ru
Feedback
Sysadmin Tools πŸ‡ΊπŸ‡¦

Sysadmin Tools πŸ‡ΊπŸ‡¦

ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π² Telegram

Sysadmin/DevOps tools, news and other interesting things from modern IT world. Feed https://t.me/s/sysadmin_tools | Proton services with 2 weeks for free - https://pr.tn/ref/0TDB0YT5

Π‘ΠΎΠ»ΡŒΡˆΠ΅
4 115
ΠŸΠΎΠ΄ΠΏΠΈΡΡ‡ΠΈΠΊΠΈ
+424 часа
+107 Π΄Π½Π΅ΠΉ
+1930 дСнь
Архив постов
ΠŸΠ΅Ρ€Π΅Π²Π΅Π»ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΏΡ€ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ эксплуатации Kubernetes Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π½Π°Π±ΠΈΡ€Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° GitOps, Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ свои ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ: https://habr.com/ru/company/flant/blog/456754/

Python Π½Π΅ Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ Π²Ρ‹Π·ΠΎΠ² private/protected ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π»ΡŽΠ±ΠΈΡ‚ тСбя :-) https://habr.com/ru/post/457034/ Tags: Python, ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Анализ ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ систСм, Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ Ρ€Π΅Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈΠ½Π³, python, ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Ρ‹ проСктирования, Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ…ΠΎΠ»ΠΈΠ²Π°Ρ€, yaml Author worldmind on #habrahabr

Если Π²Ρ‹ Π΅Ρ‰Π΅ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅ ΠΎΠ± VyOS - Ρ‚ΠΎ стоит это ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ. РСбята Π²ΠΎΡ‚ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ API Π² систСму. https://blog.vyos.io/vyos-rolling-release-has-got-an-http-api

https://k8s.af Ρ†Π΅Π»Ρ‹ΠΉ рСсурс посвящСнный ΠΎΡ‚ΠΊΠ°Π·Π°ΠΌ kubernetes для чтСния Π½ΠΎΡ‡ΡŒΡŽ Ρƒ костра

Автор ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Антон Π‘ΡƒΠ»Π°Π²ΠΈΠ½ ΠΈΠ· SEMrush. А это Π΅Π³ΠΎ прСзСнтация "Π£ вас Π΅ΡΡ‚ΡŒ кластСр Kubernetes, Π½ΠΎ Π½Π΅Ρ‚ ΠΌΠ°ΠΉΠ½Π΅Ρ€Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ…? Π’ΠΎΠ³Π΄Π° ΠΌΡ‹ ΠΈΠ΄Π΅ΠΌ ΠΊ Π²Π°ΠΌ!" с heisenbug 2019 Π² БПб, Π³Π΄Π΅ ΠΏΡ€ΠΎ kubolt ΠΈ рассказываСтся.

Kubolt utility for scanning public kubernetes clusters https://github.com/averonesis/kubolt

Cloudflare объявила ΠΎ выпускС бСсплатного API, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации ΠΌΠΎΠ³Π»ΠΈ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ сСртификаты, гарантируя, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ смогут Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ процСсс ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Ρ‚Π°ΠΊ BGP / Π°Ρ‚Π°ΠΊ DNS спуфинга https://blog.cloudflare.com/secure-certificate-issuance/

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ пятницу, 21 июня, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌ Π² Mail.ru Group Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ @Kubernetes Meetup. Β«Π“Π°Π·ΠΏΡ€ΠΎΠΌΠ±Π°Π½ΠΊΒ» расскаТСт, ΠΊΠ°ΠΊ Kubernetes ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π΅Π³ΠΎ R&D ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ OpenStack, ΠΌΡ‹ ΠΎΡ‚ Mail.ru Cloud Solutions β€” ΠΏΡ€ΠΎ возмоТности скСйлСров Π² K8S ΠΈ ΠΊΠ°ΠΊ Π΄Π΅Π»Π°Π»ΠΈ свою Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ Kubernetes Cluster Autoscaler, Π° агСнтство Wunderman Thompson β€” ΠΊΠ°ΠΊ Kubernetes ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΈΠΌ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ DevOps β€” большС Dev, Ρ‡Π΅ΠΌ Ops. РСгистрация ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°: https://corp.mail.ru/ru/press/events/600/

Π₯ронология Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ сСрвисов Амазона ΠΏΠΎ Π΄Π°Ρ‚Π°ΠΌ: https://aws.amazon.com/security/security-bulletins/ ΠžΠ±Π½ΠΎΠ²Π»ΡΠ΅Ρ‚ΡΡ с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π»Π°Π³ΠΎΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π°ΠΌ ΠΏΠΎΠΊΠ° Π½Π΅Ρ‚ самого свСТСго ΠΏΠ°Ρ‚Ρ‡Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ² Ping of Death, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ΠΊΠ°Ρ‚ΠΈΠ»ΠΈ Π²Ρ‡Π΅Ρ€Π°: https://aws.amazon.com/security/security-bulletins/AWS-2019-005/ #security

Three related flaws were found in the Linux kernel’s handling of TCP networking.  The most severe vulnerability could allow a remote attacker to trigger a kernel panic in systems running the affected software and, as a result, impact the system’s availability.
TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 & CVE-2019-11479 https://access.redhat.com/security/vulnerabilities/tcpsack

Но это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Ρ‚ΡΠ½ΡƒΡ‚ΡŒ Π΅Π³ΠΎ Π² ΠΏΡ€ΠΎΠ΄ Π½Π΅ ΠΏΠΎΠ΄ΡƒΠΌΠ°Π², Π½ΡƒΠΆΠ½ΠΎ это Π²Π°ΠΌ ΠΈΠ»ΠΈ Π½Π΅Ρ‚? https://habr.com/ru/post/456446/

ΠœΠ°Ρ‚Π΅Ρ€Ρ‹Π΅ рСбята всС ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ Π² курсС, Π½ΠΎ я ΡΡ‡ΠΈΡ‚Π°ΡŽ Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ нСлишним Π½Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎ best practice Π² бСзопасности для ΡŽΠ½Ρ‹Ρ… Π±ΠΎΠΉΡ†ΠΎΠ², Ρ‚Π°ΠΊΠΈΠ΅ Π²Π΅Ρ‰ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΎΡ‡Π½ΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ https://medium.com/@rangleio/jumpboxes-how-to-avoid-storing-ssh-keys-59e3dc78e5e6 #security

Однако Ρ‚ΠΎΠ»ΠΊΠΎΠ²ΠΎΠΌΡƒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρƒ ClickHouseDB ΡƒΠ΄Π΅ 3 Π³ΠΎΠ΄ΠΈΠΊΠ° https://twitter.com/ClickHouseDB/status/1140191528037621761