IT-KB 🤖 @itkb_channel Channel on Telegram

IT-KB 🤖

@itkb_channel


Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Соц.сети -> vk.com/blogitkb
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀

IT-KB 🤖 (Russian)

IT-KB 🤖 - бесплатное обучение по Windows, Linux, сетям, программированию и DevOps от IT-KB.RU. Этот канал предлагает обширные ресурсы для изучения и развития в IT-сфере. На канале вы найдете полезную информацию, связанную с операционными системами Windows и Linux, а также сетевыми технологиями, программированием и DevOps. IT-KB.RU предлагает доступ к своему блогу, вики и социальным сетям для дополнительной информации и взаимодействия. Канал также предлагает возможность покупки рекламы для продвижения вашего продукта или услуги. Присоединяйтесь к IT-KB 🤖 и углубляйте свои знания в IT-сфере! 💾 - @ITKB_Archive 👨‍💻 @itkb_ceo 👀

IT-KB 🤖

05 Feb, 14:17


АЭРОДИСК ПРИГЛАШАЕТ ВАС НА БЕСПЛАТНЫЙ ВЕБИНАР:
"Как приручить маппинг: ускоряем настройку и управление СХД АЭРОДИСК"

Вебинар состоится 11 февраля в 15:00 (МСК) 
Спикер: Алексей Никифоров — ведущий системный архитектор АЭРОДИСК

На вебинаре:
— расскажем о предпосылках разработки;
— продемонстрируем новый режим маппинга;
— ответим на ваши вопросы;

Регистрация по ссылке 

Реклама. ООО "АЕРО ДИСК". ИНН 7731475010. erid: 2W5zFFvJiVn

IT-KB 🤖

04 Feb, 07:48


Релиз NanaZip 5.0

В начале февраля 2025 года состоялся релиз открытого проекта NanaZip 5.0 (популярного форка архиватора 7zip для ПК на ОС Windows) с поддержкой контекстного меню проводника в Windows 10/11 и тёмной темы. Исходный код проекта написан на C++ и C и опубликован на GitHub под лицензией MIT. Выпуск NanaZip 3.0 состоялся в мае 2024 года.

📣 Подробнее

IT-KB 🤖

04 Feb, 06:00


🖥 nginx-proxy-manager — проект для управления Nginx с удобным графическим интерфейсом!

🌟 Это инструмент, который упрощает настройку и управление обратными прокси-серверами с использованием Nginx. Он позволяет легко настраивать прокси, SSL-сертификаты, а также управлять настройками доступа и безопасностью без необходимости вручную редактировать конфигурационные файлы Nginx.

🌟 Проект включает в себя веб-интерфейс, который предоставляет пользователям простоту в настройке различных прокси-серверов, управления сертификатами Let's Encrypt и контроля за доступом к различным сервисам. Он идеально подходит для разработчиков и системных администраторов, которые хотят упростить управление сервером и проксированием трафика, особенно в многосервисных приложениях и контейнеризированных средах.

🔐 Лицензия: MIT

🖥 Github

#Linux #Nginx

IT-KB 🤖

31 Jan, 05:30


Webtop — контейнеры на базе Alpine, Ubuntu, Fedora и Arch, содержащие полноценные среды рабочего стола в официально поддерживаемых редакциях, доступные через любой современный веб-браузер.

👀 Источник

#Linux

IT-KB 🤖

29 Jan, 10:11


👨‍💻 После установщика Debian 12.6.0 и 12.7.0 загрузочные разделы повреждены:
mount: /mnt: wrong fs type, bad option, bad superblock on /dev/sda1, missing codepage or helper program, or othe
r error
dmesg(1) may have more information after failed mount system call

🤦‍♂️ Попытки восстановить суперблок не увенчались успехом, поэтому после установки Debian в RAID1 пришлось грузиться с liveCD и пересоздавать загрузочные разделы. В один из них установил grub (ссылка), а после установки Proxmox 8 клонировал данные на второй раздел. Все работает)

💾 По ходу дела пришлось поразбираться с хранилищем в RAID1 с предыдущего сервера: RAID массив не хотел запускаться. Ребята здесь уже сталкивались, попробовал сам запустить - сработало)

🥷 В ходе всей этой работы на несколько вечеров IPMI на домашнем сервере отказывался работать, а так как я работаю удаленно от своего домашнего сервера, то это стало проблемой. Зато научился перезагружать контроллер BMC удаленно при помощи ipmitool c самого хоста:
sudo ipmitool mc reset cold


#Linux #troubleshooting #ipmitool #незаметку

IT-KB 🤖

28 Jan, 09:30


🎓Бесплатные курсы программирования

Code Basics — это образовательная платформа для изучения основ программирования с нуля.

Она предлагает интерактивные уроки по различным ЯП, где пользователи выполняют задания, изучают теорию и сразу применяют знания на практике.

➡️ Источник

#Обучение

IT-KB 🤖

20 Jan, 20:33


👣 LiveKit — это платформа на Go для создания масштабируемых приложений реального времени с использованием WebRTC. Она поддерживает низколатентную передачу аудио и видео через SFU-сервер, что делает её подходящей для видеоконференций, стриминга и онлайн-событий с высокой нагрузкой.

🌟 Платформа включает SDK для веба и мобильных устройств, интеграцию с Docker и Kubernetes, а также функции аутентификации через JWT, записи и потоковой передачи. LiveKit разработан для быстрой интеграции и гибкости в многопользовательских приложениях.

🔐 Лицензия: Apache-2.0

🖥 Github

#Linux #DevOps

IT-KB 🤖

20 Jan, 09:37


🧑‍💻 Как писать красивые и безопасные bash скрипты

✔️Добавить в начало скрипта:
set -euxo pipefail


Что всё это значит:

⚫️set -e - прекращает выполнение скрипта если команда завершилась ошибкой, выводит в stderr строку с ошибкой. Обойти эту проверку можно добавив в пайплайн к команде true: mycommand | true.

⚫️set -u - прекращает выполнение скрипта, если встретилась несуществующая переменная.

⚫️set -x - выводит выполняемые команды в stdout перед выполненинем.

⚫️set -o pipefail - прекращает выполнение скрипта, даже если одна из частей пайпа завершилась ошибкой. В этом случае bash-скрипт завершит выполнение, если mycommand вернёт ошибку, не смотря на true в конце пайплайна: mycommand | true.

➡️ Ссылка на источник

#Linux #Bash

IT-KB 🤖

18 Jan, 11:58


В Рунете запустили обучение программированию по очень интересной системе!
В Kata Academy можно выучиться на Java-разработчика с трудоустройством. Для поступления деньги не нужны — первый платеж за обучение только после выхода на работу.
Если задуматься, то все в выигрыше 👉 
—Ты получаешь работу с хорошей зарплатой, Kata получает процент за инвестиции в твое обучение;
— В интересах Kata научить тебя так, чтобы твоя зарплата была как можно выше;
— По итогу ты платишь только за результат, а не за подборку видеолекций. Результатом является твоя новая работа с высокой зарплатой.
Касательно зарплаты: по договору, если ты устроишься на работу с ЗП меньше 120.000 рублей — ты ничего не платишь. То есть 120.000 это тот минимум, на который ты можешь рассчитывать сразу после курса. 
Что нужно, чтобы поступить на курс? Оставить заявку на сайте Kata Academy! 

IT-KB 🤖

05 Jan, 09:03


Уверены, что разбираетесь в Linux и Git? А если проверим?

Linux и Git — база для DevOps-инженера. Учебный центр Слёрм подготовил два коротких теста на знание этих инструментов 📝
Предлагаем вам пройти их и узнать, насколько вы готовы к старту в DevOps.

🫵 Сможете набрать больше 5 правильных ответов? Если нет — не расстраивайтесь. В конце теста вас ждут полезные ссылки, которые помогут структурировать знания.

📌 Узнать свой результат — ТУТ. Удачи!

#реклама

О рекламодателе

erid: 2W5zFJrHPb6

IT-KB 🤖

27 Dec, 12:47


DevOps-Books — подборка книг о DevOps с сортировкой по тематикам, инструмента и языкам программирования. 

#DevOps

IT-KB 🤖

26 Dec, 08:30


infosec - один из самых ламповых каналов по информационной безопасности, где говорят об истории ИТ, публикуют актуальные новости и пишут технический материал по разным темам:

- Как зарождалась Флибуста?
- Сервисы для обеспечения безопасности в сети;
- Каким образом "компьютерные мастера" обманывают своих клиентов?
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.

А еще у нас часто проходят розыгрыши самых актуальных и новых книг по ИБ. Так что присоединяйся, у нас интересно!

IT-KB 🤖

20 Dec, 12:38


K2 Cloud выкатил кастомные реакции на Хабре!

Теперь можно выражать эмоции от статей. Для этого пройди квиз: выбери одну из ИТ-профессий и проведи миграцию в облако. В конце и реакции разблокируешь, и в розыгрыше примешь участие — K2 Cloud дарит новогодние мистери боксы и другие призы.

Квиз тут

IT-KB 🤖

18 Dec, 15:15


Сборник Bash скриптов

Скрипт оповещения по email об остатке дискового пространства менее 10%
#!/bin/bash
used=`df -hl / | awk {'print $4'} | grep "%"`
used=${used/\%/}
if [ $used -gt 90 ];
then
echo "Attention! Available space less than 10%. Used space = $used"% | mail -s "DISK ALERT" <a href="mailto:[email protected]">[email protected]</a>
fi



Сканирование сети на наличие хостов
#scannet.sh
#Сканируем сеть на наличие хостов
#!/bin/sh

NET=${1}

if [ -z ${NET} ]; then

echo 'Usage:'
echo ' scan.sh first_3_octets'
echo ''
echo 'Example:'
echo ' scan.sh 192.168.0'
echo ''

else

echo "Finding hosts in net ${NET}.0/24"
echo ''
echo 'Found hosts:'
for host in `seq 1 254`; do
if (ping -c 3 ${NET}.${host} > /dev/null 2> /dev/null) then
echo ${NET}.${host}
fi
done

fi


Удалить временные файлы из домашнего каталога
#deltmp.sh
#Удаляет временные файлы из домашнего каталога
#!/bin/bash
echo "******************* start **********"
find -name .*~. -exec rm -i {} \;
echo "****************** finish **********"


#Linux #Bash

IT-KB 🤖

16 Dec, 15:07


Инструмент для отладки Dockerfile: buildg 🛠

В мире, где каждый второй проект — это монолит, раскиданный по сотне контейнеров, отладка Dockerfile превращается в квест. Добавил пару RUN команд, собрал образ, а он не работает. Собрал заново — та же история. И вот ты уже час гадаешь, что пошло не так.

buildg — новый инструмент на базе BuildKit для интерактивной отладки Dockerfile. Он позволяет ставить брейкпоинты на любую строчку, проверять состояние файловой системы после каждой команды и запускать терминал прямо внутри сборки.

Выглядит это так:
FROM ubuntu AS dev
RUN echo hello > /hello
RUN echo world > /world


Запускаем buildg debug, ставим брейкпоинт на третью строчку командой break 3, и погнали! После остановки можно зайти внутрь командой exec и посмотреть содержимое файлов. Никаких echo и printf — чистая интерактивная отладка, как в нормальном дебаггере.

Особенно приятно, что buildg работает с VS Code, Neovim и Emacs через Debug Adapter Protocol. Теперь можно отлаживать Docker-файлы в любимом редакторе с полноценным GUI. И да, он поддерживает rootless режим — никаких sudo прав не требуется.

В комплекте идет поддержка всех фич BuildKit: кэширование, SSH-агент, секреты. А для тех, кто использует nerdctl — buildg уже встроен как подкоманда.

💻 Исходники

#Docker

IT-KB 🤖

13 Dec, 09:20


Официально представлены дистрибутив CentOS Stream 10 и репозиторий EPEL 10

Проект CentOS официально объявил о доступности дистрибутива CentOS Stream 10, который используется в качестве основы для формирования дистрибутива Red Hat Enterprise Linux 10. CentOS Stream относится к непрерывно обновляемым дистрибутивам и позволяет раньше получить доступ к пакетам, развиваемым для будущих выпусков RHEL. Сборки CentOS Stream 10 формируются для архитектур x86_64_v3, Aarch64, ppc64le (POWER9) и s390x (IBM z14) в форме установочных iso-файлов и образов для изолированных контейнеров. Сопровождение ветки CentOS Stream 10 продлится до 2030 года.

➡️Подробнее

#Linux #CentOS

IT-KB 🤖

23 Nov, 12:23


⚡️Всероссийский Хакатон ФИЦ 2024

🚀Попробуйте себя в одном из предложенных кейсов:
1. Семантический делитель текстов: Разработать алгоритм, который сможет обеспечить точное разделение текста на блоки.

2. Контекстный перевод названий научных работ: Разработать переводчик, который будет переводить названия научных работ.

3. Прогнозирование бизнес драйверов: Разработать решение для задачи прогнозирования временных рядов бизнес-драйверов.

4. Система контроля и управления доступом: Разработка системы контроля и управления доступом.

И др. 16 кейсов смотрите на сайте: https://фиц2024.рф/hackathon 

Хакатон пройдет в 2 этапа: Отборочный этап в Онлайн, Финал в Офлайн.

🏆Призовой фонд: 6 000 000 руб.
🔥Дедлайн регистрации: 26 ноября, 23:59
📅Даты отборочного этапа: 29 ноября - 2 декабря
🦾Даты финала: 3 - 4 декабря

Зарегистрируйтесь для участия в хакатоне: https://фиц2024.рф/hackathon

#реклама
О рекламодателе

IT-KB 🤖

22 Nov, 12:14


Как правильно хранить секреты?

Ручное управление секретами (паролями, ключами API и сертификатами) может привести к утечкам, взломам и значительным финансовым и репутационным потерям.

Deckhouse Stronghold — решение для безопасного хранения и управления секретами. Оно централизует хранение конфиденциальной информации, контролирует доступ на основе ролей и политик, а также ведёт аудит всех операций, минимизируя риски утечек и атак.

В статье — подробности о том, как не допустить утечку конфиденциальных данных. Запишитесь на демонстрацию, чтобы узнать, как Stronghold может помочь вам.

IT-KB 🤖

20 Nov, 10:45


Участвуй в «Совкомбанк SecureHack» с призовым фондом 300 000 рублей и внеси свой вклад в разработку решения для защиты информационных систем Совкомбанка!

Регистрация на хакатон открыта до 4 декабря включительно: ссылка на регистрацию

Хакатон рассчитан на специалистов уровня Middle и выше — экспертов по информационной безопасности, системных аналитиков, разработчиков и архитекторов ПО с опытом в оценке безопасности. Участвуйте индивидуально или в командах до 3-х человек.

Основная задача — разработать инструмент для оценки безопасности информационных систем банка, который будет полезен как для разработчиков и аналитиков ИБ, так и для проектных менеджеров. Основные требования:

🔹 Принимать на вход различные данные, такие как опросники и карты сетевых доступов.
🔹 Проводить анализ введенных данных для выявления уязвимостей и рисков информационной безопасности.
🔹 Формировать отчет с заключением об уровне безопасности, описанием существующих рисков и рекомендациями по его улучшению.

Вы сможете:
▪️ Побороться за призовой фонд в 300 000 рублей.
▪️ Решить практическую задачу с использованием современных инструментов и подходов к безопасности.
▪️ Расширить свои компетенции и поработать с командой над междисциплинарным проектом.
▪️Показать свои навыки ведущим ИБ-специалистам и получить шанс присоединится к команде Совкомбанк Технологии


Таймлайн хакатона:
🔸 до 4 декабря — регистрация участников
🔸 6 декабря — старт работы над задачей
🔸 15 декабря — завершение загрузки решений
🔸 19 декабря — награждение победителей

Стань автором решения, которое повысит безопасность цифровых сервисов Совкомбанка, и покажи свои способности на практике! Успей зарегистрироваться до 4 декабря: https://cnrlink.com/securehackitkb

Реклама. ПАО "Совкомбанк". ИНН: 4401116480. erid: LjN8K9fmg

IT-KB 🤖

19 Nov, 12:42


👩‍💻 Полезные команды Docker: полный чек-лист по работе с контейнерами

#Docker

IT-KB 🤖

14 Nov, 10:58


Udemy Free Course

GitLab Certified CI/CD Associate - Practice Exams

➡️https://www.udemy.com/course/gitlab-certified-ci-cd-associate-exams/?couponCode=FREEDROP5

#GitLab #DevOps #Udemy@ITKB_channel

IT-KB 🤖

14 Nov, 07:53


Udemy Free Course

🔖 Docker Kubernetes MasterClass: DevOps from Scratch - 2024

ℹ️ Implement Kubernetes Build Test Execute Docker App in Kubernetes Cluster, 100% hands-on in Docker Kubernetes for DevOps

➡️https://www.udemy.com/course/kubernetes-online-training/?couponCode=17FED9A64097F9E305C4

#DevOps #Kubernetes #Docker #Udemy@ITKB_channel

IT-KB 🤖

13 Nov, 16:02


🎓DevOps MasterClass : Terraform Jenkins Kubernetes Ansible

➡️https://www.udemy.com/course/devops-training/?couponCode=AF993377A2A5D64C351C

#DevOps #Udemy@ITKB_channel #Terraform #Jenkins #Kubernetes #Ansible

IT-KB 🤖

13 Nov, 14:32


🚀 Target — Платформа для Свободного и Удобного Образования! 🚀
Присоединяйтесь к Target — новой образовательной платформе, где каждый может учиться, когда и как ему удобно! 🌍 
👩‍🏫 Учителям: Создавайте курсы, делитесь своим опытом и находите учеников со всего мира! Target — это свобода творчества и возможность выстраивать собственное образовательное сообщество.
🎓 Студентам: Выбирайте интересующие курсы и обучайтесь в своём ритме! Будь то новые навыки для карьеры или хобби для души — на Target вы найдёте всё, что нужно.
💥 Скоро на платформе: Индивидуальные занятия с ведущими экспертами, дополнительные функции для взаимодействия и много других обновлений, которые сделают обучение ещё удобнее и увлекательнее!
👉 Присоединяйтесь к нашему каналу Target, следите за новостями и открывайте мир знаний на своих условиях!

IT-KB 🤖

13 Nov, 05:42


Обновление Firefox 132.0.2

➡️Click

#Firefox

IT-KB 🤖

11 Nov, 15:18


Основы компьютерных сетей

Тема №1. Основные сетевые термины и сетевые модели

Тема №2. Протоколы верхнего уровня

Тема №3. Протоколы нижних уровней (транспортного, сетевого и канального)

Тема №4. Сетевые устройства и виды применяемых кабелей

Тема №5. Понятие IP адресации, масок подсетей и их расчет

Тема №6. Понятие VLAN, Trunk и протоколы VTP и DTP

Тема №7. Протокол связующего дерева: STP

Тема №8. Протокол агрегирования каналов: Etherchannel

Тема №9. Маршрутизация: статическая и динамическая на примере RIP, OSPF и EIGRP

#Network

IT-KB 🤖

11 Nov, 11:14


🙄Kopia — кроссплатформенный инструмент резервного копирования для Windows, macOS и Linux с быстрым инкрементным резервным копированием, сквозным шифрованием на стороне клиента, сжатием и дедупликацией данных. Включены CLI и GUI.

📱 Источник

#Backup #Linux #Windows

IT-KB 🤖

07 Nov, 12:06


Получится набрать 25 boosts?🥂

Большое спасибо ВСЕМ!🫶

Остался 1 голос🙏 и на 🚀...

Нажми boost➡️https://t.me/boost/ITKB_channel

IT-KB 🤖

05 Nov, 15:06


Scanvus - простой сетевой сканер уязвимостей для хостов Linux и образов Docker, который использует внешние API обнаружения уязвимостей (Vulners Linux API или Vulns.io API)

📱 Источник

#Linux #Docker #Security #Scanvus

IT-KB 🤖

04 Nov, 07:43


12 ноября в 20.00 мск приглашаем на открытый урок "Один в бэклоге не воин. Как наладить работу в команде?", где поговорим о подходах и инструментах, которые используют деливери менеджеры, чтобы команда работала эффективно.

🔥Вы узнаете:

- как распределить роли и обязанности так, чтобы каждый член команды ощущал свою значимость и активно участвовал в достижении целей
- как выявлять и разрешать конфликты, которые могут возникнуть в команде
- как укрепить команду, повысить доверие и сделать процессы более прозрачными

👉Регистрация https://otus.pw/Hij8/?erid=LjN8Kbvkq

Занятие приурочено к старту курса Delivery Manager в OTUS, на котором обучают управлять большими командами и портфелем проектов, выстраивать эффективные процессы и руководить тимлидами.

#реклама
О рекламодателе

IT-KB 🤖

03 Nov, 14:46


K2 Cloud + DevOops Conf = бесплатный день конференции для инженеров 💜

Ребята из K2 Cloud помогли организовать Community Day для DevOps-специалистов.

6 ноября ты сможешь бесплатно послушать часть докладов конференции DevOops: от основ работы сертификатов до организации Flux CD monorepo.

➡️Для участия нужно только зарегистрироваться.

💠Подробнее на сайте

IT-KB 🤖

03 Nov, 08:07


⚙️ Утилита ncdu: быстрое решение для очистки диска

При переполнении диска серверов, ncdu — отличная альтернатива du и find. Она быстро показывает, какие файлы занимают место, и позволяет удалять их прямо в интерфейсе.

Простой запуск:
# cd /
# ncdu


Установка:

ubuntu: apt install ncdu
osx: brew install ncdu
centos: yum install ncdu

#Linux

IT-KB 🤖

01 Nov, 12:38


⌨️ «Старт в DevOps: системное администрирование для начинающих»

#DevOps

IT-KB 🤖

01 Nov, 10:19


🗣Внимание, конкурс!

Разыгрываем 7 ваучеров на бесплатное обучение и сертификацию от The
Linux Foundation. Ваучеры дают 100% скидку до 31.10.2025 — и мы хотим ими поделиться:

🟣 Каталог электронных курсов и сертификации

Их можно применить к любому:

— онлайн-курсу
— сертификационному экзамену
— или пакету (курс + сертификация)

🤝 CKA, CKS, CKAD и другие — в комплекте!

Условия розыгрыша просты: 🔵 Подпишитесь на KazDevOps и нажмите "участвую" под этим постом.

🚩 14 ноября подведем итоги и выберем 7 победителей. Каждый получит по ваучеру. Активировать ваучеры нужно до 31.10.2025. После этого у вас будет 1 год и 2 попытки, чтобы завершить обучение и/или сдать экзамен.

Go-go-go, и успехов!

#kubernetes #cka #ckad #cks #k8s #linuxfoundation #cncf

@DevOpsKaz 😛

IT-KB 🤖

31 Oct, 08:50


🐧 Проверяем доступность портов с использованием nmap/netcat/telnet/nc

Доступность tcp-порта
netcat
netcat [options] host port
сканер портов:
netcat -z -v domain.com 1-1000

запустить netcat на хосте и слушать на tcp порте 4444:
netcat -l 4444

а на другой машине проверить подключение к netcat, запущенному на другом хосте:
netcat domain.com 4444

nc
nc -vt <ip> <port>

telnet
telnet <ip> <port>

nmap
порт 25 tcp: nmap -p25 11.11.11.11

Доступность udp-порта
netcat
netcat -u host port


nc
nc -vu <ip> <port>

nmap
доступность порта udp 53: nmap -sU -p U:53 11.1.11.12

#Linux

IT-KB 🤖

29 Oct, 14:58


11 советов по повышению безопасности контейнеров 🔐

1 🔒 Используйте официальные образы

Для минимизации уязвимостей всегда используйте официальные, проверенные образы контейнеров из надежных источников. Проверяйте подписи образов, чтобы убедиться в их подлинности.

2 📦 Регулярно обновляйте образы

Поддерживайте образы контейнеров в актуальном состоянии с помощью последних исправлений и версий, чтобы устранить известные уязвимости. По возможности автоматизируйте обновления.

3 🔍 Сканирование образов на наличие уязвимостей

Используйте такие инструменты, как Clair, Trivy или Anchore, для проверки образов контейнеров на уязвимости перед развертыванием. Сделайте это частью вашего CI/CD pipeline.

4 📜 Следуйте принципу наименьших привилегий

Запускайте контейнеры с минимально необходимыми привилегиями. Избегайте запуска контейнеров от имени root и используйте пространства имен пользователей для разграничения привилегий.

5 🛠️ Используйте средства обеспечения безопасности на этапе выполнения

Используйте инструменты безопасности во время выполнения, такие как Falco или Sysdig Secure, для мониторинга и защиты запущенных контейнеров от угроз и аномалий.

6 🔐 Внедрите сегментацию сети

Изолируйте контейнерные сети, чтобы ограничить связь между контейнерами. Используйте инструменты вроде сетевых политик Kubernetes для обеспечения сегментации.

7 📋 Ограничение использования ресурсов

Ограничьте ресурсы (процессор, память), которые могут использовать контейнеры, чтобы предотвратить атаки на исчерпание ресурсов. Используйте квоты и лимиты ресурсов Kubernetes.

8 🛡️ Включение контекстов безопасности

Определите контексты безопасности в платформе оркестровки контейнеров для контроля доступа и разрешений. Используйте PodSecurityPolicies в Kubernetes.

9 🧩 Используйте решения для управления секретами

Безопасное управление и хранение конфиденциальных данных, таких как пароли и ключи API, с помощью таких инструментов, как HashiCorp Vault, AWS Secrets Manager или Kubernetes Secrets.

10 🌐 Регулярные аудиты и проверки на соответствие требованиям

Регулярно проводите аудиты безопасности и проверки на соответствие требованиям, чтобы обеспечить соблюдение политик и стандартов безопасности. Автоматизируйте аудиты с помощью таких инструментов, как kube-bench.

11 🔄 Постоянно обучайте свою команду

Постоянно информируйте свою команду о последних практиках и тенденциях в области безопасности. Регулярно проводите тренинги и делитесь ресурсами.

#Docker #DevOps

IT-KB 🤖

29 Oct, 10:57


Kubernetes - Кубернетес для самых маленьких с практическим опытом

1. About Course
2. Kubernetes Overview
3. Сontainers and Orchestrating
4. Architecture
5. Demo - Lab Environment
6. Minikube
7. Demo - Minikube Install
8. Kubeadm
9. Basic Primitives - PODs
10. Demo - Minikube PODs

📱 Источник

#Kubernetes #DevOps

IT-KB 🤖

29 Oct, 04:57


Вышел патч для ядра Linux со значительной оптимизацией реализации алгоритма CRC32C

✅️Подробнее

#Linux

IT-KB 🤖

27 Oct, 09:07


Слёрм, конечно, не Хогвартс, но магия здесь тоже бывает 

В преддверии Хеллоуина мы применили нашу магию к сайту и добавили функцию предсказания будущего. Встречайте наш Таро-расклад. Инструкция по применению тут — пробуйте!

А если удача будет на вашей стороне, ещё и заберёте подарки: промокод на скидку, бесплатный курс или все сразу.

Льём свет на будущее и дарим подарки ЗДЕСЬ 🎃

Единственное, стоит поторопиться — карты Таро потеряют свои магические свойства в полночь с 31 октября на 1 ноября.

erid: LjN8KQojV

IT-KB 🤖

23 Oct, 10:10


Вышел Zabbix 7.0.5

➡️Заметки к выпуску

#Zabbix #Monitoring

IT-KB 🤖

22 Oct, 08:04


🤔Какими навыками должен обладать Delivery Manager и реально ли им стать не имея технического опыта? В чём разница между Project, Product и Delivery?

30 октября в 20.00 мск. приглашаем на открытый вебинар "Delivery Manager-технарь или управленец?", на котором обсудим:  
 
- какие компетенции необходимы для успешной работы в этой роли;
     
- реально ли стать Delivery Manager без технического опыта;
     
- ключевые особенности каждой из ролей:  Project, Product и Delivery Manager и в чем их уникальность.

👉Регистрация https://otus.pw/pPyv/?erid=LjN8KHY93

Занятие приурочено к старту курса Delivery Manager в OTUS, на котором обучают управлять большими командами и портфелем проектов, выстраивать эффективные процессы и руководить тимлидами.

#реклама
О рекламодателе

IT-KB 🤖

21 Oct, 08:22


🔎 Как стать гуру или Wi-Fi Cheat Sheet

Огромная, подробная и очень полезная статья о пентесте Wi-Fi - от найстройки и мониторинга до майндкарты со структурой.

👉 Ссылка на Хабр

#Security #Network

IT-KB 🤖

17 Oct, 13:28


Тестовые задания для самостоятельного выполнения
(прокачай себя максимально 💪)

По направлениям:
#Аналитик
#Android
#Automation #QA
#Manual #QA
#Backend
#C#
#C, C++
#Data Scientist
#DevOps
#Frontend full-stack
#Go
#iOS
#Java
#Python
#PHP
#Ruby
#SQL

💠Забрать

IT-KB 🤖

17 Oct, 09:51


Права доступа к файлам Linux

#Linux

IT-KB 🤖

17 Oct, 09:50


Шпаргалка по работе с Tmux

#Tmux

IT-KB 🤖

17 Oct, 09:50


Команды для управления процессами в Linux

#Linux

IT-KB 🤖

17 Oct, 09:49


Шпаргалка по работе Git

#Git

IT-KB 🤖

16 Oct, 09:21


​Вы уже, наверняка, слышали о запуске Zabbix Cloud — облачном сервисе мониторинга.

Сейчас, в рамках раннего доступа есть вохможность попробовать сервис бесплатно в течении 5 дней без необходимости привязки платежных карт.

➡️Подробнее в статье в блоге Zabbix

#Zabbix #Monitoring

IT-KB 🤖

16 Oct, 08:21


❤️ Приглашаем на ИТ конференцию «Agile среда в ПСБ: Импортозамещение и стратегии для финтеха».

💿 Что обсудим:

🟣Как гибкие практики помогают трансформировать цифровой бизнес
🟣Как выстраивать обратную связь с клиентами
🟣Как повышать качество пользовательского опыта и при этом сокращать время вывода продукта на рынок
🟣Как адаптировать мировой опыт практик и подходов и улучшать результаты
🟣Как лавировать в условиях импортозамещения

Также поделимся нашими кейсами и наработками.

В программе 14 докладов, 3 практических воркшопа и панельная дискуссия с экспертами ПСБ и лидерами в гибком управлении.

А еще будем много общаться, знакомиться, обсуждать вопросы после выступлений. И отдохнем на афтепати.

Регистрируйся! И до встречи!

Erid 2VtzqwdniXc
Реклама. ПАО "Промсвязьбанк". ИНН 7744000912

IT-KB 🤖

15 Oct, 10:32


⚡️Через год поддержка Windows 10 закончится!

Переходим на
👻 - следующую версию Windows?
😎 - Linux?
👨‍💻 - остаёмся на 10-ке

#Windows

IT-KB 🤖

13 Oct, 13:46


🐧 Linux SysOps Handbook

Незаменимая записная книжка для общих знаний и задач системного администратора Linux.

#Linux

IT-KB 🤖

11 Oct, 10:26


Стандартные инструменты для диагностики системы Linux

Ядро:

* perf — (в прошлом performance counters for Linux) — доступ к различным внутренним счётчикам ядра; незаменимый инструмент для выполнения профайлинга ядра/операционной системы
* ftrace — трассировщик вызовов функций внутри ядра Linux
* stap — скриптовый язык и инструмент для комплексной диагностики ядра и процессов Linux
* lttng — (Linux Trace Toolkit Next Generation) инструмент для трассировки ядра, программ и библиотек Linux
* bcc (BPF) — (сравнительно) новый и очень мощный инструмент для трассировки и манипуляции ядром Linux, основанный на Berkeley Packet Filter, позволяет делать космические вещи

Ввод/вывод:

* iostat (sysstat) — статистика ввода/вывода по заданному устройству (количество операций записи/чтения в единицу времени, скорость записи/чтения)
* pidstat (sysstat) — нагрузка на процессор, память и устройства от конкретного процесса (заданного по имени или номеру)
* pcstat — использование кэша (какой процент файла попадает в кэш, какой нет)
* lsof — информация об открытых процессом файлах
blktrace

Системные и библиотечные вызовы:

* strace — информация о системных вызовов, выполняемых процессом, позволяет понять или по крайней мере лучше разобраться, почему процесс висит или потребляет много ресурсов
* ltrace — трассировка библиотечных вызовов (которые не обязательно являются системными)

Аппаратные счётчики:

* tiptop — информация о процессах в реальном времени, похожа на top, но в отличие от него данные преимущественно берутся с аппаратных счётчиков
* numastat — просмотр информации об использовании памяти процессами/процессорами в системах с NUMA-архитектурой

Сеть:

* netstat — классический инструмент для просмотра конфигурации сети (сокетов, интерфейсов и так далее)
* ss — socket statistics, позволяет получить информацию об открытых сокетах и их состоянии (похожа на netstat, но умеет больше)
* ethtool — просмотр настроек и состояния ethernet-интерфейса
* snmpget — получение данных по SNMP
* lldptool — настройка LLDP и просмотр данных LLDP
* nicstat — статистика использования сетевой карты (сетевого интерфейса)
* ip — конфигурация и статистика стека TCP/IP Linux
* ifstat — статистика использования сетевого интерфейса в реальном времени

Процессы:

* top — информация о наиболее активных (наиболее ресурсоёмки) процессах + общая информация о системе
* vmstat — данные об использовании виртуальной памяти
* free — информация о свободной памяти, кэше, буферах
* slabtop — информация о заполнении SLAB-кэша

Процессор:

* mpstat (sysstat) — общая информация об использовании процессора (одного или всех процессоров)
* turbostat (kernel-tools) — информация о топологии процессора, частоте, питании, температуре
* rdmsr — (Read from Model Specific Register) чтение из моделезависимых регистров (позволяет оценить использование LLC-кэша и прочее)

Универсальные:

* sar — (system activity report) информация о системной активности в реальном времени (диск, память, процессор и так далее)
* dstat — универсальный инструмент для сбора информации о системе (vmstat, iostat, netstat, ifstat и ещё много других в одном флаконе)
* dmesg — журнал сообщений ядра с момента загрузки системы
* /proc — псевдофайловая система предоставляющая доступ к внутренним данным/счётчикам ядра
* sysdig — универсальный инструмент для сбора и анализа данных о системе (сотни различных источников скомбинированные вместе)

#Linux

IT-KB 🤖

09 Oct, 14:46


🥸 Бесплатные курсы по Linux: (часть 1)

🟢 Linux Journey

🔵 Руководство по изучению Linux

🔴 Базовые принципы программирования в Linux

⚫️ Практические тесты по Linux

🟡 Bash (системное администрирование) Linux

🟢 LinuxOpsys

🔴 Введение в Linux

#Linux #Bash

IT-KB 🤖

08 Oct, 06:03


Выпуск языка программирования Python 3.13

👉 Источник

#Python

IT-KB 🤖

07 Oct, 09:54


Полезные команды Linux. Анализ файловой системы

# badblocks -v /dev/hda1
Проверить раздел hda1 на наличие bad-блоков

# fsck /dev/hda1
Проверить и при необходимости попробовать восстановить целостность linux-файловой системы раздела hda1

# fsck.ext2 /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы ext2 раздела hda1

# fsck.msdos /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы fat раздела hda1

# fsck.vfat /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы fat раздела hda1

# fsck.ext3 /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы ext3 раздела hda1

# dosfsck /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы fat, раздела hda1

# e2fsck /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы ext2 раздела hda1

# e2fsck -j /dev/hda1
Проверить и при необходимости попробовать восстановить целостность файловой системы ext3 раздела hda1, журнал файловой системы расположен там же

#Linux

IT-KB 🤖

04 Oct, 05:39


😅 A few moments later (c)