uk
Feedback
Path Secure

Path Secure

Відкрити в Telegram

Авторский блог о развитии. Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность. YT: https://www.youtube.com/@pathsecure связь: @curiv "Dance like nobody's watching. Encrypt like everyone is" ©

Показати більше
3 678
Підписники
-224 години
-37 днів
+330 день
Архів дописів
#ethical #software Этичный софт и этичные сервисы! You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global mass surveillance.

>.<
>.<

#vpn #wireguard #speedtest #telecom #NAT Решил я, значит, пробросить ssh тоннель из внешки через NAT до виртуальной машины на гипервизоре. Добавил правило для файрвола на свой микротик, dstnat, всё по классике. Начинаю сканить порты на домашнем сервере с VDSки в Европе. Порты закрыты, и счётчики подключений не увеличиваются. Тут мне подсказали, что я могу находиться за NATом провайдера. Так и оказалось. ( хотя раньше я также пробрасывал порты. видимо адреса кончаются ) Галочка в личном кабенете открыла мой домашний сервер для китайских ботнетов. Ловлю их на SSH ханипот, кхе-кхе. Пока изучал функционал личного кабинета, наткнулся на описание своего тарифа в 100мбит/сек. Решил прогнать через встроенный speedtest и увидивился, что на счётчике всего 8. Стоит отметить, что в тот момент я гнал трафик через wireguard VPN сервер, но не придавал этому особого значения. Затем вспомнил о том, что давно хотел переобжать витуху, которая заходит ко мне в квартиру. Четыре последних жилы просто торчали в стороне. Тем не менее, первые четыре жилы должны в теории вытягивать сотку. Но что-то пошло не по плану. Переобжал и увидел 28 метров на счётчике, но всё равно не близко к сотке. Вырубил wg, чтобы протестить прямое соединение и, о чудо, увидел 92 метра на экране. Что меня удивило, так это насколько сильно wg решет скорость. Хотя в сводной таблице он выглядит фаворитом. Даже боюсь представить, что было бы с OpenVPN на практике. PS. Телеграм порезал текст при предыдущем посте. Поэтому текущей вариант - это переписанный по памяти предыдущий. Я мог забыть дописать некоторые вещи.

photo content

photo content

#proxmox #восстановление #rescue #minecraft Ну, что за напасть. Несколько недель назад обнаружил, что домашний сервак на proxmox также проснулся не с той ноги и свалился в grub rescue. Руки дошли починить лишь сегодня ночью. Попытался загрузиться со стандартного рутового раздела LVM - pve/root, но меня ожидали битые сектора и ошибки чтения. Пришлось загружаться со свежего арча в лайв режим и бекапиться. На домашнем сервере крутился сервак майнкрафта, ssh ханипот, и телеграм бот для рассылки новостей. Неприятнее всего в данном случае было бы потерять карту майнкрафта на сервере. Закинул копии разделов на переносной ссд с помощью ddrescue. Testdisk даже смог без особых проблем определить файлы, так я смог подписать все разделы ( надо было делать это сразу) Решил не мучаться с восстановлениям boot раздела и просто перенакатил proxmox. И что меня удивило больше всего, так это оставшиеся сигнатуры LVM разделов, которые proxmox любезно обнаружил и выделил их в отдельную Volume Group ( VG ) на жестком диске. А это значит, что чуть подправив конфиг, я смогу восстановить все виртуалки. О, чудо! В итоге: домашний сервак жив, живы логи ханипота, телеграм бот и карта майнкрафта с сервера 😎

#восстановление #photorec #testdisk #forensics #бекапы На днях случилась одна неприятная ситуация - полетел ссд с системным разделом на нем. Система не могла загрузиться и казалось, что всё плохо. Мало того, на ссд еще лежали некоторые lvm разделы. Благо, несколько из них уже были перенесены в софт рейд 1. ССД заменился, в прочем, как и система на нем. После некоторых танцев с бубнами удалось полностью откатиться к рабочему процессу. Но стояла другая проблема: Необходимо было достать содержимое одной из виртуалок с умершего ссд. Хорошо, что к lvm разделам можно обратиться напрямую. В следствие этого, я сделал копию с помощью ddrescue и большого внешнего харда. Ну, теперь мы можем извращаться всеми способами. Сначала я пытался достать файлы через testdisk. Это дало некоторые результаты, но необходимого файла не было. После этого, решил все-таки запустить photorec, который выплюнул мне кучу хаотично расположеных файлов с разными расширениями, но, тем не менее, где-то среди них был необходимый. А теперь классика. Используем всеми любимые GNU утилиты. В частности, find и grep, xargs. С помощью find и xargs выводим все .txt файлы, а с помощью grep уже можем искать любые вхождения строк, даже по регуляркам. Делайте и проверяйте бекапы, и спите спокойно.

