Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🛠 А на случай, если кто-то выпал из жизни в последний год, вот тут мы с вами на firecracker смотрели:

📗 https://sysadmin.pm/firecracker/

#firecracker
Отключаете (mitigations=off) ли вы у себя механизмы защиты от Spectre, Meltdown, и других уязвимостей в угоду производительности?
Anonymous Poll
42%
Отключаю, производительность важнее.
58%
Не отключаю, безопасность критична.
👨🏻‍🎓 O’Reilly сделали удобную штуку, по которой можно ориентироваться в изучении того или иного направления - этакий центр ресурсов, каталог. Выбираем тематику, получаем набор книг и курсов для изучения: https://www.oreilly.com/resource-centers/

#напочитать
⚙️ Про ftrace, и отсустствие заметного оверхеда при работе с ним. http://www.brendangregg.com/blog/2019-10-15/kernelrecipes-kernel-ftrace-internals.html

#напочитать #видео #ftrace
📺 Flock 2019 - материалы конференции будут интересны в первую очередь пользователям дистрибутива Fedora. Но и остальным на плейлист взглянуть рекомендую, вдруг что-то интересное для себя найдёте.

#fedora #flock #видео
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/

📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/

#sysdig #falco #security
📺 По ссылке доступно видео, с GOTO 2019 - там рассказали о Firecracker, AWS Fargate и firecracker-containerd. Secure & Fast microVM for Serverless Computing.

#firecracker #фидбечат #видео
🎛 Любителям подсчитывать "попугаев" в тех или иных операциях - интересный инструмент для бенчмарка запущенных процессов https://github.com/sharkdp/hyperfine

#github #hyperfine #фидбечат
🛠 Интересный WAF для PHP приложений. Подключается просто (есть документация для популярных фреймворков), а для управления доступна web-панель, из которой можно и настройки покрутить, и статистику посмотреть.

https://github.com/terrylinooo/shieldon

#waf #github #php
DNS Security: Threat Modeling DNSSEC, DoT, and DoH - объёмное чтиво о безопасности DNS. Графика, много ссылок, примеры и пояснения: https://www.netmeister.org/blog/doh-dot-dnssec.html

#напочитать #dns
Внешний сервис для мониторинга запущенных по крону заданий: https://cronmonit.app/ В пару кликов регистрируемся, создаём задание и получаем специальную ссылку, к которой по мере запуска задачи нужно обращаться:

8 6 * * * /home/user/backup.sh && curl -fsS --retry 3 https://cronmonit.app/ping-check/1fbe0937-8e9d-4fd2-85ef-5637ff9cfa40 > /dev/null

Если в заданный период времени, ссылка не была вызвана, сервис сообщит о проблемах с запуском задачи вам. Удобно, на мой взгляд.

#cron #линк
ℹ️ Почему IPv6 лучше выделять минимум по /64 - полезно знать эту информацию, всё же: https://slash64.net/

#ipv6 #network #link
🕹 Тетрис по ssh, онлайн, с мультиплеером. Это интересно.

Поиграть без установки: ssh -o PubkeyAuthentication=no netris.rocketnine.space
Настроить селфхост: https://git.sr.ht/~tslocum/netris

#cli #fun #ssh
⚙️ Ещё одна операционная система, доступная прямо в браузере: browsix.org. Ссылка на исходники, любителям селфхостед решений, доступна там же, если что.

#линк #фидбечат
📝 Skydive — это анализатор топологии сети и протоколов с открытым исходным кодом в реальном времени. Он направлен на то, чтобы предоставить исчерпывающий способ понять, что происходит в сетевой инфраструктуре.

https://habr.com/ru/post/472724/

Подписчик написал хороший, объёмный материал. Отсыпьте ему фидбека, по мере возможности. 😉

#network #фидбечат
🧪 Методы "отравления" кеша CDN, которые могут привести к частичной, либо полной недоступности ресурса для остальных посетителей: https://cpdos.org

#security #линк #фидбечат
⚙️ Нашлась интересная штука для теста производительности DNS - https://github.com/DNS-OARC/dnsmeter Умеет генерировать нужное (большое при необходимости) количество запросов к DNS по UDP и подсчитывать сколько из них были обработаны, а сколько потеряны.

#dns #github
sed_v1p0.pdf
404.1 KB
📚 Автор сделал свою книгу бесплатной на некоторое время. Тем, кто хочет потренироваться в использовании sed'а, стоит обратить на неё внимание.

#книга #sed
📺 Плейлист MySQL @ Oracle Open World 2019 - подвезли интересных видео, можно выбирать и знакомиться с материалом.

#mysql #видео #фидбечат
Forwarded from OpenBSD
Humble Book Bundle: Linux & BSD Bookshelf by No Starch Press.

https://www.humblebundle.com/books/linux-bsd-bookshelf-2019-books

#book
🐧 Для ознакомления и работы доступна среда для автоматического тестирования ядра Linux: https://kernelci.org/ Тем, кто так или иначе с "ядерными" вопросами имеет дело, с проектом стоит познакомиться обязательно.

#линк #kernel