شبکه پیشرفته | Network_advanced
رفتن به کانال در Telegram
🔒 فراتر از یک اتصال ساده. آموزش مفاهیم پیشرفته شبکه، امنیت سایبری و محافظت از دادهها در دنیای ناامن امروز. 🛡 نبض امنیت زیرساختهای دیجیتال در دست شماست. پیج اینستاگرام: https://instagram.com/network_adnvanced تبلیغات در مجموعه: @ShabTab_ads
نمایش بیشتر2 532
مشترکین
-224 ساعت
-77 روز
-2130 روز
آرشیو پست ها
Repost from تیم آموزشی شب تاب
🌱 روز مهندس مبارک 💻
به همهی مهندسهای کامپیوتر؛
از برنامهنویسی و شبکه
تا امنیت، آزمونهای IT و هوش مصنوعی
مهندسی یعنی
حل مسئله،
ساختن راهحل،
و جلو بردن دنیا با منطق و دانش.
اگه امروز اینترنت، نرمافزار و دنیای دیجیتال سر پاست،
بهخاطر فکر مهندسهای کامپیوتره 🚀
ازمون های الپیک یک رو دارم تو کانال میزارم جوین شید
@ShabtabQuiz
LPIC‑1 | Lesson 10
Storage & Filesystems
(دیسک و فایلسیستم)
لینوکس
اگه دیتا رو نفهمی
بهت رحم نمیکنه.
──────────────────
Disk یعنی چی؟
جایی که
همهچیز میخوابه.
HDD
SSD
NVMe
لینوکس
با اسم دیوایس میشناسدشون.
──────────────────
Device Names
/dev/sda
/dev/sdb
پارتیشن:
/dev/sda1
/dev/sda2
اشتباه بزنی
دیتا میپره.
──────────────────
Partition
تقسیم دیسک.
چرا؟
– نظم
– امنیت
– کنترل
ابزارها:
fdisk
cfdisk
LPIC اینا رو میخواد.
──────────────────
Filesystem
قانون ذخیرهسازی.
رایجها:
ext4
xfs
vfat
بدون filesystem
دیسک بیمصرفه.
──────────────────
Format
ساخت فایلسیستم.
mkfs.ext4 /dev/sda1
قبلش فکر کن.
بعدش برگشتی نیست.
──────────────────
Mount
وصلکردن دیسک به سیستم.
mount /dev/sda1 /mnt
لینوکس بدون mount
چیزی رو نمیبینه.
──────────────────
/etc/fstab
اتصال دائمی.
اینجا تعریف میکنی
چی تو بوت بالا بیاد.
یه خط اشتباه
سیستم بالا نمیاد.
──────────────────
df / du
df → فضای خالی
du → مصرف واقعی
Admin خوب
این دوتا رو حفظه.
──────────────────
Swap
RAM کم آورد؟
Swap کمک میکنه.
swap = نجات موقت
نه جای RAM.
──────────────────
اشتباهات رایج
– فرمت دیسک اشتباه
– mount نکردن
– fstab غلط
– پر شدن root
اینها سیستم میخوابونه.
──────────────────
جمعبندی Lesson 10
Disk = بستر
Partition = نظم
Filesystem = قانون
Mount = دسترسی
fstab = دائمیسازی
──────────────────
LPIC‑1 ✅
تموم شد.
اگه تا اینجا اومدی یعنی لیاقت Level بالاتر رو داری🔥
#LPIC
#Linux
#Filesystem
#Storage
#SysAdmin
#DevOps
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 9
Boot Process & System Initialization
(بوت و راهاندازی سیستم)
لینوکس
از خواب بیدار نمیشه
مگه اینو بلد باشی.
──────────────────
Boot یعنی چی؟
از لحظهای که
دکمه Power میخوره
تا وقتی Login میبینی.
هر ثانیهاش حسابشدهست.
──────────────────
مرحله 1: BIOS / UEFI
سختافزار چک میشه.
CPU
RAM
Disk
اگه اینجا رد نشه
لینوکس اصلاً دیده نمیشه.
──────────────────
مرحله 2: Bootloader
معمولاً:
GRUB
وظیفهاش:
انتخاب Kernel
و پاسدادن کنترل.
اگه GRUB بپره
سیستم فلجه.
──────────────────
مرحله 3: Kernel
قلب لینوکس.
– مدیریت CPU
– مدیریت RAM
– کنترل Hardware
Kernel بالا میاد
ولی هنوز User نداری.
──────────────────
مرحله 4: init / systemd
اینجا سیستم زنده میشه.
سرویسها
Daemonها
Network
Login
LPIC جدید:
systemd مهمه.
──────────────────
systemd
مدیر همهچیز.
Service
Target
Unit
کنترل با:
systemctl
──────────────────
Service Management
دیدن سرویس:
systemctl status sshd
روشنکردن:
systemctl start sshd
فعال در بوت:
systemctl enable sshd
اینا نون شب Admin ـه.
──────────────────
Runlevel / Target
قدیما: runlevel
الان: target
multi-user.target
graphical.target
بدون GUI هم
سیستم حرفهایه.
──────────────────
Logهای بوت
عیبیابی از اینجاست.
journalctl
dmesg
سیستمی که بالا نیاد
اول لاگشو بخون.
──────────────────
اشتباهات رایج
– دستکاری GRUB بدون بکاپ
– غیرفعالکردن سرویس حیاتی
– نفهمیدن systemd
– ریبوت کورکورانه
اینها downtime میسازن.
──────────────────
جمعبندی Lesson 9
BIOS = شروع
GRUB = انتخاب
Kernel = قلب
systemd = مدیریت
Logs = حقیقت
──────────────────
«ریاکشن بزار درس آخر مونده… ✈️
#LPIC
#Linux
#BootProcess
#Systemd
#GRUB
#SysAdmin
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 8
Package Management (مدیریت پکیجها)
لینوکس بدون پکیج
یعنی سیستم لخت.
قدرت لینوکس اینجاست.
──────────────────
Package یعنی چی؟
نرمافزار + وابستگیهاش
بستهبندیشده
آماده نصب.
نه دانلود دستی
نه کلیکبازی.
──────────────────
Package Manager
ابزاری برای:
– نصب
– حذف
– آپدیت
– حل وابستگیها
اگه اینو نفهمی
سیستم بهت لگد میزنه.
──────────────────
خانوادهها
Debian / Ubuntu
apt , apt-get
RedHat / CentOS
yum , dnf
Arch
pacman
LPIC تمرکزش:
apt و yum/dnf
──────────────────
APT (Debian-based)
آپدیت لیست پکیجها:
apt update
نصب:
apt install nginx
حذف:
apt remove nginx
پاکسازی کامل:
apt purge nginx
──────────────────
Upgrade
آپدیت سیستم:
apt upgrade
آپدیت کورکورانه نزن.
اول بفهم چی قراره عوض شه.
──────────────────
Repositories
مخزن نرمافزارها.
تعریف میشن در:
/etc/apt/sources.list
Repo بد = سیستم آلوده
Repo درست = ثبات
──────────────────
YUM / DNF (RedHat-based)
نصب:
dnf install httpd
حذف:
dnf remove httpd
لیست:
dnf list installed
DNF نسخه مدرن YUM ـه.
──────────────────
Dependency
وابستگی.
یه پکیج
بدون یکی دیگه
نمیتونه نفس بکشه.
Package Manager
این جنگ رو برات مدیریت میکنه.
──────────────────
اشتباهات رایج
– نصب دستی از سورس بیبرنامه
– ریپو ناشناس
– آپدیت روی سرور حساس
– mix کردن managerها
اینا سیستم میکُشه.
──────────────────
جمعبندی Lesson 8
Package = نرمافزار تمیز
Manager = کنترل
Repo = منبع اعتماد
Dependency = زنجیر حیات
──────────────────
ریاکشن بزار ۲ تا درس دیگه مونده✈️
#LPIC
#Linux
#PackageManager
#APT
#DNF
#SystemAdmin
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 7
Networking Basics (شبکه در لینوکس)
امنیت شبکه
بدون فهم شبکه
شوآفِ قشنگه.
──────────────────
Network یعنی چی؟
ارتباط.
بین:
سیستم ←→ سیستم
سرویس ←→ سرویس
لینوکس بدون شبکه
نصفهکارهست.
──────────────────
Interface
هر کارت شبکه = یک Interface
eth0
ens33
wlan0
اسم مهم نیست.
وضعیت مهمه.
──────────────────
IP Address
هویت در شبکه.
IPv4
مثال:
192.168.1.10
بدون IP
وجود داری
ولی دیده نمیشی.
──────────────────
Netmask
محدوده دید.
255.255.255.0
میگه کی خودیه
کی غریبه.
LPIC اینو دقیق میخواد.
──────────────────
Gateway
در خروج.
میخوای بری بیرون؟
باید از این رد شی.
Gateway نباشه
اینترنت فقط رویاست.
──────────────────
DNS
اسم → IP
google.com
میشه
8.8.8.8
DNS خوابیده؟
همهچیز «قطعه».
──────────────────
دیدن وضعیت شبکه
ip a
ip route
ip link
ifconfig قدیمیه.
LPIC جدید → ip
──────────────────
ping
زندهای یا نه؟
ping 8.8.8.8
شبکه رو تست میکنه
نه سرویس رو.
──────────────────
ss / netstat
دیدن پورتها
و اتصالها.
ss = جدید
netstat = نوستالژی
امنیتی فکر کن:
چی بازه؟ چرا؟
──────────────────
اشتباهات رایج
– IP اشتباه
– Gateway ستنشده
– DNS غلط
– اعتماد کور به DHCP
اینها قطعی میسازن.
──────────────────
جمعبندی Lesson 7
Interface = درگاه
IP = هویت
Netmask = محدوده
Gateway = خروج
DNS = ترجمه
──────────────────
ریاکشن بزار بریم درس بعد✈️
#LPIC
#Linux
#Networking
#NetworkSecurity
#CyberSecurity
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 6
Users & Groups (کاربرها و گروهها)
کنترل دسترسی از اینجا شروع میشه.
امنیت واقعی،
با کاربر اشتباه تموم میشه.
──────────────────
User یعنی چی؟
هر کسی که وارد سیستم میشه
یک User ـه.
اسم مهم نیست.
UID مهمه.
──────────────────
UID
شناسه واقعی کاربر.
root → UID 0
User عادی → UID بالای 1000
سیستم به اسم نگاه نمیکنه.
به عدد نگاه میکنه.
──────────────────
Group
گروه یعنی اشتراک دسترسی.
User تنها ضعیفه.
Group یعنی قدرت کنترلشده.
هر User:
– یک Primary Group
– چند Secondary Group
──────────────────
فایلهای حیاتی کاربران
/etc/passwd
اطلاعات عمومی کاربران
/etc/shadow
رمزها (هششده)
دسترسی فقط برای root
/etc/group
تعریف گروهها
این سهتا = ستون هویت.
──────────────────
useradd / userdel
ساخت و حذف کاربر.
useradd user
userdel user
بدون برنامه کاربر نساز.
بدون بررسی حذف نکن.
──────────────────
usermod
ویرایش کاربر.
– تغییر گروه
– تغییر shell
– قفلکردن حساب
امنیت یعنی مدیریت،
نه حذف هیجانی.
──────────────────
su / sudo
su
تغییر کاربر
sudo
اجرای دستور با سطح بالاتر
sudo یعنی:
اعتماد محدود.
امنترین انتخاب.
──────────────────
Login Shell
هر User یک Shell دارد.
bash
sh
nologin
دسترسی واقعی از اینجا تعیین میشه.
──────────────────
اشتباهات رایج
– دادن sudo بیحساب
– استفاده دائم از root
– رمز ضعیف
– کاربر بلااستفاده
اینا نفوذ میسازن.
──────────────────
جمعبندی Lesson 6
User = هویت
UID = حقیقت
Group = کنترل
sudo = اعتماد محدود
shadow = خط قرمز
──────────────────
ریاکشن بزار بریم درس بعد✈️
#LPIC
#Linux
#UserManagement
#AccessControl
#NetworkSecurity
#CyberSecurity
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 5
Streams, Pipes & Filters
(جریان دادهها)
در لینوکس، دادهها مثل خون در رگهای سیستم هستند.
اگر نتوانی این جریان را فیلتر کنی،
زیر حجم عظیم لاگها و دادههای بیخود دفن میشوی.
──────────────────
Standard Streams
هر دستور ۳ کانال ارتباطی دارد:
stdin (0) → ورودی
stdout (1) → خروجی استاندارد
stderr (2) → گزارش خطا
اینها را که بفهمی،
میتوانی خروجی را هر جا بخواهی هدایت کنی.
──────────────────
Pipes (|)
قدرتمندترین ابزار یک ادمین.
خروجیِ یک دستور را میگیرد
و به ورودیِ دستور بعدی تزریق میکند.
زنجیره بساز، نه کار دستی.
──────────────────
grep (جستجوگر بیرحم)
پیدا کردن سوزن در انبار کاه.
بدون grep، مانیتورینگ یعنی اتلاف وقت.
grep "CRITICAL" /var/log/syslog
فقط چیزی را ببین که ارزش دیدن دارد.
──────────────────
head / tail
نیاز نیست کل فایل را بخوانی.
head → ده خط اول
tail → ده خط آخر
tail -f
چشمِ بیدارِ ادمین روی لاگهای زنده.
چیزی که تغییر میکند را آنی ببین.
──────────────────
Redirection (> / >>)
ذخیره خروجی در فایل.
> → بازنویسی (قبلی را پاک میکند)
>> → الحاق (به انتهای قبلی اضافه میکند)
اشتباه استفاده کنی،
کانفیگهای حیاتیات در یک ثانیه پر میکشد.
──────────────────
sort / uniq
نظمدادن به آشفتگی.
خروجی تکراری داری؟
با uniq پاکش کن.
مرتب نیست؟
با sort ردیفش کن.
──────────────────
wc (Word Count)
شمارش خطوط، کلمات و بایتها.
ساده به نظر میرسد،
ولی برای آمار گرفتن از حملات و لاگها حیاتی است.
──────────────────
جمعبندی Lesson 5
| = اتصال دستورها
grep = فیلتر کردن
tail -f = نظارت زنده
> = ذخیره و تخریب
>> = ذخیره و حفظ
──────────────────
ریاکشن بزار بریم درس بعد✈️
#LPIC
#Linux
#TextProcessing
#NetworkSecurity
#CyberSecurity
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
با یه ریکشن چیزی ازتون کم نمیشه فقط از امثال من که شبو روز بدون تبلیغو تبادل پست میزاریم حمایت میشه پس به کمترین خواسته هامون احترام بزارید منم رگباری پست میزارم عشق کنید
نه مث خیلیا که ۴ تا پست میزنن ۱۰۰ تا تبلیغ که تازه اونم از خودشون نی
LPIC‑1 | Lesson 4
Processes (پروسسها)
لینوکس زنده است.
هر چیزی که اجرا میشود → Process.
اگر پروسس را نفهمی،
کنترل سیستم دست تو نیست.
──────────────────
Process یعنی چی؟
یک برنامه
که الان در حال اجراست.
نه فایل روی دیسک
نه کد خام
یک موجود فعال در حافظه.
──────────────────
PID
هر Process یک PID دارد.
شناسه یکتا.
PID تکراری نداریم.
Process که بمیرد،
PID آزاد میشود.
──────────────────
Parent / Child
هیچ Processی یتیم به دنیا نمیآید.
هر Process
فرزند یک Parent است.
Parent بمیرد؟
Child یا میمیرد
یا یتیم میشود.
ساختار درختی واقعی.
──────────────────
Process State
وضعیتها:
Running
Sleeping
Stopped
Zombie
Zombie یعنی:
Process تمام شده
ولی هنوز جمع نشده.
سوال امتحانی کلاسیک.
──────────────────
دیدن Processها
ps
top
htop
ps → snapshot
top → زنده
htop → قابلفهم برای انسان
ابزار دیدن کنترل.
──────────────────
kill
kill یعنی درخواست پایان.
kill PID
درخواست محترمانه.
kill -9 PID
حذف اجباری.
بیدلیل -9 نزن.
امنیتی فکر کن.
──────────────────
Foreground / Background
&
fg
bg
کنترل اجرای برنامه
نه بستن کورکورانه.
──────────────────
Nice & Priority
CPU منابع محدود دارد.
همه برابر نیستند.
nice
renice
عدد کمتر → اولویت بیشتر
عدد بیشتر → صبر بیشتر
مدیریت یعنی این.
──────────────────
Daemon
Processهای پشتصحنه.
ساکت
ولی حیاتی.
سرویسها اینطوری زندهاند.
──────────────────
اشتباهات رایج
– kill بدون بررسی
– نادیده گرفتن zombie
– اجرای سنگین بدون nice
– ترس از ps و top
اینها ضعف نیست
بیتمرینیه.
──────────────────
جمعبندی Lesson 4
Process = اجرای زنده
PID = هویت
State = وضعیت
kill = کنترل
nice = مدیریت منابع
──────────────────
ریاکشن بزار بریم درس بعد✈️
#LPIC
#Linux
#SysAdmin
#NetworkSecurity
#CyberSecurity
#Shabtab
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 3
Permissions (دسترسیها)
لینوکس بیاعتماد است.
هیچچیز «پیشفرض خوب» نیست.
همهچیز باید اجازه بگیره.
──────────────────
Permission یعنی چی؟
یعنی:
کی → کجا → چیکار میتونه بکنه
سه نقش داریم:
User | Group | Other
سه قدرت داریم:
Read | Write | Execute
همین.
ولی شوخیبردار نیست.
──────────────────
Read (r)
– دیدن محتوا
– خوندن فایل
بدون r
فایل وجود داره
ولی تو کور هستی.
──────────────────
Write (w)
– تغییر
– حذف
– ویرایش
w یعنی قدرت.
دادی؟
باید مسئولیتش رو هم بدی.
──────────────────
Execute (x)
– اجرا
– ورود
روی فایل → اجرا
روی دایرکتوری → اجازه ورود
اینجا اکثر تازهکارها میافتن.
──────────────────
ترتیب نمایش Permission
مثال:
-rwxr-x---
بخونش اینطوری:
User → rwx
Group → r-x
Other → ---
نفهمی اینو
LPIC هم نمیفهمی.
──────────────────
ls -l
این دستور دروغ نمیگه.
واقعیت دسترسی رو نشون میده.
از حفظ باشه.
سوال امتحانیه.
──────────────────
chmod (تغییر دسترسی)
دو راه:
۱. Symbolic
chmod u+x file
۲. Numeric
chmod 755 file
755 یعنی:
User → 7 (rwx)
Group → 5 (r-x)
Other → 5 (r-x)
ریاضی ساده.
ولی مرگبار.
──────────────────
اشتباهات کلاسیک
– chmod 777
– دادن x الکی
– اجرای فایل ناشناس
– دستکاری permission با root
اینها تجربه نیست.
بیاحتیاطیه.
──────────────────
مالکیت فایل
هر فایل:
– Owner
– Group
دستورها:
chown
chgrp
اگه مالکیتو نفهمی
Permission بیمعنیه.
──────────────────
Permission روی Directory
Read → دیدن لیست
Write → ساخت/حذف
Execute → ورود
اینجا قاطی نکن.
خیلیها همینجا میافتن.
──────────────────
جمعبندی Lesson 3
Permission = کنترل
r = دیدن
w = تغییر
x = اجرا / ورود
User / Group / Other
قانونه، نه سلیقه.
──────────────────
«Permission رو بفهمی،
دیگه لینوکس بهت اعتماد میکنه.»
ریکشن بزار بریم بریم درس بعدی✈️
──────────────────
#LPIC
#Permissions
#Linux
#SysAdmin
#Security
#NoRandomAccess
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 2
Filesystem Hierarchy (FHS)
Filesystem شوخی نیست.
اینجا نظم یعنی بقا.
بینظمی = سیستم مرده.
──────────────────
Filesystem یعنی چی؟
یعنی:
«همهچیز فایل است»
– دیسک
– دیوایس
– پروسس
– تنظیمات
Drive Letter نداریم.
ریشه داریم.
──────────────────
/ (root)
بالای همهچیز.
اگه / خراب شه،
سیستم تمومه.
اینجا محل کار نیست.
محل حیات سیستمه.
──────────────────
/bin
دستورهای زندهماندن.
– ls
– cp
– mv
– rm
اگه /bin بالا نیاد،
حتی نمیتونی نفس بکشی.
──────────────────
/sbin
دستورهای مدیریتی.
برای کسی که میدونه داره چیکار میکنه.
User عادی؟
حق ورود نداره.
──────────────────
/etc
مرکز تصمیمها.
اینجا کد نیست،
تنظیمه.
یه خط اشتباه
یه سرویس خوابیده.
──────────────────
/home
زندگی کاربرها.
هر کاربر → خونه خودش
هر اشتباه → مسئول خودش
LPIC اینجا کمین کرده.
──────────────────
/root
خانهی root.
یا خیلی بلدی
یا اصلاً نباید اینجا باشی.
وسطی نداره.
──────────────────
/var
حافظهی سیستم.
– log
– cache
– state
سیستم اگه مشکل خورد،
اول اینجا حرف میزنه.
──────────────────
/tmp
موقت.
بیرحم.
پاکشدنی.
چیز مهم اینجا نذار.
قولی بهت نداده.
──────────────────
/dev
فایلهایی که فایل نیستن.
– sda
– tty
– null
اینجا سختافزار
به شکل فایل دروغ میگه.
──────────────────
/proc
واقعیترین دروغ لینوکس.
فایل هست
ولی روی دیسک نیست.
Kernel زنده اینجاست.
──────────────────
/usr
برنامهها و کتابخونهها.
اسمش userه
ولی ربطی به user نداره.
سوال امتحانی محبوب.
──────────────────
Mount یعنی چی؟
وصلکردن حیات.
Disk بدون mount
یعنی وجود نداره.
──────────────────
اشتباهات مرگبار
– دستکاری ناشیانه /etc
– پر شدن /var
– ذخیره مهم در /tmp
– کار دائم با root
اینها تجربه نیست.
ریسکه.
──────────────────
جمعبندی Lesson 2
Filesystem = نظم
/ = حیات
/etc = عقل
/var = حافظه
/tmp = موقت
/dev = واسطه
/proc = وضعیت زنده
──────────────────
«Filesystem
رو فهمیدی؟
یعنی داری واقعاً وارد لینوکس میشی.»
ریکشن بزار بریم قسمت بعد✈️
──────────────────
#LPIC
#Filesystem
#Linux
#SysAdmin
#LevelUp
#NoFakeSkill
#Network_advanced
هزاران آموزش شبکه و امنیت:
@Network_advanced
LPIC‑1 | Lesson 1
Linux چیست
لینوکس ناز نیست.
لینوکس دوستت نیست.
لینوکس = Kernel
اگه اینو نفهمی،
بقیهش مسخرهبازیه.
──────────────────
Kernel یعنی چی؟
یعنی:
– CPU کی کار کنه
– RAM به کی برسه
– کد کی زنده بمونه
– کد کی کشته بشه
Kernel قاضیه.
تو متهمی.
──────────────────
«لینوکس سیستمعامله»؟
حرف نصفهست.
سیستمعامل واقعی:
Kernel + Userland
Userland یعنی اسباببازی:
– Shell
– Command
– Init
– Package
اگه Kernel نفهمی،
با اسباببازی گنده شدی.
──────────────────
GNU چیه؟
GNU مغز نیست.
GNU ابزارِ مغزه.
– bash
– gcc
– coreutils
اسم درست:
GNU/Linux
تو امتحان زر نزن،
قبولش کن رد شو.
──────────────────
Distribution یعنی چی؟
Distro یعنی «انتخاب سبک زندگی»
Debian → صبر
Ubuntu → تنبلی
Arch → مسئولیت
Alpine → دقت
Kali → اسلحه
اسلحه رو قبل از عقل بدن،
جنازه تحویل میدن.
──────────────────
Shell چیه؟
Shell زبونته.
اگه بلد نباشی حرف بزنی،
سیستم خرت میکنه.
LPIC = bash
نه موس
نه لبخند
──────────────────
CLI چرا قانونِ؟
– سرور موس نداره
– SSH شوخی نداره
– GUI وقت بحران قایم میشه
CLI میمونه
تو یا میمونی
یا حذف میشی
──────────────────
دستورهای پایه (خط قرمز):
uname -r
→ بفهمی مغز چنده
whoami
→ بدونی کی هستی
pwd
→ بدونی کجایی
ls /
→ بفهمی خونه چجوری ساخته شده
نفهمی = حذف
──────────────────
Multiuser / Multitasking
سیستم فکر میکنه
چند نفرید.
اگه نفهمی،
Permission میاد تو حلقت.
──────────────────
اشتباهات کثیف LPIC
– حفظ کور
– Kali بهعنوان شروع
– فرار از ترمینال
– عشق به GUI
اینها فیلتر آدم ضعیفه.
──────────────────
جمعبندی Lesson 1
Linux = Kernel
Distro = انتخاب
GNU = ابزار
CLI = قانون
Kali = اسلحه
──────────────────
«لینوکس بهت بدهکار نیست،
اگه نفهمیش، لهت میکنه.»
ریکشن بزار بریم قسمت بعد✈️
──────────────────
#LPIC
#Linux
#Kernel
#Terminal
#CLI
#NoGUI
#LearnOrDie
---
هزاران آموزش شبکه و امنیت:
@Network_advanced
مشتی ما خودمونو از شبکه میدونیم باهاتون راحتیم لحنو فان کردیم میخواستم محتوا های ویدیویی رو هم این حالتی بزارم اما اگه واقعا اذیتین اوکی مشکل نی فقط رای بدین تعداد به یه حد برسه تصمیم بگیریم
وقتی سوئیچِ بیناموست تبدیل میشه به هاب!
(MAC Flooding)**
ببین، ادمینای گاو فکر میکنن اگه سوئیچ گذاشتن، یعنی شبکه امنه و هر کی تو پورتِ خودش داره کارشو میکنه. آخه احمق! سوئیچ برای اینکه بدونه هر مک آدرسی به کدوم پورت وصله، یه جدول به اسم MAC Address Table (یا CAM Table) داره. این جدول رو نگاه میکنه و بسته رو فقط به همون پورتِ مقصد میفرسته. به این میگن Security through Obscurity؛ یعنی «فکر میکنه کسی نمیبینه!»
💀 داستان چیه؟ (سوئیچِ کصشعر)
سوئیچ از یه جایی به بعد پر میشه. Capacity داره دیگه! وقتی این جدول پر شد، سوئیچِ بدبخت دیگه نمیدونه بستهها رو به کدوم پورت بفرسته. چیکار میکنه؟ مثلِ یه گاو، شروع میکنه به فرستادنِ بستهها به همهٔ پورتها!
اینجاست که ما، مثل یه سگِ هار، یه ابزاری مثل
macof رو (که تو بسته dsniff هست) روشن میکنیم. این ابزار شروع میکنه به تولیدِ هزاران هزار مک آدرسِ جعلی با سرعتِ جت و فرستادنشون به سوئیچ.
چطوری به فاکشون میدیم؟
۱. ابزار **macof** رو روی کالی روشن میکنی.
sudo macof -i eth0 (جای eth0، اسم کارت شبکهات رو بزن)
۲. macof شروع میکنه به پرتابِ میلیونها فریم با مک آدرسهای متفاوت و ساختگی به سمت سوئیچ.
۳. جدول MAC سوئیچ در عرض چند ثانیه پر میشنتیجه؟ه؟**
سوئیچِ بیچاره دیگه نمیتونه تصمیم بگیره! جدولش overflow کرده. پس هر بستهای که تو شبکه میچرخه، از حالا به بعد به همهٔ پورتها فرستاده میشه! یعنی چی؟ یعنی شبکهٔ "سوئیچشده"ٔ امن و امانِ ادمینِ بیخاصیت، تبدیل میشه به یه "هابِ" احمق و هر کس میتونه ترافیکِ بقیه رو شنود کنه! حالا میتونی با Wireshark یا هر شنودکنندهٔ دیگهای، ترافیکِ کلِ شبکه رو ببینی! پسورد، دیتا، همه چی!
چرا ادمینهای کصمغز میرینن؟ن؟**
چون این حملاتِ لایه ۲ رو جدی نمیگیرن. فکر میکنن فایروالِ لایه ۳ همه کارو میکنه. غافل از اینکه اگه تو لایه ۲ به فنا بری، دیگه لایه ۳ و ۷ و هفت جد و آبادش هم کاری نمیتونه بکنه! سوئیچشون رو طوری کانفیگ میکنن که حتی در مقابل یه بچه کصخل هم بیدفاعه.
دفاع (اگه نخواستی آبروتو به فنا بدی):):*Port Security:y:** اینو رو سوئیچها فعال کن. یعنی هر پورتی فقط اجازه بده به تعداد محدودی مک آدرس (یا فقط یکی) وصل بشه. اگه مک آدرسِ جدیدی دید، پورت رو خاموش کنه (shutdown) یا هشدار بده (restrict)Sticky MAC Addresses:s:** به پورتها بگو مک آدرسهای مجاز رو یاد بگیرن و فقط اونا رو قبول کننLimit MAC Address Table Size:e:** اندازه جدول MAC رو محدود کن تا خیلی بزرگ نشه و زودتر واکنش نشون بدهMonitoring & Alerting:g:** همیشه سوئیچها رو مانیتور کن و اگه تعداد مک آدرسها یهو پرید بالا، آلارم بده.
#MACFlooding #SwitchSecurity #Layer2Attack #Hacking #NetworkSecurity #سوئیچ_بی_ناموس
---
اگه با این پست حال کردی و مغزت پاره شد، اون انگشتِ مبارکت رو فشار بده رو ریکشنها. حمایت نکنی، دفعه بعد میآم خودت رو Flooding میکنم! 😂🖕
@Network_adnvanced🧤 وقتی ویندوز مثل سگ دروغ میشنوه!
(LLMNR/NBT-NS Poisoning)**
ببین، مایکروسافت کلاً عادت داره سیستمعاملش رو جوری بسازه که از بغل به هر کی رسید بگه «نوکرتم!». یکی از این کصشعرترین قابلیتهاش، پروتکلهای LLMNR و NetBIOS هستن. اینا مالِ وقتیان که سیستم میخواد یه اسمی رو پیدا کنه (مثلاً یه فایل سرور) ولی DNS سرورِ بدبخت روحشم خبر نداره اون کجاست.
💀 داستان چیه؟ (ویندوزِ کصمغز)
وقتی یه یوزرِ خنگ توی شبکه میزنه
\\Srever (جای \\Server)، ویندوز اول از DNS میپرسه. DNS میگه: «داداش من همچین خری رو نمیشناسم». ویندوز کم نمیاره، مثل یه آدمِ گمگشته، داد میزنه توی کلِ شبکه (Broadcast): «آهای کی Srever رو میشناسه؟»
اینجاست که ما، با ابزارِ مشتیِ Responder، مثل یه لاشیِ فرصتطلب میگیم: «منم! من همون Srever هستم، بیا بغلم!»
چطوری به فاکشون میدیم؟
۱. ابزار Responder رو روی کالی روشن میکنی.
۲. منتظر میمونی تا یکی تو شبکه یه سوتی بده یا یه اسمی رو اشتباه بزنه.
۳. به محض اینکه ویندوزِ طرف داد زد، Responder جواب میده: «منم! بیا یوزرنیم و پسوردت (NTLM Hash) رو بده تا بهت دسترسی بدم!»
۴. ویندوزِ احمق هم بدونِ اینکه شک کنه، هشِ پسوردِ کاربر رو دو دستی تقدیمِ ما میکنه.
نتیجه؟
حالا تو هشِ پسوردِ طرف رو داری. یا آفلاین کرکش میکنی (با John the Ripper یا Hashcat)، یا اگه شانس بیاری، مستقیم با حملاتِ SMB Relay بدونِ داشتنِ پسورد، واردِ یه سیستمِ دیگه میشی! یعنی به همین سادگی، کلِ امنیتِ ویندوزیشون رفت زیرِ سوال.
⚠️ چرا ادمینها بیناموسن؟
چون این پروتکلهای عتیقه (LLMNR و NetBIOS) از قرنِ پیش تا حالا بهصورت پیشفرض توی ویندوز باز موندن و ادمینهای تنبل هم یادشون میره اینا رو ببندن. اینا همونایی هستن که فکر میکنن با یه آنتیویروسِ کرکشده، امنیتِ کلِ شرکت رو تامین کردن!
🛡️ دفاع (اگه نمیخوای جنده بشی):
- Disable LLMNR: برو توی Group Policy و این زباله رو غیرفعال کن. (Computer Configuration -> Administrative Templates -> Network -> DNS Client -> Turn off Multicast Name Resolution)
- Disable NetBIOS: توی تنظیمات کارت شبکه (IPv4 -> Advanced -> WINS) تیکِ NetBIOS رو بردار.
- SMB Signing: اینو اجباری کن تا حملاتِ Relay غیرممکن بشه.
- Network Segmentation: نذار هر خری بتونه تو کلِ شبکه داد بزنه (Broadcast).
#LLMNRPitfall #Responder #WindowsSecurity #Hacking #NTLM #شبکه_بی_ناموس
---
اگه با این پست حال کردی و مغزت پاره شد، اون انگشتِ مبارکت رو فشار بده رو ریکشنها. حمایت نکنی، فردا هشت رو خودم میکشم بیرون! 😂🖕
@Network_adnvancedانگشتت رو نذار تو دماغت، بزن رو ریکشنهای زیرِ پست که بفهمم مغزت پاره شده و یه چیزی یاد گرفتی. حمایت نکنی، انگار داری به علم و دانش توهین میکنی، پس دریغ نکن! 😂🖕
