KiberXavfsizlik Asoslari
Open in Telegram
Nishonga aylanishdan oldin o‘zingni himoya qilishni o‘rgan!
Show more356
Subscribers
-124 hours
No data7 days
+630 days
Posts Archive
🔍 Honeypot — Xavfsizlikdagi “qopqon” tizimi
Honeypot — bu xakerlarni aldab, ularning hujumlarini o‘ziga tortadigan soxta tizim yoki tarmoq muhiti. Uning asosiy maqsadi — xakerlarni kuzatish, tahlil qilish va haqiqiy infratuzilmani himoya qilish strategiyasini kuchaytirish.
Asosiy xususiyatlari:
• 🎯 Ko‘rinishi: server, ma’lumotlar bazasi, to‘lov tizimi yoki boshqa raqamli aktiv sifatida namoyon bo‘lishi mumkin.
• 🛡 Vazifasi: to‘g‘ridan-to‘g‘ri hujumni to‘xtatmaydi, lekin xujumchilarning taktikasi va vositalarini aniqlash uchun ishlatiladi.
• 📊 Foyda: tahlil qilingan ma’lumotlar orqali xavfsizlik strategiyasini mustahkamlash.
Misol: Bank tizimida soxta to‘lov portali yaratilib, xakerlar unga “hujum” qiladi, bu orada xavfsizlik mutaxassislari ularning IP manzillari, foydalanilgan ekspluatatsiyalar va xatti-harakatlarini yozib oladi.
Repost from CyberScience.uz
+1
🇺🇿
⏳ Boshlashni oylar davomida kechiktiryapsizmi?
«Mukammal lahza»ni kutishni bas qiling!
🚀 Cyber Science’ning ochiq darsida birinchi qadamingizni amalda qo‘yasiz — pleylistda emas.
👨💻 Keling, formatni sinab ko‘ring va davom etasizmi-yo‘qmi, o‘zingiz tanlang.
💬 Izohlarda «✍️» qoldiring — tafsilotlarni Sizga yuboramiz!
🛡 Kali Linux: Top‑10 Etik Hacking Vositalari
1. Nmap — Tarmoq skanerlash uchun kuchli vosita.
2. Wireshark — Paketlarni tahlil qiluvchi joy to‘ldirish vositasi.
3. John the Ripper — Parolni “crack” qilishda yoqimli yordamchi.
4. THC Hydra — Brute‑force orqali kirish imkoniyatini taqdim etadi.
5. Bettercap — Man‑In‑The‑Middle hujumlar va trafigini manipulyatsiya.
6. Autopsy — Raqamli forensika, fayl tiklash va log tahlil qilish.
7. Sqlmap — SQL injektsiya zaifliklarini avtomatik aniqlash.
8. Burp Suite Scanner — Veb xavfsizligini teskari tekshirish vositasi.
9. Lynis — Tizim audit va mustahkamlash vositasi.
10. Netcat — Port tekshirish, “backdoor” va fayl uzatish imkoniyati.
Kali Linux xavfsizlik namunasi: samarali, ishonchli, professional. O‘zingizni himoya darajasini oshiring.
#EthicalHacking #CyberSecurity #LegalHacking #KiberXavfsizlik #Linux #TryHackMe #HackTheBox #CTF
Repost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
Linux tizimida foydalanuvchilar va guruhlar haqidagi ma’lumotlar qayerda saqlanadi?
Repost from Kiberxavfsizlik markazi
⌛CYBERFACT
👾Internet foydalanuvchilarining 78% qismi ko‘plab resurslarda bir xil paroldan foydalanadi
Ma’lumotlarga ko‘ra, aksariyat foydalanuvchilar ko‘plab akkauntlarida sodda va bir xil parollardan foydalanishadi.
Biror bir parol sizib chiqqanidan keyin, xakerlar avtomatik ravishda mashhur xizmatlarda (Gmail, Facebook, Instagram, PayPal va boshqalar) parollaringizni sinab ko‘rishadi.
Shunday ekan, har bir akkaunt (hisob) uchun bir-biridan farq qiluvchi murakkab parollardan foydalaning.
