Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🛠 Ребята набросали минималистичный образ, системы, который можно запускать и как контейнер, и как полноценную VM. Выглядит интересно, не смотря на то, что проект ещё считается экспериментальным. 🙂

#github #docker #kvm
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 topgrade - универсальная утилита для апгрейда всего и вся.

#github #будничное
📚 А вот здесь пилится перевод второго издания Free as in Freedom: Richard Stallman's Crusade for Free Software: https://github.com/jollheef/free-as-in-freedom-v2-ru

И мне пишут, что есть другой репозиторий с такой же идеей: https://github.com/olegchir/freeasinfreedom-ru

Распространение и помощь проектам всячески приветствуется. Какому помогать - решите сами, камрады. 😉

#книга #github
📺 А когда вы закончите патчить последние уязвимости, и сядете передохнуть с кофейком, запустите свежее выступление Дэна на Paris Container Day, там про утилиты для контейнеров... https://www.youtube.com/watch?v=MmUwrP791sI

#видео #podman #crio
📝 https://vimwiki.github.io/ - vim-фанатам понравится. Вики, которую можно вести прямо в своём любимом редакторе.

#фидбечат #vim
📘 И продолжая тему подписок. Чуть больше месяца назад, Red Hat на своём сайте запустили раздел "Enable SysAdmin" - блог для сисадминов с различными статьями разной степени полезности.

Бывалым админам часть материалов там будет и так знакома, а вот тем, кто приходит к тем же devops практикам из разработки (без админской базы), обратить внимание на эти публикации будет полезно.

#линк #напочитать
💻 Сегодня принёс вам три разных репозитория, с разными ssh полезностями. Перед использованием утилит обязательно сделайте бекапы конфигов SSH сервера и клиента.

🔹 ssh-config - простая штуковина, позволяющая работать с конфигом SSH.

🔸 ssh-tools - набор из нескольких утилит. Проверяем удалённые хосты, получаем информацию о них и т. п.

🔹 assh - серьёзный инструмент, который позволяет иначе взглянуть на привычную работу с SSH. Тут вам и регулярки, и возможность использования шаблонов, хуки, работа с конфигом SSH клиента. Причём, lib-ssh запускает assh через ProxyCommand, а значит что весь этот функционал мы можем использовать и с scp, и c rcync'ом, и с git'ом, например.

#ssh #github
🔒 Бестпрактис по настройке всего, что связано с шифрованием на разных сервисах и платформах. К сожалению, местами информация начинает устаревать, но пройтись по странице всё равно полезно: https://bettercrypto.org/

#линк #security
This media is not supported in your browser
VIEW IN TELEGRAM
📝 Интересная штука для работы с логами - сортировка, подсчёт, отображение изменений в реальном времени и всё вот это вот...

#github #logs
🤖 Тут многие в интернете развлекаются с noops'ами - простыми ботами, которые делают что-то, и отдают данные через API. Выглядит занятно. 🙂 https://noopschallenge.com/

#линк
🔐 А вот здесь, камрады советуют посмотреть на решение, для хранения секретов в системах контроля версий.

Периодически, у народа вопрос вида "где и как хранить" возникает. Вот, blackbox, как одно из решений к рассмотрению: https://github.com/StackExchange/blackbox

#фидбечат #security #vcs
🕰 Cloudflare опять запустили новый сервис. На этот раз, это NTP сервер time.cloudflare.com. О том почему он был запущен, как, какие перспективы у него и когда ждать NTS - в посте по ссылке https://blog.cloudflare.com/secure-time/

#напочитать #cloudflare #ntp
🗂 А вот тут вот человек написал скрипт, который позволяет слить все Github репозитории пользователя одной командой. Для rpm дистрибутивов в первой строке потребуется сменить путь до python3 бинарника. https://github.com/rootVIII/git_clones

#github
⚙️ Тут Red Hat продолжают активно пилить свои велосип^Wразработки в области контейнеризации.

Недавно вот показали crun - новый рантайм для запуска контейнеров podman'ом. Есть вероятность, что проекту светит большое будущее. Загляните, по мере возможности: https://github.com/giuseppe/crun/

#podman #crun #redhat
💻 А пока я тут по работе задачки решаю, народ фидбечит разное. 🙂 Вот например, материалы Netconf 2019 в открытом доступе появились. Посмотреть можно тут: http://vger.kernel.org/netconf2019.html

#фидбечат #linux
🐳 Нашлись ребята, которые взяли сканер trivy, просканировали Docker Hub, и опубликовали топ из 1000 контейнеров с уязвимостями.

По ссылке доступна таблица, с возможностью поиска, сортировки, ссылками на уязвимости и отчётами сканирования - https://vulnerablecontainers.org/

#docker #trivy #линк
This media is not supported in your browser
VIEW IN TELEGRAM
🐳 Lazydocker - tui для работы с docker'ом. Заявлена поддержка мыши, работа с контейнерами, логами, сервисами, слоями, образами и возможность показа графиков для ваших контейнеров.

#docker #tui #github
🎛 А ещё, тут обнаружилась утилита r245, которая при исчерпании доступной памяти, может убить процесс из заранее созданного списка. Максимально просто и "дубово" я бы сказал, но для некоторых случаев может оказаться полезным.

# pip install r245

📗 Если же нужно более гибкое решение, то стоит обратить внимание либо на earlyoom, о котором я как-то писал заметку, либо на oomd от Facebook.

#oom #будничное
🐧 Linuxkit - набор инструментов для создания образов системы. Описывем всё в yml формате, и запускаем сборку. В примерах уже доступно некоторое количество написанных конфигов.

#фидбечат #containers #github
📉 Серьёзный такой, и симпатичный status page - Cachet. Вдруг, кому-то тоже пригодится в работе. Демо можно посмотреть здесь.

#statuspage #github #будничное