Заметки по Mikrotik & DevOps


Гео и язык канала: Россия, Русский
Категория: Технологии


Всякие заметки по настройке Mikrotik и уже большу в сторону дивопс...
Перед использованием - сохраняйтесь)
Обратная связь @kalmykovvv

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Репост из: DevOps Docker
4 MCP-сервера, о которых стоит знать каждому DevOps-инженеру

1. Kubernetes MCP

- расследовать pod’ы в CrashLoopBackOff;
- дебажить неудачные деплои;
- анализировать состояние кластера.

Repo:
https://github.com/Flux159/mcp-server-kubernetes

2. AWS MCP

- разбирать резкие скачки расходов в AWS;
- находить неиспользуемые ресурсы;
- troubleshooting облачной инфраструктуры.

Repo:
https://github.com/awslabs/mcp

3. Terraform MCP

- проверять Terraform-планы;
- находить drift в инфраструктуре;
- объяснять изменения в инфраструктуре.

Repo:
https://github.com/hashicorp/terraform-mcp-server

4. Grafana + Prometheus MCP

- расследовать скачки latency;
- анализировать production-инциденты;
- объяснять alert storms.

Repos:
https://github.com/grafana/mcp-grafana
https://github.com/pab1it0/prometheus-mcp-server


ИИ может получать доступ к вашей инфраструктуре, понимать, что реально происходит, и помогать разбирать проблемы на основе настоящих данных, а не догадок.


Репост из: Mr. Robot
🎃 Pentest & Red Team | Привет, друг. На связи Эллиот.

1. Havoc — Современный и расширяемый C2-фреймворк с открытым исходным кодом. Он создавался как альтернатива Cobalt Strike, ориентированная на обход современных EDR. Его агент (Demon) написан на чистом C и использует продвинутые техники маскировки в памяти, такие как стековое шифрование и непрямые системные вызовы.

2. Adalanche — Инструмент для мгновенного аудита Active Directory, который не требует базы данных. Он визуализирует права доступа и вложенные группы в реальном времени, позволяя за секунды найти кратчайший путь до «Domain Admin», просто анализируя связи между объектами без лишнего шума в сети.

3. UnPAC-the-hash — Уникальная утилита для восстановления паролей в открытом виде из хэшей NTLM, используя особенности работы протокола Kerberos и функции изменения пароля (MS-SAMR). Это «магия», которая позволяет получить пароль без брутфорса, если в домене разрешены определенные типы шифрования.

4. NimPlant — Легковесный C2-имплант, написанный на языке Nim. Почему это важно? Nim компилируется в C, но его сигнатуры практически не знакомы антивирусам. Скрипт реализует скрытую связь через HTTP(S) и идеально подходит для этапа закрепления в системе, когда классические инструменты блокируются защитой.

5. CloudFox — Твой лучший друг в облачных баталиях AWS и Azure. Инструмент ищет не просто ошибки конфигурации, а именно «боевые» векторы атаки: ключи в метаданных, чрезмерные права IAM и забытые эндпоинты, помогая превратить обычный доступ к аккаунту в полный захват инфраструктуры.

6. Kube-hunter — Охотник за уязвимостями внутри кластеров Kubernetes. Он сканирует сеть на наличие открытых портов API, слабых настроек RBAC и уязвимых контейнеров. Это маст-хэв, если цель скрыта внутри современной микросервисной архитектуры.

7. InternalMonologue — Самый тихий способ достать хэши Net-NTLMv1/v2 в Windows. В отличие от Mimikatz, этот инструмент не взаимодействует с процессом LSASS напрямую, а заставляет систему саму «проговориться», используя локальные RPC-вызовы, что делает атаку практически невидимой для систем обнаружения.

8. Pretzel — Специализированный инструмент для динамического анализа .NET-приложений прямо в оперативной памяти. Он позволяет перехватывать вызовы функций, изменять переменные и обходить логику проверки лицензий или аутентификации «на лету», не прибегая к долгому реверс-инжинирингу кода.

#Пентест #RedTeam #Cybersecurity | Mr. Robot


Репост из: Не хакинг, а ИБ
🛡 Большое руководство по работе с Angie

— Этот цикл статей будет посвящен веб‑серверу Angie

Angie
– это современный веб-сервер и обратный прокси с открытым исходным кодом, основанный на веб-сервере Nginx

Проект был инициирован в 2013 году компанией Angie Software с целью улучшить возможности Nginx, а также расширить его функциональность для большего удобства использования в корпоративных и облачных средах

Навигация по циклу:
🗄 Почему стоит переходить на Angie.
🗄 Установка Angie из пакетов и в докере.
🗄 Переезд с Nginx на Angie. Пошаговая инструкция.
🗄 Настройка location в Angie. Разделение динамических и статических запросов.
🗄 Перенаправления в Angie: return, rewrite и примеры их применения.
🗄 Сжатие текста в Angie: статика, динамика, производительность.
🗄 Серверное кэширование в Angie: тонкости настройки.
🗄 Настройка TLS в Angie: безопасность и скорость.
🗄 Настройка Angie в роли обратного HTTP-прокси.
🗄 Балансировка нагрузки для HTTP(S) в Angie.
🗄 Мониторинг Angie с помощью Console Light и API.
🗄 Балансировка и проксирование L4-трафика в Angie.
🗄 Клиентское кэширование в Angie.
🗄 Динамические группы проксируемых серверов в Angie.
🗄 Мониторинг Angie с Prometheus и Grafana.
🗄 Отказоустойчивый кластер Angie с VRRP и Keepalived.
🗄 Контроль доступа в Angie.
🗄 Аутентификация клиентов в Angie с помощью TLS-сертификатов.
🗄 Кастомизация Angie (njs, Lua, Perl).
🗄 Запуск CGI-скриптов в Angie.
🗄 Защита от DoS-атак в Angie стандартными модулями.
🗄 Защита от DoS-атак в Angie (дополнительные средства).


// Не хакинг, а ИБ




Ну я же говорил - переключаемся в другое русло 😁


Репост из: SecuriXy.kz
Делал конфиг чисто для себя, чтобы при подключении к хостам была только краткая информация без всякой чепухи: 🖥️ Server | ⏱ up 12 weeks, 5 days, 20 hours, 56 minutes | 🏠 Internal IP | 🌐 External IP

#!/bin/bash
# Установка fish, если отсутствует
if ! command -v fish >/dev/null 2>&1; then
apt-get update && apt-get install -y fish
fi
# Отключение системного MOTD (Welcome-баннеры Ubuntu/Debian)
chmod -x /etc/update-motd.d/* 2>/dev/null
rm -f /etc/motd /etc/motd.dynamic 2>/dev/null
# Удаление локальных fish config'ов у всех пользователей (чтобы не было дублей)
for user_home in /home/*; do
[ -d "$user_home/.config/fish" ] && rm -f "$user_home/.config/fish/config.fish"
done
rm -f /root/.config/fish/config.fish
# Создание глобального fish конфига
mkdir -p /etc/fish
cat > /etc/fish/config.fish $cache_file
end

set_color green
if test -n "$ext_ip"; and test "$ext_ip" != "$local_ip"
echo "🖥️ $host | ⏱ $uptime | 🏠 $local_ip | 🌐 $ext_ip"
else
echo "🖥️ $host | ⏱ $uptime | 🌐 $local_ip"
end
set_color normal
functions -e __greeting_banner
end
EOF
# Назначить fish всем пользователям кроме nobody
for user in $(awk -F: '$3 >= 1000 && $1 != "nobody" {print $1}' /etc/passwd); do
current_shell=$(getent passwd "$user" | cut -d: -f7)
if [ "$current_shell" != "/usr/bin/fish" ]; then
chsh -s /usr/bin/fish "$user"
fi
done
# Применить fish и root'у
if [ "$(getent passwd root | cut -d: -f7)" != "/usr/bin/fish" ]; then
chsh -s /usr/bin/fish root
fi


Hello, 2026!
Давно тут ничего не было, да и наверное не скоро будет что-то по Микротам.
Если все отпишутся - не буду плакать 🤣


Репост из: ntwrk memes
QoS


Репост из: Kali Linux
Видео недоступно для предпросмотра
Смотреть в Telegram
🧠 Команда Linux, о которой знают не все: `ss -npi`

Когда netstat устарел, многие перешли на ss — но используют его поверхностно.
А зря: ss может буквально показать какой процесс держит сокет, какие TCP-флаги установлены, и какие пакеты ждут в очереди.

📌 Пример:

ss -npi state established


🔍 Что делает:
- -n — не резолвит имена хостов (быстрее)
- -p — показывает, какой процесс использует соединение
- -i — выводит внутреннюю информацию о сокете: RTT, TCP-флаги, буферы и пр.

🛠 Используйте, чтобы:
- выследить висящие соединения с высоким RTT
- диагностировать сетевые затыки без tcpdump
- увидеть, почему соединение «живое», но не работает

🔥 Бонус:

ss -nti '( dport = :443 )'

Позволяет фильтровать по порту и видеть TCP-интерналы только для HTTPS.

📎 Альтернатива тяжелым снифферам вроде Wireshark и lsof в продакшене.

💡 Используйте ss -npi для быстрой диагностики проблем на уровне TCP — без лишнего шума.


Давно ничего не было, разбавлю тишину)


Репост из: Kali Linux
✔️ Эскейп в «клетке» ограниченной оболочки: два классических приёма

Когда система кажется неприступной и администратор «залочил» вас в белом списке оболочек, не спешите сдаваться. Если среди разрешённых утилит есть vi/vim или less, они могут стать вашим ключом к свободе.

✨ 1. Волшебная интерактивная оболочка через Vim

Представьте, что у вас есть доступ к бинарям с SUID/GUID — и что в списке одобренных приложений значится сам Vim. Запустите его так:

vim -c ':!/bin/sh'

или

vim --cmd ':set shell=/bin/sh|:shell'

И вот, вы уже держите в руках полноценную интерактивную $-оболочку. Гуляйте по файловой системе, исследуйте /root и другие запретные зоны — всё это будет доступно, пока Vim остаётся в вашем распоряжении. 🥳

🌟 2. Плавный выход через Less
Укажем недостатков меньше, чем возможностей у less. Откройте любой файл, например:


less /etc/passwd

Затем просто наберите в самом less:

diff

!sh

После этого — вуаля! — перед вами окажется полноценная sh-оболочка. Этот трюк срабатывает везде, где допускается вызов less.

📌 Бонус: Python-эскейп
Если же в окружении есть Python, и вы мечтаете о ещё одном пути к свободе, выполните:

python -c 'import pty; pty.spawn("/bin/sh")'

Или, чтобы обойтись без интерактивного ввода:

python -


Репост из: Mikrotik по-русски
WinBox 4 is finally here, for Windows, macOS and Linux

✅ https://forum.mikrotik.com/viewtopic.php?t=210505

This is a big day for us and hopefully for you too.

WinBox 4 is finally here, for Windows, macOS and Linux.

We have worked on it long and hard, but it's still only the first public beta, so a lot of things will change for sure. Not all features are there yet, they will come soon, and you will not have to wait another 15 years. There are a lot of new design decisions that might be hard to get used to, but we have chosen to leave most of the look familiar. Enjoy and write your comments, suggestions and wishes. Of course, a lot of design things will still change, we know there are some controversial things. Please try to report bugs first, design comments second.

- We have Dark mode!
- Apps are native!
- Most importantly, since it's all built from zero, we have the ability to quickly change and fix things!

You, our beloved forum users, are the first to get it. Don't tell anyone just yet :D Just don't be too harsh on us yet, first, let's celebrate that it's finally the day!

🌈Windows: https://download.mikrotik.com/routeros/ ... indows.zip

💖macOS: https://download.mikrotik.com/routeros/ ... WinBox.dmg

🍒Linux: https://download.mikrotik.com/routeros/ ... _Linux.zip

P.S: Windows can be closed by CTRL+SHIFT+W on Windows/Linux and CMD+W in macOS

P.P.S: migration of saved devices:

macOS wine
'/Users/YOUR_USER_NAME/Library/Application Support/MikroTik/WinBox
'~/Library/Application Support/MikroTik/WinBox

Linux something like:
cp ~/.wine/drive_c/users/$USER/Application\ Data/Mikrotik/Winbox/Addresses.cdb ~/.local/share/MikroTik/WinBox


Репост из: Mikrotik по-русски
Дело было вечером, делать было... да много чего было делать, но озадачился вопросом насущным и остро актуальным. А именно: как смотреть ютуб, когда операторы не дают его нормально смотреть. В dpi микротик не умеет, а выделить ip-адреса для PBR оказалось не так просто, но не невозможно. Результат вполне себя оправдал, поэтому встречайте статью о вчерашних похождениях 😊
https://telegra.ph/Smotrim-reklamu-na-Youtube-v-4K-08-12




Максимальный репост!)))


Репост из: b␢code
✈️ В версии Telegram Desktop 4.16.6 добавили поддержку ссылок вида t.me/username?text=Hello для вставки заготовленного текста в поле ввода сообщения.

Нашел этому очень интересное применение, можно деанонить людей которые кликнули на ссылку. Вот пример 'https://t.me/roped?text= rel="nofollow" target="_blank" href='https://t.me/inlinequery_bot'>@inlinequery_bot%204eef84' rel='nofollow'>ссылки. Если вы просто нажмете на него, мне придет уведомление что вы перешли

Так же сделал телеграм бота для создания таких ссылок: @inlinequery_bot
🐙 https://gith
ub.com/marwq/telegram-deanon


Анонимность?
Ха-ха!!!


Репост из: ntwrk memes


Репост из: Kali Linux
🐧 How To Secure A Linux Server

Большое руководство по обеспечению безопасности Linux-сервера

▪Github

@linuxkalii


Репост из: Лаборатория хакера
90 Days Of DevOps

Этот репозиторий - путь для самоподготовки к профессии DevOps-инженера и получению более глубоких базовых знаний о DevOps.

- Цель состоит в том, чтобы в течение 90 дней, по 1 часу в день, изучить более 13 областей «DevOps» и получить базовые знания.

⏺ Ссылка на GitHub

#DevOps

Показано 20 последних публикаций.

49

подписчиков
Статистика канала