TGViewer
Channel Public Channel
Семён сохраняет полезное_)

Семён сохраняет полезное_)

@pole_sam

Канал о электронике и связи.
Демократии тут нет и не будет! Бан раздается за любое "Ну очевидно, же"
Subscribers
686
Photos
279
Videos
11
Links
359

Showing posts older than #277 · Back to latest

Older Posts 20 shown
Post #276 109

Forwarded from linkmeup

Тема SSH ханипотов может и заезженная, но читать отчёты по ним очень даже интересно. Особенно мне нравятся списки команд, которые запускают боты после логина.

https://blog.sofiane.cc/ssh_honeypot/
Sofiane's Blog SSH Honeypot Insights: 11,599 Login Attempts Recorded on Ubuntu Discover what 11,599 SSH login attempts reveal after running a honeypot for 30 days. Learn key cybersecurity insights—read now to protect your systems!
Post #275 119
Post #274 132

Forwarded from ТохЫч. Не только Linux

Надо было прошить рацию. Обычно руки не доходили, настроить, чтобы из браузера это можно было сделать - а теперь всё больше таких веб приложений которые умеют чего либо с браузера прошивать и вечно была проблема в Linux, что по умолчанию у пользователя нет доступа к ttyUSB устройствам. Альт туда же кстати. Вообщем заметка, как сделать "чтобы ну, как в винде, воткнул и работает"

1. Добавим файл udev правил, раздачи прав на устройства
sudoedit /etc/udev/rules.d/50-myusb.rules


2. Вставляем сами правила и сохраняем
KERNEL=="ttyUSB[0-9]*",MODE="0666"
KERNEL=="ttyACM[0-9]*",MODE="0666"


3. Обновляем кеш по правилам
sudo udevadm control --reload


Переткнуть - устройство. Готово. Можно прошивать устройства, квадрики, самолёты, рации, пароходы.
Post #273 131

Forwarded from linkmeup

Сжатая до пары увесистых пдф инфа по дебагингу, профайлингу, трейсингу и прочему перфоманс анализу этих самых ваших линуксов, в виде тренинга.
Теория на 300 страниц здесь: https://bootlin.com/doc/training/debugging/debugging-slides.pdf
Лаба, что уже интереснее, тут: https://bootlin.com/doc/training/debugging/debugging-labs.pdf
Всякое полезное файло, пока не переложили: https://bootlin.com/doc/training/debugging/debugging-labs.tar.xz
Post #268 155
Post #267 143

Forwarded from Bash Days | Linux | DevOps (Роман Шубин)

Почему 99% девопсов жирные?

Ну ясно понятно, из-за стресса, а не из-за того, что много жрут и ведут сидячий образ жизни.

Далеко ходить не будем. Вчера мы с тобой тёрли за cruft, поэтому делюсь еще одной штукой, которую также применяю.

✔️ Утилита называется — debsums

Она предназначена для проверки целостности файлов, которые установлены пакетным менеджером. Вроде хуйня, а НЕТ! Инструмент — мастхэв.

Из названия уже понятно, что проверка целостности пакетов будет проходить на основе контрольных хэш сумм.

Откуда берутся эталонные хэши?

При установке пакетов и т.п. все эталонные, контрольные суммы попадают в «базу данных», которая находится тут: /var/lib/dpkg/info.

В ней содержатся файлы с данными, которые и использует debsums для проверки.

Например, nginx-common.md5sums

dba41b  system/nginx.service
17d6d7 package-hooks/source_nginx.py
9e33ba nginx-common/NEWS.Debian.gz
6c278a nginx-common/README.Debian


Ну дак вот. Debsums либо идет сразу в коробке, либо ставится через пакетный менеджер.

У меня в Селектел на убунте 22 уже была предустановлена, хотя локально её не было. Имей это ввиду.

Запускаем так

debsums -a


В этом случае, будут проверяться все хэш суммы, всех файлов. Это дохуя долго, но иногда полезно если разбираешься с сервером, на который через php залили крипто-майнер или нечто подобное.

Если нужно проверить только измененные:

debsums -ac


Опять же очень полезно при миграциях с сервера на сервер.

А для проверки только конфигов:

debsums -ae


Например, я в душе не ебал что файл php.ini кто-то правил, а debsum мне это подсказал. И я не зафакапил.

После отработки команды, имеем список измененных файлов:

/etc/crontab
/sbin/start-stop-daemon
/etc/modprobe.d/blacklist.conf
/etc/nginx/sites-available/default
/etc/php/8.1/fpm/pool.d/www.conf
/etc/sysctl.conf
/etc/sudoers
/etc/pam.d/sudo
/etc/systemd/zram-generator.conf


Ну а дальше включаем в себе подозрительного аналитика и разбираемся с полученной информацией. Также можно быстро визуально понять, какой софт устанавливался и какими внешними пакетами напичкан сервер.

Указав ключ -x весь её высер можно сразу выгрузить в файл. В отчет попадут только измененные файлы.

Из минусов — пиздец долго всё ищет (при полной проверке). Запускаем и идем пить кофе/смотреть мультики. Но это приятное ожидание, плюсы покрывают минусы.

Рекомендую взять на вооружение, утилита довольно пиздатая и достойна твоего внимания.

Подобных утилит много, из тех что я знаю: AIDE, Tripwire, rkhunter, chkrootkit, ossec, Lynis. Присмотрись и к ним, возможно найдешь среди них что-то интересное под свои задачи.

Ну вот и всё. Пойдука я чайку хапну. Хорошего тебе дня!

tags: #linux #utils

@ВАSНDАYS | BАSHDАYS.CОM
Post #266 119

Forwarded from linkmeup

Вот смеялись люди в интернете, что мы живём в мире, где крайне замороченный план по внедрению бекдора срывает гик, замечающий увеличение задержки на 500мс.
А тут напомнили мне историю десятилетней давности, как через ssh нашли багу, на которую 99,99% процентов населения сети даже не обратило бы внимания. Просто багануло на пути очень въедливого инженера.
https://mina.naguib.ca/blog/2012/10/22/the-little-ssh-that-sometimes-couldnt.html
  • 👍 1
Post #265 122

Forwarded from Хабр

​Анатомия Hello World на языке C

Эта статья посвящена программе Hello World, написанной на C. Это максимальный уровень, на который можно добраться с языком высокого уровня, не беспокоясь при этом о том, что конкретно язык делает в интерпретаторе/компиляторе/JIT перед выполнением программы.
Post #264 109

Forwarded from Bash Days | Linux | DevOps (Роман Шубин)

➡️ Пока ты дочитаешь этот пост, в мире умрёт 100+ человек. И они никогда уже не узнают про Linux таймеры.

А ты узнаешь!


Тыж всяко в курсе, что планировать регулярные таски в Linux можно не только через cron и его форки, а еще и через systemd + таймеры.

Каждый уважающий себя админ, пытается навязать мне эти таймеры. Мол, Роман ты заебал, нужно использовать таймеры, зачем тебе этот легаси cron. На дворе 2024 год, нужно идти в ногу со временем.

Справедливо? Неа!

Чтобы добавить таску в крон, мне потребуется секунд 15, а то и меньше. А чтобы провернуть это с таймерами, придется знатно упороться.

Давай сделаем простой таймер. Для начала создадим сервис, который будет запускать bash скрипт.

Создаем файл /etc/systemd/system/bashdays.service

[Unit]
Description=Bashday service

[Service]
Type=oneshot
ExecStart=/usr/local/sbin/bashdays.sh

[Install]
WantedBy=multi-user.target


Тип сервиса = камшот, сервис будет запущен один раз и завершится после выполнения задачи.

ExecStart = какой внешний Bash скрипт будем передёргивать.

WantedBy = не обращай внимания, это базовый таргет.


Теперь сам скрипт bashdays.sh 👇

#!/bin/bash

unix_time=$(date +%s)
> /tmp/$unix_time


Скрипт будет создавать в папке tmp файл с именем равным Unixtime.

Проверяем:

systemctl daemon-reload
systemctl start bashdays
systemctl status bashdays


Всё, видим что все успешно отработало. А в папке tmp появился файл с именем 1713409747 (у тебя будет другое).

Так. Теперь нужно сделать таймер, чтобы запускать сервис в нужные промежутки.

Уже начинаешь понимать в какой блуд заводят таймеры?

Создаем файл /etc/systemd/system/bashdays.timer

[Unit]
Description=Bashdays timer

[Timer]
OnCalendar=*:*:00

[Install]
WantedBy=timers.target


Срабатывает каждую минуту. Запускаем:

systemctl start bashdays.timer
systemctl status bashdays.timer


Видим: Active: running + Triggers: bashdays.service

Поздравляю, ты добавил одну таску в «крон» через таймеры. Теперь в папке tmp каждую минуту будут появляться файлы.

Но это еще не всё. Нужно добавить таймер в автозагрузку:

systemctl enable bashdays.timer


А вот теперь всё, можно перезагрузить сервер и файлы в tmp продолжат создаваться.

Теперь смотри, в одном большом Интернет магазине, у клиента в кроне подвешено около 150 скриптов. Ладно, не скриптов, дергается консольная ларавелька с нужными php параметрами. Не суть.

Ну дак вот! Ты будешь создавать 150 сервисов + 150 таймеров?

Да это ЕБОБО! 300 файлов! И все это никак не группируется. Извините, но проще через нативный cron сделать.

Понятно дело, если у тебя 2 таски, то можно повыебываться с таймерами. Но для масштабных приключений, увы.

Тут либо автоматизацию пилить, либо ручками страдать.

✔️ Да, таймеры гибкие, это бест-практики, их можно тонко настраивать, их легче дебажить через journalctl -u bashdays.service.

Но в большинстве случаев они избыточны.

Я остаюсь преданным крону, но таймеры выбрасывать на помойку не буду, авось когда-нибудь пригодятся.

Тему таймеров я затрагивал ранее в этом посте, в нем мы разбирали как с помощью sshfs надежно замонтировать сетевые диски, чтобы они не отваливались.


А ты используешь таймеры? Чо думаешь?

tags: #linux #bash

@ВАSНDАYS | BАSHDАYS.CОM
Post #262 100
ElectronIX https://habr.com/ru/articles/479672/
Кинул себе как заметку. Почитал позже, такая шляпа
Post #261 101

Forwarded from Патчкорд

По настоящему страшно станет тогда, когда люди не выйдут на улицу и из Интернет чтобы посмотреть на солнечное затмение, но пока затмение побеждает.
The Cloudflare Blog Total eclipse of the Internet: traffic impacts in Mexico, the US, and Canada Cloudflare’s data shows a clear impact on Internet traffic from Mexico to the US, and Canada, following the path of totality of the total solar eclipse that occurred on April 8, 2024
  • 👍 1
Post #259 97
Post #258 97
Post #257 116
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →