Packops - آموزش‌های دواپس
1.57K subscribers
1.7K photos
164 videos
580 files
736 links
📕آموزش های دواپس / کلاد
🔧حل مشکلات دواپس
🎥 ویدیو و پادکست های دواپس
😎مدیر : @farshad_nickfetrat
گروه : @packopsGP
کانال : @packops

سایت 👾 :
📌 https://packops.dev
📌 https://packosp.ir
اینستاگرام 👾 :
📌 https://instagram.com/packops.ir
Download Telegram
New Cisco certification program
سیسکو در همایش سالانه خود خبر مهمی را در خصوص تغییر در ساختار گواهی نامه ها و آموزش آن ها منتشر کرد.این تغییر از تاریخ ۲۴ فوریه ۲۰۲۰ اجرایی خواهد شد اما بزرگ ترین تغییر که می توان در مدارک سیسکو مشاهده کرد مربوط به دوره CCNA است که با حذف تمامی گرایش ها شاهد یک CCNAواحد خواهیم بود.
برنامه جدید سیسکو به طور خلاصه به شرح زیر است:
🔹️حذف مدرک CCENT
🔹️حذف مدارک گرایش های CCNA و ایجاد یک CCNA واحد
🔹️عدم وجود پیش نیاز برای سطح CCNP
🔹️از این پس با قبولی تنها در یک آزمون سطح CCNP مدرکی تحت عنوان مدرکSpecialist داده خواهد شد.
🔹️تبدیل گرایش های سیسکو به ۶ حوزه Security,Service provider,Collaboration,Datacenter,Enterprise,DevNet
🔹️ایجاد تغییر در فرایند اخذ مدرک CCIE
🔸️برای اطلاعات بیشتر به اینستاگرام و سایت ما مراجعه فرمایید.
www.geekgap.ir

@geekgap

📌https://www.instagram.com/p/B4Htzrcjla8/?igshid=1bpy4h8ljt7ei

📌https://ytre.ir/geekgap
در سال 2019 مایکروسافت تصمیم گرفت دو سرویس Skype و Teams را ادغام کند و سرویسی تحت قالب Ms Teams عرضه کند.
🔹️در سرویس Teams تمام ویژگی های Skype وجود دارد.
🔹️این سرویس قابلیت ادغام پذیری(integration) قوی تری با سایر نرم افزار های office دارد.
🔹️این سرویس قابلیت ادغام با file storage &sharing را نیز دارد .
برای اطلاعات بیشتر به سایت گیک گپ مراجعه فرمایید.


www.geekgap.ir
@geekgap

📌https://ytre.ir/GeekGap
📌https://www.geekgap.ir/skype_vs_teams/
nmap
تنوع زیادی در ابزار های مانیتورینگ شبکه در سیستم های لینوکسی وجود دارد اما Network Mapper یک ابزار کامند لاینی ، open source ،قدرتمند و بسیار پر کاربرد برای کاوش شبکه ،اجرای اسکن های امنیتی، ممیزی شبکه ، یافتن پورت های باز روی ماشین ، ریموت و بسیاری از موارد دیگر میباشد. اسکن ip address هاست های موجود و متصل در شبکه به کمک این ابزار تنها با اجرای دستور ساده انجام میشود.
برای آشنایی با نحوه نصب و اجرای دستور به سایت گیک گپ مراجعه فرمایید .
www.geekgap.ir
@geekgap

#geekgap #nmap #linux #linux_kali #network #port_scanning
#Network_Mapper
#گیک_گپ #لینوکس #لینوکس_کالی #شبکه

https://www.geekgap.ir/%d8%a7%d8%b3%da%a9%d9%86-ip-%d8%a8%d8%a7-nmap/

📌https://www.instagram.com/p/B4XGbhhjRFv/?igshid=8vcqy0tnf09w
CredSSP
یکی از خطاهایی که ممکن است هنگام زدن ریموت دسکتاپ با آن مواجه شوید خطای Encryption Oracle Remediation میباشد. CredSSP یکی از متدهای احراز هویت برای تعدادی از اپلیکیشن ها می باشد .این متد دارای تعدادی ضعف امنیتی است که کمپانی مایکروسافت برای جلوگیری از اتک خوردن از این vulnerablity ها پالیسی هایی طراحی کرده است. برای برطرف کردن ضعف امنیتی به سایت گیک گپ‌مراجعه کنید.

