• XSS.stack #1 – первый литературный журнал от юзеров форума

Новичок не может без помощи (советы опытных)

CKAP

RAID-массив
Пользователь
Регистрация
26.10.2018
Сообщения
85
Реакции
166
По просьбе трудящихся и находящихся в депрессии возвращаем тему.

Обращаясь к новичкам. В любом учении нужна теория. Не столько как для решения конкретной задачи, как для понимания природы вещей в целом. Это нужно понимать.

Большинство людей устроены так что, им хочется видеть результат вот прям сразу, а потом вникать в детальки. На этих людей и арретирован этот пост. Начнём пошаговый экскурс. Сразу скажу, что эти технологии немного староваты, но принципы не особо изменились. Как курс бой скаута сгодиться.

**
1) Работа с вертуалками и знакомство с другими ОС.
Книга Жукова + те самые две ос, что в книге. Одна ОС Атакер другая Дефендер. В сети их найти сейчас проблематично, но чего не сделаешь ради подрастающего поколения.
---------
В этот же столбец как приятное чтиво доп книга - Хакинг в WEB. И 24 смертных греха.
+
Из нового...
_
2)
_
3) Не останавливаемся на достигнутом. Администрирование.
==============================================================================
4) ----------------------------------------------------------------------------------------------------
PSи. По идеи ниже должны идти языки и тд. Но это уже другая история. Тем не менее, дабы не делать просто старый бэкап темы..

Спёк..

Рекомендую следующие онлайн-площадки с интерактивными курсами:
Codecademy
Что вы получите? Практику! Много практики! Самое то для понимания основ, возможности "прощупать", поэкспериментировать. Не всегда в теории можно описать что-либо полностью, также как и не всегда можно понять эту теорию.

Coursera
В данном случае можно получить мощную теоретическую базу от мастеров своего дела - профессоров, практиков. Помимо мощной теоретической базы, можно будет увидеть примеры, а также по прохождению лекций необходимо будет проходить тесты, которые подтвердят освоение материала и позволят сфокусироваться на слабых местах. Там присутствуют весьма интересные курсы с возможностью не только повторить реализованное в лекции, но и подумать своей головой, практикуя своё мастерство в деле.

EDX
Stepic

f32e285a69dbd185cff42c186d2a3e27.png

Популярные
Системные команды
man
- эта команда выводит справочную информация по нужной вам команде, такую как синтаксис, ключи, описание и т.д. Синоним info.sudo - переход в режим суперпользователя (после первой команды sudo необходимо ввести пароль пользователя).
Для запуска в терминале команды с правами администратора просто наберите перед ней sudo. Пример: sudo reboot

reboot - перезагрузка системы
poweroff - выключение компьютера
reset - очищает окно терминала, работает даже если вы потеряли курсор
passwd - позволяет пользователю поменять свой пароль, а суперпользователю - поменять пароль любого зарегистрированного в
системе пользователя

free - получить информацию об оперативной памяти (всего, занято, свободно, в swap).

__
Команды для работы с файлами

pwd – показать текущий каталог
cd - переход в заданную папку
ls - показывает список файлов текущей папки, с ключом -l показывает дополнительные сведения о файлах

cp - копирование файлов/папок
mv - перемещение файлов/папок
rm - удаление файлов/папок, с ключем -R удаляет и все вложенные папки
mkdir - создать папку
rmdir - удаление пустой папки
chmod - изменить права доступа к файлу.

__
Команды для работы с пакетами

apt-get update - обновление информации о пакетах из репозиториев
apt-get upgrade - обновление всех пакетов

apt-get clean -
очищает локальный репозиторий, т.е. удаляет всё, что вы ранее скачивали. Очень полезно иногда прогонять для очистки диска.

apt-get autoremove - удаление ранее скачаных, но более ненужных пакетов
apt-get remove - удаление пакета из системы, с сохранением его конфигурационных файлов
apt-get purge - удаление пакета со всеми зависимостями
apt-get install - установка пакета.

___
Управление процессами

ps - показывает текущие активные процессы
kill - команда отправляет сигнал прекращения работы тому или иному процессу, используется для прекращения работы зависшего приложения
killall - прекращение работы всех процессов, соответствующих заданным параметрам
top - интерактивный список текущих процессов, отсортированных по % использования центрального процессора.

__
Сетевые команды

ifconfig - выводит информацию о сетевых интерфейсах (в windows используется ipconfig)
pppoeconf - комманда настройки подключения к интернет
ping host – пропинговать host и вывести результат
whois domain – получить информацию whois для domain
route host - показать путь прохождения пакетов, от вас к host
wget file – скачать file
ssh user@host – подключится к host как user
ufw enable - включить фаервол
ufw disable - выключить фаервол.

____
Прочее команды терминала

clear - очищает окно терминала
nano - текстовый редактор файлов. есть аналог - gedit
uname -a - выводит информацию об операционной системе
who - показывает, кто сейчас в системе
whoami - показывает под каким именем зарегистрирован текущий пользователь
finger user – показать информацию о user.

***Словарь**
Системная информация

arch отобразить архитектуру компьютера
uname -m отобразить архитектуру компьютера
uname -r отобразить используемую версию ядра
dmidecode -q показать аппаратные системные компоненты - (SMBIOS / DMI)
hdparm -i /dev/hda вывести характеристики жесткого диска
hdparm -tT /dev/sda протестировать производительность чтения данных с жесткого диска
cat /proc/cpuinfo отобразить информацию о процессоре
cat /proc/interrupts показать прерывания
cat /proc/meminfo проверить использование памяти
cat /proc/swaps показать файл(ы) подкачки
cat /proc/version вывести версию ядра
cat /proc/net/dev показать сетевые интерфейсы и статистику по ним
cat /proc/mounts отобразить смонтированные файловые системы
lspci -tv показать в виде дерева PCI устройства
lsusb -tv показать в виде дерева USB устройства
date вывести системную дату
cal 2007 вывести таблицу-календарь 2007-го года
date 041217002007.00 установить системные дату и время ММДДЧЧммГГГГ.СС (МесяцДеньЧасМинутыГод.Секунды)
clock -w сохранить системное время в BIOS
============================
Остановка системы

shutdown -h now
Остановить систему
init 0 Остановить систему
telinit 0 Остановить систему
shutdown -h hours:minutes & запланировать остановку системы на указанное время
shutdown -c отменить запланированную по расписанию остановку системы
shutdown -r now перегрузить систему
reboot перегрузить систему
logout выйти из системы
=====================
Файлы и директории

cd /home перейти в директорию '/home'
cd .. перейти в директорию уровнем выше
cd ../.. перейти в директорию двумя уровнями выше
cd перейти в домашнюю директорию
cd ~user перейти в домашнюю директорию пользователя user
cd - перейти в директорию, в которой находились до перехода в текущую директорию
pwd показать текущюю директорию
ls отобразить содержимое текущей директории
ls -F отобразить содержимое текущей директории с добавлением к именам символов, храктеризующих тип

ls -l показать детализированое представление файлов и директорий в текущей директории
ls -a показать скрытые файлы и директории в текущей директории
ls [0-9] показать файлы и директории содержащие в имени цифры
tree показать дерево файлов и директорий, начиная от корня (/)
lstree показать дерево файлов и директорий, начиная от корня (/)
mkdir dir1 создать директорию с именем 'dir1'
mkdir dir1 dir2 создать две директории одновременно
mkdir -p /tmp/dir1/dir2 создать дерево директорий
rm -f file1 удалить файл с именем 'file1'
rmdir dir1 удалить директорию с именем 'dir1'
rm -rf dir1 удалить директорию с именем 'dir1' и рекурсивно всё её содержимое
rm -rf dir1 dir2 удалить две директории и рекурсивно их содержимое
mv dir1 new_dir переименовать или переместить файл или директорию
cp file1 file2 сопировать файл file1 в файл file2
cp dir/* . копировать все файлы директории dir в текущую директорию
cp -a /tmp/dir1 . копировать директорию dir1 со всем содержимым в текущую директорию
cp -a dir1 dir2 копировать директорию dir1 в директорию dir2
ln -s file1 lnk1 создать символическую ссылку на файл или директорию
ln file1 lnk1 создать "жёсткую" (физическую) ссылку на файл или директорию
touch -t 0712250000 fileditest модифицировать дату и время создания файла, при его отсутствии, создать файл с указанными датой и временем (YYMMDDhhmm)
============================================================
Поиск файлов

find / -name file1 найти файлы и директории с именем file1. Поиск начать с корня (/)
find / -user user1 найти файл и директорию принадлежащие пользователю user1. Поиск начать с корня (/)

find /home/user1 -name "*.bin" Найти все файлы и директории, имена которых оканчиваются на '. bin'. Поиск начать с '/ home/user1'

find /usr/bin -type f -atime +100 найти все файлы в '/usr/bin', время последнего обращения к которым более 100 дней

find /usr/bin -type f -mtime -10 найти все файлы в '/usr/bin', созданные или изменённые в течении последних 10 дней

find / -name *.rpm -exec chmod 755 '{}' ; найти все фалы и директории, имена которых оканчиваются на '.rpm', и изменить права доступа к ним

find / -xdev -name "*.rpm" найти все фалы и директории, имена которых оканчиваются на '.rpm', игнорируя съёмные носители, такие как cdrom, floppy и т.п.

locate "*.ps" найти все файлы, сожержащие в имени '.ps'. Предварительно рекомендуется выполнить команду 'updatedb'

whereis halt показывает размещение бинарных файлов, исходных кодов и руководств, относящихся к файлу 'halt'

which halt отображает полный путь к файлу 'halt'
=====================================
Монтирование файловых систем

mount /dev/hda2 /mnt/hda2 монтирует раздел 'hda2' в точку монтирования '/mnt/hda2'. Убедитесь в наличии директории-точки монтирования '/mnt/hda2'

umount /dev/hda2 размонтирует раздел 'hda2'. Перед выполнением, покиньте '/mnt/hda2'
fuser -km /mnt/hda2 принудительное размонтирование раздела. Применяется в случае, когда раздел занят каким-либо пользователем
umount -n /mnt/hda2 выполнить размонитрование без занесения информации в /etc/mtab. Полезно когда файл имеет атрибуты "только чтение" или недостаточно места на диске

mount /dev/fd0 /mnt/floppy монтировать флоппи-диск
mount /dev/cdrom /mnt/cdrom монтировать CD или DVD
mount /dev/hdc /mnt/cdrecorder монтировать CD-R/CD-RW или DVD-R/DVD-RW(+-)
mount -o loop file.iso /mnt/cdrom смонтировать ISO-образ
mount -t vfat /dev/hda5 /mnt/hda5 монтировать файловую систему Windows FAT32
mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share монтировать сетевую файловую систему Windows (SMB/CIFS)

mount -o bind /home/index.php?dn=userprg /var/ftp/user "монтирует" директорию в директорию (binding). Доступна с версии ядра 2.4.0. Полезна, например, для предоставления содержимого пользовательской директории через ftp при работе ftp-сервера в "песочнице" (chroot), когда симлинки сделать невозможно.
====================================
Дисковое пространство

df -h отображает информацию о смонтированных разделах с отображением общего, доступного и используемого пространства (Прим.переводчика. ключ -h работает не во всех *nix системах)

ls -lSr |more выдаёт список файлов и директорий рекурсивно с сортировкой по возрастанию размера и позволяет осуществлять постраничный просмотр

du -sh dir1 подсчитывает и выводит размер, занимаемый директорией 'dir1' (Прим.переводчика. ключ -h работает не во всех *nix системах)

du -sk * | sort -rn отображает размер и имена файлов и директорий, с соритровкой по размеру

rpm -q -a --qf '%10{SIZE}t%{NAME}n' | sort -k1,1n показывает размер используемого дискового пространства, занимаемое файлами rpm-пакета, с сортировкой по размеру (fedora, redhat и т.п.)

dpkg-query -W -f='${Installed-Size;10}t${Package}n' | sort -k1,1n показывает размер используемого дискового пространства, занимаемое файлами deb-пакета, с сортировкой по размеру (ubuntu, debian т.п.)

