SHOWCONFIG
76 subscribers
65 photos
3 files
294 links
⚡️Ещё один авторский канал про Digital и IT
📮@abrawkin
Download Telegram
🔒 Weakpass – где, pass от слова password

https://weakpass.com

Коллекция списков паролей для различных целей: от тестирования на проникновение до повышения безопасности паролей.

C поиском по хэшу и c API.

Бесплатно.

@showconfig #secutiy #password #API #pentest #infosec #redteam
🔥1👨‍💻1
🚫 Yandex Cloud немножко отдыхает

По законам трудовых будней страдаем с 9:00 понедельника.

Частичная недоступность сетевых дисков:
https://status.yandex.cloud/ru/incidents/1422

@showconfig #yandex #cloud #incident #storage #hdd #failure
🗿3🔥1🙏1
Про Apache Cassandra от Тысяча фичей @tfeat

Кассандра это моя старая любимая боль, без которой у меня долгое время не начинался рабочий день. Изучайте, пользуйтесь, страдайте.

Клиент, сервер.
Как работает запись?
Как работает чтение из Кассандры?


- Первая часть: https://xn--r1a.website/tfeat/145 
- Вторая часть: https://xn--r1a.website/tfeat/151
- Третья часть: https://xn--r1a.website/tfeat/153

@showconfig #cassandra #nosql #keyvalue #db #apache
🔥4🌚1🙈1
Взлет и падение StackOverflow.

Это был главный сайт вопросов и ответов для программистов. На пике популярности, в 2014-2018, там задавали по 200 тысяч вопросов в месяц! В прошлом месяце, на нем задали только 3 тысячи вопросов, столько же, как и в августе 2008, при запуске.

Нейросети — финальный удар, который добил гиганта. ИИ отвечает на конкретно твой вопрос мгновенно, а недавно научился искать по всему интернету. Это удобнее, чем часами, а то и днями ждать ответов от волонтеров.

Но сайт начал падение ещё в 2018 году! Ну и окончательно покатился вниз в 2021, задолго до появления нейросетей (первая сколько-то полезная chatgpt 3.5 выйдет только в ноябре 2022).

Что же это было? Две главные гипотезы:

1. Discord. Эту программу для чатов запустили в 2015 году и в 2016-17 туда начали переезжать популярные open source проекты. Это, кстати, огромная потеря, ответы на вопросы из Discord’а недоступны для поиска в «большом интернете». Есть проекты типа Linen, которые пытаются это исправить, но они стоят денег и по умолчанию сообщения «заперты» в чатах. А ещё Discord, конечно, продаёт доступ к чатам компаниям обучающим нейросети, но это отдельная история.

2. Очень злая модерация. Модераторы закрывали вопросы как дубликаты или как не подходящие под «правила сайта». В результате, новички часто не могли получить ответ на свои вопросы и уходили разозленные, а опытные участники разочаровывались и переставали отвечать. Классический синдром вахтера, когда суть подменяется формой, у википедии схожие проблемы.

Интересно, что сайт изначально имел двойственную суть: это была попытка создать полную, структурированную энциклопедию знания о программированию с одной стороны — это был посыл со-основателя Джефа Атвуда (он вышел из проекта в 2013) и сообщество людей, которые помогают друг-другу, с другой — идея Джоэля Спольски, второго сооснователя, вышедшего из проекта 2019 вместе с продажей.

Sic gloria transit mundi.

Кстати, SO — пример отличной архитектуры, когда люди не изобретают сложность на пустом месте. Один из самых популярных сайтов в интернете работал на десятке серверов, а временами выживал вообще на одной машине. Рекомендую серию статей 2016 года, где инженер оттуда рассказывает, как всё устроено под капотом. Есть чему поучиться.

А ещё у нас есть эпизод подкаста, где мы говорим с Николаем Чабановским, который сделал русский клон и продал его самому Джоэлю Спольски и отвечал за сообщества в SO.

Прям ностальгия...
👍1🕊1👀1
🔍 Gixy-Next: Сканер безопасности конфигурации NGINX для аудита безопасности

Что это?
Открытый сканер для анализа nginx.conf на уязвимости и проблемы производительности. Активно поддерживаемый форк легендарного Gixy от Яндекса.

Ключевые возможности:
• Статический анализ конфигурации NGINX
• Встроенный сканер в браузере через
• WebAssembly — можно проверить конфиг прямо на сайте: https://gixy.io/scanner/
• Быстрая установка через pip/uv (пакет на PyPI)
• Экспорт конфигурации в единый файл-дамп
• Гибкая настройка проверок через плагины и фильтры

Чем лучше nginx -t?
nginx -t проверяет только синтаксис. Gixy-Next ищет уязвимости (например, misconfig в заголовках), риски производительности и помогает предотвратить сбои.

Исходный Gixy был заброшен.
Gixy-Next — это современный форк, который исправляет ошибки, удаляет AI-артефакты и развивает проект.

https://gixy.io
https://github.com/MegaManSec/Gixy-Next

@showconfig #nginx #безопасность #devops #инфраструктура #opensource
👍4🔥1
🔒Let's Encrypt: 6-дневные сертификаты и сертификаты на IP-адреса

Через Let's Encrypt теперь доступны сертификаты с коротким сроком действия и сертификаты для IP-адресов. Срок действия этих сертификатов составляет 160 часов, то есть чуть более шести дней. Чтобы получить сертификат с коротким сроком действия, просто необходимо выбрать профиль сертификата с коротким сроком действия в своем клиенте ACME.

https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability

P.S. А еще с 13 мая 2026 сертификаты буду выдаться сроком на 45 дней
https://letsencrypt.org/2025/12/02/from-90-to-45
👍2🗿2
👾 Захват серверов обновлений Notepad++

Разработчики Notepad++ подтвердили:

• с июня по декабрь 2025 года группа злоумышленников (вероятно, китайская) взломала shared-хостинг сервера проекта.
• Они перехватывали трафик к getDownloadUrl.php и перенаправляли выборочных пользователей на вредоносные серверы с malware вместо легитимных обновлений.

Сейчас сайт мигрировали на новый хостинг, а в версию v8.9.2 добавят XMLDSig (стандарт W3C для создания цифровых подписей в формате XML) для манифестов.

Что делать?
Обновитесь до 8.8.9+, проверьте систему.

https://cybersecuritynews.com/notepad-hijacked/

@showconfig #notepad++ #безопасность #malware #security #Hijacking #cyber
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🗿2
🔐 Docker Hardened Images теперь БЕСПЛАТНО

Сюрприз от Docker: hardened-образы (Alpine, Debian, Python, Node, PostgreSQL и 1000+ других) теперь доступны без подписки.

Ключевые плюсы:
• Бесплатно — больше не нужен платный тариф Docker Pro/Team
• 1000+ образов — базовые ОС, рантаймы, БД, message brokers
• Supply chain security — образы собираются из исходников в контролируемом namespace
• Compliance «из коробки» — SBOM, аудиторские отчеты для ISO 27001, SOC 2, EU Cyber Resilience Act

Концепцию waterline (линия безопасности):
• DHI обеспечивает вам «линию безопасности». Ниже этой линии Docker отвечает за управление уязвимостями. Выше неё — вы. Когда сканер обнаруживает что-то в слое DHI, ваша команда не может предпринять никаких действий. Всё, что находится выше границы DHI, остаётся вашей ответственностью.
• Уязвимости никуда не деваются. Ниже линии безопасности (в базовых образах) нужно оперативно подтягивать пропатченные DHI-образы. Выше линии безопастности (в твоём слое) ты по-прежнему отвечаешь за код приложения, зависимости и всё, что накатил сверху.

🔗 Подробнее: https://www.docker.com/blog/hardened-images-free-now-what/

Сами образы тут: https://hub.docker.com/hardened-images/catalog

@showconfig #Docker #Security #DevSecOps #Containers #HardenedImages
3
🖥 Лайфхак Житейская хитрость для возвращения вас к нормальной жизни

Пять простых действий, которые вернут вас к нормальной жизни:


• npm uninstall -g openclaw
• openclaw gateway stop
• openclaw uninstall
• rm -rf ~/.openclaw and rm -rf ~/clawdbot
• rm -f ~/Library/LaunchAgents/bot.molt.gateway.plist


@showconfig #openclaw #ai #linux #assist #claude #LLM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1👀1
Forwarded from Безумный кот
Всем доброй ночи 🙃.

По статистике этого канала посты чаще всего выходят ближе к ночи — и этот не исключение.

Прошел уже целый год с момента публикации моей первой статьи Kubernetes The Hard Way 🤪:

Статья получила много хорошего фидбека, но почти сразу появился один вопрос, который мне задавали весь этот год:
«А как добавлять worker-ноды?»

Наконец-то готов ответить на него новой статьей:

Kubernetes The Hard Way: Workers 😈

Статья получилась небольшой, но полезной — поможет освежить в памяти хорошо забытое старое и, возможно, узнать что-то новое.

Так что устраивайтесь поудобнее — будет интересно 😎

Лучшая ваша похвала — это: 🤪
• Вопросы по теме
• Поиск неточностей
• Советы, как сделать лучше
• И, конечно, ⭐️ на GitHub

*Бонусом, мы перевели весь контент на английский, теперь будет публиковаться сразу на двух языках и не только в РФ)
Please open Telegram to view this post
VIEW IN TELEGRAM
211
Напишу в Telegram почему не работает Telegram


31 марта - 1 апреля 2026 года около 21:00 UTC / 0:00 MSK:
на ТСПУ, - часть АСБИ, были загружены правила,
блокирующие на уровне IP все CIDR Telegram

Около 4:30-6:00 UTC 1 апреля 2026
появились исследовательские доказательства того, что текущий набор эвристик DPI
позволяет блокировать MTProxy Fake-TLS на основе паттерна пакетов, отправляемых клиентом:
это не может быть исправлено на стороне MTProxy-сервер и мы ожидаем реакции со стороны разработчиков Telegram


https://github.com/telemt/telemt/issues/617#issuecomment-4170657839
1