Не так давно писал и вот опять - в XEN очередная пачка уязвимостей, среди них и такие, которые позволяют выйти за пределы гостевой VM и повысить свои привилегии. Подробности и патчи как всегда здесь:
https://xenbits.xen.org/xsa/
Не забудьте проверить и применить обновления у себя.
#security #xen
https://xenbits.xen.org/xsa/
Не забудьте проверить и применить обновления у себя.
#security #xen
Заметка о том, как можно увеличить производительность работы с кешем, закинув его в память сервера, а не оставив на диске.
📗 Открыть на сайте
#будничное #nginx #wordpress
📗 Открыть на сайте
#будничное #nginx #wordpress
t.me
Переносим кеш в память
Работа с файлами, которые хранятся в памяти, будет выполняться куда быстрее, чем с файлами, которые расположены на жёстком диске. Для того, что бы перенести данные системы кеширования с диска в память, необходимо сделать следующее…
Записки админа
Если кто-то пользуется расширением Web Developer для Chrome, обязательно обновитесь до актуальной версии. Версия 0.4.9 была скомпрометирована и как минимум показывает в браузере нежелательную рекламу.
И ведь он не один такой оказался. Ещё несколько дополнений были аналогичным образом скомпрометированы. Суммарное количество аудитории, которую теоретически могли бы охватить злоумышленники, составляет не многим меньше 5млн человек.
Подробности на английском: https://goo.gl/ynWMKy
Чуть меньше подробностей, но на русском: https://goo.gl/axuAeE
Друзья, будьте внимательны к просьбам ввести и передать свои данные куда-то.
#security
Подробности на английском: https://goo.gl/ynWMKy
Чуть меньше подробностей, но на русском: https://goo.gl/axuAeE
Друзья, будьте внимательны к просьбам ввести и передать свои данные куда-то.
#security
Хороший пошаговый мануал по сборке минималистичного дистрибутива. Для тех, кому страшновато углубляться в LFS, но попробовать, всё же, хочется.
http://www.buildyourownlinux.com
#kernel
http://www.buildyourownlinux.com
#kernel
Не совсем сисадминское, но полезное, в копилку.
coolors.co/app - переходим и попадаем в генаратор приятных глазу цветовых схем. Очень удобная штука, как по мне.
#всячина
coolors.co/app - переходим и попадаем в генаратор приятных глазу цветовых схем. Очень удобная штука, как по мне.
#всячина
И сразу короткая заметка о сканере, который использует API vulners.com и проверяет сервер на наличие проблем.
📗 Открыть на сайте
#будничное #security
📗 Открыть на сайте
#будничное #security
Записки сисадмина
Vulners Scanner
Vulners Scanner — сканер для поиска уязвимостей на сервере, который использует API ресурса vulners.com. Скрипт собирает информацию об установленных в системе пакетах, и сообщает администратору о наличии уязвимостей в них. Для использования доступны два скрипта…
psacct\acct - набор утилит для получения дополнительной информации о действиях других аккаунтов на сервере.
#будничное #psacct
ac
- время пребывания на сервере;sa
- вывод команд, выполняемых пользователями;lastcomm
- вывод последних выполненных команд.#будничное #psacct
Plesk устроил акцию. Новые клиенты получают $100 кредитов на AWS, а клиенты мигрирующие получают $500 кредитов.
https://www.plesk.com/infrastructure-providers/hyperscalers/aws/promo/
https://www.plesk.com/infrastructure-providers/hyperscalers/aws/promo/
Много разных неплохих тестов по ссылке. Прошёлся по нескольким и нашёл для себя некоторое количество мелких пробелов, которые стоит закрыть.
http://certifications.ru/tests/list/
http://certifications.ru/tests/list/
Древовидный вывод списка каталогов и файлов:
Можно, конечно, и так:
У
#будничное #tree
# ls -R | grep ":$" | sed -e 's/:$//' -e 's/[^-][^\/]*\//--/g' -e 's/^/ /' -e 's/-/|/'
Можно, конечно, и так:
# tree ./
У
tree
могут возникнуть проблемы с отображением кириллицы. Первый вариант отрабатывает чуть дольше, выглядит монструозно (можно сделать алиас), но с кириллицей проблем не имеет.#будничное #tree
Получить значение la в скрипте можно, например, так:
#будничное #bash
# python -c 'import os; print os.getloadavg()[0]'
2.13
#будничное #bash
Записки админа
История из этого сообщения получила продолжение. Адвокаты проекта Grsecurity подают иск в суд на Брюса за его высказывание. Утверждается, что Брюс не просто высказал своё мнение, а воспользовался своим положением в сообществе и призвал не использовать Grsecurity…
Gentoo Hardened всё. Печально.
https://www.gentoo.org/support/news-items/2017-08-19-hardened-sources-removal.html
#grsecurity #gentoo
https://www.gentoo.org/support/news-items/2017-08-19-hardened-sources-removal.html
#grsecurity #gentoo
www.gentoo.org
sys-kernel/hardened-sources removal – Gentoo Linux
News and information from Gentoo Linux
Оперативно освободить зарезервированное место в рамках партации:
Но применять стоит только в случае, когда других вариантов освободить какое-то количество места нет. Ну или когда зарезервировано действительно много, и это значение хочется уменьшить.
#будничное #tune2fs
# tune2fs -m 1 /dev/sda1
Но применять стоит только в случае, когда других вариантов освободить какое-то количество места нет. Ну или когда зарезервировано действительно много, и это значение хочется уменьшить.
#будничное #tune2fs
Короткое видео о настройке Nginx в качестве балансировщика:
https://www.youtube.com/watch?v=SpL_hJNUNEI
#будничное #видео #nginx
https://www.youtube.com/watch?v=SpL_hJNUNEI
#будничное #видео #nginx
YouTube
HTTP Load Balancing with Nginx
For the full blog post and downloads, visit:
http://www.linuxtrainingacademy.com/http-load-balancing-nginx-video-cheatsheet-vagrantfile
Learn how to configure Nginx as an HTTP load balancer.
http://www.linuxtrainingacademy.com/http-load-balancing-nginx…
http://www.linuxtrainingacademy.com/http-load-balancing-nginx-video-cheatsheet-vagrantfile
Learn how to configure Nginx as an HTTP load balancer.
http://www.linuxtrainingacademy.com/http-load-balancing-nginx…
Рассказали мне о занятном сервисе хранения файлов - https://fex.net/ Занятный он потому, что помимо бесплатного тарифа, у них есть возможность, получить 1Тб хранилище, всего за $1 в месяц. И даже скрипт для аплоада имеется:
https://gist.github.com/slumvillain/9d102a19ddb53a391787e9785f5d0423
Скажу честно - сам не пробовал, но выглядит вкусно. За бакс 1Тб под бекапы, по моему, ещё никто не предлагал. Если кто-то воспользуется, поделитесь потом впечатлениями.
UPD: Подсказывают, что сервис построен на оборудовании некогда прикрытого торрента. У ребят осталось железо, и дабы оно не простаивало, был запущен этот проект.
#фидбечат
https://gist.github.com/slumvillain/9d102a19ddb53a391787e9785f5d0423
Скажу честно - сам не пробовал, но выглядит вкусно. За бакс 1Тб под бекапы, по моему, ещё никто не предлагал. Если кто-то воспользуется, поделитесь потом впечатлениями.
UPD: Подсказывают, что сервис построен на оборудовании некогда прикрытого торрента. У ребят осталось железо, и дабы оно не простаивало, был запущен этот проект.
#фидбечат
Gist
fex.net upload shell script
Ещё один ресурс с курсами, на который мы теперь будем периодически заглядывать - pluralsight.com. На ресурсе регулярно публикуется бесплатный курс недели. Сегодня доступен "AWS Certified DevOps Engineer: Security, Governance, and Validation":
https://www.pluralsight.com/courses/security-governance-validation-aws-certified-devops-engineer
#видео #devops
https://www.pluralsight.com/courses/security-governance-validation-aws-certified-devops-engineer
#видео #devops
Pluralsight
AWS Certified DevOps Engineer: Security, Governance, and Validation
This is the third in a series of four courses that will prepare you for the AWS Certified DevOps Engineer Certification.