en
Feedback
Al.dev

Al.dev

Open in Telegram

The world's best *REAL* miracle is a computer. Just a channel about anything related to computers (with a little bit of music). Admin @al1almasi al1almasi.ir github.al1almasi.ir mastodon.al1almasi.ir@Tech_Ma3ters — — @IT_Axis

Show more
658
Subscribers
No data24 hours
+47 days
No data30 days
Posts Archive
Repost from Linuxor ?
* * */3 * *
Anonymous voting

با این افزونه کروم میشه ویدیو‌های یوتوب رو رایگان با زیرنویس فارسی مشاهده کرد، این افزونه جدیدا با کمک هوش‌مصنوعی بهبود و امک
با این افزونه کروم میشه ویدیو‌های یوتوب رو رایگان با زیرنویس فارسی مشاهده کرد، این افزونه جدیدا با کمک هوش‌مصنوعی بهبود و امکانات زیادی بهش اضافه شده و شما بعد از نصب یک قطره آب در کنار تنظیمات ویدیو مشاهده می‌کنید که با استفاده از اون میشه زبان فارسی رو انتخاب و استفاده کرد (منبع) - Chrome Extention Link ☶ Channel: @MohammadZarchi

Repost from N/a
بابت مشکلات پیش آمده در پخش ارائه‌ها متاسفیم. با این حال تمام ارائه از قبل در این فهرست پخش روی پیرتیوب بارگذاری شده‌اند. https://peertube.linuxrocks.online/w/p/izyCWFqBBqH7Roh3kBrWVe از ساعت ۴:۴۵ رویداد را با گپ و گفت و پرسش و پاسخ درباره ارائه‌ها ادامه خواهیم داد.

photo content
+1

Repost from Galaxy Ai
🧨 بدافزارهای بدون فایل بدافزارهای بدون فایل یا Fileless Malwares به مجموعه‌ای از بدافزارها گفته میشه که با استفاده از ابزارها و پروتکل‌های موجود بر روی سیستم قربانی و بدون اینکه فایلی رو روی هارد دستگاه ذخیره کنن، اجرا و اقدام به انجام اعمال خرابکارانه میکنن. 🧭 چه اهمیتی دارن؟ آنتی ویروس‌ها مهمترین مولفه براشون «فایل» هستش. هر فایل یه امضای مخصوص به خودش رو داره و آنتی‌ویروس‌ها اون امضاها رو میشناسن و با کمک اونا جلوی بدافزارا و ویروسها رو میگیرن، و عدم وجود فایل یعنی یک چالش برای آنتی‌ویروس‌ها! البته عدم وجود فایل به معنی این نیست که کشف این نوع بدافزارها غیرممکنه. در عوض این نوع بدافزارها میتونن با مشخصاتی که دارن و مشابه ویروسها عمل میکنن شناخته بشن، مثل یک سری کدهای خاص که اجراشون باعث مثلا ارسال داده‌های حساس سیستم برای هکر میشه. ⚙️ روش کار به صورت خیلی ساده روش کار به در این سه مرحله خلاصه میشه: 1️⃣ دسترسی به ماشین قربانی قبل از اینکه مهاجم بتونه کاری انجام بده باید به ماشین دسترسی داشته باشه که میتونه از طریق فیشینگ یا اطلاعات هویت سنجی لو رفته، دسترسی لازم رو پیدا کنه 2️⃣ ماندگار شدن مهاجم برای اینکه دسترسیش به هر دلیلی قطع نشه، یه Backdoor (درب پشتی) توی سیستم کار میذاره 3️⃣ استخراج اطلاعات بعد از اینکه مهاجم اطلاعاتی که دنبالش بود رو پیدا کرد، اونها رو از سیستم قربانی استخراج میکنه 💣 سایر تهدیدات بدون فایل ولی داستان از این حرفا که گفتم پیچیده تره و تهدیدات بدون فایل میتونن به شکل های مختلف و روش های مختلف وجود داشته باشن ! تهدیدات بدون فایل رو به دو شکل میشه دسته بندی کرد (به شکل ضمیمه توجه کنید): 1️⃣ بر اساس نوع قرارگیری بر روی سیستم که میتونه: 🟨 نوع یک: بدون استفاده از سیستم فایل این نوع سخت ترین نوع بین بقیه هست، هم برای مهاجم هم برای مالک سیستم، چون این نوع حمله اکثرا خارج از فضای سیستم عامل انجام میشه و آنتی ویروس ها نمیتونن جلوش رو بگیرن، علاوه بر این کار مهاجم هم سخت تره و این حملات نیازمند دانش و توانایی بیشتری نسبت به انواع دیگه هستن! 🟥 نوع دو: استفاده از فایل به صورت غیرمستقم در این نوع فایلی به صورت مستقیم روی ماشین قربانی نوشته نمیشود ولی به صورت غیر مستقیم از فایل های دیگری استفاده میشود. مثلا نوشتن یک دستور پاورشلی روی WMI برای اجرا به صورت دوره‌ای. 🟧 نوع سه: نیازمند فایل برای اجرا ولی استقرار در سیستم به صورت بدون فایل در این نوع بدافزار به نوعی بدون فایل بر روی سیستم ذخیره شده است ولی برای اجرا نیازمند فایل است. (مثل بدافزار Kovter) 2️⃣ بر اساس نحوه ورود به سیستم که میتونه از طریق: 🟩 اجرا یا تزریق کد مخرب - بر اساس فایل، که نوع استاندارد هستند و بعد از اجرای فایل مخرب، روی مموری مستقر میشن - بر اساس ماکرو، استفاده از VBA که در اسناد آفیس استفاده میشن - بر اساس اسکریپت، استفاده از زبان‌های اسکریپتی موجود رو سیستم مثل جاوااسکریپت یا شل اسکریپت - بر اساس دیسک، مثلا با آلوده کردن Boot record 🟦 سوءاستفاده از سیستم در برابر خود - حملاتی که بر اساس فایل وارد سیستم میشن و در انتها در مموری مستقر میشوند، مثلا از طریق یک فایل فلش وارد سیستم میشن و با اجرای shellcode مربوطه میتونه توی مموری سیستم مستقر بشه - حملاتی که بر اساس شبکه هستند و از آسیب پذیری های سیستم قربانی برای ورود به سیستم و قراردادن درب پشتی روی مموری کرنل استفاده میکنند. مثل wannacry 🟪 سخت افزار - حملات بر اساس دستگاه مثل حمله به Firmware - حملات بر اساس CPU مثل استفاده از دستورات مدیریتی و درب‌های پشتی سخت افزاری روی CPU - حملات بر اساس USB مثل BadUSB - حملات بر اساس hypervisor که بدافزار خودش رو میتونه جای hypervisor جا بزنه و خارج از سیستم عامل فعالیت کنه - حملات بر اساس BIOS و عوض کردن دستورات موجود در آن 🛡جلوگیری از این حمله بهترین راه جلوگیری از این حمله اینه که روی لینک‌های مشکوک کلیک نکنید و فایل‌های مشکوک رو دانلود نکنید. به روز نگه داشتن برنامه‌ها و سیستم عامل هم به صورت کلی برای حفظ امنیت مهم هستش. علاوه بر اینها جلوگیری از این حمله میتونه با اسکن کردن مداوم خط فرمان برنامه‌های مورد اعتماد مثل PowerShell انجام بشه. 🟢 اطلاعات بیشتر 📚 Wikipedia 📖 1 / 2 / 3

🥇اولین شماره از ماهنامه‌ی هویج تایمز منتشر شد! با عضویت در خبرنامه٫ جمعه‌ی آخر هر ماه از تمام اتفاقات مهم ماه در دنیای فرانت
🥇اولین شماره از ماهنامه‌ی هویج تایمز منتشر شد! با عضویت در خبرنامه٫ جمعه‌ی آخر هر ماه از تمام اتفاقات مهم ماه در دنیای فرانت‌اند با خبر میشید ⬅️ خواندن شماره‌ی اول ➡️ برای دریافت شماره‌های آینده از اینجا عضو بشید فرانت چپتر؛ محیطی صمیمی برای گفت‌وگوی تخصصی @FrontChapter - #frontChapter

یک لوکال استوریج منیجمنت لایبری برای اپلیکیشن های ریکتی توسعه داده شده که با کامند npm i killua میتونید نصب کنید. و همچنین از اینجا میتونید به ریپوزیتوری گیت هاب دسترسی داشته باشید و آموزش استفاده از این کتابخونه و همچنین مثال توی readme گیت هاب قرار داده شده. مطمئنا ستاره دادن به بهتر دیده شدن این پکیج خیلی کمک میکنه. این پکیج چه قابلیت هایی رو در اختیار فرانت-اند دولوپر میزاره؟ 1. گت کردن دیتا از لوکال استوریج 2. ست کردن دیتا توی لوکال استوریج 3. آپدیت خودکار همه کامپوننت ها بعد از آپدیت شدن اون key داخل لوکال استوریج 4. آپدیت خودکار همه تب ها بعد از آپدیت شدن اون key داخل لوکال استوریج 5. تنظیم یک تایمر بر اساس دقیقه برای اکسپایر شدن و حذف اون key از لوکال استوریج (اختیاری) 6. انکریپت کردن دیتاهای داخل لوکال استوریج برای جلوگیری از بودن در دسترس یوزر و همچنین تغییر دادنش. 7. سازگار با تایپ اسکریپت 8. سازگار با سرور-ساید (مثلا نکست-جی اس اپ دایرکتوری) 9. تعریف reducer برای تغییرات بر روی دیتای داخل لوکال استوریج 10. تعریف selector برای دسترسی بهتر به دیتای داخل لوکال استوریج 11. فایل کانفیگ برای مدیریت بهتر دیتای داخل لوکال استوریج در نهایت ممنونم از @Nima_arf @S_Kill @EddieCooro که در روند توسعه این کتابخونه خیلی به من کمک کردند. فرانت چپتر؛ محیطی صمیمی برای گفت‌وگوی تخصصی 🥕 @FrontChapter - #frontChapter

🟩 لیست بهترین چنل ها در زمینه های کامپیوتر و برنامه نویسی ➖➖➖➖➖➖➖ 💻 دانلود رایگان کتاب‌های صوتی و PDF @majalleye_ketab 💻 آموزش برنامه نویسی و هوش مصنوعی @Digitallearning5 💻 آموزش ربات نویسی ۰ تا ۱۰۰ @MahdyBots 💻 آکادمی هوش مصنوعی رامان @raman_acad 💻 هوش مصنوعی درآمدزایی کن!!! @Ai_Academi 💻 آموزش هک امنیت @MW_HACK 💻 دنیای تکنولوژی @ProDev_Channel کتابخانه کامپیوتر @cmpengr 💻 آموزش ربات نویسی @Novin_Bots 💻 ویدیو انگلیسی کودکان // نوجوانان @EN_4_KIDS  💻 همه‌چیز درمورد کامپیوتر @al_dot_dev 💻آموزش دنیای دیجیتال @blueLearnMP 💻لینوکس ویوس @Linux_Views 💻آموزش تکنولوژی @mehdisedighinasab جهت شرکت در تبادلات : @Farhad131

شرکت‌های پانزی یا هرمی به مجموعه‌ای شرکت‌های نامتعارفی اطلاق می‌شود که برای مقاصد کلاه‌برداری تأسیس می‌شوند. روال اصلی کار این شرکت‌ها جذب افراد دیگر و ارائه سود به آن‌ها صرفاً بر اساس سرمایه قرار داده شده در شرکت است. شرکت‌های پانزی عموماً شما را تشویق به جذب افراد دیگر تحت نام زیرمجموعه می‌کند تا سرمایه‌های بیشتری را مداوم بتواند جذب کند. بخش پنهان یا تاریک پانزی این است که در حقیقت هیچ سودی نسیب شما نمی‌شود و پولی که به نام سود به شما داده می‌شود در حقیقت سرمایه‌ی زیرمجموعه‌های شما و یا افراد ثبت‌نام کرده بعد از شماست. شرکت‌های پانزی بعد از طی مدت زمان مشخصی ناگهان ناپدید می‌شوند و مدیر شرکت با سرمایه‌های کلان جذب کرده متواری می‌شود. تا قبل از چند ماه پیش فکر می‌کردم که این دست از کلاه‌برداری‌ها صرفاً مربوط به دهه هشتاد در ایران می‌شد و مردم ایران آگاه شده‌اند اما پروژه‌ای تحت نام لاکسون در استان ایلام همچنان این روش را پیاده کرده و مردم بیچاره گول آیفون‌های هدیه داده شده و یا پول‌های داده شده را می‌خورند. این قضیه دردناک‌تر می‌شود وقتی که بفهمید دادستان ایلام نیز خود در این شرکت سرمایه‌گذاری کرده است. هیچ‌گاه هیچ شرکتی و هیچ نهادی و هیچ شخصی حاضر نیست که پول شما را به رایگان به دست آورد و به شما سودی رایگان بدهد. تمامی روش‌های کسب درآمد سریع طعمه‌ای بیش نیستند. حریص نباشیم. ❤️ #note #money @amiria703_channel

Repost from sohrab::stdout
حق فراموش شدن رو بردم روی بلاگ فارسی به زودی باقی چیز هایی هم که نوشته بودم رو می برم. @sohrabcontents

پیش گیری از حملات dos , ddos در لینوکس: ====================== در این نوع حمله، چندین دستگاه به صورت همزمان به سمت هدف، حمله و درخواست‌های بی‌مورد بسیار زیادی ارسال می‌کنند. این میزان بیش از حد از ترافیک معمول شبکه یا سرور را اشغال می‌کند و در نتیجه منجر به عدم قابلیت دسترسی برای کاربران و خدمات قربانی شده و از آنها محروم می‌سازد. برای جلوگیری از این حمله در لینوکس تنظیمات زیر را در مسیر زیر قرار دهید:| فایل /etc/sysctl.conf را باز کنید. مقادیر زیر را در آن قرار دهید. net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_max_syn_backlog = 2048 net.ipv4.tcp_synack_retries = 3 net.ipv4.tcp_syn_retries = 6 سپس در ترمینال خود دستور sudo system -p را بزنید. —————————————— توضیح پارامترهای کرنل: 1.فعال کردن کوکی: کوکی‌های SYN روشی برای جلوگیری از حملات سیل SYN هستند، جایی که مهاجم یک سرور هدف را با تعداد زیادی درخواست SYN سیل می‌کند تا منابع آن را تمام کند. 2. حداکثر تعداد درخواست های SYN معوق را که می توان در صف قرار داد تعیین می کند. 3.با تنظیم این مقدار روی 3، سیستم تا 3 بار مجدداً سعی می کند بسته های SYN-ACK را برای برقراری ارتباط ارسال کند. 4.حداکثر تعداد ارسال مجدد SYN را که سیستم باید قبل از قطع اتصال انجام دهد را تعیین می کند ——————————- نویسنده: حسین سیلانی منبع : کانال لینوکسی: لینوکس تی ان تی linuxtnt http://seilany.ir ————————- درصورت تمایل به حمایت مالی-donate از توزیع های لینوکس https://zarinp.al/learninghive.ir

اوپن سورس هستم دیدن نتایج

هکرها سورس قسمت آمار (Statistics) ثبت احوال هم منتشر کردند. آخرین تغییرات فایل‌های این قسمت هم سال ۱۴۰۱ بوده.‌ البته که جدید
هکرها سورس قسمت آمار (Statistics) ثبت احوال هم منتشر کردند. آخرین تغییرات فایل‌های این قسمت هم سال ۱۴۰۱ بوده.‌ البته که جدید یا کمی قدیمی‌تر بودن اطلاعات، تفاوتی در اصل فاجعه و به خطر افتادن کل دیتای مردم نداره. 📝 @MiladNouriChannel

‌ گروه هکری که اخیرا اعلام کرده موفق به هک و دسترسی به حجم بالایی از اطلاعات سامانه ثبت احوال شده، سورس کد قسمت "انتخاب نام"
+1
‌ گروه هکری که اخیرا اعلام کرده موفق به هک و دسترسی به حجم بالایی از اطلاعات سامانه ثبت احوال شده، سورس کد قسمت "انتخاب نام" سازمان ثبت احوال رو منتشر کرد. آخرین زمان تغییر این فایل‌ها (Date Modified)، سال ۱۴۰۱ بوده. مشخص نیست فایل‌های سورس این بخش روی سرور از آن زمان به بعد تغییر ی نداشته یا فایل‌های منتشر شده مربوط به هک و نفوذ در گذشته بوده. ‌ که البته جدید یا کمی قدیمی‌تر بودن این اطلاعات تفاوتی در اصل به خطر افتادن کل دیتای مردم نداره. ‌ 📝 @MiladNouriChannel

یکی از این کانالایی که "فکت" مینویسن، نوشته بود: "میدونستید استفاده از VPN در امارات جرمه؟" یجوری نوشته بود انگار ندیدن استفاده از VPN جرم‌انگاری شده باشه، تو کشور خودشون مثلا :))))) @al_dot_dev

Repost from N/a
روز جمعه، سهراب بهدانی (برنامه‌نویس زبان پایتون و راست) از شبکه‌های اجتماعی آزاد و نامتمرکز برای ما خواهد گفت. اطلاعات بیشتر:
روز جمعه، سهراب بهدانی (برنامه‌نویس زبان پایتون و راست) از شبکه‌های اجتماعی آزاد و نامتمرکز برای ما خواهد گفت. اطلاعات بیشتر: sfd1402.azad-on.com #روز_آزادی_نرم‌افزار

بقول فیلولرن، هرلحظه داریم اوپن‌سورس‌تر میشیم :)

Repost from Leakfa
#موقت همراهان عزیز، در خصوص خبر نفوذ به سرور های سازمان ثبت احوال، برای تایید دسترسی به زیرساخت نیازمند منابع بیشتری هستیم که در حال حاضر اطلاعات زیادی از سمت هکر/هکرها در این خصوص دریافت نکرده ایم. در حال حاضر هیچگونه نشت/نقض اطلاعاتی از کاربران قابل تایید نیست، در حال بررسی هستیم... 🆔 @leakfarsi

راهنمای ادیتور #ویم برای فارسی زبانان https://vimpersian.github.io #نرم‌افزار_آزاد