Al.dev
Open in Telegram
The world's best *REAL* miracle is a computer. Just a channel about anything related to computers (with a little bit of music). Admin @al1almasi al1almasi.ir github.al1almasi.ir mastodon.al1almasi.ir — @Tech_Ma3ters — — @IT_Axis —
Show more658
Subscribers
No data24 hours
+47 days
No data30 days
Posts Archive
658
Repost from مگاهرتز :: روزنامهنویس
با این افزونه کروم میشه ویدیوهای یوتوب رو رایگان با زیرنویس فارسی مشاهده کرد، این افزونه جدیدا با کمک هوشمصنوعی بهبود و امکانات زیادی بهش اضافه شده و شما بعد از نصب یک قطره آب در کنار تنظیمات ویدیو مشاهده میکنید که با استفاده از اون میشه زبان فارسی رو انتخاب و استفاده کرد (منبع)
- Chrome Extention Link
☶ Channel: @MohammadZarchi
658
Repost from N/a
بابت مشکلات پیش آمده در پخش ارائهها متاسفیم. با این حال تمام ارائه از قبل در این فهرست پخش روی پیرتیوب بارگذاری شدهاند.
https://peertube.linuxrocks.online/w/p/izyCWFqBBqH7Roh3kBrWVe
از ساعت ۴:۴۵ رویداد را با گپ و گفت و پرسش و پاسخ درباره ارائهها ادامه خواهیم داد.
658
Repost from Galaxy Ai
🧨 بدافزارهای بدون فایل
بدافزارهای بدون فایل یا Fileless Malwares به مجموعهای از بدافزارها گفته میشه که با استفاده از ابزارها و پروتکلهای موجود بر روی سیستم قربانی و بدون اینکه فایلی رو روی هارد دستگاه ذخیره کنن، اجرا و اقدام به انجام اعمال خرابکارانه میکنن.
🧭 چه اهمیتی دارن؟
آنتی ویروسها مهمترین مولفه براشون «فایل» هستش. هر فایل یه امضای مخصوص به خودش رو داره و آنتیویروسها اون امضاها رو میشناسن و با کمک اونا جلوی بدافزارا و ویروسها رو میگیرن، و عدم وجود فایل یعنی یک چالش برای آنتیویروسها!
البته عدم وجود فایل به معنی این نیست که کشف این نوع بدافزارها غیرممکنه. در عوض این نوع بدافزارها میتونن با مشخصاتی که دارن و مشابه ویروسها عمل میکنن شناخته بشن، مثل یک سری کدهای خاص که اجراشون باعث مثلا ارسال دادههای حساس سیستم برای هکر میشه.
⚙️ روش کار
به صورت خیلی ساده روش کار به در این سه مرحله خلاصه میشه:
1️⃣ دسترسی به ماشین قربانی
قبل از اینکه مهاجم بتونه کاری انجام بده باید به ماشین دسترسی داشته باشه که میتونه از طریق فیشینگ یا اطلاعات هویت سنجی لو رفته، دسترسی لازم رو پیدا کنه
2️⃣ ماندگار شدن
مهاجم برای اینکه دسترسیش به هر دلیلی قطع نشه، یه Backdoor (درب پشتی) توی سیستم کار میذاره
3️⃣ استخراج اطلاعات
بعد از اینکه مهاجم اطلاعاتی که دنبالش بود رو پیدا کرد، اونها رو از سیستم قربانی استخراج میکنه
💣 سایر تهدیدات بدون فایل
ولی داستان از این حرفا که گفتم پیچیده تره و تهدیدات بدون فایل میتونن به شکل های مختلف و روش های مختلف وجود داشته باشن !
تهدیدات بدون فایل رو به دو شکل میشه دسته بندی کرد (به شکل ضمیمه توجه کنید):
1️⃣ بر اساس نوع قرارگیری بر روی سیستم
که میتونه:
🟨 نوع یک: بدون استفاده از سیستم فایل
این نوع سخت ترین نوع بین بقیه هست، هم برای مهاجم هم برای مالک سیستم، چون این نوع حمله اکثرا خارج از فضای سیستم عامل انجام میشه و آنتی ویروس ها نمیتونن جلوش رو بگیرن، علاوه بر این کار مهاجم هم سخت تره و این حملات نیازمند دانش و توانایی بیشتری نسبت به انواع دیگه هستن!
🟥 نوع دو: استفاده از فایل به صورت غیرمستقم
در این نوع فایلی به صورت مستقیم روی ماشین قربانی نوشته نمیشود ولی به صورت غیر مستقیم از فایل های دیگری استفاده میشود. مثلا نوشتن یک دستور پاورشلی روی WMI برای اجرا به صورت دورهای.
🟧 نوع سه: نیازمند فایل برای اجرا ولی استقرار در سیستم به صورت بدون فایل
در این نوع بدافزار به نوعی بدون فایل بر روی سیستم ذخیره شده است ولی برای اجرا نیازمند فایل است. (مثل بدافزار Kovter)
2️⃣ بر اساس نحوه ورود به سیستم
که میتونه از طریق:
🟩 اجرا یا تزریق کد مخرب
- بر اساس فایل، که نوع استاندارد هستند و بعد از اجرای فایل مخرب، روی مموری مستقر میشن
- بر اساس ماکرو، استفاده از VBA که در اسناد آفیس استفاده میشن
- بر اساس اسکریپت، استفاده از زبانهای اسکریپتی موجود رو سیستم مثل جاوااسکریپت یا شل اسکریپت
- بر اساس دیسک، مثلا با آلوده کردن Boot record
🟦 سوءاستفاده از سیستم در برابر خود
- حملاتی که بر اساس فایل وارد سیستم میشن و در انتها در مموری مستقر میشوند، مثلا از طریق یک فایل فلش وارد سیستم میشن و با اجرای shellcode مربوطه میتونه توی مموری سیستم مستقر بشه
- حملاتی که بر اساس شبکه هستند و از آسیب پذیری های سیستم قربانی برای ورود به سیستم و قراردادن درب پشتی روی مموری کرنل استفاده میکنند. مثل wannacry
🟪 سخت افزار
- حملات بر اساس دستگاه مثل حمله به Firmware
- حملات بر اساس CPU مثل استفاده از دستورات مدیریتی و دربهای پشتی سخت افزاری روی CPU
- حملات بر اساس USB مثل BadUSB
- حملات بر اساس hypervisor که بدافزار خودش رو میتونه جای hypervisor جا بزنه و خارج از سیستم عامل فعالیت کنه
- حملات بر اساس BIOS و عوض کردن دستورات موجود در آن
🛡جلوگیری از این حمله
بهترین راه جلوگیری از این حمله اینه که روی لینکهای مشکوک
کلیک نکنید و فایلهای مشکوک رو دانلود نکنید. به روز نگه داشتن برنامهها و سیستم عامل هم به صورت کلی برای حفظ امنیت مهم هستش. علاوه بر اینها جلوگیری از این حمله میتونه با اسکن کردن مداوم خط فرمان برنامههای مورد اعتماد مثل PowerShell انجام بشه.
🟢 اطلاعات بیشتر
📚 Wikipedia
📖 1 / 2 / 3
658
Repost from فرانت چپتر 🥕
🥇اولین شماره از ماهنامهی هویج تایمز منتشر شد!
با عضویت در خبرنامه٫ جمعهی آخر هر ماه از تمام اتفاقات مهم ماه در دنیای فرانتاند با خبر میشید
⬅️ خواندن شمارهی اول ➡️
برای دریافت شمارههای آینده از اینجا عضو بشید
فرانت چپتر؛ محیطی صمیمی برای گفتوگوی تخصصی
@FrontChapter - #frontChapter
658
Repost from فرانت چپتر 🥕
یک لوکال استوریج منیجمنت لایبری برای اپلیکیشن های ریکتی توسعه داده شده که با کامند
npm i killua
میتونید نصب کنید.
و همچنین از اینجا میتونید به ریپوزیتوری گیت هاب دسترسی داشته باشید و آموزش استفاده از این کتابخونه و همچنین مثال توی readme گیت هاب قرار داده شده.
مطمئنا ستاره دادن به بهتر دیده شدن این پکیج خیلی کمک میکنه.
این پکیج چه قابلیت هایی رو در اختیار فرانت-اند دولوپر میزاره؟
1. گت کردن دیتا از لوکال استوریج
2. ست کردن دیتا توی لوکال استوریج
3. آپدیت خودکار همه کامپوننت ها بعد از آپدیت شدن اون key داخل لوکال استوریج
4. آپدیت خودکار همه تب ها بعد از آپدیت شدن اون key داخل لوکال استوریج
5. تنظیم یک تایمر بر اساس دقیقه برای اکسپایر شدن و حذف اون key از لوکال استوریج (اختیاری)
6. انکریپت کردن دیتاهای داخل لوکال استوریج برای جلوگیری از بودن در دسترس یوزر و همچنین تغییر دادنش.
7. سازگار با تایپ اسکریپت
8. سازگار با سرور-ساید (مثلا نکست-جی اس اپ دایرکتوری)
9. تعریف reducer برای تغییرات بر روی دیتای داخل لوکال استوریج
10. تعریف selector برای دسترسی بهتر به دیتای داخل لوکال استوریج
11. فایل کانفیگ برای مدیریت بهتر دیتای داخل لوکال استوریج
در نهایت ممنونم از @Nima_arf @S_Kill @EddieCooro که در روند توسعه این کتابخونه خیلی به من کمک کردند.
فرانت چپتر؛ محیطی صمیمی برای گفتوگوی تخصصی
🥕 @FrontChapter - #frontChapter658
🟩 لیست بهترین چنل ها در زمینه های کامپیوتر و برنامه نویسی
➖➖➖➖➖➖➖
💻 دانلود رایگان کتابهای صوتی و PDF
@majalleye_ketab
💻 آموزش برنامه نویسی و هوش مصنوعی
@Digitallearning5
💻 آموزش ربات نویسی ۰ تا ۱۰۰
@MahdyBots
💻 آکادمی هوش مصنوعی رامان
@raman_acad
💻 هوش مصنوعی درآمدزایی کن!!!
@Ai_Academi
💻 آموزش هک امنیت
@MW_HACK
💻 دنیای تکنولوژی
@ProDev_Channel
کتابخانه کامپیوتر
@cmpengr
💻 آموزش ربات نویسی
@Novin_Bots
💻 ویدیو انگلیسی کودکان // نوجوانان
@EN_4_KIDS
💻 همهچیز درمورد کامپیوتر
@al_dot_dev
💻آموزش دنیای دیجیتال
@blueLearnMP
💻لینوکس ویوس
@Linux_Views
💻آموزش تکنولوژی
@mehdisedighinasab
جهت شرکت در تبادلات : @Farhad131
658
Repost from امیرحسین پناهیفر
شرکتهای پانزی یا هرمی به مجموعهای شرکتهای نامتعارفی اطلاق میشود که برای مقاصد کلاهبرداری تأسیس میشوند.
روال اصلی کار این شرکتها جذب افراد دیگر و ارائه سود به آنها صرفاً بر اساس سرمایه قرار داده شده در شرکت است.
شرکتهای پانزی عموماً شما را تشویق به جذب افراد دیگر تحت نام زیرمجموعه میکند تا سرمایههای بیشتری را مداوم بتواند جذب کند.
بخش پنهان یا تاریک پانزی این است که در حقیقت هیچ سودی نسیب شما نمیشود و پولی که به نام سود به شما داده میشود در حقیقت سرمایهی زیرمجموعههای شما و یا افراد ثبتنام کرده بعد از شماست.
شرکتهای پانزی بعد از طی مدت زمان مشخصی ناگهان ناپدید میشوند و مدیر شرکت با سرمایههای کلان جذب کرده متواری میشود.
تا قبل از چند ماه پیش فکر میکردم که این دست از کلاهبرداریها صرفاً مربوط به دهه هشتاد در ایران میشد و مردم ایران آگاه شدهاند اما پروژهای تحت نام لاکسون در استان ایلام همچنان این روش را پیاده کرده و مردم بیچاره گول آیفونهای هدیه داده شده و یا پولهای داده شده را میخورند. این قضیه دردناکتر میشود وقتی که بفهمید دادستان ایلام نیز خود در این شرکت سرمایهگذاری کرده است.
هیچگاه هیچ شرکتی و هیچ نهادی و هیچ شخصی حاضر نیست که پول شما را به رایگان به دست آورد و به شما سودی رایگان بدهد. تمامی روشهای کسب درآمد سریع طعمهای بیش نیستند.
حریص نباشیم. ❤️
#note #money
@amiria703_channel
658
Repost from sohrab::stdout
حق فراموش شدن رو بردم روی بلاگ فارسی
به زودی باقی چیز هایی هم که نوشته بودم رو می برم.
@sohrabcontents
658
Repost from linuxtnt(linux tips and tricks)
پیش گیری از حملات dos , ddos در لینوکس:
======================
در این نوع حمله، چندین دستگاه به صورت همزمان به سمت هدف، حمله و درخواستهای بیمورد بسیار زیادی ارسال میکنند. این میزان بیش از حد از ترافیک معمول شبکه یا سرور را اشغال میکند و در نتیجه منجر به عدم قابلیت دسترسی برای کاربران و خدمات قربانی شده و از آنها محروم میسازد.
برای جلوگیری از این حمله در لینوکس تنظیمات زیر را در مسیر زیر قرار دهید:|
فایل
/etc/sysctl.conf
را باز کنید.
مقادیر زیر را در آن قرار دهید.
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.tcp_synack_retries = 3
net.ipv4.tcp_syn_retries = 6
سپس در ترمینال خود دستور
sudo system -p
را بزنید.
——————————————
توضیح پارامترهای کرنل:
1.فعال کردن کوکی: کوکیهای SYN روشی برای جلوگیری از حملات سیل SYN هستند، جایی که مهاجم یک سرور هدف را با تعداد زیادی درخواست SYN سیل میکند تا منابع آن را تمام کند.
2. حداکثر تعداد درخواست های SYN معوق را که می توان در صف قرار داد تعیین می کند.
3.با تنظیم این مقدار روی 3، سیستم تا 3 بار مجدداً سعی می کند بسته های SYN-ACK را برای برقراری ارتباط ارسال کند.
4.حداکثر تعداد ارسال مجدد SYN را که سیستم باید قبل از قطع اتصال انجام دهد را تعیین می کند
——————————-
نویسنده: حسین سیلانی
منبع : کانال لینوکسی: لینوکس تی ان تی
linuxtnt
http://seilany.ir
————————-
درصورت تمایل به حمایت مالی-donate از توزیع های لینوکس
https://zarinp.al/learninghive.ir
658
Repost from Milad Nouri(ツ) میلاد نوری
هکرها سورس قسمت آمار (Statistics) ثبت احوال هم منتشر کردند.
آخرین تغییرات فایلهای این قسمت هم سال ۱۴۰۱ بوده.
البته که جدید یا کمی قدیمیتر بودن اطلاعات، تفاوتی در اصل فاجعه و به خطر افتادن کل دیتای مردم نداره.
📝 @MiladNouriChannel
658
Repost from Milad Nouri(ツ) میلاد نوری
گروه هکری که اخیرا اعلام کرده موفق به هک و دسترسی به حجم بالایی از اطلاعات سامانه ثبت احوال شده، سورس کد قسمت "انتخاب نام" سازمان ثبت احوال رو منتشر کرد.
آخرین زمان تغییر این فایلها (Date Modified)، سال ۱۴۰۱ بوده.
مشخص نیست فایلهای سورس این بخش روی سرور از آن زمان به بعد تغییر ی نداشته یا فایلهای منتشر شده مربوط به هک و نفوذ در گذشته بوده.
که البته جدید یا کمی قدیمیتر بودن این اطلاعات تفاوتی در اصل به خطر افتادن کل دیتای مردم نداره.
📝 @MiladNouriChannel
658
یکی از این کانالایی که "فکت" مینویسن، نوشته بود:
"میدونستید استفاده از VPN در امارات جرمه؟"
یجوری نوشته بود انگار ندیدن استفاده از VPN جرمانگاری شده باشه، تو کشور خودشون مثلا :)))))
@al_dot_dev
658
Repost from N/a
روز جمعه، سهراب بهدانی (برنامهنویس زبان پایتون و راست) از شبکههای اجتماعی آزاد و نامتمرکز برای ما خواهد گفت.
اطلاعات بیشتر:
sfd1402.azad-on.com
#روز_آزادی_نرمافزار
658
Repost from Leakfa
#موقت
همراهان عزیز، در خصوص خبر نفوذ به سرور های سازمان ثبت احوال، برای تایید دسترسی به زیرساخت نیازمند منابع بیشتری هستیم که در حال حاضر اطلاعات زیادی از سمت هکر/هکرها در این خصوص دریافت نکرده ایم. در حال حاضر هیچگونه نشت/نقض اطلاعاتی از کاربران قابل تایید نیست، در حال بررسی هستیم...
🆔 @leakfarsi
658
Repost from طبرستان گنو
راهنمای ادیتور #ویم برای فارسی زبانان
https://vimpersian.github.io
#نرمافزار_آزاد
