ChatCrawlersearch across public Telegram Open the app
D

DevOps Expert General Group

snapshot for June 2026
June 2026 ×
20 June 2026
21 June 2026
E
دوستان کسی دوره nginx سراغ داره بهم بده؟ من هرجا مصاحبه میرم اینو ازم میپرسن میشه اینو یکی بهم بده دورش رو
M
erfanدوستان کسی دوره nginx سراغ داره بهم بده؟ من هرجا مصاحبه میرم اینو ازم میپرسن میشه اینو یکی بهم بده دورش رو
سلام دوره نمیخواد که برو ببین باهاش چیکارها میشه کرد، اونارو انجام بده، اصولا باید درباره reverse proxy بودنش بدونی، اینکه ورکرهاش چطوری کار میکنن و چه به دردی میخورن، در نهایت چطوری‌میتونی load balance کنی باهاش. برو به جی پی تی بگو بهت تپضیح میده خودتم تمرین کن کارت در میاد
E
22 June 2026
23 June 2026
M
سلام دوستان چطوری میشه از ایران به azure و aws دسترسی داشت؟
24 June 2026
H
سلام برای مدیریت هاپروکسی ابزاری وجود داره؟
P
پنل گرافیکی واسه چیته همون .conf رو دستکاری کنی کارت راه میوفته خودشم web ui داره دیگه
@
سلام وقتتون بخیر یک سوال داشتم خدمتتون من یک کانتینر دارم که یک مسیر از سیستم ام رو بهش volume دادم. فایل هایی که کانتینر ساخته روی سیستم read-only میشه.
T
@iliya_devسلام وقتتون بخیر یک سوال داشتم خدمتتون من یک کانتینر دارم که یک مسیر از سیستم ام رو بهش volume دادم. فایل هایی که کانتینر ساخته روی سیستم read-only میشه.
سلام. فایل ها روی Host اتریبیوت ReadOnly ندارند، فقط ممکنه دسترسی فایل/دایرکتوری به یوزر شما داده نشده باشه. با دستور ls -l میتونید پرمیژن های directory یا فایل ها رو ببینید. و با دستور chmod سطوح دسترسی دایرکتوری رو تغییر بدید.
@
26 June 2026
A
در این پست میخوایم HTTP Requests Smuggling رو بررسی کنیم، سناریویی که وقتی Proxy و backend با هم اختلاف دارن پیش میاد. بر خلاف xss یا sql injection که معمولا در خود نرم افزار اتفاق میوفتن، در requests smuggling مشکل از اختلاف در نحوه parse کردن درخواست بین reverse proxy و backend به وجود میاد. اگر frontend و backend روی پایان درخواست هم نظر نباشن، مهاجم میتونه داخل یک connection دو درخواست رو ارسال کنه، که یکی از اونها قاچاقی رد شده. این یعنی : • بایپس کردن Web Application Firewall یا WAF • سناریو cache poisoning • سناریو session hijacking • حتی سناریو account takeover چرا همچین اتفاقی میوفته ؟ فرض کنید معماری شما به این شکل باشه : 1. Client 2. Nginx 3. HAProxy 4. Apache 5. Application هر کدوم این مراحل parser اختصاصی خودشونو دارن، اگر یکیشون تفسیر متفاوتی از header ها داشته باشه smuggling شکل میگیره. حالت اول CL.TE در این حالت frontend فقط مقدار Content-Length رو معتبر میدونه، اما backend بر اساس Transfer-Encoding: chunked درخواست و پراسس میکنه. مثلا : POST / HTTP/1.1 Host: target.com Content-Length: 6 Transfer-Encoding: chunked 0 GET /admin HTTP/1.1 Host: target.com در اینجا frontend فکر میکنه درخواست بعد از ۶ بایت تموم شده ولی backend بعد دیدن chunked درخواست دوم رو هم پردازش میکنه. حالت دوم TE.CL دقیقا برعکس حالت قبل، frontend از Transfer-Encoding استفاده میکنه و backend هم از Content-Length. حالت سوم TE.TE یعنی هر دو سمت از Transfer-Encoding استفاده میکنن، ولی یکی header رو قبول میکنه و اون یکی نه. یا یکی فقط chunked رو معتبر میدونه ولی اون یکی مقادیر غیراستاندارد رو هم قبول داره. مثلا : Transfer-Encoding : chunked Transfer-Encoding: chunked, gzip Transfer-Encoding: xchunked Transfer-Encoding: chunked; سناریو Smuggling در HTTP/2 خیلیا تصور میکنن HTTP/2 این مشکلو حل کرده، ولی در اکثر زیر ساخت ها reverse proxy درخواست HTTP/2 رو به HTTP/1 تبدیل میکنه که در همین مرحله ممکنه اون اختلاف نظر تو parsing پیش بیاد. نمونه آسیب پذیری ها : • H2.CL • H2.TE • HTTP/2 Desync برای تست این آسیب پذیری هم میتونید از این پروژه استفاده کنید : https://github.com/defparam
1.3K ·
27 June 2026
H
سلام من دنبال گروه های مرتبط با حیطه دیتا هستم خوشحال میشم راهنمایی م کنید
A
سلام دوستان عزیز، 🤝 من به دنبال جذب یک نیروی سنیور برای پیوستن به تیم DevOps شرکت تپسی‌شاپ هستم. 🚀 در صورتی که هر فردی آمادگی و تمایل دارد، خوشحال می‌شوم به صورت خصوصی با من در ارتباط باشد. 📩
29 June 2026
I
Видео
Dontapply-Video1(1).mp4 · 10.5 MB · click to show
🎯 ۲۰ اپلای → ۴ پاسخ → ۲ مصاحبه استراتژی جواب داد. ولی پروسه‌اش کابوس بود. برای همین dontapply.club رو با همکاری DevOps Hobbies ساختم. یه ابزار برای متخصصای DevOps, SRE, Cloud و Platform که دنبال کار خارج از ایرانن — با تمرکز روی ویزا اسپانسرشیپ و ریموت. 🚀 لانچ اولیه رو داریم توی DevOps Hobbies برای بچه‌های کامیونیتی خودمون انجام می‌دیم — شما اولین نفرایی هستید که می‌تونید ازش استفاده کنید. 🎥 توی این ویدیو می‌گم چرا و چطور. چرا DontApply به دردت میخوره؟ • آگهی‌های DevOps رو با فیلتر ویزا اسپانسرشیپ ببین — حتی اونایی که توی متنشون ننوشتن • رزومه‌ات رو آپلود کن و ببین کدوم آگهی‌ها بیشترین match رو دارن • خبری از اپلای خودکار و رزومه‌سازی با مدل‌های AI ارزون نیست — کنترل دست توئه 📢 روزانه آگهی‌های جدید ویزا اسپانسر و ریموت DevOps رو اینجا ببین: 👉 @DontApply 🎁 کد تخفیف افتتاحیه: هنگام خرید اشتراک توی سایت، کد زیر رو وارد کن. ۷۰٪ تخفیف برات اعمال میشه: (فقط برای ۱۰۰۰ نفر اول) hello-dontapply 🌐 https://DontApply.Club
1K ·
Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog