Логи в продакшене растут очень быстро. Если их не контролировать, диск забивается, сервисы начинают тормозить, а мониторинг сыпет ошибками.
Покажем рабочий подход, как навести порядок без ручной чистки.
В этом посте:
• Ищем старые и тяжёлые логи через find;
• Архивируем их в .tar.gz, уменьшая размер в несколько раз;
• Удаляем оригиналы и освобождаем место.
Это простой, но практичный способ поддерживать сервер в порядке и избегать переполнения диска.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤5👍2
Инфраструктура редко раскрывает себя напрямую — нужные связи можно восстановить по
DNS-записям, сертификатам, IP-диапазонам, поддоменам, технологиям, репозиториям и другим публичным артефактам. Умение сопоставлять такие косвенные признаки помогает понять, какие сервисы существуют, как они связаны между собой и где находятся потенциально интересные точки для дальнейшего анализа.На картинке — 9 шагов построения карты инфраструктуры: от сбора исходной информации и поиска поддоменов до анализа сетевых признаков, поиска артефактов, корреляции данных, верификации и визуализации связей. В конце — типичные косвенные признаки и чек-лист для системного сбора и обновления информации.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2
Как за 10 секунд развернуть временное хранилище в RAM, которое полностью исчезнет при выключении питания?
При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.
Создание защищенной директории и монтирование в нее изоляционного раздела RAM:
Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.
Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:
При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.
Важно: выполняйте только в изолированной среде
🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.
➡️ Hacking Ready | #совет
При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.
Создание защищенной директории и монтирование в нее изоляционного раздела RAM:
$ sudo mkdir -p /mnt/secure_ram && sudo mount -t tmpfs -o size=512m,mode=700 tmpfs /mnt/secure_ram
Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.
Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:
$ df -h /mnt/secure_ram
$ sudo umount /mnt/secure_ram
При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.
Важно: выполняйте только в изолированной среде
/ по разрешению. При нехватке физической ОЗУ данные могут уйти в файл подкачки, поэтому отключите swap (sudo swapoff -a) для максимальной приватности.🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.
➡️ Hacking Ready | #совет
🔥12❤5🎉4👍2😎2
Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты.
На картинке — 7 шагов анализа: сбор информации о ролях, изучение механики авторизации, проверка серверного контроля доступа, анализ изменения ролей и прав, поиск избыточных привилегий и наследования ролей, проверка бизнес-ограничений и документирование результатов.
Сохрани, чтобы при тестировании веб-приложений системно проверять права разных ролей и не полагаться только на ограничения в интерфейсе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
Как отслеживать точный прогресс и скорость передачи гигабайтных дампов в терминале Linux?
Стандартные утилиты вроде
Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:
Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.
Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:
Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.
Важно: для точного расчета процентов и
🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.
➡️ Hacking Ready | #совет
Стандартные утилиты вроде
dd, cat или tar при работе с гигабайтными архивами и дисками не выводят прогресс-бар, заставляя гадать, завис процесс или еще идет. Утилита pv (Pipe Viewer) встраивается прямо в конвейер между командами и в реальном времени показывает скорость, таймер, объем пропущенных данных и точное время до завершения.Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:
$ pv large_database.sql | gzip > backup.sql.gz
Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.
Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:
$ tar -czf - /var/log | pv | nc -w 3 192.168.1.50 9000
Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.
Важно: для точного расчета процентов и
ETA при работе с каналами утилита должна знать итоговый размер данных (используйте флаг -s, например pv -s 10G).🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.
➡️ Hacking Ready | #совет
❤6👍6🔥5🎉1
Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.
На картинке — 9 правил безопасной работы с токенами и ключами: какие данные нельзя хранить во фронтенде, что допустимо публиковать, как использовать
HttpOnly и Secure cookies, почему секретные API-ключи должны оставаться на сервере, а также как защищаться от XSS, утечек через логи и URL и вовремя реагировать на компрометацию. В конце чек-лист и золотое правило безопасности фронтенда.Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤7👍7
В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP через заголовок PROXY;
• Объясняется, почему обновление важно для систем, где Rsync используется для резервного копирования, синхронизации файлов и контроля доступа.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5🔥4😎1
Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как
DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤6👍4🙏1
Например,
lsblk помогает посмотреть структуру дисков, pvs, vgs и lvs показывают информацию о физических, групповых и логических томах, а lvextend позволяет расширить хранилище без переразметки диска.На картинке — основные компоненты LVM: Physical Volume, Volume Group и Logical Volume, а также команды для создания, просмотра, изменения и управления дисковым пространством.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥2
Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks.
Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.
Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.
Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.
Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.
Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.
Ожидаемый вывод: 3 dorks.txt
Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.
➡️ Hacking Ready | #практика
Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.
Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.
cat << 'EOF' > dorks.txt
inurl:"/grafana/login" intitle:"Grafana"
inurl:":5601/app/kibana" intitle:"Kibana"
intext:"Welcome to Grafana" intitle:"Grafana - Home"
EOF
Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.
Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.
while read -r line; do
echo -n "Search URL: https://www.google.com/search?q="
echo "$line" | jq -sRr @uri
done < dorks.txt
Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.
# проверка (контрольная проверка наличия сформированных поисковых шаблонов)
wc -l dorks.txt
Ожидаемый вывод: 3 dorks.txt
# cleanup (удаление временного файла с дорками)
rm -f dorks.txt
Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥2🤔1
Разбираем 7 ключевых команд для сравнения логов до и после настройки защиты!
➡️ Hacking Ready | #шпора
Это базовый набор: команды для просмотра разницы в логах и оценки динамики атак, быстрого фильтра новых аномалий, анализа уникальных событий и работы со сжатыми архивами.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤1