20 June 2026
21 June 2026
erfanدوستان کسی دوره nginx سراغ داره بهم بده؟ من هرجا مصاحبه میرم اینو ازم میپرسن
میشه اینو یکی بهم بده دورش رو
سلام
دوره نمیخواد که برو ببین باهاش چیکارها میشه کرد، اونارو انجام بده، اصولا باید درباره reverse proxy بودنش بدونی، اینکه ورکرهاش چطوری کار میکنن و چه به دردی میخورن، در نهایت چطوریمیتونی load balance کنی باهاش.
برو به جی پی تی بگو بهت تپضیح میده خودتم تمرین کن کارت در میاد
Mahanسلام
دوره نمیخواد که برو ببین باهاش چیکارها میشه کرد، اونارو انجام بده، اصولا باید درباره reverse proxy بودنش بدونی، اینکه ورکرهاش چطوری کار میکنن و چه به دردی میخورن، در نهایت چطوریمیتونی load balance کنی باهاش.
برو به جی پی تی بگو بهت تپضیح میده خودتم تمرین کن کارت در میاد
بابا هر مصاحبه ای که رفتم سوالات حرفه ای پرسیدن برا همین میخوام دورشو ببینم
erfanبابا هر مصاحبه ای که رفتم سوالات حرفه ای پرسیدن برا همین میخوام دورشو ببینم
دوره نداره به اون صورت، برو سوالای مصاحبشو تمرین کن هست ریخته تو اینترنت
erfanدوستان کسی دوره nginx سراغ داره بهم بده؟ من هرجا مصاحبه میرم اینو ازم میپرسن
میشه اینو یکی بهم بده دورش رو
دوره نسبتا خوبی سایت kodekloud داره ولی گرون هست کمی حالا رایگانش شاید تو یوتیوب کم و بیش باشه
دوره اش لابراتوار داره و جالب.
erfanدوستان کسی دوره nginx سراغ داره بهم بده؟ من هرجا مصاحبه میرم اینو ازم میپرسن
میشه اینو یکی بهم بده دورش رو
Ссылка
click to show
click to show
https://www.libgen.im/
درود
برو کتابی که لازم داری رو دان کن
بعدش هم noteboklm
22 June 2026
erfanبابا هر مصاحبه ای که رفتم سوالات حرفه ای پرسیدن برا همین میخوام دورشو ببینم
سلام لطفا سوالات رو باهامون به اشتراک بذار هم جوابش پیدا میشه هم هممون یه چیزی یاد میگیریم
23 June 2026
24 June 2026
Happy Learningسلام
برای مدیریت هاپروکسی ابزاری وجود داره؟
سلام. میتونی با سوکتش بازی کنی ولی من پنل گرافیکی براش ندیدم.
@iliya_devسلام وقتتون بخیر
یک سوال داشتم خدمتتون
من یک کانتینر دارم که یک مسیر از سیستم ام رو بهش volume دادم.
فایل هایی که کانتینر ساخته روی سیستم read-only میشه.
سلام.
فایل ها روی Host اتریبیوت ReadOnly ندارند،
فقط ممکنه دسترسی فایل/دایرکتوری به یوزر شما داده نشده باشه.
با دستور
ls -l
میتونید پرمیژن های directory یا فایل ها رو ببینید.
و با دستور
chmod
سطوح دسترسی دایرکتوری رو تغییر بدید.
Tahaسلام.
فایل ها روی Host اتریبیوت ReadOnly ندارند،
فقط ممکنه دسترسی فایل/دایرکتوری به یوزر شما داده نشده باشه.
با دستور
ls -l
میتونید پرمیژن های directory یا فایل ها رو ببینید.
و با دستور
chmod
سطوح دسترسی دایرکتوری رو تغییر بدید.
دقیقا، درسته و به همین دلیل هست ولی مشکلی که هست فایل ها و دایرکتوری تغییر میکنه تغییر دادن دسترسی ها با شکل دستی امکان پذیر نیست.
26 June 2026
در این پست میخوایم HTTP Requests Smuggling رو بررسی کنیم، سناریویی که وقتی Proxy و backend با هم اختلاف دارن پیش میاد.
بر خلاف xss یا sql injection که معمولا در خود نرم افزار اتفاق میوفتن، در requests smuggling مشکل از اختلاف در نحوه parse کردن درخواست بین reverse proxy و backend به وجود میاد.
اگر frontend و backend روی پایان درخواست هم نظر نباشن، مهاجم میتونه داخل یک connection دو درخواست رو ارسال کنه، که یکی از اونها قاچاقی رد شده.
این یعنی :
• بایپس کردن Web Application Firewall یا WAF
• سناریو cache poisoning
• سناریو session hijacking
• حتی سناریو account takeover
چرا همچین اتفاقی میوفته ؟ فرض کنید معماری شما به این شکل باشه :
1. Client
2. Nginx
3. HAProxy
4. Apache
5. Application
هر کدوم این مراحل parser اختصاصی خودشونو دارن، اگر یکیشون تفسیر متفاوتی از header ها داشته باشه smuggling شکل میگیره.
حالت اول CL.TE
در این حالت frontend فقط مقدار Content-Length رو معتبر میدونه، اما backend بر اساس Transfer-Encoding: chunked درخواست و پراسس میکنه.
مثلا :
POST / HTTP/1.1
Host: target.com
Content-Length: 6
Transfer-Encoding: chunked
0
GET /admin HTTP/1.1
Host: target.com
در اینجا frontend فکر میکنه درخواست بعد از ۶ بایت تموم شده ولی backend بعد دیدن chunked درخواست دوم رو هم پردازش میکنه.
حالت دوم TE.CL
دقیقا برعکس حالت قبل، frontend از Transfer-Encoding استفاده میکنه و backend هم از Content-Length.
حالت سوم TE.TE
یعنی هر دو سمت از Transfer-Encoding استفاده میکنن، ولی یکی header رو قبول میکنه و اون یکی نه.
یا یکی فقط chunked رو معتبر میدونه ولی اون یکی مقادیر غیراستاندارد رو هم قبول داره.
مثلا :
Transfer-Encoding : chunked
Transfer-Encoding: chunked, gzip
Transfer-Encoding: xchunked
Transfer-Encoding: chunked;
سناریو Smuggling در HTTP/2
خیلیا تصور میکنن HTTP/2 این مشکلو حل کرده، ولی در اکثر زیر ساخت ها reverse proxy درخواست HTTP/2 رو به HTTP/1 تبدیل میکنه که در همین مرحله ممکنه اون اختلاف نظر تو parsing پیش بیاد.
نمونه آسیب پذیری ها :
• H2.CL
• H2.TE
• HTTP/2 Desync
برای تست این آسیب پذیری هم میتونید از این پروژه استفاده کنید :
https://github.com/defparam
1.3K · 27 June 2026
29 June 2026
Видео
Dontapply-Video1(1).mp4 · 10.5 MB · click to show
Dontapply-Video1(1).mp4 · 10.5 MB · click to show
🎯 ۲۰ اپلای → ۴ پاسخ → ۲ مصاحبه
استراتژی جواب داد. ولی پروسهاش کابوس بود.
برای همین dontapply.club رو با همکاری DevOps Hobbies ساختم.
یه ابزار برای متخصصای DevOps, SRE, Cloud و Platform که دنبال کار خارج از ایرانن — با تمرکز روی ویزا اسپانسرشیپ و ریموت.
🚀 لانچ اولیه رو داریم توی DevOps Hobbies برای بچههای کامیونیتی خودمون انجام میدیم — شما اولین نفرایی هستید که میتونید ازش استفاده کنید.
🎥 توی این ویدیو میگم چرا و چطور.
چرا DontApply به دردت میخوره؟
• آگهیهای DevOps رو با فیلتر ویزا اسپانسرشیپ ببین — حتی اونایی که توی متنشون ننوشتن
• رزومهات رو آپلود کن و ببین کدوم آگهیها بیشترین match رو دارن
• خبری از اپلای خودکار و رزومهسازی با مدلهای AI ارزون نیست — کنترل دست توئه
📢 روزانه آگهیهای جدید ویزا اسپانسر و ریموت DevOps رو اینجا ببین:
👉 @DontApply
🎁 کد تخفیف افتتاحیه:
هنگام خرید اشتراک توی سایت، کد زیر رو وارد کن. ۷۰٪ تخفیف برات اعمال میشه:
(فقط برای ۱۰۰۰ نفر اول)
hello-dontapply
🌐 https://DontApply.Club
1K ·