Manba
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube🛡 Ethical Hacking (Etik xakerlik) yo‘l xaritasi
Agar siz etik xakerlikni o‘rganmoqchi bo‘lsangiz, quyidagi bosqichma-bosqich reja sizga yo‘l ko‘rsatadi:
⸻
1️⃣ Asoslarni tushunish
Ethical Hacking’ni o‘rganishdan avval quyidagi asosiy tushunchalarni bilib oling:
• TCP/IP, DNS – Internet qanday ishlaydi
• HTTP/HTTPS – Saytlar qanday ma’lumot almashadi
⸻
2️⃣ Operatsion tizimlar
Etik xaker har qanday tizimda ishlay olishi kerak:
• Linux – Eng ko‘p qo‘llaniladi (xususan Kali Linux)
• Windows – Korxona muhitlarida keng tarqalgan
• MacOS – Kamroq ishlatiladi, lekin bilish foydali
⸻
3️⃣ Tarmoqlar (Networking)
Tarmoq bilimlari – etik xakerlikning asosi:
• IP, MAC, DNS, DHCP – Tarmoq qurilmalarini aniqlash va boshqarish
• Portlar va protokollar – Ma’lumotlar qanday uzatiladi
• OSI modeli – Tarmoqlar qatlamli tuzilmasi qanday
⸻
4️⃣ Dasturlash (Coding)
Dasturlash etik xakerlikda avtomatlashtirish va ekspluatatsiya uchun zarur:
• Python – Skript yozish va ekspluatatsiya uchun eng mos
• Bash – Linux’da terminal avtomatizatsiyasi
• JavaScript, PHP, SQL – Veb xakerlik uchun foydali tillar
⸻
5️⃣ Asboblar (Tools)
Etik xakerlar ishlatadigan muhim vositalar:
• Nmap – Tarmoqni skanerlash
• Burp Suite – Veb-ilovalarni test qilish
• Metasploit – Ekspluatatsiya ishlab chiqish va testlash
• John the Ripper – Parolni sindirish
• Wireshark – Tarmoq trafikini tahlil qilish
⸻
6️⃣ Laboratoriya yaratish
Xavfsiz va legal tajriba qilish uchun o‘zingizga test muhiti yarating:
• VirtualBox / VMware – Virtual tizimlar yaratish
• Kali Linux / Parrot OS – Xakerlikka mo‘ljallangan OS’lar
⸻
7️⃣ Amaliyotga o‘ting
Quyidagi platformalarda legal ravishda Ethical Hacking mashqlarini bajaring:
• TryHackMe – Yangi boshlovchilar uchun qulay
• Hack The Box – O‘rta va yuqori darajadagi laboratoriyalar
• OverTheWire – Qiziqarli va murakkab CTF’lar
⸻
🔚 Yakuniy tavsiya
Agar siz ushbu bosqichlarga amal qilsangiz, etik xakerlikni o‘rganish ancha oson, tizimli va xavfsiz bo‘ladi.
Asoslardan boshlang, laboratoriya yarating, vositalarni o‘rganing va har doim faqat legal va etik tarzda xakerlik qiling.
#EthicalHacking #CyberSecurity #LegalHacking #KiberXavfsizlik #Linux #TryHackMe #HackTheBox #CTF
📂 Linux’da faylga ruxsatlar: Tushunarli tarzda
Linux tizimida fayl yoki katalogga kim qanday kirishi mumkinligini tushunish uchun ikki asosiy tushunchani bilish kerak: Ownership (egalik) va Permission (ruxsatlar).
---
👤 Egalik (Ownership)
Har bir fayl yoki katalogda uch xil egali mavjud:
🔹 Egasining o‘zi (Owner) – Faylni yaratgan foydalanuvchi. Faylga birinchi navbatda u javobgar.
🔹 Guruh (Group) – Bir nechta foydalanuvchilar bitta guruhga biriktirilgan bo‘lishi mumkin. Guruh a’zolari faylga guruh darajasidagi bir xil ruxsatga ega bo‘ladi.
🔹 Boshqalar (Other) – Ushbu faylga egalik qilmaydigan va tegishli guruhga kirmaydigan barcha boshqa foydalanuvchilar.
---
🔐 Ruxsatlar (Permission)
Linux tizimida har bir fayl yoki katalog uchun faqat uch turdagi ruxsat mavjud:
🔹 Read (r) – Faylni o‘qish (kontentni ko‘rish) imkonini beradi.
🔹 Write (w) – Faylga o‘zgartirish kiritish, yangi ma’lumot qo‘shish yoki uni o‘chirish imkonini beradi.
