Devops Today – Telegram
Devops Today
183 subscribers
438 photos
19 videos
12 files
689 links
Welcome to Devops Today! Join us as we explore the latest trends, tools, and techniques in the world of DevOps, cloud computing, automation, containerization, and more. Subscribe now to stay up-to-date in DevOps and IT!
Contacts: @mikonoid
Download Telegram
Forwarded from Убожище 13
Мы писали на питоне
в крокодиловом притоне
В ложке греются вебхуки -
pip install гнилые руки
РАБОТАЕШЬ ИЗ ДОМА
@
systemctl restart iptables
@
-"АЛЛО, МАШИНКУ ДО %АДРЕС ОФИСА%, ПОЖАЛУЙСТА"
Оппа, эскалация привелегий

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html
Channel name was changed to «Devops Today»
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/

📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/

#sysdig #falco #security
Завидую людям, которые имеют кубер в паблик клаудах. А тут приходится заниматься своим k8s который деплоится на Openstack и на барметалах.
Такая диллема: Выбираю балансер для кубера. Пробую MetalLB. Поставил, выдал 1 IP и поставил nginx как сервіс с type Loadbalancer. Все ок, но nginx имеет 3 пода на трех нодах а все запросы снаружи идут строго на одну ноду (насколько я понял это из-за externalTrafficPolicy: Local иначе sourceIP не видно настоящий). Получается так что или балансинг работает, но sourceIP нельзя вытащить или наоборот.
Замкнутый круг. В кубере все натится в под и хер знает как достать сорс IP клиента.
Офигенная подборка фришных сервисов https://free-for.dev/#/
Чувак за 10 сек взломал дверной смарт-замок)
https://u.to/2J2RFg