مردم:
الان بهشته برنامه نویساس، همه دنبال سایت و ارتباطات ملی و نگه داشتن مشتری هستن
اوضاع برنامه نویس:
- نبود دسترسی به پکیج ها
- کار نکردن ادیتور ها
- قیمت سرور آشغال یک تومن
- نبود منبع یادگیری
الان بهشته برنامه نویساس، همه دنبال سایت و ارتباطات ملی و نگه داشتن مشتری هستن
اوضاع برنامه نویس:
- نبود دسترسی به پکیج ها
- کار نکردن ادیتور ها
- قیمت سرور آشغال یک تومن
- نبود منبع یادگیری
😁7👍2
احتمالا حدود یه هفته اوضاع خوبه
هرچی نیاز دارین انجام بدین
بعدش دوباره قراره بترکه
هرچی نیاز دارین انجام بدین
بعدش دوباره قراره بترکه
Coding Lovers
احتمالا حدود یه هفته اوضاع خوبه هرچی نیاز دارین انجام بدین بعدش دوباره قراره بترکه
یه هفته نرسید چند ساعته قطع شد
https://t.me/hiaimediaen/2463
ناموسا نمیدونستم، خلاقیت ایرانیا به چه جاهایی کشیده
با دیش ماهواره وصل میشین به هم و دیتا رد و بدل میکنین؟
توی سینمای هند قفل بود
ناموسا نمیدونستم، خلاقیت ایرانیا به چه جاهایی کشیده
با دیش ماهواره وصل میشین به هم و دیتا رد و بدل میکنین؟
توی سینمای هند قفل بود
دوستان اینترنت طبقاتی شد😐😂
"اینترنت پرو" به تمام اپراتور ها اضافه شده ( البته فقط یسری افراد میبینن )
"اینترنت پرو" به تمام اپراتور ها اضافه شده ( البته فقط یسری افراد میبینن )
😢4
وسط این ماجراها یه چیز جالب بگم
خود دیتابیس SQLite رو با 155,800 خط کد نوشتن.
کد های تستش 92,053,100 خط کد هست.
خود دیتابیس SQLite رو با 155,800 خط کد نوشتن.
کد های تستش 92,053,100 خط کد هست.
بدون درنظر گرفتن کامنت ها و خط های خالی
😁9👍2🔥2❤1
هیچوقت توی مدرسه تدریس نکرده بودم، امروز اولین روز بود و پاره شدم
قبلا خوب بود معلما ابزارهای شکنجه داشتن (نه که خودمو خیلی شکنجه کردن 😅)، الان نمیشه به شاگردا بگی تو
کنترل شون سخته ولی خب درکل تجربه خوبیه :)
قبلا خوب بود معلما ابزارهای شکنجه داشتن (نه که خودمو خیلی شکنجه کردن 😅)، الان نمیشه به شاگردا بگی تو
کنترل شون سخته ولی خب درکل تجربه خوبیه :)
❤5😁1
⚡️ ادیتور Zed 1.0
سازندگان Zed همون تیمی هستن که قبلاً Atom رو ساختن، ادیتوری که پایهگذار Electron شد و VS Code روش ساخته شد. اما هر چقدر تلاش کردند، نمیتونستن از سقف اون پلتفرم فراتر برن.
پس همه چیز رو از نو ساختن. این بار مثل یه بازی ویدیویی:
کل UI مستقیم روی GPU رندر میشه و فریمورک اختصاصی GPUI با Rust از صفر نوشته شده.
هوش مصنوعی بومی
همزمان چند تا AI میتونن روی پروژت کار کنن و پیشنهاد بدن ( به کار ما ایرانیا نمیاد چون نت نداریم پس توضیح اضافی نمیدم )
یه ادیتور کامل
توی این هرچیزی که یه ادیتور نیاز داره رو تکمیل کردن. برای زبان های معروف مثل Python و Rust نیازی به نصب هیچ اکستنشنی هم نداری.
آینده: DeltaDB
هدف بعدیشون DeltaDB هست. یه موتور sync اختصاصی بر پایه CRDT که انسانها و ایجنت ها یه دیدگاه یکپارچه از codebase دارند.
https://zed.dev/blog/zed-1-0
@CodingLovers_OFF
سازندگان Zed همون تیمی هستن که قبلاً Atom رو ساختن، ادیتوری که پایهگذار Electron شد و VS Code روش ساخته شد. اما هر چقدر تلاش کردند، نمیتونستن از سقف اون پلتفرم فراتر برن.
پس همه چیز رو از نو ساختن. این بار مثل یه بازی ویدیویی:
کل UI مستقیم روی GPU رندر میشه و فریمورک اختصاصی GPUI با Rust از صفر نوشته شده.
سرعتش فضاییه، رم خیلی کمی مصرف میکنه
هوش مصنوعی بومی
همزمان چند تا AI میتونن روی پروژت کار کنن و پیشنهاد بدن ( به کار ما ایرانیا نمیاد چون نت نداریم پس توضیح اضافی نمیدم )
یه ادیتور کامل
توی این هرچیزی که یه ادیتور نیاز داره رو تکمیل کردن. برای زبان های معروف مثل Python و Rust نیازی به نصب هیچ اکستنشنی هم نداری.
خیلی خفن git و debugging رو پشتیبانی میکنن.
آینده: DeltaDB
هدف بعدیشون DeltaDB هست. یه موتور sync اختصاصی بر پایه CRDT که انسانها و ایجنت ها یه دیدگاه یکپارچه از codebase دارند.
https://zed.dev/blog/zed-1-0
@CodingLovers_OFF
❤4
Coding Lovers
⚡️ ادیتور Zed 1.0 سازندگان Zed همون تیمی هستن که قبلاً Atom رو ساختن، ادیتوری که پایهگذار Electron شد و VS Code روش ساخته شد. اما هر چقدر تلاش کردند، نمیتونستن از سقف اون پلتفرم فراتر برن. پس همه چیز رو از نو ساختن. این بار مثل یه بازی ویدیویی: کل UI مستقیم…
ازش تعریف کردیم، ضعف هاشم بگیم. نسبت به vscode:
- کد completion ضعیفی داره.
- تم های خشک تری داره.
- توی کاراکتر های فارسی ضعف داره.
- کد completion ضعیفی داره.
- تم های خشک تری داره.
- توی کاراکتر های فارسی ضعف داره.
❤3
کیا اپ "بله" دارن؟ یا حداقل دیدنش؟
من تازه فهمیدم سرمایه گذار ( و تقریبا مالکش ) بانک ملیعه
واقعا این همه سرمایه داشته باشی و نتونی یه اپ بسازی، خیلی هنر میخواد
من تازه فهمیدم سرمایه گذار ( و تقریبا مالکش ) بانک ملیعه
واقعا این همه سرمایه داشته باشی و نتونی یه اپ بسازی، خیلی هنر میخواد
😁8
تازه این لینک رو دیدم. باهاش میشه لحظه ای دید چه سایت های مهمی باز هستن یا بستن.
https://radar.chabokan.net/
https://radar.chabokan.net/
رادار وضعیت اینترنت
داشبورد رادار وضعیت اینترنت | مانیتورینگ لحظهای سرویسها
مشاهده وضعیت اینترنت، تاخیر و قطعی سرویسها بهصورت لحظهای با داشبورد تحلیلی رادار.
🔥2
🔴 CVE-2026-41940 — آسیبپذیری بحرانی در cPanel و WHM
خلاصه
این آسیبپذیری در ۲۸ آوریل ۲۰۲۶ افشا شد، امتیاز CVSS آن ۹.۸ از ۱۰ است و به مهاجمان غیرمجاز اجازه میدهد بدون نیاز به احراز هویت، به کنترل پنل مدیریتی دسترسی کامل پیدا کنند.
نوع آسیبپذیری
این یک حمله CRLF Injection برای دستکاری فایل session است. مهاجم بدون احراز هویت، خطوط دستکاریشدهای را در فایل session پیش از احراز هویت تزریق میکند. وقتی سرویس cpsrvd این فایل را مجدداً پارس میکند، خطوط تزریقشده به عنوان ورودیهای معتبر session پذیرفته میشوند — از جمله مقادیری مثل user=root، hasroot=1، tfa_verified=1 — که نتیجه آن ارتقاء session به سطح root بدون نیاز به رمز عبور یا احراز هویت دو مرحلهای است.
جزئیات تکنیکی
مهاجم میتواند کوکی whostmgrsession را با حذف یک بخش مورد انتظار دستکاری کرده و از فرآیند رمزنگاری فرار کند. با تزریق کاراکترهای خام \r\n از طریق یک header مخرب Basic Authorization، سیستم فایل session را بدون sanitize کردن دادهها مینویسد و در نتیجه مهاجم میتواند ویژگیهایی مثل user=root را در فایل session خود وارد کند.
دامنه تأثیر
این آسیبپذیری تمام نسخههای فعلاً پشتیبانیشده cPanel و WHM را تحت تأثیر قرار میدهد — نه برخی، نه چند نسخه خاص، بلکه همه آنها. cPanel بیش از ۷۰ میلیون دامنه را مدیریت میکند.
این آسیبپذیری تمام نسخههای cPanel و WHM بعد از v11.40 و همچنین WP Squared نسخه v136.1.7 را شامل میشود.
وضعیت اکسپلویت
بر اساس اعلام KnownHost، این آسیبپذیری از ۲۳ فوریه ۲۰۲۶ (دو ماه قبل از افشای عمومی) به صورت zero-day در حال استفاده بوده است. بنیاد Shadowserver گزارش داده که حدود ۴۴ هزار IP منحصربهفرد در حال اسکن، اجرای اکسپلویت یا حمله brute-force علیه سنسورهای آن هستند و حدود ۶۵۰ هزار IP نمونههای آسیبپذیر cPanel/WHM را در معرض اینترنت قرار دادهاند.
نسخههای پچشده
نسخههای زیر حاوی رفع این آسیبپذیری هستند:
- cPanel & WHM نسخه 11.136.0.5 یا بالاتر
- WP Squared نسخه 136.1.7 یا بالاتر
اقدامات فوری
برای رفع و بررسی آسیبپذیری:
1. اجرای دستور /scripts/upcp --force برای بروزرسانی اجباری
2. بررسی لاگهای دسترسی cpsrvd برای خطاهای 401 مشکوک
3. بررسی مسیر /var/cpanel/sessions/raw/ برای sessionهای حاوی user=root یا hasroot=1
4. محدود کردن دسترسی به پورتهای 2082، 2083، 2086، 2087 به IPهای مدیریتی شناختهشده
5. بررسی وجود حسابهای کاربری، SSH keys یا cron jobهای غیرمجاز در WHM
توصیه: اگر سرور cPanel دارید، فوراً بهروزرسانی انجام دهید چون این آسیبپذیری بهطور فعال در حال سوءاستفاده است.
خلاصه
این آسیبپذیری در ۲۸ آوریل ۲۰۲۶ افشا شد، امتیاز CVSS آن ۹.۸ از ۱۰ است و به مهاجمان غیرمجاز اجازه میدهد بدون نیاز به احراز هویت، به کنترل پنل مدیریتی دسترسی کامل پیدا کنند.
نوع آسیبپذیری
این یک حمله CRLF Injection برای دستکاری فایل session است. مهاجم بدون احراز هویت، خطوط دستکاریشدهای را در فایل session پیش از احراز هویت تزریق میکند. وقتی سرویس cpsrvd این فایل را مجدداً پارس میکند، خطوط تزریقشده به عنوان ورودیهای معتبر session پذیرفته میشوند — از جمله مقادیری مثل user=root، hasroot=1، tfa_verified=1 — که نتیجه آن ارتقاء session به سطح root بدون نیاز به رمز عبور یا احراز هویت دو مرحلهای است.
جزئیات تکنیکی
مهاجم میتواند کوکی whostmgrsession را با حذف یک بخش مورد انتظار دستکاری کرده و از فرآیند رمزنگاری فرار کند. با تزریق کاراکترهای خام \r\n از طریق یک header مخرب Basic Authorization، سیستم فایل session را بدون sanitize کردن دادهها مینویسد و در نتیجه مهاجم میتواند ویژگیهایی مثل user=root را در فایل session خود وارد کند.
دامنه تأثیر
این آسیبپذیری تمام نسخههای فعلاً پشتیبانیشده cPanel و WHM را تحت تأثیر قرار میدهد — نه برخی، نه چند نسخه خاص، بلکه همه آنها. cPanel بیش از ۷۰ میلیون دامنه را مدیریت میکند.
این آسیبپذیری تمام نسخههای cPanel و WHM بعد از v11.40 و همچنین WP Squared نسخه v136.1.7 را شامل میشود.
وضعیت اکسپلویت
بر اساس اعلام KnownHost، این آسیبپذیری از ۲۳ فوریه ۲۰۲۶ (دو ماه قبل از افشای عمومی) به صورت zero-day در حال استفاده بوده است. بنیاد Shadowserver گزارش داده که حدود ۴۴ هزار IP منحصربهفرد در حال اسکن، اجرای اکسپلویت یا حمله brute-force علیه سنسورهای آن هستند و حدود ۶۵۰ هزار IP نمونههای آسیبپذیر cPanel/WHM را در معرض اینترنت قرار دادهاند.
نسخههای پچشده
نسخههای زیر حاوی رفع این آسیبپذیری هستند:
- cPanel & WHM نسخه 11.136.0.5 یا بالاتر
- WP Squared نسخه 136.1.7 یا بالاتر
اقدامات فوری
برای رفع و بررسی آسیبپذیری:
1. اجرای دستور /scripts/upcp --force برای بروزرسانی اجباری
2. بررسی لاگهای دسترسی cpsrvd برای خطاهای 401 مشکوک
3. بررسی مسیر /var/cpanel/sessions/raw/ برای sessionهای حاوی user=root یا hasroot=1
4. محدود کردن دسترسی به پورتهای 2082، 2083، 2086، 2087 به IPهای مدیریتی شناختهشده
5. بررسی وجود حسابهای کاربری، SSH keys یا cron jobهای غیرمجاز در WHM
توصیه: اگر سرور cPanel دارید، فوراً بهروزرسانی انجام دهید چون این آسیبپذیری بهطور فعال در حال سوءاستفاده است.
تاحالا به این فکر کردین که این پروژه های بزرگ، که خودشون از چند پروژه کوچیک تشکیل میشن، چجوری سازماندهی میشن؟
مثلا یه سایت که از ۳ بخش تشکیل میشه:
- پروژه فرانتاند
- پروژه بکاند
- پروژه فرانت داشبورد
واسه هرکدوم یه ریپوزیتوری جدا میسازن مدیریت میکنن؟ یا یجا؟
همچین تجربه ای داشتین؟
مثلا یه سایت که از ۳ بخش تشکیل میشه:
- پروژه فرانتاند
- پروژه بکاند
- پروژه فرانت داشبورد
واسه هرکدوم یه ریپوزیتوری جدا میسازن مدیریت میکنن؟ یا یجا؟
همچین تجربه ای داشتین؟
🗂️ سازماندهی پروژه های بزرگ
یکی از چالش هایی که هرکی بزودی باهاش روبرو میشه، اینه که از یه جایی دیگه پروژه هات فقط یه بخش نیست.
یه پروژه ممکنه از چند بخش و پروژه تشکیل بشه.
اینارو باید کجا جا داد که ساختار تمیز در بیاد؟
🚀 شروع: Monorepo vs Polyrepo
- 📦 پلیریپو: یعنی هر پروژه، کامل از بقیه جداست و ریپو و کانفیگ خودشو داره. در نگاه اول خیلی تمیزه، برای اپلیکیشن ها مناسبه. اما وقتی بخوای یک config یا کد مشترکی رو استفاده کنی، چیزی رو بینشون sync کنی، میفهمی عجب اشتباهی کردی! 😅
- 🏠 مونوریپو: یعنی همهچیز زیر یه سقف. چندین ابزار برای مدیریت همین ساخته شدن. اینجوری میتونی کد مشترک رو یه بار بنویسی و همه جا استفادش کنی. کانفیگ هارو sync کنی، با یک کامند همه چی رو ران کنی و ..
📝 جمع بندی پست اول
سازماندهی پروژههای چندبخشی یه علم دقیق نیست، یه هنره. ولی اگه از اول یه ساختار منطقی داشته باشی، کد مشترک رو جدا کنی، و قراردادهای روشنی بین بخشها تعریف کنی خیلی از دردسرهای بعدی رو از خودت دور کردی. پروژه بزرگ میشه ولی نه لزوماً پیچیده تر
@CodingLovers_OFF
وقتی یک پروژه، چند تا پروژس :/
یکی از چالش هایی که هرکی بزودی باهاش روبرو میشه، اینه که از یه جایی دیگه پروژه هات فقط یه بخش نیست.
یه پروژه ممکنه از چند بخش و پروژه تشکیل بشه.
اینارو باید کجا جا داد که ساختار تمیز در بیاد؟
🚀 شروع: Monorepo vs Polyrepo
- 📦 پلیریپو: یعنی هر پروژه، کامل از بقیه جداست و ریپو و کانفیگ خودشو داره. در نگاه اول خیلی تمیزه، برای اپلیکیشن ها مناسبه. اما وقتی بخوای یک config یا کد مشترکی رو استفاده کنی، چیزی رو بینشون sync کنی، میفهمی عجب اشتباهی کردی! 😅
- 🏠 مونوریپو: یعنی همهچیز زیر یه سقف. چندین ابزار برای مدیریت همین ساخته شدن. اینجوری میتونی کد مشترک رو یه بار بنویسی و همه جا استفادش کنی. کانفیگ هارو sync کنی، با یک کامند همه چی رو ران کنی و ..
📝 جمع بندی پست اول
سازماندهی پروژههای چندبخشی یه علم دقیق نیست، یه هنره. ولی اگه از اول یه ساختار منطقی داشته باشی، کد مشترک رو جدا کنی، و قراردادهای روشنی بین بخشها تعریف کنی خیلی از دردسرهای بعدی رو از خودت دور کردی. پروژه بزرگ میشه ولی نه لزوماً پیچیده تر
@CodingLovers_OFF
❤1👍1🔥1
✨️ نقاط قوت مونوریپو
- اشتراکگذاری کد: کد مشترک رو یه بار مینویسی و همه پروژه ها ازش استفاده میکنن.
- ریفکتور راحت تر: وقتی یه تابع یا تایپ رو عوض میکنی، همون لحظه میبینی کجاها خراب میشه.
- یک CI/CD برای همه: یه pipeline داری که همهچیز رو مدیریت میکنه.
- همکاری تیمی راحتتر: یه نفر میتونه همزمان روی چند بخش کار کنه.
- استقلال کامل: هر پروژه زندگی مستقل خودشو داره. به کسی کاری نداره.
- تیم های مستقل: هر تیم میتونه با ریتم خودش کار کنه.
- مدیریت دسترسی راحتتر: میتونی مشخص کنی چه کسی به چه پروژه ای دسترسی داشته باشه.
پروژه های خیلی بزرگ، ترکیبی از هردو هستن. شرکت های بزرگی مثل گوگل همینکار رو میکنن. یک تیم بزرگ، تقسیم به تیم های کوچیک تر میشن. کل تیم روی یک Polyrepo کار میکنه، و هر بخش خودش یه Monorepo هست...
- اشتراکگذاری کد: کد مشترک رو یه بار مینویسی و همه پروژه ها ازش استفاده میکنن.
- ریفکتور راحت تر: وقتی یه تابع یا تایپ رو عوض میکنی، همون لحظه میبینی کجاها خراب میشه.
- یک CI/CD برای همه: یه pipeline داری که همهچیز رو مدیریت میکنه.
- همکاری تیمی راحتتر: یه نفر میتونه همزمان روی چند بخش کار کنه.
✅️ اگه تنهایی یه پروژه کامل رو داری میاری بالا، برات فوقالعادست؛ یا حتی برای تیم های ۲ ۳ نفره.✨️ نقاط قوت پلیریپو
- استقلال کامل: هر پروژه زندگی مستقل خودشو داره. به کسی کاری نداره.
- تیم های مستقل: هر تیم میتونه با ریتم خودش کار کنه.
- مدیریت دسترسی راحتتر: میتونی مشخص کنی چه کسی به چه پروژه ای دسترسی داشته باشه.
✅️ برای تیم هایی که تعدادشون زیاده و گروهی سر هر بخش کار میکنن فوقالعادست.💥 ترکیب هردو
پروژه های خیلی بزرگ، ترکیبی از هردو هستن. شرکت های بزرگی مثل گوگل همینکار رو میکنن. یک تیم بزرگ، تقسیم به تیم های کوچیک تر میشن. کل تیم روی یک Polyrepo کار میکنه، و هر بخش خودش یه Monorepo هست...
👍3❤1🔥1
پروژه های پلیریپو که جزئیات خاصی ندارن. پس میریم سراغ مونوریپو.
🔥 ابزار های مدیریت monorepo
مدیریت کردن این پروژه ها خیلی حیاتیعه.
چندین ابزار وجود داره:
- Turborepo
- Nx
- Lerna
- pnpm workspaces
- Bazel
از اونجایی که همشون مزخرف هستن و دردسر هایی دارن که به مرور برنامه نویس رو خسته میکنن، میریم سراغ اصل کاری، یعنی Moon ( Moonrepo ).
🔥 ابزار های مدیریت monorepo
مدیریت کردن این پروژه ها خیلی حیاتیعه.
چندین ابزار وجود داره:
- Turborepo
- Nx
- Lerna
- pnpm workspaces
- Bazel
از اونجایی که همشون مزخرف هستن و دردسر هایی دارن که به مرور برنامه نویس رو خسته میکنن، میریم سراغ اصل کاری، یعنی Moon ( Moonrepo ).
❤1👍1🔥1