Esc
در سوئیچ های سیسکو پورت ها میتونن در چهار وضعیت قرار بگیرن Access Trunk Dynamic Auto Dynamic Desirable پورت هایی با مود Dynamic Auto و Dynamic Desirable با استفاده از پروتکل DTP سعی میکنن که حالت Access یا Trunk رو به صورت خودکار تشخص بدن
در نگاه اول DTP به کانفیگ سوئیچ کمک میکنه ولی از لحاظ امنیتی میتونه مشکلاتی رو به وجود بیاره
در صورتی که یک پورت در مود Dynamic Desirable باشه مهاجم میتونه خودشو یک Trunkمعرفی کنه با استفاده از تکنیک Switch Spoofing و Double Tagging از مرز VLAN خارج بشه
به همین دلیل پیشنهاد میشه تمام پورت ها رو از حالت Dynamic خارج کنید
در صورتی که یک پورت در مود Dynamic Desirable باشه مهاجم میتونه خودشو یک Trunkمعرفی کنه با استفاده از تکنیک Switch Spoofing و Double Tagging از مرز VLAN خارج بشه
به همین دلیل پیشنهاد میشه تمام پورت ها رو از حالت Dynamic خارج کنید
❤1
رطوبت ، کامپیوتر
شاید با خوندن این دو کلمه ناخودآگاه خراب شدن یک کامپیوتر یا برد الکترونیکی رو تصور کرده باشید
ولی شاید براتون جالب باشه رطوبت یکی از موارد ضروری در دیتاسنتر هست که همیشه باید در یک سطح نرمال حفظ بشه
بالا بودن رطوبت هوا باعث به وجود امدن قطرات آب روی تجهیزات میشه
و پایین بودن رطوبت خطر الکتریسیته ساکن رو افزایش میده
به همین دلیل پیشنهاد میشه رطوبت دیتاسنتر بین 40% تا 50% باشه
شاید با خوندن این دو کلمه ناخودآگاه خراب شدن یک کامپیوتر یا برد الکترونیکی رو تصور کرده باشید
ولی شاید براتون جالب باشه رطوبت یکی از موارد ضروری در دیتاسنتر هست که همیشه باید در یک سطح نرمال حفظ بشه
بالا بودن رطوبت هوا باعث به وجود امدن قطرات آب روی تجهیزات میشه
و پایین بودن رطوبت خطر الکتریسیته ساکن رو افزایش میده
به همین دلیل پیشنهاد میشه رطوبت دیتاسنتر بین 40% تا 50% باشه
خیلی ها فکر میکنن نویز کنسلیگ هندزفری یعنی همون کیپ بودن هندزفری در گوش
ولی خیلی پیشرفته تر از این حرفاست
نویز کنسلیگ یا ANC یعنی تولید موج معکوس
یعنی وقتی یک صدایی مثل صدای موتور ماشین به هندزفری میرسه ، هندزفری یک موج معکوس صدای موتور ماشین درست میکنه
و طبق قوانین فیزیک در چنین شرایطی موج خنثی میشه
واسه همینه وقتیANC فعال باشه شارژ هندزفری زودتر تموم میشه
ولی خیلی پیشرفته تر از این حرفاست
نویز کنسلیگ یا ANC یعنی تولید موج معکوس
یعنی وقتی یک صدایی مثل صدای موتور ماشین به هندزفری میرسه ، هندزفری یک موج معکوس صدای موتور ماشین درست میکنه
و طبق قوانین فیزیک در چنین شرایطی موج خنثی میشه
واسه همینه وقتیANC فعال باشه شارژ هندزفری زودتر تموم میشه
Esc
خیلی ها فکر میکنن نویز کنسلیگ هندزفری یعنی همون کیپ بودن هندزفری در گوش ولی خیلی پیشرفته تر از این حرفاست نویز کنسلیگ یا ANC یعنی تولید موج معکوس یعنی وقتی یک صدایی مثل صدای موتور ماشین به هندزفری میرسه ، هندزفری یک موج معکوس صدای موتور ماشین درست میکنه…
و شاید براتون جالب باشه بدونید این یکی از روشایی هستش که جنگنده های رادار گریز برای فرار از رادار ها استفاده میکنن
از این لینک میتونید عکس تمام دیوایس های میکروتیکو داشته باشید
https://box.mikrotik.com/d/4f29ebec5bbf4d5ab88d/
https://box.mikrotik.com/d/4f29ebec5bbf4d5ab88d/
❤2
ریست یا حذف رمز ویندوز
بکاپ گرفتن از اطلاعات قبل از نصب مجدد ویندوز
تعمیر بوت (Boot Repair)
تست سختافزار مثل رم یا هارد
حذف ویروس و بدافزار
پارتیشنبندی و فرمت هارد
اجرای ابزارهای سیستمی (مثل CMD، Disk Management و غیره)
اینا رو با چی میشه انجام داد ؟
با Hiren’s
حالا Hiren’s چیه ؟
یه دیسک نجات یا همون Rescue Disk
کافیه دانلود کنید و روی یه فلش یا CD بوتش کنید
وقتی از منو boot انتخابش کنید بعد از چند دقیقه یه ویندوز 10 براتون میاد بالا با کلی ابزار
بکاپ گرفتن از اطلاعات قبل از نصب مجدد ویندوز
تعمیر بوت (Boot Repair)
تست سختافزار مثل رم یا هارد
حذف ویروس و بدافزار
پارتیشنبندی و فرمت هارد
اجرای ابزارهای سیستمی (مثل CMD، Disk Management و غیره)
اینا رو با چی میشه انجام داد ؟
با Hiren’s
حالا Hiren’s چیه ؟
یه دیسک نجات یا همون Rescue Disk
کافیه دانلود کنید و روی یه فلش یا CD بوتش کنید
وقتی از منو boot انتخابش کنید بعد از چند دقیقه یه ویندوز 10 براتون میاد بالا با کلی ابزار
❤2
⚠️بررسی آسیبپذیری RCE در 7zip
⭕️آسیبپذیری با شمارههای CVE-2025-11002 و CVE-2025-11001 در مدیریت Symlink در فایلهای Zip رخ میدهد. مهاجم با استفاده از یک فایل Zip مخرب میتواند فرایند Directory Traversal را انجام دهد و به پوشه های بالاتر دسترسی داشته باشد و سپس به RCE برسد.
🔺نسخه آسیبپذیر: 21.02 - 25.00
⭕️آسیبپذیری با شمارههای CVE-2025-11002 و CVE-2025-11001 در مدیریت Symlink در فایلهای Zip رخ میدهد. مهاجم با استفاده از یک فایل Zip مخرب میتواند فرایند Directory Traversal را انجام دهد و به پوشه های بالاتر دسترسی داشته باشد و سپس به RCE برسد.
🔺نسخه آسیبپذیر: 21.02 - 25.00
Forwarded from localhost (Yousef Taheri)
اختلال گسترده خدمات وب آمازون (AWS) باعث قطعی سرویسهای آنلاین مختلف شد.
اختلال گسترده در سرویس ابری Amazon Web Services (AWS) باعث از کار افتادن سرویسهای مهمی مانند آمازون، الکسا، اسنپچت، فورتنایت، روبلاکس، ودافون، پرپلکسیتی، Airtable، آسانا، دولینگو، ونمو، اپل تیوی، کانوا و اپلیکیشن مکدونالد شد. این مشکل عمدتاً در منطقه US-EAST-1 گزارش شده اما اثرات آن در سایر نقاط جهان نیز مشاهده شده است.
این اختلال از صبح آغاز شده و دادههای Downdetector هزاران گزارش قطعی در آمریکا و دیگر مناطق را ثبت کرده است. نمودارها جهش ناگهانی گزارشها را نشان میدهند و AWS اعلام کرده افزایش نرخ خطا و تأخیر در حال بررسی است. آمازون وعده داده بهزودی بهروزرسانی منتشر کند، اما دلیل قطعی مشکل هنوز مشخص نیست. با توجه به وابستگی میلیونها کسبوکار به AWS، این اختلال تأثیر گستردهای بر دسترسی به سرویسهای آنلاین و اپلیکیشنهای پرکاربرد گذاشته است.
منبع : https://health.aws.amazon.com/health/status
اختلال گسترده در سرویس ابری Amazon Web Services (AWS) باعث از کار افتادن سرویسهای مهمی مانند آمازون، الکسا، اسنپچت، فورتنایت، روبلاکس، ودافون، پرپلکسیتی، Airtable، آسانا، دولینگو، ونمو، اپل تیوی، کانوا و اپلیکیشن مکدونالد شد. این مشکل عمدتاً در منطقه US-EAST-1 گزارش شده اما اثرات آن در سایر نقاط جهان نیز مشاهده شده است.
این اختلال از صبح آغاز شده و دادههای Downdetector هزاران گزارش قطعی در آمریکا و دیگر مناطق را ثبت کرده است. نمودارها جهش ناگهانی گزارشها را نشان میدهند و AWS اعلام کرده افزایش نرخ خطا و تأخیر در حال بررسی است. آمازون وعده داده بهزودی بهروزرسانی منتشر کند، اما دلیل قطعی مشکل هنوز مشخص نیست. با توجه به وابستگی میلیونها کسبوکار به AWS، این اختلال تأثیر گستردهای بر دسترسی به سرویسهای آنلاین و اپلیکیشنهای پرکاربرد گذاشته است.
منبع : https://health.aws.amazon.com/health/status
Forwarded from Dev Fuel
به عنوان یه برنامه نویس ( خصوصا بک اند ) نیازه که راجع به سیستم دیزاین بدونید.
پیشنهاد میکنم اگه خیلی آشنایی ندارید و یا تازه کار هستید (حتی اگه تازه کار هم نباشید خیلی به درد میخوره) این دوره رو ببینید دید خیلی خوبی بهتون میده.
من خودم دارم این دوره رو میبینم و اگه چیزی برام جالب به نظر اومد حتما اینجا به اشتراک میذارم.
❗️دوره به زبان انگلیسی هست.
https://downloadly.ir/elearning/video-tutorials/system-design-for-beginners/
#cource #system_design
پیشنهاد میکنم اگه خیلی آشنایی ندارید و یا تازه کار هستید (حتی اگه تازه کار هم نباشید خیلی به درد میخوره) این دوره رو ببینید دید خیلی خوبی بهتون میده.
من خودم دارم این دوره رو میبینم و اگه چیزی برام جالب به نظر اومد حتما اینجا به اشتراک میذارم.
❗️دوره به زبان انگلیسی هست.
https://downloadly.ir/elearning/video-tutorials/system-design-for-beginners/
#cource #system_design
دانلود رایگان نرم افزار
دانلود System Design for Beginners
دانلود NeetCode.io - System Design for Beginners 2024-2 - دوره آموزشی طراحی سیستم ها، مبانی مصاحبه های طراحی سیستم را یاد بگیرید
فرض کنید یک شبکه کوچیک دارید
مثلا یک کافینت و بعد یک روز که کامپیوتر ها رو روشن میکنید میبنید ویندوز آپدیت داده
حالا اگر به فرض مثال شما ۱۰ تا سیستم داشته باشید و آپدیت هم ۱ گیگ باشه یعنی باید ۱۰ گیگ دانلود کنید
چیکار میشه کرد که نیاز به دانلود ۱۰ گیگ نباشه ؟
اینجاست که windows update delivery به کمکتون میاد
چیکار میکنه ؟
اگر آپدیتی که شما نیاز دارید روی یک سیستم دیگه در شبکه باشه از اون سیستم آپدیت ها رو دانلود میکنه و نیازی به دانلود از سرور مایکروسافت نیست
اینجوری هم سرعت آپدیت بیشتر میشه هم اینترنت کمتری استفاده شده
این سرویس رو داخل شبکه های بزرگتر هم میشه استفاده کرد ولی داخل شبکه هایی که ویندوز سرور دارن از سرویس wsus استفاده میکنن
مثلا یک کافینت و بعد یک روز که کامپیوتر ها رو روشن میکنید میبنید ویندوز آپدیت داده
حالا اگر به فرض مثال شما ۱۰ تا سیستم داشته باشید و آپدیت هم ۱ گیگ باشه یعنی باید ۱۰ گیگ دانلود کنید
چیکار میشه کرد که نیاز به دانلود ۱۰ گیگ نباشه ؟
اینجاست که windows update delivery به کمکتون میاد
چیکار میکنه ؟
اگر آپدیتی که شما نیاز دارید روی یک سیستم دیگه در شبکه باشه از اون سیستم آپدیت ها رو دانلود میکنه و نیازی به دانلود از سرور مایکروسافت نیست
اینجوری هم سرعت آپدیت بیشتر میشه هم اینترنت کمتری استفاده شده
این سرویس رو داخل شبکه های بزرگتر هم میشه استفاده کرد ولی داخل شبکه هایی که ویندوز سرور دارن از سرویس wsus استفاده میکنن
👍3
Forwarded from ᴅᴇᴠʟᴏꜱꜱᴏ (𝙰_𝙻𝚂)
در گیتهاب4️⃣ Typenoscript 🖥 به محبوبترین زبان برنامهنویسی 🖥 تبدیل شده و از پایتون🐍 جلو زده🔝
💚 @DevLosso
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
مایکروسافت در بروز رسانی جدید ویندوز ۱۱ یکی از روشهای اکتیو کردن ویندوزهای کپی معروف به KMS38 را غیر فعال کرده است.
در واقع فایلی در ویندوز که اسکریپتها و برنامههای فعال سازی به این روش اسنفاده میکنند دیگر وجود ندارد
در واقع فایلی در ویندوز که اسکریپتها و برنامههای فعال سازی به این روش اسنفاده میکنند دیگر وجود ندارد
❤1
دوربین های مداربسته عضو جدایی ناپذیر شبکه ها هستن و جدای از بحث اتصال و پایداری باید امنیت دوربینا هم تضمین بشه
اکثر دوبین های IP از پروتکلی به اسم ONVIF ( Open Network Video Interface Forum ) استفاده میکنن
این پروتکل اجازه میده دیوایس های مختلف بتونن با هم دیگه کار کنن
تا به اینجا همه چی اوکیه ولی یک تیک در تنظیمات دوربین میتونه امنیت شما رو از بین ببره
در صورت فعال نبودن تیک ONVIF authentication تمامی کاربران شبکه میتونن بدون یوزر و پسورد به یکسری اطلاعات و در برخی موارد به تصاویر دوربین ها دسترسی داشتن باشن
برای دسترسی به دوربینا هم نیاز نیست کار خاصی انجام بدین یا نرم افزار خاصی نصب کنید
از قسمت devices در تنظیمات ویندوز میتونید به دوربین های که درست کانفیگ نشدن متصل بشید
اکثر دوبین های IP از پروتکلی به اسم ONVIF ( Open Network Video Interface Forum ) استفاده میکنن
این پروتکل اجازه میده دیوایس های مختلف بتونن با هم دیگه کار کنن
تا به اینجا همه چی اوکیه ولی یک تیک در تنظیمات دوربین میتونه امنیت شما رو از بین ببره
در صورت فعال نبودن تیک ONVIF authentication تمامی کاربران شبکه میتونن بدون یوزر و پسورد به یکسری اطلاعات و در برخی موارد به تصاویر دوربین ها دسترسی داشتن باشن
برای دسترسی به دوربینا هم نیاز نیست کار خاصی انجام بدین یا نرم افزار خاصی نصب کنید
از قسمت devices در تنظیمات ویندوز میتونید به دوربین های که درست کانفیگ نشدن متصل بشید
❤2