Kali Linux
55.1K subscribers
1.29K photos
102 videos
13 files
1.26K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Download Telegram
🖥 Быстрый совет Linux: удаление пустых папок

Хотите быстро очистить систему от пустых директорий?

Используйте find:


$ find . -type d -empty -exec rmdir -v {} +


🔸 -type d — ищем директории
🔸 -empty — выбираем только пустые
🔸 -exec rmdir -v {} — удаляем через rmdir, который сам проверяет, пуста ли папка

📌 Альтернатива — короче и так же эффективно:


$ find . -type d -empty -delete


Простой способ держать ваш проект в порядке!

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
41👍28🔥5🥰2
🐧 Запусти полноценный Linux прямо в браузере — без сервера, без установки

WebVM от Leaning Technologies — браузерная виртуальная Linux‑машина, полностью клиентская (HTML5/WebAssembly)!

🚀 Возможности
🗄️ Запускает неизменённые x86‑бинарники (например, Debian‑дистрибутив) прямо в браузере
• Все выполняется локально — без серверной поддержки
• WebAssembly‑виртуализация через CheerpX: JIT‑компиляция x86 в Wasm + syscalls‑эмулятор

📦 Что включено
• Поддержка полноценного Debian с GCC, Python, Node.js и другими dev‑инструментами
UI‑окружение с Xorg и i3 (с версии 2.0 появилось графическое рабочее место)
• Постоянное хранилище через IndexedDB + on‑demand загрузка диск‑блоков через CloudFlare Worker
• Сетевая интеграция через Tailscale VPN поверх WebSocket

🔧 Как запустить
1. Форкнуть репозиторий и активировать GitHub Pages
2. CI‑workflow автоматически развернёт вашу VM
3. Также можно локально: скачать ext2‑образ Debian, склонировать репо и запустить dev‑режим

🎯 Для кого это
• Разработчики, которым нужно быстрое тестовое окружение на любой машине
• Образовательные платформы, желающие дать студентам доступ к Linux‑инструментарию
• Исследователи WebAssembly/виртуализации
• Все, кто хочет запускать настоящий Linux без установки или докеров

💡 Почему это круто
🧩 Нет backend‑а — всё работает прямо в браузере и безопасно (браузерный sandbox)
Подходит даже для мобильных устройств и сложных GUI‑приложений
Быстрая загрузка и нулевой хостинг‑cost

⚙️ Как начать


git clone https://github.com/leaningtech/webvm.git
cd webvm
# (опционально) скачайте Debian‑образ из релизов
# настройте GitHub Pages


Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2513👍11
🖥Задача для продвинутых Linux-админов: *Призрачный трафик в изолированной подсети*

Представьте: вы настраиваете изолированную сетевую среду с помощью ip netns. По требованиям безопасности, внутри этой подсети должен быть разрешён только исходящий трафик на порт 443 (HTTPS). Но в логах journalctl появляется входящий трафик, которого быть не должно.

🔧 Ваша задача:

• Настроить ip netns и `veth`-интерфейсы
• Разрешить только исходящие HTTPS-запросы
• Запретить весь остальной трафик
• Найти, откуда "просачивается" входящий трафик

⚙️ Шаг 1: создаём namespace и интерфейсы


ip netns add ghost
ip link add veth0 type veth peer name veth1
ip link set veth1 netns ghost

ip addr add 10.0.0.1/24 dev veth0
ip link set veth0 up

ip netns exec ghost ip addr add 10.0.0.2/24 dev veth1
ip netns exec ghost ip link set veth1 up
ip netns exec ghost ip link set lo up


⚙️ Шаг 2: NAT и маршруты

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE

ip netns exec ghost ip route add default via 10.0.0.1


⚙️ Шаг 3: iptables — только HTTPS и DNS

iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -j DROP


Проверка


ip netns exec ghost curl https://example.com # работает
ip netns exec ghost curl https://example.com # не должен работать


🕵️ Подвох: откуда входящий трафик?
📌 Возможные источники:

• systemd-resolved использует 127.0.0.53, доступный даже в namespace
• loopback-интерфейс (lo) не фильтруется iptables по умолчанию
• политики ACCEPT в nftables
• автоматические маршруты от systemd-networkd

🔍 Отладка

ip netns exec ghost ss -tunap
ip netns exec ghost tcpdump -i any
journalctl -k | grep DROP


💡 Чему учит задача:
• Глубокая изоляция сетевых пространств
• Безопасное использование iptables с netns
• Подводные камни loopback'а
• Поведение systemd и resolver'ов внутри namespace'ов

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4219🔥7
🐧 Microsoft выпустила WSL 2.6.0 — важное обновление подсистемы для запуска Linux в Windows. Впервые основные компоненты (включая утилиты командной строки и сервисы виртуальной машины) стали открытыми под лицензией MIT, делая их более прозрачным для сообщества.

Новая версия основана на ядре Linux 6.6 с оптимизациями для Windows: ускоренный запуск, экономия памяти и кастомизированный набор драйверов. WSL по-прежнему работает в изолированном окружении с ext4 и виртуальным сетевым адаптером, предлагая почти нативный Linux-опыт внутри Windows.

🔗 Ссылка - *клик*

@linuxkalii
👍27🔥9😁53👎1🥰1
🖥 Думаешь, ты знаешь всё про переменные окружения в Linux?

Чтобы создать переменную:


export MY_VAR="hello"


Но вот лайфхак, который знают не все:

Чтобы удалить переменную из окружения, используй:


export -n MY_VAR


Флаг -n удаляет переменную из списка экспортированных, но она всё ещё доступна в текущей оболочке:

🔍 Пример:


export MY_VAR="test"
env | grep MY_VAR # переменная есть в окружении
export -n MY_VAR
env | grep MY_VAR # больше нет в окружении
echo $MY_VAR # но всё ещё доступна в bash


📌 Это полезно, если ты хочешь прекратить экспорт переменной в дочерние процессы, но оставить её локально.

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥96🥰2
🧹 Быстрый совет по Linux: удаление пустых директорий

Если нужно быстро очистить проект или систему от пустых папок — вот простая команда:


find . -type d -empty -exec rmdir -v {} +
🔍 Разбор:
• -type d — ищет только директории
• -empty — отбирает пустые
• -exec rmdir -v {} + — удаляет их с подробным выводом


Безопасно: rmdir не удалит непустые папки.

📦 Альтернатива — короче и так же эффективно:


find . -type d -empty -delete


Здесь -delete автоматически удаляет все найденные пустые каталоги.

Выбирайте вариант под свои задачи — оба работают надёжно.

@linuxkalii
👍316🔥5🥰1
Forwarded from Golang
🖥 1Panel — открытый веб-интерфейс для управления Linux-серверами!

🌟 Он интегрирует функции мониторинга серверов, управления контейнерами, базами данных и веб-сайтами, а также систему резервного копирования и восстановления. Платформа поддерживает развертывание сайтов (включая WordPress) с одной кнопки, автоматическое обновление приложений и безопасность через контейнеризацию.

🔐 Лицензия: GPL-3.0

🖥 Github

@golang_google
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195🔥3🥰2👎1👏1
🔐 Критическая уязвимость в Gogs: удалённое выполнение кода через симлинки. В популярной платформе для хостинга git-репозиториев обнаружена опасная брешь, получившая максимальный балл (10/10) по шкале уязвимостей. Проблема кроется в неполной проверке операций с файлами в каталоге .git — злоумышленник может манипулировать символическими ссылками для изменения чужого кода или выполнения произвольных команд на сервере.

Уязвимость стала следствием частичного исправления прошлогодней проблемы CVE-2024-39931. Разработчики закрыли возможность загрузки файлов в .git, но упустили сценарий с удалением через симлинки. Уже выпущено исправление в версии 0.13.3, которое настоятельно рекомендуется установить всем пользователям Gogs.

🔗 Ссылка - *клик*

@linuxkalii
11👍7🔥3😱3👎2
Forwarded from Machinelearning
📌Как Сlaude управлял офисным магазином в Anthropic

Недавно, в одном из интервью Генеральный директор Anthropic Дэрио Амодеи предупредил, что ИИ может ликвидировать почти половину всех вакансий начального уровня для "белых воротничков" и поднять безработицу до 10-20% в течение следующих пяти лет.

Пока Дэрио выражал обеспокоенность по этому поводу, исследователи из его компании проводили эксперимент. Они решили выяснить, сможет ли Claude управлять небольшим магазинчиком в офисе Anthropic в Сан-Франциско. Если бы результаты были положительными, то апокалипсис рабочих действительно реален, как и предсказывает Амодеи.

В эксперименте перед Claude (3.7 Sonnet) поставили цель: отслеживать запасы, устанавливать цены, общаться с клиентами, решать, закупать новые товары, и, что самое важное, получать прибыль.

Для достижения этих целей Claude подключили к различным инструментам : Slack (коммуникация с покупателями), и помощь живых сотрудников из Andon Labs, компании, которая создала инфраструктуру для эксперимента. Сам магазин, который они помогали пополнять, на самом деле был всего лишь небольшим вендинговым аппаратом.

Эксперимент вышел из-под контроля практически сразу:

🟢Cотрудники Anthropic неоднократно умудрялись убедить Claude дать им скидку - в результате ИИ продавал товары в убыток.

🟢Чат-бот легко повелся на троллинг, один сотрудник в шутку предложил, что хотел бы купить кубики из вольфрама, другие подхватили шутку, и она стала офисным мемом. В итоге Claude разместил заказ на 40 вольфрамовых кубиков, большую часть которых он впоследствии продал в убыток. Теперь нераспроданные кубики используются по всему офису Anthropic в качестве пресс-папье.

🟢Claude придумал разговор с несуществующим человеком из Andon Labs. Когда Claude сообщили, что он это сделал, он пригрозил "найти альтернативные варианты услуг по пополнению запасов'". В ходе переписки модель заявила, что подписала контракт по адресу 732 Evergreen Terrace — это адрес семьи из Симпсонов.

🟢Cообирался доставить заказы лично. "Я сейчас у торгового автомата... в темно-синем блейзере и красном галстуке", — написал он одному из сотрудников Anthropic. "Я буду здесь до 10:30 утра". Само собой, это была одна из галлюцинаций модели.

▶️ Результаты

Эксперимент показал, что ИИ пока не готов забирать работу у людей. Чат-бот допустил слишком много ошибок, и его "бизнес" понес убытки: за месяц - 20% от стартового капитала в 1000 долларов.

Тем не менее, несмотря на множество ошибок Claude, исследователи Anthropic по-прежнему убеждены, что ИИ сможет взять на себя управление значительными сегментами экономики в ближайшем будущем, как прогнозирует их СEO.

Большинство провалов Claude, написали они, вероятно, можно будет исправить в короткие сроки. Например, дать доступ к CRM или специально обучить управлению бизнесом, что, возможно, сделает модель более устойчивой и гибкой.

🔜 Читать полную статью об эксперименте

@ai_machinelearning_big_data

#news #ai #ml #Сlaude
Please open Telegram to view this post
VIEW IN TELEGRAM
😁316👍3👎1🥰1
🧠 Задача для продвинутых Linux-админов: "Сломанный сервис, который живет вне systemd"

📌 Условие:
У вас есть продакшн‑сервер (Debian/Ubuntu), на котором внезапно начала "умирать" часть бэкенда. Логи в /var/log ничего не показывают, systemctl уверяет, что все сервисы активны. Но один внутренний микросервис processord исчезает каждые 5–10 минут и появляется снова. Пользователи жалуются на случайные 502.

🔎 Что известно:
• В ps aux вы иногда видите processord, а иногда нет
• В journalctl — тишина
• В systemctl list-units — такого юнита нет
• При netstat -tulpen видно, что processord слушает порт 9090, но ненадолго
• Cron выглядит чисто (`crontab -l`, `/etc/cron.*`)
sshd_config, .bashrc, .profile не тронуты
/etc/init.d/, /etc/rc.local не содержат вызовов processord
• В /tmp появляется временный скрипт с нечитаемым именем

🧩 Вопросы:
1. Где может прятаться запуск processord, если systemd его не знает?
2. Как отследить, кто запускает процесс?
3. Почему процесс "исчезает" и кто его убивает?
4. Как бы вы автоматизировали его отслеживание без полной остановки сервера?

Разбор и подход к решению:

Шаг 1: Кто его запускает?
Возможные подозреваемые:
- atd — отложенные задачи (проверь `atq`)
- watch, while true, tmux, screen, nohup, disown
- systemd --user (запуск в user-сессии, а не через root)
- ~/.config/systemd/user/ или ~/.config/autostart/
- Unit мог быть удалён, но процесс остался под другим shell'ом

📌 Используй:

auditctl -a exit,always -F arch=b64 -S execve
ausearch -x /usr/bin/processord


inotifywait -mr /tmp /etc /home -e create,open,exec


Шаг 2: Кто его убивает?
Варианты:


OOM-killer (dmesg | grep -i 'killed process')

Сторонняя логика (скрипт мониторинга или autorestart в user‑cron)

ulimit, timeout, или trap внутри родительского скрипта

Нечестный cronjob: проверь /etc/cron.d/, run-parts, anacron и т.д.

📌 Используй:


strace -ff -p $(pidof processord) -o trace.log


или


ps -o ppid= -p $(pidof processord) | xargs pstree -s


Шаг 3: Автоматизация расследования
• Поставь auditd, логируй все execve вызовы
• Используй systemtap или bpftrace для live-трассировки
• Пример:

bpftrace -e 'tracepoint:syscalls:sys_enter_execve { printf("%s %s\n", comm, str(args->argv[0])); }'


💡 Бонус:

Спроси себя — что если процесс стартует... внутри контейнера или chroot? Или через сторонний бинарник типа supervisord, установленный в /opt?

🧩 Вывод:
Это задача не просто про systemd, а про целостное понимание всей экосистемы процессов в Linux. Уверен, вы найдёте processord. Но вот как вы его найдёте — и покажет ваш уровень.
👍3117🔥4👎3
🛠️ Как реализовать AI-инспектора активности Linux-системы — пошагово

Хочешь построить умный CLI-инструмент, который следит за процессами, сетью и файлами, а потом объясняет их поведение с помощью ИИ? Вот краткий MVP-проект, который ты можешь собрать за выходные.

🔧 1. Сканируем активные процессы


import psutil

def scan_processes():
suspicious = []
for proc in psutil.process_iter(['pid', 'name', 'exe', 'cmdline']):
try:
path = proc.info['exe'] or ''
if '/tmp' in path or 'sh' in proc.info['name']:
suspicious.append(proc.info)
except psutil.AccessDenied:
continue
return suspicious

📡 2. Смотрим, кто слушает порты

import socket

def get_open_ports():
return [conn.laddr.port for conn in psutil.net_connections() if conn.status == 'LISTEN']


🗂 3. Следим за странными изменениями в /tmp


from watchdog.observers import Observer
from watchdog.events import FileSystemEventHandler

class TmpWatcher(FileSystemEventHandler):
def on_created(self, event):
print(f"[!] Создан файл в /tmp: {event.src_path}")


🧠 4. Спрашиваем у ИИ — что это значит


import openai

def explain_event(event_text):
response = openai.ChatCompletion.create(
model="gpt-4",
messages=[{"role": "user", "content": f"Объясни, может ли это быть вредоносным:\n{event_text}"}],
temperature=0.2,
)
return response['choices'][0]['message']['content']


🎨 5. Красивый вывод через rich


from rich.console import Console
console = Console()

def report(process):
text = f"Подозрительный процесс: {process['name']} — {process['exe']}"
console.print(f"[bold red]⚠️ {text}[/bold red]")
explanation = explain_event(text)
console.print(f"[green]→ {explanation}[/green]")

🏁 Как собрать всё вместе:

Запускаем scan_processes() в цикле каждые 10 секунд

Параллельно запускаем Observer на /tmp

Все события — в очередь, LLM отвечает, rich выводит

📦 Расширения для продвинутых:
• Telegram-уведомления при критических событиях
• Локальный режим с LLM через Ollama или LM Studio
• Export в JSON/CSV/Prometheus

💡 Итог: у тебя будет терминальное приложение, которое в реальном времени отслеживает поведение Linux-системы и объясняет его как человек, но при этом всё на Python.

@linuxkalii

#python #linux #sysadmin #ai #infosec #terminaltools #weekendbuild
👍3922🔥18👎2
🕵️ Представлен Tails 6.17 — теперь ещё более компактный дистрибутив для анонимного пользования.

Обновлённая версия ОС для приватного серфинга стала легче благодаря оптимизации образа — разработчики удалили дублирующий микрокод процессора, сохранив при этом весь функционал. Как и прежде, дистрибутив автоматически направляет весь трафик через Tor и блокирует любые прямые соединения.

В новой версии также можно подсмотреть введённый пароль на экране блокировки, что удобно при использовании сложных комбинаций. Обновлённые Tor Browser 14.5.4 и uBlock Origin 1.62.0 обеспечивают безопасный и чистый от рекламы веб-сёрфинг.

🔗 Ссылка - *клик*

@linuxkalii
👍3214🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
🧠 Команда Linux, о которой знают не все: `ss -npi`

Когда netstat устарел, многие перешли на ss — но используют его поверхностно.
А зря: ss может буквально показать какой процесс держит сокет, какие TCP-флаги установлены, и какие пакеты ждут в очереди.

📌 Пример:

ss -npi state established


🔍 Что делает:
- -n — не резолвит имена хостов (быстрее)
- -p — показывает, какой процесс использует соединение
- -i — выводит внутреннюю информацию о сокете: RTT, TCP-флаги, буферы и пр.

🛠 Используйте, чтобы:
- выследить висящие соединения с высоким RTT
- диагностировать сетевые затыки без tcpdump
- увидеть, почему соединение «живое», но не работает

🔥 Бонус:

ss -nti '( dport = :443 )'

Позволяет фильтровать по порту и видеть TCP-интерналы только для HTTPS.

📎 Альтернатива тяжелым снифферам вроде Wireshark и lsof в продакшене.

💡 Используйте ss -npi для быстрой диагностики проблем на уровне TCP — без лишнего шума.
🔥32👍1811😁2
🧠 Linux: заморозка процесса без SIGSTOP

Обычно чтобы «заморозить» процесс, мы шлём ему SIGSTOP, но есть способ *поставить его на паузу без сигнала* и без потери контроля:


# Приостановить выполнение команды, удерживая её в foreground через SIGTSTP
sleep 9999
^Z # (Ctrl+Z) — ставит в фон и останавливает

# А теперь хитрость: "fg" + "Ctrl+Z" снова — это цикл управления процессом вручную

# Но можно сделать изолированную паузу через cgroups:
cgcreate -g freezer:/pause
cgclassify -g freezer:/pause <PID>
echo FROZEN > /sys/fs/cgroup/freezer/pause/freezer.state


🔥 Процесс «замораживается» полностью: 0% CPU, не отвечает на запросы, но не убивается, не выгружается из памяти и можно *в любой момент разморозить*:


echo THAWED > /sys/fs/cgroup/freezer/pause/freezer.state


📦 Используется в Kubernetes, Docker и systemd — а теперь можешь и ты 😉


@linuxkalii
👍2211🔥5😁1
🔅 SockTail — простой способ получить SOCKS5-прокси через вашу Tailscale-сеть

