CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 180 名订阅者,在 技术与应用 类别中位列第 8 724,并在 俄罗斯 地区排名第 45 616 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 180 名订阅者。
根据 29 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 873,过去 24 小时变化为 56,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.97%。内容发布后 24 小时内通常能获得 5.53% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 413 次浏览,首日通常累积 784 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 30 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 180
订阅者
+5624 小时
+1687 天
+87330 天
帖子存档
14 192
👩💻 JSRobot — учи JavaScript, играя!
JavaScript + платформер = JSRobot! В браузере управляешь роботом, но не клавишами — а кодом. Пишешь JS-команды, и робот прыгает, бегает, выполняет задания. Отличный способ прокачать базу кода в игровой форме.
✅ Идеально для начинающих, чтобы изучить циклы, условия и функции по-настоящему на практике.
✅Для прокачанных — приятное времяубийство с пользой мозга.
👩💻 Ссылка: https://farieha.com/jsrobot/
😈 CodeGuard | #javascript #learntocode
14 192
🚀 Курс по Nmap для начинающих — быстро и эффективно
Этот курс идеально подойдёт тем, кто только начинает погружаться в мир сетевого анализа и пентестинга. Мы сосредоточимся на практических примерах и пошаговых инструкциях, чтобы вы быстро освоили главные возможности Nmap — одного из самых популярных инструментов для сканирования сетей и проверки их безопасности.
⭐Цель:
- Научиться устанавливать и использовать Nmap в Kali Linux
- Понять основы работы с сетями и как Nmap помогает их анализировать
- Освоить базовые и углублённые методы сканирования портов и сервисов
- Подготовиться к дальнейшему изучению кибербезопасности и пентестинга
⭐Что будет в курсе?
- Установка и базовое использование Nmap
- Разбор популярных команд и ключей
- Сканирование одиночных и множества хостов
- Определение версии сервисов и операционных систем
- Мониторинг состояния портов и выявление уязвимостей
🔗 Ссылка на курс: Stepik.org
Этот курс — отличный старт для любого, кто хочет стать специалистом по безопасности. Начни изучать Nmap правильно и получи прочную базу для будущих профессиональных свершений!
😈 CodeGuard | #nmap #pentest #course
14 192
🕹 Киберугрозы в первом полугодии 2025 года: анализ векторов атак на облачные и гибридные инфраструктуры
Привет, участникам CodeGuard! Сегодня мы поговорим о результатах анализа кибератак в первом полугодии 2025 года.
За первые шесть месяцев 2025 года мы зафиксировали более 25 тыс. попыток кибератак на облачные и гибридные инфраструктуры. В этом отчёте с результатами нашего исследования рассказываем об актуальных угрозах и тенденциях, которые видели как в собственном контуре, так и в целом у российских компаний в первом полугодии
💻Перейти к статье
😈 CodeGuard | #cybersecurity
14 192
Ребята, хочу рассказать вам одну историю. Пару лет назад на одном из CTF-соревнований я ломал голову над каким-то дурацким таском на SQL-инъекцию. Сидел, уже глаза сломал, и в какой-то момент в общем чате написал парень с ником Null. Мы с ним в итоге на пару нашли неочевидный слепый инжект и засабмитили флаг! С тех пор и знакомы 😁
Оказалось, что он так же, как и я, ведет свой канал — NullSpectre. И я могу сказать со всей ответственностью: это один из немногих авторов, чьему мнению я доверяю на 100%
Мы часто спорим о методах пентеста, делились друг с другом находками (помнишь тот трюк с AWS S3, друг? 😉), и я всегда поражаюсь, как он умеет объяснять сложные вещи простыми словами
Если ты у меня в канале, то тебе точно нужно быть и у него. Он берет темы, которые я, может, и не освещал, и наоборот. Вместе мы покрываем всё поле кибербезопасности!
➡️ Переходи и читаем вместе: NullSpectre
P.S. Null, спасибо за тот CTF! Жму руку 🤝
14 192
🔥 Лучшие эмуляторы терминала для Linux в 2025 году — выбираем удобство и функциональность
Терминал — это окно в глубины операционной системы, и хороший эмулятор терминала способен сделать работу в CLI быстрой и комфортной. Хотя в большинстве популярных сред рабочего стола уже есть свои терминалы, сторонние эмуляторы могут предложить полезные функции, повышающие продуктивность. Давайте рассмотрим главных игроков.
