Seria niedawno odkrytych luk bezpieczeństwa w Linuksie może zagrażać tysiącom urządzeń, które znajdują się w sieci, poprzez ich spowolnienie lub nawet całkowite wyłączenie.

https://bulldogjob.pl/news/651-odkryto-podatnosci-linuksa-narazajace-go-na-zdalne-ataki

#linux #bezpieczenstwo #bulldogjob #sysadmin
Bulldogjob - Seria niedawno odkrytych luk bezpieczeństwa w Linuksie może zagrażać tys...

źródło: comment_eUKBv9q7fDvAGWlzCkr1YNzwGSQX5Dvc.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#python #sysadmin #programowanie #devops

wiem, że dodawałem już post na ten temat ( https://www.wykop.pl/wpis/42061467/python-devops-sysadmin-mireczki-caly-dzien-to-debu/ )

ale nie złapałem wystarczającej atencji ( a tak naprawdę to minął kolejny dzień debugowania i mam kilka kolejnych przemyśleń i próbowałem nowych rzeczy), także będę wdzięczny, jeżeli ktoś będzie potrafił mi pomóc - przy okazji zgarnie trochę punktów na stacku :d
https://stackoverflow.com/questions/56635789/celery-worker-receives-unregeistered-task-from-celerybeat-run-by-systemd
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@2sad:
service zassysa je w linijce EnvironmentFile=/etc/default/celery i podstawia na tej podstawie w pliku

chodzi o odwzorowanie tego, co wpisuje ręcznie i działa (celery -A celery_cfg:app worker -B --loglevel=DEBUG) jakoś za pomocą tych zmiennych?
  • Odpowiedz
#python #devops #sysadmin

Mireczki, cały dzień to debuguję, przychlę nieba jakiejś dobrej duszyczce za pomoc:

Na serwerze developerskim miałem od dłuższego czasu jakiś fakowy task celery, który tylko coś dodawał do logów.
Stack:
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
@devopsiarz: dobry kurs to taki który nie robi uproszczeń. Mówienie że język ma garbage collector to kłamstwo. Owszem w specyfikacji języka może być to ujęte (jak np C#) ale GC to funkcja środowiska. Albo i ... Nie jak np w .NET Native. Jest różnica między Java a JVM oraz C# a CoreCLR/CLR. I przez takie uproszczenia potem się słyszy tego coraz częściej bo ludzie nie mają pojęcia.

No jak już
  • Odpowiedz
hejcia, grzebiąc w konfiguracji #mariadb zauważyłem ciekawą opcję szyfrowania tabel. korzysta ktoś z tego? co to daje?

oficjalna dokumentacja podpowiada mi, że lepiej to olać i załatwić szyfrowanie na poziomie systemu plików lub niżej, ale mam przeczucie, że ta opcja nie istnieje bez powodu.

#mysql #sysadmin #it
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@m132: wszystko zależy od tego czy:
- masz sprzęt obsługujący/wspierający szyfrowanie (jeśli tak, to jakie)
- czy potrzebujesz szyfrować część danych, jedną tabelę czy wszystko
- jakie masz polityki backupu (czy narzędzia sobie poradzą)
- na ile jesteś w stanie odszyfrować dane w przypadku katastrofy (np.: dyskiem odzyskiwania vs upieprzony serwer)
- na ile jesteś kompatybilny, żeby przejść na inny serwer, bo np. jeden klient chce MariaDB, inny Oracle, inny MySQL. Czy wszystkie rozwiązania zapewniają
  • Odpowiedz
@RRybak: generalnie szyfrowanie na poziomie bazy zabezpieczy cię przed sytuacją w której atakujący zaloguje się na serwer bazodanowy- bez hasła nie odczyta danych. Np w Postgresie- wbije na serwer, dostanie roota, przeloguje się na użytkownika postgres (owner bazy), wejdzie do bazy z konsoli (psql). Zrobi selecta ale dane dostanie w postaci zaszyfrowanej. Sam w obecnej aplikacji biorę pod uwagę symetryczne zaszyfrowanie adresów email użytkowników.
  • Odpowiedz
#it #sysadmin #software
Czołem miruny
Szukam jakiejś małej aplikacji na Windowsa , która przy uruchamianiu kompa/zamknięciu kompa/zmianie plików będzie synchronizowac folder/pliki w nim na udział sieciowy.
Po prostu synchronizowac i tyle, bez zbędnych bajerow.
Znacie coś takiego?
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chłopaki z QNAP-a wyjaśniają dlaczego "backup migawkowy" może być całkiem wygodnym rozwiązaniem problemu ataków ransomwaru i płacenia okupu: https://niebezpiecznik.pl/post/spoko-mam-backup-o-iluzji-bezpieczenstwa-w-obliczu-ransomware/
Warto też przejrzeć komentarze pod artykułem pod kątem słowa "Łukasz" -- czeka Was miła niespodzianka :)

#bezpieczenstwo #security #malware #ransomware #niebezpiecznik #backup #sysadmin
niebezpiecznik-pl - Chłopaki z QNAP-a wyjaśniają dlaczego "backup migawkowy" może być...

źródło: comment_vVau888pmoE16Dot5Pv8iXVm4blvuJ3V.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mój znajomy mi powiedział że sprawny #servermasterrace SUN Enterprise M5000 z 8mioma prockami UltraSparc VII 2,6GHZ, 256gb DDR2 i 600GB SAS jest warty nie więcej niż niż 300zł.
https://allegro.pl/oferta/sun-sparc-enterprise-m5000-8-x-sparc64-vii-2-4ghz-8029823906
Ja nigdzie nie widzę tej bestii w takiej cenie i najtańsza co jest w takiej konfiguracji kosztuje 3-4k złotych.
Może mi ktoś wyjaśnić gdzie to zdobyć za takie grosze? Zawsze chciałem mieć bestię na takim procesorze ( ͡° ͜ʖ
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Parę dni temu partycja systemowa "/" wysiadła i nie da się jej zamontować, zaś partycja "/home" normalnie się montuje ale katalogu użytkownika nie da się odszyfrować.

$ sudo ecryptfs-recover-private
INFO: Searching for encrypted private directories (this might take a while)...
find: ‘/media/anonymus/ba8e2ce6-8782-49a2-820c-8c21dd156f3e/.ecryptfs/anonymus/.Private/ECRYPTFSFNEKENCRYPTED.FWbH7VB1tZuObURSAGE6rLyrUwNdmEMeeKmZhcMFSxfMnYZKngs8QiLXgE--/ECRYPTFSFNEKENCRYPTED.FWbH7VB1tZuObURSAGE6rLyrUwNdmEMeeKmZvTjhFVdzhGFUsliexaHFYk--/ECRYPTFSFNEKENCRYPTED.FWbH7VB1tZuObURSAGE6rLyrUwNdmEMeeKmZ-ckJ3.LrV-2liLSc6WUacU--/ECRYPTFS
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy da się tak ustawić zasady w GPO na windows server 2016, żeby do stacji roboczej mógł zalogować się tylko jeden użytkownik? Chodzi też o to, że jak user zostawi zablokowany pulpit to żeby inny mógł się zalogować i automatycznie wylogować poprzedniego.
Obecnie mam tak, że wyłączyłem "fast user switching" ale na zalogowanych (zablokowanych) komputerach nie ma opcji na wylogowanie / przelogowanie. Ktoś coś?

#serwery #windows #windowsserver
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: chodzi o stacje robocze i pracy bezpośredni na komputerze (nie poprzez RDP). Nie chce mieć sytuacji gdzie zalogowanych będzie kilku użytkowników do jednego komputera. Jak inny pracownik będzie chciał zalogować się na stacji kolegi to ma mieć możliwość wylogowania poprzedniego użytkownika.
  • Odpowiedz
@HackYouToo: Jeśli nie istnieje GPO na to (nie kojarzę) to zawsze możesz strzelić logon script - po zalogowaniu użytkownik wyloguje innego użytkownika rozłączonego.

logoff.exe ((quser | Select-string "Disc") | % { $_.ToString().split(" ",[System.StringSplitOptions]::RemoveEmptyEntries)})[1]
  • Odpowiedz
Pacjent: IBM x3650 m4 - 7915E2G
Po wymianie dysku i próbie odbudowy RAID dostaję error 0x63.
Podobno ma to związek z Data Protection - MegaRAID pokazuje że nowy dysk nie wspiera tej funkcjonalności
Dyski w systemie:
- AL13SEB300
- ST300MM0006
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

nie bardzo - RAID 10 ... akurat HUC'e są w R1, mam backupy. Ale mam co robić w nocy ;)

e:/ mogę wyłączyć Data Integrity Field dla całego RAID'u bez utraty danych, lecz IMHO mija się to z celem.
  • Odpowiedz
Nie jestem w stanie zlokalizować jaki PID będzie miał proces odpowiedzialny za port forwarding, gdy jestem w środku kontenera #docker. Sprawa wygląda tak. W kontenerze Dockera chodzi sobie SSH. Łącząc się po SSH do kontenera robię port forwarding skądś do pewnego portu w tym kontenerze, więc mam dostęp z kontenera po tym porcie dokądś. Następnie chcę zabić proces odpowiedzialny za ten forwarding, więc skądinąd się go pozbyć z poziomu
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@indywidualny: to co ja Ci podałem jest aplikowalne jedynie gdy połączenie ssh będzie interaktywne – czyli bez -N. Jeśli musi być to połączenie nieinteraktywne to inaczej jak przez ssh -O cancel (z hosta, nie z kontenera) ja tego nie widzę.
  • Odpowiedz
Rozwiązanie jak ktoś ciekawy :) docker run [...] --cap-add=SYS_PTRACE lub w compose:

cap_add:
- SYS_PTRACE

Od teraz netstat i lsof działają poprawnie :)
  • Odpowiedz
Tak nawiązując znaleziska o zadaniu rekrutacyjnym do CBA - link - i całej dyskusji, że nikt nie będzie zainteresowany pracą w ten instytucji (przeważnie z powodów finansowych i etycznych) postanowiłem zweryfikować na linkedin kto tam w ogóle pracuje...
No cóż... ¯\_(ツ)_/¯
#programista15k #programowanie #security #itsecurity #webdev #devops #sysadmin

Verbatino - Tak nawiązując znaleziska o zadaniu rekrutacyjnym do CBA - link - i całej...

źródło: comment_ASu0fj7DLKdjl160NrRUHDvjRQCdKJxo.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, mam ścieżkę do folderu zapisana jako Stringi 'C:\users\usera\desktop\folder1\folder2\folder3'
Chciałbym rekursywnie sprawdzać pewne atrybuty folderów. Zaczynając od folderu nadrzędnego folder1 następnie folder2 a kończąc na folder3 dokładnie w takiej kolejności. Ma ktoś pomysł jak to ugryźć?

#it #powershell #windows #sysadmin
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie w ta stronę :p Ale już sobie poradziłem, jak nie zapomnę to podzielę się rozwiązaniem.
  • Odpowiedz
@korni007: Tu masz prezentacje z PLNOG o "rysowaniu" dokumentacji.
http://www.data.proidea.org.pl/plnog/11edycja/PLNOG_11_Day_1/Track_3/Robert_Slaski_2.pdf

Ogólna zasada to im prościej tym lepiej. Nie wszystko na jednej topologii (numery vlanów, porty, adresacja IP, access-listy, połączenia logiczne i fizyczne).
W większości fimr był standard dokumentacji zakładający rodział na warstwy.
L1(pierwsza zakładka w Visio) - połączenia fizyczne i lokalizacja
Showroutepl - @korni007: Tu masz prezentacje z PLNOG o "rysowaniu" dokumentacji.
htt...
  • Odpowiedz