Bozza Sysadmin
23 subscribers
80 photos
1 file
88 links
Заметки системного администратора
Download Telegram
Forwarded from Programmer & IT Memes
В рамках нового закона от 1 марта держите старорусский IT-словарь

🖥 IT Memes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣1
😁1
Рубрика: я пиарюсь :) SpringBoot приложение для расшаривания файлов.

Скачать: https://disk.yandex.ru/d/d5_po57aZrbe2A

Написано мной, в архиве исходников нет, только удобные скрипты для запуска в linux и windows и описание программы. Удобно использовать в локалке (например, вместо тормозящего телеграма). Если будет нужно, можно что-то допиливать, но это если будет время.

ЗЫ: LocalSend не заменит, само собой...

ЗЗЫ: можете просто посмотреть на то, какой достаточно удобный способ запуска приложения без хардкоженья в приложение логинов/паролей.
Это к предыдущему посту тоже можно отнести. Микросервисы хороши там, где они хороши.
😁1
Просто стих на ночь
Свистнуто с Хабра в 2015 году
Проброс порта на Mikrotik. Все вроде просто и обговорено уже кучу раз. Но есть нюанс: https://bozza.ru/art-432.html
Это одна из лучших книг по настройке почтового сервера, которая мне попадалась. Настолько толково и интересно объяснен sendmail, что любо-дорого! Это сейчас «эй, Алиса, что за фигня тут в конфиге». А в 2004 году было совсем не так скучно!
👍3
Запуск контейнера Docker в read-only режиме

Вообще, это я скорее даже для себя в «заметочку» пишу. Безопасность контейнеров обычно предпоследнее дело в деплое. Так что чем безопаснее без шаманства, тем - лучше. Далее просто пример-идея.

Иногда нужно гарантировать, что контейнер не сможет изменять файловую систему.

Для этого есть флаг «--read-only» и временный tmpfs для runtime-данных:

docker run \
--read-only \
--tmpfs /tmp \
myapp

Здесь:

--read-only → корневая ФС контейнера только для чтения
--tmpfs /tmp → область для записи (временное).

Как это использовать в docker-compose.yml:

services:
app:
image: myapp
read_only: true
tmpfs:
- /tmp
😁1
Недружественный MVMW

Предположим, у вас не собирается какойто проект. И вы понимаете, что это из-за того, что проект не дружелюбный. Поможет proxychains.

sudo dnf install proxychains4

sudo nano /etc/proxychains.conf

В конец файла добавляете что-то вроде:

socks5 127.0.0.1 9050

И после этого можно выполнить свою команду, например:

proxychains4 ./mvnw clean install -DskipTests
Отличить DEV от PROD в консоли

Когда в консоли работаете с dev и prod, то важно не перепутать (!) где сейчас работаешь.

Просто это можно изменить так:

[user@project ~]$ echo 'export PS1="[\u@\h(dev) \W]\$ "' >> ~/.bashrc
[user@project ~]$ source ~/.bashrc
[user@project(dev) ~]$

Теперь я точно знаю, что работаю с DEV, а не PROD!
Использование микротика приводит не только к результату, но также и к необходимости психологической разгрузки.
😁1