Devops Talks
رفتن به کانال در Telegram
Новости, обновления и короткие посты на тему DevOps и OpenSource.
نمایش بیشتر459
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
+230 روز
آرشیو پست ها
459
Repost from Записки админа
🐡 Грядёт прекрасное...
- https://www.openbsd.org/76.html
- https://cdn.openbsd.org/pub/OpenBSD/7.6/ANNOUNCEMENT
#openbsd
459
Закусь разраба uBlock Origin Lite с модераторами магазина addons.mozilla.org
https://www.opennet.ru/opennews/art.shtml?num=61963
459
Repost from HABR FEED + OPENNET
Redox OS: операционная система на Rust с микроядром и поддержкой Unix. Что это за ОС? #habr
https://habr.com/ru/companies/selectel/articles/843256/
Tags: selectel, ОС, софт, свободный софт
Author: DRoman0v (Selectel)
459
Repost from DevOps&SRE Library
wush
wush is a command line tool that lets you easily transfer files and open shells over a peer-to-peer WireGuard connection.https://github.com/coder/wush
459
Repost from Sysadmin Tools 🇺🇦
Oryx
TUI for sniffing network traffic using eBPF
https://github.com/pythops/oryx
#ebpf #network #linux459
Интересная штука, можно устанавливать CPUquota и MemoryLimit для отдельно взятого процесса через настройку systemd-unit или через systemd-run
В systemd-unit это будет выглядеть вот так:
[Service]
ExecStart=/usr/bin/ddcommand
CPUQuota=10%
MemoryLimit=512MB
459
⚠️Единственный нюанс - по умолчанию панель ставится без HTTPS. По этому, по факту установки, первым делом конфигурируем HTTPS с сертом от Let's Encrypt.
Что-бы сделать это безопастно и не вводить пару логин/пароль через plain http можно сделать так ➡️
1. Перед установкой панели на своем серваке, делаем с вашей рабочей машины SSH dynamic port forwarding на ваш сервер, если кто не знает, то вот так:
ssh -D 3535 -C -q -N root@<your-server-ip> -i ~/.ssh/id_rsa
- где порт 3535 локальный порт который будет слушать SOCKS v5 proxy
- id_rsa ваш приватный SSH ключ
2. Открываем Firefox, идем в настройки proxy, выбираем SOCKS v5 и пускаем его на 127.0.0.1 порт 3535 и не забудьте про Proxy DNS via SOCKS v5
Теперь весь ваш трафик идет через SSH tunnel и ваш выходной IP будет IPv4 вашего сервера.
По факту, на данном этапе трафик идущий через SSH Tunnel надежно защищен.
3. За ранее думаем на какой порт будем вешать 3x-ui, скажем 6000 и в UFW ограничиваем доступ к этому порту только с вашего сервера. (помним весь трафик Firefox идет через него [aka SSH tunnel] и ваш выходной IP это IP сервера).
ufw allow proto tcp from <my-server-ip-address> to any port 6000Все остальные порты, кроме 22 закрываем наглухо. Теперь можем идти и спокойно ставить 3x-ui. 4. Когда произвели настройку 3x-ui и добавили клиента, в настройках клиента вы указываете порт на который он будет коннектиться. Его тоже нужно открыть в UFW для anywhere:
ufw allow 34001/tcpИтого у вас должно быть открыто 3и порта: 22 [TCP] - anywhere - сюда вы ходите через SSH. 34001 [TCP] - anywhere - сюда будет коннектиться ваш Vless клиент. 6000 [TCP] - внешний IPv4 вашего сервера. Понятное дело, порты можно менять, ставить любые, для клиента Vless вообще лучше брать 443. Плюс на SSH я бы советовал довесить MFA + port nocking + LIMIT Но это уже на ваше усмотрение :) P.S.: Есть еще куча способов, но этот прям дешево и сердито, если настроить нужно быстро и без лишних заморочек. P:S.2: Если сильно нужно, могут написать подробный гайд как все сделать с уровнем секурности - параноик. :)
459
+1
Супер удобная UI панель построенная вокруг Xray Core и позволяющая вам настроить в пару кликов VPN на основе Vless + Reality.
Как раз в случае если вам нужно обходить блокировки и DPI.
Протестировал. Работает шикарно!
https://github.com/MHSanaei/3x-ui
Клиент для iPhone - Streisend
459
Repost from addmeto
Вот что вменяют Дурову:
- Пособничество и подстрекательство — управление онлайн-платформой для осуществления незаконной сделки организованной бандой
- Отказ предоставить по запросу уполномоченных органов информацию или документы, необходимые для осуществления и использования разрешенного законом перехвата
- Соучастие — хранение изображения несовершеннолетнего порнографического характера
- Соучастие — организованное распространение, предложение или предоставление в пользование порнографических изображений несовершеннолетних
- Пособничество и подстрекательство — приобретение, транспортировка, хранение, предложение или передача наркотиков
- Пособничество — предложение, передача или предоставление без законных оснований оборудования, инструментов, программ или данных, предназначенных или приспособленных для вмешательства в работу автоматизированной системы обработки данных или доступа к ней
- Соучастие — мошенничество в составе банды
- Преступный сговор с целью совершения фелонии или мисдиминора (в вики посмотрите), наказываемый 5 годами тюремного заключения
- Отмывание денег, полученных от организованной преступности
- Предоставление криптологических услуг для обеспечения конфиденциальности без декларации о соответствии
- Поставка криптосредства, которое не выполняет исключительно функции аутентификации или контроля целостности, без предварительного заявления
- Ввоз криптографического устройства, которое не выполняет исключительно функции аутентификации или контроля целостности, без предварительного декларирования
Это предварительное обвинение, по которому Дуров будет находиться под стражей до 28 августа. Простите, перевод мой, французский у меня посредственный.
(осторожно, ссылка на пдф) https://www.tribunal-de-paris.justice.fr/sites/default/files/2024-08/2024-08-26%20-%20CP%20TELEGRAM%20.pdf
459
Repost from Алексей Шевцов
Дуров...просто пиздец.
В России пресанули спецслуюбы и вынудили продать бизнесс из-за отказа дать доступ к данным.
В США пресанула SEC (коммисия по ценным бумагам) и вынудили уехать из страны.
В Германии задавила бюррократия и вынудила уехать, бизнесс вести там не смог.
Во Франции обвиняют в пособничестве всего вообще.
ОАЭ оказалась самой свободной страной? Серьезно?
