Ansible Starter Pack — готовый набор ролей и плейбуков, чтобы быстро поднять базовую инфраструктуру без головной боли.
Что внутри:
#Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍3❤2⚡1😎1
OverTheWire — игры, которые учат думать в Linux
Если хочешь не просто “знать команды”, а чувствовать систему, попробуй OverTheWire Wargames — серию онлайн-игр, где ты учишься администрированию, безопасности и автоматизации прямо в терминале.
🚪 Начни с Bandit — это идеальная база: каждый уровень — это SSH-доступ, конкретная цель и минимум подсказок. Ты учишься искать, анализировать, использовать команды (
А потом можешь перейти на другие “уровни вселенной”:
🔴 Narnia — практика на переполнение буфера и работу с памятью
🔴 Leviathan — доступ и права пользователей
🔴 Krypton — криптография и шифры
🔴 Natas — веб-безопасность через браузер
🔴 Behemoth и Vortex — для тех, кто хочет почувствовать себя на CTF
🎮 Каждая игра — отдельный мир, а вместе они дают понимание системной логики, безопасности и принципов, которые лежат под DevOps, Linux и сетями. Иногда 10 минут в такой “игре” дают больше, чем целый онлайн-курс.
#Linux #Network #DevOps
Если хочешь не просто “знать команды”, а чувствовать систему, попробуй OverTheWire Wargames — серию онлайн-игр, где ты учишься администрированию, безопасности и автоматизации прямо в терминале.
grep, find, tar, strings, ssh, nc) и понимать, как реально работает Linux.А потом можешь перейти на другие “уровни вселенной”:
#Linux #Network #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1🎉1🏆1🍾1🤝1
Ниже — список требований для оценки уровня вашей защиты:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍6👌2❤1🆒1😎1
CVE-2025-64669 -
Windows Admin Center Elevation of Privilege Vulnerability New Recently updated
Released: Dec 9, 2025
Last updated: Dec 11, 2025
Impact: Повышение привилегий
Max Severity: Важно
CVSS Source: Microsoft
Metrics CVSS: 3.1 7.8 / 6.8
➡️ Источник
#Microsoft #Security #Updates
Windows Admin Center Elevation of Privilege Vulnerability New Recently updated
Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить системные привилегии.Security Vulnerability
Released: Dec 9, 2025
Last updated: Dec 11, 2025
Impact: Повышение привилегий
Max Severity: Важно
CVSS Source: Microsoft
Metrics CVSS: 3.1 7.8 / 6.8
#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👾6👌2
В Linux есть встроенные утилиты для анализа в реальном времени
Что и чем смотреть
— top / htop: Мониторинг процессов, CPU, памяти в реальном времени.
— iostat: Статистика ввода-вывода (диски, I/O bottlenecks).
— vmstat: Виртуальная память, CPU, процессы (общая нагрузка).
— netstat / ss: Сетевые соединения, порты, статистика трафика.
top # запуск, Shift+P для сортировки по CPU, Shift+M по памяти q для выхода.
htop # аналогично top, но удобнее;
iostat -x 1 5 # расширенный вывод, интервал 1с, 5 итераций
(показывает %util — загрузку дисков, await — время отклика).
vmstat 1 5 # интервал 1с, 5 итераций
(показывает r/b — процессы в очереди/блоке, swpd — swap, si/so — swap in/out).
netstat -tuln # TCP/UDP listening порты
ss -tuln # аналог netstat
ss -tp 'state established' # активные TCP-соединения с процессами.
Эти утилиты — первый инструмент при любой диагностике проблем с производительностью. Не заменяют полноценные системы мониторинга, но дают мгновенную картину происходящего в системе.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤4👌3🔥2
Уязвимость в утилите smb4k, позволяющая получить права root в системе
В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправления в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch и FreeBSD.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡4❤3
Forwarded from 🛠 Импортозамещение в ИТ
Установка и Настройка FreeIPA с внешним Root CA
Цель
Настроить сервер FreeIPA (систему управления идентификацией) с использованием собственного (внешнего) корневого сертификата вместо самоподписанного.
➡️ Далее под катом...
#FreeIPA #Ansible #DevOps
Цель
Настроить сервер FreeIPA (систему управления идентификацией) с использованием собственного (внешнего) корневого сертификата вместо самоподписанного.
FreeIPA (Free Identity, Policy and Audit) — это open‑source‑решение для централизованного управления идентификацией, аутентификацией и политиками доступа в Linux‑средах; оно объединяет LDAP‑каталог (389 DS), службу аутентификации Kerberos (MIT KDC), DNS‑сервер (BIND) и удостоверяющий центр (Dogtag), позволяя администрировать пользователей, группы, хосты и сервисы, настраивать политики паролей, SUDO‑правила и HBAC, а также обеспечивать доверенные соединения с другими доменами.
#FreeIPA #Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍5❤🔥4
Разбираются техники вроде «тихих окон» (для глубоких задач), «правила двух минут», «дневника решений» и «энергетического планирования» задач команды. Главный посыл — меньше ловить «пожары», больше защищать фокус времени и превращать находки в командные ритуалы.
Вроде не про управление, но важно для ваших проектов, - разбор рисков в ИТ-контрактах: предмет и права, НФТ/уровни сервиса, изменения скоупа, ответственность, акты/приёмка, исходники и персональные данные. Плюс примеры формулировок, как заранее «прошить» спорные ситуации и не терять деньги на трактовках.
Практичная вводная в BPMN, включающая базовые нотации событий, задач, шлюзов, границы процесса, типовые паттерны и как не «рисовать ради рисунка», а помогать согласовывать ответственность и тест-кейсы.
Один из вендоров софта для управления проектами показывает новые функции: ИИ-конспекты, автогенерация уроков из артефактов, поиск по базе знаний и связка с задачами/шаблонами проектов. Всё это работает, чтобы превратить накопленные материалы и переписки в «рабочую память» команды и ускорить онбординг.
Автор вспоминает завалы, возникшие по разным причинам - из-за оптимизма, из-за «фикс-прайса» без согласования объема, из-за скидок ради сделки и игнор рисков. Ну а помогает список правил: диапазоны вместо одной цифры, «заморозка» требований, платные доработки и авансы, кружочки в личку...
Набор готовых шаблонов досок (найм, саппорт, контент, продажи и др.) с оговорёнными колонками, WIP-правилами и чек-листами, чтобы «не изобретать канбан с нуля». Такой старт снижает сопротивление и быстрее выводит команды в наблюдаемый поток.
#управление_проектами #Project #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍3👀3
Опасные уязвимости Windows 10/11 и Windows Server подтвержденные производителем Microsoft
1. CVE-2025-64661
Уязвимость командной оболочки Shell операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
2. CVE-2025-62565
Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла.
3. CVE-2025-64678
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного запроса.
4. CVE-2025-64672
Уязвимость пакета программ Microsoft SharePoint Server связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки.
#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👾6🤝3
🖥 Docker - это открытая платформа для разработчиков и системных администраторов, позволяющая создавать, доставлять и запускать распределенные приложения как локально, так и на виртуальных машинах в ЦОД или облаке.
Этот курс знакомит с Docker любого абсолютного новичка с помощью простых и понятных лекций. За лекциями следуют демонстрации, показывающие, как настроить и начать работу с Docker. Упражнения по кодированию, прилагаемые к этому курсу, помогут вам попрактиковаться в командах Docker и разработке собственных образов с использованием файлов Dockerfiles, а также попрактиковаться в Docker Compose. Вы будете разрабатывать файлы Docker для различных вариантов использования прямо в браузере. Таким образом, вам не нужно будет настраивать собственную среду, чтобы попрактиковаться. Наши лабораторные будут сами проверять команды и Dockerfiles, и вы будете уверены, что написали их правильно.
Этот курс предназначен для новичков в DevOps.
- 9 уроков
- 43 темы
- сертификат
#Docker #DevOps #Обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6⚡3😎3👍2
Эта статья — о базовых, но часто недооценённых возможностях Nginx. Мы последовательно разберём настройку рабочих процессов, управление HTTP-заголовками, корректную конфигурацию SSL, работу keepalive-соединений и маршрутизацию запросов. Без магии и редких трюков — только то, что действительно используется в продакшене и позволяет сделать конфигурацию понятной, предсказуемой и безопасной даже для начинающего администратора.
#Nginx #DevOps #взаметки
Please open Telegram to view this post
VIEW IN TELEGRAM
✍10👍7❤5
ℹ️ RemoteApp — это технология, которая позволяет пользователям запускать отдельные приложения Windows, транслируемые из облака, без загрузки полного виртуального рабочего стола. Для пользователя такие приложения выглядят и работают как локальные, нативные программы.
Известная проблема возникает после установки необязательного обновления KB5070311, либо более поздних обновлений. В первую очередь она затрагивает корпоративных пользователей, при этом полноценные сессии виртуального рабочего стола продолжают работать без сбоев.
