sdnv's funk-hole
Open in Telegram
425
Subscribers
No data24 hours
+27 days
+1830 days
Posts Archive
Repost from IT-Shmelurity
🔤🔤🔤 - наше все
Если вы устали плодить на каждом сервисе локальные учетки, создавать вручную на каждом сервере нового пользователя и нарезать ему права, тогда вам точно нужен единый провайдер аутентификации 🔑
Много кто пользуется Dex, keycloak, authentik
Однако для домашних проектов мой взор упал на Authelia
Из того, что стоит отметить:
✅ Легковесный и легко поднимается в Docker (compose)
✅Легко интегрируется с прокси (traefik, nginx, npm, haproxy, envoy)
✅ Конфигурируется любимыми yaml-конфигами
✅Поддержка OIDC (интеграция с portainer, proxmox, docker, argocd, kubernetes, nextcloud, gitlab, gitea и тд)
✅ Поддержка бекендов аутентификации (OpenLDAP, FreeIPA, AD, File)
✅ Поддержка 2FA из коробки (Webauthn, TOTP, Mobile push)
✅ Поддержка ключей безопасности Yubikey
https://github.com/authelia/authelia
Земляк из Каспера написал статейку про литературу для Dev(Sec)Ops-инженера
Это нам надо
https://habr.com/ru/companies/kaspersky/articles/845458/
В сегодня лет я узнал, что микрот умеет маунтить в себя NFS-шару омг
ROSE: set up and mount NFS
youtu.be/xmqOYeD0t5E
#шпаргалки
+1
На днях прикупил себе очередной страт от братьев китайцев
И жирненький комплект струн 62 калибра
Does it Doom?
#девайсы
Repost from DevOps FM
👩💻 tmux — это консольная утилита-мультиплексор, которая представляет собой современную копию GNU Screen под лицензией BSD. Первый выпуск tmux состоялся аж в 2007 году, а последнюю версию 3.4 выпустили в феврале 2024.
Статья Петра на Medium поможет познакомиться с tmux поближе. Вы узнаете о главных плюсах этого терминального мультиплексора и получите парочку советов по работе с ним.
#devops #tmux
Две полезных статьи Хабре по поиску в Elastic
Алгоритмы ранжирования в Elasticsearch: настройка и кастомизация scoring модели
Многоязычный поиск в Elasticsearch: от Hello до Donaudampfschifffahrtsgesellschaftskapitän
Нужно было выгрузить конфиг редиса из
redis-cli — CONFIG GET *
Но вывод у него не самый приятный для чтения:
rdbchecksum yes daemonize no io-threads-do-reads no ...Скопипастил конфиг в vim и с помощью такого однострочника отредактировал все нечетные строки заменив перенос строки на двоеточие:
:g/./ if getcurpos()[1] % 1 == 0 | s/\n/:\ /g | endif
Теперь конфиг выглядит вот так
rdbchecksum: yes
daemonize: no
io-threads-do-reads: no
#шпаргалкиTwo libraries, one CUPS
Критическая ошибка Linux может привести к удаленному захвату устройств.
Патчей пока нет, можно устранить, но требуется вмешательство пользователя.
Сегодня стало известно о критической уязвимости удаленного выполнения кода без аутентификации во всех системах Linux.
Короче говоря, если вы используете Unix-систему печати CUPS с включенным cups-browsed, вы можете быть уязвимы к атакам, которые могут привести к захвату вашего компьютера по сети или через Интернет. Для атаки необходимо, чтобы жертва запустила задание на печать.
F дискорду в РФ
Наблюдаем у многих отвал доступа
UPD: отлегло спустя 30 минут после отвала
Настройка беспроводной меш-сети на базе Unifi AP
Для этого нам понадобится:
- Контроллер Unifi (Либо хардварный Cloud Key Gen 2, либо софтварный. docker-compose для софтварного оставлю в комментах)
- Двухдиапазонные точки доступа подключенные к сети
Особенность Unifi в том, что меш на 2.4ГГц работает только на точках первого поколения. 2 и 3 поколения работают только на 5ГГц
Будем считать, что все точки доступа у нас
Adopted.
Заходим в контроллер, в меню System/Advanced/Wireless Connectivity и проставляем флаг Wireless Meshing
Переходим в Devices, выбираем точку которая будет подключена по кабелю к роутеру/свитчу. В Settings/Radios нужно активировать Meshing, выбрать Manual и отметить Allow Wireless Downlinks
Затем выбрать дочернюю точку, которая будет подключаться к основной. Делаем все то же самое, только вместо Downlinks выбираем Allow Wireless Uplinking
Готово, можно отключить дочернюю точку доступа от сети и поставить в другое место - при включении она автоматически подключится и получит IP-адрес
В случае если контроллер софтварный - необходимо перевести дочернюю точку в статус Adopted, об этом я говорил в этой заметке
#шпаргалкиSSH-подключение к Unifi Access Point старых версий
Прикупил себе очередную точку доступа
Unifi AP-AC-LR и понял что опять надо вспоминать какие опции нужно прописать для корректного подключения по SSH, так что оставлю заметку здесь
При подключении по SSH мы увидим ошибку:
┌[sdnv@sdnv-mac]-(~)
└> ssh ubnt@10.0.0.3
Unable to negotiate with 10.0.0.3 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,kexguess2@matt.ucc.asn.au
Нам нужно указать конкретный метод обмена ключами - diffie-hellman-group1-sha1
Попытка №2:
┌[sdnv@sdnv-mac]-(~)
└> ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 ubnt@10.0.0.3
Unable to negotiate with 10.0.0.3 port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss
Исходя из ошибки - будем дополнительно указывать тип ключа SSH. Нам нужен ssh-rsa
Попытка №3:
┌[sdnv@sdnv-mac]-(~)
└> ssh -oHostKeyAlgorithms=+ssh-rsa -oKexAlgorithms=+diffie-hellman-group1-sha1 ubnt@10.0.0.3
ubnt@10.0.0.3's password:
BusyBox v1.19.4 (2016-05-29 23:56:59 PDT) built-in shell (ash)
Enter 'help' for a list of built-in commands.
BZ.v3.7.5#
Ура, победа
Бтв, можно указать эти параметры в конфиге SSH, выглядеть это будет следующим образом:
┌[sdnv@sdnv-mac]-(~)
└> cat .ssh/config
Host 10.0.0.3
HostKeyAlgorithms ssh-rsa
KexAlgorithms diffie-hellman-group1-sha1
┌[sdnv@sdnv-mac]-(~)
└> ssh ubnt@10.0.0.3
ubnt@10.0.0.3's password:
BusyBox v1.19.4 (2016-05-29 23:56:59 PDT) built-in shell (ash)
Enter 'help' for a list of built-in commands.
BZ.v3.7.5#
#шпаргалкиRepost from N/a
Вы не просили и не ждали, но он вышел в паблик - мой доклад 2022 года про попадание операционки на железные серваки или BMaaS на пальцах(18+).
С тех пор появились новые нюансы, благодаря которым можно смело делать доклад Провижн железа v2.0(теперь банановый), такие как BGP и redfish-virtual-media, которые круто меняют весь процесс.. Да.. Получился бы клёвый доклад.. Но может быть, как-нибудь.
#openstack
#доклады
#bmaas
Бтв, у нас (Купер.тех) есть целый плейлист по PaaS
Тоже рассказывали про локальную разработку, процесс деплоя, олли и тесты
https://www.youtube.com/playlist?list=PLCfzTvRRQvO4Lni3mX5h3qeNj6G7kQhVX
