Devops Talks
455 subscribers
259 photos
7 videos
41 files
1.2K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
Неплохой материал, больше подходящий девелоперам на тему создания systemd unit файлов для своих програм/скриптов

https://github.com/torfsen/python-systemd-tutorial/blob/master/README.md
ZIP архив со всеми IPv4 адресами в CSV формате с указанием кода страны и названием страны

https://download.ip2location.com/lite/IP2LOCATION-LITE-DB1.CSV.ZIP
Вы можете получить список всех IPv4 адресов для вашей страны так:

grep Israel IP2LOCATION-LITE-DB1.CSV > israel.csv

Получите вот такой список:
tail -n 10 israel.csv
"3628627200","3628627455","IL","Israel"
"3642048512","3642051839","IL","Israel"
"3642126336","3642130431","IL","Israel"
"3644923904","3644924159","IL","Israel"
"3644924672","3644924927","IL","Israel"
"3644925184","3644925439","IL","Israel"
"3644925696","3644925951","IL","Israel"
"3644927232","3644927999","IL","Israel"
"3649306624","3649372159","IL","Israel"
"3653419008","3653423103","IL","Israel"

Конвертируем это в читабельные адреса и ай-да сканировать
masscan -p445 --rate 300 -iL israel.ips -oG israel.445.scan && cat israel.445.scan | wc -l

На выходе получаем такую картину
Host: 91.119.0.202 () Ports: 445/open/tcp////
Host: 193.186.49.59 () Ports: 445/open/tcp////
Host: 62.212.174.103 () Ports: 445/open/tcp////
Host: 77.220.120.49 () Ports: 445/open/tcp////
Host: 193.170.181.177 () Ports: 445/open/tcp////
Host: 193.186.46.126 () Ports: 445/open/tcp////
Host: 193.170.179.195 () Ports: 445/open/tcp////
# Masscan done at Sun Feb 17 09:21:27 2019


Приятного сканнинга!
Тест скорости Интернета с включенным OpenVPN на Москву из Тель Авива.
Тест скорости Интернета с включенным WireGuard на Лондон из Тель Авива.
Ну такое... 🤷🏻‍♂️
А говорят Wireguard очень быстрый, все мои тесты показывают ровно обратное, OpenVPN по скорости делает всех.
Справедливости ради, тот же Wireguard через нативный клиент на iOS выдал до 60Мбит, в то время как нативный OpenVPN на iOS не смог перейти планку в 30Мбит.
Отличный набор Terraform best practices от Антона Бабенко
http://amp.gs/9RFB

GitHub, если хотите что-то добавить http://amp.gs/9RFx
ranger - A VIM-inspired filemanager for the console

Github - https://github.com/ranger/ranger
Site - https://ranger.github.io
ranger - вполне забавный файловый менеджер для терминала, но мне показался немного неудобным.

Ставим просто:
apt install ranger
Раз уже сегодня заговорили о модных консольных файловых менеджерах, то думаю стоит упомянуть про nnn - Tiny, lightning fast, feature-packed file manager.

Он реально очень простой, очень быстрый и даже я иногда им пользуюсь на своей рабочей машине.

Сылка на Github репозиторий - https://github.com/jarun/nnn
Последнюю версию для всех возможных дистрибутивов можно скачать тут - https://github.com/jarun/nnn/releases/tag/v2.3

Видео о том как пользоваться менеджером (на англ)
https://www.youtube.com/watch?v=U2
How To Secure A Linux Server

An evolving how-to guide for securing a Linux server that, hopefully, also teaches you a little about security and why it matters.

Интересный материал (который постоянно дополняется) содержащий в себе много полезных, но я бы сказал стандартных советов по безопастности.

Все это собрано в одном месте и в красивой и удобной "упаковке" в виде репозитория на Github.

Про Security-Enhanced Linux (SELinux) там ни слова.

https://github.com/imthenachoman/How-To-Secure-A-Linux-Server/blob/master/README.md
Why do I have to disable SSLv3 on servers?

- целый сайт посвященный теме отключения SSLv3 на ваших серверах. (про SSLv1 & SSLv2 вообще не упоминаем, они в прошлом)

Проверить поддерживает ли вашь сервер SSLv3 соединения можно командой:
openssl s_client -connect 216.58.206.4:443 -ssl3

https://disablessl3.com/#faq
rsync for cloud storage - Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Yandex Files - https://github.com/ncw/rclone

Если вы еще не знакомы с rclone, советую попробовать. Эта утилита написанная на Go позволит вам загрузить что угодно, куда угодно. Отличная вещь!
k3s - Очень интересный, а главное перспективный проект, который я сам использовал на заре Kubernetes, для таких простых целей как освоение и изучение Kubernetes. С помощью k3s вы можете развернуть Kubernetes кластер у себя на локальной машине просто выполнив команду:

curl -sfL https://get.k3s.io | sh -

# Check for Ready node, takes maybe 30 seconds
k3s kubectl get node

Бинарник занимает все 40 MB места и 512 MB RAM.
Идеально подходит для таких целей как:
- Запуск на всяких CubieBoard и Raspberry Pi, так как не жрет много ресурсов и не требует никаких настроек
- Поиграться, вы можете установить "в один" клик готовый Kubernetes локально
- CI
- IoT

https://k3s.io/