GeekTown
الذهاب إلى القناة على Telegram
❗️مرجع تخصصی امنیت ؛ شبکه ، برنامه نویسی و...❗️ 📌 برگزاری دوره های رایگان و خصوصی به صورت انلاین 📌 اکانت های کرک شده 📌 سرور های مجازی رایگان 📌 مطالب طنز علمی 📌 فروش اکانت , کمبو , کانفیگ و... 🆔 @onlineSecurity
إظهار المزيد993
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
-530 أيام
جاري تحميل البيانات...
جذب المشتركين
سبتمبر '26
سبتمبر '260
في 0 قنوات
أغسطس '26
+2
في 0 قنوات
Get PRO
يوليو '260
في 0 قنوات
Get PRO
يونيو '26
+1
في 0 قنوات
Get PRO
مايو '26
+2
في 0 قنوات
Get PRO
أبريل '26
+3
في 0 قنوات
Get PRO
مارس '26
+1
في 0 قنوات
Get PRO
فبراير '26
+2
في 0 قنوات
Get PRO
يناير '260
في 0 قنوات
Get PRO
ديسمبر '250
في 0 قنوات
Get PRO
نوفمبر '25
+8
في 0 قنوات
Get PRO
أكتوبر '25
+6
في 0 قنوات
Get PRO
سبتمبر '25
+2
في 0 قنوات
Get PRO
أغسطس '25
+3
في 0 قنوات
Get PRO
يوليو '25
+1
في 0 قنوات
Get PRO
يونيو '25
+1
في 0 قنوات
Get PRO
مايو '250
في 0 قنوات
Get PRO
أبريل '25
+1
في 0 قنوات
Get PRO
مارس '250
في 0 قنوات
Get PRO
فبراير '250
في 0 قنوات
Get PRO
يناير '250
في 0 قنوات
Get PRO
ديسمبر '24
+1
في 0 قنوات
Get PRO
نوفمبر '24
+1
في 0 قنوات
Get PRO
أكتوبر '240
في 0 قنوات
Get PRO
سبتمبر '240
في 0 قنوات
Get PRO
أغسطس '240
في 0 قنوات
Get PRO
يوليو '240
في 0 قنوات
Get PRO
يونيو '24
+1
في 0 قنوات
Get PRO
مايو '24
+1
في 0 قنوات
Get PRO
أبريل '24
+1
في 1 قنوات
Get PRO
مارس '24
+1
في 0 قنوات
Get PRO
فبراير '24
+2
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '23
+1
في 0 قنوات
Get PRO
نوفمبر '23
+1
في 0 قنوات
Get PRO
أكتوبر '23
+6
في 0 قنوات
Get PRO
سبتمبر '23
+1
في 0 قنوات
Get PRO
أغسطس '23
+1
في 0 قنوات
Get PRO
يوليو '23
+1
في 0 قنوات
Get PRO
يونيو '23
+1
في 0 قنوات
Get PRO
مايو '23
+5
في 0 قنوات
Get PRO
أبريل '23
+1
في 0 قنوات
Get PRO
مارس '23
+1
في 0 قنوات
Get PRO
فبراير '23
+2
في 0 قنوات
Get PRO
يناير '23
+1
في 0 قنوات
Get PRO
ديسمبر '22
+3
في 0 قنوات
Get PRO
نوفمبر '22
+1
في 0 قنوات
Get PRO
أكتوبر '220
في 0 قنوات
Get PRO
سبتمبر '220
في 0 قنوات
Get PRO
أغسطس '220
في 0 قنوات
Get PRO
يوليو '22
+1
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '22
+3
في 0 قنوات
Get PRO
أبريل '220
في 0 قنوات
Get PRO
مارس '220
في 0 قنوات
Get PRO
فبراير '220
في 0 قنوات
Get PRO
يناير '220
في 0 قنوات
Get PRO
ديسمبر '210
في 0 قنوات
Get PRO
نوفمبر '210
في 0 قنوات
Get PRO
أكتوبر '210
في 0 قنوات
Get PRO
سبتمبر '210
في 0 قنوات
Get PRO
أغسطس '210
في 0 قنوات
Get PRO
يوليو '210
في 0 قنوات
Get PRO
يونيو '210
في 0 قنوات
Get PRO
مايو '210
في 0 قنوات
Get PRO
أبريل '21
+1
في 0 قنوات
Get PRO
مارس '21
+5
في 0 قنوات
Get PRO
فبراير '21
+4
في 0 قنوات
Get PRO
يناير '21
+10
في 0 قنوات
Get PRO
ديسمبر '20
+1 676
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 06 سبتمبر | 0 | |||
| 05 سبتمبر | 0 | |||
| 04 سبتمبر | 0 | |||
| 03 سبتمبر | 0 | |||
| 02 سبتمبر | 0 | |||
| 01 سبتمبر | 0 |
منشورات القناة
Repost from ⚔️ Ethical Hacking ⚔️
نرمافزار IDS فقط هشدار میدهد، IPS جلوی حمله را میگیرد. 🛡
اگر در مسیر یادگیری Cyber Security، SOC یا Network Security هستید، شناخت تفاوت IDS و IPS و نحوه استفاده از آنها یک مهارت پایه اما ضروری است.
