Postlar filtri


Linuxor ? dan repost
اگه احیانا دیتابیسی چیز مهمی روی سرور آوردین بالا پورتش رو با فایروال ببندین برای اتصال بهش از سیستم شخصی نیازی نیست حتما پورتش باز باشه کافیه با ssh تونل کنید مثلا phpmyadmin روی پورت 8888 داشتین


کافیه این دستورو بزنید
ssh -L 8888:localhost:8888 root@1.2.3.4

بعد توی سیستم خودتون میتونید تونل شده بهش از ادرس زیر دسترسی داشته باشین
localhost:8888

@Linuxor


‏🔥 2. Hyperjacking – حمله به هایپروایز چیه؟
مهاجم عزیز با استفاده از روش هایی مانند Rootkit در سطح هایپروایزر ، کنترل کل سیستم و VM های آن را به دست می گیرد.

چیکار میکنه دقیقا؟
🔺 نفوذ به Bootloader و اجرای یک هایپروایزر مخرب
🔺 سو استفاده از آسیب پذیری های کرنل سیستم میزبان
🔺 تغییر BIOS/UEFI برای اجرا شدن یک هایپروایزر جعلی

🆔 @LinuxTV_iR | 3/3 | #پایان


🚨 ۱. حمله VM Escape چیست؟
🌀 زمانی که بدافزار اجراشده در ماشین مجازی بتواند از محیط ایزوله ی VM فرار کند و به سیستم میزبان یا سایر VMها دسترسی بگیرد.

چگونه انجام می شود؟
🔻 سوءاستفاده از آسیب پذیری های مجازی ساز (مثل باگ های VMware, VirtualBox, QEMU و KVM)
🔻 اجرای کد مخرب با دسترسی بالا در VM که بتواند به کرنل هایپروایزر نفوذ کند
🔻 استفاده از حملات مهندسی اجتماعی برای سرقت دسترسی به میزبان

😅 مثال واقعی: آسیب پذیری هایی مثل VENOM (CVE-2015-3456) نشان دادند که یک VM آلوده می تواند کل سرور را در دست بگیرد!
🆔 @LinuxTV_iR | 2/3


⁉️ آیا اگر در مجازی ساز برنامه ای مخرب را اجرا کنیم، سیستم عامل اصلی که Hypervisor روی آن اجرا می شود کاملا در امانه؟
✅ خیر!

✋ تصور نکنین که اجرای یک بدافزار در یک ماشین مجازی (VM) باعث میشه که سیستم عامل اصلی کاملا در امان باشه. حملات متعددی وجود دارن که می توانند از VM Escape گرفته تا Hyperjacking ، امنیت سیستم میزبان را به خطر بندازن.

🆔 @LinuxTV_iR | 1/3


⬜️ میگن که لاراول 12 منتشر شده و به قول سازنده اش با ورژن های قبلی ناسازگاری نداره !
🔗 github.com/lara*
🆔 @LinuxTV_iR


Pink Orca | پینک اورکا dan repost
🖼️ ترجمه کامل مجوز GPLv3 به فارسی:
https://pinkorca.net/~/gpl-v3-fa.html
🔗 Source | 🔗 GNU.org

حس می‌کنم لازم بود!
#گنو #اپن_سورس #نرم_افزار
~> @PinkOrca 🩷


🤝 خب به سلامتی باهوش ترین هوش مصنوعی دنیا یعنی Grok3 در دسترس عموم قرار گرفت.
https://x.com/i/grok
🆔 @LinuxTV_iR


DiHoX dan repost
خب برای شروع تو دنیای برنامه نویسی
یک سری چیز های بیس هستن که نیازه شما بدونین
https://t.me/DanialN_CH/37
تو این چنلم همشو نوشتم فقط بدرد کسایی که میخوان برنامه نویسی رو شروع کنن نمیخوره همه میتونن استفاده کنن ، چیز های پایه اس دیگه اینا رو باید بلد باشید
#roadmap
@DiHoXCH


درمورد بنیاد گنو/GNU حتما شنیدین دیگه ؟ اگه نشنیدین برید درمورد حتما تحقیق کنید
این هایی که عرض میکنم اطلاعات جدیدی نیست ولی گفتم شاید ی سری درموردش ندونن
این بنیاد آزاد درمورد توزیع های لینوکسی کمی حساسیت داره و معتقده یک توزیع GNU/Linux ای نباید [proprietary software/نرم افزار انحصاری] داشته باشه و اومده ی سری توزیع که این موضوع رو رعایت کردن رو معرفی کرده :
🔗 gnu.org/distros/fre....

