Size: a a a

2021 April 07
linkmeup
​​Весна, апрель, биринг.
И на этот раз он для телеком затейников )

Как обычно в программе веселые посиделки с ТОПами индустрии

Регистрация по ссылке
источник
2021 April 08
linkmeup
Наташа Самойленко таки дописала главу про модуль scrapli. Даже в двух частях:
- про синхронный scrapli https://pyneng.readthedocs.io/ru/latest/book/18_ssh_telnet/scrapli.html
- и асинхронный, для самых стойких https://advpyneng.readthedocs.io/ru/latest/book/17_async_libraries/scrapli.html
источник
linkmeup
Не даём скатиться хабру в пучину статей хайпящих на холиварах и пишем тру-посты о том, как построить свою большую сеть, если ты уже внутри другой большой сети.

https://habr.com/ru/company/yandex/blog/550298/
источник
linkmeup
Недавно опять столкнулся с вариацией вечного вопроса "А как бы вот мне посмотреть, что в сети происходит?".
И вот что хочу сказать: сиди, читай, выбирай.
P.S. На самом деле, по ссылке довольно развесистый список софта от банальных iptraf и забикса до более узких Mail Flow Monitor и Fiddler. Но авторы более-менее следят за списком, так что почившего в бозе мусора там нет, и плюс-минус он актуальный.
https://www.cellstream.com/reference-reading/tipsandtricks/330-a-list-of-network-monitoring-tools-for-network-and-system-administrators
источник
2021 April 09
linkmeup
По следам недавних событий, так сказать.
It’s always DNS...
https://www.bleepingcomputer.com/news/microsoft/microsoft-outage-caused-by-overloaded-azure-dns-servers/
источник
linkmeup
Последнее время правила хорошего тона велят нам любить PostgreSQL, потому что причины.
Но мы-то знаем, что на самом деле все любят холиворы в чатах, для которых нужны аргументы. И их есть у меня! Топ-10 горячих набросов про неприятные особенности постгреса здесь и сейчас.
https://rbranson.medium.com/10-things-i-hate-about-postgresql-20dbab8c2791
источник
linkmeup
На календаре пятница, за окном сдувающий северный ветер, а в ваших теле-, радио-, интернет-приёмниках звучит двадцать девятый подкаст из линейки sysadmins посвящённый публичным выступлениям. В гостях у нас побывала Саша Джазовая, андрагог этих самых выступлений.
Всем заинтересованным в прокачивании личного бренда - слушать строгообязательно.
Остальным - просто обязательно.
https://www.youtube.com/watch?v=slpmYbcx7vA
https://linkmeup.ru/blog/622.html
источник
linkmeup
Кто же будет за нас переживать больше, чем наши иностранные друзья и партнёры? =)
Но если откинуть сарказм, отфильтровать истерические припадки каналов про телефонны будки и чуть-чуть поразмыслить, то вся история с замедлением твиттера это:
- Реально крутая, очень хитрая и интересная инженерная история.
- Обнаружить, что твой сайт где-то заблокировали может любой дурак, а как понять что тебя замедляют и это именно внешнее воздействие, а не внутренняя проблема? Сейчас ответа нет.
- Пока все упражнялись в злословии над блокировкой по всем известной (теперь) регулярочке, авторы учли фидбек и смеющихся как-то резко стало меньше. Патч первого дня он такой.
- Как именно сейчас замедляется твитор, до конца никто не знает. Или не хочет рассказывать. Но это точно не делается за счёт тех же коробок, которые отвечают за блокировочки. Это отдельная система.
- Технически, девайсы осуществляющие тротлинг проверяют первый пакет как в апстриме, так и в даунстриме. Однако было замечено, что при определённых условиях может тригериться проверка каждого пакета.
- Обойти такой тротлинг, чисто технически, можно за счёт уловок вроде фрагментации, подделки содержимого, прокси/впн и так далее. Но будет ли рядовой юзер твитора в это вникать?
- Реально рабочий выход, это начать использовать TLS Encrypted Client Hello, но делать это надо на стороне зажимаемого сайта.