در این اینفوگرافی، کاربردها، انواع و روشهای تشخیص IDS/IPS را خیلی خلاصه ببینید.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri
| 2 | ✅ SIEM چیست؟
SIEM = Security Information and Event Management
می توان SIEM را یکی از اجزای مهم در فرایند Security Monitoring یک سازمان دانست.
در یک سازمان، اتفاقات مختلفی در سیستمها رخ میدهد و بسیاری از این اتفاقات در قالب Log ثبت میشوند.
🔍برای مثال:
• تلاش برای ورود به حساب کاربری
• ورود موفق
• ورود ناموفق
• ایجاد یا حذف کاربر
• تغییر تنظیمات Firewall
• اجرای یک Process
• اتصال یک سیستم به سرویس خاص
• تشخیص یک تهدید توسط آنتیویروس یا EDR
این اطلاعات میتوانند از منابع مختلفی تولید شوند.
🔍برای مثال:
Windows / Linux Servers
Firewall
Router / Switch
Endpointها
EDR / Antivirus
Web Server
Database
Cloud Services
🟢درSIEM این اطلاعات را از منابع مختلف جمعآوری میکند و امکان بررسی و تحلیل متمرکز آنها را فراهم میکند.
🧩 SIEM فقط یک Log Storage نیست
یکی از مهمترین نکات درباره SIEM این است که آن را فقط بهعنوان محلی برای ذخیره کردن Logها در نظر نگیریم.
درSIEM میتواند Eventهای مختلف را بررسی کند و در بعضی شرایط آنها را با یکدیگر Correlation کند.
🔴فرض کنید این اتفاقات برای یک حساب کاربری رخ دادهاند:
چند تلاش ناموفق برای ورود
سپس یک Login موفق
بعد از آن، ورود از یک موقعیت یا سیستم غیرمعمول
و پس از آن، فعالیت غیرعادی روی سیستم
هرکدام از این Eventها بهتنهایی ممکن است دلیل قطعی برای وجود یک حمله نباشند.
اما کنار هم قرار گرفتن آنها میتواند یک الگوی مشکوک ایجاد کند.
🟥درSIEM میتواند بر اساس Ruleها و روشهای تشخیص مختلف، چنین رویدادهایی را بررسی کند و در صورت برآورده شدن شرایط مشخص، یک Security Alert ایجاد کند.
سپس تیم امنیتی یا SOC میتواند Alert را بررسی کند و مشخص کند که آیا واقعاً یک Incident امنیتی رخ داده است یا خیر.
🔵محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 13 |
| 3 | 🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟
یک حادثه امنیتی گسترده در شرکت IDScan، ارائهدهنده خدمات احراز هویت، خبرساز شده است. گفته میشود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کردهاند و این دادهها در یک سرویس سرقت هویت در دارکوب برای فروش عرضه شدهاند.
ماجرا زمانی جدیتر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایتهای قضایی علیه IDScan نیز به جریان افتاد.
اما آیا واقعاً سامانههای IDScan هک شدهاند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟
🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید.
🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 23 |
| 4 | 🔍بررسی YARA؛ یک ابزار کاربردی برای SOC Analystها
YARA
به تیمهای SOC کمک میکند فایلها و رفتارهای مشکوک را بر اساس الگوهای مشخص شناسایی کنند.
🛡از Malware Detection و کشف IOCها تا Threat Hunting و بررسی فایلهای مشکوک، YARA میتواند در کنار SIEM، EDR و Sandbox قدرت تحلیل را بیشتر کند.
