Админим с Буквой
Перепост это конечно не круто, но тем не менее, стоит сюда это залить чтобы увидело побольше людей. Windows сделала очередную отчебучку с обновлениями и чтобы вы, господа, администраторы окон не рвали на жопе волосы с вопросом, "ну что же опять не так", читайте..…
https://support.microsoft.com/en-us/help/4072699/january-3-2018-windows-security-updates-and-antivirus-software
А вот ссылка на офф страничку MS по этому поводу
А вот ссылка на офф страничку MS по этому поводу
Microsoft
Important: Windows security updates and antivirus software
Microsoft has identified a compatibility issue with a small number of anti-virus software products.
New Intel AMT Security Issue Lets Hackers Gain Full Control of Laptops in 30 Seconds - http://sketchproducts.blogspot.com/2018/01/new-intel-amt-security-issue-lets.html
#vulns
#vulns
ansible notify to telegram
Идем по пути наименьшего сопротивления. зачем нам целый модуль, который работает неизвестно как (а работает он через жопу, ибо не работает на 2.4 ансибле из коробки), если уведомление можно послать простым POST-запросом? а это можно сделать кучей способов. И, да, в этом случае уже не зазорно воспользоваться модулем, который это за нас сделает. Пример 10-строчного плейбука, который это сделает. Текст сообщения специально вынесен в переменную.
где secret - то что вы получили от @BotFather при создании бота,
chat_id - можно получить от бота @tgfinger_bot
Помните, что необходимо либо добавить бота в чат, либо первым написать ему, чтобы он мог написать вам в ответ
#ansible
Идем по пути наименьшего сопротивления. зачем нам целый модуль, который работает неизвестно как (а работает он через жопу, ибо не работает на 2.4 ансибле из коробки), если уведомление можно послать простым POST-запросом? а это можно сделать кучей способов. И, да, в этом случае уже не зазорно воспользоваться модулем, который это за нас сделает. Пример 10-строчного плейбука, который это сделает. Текст сообщения специально вынесен в переменную.
- hosts: localhost
vars:
TELEGRAM_SECRET: "XXXXXXXXX:XXXXXXXXXXX"
text: "blah-blah"
tags: ['find']
gather_facts: no
tasks:
- name: TG notify
uri:
url: "https://api.telegram.org/bot{{TELEGRAM_SECRET}}/sendMessage"
method: POST
body: "chat_id=yyyyyyyyy&parse_mode=Markdown&text={{text}}"
status_code: 200
где secret - то что вы получили от @BotFather при создании бота,
chat_id - можно получить от бота @tgfinger_bot
Помните, что необходимо либо добавить бота в чат, либо первым написать ему, чтобы он мог написать вам в ответ
#ansible
Получаем id-шники чатов в tg
можно просто даже в браузере это сделать, составив такой URL:
```https://api.telegram.org/botXXXXXXX:YYYYYYYY/getUpdates```
#telegram
можно просто даже в браузере это сделать, составив такой URL:
```https://api.telegram.org/botXXXXXXX:YYYYYYYY/getUpdates```
#telegram
Капитанство, но все же есть пара интересных моментов. И да, заголовок дурной.
https://www.hpe.com/us/en/insights/articles/the-linux-commands-you-should-never-use-1712.html
#thirdparty #commands
https://www.hpe.com/us/en/insights/articles/the-linux-commands-you-should-never-use-1712.html
#thirdparty #commands
HPE
The Linux commands you should NEVER use
Unless, of course, you like killing your machines. @Enterprisenxt
Лабораторная_работа__введение_в.pdf
1.2 MB
Черновик статьи про докер на хабр. Жду ваших замечаний =)
Forwarded from Alexander Alexeev
Всем привет! Мы вернулись и проводим QCTF Starter. Будем рады, если вы захотите принять участие или организовать точку проведения в своем учебном заведении. http://telegra.ph/QCTF-vernulsya-01-18
Telegraph
QCTF вернулся!
Что случилось? После небольшого перерыва мы, команда Хакердом, снова проводим соревнования QCTF. Первым станет QCTF Starter 2018, который пройдёт 25 февраля. Что за QCTF? Это очные соревнования по защите информации по правилам Capture the flag, в которых…
kubernetes example configuration
VOLUMES
https://github.com/kubernetes/kubernetes/tree/master/examples/volumes
#kubernetes
VOLUMES
https://github.com/kubernetes/kubernetes/tree/master/examples/volumes
#kubernetes
а тут говорят продают впски за 1 евро в месяц за 1Gb ram, 20 ssd и xeon'овское ядрышко. Спасибо Сергею за инфу.
https://www.arubacloud.com/vps/virtual-private-server-range.aspx
#cloud #vps
https://www.arubacloud.com/vps/virtual-private-server-range.aspx
#cloud #vps
Arubacloud
Virtual Servers: high-performance, secure Cloud Computing | ArubaCloud.com
Implement websites, apps or reliable and scalable processes with Aruba Cloud Computing. State of the art cloud hardware. Choose virtual servers
ловим использование удаленных библиотек после обновления
Ребут сервера в проде - иногда дело серьезное. не на каждый reboot-required в /run может получиться выполнить ребут. В таком случае можно попробовать обойтись малой кровью в зависимости от того, что обновлялось. Для начала - посмотреть, а есть ли какие-то службы, которые используют библиотеки, удаленные в процессе обновления:
Если здесь есть файлы а-ля *.so, то в этом случае можно просто перестартовать конкретную службу без ребута сервера. если же их нет, например вывод содержит такие строки:
Это значит, что открыт какой-то временный файл, который удален. ну и как бы хрен с ним. тогда с ребутом можно не париться.
#lsof #advice
Ребут сервера в проде - иногда дело серьезное. не на каждый reboot-required в /run может получиться выполнить ребут. В таком случае можно попробовать обойтись малой кровью в зависимости от того, что обновлялось. Для начала - посмотреть, а есть ли какие-то службы, которые используют библиотеки, удаленные в процессе обновления:
lsof -n | grep deleted
Если здесь есть файлы а-ля *.so, то в этом случае можно просто перестартовать конкретную службу без ребута сервера. если же их нет, например вывод содержит такие строки:
mysqld 2895 2928 mysql 11u REG 8,32 0 534 /var/tmp/ibkqODrz (deleted)
Это значит, что открыт какой-то временный файл, который удален. ну и как бы хрен с ним. тогда с ребутом можно не париться.
#lsof #advice
мониторим желание перезагрузки у линуховой тачки
по наличию файла /run/reboot-required - он создается в системе после установки обновлений и сигнализирует о том, что было бы неплохо ребутнуться
#mon
по наличию файла /run/reboot-required - он создается в системе после установки обновлений и сигнализирует о том, что было бы неплохо ребутнуться
#mon