Записки админа
12.6K subscribers
627 photos
28 videos
221 files
2.4K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
🔧 Sanoid - система управления ZFS снапшотами в Linux, которая, работая вместе с KVM, позволяет развернуть снапшот и восстановить работу виртуального сервера одной командой (собственно, как и любой другой правильный подход работы со снапшотами).

https://github.com/jimsalterjrs/sanoid

#zfs #backup #напочитать
🔐 git-crypt - transparent file encryption in git - шифрование файлов перед отправкой в git и из расшифровка при закачке из репозитория.

Не то что бы согласен со всеми суждениями автора - попытка в одном репозитории хранить и зашифрованные секреты и публичные данные выглядит странно сама по себе, но вдруг кому-то такой подход и инструмент покажутся интересными и полезными в работе.

Подробнее: https://www.agwa.name/projects/git-crypt/
Github: https://github.com/AGWA/git-crypt

#git #security #encrypt
📝 OOPS writeups - хороший пример такого, как можно оформлять отчёты о тех или иных происшествиях. #sre #напочитать #будничное
🔩 Когда обычного diff оказывается не достаточно, можно попробовать применить diffoscope. Эта штуковина умеет сравнивать многое - простые файлы, директории, архивы, бинарники, PDF файлы, ISO образы и т. п.

Сайт проекта: https://diffoscope.org/
Github: https://salsa.debian.org/reproducible-builds/diffoscope
Попробовать онлайн: https://try.diffoscope.org/

#diff #будничное #diffoscope
💬 Что день грядущий нам готовит, и что нам ждать от CentOS Stream 9:

- CentOS Stream 9
- Introducing CentOS Stream 9

#centos #напочитать
🔍 How to use dig - пара полезных советов от Julia Evans о том, как можно использовать dig. #dns #dig #напочитать
🛠 Kubernetes at Home With K3s - а вот ещё хорошая (ну, на мой взгляд, неискушённого K* технологиями человека) статья о том, как дома Kubernetes развернуть и с ним познакомиться. #kubernetes #напочитать
🧷 Static-get - интересная штуковина, которая позволяет скачать статический бинарник нужной нам утилиты в систему.

Работа базируется на нескольких других проектах, для которых пишется рецепт, а архив после сборки публикуется в отдельном репозитории, откуда static-get его и скачивает. Посмотрел на всё это сам, и вам показал в отдельной небольшой заметке.

📗https://sysadmin.pm/static-get/

#staticget #напочитать #будничное
🛠 Тут для OWASP ModSecurity Core Rule Set запустилась интересная песочница - можно делать к ней запросы и проверять, будут ли они отфильтрованы каким-то правилом из рулсета. Например:

# curl -H "x-format-output: txt-matched-rules-extended" "https://sandbox.coreruleset.org/?search=/etc/passwd"

# curl -H "x-format-output: txt-matched-rules-extended" "https://sandbox.coreruleset.org/?search=../../../../../../"

Подробнее об этом в отдельном посте - Introducing the CRS Sandbox.

#modsecurity #security #owasp
Forwarded from NetBSD
Benchmarks: FreeBSD 13 vs. NetBSD 9.2 vs. OpenBSD 7 vs. DragonFlyBSD 6 vs. Linux.

Here is a look at how DragonFlyBSD 6.0.1, FreeBSD 13.0, NetBSD 9.2, and OpenBSD 7.0 are competing against various Linux distributions like CentOS, Clear Linux, and Ubuntu.

#bench #bsd #linux
⌨️ Поклацать механической клавиатурой можно вот здесь: https://kbs.im/ Просто развлечение на пятничный вечер. #пятница #фидбечат
🦙 llama - ещё один менеджер файлов для работы в терминале.

https://github.com/antonmedv/llama

#cli #tui #filemanager
🔩 Кстати говоря про файлменеджеры на Go. Goful выглядит весьма функциональным - умеет в несколько рабочих областей, фильтрацию, групповое переименование и т. п.

https://github.com/anmitsu/goful

#filemanaer #tui #cli
🆖 Protect Web Servers from DDoS Attacks using Fail2ban - для ситуаций, когда простого рейтлимита на запросы мало, и хочется организовать блокировку IP.

#nginx #fail2ban #напочитать
xxh - интересная попытка организовать перенос рабочего окружения и шелла при работе с удалённым сервером по SSH.

https://github.com/xxh/xxh

#shell #ssh
libtree - простая, но как мне показалось очень удобная в использовании утилита, которая позволяет вывести shared libraries в виде дерева.

Посмотрел сам, и забрал в копилку того, что использую в работе. Ну и вам показал в отдельной заметке:

📗 https://sysadmin.pm/libtree/

#ldd #libtree #фидбечат
🔩 Кто хочет попрактиковаться в основах DNS? Тут для вас интересный тренажёр принесли: https://messwithdns.net/

Получаете собственный поддомен, и несколько заданий, которые нужно сделать на нём.

#dnf #линк #фидбечат
⚙️ Просто ещё один интерфейс для работы с KVM виртуалками прямо из браузера: https://github.com/kimchi-project/kimchi

И я знаю что есть cockpit, да, но всё же, вдруг кому-то будет интересно потыкать и kimchi.

#kvm #фидбечат
☁️ Cloudflare одобрил заявку на бета-тест email роутинга на трёх моих доменах. Если вы тоже подавали такую - проверьте, вдруг и вам пришло письмо.

#cloudflare #email