اگر با SOC، Malware Analysis یا Threat Hunting کار میکنید، YARA یکی از ابزارهایی است که ارزش یادگیری دارد.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 24 |
| 5 | 📌 برگزاری جلسه ویس چت :
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص تست نفوذ IoT به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : کوشا زنجانی
📅 زمان برگزاری: پنجشنبه 1405/06/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖 لینک جلسه :
http://meet.google.com/ost-xzfq-yxu
⁉️ موضوعات ما :
◾️بخش اول:
📌 اپیزود ۱ : IoT چیست و چگونه کار میکند؟
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox | 21 |
| 6 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 17 |
| 7 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 13 |
| 8 | 🔴 NetFlow چیست؟
فناوریای برای جمعآوری اطلاعات درباره جریانهای ترافیکی شبکه است.
برای درک NetFlow، یک مثال ساده بزنیم.
فرض کنید اینترنت یک شرکت ناگهان بسیار کند شده است.
با استفاده از SNMP ممکن است متوجه شویم که یک Interface ترافیک بسیار زیادی دارد.
اما یک سؤال مهم باقی میماند:
🤔این ترافیک را چه سیستمی ایجاد کرده است؟
اینجاست که NetFlow اطلاعات بیشتری در اختیار ما قرار میدهد.
NetFlow میتواند به ما کمک کند بفهمیم:
• Source IP چه سیستمی بوده؟
• Destination IP چه بوده؟
• از چه Portاستفاده شده؟
• چه Protocolای استفاده شده؟
• چه مقدار داده منتقل شده؟
• ارتباط چه مدت ادامه داشته است؟
• چه تعداد Packet در این جریان وجود داشته است؟
به این اطلاعات معمولاً Flow Record گفته میشود.
🌐 Flow دقیقاً یعنی چه؟
در NetFlow معمولاً بهجای اینکه محتوای تکتک Packetها را ذخیره کنیم، درباره یک جریان ارتباطی اطلاعات جمعآوری میکنیم.
مثلاً ممکن است یک Flow مربوط به ارتباط یک سیستم داخلی با یک Server خارجی باشد.
🔍اطلاعاتی مانند IP مبدأ، IP مقصد، Portها، Protocol و حجم ترافیک میتوانند به ما کمک کنند بفهمیم این ارتباط چه ویژگیهایی داشته است.
اما یک نکته بسیار مهم:
✅درNetFlow معمولاً محتوای واقعی Packet را بررسی یا ذخیره نمیشود.
یعنی اگر یک سیستم مقدار زیادی داده ارسال کرده باشد، NetFlow میتواند اطلاعات مربوط به آن جریان را نشان دهد، اما لزوماً محتوای آن دادهها را به ما نشان نمیدهد.
برای بررسی محتوای Packetها، فناوریها و ابزارهای دیگری مانند Packet Capture مورد استفاده قرار میگیرند.
🔎 NetFlow چه کمکی به امنیت میکند؟
فرض کنید یک سیستم داخل شبکه در مدت کوتاهی حجم بسیار زیادی ترافیک به یک مقصد خارجی ایجاد کند.
❌این اتفاق بهتنهایی ثابت نمیکند که سیستم مورد حمله قرار گرفته یا اطلاعات سرقت شده است.
اما میتواند یک نشانه قابل بررسی باشد.
🔵تیم امنیت میتواند با استفاده از اطلاعات Flow بررسی کند:
• این سیستم متعلق به چه کاربری است؟
• مقصد خارجی چیست؟
• چه Portی استفاده شده؟
• حجم ترافیک چقدر بوده؟
• آیا این رفتار قبلاً هم اتفاق افتاده است؟
• آیا سیستمهای دیگری نیز رفتار مشابهی دارند؟
🟢به همین دلیل NetFlow میتواند در Network Monitoring، Troubleshooting و Security Monitoring کاربرد داشته باشد.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 10 |
| 9 | 🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه!
در Malware Analysis یاد میگیریم بدافزار چطور کار میکند، چه ردپایی به جا میگذارد و چطور میتوانیم قبل از گسترش تهدید، آن را شناسایی و مهار کنیم.
🔍 Static Analysis
🔬 Dynamic Analysis
🎯 IOC Extraction
🛡 Detection & Defense
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 19 |
| 10 | حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد.
این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننتهای سفارشی Langflow قرار دارد.
شرکت اطلاعات تهدید VulnCheck این فعالیتها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانهها در طول آخر هفته دستکم هدف ۵۰ تلاش برای سوءاستفاده از این آسیبپذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.
