cześć kodziarze xD jako że nie jestem specem od BE to możecie mi podpowiedzieć? jest to zagadnienie dosyć popularne.
Chce napisać usługę (pewnie w arch. microservices) w której chce mieć możliwość postawienia np. UserService per kraj (bądź grupy krajów jeżeli będzie kilka mniejszych, np jakiś rejon). I np żeby każdy kraj/rejon miał osobny serwis, do tego ruch z każdego kraju/rejonu był przekierowany do odpowiedniego serwisu. Możecie zapodać jakieś arty albo technologie o
Jaki OS macie na waszym VPSie/dedyku? (NIE na desktopie, na developerce/produkcji )

Z racji pracy jestem bardziej Centosowcem, ale obawiam się, że jak ktoś bierze sobie VPSa to w 9 na 10 przypadków leci na Ubuntu. Pytam skuli tego, że piszę coś i muszę się dostosować do większości. thx.

#linux #devops #webdev #programowanie #ubuntu #centos #debian
Pobierz
źródło: comment_4CHYL6gvPT1vO1oYlNmX6MhWoFV8qUOe.jpg

Jaki OS macie na waszym VPSie/dedyku? (NIE desktopie. Na dev/prod w necie)

  • Ubuntu 33.1% (59)
  • Debian 42.1% (75)
  • CentOS 13.5% (24)
  • Inny 11.2% (20)

Oddanych głosów: 178

@webh: Zobaczymy co ten klient powie po pierwszym dużym DDoSie na was, kiedy wy będziecie musieli przebijać się przez duże korporacje, żeby cokolwiek zrobić, a serwery będą leżeć przez dłuższy czas, bo blackholowanie nie wystarczy. To jest właśnie cały problem z polskimi firmami - za mała skala, by zaoferować profesjonalne usługi.
To co mamy w Polsce, to są chałupnicze DC z chałupniczymi rozwiązaniami - bo poziom wejścia w profesjonalne usługi jest
Kurde mam problem z ustawieniem forwardu portu 8122 z zewnętrznego IP do hosta który znajduje się w sieci VPN za tym hostem. Czyli:
Internet ----> serwer (IP: 1.2.3.4 oraz VPN: 10.8.0.3) ----> host docelowy (10.8.0.5)
chciałbym by podając IP 1.2.3.4 i port 8122 łączyć się z docelowym hostem (10.8.0.5) port 8122

próbuje dodać reguły:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8122 -j DNAT --to-destination 10.8.0.5
iptables -t nat
no masz serwer, który działa na adresie IP zewnętrznym 1.2.3.4/32 i on ma interfejs tun0 z adresem 10.8.0.3/24. Teraz pakiet wpadający na adres 1.2.3.4:8122 musi polecieć na 10.8.0.5/24. Nie masz do dyspozycji całego IP więc musisz za pomocą np. iptables przerzucić pakiet. Tak więc:
1. Pierw włącz forwardowanie ipforward sysctl -w net.ipv4.ip_forward=1
2. Dodaj do iptables reguły:

iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 8122 -j DNAT --to-dest
tcp: take care of truncations done by skfilter()
With syzkaller help, Marco Grassi found a bug in TCP stack,
crashing in tcp
collapse()

Root cause is that skfilter() can truncate the incoming skb,
but TCP stack was not really expecting this to happen.
It probably was expecting a simple DROP or ACCEPT behavior.

We first need to make sure no part of TCP header could be removed.
Then we need
Rozważam Redmine'a do projektu na inzynierkę co by sprintami sobie pozarządzać tam w naszej grupie i teraz pytanie.
Czy lepiej kupić sobie VPSa i samemu konfigurowac Redmine'a czy lepiej wziąć coś co już ma skonfigurowanego Redmine'a?
+ jakies rekomendacje co do hostingów lub ew. zamienników dla remine'a?

#programowanie #dev #devops #agile #scrum #redmine
https://developer.joomla.org/security-centre/659-20161001-core-account-creation.html
https://developer.joomla.org/security-centre/660-20161002-core-elevated-privileges.html

So by combining these two vulnerabilities it is possible to create an Administrator user without any prior authentication. After that, you can upload a shell as an extension and get code excecution on the server.

#security #linux #devops #hackingnews
Drogie Mirki, mam trzy książki na zbyciu. Związane trochę z #programowanie, #webmastering a także #devops

Wszystkie są w stanie idealnym i nie noszą śladów użytkowania. Część nie była nawet dotknięta i po prostu leżała na półce w oczekiwaniu na lepsze czasy. A teraz nie są mi już potrzebne ( ͡º ͜ʖ͡º)

Preferowana wysyłka paczkomatem za 11zł lub odbiór osobisty w #lodz

Rozbudowa i naprawa serwerów -
Hej Mircy :) z okazji dołączenia do społeczności mikroblogowej urządzamy małe #rozdajo połączone z #rebus

Zasady są proste:
- trzeba poprawnie zgadnąć rebus i napisać odpowiedź pod zagadką
- no i oczywiście trzeba zaplusować ten post :)

Nagrody:
- od firmy #redhat specjalnie dla Wykop.pl mamy 3 czerwone super kapelusze (zdjęcie w 1. komentarzu)

Losowanie:
- zamykamy jutro o 20:00. Losowanie o 21:00. Losujemy plusujących i sprawdzamy czy odpowiedzieli poprawnie. Jeżeli nie
Pobierz
źródło: comment_5tuWT1juJzTfMTnY2tubgzcIRMQ6RWlU.jpg
Mirki pomóżcie bo już dostaję do głowy.

Mam bazę ubbthreads. Baza jest w latin1, treści zapisane w latin2. Za grzyba nie mogę zrobić dumpa tej bazy z polskimi znakami.

Wiem, że latin2 jest wstecznie kompatybilny z latin1, dlatego to jakimś cudem się renderuje dobrze w przeglądarcie. Ale już nie w konsoli czy mysql workbenchu.

Co robić? Jak żyć?

W sensie, jak zrobić z tej kupy docelowo normalny dump w utf8?

#programowanie #
@budyn: Też jestem nim ostatnio zawiedziony trochę. Bardzo krótkie artykuły; jakieś śmieszne artykuły o Unity3D, kilkuzdaniowe teksty o testach, które nic nie wnoszą.

Lessa wrzuciłem, bo uznałem, że to ciekawe wprowadzenie i napisał te 3 artykuły. Jak się je postawi obok siebie, to jest trochę treści.
Mireczki, buduję obraz dockera który ma się znajdować na githubie razem z projektem i ma to działać tak, że dwie komendy mają (git clone + docker-composer up) stworzyć w 100% sprawne środowisko deweloperskie. Jedna rzecz, która mnie martwi, to co z bazą danych. 250 MB po wywaleniu niepotrzebnych rzeczy. Nie mogę raczej tego wrzucić do repo bo po pierwsze to nie ma sensu, a po drugie github ma limit 100mb. Jedyne co
Pracuję nad tutorialem dla ludzi mało technicznych - chodzi o postawienie prostej appki webowej ale na produkcji - zmiany w bazie danych, upload plików itp. powinny być zapisywane na stałe.

Myślałem o tym żeby ograniczyć liczbę kroków do:
1. Postaw serwer z Dockerem
2. Uruchom mój kontener zawierający LEMP + appkę ze skonfigurowaną bazą danych gotową do uruchomienia w przeglądarce

Przeczytałem, że za zapisywanie zmian na stałe odpowiada Data Volume, który muszę
@blockchan: Skala ma znaczenie. Ja do instalacji używam takich rozwiązań jak Debianowy preseed.

https://wiki.debian.org/DebianInstaller/Preseed

Na końcu masz "d-i preseed/late_command" i tam można oskryptować wszystko co się nie zmieści w samym preseed. Ale nie jestem przekonany czy do instalacji pojedynczego systemu to dobre rozwiązanie... z drugiej strony tą metodą łatwo postawić na raz wiele podobnych, lub szybko zacząć ponownie od zera.
@gJakub: low power to chyba procek a nie płyta. Nie napisales czy interesuje Cie xeon czy jako serwer traktujesz zwykle desktopowe bebechy. Jezeli tak to wszystko od sandy brige z wbudowanym gpu powinno Cie zadowolic to samo dotyczy sie RAID -które jest obsługiwane out of box. W domu na i3-2100 mam postawiony pfsense jako wirtualna maszyna i dodatkowo do tego virtualizowany server ubuntu jako seedbox. Za tym cala siec domowa +