Прежде чем постить ссылку на новость о том, что дистрибутив Fedora (а в некоторых СМИ до исправления и вовсе Linux был) заблокирован для Крыма, пожалуйста:
1. Дождитесь исправления проблем с DNS проекта (а проблема там затронула почти все ресурсы).
2. Дождитесь обновления кешей DNS (особо упоротые провайдеры могут его до двух дней обновлять).
3. Проверьте, будут ли доступны серверы и сайты Fedora тогда.
По ситуации с блокировкой отдельно. Да, Fedora Project - это проект Red Hat, и да, Red Hat зарегистрирована в США, и обязана следовать экспортным ограничениям. Формально, запрет конечно же есть. И в этом запрете нет совершенно ничего хорошего.
На деле же, в Fedora Project существует принцип - Don't ask, don't tell - при загрузке дистрибутива вас не спрашивают откуда вы, а вам совершенно не обязательно проявлять инициативу в прояснении этого момента. Технически, при этом, доступ для вас никто ограничивать не будет.
И даже если, техническая блокировка произойдёт, совершенно ничего не помешает вам просто указать другое зеркало для пакетного менеджера. Или на этом канале кто-то действительно верит что блокировки в интернете приносят результат? Вот то-то и оно.
P. S. А ведь CentOS, сейчас тоже под крылом Red Hat.
#естьмнение #белкиистерички #fedora
  1. Дождитесь исправления проблем с DNS проекта (а проблема там затронула почти все ресурсы).
2. Дождитесь обновления кешей DNS (особо упоротые провайдеры могут его до двух дней обновлять).
3. Проверьте, будут ли доступны серверы и сайты Fedora тогда.
По ситуации с блокировкой отдельно. Да, Fedora Project - это проект Red Hat, и да, Red Hat зарегистрирована в США, и обязана следовать экспортным ограничениям. Формально, запрет конечно же есть. И в этом запрете нет совершенно ничего хорошего.
На деле же, в Fedora Project существует принцип - Don't ask, don't tell - при загрузке дистрибутива вас не спрашивают откуда вы, а вам совершенно не обязательно проявлять инициативу в прояснении этого момента. Технически, при этом, доступ для вас никто ограничивать не будет.
И даже если, техническая блокировка произойдёт, совершенно ничего не помешает вам просто указать другое зеркало для пакетного менеджера. Или на этом канале кто-то действительно верит что блокировки в интернете приносят результат? Вот то-то и оно.
P. S. А ведь CentOS, сейчас тоже под крылом Red Hat.
#естьмнение #белкиистерички #fedora
Утилита для запуска простых контейнеров в юзерспейсе, без необходимости использования root привилегий.
https://github.com/indigo-dc/udocker
#docker #udocker
  
  https://github.com/indigo-dc/udocker
#docker #udocker
GitHub
  
  GitHub - indigo-dc/udocker: A basic user tool to execute simple docker containers in batch or interactive systems without root…
  A basic user tool to execute simple docker containers in batch or interactive systems without root privileges. - indigo-dc/udocker
  NGINX тут выкатили свой сервер приложений. Заявлена мультиверсионность, поддержка Go, PHP, и Python. Java и Node.JS обещают в будущем. 
Имеется возможность запускать приложения на разных языках в рамках одного сервера. И, судя по всему, ожидается ещё много интересного.
Забирать здесь https://unit.nginx.org/
А здесь документация https://unit.nginx.org/docs-nginx-unit.html
#nginx
  
  Имеется возможность запускать приложения на разных языках в рамках одного сервера. И, судя по всему, ожидается ещё много интересного.
Забирать здесь https://unit.nginx.org/
А здесь документация https://unit.nginx.org/docs-nginx-unit.html
#nginx
F5, Inc.
  
  NGINX
  Explore the official NGINX blog for industry news, perspectives, and how-tos from the NGINX team that you can't find anywhere else.
  Удобный вывод команды mount:
Убить процесс, который работает с файлом. Полезно, например, в случае когда отмонтировать партацию не удаётся:
#будничное #mount
  # mount | column -tУбить процесс, который работает с файлом. Полезно, например, в случае когда отмонтировать партацию не удаётся:
# fuser -k file.log#будничное #mount
Media is too big
    VIEW IN TELEGRAM
  Тем временем, Red Hat открыли Ansible Tower. И это хорошо.
https://www.ansible.com/awx-project-faq
#ansible
  https://www.ansible.com/awx-project-faq
#ansible
Большая (112 штук) подборка PDF'ок c актуальными бенчмарками от CIS (cisecurity.org). В комплекте разные ОС (не только Linux), разное ПО, разные платформы.
#книга #security
  #книга #security
AwsCertSysOpsAdmin.zip
    711 MB
  AWS Certified SysOps Administrator. 
Курс от CBT Nuggets. О развёртывании и управлении платформой AWS.
#видео
  Курс от CBT Nuggets. О развёртывании и управлении платформой AWS.
#видео
📈 Заметка с примерами тестов дисковой подистемы с помощью утилиты fio.
📗 Открыть на сайте
#будничное #fio
  
  📗 Открыть на сайте
#будничное #fio
t.iss.one
  
  Тест диска с помощью fio.
  Примеры тестирования производительности дисковой подсистемы с помощью утилиты fio. Заметка периодически дополняется.
  📝 И вот ещё короткая заметка от подписчика, о том как можно защитить страницу авторизации (на примере Wordpress) с помощью Cloudflare.
📙 Открыть на его сайте
#фидбечат #wordpress #cloudflare
  
  📙 Открыть на его сайте
#фидбечат #wordpress #cloudflare
Админизм
  
  Защита wp-login.php с помощью CloudFlare - Админизм
  Защита wp-login.php CloudFlare. В данной статье описана защита WordPress от брутфорса паролей к wp-login.php с помощью CloudFlare
  Попытка стандартизировать вопросы безопасности веб-ресурса. Безусловно выглядит интересно и местами упрощает коммуникацию между владельцем ресурса, и тем, кто его безопасностью озаботился. 
https://www.ietf.org/id/draft-foudil-securitytxt-00.txt
К слову, на гитхабе, ещё с августа доступен вот такой репозиторий:
https://github.com/EdOverflow/security-txt
#security
  
  https://www.ietf.org/id/draft-foudil-securitytxt-00.txt
К слову, на гитхабе, ещё с августа доступен вот такой репозиторий:
https://github.com/EdOverflow/security-txt
#security
GitHub
  
  GitHub - securitytxt/security-txt: A proposed standard that allows websites to define security policies.
  A proposed standard that allows websites to define security policies. - GitHub - securitytxt/security-txt: A proposed standard that allows websites to define security policies.
  Если лицензия на Cloudlinux была выписана и активна, но на сервере её проверка всё равно не проходит...
... имеет смысл выполнить её обновление командой...
После этого валидация лицензии происходит без проблем.
#будничное #cloudlinux
  # cldetect --check-licenseNo valid license found, last successful check was on Aug 28, 17... имеет смысл выполнить её обновление командой...
clnreg_ks --forceПосле этого валидация лицензии происходит без проблем.
#будничное #cloudlinux
🎛 Заметка о нагрузочном тестировании сайтов с помощью утилиты Siege.
📗 Открыть на сайте
#будничное #siege
  
  📗 Открыть на сайте
#будничное #siege
t.iss.one
  
  Siege и тестирование сайта.
  Siege — простая, но функциональная утилита для проведения нагрузочного тестирования сайта, умеющая выполнять POST запросы, работать как по http, так и по https, и выполнять авторизацию на сайтах.
  Media is too big
    VIEW IN TELEGRAM
  LetsEncrypt-Project-Instructions.pdf
    599.3 KB
  Для случаев, когда нужно быстро состряпать валидный SSL сертификат, а тащить что-то на сервер нет желания, возможности, или времени, можно воспользоваться, например, таким вот генератором:
https://www.sslforfree.com/
#ssl
  
  https://www.sslforfree.com/
#ssl
Sslforfree
  
  SSL For Free - Free SSL Certificates in Minutes
  Free SSL certificates issued in less than a minute, for one or multiple domains, supporting wildcards and ACME with tutorials.
  