bulwark - An organizational asset and vulnerability management tool, with Jira integration, designed for generating application security reports.
https://github.com/softrams/bulwark#launch-with-docker
#tool #github
https://github.com/softrams/bulwark#launch-with-docker
#tool #github
GitHub
GitHub - softrams/bulwark: An organizational asset and vulnerability management tool, with Jira integration, designed for generating…
An organizational asset and vulnerability management tool, with Jira integration, designed for generating application security reports. - softrams/bulwark
Deploying your first app on Kubernetes
Интерактивный туториал
https://kubernetes.io/docs/tutorials/kubernetes-basics/deploy-app/deploy-intro/
Интерактивный туториал
https://kubernetes.io/docs/tutorials/kubernetes-basics/deploy-app/deploy-intro/
Kubernetes
Using kubectl to Create a Deployment
Objectives Learn about application Deployments. Deploy your first app on Kubernetes with kubectl. Kubernetes Deployments A Deployment is responsible for creating and updating instances of your application. Note:This tutorial uses a container that requires…
Быстрое шифрование и расшифровка файлов при помощи VIM
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Macaron - is a high productive and modular web framework in Go.
https://github.com/go-macaron/macaron
Еще Go WEB-Фреймворки:
- https://github.com/gin-gonic/gin
- https://www.iris-go.com/
- http://gokit.io/
- https://github.com/labstack/echo
#github #go #web
https://github.com/go-macaron/macaron
Еще Go WEB-Фреймворки:
- https://github.com/gin-gonic/gin
- https://www.iris-go.com/
- http://gokit.io/
- https://github.com/labstack/echo
#github #go #web
GitHub
GitHub - go-macaron/macaron: Package macaron is a high productive and modular web framework in Go.
Package macaron is a high productive and modular web framework in Go. - go-macaron/macaron
CallStranger - check against CallStranger (CVE-2020-12695) vulnerability. An attacker can use this vulnerability for:
• Bypassing DLP for exfiltrating data
• Using millions of Internet-facing UPnP device as source of amplified reflected TCP DDoS / SYN Flood
• Scanning internal ports from Internet facing UPnP devices This noscript only simulates data exfiltration. You can find detailed information on https://www.callstranger.com https://kb.cert.org/vuls/id/339275 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 Slightly modified version of https://github.com/5kyc0d3r/upnpy used for base UPnP communication
https://github.com/yunuscadirci/CallStranger
#github #tool
• Bypassing DLP for exfiltrating data
• Using millions of Internet-facing UPnP device as source of amplified reflected TCP DDoS / SYN Flood
• Scanning internal ports from Internet facing UPnP devices This noscript only simulates data exfiltration. You can find detailed information on https://www.callstranger.com https://kb.cert.org/vuls/id/339275 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 Slightly modified version of https://github.com/5kyc0d3r/upnpy used for base UPnP communication
https://github.com/yunuscadirci/CallStranger
#github #tool
kb.cert.org
CERT/CC Vulnerability Note VU#339275
Universal Plug and Play (UPnP) SUBSCRIBE can be abused to send traffic to arbitrary destinations
Mongo + Docker Swarm (Fully Automated Cluster)
https://medium.com/@gjovanov/mongo-docker-swarm-fully-automated-cluster-9d42cddcaaf5
https://medium.com/@gjovanov/mongo-docker-swarm-fully-automated-cluster-9d42cddcaaf5
Medium
Mongo + Docker Swarm (Fully Automated Cluster)
When it comes to developing modern apps, working with MongoDB has become de-facto a standard among the NoSQL DBs, because of its flexible…
"CKS Exam Series #8 RBAC. Kubernetes CKS Example Exam Question… | by Kim Wuestkamp | Feb, 2021 | ITNEXT" https://itnext.io/cks-exam-series-8-rbac-db8a0984059e
Medium
CKS Exam Series #8 RBAC
Kubernetes CKS Example Exam Question Series
Fedora / CentOS - ошибка -bash: chsh: command not found
Решение:
https://sys-adm.in/systadm/nix/944-fedora-centos-oshibka-bash-chsh-command-not-found.html
Решение:
https://sys-adm.in/systadm/nix/944-fedora-centos-oshibka-bash-chsh-command-not-found.html
sys-adm.in
Fedora / CentOS - ошибка -bash: chsh: command not found - Для сисадминов и не только
Sys-Adm.in - Сайт для сисадминов и не только. Здесь собраны различные материалы основанные на личной практике. Блог Евгения Гончарова.
Привязка GitHub к Jira
Как результат позволяет автоматически связывать тикеты и коммиты
https://github.com/integrations/jira
Как результат позволяет автоматически связывать тикеты и коммиты
https://github.com/integrations/jira
GitHub
GitHub - atlassian/github-for-jira: DEPRECATED (moved to private repository) - Connect your code with your project management in…
DEPRECATED (moved to private repository) - Connect your code with your project management in Jira - atlassian/github-for-jira
Включение логирования в Gunicorn
В данном случае нужны access, error логи с уровнем debug логирования. Из того, что есть - systemd юнит с параметрами запуска gunicorn.
Что такое Gunicorn - это написанный на Python WSGI HTTP Server для Unix-like систем, детали можно посмотреть на официальном сайте gunicorn.org. Обычно этот сервер используется для приложений написанных на Django или Flask как бэкенд для NGINX.
https://sys-adm.in/systadm/nix/945-vklyuchenie-logirovaniya-v-gunicorn.html
В данном случае нужны access, error логи с уровнем debug логирования. Из того, что есть - systemd юнит с параметрами запуска gunicorn.
Что такое Gunicorn - это написанный на Python WSGI HTTP Server для Unix-like систем, детали можно посмотреть на официальном сайте gunicorn.org. Обычно этот сервер используется для приложений написанных на Django или Flask как бэкенд для NGINX.
https://sys-adm.in/systadm/nix/945-vklyuchenie-logirovaniya-v-gunicorn.html
sys-adm.in
Включение логирования в Gunicorn - Для сисадминов и не только
Sys-Adm.in - Сайт для сисадминов и не только. Здесь собраны различные материалы основанные на личной практике. Блог Евгения Гончарова.
keepalived: Configure Floating IP in CentOS Servers
Настройка плавающего IP-адреса для кластера из двух веб-серверов при помощи Keepalived
https://www.centlinux.com/2018/08/keepalived-configure-floating-ip-centos-7.html
Настройка плавающего IP-адреса для кластера из двух веб-серверов при помощи Keepalived
https://www.centlinux.com/2018/08/keepalived-configure-floating-ip-centos-7.html
CentLinux
Configure Floating IP with KeepAlived on CentOS 7
In this article, we will configure a Floating IP address for the cluster of two web servers by using keepalived.
testinfra Documentation
Что такое Testinfra - библиотека для написания тестов направленных на проверку состояний служб, серверов и т.п., может работать с ansible, puppet, chef. Можно использовать в сриптах или просто написать тест для проверки состояния системы и запускать его руками
Примеры использорвания testinfra. Обновлено 29 января 2021.
https://readthedocs.org/projects/testinfra/downloads/pdf/latest/
Сайт Testinfra - https://testinfra.readthedocs.io/en/latest/
Что такое Testinfra - библиотека для написания тестов направленных на проверку состояний служб, серверов и т.п., может работать с ansible, puppet, chef. Можно использовать в сриптах или просто написать тест для проверки состояния системы и запускать его руками
Примеры использорвания testinfra. Обновлено 29 января 2021.
https://readthedocs.org/projects/testinfra/downloads/pdf/latest/
Сайт Testinfra - https://testinfra.readthedocs.io/en/latest/
NetworkPolicy Editor: Create, Visualize, and Share Kubernetes NetworkPolicies — Cilium
https://cilium.io/blog/2021/02/10/network-policy-editor
https://cilium.io/blog/2021/02/10/network-policy-editor
cilium.io
NetworkPolicy Editor: Create, Visualize, and Share Kubernetes NetworkPolicies
NetworkPolicy Editor simplifies building secure Kubernetes network policies, addressing the steep learning curve from YAML syntax to ...
Step-By-Step Configuration with Jira - Security Boulevard
https://securityboulevard.com/2020/07/step-by-step-configuration-with-jira/
https://securityboulevard.com/2020/07/step-by-step-configuration-with-jira/
Security Boulevard
Step-By-Step Configuration with Jira - Security Boulevard
You can manage web vulnerabilities internally with Acunetix. However, these vulnerabilities will need to be fixed by developers and the developers may already use an issue management system. Therefore, managing them internally might not be an optimal choice.…