ChatCrawlersearch across public Telegram Open the app
D

DevOps Expert General Group

1 179 members
21 June 2026
M
erfantext not yet in the index
سلام دوره نمیخواد که برو ببین باهاش چیکارها میشه کرد، اونارو انجام بده، اصولا باید درباره reverse proxy بودنش بدونی، اینکه ورکرهاش چطوری کار میکنن و چه به دردی میخورن، در نهایت چطوری‌میتونی load balance کنی باهاش. برو به جی پی تی بگو بهت تپضیح میده خودتم تمرین کن کارت در میاد
E
N
erfantext not yet in the index
دوره نسبتا خوبی سایت kodekloud داره ولی گرون هست کمی حالا رایگانش شاید تو یوتیوب کم و بیش باشه دوره اش لابراتوار داره و جالب.
22 June 2026
23 June 2026
M
سلام دوستان چطوری میشه از ایران به azure و aws دسترسی داشت؟
24 June 2026
H
سلام برای مدیریت هاپروکسی ابزاری وجود داره؟
P
پنل گرافیکی واسه چیته همون .conf رو دستکاری کنی کارت راه میوفته خودشم web ui داره دیگه
@
سلام وقتتون بخیر یک سوال داشتم خدمتتون من یک کانتینر دارم که یک مسیر از سیستم ام رو بهش volume دادم. فایل هایی که کانتینر ساخته روی سیستم read-only میشه.
T
@iliya_devسلام وقتتون بخیر یک سوال داشتم خدمتتون من یک کانتینر دارم که یک مسیر از سیستم ام رو بهش volume دادم. فایل هایی که کانتینر ساخته روی سیستم read-only میشه.
سلام. فایل ها روی Host اتریبیوت ReadOnly ندارند، فقط ممکنه دسترسی فایل/دایرکتوری به یوزر شما داده نشده باشه. با دستور ls -l میتونید پرمیژن های directory یا فایل ها رو ببینید. و با دستور chmod سطوح دسترسی دایرکتوری رو تغییر بدید.
@
26 June 2026
A
در این پست میخوایم HTTP Requests Smuggling رو بررسی کنیم، سناریویی که وقتی Proxy و backend با هم اختلاف دارن پیش میاد. بر خلاف xss یا sql injection که معمولا در خود نرم افزار اتفاق میوفتن، در requests smuggling مشکل از اختلاف در نحوه parse کردن درخواست بین reverse proxy و backend به وجود میاد. اگر frontend و backend روی پایان درخواست هم نظر نباشن، مهاجم میتونه داخل یک connection دو درخواست رو ارسال کنه، که یکی از اونها قاچاقی رد شده. این یعنی : • بایپس کردن Web Application Firewall یا WAF • سناریو cache poisoning • سناریو session hijacking • حتی سناریو account takeover چرا همچین اتفاقی میوفته ؟ فرض کنید معماری شما به این شکل باشه : 1. Client 2. Nginx 3. HAProxy 4. Apache 5. Application هر کدوم این مراحل parser اختصاصی خودشونو دارن، اگر یکیشون تفسیر متفاوتی از header ها داشته باشه smuggling شکل میگیره. حالت اول CL.TE در این حالت frontend فقط مقدار Content-Length رو معتبر میدونه، اما backend بر اساس Transfer-Encoding: chunked درخواست و پراسس میکنه. مثلا : POST / HTTP/1.1 Host: target.com Content-Length: 6 Transfer-Encoding: chunked 0 GET /admin HTTP/1.1 Host: target.com در اینجا frontend فکر میکنه درخواست بعد از ۶ بایت تموم شده ولی backend بعد دیدن chunked درخواست دوم رو هم پردازش میکنه. حالت دوم TE.CL دقیقا برعکس حالت قبل، frontend از Transfer-Encoding استفاده میکنه و backend هم از Content-Length. حالت سوم TE.TE یعنی هر دو سمت از Transfer-Encoding استفاده میکنن، ولی یکی header رو قبول میکنه و اون یکی نه. یا یکی فقط chunked رو معتبر میدونه ولی اون یکی مقادیر غیراستاندارد رو هم قبول داره. مثلا : Transfer-Encoding : chunked Transfer-Encoding: chunked, gzip Transfer-Encoding: xchunked Transfer-Encoding: chunked; سناریو Smuggling در HTTP/2 خیلیا تصور میکنن HTTP/2 این مشکلو حل کرده، ولی در اکثر زیر ساخت ها reverse proxy درخواست HTTP/2 رو به HTTP/1 تبدیل میکنه که در همین مرحله ممکنه اون اختلاف نظر تو parsing پیش بیاد. نمونه آسیب پذیری ها : • H2.CL • H2.TE • HTTP/2 Desync برای تست این آسیب پذیری هم میتونید از این پروژه استفاده کنید : https://github.com/defparam
1.3K ·
27 June 2026
H
سلام من دنبال گروه های مرتبط با حیطه دیتا هستم خوشحال میشم راهنمایی م کنید
A
سلام دوستان عزیز، 🤝 من به دنبال جذب یک نیروی سنیور برای پیوستن به تیم DevOps شرکت تپسی‌شاپ هستم. 🚀 در صورتی که هر فردی آمادگی و تمایل دارد، خوشحال می‌شوم به صورت خصوصی با من در ارتباط باشد. 📩
29 June 2026
I
Видео
Dontapply-Video1(1).mp4 · 10.5 MB · click to show
🎯 ۲۰ اپلای → ۴ پاسخ → ۲ مصاحبه استراتژی جواب داد. ولی پروسه‌اش کابوس بود. برای همین dontapply.club رو با همکاری DevOps Hobbies ساختم. یه ابزار برای متخصصای DevOps, SRE, Cloud و Platform که دنبال کار خارج از ایرانن — با تمرکز روی ویزا اسپانسرشیپ و ریموت. 🚀 لانچ اولیه رو داریم توی DevOps Hobbies برای بچه‌های کامیونیتی خودمون انجام می‌دیم — شما اولین نفرایی هستید که می‌تونید ازش استفاده کنید. 🎥 توی این ویدیو می‌گم چرا و چطور. چرا DontApply به دردت میخوره؟ • آگهی‌های DevOps رو با فیلتر ویزا اسپانسرشیپ ببین — حتی اونایی که توی متنشون ننوشتن • رزومه‌ات رو آپلود کن و ببین کدوم آگهی‌ها بیشترین match رو دارن • خبری از اپلای خودکار و رزومه‌سازی با مدل‌های AI ارزون نیست — کنترل دست توئه 📢 روزانه آگهی‌های جدید ویزا اسپانسر و ریموت DevOps رو اینجا ببین: 👉 @DontApply 🎁 کد تخفیف افتتاحیه: هنگام خرید اشتراک توی سایت، کد زیر رو وارد کن. ۷۰٪ تخفیف برات اعمال میشه: (فقط برای ۱۰۰۰ نفر اول) hello-dontapply 🌐 https://DontApply.Club
1K ·
2 July 2026
I
درود به همه دوستان فرض کنید که یک repo دارین به اسم Node app میخواین با compose ببرین پروداکشن. الان این compose رو داخل خود repo مربوط به node app نگهداری کنیم منطقی تاره یا مثلا یک repo به اسم infra نکته اینه به خاطر speration of concern میگم. چون مثلا نمیخوام nginx config رو داخل repo مربوط به node app داشته باشم. بعد مثلا موقع deploy با cicd هم تو فکرم این هست که. از ریپو اصلی build push کنم. بعد کامپوز رو از ریپور مربوط به infra با scp بریزم رو vps. سوال بعد این که برای یک پروژه ساده dozzle استفاده کنم یا portainer. ممنونم اگر وقت بزارید و من رو راهنمایی کنید.
A
Iman Hosseinipourدرود به همه دوستان فرض کنید که یک repo دارین به اسم Node app میخواین با compose ببرین پروداکشن. الان این compose رو داخل خود repo مربوط به node app نگهداری کنیم منطقی تاره یا مثلا یک repo به اسم infra نکته اینه به خاطر speration of concern میگم. چون مثلا نمیخوام nginx config رو داخل repo مربوط به
تو کامپوز هیچ اطلاعات حساس و مهمی نیست که بخوای نگرانش باشی بذارش همونجا بمونه الکی پیچیدش نکن مهم سکرت ها هست که به صورت فایل مثلا میدی بهش که این فایلم ایجنت cicdت بهش دسترسی داره فقط و موقع دیپلوی میدتش به برنامت فایل nginx.conf هم شما یه بار وب سرور رو میاری بالا مثلا با داکر رو همون سرور اصلیت و دایما در حال تغییر نیست و یه بار هست و شبکشو میدی به سرویس هات فقط و ربطی به کامپوزت نداره اصلا nginx. اگر هم ساده هست پروژه واقعا دازل کاملا ایده الشه و کارتو راه میندازه و واقعا هم راحته
I
Aliتو کامپوز هیچ اطلاعات حساس و مهمی نیست که بخوای نگرانش باشی بذارش همونجا بمونه الکی پیچیدش نکن مهم سکرت ها هست که به صورت فایل مثلا میدی بهش که این فایلم ایجنت cicdت بهش دسترسی داره فقط و موقع دیپلوی میدتش به برنامت فایل nginx.conf هم شما یه بار وب سرور رو میاری بالا مثلا با داکر رو همون سرور اصلیت
پروژه ساده هست بیشتر حالت تمرینی داره برام یکم deployment بیشتر آشنا بشم. و چون developer هستم جدا کردن چیزایی که بهم ربط ندارن خیلی مهمه برام. حس میکنم یک infera repo باشه کار در میاد. فقط Dockerfile مربوط به هر قسمت داخل خودش باشه
13 July 2026
M
کجا میتونم خدمات co-locate بگیرم با هزینه پایین؟ نیاز دارم ورک استیشن خودم رو راه اندازی کنم به صرفه نیست هزینه یک اسلات رک رو بدم (فکر کنم ماهانه بین 8 تا 15 هزینه یک اسلات هستش که اصلا به صرفه نیست برای ورک استیشن)
Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog