Kali Linux
54.8K subscribers
1.27K photos
101 videos
13 files
1.24K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Download Telegram
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
Backup and Restore — виртуальные машины в облаках/хостингах
DongShan Pi Pico-W: крошечный одноплатник с современным чипсетом за 600 рублей
8 бесплатных курсов по большим языковым моделям
Простой и удобный шаблон для bash-скриптов выполняемых по расписанию
Отечественная видеосвязь в отечественном VDI. Что может быть хуже? Сага о Termidesk, FreeIPA, Брест и TrueConf. 1/2
Свой бесплатный телеграм-бот на базе GPT4free
Современные варианты баз данных
GNU Shepherd — что это за альтернатива systemD?
gnu-on-alpine 3.19.0 and alpine-plus-plus 3.19.0 Released
"Everything is a file" Explained
How to "hot reload" remote files on a Linux Server
Understanding the initrd and vmlinuz in Linux Boot Process
OpenSSH new encryption keys
Uprobes Siblings - Capturing HTTPS Traffic: A Rust and eBPF Odyssey
Move WSL2 Distro To Other Driver
Drones: Streamlining DevOps Operations
How to Dual Boot Arch Linux With Windows
Setup Barrier Cross-Platform

Посмотреть:
🌐 Ollama — модель уровня GPT. Используй GPT без ограничений и абсолютно бесплатно.
🌐 Задача: Взлом замка на #Python ( 01:00)
🌐 Kali Linux WHOIS with HackerD #shorts #kalilinux #domain #steam ( 00:56)
🌐 Hidden Keylogger - Will Linux save you? #shorts #linux #ubuntu ( 01:00)
🌐 Firewalls just changed forever! (Can your firewall do this?) ( 42:18)
🌐 Android Security Myths (answers to some of the comments) #shorts #android #iphone ( 00:59)
🌐 Calibre eBook Manager - What it Can Do for You ( 25:16)
🌐 Amazon's Palm Print Takeover | Weekly News Roundup ( 42:52)
🌐 Linux Mint December 2023 Updates - Beta is COMING SOON! ( 06:41)
🌐 Sony Merger Deal Removes Your Discovery Content! #jellyfin ( 01:00)
🌐 Dissecting a Facebook Phishing Attempt with Qubes ( 12:28)
🌐 Start Your Private eBook Collection NOW. #calibre ( 00:59)
🌐 Phone Notification Surveillance ( 01:27:05)
🌐 Linux Mint 21.3 Beta ( 24:49)
🌐 News Headlines for Tonight! #sony #notifications #fourthamendment ( 00:57)

Хорошего дня!

@linuxkalii
👍164🔥2
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
Отечественная видеосвязь в отечественном VDI. Что может быть хуже? Сага о Termidesk, FreeIPA, Брест и TrueConf. 2/2
Наиболее часто используемые команды Linux
79 Ресурсов, которые следует прочитать, чтобы улучшить свои навыки в области проектирования систем:
Запускаем Matlab внутри Docker-контейнера с поддержкой GUI в ОС GNU/Linux
Тайны пингвина: как работают исключения и прерывания в Linux?
«Альт Рабочая станция К»: знакомство
Новый релиз системного менеджера systemd 255: теперь с «синим экраном смерти»
Отладка дедлока FUSE в ядре Linux
Бесплатные сертификационные курсы для специалистов по данным
Удалённая переустановка Raspberry Pi OS по ssh
This clipboard manager turns your Clipboard into your power house
Just in case: Debian Bookworm comes with a buggy GCC
The broken spaceship Honeypot updates
AWS-Key Management Service(KMS)
AWS -Relational Database Service(RDS)
How to give permission to any folder/file Linux ubuntu
EC2 Linux Full Disk Recovery Pathway
Linux Commands Cheat Sheet
Docker Networking 101: A Blueprint for Seamless Container Connectivity
Understanding file access permissions in Unix-like systems

Посмотреть:

🌐 Shutil: лучший инструмент для управления файлами Python. ( 17:05)
🌐 Как использовать API ChatGpt. Работа с Api c нуля ( 12:42)
🌐 💡Задача Python: Максимальное среднее подмассива ( 01:00)
🌐 Нахождение позиций в отсортированном массиве #python #array #shorts #сортировка ( 00:40)
🌐 Ollama — модель уровня GPT. Используй GPT без ограничений и абсолютно бесплатно. ( 07:40)
🌐 Next Gen Hacker? ( 43:03)
🌐 Tap a Network? #shorts #kalilinux #android ( 00:59)
🌐 Linux Mint 21.3 Beta ( 24:49)
🌐 Wayland Woes ( 24:14)
🌐 Low Power Linux in Vanlife! #vanlife #linux #raspberrypi ( 01:00)
🌐 2024 Private Jitsi Server Install ( 32:41)
🌐 UPDATED | Linux Package Management - Ways to Install Software on Linux ( 33:26)
🌐 Ubiquiti Universal Whoopsi ( 01:19:26)
🌐 Zorin 17 Beta | The new features and shortcomings ( 34:46)
🌐 Phone Notification Surveillance | Weekly News Roundup ( 45:39)

Хорошего дня!

@linuxkalii
👍123🔥2
👑 Подробная интерактивная карта ядра Linux

Карта: https://makelinux.github.io/kernel/map/
Исходное репо: https://github.com/makelinux/linux_kernel_map

#Linux #кибербезопасность

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
26🔥16👍8🥰2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥194👍4👎1😱1
🌌🌃 Выпуск операционной системы MidnightBSD 3.2

Вышла новая версия операционной системы MidnightBSD 3.2, ориентированной на десктопы и основанной на FreeBSD с элементами из DragonFly BSD, OpenBSD и NetBSD. ОС включает окружение Xfce и поддерживает GNUstep + Window Maker + GWorkspace. Основные новшества: удаление Perl из базовой системы, возможность использования Ravenports на amd64, обновление пакетного менеджера mport до версии 2.6.2, поддержка zstd в libarchive, и обновления сторонних компонентов, таких как OpenSSH и OpenSSL.

Обновлен список поддерживаемых PCI-устройств и добавлена поддержка датчиков температуры AMD zen4.

#linux #operationsystem #midnight

@linuxkalii
👍246🔥4👎2
📌 Linux From Scratch

Интересуетесь созданием собственного дистрибутива Linux? В сети доступна бесплатная книга 2024 года, которая поможет вам в этом! Почти 400 страниц содержится вся необходимая информация, чтобы создать свою собственную версию Linux.

На освоение материала вам потребуется примерно 2-3 недели, но результат того стоит.

Не упустите шанс погрузиться в мир кастомизации Linux.

#Linux #OpenSource #Программирование #ИТ #Учебники

📚 Книга

@linuxkalii
👍36🔥97
Крутая бесплатная книга, которая больше напоминает объемную шпаргалку с полезными командами для выполнения различных задач.


Она будет полезна не только начинающим, но и опытным пользователям #Linux. Материал поможет освоить командную строку и разделен на следующие категории:

Basics;
- File Hierarchy Standard (FHS);
- Commands;
Disk and File System Management;
- General Disk Manipulation (non-LVM);
- Globs (Wildcards);
- Regex;
- Stream redirection;
Text Readers & Editors;
- Less;
- VI;
User and Group Management;
File System Permissions;
SSH;
Cronjobs;
Package Management;
- RPM;
- YUM;
List of commands by category:
- Directory Navigation;
- File Commands;
- File and Directory Manipulation;
- Package archive and compression tools;
- System commands;
- Networking Commands;
- Package Management;
- User Information commands;
- Session commands;
- Getting Help;
- Applications.

📚 Книга

@linuxkalii
👍487🔥5🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
🕵️ pythops/oryx

oryx - TUI мощная утилита для перехвата сетевого трафика с помощью eBPF.

Язык: Rust
#ebpf #linux #network #ratatui #rust #sniffing #tui

Stars: 206 Issues: 5 Forks: 5

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍334🔥3
🫡 Без обид, Линус Торвальдс… но этот человек — величайший гик современности.

📟 В 1971 году, в 28 лет, он создал UNIX — систему, на которой построен весь современный интернет.

🦫 В 2009 году, уже в 66 лет, он стал соавтором языка Go — одного из самых популярных языков в мире DevOps и микросервисов.

💥 Но это только начало:

Он разработал язык B, который стал основой для языка C
Создал UTF-8 — кодировку, благодаря которой мы видим текст на любом языке в интернете
Придумал grep — команду, без которой не обходится ни один разработчик
Работал над Multics, Plan 9, Inferno — это четыре операционные системы, созданные одним человеком

🧠 Большинство людей в жизни не используют и двух ОС. А он — создал четыре.

И при этом...
О нём почти никто не знает.

Запомни имя: Кен Томпсон.
🛠 Один из тех, кто буквально построил цифровой мир, в котором мы живём.

🏛 Рим не за один день строился... а вот grep — почти что за одну ночь 😎

История создания grep — действительно захватывающая.

Один из создателей операционной системы UNIX, Кен Томпсон, разработал grep буквально «за ночь».

На самом деле, у него уже был личный инструмент для поиска текста в файлах.
Однажды его начальник, Дуг МакИлрой, подошёл и сказал:

«Знаешь, было бы здорово — уметь искать нужное в файлах».

Томпсон ответил:

«Хорошо, подумаю об этом ночью.»

Он пришёл домой, доработал свой старый код, пофиксил баги — и всё это заняло не больше часа.

На следующий день он показал результат МакИлрою.
Тот воскликнул:

«Это именно то, что мне было нужно!»

А дальше — это уже история.

🤔 Если ты задаёшься вопросом, почему инструмент называется grep, а не просто search — на это есть вполне логичное объяснение 👇

❤️ Ставьте лайк и я напишу пост про историю названия Grep.

https://www.youtube.com/shorts/tfzw9HOu4xc

@linuxkalii
322👍85🔥33👏6👎2
📡 Полезный Linux-команды для работы с сетью

Если ты админ, девопс или просто хочешь понимать, что происходит в твоей сети — эта подборка для тебя.

📥 wget
Скачивает файлы по HTTP/HTTPS/FTP.
Поддерживает докачку, работу в фоне, массовую загрузку.

🔍 mtr
Совмещает ping и traceroute.
Показывает задержки и потери пакетов в реальном времени по каждому узлу маршрута.

📶 iftop
Отображает активные соединения и показывает, кто съедает трафик.
Идеален для диагностики перегрузки по сети.

📡 tcpdump
CLI-сниффер. Позволяет перехватывать пакеты, фильтровать по IP/портам/протоколам и сохранять в .pcap.

🚀 iperf
Измеряет скорость сети между двумя машинами.
Можно протестировать и настроить пропускную способность.

🔧 ethtool
Позволяет смотреть и менять параметры сетевых интерфейсов: скорость, дуплекс, драйверы, автосогласование.

🔐 scp / sftp
Передают файлы по SSH:
scp — быстро и просто
sftp — передача + управление файлами на удалённом сервере

🌀 rsync
Быстрая синхронизация директорий и файлов по SSH.
Передаёт только изменения — экономит время и трафик.

🔌 ifplugstatus
Проверяет, подключён ли кабель к сетевому интерфейсу.
Требуется пакет ifplugd.

📊 nload
Графики входящего и исходящего трафика в реальном времени.
Удобно, когда нужно быстро понять, идёт ли передача данных.

🌐 nmcli
Консольный интерфейс к NetworkManager.
Позволяет управлять сетевыми соединениями без GUI: подключаться, отключать, конфигурировать.

📈 bmon
Мониторинг трафика с визуализацией по интерфейсам.
Интерфейс — простой и читаемый прямо в терминале.

🛠️ nc (netcat)
“Сетевой швейцарский нож”: можно слушать порты, устанавливать соединения, пересылать данные, сканировать порты.

🔍 nmap
Сканер хостов и портов. Определяет сервисы, версии, ОС.
Часто используется для аудита безопасности.

🧪 tshark
CLI-версия Wireshark.
Для захвата, анализа и сохранения сетевого трафика без GUI.

📆 vnstat
Мониторинг использования трафика по дням и месяцам.
Работает в фоне, не нагружает систему.

🧠 Используй эти утилиты как инструментарий сетевого мастера. Они помогут не только в диагностике, но и в оптимизации, безопасности и автоматизации.

#Linux #Networking #DevOps #SysAdmin #CLI

@linuxkalii
👍4417🔥12👎2
🛠️ Как реализовать AI-инспектора активности Linux-системы — пошагово

Хочешь построить умный CLI-инструмент, который следит за процессами, сетью и файлами, а потом объясняет их поведение с помощью ИИ? Вот краткий MVP-проект, который ты можешь собрать за выходные.

🔧 1. Сканируем активные процессы


import psutil

def scan_processes():
suspicious = []
for proc in psutil.process_iter(['pid', 'name', 'exe', 'cmdline']):
try:
path = proc.info['exe'] or ''
if '/tmp' in path or 'sh' in proc.info['name']:
suspicious.append(proc.info)
except psutil.AccessDenied:
continue
return suspicious

📡 2. Смотрим, кто слушает порты

import socket

def get_open_ports():
return [conn.laddr.port for conn in psutil.net_connections() if conn.status == 'LISTEN']


🗂 3. Следим за странными изменениями в /tmp


from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

class TmpWatcher(FileSystemEventHandler):
def on_created(self, event):
print(f"[!] Создан файл в /tmp: {event.src_path}")


🧠 4. Спрашиваем у ИИ — что это значит


import openai

def explain_event(event_text):
response = openai.ChatCompletion.create(
model="gpt-4",
messages=[{"role": "user", "content": f"Объясни, может ли это быть вредоносным:\n{event_text}"}],
temperature=0.2,
)
return response['choices'][0]['message']['content']


🎨 5. Красивый вывод через rich


from rich.console import Console
console = Console()

def report(process):
text = f"Подозрительный процесс: {process['name']} — {process['exe']}"
console.print(f"[bold red]⚠️ {text}[/bold red]")
explanation = explain_event(text)
console.print(f"[green]→ {explanation}[/green]")

🏁 Как собрать всё вместе:

Запускаем scan_processes() в цикле каждые 10 секунд

Параллельно запускаем Observer на /tmp

Все события — в очередь, LLM отвечает, rich выводит

📦 Расширения для продвинутых:
• Telegram-уведомления при критических событиях
• Локальный режим с LLM через Ollama или LM Studio
• Export в JSON/CSV/Prometheus

💡 Итог: у тебя будет терминальное приложение, которое в реальном времени отслеживает поведение Linux-системы и объясняет его как человек, но при этом всё на Python.

@linuxkalii

#python #linux #sysadmin #ai #infosec #terminaltools #weekendbuild
👍3922🔥18👎2
This media is not supported in your browser
VIEW IN TELEGRAM
Как узнать, кто последний редактировал любой файл в Linux — даже если это не git

Оказывается, можно выяснить, какой пользователь последний модифицировал файл, даже если это обычная файловая система и никакой системы контроля версий нет.
Секрет — в auditd, который отслеживает события уровня ядра.

Вот как включить отслеживание изменений для конкретного файла:



# Включаем слежение за изменениями файла
auditctl -w /etc/nginx/nginx.conf -p w -k nginx_watch

# Потом можно посмотреть, кто и когда его правил:
ausearch -k nginx_watch


🧠 Кто редактировал файл — точно и с логами

📌 Работает с любыми файлами: конфиги, скрипты, ключи
📌 Видно: кто, когда, чем, с каким PID
📌 Отлично для отладки, расследований, CI/CD и безопасных систем

Идеальный инструмент, если "что-то сломалось, но никто ничего не трогал.

Видео

@linuxkalii
30👍29🔥10😁2😱1
💡 Продвинутый совет для Linux-админов:
Проверь, какие процессы используют самые долгоживущие сетевые соединения. Это помогает при отладке висящих сервисов, лонгпуллов, подозрительных TCP-сессий и неожиданных зависаний.


sudo netstat -antp | awk '$6 == "ESTABLISHED" {print $5, $7}' | cut -d: -f1 | sort | uniq -c | sort -nr | head


🕸️ Долгоживущие соединения и активные клиенты (TCP activity scanner)

📌 Если у вас внезапно сотни открытых соединений с одного IP — это может быть:
— клиент, застрявший в reconnect loop
— баг в keep-alive
— DDoS на ваш nginx/gunicorn
— или просто забытый websocket

⚙️ Подходит для live-серверов с API, прокси, брокерами и сокетами.

#linux #network #tcp #debug #devops #observability

@linuxkalii
👍204
📚 Bash Scripting: Гайд по циклам — на одной картинке

Если ты работаешь в Linux или автоматизируешь задачи через shell-скрипты — держи шпаргалку, которую обязан знать каждый разработчик.

На картинке — все основные типы циклов в Bash:
- 🔁 for по директориям и диапазонам
- 🧮 C-подобный for ((i=0; i<10; i++))
- 📜 while и until
- while true и while :
- 📂 Чтение файлов через while read line
- continue и break

🧠 Полезные паттерны:
- Инкремент/декремент переменных в while
- Условия выхода из цикла (`break`)
- Пропуск итераций (`continue`)
- Построчное чтение файлов без cat

🛠 Примеры, которые можно сразу копировать и вставлять в свои .sh скрипты.

📌 Забирай картинку — это идеальный материал для тех, кто хочет писать чистые и эффективные Bash-циклы.

#bash #linux #devtools #shell #cli #разработка #шпаргалка
15👍15🔥13
🧱 Что такое Linux namespaces

По умолчанию процессы в Linux видят один и тот же мир: общий список процессов, сетевые интерфейсы, файловую систему.

Namespaces меняют это.
Они дают каждому процессу собственную «реальность»: свой сетевой стек, свой список процессов, свою файловую иерархию — всё это работает на одном ядре, без отдельной виртуальной машины.

Так Linux создаёт базу для контейнеров: изоляция без лишней нагрузки и полноценного гипервизора.

В серии разборов посмотрим:
• какие бывают namespaces,
• как они устроены,
• как поиграться с ними с помощью обычных команд Linux.

#Linux #Containers #DevOps

blog.sysxplore.com/p/part-1-what-are-linux-namespaces
👍206🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 LINUX: ХВАТИТ ТРАТИТЬ ВРЕМЯ НА ПОИСК ФАЙЛОВ #linux #unix #ubuntu

Совет: в Linux можно быстро найти все исполняемые файлы в каталоге.

Вместо ручного поиска просто используй find с флагом executable.

Команда учитывает реальные права доступа и покажет только те файлы, которые ты действительно можешь запускать.


найти исполняемые файлы в текущем каталоге
find . -type f -executable

поиск в другом пути
find /usr/local/bin -type f -executable

комбинированный фильтр: исполняемые и принадлежащие пользователю
find /opt -type f -executable -user $USER
👍2210🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Быстрый совет Linux: Как экономить время! #linux

Когда нужно создать много директорий разом, не трать время на десятки команд.
Используй brace expansion в mkdir - он создаёт целые структуры папок за один вызов.


Создание вложенной структуры директорий
mkdir -p ~/scripts/{site-01,site-02}/{backup,monitoring,network}

Быстрая проверка созданных папок
ls -R ~/scripts

Добавление ещё одной группы директорий
mkdir -p ~/scripts/{site-03,site-04}/{logs,temp,reports}
👍30🔥101😱1🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Linux совет по безопасности #linux #debian #линукс

Если запускаешь сервисы/ботов на сервере - не храни токены и API-ключи в коде и не пиши их в историю терминала через export ....

Лучший вариант - держать секреты в отдельном .env файле с правильными правами доступа и подгружать их при запуске процесса.
Так ты:

• не засветишь ключи в git
• не оставишь их в history
• упростишь перенос между серверами
• будешь чётко понимать, где лежат конфиги

И ещё важное: после обновления .env обязательно проверяй, какие переменные реально видит процесс.



1) создаём .env и ставим безопасные права

cd /root/bot
nano .env
chmod 600 .env

2) пример переменных
X_API_KEY=your_key_here
OPENAI_API_KEY=your_key_here
3) подгружаем переменные в текущую сессию

set -a
source .env
set +a

4) проверяем что переменная реально загрузилась

python -c "import os; print(os.getenv('X_API_KEY'))"
👍3412🔥2
🖥 Быстрый Linux-совет: один терминал вместо десятка окон

Хочешь держать несколько терминальных сессий открытыми и не плодить кучу окон?

Используй `tmux`.

Он позволяет запускать отдельные сессии, делить терминал на панели, отключаться от работы и потом возвращаться к ней с того же места.

Например, ты подключился к серверу, запустил долгий процесс и не хочешь потерять его при разрыве SSH. Создаешь сессию:


tmux new -s myserver


Отключаешься от нее - процесс продолжает работать. Потом можно посмотреть список сессий:


tmux ls

И вернуться обратно:


tmux attach -t myserver

tmux превращает один терминал в полноценное рабочее пространство.

Сессии, окна, панели, detach, reattach - и ты больше не зависишь от одного открытого терминального окна.

#linux #terminal #tmux #devops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3914😁5🥰1
BPFDoor: бэкдор, который может обойти firewall

BPFDoor - скрытный Linux-бэкдор, который связывают с китайскими APT-группами и атаками на телеком-инфраструктуру.

Он подключается к raw-сокету и анализирует входящие пакеты до того, как их обработают правила iptables или nftables. Поэтому корректно настроенный firewall сам по себе не гарантирует защиту.

Бэкдор не открывает постоянный порт и большую часть времени никак себя не выдаёт. Для активации атакующий отправляет специально сформированный пакет, после чего BPFDoor может установить обратное соединение и предоставить удалённый доступ к системе.

Обычный скан портов здесь мало поможет. При проверке стоит обращать внимание на подозрительные raw-сокеты, активные BPF-фильтры, замаскированные процессы и необычные исходящие соединения.

В статье разобраны устройство BPFDoor и способы его обнаружения:

https://hackers-arise.com/compromising-telecom-systems-deploying-and-detecting-the-bpfdoor-backdoor/

#cybersecurity #linux #infosec #telecom
👍1210🔥5