1️⃣ Terminator — оптимальный выбор для тех, кто хочет видеть сразу несколько терминалов в одном окне. Главная причина популярности — возможность разбивать окно на сетку и удобно переключаться между разделёнными панелями, что снижает необходимость в переключении между окнами или вкладками. Для установки достаточно команды:
sudo apt install terminator
2️⃣ Tilix — эмулятор с поддержкой drag-and-drop. Вы можете перетащить любой файл в окно терминала, и его путь автоматически подставится в командную строку. Tilix также умеет удобно структурировать окна списком и управлять ими через горячие клавиши. Помимо этого, он тоже поддерживает разбиение окна на плитки.
sudo apt install tilix
3️⃣ Guake — терминал, который быстро вызывается и прячется по нажатию горячих клавиш. Настроить внешний вид и поведение можно через встроенный менеджер. Отличный вариант для тех, кто любит, чтобы терминал всегда был под рукой, но не мешал.
sudo apt install guake
4️⃣ Alacritty — уникален тем, что использует GPU для рендеринга, что обеспечивает плавность и высокую скорость работы. Кроссплатформенный, поддерживает Linux, Windows и macOS. Его настройки происходят через простой конфигурационный файл, что позволяет гибко подстроить внешний вид и поведение.
⚙️ Установка на Ubuntu подробна - тут!
💡 Попробуйте какой понравился или каждый, чтобы понять, какой эмулятор терминала идеально подходит тебе)
Поставь реакцию, тебе не сложно 👍 - мне понятно, что пост полезный
⭐️ CodeGuard | Chat | #terminal #emulator14 192
😈 Автоматическая защита SSH от перебора с помощью Fail2ban
Для любого публичного сервера защита SSH от брутфорса — необходимая мера. Зачастую злоумышленники просто перебирают пароли, пытаясь попасть на ваш сервер. Но постоянно следить за этими попытками вручную — задача невыполнимая.
⚙️ Здесь Вам поможет Fail2ban
Это утилита, которая мониторит логи сервера и, заметив слишком много неудачных попыток входа с одного IP, автоматически блокирует этот адрес через системный firewall. Всё происходит в фоне, без вашего участия, и помогает надежно снизить риск нежеланного доступа.
⭐️ Установка и запуск:
sudo apt install fail2ban
sudo systemctl enable --now fail2ban
Система сразу стартует и будет работать постоянно.
⚙️ Базовая настройка:
Для удобства рекомендуется не редактировать исходный конфиг, а создать его копию:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
Здесь можно изменить такие параметры, как:
- bantime — время блокировки IP (например, 3600 секунд = 1 час)
- findtime — период, за который считаются неудачные попытки (например, 600 секунд = 10 минут)
- maxretry — сколько попыток разрешить прежде чем забанить (например, 5)
Пример:
[DEFAULT] ignoreip = 127.0.0.1 bantime = 3600 findtime = 600 maxretry = 5 [sshd] enabled = true port = ssh logpath = %(sshd_log)s🔄Чтобы применить настройки, перезапустите Fail2ban:
sudo systemctl restart fail2ban
Проверить, сколько IP заблокировано и состояние защиты SSH можно командой:
sudo fail2ban-client status sshd
⚠️ Важные рекомендации:
Fail2ban — это не панацея. Он отлично помогает при открытом SSH снаружи, но лучше использовать в комплексе с:
- авторизацией только по ключам
- сменой стандартного порта SSH
- ограничением доступа через firewall
- регулярными обновлениями ОС и ПО
Fail2ban — обязательный элемент защиты любого Linux-сервера, открытого в интернет, который помогает автоматически блокировать атаки перебором паролей, сохраняя время и нервы системного администратора.
⭐️ CodeGuard | #SSH #SysAdmin #InfoSec14 192
😈 Лучшие анонимные операционные системы для защиты конфиденциальности
Сегодня многие пользователи, заботясь о безопасности и приватности в сети, выбирают анонимные Linux-дистрибутивы, а не стандартные операционные системы. Эти специальные системы созданы так, чтобы максимально скрывать ваше присутствие в интернете и защищать данные от слежки.
💻 Анонимные операционные системы:
✔️Tails обладает самой солидной репутацией и заявляет об обеспечении анонимного доступа к Интернет, позволяющего избежать любой цензуры.
