Архив за 12 января 2020 - 2

image

По мотивам статьи Телеграмм-бот для системного администратора (статья не моя, я только прочитал) захотел поделиться опытом создания Telegram-бота на PowerShell для управления серверами приложений. Будет текст, код и немножко картинок. Конструктивная критика приветствуется ( главное чтобы не звучало «зачем на PowerShell? Надо было на perl» ).

Думаю что статья больше подойдет «новичкам» в PowerShell, но и опытные администраторы могут что-то полезное здесь увидеть.

Саму статью старался построить по частям – от простого к сложному. Возможно, встретится плагиат, будьте бдительны!

Итак, у нас есть необходимость осуществлять управление сервисами или приложениями на нескольких серверах (останавливать, запускать), перезагружать сервера, смотреть логи и еще какую-то информацию при необходимости. Всё это хочется делать (на самом деле нет), находясь в метро, в магазине или даже лёжа на диване, без VPN и ноутбуков. Из требований (которые были написаны, конечно, на коленке).

  • Простота добавления/изменения задач в Telegram-бот
  • Многозадачность или параллелизация
  • «Понятный» интерфейс управления
  • Хоть какая-то безопасность

Читать полностью »

Вчера в Сети появились подробные характеристики всех моделей линейки смартфонов Samsung Galaxy S20, а сегодня главный редактор известного ресурса XDA-Developers Макс Вайнбах (Max Weinbach) опубликовал живые фото реального работающего Samsung Galaxy S20+ 5G.

Реальный Samsung Galaxy S20+ 5G впервые позирует на живых фото

Читать полностью »

Китайский инсайдер привел в Сети фото перспективного игрового смартфона Black Shark 3, и судя по этим снимкам, аппарат получит экран не хуже, чем у Samsung Galaxy S20+.

Как видно, Black Shark 3 получил дисплей разрешением 2К с кадровой частотой 120 Гц. Ради пущего энергосбережения разрешение можно будет снизить до Full HD, а кадровую частоту уменьшить до 90 или 60 Гц, но максимально возможные параметры лишними точно не будут – особенно их должны оценить геймеры.

Космодром Вэньчан на о. Хайнань, запуск ракеты CZ-5 и будущее этого космодрома

Космическая польза от экватора

Для чего космодромы размещают у экватора? Вкратце: из-за облегчения достижения полезной нагрузкой (ПН) нужной скорости на орбите Земли.
Радиус Земли составляет R=6378 км (на экваторе). Длина экватора Земли равна

$2 * Пи * R=40075 км$

За сутки любая точка на экваторе прокручивается именно на такое расстояние, один такой оборот нашей планеты занимает 24 часа. Поделив длину экватора в км на 24*3600 секунд мы получим, что линейная скорость земной поверхности на экваторе равна 0.464 км/cек, почти полкилометра в секунду. Это горизонтальная скорость никак не может подкинуть ракету вверх, но именно это скорость добавляется к горизонтальной (точнее орбитальной) скорости верхней ступени и ПН, летящих уже не вверх, а параллельно земной поверхности на восток (в конце вывода ПН на орбиту).
На широте Байконура окружность Земли по данной широте имеет меньшую длину, но оборачивается точка на этой окружности за те же 24 часа, потому в районе Байконура линейная скорость равна 0.316 км/cек, а на широте Плесецка всего 0.212 км/сек — в два с лишним раза медленнее, чем на экваторе.
Для выхода на орбиту Земли нужно набрать орбитальную скорость равную 7.9 км/сек. Очевидно, что полкилометра в секунду тут не будут лишними, этот прирост в скорости довольно ощутимый — 1/16 часть желаемой скорости выводимого КА (полезной нагрузки). Потому и имеет смысл строить космодромы прямо на экваторе или поближе к нему.
Читать полностью »

Невероятные механизмы Леонардо да Винчи: инженерное чудо

Читать полностью »

Источнику стало известно, что компания Fujifilm собирается выпустить не только камеру X-T4, на которую были направлены ресурсы, высвободившиеся после отказа от развития линейки X-H1, но и еще две модели: X100V и X-T200.

Сингапур, Кипр, Китай, Голландия — государства, которые, первыми приходят на ум, когда речь заходит об офшорах для ИТ-компаний. Но в этой статье я расскажу о стране, которая граничит с Россией и предлагает, на удивление, очень соблазнительные условия для стартап-компаний в сфере информационных технологий. Проверено на себе! Погнали?

Гамарджоба, генацвале!

Необходимость открыть свою IT-компанию была вызвана запуском в сторы мобильной игры CubenatiK, идейным вдохновителем и главным разработчиком которой стал наш сын, в 13 лет написавший весь код для этой головоломки.

Авантюристы по натуре, мы решили совместить в своей работе приятное с полезным: отправиться в путешествие, параллельно заканчивая игру и занимаясь регистрационными вопросами. Изучив возможные и доступные для нас варианты, остановились на самом нетривиальном — Грузия.

На момент нашего отъезда лишь единственный источник в интернете достаточно подробно рассказывал об условиях работы для грузинских IT-компаний. Данной информации оказалось достаточно, чтобы мы отправились в двухмесячную командировку в Тбилиси и на собственном опыте проверили нововведения этой страны.

Читать полностью »

Компания TDK объявила о доступности образцов ультразвукового датчика времени пролета (ToF) CH-201. Этот датчик, в котором применена технология MEMS, представляет собой «сонар на кристалле»: ультразвуковой преобразователь MEMS находится на одном кристалле с процессором цифровых сигналов и другими цепями, изготовленными по технологии CMOS.

image

Данной статьей я начну публикацию решений отправленных на дорешивание машин с площадки HackTheBox. Надеюсь, что это поможет хоть кому-то развиваться в области ИБ. В данной статье разберемся с легенькой JavaScript обфускацией, загрузим бэкдор через репозиторий Git, и отладим 32- приложение.

Подключение к лаборатории осуществляется через VPN. Рекомендуется не подключаться с рабочего компьютера или с хоста, где имеются важные для вас данные, так как Вы попадаете в частную сеть с людьми, которые что-то да умеют в области ИБ :)

Организационная информация

Специально для тех, кто хочет узнавать что-то новое и развиваться в любой из сфер информационной и компьютерной безопасности, я буду писать и рассказывать о следующих категориях:

  • PWN;
  • криптография (Crypto);
  • cетевые технологии (Network);
  • реверс (Reverse Engineering);
  • стеганография (Stegano);
  • поиск и эксплуатация WEB-уязвимостей.

Вдобавок к этому я поделюсь своим опытом в компьютерной криминалистике, анализе малвари и прошивок, атаках на беспроводные сети и локальные вычислительные сети, проведении пентестов и написании эксплоитов.
Читать полностью »

В продолжение предыдущей статьи про инструменты деплоя в Kubernetes, хочу рассказать вам про то как можно использовать Jsonnet для упрощения описания джоб в вашем .gitlab-ci.yml

Как описать 100 Gitlab джоб в 100 строк - 1

Дано

Есть монорепа, в которой:

  • 10 Dockerfiles
  • 30 описанных деплоев
  • 3 окружения: devel, staging и production

Задача

Настроить пайплайн:

  • Сборка Docker-образов должна производиться по добавлении git-тэга с версией.
  • Каждая операция деплоя должна выполняться при пуше в ветку окружения и только по изменении файлов в конкретной директории
  • В каждом окружении установлен свой gitlab-runner с отдельным тэгом, который выполняет деплой только в своём окружении.
  • Не все приложения должны быть задеплоены в каждое из окружений, мы должны описать пайплайн так, чтобы иметь возможность делать исключения.
  • Некоторые деплойменты используют git submodule и должны запускаться с установленной переменной GIT_SUBMODULE_STRATEGY=normal

Как видите, описать это всё может показаться настоящим адом, но мы не отчаиваемся и вооружившись Jsonnet сделаем это легко и непринуждённо.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js