Lack of leak XD – Telegram
Lack of leak XD
357 subscribers
420 photos
61 videos
7 files
113 links
Mr lackofleak diary :]

My routine with taste of tech,linux,code ;

Learn together forever ♧
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
اگه فک‌میکنید فقط برنامه نویسا دورکارن باید ایشونو ببینید :


@lack_xd
🤣5🔥1
بچه ها دارن لاگ تبریز رو راه میندازن، اگه اهل تبریز یا اطراف هستید از حضورتون خوشحال میشیم :

@tabrizlinuxgp
بعد مدت ها میخوام دوباره یکم با اوسام سروکله بزنم

با اینکه عشقم هایپرلنده و eww، ولی توی ستاپ با مانیتور اذیت میکنه سر فیکس شدن بار و ویجت و اینجور داستانا .
چون اوسام انعطاف پذیری فوق العاده ای داره میخوام اینجا امتحان کنم ببینم ایشون چجوری هندل میکنه امیدوارم که دست خالی برنگردم
1👍1
چرا چنل های نیکس سرعتشون انقدر افت کرده :/
نخواستیم باو
👍1👎1
یکم تازگی ببینید، البته عمرش یروز بود 🙏


@lack_xd
😁5🔥1
نوت مقدماتی پایتون مناسب برای سطح منفی فروشی قیمت دایرکت
😂😂😂😂


@lack_xd
😁10🥰1
رزولوشنوووووو
🥰5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
خیلیا توی پارتیشن بندی دیسک هاشون مشکل دارن، بعد دیدن این ویدیو مشکلتون به کل حل میشه


@lack_xd
🤣8🫡1
امروز 256مین روز سال میلادیه🥰
روزمون مبارک
🍾5🥰1
Forwarded from Linux Experts (Mohammad)
A Long Time Ago in a Galaxy Far, Far Away, a group of friends set out on a journey... 🚀

[friends@banana ~]$ git init .


🔘 #Memory
🔥6
Forwarded from Linux Experts (Mohammad)
گاهی وقت لازم هست یک برنامه رو به صورت ایزوله و سندباکس اجرا کنیم. یکی از برنامه هایی که این کار رو انجام میده Firejail هست و هر برنامه رو در یک Namespace جداگانه اجرا می‌کنه.

‌‏Namespace توی لینوکس قابلیتیه برای جداسازی منابع سیستم. هر پردازش داخل فضای مشخص خودش اجرا میشه و دید محدودی نسبت به منابع داره؛ طوری که انگار روی یک سیستم مستقل کار میکنه. این قابلیت برای ایزوله کردن یک پردازش از سایر پردازش‌های سیستم مناسبه.

طرز کار ساده ایی داره و این امکان رو میده برای هر برنامه پروفایل جداگانه تعریف کنیم و دسترسی‌هاش رو مشخص و محدود کنیم. برای مثال:

whitelist /opt/maple
whitelist /home/linux_exp/.maplesoft/
net none
private
private-tmp
seccomp
caps.drop all


توضیح تنظیمات پروفایل بالا:

🔹 whitelist: دسترسی فقط به مسیرهای مشخص (مثل cache و مسیری که برنامه قرار داره تا بتونه درست کار کنه)
🔹 net none: قطع کامل اینترنت و شبکه
🔹 private / private-tmp: دایرکتوری ها در یک فایل سیستم موقت روی tmp/ ایجاد میشن
🔹 seccomp: محدود کردن syscallهای مهم
🔹 caps.drop all: حذف همه دسترسی‌های ویژه (حتی با sudo هم امکان کارهایی مثل mount/unmount رو نداره)

بعد از ساخت و ذخیره پروفایل، اون رو همراه با برنامه‌ایی که می‌خوایم اجرا کنیم به Firejail می‌دیم:

firejail --profile=~/.config/firejail/maple.profile maple &


🔘 @linux_exp | #Linux #Firejail
روند معلومه
منظر محتواهای ویدیویی هم باشید 🎀
1🥰3