SSH
یک پروتکل امنیتی برای اتصال به دستگاهها از راه دور است. آسیب پذیریها ممکن است از نسخههای قدیمی، مدیریت نادرست کلیدها یا تنظیمات امنیتی ضعیف ناشی شوند. برای حفاظت، از نسخه جدید، مدیریت صحیح کلیدها و تنظیمات امنیتی دقیق باید استفاده کرد.
👈 در همین راستا Shadow server طی یک آنالیز کلی 29k آسیب پذیری ssh را در ایران شناسایی کرد.➡️
اطلاعات بیشتر:
https://www.shadowserver.org/what-we-do/network-reporting/accessible-ssh-report/
https://thehackernews.com/2024/01/new-terrapin-flaw-could-letattackers.html
✉️ @localhost_kj
یک پروتکل امنیتی برای اتصال به دستگاهها از راه دور است. آسیب پذیریها ممکن است از نسخههای قدیمی، مدیریت نادرست کلیدها یا تنظیمات امنیتی ضعیف ناشی شوند. برای حفاظت، از نسخه جدید، مدیریت صحیح کلیدها و تنظیمات امنیتی دقیق باید استفاده کرد.
اطلاعات بیشتر:
https://www.shadowserver.org/what-we-do/network-reporting/accessible-ssh-report/
https://thehackernews.com/2024/01/new-terrapin-flaw-could-letattackers.html
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2✍1
با توجه به این که مشکل اتصال به شبکه جهانی اینترنت هر روز داره بدتر از دیروز میشه ،لازم دونستم این نکات رو بهتون بگم که خودمون رو برای اینترنت طبقاتی آماده کنیم و بتونیم حداقل شرایط رو تا حدامکان برای خودمون راحت تر کنیم.
در وهله اول نیاز داریم که بتونیم از یک شرکت ارائه دهنده که محدودیت کمتری رو لحاظ میکنم سرویس تهیه کنیم و از این مسئله اطمینان لازم رو کسب کنیم.
در وهله دوم باید بتونیم در این شرایط که هیچ سایتی بدون vpn باز نمیشه برای خودمون یک کانکشن امن برقرار کنیم.
سوال پیش میاد که آقا کانکشن امن چیه؟
کانکشن امن اینه که من. بتونم اطلاعات خودم رو از فیلتر ها و محدودیت های ارسال و درسافت اینترنت عبور بدم و بتونم ارتباط خودم رو برقرار کنم و پایداری لازم رو ایجاد کنم.
(این در صورتیه که روی isp کمترین محدودیت اعمال شده باشه)
یک vps خارجی تهیه میکنیم و حالا متناسب با سیستم عامل اون سرویس مورد نظر رو کانفیگ میکنیم و به اصطلاح vpn server خودمون رو راه میندازیم.
حالا اینجاست که میبینیم هنوز محدودیت ها برقراره!
برای این که محدودیت رو دور بزنیم باید از بستر ارتباطی محدود کننده استفاده کنیم.
یعنی یک vps ایران تهیه میکنیم و این جاست که تازه به قسمت ناراحت کننده برای فیلترچی میرسیم.
(این کار هزینه هارو افزایش میده)
پس از این که vps ایران تهیه شد ،یک اقدام فنی میکنیم که بهش میگن Tunneling یا همون تونل خودمون .
حالا کارش چیه؟
شما فکر کن میخوای از یه مسیری که داری میری یهو جلوت یه دیوار قطور میکشن و بهت میگن حق نداری رد شی ،ولی تو باید رد شی😉
میایم یه تونل از زیر دیوار میکنیم و یه لوله مناسب سایز خودمون قرار میدیم که لباسامون خاکی نشه اونجا قرار میدیم.
و خیلی راحت ،آروم و یواشکی از اون تونل رد میشیم و جالب اینجاست که سالم میرسیم اونطرف دیوار و نیاز خودمون رو برطرف میکینم.
دقیقا تو تانل همین کار رو میکنیم.
یکمسیر امن و مخفی برای دیتامون میسازیم و به راحتی این کارو میکنیم.
کانکشن های امن و مورد اعتماد برای ما دو پروتکل L2TP/ip secو PPTP هستش که کار کارو انجام میده
حالا با یک تانل GrE کانفیگ رو نهایی میکنیم و ارتباط رو برقرار میکنیم.
این کارها تا زمانی که این پروتکل ها از سمت زیر ساخت کشور محدود نشه و یا ip سرور ایران فیلتر نشه ،پایداری خودشون رو دارن.
✉️ @localhost_kj
در وهله اول نیاز داریم که بتونیم از یک شرکت ارائه دهنده که محدودیت کمتری رو لحاظ میکنم سرویس تهیه کنیم و از این مسئله اطمینان لازم رو کسب کنیم.
