گروه آموزشی ادمین پرو
729 subscribers
639 photos
70 videos
21 files
195 links
گروه آموزشی ادمین پرو
www.AdminPro.ir
Download Telegram
بانک مرکزی اعلام کرده که از ۱۵ بهمن ماه سرویس USSD قطع خواهد شد که این تصمیم اعتراضاتی در پی داشته است.
@goAdminPro
گوگل 700هزار اپ مخرب در سال 2017 از گوگل پلی حذف شده است، تعداد یاد شده نسبت به سال 2016 افزایشی 70 درصدی را تجربه کرده است.
@goAdminPro
شرکت VMware دل را برای تبدیل کردن به شرکت سهامی عام می‌خرد

@goAdminPro
به منظور حفظ امنیت در سیستم‌های کامپیوتری، دستگاه‌ها و سازمان‌های دولتی ملزم به استفاده از آنتی ویروس بومی پادویش شدند.
@goAdminPro
🎯 10 دستور ابتدایی سیسکو جهت بالابردن امنیت تجهیزات Cisco :

این نکته را فراموش نکنید این دستورات درعین سادگی خیلی مهم هستند و عدم رعایت این موارد ممکن است باعث صدمات بسیار جدی به شبکه شما شود.

1- تعیین طول پسورد

با استفاده از دستور زیر شما می توانید طول پسوردهای ورودی در سیسکو را مدیریت کنید. این نکته لازم به ذکر است که سعی کنید حداقل از طول 8 کارکتر جهت بالا بردن امنیت تجهیزات خود استفاده نمایید.

(Router (config) #security passwords min-length 8 ( Minimum length of all user/enable passwords

طول پسورد را می توان از صفر تا 16 کاراکتر مشخص کرد.

2- استفاده از دستور Enable Secret

همانظور که می دانید یکی از دستوراتی که خیلی در پیکربندی تجهیزات سیسکو استفاده می شود دستور enable password است اما به علت مشکل امنیتی و عدم کد گذاری پسورد پیشنهاد می شود از دستور Enable Secret استفاده کنید.

*Router (config) #enable secret cisco123

3- قراردادن پسورد درراه های دسترسی به تجهیزات

ما جهت دسترسی به تجهیزات سیسکو روش های مختلفی از قبیل vty , Comsole , aux ... داریم که برای بالا بردن امنیت تجهیزات سیسکو خود می بایست پسورد مناسبی جهت دسترسی به آن ها قرار دهیم تا از دسترسی افراد سودجو به تجهیزات جلوگیری کنیم.

4- فعال سازی سرویس کدگذاری پسوردها

با استفاده از سرویس password encryption به صورت خودکار تمام رمزهای مشخص شده کد گذاری می شوند.

Router (config) #service password-encryption

5- غیرفعال کردن Password Recovery

همانطور که می دانید امکان Password Recovery در محیط Rommon در تجهیزات سیسکو وجود دارد که این قابلیت در محیط های که تجهیزات در محیط های امنی از لحاظ فیزیکی وجود ندارند می تواند بسیار خطرناک باشد زیرا هکر به راحتی می تواند با استفاده از این قابلیت به تجهیزات ما دسترسی پیدا کند. با استفاده از دستور زیر می توانید این قابلیت را غیر فعال کنید.

Router (config) # no Service Password Recovery

6- محدودیت در تعداد دفعات وارد کردن پسورد

یکی از روشهای هک استفاده از حملات کرکینگ است که در این روش هکر به صورت مکرر از یک دیکشنری جهت وارد کردن پسورد استفاده می کنند از این رو ما باید برای ورود پسوردها محدودیت ایجاد کنیم برای این امر از دستور زیر استفاده می کنیم.

Router (config) # Security authentication failure rate 5

با توجه به دستور بالا اگر 5 بار پسورد اشتباه زده شود 15 ثانیه وقفه در دادن پسورد ایجاد می شود.

7- محدودیت زمان کار نکردن کاربر با تجهیزات

(Router (config) #line console 0 (Vty or Aux

(Router (config-line) #exec-timeout 2 (Min) 30 (Sec

با توجه به دستور بالا در صورتی که کاربر 2 دقیقه 30 ثانیه کانفیگی انجام ندهد ارتباط قطع می شود و باید مجددا متصل شویم.

8- محدودیت تعداد دفعات لاگین اشتباه در یه بازده زمانی خاص

Router (config) #login block-for 30 attempts 5 within 10

در کد بالا اگر کاربری در 10 ثانیه 5 بار اشتباه پسورد را وارد کند به مدت 30 ثانیه بلاک می شود.

9- مخفی کردن فایل Boot

جهت بالابردن امنیت تجهیزات سیسکو ، فایل boot خود را با استفاده از دستور بالا می توانید مخفی کنید.

Router(config)#secure boot-image

10- ایجاد پشتیبان مخفی از کانفیگ تجهیزات

Router(config)#secure boot-config

@goAdminPro
توقف خدمات USSD به تعویق افتاد.

وزیر ارتباطات و فناوری اطلاعات در صفحه‌ی توییتر خود نوشت:

در تفاهمی که با @V_seif داشتم، بنا شد با رعایت الزاماتی از سوی اپراتورهای تلفن همراه، موضوع توقف خدمات پرداخت با استفاده از کدهای دستوری USSD فعلا منتفی گردد.
@goAdminPro
CDP : Cisco discovery protocol


CDP :

👈پروتکل مخصوص لایه datalink

👈مخصوص شرکت سیسکو ( یعنی فقط روی deviceهای سیسکو کاربرد داره )

👈به صورت پیش فرض روی deviceهای سیسکو فعال هستش

👈 وظیفه discover کردن همسایه ها رو به عهده داره.

👈از طریق پروتکل cdp میتونیم design شبکه و ip همه device هایی که این قابلیت رو پشتیبانی میکنند بدست بیاریم.

👈برای disable کردن این ویژگی میتونیم از دستور زیر در محیط configuration استفاده کنیم :

( config )# no cdp run

و در سطح interface از دستور زیر استفاده میشود :

( config-int)# no cdp neighbor

👈همچنین برای استفاده از این پروتکل و discover کردن همسایه ها از دستور مقابل در محیط privileged استفاده میکنیم :

#show cdp neighbors
#show cdp neighbors detail

@goAdminPro
100 وبسایتی که در اینترنت فرمانروایی میکنند !
@goAdminPro
آپدیت جدید تلگرام با شماره نسخه 4.8 و ویژگی استریم فایل، تعویض خودکار پوسته و قابلیت لاگین در سایت‌ها منتشر شد.
@goAdminPro
اپل تایید کرده که بخشی از کد منبع سیستم‌عامل موبایل این شرکت (iOS) منتشر شده است. کوپرتینویی‌ها می‌گویند کد منتشر شده قدیمی است و نگرانی در مورد امنیت محصولات آن‌ها وجود ندارد.
@goAdminPro
مشاهده وضعیت لحظه به لحظه حملات و تهدیدات سایبری

🌐 cybermap.kaspersky.com
🌐 threatmap.fortiguard.com
🌐 map.norsecorp.com

@goAdminPro
راهکارهای احراز هویت ایمیل با استفاده Cisco ESA بخش اول
https://goo.gl/V6JA1d
@goAdminPro
راهکارهای احراز هویت ایمیل با استفاده Cisco ESA بخش دوم
https://goo.gl/KPgqtr
@goAdminPro
ساعاتی پیش شرکت امنیتی CheckPoint گزارشی منتشر کرد که در آن به بررسی جدول بدافزارهای مخرب تا تاریخ ژانویه 2018 پرداخته است.

این تغییرات به قدری شگرف بوده که توانسته موازنه و جدول Top 10 بدافزارهای دنیا را دستخوش تغییرات نماید و در این جدول بدافزارهای مبتنی بر استخراج ارزهای دیجیتال صدر نشین بوده و خود نمایی می کنند که در ادامه با این لیست آشنا می شویم:

1️⃣ Coinhive
2️⃣ Fireball
3️⃣ Rigek
4️⃣ Roughted
5️⃣ JSEcoin
6️⃣ Globeimposter
7️⃣ Andromeda
8️⃣ Cryptoloot
9️⃣ Ramnit
🔟 Nivdort

@goAdminPro
مایکروسافت اخیراً بیلد پیش نمایش تازه ای از Windows 10 منتشر کرده که «حالت آلتیمیت پرفورمنس» را به ویندوز 10 پرو مخصوص ورک استیشن ها می آورد.
@goAdminPro
مایکروسافت از برنامه ای به نام Windows App Preview Program رونمایی کرده است

🔺 این برنامه امکانی را به ویندوز اینسایدرها می دهد تا پیش از انتشار نسخه نهایی، ورژن پیش نمایش اپ ها را تجربه کنند.

🔸همچنین مایکروسافت اخیراً بیلد پیش نمایش تازه ای از Windows 10 منتشر کرده که «حالت آلتیمیت پرفورمنس» را به ویندوز 10 پرو مخصوص ورک استیشن ها می آورد.

🔺این حالت برای افرادی در نظر گرفته شده که حتی حالت High Performance هم برایشان کافی نیست.


@goAdminPro
💠بررسی سرور جدید شرکت HP

بررسی سرور : HPE ProLiant DL380 G10
اچ‌پی از سرورهای نسل ۱۰ خود در کنفرانس HPE Discover 2017 رونمایی کرد و اولین سرور این نسل را که HPE Microserver G10 بود را به بازار عرضه کرد. این سرور با پشتیبانی از پردازنده های نسل Intel Xeon Processor Scalable کارایی دستگاه را تا ۷۱% و تعداد هسته های پردازشی را تا ۲۷% افزایش می دهد، هم چنین با استفاده از حافظه های هوشمند ۲۶۶۶ MT/s HPE DDR4 تا حداکثر ۳٫۰ TB به نسبت نسل های قبلی ۶۶% کارایی بهتری دارد. هم چنین امکان استفاده از ۱۲ NVDIMMs و ۱۲ NVMe و iLO 5 نیز بر روی دستگاه وجود دارد. از ویژگی های این نسل می توان به موارد زیر اشاره کرد:
1- هزینه مناسب
2- قدرت محاسباتی بسیار بالا با بهره گیری از CPU های سری جدید شرکت اینتل زئون با مدل های Intel Xeon Platinum , Gold , Silver , Bronze و قابلیت پشتیبانی از 4 core تا 28 core
3- امکان استفاده تا Core 56 به ازای هرکدام از سی پی یو ها در محیط VMware ESXi
4- بهره‌مندی از تکنولوژی به روز شده Integrated Lights-Out Management5 یا iLO 5
5- استفاده از تکنولوژی امضای دیجیتال ( Digitally Signed Firmware )
بر روی هارد دیسک سرور جهت جلوگیری از تغییرات مخرب به سیستم‌عامل
6- پشتیبانی از هاردهای hp با پورت های SAS یا SATA یا SSD به تعداد 4یا 12 عدد به صورت LFF و در تعداد 8 یا 10 یا 16 یا 18 یا 24 عدد به صورت SFF با پهنای باند 12 گیگابیتی.
7- پشتیبانی از حداکثر 20 عدد کنترلر NVMe.
8- کارت شبکه پیش فرض مدل HPE 1Gb 331i Ethernet Adapter 4 Ports
9- کنترلر ذخیره سازها به طور پیش فرض به صورت یکی از مدل های Smart Array S100i و یا Smart Array P408i-a و یا Smart Array P816i-a و یا Smart Array E208i-a


@goAdminPro
📌لیستی از تمام کدهای USSD در ایران:

کد USSD بانک آینده #745*
کد USSD بانک انصار #763*
کد USSD بانک پارسیان (پککو) #708*
کد USSD بانک پاسارگاد (امپاد) #720*
کد USSD بانک حکمت #765*
کد USSD بانک رفاه کارگران #729*
کد USSD بانک سینا #727*
کد USSD بانک شهر #787*
کد USSD بانک صادرات #719*
کد USSD بانک صنعت و معدن #711*
کد USSD بانک کشاورزی #730*
کد USSD بانک گردشگری #764*
کد USSD بانک مسکن #737* و #714*
کد USSD بانک ملت (به پرداخت) #712*
کد USSD بانک ملی #717*
کد USSD پست بانک #747*
کد USSD آپ (پرشین سوییچ) #733*
کد USSD جیرینگ #123*
کد USSD باجه ایرانسل #100*
کد USSD همراه 24 #724* (پرداخت الکترونیک سامان)
کد USSD مبنا کارت آریا #770*
کد USSD پرداخت نوین آرین #780*
کد USSD موسسه کوثر #744*


@goAdminPro
مراقب #فیشینگ های فوق العاده حرفه ای باشید ⚠️

در هنگام پرداخت به آدرس بار توجه کنید تا کارکتر ها اضافه یا کم نباشند و مربوط به خود بانک یا شاپرک باشند

@goAdminPro
🌟روز مهندس بر همه ی عزیزان مبارک 🌟

@goAdminPro