Как стать автором
Обновить
0
0
Hennadii Makhomed @makhomed

System Administrator

Отправить сообщение

Проверку орфографии ОРФО и сейчас можно прикрутить к ворду, - https://orfo.ru/

Спустя 15 лет проверка орфографии стала хуже потому что в Microsoft отказались от ОРФО и сделали в новых версиях ворда что-то свое, не такое качественное как ОРФО.

Да. Еще стоит упомянуть, что коллеги умудрялись с матами и приседаниями запускать полноценный systemd в докере, но вряд ли оно того стоит. Преимущество такого подхода очевидно — ты просто пишешь свой приклад, пишешь юнит файл и оно вместе работает везде — что на выделенной ВМ, что в докере.
Кстати, полноценный systemd в podman можно запустить без матов и без приседаний — это штатная возможность: How to run systemd in a container
Думаю shred /dev/sdX достаточно надежно удалит информацию.

Еще надежнее будет, если после shred /dev/sdX запустить команду blkdiscard /dev/sdX
После аналогичных размышлений я сделал свою систему управления конфигурациями на Python. По принципу работы она похожа на Ansible, только вместо языка программирования, построенного на базе YAML синтаксиса используется обычный Python: Fabrix

Это надстройка над системой автоматизации деплоймента Fabric

Список реализованных в Fabrix функций: Reference

Пример использования: contrib

В каталоге create-server-partitions — скрипт на чистом Fabric для создания разделов на жестких дисках, в каталоге infrastructure-as-code — настройка сервера виртуализации KVM + ZFS и виртуальных машин.
Еще полезная утилита pt-query-digest — помогает найти медленные запросы, которые создают наибольшую нагрузку на сервер.

Особенно удобно пользоваться pt-query-digest если используется Percona Server, потому что в Percona Server можно настроить log_slow_verbosity например, так:

log_slow_verbosity=microtime,query_plan,innodb

и тогда в slow log будет видно какой query plan у медленных запросов, например:

# QC_Hit: No Full_scan: Yes Full_join: Yes Tmp_table: Yes Tmp_table_on_disk: Yes
# Filesort: No Filesort_on_disk: No Merge_passes: 0

еще одна полезаня опция Percona Server — это log_slow_filter, можно прописать какие именно типы медленных запросов писать в лог, например:

log_slow_filter=full_join,tmp_table_on_disk,filesort_on_disk

Тогда будет очень легко найти те запросы, которые

[!!] Joins performed without indexes: 713

В отчете mysqltuner.pl

log_slow_filter помогает если включено log-queries-not-using-indexes и long_query_time = 1, потому что без этого фильтра лог медленных запросов будет очень быстро расти в размере, а если не включать log-queries-not-using-indexes и long_query_time = 1 тогда в лог попадут не все запросы типа «Joins performed without indexes».
Для этого уже есть готовая утилита pt-show-grants из набора утилит Percona Toolkit.

pt-show-grants работает как с Percona Server, так и с MariaDB или MySQL.
Если CentOS 7 используется внутри контейнеров OpenVZ
и на hardware node система не пропатчена для исправления бага bugzilla.openvz.org/show_bug.cgi?id=3169
после обновления CentOS 7.0 до CentOS 7.1 и ребута
по сети этот контейнер перестанет быть доступен:

[root@hardware-node ~] # tail /var/log/messages:

network: Bringing up loopback interface: [ OK ]
network: Bringing up interface venet0: arping: Device venet0 not available.
network: Determining if ip address 172.22.22.108 is already in use for device venet0…
network: arping: Device venet0 not available.
network: ERROR: [/etc/sysconfig/network-scripts/ifup-aliases] Error, some other host already uses address 172.22.22.108

/etc/sysconfig/network-scripts/ifup-aliases: Error, some other host already uses address 172.22.22.108.


Как можно проверить, установлен ли патч на hardware node или нет:
для этого надо перезапустить контейнер без установки обновлений
и посмотреть, есть ли в файле
/etc/sysconfig/network-scripts/ifcfg-venet0:0
строка
ARPCHECK="no"

Если этой строки нет — обновляться нельзя, потому что после обновления сеть не будет работать.
Если эта строка есть — все нормально, патч bugzilla.openvz.org/show_bug.cgi?id=3169
на hardware node уже применен и обновляться до CentOS 7.1 можно.

