Academy and Foundation unixmens | Your skills, Your future
2.27K subscribers
6.66K photos
1.37K videos
1.23K files
6.04K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
وبینار و جلسه با موضوع : مشکلات فنی startup ها

شرکت نوپا یا نوآفرین یا استارتاپ (به انگلیسی: startup، کوتاه‌شدهٔ startup company) به یک شرکت یا کسب‌وکار گفته می‌شود که معمولاً به تازگی و در نتیجهٔ کارآفرینی ایجاد شده‌است، رشد سریعی دارد، و در جهت تولید راه‌حلی نوآورانه و دوام‌پذیر برای رفع یک نیاز در بازار شکل گرفته‌است.

حال ما شاهد انتخاب های اشتباه در تکنولوژی و زیرساخت های استارت آپ ها و حتی شرکت های مختلفی هستیم که این انتخاب اشتباه باعث ایجاد هزینه های زیاد و حتی نابودی استارت آپ ها و شرکت ها میشود .

حال در این وبینار و جلسه با سخنرانی مهندس عباس باغبان به بررسی این ساختار ها و مثال هایی از آن خواهیم پرداخت .

مهندس عباس باغبان سابقه ی همکاری با بیش از 30 استارتاپ را در کارنامه خود دارد . ایشان در این موضوع خطیر به سخنرانی خواهند پرداخت . به دلیل محدودیت فضا از پذیرش عزیزانی که ثبت نام فیزیکی نکرده اند معذور خواهیم بود . لینک ثبت نام
رنگ در برند
محیط کار نامناسب مهم‌ترین علت آسیب روانی کارمندان است

فرهنگ سازمانی مثبت در رضایت کارمندان نقش غیرقابل انکاری دارد، اما همیشه هم تضمین‌گر این موضوع نخواهد بود. اگر ناچار باشید هر روز با تیمی از همکاران که رفتار تهاجمی دارند یا رئیسی که در کوچک‌ترین تصمیمات نیز دخالت می‌کند کار کنید، احساس راحتی نخواهید داشت و حتی پس از مدتی، انگیزه خود را از دست می‌دهید.

#محیط_کار می‌تواند سلامت یک شخص را بهبود داده یا به خطر بیاندازد. هرچه میزان ساعات کار از ۸ ساعت بیشتر شود تاثیر کار بر #سلامت افراد نیز بیشتر می‌شود. گذراندن ساعات زیادی زیر فشار و استرس می‌تواند به تولید هرچه بیشتر هورمون استرس یعنی کورتیزول بیانجامد. این هورمون در بلند مدت سلامت انسان را به خطرمی‌اندازد.

اگر در #جایگاه_شغلی و #محل_کار فعلی خود احساس خوبی ندارید، شما در معرض افسردگی، بی‌اشتیاقی و حتی ضعف و نگرانی هستید.

توصیه ما این است که هر چه سریع‌تر این موضوع را با مدیرتان در میان بگذارید.
#grow @unixmens
This media is not supported in your browser
VIEW IN TELEGRAM
خلاقیت یعنی این . همیشه نیاز نیست برای سرعت و کیفیت هزینه بیشتری کرد
استخدام کارشناس تست نفوذ(آقا)
نام شرکت:
شركت فنی مهندسی امن پردازان كوير

تهران - بلوار كشاورز، خيابان شهيد نادري پائين تر از خيابان ايتاليا، پلاك ۲ واحد ۵۰۵
شماره تلفن:
۸۸۳۹۱۷۰۸ (۰۲۱)
آدرس ایمیل:
info.apk-group.net
وب سایت:
www.apk-group.net

موقعیت شغلی:

◾️ تسلط به چارچوب‌ها، استانداردها و متدولوژي‌هاي رايج تست‌هاي امنيت شامل OWASP، OSSTMM، PETS، OTG، MSTG، ASVS، MASVS، ISO/IEC 15408

◾️ تسلط به ابزارهاي تست نفوذ و انواع Vulnerability scanner شامل Nmap، OpenVAS، Microsoft Baseline Security Analyzer،Nessus ، Nexpose، Metasploit، OWASP ZAP، Netsparker، Acunetix، IBM AppScan، HP WebInspect، Burp Suite

◾️ تسلط به مفاهيم پايه‌اي شبكه، سيستم عامل، پايگاه داده، وب، برنامه‌نويسي، و مهندسي نرم‌افزار

◾️ توانايي برنامه‌‌نويسي و اسكريپت‌نويسي به يك زبان نظير C++، PHP، Python، Perl، Ruby

◾️ توانايي ارتقا و انتقال دانش و كار تيمي چابك

◾️ توانايي مستندسازي و گزارش‌نويسي استاندارد

#jobs #security @unixmens
Academy and Foundation unixmens | Your skills, Your future
ovw-oracle-database-firewall-1447166.pdf
تحقیقات بیانگر این موضوع است که نزدیک به ۹۰% سرقت، تغییر غیرمجاز و حتی از بین رفتن داده‌ها در محل نگهداری آن‌ها یا همان پایگاه داده بوده است که توسط افراد مختلف، خواسته و یا ناخواسته رخ می‌دهند.
با اجرا و پیاده‌سازی Oracle Database Firewall به‌عنوان خط مقدم در حفاظت پایگاه‌داده، می‌توان به کنترل عملکرد افراد و ترافیک پایگاه‌داده در زمان واقعی، در محیطی خارج از آن پرداخت. با این نظارت‌ها و اعمال محدودیت‌ها می‌توان از این سرقت‌ها و یا خرابکاری‌های خواسته و یا ناخواسته در پایگاه‌داده سازمان جلوگیری به عمل آورد.

معرفی ORACLE DATABASE FIREWALL
ا Oracle Database Firewall به‌عنوان اولین خط دفاعی، از پایگاه‌داده در مقابل حملات داخلی و خارجی جلوگیری می‌کند. فناوری بسیار دقیق مبتنی بر گرامر SQL، ترافیک SQL را بر روی شبکه مانیتور کرده و از دسترسی‌های غیرمجاز، قبل از رسیدن به پایگاه‌داده جلوگیری می‌کند. Oracle Database Firewall به‌آسانی قابل تنظیم می‌باشد و می‌تواند بدون تغییر در برنامه‌های موجود استقرار یابد.
ازجمله کاربردهای معمول این دیوار آتش واگذاری اختیار ویژه به گروهی خاص از کاربران جهت استفاده از یک منبع و همچنین بازداشتن کسانی که از خارج گروه خواهان دسترسی به منبع هستند می‌باشد. یکی دیگر از قابلیت‌های این ابزار محدود کردن Query های مشکوک می‌باشد. همان‌طور که می‌دانید یکی از راه‌های نفوذ و تخریب پایگاه داده استفاده از Query های مخرب می‌باشد. دیگر مزیت مفید این ابزار علاوه بر موارد فوق، قابلیت گزارش و هشدار دهی آن می‌باشد. این ابزار در مواردی که قابل‌تعریف و مشکوک است علاوه بر پیشگیری، قابلیت گزارش‌دهی و اطلاع‌رسانی نیز دارد.

خصوصیات کلیدی
• انعطاف‌پذیری در پیاده‌سازی شامل مدل‌های نظارتی و مسدود‌سازی
• سیاست‌های مبتنی بر لیست سفید، لیست سیاه، و لیست استثنائات
• معماری بسیار مقیاس‌پذیر برای برنامه‌های سازمان
• ده‌ها گزارش پیش‌ساخته قابل شخصی‌سازی
• هشدارهای امنیتی آنی
• پشتیبانی از اوراکل، MySQL، Microsoft SQL Server، Sybase و IBM DB2
• پشتیبانی از TDE امنیتی پیشرفته اوراکل


سناریو امنیت
راه‌اندازی Database Firewall در راستای سناریو تأمین امنیت و کنترل می‌باشد. در شکل زیر محل قرارگیری Oracle Database Firewall همچنین نحوه ارتباطات با سایر اجزای سناریو امنیت اوراکل مشاهده می‌شود.
امنیت پایگاه‌داده مبتنی بر شبکه
ا Oracle Database Firewall با آزمودن گرامر عبارت SQL فرستاده‌شده به پایگاه داده، معنی آن را بررسی کرده و سیاست‌های امنیتی مناسب را برای اعمال تشخیص می‌دهد. دسته‌بندی گرامری و پروفایل سازی بر اساس فاکتورهای Session شیوه‌ی قدرتمندی برای ردیابی دسترسی به پایگاه‌داده است. بدین ترتیب Oracle Database Firewall قادر به تشخیص تغییر در رفتار معمول، نظیر حملات SQL Injection بر روی برنامه‌ها و جلوگیری از حملات، قبل از رسیدن به پایگاه‌داده می‌باشد. این شیوه‌ی بسیار دقیق درجه بسیار بالاتری از حفاظت را نسبت به نسل اولیه فناوری‌های نظارتی پایگاه‌داده که بر اساس تشخیص امضای تهدیدهای امنیتی شناخته‌شده بود، فراهم می‌آورد.

سیاست‌های امنیتی انعطاف‌پذیر
ا Oracle Database Firewall از سیاست‌های گوناگونی نظیر لیست سفید، لیست سیاه و لیست استثنائات، پشتیبانی می‌کند. لیست سفید، یک گروه از عبارات SQL تأییدشده است که دیوار آتش انتظار دارد آن‌ها را ببیند. آن‌ها را می‌تواند به‌مرورزمان فرابگیرد یا از طریق محیط‌های آزمایشی گسترش یابد. لیست سیاه شامل الگوها، جداول، کاربران و عبارات SQL ای است که اجازه فرستاده شدن به پایگاه‌داده را ندارند. سیاست‌های مبتنی بر لیست استثنائات، انعطاف‌پذیری بیشتری را فراهم می‌سازد که می‌تواند جایگزین سیاست‌های مبتنی بر لیست سفید و لیست سیاه شود. سیاست‌ها می‌توانند بر اساس خصوصیاتی مانند دسته‌بندی SQL، زمان، برنامه، کاربر و آدرس IP اعمال شوند. Oracle Database Firewall می‌تواند درخواست‌ها را ثبت کند، هشداری را نمایش دهد، ورودی دستورات SQL را مسدود سازد یا با یک دستور SQL بی‌خطر جایگزین کند. این انعطاف‌پذیری، به همراه بررسی پیشرفته گرامر SQL، راه‌حلی برای مواجه با درخواست‌های غیرمجاز است.

گزارشات و هشدارهای قابل شخصی‌سازی
ا Oracle Database Firewall شامل ده‌ها گزارش است که می‌توانند به‌سادگی برای مقرراتی مانند Sarbanes-Oxley (SOX) Act, Payment Card Industry Data Security Standard (PCI DSS), وHealth Insurance Portability and Accountability Act (HIPAA) شخصی‌سازی شوند. هشدارهای آنی می‌توانند برای پاسخ‌گویی سریع به هر سیاست استثناء ایجاد شوند. برای نیازهای حفظ حریم و انطباق، اطلاعات فردی قابل‌تشخیص در SQL می‌توانند ثبت گردند.
#security #firewall #oracle @unixmens
هوش مصنوعی حالا قادر به تشخیص اشیا براساس توضیحات کلامی است
Academy and Foundation unixmens | Your skills, Your future
هوش مصنوعی حالا قادر به تشخیص اشیا براساس توضیحات کلامی است
توانایی های تشخیص گفتار فعلی آنطور که باید و شاید تکامل یافته نیستند و نیازمند حجم عظیمی از حاشیه نویسی و رونوشت هستند تا قادر به درک آنچه بیان می شود باشند. با این حال ممکن است راهکاری طبیعی تر برای این مشکل وجود داشته باشد: آموزش دادن تشخیص اشیا به الگوریتم ها به همان شکلی که به کودکان آموزش داده می شود.

محققان اخیراً سیستم یادگیری ماشینی تازه ای توسعه داده اند که می تواند اشیای داخل یک تصویر را براساس توضیحات کلامی شان شناسایی کند. به عنوان مثال کافی است به یک تی شرت آبی رنگ در یک تصویر اشاره کنید و هوش مصنوعی قادر هایلایت این لباس بدون نیاز به یه هیچگونه رونوشت متنی است.

این تیم از محققان کار خود را با رویکردی سنتی تر آغاز کرد؛ زمانی که دو شبکه عصبی به پردازش تصاویر و گفتار می پردازند و تطابق دادن کپشن های صوتی را با تصاویری که سوژه ای خاص را در خود جای داده اند می آموزند. با این حال محققان چگونگی پردازش تصویر از سوی شبکه عصبی را به گونه ای تغییر داده اند که تصاویر را به به سلول هایی مشبک تقسیم می کند و شبکه صوتی هم همین کار را با اسپکتوگرام انجام می دهد.

بعد از تطابق تصویر صحیح با کپشن صحیح، پروسه آموزش امتیازی به عملکرد سیستم هوش مصنوعی اعطا می کند. در غایی ترین حالت، این روش مانند زمانی است که با نشان دادن و گفتن نام یک شی، به کودکان توضیح می دهید در حال نگاه کردن به چه چیزی هستند.

