Записки админа
12.6K subscribers
628 photos
28 videos
221 files
2.4K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
💾 Интересный ресурс - разные однострочники, библиотека команд, шпаргалки и всё вот это вот: https://linuxcommandlibrary.com/basic/oneliners.html

#linux #shell #будничное
⚙️ Куда стоит заглянуть, что поискать и как прочитать найденное, если мы имеем проблемы с SELinux на сервере - How to read and correct SELinux denial messages.

#security #selinux #напочитать
📝 Ошибку вида systemd user "Failed to connect to bus: No such file or directory" при работе с пользовательским systemd сервисом (systemctl --user) чиним вот так:

export XDG_RUNTIME_DIR="/run/user/$UID"
export DBUS_SESSION_BUS_ADDRESS="unix:path=${XDG_RUNTIME_DIR}/bus"

Не забываем так же
loginctl enable-linger $user
выполнить перед этим.

#будничное #systemd #траблшутим
📊 Много статистики, трендов и графиков, собранных на основе данных сайта linux-hardware.org: https://github.com/linuxhw/Trends

#linux #stats #github
📈 Kubernetes растёт и ширится, реестры облачных провайдеров постепенно догоняют Docker Registry, а самыми популярными контейнерами оказались Postgres, Redis и Nginx. Интересный доклад от Datadog, сделанный на основе собираемых ими данных - 11 Facts About Real-World Container Use.

#containers #kubernetes #напочитать
🔑 И ещё одна утилита для управления Wireguard - dsnet. Автор рассказал о ней подробнее здесь.

#wireguard #vpn #напочитать
🎛 FioSynth - fio на стероидах от Facebook. Имеется поддержка различных устройств, тестов и сценариев для них.

• Подробнее об утилите.
• Github FioSynth.

#fio #facebook
🔍 Теперь можно grep'нуть по всему github'у нужное вам вхождение прямо из браузера: https://grep.app/ #линк #github
🔩 CentOS 6 всё (RHEL/Scientific Linux). И если вы по какой-то причине ещё не перешли на седьмой или восьмой релизы, продолжая использовать шестёрку в проде (на самом деле плохая идея, как по мне), имеет смысл либо поспешить с переходом, либо обратить внимание на решения, которые позволят на шестёрке ещё какое-то время работать.

Тот же CloudLinux предлагает расширенную поддержку (коммерческую) до 2024 года за достаточно адекватный ценник. И у Oracle ещё заявлена (pdf по ссылке) premier поддержка до 2021 и extended до 2024.

#rhel #oracle #cloudlinux
🛠 В несколько кликов делаем свой Git репозиторий в cPanel. Hosting Remote Git Repositories with cPanel. Root доступ не обязателен, но SSH на хостинге нужен. #cpanel #git
🎛 Topolograph.

"Вы ранее опубликовывали несколько сетевых утилит и я могу предложить свою утилиту собственной разработки - Topolograph. Она ориентирована на отображение OSPF топологии сети на основе вывода команды с Quagga или Bird. Для этого достаточно сохранить вывод команд в файлик и загрузить его в приложение. Никаких логинов и паролей) Загрузив топологию, можно делать с ней что угодно:

1. Строить наикратчайший путь от устройства до устройства (traceroute не показывает файерволы на пути)
2. Эмулировать падение линка и видеть бэкапные пути
3. Изменять OSPF cost линков и видеть реакцию сети с перераспределением маршрутов
4. Можно посмотреть какая будет реакция сети, если упадёт какое-либо сетевой устройство
5. И прочее.

Надеюсь на то, что тула будет полезной, а также на отзывы, так как они позволяют чем-то улучшить проект да и прибавить лишней мотивации."

P. S. Есть мнение, что работа проделана очень большая. Оцените, камрады, и по мере возможности оставьте свой фидбек. В комментариях к записи будет ссылка на доки и демо.

#network #tool #фидбечат
💬 И продолжая разбирать фидбеки...

• Alert via telegram when user logon via SSH. Шлём уведомления в Telegram при авторизации по SSH на сервере.
• SSH Attack Stats. Собираем и отображаем статистику атак на SSH.

#ssh #фидбечат #github
📡 Слушайте, как-то так вышло, что я упустил из виду jailhouse - гипервизор от компании Siemens. Гипервизор реализован так, что конкретный инстанс (cell в терминологии jailhouse) привязывается к фиксированному CPU. Что с одной стороны, позволяет получить гарантированный ресурс процессора, который не будет использоваться соседом, но с другой стороны ограничивает масштабируемость всей системы.

Если по какой-то причине вы так же о существовании этого гипервизора не знали, загляните по ссылкам ниже:

• Jailhouse репозиторий на Github.
• Генератор образов для Jailhouse.
• Understanding the Jailhouse hypervisor - Part I, Part II (2014).
• Static System Partitioning and KVM (pdf, 2013).

#virtualisation #jailhouse #напочитать
🐧 Судьба и будущее 32-битного Linux - The future of 32-bit Linux. #linux #напочитать
📺 Вообще, плейлист был опубликован достаточно давно, но я только сейчас добрался до него - Linux Security Summit Europe 2020 (11 видеороликов с конференции). #linux #security #видео
🔐 А вы знали, что бесплатные SSL сертификаты, можно получать не только с помощью Let's encrypt, но и с помощью ZeroSSL? Использовать можем всё тот же ACME, сертификат получаем на всё те же 90 дней. Если вы по какой-то причине искали альтернативу LE - загляните обязательно. https://zerossl.com/

#ssl #линк #будничное