کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
درود عزیزان
آیا تا بحال خواسته اید که ویندوز را روی usb flash نصب کنید !!!
در واقع با این نوع نصب شما همواره نسخه portable ای از ویندوز را در کیف خود به همراه دارید .
حتما می دانید که ماکروسافت در برخی از ورژنهای Enterprise ویندوز قابلیتی به نام Windows To Go دارد که برروی فلش های خاصی با برند خاص و مورد تایید ماکروسافت این امکان را فراهم می کند .ولی آن برندها در ایران کمتر یافت می شوند و تکنولوژی ماکروسافت دارای محدودیتهایی است.
بنا به تجربه شخصی نرم افزاری را به شما معرفی می کنم که ،به ساده ترین شکل ممکن این عملیات را برای شما انجام داده و براحتی می توان فلش هایی با ویندوز نصب شده قابل حمل داشته باشیم.نام این نرم افزار wintousb است و با هر فلشی که usb 2 هستند براحتی اینکار ممکن می باشد .
نکته آخر که با این نرم افزار ویندوزهای نسخه 8,8.1,10 را می توان پرتابل نمود.
و برای نسخه 7 از این نرم افزار نمی توان استفاده کرد.
@nettrain
http://www.telegram.me/nettrain
درود عزیزان
آیا تا بحال خواسته اید که ویندوز را روی usb flash نصب کنید !!!
در واقع با این نوع نصب شما همواره نسخه portable ای از ویندوز را در کیف خود به همراه دارید .
حتما می دانید که ماکروسافت در برخی از ورژنهای Enterprise ویندوز قابلیتی به نام Windows To Go دارد که برروی فلش های خاصی با برند خاص و مورد تایید ماکروسافت این امکان را فراهم می کند .ولی آن برندها در ایران کمتر یافت می شوند و تکنولوژی ماکروسافت دارای محدودیتهایی است.
بنا به تجربه شخصی نرم افزاری را به شما معرفی می کنم که ،به ساده ترین شکل ممکن این عملیات را برای شما انجام داده و براحتی می توان فلش هایی با ویندوز نصب شده قابل حمل داشته باشیم.نام این نرم افزار wintousb است و با هر فلشی که usb 2 هستند براحتی اینکار ممکن می باشد .
نکته آخر که با این نرم افزار ویندوزهای نسخه 8,8.1,10 را می توان پرتابل نمود.
و برای نسخه 7 از این نرم افزار نمی توان استفاده کرد.
اطلاعات بیشتر در مورد این نرم افزار کاربردی در :
http://www.easyuefi.com/wintousb/
@nettrain
http://www.telegram.me/nettrain
http://www.easyuefi.com/wintousb/
@nettrain
http://www.telegram.me/nettrain
Easyuefi
Best Free Windows To Go Creator - Create Portable Windows
WinToUSB is the best free Windows To Go Creator. Install & run Windows on USB drive as portable Windows in minutes.
در سالهای اخیر دانشمندان علوم کامپیوتر به شدت سعی در کشف رموز رویدادهای طبیعی برای استفاده در زندگی روزمره داشته اند بنابراین بسیاری از مراکز تحقیقاتی جهان ،قسمتی از مطالعات و تحقیقات خود را متمرکز به کشف جهان طبیعی پیرامونی و استفاده از آن در مصنوعات ساخته شده خود ،نموده اند.
یکی از پیچیده ترین مسائل دنیای شبکه بی شک Routing می باشد که هم در حوزه شبکه های کامپیوتری و هم در دیگر حوزه های مسیریابی نظیر حمل و نقل بسیار کاربردی می باشد.
وسالهای سال متخصصان علوم کامپیوتر و ریاضی سعی در حل مسائل مسیریابی با الگوریتم های ریاضی داشته اند.
الگوریتم های ریاضی محدودیت ها و اشکالات خاص خود را دارند که از حوزه این پست خارج است که یکی از آن اشکالات بهینه بودن الگوریتم می باشد.
