Записки админа
12.8K subscribers
645 photos
28 videos
227 files
2.45K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Камрады, прошу уделить 2 минуты времени, и ответить на 2 вопроса об использовании приватных/децентрализованных сетей и сервисов вами.

https://forms.gle/ngJGDwHxFywUwnGC7

Вопрос не только о TOR'e или i2p. Вопрос в том числе о таких сетях как ZeroNet, например, или Mastodon. Вобщем, обо всех разработках, что так или иначе относятся к приватности и децентрализации.

Спасибо за ответы! 🤓
Redhat RHCSA v8 EX200.pdf
5.3 MB
📚 Red Hat RHCSATM 8 Cert Guide: EX200. (Свежее издание).

#книга #redhat
☁️ Объёмное чтиво о том, что такое Service Mesh, как это работает, кому на него стоит обратить внимание, а кому можно не отвлекаться на технологию: https://servicemesh.io/

ℹ️ Если очень сильно сжать... Service Mesh - это отдельный слой инфраструктуры, с помощью которого ваши сервисы взаимодействуют между собой. Если вы делаете старые добрые монолиты, скорее всего эти технологии не для вас. Но если вы работаете с облаками, всеми этими микросервисами и kubernetes'ами - вам определённо нужно знать, что такое Service Mesh и как его можно применить в вашем случае.

Но лучше, всё же, найти немного времени и почитать материал по ссылке. 😉

#линк #servicemesh #напочитать
🆖 Тут ребята, из LiteSpeed понаделали тестов, и в категории "Кто молодец при использовании HTTP/3?" опять (по их словам) обогнали Nginx. https://blog.litespeedtech.com/2019/11/25/http3-litespeed-vs-nginx/ Чем тестировали и как - написали в посте. Как минимум этот момент почитать интересно. 😉

#litespeed #напочитать #фидбечат
🛠 И вот тут ещё одно неплохое чтиво о том, как пользоваться strace'ом в повседневной жизни. https://theartofmachinery.com/2019/11/14/deployment_debugging_strace.html

#strace #напочитать #фидбечат
💻 В своё время писал про Mosh - шелл, который позволяет работать в условиях медленного или нестабильного интернета. Тут вот нашлась ещё одна альтернатива - Eternal Terminal. На сайте последний релиз от 2018 года, но в гите работа кипит. https://eternalterminal.dev/

#shell #terminal #будничное.
🔍 Неплохая практическая заметка по использованию Wireshark: https://www.networkdefenseblog.com/post/wireshark-tcp-challenge-ack

#wireshark #напочитать
📺 Бесконечно можно смотреть на то, как горит огонь, на то, как течёт вода, и на то, как Брендан, наш батюшка, Грегг рассказывает о eBPF. Вот, принёс вам, камрады, хорошую, свежую вводную в eBPF от него https://www.youtube.com/watch?v=7pmXdG8-7WU

#ebpf #видео
📚 Тут ребята делают большое и хорошее дело - переводят книгу Linux From Scratch на русский язык. https://book.linuxfromscratch.org.ru/ Если сборкой LFS вы интересуетесь, а англоязычное издание вам не подходит, попробуйте обратить внимание на эту книгу.

#lfs #перевод #книга
Media is too big
VIEW IN TELEGRAM
🐧 Теги дистрибутивов Линукс на Stack Overflow (правда без Ubuntu). (ц) На случай, если кому-то будет интересно. Автор делает такие ролики с помощью Flourish, а сами данные берёт из Stack Exchange Archive.

#залипательно #linux #инфографика
🆖 Настраиваем Nginx как гейтвей для DoT/DoH. https://www.nginx.com/blog/using-nginx-as-dot-doh-gateway/

#nginx #dot #doh
Бесплатные курсы декабря на Linux Academy.

• CloudFormation Deep Dive.
• Jenkins Quick Start.
• DevSecOps Essentials.
• Amazon Lightsail Deep Dive.
• AWS Essentials.
• DevOps Essentials.
• AWS Concepts.
• Microsoft SQL Server on Linux Quick Start.
• Database Administration and SQL Language Basics.
• Kubernetes Essentials.
• Ansible Playbooks Deep Dive.
• Kubernetes The Hard Way.

https://linuxacademy.com/blog/announcements/free-courses-at-linux-academy-december-2019/

#видео #курсы #linuxacademy
⌨️ И вот ещё, большое количество различных vim-like полезностей, собранных в одном месте https://vim.reversed.top/

#фидбечат #линк #vim
🔍 Интересный подход к контролю не только кода, но и конфигов в системе с помощью инструментов CodeNotary: https://www.codenotary.io/linux-protecting-configuration-files/

#напочитать #vcn #security
8️⃣ Тут ребята из Capsule8 выпустили занятный разбор CVE-2019-14891 в cri-o. Это когда все процессы pod'а, работают в рамках одной memory cgroup, и при определённых условиях могут быть убиты OOM, чем потенциальный атакующий и может воспользоваться.

#crio #security #oom
🔓 Про перехват и манипуляцию VPN соединением. Подробный разбор CVE-2019-14899. Кое-что #напочитать вам, пятничным вечером: https://lwn.net/Articles/806546/
📉 Подробно и с примерами про анализ производительности с помощью Guider. https://github.com/iipeace/guider Сама утилита ставится в систему с помощью pip, умеет в мониторинг, профайлинг, тесты, графики, логи и всё вот это вот.

#guider #github #будничное
🖱 https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/ - превращаем mysql сервер в socks5 прокси.

#mysql #security #udf
plexis-NLUUG-fall-2019-systemd-nspawn.pdf
847.8 KB
⚙️ Running containers and OS images with systemd-nspawn. Pieter Lexis. November 21, 2019.

#systemd #containers