Mohammed Coding
435 subscribers
116 photos
4 videos
5 files
69 links
Download Telegram
سويت مكتبة ب Laravel واسمها AI Ledger ....هاي مثل "عدّاد ذكي" تحطّه بأي تطبيق يشتغل بالذكاء الاصطناعي (مثل OpenAI و Anthropic).... يحسبلك كلفة كلشي بالدولار..... ويكَلك منو المستخدم اللي يصرف أكثر وأي ميزة دتاكل ميزانيتك.... وحتى يوقف الطلبات تلقائيا قبل ما تتجاوز الحد حتى ما تنصدم بالفاتورة بآخر الشهر..... الفكرة جتني من نقص حقيقي بالـ ecosystem و لان اني احتاجيتهه..... و أشهر مكتبة ذكاء اصطناعي بـ Laravel (اسمها Prism) ماكو بيها أداة مراقبة جوّاها،...... و AI Ledger سويتهه تسدّ هالفراغ والمشروع مبني بـ PHP 8.2+ ومدعوم باختبارات (Pest) و CI كاملة......
https://github.com/mohammed1981994/ai-ledger
6❤‍🔥1👏1
سكربت يفحص السيرفرات (سويته شويه قلل اللود علي)
سكربت Bash أو Python يشتغل عبر cron كل 5 دقايق ويفحص نفس النقاط اللي نفحصها يدوياً (xmrig، crontab www-data، webshells في storage، POST 200/179 على Livewire، اتصالات خارجة مشبوهة، load غير طبيعي، ملفات حديثة في /tmp و /var/tmp، IPs المخترق المعروفة، fail2ban activity، تواريخ /etc/passwd و authorized_keys، إلخ)، ولما يلكي مؤشّر يحدد مستوى الخطورة (3 مستويات: معلومات، تحذير، حرج): الـ معلومات تتسجل في log محلي فقط، الـ تحذير يدزلك مسج تلغرام عبر Bot API (وتعطيه HTTP POST مع نص الإنذار) + إيميل عبر mail command. أما الـ حرج (مثل xmrig شغّال أو crontab تعدّل) يأخذ إجراء فوري تلقائي: يقتل العملية، يحذف crontab، يحظر الـ IP عبر iptables، يوقف PHP-FPM ثم يرسل المسج بكل التفاصيل (الوقت، الـ IP، الـ process، السلوك، الإجراء المتخذ) علمود تشوفه بهاتفك بثواني. الفائدة الكبرى: السكربت يبلغك بالـ exception فقط، وأنت تنام مرتاح. التطبيق الأذكى يستخدم state tracking (يحفظ baseline ويقارن) علمود يقلل false positives، و escalation chain (يبلغ تلغرام أولاً، إذا ما رددت خلال 10 دقايق يتصل عبر خدمة call مثل CallMeBot)، ويُفضّل يُكتب بـ Python مع مكتبات صغيرة (requests، psutil) لسهولة الصيانة.
6👏1
في عالم الأمن السيبراني اليوم، صار التعدين الخفي (Cryptojacking) من أكثر أهداف اختراق السيرفرات شيوعاً، حتى تجاوز سرقة البيانات في كثير من الإحصائيات؛ السبب بسيط: الأرباح ثابتة، الاكتشاف صعب، والتنفيذ آلي بالكامل. أغلب الهجمات على السيرفرات حول العالم اليوم ليست هجمات مستهدفة بشرية، بل بوتات آلية تجوب الإنترنت 24/7 تفحص ملايين العناوين بحثاً عن أي ثغرة معروفة، وعندما تجد ضحية تنصّب برنامج تعدين عملة مثل XMRig يستهلك 100% من المعالج لحساب عملة Monero (XMR) المُفضّلة لدى المهاجمين لأنها مجهولة الهوية تماماً ولا يمكن تتبعها على البلوكتشين. الربح من سيرفر واحد قد لا يتجاوز 2-5 دولار يومياً، لكن المهاجم لا يخترق سيرفراً واحداً هو يدير botnet ضخم يضم آلاف السيرفرات حول العالم، فيصبح المجموع آلاف الدولارات يومياً بدون كلفة كهرباء أو بنية تحتية يدفعها هو. الضحية يكتشف الاختراق عادة من خلال ارتفاع مفاجئ في استهلاك المعالج، بطء غير مبرر في الاستجابة، سخونة في الأجهزة، أو فواتير استضافة مضاعفة. الأخطر من التعدين نفسه أن البوت يأخذ معه عادة نسخة من ملفات الإعدادات الحساسة (مثل .env) فيها كلمات سر قواعد البيانات و API tokens، ليبيعها لاحقاً في الأسواق السوداء أو يستخدمها في حملات تصيّد موازية. الفكرة الجوهرية التي يجب أن يعرفها كل مدير سيرفر: المهاجم لا يكترث بقيمة بياناتك، هو يريد كهرباءك ومعالجك فقط وهذا يفسّر لماذا حتى السيرفرات الصغيرة بدون بيانات حساسة تتعرّض للاختراق المستمر.
7
آني من أشد المؤمنين بنظرية تعدد مصادر الدخل، وأشوف إن الاعتماد على راتب أو دخل واحد ثابت ومحدود بوضعنه الحالي هو مجازفة اقتصادية غير مدروسة. بعالم الاقتصاد والمال، القاعدة الأساسية تقول "لا تخلي بيضك بسلة وحدة"، ولهذا السبب حاولوا دائماً توزعون المخاطر و ابنوا روافد مالية متنوعة؛ لأن تنويع المحفظة المالية والعمل على مصادر موازية هو الصمام الوحيد اللي يضمن الاستقرار.
10
تُعد ثغرات "اليوم صفر" (Zero-Day Vulnerabilities) من أخطر التهديدات في العالم الرقمي، وهي عبارة عن فجوات أو أخطاء برمجية غير مكتشفة في الأنظمة أو التطبيقات، ولا تعلم بوجودها الشركة المطورة للمنتج. وتكمن خطورتها الشديدة في أن المخترقين يكتشفونها ويستغلونها في شن هجمات سيبرانية قبل أن تتاح للجهة المطورة أي فرصة لإغلاقها أو إصدار تحديث أمني (Patch) لمعالجتها؛ مما يترك الأنظمة ومستخدميها في حالة دفاعية مكشوفة تماماً، حيث يرمز مصطلح "اليوم صفر" إلى عدد الأيام المتاحة أمام المطورين لإصلاح الثغرة قبل أن يتم استغلالها على أرض الواقع.
2
https://www.tiktok.com/@mohammedalkhafaji058/video/7654214740058721544
flutter لبرمجة تطبيقات الموبايل
3
سويت مكتبة بـ Laravel واسمها Compliance Export ..... هاي مثل "موظّف امتثال آلي" تحطّه بأي تطبيق يتعامل وية بيانات حسّاسة (بنوك، صحة، أو أي شركة عندها مستخدمين )..... ياخذ سجلّات تطبيقك (logs) ويحوّلها تقرير قانوني جاهز للمدقّقين بثانية وحدة..... ويخفي البيانات الحسّاسة تلقائياً (إيميلات، أرقام هواتف، باسوردات) قبل ما تطلع بالتقرير..... وأهم شي يختمه بتوقيع تشفيري (hash chain + HMAC) حتى يثبت المدقّق إنه ماكو أحد تلاعب بالتقرير بعد ما انصدر..... الفكرة جتني لأن أي مستخدم لو طلب "انطوني كل بياناتي" حسب GDPR لازم تطلّعله تقرير رسمي، والشركات تدفع فلوس كثيرة لأدوات مثل Drata و Vanta حتى تسوي هذا الشي..... وبالـ Laravel ماكو مكتبة تجسر بين الـ log الخام والتقرير الموقّع المُنقّح، و Compliance Export تفيد لحل هذه الفجوة...... والمشروع مبني بـ PHP 8.2+ ومدعوم باختبارات (Pest) و CI كاملة.....
https://github.com/mohammed1981994/compliance-export.git
3🍓1
مسابقات kaggle
الصراحة ما مجربهه و ناوي اجرب مسابقات بسيطة و انطيكم feedback
5
من أكثر الكتب الواقعية من الذي قراته
كتاب سيكولوجية الجماهير لغوستاف لوبون هو تشريح فكري عميق وصادم لطبيعة العقل الجمعي، يجادل فيه بأن الأفراد بمجرد انخراطهم في حشد بشري يفقدون عقلانيتهم وهويتهم المستقلة، ليذوب وعيهم الفردي في "روح جماعية" مؤقتة تحركها العواطف البدائية والغرائز لا المنطق والتحليل؛ حيث تصبح هذه الجماهير سريعة التأثر بالعدوى النفسية، وميالة للتطرف والانسياق الأعمى خلف الشعارات البسيطة والقيادات الكاريزمية التي تتقن فن التلاعب بالجموع عبر التكرار والإيحاء، مما جعل الكتاب بمثابة الدليل السري الذي استند إليه كبار السياسيين وصناع البروباغندا في العصر الحديث للهيمنة على الرأي العام وتوجيه الشعوب.
13
ممكن نتائج الرابع توزع غدا و من ثم تليها بقية المراحل
11🤡4
الحمد لله اليوم كل الفرق الي شاركت بالبطولة الوطنية NURAI اجتازت المرحلة التاهيلية وصلت لمرحلة المحكمين
افكار متنوعة و جميلة و حديثة
7👏1
بالفترة الأخيرة (خصوصاً بفترة الانتخابات الأمريكية والمناظرات)، انتشرت فيديوهات لمطورين مستقلين استخدموا تقنيات مثل GPT-4o أو نماذج تحليل الرؤية (Computer Vision). المطور يربط البث المباشر للمناظرة بكود برمجية يحلل ملامح وجه السياسي ونبرة صوته بالثانية، ويقارن كلامه فوراً بقواعد بيانات مثل Google للتدقيق. الفيديوهات مالتهم طشت لأنها جانت تطلع نسبة "احتمالية الكذب" فوك راس السياسي وهو يحچي.
8
مع الاسف لا يوجد نتائج اليوم للرابع
🤣9🗿3🌭1🍌1
الزملاء الأعزاء،
​أصدرت هيئة الإعلام والاتصالات لائحة تنظيمية جديدة لتسجيل التطبيقات والمشاريع البرمجية، وفرضت من خلالها قيوداً وشروطاً مجحفة قد تعصف بالقطاع الرقمي الناشئ، وأبرزها:
تسجيل إلزامي ورسوم سنوية: تفرض على كل تطبيق أو مشروع برمي دون استثناء.
موافقات مسبقة ومعقدة: اشتراط الحصول على موافقتين متوازيتين من الوزارة المختصة قبل إطلاق أي عمل.
توطين إجباري للبيانات: إلزام الشركات بحفظ بيانات المستخدمين داخل العراق، وهي عقبة تعجيزية في ظل غياب بنية تحتية حقيقية ومراكز بيانات مؤهلة محلياً.
​إن هذه الإجراءات تخلق بيئة طاردة ومخيفة للابتكار بدلاً من احتضانه وتطويره، وتُغرق المشاريع التكنولوجية الواعدة في دوامة البيروقراطية والأنظمة المقيدة التي تعرقل التطور الاقتصادي والرقمي.
https://www.facebook.com/share/p/1DoMQMTBje/
💔6😁1🥱1
المشكلة الأساسية بـ Amazon S3 وباقي السيرفرات السحابية التقليدية، هي "رسوم نقل البيانات الخارجة" (Egress Fees)؛ يعني كلما مستخدم ينزل صورة أو فيديو من تطبيقك، تدفع فلوس، وإذا كبر تطبيقك وزادوا الناس، الفاتورة تطلع كسر ظهر وتصدمك بآخر الشهر. هنا يجي دور Cloudflare R2 كحل ثوري، لأن يقدم خدمة تخزين ملفات (Object Storage) متوافقة تماماً مع نظام S3 بس بدون هذي الرسوم نهائياً (Zero Egress Fees)، فتكدر تخزن ملفات تطبيقك وتوصلها للعملاء بأعلى سرعة وأمان عن طريق شبكتهم العالمية، وبدون ما تشيل هم تكاليف (Bandwidth) اللي جانت تستنزف الميزانية.
1
اعتقد تم اضافة جميع نتائج قسم امنية الحاسوب والامن السيبراني الى نظام النتائج

ولا زال القرار لم يحدد اين يتم نشر النتائج

اذا صارت على السستم فسوف يتم نشر الرابط على الموقع الرسمي للكلية
cs.uotechnology.edu.iq
🤡4🍌2😡21🗿1
2
ما اريد اعطي كل التفاصيل بس هذا بشكل مبسط و عن تجربة
مثل ما أكو ذكاء اصطناعي يفيدنا بالصالح، طلع بالجانب المظلم للإنترنت نسخ "مفلوتة" وما بيهه أي فلاتر أمان أو قيود أخلاقية، يسموها "النماذج غير المقيدة" مثل WormGPT وFraudGPT. هاي الأدوات مصمميها خصيصاً لخدمة الهكرية، وتجاوب على أي طلب ممنوع بـ "صار وتدلل"؛ من كتابة أكواد خبيثة وفايروسات تكدر تتخفى وتتجاوز أنظمة الحماية، لحد صياغة رسائل إيميل احتيالية كلش مضبوطة وبلسان فصيح تقنع الضحية يرفع الراية البيضاء ويسرب بياناته أو يحول فلوس. الخطورة هنا إنو هاي التكنولوجيا دست السلاح بإيد المبتدئين، وصار أي واحد يكدر يشن هجوم سيبراني معقد ومحترف بضغطة زر، مما حط الأمن الرقمي اليوم بمواجهة تهديد حقيقي ومرعب.
6😐1
Media is too big
VIEW IN TELEGRAM
انطلاق أعمال تقييم المشاريع الطلابية المرشحة للمشاركة في البطولة الوطنية الجامعية للروبوتات وتطبيقات الذكاء الاصطناعي في كلية علوم الحاسوب، برعاية ودعم عميد الكلية الأستاذ الدكتور علاء كاظم فرحان، وبحضور منسقي الجامعة التكنولوجية المكلفين باختيار المشاريع المؤهلة للمنافسة.

وتأتي هذه المشاركة تأكيداً لحرص الكلية على دعم الإبداع والابتكار ورعاية الطاقات الطلابية المتميزة، بما يسهم في تعزيز التنافس العلمي وتمثيل الكلية والجامعة بصورة مشرّفة في المحافل الوطنية.
8
شهدت الساحة التقنية صدور بيان مشترك ومفصلي من رؤساء أجهزة الأمن السيبراني في تحالف "العيون الخمس" الاستخباراتي (أمريكا، بريطانيا، كندا، أستراليا، ونيوزيلندا)، يوجه إنذاراً أخيراً للمؤسسات والشركات حول العالم بضرورة الانتقال الفوري لأدوات الدفاع المبنية على الذكاء الاصطناعي.
3🌚1