بچههای ریاضی محض میگن: تا آخر لیسانس رو باید برای رشتهشون با استاد پیش برن! میخوام این جمله رو تغییر بدیم بیاریم برای نوع آموزش، بله نوع آموزش امنیت و علی الخصوص امنیت در شبکه.
یادگیری امنیت یک پروسهای دارد که اگر از آن پروسه جدا شویم، دیگر نمیتوانیم ادامه دهیم و یا اینکه کلی وقت هرز ایجاد کردهایم. نه تنها امنیت بلکه یادگیری هر موضوعی پروسه خاص خود رو داراست.
گزارشی که از unix.stackexchange رسیده، سؤالات مبتنی بر Kali Linux بسیار زیاد هستند و سؤالات بسیار مبتدی میباشند. ادامه خواندن kali یا هک؟
نویسنده: Mohsen Pahlevanzadeh
قیمت رشته پلویی، تحریمها و خطوط E1
زمانی که قیمت دلار در یک شب ۲۰۰۰ تومان افزایش یافت، یکی از آشنایانم گفت : چرا باید همه چیز بالا بکشد؟ رشته پلویی در روستاها تولید میشود و لوازم آن هیچ ربطی به دلار نداشتند، اما چرا قیمت رشته پلویی بالا کشید؟!
در زمان وجود تحریمها با رئیس یکی از ISP های مادر صحبت میکردم، ایشون گفتند: درسته دلار خود مشکلی است اما مسأله اصلی تحریمهاست که قیمت ها را بالا برده است. ادامه خواندن قیمت رشته پلویی، تحریمها و خطوط E1
پارامترهای توزیعهای ناامن آزاد
شاید کلمه distro شما را به یاد انواع توزیع گنو/لینوکس بیاندازد، در صورتی که اینطور نیست. هر توزیعی از هر یونیکسی را distro مینامند. PCBSD که یک توزیع مبتنی بر FreeBSD میباشد نیز یک distro میباشد. یا حتی توزیعهای آزمایشی و یا توزیعهای مخصوص کاری وجود دارند که شاید اسمشان در اینترنت وجود نداشته باشد. برای توزیعهای موجود میتوانید به سایت distrowatch سر بزنید.
اما این مطلب قرار نیست کلمه توزیع را توضیح دهد بلکه میخواهیم کلمه Free را از منظری دیگر و با چشمان حریم (Privacy) ببینیم.
شاید سالهاست افرادی بر روی Privacy کار میکنند و گوشزدهای اجتماعی را نثار ملت میکنند اما واقعاً اجرا میشود؟ ادامه خواندن پارامترهای توزیعهای ناامن آزاد
وبمیل عمومی امن؟ ProtonMail رویکردی جدید
شاید بهترین جملهای که بتوانم مطلبم را با آن شروع کنم همین باشد : “از viber تا تلگرام روسی….” باشد.
ترافیک عمدهای سر وایبر وارد backbone ی میشد که قابل شنود بود. این روسیه را بر آن داشت تا یک سیستم قابل حمل (اجرا بر روی انواع سیستمعاملها ) را و به صورت نرمآزاد و با این خاصیت که از نوعی کد گذاری که حتی برای آن جایزه هم گذاشت ایجاد نماید. نتیجه: ترافیک از آن Backbone جمع شد.
Gmail گزینهای برای رمزگذاری که ندارد هیچ، اگر داشت، در ابتدا ایمیل شما به سمت Gmail میرفت و بدون رمزگذاری ذخیره میگردید. Gmail که همان Google Mail میباشد تحت نفوذ ۱۰۰٪ NSA و دیگر سازمانهای جاسوسی برای جمع کردن دادهها میباشد. (جاسوسی مدرن)
حتی اسم google در قضیه PRISM همراه اسامی microsoft، yahoo ، facebook ، paltalk، aol ،youtube ، skype و apple به صورت جاسوس و هر کدام از سال خاصی شروع به کار کردهاند آمده است. ادامه خواندن وبمیل عمومی امن؟ ProtonMail رویکردی جدید
شوخی با PS1
در هر مطلب مجبورم کمی با ابعاد مختلف صحبت کنم و از دید یک sysadmin/developr/کاربر حرفهای/کار غیر حرفهای صحبت کنم. شاید برای خواننده محترم جالب نباشد، ولی به دلیل تعدد و تکثر خوانندگان در طبقههای مختلف مجبور به این امر میباشم.
نکته: این مطلب راجعبه *PS نیست. اندکی صبر ….
به عبارت زیر که در هنگام Prompt دیده میشود دقت نمایید:
1 |
mohsen@debian:~$ |
وقتی برای هر بار برای اجرای فرمان prompt بالا دیده شود مسلماً این در یک متغیری ذخیره شده است. متغیر PS1 جهت انجام اینکار است. محتوای مجاز در این متغیر میتوانند موارد زیر باشند: ادامه خواندن شوخی با PS1
شروع کار با KVM (قسمت اول)
برخی از دوستان با سیاستهای pahlevanzadeh.net از نزدیک آشنا هستند و حتی انتقادات و پیشنهاداتی هم دارند. قبلاً اشاره کرده بودم که دو سری مطالب پایه FreeBSD و امنیت به سایت اضافه خواهد شد و این امر را با انجام رساندم. اما قصد بر این است تا مطالبی بر Virtualization نیز به سایت اضافه گردد. البته در ابتدا به مباحث پایه و مفاهیم می پردازیم تا بعداً سناریوهای قوی را تشریح کنیم.
نکته: KVM یک paravirtualization میباشد.
نکته: اما در این مطلب فعلاً به داخل KVM کاری نداریم و به مفاهیم کلیتری میپردازیم.
نکته: KVM ، Xen و VMWare ESXi هر کدام جایگاه خود را دارند که بعداً مطالبی را خواهیم داشت. ادامه خواندن شروع کار با KVM (قسمت اول)