CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: CyberSec Edition
تُعد قناة CodeGuard: CyberSec Edition لاعباً نشطاً. يضم المجتمع حالياً 12 634 مشتركاً، محتلاً المرتبة 10 058 في فئة التكنولوجيات والتطبيقات والمرتبة 52 296 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 634 مشتركاً.
بحسب آخر البيانات بتاريخ 22 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 614، وفي آخر 24 ساعة بمقدار 96، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.48%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.78% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 577 مشاهدة. وخلال اليوم الأول يجمع عادةً 857 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 23 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
find /var/log -type f -name "*.log" -mtime +7 -delete
Объяснение:
- find — ищет файлы
- /var/log — в папке с логами
- -type f — только файлы
- -name "*.log" — по маске логов
- -mtime +7 — старше 7 дней
- -delete — удаляет найденные
📝 Очищаем системные журналы
journalctl --vacuum-time=7d
Команда удаляет внутренние логи systemd старше 7 дней. Журналы могут занимать много места, особенно если система работает долго.
⚡️Удаляем временные файлы
rm -rf /tmp/* /var/tmp/*
Аккуратно с этой командой — удаляет все временные файлы. Не делайте это, если кто-то активно работает на сервере.
🧹 Чистим кэш пакетов и удаляем ненужные зависимости
apt clean && apt autoremove -y
- apt clean — удаляет кэш скачанных пакетов
- apt autoremove — убирает пакеты, которые больше не нужны системе
- -y — автоматическое подтверждение
🔧 Автоматизация очистки
Скрипт clean-server.sh поможет запускать грязевую уборку сервера по расписанию и логировать результаты:
#!/bin/bash
LOG_FILE="/var/log/server-cleanup.log"
echo "[$(date)] Очистка начата" >> "$LOG_FILE"
find /var/log -type f -name "*.log" -mtime +7 -delete >> "$LOG_FILE" 2>&1
journalctl --vacuum-time=7d >> "$LOG_FILE" 2>&1
rm -rf /tmp/* /var/tmp/* >> "$LOG_FILE" 2>&1
apt clean && apt autoremove -y >> "$LOG_FILE" 2>&1
echo "[$(date)] Очистка завершена" >> "$LOG_FILE"
Чтобы сделать скрипт исполняемым и добавить в cron для еженедельного запуска:
sudo chmod +x /usr/local/bin/clean-server.sh
sudo crontab -e
В crontab добавьте строку:
0 0 * * 0 /usr/local/bin/clean-server.shЭто запустит очистку каждое воскресенье в полночь. 💡Итог: регулярная уборка диска помогает избежать нехватки места и поддерживать сервер в порядке. Используйте команды без установки дополнительных программ — они просты и эффективны. ⭐️ CodeGuard | Chat |#SysAdmin
💻 Книга: Сервер на Windows и Linux. Авторы: Левицкий Н. Д., Завьялов А. В. Год издания: 2023Если хочешь освоить администрирование серверов на Windows и Linux — эта книга твой лучший помощник. 👩💻 Что внутри? - Обзор физических и виртуальных серверов: плюсы, минусы и как выбрать - Администрирование Windows Server: управление, мониторинг процессов и сервисов, безопасность, учетные записи - Основы работы с сетями TCP/IP, DNS, DHCP - Детальный разбор Active Directory: развертывание, управление, доменные службы - Linux-сервер для локальных сетей: процессы, маршрутизация, SSH, брандмауэры 🔝 Для кого: - Сисадминам любого уровня, желающим расширить знания - Тем, кто хочет разобраться в инфраструктуре серверов и виртуализации - Пользователям, увлеченным изучением серверных и сетевых технологий Книга подойдёт тем, кто хочет понять и эффективно управлять серверами в самых разных сценариях — от малого офиса до крупной IT-инфраструктуры. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #windowsserver #linuxserver
quick_audit.sh:
#!/bin/bash
# Показывает активность SSH,
# попытки входа, обновления и базовые настройки
echo "=== Проверка активности SSH-подключений ==="
echo
# Выводим 10 последних успешных входов в систему
last -a | head -10
echo
echo "=== Проверка неудачных попыток входа ==="
echo
# Ищем в системных логах последние 20 сообщений о неудачных попытках входа
# Важно: путь /var/log/auth.log характерен для Debian/Ubuntu
# На CentOS/RedHat может быть /var/log/secure
grep "Failed password" /var/log/auth.log | tail -20
echo
echo "=== Проверка установленных обновлений безопасности ==="
echo
# Проверяем, какой пакетный менеджер установлен
# и выводим доступные обновления безопасности
if command -v apt &> /dev/null; then
# Для систем на базе Debian/Ubuntu
apt list --upgradable 2>/dev/null | grep security
elif command -v yum &> /dev/null; then
# Для систем на базе CentOS/RedHat
yum check-update --security
else
echo "Неизвестный пакетный менеджер — обновления не проверены"
fi
echo
echo "=== Проверка открытых портов ==="
echo
# Показываем все прослушивающие TCP и UDP порты с номерами и адресами
ss -tuln
echo
echo "=== Проверка пользователей с правами sudo ==="
echo
# Выводим список пользователей, входящих в группу sudo
getent group sudo
echo
echo "Быстрый аудит завершён."