С прочими подробностями можно ознакомиться на сайте исследовательской группы, почему-то состоящей в основном из студентов University of Michigan. Видимо на нашей стороне докопаться до истины, а не устраивать базар в телеге, интересно только не без известному Леониду Евдокимову, который тоже есть в это группе.
https://throttletwitter.com/
источник
2021 April 10
linkmeup
Пока вы спите, Linkedin подтвердили факт взлома и слива 500kk своих учёток. Ну как слива - базы в паблике нет, но её можно купить. Подозрительно популярная цифра последнее время 500kk, вы не находите?
В обнаруженной базе находятся: емейлы, номера телефонов, информация о местах работы, всякие айдишники, линки с другими социалочками и прочая личная информация, которую юзеры сами о себе писали.
Возникает вопрос: но это же всё публичная информация, что за взлом такой? Но фикус в том, что многие пользователя линкеда скрывают эту информацию. Так что сейчас лучшие аналитики диванов бьются в смертельной схватке: это взлом, или кто-то просто красиво спарсил линкедин.
https://gadgets.ndtv.com/apps/news/linkedin-data-breach-500-million-users-personal-information-sold-online-report-2409626
источник
linkmeup
Подъехали извинения от авторов PHP по поводу недавних бекдоров, которые им накомитили добрые люди, а они и рады были.
TL;DR Очень хорошо, когда у тебя всё на свете по HTTPS, но очень плохо, если пароли хранятся плейн текстом. Да, они так и написали - essentially a plain md5 hash.
https://externals.io/message/113981
источник
linkmeup
Это настолько прекрасно, что нет сил держать в себе и хочется срочно поделиться с вами: в минувший четверг в Техасе ФБР задержало товарища, который настолько в своём сознании преисполнился, что собирался не к реке идти, а взрывать датик AWS.
Зачем? Чтобы "уничтожить 70% интернета".
И это ведь ему ещё не рассказали про горячее резервирование, распределённые вычисления и прочую отказоустойчивость. Ждём новых вопросов в AWS SA Cert: "вы узнаёте, что ваш дата центр в Техасе хотят взорвать – сколько дата центров и в каких регионах вам понадобится для обеспечения HA?".
P.S. Затаив дыхание, ждём новостей про разоблачение в нём русского хакера. На меньший масштаб не согласен.
https://therecord.media/us-arrests-suspect-who-wanted-to-blow-up-aws-data-center/
источник
linkmeup
Учимся разбирать RDP трафик на запчасти. Прям берём Wireshark, смотрим где лежат ключи и лезем внутрь своими грязными руками.
https://unit42.paloaltonetworks.com/wireshark-tutorial-decrypting-rdp-traffic/
источник
linkmeup
По версии господина Цукерберга, в том что слили 500кк учёток фейсбука виноват кто? Правильно - рядовые пользователи фейсбука.
https://www.vice.com/en/article/88awzp/facebook-says-its-your-fault-that-hackers-got-half-a-billion-user-phone-numbers
источник
2021 April 11
linkmeup
Автор "Automate the Boring Stuff with Python" и кучи других книг, Al Sweigart, на днях расщедрился и опубликовал восемь видосов из своего нового курса Beyond the Basic Stuff with Python.
Говорит внятно, показывает красиво, можно смело смотреть.
https://www.youtube.com/playlist?list=PL0-84-yl1fUmeV_2bBSguF_S0TVZk8wow
источник
linkmeup
Вокруг сейчас столько говорят про энергоэффективность и IoT, что пора бы уже эту таинственную эффективность энергий перевести в понятные всем величины. Чем и предлагаю заняться.

https://habr.com/ru/post/550570/
источник
linkmeup
Думаете вантуз там случайно оказался?
Не-е-е-т, именно он помогает подтолкнуть застрявшие пакеты.
P.S. Красный провод как отдельное произведение искусства. Для этого он и красный.
источник
2021 April 12
linkmeup
На фоне общего безумия с разного рода IT курсами, где пытаются обучить всему на свете, есть довольно интересные нишевые проекты. Правда, это всё – история больше про кардинальную смену деятельности, но вдруг кому пригодится.
Итак, сегодня расскажу о проекте XYZ School, где знаком с парой тренеров. Это история не для тех, кто хочет вкатиться в условную айтишечку, а для интересующихся геймдевом. Поэтому и курсы там не про кубернетисы, облака и прочие питоны, а про 3D моделирование, геймдизайн, код на C++, как рисовать арты и кучу всяких других штук из такой близкой, но такой параллельной вселенной.
Так что если хочется подальше забросить консоли и начать творить свой первый шедевр на Unity, там могут помочь.
источник
linkmeup
В недавнем апдейте GNS3 v2.2.20 неплохо так подштукатурили Web-UI, ну и заодно обновили IOSv, IOSv-L2, VX, VyOS, ArubaOS-CX и даже гуй убунты.

https://gns3.com/community/blog/gns3-2-2-20-released
источник
linkmeup
И это ещё дизайнеры интерфейс отрисовывать не начали.
источник
2021 April 13
linkmeup
Как вы относитесь к адблокам?
С одной стороны, они вычищают мусор, с другой – лишают скромной трудовой копеечки создателей бесплатного контента.
Но в этой статье речь не об этом, а об эффективности конкретного uBlock Origin на конкретной Firefox.  
https://github.com/gorhill/uBlock/wiki/uBlock-Origin-works-best-on-Firefox
источник