Генератор реверс-шеллов для пентеста
Где найти генератор реверс-шеллов с разными вариантами подключения и командами для слушателя. Короткая заметка о revshells.com и ссылка на подробный разбор реверс-шеллов в Bashdays.
Фото: Brett Sayles / Pexels
Фото: Gera Cejas / PexelsПрактическая безопасность, hardening, фишинг, SSH, DNS, заголовки, атаки и защита.
Подборка про угрозы, защиту и реальные инженерные меры без академической пыли.
Где найти генератор реверс-шеллов с разными вариантами подключения и командами для слушателя. Короткая заметка о revshells.com и ссылка на подробный разбор реверс-шеллов в Bashdays.
Фото: Brett Sayles / PexelsНастройка sshd для входа по ключам вместо пароля: PubkeyAuthentication, PasswordAuthentication и PermitRootLogin. Как проверить дополнительные конфиги, выполнить sshd -t и не потерять доступ к серверу при перезагрузке службы.
Фото: Infinity Shutter / PexelsМинимальный глобальный PATH снижает риск запуска программ из неожиданных каталогов и делает автоматизацию предсказуемее. Разбираем настройку через Ansible, применение в CI/CD и проверку доступности curl в чистом окружении.
Фото: Dirk Schuneman / PexelsПривязка опубликованных портов Docker Compose к 127.0.0.1 закрывает прямой доступ к контейнеру извне, но оставляет его доступным для локального Nginx. Разбираем безопасный ports binding на примере Gitea и альтернативу с Traefik.
Фото: Ann H / PexelsОболочка /usr/sbin/nologin запрещает интерактивный вход, но при internal-sftp пользователь всё ещё может работать с файлами. Проверяем настройку Subsystem в sshd_config и вариант с внешним sftp-server.
Фото: https://kaboompics.com/ / PexelsЗапускаем Docker Compose на удалённом сервере прямо из GitLab CI через SSH-контекст. Обходимся без rsync и scp, выполняя down, pull и up из пайплайна.
Фото: Fives TM / PexelsРазбираем цепочку DOCKER-USER, именованный bridge-интерфейс и правила iptables, которые ограничивают доступ к опубликованным портам контейнера.
Фото: Brett Sayles / PexelsНастраиваем личный SOCKS5-прокси через SSH без доступа пользователя к shell и SFTP. Ограничиваем аккаунт в sshd_config, запускаем динамический проброс порта и подключаем Firefox с передачей DNS-запросов через прокси.
Фото: Holger Schué / PexelsЗнакомимся с doas из OpenBSD как более простой альтернативой sudo. Разбираем установку, правила permit и nopass, доступ для пользователей и групп, а также запуск root shell.
Фото: Nic Wood / PexelsОбъясняем, почему исполняемый файл из текущего каталога запускают через ./ и как оболочка использует PATH. Разбираем безопасность такого поведения, опасность добавления точки в PATH и полные пути для cron.
Фото: Tom Fisk / PexelsПрактическая схема размещения GitLab Runner на отдельных серверах без лишней нагрузки на продакшен. Разбираем общие теги, балансировку заданий, регистрацию нескольких раннеров и деплой по SSH.
Фото: Cristian Camilo Estrada / PexelsЭкспериментируем с отключением системных журналов Linux, journald, rsyslog и истории Bash. Материал показывает, где остаются логи, какие побочные эффекты возникают и почему эти приёмы допустимы только в учебной среде.
Фото: Amorie Sam / PexelsПоказываем три способа установить свежую Ubuntu в WSL: импортировать rootfs из Docker, выполнить dist-upgrade или поставить Ubuntu Preview. Внутри — команды экспорта контейнера, импорта tar-архива и проверки дистрибутивов.
Фото: Bhavishya :) / PexelsНастраиваем SSH-вызов от системного пользователя без домашнего каталога и убираем бесконечный запрос подтверждения fingerprint. Выносим known_hosts в общий каталог, заполняем его через ssh-keyscan и подключаем с параметром …
Фото: Mehmet Turgut Kirkgoz / PexelsНастраиваем собственный центр сертификации SSH, чтобы управлять доступом к сотням серверов без ручного обновления authorized_keys. Разбираем доверие к CA, подпись пользовательских ключей, сроки действия сертификатов и их отзыв.
