Nettrain کانال آموزش شبکه
13.5K subscribers
6.67K photos
402 videos
4.61K files
6.64K links
آکادمی آموزش شبکه
توسط
#امیر_حسین_مرتضوی

ارتباط با ادمین
📡 instagram.com/network.train
TELEGRAM, Whatsapp, Rubika, Bale
09352553333
www.amireducation.com
mstrainer@gmail.com
Download Telegram
10 توزیع برتر لینوکس در حوزه سرورهای شبکه

1-لینوکس ubuntu سرور
2-لینوکس Redhat Enterprise
3-لینوکس Suse Enterprise
4-لینوکس CentOS
5-لینوکس Debian
6-لینوکس Oracle
7-لینوکس Mageia/Mandriva
8-لینوکس ClearOS
9-لینوکس Arch
10-لینوکس Slackware

منبع :
http://www.serverwatch.com

کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
بسیاری از دوستان متخصص در رابطه با انتخاب سیستم عامل مناسب برای یک Ethical Hacker ،و یا محققان امنیت شبکه دچار تردید هستند و حجم زیادی از سوالات در زمینه امنیت، انتخاب پلت فرم مناسب برای تستهای نفوذ و امنیت می باشد .در این پست تلاش خواهم نمود که برخی از بهترین پلت فرمها در این زمینه را خدمت شما دوستان عزیز معرفی کنم.
1-Kali
که نسخه بروزتر backtrack می باشد و شاید معروفترین توزیع لینوکس برای تست نفوذ و جعبه ابزار نسبتا حرفه ای برای حرفه ای های امنیت شبکه می باشد.و بالغ بر 300 ابزار امنیتی و تست نفوذ در این توزیع فراهم شده است.
2-Backbox
توزیعی مبتنی بر اوبانتو و دارای قابلیت تست نفوذ و ارزیابی امنیت می باشد.همچنین با این توزیع به مجموعه عظیمی از محصولات و راهکارها و رهنمودهای Debian دسترسی خواهید داشت.
3-parrot security OS
توزیع مخلوطی از دبیان و Frozenbox و لینوکس kali می باشد و دارای مخزن اختصاصی ابزارهای تست امنیت و همچنین امکان دسترسی به مخازن kali را نیز داراست.و با داشتن محیط دسکتاپ MATE ،همه قابلیتهای مورد نیاز را برای شما فراهم می سازد.
4-DEFT
این پلت فرم مبتنی بر اوبانتو و دارای کلکسیونی از برنامه های قانونی و مستندات حرفه ای شخصی ،تیمی و شرکتی در زمینه امنیت می باشد.

5-samurai web security farmework

دارای ابزارهای متنوع و پیشرفته برای تست نفوذ وب می باشد .

6-Nodezero
یک لینوکس لایو برای بازرسی امنیت و تست نفوذ

7-blackubuntu

دارای ابزارهای تست نفوذ و یکی از بهترین ابزارها برای آموزش امنیت شبکه به دانشجویان امنیت می باشد.

کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
برای یادگیری VoIP بخصوص در شاخه سیسکو یکی از بهترین کتابهای موجود ،کتاب CCNA Voice می باشد ،از خواندن این کتاب عالی لذت ببرید.
Network Training:
سالهای زیادی است که شرکت سیسکو به دو دلیل اصلی Etherchannel را بعنوان یک راهکار NLB ارائه داده است.
1-افزایش پهنای باند ارتباطی
2-تحمل خرابی یکی از لینکها

ولی اصولا در سالهای گذشته از این فن آوری جهت افزایش سرعت ارتباط بین دو سوئیچ استفاده می شد و از این فن آوری کمتر جهت افزایش سرعت ارتباط بین سرورها و سوئیچ بهره گرفته میشد.
در نتیجه برخی شرکتهای سازنده سرورها مثل IBM ،HP و Dell راهکارهایی در برخی از خانواده سرورهای خود جهت ارتباط به شکل aggregation ارائه می دادند که عمدتا براساس پروتکل مشهور LACP این توازن بار را ایجاد می کرد.
همچنین راهکارهای زیادی توسط شرکتهای شخص ثالث در این زمینه انجام می شد که هر کدام نقاط ضعف و قوت خاص خود را داشتند .
در نسخه های جدید ویندوزهای سرور ماکروسافت (و البته با محدودیتهای در برخی نسخه های کلاینت ویندوز) ،ماکروسافت از Team Networking پشتیبانی می کند که اصولا در اوایل ارائه یک راهکار با اما و اگرهایی همراه می باشد.
در پیاده سازی Etherchannel در یکی از کلاسهای اخیر این موضوع ذهن مرا درگیر کرد که چقدربه قابلیت TN ماکروسافت می توان اطمینان کرد و تا چه حد عملیاتی و کاربردی است .بنابراین بلافاصله بعد از کلاس در لابراتوار شبکه خود برروی یک سوئیچ 3750 پس از پیاده سازی Etherchannel لایه 3 ،4 عدد کارت شبکه یک سرور 2012 را با امکانات بومی خود ویندوز 2012 و با پروتکل LACP به شکل TN مجتمع نمودم و تستهای متعدد توزیع بار را روی آن سرور اعمال نمودم که خوشبختانه ماکروسافت و ویندوز سرور 2012 از این آزمایش سربلند بیرون آمدند.
تیم کردن کارتهای شبکه در ویندوز سرور 2012 در حالت Switch independent هم بشدت جالب بود و با دو سوئیچ مجزا نیز از بوته آزمایش موفق بیرون آمد.همچنین الگوریتمهای توازن بار نسبتا خوب و مطمئن عمل می کردند.
به هرحال ما مدیران شبکه نسبت به عملیاتی بودن فن آوریهایی که در هر محصول وجود دارد دچار تردید هستیم و باید در محیطهای مجازی و آزمایشگاهی شرایط را بررسی کنیم .
دوستان عزیز لینک ذیل می تواند راهنمای خوبی برای شروع TN در ویندوز سرور 2012 باشد.

