home.social

#sasl — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sasl, aggregated by home.social.

  1. Kafka Consumer в тестовой автоматизации: архитектурный разбор

    Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.

    habr.com/ru/companies/it_sense

    #kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы

  2. Kafka Consumer в тестовой автоматизации: архитектурный разбор

    Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.

    habr.com/ru/companies/it_sense

    #kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы

  3. Kafka Consumer в тестовой автоматизации: архитектурный разбор

    Привет, Хабр! На связи Егор Лаптев — QA Fullstack Java в SENSE на проекте крупного российского банка. End-to-end тесты UI проверяют только то, что видно на экране: кнопка нажалась, форма открылась, данные отобразились. Но в распределённых системах значительная часть бизнес-логики уходит за кадр — в асинхронные события, которые летят через Kafka. Если событие не дошло до топика или пришло с неверным payload, пользователь этого не увидит, а бизнес-процесс сломается. В этой статье расскажу, как мы научились проверять Kafka-события прямо в автотестах — без Kafka UI, kcat и обёрточных сервисов, одной зависимостью и так, чтобы это работало в корпоративной сети с SSL. Покажу архитектуру коннектора, разберу три основных проблемы (SSL-сертификаты, конфликты consumer group и асинхронные тайминги), и поделюсь моделью работы инженера в связке с AI-агентом. Кому будет полезно: QA-инженерам и специалистам по автоматизации, которые тестируют распределённые системы и хотят проверять Kafka-события прямо в автотестах; и инженерам, которым интересна практическая модель работы в связке с AI-агентом — как она ускоряет разработку тестовой инфраструктуры.

    habr.com/ru/companies/it_sense

    #kafka #kafka_consumer #kafka_в_тестировании #qa_automation #sasl #асинхронное_тестирование #aiагенты #allure #consumer_group #распределенные_системы

  4. @CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.

  5. @CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.

  6. @CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.

  7. @CGM I never heard of ! I have always been a huge fan. Did tons of real-life work in , moved through up to, finally, . Had such fond memories of it that I tried to use it last year for and learned that it was not nearly as good as I remembered. Have you tried (a kind of )? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in really reminds me of Racket. I’m learning and having the kind of you get in and Scheme is another reason Rust is so enjoyable.

  8. @CGM I never heard of #SASL! I have always been a huge #Wirth fan. Did tons of real-life work in #Pascal, moved through #Modula2 up to, finally, #Oberon2. Had such fond memories of it that I tried to use it last year for #AdventOfCode and learned that it was not nearly as good as I remembered. Have you tried #Racket (a kind of #Scheme)? It’s not for me but it’s interesting. Used it in a job interview once. Your description of how flow control is defined in #TCL really reminds me of Racket. I’m learning #RustLang and having the kind of #Macros you get in #Lisp and Scheme is another reason Rust is so enjoyable.

  9. #chatgpt to the rescue 🙈
    jetzt läuft #dovecot wieder

    aber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
    don't do that!
    vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktioniert

    hatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
    ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiert

    ich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
    aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart

  10. #chatgpt to the rescue 🙈
    jetzt läuft #dovecot wieder

    aber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
    don't do that!
    vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktioniert

    hatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
    ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiert

    ich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
    aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart

  11. #chatgpt to the rescue 🙈
    jetzt läuft #dovecot wieder

    aber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
    don't do that!
    vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktioniert

    hatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
    ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiert

    ich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
    aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart

  12. #chatgpt to the rescue 🙈
    jetzt läuft #dovecot wieder

    aber das teil wollte mir permanent "die komplette konfiguration" andrehen 🙄
    don't do that!
    vieles von dem zeugs dass es im chat vorgeschlagen hat hat nicht oder nur teilweise funktioniert

    hatte auch probleme mit der #sasl authentifizierung für #smtp - da hat das teil nur brunz rausgelasen
    ich hab dann (weil ich ja btrfs snapshots habe) einfach die alte config kopiert

    ich brauch die dingers eigentlich nie für komplette lösungen, da muss man anschliessend zu viel korrigieren
    aber für tipps wo der fehler liegen könnte sind sie echt genial und hat mir schon stunden klassische suche erspart

  13. 6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
    7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
    8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
    9. policyd-weight: ExecStart braucht "start".
    10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
    bugs.debian.org/cgi-bin/bugrep

    #Hetzner #systemd #Ansible #Postfix #sasl #Debian #Trixie

  14. 6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
    7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
    8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
    9. policyd-weight: ExecStart braucht "start".
    10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
    bugs.debian.org/cgi-bin/bugrep

    #Hetzner #systemd #Ansible #Postfix #sasl #Debian #Trixie

  15. 6. Hetzner-Images scheinen systemd-timesyncd vorkonfiguriert zu haben.
    7. Zusätzliche Debian-Repos angenehm mit Ansible: deb822_repository.
    8. saslauthd ist buggy: In der systemd-Unit musste ich das PIDFile setzen.
    9. policyd-weight: ExecStart braucht "start".
    10. Postfix-Konfig in eine Sackgasse gelaufen, siehe:
    bugs.debian.org/cgi-bin/bugrep

    #Hetzner #systemd #Ansible #Postfix #sasl #Debian #Trixie

  16. Анатомия безопасности XMPP

    Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.

    habr.com/ru/articles/920912/

    #xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme

  17. Анатомия безопасности XMPP

    Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.

    habr.com/ru/articles/920912/

    #xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme

  18. Анатомия безопасности XMPP

    Решал я таски на Root-Me и попалась таска XMPP - authentication . Основная цель таски состояла в том, чтобы по захвату пакетов вытащить пароль, который использовался при аунтефикации и я начал искать документацию к тому, как работает аунтефикация клиента.

    habr.com/ru/articles/920912/

    #xmpp #sasl #аунтефикация #scram #информационная_безопасность #криптография #ctf #rootme

  19. [Перевод] Ох уж эти скрытные ботнеты

    Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама

    habr.com/ru/companies/ruvds/ar

    #ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений

  20. [Перевод] Ох уж эти скрытные ботнеты

    Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама

    habr.com/ru/companies/ruvds/ar

    #ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений

  21. [Перевод] Ох уж эти скрытные ботнеты

    Вот очередной день, когда ботнеты пытаются взломать мой скромный почтовый сервер брутфорсом для рассылки спама. Такое случается волнами, но волны эти возникают постоянно и являются частью жизни системного администратора (естественно, они терпят неудачу ;). IP-адреса, с которых происходят попытки использовать мой сервер для отправки спама IP-адреса, с которых совершаются попытки подобрать имя пользователя/пароль для авторизации на моём почтовом сервере и рассылки спама

    habr.com/ru/companies/ruvds/ar

    #ruvds_перевод #спам #брутфорс #smtp #sasl #infatica #ботнеты #разработка_приложений

  22. Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!

    We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!

    Come on by!!

    twitch.tv/rw_grim
    youtube.com/@rw_grim

    #Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging

  23. Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!

    We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!

    Come on by!!

    twitch.tv/rw_grim
    youtube.com/@rw_grim

    #Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging

  24. Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!

    We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!

    Come on by!!

    twitch.tv/rw_grim
    youtube.com/@rw_grim

    #Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging

  25. Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!

    We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!

    Come on by!!

    twitch.tv/rw_grim
    youtube.com/@rw_grim

    #Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging

  26. Greetings Programs! We're back at it working towards @pidgin 3.0 Experimental 2!

    We're going to continue with some library work tonight, working on our #sqlite3 helper library and if there's time getting back to our #sasl library!

    Come on by!!

    twitch.tv/rw_grim
    youtube.com/@rw_grim

    #Pidgin #OpenSource #OpenSourceLive #C #GTK #Chat #Messaging

  27. Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.

    #Infosec

  28. Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.

    #Infosec

  29. Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.

    #Infosec

  30. Disturbing (data-dependent) bug in password handling by #Exim hit the exim-users list today. Hopefully the dev team have a handle on fixing it, but it really makes me glad for Postfix's arms-length relationship with #SASL. Just the idea that an authn system would (accidentally) have a mechanism for the subject to create a logical list separator for the MTA by crafting a password is crazymaking.

    #Infosec

  31. I run my own mail server, and its constantly bombarded with “SASL spam”: failed SASL login attempts. Hundreds a day. So I wrote a little Perl script to look for them in the logs, and ban their IP ranges. Maybe this will be helpful for you too?
    https://github.com/starlilyth/banSASLSpam

    https://starlilyth.net/2024/08/02/sasl-spam-ban-script/

    #Email #Perl #postfix #SASL #Spam

  32. I run my own mail server, and its constantly bombarded with “SASL spam”: failed SASL login attempts. Hundreds a day. So I wrote a little Perl script to look for them in the logs, and ban their IP ranges. Maybe this will be helpful for you too?
    https://github.com/starlilyth/banSASLSpam

    https://starlilyth.net/2024/08/02/sasl-spam-ban-script/

    #Email #Perl #postfix #SASL #Spam