Системный администратор
26.4K subscribers
3.22K photos
2.91K videos
208 files
3.41K links
Все для системного администратора.

По всем вопросам @evgenycarter

РКН clck.ru/3KoDXp
Download Telegram
Это не сон: миграция 1С за 1 рубль 😌

Перенос 1С — это риск, время и много проверок. Cейчас это можно сделать выгодно и быстро.

Провайдер IT-инфраструктуры Selectel проводит акцию и предлагает:
🔹 перенос 1С в Готовое облако* — за 1 рубль,
🔹 подготовку плана миграции и помощь с переносом систем.

*Готовое облако 1С — это заранее настроенная среда: вам не придется настраивать ОС и политику безопасности, администрировать сервер-приложение 1С или вручную резервировать данные.

Акция действует от любой суммы на инфраструктуру, для новых и существующих клиентов.

👉 Оставьте заявку и получите миграцию 1С за 1 рубль: https://slc.tl/mo6zm

Реклама. АО "Селектел". erid:2W5zFHbZ7Te
1👍1👎1
Forwarded from Bash Советы
🚀 Мониторим активные подключения к серверу по SSH

Иногда нужно быстро узнать, кто сейчас подключён к серверу по SSH. Вот простой однострочный скрипт:


who | grep 'pts' | awk '{print $1, $2, $5}'


Что делает этот скрипт?

* who — выводит список всех вошедших пользователей.
* grep 'pts' — фильтрует только те строки, что связаны с терминалами SSH.
* awk '{print $1, $2, $5}' — красиво выводит имя пользователя, терминал и IP-адрес.

📋 Пример вывода:


admin pts/0 (192.168.1.55)
root pts/1 (10.0.0.23)


Теперь ты всегда в курсе, кто подключён к твоему серверу! 😉

📲 Мы в MAX

👉@bash_srv
👍14
🔌 Шпаргалка по категориям витой пары

🟢 CAT5e – Бюджетный, но всё ещё надежный

🟠 CAT6 – Офисный фаворит (скорость + надёжность)

🔵 CAT6a / CAT7 – Экранированный (для мест с помехами)

🔴 CAT8 – Монстр скорости для дата-центров

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
Forwarded from KazDevOps
🗣Внимание, конкурс!

Разыгрываем 7 ваучеров на обучение и сертификацию со скидкой 100% от The Linux Foundation, а также 7 доступов к видеокурсу Kubernetes: База от Slurm.

🟣 Каталог электронных курсов и сертификации

Ваучеры можно применить к любому:

— онлайн-курсу
— сертификационному экзамену (CKA, CKS, CKAD и другие — в комплекте!)
— или пакету (курс + сертификация)

🟣 Курс Kubernetes: База от Slurm.

Условия розыгрыша просты: 🔵 Подпишитесь на KazDevOps и жми кнопку "Учавствую!" под оригинальным постом в канале KazDevOps.

🚩 29 января подведем итоги и выберем 7 победителей. Каждый победитель получит ваучер + доступ к курсу от Slurm. Активировать ваучеры нужно до 07.01.2027. После этого у вас будет 1 год и 2 попытки, чтобы завершить обучение и сдать экзамен.

Go-go-go, и успехов!

@DevOpsKaz 😛
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
Репозиторий 101 Linux Commands eBook содержит бесплатную электронную книгу, в которой собрано 101 базовых и продвинутых команд Linux.

Она ориентирована на пользователей, желающих улучшить свои навыки работы с Linux, и включает примеры использования, объяснения и полезные советы для каждой команды.
Это удобный ресурс для обучения и повседневной работы с системами на основе Linux.

Basics;
- File Hierarchy Standard (FHS);
- Commands;
Disk and File System Management;
- General Disk Manipulation (non-LVM);
- Globs (Wildcards);
- Regex;
- Stream redirection;
Text Readers & Editors;
- Less;
- VI;
User and Group Management;
File System Permissions;
SSH;
Cronjobs;
Package Management;
- RPM;
- YUM;
List of commands by category:
- Directory Navigation;
- File Commands;
- File and Directory Manipulation;
- Package archive and compression tools;
- System commands;
- Networking Commands;
- Package Management;
- User Information commands;
- Session commands;
- Getting Help;
- Applications.

https://github.com/bobbyiliev/101-linux-commands-ebook

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
🎯 Мониторинг и оптимизация дискового пространства в Linux


💾 Мониторинг использования:

• Проверить свободное место:

df -h


• Размер директории:

du -sh /путь/к/директории


• Топ-10 крупных папок:

du -ah /путь | sort -rh | head -n 10


• Найти большие файлы (>1ГБ):

find / -type f -size +1G 2>/dev/null



📂 Очистка места:

• Удалить старые логи:

find /var/log -type f -name "*.log" -mtime +30 -exec rm -f {} \;


• Очистить кэш:

sudo apt-get clean
sudo dnf clean all


• Удалить временные файлы:

sudo rm -rf /tmp/* /var/tmp/*


• Удалить старые ядра:

sudo apt-get autoremove --purge



⚙️ Автоматизация:

