tgindex
Админим с Буквой

Админим с Буквой

Статистика

Канал о системном администрировании, DevOps и немного Инфобеза. По всем вопросам обращаться к @bykva.

Последний пост
10:30
Последнее чтение
12:41
Постов за неделю
6
Всего постов
27
Тип
открытый
Язык
русский
Категория
Технологии (по похожим)
В каталоге с
12 авг.
Подписчики
6 388
0 за 3 дн.
Сутки
+1
+0,02%
Неделя
 
Месяц
 
Просмотров на пост
2 493
26 постов
Вовлечённость
39,0%
к подписчикам
Постов в день
0,9
всего 27
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
1 158
1/48двое суток
1 327
1/72трое суток
1 431

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 10:306361525

    Собрал инструмент для записи видео-лекций — BStudio. Запись слайдов, камеры и телесуфлёр в одном браузерном окне, а на выходе сразу готовое видео. Главное — ставить ничего не нужно. Один HTML-файл который нужно открыть Chrome и всё - можно записывать. Суфлёр — не просто бегущая строка. Киллер фича — темп чтения в словах в минуту. Причём это не абстрактная цифра: скорость прокрутки студия считает по фактическому числу слов в речетативе для слайда, учитывает высоту текста, поэтому темп совпадает с реальными академическими 120–150 сл/мин. Ширина, высота, прозрачность, размер шрифта — всё настраивается на лету, можно свернуть суфлёр в мини-пульт и листать слайды одной рукой. Вторая киллер фича - возможность запоминать параметры камеры под каждый слайд. Иногда камера перекрывает контент — на таких слайдах можно задать ей свою позицию (8 точек), форму (круг/прямоугольник), размер и зум прямо в разметке речитатива. При переходе на слайд камера сама подстраивается, а на слайдах без настройки — откатывается к базовым параметрам. Выставил камеру руками как нравится — один клик, и настройка записывается в текст сама, руками редактировать не надо. Авто переключение слайдов: студия сама досчитывает до конца речитатива и переключает слайд с отсчётом 5-4-3-2-1 - можно записывать вообще без рук на клавиатуре (а если надо - прокруткой можно притормозить или ускорить текст). На каждом слайде есть таймер записи и таймер слайда. Запись — сразу на диск, не в оперативку: краш браузера не убивает отснятое. Пишет и слайд, и камеру, и микрофон вместе. Формат на выходе — webm, открывается в Chrome и VLC. Код и инструкция — на GitHub, лицензия MIT: https://github.com/bykvaadm/BStudio

  • 14 авг.1 125612

    Ansible — один из самых популярных инструментов управления конфигурацией серверов. Ключевая идея Ansible — описание желаемого состояния машины кодом. Конфигурация машины перестаёт жить только в истории команд терминала и в чьей-то голове. А вместе с этим решается известная проблема «сервера-снежинки» — машины, которую годами настраивали руками, боятся трогать и не могут воспроизвести. Зачем вообще описывать инфраструктуру кодом? Автоматизация — быстрее и надёжнее. Повторяемость — новая машина не отличается от предыдущей. Защита — изменения больше не вносятся молча: конфигурация меняется через репозиторий, видна история «кто, что и когда», сомнительную правку можно обсудить до того, как она коснётся продакшена. Документация — она расскажет новичку как устроен проект. Хотите знать больше о том как сделать всю свою инфраструктуру как код, и выстроить процессы SSDLC ждём вас на курсе 🌐https://edu.eversecure.ru/devsecops 👈

  • 13 авг.1 31811

    мастер опросов) с пересечениями значений)) расценивайте 20-49, 50-99, 100-199

  • видео или голосовое, без подписи

  • 13 авг.1 16612из zatelecom

    Удивительное время: Anthropic сейчас оценивается почти в 1 триллион долларов Вообще-то, компания Anthropic была основана в мае 2021 года. Им чуть больше пяти лет. И уже оценки в триллион. Anthropic закрыла раунд Series H на 65 миллиардов долларов и получила оценку в 900 миллиардов, а с учетом привлеченных средств (post-money) — 965 миллиардов. Этим компания обошла OpenAI и стала самым дорогим ИИ-стартапом в мире. В раунде участвовали Altimeter Capital, Dragoneer, Greenoaks и Sequoia Capital. Для сравнения: OpenAI в марте привлекла 122 миллиарда, что дало оценку 730 миллиардов (852 миллиарда post-money). Сама Anthropic за один квартал с небольшим больше чем удвоилась в цене — в феврале она поднимала 30 миллиардов при оценке в 380. С момента основания в 2021 году выходцами из OpenAI, включая Дарио и Даниэлу Амодеи (состояние каждого оценивается в 7 миллиардов), Anthropic привлекла более 130 миллиардов долларов. Годовая выручка в пересчете на run rate в мае перевалила за 47 миллиардов. В начале мая компания договорилась со SpaceX Илона Маска о доступе к суперкомпьютеру Colossus для обучения моделей и обслуживания подписчиков Claude Pro и Max. Я выше подчеркнул главное — выручку. Которая "перевалила за 47 миллиардов". Правда по run rate — это такой синтетический показатель, когда берется какой-то один (обычно удачный) месяц по выручке и просто умножается на 12, что не всегда бывает реальностью. Но это все равно впечатляет - выручка за май, получается, была 3,9 млрд долларов. И я почему-то уверен, что в июне она уже была больше. Если брать простую оценку Антропиков в банальном "мультипликаторе по рынку", который сейчас у Google, например, 9,4 (годовых выручки), а у Apple 9,5, то Anthropic должен стоить в районе 470-500 миллардов. Но очевидно, что рост продолжается и простая экстраполяция тут не работает. Если компании удастся удовоить доходы, а судя по тому, как лично я начал им платить за последние несколько месяцев, то это не так уж и невероятно, то таки да — триллион они уже стоят. И думаю даже больше. Так что мы наблюдаем прямо сейчас за рождением нового биг-теха, который в ближайшие годы будет постоянно на слуху

  • 12 авг.1 39913

    Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ▪️ должен ли инженер уметь программировать ▪️ какие скиллы важнее — soft или hard ▪️ почему мотивация может перевесить идеальное резюме ▪️ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции

  • 7 авг.3 5643086

    Вы понимаете как работает сеть в докере? Что за магический проброс портов? как это вообще работает под капотом? Большинство статей обычно рассказывают про это пару строчек - употребляя фразы "сеть докера", "докер слушает порт", докер пробрасывает соедниение" - но всё это далеко от реальности. А как можно полноценно поддерживать продукт если не понимаешь как работает технология, и уже тем более как сделать это безопасно. Почему-то считается нормой просто верить методичке на слово: комплаенс сказал network=host - плохо, а почему - объяснить не может. Особенно не может ответить на вопрос когда этот подход не только не плохо, но и даже норма и приносит удобство - экономит и время и ресурсы. На эти и многие другие вопросы мы в коллабе с eversecure отвечаем в курсе devsecops: ждём вас на запуск в сентябре! 🌐 https://edu.eversecure.ru 👈

  • 17 июл.3 294521

    Релизнул полный рефакторинг лабы по интеграции gitlab + hashicorp vault. всё в кубере. готовый терраформ под яоблако, кубспрей для создания инфры. лаба проходится в 2 режимах - полностью автоматический (скрипт install.sh) и полностью ручной - readme. удачного…

  • 17 июл.3 0722740

    Релизнул полный рефакторинг лабы по интеграции gitlab + hashicorp vault. всё в кубере. готовый терраформ под яоблако, кубспрей для создания инфры. лаба проходится в 2 режимах - полностью автоматический (скрипт install.sh) и полностью ручной - readme. удачного обучения.

  • 10 июл.3 3891439из k8security

    Марафон LPE уязвимостей в Linux продолжается. Команда Nebula Security раскрыла GhostLock (CVE-2026-43499), stack-use-after-free в подсистеме rtmutex ядра, который был внесён ещё в Linux 2.6.39 и просуществовал более 15 лет. Корень бага в том, что на proxy-пути функция remove_waiter() очищает pi_blocked_on не у той задачи, оставляя висячий указатель на освобождённый фрейм стека ядра. Затронуты практически все дистрибутивы без патча (диапазон от v2.6.39-rc1 до v7.1-rc1), причём триггер не требует ни привилегий, ни user namespaces, ни специальной конфигурации ядра. Ключевая опасность в том, что уязвимость превращается в container escape, локальный непривилегированный атакующий из контейнера может подняться до root на хосте. Авторы довели эксплойт до 97% стабильности через forge поддельного rt_mutex_waiter, перезапись inet6_protos[IPPROTO_UDP] и трюк с CPU entry area, за что получили 92 337 долларов в Google kernelCTF. Полностью рабочий эксплойт и PoC уже открыто выложены в репозитории CyberMeowfia на GitHub.

  • 7 июл.2 672733

    не мог не навайбкодить)) переписал(и) с гугл дока на веб-страничку. пока это POC, провели по нему только 1 собес. И да, сознательно сейчас ограничил себя невозможностью коворка над 1 собесом вместе, всё работает в статике. https://bykvaadm.github.io/interview…

  • 6 июл.2 1761032из ittales

    Зацените какую штуку тут товарищ написал: https://github.com/crust-gather/crust-gather Она сохраняет стейт Kubernetes кластера в OCI-имадж (со всеми CRD, статусами, ивентами, подами и их логами) Потом его можно запустить локально и в нем покопаться обычным kubectl. Можно клода натравить, можно k9s, и т.п. Идеально подходит чтобы интегрировать в свой пайплайн. Написано на rust'е. Завтра будет рассказывать о ней на KCD https://kcd-czech-slovak-2026.sessionize.com/session/1195463 (есть прямая трансляция)

  • 3 июл.2 70471

    А ещё стартанул финал турнира по зеркальному outcast (hota homm) https://www.youtube.com/watch?v=J1SAeU_hfwc Стрим со стороны YamaDarma (https://www.youtube.com/@yama_darma) // потому что могу)))

