Academy and Foundation unixmens | Your skills, Your future
2.29K subscribers
6.67K photos
1.38K videos
1.24K files
6.16K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
با دلارامی مرا خاطر خوش است
کز دلم یک باره برد آرام را ....

" حافظ "
فراموش نکنید از بین کسانی که برای #استخدام #مصاحبه می‌شوند، فقط یک نفر وارد #شرکت شما می‌شود.
بقیه افراد #سفیر شرکت شما خواهند بود.

#jobs
نکاتی در مورد نحوه نوشتن انگیزه نامه

👩‍🎓🧑‍🎓 (Statement of Purpose (SOP یا Motivation Letter):


-معرفی شما در چند پاراگراف و دلیل ارسال نامه - اگر در استارت آپ یا شرکتی فعالیت میکنید اطلاعاتی در مورد شرکت یا استارت آپ .
- توضیح در مورد کارهای مطالعاتی و تحقیقاتی و علمی و تخصصی و فنی که تا به الان انجام داده اید .
-چرا میخواهید در این دوره شرکت کنید ؟‌
-چرا باید شما بورسیه شوید ؟‌
- هدف شما پس از یادگیری این دوره ( با شرکت در این دوره چه طور میتونید عملکردتون را ارتقا ببخشید)
(چه نیازی به این دوره دارید - چه کارهایی میخواهید انجام دهید . )
همجنین لینک لینکدین تون را هم ارسال بفرمایید
آنچه برتو میگذرد بازتاب چیزی است که در تو میگذرد .
... میدانست که سخت ترین کار انسان ، تحمل خویشتن است .
برای عمل کردن باید بیهوش کرد ، اما برای عمل روح باید او را بیدار کرد .
برخی افراد شرکت خصوصی را به عنوان یک ببر درنده می بینند که باید با گلوله استقبال شود، برخی دیگر بعنوان یک گاو شیرده که می توانند آن را بدوشند.
به قدر کافی، کسی آن را به عنوان یک اسب سالم نمی بیند که دارد یک واگن بزرگ را می کشد.

وینستون چرچیل
#سوال #چالشی
تفاوت و مفاهیم مباحث زیر در گنو/لینوکس را بیان کنید و دستوری که میتوان مفاهیم زیر را پیاده سازی کرد اشاره نمایید .
Bridge
Bonded interface
Team device
VLAN (Virtual LAN)
VXLAN (Virtual eXtensible Local Area Network)
MACVLAN
IPVLAN
MACVTAP/IPVTAP
MACsec (Media Access Control Security)
VETH (Virtual Ethernet)
VCAN (Virtual CAN)
VXCAN (Virtual CAN tunnel)
IPOIB (IP-over-InfiniBand)
NLMON (NetLink MONitor)
Dummy interface
IFB (Intermediate Functional Block)
netdevsim
net namespace
مفهوم rootwrap در OpenStack چیست؟ و rootwrap در زیرساخت ابری چه کاری انجام می دهد؟

برای درک منطق کاری rootwrap نیاز به آشنایی قبلی با محتوای فایل sudoers در سیستم عامل لینوکس هست، که تحت مالکیت کاربر root این فایل تعیین می کند چه کاربری، چه دستوری را ، با چه Privilege ای ، کجا و با چه نوع کنترلی می تواند اجرا کند. با این تفاوت که OpenStack به جای استفاده از دستورات مکمل لینوکس و یا ویرایش خود فایل sudoers ، از فایل و مجموعه تنظیمات rootwrap (که باید تحت مالکیت کاربر root باشد) به صورت زنجیره ای در هنگام استارت کردن Compute Service ها استفاده می نماید.

مفهوم Rootwrap در OpenStack Nova

مجموعه سرویس Nova برای انجام برخی کارها نیاز به سطح دسترسی root سیستم عامل دارد، در حالی که همانند سایر سرویس ها به علت لحاظ برخی تمهیدات امنیتی مستقیما سطح کاربری root به آن داده نشده است. عبارت rootwrap به یک سازوکار امنیتی در OpenStack اطلاق می شود که باعث می گردد؛ دستور سرویسی از OpenStack که با مشکل سطح دسترسی غیر از root مواجهه است، در مواقعی با سطح دسترسی کامل root اجرا شود.

به عبارت دیگر rootwrap از یک مجموعه فایل و تنظیمات که به صورت زنجیره ای کار می کنند و تحت مالکیت کاربر root هستند استفاده می کند تا باعث شود که ؛ راهبر Nova بتواند دستورات مشخصی از یک سرویس را (بدون مشکل permission ای ) با privilege مربوط به کاربری root اجرا کند. در این حالت حتی Password مربوط به نام کاربری root هم پرسیده نمی شود. اما این مکانیسم تنها محدود به command های خاصی است که پیش تر تعریف شده اند و پیش شرط آن هم این است که فایل rootwrap (و سایر فایل هایی که در آن ها filter definition انجام شده) تحت مالکیت کاربر root باشد.

فواید روال کاری rootwrap و مکانیسم آن زمانی معنا پیدا می کند که به عنوان مثال یک هکر بخواهد از سطح دسترسی عملیاتی سرویسی که با کاربری root در حال اجرا می باشد برای حملات خود استفاده کند، وجود مکانیسم rootwrap دایره تحت نفوذ هکر را ایزوله کرده و میزان تخریب احتمالی را کاهش می دهد. چراکه rootwrap با هدف ارائه یک فیلترینگ با پارامترهای زیاد اجازه این محدودیت ها را برای تهدیدات احتمالی فراهم نموده است.شایان ذکر است که محل ذخیره فایل کانفیگ rootwrap در فایل sudoers و همچنین فایل اصلی تنظیمات Nova ، آدرس دهی شده است و از لحاظ دیدگاه سیستم عاملی اصطلاحا درون یک "trusted security path" جای داده شده است و تنها توسط کاربر root قابل ویرایش است.


#root #rootwrap #openstack #nova #compute
دبی در گذشته و امروز
اینجا expo dubai میباشد .