Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
💻 Сегодня принёс вам три разных репозитория, с разными ssh полезностями. Перед использованием утилит обязательно сделайте бекапы конфигов SSH сервера и клиента.

🔹 ssh-config - простая штуковина, позволяющая работать с конфигом SSH.

🔸 ssh-tools - набор из нескольких утилит. Проверяем удалённые хосты, получаем информацию о них и т. п.

🔹 assh - серьёзный инструмент, который позволяет иначе взглянуть на привычную работу с SSH. Тут вам и регулярки, и возможность использования шаблонов, хуки, работа с конфигом SSH клиента. Причём, lib-ssh запускает assh через ProxyCommand, а значит что весь этот функционал мы можем использовать и с scp, и c rcync'ом, и с git'ом, например.

#ssh #github
🔒 Бестпрактис по настройке всего, что связано с шифрованием на разных сервисах и платформах. К сожалению, местами информация начинает устаревать, но пройтись по странице всё равно полезно: https://bettercrypto.org/

#линк #security
This media is not supported in your browser
VIEW IN TELEGRAM
📝 Интересная штука для работы с логами - сортировка, подсчёт, отображение изменений в реальном времени и всё вот это вот...

#github #logs
🤖 Тут многие в интернете развлекаются с noops'ами - простыми ботами, которые делают что-то, и отдают данные через API. Выглядит занятно. 🙂 https://noopschallenge.com/

#линк
🔐 А вот здесь, камрады советуют посмотреть на решение, для хранения секретов в системах контроля версий.

Периодически, у народа вопрос вида "где и как хранить" возникает. Вот, blackbox, как одно из решений к рассмотрению: https://github.com/StackExchange/blackbox

#фидбечат #security #vcs
🕰 Cloudflare опять запустили новый сервис. На этот раз, это NTP сервер time.cloudflare.com. О том почему он был запущен, как, какие перспективы у него и когда ждать NTS - в посте по ссылке https://blog.cloudflare.com/secure-time/

#напочитать #cloudflare #ntp
🗂 А вот тут вот человек написал скрипт, который позволяет слить все Github репозитории пользователя одной командой. Для rpm дистрибутивов в первой строке потребуется сменить путь до python3 бинарника. https://github.com/rootVIII/git_clones

#github
⚙️ Тут Red Hat продолжают активно пилить свои велосип^Wразработки в области контейнеризации.

Недавно вот показали crun - новый рантайм для запуска контейнеров podman'ом. Есть вероятность, что проекту светит большое будущее. Загляните, по мере возможности: https://github.com/giuseppe/crun/

#podman #crun #redhat
💻 А пока я тут по работе задачки решаю, народ фидбечит разное. 🙂 Вот например, материалы Netconf 2019 в открытом доступе появились. Посмотреть можно тут: http://vger.kernel.org/netconf2019.html

#фидбечат #linux
🐳 Нашлись ребята, которые взяли сканер trivy, просканировали Docker Hub, и опубликовали топ из 1000 контейнеров с уязвимостями.

По ссылке доступна таблица, с возможностью поиска, сортировки, ссылками на уязвимости и отчётами сканирования - https://vulnerablecontainers.org/

#docker #trivy #линк
This media is not supported in your browser
VIEW IN TELEGRAM
🐳 Lazydocker - tui для работы с docker'ом. Заявлена поддержка мыши, работа с контейнерами, логами, сервисами, слоями, образами и возможность показа графиков для ваших контейнеров.

#docker #tui #github
🎛 А ещё, тут обнаружилась утилита r245, которая при исчерпании доступной памяти, может убить процесс из заранее созданного списка. Максимально просто и "дубово" я бы сказал, но для некоторых случаев может оказаться полезным.

# pip install r245

📗 Если же нужно более гибкое решение, то стоит обратить внимание либо на earlyoom, о котором я как-то писал заметку, либо на oomd от Facebook.

#oom #будничное
🐧 Linuxkit - набор инструментов для создания образов системы. Описывем всё в yml формате, и запускаем сборку. В примерах уже доступно некоторое количество написанных конфигов.

#фидбечат #containers #github
📉 Серьёзный такой, и симпатичный status page - Cachet. Вдруг, кому-то тоже пригодится в работе. Демо можно посмотреть здесь.

#statuspage #github #будничное
🖌 Как-то давно я писал про exa - альтернативу для ls. Тут вот ещё одну в фидбеках принесли - lsd. Ребята вдохновлялись утилитой colorls, так что всем ценителям цветного вывода, со значками-иконками, можно на эти проекты внимание обратить. 😉

UPD: И вот тут ещё одну альтернативу показали - ls++

#будничное #ls #фидбечат
От High Ceph Latency к Kernel Patch с помощью eBPF/BCC - русская версия, ранее написанной ребятами из Selectel'а статьи.

#ebpf #bcc #напочитать.
⚙️ И вот ещё интересное - пожалуй, самый подробный гайд по iproute2, который я видел за последнее время. https://www.baturin.org/docs/iproute2/

#iproute2 #напочитать
📦 Кому свежей реализации zip-бомбы для ознакомления? По ссылке описание, алгоритм, исходники и сами архивы: https://www.bamsoftware.com/hacks/zipbomb/

#security #zipbomb
🛠 А вот здесь доступна большая подборка консольных сервисов, которые могут упростить жизнь - быстро узнать IP, быстро отправить файл, сгенерировать qr код, сократить ссылку и всё вот это вот: https://github.com/chubin/awesome-console-services

#фидбечат #будничное #cli
🗂 Наткнулся тут на очередную разработку для бекапа данных - Shield (Github). Написано на GO, заявлена поддержка облачных сервисов, плагины для популярных БД, ну и сам по себе файловый бекап. Вряд ли это нужно тащить на прод, но присмотреться, стоит.

#backup #cloud #shield