Media is too big
VIEW IN TELEGRAM
👍9❤1🎉1💯1
Система климат-контроля активного распределенного охлаждения открытого типа энтерпрайз-уровня с тройным аппаратным резервированием
@sysadmin1
@sysadmin1
🤣14❤2🎉1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.
Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.
Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.
Чем больше ИИ, тем меньше это история только про софт.
#ai #devops #infrastructure #datacenter
📲 Подписывайся на канал 👉 @PRO100ITru
❤1👍1🎉1🐳1
Межсетевой экран nftables
nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.
Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING
источник
@sysadmin1
nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.
Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING
источник
@sysadmin1
👍8❤1🔥1🎉1
Media is too big
VIEW IN TELEGRAM
Что такое DNS? (и как он заставляет интернет работать)
🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например
В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻
🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.
Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг
@sysadmin1
🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например
academy.networkchuck.com, браузер не знает, куда ему идти. И вот тут на помощь приходит DNS — Система доменных имен, которая спасает ситуацию! 🌐В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻
🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.
Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг
@sysadmin1
👍4❤1🔥1🎉1
Packt.Mastering.AWS.Security.pdf
6.7 MB
📖 Mastering AWS Security, 2nd Edition
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
Год: 2024
Автор: Laurent Mathieu
Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.
Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.
#security
@sysadmin1
👍3🔥1🎉1
🛡 Шпаргалка для сисадмина: SSH + Безопасность
🔑 Подключение и передача файлов
⚙️ Настройка
Перезапуск:
🔒 Ключи SSH
🛡 Fail2Ban
Установка и запуск:
Конфиг
🔥 Firewall
UFW
iptables
firewalld
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔑 Подключение и передача файлов
# Подключение к серверу
ssh user@host
# Копирование файла
scp file.txt user@host:/path/
# SFTP-сессия
sftp user@host
# Синхронизация директорий
rsync -avz -e ssh /local/path user@host:/remote/path
⚙️ Настройка
/etc/ssh/sshd_configPort 2222 # Меняем порт
PermitRootLogin no # Запрет root-входа
PasswordAuthentication no # Только по ключам
MaxAuthTries 3 # Лимит попыток входа
AllowUsers admin user1 # Белый список пользователей
Перезапуск:
systemctl restart sshd
🔒 Ключи SSH
# Генерация ключа
ssh-keygen -t ed25519 -C "admin@myserver"
# Установка ключа на сервер
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host
🛡 Fail2Ban
Установка и запуск:
apt install fail2ban # Debian/Ubuntu
yum install fail2ban # CentOS/RHEL
systemctl enable --now fail2ban
Конфиг
/etc/fail2ban/jail.local:[sshd]
enabled = true
port = 2222
filter = sshd
maxretry = 3
bantime = 3600
🔥 Firewall
UFW
ufw allow 2222/tcp
ufw enable
ufw status
iptables
iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -j DROP
firewalld
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload
💡 Советы по безопасности:
1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban
@sysadmin1
🔥6👍2🎉1
🔥 Полезные команды find в Linux 🔥
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!
📌 1. Найти все .txt файлы
find /path/to/dir -name "*.txt"
🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.
📌 2. Список всех директорий
find /path/to/dir -type d
🔹 Покажет все директории в указанном пути.
📌 3. Найти файлы больше 100MB
find /path/to/dir -type f -size +100M
🔹 Покажет файлы размером более 100MB.
📌 4. Файлы, изменённые за последние 7 дней
find /path/to/dir -mtime -7
🔹 Найдёт файлы, которые изменялись в последние 7 дней.
⚠ Осторожно! Следующие команды могут удалить файлы:
📌 5. Удалить все файлы в указанной директории
find /path/to/dir -exec rm {} \;🔹 Удаляет все найденные файлы. ⚠ Будьте осторожны!
📌 6. Найти файлы с определёнными правами (например, 644)
find /path/to/dir -perm 644
🔹 Ищет файлы с правами 644.
📌 7. Найти файлы, принадлежащие пользователю
find /path/to/dir -user username
🔹 Покажет файлы, которые принадлежат указанному пользователю.
📌 8. Найти пустые файлы и папки
find /path/to/dir -empty
🔹 Покажет пустые файлы и директории.
📌 9. Найти ошибки в лог-файлах
find /path/to/dir -name "*.log" -exec grep "error" {} \;🔹 Просканирует .log файлы и выведет строки с ошибками.
📌 10. Удалить все .tmp файлы
find /path/to/dir -name "*.tmp" -delete
🔹 Найдёт и удалит все временные файлы .tmp.
@sysadmin1
👍4🎉1
Tcpdump - это мощный инструмент сетевого мониторинга с интерфейсом CLI, предназначенный для специалистов по кибербезопасности и системных администраторов для проведения анализа безопасности, поиска и устранения неисправностей в сети и реверс инжиниринга протоколов.
@sysadmin1
@sysadmin1
👍4🔥2🎉1
Forwarded from Про100ИТ
📌 Уязвимости нулевого дня на GitHub
Пользователь под ником bikini опубликовал на GitHub репозиторий Exploitarium, содержащий ранее неизвестные уязвимости нулевого дня в различных проектах. Автор призывает сообщить о них и присвоить себе заслугу за обнаружение CVE. В репозитории описан инцидент 7-Zip RAR5 MotW/ADS Full-Chain PoC, демонстрирующий ошибку в парсере 7zip. Разработчик 7-Zip Игорь Павлов выпустил версию 26.02, где исправлены найденные ошибки и баги. Репозиторий обновляется и содержит информацию о различных уязвимостях.
🔗 Источник: habr.com
#sysadmin #security #github #windows #ai
📲 Подписывайся на канал 👉 @PRO100ITru
Пользователь под ником bikini опубликовал на GitHub репозиторий Exploitarium, содержащий ранее неизвестные уязвимости нулевого дня в различных проектах. Автор призывает сообщить о них и присвоить себе заслугу за обнаружение CVE. В репозитории описан инцидент 7-Zip RAR5 MotW/ADS Full-Chain PoC, демонстрирующий ошибку в парсере 7zip. Разработчик 7-Zip Игорь Павлов выпустил версию 26.02, где исправлены найденные ошибки и баги. Репозиторий обновляется и содержит информацию о различных уязвимостях.
🔗 Источник: habr.com
#sysadmin #security #github #windows #ai
📲 Подписывайся на канал 👉 @PRO100ITru
👍4❤1🔥1🎉1