Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Принесли интересное - сервис, который резольвит свои поддомены на все IP адреса в интернете. Можно получить доступ к любому из IP по http, например:

http://95.216.147.242.xip.io/

#фидбечат
🗒 GeoLogonalyzer.

И вот ещё занятный анализатор логов, который на основе asn, гео, и некоторых сопутствующих данных выявляет аномалии и сообщает о них.

Например, если пользователь много раз заходил с одного IP адреса, но внезапно зашёл с другого (причём из другой подсети вовсе, либо из другой географической точки), анализатор сформирует отчёт об этом.

https://github.com/fireeye/GeoLogonalyzer

#фидбечат #logs
Иногда, партнёрские отношения могут закончиться так. 🤦🏻‍♂️ Ребятам из Beget - удачного разрешения ситуации, клиентам - терпения, всем нам - подумать и сделать выводы.
🎙 Github и будущее.

Ваш покорный слуга в последние три дня вместе с коллегами восстанавливал работу сервиса после факапа и совсем ничего не написал за это время, но будем постепенно возвращаться в рабочее русло. 🤓

Про обновлённое фото Github на FB ничего говорить не буду, в чатиках и каналах на этом ещё оттопчутся. Скину кое-что другое, как по мне, более интересное...

🔠 AMA тред на Reddit от будущего CEO Github. Что он думает об уходящих с Github разработчиках, будет ли возможность логина в систему с помощью учётной записи на сервисе, появятся ли бесплатные приватные репозитории и ещё много вопрсов от сообщества доступны по этой ссылке:

https://goo.gl/krQAZW

🔡 Для тех, кто хочет просто почитать основные вопросы и ответы, доступна сводная таблица:

https://goo.gl/UHjWbx

К чему всё это приведёт, покажет время. Будем посмотреть.

#github
🎛 Мониторинг web-проекта.

Занятный доклад Николая Сивко "Мониторинг всех слоев web-проекта" на HighLoad++ 2015. Не так что бы свежий, да, но актуальность не потерявший.

Что нужно мониторить, какие параметры в Nginx и логировании включить, что со всем этим можно сделать после.

#видео #monitoring
🆖 Nginx Vhost Traffic Status.

Устанавливаем и запускаем в работу модуль для Nginx, который позволяет получить подробную статистику по трафику и даёт возможность настройки лимитов на трафик с учётом нужных нам условий (по гео, по юзерагенту, по апстриму и т. п.).

И да, всё как обычно - собираем только сам модуль, без пересборки всего Nginx.

📗 https://sysadmin.pm/nginx-vhost-traffic-status/

#nginx #будничное
Ещё одна функциональная cli утилита для AWS:

https://github.com/wallix/awless

#aws #github #cli
🔍 Разбираемся с проблемами в Linux.

Видео скорее для начинающих админов, потому что у матёрых многое из описанного уже отработано до автоматизма - какие логи посмотреть, где их поискать, каким инструментом воспользоваться и всё вот это вот.

https://www.youtube.com/watch?v=_RI5AVSKav8

#видео #linux #будничное
🆖 Автоматизируем сборку модулей для Nginx.

Я периодически собираю разные модули для Nginx, чаще делаю это вручную, но вот тут предлагаю посмотреть на действительно удобный скрипт, который не просто автоматически модули собирает, он ещё их и опакечивает сразу в deb или rpm.

И хоть собирается им далеко не всё, экономия времени всё равно получается существенная, особенно если всё это со своим внутренним репозиторием делать. Подробности, как обычно, в короткой заметке:

📗 https://sysadmin.pm/nginx-build-module-sh/

#nginx #будничное
This media is not supported in your browser
VIEW IN TELEGRAM
Zabbix плагин для мониторинга безопасности на сервере. Умеет в том числе и предлагать варианты для решения проблем и закрытия уязвимостей. Пакеты для установки так же доступны. 🤓

#zabbix #security
📝 Kernel hardening options checking.

Смотрите, тут появился скрипт для проверки параметров безопасности ядра. Подсовываем ему config файл ядра, и получаем отчёт о том, какие параметры, отвечающие за безопасность включены, какие нет. Как по мне - очень удобно. 🙂

https://github.com/a13xp0p0v/kconfig-hardened-check

#kernel #security
System-autoupdate.

А пока я тут разгребаюсь со всяческим в оффлайне, другие продолжают делать интересное. Вот например, system-autoupdate - скрипт, который автоматизирует процесс обновления, и имеет возможность блокировки выключения системы на время установки апдейтов.

Думаю что от фидбеков человек не откажется, так что если заинтересовало - загляните. 👨🏼‍💻

https://gitlab.com/mikhailnov/system-autoupdate

#фидбечат #linux
🔐 Oxy.

Ну что, камрады, начнём новую неделю... Тут ребята утверждают, что написали штуку, более безопасную чем SSH.

Простой сайт доступен по ссылке: https://oxy-secure.app/ Там можно найти и описание протокола, и короткую документацию от разработчиков.

Исходники доступны на GitHub: https://github.com/oxy-secure/oxy

Вряд ли Oxy в обозримом будущем составит какую-то весомую конкуренцию SSH, но выглядит это как минимум интересно, возможно кто-то ещё решит познакомиться с разработкой поближе.

#shell #ssh #oxy
httpstat.

О том, как cURL'ом замерять скорость доступа к сайту, я уже писал ранее. А тут вот нашлась утилита, которая этот процесс неплохо визуализирует. Небольшая заметка по ссылке ниже...

📗 https://sysadmin.pm/httpstat/

#curl #будничное
Learning_DevOps_Continuously_Deliver.pdf
19.7 MB
Прилетело тут...

Learning DevOps - Continuously Deliver Better Software (2016)

#книга #devops
🔻 Уязвимость VestaCP.

Ещё одна, да, к сожалению. Все, кто эту панельку использует, и ещё не видел темы:

https://forum.vestacp.com/viewtopic.php?f=10&t=17183

...обязательно загляните.

Ну и не забудьте обновиться. Апдейты уже доступны для установки.

#vestacp #security
🎛 Netdata и авторизация по паролю.

В рамках заметки ставим мониторинг Netdata, и прикрываем его авторизацией с помощью Nginx. Подробности, как всегда по ссылке:

📗 https://sysadmin.pm/netdata-nginx-auth/

P. S. По Netdata, видимо, будет несколько заметок в будущем - попробуем познакомиться с этой штукой поближе, прикрутить к ней дополнительные сервисы, уведомления и т. п.

#netdata #nginx #monitoring
Media is too big
VIEW IN TELEGRAM
🆖 NGINX: Basics and Best Practices.

И всё же, получилось чуточку скучновато, как по мне. Но тем, кто c Nginx разбираться только начинает, посмотреть будет интересно, я думаю.

#nginx #видео