CyberScience.uz
Open in Telegram
Центр развития Cyber science Обучаем востребованным IT направлениям: 🔓КИБЕРБЕЗОПАСНОСТЬ 💻ПРОГРАММИРОВАНИЕ 🤖Искусственный интеллект 🔗Системный администратор @cyber_science_admin 📞99877 379-38-04
Show more344
Subscribers
-124 hours
-17 days
-230 days
Posts Archive
Repost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
В каком каталоге в основном хранятся файлы конфигурации системы в Linux?
Repost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
Tizim konfiguratsiya fayllari "Linux" tizimida asosan qaysi katalogda saqlanadi?
Repost from KiberXavfsizlik Asoslari
💽 #LinuxAsoslari | 11-dars: Disklar, fayl tizimi va zaxiralash
🔐 “Ma’lumotlar eng qimmat aktiv – uni yo‘qotish emas, oldindan saqlash kerak.”
---
🧩 Disklar va fayl tizimi bilan ishlash
📁 Linux’da disklar
/dev/ ostida ko‘rinadi:
/dev/sda, /dev/sdb1, /dev/nvme0n1 va hokazo
📌 Asosiy buyruqlar:
lsblk # Disk va bo‘limlar ro‘yxati
df -h # Disk bo‘sh joyni ko‘rish
du -sh /home # Papka hajmini hisoblash
mount /dev/sdb1 /mnt # Diskni ulash
umount /mnt # Diskni ajratish
blkid # Diskning fayl tizimi formatini ko‘rish
---
🗂 Fayl tizimlari (Filesystem types):
| Format | Tavsifi |
| ------ | -------------------------------- |
| ext4 | Eng keng tarqalgan Linux FS |
| xfs | Katta hajmdagi ma’lumotlar uchun |
| ntfs | Windows bilan ishlashda |
| vfat | USB fleshkalar uchun |
🔧 Fayl tizimi yaratish:
mkfs.ext4 /dev/sdb1
---
🔐 Zaxiralash (backup) va ransomware profilaktikasi
🛑 Ransomware hujumlarida fayllar shifrlanib, to‘lov talab qilinadi.
Shu sababli zaxira (backup) – asosiy himoya vositasi!
🧰 Amaliy zaxiralash vositalari:
1. `rsync` – oddiy va tezkor zaxiralash
rsync -avh /home/user/ /mnt/backup/
2. `tar` – arxivlash va saqlash
tar -czvf home_backup.tar.gz /home/user/
3. `crontab` orqali avtomatlashtirish
crontab -e
0 2 * * * rsync -a /data/ /mnt/backup/
---
🔐 Ransomware profilaktikasi:
✅ Muhim fayllarni alohida diskda saqlang (offline backup)
✅ Faqat o‘qish (read-only) huquq bering:
chmod -R 444 /mnt/backup
✅ ufw, auditd va fail2ban kabi himoya vositalaridan foydalaning
✅ Hech qachon notanish skript yoki fayllarni sudo bilan ishga tushirmang!
---
📥 Vazifa:
1. lsblk, df -h, du buyruqlarini mashq qiling
2. rsync bilan o‘z katalogingizni zaxiralang
3. tar orqali fayllaringizni siqib arxivlang
4. Cron bilan avtomatik zaxiralash uchun reja tuzing
---
📌 Keyingi dars – Firewall, cron va tizim xavfsizligi bilan tanishuv!
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
#Linux #Disklar #Zaxira #Ransomware #FaylTizimi #Sysadmin #LinuxEssentials #CyberSecurityEssentialsRepost from KiberXavfsizlik Asoslari
🌐 #LinuxAsoslari | 10-dars: Tarmoq sozlamalari va tekshiruv usullari
🛠 Tarmoq – bu har qanday tizimning “arteriyasi”. U noto‘g‘ri ishlasa, butun xavfsizlik izdan chiqadi.
---
📡 IP va DNS asoslari
📍 IP manzil – bu kompyuterning tarmoqdagi “uy manzili”.
📍 DNS – IP'ni domen nomiga bog‘laydi. (Masalan:
google.com → 142.250.185.206)
🔧 Tarmoq konfiguratsiyasi (Ubuntu):
ip a # Tarmoq interfeyslarini ko‘rish
ip route # Marshrutingni ko‘rish
cat /etc/resolv.conf # DNS manzillarni ko‘rish
ping 8.8.8.8 # Internetga chiqishni test qilish
📎 IP-ni sozlash (Netplan orqali):
sudo nano /etc/netplan/01-netcfg.yaml
sudo netplan apply
---
🔍 Port monitoring va tarmoq tekshiruvi
🧪 Tizim ochiq portlari va ulanishlarini tekshirish:
ss -tuln # TCP/UDP portlar holati
netstat -plant # Ochiq portlar va jarayonlar
lsof -i :80 # 80-portni ishlatayotgan jarayon
nmap 127.0.0.1 # Lokal portlar skaneri
---
🛡 MITM hujumlariga qarshi himoya
👀 MITM – Man-in-the-Middle: hujumchi siz va server orasiga kirib, ma’lumotlarni ko‘radi, o‘zgartiradi yoki saqlaydi.
🛡 Himoya strategiyalari:
✅ DNS hijacking’dan saqlanish:
– /etc/resolv.conf ni ruxsatsiz o‘zgartirishdan himoya qiling
– DNSSEC ishlatish
✅ Tarmoqda sniffer va ARP-spoofingdan himoya:
– arpwatch, iptables, ebtables bilan tarmoq monitoringi
– faqat HTTPS ulanishlardan foydalanish
– VPN orqali tarmoqni shifrlash
✅ SSHga MITM qarshi:
ssh-keyscan -H <hostname> >> ~/.ssh/known_hosts
---
📥 Vazifa:
1. ip a, ss -tuln, cat /etc/resolv.conf komandalarini bajarib natijalarni tahlil qiling
2. nmap orqali localhost portlarini skanerlab ko‘ring
3. DNS va ARP spoofing haqida o‘qing – ular qanday ishlaydi va qanday himoyalaniladi?
---
📌 Keyingi dars: Disklar, fayl tizimi va zaxira strategiyalari!
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
#Linux #TarmoqSozlamalari #MITM #DNS #IP #Xavfsizlik #PortMonitoring #LinuxEssentials #CyberSecurityEssentialsRepost from KiberXavfsizlik Asoslari
🧩 #LinuxAsoslari | 9-dars: Xizmatlar va systemd bilan ishlash
🔧 “Linux’da xizmatlar – bu tizimning yurak urishi. Noto‘g‘ri urish – xavfdir.”
---
⚙️ Systemd – xizmatlarni boshqarish vositasi
Linux tizimida ko‘plab xizmatlar (
service) mavjud:
🛡 ssh – masofaviy kirish
🌐 nginx – web-server
📡 NetworkManager – tarmoq boshqaruvi
🧾 rsyslog – log yozish xizmati
Bu xizmatlar systemd orqali avtomatik ishga tushiriladi va boshqariladi.
---
🛠 Asosiy buyruqlar:
systemctl list-units --type=service # Faol xizmatlar ro‘yxati
systemctl status nginx # Muayyan xizmat holati
systemctl start nginx # Ishga tushirish
systemctl stop nginx # To‘xtatish
systemctl restart nginx # Qayta ishga tushirish
systemctl enable nginx # Autostart yoqish
systemctl disable nginx # Autostart o‘chirish
---
🚨 Zararli servislarni aniqlash:
🔎 1. Nomiga e’tibor bering
systemctl list-units --type=service
– update-kernel.service yoki sysd-loader.service kabi soxta nomlar ehtimolli tahdid.
📄 2. Xizmat faylini tekshiring
cat /etc/systemd/system/<xizmat>.service
– Agar ichida bash -i, curl, wget, .sh skriptlar bo‘lsa – xaker ishiga o‘xshaydi.
🕵️ 3. Ishga tushish loglari
systemd-analyze blame
– Qaysi xizmat tizimni sekinlashtiryapti? Bu ham yashirin jarayon bo‘lishi mumkin.
🧾 4. Jurnalni ko‘rish
journalctl -u ssh -n 50
– ssh, cron, systemd xizmatlarida so‘nggi 50 ta hodisani ko‘ring.
---
🧠 Tavsiya:
✅ .service fayllarni manual ochib o‘rganing
✅ enable qilinayotgan servislarni ehtiyotkorlik bilan tekshiring
✅ Root huquqida istalgan .service – potensial xavf!
---
📥 Vazifa:
1. Terminalda systemctl list-units --type=service buyrug‘ini yozing
2. Shubhali servis nomlarini yozib oling
3. Ularning .service fayllarini ochib, ichki tarkibini tahlil qiling
---
🔁 Keyingi dars: Tarmoq sozlamalari va port monitoring vositalari
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
📌 #Linux #Systemd #Xizmatlar #RootServis #Forensika #LinuxXavfsizligi #LinuxEssentials #CyberSecurityEssentialsRepost from CYBERPARK.UZ
🌙 Aziz vatandoshlar, sizlarni eng ulug‘ va ardoqli ayyomlardan biri – Qurbon hayiti bilan chin qalbdan tabriklaymiz!
🤲 Bu muqaddas kun barchamizga mehr-shafqat, hamjihatlik va ezgu axloqiy qadriyatlarga sadoqat kabi fazilatlarni yodga solib turadi.
🕊 Ushbu qutlug‘ ayyom har bir xonadonga tinchlik-xotirjamlik va fayzu baraka olib kelsin!
🌙 Sizlarga mustahkam sog‘lik, qalb hotirjamligi, yaqinlaringiz davrasida quvonch va barcha ezgu ishlaringizda muvaffaqiyatlar tilaymiz!
🌙 Ayyomingiz muborak bo`lsin!
————————
🌙Уважаемые соотечественники, от всей души поздравляем вас с наступлением одного из самых значимых и уважаемых праздников — Курбан хайит!
🤲 Этот священный день напоминает нам о доброте, сочувствии, единстве и верности нравственным ценностям!
🕊Пусть этот благословенный праздник принесёт в каждый дом мир, спокойствие и благополучие!
🌙 Желаем вам крепкого здоровья, душевной гармонии, радости общения с близкими и успешного осуществления всех добрых начинаний!
🌙 С праздником!
Instagram | Telegram | Facebook | Website
Repost from Kiberxavfsizlik markazi
Repost from KiberXavfsizlik Asoslari
📦 #LinuxAsoslari | 8-dars: Paket menejmenti va dastur o‘rnatish
🔧 Linux’da dasturni o‘rnatish – bu oddiy faylni yuklash emas, bu tizimga ishonch qo‘shish!
---
📚 Paket menejmenti nima?
Linux distributivlarida barcha dasturlar paket tarzida tarqatiladi. Har bir paket:
* Binar fayllar (dasturning o‘zi)
* Konfiguratsiya fayllari
* Qaramliklar (dependencies)
ni o‘z ichiga oladi.
---
🧰 Asosiy paket menejerlari:
| Distributiv | Paket menejeri | Format |
| -----———-------- | --------——--------| -------------- |
| Ubuntu/Debian |
apt, dpkg | .deb |
| CentOS/RedHat | yum, dnf, rpm | .rpm |
| Arch Linux | pacman | .pkg.tar.zst |
---
🛠 Amaliy buyruqlar (Ubuntu misolida):
sudo apt update # Repozitoriyalarni yangilash
sudo apt upgrade # Dasturlarni yangilash
sudo apt install nginx # Yangi dastur o‘rnatish
sudo apt remove nginx # Dasturni o‘chirish
apt list --installed # O‘rnatilgan paketlar ro‘yxati
📌 apt-cache show orqali paket haqida texnik ma’lumot olish mumkin.
---
🔐 Xavfsiz yangilanish va himoya:
✅ Har doim faqat rasmiy repozitoriyalardan foydalaning:
/etc/apt/sources.list faylini tekshirib boring.
❗️ Notanish .deb/.rpm fayllarni yuklab o‘rnatish xavfli bo‘lishi mumkin:
* backdoor (yashirin orqa eshiklar)
* cryptominer (foydalanuvchi bilmagancha resurslarni ishlatish)
* privilege escalation vositalari
🧠 Maslahat:
Har bir o‘rnatilayotgan paketdan oldin apt show orqali ishlab chiquvchi va litsenziyasini tekshirib chiqing.
---
📥 Vazifa:
1. apt update && apt upgrade komandalarini bajaring
2. apt install orqali htop yoki nmap dasturini o‘rnating
3. dpkg -l | grep nmap orqali o‘rnatilgan holatini tekshiring
4. /etc/apt/sources.list faylini ko‘zdan kechiring
---
🔁 Keyingi darsda – Xizmatlar va Systemd bilan ishlash!
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
📌 #Linux #Paketlar #APT #Yangilanish #Xavfsizlik #Sysadmin #LinuxEssentials #CyberSecurityEssentialsRepost from KiberXavfsizlik Asoslari
🧾 #LinuxAsoslari | 7-dars: Fayl va log tahlili
🛠 File & Log Analysis – muammo tashxisi va xavfsizlikni aniqlashning yuragi!
Linux tizimi doimo yozadi:
📝 Kim tizimga kirdi?
📝 Qanday buyruqlar bajarildi?
📝 Nima o‘zgardi?
---
📂 Fayl tahlili (File Analysis):
* Foydalanuvchi qanday fayllarni yaratdi yoki o‘zgartirdi?
* Yangi fayllar qayerga joylashdi?
* Ruxsatlar qanday o‘zgardi?
ls -lt /home/user/ # Oxirgi o‘zgargan fayllar
find / -type f -mtime -1 # So‘nggi 1 kun ichida o‘zgargan fayllar
stat /etc/passwd # Fayl haqida to‘liq ma’lumot
📌 Maslahat: Fayl nomida “.new”, “.bak”, “.tmp” ko‘rinishlari hujumchilarning yashirin faoliyati bo‘lishi mumkin.
---
📊 Log tahlili (Log Analysis):
Linux’da loglar quyidagi katalogda saqlanadi:
📁 /var/log/
Asosiy log fayllari:
| Fayl nomi | Maqsadi |
| ----------------------------- | ------------------------------ |
| /var/log/syslog | Umumiy tizim xabarlari |
| /var/log/auth.log | Kirish (login/sudo) hodisalari |
| /var/log/kern.log | Yadro (kernel) muammolari |
| /var/log/apache2/access.log | Web serverga murojaatlar |
---
🛠 Amaliy buyruqlar:
tail -n 20 /var/log/auth.log # Oxirgi 20 ta login yozuvi
grep "Failed" /var/log/auth.log # Muvaffaqiyatsiz loginlar
less /var/log/syslog # Tizim hodisalarini ko‘rish
---
🚨 Buzilish alomatlari (Indicators of Compromise):
❗️ Noma’lum IP-manzildan kirishlar
❗️ Har doim bir xil vaqtda bajarilayotgan buyruqlar
❗️ /tmp, /dev/shm ichida shubhali fayllar
❗️ Log fayllarining to‘satdan o‘chib ketishi yoki bo‘sh qolishi
🧠 Xakerlar eng avval loglarni yashiradi yoki o‘chiradi. Shuning uchun siz log fayllarni doimiy tahlil qilib boring.
---
📥 Vazifa:
1. auth.log va syslog fayllarini tekshirib, oxirgi loginlarni tahlil qiling
2. find / -type f -mtime -1 buyrug‘i bilan oxirgi 24 soatdagi fayl o‘zgarishlarini ko‘ring
3. Shubhali faoliyat belgilarini aniqlang
---
🔁 Keyingi darsda — Paket menejmenti va xavfsiz dastur o‘rnatish!
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
📌 #LinuxEssentials #CyberSecurityEssentials #Linux #LogAnalysis #TizimXavfsizligi #Forensika #IOC #LinuxLogsRepost from KiberXavfsizlik Asoslari
👥 #LinuxAsoslari | 6-dars: Foydalanuvchilar va guruhlar tizimi
🔐 Linux’da har bir foydalanuvchi – bu xavfsizlik zonasi.
Kim nima qila oladi? Kimga qanday cheklovlar qo‘yilgan? Bu savollarga javob — foydalanuvchi va guruhlar boshqaruvi orqali beriladi.
---
🧑💻 Foydalanuvchi turlari:
1. Root – tizimda to‘liq huquqga ega (superuser)
2. Oddiy foydalanuvchi – cheklangan ruxsatga ega
3. Xizmat foydalanuvchilari – xizmatlar uchun yaratilgan (nginx, mysql)
---
🛠 Amaliy buyruqlar:
whoami # Joriy foydalanuvchini ko‘rish
id # UID, GID, guruhlar ro‘yxati
adduser hacker # Yangi foydalanuvchi yaratish
groupadd devs # Yangi guruh yaratish
usermod -aG devs hacker # Foydalanuvchini guruhga qo‘shish
passwd hacker # Parol o‘rnatish yoki o‘zgartirish
---
🚨 Root eskalatsiyasi (Privilege escalation):
Oddiy foydalanuvchi harakat qilib, root huquqlarini olishga intilishi mumkin. Bu – hujumchilarning asosiy maqsadi bo‘lib, noto‘g‘ri ruxsatlar, sudo sozlamalari yoki ekspluatatsiya bo‘shliqlaridan foydalaniladi.
🧨 Misol:
sudo su
Agar foydalanuvchi sudo guruhida bo‘lsa, u root huquqlariga kirishi mumkin.
🛡 Shuning uchun:
* sudo faqat ishonchli foydalanuvchilarga berilsin
* /etc/sudoers fayli ehtiyotkorlik bilan sozlansin
* Har bir foydalanuvchi minimal huquq tamoyiliga asosan ishlasin
---
📥 Vazifa:
1. Terminalda id, whoami, groups buyrug‘ini bajaring
2. Yangi foydalanuvchi yarating va unga maxsus guruh tayinlang
3. /etc/passwd va /etc/group fayllarini tahlil qiling
---
🔁 Keyingi darsda – Loglar va tahlil vositalari bilan ishlash!
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
📌 #LinuxEssentials #CyberSecurityEssentials #Linux #Foydalanuvchi #Sudo #Root #Xavfsizlik #SysadminRepost from Kiberxavfsizlik markazi
Repost from Kiberxavfsizlik markazi
Repost from CYBERPARK.UZ
+8
2️⃣2️⃣2️⃣ Toshkentda robototexnika va dron qurilishi bo'yicha "SUMMER ROBBO-FEST 2025" festivali boshlandi
😀 Bugun, 2-iyun kuni Cyber park’da Bolalarni himoya qilish kuniga bagʻishlangan yorqin "SUMMER ROBBO-FEST 2025" festivali boʻlib oʻtmoqda. "Kiberxavfsizlik markazi" DUK, Cyber park va Cyber science rivojlanish markazi tomonidan tashkil etilgan ushbu tadbir qiziqarli musobaqalar uchun bir maydonga iqtidorli bolalar va yosh texnologiya ixlosmandlarini jamladi.
🫥 Festivalning maqsadi — bolalarning muhandislik fanlari va innovatsiyalarga boʻlgan qiziqishini ragʻbatlantirish hamda tajriba almashish uchun platforma yaratishdir. Ishtirokchilar uchta yuqori texnologiyali yoʻnalishda bellashadilar: yuk bilan UUA boshqarish, robot-futbol va arqon tortish boʻyicha robotlar musobaqasi.
⚙️ «SUMMER ROBBO-FEST-2025» — bu nafaqat musobaqalashish, balki muhandislik ijodiyoti muhitiga shoʻngʻish, jamoalarni qoʻllab-quvvatlash va innovatsion gʻoyalardan ilhomlanish imkoniyatidir. Musobaqalardan tashqari, mehmonlarni animatorlar ishtirokidagi qiziqarli dastur, havo sharini uchirish, batutlar, shirin paxta shousi va boshqa koʻplab tadbirlar kutmoqda.
———————
2️⃣2️⃣2️⃣2️⃣ В Ташкенте стартовал фестиваль робототехники и дроностроения "SUMMER ROBBO-FEST 2025"
😀 Сегодня, 2 июня, в Cyber park проходит яркий фестиваль "SUMMER ROBBO-FEST 2025", приуроченный ко Дню защиты детей. Мероприятие, организованное ГУП «Центром кибербезопасности», Cyber park и центром развития Cyber science, собрало на одной площадке талантливых детей и молодых энтузиастов технологий для зрелищных состязаний.
🫥 Цель фестиваля — стимулировать интерес детей к инженерным дисциплинам и инновациям и предоставить платформу для обмена опытом. Участники соревнуются в трех высокотехнологичных категориях: управление БПЛА с грузом, робо-футбол и перетягивание каната роботами.
⚙️ «SUMMER ROBBO-FEST-2025» — это не только возможность посоревноваться, но и шанс окунуться в атмосферу инженерного творчества, поддержать команды и вдохновиться инновационными идеями. Помимо состязаний, гостей ждет насыщенная развлекательная программа с аниматорами, запуском воздушного шара, батутами, шоу сладкой ваты и многим другим.
Instagram | Telegram | Facebook | Website
Repost from Kiberxavfsizlik markazi
+8
🔴 “SUMMER ROBO-FEST 2025” festivali boshlandi
Ma'lumot uchun, musobaqa quyidagi 3 yo‘nalishda o‘tkazilmoqda:
🔴Yuk bilan UUAni boshqarish
🔴Robot futbol
🔴Robot tortishuv (arqon tortish bo‘yich)
🎭Bundan tashqari, Markaz hududida O’zbekiston davlat yosh tomoshabinlar teatri ijodkorlari tomonidan “Qizil qalpoqcha” spektakli namoyish etilmoqda.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube‼️ ВНИМАНИЕ!‼️
Соревнования "Summer Robbo-Fest 2025" по робототехнике и дроностроению пройдут уже совсем скоро — 2 июня 2025 года!
📍Адрес проведения:
г. Ташкент, ул. Т. Шевченко, 20 (ориентир — метро МиргУрик)
⏱Начало: 09:00
Не забудьте зарегистрироваться как участник или гость:
🔗www.cyberfest.uz
*****
‼️ Diqqat!‼️
"Summer Robbo-Fest 2025" robototexnika va dronsozlik bo‘yicha musobaqalari 2025 yil 2-iyun kuni bo‘lib o‘tadi!
📍Manzil:
Toshkent shahri, T. Shevchenko ko‘chasi, 20-uy (mo‘ljal — Mirgulyab metro bekati)
⏱Boshlanish vaqti: 09:00
Ishtirokchi yoki mehmon sifatida ro‘yxatdan o‘tishni unutmang:
🔗www.cyberfest.uz
#SummerRobboFest2025 #CyberScience #Робототехника #Дроны #ТехнологииБудущего #Tashkent2025 #Robototexnika #Dronlar #KelajakTexnologiyalari
