loading...

وبلاگ تخصصی مباحث آموزش شبکه ، لینوکس ، هک و امنیت و برنامه نویسی

بازدید : 57
دوشنبه 11 فروردين 1404 زمان : 22:32

توپولوژی شبکه چیست؟ توپولوژی های شبکه (Network Topologies) مثل استخوان بندی شبکه هستند. روشهای به هم بستن کامپیوترها به هم در شبکه ها با استفاده از کابل ها یا بدون کابل ها در بحث شبکه های کامپیوتری با عنوان توپولوژی شبکه شناخته می شوند. توپولوژی خطی ، توپولوژی ستاره ای ، توپولوژی حلقوی ، توپولوژی های ترکیبی و ... از جمله مهمترین این همبندی های شبکه هستند. امروز در خصوص انواع توپولوژی های شبکه با هم صحبت می کنیم و شما بعد از خواندن این مقاله ، همه توپولوژی های شبکه را به خوبی به همراه مزایا و معایب هر توپولوژی خواهید شناخت.

توپولوژی ستاره ایی (Star) چیست؟

در این توپولوژی کلیه ی کامپیوتر ها به یک کنترل کننده ی مرکزی یا هاب متصل هستند. هرگاه کامپیوتری بخواهد با کامپیوتر دیگری تبادل اطلاعات نماید، کامپیوتر منبع ابتدا باید اطلاعات را به هاب ارسال نماید. سپس از طریق هاب آن اطلاعات به کامپیوتر مقصد منتقل شود. پس اگر کامپیوتری بخواهد اطلاعاتی به کامپیوتر دیگر ارسال نماید، اطلاعات را به هاب فرستاده و نهایتاً هاب آن اطلاعات را به کامپیوتر مقصد میفرستد.

نقاط قوت توپولوژی ستاره ای عبارتند از :

  • نصب شبکه با این توپولوژی ساده است
  • توسعه شبکه با این توپولوژی به راحتی انجام می شود
  • اگر یکی از خطوط متصل به هاب قطع شود ، فقط یک کامپيوتر از شبکه خارج می شود.

نقاط ضعف توپولوژی ستاره ای عبارتند از :

  • عمليات كل شبكه به هاب وابسته است. اين بدان معناست كه اگر هاب از كار بيفتد، كل شبكه از كار خواهد افتاد .

توپولوژی حلقوی (Ring) چیست؟

این توپولوژی توسط شرکت IBM اختراع شد وبه همين دليل است که این توپولوژی بنام" IBM Tokenring " مشهور است.در این توپولوژی کليه کامپيوتر ها به گونه ای به یکدیگر متصل هستند که مجموعه آنها یک حلقه را می سازد . کامپيوتر مبدا، اطلاعات را به کامپيوتر بعدی در حلقه ارسال نموده و آن کامپيوتر آدرس اطلاعات را برای خود کپی می کند، آنگاه اطلاعات را به کامپيوتر بعدی در حلقه منتقل خواهد کرد وبهمين ترتيب این روند ادامه پيدا می کند تا اطلاعات به کامپيوتر مبدأ برسد. سپس کامپيوتر مبدأ این اطلاعات را از روی حلقه حذف می کند.

نقاط ضعف توپولوژی حلقوی عبارتند از :

  • اگر یک کامپيوتر از کار بيفتد، کل شبکه متوقف می شود.
  • به سخت افزار پيچيده نياز دارد " کارت شبکه آن گران قيمت است.
  • برای اضافه کردن یک ایستگاه به شبکه باید کل شبکه را متوقف کرد.

نقاط قوت توپولوژی حلقوی عبارتند از :

  • نصب شبکه با این توپولوژی ساده است.
  • توسعه شبکه با این توپولوژی به راحتی انجام می شود.
  • در این توپولوژی از کابل فيبر نوری می توان استفاده کرد.

توپولوژی خطی یا اتوبوسی (BUS) چیست؟

در یک شبکه خطی چندین کامپيوتر به یک کابل بنام اتوبوسی متصل می شوند . در این توپولوژی ، رسانه انتقال بين کليه کامپيوتر ها مشترک است . سادگی ، کم هزینه بودن وتوسعه آسان این شبکه ، از نقاط قوت توپولوژی اتوبوسی می باشد . نقطه ضعف عمده این شبکه آن است که اگر کابل اصلی که بعنوان پل ارتباطی بين کامپيوتر های شبکه می باشد قطع شود، کل شبکه از کار خواهد افتاد.

توپولوژی توری (Mesh) چیست؟

در این توپولوژی هر کامپيوتری مستقيماً به کليه کامپيوترهای شبکه متصل می شود . مزیت این توپولوژی آن است که هر کامپيوتر با سایر کامپيوتر ها ارتباطی مجزا دارد . بنابراین ، این توپولوژی دارای بالاترین درجه امنيت واطمينان می باشد . اگر یک کابل ارتباطی در این توپولوژی قطع شود ، شبکه همچنان فعال باقی می ماند. از نقاط ضعف اساسی این توپولوژی آن است که از تعداد زیادی خطوط ارتباطی استفاده می کند، مخصوصا زمانی که تعداد ایستگاه ها افزایش یابند .

آموزش گام به گام دوره نتورک پلاس Network+ جامع با 36 ساعت فیلم آموزش نتورک پلاس به زبان ساده فارسی و طنز و بر اساس سرفصل های دوره نتورک پلاس بین المللی + جزوه توسط مهندس نصیری تدریس شده است. در دوره نتورک پلاس Network+ مهندس نصیری شما ضمن دریافت مدرک دوره نتورک پلاس ، بصورت گام به گام ، صفر تا صد و طبق آخرین سرفصل های نتورک پلاس بین المللی در قالب 95 فیلم آموزش شبکه ، شبکه را به خوبی یاد می گیرید.

بازدید : 32
دوشنبه 11 فروردين 1404 زمان : 23:59

Stateful packet filtering یکی از مهمترین تکنولوژی هایی است که در فایروال های امروزی استفاده می شود. به این خاطر آن را stateful می نامند که وضعیت session های موجود که از طریق فایروال برقرار شده است را به خاطر می سپارد. یک مثال برای درک بهتر ، فرض کنید ما به یک باغ وحش می رویم و بعد از گشت گذار می خواهیم از برخی حیوانات عکس بگیریم اما متوجه می شویم که دوربین را در ماشین جا گذاشته ایم در نتیجه مجبور می شویم که به ماشین خود باز گردیم تا دوربین خود را برداریم اما برای ما سوال می شود که در هنگام بازگشت باید ما مجدد هزینه بلیط ورودی را بدهیم؟

Stateful packet filtering یکی از مهمترین تکنولوژی هایی است که در فایروال های امروزی استفاده می شود. به این خاطر آن را stateful می نامند که وضعیت session های موجود که از طریق فایروال برقرار شده است را به خاطر می سپارد. یک مثال برای درک بهتر ، فرض کنید ما به یک باغ وحش می رویم و بعد از گشت گذار می خواهیم از برخی حیوانات عکس بگیریم اما متوجه می شویم که دوربین را در ماشین جا گذاشته ایم در نتیجه مجبور می شویم که به ماشین خود باز گردیم تا دوربین خود را برداریم اما برای ما سوال می شود که در هنگام بازگشت باید ما مجدد هزینه بلیط ورودی را بدهیم؟

ما مشکل خود را به نگهبان درب ورودی اطلاع می دهیم و او نام و مشخصات ما را یاداشت می کند و در هنگام بازگشت با استفاده از مشخصات که قبلا از ما یادداشت کرده بودند بدون پرداخت مجدد هزینه بلیط وارد باغ وحش شدیم.با استفاده از stateful packet-filtering کاربران در شبکه داخلی می توانند به منابع موجود در شبکه های عمومی مانند شبکه اینترنت دسترسی پیدا کنند. در این حالت فایروال اطلاعاتی مانند IP مبدا و مقصد و پورت های مورد استفاده و سایر اطلاعات لایه ها را در دیتابیسی تحت عنوان stateful نگه داری می کند.

به خاطر اینکه وضعیت session های که از طریق فایروال می گذرد را به خاطر می سپارد stateful نامیده می شود. به صورت پیش فرض ، فایروال اجازه ورود هیچ ترافیکی را از شبکه خارجی به شبکه داخلی نمی دهد اما برای ترافیک بازگشتی که مشخصات آن با اطلاعات دیتابیس stateful برابری می کند استثاء قائل می شود. در تعریف دیگر تنها ترافیکی اجازه ورود به شبکه داخلی را دارد که از طریق شبکه داخلی برای آن درخواست شده باشد و به این شکل ترافیک درخواستی کاربران شبکه داخلی به دست آنها می رسد و از سوی دیگر ترافیک های ناخواسته مانند ترافیک های ارسالی توسط مهاجم وارد شبکه داخلی ما نخواهد شد. مزایا و معایب stateful packet-filtering به شرح زیر است:

مزایای Stateful packet filtering :

  • می تواند به عنوان ابزار اصلی در برابر ترافیک ناخواسته مورد استفاده قرار گیرد.
  • می تواند در روتر یا فایروال ها مورد استفاده قرار گیرد.
  • نسبت به روش static packet filtering یک روش پویا محسوب می شود.
  • می تواند جلوی حملات spoofing و DoS را بگیرد.

معایب Stateful packet filtering :

  • ممکن است قادر به شناسایی یا جلوگیری از برخی برنامه ها را نداشته باشد.
  • وضعیت تمام پروتکل را نمی تواند کنترل کند
  • برخی از برنامه ها ممکن است به صورت داینامیک یک پورت جدید از سرور را باز کنند که اگر توسط فایروال این برنامه مورد بررسی قرار نگیرد ممکن است که عملکرد این نرم افزار با مشکل مواجه شود. اگر این برنامه توسط فایروال بتواند مورد بررسی قرار گیرد مشکل به وجود نخواهد آمد.
  • تکنولوژی stateful به صورت پیش فرض از احراز هویت کاربران پشتیبانی نمی کند.

کاملترین دوره آموزش فورتی وب | FortiWeb ( فایروال لایه هفت شرکت Fortinet ) در قالب 51 ویدیوی آموزشی ( 14 ساعت آموزش ) بر اساس آخرین سرفصل های استاندارد آموزشی FortiWeb تهیه و تدوین شده است . دوره آموزشی WAF ( Web Application Firewall ) فورتی وب در قالب کارگاه های آموزشی ، سناریوهای دنیای واقعی ، حملات شبیه سازی شده و معرفی تکنیک های حرفه ای مقابله با حملات لایه هفت طراحی شده است و با گذراندن این دوره شما می توانید از تجربیات ارزشمند مهندس شوهانی در مقابله با حملات نیز بهره مند شوید.

بازدید : 51
دوشنبه 11 فروردين 1404 زمان : 23:34

  1. Static Packet Filtering روشی در آموزش فایروال است که ترافیک شبکه را بر اساس قوانین ثابت مانند آدرس IP، شماره پورت و پروتکل فیلتر می‌کند.این فایروال‌ها بسته‌ها را بدون بررسی محتوای آن‌ها بررسی کرده و بر اساس قوانین از پیش تعیین‌شده اجازه عبور یا مسدودسازی می‌دهند.مزایا: سرعت بالا، سادگی در تنظیمات و کارایی مناسب برای فیلتر کردن ابتدایی ترافیک شبکه.معایب: عدم توانایی در بررسی محتوای بسته‌ها، عدم تشخیص حملات پیچیده و عدم پشتیبانی از Stateful Inspection.برای افزایش امنیت، در آموزش فایروال توصیه می‌شود که Static Packet Filtering همراه با روش‌های امنیتی دیگر مانند Stateful Firewall و IDS/IPS استفاده شود.Static packet filtering یکی از تکنولوژی هایی است که در بسیاری از تجهیزات استفاده می شود و عملکرد آن براساس لایه 3 و 4 مدل OSI انجام می شود و یکی تکنولوزی های مورد استفاده در فایروال ها می باشد. یک مثال از تکنولوژی فایروال که از static packet filtering استفاده می کند یک روتر است که یک یا چند ACL را به اینترفیس های خود جهت permit یا deny ترافیک خاص اعمال کرده است. چالشی که در استفاده از static packet filtering وجود دارد این است که مدیر شبکه باید دقیقا بداند چه ترافیکی اجازه عبور از فایروال را دارد که در صورت داشتن تعداد زیادی یوزر که نیاز به دسترسی به سرویس های خاص داشته باشند کار سختی است.

مزایای استفاده از Static Packet Filtering

  • براساس مجموعه ساده ای از permit و deny عمل می کند.
  • حداقل تاثیر را بر عملکرد شبکه دارد.
  • اجرای آن ساده است.
  • قابل تنظیم روی اکثر دستگاه ها و روتر ها می باشد.
  • می تواند بسیاری از فیلترینگ های ساده را بدون نیاز به فایروال های گران قیمت انجام دهد.

معایب استفاده از Static Packet Filtering

  • می تواند در معرض جعل IP قرار گیرد. اگر ACL اجازه عبور ترافیک را از یک IP آدرس خاص بدهد و یک نفر این IP آدرس را جعل کند این ACL اجازه عبور ترافیک این فرد را می دهد.
  • نمی تواند بسته های تکه تکه شده را با دقت بسته های تکه تکه نشده فیلتر کند.
  • حفظ و نگه داری ACL های طولانی بسیار سخت است.
  • عملکرد آن Stateless است.
  • برخی از برنامه ها از تعداد زیادی پورت استفاده می کنند و برخی ، از پورت ها به صورت دینامیک استفاده می کنند و استفاده از static ACL نیاز به باز گذاشتن رنج وسیعی از پورت ها دارد که بسیاری از آنها شاید مورد استفاده قرار نگیرند.
  • در این دوره آموزش ASA سیسکو شما در قالب انجام سناریوهای مختلف بر روی فایروال سیسکو ، تنظیمات اولیه ASA ، راه اندازی HA ، تنظیمات امنیتی و ... را در این فایروال به خوبی آموزش می بینید. این دوره ویژه افرادی است که دوره های سیسکو بصورت مقدماتی را پشت سر گذاشته اند و می خواهند در زمینه فایروال های تخصصی سیسکو هم کسب تجربه کنند. در این ویدیو با نحوی اضافه کردن فایروال سیسکو یعنی ASA به GNS3 آشنا می شوید و همچنین نحوی فعال کردن ASDM در ASA را خواهید دید و نحوی اتصال به ASA از طریق ASDM نمایش داده شده است.

نحوی عملکرد

packet filtering از مجموعه قوانین ساده استفاده می کند ، بسته در هنگام ورود یا خروجی از یک اینترفیس ، جایی که ACL برای فیلتر کردن اعمال شده است توسط این ACL چک می شود و اینکار به ترتیب از بالای لیست به سمت پایین لیست انجام می گیرد تا با یک ACE مطابقت پیدا کند به این ترتیب باقی لیست ACL بررسی نمی شود و نوع action مورد نظر مانند permit یا deny برای آن اعمال می شود. یک extended ACL در روتر سیسکو می تواند از معیارهای مختلفی در هدر لایه سه و چهار برای بررسی بسته ها استفاده کند که شامل مورد زیر می باشد :

  • Source IP address
  • Destination IP address
  • Source port
  • Destination port
  • TCP synchronization information

بازدید : 27
سه شنبه 12 فروردين 1404 زمان : 2:48

transparent firewall بیشتر در رابطه با نحوی قرار دادن فایروال در شبکه است تا بحث تکنولوژی های که برای فیلترینگ استفاده می شود. یک transparent firewall می تواند از قابلیت های packet-based filtering ، stateful filtering و application inspection که قبلا مورد بحث قرار گرفت می تواند استفاده کند اما تفاوت بزرگ این است که در لایه دو مورد استفاده قرار می گیرد.بیشتر فایروال ها همانند یک روتر در لایه سوم استفاده می شوند به این معنا که بسته ها در این دستگاه باید تا لایه سوم بروند تا مورد پردازش قرار گیرند.

در فایروال های لایه سوم (Routed Firewall) هر اینترفیس دارای یک IP آدرس در یک شبکه متفاوت است و ترافیک از یک شبکه به شبکه دیگر از طریق فایروال عبور می کند و سیاست های فایروال روی این ترافیک اعمال می شود.در transparent firewall به اینترفیس ها IP اختصاص داده نمی شود و این اینترفیس ها شبیه یک bridge یا یک سوئیچ دو پورت عمل می کند. در این حالت ترافیک از یک بخش شبکه بخواهد به بخش دیگر شبکه برود باید از طریق این فایروال بگذرد.

به transparent firewall تنها management IP تعلق میگیرد و از طریق آن می توان به دستگاه متصل شد. کاربرانی که از منابع شبکه استفاده می کنند و ترافیک آنها از طریق فایروال می گذرد از وجود فایروال بی خبرند و متوجه حضور فایروال نمی شوند. یکی از مزایای بزرگ استفاده از transparent firewall این است که نیاز به آدرس دهی مجدد شبکه نیست و نیاز به تغییرات در شبکه نیست.حتی با وجود اینکه دستگاه در لایه دو پیاده سازی می شود بازهم می تواند تمام بسته هایی که بین اینترفیس های آن عبور می کند را ببیند و می تواند قابلیت هایی مانند stateful و application inspection را اجرا کند.

برای درک بهتر مفاهیم در دوره آموزش ASA سیسکو شما در قالب انجام سناریوهای مختلف بر روی فایروال سیسکو ، تنظیمات اولیه ASA ، راه اندازی HA ، تنظیمات امنیتی و ... را در این فایروال به خوبی آموزش می بینید. این دوره ویژه افرادی است که دوره های سیسکو بصورت مقدماتی را پشت سر گذاشته اند و می خواهند در زمینه فایروال های تخصصی سیسکو هم کسب تجربه کنند. در این ویدیو با نحوی اضافه کردن فایروال سیسکو یعنی ASA به GNS3 آشنا می شوید و همچنین نحوی فعال کردن ASDM در ASA را خواهید دید و نحوی اتصال به ASA از طریق ASDM نمایش داده شده است.

بازدید : 23
سه شنبه 12 فروردين 1404 زمان : 2:22

تجهیزات شبکه متنوعی در شبکه وجود دارد که ما آنها را به عنوان انواع سخت افزار شبکه هم می شناسیم. انواع سخت افزارهای شبکه یا انواع تجهیزات شبکه ، هر دو کلمه تعریفی از وسایلی است که ما در شبکه های کامپیوتری برای ارتباط و اتصال کامپیوترها با هم استفاده می کنیم .اگر بخواهیم به زبان ساده انواع تجهیزات شبکه را دسته بندی کنیم ، تجهیزات شبکه را به دو دسته بندی تجهیزات شبکه اکتیو (Active) یا فعال و تجهیزات شبکه پسیو (Passive) یا غیرفعال طبقه بندی می کنیم.

در این مقاله قصد داریم به معرفی تک تک تجهیزات و سخت افزارهای اکتیو و پسیو شبکه بپردازیم و بعد از خواندن این مقاله شما براحتی می توانید زیر و بم تجهیزات شبکه را بشناسید و با نگاه کردن به آنها بگویید که اکتیو هستند یا پسیو و کاربرد هر کدام چیست. پیشفرض ما این است که شما با تعریف شبکه و ساختار کلی آن آشنایی دارید.

تفاوت تجهیزات شبکه اکتیو و تجهیزات شبکه پسیو

اگر بخواهیم به ساده ترین شکل ممکن تفاوت بین تجهیزات شبکه پسیو و تجهیزات شبکه اکتیو را بگوییم ، تعریف به این شکل است که اگر تجهیزات شبکه ای که استفاده می کنیم درکی از ماهیت ترافیک شبکه داشته باشند و بر اساس نوع ترافیک ، تشخیص آدرس شبکه و ... کار کنند به آنها تجهیزات شبکه اکتیو گفته می شود و اگر هیچ درکی از مفهوم ترافیک ، آدرس IP و ... نداشته باشند به آنها پسیو گفته می شود. برای مثال کارت شبکه و سویچ جزو تجهیزات اکتیو در شبکه هستند در حالیکه هاب و کابل شبکه جزو تجهیزات پسیو یا غیرفعال به حساب می آیند.

کارت شبکه چیست؟ معرفی Network Interface Card یا NIC

کارت شبکه جزو تجهیزات شبکه فعال یا Active است. ما معرفی تجهیزات شبکه را از اولین قسمتی که کامپیوتر شما وارد دنیای شبکه می شود شروع می کنیم . کارت شبکه وسیله ای است که مثل هر کارت دیگری بر روی کامپیوتر ما نصب می شود و ما از طریق آن چه بصورت وایرلس یا بیسیم و چه با استفاده از کابل و سوکت شبکه ، به وسیله دیگری به نام سویچ ( یا اکسس پوینت شبکه ) متصل می شویم.

کارت های شبکه هم بصورت داخلی ( Internal ) هستند که بر روی مادربورد کامپیوتر شما نصب می شوند و هم بصورت خارجی یا External هستند و به وسیله پورت USB به کامپیوتر شما متصل می شوند. توجه کنید که در بحث شبکه های کامپیوتری کارت شبکه الزاما یک وسیله مجزا نیست و شما بر روی موبایل خود ، تبلت خود ، لپتاپ خود و هر وسیله ای که به شبکه اینترنت متصل می شود ، یک کارت شبکه دارید. نمونه از ای کارت شبکه های مختلف را در ادامه برای شما قرار می دهم :

بازدید : 46
سه شنبه 12 فروردين 1404 زمان : 2:51

این توزیع از سیستم عامل لینوکس بر پایه و اساس هسته اصلی لینوکس یا همان Linux Kernel پایه گذاری شده است و یک محصول مستقل به حساب می آید. این توزیع از لینوکس توسط کارشناسان و برنامه نویس های آلمانی طراحی و تولید شده است. openSUSE از معماری های i586 ، x86 و x64 پشتیبانی می کند و همچنین از محیط های دسکتاپ Blackbox ، GNOME ، KDE ، IceWM ، LXDE ، Openbox ، WMaker و Xfce نیز پشتیبانی می کند.

پروژه openSUSE یک برنامه کاملا اجتماعی و Community Based بود که امروزه توسط شرکت Novell پشتیبانی می شود. هدف اصلی از ارائه کردن نسخه openSUSE لینوکس این بود که یک سیستم عامل همه منظوره ایجاد شود که بتوان از آن در همه جا استفاده کرد و بتوان استفاده از آن را در همه جا ترویج داد ، برنامه پروژه openSUSE باعث دسترسی آزاد ، رایگان و ساده به openSUSE می شود ، از openSUSE به عنوان یک توزیع بسیار کامل و جامع از لینوکس یاد می شود.

اهداف اصلی پروژه openSUSE

پروژه openSUSE سه هدف اصلی را دنبال می کرد : هدف اول : معرفی کردن openSUSE به عنوان ساده ترین توزیع لینوکس برای هر کسی که بتواند آن را دانلود ، نصب و استفاده کند ، هدف دوم : معرفی و شیوع دادن هر چه بیشتر openSUSE به عنوان یک لینوکس Open Source و Collaborative و تلاش جهت رسیدن به نقطه ای که openSUSE تبدیل به پرکاربردترین توزیع لینوکس در دنیا شود که هم در دسکتاپ ها و هم در سرورها بیشترین استفاده را داشته باشد ، هدف سوم : مهیج سازی openSUSE و ساده سازی برنامه نویسی و توسعه این سیستم عامل و فرآیند های Packaging نرم افزارهای آن برای تبدیل کردن openSUSE به یک انتخاب مناسب برای برنامه نویسان و توسعه دهندگان نرم افزار سراسر دنیا ، در واقع هدف اصلی تیم توزیع کننده openSUSE تبدیل شدن به توزیع شماره یک لینوکس در دنیا بود.

پروژه openSUSE یک GNU/Linux تحت لیسانس GPL است. توزیع های مختلف openSUSE و همچنین اجزای مختلف این سیستم عامل توسط یک Community بزرگ از کاربران و کارشناسان پروژه openSUSE پشتیبانی می شوند که توسط یکی از بزرگترین شرکت های تولید کننده نرم افزارهای Open Source آلمانی به نام SUSE توسعه و نگهداری می شود. لینوکس openSUSE جایگزین یک محصول قدیمی تر به نام SUSE Linux Professional شد.

همانند اکثر لینوکس های Open Source که دارای Community می باشند ، openSUSE هم برای خودش دارای یک پرتال اینترنتی برای همکاری کردن همگان در پروژه openSUSE راه اندازی کرد که مستندات لازم برای استفاده از این سیستم عامل ، طراحی ها و توضیحات در خصوص این سیستم عامل و اجزای ان و تقریبا همه چیز در خصوص openSUSE در این Community مطرح می شد ، Mailing List قوی و همچنین استفاده از کانال های Internet Relay Chat باعث محبوب شدن هر چه بیشتر این سیستم عامل می شود که در نهایت باعث شده است امروزه openSUSE یکی از بهترین رابطهای wiki را در خود داشته باشد.

اگر بخواهیم قابلیت های این سیستم عامل را بصورت خلاصه بگوییم می توانیم از با ثبات بودن ، سادگی کارکرد و بروز رسانی نرم افزارها ، انعطاف پذیری بالا اشاره کنیم که براحتی این امکان را به ما مید هد که در سرویس هایی مثل ایمیل و یا وب سرور از این سیستم عامل استفاده کنیم ، البته از عیب هایی که اکثرا از این سیستم عامل گرفته می شود می توان به کارایی کمتر و سرعت کمتر به نسب سایر توزیع های معروف اشاره کرد.

