Virtualization Channel
ببین توی سایت یا اینور اونور میتونید سرتیتر ها رو در بیاریدااا ولی خب حالا من هممیگم برای افتا باید cis ها رو بلد باشید ، استاندارد ها رو بلد باشید Sans 505,506،504 به خصوص بلد باشید چون ازتون میپرسن یه لینوکس رو چطور امن میکنید بهتره ceh , chfi همکمی…
سلام یکی از دوستان تو pv گفت الگوریتم دفی هلمن رو توضیح بده حالا من تو کانال میزارم که همه استفاده کنن
کل کانسپت دفی هلمن اینریختیه که یه کلید مشترک بین دو جا برای انتقال تو یه کانال نا امن رو ایجاد میکنه
تبادل کلیدشم به این صورته که فرض کنین اگر p عدد اولی باشه و g عنصر اولیه ای از p
برای هر عدد صحیح y عدد منحصر به فرد x رو پیدا میکنیم که فرمول زیرو داریم
Y = g^x (mod p) , 1<= X <= p-1
پس با توجه به این
X = log g^y over GF(p) , 1<= Y <= p-1
که محاسبه y از x ساده س ولی محاسبه x از y یکم سختره به خاطر امنیتش یعنی برعکسش سخت تره و اینجاست که هکر میمونه پشت درای بسته 😁
حالا گفتیم p عدد اولیه که گیرنده و فرستنده با هم توافق کردن
و g میشه ریشه اولیه ، به پیمانه p که گیرنده و فرستنده با هم به توافق رسیدن و
2<= g <= p - 2
که g و p به صورت عمومی اعلام شده به مخاطباش
حالا اینو در نظر بگیرین که a عدد اول بزرگ که فقط فرستنده میدونتش یعنی
(0 <= a <= p-2)
و b هم عدد اول بزرگه که گیرنده میدونه یعنی
(0 <= b <= p-2)
فرستنده فرمول رو از
A=g^a (mod p)
محاسبه میکنه و برای گیرنده میفرسته
گیرنده فرمول رو از
A=g^b (mod p)
محاسبه میکنه و برای فرستنده میفرسته
حالا هر کدوم عدد دریافتیشونو به توان عدد خصوصی خودشون میکنن یعنی با تموم چیزای که گفتم
B^a (mod p) = g^ab (mod p)
A^b (mod p) = g^ab (mod p)
در نهایت خروجی کارمون میشه :
K=g^ab (mod p)
حالا A به B وقتی داره ارسال دیتای انجام میده اگر شنودی هم انجام بشه چیز خاصی گیر هکر نمی افته چرا ؟
چون برای رسیدن به a از روی A باید یه لگاریتم گسسته حل بشه و با توجه به بزرگی p و g و a و b عملا غیر ممکن میشه
تموم چیزای که گفتم مکانیزم کارکرد دفی هلمنه
بزار یه مثال م بزنم که خوب براتون جا بیفته
فرض کنین
P=13
G=3
یه کاربر داریم که i فرضش میکنیم و یه کاربر j هم داریم که اونور خطه
کاربر i مون مقدار a = 8 رو انتخاب کرده
کاربر i مقدار رو تو فرمول میزاره
A= g^a (mod p) = 3^8 (mod 13) = 9
این عدد به دست اومده رو به کاربر j میفرسته ، پس 9 رو برای کاربر j میفرسته
کاربر j هم عددش b= 4 هستش
کاربر j مقدار
B= g^b (mod p) = 3^4 (mod 13) = 3
رو برای کاربر i میفرسته
در نهایت کاربر i و j کلید مشترک رو حساب میکنن
و به صورت زیر در میاد
کاربر i طبق فرمول زیر
Ki = B^a (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9
و کاربر j طبق فرمول زیر
Ki = A^b (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9
پس اینجا کلید مشترک عدد 9 خواهد بود
حالا اگر میخواین بیشتر بدونید لینک های زیرو مطالعه کنید که خوب جا بیفته براتون
https://en.wikipedia.org/wiki/Diffie%E2%80%93Hellman_key_exchange
https://www.comparitech.com/blog/information-security/diffie-hellman-key-exchange/
کل کانسپت دفی هلمن اینریختیه که یه کلید مشترک بین دو جا برای انتقال تو یه کانال نا امن رو ایجاد میکنه
تبادل کلیدشم به این صورته که فرض کنین اگر p عدد اولی باشه و g عنصر اولیه ای از p
برای هر عدد صحیح y عدد منحصر به فرد x رو پیدا میکنیم که فرمول زیرو داریم
Y = g^x (mod p) , 1<= X <= p-1
پس با توجه به این
X = log g^y over GF(p) , 1<= Y <= p-1
که محاسبه y از x ساده س ولی محاسبه x از y یکم سختره به خاطر امنیتش یعنی برعکسش سخت تره و اینجاست که هکر میمونه پشت درای بسته 😁
حالا گفتیم p عدد اولیه که گیرنده و فرستنده با هم توافق کردن
و g میشه ریشه اولیه ، به پیمانه p که گیرنده و فرستنده با هم به توافق رسیدن و
2<= g <= p - 2
که g و p به صورت عمومی اعلام شده به مخاطباش
حالا اینو در نظر بگیرین که a عدد اول بزرگ که فقط فرستنده میدونتش یعنی
(0 <= a <= p-2)
و b هم عدد اول بزرگه که گیرنده میدونه یعنی
(0 <= b <= p-2)
فرستنده فرمول رو از
A=g^a (mod p)
محاسبه میکنه و برای گیرنده میفرسته
گیرنده فرمول رو از
A=g^b (mod p)
محاسبه میکنه و برای فرستنده میفرسته
حالا هر کدوم عدد دریافتیشونو به توان عدد خصوصی خودشون میکنن یعنی با تموم چیزای که گفتم
B^a (mod p) = g^ab (mod p)
A^b (mod p) = g^ab (mod p)
در نهایت خروجی کارمون میشه :
K=g^ab (mod p)
حالا A به B وقتی داره ارسال دیتای انجام میده اگر شنودی هم انجام بشه چیز خاصی گیر هکر نمی افته چرا ؟
چون برای رسیدن به a از روی A باید یه لگاریتم گسسته حل بشه و با توجه به بزرگی p و g و a و b عملا غیر ممکن میشه
تموم چیزای که گفتم مکانیزم کارکرد دفی هلمنه
بزار یه مثال م بزنم که خوب براتون جا بیفته
فرض کنین
P=13
G=3
یه کاربر داریم که i فرضش میکنیم و یه کاربر j هم داریم که اونور خطه
کاربر i مون مقدار a = 8 رو انتخاب کرده
کاربر i مقدار رو تو فرمول میزاره
A= g^a (mod p) = 3^8 (mod 13) = 9
این عدد به دست اومده رو به کاربر j میفرسته ، پس 9 رو برای کاربر j میفرسته
کاربر j هم عددش b= 4 هستش
کاربر j مقدار
B= g^b (mod p) = 3^4 (mod 13) = 3
رو برای کاربر i میفرسته
در نهایت کاربر i و j کلید مشترک رو حساب میکنن
و به صورت زیر در میاد
کاربر i طبق فرمول زیر
Ki = B^a (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9
و کاربر j طبق فرمول زیر
Ki = A^b (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9
پس اینجا کلید مشترک عدد 9 خواهد بود
حالا اگر میخواین بیشتر بدونید لینک های زیرو مطالعه کنید که خوب جا بیفته براتون
https://en.wikipedia.org/wiki/Diffie%E2%80%93Hellman_key_exchange
https://www.comparitech.com/blog/information-security/diffie-hellman-key-exchange/
👎2❤1👍1👏1
Virtualization Channel
دوستان دقیقا جدای از شفاهیش ، یکی از سوال های تئوری ، رمزنگاری بود یه فرمول داده بود گفته بود خروجیش کدوم یکی از گزینه های زیره ولی هر چی فکر میکنم یادم نمیاد دقیقا سوال چی بود که بگمش
مثلا یکی از سوال های شفاهی تو بحث رمزنگاری که حالا نخوایم فرمول باشه و خیلی ساده و قابل فهم باشه بگیم ، میتونه این باشه که اگر بخوایم مثلا کاری کنیم یه فایلی درون یه share (مثلا مدیر مجموعه ازمون خواسته تمام فایل های پوشه مالیات یا هر چی برای کارشناسان حسابداری رمز شده باشه ولی برای سرپرست ها و سایر مدیران واحد حسابداری اوکی باشه ) به صورت رمز شده باشه که افرادی که به این share دسترسی دارن اون فایل رو به صورت ادمیزادی نبینن یعنی هچلفتی ببینن سولوشن چیه؟
یا مثلا میخوایم یه لایسنسی رو توی فلش به یه ارگانی منتقل کنیم حالا اگر اون فلش دزدیده شد و یا گم شد ما چطوری میتونی محتویاتش رو از قبل رمز کرده باشیم تا اگر گم شد یا دزدیده شد مشکلی نباشه و نگرانش نباشیم اینجا از چه الگوریتمی برای رمزنگاری باید استفاده کنیم و روش رمزنگاری از طریق چه دیوایس و app های امکان پذیره
حتی میتونه سوال در مورد جایگشت ها هم باشه
یا مثلا میخوایم یه لایسنسی رو توی فلش به یه ارگانی منتقل کنیم حالا اگر اون فلش دزدیده شد و یا گم شد ما چطوری میتونی محتویاتش رو از قبل رمز کرده باشیم تا اگر گم شد یا دزدیده شد مشکلی نباشه و نگرانش نباشیم اینجا از چه الگوریتمی برای رمزنگاری باید استفاده کنیم و روش رمزنگاری از طریق چه دیوایس و app های امکان پذیره
حتی میتونه سوال در مورد جایگشت ها هم باشه
👎1
Virtualization Channel
مثلا یکی از سوال های شفاهی تو بحث رمزنگاری که حالا نخوایم فرمول باشه و خیلی ساده و قابل فهم باشه بگیم ، میتونه این باشه که اگر بخوایم مثلا کاری کنیم یه فایلی درون یه share (مثلا مدیر مجموعه ازمون خواسته تمام فایل های پوشه مالیات یا هر چی برای کارشناسان حسابداری…
یه مثال میزنم بقیه ش رو خودتون برید سرچ کنید اینجا حالا اگر از آنتی ویروسی استفاده میکنید برای اینکار که قابلیت encryption داره مثل سایمنتک یا کسپرسکی باید اشاره کنید که مثلا ما میتونیم با این app رمز کنیم ولی باید روالشو بگید یادمه من روالشو گفتم
دیگه بقیه ش رو خودتون سرچ الذینه بکنید 😉
دیگه بقیه ش رو خودتون سرچ الذینه بکنید 😉
👎1
حالا نمیخوام انقدر گنده ش کنم که خیلیا بترسن اما به نظرم افتا عین کنکوره عین یه هندونه در بسته س
واقعا معلوم نمیکنه از کجا و چه شکلی سوال میاد
ولی چیزی که میدونم اینه که باید تو بحث امنیت خیلی دیپ بشید و عمیق مطالعه کنید ، بالاخره اگر بخواید افتای مقاومسازی و امن سازی بگیرید دیگه شرط لایزاله
در ظاهر شاید خیلیا که افتا داده باشن بگن چیزی نیست اوکیه بابا انقدر ساده س که نگو (که به نظر من شانسیه چه سوالی به کی بیفته)
ولی شما عین کنکور که نمیدونید از کجا سوال میاد چه جوری میاد و براتون کلی ابهام داره هستش
باید عین کنکور درساتون رو مطالعه کنید
چون نمیدونید از chfi سوال میپرسن یا cissp یا sans یا استانداردها یا از سرویس ها کاملا رندومه
واقعا معلوم نمیکنه از کجا و چه شکلی سوال میاد
ولی چیزی که میدونم اینه که باید تو بحث امنیت خیلی دیپ بشید و عمیق مطالعه کنید ، بالاخره اگر بخواید افتای مقاومسازی و امن سازی بگیرید دیگه شرط لایزاله
در ظاهر شاید خیلیا که افتا داده باشن بگن چیزی نیست اوکیه بابا انقدر ساده س که نگو (که به نظر من شانسیه چه سوالی به کی بیفته)
ولی شما عین کنکور که نمیدونید از کجا سوال میاد چه جوری میاد و براتون کلی ابهام داره هستش
باید عین کنکور درساتون رو مطالعه کنید
