Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
И вот прямо с утра немножечко гитхаба и контейнеров. Google представила сообществу container-diff - утилиту для сравнения образов контейнеров. Сontainer-diff умеет анализировать и учитывать при сравнении историю образа, файловую систему, пакеты apt, pip и npm. Выглядит очень удобно для отслеживания изменений в рамках одного конейнера, либо для сравнения двух разных образов.

# curl -LO https://storage.googleapis.com/container-diff/latest/container-diff-linux-amd64 && chmod +x container-diff-linux-amd64 && mv container-diff-linux-amd64 /usr/local/bin/container-diff

Запускается и работает просто:

# container-diff analyze <img>
# container-diff diff <img1> <img2>


Подробнее о вариантах запуска, доступных сравнениях и форматах отчётов можно почитать на соответствующей Github странице:

https://github.com/GoogleCloudPlatform/container-diff

#docker #google #container
Хорошего начала рабочей недели, камрады. 🤓

Вот вам в копилку очередная утилита для мониторинга работы и производительности системы - s-tui. Умеет отображать данные по CPU и выполнять его тестирование с помощью stress.

📗 Открыть на сайте

#будничное #stui #stress
Ну что, Intel собрали в один список все (но это не точно) потенциальные проблемы безопасности в Intel ME, о которых сообщали различные исследователи. К списку подготовили обновление и утилиту для проверки, подвержена ли система уязвимостям.

Сам список доступен по ссылке:
https://goo.gl/BuLp6h

Информация об обновлениях:
https://goo.gl/GLijsg

Утилита для проверки наличия уязвимости (для Windows и Linux):
https://downloadcenter.intel.com/download/27150

Все ли бекдоры закрыли, завезли ли новые - история умалчивает.

#intel #security
Прямо сейчас идёт вебинар по работе с панелью ISPmanager от ISPsystem. Желающие могут присоединиться по ссылке:

https://go.myownconference.ru/x/ispmanager-features

#ispmanager
mysql-security-excerpt-5.7-en.pdf
1.4 MB
А вот вам обновлённый выпуск "Security in MySQL".

Версия мануала от 22.11.2017.

#книга #mysql
Привет всем недавно подписавшимся. Добро пожаловать на огонёк. У нас тут есть вкусный чаёк, печеньки, и разные полезности для людей, работаютщих с Linux на серверах. 🤓

Вот сегодня, например, смотрим на earlyoom - инструмент для убийства процессов, потребляющих больше всего памяти в системе. И нет, это не замена oom killer'а, это отдельная утилита, которая может оказаться полезной в работе.

📗 Открыть на сайте

#будничное #earlyoom #oom
Вот вам в коллекцию ссылок ещё один сервис для проверки сайтов на наличие проблем. Доступна как его online версия, так и софт, который можно поставить на собственный сервер или ПК и выполнять проверки с него. Заметка о том, как такой сканер у себя запустить.

📗 Открыть на сайте.

Online версия сканера доступна по ссылке https://sonarwhal.com/scanner/ Показали мне его достаточно давно, но добрался до обзорной заметки я только сейчас.

#фидбечат #sonarwall
Об играх не писал ни разу, да и играю в них редко, но тут вот попалась на глаза раздача. Возможно кому-то ещё будет интересно:

Sanctum 2 на humblebundle бесплатно: https://www.humblebundle.com/store/sanctum-2 (актуально следующие 25 часов после публикации).

#игори
Обнаружилась очень удобная утилита для работы с подсетями и IP адресами:

https://github.com/firehol/iprange/

Умеет вычислять нужные подсети из разных диапазонов, что порой бывает необходимо, например, при работе с ipset и фаерволом на сервере.

В wiki проекта, в разделе Reducing ipsets, есть примеры оптимального вычисления нужных подсетей:

https://github.com/firehol/iprange/wiki#reducing-ipsets

#ipset #iprange #iptables
Появилась задачка копирования структуры только каталогов, без файлов в них. Решилось всё rsync'ом:

rsync -av -f"+ */" -f"- *" /path/to/src/dir /path/to/targ/dir/

В итоге, получаем дублирование структуры каталогов с сохранением атрибутов, прав, владельцев и т. п.

#будничное #rsync
Linux_Academy_Linux_Academy_Red.torrent
26.1 KB
Ну и очередной курс, камрады. Сегодня это - "Red Hat Certificate of Expertise in Server Hardening Prep Course".

Для подготовки к EX413 и для общего развития в принципе.

#видео
Друзья, в Exim обнаружилась серьёзная уязвимость:

https://lists.exim.org/lurker/message/20171125.034842.d1d75cac.en.html

Будьте в курсе.

#exim #security
Небольшой пост о двух удобных утилитах для убийства процессов в системе - gkill и fkill. Подойдут скорее для десктопа, но и на серверах их так же используют.

📗 Открыть на сайте:
https://sysadmin.pm/fkill-gkill/

#будничное #kill
Записки админа
Небольшой пост о двух удобных утилитах для убийства процессов в системе - gkill и fkill. Подойдут скорее для десктопа, но и на серверах их так же используют. 📗 Открыть на сайте: https://sysadmin.pm/fkill-gkill/ #будничное #kill
И люди, конечно же, подсказывают о pkill - который безусловно удобен (Сам я его часто применяю в скриптах.) и умеет больше чем обычный kill. Хоть на предыдущие утилиты он и не похож.

Команда pkill --help покажет весь доступный функционал.

#фидбечат #kill
Короткая, но занятная новость - На конференции re:Invent, Amazon анонсировал линейку физических серверов, которые теперь можно взять в аренду. И вроде бы ничего сверхвыдающегося, но при анонсе заявлено что такие инстансы являются частью EC2, а значит для них доступно то, за что мы так любим облачную инфраструктуру Амазона, равно как доступны и AWS сервисы.

Подробнее здесь: https://goo.gl/jT3bEL

#amazon
Периодически я делюсь с вами книгами от Packt, а вот тут, по ссылке, ребята занимаются переводом книг (иногда глав из книг) от этого издательства. Загляните обязательно. Хороший, свежий, русскоязычный материал никогда лишним не будет:

https://goo.gl/1qZ1C6

#фидбечат #книга #packt
Тут Skype 4.3 работать у людей на Linux перестал (вот бы в 2017 писать о Скайпе в Телеграме). Если вы столкнулись с этим же, попробуйте вот такую штуку:

# cp /usr/bin/skype /usr/bin/skype.backup
# sed -i 's/4\.3\.0\.37/8\.3\.0\.37/' /usr/bin/skype

Говорят это помогает, как в своё время помогала подмена версии 4.2 на 4.3.

#skype #desktop #хитрыйплан