diff --git a/.obsidian/workspace.json b/.obsidian/workspace.json index bcec039..d0a0851 100644 --- a/.obsidian/workspace.json +++ b/.obsidian/workspace.json @@ -13,13 +13,13 @@ "state": { "type": "markdown", "state": { - "file": "99 System/Claude - Инструкция и контекст.md", + "file": "01 Library/02 DevOps/Контейнеризация/Docker/Docker - Дополнительные знания.md", "mode": "preview", "source": false, "backlinks": false }, "icon": "lucide-file", - "title": "Claude - Инструкция и контекст" + "title": "Docker - Дополнительные знания" } } ] @@ -184,21 +184,22 @@ "copilot:Open Copilot Chat": false } }, - "active": "27e6486165131cfa", + "active": "fd2d0cc8aa2d82d8", "lastOpenFiles": [ + "01 Library/02 DevOps/Контейнеризация/Docker/Основы - Docker.md", + "01 Library/01 Admin/CA и NGINX.md", + "99 System/Claude - Инструкция и контекст.md", + "01 Library/08 Study/OSINT - Зачет.md.tmp.41192.1776715609646", + "01 Library/07 HomeLab/Проблемы дистрибутивов.md.tmp.41192.1776715581823", + "01 Library/06 Programming/Ruby On Rails/Active Storage.md.tmp.41192.1776715578452", + "01 Library/04 Networking/NAT.md.tmp.41192.1776715564998", + "01 Library/04 Networking/VPN.md.tmp.41192.1776715560642", + "01 Library/01 Admin/CA и NGINX.md.tmp.41192.1776715556550", + "01 Library/05 Operating System/Linux/Super-user.md.tmp.41192.1776715542739", "01 Library/05 Operating System/Linux/File Permissions.md.tmp.41192.1776715539121", "01 Library/05 Operating System/Linux/Environment Variables.md.tmp.41192.1776715533920", "01 Library/02 DevOps/Контейнеризация/Docker/Images, Dockerfile - Docker.md.tmp.41192.1776715524048", - "01 Library/02 DevOps/Ansible/Modules - Ansible.md.tmp.41192.1776715511079", - "01 Library/02 DevOps/Контейнеризация/Docker/Docker - Дополнительные знания.md.tmp.41192.1776715500048", - "01 Library/02 DevOps/Контейнеризация/Docker/Volume - Docker.md.tmp.41192.1776715494003", - "01 Library/02 DevOps/Terraform.md.tmp.41192.1776715490954", - "01 Library/02 DevOps/Ansible/Fail2Ban - Ansible.md.tmp.41192.1776715480157", - "01 Library/02 DevOps/Ansible/Inventory - Ansible.md.tmp.41192.1776715476794", - "01 Library/02 DevOps/Контейнеризация/Docker Swarm.md.tmp.41192.1776715473538", - "01 Library/02 DevOps/Контейнеризация/Docker/Network Drivers - Docker.md.tmp.41192.1776715469083", "00 Inbox/Экономическая безопасность.md", - "99 System/Claude - Инструкция и контекст.md", "99 System/copilot/copilot-conversations/Test_Conversation_Title@20260420_220320.md", "99 System/copilot/copilot-conversations/Test@20260420_220320.md", "copilot/copilot-custom-prompts/Clip Web Page.md", @@ -221,7 +222,6 @@ "99 System/copilot/copilot-custom-prompts/Iconize.md", "99 System/copilot/copilot-conversations/Fuzzy_Sets_Information@20260420_162103.md", "99 System/copilot/copilot-conversations/Title_Assistance_Requested@20260420_161648.md", - "00 Inbox/Индикаторы экономической безопасность.md", "99 System/Cache/Pasted image 20260417105833.png", "99 System/Cache/Pasted image 20260417105754.png", "99 System/Cache/Pasted image 20260413131243.png", diff --git a/01 Library/01 Admin/CA и NGINX.md b/01 Library/01 Admin/CA и NGINX.md index 8b40b4b..9e67aba 100644 --- a/01 Library/01 Admin/CA и NGINX.md +++ b/01 Library/01 Admin/CA и NGINX.md @@ -38,4 +38,8 @@ server { ssl_certificate_key /path/to/server.key } ... -``` \ No newline at end of file +``` + +## Связанные заметки +- [[VPN]] — ассиметричное шифрование (открытый/закрытый ключ) из VPN-ноты — это и есть PKI, на котором строится TLS-сертификат от CA +- [[Docker Swarm]] — встроенный mTLS между нодами Swarm использует ту же инфраструктуру CA и сертификатов \ No newline at end of file diff --git a/01 Library/04 Networking/NAT.md b/01 Library/04 Networking/NAT.md index 4dd5176..f2020bf 100644 --- a/01 Library/04 Networking/NAT.md +++ b/01 Library/04 Networking/NAT.md @@ -87,4 +87,7 @@ PAT - это совершенно иная по сути работы систе |Возможность нескольких пулов (резерв, балансировка нагрузки)|Потеря сквозной адресации, проблемы с некоторыми приложениями| |Независимость внутренней адресации от провайдера|Потеря сквозной трассировки, сложнее диагностика| |Повышение безопасности за счёт скрытия внутренней топологии|Сложности с туннелированием (IPsec и др.)| -|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP| \ No newline at end of file +|Лёгкая смена публичной схемы адресации без перенастройки хостов|Нарушение работы сервисов, требующих входящих соединений или UDP| + +## Связанные заметки +- [[Terraform]] — NAT-шлюзы и пулы IP-адресов — типовые сетевые ресурсы, которые Terraform декларативно управляет в облачной инфраструктуре (VPC, subnets) \ No newline at end of file diff --git a/01 Library/04 Networking/VPN.md b/01 Library/04 Networking/VPN.md index 6472322..4cbf647 100644 --- a/01 Library/04 Networking/VPN.md +++ b/01 Library/04 Networking/VPN.md @@ -19,4 +19,8 @@ VPN - Virtual Private Network (Виртуальная частная сеть) - Защита заключается в алгоритмах шифрования, которое бывает двух типов: - Симметричное - один и тот же ключ для зашифрования и дешифрования. -- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый). \ No newline at end of file +- Ассимметричное - один для зашифровывания (открытый), один для расшифровывания (закрытый). + +## Связанные заметки +- [[CA и NGINX]] — TLS-сертификат в NGINX реализует асcиметричное шифрование, описанное здесь; CA выдаёт пару ключей +- [[Network Drivers - Docker]] — overlay-драйвер в Docker реализует принцип VPN: инкапсуляция трафика одной сети поверх другой \ No newline at end of file diff --git a/01 Library/04 Networking/Сегментация сети.md b/01 Library/04 Networking/Сегментация сети.md index ae0532a..f404898 100644 --- a/01 Library/04 Networking/Сегментация сети.md +++ b/01 Library/04 Networking/Сегментация сети.md @@ -46,4 +46,8 @@ created: 2025-12-17 С ростом количества сотрудников и различных устройств, поддержка сегментации становится всё более сложной. - _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco). \ No newline at end of file + _**Сегментация**_ - это не единовременная операция, а постоянный и очень важный процесс. Всё более популярным становится подход программно-определяемой сегментации сети (напр. **TrustSec** от Cisco). + +## Связанные заметки +- [[Network Drivers - Docker]] — изоляция контейнеров по bridge-сетям = программная сегментация; разные bridge-сети не видят друг друга, как разные VLAN +- [[File Permissions]] — принцип наименьших привилегий: в ФС — rwx для owner/group/others; в сети — изоляция Guest/Employee/Admin diff --git a/01 Library/05 Operating System/Linux/Super-user.md b/01 Library/05 Operating System/Linux/Super-user.md index 631a11c..8340304 100644 --- a/01 Library/05 Operating System/Linux/Super-user.md +++ b/01 Library/05 Operating System/Linux/Super-user.md @@ -16,4 +16,8 @@ Super-user (суперпользователь, root) в linux - это поль Утилиты для работы с рут-доступом: 1. `sudo` - временное выполнение команды из под рута `sudo -i` - интерактивный доступ к рут-пользователю -2. `su`/`su -` - переход к root. `su - user` - переход под юзера. \ No newline at end of file +2. `su`/`su -` - переход к root. `su - user` - переход под юзера. + +## Связанные заметки +- [[Docker - Дополнительные знания]] — "не запускать контейнер от root" — прямое применение принципа least privilege; rootless Podman реализует его на уровне демона +- [[Modules - Ansible]] — `become: true` в Ansible — это sudo под капотом; позволяет выполнять задачи с привилегиями root \ No newline at end of file diff --git a/01 Library/06 Programming/Ruby On Rails/Active Storage.md b/01 Library/06 Programming/Ruby On Rails/Active Storage.md index da5e0e7..d85a575 100644 --- a/01 Library/06 Programming/Ruby On Rails/Active Storage.md +++ b/01 Library/06 Programming/Ruby On Rails/Active Storage.md @@ -18,4 +18,7 @@ created: 2025-12-17 | | | | | | | | |---|---|---|---|---|---|---| |id|key|filename|content_type|byte_size|checksum|created_at| -|||||||| \ No newline at end of file +|||||||| + +## Связанные заметки +- [[Volume - Docker]] — в Docker-деплое файлы Active Storage должны персистироваться через Volume; без этого файлы теряются при перезапуске контейнера \ No newline at end of file diff --git a/01 Library/06 Programming/Ruby On Rails/Sidekiq - основа работы.md b/01 Library/06 Programming/Ruby On Rails/Sidekiq - основа работы.md index 4059519..80f92de 100644 --- a/01 Library/06 Programming/Ruby On Rails/Sidekiq - основа работы.md +++ b/01 Library/06 Programming/Ruby On Rails/Sidekiq - основа работы.md @@ -14,4 +14,7 @@ created: 2025-12-17 ## Основные Концепции -1. **Worker** - класс, \ No newline at end of file +1. **Worker** - класс, +## Связанные заметки +- [[Основы - Docker]] — Sidekiq требует Redis; в production и Redis, и Rails-приложение обычно запускаются как Docker-контейнеры +- [[Volume - Docker]] — данные очередей Redis нужно персистировать через Docker Volume diff --git a/01 Library/07 HomeLab/Проблемы дистрибутивов.md b/01 Library/07 HomeLab/Проблемы дистрибутивов.md index 1527523..4b45961 100644 --- a/01 Library/07 HomeLab/Проблемы дистрибутивов.md +++ b/01 Library/07 HomeLab/Проблемы дистрибутивов.md @@ -31,4 +31,8 @@ title: Arch Linux ## PopOS - База - Ubuntu, что дает свои фишки в работе -- COSMIC иногда лагает, все же \ No newline at end of file +- COSMIC иногда лагает, все же + +## Связанные заметки +- [[Docker - Дополнительные знания]] — "запускать Rails из под контейнера" — прямой кейс отсюда; контейнер решает проблему несовместимости версий OpenSSL +- [[Ruby On Rails]] — проекты на RoR не запускаются на Arch из-за OpenSSL; решение — запуск в изолированном контейнере \ No newline at end of file diff --git a/01 Library/08 Study/OSINT - Зачет.md b/01 Library/08 Study/OSINT - Зачет.md index f82e70f..ab4b859 100644 --- a/01 Library/08 Study/OSINT - Зачет.md +++ b/01 Library/08 Study/OSINT - Зачет.md @@ -222,4 +222,10 @@ title: OSINT - Зачет - Спутниковые снимки (коммерческие и правительственные). - Данные БПЛА и авиации. - Картографические базы данных и GPS-путевые точки. -- Панорамы улиц и пользовательские фото с геотегами. \ No newline at end of file +- Панорамы улиц и пользовательские фото с геотегами. + +## Связанные заметки +- [[DNS]] — DNS-записи и reverse-lookup — один из ключевых инструментов OSINT для атрибуции домена и IP +- [[IP-адрес]] — IP-адрес как артефакт OSINT при идентификации юридических лиц; Shodan ищет устройства по IP +- [[Бухгалтерский баланс]] — ГИР БО содержит данные бухгалтерских балансов; именно их анализирует FININT и Due Diligence +- [[Производные финансовые инструменты]] — блокчейн-аналитика (кластеризация кошельков) пересекается с крипто-деривативами и налогообложением крипты \ No newline at end of file