www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/credssp-error/
📌https://www.instagram.com/p/B4cUT2rjFzj/?igshid=1lv81vpnqyqn
در این پست برای استانداردسازی و گرفتن بهترین عملکرد از گروپ پالیسی به چند مورد اشاره میکنیم .
🔸️یک ساختار مناسب و منظم برای OUهای خود درست کنید.
🔸️بر روی پالیسی های خود نام های مناسب بگذارید و توضیحات تکمیلی را در Comment بگذارید.
🔸️پالیسی ها را در سطح دامین قرار ندهید بلکه در سطح OU استفاده کنید.
🔸️پالیسی ها را غیر فعال نکنید بلکه لینک آن ها را از OU مورد نظر پاک کنید.
🔸️یوزر و کامپیوتر هایی که خارج از مدار می باشند را غیر فعال کنید تا سرعت گروپ پالیسی بالا رود.
🔸️از WMIها زیاد استفاده نکنید زیرا باعث کند شدن سرعت سرور و گروپ پالیسی می شوند.
برای مشاهده تمامی موارد به سایت گیک گپ مراجعه نمایید.
www.geekgap.ir
@geekgap

https://www.geekgap.ir/group-policy-best-practices-2/

https://www.instagram.com/p/B4ejTXzj_q5/?igshid=tj9kbs4hq0dj
Network monitoring tools
سیستم مانیتورینگ برای این هدف در شبکه طراحی و پیاده سازی می شود تا وضعیت شبکه را آنالیز کند و گزارش دهد زیرا بسیار مهم است که بدانید پهنای باندتان در چه وضعیتی است تا تشخیص دهید علت کندی شبکه شما چیست.در این پست تعدادی از ابزار های مانیتورینگ متن باز را معرفی میکنیم . ‌‌‌‌‌‌‌

🔸️VNSTAT:‌
یک ابزار مانیتورینگ با ویژگی های کامل است و در لینوکس و سیستم هایBSDاستفاده میشود.
🔸️BMON:
این ابزار ترافیک و آمار شبکه را بررسی میکند و به صورت visualize شده به نمایش میگذارد‌.
🔸️IPTraf:
یک ابزار ساده جهت بررسی ترافیک inbound و outbound میباشد.‌‌‌‌‌‌‌‌‌
🔸️Zabbix:
یکی از قدرتمندترین نرم افزار های مانیتورینگ است و به صورت مدل سرور-کلاینت کار میکند .داده ها را به صورت گراف و نمودار به نمایش میگذارد و با پرتکل های پرکاربردHTTP,FTPو... کار میکند.

برای آشنایی با ابزارهای بیشتر و نحوه راه اندازی هرکدام به سایت گیک گپ مراجعه فرمایید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/opensource-monitoring/
📌https://www.instagram.com/p/B4jpWgijXDq/?igshid=ye0di49huuuh
Cisco NFP
معماری CiscoNFP درواقع تمامی ابزارها ، تکنولوژی ها و سرویس هایی را فراهم میکند تا کاربران بتوانند از داده خود محافظت کنند.
سیسکو به طور کلی برای برقراری امنیت ، پروتکل ها را به سه دسته DataPlain ، ControlPlain و ManagementPlain تقسیم میکند و برای هرکدام از این دسته ها مکانیزم امنیتی تعریف کرده است که باید به آنها توجه کنیم .
برای اطلاعات بیشتر به سایت گیک گپ مراجعه کنید‌.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/cisco-nfp/
📌https://www.instagram.com/p/B4ovr0YDHNZ/?igshid=19yio16x08m8o
‌در تمامی شبکه های بزرگ و Enterprise ، حسابرسی کردن یا Auditing فایل سرور از اهمیت ویژه ای برخوردار است.
برای مثال اگر فایلی از روی فایل سرور شما پاک شود و هیچ یوزری مسئولیت پاک کردن آن را برعهده نگیرد ، برای پیدا کردن فرد خطاکار نرم افزارهای third party زیادی وجود دارد اما بدون استفاده از آن ها و با کمک گروپ پالیسی خود ویندوز به راحتی می توانید فایل سرور خود را Audit نمایید.

برای اطلاع از نحوه راه اندازی این سرویس به سایت گیک گپ مراجعه کنید.

www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/microsoft/auditing-file-server/
📌https://www.instagram.com/p/B4t7kqwDcwI/?igshid=l6i9pcv7nmaz
Thick vs. thin provisioning

در بسیاری از سازمان ها برای سرویس دهی از مجازی سازی Vmware استفاده می کنند.
هنگامی که شما در ESXI بخواهید یک هارد دیسک اضافه کنید باید یکی از سه نوع هارد دیسک thick eager, thick lazy یا thin را انتخاب کنید.
حالت thin فضای کمتری را اشغال می کند و به صرفه تر است اما در این حالت تمامی حجم مورد نظر شما برخلاف حالت thick در ابتدا رزرو نمیشود و پایین ترین کارایی را داریم. حالت eager در مقایسه با lazy سرعت نوشتن پایین تری دارد. دیسک های lazy از قابلیت های کلاسترینگ FT پشتیبانی نمی کنند اما از نوع HA پشتیبانی می کنند.
برای اطلاعات بیشتر به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap


📌https://www.geekgap.ir/virtualize/vmware-thin-and-thick-provision/
📌https://www.instagram.com/p/B4wjSq_Dwuz/?igshid=1mdg52tz9le8w
RDP Brute Force Attack
‌‌اRDP امکان برقراری ارتباط بین سرور ترمینال و یک سرویس دهنده سرور ترمینال را فراهم می سازد و معمولا توسط ادمین شبکه برای دسترسی از راه دور به دسک تاپ ها و برنامه های مجازی استفاده می شود.RDP علاوه بر مزایایی که دارد خطرات خاصی هم به همراه دارد زیرا دسک تاپ های کنترل نشده از راه دور به سرعت تبدیل به نقاط مطلوب برای ورود هکر ها می شوند.
در حمله سایبری RDP هکرها از اسکنر های شبکه مانند masscan استفاده می کنند تا ip و محدوده پورت TCPرا که توسط سرور های RDP استفاده می شوند شناسایی کنند و سپس با بزارهای BruteForce سعی در ورود به سیستم شما را دارند. برای مقابله با این حملات باید موارد زیر رعایت شوند.
🔹️استفاده از نام کاربری و رمز قوی
🔹️تنظیم محدودیت دسترسی از راه دور
🔹️پالیسی Account Lockout
🔹️تغییر پورت RDP

برای اطلاعات بیشتر و آگاهی از نحوه پیاده سازی راه های دور نگه داشتن شبکه از حملات RDP به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/security/rdp-brute-force-attack/
📌https://www.instagram.com/p/B44zCHnjR7T/?igshid=383zhtjx8ui
Jumbo Frame
میزان داده ای که درون یک بسته اطلاعاتی به نام frame قرار میگیرد به نام Payload نیز نام گذاری می شود که در استاندارد اترنت 1500 بایت است اما این میزان به دلیل وجود ساختار قدیمی باعث کندی شبکه و بالا رفتن overload شبکه می شود. برای حل این مشکل از متود Jumbo Frame استفاده می کنیم.
متود Jumbo Frame معمولا در شبکه های LAN مورد استفاده قرار میگیرد و مقدار پیش فرض آن 9000 بایت می باشد.
استفاده از Jumbo Frame باعث بهبود کارکرد شبکه و بالا رفتن سرعت انتقال دیتا می شود و پشتیبانی کلیه روتر ها ، سوییچ هاو سایر تجهیزات شبکه ای قرارگرفته در مسیر از این متود می باشد.
برای اطلاعات بیشتر به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/network/jumbo-frame/
📌https://www.instagram.com/p/B463LRxgFlS/?igshid=4bnhlxsf5h54
همانطور که میدانید دو راه برای دسترسی به هارد دیسک وجود دارد یا از طریق آدرس دهی CHS و یا از طریق آدرس دهی بلاک منطقی LBA.روش آدرس دهی CHS که مخففCylinder/Head/Sector است فرایندی است که در آن هد به صورت خطی حرکت میکند و اگر سکتوری مد نظر باشد که در زیر هد نباشد پلاتر روی محور خود می چرخد تا به سکتور مورد نظر برسد. بنابراین برای مشخص کردن آدرس یک سکتور به شماره سیلندر ، هد و سکتور نیاز است. بایوس های قدیمی محدودیت روی سایز سیلندر ، هد و سکتور داشتند و مشکل زمانی به وجود میامد که بوت لودر را روی سیلندر بالای1024 نصب میکردید و سیستم نمیتوانست بوت شود. اما LBA روش جدیدی برای آدرس دهی سکتورهاست که در این روش به هر سکتر یک عدد مجزا از 0 تا N_1 در صورتی که تعداد کل سکتور ها در دیسک N باشد نسبت داده می شود .به طور مثال اگر1024 سیلندر و 16هد و 63 سکتور داشته باشید از 0 تا 1.032.191 سکتور را می توانید آدرس دهی کنید. برای آشنایی بیشتر با ساختار و نحوه آدرس دهی هارد دیسک به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/linux/lba-and-chs-addressing/
📌https://www.instagram.com/p/B5PekvrgQe3/?i
RSAT
ابزارRSAT از محصولات بسیار کاربردی کمپانی مایکروسافت می باشد. شما به کمک این ابزار توانایی مدیریت سرویس های خود را بدون حضور فیزیکی سمت سرور خواهید داشت.
همان طور که می دانید پروتکل RDP از پروتکل های آسیب پذیری است که پتانسیل attack خوردن بالایی دارد و همواره باعث نگرانی ادمین های شبکه بوده است. ابزار RSAT می تواتد جایگزین خوبی برای RDP جهت استفاده ادمین های شبکه برای ریموت زدن به سرور های خود باشد تا بدون نگرانی از راه دور سرویس های خود را مدیریت کنند.
برای اطلاع از نحوه راه اندازی این ابزار به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/microsoft/rsat/
📌https://www.instagram.com/p/B5SBE3CgwnE/?igshid=1b3bzunmqphla
کپچا یک مکانیزم امنیتی محسوب می شود که تعیین میکند طرف مقابل شما یک کامپیوتر است و یا یک انسان.فعالیت های اینترنتی مانند تبادلات مالی آنلاین،ثبت نام آنلاین ،نظرسنجی آنلاین،ترافیک وب سایت ها و موتورهای جست و جو و ...از اهداف ماشین هایی هستند که به منظور حمله به سیستم ها طراحی شده اند.این ماشین ها که به نام ربات یا Bot هم شناخته می شوند می توانند به صورت غیر عادی ترافیک وب سایت شما و امنیت آن را تحت تاثیر قرار دهند به این صورت که برای مثال هزاران کامنت غیر عادی در یک وب سایت ایجاد کنند که باعث پر شدن پایگاه داده وب سایت شما خواهد شد. در چنین مواردی کپچا به کار می اید.این مکانیزم انواع مختلفی دارد اما معمولا به این صورت است که به کاربران یک کادر عکس متشکل از حروف و علامات درهم نمایش داده میشود و آن ها باید آنچه که مشاهده میکنند به صورت کاراکتر واقعی در کادر مورد نظر وارد کنند و به دین ترتیب تا حد زیادی از مشکلات ذکر شده کاهش می یابد . اما کپچاهای امروزی تنوع زیادی دارند .برای اطلاعات بیشتر به سایت گیک گپ مراجعه کنید.
📌https://b2n.ir/931103
📌https://www.geekgap.ir/security/کپچا-چیست-و-چگونه-کار-می-کند-؟/
پروتکل (Secure Socker Shell) SSH
این امکان را به کاربران میدهد تا به صورت کاملا امن (SSL Based) به دستگاه یا سیستم عامل مورد نظر تحت شبکه متصل شوند.در واقع پروتکل ssh  و تمامی پروتکل های اتصال سیستمی (ssh, telnet , rdp) برای راحت تر کردن مدیریت ادمین درست شده اند.
گام های راه اندازی پروتکل SSH :
🔸️ پیکربندی hostname
🔸️ پیکربندی domain name
🔸️ ساخت یک گواهینامه دیجیتالی (Digital Certificate )
🔸️ ساخت کاربر برای لاگین
🔸️ پیکربندی line vty
برای تنظیم hostname و domain-name از دستورات زیر استفاده می کنیم.