=======================
Пользователи и группы

groupadd group_name создать новую группу с именем group_name
groupdel group_name удалить группу group_name
groupmod -n new_group_name old_group_name переименовать группу old_group_name в new_group_name

useradd -c "Nome Cognome" -g admin -d /home/user1 -s /bin/bash user1 создать пользователя user1, назначить ему в качестве домашнего каталога /home/user1, в качестве shell'а /bin/bash, включить его в группу admin и добавить комментарий Nome Cognome

useradd user1 создать пользователя user1
userdel -r user1 удалить пользователя user1 и его домашний каталог
usermod -c "User FTP" -g system -d /ftp/user1 -s /bin/nologin user1 изменить атрибуты пользователя

passwd сменить пароль
passwd user1 сменить пароль пользователя user1 (только root)
chage -E 2005-12-31 user1 установить дату окончания действия учётной записи пользователя user1

pwck проверить корректность системных файлов учётных записей. Проверяются файлы /etc/passwd и /etc/shadow

grpck проверяет корректность системных файлов учётных записей. Проверяется файл/etc/group

newgrp [-] group_name изменяет первичную группу текущего пользователя. Если указать "-", ситуация будет идентичной той, в которой пользователь вышил из системы и снова вошёл. Если не указывать группу, первичная группа будет назначена из /etc/passwd
==========================================
Выставление/изменение полномочий на файлы

ls -lh просмотр полномочий на файлы и директории в текущей директории
ls /tmp | pr -T5 -W$COLUMNS вывести содержимое директории /tmp и разделить вывод на пять колонок

chmod ugo+rwx directory1 добавить полномочия на директорию directory1 ugo(User Group Other)+rwx(Read Write eXecute) - всем полные права. Аналогичное можно сделать таким образом "chmod 777 directory1"

chmod go-rwx directory1 отобрать у группы и всех остальных все полномочия на директорию directory1.

chown user1 file1 назначить владельцем файла file1 пользователя user1
chown -R user1 directory1 назначить рекурсивно владельцем директории directory1 пользователя user1

chgrp group1 file1 сменить группу-владельца файла file1 на group1
chown user1:group1 file1 сменить владельца и группу владельца файла file1
find / -perm -u+s найти, начиная от корня, все файлы с выставленным SUID
chmod u+s /bin/binary_file назначить SUID-бит файлу /bin/binary_file. Это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла.

chmod u-s /bin/binary_file снять SUID-бит с файла /bin/binary_file.
chmod g+s /home/public назначить SGID-бит директории /home/public.
chmod g-s /home/public снять SGID-бит с директории /home/public.
chmod o+t /home/public назначить STIKY-бит директории /home/public. Позволяет удалять файлы только владельцам

chmod o-t /home/public снять STIKY-бит с директории /home/public
======================================================
Специальные атрибуты файлов

chattr +a file1 позволить открывать файл на запись только в режиме добавления
chattr +c file1 позволяет ядру автоматически сжимать/разжимать содержимое файла.
chattr +d file1 указавет утилите dump игнорировать данный файл во время выполнения backup'а

chattr +i file1 делает файл недоступным для любых изменений: редактирование, удаление, перемещение, создание линков на него.

chattr +s file1 позволяет сделать удаление файла безопасным, т.е. выставленный атрибут s говорит о том, что при удалении файла, место, занимаемое файлом на диске заполняется нулями, что предотвращяет возможность восстановления данных.

chattr +S file1 указывает, что, при сохранении изменений, будет произведена синхронизация, как при выполнении команды sync

chattr +u file1 данный атрибут указывает, что при удалении файла содержимое его будет сохранено и при необходимости пользователь сможет его восстановить

lsattr показать атрибуты файлов
========================================================
Архивирование и сжатие файлов

bunzip2 file1.bz2 разжимает файл 'file1.gz'
gunzip file1.gz разжимает файл 'file1.gz'
gzip file1 сжимает файл 'file1'
bzip2 file1 сжимает файл 'file1'
gzip -9 file1 сжать файл file1 с максимальным сжатием
rar a file1.rar test_file создать rar-архив 'file1.rar' и включить в него файл test_file
rar a file1.rar file1 file2 dir1 создать rar-архив 'file1.rar' и включить в него file1, file2 и dir1
unrar x file1.rar распаковать rar-архив
tar -cvf archive.tar file1 создать tar-архив archive.tar, содержащий файл file1
tar -cvf archive.tar file1 file2 dir1 создать tar-архив archive.tar, содержащий файл file1, file2 и dir1

tar -tf archive.tar показать содержимое архива
tar -xvf archive.tar распаковать архив
tar -xvf archive.tar -C /tmp распаковать архив в /tmp
tar -cvfj archive.tar.bz2 dir1 создать архив и сжать его с помощью bzip2(Прим.переводчика. ключ -j работает не во всех *nix системах)

tar -xvfj archive.tar.bz2 разжать архив и распаковать его(Прим.переводчика. ключ -j работает не во всех *nix системах)

tar -cvfz archive.tar.gz dir1 создать архив и сжать его с помощью gzip
tar -xvfz archive.tar.gz разжать архив и распаковать его
zip file1.zip file1 создать сжатый zip-архив
zip -r file1.zip file1 file2 dir1 создать сжатый zip-архив и со включением в него нескольких файлов и/или директорий

unzip file1.zip разжать и распаковать zip-архив
=====================================
RPM пакеты (Fedora, Red Hat и тому подобное)
rpm -ivh package.rpm установить пакет с выводом сообщений и прогресс-бара
rpm -ivh --nodeps package.rpm установить пакет с выводом сообщений и прогресс-бара без контроля зависимостей

rpm -U package.rpm обновить пакет без изменений конфигурационных файлов, в случае отсутствия пакета, он будет установлен

rpm -F package.rpm обновить пакет только если он установлен
rpm -e package_name.rpm удалить пакет
rpm -qa отобразить список всех пакетов, установленных в системе
rpm -qa | grep httpd среди всех пакетов, установленных в системе, найти пакет содержащий в своём имени "httpd"

rpm -qi package_name вывести информацию о конкрентном пакете
rpm -qg "System Environment/Daemons" отобразить пакеты входящие в группу пакетов
rpm -ql package_name вывести список файлов, входящих в пакет
rpm -qc package_name вывести список конфигурационных файлов, входящих в пакет
rpm -q package_name --whatrequires вывести список пакетов, необходимых для установки конкретного пакета по зависимостям

rpm -q package_name --scripts отобразит скрипты, запускаемые при установке/удалении пакета

rpm -q package_name --changelog вывести историю ревизий пакета
rpm -qf /etc/httpd/conf/httpd.conf проверить какому пакету принадлежит указанный файл. Указывать следует полный путь и имя файла.

rpm -qp package.rpm -l отображает список файлов, входящих в пакет, но ещё не установленных в систему

rpm --import /media/cdrom/RPM-GPG-KEY ипортировать публичный ключ цифровой подписи

rpm --checksig package.rpm проверит подпись пакета
rpm -qa gpg-pubkey проверить целостность установленного содержимого пакета
rpm -V package_name проверить размер, полномочия, тип, владельца, группу, MD5-сумму и дату последнего изменеия пакета

rpm -Va проверить содержимое всех пакеты установленные в систему. Выполняйте с осторожностью!

rpm -Vp package.rpm проверить пакет, который ещё не установлен в систему
rpm2cpio package.rpm | cpio --extract --make-directories bin извлечь из пакета файлы содержащие в своём имени bin

rpm -ivh /usr/src/redhat/RPMS/arch/package.rpm установить пакет, собранный из исходных кодов

rpmbuild --rebuild package_name.src.rpm собрать пакет из исходных кодов
=========================================================
YUM - средство обновления пакетов(Fedora, RedHat и тому подобное)

yum install package_name закачать и установать пакет
yum update обновить все пакеты, установленные в систему
yum update package_name обновить пакет
yum remove package_name удалить пакет
yum list вывести список всех пакетов, установленных в систему
yum search package_name найти пакет в репозитории
yum clean packages очисть rpm-кэш, удалив закачанные пакеты
yum clean headers удалить все заголовки файлов, которые система использует для разрешения зависимостей

yum clean all очисть rpm-кэш, удалив закачанные пакеты и заголовки
======================================================
DEB пакеты (Debian, Ubuntu и тому подобное)

dpkg -i package.deb
установить / обновить пакет
dpkg -r package_name удалить пакет из системы
dpkg -l показать все пакеты, установленные в систему
dpkg -l | grep httpd среди всех пакетов, установленных в системе, найти пакет содержащий в своём имени "httpd"

dpkg -s package_name отобразить инфрмацию о конкретном пакете
dpkg -L package_name вывести список файлов, входящих в пакет, установленный в систему

dpkg --contents package.deb отобразить список файлов, входящих в пакет, который ешё не установлен в систему

dpkg -S /bin/ping найти пакет, в который входит указанный файл.
====================================================
APT - средство управление пакетами (Debian, Ubuntu и тому подобное)

apt-get install package_name установить / обновить пакет
apt-cdrom install package_name установить / обновить пакет с cdrom'а
apt-get update получить обновлённые списки пакетов
apt-get upgrade обновить пакеты, установленные в систему
apt-get remove package_name удалить пакет, установленный в систему с сохранением файлов конфигурации

apt-get purge package_name удалить пакет, установленный в систему с удалением файлов конфигурации

apt-get check проверить целостность зависимостей
apt-get clean удалить загруженные архивные файлы пакетов
apt-get autoclean удалить старые загруженные архивные файлы пакетов
=========================================================
Просмотр содержимого файлов

cat file1
вывести содержимое файла file1 на стандартное устройсво вывода
tac file1 вывести содержимое файла file1 на стандартное устройсво вывода в обратном порядке (последняя строка становиться первой и т.д.)

more file1 постраничный вывод содержимого файла file1 на стандартное устройство вывода
less file1 постраничный вывод содержимого файла file1 на стандартное устройство вывода, но с возможностью пролистывания в обе стороны (вверх-вниз), поиска по содержимому и т.п.

head -2 file1 вывести первые две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк

tail -2 file1 вывести последние две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк

tail -f /var/log/messages выводить содержимое файла /var/log/messages на стандартное устройство вывода по мере появления в нём текста.
========================================
Манипуляции с текстом

cat file | grep -i "Criteria" > result.txt общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в новый

cat file | grep -i "Criteria" » result.txt общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в существующий файл. Если файл не существует, он будет создан

grep Aug /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug"

grep ^Aug /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, начинающиеся на "Aug"

grep [0-9] /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие цифры

grep Aug -R /var/log/* отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug", во всех файлах, находящихся в директории /var/log и ниже

sed 's/stringa1/stringa2/g' example.txt в файле example.txt заменить "string1" на "string2", результат вывести на стандартное устройство вывода.

