Sysadmin Tools 🇺🇦
3.88K subscribers
692 photos
28 videos
302 files
5.1K links
Sysadmin/DevOps tools, news and other interesting things from modern IT world.
Feed https://t.me/s/sysadmin_tools
Download Telegram
Forwarded from Evil Martians
Почитайте выдержку из Coders at Work (Кодеры за работой) на русском языке, интервью с Джо Армстронгом:

http://amp.gs/RFo0
Forwarded from 𝚔𝚟𝚊𝚙𝚜
Тем временем qbec научился в oidc и уже вполне тянет на замену ksonnet.
Напомню, он имеет схожую с ним структуру и похожий функционал:
- Позволяет деларативно описывать приложение состоящее из нескольких компонентов используя синтаксис jsonnet
- Позволяет устанавливать различные переменные и накладывать определенные мутации для каждого environment
- Декларативно описывать кластера и применять изменения на них
- Умеет рендерить helm-чарты
- Даже qbec diff работает как надо
В общем, очень советую попробовать!
Однако
В языке нет циклов for, while и т.д. Вообще никаких нет. Вместо этого есть коллекции и пайплайны. Другими словами, вместо циклов нужно использовать более высокоуровневые штуки типа map, filter и т.д.

https://habr.com/ru/post/448814/
shifting_docker_security_left_2019.pdf
5 MB
🐳 Shifting Docker security left.

Безопасность Docker в 2019. Что мы имеем, что можем с этим сделать и т. п.

#docker #security
Стоит опробовать звонилку

https://github.com/gegel/torfone

Пост на хабре
Теперь вы можете рисовать вашим любимым ямлем! http://go.drawthe.net #yaml #draw
Forwarded from Sys-Admin InfoSec (Yevgeniy Goncharov)
Prototype Pollution обнаруженная уязвимость jQuery, проявляющаяся как "загрязнение" прототипа, позволяет злоумышленникам перезаписать прототип объекта JavaScript приложения. Когда это происходит, свойства, которыми управляет злоумышленник, могут быть внедрены в объекты, а затем либо привести к отказу в обслуживании, вызывая исключения JavaScript, либо вмешиваться в исходный код приложения, для инжекта кода атакующего в исходный код приложения.

Уязвимость присуствует в библиотеках JQuery 3.3, 3.x, 2.x:

https://snyk.io/blog/after-three-years-of-silence-a-new-jquery-prototype-pollution-vulnerability-emerges-once-again/
Forwarded from HABR FEED + OPENNET
[Из песочницы] Гнев, торг и депрессия при работе с InfluxDB
https://habr.com/ru/post/449028/
Tags: SQL, Администрирование баз данных, Разработка веб-сайтов, Хранилища данных, influxdb, базы данных временных рядов, timeseries
Author jekatigr on #habrahabr
Ко мне сейчас постучался в личку подписчик, который пилит крутейшую штуку - оптимизацию полнотекстового поиска для mongodb, вот его сайт
https://mongodb.codes, где есть результаты тестов-сравнений, а вот гитхаб с кодом https://github.com/mongodbcodes/mongo и гитхаб для попробовать
и погонять тесты https://github.com/mongodbcodes/hackathon Поддержим проект
звёздочками! Кстати, если у вас тоже есть интересные проекты (пусть даже не такие амбициозные) - пишите, не стесняйтесь! #mongodb
Стоит обновиться, пока средина недeли перед выходными 😁
Forwarded from HABR FEED + OPENNET
Релиз nginx 1.16.0
http://www.opennet.ru/opennews/art.shtml?num=50561
После года разработки представлена новая стабильная ветка высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера nginx 1.16.0, которая вобрала в себя изменения, накопленные в рамках основной ветки 1.15.x. В дальнейшем все изменения в стабильной ветке 1.16 будут связаны с устранением серьёзных ошибок и уязвимостей. В скором времени будет сформирована основная ветка nginx 1.17, в рамках которой будет продолжено развитие новых возможностей. Для обычных пользователей, у которых нет задачи обеспечить совместимость со сторонними модулями, рекомендуется использовать основную ветку, на базе которой раз в три месяца формируются выпуски коммерческого продукта Nginx Plus. #opennet