مجید بلاگ http://itc.mkz.ir 2018-12-14T15:42:28+01:00 text/html 2018-05-13T03:15:58+01:00 itc.mkz.ir Admin ایجاد یک پوشه با دسترسی آزاد برای همه کاربران در ویندوز http://itc.mkz.ir/post/125 سلام<div>خیلی وقت ها در سازمان ها و ادارات پوشه های وجود دارند که کلیه کاربران می بایست به آن دسترسی فقط خواندن داشته باشند.</div><div>شما هم با دادن دسترسی read به کاربران باز می بینید که هنگام دسترسی از آنها user pass پرسیده می شود</div><div>برای حل این موضوع در group policy ویندوز run&gt;&gt;gpedit.msc را وارد کرده و به مسیر در تصویر ذیل رفته و 4 گزینه زیر را تغییر دهید</div><div><br></div><div><div><ol><li>Accounts: Guest account status – تغییر به Enabled&nbsp;</li><li>Network access: Let Everyone permissions apply to anonymous users – تغییر به Enabled</li><li>Network access: Restrict anonymous access to Named Pipes and Shares – تغییر به&nbsp;&nbsp;Disabled</li><li>Network access: Shares that can be accessed anonymously – نام share ایجاد شده را در اینجا وارد کنید</li></ol></div></div><div><br></div><div><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/gpedit.png" alt=""></div> text/html 2017-11-28T11:46:10+01:00 itc.mkz.ir Admin دستور Sort در Spluk http://itc.mkz.ir/post/124 <img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/sort.PNG" alt=""> <div>دستور Sort به صورت پیش فرض به صورت صعودی نتایج را مرتب می کند ولی شما می توانید به علامت - به صورت نزولی نتایج را مرتب کنید ولی اگر به صورت همزمان بیش ار دو فیلد را مرتب کنید چه اتفاقی می افتد در تصویر فوق کاملا مشخص است</div> text/html 2017-11-22T08:40:11+01:00 itc.mkz.ir Admin تهیه Reports و Alerts زمان بندی شده در SPLUK - قسمت آخر دوره Splunk Fundamental 1 http://itc.mkz.ir/post/123 [http://www.aparat.com/v/6qi90] text/html 2017-11-22T08:37:21+01:00 itc.mkz.ir Admin استفاده از Lookups در splunk http://itc.mkz.ir/post/122 [http://www.aparat.com/v/edFY3] <div><br></div><div>فرض کنید قصد دارید آرس ip های نمایش داده شده در گزارشات splunk را با نام دلخواه خود عوض کنید ، و یا کد پرسنلی افراد را با نام آن ها تغییر دهید</div><div><br></div><div>راه حل&nbsp;Lookups است.</div><div>توضیحات تکمیلی در ویدیو</div> text/html 2017-11-20T05:06:21+01:00 itc.mkz.ir Admin لایسنس رایگان Splunk به چه صورت است؟ http://itc.mkz.ir/post/121 <div>هنگامی که شما Splunk Enterprise را برای اولین بار دانلود می کنید، شما لایسنس 60 روزه آزمایشی Enterprise را دریافت می کنید. این لایسنس&nbsp;آزمایشی شامل تمام ویژگی هاست، اما میزان اطلاعاتی را که می توانید هر روزه index کنید محدود می کند. حدود روزانه 500 مگابایت است.</div><div>بعد از 60 روز لایسنس&nbsp;آزمایشی Enterprise به یک لایسنس&nbsp;رایگان تبدیل می شود و برخی از ویژگی های، مانند احراز هویت و هشدار، غیرفعال می شوند. لایسنس&nbsp;رایگان نیز شامل محدودیت هر روز 500 مگابایت حجم اطلاعات ورودی&nbsp; است، اما هیچ تاریخ انقضا ندارد.</div><div><br></div><div style="text-align: center;"><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/splunk_license.jpg" alt=""></div> text/html 2017-11-13T08:43:00+01:00 itc.mkz.ir Admin کاربرد pivot و dataset در Splunk http://itc.mkz.ir/post/120 [http://www.aparat.com/v/SLP4N] text/html 2017-11-07T07:23:02+01:00 itc.mkz.ir Admin اجزاء یک دستور Search در Splunk http://itc.mkz.ir/post/119 <img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/sample_search.png" alt=""> <div><br></div> text/html 2017-11-05T07:31:33+01:00 itc.mkz.ir Admin چرا باید در Splunk بیش از یک Index داشت؟ http://itc.mkz.ir/post/118 به صورت پیش فرض در Splunk محل ذخیره شده لاگ ها در index main می باشد ولی به دلایل ذیل می بایست تعداد متفاوتی index برای این کار در نظر گرفت:<div><br></div><div><ol><li>داشتن index های متفاوت باعث افزایش سرعت جستجو در میان log ها می شود</li><li>محدود کردن میزان حجم لاگ های ذخیره شده برای کار و اهداف مختلف</li><li>محدود کردن دسترسی کاربران splunk به یک index خاص</li></ol><div style="text-align: center;"><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/index.PNG" alt=""></div></div> text/html 2017-11-01T09:06:56+01:00 itc.mkz.ir Admin تهیه Reports و Dashboards در Splunk http://itc.mkz.ir/post/117 [http://www.aparat.com/v/9L7Jf] <div><br></div><div>در این ویدیو به آموزش نحوه ساخت&nbsp;Reports و Dashboards و همچنین آموزش تنظمات مربوطه در Splunk می پردازد</div> text/html 2017-11-01T08:41:33+01:00 itc.mkz.ir Admin اضافه کردن Rule با رنج port در فایروال ویندوز http://itc.mkz.ir/post/116 سلام<div>خیلی وقت لازمه که دسترسی یک رنج port در ویندوز فایروال باز یا بسته بشه&nbsp;</div><div>برای این کار CMD را با دسترسی Administrator (Run as administrator) اجرا کرده سپس دستور زیر را وارد کنید</div><div><br></div><div>FOR /L %I IN (3001,1,4001) DO netsh firewall add portopening TCP %I "Passive FTP"%I</div><div><br></div><div>3001 شروع پورت</div><div>4001 انتهای پورت</div><div>TCP یا UDP?</div><div>Passive FTP: اسم دلخواه&nbsp;</div><div><br></div><div>بعد از زدن این دستور به تعداد پورت داده شده در ویندوز فایروال Rule ایجاد می گردد.</div> text/html 2017-10-29T07:54:44+01:00 itc.mkz.ir Admin دستورات Transforming در splunk http://itc.mkz.ir/post/115 [http://www.aparat.com/v/sdmQu] <div>در این ویدیو یکی از مهم ترین گروه دستورات در splunk به نام&nbsp;Transforming آموزش داده خواهد شد.</div><div>TOP&nbsp;</div><div>Rare</div><div>Status شامل Function های :</div><div>count</div><div>DC</div><div>Sum</div><div>Avg</div><div>list</div><div>Value</div> text/html 2017-10-24T06:38:03+01:00 itc.mkz.ir Admin چه کسی log های ویندوز سرور را پاک کرده است؟ http://itc.mkz.ir/post/113 سلام<div><br><div>در بعضی از موارد ممکن است شما به دنبال تشخیص این باشید که چه کسی Log های ویندوز سرور شما را پاک کرده است؟</div></div><div><br></div><div>برای تشخیص این موضوع در log های ویندوز و یا Log Managment یا Siem خودتان به دنبال Event ID 104 باشید.</div><div>این لاگ در قسمت&nbsp; log System می باشد</div><div>نمونه ای از این لاگ:</div><div><br></div><div><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/log_clear2.PNG" alt=""></div> text/html 2017-10-22T09:33:35+01:00 itc.mkz.ir Admin آموزش زبان SPL در splunk http://itc.mkz.ir/post/112 [http://www.aparat.com/v/3lHRe] <div><br></div><div>spl مخفف&nbsp;search processing language زبانی است که با استفاده از آن و قواعد مربوطه می توان در میان حجم زیادی از Log های ذخیره شده در splunk به جستجو پرداخت و نتایج دلخواه را استخراج کرد.</div><div>SPL دستوار مخصوص خود را داره که به زبان گفتاری نزدیک است در این ویدیو به آموزش مفاهیم اولیه چندتا از مهم ترین دستوارت می پردازد.</div> text/html 2017-10-21T10:47:57+01:00 itc.mkz.ir Admin Best Practices ، زمان و index در Splunk http://itc.mkz.ir/post/111 [http://www.aparat.com/v/olI4u] <div>در این ویدیو در ابتدا به بهترین راه حل ها برای افزایش سرعت در splunk می پردازد سپس نحوه محدود کردن زمان در splunk و سپس به موضوع index می پرازد.</div><div>index در splunk به محل ذخیره سازی logها گفته می شود.</div><div><br></div> text/html 2017-10-21T08:21:33+01:00 itc.mkz.ir Admin استفاده از Field ها در Splunk http://itc.mkz.ir/post/110 [http://www.aparat.com/v/2Yr7R] <div><br></div><div>هر log تشکیل شده است تعدادی Field و Data مرتبط با ان Field&nbsp;</div><div>در Splunk می توان اعمال مختلفی بر روی Field های یک مرتبط با log ها انجام&nbsp; داد.</div><div>به عنوان مثال بر روی نتایج خروجی را محدود به یکسری Field خاص و مهم کرد.</div><div>آموزش بیشتر در این زمینه در ویدیو قابل مشاهده است</div>