چون نمیدونید از chfi سوال میپرسن یا cissp یا sans یا استانداردها یا از سرویس ها کاملا رندومه
👎1
حتی من میگم برای اطلاعات عمومی خودتوناااا نه اینکه تو افتا میاد ، متد رمزنگاری vsan یا استوریج ها رو هم بخونید (میدونم این دیگه زیادیه ولی برای دانش خودتون خوبه)
vSAN Data-at-Rest Encryption
رمزنگاری دادهها در سطح کلاستر
vSAN Data-in-Transit Encryption
رمزنگاری دادهها در حال انتقال در شبکه
الگوریتم:
AES-XTS-256 (Advanced Encryption Standard )
که در مد XTS با طول کلید ۲۵۶ بیتی وجود داره
استاندارد FIPS:
ماژول رمزنگاری کرنل VMware استاندارد
FIPS 140-2 Cryptographic Module Validation
نحوه تبادل کلیدش
کلا هر چی بخونید ذهنتون و جای مانورتون بازه تر
حالا هر کسی بیشتر میخواست بدونه و سوال داشت میتونه بپرسه تو pv
vSAN Data-at-Rest Encryption
رمزنگاری دادهها در سطح کلاستر
vSAN Data-in-Transit Encryption
رمزنگاری دادهها در حال انتقال در شبکه
الگوریتم:
AES-XTS-256 (Advanced Encryption Standard )
که در مد XTS با طول کلید ۲۵۶ بیتی وجود داره
استاندارد FIPS:
ماژول رمزنگاری کرنل VMware استاندارد
FIPS 140-2 Cryptographic Module Validation
نحوه تبادل کلیدش
کلا هر چی بخونید ذهنتون و جای مانورتون بازه تر
حالا هر کسی بیشتر میخواست بدونه و سوال داشت میتونه بپرسه تو pv
👎1👏1
اها حتما حتما حتما به دو فایروال مسلط باشید حالا چه نرم افزاری چه سخت افزاری مثلا کریو و فورتی گیت ، حتما در مورد پالیسی و زون بندی ازتون سوال میپرسن
در مورد micro segmentation و multi tenant مطالعه کنید
اگرم nsx بلد باشید دیگه برگبرندتون میشه
در مورد micro segmentation و multi tenant مطالعه کنید
اگرم nsx بلد باشید دیگه برگبرندتون میشه
👎1
یه توضیحی در مورد cis ها بدم
ببینید توی خود فایل های cis گفته شده فقط خوندن این کتاب ها کافی نیست
شما در کنار این موارد کنترلی باید سیستمنظارت و پایش ، انتی ویروس و EDR و موارد دیگه رو هم داشته باشید که با این تکمیل بشه
حالا cis دو جور در اختیار افراد قرار میگیره
یه حالتش به صورت pdf ی هست که به صورت عموم و رایگان تو سایتش میتونید بردارید و free هست
یه حالتشمبرای cis secure suite members ها هست یعنی همون پارتنر ها
محتوا یکیه ولی فرقشون در چیه ؟
توی حالت اول شما کنترل ها رو دستی و manual باید بزنید و اجرا کنید
توی حالت دوم محتوا همونه ولی در قالب word , excel در اختیارتون قرار میگیره
و دسترسی به build kit (اسکریپت ها و فایل های آماده برای اعمال خودکار تنظیمات رو در اختیار دارید)
و همچنین دسترسی به ابزارها دارید مثل CIS-CAT pro که ابزاری برای اسکن خودکار سیستم ها برای ارزیابی میزان انطباق پذیری با بنچمارک مربوطه هست
گفتم اینم بدونید بد نیست
ببینید توی خود فایل های cis گفته شده فقط خوندن این کتاب ها کافی نیست
شما در کنار این موارد کنترلی باید سیستمنظارت و پایش ، انتی ویروس و EDR و موارد دیگه رو هم داشته باشید که با این تکمیل بشه
حالا cis دو جور در اختیار افراد قرار میگیره
یه حالتش به صورت pdf ی هست که به صورت عموم و رایگان تو سایتش میتونید بردارید و free هست
یه حالتشمبرای cis secure suite members ها هست یعنی همون پارتنر ها
محتوا یکیه ولی فرقشون در چیه ؟
توی حالت اول شما کنترل ها رو دستی و manual باید بزنید و اجرا کنید
توی حالت دوم محتوا همونه ولی در قالب word , excel در اختیارتون قرار میگیره
و دسترسی به build kit (اسکریپت ها و فایل های آماده برای اعمال خودکار تنظیمات رو در اختیار دارید)
و همچنین دسترسی به ابزارها دارید مثل CIS-CAT pro که ابزاری برای اسکن خودکار سیستم ها برای ارزیابی میزان انطباق پذیری با بنچمارک مربوطه هست
گفتم اینم بدونید بد نیست
👍2👎1
Forwarded from EVE-NG (Ehsan Hosseini)
🔥🔥 دوره آموزشی Fortigate Firewall🔥🔥
بلاخره دوره آموزش فایروال فورتیگیت به فارسی در نزدیک به 21 ساعت اتمام رسید.
امیدوارم که مفید باشه و تو این شرایط به کار عزیزان بیاد 🌹
https://www.youtube.com/playlist?list=PLKifZ8zzjkpL0Umt62TrtTFVV-Og2hgM-
01 Lab Set up
https://youtu.be/tHPkCvxNslU
02 Dashboard, Backup, Restore, Revision
https://youtu.be/-Y4T71ph3HI
03 System Settings
https://youtu.be/JJoURHjv3FQ
04 Interface Configuration
https://youtu.be/4Pc-3RmsvYs
05 Zone
https://youtu.be/phqkzePh2h0
06 Static and Dynamic Route , ECMP , Link Monitor
https://youtu.be/I1gz1bQJcmw
07 Policy Route
https://youtu.be/aO834b69wu8
08 Firewall Policy
https://youtu.be/gbTv_eP_6j0
09 NAT Part1
https://youtu.be/lu4Swcmxu1s
10 NAT Part2
https://youtu.be/W7cNYKEFtBc
11 Fortiagte Integration with Active Directory
https://youtu.be/8eSIVSbZnnk
12 Security Profile
https://youtu.be/D7AZRCZRMDg
13 NGFW Mode
https://youtu.be/47-m1Po2CkE
14 SSL Inspection Profile Part1
https://youtu.be/yr8xx82v73w
15 SSL Inspection Profile Part2
https://youtu.be/D6PYHPxg7u8
16 AntiVirus Profile
https://youtu.be/rVZCsCoV08M
17 Web Filter Part1
https://youtu.be/zl5xO6AoaeU
18 Web Filter Part2
https://youtu.be/UFDdGyTVNJQ
19 Web Filter Part3
https://youtu.be/01aSZ5YQgow
20 Web Filter Part4
https://youtu.be/zR2bPK-ilCU
21 Video Filter
https://youtu.be/F8v0WzNSX-U
22 DNS Filter Part 1
https://youtu.be/Kk_r_z5GGBI
23 DNS Filter Part 2
https://youtu.be/awvhcdEJneU
24 Application Control
https://youtu.be/PoCWP3ARVfc
25 Intrusion Prevention
https://youtu.be/BbdI4Zf-YnY
26 File Filter
https://youtu.be/NTiKqKUDcH0
27 DoS Policy
https://youtu.be/iNkdv2GlhDg
28 Traffic Shaping
https://youtu.be/FeCDVm-1p0Q
29 SSL VPN Web Mode
https://youtu.be/mpGBpsFYCD4
30 SSL VPN Tunnel Mode
https://youtu.be/ovLoa02N8pM
31 IPsec Remote Access VPN
https://youtu.be/5iwJchJ78rY
32 Site To Site IPsec - Policy Based
https://youtu.be/s-w4F_yuqTU
33 Site To Site IPsec Routed Based with Cisco
https://youtu.be/SrTUz4RwKIs
34 High Availability
https://youtu.be/P1LY_rfleWw
35 VDOM Theory
https://youtu.be/g6zcfgoyA5E
36 Diagnostics
https://youtu.be/yMmQNC63wDc
بلاخره دوره آموزش فایروال فورتیگیت به فارسی در نزدیک به 21 ساعت اتمام رسید.
