Size: a a a

Записки админа

2017 November 20
Записки админа
Ну что, Intel собрали в один список все (но это не точно) потенциальные проблемы безопасности в Intel ME, о которых сообщали различные исследователи. К списку подготовили обновление и утилиту для проверки, подвержена ли система уязвимостям.

Сам список доступен по ссылке:
https://goo.gl/BuLp6h

Информация об обновлениях:
https://goo.gl/GLijsg

Утилита для проверки наличия уязвимости (для Windows и Linux):
https://downloadcenter.intel.com/download/27150

Все ли бекдоры закрыли, завезли ли новые - история умалчивает.

#intel #security
источник
2017 November 21
Записки админа
#пикча
источник
Записки админа
И вот ещё небольшая заметка об insecres - простой утилите для поиска затерявшихся http ссылок на сайте, который работает по https.

📗 Открыть на сайте

#будничное #ssl #insecres
источник
2017 November 22
Записки админа
Прямо сейчас идёт вебинар по работе с панелью ISPmanager от ISPsystem. Желающие могут присоединиться по ссылке:

https://go.myownconference.ru/x/ispmanager-features

#ispmanager
источник
Записки админа
А вот вам обновлённый выпуск "Security in MySQL".

Версия мануала от 22.11.2017.

#книга #mysql
источник
2017 November 23
Записки админа
Привет всем недавно подписавшимся. Добро пожаловать на огонёк. У нас тут есть вкусный чаёк, печеньки, и разные полезности для людей, работаютщих с Linux на серверах. 🤓

Вот сегодня, например, смотрим на earlyoom - инструмент для убийства процессов, потребляющих больше всего памяти в системе. И нет, это не замена oom killer'а, это отдельная утилита, которая может оказаться полезной в работе.

📗 Открыть на сайте

#будничное #earlyoom #oom
источник
2017 November 24
Записки админа
Вот вам в коллекцию ссылок ещё один сервис для проверки сайтов на наличие проблем. Доступна как его online версия, так и софт, который можно поставить на собственный сервер или ПК и выполнять проверки с него. Заметка о том, как такой сканер у себя запустить.

📗 Открыть на сайте.

Online версия сканера доступна по ссылке https://sonarwhal.com/scanner/ Показали мне его достаточно давно, но добрался до обзорной заметки я только сейчас.

#фидбечат #sonarwall
источник
Записки админа
Об играх не писал ни разу, да и играю в них редко, но тут вот попалась на глаза раздача. Возможно кому-то ещё будет интересно:

Sanctum 2 на humblebundle бесплатно: https://www.humblebundle.com/store/sanctum-2 (актуально следующие 25 часов после публикации).

#игори
источник
2017 November 26
Записки админа
Обнаружилась очень удобная утилита для работы с подсетями и IP адресами:

https://github.com/firehol/iprange/

Умеет вычислять нужные подсети из разных диапазонов, что порой бывает необходимо, например, при работе с ipset и фаерволом на сервере.

В wiki проекта, в разделе Reducing ipsets, есть примеры оптимального вычисления нужных подсетей:

https://github.com/firehol/iprange/wiki#reducing-ipsets

#ipset #iprange #iptables
источник
2017 November 27
Записки админа
Появилась задачка копирования структуры только каталогов, без файлов в них. Решилось всё rsync'ом:

rsync -av -f"+ */" -f"- *" /path/to/src/dir /path/to/targ/dir/

В итоге, получаем дублирование структуры каталогов с сохранением атрибутов, прав, владельцев и т. п.

#будничное #rsync
источник
Записки админа
Ну и очередной курс, камрады. Сегодня это - "Red Hat Certificate of Expertise in Server Hardening Prep Course".

Для подготовки к EX413 и для общего развития в принципе.

#видео
источник
Записки админа
Друзья, в Exim обнаружилась серьёзная уязвимость:

https://lists.exim.org/lurker/message/20171125.034842.d1d75cac.en.html

Будьте в курсе.

#exim #security
источник
2017 November 28
Записки админа
Небольшой пост о двух удобных утилитах для убийства процессов в системе - gkill и fkill. Подойдут скорее для десктопа, но и на серверах их так же используют.

📗 Открыть на сайте:
https://sysadmin.pm/fkill-gkill/

#будничное #kill
источник
Записки админа
SysadminNotes
Небольшой пост о двух удобных утилитах для убийства процессов в системе - gkill и fkill. Подойдут скорее для десктопа, но и на серверах их так же используют.

📗 Открыть на сайте:
https://sysadmin.pm/fkill-gkill/

#будничное #kill
И люди, конечно же, подсказывают о pkill - который безусловно удобен (Сам я его часто применяю в скриптах.) и умеет больше чем обычный kill. Хоть на предыдущие утилиты он и не похож.

Команда pkill --help покажет весь доступный функционал.

#фидбечат #kill
источник
2017 November 29
Записки админа
Короткая, но занятная новость - На конференции re:Invent, Amazon анонсировал линейку физических серверов, которые теперь можно взять в аренду. И вроде бы ничего сверхвыдающегося, но при анонсе заявлено что такие инстансы являются частью EC2, а значит для них доступно то, за что мы так любим облачную инфраструктуру Амазона, равно как доступны и AWS сервисы.

Подробнее здесь: https://goo.gl/jT3bEL

#amazon
источник
Записки админа
Периодически я делюсь с вами книгами от Packt, а вот тут, по ссылке, ребята занимаются переводом книг (иногда глав из книг) от этого издательства. Загляните обязательно. Хороший, свежий, русскоязычный материал никогда лишним не будет:

https://goo.gl/1qZ1C6

#фидбечат #книга #packt
источник
Записки админа
Тут Skype 4.3 работать у людей на Linux перестал (вот бы в 2017 писать о Скайпе в Телеграме). Если вы столкнулись с этим же, попробуйте вот такую штуку:

# cp /usr/bin/skype /usr/bin/skype.backup
# sed -i 's/4\.3\.0\.37/8\.3\.0\.37/' /usr/bin/skype

Говорят это помогает, как в своё время помогала подмена версии 4.2 на 4.3.

#skype #desktop #хитрыйплан
источник
2017 November 30
Записки админа
Меж тем, в XEN опять нашлись проблемы:

https://xenbits.xen.org/xsa/advisory-247.html

Если используете у себя в работе - обязательно обновитесь.

#security #xen
источник
2017 December 01
Записки админа
Семь месяцев каналу и кое-какие новости...🤓

В общем и целом.

Семь месяцев минуло со дня запуска, за окном первый день зимы, а у нас тут почти 600 публикаций на канале, не многим меньше 100 заметок на сайте и 2800+ подписчиков. Я признателен всем вам за подписку, за фидбеки и замечания, отдельное спасибо всем кто приглашает на канал людей, делится им с друзьями и коллегами, проявляет активность в опросах - всё это действительно важно для меня. Спасибо вам.

Продолжаем работать дальше, будет интересно, я надеюсь. К концу месяца и года, обозначенные выше циферки хочется округлить.

Изменения.

Их будет несколько:

1. В связи с нововведениями в поиске Telegram, немного изменится название и описание канала.

2. Посты начнут выходить со включенным оповещением. Посты выходят не так часто, так что я думаю мы можем с вами попробовать включить их. Если для кого-то важен мьют, пожалуйста, просто отключите оповещения для канала в своём клиенте.

3. Не уверен что успею, но очень постараюсь переработать сайт на предмет его юзабельности.

Денежки.

Многие кто обращался ко мне с этим вопросом знают, что уже достаточно давно реклама на канале не продаётся и, пока что, продажи я открывать не планирую. Вместе с этим, я уже какое-то время вынашиваю в голове эту мысль - попробовать ввести возможность донатов. Так что давайте пробовать.

Все, кто имеет желание сделать подарок на новый год, отблагодарить или помочь каналу и автору, могут сделать это по таким вот реквизитам:

BTC: 1LRkidKgHhgL7aFTUpHarscRdwWoJd2R6P
WMR \ WMZ: R346117016404 \ Z778442202186

Всех благодарю за внимание. Хороших выходных вам, друзья. 🤓
источник
2017 December 02
Записки админа
Расскажу вам сегодня о двух предстоящих вебинарах, на которые стоит обратить внимание.

🆖 Первый - это вебинар от Nginx, о WAF и ModSecurity. Обещают рассмотреть и просто Nginx, и Nginx Plus. Вебинар пройдёт 6 декабря.

Регистрация по ссылке https://goo.gl/bcBkJR

О том как сделать и протестировать WAF для Nginx я уже писал ранее. Загляните и сюда, если эта тема интересна для вас https://sysadmin.pm/nginx-modsecurity/

👨🏻‍💻 Второй - вебинар от Positive Technologies, на котором Александр Попов расскажет о STACKLEAK, об устройстве этой технологии, о том как и какие эксплойты при этом блокируются. Всем, кто интересуется темой безопасности ядра Linux, к участию рекомендуется. Вебинар пройдёт 7 декабря.

Регистрация по ссылке https://goo.gl/eTX9Sf

#вебинары #nginx #security
источник