IT-KB.RU
3.2K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
Linux Bible, 10th Edition (2021)

Автор: Christopher Negus
Количество страниц: 928

Целевая аудитория: разработчики на Linux, программисты и любопытные пользователи.

«Библия Linux» рассказывает, как:

- приступить к работе с Linux;
- защитить системы и сети с Linux;
- реализовать автоматизацию дата-центра с помощью Ansible;
- упростить системное администрирование с помощью Cockpit;
- получить доступ к командной оболочке и писать простые скрипты;
- изучить контейнеризацию с применением Docker и Podman и, в частности, оркестрацию контейнеров с использованием Kubernetes и OpenShift;
- конфигурировать различные серверы и устранять распространенные проблемы;
- создавать виртуальные машины Linux, работающие на гипервизорах и облачных платформах.

💾 Скачать

#Linux #Книга #English
​​Серия записей в нашем блоге IT-KB.RU на тему:

"Лохматим СХД HPE 3PAR 7200"

1️⃣ Часть 1. Замена ноды и сообщение "Cages not on current firmware"

Для систем хранения данных HPE 3PAR, находящихся на действующем контракте сервисного обслуживания обычно замена вышедших из строя комплектующих не представляет каких-либо сложностей и сопровождается пошаговыми инструкциями специалистов тех.поддержки HPE. Однако, если на руках оказывается СХД без такого контракта, то все задачи по обслуживанию превращаются в интереснейший квест. В этой и нескольких последующих заметках я попробую описать несколько приёмов по решению таких задач своими силами.

Начнём с описания исходных данных, от которых в нашем примере мы будем отталкиваться. Итак, имеется "не первой свежести" двух-контроллерная СХД HP 3PAR StoreServ 7200 2-Node Storage (QR482A), которая ранее эксплуатировалась и вроде-как даже была живой, но до меня доехала в не очень хорошем состоянии. Первичный осмотр СХД показал наличие нескольких неприятных моментов...

👉 Далее...


2️⃣ Часть 2. Обновление 3PAR OS до 3.3.1 (MU5) и Virtual Service Processor до 5.0.8.1

В этой части мы рассмотрим процедуру повышения уровня прошивки 3PAR OS у контроллеров (нод) СХД HPE 3PAR 7200 до крайней версии 3.3.1 (MU5), поддерживаемой HPE для данной модели. Для выполнения данной задачи нам потребуется параллельно поднять версию системы управления Virtual Service Processor (VSP), с помощью которой мы и будем обновлять 3PAR OS.

В качестве начальной конфигурации мы имеем двух-контроллерную СХД HP 3PAR StoreServ 7200 2-Node Storage (QR482A) с прошивкой 3PAR OS версии 3.2.2.709 (MU6) и наложенными патчами P99, P119, P131, P135, P138, P139, P149. Как отмечалось в предыдущей заметке, сервера VSP у нас нет, поэтому нам потребуется развернуть новый экземпляр виртуальной машины с VSP и "подружить" его у нашей СХД.

Но прежде, чем начать, сделаем небольшое отступление относительно выбора версии 3PAR OS.

👉 Далее...


3️⃣ Часть 3. Избавляемся от чанклетов в состоянии "Failed"

Продолжая ранее начатый квест по взбадриванию двух-контроллерной СХД HP 3PAR StoreServ 7200, напомню, что получена эта система в нашем случае была с небольшой частью дисковой ёмкости, которая была помечена как неисправная. В этой заметке мы поговорим о том, как выяснить то, к каким дисковым накопителям в СХД относится неисправная ёмкость и что в такой ситуации можно сделать.

Итак, при поверхностном осмотре состояния компонент СХД в консоли управления HP 3PAR Management Console было обнаружено 2GiB ёмкости в состоянии "Failed".

👉 Далее...

#Hardware #Storage #HP
​​Очередной zeroday для пользователей Windows.

Ошибка удаленного выполнения кода с высокой степенью опасности CVE-2021-40444 (CVSS: 8,8) обнаружена в движке браузера Windows MSHTML. Компания заявила, что уязвимость используется в целевых атаках посредством специально созданных документов Microsoft Office, которые позволяют  злоумышленнику захватить уязвимую систему.

Проблема кроется в возможности создания вредоносного элемента управления ActiveX, который будет использоваться документом Microsoft Office (Word, Excel и PowerPoint), где реализован механизм визуализации браузера. Да, да, того самого браузера для установки других браузеров - Internet Explorer. Конечно злоумышленнику нужно убедить пользователя открыть документ, но это уже как говорится дело техники.

Хотя патч еще не доступен, Microsoft заявила, что по умолчанию Office открывает документы из Интернета в режиме защищенного просмотра или Application Guard для Office, что по заявлению представителей компании должно предотвратить атаку. Однако уже просочились сведения, что обнаруженные атаки, направлены против клиентов, использующих Microsoft 365 и Office 2019 в Windows 10.

В свою очередь Агентство по кибербезопасности CISA уже призвало пользователей и администраторов реализовать необходимые меры защиты, предложенные Microsoft в целях снижения риска.

P.S. Патча нет, но вы держитесь!)
Zabbix 5 Network Monitoring Cookbook

What is this book about?
Zabbix offers useful insights into your infrastructure performance and issues and enables you to enhance your monitoring setup with its variety of powerful features. This book covers hands-on, easy-to-follow recipes for using Zabbix 5 for effectively monitoring the performance of devices and applications over networks.

This book covers the following exciting features:

- Explore the different types of monitoring available in Zabbix 5
- Find out how to build your own Zabbix templates
- Use Zabbix proxies for effective load balancing/scaling
- Work with custom integrations and the Zabbix API
- Set up triggers and alerting with Zabbix 5 Maintain your Zabbix setup for scaling, backups, and upgrades Discover how to perform advanced Zabbix database management Monitor cloud-based products such as Amazon Web Services (AWS), Azure, and Docker

💾 Скачать

#Книга #Zabbix #English
20 и 21 сентября 2021 будет проходить ежегодная профессиональная конференция разработчиков высоконагруженных систем "Saint HighLoad++ 2021" в Санкт-Петербурге.

Программа и расписание:
https://www.highload.ru/spb/2021/schedule

Архив HighLoad:
https://www.highload.ru/

Самое приятное☺️, что в этом году организаторы предусмотрели для всех желающих открытую бесплатную онлайн трансляцию главного зала на 2 дня, 14 докладов:

👉 Регистрация на просмотр бесплатного трека 👈
‼️А теперь по сложившейся традиции предоставим для подписчиков канала @itkbnews БЕСПЛАТНЫЕ билеты на онлайн мероприятия "Saint HighLoad 2021", которое пройдет 20 и 21 сентября 2021.

Подробнее о профессиональной конференции HighLoad 2021:
https://t.me/ITKBnews/980

Подробности и программа:
https://www.highload.ru/spb/2021/schedule

⚠️Количество БЕСПЛАТНЫХ билетов на мероприятие ограничено - 9️⃣ шт. Поэтому кто первый, того и тапки🚀

Для получения билетов:
1️⃣ оставить комментарий "хочу на Saint HighLoad 2021"
2️⃣ отправить свои ФИО и email на @EugeneLeitan до 16 сентября 2021
3️⃣ Ожидаем уведомление по доступу на указанную почту

#бесплатно #DevOps #HighLoad #онлайн
Кто-то продолжает праздновать день программиста, кто-то обновляет Chrome от очередной 0-day уязвимости, кто-то ставит новую версию Mozilla Thunderbird 91, а кто-то готовится узнать, как защититься от уязвимости высокой степенью опасности CVE-2021-40444 (CVSS: 8,8) в движке браузера Windows MSHTML на ежемесячном вебинаре, посвященному выпуску обновлений и бюллетеней безопасности компании Microsoft.

Когда:
завтра 15.09.21 с 10:00 до 11:00 (время московское)

Где:
Подключиться к вебинару (предварительная регистрация не требуется):
▶️https://aka.ms/PatchTuesdayCast


❗️P.S. Уважаемые, подписчики! ❗️
🎥Запись будет доступна по ссылке
https://aka.ms/PatchTuesdayCast

📦Все ссылки в слайдах будут также доступны
https://aka.ms/CEEdeck

Добавить событие в календарь Outlook:
https://aka.ms/PatchTuesdayCast-Outlook

Добавить событие в календарь Google:
https://aka.ms/PatchTuesdayCast-Google


#Microsoft #PatchTuesday
Возможно Вы уже слышали или видели набор на новый бесплатный курс на Вечернюю Школу Kubernetes, который начнется с 1 октября 2021. Эта публикация не носит рекламный характер.
Просто хотелось поделиться информацией для тех, кто не успел в прошлый раз на бесплатное обучение по Kubernetes.

Программа по дням
1 октября: введение в Kubernetes
5 октября: создание своего кластера в MCS, абстракции приложения
7 октября: абстракции приложения, продолжение
12 октября: хранение конфигураций
14 октября: хранение данных
19 октября: Kubernetes и работа с данными
21 октября: сетевые абстракции
26 октября: устройство кластера
28 октября: oneshot задачи
2 ноября: альтернативы Deployment
4 ноября: повышаем удобство работы разработчика с помощью OneAPI
9 ноября: авторизация в кластере
11 ноября: особенности ЯП в Kubernetes
16 ноября: локальная разработка в Kubernetes
18 ноября: дебаг приложений в кластере
23 ноября: решения для Deep & Machine Learning
25 ноября: автоскейлинг в кластере Kubernetes
30 ноября: темплейтирование приложений
2 декабря: использование возможностей Kubernetes в своих приложениях
7 декабря: архитектура современных процессоров и как устроен ЦОД
9 декабря: CI/CD. Часть 1: интеграция с GitLab, тестирование, сборка образа, деплой с Helm.
14 декабря: CI/CD. Часть 2: хуки, подключение DBaaS MCS, дебаг.
16 декабря: device-plugins для Kubernetes
24 декабря: подведение итогов. Огласим результаты, отметим лучших студентов.

Подробности обучения с 1 октября по теме Kubernetes:
👉 https://slurm.io/kubernetes-for-developers-school

P.S. После окончания будут доступны записи📹

#бесплатно #обучение #kubernetes
​​Добавлена статья Вики с описанием основных этапов обновления ОС Debian GNU/Linux 10.9 (Buster) до Debian 11.0 (Bullseye) методом In-Place Upgrade

Перед началом процедуры обновления методом In-Place Upgrade с Debian GNU/Linux 10 (Buster) до Debian 11 (Bullseye) крайне желательно создать резервную копию обновляемой системы для возможности возврата системы в исходное состояние на тот случай, если после обновления возникнут проблемы.

👉 https://wiki.it-kb.ru/unix-linux/debian/bullseye/in-place-upgrade-update-from-debian-10-buster-to-debian-11-bullseye

#Linux #Debian #Upgrade
Продолжаем делиться информацией по направлениям DevOps - Kubernetes

На очереди Kasten, который предлагает новый, бесплатный, вводный курс. Он поможет познакомиться с азами, освоить основные понятия и попробовать выполнить не сложные лабы.

На сегодняшний день доступно уже 3 модуля, но список их будет расширяться, так что следите за обновлениями!

👉 https://learning.kasten.io/

#бесплатно #обучение #kubernetes
​​Google инвестирует в безопасность $10B в ближайшие 5 лет. Внутри крупных IT-компаний формируется сильный блок "безопасности", такая внутренняя "кибервоенная машинка", стоимостью в $1-2B/Year.

Для создания своей "кибервоенной машинки" можно начать бесплатно и дополнительных регистраций получать информацию по ежемесячным обновлениям безопасности от компании Microsoft.

Уже завтра 13.10.21 с 10:00 до 11:00 состоится очередной вебинар, на котором руководитель программ ИБ в Центральной и Восточной Европе расскажет
- какие обновления пришли для Windows 11;
- как без особых трудностей обновить SCOM/OpsMgr;
- что приносят нам обновления "чанги" (Exchange)
- что такое Intune и зачем его обновлять
и многое другое ... Можно задавать свои любые (даже глупые) вопросы

P.S. Картинка для тех, кто не нуждается в установке обновлений! 😎

Подключиться к вебинару (предварительная регистрация не требуется):
▶️https://aka.ms/PatchTuesdayCast

Добавить событие в календарь Outlook:
https://aka.ms/PatchTuesdayCast-Outlook

Добавить событие в календарь Google:
https://aka.ms/PatchTuesdayCast-Google


❗️P.S. Уважаемые, подписчики! ❗️
🎥Запись будет доступна по ссылке
https://aka.ms/PatchTuesdayCast

📦Все ссылки в слайдах будут также доступны
https://aka.ms/CEEdeck

#Microsoft #PatchTuesday
Danger_Linux - ежедневные новости из мира ⚙️ DevOps и Linux🐧, Docker🚢 и Kubernetes, DBA, даркнет 🔫 и инфобез☁️ Собираем самые актуальные советы, уроки и лайхаки.

Мемная гавань, видео и анекдоты про сисадминство и около него.

Ждем тебя в @danger_linux
​​Недавно наткнулся на очередную халяву: возможность поучаствовать в большом мероприятии, посвященном Open Source, в качестве слушателя.

10 ноября 2021 в режиме онлайн на русском и английском языках пройдет саммит “Enterprise Open Source Summit: Взгляд со стороны бизнеса на открытый исходный код

На мероприятии будут обсуждаться следующие вопросы и стратегии:
• Миграция с развернутых коммерческих продуктов на решения на базе открытого исходного кода
• Коммерческая поддержка Open Source решений и связанные с этим опасения (стабильность работы OpenSource решений, сроки и процесс внедрения решений в существующие инфраструктуры, уход от vendor lock-in, самостоятельная доработке решений с учетом своих потребностей, и тд)
• Безопасность и создание отказоустойчивых решений и тд.

Вниманию участников предлагается сбалансированная программа, включающая аналитические доклады, презентации, практические примеры и демонстрации работы решений. После завершения мероприятия всем участникам будет предоставлен доступ к презентационным материалам и видеозаписям выступлений.

Почитать о мероприятии:
https://www.fgts.ru/page/enterprise-open-source-summit

Зарегистрироваться:
https://hopin.com/events/enterprise-open-source-event

Для бесплатного участия применяем промокод: FACTORGROUP

P.S. У меня получилось сэкономить 100$ на билет (ниже скрин)

#бесплатно #Linux #Саммит #CANONICAL #NextCloud #OpenNebula
​​Кто еще не успел посмотреть запись вебинара безопасности Microsoft с описанием ежемесячных обновлений для Windows в октябре, ловите от Артема (руководитель программ ИБ Microsoft в Центральной и Восточной Европе) короткую выжимку
👉 https://habr.com/ru/post/584116/

Особое внимание стоит уделить обновлению стека обслуживания:
Прекрасная новость для администраторов - обновления стека обслуживания ОС больше не нужно устанавливать отдельно! Теперь обновления Servicing Stack Updates (SSU) для Windows 10 и Windows Server 2019 версий 1809, 1909, 2004, 20H1, 20H2, 21H1 интегрированы в единый накопительный пакет обновлений. Все детали по обновлениям SSU вы можете посмотреть на нашем портале.

Запись ежемесячного вебинара "Брифинг по обновлениям безопасности Microsoft" с более подробным разбором этого выпуска обновлений и наиболее важных уязвимостей: https://aka.ms/PatchTuesdayCast

#Microsoft #PatchTuesday #PrintSpooler #HyperV #Office #SharePoint #DNS
Если Вас не пугает английский язык и есть желание развиваться в направлении DevOps с Kubernetes, то можно воспользоваться одним из очередных бесплатных решений Хельсинкского университета:
👉 https://devopswithkubernetes.com/
👉 https://github.com/kubernetes-hy/kubernetes-hy.github.io/tree/master/data

Описание:
This course is an introductory course to Kubernetes with K3s and GKE. In this course, you will develop software with a microservice architecture that utilizes Kubernetes to serve software that scales and deploys automatically. And learn how to manage it all.

This course can not be completed with the faculty computers. Attendees need to provide their own computers with admin / superuser privileges.

Course details and starting instructions can be found in part 0.

To complete the course you will need to do and submit all exercises in parts 1-5. There is no exam.

#бесплатно #DevOps #Docker #Kubernetes
🤝Хочу порекомендовать вам полезный авторский ®️ канал для сисадминов и ИТ специалистов - WindowsITPro

@WinITPro_ru - это канал сайта winitpro.ru, он будет интересен всем, кто профессионально занимается системным администрированием.

Здесь регулярно публикуются полезные статьи по настройке и оптимизации систем с полей кровавого энтерпрайза. 🛠

On-prem Windows Server, Active Directory, Exchange, PowerShell, Hyper-V, десктопная Windows 10
VMWare
Облачные технологии Azure, Office/Microsoft 365, Exchange Online
Linux

Рекомендую подписаться @winitpro_ru 👍
​​🐧LINUX. Полное руководство по работе и администрированию (2021)

Библиотека специализированной литературы недавно пополнилась еще одним прекрасным источником информации о Linux.

Известный писатель Денис Колисниченко, автор известных книг по программированию и работе с компьютером, выпустил в широкую продажу свою новую книгу по Linux📚

В ней теория и практика объединяются в одно целое, и нет больших и скучных глав.

Руководство условно можно разделить на четыре части. В первой части рассказывается об установке системы и основных командах. Вторая часть посвящена настройкам Интернета, установке программного обеспечения и обзору популярных программ для Linux. В третьей – подробно рассмотрено локальное администрирование в Linux. А четвертая часть книги посвящена вопросам администрирования Linux-сервера в локальной сети.

