Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Бесплатное живое онлайн-занятие Devops by Fevlake: Docker
6 Сентября (четверг) в 19:00 по МСК*

Сис.админ? Программист? Айтишник?

Урок по освоению Devops-практик. Просто о сложном.

🗓Время проведения:

6 Сентября в 19:00 по мск приглашаем сисадминов, программистов и айтишников на бесплатный живой онлайн-урок по Docker, который пройдет в рамках курса Devops by Fevlake.
Наш урок подойдет всем, кто хочет освоить Devops и начать работать в этом направлении.

📋Программа урока:

🔹 Зачем нужен Docker?;
- Обзор самых актуальных проблем;
- Как Docker их решает;
🔹 Обзор внутреннего устройства Docker;
- Контейнерная виртуализация
- AUFS
- Docker registry
🔹 Собираем и запускаем свой первый Docker контейнер;
🔹 Обзор систем оркестрации для Docker;
🔹 Ответы на вопросы.

👨‍💻Лектор:

Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет) : «В этом году мы начали готовить крутых Devops-инженеров из системных администраторов, программистов и It-шников. Приходите на мой открытый живой онлайн-урок по Docker, ответим на все ваши вопросы»

Количество мест строго ограничено.
Регистрация по ссылке: goo.gl/iW4i6t
В гипервизоре KVM обнаружена уязвимость которая позволяет непривилегированному пользователю гостевой системы повысить свои привилегии:
https://seclists.org/oss-sec/2018/q3/208
В какой-то момент грануляция разрешений бывает крайне востребована, если не необходима. С другой стороны, в ситуациях, когда надо каждый раз вводить пароль привилегированного пользоваться при VPN подключении того-же Pritunl клиента, иногда в буквальном смысле начинает потряхивать, в таких случаях в Linux может помочь Polkit, это именно тот инструмент, когда нужно кому-то персонально или группе лиц, предоставить набор некоторых привилегий:

https://sys-adm.in/os/nix/789-kak-razreshat-zapuskat-prilozheniya-cherez-polkit-neprivilegirovannym-polzovatelyam.html
Яндекс запустил свое облако, с их слов стоимость виртуальной машины начинается от 220 рублей в месяц, а при первой регистрации на счёт падает 4к рублей... Надо бы попробовать между делом...

UP
Хотя нет, зачем-то Yandex требует номер телефона при регистрации и нет калькулятора расчета стоимости

P.S. У mail ru кстати говоря есть аналогичный сервис, но их цены меня как-то не порадовали.. зато есть калькулятор стоимости
https://cloud.yandex.ru
Новый интерфейс и новый Chrome уже здесь, обновляться сейчас или не обновляться? Вот в чём вопрос.
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html?m=1
Сколько раз говорил, блокируйте доступ к скрытым файлам на серверах:
https://sys-adm.in/os/nix/682-nginx-zashchita-blokirovka-dostupa-k-htaccess-skrytym-fajlam.html

А то тут вон их сколько нашли:
https://www.opennet.ru/opennews/art.shtml?num=49225
Трудно сказать хорошо это или плохо, но новый Chrome будет стараться блокировать использование одинковых паролей для различных интернет ресурсов...

Почему хорошо - естественно безопасность, почему плохо - потому, что в теории для всяких булщит ресурсов можно использовать или простой или одинаковый пароль

https://www.zdnet.com/article/chrome-69-released-with-new-ui-and-random-password-generator/
Насколько знаю много кто использует Gnome 3 - вышел новый релиз содержащий множество новшеств, для тех, кто хочет уже попробовать новый Gnome, можно скачать live сборки на базе openSUSE, Ubuntu:

https://www.opennet.ru/opennews/art.shtml?num=49210

А в следующем релизе Fedora 29 Workstation (ожидается в конце октября сего года), новый Gnome будет использоваться по умолчанию:

https://fedoramagazine.org/gnome-3-30-released-coming-fedora-29/
Очень интересный вопрос - твое любимое окружение рабочего стола ?
anonymous poll

Стандартный Рабочий стол Windows – 396
👍👍👍👍👍👍👍 46%

Gnome – 100
👍👍 12%

XFCE / LXDE – 92
👍👍 11%

KDE – 86
👍👍 10%

Другое – 78
👍 9%

Cinnamon – 52
👍 6%

Mate – 35
👍 4%

Шта? Я вообще толко в browsh сижу! – 16
▫️ 2%

👥 855 people voted so far.
Появилась мысль - менять лого или нет?
anonymous poll

Прочь руки от WAT Монаха! – 319
👍👍👍👍👍👍👍 59%

Пойду кофе пить, ибо пятницо! – 99
👍👍 18%

Вставить новое с красной башкой – 67
👍 12%

Чего вы паритесь, все и так отлично! – 58
👍 11%

👥 543 people voted so far.
Фото к опросу)
Google запустил beta-версию поисковой системы, которая должна находить базы данных в интернете, на поисковой странице есть несколько примеров поисковых запросов:
https://toolbox.google.com/datasetsearch
Adware Doctor (блокировщик рекламы для Mac) оказался шпионом. Doctor собирает историю браузера, список установленных программ и отправляет это добро на Китайские сервера.

От первого лица, описание расследования с некоторым техническими деталями:
https://objective-see.com/blog/blog_0x37.html
Первые лица Google предоставили список своих первых работ, среди которых есть официанты, водители и т.п. довольно показательный список, который показывает, что все в наших руках:
https://www.blog.google/inside-google/googlers/throwing-it-back-google-leaders-share-their-first-summer-jobs/
Вышел nano 3.0, простой в осовении и использовании текстовой редактор Linux (я им пользуюсь на 90%, если работаю в терминале), о релизе и о том, какие изменения в редактор вынесены можно прочитать на OpenNet:
https://www.opennet.ru/opennews/art.shtml?num=49246
Только сейчас узнал - Яндекс заменяет тИЦ на ИКС.. Т.е. если раньше это был индекс цитирования, теперь это индекс качества сайта, суть - измерение полезности ресурса для людей с точки зрения Яяндекс.

https://webmaster.yandex.ru/blog/yandeks-zamenyaet-tits-na-iks-novyy-pokazatel-kachestva-sayta

Посмотреть текущий ИКС можно в Яндекс WebMaster'е, мои https://sys-adm.in/ 50 тИЦ трансформировались в 140 ИКС, интересно, что бы это значило? Наверное это хорошо (надеюсь)
Хз, нет слов, текущая толерантность и гендерность доходит до маразма, оказывается термины master и slave намекают на рабство, эти термины в некоторых проектах, таких как Drupal, Django уже заменены, в релизе Python 3.8 это тоже произойдет в скором будущем:
https://www.opennet.ru/opennews/art.shtml?num=49256
Давно хотел приоткрыть тайну над темой темных паттернов, вчера была последняя капля, кому интересно, как нас вводят в заблуждение при помощи различных интерфейсов можно кратко прочитать здесь:
https://sys-adm.in/live/790-temnye-patterny-ili-kak-nas-zastavlyayut-sovershat-oshibki.html