CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CodeGuard: PySec Edition
تُعد قناة CodeGuard: PySec Edition لاعباً نشطاً. يضم المجتمع حالياً 14 198 مشتركاً، محتلاً المرتبة 8 713 في فئة التكنولوجيات والتطبيقات والمرتبة 45 538 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 198 مشتركاً.
بحسب آخر البيانات بتاريخ 30 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 898، وفي آخر 24 ساعة بمقدار 19، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 9.79%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 5.46% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 390 مشاهدة. وخلال اليوم الأول يجمع عادةً 775 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل codeguard, pysec, docker, grep, контейнер.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 01 أكتوبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
sudo apt install openssh-server -y
И включаем автозагрузку:
sudo systemctl enable ssh
Теперь SSH будет стартовать при каждом включении сервера.
🛠 Настраиваем конфиг
Файл настроек: /etc/ssh/sshd_config
Перед правкой — обязательно сделай резервную копию:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
Теперь открываем:
sudo nano /etc/ssh/sshd_config
1. Меняю порт
Ухожу с 22-го — туда лезут все боты.
Ставлю, например, 55555 (но не советую цифры вроде 11111 или 55555 — лучше что-то вроде 54321 или 49283).
Port 543212. Запрещаю вход под root Даже если у кого-то будет пароль — подключиться не получится.
PermitRootLogin no3. Включаю вход по ключам Это безопаснее любого пароля.
PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys4. Отключаю вход по паролю После того, как ключи настроены — парольный вход больше не нужен.
PasswordAuthentication no🔄Перезапускаем SSH
sudo systemctl restart ssh
⚠️ Важно:
Сделай это в двух сессиях:
1. Одна — текущая, чтобы не потерять доступ, если что-то пошло не так
2. Вторая — новая, с новыми настройками, чтобы проверить, что всё работает
🔐 Как добавить свой SSH-ключ
На своём компьютере:
ssh-keygen -t rsa -b 4096
Ключи создались:
- ~/.ssh/id_rsa — приватный (никому не показывай)
- ~/.ssh/id_rsa.pub — публичный (его копируем на сервер)
Копируем на сервер:
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 54321 user@ваш_сервер
После этого можно отключать PasswordAuthentication — и спать спокойно.
🔥Дополнительно: фаервол
Если у тебя ufw — открой новый порт:
sudo ufw allow 54321
sudo ufw enable
Настройка SSH — это первая линия обороны.
Сделай её один раз — и забудь о 90% атак.
🔗 Подробнее: selectel.ru
ставь 👍 если может быть полезно
😈 CodeGuard | #security #linux #devops #ssh #sysadmin# Проверка поддержки инжекта пакетов (запускаем от root):
aireplay-ng -9 wlan0
# Получение списка доступных беспроводных интерфейсов и их режимов:
iwconfig
# Запуск мониторингового режима (пример):
ip link set wlan0 down
iw wlan0 set monitor control
ip link set wlan0 up
# Сканирование сетей с помощью airodump-ng:
airodump-ng wlan0
➕ Что с 5 ГГц?
- Этот диапазон быстрее затухает — нужна близость к точке доступа.
- В Kali Linux актуальна версия WiFite 2.0 или выше, которая поддерживает поиск 5 ГГц сетей:
git clone https://github.com/derv82/wifite2.git
cd wifite2
sudo ./Wifite.py -5
- Не забудь обновить прошивки драйверов, например:
sudo apt-get update && sudo apt-get install firmware-ralink
Резюме и рекомендации
- Для старта подойдут Alfa AWUS036NHA или TP-Link TL-WN722N (v1 с Atheros).
- Обязательно смотреть ревизию и характеристики перед покупкой.
- Предпочитай устройства с поддержкой мониторинга и инжекта, плюс возможность смены антенны.
- Проверь адаптер командой aireplay-ng -9 — если инжект работает, адаптер годен для пентеста.
👩💻 Источник: xakep.ru
😈 CodeGuard | #WiFi #Wardriving👩💻Книга: Архитектура интернета вещей Автор: Перри Ли Год издания: 2019Книга, которую рекомендуют в Ассоциации интернета вещей в России. Один из самых полных и структурированных гайдов по IoT на русском — не про маркетинг, а про архитектуру, технологии и реальное применение. 🧠 Что внутри? - Устройства, протоколы, шлюзы, безопасность - Сравнение технологий: LoRa, NB-IoT, Zigbee, MQTT и другие - Архитектурные паттерны и реальные кейсы - Промышленный IoT, smart city, connected healthcare - Как проектировать масштабируемые и надёжные системы 🔝 Подходит: - Архитекторам и инженерам систем - Техническим менеджерам и DevOps - Специалистам, которые хотят не просто подключать датчики, а строить решения Это не фантастика про «умный холодильник». Это про то, как устроено всё под капотом — по-взрослому, по-настоящему. 💠Бери книгу → [Archive] 😈 CodeGuard | #book #cybersecurity #iot
subfinder -d example.com -o domains.txt amass enum -passive -d example.com -o domains.txt- Публичные архивы (Common Crawl, Wayback Machine) - CTF-платформы (Hack The Box VIP) - Сайтов с
.onion
- Формы обратной связи
- Списков с открытых источников
🧰 Шаг 2: Проверка активности
Использовал DNS-запросы для проверки активности:
Получаем IP-адреса доменов
dig +short example.com
# Проверяем активность через nmap
nmap -sn -n example.com
# Или через httpx для проверки HTTP/HTTPS
httpx -u example.com -silent
Получил список:
- Активных IP
- Открытых портов
- Сервисов (Apache, Nginx, SSH, MySQL)
📦 Шаг 3: Сбор информации о хостах
Для каждого IP:
(подумай как можно автоматизировать, а потом расскажи в чате)
nmap -sV -p 22,80,443,3306 192.168.1.10
Получил:
- Версии сервисов
- Наличие уязвимостей
- Системные данные
🧠 Шаг 4: Фильтрация и анализ
Создал фильтр:
- Только IP с открытыми портами 80/443
- Без WAF или Cloudflare (чтобы не блокировать)
- С известными версиями CMS (WordPress, Joomla)
📊 Шаг 5: База данных для будущих тестов
Собрал в таблицу:
- IP адрес
- Открытые порты
- Сервисы и версии
- Домен
- Комментарии
🖥 Инструменты:
- nmap — сканирование
- masscan — быстрый скан
- httpx — проверка HTTP/HTTPS
- naabu — сканирование портов
- subfinder — поиск поддоменов
💡 Что я получил?
- 100+ активных IP с открытыми портами
- Базу для автоматизации тестов
- Мини-энциклопедию сервисов
- План на будущие атаки(нет)
Пентест — это не про "взлом ради взлома". Это про систематический подход.
📌База IP — штука полезная, но нужно использовать ее с умом.
😈 CodeGuard | #security #pentesting #nmap