Записки админа
12.8K subscribers
647 photos
28 videos
227 files
2.45K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔒 Лакончиное введение в работу с LUKS https://www.redhat.com/sysadmin/disk-encryption-luks

#luks #cryptsetup
📦 Занятная шпаргалка. В первую очередь для чтения, но если надумаете запустить скрипт, запускайте в тестовом окружении - 99% of the Git commands you'll need at work, demonstrated in a single script
https://bitbucket.org/BitPusher16/dotfiles/raw/49a01d929dcaebcca68bbb1859b4ac1aea93b073/refs/git/git_examples.sh

#фидбечат #git
☕️ За утренним кофейком можно, например, почитать разные интервью с людьми, работающими над opensource продуктами: https://sourcesort.com/

#фидбечат #link #opensource
🖱 conman - cli рантайм для запуска и упрощения работы с контейнерами. Вот здесь можно скачать и поставить. А здесь можно почитать о том, как всё работет.

#github #conman #containers
🔥 И вот ещё интересное - Firekube - kubernetes кластер, построенный на firecracker. Представили его ребята из Weaveworks, статью можно почитать здесь. Кроме самого firecracker, там ещё много чего интересного накручено.

#firecracker #kubernetes #github
🛠 А на случай, если кто-то выпал из жизни в последний год, вот тут мы с вами на firecracker смотрели:

📗 https://sysadmin.pm/firecracker/

#firecracker
Отключаете (mitigations=off) ли вы у себя механизмы защиты от Spectre, Meltdown, и других уязвимостей в угоду производительности?
Anonymous Poll
42%
Отключаю, производительность важнее.
58%
Не отключаю, безопасность критична.
👨🏻‍🎓 O’Reilly сделали удобную штуку, по которой можно ориентироваться в изучении того или иного направления - этакий центр ресурсов, каталог. Выбираем тематику, получаем набор книг и курсов для изучения: https://www.oreilly.com/resource-centers/

#напочитать
⚙️ Про ftrace, и отсустствие заметного оверхеда при работе с ним. http://www.brendangregg.com/blog/2019-10-15/kernelrecipes-kernel-ftrace-internals.html

#напочитать #видео #ftrace
📺 Flock 2019 - материалы конференции будут интересны в первую очередь пользователям дистрибутива Fedora. Но и остальным на плейлист взглянуть рекомендую, вдруг что-то интересное для себя найдёте.

#fedora #flock #видео
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/

📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/

#sysdig #falco #security
📺 По ссылке доступно видео, с GOTO 2019 - там рассказали о Firecracker, AWS Fargate и firecracker-containerd. Secure & Fast microVM for Serverless Computing.

#firecracker #фидбечат #видео
🎛 Любителям подсчитывать "попугаев" в тех или иных операциях - интересный инструмент для бенчмарка запущенных процессов https://github.com/sharkdp/hyperfine

#github #hyperfine #фидбечат
🛠 Интересный WAF для PHP приложений. Подключается просто (есть документация для популярных фреймворков), а для управления доступна web-панель, из которой можно и настройки покрутить, и статистику посмотреть.

https://github.com/terrylinooo/shieldon

#waf #github #php
DNS Security: Threat Modeling DNSSEC, DoT, and DoH - объёмное чтиво о безопасности DNS. Графика, много ссылок, примеры и пояснения: https://www.netmeister.org/blog/doh-dot-dnssec.html

#напочитать #dns
Внешний сервис для мониторинга запущенных по крону заданий: https://cronmonit.app/ В пару кликов регистрируемся, создаём задание и получаем специальную ссылку, к которой по мере запуска задачи нужно обращаться:

8 6 * * * /home/user/backup.sh && curl -fsS --retry 3 https://cronmonit.app/ping-check/1fbe0937-8e9d-4fd2-85ef-5637ff9cfa40 > /dev/null

Если в заданный период времени, ссылка не была вызвана, сервис сообщит о проблемах с запуском задачи вам. Удобно, на мой взгляд.

#cron #линк
ℹ️ Почему IPv6 лучше выделять минимум по /64 - полезно знать эту информацию, всё же: https://slash64.net/

#ipv6 #network #link
🕹 Тетрис по ssh, онлайн, с мультиплеером. Это интересно.

Поиграть без установки: ssh -o PubkeyAuthentication=no netris.rocketnine.space
Настроить селфхост: https://git.sr.ht/~tslocum/netris

#cli #fun #ssh
⚙️ Ещё одна операционная система, доступная прямо в браузере: browsix.org. Ссылка на исходники, любителям селфхостед решений, доступна там же, если что.

#линк #фидбечат