Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🗂 А вот тут вот человек написал скрипт, который позволяет слить все Github репозитории пользователя одной командой. Для rpm дистрибутивов в первой строке потребуется сменить путь до python3 бинарника. https://github.com/rootVIII/git_clones

#github
⚙️ Тут Red Hat продолжают активно пилить свои велосип^Wразработки в области контейнеризации.

Недавно вот показали crun - новый рантайм для запуска контейнеров podman'ом. Есть вероятность, что проекту светит большое будущее. Загляните, по мере возможности: https://github.com/giuseppe/crun/

#podman #crun #redhat
💻 А пока я тут по работе задачки решаю, народ фидбечит разное. 🙂 Вот например, материалы Netconf 2019 в открытом доступе появились. Посмотреть можно тут: http://vger.kernel.org/netconf2019.html

#фидбечат #linux
🐳 Нашлись ребята, которые взяли сканер trivy, просканировали Docker Hub, и опубликовали топ из 1000 контейнеров с уязвимостями.

По ссылке доступна таблица, с возможностью поиска, сортировки, ссылками на уязвимости и отчётами сканирования - https://vulnerablecontainers.org/

#docker #trivy #линк
This media is not supported in your browser
VIEW IN TELEGRAM
🐳 Lazydocker - tui для работы с docker'ом. Заявлена поддержка мыши, работа с контейнерами, логами, сервисами, слоями, образами и возможность показа графиков для ваших контейнеров.

#docker #tui #github
🎛 А ещё, тут обнаружилась утилита r245, которая при исчерпании доступной памяти, может убить процесс из заранее созданного списка. Максимально просто и "дубово" я бы сказал, но для некоторых случаев может оказаться полезным.

# pip install r245

📗 Если же нужно более гибкое решение, то стоит обратить внимание либо на earlyoom, о котором я как-то писал заметку, либо на oomd от Facebook.

#oom #будничное
🐧 Linuxkit - набор инструментов для создания образов системы. Описывем всё в yml формате, и запускаем сборку. В примерах уже доступно некоторое количество написанных конфигов.

#фидбечат #containers #github
📉 Серьёзный такой, и симпатичный status page - Cachet. Вдруг, кому-то тоже пригодится в работе. Демо можно посмотреть здесь.

#statuspage #github #будничное
🖌 Как-то давно я писал про exa - альтернативу для ls. Тут вот ещё одну в фидбеках принесли - lsd. Ребята вдохновлялись утилитой colorls, так что всем ценителям цветного вывода, со значками-иконками, можно на эти проекты внимание обратить. 😉

UPD: И вот тут ещё одну альтернативу показали - ls++

#будничное #ls #фидбечат
От High Ceph Latency к Kernel Patch с помощью eBPF/BCC - русская версия, ранее написанной ребятами из Selectel'а статьи.

#ebpf #bcc #напочитать.
⚙️ И вот ещё интересное - пожалуй, самый подробный гайд по iproute2, который я видел за последнее время. https://www.baturin.org/docs/iproute2/

#iproute2 #напочитать
📦 Кому свежей реализации zip-бомбы для ознакомления? По ссылке описание, алгоритм, исходники и сами архивы: https://www.bamsoftware.com/hacks/zipbomb/

#security #zipbomb
🛠 А вот здесь доступна большая подборка консольных сервисов, которые могут упростить жизнь - быстро узнать IP, быстро отправить файл, сгенерировать qr код, сократить ссылку и всё вот это вот: https://github.com/chubin/awesome-console-services

#фидбечат #будничное #cli
🗂 Наткнулся тут на очередную разработку для бекапа данных - Shield (Github). Написано на GO, заявлена поддержка облачных сервисов, плагины для популярных БД, ну и сам по себе файловый бекап. Вряд ли это нужно тащить на прод, но присмотреться, стоит.

#backup #cloud #shield
🔍 Как на счёт утилиты, которая сможет визуализировать, с каких доменов происходит загрузка контента на сайте? Вот здесь можно посмотреть как это работает, а здесь проект доступен на Github.

#сайты #линк #фидбечат
🎛 И вот тут вот ещё перед сном небольшое чтиво о том, где лучше всего размещать вашу базу данных: To run or not to run a database on Kubernetes: What to consider. Есть даже схема, которая, возможно, поможет определиться с выбором.

#напочитать
🗄 NsJail - этакий аналог Firejail от Google - инструмент для изолированного запуска процессов в системе. Примеры использования доступны прямо на странице репозитория.

#nsjail #security
Большое количество открытых данных, собранных ранее, и собираемых по сей день, различными сканирующими сервисами (Censys, Sonar, Rapid7 и т. д.) - https://scans.io/

Какие поддомены были у доменов, какие сертификаты, что отдавали те или иные NS в нужный период времени, какие там UDP сервисы работают на IP адресах и всё вот это вот в одном месте, в json формате.

#линк #bigdata
🐍 И вот вам ещё утилита pipx, которая позволяет питонобинарники изолировать в песочнице и запускать их оттуда - https://github.com/pipxproject/pipx

#python #pipx #github
🐧 Про фаззинг ядра от Cloudflare - A gentle introduction to Linux Kernel fuzzing. https://blog.cloudflare.com/a-gentle-introduction-to-linux-kernel-fuzzing/

#kernel #fuzzing #напочитать