Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
selinuxbooks.zip
6.6 MB
🔹 Red Hat Enterprise Linux 6 Security-Enhanced Linux.
🔸 Breaking the Ice with SELinux
🔹 The SELinux Notebook 4th Edition
🔸 SELinux System Administration - Second Edition

#selinux #security
Getting_started_with_SELinux_System_Administration.zip
401.7 MB
👨🏼‍💻 Getting started with SELinux System Administration.

Курс от Packt.

Chapter 1 : Fundamental SELinux Concepts
Chapter 2 : Understanding SELinux Decisions and Logging
Chapter 3 : Managing User Logins
Chapter 4 : Process Domains and File-Level Access Controls
Chapter 5 : Controlling Network Communications

#selinux #security #видео
Kubernetes Cheatsheet EN.pdf
311.7 KB
И ещё для kubernetes - шпаргалка по базовым действиям. Собирателям таки листов в коллекцию.

#kubernetes #шпаргалки
🔐 Определение перехвата https.

Cloudflare выкатили весьма занятную штуку, которая должна помочь определить - осуществляется ли перехват и манипуляции с https трафиком между пользователем и удалённым сервером. При этом, заявлено определение и "легитимных" перехватов от антивирусов, например, и потенциально проблемных вмешательств от малвари и прочих зловредов.

🔸 На английском: https://blog.cloudflare.com/monsters-in-the-middleboxes/
🔹 На русском: http://www.opennet.ru/opennews/art.shtml?num=50351
🔸 Статистика, репозиторий: https://malcolm.cloudflare.com/

#cloudflare #напочитать
🐧 Linux insides.

Не для начинающих, но для тех, кому интересно ядро Linux. Автор разбирается во внутреннем устройстве и пишет соответствующие заметки:

https://0xax.gitbooks.io/linux-insides/content/index.html
https://github.com/0xAX/linux-insides

Есть и на русском языке, но от английской версии, всё же, немного отстаёт:

https://github.com/proninyaroslav/linux-insides-ru

#linux #kernel #напочитать
Оказываемся на сервере, запускаем скрипт, получаем список того, что можно попытаться применить.

https://github.com/jondonas/linux-exploit-suggester-2

#github #security
👮🏼‍♂️ kubectl who-can.

Тут делают интересное - утилита, которая позволяет получать информацию о том, кто, какие и на что права имеет.

https://github.com/aquasecurity/kubectl-who-can

#kubernetes #github
📥 linuxacademy-dl.

Сунулся тут на Github за linuxacademy-dl утилитой, а репозиторий, оказывается, закрыт (DMCA). Судя по всему, копия репозитория доступна здесь:

https://gitlab.com/overflyer/linuxacademy-dl

А утилита неплохая надо сказать. С её помощью можно было скачивать курсы Linux Academy, доступные в вашем аккаунте.

#github #линк #linuxacademy
🔐 Pluralsight. Cyber Security Course Collection.

60+Gb security курсов от Pluralsight.

Часть 1. https://mega.nz/#F!ej5BzKhS!UU5pafvf-911URcq4oNugw
Часть 2. https://mega.nz/#F!WUg2zIgI!Jrl_0ILGnqkNrC0XP40Ccg

Очень желательно сначала импортировать в свой аккаунт и только потом скачивать данные.

#security #видео #pluralsight
🎛 System design primer.

Примеры построения больших систем. Схемы, графика, карточки для подготовки к собеседованию, полезные ссылки на статьи и заметки.

https://github.com/donnemartin/system-design-primer

#github
⚙️ BoringTun.

Ой, смотрите что выкатили ребята из Cloudflare - реализацию Wireguard на Rust. Кроссплатформенную, быструю, работающую в пространстве пользователя. Проект пока что не готов для прода, но попробовать уже можно. Круто? Круто!

Github: https://github.com/cloudflare/boringtun
Eng: https://blog.cloudflare.com/boringtun-userspace-wireguard-rust/
Ru: https://www.opennet.ru/opennews/art.shtml?num=50411

#cloudflare #wireguard #vpn
🛠 Kernel Configuration Glossary.

Описание параметров ядра, важных с точки зрения безопасности.

https://capsule8.com/blog/kernel-configuration-glossary/

#kernel #security #напочитать
📝 Parsing Workshop.

Заметки о парсинге данных. Bash, python, sed, awk и т. п. Есть и примеры, и упражнения для закрепления.

https://github.com/InsightDataScience/Parsing-Workshop

#github #bash #sed
Камрады, когда вы в последний раз проверяли свои бекапы и убеждались в том, что они целы и работоспособны?
anonymous poll

О, спасибо, сходил проверил! – 318
👍👍👍👍👍👍👍 37%

Проверяю часто и\или проверяет автоматика. – 275
👍👍👍👍👍👍 32%

Проверяю раз в месяц. – 205
👍👍👍👍👍 24%

Проверяю раз в неделю. – 73
👍👍 8%

👥 871 people voted so far.
⚙️ Miredo.

Коротко о Miredo и быстром получении IPv6. Да, оно местами устарело, но для ситуаций, когда нужно быстро получить IPv6 (без регистрации у брокеров, написания конфигов и т. п.), всё ещё отлично подходит.

📗 https://sysadmin.pm/miredo/

#ipv6 #miredo #teredo
👨🏻‍💻 Radicle.

Вот тут ребята делают этакий аналог гита, с p2p и IPFS. Оно в альфе, конечно же, но выглядит интересно:

https://github.com/radicle-dev/radicle | http://www.radicle.xyz/

#ipfs #github
🔍 SSH scan.

Утилита для сканирования SSH соединения. Указываем нужный нам сервер, получаем рекомендации от скрипта.

📗 https://sysadmin.pm/kej3

#ssh #security