суббота, 4 февраля 2017 г.

как обезопасить свои страницы в соц сетях

  На просторах интернет огромное количество жалоб на то, что украли страницу в вк, ок или еще где. Зачастую пользователи меняют пароль ТОЛЬКО из-за ультиматума сайта. Да и меняют его, не вникая, как и где могли утечь их пароли. По сути проблема не решается ТОЛЬКО сменой пароля! Надо понимать, какими способами пользуются интернет-хулиганы (по другому сложно назвать. часто этим балуются не особо умные школьники, чтобы похвастать перед одноклассниками) для кражи\подбора логина\пароля. Понимая основы, можно начать принимать активные действия по предотвращению дальнейших взломов своих аккаунтов. Далее будет не большой список советов, который, надеюсь, окажется полезным:

    первый совет:
Не пользуйся короткими ссылками! (за ними может скрываться все что угодно! например, левый сайт -ловушка для кражи паролей)
    второй совет:
Не пользуйся вай-фай вне своего дома! (для входа на сайты, требующие логин\пароль)
    третий совет:
Мобильный телефон должен быть чист от шпионов (для этого рекомендую вдумчиво искать решения конкретных задач [прехват трафика, отправка гео данных...] )
    четвертый совет:
Не пользуйся прокси\анонимайзерами\VPN, которые тебе не подконтрольны (с большой долей вероятности эти БЕСПЛАТНЫЕ\иВозможноПлатные созданы для сбора паролей)
    пятый совет:
Пароль ОБЯЗАН быть сложным (сложный, это не: [va5ya] такое подбирается словарями очень быстро)

  Пробежимся по этим советам и посмотрим, как же могли утечь наши пароли.


  1. Под укороченной ссылкой можно скрыть страницу-двойника, который для вас будет полностью копией например vk.com. Попросит сайт снова ввести логин\пароль и с большой долей вероятности, 90% пользователей именно так и сделает - введет пароль и логин. Кроме кражи пароля есть есть способы выяснить откуда посетитель с точностью до провайдера.
  2. Первая и главная опасность - открытые и бесплатные сети. Приманка для не опытного пользователя. Кража паролей с большой долей вероятности и есть цель создания таких сетей. Не говоря уже о школьниках, которые пробуют себя в роли кхакеров, осуществляя arp-spoofing. Либо создавай точный дубликат существующей сети для все тех же целей - отлова паролей.
  3. Многие мобильный телефон не воспринимают как угрозу. Напрасно! Сейчас телефон - это такой миниатюрный банк данных (в том числе компромата). Общая рекомендащия: иметь звонилку без доступа к интернет для получения одноразовых паролей. Лучше защиты не придумать (для рядового гражданина. для серьезных людей этот совет не пригодится). В смартфоне вероятность встроенного\случайно установленного трояна очень большая. Полученные одноразовые пароли (да-да, одноразовый пароль не гарантирует защиту на 100%) могут быть скрытно отправлены злоумышленникам. Ваше географическое положение может быть получено без вашего согласия. Достаточно взлянуть на историю сохранненую Гуглом в личном кабинете, все встанет на свои места. ВЫКЛЮЧАЙ GPS, когда в нем нет необходимости!
  4. проски и т.д. уже описал опасности
  5. в общем и так все ясно

четверг, 2 февраля 2017 г.

Yandex Metro на службе у шпионов - ссылка прямо на местоположение "клиента"

#!/bin/bash
# A0:F3:C1:3B:6F:90
echo "";
echo " MAC: [ A0:F3:C1:3B:6F:90 ]"
read MAC1

##https://api.mylnikov.org/wifi/main.py/get?bssid=A0:F3:C1:3B:6F:90
curl --cookie /tmp/cookies.txt --cookie-jar /tmp/newcookies.txt -i -s -k -X 'POST' \
-H 'User-Agent: Dalvik/2.1.0 (Linux; U; Android 5.0.1; Nexus 5 Build/LRX22C)' -H 'Content-Type: application/x-www-form-urlencoded' \
"https://api.mylnikov.org/wifi/main.py/get?bssid=$MAC1" > /tmp/MAPS
echo "";
MAP1=`cat /tmp/MAPS | grep -oE "result*....." | sed 's/^........//'`
MAP2=`cat /tmp/MAPS | grep -oE "lat*................." | sed '1!d' | sed 's/^......//' | grep -oE "*.*[0-9]"`
MAP3=`cat /tmp/MAPS | grep -oE "lon*................." | sed 's/^......//' | grep -oE "*.*[0-9]"`

if [ "$MAP1" = 200 ]; then
echo "$MAP2"
echo "$MAP3"
echo "";
echo "https://www.google.ru/maps/@$MAP2,$MAP3,19z?hl=ru"
else
echo "Not found! At this time, safely."
fi
echo "";

Усложняем перехват паролей в вай фай сети

  На роутере пишем правило:
# ловушка от перехвата трафика сниферами:

iptables -A PREROUTING ! -d 192.168.0.0/24 -i wlan0 -p tcp -m multiport --dports \ 80,443,5190,8008,8080 -j DNAT --to-destination 192.168.0.1:80



# перенаправление трафика http\https вай фай сети на главную страницу роутера
тем временем клиенты сети пользуются прокси

P.S. проверял так:

#!/bin/bash
cp /root/Documents/bettercap* /media/root/OS/K_move/
echo " num 1"
read NUM
/etc/init.d/networking restart
DAT=`date +%Y_%m_%d-%H_%M_%S`
bettercap -I wlan0 -G 192.168.0.1 -T 192.168.0.2-20 --full-duplex -P '*' -X --proxy-https --proxy -L > /root/Documents/bettercap_$DAT.log &
tail -f /root/Documents/bettercap_$DAT.log

понедельник, 30 января 2017 г.

bashrc.sh

#!/bin/bash
echo " = Добро пожаловать к управлению роутером = "
echo -en "\E[1;32;40m Физический адрес устройства, в сторону провайдера `/sbin/ifconfig|grep eth1|awk '{print $5}'`\E[1;32;40m"
echo "";
echo -en "\E[0m"
# eth0
ETH0=$(/sbin/ifconfig | grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)" | sed -n '1p')
# eth1
ETH1=$(/sbin/ifconfig | grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)" | sed -n '4p')
# wlan0
WLAN0=$(/sbin/ifconfig | grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)" | sed -n '9p')
# uptime
UPTIME=$(uptime | sed 's/^.............//' | sed 's/.................................$//')
# load
LOAD=$(uptime | awk '{print $8,$9,$10,$11,$12}')
# sensors
SENSORS=$(sensors | grep "Physical" | awk '{print $4}')
# df -h /
DF1=$(df -h | sed -n '2p' | awk '{ print $5}')
# df -h /var/spool/squid
DF2=$(df -h | grep "/var/spool/squid" | awk '{ print $5}')
# df -h /var/www
DF3=$(df -h | grep "/var/www/html" | awk '{ print $5}')
# df -h /var/log
DF4=$(df -h | grep "/var/log" | awk '{ print $5}')
# df -h /tmp
DF5=$(df -h | grep "/tmp" | awk '{ print $5}')
# i2p
I2P=$(systemctl status i2p.service | grep "Active:" | awk '{ print $9}')
# tor
TOR=$(systemctl status tor.service | grep "Active:" | awk '{ print $9}')
# privoxy
PRIVOXY=$(systemctl status privoxy.service | grep "Active:" | awk '{ print $9}')
# isc-dhcp-server
ISC=$(systemctl status isc-dhcp-server.service | grep "Active:" | awk '{ print $9}')
# bind9
BIND9=$(systemctl status bind9.service | grep "Active:" | awk '{ print $9}')
# hostapd
HOSTAPD=$(systemctl status hostapd.service | grep "Active:" | awk '{ print $9}')
# squid
SQUID=$(ps wup $(pgrep squid) | grep "squid-1" | awk '{ print $10 }')
# apache2
APACHE=$(systemctl status apache2.service | grep "Active:" | awk '{ print $9}')
# #  info print
echo " * * * Network * * *"
echo " internet $ETH1, LAN $ETH0, Wi-Fi $WLAN0"
echo "  - - - info minimum - - - "
echo " $SENSORS, UP $UPTIME, LOAD $LOAD"
echo " _ _ _ HDD _ _ _ "
echo " $DF1 /, $DF2 squid, $DF3 www, $DF4 log, $DF5 tmp"
echo " + + status + +"
echo " i2p      $I2P"
echo " tor      $TOR"
echo " privoxy  $PRIVOXY"
echo " isc      $ISC"
echo " bind9    $BIND9"
echo " hostapd  $HOSTAPD"
echo " squid    $SQUID Time Running"
echo " apache2  $APACHE"
echo "";
echo "  зашёл с IP - `echo ${SSH_CLIENT%% *}`"
echo "";

погода ветер

#!/bin/bash

# spb
#http://www.accuweather.com/ru/ru/saint-petersburg/295212/current-weather/295212
URL1='http://www.accuweather.com/ru/ru/saint-petersburg/295212/current-weather/295212'

wget -q -O- "$URL1" >  /tmp/pogoda_spb_veter

# tail -n 1
# sed 's/^.//'
# sed 's/..$//'
VETER1=$(cat /tmp/pogoda_spb_veter | grep "li class" | grep "strong" | tail -n 1 | \
 sed 's/^...................................................//' | \
 sed 's/...............$//')
echo "$VETER1" > /tmp/pogoda_spb_veter1

погода

#!/bin/bash
# Санкт-Петербург
URL1='http://www.accuweather.com/ru/ru/saint-petersburg/295212/weather-forecast/295212'
# Братск
URL2='http://www.accuweather.com/ru/ru/-/288008/weather-forecast/288008'
# Ростов на Дону
#URL='http://www.accuweather.com/ru/ru/rostov-on-don/295146/weather-forecast/295146'

wget -q -O- "$URL1" > /tmp/pogoda
wget -q -O- "$URL2" > /tmp/pogoda1

TEMP=$(cat /tmp/pogoda | grep "large-temp" | tail -n 1 | sed 's/^..................................................................//' | sed 's/.............$//')
GORO=$(cat /tmp/pogoda | grep "current-city" | grep "span" | sed 's/^...................................................................//' | sed 's/.....................$//')
OSAD=$(cat /tmp/pogoda | grep "span class" | grep "cond" | head -n 1 | sed 's/^...........................................................//' | sed 's/........$//')

TEMP1=$(cat /tmp/pogoda1 | grep "large-temp" | tail -n 1 | sed 's/^..................................................................//' | sed 's/.............$//')
GORO1=$(cat /tmp/pogoda1 | grep "current-city" | grep "span" | sed 's/^...................................................................//' | sed 's/.....................$//')
OSAD1=$(cat /tmp/pogoda1 | grep "span class" | grep "cond" | head -n 1 | sed 's/^...........................................................//' | sed 's/........$//')

#echo " $GORO $TEMP $OSAD"
#echo " $GORO1 $TEMP1 $OSAD1"

echo " $GORO $TEMP $OSAD" > /tmp/pogodasp
echo " $GORO1 $TEMP1 $OSAD1" > /tmp/pogodabr

собрать из 4-х изображений одно

#!/bin/bash
echo "";
echo " Собрать 4 изображения в одно"
echo "";
ls | grep ".jpg"
echo "";
echo " первое изображение:"
read IMG1
echo " второе изображение:"
read IMG2
echo " третье изображение:"
read IMG3
echo " четвертое изображение:"
read IMG4
echo "";
montage -geometry +4+4 -tile 2 $IMG1 $IMG2 $IMG3 $IMG4 $(date +%Y.%m.%d_%H:%M:%S)_$IMG1.jpg

добавить в изображение текст

#!/bin/bash
ls | grep ".jpg"
echo "";
echo " Имя файла для добавления текста:"
read NAME
echo "";
identify -verbose $NAME | grep -E "(Number\ pixels|Page\ geometry|Filesize)"
echo "";
echo " Ввести текст:"
read TEXT
echo "";
convert $NAME -fill white -box '#00770080' -gravity South \
 -pointsize 20 -annotate +0+5 " $TEXT " $NAME.jpg

Linux CPU test

#!/bin/bash
#sudo apt-get install cpuburn

#killall burnP6
#burnP6

echo "";
echo "  Стресс тест процессора"
echo "  проверка на качество охлаждения"
echo "  и стабильность комплектующих"
echo "";
echo -en "\033[37;1;41m Продолжить? (Запустить тест CPU) (y/n) \033[0m"

read item
case "$item" in
    y|Y) echo -en "\033[31m Ввели «y», начинаем тест CPU... \033[40m"
    echo " `date +%T_%F` -- Start test"
    burnP6 &
    burnP6 &
    burnP6 &
    burnP6 &
    burnP6 &
    burnP6 &
    burnP6 &
    burnP6 &
    echo "" &
    echo " Для завершения стресс-теста \n" &
    echo " снова запусти скрипт и нажми < N >" &
    exit 0
        ;;
    n|N) echo -en "\033[32m Ввели «n», завершаем... \033[40"
    echo " `date +%T_%F` -- Stop test"
    killall burnP6
    echo "" &
        exit 0
        ;;
    *) echo "Ничего не ввели. Выполняем действие по умолчанию..."
    echo "" &
    killall burnP6
    exit 0
        ;;
esac

ffmpeg kill

#!/bin/bash
NAME=$(ps wup $(pgrep ffmpeg) | sed -n '2p' | grep -oE "t/screencast_*.*" | sed 's/^..//')
PID=$(ps wup $(pgrep ffmpeg) | sed -n '2p' | awk '{ print $2}')
kill $PID
DISPLAY=:0.0 /usr/bin/notify-send -t 10000 "Скринкаст остановлен" "имя файла: $NAME"

ffmpeg запись с экрана

#!/bin/bash
TIME=$(date +%Y.%m.%d_%H:%M:%S)
ffmpeg -f x11grab -s "1920x1080" -i :0.0 -r "30" -f mp4 -vcodec libx264 /home/$USER/Изображения/screencast/screencast_$TIME.mp4 \
& DISPLAY=:0.0 /usr/bin/notify-send -t 10000 "Скринкаст запущен" "ия файла: screencast_$TIME.mp4"

h265.sh

#!/bin/bash file="../mp4" if [ -d $file ]; then         echo "  Директория существует :-) "         for i in *.mp4; do f...