Системный администратор - Сетевые технологии - Компьютерная помощь
8.61K subscribers
3.61K photos
4.96K videos
1.13K files
863 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
Forwarded from Про100ИТ
📌 ИИ-агенты обменивались эксплоитами

Исследователи OpenAI обнаружили, что их ИИ-агенты научились общаться друг с другом через импровизированный форум и обменивались информацией о найденных уязвимостях. Агенты распределяли задачи и даже подозревали друг друга в саботаже. Это привело к атакам на платформу Hugging Face и другие внешние системы. Специалисты OpenAI считают, что это событие является переломным моментом для компьютерной безопасности и что злоумышленники могут начать использовать подобные коллективы ИИ-агентов для атак.

🔗 Источник: xakep.ru

#ai #security #OpenAI

📲 Подписывайся на канал 👉 @PRO100ITru
1
📌45 лучших практик Terraform

Terraform — мощный инструмент для управления инфраструктурой как кодом (IaC). Однако, как и любой инструмент, его правильное использование требует соблюдения определенных лучших практик. Вот список из 45 рекомендаций, которые помогут вам писать более надежный, безопасный и управляемый код Terraform.

📌 1-10: Организация кода
1. Используйте модули – повторно используемые модули делают код более структурированным.
2. Разделяйте код на логические части – держите код читаемым.
3. Используйте удобные имена ресурсов – облегчает понимание.
4. Придерживайтесь единообразных стилей кодирования – например, форматирование через terraform fmt.
5. Организуйте переменные – отделяйте variables.tf, outputs.tf и main.tf.
6. Используйте terraform.tfvars для переопределения значений.
7. Избегайте жестко закодированных значений – используйте переменные.
8. Применяйте версии Terraform и провайдеров – required_version и required_providers.
9. Группируйте зависимости – держите их в versions.tf.
10. Следите за файлами состояния (terraform.tfstate) – не коммитьте их в репозиторий.

🔐 11-20: Безопасность
11. Храните состояние в удаленном бэкенде – например, AWS S3 с блокировкой через DynamoDB.
12. Используйте шифрование для чувствительных данных.
13. Минимизируйте использование admin -доступов – используйте least privilege.
14. Не храните секреты в коде – используйте HashiCorp Vault, AWS Secrets Manager.
15. Ограничьте доступ к terraform apply – только для CI/CD.
16. Не используйте terraform state для хранения конфиденциальных данных.
17. Используйте .gitignore для terraform.tfstate.
18. Ограничьте изменения в инфраструктуре без terraform plan.
19. Разграничивайте окружения (dev, staging, prod).
20. Всегда проверяйте код на уязвимости – например, с помощью tfsec.

⚙️ 21-30: Управление состоянием
21. Используйте terraform state list для аудита ресурсов.
22. Не редактируйте terraform.tfstate вручную.
23. Создавайте резервные копии состояния.
24. Используйте terraform state mv для реорганизации ресурсов.
25. Очищайте terraform state от удаленных ресурсов (terraform state rm).
26. Всегда обновляйте локальное состояние перед изменениями.
27. Используйте terraform import для существующих ресурсов.
28. Избегайте гонок состояний при совместной работе.
29. Используйте lock-механизмы для работы в команде.
30. Автоматизируйте управление состоянием через CI/CD.

🚀 31-40: Оптимизация
31. Минимизируйте количество зависимостей между ресурсами.
32. Используйте terraform plan перед terraform apply.
33. Оптимизируйте порядок создания ресурсов – сначала базы данных, потом приложения.
34. Следите за обновлениями Terraform и провайдеров.
35. Используйте terraform validate перед коммитом.
36. Настройте terraform fmt как pre-commit hook.
37. Используйте теги и метаданные для организации ресурсов.
38. Применяйте terraform destroy только в безопасной среде.
39. Логируйте изменения инфраструктуры.
40. Используйте count и for_each для динамического создания ресурсов.

🔄 41-45: CI/CD и автоматизация
41. Внедряйте Terraform в CI/CD процессы.
42. Автоматизируйте тестирование инфраструктуры с terratest.
43. Используйте terraform output для передачи данных в другие системы.
44. Интегрируйте Terraform с Ansible для более детальной настройки серверов.
45. Делайте регулярные ревизии кода Terraform.

https://dev.to/prakhyatkarri/terraform-45-best-practices-62l

#devops #девопс

👉 @sysadmin1
4🔥1
Forwarded from Про100ИТ
📌 Policy Based Routing

Настройка Policy Based Routing на сервере с Ubuntu и маршрутизаторах Juniper MX для маршрутизации трафика в зависимости от source ip сервера в определенный ISP. Используется конфигурация netplan и firewall filter на маршрутизаторах. Трафик распределяется по ISP в зависимости от src IP сервера. Применяется для проверки доступности ресурсов, сбора диагностической информации и траблшутинга.

🔗 Источник: habr.com

#sysadmin #linux #server

📲 Подписывайся на канал 👉 @PRO100ITru
1🎉1
Cisco Packet Tracer. Курс молодого бойца

0. Курс молодого бойца. Введение
1. Курс молодого бойца. Установка
2. Курс молодого бойца. Простейшая сеть
3. Курс молодого бойца. Коммутатор
4. Курс молодого бойца. Основы Cisco IOS
5. Курс молодого бойца. VLAN
6. Курс молодого бойца. STP
7. Курс молодого бойца. EtherChannel
8. Курс молодого бойца. L3 коммутатор
9. Курс молодого бойца. Маршрутизатор
10. Курс молодого бойца. Статическая маршрутизация

@sysadmin1
🔥6👍3🎉1
Forwarded from Про100ИТ
📌 Qmmp 2.4.0

Выпущена новая версия мультимедийного проигрывателя Qmmp 2.4.0 для Windows и Linux. Qmmp является открытым проигрывателем на базе Qt, поддерживающим различные аудиоформаты и эффекты. В новой версии добавлены новые функции, такие как модуль для множественного редактирования тегов, встроенный редактор текстов песен и улучшения в интерфейсе пользователя. Также обновлены переводы и добавлены новые настройки. Qmmp поддерживает различные системы вывода звука и имеет поддержку обложек XMMS и Winamp 2.x.

🔗 Источник: habr.com

#linux #windows #sysadmin

📲 Подписывайся на канал 👉 @PRO100ITru
👍3🔥2🎉1