Size: a a a

Записки админа

2018 February 04
Записки админа
🔗 HTTPing.

И вот здесь ещё небольшая заметка о httping вышла. Удобная утилита для "пинга" сайтов и получения статистики при этом. IPv6, SSL, работа с авторизацией, поддержка прокси, настройка сети и всё вот это вот в наличии имеется.

📗 Открыть на сайте

#будничное #centos #repo
источник
2018 February 05
Записки админа
💻 Поиск из cli.

Любителям cli утилит в копилку - Google и DuckDuckGo поисковики прямо в терминале. Поддержка прокси, Do Not Track, отключение юзерагента. Возожность выполнять специальные запросы (filetype и т. п.) и многие другие полезности обеих ПС присутствуют.

Goo: https://github.com/jarun/googler

Ddg: https://github.com/jarun/ddgr

#фидбечат #cli
источник
Записки админа
Отличия Docker от LXC.

#docker #lxc
источник
2018 February 06
Записки админа
📔 Linux Journal.

А вдруг кому-то будет интересно... Вот здесь для загрузки и просмотра доступны все номера Linux Journal с 1 по 283. Там не совсем стандартный формат, но при этом есть скрипт запуска для просмотра в разных ОС.

https://secure2.linuxjournal.com/pdf/dljdownload.php

#книга #linuxjournal
источник
Записки админа
🔎 CMS Finder.

И вот ещё занятная штука (особенно хостерам, если они ещё не в курсе, должна понравиться):

https://github.com/diphost/cmsfinder

Детектор установленных на сервере CMS. Решает задачу нахождения установленных CMS и уточнения их версий. Что с этой информацией дальше делать - например, пнуть клиента и обратить его внимание на то, что у него сайт работает на слегка дырявых скриптах.

#будничное #security #cmsfinder
источник
Записки админа
❗️ Уязвимость в Wordpress.

Камрады, тут в Wordpress обнаружилась очередная проблема, которая вполне сойдёт за уязвимость, позволяющую парализовать работу сайта, а в нужных руках натворить куда больше проблем.

Если кратко - то к скрипту wp-admin/load-scripts.php можно сформировать специальный запрос, который вернёт ответом большое количество данных. Можно взять какой-нибудь doser.py скрипт и сгенерировать большое количество обращений им, и этого уже будет достаточно что бы положить ресурс на лопатки, если на сервере не настроены лимиты. А можно пойти чуть дальше и начать подменять IP...

Подробности о произошедшем можно прочитать здесь:
https://goo.gl/epYnMj

Разработчики WP на данный момент не сочли проблему серьёзной, судя по всему, так что нашедший уязвимость Barak Tawily сделал форк WP, где поправил проблему так, как счёл правильным, плюс, подготовил BASH скрипт, который патчит текущую установку CMS. Спешить ставить этот патч не стоит, возможно таки разработчики отреагируют на проблему, но о его существовании будьте в курсе:

https://github.com/Quitten/WordPress/blob/master/wp-dos-patch.sh

#wordpress #security #dos
источник
2018 February 07
Записки админа
📝 Http smoke testing.

Есть такой термин - Smoke testing - это выполнение базовых тестов чего-либо для выявления очевидных ошибок. Мне подкинули ссылку на занятный репозиторий на Github, с утилитой для проведения http smoke тестов:

https://github.com/rodrigodiez/smocha

Работает достаточно просто - пишем testbook, в котором описываем что нужно проверить и каким условиям проверки объект должен соответствовать (код ответа, содержимое заголовка и т. п.). Далее просто запускаем тест и проверяем как будут обстоять дела. Для больших веб-ресурсов со сложной структурой, и для веб-приложений, пожалуй, вещь очень удобная.

#фидбечат #security #smoketest
источник
2018 February 08
Записки админа
🗒 Regexp.

В коллекцию ссылок - сайт на котором можно потестировать свои regexp'ы и посмотреть примеры других пользователей. Порой бывает весьма полезно и занятно.

https://regex101.com/

#фидбечат #regexp
источник
2018 February 09
Записки админа
🐧 Linux Kernel Runtime Guard.

Добрался таки до LKRG, о котором писал ранее. Познакомился сам, посмотрел, поставил, покрутил. Делюсь мнением, короткой инструкцией и описанием того, что модуль уже умеет делать сейчас. Всех заинтересованных приглашаю в соответствующую заметку.

📗 Открыть на сайте

#kernel #security #lkrg
источник
2018 February 11
Записки админа
🔏 ModSecurity и CVE-2018-6389.

Не так давно писал об очередной проблеме в Wordpress, эксплуатируя которую, злоумышленники могут нарушить работу ресурса. Помимо патча от нашедшего уязвимость, теперь доступно и решение для ModSecurity, которое позволяет использование уязвимости ограничить. Описание того как это сделать и все сопутствующие ссылки доступны в заметке.

📗 Открыть на сайте

#security #wordpress #modsecurity
источник
2018 February 12
Записки админа
🗄 Duplicati.

Мануал по настройке и работе Duplicati - системе для резервного копирования данных на сервере.

Приятный интерфейс, простота установки, большое количество разных протоколов для передачи данных, возможность пофайлового восстановления, пусть простая, но проверка бекапов, и ещё много чего, что в работе Duplicati понравилось. Похоже что у меня тут нарисовался претендент на место предпочитаемой системы для резервного копирования. Во всяком случае для каких-то небольших проектов точно.

📗 Открыть на сайте

#backup #duplicati #будничное
источник
2018 February 14
Записки админа
А пока я тут оказался слегка подзавален делами и работой, вот вам, камрады, пара занятных видео.

Первое - неплохой разбор основ Docker'а на русском языке. Бывалые специалисты вряд ли для себя что-то новое узнают, а вот тем кто с контейнерами ещё плотно не работал, посмотреть вполне можно.

https://www.youtube.com/watch?v=7GLP8_UEBp4

#видео #docker
YouTube
Возможности программного обеспечения Docker [GeekBrains]
Начни карьеру с бесплатного курса "Основы программирования" https://goo.gl/jTP4nP

Знакомимся с возможностями программного обеспечения Docker.

Docker — это программное обеспечение для автоматизации развёртывания и управления приложениями в среде виртуализации на уровне операционной системы. Позволяет «упаковать» приложение со всем его окружением и зависимостями в контейнер, который может быть перенесён на любую Linux-систему с поддержкой cgroups в ядре, а также предоставляет среду по управлению контейнерами.

Docker — это действительно Must Have инструмент для разработчика и администратора любого крупного проекта. В ближайшем будущем он будет везде, начиная от десктопного Linux-дистрибутива и заканчивaя пулом серверов на AWS. А разобраться с ним довольно лeгко, если правильно понимать принцип работы.

На мастер-классе обсудим:
- что такое Docker;
- преимущества перед LXC и классической виртуализацией;
- области применения.

Подписывайся на наш канал и смотри новые видео первым: https://www.youtube.com/progliveru…
источник
Записки админа
Второе видео - запись вчерашнего вебинара по Kubernetes от AvitoTech. Вечерком, под чаёк с печеньками, на фоне какой-то ещё работы - вполне себе. Беседуют о Kubernetes и о том, какие задачи с его помощью можно решать.

https://www.youtube.com/watch?v=CV1lnajST9w

#видео #kubernetes
источник
2018 February 15
Записки админа
🗓 Curl и скорость доступа к сайту.

Маленькая заметка о том, как можно быстро, с помощью curl проверить скорость доступа к сайту.

📗 Открыть на сайте

#будничное #curl
источник
2018 February 16
Записки админа
📚 Ученье свет.

Сегодня принёс вам две больших кучи разных книг по тематике. И на меге, и в боксе книги разложены по темам, так что ориентироваться в этих подборках не сложно.

Вот тут больший уклон на безопасность:
https://mega.nz/#F!ZoowSCKD!XkOxKqWxHFx1ydeHZzAM7g


А вот здесь больше для сисадминов:
https://app.box.com/s/mvj79ollw2mgqgzcenxdcfmpg3rkor8v


Думаю тут каждый найдёт для себя что-то интересное, так что загляните обязательно.

Если вы ведёте похожие подборки и не против ими поделиться - присылайте, посмотрим что там есть интересного все вместе.

#книга
источник
2018 February 17
Записки админа
Ну что, я почти отстрелял всё то, что мне тут навалилось в оффлайне, и скоро вернусь к обычному режиму, я думаю. А пока что, вот вам ещё немного видео. 🙂

👨🏻‍💻 DEFCON NN.

Первое - прямо сейчас идущая трансляция с DEFCON NN. Видео будет так же доступно после, так что имеет смысл за ссылкой последить, да и в принципе, если вечер свободен, обратить внимание на мероприятие:

https://www.youtube.com/watch?v=6CqV6eUSk2o

Вот тут можно почитать подробнее о мероприятии и сообществе - http://defcon-nn.ru/ У ребят получилось очень неплохо, на мой взгляд.

UPD: Второй день конференции:

https://www.youtube.com/watch?v=cWkJb_zCpVo

#видео #security
источник
Записки админа
💬 DevOops 2017.

Вторая ссылка - это большой плейлист свежевыложенных в открытый доступ материалов с DevOops 2017.

Контейнеры, оркестрация, мониторинг, облака, виртуализация и всё вот это вот. Обязтельно загляните, если ещё не видели:

Ссылка на плейлист: https://goo.gl/oFJu1r

#видео #devops
источник
2018 February 18
Записки админа
SysadminNotes
Ну что, я почти отстрелял всё то, что мне тут навалилось в оффлайне, и скоро вернусь к обычному режиму, я думаю. А пока что, вот вам ещё немного видео. 🙂

👨🏻‍💻 DEFCON NN.

Первое - прямо сейчас идущая трансляция с DEFCON NN. Видео будет так же доступно после, так что имеет смысл за ссылкой последить, да и в принципе, если вечер свободен, обратить внимание на мероприятие:

https://www.youtube.com/watch?v=6CqV6eUSk2o

Вот тут можно почитать подробнее о мероприятии и сообществе - http://defcon-nn.ru/ У ребят получилось очень неплохо, на мой взгляд.

UPD: Второй день конференции:

https://www.youtube.com/watch?v=cWkJb_zCpVo

#видео #security
👆🏻 У ребят второй день, ссылку на трансляцию добавил в пост.
источник
Записки админа
⚙️ Fatrace.

Fatrace или file access trace - утилита для случаев, когда strace оказывается избыточен, и тебе нужно просто посмотреть что в данный момент в системе активно. На самом деле, когда наткнулся на неё, был приятно удивлён. Так, что держите соответствующую заметку с коротким обзором работы.

📗 Открыть на сайте

#будничное #fatrace #strace
источник
2018 February 19
Записки админа
Asciinema 2.0.

Об Asciinema я уже когда-то давно писал, это утилита, с помощью которой можно записывать происходящее в терминале и делиться этим с кем-либо. Так вот, не далече как вчера, увидела свет версия Asciinema 2.0, с которой, был осуществлён переход на новый формат asciicast v2, а с ним, у пользователей появились такие отличные возможности как трансляция работы терминала:

Делаем пайп:
# mkfifo /tmp/demo.pipe

Пишем:
# asciinema rec /tmp/demo.pipe

Смотрим:
# asciinema play /tmp/demo.pipe

При необходимости, пользуемся netcat'ом:

Пишем:
# asciinema rec >(nc my.host.name 9999)

Смотрим:
# asciinema play <(nc -l localhost 9999)

Так же, транслировать мы можем и в так называемом raw режиме, при его использовании, на машине, где мы будем просматривать поток, asciinema не обязателен:

Пишем:
# asciinema rec --raw >(nc my.host.name 9999)

Cмотрим:
# nc -l localhost 9999

А ещё там есть пауза трансляции, запись\чтение в файл\из файла и другие плюшки. Подробнее можно познакомиться здесь:

https://goo.gl/RT6bzj

#asciinema #фидбечат
источник