Админим с Буквой
СтатистикаКанал о системном администрировании, DevOps и немного Инфобеза. По всем вопросам обращаться к @bykva.
- Последний пост
- 10:30
- Последнее чтение
- 12:41
- Постов за неделю
- 6
- Всего постов
- 27
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 158
- 1/48двое суток
- 1 327
- 1/72трое суток
- 1 431
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Собрал инструмент для записи видео-лекций — BStudio. Запись слайдов, камеры и телесуфлёр в одном браузерном окне, а на выходе сразу готовое видео. Главное — ставить ничего не нужно. Один HTML-файл который нужно открыть Chrome и всё - можно записывать. Суфлёр — не просто бегущая строка. Киллер фича — темп чтения в словах в минуту. Причём это не абстрактная цифра: скорость прокрутки студия считает по фактическому числу слов в речетативе для слайда, учитывает высоту текста, поэтому темп совпадает с реальными академическими 120–150 сл/мин. Ширина, высота, прозрачность, размер шрифта — всё настраивается на лету, можно свернуть суфлёр в мини-пульт и листать слайды одной рукой. Вторая киллер фича - возможность запоминать параметры камеры под каждый слайд. Иногда камера перекрывает контент — на таких слайдах можно задать ей свою позицию (8 точек), форму (круг/прямоугольник), размер и зум прямо в разметке речитатива. При переходе на слайд камера сама подстраивается, а на слайдах без настройки — откатывается к базовым параметрам. Выставил камеру руками как нравится — один клик, и настройка записывается в текст сама, руками редактировать не надо. Авто переключение слайдов: студия сама досчитывает до конца речитатива и переключает слайд с отсчётом 5-4-3-2-1 - можно записывать вообще без рук на клавиатуре (а если надо - прокруткой можно притормозить или ускорить текст). На каждом слайде есть таймер записи и таймер слайда. Запись — сразу на диск, не в оперативку: краш браузера не убивает отснятое. Пишет и слайд, и камеру, и микрофон вместе. Формат на выходе — webm, открывается в Chrome и VLC. Код и инструкция — на GitHub, лицензия MIT: https://github.com/bykvaadm/BStudio
Ansible — один из самых популярных инструментов управления конфигурацией серверов. Ключевая идея Ansible — описание желаемого состояния машины кодом. Конфигурация машины перестаёт жить только в истории команд терминала и в чьей-то голове. А вместе с этим решается известная проблема «сервера-снежинки» — машины, которую годами настраивали руками, боятся трогать и не могут воспроизвести. Зачем вообще описывать инфраструктуру кодом? Автоматизация — быстрее и надёжнее. Повторяемость — новая машина не отличается от предыдущей. Защита — изменения больше не вносятся молча: конфигурация меняется через репозиторий, видна история «кто, что и когда», сомнительную правку можно обсудить до того, как она коснётся продакшена. Документация — она расскажет новичку как устроен проект. Хотите знать больше о том как сделать всю свою инфраструктуру как код, и выстроить процессы SSDLC ждём вас на курсе 🌐https://edu.eversecure.ru/devsecops 👈
мастер опросов) с пересечениями значений)) расценивайте 20-49, 50-99, 100-199
видео или голосовое, без подписи
Удивительное время: Anthropic сейчас оценивается почти в 1 триллион долларов Вообще-то, компания Anthropic была основана в мае 2021 года. Им чуть больше пяти лет. И уже оценки в триллион. Anthropic закрыла раунд Series H на 65 миллиардов долларов и получила оценку в 900 миллиардов, а с учетом привлеченных средств (post-money) — 965 миллиардов. Этим компания обошла OpenAI и стала самым дорогим ИИ-стартапом в мире. В раунде участвовали Altimeter Capital, Dragoneer, Greenoaks и Sequoia Capital. Для сравнения: OpenAI в марте привлекла 122 миллиарда, что дало оценку 730 миллиардов (852 миллиарда post-money). Сама Anthropic за один квартал с небольшим больше чем удвоилась в цене — в феврале она поднимала 30 миллиардов при оценке в 380. С момента основания в 2021 году выходцами из OpenAI, включая Дарио и Даниэлу Амодеи (состояние каждого оценивается в 7 миллиардов), Anthropic привлекла более 130 миллиардов долларов. Годовая выручка в пересчете на run rate в мае перевалила за 47 миллиардов. В начале мая компания договорилась со SpaceX Илона Маска о доступе к суперкомпьютеру Colossus для обучения моделей и обслуживания подписчиков Claude Pro и Max. Я выше подчеркнул главное — выручку. Которая "перевалила за 47 миллиардов". Правда по run rate — это такой синтетический показатель, когда берется какой-то один (обычно удачный) месяц по выручке и просто умножается на 12, что не всегда бывает реальностью. Но это все равно впечатляет - выручка за май, получается, была 3,9 млрд долларов. И я почему-то уверен, что в июне она уже была больше. Если брать простую оценку Антропиков в банальном "мультипликаторе по рынку", который сейчас у Google, например, 9,4 (годовых выручки), а у Apple 9,5, то Anthropic должен стоить в районе 470-500 миллардов. Но очевидно, что рост продолжается и простая экстраполяция тут не работает. Если компании удастся удовоить доходы, а судя по тому, как лично я начал им платить за последние несколько месяцев, то это не так уж и невероятно, то таки да — триллион они уже стоят. И думаю даже больше. Так что мы наблюдаем прямо сейчас за рождением нового биг-теха, который в ближайшие годы будет постоянно на слуху
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ▪️ должен ли инженер уметь программировать ▪️ какие скиллы важнее — soft или hard ▪️ почему мотивация может перевесить идеальное резюме ▪️ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
Вы понимаете как работает сеть в докере? Что за магический проброс портов? как это вообще работает под капотом? Большинство статей обычно рассказывают про это пару строчек - употребляя фразы "сеть докера", "докер слушает порт", докер пробрасывает соедниение" - но всё это далеко от реальности. А как можно полноценно поддерживать продукт если не понимаешь как работает технология, и уже тем более как сделать это безопасно. Почему-то считается нормой просто верить методичке на слово: комплаенс сказал network=host - плохо, а почему - объяснить не может. Особенно не может ответить на вопрос когда этот подход не только не плохо, но и даже норма и приносит удобство - экономит и время и ресурсы. На эти и многие другие вопросы мы в коллабе с eversecure отвечаем в курсе devsecops: ждём вас на запуск в сентябре! 🌐 https://edu.eversecure.ru 👈
Релизнул полный рефакторинг лабы по интеграции gitlab + hashicorp vault. всё в кубере. готовый терраформ под яоблако, кубспрей для создания инфры. лаба проходится в 2 режимах - полностью автоматический (скрипт install.sh) и полностью ручной - readme. удачного…
Релизнул полный рефакторинг лабы по интеграции gitlab + hashicorp vault. всё в кубере. готовый терраформ под яоблако, кубспрей для создания инфры. лаба проходится в 2 режимах - полностью автоматический (скрипт install.sh) и полностью ручной - readme. удачного обучения.
Марафон LPE уязвимостей в Linux продолжается. Команда Nebula Security раскрыла GhostLock (CVE-2026-43499), stack-use-after-free в подсистеме rtmutex ядра, который был внесён ещё в Linux 2.6.39 и просуществовал более 15 лет. Корень бага в том, что на proxy-пути функция remove_waiter() очищает pi_blocked_on не у той задачи, оставляя висячий указатель на освобождённый фрейм стека ядра. Затронуты практически все дистрибутивы без патча (диапазон от v2.6.39-rc1 до v7.1-rc1), причём триггер не требует ни привилегий, ни user namespaces, ни специальной конфигурации ядра. Ключевая опасность в том, что уязвимость превращается в container escape, локальный непривилегированный атакующий из контейнера может подняться до root на хосте. Авторы довели эксплойт до 97% стабильности через forge поддельного rt_mutex_waiter, перезапись inet6_protos[IPPROTO_UDP] и трюк с CPU entry area, за что получили 92 337 долларов в Google kernelCTF. Полностью рабочий эксплойт и PoC уже открыто выложены в репозитории CyberMeowfia на GitHub.
не мог не навайбкодить)) переписал(и) с гугл дока на веб-страничку. пока это POC, провели по нему только 1 собес. И да, сознательно сейчас ограничил себя невозможностью коворка над 1 собесом вместе, всё работает в статике. https://bykvaadm.github.io/interview…
Зацените какую штуку тут товарищ написал: https://github.com/crust-gather/crust-gather Она сохраняет стейт Kubernetes кластера в OCI-имадж (со всеми CRD, статусами, ивентами, подами и их логами) Потом его можно запустить локально и в нем покопаться обычным kubectl. Можно клода натравить, можно k9s, и т.п. Идеально подходит чтобы интегрировать в свой пайплайн. Написано на rust'е. Завтра будет рассказывать о ней на KCD https://kcd-czech-slovak-2026.sessionize.com/session/1195463 (есть прямая трансляция)
А ещё стартанул финал турнира по зеркальному outcast (hota homm) https://www.youtube.com/watch?v=J1SAeU_hfwc Стрим со стороны YamaDarma (https://www.youtube.com/@yama_darma) // потому что могу)))
Обновил лабораторку по fleet+osquery https://github.com/bykvaadm/fleet-osquery-in-a-box 1. обновлены все коробки до актуальных операционок 2. добавлены сценарии поиска уязвимостей и мисконфигураций 3. пересобраны контейнеры, добавлены тесты - всё в открытом доступе, можно делать свои сценарии в обучении ваших студентов и коллег. 4. есть специальный скрипт, который загружает в интерфейс все отчёты - можно не загружать руками. Пользуйтесь и учитесь на здоровье
🗓 Месяц с публичного запуска Sereno OnCall: что нового 💬 Уведомления в Telegram — один из самых востребованных каналов оповещения, поэтому был в приоритете сразу после старта беты. Реализовано на стандартном Bot API, а само знакомство с ботом сделано максимально прозрачно: при первом контакте он сообщает ваш "Chat ID" (он же "Telegram ID"), который дальше в Sereno Systems передаётся как контакт. Без магии и скрытого связывания Chat ID с username (который может отсутствовать) или номером телефона, делиться которым не всегда хочется. 📧 Теперь можно добавлять дополнительные email-адреса для оповещений. Побочный эффект — любой из них можно использовать и для входа в Sereno Systems. 📲 Первое приложение — PWA. Ставится на любое устройство в пару кликов, по функциональности не сильно уступает нативному приложению и не требует публикации в сторах — удобный первый шаг и хорошее подспорье полноценной разработки под все ОС. 👥 Первые пользователи, первая обратная связь — и вслед за ней багфиксы и мелкие, но критичные улучшения. Обратная связь оказалась максимально ценной — искренне благодарю всех, кто нашёл на это время. 🌊 А ещё в ночь с 23 на 24 июня один из серверов Sereno Systems накрыл загадочный HTTP-флуд. Атака продолжалась чуть больше часа и закончилась сама. Из хорошего: основной функционал не затронуло и Sereno OnCall сам сообщил о наличии проблем по почте и в Telegram. Из плохого: качественно отбиваться пока не умеем — нужно подключать профильные решения. 🎯 Дальше в фокусе: - архитектурные правки и сборка On-Prem — именно к этому формату оказался максимальный интерес у всех, с кем удалось пообщаться за прошедший месяц; - поддержка Web Push — теперь, когда есть PWA, пора добавить еще один простой и бесплатный канал доставки уведомлений. p.s. Ваша обратная связь помогает сделать Sereno Systems по настоящему полезным ❤️
Ищу к себе в команду инженера для сервисов бэкофиса в компанию BIZONE. Ссылка на HH. В программе: гитлаб на 1500 пользователей и 6000 проектов, Артифактори на 15Тб данных, а также флаткары-талосы и прочие сложные задачи в масштабах всей компании. Откликаться можно в ЛС и по ссылке на HH. З.Ы. Работа только на территории РФ (московский часовой пояс), фулл тайм (естественно). З.З.Ы. Вилки не будет, можете не писать даже комменты на этот счёт. ЗП в рынке.
Почти 12-ти часовая трансляция того, как человекоподобные роботы реально работают на производстве (забирают с ленты планшет, позиционируют в тестовом контуре, оттестированный планшен возвращают на следующую линию) https://www.youtube.com/watch?v=Zd14YWoCDCo
Оп! Чо вышло: второе издание Контейнер секьюрити на русском! Пожалуй, лучшая книга по безопасности контейнеров на сегодняшний день. Лиз Райс — один из самых уважаемых специалистов в области Container Security. Она умеет разбирать сложные темы на простые составляющие, объясняя «как это работает на самом деле», а не пересказывая документацию. Каждая концепция подкреплена наглядным примером — можно открыть терминал и пощупать всё руками. Однажды мне довелось побывать на её докладе на DevOops про побеги из контейнеров — у меня до сих пор хранится методичка с её автографом: "Enjoy your containers, Sergey". Подача материала в книге такая же, как и на конфе: живая, точная и с любовью к делу. Во втором издании накопились серьёзные изменения за пять лет, прошедшие с первого: появились отдельные главы про безопасность цепочки поставок (SBOM, SLSA, cosign) и про IaC/GitOps, переписана глава о защите среды выполнения с акцентом на eBPF, Falco и Tetragon, обновлена глава по OWASP Top 10. Книга стала аж на четверть толще. Почитал с огромным удовольствием. Очень ждал этого издания — и вот оно. DevSecOps-инженерам, платформенным командам, безопасникам — бегом читать 😊
https://github.com/bykvaadm/interview-platform в догонку, сама репа. сейчас коллаборацию прикрутим и чат. и будет красота 😃 ещё бы затащить туда тестовые задания и code with me 😃 токенов не жалко просто, да)
TIL - если хочется принудительно проверь подключение по паролю в обход всех сокетов, агентов, ключей: ssh -o ControlMaster=no -o ControlPath=none -o IdentitiesOnly=yes -o IdentityAgent=none -o PreferredAuthentications=password -o PubkeyAuthentication=no user@host