12 دستور tcpdump برای sniff یا مانیتورینگ شبکه در linux

در این پست ما قصد داریم نحوه نصب نرم افزار tcpdump (ابزاری برای sniff پکت های شبکه) را آموزش بدیم و درباره دستورات مفید با مثال های عملی آنها بحث کنیم.
ابزار tcpdump یکی از sniff کننده های packet و همچنین ابزاری برای آنالیز کردن پکت ها میباشد که بسیار قدرتمند و شناخته شده هست و کامند لاین میباشد که برای capture کردن یا filter کردن packet های TCP/IP که دریافت میشوند یا از طریق یک شبکه موجود روی یک interface خاص منتقل میشوند.

ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/نرم-افزارهای-مانیتورینگ-و-مدیریت-شبکه-لینوکسی/2073-12-دستور-tcpdump-برای-sniff-یا-مانیتورینگ-شبکه-در-linux
بررسی Recovery Verification در Veeam Backup (معرفی Veeam vPower NFS Service) - بخش اول

یکی از مباحث بسیار مهم در زمینه Backup بودن مکانیزمی است که Backup های گرفته شده را مورد بررسی قرار دهد تا از سالم بودن Backup های گرفته شده اطمینان حاصل کند. در نرم افزار Veeam ما مکانیزمی خواهیم داشت با نام Sure Backup که این کار را برای ما انجام خواهد داد، که در چندین مقاله به بررسی آن خواهیم پرداخت.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25924-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-recovery-verification-%D8%AF%D8%B1-veeam-backup-%D9%85%D8%B9%D8%B1%D9%81%DB%8C-veeam-vpower-nfs-service-%D8%A8%D8%AE%D8%B4-%D8%A7%D9%88%D9%84
نحوه پیاده سازی Persistent Memory یا PMem در vSphere 6.7


یکی از قابلیت های بسیار خوبی که در ورژن 6.7 ارائه شده است، استفاده از یک تکنواوژی مموری بسیار سریع بوده که به NVM (مخفف Non-Volatile Memory) معروف است. با این تکنولوژی مشتریان شرکت VMware میتوانند از سرعت بالای Memory برای ارسال Data و همچنین از Capacity هارد یا Storage های قدیمی استفاده کنند.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25841-%D9%86%D8%AD%D9%88%D9%87-%D9%BE%DB%8C%D8%A7%D8%AF%D9%87-%D8%B3%D8%A7%D8%B2%DB%8C-persistent-memory-%DB%8C%D8%A7-pmem-%D8%AF%D8%B1-vsphere-6-7
نحوه اضافه کردن یک LUN از طریق ISCSI Software در Host Client

همانطور که میدانید ما میتوانیم Storage Device هایی از نوع SAN را از طریق پروتکل های FC, FCOE و همچنین ISCSI به سرور ESXI خودمان متصل کنید و از آن ها استفاده کنیم برای ذخیره کردن فایل های ماشین های مجازی خودمان که البته موارد دیگر هم میتوانید ذخیره کنید.

کاری که ما قرار است در این مقاله انجام بدهیم نحوه استفاده از ISCSI Software خود ESXI بوده که از طریق پروتکل ISCSI بر روی بستر شبکه به LUN بر روی SAN خودمان دسترسی داشته باشیم.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25863-%D9%86%D8%AD%D9%88%D9%87-%D8%A7%D8%B6%D8%A7%D9%81%D9%87-%DA%A9%D8%B1%D8%AF%D9%86-%DB%8C%DA%A9-lun-%D8%A7%D8%B2-%D8%B7%D8%B1%DB%8C%D9%82-iscsi-software-%D8%AF%D8%B1-host-client
Online NGiИX config generator
ساخت کانفیگ NGiИX بصورت آنلاین با گزینه های قابل فهم :) و استفاده راحت از خروجی تولید شده

https://nginxconfig.io/
آپلود فایل، فیلم، عکس و ... در آپلود سنتر منطقه لینوکسی ها
آپلود فایل تا حجم 2 گیگابایت
سرعت بالا
لینکدهی به فرمت های مختلف
http://up.linux-zone.org
چطور فایل ها و دایرکتوری هایی که در Linux فضای زیادی از Disk را مصرف کرده اند پیدا کنیم؟

همانند یک ادمین لینوکس شما نیز باید در فواصل زمانی معین چک کنید که چه file ها و directory هایی فضای بیشتری از هارد دیسک را مصرف کرده اند. این کار خیلی ضروری هست که فایل های غیرضروری که فضای هارد دیسک را اشغال کرده اند را پیدا کنید و آنها را از روی دیسک حذف کنید که فضای آزاد بیشتری در اختیار داشته باشید.

ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/3377-%DA%86%D8%B7%D9%88%D8%B1-%D9%81%D8%A7%DB%8C%D9%84-%D9%87%D8%A7-%D9%88-%D8%AF%D8%A7%DB%8C%D8%B1%DA%A9%D8%AA%D9%88%D8%B1%DB%8C-%D9%87%D8%A7%DB%8C%DB%8C-%DA%A9%D9%87-%D8%AF%D8%B1-linux-%D9%81%D8%B6%D8%A7%DB%8C-%D8%B2%DB%8C%D8%A7%D8%AF%DB%8C-%D8%A7%D8%B2-disk-%D8%B1%D8%A7-%D9%85%D8%B5%D8%B1%D9%81-%DA%A9%D8%B1%D8%AF%D9%87-%D8%A7%D9%86%D8%AF-%D9%BE%DB%8C%D8%AF%D8%A7-%DA%A9%D9%86%DB%8C%D9%85%D8%9F
بررسی Recovery Verification در Veeam Backup - بخش دوم

در بخش دوم این مقاله سراغ مفهومی با نام Veeam vPower NFS Service خواهیم رفت و با هم بررسی خواهیم کرد. Recovery verification برای روشن کردن ماشین های مجازی بر روی Virtual LAB از Veeam vPower NFS Service استفاده خواهد کرد.

سرویس Veeam vPower NFS Service باید بر روی یک سیستم عامل ویندوز فعال شود، بعد از فعال شدن کاری که انجام میدهد این است که قادر میسازد که ویندوز شما به عنوان یک NFS سرویس عمل کند.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25929-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-recovery-verification-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%D8%AF%D9%88%D9%85
نحوه ایجاد Aplication Pool در Veeam Backup - بخش سوم

سرویس Application pool در اصل شامل یک سری ماشین های مجازی بوده که کاملا به یکدیگر وابسته هستند، و استفاده از این Application pool به ما این قدرت را میدهد تا سرویس ها بر روی ماشین های مجازی خودتان را بصورت fully functional بررسی و تست کنیم. یک مثال خوب، مثلا شما میتوانید یک Application pool ایجاد کنید شامل AD ,DNS و DHCP تا عملکرد هر کدام از سرویس ها رو مورد بررسی قرار دهد. وقتی شما Application pool را ایجاد میکنید، شما میتوانید سرویس ها بر روی هر VM را مشخص کنید و همچنین شما میتوانید الویت روشن شدن VM ها رو مشخص کنید.

ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/25940-%D9%86%D8%AD%D9%88%D9%87-%D8%A7%DB%8C%D8%AC%D8%A7%D8%AF-aplication-pool-%D8%AF%D8%B1-veeam-backup-%D8%A8%D8%AE%D8%B4-%D8%B3%D9%88%D9%85
توصیه هایی برای امنیت بیشتر سیستم ها در سال 2019
در واپسین روزهای سال 2018 وب سایت opensource.com توصیه هایی برای امنیت بیشتر سیستم ها، سرویس ها و کانتینرها در سال 2019 داشته است. پیشنهاد میکنیم این توصیه ها را مطالعه کنید و به این بهانه به خودمان یادآوری کنیم که در رودخانه جاری دانش و فناوری نمی توان بی حرکت بود و اگر به روز نباشیم قطعا محکوم به خروج از بازار هستیم.
https://opensource.com/article/18/12/top-security-advice
نحوه مقابله با حملات DDOS و Brute Force با استفاده از ماژول های Mod_Security و Mod_Evasive