در وهله دوم باید بتونیم در این شرایط که هیچ سایتی بدون vpn باز نمیشه برای خودمون یک کانکشن امن برقرار کنیم.
سوال پیش میاد که آقا کانکشن امن چیه؟
کانکشن امن اینه که من. بتونم اطلاعات خودم رو از فیلتر ها و محدودیت های ارسال و درسافت اینترنت عبور بدم و بتونم ارتباط خودم رو برقرار کنم و پایداری لازم رو ایجاد کنم.
(این در صورتیه که روی isp کمترین محدودیت اعمال شده باشه)
یک vps خارجی تهیه میکنیم و حالا متناسب با سیستم عامل اون سرویس مورد نظر رو کانفیگ میکنیم و به اصطلاح vpn server خودمون رو راه میندازیم.
حالا اینجاست که میبینیم هنوز محدودیت ها برقراره!
برای این که محدودیت رو دور بزنیم باید از بستر ارتباطی محدود کننده استفاده کنیم.
یعنی یک vps ایران تهیه میکنیم و این جاست که تازه به قسمت ناراحت کننده برای فیلترچی میرسیم.
(این کار هزینه هارو افزایش میده)
پس از این که vps ایران تهیه شد ،یک اقدام فنی میکنیم که بهش میگن Tunneling یا همون تونل خودمون .
حالا کارش چیه؟
شما فکر کن میخوای از یه مسیری که داری میری یهو جلوت یه دیوار قطور میکشن و بهت میگن حق نداری رد شی ،ولی تو باید رد شی😉
میایم یه تونل از زیر دیوار میکنیم و یه لوله مناسب سایز خودمون قرار میدیم که لباسامون خاکی نشه اونجا قرار میدیم.
و خیلی راحت ،آروم و یواشکی از اون تونل رد میشیم و جالب اینجاست که سالم میرسیم اونطرف دیوار و نیاز خودمون رو برطرف میکینم.
دقیقا تو تانل همین کار رو میکنیم.
یکمسیر امن و مخفی برای دیتامون میسازیم و به راحتی این کارو میکنیم.
کانکشن های امن و مورد اعتماد برای ما دو پروتکل L2TP/ip secو PPTP هستش که کار کارو انجام میده
حالا با یک تانل GrE کانفیگ رو نهایی میکنیم و ارتباط رو برقرار میکنیم.
این کارها تا زمانی که این پروتکل ها از سمت زیر ساخت کشور محدود نشه و یا ip سرور ایران فیلتر نشه ،پایداری خودشون رو دارن.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4
localhost
با توجه به این که مشکل اتصال به شبکه جهانی اینترنت هر روز داره بدتر از دیروز میشه ،لازم دونستم این نکات رو بهتون بگم که خودمون رو برای اینترنت طبقاتی آماده کنیم و بتونیم حداقل شرایط رو تا حدامکان برای خودمون راحت تر کنیم. در وهله اول نیاز داریم که بتونیم…
با این تصویر به خوبی میتونیم توضیحات بالا رو درک کنیم.
قسمت Public Network همون دنیای اینترنت ماست که زیر ساخت کشور هم بهش دسترسی کامل داره ،اما برای کاربران محدود شده و بدون اعمال شاقه نمیتونیم بهش دسترسی داشته باشیم.
خب پس ما میایم از طریق Router1 به سمت Router2 یک مسیر میسازیم.
( در ویدیو های Network+ گفتیم که Router کارش مسیریابی در شبکه است)
و از طریق L2TP/ip sec امنیت دیتای خودمون رو برقرار میکنیم و ارسال دریافت صورت میگیره.
و تانل GrE از از تو دل پروتکل مورد نظر محدودیت رو دور میزنه.
(یک تانل استاندارد که من بزودی کانفیگ اون رو در سیستم عامل میکروتیک میگم بهتون)
در واقع به صورت مکمل عمل میکنن و ارتباط خودشون رو برقرار میکنن.
قسمت Public Network همون دنیای اینترنت ماست که زیر ساخت کشور هم بهش دسترسی کامل داره ،اما برای کاربران محدود شده و بدون اعمال شاقه نمیتونیم بهش دسترسی داشته باشیم.
خب پس ما میایم از طریق Router1 به سمت Router2 یک مسیر میسازیم.
( در ویدیو های Network+ گفتیم که Router کارش مسیریابی در شبکه است)
و از طریق L2TP/ip sec امنیت دیتای خودمون رو برقرار میکنیم و ارسال دریافت صورت میگیره.
و تانل GrE از از تو دل پروتکل مورد نظر محدودیت رو دور میزنه.
(یک تانل استاندارد که من بزودی کانفیگ اون رو در سیستم عامل میکروتیک میگم بهتون)
در واقع به صورت مکمل عمل میکنن و ارتباط خودشون رو برقرار میکنن.
👍6❤🔥3✍2
Media is too big
VIEW IN TELEGRAM
قسمت هفتم آموزش دوره Network+
#جلسه_پنجم
در این قسمت درباره :
➡️ SFP
➡️ SFP+
صحبت میکنیم.
#Netwprk+
✉️ @localhost_kj
#جلسه_پنجم
در این قسمت درباره :
صحبت میکنیم.
#Netwprk+
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2✍1🍾1👨💻1
localhost
قسمت هفتم آموزش دوره Network+ #جلسه_پنجم در این قسمت درباره : ➡️ SFP ➡️ SFP+ صحبت میکنیم. #Netwprk+ ✉️ @localhost_kj
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩4❤🔥2❤1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👎1
پروتکل کنترل پیغام اینترنت (ICMP) یک پروتکل در لایه شبکه است که برای ارسال پیغامها و اطلاعات مدیریتی در شبکه اینترنت استفاده میشود. این پیغامها شامل اطلاعات خطا، درخواستهای مسیریابی و دیگر پیامهای کنترلی میباشند. ICMP به عنوان یکی از ابزارهای تشخیص و رفع مشکلات در شبکه استفاده میشود.
✉️ @localhost_kj
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
پکت ICMP شامل :
سرتیتر (Header)
بدنه (Body) است.
ساختار سرتیتر ICMP عبارت است از:
1. نوع (Type): 8 بیت
2. کد (Code): 8 بیت
3. Checksum: 16 بیت
4. Identifier (شناسه): 16 بیت
5. Sequence Number (شماره توالی): 16 بیت
پس از سرتیتر، بدنه پکت ICMP حاوی اطلاعات خاص به نوع پیغام است که توسط Type و Code مشخص میشود. ساختار بدنه بر اساس نوع پیغام متفاوت است.
✉️ @localhost_kj
سرتیتر (Header)
بدنه (Body) است.
ساختار سرتیتر ICMP عبارت است از:
1. نوع (Type): 8 بیت
2. کد (Code): 8 بیت
3. Checksum: 16 بیت
4. Identifier (شناسه): 16 بیت
5. Sequence Number (شماره توالی): 16 بیت
پس از سرتیتر، بدنه پکت ICMP حاوی اطلاعات خاص به نوع پیغام است که توسط Type و Code مشخص میشود. ساختار بدنه بر اساس نوع پیغام متفاوت است.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
پروتکل ICMP از نظر عمده برای ارسال پیغامهای کنترلی و خطا در شبکه استفاده میشود. برخی از کاربردهای کلی ICMP عبارتند از:
1. تشخیص خطاها: ارسال پیغامهای خطا به دستگاهها در صورت بروز مشکلات در ارتباطات شبکه.
2. Ping: استفاده از پیغامهای Echo Request و Echo Reply برای اندازهگیری زمان پاسخ و تست دسترسی به دستگاهها.
3. Trace Route: بررسی مسیری که یک پیام از یک دستگاه به مقصد طی میکند، با استفاده از پیغامهای ICMP Time Exceeded.
4. پیشگیری از تسلط سرویس (DoS): محدود کردن تعداد درخواستها و پاسخهای ICMP برای جلوگیری از حملات DoS.
5. مدیریت مسیریابی: ارسال پیغامهای ICMP Redirect برای بهروزرسانی جداول مسیریابی در دستگاهها.
این کاربردها توسط این پروتکل امکانات مهمی را برای تشخیص و اصلاح مشکلات در شبکه ارائه میدهند.
✉️ @localhost_kj
1. تشخیص خطاها: ارسال پیغامهای خطا به دستگاهها در صورت بروز مشکلات در ارتباطات شبکه.
2. Ping: استفاده از پیغامهای Echo Request و Echo Reply برای اندازهگیری زمان پاسخ و تست دسترسی به دستگاهها.
3. Trace Route: بررسی مسیری که یک پیام از یک دستگاه به مقصد طی میکند، با استفاده از پیغامهای ICMP Time Exceeded.
4. پیشگیری از تسلط سرویس (DoS): محدود کردن تعداد درخواستها و پاسخهای ICMP برای جلوگیری از حملات DoS.
5. مدیریت مسیریابی: ارسال پیغامهای ICMP Redirect برای بهروزرسانی جداول مسیریابی در دستگاهها.
این کاربردها توسط این پروتکل امکانات مهمی را برای تشخیص و اصلاح مشکلات در شبکه ارائه میدهند.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍2❤🔥1👍1
آسیب ها ویا حملاتی که از طریق icmp میتواند شبکه را تهدید کند:
1. حملات پرانتزالی (Ping Floods): حملاتی که با ارسال تعداد زیادی درخواست Ping به یک دستگاه، منابع آن را به حداکثر فشار میاندازند و باعث افت کیفیت سرویس میشوند.