Фото: Markus Spiske / PexelsНастраиваем встроенный ACME-клиент Angie для автоматического получения и продления SSL-сертификатов Let’s Encrypt. Устанавливаем веб-сервер, добавляем домен, резервные сертификаты и проверяем конфигурацию без certbot и acme.sh.
Фото: Bulat843 / PexelsСемь практических сценариев восстановления доступа к серверу после потери приватного SSH-ключа. Рассматриваем парольный вход, KVM и IPMI, резервную рабочую машину, Rescue Mode и автоматизацию через Ansible или AWX.
Фото: Esra Erdem / PexelsПошагово настраиваем вход на Linux-сервер по SSH-ключу: генерируем пару RSA, восстанавливаем публичную часть, копируем её через ssh-copy-id и выставляем права на authorized_keys. Также разбираем подключение под разными …
Фото: Obi Onyeador / PexelsРазбираем порядок аргументов su и ошибку, при которой опция -c воспринимается как имя пользователя. Показываем правильную команду для выполнения ls от root.
Фото: Flickr / Pexelsssh_commander выполняет команды по SSH сразу на нескольких серверах и умеет читать инструкции из файла. Подходит для быстрых манипуляций без циклов и Ansible.
Фото: Jonas Baumann / PexelsBash-скрипт whitepass генерирует пароль из пробелов и других невидимых символов. Экспериментальная идея и необычная проверка форм авторизации.
Фото: Gu Kssn / PexelsФраза This content is no longer available в обычном текстовом файле вызывает срабатывание Windows Defender на Trojan:Win32/Casdet!rfn.
Фото: Mike Tyurin / Pexelsgrep.app ищет строки кода сразу по миллионам публичных Git-репозиториев и заодно показывает последствия случайной публикации API-ключей и приватных данных. Инструмент полезен для аудита открытого кода и проверки собственных …
Фото: Nothing Ahead / PexelsПакет angie-console-light добавляет веб-панель со статистикой HTTP, TCP, DNS и кешей Angie. Показываем установку пакета, конфигурацию location и обязательную защиту страницы через Basic Auth.
Фото: Sergey Sergeev / PexelsКоманда runuser запускает процесс от имени другого пользователя без запроса пароля, когда вызывающий процесс уже обладает правами root. Это делает её удобной для системных скриптов, cron-задач и служб.
Фото: Jonathan Borba / PexelsSuicide Linux запускается в Docker с корнем хоста и удаляет систему после первой ошибочной команды. Опасный эксперимент допустим только в одноразовой изолированной лаборатории.
Фото: Ann H / PexelsКоманда ssh-keygen помогает понять, тот ли приватный SSH-ключ использует GitLab Runner. Получаем MD5-отпечаток, сравниваем его с GitLab или GitHub и исправляем ошибку доступа к приватному репозиторию.
Фото: Towfiqu barbhuiya / PexelsPDFLinux запускает Linux прямо внутри PDF в Chromium и Firefox благодаря JavaScript, PDFium и эмулятору RISC-V. Смотрим на необычный эксперимент, его ограничения, исходный код и версию Doom в PDF.
Фото: Rotimi / PexelsПодключение к чужому SSH-серверу может оставить в его логах не только IP, но и имя локального пользователя. Разбираем простой способ не раскрывать рабочий логин при проверке незнакомых SSH-ссылок.
Фото: COPPERTIST WU / PexelsVaultwarden умеет хранить ключ аутентификатора и генерировать одноразовые TOTP-коды рядом с логином и паролем. Показываем встроенную возможность на примере двухфакторной аутентификации Gitea.
Фото: Zulfugar Karimov / PexelsИдея двухлогинной схемы для SSH помогает отделить опасный перебор реальных учётных записей от фонового шума. Дополнительная часть логина также может показать, из какой группы произошла утечка.
Фото: CODE SAFE / PexelsVim и Vi могут запустить интерактивную оболочку через команды -c и --cmd. Показываем, почему редактор в белом списке команд способен обойти ограниченную оболочку и открыть путь к повышению привилегий.
Фото: Diana Indriany / PexelsНастраиваем подключение к MySQL без передачи логина и пароля в командной строке или Bash-скрипте. Используем файл ~/.my.cnf, секцию client, параметр --defaults-file и безопасные права доступа.
Фото: Dan Nelson / PexelsСобрали самые просматриваемые, пересылаемые и обсуждаемые публикации Bashdays за октябрь 2023 года. В подборке Bash, Linux, chroot, strace, VIM, архиваторы и полезные shell-инструменты.
Фото: Tiger Lily / PexelsВключаем встроенный режим insults в sudo и настраиваем собственное сообщение badpass_message для неверного пароля. Показываем варианты конфигурации sudoers и Bash-скрипт со случайными ответами.
Фото: Miguel Á. Padriñán / PexelsЛичный опыт второй попытки заменить pfSense на OPNsense на периметровом маршрутизаторе. Рассказываем о стабильности, интерфейсе, трёх DHCP-серверах и выборе Dnsmasq для домашней сети.
Фото: Enrique / PexelsNginx Proxy Manager предоставляет веб-интерфейс для reverse proxy, TLS-сертификатов Let's Encrypt, wildcard DNS Challenge и списков доступа. Сервис быстро разворачивается через Docker Compose и поддерживает пользовательские …
Фото: Brett Sayles / PexelsКак разрешить пользователю без пароля перезапускать только PostgreSQL, службы 1С и сервер через sudoers. Практический пример NOPASSWD и разбор аварийного восстановления после ошибки в конфигурации sudo.
Фото: Daniil Komov / PexelsКонцепт второго фактора для SSH без стороннего сервиса аутентификации. Shell-скрипт после входа выдаёт код, уведомляет администратора, проверяет ответ через почту или Telegram и передаёт управление Bash.
Фото: Jakub Zerdzicki / PexelsSPF Surveyor показывает, сколько DNS-запросов требует почтовая SPF-запись и укладывается ли она в лимит 10 lookup. На реальном примере разбираем результат 36/10, удаление mx и a и проблему вложенных include.
Фото: Mikhail Nilov / PexelsОбъединяем несколько команд деплоя в одну SSH-сессию внутри GitLab CI pipeline. Многострочный YAML-блок с heredoc снижает риск упереться в MaxSessions или Fail2ban и делает сценарий развёртывания читаемее.
Фото: cottonbro studio / PexelsВ Debian 13 привычные команды last и lastb могут отсутствовать, но историю успешных и неудачных SSH-входов можно собрать через journalctl и gawk. Готовые команды формируют таблицу timestamp, IP и логина, поддерживают фильтр по …
Фото: Tima Miroshnichenko / PexelsПочему usermod -L блокирует пароль, но не закрывает вход по SSH-ключу, а nologin иногда оставляет доступ через SFTP. Сравниваем /usr/sbin/nologin и /usr/bin/false для полной блокировки пользователя Linux.
Фото: Eneida Nieves / PexelsРазбираем fork-бомбу на Bash: как рекурсивный запуск процессов приводит к отказу в обслуживании и почему используется конвейер. Показываем читаемую форму функции и ограничение числа процессов через ulimit и limits.conf.
Фото: CK Seng / PexelsУстанавливаем двухпанельный файловый менеджер FAR в современных дистрибутивах Linux через пакет far2l. Сравниваем его с Midnight Commander, проверяем запуск в WSL и по SSH и вспоминаем эволюцию консольных файловых менеджеров.
Фото: Element5 Digital / PexelsОбсуждаем компромисс между удобством и защитой приватного SSH-ключа паролем. Разбираем модель угроз, гигиену рабочей станции и ситуации, в которых passphrase действительно снижает риск кражи ключа.
Фото: Kindel Media / PexelsРазбираемся, как последовательности Zero Width Joiner позволяют кодировать данные внутри одного видимого эмодзи или символа Unicode. Рассматриваем онлайн-кодер Paul Butler, устройство кодовых точек, сценарии маркировки утечек и …
Фото: cottonbro studio / PexelsИщем причину многоминутной задержки при подключении к старому SSH-серверу. Проверяем UseDNS, UsePAM и модули в /etc/pam.d/sshd, чтобы локализовать тормозящий этап аутентификации и вернуть PAM после вдумчивой настройки.
Фото: panumas nikhomkhai / PexelsРазбираемся, зачем в конфигурации Nginx указывают server_name _ и как обрабатываются запросы с неизвестным Host. Сравниваем соглашение с подчёркиванием и параметр default_server, а также показываем заглушку с кодом 444.