امن کردن وب سرور آپاچی در برابر حملات برای کسانی که در کار هاستینگ هستند یا دارای سرور شخصی می باشند در اولویت بالایی قرار دارد. ابزار mod_security (موتور Open Source تشخیص و جلوگیری از حملات برای اپلیکیشن های Web که با وب سرور در ارتباط هستند) و همچنین mod_evasive در حقیقت 2 ابزار بسیار مهم میباشند که برای محافظت از یک وب سرور در مقابل حملات DDOS و Brute Force مورد استفاده قرار میگیرد.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/2866-%D9%85%D8%AD%D8%A7%D9%81%D8%B8%D8%AA-%D8%A7%D8%B2-%D8%AF%D8%B1-%D9%85%D9%82%D8%A7%D8%A8%D9%84-%D8%AD%D9%85%D9%84%D8%A7%D8%AA-ddos-%D9%88-brute-force-%D8%A8%D8%A7-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%A7%D8%B2-%D9%85%D8%A7%DA%98%D9%88%D9%84-%D9%87%D8%A7%DB%8C-mod_security-%D9%88-mod_evasive
چگونه امنیت سرور لینوکسی خود را در برابر هک شدن برقرار کنیم؟

دوستان روش های گفته شده در این مقاله از سری مطالب LPI3 Security میباشد و برای امن کردن سرور لینوکسی تان به صورت فیزیکی حتما از روش های زیر استفاده کنید. امیدوارم مفید واقع بشه.
سیستم عامل لینوکس به عنوان یکی از سیستم عامل های بسیار امن در مقابل hack یا crack شدن میباشد و در واقعیت هم چنین است در اینجا ما درباره یکسری loop-holes (باگ های امنیتی) و exploit ها بحث خواهیم کرد در طول این پست ما از لینوکس centos به منظور کرک کردن امنیت سیستم مان استفاده میکنیم.

ادامه مطلب :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/red-hat-fedora-centos/2695-%DA%86%DA%AF%D9%88%D9%86%D9%87-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D8%B9%D8%A7%D9%85%D9%84-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-%D8%AE%D9%88%D8%AF-%D8%B1%D8%A7-%D8%A8%D8%B1%D9%82%D8%B1%D8%A7%D8%B1-%DA%A9%D9%86%DB%8C%D9%85
کرنل 4.20 یک کروکودیل خجالتی؛
از STIBD و HUGS تا خبرهایی برای Xboxبازها و ادمینهای چینی

بسیاری از ما منتظر انتشار نسخه 5.0 بودیم و البته چند ماه پیش هم تورالدز در پاسخ به سوالی در همین مورد هم این موضوع را مطرح کرده بود که به انتشار نسخه 5.0 نزدیک هستیم اما این اتفاق نیفتاد. در آستانه سال ۲۰۱۹ کرنل نسخه 4.20 با نام Shy Corocodile منتشر شد و در آن مطابق عادت ویژگی های جدیدی قرار داده شده است. یکی از آنها که کار بزرگی محسوب می شود ویژگی STIBP (Single Thread Indirect Branch Predictors ) است که در حقیقت یک اقدام پیشگیرانه بود در مقابل باگهای Spectre/Meltdown بود که تقریبا همین روزها در سال گذشته هم را به تفصیل مورد بررسی قرار داده بودیم. کار روی این پروژه از نسخه قبلی شروع شده بود ولی به دلیل اینکه کاهش کارایی پردازنده بسیار بالا بود نهایتا عملی نشد، اما در این نسخه این قابلیت با امکان انتخاب وضعیت فعال و یا غیرفعال بود برای پردازنده ها معرفی شد. شاید برای یک ضعف امنیتی در حد تئوری منطقی نباشد که همواره و در هر سروری بخشی از کارایی سیستم را از دست بدهیم. برای مطالعه بیشتر به پیوند زیر مراجعه نمایید:

https://www.linux.com/blog/2018/12/kernel-420-crocodiles-stibp-and-hugs