en
Feedback
sdnv's funk-hole

sdnv's funk-hole

Open in Telegram
425
Subscribers
No data24 hours
+27 days
+1830 days
Posts Archive
Repost from IT-Shmelurity
🔤🔤🔤 - наше все Если вы устали плодить на каждом сервисе локальные учетки, создавать вручную на каждом сервере нового пользователя и нарезать ему права, тогда вам точно нужен единый провайдер аутентификации 🔑 Много кто пользуется Dex, keycloak, authentik Однако для домашних проектов мой взор упал на Authelia Из того, что стоит отметить: ✅ Легковесный и легко поднимается в Docker (compose) ✅Легко интегрируется с прокси (traefik, nginx, npm, haproxy, envoy) ✅ Конфигурируется любимыми yaml-конфигами ✅Поддержка OIDC (интеграция с portainer, proxmox, docker, argocd, kubernetes, nextcloud, gitlab, gitea и тд) ✅ Поддержка бекендов аутентификации (OpenLDAP, FreeIPA, AD, File) ✅ Поддержка 2FA из коробки (Webauthn, TOTP, Mobile push) ✅ Поддержка ключей безопасности Yubikey https://github.com/authelia/authelia

Земляк из Каспера написал статейку про литературу для Dev(Sec)Ops-инженера Это нам надо https://habr.com/ru/companies/kaspersky/articles/845458/

Там Zabbix Summit начался, если актуально - смотреть тут

В сегодня лет я узнал, что микрот умеет маунтить в себя NFS-шару омг ROSE: set up and mount NFS youtu.be/xmqOYeD0t5E #шпаргалки

На днях прикупил себе очередной страт от братьев китайцев И жирненький комплект струн 62 калибра Does it Doom? #девайсы
+1
На днях прикупил себе очередной страт от братьев китайцев И жирненький комплект струн 62 калибра Does it Doom? #девайсы

Repost from DevOps FM
👩‍💻 tmux — это консольная утилита-мультиплексор, которая представляет собой современную копию GNU Screen под лицензией BSD.
👩‍💻 tmux — это консольная утилита-мультиплексор, которая представляет собой современную копию GNU Screen под лицензией BSD. Первый выпуск tmux состоялся аж в 2007 году, а последнюю версию 3.4 выпустили в феврале 2024. Статья Петра на Medium поможет познакомиться с tmux поближе. Вы узнаете о главных плюсах этого терминального мультиплексора и получите парочку советов по работе с ним. #devops #tmux

Нужно было выгрузить конфиг редиса из redis-cliCONFIG GET * Но вывод у него не самый приятный для чтения:
rdbchecksum
yes
daemonize
no
io-threads-do-reads
no
...
Скопипастил конфиг в vim и с помощью такого однострочника отредактировал все нечетные строки заменив перенос строки на двоеточие:
:g/./ if getcurpos()[1] % 1 == 0 | s/\n/:\ /g | endif
Теперь конфиг выглядит вот так
rdbchecksum: yes
daemonize: no
io-threads-do-reads: no
#шпаргалки

Товары для MTCNA
Товары для MTCNA

Товары для MTCNA

Two libraries, one CUPS Критическая ошибка Linux может привести к удаленному захвату устройств. Патчей пока нет, можно устран
Two libraries, one CUPS Критическая ошибка Linux может привести к удаленному захвату устройств. Патчей пока нет, можно устранить, но требуется вмешательство пользователя. Сегодня стало известно о критической уязвимости удаленного выполнения кода без аутентификации во всех системах Linux. Короче говоря, если вы используете Unix-систему печати CUPS с включенным cups-browsed, вы можете быть уязвимы к атакам, которые могут привести к захвату вашего компьютера по сети или через Интернет. Для атаки необходимо, чтобы жертва запустила задание на печать.

F дискорду в РФ Наблюдаем у многих отвал доступа UPD: отлегло спустя 30 минут после отвала
F дискорду в РФ Наблюдаем у многих отвал доступа UPD: отлегло спустя 30 минут после отвала

Настройка беспроводной меш-сети на базе Unifi AP Для этого нам понадобится: - Контроллер Unifi (Либо хардварный Cloud Key Gen
Настройка беспроводной меш-сети на базе Unifi AP Для этого нам понадобится: - Контроллер Unifi (Либо хардварный Cloud Key Gen 2, либо софтварный. docker-compose для софтварного оставлю в комментах) - Двухдиапазонные точки доступа подключенные к сети Особенность Unifi в том, что меш на 2.4ГГц работает только на точках первого поколения. 2 и 3 поколения работают только на 5ГГц Будем считать, что все точки доступа у нас Adopted. Заходим в контроллер, в меню System/Advanced/Wireless Connectivity и проставляем флаг Wireless Meshing Переходим в Devices, выбираем точку которая будет подключена по кабелю к роутеру/свитчу. В Settings/Radios нужно активировать Meshing, выбрать Manual и отметить Allow Wireless Downlinks Затем выбрать дочернюю точку, которая будет подключаться к основной. Делаем все то же самое, только вместо Downlinks выбираем Allow Wireless Uplinking Готово, можно отключить дочернюю точку доступа от сети и поставить в другое место - при включении она автоматически подключится и получит IP-адрес В случае если контроллер софтварный - необходимо перевести дочернюю точку в статус Adopted, об этом я говорил в этой заметке #шпаргалки

Плюс лут Unifi Switch Lite 16 PoE #девайсы
Плюс лут Unifi Switch Lite 16 PoE #девайсы

SSH-подключение к Unifi Access Point старых версий Прикупил себе очередную точку доступа Unifi AP-AC-LR и понял что опять надо вспоминать какие опции нужно прописать для корректного подключения по SSH, так что оставлю заметку здесь При подключении по SSH мы увидим ошибку:
┌[sdnv@sdnv-mac]-(~)
└> ssh ubnt@10.0.0.3
Unable to negotiate with 10.0.0.3 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,kexguess2@matt.ucc.asn.au
Нам нужно указать конкретный метод обмена ключами - diffie-hellman-group1-sha1 Попытка №2:
┌[sdnv@sdnv-mac]-(~)
└> ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 ubnt@10.0.0.3
Unable to negotiate with 10.0.0.3 port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss
Исходя из ошибки - будем дополнительно указывать тип ключа SSH. Нам нужен ssh-rsa Попытка №3:
┌[sdnv@sdnv-mac]-(~)
└> ssh -oHostKeyAlgorithms=+ssh-rsa -oKexAlgorithms=+diffie-hellman-group1-sha1 ubnt@10.0.0.3
ubnt@10.0.0.3's password:


BusyBox v1.19.4 (2016-05-29 23:56:59 PDT) built-in shell (ash)
Enter 'help' for a list of built-in commands.

BZ.v3.7.5#
Ура, победа Бтв, можно указать эти параметры в конфиге SSH, выглядеть это будет следующим образом:
┌[sdnv@sdnv-mac]-(~)
└> cat .ssh/config
Host 10.0.0.3
  HostKeyAlgorithms ssh-rsa
  KexAlgorithms diffie-hellman-group1-sha1

┌[sdnv@sdnv-mac]-(~)
└> ssh ubnt@10.0.0.3
ubnt@10.0.0.3's password:


BusyBox v1.19.4 (2016-05-29 23:56:59 PDT) built-in shell (ash)
Enter 'help' for a list of built-in commands.

BZ.v3.7.5#
#шпаргалки

Repost from N/a
Вы не просили и не ждали, но он вышел в паблик - мой доклад 2022 года про попадание операционки на железные серваки или BMaaS на пальцах(18+). С тех пор появились новые нюансы, благодаря которым можно смело делать доклад Провижн железа v2.0(теперь банановый), такие как BGP и redfish-virtual-media, которые круто меняют весь процесс.. Да.. Получился бы клёвый доклад.. Но может быть, как-нибудь. #openstack #доклады #bmaas

Бтв, у нас (Купер.тех) есть целый плейлист по PaaS Тоже рассказывали про локальную разработку, процесс деплоя, олли и тесты https://www.youtube.com/playlist?list=PLCfzTvRRQvO4Lni3mX5h3qeNj6G7kQhVX

Макбук разрешает мне расплачиваться картой мир? 0_о
Макбук разрешает мне расплачиваться картой мир? 0_о

kubetools
Kubetools Periodic Table
ktail
It's like kubectl logs, but with a bunch of nice features
#шпаргалки