Kali 2019.4

Kali Linux 2019.04 je dostupan za preuzimanje. Ovo je zadnja 2019.x verzija. U ovom izdanju nema puno promjena ali jedna promjena je značajna. Gnome je zamijenio Xfce. Promjena je logična obzirom da je Kali namijenjen pokretanju na raznim uređajima koji su ponekad okrljaštenog hardvera. Xfce je znatno “lakši” u odnosu na Gnome pa bi korisničko […]

Kako ne izgubiti podatke iz Kafka klastera

Kafka je izvrstan alat, vrlo otporan na greške, nedostupnost i incidente. Ali, ako se poklopi nekoliko standardnih postavki sa određenim događajima, mogli bi ostati bez podataka u Kafki. Iz tog razloga u nastavku ću vam pokušati približiti najčešće standardne postavke za koje bi trebali razmisliti da li ih je potrebno izmijeniti (osim u specifičnim situacijama). […]

Kamo idu IT-evci?

Slijedi jedan rant/thought-free-flow koji me proganja od kada sam objavio ovaj post na LinkedInu. Do tog posta dovelo me konstatirano bombardiranje raznim “mudrim” rečenicama zašto netko odlazi iz tvrtke. Najdraži (sarkastično) su mi kada takve izjave pripisuju slavnim osobama (pogotovo preminulima). Znate o kojim izjavama pričam: “people leave bad bosses not bad companies” i sličnima. […]

Ransomware evolucija, told you so

I’m not gonna say I told you so, but… I told you so. Dvije security tvrtke izdale su godišnje izvještaje prema kojima je ransomware daleko “najpopularniji” malware alat kriminalaca. Spray-and-pray je i dalje najčešće korištena tehnika ali se cilja korisnike iz određene industrije. Da bi efikasnije izbjegli antimalware alate ističu se dvije metode: upotreba PowerShell […]

HPE i Kubernetes

Proizvođač najpoznatiji po hardveru objavio je izdavanje svoje Kubernetes platforme. Da li je to pokušaj da konkuriraju Dell/VMware PKS rješenju? Dosta kasno ulaze na ovo tržište obzirom na rješenja koje nudi konkurencija. Marketinška objava nažalost je loša. HPE rješenje omogućava pokretanje monolita na K8s? Zašto bi htio monolit pokretati u kontejneru? Što je točno postignuto […]

Ransomware evolucija

Kratkog daha je bio cryptomining malware interesantan kriminalcima kao izvor nelegalnog prihoda. Mali ROI od cryptomining malwarea u odnosu na ostale oblike zarade vratio je na prvo mjesto ransomware. Međutim, nakon perioda cryptomining malwarea dogodile su se značajne promjene u vektorima i metama napada ransomware alatima. Od toga da su mete bile isključivo privatne osobe […]

Brisanje starih Jenkins build jobova

Jenkins po defaultu ne ograničava broj buildova koje čuva. Ako se prilikom kreiranja novog build joba ne definira koliko posljednjih buildova (vremenski ili brojem) će se čuvati postoji mogućnost da će se popuniti diskovni prostor na kojem Jenkins pohranjuje buildove. Rješavanje starih builodva moguće je na nekoliko načina: rekonfiguracijom build joba i ponovni pokretanjem joba […]

Backup OpenShift okruženja v1.1

Nisam bio u potpunosti zadovoljan sa prethodnim rješenjem za backup OpenShift okruženja iz dva razloga: cluster resursi nisu uključeni u backup backup se izvršava za cijeli projekt u jedan yaml Zbog navedenog nije moguće napraviti restore cluster-wide resursa. Također, nije moguće (barem ne brzo i efikasno) napraviti restore samo jednog resursa jednog objekta.  v1.1 rješava […]

Backup OpenShift okruženja

Backup OpenShift okruženja sastoji se od nekoliko komponenata koje je potrebno backupirati: sistemske datoteke konfiguracija OpenShifta (u sklopu sistemskih datoteka) konfiguracija projekata (deployment config, service, tj. OpenShift/Kubernetes objekti) podaci sadržani u Persistent Volume podaci u pod-ovima (iako nikada ne bi trebalo biti podataka u pod-ovima za backup jer se direktno kosi sa konceptom kontejnerizacije) Ovaj […]

Sinkronizacija AD grupa sa OpenShift

U prethodnom postu o integraciji OpenShift okruženja sa Active Directory omogućena je autentifikacija korisnika na OpenShiftu korištenjem AD korisničkog imena i lozinka. Međutim održavanje sustava dodavanjem pojedinačnih prava svakom korisničkom računu zamorna je aktivnost. Efikasnije je upravljati pravima dodavanjem korisničkih računa u Active Directory grupe.  Za potrebe sinkronizacije grupa potrebno je kreirati dvije datoteke: jedna […]