یکی از بحثهای داغ در دنیای مسیریابی ،مسیر یابی کلونی مورچه ها می باشد که پرفسور دیکارو و دیگر دانشمندان در کشف و استفاده از آن در مسیریابی روترها و تجهیزات شبکه گامهای موثری را برداشته اند.
کتاب ذیل الگوریتم های ACO را بررسی و ارائه داده است که امیدوارم مورد استفاده شما عزیزان قرار بگیرد.
@nettrain
http://www.telegram.me/nettrain
یکی از پیچیده ترین مسائل دنیای شبکه بی شک Routing می باشد که هم در حوزه شبکه های کامپیوتری و هم در دیگر حوزه های مسیریابی نظیر حمل و نقل بسیار کاربردی می باشد.
وسالهای سال متخصصان علوم کامپیوتر و ریاضی سعی در حل مسائل مسیریابی با الگوریتم های ریاضی داشته اند.
الگوریتم های ریاضی محدودیت ها و اشکالات خاص خود را دارند که از حوزه این پست خارج است که یکی از آن اشکالات بهینه بودن الگوریتم می باشد.
یکی از بحثهای داغ در دنیای مسیریابی ،مسیر یابی کلونی مورچه ها می باشد که پرفسور دیکارو و دیگر دانشمندان در کشف و استفاده از آن در مسیریابی روترها و تجهیزات شبکه گامهای موثری را برداشته اند.
کتاب ذیل الگوریتم های ACO را بررسی و ارائه داده است که امیدوارم مورد استفاده شما عزیزان قرار بگیرد.
@nettrain
http://www.telegram.me/nettrain
دانشجویان عزیز
برای دسترسی به مقالات و پایان نامه های دانشگاهی تعدادی لینک معتبر و حرفه ای رو بهتون معرفی میکنم.
موفق باشید
دریافت رایگان مقالات و پایان نامه های لاتین از سایت NDLTD http://www.ndltd.org/resources
دسترسی به متن حدود ۲ میلیون پایان نامه از ۸۰ دانشگاه جهان http://oatd.org
پایان نامه های موسسه تکنولوژی ماساچوست (MIT) http://dshttp://dspace.mit.edu/advanced-search
دانشگاه تگزاس (TEXAS) http://oaktrust.library.tamu.edu/discover
لیست تعدادی از پایان نامه های رایگان در کتابخانه دانشگاه ویلیامز http://library.williams.edu/theses
پایان نامه های رایگان سایت پروکوئست http://pqdtopen.proquest.com/search.html
دسترسی رایگان به پایان نامه های دانشگاه های کانادا http://amicus.collectionscanada.gc.ca/thesescanada-bin/Main/AdvSearch?coll=18&l=0&v=1
تحقیقات و پژوهش های انجام شده تمام متن در دانشگاه هلسینکی http://helda.helsinki.fi/advanced-search
دانلود بیش از 80 میلیون مقاله و پایانه نامه رایگان http://freefullpdf.com
[09:21, 6/4/2015] mojibi imi mazandaran: sites
:دانشگاه اهايو
https://etd.ohiolink.edu/ap:1:100766165341125
florida:
http://etd.lib.fsu.edu/ETD-db/
دسترسي به متن
کامل پايان نامه هاي 435 دانشگاه
از24 کشور اروپايي
http://www.dart-europe.eu/basic-search.php
دسترسي رايگان به بانک مقالات
دانشگاه کاليفرنيا
http://escholarship.org/
دسترسي رايگان به بانک مقالات
دانشگاه TENNESSEE
http://www.lib.utk.edu:90/cgi-perl/dbBro...i?help=148
دسترسي رايگان به 1,550,632 مقاله ي
دانشگاهي
http://www.oalib.com/
دسترسي به پايان نامه هاي
الکترونيکي دانشگاه ناتينگهام
http://etheses.nottingham.ac.uk/
دسترسي رايگان به کتاب ها و ژورنال
هاي سايت In Tech
http://www.intechopen.com/
دسترسي رايگان به مقالات علمي —
دانشگاه McGill
http://digitool.library.mcgill.ca/R
دسترسي رايگان به مقالات علمي —
مقالات 1753 ژورنال-— دانشگاه
استنفورد
http://highwire.stanford.edu/
Directory of Open Access Journals
http://www.doaj.org/
دسترسي به مقالات و متون علمي
پايگاه Proceeding of the National Academy
of Sciences
ايالت متحده ي آمريکا
http://www.pnas.org/
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
برای دسترسی به مقالات و پایان نامه های دانشگاهی تعدادی لینک معتبر و حرفه ای رو بهتون معرفی میکنم.
موفق باشید
دریافت رایگان مقالات و پایان نامه های لاتین از سایت NDLTD http://www.ndltd.org/resources
دسترسی به متن حدود ۲ میلیون پایان نامه از ۸۰ دانشگاه جهان http://oatd.org
پایان نامه های موسسه تکنولوژی ماساچوست (MIT) http://dshttp://dspace.mit.edu/advanced-search
دانشگاه تگزاس (TEXAS) http://oaktrust.library.tamu.edu/discover
لیست تعدادی از پایان نامه های رایگان در کتابخانه دانشگاه ویلیامز http://library.williams.edu/theses
پایان نامه های رایگان سایت پروکوئست http://pqdtopen.proquest.com/search.html
دسترسی رایگان به پایان نامه های دانشگاه های کانادا http://amicus.collectionscanada.gc.ca/thesescanada-bin/Main/AdvSearch?coll=18&l=0&v=1
تحقیقات و پژوهش های انجام شده تمام متن در دانشگاه هلسینکی http://helda.helsinki.fi/advanced-search
دانلود بیش از 80 میلیون مقاله و پایانه نامه رایگان http://freefullpdf.com
[09:21, 6/4/2015] mojibi imi mazandaran: sites
:دانشگاه اهايو
https://etd.ohiolink.edu/ap:1:100766165341125
florida:
http://etd.lib.fsu.edu/ETD-db/
دسترسي به متن
کامل پايان نامه هاي 435 دانشگاه
از24 کشور اروپايي
http://www.dart-europe.eu/basic-search.php
دسترسي رايگان به بانک مقالات
دانشگاه کاليفرنيا
http://escholarship.org/
دسترسي رايگان به بانک مقالات
دانشگاه TENNESSEE
http://www.lib.utk.edu:90/cgi-perl/dbBro...i?help=148
دسترسي رايگان به 1,550,632 مقاله ي
دانشگاهي
http://www.oalib.com/
دسترسي به پايان نامه هاي
الکترونيکي دانشگاه ناتينگهام
http://etheses.nottingham.ac.uk/
دسترسي رايگان به کتاب ها و ژورنال
هاي سايت In Tech
http://www.intechopen.com/
دسترسي رايگان به مقالات علمي —
دانشگاه McGill
http://digitool.library.mcgill.ca/R
دسترسي رايگان به مقالات علمي —
مقالات 1753 ژورنال-— دانشگاه
استنفورد
http://highwire.stanford.edu/
Directory of Open Access Journals
http://www.doaj.org/
دسترسي به مقالات و متون علمي
پايگاه Proceeding of the National Academy
of Sciences
ايالت متحده ي آمريکا
http://www.pnas.org/
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
10 توزیع برتر لینوکس در حوزه سرورهای شبکه
1-لینوکس ubuntu سرور
2-لینوکس Redhat Enterprise
3-لینوکس Suse Enterprise
4-لینوکس CentOS
5-لینوکس Debian
6-لینوکس Oracle
7-لینوکس Mageia/Mandriva
8-لینوکس ClearOS
9-لینوکس Arch
10-لینوکس Slackware
منبع :
http://www.serverwatch.com
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
1-لینوکس ubuntu سرور
2-لینوکس Redhat Enterprise
3-لینوکس Suse Enterprise
4-لینوکس CentOS
5-لینوکس Debian
6-لینوکس Oracle
7-لینوکس Mageia/Mandriva
8-لینوکس ClearOS
9-لینوکس Arch
10-لینوکس Slackware
منبع :
http://www.serverwatch.com
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
ServerWatch
Top Server Resource for News, Reviews & Guides | ServerWatch
ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.
10 توزیع برتر لینوکس در حوزه Desktop
1-ubuntu
2-Mint
3-Debian
4-Fedora
5-Centos/RedHat
6-Open SUSE
7-Mageria/Mandriva
8-Arch
9-Slackware
10-Puppy Linux
منبع:
http://www.howtogeek.com
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
1-ubuntu
2-Mint
3-Debian
4-Fedora
5-Centos/RedHat
6-Open SUSE
7-Mageria/Mandriva
8-Arch
9-Slackware
10-Puppy Linux
منبع:
http://www.howtogeek.com
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
Telegram
Nettrain کانال آموزش شبکه
آکادمی آموزش شبکه
توسط
#امیر_حسین_مرتضوی
ارتباط با ادمین
📡 instagram.com/network.train
TELEGRAM, Whatsapp, Rubika, Bale
09352553333
www.amireducation.com
mstrainer@gmail.com
توسط
#امیر_حسین_مرتضوی
ارتباط با ادمین
📡 instagram.com/network.train
TELEGRAM, Whatsapp, Rubika, Bale
09352553333
www.amireducation.com
mstrainer@gmail.com
بسیاری از دوستان متخصص در رابطه با انتخاب سیستم عامل مناسب برای یک Ethical Hacker ،و یا محققان امنیت شبکه دچار تردید هستند و حجم زیادی از سوالات در زمینه امنیت، انتخاب پلت فرم مناسب برای تستهای نفوذ و امنیت می باشد .در این پست تلاش خواهم نمود که برخی از بهترین پلت فرمها در این زمینه را خدمت شما دوستان عزیز معرفی کنم.
1-Kali
که نسخه بروزتر backtrack می باشد و شاید معروفترین توزیع لینوکس برای تست نفوذ و جعبه ابزار نسبتا حرفه ای برای حرفه ای های امنیت شبکه می باشد.و بالغ بر 300 ابزار امنیتی و تست نفوذ در این توزیع فراهم شده است.
2-Backbox
توزیعی مبتنی بر اوبانتو و دارای قابلیت تست نفوذ و ارزیابی امنیت می باشد.همچنین با این توزیع به مجموعه عظیمی از محصولات و راهکارها و رهنمودهای Debian دسترسی خواهید داشت.
3-parrot security OS
توزیع مخلوطی از دبیان و Frozenbox و لینوکس kali می باشد و دارای مخزن اختصاصی ابزارهای تست امنیت و همچنین امکان دسترسی به مخازن kali را نیز داراست.و با داشتن محیط دسکتاپ MATE ،همه قابلیتهای مورد نیاز را برای شما فراهم می سازد.
4-DEFT
این پلت فرم مبتنی بر اوبانتو و دارای کلکسیونی از برنامه های قانونی و مستندات حرفه ای شخصی ،تیمی و شرکتی در زمینه امنیت می باشد.
5-samurai web security farmework
دارای ابزارهای متنوع و پیشرفته برای تست نفوذ وب می باشد .
6-Nodezero
یک لینوکس لایو برای بازرسی امنیت و تست نفوذ
7-blackubuntu
دارای ابزارهای تست نفوذ و یکی از بهترین ابزارها برای آموزش امنیت شبکه به دانشجویان امنیت می باشد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
1-Kali
که نسخه بروزتر backtrack می باشد و شاید معروفترین توزیع لینوکس برای تست نفوذ و جعبه ابزار نسبتا حرفه ای برای حرفه ای های امنیت شبکه می باشد.و بالغ بر 300 ابزار امنیتی و تست نفوذ در این توزیع فراهم شده است.
2-Backbox
توزیعی مبتنی بر اوبانتو و دارای قابلیت تست نفوذ و ارزیابی امنیت می باشد.همچنین با این توزیع به مجموعه عظیمی از محصولات و راهکارها و رهنمودهای Debian دسترسی خواهید داشت.
3-parrot security OS
توزیع مخلوطی از دبیان و Frozenbox و لینوکس kali می باشد و دارای مخزن اختصاصی ابزارهای تست امنیت و همچنین امکان دسترسی به مخازن kali را نیز داراست.و با داشتن محیط دسکتاپ MATE ،همه قابلیتهای مورد نیاز را برای شما فراهم می سازد.
4-DEFT
این پلت فرم مبتنی بر اوبانتو و دارای کلکسیونی از برنامه های قانونی و مستندات حرفه ای شخصی ،تیمی و شرکتی در زمینه امنیت می باشد.
5-samurai web security farmework
دارای ابزارهای متنوع و پیشرفته برای تست نفوذ وب می باشد .
6-Nodezero
یک لینوکس لایو برای بازرسی امنیت و تست نفوذ
7-blackubuntu
دارای ابزارهای تست نفوذ و یکی از بهترین ابزارها برای آموزش امنیت شبکه به دانشجویان امنیت می باشد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
برای یادگیری VoIP بخصوص در شاخه سیسکو یکی از بهترین کتابهای موجود ،کتاب CCNA Voice می باشد ،از خواندن این کتاب عالی لذت ببرید.
Network Training:
سالهای زیادی است که شرکت سیسکو به دو دلیل اصلی Etherchannel را بعنوان یک راهکار NLB ارائه داده است.
1-افزایش پهنای باند ارتباطی
2-تحمل خرابی یکی از لینکها
ولی اصولا در سالهای گذشته از این فن آوری جهت افزایش سرعت ارتباط بین دو سوئیچ استفاده می شد و از این فن آوری کمتر جهت افزایش سرعت ارتباط بین سرورها و سوئیچ بهره گرفته میشد.
در نتیجه برخی شرکتهای سازنده سرورها مثل IBM ،HP و Dell راهکارهایی در برخی از خانواده سرورهای خود جهت ارتباط به شکل aggregation ارائه می دادند که عمدتا براساس پروتکل مشهور LACP این توازن بار را ایجاد می کرد.
همچنین راهکارهای زیادی توسط شرکتهای شخص ثالث در این زمینه انجام می شد که هر کدام نقاط ضعف و قوت خاص خود را داشتند .
در نسخه های جدید ویندوزهای سرور ماکروسافت (و البته با محدودیتهای در برخی نسخه های کلاینت ویندوز) ،ماکروسافت از Team Networking پشتیبانی می کند که اصولا در اوایل ارائه یک راهکار با اما و اگرهایی همراه می باشد.
در پیاده سازی Etherchannel در یکی از کلاسهای اخیر این موضوع ذهن مرا درگیر کرد که چقدربه قابلیت TN ماکروسافت می توان اطمینان کرد و تا چه حد عملیاتی و کاربردی است .بنابراین بلافاصله بعد از کلاس در لابراتوار شبکه خود برروی یک سوئیچ 3750 پس از پیاده سازی Etherchannel لایه 3 ،4 عدد کارت شبکه یک سرور 2012 را با امکانات بومی خود ویندوز 2012 و با پروتکل LACP به شکل TN مجتمع نمودم و تستهای متعدد توزیع بار را روی آن سرور اعمال نمودم که خوشبختانه ماکروسافت و ویندوز سرور 2012 از این آزمایش سربلند بیرون آمدند.
تیم کردن کارتهای شبکه در ویندوز سرور 2012 در حالت Switch independent هم بشدت جالب بود و با دو سوئیچ مجزا نیز از بوته آزمایش موفق بیرون آمد.همچنین الگوریتمهای توازن بار نسبتا خوب و مطمئن عمل می کردند.
به هرحال ما مدیران شبکه نسبت به عملیاتی بودن فن آوریهایی که در هر محصول وجود دارد دچار تردید هستیم و باید در محیطهای مجازی و آزمایشگاهی شرایط را بررسی کنیم .
دوستان عزیز لینک ذیل می تواند راهنمای خوبی برای شروع TN در ویندوز سرور 2012 باشد.
https://blogs.technet.microsoft.com/privatecloud/2012/06/19/nic-teaming-in-windows-server-2012-brings-simple-affordable-traffic-reliability-and-load-balancing-to-your-cloud-workloads/
@nettrain
http://www.telegram.me/nettrain
سالهای زیادی است که شرکت سیسکو به دو دلیل اصلی Etherchannel را بعنوان یک راهکار NLB ارائه داده است.
1-افزایش پهنای باند ارتباطی
2-تحمل خرابی یکی از لینکها
ولی اصولا در سالهای گذشته از این فن آوری جهت افزایش سرعت ارتباط بین دو سوئیچ استفاده می شد و از این فن آوری کمتر جهت افزایش سرعت ارتباط بین سرورها و سوئیچ بهره گرفته میشد.
در نتیجه برخی شرکتهای سازنده سرورها مثل IBM ،HP و Dell راهکارهایی در برخی از خانواده سرورهای خود جهت ارتباط به شکل aggregation ارائه می دادند که عمدتا براساس پروتکل مشهور LACP این توازن بار را ایجاد می کرد.
همچنین راهکارهای زیادی توسط شرکتهای شخص ثالث در این زمینه انجام می شد که هر کدام نقاط ضعف و قوت خاص خود را داشتند .
در نسخه های جدید ویندوزهای سرور ماکروسافت (و البته با محدودیتهای در برخی نسخه های کلاینت ویندوز) ،ماکروسافت از Team Networking پشتیبانی می کند که اصولا در اوایل ارائه یک راهکار با اما و اگرهایی همراه می باشد.
در پیاده سازی Etherchannel در یکی از کلاسهای اخیر این موضوع ذهن مرا درگیر کرد که چقدربه قابلیت TN ماکروسافت می توان اطمینان کرد و تا چه حد عملیاتی و کاربردی است .بنابراین بلافاصله بعد از کلاس در لابراتوار شبکه خود برروی یک سوئیچ 3750 پس از پیاده سازی Etherchannel لایه 3 ،4 عدد کارت شبکه یک سرور 2012 را با امکانات بومی خود ویندوز 2012 و با پروتکل LACP به شکل TN مجتمع نمودم و تستهای متعدد توزیع بار را روی آن سرور اعمال نمودم که خوشبختانه ماکروسافت و ویندوز سرور 2012 از این آزمایش سربلند بیرون آمدند.
تیم کردن کارتهای شبکه در ویندوز سرور 2012 در حالت Switch independent هم بشدت جالب بود و با دو سوئیچ مجزا نیز از بوته آزمایش موفق بیرون آمد.همچنین الگوریتمهای توازن بار نسبتا خوب و مطمئن عمل می کردند.
به هرحال ما مدیران شبکه نسبت به عملیاتی بودن فن آوریهایی که در هر محصول وجود دارد دچار تردید هستیم و باید در محیطهای مجازی و آزمایشگاهی شرایط را بررسی کنیم .
دوستان عزیز لینک ذیل می تواند راهنمای خوبی برای شروع TN در ویندوز سرور 2012 باشد.
https://blogs.technet.microsoft.com/privatecloud/2012/06/19/nic-teaming-in-windows-server-2012-brings-simple-affordable-traffic-reliability-and-load-balancing-to-your-cloud-workloads/
@nettrain
http://www.telegram.me/nettrain
Microsoft
NIC Teaming in Windows Server 2012 Brings Simple, Affordable Traffic Reliability and Load Balancing to your Cloud Workloads
…building hybrid clouds that can support any device from anywhere
آدرس ایمیل و پیامهای شخصی بیش از ۴۷۰ هزار عضو یک سایت هکرها به دنبال هک شدن، در اینترنت منتشر شده است.
وبسایت nulled از جمله سایتهایی بوده که راهکارهایی در خصوص هک کردن ارائه میداد و بازاری برای شناسههای کاربری به سرقت رفته بود.
در اطلاعاتی که پس از هک این سایت درز کرده، اطلاعات مربوط به خرید و فروش بیش از ۵ هزار مورد اطلاعات دزدی دیده شده است.
وبسایت در حال حاضر فعال نیست و در آن نوشته شده که به دلیل رفع مشکلات در دسترس نیست.
محققان یک شرکت امنیت کامپیوتری میگویند اطلاعات فاش شده، شامل بانک اطلاعاتی فوروم این سایت است که در آن مشخصات کاربری اعضا، آدرس ایمیل پیپل اعضا (که برای پرداخت پول از آن استفاده میشود) و نشانی آیپی آنها دیده میشود.
این بانک اطلاعاتی درز کرده همچنین شامل میلیونها بحث و پیامهای شخصی کاربران است که در آن به تفصیل در باره فعالیتهای غیرقانونی صحبت میشود.
محققان امنیتی گفتهاند از این اطلاعات میتوان برای شناسایی هویت کاربران سایت استفاده کرد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
وبسایت nulled از جمله سایتهایی بوده که راهکارهایی در خصوص هک کردن ارائه میداد و بازاری برای شناسههای کاربری به سرقت رفته بود.
در اطلاعاتی که پس از هک این سایت درز کرده، اطلاعات مربوط به خرید و فروش بیش از ۵ هزار مورد اطلاعات دزدی دیده شده است.
وبسایت در حال حاضر فعال نیست و در آن نوشته شده که به دلیل رفع مشکلات در دسترس نیست.
محققان یک شرکت امنیت کامپیوتری میگویند اطلاعات فاش شده، شامل بانک اطلاعاتی فوروم این سایت است که در آن مشخصات کاربری اعضا، آدرس ایمیل پیپل اعضا (که برای پرداخت پول از آن استفاده میشود) و نشانی آیپی آنها دیده میشود.
این بانک اطلاعاتی درز کرده همچنین شامل میلیونها بحث و پیامهای شخصی کاربران است که در آن به تفصیل در باره فعالیتهای غیرقانونی صحبت میشود.
محققان امنیتی گفتهاند از این اطلاعات میتوان برای شناسایی هویت کاربران سایت استفاده کرد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
http://thehackernews.com/2016/05/linkedin-account-hack.html?m=1
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
The Hacker News
Hacker puts up 167 Million LinkedIn Passwords for Sale
Hacker puts up 167 Million LinkedIn Passwords for Sale for 5 Bitcoins on an illegal Dark Web Marketplace
داشتن دیکشنری رشته تخصصی برای هر فرد لازم و ضروری به نظر می رسد ،دیکشنری ارائه شده یکی از بهترین فرهنگهای لغت در زمینه کامپیوتر و اینترنت می باشد .
یکی از مسائل پیچیده کنونی دنیای IT حجم انبوه اطلاعاتی است که مدیران دیتا سنترها و سایت های بزرگ شبکه ای با آن روبرو می باشند .این وظیفه در گذشته ای نه چندان دور برعهده بانک های اطلاعاتی و مدیران پایگاههای داده بود ولی دیری نپایید که سیستم های پایگاه داده و مدیران آن توانایی مدیریت این حجم عظیم اطلاعات را نداشته و در مقابل این توده های عظیم اطلاعاتی نمی توانستند مقاومتی بکنند . در سالهای اخیر مفهوم Big data مطرح شد که راه حل پایدار و پیشرفته برای مدیریت توده های عظیم اطلاعات ارائه نموده است و بنابراین نداشتن دانش در این زمینه نقطه ضعف بزرگی برای متخصصان دنیای فن آوری اطلاعات محسوب می شود .از این رو کسب این دانش نسبتا نوین باعث می شود که از قافله لجام گسیخته دنیای انفجار اطلاعات باز نمانیم و بتوانیم خود را با تحولات روز دنیا هماهنگ سازیم.
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
👍1
گاهی رعایت اصول امنیتی بسیار ساده است :
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1