fa
Feedback
Linux_BE1

Linux_BE1

رفتن به کانال در Telegram

Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny

نمایش بیشتر
188
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-37 روز
-1530 روز
آرشیو پست ها
🔑 Valkey — новый open-source форк Redis с поддержкой крупных игроков. После перехода Redis на проприетарную лицензию появила
🔑 Valkey — новый open-source форк Redis с поддержкой крупных игроков. После перехода Redis на проприетарную лицензию появилась альтернатива — Valkey, развиваемая под эгидой Linux Foundation при участии Amazon, Google и Oracle. Проект сохраняет совместимость с Redis, но остаётся полностью открытым под лицензией BSD. В свежем релизе 8.1 — серьёзные оптимизации: переработанные хэш-таблицы, ускорение репликации и поддержка SIMD-инструкций. Особый интерес вызывают новые модули: векторный поиск от Google и работа с JSON от AWS. 🔗 Ссылка - *клик* (https://valkey.io/) @linux_be1

🚨 CHATGPT помогает спамерам обходить фильтры​ Недавний инцидент выявил, что инструменты OpenAI были использованы спамерами для рассылки уникальных сообщений на более чем 80 000 веб-сайтов, успешно обходя спам-фильтры в течение нескольких месяцев. Ключевые моменты: - Злоупотребление AI: Спамеры использовали Chatgpt (http://t.me/Chatgpturbobot) для генерации уникальных спам-сообщений, позволяя обходить фильтры.​ - Масштаб атаки: Более 80 000 веб-сайтов были атакованы за четыре месяца, что подчеркивает серьезность проблемы.​ - Автоматизация с AkiraBot: Кампания была организована с использованием фреймворка AkiraBot и Python-скриптов для автоматизации рассылки.​ - Персонализация сообщений: Сообщения адаптировались под каждого получателя, что делало их более правдоподобными и сложными для фильтрации.​ - Реакция OpenAI: Компания не знала о злоупотреблении до сообщения от SentinelLabs и впоследствии заблокировала соответствующий аккаунт.​ Этот случай поднимает вопросы о необходимости более строгого мониторинга использования AI-инструментов и баланса между технологическим прогрессом и потенциальными рисками. 🔗 Подробнее (https://shrtdb.com/66516c47-23fd-4793-b22d-7b55107ad096) @linux_be1

<emoji id="5445323588439653716">🎮</emoji> Проекты от paulpogoda (https://github.com/paulpogoda) — полезные инструменты для OSINT и фактчекинга. Особенно ценны для журналистов, аналитиков и ресерчеров. <i>Основные репозитории:</i> 🔍 OSINT-CSE — пользовательские поисковые системы для OSINT-исследований по соцсетям, форумам, сайтам: 👉 https://github.com/paulpogoda/OSINT-CSE 🇷🇺 OSINT-Tools-Russia - ресурсы для расследований, связанных с Россией: 👉 https://github.com/paulpogoda/OSINT-Tools-Russia 🇰🇿 OSINT-Tools-Kazakhstan — ресурсы для расследований, связанных с Казахстаном: 👉 https://github.com/paulpogoda/OSINT-Tools-Kazakhstan 🇵🇱 OSINT-Tools-Poland — инструменты для ресерча по Польше: 👉 https://github.com/paulpogoda/OSINT-Tools-Poland 🇺🇿 OSINT-Tools-Uzbekistan — подборка источников и инструментов для Узбекистана: 👉 https://github.com/paulpogoda/OSINT-Tools-Uzbekistan 🇹🇼 OSINT-Tools-Taiwan — ресурсы по Тайваню: 👉 https://github.com/paulpogoda/OSINT-Tools-Taiwan 🇬🇧 OSINT-Tools-UK — источники и сервисы для Великобритании: 👉 https://github.com/paulpogoda/OSINT-Tools-UK 🇳🇱 OSINT-Tools-Netherlands — инструменты и ссылки для Нидерландов: 👉 https://github.com/paulpogoda/OSINT-Tools-Netherlands Каждый репозиторий содержит удобную подборку ссылок, инструментов и поисковиков для эффективного ресерча по выбранной стране. Все ресурсы — open-source. <emoji id="4983325655899833037">🖥</emoji> Github (https://github.com/paulpogoda) #osint #linux @linux_be1

Cовет по Linux на сегодня💡 🔒 Заблокировать аккаунт пользователя: <pre language="bash"> $ passwd -l имя_пользователя </pre> 🔍 Проверить статус аккаунта: <pre language="bash"> $ passwd -S имя_пользователя </pre> 🔓 Разблокировать пользователя: <pre language="bash"> $ passwd -u имя_пользователя </pre> @linux_be1

💥 "Как восстановить удаленные файлы в Linux" с сайта Tecmint.com, с использованием запрошенных эмоджи: Этот гайд (https://www.tecmint.com/recover-deleted-file-in-linux/) представляет собой практическое руководство по восстановлению файлов, случайно удаленных в операционной системе Linux, особенно при использовании команды rm, которая не перемещает файлы в корзину. Главные моменты: 1️⃣ Проблема: В Linux (особенно в командной строке) удаление файлов командой rm является необратимым по умолчанию – файлы не попадают в корзину. Восстановление требует специальных инструментов. 2️⃣ Ключевое условие для успеха: Немедленно прекратить любую запись данных на раздел диска, где находился удаленный файл. Чем больше данных записывается после удаления, тем выше шанс, что блоки, занимаемые файлом, будут перезаписаны, и восстановление станет невозможным. В идеале – отмонтировать файловую систему. 3️⃣ Представленные инструменты: ▪ <code>TestDisk</code>: Мощная утилита, в первую очередь предназначенная для восстановления потерянных разделов и исправления загрузочных секторов. Она также может восстанавливать удаленные файлы, особенно на файловых системах FAT, NTFS и ext2. ▪ <code>PhotoRec</code>: Часто идет в комплекте с TestDisk. Эта утилита игнорирует файловую систему и ищет данные напрямую, основываясь на сигнатурах файлов (заголовках). Отлично подходит для восстановления определенных типов файлов (фото, видео, документы и т.д.) с поврежденных дисков или после форматирования, работает на многих файловых системах (ext3/ext4, FAT, NTFS и др.). ▪ <code>Extundelete</code>: Утилита, специально разработанная для восстановления файлов на файловых системах ext3 и ext4. Она использует информацию из журнала файловой системы для поиска удаленных файлов. ▪ <code>Foremost / Scalpel</code>: Похожи на PhotoRec. Это "file carving" инструменты, которые восстанавливают файлы на основе их заголовков, нижних колонтитулов и внутренних структур данных. Они также не зависят от состояния файловой системы. 4️⃣ Важные советы: ▪ Запускать утилиты восстановления лучше с Live CD/USB или после отмонтирования затронутого раздела. ▪ Никогда не сохранять восстановленные файлы на тот же раздел, с которого производится восстановление! Всегда используйте другой диск или раздел. 5️⃣ Нет 100% гарантии: Успех восстановления не гарантирован и зависит от множества факторов (как быстро отреагировали, тип файловой системы, была ли перезапись данных). Вывод: Хотя восстановление удаленных файлов в Linux сложнее, чем в некоторых других ОС, оно возможно с использованием правильных инструментов и при условии быстрых и правильных действий после обнаружения потери данных. 📌 Читать полностью (https://www.tecmint.com/recover-deleted-file-in-linux/) @linux_be1

Подборка из полезных ресурсов по кибербезопасности и применению OSINT‑инструментов: 1) OWASP Web Security Testing Guide (http://github.com/OWASP/wstg) ▪ Подробное руководство по тестированию безопасности веб‑приложений: методологии, инструменты, практики и примеры 2) OWASP Mobile Security Testing Guide (MSTG) (http://github.com/OWASP/owasp-mstg) ▪ Методики, примеры атак и защит для iOS и Android; есть чеклисты и готовые упражнения 3) OWASP Cheat Sheet Series (http://github.com/OWASP/CheatSheetSeries) ▪ Серия «шпаргалок» по безопасной разработке и тестированию: авторизация, шифрование, SQLi и многое другое 4) OSINT-tool (https://github.com/WhitePrime/OSINT-tool) ▪Коллекция из нескольких сотен онлайн-инструментов для OSINT 5) The Cyber Plumber’s Handbook (http://github.com/opsdisk/the_cyber_plumbers_handbook) ▪ Полностью открытая «книга» о VPN, SSH‑туннелировании, сетевых протоколах и безопасном развертывании соединений 6) Practical Linux Hardening Guide (https://github.com/trimstray/the-practical-linux-hardening-guide) ▪ Систематизированный гайд по «закалке» (hardening) Linux‑систем: от базовых настроек до более продвинутых техник безопасности 7) Awesome API Security (https://github.com/arainho/awesome-api-security) ▪Обширная коллекция инструментов, ресурсов и руководств по обеспечению безопасности API, в которой основное внимание уделяется инструментам с открытым исходным кодом для сообщества. Он включает в себя основы взлома API, методы, инструменты для тестирования, такие как GraphQLmap, и ресурсы для обнаружения уязвимостей, таких как BOLA, OAuth, JWT и SSRF. 8) Threat Hunter Playbook (http://github.com/Cyb3rWard0g/ThreatHunter-Playbook) ▪ Открытый учебник/руководство по Threat Hunting: методологии, инструменты, коллекция скриптов и готовых «рецептов» ▪ Ссылка на репозиторий: 9) Awesome OSINT (https://github.com/jivoi/awesome-osint) ▪ Тщательно подобранный список аналитических инструментов и ресурсов с открытым исходным кодом. Аналитические данные с открытым исходным кодом (OSINT) - это данные, собранные из общедоступных источников. В разведывательном сообществе (IC) термин "открытый" относится к открытым, общедоступным источникам (в отличие от скрытых или подпольных подпольных источников). 10) Огромная подборка бесплатных книг по кибербезопасности (https://github.com/DoS0x99/cyber-security-books/tree/main) ▪ Здесь собраны книги на все случаи жизни @linux_be1

✔ Google DeepMind разработала систему оценки рисков, связанных с использованием ИИ в кибератаках. Методология анализирует все
✔ Google DeepMind разработала систему оценки рисков, связанных с использованием ИИ в кибератаках. Методология анализирует все этапы атаки: от разведки до эксплуатации уязвимостей — и показывает, как ИИ может помочь хакерам, автоматизируя процессы взлома. В основе исследования — данные о 12 тыс. реальных случаев применения ИИ в атаках из 20 стран, из которых было выделено 7 ключевых категорий угроз. Специалисты создали бенчмарк из 50 задач - от разработки вредоносного кода и поиска уязвимостей до выполнения взлома. Он поможет безопасникам тестировать защиту и готовиться к сценариям, где ИИ ускоряет атаки. Пока современные модели не дают злоумышленникам решающего преимущества, но с развитием риски вырастут. Особое внимание в исследовании уделено этапам, которые часто упускают: маскировка атак и долгосрочный доступ к системам. https://deepmind.google/discover/blog/evaluating-potential-cybersecurity-threats-of-advanced-ai/ @linux_be1

❓ Вы в курсе, что можно автоматизировать инфраструктуру как код с помощью Terraform и GitLab? ⏰ На открытом уроке 3 апреля в
❓ Вы в курсе, что можно автоматизировать инфраструктуру как код с помощью Terraform и GitLab? ⏰ На открытом уроке 3 апреля в 20:00 мск Вячеслав Федосеев расскажет, как настроить CI/CD-пайплайны для работы с Terraform, разграничивать окружения и эффективно управлять конфигурацией. Вячеслав — эксперт в IT с 2006 года, от первых Linux-серверов до масштабных DevOps-решений. Автор и ментор курсов по DevOps и CI/CD. Если вы DevOps-специалист, архитектор или инженер, стремящийся оптимизировать процессы и автоматизировать инфраструктуру, этот урок для вас. Повышайте свою квалификацию, изучив лучшие практики IaC, и получайте навыки, востребованные на рынке. 🎁 Все участники вебинара получат скидку на полный курс по CI/CD на основе Gitlab. 👉 Для участия зарегистрируйтесь Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

📞 doggo (https://github.com/mr-karan/doggo) — это современный DNS-клиент командной строки, написанный на Go! 🌟 Он предостав
📞 doggo (https://github.com/mr-karan/doggo) — это современный DNS-клиент командной строки, написанный на Go! 🌟 Он предоставляет удобный человеко-читаемый вывод, поддерживает протоколы DoH, DoT, DoQ, DNSCrypt и классические DNS-запросы через UDP/TCP. Также доступны функции JSON-вывода, обратного поиска DNS, поддержки нескольких резолверов и измерения времени ответа. 🔐 Лицензия: GPL-3.0 🖥 Github (https://github.com/mr-karan/doggo) @linux_be1

⚡️ Хакеры используют зубную щётку для слежки (https://ura.news/news/1052906618) — МВД сообщает, что мошенники теперь умеют вз
⚡️ Хакеры используют зубную щётку для слежки (https://ura.news/news/1052906618) — МВД сообщает, что мошенники теперь умеют взламывать «умные» гаджеты. Через эти устройства злоумышленники проникают в вашу домашнюю сеть, получают доступ к камерам и другим девайсам, что упрощает подготовку к ограблению. Кроме того, ваша зубная щётка может стать частью ботнета для DDoS-атак или даже использоваться для майнинга криптовалют. Пора вернуться к обычным зубным щёткам. @linux_be1

📞 Это (https://www.cyberciti.biz/faq/linux-sed-command-tutorial-for-text-editing-with-syntax-examples/) — руководство по исп
📞 Это (https://www.cyberciti.biz/faq/linux-sed-command-tutorial-for-text-editing-with-syntax-examples/) — руководство по использованию команды sed в Linux для редактирования текста, сопровождаемое синтаксисом и примерами! Команда sed (stream editor) — это утилита командной строки, позволяющая выполнять различные текстовые преобразования в потоковом режиме.​ 🔗 Ссылка: *клик* (https://www.cyberciti.biz/faq/linux-sed-command-tutorial-for-text-editing-with-syntax-examples/) @linux_be1

🔒 Counter-OSINT: Гайд на русском по защите данных в интернете Внутри гайды по: 🔸 Приватности и ценности личных данных ▪️ Ка
🔒 Counter-OSINT: Гайд на русском по защите данных в интернете <i>Внутри гайды по:</i> 🔸 Приватности и ценности личных данных ▪️ Как ваши данные становятся мишенью для злоумышленников. ▪️ Почему приватность — не роскошь, а необходимость. 🔸 Цифровая гигиена ▪️ Телефонный номер: защита от спама и мошенников. ▪️ Почта: создание «чистых» алиасов и настройка 2FA. ▪️ Местоположение: отключение геометок в фото и приложениях. ▪️ Пароли: менеджеры, биометрия, одноразовые коды. 🔸 Утечки данных и пробив ▪️ Как проверить, есть ли ваши данные в слитых базах. ▪️ Инструменты для мониторинга утечек (Have I Been Pwned, Snusbase). 🔸 Приватность в соцсетях ▪️ Скрытие списка друзей, постов и геоданных. ▪️ Борьба с трекингом через настройки Facebook, VK, Telegram. 🔸 И многое другое ▪️ Анонимные платежи, шифрование переписок. ▪️ Безопасный выбор сервисов и приложений. 📌 Github (https://github.com/soxoj/counter-osint-guide-ru?tab=readme-ov-file) #osint #cybersec #russian #guide @linux_be1

🐉 Kali Linux 2025.1a — это новое обновление, которое приносит значительные улучшения и новые функции для пользователей. Первоначальный выпуск 2025.1 был пересобран из-за обнаруженной ошибки, что привело к выпуску версии 2025.1a. 📌Основные изменения в этом релизе: - Ежегодное обновление темы включает обновления загрузочного меню, экрана входа и новые обои для рабочего стола как для версий Kali, так и для Kali Purple. 📌Обновления окружений рабочего стола: KDE Plasma 6.2: После длительного ожидания в Kali теперь доступна версия Plasma 6.2, которая приносит множество изменений и улучшений. Xfce 4.20: Обновление до версии 4.20, выпущенной 15 декабря 2024 года, включает улучшения и новые функции. Raspberry Pi: В этом обновлении представлен новый основной ядро для устройств Raspberry Pi, что обеспечивает лучшую производительность и совместимость. 📌Kali NetHunter CAN: Возможности для автомобильного пентестинга теперь доступны в карманном формате с обновлением NetHunter. 📌Новые инструменты в Kali: -Добавлены различные новые пакеты и обновлены существующие, расширяя арсенал инструментов для специалистов по безопасности. ▪ Скачать (https://www.kali.org/get-kali/) (https://www.kali.org/blog/kali-linux-2025-1-release/) ▪ Релиз (https://www.kali.org/blog/kali-linux-2025-1-release/) @linux_be1

photo content
+3

Всем Привет ! Совсем скоро в Москве пройдут крупнейшие в России конференций в сфере IT . 📈 ❗ В связи с этим открываем набор волонтеров.❗ Спеши отправить заявку✍ Чтобы стать частью команды, заполняйте анкету: https://docs.google.com/forms/d/e/1FAIpQLSfDAt6SbQpsseHzSFDJMdGovj23_S39an4b1Qq8zVVsDDargQ/viewform?usp=dialog Это отличная возможность приобрести ценный опыт организации крупнейших IT-конференций в стране, пообщаться с топовыми специалистами IT-сферы и приобрести множество полезных знакомств. За помощь на конференции вы получаете: — записи всех докладов; — возможность попасть на нашу конференцию бесплатно; — мерч и питание. 🐥 Ближайшие конференции состоятся уже совсем скоро и пройдут в Москве: — JPoint (3-4 апреля) — Heisenbug (5-6 апреля) — HolyJS (7-8 апреля) — Mobius (9-10 апреля) Расписание всех конференций и их подробное описание вы найдете на сайте: https://jugru.org Мы ждем именно тебя 👈 Если готов - ПИШИ VK: vk.com/creeeon TG: @soallgoodman (https://vk.com/id271544493) @linux_be1

🚀 MCP_ZoomEye: Инструмент для работы с ZoomEye API MCP_ZoomEye — это клиентская библиотека или утилита для взаимодействия с ZoomEye, поисковой системой для интернет-устройств (IoT, серверы, камеры и т.д.). Проект упрощает сбор и анализ данных о сетевых устройствах через API ZoomEye, помогая в задачах киберразведки и аудита безопасности. ▪️ Для кого? ▪ Пентестеры и специалисты по кибербезопасности. ▪ Исследователи, изучающие сетевую инфраструктуру. ▪ DevOps-инженеры, проверяющие конфигурации серверов. ▪️ Чем полезен? ▪ Автоматизация запросов: Поиск устройств по фильтрам (порты, ОС, геолокация). ▪ Экспорт данных: Сохранение результатов в форматах JSON/CSV для дальнейшего анализа. ▪ Интеграция: Легкое внедрение в скрипты или инструменты мониторинга. ▪️ Преимущества перед ручным использованием ZoomEye ▪ 🚀 Скорость: Массовый сбор данных за секунды. ▪ 📦 Удобство: Готовые функции для парсинга ответов API. ▪ 🔐 Безопасность: Поддержка аутентификации через API-ключи. 🔗 Репозиторий: github.com/zoomeye-ai/mcp_zoomeye @linux_be1

помогу получить пароль WIFI , за 30 usd , Контакт телеграмм для быстрой связи https://t.me/guest3007 @linux_be1

☠️ SubSeven Legacy: Легендарный троян и ностальгия без угроз SubSeven Legacy — это современная реинкарнация печально известно
+4
☠️ SubSeven Legacy: Легендарный троян и ностальгия без угроз SubSeven Legacy — это современная реинкарнация печально известного трояна SubSeven Backdoor, созданного в конце 90-х. Проект полностью написан на Delphi и адаптирован под актуальные версии Delphi IDE, сохраняя дух оригинала, но без вредоносного кода. 🔍 В чём суть? ▪ Безопасная ностальгия: Все функции, связанные с удалённым доступом, сохранены, но лишены зловредной составляющей. ▪ Многофункциональность: Включает инструменты вроде файлового менеджера и удалённого терминала — для демонстрации возможностей RAT-софта прошлого. ▪ Для энтузиастов и исследователей: Идеален для изучения истории кибербезопасности или экспериментов с legacy-кодом. ⚠️ Важно! Проект не предназначен для использования — это архивный релиз, переосмысленный в образовательных целях. 🔗 Исходный код (https://github.com/DarkCoderSc/SubSeven) P.S. Для тех, кто помнит эпоху IRC и Win95, это — цифровая машина времени. 🕰️💻 @linux_be1

Wait4X - мощный инструмент с нулевыми зависимостями, который ждет готовности сервисов перед продолжением работы. Он поддерживает множество протоколов и сервисов, что делает его важным компонентом для: - конвейеры CI/CD — убедитесь, что зависимости доступны перед запуском тестов - оркестровка контейнеров — службы проверки работоспособности перед запуском приложения - процессы развертывания — проверка готовности системы перед развертыванием - инициализация приложения — проверка доступности внешней службы - локальная разработка — упрощение проверок готовности локального хоста Возможности: - поддержка нескольких протоколов TCP, HTTP, DNS - интеграция сервисов Redis, MySQL, PostgreSQL, MongoDB, RabbitMQ, InfluxDB, Temporal - обратная проверка для поиска свободных портов или неготовых служб. - параллельная проверка нескольких служб одновременно - экспоненциальный повтор отсрочки с увеличивающимися задержками для повышения надежности - интеграция CI/CD для автоматизации рабочих процессов - кроссплатформенный единый двоичный файл для Linux, macOS и Windows - импорт пакетов Go в ваши приложения Go - выполнение команд после успешных проверок https://github.com/atkrad/wait4x @linux_be1 https://github.com/atkrad/wait4x