Категория: Блог

Най-добри практики за bash скриптове: кратко ръководство за надеждни и ефективни bash скриптове

Фоново изображение на терминал от manapi Отстраняването на проблеми в bash скриптовете е като търсене на игла в х hay, особено когато нови добавки се вписват в съществуващата кодова база без своевременно разглеждане на въпросите около структурата, логовете и надеждността. В такива ситуации може да се стигне до проблеми както от собствени грешки, така и при управление на сложни нагромождения на скриптове. Екипът на Mail.ru Cloud Solutions преведе статия […]

Издаване на дистрибуция Parrot 4.10 с набор от инструменти за проверка на сигурността

Достъпен е новият релиз на дистрибуцията Parrot 4.10, базирана на пакетната база Debian Testing и включваща набор от инструменти за проверка на сигурността на системите, криминалистичен анализ и обратно инжиниринг. За изтегляне са предложени няколко iso-образа с работна среда MATE (пълен 4.2 ГБ и съкратен 1.8 ГБ), с работен плот KDE (2 ГБ) и с работен плот Xfce (1.7 ГБ). Дистрибуцията Parrot […]

В Chrome 86 ще бъде добавена защита от небезопасно изпращане на уеб форми

Компанията Google обяви, че в бъдещия релиз на Chrome 86 ще бъде добавена защита от небезопасно изпращане на уеб форми. Защитата се отнася за формуляри, показвани на страници, заредени по HTTPS, но изпращащи данни без криптиране по HTTP, което създава риск от прихващане и фалшифициране на данни при MITM атаки. За подобни смесени уеб формуляри са реализирани три промени: Автозапълването на всякакви смесени входни формуляри е деактивирано, по […]

Представяме Contour: насочване на трафика към приложения в Kubernetes

С радост споделяме новината, че Contour е разположен в инкубатора на проекти на Cloud Native Computing Foundation (CNCF). Ако все още не сте чули за Contour – това е прост и скалируем ingress контролер с отворен код за маршрутизиране на трафика към приложения, стартирани в Kubernetes. Ще разгледаме подробно как работи, ще покажем "пътната карта" за развитие на предстоящите конференции Kubecon […]

Доклад на съвета за сигурност на Tor: злонамерени изходни възли използвали sslstrip.

Същността на събитието През май 2020 г. беше открита група изходни възли, които се намесваха в изходящите връзки. Конкретно, те оставяха почти всички връзки непроменени, но перехващаха свързвания към малък брой криптовалутни борси. Ако потребителите посещаваха HTTP версията на сайта (т.е. некриптирана и неавтентифицирана), злонамерените възли предотвратяваха пренасочването към HTTPS версијата (т.е. криптирана и автентифицирана). Ако потребителят не забелязваше подмяна […]

Някои факти за SMART и инструментите за мониторинг

В мрежата има много информация за SMART и стойностите на атрибутите. Но не съм срещал споменавания за няколко важни момента, за които знам от хора, които се занимават с проучване на носителите на информация. Когато отново разказвах на приятел защо не трябва безрезервно да се вярва на показанията на SMART и защо е добре да не се използват класическите "мониторинги на SMART" постоянно, дойде […]

Инвентаризация на RAID масиви LSI в GLPI

В работата си често имам мании относно недостатъка на информация за инфраструктурата, а при увеличаване на броя на обслужваните сървъри, това се превръща в истинско мъчение. Дори когато администрирах в малки организации, винаги ми беше интересно да знам какво къде се намира, къде е включено, кой от хората отговаря за коя част от хардуера или услугата, и най-важното — да фиксирам промените […]

Стартиране на тестове JMeter в OpenShift, използвайки Jenkins Pipeline

Здравейте! В тази статия искам да споделя един от начините за стартиране на тестове за производителност с JMeter в OpenShift, като използваме Jenkins за автоматизация. Първо ще извършим всички необходими действия (създаване на ImageStreams, BuildConfig, Job и др.) ръчно. След това ще напишем Jenkins Pipeline. Като отправна точка, трябва да имаме: работещ клъстер OpenShift (v3.11) Jenkins […]

Notepad++ е блокиран в Китай

Разработчиците на Notepad++, свободен (GPLv3) редактор за код за платформа Windows, съобщиха за въвеждането на блокировка на проекта в територията на Китай. Въпреки че редакторът поддържа само платформата Windows, Notepad++ е изключително популярен сред потребителите на Ubuntu и заема 5-то място сред най-популярните snap пакети за разработчици (създава се чрез Wine). Предполага се, че причината за блокировката на Notepad++ е участието на проекта в акции против […]

Хакване на сборен сървър и компрометиране на репозиториите на общността Libretro, развиваща RetroArch

Обществото Libretro, което разработва емулатор за игрални конзоли RetroArch и дистрибуция за създаване на игрални конзоли Lakka, издаде предупреждение за хакване на елементи от инфраструктурата на проекта и вандализъм в репозиториите. Неидентифицирани лица успяха да получат достъп до свързания сървър (buildbot) и репозиториите в GitHub. В GitHub злоумышлениците получили достъп до всички репозитории на организацията Libretro, използвайки акаунта на един от доверените участници в проекта. […]

Как случайно да продължите да пишете Web-GUI за Haproxy

Изминаха две години и 4 дни, откакто написах "Как случайно да напиша Web-GUI за Haproxy", а возът вече не е там — всичко се променя и развива, а HAProxy-WI се старае да отговори на тази тенденция. През последните две години беше извършена много работа, за основните промени искам да разкажа сега, така че: добре дошли под "кат". 1. Ще започна […]

Как случайно да напишете Web-GUI за Haproxy

Съвременният свят на системните администратори ни е разглезил с красиви уеб-интерфейси, така че дори не ни се иска да инсталираме софтуер, който няма този „GUI“ (предчувствам, че сега ще летят камъни от правоверните командни потребители), но не е ли по-добре да не се налага да влизаме постоянно през командния ред, нали? Всичко би било наред, ако просто инсталирате софтуера, настроите го и забравите за него, но какво да правите, ако постоянно трябва да влизате там, да правите корекции, е и […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster