fa
Feedback
شبکه پیشرفته | Network_advanced

شبکه پیشرفته | Network_advanced

رفتن به کانال در Telegram

🔒 فراتر از یک اتصال ساده. آموزش مفاهیم پیشرفته شبکه، امنیت سایبری و محافظت از داده‌ها در دنیای ناامن امروز. 🛡 نبض امنیت زیرساخت‌های دیجیتال در دست شماست. پیج اینستاگرام: https://instagram.com/network_adnvanced تبلیغات در مجموعه: @ShabTab_ads

نمایش بیشتر
2 532
مشترکین
-224 ساعت
-77 روز
-2130 روز
آرشیو پست ها
در تمام فعالیت ها عضو شوید https://t.me/addlist/rlXzE6O4PPYwMGRk

🌱 روز مهندس مبارک 💻 به همه‌ی مهندس‌های کامپیوتر؛ از برنامه‌نویسی و شبکه تا امنیت، آزمون‌های IT و هوش مصنوعی مهندسی یعنی حل مسئله، ساختن راه‌حل، و جلو بردن دنیا با منطق و دانش. اگه امروز اینترنت، نرم‌افزار و دنیای دیجیتال سر پاست، به‌خاطر فکر مهندس‌های کامپیوتره 🚀

ازمون های الپیک یک رو دارم تو کانال میزارم جوین شید @ShabtabQuiz

الپیک یک چطور بود ۲ چطور باشه؟
Anonymous voting

LPIC‑1 | Lesson 10 Storage & Filesystems (دیسک و فایل‌سیستم) لینوکس اگه دیتا رو نفهمی بهت رحم نمی‌کنه. ────────────────── Disk یعنی چی؟ جایی که همه‌چیز می‌خوابه. HDD SSD NVMe لینوکس با اسم دیوایس می‌شناسدشون. ────────────────── Device Names /dev/sda /dev/sdb پارتیشن: /dev/sda1 /dev/sda2 اشتباه بزنی دیتا می‌پره. ────────────────── Partition تقسیم دیسک. چرا؟ – نظم – امنیت – کنترل ابزارها: fdisk cfdisk LPIC اینا رو می‌خواد. ────────────────── Filesystem قانون ذخیره‌سازی. رایج‌ها: ext4 xfs vfat بدون filesystem دیسک بی‌مصرفه. ────────────────── Format ساخت فایل‌سیستم. mkfs.ext4 /dev/sda1 قبلش فکر کن. بعدش برگشتی نیست. ────────────────── Mount وصل‌کردن دیسک به سیستم. mount /dev/sda1 /mnt لینوکس بدون mount چیزی رو نمی‌بینه. ────────────────── /etc/fstab اتصال دائمی. اینجا تعریف می‌کنی چی تو بوت بالا بیاد. یه خط اشتباه سیستم بالا نمیاد. ────────────────── df / du df → فضای خالی du → مصرف واقعی Admin خوب این دوتا رو حفظه. ────────────────── Swap RAM کم آورد؟ Swap کمک می‌کنه. swap = نجات موقت نه جای RAM. ────────────────── اشتباهات رایج – فرمت دیسک اشتباه – mount نکردن – fstab غلط – پر شدن root این‌ها سیستم می‌خوابونه. ────────────────── جمع‌بندی Lesson 10 Disk = بستر Partition = نظم Filesystem = قانون Mount = دسترسی fstab = دائمی‌سازی ────────────────── LPIC‑1 ✅ تموم شد. اگه تا اینجا اومدی یعنی لیاقت Level بالاتر رو داری🔥 #LPIC #Linux #Filesystem #Storage #SysAdmin #DevOps #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 9 Boot Process & System Initialization (بوت و راه‌اندازی سیستم) لینوکس از خواب بیدار نمی‌شه مگه اینو بلد باشی. ────────────────── Boot یعنی چی؟ از لحظه‌ای که دکمه Power می‌خوره تا وقتی Login می‌بینی. هر ثانیه‌اش حساب‌شده‌ست. ────────────────── مرحله 1: BIOS / UEFI سخت‌افزار چک می‌شه. CPU RAM Disk اگه اینجا رد نشه لینوکس اصلاً دیده نمی‌شه. ────────────────── مرحله 2: Bootloader معمولاً: GRUB وظیفه‌اش: انتخاب Kernel و پاس‌دادن کنترل. اگه GRUB بپره سیستم فلجه. ────────────────── مرحله 3: Kernel قلب لینوکس. – مدیریت CPU – مدیریت RAM – کنترل Hardware Kernel بالا میاد ولی هنوز User نداری. ────────────────── مرحله 4: init / systemd اینجا سیستم زنده می‌شه. سرویس‌ها Daemonها Network Login LPIC جدید: systemd مهمه. ────────────────── systemd مدیر همه‌چیز. Service Target Unit کنترل با: systemctl ────────────────── Service Management دیدن سرویس: systemctl status sshd روشن‌کردن: systemctl start sshd فعال در بوت: systemctl enable sshd اینا نون شب Admin ـه. ────────────────── Runlevel / Target قدیما: runlevel الان: target multi-user.target graphical.target بدون GUI هم سیستم حرفه‌ایه. ────────────────── Logهای بوت عیب‌یابی از اینجاست. journalctl dmesg سیستمی که بالا نیاد اول لاگشو بخون. ────────────────── اشتباهات رایج – دستکاری GRUB بدون بکاپ – غیرفعال‌کردن سرویس حیاتی – نفهمیدن systemd – ریبوت کورکورانه این‌ها downtime می‌سازن. ────────────────── جمع‌بندی Lesson 9 BIOS = شروع GRUB = انتخاب Kernel = قلب systemd = مدیریت Logs = حقیقت ────────────────── «ری‌اکشن بزار درس آخر مونده… ✈️ #LPIC #Linux #BootProcess #Systemd #GRUB #SysAdmin #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 8 Package Management (مدیریت پکیج‌ها) لینوکس بدون پکیج یعنی سیستم لخت. قدرت لینوکس اینجاست. ────────────────── Package یعنی چی؟ نرم‌افزار + وابستگی‌هاش بسته‌بندی‌شده آماده نصب. نه دانلود دستی نه کلیک‌بازی. ────────────────── Package Manager ابزاری برای: – نصب – حذف – آپدیت – حل وابستگی‌ها اگه اینو نفهمی سیستم بهت لگد می‌زنه. ────────────────── خانواده‌ها Debian / Ubuntu apt , apt-get RedHat / CentOS yum , dnf Arch pacman LPIC تمرکزش: apt و yum/dnf ────────────────── APT (Debian-based) آپدیت لیست پکیج‌ها: apt update نصب: apt install nginx حذف: apt remove nginx پاک‌سازی کامل: apt purge nginx ────────────────── Upgrade آپدیت سیستم: apt upgrade آپدیت کورکورانه نزن. اول بفهم چی قراره عوض شه. ────────────────── Repositories مخزن نرم‌افزارها. تعریف می‌شن در: /etc/apt/sources.list Repo بد = سیستم آلوده Repo درست = ثبات ────────────────── YUM / DNF (RedHat-based) نصب: dnf install httpd حذف: dnf remove httpd لیست: dnf list installed DNF نسخه مدرن YUM ـه. ────────────────── Dependency وابستگی. یه پکیج بدون یکی دیگه نمی‌تونه نفس بکشه. Package Manager این جنگ رو برات مدیریت می‌کنه. ────────────────── اشتباهات رایج – نصب دستی از سورس بی‌برنامه – ریپو ناشناس – آپدیت روی سرور حساس – mix کردن managerها اینا سیستم می‌کُشه. ────────────────── جمع‌بندی Lesson 8 Package = نرم‌افزار تمیز Manager = کنترل Repo = منبع اعتماد Dependency = زنجیر حیات ────────────────── ری‌اکشن بزار ۲ تا درس دیگه مونده✈️ #LPIC #Linux #PackageManager #APT #DNF #SystemAdmin #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 7 Networking Basics (شبکه در لینوکس) امنیت شبکه بدون فهم شبکه شوآفِ قشنگه. ────────────────── Network یعنی چی؟ ارتباط. بین: سیستم ←→ سیستم سرویس ←→ سرویس لینوکس بدون شبکه نصفه‌کاره‌ست. ────────────────── Interface هر کارت شبکه = یک Interface eth0 ens33 wlan0 اسم مهم نیست. وضعیت مهمه. ────────────────── IP Address هویت در شبکه. IPv4 مثال: 192.168.1.10 بدون IP وجود داری ولی دیده نمی‌شی. ────────────────── Netmask محدوده دید. 255.255.255.0 می‌گه کی خودیه کی غریبه. LPIC اینو دقیق می‌خواد. ────────────────── Gateway در خروج. می‌خوای بری بیرون؟ باید از این رد شی. Gateway نباشه اینترنت فقط رویاست. ────────────────── DNS اسم → IP google.com می‌شه 8.8.8.8 DNS خوابیده؟ همه‌چیز «قطعه». ────────────────── دیدن وضعیت شبکه ip a ip route ip link ifconfig قدیمیه. LPIC جدید → ip ────────────────── ping زنده‌ای یا نه؟ ping 8.8.8.8 شبکه رو تست می‌کنه نه سرویس رو. ────────────────── ss / netstat دیدن پورت‌ها و اتصال‌ها. ss = جدید netstat = نوستالژی امنیتی فکر کن: چی بازه؟ چرا؟ ────────────────── اشتباهات رایج – IP اشتباه – Gateway ست‌نشده – DNS غلط – اعتماد کور به DHCP این‌ها قطعی می‌سازن. ────────────────── جمع‌بندی Lesson 7 Interface = درگاه IP = هویت Netmask = محدوده Gateway = خروج DNS = ترجمه ────────────────── ری‌اکشن بزار بریم درس بعد✈️ #LPIC #Linux #Networking #NetworkSecurity #CyberSecurity #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 6 Users & Groups (کاربرها و گروه‌ها) کنترل دسترسی از اینجا شروع می‌شه. امنیت واقعی، با کاربر اشتباه تموم می‌شه. ────────────────── User یعنی چی؟ هر کسی که وارد سیستم می‌شه یک User ـه. اسم مهم نیست. UID مهمه. ────────────────── UID شناسه واقعی کاربر. root → UID 0 User عادی → UID بالای 1000 سیستم به اسم نگاه نمی‌کنه. به عدد نگاه می‌کنه. ────────────────── Group گروه یعنی اشتراک دسترسی. User تنها ضعیفه. Group یعنی قدرت کنترل‌شده. هر User: – یک Primary Group – چند Secondary Group ────────────────── فایل‌های حیاتی کاربران /etc/passwd اطلاعات عمومی کاربران /etc/shadow رمزها (هش‌شده) دسترسی فقط برای root /etc/group تعریف گروه‌ها این سه‌تا = ستون هویت. ────────────────── useradd / userdel ساخت و حذف کاربر. useradd user userdel user بدون برنامه کاربر نساز. بدون بررسی حذف نکن. ────────────────── usermod ویرایش کاربر. – تغییر گروه – تغییر shell – قفل‌کردن حساب امنیت یعنی مدیریت، نه حذف هیجانی. ────────────────── su / sudo su تغییر کاربر sudo اجرای دستور با سطح بالاتر sudo یعنی: اعتماد محدود. امن‌ترین انتخاب. ────────────────── Login Shell هر User یک Shell دارد. bash sh nologin دسترسی واقعی از اینجا تعیین می‌شه. ────────────────── اشتباهات رایج – دادن sudo بی‌حساب – استفاده دائم از root – رمز ضعیف – کاربر بلااستفاده اینا نفوذ می‌سازن. ────────────────── جمع‌بندی Lesson 6 User = هویت UID = حقیقت Group = کنترل sudo = اعتماد محدود shadow = خط قرمز ────────────────── ری‌اکشن بزار بریم درس بعد✈️ #LPIC #Linux #UserManagement #AccessControl #NetworkSecurity #CyberSecurity #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 5 Streams, Pipes & Filters (جریان داده‌ها) در لینوکس، داده‌ها مثل خون در رگ‌های سیستم هستند. اگر نتوانی این جریان را فیلتر کنی، زیر حجم عظیم لاگ‌ها و داده‌های بیخود دفن می‌شوی. ────────────────── Standard Streams هر دستور ۳ کانال ارتباطی دارد: stdin (0) → ورودی stdout (1) → خروجی استاندارد stderr (2) → گزارش خطا این‌ها را که بفهمی، می‌توانی خروجی را هر جا بخواهی هدایت کنی. ────────────────── Pipes (|) قدرتمندترین ابزار یک ادمین. خروجیِ یک دستور را می‌گیرد و به ورودیِ دستور بعدی تزریق می‌کند. زنجیره بساز، نه کار دستی. ────────────────── grep (جستجوگر بی‌رحم) پیدا کردن سوزن در انبار کاه. بدون grep، مانیتورینگ یعنی اتلاف وقت. grep "CRITICAL" /var/log/syslog فقط چیزی را ببین که ارزش دیدن دارد. ────────────────── head / tail نیاز نیست کل فایل را بخوانی. head → ده خط اول tail → ده خط آخر tail -f چشمِ بیدارِ ادمین روی لاگ‌های زنده. چیزی که تغییر می‌کند را آنی ببین. ────────────────── Redirection (> / >>) ذخیره خروجی در فایل. > → بازنویسی (قبلی را پاک می‌کند) >> → الحاق (به انتهای قبلی اضافه می‌کند) اشتباه استفاده کنی، کانفیگ‌های حیاتی‌ات در یک ثانیه پر می‌کشد. ────────────────── sort / uniq نظم‌دادن به آشفتگی. خروجی تکراری داری؟ با uniq پاکش کن. مرتب نیست؟ با sort ردیفش کن. ────────────────── wc (Word Count) شمارش خطوط، کلمات و بایت‌ها. ساده به نظر می‌رسد، ولی برای آمار گرفتن از حملات و لاگ‌ها حیاتی است. ────────────────── جمع‌بندی Lesson 5 | = اتصال دستورها grep = فیلتر کردن tail -f = نظارت زنده > = ذخیره و تخریب >> = ذخیره و حفظ ────────────────── ری‌اکشن بزار بریم درس بعد✈️ #LPIC #Linux #TextProcessing #NetworkSecurity #CyberSecurity #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

با یه ریکشن چیزی ازتون کم نمیشه فقط از امثال من که شبو روز بدون تبلیغو تبادل پست میزاریم حمایت میشه پس به کمترین خواسته هامون احترام بزارید منم رگباری پست میزارم عشق کنید نه مث خیلیا که ۴ تا پست میزنن ۱۰۰ تا تبلیغ که تازه اونم از خودشون نی

LPIC‑1 | Lesson 4 Processes (پروسس‌ها) لینوکس زنده است. هر چیزی که اجرا می‌شود → Process. اگر پروسس را نفهمی، کنترل سیستم دست تو نیست. ────────────────── Process یعنی چی؟ یک برنامه که الان در حال اجراست. نه فایل روی دیسک نه کد خام یک موجود فعال در حافظه. ────────────────── PID هر Process یک PID دارد. شناسه یکتا. PID تکراری نداریم. Process که بمیرد، PID آزاد می‌شود. ────────────────── Parent / Child هیچ Processی یتیم به دنیا نمی‌آید. هر Process فرزند یک Parent است. Parent بمیرد؟ Child یا می‌میرد یا یتیم می‌شود. ساختار درختی واقعی. ────────────────── Process State وضعیت‌ها: Running Sleeping Stopped Zombie Zombie یعنی: Process تمام شده ولی هنوز جمع نشده. سوال امتحانی کلاسیک. ────────────────── دیدن Processها ps top htop ps → snapshot top → زنده htop → قابل‌فهم برای انسان ابزار دیدن کنترل. ────────────────── kill kill یعنی درخواست پایان. kill PID درخواست محترمانه. kill -9 PID حذف اجباری. بی‌دلیل -9 نزن. امنیتی فکر کن. ────────────────── Foreground / Background & fg bg کنترل اجرای برنامه نه بستن کورکورانه. ────────────────── Nice & Priority CPU منابع محدود دارد. همه برابر نیستند. nice renice عدد کمتر → اولویت بیشتر عدد بیشتر → صبر بیشتر مدیریت یعنی این. ────────────────── Daemon Processهای پشت‌صحنه. ساکت ولی حیاتی. سرویس‌ها این‌طوری زنده‌اند. ────────────────── اشتباهات رایج – kill بدون بررسی – نادیده گرفتن zombie – اجرای سنگین بدون nice – ترس از ps و top این‌ها ضعف نیست بی‌تمرینیه. ────────────────── جمع‌بندی Lesson 4 Process = اجرای زنده PID = هویت State = وضعیت kill = کنترل nice = مدیریت منابع ────────────────── ری‌اکشن بزار بریم درس بعد✈️ #LPIC #Linux #SysAdmin #NetworkSecurity #CyberSecurity #Shabtab هزاران آموزش شبکه و امنیت: @Network_advanced

از همین لحظه هر کی سین که ریکشن نزاره...😂

LPIC‑1 | Lesson 3 Permissions (دسترسی‌ها) لینوکس بی‌اعتماد است. هیچ‌چیز «پیش‌فرض خوب» نیست. همه‌چیز باید اجازه بگیره. ────────────────── Permission یعنی چی؟ یعنی: کی → کجا → چیکار می‌تونه بکنه سه نقش داریم: User | Group | Other سه قدرت داریم: Read | Write | Execute همین. ولی شوخی‌بردار نیست. ────────────────── Read (r) – دیدن محتوا – خوندن فایل بدون r فایل وجود داره ولی تو کور هستی. ────────────────── Write (w) – تغییر – حذف – ویرایش w یعنی قدرت. دادی؟ باید مسئولیتش رو هم بدی. ────────────────── Execute (x) – اجرا – ورود روی فایل → اجرا روی دایرکتوری → اجازه ورود اینجا اکثر تازه‌کارها می‌افتن. ────────────────── ترتیب نمایش Permission مثال: -rwxr-x--- بخونش این‌طوری: User → rwx Group → r-x Other → --- نفهمی اینو LPIC هم نمی‌فهمی. ────────────────── ls -l این دستور دروغ نمی‌گه. واقعیت دسترسی رو نشون می‌ده. از حفظ باشه. سوال امتحانیه. ────────────────── chmod (تغییر دسترسی) دو راه: ۱. Symbolic chmod u+x file ۲. Numeric chmod 755 file 755 یعنی: User → 7 (rwx) Group → 5 (r-x) Other → 5 (r-x) ریاضی ساده. ولی مرگبار. ────────────────── اشتباهات کلاسیک – chmod 777 – دادن x الکی – اجرای فایل ناشناس – دستکاری permission با root این‌ها تجربه نیست. بی‌احتیاطیه. ────────────────── مالکیت فایل هر فایل: – Owner – Group دستورها: chown chgrp اگه مالکیتو نفهمی Permission بی‌معنیه. ────────────────── Permission روی Directory Read → دیدن لیست Write → ساخت/حذف Execute → ورود اینجا قاطی نکن. خیلی‌ها همین‌جا می‌افتن. ────────────────── جمع‌بندی Lesson 3 Permission = کنترل r = دیدن w = تغییر x = اجرا / ورود User / Group / Other قانونه، نه سلیقه. ────────────────── «Permission رو بفهمی، دیگه لینوکس بهت اعتماد می‌کنه.» ریکشن بزار بریم بریم درس بعدی✈️ ────────────────── #LPIC #Permissions #Linux #SysAdmin #Security #NoRandomAccess هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 2 Filesystem Hierarchy (FHS) Filesystem شوخی نیست. اینجا نظم یعنی بقا. بی‌نظمی = سیستم مرده. ────────────────── Filesystem یعنی چی؟ یعنی: «همه‌چیز فایل است» – دیسک – دیوایس – پروسس – تنظیمات Drive Letter نداریم. ریشه داریم. ────────────────── / (root) بالای همه‌چیز. اگه / خراب شه، سیستم تمومه. اینجا محل کار نیست. محل حیات سیستمه. ────────────────── /bin دستورهای زنده‌ماندن. – ls – cp – mv – rm اگه /bin بالا نیاد، حتی نمی‌تونی نفس بکشی. ────────────────── /sbin دستورهای مدیریتی. برای کسی که می‌دونه داره چی‌کار می‌کنه. User عادی؟ حق ورود نداره. ────────────────── /etc مرکز تصمیم‌ها. اینجا کد نیست، تنظیمه. یه خط اشتباه یه سرویس خوابیده. ────────────────── /home زندگی کاربرها. هر کاربر → خونه خودش هر اشتباه → مسئول خودش LPIC اینجا کمین کرده. ────────────────── /root خانه‌ی root. یا خیلی بلدی یا اصلاً نباید اینجا باشی. وسطی نداره. ────────────────── /var حافظه‌ی سیستم. – log – cache – state سیستم اگه مشکل خورد، اول اینجا حرف می‌زنه. ────────────────── /tmp موقت. بی‌رحم. پاک‌شدنی. چیز مهم اینجا نذار. قولی بهت نداده. ────────────────── /dev فایل‌هایی که فایل نیستن. – sda – tty – null اینجا سخت‌افزار به شکل فایل دروغ می‌گه. ────────────────── /proc واقعی‌ترین دروغ لینوکس. فایل هست ولی روی دیسک نیست. Kernel زنده اینجاست. ────────────────── /usr برنامه‌ها و کتابخونه‌ها. اسمش userه ولی ربطی به user نداره. سوال امتحانی محبوب. ────────────────── Mount یعنی چی؟ وصل‌کردن حیات. Disk بدون mount یعنی وجود نداره. ────────────────── اشتباهات مرگبار – دستکاری ناشیانه /etc – پر شدن /var – ذخیره مهم در /tmp – کار دائم با root این‌ها تجربه نیست. ریسکه. ────────────────── جمع‌بندی Lesson 2 Filesystem = نظم / = حیات /etc = عقل /var = حافظه /tmp = موقت /dev = واسطه /proc = وضعیت زنده ────────────────── «Filesystem رو فهمیدی؟ یعنی داری واقعاً وارد لینوکس می‌شی.» ریکشن بزار بریم قسمت بعد✈️ ────────────────── #LPIC #Filesystem #Linux #SysAdmin #LevelUp #NoFakeSkill #Network_advanced هزاران آموزش شبکه و امنیت: @Network_advanced

LPIC‑1 | Lesson 1 Linux چیست لینوکس ناز نیست. لینوکس دوستت نیست. لینوکس = Kernel اگه اینو نفهمی، بقیه‌ش مسخره‌بازیه. ────────────────── Kernel یعنی چی؟ یعنی: – CPU کی کار کنه – RAM به کی برسه – کد کی زنده بمونه – کد کی کشته بشه Kernel قاضی‌ه. تو متهمی. ────────────────── «لینوکس سیستم‌عامله»؟ حرف نصفه‌ست. سیستم‌عامل واقعی: Kernel + Userland Userland یعنی اسباب‌بازی: – Shell – Command – Init – Package اگه Kernel نفهمی، با اسباب‌بازی گنده شدی. ────────────────── GNU چیه؟ GNU مغز نیست. GNU ابزارِ مغزه. – bash – gcc – coreutils اسم درست: GNU/Linux تو امتحان زر نزن، قبولش کن رد شو. ────────────────── Distribution یعنی چی؟ Distro یعنی «انتخاب سبک زندگی» Debian → صبر Ubuntu → تنبلی Arch → مسئولیت Alpine → دقت Kali → اسلحه اسلحه رو قبل از عقل بدن، جنازه تحویل می‌دن. ────────────────── Shell چیه؟ Shell زبونته. اگه بلد نباشی حرف بزنی، سیستم خرت می‌کنه. LPIC = bash نه موس نه لبخند ────────────────── CLI چرا قانونِ؟ – سرور موس نداره – SSH شوخی نداره – GUI وقت بحران قایم می‌شه CLI می‌مونه تو یا می‌مونی یا حذف می‌شی ────────────────── دستورهای پایه (خط قرمز): uname -r → بفهمی مغز چنده whoami → بدونی کی هستی pwd → بدونی کجایی ls / → بفهمی خونه چجوری ساخته شده نفهمی = حذف ────────────────── Multiuser / Multitasking سیستم فکر می‌کنه چند نفرید. اگه نفهمی، Permission میاد تو حلقت. ────────────────── اشتباهات کثیف LPIC – حفظ کور – Kali به‌عنوان شروع – فرار از ترمینال – عشق به GUI این‌ها فیلتر آدم ضعیفه. ────────────────── جمع‌بندی Lesson 1 Linux = Kernel Distro = انتخاب GNU = ابزار CLI = قانون Kali = اسلحه ────────────────── «لینوکس بهت بدهکار نیست، اگه نفهمیش، لهت می‌کنه.» ریکشن بزار بریم قسمت بعد✈️ ────────────────── #LPIC #Linux #Kernel #Terminal #CLI #NoGUI #LearnOrDie --- هزاران آموزش شبکه و امنیت: @Network_advanced

مشتی ما خودمونو از شبکه میدونیم باهاتون راحتیم لحنو فان کردیم میخواستم محتوا های ویدیویی رو هم این حالتی بزارم اما اگه واقعا اذیتین اوکی مشکل نی فقط رای بدین تعداد به یه حد برسه تصمیم بگیریم

وقتی سوئیچِ بی‌ناموست تبدیل میشه به هاب! (MAC Flooding)** ببین، ادمینای گاو فکر می‌کنن اگه سوئیچ گذاشتن، یعنی شبکه امنه و هر کی تو پورتِ خودش داره کارشو می‌کنه. آخه احمق! سوئیچ برای اینکه بدونه هر مک آدرسی به کدوم پورت وصله، یه جدول به اسم MAC Address Table (یا CAM Table) داره. این جدول رو نگاه می‌کنه و بسته رو فقط به همون پورتِ مقصد می‌فرسته. به این میگن Security through Obscurity؛ یعنی «فکر می‌کنه کسی نمی‌بینه!» 💀 داستان چیه؟ (سوئیچِ کص‌شعر) سوئیچ از یه جایی به بعد پر میشه. Capacity داره دیگه! وقتی این جدول پر شد، سوئیچِ بدبخت دیگه نمی‌دونه بسته‌ها رو به کدوم پورت بفرسته. چیکار می‌کنه؟ مثلِ یه گاو، شروع می‌کنه به فرستادنِ بسته‌ها به همهٔ پورت‌ها! اینجاست که ما، مثل یه سگِ هار، یه ابزاری مثل macof رو (که تو بسته dsniff هست) روشن می‌کنیم. این ابزار شروع می‌کنه به تولیدِ هزاران هزار مک آدرسِ جعلی با سرعتِ جت و فرستادنشون به سوئیچ. چطوری به فاکشون می‌دیم؟ ۱. ابزار **macof** رو روی کالی روشن می‌کنی. sudo macof -i eth0 (جای eth0، اسم کارت شبکه‌ات رو بزن) ۲. macof شروع می‌کنه به پرتابِ میلیون‌ها فریم با مک آدرس‌های متفاوت و ساختگی به سمت سوئیچ. ۳. جدول MAC سوئیچ در عرض چند ثانیه پر میشنتیجه؟ه؟** سوئیچِ بیچاره دیگه نمی‌تونه تصمیم بگیره! جدولش overflow کرده. پس هر بسته‌ای که تو شبکه می‌چرخه، از حالا به بعد به همهٔ پورت‌ها فرستاده میشه! یعنی چی؟ یعنی شبکهٔ "سوئیچ‌شده"ٔ امن و امانِ ادمینِ بی‌خاصیت، تبدیل میشه به یه "هابِ" احمق و هر کس میتونه ترافیکِ بقیه رو شنود کنه! حالا میتونی با Wireshark یا هر شنودکنندهٔ دیگه‌ای، ترافیکِ کلِ شبکه رو ببینی! پسورد، دیتا، همه چی! چرا ادمین‌های کص‌مغز می‌رینن؟ن؟** چون این حملاتِ لایه ۲ رو جدی نمی‌گیرن. فکر می‌کنن فایروالِ لایه ۳ همه کارو می‌کنه. غافل از اینکه اگه تو لایه ۲ به فنا بری، دیگه لایه ۳ و ۷ و هفت جد و آبادش هم کاری نمی‌تونه بکنه! سوئیچشون رو طوری کانفیگ می‌کنن که حتی در مقابل یه بچه کصخل هم بی‌دفاعه. دفاع (اگه نخواستی آب‌روتو به فنا بدی):):*Port Security:y:** اینو رو سوئیچ‌ها فعال کن. یعنی هر پورتی فقط اجازه بده به تعداد محدودی مک آدرس (یا فقط یکی) وصل بشه. اگه مک آدرسِ جدیدی دید، پورت رو خاموش کنه (shutdown) یا هشدار بده (restrict)Sticky MAC Addresses:s:** به پورت‌ها بگو مک آدرس‌های مجاز رو یاد بگیرن و فقط اونا رو قبول کننLimit MAC Address Table Size:e:** اندازه جدول MAC رو محدود کن تا خیلی بزرگ نشه و زودتر واکنش نشون بدهMonitoring & Alerting:g:** همیشه سوئیچ‌ها رو مانیتور کن و اگه تعداد مک آدرس‌ها یهو پرید بالا، آلارم بده. #MACFlooding #SwitchSecurity #Layer2Attack #Hacking #NetworkSecurity #سوئیچ_بی_ناموس --- اگه با این پست حال کردی و مغزت پاره شد، اون انگشتِ مبارکت رو فشار بده رو ریکشن‌ها. حمایت نکنی، دفعه بعد می‌آم خودت رو Flooding می‌کنم! 😂🖕 @Network_adnvanced

🧤 وقتی ویندوز مثل سگ دروغ می‌شنوه! (LLMNR/NBT-NS Poisoning)** ببین، مایکروسافت کلاً عادت داره سیستم‌عاملش رو جوری بسازه که از بغل به هر کی رسید بگه «نوکرتم!». یکی از این کص‌شعرترین قابلیت‌هاش، پروتکل‌های LLMNR و NetBIOS هستن. اینا مالِ وقتی‌ان که سیستم می‌خواد یه اسمی رو پیدا کنه (مثلاً یه فایل سرور) ولی DNS سرورِ بدبخت روحشم خبر نداره اون کجاست. 💀 داستان چیه؟ (ویندوزِ کص‌مغز) وقتی یه یوزرِ خنگ توی شبکه می‌زنه \\Srever (جای \\Server)، ویندوز اول از DNS می‌پرسه. DNS میگه: «داداش من همچین خری رو نمی‌شناسم». ویندوز کم نمیاره، مثل یه آدمِ گم‌گشته، داد میزنه توی کلِ شبکه (Broadcast): «آهای کی Srever رو می‌شناسه؟» اینجاست که ما، با ابزارِ مشتیِ Responder، مثل یه لاشیِ فرصت‌طلب میگیم: «منم! من همون Srever هستم، بیا بغلم!» چطوری به فاکشون می‌دیم؟ ۱. ابزار Responder رو روی کالی روشن می‌کنی. ۲. منتظر می‌مونی تا یکی تو شبکه یه سوتی بده یا یه اسمی رو اشتباه بزنه. ۳. به محض اینکه ویندوزِ طرف داد زد، Responder جواب میده: «منم! بیا یوزرنیم و پسوردت (NTLM Hash) رو بده تا بهت دسترسی بدم!» ۴. ویندوزِ احمق هم بدونِ اینکه شک کنه، هشِ پسوردِ کاربر رو دو دستی تقدیمِ ما می‌کنه. نتیجه؟ حالا تو هشِ پسوردِ طرف رو داری. یا آفلاین کرکش می‌کنی (با John the Ripper یا Hashcat)، یا اگه شانس بیاری، مستقیم با حملاتِ SMB Relay بدونِ داشتنِ پسورد، واردِ یه سیستمِ دیگه میشی! یعنی به همین سادگی، کلِ امنیتِ ویندوزی‌شون رفت زیرِ سوال. ⚠️ چرا ادمین‌ها بی‌ناموسن؟ چون این پروتکل‌های عتیقه (LLMNR و NetBIOS) از قرنِ پیش تا حالا به‌صورت پیش‌فرض توی ویندوز باز موندن و ادمین‌های تنبل هم یادشون میره اینا رو ببندن. اینا همونایی هستن که فکر می‌کنن با یه آنتی‌ویروسِ کرک‌شده، امنیتِ کلِ شرکت رو تامین کردن! 🛡️ دفاع (اگه نمی‌خوای جنده بشی): - Disable LLMNR: برو توی Group Policy و این زباله رو غیرفعال کن. (Computer Configuration -> Administrative Templates -> Network -> DNS Client -> Turn off Multicast Name Resolution) - Disable NetBIOS: توی تنظیمات کارت شبکه (IPv4 -> Advanced -> WINS) تیکِ NetBIOS رو بردار. - SMB Signing: اینو اجباری کن تا حملاتِ Relay غیرممکن بشه. - Network Segmentation: نذار هر خری بتونه تو کلِ شبکه داد بزنه (Broadcast). #LLMNRPitfall #Responder #WindowsSecurity #Hacking #NTLM #شبکه_بی_ناموس --- اگه با این پست حال کردی و مغزت پاره شد، اون انگشتِ مبارکت رو فشار بده رو ریکشن‌ها. حمایت نکنی، فردا هشت رو خودم می‌کشم بیرون! 😂🖕 @Network_adnvanced

انگشتت رو نذار تو دماغت، بزن رو ریکشن‌های زیرِ پست که بفهمم مغزت پاره شده و یه چیزی یاد گرفتی. حمایت نکنی، انگار داری به علم و دانش توهین می‌کنی، پس دریغ نکن! 😂🖕