Собственно, сам патч:

# curl "http://git.openvz.org/?p=vzctl;a=patch;h=24a0a40277542fba" -o redhat-add_ip.sh.patch
# patch -d /etc/vz/dists/scripts < redhat-add_ip.sh.patch 


— но применять его надо только на hardware node, а не внутри контейнера.
Только совсем не понятно зачем для CentOS 5 собирать bash вручную из исходников.

Гораздо проще и удобнее просто обновить систему штатными средствами, через yum update

Обновления критических проблем безопасности RHEL5/CentOS5 будут выпускаться до 31 марта 2017 года.

Подробности: access.redhat.com/support/policy/updates/errata
Кстати, на тему "Корпоративные паразиты" очень интересно и подробно писал Eldar Musayev в своем блоге, еще когда работал в Microsoft.
Лучше уточнить этот момент в support: intellij-support.jetbrains.com/
Это настраивается, File -> Settings -> General

А чтобы файлы не были в непонятно каком состоянии — опцию Safe write лучше не выключать.
есть ли возможность не нажимать Ctrl+Alt+L в окне редактора, а нажать Ctrls+s, и код переформатируется и сохранится?


Я спрашивал когда-то об этом в support, там мне ответили:

… также можно переформатировать код при коммите в VCS. В Эклипсе вам нужно вручную нажимать Ctrl+S для сохранения файла, в IDEA файлы сохраняются автоматически, если у вас привычка что файлы переформатируются при сохранении, сделайте Ctrl+S горячей кнопкой для Reformat Code.

Вот интересно, а моя сестра как раз ищет методы оградить ребенка от соц. сетей и онлайн игр. Ведь обычные игры, фильмы, голые тети и пр. радость с торрентов затягивают на ограниченное время, а в онлайне готов сидеть сутками безвылазно!


судя по обзору www.anti-malware.ru/parental_control_test_2012

неплохие результаты показывает usergate.ru/products/kindergate_parental_control/

в частности, там есть такая функция:

KinderGate Родительский Контроль позволяет устанавливать время, когда ребенок может пользоваться Интернетом. Программа также позволяет с помощью календаря устанавливать режим доступа в зависимости от дня недели.


С радостью бы почитал как вы пришли к необходимости перевода всего парка ПК на Linux.


судя по статье futurebanking.ru/post/2329 — Microsoft помог ПриватБанку принять решение о миграции на Linux:

А началось все банально. Microsoft пришел и сказал: «Надо платить дань. Купите 2000 инсталляций, и они вас обеспечат лет на 5 или на 10». И мы начали задавать себе вопрос: «Почему? Для чего нам нужно платить эту дань?» Тогда они с нас просили, по-моему, годовую плату в 200 000 долларов. Это были какие-то относительно вменяемые цифры. Но мы нашли в себе мужество и сказали: «Нет».

Программа «Bug Bounty» есть и у ПриватБанка, начиная с 2011 года.

Называется она «Поиск IT-уязвимостей»: privatbank.ua/safeness/

Если Вам известны «слабые места» в банковских системах, а также любых веб-ресурсах ПриватБанка, сообщите об этом нам и получите вознаграждение до 10 000 гривен в случае подтверждения и устранения уязвимости специалистами Банка.

лучший вариант - PsExec из комплекта PsTools.
Mark Russinovich об этом писал в своем блоге:

Running as Limited User - the Easy Way
http://blogs.technet.com/markrussinovich/archive/2006/03/02/running-as-limited-user-the-easy-way.aspx

PsExec, User Account Control and Security Boundaries
http://blogs.technet.com/markrussinovich/archive/2007/02/12/638372.aspx
для этих целей можно использовать aide

http://sourceforge.net/projects/aide

входит в состав СentOS / RHEL

Информация

В рейтинге
Не участвует
Дата рождения
Зарегистрирован
Активность