auditd: больше, чем просто логи — узнайте, кто что делал в Linux
В статье разбираются принципы формирования правил аудита Linux-системы и принципы анализа аудит-логов.
@usr_bin_linux
auditd (Audit Daemon) — это сервис пользовательского пространства, который собирает и сохраняет события аудита, генерируемые Linux Audit Framework.
Он создает журнал аудита, показывающий, кто выполнил действие, когда оно произошло и завершилось ли оно успешно, помогая администраторам отслеживать и анализировать активность системы.
В статье разбираются принципы формирования правил аудита Linux-системы и принципы анализа аудит-логов.
@usr_bin_linux
⚡8👍7❤3🔥2
Сертификат TLS для IP-адреса
В этой статье разбираются, как обойтись без домена и выпустить официальный доверенный TLS-сертификат прямо на «голый» IPv4-адрес.
@usr_bin_linux
Let’s Encrypt всегда проверял только доменные имена. Однако с развитием микросервисных архитектур, API-взаимодействий и IoT-устройств возникла необходимость защищать трафик серверов, у которых нет домена. 15 января 2026 года стал общедоступным профиль shortlived с 6-дневными сертификатами для «чистых» IP-адресов. Теперь не нужно тратить деньги и время на покупку и регистрацию бесполезных доменных имен.
На Хабре уже есть подробные статьи и руководства на тему настройки HTTPS, выпуска сертификатов и конфигурации веб-серверов, но в большинстве случаев они объясняют, как защитить сайт с доменом.
В этой статье разбираются, как обойтись без домена и выпустить официальный доверенный TLS-сертификат прямо на «голый» IPv4-адрес.
@usr_bin_linux
🔥13👍5⚡1
Self-hosted почта на arch linux, postfix, dovecot и let's encrypt
Читать на Хабре
@usr_bin_linux
В этой статье автор показывает, как настроить свой почтовый сервер для аккаунтов локальных пользователей без веб-морд, docker-ов, телеграм-помоек и LLM-высеров.
Читать на Хабре
@usr_bin_linux
🔥5👍3⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
ggh
Утилита для быстрого доступа к истории SSH-сессий и записям из конфигурационного файла.
Репыч на Гитхаб
@usr_bin_linux
Утилита для быстрого доступа к истории SSH-сессий и записям из конфигурационного файла.
Репыч на Гитхаб
@usr_bin_linux
🔥10👍4⚡2
FinOps: С чего начать?
FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отвечают не просто за «снижение счёта», а за то, чтобы инфраструктура давала максимальную ценность за потраченные деньги. Это не отдельный инструмент и не разовая оптимизация, а постоянный процесс управления затратами.
На практике FinOps часто начинается с идеи: Давайте найдём, где облако жрёт деньги, и что-нибудь выключим. Но быстро выясняется, что разовая чистка почти ничего не меняет: через пару месяцев появляются новые забытые VM, снапшоты, oversized-кластеры и preprod с отказоустойчивостью как у production.
В этой статье практический кейс от команды Звука: как они выстроили FinOps как процесс, а не как разовую оптимизацию, и за полгода снизили инфраструктурные расходы примерно на 22%. Внутри — теги, lifecycle, rightsizing, showback/chargeback, policy-as-code и вполне жизненный вывод: написать Terraform проще, чем изменить привычки команд.
Статья на Хабре
@usr_bin_linux
FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отвечают не просто за «снижение счёта», а за то, чтобы инфраструктура давала максимальную ценность за потраченные деньги. Это не отдельный инструмент и не разовая оптимизация, а постоянный процесс управления затратами.
На практике FinOps часто начинается с идеи: Давайте найдём, где облако жрёт деньги, и что-нибудь выключим. Но быстро выясняется, что разовая чистка почти ничего не меняет: через пару месяцев появляются новые забытые VM, снапшоты, oversized-кластеры и preprod с отказоустойчивостью как у production.
В этой статье практический кейс от команды Звука: как они выстроили FinOps как процесс, а не как разовую оптимизацию, и за полгода снизили инфраструктурные расходы примерно на 22%. Внутри — теги, lifecycle, rightsizing, showback/chargeback, policy-as-code и вполне жизненный вывод: написать Terraform проще, чем изменить привычки команд.
Статья на Хабре
@usr_bin_linux
👍7⚡1❤1
Что делать, если сервер доступен по SSH, а сайт не открывается
Статья про путь диагностики снаружи внутрь: сначала
Подход такой: не гадать, что сломалось, а определить последнюю успешно пройденную стадию запроса и дальше сужать область поиска. А если локально сайт работает, а снаружи нет — значит, проблема уже не в приложении, а где-то между клиентом и сервером.
В конце — хороший чек-лист по TLS, диску, inode, памяти, I/O и напоминание, что после починки стоит наконец настроить внешний мониторинг, а не ждать следующего оповещения.
Статья на Хабре
@usr_bin_linux
Статья про путь диагностики снаружи внутрь: сначала
curl, потом DNS и IPv4/IPv6, проверка нужного origin, портов 80/443, nginx, firewall, upstream, базы, TLS и уже потом — ресурсов сервера.Подход такой: не гадать, что сломалось, а определить последнюю успешно пройденную стадию запроса и дальше сужать область поиска. А если локально сайт работает, а снаружи нет — значит, проблема уже не в приложении, а где-то между клиентом и сервером.
В конце — хороший чек-лист по TLS, диску, inode, памяти, I/O и напоминание, что после починки стоит наконец настроить внешний мониторинг, а не ждать следующего оповещения.
Статья на Хабре
@usr_bin_linux
🔥12👍1
Как диагностировать тормоза Linux‑сервера без перезагрузки вслепую
Базовая статья про системный подход к диагностике без магии: сначала понять, что упирается в CPU, RAM, Disk I/O или сеть, затем пройтись по
@usr_bin_linux
Начинающих сисадминов часто вгоняет в ступор ситуация, когда сервер что называется, еле дышит. То есть, команды выполняются с задержкой, сайт открывается вечность, а коллеги постоянно спрашивают, «что случилось?». Давайте разберемся, как быстро и эффективно провести первичную диагностику Linux‑сервера.
Базовая статья про системный подход к диагностике без магии: сначала понять, что упирается в CPU, RAM, Disk I/O или сеть, затем пройтись по
top, free, vmstat, iostat, iotop и sar и уже по симптомам искать конкретный процесс или узкое место.@usr_bin_linux
👍7🔥7⚡2
В облаке тысячи VM делят ограниченное число физических ядер, cпрос каждого vCPU непредсказуем, а штатный планировщик Linux делит время “честно и поровну”, не зная, кому CPU нужен прямо сейчас. Возникает steal time, который бьёт по p99-латентности веб-сервисов, вызывает дропы кадров в стриминге и таймауты в базах данных.
27 августа на Cloud Sessions от VK Tech разберем этот кейс: расскажем, как рассмотрели возможные варианты доработок — от пиннинга к ядрам до патчей к CFS/EEVDF напрямую — и написали свой планировщик.
Еще будет организационно-технический доклад от VK Tech про то, как масштабировать облако в условиях ограничений — поделимся, как пересматривали типовые конфигурации серверов, переносили нагрузки в облако, оптимизировали размещение VM и адаптировали инфраструктуру под изменившийся профиль нагрузок.
А также Павел Притчин из Dodo Engineering поделится, как с помощью ИИ увеличили производительность команд и покажет кейсы внедрения ИИ на уровне кода.
После технической части — приятные напитки, пицца 🍕 и можно будет обсудить всё это уже без слайдов.
📅 27 августа, сбор в 18:00
📍 Москва, БЦ «Скайлайт»
💻 Можно подключиться онлайн
Регистрация
27 августа на Cloud Sessions от VK Tech разберем этот кейс: расскажем, как рассмотрели возможные варианты доработок — от пиннинга к ядрам до патчей к CFS/EEVDF напрямую — и написали свой планировщик.
Еще будет организационно-технический доклад от VK Tech про то, как масштабировать облако в условиях ограничений — поделимся, как пересматривали типовые конфигурации серверов, переносили нагрузки в облако, оптимизировали размещение VM и адаптировали инфраструктуру под изменившийся профиль нагрузок.
А также Павел Притчин из Dodo Engineering поделится, как с помощью ИИ увеличили производительность команд и покажет кейсы внедрения ИИ на уровне кода.
После технической части — приятные напитки, пицца 🍕 и можно будет обсудить всё это уже без слайдов.
📅 27 августа, сбор в 18:00
📍 Москва, БЦ «Скайлайт»
💻 Можно подключиться онлайн
Регистрация
🔥5
Linux Capabilities: новый root, объяснения и примеры работы
Читать дальше на Хабре
@usr_bin_linux
Раньше все процессы делились на категории: обычные пользовательские процессы, проходившие проверки прав доступа (owner, group, mode), и процессы с идентификатором пользователя UID = 0 (root). Процессы суперпользователя обходили любые проверки ядра.
Основная проблема - слишком большие полномочия. Ради одной root операции нужно выдавать права и на все остальное, что создает дыру в безопасности. В случае обнаружения уязвимости в таком приложении атакующий получал полный контроль над всей системой.
Начиная с версии ядра 2.2 полномочия root были разделены на отдельные Capabilities.
Читать дальше на Хабре
@usr_bin_linux
🔥9⚡2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
IT Elements — два дня про непрерывность в ИТ 💙
9-10 сентября в Москве и онлайн пройдет IT Elements — инженерная конференция о том, как строить, защищать и развивать ИТ в России. Главная тема — «Непрерывность 2.0». Обсудим, какая архитектура станет стандартом в ближайшие 5-7 лет.
В программе: 4 тыс. участников, 100+ спикеров, 5 треков и 30+ российских вендоров. Участников ждут реальные кейсы от «Росатома», «Сбера», «Газпромбанка», МТС, «Билайна», Т-Банка и других компаний.
Тематические треки:
🧳 Строим инфраструктуру в России — импортозамещение, совместимость и решения под реальной нагрузкой.
🧳 Эксплуатируем сложные системы — мониторинг, observability, автоматизация, AIOps и NOC/SRE.
🧳 Защищаем критические системы — SOC, харденинг, киберустойчивость и защита данных.
🧳 Восстанавливаем после сбоев — BCP, DR, кризисные штабы и ИБ-учения.
🧳 Развиваем ИТ дальше — ИИ, автоматизация, новые роли и технологическая зрелость.
На уличной сцене пройдет научпоп-трек — о будущем, ИИ, психологии, математике принятия решений и человеческом потенциале.
Участие бесплатное: офлайн в Москве или онлайн.
🔹 Программа регулярно обновляется на сайте.
9-10 сентября в Москве и онлайн пройдет IT Elements — инженерная конференция о том, как строить, защищать и развивать ИТ в России. Главная тема — «Непрерывность 2.0». Обсудим, какая архитектура станет стандартом в ближайшие 5-7 лет.
В программе: 4 тыс. участников, 100+ спикеров, 5 треков и 30+ российских вендоров. Участников ждут реальные кейсы от «Росатома», «Сбера», «Газпромбанка», МТС, «Билайна», Т-Банка и других компаний.
Тематические треки:
На уличной сцене пройдет научпоп-трек — о будущем, ИИ, психологии, математике принятия решений и человеческом потенциале.
Участие бесплатное: офлайн в Москве или онлайн.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3⚡2
This media is not supported in your browser
VIEW IN TELEGRAM
tmux у сисадмина — разбивает терминал, реанимирует сессии, уносит хаос
В этой статье автор делится своим опытом, как с помощью tmux упорядочить этот хаос и сделать работу удобнее: разделение окна терминала на панели, запуск сессии, которая не прервется при закрытии окна, автоматизация настройки рабочего пространства.
Читать дальше на Хабре
@usr_bin_linux
Каждый, кто работает в терминале, держит открытыми сразу несколько вкладок: в первой смотрит логи, во второй следит за списком запущенных процессов через htop, в третьей работает с Git, в четвертой запускает миграции базы данных. При переключении между вкладками легко запутаться, закрыть нужную, а при обрыве связи — потерять запущенные процессы и сессии.
В этой статье автор делится своим опытом, как с помощью tmux упорядочить этот хаос и сделать работу удобнее: разделение окна терминала на панели, запуск сессии, которая не прервется при закрытии окна, автоматизация настройки рабочего пространства.
Читать дальше на Хабре
@usr_bin_linux
🔥6❤3👍2
databasement
Утилита для управления резервным копированием баз данных MySQL, PostgreSQL, MariaDB, Microsoft SQL Server, MongoDB, SQLite, Firebird и Redis.
Репыч на Гитхаб
@usr_bin_linux
Утилита для управления резервным копированием баз данных MySQL, PostgreSQL, MariaDB, Microsoft SQL Server, MongoDB, SQLite, Firebird и Redis.
Репыч на Гитхаб
@usr_bin_linux
🔥7👍3⚡1