DevOps MemOps
5.32K subscribers
2.22K photos
413 videos
14 files
3.57K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
50 вопросов на собеседовании по Docker

📌
Подробнее: https://qarocks.ru/50-docker-interview-questions/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰23🫡6👍42
Сокрытие процессов Linux с помощью Bind Mounts

Если у вас есть вредоносный процесс, который вы хотите скрыть, используйте Bind Mounts, чтобы смонтировать другой каталог поверх каталога /proc/PID для вредоносного процесса.

📌
Подробнее: https://righteousit.com/2024/07/24/hiding-linux-processes-with-bind-mounts/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯26😁9👍3
Спускаясь с облаков в ад: развёртывание Kubernetes на Astra Linux. Часть 1

За годы работы с Kubernetes у нас было множество различных задач: от самых типовых развёртываний до крайне специфичных конфигураций и установок. Однако недавно в наших стенах решалась задача, которая заставила нас проявить творческий подход, выйти за рамки Kubernetes и даже немного сжульничать.

Всем привет, на связи Пётр. Сегодня мы рассмотрим автоматическое развёртывание ванильного Kubernetes на Astra Linux через Kubespray + Helm.

📌
Подробнее: https://habr.com/ru/companies/nixys/articles/845938/_campaign=845938

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁24💯7
Cross Container Attacks: The Bewildered eBPF on Clouds – неплохой 19-страничный документ о внутреннем устройстве eBPF для нападения и защиты в контексте container escape.

📌
Подробнее:
https://www.usenix.org/system/files/usenixsecurity23-he.pdf
https://www.youtube.com/watch?v=E7E8Y20q9ZU

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🤝1
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35
Rexi — утилита для проверки и тестирования регулярных выражений

📌
Подробнее: https://github.com/royreznik/rexi

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Как я стал девопсом

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁27🔥4👍2
Как SSH обеспечивает безопасность вашего соединения — какие меры безопасности реализованы в SSH для организации защищённого доступа в процессе подключения и работы.

📌
Подробнее: https://noratrieb.dev/blog/posts/ssh-security/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😢26💯12
Docker на SwampUP 2024 — Docker примет участие в SwampUP 2024, который пройдет с 9 по 11 сентября в Остине, Техас.

📌
Подробнее: https://www.docker.com/blog/swampup-2024-austin/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁40🔥5
Создание микродистрибутива Linux

В этой статье поговорим о создании крошечного (микро) "дистрибутива" Linux с нуля. Этот дистрибутив на самом деле не будет многого делать, но он будет собран с нуля.

Самостоятельно соберем ядро Linux и напишем программное обеспечение для упаковки нашего микро-дистро.

📌
Подробнее: https://popovicu.com/posts/making-a-micro-linux-distro/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡5👍3
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26
KlusterView – получите мгновенную информацию о ваших кластерах Kubernetes с помощью легкого инструмента мониторинга производительности plug-and-play

📌
Подробнее: https://github.com/oslabs-beta/KlusterView

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6
Могу ошибаться, но кажется это Кубернетис

MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🤝4👍1
Удаленные Docker-слои раскрывают конфиденциальные данные

После удаления Docker-образа его слои могут продолжать существовать в реестре. Такие слои, названные «зомби-слоями», могут храниться в реестрах на протяжении нескольких недель, прежде чем будут удалены службой сборки мусора. Главная опасность заключается в том, что зомби-слои, содержащую конфиденциальную информацию, могут стать объектом внимания злоумышленников, которые отслеживают реестры на наличие уязвимостей.

Одной из таких ошибок является поведение Amazon Web Services (AWS) ECR, где даже при включенной неизменяемости тегов слои Docker-образа могут быть загружены перед тем, как система отклонит манифест. Это позволяет создавать зомби-слои даже в условиях, когда перезапись образов запрещена.

📌
Подробнее: https://blog.gitguardian.com/docker-zombie-layers/

MemOps 🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😢13💯5