Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
Ладно, короче говоря, мне надоел формализм и с текущего момента я буду делиться всеми ссылками ( как и авторы других подобных тг каналов), которые посчитаю интересными. А также буду давать некоторые комментарии к материалам. И конечно же, будут отдельные размышления в виде постов, но это не точно
This media is not supported in your browser
VIEW IN TELEGRAM
rubber ducky не нужон! Леонардо в деле 😎
В кратце о роли хабра в наши дни. Да, последнее время замечаю, что Хабр стал для меня каким-то авторитетом в области получения знаний. Когда хочу узнать что-то о новой технологии, пишу:" %технология% хабр". И тут же получаю статью с избыточной информацией, а то и несколько с разным уровнем погружения. Невероятно! Спасибо Хабру и Хабрчанам.
#memes #криптоанархизм

Еее, криптоанархизм в массы.

UPD. Как же мне нравятся эти мемы с Карлсоном :))
Видел ещё про data science и оперативные мероприятия
Есть у меня старая идея для одного проекта, который связан с машинным обучением. А точнее даже, с распознаванием речи.

Часто такое бывает, что в ходе увлечённой беседы, внезапно перестаёшь понимать, как ты вообще пришёл к текущей теме. Как ты от обсуждения погоды перешёл к внутренней политике ЮАР или от проезжающего рядом поезда ты начинаешь обсуждать системы охраны, транзитом проходя через эффект Доплера. Удивительное явление, присущее либо близкий друзьям, либо Онотоле Вассерману.

Да и в последнее время начал интересоваться машинным обучением и его приложениями, в частности распознаванием лиц. Чувствую, что уже начал отставать от современных трендов. В ближайшее время начну изучать OpenCV. Уже даже нашёл некоторое количество статей на, внимание, Хабре.

Так о чём я это. Опять же бродя по просторам сети, наткнулся на, внимание, статью на Хабре. Про предобработку звуковых датасетов. И собственно сам открытый датасет русской речи. Короче говоря, жизнь прекрасна и удивительна, и полна всего-всего интересного и тайного. Держу в курсе.
Мировоззрение хакера - это вечный интерес к чему-то новому и неизведанному. К тому, чего не знаешь и что хочется изучить и разобраться, как оно устроено.

Независимо от сферы деятельности, это может быть чем угодно: программирование, администрирование, работа с металлами/деревом, электроника, музыка, искусство и так далее.

Хакер - это тот, кто на высочайшем уровне разбирается в некотором вопросе, а не то, что в последнее время диктуется обществом.

Философия и культура хакеров очернена, опорочена и опошлена не только обывателями, но и не самыми этичными представителями данной культуры.

Говоря о неизведанном, стоит понимать, что сюдя также входят как исследование реального мира, так и внутреннего. Путешествия и самопознание.

Выход в реальный мир подразумевает смену обстановки и смену зоны комфорта, что позволяет развиваться всесторонне.

Блуждания по безлюдным или даже запретным местам приятны пытливому уму. Приятны тому, кто хочет узнать больше, тому, кто хочет докопаться до сути.
#восстановление #photorec #testdisk #forensics #бекапы

На днях случилась одна неприятная ситуация - полетел ссд с системным разделом на нем. Система не могла загрузиться и казалось, что всё плохо. Мало того, на ссд еще лежали некоторые lvm разделы. Благо, несколько из них уже были перенесены в софт рейд 1.

ССД заменился, в прочем, как и система на нем. После некоторых танцев с бубнами удалось полностью откатиться к рабочему процессу.

Но стояла другая проблема: Необходимо было достать содержимое одной из виртуалок с умершего ссд. Хорошо, что к lvm разделам можно обратиться напрямую. В следствие этого, я сделал копию с помощью ddrescue и большого внешнего харда.

Ну, теперь мы можем извращаться всеми способами. Сначала я пытался достать файлы через testdisk. Это дало некоторые результаты, но необходимого файла не было. После этого, решил все-таки запустить photorec, который выплюнул мне кучу хаотично расположеных файлов с разными расширениями, но, тем не менее, где-то среди них был необходимый.

А теперь классика. Используем всеми любимые GNU утилиты. В частности, find и grep, xargs.

С помощью find и xargs выводим все .txt файлы, а с помощью grep уже можем искать любые вхождения строк, даже по регуляркам.

Делайте и проверяйте бекапы, и спите спокойно.
#proxmox #восстановление #rescue #minecraft

Ну, что за напасть. Несколько недель назад обнаружил, что домашний сервак на proxmox также проснулся не с той ноги и свалился в grub rescue. Руки дошли починить лишь сегодня ночью.

Попытался загрузиться со стандартного рутового раздела LVM - pve/root, но меня ожидали битые сектора и ошибки чтения. Пришлось загружаться со свежего арча в лайв режим и бекапиться. На домашнем сервере крутился сервак майнкрафта, ssh ханипот, и телеграм бот для рассылки новостей. Неприятнее всего в данном случае было бы потерять карту майнкрафта на сервере.

Закинул копии разделов на переносной ссд с помощью ddrescue. Testdisk даже смог без особых проблем определить файлы, так я смог подписать все разделы ( надо было делать это сразу)

Решил не мучаться с восстановлениям boot раздела и просто перенакатил proxmox.

И что меня удивило больше всего, так это оставшиеся сигнатуры LVM разделов, которые proxmox любезно обнаружил и выделил их в отдельную Volume Group ( VG ) на жестком диске.

А это значит, что чуть подправив конфиг, я смогу восстановить все виртуалки. О, чудо!

В итоге: домашний сервак жив, живы логи ханипота, телеграм бот и карта майнкрафта с сервера 😎
#vpn #wireguard #speedtest #telecom #NAT

Решил я, значит, пробросить ssh тоннель из внешки через NAT до виртуальной машины на гипервизоре.

Добавил правило для файрвола на свой микротик, dstnat, всё по классике. Начинаю сканить порты на домашнем сервере с VDSки в Европе. Порты закрыты, и счётчики подключений не увеличиваются. Тут мне подсказали, что я могу находиться за NATом провайдера. Так и оказалось. ( хотя раньше я также пробрасывал порты. видимо адреса кончаются ) Галочка в личном кабенете открыла мой домашний сервер для китайских ботнетов. Ловлю их на SSH ханипот, кхе-кхе.

Пока изучал функционал личного кабинета, наткнулся на описание своего тарифа в 100мбит/сек. Решил прогнать через встроенный speedtest и увидивился, что на счётчике всего 8. Стоит отметить, что в тот момент я гнал трафик через wireguard VPN сервер, но не придавал этому особого значения.

Затем вспомнил о том, что давно хотел переобжать витуху, которая заходит ко мне в квартиру. Четыре последних жилы просто торчали в стороне. Тем не менее, первые четыре жилы должны в теории вытягивать сотку. Но что-то пошло не по плану. Переобжал и увидел 28 метров на счётчике, но всё равно не близко к сотке. Вырубил wg, чтобы протестить прямое соединение и, о чудо, увидел 92 метра на экране.

Что меня удивило, так это насколько сильно wg решет скорость. Хотя в сводной таблице он выглядит фаворитом. Даже боюсь представить, что было бы с OpenVPN на практике.

PS. Телеграм порезал текст при предыдущем посте. Поэтому текущей вариант - это переписанный по памяти предыдущий. Я мог забыть дописать некоторые вещи.
>.<
#ethical #software
Этичный софт и этичные сервисы!

You are being watched. Private and state-sponsored organizations are monitoring and recording your online activities. PrivacyTools provides services, tools and knowledge to protect your privacy against global mass surveillance.