Хорошо ли вы знаете GNU утилиты?
Вот задачка для разминки мозга:
Есть kubernetes кластер. Часть нод в нем с метками type=runner. Нужно посчитать общее количество процессорных ядер на всех нодах с этой меткой.
Можно использовать любые вспомогательные технологии: ansible, python, всё, что вам кажется правильным.
У меня есть несколько способов решения. Напишу о них до конца недели
Жду ваших решений в комментах
#задача #bash
Вот задачка для разминки мозга:
Есть kubernetes кластер. Часть нод в нем с метками type=runner. Нужно посчитать общее количество процессорных ядер на всех нодах с этой меткой.
Можно использовать любые вспомогательные технологии: ansible, python, всё, что вам кажется правильным.
У меня есть несколько способов решения. Напишу о них до конца недели
Жду ваших решений в комментах
#задача #bash
Лайфхак: войти в айти еще в школе
IT — сфера, где кипит жизнь и много денег. И много специфических проблем. Предлагаем школьникам попробовать айти на вкус: понравится ли придумывать алгоритмы, писать и отлаживать код, работать в команде? Стоит ли развиваться в эту сторону, или лучше выбрать другую профессию? Слёрм Юниверс — это обучение, максимально приближенное к обычной работе программиста. Каким оно будет, и почему мы строим именно такое будущее: https://slurm.club/39rt9P4
#реклама
IT — сфера, где кипит жизнь и много денег. И много специфических проблем. Предлагаем школьникам попробовать айти на вкус: понравится ли придумывать алгоритмы, писать и отлаживать код, работать в команде? Стоит ли развиваться в эту сторону, или лучше выбрать другую профессию? Слёрм Юниверс — это обучение, максимально приближенное к обычной работе программиста. Каким оно будет, и почему мы строим именно такое будущее: https://slurm.club/39rt9P4
#реклама
Forwarded from DevOps&SRE Library
Load Balancers
В этой статье сделаем небольшой обзор на балансеры, как одну из важных частей в распределённых системах: какую проблему решают, как реализованы.https://vitkarpov.me/posts/load-balancers
Иногда ответы на Stackoverflow лучше любого курса, поста или ман страницы. И это именно такой случай. Зачем нужны кавычки в bash скриптах? Не спешите закрывать пост, если не пишете баш скрипты. Тут подробно описано к чему (а главное, как) может привести несерьезное отношение к экранированию входных данных.
И в дополнение анализатор шелл скриптов. С веб версией, плагином к любимому редактору и примерами плохого кода прямо в репе
Ну и в догонку пачка полезных советов
#shell #bash #security
И в дополнение анализатор шелл скриптов. С веб версией, плагином к любимому редактору и примерами плохого кода прямо в репе
Ну и в догонку пачка полезных советов
#shell #bash #security
Unix & Linux Stack Exchange
Security implications of forgetting to quote a variable in bash/POSIX shells
If you've been following unix.stackexchange.com for a while, you
should hopefully know by now that leaving a variable
unquoted in list context (as in echo $var) in Bourne/POSIX
shells (zsh being the
should hopefully know by now that leaving a variable
unquoted in list context (as in echo $var) in Bourne/POSIX
shells (zsh being the
Forwarded from Cybershit
Делать Infrastructure-as-code (IaC) сейчас модно, главное предварительно ознакомиться с лучшими практиками и не забыть подумать о безопасности. Для последнего существует несколько бесплатных утилит, как для конкретного решения, так и комплексных (например [checkov](https://github.com/bridgecrewio/checkov)).
Компания Checkmarx, многим известная своим SAST решением для анализа исходного кода, тоже решила сделать вклад в комьюнити и выпустила собственное opensource решение для статического анализа конфигураций — Keeping Infrastructure as Code Secure (KICS).
Поддерживает: Terraform, Kubernetes, Docker, Ansible, Helm и AWS CloudFormation.
А еще есть неплохая документация и запланированный на 15 апреля вебинар, где обещают рассказать о решении подробнее.
KICS > https://www.checkmarx.com/opensource/kics/
Docs > https://docs.kics.io
Git > https://github.com/Checkmarx/kics
Webinar > https://register.gotowebinar.com/register/3720624616764432144
Компания Checkmarx, многим известная своим SAST решением для анализа исходного кода, тоже решила сделать вклад в комьюнити и выпустила собственное opensource решение для статического анализа конфигураций — Keeping Infrastructure as Code Secure (KICS).
Поддерживает: Terraform, Kubernetes, Docker, Ansible, Helm и AWS CloudFormation.
А еще есть неплохая документация и запланированный на 15 апреля вебинар, где обещают рассказать о решении подробнее.
KICS > https://www.checkmarx.com/opensource/kics/
Docs > https://docs.kics.io
Git > https://github.com/Checkmarx/kics
Webinar > https://register.gotowebinar.com/register/3720624616764432144
Forwarded from Sysadminka News
Google Cloud открывает подготовку к сертификации по google cloud
Бесплатно и с менторами, похоже, даже на русском будет
https://events.withgoogle.com/road-to-google-cloud-certification/#content
Описание на русском и регистрация тут:
https://gdg.community.dev/events/details/google-gdg-moscow-presents-zachem-nuzhny-google-cloud-certifications/
10 апреля вебинар для вопросов-ответов, 15 апреля дедлайн по регистрации (заранее надо будет сделать и сдать лабу)
И здесь чат сообщества: https://news.1rj.ru/str/gdgrussiacloud
Бесплатно и с менторами, похоже, даже на русском будет
https://events.withgoogle.com/road-to-google-cloud-certification/#content
Описание на русском и регистрация тут:
https://gdg.community.dev/events/details/google-gdg-moscow-presents-zachem-nuzhny-google-cloud-certifications/
10 апреля вебинар для вопросов-ответов, 15 апреля дедлайн по регистрации (заранее надо будет сделать и сдать лабу)
И здесь чат сообщества: https://news.1rj.ru/str/gdgrussiacloud
Forwarded from linkmeup
Учимся разбирать RDP трафик на запчасти. Прям берём Wireshark, смотрим где лежат ключи и лезем внутрь своими грязными руками.
https://unit42.paloaltonetworks.com/wireshark-tutorial-decrypting-rdp-traffic/
https://unit42.paloaltonetworks.com/wireshark-tutorial-decrypting-rdp-traffic/
Unit 42
Wireshark Tutorial: Decrypting RDP Traffic
We help security professionals with decrypting RDP traffic in Wireshark, including how to prepare the environment and obtain a decryption key.
Forwarded from NetDevOps Space
Время от времени захожу к Наташе @nata_samoylenko на сайт и нахожу для себя что-то новое. Вот и на этот раз обнаружил замечетельную ссылку на курс VIM and Python – A Match Made in Heaven от Real Python как совместить питон и VIM.
Круто, иду разбираться!- 🔥
Однозначно в закладки!-✌️
Мне не интересно!- 😏
Хотите обсудить? Айда в чат - https://news.1rj.ru/str/automate_devnet
Больше ресурсов вы можете найти по хештегам:
#python #vim
Круто, иду разбираться!- 🔥
Однозначно в закладки!-✌️
Мне не интересно!- 😏
Хотите обсудить? Айда в чат - https://news.1rj.ru/str/automate_devnet
Больше ресурсов вы можете найти по хештегам:
#python #vim
Realpython
VIM and Python – A Match Made in Heaven – Real Python
This article details how to set up a powerful VIM environment for Python development.
Impacket - коллекция Python классов для работы с разными сетевыми протоколами:
- SMB1/SMB2/SMB3
- NTLM/Kerberos authentications
- MSSQL
- LDAP
- MSRPC
- SMB1/SMB2/SMB3
- NTLM/Kerberos authentications
- MSSQL
- LDAP
- MSRPC
GitHub
GitHub - fortra/impacket: Impacket is a collection of Python classes for working with network protocols.
