Записки админа
12.6K subscribers
627 photos
28 videos
221 files
2.4K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
🖱 pgcompacttable is a tool for reducing size of bloated tables and indexes without heavy locks.

#фидбечат #github #postgresql
🔎 Linux Auditing System. Что такое AuditD, как и для чего он используется: https://capsule8.com/blog/auditd-what-is-the-linux-auditing-system/

#security #auditd #напочитать
🛠 На самом деле, в 2020 веке, даже с повсеместным приходом облаков, bare-metal инсталляции никуда не делись, и процесс работы с ними так же нужно совершенствовать. Вот, например, есть QUADS - система для управления инфраструктурой и процессами в ней. Подготовка bare-metal серверов и сетей, ввод их в работу и вот это вот всё. Используется QUADS в Red Hat Performance Engineering R&D labs, как раз таки для управления всяческим железом, там же, он и разрабатывается. Подробнее по ссылкам ниже:

https://quads.dev/about-quads/
https://github.com/redhat-performance/quads

#фидбечат #quads #redhat
📋 Вместо jq можно попробовать jql для работы с JSON. https://github.com/cube2222/jql

#json #jq #jql
🔧 Тут ребята из BunnyCDN сделали странное (мы же все тут любим странное, да?) - проверили скорость резольвинга доменов верхнего уровня. Самыми быстрыми тут оказались зоны .biz, .buzz и .club, а самыми медленными из проверяемых .ru, .ly и .top. Сравнительная таблица и подробности теста по ссылке: https://bunnycdn.com/blog/is-your-fancy-new-domain-hurting-your-performance-gtld-benchmark/

#напочитать #dns
🐧 И да, смотрите скооолько разного, интересного и полезного по безопасности ядра Linux: https://github.com/xairy/linux-kernel-exploitation

#linux #security #github
📊 Смотрите какая интересная штука для нагрузочного тестирования. Написан на go'шечке, с заявленными возможностями встраиваться в CI и пушить метрики в Prometheus PushGateway. Просто скачиваем бинарник и начинаем работать. https://github.com/rogerwelin/cassowary

#github #cassowary #нагрузочное
И вот ещё, этакий аналог uptime, но с большей информативностью: https://github.com/rfrail3/tuptime

#github #uptime #tuptime
📺 linux.conf.au 2020. По ссылке 223 ролика с последней конференции, и там точно есть на что посмотреть.

#видео #linux
🔦 На случай, если вы упустили - Fedora CoreOS готова для использования. Что под капотом, для каких платформ доступны загрузки, с чего начать и можно ли мигрировать с Container Linux и Fedora Atomic на CoreOS - сводная информация на одной странице https://fedoramagazine.org/fedora-coreos-out-of-preview/

#fedora #coreos #напочитать
⚙️ Оу, а тут ещё и в модсеке (3 векта) нашлась возможность организации DoS: https://coreruleset.org/20200118/cve-2019-19886-high-dos-against-libmodsecurity-3/ Обязательно обновитесь, если используете. 🤨

#modsecurity #фидбечат
https://dnsspy.io/ - онлайн поверка настроек DNS. С рейтингом и рекомендациями по улучшению.

#dns #линк
🔧 Коротко о том, как с помощью systemd на автомате поднимать упавшие сервисы: https://ma.ttias.be/auto-restart-crashed-service-systemd/

#systemd #напочитать
Итак, если внезапно, из твоей, камрад, жизни пропадёт возможность быстро загуглить текст ошибки, заглянуть на Stack Overflow (и аналогичные ресурсы сети), ты...
anonymous poll

Наконец-то прочитаешь ту гору тематической литературы, которую покупаешь/скачиваешь и просто хранишь. – 428
👍👍👍👍👍👍👍 66%

С удивлением обнаружишь, как поредели ряды твоих коллег специалистов, но сам не ощутишь никаких перемен. – 95
👍👍 15%

Внезапно потеряешь в зарплате, а то и вовсе откатишься в должности. И таки возьмёшься за книжки и документацию. – 63
👍 10%

Автор - мудак, что ты несёшь? Но работу StackExchangeArchiver тулзы, таки проверю пойду. – 61
👍 9%

👥 647 people voted so far.
🐧 Чтиво про трейсинг, ftrace и утилиты для работы с ним - trace-cmd и KernelShark. https://embeddedbits.org/tracing-the-linux-kernel-with-ftrace/

#kernel #ftrace #напочитать
🔏 Хм, я пока что не пробовал, но выглядит оно интересно. Удалённая расшифровка LUKS и автомонтирование партиции с помощью systemd сервиса: https://withblue.ink/2020/01/19/auto-mounting-encrypted-drives-with-a-remote-key-on-linux.html

#systemd #luks #security
📝 Много технических вопросов (разного уровня сложности), на которые полезно будет знать ответы https://github.com/bregman-arie/devops-exercises

#github #напочитать
💁🏻‍♂️ И ещё коротко о наборе утилит из psacct (GNU acct): https://www.redhat.com/sysadmin/linux-system-monitoring-acct Для работы со статистикой активности пользователей в системе.

#acct #напочитать
⚙️ Тут про опыт работы с Sysdig Falco и Kubernetes рассказывают. Интересно рассказывают.

Про сам Sysdig Falco я как-то писал отдельную заметку у себя. И про Sysdig, кстати, тоже отдельно писал. Почитайте, если не видели.

#kubernetes #sysdig #falco