Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.66K photos
1.37K videos
1.23K files
6.03K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
آیا تمایل به معرفی ابزار های امنیتی و مثال هایی از آن را دارید ؟‌
anonymous poll

بله – 34
👍👍👍👍👍👍👍 97%

خیر – 1
▫️ 3%

👥 35 people voted so far.
90+14 روز بی نتیجه برای رفع باگ ویندوز 10 #bug #security @unixmens
در ژانویه سال 2018 یک محقق از گوگل، باگی در ویندوز 10 S را گزارش کرد که به مهاجم امکان دور زدن ویژگی امنیتی ویندوز 10 را می‌داد. مهلت 90 روزه برای رفع این نقص تمام شد، و علی‌رغم درخواست‌های متعدد مایکروسافت برای اجتناب از افشای عمومی آن، مهلت وصله‌کردن این باگ افزایش نخواهد یافت.

با توجه به گزارش منتشر شده توسط محققان، این آسیب‌پذیری با شدت متوسط، می‌تواند به یک مهاجم اجازه‌ی اضافه‌ کردن کلیدهای رجیستری را بدهد. محققان دو فایل به‌عنوان کد اثبات مفهومی، را فراهم کرده‌اند که از یک ابزار DotNetToJscript استفاده می‌کند. این ابزار برای فعال‌کردن اجرای کد دلخواه استفاده می‌شود، و این درواقع همان چیزی است که ویندوز 10 به‌طور خاص برای جلوگیری از آن طراحی شده است.

به‌گفته‌ی کارشناسان این نقص فقط سیستم‌هایی که Device Guard بر روی آن‌ها فعال است را تحت تاثیر قرار می‌دهد و فقط به‌عنوان یک راه برای اجرای کد پایدار بر روی یک ماشین می‌باشد.

برای بهره‌برداری از این مشکل، مهاجم باید کد درحال اجرایی بر روی ماشین داشته باشد. مهاجم می‌تواند این کار را با استفاده از بهره‌برداری از یک باگ اجرای کد از راه دور دیگر در Microsoft Edge انجام دهد.

این دو غول تکنولوژی، سابقه‌ی رقابت طولانی دارند و این اولین باری نیست که گوگل درخواست مایکروسافت برای فرصت بیشتر را رد کرده است. در سال 2016 نیز مایکروسافت گوگل را بعد از افشای عمومی یک باگ (تنها 10 روز پس از گزارش آسیب‌پذیری ویندوز)، برای قرار دادن مشتریان در معرض خطر، مورد نکوهش قرار داد.

در این مورد نیز این 90 روز قبل از اینکه مایکروسافت بتواند یک آسیب‌پذیری امنیتی در Microsoft Edge را وصله کند گذشت. اگرچه گوگل 14 روز اضافی به مایکروسافت اعطا کرد، اما رفع باگ مشکل‌تر از آن بود که مایکروسافت پیش‌بینی می‌کرد.

اگرچه زمانبندی استاندارد Project Zero برای حل یک مسئله 90 روز است، اما موراد خاصی هم وجود دارد که یک دوره‌ی اضافی به توسعه‌دهنده اعطا می‌شود، که این مورد بیشتر برای زمانی است که رفع یک آسیب‌پذیری مشکل باشد.
#security #news #win #windows @unixmens
درآمد sys admin ها و برنامه نویسان و ... به ترتیب تخصصشان چقدر است ؟ #salary #sys_admin #linux @unixmens
دکتر، چه کسی این همه را به تو آموخت؟
بی درنگ پاسخ آمد:
رنج
آلبر کامو
#انگیزشی @unixmens
سوم اردیبهشت روز جهانی کتاب و حق مولف برای اندیشمندان و اهل کتاب و قلم مبارک باد


#book
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
📌 یک شاهکار برای علاقه مندان به مبحث امنیت در لینوکس:
OpenSCAP

این نرم افزار از پروتکل SCAP یا Security Content Automation Protocol استفاده می کند که برای ممیزی امنیت سیستم بکار می رود. این پروژه ابزارهایی را فراهم می کند تا شما بتوانید بصورت آزاد، هر پلتفرمی را به منظور اهداف امنیتی به سرعت اسکن نموده تا اکثر مشکلات امنیتی سیستم تان در لایه های مختلف سیستم عامل شناسایی شود. قابل ذکر است که چک لیست های امنیتی جامعی بصورت پیش فرض موجود است و شما می توانید با برخی از زبان های برنامه نویسی چک لیست هایی را ایجاد نمایید.

کافیست این نرم افزار را نصب و اجرا نمایید. معمولا خروجی تولید شده بصورت xml فایل بوده و توسط ماشین و انسان قابل خواندن است. برای خوانایی بیشتر شما می توانید xml فایل گزارش تولید شده را با همین نرم افزار به html تبدیل نمایید و تحت وب، گزارش را به آسانی بررسی نمایید.
حجم بررسی های انجام شده، جزییات بررسی و فرمت گزارش شما را سورپرایز خواهد کرد.
🎓 قابل ذکر است که این پروژه یکی از سرفصل های دوره ی (LPIC-303 (Linux Security است
شایان ذکر است توسعه دهنده این برنامه کمپانی redhat می باشد
#security #openscap #redhat @unixmens
برنامه ای دیگری برای System and security auditing tool نیز موجود می باشد به نام lynis# که در آینده در مورد آن مطالبی خواهم نوشت
#security #lynis
🔳آسیب‌پذیری بحرانی در سرویس QoS تجهیزات سیسکو

اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصه‌ی CVE-2018-0151، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به دلیل وجود ضعف "عدم بررسی مرز حافظه تخصیص داده شده" در کد های سیستم عامل IOS به وجود آمده است.
مهاجم می تواند با بهره برداری از این آسیب پذیری، بسته های مخرب را به پورت UDP 18999 دستگاه های آسیب پذیر ارسال کند. هنگامی که بسته ها پردازش می شوند، یک وضعیت سرریز بافر قابل بهره برداری رخ می دهد. یک بهره برداری موفق می تواند به مهاجم اجازه دهد تا کد دلخواه را با سطح دسترسی بالا در دستگاه اجرا کند و یا با reload دستگاه باعث توقف سرویس دهی دستگاه شود.

▪️دستگاه های آسیب پذیر

سرویس و پورت آسیب‌پذیر بصورت پیش‌فرض بر روی تجهیزات سیسکو فعال نیست و تنها تجهیزاتی که از قابلیت Adaptive QoS for Dynamic Multipoint VPN (DMVPN) و نسخه‌ای بروز نشده از سیستم عامل سیسکو استفاده می کنند تحت تاثیر این آسیب‌پذیری هستند.
با استفاده از دستور show udp می توانید از غیر فعال بودن این پورت اطمینان حاصل کنید.

▪️جهت مسدود سازی این آسیب‌پذیری می توانید با استفاده از ACL، دسترسی به پورت UDP 18999 تجهیز را مسدود نمایید.

منبع:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos

#security #news @unixmens
مفهوم VMware DRS چیست؟

تکنولوژی VMware Distributed Resource Scheduler یا به اختصار VMware DRS به‌صورت کاملاً پویا، ظرفیت محاسباتی را در مجموعه‌ای از منابع سخت‌افزاری تجمیع‌شده در Resource Poolهای منطقی تعدیل نموده و بهره‌برداری در Resource Poolها را به صورت پیوسته مانیتور می‌کند و سپس براساسی Ruleهای ازپیش‌تعریف‌شده که بر اساس نیازهای سازمان مربوطه تعیین شده است و همچنین اولویت‌هایی که درحال تغییر می باشد، به‌شکلی هوشمندانه منابع موجود را به ماشین‌های مجازی اختصاص می‌دهد. وقتی یک ماشین مجازی با افزایش بار مواجه می‌شود، VMware DRS به‌صورت خودکار و از طریق توزیع مجدد ماشین‌های مجازی در سرورهای فیزیکی Resource Pool، به تخصیص منابع بیشتر می‌پردازد. VMware DRS به سازمان‌های IT اجازه می‌دهد:
منابع را با ارزشمندترین برنامه‌ها اولویت‌بندی نمایند، تا منابع با اهداف سازمان مربوطه همسو گردند.
به‌صورت خودکار بهره‌برداری سخت‌افزاری را بهینه کنند و دائماً به تغییر شرایط واکنش نشان دهند.
منابع اختصاصی را به واحد‌های کسب‌وکار ارائه کنند و همچنان از طریق Resource Pooling از بهره‌برداری بیشتر سخت‌افزاری سود ببرند.
تعمیر و نگهداری سرور را با Down-Time صفر به انجام برسانند.

مفهوم VMware DPM چیست؟

در واقع VMware Distributed Power Management یا به اختصار DPM، یک ویژگی جدید در VMware DRS می باشد، که دائماً منابع مورد نیاز در یک کلاستر DRS را بررسی می‌کند. وقتی منابع مورد نیازِ کلاستر در دوره‌های مصرف کم، کاهش می‌یابد، VMware DPM باعث می گردد WorkLoadها یکی گردد تا برق مصرفی هر کلاستر را کاهش دهد. وقتی منابع، در بازه هایی، بیشتر مورد استفاده قرار می گیرند، VMware DPM با توجه به Ruleهای تعیین شده، Host‌های خاموش‌شده را دوباره آنلاین می‌کند.

ساختار VMware DPM به سازمان‌های IT اجازه می‌دهد:

هزینه‌های برق و خنک‌سازی در دیتاسنتر را کاهش می‌دهند.
مدیریت کارآیی انرژی در دیتاسنتر را اتوماتیک می‌سازد.

نحوه کار VMware DRS

همانطور که بالاتر اشاره شد؛ تکنولوژی VMware DRS، منابع اختصاص داده شده را بصورت پیوسته بررسی نموده و در صورت نیاز، به‌شکلی هوشمندانه منابع موجود را به ماشین‌های مجازی اختصاص می‌دهد.

در واقع VMware DRS به کاربران اجازه می‌دهد Ruleها و Policy‌هایی را جهت تعیین نحوه اشتراک گذاری منابع در ماشین های مجازی تعریف نمایند و این منابع را بین چند ماشین مجازی، اولویت‌بندی نمایند.
DRS

وقتی یک ماشین مجازی با افزایش بار مواجه می گردد، VMware DRS ابتدا اولویت آنرا بر اساس Ruleها و Policy‌های تعیین شده جهت تخصیص، بررسی نموده و در صورتی که بررسی های DRS، نیاز به منابع بیشتر را صلاح بداند، منابع به ماشین مورد نظر اختصاص داده می شود. البته باید در نظر داشت که با توجه به شرایط سازمانی که از این تکنولوژی استفاده می نماید، DRS می تواند VMی را که با کمبود منابع مواجه است به سروری دیگر، با منابع بیشتر منتقل نماید؛ یا با ایجاد «فضا»ی بیشتر روی همان سرور، از طریق انتقال سایر ماشین‌های مجازی به سرورهای دیگر و یا اختصاص منابع بیشتر به آن ماشین مجازی، کمبود منابع را جبران نماید. انتقال ماشین‌های مجازی به سرورهای فیزیکی مختلف از طریق VMware VMotion به‌صورت کاملاً شفاف برای کاربر نهایی اجرا می‌شود .
دVMware DRS را می‌توان طوری پیکربندی نمود که در حالت Automatic Mode یا Manual Mode عمل نمایند. در حالت خودکار، VMware DRS بهترین توزیع ممکن ماشین‌های مجازی بین سرورهای فیزیکی مختلف را تعیین کرده و به‌صورت خودکار ماشین‌های مجازی را به مناسب‌ترین سرور فیزیکی منتقل می‌کند. در حالت دستی، VMware DRS پیشنهادی درباره‌ی محل قرارگیری بهینه‌ی ماشین‌های مجازی ارائه می‌دهد و تصمیم‌گیری جهت ایجاد تغییر را به مدیرسیستم واگذار می نماید.

سازماندهی سلسله‌مراتبی انعطاف‌پذیر Resource Poolها به مدیران شبکه اجازه می‌دهد؛ منابع IT موجود را با نیازهای سازمان تطابق دهند. هر واحد کسب‌وکار می‌تواند منابع IT اختصاصی دریافت نموده و همچنان از کارآیی Resource Pooling نیز بهره‌مند شود.

نحوه کار VMware DPM

در واقع VMware DPM بخشی از VMware DRS می باشد که پیشنهادها یا تصمیمات خاموش و روشن نمودن Host‌ها، جهت ذخیره‌ سازی انرژی را ارائه می‌دهد. این پیشنهادها برمبنای مقایسه‌ی “ظرفیت موجود یک کلاستر DRS” با “منابع مورد نیاز ماشین‌های مجازی و همچنین برخی الزامات ظرفیت بافر تعریف‌شده توسط مدیر شبکه” می باشد.
اگر DPM تشخیص دهد که تعداد Hostهای زیادی روشن هستند، ماشین‌های مجازی را روی تعداد محدودی از Host‌ها برده و سایر Hostها را خاموش می‌نماید. مجدداً VMware DPM در صورتی Hostهای خاموش شده را دوباره سیستم باز می گرداند که ماشین‌های مجازی بیشتری آنلاین باشند و نیاز به منابع داشته باشند و یا بصورت تعریف شده در زمانی مشخص نیاز به روشن شدن Hostهای بیشتری باشد.
#virtualization #drs #DPM #vmware @unixmens
تفاوت پیام رسان های داخلی و خارجی
معرفی MySQL

سرور مای اس کیوال نوعی سیستم مدیریت پایگاه داده‌های متن‌باز و رابطه ای می باشد که امکانات زیادی را برای کاربران فراهم می کند. در واقع، یک سرور چند کاربره و چند ریسمانه است. از کاربران سرشناس مای‌ اس‌ کیوال می توان از ویکی‌پدیا، فیس‌بوک، لینکداین، دیگ فلیکر نام برد.

علاوه بر MySQL تمامی سیستم های مدیریت پایگاه داده رابطه ای (RDMS) مانند، MS Access، Oracle، Sybase، Informix، Postgresql، SQLite و SQL Server از SQL به عنوان زبان پایگاه داده استاندارد خود استفاده می کنند. SQL زبان استاندارد برای سیستم پایگاه داده رابطه ای است.

تاریخچه MySQL

مایکل وایدنیوس و دیوید آکسمارک در سال 1994 در شرکت مای‌ اس ‌کیوال ای‌ بی، ایجاد MySQL را شروع کردند و موفق شدند تا اولین نسخه ی آن را در سال 1995 منتشر کنند. اما در سال 2008 فردی به نام سان میکروسیستمز این شرکت را خرید و بعد از آن در سال 2010 شرکت اوراکل که هم اکنون تولید و توزیع این سرور را برعهده دارد، این شرکت را خریداری کرد.

ویژگی های MySQL

کارایی و عملکرد بالا
هزینه پایین
پیکربندی و یادگیری آسان
قابلیت حمل
در دسترس بودن کد اصلی
خدمات پشتیبانی کارآمد و به صورت شبانه روزی
حفاظت از داده ها
مدیریت آسان

کاربرد MySQL

استفاده ی همزمان از داده ها توسط چندین کاربر
ذخیره سازی، جستجو، مرتب کردن و بازیابی داده ها
تسریع دسترسی افراد به داده ها
#db #mysql @unixmens