GitLab vs GitHub vs Bitbucket — кого выбрать?
Каждый, кто начинает работать с git, в какой-то момент задаётся этим вопросом. Давайте разберёмся коротко и по делу:
👩💻 GitHub
👩💻 GitLab
👩💻 Bitbucket
#DevOps #GitHub #GitLab #Bitbucket
Каждый, кто начинает работать с git, в какой-то момент задаётся этим вопросом. Давайте разберёмся коротко и по делу:
Это облачная платформа, которая служит для совместной разработки, хостинга и управления версиями кода с помощью системы контроля версий Git. Её часто называют «социальной сетью для разработчиков», где можно хранить свои проекты, делиться ими, отслеживать изменения, совместно работать с другими пользователями со всего мира, а также демонстрировать свои навыки потенциальным работодателям.
Это комплексная платформа для совместной работы над программным обеспечением, которая объединяет управление исходным кодом (на основе Git) с инструментами для автоматизации полного жизненного цикла разработки (DevOps). Она предоставляет средства для планирования проектов, управления задачами, написания и хранения кода, непрерывной интеграции (CI), непрерывной доставки (CD), тестирования, развертывания и мониторинга приложений.
Это веб-сервис для хостинга и совместной работы над проектами с использованием систем контроля версий Git (а ранее и Mercurial), разработанный компанией Atlassian. Он ориентирован на профессиональные команды и предоставляет инструменты для управления репозиториями, совместной разработки, тестирования и развертывания кода. Ключевые особенности включают бесплатный хостинг приватных репозиториев для небольших команд, глубокую интеграцию с другими продуктами Atlassian (такими как Jira) и возможность автоматизации рабочего процесса через Bitbucket Pipelines.
❔ P.S. Чем Вы пользуетесь?
GitHub -🏆 /GitLab - 👍/Bitbucket - 🤗/другое - 👾/ничем -👻
#DevOps #GitHub #GitLab #Bitbucket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👻12👾11🏆6🤗3❤1
Если хочешь реально прокачать Linux, DevOps или безопасность — без скучных лекций, просто заходи на LabEx.
Это платформа с интерактивными лабораториями, где ты работаешь в терминале прямо из браузера.
Темы, которые можно пройти:🥰 Linux и Bash — от базовых команд до продвинутых сценариев👾 Docker и контейнеризация
DevOps и CI/CD (Jenkins, GitHub Actions, GitLab CI)👣 Облака и инфраструктура — AWS, Terraform, Kubernetes🖥 Сети и безопасность — firewall, SSH, VPN, hardening👩💻 Python для админов и DevOps-инженеров🖥 Кибербезопасность и этичный хакинг👾 Git и управление версиями👾 Shell-скрипты, cron, systemd🖥 Веб и серверная часть — Nginx, Apache, SSL, балансировка
Можно практиковаться бесплатно — а если застрял, встроенный ИИ-ассистент подскажет, как решить задачу.
Всё работает из браузера — без установки, как в песочнице, но с реальными кейсами.
#devops #kubernetes #linux #sysadmin #network #docker #git #github #gitlab #shell #bash #nginx #python #aws #terraform #ansible #cicd #ci_cd #kubernetes #jenkins #postgresql #sql #mysql #mongodb #mongodb #go #golang #cybersecurity #security
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡11❤🔥4👍3👎1
Изменение применяется с последними обновлениями системы. Компания пояснила, что это часть ее стратегии по модернизации средств безопасности и постепенному отказу от устаревших компонентов. Данное изменение касается только SmartScreen в IE и IE-режима в Windows 11. В Microsoft Edge, оболочке Windows и IE/IE Mode на более старых версиях Windows фильтр SmartScreen продолжит работать.
Если после обновления возникнут проблемы, SmartScreen в IE-режиме можно отключить вручную через диалоговое окно Свойства: Интернет (его можно вызвать, введя в окно «Выполнить» (Win + R) команду inetcpl.cpl). Перейдите на вкладку Безопасность, выберите Надежные сайты, затем нажмите Другой…. В разделе Использование фильтра SmartScreen Защитника Windows установите Отключить и нажмите ОК.