امیدوارم که مفید باشه و تو این شرایط به کار عزیزان بیاد 🌹
https://www.youtube.com/playlist?list=PLKifZ8zzjkpL0Umt62TrtTFVV-Og2hgM-
01 Lab Set up
https://youtu.be/tHPkCvxNslU
02 Dashboard, Backup, Restore, Revision
https://youtu.be/-Y4T71ph3HI
03 System Settings
https://youtu.be/JJoURHjv3FQ
04 Interface Configuration
https://youtu.be/4Pc-3RmsvYs
05 Zone
https://youtu.be/phqkzePh2h0
06 Static and Dynamic Route , ECMP , Link Monitor
https://youtu.be/I1gz1bQJcmw
07 Policy Route
https://youtu.be/aO834b69wu8
08 Firewall Policy
https://youtu.be/gbTv_eP_6j0
09 NAT Part1
https://youtu.be/lu4Swcmxu1s
10 NAT Part2
https://youtu.be/W7cNYKEFtBc
11 Fortiagte Integration with Active Directory
https://youtu.be/8eSIVSbZnnk
12 Security Profile
https://youtu.be/D7AZRCZRMDg
13 NGFW Mode
https://youtu.be/47-m1Po2CkE
14 SSL Inspection Profile Part1
https://youtu.be/yr8xx82v73w
15 SSL Inspection Profile Part2
https://youtu.be/D6PYHPxg7u8
16 AntiVirus Profile
https://youtu.be/rVZCsCoV08M
17 Web Filter Part1
https://youtu.be/zl5xO6AoaeU
18 Web Filter Part2
https://youtu.be/UFDdGyTVNJQ
19 Web Filter Part3
https://youtu.be/01aSZ5YQgow
20 Web Filter Part4
https://youtu.be/zR2bPK-ilCU
21 Video Filter
https://youtu.be/F8v0WzNSX-U
22 DNS Filter Part 1
https://youtu.be/Kk_r_z5GGBI
23 DNS Filter Part 2
https://youtu.be/awvhcdEJneU
24 Application Control
https://youtu.be/PoCWP3ARVfc
25 Intrusion Prevention
https://youtu.be/BbdI4Zf-YnY
26 File Filter
https://youtu.be/NTiKqKUDcH0
27 DoS Policy
https://youtu.be/iNkdv2GlhDg
28 Traffic Shaping
https://youtu.be/FeCDVm-1p0Q
29 SSL VPN Web Mode
https://youtu.be/mpGBpsFYCD4
30 SSL VPN Tunnel Mode
https://youtu.be/ovLoa02N8pM
31 IPsec Remote Access VPN
https://youtu.be/5iwJchJ78rY
32 Site To Site IPsec - Policy Based
https://youtu.be/s-w4F_yuqTU
33 Site To Site IPsec Routed Based with Cisco
https://youtu.be/SrTUz4RwKIs
34 High Availability
https://youtu.be/P1LY_rfleWw
35 VDOM Theory
https://youtu.be/g6zcfgoyA5E
36 Diagnostics
https://youtu.be/yMmQNC63wDc
🔥10❤6👎5👏2
Forwarded from کانال کافه آموزش (Mehdi Shalahi)
🔥 دوره جامع فایروال FortiGate منتشر شد
Fortigate Firewall Mastery
👈 مدرس : مهندس احسان ایمانی
💣 کاملا عملی و سناریو محور و بر اساس نیاز سازمان ها
✨ همراه با تخفیف 70%
🔗 لینک اطلاع از سرفصل و تهیه دوره
https://cafeamuzesh.com/course/fortigate/
Fortigate Firewall Mastery
👈 مدرس : مهندس احسان ایمانی
💣 کاملا عملی و سناریو محور و بر اساس نیاز سازمان ها
✨ همراه با تخفیف 70%
🔗 لینک اطلاع از سرفصل و تهیه دوره