YaST در سیستم عامل openSUSE

یکی از نقاط قوت سیستم عامل لینوکس توزیع openSUSE را می توان برنامه ای به نام YaST دانست. YaST شامل برنامه هایی برای نصب ، مدیریت و تقریبا همه کارهایی است که بصورت روزمره و گرافیکی می توانید بر روی سرور انجام دهید، می شود. برای مثال شما می توانید با استفاده از YaST پارتیشن بندی هارد دیسک ، تنظیمات سیستمی ، مدیریت بسته های RPM ، بروز رسانی سیستم عامل و نرم افزارها ، تنظیمات شبکه و فایروال ، مدیریت کاربران و گروه ها و بسیاری از کارهای دیگر را نیز انجام دهید و حتی نیازی نیست برای انجام این کارها قطعه ای کد بنویسید و یا از Shell استفاده کنید. ساختار YaST بصورت ماژولار است و به همین دلیل همه روزه ماژول هایی به این نرم افزار اضافه می شوند که برای مثال می توانیم از پشتیبانی از Bluetooth در ماژول های جدید آن اشاره کنیم.

توزیع های مختلف openSUSE

توزیع openSUSE را می توان به گفته وب سایت Distowatch.com یکی از پنج توزیع برتر لینوکس در جهان دانست. openSUSE براحتی و بصورت رایگان بعد از معرفی شدن نسخه های جدید در اختیار عموم قرار می گیرد و همگان می توانند از آن استفاده کنند ، اما بد نیست بدانید که روش های مختلف و البته نسخه های مختلفی از openSUSE توسط شرکت SUSE معرفی می شوند که بر حسب معماری x86 یا x86-x64 متفاوت هستند ، در این قسمت می خواهیم به نسخه ها یا Edition های مختلف لینوکس openSUSE اشاره کنیم :

  1. openSUSE Download Edition : شما با مراجعه به صفحه وب سایت openSUSE و قسمت downloads می توانید این نسخه از سیستم عامل را براحتی در قالب یک فایل ISO دانلود کنید. این نسخه را می توانید به شکل یک لینوکس Live-CD دارای دسکتاپ KDE4 یا GNOME نیز تهیه کنید و بر روی هارد دیسک خود نصب کنید اما طبیعتا نسخه کامل سیستم عامل openSUSE خیلی بیشتر از اینها ظرفیت دارد . نسخه کامل تر این سیستم عامل معمولا دارای 5 عدد DVD می باشد که همه آنها اکثرا بسته های نرم افزاری اضافه شده به سیستم عامل هستند. البته معمولا شما می توانید بصورت دلخواه نیز CD یا DVD های خود را دانلود کنید ، حتی در این سیستم عامل یک CD برای نرم افزارها و زبان هایی که کمتر مورد استفاده قرار می گیرند نیز طراحی شده است،توجه کنید که در زمان دانلود و استفاده از این نسخه از سیستم عامل هیچگونه کمک فنی و همچنین هیچگونه مستند و راهنمای پرینت شده به شما ارائه داده نخواهد شد.
  2. openSUSE Retail Edition یا openSUSE Box : کاربران از وب سایت www.opensourcepress.de قادر خواهند بود که یک نسخه آلمانی از سیستم عامل openSUSE را سفارش دهند ، به این نوع درخواست که مختص کاربران آلمانی می باشد و برای هیچ جای دیگری قابل استفاده نیست openSUSE Box می گویند ، در این Box راهنمای استفاده از محصولات و مستندات مربوطه بصورت پرینت شده در اختیار کاربران قرار می گیرد، توجه کنید که حتی نسخه انگلیسی برای openSUSE Box وجود ندارد.
  3. openSUSE FTP : یکی از امکانات جالبی که در خصوص openSUSE وجود دارد این است که یک فایل ISO با حجم کم از این سیستم عامل وجود دارد که در یک FTP سرور قرار گرفته است و شما می توانید سیستم عامل خودتان را براحتی از طریق FTP سرور بصورت مستقیم نصب کنید که در اصطلاح Network Install هم به این روش گفته می شود. دو نوع سرویس FTP برای اینکار وجود دارد که اولین نوع آن برای بسته های Open Source طراحی شده است که OSS نام دارد و دومین نوع آن برای بسته های غیر Open Source طراحی شده است که Non-OSS نام دارد.در واقع نسخه openSUSE FTP برای تکمیل کردن نسخه های Retail و Download معرفی شده است.
  4. openSUSE Factory : هر چند دوست ندارم مایکروسافت را با لینوکس مقایسه کنم اما بد نیست به مقاله من در خصوص مراحل معرفی نسخه های مختلف محصولات مایکروسافت در انجمن تخصصی فناوری اطلاعات ایران مراجعه کنید، در این مطلب متوجه می شوید که هر محصولی قبل از اینکه به نسخه قابل اعتماد و معتبر برای استفاده تبدیل شود باید یک سری مراحل آزمایش را طی کند. در openSUSE هم همین مراحل وجود دارند ، نسخه openSUSE Factory که آن را می توانیم با نسخه RC یا Released Candidate محصولات مایکروسافت مقایسه کنیم یک نسخه در دست توسعه و برنامه نویسی است که برنامه نویسان openSUSE در حال کار کردن و توسعه آن هستند و مرتب در حال تهیه Snapshot های مختلف از این نسخه از سیستم عامل هستند تا اینکه در نهایت تبدیل به نسخه با ثبات و Stable شود. این نسخه منبعی برای ایجاد کردن بسته های با ثبات OpenSUSE Tumbleweed است که نسخه تقریبا قابل اعتماد openSUSE است. به این نکته توجه کنید که اسم Factory مختص محصولات openSUSE است و در محصولات دیگر از این اسم استفاده نمی شود.
  5. openSUSE Tumbleweed : به محض اینکه بسته نرم افزاری در نسخه openSUSE Factory بصورت Stable در بیاید بر حسب روش کاری که تولید نرم افزار در شرکت SUSE دارد ( Rolling Release ) ، نسخه های Stable به عنوان نسخه Tumbleweed به بازار معرفی می شوند.

openSUSE بدون شک یکی از توزیع های بسیار کامل لینوکس امروزی می باشد و همانطور که گفتیم همیشه در طبقه بندی 5 لینوکس برتر دنیا قرار گرفته است ، یکی از مهمترین ارکانی که برنامه نویسان openSUSE بر روی آن تمرکز می کنند بحث امنیت این سیستم عامل است ، تقریبا هیچ چیزی در این سیستم عامل بدون هماهنگی و اطلاع رسانی به کاربر سیستم نمی تواند انجام شود و این یعنی امنیت در اولویت کاری قرار گرفته است. علاوه بر این openSUSE جزو معدود توزیع های لینوکس می باشد که شما در زمان سفارش دادن آن می توانید بسته های نرم افزاری خود را تک تک انتخاب کنید و بسته سفارشی خود را از این سیستم عامل تهیه کنید. امیدوارم مورد توجه شما قرار گرفته باشد ، خوشحال می شویم از تجربیات و دانش شما در خصوص این سیستم عامل در ادامه استفاده کنیم.

امیدوارم مورد توجه شما قرار گرفته باشد، در صورت یادگیری و علاقه بیشتر بعد از یادگیری لینوکس در سطح Linux Essentials آماده ورود به دوره آموزشی LPIC 1 خواهید شد. LPI یا بنیاد حرفه ای لینوکس ( با اسم انیستیتو لینوکس کانادا هم شناخته می شود ) این دوره را به دو قسمت یا دو کد دوره LPIC 1 با کد 101 و LPIC 1 با کد 102 تقسیم بندی کرده است . برای اینکه شما گواهینامه بین المللی لینوکس LPIC 1 را بصورت کامل دریافت کنید بایستی هر دو دوره را بصورت کامل یاد بگیرید. مدرک بین المللی الپیک یک ( LPIC 1 ) یکی از محبوب ترین دوره های آموزشی لینوکس در دنیا به حساب می آیند که بر اساس سرفصل های منظم و مرتب ، استانداردهای بین المللی ، بدون وابستگی به یک توزیع خاص از سیستم عامل لینوکس ، برای افرادی طراحی شده است که می خواهند در مسیر یادگیری لینوکس به سطح بالاتری دست پیدا کنند.

دوره آموزشی LPIC 2 | الپیک دو در واقع سطح متوسط یادگیری لینوکس در دنیا محسوب می شود. شما برای اینکه بتوانید وارد دوره آموزشی LPIC 2 یا سطح متوسط آموزش لینوکس شوید قطعا باید با مقدمات کار کردن با سیستم عامل لینوکس در سطح LPIC 1 آشنایی داشته باشید. در واقع اگر شما در دوره آموزشی LPIC 1 ساختار سیستم عامل لینوکس را به خوبی درک کرده باشید و مدیریت مقدماتی لینوکس را یاد گرفته باشید ، آماده ورود به دوره آموزشی LPIC 2 خواهید بود.

بازدید : 53
سه شنبه 12 فروردين 1404 زمان : 2:51

لینوکس Red Hat Enterprise جزو معدود لینوکس هایی است که از قوانین GNU که قبلا در انجمن تخصصی فناوری اطلاعات ایران در موردش صحبت کردیم چندان تابعیت نمی کند. در واقع توزیع Red Hat Enterprise بر پایه و اساس لینوکس Fedora بوده است و ساخت کشور ایالات متحده آمریکا است ، معماری که این سیستم عامل بر پایه و اساس ان ساخته شده است و آنها را پشتیبانی می کند از i386 ، ia64 ،PowerPC ، s390 ، s390x ، x86 و x64 پشتیبانی می کند.

دسکتاپ هایی که در لینوکس Red Hat Enterprise پشتیبانی می شود KDE و GNOME هستند و این سیستم عامل هم می توانید به عنوان سرور هم به عنوان دسکتاپ مورد استفاده قرار بگیرد. Red Hat Enterprise Linux که بصورت خلاصه RHEL هم گفته می شود جزو معدود توزیع های لینوکس است که توسط یک شرکت خاص طراحی و توسعه داده شده است و بصورت ویژه برای مباحث تجاری مورد استفاده قرار می گیرد ، شرکت Red Hat مالک و سازنده RHEL است.

تقریبا تمامی آموزش ها و پشتیبانی که از RHEL انجام می شود توسط یک سری دوره آموزشی که ساخته شرکت Red Hat است به نام سری اموزشی Red Hat Certification انجام می شود. Red Hat مثل سایر توزیع های لینوکس رایگان نیست و شما برای استفاده از Red Hat Enterprise بایستی آن را از شرکت خریداری کنید اما بر اساس قانون Open Source کدهای نوشته شده در این سیستم عامل نیز بصورت رایگان قابل دسترس می باشند و بعضا توزیع های دیگری از لینوکس وجود دارند که از همین سورس و اعمال تغییرات بر روی آن توزیع جدیدی ارائه می کنند.

به یک نکته توجه کنید که ما لینوکسی در حال حاضر به نام Red Hat نداریم و محصول Red Hat از سال 2004 دیگر تولید نشده است ، لینوکسی که امروزه شما به عنوان Red Hat می شناسید با هسته لینوکس Red Hat ای که در ابتدا وجود داشت کاملا متفاوت است و ما آن را به عنوان Red Hat Enterprise می شناسیم. نسخه های اولیه ای که از سیستم عامل لینوکس Red Hat معرفی شدند به عنوان Red Hat Commercial Linux معروف بودند ، شرکت Red Hat اولین محصول لینوکس خود را در سال 1994 معرفی کرد.

Red Hat اولین توزیع از لینوکس بود که از ساختار RPM Package Manager برای قالب بندی نرم افزارهای خود استفاده کرد و به مرور زمان همین ساختار به توزیع های دیگر لینوکس هم سرایت کرد و امروزه توزیع هایی مثل Mandriva و Yellow Dog از این نوع Package Manager استفاده می کنند. بعد از متوقف شدن تولید لینوکس Red Hat در سال 2004 شرکت Red Hat یک توزیع دیگر از لینوکس را به دنیا معرفی کرد که قبلا در انجمن تخصصی فناوری اطلاعات ایران در خصوص این نسخه مفضل توضیح داده ایم و این محصول چیزی جز لینوکس Fedora نبود ، Fedora بر خلاف Red Hat یک لینوکس رایگان بود و همگان می توانستند از آن براحتی استفاده کنند به ویژه کاربران خانگی که توانایی خرید Red Hat را نداشتند ، از آن به بعد و با معرفی شدن Fedora ، شرکت Red Hat شروع به ایجاد کردن محصول جدید Red Hat خود بر پایه و اساس لینوکس Fedora کرد که اسم ان Red Hat Enterprise بود.

اولین نسخه ای که از توزیع لینوکس Red Hat Enterprise وارد بازار شد به عنوان Red Hat Linux Advanced Server معرفی شد. در سال 2003 شرکت Red Hat یک نامگذاری مجدد روی محصول تولیدی خود گذاشت و اسم Red Hat Linux Advanced Server را به Red Hat Enterprise Linux AS تغییر داد و دو نسخه مختلف به نامهای Red Hat Enterprise Linux ES و Red Hat Linux Enterprise WS را نیز معرفی کرد. شرکت Red Hat برای حفظ علامت تجاری خود ، قوانین سفت و سختی در خصوص توزیع رایگان محصول خود یعنی RHEL اعمال کرد اما همچنان قوانین اصلی ماهیت Open Source را رعایت کرد و سورس کد RHEL را در اختیار همگان بصورت رایگان قرار داد.

نسخه های متعددی از توزیع های لینوکس از سورس کدهای RHEL استفاده کردند و توزیع های شرکتی و قابل اعتماد خوبی همچون CentOS و Scientific Linux را بصورت کاملا رایگان معرفی کردند ، حتی نسخه های تجاری نیز به بازار معرفی شدند که کاملا با Red Hat Enterprise تطابق داشتند و کاربردهای کلان سازمانی به ویژه در حوزه پایگاه داده داشتند که مهمترین توزیعی که در این حوزه می توانیم نام ببرسیم Oracle Linux است که به تجربه می توان گفت خود خود RHEL است که برای استفاده از پایگاه داده ای مثل Oracle طراحی شده است.

جالب اینجاست بدانید که نسخه های آکادمیک و دسکتاپ لینوکس Red Hat Enterprise نیز وجود دارند که برای همین منظور خریداری و استفاده می شوند. این نسخه ها برای استفاده مدارس ، دانشگاه ها و دانشجویان کاربرد دارد و قیمت آنها به نسب قیمت سایر نسخه های RHEL ارزانتر است ، این نسخه ها نیز مانند نسخه Enterprise اصلی از پشتیبانی کامل شرکت سازنده برخوردارند. نسخه های ES از Red Hat Enterprise مخفف Entry-Level Server است که برای شروع کار با این سیستم عامل مناسب است ، نسخه AS برای سرویس های پیشرفته یا Advanced Server استفاده می شوند و در نهایت نسخه WS برای استفاده در Workstation ها کاربرد دارند.

اگر شما به یک نسخه با ثبات و قابل اعتماد ، دارای پشتیبانی و دارای مدرک بین المللی لینوکس نیاز دارید که بعضا در برخی از سازمان ها مورد نیاز است می توانید از RHEL استفاده کنید. امروزه RHEL از بهترین و پر استفاده ترین لینوکس ها برای سرورها و پردازش های سنگین به حساب می آید اما فراموش نکنید که این شرکت بصورت رسمی کشور عزیزمان ایران را تحریم کرده است و شما نمی توانید از Repository های آنلاین این شرکت استفاده کنید. در مقاله آموزش لینوکس در خصوص اینکه ماهیت سیستم عامل لینوکس چیست و چه تاریخچه ای دارد صحبت کرده ایم.

امیدوارم مورد توجه شما قرار گرفته باشد، در صورت یادگیری و علاقه بیشتر بعد از یادگیری لینوکس در سطح Linux Essentials آماده ورود به دوره آموزشی LPIC 1 خواهید شد. LPI یا بنیاد حرفه ای لینوکس ( با اسم انیستیتو لینوکس کانادا هم شناخته می شود ) این دوره را به دو قسمت یا دو کد دوره LPIC 1 با کد 101 و LPIC 1 با کد 102 تقسیم بندی کرده است . برای اینکه شما گواهینامه بین المللی لینوکس LPIC 1 را بصورت کامل دریافت کنید بایستی هر دو دوره را بصورت کامل یاد بگیرید. مدرک بین المللی الپیک یک ( LPIC 1 ) یکی از محبوب ترین دوره های آموزشی لینوکس در دنیا به حساب می آیند که بر اساس سرفصل های منظم و مرتب ، استانداردهای بین المللی ، بدون وابستگی به یک توزیع خاص از سیستم عامل لینوکس ، برای افرادی طراحی شده است که می خواهند در مسیر یادگیری لینوکس به سطح بالاتری دست پیدا کنند.

دوره آموزشی LPIC 2 | الپیک دو در واقع سطح متوسط یادگیری لینوکس در دنیا محسوب می شود. شما برای اینکه بتوانید وارد دوره آموزشی LPIC 2 یا سطح متوسط آموزش لینوکس شوید قطعا باید با مقدمات کار کردن با سیستم عامل لینوکس در سطح LPIC 1 آشنایی داشته باشید. در واقع اگر شما در دوره آموزشی LPIC 1 ساختار سیستم عامل لینوکس را به خوبی درک کرده باشید و مدیریت مقدماتی لینوکس را یاد گرفته باشید ، آماده ورود به دوره آموزشی LPIC 2 خواهید بود.

بازدید : 56
سه شنبه 12 فروردين 1404 زمان : 2:54

لینوکس Debian GNU/Linux برای اولین بار در سال 1993 معرفی شد.این لینوکس توسط بنیانگذارش یان مرداک و همچنین صدها برنامه نویس داوطلب نوشته شد ، آنها این ایده را در ذهن داشتند که یک سیستم عامل کاملا غیر تجاری را به دنیا معرفی کنند ، اکثر زمانی که این برنامه نویسان برای نوشتن لینوکس Debian GNU/Linux صرف کردند از زمان های اضافه و اوقات فراغتشان بود و هیچگونه پولی به آنها بابت برنامه نویسی Debian پرداخت نشد.

در ابتدای کار تصور می شد که کار Debian GNU//Linux براحتی تمام می شود و افراد زیادی اعتقاد داشتند که این پروژه در نهایت سرنوشتی جز تجزیه شدن و متلاشی شدن ندارد و پروژه Debian GNU/Linux با شکست مواجه خواهد شد. اما واقعیت به شکلی دیگر و کاملا متفاوت رقم خورد ، نه تنها Debian باقی ماند بلکه بعد از آن بسیار پیشرفت کرد و در کمتر از یک ده

لینوکس Debian GNU/Linux برای اولین بار در سال 1993 معرفی شد.این لینوکس توسط بنیانگذارش یان مرداک و همچنین صدها برنامه نویس داوطلب نوشته شد ، آنها این ایده را در ذهن داشتند که یک سیستم عامل کاملا غیر تجاری را به دنیا معرفی کنند ، اکثر زمانی که این برنامه نویسان برای نوشتن لینوکس Debian GNU/Linux صرف کردند از زمان های اضافه و اوقات فراغتشان بود و هیچگونه پولی به آنها بابت برنامه نویسی Debian پرداخت نشد.

در ابتدای کار تصور می شد که کار Debian GNU//Linux براحتی تمام می شود و افراد زیادی اعتقاد داشتند که این پروژه در نهایت سرنوشتی جز تجزیه شدن و متلاشی شدن ندارد و پروژه Debian GNU/Linux با شکست مواجه خواهد شد. اما واقعیت به شکلی دیگر و کاملا متفاوت رقم خورد ، نه تنها Debian باقی ماند بلکه بعد از آن بسیار پیشرفت کرد و در کمتر از یک دهه این توزیع از لینوکس تبدیل به گسترده ترین توزیع لینوکس در دنیا شد ، Debian به عنوان بزرگترین و گسترده ترین پروژه Collaborative یا پروژه شراکتی در دنیا مطرح شد و شاید هرگز نمونه دیگری از این گستردگی در صنعت نرم افزار را شاهد نباشیم.

مهمترین دلایل موفقیت پروژه Debian GNU/Linux را می توانیم به این شکل بیان کنیم که : این توزیع از لینوکس توسط بیشتر از 1000 برنامه نویس داوطلب نوشته شده است ، در حال حاضر مجموعه نرم افزاری که برای Debian GNU/Linux وجود دارد شامل بیش از 50000 بسته نرم افزاری است که حتی برای معماری های 8 پردازنده ای نیز طراحی شده اند و از همه مهمتر این است که با تغییر دادن سورس کد سیستم عامل Debian و اعمال تغییرات بر روی آن تاکنون بیشتر از 120 نوع توزیع جدید از لینوکس منتشر شده است که همه انها در اصطلاح Debian Based یا بر پایه و اساس Debian هستند که این نمایانگر قدرت این سیستم عامل است.

این خصوصیات تقریبا برای هیچکدام از توزیع های سیستم عامل لینوکس دیگر وجود ندارد. فرآیند توسعه و برنامه نویسی Debian GNU/Linux به سه مرحله یا سه شاخه تقسیم بندی می شود که البته برخی اوقات به آن یک شاخه چهارم هم اضافه می کنند که این مراحل به شکل زیر می باشند :

  1. مرحله یا شاخه اول : Unstable یا بی ثبات ( به مرحله SID هم معروف است )
  2. مرحله یا شاخه دوم : Testing یا آزمایش
  3. مرحله یا شاخه سوم : Stable یا با ثبات
  4. مرحله یا شاخه چهارم : Experimental یا تجربی ( این مرحله در واقع همان بازخورد کاربران است در طی زمان )

Debian GNU/Linux برای یکپارچه سازی ، تست و با ثبات سازی بسته های نرم افزاری با سیستم عامل و همچنین قابلیت های جدیدی که به این بسته ها و سیستم عامل Debian اضافه می شوند یک مکانیزم کنترل کیفیت مدون ، برنامه ریزی شده و قابل اطمینان دارد که باعث می شود بتوانیم از Debian GNU/Linux بدون انکار به عنوان یکی از بهترین توزیع های لینوکس بدون مشکل ( یا کمترین تعداد مشکل( و خوب آزمایش شده یاد کنیم.

اما در کنار همه این نکات مثبت برخی موارد هم قابل توجه است ، همین فرآیند دراز و پیچیده توسعه سیستم عامل و آزمایش و تست هایی که بر روی آن انجام می شود یک سری مشکلات را در پی دارد ، نسخه با ثبات یا Stable از سیستم عامل Debian GNU/Linux چندان به روز معرفی نمی شود و معمولا نسخه های Stable این توزیع از لینوکس هر 1 تا 3 سال معرفی می شوند ، به همین دلیل علاقه مندان به سیستم عامل Debian GNU//Linux مجبور هستند که تا معرفی شدن نسخه بدون Bug و تقریبا بدون مشکل ، از نسخه های مشکل دار و تستی Debian استفاده کنند ، همین مورد در خصوص بسته های نرم افزاری نیز صادق است.

خلاصه ای از معرفی Debian GNU//Linux

Debian GNU/Linux دست برنامه نویسان را بسیار باز گذاشته است و تقریبا اکثر برنامه نویسانی که قصد دستکاری در سورس یک توزیع لینوکس و ارائه یک نسخه جدید را دارند ترجیح می دهند از Debian GNU/Linux استفاده کنند.از نکات بارز مثبت در خصوص این سیستم عامل می توان به با ثبات بودن ، کنترل کیفیت عالی ، وجود بیش از 20 هزار بسته نرم افزاری ، پشتیبانی از معماری تعداد پردازنده های بیشتر به نسبت سایر توزیع های لینوکس اشاره کرد. البته نکات منفی نیز در این سیستم عامل وجود دارد که از آن جمله می توانیم به طولانی بودن مدت ارائه نسخه با ثبات جدید اشاره کنیم که تقریبا بین 1 تا 3 سال طول می کشد ، همچنین با توجه به پشتیبانی این سیستم عامل از معماری پردازنده های چند تایی ، معمولا تکنولوژی های جدیدتر نیاز به زمان دارند تا با Debian خود را سازگار کنند.

بسته های نرم افزاری که برای سیستم عامل Debian معرفی می شوند با بصورت Advanced Package Tool یا APT با استفاده از بسته های DEB ارائه می شوند. نسخه های مختلفی از جمله نسخه های قابل نصب ، نسخه های Live که از معماری 12 پردازنده ای نیز پشتیبانی می کنند ، برای Debian وجود دارند که حتی شامل تمامی پردازنده های بیتی 32 و 64 بیتی شرکت های Intel و AMD نیز می شوند. در مقاله آموزش لینوکس بصورت مفصل در خصوص نصب دبین صحبت شده است. از مهمترین توزیع های لینوکسی که از Debian گرفته شده اند می توانیم به Ubunto ، Openbox ، SolydXK ، Knoppix ، Tanglu و ... اشاره کنیم که این نمایانگر قدرت این سیستم عامل است.

امیدوارم مورد توجه شما قرار گرفته باشد، در صورت یادگیری و علاقه بیشتر بعد از یادگیری لینوکس در سطح Linux Essentials آماده ورود به دوره آموزشی LPIC 1 خواهید شد. LPI یا بنیاد حرفه ای لینوکس ( با اسم انیستیتو لینوکس کانادا هم شناخته می شود ) این دوره را به دو قسمت یا دو کد دوره LPIC 1 با کد 101 و LPIC 1 با کد 102 تقسیم بندی کرده است . برای اینکه شما گواهینامه بین المللی لینوکس LPIC 1 را بصورت کامل دریافت کنید بایستی هر دو دوره را بصورت کامل یاد بگیرید. مدرک بین المللی الپیک یک ( LPIC 1 ) یکی از محبوب ترین دوره های آموزشی لینوکس در دنیا به حساب می آیند که بر اساس سرفصل های منظم و مرتب ، استانداردهای بین المللی ، بدون وابستگی به یک توزیع خاص از سیستم عامل لینوکس ، برای افرادی طراحی شده است که می خواهند در مسیر یادگیری لینوکس به سطح بالاتری دست پیدا کنند.

دوره آموزشی LPIC 2 | الپیک دو در واقع سطح متوسط یادگیری لینوکس در دنیا محسوب می شود. شما برای اینکه بتوانید وارد دوره آموزشی LPIC 2 یا سطح متوسط آموزش لینوکس شوید قطعا باید با مقدمات کار کردن با سیستم عامل لینوکس در سطح LPIC 1 آشنایی داشته باشید. در واقع اگر شما در دوره آموزشی LPIC 1 ساختار سیستم عامل لینوکس را به خوبی درک کرده باشید و مدیریت مقدماتی لینوکس را یاد گرفته باشید ، آماده ورود به دوره آموزشی LPIC 2 خواهید بود.

ه این توزیع از لینوکس تبدیل به گسترده ترین توزیع لینوکس در دنیا شد ، Debian به عنوان بزرگترین و گسترده ترین پروژه Collaborative یا پروژه شراکتی در دنیا مطرح شد و شاید هرگز نمونه دیگری از این گستردگی در صنعت نرم افزار را شاهد نباشیم.

مهمترین دلایل موفقیت پروژه Debian GNU/Linux را می توانیم به این شکل بیان کنیم که : این توزیع از لینوکس توسط بیشتر از 1000 برنامه نویس داوطلب نوشته شده است ، در حال حاضر مجموعه نرم افزاری که برای Debian GNU/Linux وجود دارد شامل بیش از 50000 بسته نرم افزاری است که حتی برای معماری های 8 پردازنده ای نیز طراحی شده اند و از همه مهمتر این است که با تغییر دادن سورس کد سیستم عامل Debian و اعمال تغییرات بر روی آن تاکنون بیشتر از 120 نوع توزیع جدید از لینوکس منتشر شده است که همه انها در اصطلاح Debian Based یا بر پایه و اساس Debian هستند که این نمایانگر قدرت این سیستم عامل است.

این خصوصیات تقریبا برای هیچکدام از توزیع های سیستم عامل لینوکس دیگر وجود ندارد. فرآیند توسعه و برنامه نویسی Debian GNU/Linux به سه مرحله یا سه شاخه تقسیم بندی می شود که البته برخی اوقات به آن یک شاخه چهارم هم اضافه می کنند که این مراحل به شکل زیر می باشند :

  1. مرحله یا شاخه اول : Unstable یا بی ثبات ( به مرحله SID هم معروف است )
  2. مرحله یا شاخه دوم : Testing یا آزمایش
  3. مرحله یا شاخه سوم : Stable یا با ثبات
  4. مرحله یا شاخه چهارم : Experimental یا تجربی ( این مرحله در واقع همان بازخورد کاربران است در طی زمان )

Debian GNU/Linux برای یکپارچه سازی ، تست و با ثبات سازی بسته های نرم افزاری با سیستم عامل و همچنین قابلیت های جدیدی که به این بسته ها و سیستم عامل Debian اضافه می شوند یک مکانیزم کنترل کیفیت مدون ، برنامه ریزی شده و قابل اطمینان دارد که باعث می شود بتوانیم از Debian GNU/Linux بدون انکار به عنوان یکی از بهترین توزیع های لینوکس بدون مشکل ( یا کمترین تعداد مشکل( و خوب آزمایش شده یاد کنیم.

اما در کنار همه این نکات مثبت برخی موارد هم قابل توجه است ، همین فرآیند دراز و پیچیده توسعه سیستم عامل و آزمایش و تست هایی که بر روی آن انجام می شود یک سری مشکلات را در پی دارد ، نسخه با ثبات یا Stable از سیستم عامل Debian GNU/Linux چندان به روز معرفی نمی شود و معمولا نسخه های Stable این توزیع از لینوکس هر 1 تا 3 سال معرفی می شوند ، به همین دلیل علاقه مندان به سیستم عامل Debian GNU//Linux مجبور هستند که تا معرفی شدن نسخه بدون Bug و تقریبا بدون مشکل ، از نسخه های مشکل دار و تستی Debian استفاده کنند ، همین مورد در خصوص بسته های نرم افزاری نیز صادق است.یادگیری عمیق و مفهومی به دوره آموزشی لینوکس و LPIC1مراجعه کنید

B

بازدید : 46
سه شنبه 12 فروردين 1404 زمان : 2:58

در این مقاله میخوایم به بررسی انواع حملات رمزنگاری/پسورد و توضیح اونها بپردازیم تا نسبت به دسته بندی اون حمله شما بدونید از چه ابزاری استفاده کنید.

حملات رمزنگاری ، به چند دسته تقسیم میشن :

1 . ما میتونیم مستقیم به الگریتم حمله کنیم که در اکثر مواقع این روش اصلا کاربردی نیست و وقت گیر هست و علم بالایی میخواد

2. حمله به نحوه پیاده سازی این پروتوکول ها خیلی مرسومه که ما هم زیاد به این قسمت کار نداریم

3. قسمتی که ما کار داریم ، حمله به متن های ورودی و خروجی یک الگریتم هست ، یعنی هدفمون کلید و متن Plaintext و متن Ciphertext ایه که توسط یه الگریتم استفاده میشه.

# من هرجا نوشتم P منظورم Plaintext و هر وقت نوشتم C یعنی Ciphertext

1) در Known Plaintext only Attack (KPA) : مهاجم فقط یه P داره و C متناظرشو ، فقط همین دوتا ، مثلا :

123->202cb962ac59075b964b07152d234b70
123->F9C3746B8AF2FF60B09D99F20BAC3F0C


مهاجم فقط خط اولو داره (مثلا) یا مهاجم فقط مثال دومو داره ، P که عدد 123 هست و C که عبارت رمز شده اون هست ، در این مورد معمولا الگریتم هم پیدا نیس ولی ما میتونیم اونو پیدا کنیم ولی هدف بیشتر بدست اوردن کلیده (در این دو مثال من در اولی ، با یه الگریتمی عدد123 رو هش کردم و در عبارت دوم امدم و عدد 123 رو با یه کلیدی تبدیلش کردم به یه عبارت رمز شده) حالا هکر باید در مثال اول الگریتمشو پیدا کنه که مثلا میره همرو تست میکنه میفهمه عه md5 عه و دومی هم میره تلاش میکنه میبینه عه الگریتم AES-EBC عه با این کلید "abcdefghijklmnop" با یه کلیدی که طولش 16 کاراکتره یعنی میشه 128 بیتی


2) در حالت known Ciphertext Only Attack (COA) : مهاجم فقط یه C داره و دیگه هیچی نداره :)

SHA256 hash : 1f7285b0a2d5e803d550c3ff9e18c867f7cdde6ef187582a7dfdc8217d365553
Gqzq0pMzZDc=


مثلا الان یه چالش فارنزیک یا پنتست هست که شما میخوای به یه سیستم ورود کنی و پسورد اون سیستمو دامپ کردی و حالا میخوای کرک کنی ، مثلا این پسورد (این حالا از خانواده SHA بوده یا مثلا پسورد میتونه NTLM و... باشه) ، الگریتم ممکنه معلوم نباشه و اونم شاید مجبور شید پیدا کنید

یا در مثال بعدیش یه پیامیه و رسیده به ما که هیچ دیدی نداریم ، و میخوایم بازش کنیم (مثل پیام هایی که در جنگ ها ردوبدل میشه) مثلا در اینجا میدونیم که پیامی که ما داریم فرمت base64 هست ولی نمیدونم که الگریتمش des هست و کلیدش"abcdegf" و میخوایم این دوتارو پیدا کنیم


3) در Chosen Plaintext Attack (CPA) : ما میتونیم هر P ای که دوس داریمو بدیم و C نظیر و متقابلشو بگیریم ، در این روش الگریتم معلومه ولی کلید معلوم نیست و ما دنبال کلیدیم (یا مستقیم میخوایم به الگریتم حمله کنیم)

1:c4ca4238a0b923820dcc509a6f75849b
2:c81e728d9d4c2f636f067f89cc14862c
3:eccbc87e4b5ce2fe28308fd9f2a7baf3
12:c20ad4d76fe97759aa27a0c99bff6710
123:202cb962ac59075b964b07152d234b70
...
..
.
1:Vo5IelNXdtA=
2:3/PLtQjbT7g=
3:LK8BU9y0EWw=
12:PXgjzko+UtI=
123:pD8/onth+Fc=
1:y6X5W9eGklc=
2:nabFk0JtZLs=
3:3XVi1Gw4WzA=
12:RHNTRs4XIuo=
123:ViiG13HwpTw=
...
..
.


مثلا در اینجا ما امدیم و الگریتمو داریم که مثلا 5 تا مثال اول همگی با الگریتم هشینگ md5 هش شدن و ما هی تست میکنیم مقادیر مختلفی رو تا مثلا به Collision برسیم

یا مثلا در 10 تا مثال پایین ما میاییم و با الگریتم DES و با کلید های مختلف عبارت های مختلف رو رمز میکنیم و میرسیم به اینکه خب اون الگریتم چطوری عمل میکنه و .. مثلا 5 تا عبارت اول کلیدشون "a" بوده و 5 تای دوم "A" بوده

4) در Chosen Ciphertext Attack (CCA) : مهاجم یه C داره و اونو میده و A رو میگیره (به هر روشی) و اینطوری به کلید میخواد پی ببره (این روش کم کارامد ترین روشه)

lvg8PFW22PA=

مثلا اینجا ما یه عبارت داریم و میخوایم به کلید این پی ببریم ، مثلا فرض کنید ما دونفر داریم که باهم دارن ارتباط برقرار میکنن ، فرد 1 داره با فرد 2 ارتباط برقرار میکنه ، در این حین یه فردی هم داره به این مکالمه گوش میکنه و امکان تغییر بسته هارو داره ، حالا در اینجا فرد 1 پیامی رو میفرسته به فرد 2 تحت این عنوان " Khoor Pb Iulhqg "و مهاجم که داره این وسط گوش میکنه میاد و پیامو به این تغییر میده " Helxo Op Jkfiens " (یه متن رندوم و شانسی) و وقتی پیام میرسه به فرد 2 و اون بازش میکنه میرسه به این "Khoar Rs Mnilhqv " و حالا اینجا فرد دو میاد و تلفن میزنه به فرد 1 یا روی همون ارتباط بهش میگه این چه وضعشه ؟ منظورت از "Khoar Rs Mnilhqv " چیه ؟ بدون اطلاع به من کلیدو تغییر دادی؟

و مهاجم اینجا میفهمه که "Helxo Op Jkfiens" با کلید ناشناس میشه "Khoar Rs Mnilhqv"

Helxo Op Jkfiens - > Khoar Rs Mnilhqv

و میره مثلا در الگریتم سزار میبینه عه این کلیدش میشه 3 ، حالا میاد و پیام اصلی ای که بین اون دوتا رودبدل شده که "Khoor Pb Iulhqg" بوده رو با الگریتم سزار با کلید 3 رمز گشایی میکنه و میرسه به این " Hello My Friend "

این ساده ترین شکله ، دیگه خودتون گسترشش بدید

5 ) در این حالت Adaptive Chosen Plaintext/Ciphertext Attack (ACPA)(ACCA) : مهاجم یه P داره و با اضافه کردن جزء جزء یه سری چیزا به یه C میرسه و اینطوری میخواد به کلید یا و الگریتم پی ببره ، یا برعکس C رو داره و جز جز کم میکنه تا بره به P یا الگریتم و کلیدو پیدا کنه و بفهمه

مثال دقیق برای این موضوع ندارم و این نوع حمله برای الگریتم های قدیمی بیشتر کاربرد داشته

نکته : مثلا روش Brute Force معمولا برای KPA و COA کاربرد داره ، جایی که مهاجم میتونه صحت حدسو بررسی کنه

نکته : اگر براتون سوال پیش امده که فرق بین COA و CCA چیه ، باید بهتون بگم که در COA هدف معمولا P هست و در CCA هدف معمولا کلید هست

و....

در دوره CSCU شما مفاهیم امنیت کامپیوتر و فضای مجازی تا آموزش امن کردن ویندوز ، آموزش استفاده از آنتی ویروس ، آموزش رمزنگاری اطلاعات ، آموزش امنیت در محیط اینترنت و شبکه های اجتماعی ، آموزش شناخت تهدیدات اینترنتی و کلاهبرداری ها ، آموزش امنیت در پرداخت های اینترنتی و آموزش امنیت گوشی و ... را به خوبی یاد میگیرید.

یکی از بهترین و کاملترین دوره های آموزش امنیت اطلاعات و امنیت شبکه در دنیا به حساب می آید. در پایان این دوره آموزشی شما آماده ورود به دنیای هک و امنیت اطلاعات می شوید و به خوبی بر روی مباحث تئوری و مفاهیم امنیتی مسلط خواهید شد. در واقع سکیوریتی پلاس نقطه ورود شما به دنیای امنیت سایبری و از پیشنیازهای دوره های آموزش هک و نفوذ می باشد.داشتن دانش لازم در حد دوره آموزش نتورک پلاس برای ورود به دوره سکیوریتی پلاس الزامی است

بازدید : 51
سه شنبه 12 فروردين 1404 زمان : 3:10

بن شدن چیست و بن شدن آیدی به چه معناست؟ کلمه Ban یک کلمه انگلیسی به معنی ممنوع شده می باشد. بن شدن در اصطلاح به گرفتن و ندادن مجوز دسترسی به اشخاص به هر چیزی اطلاق می شود. وقتی شما دسترسی خود را به دلایل متنوعی که در ادامه عنوان می کنیم به یک سرویس ( وب سایت ، پیامرسان ، ارسال پیامک ، ورود به یک محل و ... ) از دست می دهید در اصطلاح دسترسی شما به آن سرویس بن ( Banned ) شده است و به دلیل ماهیت گذشته آن بصورت Banned تلفظ می شود.

بن شدن (Banned) به حالتی گفته می‌شود که دسترسی یک کاربر به یک سرویس، وب‌سایت، بازی آنلاین یا شبکه مسدود می‌شود. این محدودیت معمولاً به دلیل نقض قوانین، فعالیت‌های مشکوک یا انجام حملات هکری اعمال می‌شود. در آموزش هک، بن شدن می‌تواند نتیجه اقداماتی مانند حملات DDoS، تقلب در بازی‌ها، ورود غیرمجاز به سیستم‌ها یا ارسال درخواست‌های بیش‌ازحد (Rate Limiting) باشد. برخی از روش‌های بن شدن شامل مسدود شدن IP، بلاک شدن حساب کاربری و تحریم دستگاه (Hardware Ban) است. برای جلوگیری از بن شدن، هکرها معمولاً از VPN، تغییر آدرس IP یا جعل هویت دستگاه استفاده می‌کنند، اما این روش‌ها همیشه مؤثر نیستند.

این اصطلاح فقط برای افراد استفاده نمی شود بلکه برای کشورها نیز مورد استفاده قرار می گیرد. برای مثال برای تحریم کردن و جلوگیری از دسترسی ایران به منابع مالی بین المللی در اصطلاح ایران Banned شده است . از طرفی اصطلاح بن شدن برای روزنامه نگارها نیز استفاده می شود ، ما در ایران در اصطلاح می گوییم که به دلیل انتشار مطلب نامناسب ، دفتر روزنامه بسته شده است یا پلمپ شده است.

همین موضوع در دنیا به عنوان بن شدن دفتر روزنامه عنوان می شود. بن کردن افراد و اشخاص یک اقدام قانونی است که بر اساس قوانین یک کشور ، یک شهر ، یک ایالت ، یک شرکت ، یک وب سایت یا حتی یک سرویس شبکه اجتماعی تعریف می شود و ممکن است در همه جای دنیا یکسان نباشد.

برای مثال شما اگر محتوای جنسی در شبکه اجتماعی یوتیوب بارگزاری کنید ممکن است اکانت شما Banned شود اما همان محتوا در شبکه های اجتماعی مستهجن هیچ مشکلی ندارد. برخی اوقات از Banned کردن به عنوان تحریم کردن هم یاد می شود که لفظ کاملا درستی است و کشور عزیزمان ایران نیز در اصطلاح جهانی Banned شده است.

برای آشنای بهتر و درک بالاتر مفاهیم امنیتی به دوره آموزش سکیوریتی پلاس و هک قانونمند مراجعه کنید.اصطلاح بن برای کتابها و رده های سنی فیلم ها نیز صادق است ، برای مثال می توانیم بگوییم که این کتاب یا این فیلم برای رده سنی زیر 10 سال در اصطلاح بن یا ممنوع شده است. در بسیاری اوقات از بن شدن به عنوان ممنوع شدن یا Forbidden نیز استفاده می شود.در شبکه های اجتماعی معمولا بن شدن به دلیل گزارش تخلف از طرف سایر کاربران ، ارسال محتوای غیر مجاز ، فعالیت های خلاف مقررات شبکه اجتماعی و دلایلی از این قبیل انجام می شود.

تعداد صفحات : 17

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 177
  • کل نظرات : 0
  • افراد آنلاین :
  • تعداد اعضا : 0
  • بازدید امروز :
  • بازدید کننده امروز : 1
  • باردید دیروز :
  • بازدید کننده دیروز : 0
  • گوگل امروز :
  • گوگل دیروز :
  • بازدید هفته :
  • بازدید ماه :
  • بازدید سال :
  • بازدید کلی :
  • <
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    لینک های ویژه