حالا اومدن ی سری نکته هم گفتن که باعث شده بسیاری از توزیع های معروف ، کاملا آزاد محسوب نشن !
🔗 gnu.org/distros/fre....

ی سری توزیع معروف ( توزیع هایی که ما معمولا ازشون استفاده میکنیم ) رو هم توی لیست زیر گذاشته و گفته نمیتونیم این توزیع های گنو/لینوکسی رو تایید کنیم!
🔗 gnu.org/distros/commo....

فقط قسمت دبین/اوبونتو ش 🤣
پ.ن : ی نگاهی به توزیع هاشون بندازین و دلایلشو بخونید بد نیست برا ی بار خوندن.
🆔 @LinuxTV_iR


🚀 امروز بعد سال ها وفاداری به bash بالاخره سوییچ کردم روی fish
✋🏻 البته بیشتر هدفم autocomplete خفنش بود نه قشنگیش
برای قشنگیشم ی starship اوردم بالا
⚡️ کانفیگ های خیره کننده شو یا بهتره بگم اثر های هنری دست ساز بچه ها رو میتونین توی این discuss گیتهابشون ببینید:

🔗 https://github.com/starship/starship/discussions/1107
🆔 @LinuxTV_iR


🔻 گروهی به رهبری ایلان ماسک ۹۷ میلیارد دلار برای خرید اوپن‌ای‌آی پیشنهاد داد

🌀 وال‌استریت ژورنال گزارش داد یک کنسرسیوم از سرمایه‌گذاران به رهبری ایلان ماسک پیشنهادی ۹۷/۴ میلیارد دلاری برای خرید موسسه‌ای که شرکت هوش مصنوعی اوپن‌ای‌آی را کنترل می‌کند، ارائه کرده است.

😃 سم آلتمن در واکنش گفت: «نه، ممنون، اما اگر بخواهید، ما توییتر را ۹/۷۴ میلیارد دلار می‌خریم.»

😅 ایلان ماسک که توییتر را ۴۴ میلیارد دلار خریده است در پاسخ به این پست آلتمن که در شبکه ایکس منتشر شده بود، او را «شیاد» خواند.

🆔 @LinuxTV_iR


✅🐧 ما توی لینوکس با دستور cp میتونیم چند فایل و فولدر رو به یک مکان کپی کنیم !
$ cp file1 file2 /tmp/path
🌀 خب file1 و file2 کپی میشن تو /tmp/path !

❌ اما نمی تونیم با cp بصورت مستقیم ( با for منم بلدم ) یک فایل رو به چند مکان کپی کنیم !

✅ برای انجامش از دستور tee استفاده می کنیم حالا چطوری ؟

tee /www/SubDomain/index.php /www/MainDomain/index.php > /path/of/file/index.php

🆔 @LinuxTV_iR


‏⛱ TLDR ی ابزار خیلی باحاله که باهاش میتونی manual page یا همون man command خودمون رو خیلی تمیز تر داشته باشی
😵‍💫 در واقع نمی خواد یک جایگزین برای man باشه و بیشتر تلاش میکنه یک cheat-sheet تمیز بده بیرون
✅ خود توسعه دهنده ش هم اومده ی سری پروژه گیتهابی مشابه معرفی کرده
sudo apt install tldr
🔗 راستی اینم بگم که نسخه PWA هم داره
🆔 @LinuxTV_iR


🔒 ادعای فروش اطلاعات 20 میلیون حساب OpenAI در دارک وب

👤 هکری با نام مستعار emirking مدعی شده است که اطلاعات ورود 20 میلیون حساب کاربری OpenAI را به سرقت برده و این داده ها را در دارک وب برای فروش قرار داده است. او این اطلاعات را به عنوان یک «معدن طلا» توصیف کرده و نمونه هایی از ایمیل ها و رمزهای عبور را برای اثبات ادعای خود منتشر کرده است.


🖐🏻 طبق گزارش GBHackers، داده های فاش شده با قیمت بسیار پایین، تنها چند دلار، برای خریداران در دسترس بوده اند. این موضوع نگرانی های گسترده ای را در مورد امنیت اطلاعات کاربران ایجاد کرده است، به ویژه با توجه به اینکه OpenAI سازنده ChatGPT، یکی از پرطرفدارترین محصولات هوش مصنوعی در جهان است.


‏🎈 OpenAI ضمن تأیید جدی گرفتن این ادعاها، اعلام کرده است که تحقیقات گسترده ای را آغاز کرده و تاکنون هیچ شواهدی مبنی بر نفوذ به سیستم های داخلی خود پیدا نکرده است. یک سخنگوی این شرکت اعلام کرد: «ما در حال بررسی همه جانبه گزارش ها هستیم و امنیت کاربران اولویت ماست.»


👨🏻‍💻 جیمی اختر، کارشناس امنیت سایبری و مدیر اجرایی CyberSmart، به کاربران توصیه کرده است که هر چه سریع تر رمزهای عبور خود را تغییر دهند و از احراز هویت دو مرحله ای برای افزایش امنیت حساب هایشان استفاده کنند.


🆔 @LinuxTV_iR


One3erver.com dan repost
🔵#زیرساخت #شبکه چیست؟ زیرساخت شبکه (Network Infrastructure) یکی از مهم‌ترین ارکان فناوری اطلاعات است که شامل سخت‌افزارها، نرم‌افزارها، #پروتکل‌ها و سرویس‌های متعددی برای مدیریت و انتقال داده‌ها می‌شود. اجزای اصلی زیرساخت شبکه شامل روتر (#Router)، سوئیچ (#Switch)، فایروال (#Firewall)، پهنای باند (#Bandwidth) و مراکز داده (#Data_Center) است. این زیرساخت به سازمان‌ها کمک می‌کند تا ارتباطات داخلی و خارجی خود را بهینه‌سازی کرده و داده‌ها را به‌صورت امن انتقال دهند.

🔺 برای مشاهده کامل پست، کلیک کنید 🔺

✉️ @one3erver


Jadi Var Log dan repost
هفته پیش یه خبری بود که یه نفر بازی Doom رو توی یک فایل پی دی اف اجرا کرده! همون آدم این هفته یه لینوکس رو «توی» یه پی دی اف اجرا کرده. یعنی یه فایل پی دی اف که وقتی بازش می کنین لینوکس داره ران می شه (: توی این ویدئو مساله رو توضیح دادم و گفتم از نظر فنی چه اتفاقی در جریانه. فعلا انگلیسی اش آپلود شده و چون برای خودم هیجان انگیز و برای انگلیسی شما خوبه گفتم فعلا همین رو شر کنم تا اون یکی آپلود بشه. شاید فردا.

پ.ن. تو شرکت‌ها به این انگلیسی می‌گن انگلیسی بین المللی (: زبونی ساده تر که همه بهش حرف میزنیم و اشتباهاتی هم داره. ویدئو مال یاد گرفتن زبان نیست، مال ریختن ترس از انگلیسی است (:

You won’t believe this—someone just ran Linux inside a PDF!

Last week, a student named ading2210 got Doom running inside a PDF file. But now, he’s taken it to the next level—this new PDF can run a shell, vi, and even more tools!

How is this even possible? In this video, I’ll break down the tech behind it and show you exactly how this mind-blowing trick works. Let’s dive in!

https://youtu.be/zcBoB9zoH1U


‏ℹ️ این مقاله قدیمی مربوط به 11 سال پیش رو که با تیتر "Systemd بصورت گسترده توسط توزیع های لینوکس پذیره شده اما بسیاری از توسعه دهندگان از آن متنفرن!"

🔗 https://www.zdnet.com/article/linus-torvalds-and-others-on-linuxs-systemd/
🆔 @LinuxTV_iR


Pink Orca | پینک اورکا dan repost
‏👩‍💻👩‍💻👩‍💻👩‍💻👩‍💻👩‍💻👩‍💻
مرورگرهای وب چطور کار می‌کنن؟

مرورگر وب یک نرم‌افزار پیچیده‌ست که وظیفه اصلیش دریافت اطلاعات از وب سرورها و نمایش اونها روی صفحه کامپیوتر یا موبایل کاربره. این پروسه خیلی پیچیده‌تر از چیزیه که به نظر می‌رسه.

وقتی یک URL رو وارد می‌کنی، مرورگر اول باید IP سرور رو پیدا کنه. برای این کار از DNS استفاده می‌کنه که مثل یک دفترچه تلفن می‌مونه و آدرس‌های وب رو به IP تبدیل می‌کنه. مثلاً وقتی example.com رو می‌نویسی، مرورگر از DNS می‌پرسه که IP این دامنه چنده.

بعد از پیدا کردن IP، مرورگر یک درخواست HTTP یا HTTPS به سرور می‌فرسته. این درخواست شامل اطلاعات مختلفی مثل نوع مرورگر، سیستم‌عامل و هدرهای دیگه هستش. اگه از HTTPS استفاده بشه، یک لایه امنیتی SSL/TLS هم اضافه می‌شه که اطلاعات رو رمزنگاری می‌کنه.

سرور جواب می‌ده و فایل‌های HTML‌‏، ‎CSS و JavaScript رو می‌فرسته. حالا مرورگر باید این فایل‌ها رو پردازش کنه. اول HTML رو می‌خونه و یک DOM Tree می‌سازه. DOM Tree در واقع ساختار صفحه رو نشون می‌ده. همزمان CSS رو هم پردازش می‌کنه و CSSOM می‌سازه که استایل‌های صفحه رو مشخص می‌کنه.

موتور رندر مرورگر (مثلاً Blink در کروم یا Gecko در فایرفاکس) DOM و CSSOM رو با هم ترکیب می‌کنه و Render Tree می‌سازه. Render Tree فقط المان‌هایی رو شامل می‌شه که باید نمایش داده بشن. مثلاً المان‌های display: none توش نیستن.

بعد از ساخت Render Tree، مرورگر Layout رو انجام می‌ده که مشخص می‌کنه هر المان کجای صفحه قرار بگیره و چقدر فضا اشغال کنه. آخرین مرحله هم Paint هستش که المان‌ها رو روی صفحه می‌کشه.

‏JavaScript هم توی این بین اجرا می‌شه و می‌تونه DOM رو تغییر بده. موتور JavaScript (مثل V8 در کروم) کد رو اجرا می‌کنه و تغییرات رو اعمال می‌کنه. هر تغییری در DOM ممکنه باعث بشه مرورگر دوباره Layout و Paint رو انجام بده که به این فرآیند Reflow می‌گن.

مرورگرها برای سریع‌تر کار کردن از تکنیک‌های مختلفی استفاده می‌کنن. مثلاً کروم برای هر تب یک پراسس جدا می‌سازه تا اگه یک تب کرش کرد، بقیه تب‌ها کار کنن. همچنین از GPU برای شتاب‌دهی گرافیکی استفاده می‌کنن و فایل‌های استاتیک رو توی کش ذخیره می‌کنن تا سریع‌تر لود بشن.

آخرین بخش مهم، وب APIs هستن که به جاوااسکریپت اجازه می‌دن با سیستم‌عامل و دستگاه تعامل داشته باشه. مثلاً WebRTC برای تماس تصویری، WebGL برای گرافیک ۳ بعدی و WebAssembly برای اجرای کد با سرعت بالا استفاده می‌شن.

#علوم_کامپیوتر #نوشته #شبکه
~> @PinkOrca 🩷


🌀 این deepseek واقعا ی حرکت بزرگی بوده
اون قسمتش جذابه که اومده رقیب openai o1 که قیمتش حدود 200 دلاره رو که اسمش deepseek r1 هستش رو رایگان و اوپن سورس منتشر کرده که از نسخه openai سبک تر و بهینه تره !
https://ollama.com/library/deepseek-r1

راستش من مدل 1.5 میلیاردیشو نصب کردم خیلی خوب نبود و اصلا فارسی رو روون حرف نمیزد و مجبور بودم کلا انگلیسی بگم تا بفهمه!
حالا مدل 14 میلیاردیشم امشب نصب میکنم ببینم اگه بهتر بود بگم بهتون
ی نرم افزار بنام chatboxai.app هم اومده واسط شده بین مدل مورد نظر و یک واسط گرافیکی و راحت تر بتونین با مدل مورد نظرتون چت کنید
تجربه شما چطور بوده با این مدل چینی ؟

🆔 @LinuxTV_iR


دوستان خرید طلای دیجیتال به معنی خالی فروشیه رسما
خالی فروشی یعنی اونقدر که دارن طلا میفروشن در واقع ندارن
و نگاه به مجوز نکنید
چون سطح نظارت و مجوز هارو توی پروژه های قدیمی مثل کوروش کمپانی و صد ها پروژه دیگه رو هم دیدیم

20 ta oxirgi post ko‘rsatilgan.