Записки админа
12.8K subscribers
647 photos
28 videos
227 files
2.45K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Владельцам проектов на Drupal так же стоит озаботиться установкой обновлений безопасности. Были обнаружены три уязвимости (одна из них критическая), используя которые, злоумышленники могут доставить неприятности администраторам сайтов.

Обновления и подробности уже доступны по ссылке https://www.drupal.org/SA-CORE-2017-003 Остаётся только скачать и установить их.

#security #drupal
Как обычно, когда нахожусь в поездке (а я тут уже второй день в поезде еду), продолжаю делиться с вами полезными ссылками. Вот например ресурс с несколькими текстовыми курсами для devops'ов - https://learn.techbeacon.com/ Конкретики и живых примеров курсы, к сожалению, содержат не много, но для общего понимания, для структурирования знаний, имеет смысл ознакомиться с ними, возможно что-то полезное для себя вы там найдёте.
linux-training.be.zip
20.5 MB
Подборка книг от Linux Training. Некоторые из них уже были на канале отдельно. В книгах рассматриватся вопросы как для начинающих, так и для уже практикующих админов. Обязательно полистайте.

#книга
Xmlstarlet - очень удобная утилита для обработки xml файлов прямо из командной строки. Например вот так, одной командой, я получаю все IP адреса из дампа, который выгружается с сервера РКН (выборка по <ip>1.2.3.4</ip>):

xmlstarlet sel -t -m '//ip' -v . -n /opt/signal/dump.xml | sort -n | uniq

#будничное #xml #парсинг
В кои-то веки увидел телевизор... А в нём увидел всё то, что сейчас на Telegram выливается. Чертовски печально всё это. С одной стороны - "законотворцы", которые активно стремятся "защитить" пользователя рунета от "угроз". С другой стороны Павел Дуров, который уже давно и явно дал понять, что РФ в его приоритеты не входит, от слова совсем. Немного радует то, что в Telegram появилась работа через прокси, т. е. хотя бы технически всему этому бреду можно как-то сопротивляться.

Этим сообщением хочется ещё раз поднять посты, которые могут помочь пользователю с обх... организацией доступа в сеть из удалённой точки (другой страны, континента, провайдера и т. п.):

🔐 Настройка собственного VPN сервера:
🔐 https://yangx.top/SysadminNotes/93

🔏 Настройка собственного proxy сервера:
🔏 https://yangx.top/SysadminNotes/195

🔒 Настройка SSH тунеля без заморочек:
🔒 https://yangx.top/SysadminNotes/159

И ещё возник вопрос (на самом деле важный, так что пожалуйста, потратьте 10 секунд времени на ответ):

В случае если Telegram окажется заблокирован в РФ, продолжите ли вы пользоваться им? Повлияет ли на вас эта блокировка?

👨🏻‍💻 Пользоваться продолжу.
🙅🏻‍♂️ Пользоваться перестану.

Спасибо всем.
Знакомый попросил обновить Fedora на его ARM сервере в Scaleway. Самый простой путь установки обновлений - DNF:

# dnf upgrade --refresh
# dnf install dnf-plugin-system-upgrade
# dnf system-upgrade download --refresh --releasever=23
# dnf system-upgrade reboot

При этом, если обновляемся мы, например, с 22 версии дистрибутива, то делать это нужно последовательно, переходя на каждую следующую версию, т. е. с 22 на 23, затем на 24 и только потом на 25.

#будничное #fedora
Быстро поделиться содержимым файла, или же выводом какой-то команды в шелле можно с помощью утилиты fpaste. В CentOS утилита ставится из репозитория EPEL:

$ fpaste /proc/mdstat
$ fpaste /proc/cpuinfo -d "pAssWorD" --confirm

Так же, для этих целей можно использовать утилиту pastebinit:

# pastebinit -b pastebin.com /proc/mdstat

#будниченое #pastebin
Тем временем, SUSE Linux Enterprise Server и openSUSE стали доступны для установки пользователям Windows прямо из магазина приложений. Ubuntu и Fedora обещают добавить в скором времени.

Если при установке из магазина приложений, вы получили ошибку 0х8007007е, убедитесь что в разделе "Панель управления - Программы - Включение и отключение компонентов Windows", у вас включен компонент "Подсистема Windows для Linux". После его включения требуется перезагрузить компьютер.

#suse #windows
Сгенерировать новый UUID можно с помощью утилиты uuidgen:

$ uuidgen
3e33cb72-978f-4692-bd4c-baacf6a3ed24

А можно и без неё:

$ cat /proc/sys/kernel/random/uuid
bc2a279e-097c-4d91-8139-0daedef5d7d1

#будничное #uuid
Понадобилось на одном из серверов быстро поднять tcp сервис на который можно достучаться извне:

while true; do nc -v -t -l -p 8080 > /dev/null; done

#будничное #nc
Монетизируй свои проекты правильно. 🤓
📓 На одном из серверов, который работает с панелью Vesta (о ней чуть позже будет отдельный разговор), попросили отключить отображение неиспользуемых пунктов меню. Странно, что разработчики не предусмотрели этой возможности "из коробки". Для отключения потребовалось модифицировать файл интерфейса панели. По результатам написал короткую заметку об этом.

#будничное #vesta
В systemd-resolved обнаружилась уязвимость, используя которую, злоумышленник может сформировать специальный DNS запрос и вызвать проблемы в работе сервера.

Краткое описание здесь https://www.ubuntu.com/usn/usn-3341-1/

Подробности для интересующихся по этой ссылке http://openwall.com/lists/oss-security/2017/06/27/8

Не забудьте проверить и установить обновления в своей ОС.

#security #systemd
Ну что, я в очередной раз в дороге, а значит у нас на канале новая порция интересных ссылок. Начнём с ресурса, с помощью которого можно потренироваться в поисках и эксплуатации различных уязвимостей. Пользователям доступны для загрузки несколько виртуальных образов, с помощью которых можно попрактиковаться, и списки заданий к ним.

https://exploit-exercises.com/

#security
This media is not supported in your browser
VIEW IN TELEGRAM
Занятная утилита для работы с историей команд в шелле. Скачать и почитать о ней можно на гитхабе.

https://github.com/dvorka/hstr

#bash #hstr
Ещё немного гитхаба на канале. Проект по логированию и расшифровке SSL трафика определённого процесса.

https://github.com/google/ssl_logger

#openssl
Отчёт от WatchGuard по первому кварталу 2017 года. Присутствует много информации по малвари в Linux. Похоже что мы дожили до тех самых времён, когда самому компилировать малварь перед запуском уже не обязательно. Полистайте надосуге, думаю что будет интересно.

#security
И ещё в копилку ссылок - ресурс, на котором можно попрактиковаться в написании SQL запросов. Имеется неплохая разбивка по темам, так что материал можно осваивать пошагово и постепенно.

https://sqlbolt.com/

#sql