sed '/^$/d' example.txt удалить пустые строки из файла example.txt
sed '/ *#/d; /^$/d' example.txt удалить пустые строки и комментарии из файла example.txt

echo 'test' | tr '[:lower:]' '[:upper:]' преобразовать символы из нижнего регистра в верхний
sed -e '1d' result.txt удалить первую строку из файла example.txt
sed -n '/string1/p' отобразить только строки содержашие "string1"
sed -e 's/ *$//' example.txt удалить пустые символы в в конце каждой строки
sed -e 's/string1//g' example.txt удалить строку "string1" из текста не изменяя всего остального

sed -n '1,8p;5q' example.txt взять из файла с первой по восьмую строки и из них вывести первые пять

sed -n '5p;5q' example.txt вывести пятую строку
sed -e 's/0*/0/g' example.txt заменить последовательность из любого количества нулей одним нулём

cat -n file1 пронумеровать строки при выводе содержимого файла
cat example.txt | awk 'NR%2==1' при выводе содержимого файла, не выводить чётные строки файла

echo a b c | awk '{print $1}' вывести первую колонку. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции

echo a b c | awk '{print $1,$3}' вывести первую и треью колонки. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции

paste file1 file2 объединить содержимое file1 и file2 в виде таблицы: строка 1 из file1 = строка 1 колонка 1-n, строка 1 из file2 = строка 1 колонка n+1-m

paste -d '+' file1 file2 объединить содержимое file1 и file2 в виде таблицы с разделителем "+"

sort file1 file2 отсортировать содержимое двух файлов

sort file1 file2 | uniq отсортировать содержимое двух файлов, не отображая повторов
sort file1 file2 | uniq -u отсортировать содержимое двух файлов, отображая только уникальные строки (строки, встречающиеся в обоих файлах, не выводятся на стандартное устройство вывода)

sort file1 file2 | uniq -d отсортировать содержимое двух файлов, отображая только повторяющиеся строки

comm -1 file1 file2 сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file1'

comm -2 file1 file2 сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file2'

comm -3 file1 file2 сравнить содержимое двух файлов, удаляя строки встречающиеся в обоих файлах
==================================================
Преобразование наборов символов и файловых форматов

dos2unix filedos.txt fileunix.txt конвертировать файл текстового формата из MSDOS в UNIX (разница в символах возврата коретки)

unix2dos fileunix.txt filedos.txt конвертировать файл текстового формата из UNIX в MSDOS (разница в символах возврата коретки)

recode ..HTML < page.txt > page.html конвертировать содержимое тестового файла page.txt в html-файл page.html

recode -l | more вывести список доступных форматов
==========================================
Анализ файловых систем

badblocks -v /dev/hda1 проверить раздел hda1 на наличие bad-блоков
fsck /dev/hda1 проверить/восстановить целостность linux-файловой системы раздела hda1
fsck.ext2 /dev/hda1 проверить/восстановить целостность файловой системы ext2 раздела hda1

e2fsck -j /dev/hda1 проверить/восстановить целостность файловой системы ext3 раздела hda1 с указанием, что журнал расположен там же

fsck.ext3 /dev/hda1 проверить/восстановить целостность файловой системы ext3 раздела hda1

fsck.vfat /dev/hda1 проверить/восстановить целостность файловой системы fat раздела hda1

=============================
Форматирование файловых систем

mkfs /dev/hda1 создать linux-файловую систему на разделе hda1
mke2fs /dev/hda1 создать файловую систему ext2 на разделе hda1
mke2fs -j /dev/hda1 создать журналирующую файловую систему ext3 на разделе hda1
mkfs -t vfat 32 -F /dev/hda1 создать файловую систему FAT32 на разделе hda1
fdformat -n /dev/fd0 форматирование флоппи-диска без проверки
mkswap /dev/hda3 создание swap-пространства на разделе hda3

===================================================
swap-пространство

mkswap /dev/hda3 создание swap-пространства на разделе hda3
swapon /dev/hda3 активировать swap-пространство, расположенное на разделе hda3
swapon /dev/hda2 /dev/hdb3 активировать swap-пространства, расположенные на разделах hda2 и hdb3

==============================
Создание резервных копий (backup)

dump -0aj -f /tmp/home0.bak /home создать полную резервную копию директории /home в файл /tmp/home0.bak

dump -1aj -f /tmp/home0.bak /home создать инкрементальную резервную копию директории /home в файл /tmp/home0.bak

restore -if /tmp/home0.bak восстановить из резервной копии /tmp/home0.bak
rsync -rogpav --delete /home /tmp синхронизировать /tmp с /home
rsync -rogpav -e ssh --delete /home ip_address:/tmp синхронизировать через SSH-туннель

rsync -az -e ssh --delete ip_addr:/home/public /home/local синхронизировать локальную директорию с удалённой директорией через ssh-туннель со сжатием

rsync -az -e ssh --delete /home/local ip_addr:/home/public синхронизировать удалённую директорию с локальной директорией через ssh-туннель со сжатием

dd bs=1M if=/dev/hda | gzip | ssh user@ip_addr 'dd of=hda.gz' сделать "слепок" локального диска в файл на удалённом компьютере через ssh-туннель

tar -Puf backup.tar /home/user создать инкрементальную резервную копию директории '/home/user' в файл backup.tar с сохранением полномочий

( cd /tmp/local/ && tar c . ) | ssh -C user@ip_addr 'cd /home/share/ && tar x -p' копирование содержимого /tmp/local на удалённый компьютер через ssh-туннель в /home/share/

( tar c /home ) | ssh -C user@ip_addr 'cd /home/backup-home && tar x -p' копирование содержимого /home на удалённый компьютер через ssh-туннель в /home/backup-home

tar cf - . | (cd /tmp/backup ; tar xf - ) копирование одной директории в другую с сохранением полномочий и линков

find /home/user1 -name '*.txt' | xargs cp -av --target-directory=/home/backup/ --parents поиск в /home/user1 всех файлов, имена которых оканчиваются на '.txt', и копирование их в другую директорию

find /var/log -name '*.log' | tar cv --files-from=- | bzip2 > log.tar.bz2 поиск в /var/log всех файлов, имена которых оканчиваются на '.log', и создание bzip-архива из них

dd if=/dev/hda of=/dev/fd0 bs=512 count=1 создать копию MBR (Master Boot Record) с /dev/hda на флоппи-диск

dd if=/dev/fd0 of=/dev/hda bs=512 count=1 восстановить MBR с флоппи-диска на /dev/hda
=====================================================================
Сеть (LAN и WiFi)


ifconfig eth0 показать конфигурацию сетевого интерфейса eth0
ifup eth0 активировать (поднять) интерфейс eth0
ifdown eth0 деактивировать (опустить) интерфейс eth0
ifconfig eth0 192.168.1.1 netmask 255.255.255.0 выставить интерфейсу eth0 ip-адрес и маску подсети

ifconfig eth0 promisc перевести интерфейс eth0 в promiscuous-режим для "отлова" пакетов (sniffing)

ifconfig eth0 -promisc отключить promiscuous-режим на интерфейсе eth0
dhclient eth0 активировать интерфейс eth0 в dhcp-режиме.
route -n вывести локальную таблицу маршрутизации
netstat -rn вывести локальную таблицу маршрутизации
route add -net 0/0 gw IP_Gateway задать ip-адрес шлюза по умолчанию (default gateway)
route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1 добавить статический маршрут в сеть 192.168.0.0/16 через шлюз с ip-адресом 192.168.1.1

route del 0/0 gw IP_gateway удалить ip-адрес шлюза по умолчанию (default gateway)
echo "1" > /proc/sys/net/ipv4/ip_forward разрешить пересылку пакетов (forwarding)
hostname отобразить имя компьютера
host www.yandex.ru разрешить имя www.yandex.ru хоста в ip-адрес и наоборот
host 93.158.134.3 разрешить имя www.yandex.ru хоста в ip-адрес и наоборот
ip link show отобразить состояние всех интерфейсов
mii-tool eth0 отобразить статус и тип соединения для интерфейса eth0
ethtool eth0 отображает статистику интерфеса eth0 с выводом такой информации, как поддерживаемые и текущие режимы соединения

netstat -tupn отображает все установленные сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, обеспечивающих эти соединения

netstat -tupln отображает все сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, слушающих порты

tcpdump tcp port 80 отобразить весь трафик на TCP-порт 80 (обычно - HTTP)
iwlist scan просканировать эфир на предмет, доступности беспроводных точек доступа
iwconfig eth1 показать конфигурацию беспроводного сетевого интерфейса eth1
=============================================================
Microsoft Windows networks(SAMBA)

nbtscan ip_addr разрешить netbios-имя nbtscan не во всех системах ставится по-умолчанию, возможно, придётся доустанавливать вручную. nmblookup включен в пакет samba.

nmblookup -A ip_addr разрешить netbios-имя nbtscan не во всех системах ставится по-умолчанию, возможно, придётся доустанавливать вручную. nmblookup включен в пакет samba.

smbclient -L ip_addr/hostname отобразить ресурсы, предоставленные в общий доступ на windows-машине

smbget -Rr smb://ip_addr/share подобно wget может получить файлы с windows-машин через smb-протокол

mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share смонтировать smb-ресурс, предоставленный на windows-машине, в локальную файловую систему

=================================================================
IPTABLES (firewall)

iptables -t filter -nL отобразить все цепочки правил
iptables -nL отобразить все цепочки правил
iptables -t nat -L отобразить все цепочки правил в NAT-таблице
iptables -t filter -F очистить все цепочки правил в filter-таблице
iptables -F очистить все цепочки правил в filter-таблице
iptables -t nat -F очистить все цепочки правил в NAT-таблице
iptables -t filter -X удалить все пользовательские цепочки правил в filter-таблице
iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT позволить входящее подключение telnet'ом

iptables -t filter -A OUTPUT -p tcp --dport http -j DROP блокировать исходящие HTTP-соединения

iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT позволить "прокидывать" (forward) POP3-соединения

iptables -t filter -A INPUT -j LOG --log-prefix "DROP INPUT" включить журналирование ядром пакетов, проходящих через цепочку INPUT, и добавлением к сообщению префикса "DROP INPUT"

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE включить NAT (Network Address Translate) исходящих пакетов на интерфейс eth0. Допустимо при использовании с динамически выделяемыми ip-адресами.


iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22 перенаправление пакетов, адресованных одному хосту, на другой хост
===================================================================
Мониторинг и отладка

top отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (с автоматическим обновлением данных)

ps -eafw отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (единожды)

ps -e -o pid,args --forest вывести PID'ы и процессы в виде дерева
pstree отобразить дерево процессов
kill -9 98989 "убить" процесс с PID 98989 "на смерть" (без соблюдения целостности данных)
kill -KILL 98989 "убить" процесс с PID 98989 "на смерть"
kill -TERM 98989 Корректно завершить процесс с PID 98989
kill -1 98989 заставить процесс с PID 98989 перепрочитать файл конфигурации
kill -HUP 98989 заставить процесс с PID 98989 перепрочитать файл конфигурации
lsof -p 98989 отобразить список файлов, открытых процессом с PID 98989
lsof /home/user1 отобразить список открытых файлов из директории /home/user1
strace -c ls > /dev/null вывести список системных вызовов, созданных и полученных процессом ls

strace -f -e open ls > /dev/null вывести вызовы бибилотек
watch -n1 'cat /proc/interrupts' отображать прерывания в режиме реального времени
last reboot отобразить историю перезагрузок системы
last user1 отобразить историю регистрации пользователя user1 в системе и время его нахождения в ней

lsmod вывести загруженные модули ядра
free -m показать состояние оперативной памяти в мегабайтах
smartctl -A /dev/hda контроль состояния жёсткого диска /dev/hda через SMART
smartctl -i /dev/hda проверить доступность SMART на жёстком диске /dev/hda
tail /var/log/dmesg вывести десять последних записей из журнала загрузки ядра
tail /var/log/messages вывести десять последних записей из системного журнала

===============================================================
Другие полезные команды

apropos …keyword выводит список комманд, которые так или иначе относятся к ключевым словам. Полезно, когда вы знаете что делает программа, но не помните команду

man ping вызов руководства по работе с программой, в данном случае, - ping
whatis …keyword отображает описание действий указанной программы
mkbootdisk --device /dev/fd0 uname -r создаёт загрузочный флоппи-диск
gpg -c file1 шифрует файл file1 с помощью GNU Privacy Guard
gpg file1.gpg дешифрует файл file1 с помощью GNU Privacy Guard


ldd /usr/bin/ssh вывести список библиотек, необходимых для работы ssh
alias hh='history' назначить алиас hh команде history
Тестовый вариант (как шпаргалка, а лучше распечатать)

Видяшки

Взлом программного обеспечения. Анализ и использование кода.

Клейнберг. Тардос. "Алгоритмы. Разработка и применение."

Добавлю, что важным в изучении чего угодно и во имя чего угодно являются личные наблюдения, внимательность. Как при изучении интерфейса, так и отдельного софта. Древо прокачки у каждого человека разное. Кто то полюбит изучать сугубо софт. И это тоже похвально. Кому то по душе файловые системы, и расположения каталогов в них. Кто то грезит реестром... каждому своё. Успехов и удачи в делах.

Зы.зы.. тут конечно есче должно быть кучу линков на всякий матан, но я устану их все проверять, поэтому тащите новые. Да и вобче, если в сети наткнулись на годный матан не стесняйтесь постить тут. Это есть личное пространства новичков. Если кто чем дополнит.. Это только приветствуется.
 
Будет обновляться первый пост, пожалуйста, не пишите тут ничего.
хм, а может наоборот пусть лучше пишут? Ну слова благодарности могут и не писать, есть кнопочка мне нравится. А так, 30к символов ограничение. Забьется быстро. Скажем так первый пост как ядро, а все что ниже доп актуальная инфа... + могут возникнуть вопросы, а если отвечать онли ЛС, то придется отвечать каждому, а так люди будут видеть с чем могут столкнутся. А так да, можно что, то дописывать в первый пост, по желанию юзеров. Скажем есть готовые сборки дос бокс, с рус паскалям, для школьников кто то запилил, но паскаль наверно уже древность, не стал добавлять.

Кстати Спёк..
 
Последнее редактирование:
хм, а может наоборот пусть лучше пишут? Ну слова благодарности могут и не писать, есть кнопочка мне нравится. А так, 30к символов ограничение. Забьется быстро. Скажем так первый пост как ядро, а все что ниже доп актуальная инфа... + могут возникнуть вопросы, а если отвечать онли ЛС, то придется отвечать каждому, а так люди будут видеть с чем могут столкнутся. А так да, можно что, то дописывать в первый пост, по желанию юзеров. Скажем есть готовые сборки дос бокс, с рус паскалям, для школьников кто то запилил, но паскаль наверно уже древность, не стал добавлять.
Честно говоря, древность и книги. С одной стороны - вроде есть теория, с другой стороны - в одной книге много воды, вторая слишком сухая. Как по мне: про изучение хорошо сказал Eric S. Raymond:
Computer science education cannot make anybody an expert programmer any more than studying brushes and pigment can make somebody an expert painter.
Лучший способ закрепить знания + проверить теории, понять как работает та или иная функция: практика. Сейчас существует множество сервисов, предлагающих быстрое изучение основ того или иного языка, к примеру: codecademy.

Рекомендую следующие онлайн-площадки с интерактивными курсами:
Codecademy
Что вы получите? Практику! Много практики! Самое то для понимания основ, возможности "прощупать", поэкспериментировать. Не всегда в теории можно описать что-либо полностью, также как и не всегда можно понять эту теорию.

Coursera
В данном случае можно получить мощную теоретическую базу от мастеров своего дела - профессоров, практиков. Помимо мощной теоретической базы, можно будет увидеть примеры, а также по прохождению лекций необходимо будет проходить тесты, которые подтвердят освоение материала и позволят сфокусироваться на слабых местах. Там присутствуют весьма интересные курсы с возможностью не только повторить реализованное в лекции, но и подумать своей головой, практикуя своё мастерство в деле.

EDX
Stepic

Вообще, тема для отдельной статьи.

P.S. Порой книги могут даже и навредить (чуть позже скину пример)
 
Последнее редактирование:
Я вам согласен.. хоть и филосовски сложный разговор.

Честно говоря, древность и книги. С одной стороны - вроде есть теория, с другой стороны - в одной книге много воды, вторая слишком сухая...

..понять как работает та или иная функция..
.. Самое то для понимания основ, возможности "прощупать", поэкспериментировать.

Это ключевое на самом деле..
Зы. За Паскаль против не чего не имею на самом деле, мне всегда нравился его порядок. Скажу больше, что не языки так то рулят, ибо синтаксис любого можно заучить как таблицу умножения за неделю-две. Рулят алгоритмы и практика :smile8:.

Высшим пилотажем считаю обратную инженерию, но в неё пока не смог. И даже постить не че не стал за Ассемблер, ибо это точно не для новичков.
 
Высшим пилотажем считаю обратную инженерию, но в неё пока не смог. И даже постить не че не стал за Ассемблер, ибо это точно не для новичков.
По асму: https://xss.pro/threads/20606/page-4#post-146683 + ещё могу посоветовать книгу: RE4B (хорошо гуглится).

P.S. Программирование чем-то напоминает боевое искусство. Не важно - сколько ты знаешь, важны отточеные рефлексы, инстинкты и навыки. Ещё есть такая хорошая цитата: знания не лежат мёртвым грузом, они постепенно теряются без практики. Ментальный эксперимент: предлагаю вспомнить какой-то пароль, который использовался в старом акке (к примеру, от фейсбук/ICQ/IRC/форума) несколько лет назад, либо формулу дискриминанта. А теперь попробовать вспомнить какой-то важный и актуальный пароль. Разница видна сразу и так во всём (но следует учитывать, что можно будет быстрее восстановить забытые знания + мозг будет заточен (в идеале для прокачки мозга - питание + спорт: боёвки, бег, фитнес)). В приобретении навыков важно лишь то, что можно применить на практике, для всего остального есть гугл.
 
По асму: https://xss.pro/threads/20606/page-4#post-146683 + ещё могу посоветовать книгу: RE4B (хорошо гуглится).
За книжку отдельное благодарю, такая мне есче не встречалась. В целом, я в одно время рьяно напал на асм, и быстро понял, что порог в хождения очень затяжной от двух до пяти лет. Поэтому почитываю матан (или перечитываю) когда заняться совсем нехер чем. Ну нет, начать крекать не сложное приложения можно уже сразу, и писать не сложные программки (если это то то, иначе это и тд) Курсы "бед гая" помогли не плохо, на самом деле, по этому да.. тоже рекомендую. Хотя у него немного подгорает от того, что его работы в открытом доступе, тем не менее.. его маны в основном сборник чужих работ, но если кто захочет его отблагодарить то он живет ТУТ Это так справедливости ради сказал. ;) Там же можно найти кучу софта по сабжу.

Зы. Собственно мы же все понимаем, что большинство людей приходят в сеть с голой задницей, и огнем в глазах. По этому многие авторы смотрят сквозь пальцы на юзание своих трудов.. Тем не мение лично мне важно и интересно их мнение, но и о своём я говорю не кривя душой.
СКАР: Конечно как писателю вам задавать такой вопрос... ну всё же. Не кривя душой скажу вам... я пират. И сейчас объясню свою точку зрения по этому поводу. Касаемо кинематографа. У нас в России он кривой, новых лиц почти нет. Прежде чем тот же зарубежный сериал выйдет в прокат в России, как минимум его сезон должен завершится за рубежом. А на торрентах он уже на следующий день будет лежать после выхода. Большинство Российских локализаторов халтурщики. Речь об играх. То есть перевести текст, а озвучку оставить как есть это в порядке вещей. Игра строй России конечно может когда захочет. Книга "Метро" очень интересна, а вот игра дала 6 часов радости и помахала рукой на прощание. Сами книги! У меня есть ваши издания. Читать книгу всегда приятнее в переплёте. Но вот ту же "Линукс глазами хакера" я скачал с сети. Причиной тому стала банально экономия времени. Книги в лавки не оказалось, а прочесть хотелось уже сегодня. И вот что,... касаемо книг я уже говорил тут ребятам когда зашёл спор, что платить писателю должно государство, разово и достойно, матевируя его к написанию следующего издания. С музыкантами сегодня я тоже не согласен. ИМХО плотник изготовивший изящный стул не задумывается о том сколько задниц на нём будет восседать.

Миша: Возможно с идеей оплаты авторам из государственного бюджета я мог бы и согласиться, потому что это все же связано с образованием, а оно является будущим страны. Но только вот какой страны? Если российское государство будет платить авторам за книги, то их будут читать и в Украине, Белорусии и других странах, где знают русский язык. Регулировать такое невозможно. Поэтому все же классический вариант с коммерческими отношениями - это вполне рабочий вариант, когда люди покупают книги за свои деньги.

Государство может финансировать библиотеки. В Канаде происходит именно так, здесь библиотеки очень развиты и в них можно брать не только книги, но даже и игры для приставок: http://www.canada-area.com/Blog.aspx?id=1258

Каждый должен получать за свой труд, авторы тоже. Я зарабатываю достаточно, чтобы писать книги даже за копейки и когда я пишу книгу, то не ради денег. Но над каждой книгой помимо меня работает еще большое количество людей в издательстве - редакторы, верстальщики, дизайнеры, печать тоже не бесплатная и всем этим людям нужно содержать семьи. Не нужно списывать все на государство.
 
Последнее редактирование:
f32e285a69dbd185cff42c186d2a3e27.png


Популярные
Системные команды
man
- эта команда выводит справочную информация по нужной вам команде, такую как синтаксис, ключи, описание и т.д. Синоним info.sudo - переход в режим суперпользователя (после первой команды sudo необходимо ввести пароль пользователя).
Для запуска в терминале команды с правами администратора просто наберите перед ней sudo. Пример: sudo reboot

reboot - перезагрузка системы
poweroff - выключение компьютера
reset - очищает окно терминала, работает даже если вы потеряли курсор
passwd - позволяет пользователю поменять свой пароль, а суперпользователю - поменять пароль любого зарегистрированного в
системе пользователя

free - получить информацию об оперативной памяти (всего, занято, свободно, в swap).

______________________________________________________
Команды для работы с файлами

pwd – показать текущий каталог
cd - переход в заданную папку
ls - показывает список файлов текущей папки, с ключом -l показывает дополнительные сведения о файлах

cp - копирование файлов/папок
mv - перемещение файлов/папок
rm - удаление файлов/папок, с ключем -R удаляет и все вложенные папки
mkdir - создать папку
rmdir - удаление пустой папки
chmod - изменить права доступа к файлу.

______________________________________
Команды для работы с пакетами

apt-get update - обновление информации о пакетах из репозиториев
apt-get upgrade - обновление всех пакетов

apt-get clean -
очищает локальный репозиторий, т.е. удаляет всё, что вы ранее скачивали. Очень полезно иногда прогонять для очистки диска.

apt-get autoremove - удаление ранее скачаных, но более ненужных пакетов
apt-get remove - удаление пакета из системы, с сохранением его конфигурационных файлов
apt-get purge - удаление пакета со всеми зависимостями
apt-get install - установка пакета.

_______________________________
Управление процессами

ps - показывает текущие активные процессы
kill - команда отправляет сигнал прекращения работы тому или иному процессу, используется для прекращения работы зависшего приложения
killall - прекращение работы всех процессов, соответствующих заданным параметрам
top - интерактивный список текущих процессов, отсортированных по % использования центрального процессора.

______________________________
Сетевые команды

ifconfig - выводит информацию о сетевых интерфейсах (в windows используется ipconfig)
pppoeconf - комманда настройки подключения к интернет
ping host – пропинговать host и вывести результат
whois domain – получить информацию whois для domain
route host - показать путь прохождения пакетов, от вас к host
wget file – скачать file
ssh user@host – подключится к host как user
ufw enable - включить фаервол
ufw disable - выключить фаервол.

____________________________
Прочее команды терминала

clear - очищает окно терминала
nano - текстовый редактор файлов. есть аналог - gedit
uname -a - выводит информацию об операционной системе
who - показывает, кто сейчас в системе
whoami - показывает под каким именем зарегистрирован текущий пользователь
finger user – показать информацию о user.

