sysadmin.su
330 subscribers
325 photos
32 videos
231 files
2.19K links
Админам/sre/devops’ам будет интересно!
Download Telegram
Вышел ceph 15.2.16 (Octopus)

В этом выпуске рекомендуют обратить внимание на:

* Исправлена проблема логика в чтении для предотвращения перехода PG в состояние WAIT при рестарте OSD
* Несколько фиксов в блюсторе

Подробнее в официальном блоге:
https://ceph.io/en/news/blog/2022/v15-2-16-octopus-released/

#ceph #release #octopus
Forwarded from addmeto (Grigory Bakunov 🧪)
В ядре Linux самая серьезная уязвимость за последние годы. За модным названием Dirty Pipe скрывается возможность от имени непривелегированного пользователя перезаписать содержимое любого файла. Совсем любого, в том числе и защищенного. Как следствие можно сделать с системой вообще всё, в том числе и получить рутовый доступ. Список ограничений и возможностей можете подглядеть в статье, самое важное для обычных пользователей - да, Андроид тоже уязвим, стоит быть аккуратнее https://arstechnica.com/information-technology/2022/03/linux-has-been-bitten-by-its-most-high-severity-vulnerability-in-years/
Forwarded from Brocade CIS SAN (Nickolay Umnov)
О работе Brocade в регионе Россия и СНГ
17 марта 2022
Brocade Storage Networking (Brocade Communications Systems LLC, BSN, Brocade) – подразделение компании Broadcom – мировой лидер в области разработки, производства и продажи коммутационных платформ и решений для Fibre Channel сетей хранения данных (SAN).
Мы продолжаем работать и не планируем закрываться. Страны региона: Армения, Азербайджан, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Узбекистан, Украина, Таджикистан, Туркменистан. Коммутаторы и директоры Brocade SAN продаются и поддерживаются в регионе только через ОЕМ-партнеров. Brocade в регионе напрямую не продает и не поддерживает решения, но в ряде случаев для использования решений Brocade пользователям и партнерам может требоваться выход на портал Broadcom CSP, доступ к которому контролируется компанией Broadcom в США.

В последнее время я получаю запросы от партнеров и конечных пользователей в России, испытывающих трудности с активацией купленных лицензий Brocade и со скачиванием обновлений операционной системы FOS на Портале Поддержки Клиентов Broadcom (Customer Support Portal, CSP). На мой запрос к экспортному контролю и юристам компании Broadcom получен следующий ответ:
1. Соединенные Штаты Америки и другие страны ведут растущий список коммерческих и экспортных санкций. Информация о санкциях США доступна здесь: https://www.bis.doc.gov/index.php/federal-register-notices и https://home.treasury.gov/policy-issues/financial-sanctions/sanctions-programs-and-country-information.
2. Согласно прилагаемому регулированию 746 BIS от 11 марта 2022, перечисляющему на страницах 12-15 санкции США против России и Беларуси, Broadcom не может разрешить доступ к продуктам и услугам Brocade, включая доступ к Порталу Broadcom CSP, любой компании из России и Беларуси, за исключением гражданских конечных пользователей, связанных с компаниями из США или из стран А:5 и А:6 (см. прилагаемую форму SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC). Всем остальным компаниям в России или Беларуси требуется экспортная лицензия. В текущих условиях, за редкими исключениями, заявки на получение экспортной лицензии будут получать отказ правительства США.
3. Для получения доступа к порталу Broadcom CSP гражданским конечным пользователям, которые связаны с США или другими странами, уполномоченный сотрудник компании должен заполнить и подписать прилагаемую Дополнительную форму Сертификации Соответствия Экспортным требованиям (SUPPLEMENTAL EXPORT COMPLIANCE CERTIFICATION ECC) и отправить скан в Broadcom для ознакомления специалистов экспортного контроля. По результатам рассмотрения возможно одобрение доступа к порталу Broadcom CSP экспортным контролем Broadcom.

В текущих условиях правила экспортного контроля сложны, многообразны и могут быстро меняться. Если вы считаете, что ограничения по доступу вашей компании к Порталу Broadcom CSP ошибочны и вы можете это аргументировать – пожалуйста, присылайте подробности мне отдельным письмом, желательно по-английски, и я перешлю ваш запрос нашему экспортному контролю и юристам в США. Мне же можно пересылать скан заполненной и подписанной формы Дополнительного Сертификата ЕСС на адрес nickolay.umnov@broadcom.com – я перешлю ее нашему экспортному контролю в США.

С уважением,
Николай Умнов

Nickolay Umnov, Sales Representative, Brocade Storage Networking, Russia & CIS, Broadcom
Mob. +7 (985) 762-5486, E-mail nickolay.umnov@broadcom.com, www.брокейд.рф, www.brocade-event.com/rcis/
Forwarded from DevOps&SRE Library
Forwarded from DevOps&SRE Library
A curated list of “Top” based monitoring tools for use in Linux and Unix terminals.

https://drtailor.medium.com/a-curated-list-of-top-based-monitoring-tools-for-use-in-linux-and-unix-terminals-299154fd1394
Forwarded from Inside
Симпатичная подборочка книг для чайников по разным направлениям ИБ.
Forwarded from linkmeup
​Знаете такой MemTest86+?
Странно, если нет =)
Так вот, мемтест – штука живая, туда постоянно добавляют инфу о новом железе и понемногу допиливают напильником. Но это всё ерунда на фоне того, что там скоро случится тектонический сдвиг: появится новый тест. Четырнадцатый по счёту. Разрабы заметили, что некоторые ошибки в RAM возникают только при работе через DMA, без взаимодействия с CPU.
И в качестве приятного бонуса в шестой версии добавят поддержку 64-bit UEFI, загрузку с PXE и вагон всего другого. Бета уже доступна.
https://github.com/memtest86plus
Forwarded from SHADOW:Group
​​📬 Пассивный сканер портов

Smap - это копия Nmap, которая использует бесплатный API shodan.io для сканирования портов. Он принимает те же аргументы командной строки, что и Nmap, и производит тот же вывод.

Особенности:
• Сканирует 200 хостов в секунду
• Включает обнаружение уязвимостей
• Поддерживает все форматы вывода nmap
• Учетная запись shodan не требуется
• Полностью пассивный, всего 1 http запрос на хост
• и др…

Ссылка на инструмент

#web #recon
🛠 iptables-tracer - штуковина, с помощью которой можно посмотреть, проходит ли трафик через нужные нам цепочки iptables. Посмотрел и воспользовался сам, коротко описал в заметке:

📗 https://sysadmin.pm/iptables-tracer/

#iptables #trace #будничное