TechTik – Telegram
TechTik
2.13K subscribers
1.67K photos
186 videos
115 files
1.23K links
تک تیک مجله آموزشی خبری حوزه فن آوری اطلاعات و ارتباطات
با تک تیک همیشه رایگان بیاموزید.

www.TechTik.com
http://techtik.com/ads
Download Telegram
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.

گاهی رعایت اصول امنیتی بسیار ساده است:
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
#ویدیو

📺 آموزش ویدیوی سفارش سازی صفحه ورود وب OWA در Exchange

🌐 https://techtik.com/2019/09/07/customize-outlook-web-sign-exchange/

🆔 @TechTik
#ترفند

آموزش اجرای بازی پنهان دایناسور در مرورگر کروم حتی در زمان آنلاین بودن!
کافیست تنها آدرس chrome://dino را در قسمت نوار جستجو نوشته و اینتر را بزنید!

بعد از نمایش بازی ، برای شروع Space را بزنید.


🆔 @TechTik
#اینفوگرافیک

💢اشناسایی ایمیل فیشینگ – ۱۰ نکته‌ای که باید به آن توجه کرد


🆔 @TechTik
📌معیار های اتخاب مدل پردازنده ها : U نسبت به Q نسبت به H نسبت به K

‏U : فوق العاده کم قدرت . امتیاز U فقط برای پردازنده های لپ تاپ است . اینها قدرت کمتری دارند و برای باتری بهترند. ( Ultra Low Power )

‏Y : کم قدرت . به طور معمول در لپ تاپ نسل قبلی و پردازنده های تلفن همراه یافت می شود . ( Low Power )

‏T : قدرت بهینه سازی شده برای پردازنده های دسکتاپ . ( Power Optimized )

‏Q : چهار هسته ای . سری Q تنها برای پردازنده های دارای چهار هسته فیزیکی است . ( Quad Core )

‏H : گرافیکی با کارایی بالا . در این چیپ ست یکی از بهترین واحدهای گرافیکی اینتل به کار رفته است. ( High Performance Graphics )

‏G : شامل گرافیک مجزا . به طور معمول در لپ تاپ ها یافت می شود، به این معنی است که پردازنده گرافیکی اختصاصی دارد . ( Includes Discrete Graphics )
📌نحوه کپی گرفتن از ماشین های مجازی در XenServer


🌐 https://techtik.com/2019/09/15/copy-vm-xenserver/

@TechTik
#معرفی_نرم_افزار

🔍Wise Auto Shutdown

اگر کامپیوتر شما در حال انجام یک کار طولانی باشد (مثل دانلود یا تبدیل فرمت فیلم)، شاید دوست داشته باشید سر ساعت مشخصی به صورت اتوماتیک خاموش شود. در این صورت میتوانید از نرم افزارهایی که مخصوص این کار هستند استفاده کنید. یکی از این نرم افزار ها، Wise Auto Shutdown است. نرم افزار Wise Auto Shutdown میتواند کامپیوتر را طبق زمان بندی که شما تعیین میکنید به صورت اتوماتیک خاموش کند. نرم افزار امکان زمان بندی روزانه را نیز دارد. مثلا تنظیم کنید که هر روز سر ساعت مشخصی خاموش شود. به این ترتیب دیگر نیازی نیست که هر روز آن را تنظیم کنید.

@TechTik
📌آموزش نصب FortiGate در VMware Workstation


🌐 https://techtik.com/2019/09/21/install-fortigate-vmware-workstation/

@TechTik
با توجه به تحولات اخیر سیاسی و افزایش تنش‌ها احتمال وقوع حملات سایبری در ساعات آتی وجود دارد. از این جهت با هشدار وضعیت زرد امنیتی، لازم است که مدیران محترم شبکه‌ها و مسئولین فاوا، نکات ایمنی و امنیتی را با جدیت بیشتر پیگیری کرده و برای مقابله با این حملات آمادگی بیشتری داشته باشند.
در ادامه نکات مهم برای یادآوری بیان شده است:
۱. تهیه پشتیبان به‌روز از اطلاعات حیاتی
وجود یک پشتیبان به روز، که به صورت آفلاین نگهداری شود شرط اول موفقیت در بازگرداندن سیستم‌ها به وضعیت عادی پس از حمله است. بنابراین توصیه می‌شود که یکبار دیگر کل سیستم‌های حیاتی خود را مرور کرده و از اطلاعات آن‌ها پشتیبانگیری کرده و پشتیبان‌ها را به صورت آفلاین نگهداری نمایید. دقت کنید که حتماً علاوه بر گرفتن پشتیبان، امکان بازیابی پشتیبان‌ها را تست نمایید تا بعداً به مشکل برنخورید.
علاوه بر سیستم‌های اطلاعاتی و عملیاتی، گرفتن پشتیبان از تجهیزات شبکه شامل روترها، سوییچ‌ها، فایروال، و سایر سیستم‌های مهم مانند اکتیودایرکتوری نیز فراموش نشود.
۲. غیرفعال کردن راه‌های ارتباطی ریموت و کاهش درجه خطر تا حد ممکن
اولین راه حمله به شبکه شما، راه‌های ارتباط ریموت و پورت‌های باز شبکه شما است. بنابراین بهتر است به طور موقت این راهها را غیرفعال کنید یا حداقل آن‌ها را با پسوردها و پالیسی‌های سختگیرانه‌تر (مانند محدودیت آی‌پی) محدود نمایید.
در این زمینه ابزارهای ریموت کلاینتی مانند AnyDesk, TeamViewer و نمونه‌های مشابه را که ممکن است روی یک سرور یا کلاینت باز مانده باشند نیز در نظر داشته باشید.
۳. بررسی سیاست‌های شبکه و محدودسازی تا حد امکان
در وضعیت زرد لازم است که یکبار دیگر سیاست‌های امنیت شبکه را مرور نمایید و از اینکه این سیاست‌ها از اصل حداقل دسترسی پیروی می‌کنند اطمینان حاصل کنید. پورت‌های باز اضافی و غیرضروری را ببندید. تا حد امکان سرویس‌های غیرضروری را نیز غیرفعال نمایید.
۴. فعال کردن سیستم‌های لاگبرداری و Auditing
اگر خدای نکرده حمله‌ای رخ دهد، برای بررسی منشاء حمله (جهت کشف نقاط نفوذ و جلوگیری از وقوع مجدد) و میزان تخریب و پیشروی حمله (جهت بازگرداندن سرویس‌ها و حذف درب‌های پشتی) به انواع لاگ‌های Audit نیاز خواهید داشت.
بنابراین از فعال بودن لاگ‌های Audit در تجهیزات شبکه و نیز سیستم‌عامل‌های خود اطمینان حاصل کنید. در ویندوز لازم است لاگ‌های Security و System فعال باشند. توصیه می‌کنیم لاگ Audit Process Creation را نیز روی Group Policy فعال نمایید. همچنین میزان فضای هارد دیسک را برای ذخیره این لاگ‌ها در نظر بگیرید.
۵. به‌روز کردن سیستم‌عامل و نرم‌افزارها
کمترین کاری که برای امن کردن سیستم انجام می‌شود بروزرسانی سیستم‌عامل، بروزرسانی نرم‌افزارهای سرویس‌دهنده (وب، ایمیل، اشتراک فایل ...) و نرم‌افزارهای امنیتی مانند ضدویروس و … است. در وضعیت زرد لازم است دقت و وسواس بیشتری در این مورد داشته باشید تا از آسیب‌پذیری‌های شناخته‌شده عمومی در امان بمانید و سطح آسیب‌پذیری را کاهش دهید.
۶. اطمینان از عملکرد سیستم‌های امنیتی، مانیتورینگ و هشداردهی آنها
آخرین توصیه، حصول اطمینان مجدد از عملکرد سنسورهای امنیتی مانند IDS, WAF و ضدویروس‌ها و نیز نرم‌افزارهای مانیتورینگ است تا به محض رخداد اتفاق امنیتی از آن مطلع شوید.
در پایان، لازم به تأکید است که این یک هشدار وضعیت زرد بوده و همگی امیدواریم حادثه‌ای رخ ندهد، اما آمادگی برای حملات احتمالی قطعاً در پیشگیری یا کاهش ریسک این حملات موثر خواهد بو
♦️جهت تغییر بنر خوش آمدگویی در محیط CLI میکروتیک به ترتیب زیر عمل می کنیم:
ابتدا در محیط ترمینال دستور زیر را وارد می کنیم
/ system note edit note

سپس طراحی گرافیکی ASCI خود را در این محیط Paste کرده و با Ctrl+O ذخیره می کنیم.
#Mikrotik
از این پس در زمان Login به محیط CLI در کنار لوگو میکروتیک , بنر اختصاصی کاربر نیز نمایش داده می شود.
#ویدیو

📺 آنحوه Replication یک ماشین مجازی در ۲ سرور Hyper-V

🌐 https://techtik.com/2019/09/28/hyper-v-replication/

🆔 @TechTik
📌آموزش ایجاد Resource Pool در vCenter


🌐 https://techtik.com/2019/10/05/resource-pool/

@TechTik
#اینفوگرافیک

⚜️ راهکارهایی برای امنیت سیستم

@TechTik
چگونه امنیت شبکه را تست کنیم؟؟

کافیه وارد لینک زیر بشید که 8 فایل برای دانلود قرار داده شده است. ردیف اول با پروتکل Http ردیف دوم با پروتکل Https دانلود خواهد شد و بر روی هر 8 فایل کلیک کنید تا دانلود شود.
اگر توانستید حتی یکی از فایل ها رو دانلود کنید پس باید به فکر امنیت شبکه تان باشید، اگر هیچ یک از فایل ها دانلود نشد به خودتون تبریک بگید.😎

🌐 لینک سایت

http://2016.eicar.org/85-0-Download.html


@TechTik
چگونه امنیت یک سیستم رو در برابر Malware تست کنید؟؟

کافیه عبارت زیر را در NotePad وارد و ذخیره کنید.
اگر توانستید فایل را ذخیره کنید یعنی باید به فکر چاره باشید و امنیت را ارتقا دهید اگر با خطا یا پیغام آنتی ویروس مواجه شدید یعنی امنیت تان برقرار است.💪🏼


کد تست 👇🏼

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

@TechTik
مقایسه هارد HDD و SSD 📊

@TechTik
This media is not supported in your browser
VIEW IN TELEGRAM
اگه اینستاگرام دهه 90 میلادی میبود!


@TechTik
📌آموزش آپدیت سرور های XenServer


🌐 https://techtik.com/2019/10/12/update-xenserver/

@TechTik
This media is not supported in your browser
VIEW IN TELEGRAM
#امنیت

افزونه ضد فیشینگ درگاه بانکی، توسط مرکز آپا دانشگاه سمنان با حمایت مرکز ماهر، با هدف شناسایی و آگاه ساختن سرویس‌گیرنده وب از درگاه‌های جعلی پرداخت اینترنتی ساخته شده است. با فعال بودن این افزونه و هنگام هدایت کاربر به صفحات پرداخت اینترنتی در یک سایت، به صورت خودکار اصل بودن یا فیشینگ بودن آن صفحه تشخیص داده شده و پیام مناسبی به کاربر نمایش داده می‌شود.

@TechTik