Google+

آموزش لینوکس و امنیت

مرجع آموزش لینوکس و امنیت پارسی

آموزش لینوکس و امنیت

مرجع آموزش لینوکس و امنیت پارسی


در ادامه آموزش های CEH مشغول آماده سازی قسمت عملی بخش سوم هستیم که از این مجموعه در بخش نخست با ابزار های پیدا نمودن سیستم های live در شبکه آشنا میشوید. ابزار های مورد استفاده در این آموزش از کالی لینوکس انتخاب شده تا علاوه بر رایگان بودن آشنایی با سیستم عامل مورد استفاده نفوذگران نیز آموزش داده شود. پیش از هر چیز ابخاطر کاستی های این آموزش از شما پوزش میطلبم و امیدوارم این آموزش ها شروع خوبی برای آموختن دانش عملی امنیت برای شما باشد.

دانلود آموزش عملی CEH - قسمت سوم - بخش اول

نظرات (۳۴)

با سلام اگه میشه
1. لینک های دانلود رو اصلاح کنین خیلی اذیت می کنن به نظر من سایت مدیا فایر با این که لینک مستقیم نیست خیلی بهتره
2.یه عکس برای سایتتون یزارین که کنار آدرس سایتتون نشون داده بشه و معرف شما باشه تا بشه میون بوک مارک ها خیلی راحت تر پیداش کرد و به دلایل دیگه شخصا برام مفیده
3.اگه هم میشه داخل پست ها یه کم بیشتر توضیح بدین که چی رو دارین آموزش میدین و یا مثلا کتابی که گذاشتینه فارسی هست یا انگلیسی و این که در چه زمینه ای صحبت می کنه
4.خیلی ممنون واقعا آموزشاتون عالیه
امیدوارم کمکی در بهبود سایتتون کرده باشم هرچند سایتتون واقعا تکه
یا علی
پاسخ:
چشم
فقط اگه همین مشکلات دانلود از سایتتون رو برطرف کنین بعید میدوم سایتی رو دست شما بتونم پیدا کنم مثلا همین امروز هیچ چیزی رو نمیشه از سایتتون دانلود کرد
لینک سایت شما رو داخل لینکدونی وبلاگ خودم گذاشتم تا بلکه بازدید کنندگان بیشتر با سایت شما آشنا بشن ولی چون وبلاگ من محتواش با شما فرق می کنم نیازی نیست تا اسمی ازش ببرم
ولی من برعکس شما من به آینده ی متن باز در ایران خیلی خوش بینم البته من یه تازه واردم و شما استاد
یا علی
لینک درسته درسته!
با internet download manager
دانلود نکنین از setting برش دار اگه دیفالت دانلود باهاشه . با خود مرور گر دان کنی درسته
استاد ! دستت درد نکنه !!!!!!!
سایت توپی داری :X
پاسخ:
نظر لطفتونه
سلام استاد، چرا آموزش ها رو ادامه نمیدید، منتظریم
پاسخ:
امیدوارم فردا زمان داشته باشم
سلام
استاد اکه بخوایم مدرک network+ و security+ رو بگیرم، یعنی آزمون بدم.
شما که تجربه این آزمونا رو داشتید میشه بگید چطوریه؟ نمونه سوال از کجا گیر بیاریم؟
ممنون
پاسخ:
خوبه اما سواد تجربی تو این دوره و زمونه بیشتر بکار میاد تا مدرک

security+
سلام
آقا کتاب فارسی security+ سراغ دارین؟؟

ی آموزش Linux Debian Administrator از سایت وب آموز دانلود کردم؛ میخوام دیسک دبیان رو بگیرم و کار کنم باهاش؛ توی یکی از ویدئو هاتون گفته بودین که نسخه LTS قبلی رو استفاده کنین برای اوبونتو
این آموزش کلا خط فرمانه کدام نسخه دبیان رو تهیه کنم ب نظر شما؟؟؟

ما اگه بخوایم یه شرکت امنیتی بزنیم حداقل چیز هایی که باید بلد باشیم چیه؟؟؟ ب نظرتون چقدر سرمایه میخواد و اینکه دردسر هایی که ممکنه پیش بیاد چیه؟؟؟؟ البته توی یه شهری که شرکت امنیتی نداره نه تهران و اصفهان و ...
میشه اسم شرکتی که تازگی ها ثبت کردین بگین، آدرس سایتش و اینکه خدماتتون چیه و چقدر سرمایه گذاشتین و ... (البته اگه محرمانه نیست)

ممنون...
پاسخ:
کتاب فارسی برای security+ رو از انتشارات دیباگران دیدم - البته اگه بتونید لاتینش رو تهیه کنید بهتره

برای دبیان هم از نسخه stable استفاده کنید بهتره

شرکت امنیتی 3 چیز میخواد: مطالعه+تمرین عملی ، مطالعه+تمرین عملی ، مطالعه+تمرین عملی

ما از زیر صفر شروع کردیم اما میترکونیم چون به یک جمله ایمان داریم : لا حول و لا قوه الا با الله


یا سلام . ممنون از مطالب مفید تون . ببخشید این آموزش عملی ceh پسورد می خواد ممنون میشم پسوردشو بزارید
پاسخ:
www.graymind.ir
سلام استاد، ما منتظریم،
هرشب به امید فیلم آموزش جدید میام سایت رو می بینم ولی ناامیدتر از دیروز برمیگردم، لطفا زود به زود آپدیت کنید...
پاسخ:
بس که کار میکنیم تا الکی زنده بمونیم.. والااااااااا
خیلی مردی ..................خدا از بزرگی کمت نکنه................انشا الله هر چی از خدا می خوای بهت بده ................کارت درسته..............زحمت کشیدی ..........به امید روزی که سطح علمی کشورمون بالا بره ...............بازم تشکر از زحماته بی پایانتون
سلام استاد بزرگوار

اگه امکانش باشه IP tables رو هم آموزش بدین.

ممنون
پاسخ:
تو آپارات و یوتیوب آموزشش هست اما چشم 
ممنون

درسته هست.ولی آموزشای شما یه چیز دیگست.

پاسخ:
نظر لطف شماست - به روی چشم
  • بنیامین قزوینیان
  • سلام مهندس
    با سلا م و خسته نیاشی فراوان.................................................
    چند تا سوال داشتم...............................................................
    1-برای اینکه یک هکر بشیم برای استارت کار باید از کجا شروع کنیم.........
    2-نیاز به دانش چند زبان برنامه نویسی هست..................................
    3-چطوری می تونم اکسپلویت نویسی و اسکریپت نویسی و شل رو خوب یاد بگیرم ایا جایی برای اموزش اینها هست....بیشتر توضیح بدید ممنون می شم......مرسی...................
    4-اگه میشه در مورد این سه یه توضیح بدید..........اکسپلویت نویسی و اسکریپت نویسی و شل.....
    5-اگه صلاح می دونید در این 3 مورد بالا اسلاید اموزشی بذارید خیلی عالی میشه ............
    7-در حال حاضر دوره های سیسکو وماکروسافت رو دارم می بینم . می خواستم اهمیت این دوره ها رو برای هکر شدن بدونم ...و بعد از این دوره ها چه کار کنم.....پشتکار زیادی برای یک اینکه متخصص شبکه یا هکر شدن دارم......اسلاید های شما رو هر روز نگاه می کنم .......مهندس زبان انگلیسیم هم زیاد خوب نیست ولی موسسه زبان می رم .............................................
    8-ایا برای یک هکر شدن به دانش عملکرد نرم افزارها و نحوه ی درست کردن کردن ی نرم افزار لازم است.
    9-ما باید با چند نوع سیتم عامل اشنا باشیم...ایا کار با cmd.......و دانش کار با ان اهمیت زیادی دارد.
    10-دوره های پیشنهادی شما برای پیشرفت سریع در این زمینه چیست.......
    11-مهندس ایشالله و به امید پروردگار هر روز بازدید کننده سایت شما داره زیاد میشه به نظر من اگر یه ایکن درست کنید و پاسخه سوالاته مشترک رو درون اون قرار بدید خیلی عالی میشه.........
    12-مهندس اگه میشه و اگر میشه کمی تو ضیحاتتون رو تو اسلاید های اموزشی قسمت عملی بیشتر کنید.
    ممنون و با تشکر فراوان..................................................................................
    پاسخ:
    سلام
    قدم قدم برو جلو و عجله نکن
    قدم اول : security+ کتاب فارسیشم تو بازار هست
    مفاهیم رو خیلی خوب یاد بگیر - بقیه همش تکنیک و تمرینه
    سلام استاد عزیز

    من میخوام در مورد یه مطلبی فیلم آموزشی درست کنم ولی نمیدونم چرا صدام خیلی ضعیف ضبط میشه.

    از میکروفون هدست استفاده میکنم. در حالیکه وقتی از نرم افزارهایی مثل اسکایپ استفاده می کنم کیفیت صدا فوق العادست.

    با تشکر
    پاسخ:
    با snagit ضبط کنید
    آیا میشه تو لینوکس هم نصبش کرد؟

    من که چیزی در این مورد پیدا نکردم. و دارم از نرم افزار RecordMyDesktop استفاده می کنم.
    پاسخ:
    در لینوکس از simple screen recorder استفاده کنید
    سلام استاد

    چرا از PDFهای CEH v8 استفاده نمی کنین؟

    از p30dwonload می تونین دانلودشون کنین.

    لینک PDFها(حدودا 2.6g):

    http://p30download.com/fa/entry/50235/

    اینم ابزارهاش(6تا دی وی دی):

    http://p30download.com/fa/entry/47136/
    با سلام خدمت استاد محترم و تشکر بابت مطالب آموزنده شما
    چگونه می تونم قسمت اول و دوم اموزش عملی ceh را دریافت کنم
    سلام
    جناب طاهری یک کتاب خوب برای Network + معرفی کنید
    موفق پیروز باشد
    پاسخ:
    خیلی چیز خاصی نداره - همشون فقط مفاهیم رو میگن که شما باید خوب یاد بگیرینشون

    http://www.codecity.ir/post_show.php?id=3909
    سلام استاد
    یه سوال :دی
    اگه از وی پی ان و پروکسی استفاده کنم کافیه تا آی پیم پنهان شه و نتونن ردمو بگیرن ؟
    نرم افزار خوبی در این زمینه میشناسین ؟
    آیا بازم با وی پی ان و پروکسی امکان ردیابی هست ؟
    بازم ممنون از سایتت استاد :X
    پاسخ:
    TOR+VPN+PHPROXY
  • ismaeil rasoulivand
  • با سلام

    با اجازه استاد بزرگوار میخوام جواب دوستمون رو بگم.

    شما برای اینکه بخواین از دید همه مخفی بشین باید خیلی چیزهارو بدونین. پروکسی یا vpn ویا هر چیز دیگه ای به تنهایی نمیتونه ما رو تو اینترنت مخفی نگه داره.شماباید دقیقا بیت های ارسالی هر پکت رو تحلیل کنین و بدونین کار هرکدوم چیه؟
    ما با Tracker ها هم قابل شناسایی هستیم.با نوع مرورگر و سیستم عامل.با MAC Address با Hostname و کلی اطلاعات دیگه.با Cookie ها با اجازی اجرای کدهای اسکریپت.با سریال هارد و مادربرد و ....
    بهتره که در مورد هانی پاتها و IDS/IPS و Firewall های مختلف هم مطالعه ای داشته باشین.

    و در کل باید بدونین که چه اطلاعاتی از شما تو سیستم قربانی یا هدف ذخیره میشن؟

    که البته جناب طاهری عزیز در بخش دور زدن IDS ها و پاک کردن ردپاها در سیستم قربانی در سری آموزش های CEH بحث خواهند کرد.(استاد ببخشید که فضولی کردم.)

    نتیجه :

    1- برای مخفی ماندن باید همه مشخصاتتون جعل بشن :D

    2- تا زمانیکه شما یه خرابکاری نکردین که مدیر یه سیستمی رو مورد بازخواست قرار بدین کسی کاری به کار شما نداره :D
    پاسخ:
    ممنون بابت پاسختون - ایشالا در مورد هم بحث میکنیم - چند روزی تهرانم ببینم میشه کلاس بگیرم
    خواهش می کنم.امیدوام بزودی کارتون درست بشه.

    استاد من هنوز نتونستم مشکل صدارو واسه ضبط ویدیوی آموزشی حلش کنم.

    پاسخ:
    توی simple screen recorder در قسمت audio input این گزینه ها رو انتخاب کنید:

    backend: pulse audio
    source: built in audio analogue stereo
    سلام استاد بی قرار آموزش های جدیدم
    خدایی خیلی قشنگ آموزش میدین
    عجب بلبلایی دارین
    :d
  • اسماعیل رسولی وند
  • سلام استاد

    اگه میشه در مورد openLDAP هم آموزش بدین.
    پاسخ:
    با عرض پوزش اون مباحث تخصصیه و فقط توی کلاسای خصوصیم درس میدم - درآمد منم یه جوری باید تامین بشه :(
    ممنون استاد :)

    سلام استاد

    ما که بچه شهرستانیم میشه خودمون لینوکس رو بخونیم بعد واسه امتحانش بریم؟
    اگه میشه یکم توضیح بدین.

    ممنون
    پاسخ:
    بله - منم همینکارو کردم
    کتابای انگلیسیشو بخونید و تستاشونم بزنید
    با سلام
    اگه میشه بگین اطلاعات فایل log اطلاعات رو از چند وقت پیش ذخیره داره؟ منظورم اینه که آیا اطلاعاتی که مثلا مربوط به 1 ماه پیش هست رو داره یا این که برای جلوگیری از افزایش حجم جایگزین میشه اگه میشه کلا توضیح بدین یا حتی اگه فیلم یا متن فارسی در این زمینه هست معرفی کنین
    خیلی ممنون استاد واقعا آموزش هاتون عالی هستن
    امیدوارم حال شما و خانوادم محترم و بلبل هاتون خوب باشه اخه همیشه صداشون تو آموزش هاتون میاد :D
    موفق باشین
    بای
    پاسخ:
    این بلبلم داستان شده واسه ما :)
    ببین دوست خوبم لینوکس یه سرویس داره به نام logrotate که اجازه نمیده همه لاگ ها تو یه فایل جمع بشن و بزرگ بشه - میاد حجم لاگ که به یه مقدار خاص رسید اون فایل رو فشرده میکنه و با یه لیبل زمانی بهش اسم میده و میذاره تو همون پوشه var/log
    راجع بهش تو اینترنت یه سرچ کنید مطلب زیاده - دعا کن اوضاع و احوال و حوصلم درست بشه ایشالا آموزش ها رو هم ادامه میدم
    اره داش ولی داستان بلبل ها جالبه
    میگم آقای طاهری میشه بگین کی بخش های بعدی رو می زارین اصلا بخش های بعدی رو شروع کردینه یا نه؟
    یه سوال دیگه شما بدون کلاس رفتن زبان یاد گرفتین؟اگه آره میشه بگین چجوری یعنی چه مراحلی رو طی کردین
    پاسخ:
    بله در حال تهیه هستند
    سلام.

    برای بدست اوردن اطلاعات کاربران یک شبکه با ابزارهایی مثل wireshark ,driftnet ,... حتما باید packet های طرف از سیستم ما بگذره !؟منظورم اینه که انجام حمله MITM ضروری هست؟

    شاید یک شبکه ۲۰ کلاینت داشته باشه و ما بخوایم همه رو اسنیف کنیم اون وقت مجبوریم اون ها رو سمت خودمون بکشیم و اینترنت بدیم بهشون که ترافیک زیادی میگرن و عملی نیست تو این شرایط باید چی کار کرد؟
    پاسخ:
    دقیقا همین مشکل وجود داره - نمیشه در آن واحد همه رو بدون سربار اسنیف کرد - یا باید از باگ بعضی از سوییچ ها سو استفاده کرد که قدیمی شده - یا تک تک اسنیف انجام داد
    سلام.

    حمله "جعل افزایش امتیاز محلی" چی هست و با کدوم ابزار های کالی انجام میگیره ؟

    ممنون از سایت خوبتون

    پاسخ:
    توی بازی؟ مثل cheat engine?
    نه ظاهرا مربوط به شبکه هست خیلی دنبالش گشتم نفهمیدم چه ربطی به کالی لینوکس داره
    آقا ‍پسورد فایل رو می دی با تشکر
    پاسخ:
    هر فایلی که رمز داشته باشه رمزش هست:
    www.graymind.ir
    سلام. خسته نباشی. داداشی من چجوری قسمت دوم و اول همین رو از سایتتون پیدا کنم؟؟؟ پاک میکنین مطالب قدیمی رو؟؟؟؟؟
    سلام استاد خدا قوت
    سوالم یه جورایی به موضوع هم ربط داره که مربوط به دانلود هست
    میشه یه دانلود منیجر معرفی کنید که سرعت دانلودش مثل اینترنت دانلود منیجر باشه من از flargat در فدورا استفاده میکنم که سرعت به زور به ۳۰ کیلوبایت میرسه در صورتی که با دانلود منیجر در ویندوز سرعت دانلودم بالای ۱۵۰ کیلو بود
    ممنون
    پاسخ:
    axel  -a  -n  20  "LINK"
    سلام قربان. خسته نباشین. خیلی وقته منتظر آموزشای جدیدیم. دیگه کنسل کردین آموزشتونو؟؟؟؟؟؟ خیلی فوقالاده بودن.....:-(
    با سلام خدمت استاد گرامی
    با عرض پوزش میخواستم بدونم ادامه آموزش های ceh کنسل شدند؟
    اگر کنسل نشده اند حدودا از چه زمانی دوباره شروع ب ضبط میفرمایید؟
    پاسخ:
    در حال ارایه هستیم
    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    تجدید کد امنیتی