Книга будет полезна для любого уровня читателей - как для тех, кто только заинтересовался Linux, так и для тех, кто хочет расширить свои навыки использования этой операционной системы. Каждый найдет здесь для себя что-то полезное и востребованное!

Важно, что в этом руководстве работа с Linux показывается не только на Ubuntu, но и на Astra Linux, сертифицированным и рекомендованным к использованию на территории России.

💾 Скачать

#Книга #Linux #русский
​​Уже завтра 10 ноября состоится традиционный ежемесячный выпуск обновлений и бюллетеней безопасности компании Microsoft.

В режиме онлайн узнаем какие уязвимости закрыла Microsoft, их критичность и особенности установки. Вы сможете задать любые вопросы спикеру.

Дата и время проведения:
10 ноября с 10:00 до 11:00 (время московское)

Ведущий:
Артём Синицын CISSP, MCSE, Microsoft Certified Azure Security Engineer
руководитель программ ИБ в Центральной и Восточной Европе, Microsoft

Добавить событие в календарь Outlook:
https://aka.ms/PatchTuesdayCast-Outlook

Добавить событие в календарь Google:
https://aka.ms/PatchTuesdayCast-Google

Подключиться к вебинару (предварительная регистрация не требуется):
▶️https://aka.ms/PatchTuesdayCast

❗️P.S. Уважаемые, подписчики! ❗️
1️⃣Запись будет доступна по ссылке
▶️https://aka.ms/PatchTuesdayCast

2️⃣Все ссылки в слайдах будут также доступны
▶️https://aka.ms/CEEdeck

#Microsoft #PatchTuesday
​​Если Вам необходимо подключить USB устройства по локальной сети к виртуальному серверу, например 1С, то скорее всего Вы используете Digi AnywhereUSB.

Далее несколько полезных статей с нашего блога на тему данного устройства:

1️⃣ Digi AnywhereUSB 24 Plus : Настройка Ethernet bonding в режиме Active-Backup

Первичная настройка и ввод в эксплуатацию USB-концентраторов Digi AnywhereUSB Plus может вызвать некоторые затруднения, так как официальная документация, предоставляемая вендором, оставляет желать лучшего с точки зрения полноты и однозначности трактовок. Поэтому мы сделаем ряд заметок, в которых будут освещены некоторые возможные проблемы и нюансы для данного типа устройств. В этой заметке мы поговорим про то, как настроить Ethernet bonding для повышения сетевой доступности на устройстве Digi AnywhereUSB 24 Plus.

👉 Далее..


2️⃣ Digi AnywhereUSB 24 Plus : AnywhereUSB Manager и ошибка подключения "ERROR :SSL Server verification (passed in) error: (20) unable to get local issuer certificate"

После первичной настройки USB-концентратора Digi AnywhereUSB 24 Plus и описания групп подключения потребуется установить и настроить пакет, содержащий драйверы для трансляции USB-портов на конечные клиентские или серверные системы - AnywhereUSB Manager. Типовые проблемы, которые могут возникнуть при подключении конечных систем к концентратору описаны в разделе документации AnywhereUSB Plus User Guide – Troubleshooting. Однако иногда встречаются проблемы с не очень очевидным и документированным характером. Разберём одну из таких ситуаций.

👉 Далее..


3️⃣ Digi AnywhereUSB Manager и ошибка "Can't store certificate"

Продолжая тему собирания мелких, но неприятных, граблей при работе с USB-концентраторами Digi AnywhereUSB Plus на этот раз снова поговорим об утилите AnywhereUSB Manager. Прежде, чем начать критику в сторону Digi, справедливости ради, стоит сказать, что эта утилита всё же объективно удобней и наглядней своего предшественника - утилиты AnywhereUSB Configuration Utility, которая ранее использовалась с предыдущим поколением AnywhereUSB G2 и выглядела и вела себя так, как будто её писали под воздействием забористых мухоморов.

👉 Далее..


4️⃣ Digi AnywhereUSB Manager и бесконечное ожидание Координатора установщика Windows

При установке программного пакета AnywhereUSB Manager на серверную систему Windows Server 2012 R2 с ролью узла сеансов удалённых рабочих столов (Remote Desktop Session Host) можно столкнуться с тем, что программа установки зависает в бесконечном ожидании Координатора установщика Windows (Windows Installer Coordinator).

👉 Далее..

#DigiAnywhereUSB