مهندسین منطقه لینوکسی ها
رفتن به کانال در Telegram
#لینوکس #ویپ #استریسک #ایزابل #میکروتیک #امنیت #آموزش_لینوکس #آموزش_استریسک #آموزش_ایزابل #دبیان #اوبونتو #راکی_لینوکس #انسیبل #داکر #دوآپس #آلما_لینوکس پرسش و پاسخ : https://linux-zone.org/forums/ اینستاگرام : https://www.instagram.com/iranlinuxforum/
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
2 777
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
نحوه مخفی کردن ورژن وب سرور Nginx در لینوکس
در این مقاله کوتاه ما نحوه مخفی کردن ورژن وب سرور انجین ایکس (Nginx) روی صفحات Error و در فیلد response header در "Server HTTP" را به شما شرح خواهیم داد. این مورد یکی از مثال های کلیدی توصیه شده در امن کردن وب سرور یا پراکسی سرور Nginx میباشد.
ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/26020-نحوه-مخفی-کردن-ورژن-وب-سرور-nginx-در-لینوکس
نحوه مخفی کردن ورژن وب سرور آپاچی و اطلاعات حساس دیگر
زمانیکه درخواست های ریموت به وب سرور Apache شما ارسال میشوند به صورت پیش فرض یکسری اطلاعات ارزشمند مانند ورژن وب سرور، جزئیات سیستم عامل سرور، ماژول های نصب شده آپاچی به همراه دیتای دیگر در داکیومنت هایی که توسط سرور ایجاد میشوند به کلاینت ارسال میشود.
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/26019-%D9%86%D8%AD%D9%88%D9%87-%D9%85%D8%AE%D9%81%DB%8C-%DA%A9%D8%B1%D8%AF%D9%86-%D9%88%D8%B1%DA%98%D9%86-%D9%88%D8%A8-%D8%B3%D8%B1%D9%88%D8%B1-%D8%A2%D9%BE%D8%A7%DA%86%DB%8C-%D9%88-%D8%A7%D8%B7%D9%84%D8%A7%D8%B9%D8%A7%D8%AA-%D8%AD%D8%B3%D8%A7%D8%B3-%D8%AF%DB%8C%DA%AF%D8%B1
کرنل 4.20 یک کروکودیل خجالتی؛
از STIBD و HUGS تا خبرهایی برای Xboxبازها و ادمینهای چینی
بسیاری از ما منتظر انتشار نسخه 5.0 بودیم و البته چند ماه پیش هم تورالدز در پاسخ به سوالی در همین مورد هم این موضوع را مطرح کرده بود که به انتشار نسخه 5.0 نزدیک هستیم اما این اتفاق نیفتاد. در آستانه سال ۲۰۱۹ کرنل نسخه 4.20 با نام Shy Corocodile منتشر شد و در آن مطابق عادت ویژگی های جدیدی قرار داده شده است. یکی از آنها که کار بزرگی محسوب می شود ویژگی STIBP (Single Thread Indirect Branch Predictors ) است که در حقیقت یک اقدام پیشگیرانه بود در مقابل باگهای Spectre/Meltdown بود که تقریبا همین روزها در سال گذشته هم را به تفصیل مورد بررسی قرار داده بودیم. کار روی این پروژه از نسخه قبلی شروع شده بود ولی به دلیل اینکه کاهش کارایی پردازنده بسیار بالا بود نهایتا عملی نشد، اما در این نسخه این قابلیت با امکان انتخاب وضعیت فعال و یا غیرفعال بود برای پردازنده ها معرفی شد. شاید برای یک ضعف امنیتی در حد تئوری منطقی نباشد که همواره و در هر سروری بخشی از کارایی سیستم را از دست بدهیم. برای مطالعه بیشتر به پیوند زیر مراجعه نمایید:
https://www.linux.com/blog/2018/12/kernel-420-crocodiles-stibp-and-hugs
چگونه امنیت سرور لینوکسی خود را در برابر هک شدن برقرار کنیم؟
دوستان روش های گفته شده در این مقاله از سری مطالب LPI3 Security میباشد و برای امن کردن سرور لینوکسی تان به صورت فیزیکی حتما از روش های زیر استفاده کنید. امیدوارم مفید واقع بشه.
سیستم عامل لینوکس به عنوان یکی از سیستم عامل های بسیار امن در مقابل hack یا crack شدن میباشد و در واقعیت هم چنین است در اینجا ما درباره یکسری loop-holes (باگ های امنیتی) و exploit ها بحث خواهیم کرد در طول این پست ما از لینوکس centos به منظور کرک کردن امنیت سیستم مان استفاده میکنیم.
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/red-hat-fedora-centos/2695-%DA%86%DA%AF%D9%88%D9%86%D9%87-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D8%B9%D8%A7%D9%85%D9%84-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-%D8%AE%D9%88%D8%AF-%D8%B1%D8%A7-%D8%A8%D8%B1%D9%82%D8%B1%D8%A7%D8%B1-%DA%A9%D9%86%DB%8C%D9%85
نحوه ایجاد Sure Backup در Veeam Backup - بخش ششم
ادامه مطلب :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/virtualisation/25978-نحوه-ایجاد-sure-backup-در-veeam-backup-بخش-ششم
بررسی و ایجاد Virtual LAB در Veeam Backup - بخش پنجم
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25958-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-%D9%88-%D8%A7%DB%8C%D8%AC%D8%A7%D8%AF-virtual-lab-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%D9%BE%D9%86%D8%AC%D9%85
بررسی تنظیمات Recovery Verification Option and Test در Veeam Backup - بخش چهارم
ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25952-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-%D8%AA%D9%86%D8%B8%DB%8C%D9%85%D8%A7%D8%AA-recovery-verification-option-and-test-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%DA%86%D9%87%D8%A7%D8%B1%D9%85
نحوه مقابله با حملات DDOS و Brute Force با استفاده از ماژول های Mod_Security و Mod_Evasive
امن کردن وب سرور آپاچی در برابر حملات برای کسانی که در کار هاستینگ هستند یا دارای سرور شخصی می باشند در اولویت بالایی قرار دارد. ابزار mod_security (موتور Open Source تشخیص و جلوگیری از حملات برای اپلیکیشن های Web که با وب سرور در ارتباط هستند) و همچنین mod_evasive در حقیقت 2 ابزار بسیار مهم میباشند که برای محافظت از یک وب سرور در مقابل حملات DDOS و Brute Force مورد استفاده قرار میگیرد.
ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/2866-%D9%85%D8%AD%D8%A7%D9%81%D8%B8%D8%AA-%D8%A7%D8%B2-%D8%AF%D8%B1-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%AD%D9%85%D9%84%D8%A7%D8%AA-ddos-%D9%88-brute-force-%D8%A8%D8%A7-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%A7%D8%B2-%D9%85%D8%A7%DA%98%D9%88%D9%84-%D9%87%D8%A7%DB%8C-mod_security-%D9%88-mod_evasive
نحوه عوض کردن پورت 80 آپاچی در لینوکس
امروزه وب سرور Apache به خاطر انعطاف پذیری، ثابت و تنوع قابلیت های آن یکی از بیشترین استفاده را در وب سرورهای اینترنت دارد، بعضی از آنها در حال حاضر روی وب سرورهای رقیب دیگر، همانند Nginx وجود ندارند.
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/24983-%D9%86%D8%AD%D9%88%D9%87-%D8%B9%D9%88%D8%B6-%DA%A9%D8%B1%D8%AF%D9%86-%D9%BE%D9%88%D8%B1%D8%AA-80-%D9%88-443-%D8%A2%D9%BE%D8%A7%DA%86%DB%8C-%D8%AF%D8%B1-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3
دستور fswatch در لینوکس (مانیتور تغییرات فایل ها و دایرکتوری ها در لینوکس)
دستور fswatch یکی از ابزارهای چند platforme برای مانیتور تغییرات فایل میباشد که به محض تغییر محتوا در فایل ها یا دایرکتوری های خاص notification یا آلارم دریافت میکند.
ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/3574-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1-fswatch-%D9%85%D8%A7%D9%86%DB%8C%D8%AA%D9%88%D8%B1-%DA%A9%D8%B1%D8%AF%D9%86-%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1%D8%A7%D8%AA-%D9%81%D8%A7%DB%8C%D9%84-%D9%87%D8%A7-%D9%88-%D8%AF%D8%A7%DB%8C%D8%B1%DA%A9%D8%AA%D9%88%D8%B1%DB%8C-%D9%87%D8%A7-%D8%AF%D8%B1-linux
✨ توصیه هایی برای امنیت بیشتر سیستم ها در سال 2019
در واپسین روزهای سال 2018 وب سایت opensource.com توصیه هایی برای امنیت بیشتر سیستم ها، سرویس ها و کانتینرها در سال 2019 داشته است. پیشنهاد میکنیم این توصیه ها را مطالعه کنید و به این بهانه به خودمان یادآوری کنیم که در رودخانه جاری دانش و فناوری نمی توان بی حرکت بود و اگر به روز نباشیم قطعا محکوم به خروج از بازار هستیم.
https://opensource.com/article/18/12/top-security-advice
سلام دوستان. لطفا اگر از بچه های کارینا موبایل کسی توی گروه هست یه پیغام به بنده بده. سپاس
@Mohammad_haabili
نحوه ایجاد Aplication Pool در Veeam Backup - بخش سوم
سرویس Application pool در اصل شامل یک سری ماشین های مجازی بوده که کاملا به یکدیگر وابسته هستند، و استفاده از این Application pool به ما این قدرت را میدهد تا سرویس ها بر روی ماشین های مجازی خودتان را بصورت fully functional بررسی و تست کنیم. یک مثال خوب، مثلا شما میتوانید یک Application pool ایجاد کنید شامل AD ,DNS و DHCP تا عملکرد هر کدام از سرویس ها رو مورد بررسی قرار دهد. وقتی شما Application pool را ایجاد میکنید، شما میتوانید سرویس ها بر روی هر VM را مشخص کنید و همچنین شما میتوانید الویت روشن شدن VM ها رو مشخص کنید.
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25940-%D9%86%D8%AD%D9%88%D9%87-%D8%A7%DB%8C%D8%AC%D8%A7%D8%AF-aplication-pool-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%D8%B3%D9%88%D9%85
بررسی Recovery Verification در Veeam Backup - بخش دوم
در بخش دوم این مقاله سراغ مفهومی با نام Veeam vPower NFS Service خواهیم رفت و با هم بررسی خواهیم کرد. Recovery verification برای روشن کردن ماشین های مجازی بر روی Virtual LAB از Veeam vPower NFS Service استفاده خواهد کرد.
سرویس Veeam vPower NFS Service باید بر روی یک سیستم عامل ویندوز فعال شود، بعد از فعال شدن کاری که انجام میدهد این است که قادر میسازد که ویندوز شما به عنوان یک NFS سرویس عمل کند.
ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25929-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-recovery-verification-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%D8%AF%D9%88%D9%85
13 دستور پیکربندی و ترابل شوت شبکه در لینوکس
بالا نگهداشتن سیستم و شبکه در حال اجرا وظیفه ی ادمین شبکه و یا سیستم می باشد. در این مقاله ما دستور ات پیکربندی و عیب یابی شبکه در لینوکس را مرور می کنیم.
ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/2461-13-دستور-پیکربندی-و-عیب-یابی-شبکه-در-لینوکس
چطور فایل ها و دایرکتوری هایی که در Linux فضای زیادی از Disk را مصرف کرده اند پیدا کنیم؟
همانند یک ادمین لینوکس شما نیز باید در فواصل زمانی معین چک کنید که چه file ها و directory هایی فضای بیشتری از هارد دیسک را مصرف کرده اند. این کار خیلی ضروری هست که فایل های غیرضروری که فضای هارد دیسک را اشغال کرده اند را پیدا کنید و آنها را از روی دیسک حذف کنید که فضای آزاد بیشتری در اختیار داشته باشید.
ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/3377-%DA%86%D8%B7%D9%88%D8%B1-%D9%81%D8%A7%DB%8C%D9%84-%D9%87%D8%A7-%D9%88-%D8%AF%D8%A7%DB%8C%D8%B1%DA%A9%D8%AA%D9%88%D8%B1%DB%8C-%D9%87%D8%A7%DB%8C%DB%8C-%DA%A9%D9%87-%D8%AF%D8%B1-linux-%D9%81%D8%B6%D8%A7%DB%8C-%D8%B2%DB%8C%D8%A7%D8%AF%DB%8C-%D8%A7%D8%B2-disk-%D8%B1%D8%A7-%D9%85%D8%B5%D8%B1%D9%81-%DA%A9%D8%B1%D8%AF%D9%87-%D8%A7%D9%86%D8%AF-%D9%BE%DB%8C%D8%AF%D8%A7-%DA%A9%D9%86%DB%8C%D9%85%D8%9F
چگونگی پیکربندی Static IP ، تعریف Hostname ، ست کردن DNS و انجام تنظیمات شبکه به صورت گرافیکی با استفاده از ابزار NMTUI روی RHEL/CentOS 7.0
ادامه مطلب :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/red-hat-fedora-centos/2883-تنظیمات-شبکه-در-لینوکس-تعریف-static-ip-دستور-nmtui-و-مدیریت-سرویس-ها-روی-rhel-centos-7-0
آپلود فایل، فیلم، عکس و ... در آپلود سنتر منطقه لینوکسی ها
آپلود فایل تا حجم 2 گیگابایت
سرعت بالا
لینکدهی به فرمت های مختلف
http://up.linux-zone.org
شرح وظایف یک Sysadmin چیست ؟
ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/25930-%D8%B4%D8%B1%D8%AD-%D9%88%D8%B8%D8%A7%DB%8C%D9%81-%DB%8C%DA%A9-sysadmin-%DA%86%DB%8C%D8%B3%D8%AA-%D8%9F
Online NGiИX config generator
ساخت کانفیگ NGiИX بصورت آنلاین با گزینه های قابل فهم :) و استفاده راحت از خروجی تولید شده
https://nginxconfig.io/
