Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.64K photos
1.36K videos
1.23K files
5.96K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
🌈در حال نوشتن سرفصل های دوره جدیدی برای اولین بار در ایران هستم .
دوره ای با عنوان شبکه و امنیت و فایروالینگ و ناگفته های قدرت netfilter

⛳️با نظرات و حمایت های خود قوت بخش ما باشید .

احساس میکنم کمتر به آن پرداخت شده .
Academy and Foundation unixmens | Your skills, Your future
🌈در حال نوشتن سرفصل های دوره جدیدی برای اولین بار در ایران هستم . دوره ای با عنوان شبکه و امنیت و فایروالینگ و ناگفته های قدرت netfilter ⛳️با نظرات و حمایت های خود قوت بخش ما باشید . احساس میکنم کمتر به آن پرداخت شده .
شما با این ساختار در یک سیستم لینوکسی تمام قابلیت های microtik و ... و فراتر از آن را خواهید داشت .
شما ساختار های جدید ی خواهید داشت ، که برای مشکلاتتون ، راهکار میتونید بدید .

متاسفانه در ایران linux network enginner/administrator کمتر بهش پرداخت شده . که یکی از وظایف linux system enginner /administrator هست .



دوستان لطفا حتما نظر بدید تا اولا قوت قلبی برای ما باشه و ثانیا بدانیم در این را ه تنها نیستیم .



تماشاگر نباشیم . و بدانیم هر کسی نقش بزرگی دارد .
نحوه فعال کردن محیط گرافیکی در termux (نرم افزار ترمینال موبایلی + اندروید )

https://wiki.termux.com/wiki/Graphical_Environment
وظایف dba اوراکل چیست ؟
شاید بتوان گفت مدیران بانک اطلاعاتی که تنها افراد در بخش فناوری اطلاعات یک سازمان می باشند که دید کلی از تمام محیط دارند معمولاً وظایف مدیران بانک اطلاعاتی در یک سازمان کاملاً مشخص نبوده ممکن است از سازمانی به سازمان دیگر متفاوت باشد با این وجود برخی از وظایف در هر سازمان مختص مدیران بانک اطلاعاتی می باشند در ساختار زیر بخشی از وظایف مدیر بانک اطلاعاتی را بررسی می کنیم :
تعیین نوع سخت افزار
نصب نگهداری و به‌روزرسانی بانک اطلاعاتی
مدیریت اینستنس ها
مدیریت ساختار ها در بانک اطلاعاتی همچنین طراحی فیزیکی بانک اطلاعاتی و نظارت و تنظیم پرفورمنس بانک اطلاعاتی
کمک به برنامه نویسان در طراحی برنامه و بهینه سازی پروسیجرها و پرس و جو ها
پشتیبان گیری و بازیابی اطلاعات و ترمیم و رفع مشکلات بانک اطلاعاتی
مدیریت امنیت و ساختار کاربران در استفاده از بانک اطلاعاتی
و موارد دیگر
را میتوان اشاره کرد .

#dba #oracle


نکته : این مفاهیم در سایر dba های سایر بانک اطلاعاتی نیز قابل تعمیم میباشد .



🌐 @unixmens
This media is not supported in your browser
VIEW IN TELEGRAM
نحوه bonding در پروکسیموکس
Bond Configuration with Proxmox VE
-----





🌐 @unixmens
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
مفهوم bond در لینوکس .
ا Network Bonding که از آن در برخی سیستم عاملها با نام Network Teaming
(البته تیم ساختار مجزایی دارد که متفاوت با باندینگ است) یاد می شود را در لینوکس بررسی کنیم. درایور Bonding در کرنل لینوکس امکان مجتمع شدن چند کارت شبکه و استفاده از آن ها به صورت یک کارت شبکه واحد را فراهم می کند. روش های مختلفی برای این کار وجود دارد و بسته به نیاز میتوان روش یا مد Bonding را تغییر داد که از جمله این نیازها می توان به افزایش پهنای باند، ایجاد Redundancy و توزیع بار اشاره کرد.
?روش اول: Mode 0 (balance-rr)
در این روش Bonding به صورت Round-Robin عمل می کند. اگر دو کارت شبکه با یکدیگر Bond شده باشند، پکت اول و دوم به ترتیب از کارت شبکه اول و دوم خارج خواهد شد و پکت سوم مجددا از کارت شبکه اول منتقل خواهد شد و به همین ترتیب انتقال پکت ها ادامه خواهد یافت.
?روش دوم: Mode 1 (active-backup)
در این روش فقط یک Slave مشغول به فعالیت است و به صورت Active قرار دارد.بقیه پورتها زمانی Active خواهند شد که پورت Active Slave تغییر وضعیت دهد و Down شود.
?روش سوم: Mode 2 (balance-xor)
اساس انتقال در این روش  براساس XOR کردن Source MAC و Destination MAC صورت میگیرد. در این روش  یک کارت شبکه  برای هر مقصد با مک آدرس آن  انتخاب می گردد.
?روش چهارم: Mode 3 (broadcast)
این روش انتقال همه بسته ها بر روی همه Interface ها را در دستور کار خود قرار خواهد داشت و  فقط ویزگی Fault Tolerance را بهمراه خواهد داشت.
?روش پنجم: Mode 4 (802.3ad)
این روش استاندارد 802.3ad است که به صورت Dynamic Link Aggregation فعالیت میکند.این نوع  به LACP نیز مشهور است. یک گروه تجمیع شده از کارت های شبکه ایجاد می کند که سرعت و Duplex  برابر را با یکدیگر به اشتراک می گذارند. در تنظیمات سوییچ لازم است که 802.3ad تنظیم شده باشد.
?روش ششم: Mode 5 (balance-tlb)
نام کامل این روش Adaptive transmit load balancing است که در آن انتقال داده ها و توزیع آنها با توجه به بار و صف  موجود بر روی هر Interface انجام می گیرد. ترافیک خروجی بر اساس بار جاری(محاسبه شده نسبت به سرعت) در هر Slave منتشر خواهد شد و برای ترافیک ورودی بر اساس Current Slave عمل خواهد کرد .
?روش هفتم: Mode 6 (balance-alb)
این روش خود شامل روش balance-tlb به همراه receive load balancing (rlb)  است.  Receive load balancing از طریق ARP negotiation انجام می شود. درایور Bonding در پکت های ARP Reply خروجی،  مک آدرس Source  را با مک ادرس  یکی از Slave  ها جایگزین می کند در نتیجه هر یک از کلاینت ها با یکی از Slave  ها در ارتباط می باشند. این روش کاملا مستقل است و نیاز به سوئیچ با قابلیت خاصی ندارد.

#bonding #linux @unixmens
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
مفهوم team چیست ؟
ما در لینوکس این امکان را داریم که بتونیم هم زمان چندین لینک شبکه را به یک لینک تبدیل کنیم که این امر باعث افزایش توان شبکه و در صورت از دست رفتن یک لینک لینکهای دیگر به صورت خودکار در شبکه به کار خودش ادامه میده .
یعنی بحث HA در حوزه شبکه .

برای مثال شما با این روش Network Teaming می توانید به دو لینک شبکه خود یک آدرس IP اختصاص دهید و در حالت اول سرعت ورودی و خروجی برروی شبکه خود را افزایش دهید و یا در صورت نیاز یکی از لینکها رو به صورت بک آپ لینک قرار دهید تا در زمانی که یکی از لینکهای شما از مدار خارج شد، لینک دیگر به صورت خودکار فعال شود.

نکته : ما برای پیاده سازی هم ابزار گرافیکی داریم و هم cli

حال یه نکته :
ا #سوال team چه فرقی با bonding داره ؟
می توانید پاسخ جواب خود را به @yashar_esmaildokht ارسال کنید .
دعوت به همکاری در شرکت توسعه و نوآوری شهر
شرکت توسعه و نوآوری شهر در نظر دارد از جوانان با انگیزه در حوزه های ذیل دعوت به همکاری نماید.
1- مسلط به مباحث مجازی سازی
2- مسلط به SAN Storage خانواده HP
3-مسلط به پشتیبان گیری و ذخیره سازی مبتنی بر Tape
لطفاً رزومه خود را به آدرس ایمیل ذیل ارسال فرمایید.
[email protected]
#jobs #storage


🌐 @unixmens
📌📌استخدام

شرکت مهندسی پیام پرداز
#تهران
#استخدام

جایگاه شغلی اول: کارشناس استقرار مرکز عملیات امنیت لایه دو
توانمندیها:

تجربه راه اندازی و راهبری سامانه های SIEM بومی یا خارجی
تسلط بر سیستم عامل لینوکس
تسلط بر مفاهیم Devops به ویژه داکر و کوبرنتیز
تجربه راه اندازی محصولات امنیتی شبکه
#کارشناس_امنیت_شبکه
#مرکز_عملیات_امنیت

جایگاه شغلی دوم: کارشناس شبکه
توانمندیها:
- آشنایی با شبکه‌های کامپیوتری، تجهیزات شبکه، سرویس ها و پروتکل‌ها
- تسلط به مفاهیم دوره های مایکروسافت (MCITP ) و سیسکو (CCNA,CCNP)
- مسلط به سرویس های امنیتی شامل فایروال و VPN
- اشنایی با سیستم عامل لینوکس در حد تسلط به LPIC1
#کارشناس_فنی
#کارشناس_شبکه

🔷🔷ارسال رزومه کاری به همراه عنوان شغل به:
[email protected]
021-22886630

#jobs







🌐 @unixmens
از چه dns سروری در لینوکس /bsd استفاده میکنید ؟
Anonymous Poll
72%
bind
13%
powerdns
2%
djbdns
13%
cloud dns
ردیوس یا radius مخفف عبارت ( Remote Authentication Dial-In User Service ) است و یک پروتکل برای متمرکزسازی انجام سه وظیفه Authentication ،Authorization ،Accounting است
Academy and Foundation unixmens | Your skills, Your future
ردیوس یا radius مخفف عبارت ( Remote Authentication Dial-In User Service ) است و یک پروتکل برای متمرکزسازی انجام سه وظیفه Authentication ،Authorization ،Accounting است
ا AAA چیست ؟RADIUS - ردیوس - ردیوس سرور
در سیستم های امنیتی کامپیوتری AAA مخفف ۳ کلمه authentication, authorization و accounting به معنای تشخیص هویت ، تصدیق دسترسی و حسابرسی است که به برای همین عنوانین در شبکه ها استفاده میشود.

ا Authorization :به معنای پروسه و عملیاتی است که طی آن هویت فرد بررسی میشود و تایید یا رد میشود به عنوان مثال وقتی یک کلاینت (کاربر ) میخواهد به یک سرور متصل شود در این جا شناسه فرد ( به صورت مثال نام کاربری و پسورد) برای سرور ارسال میشود که سرور این اطلاعات را با اطلاعات موجود تطبیق میدهد و در صورتی که این اطلاعات صحیح بود وارد مرحله بعد خواهد شد.

ا Authentication :این قسمت از این مراحل ۳ گانه به بررسی حق دسترسی کاربر و ورودی ارسال شده بر میگردد و معمولا این مورد و مورد بالا را در قالب خیلی متفاوت نخواهید دید و در اکثر موارد با هم استفاده میشوند در اینجا سرور وضیفه بررسی در مورد حق دسترسی و مقدار دسترسی های کاربر را بر عهده میگیرد و مشخص میکند تا چه حدی این کاربر حق دارد از منابع و یا … استفاده کند. که در این مرحله میتوان مواردی را نیز در آن جای داد در این مرحله به صورت مثال حدودیت استفاده یک نفر به صورت همزمان و یا امکان ورود این کاربر با شماره IP و یا شماره تلفن خواص و یا در ساعات مشخص و ….

ا Accounting :در این مرحله برنامه کار حسابداری این کاربر را در مورد مقدار استفاده از منابع یا خرید حق خواص را بر عهده میگیرد .
پروتکل های AAA راشامل Radius , Diameters , Tacacs , Tacacs+ می شود و سایر پروتکل ایی که از این مورد استفاده میکنند :PPP, EAP , HIP , PEAP , LEAP , LDAP.
پروتکل RADIUS ( برگرفته شده از Remote Authentication Dial-In User Service ) ، استانداردی برای طراحی و پیاده سازی سرویس دهندگانی است که مسئولیت تائید و مدیریت کاربران را برعهده خواهند گرفت.مشخصات و نحوه عملکرد پروتکل RADIUS در RFC 2865 و RFC 2866 تعریف شده است .

ردیوس یکی از پروتکل های پر کاربرد و تقریبا پای ثابت سیستم ها و نرم افزار ها در استفاده از AAA است که در طیف وسیعی از دستگاه ها پشتیبانی میشود ، این پروتکل در سال ۱۹۹۱ توسط Livingston Enterprises توسعه یافت و پدید آمد و سپس توسط IETF استاندارد سازی شد.
این پروتکل در حال حاظر در موارد بسیار مختلف و وسیعی استفاده میشود و به صورت مثال در مدیریت دسترسی به Internet , Intranet و شبکه های Wireless و در تمامی موارد ورودی و استفاده از Modem , DSL , Access point , VPN , Web Server ها میتوان از آن استفاده کرد.
ردیوس یک پروتکل کلاینت /سرور است که با استفاده از پروتکل UDP اطلاعات را منتقل میکنند و به صورت پیش فرض در اکثر سیستم ها از پورت ۱۸۱۲ برای Authentication و از پورت ۱۸۱۳ برای Accounting که توصط IANA تعریف شده است استفاده میکنند ( این مورد را میتواند در سمت سرور و کلاینت به هر پورت مورد نظری تغییر داد).
ردیوس کاملا قابل توسعه و گسترش است و توسط خصوصیات سازنده (Vendor-SpecificAttributes) میتوان موارد مورد نظر را در آن اضافه نمود و برای Nas مورد نظر ارسال کرد.