Фото: David McElwee / PexelsВосстанавливаем доступ по SSH, когда ошибка в .bashrc ломает интерактивную оболочку удалённого сервера. Показываем два способа входа через принудительный запуск /bin/sh и SFTP, а также объясняем риск простых ограничивающих …
Фото: Mikhail Nilov / PexelsНастраиваем отдельный SFTP-сервер MySecureShell поверх OpenSSH и ограничиваем пользователей файловой подсистемой. Разбираем установку в Debian, смену оболочки, конфигурацию, управление скоростью и совместимость с SSHFS и rsync.
Фото: cottonbro studio / PexelsЗнакомимся с vlock для блокировки виртуальной консоли Linux без графического окружения. Разбираем блокировку одной или всех консолей, защиту от SysRq, скринсейверы и риск потерять доступ, если пароль пользователя забыт.
Фото: Alfredo Marco Pradil / PexelsПроверяем Linux-сервер с помощью LinPEAS и ищем ошибки конфигурации, SUID-файлы и другие пути повышения привилегий. Показываем запуск без установки через curl или Python и объясняем, почему скрипту не нужен root.
Фото: Bulat843 / PexelsОтключаем getty на локальных TTY Linux, сохраняя удалённый SSH-доступ по ключам. Показываем команды systemctl, последствия для физической консоли и восстановление служб через Recovery mode.
Фото: panumas nikhomkhai / PexelsИщем причины отказа SSH-аутентификации по ключам через журнал сервера и `tail`. Разбираем права на authorized_keys, неверные ключи, типовые сообщения auth.log и безопасное восстановление конфигурации.
Фото: Mikhail Nilov / PexelsРазбираемся с ограничениями длины SPF-записи и количеством DNS-запросов при её проверке. Заменяем длинный перечень IP-адресов сетями CIDR, проверяем запись валидатором и наблюдаем результат через DMARC.
Фото: Miguel Á. Padriñán / PexelsЗнакомимся с Bandit от OverTheWire — консольной игрой, где уровни проходятся через SSH и команды Linux. Разбираем принцип игры, пользу для отладки и другие хакерские симуляторы вроде Uplink.
Фото: Tima Miroshnichenko / PexelsРазбираем ошибку `bad ownership or modes` при входе по SSH-ключу и роль параметра `StrictModes`. Показываем безопасную диагностику прав `authorized_keys` и объясняем риски временного отключения проверки.
Фото: Pixabay / PexelsРазбираем, почему перенос SSH с порта 22 редко повышает безопасность и лишь усложняет подключения. Вместо security through obscurity используем SSH-ключи, запрет root-входа, отключение паролей и fail2ban.
Фото: Jessica Lewis 🦋 thepaintedsquare / PexelsУтилита cruft находит файлы, которые появились в Linux в обход пакетного менеджера. Настраиваем исключения для Docker и пользовательских каталогов, сохраняем отчёт и ищем забытые скрипты или подозрительные артефакты.
Фото: cottonbro studio / PexelsПоказываем, как strace может раскрыть пароль пользователя при входе по SSH на скомпрометированном сервере. Разбираем параметры трассировки sshd, формат полученного вывода и риск для систем после захвата root-доступа.
Фото: FBO Media / PexelsРазбираем необычные права 330 для каталога Linux и их применение на SFTP-сервере. Показываем, как разрешить запись и удаление файлов, но скрыть список содержимого от пользователей одной учётной записи.
Фото: Benedek Kaufmann / PexelsРазбираем практический ответ на блокировку публичного Docker-реестра без сомнительных прокси. Переносим официальные образы во внутреннюю инфраструктуру, фиксируем версии и сохраняем контроль над цепочкой поставки.
Фото: Wolfgang Weiser / PexelsПошагово подключаем зашифрованный BitLocker-раздел в Linux с помощью dislocker. Разбираем пароль и ключ восстановления, режим только для чтения, NTFS и exFAT, а также автоматическое монтирование через fstab.
Фото: cottonbro studio / PexelsBash-скрипт фотографирует человека при попытке аутентификации Linux через PAM и отправляет снимок в Telegram. В примере используются ffmpeg, curl, pam_exec и настройка optional или required.
Фото: Matheus Bertelli / PexelsОбъясняем принцип RSA на небольших простых числах и понятном примере. Вычисляем открытый и закрытый ключи, шифруем число по модулю и повторяем расчёт в Bash через bc.
Фото: Jan van der Wolf / PexelsНастраиваем разные правила sshd для пользователей и адресов через блок Match. Рассматриваем парольную аутентификацию последнего шанса, шаблоны условий и проверку итоговой конфигурации командой sshd -T -C.
Фото: Alena Darmel / PexelsРазбираем назначение разделителя -- в командах Linux и показываем его работу на примерах ssh, cat и rm. Учимся безопасно передавать имена файлов и аргументы, начинающиеся с дефиса.
Фото: Arlind D / PexelsОграничиваем видимость чужих процессов на многопользовательском Linux-сервере через параметры hidepid для /proc. Разбираем временное монтирование, запись в fstab и исключения доступа по группе gid.
Фото: Lisa from Pexels / PexelsРазбираем ключ -i в GNU base64, который пропускает символы вне алфавита кодирования. Примеры показывают, как декодировать изменённые строки и почему такое сокрытие данных нельзя считать настоящим шифрованием.
Фото: Markus Spiske / PexelsУтилита debsums сверяет файлы установленных Debian-пакетов с эталонными контрольными суммами. Разбираем полную проверку, поиск изменённых файлов и конфигураций после взлома или миграции сервера.
Фото: Maor Attias / PexelsСтроим связку из SSH-бастиона и изолированной машины без выхода в интернет для удалённых пользователей. Настраиваем ключи, принудительную оболочку и автоматический переход на внутренний сервер.
Фото: Sakina Mammadli / PexelsРазбираемся, почему короткий ключ ED25519 не слабее длинного RSA, какие типы SSH-ключей поддерживает OpenSSH и как конвертировать PPK из PuTTYgen. Практические команды для генерации и преобразования ключей.
Фото: Артем Зелюткин / PexelsСценарий отката сетевой конфигурации удалённого Linux-сервера без IPMI и локального администратора. Резервная копия /etc, задание cron после перезагрузки и проверка успешного входа по SSH.
Фото: Field Engineer / PexelsСравниваем X11 Forwarding и RDP в Docker для удалённой работы с графическими приложениями на Linux-сервере. Разбираем подключение GPU NVIDIA и AMD, необходимые устройства контейнера и безопасный SSH-туннель.
Фото: Andrey Matveev / PexelsСравниваем privileged и обычные Docker-контейнеры по capabilities, устройствам, сети и изоляции. Выбираем между --cap-add, --device и полным привилегированным режимом.
Фото: Simon R. Minshall / PexelsНастраиваем обязательную смену пароля, требования libpam-pwquality и защиту fail2ban для SSH. Разбираем минимальный набор мер, если клиент отказывается переходить на ключи.
Фото: Jakub Zerdzicki / PexelsШифруем пиксели PNG с парольной фразой или отдельным файлом-ключом через ImageMagick. Проверяем расшифровку, ограничения форматов и сохранение открытых метаданных.
Фото: Landiva Weber / PexelsПроверяем существование удалённого Git-репозитория и доступ к нему через git ls-remote. Пишем Bash-скрипты для HTTPS и SSH, отключаем интерактивные запросы и возвращаем понятные коды ошибок.
Фото: Sora Shimazaki / PexelsУстанавливаем корневой и подчинённый сертификаты Минцифры в Ubuntu одной shell-командой. Проверяем subject, SHA-1 fingerprint и цепочку OpenSSL, обновляем системное хранилище CA и тестируем HTTPS через curl.
Пишем Bash-скрипт, который проверяет длину очереди RabbitMQ по SSH и перезапускает зависший микросервис при накоплении писем. Разбираем cron, rabbitmqctl, awk и запуск команд от отдельного пользователя.
Фото: Pavel Danilyuk / PexelsПривязываем SSH-подключение к bastion-серверу к комбинации Alt+B в Bash через функцию и bind -x. Также разбираем псевдотерминал, reset и вариант конфигурации для Zsh.
Фото: Prashant Singh / PexelsНастраиваем белый список команд для SSH-пользователя с помощью Bash-скрипта ONLY и директивы command в authorized_keys. Разбираем ключи, ограничения сессии и правила .onlyrules без выдачи интерактивной оболочки.
Фото: Jakub Zerdzicki / PexelsГенерируем повторяемые пароли через pwgen по логину, ключевому файлу и запоминаемому модификатору. Bash-обёртка скрывает ввод, проверяет зависимости и позволяет получать тот же набор паролей без их хранения.
Фото: Pixabay / Pexels · CC0Практическая схема резервного копирования с защищённой СХД, внешними дисками и промежуточным сервером. Объясняем чередование носителей, локальные дневные копии и ротацию нумерованных архивов.
Фото: Aleksander Dumała / PexelsСоздаём ограниченное окружение chroot для SSH-пользователя в Linux. Копируем Bash и зависимости через ldd, настраиваем ChrootDirectory и по одной добавляем разрешённые утилиты.
Фото: Abdulgafur Ögel / PexelsРазбираем утилиту timeout для ограничения времени работы команд и скриптов в Linux. Показываем длительности, сигналы завершения, удалённый запуск через SSH и вариант на чистом Bash.
Фото: Annushka Ahuja / PexelsСоздаём доверенный локальный центр сертификации и выпускаем SSL-сертификаты для localhost и внутренних доменов через mkcert. Настраиваем Windows, WSL, Scoop и общий CAROOT.
Разбираем Патч Бармина и поведение команды rm -rf /* в Unix-системах. Показываем раскрытие glob оболочкой, права на каталоги, интерактивный режим и защиту --preserve-root=all.
Фото: Cup of Couple / PexelsНастраиваем простой honeypot в Nginx против автоматического поиска забытых архивов и дампов. Ложный бэкап отдаётся с ограничением скорости, одним соединением и отдельным журналом запросов.
Фото: Adonyi Gábor / PexelsСобираем локальный генератор TOTP-кодов для двухфакторной аутентификации на Bash. Извлекаем секрет из QR-кода через zbarimg, генерируем OTP с oathtool и делаем меню для нескольких сервисов.
Фото: Annushka Ahuja / PexelsПоказываем, как nip.io преобразует IP-адрес внутри доменного имени и позволяет открывать локальные сервисы без правки /etc/hosts. Проверяем поддомены, порты и выпуск SSL-сертификата для публичного IP.
Фото: Adem Percem / PexelsРеализуем расширенную Basic Auth-аутентификацию в Nginx с помощью Lua и базы MySQL. Скрипт OpenResty читает заголовок Authorization, хеширует пароль, проверяет пользователя и передаёт запрос в защищённый location.
Фото: Jakub Zerdzicki / PexelsОграничиваем SSH-пользователя интерактивным меню разрешённых административных команд. Bash-скрипт, ForceCommand и точечное правило sudoers дают перезапускать сервисы без полноценного доступа к серверу.
Фото: Fernando Narvaez / PexelsBash-скрипт для интерактивного проброса TCP-портов через SSH jump-сервер. Готовое меню помогает подключаться к службам во внутренних сетях, не меняя конфигурацию вручную.
Фото: Thang Nguyen / PexelsРазбираем heredoc в Bash на практических примерах с cat, sed, перенаправлением в файл и удалённым запуском команд по SSH. Показываю, как управлять подстановкой переменных и отступами.
Фото: Mikhail Nilov / PexelsПошаговая настройка двухфакторной аутентификации SSH через PAM и Google Authenticator. Разбираем конфигурацию sshd, одноразовые коды, резервный доступ и безопасную проверку новой схемы входа.
Фото: panumas nikhomkhai / PexelsПрячем ASCII-сообщение в девяти битах прав доступа Linux-файлов. На Bash разбираем сдвиги битов, восьмеричные режимы chmod и кодирование текста последовательностью файлов.
Фото: Magda Ehlers / PexelsСравниваем su и sudo: чьи пароли они запрашивают, как переключают пользователя и что происходит с переменными окружения. Разбираем дефис у su и различия ключей sudo -s и sudo -i.
Фото: Pavel Danilyuk / PexelsНастраиваем проброс SSH-портов VirtualBox, чтобы подключаться к гостевой Ubuntu из WSL через Windows-хост. Разбираем правила NAT для localhost, локальной сети и КВН, а затем добавляем удобные алиасы.