✔️Whonix похваляется наличием таких же функций, что и у Tails, однако идет еще дальше, разделяя вашу работу на два потока: сервер и рабочая станция.
✔️Qubes OS реализует подход «безопасность через разделение», но на сей раз он противостоит другим альтернативам.
✔️Весьма интересное решение — JonDo Live-DVD, выросший из мультиплатформенного JonDonym, приложения анонимности при работе в Интернете с упором на конфиденциальность и безопасность.
👩💻 Подробнее о каждой системе — Spy-Soft.net
😈 CodeGuard | #os #linux
14 192
🕵️♂️ HackThisSite.org — бесплатная и безопасная тренировочная площадка для будущих хакеров
Прокачать свои навыки этичного хакинга в реальных, но безопасных условиях.
- Сайт предлагает комплексные интерактивные задания, CTF и тренировки, которые помогают осваивать веб-взлом, программирование, реверс-инжиниринг и многое другое.
- Здесь нет видеоуроков — только практика в браузере с реальными сценариями и полезными фичами вроде ИИ-помощника.
📱 Что ждёт внутри?
⏺Множество тестов на взлом разных уровней сложности — от простых веб-уязвимостей до сложных программных задач.
⏺ Кибербезопасность, программирование, реверс-инжиниринг, стеганография, взлом приложений и многое другое.
⏺ Возможность учиться и тренироваться легально и бесплатно, не рискуя нарушить закон.
⚙️ Платформа здесь: HackThisSite.org
😈 CodeGuard |#EthicalHacking #CTF
14 192
+5
Группировка Proxy Trickster — это одна из тех угроз, которая показывает, насколько глобальной и системной стала современная киберпреступность.
Её активность за последний год охватила почти 900 серверов в 58 странах, включая Россию, США и Германию. Подножие ее удач — не только простой майнинг криптовалюты, который прячется в нестандартных каталогах, но и гораздо более изощрённая монетизация через проксиджекинг — превращение заражённых серверов в прокси, которые потом продаются в даркнете. Интересен подход Proxy Trickster к сокрытию своей деятельности — вредоносные процессы маскируются под системные, а для администраторов подмена утилит ps, pstree и pkill становится серьёзным вызовом. При этом, использованная ими цепочка скриптов работает как слаженный механизм, обеспечивая автоматическую установку, обновление и скрытность на заражённых узлах. Даже Docker-контейнеры злоумышленники задействуют умело, что ещё больше усложняет обнаружение. Что особенно тревожно, — группировка сохраняет доступы ко многим системам длительное время, что в перспективе может привести к более масштабным и разрушительным атакам. Этот кейс учит нас, что даже относительно «мелкие» злоумышленники применяют инструменты и методики, свойственные профессиональным хакерам. Поэтому крайне важно уделять должное внимание обновлениям, мониторингу и аудиту инфраструктуры, чтобы не стать очередной жертвой Proxy Trickster.🤔 Полный материал Proxy Trickster от Solar 4RAYS 😈 CodeGuard | #ProxyTrickster #InfoSec
14 192
🔥 CodeGuard: SciencePop — канал для инженеров и любителей технологий.
📚 Разбор статей
🐍 Программирование
👩💻 Linux
🔒 Кибербез
📲 DevOps
⚡️Коротко, ясно и с пользой — чтобы не терять время зря
Присоединяйся к SciencePop и расширяй горизонты знаний!
🖥 CodeGuard: SciencePop
14 192
📦Как очистить сервер от накопленного мусора — просто и эффективно
Со временем любой сервер «зарастает» лишними файлами — старыми логами, временными файлами и ненужным кэшем. Такой мусор занимает место на диске и может мешать нормальной работе. Давайте разберём проверенные команды, которые помогут быстро и безопасно освободить место.
🗑 Удаляем логи старше 7 дней
find /var/log -type f -name "*.log" -mtime +7 -delete
Объяснение:
- find — ищет файлы
- /var/log — в папке с логами
- -type f — только файлы
- -name "*.log" — по маске логов
- -mtime +7 — старше 7 дней
- -delete — удаляет найденные
📝 Очищаем системные журналы
journalctl --vacuum-time=7d
Команда удаляет внутренние логи systemd старше 7 дней. Журналы могут занимать много места, особенно если система работает долго.
⚡️Удаляем временные файлы
rm -rf /tmp/* /var/tmp/*
Аккуратно с этой командой — удаляет все временные файлы. Не делайте это, если кто-то активно работает на сервере.
🧹 Чистим кэш пакетов и удаляем ненужные зависимости
apt clean && apt autoremove -y
- apt clean — удаляет кэш скачанных пакетов
- apt autoremove — убирает пакеты, которые больше не нужны системе
- -y — автоматическое подтверждение
🔧 Автоматизация очистки
Скрипт clean-server.sh поможет запускать грязевую уборку сервера по расписанию и логировать результаты:
#!/bin/bash
LOG_FILE="/var/log/server-cleanup.log"
echo "[$(date)] Очистка начата" >> "$LOG_FILE"
find /var/log -type f -name "*.log" -mtime +7 -delete >> "$LOG_FILE" 2>&1
journalctl --vacuum-time=7d >> "$LOG_FILE" 2>&1
rm -rf /tmp/* /var/tmp/* >> "$LOG_FILE" 2>&1
apt clean && apt autoremove -y >> "$LOG_FILE" 2>&1
echo "[$(date)] Очистка завершена" >> "$LOG_FILE"
Чтобы сделать скрипт исполняемым и добавить в cron для еженедельного запуска:
sudo chmod +x /usr/local/bin/clean-server.sh
sudo crontab -e
В crontab добавьте строку:
0 0 * * 0 /usr/local/bin/clean-server.shЭто запустит очистку каждое воскресенье в полночь. 💡Итог: регулярная уборка диска помогает избежать нехватки места и поддерживать сервер в порядке. Используйте команды без установки дополнительных программ — они просты и эффективны. ⭐️ CodeGuard | Chat |#SysAdmin
14 192
👩💻 GNU Linux Терминал с макросами — Konsole
Графический эмулятор терминала в GNU Linux, в котором можно добавить «Быстрые команды» как закладки в браузер, и запускать их просто кликая по ним мышкой. Это равносильно вводу с клавиатуры и нажатию Enter.Можно так же пользоваться этим как шаблонами — править команды в редакторе прежде чем запускать.
Когда мне понадобился такой, я не нашёл ответ в Яндексе. Придумал как без него обойтись. Позже обнаружил такую функцию в Konsole и написал об этом сюда. На случай если кто-то тоже будет искать.
Konsole - часть окружения "KDE Plasma", но может работать и в других окружениях на Xorg или Wayland.
➡️ Если интересно — почитайте
😈 CodeGuard | #linux
14 192
💻 Книга: Сервер на Windows и Linux. Авторы: Левицкий Н. Д., Завьялов А. В. Год издания: 2023Если хочешь освоить администрирование серверов на Windows и Linux — эта книга твой лучший помощник. 👩💻 Что внутри? - Обзор физических и виртуальных серверов: плюсы, минусы и как выбрать - Администрирование Windows Server: управление, мониторинг процессов и сервисов, безопасность, учетные записи - Основы работы с сетями TCP/IP, DNS, DHCP - Детальный разбор Active Directory: развертывание, управление, доменные службы - Linux-сервер для локальных сетей: процессы, маршрутизация, SSH, брандмауэры 🔝 Для кого: - Сисадминам любого уровня, желающим расширить знания - Тем, кто хочет разобраться в инфраструктуре серверов и виртуализации - Пользователям, увлеченным изучением серверных и сетевых технологий Книга подойдёт тем, кто хочет понять и эффективно управлять серверами в самых разных сценариях — от малого офиса до крупной IT-инфраструктуры. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #windowsserver #linuxserver
14 192
Какой криптографический алгоритм является симметричным и широко используется для шифрования больших объемов данных благодаря своей скорости и надежности?
14 192
Какой механизм безопасности предназначен для обнаружения и предотвращения злоупотреблений в работе сети путем анализа сетевого трафика в реальном времени?
14 192
🛠 Как быстро проводить экспресс-аудит безопасности Linux-сервера (простой bash-скрипт)
Для обеспечения базового уровня безопасности полезно регулярно проверять сервер на признаки подозрительной активности и потенциальные уязвимости. Вот простой пример bash-скрипта, который поможет автоматизировать часть рутинной работы и быстро получить важную информацию.
✔️ 1. Скачай и сохрани скрипт например в файл
quick_audit.sh:
#!/bin/bash
# Показывает активность SSH,
# попытки входа, обновления и базовые настройки
echo "=== Проверка активности SSH-подключений ==="
echo
# Выводим 10 последних успешных входов в систему
last -a | head -10
echo
echo "=== Проверка неудачных попыток входа ==="
echo
# Ищем в системных логах последние 20 сообщений о неудачных попытках входа
# Важно: путь /var/log/auth.log характерен для Debian/Ubuntu
# На CentOS/RedHat может быть /var/log/secure
grep "Failed password" /var/log/auth.log | tail -20
echo
echo "=== Проверка установленных обновлений безопасности ==="
echo
# Проверяем, какой пакетный менеджер установлен
# и выводим доступные обновления безопасности
if command -v apt &> /dev/null; then
# Для систем на базе Debian/Ubuntu
apt list --upgradable 2>/dev/null | grep security
elif command -v yum &> /dev/null; then
# Для систем на базе CentOS/RedHat
yum check-update --security
else
echo "Неизвестный пакетный менеджер — обновления не проверены"
fi
echo
echo "=== Проверка открытых портов ==="
echo
# Показываем все прослушивающие TCP и UDP порты с номерами и адресами
ss -tuln
echo
echo "=== Проверка пользователей с правами sudo ==="
echo
# Выводим список пользователей, входящих в группу sudo
getent group sudo
echo
echo "Быстрый аудит завершён."
✔️ 2. Запусти скрипт командой:
chmod +x quick_audit.sh
./quick_audit.sh
⭐️ Что делает скрипт:
- Показывает последние успешные SSH-сессии
- Отображает последние неудачные попытки входа (проверка на возможные атаки перебором)
- Выводит список доступных обновлений безопасности (для apt и yum)
- Показывает открытые TCP/UDP порты
- Выводит пользователей с правами sudo
🧰 Такой скрипт — простой, но очень полезный инструмент для быстрого понимания текущего состояния безопасности сервера. Его удобно запускать после обновлений, изменений в конфигурации или на этапе инцидент-реакции.
⭐️ CodeGuard |#LinuxSecurity #Bash #SysAdmin14 192
👩💻 (x)RDP broker for Linux
Как часто в своей работе вы задумываетесь о необходимости обеспечения удаленного доступа для пользователей? Как насчет 100% бесплатных решений? Да, такое мы все любим, но уж очень невелик выбор подобных решений под Linux:
TigerVNC, TightVNC - отличное решение, если пользователям для работы достаточно удаленного рабочего стола. Но что, если нужен проброс флешек, USB токенов, принтеров и звука? Всё это можно организовать, но вот чтобы прям сразу, из коробки...
Xrdp - Самый известный сервер RDP для Linux. Возможно подключение с любого стандартного rdp клиента (Window, Linux), проброс флешек, USB токенов, принтеров и звука из коробки. Практически полный аналог Microsoft TS, но для Linux. Проект активно развивается.
👩💻 Это может быть полезно
😈 CodeGuard | #linux
14 192
🚀 Отличный ресурс для ИБ специалистов — LabEx.io
Это бесплатно, интерактивно и очень полезно для прокачки практических навыков без скучных видео.
🔸 Полностью интерактивные лабораторные работы и туториалы — ты сразу пробуешь всё на практике в браузере, как на настоящей машине.
🔸 Есть встроенный ИИ-помощник, который подскажет и поможет, если что-то идёт не так.
🔸 Большой выбор направлений — от Linux и DevOps до Python, Docker, кибербезопасности и даже машинного обучения.
🔸 Проекты и упражнения, реально приближённые к задачам из индустрии.
🔥 Основные направления обучения:
✔️ Linux
✔️ DevOps
✔️ Cybersecurity
🔧 Туториалы и проекты:
Все интерактивные туториалы - [https://labex.io/tutorials]
Бесплатные лабораторные работы - [https://labex.io/free-labs]
Реальные проекты по направлениям - [https://labex.io/projects]
Этот ресурс отлично подходит, если хочешь учиться эффективно, без отрыва и заземлённо, особенно если немного затрудняетесь с английским — ИИ всегда подскажет. Рекомендую всем начинающим и тем, кто хочет поддерживать скиллы на актуальном уровне.
⭐️ CodeGuard |#InteractiveLearning