ادامه خبر
🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 25 |
| 11 | 🚀 Module 8 Complete – Sniffing & Network Traffic Analysis
ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه
تهیه شده توسط افشین مرادی دانشجویدوره CEHV13
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 23 |
| 12 | 🚀 مسیر ورود به بازار کار امنیت سایبری رو حرفهای شروع کن!
🎯 دورههای بازار کار:
• SOC TIER 1
• SOC TIER 2
• مقدمات تست نفوذ و SOC
تمام دورهها کاملاً شخصیسازیشده، پروژهمحور و همراه با گروه پشتیبانی هستند تا فقط آموزش نبینی، بلکه برای ورود به بازار کار آماده بشی.
🔥 تخفیف ویژه 65% روی تمام دورهها
📩 برای ثبتنام و دریافت اطلاعات:
@steymouri93
مارو به دوستانتون معرفی کنین 🙏
@Sajjad_Teymouri | 20 |
| 13 | 🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده
دو آسیبپذیری با شناسههای CVE-2026-81578 و CVE-2026-82078 در PaperCut NG و MF مورد سوءاستفاده مهاجمان قرار گرفتهاند.
این آسیبپذیریها میتوانند در کنار یکدیگر برای دور زدن
⚠️ اگر PaperCut NG/MF در زیرساخت شما استفاده میشود، بررسی وضعیت Patch، محدودکردن دسترسی اینترنتی و بررسی IoCهای منتشرشده را جدی بگیرید.
🔗 متن کامل خبر و جزئیات فنی:
https://liangroup.net/blog/recently-patched-papercut-zero-days-used-in-data-theft-attacks/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 23 |
| 14 | تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان
اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان سر بزنید؛ چون برای مراجعهکنندگان حضوری، تخفیف ویژه 25 تا 50 درصدی در نظر گرفتیم.
این فرصت فقط مخصوص افرادیه که حضوری به غرفه ما مراجعه میکنن.
📍 سالن 38B | غرفه 10
🎯 ویژه خدمات و راهکارهای امنیت سایبری، شبکه و آموزش
منتظرتون هستیم در غرفه لیان
💻 گروه لیان
https://liangroup.net/
@AcademyLian | 22 |
| 15 | 🪱 Worm
؛ بدافزاری که خودش تکثیر میشود! Worm میتواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستمهای دیگر منتقل شود.
یک مفهوم مهم در Cyber Security که باید بشناسید.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 22 |
| 16 | 🔐 ۱۰ ابزار مهم Cyber Security که هر تازهکار باید بشناسه!
از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و SIEM، هرکدوم از این ابزارها جایگاه خاصی در Cyber Security دارن.
اگر اول مسیر یادگیری هستی، شناخت کاربرد این ابزارها میتونه دید خیلی بهتری نسبت به مسیرت بهت بده.
لینک ویدیو:
🌐 https://youtu.be/N-NVTlCQ1zs
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 16 |
| 17 | 🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسیهای ویژه (PAM)! تفاوت PAM با PAM
توی ویدیوی آخر از این مجموعه، رفتیم سراغ جمعبندی کامل معماری AAA و امنسازی لایههای دسترسی.
📌 آنچه در این ویدیو بررسی کردیم:
نحوه رمزنگاری کانال ارتباطی با TLS (EAP-TLS و PEAP)
تفاوتهای کلیدی RADIUS و TACACS+ (کدام برای کاربران و کدام برای ادمینها؟)
سیستم PAM به عنوان ماژول لینوکس چی هست؟
نقش PAM در کنترل، ضبط نشستها (Session Recording) و مانیتورینگ دسترسیهای حساس سازمان
✅بخش پایانی
🔵ارائه دهنده : محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 16 |
| 18 | (ادامه تعامل RADIUS با Active Directory ):
🌐 سرور RADIUS چطور از Active Directory استعلام میگیره؟
توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه!
📌 آنچه در این ویدیو بررسی کردیم:
بررسی Active Directoryو اجزای ان
بررسی پروتکل LDAP و پورت های آن و مکانیزم های احراز هویت
نقش Kerberos وLDAP در AD
✅بخش سوم
🔵ارائه دهنده : محمدحسین نیک اندیش
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 19 |
| 19 | 🚀 روز سوم از مسیر Cyber Security Roadmap
اگر فکر میکنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎
Kali فقط یک ابزار و محیط قدرتمنده؛ چیزی که تو رو به یک متخصص امنیت تبدیل میکنه، دانش، تمرین و تجربه است.
