IT-KB 🤖
7.24K subscribers
777 photos
103 videos
6 files
945 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Форум -> discuss.it-kb.ru
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
Download Telegram
👾 Ansible Starter Pack — быстрый старт для автоматизации серверов

Ansible Starter Pack — готовый набор ролей и плейбуков, чтобы быстро поднять базовую инфраструктуру без головной боли.

Что внутри:
✔️роли для Nginx, Apache, пользователей, SSH, fail2ban и фаервола
✔️плейбуки для обновления, локали, пакетов
✔️структура, которую можно взять за основу для своих проектов

#Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9321😎1
OverTheWire — игры, которые учат думать в Linux

Если хочешь не просто “знать команды”, а чувствовать систему, попробуй OverTheWire Wargames — серию онлайн-игр, где ты учишься администрированию, безопасности и автоматизации прямо в терминале.

🚪 Начни с Bandit — это идеальная база: каждый уровень — это SSH-доступ, конкретная цель и минимум подсказок. Ты учишься искать, анализировать, использовать команды (grep, find, tar, strings, ssh, nc) и понимать, как реально работает Linux.

А потом можешь перейти на другие “уровни вселенной”:

🔴Narnia — практика на переполнение буфера и работу с памятью
🔴Leviathan — доступ и права пользователей
🔴Krypton — криптография и шифры
🔴Natas — веб-безопасность через браузер
🔴Behemoth и Vortex — для тех, кто хочет почувствовать себя на CTF

🎮 Каждая игра — отдельный мир, а вместе они дают понимание системной логики, безопасности и принципов, которые лежат под DevOps, Linux и сетями. Иногда 10 минут в такой “игре” дают больше, чем целый онлайн-курс.

#Linux #Network #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101🎉1🏆1🍾1🤝1
🛡 Приемлемый начальный чек-лист по настройкам безопасности, который не требует дополнительных средств защиты.

Ниже — список требований для оценки уровня вашей защиты:

🔴Если у вас реализовано меньше половины из списка — скорее всего, мне хватит часа с момента подключения к сети, чтобы захватить ваш домен;

🟡Если выполнено больше половины — мне придётся повозиться, но шансы всё ещё есть;

🟢Если сделано практически всё из списка ниже — можно сказать, что инфраструктура защищена… по крайней мере от меня😁.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96👌21🆒1😎1
CVE-2025-64669 -
Windows Admin Center Elevation of Privilege Vulnerability New Recently updated

Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить системные привилегии.
Security Vulnerability
Released
: Dec 9, 2025
Last updated: Dec 11, 2025

Impact: Повышение привилегий
Max Severity: Важно

CVSS Source: Microsoft
Metrics CVSS: 3.1 7.8 / 6.8

➡️Источник

#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👾6👌2
📊 Мониторинг системных метрик в Linux

В Linux есть встроенные утилиты для анализа в реальном времени


Что и чем смотреть

top / htop: Мониторинг процессов, CPU, памяти в реальном времени.
iostat: Статистика ввода-вывода (диски, I/O bottlenecks).
vmstat: Виртуальная память, CPU, процессы (общая нагрузка).
netstat / ss: Сетевые соединения, порты, статистика трафика.


↗️ Основное использование:

🟡 top: Интерактивный мониторинг процессов.

top # запуск, Shift+P для сортировки по CPU, Shift+M по памяти q для выхода.


🟡 htop: Улучшенный top с цветами, мышью и деревом процессов.

htop # аналогично top, но удобнее;


🟡 iostat: I/O статистика по дискам.

iostat -x 1 5 # расширенный вывод, интервал 1с, 5 итераций

(показывает %util — загрузку дисков, await — время отклика).

🟡 vmstat: Краткий обзор системы.

vmstat 1 5 # интервал 1с, 5 итераций

(показывает r/b — процессы в очереди/блоке, swpd — swap, si/so — swap in/out).

🟡 netstat / ss: Сетевые соединения.

netstat -tuln # TCP/UDP listening порты
ss -tuln # аналог netstat
ss -tp 'state established' # активные TCP-соединения с процессами.


Эти утилиты — первый инструмент при любой диагностике проблем с производительностью. Не заменяют полноценные системы мониторинга, но дают мгновенную картину происходящего в системе.

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍184👌3🔥2
⚠️⚠️⚠️⚠️
Уязвимость в утилите smb4k, позволяющая получить права root в системе

В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправления в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch и FreeBSD.


➡️Источник

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍843
Установка и Настройка FreeIPA с внешним Root CA

Цель
Настроить сервер FreeIPA (систему управления идентификацией) с использованием собственного (внешнего) корневого сертификата вместо самоподписанного.

FreeIPA (Free Identity, Policy and Audit) — это open‑source‑решение для централизованного управления идентификацией, аутентификацией и политиками доступа в Linux‑средах; оно объединяет LDAP‑каталог (389 DS), службу аутентификации Kerberos (MIT KDC), DNS‑сервер (BIND) и удостоверяющий центр (Dogtag), позволяя администрировать пользователей, группы, хосты и сервисы, настраивать политики паролей, SUDO‑правила и HBAC, а также обеспечивать доверенные соединения с другими доменами.


➡️Далее под катом...

#FreeIPA #Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95❤‍🔥4
⚡️⚡️⚡️ Интересные материалы по управлению проектами


👮‍♂️ Тайм-менеджмент для проектного офиса: 4 необычных, но эффективных метода
Разбираются техники вроде «тихих окон» (для глубоких задач), «правила двух минут», «дневника решений» и «энергетического планирования» задач команды. Главный посыл — меньше ловить «пожары», больше защищать фокус времени и превращать находки в командные ритуалы.

🔔 IT-договор: Какие есть подводные камни как и сэкономить миллионы
Вроде не про управление, но важно для ваших проектов, - разбор рисков в ИТ-контрактах: предмет и права, НФТ/уровни сервиса, изменения скоупа, ответственность, акты/приёмка, исходники и персональные данные. Плюс примеры формулировок, как заранее «прошить» спорные ситуации и не терять деньги на трактовках.

😈 BPMN для аналитиков и тимлидов (часть 1)
Практичная вводная в BPMN, включающая базовые нотации событий, задач, шлюзов, границы процесса, типовые паттерны и как не «рисовать ради рисунка», а помогать согласовывать ответственность и тест-кейсы.

🚶‍♀️ Большое обновление TEAMLY 2025: AI-усиление для управления знаниями и обучения команды
Один из вендоров софта для управления проектами показывает новые функции: ИИ-конспекты, автогенерация уроков из артефактов, поиск по базе знаний и связка с задачами/шаблонами проектов. Всё это работает, чтобы превратить накопленные материалы и переписки в «рабочую память» команды и ускорить онбординг. И эти туда же...

👀 Ошибки, которые я совершал при оценке стоимости проектов на фрилансе
Автор вспоминает завалы, возникшие по разным причинам - из-за оптимизма, из-за «фикс-прайса» без согласования объема, из-за скидок ради сделки и игнор рисков. Ну а помогает список правил: диапазоны вместо одной цифры, «заморозка» требований, платные доработки и авансы, кружочки в личку...

🪞 Эти 7 канбан-досок собираются за 10 минут и экономят часы работы команды
Набор готовых шаблонов досок (найм, саппорт, контент, продажи и др.) с оговорёнными колонками, WIP-правилами и чек-листами, чтобы «не изобретать канбан с нуля». Такой старт снижает сопротивление и быстрее выводит команды в наблюдаемый поток.

#управление_проектами #Project #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63👀3
⚠️⚠️⚠️⚠️

Опасные уязвимости Windows 10/11 и Windows Server подтвержденные производителем Microsoft

1. CVE-2025-64661
Уязвимость командной оболочки Shell операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

2. CVE-2025-62565
Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла.

3. CVE-2025-64678
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного запроса.

4. CVE-2025-64672
Уязвимость пакета программ Microsoft SharePoint Server связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки.

👍 IT-KB

#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👾6🤝3
⚡️⚡️ Бесплатный курс "Docker для начинающих" (+ практический опыт)

🖥 Docker - это открытая платформа для разработчиков и системных администраторов, позволяющая создавать, доставлять и запускать распределенные приложения как локально, так и на виртуальных машинах в ЦОД или облаке.


ℹ️О курсе
Этот курс знакомит с Docker любого абсолютного новичка с помощью простых и понятных лекций. За лекциями следуют демонстрации, показывающие, как настроить и начать работу с Docker. Упражнения по кодированию, прилагаемые к этому курсу, помогут вам попрактиковаться в командах Docker и разработке собственных образов с использованием файлов Dockerfiles, а также попрактиковаться в Docker Compose. Вы будете разрабатывать файлы Docker для различных вариантов использования прямо в браузере. Таким образом, вам не нужно будет настраивать собственную среду, чтобы попрактиковаться. Наши лабораторные будут сами проверять команды и Dockerfiles, и вы будете уверены, что написали их правильно.
Этот курс предназначен для новичков в DevOps.

- 9 уроков
- 43 темы
- сертификат

👨‍🎓 Ссылка на курс

👍 IT-KB

#Docker #DevOps #Обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
63😎3👍2
⚡️⚡️ 🌐 Nginx для начинающих: точная настройка процессов, заголовков, SSL, keepalive и маршрутизации запросов

Эта статья — о базовых, но часто недооценённых возможностях Nginx. Мы последовательно разберём настройку рабочих процессов, управление HTTP-заголовками, корректную конфигурацию SSL, работу keepalive-соединений и маршрутизацию запросов. Без магии и редких трюков — только то, что действительно используется в продакшене и позволяет сделать конфигурацию понятной, предсказуемой и безопасной даже для начинающего администратора.

➡️ Далее под катом...

#Nginx #DevOps #взаметки
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍75
⚠️⚠️⚠️⚠️
🖥 Microsoft подтвердила сбои подключения RemoteApp после установки недавних обновлений Windows на Windows 11 версии 24H2, 25H2 и Windows Server 2025 в средах Azure Virtual Desktop. Компания применила временный откат Known Issue Rollback и готовит постоянное исправление.

ℹ️RemoteApp — это технология, которая позволяет пользователям запускать отдельные приложения Windows, транслируемые из облака, без загрузки полного виртуального рабочего стола. Для пользователя такие приложения выглядят и работают как локальные, нативные программы.


Известная проблема возникает после установки необязательного обновления KB5070311, либо более поздних обновлений. В первую очередь она затрагивает корпоративных пользователей, при этом полноценные сессии виртуального рабочего стола продолжают работать без сбоев.
Microsoft сообщает, что проблемы с подключением RemoteApp не затрагивают персональные устройства под управлением редакции «Домашняя» и Pro, поскольку Azure Virtual Desktop преимущественно используется в корпоративных средах.

Затронутые организации могут временно обойти эту ошибку, вручную добавив ключ в реестр под учетной записью с правами администратора, а затем перезагрузив систему.

Для этого ИТ-администраторам необходимо выполнить следующую процедуру:

- Открыть командную строку от имени администратора.

- Выполнить следующую команду:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\ShellPrograms\RdpShell.exe" /v "ShouldStartRailRPC" /t REG_DWORD /d 1 /f

- Перезагрузить устройство, чтобы изменения вступили в силу.

Microsoft уже применила смягчающее решение для устройств с Windows Pro и Windows Enterprise с помощью механизма «Отката известных проблем» (Known Issue Rollback, KIR) — функции Windows, которая позволяет откатывать проблемные изменения, доставленные через службу обновления Windows. Пользователям рекомендовано перезагрузить свои устройства, чтобы ускорить применение отката.

В корпоративных средах с централизованным управлением обновлениями Windows, где обновления контролируются ИТ-отделами, администраторы могут вручную применить откат, установив и настроив соответствующую групповую политику.

Microsoft сообщает:
Для устранения этой проблемы вам потребуется установить и настроить групповую политику для вашей версии Windows. Также необходимо перезагрузить устройство, чтобы применить параметры групповой политики. Обратите внимание, что эта групповая политика временно отключает изменение, которое вызывает данную проблему.


Дополнительные инструкции по развертыванию и настройке групповых политик KIR доступны на сайте поддержки Microsoft.

Microsoft также сообщила, что в настоящее время работает над окончательным исправлением данной проблемы, однако сроки выпуска постоянного решения пока не раскрываются.

#Microsoft #Updates #RemoteApp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🗿7👻62
This media is not supported in your browser
VIEW IN TELEGRAM
🚂 sl: поезд вместо ls

sl — консольная утилита, которая запускает анимацию паровоза в ASCII-графике, когда вы вместо ls набираете sl .

👍 Это исторический Unix-розыгрыш: его придумали, чтобы «наказывать» вечных опечатывающихся.

Работает как обычная команда:
ввёл sl — поехал поезд, терминал на пару секунд превращается в анимированный скринсейвер.

😈 Можно развлечь своих коллег.

⌨️ Установка

# Debian / Ubuntu
sudo apt install sl

# Fedora
sudo dnf install sl

# Arch / Manjaro
sudo pacman -S sl


#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25👍542❤‍🔥1
🔐 OpenSSL: Не дай сертификату протухнуть

Самый частый факап начала года — истекший SSL-сертификат, про который забыли, потому что админ был в отпуске.
Браузер показывает только "зеленый замочек", но не дату смерти.

Проверьте дату истечения прямо из консоли (особенно для внутренних сервисов без автообновления).

Команда:
echo | openssl s_client -servername google.com -connect google.com:443 2>/dev/null | openssl x509 -noout -dates

Что смотреть в выводе:
notBefore=Dec 10 08:00:00 2025 GMT
notAfter=Mar 4 08:00:00 2026 GMT <-- Ваша дата X


#Security #ssl #openssl #Certificate
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1763🆒1
🙄Кто такие CTO, CIO и COO?

Когда я рос из инженера в управленца, мне казалось, что различия между CTO, CIO и COO во многом формальные. Всё же "про технологии", "про управление", "про процессы".

На практике оказалось, что это три разных способа смотреть на компанию. И путаница между ними начинает дорого стоить именно тогда, когда бизнес перестаёт быть маленьким.

➡️Коротко по факту...

CIO (ИТ-директор), CTO (Технический директор) и COO (Операционный директор) — топ-менеджеры, отвечающие за разные аспекты бизнеса: COO управляет операциями и реализацией стратегии, CIO фокусируется на внутренней IT-инфраструктуре для поддержки процессов, а CTO — на внешних технологиях и разработке продуктов, создании конкурентных преимуществ компании. 

COO (Chief Operating Officer) — Операционный директор
Основная задача: Управление повседневной операционной деятельностью компании, обеспечение эффективной работы всех бизнес-процессов, воплощение стратегии CEO в жизнь.

Ответственность: Повседневные операции, координация отделов, повышение операционной эффективности.

Фокус: Настоящее, "как мы это делаем". 


CIO (Chief Information Officer) — Информационный директор
Основная задача: Управление всеми информационными технологиями и ресурсами внутри компании.

Ответственность: IT-инфраструктура, ПО, безопасность данных, автоматизация внутренних процессов, ИТ-бюджет.

Фокус: Внутренние бизнес-процессы, поддержка работы компании. 


CTO (Chief Technology Officer) — Технический директор
Основная задача: Разработка и внедрение технологий в продукты и услуги компании для достижения конкурентных преимуществ.

Ответственность: Техническая стратегия, инновации, R&D, разработка новых технологий, технические аспекты продуктов.

Фокус: Внешние продукты/услуги и будущее развитие, "как технологии могут помочь нам создавать". 


#cto #cio #управление_проектами #Project #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13💯4🍾4
📈 Zabbix шаблон для Supermicro X12DAi-N6

Полезный шаблон для мониторинга сервера Supermicro с материнской платой X12DPL-i6 (X12DAi-N6).

В шаблоне 5 приложений, 53 элемента данных, 88 триггеров и 6 графиков. Мониторим по IPMI.

Для удобства настройка частоты опроса данных вынесена в макросы.


➡️Источник

#supermicro #zabbix #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1154
PostgreSQL zero-downtime migrations made easy

pgroll - инструмент командной строки с открытым исходным кодом, который обеспечивает безопасную и обратимую миграцию схем для PostgreSQL, обслуживая несколько версий схемы одновременно. Он выполняет сложные операции миграции, гарантируя, что клиентские приложения продолжат работать во время обновления схемы базы данных. Это включает в себя обеспечение того, чтобы изменения применялись без блокировки базы данных и чтобы как старые, так и новые версии схемы работали одновременно (даже при внесении критических изменений!). Это устраняет риски, связанные с переносом схемы, и значительно упрощает развертывание клиентского приложения, а также позволяет выполнять мгновенный откат.


🐘 Подробнее

#PostgreSQL #pgroll
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
В чем отличие девопс-инженера от sre-инженера?

DevOps-инженер и SRE (Site Reliability Engineer) — это роли, которые пересекаются в своих задачах, но имеют разные акценты и подходы.

🟠DevOps-инженер
Основная цель: Ускорить и автоматизировать процесс разработки, тестирования и развертывания приложений.

Подход: Сосредоточен на создании и поддержке CI/CD, инфраструктуры как кода (IaC) и инструментах автоматизации.

Фокус: Эффективность процессов разработки. Улучшение взаимодействия между командами разработки (Dev) и эксплуатации (Ops).

🟠SRE-инженер
Основная цель: Обеспечение стабильности, надежности и производительности системы в продакшене.

Подход: Применяет инженерные подходы и автоматизацию для управления операциями и масштабированием.

Фокус: Стабильность и надежность системы. Мониторинг, устранение сбоев и управление инцидентами.

#DevOps #SRE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1344😎1
This media is not supported in your browser
VIEW IN TELEGRAM
CMatrix

Основана на заставке к фильму "Матрица". Показывает текст, прокручивающийся в терминале, может прокручивать строки с одинаковой скоростью или асинхронно и с заданной пользователем скоростью.

Установка
$ sudo apt-get install cmatrix

Включите асинхронную прокрутку:
cmatrix -a

Отображение красного текста:
cmatrix -C {{red}}

Включить режим радуги:
cmatrix -r

Установите задержку обновления экрана на 2 сантисекунды:
cmatrix -u {{2}}


👩‍💻 Исходный код доступен на GitHub

#Linux #CMatrix
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Forwarded from KazDevOps
🗣Внимание, конкурс!

Разыгрываем 7 ваучеров на обучение и сертификацию со скидкой 100% от The Linux Foundation, а также 7 доступов к видеокурсу Kubernetes: База от Slurm.

🟣 Каталог электронных курсов и сертификации

Ваучеры можно применить к любому:

— онлайн-курсу
— сертификационному экзамену (CKA, CKS, CKAD и другие — в комплекте!)
— или пакету (курс + сертификация)

🟣 Курс Kubernetes: База от Slurm.

Условия розыгрыша просты: 🔵 Подпишитесь на KazDevOps и жми кнопку "Учавствую!" под оригинальным постом в канале KazDevOps.

🚩 29 января подведем итоги и выберем 7 победителей. Каждый победитель получит ваучер + доступ к курсу от Slurm. Активировать ваучеры нужно до 07.01.2027. После этого у вас будет 1 год и 2 попытки, чтобы завершить обучение и сдать экзамен.

Go-go-go, и успехов!

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👀21