Size: a a a

Пятничный деплой

2021 August 17
Пятничный деплой
Обучающий курс по DevOps — ваш проводник в мир IT.

Давно мечтаете разобраться в DevOps и системном администрировании — самое время изучить новую профессию на практическом курсе «Старт в DevOps: системное администрирование для начинающих»!

За 12 месяцев вы научитесь администрировать Linux, настраивать веб-серверы и поддерживать работу сайтов. Сможете начать карьеру системного администратора и получите базовые знания для развития в DevOps-инженерии.

На протяжении всего обучения вас ждёт много практики и работы на реальных проектах, благодаря чему после обучения вы станете специалистом, готовым начать свой профессиональный путь.
⠀⠀
Запишитесь сейчас https://clc.to/fTj6oA  и освойте новую профессию.
источник
Пятничный деплой
🐧 Getting started with Linux kernel development. Перед сном можно, например, почитать вводную в разработку для ядра. Там совсем простые вещи, но тем не менее.

#linux #kernel #фидбечат
источник
Пятничный деплой
Review- или динамические окружения. Теория и практика в Kubernetes

👉 https://bit.ly/37uNMsn

#kubernetes #flant
источник
2021 August 18
Пятничный деплой
источник
Пятничный деплой
🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «Внедрение и работа в DevSecOps»? Пройдите тест и узнайте сейчас!

👉🏻ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVSECOPS: https://otus.pw/XaJS/

📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие — «Почему безопасность должна быть на всех этапах CI/CD»: https://otus.pw/qpbk/

Регистрируйтесь сейчас — напомним перед вебинаром!
источник
Пятничный деплой
Тут @oleg_log нашел интересное 🤔

https://github.com/mattn/go-generics-example
источник
Пятничный деплой
Ящик Пандоры открыли исследователи из Мэрилендского университета и Университета Колорадо в Боулдере, представив новый вектор DDoS-атак, способных гарантированно положить любую цель в сети.

Вновь обнаруженная техника DDoS позволяет добиться коэффициента усиления 1000x и более путём злоупотребления протоколом TCP, а для ее проведения задействуются миддлбоксы: брандмауэры, трансляторы сетевых адресов (NAT), балансировщики нагрузки и системы глубокой проверки пакетов (DPI). 

Новая форма рефлекторной DDoS на основе TCP гораздо более разрушительна, нежели традиционные атаки с использованием UDP (SNMP, DNS, NetBIOS, CoAP и NTP), которые имеют коэффициент усиления от 2 до 10, крайне редко - до 100.

Исторически сложилось так, что для усиления DDoS операторы бот-сети применяли технику IP-спуфинга, позволяющую генерировать полезную нагрузку с промежуточного сервера, работающего на протоколе UDP, реализующего простой двухэтапный процесс запроса и ответа.

TCP-соединения всегда начинались с трехстороннего рукопожатия и до настоящего времени никому не удавалось реализовать IP-спуфинг, так как хакеры не могли завершить рукопожатие.

Но такой способ нашёлся.
Виной всему миддлбоксы, предназначенные для контроля сетевого трафика.

Оказывается, что вместо того, чтобы пытаться воспроизвести трехстороннее рукопожатие в TCP-соединении, можно отправить комбинацию нестандартных последовательностей пакетов в промежуточный ящик для эмуляции завершения TCP-пожатия, позволяя обработать соединение.

В обычных условиях аномалии не произойдёт, однако если попытаться получить доступ к запрещенному веб-сайту, отправляя неправильно сформированную последовательность TCP-пакетов в медианную коробку (брандмауэр, ящик DPI и т. д.), то средний ящик обязан ответить «блокирующей страницей», HTML которой он будет отправлять жертвам, которые даже могут не находиться в их внутренних сетях, благодаря IP-спуфингу. При этом ответ содержит гораздо больший объём, чем первоначальные пакеты, что создаёт гигантский эффект усиления.

Как выяснили ученные, лучший эффект усиления TCP DDoS создают ресурсы, заблокированные национальными системами цензуры. Из всех возможных узлов, они выделили 5 доменов, которые будут надежным «триггером» для этих атак (поскольку получают ответы от большинства промежутких ящиков в Интернете): youporn.com, roxypalace.com, plus.google.com, bittorrent.com, survive.org.uk.youporn.com, roxypalace.com, plus.google.com, bittorrent.com, survive.org.uk.

Однако коэффициенты усиления варьируются в зависимости от типа устройства middlebox, поставщика, конфигураций и настройки сети. В результате скандирования всей сети по IPv4 исследователям удалось найти 200 миллионов IP-адресов ящиков, которыми можно злоупотреблять для TCP DDoS-атак, при этом тысячи из них реализуют коэффициенты в диапазоне 1000 - 100 000 000, что настоящее время считается немыслимым для таких атак.

Самое интересное, что такие устройства чаще всего используются в государственных системах Интернет-цензуры, прежде всего, в Китае, Саудовской Аравии, России и Великобритании.

Многие из этих систем работают с огромными нагрузками трафика и неправильно настроенными циклами трафика, которые отправляют один и тот же неправильно сформированный TCP-пакет несколько раз через одни и те же или другие промежуточные ящики, эффективно позволяя совершать атаки DDoS бесконечных циклов. Как отмечено в исследовании - это наиболее характерно для России и КНР.

А теперь неутешительные выводы:
- исследование позволяет воспроизвести вектор любому хакеру, обладающему скилами;
- вектор атаки скорее всего не будет исправлен в принципе;
- исправления для уязвимых систем ослабляет их возможности фильтрации трафика;
- исправление конфигураций middlebox требует значительных вложений и времени;
- мировая инфраструктура столкнётся с новыми атаками уже в самом ближайшем будущем.

Похоже, что старый добрый DDoS похоже скоро вернёт себе утраченное со временем место в хакерской индустрии, и может стать куда серьёзной угрозой, чем злободневный ransomware.
источник
Пятничный деплой
Цикл из четырех статей от Стива Овенса (Steve Ovens) для понимания работы и управления CGroups.
Часть №1: A Linux sysadmin's introduction to cgroups
Часть №2: How to manage cgroups with CPUShares
Часть №3: Managing cgroups the hard way-manually
Часть №4: Managing cgroups with systemd
источник
2021 August 19
Пятничный деплой
источник
Пятничный деплой
Как и обещали вчера, анонсируем «Devops Deflope Meetup #1 Облачная жизнь». Онлайн-митап будет в следующий четверг 26.08.2021 в 18:00.

Как уже понятно из названия, митап про жизнь в облаках. Спикеры:
— Виталик Хабаров, техлид в Экспресс 42, он расскажет, как понять, нужно ли вам облако
— Антон Черноусов, Developer advocate в Yandex.Cloud, выступит с горячей темой — The Terraform, or There and Back Again.

Конечно же, митап будет бесплатным, но нужно будет зарегистрироваться тут: http://a.e42.link/jTT0z
источник
2021 August 20
Пятничный деплой
Подготовили обзор маленьких Kubernetes'ов для песочниц и локальных экспериментов: https://habr.com/ru/company/flant/blog/572188/
источник
Пятничный деплой
Using Finalizers to Control Deletion

👉 https://bit.ly/2U3T4YG

#kubernetes
источник
Пятничный деплой
Автоматический установщик Prometheus Stack

Ставит:
- Prometheus
- Node Exporter
- Grafana

В CentOS (тестировано и используется в CentOS 8 средах):
- https://sys-adm.in/live/960-prometheus-stack-ustanovshchik.html
источник
Пятничный деплой
Серия коротких руководств про использование каналов в Go и обработку ошибок в каналах.
источник
2021 August 21
Пятничный деплой
На днях прошел второй eBPF Summit. И уже доступны все записи докладов на YouTube! Я еще не успел все посмотреть, но обязательно после выходных расскажу о своем топе (с прошлого года можно посмотреть тут).

Про eBPF будет полезно послушать всем и тем кто работает с HighLoad системами, и тем кому просто интересны темы observability, network и security. В этом году все доклады имеют маркировку уровня сложности и разбиты на несколько блоков/тем:
- Keynote
- Observability
- Security
- Deploying BPF in Kubernetes
- Networking
- Writing BPF code
- Advanced

Если кратко пробежаться по самим докладам, то там затронуты такие области: SRE, GPU, Continuous Profiling, Attacks, Kernel Security Monitoring, IoT, Windows, Load Balancing, DNS, Firewall, BPF Library Ecosystem, Rust и многое другое.

Всем хороших, продуктивных выходных ;)

P.S. У себя в разработке мы активно используем eBPF и с недавних пор в сочетании с Rust.
источник
2021 August 22
Пятничный деплой
источник
Пятничный деплой
⚙️ An Opinionated Guide to xargs. Практика применения xargs.

#xargs #cli #будничное
источник
2021 August 23
Пятничный деплой
K8up - Kubernetes Backup Operator

👉 https://bit.ly/3yGa3PW

#kubernetes
источник
Пятничный деплой
Cloud Builders Build-up: DevOps Edition

🚀 9 сентября Cloud Builders Community приглашает на онлайн митап c экспертами из Microsoft, Uber, GitLab и Intellias и с ещё одним, пока что секретным спикером!

В программе:
🎤 Технический доклад про DevOps на платформе Oracle
🎤 Lightning talk от Владимира Шинкаря, Senior Lead DevOps Engineer в Intellias
🎤 Два fireside chats в форматах BYOP и Cloud AMA:
–– поговорим о DevOps автоматизации с Johan Abildskov, Software Engineer в Uber
––  обсудим, как в GitLab с культурой ремоут поддерживают ментальное здоровье, вместе с Владимиром Клевко, Solution Architect в GitLab

Модератор ивента: Виктория Алмазова, Senior Security Architect в Microsoft.

📍Язык докладов –– английский
📍Когда? 9 сентября, 19:00
📍Где? Онлайн
💸 Участие бесплатное
источник
Пятничный деплой
RedHat провели опрос «Kubernetes adoption, security, and market trends report 2021», выяснили топ open source утилит, которые используются для обеспечения безопасности в Kubernetes http://a.e42.link/jTlBN

Резюме отчета тут http://a.e42.link/jTlBq.

Целиком после регистрации можно скачать тут http://a.e42.link/jTlBs.
источник