2. تزریق پیغامهای جعلی (ICMP Spoofing): ارسال پیغامهای ICMP با اطلاعات جعلی، که ممکن است به نقض امانت و تزریق دادههای مخرب منجر شود.
3. استفاده در حملات DoS: حملات Denial of Service (DoS) که با اشغال منابع شبکه به وسیله درخواستها یا پاسخهای ICMP صورت میگیرند.
4. اطلاعات زیرساختی: حملاتی که از طریق پیامهای ICMP ممکن است اطلاعات زیرساختی و نقاط ضعف در شبکه فاش شوند.
✉️ @localhost_kj
1. حملات پرانتزالی (Ping Floods): حملاتی که با ارسال تعداد زیادی درخواست Ping به یک دستگاه، منابع آن را به حداکثر فشار میاندازند و باعث افت کیفیت سرویس میشوند.
2. تزریق پیغامهای جعلی (ICMP Spoofing): ارسال پیغامهای ICMP با اطلاعات جعلی، که ممکن است به نقض امانت و تزریق دادههای مخرب منجر شود.
3. استفاده در حملات DoS: حملات Denial of Service (DoS) که با اشغال منابع شبکه به وسیله درخواستها یا پاسخهای ICMP صورت میگیرند.
4. اطلاعات زیرساختی: حملاتی که از طریق پیامهای ICMP ممکن است اطلاعات زیرساختی و نقاط ضعف در شبکه فاش شوند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤🔥1👌1
وان سرور جهت گسترش فعالیت خود در زمینه طراحی سایت، از علاقمندان و کارآموزان فعالیت در این حوزه دعوت به همکاری به عمل می آورد.
تخصص های مورد نیاز برای همکاری:
هدف بلند مدت ایجاد یک تیم موفق در اجرای پروژه های برنامه نویسی و پلاگین نویسی میباشد.
شرایط عضویت:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👍2
در مفهوم LACP (Link Aggregation Control Protocol)، "مستر سوئیچ" به عنوان یک نقش در تشکیل گروههای لینک (Link Aggregation Groups یا LAGs) در شبکههای کامپیوتری استفاده میشود. در اینجا، مستر سوئیچ یا LACP Master، نقش دستگاهی است که سرپرستی بر گروه لینک را برعهده دارد و ارتباط با دیگر دستگاهها جهت ایجاد گروه لینک را مدیریت میکند.
استفاده از LACP به ترکیب چند لینک فیزیکی به صورت منطقی کمک کرده و از افزایش پهنای باند و افزایش قابلیت اطمینان شبکه اطمینان حاصل میشود.
✉️ @localhost_kj
استفاده از LACP به ترکیب چند لینک فیزیکی به صورت منطقی کمک کرده و از افزایش پهنای باند و افزایش قابلیت اطمینان شبکه اطمینان حاصل میشود.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤🔥1❤1
localhost
در مفهوم LACP (Link Aggregation Control Protocol)، "مستر سوئیچ" به عنوان یک نقش در تشکیل گروههای لینک (Link Aggregation Groups یا LAGs) در شبکههای کامپیوتری استفاده میشود. در اینجا، مستر سوئیچ یا LACP Master، نقش دستگاهی است که سرپرستی بر گروه لینک را برعهده…
برای درک این موضوع باید مبحث ether channel رو بشناسید:
حالا ether channel چیه؟
"اتر چنل" یا "EtherChannel" یک تکنولوژی است که در شبکههای کامپیوتری برای ایجاد گروههای لینک (Link Aggregation Groups یا LAGs) به منظور افزایش پهنای باند و افزایش اطمینان استفاده میشود. در این سیستم، چند لینک فیزیکی یا پورت را ترکیب و به عنوان یک لینک منطقی عمل میکند.
اتر چنل میتواند با استفاده از پروتکلهای مختلفی ایجاد شود، از جمله LACP (Link Aggregation Control Protocol) یا PAgP (Port Aggregation Protocol). این فناوری کمک به توزیع بار بین لینکها و افزایش ظرفیت پهنای باند کلی شبکه میکند.
✉️ @localhost_kj
حالا ether channel چیه؟
"اتر چنل" یا "EtherChannel" یک تکنولوژی است که در شبکههای کامپیوتری برای ایجاد گروههای لینک (Link Aggregation Groups یا LAGs) به منظور افزایش پهنای باند و افزایش اطمینان استفاده میشود. در این سیستم، چند لینک فیزیکی یا پورت را ترکیب و به عنوان یک لینک منطقی عمل میکند.
اتر چنل میتواند با استفاده از پروتکلهای مختلفی ایجاد شود، از جمله LACP (Link Aggregation Control Protocol) یا PAgP (Port Aggregation Protocol). این فناوری کمک به توزیع بار بین لینکها و افزایش ظرفیت پهنای باند کلی شبکه میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤🔥1👌1