Forwarded from Sys-Admin InfoSec
Снова security факап и снова интел: https://cacheoutattack.com/
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Процы:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
CVE:
https://software.intel.com/security-software-guidance/software-guidance/l1d-eviction-sampling
За ссылку спасибо @ldviolet
Intel
Software Security Guidance from Intel
Find software developer resources, guidance, and insights for security advisories.
Forwarded from Системный администратор
[Kolisnichenko-D.N.,-Allen-P.V.]-Linux.-Polnoe-ruk.djvu
15.1 MB
Linux. Полное руководство
Колисниченко Д.Н., Аллен П.В.
Данная книга представляет собой второе (обновленное) издание великолепного руководства по Linux, позволяющего получить наиболее полное представление об этой операционной системе. Книга состоит из трех частей, каждая из которых раскрывает один из трех основных аспектов работы с Linux: Linux для пользователя, сетевые технологии Linux (и методика настройки Linux-сервера), программирование Linux. В книге охвачен очень широкий круг вопросов, начиная с установки и использования Linux "в обычной жизни" (офисные пакеты, игры, видео, Интернет), и заканчивая описанием внутренних процессов Linux, секретами и трюками настройки, особенностями программирования под Linux, созданием сетевых приложений, оптимизацией ядра и др.
Изложение материала ведется в основном на базе дистрибутивов Fedora Core (Red Hat) и Mandriva (Mandrake). Однако не оставлены без внимания и другие дистрибутивы SuSe, Slackware, Gentoo, Alt Linux, Knoppix.
Колисниченко Д.Н., Аллен П.В.
Данная книга представляет собой второе (обновленное) издание великолепного руководства по Linux, позволяющего получить наиболее полное представление об этой операционной системе. Книга состоит из трех частей, каждая из которых раскрывает один из трех основных аспектов работы с Linux: Linux для пользователя, сетевые технологии Linux (и методика настройки Linux-сервера), программирование Linux. В книге охвачен очень широкий круг вопросов, начиная с установки и использования Linux "в обычной жизни" (офисные пакеты, игры, видео, Интернет), и заканчивая описанием внутренних процессов Linux, секретами и трюками настройки, особенностями программирования под Linux, созданием сетевых приложений, оптимизацией ядра и др.
Изложение материала ведется в основном на базе дистрибутивов Fedora Core (Red Hat) и Mandriva (Mandrake). Однако не оставлены без внимания и другие дистрибутивы SuSe, Slackware, Gentoo, Alt Linux, Knoppix.
Forwarded from Sys-Admin InfoSec
Новый релиз Kali Linux 2020.1. Новый single образ установщика. Все детали на офф сайте:
https://www.kali.org/releases/kali-linux-2020-1-release/
https://www.kali.org/releases/kali-linux-2020-1-release/
Kali Linux
Kali Linux 2020.1 Release (Non-Root, Single Installer & NetHunter Rootless)
We are here to kick off our first release of the decade, with Kali Linux 2020.1! Available for immediate download. The following is a brief feature summary for this release: Non-Root by default Kali single installer image Kali NetHunter Rootless Improvements…
Forwarded from I hate overtime
Чувак замутил целое расследование, что бы выяснить почему у него тормозит постгрес в докере. Для любителей кишочков -- велкам
GitHub
tweets/README.md at master · felixge/tweets
Contribute to felixge/tweets development by creating an account on GitHub.
Forwarded from Технологический Болт Генона
Kubernetes в последнее время стал де-факто стандартом оркестрации контейнеров. При этом осведомленность пользователей этой технологии по многим вопросам оставляет желать лучшего. Тем более это плохо, если разговор заходит о безопасности.
Заделываем дыры в кластере Kubernetes / Павел Селиванов (Southbridge)
https://www.youtube.com/watch?v=Ik7VqbgpRiQ
YouTube
Заделываем дыры в кластере Kubernetes / Павел Селиванов (Southbridge)
Приглашаем на DevOpsConf 2025, которая пройдет 7 и 8 апреля 2025 в Сколково в Москве.
Программа, подробности и билеты по ссылке: https://devopsconf.io/moscow/2025
---------
При поддержке AvitoTech мы впервые публикуем все видео с DevOpsConf 2019 в открытый…
Программа, подробности и билеты по ссылке: https://devopsconf.io/moscow/2025
---------
При поддержке AvitoTech мы впервые публикуем все видео с DevOpsConf 2019 в открытый…
Forwarded from DevOps&SRE Library
POSTGRESQLCO.NF
Подробное описание настроек
Причины и история создания этого ресурса: https://www.ongres.com/blog/postgresqlconf-configuration-for-humans
Подробное описание настроек
postgresql.conf
https://postgresqlco.nf/en/doc/paramПричины и история создания этого ресурса: https://www.ongres.com/blog/postgresqlconf-configuration-for-humans
Forwarded from Записки админа
⚙️ Тут про опыт работы с Sysdig Falco и Kubernetes рассказывают. Интересно рассказывают.
Про сам Sysdig Falco я как-то писал отдельную заметку у себя. И про Sysdig, кстати, тоже отдельно писал. Почитайте, если не видели.
#kubernetes #sysdig #falco
Про сам Sysdig Falco я как-то писал отдельную заметку у себя. И про Sysdig, кстати, тоже отдельно писал. Почитайте, если не видели.
#kubernetes #sysdig #falco
Forwarded from Пятничный деплой
Внезапно нашел хороший блог по saltstack (ну как нашел - подсмотрел в чате @saltstack) - https://salt.tips ну и сразу отличная статья там про патчинг модулей https://salt.tips/patching-salt-modules/ #salt #saltstack
salt.tips
Welcome to the Salt Tips
Collection of useful tips and tricks for infrastructure management using Salt
Forwarded from Пятничный деплой
Хабр
Calico для сети в Kubernetes: знакомство и немного из опыта
Цель статьи — познакомить читателя с основами сетевого взаимодействия и управлением сетевыми политиками в Kubernetes, а также со сторонним плагином Calico, расширяющим стандартные возможности. Попутно...
Forwarded from Админим с Буквой (bykva)
KEEPGOING2020 - промокод для DigitalOcean на 100 баксов (срабатывает, если уже развернут дроплет) (на 2 месяца)
Forwarded from Админим с Буквой (bykva)
на почитать
https://www.redhat.com/en/about/videos/cicd-ansible-playbooks-and-roles
https://devclass.com/2020/01/28/grafana-6-6-adds-new-panels-and-custom-units-for-extra-monitoring-pleasure/
https://pythonspeed.com/articles/alpine-docker-python/
https://opensource.com/article/20/1/ansible-playbooks-lessons
https://www.redhat.com/en/about/videos/cicd-ansible-playbooks-and-roles
https://devclass.com/2020/01/28/grafana-6-6-adds-new-panels-and-custom-units-for-extra-monitoring-pleasure/
https://pythonspeed.com/articles/alpine-docker-python/
https://opensource.com/article/20/1/ansible-playbooks-lessons
Forwarded from DevOps&SRE Library
Forwarded from DevOps&SRE Library
Anybody can write good bash (with a little effort)
Советы по написанию bash скриптов.
https://blog.yossarian.net/2020/01/23/Anybody-can-write-good-bash-with-a-little-effort
Советы по написанию bash скриптов.
https://blog.yossarian.net/2020/01/23/Anybody-can-write-good-bash-with-a-little-effort
Ещё интересный материал с Storage Field Day 19 - доклады про MinIO - аналог Amazon S3 для использования в собственной инфраструктуре. Как правильно заметил CEO в первой сесии (The philosophy behind MinIO) - тяжело себе представить что публичные облака заменят собой всё, потребность в "частном" облаке всё также высока и почти 1 млн активных инсталляций MinIO это подтверждают.
⭐ The Philosophy Behind MinIO with AB Periasamy
📌 A Data Driven Picture of MinIO’s Reach
📌 A Review of MinIO’s Performance Benchmarks
⭐ AB Periasamy Presents the MinIO Internals
📌 The MinIO SUBNET Experience
📌 MinIO as a Splunk SmartStore
⭐ The Philosophy Behind MinIO with AB Periasamy
📌 A Data Driven Picture of MinIO’s Reach
📌 A Review of MinIO’s Performance Benchmarks
⭐ AB Periasamy Presents the MinIO Internals
📌 The MinIO SUBNET Experience
📌 MinIO as a Splunk SmartStore
www.min.io
S3 Compatible, Exascale Object Store for AI | MinIO
Exascale data infrastructure for AI, agentic computing, and analytics. MinIO AIStor natively supports S3 for objects, Iceberg for tables, and SFTP for files.
Forwarded from Технологический Болт Генона
TL;DR Встроенные средства macOS позволяют выполнить некоторые атаки на Wi-Fi-сети. В статье описывается, как с помощью встроенного в Macbook Wi-Fi адаптера AirPort и macOS похекать Wi-Fi.
Похек Wi-Fi встроенными средствами macOS
https://habr.com/ru/post/482914/
Хабр
Похек Wi-Fi встроенными средствами macOS
TL;DR Встроенные средства macOS позволяют выполнить некоторые атаки на Wi-Fi-сети. В статье описывается, как с помощью встроенного в Macbook Wi-Fi адаптера AirPort и macOS похекать...
Forwarded from NetDevOps Space
Марат решил не откладывать в долгий ящик и выложил новую статью АДСМ под названием:"IPAM/DCIM системы". На этот раз статья про Netbox. Откровенно говоря ждал эту статью и ожидания оправдались. Ему как всегда ему удалось выделить самые ключевые моменты. Если вам актуально управление адресным пространством и инвентаризацией сети в автоматическом режиме, то эта статья поможет вам разобраться с этим. Рекомендую.
Огонь!-🔥
Ура, нашел для себя инструмент!-🥳
Буду и дальше вести инвентаризацию в Excel!-🧐
Хотите поделиться своими замечаниями и комментариями?Айда в чат - https://t.me/automate_devnet
#адсм #ipam_dcim #netbox
Огонь!-🔥
Ура, нашел для себя инструмент!-🥳
Буду и дальше вести инвентаризацию в Excel!-🧐
Хотите поделиться своими замечаниями и комментариями?Айда в чат - https://t.me/automate_devnet
#адсм #ipam_dcim #netbox
linkmeup
АДСМ3. IPAM/DCIM-системы - linkmeup
В предыдущих сериях АДСМ мы выработали фреймворк автоматизации, разобрались с тем, зачем появилась виртуализация и как она работает. В последней части мы выбрали и обосновали дизайн сети, роли устройств, производителей, определились с LLD (адресацией, маршрутизацией…
Forwarded from IT-KB.RU
По-настоящему крупная публикация по обучению:
Курс "Red Hat Системное администрирование III v8"
Описание курса
Изучение автоматизации задач системного администрирования Linux с помощью Ansible.
Курс Red Hat System Administration III: Linux Automation (RH294) предназначен для системных администраторов и разработчиков Linux, которым необходимо автоматизировать выделение ресурсов, конфигурирование, развертывание приложений и оркестровку (согласование действий). Вы узнаете, как установить и настроить Ansible на рабочей станции управления; подготовить управляемые хосты к автоматизации; написать Ansible Playbook (сценарий управления) для автоматизации задач и запустить эти сценарии (playbook) для обеспечения правильного развертывания и настройки серверов.
Этот курс базируется на Red Hat Enterprise Linux 8 и Ansible Engine 2.8.
Краткий обзор
Установка на узлы управления Anable/Red Hat Anable Engine.
Создание и обновление инвентаризации управляемых хостов и управление подключениями к ним.
Автоматизация задач администрирования с помощью Ansible Playbook и специальных команд.
Написание эффективные масштабируемых сценариев.
Защита конфиденциальных данных, используемых Ansible, с помощью Ansible Vault.
Повторное использование кода и упрощение разработки сценариев (playbook) с помощью ролей Ansible.
Ссылка на скачивание
P.S. Одельное огромное спасибо, Константину из нашего чатика @chatitkbru !
Курс "Red Hat Системное администрирование III v8"
Описание курса
Изучение автоматизации задач системного администрирования Linux с помощью Ansible.
Курс Red Hat System Administration III: Linux Automation (RH294) предназначен для системных администраторов и разработчиков Linux, которым необходимо автоматизировать выделение ресурсов, конфигурирование, развертывание приложений и оркестровку (согласование действий). Вы узнаете, как установить и настроить Ansible на рабочей станции управления; подготовить управляемые хосты к автоматизации; написать Ansible Playbook (сценарий управления) для автоматизации задач и запустить эти сценарии (playbook) для обеспечения правильного развертывания и настройки серверов.
Этот курс базируется на Red Hat Enterprise Linux 8 и Ansible Engine 2.8.
Краткий обзор
Установка на узлы управления Anable/Red Hat Anable Engine.
Создание и обновление инвентаризации управляемых хостов и управление подключениями к ним.
Автоматизация задач администрирования с помощью Ansible Playbook и специальных команд.
Написание эффективные масштабируемых сценариев.
Защита конфиденциальных данных, используемых Ansible, с помощью Ansible Vault.
Повторное использование кода и упрощение разработки сценариев (playbook) с помощью ролей Ansible.
Ссылка на скачивание
P.S. Одельное огромное спасибо, Константину из нашего чатика @chatitkbru !