امن کردن فایل ها و دایرکتوری ها با استفاده از ACL یا Access Control List در Linux

به عنوان یک ادمین سیستم اولین اولویت ما باید محافظت و برقراری امنیت اطلاعات از دسترسی های غیر مجاز باشد. همه ما درباره پرمیژن ها و تعریف آنها با استفاده از دستورات لینوکسی مفیدی مانند chmod, chown و chgrp و غیره میدانیم. به هر حال این مجموعه پرمیژن های پیش فرض محدودیت هایی دارند و گاهی اوقات با توجه به نیاز ما کارایی ندارند. برای مثال ما نمیتوانیم مجموعه پرمیژن های متفاوتی برای کاربران متفاوت روی دایرکتوری یا فایل یکسان اعمال کنیم. بنابراین Access Control List به کار برده میشوند.

ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/2634-secure-کردن-فایل-ها-و-دایرکتوری-ها-با-استفاده-از-acl-یا-access-control-list-در-linux
اگر به ارتباطات امن فکر میکنید در حقیقت دارید به openvpn فکر میکنید.

اگر نمیخواهید کسی روی ترافیک اینترنت تان جاسوسی کند از openvpn استفاده کنید.

امن کردن ارتباطات یکی از کارهای open vpn هست.

اگر شما در هر کشوری هستید که به صورت روتین تمام ترافیک شما را مانیتور میکند و وب سایت ها را به دلخواه خودشان فیلتر میکند شما میتوانید از openvpn روی پورت tcp 443 استفاده کنید تا آن را از ترافیک https غیر قابل تشخیص کنید. (این بخش مدیونید اگه فکر کنید تو ایران انجام میشه، منظورش بلاد کفر هست ;) )

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/2582-%D9%86%D8%B5%D8%A8-%D9%88-%D8%B1%D8%A7%D9%87-%D8%A7%D9%86%D8%AF%D8%A7%D8%B2%DB%8C-openvpn-%D8%AF%D8%B1-linux
ایجاد High Availability Clusters در لینوکس با استفاده از DRBD و Heartbeat (تنها با یک کارت شبکه)

کلاستر (Cluster) در حقیقت مجموعه سرورهایی هستند که هر کدام میتواند نقش اصلی را بازی کند و این سرورها به گونه ای تنظیم و تعریف میشوند تا در مواقع اضطراری بتوانند نقش یکدیگر را ایفا کنند و در حقیقت در دسترس بودن منابع را به میزان حداکثر ممکن میرسانند. بدین گونه که در مواقع بروز هر گونه مشکلی در سرور اصلی (خاموش شدن و ...) بدون هیچ گونه packet lost از سرور اصلی، سرور بک آپ به سرعت جایگزین شود و در این میان هیچ گونه دیتایی از بین نرود، در حقیقت میتوان گفت در لحظه sync کامل بین سرورها صورت پذیرد.
http://linux-zone.org/forums/voip/elastix/2665-%D8%A7%DB%8C%D8%AC%D8%A7%D8%AF-high-availability-clusters-%D8%AF%D8%B1-elastix-%D8%A8%D8%A7-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%A7%D8%B2-drbd-%D9%88-heartbeat-%D8%AA%D9%86%D9%87%D8%A7-%D8%A8%D8%A7-%DB%8C%DA%A9-%DA%A9%D8%A7%D8%B1%D8%AA-%D8%B4%D8%A8%DA%A9%D9%87
به اشتراک گذاشتن ترمینال لینوکس با استفاده از ابزار Teleconsole

Telconsole یک ابزار open source و قدرتمند برای به اشتراک گذاشتن ترمینال لینوکس تان با افرادی که به آنها اعتماد دارید، میباشد. دوستان یا افراد تیم شما میتوانند از طریق پروتکل SSH تحت ترمینال یا HTTPS تحت مرورگر، میتوانند به ترمینال لینوکس شما وصل شوند.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/general-linux/24862-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1-teleconsole-%D8%A8%D8%B1%D8%A7%DB%8C-%D8%A8%D9%87-%D8%A7%D8%B4%D8%AA%D8%B1%D8%A7%DA%A9-%DA%AF%D8%B0%D8%A7%D8%B4%D8%AA%D9%86-%D8%AA%D8%B1%D9%85%DB%8C%D9%86%D8%A7%D9%84-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-%D8%A8%D8%A7-%D8%AF%D9%88%D8%B3%D8%AA%D8%A7%D9%86-%D8%AA%D8%A7%D9%86
مخفی کردن فایل ها و دایرکتوری ها در لینوکس به همراه پسورد گذاشتن روی آنها برای امنیت بیشتر

گهگاهی پیش میآید که شما دسکتاپ سیستمتان را با اعضای خانواده یا دوستان و یا شاید با همکارتان در محل کار به اشتراک گذاشته باشید در نتیجه نیاز خواهید داشت که فایل یا فولدر های خصوصی خود را پنهان کنید و اما چگونه؟ 

ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/3885-مخفی-کردن-فایلها-و-پوشه-ها-در-لینوکس
نحوه مانیتور کردن دیتابیس MySQL/MariaDB با استفاده از Netdata در CentOS 7

Netdata یک سیستم real-time قابل scale، ساده و open source برای بررسی performance و در حقیقت اپلیکیشن monitoring برای سلامت و صحت عملکرد برای سیستم های شبیه UNIX همانند Linux, FreeBSD و MAC میباشد. این ابزار متریک های گوناگونی را جمع آوری کرده و آنها را visuali نمایش میدهد، و به شما امکان مشاهده عملیات هایی روی سیستم تان را میدهد.

ادامه مقاله :

http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D9%85%D8%A7%D9%86%DB%8C%D8%AA%D9%88%D8%B1%DB%8C%D9%86%DA%AF-%D9%88-%D9%85%D8%AF%DB%8C%D8%B1%DB%8C%D8%AA-%D8%B4%D8%A8%DA%A9%D9%87-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3%DB%8C/24878-%D9%86%D8%AD%D9%88%D9%87-%D9%85%D8%A7%D9%86%DB%8C%D8%AA%D9%88%D8%B1-%DA%A9%D8%B1%D8%AF%D9%86-%D8%AF%DB%8C%D8%AA%D8%A7%D8%A8%DB%8C%D8%B3-mysql-mariadb-%D8%A8%D8%A7-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%A7%D8%B2-netdata-%D8%AF%D8%B1-centos-7
تنظیمات DomainKeys (یا OpenDKIM) به همراه Postfix در CentOS 7

OpenDKIM در حقیقت روشی برای امضاء دیجیتال و بررسی کردن ایمیل ها روی Email Server با استفاده از Key های public و private میباشد. به عبارت دیگر OpenDKIM، استاندارد DKIM (مخفف DomainKeys Identified Mail) را برای امضاء کردن و بررسی کردن پیام های ایمیل بر اساس domain مورد استفاده قرار میدهد. Domain Key ها به منظور کاهش شانس Spam شدن ایمیل های خروجی مورد استفاده قرار میگیرند.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/%D8%AA%D9%88%D8%B2%DB%8C%D8%B9-%D9%87%D8%A7%DB%8C-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-distributions/red-hat-fedora-centos/24902-%D8%AA%D9%86%D8%B8%DB%8C%D9%85%D8%A7%D8%AA-domainkeys-%DB%8C%D8%A7-opendkim-%D8%A8%D9%87-%D9%87%D9%85%D8%B1%D8%A7%D9%87-postfix-%D8%AF%D8%B1-centos-7
معرفی HA (High Availability) در vSphere 6.7 (بخش اول)

یکی از مواردی که از قدیم تا به حال در مباحث سرویس دهی بوده و هست، در دسترس پذیری است. HA یا همان در دسترس پذیری به این معنی است که اگر یک Failure در یک بخشی از سازمان شما اتفاق افتاد سرویس دهی شما دچار مشکل نشود و سرویس از کار نیوفتد. اگر بخواهیم بحث را به سمت مجازی سازی ببریم این مفهوم اهمیتش بیشتر خواهد شد.

ادامه مقاله :

http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/24872-%D9%85%D8%B9%D8%B1%D9%81%DB%8C-ha-high-availability-%D8%AF%D8%B1-vsphere-6-7
بررسی مفاهیم Slave و Master و مکانیزم های Heartbeating (بخش سوم)

یکی از مفاهیم اصلی در HA، به Master و Slave مربوط میشود. در HA شما در یک زمان فقط یک عدد Master خواهید داشت و باقی سرور ها به عنوان Slave قرار خواهند گرفت. از وظایف اصلی Master میتوان به مانیتورینگ ماشین های مجازی و همچنین ارسال دستور ریستارت ماشین ها بر روی سرور های دیگر اشاره کرد. اما Slave ها وظیفه ارسال اطلاعات ماشین های مجازی شان و همچنین ریستارت کردن ماشین های مجازی را بر عهده خواهند داشت.

ادامه مقاله :

http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/24892-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-%D9%85%D9%81%D8%A7%D9%87%DB%8C%D9%85-slave-%D9%88-master-%D9%88-%D9%85%DA%A9%D8%A7%D9%86%DB%8C%D8%B2%D9%85-%D9%87%D8%A7%DB%8C-heartbeating-%D8%A8%D8%AE%D8%B4-%D8%B3%D9%88%D9%85
چگونه هارد دیسک خود را ایمن کنیم؟ آموزش پسورد گذاشتن روی هارد برای محافظت از اطلاعات در لینوکس

ابزار LUKS مخفف عبارت Linux Unified Key Setup و در حقیقت یک روش برای disk-encription می باشد که توسط کرنل لینوکس مورد استفاده قرار می گیرد و از طریق پکیج cryptsetup انجام می شود.

ادامه مقاله :
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/2697-luks-آموزش-encrypt-کردن-data-روی-هارد-دیسک-با-فرمت-ntfs-در-لینوکس
بررسی Proactive HA در vSphere بخش پنجم

یکی از ویژگی های جدیدی که به HA در vSphere 6.5 اضافه شده همین Proactive HA بوده. این امکان شما را در مقابل Hardware failure محافظت خواهد کرد. همانطور که در مقالات قبل vSphere HA بررسی کردیم، vSphere HA پس از Fail شدن یک Host تمام ماشین های بر روی آن Host را بر روی Host های دیگر در کلاستر ریستارت کرده.

ادامه مقاله :
http://linux-zone.org/forums/%D8%A7%D9%86%D8%AC%D9%85%D9%86-%D9%84%DB%8C%D9%86%D9%88%DA%A9%D8%B3-linux-forum/virtualisation/24911-%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-proactive-ha-%D8%AF%D8%B1-vsphere-%D8%A8%D8%AE%D8%B4-%D9%BE%D9%86%D8%AC%D9%85
اجرا کردن کامندها روی چندین سرور ریموت لینوکسی با استفاده تنها از یک ترمینال

بدون هیچ شکی OpenSSH یکی از پراستفاده ترین و قدرتمند ترین ابزارهای موجود در لینوکس میباشد که به شما این امکان را میدهد که ارتباط امنی با سیستم های لینوکسی ریموت و از طریق تنها یک شل داشته باشید همچنین به شما اجازه میدهد تا فایل ها را به صورت امن به سیستم های ریموت انتقال دهید.

ادامه مقاله :     
http://linux-zone.org/forums/انجمن-لینوکس-linux-forum/توزیع-های-لینوکس-linux-distributions/general-linux/2700-pssh-اجرا-کردن-کامندها-روی-چندین-سرور-ریموت-لینوکسی-با-استفاده-تنها-از-یک-ترمینال