photo content
+3

Мировоззрение хакера - это вечный интерес к чему-то новому и неизведанному. К тому, чего не знаешь и что хочется изучить и разобраться, как оно устроено. Независимо от сферы деятельности, это может быть чем угодно: программирование, администрирование, работа с металлами/деревом, электроника, музыка, искусство и так далее. Хакер - это тот, кто на высочайшем уровне разбирается в некотором вопросе, а не то, что в последнее время диктуется обществом. Философия и культура хакеров очернена, опорочена и опошлена не только обывателями, но и не самыми этичными представителями данной культуры. Говоря о неизведанном, стоит понимать, что сюдя также входят как исследование реального мира, так и внутреннего. Путешествия и самопознание. Выход в реальный мир подразумевает смену обстановки и смену зоны комфорта, что позволяет развиваться всесторонне. Блуждания по безлюдным или даже запретным местам приятны пытливому уму. Приятны тому, кто хочет узнать больше, тому, кто хочет докопаться до сути.

Есть у меня старая идея для одного проекта, который связан с машинным обучением. А точнее даже, с распознаванием речи. Часто такое бывает, что в ходе увлечённой беседы, внезапно перестаёшь понимать, как ты вообще пришёл к текущей теме. Как ты от обсуждения погоды перешёл к внутренней политике ЮАР или от проезжающего рядом поезда ты начинаешь обсуждать системы охраны, транзитом проходя через эффект Доплера. Удивительное явление, присущее либо близкий друзьям, либо Онотоле Вассерману. Да и в последнее время начал интересоваться машинным обучением и его приложениями, в частности распознаванием лиц. Чувствую, что уже начал отставать от современных трендов. В ближайшее время начну изучать OpenCV. Уже даже нашёл некоторое количество статей на, внимание, Хабре. Так о чём я это. Опять же бродя по просторам сети, наткнулся на, внимание, статью на Хабре. Про предобработку звуковых датасетов. И собственно сам открытый датасет русской речи. Короче говоря, жизнь прекрасна и удивительна, и полна всего-всего интересного и тайного. Держу в курсе.

#memes #криптоанархизм Еее, криптоанархизм в массы. UPD. Как же мне нравятся эти мемы с Карлсоном :)) Видел ещё про data scie
#memes #криптоанархизм Еее, криптоанархизм в массы. UPD. Как же мне нравятся эти мемы с Карлсоном :)) Видел ещё про data science и оперативные мероприятия

В кратце о роли хабра в наши дни. Да, последнее время замечаю, что Хабр стал для меня каким-то авторитетом в области получени
В кратце о роли хабра в наши дни. Да, последнее время замечаю, что Хабр стал для меня каким-то авторитетом в области получения знаний. Когда хочу узнать что-то о новой технологии, пишу:" %технология% хабр". И тут же получаю статью с избыточной информацией, а то и несколько с разным уровнем погружения. Невероятно! Спасибо Хабру и Хабрчанам.

photo content

photo content

Achievement get

rubber ducky не нужон! Леонардо в деле 😎

Ладно, короче говоря, мне надоел формализм и с текущего момента я буду делиться всеми ссылками ( как и авторы других подобных тг каналов), которые посчитаю интересными. А также буду давать некоторые комментарии к материалам. И конечно же, будут отдельные размышления в виде постов, но это не точно

Коротко о мотивации. Взято отсюда.

#hackerspace
+5
#hackerspace

#hackerspace #spb #people #motivation 0xF Интересно, что такое большое количество людей удивилось моему воскрешению. Тем не менее, мы продолжаем. Недавно я побывал в Питерском хакерспейсе B4CKSP4CE. Хакерспейс - это такое место, где собираются самые удивительные и интересные люди. Люди, готовые творить и развиваться. Люди, объединённые единой целью. Для одних это фан, для других эффективный метод прокачать свои знания. Что поразило меня в Бекспейсе, так это то, что каждый казался родной душой. Каждый был занят своим делом: кто-то возился с электроникой, кто-то выбирал подходящие элементы декора, кто-то обрабатывал металл, кто-то изучал принципы работы софта, кто-то просто весело общался. И такая совместная работа приводит к невероятному результату. Этакая синергия. Очень хочется открыть подобный хакерспейс в своём городе, однако, это сложно сделать по экономическим причинам. Подобные сообщества зачастую живут за счёт всеобщего энтузиазма, а за аренду площади нужно платить. Бекспейс живёт за счёт добровольных донатов, участников и резидентов хакерспейса. По этому поводу LiveOverflow записал отличное видео, в котором он рассказывает про различные хакерспейсы по всему миру. И как посещал один из старейших хакерспейсов Германии. UPD. В России только лишь несколько известных мне хакерспейсов. А на самом деле куча! UPD2. Совсем забыл про этот крутейший сайт, полностью посвящённый хакерспейсам

Path Secure - Статистика та аналітика Telegram каналу @pathsecure