Читаю реддит и такое чувство, как будто там задают вопросы какие-то сверхлюди. Человек в посте ниже говорит, что он нуб, имея при этом пачку сертификатов
https://www.reddit.com/r/devops/comments/9t9xl3/what_order_should_i_learn_linuxdevops_tools/?st=JNYPRMFU&sh=572ed30a
https://www.reddit.com/r/devops/comments/9t9xl3/what_order_should_i_learn_linuxdevops_tools/?st=JNYPRMFU&sh=572ed30a
reddit
r/devops - What order should I learn Linux/DevOps tools?
2 votes and 1 comment so far on Reddit
Красивые карточки со стеком технологий в популярных компаниях.
https://stackshare.io
https://stackshare.io
Roadmap для DevOps мы уже видели. Здесь же добавлено личное мнение автора и ссылки на ресурсы, которыми он пользовался.
https://link.medium.com/yqe1eIJ4xR
https://link.medium.com/yqe1eIJ4xR
Hacker Noon
The 2018 DevOps RoadMap
An illustrated guide to becoming a Frontend or Backend Developer with links to courses
На HumbleBundle началась распродажа книжек по DevOps-тематике
https://www.humblebundle.com/books/dev-ops-oreilly
https://www.humblebundle.com/books/dev-ops-oreilly
Humble Bundle
Humble Book Bundle: DevOps by O'Reilly
Pay what you want for awesome ebooks and support charity!
Сразу хочется сказать, что платный дистрибутив - разработка не Microsoft, а сторонней компании. А денег стоит не сам дистрибутив, а услуга по использованию уже готовой сборки. Исходные коды приложения лежат на Github
https://wccftech.com/microsoft-20-linux-based-distrowindows-10-1809/?utm_source=ixbtcom
https://wccftech.com/microsoft-20-linux-based-distrowindows-10-1809/?utm_source=ixbtcom
Wccftech
Microsoft Announces First Paid-For $20 Linux Distro for Windows 10 October 2018 Update
Microsoft Announces $20 Linux-Based Distro for Windows 10 October 2018 Update, Available for Download Through the Microsoft Store.
Параметр
Поддержка этого режима появилась с релизом OpenSSH 6.1
UPD
В релизе 7.5 этот параметр убрали
https://www.openssh.com/txt/release-7.5
UsePrivilegeSeparation=sandbox в файле конфигурации демона sshd (/etc/ssh/sshd_config) - это специальный режим, использующий rlimit, systrace, seсcomp filter и другие подсистемы для более жесткой изоляции кода, работающего на стадии до начала аутентификации (pre-auth). Sandbox-режим позволяет воспрепятствовать выполнению системных вызовов к ядру и использованию сокетов, в дополнение к ранее практикуемым сбросу прав до непривилегированного пользователя и помещением процесса в chroot-окружение /var/empty. Таким образом, в случае проникновения через уязвимость в OpenSSH при использовании новой защиты злоумышленник не сможет эксплуатировать локальную уязвимость в ядре для повышения прав или провести атаку на другие хосты (создать сокет, запустить прокси и т.п.). Для Linux при возможности используется seсcomp filter, но если в ядре нет поддержки данной технологии применяется изоляция на основе rlimit;Поддержка этого режима появилась с релизом OpenSSH 6.1
UPD
В релизе 7.5 этот параметр убрали
This release deprecates the sshd_config UsePrivilegeSeparation
option, thereby making privilege separation mandatory. Privilege separation has been on by default for almost 15 years and sandboxing has been on by default for almost the last five.
https://www.openssh.com/txt/release-7.5
Полную конфигурацию демона
Удаленно можно запросить с сервера список поддерживаемых алгоритмов командой
где query_option - может принимать следующие значения:
sshd можно узнать с помощью команды sshd -TУдаленно можно запросить с сервера список поддерживаемых алгоритмов командой
ssh -Q query_option serverгде query_option - может принимать следующие значения:
cipher (поддерживаемые симметричные шифры),
cipher-auth (поддерживаемые симметричные шифры, которые поддерживают аутентифицированное шифрование),
mac (поддерживаемые коды целостности сообщений),
kex (алгоритмы обмена ключами ),
key (типы ключей),
key-cert (типы ключей сертификатов),
key-plain (типы ключей без сертификата),
protocol-version (поддерживаемая версия протокола SSH)