GitHub - loimu/zeit: Qt frontend to at & crontab CLI utilities
GUI для crontab / at
https://github.com/loimu/zeit
GUI для crontab / at
https://github.com/loimu/zeit
GitHub
GitHub - loimu/zeit: Qt frontend to at & crontab CLI utilities
Qt frontend to at & crontab CLI utilities. Contribute to loimu/zeit development by creating an account on GitHub.
How to get root on Ubuntu 20.04 by pretending nobody’s /home - GitHub Security Lab
https://securitylab.github.com/research/Ubuntu-gdm3-accountsservice-LPE
https://securitylab.github.com/research/Ubuntu-gdm3-accountsservice-LPE
Teler - терминальная система обнаружения вторжений и оповещения об угрозах в режиме реального времени, основанная на мониторинге веб-журналов
Поддерживает большой набор web-логов:
- Apache
- Nginx
- Nginx Ingress
- Amazon S3
- Elastic LB
- CloudFront
Использовать можно готовые бинарные файлы или установочный скрипт или docker контейнер:
https://github.com/kitabisa/teler#demo
Поддерживает большой набор web-логов:
- Apache
- Nginx
- Nginx Ingress
- Amazon S3
- Elastic LB
- CloudFront
Использовать можно готовые бинарные файлы или установочный скрипт или docker контейнер:
https://github.com/kitabisa/teler#demo
GitHub
GitHub - teler-sh/teler: Real-time HTTP Intrusion Detection
Real-time HTTP Intrusion Detection. Contribute to teler-sh/teler development by creating an account on GitHub.
Как создать бесплатный сервер в Google Cloud
Пост о том, как можно использовать лимиты для свободного использования в GCP
https://news.1rj.ru/str/sysadm_in_up/255
Пост о том, как можно использовать лимиты для свободного использования в GCP
https://news.1rj.ru/str/sysadm_in_up/255
Telegram
Sys-Admin Up
Как создать бесплатный сервер в Google Cloud
Попался мне не глаза такой документ от Google (GCP-FREE-TIER-USAGE-LIMIT, ссылка в статье) в котором сказано, что есть определенные лимиты за которые не взымается плата, посмотрел их планы и судя по всему сервер…
Попался мне не глаза такой документ от Google (GCP-FREE-TIER-USAGE-LIMIT, ссылка в статье) в котором сказано, что есть определенные лимиты за которые не взымается плата, посмотрел их планы и судя по всему сервер…
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Common Nginx misconfigurations that leave your web server open to attack | Detectify Blog
https://blog.detectify.com/2020/11/10/common-nginx-misconfigurations/
https://blog.detectify.com/2020/11/10/common-nginx-misconfigurations/
Blog Detectify
Common Nginx misconfigurations - Blog Detectify
Detectify analyzed 50,000 unique Nginx configuration files on GitHub and reported some common misconfigurations.
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Announcing HashiCorp Vault 1.6
https://www.hashicorp.com/blog/vault-1-6
https://www.hashicorp.com/blog/vault-1-6
Hashicorp
Announcing HashiCorp Vault 1.6
This release features Integrated Storage enhancements, a new Key Management Secrets Engine, Transform Secrets Engine updates, and more.
Фальшивое обновление Microsoft Teams прлизвит деплой Cobalt Strike
Мнимое обновление - реальная угроза:
https://www.bleepingcomputer.com/news/security/fake-microsoft-teams-updates-lead-to-cobalt-strike-deployment/
Мнимое обновление - реальная угроза:
https://www.bleepingcomputer.com/news/security/fake-microsoft-teams-updates-lead-to-cobalt-strike-deployment/
BleepingComputer
Fake Microsoft Teams updates lead to Cobalt Strike deployment
Ransomware operators are using malicious fake ads for Microsoft Teams updates to infect systems with backdoors that deployed Cobalt Strike to compromise the rest of the network.
Набор патчей SAP Security November 2020
порядка ~20 патчей из них часть кртичных, включая возможность атаки не прошедшими проверку подлинности пользователями с целью компроментации конечных систем:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=562725571
порядка ~20 патчей из них часть кртичных, включая возможность атаки не прошедшими проверку подлинности пользователями с целью компроментации конечных систем:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=562725571
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Теги для bash команд, как альтернатива псевдонимам (aliases)
Да, именно теги для команд. Предположим у нас есть часто используемые команды или даже псевдонимы для частоиспользуемых команд, которые можно ассоциировать с определенными тегами, которые как все нормальные теги начинаются с символа #.
