Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
👨🏻‍💻 UnixShell Programming: The Next 50 Years. [PDF] Нужны ли скрипты сегодня, есть ли у них будущее, плюсы, минусы их применения, и всё вот это вот в отдельном документе.

#shell #unix #напочитать
Forwarded from Linux Kernel Security (Alexander Popov)
Kernel Pwning with eBPF: a Love Story by Valentina Palmiotti

The detailed overview of eBPF from the exploit developer's perspective and the analysis of the CVE-2021-3490 exploit for Ubuntu 20.10.

https://www.graplsecurity.com/post/kernel-pwning-with-ebpf-a-love-story
Ещё один туннель в копилку - https://github.com/tnpitsecurity/ligolo-ng

P. S. Лучше SSH для Linux всё равно для туннелей пока ничего не придумали, на мой взгляд, но вдруг кому-то пригодится.
С днём сисадмина, кстати! ☕️
🔩 Exo - инструмент для логирования и работы с процессами в системе. Пока что не умеет работать с контейнерами, только с основной системой, но поддержку контейнеров обещают добавить в будущем.

Github: https://github.com/deref/exo
Guide: https://github.com/deref/exo/blob/main/doc/guide.md

#фидбечат #proc #exo
🛠 bustd - и вот тут ещё один OOM для вас, если по какой-то причине earlyoom\oomd не подойдёт для использования.

Github: https://github.com/vrmiguel/bustd

#oom #system
🔧 (All) DNS Resource Records - описание записей, которые могут быть указаны в DNS. Есть мнение, что мы с вами о половине из них даже не слышали.

#dns #nameserver #напочитать
🐧 Вот тут доступна обновлённая версия бесплатной книги по программированию модулей ядра Linux: https://sysprog21.github.io/lkmpg/

#kernel #книга #фидбечат
🐧Linux Kernel Security Done Right - про обновления ядра, и про то как с этим обстоят дела.

#kernel #linux #напочитать
📎 How I hijacked the top-level domain of a sovereign state - ссылка не самая новая, но история всё равно поучительная. О том, как неосмотрительность, может поставить под угрозу работу целой доменной зоны.

#dns #напочитать
🐧 И вот вам ещё поиск по коммитам в ядро: https://linux-commits-search.typesense.org/

#linux #kernel #линк
👾 Простой генератор политик, для случаев, когда вы хотите как-то оформить VDP (vulnerability disclosure program) для своего ресурса: https://policymaker.disclose.io/policymaker/introduction #security #линк
🗜 Ещё немного про безопасность и DNS. Серия постов про DNS rebinding: https://www.gabriel.urdhr.fr/tags/dns-rebinding/

#фидбечат #напочитать #dns
🛠HTTP/2: The Sequel is Always Worse. Всё ли так хорошо с http2? Автор статьи не уверен в этом. #http2 #security #напочитать
🛠 A thorough introduction to bpftrace. Знакомство с bpftrace в блоге самивидитекого: https://www.brendangregg.com/blog/2019-08-19/bpftrace.html

#ebpf #напочитать
💬 В мае месяце, Stack Overflow устроили большой опрос среди участников сообщества. Опрос о том, кто они, какую специализацию имеют, с какими технологиями и инструментами они работают, и т. д.

Результаты доступны по ссылке: https://insights.stackoverflow.com/survey/2021

#напочитать #всяческое
⚙️ NMState: A declarative networking config tool. На случай, если вам вдруг захочется декларативного конфигурирования сети, через yaml конфиги и api networkmanager'а.

#network #networkmanager
🎛 Вот вам, ещё один tui дашборд, мои маленькие любители cli и tui утилит. 🤓

https://github.com/ClementTsang/bottom

#tui #cli #dahboard
👨🏻‍💻 Paranoid NixOS on AWS. Ещё один пост про настройку NixOS. С примерами конфигов, подробностями и пояснениями.

#nixos #напочитать
Media is too big
VIEW IN TELEGRAM
🔩 Tilck - a Tiny Linux-Compatible Kernel. Возможно кому-то в образовательных целях проект покажется интересным.

https://github.com/vvaltchev/tilck

#kernel #system