kali یا هک؟

بچه‌های ریاضی محض می‌گن: تا آخر لیسانس رو باید برای رشته‌شون با استاد پیش برن! می‌خوام این جمله رو تغییر بدیم بیاریم برای نوع آموزش، بله نوع آموزش امنیت و علی الخصوص امنیت در شبکه.
یادگیری امنیت یک پروسه‌ای دارد که اگر از آن پروسه جدا شویم، دیگر نمی‌توانیم ادامه دهیم و یا اینکه کلی وقت هرز ایجاد کرده‌ایم. نه تنها امنیت بلکه یادگیری هر موضوعی پروسه خاص خود رو داراست.
گزارشی که از unix.stackexchange رسیده، سؤالات مبتنی بر Kali Linux بسیار زیاد هستند و سؤالات بسیار مبتدی می‌باشند. ادامه خواندن kali یا هک؟

قیمت رشته پلویی، تحریم‌ها و خطوط E1

زمانی که قیمت دلار در یک شب ۲۰۰۰ تومان افزایش یافت، یکی از آشنایانم گفت : چرا باید همه چیز بالا بکشد؟ رشته پلویی در روستا‌ها تولید می‌شود و لوازم آن هیچ ربطی به دلار نداشتند، اما چرا قیمت رشته پلویی بالا کشید؟!
در زمان وجود تحریم‌ها با رئیس یکی از ISP های مادر صحبت می‌کردم، ایشون گفتند: درسته دلار خود مشکلی است اما مسأله اصلی تحریم‌هاست که قیمت ها را بالا برده است. ادامه خواندن قیمت رشته پلویی، تحریم‌ها و خطوط E1

پارامتر‌های توزیع‌های ناامن آزاد

شاید کلمه distro شما را به یاد انواع توزیع گنو/لینوکس بیاندازد، در صورتی که اینطور نیست. هر توزیعی از هر یونیکسی را distro می‌نامند. PCBSD که یک توزیع مبتنی بر privacyFreeBSD می‌باشد نیز یک distro می‌باشد. یا حتی توزیع‌های آزمایشی و یا توزیع‌های مخصوص کاری وجود دارند که شاید اسمشان در اینترنت وجود نداشته باشد. برای توزیع‌های موجود می‌توانید به سایت distrowatch سر بزنید.
اما این مطلب قرار نیست کلمه توزیع را توضیح دهد بلکه می‌خواهیم کلمه Free را از منظری دیگر و با چشمان حریم (Privacy) ببینیم.
شاید سال‌هاست افرادی بر روی Privacy کار می‌کنند و گوشزد‌های اجتماعی را نثار ملت می‌کنند اما واقعاً اجرا می‌شود؟ ادامه خواندن پارامتر‌های توزیع‌های ناامن آزاد

وب‌میل عمومی امن؟ ProtonMail رویکردی جدید

شاید بهترین جمله‌ای که بتوانم مطلبم را با آن شروع کنم همین باشد : “از viber تا تلگرام روسی….” باشد.
ترافیک عمده‌ای سر وایبر وارد backbone ی می‌شد که قابل شنود بود. این روسیه را بر آن داشت تا یک سیستم قابل حمل (اجرا بر روی انواع سیستم‌عامل‌ها ) را و به صورت نرم‌آزاد و با این خاصیت که از نوعی کد گذاری که حتی برای آن جایزه هم گذاشت ایجاد نماید. نتیجه: ترافیک از آن Back‌bone جمع شد.امنیت
Gmail گزینه‌ای برای رمزگذاری که ندارد هیچ، اگر داشت، در ابتدا ایمیل شما به سمت Gmail می‌رفت و بدون رمزگذاری ذخیره می‌گردید. Gmail که همان Google Mail می‌باشد تحت نفوذ ۱۰۰٪ NSA و دیگر سازمان‌های جاسوسی برای جمع کردن داده‌ها می‌باشد. (جاسوسی مدرن)
حتی اسم google در قضیه PRISM همراه اسامی microsoft، yahoo ، facebook ، paltalk، aol ،youtube ، skype و apple به صورت جاسوس و هر کدام از سال خاصی شروع به کار کرده‌اند آمده است. ادامه خواندن وب‌میل عمومی امن؟ ProtonMail رویکردی جدید

شوخی با PS1

در هر مطلب مجبورم کمی با ابعاد مختلف صحبت کنم و از دید یک sysadmin/developr/کاربر حرفه‌ای/کار غیر حرفه‌ای صحبت کنم. شاید برای خواننده محترم جالب نباشد، ولی به دلیل تعدد و تکثر خوانندگان در طبقه‌های مختلف مجبور به این امر می‌باشم.
نکته: این مطلب راجع‌به *PS نیست. اندکی صبر ….
به عبارت زیر که در هنگام Prompt دیده می‌شود دقت نمایید:

وقتی برای هر بار برای اجرای فرمان prompt بالا دیده شود مسلماً این در یک متغیری ذخیره شده است. متغیر PS1 جهت انجام اینکار است. محتوای مجاز در این متغیر می‌توانند موارد زیر باشند: ادامه خواندن شوخی با PS1

شروع کار با KVM (قسمت اول)

برخی از دوستان با سیاست‌های pahlevanzadeh.net از نزدیک آشنا هستند و حتی انتقادات و پیشنهاداتی هم دارند. قبلاً اشاره کرده بودم که دو سری مطالب پایه FreeBSD و امنیت به سایت اضافه خواهد شد و این امر را با انجام رساندم. اما قصد بر این است تا مطالبی بر Virtualization نیز به سایت اضافه گردد. البته در ابتدا به مباحث پایه و مفاهیم می ‌پردازیم تا بعداً سناریوهای قوی را تشریح کنیم.kvm-o
نکته: KVM یک paravirtualization می‌باشد.
نکته: اما در این مطلب فعلاً به داخل KVM کاری نداریم و به مفاهیم کلی‌تری می‌پردازیم.
نکته: KVM ، Xen و VMWare ESXi هر کدام جایگاه خود را دارند که بعداً مطالبی را خواهیم داشت. ادامه خواندن شروع کار با KVM (قسمت اول)