اگر از پکیج Proxychains استفاده میکنید برای پروکسی کردن ترافیک لینوکس ....
خیلی مهمه که توی تنظیمات بردی آیتم proxy_dns رو فعال کنید.
اما اگر فعال کردید و اومدید مثلا یک پکیج رو با این proxychain بگیرید مثلا :
و بهتون خطای زیر رو داد :
باید بلافاصه برید پکیج dnsutils رو نصب کنید تا بتونه از ابزار dig استفاده کنه .
حالا این dig چیه ، توی آموزش های PowerDNS که بالا میفرستادم میتونید یادش بگیرید😉
👾کانال تلگرام IT Guys
خیلی مهمه که توی تنظیمات بردی آیتم proxy_dns رو فعال کنید.
اما اگر فعال کردید و اومدید مثلا یک پکیج رو با این proxychain بگیرید مثلا :
proxychains apt install itguys:)
و بهتون خطای زیر رو داد :
/usr/lib/proxychains3/proxyresolv: 17: dig: not found
|DNS-response|: api.ubuntu.org does not exist
باید بلافاصه برید پکیج dnsutils رو نصب کنید تا بتونه از ابزار dig استفاده کنه .
حالا این dig چیه ، توی آموزش های PowerDNS که بالا میفرستادم میتونید یادش بگیرید😉
👾کانال تلگرام IT Guys
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Linux is everywhere
👾کانال تلگرام IT Guys
👾کانال تلگرام IT Guys
👍9
The fact that container processes are visible from the host is one of the fundamental differences between container and virtual machines.
An attacker who gets access to the host can observe and affect all the containers running on that host, especially if they have root access.
Container Security - Page 52
👾کانال تلگرام IT Guys
👍5
Forwarded from Devops-Notes (Arye AfshAri)
Kubernetes pocket guide.pdf
12.2 MB
Kubernetes pocket guide
Language: English
The Kubernetes Pocket Guide is a small and easy-to-use document that helps you understand Kubernetes better. Inside this booklet, we have taken great care to gather and explain all the important ideas and knowledge about Kubernetes in a simple way
Language: English
The Kubernetes Pocket Guide is a small and easy-to-use document that helps you understand Kubernetes better. Inside this booklet, we have taken great care to gather and explain all the important ideas and knowledge about Kubernetes in a simple way
This media is not supported in your browser
VIEW IN TELEGRAM
تو مسیر برگشت از محل کار🥷
👾کانال تلگرام IT Guys
👾کانال تلگرام IT Guys
👍5
Don't include anything in any layer of image that you aren't prepared to be seen by anyone who has access to the image.
Container Security - Page 71
👾کانال تلگرام IT Guys
👍6
Because tags can be moved from image to image, there is no guarantee that specifying an image by tag today will give you exactly the same result as it does tomorrow. In contrast, using the hash reference will give you the identical image, because the hash is defined from the contents of the image. Any change to the image results in a different hash.
Container Security - Page 73
👾کانال تلگرام IT Guys
👍5
#!/bin/bash # Update package index sudo apt-get update # Install required packages sudo apt-get install -y \ ca-certificates \ curl \ gnupg \ lsb-release # Add Docker GPG key sudo mkdir -m 0755 -p /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg # Add Docker repository to APT sources echo \ "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \ $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null # Update package index with Docker repository sudo apt-get update # Install Docker and Docker Compose plugins sudo apt-get install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose # Print version information echo "Docker version: $(docker --version)" echo "Docker Compose version: $(docker-compose --version)"
👍8
ali
#!/bin/bash # Update package index sudo apt-get update # Install required packages sudo apt-get install -y \ ca-certificates \ curl \ gnupg \ lsb-release # Add Docker GPG key sudo mkdir -m 0755 -p /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/ubuntu/gpg…
اسکریپت Bash برای نصب Docker روی سرور اوبونتو
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Iranian Computer Engineers🥷
یک زمانی که برخی کشور ها هنوز با قلم و کاغذ مدیریت میشد ، ما میخواستیم اتومیشن انجام بدیم....
👾کانال تلگرام IT Guys
یک زمانی که برخی کشور ها هنوز با قلم و کاغذ مدیریت میشد ، ما میخواستیم اتومیشن انجام بدیم....
👾کانال تلگرام IT Guys
👍6
اگر خواستی روی پورتهای سوییچ Port-Security فعال کنی :
یادت باشه قبلش حتما باید اون پورت هارو اکسس کنی ، هیچوقت هم این موضوع رو :
1- نه روی سوییچ Core
2- نه روی پورت های ترانک نمیزنیم
فقط روی پروت هایی که به کلاینت ها وصل هستند میزنیم.
اگه اکسس نکنی پورت رو چی؟
چون پیشفرض همه پورتهای سوئیچ سیسکو روی حالت Dynamic Desirable یا Dynamic Auto (یعنی Dynamic Trunking Protocol – DTP) هستن و به عنوان پورت ترانک در نظر گرفته میشن.
مکانیزم Port Security فقط روی پورت Access فعال میشه، چون Port Security برای کنترل MAC Addressهای کلاینتهای یک VLAN طراحی شده و در حالت Trunk این منطق معنی نداره (چون چندین VLAN از اون عبور میکنه).
پس برای فعال سازی این موضوع :
👾کانال تلگرام IT Guys
یادت باشه قبلش حتما باید اون پورت هارو اکسس کنی ، هیچوقت هم این موضوع رو :
1- نه روی سوییچ Core
2- نه روی پورت های ترانک نمیزنیم
فقط روی پروت هایی که به کلاینت ها وصل هستند میزنیم.
اگه اکسس نکنی پورت رو چی؟
چون پیشفرض همه پورتهای سوئیچ سیسکو روی حالت Dynamic Desirable یا Dynamic Auto (یعنی Dynamic Trunking Protocol – DTP) هستن و به عنوان پورت ترانک در نظر گرفته میشن.
مکانیزم Port Security فقط روی پورت Access فعال میشه، چون Port Security برای کنترل MAC Addressهای کلاینتهای یک VLAN طراحی شده و در حالت Trunk این منطق معنی نداره (چون چندین VLAN از اون عبور میکنه).
پس برای فعال سازی این موضوع :
switchport mode access
switchport access vlan <VLAN_ID>
switchport port-security
👾کانال تلگرام IT Guys
❤2👍2
Use multi-stage builds
The multi-stage build is a way of eliminating unnecessary contents in the final image. An initial stage can include all the packages and toolchain required to build an image, but a lot of these tools are not needed at runtime. As an example, if you write an executable in Go, it needs the Go compiler in order to create an executable program. The container that runs the program doesn't need to have access to the Go compiler. In this example, it would be a good idea to break the build into a multi-stage build: one stage does the compilation and creates a binary executable; the next stage just has access to the standalone executable. The image that gets deployed has a much smaller attack surface; a nonsecurity benefit is that the image itself will also be smaller, so the time to pull the image is reduced.
Container Security - Page 75
👾کانال تلگرام IT Guys
👍2
Avoid unnecessary code
The smaller the amount of code in a container, the smaller the attack surface. Avoid adding packages, libraries, and executables into an image unless they are absolutely necessary.
Container Security - Page 76
👾کانال تلگرام IT Guys
👍4❤1
This media is not supported in your browser
VIEW IN TELEGRAM
موانع برای شکسته شدن به وجود آمدند...
👾کانال تلگرام IT Guys
👾کانال تلگرام IT Guys
👍3