Switch(config)# hostname geekgap

Switch(config)# ip domain-name geekgap.ir

برای اطلاعات بیشتر به سایت گیک گپ مراجعه کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/cisco/cisco-ssh-config/
📌https://www.instagram.com/p/B5e1g6lAZ_i/?igshid=1tjlcgfwqfx71
یکی از مهمترین بخش هایی که هر مدیر یا کارشناس IT  باید از آن آگاه باشد ، چرخه حیات شبکه می­ باشد. مدیران باید بدانند که چه زمان پروژه را شروع کنند و چگونه اولین قدم را بردارند  تا بتوانند بیشترین سود را با توجه به رویکرد چرخه عمر به دست آورند .PPDIOO مخفف Prepare, Plan, Design, Implement, Operate, Optimize می باشد.
هرکدام از فاز ها مراحل و خروجی هایی دارند برای بررسی مراحل مختلف به سایت گیک گپ مراجعه کنید
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/cisco/ppdioo-چیست؟/
📌https://www.instagram.com/p/B5hex2jgTQ6/?igshid=sbw1gqhobze0
به اینستاگرام گیک گپ بپیوندید
💢کلی آموزش و ویدیو های اختصاصی💢
https://instagram.com/geekgap
ویژگی های رزومه خوب با مستر چلنج💢

برای دیدن ویدیو به اینستاگرام مستر چلنج مراجعه کنید 👇👇
https://www.instagram.com/tv/B5qBCMMFReC/?igshid=r9f5x946ivg0
Netplan
یک متد تنظیم و مدیریت شبکه در ubuntu است که در کنار سایر متودها مانند Network Manager در سیستم عامل ubuntu اضافه شده است. این متود فایل هایی برای کانفیگ با پسوند Yaml داشته و دایرکتوری ذخیره سازی آن نیز etc/netplan/ می باشد.
🔸️ابتدا دستور زیر را وارد کنید تا وارد دایرکتوری netplan شوید
vim /etc/netplan/*.yaml
🔹️برای set کردن ip موارد زیر را رعایت کنید
ens160:
نام کارت شبکه
addresses:192.168.1.195/24
آدرس ip شما را نشان می دهد
dhcp4: no
فعال بودن یا غیر فعال بودن dhcp را نشان می دهد
gateway4: 192.168.1.1
آدرس Gateway
nameservers addresses: 10.0.0.10,10.0.0.11
آدرس DNS Server را مشخص میکند.

ویدئوی آموزشی کیک گپ به منظور آموزش netplan وتغییر ip در ورژن ubuntu 18.4 به بعد را در سایت گیک گپ مشاهده کنید.
www.geekgap.ir
@geekgap

📌https://www.geekgap.ir/linux/netplan/

📌https://www.instagram.com/p/B5w6m1RAk4L/?igshid=1g4bq258crbu7
📕📗مقاله و مطالب اختصاصی شبکه
🔧حل مشکلات تخصصی
🎥 ویدیو و پادکست های اختصاصی
😎ترجمه اختصاصی ویدیو علمی روز شبکه

کانال گیک گپ :
📌 https://t.iss.one/joinchat/AAAAAD-MEmy_zkJAc1J8-g
گروه 👾 :
📌 https://t.iss.one/joinchat/BbpiLD7z4CDOpQgUetykOQ
سایت 👾 :
📌 www.geekgap.ir
اینستاگرام گیک گپ 👾 :
📌 https://instagram.com/geekgap