Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Autorytet

w Informatyka

31piorunów

Chcecie własnego VPNa za pińć złotych?

To wam pokażę jak.

Kupujesz za 5 Polskich Złotych od tego momentu darmowego VPSa Frog.
Wszystkie linki w komentarzu.

Po otrzymaniu danych na maila, logujesz się do swojego serwera po ssh.

Instalujesz usługę WireGuard:
apk add -U wireguard-tools

Przechodzisz do katalogu wireguard i generujesz parę kluczy:
cd /etc/wireguard
wg genkey | tee privatekey | wg pubkey > publickey

Upewnij się, że Twój interfejs sieciowy to eth0:
ip r | grep default
wynik polecenia - default via 192.168.1.1 dev eth0 metric 1 onlink

W tym samym katalogu tworzysz plik conf i otwierasz go w swoim ulubionym edytorze(vim \<3):
touch wg0.conf
vim wg0.conf

Zawartość pliku powinna wyglądać tak:
[Interface]
Address = 10.16.0.1/24 (adresacje możesz nadać wedle uznania.)
ListenPort = CZYTAJ NIŻEJ!!!
PrivateKey = WYGENEROWANY PRZED CHWILĄ KLUCZ PRYWATNY

_PreUp = sysctl -w net.ipv4.ipforward=1

PostUp = iptables -t nat -I POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -I INPUT 1 -i wg0 -j ACCEPT; iptables -I FORWARD 1 -i wg0 -o eth0 -j ACCEPT

PostDown = iptables -t nat -D POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -D INPUT 1 -i wg0 -j ACCEPT; iptables -D FORWARD 1 -i wg0 -o eth0 -j ACCEPT

[Peer]
PublicKey = WYGENEROWANY KLUCZ PUBLICZNY W APLIKACJI KLIENCKIEJ, CZYTAJ NIŻEJ!!!
AllowedIPs = 10.16.0.3/32

Trochę informacji:
Aby usługa była darmowa, dostawcy wykonali parę sztuczek, dostajemy własny publiczny adres IPv6 oraz publiczny, ale współdzielony z innymi adres IPv4.
Twój dostawca internetowy prawdopodobnie nie wspiera IPv6, więc dostajesz razem z IPv4 trzy porty (TCP/UDP) do wykorzystania, jeżeli ID serwera to 123 to Twoje porty:
20123
30123
40123
Jeden z nich wpisujesz w pliku wg0.conf

Po stronie klienta np. aplikacja wireguard na smartphonie:
Instalujesz oficjalną appkę.
Klikasz plusik i wybierasz "Utwórz od podstaw"
Wpisujesz dowolną nazwę.
Generujesz jednym kliknięciem parę kluczy.
Adresy: 10.16.0.3/24
Serwer DNS: np. cloudflare 1.1.1.1
Dodaj Peer'a:
Klucz publiczny wygenerowany na serwerze.
Adres: 95.217.107.125:30123  port w zależności od ID Twojego serwera
Dozwolone adresy IP: 0.0.0.0/0
Utrzymanie połączenia: 25
Zapisz.

Wygenerowany w aplikacji klucz publiczny wpisujesz w pliku wg0.conf na serwerze.

Na serwerze uruchamiasz interfejs wireguard:
wg-quick up wg0

W aplikacji uruchamiasz połączenie VPN i na serwerze wpisujesz polecenie: wg
powinno wyświetlić taki wynik:
root@:frog:/f2137:frog# wg
interface: wg0

public key: 7zzYTwmjWbHecLpCUS9oMHjecq1UdnxHrY0hi0IWHg4=

private key: (hidden)

listening port: 20123

peer: BqFjfgehzBT/kKqMSdoPRHI9jG1bdr1WFkD6vw9clFA=

endpoint: ADRES IP:31578

allowed ips: 10.16.0.3/32

latest handshake: 28 seconds ago

transfer: 252.22 KiB received, 1.08 MiB sent

Możesz sprawdzić na kliencie w whatismyipaddress czy jesteś w Helsinkach 😉

Wydaje mi się, że o czymś zapomniałem, ale jakby co to pytajcie.

Hardening: klucz prywatny z serwera można usunąć, a na pliku wg0 zrobić: chmod 600 wg0.conf

Fanatyk2piorunów

@Fausto o kurde, fajnie to wygląda.
Może nawet spróbuję ogarnąć :smiley:

GURU4piorunów

Czemu trzeba się ze wszystkich danych wyspowiadać?

Pokaż więcej komentarzy (14)

Mocarz

w Technologia

41piorunów

Jak wpadł cyberprzestępca „IntelBroker” oskarżony o spowodowanie szkód o wartości 25 milionów dolarów.

Raz na jakiś czas zdarza się sytuacja w której cyberprzestępca pewny swojej anonimowości popełni błąd który sprawi że poznamy jego dane. Choć lepiej byłoby powiedzieć błędy. Dzisiaj przeanalizujemy jak wpadł Kai West znany szerzej jako „IntelBroker”. Kilkanaście dni przed swoim

Gruba ryba

w Cybersecurity

5piorunów

Czyżby kolejne zamknięcie BreachForums?
I tak wstanie, nigdy się im nie znudzi.

> Podejrzenie infiltracji MyBB 0-day w 2025 r.
>
> W dniu 28 kwietnia 2025 r. administratorzy BreachForums opublikowali oświadczenie podpisane PGP na stronie docelowej forum, w którym stwierdzili, że wcześniej w tym miesiącu wyłączyli witrynę po tym, jak „zaufane kontakty” potwierdziły, że organy ścigania wykorzystały nieujawnioną lukę zero-day w oprogramowaniu forum MyBB, aby uzyskać ukryty dostęp.
>
> Administratorzy stwierdzili, że przegląd reakcji na incydenty nie znalazł dowodów na naruszenie danych, ale forum pozostanie w trybie offline, podczas gdy jego zaplecze zostanie przepisane. Ostrzegli również, że niedawno uruchomione klony „BreachForums” były „prawdopodobnymi honeypotami” i powtórzyli, że żaden z pracowników nie został aresztowany.
https://en.wikipedia.org/wiki/BreachForums

> Policja aresztuje pięciu znanych francuskich hakerów stojących za słynnym forum kradzieży danych
>
> Według naszych informacji, cyberprzestępcy prowadzili BreachForums, największą witrynę do odsprzedaży pirackich danych.
https://www.leparisien.fr/high-tech/la-police-interpelle-cinq-hackers-francais-de-haut-vol-derriere-un-celebre-forum-de-vol-de-donnees-25-06-2025-QJTPFTDPQZAP7B25MF24YLHU6E.php

Pokaż więcej komentarzy (3)

Mocarz

w Technologia

5piorunów

Największy NIE wyciek w historii 16 mld haseł NIE wyciekło z google, facebooka, apple…

Wiecie co się dziś nie wydarzyło? Nie było największego wycieku haseł w historii który przekroczyłby (gdyby to była prawda)  swoją liczbą ilość ludzi na świecie, niemal dwukrotnie. Być może słusznie zapytasz, dlaczego rozmawiamy o wycieku którego nie ma, to akurat proste. Bo

GURU

w Wiadomości Świat

3piorunów

Z największej giełdy kryptowalut w Iranie zniknęło 90 mln dolarów. To atak proizraelskich hakerów

Proizraelscy hakerzy ukradli równowartość ok. 90 mln dolarów z największej irańskiej giełdy kryptowalut Nobitex – podała stacja CNN. Grupa o nazwie Predatory Sparrow chce w ten sposób osłabić władze Iranu. Od 13 czerwca trwa konflikt konflikt izraelsko-irański.  #wiadomosciswiat

GURU

w Wiadomości Świat

11piorunów

Alarm w Słowenii. Pendrive'y szpiegujące trafiły do urzędów

Słoweńskie Biuro Bezpieczeństwa Informacji Rządowej ogłosiło stan podwyższonego zagrożenia. Powodem są chińskie nośniki pamięci, które kilka państwowych instytucji kupiło od prywatnego dostawcy. Na urządzeniach znajduje się oprogramowanie wykradające dane. Urosz Svete, dyrektor

GURU

w Wiadomości Świat

19piorunów

Ogromne cyberataki w Szwecji. Hakerzy uderzają w telewizję publiczną, banki i firmy

Szwecja jest atakowana, trwają ogromne cyberataki na telewizję publiczną, banki i inne ważne firmy i organizacje - poinformował w środę premier tego kraju Ulf Kristersson. W rozmowie z mediami Kristersson nie chciał bezpośrednio wskazać Rosji jako sprawcy ataku, dopóki nie będzie

Fanatyk

w Hydepark

1piorunów

Takie coś mi wyskakuje przy odświeżaniu
Nie wiem, co to za adres i co z niego się wczytuje, ale z sąsiedniego (188.114.96.3) ładowane są obrazki.

Tytan2piorunów

@MostlyRenegade @fadeimageone czy pokazują Wam się reklamy? Istnieje szansa, że jakaś reklama wysyła żądania do tej domeny, która jest oznaczona jako niebezpieczna

Fanatyk0piorunów

@kris reklamy wycina Adguard na poziomie DNS i na poziomie przeglądarki.
Mogę ci wysłać HAR jak chcesz zrobić bisect.

Fenomen0piorunów

adres nalezy do cloudflare, eset zglupial, pewnie poprawia po aktualizacji bo takie cos wyskakuje w roznych miejscach nie tylko tu.

Pokaż więcej komentarzy (12)

Inspirator

w Dyskusje

9piorunów

Wchodzę sobie na hejto z firefoxa i jakieś gówno mi się pobiera na dysk. Wie ktoś, o co tu chodzi? Jakiś plik bez rozszerzenia z linkiem do onetag-sys com.
?

Gruba ryba0piorunów

@Prucjusz Mnie zastanawia dlaczego zawsze firefox krzyczy o szpiegowaniu przez HTML5 Canvas.

Autorytet2piorunów

@Prucjusz owca wgrywa wszystkim skrypt żeby raziło ich prądem jak wcisną wyślij bez tagowania

Pokaż więcej komentarzy (7)

Gruba ryba

w Gry

5piorunów

Szybko poszło z 2 xD

Już się pojawiły pierwsze ominiecia zabezpieczeń. Nie jest to jeszcze hack ale ominięcie zabezpieczeń w przestrzeni uzytkownika sposobem ROP.

W skrócie polega to na użyciu istniejącego kodu aby wymusić np pozytywne przejście funkcji kontrolnej.

Lider3piorunów

Rozklad jazdy jest prosty = sprzedawcy zawyzaja ceny gier w Polsce wiec Polacy je obnizaja do uczciwej ceny czyli 0zl 0gr

Pokaż więcej komentarzy (3)

Gruba ryba

w Hydepark

25piorunów

Klienta ktoś cały czas napierdala phishingiem próbując wyłudzić płatność na lewą fakturę. To schemat o którym kiedyś pisałem, banalnie prosty, jednak wymagający znajomości firmy, adresów mailowych, osób decyzyjnych, etc., czyli był robiony jakiś research.

W przychodzacych mailach podmieniany jest nagłówek w polu "From:" gdzie podawany jest legitny adres jakiejś osoby z wewnątrz firmy. Banalne, każdy przedszkolak to zrobi, ale jest niezerowa szansa, że ktoś się na to złapie.

Aktualnie jest seria wysyłek z serwerów home.pl. Jako że home.pl to wielka korporacyja i żadnych adresów typu abuse@, to wysyłamy do CERT z prośbą o interwencję.

Na co CERT odpisuje, że to bardzo ważne że zgłaszamy, ale problem jest u klienta, że się ktoś pod niego podszywa, bo na pewno źle zabezpieczony serwer e-mail, a potem pierdolenie o SPF i DMARC. No na pewno źle, bo chmura ms outlook.com i O365, to oni tam dziurawi jak ser szwajcarski, a w ogóle podmianka adresu nadawcy to wymaga włamu na serwer.

Zawsze mi się wydawało że CERT to raczej profesjonaliści, a tu wychodzi, że spierdoksy jakich wszędzie pełno.

I wisienka. Poprzednie próby były zglaszane na Policję. Minęło z pół roku, a dane do przelewu na fake fakturach cały czas takie same. Jak widać stróże prawa skuteczność 100%.

Kosmonauta0piorunów

@kitty95 kto miał do czynienia z COI, ten się w cyrku nie śmieje. Państwowa informatyka to materiał na niekończące się żarty.

Pokaż więcej komentarzy (2)

GURU

w Unia Europejska

24piorunów

Unia Europejska wprowadza obowiązkową weryfikację wieku online od 1 lipca 2025

Od 1 lipca 2025 roku we wszystkich krajach Unii Europejskiej wejdzie w życie nowy obowiązek dotyczący weryfikacji wieku użytkowników Internetu. Bez zainstalowania specjalnej aplikacji dostęp do popularnych platform społecznościowych i serwisów online może być znacznie utrudniony – lub

Gruba ryba

w Hydepark

4piorunów

Czy ten świat jest k⁎⁎wa normalny? No nie jest. Bezpieczne pralki robiące bezpieczne pranie nas ostatecznie zajebią i Skynet to przy tym amatorszczyzna.

Odpowiedź na reklamację z banku.

Lider2piorunów

@kitty95 kurła mi w spółdzielczym zajebali taki znak co go na klawiaturze w androidzie nie mam xD
Ostatecznie ustawili jakieś hasło co można je odczytać w bankowości internetowej, musiałem się tym gównem logować, potem mieli jakąś migrację i cyk... wróciło stare hasło na pesel. Nie narzekam i nie zwracam im uwagi. xD Debile.

Gruba ryba2piorunów

@AdelbertVonBimberstein ludzie z deficytami to wymyślają. Nie czuł się bezpiecznie w łonie matki i tak mu zostało.

Lider1piorunów

@kitty95 taa, ogólnie od jakiegoś roku w korpo widzę wzrost w wymyślaniu pojebanych procedur "bezpieczeństwa", a im bardziej pojebana, zagmatwana i wymagająca wyklaskania kankana jajami tym "lepiej". I to wzrost nie na zasadzie "no coś tam nowego wymyślili" tylko rozrost który jak żywo przypomina raka. Większość czasu siedzisz i klepiesz papiery dla bezpieki udowadniając, że nie jesteś wielbłądem zamiast robić to do czego zostałeś zatrudniony. A robota? A chuj, niech leży.

Gruba ryba0piorunów

@NiebieskiSzpadelNihilizmu no bo pamiętaj że 16-znakowe hasło z całym garniturem ASCII nie jest już bespieczne i komputjer kfantowy wszystko złamie. A tymczasem pin do kart 4 cyfry z tego 2 sie powtarzają.

Lider1piorunów

@kitty95 taa, i te zupełnie zajebiste polityki rotowania i bezpieczeństwa haseł. I potem się kończy jak się kończy jak trzeba co 6 miesięcy zmieniać hasło do służbowego laptopa-
MojeHaslo1
MojeHaslo2
MojeHaslo3
MojeHaslo4
MojeHaslo5
MojeHaslo6
MojeHaslo7
MojeHaslo8
...
i nikt z tych jełopów nigdy, ale to nigdy nie zada głośno tego jednego pytania, czy TO jest według nich bezpieczne, bo jeśli myślą, że jak zmuszą człowieka, żeby co pół roku wymyślał i zapamiętywał nowe hasło do laptopa (no bo w końcu nie możesz tego nigdzie zapisać, a ewentualny password manager jest dopiero na laptopie :smiley: ) i nie będzie to jakaś sekwencja zrobiona na odpierdol, żeby to w ogóle zapamiętać, tylko za każdym razem będzie to coś w stylu %Cc5sS!jeT8JzNts!zNW i co pół roku będzie to coś kompletnie innego, no to sorry, ale to nie ja mam pierdolca, bo nie ja traktuję człowieka jak robota z jebanym SSDkiem zamiast mózgu.

No tylko to pytanie jest tak niewygodne, że zadanie go to prosta droga do bardzo bolesnego dysonansu poznawczego i zderzenia się ze swoimi własnymi świętymi procedurami przez wielkich panów bezpieczników, które się wysrało.

Gruba ryba1piorunów

@NiebieskiSzpadelNihilizmu takich zjebanych haseł nie jesteś w stanie zapamiętać bez treningu i potem ciągłego odświeżania. Kto na to będzie tracił czas? Stąd potem żółte karteczki na monitorach i tajne notesy.

Powiedzmy, że biometria załatwia sprawę, no ale nie będziesz do wszystkiego stosował biometrii i udostępniał wszędzie swój wizerunek czy odciski. Poza tym co jak trzeba "pożyczyć" hasło? Palec sobie utniesz? A jak będziesz miał wypadek i palce stracisz albo oko?

Taka kwadratura koła napędzana spierdoleniem na punkcie bezpieczeństwa.

Lider1piorunów

> Powiedzmy, że biometria załatwia sprawę, no ale nie będziesz do wszystkiego stosował biometrii i udostępniał wszędzie swój wizerunek czy odciski. Poza tym co jak trzeba "pożyczyć" hasło? Palec sobie utniesz? A jak będziesz miał wypadek i palce stracisz albo oko?
@kitty95 nawet tak drastycznych scenariuszów nie trzeba 😉 Ja widzę co się dzieje z moim służbowym laptopem- skonfigurowałem sobie skanowanie twarzy i odcisk palca, bo niespecjalnie chce mi się przy każdym odblokowywaniu wpisywać to hasło. Efekt tego jest taki, że kiedyś miałem tylko skanowanie twarzy, ale wystarczy, że tylko słońce mocniej świeci i czujnik nie jest w stanie tego ogarnąć mimo wielu ponownych kalibracji. No to dodałem sobie niedługo później odcisk palca. Efekt? Wystarczy, że mam wysuszoną skórę na palcu i też chuj, już go muszę ślinić, ponawiać, laptop zaraz zaczyna się drzeć, że potrzebny jest pin i trzeba to z powrotem odklikiwać. Pójście 100% w biometrię brzmi fajnie ale tylko dlatego, że zamyka się w sferze gdybania i pomysłu na papierze.

Pokaż więcej komentarzy (8)

Gruba ryba

w Technologia

15piorunów

Chińskie kamery w NCBJ. Rząd USA ich zakazał, władze brytyjskie je usuwają

W polskim NCBJ od lat działają kamery firmy Hikvision, której kluczowym udziałowcem jest rząd Chin. Tymczasem urządzenia te znalazły się na czarnej liście administracji USA, a władze Wlk. Brytanii usuwają je ze swoich budynków. Wszystko ze względu na obawy o bezpieczeństwo.