TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #210 · 3 фев.

Что делать если нужно поставить какую-то Python-библиотеку а root-прав нет? То есть в систему библиотеку никак и ничего не поставить. Есть как минимум два способа это решить правильно! 🔸 Сделать виртуальное окружение и ставить там что угодно. Это позволит создать полностью независимое исполняемое окружение для ваших приложений. Все библиотеки будут храниться в домашней директории юзера а значит доступ на запись имеется. Создать очень просто: python3 -m venv ~/venvs/myenvname Теперь активируем окружение # Linux source ~/venvs/myenvname/bin/activate # Windows %userprofile%\venvs\myenvname\Scripts\activate.bat Можно ставить любые библиотеки и запускать приложение. Это стандартный метод работы с любым проектом. Если еще не используете его, то пора начинать. Даже при наличии root доступа! 🔸 Бывает, что нет возможности запустить приложение из своего виртуального окружения. Например, его запускает какой-то сервис от вашего юзера и вставить активацию окружения вы не можете. В этом случае можно установить библиотеки для Python не глобально в систему, а только для юзера. Выполните этот код в консоли: python3 -m site Вы получите что-то такое: sys.path = [ '/home/user', '/usr/lib/python37.zip', '/usr/lib/python3.7', '/usr/lib/python3.7/lib-dynload', '/home/user/.local/lib/python3.7/site-packages', ... ] USER_BASE: '/home/user/.local' USER_SITE: '/home/user/.local/lib/python3.7/site-packages' ENABLE_USER_SITE: True Нас интересует параметр USER_SITE. Это путь к пользовательским библиотекам, которые доступны по умолчанию, если они есть. Именно сюда будут устанавливаться модули если добавить флаг --user при установке чего-либо через pip pip install --user requests Для этой команды не нужны root-права. После неё можно запускать системный интерпретатор без виртуальных окружений и установленная библиотека будет доступна для текущего юзера. Параметр USER_BASE показывает корневую директорию для хранения user-библиотек. Её можно изменить с помощью переменной окружения PYTHONUSERBASE export PYTHONUSERBASE=~/pylibs python3 -m site ... USER_BASE: '/home/user/pylibs' USER_SITE: '/home/user/pylibs/lib/python3.7/site-packages' Получается некоторое подобие виртуального окружения для бедных 😁 которое можно менять через эту переменную (не делайте так!Лучше venv!) 🔸 Дописывание пути в PYTHONPATH Этот способ не входит в список "двух правильных", но тоже рабочий. Здесь придётся сделать всё несколько сложней. Сначала ставим библиотеку в любое место указывая путь установки pip3 install -t ~/mylibs modulename Библиотека установится без привязки к какому-либо интерпретатору. То есть по умолчанию не будет видна. Теперь в нужный момент добавляем этот путь в sys.path или в PYTHONPATH. Не буду советовать так делать. Единственный раз когда этот способ мне пригодился и решил поставленную задачу, это при создании общей библиотеки для кластера компьютеров. Модули лежат в сети и подгружаются для всех из одного и того же места. То есть обновлять файлы требуется только один раз а не на всех хосты отдельно. Минусы такого подхода: ▫️Нужно всем хостам пробить нужный путь в .bashrc или ещё куда-то чтобы он сетапился на старте. ▫️Чем больше хостов тем больше нагрузка на сеть. Иногда такой способ не подходит именно по этой причине. Тогда Ansible вам в помощь. ▫️Не очень подходит если хосты с разными операционками. Некоторые библиотеки различаются для Linux и Windows (там, где есть бинарники) и приходится мудрить более сложные схемы. #tricks#basic

Резултати

Пронајдени 4 слични објави

Пребарај: #cyberattack

当前筛选 #cyberattack清除筛选
Addis Standard

@addisstandardeng · Post #21551 · 27.02.2026 г., 15:29

#Ethiopia: INSA warns of widespread #WhatsApp cyberattacks exploiting seventh general election The Information Network Security Administration (#INSA) has issued an urgent warning over what it described as a widespread #cyberattack targeting WhatsApp users, with perpetrators exploiting the ongoing seventh general election process. In a precautionary statement, INSA said it confirmed through received intelligence and cybersecurity analysis that attackers are using increasingly sophisticated tactics, taking advantage of the country’s current political climate. The campaign is said to target high-ranking government officials, students living abroad, individuals pursuing online education, and influential public figures. According to the agency, one of the primary tactics involves sending deceptive messages such as “Express your support for our party by clicking this link” or “Join our election campaign team,” Students studying abroad or enrolled in digital... Read more: https://addisstandard.com/?p=55456

АнтиФрод Россия

@antifraudrussia · Post #1342 · 28.07.2025 г., 07:55

💥✈️Аэрофлот под киберударом: уничтожена вся IT-инфраструктура Хакерская группировка заявила о самом разрушительном киберинциденте в истории российской авиации. По их словам: – Год скрытого доступа – Взломаны все критические системы: от Sabre и 1С до CRM и ПК топ-менеджеров – Уничтожено ~7000 серверов – Похищено более 12 ТБ данных (переписки, переговоры, внутренние документы) – Коллапс в Шереметьево, отмены рейсов, хаос 🎯Официально — "сбой IT-систем". Фактически — цифровая катастрофа. Как такое стало возможно? Ответ, как ни банально, — человеческий фактор. ‼️Игнорирование сигналов от SIEM/SOC ‼️Отсутствие модели Zero Trust ‼️Слабая сегментация сети ‼️Примитивный фишинг и плохая кибергигиена ‼️Уязвимые устройства и отсутствие MFA ‼️Отсутствие изолированных бэкапов ⚠️Безопасность — это не только технологии. Это люди, процессы и культура. Может ли дорогостоящий DLP спасти от того, кто нажал "открыть вложение"? Нет. Может ли SIEM работать, если никто не смотрит на алерты? Нет. Может ли MFA помочь, если её нет на критичных точках? Тоже нет. 🧠Выводы? Уроки? Переоценка подходов? Очень хочется делить заявления на 50/50, но даже если масштаб преувеличен — запах гари слишком отчетлив. Это уже не просто технический инцидент. Это стратегический провал. Что думаете? Где граница между пиаром хакеров и реальным провалом кибербезопасности госкомпаний? #кибербезопасность#Аэрофлот#инфобез#cyberattack#ZeroTrust Ваш АнтиФрод Россия🔐

Crypto M - Crypto News

@CryptoM · Post #65003 · 10.04.2026 г., 13:35

🚀 Security Incidents Since 2026 Result in Significant Financial Losses Since January 1, 2026, 163 security incidents have been recorded, resulting in total losses of approximately $796.7 million. According to Foresight News, at least 12 of these incidents are linked to North Korea, affecting platforms such as Step Finance, Bitrefill, and Drift Protocol, with losses amounting to around $329 million, which constitutes about 42% of the total losses. In comparison, losses related to North Korea in 2025 accounted for approximately 60% of the total losses. #SecurityIncidents#FinancialLosses#NorthKorea#Cryptocurrency#CyberAttack #2026