Microsoft сообщает, что проблемы с подключением RemoteApp не затрагивают персональные устройства под управлением редакции «Домашняя» и Pro, поскольку Azure Virtual Desktop преимущественно используется в корпоративных средах.
Затронутые организации могут временно обойти эту ошибку, вручную добавив ключ в реестр под учетной записью с правами администратора, а затем перезагрузив систему.
Для этого ИТ-администраторам необходимо выполнить следующую процедуру:
- Открыть командную строку от имени администратора.
- Выполнить следующую команду:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\ShellPrograms\RdpShell.exe" /v "ShouldStartRailRPC" /t REG_DWORD /d 1 /f- Перезагрузить устройство, чтобы изменения вступили в силу.
Microsoft уже применила смягчающее решение для устройств с Windows Pro и Windows Enterprise с помощью механизма «Отката известных проблем» (Known Issue Rollback, KIR) — функции Windows, которая позволяет откатывать проблемные изменения, доставленные через службу обновления Windows. Пользователям рекомендовано перезагрузить свои устройства, чтобы ускорить применение отката.
В корпоративных средах с централизованным управлением обновлениями Windows, где обновления контролируются ИТ-отделами, администраторы могут вручную применить откат, установив и настроив соответствующую групповую политику.
Microsoft сообщает:
Для устранения этой проблемы вам потребуется установить и настроить групповую политику для вашей версии Windows. Также необходимо перезагрузить устройство, чтобы применить параметры групповой политики. Обратите внимание, что эта групповая политика временно отключает изменение, которое вызывает данную проблему.
Дополнительные инструкции по развертыванию и настройке групповых политик KIR доступны на сайте поддержки Microsoft.
Microsoft также сообщила, что в настоящее время работает над окончательным исправлением данной проблемы, однако сроки выпуска постоянного решения пока не раскрываются.
#Microsoft #Updates #RemoteApp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🗿7👻6❤2
This media is not supported in your browser
VIEW IN TELEGRAM
sl — консольная утилита, которая запускает анимацию паровоза в ASCII-графике, когда вы вместо ls набираете sl .
Работает как обычная команда:
ввёл sl — поехал поезд, терминал на пару секунд превращается в анимированный скринсейвер.
# Debian / Ubuntu
sudo apt install sl
# Fedora
sudo dnf install sl
# Arch / Manjaro
sudo pacman -S sl
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25👍5❤4✍2❤🔥1
Самый частый факап начала года — истекший SSL-сертификат, про который забыли, потому что админ был в отпуске.
Браузер показывает только "зеленый замочек", но не дату смерти.
Проверьте дату истечения прямо из консоли (особенно для внутренних сервисов без автообновления).
Команда:
echo | openssl s_client -servername google.com -connect google.com:443 2>/dev/null | openssl x509 -noout -dates
Что смотреть в выводе:
notBefore=Dec 10 08:00:00 2025 GMT
notAfter=Mar 4 08:00:00 2026 GMT <-- Ваша дата X
#Security #ssl #openssl #Certificate
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17✍6❤3🆒1
Когда я рос из инженера в управленца, мне казалось, что различия между CTO, CIO и COO во многом формальные. Всё же "про технологии", "про управление", "про процессы".
На практике оказалось, что это три разных способа смотреть на компанию. И путаница между ними начинает дорого стоить именно тогда, когда бизнес перестаёт быть маленьким.
CIO (ИТ-директор), CTO (Технический директор) и COO (Операционный директор) — топ-менеджеры, отвечающие за разные аспекты бизнеса: COO управляет операциями и реализацией стратегии, CIO фокусируется на внутренней IT-инфраструктуре для поддержки процессов, а CTO — на внешних технологиях и разработке продуктов, создании конкурентных преимуществ компании.
COO (Chief Operating Officer) — Операционный директор
Основная задача: Управление повседневной операционной деятельностью компании, обеспечение эффективной работы всех бизнес-процессов, воплощение стратегии CEO в жизнь.
Ответственность: Повседневные операции, координация отделов, повышение операционной эффективности.
Фокус: Настоящее, "как мы это делаем".
CIO (Chief Information Officer) — Информационный директор
Основная задача: Управление всеми информационными технологиями и ресурсами внутри компании.
Ответственность: IT-инфраструктура, ПО, безопасность данных, автоматизация внутренних процессов, ИТ-бюджет.
Фокус: Внутренние бизнес-процессы, поддержка работы компании.
CTO (Chief Technology Officer) — Технический директор
Основная задача: Разработка и внедрение технологий в продукты и услуги компании для достижения конкурентных преимуществ.
Ответственность: Техническая стратегия, инновации, R&D, разработка новых технологий, технические аспекты продуктов.
Фокус: Внешние продукты/услуги и будущее развитие, "как технологии могут помочь нам создавать".
#cto #cio #управление_проектами #Project #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13💯4🍾4
📈 Zabbix шаблон для Supermicro X12DAi-N6
Полезный шаблон для мониторинга сервера Supermicro с материнской платой X12DPL-i6 (X12DAi-N6).
➡️ Источник
#supermicro #zabbix #Monitoring
Полезный шаблон для мониторинга сервера Supermicro с материнской платой X12DPL-i6 (X12DAi-N6).
В шаблоне 5 приложений, 53 элемента данных, 88 триггеров и 6 графиков. Мониторим по IPMI.
Для удобства настройка частоты опроса данных вынесена в макросы.
#supermicro #zabbix #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍5❤4
PostgreSQL zero-downtime migrations made easy
🐘 Подробнее
#PostgreSQL #pgroll
pgroll - инструмент командной строки с открытым исходным кодом, который обеспечивает безопасную и обратимую миграцию схем для PostgreSQL, обслуживая несколько версий схемы одновременно. Он выполняет сложные операции миграции, гарантируя, что клиентские приложения продолжат работать во время обновления схемы базы данных. Это включает в себя обеспечение того, чтобы изменения применялись без блокировки базы данных и чтобы как старые, так и новые версии схемы работали одновременно (даже при внесении критических изменений!). Это устраняет риски, связанные с переносом схемы, и значительно упрощает развертывание клиентского приложения, а также позволяет выполнять мгновенный откат.
#PostgreSQL #pgroll
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4
В чем отличие девопс-инженера от sre-инженера?
DevOps-инженер и SRE (Site Reliability Engineer) — это роли, которые пересекаются в своих задачах, но имеют разные акценты и подходы.
🟠 DevOps-инженер
🟠 SRE-инженер
#DevOps #SRE
DevOps-инженер и SRE (Site Reliability Engineer) — это роли, которые пересекаются в своих задачах, но имеют разные акценты и подходы.
Основная цель: Ускорить и автоматизировать процесс разработки, тестирования и развертывания приложений.
Подход: Сосредоточен на создании и поддержке CI/CD, инфраструктуры как кода (IaC) и инструментах автоматизации.
Фокус: Эффективность процессов разработки. Улучшение взаимодействия между командами разработки (Dev) и эксплуатации (Ops).
Основная цель: Обеспечение стабильности, надежности и производительности системы в продакшене.
Подход: Применяет инженерные подходы и автоматизацию для управления операциями и масштабированием.
Фокус: Стабильность и надежность системы. Мониторинг, устранение сбоев и управление инцидентами.
#DevOps #SRE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13✍4❤4😎1
This media is not supported in your browser
VIEW IN TELEGRAM
CMatrix
Основана на заставке к фильму "Матрица". Показывает текст, прокручивающийся в терминале, может прокручивать строки с одинаковой скоростью или асинхронно и с заданной пользователем скоростью.
Установка
Включите асинхронную прокрутку:
Отображение красного текста:
Включить режим радуги:
Установите задержку обновления экрана на 2 сантисекунды:
👩💻 Исходный код доступен на GitHub
#Linux #CMatrix
Основана на заставке к фильму "Матрица". Показывает текст, прокручивающийся в терминале, может прокручивать строки с одинаковой скоростью или асинхронно и с заданной пользователем скоростью.
Установка
$ sudo apt-get install cmatrixВключите асинхронную прокрутку:
cmatrix -aОтображение красного текста:
cmatrix -C {{red}}Включить режим радуги:
cmatrix -rУстановите задержку обновления экрана на 2 сантисекунды:
cmatrix -u {{2}}#Linux #CMatrix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Forwarded from KazDevOps
Разыгрываем 7 ваучеров на обучение и сертификацию со скидкой 100% от The Linux Foundation, а также 7 доступов к видеокурсу Kubernetes: База от Slurm.
Ваучеры можно применить к любому:
— онлайн-курсу
— сертификационному экзамену (CKA, CKS, CKAD и другие — в комплекте!)
— или пакету (курс + сертификация)
Условия розыгрыша просты:
Go-go-go, и успехов!
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👀2❤1