https://blogs.technet.microsoft.com/privatecloud/2012/06/19/nic-teaming-in-windows-server-2012-brings-simple-affordable-traffic-reliability-and-load-balancing-to-your-cloud-workloads/

@nettrain
http://www.telegram.me/nettrain
آدرس ای‌میل و پیام‌های شخصی بیش از ۴۷۰ هزار عضو یک سایت هکرها به دنبال هک شدن، در اینترنت منتشر شده است.
وب‌سایت nulled از جمله سایت‌هایی بوده که راهکارهایی در خصوص هک کردن ارائه می‌داد و بازاری برای شناسه‌های کاربری به سرقت رفته بود.
در اطلاعاتی که پس از هک این سایت درز کرده، اطلاعات مربوط به خرید و فروش بیش از ۵ هزار مورد اطلاعات دزدی دیده شده است.
وب‌سایت در حال حاضر فعال نیست و در آن نوشته شده که به دلیل رفع مشکلات در دسترس نیست.
محققان یک شرکت امنیت کامپیوتری می‌گویند اطلاعات فاش شده، شامل بانک اطلاعاتی فوروم این سایت است که در آن مشخصات کاربری اعضا، آدرس ای‌میل پی‌پل اعضا (که برای پرداخت پول از آن استفاده می‌شود) و نشانی آی‌پی آنها دیده می‌شود.
این بانک اطلاعاتی درز کرده همچنین شامل میلیون‌ها بحث و پیام‌های شخصی کاربران است که در آن به تفصیل در باره فعالیت‌های غیرقانونی صحبت می‌شود.
محققان امنیتی گفته‌اند از این اطلاعات می‌توان برای شناسایی هویت کاربران سایت استفاده کرد.

کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
داشتن دیکشنری رشته تخصصی برای هر فرد لازم و ضروری به نظر می رسد ،دیکشنری ارائه شده یکی از بهترین فرهنگهای لغت در زمینه کامپیوتر و اینترنت می باشد .
یکی از مسائل پیچیده کنونی دنیای IT حجم انبوه اطلاعاتی است که مدیران دیتا سنترها و سایت های بزرگ شبکه ای با آن روبرو می باشند .این وظیفه در گذشته ای نه چندان دور برعهده بانک های اطلاعاتی و مدیران پایگاههای داده بود ولی دیری نپایید که سیستم های پایگاه داده و مدیران آن توانایی مدیریت این حجم عظیم اطلاعات را نداشته و در مقابل این توده های عظیم اطلاعاتی نمی توانستند مقاومتی بکنند . در سالهای اخیر مفهوم Big data مطرح شد که راه حل پایدار و پیشرفته برای مدیریت توده های عظیم اطلاعات ارائه نموده است و بنابراین نداشتن دانش در این زمینه نقطه ضعف بزرگی برای متخصصان دنیای فن آوری اطلاعات محسوب می شود .از این رو کسب این دانش نسبتا نوین باعث می شود که از قافله لجام گسیخته دنیای انفجار اطلاعات باز نمانیم و بتوانیم خود را با تحولات روز دنیا هماهنگ سازیم.
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.

کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...

این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
👍1
گاهی رعایت اصول امنیتی بسیار ساده است :
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
کانال آموزش شبکه

Amirhossein Mortazavi


الوین تافلر:

بی سوادان قرن 21
کسانی نیستند که
نمیتوانند بخوانند و بنویسند،

بلکه کسانی هستند
که نمیتوانند
آموخته های کهنه را

دور ریخته و
دوباره بیاموزند.....



 
-----------------------------------
🗣به ما بپیوندید🗣
@nettrain
http://www.telegram.me/nettrain
Network Training:
گاهی رعایت اصول امنیتی بسیار ساده است:
91-در تجهیزات بی سیم ssid خود را مخفی کنید .
92-در تجهیزات بی سیم از پروتکل wpa نسخه 2 استفاده کنید.
93-برای روش رمزنگاری از الگوریتم AES استفاده کنید.
94- پروتکل WPS را در مودمهای خود غیرفعال کنید .
95-از بازه های زمانی کمتر از 30 دقیقه برای شیفتینگ کلید امنیتی خود استفاده کنید.
96-از MAC Filtering استفاده کنید.
97-از رمز عبور طولانی ترجیحا 12 کاراکتر به بالا و پیچیده استفاده کنید.
98-در رمز عبور خود از کاراکترهای space استفاده کنید.
99-رمز ورودی مودم خود را تغییر دهید.
100-از رمز استفاده شده در مودم خود به هیچ عنوان در سایتهای دیگر جهت logon استفاده نکنید.
101-نسخه جدید firmware مودم خود را نصب کنید.
102-توان خروجی سیگنال ارسالی مودم خود را تا حد ممکن کاهش دهید.
103-در بازه های زمانی کوتاه مدت لیست کلاینتهای متصل به مودم خود را چک کنید
104-از کانال متفاوت با AP های همسایه استفاده کنید.
105-امکان دسترسی فیزیکی به AP خود را محدود کنید.
106-پروتکل snmp، دستگاه AP خود را چک کنید و snmp community string قوی برای آن در نظر بگیرید.
107-امکان مدیریت و پیکربندی مودم خود را از طریق WAN را مسدود کنید.
108-از مودمهای حرفه ای استفاده کنید ،مودمهای TP-link و D-Link و نظایر آن دارای bug های امنیتی متعددی می باشند .

این لیست ادامه دارد .
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پس از هک شدن سایت مرکز آمار ایران ،سایت ثبت اسناد کشور نیز هک شد ،سالهاست که متخصصان حرفه ای کشور از لزوم رویکردهای امنیتی سازمانها بخصوص سازمانهای دولتی رضایت ندارند و در این زمینه هشدار می دهند ،بنده نیز بالغ بر چند workshop امنیت در حوزه سازمانهای دولتی را تا کنون اجرا نموده و از مشکلات امنیتی سایتها بخصوص سایتهای دولتی انتقاد نموده ام.
حال بعد از موضوع برجام باید منتظر نفوذهای سنگینی در این حوزه باشیم چون زیرساخت IT در ایران بکر و پتانسیل نفوذ بالایی دارد. و بنابراین من بعد هدف بسیاری از حملات سایبری خواهد بود.این ماجرا بشدت ناراحت کننده و خطرناک است که بسیاری از مدیران ما برای امنیت بستر فن آوری اطلاعات ارزشی قائل نیستن.و از طرفی خوشحالم که در 5 سازمان بزرگی که بعنوان مشاور امنیت شبکه در سالهای اخیر حضور داشته ام در 4 سال اخیر حتی یک مورد هم نفوذ موفق گزارش نشده است.فقط در سال 1391 بالغ بر 2300 حمله به سایت یکی از این ارگانها صورت پذیرفت که خوشبختانه هیچ نوع نفوذ موفق در این حملات رخ نداد.

کانال آموزش شبکه
امیرحسین مرتضوی

@nettrain
http://www.telegram.me/nettrain
تنها دارنده 8 مدرک CCIE در جهان -نیل مور
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
سازمانهای وضع کننده استاندارد در کابل کشی شبکه :

ANSI:American National Standard Institute
www.ansi.org

EIA:Elctronuc Industrial Alliance
www.eia.org

TIA:Telecommunications Industry
www.tiaonline.org

ICEA:Insulated Cable Engineers Association
www icea.net

NFPA:National Fire Protection Association
www.nfpa.org

NEMA:National Electrical Manufacturers Association
www.nema.org

FCC:Federal Communication Commission
www.fcc.gov

UL:Underwriters Laboratories
www.ul.com

ISO:International Organization for Standardization
www.iso.org

IEC:International Electrotechnical Commission
www.iec.ch

IEEE:Institute of Electrical and Electronic Engineers
www.ieee.org

NIST:National Institute of Standards and Technology
www.nist.gov

ITU:International Telecommunications Union
www.itu.int

CSA :Canadian Standard Association
www.csa.ca

ETSI:European Telecommunications Standards Institute
www.etsi.org

BICSI:Building Industry Consulting Services International
www.bicsi.org

OSHA:Occupational Safety and Health Administration
www.osha.gov


کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
دوستان عزیز در صورتیکه مطلب خاصی در زمینه شبکه مد نظر دارید به آدرس ذیل ایمیل بزنید تا در آن زمینه مطلب در کانال گذاشته شود.

mstrainer@gmail.com