⚙️ Cloud-init — стандартная система инициализации для облачных экземпляров, которая выполняет начальную настройку при первом запуске ВМ. Поддерживается всеми major-облаками и гипервизорами.
Как работает:
1. Образ ОС содержит cloud-init пакет
2. При старте ВМ cloud-init ищет данные конфигурации
3. Выполняет инструкции (пользователи, пакеты, скрипты)
4. Сохраняет логи в
🚪 Пример конфигурации:
🤓 Cистема изначально разрабатывалась для Ubuntu, но стала де-факто стандартом и теперь поддерживается всеми major-дистрибутивами, включая CentOS, Debian и даже FreeBSD.
Cloud-init превращает создание новых серверов из рутины в автоматизированный процесс — один раз настроил конфиг и получаешь готовые к работе ВМ в любом облаке.
#Linux
Как работает:
1. Образ ОС содержит cloud-init пакет
2. При старте ВМ cloud-init ищет данные конфигурации
3. Выполняет инструкции (пользователи, пакеты, скрипты)
4. Сохраняет логи в
/var/log/cloud-init-output.logОсновные возможности:
— Создание пользователей и настройка SSH-ключей
— Установка пакетов и обновление системы
— Настройка сетевых интерфейсов
— Выполнение custom-скриптов
— Монтирование дисков и настройка swap
#cloud-config
# Конфигурация пользователя
users:
- name: admin
passwd: $6$rounds=4096$xyz$... # хэш пароля
sudo: ['ALL=(ALL) NOPASSWD:ALL']
shell: /bin/bash
# Обновление пакетов
package_update: true
package_upgrade: true
# Установка сurl, htop, git
packages:
- curl
- htop
- git
Cloud-init превращает создание новых серверов из рутины в автоматизированный процесс — один раз настроил конфиг и получаешь готовые к работе ВМ в любом облаке.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13✍8🔥6😎1
Исправлено четыре уязвимости с уровнем опасности «Критический»: две из них связаны с удаленным выполнением кода, одна — с повышением привилегий и еще одна — с раскрытием информации.
Классификация уязвимостей по типу:
29 уязвимостей повышения привилегий
2 уязвимости обхода функций безопасности
16 уязвимостей удаленного выполнения кода
11 уязвимостей раскрытия информации
3 уязвимости отказа в обслуживании
2 уязвимости спуфинга
В это число не входят уязвимости Microsoft Edge и Mariner, исправленные ранее в этом месяце.
Первый «Вторник Патчей» с ESU для Windows 10Исправлена одна уязвимость «нулевого дня»
11 ноября вышел первый пакет расширенных обновлений безопасности (Extended Security Updates, ESU) для Windows 10 – KB5068781 (Build 19045.6575).
Microsoft напоминает, что пользователям, продолжающим использовать неподдерживаемую систему, рекомендуется перейти на Windows 11 или оформить подписку на программу ESU.
Для тех, кто сталкивается с ошибками при регистрации в программе, компания выпустила внеплановое обновление KB5071959, устраняющее проблему с активацией (подробнее в следующей записи Telegram)
Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.
CVE-2025-62215 — уязвимость повышения привилегий в Windows Kernel
Уязвимость позволяла злоумышленнику с локальным доступом получить системные привилегии (SYSTEM) на устройствах под управлением Windows.
В бюллетене безопасности Microsoft поясняет:
Параллельное выполнение с использованием общего ресурса при некорректной синхронизации (race condition) в ядре Windows позволяет авторизованному атакующему локально повысить свои привилегии
Компания уточняет, что для успешной эксплуатации уязвимости злоумышленнику необходимо «выиграть» состояние гонки, после чего он получает привилегии уровня SYSTEM.
Обнаружение и анализ уязвимости приписываются Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC). Подробности об использовании уязвимости в атаках не раскрываются.
P.S. В комментариях ноябрьский MSPT отчёт
#Microsoft #Security #Windows10 #Windows11 #Updates #PatchTuesday
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👀4❤3🔥2🤝2
Microsoft выпустила обновление для Windows 10 с исправлением ошибки регистрации в программе ESU
Microsoft выпустила экстренное внеплановое обновление для решения проблемы, препятствующей регистрации пользователей Windows 10 в программе расширенных обновлений безопасности (ESU).
После установки накопительного обновления KB5071959 затронутые пользователи смогут успешно зарегистрировать свои системы в программе с помощью мастера ESU.
Затем устройства начнут получать расширенные обновления безопасности через службу Центра обновления Windows.
