Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🖱 conman - cli рантайм для запуска и упрощения работы с контейнерами. Вот здесь можно скачать и поставить. А здесь можно почитать о том, как всё работет.

#github #conman #containers
🔥 И вот ещё интересное - Firekube - kubernetes кластер, построенный на firecracker. Представили его ребята из Weaveworks, статью можно почитать здесь. Кроме самого firecracker, там ещё много чего интересного накручено.

#firecracker #kubernetes #github
🛠 А на случай, если кто-то выпал из жизни в последний год, вот тут мы с вами на firecracker смотрели:

📗 https://sysadmin.pm/firecracker/

#firecracker
Отключаете (mitigations=off) ли вы у себя механизмы защиты от Spectre, Meltdown, и других уязвимостей в угоду производительности?
Anonymous Poll
42%
Отключаю, производительность важнее.
58%
Не отключаю, безопасность критична.
👨🏻‍🎓 O’Reilly сделали удобную штуку, по которой можно ориентироваться в изучении того или иного направления - этакий центр ресурсов, каталог. Выбираем тематику, получаем набор книг и курсов для изучения: https://www.oreilly.com/resource-centers/

#напочитать
⚙️ Про ftrace, и отсустствие заметного оверхеда при работе с ним. http://www.brendangregg.com/blog/2019-10-15/kernelrecipes-kernel-ftrace-internals.html

#напочитать #видео #ftrace
📺 Flock 2019 - материалы конференции будут интересны в первую очередь пользователям дистрибутива Fedora. Но и остальным на плейлист взглянуть рекомендую, вдруг что-то интересное для себя найдёте.

#fedora #flock #видео
🔎 Обнаруживаем эксплуатацию CVE-2019-14287 (sudo) в системе, с помощью Sysdig Falco: https://sysdig.com/blog/detecting-cve-2019-14287/

📗 На сам Falco, мы с вами смотрели в рамках этой заметки: https://sysadmin.pm/sysdig-falco/

#sysdig #falco #security
📺 По ссылке доступно видео, с GOTO 2019 - там рассказали о Firecracker, AWS Fargate и firecracker-containerd. Secure & Fast microVM for Serverless Computing.

#firecracker #фидбечат #видео
🎛 Любителям подсчитывать "попугаев" в тех или иных операциях - интересный инструмент для бенчмарка запущенных процессов https://github.com/sharkdp/hyperfine

#github #hyperfine #фидбечат
🛠 Интересный WAF для PHP приложений. Подключается просто (есть документация для популярных фреймворков), а для управления доступна web-панель, из которой можно и настройки покрутить, и статистику посмотреть.

https://github.com/terrylinooo/shieldon

#waf #github #php
DNS Security: Threat Modeling DNSSEC, DoT, and DoH - объёмное чтиво о безопасности DNS. Графика, много ссылок, примеры и пояснения: https://www.netmeister.org/blog/doh-dot-dnssec.html

#напочитать #dns
Внешний сервис для мониторинга запущенных по крону заданий: https://cronmonit.app/ В пару кликов регистрируемся, создаём задание и получаем специальную ссылку, к которой по мере запуска задачи нужно обращаться:

8 6 * * * /home/user/backup.sh && curl -fsS --retry 3 https://cronmonit.app/ping-check/1fbe0937-8e9d-4fd2-85ef-5637ff9cfa40 > /dev/null

Если в заданный период времени, ссылка не была вызвана, сервис сообщит о проблемах с запуском задачи вам. Удобно, на мой взгляд.

#cron #линк
ℹ️ Почему IPv6 лучше выделять минимум по /64 - полезно знать эту информацию, всё же: https://slash64.net/

#ipv6 #network #link
🕹 Тетрис по ssh, онлайн, с мультиплеером. Это интересно.

Поиграть без установки: ssh -o PubkeyAuthentication=no netris.rocketnine.space
Настроить селфхост: https://git.sr.ht/~tslocum/netris

#cli #fun #ssh
⚙️ Ещё одна операционная система, доступная прямо в браузере: browsix.org. Ссылка на исходники, любителям селфхостед решений, доступна там же, если что.

#линк #фидбечат
📝 Skydive — это анализатор топологии сети и протоколов с открытым исходным кодом в реальном времени. Он направлен на то, чтобы предоставить исчерпывающий способ понять, что происходит в сетевой инфраструктуре.

https://habr.com/ru/post/472724/

Подписчик написал хороший, объёмный материал. Отсыпьте ему фидбека, по мере возможности. 😉

#network #фидбечат
🧪 Методы "отравления" кеша CDN, которые могут привести к частичной, либо полной недоступности ресурса для остальных посетителей: https://cpdos.org

#security #линк #фидбечат
⚙️ Нашлась интересная штука для теста производительности DNS - https://github.com/DNS-OARC/dnsmeter Умеет генерировать нужное (большое при необходимости) количество запросов к DNS по UDP и подсчитывать сколько из них были обработаны, а сколько потеряны.

#dns #github