این روش می تواند چندین استفاده احتمالی داشته باشد اما محققان بیش از هر چیز به بررسی پتانسیل های آن در ترجمه متون تمایل دارند. به جای استفاده از یک تفسیر نویس دو زبانه برای برقراری ارتباط، می توانید از مردم بخواهید به زبان های مختلف سوژه ای یکسان را تشریح کنند؛ در این صورت سیستم هوش مصنوعی فرض را بر این می گذارد که یک توضیح، ترجمه توضیح دیگر است. به این ترتیب، تشخیص گفتار برای زبان های بسیار بیشتری در دسترس قرار می گیرد.
سرویس جدید «آمازون»: فروش بلیط هواپیما!

🔹 شرکت «آمازون» به تازگی امکان خرید بلیط هواپیما را برای کاربران هندی فراهم کرد.
🔹«آمازون» این سرویس را با همکاری شرکت محلی ClearTrip فراهم کرده است.'
امکان مشاهده محتوای کانال‌های تلگرام بدون داشتن حساب کاربری در این پیام‌رسان فراهم شد.

🔹بدین منظور کاربران باید قبل از آدرس کانال در نوار مرورگر از /s/ به صورت زیر استفاده کنند. https://t.iss.one/s/unixmens
⭕️ استخدام کارشناس DevOps

نام شرکت: شرکت تحلیلگرامید
شهر: تهران
مهارت های مورد نیاز: شبکه / لینوکس

موقعیت شغلی:

◾️ آشنایی با مفاهیم پایه ای DevOps
◾️تسلط به Java , Spring Framework و ابزار های مرتبط
◾️تسلط به Bash Scripting
◾️تسلط به Linux Server Administration
◾️تسلط به مفاهیم شبکه
◾️ آشنایی با Message Broker ها و پیامرسانی بلادرنگ
◾️دانش عملیاتی CI/CD
◾️آشنایی کامل با مفاهیم Containerization با استفاده از Docker و یا ابزارهای مشابه
◾️آشنایی کامل با مفاهیم و ابزارهای Container Orchestration و Docker Swarm، Kubernetes
◾️دانش مدیریت و نگهداری پایگاه داده (MySQL,Postgres,Redis,Oracle,MongoDB)
◾️دانش پیکره بندی HTTP Server های Nginx ,Apache
◾️دارای روحیه همکاری تیمی و نظم سازمانی
◾️تسلط به زبان انگلیسی


تهران، خیابان ولیعصر، توانیر، کوچه احتشام، پلاک 9، طبقه دوم واحد3
شماره تلفن:
021-86087482
آدرس ایمیل:
[email protected]
وب سایت:
www.omidanalyzer.com

#jobs #linux #devops @unixmens
استخدام کارشناس DevOps


شرح موقعیت شغلی

ما در شرکت کارپینو به منظور تکمیل تیم زیرساخت و DevOps به دنبال کارشناسان حرفه ای و با تجربه هستیم. اشخاص فوق باید مسلط به تکنولوژی‌ و دانش روز بوده و دارای دقت، پشتکار و روحیه کار تیمی بالا باشند.

توانایی ها:

- تسلط کامل به سیستم عامل Linux ( ترجیحا ubuntu)

- تجربه کاری با یکی از ابزار مجازی‌سازی (‌kvm , vmware, ...)

- اشنایی با HAproxy و مفاهیم Load Balancing و راه‌کارهای High Availability

- درک قوی از مفاهیم بنیادی شبکه، TCP/IP و سرویس‌های وابسته‌ی به آن

-تجربه کاری با فایروال‏های نرم ‏افزاری مانند untangle و pfsense

- مسلط به Docker

- آشنا با Monitoring زیر ساخت و سرویس ها و ابزارهای مانیتورینگ مانند prometheus و Zabbix

- تسلط در خودکارسازی فرایندها در زیر ساخت و مسلط به ابزارهایی چون Ansible و ابزارهای مشابه

- تسلط در خودکارسازی فرایندها در تولید محصول و شناخت خوب از روندهای CI/CD و کار با bamboo