#Microsoft #Windows10 #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👀5❤1⚡1💯1
#Git #Linux #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍4❤3
FlyOOBE — бесплатный инструмент с открытым исходным кодом, который позволяет включать скрытые и постепенно развертываемые функции Windows 11 без работы в терминале. Инструмент интегрирует ViVeTool в удобный интерфейс, упрощая активацию и отключение экспериментальных возможностей системы. Хотя его основное назначение — обновление Windows 10 до Windows 11, даже если система по мнению Microsoft не совместима, он поддерживает и другие возможности: очистку Windows от предустановленного софта и включение/отключение функций через ViVeTool.
#Microsoft #FlyOOBE #ViVeTool
Для примера использована последняя версия Flyoobe 2.0. В нее встроена возможность включать или отключать функции в Windows. Использование максимально простое.
- Запустите FlyOOBE с повышенными привилегиями. Для этого нажмите правой кнопкой мыши на исполняемый файл и выберите Запуск от имени администратора.
- Выберите кнопку Details в блоке ViVeTool на стартовой странице.
- Введите или вставьте список ID функций в текстовое поле. Разделяйте их запятыми. Например, из инструкции Как включить новое меню «Пуск»
- В выпадающем меню выберите один из вариантов, например Enable IDs для включения функций или Disable IDs для их отключения.
- Нажмите Run, чтобы выполнить команду.
#Microsoft #FlyOOBE #ViVeTool
👍11✍6😎3❤1
Elephantshark - это бесплатная утилита, которая помогает отслеживать и устранять неполадки сетевого трафика Postgres.
#Elephantshark #Linux #Postgres
#Elephantshark #Linux #Postgres
✍9👍5🆒3❤1
Как думаете, разыграем несколько призов в группе за ноябрь и декабрь для наших уважаемых и дорогих подписчиков? 🥂
Anonymous Poll
53%
Да, с удовольствием 🐱
35%
Нет, никогда не выигрываю🫠
12%
Попробую🤞
🗿6❤4👌3🫡2
— терминальный UI для управления Kubernetes кластерами с возможностью мониторинга ресурсов, диагностики и оперативного управления подами.
— полнофункциональная IDE для Kubernetes с визуализацией кластера, встроенным терминалом и поддержкой расширений.
— компонент экосистемы Prometheus для обработки, группировки и маршрутизации оповещений с поддержкой различных каналов уведомлений.
— высокопроизводительная и экономичная система мониторинга и хранения временных рядов, совместимая с Prometheus.
— автоматическое управление TLS-сертификатами в Kubernetes, включая выпуск, обновление и продление от Let's Encrypt и других CA.
#Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4✍3🍓1
Выпуск гипервизора Xen 4.21
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.21. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.
➡️ Источник
#Xen #виртуализация
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.21. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.
#Xen #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8👍6❤3🔥1
Monitoring Website Changes with Zabbix Browser Item
В этой статье в блоге Zabbix рассказано как при помощи «Browser Item» настроить мониторинг изменений на веб-страницах.
#Zabbix #Monitoring
В этой статье в блоге Zabbix рассказано как при помощи «Browser Item» настроить мониторинг изменений на веб-страницах.
#Zabbix #Monitoring
👍14
Выпуск Proxmox VE 9.1, дистрибутива для организации работы виртуальных серверов
Опубликован релиз Proxmox Virtual Environment 9.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ.
➡️ Подробнее
#Proxmox #виртуализация
ℹ️ Proxmox VE (Virtual Environment) — это комплексная программная платформа с открытым исходным кодом для виртуализации серверов корпоративного уровня. Она позволяет объединять и централизованно управлять виртуальными машинами (VM), контейнерами, программно-определяемым хранилищем и сетевыми функциями через единый веб-интерфейс.
Опубликован релиз Proxmox Virtual Environment 9.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix Hypervisor. Размер установочного iso-образа 1.7 ГБ.
#Proxmox #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤5👨💻1
1. Evgeniy (@kabzistovea)
2. Yuri (@Yujean)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🎉3
Полное руководство по n8n.
Часть 1: Знакомство и установка
Автоматизация рутинных процессов уже стала не модным экспериментом, а частью ежедневной продуктивности. В этой статье я расскажу про n8n: как он устроен, зачем его использовать. Первая часть будет вводной, поэтому если вы еще не начали оптимизировать свою жизнь, то эта статья для вас.
➡️ Читать далее...
P.S. Официальная документация по установке и npm-инструкции
#n8n #DevOps
Часть 1: Знакомство и установка
Автоматизация рутинных процессов уже стала не модным экспериментом, а частью ежедневной продуктивности. В этой статье я расскажу про n8n: как он устроен, зачем его использовать. Первая часть будет вводной, поэтому если вы еще не начали оптимизировать свою жизнь, то эта статья для вас.
Что такое n8n и зачем его использовать
n8n - это платформа для автоматизации рабочих процессов с открытым исходным кодом, которая позволяет создавать и связывать различные сервисы и приложения "без необходимости" программирования. Она предоставляет визуальный интерфейс, где вы можете перетаскивать компоненты (узлы) и настраивать цепочки действий (workflow) для автоматического выполнения рутинных задач, таких как сбор данных, отправка уведомлений или интеграция с CRM и другими системами. Сама платформа появилась в 2019 году, но наибольшую популярность приобрела в 23-24 годах, благодаря интеграциями с различными ИИ сервисами.
P.S. Официальная документация по установке и npm-инструкции
#n8n #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8👍7❤3
Подборка Awesome Privacy из 100 сервисов-аналогов всем популярным платформам, но с упором на безопасность и приватность данных, включая файловые менеджеры, облачные хранилища и клавиатуры.
✍5👍4
Состоялся релиз легковесной СУБД SQLite 3.51, оформленной в виде подключаемой библиотеки. Исходный код проекта SQLite написан на C, распространяется как общественное достояние (public domain) и может использоваться без ограничений и безвозмездно в любых целях.
#СУБД #SQLite
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3
Основной функционал
— Автоматическое управление зависимостями между модулями (dependencies)
— Поддержка нескольких окружений (dev/stage/prod) с общими настройками
— Интеграция с remote state для хранения состояния Terraform
— Hooks для выполнения скриптов до/после Terraform-операций
— Автоматизация команд Terraform (init, plan, apply) для всей инфраструктуры
— Универсальность HCL: синтаксис Terraform (HCL) остаётся неизменным, Terragrunt добавляет надстройку для конфигураций
— Провайдер-независимость: работает с любыми облаками, отличия только в провайдерах, а код — единый
— Упрощение CI/CD: легко интегрируется в пайплайны для автоматизированного IaC
Terragrunt делает Terraform масштабируемым и удобным для команд, минимизируя повторения и ошибки.
#Terragrunt #Terraform #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍4
LibreChat: open-source интерфейс для ваших моделей в экосистеме BotHub
В статье рассмотрим опенсорсное приложение для чат-ботов - LibreChat. Узнаем, как его скачать, подключим к нему API BotHub и выясним, насколько удобно с ним работать.
Вывод
LibreChat - удобный инструмент для работы с моделями: приятный интерфейс с хорошим функционалом. Однако, как вы уже поняли, у платформы есть главный минус. Если у вас нет времени на танцы с бубном в попытке скачать сие творение, то лучше остановиться на каком-нибудь более простом варианте. Да, они будут иметь меньше функций (и то не факт), но чтобы начать ими пользоваться, не придется тратить столько времени.
➡️ Подробнее
#LibreChat #Linux
В статье рассмотрим опенсорсное приложение для чат-ботов - LibreChat. Узнаем, как его скачать, подключим к нему API BotHub и выясним, насколько удобно с ним работать.
Вывод
#LibreChat #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍3
📚 Лучшие IT-ресурсы на русском
В этой коллекции собрано всё, что действительно пригодится в работе — от библиотек и фреймворков до профессиональных сообществ.
Отлично подойдёт как начинающим специалистам для быстрого старта, так и опытным разработчикам для поиска новых инструментов и актуальных материалов
📱 GitHub
#Awesome #взаметки
В этой коллекции собрано всё, что действительно пригодится в работе — от библиотек и фреймворков до профессиональных сообществ.
Что собрано:
- последние статьи
- полезные книги
- онлайн-курсы
- рабочие инструменты
- открытые репозитории
- активно развивающиеся IT-сообщества.
Всё структурировано по технологиям и уровням сложности.
Отлично подойдёт как начинающим специалистам для быстрого старта, так и опытным разработчикам для поиска новых инструментов и актуальных материалов
#Awesome #взаметки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2❤🔥2✍1🆒1
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot
Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE, RHEL, Arch и Fedora.
#Linux #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5⚡3❤1
ZimaOS — это полноценная персональная облачная OS, разработанная командой на базе CasaOS. Это полноценная операционная система с поддержкой удаленного доступа на системном уровне, конфигурацией RAID и такими важными функциями, как обновления OTA. Он разработан специально для ZimaCube (есть на zimaboard.com) с упором на стабильность, унифицированное управление данными и локальные возможности LLM.
📱 Git
#Cloud
#Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8