Forwarded from Programmer & IT Memes
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣1
Рубрика: я пиарюсь :) SpringBoot приложение для расшаривания файлов.
Скачать: https://disk.yandex.ru/d/d5_po57aZrbe2A
Написано мной, в архиве исходников нет, только удобные скрипты для запуска в linux и windows и описание программы. Удобно использовать в локалке (например, вместо тормозящего телеграма). Если будет нужно, можно что-то допиливать, но это если будет время.
ЗЫ: LocalSend не заменит, само собой...
ЗЗЫ: можете просто посмотреть на то, какой достаточно удобный способ запуска приложения без хардкоженья в приложение логинов/паролей.
Скачать: https://disk.yandex.ru/d/d5_po57aZrbe2A
Написано мной, в архиве исходников нет, только удобные скрипты для запуска в linux и windows и описание программы. Удобно использовать в локалке (например, вместо тормозящего телеграма). Если будет нужно, можно что-то допиливать, но это если будет время.
ЗЫ: LocalSend не заменит, само собой...
ЗЗЫ: можете просто посмотреть на то, какой достаточно удобный способ запуска приложения без хардкоженья в приложение логинов/паролей.
Проброс порта на Mikrotik. Все вроде просто и обговорено уже кучу раз. Но есть нюанс: https://bozza.ru/art-432.html
Запуск контейнера Docker в read-only режиме
Вообще, это я скорее даже для себя в «заметочку» пишу. Безопасность контейнеров обычно предпоследнее дело в деплое. Так что чем безопаснее без шаманства, тем - лучше. Далее просто пример-идея.
Иногда нужно гарантировать, что контейнер не сможет изменять файловую систему.
Для этого есть флаг «
Как это использовать в docker-compose.yml:
Вообще, это я скорее даже для себя в «заметочку» пишу. Безопасность контейнеров обычно предпоследнее дело в деплое. Так что чем безопаснее без шаманства, тем - лучше. Далее просто пример-идея.
Иногда нужно гарантировать, что контейнер не сможет изменять файловую систему.
Для этого есть флаг «
--read-only» и временный tmpfs для runtime-данных:docker run \
--read-only \
--tmpfs /tmp \
myapp
Здесь:--read-only → корневая ФС контейнера только для чтения--tmpfs /tmp → область для записи (временное).Как это использовать в docker-compose.yml:
services:
app:
image: myapp
read_only: true
tmpfs:
- /tmpНедружественный MVMW
Предположим, у вас не собирается какойто проект. И вы понимаете, что это из-за того, что проект не дружелюбный. Поможет proxychains.
sudo dnf install proxychains4
sudo nano /etc/proxychains.conf
В конец файла добавляете что-то вроде:
socks5 127.0.0.1 9050
И после этого можно выполнить свою команду, например:
proxychains4 ./mvnw clean install -DskipTests
Предположим, у вас не собирается какойто проект. И вы понимаете, что это из-за того, что проект не дружелюбный. Поможет proxychains.
sudo dnf install proxychains4
sudo nano /etc/proxychains.conf
В конец файла добавляете что-то вроде:
socks5 127.0.0.1 9050
И после этого можно выполнить свою команду, например:
proxychains4 ./mvnw clean install -DskipTests
Отличить DEV от PROD в консоли
Когда в консоли работаете с dev и prod, то важно не перепутать (!) где сейчас работаешь.
Просто это можно изменить так:
[user@project ~]$ echo 'export PS1="[\u@\h(dev) \W]\$ "' >> ~/.bashrc
[user@project ~]$ source ~/.bashrc
[user@project(dev) ~]$
Теперь я точно знаю, что работаю с DEV, а не PROD!
Когда в консоли работаете с dev и prod, то важно не перепутать (!) где сейчас работаешь.
Просто это можно изменить так:
[user@project ~]$ echo 'export PS1="[\u@\h(dev) \W]\$ "' >> ~/.bashrc
[user@project ~]$ source ~/.bashrc
[user@project(dev) ~]$
Теперь я точно знаю, что работаю с DEV, а не PROD!