یک برنامه نویس تنبل
2.09K subscribers
1.59K photos
286 videos
38 files
1.97K links
کانال یک برنامه نویس تنبل

🔥لینوکس
🔥برنامه نویسی فرانت‌اند
🔥برنامه نویسی بک‌اند
🔥اخبار تکنولوژی و...

ارتباط با مدیریت :

@CoderNap

اسپانسر هاست سایت راییوم توسط پوینا

https://rayium.ir

@poinair
Download Telegram
توی یک گروهی می‌خواستیم مشکل یک توزیع دبیان بیس رو حل کنیم، که با دستور زیر حل می‌شد:
sudo apt update && sudo apt full-upgrade && sudo apt install build-essential && reboot

بعد این دستور توی آرچ:
sudo pacman -Syyu base-devel && reboot


بعدش بعضی از دوستان میگن مدیر بسته آرچ سخته :)))

چرا آخه؟ به این گوگولی ای

🖼️ @SohrabContents
Please open Telegram to view this post
VIEW IN TELEGRAM
🔶 بالاخره پیش نمایش ویرایشگر Zed برای لینوکس منتشر شد.

اما فعلا خبری از نصاب .deb نیست و برای آرچ و آلپاین منتشر شده است.

https://github.com/zed-industries/zed/releases


@TheRaymondDev
🔶 لیست شدن Tapsawp تاخیر خورد.

متاسفانه تپ سواپ اعلام کرده به خاطر مشکلاتی که پیش آمده زمان لیست شدن آن سه ماهه سوم یعنی پاییز اعلام کرده است.

در حال حاضر تیم Tapswap در واقع در حال مذاکره با صرافی های سطح یک است!

پ.ن : وضعیت ایردارپ ها کلیکی جالب نیست و اعتبار تلگرام به ایردراپ های کلیکی گره خورده است و مورد حمایت پاول دروف هم هست. اگر در موعد مقدر مثلا ایردراپ تپ سواپ در زمان مشخص شده راه اندازی نشود باعث کاهش اعتبار تلگرام و هم ضربه به دنیای رمز ارزها به خصوص web3 میشود!

https://t.me/tapswapai/130


#خبر

@TheRaymondDev
😁1
~> BIOS Infection

‏BIOS Infection یکی از تکنیک‌های پیشرفته و خطرناک در حوزه بدافزارهاست که هدفش آلوده کردن فریمور سیستم، به‌ویژه BIOS یا UEFI کامپیوترها هستش. این نوع حمله به هکرها اجازه می‌ده تا کنترل کاملی روی سیستم قربانی به دست بیارن و حتی بعد از فرمت کردن هارد دیسک یا تعویض اون، همچنان در سیستم باقی بمونن.

مکانیزم کار BIOS Infection به این صورته که مهاجم با استفاده از آسیب‌پذیری‌های موجود در BIOS/UEFI یا از طریق دسترسی فیزیکی به سیستم، کد مخرب خودش رو مستقیماً به فریمور تزریق می‌کنه. این کد معمولاً در بخش‌هایی از حافظه فلش BIOS ذخیره می‌شه که کمتر مورد استفاده قرار می‌گیرن یا در قسمت‌هایی که برای کاستومایز کردن BIOS در نظر گرفته شدن.

یکی از معروف‌ترین نمونه‌های BIOS Infection، بدافزار EquationDrug هستش که توسط گروه Equation Group ساخته شده و قابلیت آلوده کردن فریمور هارد دیسک‌ها رو داره. این بدافزار می‌تونه خودش رو در سکتورهای مخفی هارد دیسک جاسازی کنه و حتی بعد از نصب مجدد سیستم‌عامل، فعال باقی بمونه.

تشخیص BIOS Infection کار بسیار دشواری هستش چون اکثر آنتی‌ویروس‌ها و ابزارهای امنیتی معمول، قادر به اسکن کردن و شناسایی تغییرات در سطح BIOS نیستن. برای مقابله با این تهدید، استفاده از ابزارهای تخصصی مثل Chipsec یا FIDO توصیه می‌شه که می‌تونن ناهنجاری‌های موجود در BIOS رو شناسایی کنن.

پیشگیری از BIOS Infection شامل اقداماتی مثل به‌روزرسانی منظم فریمور، فعال کردن Secure Boot، محدود کردن دسترسی فیزیکی به سیستم و استفاده از پسوردهای قوی برای BIOS می‌شه. همچنین، برخی از تولیدکنندگان سخت‌افزار، مکانیزم‌های امنیتی پیشرفته‌تری مثل Intel Boot Guard رو پیاده‌سازی کردن که از تغییرات غیرمجاز در BIOS جلوگیری می‌کنه.

در صورت آلوده شدن سیستم به BIOS Infection، فرآیند پاکسازی بسیار پیچیده و گاهی غیرممکن می‌شه. در بسیاری از موارد، تنها راه حل قطعی، تعویض کامل مادربورد یا چیپ BIOS هستش. این مسئله نشون می‌ده که چرا BIOS Infection یکی از جدی‌ترین تهدیدات امنیتی در دنیای کامپیوتر به حساب میاد و چرا سازمان‌های امنیتی و شرکت‌های بزرگ فناوری، سرمایه‌گذاری زیادی روی مقابله با این نوع حملات انجام دادن.

نکته‌ای که @Signormasih عزیز اضافه کرد:
یه چیزی هست نرم افزاری که بخواد از سطح سیستم عامل توی بایوس نفود کنه قطعا خیلی پیشرفته و مهندسی شدس ولی از سطح سخت افزار دسترسی فیزیکی داشته باشه آدم به نظرم راحت تره
چون بلاخره یه کد باینریه قراره تغییر کنه و دوباره روی آیسی پروگرم بشه.
اینم اضافه کنم که ایدهٔ اصلی این پست از مسیح بود و سپاسگزارم ازش

#هک_و_امنیت #نوشته #سخت_افزار
~> @PinkOrca 🩷
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1
Forwarded from Linuxor ?
ماجرا جایی جالب میشه که بفهمین لینوس توروالدز این حرفو به Steven Rostedt زده همون سازنده فیچر مخوف ftrace 😂😂😂



🐧 @Linuxor
😁3👍1
Forwarded from Linuxor ?
رفیق همه دیگه ویندوز رو حذف کردن فقط تو موندی ، کارات تموم شد بی زحمت برقارم خاموش کن.


توی این ویدیو خیلی قشنگ توضیح داده که چطور ویندوزی که خریدین (شما احتمالا تو ایران نخریدین) رو بزارید کنار و لینوکس نصب کنید.

🐧 @Linuxor
😁91👍1
Forwarded from Code Module | کد ماژول (𔓙)
97 نکته و موردی که هر دولوپر باید از اونها اطلاع داشته باشه 🦦

ریپازیتوری زیر بر اساس کتاب 97 Things Every Programmer Should Know project، ‏۹۷ چیز یا نکته به درد بخور برای دولوپرا رو ترجمه و لیست کرده. پیشنهاد میکنم از دست ندید.

🌪 Repository

#tips
@CodeModule
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
🔶 شبکه اجتماعی فیکدین!

▪️به نظرم این روزها اثر سوءروانی لینکدین، کمتر از اینستاگرام نیست. اگر در اینستاگرام شوآف و خوشبختی‌نمایی و خودشیفتگی موج میزند، در لینکدین، اغراق و خودبزرگ‌نمایی و توهم دانش جولان میدهد.

▪️یکی از دوستان دایرکت داده که «من میترسم تو لینکدین محتوا بذارم از بس همه خفن و حرفهای هستن، همش فک میکنم نکنه یه جای کارم یا چیزی که می‌نویسم ایراد داشته باشه و دچار ایده‌آل گرایی شدم نمی دونم چکار کنم».

◾️دوستان عزیز، گول تایت‌لهای بزرگ و عناوین پر زرق و برق و عکسهای آنچنانی فضای کاری را نخورید، شما فقط افراد را براساس دانش و کیفیت محتوایی که با شما به اشتراک میگذارند قضاوت کنید. بارها دیده‌ام که فلان مدیر در فلان شرکت بنام، از لحاظ دانش تخصصی از یک کارشناس آن حوزه کمتر بوده و از سر شانس و ارتباطات در رأس یک کمپانی نشسته است.

▪️دوستان عزیز نه دچار خودکم‌بینی شوید و نه مدام مسیر شغلی خودتان را با دیگران مقایسه کنید، اینجا جای خاصی نیست به جز فیکدین و همانند تمامی شبکه‌های اجتماعی، آنچه می‌بینید، در اکثر مواقع با واقعیت فرسنگ‌ها فاصله دارد.

</ Hiva Mirzaei >

@TheRaymondDev
👍9👏1
🔶 فردی به نام Sambhav S که دانشجوی علوم کامپیوتر دانشگاه پردو و توسعه‌دهنده‌ی متن‌باز است که لینوکس را از سرویس فضای ابری گوگل درایو بوت و مفهوم «رایانه‌ی ابری-محض» را به واقعیت تبدیل کرد.

یعنی چی؟ توانسته است که لینوکسی بدون SSD را از فضای ابری گوگل‌درایو بوت کند.

مقاله کامل از این سایت بخوانید :

https://ersei.net/en/blog/fuse-root


#لینوکس

@TheRaymondDev
🤯8
Forwarded from یک برنامه نویس تنبل (Raymond Dev)
🔶 دوره آموزشی طراحی قالب شرکتی بر پایه وردپرس

1- ایجاد پوشه و فایل ها
2- آپلود پروژه در گیت هاب
3- ایجاد سربرگ و صفحه معرفی
4- خدمات ما
5- نمونه کارها
6- آمار شرکت
7- تیم ما
8- مشتریان ما
9- فوتر
10 - جدا سازی بخش های قالب
11- پویا سازی منوها
12- ایجاد پست تایپ ها
13- پویا سازی خدمات ما با متاباکس
14- پویا سازی تیم ما با متاباکس
15- پویا سازی مشتریان ما با متاباکس
16- پویا سازی آمار شرکت
17- پویا سازی نمونه کار
18- ایجاد متاباکس گالری
19- جاوا اسکریپت برای گالری نمونه کار
20- نمایش گالری عکس در نمونه کارها
21- ایجاد برگه و برگه وبلاگ
22- تک صفحه (Single) برای وبلاگ
23- ابزارک ها
24- ایجاد صفحات ۴۰۴ – دسته بندی – بایگانی – جستجو و برچسب ها
25- نظرات
26- ایجاد تنظیمات سایت با فریم ورک Option Tree و فوتر

قیمت دوره ۱,۰۰۰,۰۰۰ تومان
با تخفیف ۶۰ درصد ۴۰۰,۰۰۰ تومان


https://rayium.ir/?p=1412
#دوره
@TheRaymondDev
2👍1
Forwarded from linuxtnt(linux tips and tricks) (hosein seilany https://seilany.ir/)
آسیب‌پذیری بحرانی در OpenSSH کشف شد، تقریباً تمام سیستم‌های لینوکس را تحت تاثیر قرار می‌دهد

یک آسیب‌پذیری بحرانی در OpenSSH، نرم‌افزاری که برای احراز هویت و رمزگذاری امن در اتصالات SSH استفاده می‌شود، کشف شده است. این آسیب‌پذیری که با شناسه CVE-2022-22842 شناخته می‌شود، به مهاجمان اجازه می‌دهد تا کد دلخواه را در سرورهای آسیب‌پذیر اجرا کنند و به مهاجمان اجازه می‌دهد تا بدون احراز هویت، کد دلخواه را با امتیازات root اجرا کنند.

این آسیب‌پذیری تقریباً تمام سیستم‌های لینوکس را تحت تأثیر قرار می‌دهد، زیرا OpenSSH یک جزء استاندارد در اکثر توزیع‌های لینوکس است.

جزئیات بیشتر:
نوع آسیب‌پذیری: اجرای کد از راه دور (RCE)
نمره CVSS: 9.8 (بسیار بحرانی)
نسخه‌های آسیب‌پذیر: OpenSSH 7.8 تا 8.15
نسخه‌های وصله‌شده: OpenSSH 8.16

تا تاریخ 3 جولای 2024، دو به‌روزرسانی مهم برای رفع آسیب‌پذیری‌های بحرانی OpenSSH منتشر شده است
نویسنده: حسین سیلانی
منبع:کانال لینوکسی: linuxtnt
http://seilany.ir
🔶 پردازنده ‌های RISC-V از جایگزینی حافظه ‌های رم بدون خاموش کردن سیستم پشتیبانی می‌کنند.

طبق گزارشی از فورونیکس، نسخه 6.11 هسته اصلی لینوکس که به زودی منتشر می شود، پشتیبانی از اتصال داغ (hot plugging) حافظه RISC-V را اضافه می کند. هسته لینوکس قبلاً این ویژگی را برای دیگر معماری‌های CPU ارائه می‌کرد، اما این ویژگی افزوده‌ای بسیار مهم برای سلامت طولانی ‌مدت پردازنده ‌های RISC-V با معماری باز است، زیرا برنامه‌های کاربردی سرور و موارد مشابه بدون پشتیبانی آسان از اتصال داغ ، انعطاف‌پذیر نیستند. .

برای کسانی که با اتصال داغ یا تعویض رم آشنا نیستند، از نظر مفهومی بسیار شبیه به اتصال داغ HDD/SSD و تعویض داغ است و کاربر می‌تواند قطعه خاصی را بدون خاموش کردن سیستم جایگزین کند. درایوهای ذخیره‌سازی اتصال داغ یکی از ویژگی‌های اصلی سیستم‌عامل‌ها و مادربردهای مصرف‌کننده است، در حالی که رم اتصال داغ قطعاً اینطور نیست.

اتصال داغ حافظه به شکلی بسیار طولانی مدت وجود داشته است و حتی در CPUهای فوق یکپارچه سازی با سیستم عامل Zilog Z80 در دهه 1980 موجود بود. امروزه بیشتر روی مادربردهای سرور و همراه با آنها، نسخه‌های سرور اختصاصی ویندوز یا اکثر توزیع‌های لینوکس قفل شده است.

Tomshardware

#خبر
#لینوکس

@TheRaymondDev
🔶 لینوکس NixOS اعلام کرده است که مشارکت کنندگان ملقب به نازی را پاکسازی می کند.

پروژه لینوکس به هرج و مرج فرو می رود و زیرا فعالان سیاسی, سیاست های افراطی را اعمال می کنند.

طرفدار ترنس نیستید؟ تو یه نازی هستی!

پ.ن : وقتی ویروس همجنسگرایی, ترنس و نازی و ... در دنیای متن باز تکثیر می شوند.

lunduke
sohrabcontents


#لینوکس

@TheRaymondDev
👍3👎2
Forwarded from Linuxor ?
بر خلاف سیستم عامل هایی مثل ویندوز، اوپن سورس بودن لینوکس باعث شده ماهیانه صدها باگ توش پیدا بشه.


کرکهوف یه جمله جالبی داره که میگه امینت یه سیستم باید به کلید اون وابسته باشه، نه به مبهم موندن طراحی اون.

شرکت های بزرگ هم انتظار بیشتری ندارن مثلا وقتی یه شرکتی درشو قفل میکنه و کلیدشو میزاره زیر گلدون جلوی در، انتظارش اینه که بدون اون کلید در باز نشه حداقل، حالا هرکی تونست اون کلیدو پیدا کنه نوش جونش.

شرکت های بزرگ از این روش خیلی استفاده میکنن که بهش میگن Security through obscurity یعنی امنیت از طریق ابهام؛ برای مثال میان نوع لینوکس مورد استفاده توی سرور هاشون رو مخفی میکنن و عملا اگه باگ خطرناکی هم توی لینوکس باشه، آسیبی بهشون نمیزنه و اینطوری هم امنیت خوب بودن طراحی رو دارن و هم امنیت مبهم بودن.


🐧 @Linuxor
👍1
🔶 آیا رفتن به امریه سربازی ارزش دارد؟

اگر بتوانید شرکت بزرگ و پایدار پیدا کنید, ارزش دارد.

اما به شرطی که شرکت بودجه و پایداری کافی داشته باشد که سریع نیرو امریه اخراج نکند.

نمونه پست لینکدین ببین : Amirhosein Bashizade Nasrabadi

ایشون در شرکتی کار کرده است که بعد از ۴ ماه اخراج شده است و دلیل آن مشکل مالی شرکت بوده است.

امریه سربازی زمانی ارزش رفتن دارد که بتوانید شرکت پایدار از نظر نقدینگی و رو به رشد را پیدا کنید.

پیدا کردن چنین شرکت هایی برای امریه سربازی دشوار است.

@TheRaymondDev
🔶 تا وقتی مجبور نشدید اصلا از مسنجرهای داخلی استفاده نکنید رسما رت هستن
منکه حتی از تنظیماتش گذاشتم چیزی اتومات دانلود نکنه و برنامه روهم باز نکردم توی گالریم اتومات چیزمیز سیو میکنه

#ایتا
@TheRaymondDev
🤣11👍4🤬1
🔶 رئیس بانک‌مرکزی ایران: مردم از هفتۀ اول شهریور با کارت‌های بانکی ایرانی از خودپردازهای روسی میتوانند پول برداشت کنند

#خبر

@TheRaymondDev
🔶 کانال یوتیوب یک برنامه نویس تنبل افتتاح شد.

https://www.youtube.com/@TheRaymondDev

توی کانال ما مشترک شوید.
به زودی ویدیو های آموزشی منتشر می کنیم.

@TheRaymondDev
🎉5🔥2👏1