Devops Talks
الذهاب إلى القناة على Telegram
Новости, обновления и короткие посты на тему DevOps и OpenSource.
إظهار المزيد459
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
+230 أيام
أرشيف المشاركات
459
Building Terraform : CI/CD Pipeline -
неплохая статья об опыте использования Terraform в компании SimilarWeb. Это если что, наши, израильские пацаны.
Там конечно много красивых слов, вроде Infrastructure as Code, Alignment Through Automation и т.д. но вот конкретики мало, а процесс CD вообще не описан.
Но все равно.
Интересно было прочитать.
https://similarweb.engineering/building-terraform-ci-cd-pipeline/
459
Awesome Shell - A curated list of awesome command-line frameworks, toolkits, guides and gizmos.
Если вам хочется кастомизировать терминал, сменить bash на zsh или просто познакомиться с такими утилитами как sshfs, lazy-cd, pdd, nnn и прочие, то по ссылочке много вкусностей.
https://github.com/alebcay/awesome-shell
459
Fireside Chat: DevOps at Amazon with Ken Exner, GM of AWS Developer Tools - AWS Online Tech Talks -
https://youtu.be/FlZm3nFMIAM
459
k3s - Очень интересный, а главное перспективный проект, который я сам использовал на заре Kubernetes, для таких простых целей как освоение и изучение Kubernetes. С помощью k3s вы можете развернуть Kubernetes кластер у себя на локальной машине просто выполнив команду:
curl -sfL https://get.k3s.io | sh -# Check for Ready node, takes maybe 30 seconds
k3s kubectl get node
Бинарник занимает все 40 MB места и 512 MB RAM.
Идеально подходит для таких целей как:
- Запуск на всяких CubieBoard и Raspberry Pi, так как не жрет много ресурсов и не требует никаких настроек
- Поиграться, вы можете установить "в один" клик готовый Kubernetes локально
- CI
- IoT
https://k3s.io/459
rsync for cloud storage - Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Yandex Files - https://github.com/ncw/rclone
Если вы еще не знакомы с rclone, советую попробовать. Эта утилита написанная на Go позволит вам загрузить что угодно, куда угодно. Отличная вещь!
459
How to limit SSH (TCP port 22) connections with ufw on Ubuntu Linux - https://telegra.ph/How-to-limit-SSH-TCP-port-22-connections-with-ufw-on-Ubuntu-Linux-02-24
459
Nginx Quick Reference - сборник полезных ссылок, практик для Nginx - https://github.com/trimstray/nginx-quick-reference
459
Why do I have to disable SSLv3 on servers?
- целый сайт посвященный теме отключения SSLv3 на ваших серверах. (про SSLv1 & SSLv2 вообще не упоминаем, они в прошлом)
Проверить поддерживает ли вашь сервер SSLv3 соединения можно командой:
openssl s_client -connect 216.58.206.4:443 -ssl3https://disablessl3.com/#faq
459
How To Secure A Linux Server
An evolving how-to guide for securing a Linux server that, hopefully, also teaches you a little about security and why it matters.
Интересный материал (который постоянно дополняется) содержащий в себе много полезных, но я бы сказал стандартных советов по безопастности.
Все это собрано в одном месте и в красивой и удобной "упаковке" в виде репозитория на Github.
Про Security-Enhanced Linux (SELinux) там ни слова.
https://github.com/imthenachoman/How-To-Secure-A-Linux-Server/blob/master/README.md
459
Раз уже сегодня заговорили о модных консольных файловых менеджерах, то думаю стоит упомянуть про nnn - Tiny, lightning fast, feature-packed file manager.
Он реально очень простой, очень быстрый и даже я иногда им пользуюсь на своей рабочей машине.
Сылка на Github репозиторий - https://github.com/jarun/nnn
Последнюю версию для всех возможных дистрибутивов можно скачать тут - https://github.com/jarun/nnn/releases/tag/v2.3
Видео о том как пользоваться менеджером (на англ)
https://www.youtube.com/watch?v=U2
459
ranger - вполне забавный файловый менеджер для терминала, но мне показался немного неудобным.
Ставим просто:
apt install ranger459
ranger - A VIM-inspired filemanager for the console
Github - https://github.com/ranger/ranger
Site - https://ranger.github.io
459
Отличный набор Terraform best practices от Антона Бабенко
http://amp.gs/9RFB
GitHub, если хотите что-то добавить http://amp.gs/9RFx
459
Справедливости ради, тот же Wireguard через нативный клиент на iOS выдал до 60Мбит, в то время как нативный OpenVPN на iOS не смог перейти планку в 30Мбит.
459
А говорят Wireguard очень быстрый, все мои тесты показывают ровно обратное, OpenVPN по скорости делает всех.
459
Вы можете получить список всех IPv4 адресов для вашей страны так:
grep Israel IP2LOCATION-LITE-DB1.CSV > israel.csv
Получите вот такой список:
tail -n 10 israel.csv "3628627200","3628627455","IL","Israel" "3642048512","3642051839","IL","Israel" "3642126336","3642130431","IL","Israel" "3644923904","3644924159","IL","Israel" "3644924672","3644924927","IL","Israel" "3644925184","3644925439","IL","Israel" "3644925696","3644925951","IL","Israel" "3644927232","3644927999","IL","Israel" "3649306624","3649372159","IL","Israel" "3653419008","3653423103","IL","Israel"Конвертируем это в читабельные адреса и ай-да сканировать
masscan -p445 --rate 300 -iL israel.ips -oG israel.445.scan && cat israel.445.scan | wc -l
На выходе получаем такую картину
Host: 91.119.0.202 () Ports: 445/open/tcp////
Host: 193.186.49.59 () Ports: 445/open/tcp////
Host: 62.212.174.103 () Ports: 445/open/tcp////
Host: 77.220.120.49 () Ports: 445/open/tcp////
Host: 193.170.181.177 () Ports: 445/open/tcp////
Host: 193.186.46.126 () Ports: 445/open/tcp////
Host: 193.170.179.195 () Ports: 445/open/tcp////
# Masscan done at Sun Feb 17 09:21:27 2019
Приятного сканнинга!459
ZIP архив со всеми IPv4 адресами в CSV формате с указанием кода страны и названием страны
https://download.ip2location.com/lite/IP2LOCATION-LITE-DB1.CSV.ZIP
