<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x421;&#x442;&#x430;&#x442;&#x442;&#x456; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</title><link>https://fine-ukraine.top/forum/253-statti/</link><description>&#x421;&#x442;&#x430;&#x442;&#x442;&#x456; &#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43D;&#x456;&#x445; &#x442;&#x435;&#x43C;</description><language>uk</language><item><title>&#x41D;&#x430;&#x43B;&#x430;&#x448;&#x442;&#x443;&#x432;&#x430;&#x43D;&#x43D;&#x44F; &#x43C;&#x435;&#x440;&#x435;&#x436;&#x456; Linux</title><link>https://fine-ukraine.top/topic/6534-nalashtuvannya-merezhi-linux/</link><description><![CDATA[<p><span style="font-family: Helvetica, Arial, sans-serif;">Перед початком налаштування мережного підключення в Linux потрібно спочатку перевірити, які поточні налаштування мережі. Для цього нам цілком підійде команда </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">ifconfig</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> .<br>В принципі, для отримання інформації ми можемо використовувати її без прав ROOT, але якщо хочемо отримати привілеї суперкористувача, вводимо </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">sudo ifconfig</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> . Результатом виконання команди стане отримання списку наявних мережних підключень та їх параметрів:</span></p><p><img src="https://cdn.otus.ru/media/public/e7/d9/1-20219-e7d956.png" alt="1-20219-e7d956.png" class="ipsRichText__align--block" width="759" height="332" loading="lazy"></p><p>Отже, ми бачимо, що на нашому комп'ютері використовуються два мережеві інтерфейси: eth0 і lo. Давайте розглянемо їх докладніше.<br>Інтерфейс lo є локальною петлею, що має IP-адресу 127.0.0.1. Вона призначена для забезпечення доступу до комп'ютера. В принципі цей інтерфейс не вимагає додаткових налаштувань.<br>Що стосується інтерфейсу eth0, то це не що інше, як Ethernet - мережна карта, що має такі мережеві параметри: - 192.168.1.18 - це IP-адреса; - 255.255.0.0 - маска мережі; — 00:11:5b:91:25:3e — MAC-адреса.<br>При цьому значення RUNNING показує нам, що зараз наш мережевий інтерфейс eth0 працює. До речі, потрібно розуміти, що в різних версіях Linux ім'я мережного інтерфейсу може бути різним - eth0, eth1, eth2 і т. д.<br>Якщо хочемо подивитися тип з'єднання, швидкість і параметри, що підтримуються, набираємо: sudo<br>ethtool eth0</p><p><img src="https://cdn.otus.ru/media/public/fd/19/2-20219-fd19e6.png" alt="2-20219-fd19e6.png" class="ipsRichText__align--block" width="755" height="315" loading="lazy"></p><p>З нього бачимо, що швидкість роботи мережного Linux-інтерфейсу eth0 - 100 Мб/с з Full Duplex (включеним повним дуплексом). Тут можна уточнити, що повний дуплекс відрізняється від напівдуплексу (Half Duplex) тим, що забезпечує передачу вхідних та вихідних даних одночасно, а не послідовно.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Переходимо до мережних налаштувань Linux</span></strong><br><br>Дізнавшись інформацію про поточні підключення, можна переходити до налаштувань локальної мережі в Linux.<br>У нас є 3 способи зробити це: - Через графічну оболонку; - Використовуючи команду ifconfig або інструмент Network Manager; - Використовуючи конфігураційні файли мережного сервісу Network або Networking.<br>В принципі, останній спосіб вважається одним із найзручніших і надійніших.<br>Щоб налаштувати мережу на Linux, потрібно відкрити файл, який містить конфігурацію інтерфейсу. Тут все залежатиме від того, який Linux-дистрибутив використовується.<br><strong>Варіант № 1. Мережеві налаштування дистрибутивів, заснованих на Debian (Ubuntu, Kubuntu та інші)</strong><br>Файл з параметрами мережевих підключень тут:<br>/etc/network/interfaces<br><br>Щоб змінити налаштування мережі Linux, файл треба відкрити з root-правами будь-яким текстовим редактором. Наприклад, використовуючи nano:<br>sudo nano /etc/network/interfaces<br><br>Щоб забезпечити автоматичне отримання адрес від DHCP-сервера, потрібно прописати:<br><code>allow-hotplug eth0<br>iface eth0 inet dhcp</code><strong><br>Якщо адресу потрібно прописати статично, вказуємо:</strong><br><code>allow-hotplug eth0<br>idres 101 ista.<br>netmask 255.255.255.0<br>network 192.168.1.0<br>broadcast 192.168.1.255<br>gateway 192.168.1.1<br>dns-nameservers 192.168.1.1</code><br>У цій конфігурації ми розглянули лише приклад 192.168.1.2, а адреса DNS-сервера та шлюзу (їх функції зазвичай виконує wifi-роутер) - 192.168.1.1.<br><strong>Варіант № 2. RedHat-based дистрибутиви (OpenSuse, CentOS, Fedora)</strong><br>Наш файл з налаштуваннями мережі Linux знаходиться тут:<br><strong>/etc/sysconfig/network-scripts/ifcfg-eth0</strong><br>Ми відкриваємо його за допомогою nano або <strong>vim: vim /etc/sysconfig/network-scripts /</strong><br>ifcfg<br><code>DHCP-сервера:<br>DEVICE=eth0<br>BOOTPROTO=dhcp<br>HWADDR=00-1C-1B-11-F6-07<br>ONBOOT=yes</code><br><strong>А ось статична IP-адреса:</strong><br><code>DEVICE=eth0<br>HWADDR=00-1C-1B-11-F6-07<br>IPADDR8.<br>NETMASK=255.255.255.0<br>BROADCAST=192.168.1.255<br>GATEWAY=192.168.1.1<br>ONBOOT=yes</code><br>У цьому випадку IP-адреси DNS-серверів прописуються у файлі:<br><code>/etc/resolv.conf</code><br>Ось, наприклад, для публічних DNS-серверів від Google:<br><code>nameserver 8.8.8.8<br>nameserver 8.8.4.4</code><br>В принципі, це все і налаштування мережі в Linux завершилося. Залишилося лише виконати перезапуск мережі:<br><code>service network restart</code><br><strong>Можна і так:</strong><br><code>/etc/init.d/network restart</code><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Замість поскриптуму</span></strong><br><br>Якщо потрібно вимкнути та включити мережу в операційній системі Linux, використовуємо ту саму відому нам команду ifconfig.<br>Наприклад, наступною командою ми виключимо мережну карту eth0:<br>sudo ifconfig eth0 down<br><strong>А ось команда, що включає мережну плату в Linux:</strong><br><code>sudo ifconfig eth0 up</code><br>Також ми можемо повністю зупинити роботу мережевих інтерфейсів: service<br><code>network stop</code> Або так<br>:<br><code>/etc/init.d/network<br><br>stop /etc/init.d/network restart </code></p><p>На цьому все.</p>]]></description><guid isPermaLink="false">6534</guid><pubDate>Tue, 18 Aug 2026 17:53:42 +0000</pubDate></item><item><title>7 &#x43A;&#x443;&#x43C;&#x435;&#x434;&#x43D;&#x438;&#x445; &#x43A;&#x43E;&#x43C;&#x430;&#x43D;&#x434; &#x434;&#x43B;&#x44F; Linux</title><link>https://fine-ukraine.top/topic/6533-7-kumednih-komand-dlya-linux/</link><description><![CDATA[<p>Отже, невеликий відпочинок не стане на заваді, особливо якщо ви системний адміністратор.<br>А відволіктися від складних завдань та рутини вам допоможе ця <strong>добірка команд</strong> .<strong><span style="font-family: Helvetica, Arial, sans-serif;">sl</span></strong><br>Перше, що потрібно зробити, - встановити утиліту:<br><code>$ sudo apt-get install sl</code><br>В результаті команда <em>sl</em> покаже вам паровоз, який проїжджає в терміналі.</p><p><img src="https://cdn.otus.ru/media/public/e7/ec/1_sl_terminal_command_1-1801-e7ec75.gif" alt="1_sl_terminal_command_1-1801-e7ec75.gif" class="ipsRichText__align--block" loading="lazy"><br>Наступна команда виводить<strong> у терміналі жарти</strong>, цитати і навіть вірші. Як то кажуть, нехай комп'ютер передбачить вашу долю)). Ось, наприклад, цитата Отто фон Бісмарка:</p><p><img src="https://cdn.otus.ru/media/public/af/4d/2_fortune_terminal_command_1-1801-af4d28.png" alt="2_fortune_terminal_command_1-1801-af4d28.png" class="ipsRichText__align--block" width="540" height="73" loading="lazy"><br>Якщо цікавлять подробиці, ласкаво просимо на <a rel="external nofollow" href="http://software.clapper.org/fortune/">сайті fortune</a> .<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">cowsay</span></strong><br><code>$ sudo apt-get install cowsay</code><br>Чергова кумедна штука: ввівши <em>$ cowsay hello</em> в термінал, ви побачите корову, яка вийшла до вас і яка «вимовить» написані слова (у нашому випадку — це <em>hello</em> ).</p><p><img src="https://cdn.otus.ru/media/public/ef/65/3_cowsay_terminal_command1_1-1801-ef6565.png" alt="3_cowsay_terminal_command1_1-1801-ef6565.png" class="ipsRichText__align--block" loading="lazy"></p><p>До речі, якщо об'єднати cowsay з fortune, то вашу долю розповість корова:</p><p><img src="https://cdn.otus.ru/media/public/69/41/3_cowsay_terminal_command2_1-1801-6941f9.png" alt="3_cowsay_terminal_command2_1-1801-6941f9.png" class="ipsRichText__align--block" width="280" height="224" loading="lazy"><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">toilet</span></strong><br><code>$ sudo apt-get install toilet</code><br><br>Наступна кумедна команда перетворить введений вами текст на ASCII-графіку будь-яких кольорів:</p><p><img src="https://cdn.otus.ru/media/public/45/9f/4_toilet_terminal_command_1-1801-459f9b.png" alt="4_toilet_terminal_command_1-1801-459f9b.png" class="ipsRichText__align--block" loading="lazy"><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">oneko</span></strong><br><code>$ sudo apt-get install oneko</code><br><br>Теж цікава команда, мабуть, одна з найкумедніших у списку. Коли ви її введете, на екрані з'явиться котик, який ганятиметься за курсором миші.</p><p><img src="https://cdn.otus.ru/media/public/c6/51/Screenshot_1-1801-c65160.png" alt="Screenshot_1-1801-c65160.png" class="ipsRichText__align--block" width="1117" height="535" loading="lazy"></p><p><br>До речі, до котика можна додати і собачку, поміняти кольори тварин тощо. Демонстрація можливостей розкрита в <a rel="external nofollow" href="https://www.youtube.com/watch?v=Nm3SkXThL0s">цьому відеоролику</a> .<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">xeyes</span></strong><br><code>$ sudo apt-get install x11-apps</code><br>Ця програма йде в комплекті із системою графіки x11. Очі, які з'являються на екрані, служать не тільки для гри: за їх допомогою, наприклад, ви можете виявляти невеликий курсор на великому екрані.</p><p><img src="https://cdn.otus.ru/media/public/2c/86/6_terminal_command_xeyes_1-1801-2c865d.gif" alt="6_terminal_command_xeyes_1-1801-2c865d.gif" class="ipsRichText__align--block" loading="lazy"><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">cmatrix</span></strong><br><code>$ sudo apt-get install cmatrix</code><br>Команда cmatrix виведе на екран текст, що падає, за аналогією з культовим фільмом. Вихідний код знаходиться<a rel="external nofollow" href="https://github.com/abishekvashok/cmatrix"> тут</a> .</p><p><img src="https://cdn.otus.ru/media/public/ab/fe/7_terminal_command_cmatrix_1-1801-abfec9.gif" alt="7_terminal_command_cmatrix_1-1801-abfec9.gif" class="ipsRichText__align--block" loading="lazy"></p>]]></description><guid isPermaLink="false">6533</guid><pubDate>Tue, 18 Aug 2026 17:51:11 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43F;&#x440;&#x438;&#x441;&#x43A;&#x43E;&#x440;&#x438;&#x442;&#x438; Ubuntu Linux &#x437;&#x430; 9 &#x43A;&#x440;&#x43E;&#x43A;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/6532-yak-priskoriti-ubuntu-linux-za-9-krokiv/</link><description><![CDATA[<p>Якщо так, то ця стаття є для вас. Представлені поради змусять ОС працювати швидше і можуть спрацювати і на інших дистрибутивах, заснованих на Ubuntu, включаючи Linux Mint, Elementary OS та ін<strong><span style="font-family: Helvetica, Arial, sans-serif;">.</span></strong><br>Для цього відкриваємо конфігурацію GRUB:<br><code>$ sudo nano /etc/default/grub</code><br><br>А потім змінюємо GRUB_TIMEOUT=10 на GRUB_TIMEOUT=2. Таким чином, час завантаження буде скорочено до 2 секунд. Для збереження змін залишиться застосувати наступну команду:<br><code>$ sudo update-grub</code><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">2. Налаштовуємо автозапуск програм</span></strong><br>Зрозуміло, всі ми починаємо встановлювати програми. Звичайно, якісь з них починаю запускатися під час завантаження системи, на що витрачаються ресурси. Згодом ресурсів витрачається дедалі більше. Давайте це виправимо та знайдемо у пошуку Startup Applications:</p><p><img src="https://cdn.otus.ru/media/public/80/21/Startup_Applications_Ubuntu_1-20219-802189.jpeg" alt="Startup_Applications_Ubuntu_1-20219-802189.jpeg" class="ipsRichText__align--block" width="631" height="225" loading="lazy"></p><p>Ми побачимо список програм, які запускаються під час завантаження операційної системи. Ще раз гляньте і вирішіть, що з цього можна видалити з автозапуску:</p><p><img src="https://cdn.otus.ru/media/public/47/ec/Startup_applications_ubuntu_1310_1-20219-47ecb5.jpeg" alt="Startup_applications_ubuntu_1310_1-20219-47ecb5.jpeg" class="ipsRichText__align--block" width="596" height="473" loading="lazy"></p><p>Чи не хочете видаляти? Все дуже-дуже треба? Є інше рішення – відкладіть запуск цих додатків – це також звільнить ресурси. Для цього виберіть додаток, що цікавить, натисніть «Edit», а потім у полі «Command» пропишіть:<br>sleep 20;<br>Втім, час можете вибрати інше. У нашому прикладі додаток запуститися із затримкою в 20 секунд.</p><p><img src="https://cdn.otus.ru/media/public/ac/6d/Edit_startup_applications_Ubuntu_1-20219-ac6d25.jpeg" alt="Edit_startup_applications_Ubuntu_1-20219-ac6d25.jpeg" class="ipsRichText__align--block" width="595" height="473" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">3. Прискорюємо запуск додатків за допомогою preload</span></strong><br>Preload — це демон, який аналізує поведінку користувача і програми, що найчастіше запускаються. Щоб його встановити, введіть у терміналі:<br>$ sudo apt install preload<br><br>Потім просто перезавантажте систему.<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">4. Вибираємо найкраще дзеркало для оновлень</span></strong><br>А ви знаєте, що має значення, яке дзеркало для оновлень ви використовуєте? Це теж важливо, адже дзеркала Ubuntu розкидані по всьому світу. Звичайно, треба простежити, щоб використовувалося найближче до вас - це прискорить оновлення. Підібрати найкращий варіант можна у розділі Software &amp; Updates:</p><p><img src="https://cdn.otus.ru/media/public/79/fb/Ubuntu_software_Center_Mirror_1-20219-79fbd1.jpeg" alt="Ubuntu_software_Center_Mirror_1-20219-79fbd1.jpeg" class="ipsRichText__align--block" width="700" height="414" loading="lazy"></p><p>Найчастіше найкраще дзеркало відмічено за умовчанням, але може бути й винятки. Просто перевірте це.<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">5. Використовуємо apt-fast для швидкого оновлення</span></strong><br>Apt-fast є оболонкою для apt, яка збільшує швидкість завантаження пакетів за допомогою множинних з'єднань. І саме apt-fast краще використовувати замість apt. Оболонка встановлюється просто:<br>$ sudo add-apt-repository ppa:apt-fast/stable<br>$ sudo apt update<br>$ sudo apt install apt-fast<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">6. Прибираємо мовні оновлення</span></strong><br>Чи звертали ви увагу на виведення sudo apt update? У цьому висновку є 3 типи рядків: ign, hit та get. Якщо глянути на рядки ign, можна помітити, що з них мають відношення до перекладу мови. Але навіщо вам це потрібно, якщо ви використовуєте програми та пакети англійською.<br>Відключивши мовні поновлення, ви прискорите apt update. Відкриваємо наступний файл:<br>$ sudo nano /etc/apt/apt.conf.d/00aptitude &amp;<br><br>І додаємо в його кінець наступний рядок:<br><code>Acquire::Languages "none";</code></p><p><img src="https://cdn.otus.ru/media/public/a9/09/ign_language_apt_get_update_e1510129903529_1-20219-a909e8.jpeg" alt="ign_language_apt_get_update_e1510129903529_1-20219-a909e8.jpeg" class="ipsRichText__align--block" width="641" height="166" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">7. Зменшуємо перегрів</span></strong><br>Перегрів є відомою проблемою. Очевидно, що перегрітий комп'ютер працює повільніше. Мінімізувати проблему можна за допомогою двох інструментів: TLP та CPUFREQ.<br>Ось як виконується установка та запуск TLP (потім програма просто буде працювати у фоні):<br><code>$ sudo add-apt-repository ppa:linrunner/tlp<br>$ sudo apt update<br>$ sudo apt install tlp tlp-rdw<br>$ sudo tlp start</code><br><br>Після встановлення TLP від вас більше нічого не потрібно. Програма працює на тлі. Для установки CPUFREQ робимо наступне:<br>$ sudo apt install indicator-cpufreq<br>А потім перезавантажуємо комп'ютер і включаємо енергозберігаючий режим:</p><p><img src="https://cdn.otus.ru/media/public/db/07/CPUFREQ_indicator_1-20219-db07bf.jpeg" alt="CPUFREQ_indicator_1-20219-db07bf.jpeg" class="ipsRichText__align--block" width="624" height="406" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">8. Налаштовуємо LibreOffice і робимо його швидше</span></strong><br>Часто використовуєте LibreOffice? Давайте зробимо його швидше! Для цього: - Переходимо в параметри LibreOffice; - у вікні "Memory" ставимо галочку навпроти "Enable systray Quickstarter"; - Збільшуємо обсяг доступної пам'яті.</p><p><img src="https://cdn.otus.ru/media/public/7c/53/LibreOffice_Memory_option_1_1-20219-7c53df.jpeg" alt="LibreOffice_Memory_option_1_1-20219-7c53df.jpeg" class="ipsRichText__align--block" width="600" height="337" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">9. Використовуємо легковагу середовище робочого столу</span></strong><br>Також ми можемо замість стандартного середовища GNOME спробувати «легші» середовища Xfce або LXDE. Вони споживають менше пам'яті та менше навантажують процесор. І вони мають набір легковажних додатків. Все це прискорить Ubuntu, хоча ваш робочий стіл виглядатиме менш сучасно.</p>]]></description><guid isPermaLink="false">6532</guid><pubDate>Tue, 18 Aug 2026 17:49:08 +0000</pubDate></item><item><title>Hunner - DoS &#x430;&#x442;&#x430;&#x43A;&#x430;</title><link>https://fine-ukraine.top/topic/6531-hunner-dos-ataka/</link><description><![CDATA[<p><strong>DoS</strong> - хакерська атака на обчислювальну систему з метою довести її до відмови, тобто створення таких умов, за яких сумлінні користувачі системи не зможуть отримати доступ до системних ресурсів (серверів), що надаються, або цей доступ буде утруднений. Відмова «ворожої» системи може бути кроком до оволодіння системою (якщо в позаштатній ситуації ПЗ видає будь-яку критичну інформацію — наприклад, версію, частину програмного коду тощо). Але найчастіше це міра економічного тиску: втрата простої служби, яка приносить дохід, рахунки від провайдера і заходи щодо уникнення атаки відчутно б'ють «мету» по кишені. В даний час DoS і DDoS-атаки найбільш популярні, тому що дозволяють довести до відмови практично будь-яку погано написану систему, не залишаючи юридично значущих доказів.<br><strong>Функції:</strong></p><ul><li><p>Scan sql vulnerability</p></li><li><p>Scan xxs vulnerability</p></li><li><p>Dos sites</p></li><li><p>Brutforce FTP</p></li><li><p>Brutforse SSh</p></li><li><p>Brutforse mail Accounts</p></li></ul><p><strong>Встановлення:</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>git clone https://github.com/b3-v3r/hunner cd hunner apt install root-repo apt install hping3</code></pre><p><strong>Використання:</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>python hunner.py</code></pre><p>Перед вами з'явиться подібність до меню, де можна вибирати функції для атаки. Якщо ви хочете здійснити звичайну, то натисніть "3", а потім "1".</p>]]></description><guid isPermaLink="false">6531</guid><pubDate>Tue, 18 Aug 2026 17:47:25 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x43E; &#x43A;&#x43E;&#x440;&#x438;&#x441;&#x442;&#x443;&#x432;&#x430;&#x442;&#x438;&#x441;&#x44F; &#x443;&#x442;&#x438;&#x43B;&#x456;&#x442;&#x43E;&#x44E; Termux</title><link>https://fine-ukraine.top/topic/6530-yak-anonimno-koristuvatisya-utilitoyu-termux/</link><description><![CDATA[<p><strong>Установка:</strong><br><code>pkg install tor proxychains nano<br>nano $PREFIX/etc/proxychains.conf</code><br>Далі забираємо # з 10 рядка і ставимо його перед 18 рядком. Line<br><code>10: dynamicchain<br>Line 18: strictchain</code><br>Натискаємо <strong>CTRL+X+Y.</strong><br><strong>Використання:</strong><br>tor<br>Відкриваємо 2 сесію у Termux;<br><code>proxychains4 команда запуску утиліти<br>Example:<br>proxychains4 python wannados.укр</code><br>Дод. налаштування:<br>За стандартом використовується проксі TOR, але якщо ви хочете, щоб після кожного запиту відбувалася зміна ip, достатньо відкрити файл <strong>$PREFIX/etc/proxychains.conf </strong>і в кінці файлу дописати список проксі.</p>]]></description><guid isPermaLink="false">6530</guid><pubDate>Tue, 18 Aug 2026 17:46:38 +0000</pubDate></item><item><title>20 &#x440;&#x435;&#x430;&#x43B;&#x44C;&#x43D;&#x438;&#x445; &#x43A;&#x440;&#x43E;&#x43A;&#x456;&#x432; &#x449;&#x43E;&#x434;&#x43E; &#x43F;&#x43E;&#x441;&#x438;&#x43B;&#x435;&#x43D;&#x43D;&#x44F; &#x431;&#x435;&#x437;&#x43F;&#x435;&#x43A;&#x438; Linux</title><link>https://fine-ukraine.top/topic/6529-20-realnih-krokiv-shodo-posilennya-bezpeki-linux/</link><description><![CDATA[<p><strong>№ 1. Уникайте використання FTP, Telnet та Rlogin/Rsh</strong></p><p>У більшості варіантів конфігурації мереж можна в тій же мережі за допомогою сніфера пакетів (packet sniffer) перехоплювати імена користувачів, паролі, команди FTP/Telnet/RSH і файли, що пересилаються. Загальним рішенням проблеми є використання OpenSSH, SFTP або FTPS (FTP поверх SSL), які додають до FTP або SSL або шифрування TLS. Щоб видалити NIS, rsh та інші застарілі сервіси, наберіть наступну команду:</p><p># yum erase inetd xinetd ypserv tftp-server telnet-server rsh-serve</p><p><strong>№ 2. Мінімізуйте кількість встановлених програм для мінімізації числа вразливостей</strong></p><p>Вам справді потрібні всі види встановлених веб-сервісів? Уникайте встановлювати непотрібні програми, щоб уникнути вразливостей, наявних у цих програмах. Скористайтеся менеджером пакетів RPM, таким як as yum або apt-get and/or dpkg to review для перегляду всього набору встановлених у системі програм. Видаліть усі непотрібні пакети.</p><p><code># yum list installed</code></p><p><code># yum list packageName</code></p><p><code># yum remove packageName</code></p><p>або</p><p><code># dpkg --list</code></p><p><code># dpkg --info packageName</code></p><p><code># apt-get remove packageName</code></p><p><strong>№ 3. Один мережевий сервіс на кожну систему або екземпляр віртуальної машини</strong></p><p>Запускайте різні мережеві послуги на окремих серверах або окремих примірниках віртуальної машини. Це знизить кількість сервісів, які можуть наразитися на небезпеку. Наприклад, якщо атакуючий успішно потрапляє всередину сервісу Apache, він також зможе отримати доступ до всього сервера, в тому числі й до інших сервісів, таких як MySQL, поштовий сервер тощо.</p><p><strong>№ 4. Підтримуйте ядро Linux та програми в оновленому стані</strong></p><p>Використання всіх патчів безпеки є важливою частиною роботи з підтримки сервера Linux. У Linux є всі необхідні засоби для підтримки вашої системи завжди в оновленому стані та для легкого переходу до наступних версій. Усі оновлення, що стосуються безпеки, повинні вивчатися та встановлюватися одразу, як для цього з'явиться можливість. Для того, щоб встановити всі оновлення безпеки, знову скористайтеся менеджером пакетів RPM, таким як yum або apt-get та/або dpkg:</p><p><code># yum update</code></p><p>або</p><p><code># apt-get update &amp;&amp; apt-get upgrade</code></p><p>Ви можете налаштувати Red hat/CentOS/Fedora Linux так, що yum надсилатиме вам на e-mail нагадування про те, що є оновлення. Інша можливість – виконувати всі оновлення, що стосуються безпеки, як завдання для cron. Під Debian/Ubuntu Linux можна використовувати apticron для надсилання нагадувань щодо безпеки.</p><p><strong>№ 5: Використовуйте розширення Linux, що підвищують безпеку</strong></p><p>Linux поставляється з різними патчами з безпеки, які можна використовувати для того, щоб захиститися від програм, що неправильно працюють або зазнали атаки. Якщо це можливо, використовуйте SELinux та інші розширення Linux, які підвищують безпеку, в яких вже є засоби обмеження при роботі з мережею та інші програми. Наприклад, SELinux має велику кількість політик безпеки, які реалізовані в ядрі SELinux.</p><p><strong>№ 6. Політика користувацьких паролів та сильні паролі</strong></p><p>Використовуйте команди useradd/usermod для того, щоб створювати та працювати з реєстраційними записами користувачів. Переконайтеся, що ви використовуєте політику застосування добрих і сильних паролів. Наприклад, довжина хорошого пароля повинна бути не менше 8 символів і в ньому повинні бути великі і малі літери, цифри, спеціальні символи і т. п. Найголовніше - підібрати пароль, який ви можете запам'ятати. Використовуйте такі інструментальні засоби, як John the ripper для пошуку на вашому сервері слабких паролів користувача. Використовуйте pam_<a rel="external nofollow" href="https://cracklib.so">cracklib.so</a>, щоб перевіряти стійкість пароля проти його підбору за словником.</p><p><strong>№ 7. Забороніть прямий доступ до системи з правами root</strong></p><p>Ніколи не ввійдіть у систему як користувач root. Для виконання команд рівня root, якщо це потрібно, вам слід скористатися командою sudo. Команда sudo істотно підвищує безпеку системи та не вимагає роздавати пароль root іншим користувачам та адміністраторам. Команда sudo також надає прості засоби для аудиту та відстеження подій.</p><p><strong>№ 8. Захистіть сервер від фізичного доступу до нього</strong></p><p>Ви повинні захистити консолі Linux-серверів від фізичного доступу до системи. Налаштуйте BIOS і забороніть завантажуватися з зовнішніх пристроїв, таких як DVDs/CDs/USB. Встановіть пароль BIOS і пароль завантаження grub для захисту цих налаштувань. Усі системні блоки повинні бути зосереджені у спеціально відведеному для цього приміщенні і персонал, перш ніж отримати доступ до сервера, повинен пройти в службі безпеки певну перевірку.</p><p><strong>№ 9. Вимкніть непотрібні сервіси</strong></p><p>Вимкніть усі непотрібні сервіси та демони (сервіси, що запускаються у фоновому режимі). Вам потрібно буде видалити всі непотрібні сервіси, які запускаються під час старту системи. Для того, щоб отримати список усіх сервісів, що запускаються на рівні запуску 3 (run level # 3) під час завантаження системи, наберіть наступну команду:</p><p># chkconfig --list | grep '3: eek: n'</p><p>Щоб вимкнути сервіс, введіть:</p><p><code># service serviceName stop</code></p><p><code># chkconfig serviceName off</code></p><p><code>№ 10. Видаліть X Window</code></p><p>X Windows на сервері не потрібний. Так що немає необхідності запускати X Window на вашому спеціалізованому поштовому або веб-сервері (Apache). Для того, щоб підвищити безпеку та покращити працездатність системи, ви можете відключити та видалити X Window. Відредагуйте файл /etc/inittab і встановіть рівень запуску (run level) рівним 3. Нарешті видаліть систему X Window, для цього введіть наступну команду:</p><p><code># yum groupremove "X Window System"</code></p><p><strong>№ 11. Налаштуйте Iptables і використовуйте TCPWrapper-и</strong></p><p>Iptables є додатком користувача, який дозволить вам налаштувати брандмауер (Netfilter), наявний в ядрі Linux. Використовуйте брандмауер для фільтрації та пропуску лише потрібного трафіку. Також використовуйте TTCPWrapper-и – крос-хостингові мережеві системи ACL (аркуші контролю доступу), які застосовуються для фільтрації доступу з мережі в Інтернет. За допомогою Iptables ви зможете запобігти багато атак виду denial of service.</p><p><strong>№ 12. Убезпечте доступ до файлу ядра Linux /etc/sysctl.conf</strong></p><p>Для конфігурації параметрів ядра під час роботи використовується файл /etc/sysctl.conf. Linux під час завантаження використовує налаштування, які зчитуються з файлу /etc/sysctl.conf. Приклад файлу /etc/sysctl.conf:</p><p><code># Turn on execshield</code></p><p><code>kernel.exec-shield=1</code></p><p><code>kernel.randomize_va_space=1</code></p><p><code># Enable IP spoofing protection</code></p><p><code># Disable IP source routing</code></p><p><code>net.ipv4.conf.all.rp_filter=1</code></p><p><code># Ignoring broadcasts request</code></p><p><code>net.ipv4.conf.all.accept_source_route=0</code></p><p><code>net.ipv4.icmp_ignore_bogus_error_messages=1</code></p><p><code>net.ipv4.icmp_echo_ignore_broadcasts=1</code></p><p><code># Make sure spoofed packets get logged</code></p><p><code>net.ipv4.conf.all.log_martians = 1</code></p><p><strong>№ 13. Використовуйте різні дискові розділи</strong></p><p>Розміщення файлів операційної системи окремо від файлів користувача може, як результат, поліпшити роботу системи і підвищити її безпеку. Переконайтеся, що такі файлові системи змонтовані на окремих розділах:</p><p><code>/usr</code></p><p><code>/home</code></p><p><code>/var and /var/tmp</code></p><p><code>/tmp</code></p><p>Створіть окремі розділи для кореневих директорій серверів Apache та FTP. Відредагуйте файл /etc/fstab і не забудьте додати наступні параметри конфігурації: – noexec – не дозволяється виконувати бінарні файли (запобігається виконання бінарних файлів, але дозволяється виконувати скрипти); – nodev – не дозволяється вказувати посимвольні та спеціальні пристрої (запобігає використанню файлів пристроїв, таких як zero, sda тощо); – nosuid – не дозволяється мати доступ для SUID/SGID (запобігає зміні бітів ідентифікатора користувача та ідентифікатора групи).</p><p>Приклад монтування /etc/fstab розділу /dev/sda5 (кореневий директорій сервера ftp), для якого обмежений доступ користувача:</p><p><code>/dev/sda5 /ftpdata ext3 defaults,nosuid,nodev,noexec 1 2</code></p><p><strong>№ 14. Вимкніть IPv6</strong></p><p>Версія 6 протоколу Інтернет (IPv6), яка замінює версію 4 (IPv4), є новий шар організації протоколу TCP/IP, що дає масу переваг. В даний час немає хороших інструментальних засобів, за допомогою яких можна було б перевірити безпеку системи, що працює через мережу IPv6. У більшості дистрибутивів Linux протокол IPv6 за замовчуванням увімкнено. Зломщики можуть скористатися та перенаправити трафік IPv6, оскільки більшість адміністраторів не здійснюють його моніторинг. Якщо конфігурація мережі не вимагає використання протоколу IPv6, вимкніть його, інакше налаштуйте брандмауер Linux для роботи з IPv6.</p><p><strong>№ 15. Заберіть усі непотрібні бінарні файли SUID та SGID</strong></p><p>Якщо встановлені права доступу SUID/SGID та файл, відповідно до SUID/SGID, виконуваний, його можна використовувати неправильно, що може бути причиною неправильної роботи системи або проблем з безпекою. Будь-який локальний або віддалений користувач може використовувати файл. Тому потрібно знати про всі такі файли. Використовуйте команду find так:</p><p><code>See all set user id files:</code></p><p><code>find/-perm +4000</code></p><p><code>find/-perm +2000</code></p><p><code># See all group id files</code></p><p><code>find / \(-perm -4000 -o -perm -2000 \) -print</code></p><p><code># Or combine both in a single command</code></p><p><code>find/-path-prune-o-type f-perm +6000-ls</code></p><p>Вам потрібно вивчити кожне повідомлення про такий файл.</p><p><strong>№ 16. Використовуйте централізований сервіс ідентифікації</strong></p><p>Без централізованої системи авторизації ідентифікаційні дані про користувача можуть стати суперечливими, і це може призвести до старіння повноважень та появи забутих реєстраційних записів, які слід видаляти насамперед. Централізована служба автентифікації дозволить вам здійснювати під Linux/UNIX централізоване обслуговування всіх реєстраційних записів та ідентифікаційних даних. Ви зможете забезпечувати синхронізацію ідентифікаційних даних між серверами. Не використовуйте для централізованої ідентифікації NIS. Використовуйте OpenLDAP для клієнтів та серверів.</p><p><strong>№ 17. Протоколювання та аудит</strong></p><p>Для того, щоб збирати відомості про спроби зламування системи та проникнення в неї, вам потрібно налаштувати протоколювання та аудит. За промовчанням системний журнал syslog зберігає дані в директорії /var/log/. Корисно також дізнатися про неправильне конфігурування програм, які можуть відкрити вашу систему для різних атак. №17.1. Використання Logwatch/Logcheck для відстеження підозрілих записів у системному журналі. Читайте свої журнали за допомогою logwatch або logcheck. Ці інструменти полегшать аналіз журналів. Ви отримаєте поштою докладні звіти про незвичайні записи, виявлені в системному журналі syslog. Приклад звіту з syslog:</p><p><code>################### Logwatch 7.3 (03/24/06) ####################</code></p><p><code>Processing Initiated: Fri Oct 30 04:02:03 2009</code></p><p><code>(2009-Oct-29)</code></p><p><code>Date Range Processed: yesterday</code></p><p><code>Period is day.</code></p><p><code>Logfiles for Host: www-52.nixcraft.net.in</code></p><p><code>Detail Level of Output: 0</code></p><p><code>Type of Output: unformatted</code></p><p><code>--------------------- Named Begin ------------------------</code></p><p><code>#################################################################</code></p><p><code>Unmatched Entries</code></p><p><code>general: info: zone XXXXXX.com/IN: refresh: retry limit for master ttttttttttttttttttt#53 exceeded (source ::#0): 3 Time(s)</code></p><p><code>general: info: zone XXXXXX.com/IN: Transfer started.: 3 Time(s)</code></p><p><code>general: info: zone XXXXXX.com/IN: Transfer started.: 4 Time(s)</code></p><p><code>---------------------- Named End -------------------------</code></p><p><code>general: info: zone XXXXXX.com/IN: refresh: retry limit для майстра ttttttttttttttttttt#53 exceeded (source ::#0): 4 Time(s)</code></p><p><code>--------------------- iptables firewall Begin ------------------------</code></p><p><code>Logged 87 packets on interface eth0</code></p><p><code>---------------------- iptables firewall End -------------------------</code></p><p><code>Від 58.y.xxx.ww - 1 packet to tcp(8080)</code></p><p><code>Від 59.www.zzz.yyy - 1 packet to tcp(22)</code></p><p><code>Від 60.32.nnn.yyy - 2 packets to tcp(45633)</code></p><p><code>Від 222.xxx.ttt.zz - 5 packets to tcp(8000,8080,8800)</code></p><p><code>--------------------- SSHD Begin ------------------------</code></p><p><code>/dev/sda3 450G 185G 241G 44% /</code></p><p><code>Users logging in through sshd:</code></p><p><code>root:</code></p><p><code>123.xxx.ttt.zzz: 6 times</code></p><p><code>---------------------- SSHD End -------------------------</code></p><p><code>--------------------- Disk Space Begin ------------------------</code></p><p><code>Filesystem Size Used Avail Use% Mounted on</code></p><p><code>/dev/sda1 99M 35M 60M 37% /boot</code></p><p><code>---------------------- Disk Space End -------------------------</code></p><p><code>###################### Logwatch End ##########################</code></p><p>Примітка: результат виведення наведено зі скороченнями.</p><p><strong>№ 18. Забезпечте безпеку сервера OpenSSH</strong></p><p>Для віддаленого доступу до системи та віддаленої передачі файлів рекомендується використовувати протокол SSH. Проте протокол ssh відкритий для багатьох атак.</p><p>№ 19. Встановіть та використовуйте систему виявлення вторгнень</p><p>Система виявлення мережного вторгнення (network intrusion detection system - NIDS) - це система виявлення вторгнення, яка за допомогою моніторингу мережного трафіку намагається зафіксувати зловмисну активність, таку як атаки виду denial of service (відмова в обслуговуванні), сканування портів і навіть спроби проникнення в комп'ютер.</p><p>Хороший практичний підхід – перш ніж система буде підключена до мережі в режимі експлуатації, розгорнути будь-яку інтегровану програмну систему перевірки. Якщо можливо, то перш ніж система буде підключена до будь-якої мережі, встановіть пакет AIDE. AIDE є крос-хостингової системою виявлення вторгнення (host-based intrusion detection system – HIDS). Вона може здійснювати моніторинг та аналіз процесів, що відбуваються всередині самих комп'ютерних систем.</p><p>Snort є програмою, призначеною для виявлення вторгнень, яка може виконувати протоколювання на рівні мережевих пакетів та в режимі реального часу робити аналіз трафіку в IP-мережах.</p><p><strong>№ 20. Захистіть файли, директорії та поштові скриньки</strong></p><p>У Linux пропонуються різні варіанти захисту проти несанкціонованого доступу до даних. Використання прав доступу до файлу та методика MAC (Mandatory Access Control – примусове керування доступом) запобігають несанкціонованому доступу до даних. Однак права доступу, що встановлюються Linux, марні, якщо атакуючий має фізичний доступ до комп'ютера і може перенести жорсткий диск комп'ютера на іншу систему з тим, щоб скопіювати і проаналізувати дані, що його цікавлять. Ви можете легко захистити Linux-файли та дискові розділи за допомогою спеціальних інструментальних засобів.</p>]]></description><guid isPermaLink="false">6529</guid><pubDate>Tue, 18 Aug 2026 17:44:31 +0000</pubDate></item><item><title>&#x413;&#x435;&#x43D;&#x435;&#x440;&#x443;&#x454;&#x43C;&#x43E; &#x441;&#x43F;&#x438;&#x441;&#x43E;&#x43A; &#x440;&#x43E;&#x431;&#x43E;&#x447;&#x438;&#x445; &#x43F;&#x440;&#x43E;&#x43A;&#x441;&#x456;-&#x441;&#x435;&#x440;&#x432;&#x435;&#x440;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/6528-generuyemo-spisok-robochih-proksi-serveriv/</link><description><![CDATA[<p>Proxylib - це інструмент, який парсить проксі з різних сайтів, потім, перевіряє кожен на працездатність і тільки слідом, робітники з них записує у файл з ними.<br><strong>Установка на Termux</strong><br><code>apt install libxml2 libxslt<br>git clone in4osecurity/proxylib<br>cd proxer</code><br><strong>Використання:</strong><br><code>python script.укр</code></p>]]></description><guid isPermaLink="false">6528</guid><pubDate>Tue, 18 Aug 2026 17:38:14 +0000</pubDate></item><item><title>&#x41D;&#x430;&#x43B;&#x430;&#x448;&#x442;&#x443;&#x432;&#x430;&#x43D;&#x43D;&#x44F; SELinux</title><link>https://fine-ukraine.top/topic/6527-nalashtuvannya-selinux/</link><description><![CDATA[<p>Security-Enhanced Linux (SELinux) - це новий метод контролю доступу до Linux на основі модуля ядра Linux Security (LSM). SELinux включений за замовчуванням в багатьох дистрибутивах на основі Red Hat, що використовують пакетну базу rpm, наприклад, Fedora, CentOS і т д<br><br>. станів. Як система виконання прикладів використовувалася CentOS 8.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Основи SELinux</span></strong><br>SELinux є системою маркування, кожен процес має мітку. Кожен файл, каталог або навіть користувач у системі має мітку. Навіть портам та пристроям та іменам хостів у системі присвоєно мітки. SELinux визначає правила доступу процесу до об'єктів із певними мітками. Це називається політикою. За дотриманням правил стежить ядро. Іноді це ще називається обов'язковий контроль доступу (Mandatory Access Control, MAC).<br><br>Власник файлу не має повної свободи дій над атрибутами безпеки. Стандартні атрибути контролю доступу, такі як група та власник нічого не означають для SELinux. Повністю все керується мітками. Значення атрибутів можуть бути встановлені без прав root, але на це потрібно мати спеціальні повноваження SELinux.<br><br>Тепер поговоримо трохи про політиків. Ми визначаємо мітку для процесів певного типу, а також об'єкти файлової системи теж певного типу. Ось уявіть собі систему, в якій об'єкти (процеси) це кішки і собаки. Це типи процесів. І у нас є об'єкти, до яких вони хочуть мати доступ – їжа. Але їжа у них різна їжа_котів та їжа_собак. Потрібно, щоб об'єкти мали доступ лише до своєї їжі.<br><br>У собаки є дозвіл їсти свою їжу, а у кішки - свою. У політиках SELinux це буде виглядати ось так:<br><br>дозволити кішці корм_кішок є<br>дозволити собаці корм_собак є<br><br>Тепер ядро стежитиме, щоб дотримувалися цих правил. У системі SELinux все за замовчуванням заборонено, таким чином, якщо собака спробує з'їсти котячий корм, ядро не дозволить це зробити.<br><br>Припустимо, процес Apache має мітку <strong>httpd_t</strong> , а файли, до яких Apache повинен бути доступ ми назвали <strong>httpd_sys_content</strong> . Також у нас є дані кредитних карток, які зберігаються в базі даних mysql. Якщо хакер зламає процес Apache і в нього буде root доступ, він все одно не зможе отримати доступ до файлів від mysql.<br><br>SELinux може викликати у системних адміністраторів велику кількість проблем, багато хто її просто відключає, таким чином вирішивши проблему і зменшивши безпеку. Як уже говорилося вище, за замовчуванням SELinux блокує все та вся. Це підходить під опис суворої політики. Але щоб полегшити системним адміністраторам роботу, було розроблено інші стандартні політики. У багатьох дистрибутивах використовується цільова політика (targeted), вона охоплює близько 200 мережевих служб і процесів, все ж таки інші програми запускаються і працюють вільно, до них ніякі моделі SELinux не застосовуються.<br><br>SELinux може працювати в трьох режимах - відключений, система повністю відключена і не працює, режим обмежень Enforcing - програма активована і блокує всі дії, що не відповідають політикам, і третій режим Permissive - тільки фіксувати порушення.<br><br>Політики SELinux бувають також кількох типів. Політика targeted, яку ми розглядали вище відноситься до типу <strong>Type Enforcment (TE)</strong> політик, в яких управління доступом до файлів здійснюється на основі ролей. Сюди належить політика <strong>strict</strong> . Є ще політики <strong>Multi-Level Security (MLS)</strong> , в яких додані додаткові категорії, вони складні і непотрібні пересічному користувачеві, тому початківцям можна поки що забути про їхнє існування. Треба зрозуміти, що підсистема SELinux розроблена військовими для військових, тому звичайним користувачам всі її можливості навряд чи знадобляться. У цій статті ми обговорюватимемо саме політику targeted.<br><br>Теорія загалом розглянута. А тепер перейдемо до практичної частини.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Налаштування SELinux<br><br>1. Стан</span></strong><br>Після перезавантаження ви можете переглянути стан SELinux:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sestatus</code></pre><p><img src="https://sun9-25.userapi.com/impg/wrpBg2LSy-C6DmhihwKZs4UjOZamBgffkLvGVA/4rBFlu8i9qw.jpg?size=807x454&amp;quality=96&amp;sign=b8608c51f1ee74c03374e02bc8c84685&amp;type=album" class="ipsRichText__align--block" alt="4rBFlu8i9qw.jpg?size=807x454&amp;quality=96&amp;sign=b8608c51f1ee74c03374e02bc8c84685&amp;type=album" loading="lazy"></p><p><br>Тут бачимо, що система включена <strong>SELinux status: enabled,</strong> Поточний режим <strong>Current mode</strong> - <strong>enforcing</strong> , тобто система блокуватиме невирішені дії. Політика - <strong>targeted</strong> . Ця політика використовується для того, щоб правила SELinux поширювалися лише на певні служби.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">3. Режим роботи</span></strong><br>Зараз увімкнемо активний режим, для цього виконайте команду:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo setenforce 1</code></pre><p>Вимкнути активний режим можна, передавши в ту ж команду 0:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo setenforce 0</code></pre><p><img src="https://sun9-11.userapi.com/impg/6xPl8rMTfGzs1Ht-pLE195pgV84B_wwDoh2aUw/qUaVM8b1uu8.jpg?size=807x454&amp;quality=96&amp;sign=e9f6a682ae3889908aeace50699fbae5&amp;type=album" class="ipsRichText__align--block" alt="qUaVM8b1uu8.jpg?size=807x454&amp;quality=96&amp;sign=e9f6a682ae3889908aeace50699fbae5&amp;type=album" loading="lazy"></p><p><br>Подивитися режим, що використовується зараз, теж можна подібною командою:</p><p>Код</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>getenforce</code></pre><p><img src="https://sun9-30.userapi.com/impg/je5AXJmzmY4i-NSV-sWxAnFpuWd-bBJm-psxPw/v4574MOepKU.jpg?size=807x454&amp;quality=96&amp;sign=ad5902faf0fc529722e1ebc4084b98a0&amp;type=album" class="ipsRichText__align--block" alt="v4574MOepKU.jpg?size=807x454&amp;quality=96&amp;sign=ad5902faf0fc529722e1ebc4084b98a0&amp;type=album" loading="lazy"></p><p><br>Все основне налаштування SELinux виконується через файл <strong>/etc/selinux/config</strong> . Тут можна як повністю відключити selinux, так і настроїти політику безпеки.<br><br>sudo vi /etc/selinux/config<br><br>Цей параметр означає режим роботи SELinux, ви можете вказати тут один із трьох параметрів <strong>enforce</strong> , <strong>permissive</strong> та <strong>disabled</strong><br><br>SELINUX=enforcing</p><p><img src="https://sun9-44.userapi.com/impg/RKAddP2rZynvBU28j6GwSnecwOJGApR-Tv75-A/Ql1LWfaCiqY.jpg?size=807x454&amp;quality=96&amp;sign=d8a605aa4e01927047a8fa4f795a8e74&amp;type=album" class="ipsRichText__align--block" alt="Ql1LWfaCiqY.jpg?size=807x454&amp;quality=96&amp;sign=d8a605aa4e01927047a8fa4f795a8e74&amp;type=album" loading="lazy"></p><p><br>Використовуйте <strong>disabled</strong> щоб повністю вимкнути SELinux або будь-який інший, щоб увімкнути SELinux назад. Цей режим буде використовуватись за умовчанням під час старту системи.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">4. Вибір політики</span></strong><br>Налаштування SELinux політик виконується також у цьому файлі. За політику відповідає параметр <strong>SELINUXTYPE</strong> :<br><br>SELINUXTYPE=targeted<br><br>Ви можете посилатися на будь-яку політику, розташовану в каталозі <strong>/etc/selinux</strong> . Можуть використовуватися три основні політики:</p><ul><li><p><strong>targeted</strong> - захищає основні системні сервіси, наприклад, веб-сервер, DHCP, DNS, але не торкається всіх інших програм.</p></li><li><p><strong>strict</strong> - найсуворіша політика, керує як мережевими службами, а й програмами користувача.</p></li><li><p><strong>mls</strong> - містить як правила, а й різні рівні безпеки. Вона дає змогу реалізувати багаторівневу систему безпеки на основі SELinux.</p></li></ul><p>Можна також додати свої політики. Для застосування політики необхідно перезавантажити комп'ютер, і бажано, щоб SELinux під час цього перезавантаження був у режимі аудиту (permissive). Також, щоб система оновила всі мітки у файловій системі, можливо, доведеться створити порожній файл у корені:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /.autolabel</code></pre><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">5. Перегляд контексту</span></strong><br>Кожен файл і процес має свою SELinux мітку, яку прийнято називати контекстом. Яка мітка буде присвоєна тому чи іншому файлу чи процесу визначається політикою, у нашому випадку це targeted. Переглянути контекст SELinux можна за допомогою команди ls:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>ls -lZ /</code></pre><p><img src="https://sun9-48.userapi.com/impg/0GN7CoCx3cok9ZHCtwzu57ir5LiL29Yh7g5qAQ/XZ9mG9PB1Ro.jpg?size=807x454&amp;quality=96&amp;sign=473cf85cd0fa64bf7874c80873687c81&amp;type=album" class="ipsRichText__align--block" alt="XZ9mG9PB1Ro.jpg?size=807x454&amp;quality=96&amp;sign=473cf85cd0fa64bf7874c80873687c81&amp;type=album" loading="lazy"></p><p><br>Синтаксис у рядка контексту такий:<br><br><strong>ім'я_користувача:ім'я_об'єкта:тип_або_домен:рівень_доступу</strong><br><br>У політиці targeted ім'я користувача та ім'я об'єкта практично не використовуються, рівень доступу - відноситься до MLS політиків і на нього теж можна не звертати уваги. А дивитись варто на третє поле. Для файлів чи папок воно називається типом, а процесів доменом. Наприклад, у папки <strong>/bin</strong> тип <strong>bin_t</strong> .<br><br>Щоб подивитися домен процесу, використовуйте команду ps, наприклад, для httpd:<br><br>ps auxZ | grep httpd</p><p><img src="https://sun9-2.userapi.com/impg/S9ClSrmdW21ZsyOLNx3qZq3jvvdHIpG2jPO6QQ/P5ZdkZ1g8SE.jpg?size=807x454&amp;quality=96&amp;sign=46a68fb62ae9c8f62a197f222e3770b3&amp;type=album" class="ipsRichText__align--block" alt="P5ZdkZ1g8SE.jpg?size=807x454&amp;quality=96&amp;sign=46a68fb62ae9c8f62a197f222e3770b3&amp;type=album" loading="lazy"></p><p><br>Як бачите, тут у сервісу httpd домен <strong>httpd_t</strong> це означає, що йому будуть доступні тільки ті ресурси, які дозволено чіпати цьому домену, в даному випадку це тип sys_httpd_content. Все це, включаючи назви, визначено у політиці targeted. У той же час інші процеси, наприклад, grep, запущені з доменом <strong>unconfined_t</strong> , це означає, що їм будуть доступні всі без винятку ресурси в системі, тому що саме така поведінка налаштована в політиці для цього домену.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">6. Зміна контексту</span></strong><br>За промовчанням папка веб-сервера знаходиться <strong>/var/www/html</strong> . У неї контекст такий, як ми обговорили раніше:</p><p><img src="https://sun9-83.userapi.com/impg/TDyEc7h_tYG6ipm1OTSb5ShgO1EaFLspQATsuw/XImccjBd4Jg.jpg?size=807x454&amp;quality=96&amp;sign=384be8b4aa408c8460c4723bc865f0f0&amp;type=album" class="ipsRichText__align--block" alt="XImccjBd4Jg.jpg?size=807x454&amp;quality=96&amp;sign=384be8b4aa408c8460c4723bc865f0f0&amp;type=album" loading="lazy"></p><p><br>Якщо ви захочете перенести цю папку в інше місце, потрібно буде змінити контекст для нової папки. Для цього використовується команда chcon, треба вказати лише тип:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo chcon -Rv --type=httpd_sys_content_t /home/losst/htdocs</code></pre><p>Однак, можна вказати контекст повністю:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo chcon -Rv system_u:object_r:httpd_sys_content_t:s0 /home/losst/htdocs</code></pre><p>Ця зміна збережеться після перезавантаження, але після оновлення позначок файлової системи вона буде стерто. Щоб цього уникнути, треба додати правило в політику.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">7. Модифікація політики</span></strong><br>Ви можете додати додаткові правила присвоєння міток файлів у політику за допомогою утиліти semanage. Щоб встановити тип <strong>httpd_sys_content_t</strong> для директорії <strong>/home/losst/httdocs</strong> , і всі файли в ній треба виконати:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>semanage fcontext -a -t httpd_sys_content_t "/home/losst/httdocs(/.*)?"</code></pre><p>Якщо потрібно поміняти контекст тільки для одного файлу, маску використовувати не обов'язково:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>semanage fcontext -a -t httpd_sys_content_t "/home/losst/httdocs/index.html"</code></pre><p>Сама собою ця команда у файловій системі нічого не змінює, треба створити файл /.autolabel і перезавантажити комп'ютер або виконати команду restorecon для потрібної папки:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>restorecon -R -v /home/losst/httdocs</code></pre><p><img src="https://sun9-22.userapi.com/impg/l12qX6KvcpoQFsj1iWnYNr3bnJgeAxPY1Epvpg/HHaCRvcKO_g.jpg?size=807x454&amp;quality=96&amp;sign=3254f1e43a2ce45031149488af6f75a4&amp;type=album" class="ipsRichText__align--block" alt="HHaCRvcKO_g.jpg?size=807x454&amp;quality=96&amp;sign=3254f1e43a2ce45031149488af6f75a4&amp;type=album" loading="lazy"></p><p><br>Переглянути всі додані таким чином правила можна за допомогою такої команди:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>semanage fcontext -C -l</code></pre><p><img src="https://sun9-46.userapi.com/impg/Fp0wzqvIEl8bR8cOxlmFoIcJdp0VUpbED2DOEw/DT_aEAPS6E4.jpg?size=807x454&amp;quality=96&amp;sign=148142554a81ac8ff2a88c864ae38420&amp;type=album" class="ipsRichText__align--block" alt="DT_aEAPS6E4.jpg?size=807x454&amp;quality=96&amp;sign=148142554a81ac8ff2a88c864ae38420&amp;type=album" loading="lazy"></p><p><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8. Логи</span></strong><br>Незважаючи на режим, в якому працює SELinux, всі повідомлення про порушення пишуться в лог файл<strong> /var/log/audit/audit.log</strong> . Ви можете переглянути його вручну:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>less /var/log/audit/audit.log</code></pre><p>Або для більш зручного перегляду можна використовувати утиліту sealert. Для її встановлення виконайте:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo yum install setroubleshoot</code></pre><p>Потім можна дивитися:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sealert -a /var/log/audit/audit.log</code></pre><p><img src="https://sun9-47.userapi.com/impg/I8buAYba7N40upPGIIGfmsna50pEzafpQp42vg/wnUxAQlyJ7s.jpg?size=807x454&amp;quality=96&amp;sign=8f7cd284bb9170009b72111b92650418&amp;type=album" class="ipsRichText__align--block" alt="wnUxAQlyJ7s.jpg?size=807x454&amp;quality=96&amp;sign=8f7cd284bb9170009b72111b92650418&amp;type=album" loading="lazy"><br>Утиліта відображає не всі рядки, а лише повідомлення про помилки доступу і при цьому виводить запропоновані рішення. Дуже зручно. У числі рішень утиліта пропонує створити свій модуль для політики targeted, який дозволяє робити те, що зараз не можна.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">9. Модулі</span></strong><br>Політика <strong>targeted</strong> модульна. Вона складається з безлічі модулів для різних програм. Щоб переглянути всі активні на даний момент модулі, виконайте:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>semodule -l</code></pre><p>Щоб переглянути всі встановлені модулі, виконайте:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>semodule --list-modules=full</code></pre><p>У минулому пункті було показано, як за допомогою утиліти sealert переглянути можливі рішення проблеми доступу. Найчастіше рішення створити свій модуль для політики на основі лога. Утиліта <strong>audit2allow</strong> аналізує лог файл, знаходить там відомості про об'єкти, до яких немає доступу, а потім дозволяє цей доступ у новому модулі. У попередньому прикладі утиліта sealert порадила таку команду:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>ausearch -c 'httpd' --raw | audit2allow -M my-httpd</code></pre><p>Після цього в поточній папці з'явиться пакет модуля з розширенням .pp, який можна встановити за допомогою утиліти <strong>semodule</strong> :</p><p>Код</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo semodule -i my-httpd.pp</code></pre><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">10. Прапори</span></strong><br>Крім того, поведінку політики можна налаштовувати за допомогою прапорів. Зазвичай, прапори, які треба включити рекомендує та ж утиліта sealert. Усі прапори визначено у модулях політики. Подивитися які прапори доступні зараз та їх стан можна за допомогою команди:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>getsebool -a</code></pre><p><img src="https://sun9-17.userapi.com/impg/bS0P1N04VCC1m8j1FP-Y-mSoTuh2h8axYtVMdQ/y5XMjGSiTmM.jpg?size=807x454&amp;quality=96&amp;sign=434b702304532458dfa893c92d170b3f&amp;type=album" class="ipsRichText__align--block" alt="y5XMjGSiTmM.jpg?size=807x454&amp;quality=96&amp;sign=434b702304532458dfa893c92d170b3f&amp;type=album" loading="lazy"></p><p><br>Щоб змінити стан прапора, використовуйте команду setsebool. Наприклад, щоб дозволити модулям httpd підключатися до мережі, виконайте:</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>setsebool -P httpd_can_network_connect on</code></pre>]]></description><guid isPermaLink="false">6527</guid><pubDate>Tue, 18 Aug 2026 17:36:11 +0000</pubDate></item><item><title>&#x412;&#x456;&#x434;&#x43D;&#x43E;&#x432;&#x43B;&#x435;&#x43D;&#x43D;&#x44F; backup.tgz Ubuntu</title><link>https://fine-ukraine.top/topic/6526-vidnovlennya-backuptgz-ubuntu/</link><description><![CDATA[<p><span style="font-family: Helvetica, Arial, sans-serif;">Попросили допомогти відновити </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">backup.tgz</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> , знятий із </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">Ubuntu 12.0.4</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> на віртуалку.<br>Також виявилося, що в бекапі відсутнє ядро і немає запису про рут у диску </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">/etc/fstab</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> .<br>Створено віртуалку на </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">Proxmox</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> , до неї підключений </span><a rel="external nofollow" href="http://releases.ubuntu.com/12.04/ubuntu-12.04.5-server-amd64.iso"><span style="font-family: Helvetica, Arial, sans-serif;">CDROM з liveCD</span></a><span style="font-family: Helvetica, Arial, sans-serif;"> , </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">backup.tgz</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> запакували в </span><strong><span style="font-family: Helvetica, Arial, sans-serif;">iso</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> і підключили як cdrom до віртуалки:</span><br><code>genisoimage -o ./image.iso ./iso/*</code><br><br>Завантажилися в <strong>rescue mode</strong> . Створили 2 партиції:</p><p>Код</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/dev/vda1(root)
/dev/vda2 (swap)</code></pre><p>Зробили партицію <strong>/dev/vda1</strong> завантажувальною. Створили файлову систему <strong><em>/dev/vda1</em></strong> :<br><br>Примонтували:<br><code>mount /dev/vda1 /mnt</code><br><br>Відновили бекап на партицію:<br><code>tar -xvpzf /path/to/backup.tgz -C /mnt/</code><br><br>Відновили <strong>grub</strong> :</p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>mkdir /mnt/proc
mkdir /mnt/sys
mkdir /mnt/mnt
mkdir /mnt/media
for f in dev dev/pts proc ; do mount --bind /$f /mnt/$f ; done
chroot /mnt
grub-install /dev/vda</code></pre><p>Далі перезавантажуємося знову в <strong>rescue</strong> і монтуємо рут з диска. Отримуємо завантажений Linux з даного бекапу, але самостійно він вантажиться поки що не може.<br>Встановили кернел:<br><code>apt-get install linux-image-generic</code><br><br>Можуть виникнути помилки з конфігурацією, довелося:<br><code>chmod -x /usr/share/initramfs-tools/hooks/fixrtc</code><br><br>Дописали опис рутового диска <strong>/etc/fstab</strong> :<br><code>/dev/vda1 / ext4 default 1 1</code><br><br>Після цього повторюємо інсталяцію <strong>grub</strong> :<br><code>grub-install /dev/vda</code></p>]]></description><guid isPermaLink="false">6526</guid><pubDate>Tue, 18 Aug 2026 17:33:18 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x432;&#x441;&#x442;&#x430;&#x43D;&#x43E;&#x432;&#x438;&#x442;&#x438; Kali Linux &#x43D;&#x430; &#x441;&#x43C;&#x430;&#x440;&#x442;&#x444;&#x43E;&#x43D;</title><link>https://fine-ukraine.top/topic/6525-yak-vstanoviti-kali-linux-na-smartfon/</link><description><![CDATA[<p><strong><span style="font-family: Helvetica, Arial, sans-serif;">Що потрібно знати і зробити перед установкою</span></strong><br>Перше, що слід подбати, — це права root. Без них деякі функції встановлених нами утиліт можуть не підтримуватись або працювати некоректно. Тому рекомендую їх отримати. Особливо це стосується користувачів з Android 10 та пізніших версій.<br><br>Отримання root у кожному випадку унікальне, адже воно безпосередньо залежить від конкретної моделі пристрою та версії Android. Я в цій статті використовуватиму свій старенький Samsung Galaxy S6 (SM-G920F) на Android 7.0 Nougat, для рута в якому вже є <a rel="external nofollow" href="https://autoroot.chainfire.eu/">спеціальний інструмент</a> . В інших випадках доведеться погуглити і дізнатися, як отримати рут безпосередньо на твоєму пристрої. На <a rel="external nofollow" href="https://4pda.ru/forum/index.php?act=idx">форумі 4PDA</a> майже завжди потрібна інструкція.<br><br>Також нам знадобиться <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.termux&amp;hl=ru">Termux</a> - простий і зручний термінал, що дає багато можливостей середовища Linux, який і дозволить виконувати наші команди у відповідному середовищі і не возитися з попереднім настроюванням оточення.<br><br>Рекомендую також встановити утиліту tsu, яка надасть можливість виконувати команди від рута. Якщо вона не працює належним чином, зазирни в <a rel="external nofollow" href="https://gitlab.com/st42/termux-sudo">GitHub-репозиторій</a> , який налаштовує роботу рута Termux. Це потрібно, щоб Termux відразу мав рут-доступ, який може знадобитися для подальших операцій.<br><br>Важливий момент: при використанні в якості рута Magisk (а на більшості сучасних пристроїв альтернатив немає і не передбачається) не забудь в його налаштуваннях дозволити Termux рут-доступ, а також додати винятки для Magisk Hide, інакше всі наші дії будуть марними.<br><br>Також рекомендую оновити список пакетів, як ми зазвичай робимо це в десктопі Kali:<br><br><code>$ apt-get update</code><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Пара слів про Kali NetHunter</span></strong><br>Якщо ти один із тих щасливчиків, чий пристрій опинився в <a rel="external nofollow" href="https://n00bsecurityblog.wordpress.com/2018/06/04/kali-nethunter-supported-devices/">списку підтримуваних</a> , рекомендую звернути увагу на проект Kali NetHunter. Це платформа, створена розробниками Kali Linux спеціально для телефонів на Android. У NetHunter відразу доступно багато робочого софту з робочої версії Kali. Образи можна знайти на <a rel="external nofollow" href="https://www.offensive-security.com/kali-linux-nethunter-download/">офіційному сайті</a> . Це потужніший набір, ніж той, що ти можеш отримати за допомогою Termux.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо Metasploit</span></strong><br>Повний опис Metasploit - тема для окремої статті, тому пройдемося ним коротко. Metasploit Framework - фреймворк, призначений для створення, налагодження та, звичайно, застосування експлоїтів.<br><br>Встановити Metasploit Framework (MSF) на Android 7 або вище можна в дві команди: На Android 5.xx–6.xx MSF встановлюють дещо іншим способом:<br><br><code>$ pkg install unstable-repo<br>$ pkg install metasploit</code><br><br><code>$ curl -LO https://github.com/termux/termux-packages/files/3995119/metasploit_5.0.65-1_all.deb.gz<br>$ gunzip metasploit_5.0.65-1_all.deb.gz<br>$ dpkg -i metasploit_5.0.65-1_all.deb<br>$ apt -f install</code><br></p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p><em>Всі ці команди слід виконувати з правами звичайного користувача, якщо не зазначено інше. При виконанні від рута можуть виникати проблеми, які важко виправити. Зокрема, при запуску apt від рута ми отримаємо збиті контексти SELinux, що потім завадить нам встановлювати пакети.</em></p></div></blockquote><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p><em>Встановлення може затягнутися. Не закривай сесію Termux до кінця встановлення MSF!</em></p></div></blockquote><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p><em>Не варто оновлювати MSF вручну редагуванням $PREFIX/opt/metasploit, оскільки це може призвести до проблем із залежностями.</em></p></div></blockquote><p>Тепер, щоб переконатися, що у нас все працює, запустимо <a rel="external nofollow" href="https://cryptoworld.su/metasploit-%D0%B4%D0%BB%D1%8F-%D1%87%D0%B0%D0%B9%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2/">Metasploit</a> :<br><br><code>$ msfconsole</code></p><p><img src="https://sun7-7.userapi.com/FCfxF8Ev3ltSX6dcxwmSh7Qw3zsTrIb5dipnnQ/2GCfY7LGPv8.jpg" class="ipsRichText__align--block" alt="2GCfY7LGPv8.jpg" loading="lazy"></p><p><br>Як бачиш, все чудово і в твоєму розпорядженні 2014 року експлоїтів.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо ngrok</span></strong><br><a rel="external nofollow" href="https://ngrok.com/">Ngrok</a> - це крос-платформний софт для створення захищених мережевих тунелів від загальнодоступної кінцевої точки до локально працюючої мережевої служби. Також утиліта збирає весь трафік та логує його для аналізу.<br><br>Перед подальшими діями переконайся, що інтернет підключено (через «мобільні дані») та активовано точку доступу, оскільки це необхідно для коректної роботи ngrok.<br><br>Для початку оновлюємося та ставимо Python 2:<br><br><code>$ pkg update &amp;&amp; pkg upgrade &amp;&amp; pkg install python2</code><br><br>Тепер нам потрібно <a rel="external nofollow" href="https://dashboard.ngrok.com/signup">зареєструвати</a> свій обліковий запис ngrok.<br><br>Як тільки зареєструєшся, тебе перекине на сторінку особистого кабінету, де потрібно буде знайти та скопіювати свій токен автентифікації, як показано на скріншоті.</p><p><img src="https://sun7-7.userapi.com/-bi-a9YaLNI0_Zt1iFrbYY5Z3zQICmBux5c7Og/GMavhQuH5JI.jpg" class="ipsRichText__align--block" alt="GMavhQuH5JI.jpg" loading="lazy"></p><p><br>Далі треба <a rel="external nofollow" href="https://ngrok.com/download">завантажити архів</a> з ngrok для Linux-based-систем з архітектурою ARM.<br><br></p><p><img src="https://sun7-9.userapi.com/k8C6lFoEDg-sbxz3V7Gzc3I6xBJ6P9VQxtcpnQ/jhyHIHIGtKI.jpg" class="ipsRichText__align--block" alt="jhyHIHIGtKI.jpg" loading="lazy"></p><p><br>Далі заходь у Termux та йди в ту директорію, куди скачав архів із ngrok. Наприклад:<br><br><code>$ cd /sdcard/Downloads</code><br><br>Введи команду ls | grep ngrok і перевір, що архів тут. Тепер нам потрібно розархівувати його:<br><br><code>$ unzip ngrok-stable-linux-arm.zip</code><br><br>Після цього ще раз введи ls |grep ngrok і перевір, чи з'явився у тебе файл ngrok, що виконується. Якщо його немає, то перед наступним кроком зайди в директорію з ним<br><br><code>$ cd ngrok-stable-linux-arm</code><br><br>. Тепер тобі потрібно встановити прапор виконання файлу: І зробити перший запуск: Пам'ятаєш, ти копіював свій токен для аутентифікації? Впиши цю команду, щоб ngrok знав хто його використовує: І запускай сервер: Ти побачиш екран як на скріншоті.<br><br><code>$ mv -v ngrok /$HOME</code><br><br><code>$ chmod +x ngrok</code><br><br><code>$ ./ngrok</code><br><br><code>$ ./ngrok authtoken токен</code><br><br><code>$ ./ngrok http 80</code><br></p><p><img src="https://sun9-62.userapi.com/gK6-7Ah2yoGTQuPnkJ1JuIKqZvwI2cETXg9BPg/sUXjpqSUBAg.jpg" class="ipsRichText__align--block" alt="sUXjpqSUBAg.jpg" loading="lazy"></p><p><br>Відмінно, тепер ти готовий атакувати будь-які цілі!<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо sqlmap</span></strong><br>Цитата з <a rel="external nofollow" href="http://sqlmap.org/">офіційного сайту</a> : "Sqlmap - це інструмент для тестування на проникнення з відкритим вихідним кодом, який автоматизує виявлення та використання недоліків SQL-ін'єкцій та захоплення серверів баз даних".<br><br>Докладніше про sqlmap ти можеш прочитати в архівній статті 2011 року « <a rel="external nofollow" href="https://cryptoworld.su/vzlom-sajta-pri-pomoshhi-uyazvimosti-sqli-prakticheskij-primer/">Sqlmap: SQL-ін'єкції</a> ».<br><br>З установкою все просто. Перед тобою є вибір: поставити стабільну версію 1.4.3 чи нову 1.4.5.34. Перша ставиться простіше нікуди:<br><br><code>$ pkg install sqlmap</code><br><br>І все. Щоб запустити утиліту, пропиши команду<br><br><code>$ sqlmap -u &lt;URL&gt;</code></p><p><img src="https://sun9-3.userapi.com/i0ovzWnEKWlG8G93VknZxEwHu_B11mfbhI0CDw/6PFz-eFuL5I.jpg" class="ipsRichText__align--block" alt="6PFz-eFuL5I.jpg" loading="lazy"></p><p><br>Або ж ти можеш поставити собі новішу версію, яка ще знаходиться в розробці. Для цього потрібно клонувати <a rel="external nofollow" href="https://github.com/sqlmapproject/sqlmap">офіційний проект sqlmap з GitHub</a> :<br><br><code>$ git clone https://github.com/sqlmapproject/sqlmap.git</code><br><br>Далі переходь до папки з sqlmap:<br><br><code>$ cd sqlmap</code><br><br>І, використовуючи python2, запускай sqlmap з таким же обов'язковим параметром:<br><br><code>$ python2 sqlmap.py -u ссылка</code><br></p><p><img src="https://sun9-65.userapi.com/EtcPDS_JVS26vhmlyucCTjZy4ZH3_4S7duFHlQ/HkzABkHszTo.jpg" class="ipsRichText__align--block" alt="HkzABkHszTo.jpg" loading="lazy"></p><p><br>Тепер більше половини баз даних інтернету можуть опинитися у твоєму смартфоні! Але не забувай, що застосовуючи цей потужний інструмент, ти ризикуєш нажити проблеми із законом.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо aircrack-ng</span></strong><br>Aircrack-ng — набір утиліт, призначених для виявлення бездротових мереж, перехоплення їхнього трафіку та аудиту ключів шифрування WEP та WPA/WPA2-PSK.<br><br>Тут уже все не так просто. Думаю, ти чув, наскільки важко перевести Wi-Fi адаптер смартфона в режим моніторингу. В офіційних репозиторіях Termux на цей випадок є пакет утиліти iwconfig, яка управляє бездротовими мережами. Нам треба встановити її.<br><br>Для початку потрібні допоміжні утиліти:<br><br><code>$ pkg install root-repo</code><br><br>Тепер можна ставити iwconfig з рештою тулз для роботи з бездротовими мережами:<br><br><code>$ pkg install wireless-tools</code><br><br>І ще поставити окремо iw:<br><br><code>$ pkg install iw</code><br><br>Тепер тобі треба буде зайти як рут і створити екземпляр монітора. Для цього ми зробимо так: Перевіримо наші адаптери та їх статуси: Якщо щось відображається не так, перевір, чи працює Wi-Fi, і переконайся, що він не підключений до будь-яких мереж. Далі нам потрібно підняти монітор: Звичайно, не всі пристрої з Android підтримують режим моніторингу. Перевірити це можна програмою bcmon, яка серед іншого вміє включати режим моніторингу на сумісних чіпах Broadcom (пристрої Nexus та деякі інші). Для решти доведеться купити перехідник USB - OTG, в який встромити один з підтримуваних десктопної Kali адаптерів. Для цього потрібно перезбирати ядро з потрібними драйверами. Якщо у тебе немає досвіду перескладання ядра, рекомендую звернутися до теми свого пристрою на <a rel="external nofollow" href="https://href.li/?https://4pda.ru/forum/index.php?act=idx">4PDA</a> або <a rel="external nofollow" href="https://href.li/?https://forum.xda-developers.com/">XDA-developers</a> . Часто там є збирання Kali з уже готовим ядром. Тепер можемо ставити aircrack-ng: Дивимося короткий man:<br><br><code>$ tsu<br>$ iw phy0 interface add mon0 type monitor</code><br><br><code>$ iwconfig</code><br><br><code>$ ifconfig mon0 up</code><br><br><code>$ pkg install aircrack-ng</code><br><br><code>$ man aircrack-ng</code><br></p><p><img src="https://sun7-8.userapi.com/S3xm-Km-9hjy8VgXWnVN1oCbLQfZXc7ZPYQkQA/hk5skiL97EI.jpg" class="ipsRichText__align--block" alt="hk5skiL97EI.jpg" loading="lazy"></p><p>І можемо запустити airodump-ng:<br><br><code>$ airodump-ng -i mon0</code><br><br>Тепер можна перехоплювати трафік відкритих точок, спамити deauth-фреймами, відключаючи неугодних сусідів сторонні пристрої від інтернету, ловити хендшейки для злому паролів. Не мені тебе вчити.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо Nmap</span></strong><br>Nmap – утиліта, призначена для сканування мереж. Може знаходити відкриті порти, робити трасування, перевіряти на вразливості за допомогою NSE-скриптингу. Щоб краще ознайомитися з цим додатком, варто прочитати дві статті з нашого журналу про <a rel="external nofollow" href="https://href.li/?https://xakep.ru/2016/02/25/pimp-my-nmap/">NSE-скриптинг</a> та його використання для обходу файрволів, DoS-атак та багато іншого.<br><br>У нашому випадку можливості Nmap можуть бути трохи урізані, адже використовуємо портовану на Android версію. Однак вона є в офіційних репозиторіях Termux, що спрощує нам життя<br><br><code>$ pkg install nmap</code><br><br><code>$ nmap</code><br></p><p><img src="https://sun9-72.userapi.com/1fm23qogGUQd9SCrOmRw6JoiTTgJU5B_8FE3Ug/jcR-hKPSFJ8.jpg" class="ipsRichText__align--block" alt="jcR-hKPSFJ8.jpg" loading="lazy"></p><p><br>Для інтенсивного сканування я використовую такі параметри:<br><br><code>nmap -T4 -A -v</code><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Ставимо на телефон повноцінний Kali Linux</span></strong><br>На деякі телефони можна встановити Kali NetHunter, але зараз не піде мова. Ми будемо ставити образ повноцінної Kali на наш телефон та підключатись до його десктопу через VNC. У тебе буде образ саме Kali Linux, що дозволить користуватись тими прогами, які не вдається завести на Termux (наприклад, BeEF-XSS).<br><br>Спочатку нам знадобиться завантажити з Google Play установщик урізаних дистрибутивів – Linux Deploy, набір необхідних пакетів для коректної роботи (BusyBox) і, звичайно, VNC Viewer – клієнт VNC. Не важливо, що насправді ця машина перебуватиме на 127.0.0.1.<br><br>Також з інтернету потрібно завантажити <a rel="external nofollow" href="https://href.li/?https://sourceforge.net/projects/linuxonandroid/files/Kali%20Linux/">образ Kali для Android</a> . Особисто я завантажував повну версію із файловою системою ext4, яка підходить для архітектури ARM (п'ятий файл зверху). Коли архів докачається, твоє завдання - витягти звідти образ об'ємом 5,5 Гбайт і помістити його в директорію мобільного пристрою /storage/emulated/0. Після цього перейменуємо файл linux.img.<br><br>Тепер потрібно приділити увагу BusyBox. Зараз у Google Play дуже багато варіантів різних виробників. Справа в тому, що деяким пристроям доводиться підшукувати потрібний BusyBox, щоб утиліти всі поставили коректно. У моєму випадку підійшов <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=stericson.busybox&amp;hl=ru">найпопулярніший пакет BusyBox Free</a> , файли якого я встановив у /su/xbin. Запам'ятай цю директорію, вона важлива під час оновлення середовища установника.<br><br>Тепер заходимо до Linux Deploy і праворуч унизу натискаємо на іконку налаштувань дистрибутива. Вибираємо дистрибутив Kali Linux. Потрібна архітектура виставиться автоматично, але, якщо не вийде, спробуй armhf.<br></p><p><img src="https://sun9-52.userapi.com/EcAXNsXMe50mew6UUs_BgjskmCzuheovtRjDNQ/m0kUYXWWB6w.jpg" class="ipsRichText__align--block" alt="m0kUYXWWB6w.jpg" loading="lazy"></p><p><br>Далі зміни пароль користувача, він знаходиться нижче.<br><br>І наприкінці ти знайдеш пункти, відповідальні за включення серверів SSH і VNC. Постав галочки навпроти них. Якщо не потрібне графічне середовище, то буде достатньо SSH. Потім можна буде завантажити <a rel="external nofollow" href="https://play.google.com/store/apps/details?id=com.sonelli.juicessh&amp;hl=ru">будь-який клієнт SSH</a> та підключатися до нашої машини з Kali по 127.0.0.1. Щоб не завантажувати зайві програми, можеш скористатися звичайним openssh-client прямо в Termux, для чого просто відкрий ще одну вкладку.<br><br>Якщо ж тобі все ж таки потрібне графічне середовище, то включи відповідний пункт, і далі я покажу, як підключитися до десктопу Kali за VNC.</p><p><img src="https://sun9-35.userapi.com/v6ukTWUIC0jDxo7_WIBSYypREokKpZ-998CIqw/hw-K4I15GvA.jpg" class="ipsRichText__align--block" alt="hw-K4I15GvA.jpg" loading="lazy"></p><p><br>Тепер потрібно налаштувати робоче оточення. У налаштуваннях змінної PATH вкажи шлях, куди BusyBox встановлював пакети.<br><br></p><p><img src="https://sun7-8.userapi.com/Mgq1zQh-aGVB4o3pzrwTpwCl_cFPZnsRtfO3_Q/2U624UxEBvM.jpg" class="ipsRichText__align--block" alt="2U624UxEBvM.jpg" loading="lazy"></p><p><br>І понови робоче оточення (кнопка нижче).<br><br>Далі потрібно настроїти наш контейнер. Вийди на головну сторінку, у верхньому правому куті натисніть на іконку меню і вибери пункт «Конфігурувати».<br><br>Залишилося тільки запустити наш контейнер. Тисніть кнопку Start внизу. Перевір, чи немає при запуску контейнера рядків із позначкою fail. Якщо є, переконайся, що ти правильно вказав PATH робочого оточення та налаштував контейнер. Якщо все так, то спробуй змінити архітектуру на armhf і зробити все заново.<br><br>Тепер заходь у VNC Viewer або інший клієнт VNC, додай з'єднання по локалхосту (127.0.0.1) та називай його. Далі підключайся, підтверджуй, що хочеш продовжити користуватися незашифрованим з'єднанням, та вводи пароль користувача, який ти вказував у Linux Deploy.<br><br>Готово!</p><p><img src="https://sun7-7.userapi.com/kfhcf4EAR4qtVudDA0EOZ4YcM0yzP2wH3mnmzw/UTdRu-6CIq4.jpg" class="ipsRichText__align--block" alt="UTdRu-6CIq4.jpg" loading="lazy"></p><p><br>Звичайно, дистрибутив старий, але весь софт робітник, і, як бачиш, той самий Nmap функціонує без помилок.<br><br>Для тесту використовую команду<br><br><code>$ nmap -A -v &lt;IP&gt;</code><br><br>Параметр -A відповідає за включення сканування ОС, її версії, сканування скриптами, а також трасування маршруту (traceroute). Параметр -v виводить докладнішу інформацію.<br><br>Вивод результатів сканування ти можеш бачити на скріншоті нижче.<br><br></p><p><img src="https://sun7-6.userapi.com/En2SG_56qSBW1L-b5wwzwyzQLkxTMEgZWJfa9Q/mN1-l6-AH3U.jpg" class="ipsRichText__align--block" alt="mN1-l6-AH3U.jpg" loading="lazy"></p><p><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Тепер твій портативний пристрій здатний розкривати бази даних, сканувати мережі, перехоплювати трафік і</span></strong><br>влаштовувати ще безліч різних цікавих атак.</p>]]></description><guid isPermaLink="false">6525</guid><pubDate>Tue, 18 Aug 2026 17:27:16 +0000</pubDate></item><item><title>&#x41E;&#x441;&#x43D;&#x43E;&#x432;&#x43D;&#x456; &#x43A;&#x43E;&#x43C;&#x430;&#x43D;&#x434;&#x438; Linux: &#x434;&#x43E;&#x432;&#x456;&#x434;&#x43D;&#x438;&#x43A; &#x43A;&#x43E;&#x43C;&#x430;&#x43D;&#x434; Linux</title><link>https://fine-ukraine.top/topic/6524-osnovni-komandi-linux-dovidnik-komand-linux/</link><description><![CDATA[<p>У цій статті ми постаралися систематизувати <strong>основні команди Linux</strong> . Команди, які ви побачите в цьому списку, однаково правильно працюють у різних дистрибутивах, включаючи Debian, Gentoo, Ubuntu, ASPLinux, ALTLinux і т. д.<br>Головна мета статті – створити список основних команд Linux, що спростить як вивчення, так і експлуатацію цієї операційної системи.<br>Усі команди Linux розбиті на тематичні підрозділи з короткими описами. Список команд оновлюватиметься та доповнюватиметься.<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">1. Загальні команди Linux</span></strong><br>Тут зібрані Linux-команди, яким не знайшлося місце в інших розділах.<br># uname -a<br># Показується версія ядра Linux;<br><br># lsb_release -a<br># На екран виводиться інформація про версію ОС та засновані на ній дистрибутиви;<br><br># clear<br># Очищується екран терміналу;<br><br># cat /etc/SuSE-release<br># На екран виводиться інформація про версію ОС SuSE;<br><br># man hier<br># Описується ієрархія файлової системи (для чого необхідна кожна директорія в Linux);<br><br># wall Привіт<br># На термінали інших користувачів надсилається повідомлення "Привіт";<br><br># date<br># Відображається поточна дата та час;<br><br># cal -3<br># Відображається у зручній формі попередній, поточний та наступний місяць;<br><br># uptime<br># Відображається поточний час та робота системи без вимкнення та перезавантаження;<br><br># hostname<br># Виводиться мережеве ім'я комп'ютера;<br><br># whois <a rel="external nofollow" href="https://linux.org">linux.org</a><br># Відображається інформація про домен <a rel="external nofollow" href="https://linux.org">linux.org</a>;<br><br># export http_proxy=<a rel="external nofollow" href="http://your.proxy">http://your.proxy</a> ort<br># Змінюється змінна оточення http_proxy для використання інтернету за допомогою proxy-сервера;<br><br># wget --convert-links -r <a rel="external nofollow" href="https://Linux.org">Linux.org</a><br># Сайт копіюється повністю, конвертуються посилання для автономної роботи. Копіювання проводиться на глибину 5 рівнів;<br><br># wget <a rel="external nofollow" href="http://itshaman.ru/images/logo_white.png">http://itshaman.ru/images/logo_white.png</a><br># Файл <a rel="external nofollow" href="http://itshaman.ru/images/logo_white.png">http://itshaman.ru/images/logo_white.png</a> завантажується в поточну папку;<br><br># pppconfig<br># Команда потрібна для створення та налаштування з'єднання Dial-Up при виході в інтернет за модемом;<br><br># pppoeconf<br># Команда для створення та налаштування виходу в мережу через ADSL-модем;<br><br>#!!<br># Забезпечується виконання останньої команди;<br><br># Історія | tail -50<br># Відображаються останні 50 набраних команд;<br><br># exit<br># Сеанс поточного користувача завершується;<br><br># passwd<br># Пароль поточного користувача змінюється;<br><br># shutdown -h now<br># Для виходу з Linux;<br><br># poweroff<br># Для виходу з Linux;<br><br># reboot<br># Система перезавантажується;<br><br># last reboot<br># Виводиться статистика перезавантажень;<br><br># winecfg<br># Для налаштування Wine - неемулятор WinAPI;<br><br># host <a rel="external nofollow" href="https://itshaman.ru">itshaman.ru</a><br># Для відображення IP-адреси введеного сайту.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">2. Команди Linux для роботи з директоріями та файлами</span></strong><br>У цьому списку ви побачите команди Linux, які призначені <strong>для створення та видалення директорій та файлів</strong> . Також список включає команди навігації між файлами, команди призначення прав доступу та власника.<br><strong><span style="font-family: Helvetica, Arial, sans-serif;">2.1 Файли та директорії</span></strong><br># pwd<br># Виводиться поточний шлях;<br><br># ls<br># Виводиться список каталогів та файлів по порядку;<br><br># ls -laX<br># Виводиться відформатований список усіх директорій та файлів, у тому числі прихованих;<br><br># cd<br># Для переходу в домашню директорію;<br><br># cd /home<br># Для переходу до директорії /home;<br><br># touch /home/primer2<br># Створюється пустий файл /home/primer2;<br><br># tail /var/log/messages<br># Виводиться кінець файлу. Це зручно, якщо ви працюєте з великими файлами та логами;<br><br># cat /home/primer2<br># Показується вміст файлу;<br><br># nano /home/primer2<br># Забезпечується редагування файлу;<br><br># gedit /home/primer2<br># Ще одна Linux-команда для редагування файлу;<br><br># echo "Останній рядок" | sudo tee -a /home/primer2<br># До кінця файлу додається "Останній рядок";<br><br># cp /home/Mut@NT/primer.txt /home/primer.txt<br># Копіюється /home/Mut@NT/primer.tx в home/primer.txt;<br><br># mkdir /home/Mut@NT/shaman<br># Створюється директорія з ім'ям shaman;<br><br># rmdir /home/Mut@NT/shaman<br># Видаляється директорія з ім'ям shaman;<br><br># rm -rf /home/Mut@NT/shaman<br># Видаляється директорія з вкладеними фалами;<br><br># ln -s /home/Mut@NT/primer.txt /home/primer<br># Створюється символічне посилання до файлу /home/Mut@NT/primer.txt;<br><br># cp -la /dir1 /dir2<br># Для копіювання директорії;<br><br># mv /dir1 /dir2<br># Для перейменування директорії;<br><br># du -sh /home/Mut@NT/<br># На екрані відображається розмір заданої директорії. Команда підходить і визначення розміру файлів;<br><br># locate primer<br># Виконується пошук файлів з ім'ям primer.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">2.2 Права доступу</span></strong><br># [sudo] chmod 0777 /home/<br># Змінюються права доступу до директорії. У цьому випадку 0777 – це дозвіл на читання/запис/виконання для всіх груп;<br><br># [sudo] chown Mut@NT:ITShaman /home/primer.txt<br># Змінюються власник та групи, але тільки для файлу /home/primer.txt;<br><br># [Sudo] chmod -R 0777 /home/<br># Відбувається рекурсивна зміна прав доступу до директорії. Значення 0777 ми вже описали вище. Права 0777 будуть мати всі вкладені файли та директорії;<br><br># [sudo] chown -R Mut@NT /home/<br># Для всього вмісту директорії змінюється власник.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">3. Команди Linux: працюємо з архівами</span></strong><br># tar cf primer.tar /home/primer.txt<br># Створюється tar-архів з ім'ям primer.tar;<br><br># tar cjf primer.tar.bz2 /home/primer.txt<br># Створюється tar-архів зі стисненням Bzip2 та ім'ям <a rel="external nofollow" href="https://primer.tar.bz">primer.tar.bz</a>;<br><br># tar czf primer.tar.gz /home/primer.txt<br># Створюється tar-архів зі стисненням Gzip та іменем primer.tar.gz;<br><br># tar xf primer.tar<br># У поточну папку розпаковується архів primer.tar;<br><br># tar xjf <a rel="external nofollow" href="https://primer.tar.bz">primer.tar.bz</a><br># Розпаковується tar-архів з Bzip2;<br><br># tar xzf primer.tar.gz<br># Розпаковується tar-архів з Gzip.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">4. Команди Linux для встановлення програм</span></strong><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">4.1 Перегляд встановлених пакетів</span></strong><br><strong>RPM-дистрибутиви</strong><br># rpm -qa<br># Відображається список пакетів RPM, встановлених у системі.<br><br><strong>DEB-дистрибутиви</strong><br># dpkg -l |more<br># Для показу списку пакетів DEB, встановлених у системі;<br><br># apt-cache search ім'я пакета<br># Для пошуку в індексах доступного пакета та виведення на екран короткої інформації про потрібний пакет (це дуже корисна команда, яка забезпечує пошук програм з консолі);<br><br># apt-cache showpkg Назва пакета<br># Для відображення повної інформації про цей пакет.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">4.2 Встановлення та видалення пакетів</span></strong><br><strong>RPM-дистрибутивів</strong><br># [sudo] rpm -i pkgname.rpm<br># Встановлюється RPM-пакет pkgname.rpm;<br><br># [sudo] dpkg -i <em>.rpm<br># Встановлюються всі пакети в директорії;<br><br># [sudo] rpm -e pkgname<br># Видаляється RPM-пакет pkgname.<br><br></em><strong><em>DEB-дистрибутиви</em></strong><em><br># [sudo] apt-get update<br># Оновлюється список доступних пакетів з Інтернету;<br><br># [sudo] apt-get upgrade<br># Оновлюється доступна версія встановлених пакетів у системі;<br><br># [sudo] dpkg -i </em>.deb<br># Встановлюються всі пакети в директорії;<br><br># [sudo] apt-get install pkgname<br># Встановлюється DEB-пакет pkgname;<br><br># [sudo] apt-get remove pkgname<br># Видаляється DEB-пакет pkgname.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">5. Команди Linux для моніторингу роботи та перегляду логів</span></strong><br>Тут зібрані команди Linux потрібні <strong>для моніторингу роботи ОС</strong> . Усі показання, отримані з допомогою, виводяться на екран у реальному часі. Число, яке стоїть після команди, означає інтервал між виведенням інформації.<br># top<br># Для отримання інформації про завантажені процеси, споживання ОЗП;<br><br># htop<br># Розширена онлайн-статистика про завантажені процеси;<br><br># dmesg<br># Відображення log-файлу завантаження операційної системи та знаходження нових пристроїв;<br><br># mpstat 1<br># Відображається розширена статистика споживання ресурсів у відсотках (для деяких дистрибутивів потрібна установка пакета sysstat);<br><br># iostat 2<br># Показується розширена статистика переривань по пристроях;<br><br># vmstat 2<br># Розширена статистика із застосування віртуальної пам'яті.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">6. Команди Linux для відображення інформації про пристрої</span></strong><br># lsdev<br># Встановлені пристрої (для деяких дистрибутивів потрібно пакет procinfo);<br><br># cat /proc/cpuinfo<br># Повна інформація про модель процесора;<br><br># cat /proc/meminfo<br># Розширена інформація про ОС;<br><br># watch -n1 'cat /proc/interrupts'<br># Дані про переривання;<br><br># grep SwapTotal /proc/meminfo<br># Розмір розділу, виділений під swap;<br><br># free -m<br># Використовувані та вільні ОЗУ та Swap-файл (-m вказує, що відображати дані треба в Мб);<br><br># lshal<br># Повний список всіх пристроїв, а також їх параметрів;<br><br># lspci -tv<br># Показ виявлених PCI-пристроїв;<br><br># cat /proc/devices<br># Усі пристрої в системі (назви взяті з директорії /proc/devices);<br><br># lsusb -tv<br># USB-пристрої;<br><br># [sudo] dmidecode<br># Версія BIOS;<br># gtf 1024 768 75<br># Виведення рядка ModeLine для монітора на параметрах екрана 1024x768x75Hz.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">7. Команди Linux для жорстких дисків та файлової системи</span></strong><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">7.1 Інформація про жорсткий диск та файлову систему</span></strong><br># fdisk -l<br># Усі підключені жорсткі та змінні диски;<br><br># smartctl -a /dev/sda1<br># Висновок SMART-даних про розділ жорсткого диска /dev/sda1 (потрібний пакет smartmontools);<br><br><br># [sudo] hdparm -I /dev/sda<br># IDE/ATA жорсткі диски;<br><br><br># [sudo] blkid<br># Виведення UUID всіх доступних накопичувачів у системі.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">7.2 Продуктивність жорстких дисків</span></strong><br># [sudo] hdparm -tT /dev/sda<br># Відображення продуктивності жорсткого диска.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">7.3 Встановлення розділів жорсткого диска</span></strong><br># mount | column -t<br># Примонтовані пристрої;<br><br># cat /proc/partitions<br># Тільки примонтовані розділи;<br><br># df<br># Вільне місце на розділах;<br><br># [sudo] mount /dev/sda1 /mnt<br># Монтаж розділу /dev/sda1 до точки монтування /mnt;<br><br># [sudo] mount -t auto /dev/cdrom /mnt/cdrom<br># Монтаж більшості CD-ROM;<br><br># [sudo] mount /dev/hdc -t iso9660 -r /cdrom<br># Монтаж IDE CD-ROM;<br><br># [sudo] mount /dev/scd0 -t iso9660 -r /cdrom<br># Монтаж SCSI CD-ROM;<br><br># [sudo] mount -t ufs -o ufstype=ufs2,ro /dev/sda3 /mnt<br># Монтаж розділів FreeBSD у Linux;<br><br># [sudo] mount -t iso9660 -o loop /home/file.iso /home/iso<br># Монтаж ISO-образів;<br><br># [sudo] mount -t smbfs -o username=vasja,password=pupkin //pup/Video<br># Монтаж мережевих ресурсів (SMB);<br><br># [sudo] mount /dev/sdb1 -t vfat -o rw /mnt<br># Монтаж розділу з файловою системою FAT 16/32 до точки монтування /mnt з можливістю запису;<br><br># [sudo] umount /mnt<br># Демонтаж розділу від точки монтування /mnt;<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8. Команди Linux для налаштування мережі</span></strong><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8.1 Конфігурація мережі</span></strong><br># ifconfig<br># Параметри всіх мережевих;<br><br># ifconfig eth0<br># Параметри мережного інтерфейсу eth0;<br><br># [sudo] ethtool eth0<br># Стан мережного інтерфейсу eth0 (може знадобитися пакет ethtool). Команда застосовується лише для дротових підключень (з бездротовими інтерфейсами не працює);<br><br># [sudo] ethtool -s eth0 speed 100 duplex full autoneg off<br># Примусове завдання швидкості мережного інтерфейсу 100 Mbit та режиму Full duplex та відключення автоматичного визначення;<br><br># ifconfig eth0 192.168.50.254 netmask 255.255.255.0<br># Завдання основної IP-адреси мережному інтерфейсу eth0;<br><br># ip addr add 192.168.50.254/24 dev eth0<br># Аналогічно;<br><br># ifconfig eth0:0 192.168.51.254 netmask 255.255.255.0<br># Завдання додаткової IP-адреси мережному інтерфейсу eth0;<br><br># ip addr add 192.168.51.254/24 dev eth0 label eth0:1<br># Аналогічно;<br><br># [sudo] ifconfig eth0 up<br># Запуск мережного інтерфейсу eth0;<br><br># [sudo] ifconfig eth0 down<br># Його відключення;<br><br># ifconfig eth0 hw ether 00:01:02:03:04:05<br># Для зміни MAC-адреси;<br><br># [sudo] /etc/init.d/dhcpd restart<br># Для перезавантаження DHCP клієнта;<br><br># ping 192.168.0.2<br># Для перевірки мережного з'єднання. Пінгується IP-адреса 192.168.0.2.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8.2 Маршрутизація</span></strong><br># route -n<br># Для виведення на екран таблиці маршрутизації;<br><br># netstat -rn<br># Аналогічно.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8.3 Управління портами (брандмауер)</span></strong><br># lsof -i<br># Відображається список усіх відкритих портів до мережі Інтернет;<br><br># netstat -an | grep LISTEN<br># Відображення списку всіх відкритих портів;<br><br># [sudo] netstat -tup<br># Виведення активних з'єднань з інтернетом;<br><br># socklist<br># Відкриті сокети;<br><br># [Sudo] netstat -anp --udp --tcp | grep LISTEN<br># Виводиться список програм, що відкривають порти;<br><br># [sudo] iptables -P INPUT ACCEPT<br># Відкриття доступу до всіх портів;<br><br># [sudo] iptables -P FORWARD ACCEPT<br># Те саме;<br><br># [sudo] iptables -P OUTPUT ACCEPT<br># Те саме;<br><br># [sudo] iptables -L -n -v<br># Статус firewall (статус iptables);<br><br># [sudo] iptables -X<br># Видаляються всі ланцюжки.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">8.4 Управління NAT</span></strong><br># [sudo] iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE<br># Щоб "підняти" NAT на інтерфейсі eth0;<br><br># [sudo] iptables -t nat -A PREROUTING -p tcp -d 78.31.70.238 --dport 993:995 -j DNAT --to 192.168.16.254:993-995<br># Перенаправити діапазон портів 993-995;<br><br># [sudo] iptables -t nat -A PREROUTING -p tcp -d 78.31.70.238 --dport 20022 -j DNAT --to 192.168.16.44:22<br># Перенаправити порт 20022, що використовується для ssh;<br><br># iptables -L -t nat<br># Для перевірки статусу NAT.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">9. Команди Linux для створення та запису образів ISO</span></strong><br># cdrecord -scanbus<br># Відображення всіх доступних CD-ROM;<br><br># dd if=/dev/hdc of=/tmp/mycd.iso bs=2048 conv=notrunc<br>#Створення образів ISO з CD-ROM.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">10. Команди Linux: групи та користувачі</span></strong><br>Ці команди Linux необхідні для <strong>роботи з користувачами та групами користувачів</strong> .<br># id<br># Зведена інформація щодо поточного користувача (логін, UID, GID, групи);<br><br># finger Mut@NT<br># Інформація про користувача Mut@NT;<br><br># last<br># Останні зареєстровані користувачі;<br><br># who<br># Ім'я поточного користувача та час його входу;<br><br># useradd Mut@NT<br># Додає нового користувача Mut@NT;<br><br># groupadd Otus<br># Додає групу Otus;<br><br># usermod -a -G Otus Mut@NT<br># Додає користувача з ім'ям Mut@NT до групи під назвою Otus (для Debian);<br><br>groupmod -A Mut@NT Otus<br># Додавання користувача Mut@NT до групи під назвою Otus (SuSE);<br><br># userdel Mut@NT<br># Користувач Mut@NT видаляється;<br><br># groupdel Otus<br># Група Otus видаляється.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">11. Команди Linux для роботи з процесами</span></strong><br>Зверніть увагу, що всі запущені процеси мають <strong>PID</strong> — унікальні номери.<br># ps axjf<br># Усі завантажені процеси;<br><br># pgrep -l sshd<br># PID конкретного процесу – sshd;<br><br># fuser -va 22/tcp<br># PID процесу використовує 22-й порт;<br><br># echo $$<br># PID вашої оболонки;<br><br># fuser -va /home<br># PID процесу;<br><br># lsof /home<br># Список процесів;<br><br># killall 0 httpd<br># Поточний стан процесу httpd;<br><br># kil 4712<br># За допомогою цієї команди ви «вб'єте» процес з PID 4712;<br><br># [sudo] killall TERM 4711<br># Команда посилає процесу з PID`ом 4711 сигнал TERM, завершальний процес;<br><br># [sudo] killall HUP httpd<br># Процес з ім'ям httpd отримує сигнал HUP, що зупиняє процес;<br><br># [sudo] fuser -k -TERM -m /home<br># «Убиваються» всі процеси, що мають доступ до /home.<br><br><strong>Ще раз про важливі сигнали</strong> , які можна надіслати процесам: • 1 — HUP; зупинення процесу; • 2 - INT; переривання процесу; • 3 - QUIT; вихід; • 9 - KILL; щоб «вбити» процес; • 15 - TERM; завершення процесу.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">12. Команди Linux: Runlevels</span></strong><br><br>Після того, як відбувається завантаження ядра Linux, завантажуються різні демони та програми, наприклад NetworkManager, Evolution та інші. Результат ми бачимо на робочому столі після завантаження. При цьому завантаження кожної служби виконується <strong>скриптом</strong> , що знаходиться в /etc/init.d.<br><strong>Runlevels</strong> – це ціле число, що визначає рівень завантаження.<br>Рівні бувають: • Runlevels = 0; вимкнення комп'ютера; • Runlevels = 1; робота у режимі Single-User; • Runlevels = 2; текстовий режим (мережа не підтримується); • Runlevels = 3; текстовий режим, але вже з підтримкою мережі; • Runlevels = 4; • Runlevels = 5; графічний режим; • Runlevels = 6; здійснюється перезавантаження комп'ютера.<br>Таким чином, скрипти, які завантажуються лише в текстовому режимі за допомогою мережі, - це Runlevels=3.<br><strong>Спрощений варіант налаштування</strong> :<br># [sudo] sysv-rc-conf<br># Надзвичайно зручне налаштування Runlevels, правда, потрібен пакет sysv-rc-conf.<br><br><strong>А ось ручний варіант налаштування</strong> :<br># chkconfig --list<br># Список усіх скриптів з відповідними Runlevels;<br><br># chkconfig --list udev<br># Дозволені Runlevels тільки окремого скрипту, у нас це udev;<br><br># [sudo] update-rc.d udev defaults<br># Скрипту udev виставляються значення Runlevels за замовчуванням;<br><br># [sudo] chkconfig udev off<br># У udev відключаються всі Runlevels;<br><br># [sudo] update-rc.d -f udev remove<br># Аналогічно для Debian;<br><br># [sudo] chkconfig udev --level 35 on<br># Для додавання скрипту udev Runlevels 3 і 5;<br><br># [sudo] update-rc.d udev start 20 2 3 4 5 . stop 20 0 1 6<br># Для зміни параметрів скрипта udev.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">13. Команди Linux для роботи з ядром та модулями</span></strong><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">13.1 Робота з ядром системи</span></strong><br># uname -a<br># Відображення версії ядра Linux.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">13.2 Робота з модулями ядра</span></strong><br># lsmod<br># Виведення списку всіх модулів, завантажених у ядро;<br><br># [sudo] modprobe isdn<br># Для завантаження модуля на прикладі isdn;<br><br># make<br># Створюється стислий образ ядра;<br><br># [sudo] make modules_install<br># Встановлюється модуль;<br><br># make modules<br># Виробляється компіляція модуля;<br><br># [sudo] make install<br># Для встановлення в ядро системи.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">14. Команди Linux для роботи з LiveCD</span></strong><br># [sudo] chroot /mnt<br># Відбувається зміна root-оточення на /mnt. Далі кореневий розділ, який примонтований до /mnt, використовується як рідний.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">15. Команди Linux для конвертування даних</span></strong><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">15.1 Конвертування тексту</span></strong><br># iconv -l<br># Виведення списку всіх доступних кодувань;<br><br># iconv -f cp1251 -t UTF-8 file_cp1251.txt -o file_utf8.txt<br># Зміна кодування. Наприклад, був файл file_cp1251.txt (кодування CP1251), а вийшов файл file_utf8.txt (кодування utf8).<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">15.2 Конвертування PDF у JPEG</span></strong><br># convert name.pdf name-%03d.jpg<br># Конвертація name.pdf у посторінкові зображення JPEG (може знадобитися пакет imagemagick);<br><br># convert *.jpeg name.pdf<br># Конвертація зображень JPEG у PDF (може знадобитися пакет imagemagick). 15.3 <strong>Конвертування</strong><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">відео</span></strong><br># mencoder -o videoout.avi -oac mp3lame -ovc lavc -srate 11025 -channels 1 -af-adv force=1 -lameopts preset=medium -lavcopts vcodec=msmpeg4v2:vbitrate=600 -mc0. # cdparanoia -B # Треки з AudioCD копіюються в поточну директорію wav-файлами; # oggenc in.wav -b 256 out.ogg # Wav-файли конвертуються в Ogg Vorbis з якістю 256 kb/s; # lame -b 256 in.wav out.mp3 # Wav-файли конвертуються в mp3 з якістю 256 kb/s. </p><p><strong>16. Команди Linux для друку на принтері</strong> </p><p># export PRINTER=lbp2900 </p><p># Вибирається принтер за замовчуванням. У нас це Canon LBP-2900; </p><p># lprm - </p><p># З принтера за замовчуванням видаляються всі завдання; </p><p># lpr #2 name.txt # На принтері друкуються дві копії файлу name.txt.<br></p>]]></description><guid isPermaLink="false">6524</guid><pubDate>Tue, 18 Aug 2026 17:22:44 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x441;&#x442;&#x432;&#x43E;&#x440;&#x438;&#x442;&#x438; Android locker</title><link>https://fine-ukraine.top/topic/6523-yak-stvoriti-android-locker/</link><description><![CDATA[<p>У даному матеріалі йтиметься про спосіб створення локера під андроїд, який блокуватиме телефон.<br>Нікому не раджу використовувати і не закликаю до якихось протиправних дій. Матеріал надано лише з метою навчання.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Встановлення:</span></strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>apt install git python
git clone https://github.com/termuxhackers-id/SARA.git
cd SARA
bash install.sh</code></pre><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">Використання:</span></strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>python sara.py</code></pre><p><img src="https://sun9-61.userapi.com/impg/AEhjezaglwxesvJm9QkwR9nNiTzfGcfnMeTFpw/vcbnz1rBGxA.jpg?size=807x530&amp;quality=96&amp;sign=8897c7ee4c179c46638cee903d730480&amp;type=album" class="ipsRichText__align--block" alt="vcbnz1rBGxA.jpg?size=807x530&amp;quality=96&amp;sign=8897c7ee4c179c46638cee903d730480&amp;type=album" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">Огляд програм-вимагачів</span></strong></p><p><img src="https://sun9-65.userapi.com/impg/hBFrukT5MN1EE31qSm7jGf9yK519gbZ8nyQrcw/-C0eyDoQZ3o.jpg?size=807x453&amp;quality=96&amp;sign=ddd7e3cfaee377f281bdde569e25c634&amp;type=album" class="ipsRichText__align--block" alt="-C0eyDoQZ3o.jpg?size=807x453&amp;quality=96&amp;sign=ddd7e3cfaee377f281bdde569e25c634&amp;type=album" loading="lazy"></p><p>Перевірено на пристроях Android 10<br>Після чого у вас створиться файл, який потрібно буде закриптувати, оскільки антивіруси побачать його.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Функції, які користувач може налаштувати:</span></strong><br></p><ul><li><p>app_icon – додаток для значків користувача</p></li><li><p>app_name – додаток довільного імені</p></li><li><p>alert_title – заголовок оповіщення, що настроюється.</p></li><li><p>alert_desc – опис оповіщення, що настроюється</p></li><li><p>key_pass - кастомний ключ для розблокування пристроїв</p></li></ul><p><code>installing S 4 R 4 on termux</code><br></p><p><img src="https://sun9-55.userapi.com/Ii7PL5XcaDEhQmyGp4yIIxPwd9ZTPirI9Jffzg/M6t8KMG2tcQ.jpg" class="ipsRichText__align--block" alt="M6t8KMG2tcQ.jpg" loading="lazy"></p><p><strong><span style="font-family: Helvetica, Arial, sans-serif;">Журнали виводу</span></strong></p><p><img src="https://sun9-28.userapi.com/impg/o1kw8SXI_tdv0t03sjqrN_BIqRSA6yii-uQ03Q/21qThaNem0A.jpg?size=807x438&amp;quality=96&amp;sign=4f104d57392c9297048582171a30c042&amp;type=album" class="ipsRichText__align--block" alt="21qThaNem0A.jpg?size=807x438&amp;quality=96&amp;sign=4f104d57392c9297048582171a30c042&amp;type=album" loading="lazy"></p><p><strong>Репозиторій</strong> – <a rel="external nofollow" href="https://github.com/termuxhackers-id/SARA">termuxhackers-id/SARA</a></p>]]></description><guid isPermaLink="false">6523</guid><pubDate>Tue, 18 Aug 2026 17:21:13 +0000</pubDate></item><item><title>&#x41E;&#x442;&#x440;&#x438;&#x43C;&#x443;&#x454;&#x43C;&#x43E; &#x441;&#x43F;&#x438;&#x441;&#x43E;&#x43A; &#x43F;&#x440;&#x43E;&#x43A;&#x441;&#x456; &#x447;&#x435;&#x440;&#x435;&#x437; Termux</title><link>https://fine-ukraine.top/topic/6522-otrimuyemo-spisok-proksi-cherez-termux/</link><description><![CDATA[<p>Це простий інструмент, який допоможе вам знайти активні (у тому числі анонімні та елітні) проксі, які допоможуть вам у різних речах.<br>База збирається із відкритих джерел. І мало того, що проксі там непогані, їх тепер не потрібно вивантажувати ручками.<br><strong>Установка та запуск</strong>:<code><br>apt udpate<br><br>apt install git -y<br><br>apt install python -y<br><br>apt install python2<br><br>git clone sabri-zaki/PROXY_FINDER<br><br>cd PROXY_FINDER<br><br>bash setup.shy<br><br>python2 proxy-finder.py</code><br><br>Чекаємо деякий час і отримуємо</p>]]></description><guid isPermaLink="false">6522</guid><pubDate>Tue, 18 Aug 2026 17:19:34 +0000</pubDate></item><item><title>&#x41E;&#x442;&#x440;&#x438;&#x43C;&#x443;&#x454;&#x43C;&#x43E; &#x432;&#x441;&#x456; &#x434;&#x430;&#x43D;&#x456; &#x437; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x443;</title><link>https://fine-ukraine.top/topic/6521-otrimuyemo-vsi-dani-z-telefonu/</link><description><![CDATA[<p>Досить старий, але ще актуальний трюк з телефоном.<br><br><strong>Скажу, що пів хвилини на те, щоб витягти дані, нам не вистачить, оскільки інформації багато.</strong><br><br>Отже, спочатку розберемо всі можливі шляхи до баз з інформацією.<br><br>Скористайтеся утилітою <a rel="external nofollow" href="https://github.com/sqlitebrowser/sqlitebrowser"><strong>Sqlitebrowser</strong></a><strong> .</strong><br><br>Софт доступний кілька OC.<br></p><p><img src="https://sun9-18.userapi.com/impg/hN2pSZhrBr9NZkRYOmRL-sjYPcJ8L4oskWGyig/3xgTLxlWpTo.jpg?size=807x237&amp;quality=96&amp;sign=aec8f3be94aa6ff4c64e9be401e6888d&amp;type=album" class="ipsRichText__align--block" alt="3xgTLxlWpTo.jpg?size=807x237&amp;quality=96&amp;sign=aec8f3be94aa6ff4c64e9be401e6888d&amp;type=album" loading="lazy"></p><p><br><strong>Телефонна книга</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.providers.contacts/databases/contacts2.db</code></pre><p><strong>SMS,MMS повідомлення</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.providers.telephony/databases/mmssms.db</code></pre><p><strong>Календар</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/com.android.providers.calendar/databases/calendar.db</code></pre><p><strong>Журнал подій</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/com.sec.android.provider.logsprovider/databases/logs.db</code></pre><p><strong>Дані власника пристрою</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/system/users/0/accounts.db</code></pre><p><strong>Історія веб-браузера</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.browser/databases/browser2.db</code></pre><p><strong>Історія веб-браузера Chrome</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.chrome/app_chrome/Default/History
/data/data/com.android.chrome/app_chrome/Default/Archived History</code></pre><p><strong>Логін та паролі веб-браузера Chrome</strong></p><p>Код</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.chrome/app_chrome/Default/Login Data</code></pre><p><strong>Історія веб-браузера Firefox</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/org.mozilla.firefox/files/mozilla</code></pre><p><strong>Повідомлення Facebook</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.facebook.katana/databases/threads_db2
/data/data/com.facebook.orca/databases/threads_db2</code></pre><p><strong>Оповіщення Facebook</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.facebook.katana/databases/notifications_db</code></pre><p><strong>Дані про підключення wifi</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/misc/wifi/wpa_supplicant.conf</code></pre><p><strong>Повідомлення/дзвінки Skype</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.skype.raider/files/&lt;account_name&gt;/main.db</code></pre><p><strong>Дані про ці карти</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>/data/data/com.android.providers.telephony/databases/telephony.db</code></pre><p><strong>Браузери</strong><br><br>У базах даних із браузерів є закладки, історія, пошукові запити.<br><br>Додаємо бд у софт і бачимо таблиці з результатами, за різними фільтрами</p><p><img src="https://sun9-70.userapi.com/impg/nvHrRYKCC7OXT8Lvo1ySf_66vW7t1dF_zQElkQ/uS1NOsqaBgI.jpg?size=807x519&amp;quality=96&amp;sign=dab0e8b13df1689f0b80e7132529d997&amp;type=album" class="ipsRichText__align--block" alt="uS1NOsqaBgI.jpg?size=807x519&amp;quality=96&amp;sign=dab0e8b13df1689f0b80e7132529d997&amp;type=album" loading="lazy"><br></p><p><img src="https://sun9-25.userapi.com/impg/f0aZ8oQES5Ujden_shJdSRw9u_IXdFfH1OdijA/3281C1pq7xw.jpg?size=535x353&amp;quality=96&amp;sign=cae0a39e191716fd3bb02dd7b58815d7&amp;type=album" class="ipsRichText__align--block" alt="3281C1pq7xw.jpg?size=535x353&amp;quality=96&amp;sign=cae0a39e191716fd3bb02dd7b58815d7&amp;type=album" loading="lazy"></p><p><br><strong>Контакти та Дзвінки</strong><br><br>Отримуємо інформацію про дзвінки та списки контактів.<br>Завантажуємо базу з контактами та вибираємо таблицю contacts, отримуємо список</p><p><img src="https://sun9-9.userapi.com/impg/VQ1RxwJVu2j4L5GPBFTSGIN8zGnEkmMfs-9eAw/Cx_QPF2kDkI.jpg?size=557x543&amp;quality=96&amp;sign=32bcb3f7ff2611d0630529cc70a70ba2&amp;type=album" class="ipsRichText__align--block" alt="Cx_QPF2kDkI.jpg?size=557x543&amp;quality=96&amp;sign=32bcb3f7ff2611d0630529cc70a70ba2&amp;type=album" loading="lazy"><br><br>Далі вантажимо історію дзвінків (журнал дзвінків)</p><p><img src="https://sun9-21.userapi.com/impg/GfOKJ0jKXG53JP7YIZ-JLcDhcn-Kx4AXabnHpw/AOBiqAAliic.jpg?size=544x447&amp;quality=96&amp;sign=2413bed3a02ac8a49c76221584b16398&amp;type=album" class="ipsRichText__align--block" alt="AOBiqAAliic.jpg?size=544x447&amp;quality=96&amp;sign=2413bed3a02ac8a49c76221584b16398&amp;type=album" loading="lazy"><br><br><strong>Дані про WIFI</strong><br>Отримуємо ім'я SSID, PSK у текстовому вигляді, тип підключення/шифрування, пріоритет. Інформація надається у текстовому форматі для читабельності.</p><p><img src="https://sun9-7.userapi.com/impg/UQEd88dR9Llv5ymqTXH-j9SCUKMSuw4DsDwI0w/MhR0rSa5rPE.jpg?size=306x527&amp;quality=96&amp;sign=56741f0ce2ef5627728ebbe2263a6c7a&amp;type=album" class="ipsRichText__align--block" alt="MhR0rSa5rPE.jpg?size=306x527&amp;quality=96&amp;sign=56741f0ce2ef5627728ebbe2263a6c7a&amp;type=album" loading="lazy"><br><br><strong>Календар</strong><br>У календарі ми можемо побачити якісь свята, нагадування нашої "жертви". Завантажуємо базу</p><p><img src="https://sun9-63.userapi.com/impg/1-dNeoZ6UV3mbF625brRhtNCxvN-VXt8-VZPRA/t0Erx1wMgzg.jpg?size=547x253&amp;quality=96&amp;sign=6dc39ca44f5b825d6d62e2cafcc8ef30&amp;type=album" class="ipsRichText__align--block" alt="t0Erx1wMgzg.jpg?size=547x253&amp;quality=96&amp;sign=6dc39ca44f5b825d6d62e2cafcc8ef30&amp;type=album" loading="lazy"></p><p>З іншими базами, чинимо також, діставши інформацію з телефону, головне її правильно обробити, ви обов'язково знайдете щось корисне.</p>]]></description><guid isPermaLink="false">6521</guid><pubDate>Tue, 18 Aug 2026 17:18:13 +0000</pubDate></item><item><title>&#x410;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x456;&#x437;&#x430;&#x446;&#x456;&#x44F; &#x432;&#x441;&#x44C;&#x43E;&#x433;&#x43E; &#x442;&#x440;&#x430;&#x444;&#x456;&#x43A;&#x443; &#x447;&#x435;&#x440;&#x435;&#x437; Tor (&#x43D;&#x430;&#x432;&#x456;&#x442;&#x44C; &#x437;&#x430;&#x43F;&#x438;&#x442;&#x438; DNS)</title><link>https://fine-ukraine.top/topic/6520-anonimizaciya-vsogo-trafiku-cherez-tor-navit-zapiti-dns/</link><description><![CDATA[<p>виконується в Kali Linux<br><br></p><ul><li><p>Насамперед встановимо TOR і Privoxy</p></li></ul><p><br><em>sudo apt-get install tor privoxy</em><br><br></p><ul><li><p>Після цього відкриваємо файл /etc/privoxy/config:</p></li></ul><p><br><em>sudo gedit /etc/privoxy/config</em><br><br>+ додаємо в самий кінець ці рядки:<br><br><code>forward-socks5 / localhost:9050<br>forward-socks4 / localhost:9050<br>forward-socks4a / localhost:9050</code></p><ul><li><p>Далі запустимо необхідні служби:<br><code>sudo service tor start<br>sudo service privoxy start</code></p></li><li><p>Далі переходимо в налаштування мережі, шукаємо пункт проксі-налаштування і там вказуємо в socks-e вузол localhost порт: 9050; У HTTP/HTTPS/FTP вказуєте вузол localhost, а порт: 8118.<br></p></li><li><p>Далі, якщо ми перезавантажимо наш комп'ютер, все злетить, і на будь-які запити комп'ютер буде відповідати помилкою. Щоб уникнути цього, поставимо tor і privoxy в автозавантаження:</p><p><br><code>sudo update-rc.d -f tor remove &amp;&amp; update-rc.d -f tor defaults &amp;&amp; update-rc.d -f privoxy remove &amp;&amp; update-rc.d -f privoxy defaults &amp;&amp; update-rc.d -f privoxy enable</code><br></p></li><li><p>І, якщо треба, то в такий спосіб можна прибрати з автозавантаження:<br><code>sudo update-rc.d -f tor remove &amp;&amp; update-rc.d -f privoxy remove</code><br></p></li><li><p>Зазначу, що це може не спрацювати, тому при кожному завантаженні, якщо видається помилка, то в терміналі треба запустити tor і privoxy самостійно:<br><code>sudo service privoxy start<br>sudo service tor start</code><br><br>Дисклеймер:<br>Інформація надана виключно для ознайомлення. Не намагайтеся повторити події письменників у реальному житті.</p></li></ul>]]></description><guid isPermaLink="false">6520</guid><pubDate>Tue, 18 Aug 2026 17:16:03 +0000</pubDate></item><item><title>&#x428;&#x432;&#x438;&#x434;&#x43A;&#x438;&#x439; &#x432;&#x435;&#x431;-&#x441;&#x43A;&#x430;&#x43D;&#x435;&#x440; &#x434;&#x43B;&#x44F; &#x43F;&#x43E;&#x448;&#x443;&#x43A;&#x443; &#x456;&#x43D;'&#x454;&#x43A;&#x446;&#x456;&#x457; Sqlscan</title><link>https://fine-ukraine.top/topic/6519-shvidkij-veb-skaner-dlya-poshuku-inyekciyi-sqlscan/</link><description><![CDATA[<p><em><span style='font-family: "Times New Roman", Georgia, serif;'>Перед вами один із найдоступніших способів злому сайту. Суть таких ін'єкцій – впровадження даних (передані через GET, POST запити чи значення Cookie) довільного SQL коду. Якщо сайт вразливий і виконує такі ін'єкції, то, по суті, є можливість творити з БД (найчастіше це MySQL) що завгодно.</span></em><br><br><em><span style='font-family: Georgia, "Times New Roman", serif;'>Качаємо curl і php:</span></em><br><code>apt install php curl</code><em><span style='font-family: Georgia, "Times New Roman", serif;'><br><br>Тепер інструмент:<br></span></em><code>curl https://raw.githubusercontent.com/Cvar1984/sqlscan/dev/build/main.phar --output $PREFIX/bin/sqlscan</code><em><span style='font-family: Georgia, "Times New Roman", serif;'><br><br>Робимо файл виконуваним:<br></span></em><code>chmod +x $PREFIX/bin</code><em><span style='font-family: Georgia, "Times New Roman", serif;'><br>А ось кілька прикладів запуску:<br></span></em><code>sql http://example.gov --scan<br>sqlscan файл_з_посиланнями.txt --scan</code></p>]]></description><guid isPermaLink="false">6519</guid><pubDate>Tue, 18 Aug 2026 17:14:22 +0000</pubDate></item><item><title>&#x417;&#x433;&#x430;&#x434;&#x430;&#x454;&#x43C;&#x43E; &#x434;&#x440;&#x443;&#x433;&#x430; &#x432; Telegram &#x437;&#x430; &#x434;&#x43E;&#x43F;&#x43E;&#x43C;&#x43E;&#x433;&#x43E;&#x44E; Termux</title><link>https://fine-ukraine.top/topic/6518-zgadayemo-druga-v-telegram-za-dopomogoyu-termux/</link><description><![CDATA[<p>Перед тим як встановити та використовувати цей скрипт, нам необхідно отримати "Власний ідентифікатор API та хеш". Не забувайте, що ці дані в жодному разі не можна показувати чи передавати іншим! Отримати ці дані можна на сайті <a rel="external nofollow" href="https://my.telegram.org">my.telegram.org</a> ( <a rel="external nofollow" href="https://sharem.tech">sharem.tech</a> ) (Заходимо в "Інструменти розробки" → далі заповнюємо перші два поля, та натискаємо Зберегти). Все, ми отримали хеш та ідентифікатор.<br><strong>Установка:</strong><br><code>pkg update &amp;&amp; pkg upgrade<br><br>pkg install git python<br><br>pip install telethon pyotp<br><br>git clone https:// github. com /SeRgEy2701/TG-spam (пробіли прибрати під час введення)<br><br>cd TG-spam</code><br><br><strong>Запуск:</strong><br><code>python spamtg.py</code><br>Після запуску ми заповнюємо поля:<br>1. Вводимо свій хеш.<br>2. Вводимо ідентифікатор наш(ip додатки).<br>3. Вводимо кількість повідомлень.<br>4. Вводимо ID жертви.<br>5. Вводимо текст повідомлення.</p>]]></description><guid isPermaLink="false">6518</guid><pubDate>Tue, 18 Aug 2026 17:12:09 +0000</pubDate></item><item><title>&#x41E;&#x442;&#x440;&#x438;&#x43C;&#x443;&#x454;&#x43C;&#x43E; &#x43F;&#x430;&#x440;&#x43E;&#x43B;&#x44C; &#x432;&#x456;&#x434; &#x43F;&#x43E;&#x448;&#x442;&#x438; &#x434;&#x43E; Termux</title><link>https://fine-ukraine.top/topic/6517-otrimuyemo-parol-vid-poshti-do-termux/</link><description><![CDATA[<p>Я хотів би представити вам інструмент Termux під назвою h8mail. Що в ньому такого чудового? Він шукає електронні листи у своїх базах даних і повертає низку паролів. Ви можете використовувати його для доступу не лише до своєї поштової скриньки, але й до всіх своїх облікових записів, якщо користувач використовує ті самі паролі.</p><p>Припустимо, користувач зареєструвався на www.adobe.com. Пізніше база даних витікла, тобто пароль користувача став загальнодоступним. H8mail збирає всі витікли бази даних і надає певну форму доступу до них.</p><p><strong>Інструкції:</strong></p><p><code>Встановіть Termux і введіть такі команди в консолі:</code></p><p><code>update -y &amp; pkg upgrade -y</code></p><p><code>pkg install git python</code></p><p><code>pip install requests</code></p><p><code>pip install h8mail</code></p><p><code>Тепер введіть потрібну адресу електронної пошти:</code></p><p><code>h8mail -t mail</code></p><p>Потім інструмент шукатиме адресу електронної пошти у своїх базах даних, і якщо вона з'явиться в будь-якій з витіклих баз даних, ви отримаєте позитивний результат.</p><p>Ніколи не використовуйте цю інформацію, щоб завдати шкоди іншим. Краще мати власний обліковий запис електронної пошти, а якщо він десь відображається, змінити пароль.</p>]]></description><guid isPermaLink="false">6517</guid><pubDate>Tue, 18 Aug 2026 17:11:09 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43E;&#x442;&#x440;&#x438;&#x43C;&#x430;&#x442;&#x438; &#x43F;&#x440;&#x430;&#x432;&#x430; root &#x443; Linux</title><link>https://fine-ukraine.top/topic/6494-yak-otrimati-prava-root-u-linux/</link><description><![CDATA[<p>Вітаю!<br><br>Отримавши права root, ви зможете робити в системі що захочете: закріпитися на майбутнє, впровадити бекдор, залишити руткіт або троян і т.п. Тому підвищення привілеїв у Linux - один з найважливіших етапів при пентесті. У статті я розповім, як отримати права root у Linux.<br><br>У загальному випадку ескалація привілеїв – це отримання прав у системі вище, ніж у вас уже є. Але найчастіше мається на увазі отримання доступу до облікового запису root у Linux.<br><br>Чому стає можливим підвищити права в системі, здавалося б покликаною запобігати такому? Причин багато. Ось, як на мене, основні:</p><ul><li><p>вразливості у додатках/скриптах;</p></li><li><p>неправильна конфігурація ОС та додатків;</p></li><li><p>забуті критично важливі дані (паролі, логіни, бекапи та інше);</p></li><li><p>вразливості у ядрі ОС.</p></li></ul><p>Ну а основна причина завжди одна й та сама — людські помилки. В ідеальному всесвіті, швидше за все, підвищити привілеї не вдалося б. Але людський фактор робить це можливим, тож насолоджуємося.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Як отримати права root у Linux</span></strong><br>Перш ніж щось робити, потрібно зрозуміти, з чим ми матимемо справу. Звичайно, дещо ми дізнаємося про систему, вивчивши її на етапі проникнення, але тепер потрібно докладніше з'ясувати, що саме нам допоможе піднятися до root.<br><br>Якісь речі ми можемо дізнатися вручну. Наприклад, отримати відомості про ядро:<br><br>uname -a 2&gt;/dev/null<br>Або про процесор:<br><br>cat /proc/cpuinfo 2&gt;/dev/null<br>Або реліз ОС:<br><br>cat /etc/*-release 2&gt;/dev/nul<br>Можна, звичайно, і далі збирати інформацію за допомогою терміналу, але це довго. Набагато простіше та ефективніше використовувати спеціальні інструменти. Найпоширеніші з них:<br></p><ul><li><p><a rel="external nofollow" href="https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2Fcarlospolop%2Fprivilege-escalation-awesome-scripts-suite">privilege-escalation-awesome-scripts-suite (linPEAS)</a> ;</p></li><li><p><a rel="external nofollow" href="https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2Frebootuser%2FLinEnum">LinEnum</a> ;</p></li><li><p><a rel="external nofollow" href="https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2Fshawnduong%2FPXEnum">PXEnum</a> ;</p></li><li><p><a rel="external nofollow" href="https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2Fsleventyeleven%2Flinuxprivchecker">linuxprivchecker</a> ;</p></li><li><p><a rel="external nofollow" href="https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2FNullArray%2FSysEnum">SysEnum</a> ;</p></li><li><p><a rel="external nofollow" href="https://href.li/?https://m.vk.com/away.php?to=https%3A%2F%2Fgithub.com%2Fdiego-treitos%2Flinux-smart-enumeration">linux-smart-enumeration</a> .</p></li></ul><p>Усі вони працюють однаково: послідовно запускають команди bash або короткі скрипти, а висновок відправляють у stdout чи лог-файл залежно від параметрів.<br><br>Так виглядає висновок подібного інструменту.<br></p><p><img src="https://sun9-36.userapi.com/impg/7vFdyzeuCHNUeQAlFdY1EGj6uOmx9CSVY2DrQg/ZWk5WVfSEVw.jpg?size=807x410&amp;quality=96&amp;sign=1aa4cf48a8531165bf223bffecd0b7f2&amp;type=album" alt="LinEnum" class="ipsRichText__align--block" loading="lazy"></p><p><br>LinEnum<br>Давайте тепер розберемо кілька прикладів уразливостей і подивимося, як їх експлуатувати.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Забуті критичні дані</span></strong><br>Перше, що варто перевірити, це забуті критичні дані. Нічого не варто заглянути в домашні папки користувачів і подивитися, чи не зберігає хтось на робочому столі файл із паролем або ключами від чогось необхідного. Це трапляється рідко, але все ж таки трапляється.<br><br>Іноді облікові дані хардкодять у скриптах та конфігах. Варто також перевірити історію шелла, там також можуть знайтися довгі команди, які містять облікові дані. А іноді буває, що користувач набрав пароль, коли консоль його не просила, і він також збережеться в історії.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">SUID/GUID</span></strong><br>Прапори setuid та setgid дозволяють користувачеві запускати програми від імені власника. Наприклад, коли треба запускати програму від рута, а користувач рутом не є. Найчастіше зустрічається SUID. Встановлюється цей біт легко:<br><br>chmod +s /bin/script<br>Йдеться про те, що програма з таким прапором не зможе робити нічого, крім того, для чого вона призначена. Але оскільки всі ми люди і помиляємось, то це добре часом помилки дозволяють скомпрометувати систему. Найчастіше до можливості підвищити привілеї наводить можливість програми робити запис у файлову систему чи якимось чином виконувати код.<br><br>Насамперед нас цікавлять файли, власник яких — root.<br><br>Знайти їх можна руками, такою командою:<br>як варіант - можна пошукати у виведенні тулз, які я перерахував вище. Так чи інакше, якщо знайдете файли з подібними дозволами, це означає, що у вас є шанс отримати root права.<br><br>Ось висновок таких файлів із <a rel="external nofollow" href="https://LinEnum.sh">LinEnum.sh</a>.</p><p><br></p><p><img src="https://sun9-9.userapi.com/impg/4vCn9-gIccn5VKFTeQMtLiLCnvXvqWhSO5Mv3A/9Cb6yZnBxLA.jpg?size=807x145&amp;quality=96&amp;sign=7da889146e4503e9ac41b922ff6fde14&amp;type=album" alt="Як отримати права root у Linux, зображення №3" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>З цікавих файлів – find. LinEnum навіть услужливо його підсвітив окремо.<br><br></p><p><img src="https://sun9-43.userapi.com/impg/lzZgT5d2P1dt6fK1GwYC0r4nR9O9ZDPAotpkTQ/r8MCUp3hRv0.jpg?size=807x81&amp;quality=96&amp;sign=c10a8fa597a569464f037f8ab3954db2&amp;type=album" alt="Як отримати права root у Linux, зображення №4" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>Це дозволить досить легко отримати привілеї.<br><br></p><p><img src="https://sun9-29.userapi.com/impg/XboXp5L3Z6LK4NpxCx_5K2WL1PzFTdpXMvA7nA/MjYLaimt-cs.jpg?size=807x112&amp;quality=96&amp;sign=e63c474f46551f61754f3dcaade17a25&amp;type=album" alt="Як отримати права root у Linux, зображення №5" class="ipsRichText__align--block" loading="lazy"></p><p><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Linux Capabilities</span></strong><br>Так як попередній спосіб дає надлишкові права файлів, у 1997 році була придумана ідея додаткових дозволів -<a rel="external nofollow" href="https://href.li/?https://m.vk.com/away.php?to=https%3A%2F%2Fman7.org%2Flinux%2Fman-pages%2Fman7%2Fcapabilities.7.html"> linux capabilities</a> . Якщо коротко, то ідея у тому, щоб давати повні привілеї, лише частина, необхідну виконання завдання.<br><br>Як це використовується? Для початку знайдемо такі файли в системі.<br><br>getcap -r/2&gt;/dev/null<br>А ось результат.<br><br></p><p><img src="https://sun9-17.userapi.com/impg/bHREgd1lNg9mx7fJXB60ClnPIX24Qq_5zjJMNA/omMpWsuL_Po.jpg?size=807x137&amp;quality=96&amp;sign=673eaeae51695354deb3f2612290ebac&amp;type=album" alt="Як отримати права root у Linux, зображення №6" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>Класичний приклад ілюстрації - це виконуваний файл tar з роздільною здатністю cap_dac_read_search+ep, який дозволяє йому читати будь-який файл у системі. Це означає, наприклад, можливість отримати архів із файлом /etc/shadow, який від імені звичайного користувача недоступний для читання. Доступ до цього файлу дасть нам хеші паролів, у тому числі від root, який ми можемо спробувати збрудити.<br><br>Ще трапляється порожній дозвіл =ep. Коли виставлена така роздільна здатність (є знак «рівно» на початку, і не перерахований список дозволів), це означає, що файлу надані всі можливі дозволи. У прикладі такі дозволи є у файлу openssl.<br><br>Цей приклад дозволить нам прочитати файл /etc/shadow.<br><br>Згенеруємо ключі.<br></p><p><img src="https://sun9-46.userapi.com/impg/T3xYvv1h79Z7q8riBUdt9aeCPAWeNW_E83_Ebw/6nO0Vgh8zO8.jpg?size=807x70&amp;quality=96&amp;sign=15d0564373e6fd8d4592332e671fdc4b&amp;type=album" alt="Як отримати права root у Linux, зображення №7" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>Запустимо веб-сервер.<br></p><p><img src="https://sun9-28.userapi.com/impg/kMd4siAz92sdEMvLDMxnEVL92Dyo_9EPBgM3GA/4LNHv4ZIwrI.jpg?size=807x59&amp;quality=96&amp;sign=b737fb79e4a65d406600381473fae6d2&amp;type=album" alt="Як отримати права root у Linux, зображення №8" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>І прочитаємо файл.<br></p><p><img src="https://sun9-21.userapi.com/impg/B8QFgN7509kxfcllFibI0fxZhyC5uPqwq-N40g/VxXJxRwcJFc.jpg?size=807x196&amp;quality=96&amp;sign=b57673080bfa7beea9029fc7049a3691&amp;type=album" alt="Як отримати права root у Linux, зображення №9" class="ipsRichText__align--block" loading="lazy"></p><p><br>Далі ми можемо просто згенерувати новий shadow та перезаписати їм системний. Створимо новий хеш, замінимо їм хеш (у прикладі — знак оклику) і підготуємо файл для заливання.<br></p><p><img src="https://sun9-67.userapi.com/impg/882_wdnFUEsH6NN7Co0_EBsqhkxSjHrQ-JAdSw/8vhV38axdR4.jpg?size=807x62&amp;quality=96&amp;sign=c62387b036ef07108c1dd3d278e84155&amp;type=album" alt="Як отримати права root у Linux, зображення №10" class="ipsRichText__align--block" loading="lazy"></p><p></p><p><img src="https://sun9-78.userapi.com/impg/3V9gkY4kmteHB-MZWFmnw2RoRsgMZFTY3Jc3Xg/ZoffOkZqQik.jpg?size=807x62&amp;quality=96&amp;sign=0524fdb0e55910ffc28f6b6e2b6550bb&amp;type=album" alt="Як отримати права root у Linux, зображення №11" class="ipsRichText__align--block" width="807" height="62" loading="lazy"></p><p><br><br>Копіюємо його в /etc/shadow і логінимся.<br></p><p><img src="https://sun9-86.userapi.com/impg/4ibOmgkXn1NrmCXqFg7B9TP0FspmWXUKfJEnPQ/xRyzjpd5ZeE.jpg?size=807x83&amp;quality=96&amp;sign=88323152c8c777077b6ade0026f05015&amp;type=album" alt="Як отримати права root у Linux, зображення №12" class="ipsRichText__align--block" width="807" height="83" loading="lazy"></p><p><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Cron</span></strong><br>Cron - це служба Unix, яка використовується для періодичного виконання скриптів. Дії описуються у файлі /etc/crontab та спеціальних каталогах (наприклад, /etc/cron.daily).<br></p><p><img src="https://sun9-60.userapi.com/impg/j6GeIEQkRnbhddkuzfhyhyzIoJN9dW2U1mD1AA/UuTecu4-aFs.jpg?size=807x378&amp;quality=96&amp;sign=a62c3ac340df7da4e59bb74cd64adaa5&amp;type=album" alt="Як отримати права root у Linux, зображення №13" class="ipsRichText__align--block" loading="lazy"></p><p><br>Скрипти використовуються для найширшого спектра завдань - від створення бекапу за розкладом до очищення директорії /tmp.<br><br>Якщо у таких скриптів неакуратно виставлені привілеї, це може стати знахідкою для атакуючого. Коли адміністратор ставить привілеї абияк, «просто щоб працювало», він цілком може написати chmod 777, що дозволить нам відредагувати скрипт, що викликається за розкладом. Оскільки cron запускає файли від імені root, ніщо не заважає викликати рутовий шелл разом зі скриптом.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Sudo</span></strong><br>Програма sudo дозволяє виконувати команди від імені суперкористувача (або інших користувачів системи). Її конфіг знаходиться в / etc / sudoers, і, як правило, помилки в цьому конфізі відкривають можливості ескалації привілеїв. Сценаріїв використання - безліч, можна обирати за ситуацією. Один із таких варіантів нижче.<br><br>Перевіряємо, які є дозволи у sudo.<br></p><p><img src="https://sun9-57.userapi.com/impg/zulFm-oaVyKrurbenHcngFceXc_zDzxh1nz3fA/udCJg0V724Y.jpg?size=807x99&amp;quality=96&amp;sign=8c4463c2635c9545c6625a9ed1a3ecf8&amp;type=album" alt="Як отримати права root у Linux, зображення №14" class="ipsRichText__align--block" loading="lazy"></p><p><br>Тут редактор vi можна відкрити без пароля, і він запуститься від імені root. У цьому випадку найпростіше виконати шелл через редактор, який також запуститься від рута.<br></p><p><img src="https://sun9-21.userapi.com/impg/DGJPZJapKCTo2CjZx2FgZTP49Oa6w4XA4FuuHA/JeUPAmJ96P4.jpg?size=700x178&amp;quality=96&amp;sign=c8e1a6c5136b9f78b4c19b3b14e5dd15&amp;type=album" alt="Як отримати права root у Linux, зображення №15" class="ipsRichText__align--block" loading="lazy"></p><p>Іноді адміни дають дозвіл на запуск звичайних скриптів sh і залишаються доступними для запису. Їх, звичайно ж, можна використовувати для отримання шелла та будь-яких інших дій.<br><br>Ще один спосіб аб'юзити sudo - можливість впроваджуватися в процес з діючим токеном.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Експлоїти для ядра</span></strong><br>Як і в будь-якій іншій програмі, в ядрі Linux теж є вразливість. Іноді ці вразливості дозволяють отримати права root. Як і в інших способах, тут не існує універсального рецепту, і успішна експлуатація залежить від багатьох факторів: версії ядра, наявності необхідних дозволів або файлів і навіть наявності потрібного заліза (наприклад, вразливого перед процесором Meltdown).<br><br>На скріншоті нижче пошук експлоїтів для ядра Linux в Kali.<br></p><p><img src="https://sun9-67.userapi.com/impg/SykgJkhMV5rrKtAvgewvdJpSSIGVSxjjlGo5GA/wbT9u_cdQ4E.jpg?size=807x294&amp;quality=96&amp;sign=7f0e20d9a1c0e2aabbd644f20bc32130&amp;type=album" alt="Як отримати права root у Linux, зображення №16" class="ipsRichText__align--block" loading="lazy"><br><br>При різноманітті варіантів експлуатації не всі вони виявляться робітниками. Може бути експлоїту під конкретне ядро, чи версія ядра правильна, але вже пропатчено. Деякі експлоїти працюють нестабільно. І так далі.<br><br>Напевно багато хто пам'ятає вразливість у ядрі, відому як Dirty COW. Баг дозволяє спровокувати стан гонки, а це призводить до того, що користувач без привілеїв отримує доступ на запис до memory mappings (хоча доступ повинен бути тільки читання) і може підвищити свої привілеї до root.<br><br>Існує кілька експлоїтів для цієї вразливості.<br></p><p><img src="https://sun9-59.userapi.com/impg/Irr6r45FFb-F5UB-7liLHr2kdYoSoyjnDw2s8A/_-5cKfQBdLk.jpg?size=807x122&amp;quality=96&amp;sign=5f85fee67dee2b9ddf83607d7cb63a38&amp;type=album" alt="Як отримати права root у Linux, зображення №17" class="ipsRichText__align--block" loading="lazy"><br><br>На конкретній системі працюватимуть не всі з них, тому завжди є сенс перебирати різні варіанти.<br><br>Інші приклади вразливостей підвищення привілеїв:</p><ul><li><p>CVE 2017-16995;</p></li><li><p>CVE 2013-1959;</p></li><li><p>CVE 2012-0056;</p></li><li><p>CVE 2010-3904.</p></li></ul><p>Звісно, це не всі вразливості. Їх набагато більше, і ви завжди можете пошукати їх описаним вище способом або покопатися на сайтах для пошуку вразливості.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Висновок</span></strong><br>Способів отримати рут права в Linux - безліч, і я тут пройшовся тільки по найочевидніших і найпоширеніших. Тим, що трапляються і в реальному житті, і на CTF, і на іспитах.<br></p><p></p>]]></description><guid isPermaLink="false">6494</guid><pubDate>Tue, 18 Aug 2026 16:55:17 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x43D;&#x430;&#x434;&#x456;&#x441;&#x43B;&#x430;&#x442;&#x438; &#x430;&#x43D;&#x43E;&#x43D;&#x456;&#x43C;&#x43D;&#x456; &#x43F;&#x43E;&#x432;&#x456;&#x434;&#x43E;&#x43C;&#x43B;&#x435;&#x43D;&#x43D;&#x44F; &#x437; Termux</title><link>https://fine-ukraine.top/topic/6493-yak-nadislati-anonimni-povidomlennya-z-termux/</link><description><![CDATA[<p>Program umożliwiający wysyłanie anonimowych wiadomości SMS. Nazywa się Anon-SMS. Według twórców, wiadomości docierają bardzo szybko.</p><p>Do instalacji potrzebny będzie Termux!</p><p>Zaczynajmy!</p><p>Aby zainstalować, wpisz następujące polecenia w Termux:</p><p>install python git</p><p>git clone <a rel="external nofollow" href="https://github.com/in4osecurity/anonsms">in4osecurity/anonsms</a></p><p>cd anonsms</p><p>Aby użyć, wpisz następujące polecenie:</p><p>bash Run.sh</p>]]></description><guid isPermaLink="false">6493</guid><pubDate>Tue, 18 Aug 2026 16:52:27 +0000</pubDate></item><item><title>&#x42F;&#x43A; &#x437;&#x43D;&#x430;&#x439;&#x442;&#x438; &#x442;&#x430; &#x432;&#x438;&#x434;&#x430;&#x43B;&#x438;&#x442;&#x438; &#x43F;&#x440;&#x438;&#x445;&#x43E;&#x432;&#x430;&#x43D;&#x438;&#x439; &#x43C;&#x430;&#x439;&#x43D;&#x435;&#x440; &#x43D;&#x430; &#x43A;&#x43E;&#x43C;&#x43F;'&#x44E;&#x442;&#x435;&#x440;&#x456;</title><link>https://fine-ukraine.top/topic/6492-yak-znajti-ta-vidaliti-prihovanij-majner-na-kompyuteri/</link><description><![CDATA[<p><strong>Вітаю!</strong><br>Тут ми обговоримо майнерський софт: наскільки він небезпечний і як його позбутися. <strong>Приємного читання.</strong><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Що таке прихований майнер?</span></strong><br>Під прихованим майнером мається на увазі програма-вірус, яка використовує ресурси комп'ютера для видобутку криптовалют. Робиться це в автоматичному режимі без відома користувача та будь-яких попереджень.<br><br>Найчастіше зловити прихований майнер можна при завантаженні файлів із неперевірених джерел. Зазвичай, це якийсь піратський контент, який користується великою популярністю серед користувачів. Також натрапити на подібний вірус можна при отриманні різних спам-розсилок. У будь-якому варіанті ви отримуєте бажане, а разом з цим на ваш комп'ютер може бути завантажений прихований майнер або утиліта для його автоматичного завантаження з Мережі.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Чим небезпечний прихований майнер?</span></strong><br></p><p><img src="https://sun9-12.userapi.com/impg/4Wd0OXmU73cHuivvv9VguH1Sp-cXaivQjGiiMg/9Evr6PIdQCM.jpg?size=807x537&amp;quality=96&amp;sign=920012baa834221d33370144b4f2c7ff&amp;type=album" alt="Прихований майнер у Windows: знайти та знищити, зображення №2" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>Майнер змушує ваш ПК працювати на максимальному рівні продуктивності, а значить, навіть при виконанні нескладних офісних завдань комп'ютер може неабияк гальмувати. Тривала робота межі своїх можливостей рано чи пізно позначиться на «залізі».<br><br>Насамперед може постраждати відеокарта, процесор, оперативна пам'ять і навіть система охолодження, яка просто не зможе впоратися зі щоденними стрес-тестами.<br><br></p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>Перша ознака присутності майнера - гальмування на простих завданнях і кулер, що не замовкає.</p></div></blockquote><p>Також майнери можуть отримати доступ до ваших персональних даних, що зберігаються на комп'ютері. Тут у хід може піти все: починаючи від простих фотографій і закінчуючи даними різних облікових записів та електронних гаманців. А це вже дуже небезпечно.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Як майнеру вдається ховатися?</span></strong><br></p><p><img src="https://sun9-34.userapi.com/impg/3wK6oZLJ5yFeGYTrmTgfSQ9p25wNlxQC0hJfUg/IYr3NaUrVBU.jpg?size=807x576&amp;quality=96&amp;sign=48184ab39fcdfe73959f35e8b52dc2ec&amp;type=album" alt="Прихований майнер у Windows: знайти та знищити, зображення №3" class="ipsRichText__align--block" loading="lazy"></p><p><br><br>Зазвичай за роботу майнера на вашому ПК відповідає окремий сервіс, який дозволяє ховати та маскувати загрозу. Саме такий супутник контролює автозапуск та поведінку вірусу, роблячи його непомітним для вас.<br><br>Наприклад, цей сервіс може призупиняти роботу майнера під час запуску якихось важких шутерів. Це дозволяє звільнити ресурси комп'ютера та віддати їх грі, щоб користувач не відчув гальм та просідання частоти кадрів. Після закриття шутера вірус знову візьметься до роботи.<br><br>Цей сервіс супроводу здатний відстежити запуск програм моніторингу активності системи, щоб швидко відключити майнер, вивантаживши його зі списку запущених процесів. Однак особливо небезпечні віруси можуть спробувати відключити засоби сканування на вашому комп'ютері, виключивши виявлення.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Виявлення прихованого майнера</span></strong></p><p>Якщо ви стали помічати, що комп'ютер став неабияк гальмувати і грітися, в першу чергу варто запустити перевірку антивірусом зі свіжими базами. У випадку з простими майнерами проблем не повинно бути. Загроза буде виявлена та усунена. З вірусами, що добре приховують свою присутність, доведеться повозитися.<br><br>Відстежити приховані майнери дозволить систематичний моніторинг "Диспетчера завдань", який на Windows можна відкрити за допомогою комбінації клавіш Ctrl+Alt+Del або Ctrl+Shift+Esc. Протягом 10-15 хвилин вам потрібно просто спостерігати за активними процесами при повній бездіяльності. Закрийте всі програми і навіть не рухайте мишкою.</p><p><img class="ipsImage ipsRichText__align--block" data-fileid="2638" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.4fd27a8b54ba36f755e39fa76815d9f5.png" alt="Screenshot_1.png" title="" width="807" height="439" loading="lazy"></p><p>Якщо при такому сценарії якийсь із активних або раптово з'явилися процесів продовжує навантажувати «залізо» — це вірний привід задуматися. Походження такого процесу можна перевірити за допомогою вкладки "Подробиці" або через пошук в Інтернеті.<br><br>Багато прихованих майнерів, які використовують в основному відеокарту ПК, можуть не навантажувати центральний процесор, а значить, і в Диспетчері завдань на старих версіях Windows вони не засвітяться. Саме тому краще оцінювати навантаження на залізо за допомогою спеціалізованих утиліт, таких як AnVir Task Manager або Process Explorer. Вони покажуть набагато більше стандартного інструменту Windows.</p><blockquote class="ipsQuote" cite="" data-ipsquote=""><div class="ipsQuote_contents" data-ipstruncate=""><p>Деякі майнери здатні самостійно відключати «Диспетчер завдань» за кілька хвилин після його запуску — це також є ознакою потенційної загрози.</p></div></blockquote><p>Окремо варто виділити ситуацію, коли "Диспетчер завдань" демонструє надмірне навантаження на процесор з боку браузера. Це може бути результатом впливу веб-майнера, що функціонує через певний веб-сайт.<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Видаляємо прихований майнер з комп'ютера</span></strong></p><p>Першою і найбільш логічною зброєю у боротьбі проти такої напасті є антивірус, про що вже було сказано вище. Однак нерідко майнери не розпізнаються як шкідливі погрози. Максимум вони дорівнюють потенційно небезпечним, особливо якщо на комп'ютер потрапили разом з піратською грою або зламаною програмою.<br><br>У разі відсутності у вас потужного антивірусу можна вдатися до допомоги невеликих утиліт, що лікують. Наприклад, можна навести Dr.Web CureIt!, яку нерідко використовують для пошуку прихованих майнерів. Розповсюджується вона безкоштовно.<br><br>Вручну, без будь-яких сторонніх інструментів, видалення вірусу також можливе, але ви повинні бути на 100% впевнені, що виявили саме майнер. У такому разі вам потрібно перейти в реєстр, набравши regedit у пошуку Windows, і в ньому поєднанням клавіш Ctrl+F запустити внутрішній пошук (або через «Правка» → «Знайти»).</p><p><img class="ipsImage ipsRichText__align--block" data-fileid="2639" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.01f80489e2ab42c8d6a35f5c9a29dbfd.png" alt="Screenshot_1.png" title="" loading="lazy"></p>]]></description><guid isPermaLink="false">6492</guid><pubDate>Tue, 18 Aug 2026 16:51:01 +0000</pubDate></item><item><title>RED HAWK &#x2013; &#x441;&#x43A;&#x430;&#x43D;&#x443;&#x432;&#x430;&#x43D;&#x43D;&#x44F; &#x441;&#x430;&#x439;&#x442;&#x456;&#x432;</title><link>https://fine-ukraine.top/topic/6325-red-hawk-skanuvannya-sajtiv/</link><description><![CDATA[<p><strong>RED HAWK</strong> – утиліта, призначена для сканування сайтів.</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p>Сканування, яке можна виконати за допомогою RED HAWK:</p></div><ul><li><p>Basic Scan</p><ul><li><p>Site Title <strong>NEW</strong></p></li><li><p>IP Address</p></li><li><p>Web Server Detection IMPROVED</p></li><li><p>CMS Detection</p></li><li><p>Cloudflare Detection</p></li><li><p>robots.txt Scanner</p></li></ul></li><li><p>Whois Lookup IMPROVED</p></li><li><p>Geo-IP Lookup</p></li><li><p>Grab Banners IMPROVED</p></li><li><p>DNS Lookup</p></li><li><p>Subnet Calculator</p></li><li><p>Nmap Port Scan</p></li><li><p>Sub-Domain Scanner IMPROVED</p><ul><li><p>Sub Domain</p></li><li><p>IP Address</p></li></ul></li><li><p>Reverse IP Lookup &amp; CMS Detection IMPROVED</p><ul><li><p>Hostname</p></li><li><p>IP Address</p></li><li><p>CMS</p></li></ul></li><li><p>Error Based SQLi Scanner</p></li><li><p>Bloggers View <strong>NEW</strong></p><ul><li><p>HTTP Response Code</p></li><li><p>Site Title</p></li><li><p>Alexa Ranking</p></li><li><p>Domain Authority</p></li><li><p>Page Authority</p></li><li><p>Social Links Extractor</p></li><li><p>Link Grabber</p></li></ul></li><li><p>WordPress Scan <strong>NEW</strong></p><ul><li><p>Sensitive Files Crawling</p></li><li><p>Version Detection</p></li><li><p>Version Vulnerability Scanner</p></li></ul></li><li><p>Crawler</p></li><li><p>MX Lookup <strong>NEW</strong></p></li><li><p>Scan For Everything - <em>The Old Lame Scanner</em></p></li></ul></div><p><strong>Встановлення:</strong></p><p>Код:</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>apt update -y &amp;&amp; apt upgrade -y
apt install git php -y
git clone https://github.com/Tuhinshubhra/RED_HAWK
cd RED_HAWK
php rhawk.php</code></pre><ol><li><p>Вводимо потрібний нам сайт БЕЗ http/https.</p></li><li><p>Після цього вибираємо http або https за допомогою відповідних цифр.</p></li><li><p>Тепер вибираємо потрібний пункт та натискаємо enter.</p></li></ol><p> Натисніть Enter, щоб продовжити, або Ctrl+C, щоб вийти.</p>]]></description><guid isPermaLink="false">6325</guid><pubDate>Tue, 18 Aug 2026 04:30:31 +0000</pubDate></item><item><title>Linux &#x434;&#x43B;&#x44F; iOS</title><link>https://fine-ukraine.top/topic/6324-linux-dlya-ios/</link><description><![CDATA[<div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p>Linux для iOS</p></div><p><img class="ipsImage ipsRichText__align--block" data-fileid="2592" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.96acf8bd3b447363ca4d031ef53b5e3d.png" alt="Screenshot_1.png" title="" loading="lazy"></p></div><p><span style="font-family: Helvetica, Arial, sans-serif;">Не для кого не секрет, що Apple підходить до безпеки своїх продуктів дуже серйозно. Це сильно обмежує користувачів, які прагнуть витворяти різні речі зі своїми айфонами, айпадами та іншими епловськими мобільними пристроями.<br><br>Думаю багато хто знає що таке джейлбрейк і з чим його їдять, проте в цій статті піде мова про те, як обійтися без нього (хоч і пожертвувавши більшою кількістю можливостей, які він дає)</span><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">iSH</span></strong><span style="font-family: Helvetica, Arial, sans-serif;"> - один з небагатьох додатків, які розширюють коло можливостей досвідченого користувача. Воно дає використовувати лінуксовий термінал у пристрої на ios.</span><br><a rel="external nofollow" href="https://ish.app/">iSH</a> - це проект з відкритим вихідним кодом, що дозволяє у вигляді мобільного додатка запустити справжній Linux на iPhone або iPad. В основі iSH лежить популярний проект <a rel="external nofollow" href="https://alpinelinux.org/about/">Alpine Linux</a> , дистрибутив Linux, орієнтований на мінімальний розмір (установочний пакет важить 8мб) та безпеку.<br><br><strong><em><span style="font-family: Helvetica, Arial, sans-serif;">Важливий момент — iSH доступу до заліза прямо не має, тому якщо хочете робити серйозніші речі з вашим телефоном, ставте джейлбрейк.</span></em></strong></p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p></p></div><p><img class="ipsImage ipsImage_thumbnailed ipsRichText__align--block" data-fileid="2593" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.thumb.png.869700b019d66c27bd450afb5f2355ed.png" alt="Screenshot_1.png" title="" width="1000" height="363" data-full-image="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.eb899bbe2e292a74d559f1cf2a35c11c.png" loading="lazy"></p></div><p><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Як встановити</span></strong><br><br>Перейти на<a rel="external nofollow" href="https://ish.app"> сайт iSH</a> і натиснути "Get on the App Store".<br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Робота з iSH Shell</span></strong><br><br>Запускаємо скачений iSH і ось перед нами Alpine Linux - мінімалістичний дистрибутив на базі BusyBox. Установка пакетів тут працює за принципом apk install &lt;назва пакета&gt; Для початку роботи раджу встановити такі пакети:</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p></p></div><p><img class="ipsImage ipsRichText__align--block" data-fileid="2594" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.1d9cefb49f469f29ab99601972349c14.png" alt="Screenshot_1.png" title="" width="61" height="120" loading="lazy"></p></div><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>apk update
apk upgrade
apk add curl
apk add wget
apk add openssh
apk add gcc
apk add python
apk add python3
apk add git</code></pre><p><strong>КОМАНДИ</strong><br><br>Команди, про які я вже говорив, просто замінили команди в звичайному Termux. Основні: apt перетворилося на apk, а замість install - add, але ці команди змінюються лише в самому терміналі, інші проги всередині нього це ніяк не впливає. Наприклад:<br><br>"pip install" так і залишається, а не змінюється на "pip add", все це дізнається з часом, тому я впевнений, що ви розберетеся.<br><br><u>А є один дуже вагомий мінус</u> .<br><br>На пристроях з операційною системою iOS немає відкритої файлової системи, як на тому ж Android, тому більшість класних утиліт встановити не вийде, але так як це бета, то ми сподіваємося, що незабаром все це виправиться.<br><br><strong>ПРОГРАМИ</strong><br><br>Я б розповів і про них, наприклад які можна скачати для початку, але такого матеріалу є дуже багато на тому ж YouTube, навіть іноді буває придатність, також найкращим варіантом залишаються канали в Telegram, в яких публікується придатність, їх ви можете знайти просто забивши "Termux" у пошуковому рядку, вам випаде як мінімум пара штук.<br><br><strong>НАЛАШТУВАННЯ</strong><br><br>Про неї розповідається в кожному мануалі по встановленню будь-якого додатка в програму, спочатку встановлюємо python (1-ий, 2-ий і 3-ий), а також pip і git, як їх встановити можете подивитися в інтернеті, я про це писати не буду, тому що стаття отримати дуже великий. Головне – не забувайте міняти команди apt та install.</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p></p></div><p><img class="ipsImage ipsImage_thumbnailed ipsRichText__align--block" data-fileid="2595" src="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.thumb.png.3b853c65241debad5968e7b6452fcdb2.png" alt="Screenshot_1.png" title="" width="1000" height="735" data-full-image="https://fine-ukraine.top/uploads/monthly_2026_08/Screenshot_1.png.9c6abf6644956a29c0a3cbda0cdaa960.png" loading="lazy"></p></div>]]></description><guid isPermaLink="false">6324</guid><pubDate>Tue, 18 Aug 2026 04:28:05 +0000</pubDate></item><item><title>&#x412;&#x438;&#x432;&#x435;&#x434;&#x435;&#x43D;&#x43D;&#x44F; Wi-Fi &#x437; &#x43B;&#x430;&#x434;&#x443; &#x437; Termux/Linux</title><link>https://fine-ukraine.top/topic/6323-vivedennya-wi-fi-z-ladu-z-termuxlinux/</link><description><![CDATA[<p>Як покласти Wi-Fi? Все досить просто. Достатньо сильно перевантажити мережу. Відправляємо купу пакетів - Wi-Fi лягає.<br><br>А у здійсненні перевантаження мережі нам допоможе WiFi-DDOSER. Давайте перейдемо до установки.<br><br>Встановлення:<br>Відкриваємо термінал і пишемо:<br><br>Termux/Linux(Kali, Debian, Ubuntu та ін.):<br><span class="ipsEmoji" title="">▪</span>apt update &amp; apt upgrade<br><span class="ipsEmoji" title="">▪</span>apt install python2<br><span class="ipsEmoji" title="">▪</span>apt install git<br><span class="ipsEmoji" title="">▪</span>git clone <a rel="external nofollow" href="https://github.com/artem-cell/wifi-dosser">artem-cell/wifi-dosser</a><br><span class="ipsEmoji" title="">▪</span>cd wifi-dosser<br><span class="ipsEmoji" title="">▪</span>chmod +x installer.sh<br><span class="ipsEmoji" title="">▪</span>./installer.sh<br><br>Windows:<br>Завантажуємо Python2 (<a rel="external nofollow" href="https://www.python.org/downloads/windows/">Python Releases for Windows</a>)<br>Завантажуємо git (<a rel="external nofollow" href="https://git-scm.com/download/win">Git - Downloading Package</a>)<br><span class="ipsEmoji" title="">▪</span>git clone <a rel="external nofollow" href="https://github.com/artem-cell/wifi-dosser">artem-cell/wifi-dosser</a><br><span class="ipsEmoji" title="">▪</span>cd wifi-dosser<br><span class="ipsEmoji" title="">▪</span>pip install requests mechanize<br><br>Використання:<br><span class="ipsEmoji" title="">▪</span>python2 wifi-ddoser.py -h - довідка, перегляд усіх аргументів та опцій<br><span class="ipsEmoji" title="">▪</span>python2 wifi-ddoser.py ip port packet - запуск програми<br>Приклад:<br><span class="ipsEmoji" title="">▪</span>python2 wifi-ddoser.py 0.0.0.0 80 999999999<br><br>Чекаємо приблизно 10 секунд, все, Wi-Fi виходить з ладу.<br>Скрипт на GitHub (<a rel="external nofollow" href="https://github.com/artem-cell/wifi-dosser">artem-cell/wifi-dosser</a>).</p>]]></description><guid isPermaLink="false">6323</guid><pubDate>Tue, 18 Aug 2026 04:24:11 +0000</pubDate></item><item><title>&#x421;&#x442;&#x432;&#x43E;&#x440;&#x435;&#x43D;&#x43D;&#x44F; Tor onion &#x441;&#x430;&#x439;&#x442;&#x443; - &#x43F;&#x440;&#x438;&#x43A;&#x43B;&#x430;&#x434; &#x43D;&#x430;&#x43B;&#x430;&#x448;&#x442;&#x443;&#x432;&#x430;&#x43D;&#x43D;&#x44F; &#x432; Ubuntu</title><link>https://fine-ukraine.top/topic/6322-stvorennya-tor-onion-sajtu-priklad-nalashtuvannya-v-ubuntu/</link><description><![CDATA[<p><span style="font-family: Helvetica, Arial, sans-serif;">1. Вибрати хостинг для сайту з урахуванням географічного розподілу користувачів.<br>2. Встановити та налаштувати операційну систему Ubuntu.<br>3. Встановити та налаштувати веб-сервер Nginx.<br>4. Встановити та налаштувати Tor Hidden Services.<br>Після зроблених кроків сайт буде доступний за своєю onion адресою в мережі Tor.</span><br><br><br><strong><span style="font-family: Helvetica, Arial, sans-serif;">Виходитимемо з того, що хостинг ми вибрали і в нас встановлена операційна система Ubuntu.</span></strong><br><strong>Налаштування Ubuntu:</strong><br><span style="font-family: Helvetica, Arial, sans-serif;">1. Видаляємо програми які можуть вплинути на анонімність</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo apt-get remove --purge rsyslog exim postfix sendmail wget curl</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Оптимізуємо налаштування для роботи системи з навантаженим сайтом</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>fs.file-max = 2097152
net.core.netdev_max_backlog = 65536
net.core.optmem_max = 25165824
net.core.rmem_default =
16777216
net.core.rmem_max = 3145725
net.core.wmem_default = 16777216
net.core.wmem_max= 31457280
net.ipv4.ip_local_port_range= 2000 65000
net.ipv4.tcp_congestion_control = cubic
net.ipv4t.
net.ipv4.tcp_keepalive_intvl = 15
net.ipv4.tcp_keepalive_probes = 3
net.ipv4.tcp_keepalive_time = 90
net.ipv4.tcp_max_orphans
= 262144 net.ipv4.
net.ipv4.tcp_max_syn_backlog = 65536
net.ipv4.tcp_max_tw_buckets = 1048576
net.ipv4.tcp_mem = 8388608 8388608 8388608
net.ipv4
net.ipv4.tcp_rfc1337 = 1
net.ipv4.tcp_rmem = 8192 87380 16777216 net.ipv4.tcp_slow_start_after_idle =
0 net.ipv4.tcp_syn_ret . = 2 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_window_scaling = 1 net.ipv4.tcp_wmem = 8192 65536 1677721 vm.swappiness = 10 vm.dirty_ratio =60</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo sysctl -p /etc/sysctl.d/100-nginx.conf</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/security/limits.conf</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>* soft nofile 1048576
* hard nofile 1048576
root soft nofile 1048576
root hard nofile 1048576</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/pam.d/su</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>session required pam_limits.so</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/pam.d/common-session
session required pam_limits.so</code></pre><p><strong>Встановлення та налаштування Nginx:</strong><br><span style="font-family: Helvetica, Arial, sans-serif;">1. Встановлюємо</span><br>nginx</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo apt-get install nginx</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Зберігаємо оригінальний конфіг</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo mv /etc/nginx/nginx.conf /etc/nginx/nginx.conf.orig</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Створюємо конфіг із конфігурацією для високо навантаженого сайту</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/nginx/nginx.conf</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>user www-data;
worker_processes auto;
pid /run/nginx.pid;

worker_rlimit_nofile 2129952;

events {
worker_connections 81920;
multi_accept on;
use epoll;
}

http {

##
# Basic Settings
##

open_file_cache max=200000 inactive=20s;
open_file_cache_valid 30s;
open_file_cache_min_uses 2;
open_file_cache_errors on;

sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 30;
reset_timedout_connection on;
send_timeout 2;
client_max_body_size 32k;
client_body_buffer_size 32k;
client_body_in_single_buffer on;
client_body_timeout 10s;
client_header_timeout 10s;
client_header_buffer_size 8k;
large_client_header_buffers 4 32k;
types_hash_max_size 2048;
server_tokens off;

# server_names_hash_bucket_size 64;
# server_name_in_redirect off;

include /etc/nginx/mime.types;
default_type application/octet-stream;

##
# Logging Settings
##

access_log off;
error_log off;

##
# Gzip Settings
##

gzip on;
gzip_disable "MSIE [1-6] \.";
gzip_comp_level 6;
gzip_buffers 16 8k;
gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

##
# Limits
##
limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=30r/s;

##
# Server configuration
##
server {
listen 127.0.0.1:8080 default_server backlog=65536;
server_name localhost _ "";

root /usr/share/nginx/html;
index index.html;

# error_page 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 420 422 423 444 4 449 450 451 500 501 502 503 504 505 506 507 508 509 510 511 = /index.html;

# limit_conn conn_limit_per_ip 20;
# limit_req zone=req_limit_per_ip burst=50 nodelay;

location / {
expires 1h;
allow 127.0.0.1;
deny all;
}
}
}</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Перевантажуємо Nginx</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo service nginx restart</code></pre><p><strong>Встановлення та налаштування Tor:</strong><br><span style="font-family: Helvetica, Arial, sans-serif;">1. Для встановлення Tor </span><a rel="external nofollow" href="https://www.torproject.org/docs/debian.html.en">підключаємо репозиторії вказані на сторінці проекту</a></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/apt/sources.list</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>deb Index of /torproject.org trusty main
deb-src Index of /torproject.org trusty main</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Встановлюємо Tor</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo apt-get update
sudo apt-get install tor deb.torproject.org- keyring</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Виконуємо налаштування Tor Hidden Service</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo vi /etc/tor/ torrc</code></pre><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>HiddenServiceDir /var/lib/tor/hidden_service/
HiddenServicePort 80 127.0.0.1:8080</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Перезапуск Tor</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo service tor restart</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Дізнаємося свій Tor onion адреса</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo cat /var/lib/tor/hidden_service/ hostname</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Тепер наш сайт доступний за адресою, яка вказана в даному файлі.<br><br>За це ім'я відповідає файл, що містить приватний ключ: /var/lib/tor/hidden_service/private_key</span><br><br><strong>Встановлюємо та налаштовуємо фаєрвол.</strong><br><span style="font-family: Helvetica, Arial, sans-serif;">1. Встановлюємо фаєрвол</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo apt-get install ufw</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Налаштовуємо фаєрвол</span></p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo ufw allow ssh</code></pre><p><span style="font-family: Helvetica, Arial, sans-serif;">Дозволяємо доступ до сервера через </span>ssh</p><pre spellcheck="" class="ipsCode language-plaintext" data-language="Звичайний текст"><code>sudo ufw enable</code></pre>]]></description><guid isPermaLink="false">6322</guid><pubDate>Tue, 18 Aug 2026 04:20:05 +0000</pubDate></item></channel></rss>
