Size: a a a

Записки админа

2020 February 28
Записки админа
🕵🏼️‍♂️ Я таки добрался и актуализировал мануал по настройке Wireguard. Теперь там CentOS 8, firewalld вместо iptables, быстрая настройка серверной части и запуск клиентов для десктопа и смартфона.

📗 https://sysadmin.pm/wireguard/

#vpn #wireguard
источник
Записки админа
Как правильно?
Анонимный опрос
59%
Серверы
41%
Сервера
Проголосовало: 2556
источник
2020 March 03
Записки админа
⚙️ Смотрим, что там у podman'а под капотом. https://www.redhat.com/sysadmin/behind-scenes-podman

#podman #напочитать #containers
источник
Записки админа
🔓 Итак, у Let's encrypt обнаружили баг, который проявлял себя в процессе проверки CAA, во время выпуска сертификата. Баг нашёлся, оказался исправлен, но есть некоторое количество сертификатов, которые будут вот-вот отозваны.

• Подробности описаны здесь и здесь, на форуме.
• Проверить свой сертификат и домен на необходмиость перевыпуска можно здесь.
• Примерное "письмо счастья", которое может прийти по этому поводу, есть у коллеги на канале.

Кому не повезло - обязательно займитесь обновлением.

#letsencrypt #ssl #security
источник
2020 March 04
Записки админа
⚙️ Про безопасность chroot при работе с sftp: https://www.halfdog.net/Security/2018/OpensshSftpChrootCodeExecution/

#напочитать #security #sshd
источник
Записки админа
🆖 Камрад поигрался с HTTP/3 и решил поделиться результатами со всеми. Implementing HTTP3 QUIC Nginx.

#фидбечат #nginx #http3
источник
2020 March 05
Записки админа
📝 Версионирование и правила хорошего тона. О том, как правильно управлять циферками версий в вашем приложении. https://semver.org/lang/ru/

#линк #будничное
источник
Записки админа
⚔️ Удалённая эксплуатация уязвимости в netkit-telnet Fedora 31. Обход PIE, ASLR, NX, идеи по обходу SELinux. А ещё выглядит красиво, ага.

#fedora #security #фидбечат
источник
2020 March 06
Записки админа
Пятница. Время опроса... Там, где вы работаете, уделяют какое-то особое, отдельное внимание гендерным вопросам?
Анонимный опрос
7%
Да, этой категории вопросов и ситуаций уделяется отдельное внимание.
16%
Особого внимания такого рода вопросам не уделяется.
36%
Совсем таких вопросов не возникало и не возникает.
41%
Какие гендерные вопросы? Мы все роботы, просто работу работаем.
Проголосовало: 1473
источник
2020 March 08
Записки админа
⚙️ Что ещё нужно знать, прежде чем попытаться запустить podman вместо docker'а. https://jobcespedes.github.io/2020/03/alias-docker-podman/

#podman #напочитать
источник
2020 March 09
Записки админа
📺 Linux Systems Performance - о производительности системы от Брендана Грегга. Методология, профилирование, трейсинг, утилиты и бенчмарки. Видео и слайды по ссылке. http://www.brendangregg.com/blog/2020-03-08/lisa2019-linux-systems-performance.html

#напочитать #видео
источник
2020 March 10
Записки админа
🛠Секурити упражнения и практики для этого вашего Kubernetes. С наглядными примерами, что весьма удобно. https://securek8s.dev/exercise/

#kubernetes #security #напочитать
источник
Записки админа
🐡 Сам не успею, но вдруг кого-то ещё заинтересует митап: OpenBSD. За безопасность операционных систем. 31 марта 2020 г. Присоединяйтесь к ребятам, программа небольшая, но выглядит интересно. 😉

#openbsd
источник
2020 March 11
Записки админа
🔎 Понадобилось вывести содержимое лога на сервере прямо в браузер. Оказалось, что для этого есть удобная утилита - frontail. Посмотрел сам, показал в заметке:

📗 https://sysadmin.pm/frontail/

#будничное #tail #frontail
источник
2020 March 12
Записки админа
🐧 Таких материалов на русском языке не так уж и много, так что бегом читать: CVE-2019-18683: Эксплуатация уязвимости в подсистеме V4L2 ядра Linux от a13xp0p0v.

По ссылке PoC эксплойт, демонстрация, обход KASLR, SMEP, SMAP, повышение привелегий и детальное объяснение всего происходящего.

#security #kernel #напочитать
источник
2020 March 13
Записки админа
Пятница, опрос. Камрад, ты работаешь...
Анонимный опрос
37%
По большей части в офисе, и всё здорово.
31%
По большей части в офисе, но хотел бы на удалёнке.
4%
По большей части на удалёнке, но хотел бы в офисе.
18%
По большей части на удалёнке, и всё здорово.
10%
Работа - это не для меня!
Проголосовало: 1739
источник
2020 March 15
Записки админа
🔏 Интересный репозиторий с набором скриптов, позволяющих в автоматическом режиме протестировать и повысить безопасность системы (актуально для Debian, можно попробовать на CentOS). Используются наработки в том числе и OVH (проект debian-cis).

https://github.com/hardenedlinux/harbian-audit

Важный момент - запускать такого рода автоматизацию, нужно очень аккуратно, так как скрипты вносят изменения в конфигурацию ПО на сервере. Без тестов на прод такое притаскивать точно не стоит.

#security #github #hardend
источник
Записки админа
🛠 И вот ещё про хардендинг различиных элементов того, с чем инженерам приходится работать https://dev-sec.io/baselines/ жмём на нужный элемент в схеме - получаем ссылку на инструкции.

У них ещё и репозиториев на Github пачка, в которых все примеры опубликованы и аккуратно разложены https://github.com/dev-sec

#devsecops #devops #security
источник
2020 March 17
Записки админа
🐶 Про ускорение запуска сборки контейнеров с помощью buildah, за счёт предварительной подготовки и монтирования директории с кешем dnf.
https://www.redhat.com/sysadmin/speeding-container-buildah

#buildah #podman #напочитать
источник
2020 March 18
Записки админа
💻 Организация доступа к терминалу сервера через веб https://github.com/zhaojh329/rtty

#github #tty
источник