Фото: | helloiamtugce | / PexelsНастраиваем policy-based routing для сервера с двумя шлюзами: API-трафик уходит через один маршрут, а ответы SSH и HTTP возвращаются через внешний шлюз. Используем netplan, отдельную таблицу маршрутизации, ip rule, iptables MARK и …
Фото: Benjamin White / PexelsМонтируем удалённое хранилище через SSHFS и берём подключение под контроль systemd. Создаём mount-, timer- и service-юниты, которые ждут сеть, проверяют маркерный файл и автоматически перемонтируют шару после сбоя.
Фото: Nothing Ahead / PexelsИспользуем пакет PSSH для параллельного запуска команд и копирования файлов на группу Linux-серверов. Настраиваем SSH-ключи и файл инвентаря, работаем с parallel-ssh, parallel-scp, prsync, pnuke и pslurp.
Фото: RDNE Stock project / PexelsНастраиваем ограничение запросов в Nginx через limit_req_zone, geo и map. Разбираем размер зоны памяти, параметры rate, burst и nodelay, белый список IP-адресов и возврат HTTP 429 вместо стандартной ошибки 503.
Фото: Abdulaziz hasan / PexelsАвтоматизируем передачу файлов с сервера скриптом на Bash: проверяем размер, упаковываем крупные данные, загружаем их через curl в transfer.sh и получаем ссылку. Отдельно обсуждаем лимиты сервиса и безопасность.
Фото: Kampus Production / PexelsКак блоки Match в sshd_config могут переопределить глобальные настройки SSH, даже если в 00-security.conf уже задан PermitRootLogin no. Разбираю приоритет параметров в Match, проверку итоговой конфигурации через sshd -T и -C, …
Фото: Adem Percem / PexelsПочему SSH игнорирует настройки в sshd_config, хотя конфиг кажется правильным? Разбираю порядок обработки Include и файлов sshd_config.d, правило первого найденного значения параметра и распространённую ловушку с PermitRootLogin. …
Фото: Michaela St / PexelsОднажды я вручную гонял регресс 5 недель. Больше я так не хочу. Я построил фреймворк, который за 30 минут прогоняет то, на что раньше уходил месяц. Но главное — на этапе проектировки запросов мы нашли столько дефектов в SOAP API, …
Фото: Mikhail Nilov / PexelsРазбираем безопасность Docker контейнеров на практике. Security_opt, cap_drop, read_only, pids_limit, запуск не от root, ограничения CPU/RAM, seccomp, privileged и network_mode. Показываю, какие параметры Docker Compose реально …
Фото: Bùi Hoàng Long / PexelsЯ собрал сотни фишинговых писем на специально созданных ящиках и обучил систему распознавать их в реальном времени. Анализ показал что почти все атаки умирают в спаме ещё до входа в аккаунт. Я расскажу какие детали писем позволяют …
Фото: Gustavo Fring / PexelsЯ потыкал Termix, бесплатный аналог Termius. И Termix выигрывает в открытости, поддержке SSH туннелей и возможности управлять файлами из браузера. Минусы – нестабильный VNC, странные анимации панели и наверное необходимость ручных …
Фото: panumas nikhomkhai / PexelsЗнаешь этот бесконечный скролл в git log? Кто-то привык к пагинации, кто-то тупо шпарит grep. Я расскажу тебе как git управляет выводом истории коммитов через внешнюю утилиту less. И да, если её убить — простыня посыплется без …
Фото: Ron Lach / PexelsКак я поймал скрытый SSH трафик с Android и iPhone через opnSense. Люди до сих пор думают, что угрозы это когда хакер в худи ломает Пентагон. На деле твой смартфон сам бодро шатает чужие SSH порты пока ты листаешь мемы. Я проверил …
Фото: Ricky Esquivel / PexelsПоказываю на реальном примере, как проверить безопасность своего сайта через Mozilla Observatory и почему у тебя, скорее всего, там позорный рейтинг. Разбираем, что означают эти буквы A–F, какие заголовки реально важны и как с …
Фото: Stephen Andrews / PexelsСегодня расскажу как пентестеры и черношляпы повышают привилегии на Linux машинах и получают root доступ. Без уязвимостей и эксплоитов.
Фото: Marina Zvada / PexelsРазбираем механику DNS Amplification атак и выясняем, почему использование ANY-запросов превращает твой сервер в инструмент для DDoS. Узнай, как работают векторы усиления трафика и как правильно настроить защиту на BIND и Unbound.
Фото: RDNE Stock project / PexelsРазбираемся, что такое поисковик Startpage, как включить русский язык, сделать его основным поиском в Chrome, Firefox или Edge и какие ограничения есть у его конфиденциальности.
Фото: Noelle Otto / PexelsЗабудьте про графику, в DeepNet всё построено на терминале и командах Bash. Игра очень атмосферная, с онлайн-миром и кучей возможностей для прокачки. Я залип на ней надолго, советую всем, кто любит подобные симуляторы.
Фото: ds rexy / PexelsРаньше с Cloudflare всё было просто, а теперь бесплатных вариантов почти нет. Я расскажу, как сам прячу IP сервера и защищаю приложения с помощью NetBird и Safeline.
Фото: panumas nikhomkhai / PexelsЧасто в скриптах приходится работать с паролями и ключами, но как не оставить их на диске? Делюсь простым приемом на Bash и более надежным вариантом на C с блокировкой памяти. Погнали!
Фото: cottonbro studio / PexelsЕсли ты умер и хочешь чтобы твой отпрыск получил по наследству пароли от золотой коллекции прона, этот пост для тебя.
Фото: Thirdman / PexelsКак подключить физический YubiKey к WSL2, чтобы использовать его для SSH без паролей и SMS. Разберёмся с проблемами прокидывания USB в WSL и сделаем автоматический скрипт, который решит баги с повторным подключением ключа.
Фото: Bia Sousa / PexelsХватит доверять Google! Я поднял свой приватный поисковик, который не хранит твои данные и спокойно работает через прокси. Простой гайд и мои впечатления от SearXNG. Зацени, очень крутая штука!
Фото: Markus Winkler / PexelsЧасто нужно быстро скачать файл с сервера, а настроить что-то сложное лень? Я расскажу, как с помощью одной команды Python поднять простой веб-сервер и скачать любой файл за пару секунд.
Фото: Elizabeth Celestino / PexelsДумаешь, что инкогнито спасет твою приватность? А вот и нет! Сегодня разбираемся, как браузеры узнают тебя по шрифтам и canvas-хешу, даже если куки отключены. Делюсь своими экспериментами и советами, как запутать слежку.
Фото: cottonbro studio / PexelsО том, как данные пользователей разлетаются по интернету и почему я решил полностью отказаться от сервисов Google. Делюсь крутым инструментом, который помогает легко и прозрачно защитить свою приватность на всех популярных ОС. …
Фото: Mariam Antadze / PexelsВ пентесте реверс-шелл часто превращается в головную боль. Вот проверенный способ, который помогает быстро привести его в порядок и забыть про ошибки.
Фото: Stephan Beck / PexelsЕсли ты устал от сложных настроек DNS и хочешь кластер «из коробки», расскажу, как я быстро развернул Technitium DNS с минимальными усилиями.
Фото: Sergei Starostin / PexelsКак мы мигрировали minecraft сервер на выделенный сервер и защитились от ботов с помощью Angie, просто и эффективно.
Фото: Katerina Mishkel / PexelsВыбираем и включаем плагин шифрования в Obsidian, чтоб критичные данные нигде не светились.
Фото: cottonbro studio / PexelsВыстраеваем понимание что есть домен, что есть хостинг, отделаем мух от котлет.
Фото: T6 Adventures / PexelsРазбираемся почему перестал меняться дефолтный ssh порт, залазием в кишочки и обнаруживаем интересное поведение.
Фото: Erik Mclean / PexelsСегодня я покажу тебе, как зах**чить бэкдор в RSA-ключ. С чего всё началось. Да бл**ь, х*ль мусолить — даже в официальных алгоритмах возможны бэкдоры.
Фото: Olga Lazacovici / PexelsНу вот и обзор. В большей части это вольный перевод официального сайта приложения и картинки оттуда, но есть вставки с моей инсталляции. Ссылки на многие описания сохранены. Я не использую весь потенциал продукта - это прям сто …
Фото: Caleb Oquendo / Pexels