https://cafeamuzesh.com/course/fortigate/
👎8👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
1👎6👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍2❤🔥1
Virtualization Channel pinned «قصه کانال از اینجا شروع شد ، درست ۱۰ سال پیش .... #شروع»
در مورد اون دو تا poll ی که گذاشتم حتما یه سری توضیحات میدم که اینکه خوبه رو ۲۰۲۵ بریمیا نه خوبه برای هارنینگ ادمین دامین رو تغییر بدیم یا نه و یا تبعاتی برامون داره یا نه (تجربی میگم)
قبلا هم اشاره کردمامنیت اکتیو دایرکتوری و هاردنینگش اگر به خوبی انجام نشه شما رو دچار چالش میکنه (ولی اگر محیطت کوچیکه خیلی خودتو نمیخواد درگیر چالش های هاردنینگ اکتیو بکنی چون بیشتر برات دست و پا گیر میشن تا یه کار حرفه ای بکنی مثل این میمونه رو پراید چراغ بنز بندازی که البته اینم به این معنی نیست به امنیتش اهمیت ندی ولی میتونی در سطح قابل قبولی امن کنی و کاملا هم بستگی به حجم و وسعت و نوع شبکه ت داره ، گاهی اوقات بحث سر اون نصرفیدنه س )
یعنی خیلیا گاهی وقتا فکر میکنن با دو تا پورت عوض کردن و یا بستن یه سری چیزا میتونن امنیت ویندوز و اکتیو رو تامین کنن
واقعیش امنیت اکتیو دایرکتوری درون یه ویندوز یه چیزه ، امنیت خود ویندوزی که درونش اکتیو دایرکتوری داره اجرا میشه یه چیز دیگه س
گاهی اوقات برداشتن یه تیک به صورت سهوی باعث یه سری اتفاقات می افته
مثلا تو بعضی اموزشها موقع امن کردن ویندوز به این اشاره نمیکنن این ویندوزی که ما داریم برای اکتیو دایرکتوری در نظر میگیریم باید چه شکلی باشه تا سایت ها یا ادیشنال دامین ها replication شون broke نشه
حتما در مورد Tier های اکتیو دایرکتوری مطالعه کنید توی کتاب های امنیتی مایکروسافت و کتاب های مثل mastring active directoryانتشارات packt publishing هست که میاد در مورد Tier 0 , Tier 1 , Tier 2 صحبت میکنه
البته من همیشه و همیشه معتقدم این کتاب ها صرف نهایی نیستن و ادمین باید خودش یکمخلاقیت به خرج بده یه چیزای به داستان اضافه کنه
مثلا دیدین میگن کنار غذا یه سالاد و مخلفاتی باشه اینم مثل اونه میتونه تو هر لایه یه سری چیزارو پیاده سازی کنی که به لایه بالاتر نرسه
ایشالله سر یه تایم مینویسم
قبلا هم اشاره کردمامنیت اکتیو دایرکتوری و هاردنینگش اگر به خوبی انجام نشه شما رو دچار چالش میکنه (ولی اگر محیطت کوچیکه خیلی خودتو نمیخواد درگیر چالش های هاردنینگ اکتیو بکنی چون بیشتر برات دست و پا گیر میشن تا یه کار حرفه ای بکنی مثل این میمونه رو پراید چراغ بنز بندازی که البته اینم به این معنی نیست به امنیتش اهمیت ندی ولی میتونی در سطح قابل قبولی امن کنی و کاملا هم بستگی به حجم و وسعت و نوع شبکه ت داره ، گاهی اوقات بحث سر اون نصرفیدنه س )
یعنی خیلیا گاهی وقتا فکر میکنن با دو تا پورت عوض کردن و یا بستن یه سری چیزا میتونن امنیت ویندوز و اکتیو رو تامین کنن