- آشنایی به پايگاه داده هاي رابطه اي و پايگاه داده هاي غير رابطه اي
معرفی شرکت
کارپینو اولین سرویس درخواست آنلاین تاکسی‌های رسمی شهر شماست. ما در کارپینو سعی می‌کنیم تجربه‌ای دلپذیر از سفر درون‌شهری برای مسافرین فراهم کنیم اما در عین حال معتقدیم این تجربه‌ی کاربری ایجاد نمی‌شه مگر اینکه نیروهای ارزشمند و باانگیزه‌ی شرکت، تجربه‌ای صمیمی‌ در فضایی پر جنب و جوش، شاد و سرشار از اعتماد داشته باشند تا علاوه بر رشد کسب‌و‌کار به رشد و توسعه فردی هم دست پیدا کنند.
فضای جذاب، جو دوستانه و همراهی همکاران قدیمی و جدید، باعث شده تجربه‌ی کار در کارپینو تجربه‌ای خوشایند باشه.
https://carpino.ir/
[email protected]
#jobs #linux #devops @unixmens
Media is too big
VIEW IN TELEGRAM
ویژگی های جدید #proxmox 5.4
What's new in Proxmox VE 5.4
Academy and Foundation unixmens | Your skills, Your future
ویژگی های جدید #proxmox 5.4 What's new in Proxmox VE 5.4
Based on Debian Stretch 9.8
Kernel 4.15.18
QEMU 2.12.1 (QEMU 3.0.1 since May 2019 via apt)
LXC 3.1.0
ZFS 0.7.13
Ceph 12.2.11 (Luminous LTS, stable), packaged by Proxmox

Ceph can now be installed via the GUI, thus closing the gap of needing the CLI for this initial step, before configuring a complete (hyperconverged) Ceph setup via PVE's GUI.

QDevice support via pvecm

primarily for small 2-node clusters adding a qdevice can help mitigate the downside of not being able to reboot one node without losing quorum (and thus the ability to make any changes in the cluster) ** Can also help in clusters with a larger even number of nodes by providing a tie-break vote.
Integration into pvecm and PVE stack vastly simplifies adding a qdevice (it was possible manually before as well)

Wake On Lan support via pvenode

It is now possible to associate a MAC-Address with a PVE-node.
This can be used to send a WOL (wake on lan) packet to that node from any other node in the PVE-Cluster, and thus power it on on-demand
Provides a comfortable way of saving power by keeping only part of the nodes permanently online, and starting others on demand (e.g. increased load, or for running guests during upgrades to the PVE-nodes.)

GUI Container wizard creates unprivileged containers by default
HA improvements and added flexibility

It is now possible to set a datacenter wide HA policy which can change the way guests are treated upon a Node shutdown or reboot. The choices are:
freeze: always freeze servivces, independent of the shutdown type (reboot, poweroff)
failover: never freeze services, this means that a service will get recovered to another node if possible and if the current node does not comes back up in the grace period of 1 minute.
default: this is the current behavior, freeze on reboot but do not freeze on poweroff

Suspend to disk/hibernate support for Qemu/KVM guests

qemu guests can be 'hibernated' (have their RAM contents and internal state saved to permanent storage) and resumed on the next start.
This enables users to preserve the running state of the qemu-guests across most upgrades to and reboots of the PVE-node.
Additionally it can speed up the startup of guests running complex workloads/ workloads which take lots of resources to setup initially, but which need not run permanently.

Support for guest (both Qemu and LXC) hookscripts:

Hook-scripts are small executables which can be configured for each guest, and are called at certain steps of the guest's lifetime ('pre-start', 'post-start', 'pre-stop', 'post-stop').
This gives Administrators great flexibility in the way they can prepare the environment for the guest (e.g. adding necessary network resources (routes, vlans), firewall-rules, unlocking encrypted files/devices,...) and cleaning them up when the guest is shutdown or stopped.

Improved Qemu Guest creation wizard:

Certain often requested options (e.g. Machine-type (q35, pc-i440fx), Firmware (Seabios, UEFI), SCSI controller) can now be selected directly in the VM Creation Wizard, and dependent options get set to sensible values directly.

Clusterwide Subscription Check and Display

The Datacenter Summary page now gives Administrators a global overview of the subscription status of all nodes in a PVE cluster, thus helping to verify the support-status of the complete cluster on one quick glance

Improved UI in the installer

It is now possible to go back to a previous screen in the pve-installer, and adapt choices made there, without the need to restart the complete installation process
Before the actual installation is performed an information-page is displayed containing all relevant information

U2F Authentication for the WebUI