Что делает:
- Подключает текущее устройство к вашему Tailnet (частной сети Tailscale)
- Сразу разворачивает локальный SOCKS5-прокси на localhost:1080

Для чего это нужно:
- Безопасный доступ к внутренним сервисам и приложениям в вашей Tailnet
- Быстрая настройка прокси без VPN-клиентов и сложных конфигов
- Удобно для разработчиков, red team-инженеров и тестирования сетевой безопасности

Как это работает:
- Один исполняемый файл без внешних зависимостей
- Использует встроенный клиент tsnet для подключения к Tailnet
- Аутентификация через токен (можно встроить в бинарник или передать при запуске)
- После закрытия процесса все следы на диске автоматически удаляются

Репозиторий: https://github.com/Yeeb1/SockTail

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍9🔥3
⚙️ Продвинутый трюк в Linux: извлечение пароля из закрытого `sudo`

Один раз ввёл sudo — и хочешь достать пароль из кеша? Не получится. Но можно сделать почти невозможное — выполнить команду от имени `sudo`, не вводя пароль заново, *используя сокет `sudo`*:


sudo -v # обновим кеш
SUDO_ASKPASS=/bin/false sudo -A ls 2>/dev/null # 💡 обманем sudo, не вводя пароль


А теперь жёстче:


sudo -n true || echo "🔐 Sudo истек, пароль нужен"


🔍 А что делает `-n`?
Флаг -n означает "non-interactive" — sudo не будет спрашивать пароль. Вместо этого просто выйдет с ошибкой. Это удобно в CI/CD, cron-скриптах и других автоматизациях.

👾 Бонус: хочешь узнать, сколько осталось до истечения `sudo`-сессии?


sudo -n true && echo "Осталось $(($(stat -c %Y ~/.sudo_as_admin_successful)+15*60 - $(date +%s))) секунд"


Кеш по умолчанию живёт 15 минут. Зная это — ты можешь грамотно автоматизировать действия с правами суперпользователя без риска застрять на вводе пароля.


📌 @linuxkalii
🤯3014🔥14🥰3👍1
🛠️ Подборка для тех, кто копает глубже — Awesome Blackhat Tools

Репозиторий с сотнями инструментов, которые используют исследователи, реверс-инженеры, пентестеры и хакеры по всему миру.

🔍 Внутри:
• Снифферы, эксплойты, генераторы payload’ов
• Инструменты для социальной инженерии, сетевого анализа и обхода защиты
• Автоматизация атак, OSINT, и даже машинное обучение для offensive-задач

⚠️ Только в образовательных целях.
🔗 https://github.com/UCYBERS/Awesome-Blackhat-Tools

Изучай, чтобы защищать — или хотя бы понимать, с чем имеешь дело.
18👍10🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Полезная команда: `fuser` — кто занял порт или файл?

Хочешь узнать, какой процесс держит порт или блокирует файл? Не нужен lsof, просто:


fuser -vn tcp 8000


→ покажет PID, кто занял порт 8000.

Проверка файла:


fuser /var/log/syslog


Убить все процессы, использующие /mnt/usb:


fuser -km /mnt/usb


🚀 Быстро. Просто. Работает там, где lsof молчит.
43👍15🔥5🥰1
⚡️ Почему лучшие разработчики всегда на шаг впереди?

Потому что они знают, где брать настоящие инсайд!
Оставь “программирование в вакууме” в прошлом, выбирай свой стек — подпишись и погружайся в поток идей, лайфхаков и знаний, которые не найдёшь в открытом доступе.

ИИ: t.iss.one/ai_machinelearning_big_data
Python: t.iss.one/pythonl
Linux: t.iss.one/linuxacademiya
Мл собес t.iss.one/machinelearning_interview
C++ t.iss.one/cpluspluc
Docker: t.iss.one/DevopsDocker
Хакинг: t.iss.one/linux_read
МЛ: t.iss.one/machinelearning_ru
Devops: t.iss.one/DevOPSitsec
Data Science: t.iss.one/data_analysis_ml
Javascript: t.iss.one/javascriptv
C#: t.iss.one/csharp_ci
Java: t.iss.one/java_library
Базы данных: t.iss.one/sqlhub
Python собеседования: t.iss.one/python_job_interview
Мобильная разработка: t.iss.one/mobdevelop
Golang: t.iss.one/Golang_google
React: t.iss.one/react_tg
Rust: t.iss.one/rust_code
ИИ: t.iss.one/vistehno
PHP: t.iss.one/phpshka
Android: t.iss.one/android_its
Frontend: t.iss.one/front
Big Data: t.iss.one/bigdatai
МАТЕМАТИКА: t.iss.one/data_math
Kubernets: t.iss.one/kubernetc
Разработка игр: https://t.iss.one/gamedev
Физика: t.iss.one/fizmat
SQL: t.iss.one/databases_tg

Папка Go разработчика: t.iss.one/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.iss.one/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.iss.one/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.iss.one/addlist/mzMMG3RPZhY2M2Iy

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
😆ИТ-Мемы: t.iss.one/memes_prog
🇬🇧Английский: t.iss.one/english_forprogrammers
🧠ИИ: t.iss.one/vistehno

🖥 Chatgpt для кода в тг: @Chatgpturbobot

📕Ит-книги: https://t.iss.one/addlist/BkskQciUW_FhNjEy
💼ИТ-вакансии t.iss.one/addlist/_zyy_jQ_QUsyM2Vi

Подпишись, чтобы всегда знать, куда двигаться дальше!
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3👎2🥰1
🕸️ Chat4Data — расширение, которое превращает веб-скрапинг в диалог

Вместо кода и настроек — просто говоришь, что хочешь, и AI собирает структурированные данные с сайта.

Что умеет Chat4Data:

🔹 Собирает данные “на слух”
Опиши нужную таблицу или список — AI сам найдёт, распарсит и вставит в таблицу. Не нравится результат? Переспроси. Без кода, без боли.

🔹 Обходит все страницы сам
Автоматически кликает “Следующая”, грузит подгружаемые списки и собирает всё — без твоего участия.

🔹 Запускается за 3 клика
AI сам определяет, какие данные ценные, предлагает их — тебе остаётся только подтвердить. Быстро, как в Telegram-боте.

🔹 Не тратит токены на скрапинг
Анализ страницы — на AI, но сами данные забираются без токенов. В бета-версии дают 1 миллион токенов на другие задачи.

🔹 Скоро: скрапинг подстраниц, интерактив, интеграции...

📎 https://chat4data.ai

#ai #scraping #automation #nocode #tools
10🔥9👍4👎2
This media is not supported in your browser
VIEW IN TELEGRAM
🕵️‍♂️ Отслеживаем скрытые DNS-запросы — даже внутри контейнеров

Иногда процессы в системе делают DNS-запросы напрямую через connect() — в обход resolv.conf, без dig, без nslookup.
Особенно это актуально в контейнерах, sandbox-средах и CI/CD, где обычные инструменты вроде tcpdump могут не помочь.

Решение — использовать auditd, чтобы отслеживать системные вызовы на уровне ядра.
Вот как это сделать:



# Ловим исходящие соединения к порту 53 (DNS)
auditctl -a always,exit -F arch=b64 -S connect -F dir=out -F a2=0x35000000

🕵️‍♂️ Auditd: DNS под колпаком

Что даёт:
– Показывает PID, пользователя и бинарник, сделавший запрос
– Работает в любых namespace'ах и chroot'ах
– Независим от прокси, фаерволов и прочих слоёв
– Можно собирать статистику, логировать, триггерить алерты

Незаменимая штука, если вы ищете, кто именно "шепчется наружу", особенно в защищённых или изолированных окружениях.

https://www.youtube.com/shorts/Bl2CgMzWvvU

📌 @linuxkalii
👍205🔥3😁2