Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.65K photos
1.36K videos
1.23K files
5.97K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
گام بعدی استفاده از پکیچ های مخصوص به مدیریت پاور برای لپ تاپ هست برای نمونه :
laptop-mode-tools
همچنین نصب بسته های tlp , و acpi هست
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
ویژگی های محصول اپن سورسی packetfense :
این محصول امنیتی این قابلیت را به شما می دهد که قبل از اتصال کاربر شبکه از هریک از روش های سیمی، بی سیم و یا ارتباط از راه دور کاملا احراز هویت می شود و با توجه به هویت شخص متصل شوند، میزان دسترسی او به شبکه تعیین و کنترل و نهایتا مانیتور می شود.

اسم ویژگی فوق AAA (Authentication, Authorization, Accounting) است.

البته این محصول ویژگی های دیگری هم دارد. از جمله اینکه می توانید کنترل کنید چنانچه سخت افزاری که کاربر از طریق آن به شبکه متصل می شود، پیش نیازهای امنیتی لازم از قبیل فایروال، آنتی ویروس به روز شده، سیستم عامل به روز شده و غیره را نداشته باشد، اجازه دسترسی به کاربر داده نشود تا زمانیکه مشکلات امنیتی فوق برطرف گردد. البته راه حل و لینکهای چگونگی رفع مشکلات امنیتی نیز در اختیار کاربر قرار داده می شود.

به این ویژگی Posture Assessment و remediation گفته می شود.

از دیگر قابلیتی که در این محصول وجود دارد، ایجاد صفحه وب برای مدیریت مهمان و ورود آنها به شبکه سازمان و همچنین تعیین دسترسی مهمان است. از طریق این صفحه، مهمان خودش می تواند برای خودش اکانت بسازد و سخت افزار خود را رجیستر کند. سپس وارد شبکه سازمان شود و از حداقل دسترسی ها مثل اینترنت برخوردار شود.

این ویژگی guest management نامیده می شود.

همچنین با این ابزار می توان به کاربران شبکه اجازه داد تا از سخت افزارهای شخصی خودشان برای اتصال به شبکه و استفاده از منابع سازمان و همچنین پیشبرد اهداف سازمان استفاده کنند بدون آنکه نگران چالش های امنیتی آن باشیم. بدین صورت که اولا نرم افزارهای لازم برای احراز هویت و همچنین کنترل سطوح امنیتی سخت افزار متصل شونده نصب می شود. سپس کاربر می تواند با سخت افزار شخصی خود با انجام مکانیزم احراز هویت و همچنین بعد از کنترل های امنیتی وارد شبکه سازمان شود. بعد از این هم امکان ایجاد دو محیط ایزوله برای داده های سازمان و داده های شخصی کاربر وجود دارد و می توان داده های سازمان را کاملا به صورت رمز شده ذخیره نمود و البته قابلیت های دیگری که سازمان را از نگرانی خارج می کند و بنابراین به کاربر اجازه می دهد تا از دستگاه شخصی خود برای پیشبرد اهداف سازمانی بهره مند شود.

به این قابلیت BYOD که مخفف Bring Your own Device است، گفته می شود.



Profiling

Mac based Authentication

Web based Authentication


PacketFence is a fully supported, trusted, Free and Open Source network access control (NAC) solution. Boasting an impressive feature set including a captive-portal for registration and remediation, centralized wired and wireless management, powerful BYOD management options, 802.1X support, layer-2 isolation of problematic devices; PacketFence can be used to effectively secure networks small to very large heterogeneous networks.

Released under the GPL, PacketFence is built using trusted open source components that allows it to offer an impressive amount of features.

BYOD - Let people bring their own devices
Role-based access control
Eliminate malware
WiFi offload / hotspot
Provide guest access
Perform compliance checks
Simplify network management
#security #network #packetfense @unixmens
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
Media is too big
VIEW IN TELEGRAM
PacketFence - Using Statement of Health (SoH) protocol
معرفی TLP :
TLP is a pure command line tool with automated background tasks. It does not contain a GUI.
Settings depending on the Power Source

Kernel laptop mode and dirty buffer timeouts
Processor frequency scaling including "turbo boost" / "turbo core"
Limit max/min P-state to control power dissipation of the CPU – intel_pstate only
HWP energy performance hints
Processor performance versus energy savings policy (x86_energy_perf_policy)
Hard disk advanced power magement level (APM) and spin down timeout (per disk)
AHCI link power management (ALPM) with device blacklist
AHCI runtime power management for host controllers and disks (EXPERIMENTAL)
PCIe active state power management (PCIe ASPM)
Runtime power management for PCIe bus devices
Intel GPU frequency limits
AMD Radeon GPU power management (KMS and DPM)
Wifi power saving mode
Enable/disable integrated radio devices (excluding connected devices)
Power off optical drive in UltraBay/MediaBay
Audio power saving mode

Additional functions

I/O scheduler (per disk)
USB autosuspend with device blacklist/whitelist (input devices excluded automatically)
Enable or disable integrated wifi, bluetooth or wwan devices upon system startup and shutdown
Restore radio device state on system startup (from previous shutdown).
Radio device wizard: switch radios upon network connect/disconnect and dock/undock
Disable Wake On LAN
Integrated WWAN and bluetooth state is restored after suspend/hibernate
Battery charge thresholds and recalibration – ThinkPads only
📊کدامیک از حوزه های IT دارای بیشترین تقاضای نیروی متخصص براساس گزارش #Global_Knowledge_annual_IT_Skills_and_Salary_Report در سرتاسر جهان🌏 می باشند؟

🔵برای چهارمین سال متوالی ، حوزه⭐️امنیت سایبری⭐️ دارای بیشترین تقاضا می باشد که این میزان در سرتاسر جهان روند نسبتاً ثابتی را طی کرده است.

☁️حوزه #کلود در رده دوم قرار دارد که با افزایش تقاضا نسبت به سال قبل( از 29 به 34 درصد) همراه بوده که بیشترین تقاضا مربوط به منطقه آمریکای لاتین می باشد.
..
با سلام و احترام،

اگر زحمتی نیست اگهی ذیل در گروه قرار گیرد

.
شرکت بهسازان ملت تعدادی کارشناس با شرایط ذیل را به همکاری دعوت می نماید

۱. لیسانس کامپیوتر
۲. حداقل ۲ سال سابقه کار
۳.مسلط به لینوکس در حد lpic1,2
۴. توانایی خواندن متون انگلیسی
۵. توانایی کار در شب
۶. جنسیت مذکر
۷. آشنایی با محصولات IBM مانند db2,webspher , ... امتیاز محسوب می گردد.

لطفاً رزومه خود را به آدرس. [email protected] ارسال نمایید
.




#jobs #linux