  • 3 июл.2 395527

    Обновил лабораторку по fleet+osquery https://github.com/bykvaadm/fleet-osquery-in-a-box 1. обновлены все коробки до актуальных операционок 2. добавлены сценарии поиска уязвимостей и мисконфигураций 3. пересобраны контейнеры, добавлены тесты - всё в открытом доступе, можно делать свои сценарии в обучении ваших студентов и коллег. 4. есть специальный скрипт, который загружает в интерфейс все отчёты - можно не загружать руками. Пользуйтесь и учитесь на здоровье

  • 1 июл.2 22928из sereno_systems

    🗓 Месяц с публичного запуска Sereno OnCall: что нового 💬 Уведомления в Telegram — один из самых востребованных каналов оповещения, поэтому был в приоритете сразу после старта беты. Реализовано на стандартном Bot API, а само знакомство с ботом сделано максимально прозрачно: при первом контакте он сообщает ваш "Chat ID" (он же "Telegram ID"), который дальше в Sereno Systems передаётся как контакт. Без магии и скрытого связывания Chat ID с username (который может отсутствовать) или номером телефона, делиться которым не всегда хочется. 📧 Теперь можно добавлять дополнительные email-адреса для оповещений. Побочный эффект — любой из них можно использовать и для входа в Sereno Systems. 📲 Первое приложение — PWA. Ставится на любое устройство в пару кликов, по функциональности не сильно уступает нативному приложению и не требует публикации в сторах — удобный первый шаг и хорошее подспорье полноценной разработки под все ОС. 👥 Первые пользователи, первая обратная связь — и вслед за ней багфиксы и мелкие, но критичные улучшения. Обратная связь оказалась максимально ценной — искренне благодарю всех, кто нашёл на это время. 🌊 А ещё в ночь с 23 на 24 июня один из серверов Sereno Systems накрыл загадочный HTTP-флуд. Атака продолжалась чуть больше часа и закончилась сама. Из хорошего: основной функционал не затронуло и Sereno OnCall сам сообщил о наличии проблем по почте и в Telegram. Из плохого: качественно отбиваться пока не умеем — нужно подключать профильные решения. 🎯 Дальше в фокусе: - архитектурные правки и сборка On-Prem — именно к этому формату оказался максимальный интерес у всех, с кем удалось пообщаться за прошедший месяц; - поддержка Web Push — теперь, когда есть PWA, пора добавить еще один простой и бесплатный канал доставки уведомлений. p.s. Ваша обратная связь помогает сделать Sereno Systems по настоящему полезным ❤️

  • 26 июн.2 865519

    Ищу к себе в команду инженера для сервисов бэкофиса в компанию BIZONE. Ссылка на HH. В программе: гитлаб на 1500 пользователей и 6000 проектов, Артифактори на 15Тб данных, а также флаткары-талосы и прочие сложные задачи в масштабах всей компании. Откликаться можно в ЛС и по ссылке на HH. З.Ы. Работа только на территории РФ (московский часовой пояс), фулл тайм (естественно). З.З.Ы. Вилки не будет, можете не писать даже комменты на этот счёт. ЗП в рынке.

  • 25 июн.3 000313

    Почти 12-ти часовая трансляция того, как человекоподобные роботы реально работают на производстве (забирают с ленты планшет, позиционируют в тестовом контуре, оттестированный планшен возвращают на следующую линию) https://www.youtube.com/watch?v=Zd14YWoCDCo

  • 22 июн.2 3492774из IT_Friday

    Оп! Чо вышло: второе издание Контейнер секьюрити на русском! Пожалуй, лучшая книга по безопасности контейнеров на сегодняшний день. Лиз Райс — один из самых уважаемых специалистов в области Container Security. Она умеет разбирать сложные темы на простые составляющие, объясняя «как это работает на самом деле», а не пересказывая документацию. Каждая концепция подкреплена наглядным примером — можно открыть терминал и пощупать всё руками. Однажды мне довелось побывать на её докладе на DevOops про побеги из контейнеров — у меня до сих пор хранится методичка с её автографом: "Enjoy your containers, Sergey". Подача материала в книге такая же, как и на конфе: живая, точная и с любовью к делу. Во втором издании накопились серьёзные изменения за пять лет, прошедшие с первого: появились отдельные главы про безопасность цепочки поставок (SBOM, SLSA, cosign) и про IaC/GitOps, переписана глава о защите среды выполнения с акцентом на eBPF, Falco и Tetragon, обновлена глава по OWASP Top 10. Книга стала аж на четверть толще. Почитал с огромным удовольствием. Очень ждал этого издания — и вот оно. DevSecOps-инженерам, платформенным командам, безопасникам — бегом читать 😊

  • 18 июн.3 131221

    https://github.com/bykvaadm/interview-platform в догонку, сама репа. сейчас коллаборацию прикрутим и чат. и будет красота 😃 ещё бы затащить туда тестовые задания и code with me 😃 токенов не жалко просто, да)

  • 18 июн.3 3371028

    TIL - если хочется принудительно проверь подключение по паролю в обход всех сокетов, агентов, ключей: ssh -o ControlMaster=no -o ControlPath=none -o IdentitiesOnly=yes -o IdentityAgent=none -o PreferredAuthentications=password -o PubkeyAuthentication=no user@host