• Добавить в crontab задачу для регулярной очистки логов:

0 3 * * 7 find /var/log -type f -name "*.log" -mtime +30 -exec rm -f {} \;



🔧 Оптимизация:

• Перенос крупных папок:

mv /большая/папка /mnt/новый_диск
ln -s /mnt/новый_диск /большая/папка


• Сжатие логов:

gzip /var/log/*.log


• Удаление дублированных файлов:

fdupes -r /путь



🛠️ Полезные утилиты:

• ncdu — анализ диска:

sudo apt install ncdu && ncdu /


• iotop — мониторинг операций с файлами:

iotop


• fslint — поиск мусорных файлов:

sudo apt install fslint



📊 Мониторинг в реальном времени:

• Свободное место:

df -h


• Загрузка диска процессами:

iotop


• Отслеживание изменений в директории:

inotifywait -m /путь


📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥32🤨1
Media is too big
VIEW IN TELEGRAM
Доступ через Kerberos для Linux машин в домен Windows

В этом видео я расскажу как получить доступ к сетевым ресурсам домена Windows для Linux машин, используя Kerberos.
Список пакетов которые протребуются:
1) krb5-user
2) ldap-utils
3) smbclient
4) установите пакет gvfs-backends если используете gnome

источник

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101🤣1
🦀 Sniffnet: Мониторинг трафика

Если tcpdump кажется слишком хардкорным для текущей задачи, а запускать комбайн Wireshark ради быстрого взгляда на активность сети не хочется, посмотрите на Sniffnet.

Это мультиплатформенное приложение, написанное на Rust (значит, быстрое и безопасное по памяти), которое превращает сетевой анализ в наглядный дашборд.

Что под капотом и снаружи:

🟢📊 Визуализация в реальном времени: Графики входящего/исходящего трафика, никакой сухой статики.

🟢🌍 Фильтрация: Можно быстро отсеять трафик по приложениям, протоколам (IP, UDP, TCP, ICMP) или даже по странам.

🟢🔍 Детальная инспекция: Показывает доменные имена, провайдеров (ASN) и геолокацию хостов.

🟢🔔 Умные уведомления: Можно настроить алерты, если трафик превысит определенный порог.

🟢📁 PCAP: Умеет сохранять дампы для дальнейшего глубокого анализа.

🟢🎨 Темы: Есть темная тема (обязательно для админа) и полная кастомизация цветов.

Работает на Linux, Windows и macOS. Установка простая, зависимости минимальные.

🔗 GitHub: https://github.com/GyulyVGC/sniffnet

#tools #rust #network #opensource #sysadmin

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍262
Работа с правами доступа файлов и директорий в Linux

# chown vasya /file
Назначить пользователя vasya владельцем файла file
# chown -R vasya directory
Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий
# chown vasya:group /file
Назначить владельца и группу для файла /file
# chmod ugo+rwx /directory
Установить полные права доступа rwx ( Read Write eXecute ) для всех ugo ( User Group Other ) на директорию /directory. То-же самое можно сделать, используя числовой представление chmod 777 directory
# chmod go-rwx /directory
Удалить все права на директорию /directory для группы и остальных
# chgrp new_group file
Изменить группу-владельца для file на new_group
# chmod o+t /home/public
Установить так называемый STIKY-бит на директорию /home/public. Удалить файл в такой директории может только владелец данного файла
# chmod o-t /home/public
Удалить STIKY-бит с директории /home/public
# chmod u+s /bin/binary_file
Установить SUID-бит на файл /bin/binary_file. Это позволяет любому пользователю системы, запускать данный файл с правами владельца файла
# chmod u-s /bin/binary_file
Удалить SUID-бит с файла /bin/binary_file
# chmod g+s /home/public
Установить SGID-бит на директории /home/public
# chmod g-s /home/public
Удалить SGID-бит с директории /home/public
# find / -perm -u+s
Поиск всех файлов с установленным SUID битом, начиная с корня файловой системы
# ls -lh
Листинг текущего каталога с правами доступа

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
Интеллектуальное импортозамещение СУБД: миграция с MS SQL и Oracle без переписывания кода

В условиях новых технологических реалий перед CIO, IT-директорами и руководителями проектов стоит критически важная задача - обеспечить плавный переход на отечественные решения без остановки бизнес-процессов и роста бюджетов.

Digital Q.DataBase от Диасофт предлагает принципиально иной подход: миграция с западных СУБД без необходимости переписывания сотен тысяч строк кода.

Программа вебинара:
📊 Стратегия импортозамещения СУБД: новые критерии выбора.
🔧 Архитектура Digital Q.DataBase: технические возможности и преимущества.
⚙️ Технология "Полиглот" в действии: механизмы поддержки T-SQL и PL/SQL, минимизация доработок при миграции.
Практический опыт внедрения: анализ реальных проектов: от пилота до промышленной эксплуатации. Метрики, сроки, результаты.

Дата и время: 3 февраля, 14:00 (МСК)

Регистрация по ссылке
Реклама. ООО "ДИАСОФТ ЭКОСИСТЕМА". ИНН 9715403607.
👍31💩1
🐳 Portainer: GUI для Docker/K8s, который экономит время сисадмину

Если устали от вечного docker ps / docker logs и прыжков по серверам - попробуйте Portainer CE: веб-панель для управления контейнерами (Docker Standalone / Swarm / Kubernetes и др.) из браузера.

Что полезного внутри

📊 Единый дашборд по окружениям: контейнеры, образы, сети, тома, события.

🧩 Stacks / Compose: загружаешь docker-compose.yml - получаешь управляемый стек в UI (перезапуски, переменные, обновления).

🧾 Логи и базовые метрики по контейнерам прямо в панели - удобно для быстрого дебага.

👥 Права доступа: можно раздать доступ команде на уровне окружений/стеков (в рамках CE).

Архитектура в двух словах

🟢Portainer Server - сама панель.
🟢Portainer Agent - ставится на удалённые хосты, чтобы управлять ими из одного места.

Быстрый старт (Docker на Linux)


docker volume create portainer_data
docker run -d \
-p 9443:9443 -p 8000:8000 \
--name portainer --restart=always \
-v /var/run/docker.sock:/var/run/docker.sock \
-v portainer_data:/data \
portainer/portainer-ce:lts


Важно про безопасность 🔐

Portainer по умолчанию поднимается на HTTPS (часто с самоподписанным сертификатом). Компрометация панели = компрометация ваших контейнеров, так что пароли/обновления/ограничение доступа - обязательно.

https://habr.com/ru/companies/ruvds/articles/988878/

#docker #kubernetes #portainer #devops #sysadmin

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94🤝2👎1🔥1
🖥 ТОП-7 альтернатив утилите top для Linux

top есть почти везде, но без прокрутки/мыши/нормальной визуализации он быстро начинает раздражать. В подборке 7 тулзов “как top, только приятнее”.

1) htop - “дефолтная” замена top

Интерактивный монитор с прокруткой, мышью, цветами, фильтрацией и более удобными действиями над процессами.

2) atop - когда нужна история и разбор полётов

Умеет логировать нагрузку и потом разбирать “что происходило на сервере”, плюс подсветка близких к критическим значений.

3) nmon - мониторинг “по секциям”

Можно включать/выключать блоки статистики горячими клавишами и смотреть ровно то, что нужно (CPU/диски/сеть и т.д.).

4) vtop - красивый UI в терминале (Node.js)

Выглядит как TUI-“графика”, есть мышь/темы, но нужна среда Node.js и npm.

5) bashtop - эффектно, но может быть тяжелее

Визуально очень приятный монитор, расширяемый модулями (например, датчики/температуры), но потребляет больше ресурсов.

⚠️ На практике многие уже переходят на btop - это C++-продолжение bashtop/bpytop (обычно быстрее/легче).

6) gtop - ещё один “Node-монитор”

Похож по духу на vtop: просто, наглядно, но тоже требует Node.js/npm.

7) glances - “всё на одном экране” + удалёнка

Ставит целью показать максимум метрик в минимуме места, умеет client/server, web UI, экспорты/интеграции. Очень годно для админов, которые мониторят не один хост.

🧰 Мини-установка (Debian/Ubuntu):

sudo apt install htop atop nmon glances
vtop/gtop - через npm)


🧑‍💻Вопрос к вам, дорогие админы: что у вас вместо top по умолчанию - htop, atop, glances, btop? И почему?

#linux #sysadmin #monitoring #top #htop #glances #btop

📲 Мы в MAX

👉 @i_odmin
👍71
Повысить производительность СУБД или сократить расходы на IT-инфраструктуру?

Не нужно выбирать. Selectel расскажет и покажет, как найти баланс на примере собственного сервиса.

Подключайтесь к бесплатному вебинару для тех, кто работает с базами данных
🗓 5 февраля, 12:00
📍 Онлайн

Вы узнаете:

- как работают базы данных на выделенном облачном сервере,
- какие особенности архитектуры позволяют повысить производительность сервиса в 10 раз и получить до 1,5 млн IOPS и 7000 Мб/c в облаке,
- как клиентам Selectel удается экономить до 47% на IT-инфраструктуре.

Регистрируйтесь по ссылке: https://slc.tl/11jzx

👉 Чтобы не пропустить новые мероприятия, воркшопы и бесплатные курсы Selectel, подписывайтесь на @selectel_events

Реклама. АО "Селектел". erid:2W5zFJoZ17e
👍2
Анализ сетевого трафика и устранение неполадок

1.Обзор
2.Три направления
3.Tcpdump
4.Кадр, пакет, сегмент
5.Основы перехвата трафика
6. Обнаружение сети
7.Основы фильтрации
8.Основы TCP
9.RTT и размер окна
10.Проблемы

источник

📲 Мы в MAX

👉 @i_odmin
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2