Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔐 Pluralsight. Cyber Security Course Collection.

60+Gb security курсов от Pluralsight.

Часть 1. https://mega.nz/#F!ej5BzKhS!UU5pafvf-911URcq4oNugw
Часть 2. https://mega.nz/#F!WUg2zIgI!Jrl_0ILGnqkNrC0XP40Ccg

Очень желательно сначала импортировать в свой аккаунт и только потом скачивать данные.

#security #видео #pluralsight
🎛 System design primer.

Примеры построения больших систем. Схемы, графика, карточки для подготовки к собеседованию, полезные ссылки на статьи и заметки.

https://github.com/donnemartin/system-design-primer

#github
⚙️ BoringTun.

Ой, смотрите что выкатили ребята из Cloudflare - реализацию Wireguard на Rust. Кроссплатформенную, быструю, работающую в пространстве пользователя. Проект пока что не готов для прода, но попробовать уже можно. Круто? Круто!

Github: https://github.com/cloudflare/boringtun
Eng: https://blog.cloudflare.com/boringtun-userspace-wireguard-rust/
Ru: https://www.opennet.ru/opennews/art.shtml?num=50411

#cloudflare #wireguard #vpn
🛠 Kernel Configuration Glossary.

Описание параметров ядра, важных с точки зрения безопасности.

https://capsule8.com/blog/kernel-configuration-glossary/

#kernel #security #напочитать
📝 Parsing Workshop.

Заметки о парсинге данных. Bash, python, sed, awk и т. п. Есть и примеры, и упражнения для закрепления.

https://github.com/InsightDataScience/Parsing-Workshop

#github #bash #sed
Камрады, когда вы в последний раз проверяли свои бекапы и убеждались в том, что они целы и работоспособны?
anonymous poll

О, спасибо, сходил проверил! – 318
👍👍👍👍👍👍👍 37%

Проверяю часто и\или проверяет автоматика. – 275
👍👍👍👍👍👍 32%

Проверяю раз в месяц. – 205
👍👍👍👍👍 24%

Проверяю раз в неделю. – 73
👍👍 8%

👥 871 people voted so far.
⚙️ Miredo.

Коротко о Miredo и быстром получении IPv6. Да, оно местами устарело, но для ситуаций, когда нужно быстро получить IPv6 (без регистрации у брокеров, написания конфигов и т. п.), всё ещё отлично подходит.

📗 https://sysadmin.pm/miredo/

#ipv6 #miredo #teredo
👨🏻‍💻 Radicle.

Вот тут ребята делают этакий аналог гита, с p2p и IPFS. Оно в альфе, конечно же, но выглядит интересно:

https://github.com/radicle-dev/radicle | http://www.radicle.xyz/

#ipfs #github
🔍 SSH scan.

Утилита для сканирования SSH соединения. Указываем нужный нам сервер, получаем рекомендации от скрипта.

📗 https://sysadmin.pm/kej3

#ssh #security
Проверяем Nextcloud (Owncloud?) инстанс на наличие проблем с безопасностью. Удобно, когда нужно понять с чем имеешь дело (когда просят поработать со сторонним хранилищем), и хорошо ли ты всё настроил (когда ставишь своё). 🙂

https://sysadmin.pm/leUW

#линк #nextcloud #security
🔎 h2t сканер.

Простая утилита для анализа заголовков, полученных от веб-сервера.

📗 https://sysadmin.pm/tH2T

Для случаев, когда о безопасности заморачиваешься, к рекомендациям можно присмотреться. Тем более что скрипт сразу же отсылает по полезным ссылкам, отсносительно итогов проверки.

#security #h2t
📧 Git+email.

Правильно подружить git и email можно, например, так:

https://git-send-email.io/

#линк #git #email
🐳 gVisor (runsc).

В заметке ставим на сервер runsc, и запускаем через песочницу тестовый docker контейнер.

📗 https://sysadmin.pm/GvrS

P. S. Вот тут, я примерно год назад писал что такое gVisor. 🙂

#docker #gvisor #runsc
📚 Linux Observability with BPF.

O'Reilly открыли ранний доступ к материалам книги Linux Observability with BPF. Дата выхода запланирована на октябрь, но с материалами можно ознакомиться уже сейчас.

https://sysadmin.pm/orlY

Но да, потребуется регистрация, судя по всему. Для активации триала\аккаунта.

#linux #bpf #книга
This media is not supported in your browser
VIEW IN TELEGRAM
red - весьма интересный анализатор логов. Пайпим ему json выхлоп и получаем статистику по зафиксированным там событиям.

https://github.com/antonmedv/red

#red #json #logs
🛠 pSnapper.

pSnapper - скрипт для получения информации о процессах в системе, их статусе, состоянии и т. п. Для запуска и работы нужен только python.

📗 https://sysadmin.pm/psnE

#linux #proc
🆖 Nginx Crossplane.

Для тех, кто предпочитает описывать конфигурацию, а не править её напрямую в файлах - скрипт, автоматически описывающий конфиг Nginx в JSON формате.

https://sysadmin.pm/cRpL

#nginx #json #github
Можно ли выполнить реинсталл сервера по SSH, без перезагрузки? Можно попробовать, например так:

https://github.com/trimstray/reload.sh

Не применяйте этого на проде, используйте только для тестов, разумеется.

#github #system #linux