بهترین های لینوکس سابق – Telegram
بهترین های لینوکس سابق
308 subscribers
108 photos
54 videos
27 files
117 links
جایی برای کمک به هم 💞
جهت ارتباط با ما :
•[Mohsen] → @Ghost_wander_in_the_world
•[Hadi] → @MisterH
•[Ali] → @Dastpour
•[Saleh] → @SSShojaei

بیو و تقریبا همه چیز مثل قدیمه
ولی در واقع نوشته ها مثل قدیم نیست و هرچیزی میتونه باشه
چون خودم مینویسم.
Download Telegram
Mr.Alireza:
✴️انواع حمله های نفوذ و سوءاستفاده از صفحات وب

SQL Injection

این حمله معرف همگان هست. این حمله برای نفوذ در کوئری های دیتابیس اجرا شده و اجرای کوئری های دلخواه نفوذگر استفاده میشه.

XSS

توسط این حمله کدهای اسکریپت سمت کلاینت (جاوااسکریپت یا vbnoscript) مورد نظر نفوذگر از طریق صفحات سایت شما اجرا میشن. یعنی یجوری اسکریپت ها رو در صفحات تزریق میکنه.
این حمله ای مستقیم به خود سایت نیست، بلکه حمله به کاربران سایت هست و با این روش مثلا محتویات کوکی های لاگین یا سشن کاربران رو میشه سرقت کرد و نفوذگر بعد از اینکار میتونه بجای اونا لاگین بشه یا درصورتی که اطلاعات مهم دیگری هم در کوکی ها باشه از اون اطلاعات سوء استفاده های دیگری هم بکنه.

XSRF

_بوسیلهء این حمله یک دستور/عملیات از طرف کاربر بدونه اینکه خودش خبر داشته باشه میتونه در سایتی که احتمالا کاربر در اون لاگین هست اجرا بشه. یعنی کاربر بدون اینکه متوجه بشه آدرسی از سایت هدف رو که عملیات خاصی انجام میده در مرورگر خودش تحت ظاهرا سایت دیگری باز میکنه. اینم باز حملهء مستقیمی به خود سایت نیست، بلکه به کاربران سایت حمله میشه.

Header Injection

این حمله به فرمهای تماسی که از ایمیل استفاده میکنن و کاربر ایمیل خودش رو در فیلد مربوطه در فرم وارد میکنه و بعد این آدرس ایمیل بدون ولیدیت کردن در قسمت هدرهای تابع mail درج میشه (*) صورت میگیره که بوسیلهء این روش میتونن از طریق فرم تماس شما به هرکس دیگری که میخوان ایمیل ارسال کنن و این ایمیل از طرف سایت شما ارسال میشه، بنابراین به این طریق مسئولیت گردن سایت شما میاد و ضمنا میتونن با ایمیل های جعلی که ظاهرا از طرف سایت شماست اقدام به فریب و کلاهبرداری از کاربران بکنن. به این روش حتی میشه ایمیل های دارای ضمیمه هم ارسال کرد و مثلا ضمیمه ممکنه فایل اجرایی یک برنامهء جاسوسی باشه.
*: در کدهای ارسال ایمیل در فرم تماس، درج ایمیل کاربر در قسمت هدرهای ایمیل از این جهت صورت میگیره که موقعی که ایمیل دریافت شده رو میخونید و دکمه Reply رو در نرم افزار ایمیل خودتون برای پاسخگویی به کاربر مورد نظر میزنید، آدرس کاربر بصورت خودکار در قسمت آدرس دریافت کننده درج بشه.

سرقت session یا اطلاعاتش
در راحتترین و خطرناک ترین سناریو در این حمله، فرد دیگری که با شما هاست مشترکی داره میتونه براحتی سشن کاربران شما رو سرقت کنه و خودش رو بجای اونها به سایت وارد کنه یا اطلاعات درون سشن کاربران سایت شما رو بخونه (هرچیزی که شما در سشن ذخیره کرده باشید). ضمنا حتی ممکنه سشن خود شما رو که بعنوان ادمین لاگین هستید سرقت کنه و بنابراین دسترسی ادمین به نرم افزار سایت شما بدست بیاره.
این مشکل در تمامی نصب ها با تنظیمات پیشفرض PHP میتونه وجود داشته باشه که باید به روشهایی اون رو برطرف کرد (البته اگر در برنامه تون از سشن استفاده میکنید).

کرک هش پسوردها
hash cracking

در این روش نفوذگر از روی هش پسوردهای کاربران به خود پسوردها میرسه که نه تنها امنیت اکانت فعلی کاربر در سایت رو از بین میبره بلکه میتونه برای حمله به اکانتهای دیگر کاربر در سایتهای دیگر هم مورد استفاده قرار بگیره (خیلی از کاربران از یک پسورد برای چند اکانت و در سایتهای مختلف استفاده میکنن).

register_globals

البته این خودش یک حمله نیست ولی یک ویژگی قابل سوء استفاده هست که باید یا غیرفعالش کرد یا کدهای لازم رو با توجه به خطرش نوشت.

دسترسی مستقیم به فایلهای اینکلودی
باید از دسترسی مستقیم از طریق وب به فایلهای اینکلودی خودتون جلوگیری کنید.

Remote file inclusion

به این روش نفوذگر میتونه فایل مورد نظر خودش رو (که میتونه روی همون هاست یا هاست دیگری باشه) بجای فایلهای برنامهء ما اینکلود کنه.

Session fixation

به این روش نفوذگر میتونه قربانی رو فریب بده تا با Session ID ای که نفوذگر تعیین میکنه یا برای نفوذگر مشخص هست، در سایت مورد نظر لاگین بکنه و بعد نفوذگر میتونه با استفاده از اون Session ID بجای قربانی در سایت مورد نظر لاگین بشه.__

🆔 @Lecture_Gnu_Linux
بررسی حملات DOS :

حملات DOS مخفف denial-of-service یا منع سرویس است که برای جلوگیری از سرویس دهی سرور ها به کلاینت ها از اینگونه حملات استفاده میشود.

طرز کار به این شکل است که نفوذگر با ارسال پکت های (درخواست) زیاد باعث میشود تا سرور از منابع بیش از حد معمول استفاده کرده و در نهایت از دسترس خارج میشود.

انواع حملات DOS :

1- حملات DOS که مخفف denial-of-service است و در این نوع حمله نفوذگر از یک سیستم برای حمله استفاده میکند.

2- حملات DDOS که مخفف Distributed DoS است و در این نوع حمله یک گروه به سرور یا هدف حمله میکنند.

حال که مفهوم وانواع حملات DOS رو فهمیدیم بد نیست بدانیم که حملات DOS زیر شاخه های نیز دارد .

1⃣ حملات مبتنی Ping of Death : در این نوع حمله نفوذگر با ارسال پکت های ICMP یا همون پینگ باعث از کار افتادن سیستم میشد.

2⃣حملات مبتنی بر Smurf : این نوع حمله با استفاده از تکنیک‌های IP Spoofing و پروتکل ICMP سعی در اشباع کردن سیستم هدف از ترافیک‌های بیهوده می‌کند که در نهایت منجر به انجام شدن حملات DOS خواهد شد. ساختار این نوع حمله از سه پایه و اساس ساخته شده است: سایت مبداء، سایت پرش یا Bounce و سایت هدف. مهاجم یا سایت مبداء بسته‌ی اطلاعاتی Spoof شده‌ای از نوع Ping را برای آدرس Broadcast یک شبکه (سابت پرش) ارسال می‌کند. بسته‌ی اطلاعاتی دست‌کاری شده آدرس مبداء سایت هدف را به عنوان آدرس مبدا و مقصد در خود دارد. این بسته‌ی اطلاعاتی در کل شبکه پخش می‌شود و همگی سیستم‌ها به جای این‌که به درخواست مبدا که از طرف مهاجم ارسال شده‌اند پاسخ دهد همگی پاسخ‌ها را به سمت سرور هدف ارسال می‌کنند. در این هنگام سرور هدف که در مورد بسته‌های دریافتی خود دچار ابهام شده است قادر به پاسخ‌گویی نبوده و در نهایت Crash می‌کند. (منبع به پردازان)

3⃣حملات مبتنی بر Buffer overflow : بافر یک ذخیره ساز موقت در RAM است که برای نگهداری داده ها استفاده می شود تا CPU بتواند قبل از نوشتن آن به دیسک دستکاری کند. بافرها دارای حد مجاز هستند. و اگر تعداد درخواست بیش از حد مجاز باشد و بافر نیز آنها را در خود نگه دارد سیستم از دسترس خارج میشود یا به اصطلاح به آن سر ریزی بافر نیز میگویند.

4⃣حملات مبتنی بر Teardrop : این حمله شامل ارسال بسته‌های آی پی است که با هم تداخل دارند (نظیر به نظیر) یا بسته‌هایی با سایز بزرگ یا بسته‌هایی با ترتیب نامناسب می‌باشند. این حمله می‌تواند سیستم عامل‌های مختلف را به علت اشکالی که در کد بازسازی مجدد بخش‌های TCP/IP دارند crash کند.


5⃣حملات مبتنی بر SYN : حمله کننده درخواست های TCP SYN جعلی برای سرور قربانی ارسال می کند. سرور تمامی منابع را به کار می گیرد تا درخواست های دریافتی پاسخ دهد. اما مشکل اینجا است که درخواست دهنده ها قلابی هستند! هر پاسخ تا تایید توسط درخواست دهنده به صورت یک اتصال نیمه باز بر روی سرور باقی می ماند. سرور در پاسخ یک بسته TCP/SYN-ACK برای درخواست دهنده ارسال می کند و منتظر پاسخ از آدرس فرستنده می ماند. به هر حال به دلیل عدم وجود فرستنده واقعی، هیچ گاه پاسخی برنمی گردد. و کم کم اتصالات نیمه باز تمام اتصالات ممکن سرور را می مکند و اشباع می کنند. پس سرور از پاسخ گویی به دیگر کاربران معمول خود باز می ماند.
🆔 @Lecture_Gnu_Linux
Forwarded from GNU/Linux(news) (Reza Shokri)
ویندوز هم فهمید کالی به درد نمی‌خوره😂😂
#fact
🆔 @linuxforlife | لینوکس فور لایف
اموزش نصب و شخصی سازی دیسپلی منیجر اسلیم

خب ابتدا دیسپلی منیجر های دیگرو غیرفعال میکنیم


sudo systemctl disable gdm.service
GDM


sudo systemctl disable sddm.service
SDDM


sudo systemctl disable lightdm.service
Lightdm


حالا غیر فعال شدن و میتونیم slim رو نصب کنیم ،خب از مخازن اسلیم رو نصب میکنیم..

sudo pacman -S slim arch
sudo apt install slim debian
sudo dnf install slim fedora

فعال کردن اسلیم:

sudo systemctl enable slim.service

حالا اسلیم نصب شده و ما میتونیم اونو شخصی سازی کنیم

خب شما میتونید از وب تم های خودتون رو بگیرید در بعضی توزیع ها در مخازن موجوده مثلا در ارچ :

sudo pacman -S archlinux-themes-slim

فعال سازی تم:

sudo nano /etc/slim.conf

حالا میتونید تم رو تغییر بدید

current_theme  yourtheme


من archlinux-soft-grey رو انتخاب کردم
حالا وارد

/usr/share/slim/themes/archlinux-soft-grey

میشیم و background رو تغییر میدیم
و بک گراند دلخواه خودمونو میزاریم

امیدوارم از اموزش لذت برده باشید همه چیز به خلاقیت خودتون بستگی داره و میتونید فایل هارو تغییر بدید و تم های دیگری رو نصب کنید و در مسیرش قرار بدید


🆔 @Lecture_Gnu_Linux
اموزش نصب افزونه oh my fish!

خب یکی از قدرتمند ترین پلاگین های شل فیش oh my fish هست که باهاش میتونید تم و افزونه های خودتون رو به سادگی نصب کنید!

نصب:
ابتدا با دستور apt install fish فیش رو نصب میکنیم
سپس با این دستور
curl -L https://github.com/oh-my-fish/oh-my-fish/raw/master/bin/install | fish

پلاگین نصب میشه و وارد فیش میشید

انتخاب تم :
خب حالا وارد
https://github.com/oh-my-fish/oh-my-fish/blob/master/docs/Themes.md
گیت هاب فیش میشیم و یک تم رو انتخاب میکنیم
مثلا bira حالا این دستور رو در فیش بزنید
omf install bira
حالا تم مورد نظرمون به راحتی نصب شد!
امیدوارم از اموزش لذت برده باشید
همچنین اگر مشکلی بود میتونید مراجعه کنید
🆔 @Lecture_Gnu_Linux
به نام حضرت دوست که هرچه داریم از اوست


با سلام

موضوع: دوستان عزیزی خواستم یکی از تجربیات خودم و به اشتراک بزارم

با توجه به زیاد شدن حملات فیشینگ ( صفحات جعلی ) همیشه به آدرس ها دقت کنید

به طور مثال:

shaparak.ir

که صفحه جعلیش میشه

shaparaak.ir
یا ...
و بعد اطلاعات تون ارسال میشه برای دارند وب سایت

امیدوارم خوب بوده باش

و خیلی دقت کنید

موفق باشید

#تجربه

🆔 @Lecture_Gnu_Linux
دوستان اموزش شخصی سازی میزکار xfce تولید شده فقط یه مشکل داره
اونم اینکه فیلم با مشکل سیو شده و نمیشه توی فیلم جلو عقب رفت
دارم سعی میکنم راهی پیدا کنم واسه فیکس کردنش
اگر کسی دوست داشت میتونه پیام بده همین نسخه ی مشکل دار رو بهش میدم 😅 تا نسخه ی اصلی تو کانال قرار بگیره
@Misterh_sf
سلام به همه ی اعضای محترم کانال کنفرانش گنو لینوکسی
بالاخره بعد از تلاش های فراوان و بد قولی های زیاد اموزش شخصی سازی میزکار xfce اماده شد
اموزش در سطح مبتدی طراحی شده
میزکار xfce ابزار های فوق العاده زیادی داره که واقعا نمیشه همشون رو اموزش داد
شما خودتون بگردید و همه ی محتویاتش رو کشف کنید و میزکار خودتون رو بسازید :)
کاری از @MisterH_SF

درصورت داشتن نظر و انتقادات به پی وی من مراجعه بنمایید است
@MisterH_SF

🆔 @Lecture_Gnu_Linux
تم و ایکون پک استفاده شده در اموزش شخصی سازی Xfce
اگر خواستید ایکون پک رو روی گنوم یا میزکار دیگه ای داشته باشید حتما از سایت مربوط به میزکار خودتون دانلود کنید ایکون پک رو
سلام

امروز با یک اموزش شدیداً کاربردی خدمتتون رسیدم 😁❤️

موضوع : grub rescue mode

بعضی وقتا پیش میاد که شما مثلا 2 تا توزیع لینوکس و یه ویندوز روی سیستمتون دارین
تصمیم میگیرین یکی از توزیع ها رو پاک کنید
به اشتباه از طریق ویندوز پارتیشن اون توزیع رو پاک میکنید و ....

خوب چه اتفاقی میوفته ؟ وقتی شما ریبوت کردین با صفحه ی سیاه رنگی مواجه میشید که شبیه به tty هست ( منظور یه محیط کامند لاین ) و گراب وارد rescue mode میشه :(

خوب باید چی کرد ؟
راه حلی هست که بعضی دوستان انجام میدن اول میاد کرنل رو معرفی میکنه بعد . . . . . و ...
یا اینکه توزیع لایو بوت میکنن و گراب از اول نصب میکنن و .... که بعضی وقتا با ارور هایی مواجه میشید که رفعشون واسه کسی که خیلی وارد نیست سخت خواهد بود

اما راه اسون تر
شما کافیه پارتیشنی که سیستم توزیع لینوکستون روش هست رو بهش معرفی کنید .

به طور مثال
من 2 پارتیشن با شماره های 4 و 9 داشتم . الان پارتیشن 9 از بین رفته .
پارتیشن 4 هنوز حاوی یک توزیعه ولی گراب قبل از اوردن لیست توزیع ها وارد rescue mode میشه

حالا باید چی کرد ؟
کافیه چند تا کد ساده بزنید
البته اگر ندونید شماره ی پارتیشنتون چنده یکم طولانی تر میشه

--------------

ابتدا دستور ls رو میزنیم تا پارتیشن ها نمایش داده بشن
پارتیشن ها به صورت لیستی به شکل

(hd0,msdosX)

نمایش داده میشن
حالا بالفرض پارتیشن 4 حاوی توزیع هست
اگر شما بزنید
ls (hd0,msdos4)

خروجی این دستور به شکل زیر میشه :
Filesystem is ext4

یا یک همچین چیزی 😁
از کد ls برای پیدا کردن پارتیشنی که توزیع روش هست استفاده کنید
یا به قول یکی از دوستان همیشه از خروجی دستور lsblk یه نمونه داشته باشید واسه همین مواقع !

خوب شروع میکنیم
ابتدا

set root=(hd0,msdosX)
set prefix=(hd0,msdosX)/boot/grub
insmod normal
normal

وقتی شما کد اخر رو میزنید صفحه انتخاب سیستم عامل میاد
حالا فقط کافیه وارد توزیع لینوکستون بشید
یه ترمینال باز کنید و دستور اپدیت کردن گراب رو بزنید
اگر اوبونتو دارید دستور

sudo update-grub

کفایت میکنه اما اگر توزیع دیگه ای دارین دستور زیر رو بزنید

sudo grub-mkconfig -o /boot/grub/grub.cfg
و تمام
بعد از ریبوت کردن دیگه وارد rescue mode
نخواهید شد 👌

موفق باشید

🆔 @LinuxTops
tor-win32-0.3.3.7.zip
4.8 MB
🔏 راه اندازی تور برای ویندوز
داخل پوشه Tor:
Shift+Right Click>Open Command Window
tor -f torrc
حالا از۱۲۷.۰.۰.۱:۹۰۵۰به عنوان آدرس پروکسی استفاده میکنین
رایگان
ساده
امن

🆔@LinuxTops
حضرت دوست که هرچه داریم از اوست

سلام

امروز با تشکر از یه دوست خوب قرار یکی از کاربرد های دستور زیر گفته شود:

کاربرد دستور : تست سرعت و خواندن و نوشتن:
dd

دستور زیر برای رایت کردن ( نوشتن) :

you can use this command for Write:

sync; dd if=/dev/zero of=tempfile bs=1M count=1024; sync

دستور زیر برای رید کردن ( خواندن است ):

you
can use this command for Read:

dd if=tempfile of=/dev/null bs=1M count=1024


توضیحات of و if :

if = input file
of = output file

و در آخر با تشکر از دوست خوبی که همیشه لطف میکنند و متن های خوبی به ما میدن برای قرار دادن ❤️

🆔@LinuxTops
آیا حاضرید از جایگزین های رایگان بجای برنامه های کرک شده استفاده کنید؟ ================================ Are you ready to use free alternatives instead of cracked progr
anonymous poll

Yes – 151
👍👍👍👍👍👍👍 78%

No – 43
👍👍 22%

👥 194 people voted so far.