✔️ 2. Запусти скрипт командой:
chmod +x quick_audit.sh
./quick_audit.sh
⭐️ Что делает скрипт:
- Показывает последние успешные SSH-сессии
- Отображает последние неудачные попытки входа (проверка на возможные атаки перебором)
- Выводит список доступных обновлений безопасности (для apt и yum)
- Показывает открытые TCP/UDP порты
- Выводит пользователей с правами sudo
🧰 Такой скрипт — простой, но очень полезный инструмент для быстрого понимания текущего состояния безопасности сервера. Его удобно запускать после обновлений, изменений в конфигурации или на этапе инцидент-реакции.
⭐️ CodeGuard |#LinuxSecurity #Bash #SysAdminСодержание 1. Установка 2. Интерфейс программы 3. MITM-атака 4. Диссекция протоколов (анализ пакетов) 5. Фильтры (файлы *.ecf) 6. Плагины + список плагинов 7. Использование плагины dns_spoof 8. Дополнительные материалы📖 Читать дальше 😈 CodeGuard | #cybersecurity
$user = $_GET['user'];
$query = "SELECT * FROM users WHERE username = '$user'";
mysqli_query($conn, $query);
👩💻 Если вместо пользователя в поле передать ' OR '1'='1, запрос превратится в:
SELECT * FROM users WHERE username = '' OR '1'='1'
Что даст доступ ко всем записям.
🛡 Защита:
- Используй подготовленные выражения (prepared statements) и параметризованные запросы.
- Валидация и санитизация входных данных.
- Минимизируй права у пользователя базы — запрет на изменение данных, если это не нужно.
- Внедряй WAF (Web Application Firewall).
- Проводить регулярные тесты на проникновение и аудиты безопасности.
🧰 Пример параметризованного запроса на PHP с PDO:
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = :username');
$stmt->execute(['username' => $_GET['user']]);
$result = $stmt->fetchAll();
Так пользовательская строка будет безопасно обработана.
⚡️Помни, что SQL-инъекции — это дверь, через которую взломщики могут получить полный доступ к данным и системе. Не оставляй эту дверь открытой!
⭐️ CodeGuard | #SQLInjection #WebSecurity #DevSecOpsapktool d app.apk -o app_decoded
apktool b app_decoded -o modified_app.apk
2. Jadx — декомпилятор dex-файлов в Java.
jadx -d out app.apk
3. Frida — динамический анализ и инжект скриптов.
Пример запуска скрипта:
frida -U -n target_app -l script.js
4. QARK — автоматический поиск уязвимостей в Android.
python qark_main.py --apk app.apk --report-type html
5. Objection — инструмент для обхода защит, работающий с Frida.
objection --gadget target_app explore
6. APKiD — определяет техники обфускации и упаковки.
apkid app.apk
7. Dex2jar — конвертирует dex в jar для анализа в Java-декомпиляторах.
d2j-dex2jar.sh app.apk
8. Androguard — Python-фреймворк для анализа Android-пакетов.
Пример запуска с bash:
androguard decompile app.apk
9. Drozer — платформа для тестирования безопасности Android-приложений.
drozer console connect
run app.package.info -a com.target.app
10. ADB (Android Debug Bridge) — получение доступа к устройству и запуск команд.
Например, извлечь установленное приложение:
adb pull /data/app/com.target.app-1/base.apk ./app.apk
🖥 Знание и умелое использование этих инструментов значительно ускоряет анализ приложений и раскрытие уязвимостей. А автоматизация через скрипты снижает рутинную работу и минимизирует ошибки.
⭐️ CodeGuard | #ReverseEngineering #MobileSecurity #BashНавигация по уязвимостям ➡️Исправленные 0-day уязвимости в Trend Micro Apex One ➡️Активно используемая в фишинговых атаках уязвимость в WinRAR требует срочного обновления ПО ➡️ Исправленные уязвимости в Microsoft ➡️ Критическая уязвимость в Cisco Secure FMC ➡️ Критические уязвимости в продуктах Fortinet ➡️ Исправленная 0-day уязвимость в Apple ➡️ Критическая уязвимость в Docker Desktop ➡️Исправленная 0-day уязвимость в Citrix🧩 Источник 😈 CodeGuard | #InfoSec
pip install ssh-audit
ssh-audit your_server_ip_or_hostname
Или локально:
ssh-audit -v localhost
🔑 Что нужно проверить в аудите:
- Версия протокола — используйте только SSHv2, SSHv1 уже небезопасен
- Блокировка входа для root-пользователя (PermitRootLogin no)
- Используемые алгоритмы обмена ключами и шифрования — исключайте слабые и устаревшие (например, MD5 или CBC)
- Настройка аутентификации — отдавайте предпочтение ключам, отключайте парольный вход (PasswordAuthentication no)
- Баннеры и сообщения — чтобы не выдавать лишнюю информацию
⚡️ Быстрый лайфхак:
Проверьте локальный конфиг через grep:
grep -E 'PermitRootLogin|PasswordAuthentication|Port' /etc/ssh/sshd_config
Должно быть примерно так:
PermitRootLogin no PasswordAuthentication no Port 54321🔄 После правок не забудьте перезапустить SSH:
sudo systemctl restart ssh
🛡Дополнительно, проверяйте логи на подозрительную активность:
sudo tail -f /var/log/auth.log | grep sshd
Если видите много неудачных попыток — пора принимать меры.
Аудит — это первый шаг к безопасности, лучше его делать регулярно, чтобы не расслабляться.
😈 CodeGuard | #linux #ssh #sysadmin
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
