Sysadmin Tools πŸ‡ΊπŸ‡¦
3.88K subscribers
692 photos
28 videos
302 files
5.1K links
Sysadmin/DevOps tools, news and other interesting things from modern IT world.
Feed https://t.iss.one/s/sysadmin_tools
Download Telegram
Π’Π΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ qbec научился Π² oidc ΠΈ ΡƒΠΆΠ΅ Π²ΠΏΠΎΠ»Π½Π΅ тянСт Π½Π° Π·Π°ΠΌΠ΅Π½Ρƒ ksonnet.
Напомню, ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ‚ ΡΡ…ΠΎΠΆΡƒΡŽ с Π½ΠΈΠΌ структуру ΠΈ ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»:
- ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Π΄Π΅Π»Π°Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ состоящСС ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ синтаксис jsonnet
- ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈ Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ environment
- Π”Π΅ΠΊΠ»Π°Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ кластСра ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ измСнСния Π½Π° Π½ΠΈΡ…
- Π£ΠΌΠ΅Π΅Ρ‚ Ρ€Π΅Π½Π΄Π΅Ρ€ΠΈΡ‚ΡŒ helm-Ρ‡Π°Ρ€Ρ‚Ρ‹
- Π”Π°ΠΆΠ΅ qbec diff Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΊΠ°ΠΊ Π½Π°Π΄ΠΎ
Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, ΠΎΡ‡Π΅Π½ΡŒ ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ!
Однако
Π’ языкС Π½Π΅Ρ‚ Ρ†ΠΈΠΊΠ»ΠΎΠ² for, while ΠΈ Ρ‚.Π΄. Π’ΠΎΠΎΠ±Ρ‰Π΅ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π½Π΅Ρ‚. ВмСсто этого Π΅ΡΡ‚ΡŒ ΠΊΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΠΈ ΠΈ ΠΏΠ°ΠΉΠΏΠ»Π°ΠΉΠ½Ρ‹. Π”Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, вмСсто Ρ†ΠΈΠΊΠ»ΠΎΠ² Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ высокоуровнСвыС ΡˆΡ‚ΡƒΠΊΠΈ Ρ‚ΠΈΠΏΠ° map, filter ΠΈ Ρ‚.Π΄.

https://habr.com/ru/post/448814/
shifting_docker_security_left_2019.pdf
5 MB
🐳 Shifting Docker security left.

Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Docker Π² 2019. Π§Ρ‚ΠΎ ΠΌΡ‹ ΠΈΠΌΠ΅Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ с этим ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈ Ρ‚. ΠΏ.

#docker #security
Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ Π·Π²ΠΎΠ½ΠΈΠ»ΠΊΡƒ

https://github.com/gegel/torfone

ΠŸΠΎΡΡ‚ Π½Π° Ρ…Π°Π±Ρ€Π΅
Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€ΠΈΡΠΎΠ²Π°Ρ‚ΡŒ вашим Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΌ ямлСм! https://go.drawthe.net #yaml #draw
Forwarded from Sys-Admin InfoSec (Yevgeniy Goncharov)
Prototype Pollution обнаруТСнная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ jQuery, ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰Π°ΡΡΡ ΠΊΠ°ΠΊ "загрязнСниС" ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ°, позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° JavaScript прилоТСния. Когда это происходит, свойства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ управляСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π½Π΅Π΄Ρ€Π΅Π½Ρ‹ Π² ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π»ΠΈΠ±ΠΎ привСсти ΠΊ ΠΎΡ‚ΠΊΠ°Π·Ρƒ Π² обслуТивании, вызывая ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ JavaScript, Π»ΠΈΠ±ΠΎ Π²ΠΌΠ΅ΡˆΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² исходный ΠΊΠΎΠ΄ прилоТСния, для ΠΈΠ½ΠΆΠ΅ΠΊΡ‚Π° ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ Π² исходный ΠΊΠΎΠ΄ прилоТСния.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ присуствуСт Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… JQuery 3.3, 3.x, 2.x:

https://snyk.io/blog/after-three-years-of-silence-a-new-jquery-prototype-pollution-vulnerability-emerges-once-again/
Forwarded from HABR FEED + OPENNET
[Из пСсочницы] Π“Π½Π΅Π², Ρ‚ΠΎΡ€Π³ ΠΈ дСпрСссия ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с InfluxDB
https://habr.com/ru/post/449028/
Tags: SQL, АдминистрированиС Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π²Π΅Π±-сайтов, Π₯Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π΄Π°Π½Π½Ρ‹Ρ…, influxdb, Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… рядов, timeseries
Author jekatigr on #habrahabr
Ко ΠΌΠ½Π΅ сСйчас постучался Π² Π»ΠΈΡ‡ΠΊΡƒ подписчик, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΈΠ»ΠΈΡ‚ ΠΊΡ€ΡƒΡ‚Π΅ΠΉΡˆΡƒΡŽ ΡˆΡ‚ΡƒΠΊΡƒ - ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡŽ полнотСкстового поиска для mongodb, Π²ΠΎΡ‚ Π΅Π³ΠΎ сайт
https://mongodb.codes, Π³Π΄Π΅ Π΅ΡΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ тСстов-сравнСний, Π° Π²ΠΎΡ‚ Π³ΠΈΡ‚Ρ…Π°Π± с ΠΊΠΎΠ΄ΠΎΠΌ https://github.com/mongodbcodes/mongo ΠΈ Π³ΠΈΡ‚Ρ…Π°Π± для ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ
ΠΈ ΠΏΠΎΠ³ΠΎΠ½ΡΡ‚ΡŒ тСсты https://github.com/mongodbcodes/hackathon ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚
Π·Π²Ρ‘Π·Π΄ΠΎΡ‡ΠΊΠ°ΠΌΠΈ! ΠšΡΡ‚Π°Ρ‚ΠΈ, Ссли Ρƒ вас Ρ‚ΠΎΠΆΠ΅ Π΅ΡΡ‚ΡŒ интСрСсныС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ (ΠΏΡƒΡΡ‚ΡŒ Π΄Π°ΠΆΠ΅ Π½Π΅ Ρ‚Π°ΠΊΠΈΠ΅ Π°ΠΌΠ±ΠΈΡ†ΠΈΠΎΠ·Π½Ρ‹Π΅) - ΠΏΠΈΡˆΠΈΡ‚Π΅, Π½Π΅ ΡΡ‚Π΅ΡΠ½ΡΠΉΡ‚Π΅ΡΡŒ! #mongodb
Forwarded from Go ДайдТСст
Π’ΠΏΠΎΠ»Π½Π΅ сСбС приличная Π»ΠΈΠ±Π° для построСниС ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Ρ… интСрфСйсов. 😏🀨

https://github.com/gcla/gowid
Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ, ΠΏΠΎΠΊΠ° срСдина Π½Π΅Π΄eΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ 😁
Forwarded from HABR FEED + OPENNET
Π Π΅Π»ΠΈΠ· nginx 1.16.0
https://www.opennet.ru/opennews/art.shtml?num=50561
ПослС Π³ΠΎΠ΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ прСдставлСна новая ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ Π²Π΅Ρ‚ΠΊΠ° Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ HTTP-сСрвСра ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ прокси-сСрвСра nginx 1.16.0, которая Π²ΠΎΠ±Ρ€Π°Π»Π° Π² сСбя измСнСния, Π½Π°ΠΊΠΎΠΏΠ»Π΅Π½Π½Ρ‹Π΅ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… основной Π²Π΅Ρ‚ΠΊΠΈ 1.15.x. Π’ дальнСйшСм всС измСнСния Π² ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠ΅ 1.16 Π±ΡƒΠ΄ΡƒΡ‚ связаны с устранСниСм ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Ρ… ошибок ΠΈ уязвимостСй. Π’ скором Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ сформирована основная Π²Π΅Ρ‚ΠΊΠ° nginx 1.17, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… возмоТностСй. Для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅Ρ‚ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ со сторонними модулями, рСкомСндуСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ Π²Π΅Ρ‚ΠΊΡƒ, Π½Π° Π±Π°Π·Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π· Π² Ρ‚Ρ€ΠΈ мСсяца Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ выпуски коммСрчСского ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Nginx Plus. #opennet
Forwarded from HABR FEED + OPENNET
Как ΠΌΡ‹ строили ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° Prometheus, Clickhouse ΠΈ ELK
https://habr.com/ru/post/449352/
Tags: DevOps, Π‘Π΅Ρ€Π²Π΅Ρ€Π½ΠΎΠ΅ администрированиС, БистСмноС администрированиС, Prometheus, Clickhouse, ELK, Devops, систСмноС администрированиС, сСрвСрноС администрированиС
Author htc-cs on #habrahabr
Forwarded from CatOps
​​Trickster - Open Source Dashboard Accelerator for Time Series Databases

Trickster was developed internally in Comcast, and half-year ago made available open source. Written in Go, Trickster is a reverse proxy cache for the Prometheus HTTP APIv1 that considerably accelerates dashboard rendering times for any series queried from Prometheus. This is possible because of the delta proxy, step boundary normalization, and fast forward features.

More info can be found at github and this youtube intro

#monitoring #prometheus