Таким образом можно исполнять разного рода команды в bash shell, мало того можно под одним тегом сочетать несколько команд, которые допустим используются через пайп:
https://sys-adm.in/systadm/932-tegi-dlya-bash-komand-kak-alternativa-psevdonimam-aliases.html
Да, именно теги для команд. Предположим у нас есть часто используемые команды или даже псевдонимы для частоиспользуемых команд, которые можно ассоциировать с определенными тегами, которые как все нормальные теги начинаются с символа #.
Таким образом можно исполнять разного рода команды в bash shell, мало того можно под одним тегом сочетать несколько команд, которые допустим используются через пайп:
https://sys-adm.in/systadm/932-tegi-dlya-bash-komand-kak-alternativa-psevdonimam-aliases.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Keepalived - обеспечивает высокую доступность и балансировку нагрузки
Балансирует нагрузку между серверами, позволяет построить отказоустойчивый кластер. При горизонтальном масштабировании, может быть “тем самым” решением, которое может обеспечить доступноть и масштабируемость
https://www.redhat.com/sysadmin/keepalived-basics
https://www.redhat.com/sysadmin/advanced-keepalived
GitHub автора - https://github.com/acassen/keepalived
Балансирует нагрузку между серверами, позволяет построить отказоустойчивый кластер. При горизонтальном масштабировании, может быть “тем самым” решением, которое может обеспечить доступноть и масштабируемость
https://www.redhat.com/sysadmin/keepalived-basics
https://www.redhat.com/sysadmin/advanced-keepalived
GitHub автора - https://github.com/acassen/keepalived
Redhat
Setting up a Linux cluster with Keepalived: Basic configuration
In the first article of this series, Using Keepalived for managing simple failover in clusters, you learned about Keepalived and the VRRP protocol f...
Microsoft говорит, что 2FA через SMS не безопасно
Возможно, и лучше использовать приложения типа MS Authenticator, но что интересно Microsoft Authenticator в какой-то момент себя попытался добавить в администраторы устройства и попросил дать подтверждение на это действие, с учётом того, что продукты Microsoft балуются тем, что собирают как минимум телеметрию а иногда и данные (включая приватные), это интересно безопасно?
Как бы там ни было, доступ можно не давать, приложение и так прекрасно работает
https://techcommunity.microsoft.com/t5/azure-active-directory-identity/it-s-time-to-hang-up-on-phone-transports-for-authentication/ba-p/1751752
Ранний пост о том, что сливает (там несколько приложений, типа Spotify в том числе) OneDrive клиент с мобильного устройства и мало того эти данные шарились третьим лицам:
https://news.1rj.ru/str/sysadm_in_channel/894
Возможно, и лучше использовать приложения типа MS Authenticator, но что интересно Microsoft Authenticator в какой-то момент себя попытался добавить в администраторы устройства и попросил дать подтверждение на это действие, с учётом того, что продукты Microsoft балуются тем, что собирают как минимум телеметрию а иногда и данные (включая приватные), это интересно безопасно?
Как бы там ни было, доступ можно не давать, приложение и так прекрасно работает
https://techcommunity.microsoft.com/t5/azure-active-directory-identity/it-s-time-to-hang-up-on-phone-transports-for-authentication/ba-p/1751752
Ранний пост о том, что сливает (там несколько приложений, типа Spotify в том числе) OneDrive клиент с мобильного устройства и мало того эти данные шарились третьим лицам:
https://news.1rj.ru/str/sysadm_in_channel/894
Open Source Endpoint Detection and Response
От Comodo, сделали продукт open source - OpenEDR:
https://openedr.com/
От Comodo, сделали продукт open source - OpenEDR:
https://openedr.com/
Openedr
Open Source Endpoint Detection and Response (EDR) | OpenEDR
Discover the benefits of Open Source Endpoint Detection and Response (EDR) with OpenEDR. Enhance security, improve visibility, and gain global scrutiny with a free, transparent EDR solution.
[CentOS-announce] Release for CentOS Linux 7 (2009) on the x86_64 Architecture
Новый релиз CentOS 7.9 радует новым sssd, 3.6 python'ом, 5.6 Maria DB
https://lists.centos.org/pipermail/centos-announce/2020-November/035820.html
http://mirror.centos.org/centos/7/isos/
Примечания к релизу:
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7.2009
Новый релиз CentOS 7.9 радует новым sssd, 3.6 python'ом, 5.6 Maria DB
https://lists.centos.org/pipermail/centos-announce/2020-November/035820.html
http://mirror.centos.org/centos/7/isos/
Примечания к релизу:
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7.2009
How to increase disk size of VM in VirtualBox and Vagrant
Увеличение размеров диска, порой бывает очень актуально:
https://qiita.com/liubin/items/0f10d91323f75f5280bf
Увеличение размеров диска, порой бывает очень актуально:
https://qiita.com/liubin/items/0f10d91323f75f5280bf
Qiita
How to increase disk size of VM in VirtualBox and Vagrant - Qiita
The problemI have a VM with default disk size set to 10Gb, it's too small after running some days,…
Top Stories from the Microsoft DevOps Community – 2020.11.13
Подборка нескольких постов на тему MS DevOps
https://devblogs.microsoft.com/devops/top-stories-from-the-microsoft-devops-community-2020-11-13/
Подборка нескольких постов на тему MS DevOps
https://devblogs.microsoft.com/devops/top-stories-from-the-microsoft-devops-community-2020-11-13/
Microsoft News
Top Stories from the Microsoft DevOps Community – 2020.11.13
Happy Friday everyone! We have some great community content covering testing (for both code and infrastructure), YAML definition tips, and security scanning. Enjoy and have a great weekend!
Running ESXi-Arm under QEMU - Arm at VMware
https://blogs.vmware.com/arm/2020/11/14/running-esxi-arm-under-qemu/
https://blogs.vmware.com/arm/2020/11/14/running-esxi-arm-under-qemu/
Arm at VMware
Running ESXi-Arm under QEMU
It happened – someone on Twitter was trying to run ESXi-Arm in QEMU. Is this actually possible? The answer is, of course, YES. But, there are a few details. ESXi-Arm is a hypervisor, and so it requires the virtualization or emulation layer to model EL2 privilege…
SAD DNS
Группа ученых из Калифорнийского университета и Университета Цинхуа обнаружила ряд критических недостатков безопасности, которые могут привести к возобновлению атак с отравлением кеша DNS
Этот метод, получивший название "SAD DNS-атака" (сокращение от Side-channel AttackeD DNS), позволяет злоумышленнику выполнить атаку вне пути, перенаправляя любой трафик, первоначально предназначенный для определенного домена, на сервер находящийся под контролем злоумышленника. тем самым позволяя им слушать трафик, вмешиваться в данный тип коммуникаций
Информация от первого лица (видео прилагается):
https://www.cs.ucr.edu/~zhiyunq/SADDNS.html
Группа ученых из Калифорнийского университета и Университета Цинхуа обнаружила ряд критических недостатков безопасности, которые могут привести к возобновлению атак с отравлением кеша DNS
Этот метод, получивший название "SAD DNS-атака" (сокращение от Side-channel AttackeD DNS), позволяет злоумышленнику выполнить атаку вне пути, перенаправляя любой трафик, первоначально предназначенный для определенного домена, на сервер находящийся под контролем злоумышленника. тем самым позволяя им слушать трафик, вмешиваться в данный тип коммуникаций
Информация от первого лица (видео прилагается):
https://www.cs.ucr.edu/~zhiyunq/SADDNS.html
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Why I Use Fish Shell Over Bash and Zsh
https://medium.com/better-programming/why-i-use-fish-shell-over-bash-and-zsh-407d23293839
https://medium.com/better-programming/why-i-use-fish-shell-over-bash-and-zsh-407d23293839
Medium
Why I Use Fish Shell Over Bash and Zsh
Things that make Fish great, caveats, and the plugins you need
Outlook and other apps won't remember password after Windows Updates - Outlook
https://support.microsoft.com/en-us/office/outlook-and-other-apps-won-t-remember-password-after-windows-updates-1e5a8a80-7112-440a-a18c-be2e50047a75
https://support.microsoft.com/en-us/office/outlook-and-other-apps-won-t-remember-password-after-windows-updates-1e5a8a80-7112-440a-a18c-be2e50047a75
Lazarus supply‑chain attack in South Korea | WeLiveSecurity
https://www.welivesecurity.com/2020/11/16/lazarus-supply-chain-attack-south-korea/
https://www.welivesecurity.com/2020/11/16/lazarus-supply-chain-attack-south-korea/
WeLiveSecurity
Lazarus supply‑chain attack in South Korea
ESET research uncovers attempts to deploy Lazarus malware via a supply-chain attack that abuses genuine security software and stolen digital certificates.