🌐 Network
🐧 Linux
🌍 Web
🔐 Security
Kali Linux = Hacker؟ ❌
لینک ویدیو :
🌐 https://youtu.be/Y6QFY8W22JE
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 18 |
| 20 | 🔍
SNMP
SNMP = Simple Network Management Protocol
🟢پروتکلSNMP یک پروتکل در شبکه است که برای مانیتورینگ و مدیریت تجهیزات شبکه استفاده میشود.
برای مثال، فرض کنید در یک سازمان چندین Router، Switch، Firewall و Server داریم.
اگر بخواهیم وضعیت همه این تجهیزات را بهصورت متمرکز بررسی کنیم، نمیتوانیم دائماً وارد تکتک دستگاهها شویم و وضعیتشان را بررسی کنیم.
اینجاست که SNMP کاربرد پیدا میکند.
با استفاده از SNMP، یک سیستم مانیتورینگ میتواند اطلاعات مختلفی را از تجهیزات دریافت کند.
برای مثال:
• میزان مصرف CPU
• میزان مصرف Memory
• وضعیت Interfaceها
• میزان ترافیک ورودی و خروجی
• وضعیت بعضی از Portها
• دستگاهUptime
• تعداد Packetهای ارسالشده و دریافتشده
• خطاهای مربوط به Interfaceها
البته اطلاعاتی که میتوان دریافت، به نوع دستگاه و اطلاعاتی که آن دستگاه در اختیار SNMP قرار میدهد بستگی دارد.
🟢حالاSNMP چگونه کار میکند؟
در معماری ساده SNMP معمولاً دو بخش مهم داریم:
SNMP Manager
سیستم یا نرمافزار مانیتورینگی است که اطلاعات را دریافت و مدیریت میکند.
SNMP Agent
سرویسی است که روی تجهیز موردنظر اجرا میشود و اطلاعات مربوط به آن دستگاه را در اختیار Manager قرار میدهد.
مثلاً یک نرمافزار مانیتورینگ میتواند وضعیت CPU یک Router را از Agent آن دریافت کند.
یکی از مفاهیم مهم دیگر در SNMP، OID است.
OID = Object Identifier
هر نوع اطلاعاتی که بتوان از طریق SNMP دریافت کرد، میتواند یک شناسه مشخص داشته باشد که به آن OID گفته میشود.
همچنین ساختار و اطلاعات قابل مدیریت تجهیزات در قالب MIB تعریف میشوند.
MIB = Management Information Base
بنابراین اگر در مباحث شبکه با MIB و OID مواجه شدید، بدانید که این دو مفهوم ارتباط نزدیکی با اطلاعاتی دارند که SNMP میتواند از تجهیزات دریافت کند.
📊 یک مثال ساده از SNMP
فرض کنید CPU یک Router در حالت عادی حدود ۳۰٪ است.
نرمافزار مانیتورینگ با استفاده از SNMP بهصورت دورهای وضعیت Router را بررسی میکند.
اگر مصرف CPU برای مدت مشخصی مثلاً به ۹۰٪ برسد، سیستم مانیتورینگ میتواند یک Alert ایجاد کند.
این Alert به تیم شبکه اطلاع میدهد که وضعیت دستگاه نیاز به بررسی دارد.
نکته مهم این است که SNMP خودش لزوماً تصمیم نمیگیرد که «این اتفاق یک حمله است».
پروتکلSNMP بیشتر اطلاعات وضعیت تجهیزات را در اختیار سیستم مانیتورینگ قرار میدهد.
🔐 نسخههای SNMP و امنیت
نسخههای مختلفی از SNMP وجود دارند.
پروتکلSNMPv1 و SNMPv2c امکانات امنیتی محدودی دارند و Community String در آنها بهصورت رمزنگاریشده منتقل نمیشود.
در محیطهای حساس، SNMPv3 گزینه امنتری است.
وSNMPv3 میتواند قابلیتهایی مانند:
• Authentication
• Integrity
• Encryption / Privacy
را ارائه دهد.
بنابراین هنگام استفاده از SNMP، فقط فعال کردن آن مهم نیست؛ نحوه پیکربندی و نسخه مورد استفاده نیز اهمیت دارد.
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri | 19 |
