Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🛠 Интересная утилита для хардендинга ОС - https://github.com/grapheneX/grapheneX Умеет и в cli, и в простой веб-интерфейс, если запустить локальный веб-сервер.

#security #github
🆖 htaccess-конвертер для nginx: https://winginx.com/ru/htaccess

#nginx #линк
🛠 Они добрались и сюда... kdevops - a devops framework for Linux kernel development. Зачем: https://people.kernel.org/mcgrof/kdevops-a-devops-framework-for-linux-kernel-development

Github: https://github.com/mcgrof/kdevops/

#kernel #kdevops
📊 Тут вот человек набросал скрипт, для визуализации данных, собранных vmstat. https://tuxstash.de/gist/2019/08/16/vmstatvis-py.html

#vmstat #напочитать #python
📗 В своё время писал о Sysdig Falco: https://sysadmin.pm/sysdig-falco/ А тут человек написал простой демон, который может события от falco обрабатывать и перенаправлять их в различные сервисы\утилиты: https://github.com/Issif/falcosidekick

#sysdig #falco #github
📗 Пара слов о том, как можно asciinema касты конвертировать в gif анимацию: https://sysadmin.pm/asciicast2gif/

#будничное #asciinema
📧 Удобная валидация DKIM, SPF записей и проверка на определение спама SpamAssassin'ом. Заходим на сайт, выбираем сгенерированный там email, отправляем на него письмо, и через несколько минут смотрим на отчёт от сервиса: https://dkimvalidator.com/

#линк #mail
🛠 Про работу с KVM виртуалками с помощью virt-manager. Для случаев, когда панель ставить нет возможности, но упростить себе жизнь хочется. https://fedoramagazine.org/full-virtualization-system-on-fedora-workstation-30/

#kvm #fedora #напочитать
📺 Using eBPF to Bring Kubernetes-Aware Security to the Linux Kernel - Dan Wendlandt, Isovalent. https://www.youtube.com/watch?v=7PXQB-1U380

#видео #bpf #kubernetes
⚙️ Тут ещё один OOM инструмент появился - https://gitlab.freedesktop.org/hadess/low-memory-monitor/ Мониторит память, затем прибивает процессы в юзерспейсе, и если этого оказывается мало, только тогда запускает ядерный OOM.

#oom
Devid_Daymond_Linus_Torvalds_Just_for_fun_Ra.pdf
795.8 KB
Линус Торвальдс, Дэвид Даймонд. Just for Fun. Рассказ нечаянного революционера.

🎂 И да, сегодня 25 августа - день рождения Linux, камрады. Всех, кто так или иначе причастен, или причисляет себя к сообществу - с праздником!

#linux
🐧 Обзорная статья о тестировании ядра Linux. В наличии ссылки на соответствующие инструменты - Linux Test Project, CKI Project, ccache.

🛠 И отдельно о Continuous Kernel Integration Project, если будет интересно.

#linux #kernel #напочитать
🎛 Интересное, на мой взгляд, решение для работы с зоопарком систем: https://medium.com/@javuto/introducing-osctrl-91583e3fa75d Тут тебе и управление, взаимодействие, и мониторинг с возможностью вывода метрик в твой любимый софт. Загляните надосуге, вдруг пригодится.

#osctrl #osquery #напочитать
🌍 Визуализация инфраструктуры AWS: https://www.infrastructure.aws/

#линк #aws
🛠 Немного tips and tricks по установке RHEL 8 для начинающих: https://www.redhat.com/sysadmin/rhel-installation-tips Будет актуально и для будущего релиза CentOS.

⚙️ НЕначинающим же, предлагаю почитать про kernel тесты перед сном: https://people.kernel.org/metan/towards-parallel-kernel-test-runs Там есть ссылка на интересную утилиту.

#напочитать #rhel #kernel
2019_oss_na_new_container_kernel_features.pdf
164.2 KB
Slides for Open Source Summit (OSS) North America, San Diego 2019: New Container Kernel Features.

#containers
🔐 Шифрование фс от Google: https://github.com/google/fscrypt Если вы зачем-то ищете альтернативу eCryptfs и dm-crypt, имеет смысл обратить внимание на проект.

#fscrypt #google
🖇 Берём systemd, берём BPF, и с их помощью делаем, например, фаервол. Интересное чтиво, аж в двух частях:

https://kailueke.gitlab.io/systemd-custom-bpf-firewall/

https://kailueke.gitlab.io/systemd-bpf-firewall-loader/

#systemd #bpf #фидбечат
⚙️ И вот вам ещё чтиво, о /proc/pressure/ интерфейсе (для ядер 4.2+ и выше), и о том, какую статистику оттуда мы можем получить: https://wrightrocket.blogspot.com/2019/08/linux-performance-linux-kernel-42.html

И ещё одна объёмная заметка на эту тему: https://unixism.net/2019/08/linux-pressure-stall-information-psi-by-example/

#pressure #psi #напочитать