***********************Словарь**************
Системная информация

arch отобразить архитектуру компьютера
uname -m отобразить архитектуру компьютера
uname -r отобразить используемую версию ядра
dmidecode -q показать аппаратные системные компоненты - (SMBIOS / DMI)
hdparm -i /dev/hda вывести характеристики жесткого диска
hdparm -tT /dev/sda протестировать производительность чтения данных с жесткого диска
cat /proc/cpuinfo отобразить информацию о процессоре
cat /proc/interrupts показать прерывания
cat /proc/meminfo проверить использование памяти
cat /proc/swaps показать файл(ы) подкачки
cat /proc/version вывести версию ядра
cat /proc/net/dev показать сетевые интерфейсы и статистику по ним
cat /proc/mounts отобразить смонтированные файловые системы
lspci -tv показать в виде дерева PCI устройства
lsusb -tv показать в виде дерева USB устройства
date вывести системную дату
cal 2007 вывести таблицу-календарь 2007-го года
date 041217002007.00 установить системные дату и время ММДДЧЧммГГГГ.СС (МесяцДеньЧасМинутыГод.Секунды)
clock -w сохранить системное время в BIOS
============================
Остановка системы

shutdown -h now
Остановить систему
init 0 Остановить систему
telinit 0 Остановить систему
shutdown -h hours:minutes & запланировать остановку системы на указанное время
shutdown -c отменить запланированную по расписанию остановку системы
shutdown -r now перегрузить систему
reboot перегрузить систему
logout выйти из системы
=====================
Файлы и директории

cd /home перейти в директорию '/home'
cd .. перейти в директорию уровнем выше
cd ../.. перейти в директорию двумя уровнями выше
cd перейти в домашнюю директорию
cd ~user перейти в домашнюю директорию пользователя user
cd - перейти в директорию, в которой находились до перехода в текущую директорию
pwd показать текущюю директорию
ls отобразить содержимое текущей директории
ls -F отобразить содержимое текущей директории с добавлением к именам символов, храктеризующих тип

ls -l показать детализированое представление файлов и директорий в текущей директории
ls -a показать скрытые файлы и директории в текущей директории
ls *[0-9]* показать файлы и директории содержащие в имени цифры
tree показать дерево файлов и директорий, начиная от корня (/)
lstree показать дерево файлов и директорий, начиная от корня (/)
mkdir dir1 создать директорию с именем 'dir1'
mkdir dir1 dir2 создать две директории одновременно
mkdir -p /tmp/dir1/dir2 создать дерево директорий
rm -f file1 удалить файл с именем 'file1'
rmdir dir1 удалить директорию с именем 'dir1'
rm -rf dir1 удалить директорию с именем 'dir1' и рекурсивно всё её содержимое
rm -rf dir1 dir2 удалить две директории и рекурсивно их содержимое
mv dir1 new_dir переименовать или переместить файл или директорию
cp file1 file2 сопировать файл file1 в файл file2
cp dir/* . копировать все файлы директории dir в текущую директорию
cp -a /tmp/dir1 . копировать директорию dir1 со всем содержимым в текущую директорию
cp -a dir1 dir2 копировать директорию dir1 в директорию dir2
ln -s file1 lnk1 создать символическую ссылку на файл или директорию
ln file1 lnk1 создать "жёсткую" (физическую) ссылку на файл или директорию
touch -t 0712250000 fileditest модифицировать дату и время создания файла, при его отсутствии, создать файл с указанными датой и временем (YYMMDDhhmm)
============================================================
Поиск файлов

find / -name file1 найти файлы и директории с именем file1. Поиск начать с корня (/)
find / -user user1 найти файл и директорию принадлежащие пользователю user1. Поиск начать с корня (/)

find /home/user1 -name "*.bin" Найти все файлы и директории, имена которых оканчиваются на '. bin'. Поиск начать с '/ home/user1'

find /usr/bin -type f -atime +100 найти все файлы в '/usr/bin', время последнего обращения к которым более 100 дней

find /usr/bin -type f -mtime -10 найти все файлы в '/usr/bin', созданные или изменённые в течении последних 10 дней

find / -name *.rpm -exec chmod 755 '{}' ; найти все фалы и директории, имена которых оканчиваются на '.rpm', и изменить права доступа к ним

find / -xdev -name "*.rpm" найти все фалы и директории, имена которых оканчиваются на '.rpm', игнорируя съёмные носители, такие как cdrom, floppy и т.п.

locate "*.ps" найти все файлы, сожержащие в имени '.ps'. Предварительно рекомендуется выполнить команду 'updatedb'

whereis halt показывает размещение бинарных файлов, исходных кодов и руководств, относящихся к файлу 'halt'

which halt отображает полный путь к файлу 'halt'
=====================================
Монтирование файловых систем

mount /dev/hda2 /mnt/hda2 монтирует раздел 'hda2' в точку монтирования '/mnt/hda2'. Убедитесь в наличии директории-точки монтирования '/mnt/hda2'

umount /dev/hda2 размонтирует раздел 'hda2'. Перед выполнением, покиньте '/mnt/hda2'
fuser -km /mnt/hda2 принудительное размонтирование раздела. Применяется в случае, когда раздел занят каким-либо пользователем
umount -n /mnt/hda2 выполнить размонитрование без занесения информации в /etc/mtab. Полезно когда файл имеет атрибуты "только чтение" или недостаточно места на диске

mount /dev/fd0 /mnt/floppy монтировать флоппи-диск
mount /dev/cdrom /mnt/cdrom монтировать CD или DVD
mount /dev/hdc /mnt/cdrecorder монтировать CD-R/CD-RW или DVD-R/DVD-RW(+-)
mount -o loop file.iso /mnt/cdrom смонтировать ISO-образ
mount -t vfat /dev/hda5 /mnt/hda5 монтировать файловую систему Windows FAT32
mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share монтировать сетевую файловую систему Windows (SMB/CIFS)

mount -o bind /home/index.php?dn=userprg /var/ftp/user "монтирует" директорию в директорию (binding). Доступна с версии ядра 2.4.0. Полезна, например, для предоставления содержимого пользовательской директории через ftp при работе ftp-сервера в "песочнице" (chroot), когда симлинки сделать невозможно.
====================================
Дисковое пространство

df -h отображает информацию о смонтированных разделах с отображением общего, доступного и используемого пространства (Прим.переводчика. ключ -h работает не во всех *nix системах)

ls -lSr |more выдаёт список файлов и директорий рекурсивно с сортировкой по возрастанию размера и позволяет осуществлять постраничный просмотр

du -sh dir1 подсчитывает и выводит размер, занимаемый директорией 'dir1' (Прим.переводчика. ключ -h работает не во всех *nix системах)

du -sk * | sort -rn отображает размер и имена файлов и директорий, с соритровкой по размеру

rpm -q -a --qf '%10{SIZE}t%{NAME}n' | sort -k1,1n показывает размер используемого дискового пространства, занимаемое файлами rpm-пакета, с сортировкой по размеру (fedora, redhat и т.п.)

dpkg-query -W -f='${Installed-Size;10}t${Package}n' | sort -k1,1n показывает размер используемого дискового пространства, занимаемое файлами deb-пакета, с сортировкой по размеру (ubuntu, debian т.п.)

=======================
Пользователи и группы

groupadd group_name создать новую группу с именем group_name
groupdel group_name удалить группу group_name
groupmod -n new_group_name old_group_name переименовать группу old_group_name в new_group_name

useradd -c "Nome Cognome" -g admin -d /home/user1 -s /bin/bash user1 создать пользователя user1, назначить ему в качестве домашнего каталога /home/user1, в качестве shell'а /bin/bash, включить его в группу admin и добавить комментарий Nome Cognome

useradd user1 создать пользователя user1
userdel -r user1 удалить пользователя user1 и его домашний каталог
usermod -c "User FTP" -g system -d /ftp/user1 -s /bin/nologin user1 изменить атрибуты пользователя

passwd сменить пароль
passwd user1 сменить пароль пользователя user1 (только root)
chage -E 2005-12-31 user1 установить дату окончания действия учётной записи пользователя user1

pwck проверить корректность системных файлов учётных записей. Проверяются файлы /etc/passwd и /etc/shadow

grpck проверяет корректность системных файлов учётных записей. Проверяется файл/etc/group

newgrp [-] group_name изменяет первичную группу текущего пользователя. Если указать "-", ситуация будет идентичной той, в которой пользователь вышил из системы и снова вошёл. Если не указывать группу, первичная группа будет назначена из /etc/passwd
==========================================
Выставление/изменение полномочий на файлы

ls -lh просмотр полномочий на файлы и директории в текущей директории
ls /tmp | pr -T5 -W$COLUMNS вывести содержимое директории /tmp и разделить вывод на пять колонок

chmod ugo+rwx directory1 добавить полномочия на директорию directory1 ugo(User Group Other)+rwx(Read Write eXecute) - всем полные права. Аналогичное можно сделать таким образом "chmod 777 directory1"

chmod go-rwx directory1 отобрать у группы и всех остальных все полномочия на директорию directory1.

chown user1 file1 назначить владельцем файла file1 пользователя user1
chown -R user1 directory1 назначить рекурсивно владельцем директории directory1 пользователя user1

chgrp group1 file1 сменить группу-владельца файла file1 на group1
chown user1:group1 file1 сменить владельца и группу владельца файла file1
find / -perm -u+s найти, начиная от корня, все файлы с выставленным SUID
chmod u+s /bin/binary_file назначить SUID-бит файлу /bin/binary_file. Это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла.

chmod u-s /bin/binary_file снять SUID-бит с файла /bin/binary_file.
chmod g+s /home/public назначить SGID-бит директории /home/public.
chmod g-s /home/public снять SGID-бит с директории /home/public.
chmod o+t /home/public назначить STIKY-бит директории /home/public. Позволяет удалять файлы только владельцам

chmod o-t /home/public снять STIKY-бит с директории /home/public
======================================================
Специальные атрибуты файлов

chattr +a file1 позволить открывать файл на запись только в режиме добавления
chattr +c file1 позволяет ядру автоматически сжимать/разжимать содержимое файла.
chattr +d file1 указавет утилите dump игнорировать данный файл во время выполнения backup'а

chattr +i file1 делает файл недоступным для любых изменений: редактирование, удаление, перемещение, создание линков на него.

chattr +s file1 позволяет сделать удаление файла безопасным, т.е. выставленный атрибут s говорит о том, что при удалении файла, место, занимаемое файлом на диске заполняется нулями, что предотвращяет возможность восстановления данных.

chattr +S file1 указывает, что, при сохранении изменений, будет произведена синхронизация, как при выполнении команды sync

chattr +u file1 данный атрибут указывает, что при удалении файла содержимое его будет сохранено и при необходимости пользователь сможет его восстановить

lsattr показать атрибуты файлов
========================================================
Архивирование и сжатие файлов

bunzip2 file1.bz2 разжимает файл 'file1.gz'
gunzip file1.gz разжимает файл 'file1.gz'
gzip file1 сжимает файл 'file1'
bzip2 file1 сжимает файл 'file1'
gzip -9 file1 сжать файл file1 с максимальным сжатием
rar a file1.rar test_file создать rar-архив 'file1.rar' и включить в него файл test_file
rar a file1.rar file1 file2 dir1 создать rar-архив 'file1.rar' и включить в него file1, file2 и dir1
unrar x file1.rar распаковать rar-архив
tar -cvf archive.tar file1 создать tar-архив archive.tar, содержащий файл file1
tar -cvf archive.tar file1 file2 dir1 создать tar-архив archive.tar, содержащий файл file1, file2 и dir1

tar -tf archive.tar показать содержимое архива
tar -xvf archive.tar распаковать архив
tar -xvf archive.tar -C /tmp распаковать архив в /tmp
tar -cvfj archive.tar.bz2 dir1 создать архив и сжать его с помощью bzip2(Прим.переводчика. ключ -j работает не во всех *nix системах)

tar -xvfj archive.tar.bz2 разжать архив и распаковать его(Прим.переводчика. ключ -j работает не во всех *nix системах)

tar -cvfz archive.tar.gz dir1 создать архив и сжать его с помощью gzip
tar -xvfz archive.tar.gz разжать архив и распаковать его
zip file1.zip file1 создать сжатый zip-архив
zip -r file1.zip file1 file2 dir1 создать сжатый zip-архив и со включением в него нескольких файлов и/или директорий

unzip file1.zip разжать и распаковать zip-архив
=====================================
RPM пакеты (Fedora, Red Hat и тому подобное)
rpm -ivh package.rpm установить пакет с выводом сообщений и прогресс-бара
rpm -ivh --nodeps package.rpm установить пакет с выводом сообщений и прогресс-бара без контроля зависимостей

rpm -U package.rpm обновить пакет без изменений конфигурационных файлов, в случае отсутствия пакета, он будет установлен

rpm -F package.rpm обновить пакет только если он установлен
rpm -e package_name.rpm удалить пакет
rpm -qa отобразить список всех пакетов, установленных в системе
rpm -qa | grep httpd среди всех пакетов, установленных в системе, найти пакет содержащий в своём имени "httpd"

rpm -qi package_name вывести информацию о конкрентном пакете
rpm -qg "System Environment/Daemons" отобразить пакеты входящие в группу пакетов
rpm -ql package_name вывести список файлов, входящих в пакет
rpm -qc package_name вывести список конфигурационных файлов, входящих в пакет
rpm -q package_name --whatrequires вывести список пакетов, необходимых для установки конкретного пакета по зависимостям

rpm -q package_name --scripts отобразит скрипты, запускаемые при установке/удалении пакета

rpm -q package_name --changelog вывести историю ревизий пакета
rpm -qf /etc/httpd/conf/httpd.conf проверить какому пакету принадлежит указанный файл. Указывать следует полный путь и имя файла.

rpm -qp package.rpm -l отображает список файлов, входящих в пакет, но ещё не установленных в систему

rpm --import /media/cdrom/RPM-GPG-KEY ипортировать публичный ключ цифровой подписи

rpm --checksig package.rpm проверит подпись пакета
rpm -qa gpg-pubkey проверить целостность установленного содержимого пакета
rpm -V package_name проверить размер, полномочия, тип, владельца, группу, MD5-сумму и дату последнего изменеия пакета

rpm -Va проверить содержимое всех пакеты установленные в систему. Выполняйте с осторожностью!

rpm -Vp package.rpm проверить пакет, который ещё не установлен в систему
rpm2cpio package.rpm | cpio --extract --make-directories *bin* извлечь из пакета файлы содержащие в своём имени bin

rpm -ivh /usr/src/redhat/RPMS/`arch`/package.rpm установить пакет, собранный из исходных кодов

rpmbuild --rebuild package_name.src.rpm собрать пакет из исходных кодов
=========================================================
YUM - средство обновления пакетов(Fedora, RedHat и тому подобное)

yum install package_name закачать и установать пакет
yum update обновить все пакеты, установленные в систему
yum update package_name обновить пакет
yum remove package_name удалить пакет
yum list вывести список всех пакетов, установленных в систему
yum search package_name найти пакет в репозитории
yum clean packages очисть rpm-кэш, удалив закачанные пакеты
yum clean headers удалить все заголовки файлов, которые система использует для разрешения зависимостей

yum clean all очисть rpm-кэш, удалив закачанные пакеты и заголовки
======================================================
DEB пакеты (Debian, Ubuntu и тому подобное)

dpkg -i package.deb
установить / обновить пакет
dpkg -r package_name удалить пакет из системы
dpkg -l показать все пакеты, установленные в систему
dpkg -l | grep httpd среди всех пакетов, установленных в системе, найти пакет содержащий в своём имени "httpd"

dpkg -s package_name отобразить инфрмацию о конкретном пакете
dpkg -L package_name вывести список файлов, входящих в пакет, установленный в систему

dpkg --contents package.deb отобразить список файлов, входящих в пакет, который ешё не установлен в систему

dpkg -S /bin/ping найти пакет, в который входит указанный файл.
====================================================
APT - средство управление пакетами (Debian, Ubuntu и тому подобное)

apt-get install package_name установить / обновить пакет
apt-cdrom install package_name установить / обновить пакет с cdrom'а
apt-get update получить обновлённые списки пакетов
apt-get upgrade обновить пакеты, установленные в систему
apt-get remove package_name удалить пакет, установленный в систему с сохранением файлов конфигурации

apt-get purge package_name удалить пакет, установленный в систему с удалением файлов конфигурации

apt-get check проверить целостность зависимостей
apt-get clean удалить загруженные архивные файлы пакетов
apt-get autoclean удалить старые загруженные архивные файлы пакетов
=========================================================
Просмотр содержимого файлов

cat file1
вывести содержимое файла file1 на стандартное устройсво вывода
tac file1 вывести содержимое файла file1 на стандартное устройсво вывода в обратном порядке (последняя строка становиться первой и т.д.)

more file1 постраничный вывод содержимого файла file1 на стандартное устройство вывода
less file1 постраничный вывод содержимого файла file1 на стандартное устройство вывода, но с возможностью пролистывания в обе стороны (вверх-вниз), поиска по содержимому и т.п.

head -2 file1 вывести первые две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк

tail -2 file1 вывести последние две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк

tail -f /var/log/messages выводить содержимое файла /var/log/messages на стандартное устройство вывода по мере появления в нём текста.
========================================
Манипуляции с текстом

cat file | grep -i "Criteria" > result.txt общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в новый

cat file | grep -i "Criteria" » result.txt общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в существующий файл. Если файл не существует, он будет создан

grep Aug /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug"

grep ^Aug /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, начинающиеся на "Aug"

grep [0-9] /var/log/messages из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие цифры

grep Aug -R /var/log/* отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug", во всех файлах, находящихся в директории /var/log и ниже

sed 's/stringa1/stringa2/g' example.txt в файле example.txt заменить "string1" на "string2", результат вывести на стандартное устройство вывода.

sed '/^$/d' example.txt удалить пустые строки из файла example.txt
sed '/ *#/d; /^$/d' example.txt удалить пустые строки и комментарии из файла example.txt

echo 'test' | tr '[:lower:]' '[:upper:]' преобразовать символы из нижнего регистра в верхний
sed -e '1d' result.txt удалить первую строку из файла example.txt
sed -n '/string1/p' отобразить только строки содержашие "string1"
sed -e 's/ *$//' example.txt удалить пустые символы в в конце каждой строки
sed -e 's/string1//g' example.txt удалить строку "string1" из текста не изменяя всего остального

sed -n '1,8p;5q' example.txt взять из файла с первой по восьмую строки и из них вывести первые пять

sed -n '5p;5q' example.txt вывести пятую строку
sed -e 's/0*/0/g' example.txt заменить последовательность из любого количества нулей одним нулём

cat -n file1 пронумеровать строки при выводе содержимого файла
cat example.txt | awk 'NR%2==1' при выводе содержимого файла, не выводить чётные строки файла

echo a b c | awk '{print $1}' вывести первую колонку. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции

echo a b c | awk '{print $1,$3}' вывести первую и треью колонки. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции

paste file1 file2 объединить содержимое file1 и file2 в виде таблицы: строка 1 из file1 = строка 1 колонка 1-n, строка 1 из file2 = строка 1 колонка n+1-m

paste -d '+' file1 file2 объединить содержимое file1 и file2 в виде таблицы с разделителем "+"

sort file1 file2 отсортировать содержимое двух файлов

sort file1 file2 | uniq отсортировать содержимое двух файлов, не отображая повторов
sort file1 file2 | uniq -u отсортировать содержимое двух файлов, отображая только уникальные строки (строки, встречающиеся в обоих файлах, не выводятся на стандартное устройство вывода)

sort file1 file2 | uniq -d отсортировать содержимое двух файлов, отображая только повторяющиеся строки

comm -1 file1 file2 сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file1'

comm -2 file1 file2 сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file2'

comm -3 file1 file2 сравнить содержимое двух файлов, удаляя строки встречающиеся в обоих файлах
==================================================
Преобразование наборов символов и файловых форматов

dos2unix filedos.txt fileunix.txt конвертировать файл текстового формата из MSDOS в UNIX (разница в символах возврата коретки)

unix2dos fileunix.txt filedos.txt конвертировать файл текстового формата из UNIX в MSDOS (разница в символах возврата коретки)

recode ..HTML < page.txt > page.html конвертировать содержимое тестового файла page.txt в html-файл page.html

recode -l | more вывести список доступных форматов
==========================================
Анализ файловых систем

badblocks -v /dev/hda1 проверить раздел hda1 на наличие bad-блоков
fsck /dev/hda1 проверить/восстановить целостность linux-файловой системы раздела hda1
fsck.ext2 /dev/hda1 проверить/восстановить целостность файловой системы ext2 раздела hda1

e2fsck -j /dev/hda1 проверить/восстановить целостность файловой системы ext3 раздела hda1 с указанием, что журнал расположен там же

fsck.ext3 /dev/hda1 проверить/восстановить целостность файловой системы ext3 раздела hda1

fsck.vfat /dev/hda1 проверить/восстановить целостность файловой системы fat раздела hda1

=============================
Форматирование файловых систем

mkfs /dev/hda1 создать linux-файловую систему на разделе hda1
mke2fs /dev/hda1 создать файловую систему ext2 на разделе hda1
mke2fs -j /dev/hda1 создать журналирующую файловую систему ext3 на разделе hda1
mkfs -t vfat 32 -F /dev/hda1 создать файловую систему FAT32 на разделе hda1
fdformat -n /dev/fd0 форматирование флоппи-диска без проверки
mkswap /dev/hda3 создание swap-пространства на разделе hda3

===================================================
swap-пространство

mkswap /dev/hda3 создание swap-пространства на разделе hda3
swapon /dev/hda3 активировать swap-пространство, расположенное на разделе hda3
swapon /dev/hda2 /dev/hdb3 активировать swap-пространства, расположенные на разделах hda2 и hdb3

==============================
Создание резервных копий (backup)

dump -0aj -f /tmp/home0.bak /home создать полную резервную копию директории /home в файл /tmp/home0.bak

dump -1aj -f /tmp/home0.bak /home создать инкрементальную резервную копию директории /home в файл /tmp/home0.bak

restore -if /tmp/home0.bak восстановить из резервной копии /tmp/home0.bak
rsync -rogpav --delete /home /tmp синхронизировать /tmp с /home
rsync -rogpav -e ssh --delete /home ip_address:/tmp синхронизировать через SSH-туннель

rsync -az -e ssh --delete ip_addr:/home/public /home/local синхронизировать локальную директорию с удалённой директорией через ssh-туннель со сжатием

rsync -az -e ssh --delete /home/local ip_addr:/home/public синхронизировать удалённую директорию с локальной директорией через ssh-туннель со сжатием

dd bs=1M if=/dev/hda | gzip | ssh user@ip_addr 'dd of=hda.gz' сделать "слепок" локального диска в файл на удалённом компьютере через ssh-туннель

tar -Puf backup.tar /home/user создать инкрементальную резервную копию директории '/home/user' в файл backup.tar с сохранением полномочий

( cd /tmp/local/ && tar c . ) | ssh -C user@ip_addr 'cd /home/share/ && tar x -p' копирование содержимого /tmp/local на удалённый компьютер через ssh-туннель в /home/share/

( tar c /home ) | ssh -C user@ip_addr 'cd /home/backup-home && tar x -p' копирование содержимого /home на удалённый компьютер через ssh-туннель в /home/backup-home

tar cf - . | (cd /tmp/backup ; tar xf - ) копирование одной директории в другую с сохранением полномочий и линков

find /home/user1 -name '*.txt' | xargs cp -av --target-directory=/home/backup/ --parents поиск в /home/user1 всех файлов, имена которых оканчиваются на '.txt', и копирование их в другую директорию

find /var/log -name '*.log' | tar cv --files-from=- | bzip2 > log.tar.bz2 поиск в /var/log всех файлов, имена которых оканчиваются на '.log', и создание bzip-архива из них

dd if=/dev/hda of=/dev/fd0 bs=512 count=1 создать копию MBR (Master Boot Record) с /dev/hda на флоппи-диск

dd if=/dev/fd0 of=/dev/hda bs=512 count=1 восстановить MBR с флоппи-диска на /dev/hda
=====================================================================
Сеть (LAN и WiFi)


ifconfig eth0 показать конфигурацию сетевого интерфейса eth0
ifup eth0 активировать (поднять) интерфейс eth0
ifdown eth0 деактивировать (опустить) интерфейс eth0
ifconfig eth0 192.168.1.1 netmask 255.255.255.0 выставить интерфейсу eth0 ip-адрес и маску подсети

ifconfig eth0 promisc перевести интерфейс eth0 в promiscuous-режим для "отлова" пакетов (sniffing)

ifconfig eth0 -promisc отключить promiscuous-режим на интерфейсе eth0
dhclient eth0 активировать интерфейс eth0 в dhcp-режиме.
route -n вывести локальную таблицу маршрутизации
netstat -rn вывести локальную таблицу маршрутизации
route add -net 0/0 gw IP_Gateway задать ip-адрес шлюза по умолчанию (default gateway)
route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1 добавить статический маршрут в сеть 192.168.0.0/16 через шлюз с ip-адресом 192.168.1.1

route del 0/0 gw IP_gateway удалить ip-адрес шлюза по умолчанию (default gateway)
echo "1" > /proc/sys/net/ipv4/ip_forward разрешить пересылку пакетов (forwarding)
hostname отобразить имя компьютера
host www.yandex.ru разрешить имя www.yandex.ru хоста в ip-адрес и наоборот
host 93.158.134.3 разрешить имя www.yandex.ru хоста в ip-адрес и наоборот
ip link show отобразить состояние всех интерфейсов
mii-tool eth0 отобразить статус и тип соединения для интерфейса eth0
ethtool eth0 отображает статистику интерфеса eth0 с выводом такой информации, как поддерживаемые и текущие режимы соединения

netstat -tupn отображает все установленные сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, обеспечивающих эти соединения

netstat -tupln отображает все сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, слушающих порты

tcpdump tcp port 80 отобразить весь трафик на TCP-порт 80 (обычно - HTTP)
iwlist scan просканировать эфир на предмет, доступности беспроводных точек доступа
iwconfig eth1 показать конфигурацию беспроводного сетевого интерфейса eth1
=============================================================
Microsoft Windows networks(SAMBA)

nbtscan ip_addr разрешить netbios-имя nbtscan не во всех системах ставится по-умолчанию, возможно, придётся доустанавливать вручную. nmblookup включен в пакет samba.

nmblookup -A ip_addr разрешить netbios-имя nbtscan не во всех системах ставится по-умолчанию, возможно, придётся доустанавливать вручную. nmblookup включен в пакет samba.

smbclient -L ip_addr/hostname отобразить ресурсы, предоставленные в общий доступ на windows-машине

smbget -Rr smb://ip_addr/share подобно wget может получить файлы с windows-машин через smb-протокол

mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share смонтировать smb-ресурс, предоставленный на windows-машине, в локальную файловую систему

=================================================================
IPTABLES (firewall)

iptables -t filter -nL отобразить все цепочки правил
iptables -nL отобразить все цепочки правил
iptables -t nat -L отобразить все цепочки правил в NAT-таблице
iptables -t filter -F очистить все цепочки правил в filter-таблице
iptables -F очистить все цепочки правил в filter-таблице
iptables -t nat -F очистить все цепочки правил в NAT-таблице
iptables -t filter -X удалить все пользовательские цепочки правил в filter-таблице
iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT позволить входящее подключение telnet'ом

iptables -t filter -A OUTPUT -p tcp --dport http -j DROP блокировать исходящие HTTP-соединения

iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT позволить "прокидывать" (forward) POP3-соединения

iptables -t filter -A INPUT -j LOG --log-prefix "DROP INPUT" включить журналирование ядром пакетов, проходящих через цепочку INPUT, и добавлением к сообщению префикса "DROP INPUT"

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE включить NAT (Network Address Translate) исходящих пакетов на интерфейс eth0. Допустимо при использовании с динамически выделяемыми ip-адресами.


iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22 перенаправление пакетов, адресованных одному хосту, на другой хост
===================================================================
Мониторинг и отладка

top отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (с автоматическим обновлением данных)

ps -eafw отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (единожды)

ps -e -o pid,args --forest вывести PID'ы и процессы в виде дерева
pstree отобразить дерево процессов
kill -9 98989 "убить" процесс с PID 98989 "на смерть" (без соблюдения целостности данных)
kill -KILL 98989 "убить" процесс с PID 98989 "на смерть"
kill -TERM 98989 Корректно завершить процесс с PID 98989
kill -1 98989 заставить процесс с PID 98989 перепрочитать файл конфигурации
kill -HUP 98989 заставить процесс с PID 98989 перепрочитать файл конфигурации
lsof -p 98989 отобразить список файлов, открытых процессом с PID 98989
lsof /home/user1 отобразить список открытых файлов из директории /home/user1
strace -c ls > /dev/null вывести список системных вызовов, созданных и полученных процессом ls

strace -f -e open ls > /dev/null вывести вызовы бибилотек
watch -n1 'cat /proc/interrupts' отображать прерывания в режиме реального времени
last reboot отобразить историю перезагрузок системы
last user1 отобразить историю регистрации пользователя user1 в системе и время его нахождения в ней

lsmod вывести загруженные модули ядра
free -m показать состояние оперативной памяти в мегабайтах
smartctl -A /dev/hda контроль состояния жёсткого диска /dev/hda через SMART
smartctl -i /dev/hda проверить доступность SMART на жёстком диске /dev/hda
tail /var/log/dmesg вывести десять последних записей из журнала загрузки ядра
tail /var/log/messages вывести десять последних записей из системного журнала

===============================================================
Другие полезные команды

apropos …keyword выводит список комманд, которые так или иначе относятся к ключевым словам. Полезно, когда вы знаете что делает программа, но не помните команду

man ping вызов руководства по работе с программой, в данном случае, - ping
whatis …keyword отображает описание действий указанной программы
mkbootdisk --device /dev/fd0 `uname -r` создаёт загрузочный флоппи-диск
gpg -c file1 шифрует файл file1 с помощью GNU Privacy Guard
gpg file1.gpg дешифрует файл file1 с помощью GNU Privacy Guard


ldd /usr/bin/ssh вывести список библиотек, необходимых для работы ssh
alias hh='history' назначить алиас hh команде history
Тестовый вариант (как шпаргалка, а лучше распечатать)
 
Последнее редактирование:
Ну раз уж тут раздел для новичков то . В дополнение к вот этому посту посвящённому работе в консоли https://xss.pro/threads/26521/post-147066 хотел просто добавить.
Можно слегка всё упростить. Дело в том что операционные системы linux , как правило все поставляются с определённым набором пакетов.В основном базовые пакеты одинаковы, но есть отличие в зависимости от дистрибутива. И нижеследующий порядок действия ,позволят понять команды для тех или иных программ в терминале , практически любого дистрибутива. Если знаешь английский (ну или если уж совсем плохо всё,гугл транслейт в помошь)
Итак.
Сначала нужно понять что вообще есть в системе. Все пакеты входящие в состав по дефолту(в том числе и те команды которых выше указывал CKAP ) обычно лежат в директории /usr/bin или /usr/sbin. Увидеть их можно или в файловом менеджере , или с терминала . (cd /usr/bin или cd /usr/sbin потом ls ). Дальше выбираем интересующий пакет и вводим в терминале "man название пакета" . Например 'man apt' выведет в терминал руководство по работе и командам установщика пакета Debian или 'man bash' / 'man sh' покажет команды самих этих оболочек и тд.. . А 'man emerge ' или 'man eix' тоже самое для пакета который является установщиком в Gentoo и так во всех остальных дистрибутивах . Даже если они принадлежат к разным веткам linux (коих основных четыре и работать будет во всех). Там же как правило есть и ссылка на ресурс разработчика, где в случае сбоя или необходимости ,можно посмотреть расширенные сведения.
Но! естественно если человек вообще не знает даже для чего и что ему нужно. То обычно я советую всё же заглянуть сначала в гугл )) с простым вопросом типа "удалить программу в linux" или "менеджер сети linux". Ну или как вариант ,сохранить где нибудь список команд которые выше привёл CKAP
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Vim Cheat Sheet
Общее
  • :help keyword - открыть помощь для keyword
  • :saveas file - сохранить как file
  • :close - закрыть текущую панель
  • K - открыть справочное руководство для слова под курсором
Перемещение курсора
  • h - передвинуть курсор влево
  • j - передвинуть курсор вниз
  • k - передвинуть курсор вверх
  • l - передвинуть курсор вправо
  • H - переместиться к началу экрана
  • M - переместиться к середине экрана
  • L - переместиться к концу экрана
  • w - переместиться вперед на начало слова
  • W - переместиться вперед на начало слова (слово может содержать пунктуацию)
  • e - переместиться вперед на конец слова
  • E - переместиться вперед на конец слова (слово может содержать пунктуацию)
  • b - переместиться назад на начало слова
  • B - переместиться назад на начало слова (слово может содержать пунктуацию)
  • % - move to matching character (default supported pairs: '()', '{}', '[]' - use :h matchpairs in vim for more info)
  • 0 - переместиться на начало строки
  • ^ - переместиться на первый непробельный символ строки
  • $ - переместиться на конец строки
  • g_ - переместиться к последнему непустому символу в строке
  • gg - переместиться на первую строку документа
  • G - переместиться на последнюю строку документа
  • 5G - переместить на пятую строку
  • fx - переместиться к следующему вхождению символа x
  • tx - переместиться перед следующим вхождением символа x
  • Fx - jump to previous occurence of character x
  • Tx - jump to after previous occurence of character x
  • ; - repeat previous f, t, F or T movement
  • , - repeat previous f, t, F or T movement, backwards
  • } - переместиться к следующему параграфу (или функции/блоку при редактировании кода)
  • { - переместиться к предыдущему параграфу (или функции/блоку при редактировании кода)
  • zz - center cursor on screen
  • Ctrl + e - move screen down one line (without moving cursor)
  • Ctrl + y - move screen up one line (without moving cursor)
  • Ctrl + b - переместиться назад на целый экран
  • Ctrl + f - переместиться вперед на целый экран
  • Ctrl + d - переместиться вперед на половину экрана
  • Ctrl + u - переместиться назад на половину экрана
Tip Добавьте число перед командой перемещения курсора для того, чтобы повторить её. Например, 4j перемещает курсор на 4 строки вниз.
Режим вставки - вставка/добавление текста
  • i - вставка перед курсором
  • I - вставка в начало строки
  • a - вставка (добавление) после курсора
  • A - вставка (добавление) в конец строки
  • o - добавление новой строки под текущей
  • O - добавление новой строки над текущей
  • ea - вставка (добавление) после конца слова
  • Esc - выход из режима вставки
Редактирование
  • r - заменить один символ
  • J - присоединить нижнюю строку к текущей
  • gJ - join line below to the current one without space in between
  • gwip - reflow paragraph
  • cc - заменить всю строку
  • c$ - заменить до конца строки
  • ciw - change (replace) entire word
  • cw - заменить до конца слова
  • s - удалить символ и заменить текст
  • S - удалить строку и заменить текст (то же что cc)
  • xp - переставить две буквы (удалить и вставить)
  • u - отменить
  • Ctrl + r - повторить
  • . - повторить последнюю команду
Выделение текста (визуальный режим)
  • v - включить режим выделения текста, выделить строки, затем выполнить команду (например, y-копирование)
  • V - включить построчный режим выделения
  • o - переместиться на другой конец выделенной области
  • Ctrl + v - включить режим выделения блоков
  • O - переместить на другой угол блока
  • aw - выделить слово
  • ab - блок в ()
  • aB - блок в {}
  • ib - внутренний блок в ()
  • iB - внутренний блок в {}
  • Esc - выйти из режима выделения текста
Визуальные команды
  • > - сместить текст вправо
  • < - сместить текст влево
  • y - скопировать выделенный текст
  • d - удалить выделенный текст
  • ~ - переключить регистр
Регистры
  • :reg - показать содержимое регистров
  • "xy - поместить содержимое в регистр x
  • "xp - вставить содержимое регистра x
Tip Содержимое регистров сохраняется в ~/.viminfo, и будет восстановлено при следующем запуске vim.
Tip В нулевом регистре всегда хранится содержимое последней команды копирования.
Метки
  • :marks - список меток
  • ma - установить метку A на текущей позиции
  • `a - переместиться к метке A
  • y`a - скопировать до метки A
Макросы
  • qa - записать макрос A
  • q - остановить запись макроса
  • @a - run macro a
  • @@ - выполнить последний макрос
Вырезать и вставить
  • yy - скопировать строку
  • 2yy - скопировать 2 строки
  • yw - скопировать слово
  • y$ - скопировать до конца строки
  • p - вставить буфер обмена после курсора
  • P - вставить буфер обмена перед курсором
  • dd - удалить (вырезать) строку
  • 2dd - удалить (вырезать) 2 строки
  • dw - удалить (вырезать) слово
  • D - удалить (вырезать) до конца строки
  • d$ - удалить (вырезать) до конца строки
  • x - удалить (вырезать) символ
Выход и сохранение
  • :w - сохранить файл, но не выходить
  • :w !sudo tee % - сохранить файл с sudo
  • :wq or :x or ZZ - сохранить файл и выйти
  • :q - выйти (терпит неудачу в случае несохраненных изменений)
  • :q! or ZQ - выйти и потерять несохраненные изменения
  • :wqa - write (save) and quit on all tabs
Поиск и замена
  • /pattern - поиск шаблона
  • ?pattern - обратный поиск шаблона
  • \vpattern - 'very magic' режим: все не алфавитно-цифровые символы интерпретируются как специальные (экранирование не требуется)
  • n - повторить поиск в том же направлении
  • N - повторить поиск в обратном направлении
  • :%s/old/new/g - заменить все вхождения шаблона в файл на указанное значение
  • :%s/old/new/gc - заменить все вхождения шаблона в файл на указанное значение с подтверждением
  • :noh - отключить подсвечивание результатов поиска
Поиск в нескольких файлах
  • :vimgrep /pattern/ {file} - поиск по шаблону в нескольких файлах
e.g. :vimgrep /foo/ **/*
  • :cn - переместиться к следующему совпадению
  • :cp - переместиться к предыдущему совпадению
  • :copen - открыть окно со списком результатов
Работа с несколькими файлами
  • :e file - редактировать файл в новом буфере
  • :bnext or :bn - перейти к следующему буферу
  • :bprev or :bp - перейти к предыдущему буферу
  • :bd - удалить буфер (закрыть файл)
  • :ls - список всех открытых буферов
  • :sp file - открыть файл в новом буфере и разделить окно
  • :vsp file - открыть файл в новом буфере и вертикально разделить окно
  • Ctrl + ws - разделить окно
  • Ctrl + ww - переключение окон
  • Ctrl + wq - закрыть окно
  • Ctrl + wv - разделить окно вертикально
  • Ctrl + wh - переместить курсор в левое окно (вертикально разделение)
  • Ctrl + wl - переместить курсор в правое окно (вертикальное разделение)
  • Ctrl + wj - переместить курсор в окно ниже (горизонтальное разделение)
  • Ctrl + wk - переместить курсор в окно выше (горизонтальное разделение)
https://vim.rtorr.com/lang/ru/
 
Домашние задание к книге Кузнецов, Симдянов Самоучитель PHP 7
Собственно решил я глянуть по новым учебникам пых 7, как они вобче для новичков, удобно варимые или нет.
И вот по этой книге (та что от Игорёши тыц из первого поста) первое домашнее задание чисто рекламный запил без альтернативы или-или..
Выглядеть следующим обзором

1. При помощи php -h выведите справочную информацию о параметрах интерпретатора
РНР. Найдите способ запуска интерактивного режима и выполните в нем
фразу "Hello world".

2. Найдите в сети редактор SuЬlime Text и установите его в своей операционной
системе. Создайте в нем проект Hello World с программой из листинга 2.1.

3. На сайте http://php.net воспользуйтесь поиском, найдите информацию о конструкции
echo и функции phpinfo ().

4. Установите Virtua\Вox и запустите в нем альтернативную операционную систему:
Ubuntu, если вы работаете в Windows или Мае OS Х, или Windows, если
ваша рабочая система - Ubuntu.

5. Установите WеЬ-сервер nginx и запустите php-fpm, настройте их на совместную
работу таким образом, чтобы они поддерживали обработку РНР-скриптов.

Так то они в прологе честно сказали, что не рассматривают в книге установку сервера. Я вобче сразу не понял зачем он нужен, есть опен сервер, есть денвер, альтернатив саблайму то же не мало. Ну да ладно. Вобчем если хочется как по книге (Для Виндовоз) то делается енто так нарушая порядок.
Качаем nginx http://nginx.org/ru/ после распаковки получаем каталог nginx-версия-такая-то (он уже так то готов к работе, не че устанавливать по типу некст некст не нужно), переименовываем в nginx, убеждаемся что нет пробелов, и кидаем на корень C:\nginx
Пока забыли про него

Гоу за пыхом. https://windows.php.net/download
Все тоже самое, получаем архив ( php-7.2.12-nts-Win32-VC15-x64), извлекаем и переименовываем в php, убеждаемся что нет пробелов, это так же готовый продукт, хватаем его и ложем на корень nginx что бы было так вот C:\nginx\php
Для локального юзания файл php.ini-development переименуйте в php.ini, ну в книге про это все есть, файл в каталоге Пыха.
--------------------------------------------------------------------------------------------
Теперь идем в C:\nginx\conf и находим там nginx.conf, не забываем сделать копию, это хороший тон. Открываем файлиг, я ноте пад ++, ибо он под рукой..
и находим строку # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000

и под нее запиливаем следующие конфиги

location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME C:/nginx/html/$fastcgi_script_name;
include fastcgi_params;
}

Должно выглядеть так вот
c0c973292d38b983932e4fb5a4cdfdc6.png


Догадались, что тут есть суть комента решотка, и в принципе поняли как вобче происходит настройка.. к слову сказать, что это не ключевое. В самом верху конфига можно указать количество процессоров и конектов, ну да ладно, просто знайте что это можно.

Так теперь нужны батники под все это дело. Так же на корне nginx создаем текстовый файл Start и схороним как .bat c таким вот наполнением
@ECHO OFF
start C:\nginx\nginx.exe
start C:\nginx\php\php-cgi.exe -b 127.0.0.1:9000 -c C:\nginx\php\php.ini
ing 127.0.0.1 - 1>NULL
echo starting nginx\nginx
echo .
echo ..
echo ...
ping 127.0.0.1 >NULL
EXIT

Теперь для остановки всего этого хозяйства, так же на корне nginx создаем текстовый файл Stop и схороним как .bat c таким вот наполнением
@ECHO OFF
taskkill /f /IM nginx.exe
taskkill /f /IM php-cgi.exe
Exit

---------------------------
Теперь для проверки пишем скрипт и сохраняем его как info.php с таким вот наполнением
<?php
phpinfo();
?>

Его зашвыриваем C:\nginx\html это по дефолту рабочий каталог.
Стартуем батник, заходим в браузер и строчим 127.0.0.1 и если все сделано верно то видим
6bc16c4b525e29fbea2938bff087d89b.png

Далее ставим слеш и пишем info.php (127.0.0.1/info.php) и тоже видим приветствие, тогда все норм, домашнее задание готово. Приятной вам учебы. Хотя в книге есть очепятки, так что держите их в голове, когда вдруг вас посетит мысль, - что либо лыжи не едут либо я .. ;)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Видяшки
https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA?&ab_channel=IppSec
https://www.youtube.com/channel/UCVeW9qkBjo3zosnqUbG7CFw?&ab_channel=JohnHammond
https://www.youtube.com/playlist?list=PLr0GtLTVffQNiH5Crg3J6uECV0jrXcRE7
https://www.youtube.com/playlist?list=PLr0GtLTVffQOyitZ2EgTZxHUbr0G5u8fy
https://www.youtube.com/playlist?list=PLr0GtLTVffQOOM-kTe-6wn3qEITglTflV
https://www.youtube.com/playlist?list=PLr0GtLTVffQNVu_dJ04aXtwiMTFQzaGDn
https://www.youtube.com/playlist?list=PLr0GtLTVffQNQ-VIHs1cm2uOqlPJ9iCLF
https://www.youtube.com/playlist?list=PLr0GtLTVffQM-E5s2NfFgPq8iQ1L_l-l3
https://www.youtube.com/playlist?list=PLr0GtLTVffQMDpXj-Ha6k9HlbksgDysIq
https://www.youtube.com/channel/UCN82sPMFOLuM30BuTMZ8Mfg?&ab_channel=JJLima
https://www.youtube.com/channel/UCaqi7baKiDd8jMR_fyjjccw/playlists?&ab_channel=CTFвПетербурге

Чтиво
https://adsecurity.org самый ахуенный ресурс по атакам на АД и вин систем. Трудное чтиво. много читать
https://ctftime.org/writeups врайтапы с ЦТФ.
https://heap-exploitation.dhavalkapil.com/
https://journal.batard.info/post/2011/03/04/exploiting-sha-1-signed-messages есть ещё атаки на md5 и другие, дальше гуглите, нехнаю почему она у меня в закладках, не удалил наверное
https://www.ibm.com/developerworks/ru/library/l-dynamic-libraries/index.html
https://www.securitylab.ru/analytics/439110.php
https://justi.cz/
https://opsecx.com/index.php/2017/0...eserialization-bug-for-remote-code-execution/
https://pen-testing.sans.org/blog/pen-testing/2012/06/06/escaping-restricted-linux-shells
https://pentest.blog/windows-privilege-escalation-methods-for-pentesters/
https://code.fb.com/security/scalable-and-secure-access-with-ssh/
http://pastebin.com/raw/cRYvK4jb От автора хакера ломавший хакингТим
http://pastebin.com/raw/0SNSvyjJ
http://www.0daysecurity.com/penetration-testing/enumeration.html
https://curesec.com/blog/article/blog/Reading-Data-via-CSS-Injection-180.html
https://habr.com/company/xakep/blog/256667/
https://xakep.ru/2015/04/07/195-oracle-db/
http://www.labofapenetrationtester.com/ блог автора инструмента https://github.com/samratashok/nishang
http://www.harmj0y.net/blog/powershell/make-powerview-great-again/
https://powersploit.readthedocs.io/en/latest/
https://gtfobins.github.io/
Практика
https://www.wechall.net/ Online Box
https://www.hackthebox.eu/
https://www.vulnhub.com/ ofline BOX
https://shellterlabs.com
https://ctftime.org
https://2018game.picoctf.com
https://www.honeynet.org/
https://captf.com/practice-ctf/
https://neverendingsecurity.wordpress.com/hacking-challenges/
http://training.hackerdom.ru/
https://labs.wizard-security.net OnlineBOX
 
Последнее редактирование:
Здравствуй!
От имени всех трудящихся и жаждущих знание!
Дайте информацию по ollydbg.

Интересно будет почитать конкретные примеры, методичку к.., пошаговую инструкцию....

На простом примере увидеть суть.
 
Здравствуй!
От имени всех трудящихся и жаждущих знание!
Дайте информацию по ollydbg.

Интересно будет почитать конкретные примеры, методичку к.., пошаговую инструкцию....

На простом примере увидеть суть.
Крякмесы погоняй и в бой) самый лучший вариант.
 
Крякмесы погоняй и в бой) самый лучший вариант.
Каждый уважающий себя пользователь winrar должен его "покусать" "олькой", это как я даже не знаю что, в обшем нужный опыт.
P.S статей по запросу ollydbg winrar crack будет очнеь много, не вижу смысла сюда постить настолько старое и распротраненое инфо.
 
Каждый уважающий себя пользователь winrar должен его "покусать" "олькой", это как я даже не знаю что, в обшем нужный опыт.
P.S статей по запросу ollydbg winrar crack будет очнеь много, не вижу смысла сюда постить настолько старое и распротраненое инфо.
Спасибо! Это и нужно было!!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх