Forwarded from Записки админа
🛠 Netfilter (nftables & iptables) firewall, with port knocking and multi-routing system - немножечко практик для iptables\nftables. #iptables #nftables #firewall
Flash OS images to SD cards & USB drives, safely and easily.
https://www.balena.io/etcher/
Github: https://github.com/balena-io/etcher
https://www.balena.io/etcher/
Github: https://github.com/balena-io/etcher
Forwarded from Sysadmin Tools 🇺🇦
Age
#encryption #age #rust
A simple, modern and secure encryption tool (and Go library) with small explicit keys, no config options, and UNIX-style composability.
An alternative interoperable Rust implementation is available at
github.com/str4d/rage#encryption #age #rust
GitHub
GitHub - FiloSottile/age: A simple, modern and secure encryption tool (and Go library) with small explicit keys, no config options…
A simple, modern and secure encryption tool (and Go library) with small explicit keys, no config options, and UNIX-style composability. - FiloSottile/age
https://latacora.micro.blog/2020/02/19/stop-using-encrypted.html
Интересный, но очень спорный пост на тему зашифрованных email'ов.
С одной стороны, в статье упомянуты такие инструменты как Magic Wormhole и age (у меня есть посты про обе тулзы), но с другой много разговоров про мета данные и нападки на PGP.
Думаю никому не стоит напоминать, что PGP и OpenSSL (а так же Truecrypt) и по сей день остаются самыми надежными инструментами для шифрования данных. Почитайте на досуге, но не берете все за чистую монету. Ах да, забыл, автор утверждает, что Signal самый безопасный мессанджер в мире, тоже спорное утверждение :)
Если вам необходим по настоящему безопасный мессанджер, то это только свой сервак на Jabber, все остальное под вопросом.
Интересный, но очень спорный пост на тему зашифрованных email'ов.
С одной стороны, в статье упомянуты такие инструменты как Magic Wormhole и age (у меня есть посты про обе тулзы), но с другой много разговоров про мета данные и нападки на PGP.
Думаю никому не стоит напоминать, что PGP и OpenSSL (а так же Truecrypt) и по сей день остаются самыми надежными инструментами для шифрования данных. Почитайте на досуге, но не берете все за чистую монету. Ах да, забыл, автор утверждает, что Signal самый безопасный мессанджер в мире, тоже спорное утверждение :)
Если вам необходим по настоящему безопасный мессанджер, то это только свой сервак на Jabber, все остальное под вопросом.
Forwarded from Sysadmin Tools 🇺🇦
Devtron is an open source software delivery workflow for kubernetes written in Go
https://github.com/devtron-labs/devtron
Demo
#go #k8s #kubernetes #cd
https://github.com/devtron-labs/devtron
Demo
#go #k8s #kubernetes #cd
GitHub
GitHub - devtron-labs/devtron: The only Kubernetes dashboard you need
The only Kubernetes dashboard you need. Contribute to devtron-labs/devtron development by creating an account on GitHub.
Kubernetes provider - Civo дает 250$ кредит при регистрации у них на сайте.
250$ дают на месяц.
У них всего две услуги:
- Compute
- Kubernetes (K3S under the hood)
https://www.civo.com/
250$ дают на месяц.
У них всего две услуги:
- Compute
- Kubernetes (K3S under the hood)
https://www.civo.com/
Civo.com
Civo - Cloud Computing Services Reimagined - Civo.com
Step into a new era of cloud computing with Civo. Experience unparalleled speed, simplicity in development, and transparent pricing starting at just $5.43/month.
kubevious.io - Kubernetes dashboard для людей с альтернативным мышлением (но смотрится оригинально)
Live Demo - https://demo.kubevious.io/
Live Demo - https://demo.kubevious.io/
Forwarded from opennet.ru
Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов https://opennet.ru/55841/
www.opennet.ru
Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов
Компания Google опубликовала исходные тексты проекта HIBA (Host Identity Based Authorization), предлагающего реализацию дополнительного механизма авторизации для организации доступа пользователей по SSH в привязке к хостам (проверки, разрешён или нет доступ…
Forwarded from opennet.ru
Представлен модуль ядра, способный в разы ускорить OpenVPN https://opennet.ru/55843/
www.opennet.ru
Представлен модуль ядра, способный в разы ускорить OpenVPN
Разработчики пакета для создания виртуальных частных сетей OpenVPN представили модуль ядра ovpn-dco, позволяющий существенно ускорить производительность VPN. Несмотря на то, что модуль пока развивается с оглядкой только на ветку linux-next и имеет статус…
В OpenVPN поняли, что Wireguard щимит их по скорости и начали действовать. Очень хорошо. 😁
Если у вас китайский телефон, то у меня для вас плохие новости.
Исследователи безопасности из Литвы опубликовали документ, который рассказывает в подробностях, как коммунистическая партия Китая ставит вам в подарок троян.
https://www.nksc.lt/doc/en/analysis/2021-08-23_5G-CN-analysis_env3.pdf
Исследователи безопасности из Литвы опубликовали документ, который рассказывает в подробностях, как коммунистическая партия Китая ставит вам в подарок троян.
https://www.nksc.lt/doc/en/analysis/2021-08-23_5G-CN-analysis_env3.pdf
Reproxy - is a simple edge HTTP(s) server / reverse proxy supporting various providers
Примеры: https://github.com/umputun/reproxy/blob/master/examples/docker/docker-compose.yml
Сайт: https://reproxy.io/
Примеры: https://github.com/umputun/reproxy/blob/master/examples/docker/docker-compose.yml
Сайт: https://reproxy.io/
GitHub
reproxy/examples/docker/docker-compose.yml at master · umputun/reproxy
Simple edge server / reverse proxy. Contribute to umputun/reproxy development by creating an account on GitHub.
Forwarded from OpenBSD
By default, scp(1) now uses SFTP protocol.
Thanks to a commit by Damien Miller (djm@), scp(1) (in -current) now defaults to using the SFTP protocol:
https://undeadly.org/cgi?action=article;sid=20210910074941
#ssh #scp #sftp
Thanks to a commit by Damien Miller (djm@), scp(1) (in -current) now defaults to using the SFTP protocol:
https://undeadly.org/cgi?action=article;sid=20210910074941
#ssh #scp #sftp