#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3👎1🤔1
Плагин для синхронизации сообщений и файлов из Telegram в Obsidian. Позволяет сохранять текст, голосовые записи и изображения, упрощая организацию информации. Доступен только для настольных платформ.
Основные моменты:
- Синхронизация текстов и файлов из Telegram
- Возможность сохранять сообщения как отдельные заметки
- Поддержка транскрипции голосовых сообщений
- Настраиваемые шаблоны для новых заметок
- Автоматическое форматирование текста в Markdown
#Obsidian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Prometheus — это pull-based система: сам забирает метрики.
Zabbix — чаще push-based, через агента.
Prometheus легче в интеграции с Kubernetes, облаками, микросервисами. Zabbix — удобен для классической инфраструктуры и Windows-машин.
Prometheus масштабируется горизонтально, Zabbix — вертикально.
#Monitoring #Prometheus #Zabbix
Please open Telegram to view this post
VIEW IN TELEGRAM
✍10👍8❤3
Что внутри:🔵 Обзор perf, eBPF / bcc / bpftrace и других инструментов для трассировки и анализа🔵 Методики: USE Method, Off-CPU Analysis и другие подходы🔵 Диаграммы, карты инструментов, визуализаторы — отлично для наглядного понимания системной работы🔵 Лекции, статьи и книги от эксперта в области Linux-производительности
Почему стоит заглянуть:
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤7✍5
Уязвимость компонента pam_namespace модуля аутентификации Linux-PAM связана с неверным ограничением имени пути к каталогу при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
BDU:2025-13750
CVE-2025-8941
Использование рекомендаций:
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-8941
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-8941
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2025-8941
#Linux #Security #RedHat #Ubuntu #Debian #PAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍5😱1👻1
Двойной выпуск VMSA VMSA-2025-0015 и VMSA-2025-0016
VMSA-2025-0015: Обновления VMware Aria Operations и VMware Tools устраняют несколько уязвимостей (CVE-2025-41244, CVE-2025-41245, CVE-2025-41246)
Исправленные версии
VMware Aria Operations 8.18.5 VMware Tools 13.0.5 VMware Tools 12.5.4
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36149
VMSA-2025-0016: Обновления VMware vCenter и NSX устраняют несколько уязвимостей (CVE-2025-41250, CVE-2025-41251, CVE-2025-41252)
Исправленные версии
VMware vCenter 8.0 U3g VMware vCenter 7.0 U3w VMware Cloud Foundation 5.2.2
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36150
VMSA-2025-0015: 3a. Уязвимость локального повышения привилегий (CVE-2025-41244) Известные векторы атаки:
Злоумышленник с локальным доступом и непривилегированными правами, имеющий доступ к виртуальной машине с установленными VMware Tools и управляемой Aria Operations с включенным SDMP, может использовать эту уязвимость для повышения привилегий до root на той же виртуальной машине.
👍 IT-KB
#VMWare #Security #Updates
VMSA-2025-0015: Обновления VMware Aria Operations и VMware Tools устраняют несколько уязвимостей (CVE-2025-41244, CVE-2025-41245, CVE-2025-41246)
Исправленные версии
VMware Aria Operations 8.18.5 VMware Tools 13.0.5 VMware Tools 12.5.4
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36149
VMSA-2025-0016: Обновления VMware vCenter и NSX устраняют несколько уязвимостей (CVE-2025-41250, CVE-2025-41251, CVE-2025-41252)
Исправленные версии
VMware vCenter 8.0 U3g VMware vCenter 7.0 U3w VMware Cloud Foundation 5.2.2
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36150
VMSA-2025-0015: 3a. Уязвимость локального повышения привилегий (CVE-2025-41244) Известные векторы атаки:
Злоумышленник с локальным доступом и непривилегированными правами, имеющий доступ к виртуальной машине с установленными VMware Tools и управляемой Aria Operations с включенным SDMP, может использовать эту уязвимость для повышения привилегий до root на той же виртуальной машине.
#VMWare #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤5⚡1🫡1
⚙️ Cloud-init — стандартная система инициализации для облачных экземпляров, которая выполняет начальную настройку при первом запуске ВМ. Поддерживается всеми major-облаками и гипервизорами.
Как работает:
1. Образ ОС содержит cloud-init пакет
2. При старте ВМ cloud-init ищет данные конфигурации
3. Выполняет инструкции (пользователи, пакеты, скрипты)
4. Сохраняет логи в
🚪 Пример конфигурации:
🤓 Cистема изначально разрабатывалась для Ubuntu, но стала де-факто стандартом и теперь поддерживается всеми major-дистрибутивами, включая CentOS, Debian и даже FreeBSD.
Cloud-init превращает создание новых серверов из рутины в автоматизированный процесс — один раз настроил конфиг и получаешь готовые к работе ВМ в любом облаке.
#Linux
Как работает:
1. Образ ОС содержит cloud-init пакет
2. При старте ВМ cloud-init ищет данные конфигурации
3. Выполняет инструкции (пользователи, пакеты, скрипты)
4. Сохраняет логи в
/var/log/cloud-init-output.logОсновные возможности:
— Создание пользователей и настройка SSH-ключей
— Установка пакетов и обновление системы
— Настройка сетевых интерфейсов
— Выполнение custom-скриптов
— Монтирование дисков и настройка swap
#cloud-config
# Конфигурация пользователя
users:
- name: admin
passwd: $6$rounds=4096$xyz$... # хэш пароля
sudo: ['ALL=(ALL) NOPASSWD:ALL']
shell: /bin/bash
# Обновление пакетов
package_update: true
package_upgrade: true
# Установка сurl, htop, git
packages:
- curl
- htop
- git
Cloud-init превращает создание новых серверов из рутины в автоматизированный процесс — один раз настроил конфиг и получаешь готовые к работе ВМ в любом облаке.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13✍8🔥7😎1
Исправлено четыре уязвимости с уровнем опасности «Критический»: две из них связаны с удаленным выполнением кода, одна — с повышением привилегий и еще одна — с раскрытием информации.
Классификация уязвимостей по типу:
29 уязвимостей повышения привилегий
2 уязвимости обхода функций безопасности
16 уязвимостей удаленного выполнения кода
11 уязвимостей раскрытия информации
3 уязвимости отказа в обслуживании
2 уязвимости спуфинга
В это число не входят уязвимости Microsoft Edge и Mariner, исправленные ранее в этом месяце.
Первый «Вторник Патчей» с ESU для Windows 10Исправлена одна уязвимость «нулевого дня»
11 ноября вышел первый пакет расширенных обновлений безопасности (Extended Security Updates, ESU) для Windows 10 – KB5068781 (Build 19045.6575).
Microsoft напоминает, что пользователям, продолжающим использовать неподдерживаемую систему, рекомендуется перейти на Windows 11 или оформить подписку на программу ESU.
Для тех, кто сталкивается с ошибками при регистрации в программе, компания выпустила внеплановое обновление KB5071959, устраняющее проблему с активацией (подробнее в следующей записи Telegram)
Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.
CVE-2025-62215 — уязвимость повышения привилегий в Windows Kernel
Уязвимость позволяла злоумышленнику с локальным доступом получить системные привилегии (SYSTEM) на устройствах под управлением Windows.
В бюллетене безопасности Microsoft поясняет:
Параллельное выполнение с использованием общего ресурса при некорректной синхронизации (race condition) в ядре Windows позволяет авторизованному атакующему локально повысить свои привилегии
Компания уточняет, что для успешной эксплуатации уязвимости злоумышленнику необходимо «выиграть» состояние гонки, после чего он получает привилегии уровня SYSTEM.
Обнаружение и анализ уязвимости приписываются Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC). Подробности об использовании уязвимости в атаках не раскрываются.
P.S. В комментариях ноябрьский MSPT отчёт
#Microsoft #Security #Windows10 #Windows11 #Updates #PatchTuesday
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👀4❤3🔥2🤝2
Microsoft выпустила обновление для Windows 10 с исправлением ошибки регистрации в программе ESU
Microsoft выпустила экстренное внеплановое обновление для решения проблемы, препятствующей регистрации пользователей Windows 10 в программе расширенных обновлений безопасности (ESU).
После установки накопительного обновления KB5071959 затронутые пользователи смогут успешно зарегистрировать свои системы в программе с помощью мастера ESU.
Затем устройства начнут получать расширенные обновления безопасности через службу Центра обновления Windows.
#Microsoft #Windows10 #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👀5❤1⚡1💯1
#Git #Linux #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍4❤3
FlyOOBE — бесплатный инструмент с открытым исходным кодом, который позволяет включать скрытые и постепенно развертываемые функции Windows 11 без работы в терминале. Инструмент интегрирует ViVeTool в удобный интерфейс, упрощая активацию и отключение экспериментальных возможностей системы. Хотя его основное назначение — обновление Windows 10 до Windows 11, даже если система по мнению Microsoft не совместима, он поддерживает и другие возможности: очистку Windows от предустановленного софта и включение/отключение функций через ViVeTool.
#Microsoft #FlyOOBE #ViVeTool
Для примера использована последняя версия Flyoobe 2.0. В нее встроена возможность включать или отключать функции в Windows. Использование максимально простое.
- Запустите FlyOOBE с повышенными привилегиями. Для этого нажмите правой кнопкой мыши на исполняемый файл и выберите Запуск от имени администратора.
- Выберите кнопку Details в блоке ViVeTool на стартовой странице.
- Введите или вставьте список ID функций в текстовое поле. Разделяйте их запятыми. Например, из инструкции Как включить новое меню «Пуск»
- В выпадающем меню выберите один из вариантов, например Enable IDs для включения функций или Disable IDs для их отключения.
- Нажмите Run, чтобы выполнить команду.
#Microsoft #FlyOOBE #ViVeTool
👍11✍6😎3❤1
Elephantshark - это бесплатная утилита, которая помогает отслеживать и устранять неполадки сетевого трафика Postgres.
#Elephantshark #Linux #Postgres
#Elephantshark #Linux #Postgres
✍9👍5🆒3❤1
Как думаете, разыграем несколько призов в группе за ноябрь и декабрь для наших уважаемых и дорогих подписчиков? 🥂
Anonymous Poll
52%
Да, с удовольствием 🐱
35%
Нет, никогда не выигрываю🫠
12%
Попробую🤞
🗿6❤4👌3🫡2
— терминальный UI для управления Kubernetes кластерами с возможностью мониторинга ресурсов, диагностики и оперативного управления подами.
— полнофункциональная IDE для Kubernetes с визуализацией кластера, встроенным терминалом и поддержкой расширений.
— компонент экосистемы Prometheus для обработки, группировки и маршрутизации оповещений с поддержкой различных каналов уведомлений.
— высокопроизводительная и экономичная система мониторинга и хранения временных рядов, совместимая с Prometheus.
— автоматическое управление TLS-сертификатами в Kubernetes, включая выпуск, обновление и продление от Let's Encrypt и других CA.
#Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4✍3🍓1
Выпуск гипервизора Xen 4.21
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.21. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.
➡️ Источник
#Xen #виртуализация
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.21. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.
#Xen #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8👍6❤3🔥1
Monitoring Website Changes with Zabbix Browser Item
В этой статье в блоге Zabbix рассказано как при помощи «Browser Item» настроить мониторинг изменений на веб-страницах.
#Zabbix #Monitoring
В этой статье в блоге Zabbix рассказано как при помощи «Browser Item» настроить мониторинг изменений на веб-страницах.
#Zabbix #Monitoring
👍14
Выпуск Proxmox VE 9.1, дистрибутива для организации работы виртуальных серверов
Опубликован релиз Proxmox Virtual Environment 9.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ.
➡️ Подробнее
#Proxmox #виртуализация
ℹ️ Proxmox VE (Virtual Environment) — это комплексная программная платформа с открытым исходным кодом для виртуализации серверов корпоративного уровня. Она позволяет объединять и централизованно управлять виртуальными машинами (VM), контейнерами, программно-определяемым хранилищем и сетевыми функциями через единый веб-интерфейс.
Опубликован релиз Proxmox Virtual Environment 9.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ.
#Proxmox #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤5👨💻1
1. Evgeniy (@kabzistovea)
2. Yuri (@Yujean)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🎉3