Size: a a a

Админим с Буквой

2019 October 08
Админим с Буквой
обновление на каталину

может начать криво работать brew, для исправления нужно обновить xcode:

xcode-select --install
источник
2019 October 09
Админим с Буквой
источник
2019 October 10
Админим с Буквой
Новости IT, четверг, 10.10.2019

В Windows 10 появится функция ответа на звонки с Android-телефонов  
https://u.to/lbB_Fg

Создатель Android анонсировал в твиттере телефон необычной вытянутой формы  
https://u.to/TrB_Fg

Kaby Lake-G — всё: единственные совместные процессоры Intel и AMD уходят в историю  
https://u.to/A7B_Fg

Подбор хэшей паролей основателей Unix
https://u.to/pq9_Fg

Gentoo исполнилось 20 лет  
https://u.to/Aq5_Fg

#news
источник
Админим с Буквой
Бесплатный онлайн практикум DevOps by REBRAIN: Kubernetes
Для системных администраторов / Инженеров / Программистов


Регистрация - https://clck.ru/JG8xy
Количество мест строго ограничено!

Практикум по освоению DevOps

Время проведения:
15 Октября (Вторник) в 19:00 по МСК

Что будет на практикуме?

🔹Создание кластера в DO с помощью terraform
🔹Конфиг Terraform, работа с элементами
🔹Provisioning кластера
🔹Автоматизация

Кто ведет?

Юрий Медведев - DevOps engineer Fevlake, Выпускник REBRAIN, Спикер практикумов REBRAIN

Открытые еженедельные DevOps практикумы, расписание на Октябрь  - https://clck.ru/JSxgF
Присоединяйтесь!

#реклама
источник
2019 October 11
Админим с Буквой
📅31 октября стартует продвинутый курс «Базы данных».                                                                                                                                       👉🏻Чтобы поступить, нужно пройти вступительный тест: https://otus.pw/JWp9/

🗣За 6 месяцев вы сможете освоить работу с любой базой данных (как реляционной, так и не реляционной), научитесь различать основные СУБД (PostreSQL, MySQL, Redis, MongoDB, Cassandra и др) , изучите синтаксис и особенности работы SQL, DDL, DML и овладеете способами оптимизации медленных запросов.

❗️А чтобы понять, насколько курс подходит именно вам — сдайте тест и зарегистрируйтесь на практический вебинар «Основы MongoDB», который пройдет 16 октября в 20:00 (МСК): https://otus.pw/pNGc/

#реклама
источник
Админим с Буквой
источник
2019 October 13
Админим с Буквой
Новости IT,  воскресенье, 13.10.2019

Недоработка в Python-скрипте могла привести к неверным результатам в более 100 публикациях по химии  
https://u.to/vsODFg

Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link  
https://u.to/AMSDFg

Комиссия по ценным бумагам признала незаконной продажу криптовалюты Telegram  
https://u.to/L8SDFg

Американские лейблы обвинили Telegram в пиратстве  
https://u.to/YMSDFg

Проект Pegasus может изменить внешний вид Windows 10  
https://u.to/ksSDFg

#news
источник
2019 October 14
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
Новости IT, понедельник, 14.10.2019

Почему новую macOS Catalina сравнивают по качеству с Windows Vista
https://u.to/5lmFFg

В Windows 10 больше нельзя удалить фирменный браузер
https://u.to/plmFFg

Любые современные ПК-игры можно будет запустить на Android  
https://u.to/aVmFFg

Chrome Web Store блокировал публикацию обновления uBlock Origin (дополнено)
https://u.to/yliFFg

Доступна система фильтрации спама Rspamd 2.0  
https://u.to/TliFFg

#news
источник
Админим с Буквой
источник
2019 October 15
Админим с Буквой
⚡️Уязвимость в sudo⚡️

Package
: sudo
CVE ID: CVE-2019-14287
Debian Bug 942322

Joe Vennix discovered that sudo, a program designed to provide limited super user privileges to specific users, when configured to allow a user to run commands as an arbitrary user via the ALL keyword in a Runas specification, allows to run commands as root by specifying the user ID - -1 or 4294967295. This could allow a user with sufficient sudo privileges to run commands as root even if the Runas specification explicitly disallows root access.

