Forwarded from DevOps Deflope News
После того, как HashiCorp перелицензировали свои продукты под Business Source License и они перестали соответствовать определению Open Source Definition, группа вендоров объединилась и создала свой форк Terraform. Сначала он назывался OpenTF, а потом его переименовали в OpenTofu.
Сегодня стало известно, что OpenTofu стал проектом Linux Foundation, а значит, пользователи могут быть уверены, что новый проект останется Open Source и не будет зависеть от одного вендора.
https://e42.link/3PKjYif
Сегодня стало известно, что OpenTofu стал проектом Linux Foundation, а значит, пользователи могут быть уверены, что новый проект останется Open Source и не будет зависеть от одного вендора.
https://e42.link/3PKjYif
Forwarded from Записки админа
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Попался на глаза занятный инструмент для обмена файлами - утилита croc. Просто указываем какой файл хотим отправить, передаём получателю специальный код и он, используя этот код, загружает файл себе.
- Github: https://github.com/schollz/croc
- Подробности: https://schollz.com/tinker/croc6/
- Интервью с автором: https://console.substack.com/p/console-91
#croc #будничное #filetransfer
- Github: https://github.com/schollz/croc
- Подробности: https://schollz.com/tinker/croc6/
- Интервью с автором: https://console.substack.com/p/console-91
#croc #будничное #filetransfer
Forwarded from ITTales :(){ :|:& };:
Ну вот и готов ещё один tcp proxy, аналог
, но для Kubernetes:
(к сожалению стандартный port-forward так не умеет)
https://github.com/kvaps/kubectl-proxy-port-forward
ssh -L 8000:1.2.3.4:8000 -L 3306:mysql.default.svc:3306
, но для Kubernetes:
kubectl proxy-port-forward 8000:1.2.3.4:8000 3306:mysql.default.svc:3306
(к сожалению стандартный port-forward так не умеет)
https://github.com/kvaps/kubectl-proxy-port-forward
GitHub
GitHub - kvaps/kubectl-proxy-port-forward: Proxy to remote host via Kubernetes
Proxy to remote host via Kubernetes. Contribute to kvaps/kubectl-proxy-port-forward development by creating an account on GitHub.
Forwarded from DevOps&SRE Library
Vertical Pod Autoscaler in Kubernetes
Learn how to use Vertical Pod Autoscaler (VPA) to vertically scale services in Kubernetes automatically based on resource metrics.https://code.egym.de/vertical-pod-autoscaler-in-kubernetes-b12a5c61393f
Кто-то (судя по всему либо сотрудники провайдеров, либо немецкая полиция) получили доступ ко всему траффику jabber.ru путем подмены TLS-сертификата.
Подробнее тут 👇
ENG: https://notes.valdikss.org.ru/jabber.ru-mitm
RU: https://www.opennet.ru/opennews/art.shtml?num=59965
Подробнее тут 👇
ENG: https://notes.valdikss.org.ru/jabber.ru-mitm
RU: https://www.opennet.ru/opennews/art.shtml?num=59965
www.opennet.ru
Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru
Администратор Jabber-сервера jabber.ru (xmpp.ru) выявил атаку по расшифровке трафика пользователей (MITM), проводимую на протяжении от 90 дней до 6 месяцев в сетях немецких хостинг-провайдеров Hetzner и Linode, в которых размещён сервер проекта и вспомогательные…
k3s-ansible lets you bootstrap a self-hosted High Availability k3s cluster
The installation is fully automated and includes HA k3s etcd cluster with kube-vip, MetalLB, and more
https://github.com/techno-tim/k3s-ansible
ПС: Только это от блогера по имени Техно Тим, не самый скиловый чувак, по этому можно взять как пример от чего отталкнуться, но в прод такое низя.
The installation is fully automated and includes HA k3s etcd cluster with kube-vip, MetalLB, and more
https://github.com/techno-tim/k3s-ansible
ПС: Только это от блогера по имени Техно Тим, не самый скиловый чувак, по этому можно взять как пример от чего отталкнуться, но в прод такое низя.
GitHub
GitHub - techno-tim/k3s-ansible: The easiest way to bootstrap a self-hosted High Availability Kubernetes cluster. A fully automated…
The easiest way to bootstrap a self-hosted High Availability Kubernetes cluster. A fully automated HA k3s etcd install with kube-vip, MetalLB, and more. Build. Destroy. Repeat. - techno-tim/k3s-a...
Forwarded from Записки админа
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...
https://github.com/sshlog/agent
Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.
#ssh #security #logs
https://github.com/sshlog/agent
Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.
#ssh #security #logs
Forwarded from Записки админа
🐝 eBPF: Unlocking the Kernel [OFFICIAL DOCUMENTARY] - круто сделанная документалка об истории появления eBPF.
#ebpf #видео
#ebpf #видео
YouTube
eBPF: Unlocking the Kernel [OFFICIAL DOCUMENTARY]
The official eBPF documentary.
In 2014, a group of engineers at Plumgrid needed to find an innovative and cost-effective solution to handle network traffic in SDN environments. What they created was a landmark in the industry known as the extended Berkeley…
In 2014, a group of engineers at Plumgrid needed to find an innovative and cost-effective solution to handle network traffic in SDN environments. What they created was a landmark in the industry known as the extended Berkeley…
https://rust-lang.github.io/mdBook/guide/installation.html
Классная штука для написания простой и красивой документации на основе md файлов но с возможностью рендера в красивый html
Классная штука для написания простой и красивой документации на основе md файлов но с возможностью рендера в красивый html
rust-lang.github.io
Installation - mdBook Documentation
Create book from markdown files. Like Gitbook but implemented in Rust
Forwarded from Записки админа
🛠 Попалась тут на глаза, казалось бы, очередная *top утилита. И я уже почти прошёл мимо, но...
Возможность сохранять и просматривать историю событий (почти как в atop) и возможность использования триггеров (с помощью которых можно генерировать уведомления, например) моё мнение изменили, и я решил таки показать эту штуку вам.
https://github.com/inv2004/ttop
Это конечно же не monit, но на мой взгляд, выглядит интересно.
#top #ttop #tui
Возможность сохранять и просматривать историю событий (почти как в atop) и возможность использования триггеров (с помощью которых можно генерировать уведомления, например) моё мнение изменили, и я решил таки показать эту штуку вам.
https://github.com/inv2004/ttop
Это конечно же не monit, но на мой взгляд, выглядит интересно.
#top #ttop #tui
Forwarded from opennet.ru
Релиз дистрибутива для создания межсетевых экранов pfSense 2.7.1 https://opennet.ru/60131/
www.opennet.ru
Релиз дистрибутива для создания межсетевых экранов pfSense 2.7.1
Опубликован релиз компактного дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense 2.7.1. Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и активным использованием pf и ALTQ. Для загрузки подготовлен…
Forwarded from OpenBSD
Collection of videos recorded at EuroBSDcon 2023 in Coimbra Portugal.
- How OpenBSD’s malloc helps the developer
- Practical Use of OpenBSD Routing Domains with Redundant Firewalls
- OpenBSD Ports and Packages: making things faster and easier
- A Haskell Binding for OpenBSD Pledge
- Using OpenBSD relayd(8) as an Application Layer Gateway
- OpenBSD Attack Mitigations
- The OpenBSD Installer
EuroBSDcon playlist - https://www.youtube.com/playlist?list=PLskKNopggjc7s6nAMxKF0tAO77ZIowZdx
#video #eurobsdcon
- How OpenBSD’s malloc helps the developer
- Practical Use of OpenBSD Routing Domains with Redundant Firewalls
- OpenBSD Ports and Packages: making things faster and easier
- A Haskell Binding for OpenBSD Pledge
- Using OpenBSD relayd(8) as an Application Layer Gateway
- OpenBSD Attack Mitigations
- The OpenBSD Installer
EuroBSDcon playlist - https://www.youtube.com/playlist?list=PLskKNopggjc7s6nAMxKF0tAO77ZIowZdx
#video #eurobsdcon
Forwarded from opennet.ru
Релиз минималистичного дистрибутива Alpine Linux 3.19 https://opennet.ru/60250/
www.opennet.ru
Релиз минималистичного дистрибутива Alpine Linux 3.19
Доступен релиз Alpine Linux 3.19, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив отличается повышенными требованиями к обеспечению безопасности и собран с защитой SSP (Stack Smashing Protection).…
Forwarded from opennet.ru
Использование SSH поверх UNIX-сокета вместо sudo для избавления от suid-файлов https://opennet.ru/60317/
www.opennet.ru
Использование SSH поверх UNIX-сокета вместо sudo для избавления от suid-файлов
Тимоти Равье (Timothee Ravier) из компании Red Hat, мэйнтейнер проектов Fedora Silverblue и Fedora Kinoite, предложил способ ухода от применения утилиты sudo, использующей suid-бит для повышения привилегий. Вместо sudo для выполнения обычным пользователем…