واقعیش امنیت اکتیو دایرکتوری درون یه ویندوز یه چیزه ، امنیت خود ویندوزی که درونش اکتیو دایرکتوری داره اجرا میشه یه چیز دیگه س
گاهی اوقات برداشتن یه تیک به صورت سهوی باعث یه سری اتفاقات می افته
مثلا تو بعضی اموزشها موقع امن کردن ویندوز به این اشاره نمیکنن این ویندوزی که ما داریم برای اکتیو دایرکتوری در نظر میگیریم باید چه شکلی باشه تا سایت ها یا ادیشنال دامین ها replication شون broke نشه
حتما در مورد Tier های اکتیو دایرکتوری مطالعه کنید توی کتاب های امنیتی مایکروسافت و کتاب های مثل mastring active directoryانتشارات packt publishing هست که میاد در مورد Tier 0 , Tier 1 , Tier 2 صحبت میکنه
البته من همیشه و همیشه معتقدم این کتاب ها صرف نهایی نیستن و ادمین باید خودش یکمخلاقیت به خرج بده یه چیزای به داستان اضافه کنه
مثلا دیدین میگن کنار غذا یه سالاد و مخلفاتی باشه اینم مثل اونه میتونه تو هر لایه یه سری چیزارو پیاده سازی کنی که به لایه بالاتر نرسه
ایشالله سر یه تایم مینویسم
👎3
دوستان عزیزم سلام امیدوارم حالتون خوب باشه خواستم یه موضوعی رو خدمتتون بگم اونم اینکه
این کانال دیگه با آقای اشکان سلیمانی فخر همکاری نخواهد داشت
ممنون از زحمات ایشون در طول این مدت ، امیدوارم هر جا هستند موفق و شاد و سلامت باشن و مرزهای پیشرفت رو پشت هم طی کنن 🌺
این کانال دیگه با آقای اشکان سلیمانی فخر همکاری نخواهد داشت
ممنون از زحمات ایشون در طول این مدت ، امیدوارم هر جا هستند موفق و شاد و سلامت باشن و مرزهای پیشرفت رو پشت هم طی کنن 🌺
👎13👍12❤4
از من کمترین به شما یادگاری ، نصیحت و وصیت
همیشه یادتون باشه اگر خواستین در مورد کسی قضاوت کنید حرفای دو طرف رو بشنوید نه فقط یک طرف رو
به قول استادم ، حرف یه طرفه شنیدن شما رو دچار خطا میکنه و این خطا باعث میشه گزینه درست رو به اشتباه رد و گزینه اشتباه رو به درست تایید کنید
و بازم به قول استادم ، لزوما هر آدم معتبری ، معتبر نیست و ممکنه تصمیم و تفکر شما رو گمراه کنه
پس یک kpi از اون موضوع داشته باشین
و عقل سلیم حکم میکنه وقتی میخواین در مورد کسی قضاوت کنین برآیند حرفای دو طرف رو داشته باشین و قضاوت کنین وگرنه شما دچار اشتباه هستین و قدرت انتخاب و تفکر از شما سلب میشه
این حرفم کلی هست برای کل زندگیتون
موفق باشین
همیشه یادتون باشه اگر خواستین در مورد کسی قضاوت کنید حرفای دو طرف رو بشنوید نه فقط یک طرف رو
به قول استادم ، حرف یه طرفه شنیدن شما رو دچار خطا میکنه و این خطا باعث میشه گزینه درست رو به اشتباه رد و گزینه اشتباه رو به درست تایید کنید
و بازم به قول استادم ، لزوما هر آدم معتبری ، معتبر نیست و ممکنه تصمیم و تفکر شما رو گمراه کنه
پس یک kpi از اون موضوع داشته باشین
و عقل سلیم حکم میکنه وقتی میخواین در مورد کسی قضاوت کنین برآیند حرفای دو طرف رو داشته باشین و قضاوت کنین وگرنه شما دچار اشتباه هستین و قدرت انتخاب و تفکر از شما سلب میشه
این حرفم کلی هست برای کل زندگیتون
موفق باشین
❤16👎4