Details can be found in the upstream advisory at https://www.sudo.ws/alerts/minus_1_uid.html .

For the oldstable distribution (stretch), this problem has been fixed in version 1.8.19p1-2.1+deb9u1.

For the stable distribution (buster), this problem has been fixed in version 1.8.27-1+deb10u1.

Краткий пример

если в sudoers написано что-то типа

myhost bob = (ALL, !root) /usr/bin/vi

что дает право запускать редактор пользователю боб от имени любого кроме  root, то такое ограничение можно обойти:

bob:~$ sudo -u#-1 vi -c '!bash -c id -u'
0

#security #sudo
источник
Админим с Буквой
Посмотрите, какая умилительная дичь

как говорят в комментариях там где я это нашел:

это полный пипец, но это работает


внимание... как задать время, если ntpdate/ntpd не работает...

sudo date -s "$(wget -qSO- --max-redirect=0 google.com 2>&1 | grep Date: | cut -d' ' -f5-8)Z"


#ntp
источник
Админим с Буквой
проверка доступности udp порта

nc -z -v -u 3.ru.pool.ntp.org 123
источник
Админим с Буквой
ceph enable msgr2

столкнулся с проблемой, что после включения согласно документации протокола msgr2, один из мониторов отказался его включать:

# ceph mon enable-msgr2
# ceph mon dump
.....
0: [v2:172.17.123.18:3300/0,v1:172.17.123.18:6789/0] mon.ceph-mon-0
1: [v2:172.17.123.19:3300/0,v1:172.17.123.19:6789/0] mon.ceph-mon-1
2: v1:172.17.123.20:6800/0 mon.ceph-mon-2


решил следующим способом:

# ceph mon set-addrs ceph-mon-2 [v2:172.17.123.20:3300/0,v1:172.17.123.20:6789/0]


после чего нужно ребутнуть сервис монитора на ноде и все станет ок

#ceph
источник
Админим с Буквой
материалы по hashicorp vault

материалы для изучения. Эта заметка для тех кто еще не внедрял себе vault, а значит точно еще не видел этот доклад, хотя ему уже почти год. Довольно интересно, советую посмотреть.

https://youtu.be/oDdDPU6moTs

#vault
источник
Админим с Буквой
сегодня узнал еще интересную вещь, мгтс не умеет работать с почтами с тегом (mail+tag@company.com). причем при подключении к мгтс я получил от них письмо на почту с тегом, но не смог по нему активировать аккаунт. при этом я мог заходить в акк, класть туда деньги. интересное заключается в том что потом мне стали названивать из их бугалтерии с вопросом что не могут мне выслать счета на оплату и пытались активировать вручную, но безуспешно.

в общем пока мы не убрали тег, активировать учетку не удавлось:)
источник
2019 October 16
Админим с Буквой
источник
2019 October 17
Админим с Буквой
Новости IT, четверг, 17.10.2019

Huawei будет устанавливать на свои смартфоны две ОС сразу  
https://u.to/OKqKFg

Вышел Python 3.8  
https://u.to/1KqKFg

Кальциевый аккумулятор: много, дёшево, безопасно, но нескоро  
https://u.to/hLGKFg

Разработчики Chrome придумали, как запретить ему пожирать память
https://u.to/3LGKFg

Дистрибутив Trident переходит с BSD-системы TrueOS на Void Linux
https://u.to/rbKKFg

#news
источник
Админим с Буквой
Бесплатный онлайн практикум DevOps by REBRAIN: Docker
Для системных администраторов / Инженеров / Программистов


Регистрация - https://clck.ru/JVc69
Количество мест строго ограничено!

Практикум по освоению DevOps

Время проведения:
22 Октября (Вторник) в 19:00 по МСК

Что будет на практикуме?

🔹Зачем нужен Docker? - Обзор самых актуальных проблем - Как Docker их решает
🔹Обзор внутреннего устройства Docker - Контейнерная виртуализация - Auths - Docker registry
🔹Собираем и запускаем свой первый Docker контейнер
🔹Обзор систем оркестрации для Docker

Кто ведет?

Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет). Регулярно выступает на RootConf, DevOpsConf Russia, HighLoad.

Открытые еженедельные DevOps практикумы, расписание на Октябрь  - https://clck.ru/JSxgF
Присоединяйтесь!

#реклама
источник