Forwarded from Записки админа
🔑 Protect your system with fail2ban and firewalld blacklists - с fail2ban тут всё понятно, а вот для firewalld интересный подход организации блеклистов.
P. S. Если кто-то ещё firewalld не освоил, можно, например, с моей заметки начать.
#firewalld #fail2ban #напочитать
P. S. Если кто-то ещё firewalld не освоил, можно, например, с моей заметки начать.
#firewalld #fail2ban #напочитать
Forwarded from Sys-Admin InfoSec
Powershell обрастает стероидами
Похоже из коробки будут доступны нативные команды, как Linux команды, так и Docker, Kubernetes...
Что это даёт конечному пользователю / админу - мощь Linux утилит (таких как sed, awk) и конечно же удобство
Рассуждение от первого лица о работе над этим вектором и имплементацией всего этого добра в одну коробку:
https://devblogs.microsoft.com/powershell/native-commands-in-powershell-a-new-approach/
Похоже из коробки будут доступны нативные команды, как Linux команды, так и Docker, Kubernetes...
Что это даёт конечному пользователю / админу - мощь Linux утилит (таких как sed, awk) и конечно же удобство
Рассуждение от первого лица о работе над этим вектором и имплементацией всего этого добра в одну коробку:
https://devblogs.microsoft.com/powershell/native-commands-in-powershell-a-new-approach/
Microsoft News
Native Commands in PowerShell – A New Approach
In this two part blog post I’m going to investigate how PowerShell can take better advantage of native executables. In the first post, I’m going to discuss a few of the ways that PowerShell can better incorporate native executables into our object oriented…
Forwarded from Sys-Admin InfoSec
Microsoft Learn TV
Потоковое обучающее телевидение от MS по технологиям MS (на английском языке):
https://docs.microsoft.com/en-us/learn/tv/
За ссылку спасибо @zenkyo
Потоковое обучающее телевидение от MS по технологиям MS (на английском языке):
https://docs.microsoft.com/en-us/learn/tv/
За ссылку спасибо @zenkyo
Docs
Shows - Event & Video Content
Browse thousands of hours of video content from Microsoft. On-demand video, certification prep, past Microsoft events, and recurring series.
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Cloud Pentesting Cheatsheet.pdf
151.8 KB
Cloud Pentest Cheatsheets
Полезное репо для тестирования публичных облаков (AWS, Amazon, GCP) на проникновение. Помимо команд, приведенных для проверки безопасности облака, в репо можно найти перечень инструментов (pacu, weirdaal для AWS, MicroBurst, PowerZure для Azure и другие), а также парочку стендов для практики (Cloudgoat, SadCloud,...)
Полезно будет не только для red team. Прикладываю в формате pdf.
#aws #azure #gcp #tools
Полезное репо для тестирования публичных облаков (AWS, Amazon, GCP) на проникновение. Помимо команд, приведенных для проверки безопасности облака, в репо можно найти перечень инструментов (pacu, weirdaal для AWS, MicroBurst, PowerZure для Azure и другие), а также парочку стендов для практики (Cloudgoat, SadCloud,...)
Полезно будет не только для red team. Прикладываю в формате pdf.
#aws #azure #gcp #tools
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Security_Automation_with_Ansible_2_Leverage_Ansible_2_to_automate.pdf
17.2 MB
Securing Automation with Ansible 2
Книга включает:
- Введение в Ansible плейбуки и роли
- Развертывание hardened WordPress с зашифрованными бекапами
- Мониторинг логов и работа с ELK AWS
- Автоматизация тестирования через OWASP ZAP
- Работа с Nessus
- Харденинг для приложений
- Непрерывное сканирование Docker-контейнеров
- Развертывание лаб для анализа малвари и форензики
- Написание Ansible модуля для тестирования безопасности
- Лучшие практики Ansible
Сопутствующие к книге плейбуки
#literature
Книга включает:
- Введение в Ansible плейбуки и роли
- Развертывание hardened WordPress с зашифрованными бекапами
- Мониторинг логов и работа с ELK AWS
- Автоматизация тестирования через OWASP ZAP
- Работа с Nessus
- Харденинг для приложений
- Непрерывное сканирование Docker-контейнеров
- Развертывание лаб для анализа малвари и форензики
- Написание Ansible модуля для тестирования безопасности
- Лучшие практики Ansible
Сопутствующие к книге плейбуки
#literature
Forwarded from Dev Tools
hstr - от англ. history, инструмент для просмотра истории команд.
Я просто довольно крепко врос в fzf, и потому даже не беру обычно на обзор альтернативы)
Из плюсов hstr
- очень прост в пользовании
- сравнительно с fzf проще ставится в систему
- огромный список поддерживаемых систем
В плане UX - ничего нового, дело вкуса.
Я просто довольно крепко врос в fzf, и потому даже не беру обычно на обзор альтернативы)
Из плюсов hstr
- очень прост в пользовании
- сравнительно с fzf проще ставится в систему
- огромный список поддерживаемых систем
В плане UX - ничего нового, дело вкуса.
Forwarded from Sys-Admin InfoSec
Базовые практики DevOps простыми словами (концептуально) собственно суть в схеме которая в этой статье присутствует, все остальное, как подписание к ней:
https://dzone.com/articles/devops-best-practices
https://dzone.com/articles/devops-best-practices
Forwarded from HABR FEED + OPENNET
Jenkins Scripting Pipeline — генерация стадий выполнения
https://habr.com/ru/post/508134/?utm_source=habrahabr&utm_medium=rss&utm_campaign=508134
Tags: Блог компании Технологический Центр Дойче Банка, Программирование, Groovy & Grails, DevOps, jenkins, jenkins ci, continuous integration, groovy
Author j8kin #habr
https://habr.com/ru/post/508134/?utm_source=habrahabr&utm_medium=rss&utm_campaign=508134
Tags: Блог компании Технологический Центр Дойче Банка, Программирование, Groovy & Grails, DevOps, jenkins, jenkins ci, continuous integration, groovy
Author j8kin #habr
Хабр
Jenkins Scripting Pipeline — генерация стадий выполнения
Всем привет! В интернете довольно много статей, связанных с Declarative Jenkins pipeline, и совсем немного о Jenkins Scripting Pipeline, хотелось бы восполнить э...
Вышел ceph 14.2.10 (Nautilus)
Отмеченные изменения
Подробнее в блоге ceph.io
#ceph #release #nautilus
Отмеченные изменения
CVE-2020-10753: rgw: sanitize newlines in s3 CORSConfiguration's ExposeHeader
RGW: Bucket notifications now support Kafka endpoints.
The pool parameter target_size_ratio, used by the pg autoscaler, has changed meaning.
The behaviour of the -o argument to the rados tool has been reverted to its orignal behaviour of indicating an output file.
The format of MDSs in ceph fs dump has changed.
Ceph will issue a health warning if a RADOS pool's size is set to 1 or in other words the pool is configured with no redundancy.
RGW: bucket listing performance on sharded bucket indexes has been notably improved by heuristically - and significantly, in many cases - reducing the number of entries requested from each bucket index shard.
Подробнее в блоге ceph.io
#ceph #release #nautilus
Ceph
v14.2.10 Nautilus released
This is the tenth release in the Nautilus series. In addition to fixing
a security-related bug in RGW, this release brings a number of bugfixes
acro
a security-related bug in RGW, this release brings a number of bugfixes
acro
Forwarded from Системный администратор
Курс: Kubernetes с Нуля для DevOps Инженеров (2020)
Список Уроков:
Основы Kubernetes
Поднятие простого K8s Cluster на Windows
Поднятие K8s Cluster в AWS - Amazon Web Services
Поднятие K8s Cluster в GCP - Google Cloud Platform
Поднятие K8s Cluster Для Учебы - Бесплатно в Интернете
Создание DockerImage и Загрузка в DockerHub
Главные Объекты K8s
Создание и управление - Pods
Создание и управление - Deployments
Создание и управление - Services
Скачать бесплатно: https://cloud.mail.ru/public/4AwT/3GUsSB4yA
Список Уроков:
Основы Kubernetes
Поднятие простого K8s Cluster на Windows
Поднятие K8s Cluster в AWS - Amazon Web Services
Поднятие K8s Cluster в GCP - Google Cloud Platform
Поднятие K8s Cluster Для Учебы - Бесплатно в Интернете
Создание DockerImage и Загрузка в DockerHub
Главные Объекты K8s
Создание и управление - Pods
Создание и управление - Deployments
Создание и управление - Services
Скачать бесплатно: https://cloud.mail.ru/public/4AwT/3GUsSB4yA
Forwarded from Записки админа
🔧 BTRFS в Fedora.
Обсуждение предложения сделать BTRFS файловой системой по умолчанию для десктопов в Fedora 33. Fedora 33 System-Wide Change proposal: Make btrfs the default file system for desktop variants.
BTRFS в своё время принесла некоторое количество боли пользователям, но похоже, что многое с тех времён поменялось, судя по отзывам в треде.
#btrfs #filesystem
Обсуждение предложения сделать BTRFS файловой системой по умолчанию для десктопов в Fedora 33. Fedora 33 System-Wide Change proposal: Make btrfs the default file system for desktop variants.
BTRFS в своё время принесла некоторое количество боли пользователям, но похоже, что многое с тех времён поменялось, судя по отзывам в треде.
#btrfs #filesystem
Forwarded from Sys-Admin InfoSec
В Windows 10, тихо и незаметно появилась утилита по восстановлению данных - Windows File Recovery
https://support.microsoft.com/en-us/help/4538642/windows-10-restore-lost-files
Статья в тему:
https://thewincentral.com/microsoft-brings-windows-file-recovery-a-command-line-tool-for-windows-10-version-2004/
Приложуху можно найти в MS Store:
https://www.microsoft.com/en-us/p/windows-file-recovery/9n26s50ln705?activetab=pivot:overviewtab
https://support.microsoft.com/en-us/help/4538642/windows-10-restore-lost-files
Статья в тему:
https://thewincentral.com/microsoft-brings-windows-file-recovery-a-command-line-tool-for-windows-10-version-2004/
Приложуху можно найти в MS Store:
https://www.microsoft.com/en-us/p/windows-file-recovery/9n26s50ln705?activetab=pivot:overviewtab
Microsoft
Windows File Recovery - Microsoft Support
Learn how to use Windows File Recovery app to restore or recover lost files that have been deleted and are not in the recycle bin.
Forwarded from DevOps&SRE Library
OpenNebula vs Kubernetes: Comparing Two Container Orchestration Models
https://opennebula.io/opennebula-kubernetes-comparing-two-container-orchestration-models
https://opennebula.io/opennebula-kubernetes-comparing-two-container-orchestration-models
Forwarded from DevOps&SRE Library
Multi-cloud, Multi-region Kubernetes federation with Kubefed— Part 1: https://medium.com/faun/multi-cloud-multi-region-kubernetes-federation-part-1-3f2b5f7db62c
Multi-cloud, Multi-region Kubernetes federation — Part 2: https://medium.com/faun/multi-cloud-multi-region-kubernetes-federation-part-2-e8d403150d4f
Multi-cloud, Multi-region Kubernetes federation — Part 2: https://medium.com/faun/multi-cloud-multi-region-kubernetes-federation-part-2-e8d403150d4f
Про linstor и не только
https://www.youtube.com/watch?v=liNU40LECoc&list=PLGlZ_ld11os8QYBOSM8KU3INh244iFXKK&index=12
#linstor #lustre #lizardfs #glasterfs #iscsi #drbd
https://www.youtube.com/watch?v=liNU40LECoc&list=PLGlZ_ld11os8QYBOSM8KU3INh244iFXKK&index=12
#linstor #lustre #lizardfs #glasterfs #iscsi #drbd
YouTube
Андрей Квапил | В поисках идеального хранилища...
Плейлист Mobile: https://www.youtube.com/playlist?list=PLGlZ_ld11os_JyZ6xVAWEZ-rnxrLjrGH5
Плейлист Web: https://www.youtube.com/playlist?list=PLGlZ_ld11os-nnB5CG_p6brIUWMGXU5Tr
Плейлист Cloud: https://www.youtube.com/playlist?list=PLGlZ_ld11os8QYBOSM8KU3INh244iFXKK…
Плейлист Web: https://www.youtube.com/playlist?list=PLGlZ_ld11os-nnB5CG_p6brIUWMGXU5Tr
Плейлист Cloud: https://www.youtube.com/playlist?list=PLGlZ_ld11os8QYBOSM8KU3INh244iFXKK…
Forwarded from Sys-Admin InfoSec
Небольшая подборка pentest тулз обернутых в docker (Docker Images for Penetration Testing and Cybersecurity)
https://github.com/ellerbrock/docker-security-images
В довесок подборка ссылок на статьи, рекоммендации и тп на тему теста на проникновение (Awesome Penetration Testing)
https://github.com/enaqx/awesome-pentest
https://github.com/ellerbrock/docker-security-images
В довесок подборка ссылок на статьи, рекоммендации и тп на тему теста на проникновение (Awesome Penetration Testing)
https://github.com/enaqx/awesome-pentest
GitHub
GitHub - ellerbrock/docker-security-images: :closed_lock_with_key: Docker Container for Penetration Testing & Security
:closed_lock_with_key: Docker Container for Penetration Testing & Security - ellerbrock/docker-security-images
Вышел ceph 15.2.4 (Octopus)
Большинство изменений и улучшений касается cephadm.
Немало багфиксов в разных подсистемах.
https://ceph.io/releases/v15-2-4-octopus-released/
#ceph #release #octopus
Большинство изменений и улучшений касается cephadm.
Немало багфиксов в разных подсистемах.
https://ceph.io/releases/v15-2-4-octopus-released/
#ceph #release #octopus
Ceph
v15.2.4 Octopus released
This is the fourth release of the Ceph Octopus stable release series.
In addition to a security fix in RGW, this release brings a range of fixes
acro
In addition to a security fix in RGW, this release brings a range of fixes
acro