Impacket is a collection of Python classes for working with network protocols. - fortra/impacket
▪️При использовании отпечатка пальца выбирайте для авторизации мизинец и
безымянный палец левой руки для правшей и правой руки — для левшей. Обычно
пользователи выбирают указательный и большой палец. Это удобно, но неправильно,
так как в работе со смартфоном мы в первую очередь пользуемся именно ими.
Получив «залапанный» смартфон, преступник сможет изготовить фальшивый
отпечаток за пару часов — инструкций в интернете для этого достаточно
▪️По ритму походки и сигнатуре дневной активности можно идентифицировать любого
человека в любой точки мира с новым (пустым) смартфоном в кармане. Используется
пассивный сбор данных или поведенческая биометрия (160 параметров, Unify.id,
BehavioSec.com)
Прочитайте брошюру сами и покажите родителям. Я открыл для себя два новых факта, которые привёл выше
безымянный палец левой руки для правшей и правой руки — для левшей. Обычно
пользователи выбирают указательный и большой палец. Это удобно, но неправильно,
так как в работе со смартфоном мы в первую очередь пользуемся именно ими.
Получив «залапанный» смартфон, преступник сможет изготовить фальшивый
отпечаток за пару часов — инструкций в интернете для этого достаточно
▪️По ритму походки и сигнатуре дневной активности можно идентифицировать любого
человека в любой точки мира с новым (пустым) смартфоном в кармане. Используется
пассивный сбор данных или поведенческая биометрия (160 параметров, Unify.id,
BehavioSec.com)
Прочитайте брошюру сами и покажите родителям. Я открыл для себя два новых факта, которые привёл выше
И инструкции по защите приватности в разных сервисах
http://privacy.kaspersky.com
http://privacy.kaspersky.com
Kaspersky
About Kaspersky Privacy Checker
The Complete Guide to Online Privacy Settings. How to set up your social media accounts and devices to protect your digital privacy.
Forwarded from ᅠ
Теперь персональные данные должны удалять отовсюду по первому требованию
Речь идет о поправках к закону о персональных данных, что вступили в силу в марте. Теперь любые персональные данные обязаны убрать откуда угодно по первому требованию их владельца. Причем владельцу не надо ничего никому доказывать и объяснять.
https://habr.com/ru/company/leader-id/blog/553526/
Речь идет о поправках к закону о персональных данных, что вступили в силу в марте. Теперь любые персональные данные обязаны убрать откуда угодно по первому требованию их владельца. Причем владельцу не надо ничего никому доказывать и объяснять.
https://habr.com/ru/company/leader-id/blog/553526/
Хабр
Теперь персональные данные должны удалять отовсюду по первому требованию, но есть побочка
Речь идет о поправках к закону о персональных данных, что вступили в силу в марте. Теперь любые персональные данные обязаны убрать откуда угодно по первому требованию их владельца. Причем владельцу не...
Forwarded from Интересное в IT
Gitlab предлагает бесплатно получить Gitlab Certified Associate (обычно 650$)
#GitLab #certifications
http://amp.gs/6CRe
#GitLab #certifications
http://amp.gs/6CRe
@sysadminka вещает
В среду 21 апреля в 20.00 - 22.00 по уральскому времени (18.00 - 20.00 по Москве) проводим онлайн митап про управление инфраструктурой! Infrastructure as Code - must have в современных реалиях
Трансляция пройдет на Youtube, вопросы собираем в чате @sysadminka
Лев Алимов из Cogia Intelligence и Алексей Дюжов из Motorsport Network расскажут о своем опыте, а после митапа собираемся с докладчиками в аудио-видео чате meet.jit.si (аналог Zoom)
Регистрация и информация о докладах здесь: https://sysadminka.timepad.ru/event/1616753/
#sysadminka #iac
В среду 21 апреля в 20.00 - 22.00 по уральскому времени (18.00 - 20.00 по Москве) проводим онлайн митап про управление инфраструктурой! Infrastructure as Code - must have в современных реалиях
Трансляция пройдет на Youtube, вопросы собираем в чате @sysadminka
Лев Алимов из Cogia Intelligence и Алексей Дюжов из Motorsport Network расскажут о своем опыте, а после митапа собираемся с докладчиками в аудио-видео чате meet.jit.si (аналог Zoom)
Регистрация и информация о докладах здесь: https://sysadminka.timepad.ru/event/1616753/
#sysadminka #iac
sysadminka.timepad.ru
#Sysadminka 021 - Инфраструктура как код (Infrastructure as Code) / События на TimePad.ru
21 апреля (среда) в 20.00 — 22.00 по Екатеринбургу (18.00 — 20.00 по Москве) слушаем докладчиков из Cogia Intelligence и Motorsport Network, обсуждаем управление инфраструктурой как кодом. Регистрация не обязательна, но позволит напомнить вам о…
Forwarded from linkmeup
В экстремальных условиях пятничного вечера за два дня до публикации, но мы провели эфир telecom №98.
Получилось плотных два часа про сетевой стек Linux с Валентином Синицыным, руководителем подразделения Virtual Private Cloud в Yandex.Cloud.
- Русские написали сетевую подсистему Linux! И как повторить BSD Netmap
- Почему частые прерывания и смена контекста не идут на пользу сети
- NAPI aka New API
- Одни раз положил в память - много раз забрал. DMA
- Enable Poll Mode. DPDK - так всё-таки костыль или нет?
- VPP+DPDK vs VPP+Native Drivers. Теория вероятности в деле
- Русские написали eBPF! И как Packet Filter стал ускорителем
- Hardware Offload или как свести с ума амдинистратора
- А ещё SmartNIC'и, сетевая виртуализация, SR-IOV и секция мы нанимаем
https://linkmeup.ru/blog/625.html
Получилось плотных два часа про сетевой стек Linux с Валентином Синицыным, руководителем подразделения Virtual Private Cloud в Yandex.Cloud.
- Русские написали сетевую подсистему Linux! И как повторить BSD Netmap
- Почему частые прерывания и смена контекста не идут на пользу сети
- NAPI aka New API
- Одни раз положил в память - много раз забрал. DMA
- Enable Poll Mode. DPDK - так всё-таки костыль или нет?
- VPP+DPDK vs VPP+Native Drivers. Теория вероятности в деле
- Русские написали eBPF! И как Packet Filter стал ускорителем
- Hardware Offload или как свести с ума амдинистратора
- А ещё SmartNIC'и, сетевая виртуализация, SR-IOV и секция мы нанимаем
https://linkmeup.ru/blog/625.html
linkmeup
telecom №98. Сеть в Linux - linkmeup
Этим эпизодом начинаем серию про сеть в Linux. В первом эпизоде глубоко покопаемся почему, а главное каким образом linux стал на сегодня стандартом де-факто в области обработки трафика. Поговорим про корни сетевого стека, его узкие места и способы обхода.…
Рекомендовал, рекомендую и буду продолжать рекомендовать этот курс. Не реклама, донатов за репост не получаю. Курс правда очень классный
Forwarded from PyNEng
Объявляется набор на онлайн курс "Python для сетевых инженеров".
Курс начинается 29.05.21 и идет до 04.09.21.
15 недель, 24 лекции, 60 часов теории, 100 домашних заданий. На курсе используется Python 3.8.
Подробнее о курсе на странице https://natenka.github.io/pyneng-online/
Для записи на курс надо написать мне на email, который указан на странице курса.
Курс начинается 29.05.21 и идет до 04.09.21.
15 недель, 24 лекции, 60 часов теории, 100 домашних заданий. На курсе используется Python 3.8.
Подробнее о курсе на странице https://natenka.github.io/pyneng-online/
Для записи на курс надо написать мне на email, который указан на странице курса.