🔹 Execute (x) – Faylni bajarish imkonini beradi. Masalan, dastur yoki skript fayllari uchun bu ruxsat muhim.
---
🧠 Ruxsatlar va egalikni ko‘rish uchun:
ls -l
➡️ Ushbu buyruq sizga fayl egasi, guruhi va ruxsatlarini to‘liq ko‘rsatadi.
📌 Davomini kuzating – yaqin orada chmod, chown, umask kabi buyruqlarni ham ko‘rib chiqamiz.
---
#Linux #FaylRuxsatlari #CyberSecurity #UzbekchaLinux🔧 Linux tizimida foydali tarmoq buyruqlari (LAN/WiFi)
#Linux #Tarmoq #Buyruqlar
📡 DHCP va IP sozlamalari
# dhclient eth0
➡️ eth0 interfeysi uchun DHCP-ni ishga tushirish
# ifconfig eth0 192.168.1.1 netmask 255.255.255.0
➡️ IP-manzil va tarmoq niqobini qo‘lda belgilash
# ifup eth0
# ifdown eth0
➡️ eth0 interfeysini yoqish / o‘chirish
📊 Interfeys holati va statistikasi
# ifconfig eth0
# ip link show
# ethtool eth0
# mii-tool eth0
➡️ Tarmoq interfeysi haqida batafsil ma’lumot
🌐 DNS va domenlarni tekshirish
# hostname
# host www.example.com
# nslookup www.example.com
# whois www.example.com
➡️ Domen nomlari, IP manzillar va tizim nomi bilan ishlash
📶 Wi-Fi bilan ishlash
# iwconfig eth1
# iwlist scan
➡️ Simsiz interfeysni sozlash va mavjud tarmoqlarni skanerlash
🔄 Marshrutlash va gateway sozlamalari
# route -n
# route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1
# route add -net 0/0 gw IP_Gateway
# route del 0/0 gw IP_Gateway
# netstat -rn
➡️ Statik marshrutlar, gateway va marshrutlash jadvali bilan ishlash
🕸 Aloqalarni ko‘rish va tahlil qilish
# netstat -tup
# netstat -tupl
➡️ TCP/UDP aloqalar, ularni ishlatayotgan PID va jarayonlar ro‘yxati
📥 Paketlarni tahlil qilish (sniffing)
# ifconfig eth0 promisc
# tcpdump tcp port 80
➡️ Promiskuit rejim va HTTP trafikni tahlil qilish
🚦 IP paketlarni uzatishga ruxsat berish
# echo "1" > /proc/sys/net/ipv4/ip_forward
➡️ Paketlarni yo‘naltirishni faollashtirish
---
📌 Tarmoq muammolarini tahlil qilishda ushbu buyruqlar sizga tez va aniq ishlashda yordam beradi.
🧠 Kanalga obuna bo‘ling va Linux buyruqlari bo‘yicha ko‘proq bilib oling!Repost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
"Linux’da fayl yoki katalogni o‘chirish uchun ishlatiladigan buyruq nima?
Repost from KiberXavfsizlik Asoslari
🧩 Linux va Kiberxavfsizlik Asoslari
🎓 Online 12 dars - to‘liq o‘quv kurs!
🔐 Tizim boshqaruvi + Xavfsizlik nazorati = Professional darajadagi tayyorgarlik!
✅ 1-dars: Linux va Open Source nima?
✅ 2-dars: Virtual muhit va Ubuntu Server
✅ 3-dars: Fayl tizimi va kataloglar tuzilmasi
✅ 4-dars: Terminal va asosiy komandalar
✅ 5-dars: Fayl va kataloglarga ruxsatlar berish (Permissions)
✅ 6-dars: Foydalanuvchilar va guruhlar tizimi
✅ 7-dars: Fayl va log tahlili
✅ 8-dars: Paket menejmenti va dastur o‘rnatish
✅ 9-dars: Xizmatlar va systemd bilan ishlash
✅ 10-dars: Tarmoq sozlamalari va tekshiruv usullari
✅ 11-dars: Disklar, fayl tizimi va zaxiralash
✅ 12-dars: Firewall, avtomatlashtirish va tizim xavfsizligi
🚀 Kurs yakunida siz:
📁 Linux tizimini mustaqil boshqara olasiz
🛡 Kiberxavfsizlik nuqtayi nazaridan tizimni tahlil qilib, himoyalay olasiz
🔧 Professional administratsiya va auditi bo‘yicha amaliy ko‘nikmaga ega bo‘lasiz
🔗 Telegram kanalimiz: Kiberxavfsizlik Asoslari
📌 #LinuxEssentials #CyberSecurityEssentials #Linux #CyberSecurity #TizimXavfsizligi #OpenSource
Repost from Kiberxavfsizlik markazi
🔗 "URL" xavfsizligi – endi nazorat ostida!
Sizga yuborilgan havola zararli bo‘lishi mumkinmi?
Endi shubhalanmang, biz tekshirib beramiz: https://xavfsizlink.uz/
✔️”URL”ni virus va qora ro‘yxatlarga tekshiradi
✔️Havola ochilganda sayt qanday ruxsatlar so‘rayotganini aniqlaydi
✔️ Fayl yuklansa — tizim uni yuklab olib, xavfsizligini tekshiradi
Havolaga bosishdan oldin – biz bilan tekshiring!
🌐Website
| 📝Telegram | 🌐Facebook | 📹YoutubeRepost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
"ls" buyrug‘i nima uchun ishlatiladi?
📘 #PythonAsoslari | 5-dars
🧩 Ma’lumotlar tuzilmalari: `list`, `dict`, `set`, `tuple`
🎯 Har qanday dasturda, ayniqsa kiberxavfsizlik sohasida — loglar, IP manzillar, foydalanuvchi ma’lumotlari, konfiguratsiyalar — tuzilma (strukturali) ko‘rinishda saqlanadi.
---
🔹 1.
list — Elementlar ro‘yxati
O‘zgartiriladigan (mutable), tartiblangan va takrorlanuvchi qiymatlar saqlanadi.
iplar = ["192.168.1.1", "10.0.0.1", "127.0.0.1"]
print(iplar[0]) # 192.168.1.1
📌 Xavfsizlikda:
* IP manzillarni saqlash
* Logdan olingan so‘rovlar ro‘yxatini yuritish
---
🔸 2. dict — Kalit-qiymat juftligi
Ma’lumotni tez topish uchun ideal tuzilma.
foydalanuvchi = {"login": "admin", "parol": "12345"}
print(foydalanuvchi["login"]) # admin
📌 Kiberxavfsizlikda:
* Foydalanuvchi profilini ifodalash
* Har bir IP uchun alohida voqealarni yozib borish
---
🔸 3. set — Unikal elementlar to‘plami
Tartiblanmagan, takrorlanuvchi elementlarga yo‘l qo‘ymaydi.
bloklangan_iplar = {"10.0.0.1", "192.168.1.1"}
bloklangan_iplar.add("8.8.8.8")
📌 Xavfsizlikda:
* Bloklangan IP manzillar ro‘yxati
* Unikal xatoliklar to‘plami
* Duplicate so‘rovlarni filtratsiya qilish
---
🔸 4. tuple — O‘zgarmas (immutable) to‘plam
Ro‘yxatga o‘xshaydi, lekin o‘zgartirib bo‘lmaydi.
koordinata = (41.3, 69.2)
📌 Foydalanish holatlari:
* O‘zgarmas konfiguratsiyalar
* Koordinatalar yoki identifikatorlar
---
🧠 Kiberxavfsizlikdagi misol:
foydalanuvchilar = [
{"ism": "Ali", "login": "admin"},
{"ism": "Vali", "login": "guest"}
]
for foydalanuvchi in foydalanuvchilar:
print(foydalanuvchi["login"])
➡️ Bu kabi ma’lumotlar tuzilmalari orqali siz foydalanuvchi sessiyalarini, log yozuvlarini yoki API monitoringini tahlil qilishingiz mumkin.
---
🧾 Xulosa:
✅ O‘zgartirish mumkin
list - Tartiblangan ro‘yxat (Loglar, IP ro‘yxati)
dict - Kalit-qiymat juftligi (Foydalanuvchilar, sozlamalar )
set - Unikal qiymatlar (IP filtrlar, dublikatlarni yo‘qotish)
❌ O‘zgartirib bo'lmaydi
tuple - O‘zgarmas qiymatlar (ID'lar, koordinatalar )
---
📢 Keyingi darsda: Exception handling — Xatolarni ushlash va xavfsiz kod yozish!
#PythonAsoslari #Ma’lumotlarTuzilmasi #List #Dict #Set #Tuple #Kiberxavfsizlik #PythonKurs📘 #PythonAsoslari | 4-dars
📂 Fayllar bilan ishlash: o‘qish, yozish, `with`, `os.walk()`
Python’da fayllar bilan ishlash orqali siz loglarni tahlil qilish, ma’lumotlarni yozish yoki kiberxavfsizlik vositalari uchun fayl asosidagi skriptlar yaratishingiz mumkin.
---
📥 1. Faylni o‘qish — `open()` va `read()`
f = open("example.txt", "r")
mazmun = f.read()
print(mazmun)
f.close()
📝 "r" — bu read rejimi, ya'ni faylni o‘qish uchun ochiladi.
❗️ f.close() — faylni yopish juda muhim!
---
✍️ 2. Faylga yozish — `write()`
f = open("yangi.txt", "w")
f.write("Salom, bu yangi fayl!")
f.close()
📌 "w" — write rejimi. Agar fayl mavjud bo‘lsa, eski ma’lumotni o‘chiradi va yangisini yozadi.
---
🛡 3. Xavfsiz usul — `with` operatori
with yordamida fayl bilan ishlashda avtomatik yopiladi:
with open("log.txt", "r") as f:
print(f.read())
✅ Bu yondashuv resurslar bilan ishlashda xavfsizroq hisoblanadi va kodni ixchamlashtiradi.
---
📁 4. Kataloglar bo‘ylab yurish — `os.walk()`
import os
for root, dirs, files in os.walk("/home/user/"):
for file in files:
print(os.path.join(root, file))
🔍 os.walk() — katalog ichidagi barcha fayllarni rekursiv tarzda ko‘rib chiqadi. Juda qulay vosita:
* log fayllarni yig‘ish
* konfiguratsiyalarni topish
* malware yoki anomaliyalarni izlash
---
💡 Amaliy topshiriq:
✅ "data.txt" faylidan ma’lumot o‘qing va har bir qatorni raqamlab chiqaring:
with open("data.txt", "r") as f:
for i, line in enumerate(f, start=1):
print(f"{i}: {line.strip()}")
---
🧠 Xulosa:
Faylni ochish open()
O‘qish read(), readlines()
Yozish write(), writelines()
Xavfsiz foydalanish with open(...) as f:
Fayl strukturasini yurish os.walk()
---
📌 Fayllar bilan ishlash — kiberxavfsizlikda loglar, konfiguratsiyalar, tahlil fayllari bilan ishlashning ajralmas qismi.
📢 Keyingi darsda: Python’da ma’lumotlar tuzilmalari (`list`, `dict`, `set`) va ularni xavfsizlikda qo‘llash.
📢 @cybersecurity_essentials kanaliga ulaning va bilimlaringizni kengaytiring!
#PythonAsoslari #FaylBilanIshlash #with #oswalk #CyberSecurity #PythonKurs #CyberSecurityEssentialsRepost from Kiberxavfsizlik markazi
🎓 Abituriyentlar diqqatiga!
Zamonaviy ta’lim, innovatsion yondashuv va cheksiz imkoniyatlar. Bularning barchasi “Cyber University”da mujassam!
🔴Eslatma: Prezidentning PF-81-son Farmoniga muvofiq, oliygohlar bakalavriatiga qabul jarayoni ikki bosqichda — “avval test, so‘ng tanlov” tamoyiliga muvofiq amalga oshiriladi.
🌐Website
| 📝Telegram | 🌐Facebook | 📹YoutubeRepost from Kiberxavfsizlik markazi
🌐CyberQuiz 2.0
"PowerShell" orqali internetdan yoki tarmoqdagi boshqa kompyuterdan fayl yuklab olish uchun qaysi buyruq ishlatiladi?
Repost from Kiberxavfsizlik markazi
🎓 Abituriyentlar diqqatiga!
Zamonaviy ta’lim, innovatsion yondashuv va cheksiz imkoniyatlar. Bularning barchasi “Cyber University”da mujassam!
🔴Eslatma: Prezidentning PF-81-son Farmoniga muvofiq, oliygohlar bakalavriatiga qabul jarayoni ikki bosqichda — “avval test, so‘ng tanlov” tamoyiliga muvofiq amalga oshiriladi.
🌐Website
| 📝Telegram | 🌐Facebook | 📹Youtube