Size: a a a

Админим с Буквой

2019 May 23
Админим с Буквой
PHD 2019

Закончился очередной phd, традиционно ежегодно проводимый компанией positive technologies. Для тех кто не в курсе - мероприятие направлено на (-пиар-) сплочение коллектива белых хакеров, обмен опытом и полезной информацией.

Куда смотреть? https://www.phdays.com/ru/broadcast/

В этом году традиционно как обычно было не очень много интересных докладов, но есть один который я точно могу посоветовать посмотреть - от Ивана Агаркова, поскольку он не только про безопасность, но и про то что более близко читателям этого канала - о системном администрировании: Динамический серверный межсетевой экран: как современные технологии заставляют Netfilter летать (Dynamic host–based firewall: how modern technologies make Netfilter fly 11:05-11:49).

Промо описание: Когда надеешься, что внутренний сервер облегчит интеграцию, рано или поздно возникает проблема: интеграций много, и никто не знает, где, когда и почему они соединяются. Докладчик расскажет, как решить проблему с помощью средств поиска служб и нескольких скриптов.

В докладе рассказано о том как ребята из wargaming создали на основе автодискавери регистрацию клиентов, таким образом чтобы при наличии тысяч серверов всегда можно было динамически распознавать, записывать и анализировать связи между серверами (клиент-сервер) для того чтобы предоставлять или режектить доступы. Система построена с использование БД consul, и несколькими самописными бинарями на GO, все доступно в open source на github.

Второе, что могу посоветовать - доклад Сергея Голованова - Глубокое погружение в компьютерную криминалистику (инциденты 2018 и 2019годов) (Deep dive in DFIR of incidents 2018 and 2019 14:01-15:02). Погружение не очень то и глубокое, но Сергей достаточно харизматично рассказывает о наиболее интересных случаях разбора инцидентов в его практике. Это тот самый спикер, который удивляет публику рассказывая о том как банкоматы сами по себе выдают деньги, как хакеры годами проникают в крупные сети, как это расследовалось и чем кончилось. Доклад полезен для развития общего кругозора, чтобы понимать что вообще бывает в мире кибербезопасности. Никаких особых технических подробностей в нем нет, поэтому смотреть можно любой публике с любым кругозором

Промо описание: Чем больше сеть, тем больше защитных решений — и тем больше и интереснее инциденты, которые произошли несмотря на все эти системы защиты. При возникновении таких инцидентов самыми главными вопросами становятся не  Как защититься?  или  Сколько стоит? , а  Как это произошло?!  и  Что делать?  Докладчик ответит на эти насущные вопросы, взяв для примера инциденты в крупных сетях, произошедшие за последний год.

UPDATE: волшебные дизайнеры сайта с трансляцией сделали привязку времени к местному часовому поясу. А названия докладов пишутся на языке в зависимости от настроек системы, а никак не от наличия /ru/ в url. Чтож, спасибо, удобно.

#phd #iptables #video
источник
Админим с Буквой
Бесплатный онлайн практикум DevOps by REBRAIN: Terraform

Регистрация
- http://bit.ly/2JYZfFV
Количество мест строго ограничено!

Практикум по освоению DevOps

Время проведения:
28 Мая (Вторник) в 19:00 по МСК

Что будет на практикуме?

🔹Основные возможности terraform
🔹Описываем простую инфраструктуру с помощью terraform
🔹Как мигрировать свою организацию на терраформ?

Кто ведет?

Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет). Регулярно выступает на RootConf, DevOpsConf Russia, HighLoad.

Открытые еженедельные DevOps практикумы - https://bit.ly/2CGmm3C
Присоединяйтесь!

#реклама
источник
Админим с Буквой
Ссылка для регистрации: http://bit.ly/2JYZfFV
источник
Админим с Буквой
источник
Админим с Буквой
источник
2019 May 24
Админим с Буквой
источник
2019 May 26
Админим с Буквой
Docker и ufw

Как известно, ufw и docker конфликтуют между собой, так как оба вмешиваются в iptables.

Одно из решений, использовать утилиту ufw-docker
https://github.com/chaifeng/ufw-docker
источник
2019 May 27
Админим с Буквой
Будущее в москвовском метро наступило. То что, например, в немецком метро было уже много лет назад, наконец-то додумались сделать и у нас - поручни на центральной площадке.
источник
Админим с Буквой
Интересное наблюдение

На одном из серверов выполнил вот такую команду:

# ps aux | grep nginx
puppet    6754 ... nginx: worker process                                                                                            
puppet    6755 ... nginx: worker process


Вы наверное тоже насторожились как и я, какого хрена nginx запущен от папета. Оказалось все довольно просто. На сервере nginx запущен в докере:

# docker exec -ti 4da030b0cfb5 ps aux | grep nginx
nginx      668 nginx: worker process
nginx      669 nginx: worker process


А вот ответ на вопрос как так получилось:

# grep puppet /etc/passwd                                                                                                                                              
puppet:x:105:109:Puppet configuration ....
# docker exec -ti 4da030b0cfb5 grep nginx /etc/passwd
nginx:x:105:111:nginx user


#docker
источник
Админим с Буквой
ansible concatenate var and string in filter in when clause

Задача - объединить переменную и строку в фильтре, но не просто так, а именно в  when условии.

Решение:

when:
 - some_data | selectattr('name', 'equalto', "SOME_TEXT" + VARIABLE ) .......


#ansible
источник
2019 May 28
Админим с Буквой
источник
Админим с Буквой
источник
2019 May 29
Админим с Буквой
Новости рынка, среда, 29 мая

Intel завершил процессорный долгострой. Успевшая «устареть» планка в 10 нм взята
https://u.to/PSuKFQ

Как выглядит настольная версия Android Q
https://u.to/TSuKFQ

Мошенники атакуют пользователей Android фальшивыми пропущенными вызовами
https://u.to/WyuKFQ

Сканер отпечатков OnePlus 7 Pro сломали за пару минут
https://u.to/cCuKFQ

#news
источник
Админим с Буквой
Вакансии

(напоминаю, публикация вакансий бесплатная)

1) Компания Робокасса (онлайн платежи, фискализация и маркетплейс) ищет в команду инженера автоматизации (devops).

- Наша конечная цель: обеспечить быструю доставку нового функционала сервисов, увеличить надёжность и выживаемость наших сервисов.
- Основная экспертиза: docker с одним из окружений (kubernetes, swarm). Понимание принципов CI/CD.
- Готовы рассмотреть кандидатов различного уровня в вилке 120-200.
Целевая вилка 160 -180 тыс Р net.

Формальное описание вакансии: https://hh.ru/vacancy/31364818
Вопросы можно писать техническому директору: Владимир @vlad_l

2) Пресейл-инженер по Информационной Безопасности

Требуемый опыт работы: 1–3 года
Полная занятость, полный день
Территория: Москва

https://hh.ru/vacancy/30725592
источник
Админим с Буквой
источник
2019 May 30
Админим с Буквой
Новости IT, среда, 30 мая

AMD представила новые пользовательские 7нм процессоры Ryzen
https://u.to/bhyLFQ

Уязвимость в Docker, позволяющая выбраться из контейнера (но при довольно специфичных обстоятельствах)
https://u.to/qhyLFQ

Релиз gparted 1.0.0 (спойлер - ничего нового)
https://u.to/xRyLFQ

Intel показала прототип дважды складного ноутбука c двумя экранами
https://u.to/sBqMFQ

Потолок становится выше: приняты спецификации PCI Express 5.0
https://u.to/AA6MFQ

#news
источник
2019 May 31
Админим с Буквой
Бесплатный онлайн практикум DevOps by REBRAIN: Docker

Регистрация - http://bit.ly/2wqnxRs
Количество мест строго ограничено!

Практикум по освоению DevOps

Время проведения:
4 июня (Вторник) в 19:00 по МСК

Что будет на практикуме?

🔹Зачем нужен Docker? - Обзор самых актуальных проблем - Как Docker их решает
🔹Обзор внутреннего устройства Docker - Контейнерная виртуализация - Auths - Docker registry
🔹Собираем и запускаем свой первый Docker контейнер
🔹Обзор систем оркестрации для Docker

Кто ведет?

Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет). Регулярно выступает на RootConf, DevOpsConf Russia, HighLoad.

Открытые еженедельные DevOps практикумы - https://bit.ly/2CGmm3C
Присоединяйтесь!

#Реклама
источник
2019 June 02
Админим с Буквой
гугл немного поломался. Будьте вкурсе

https://status.cloud.google.com//incident/compute/19003?_ga=2.198217903.-1291262536.1557927822
источник
2019 June 03
Админим с Буквой
У linkmeup новая история

Тут один очень хороший человечек поделился ссылочкой на новую статью от linkmeup. Помните сети для самых маленьких? Культовый набор статей, по которым огромное количество людей познало мир сетей. Так вот, теперь они решили запустить цикл статей "Автоматизация Для Самых Маленьких". Надеюсь будет не менее клево.

https://linkmeup.ru/blog/424.html
источник
Админим с Буквой
эпл распинается о своих новинках, прям щас, смотрите

https://www.apple.com/apple-events/livestream/
источник