Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
📺 Бесконечно можно смотреть на то, как горит огонь, на то, как течёт вода, и на то, как Брендан, наш батюшка, Грегг рассказывает о eBPF. Вот, принёс вам, камрады, хорошую, свежую вводную в eBPF от него https://www.youtube.com/watch?v=7pmXdG8-7WU

#ebpf #видео
📚 Тут ребята делают большое и хорошее дело - переводят книгу Linux From Scratch на русский язык. https://book.linuxfromscratch.org.ru/ Если сборкой LFS вы интересуетесь, а англоязычное издание вам не подходит, попробуйте обратить внимание на эту книгу.

#lfs #перевод #книга
Media is too big
VIEW IN TELEGRAM
🐧 Теги дистрибутивов Линукс на Stack Overflow (правда без Ubuntu). (ц) На случай, если кому-то будет интересно. Автор делает такие ролики с помощью Flourish, а сами данные берёт из Stack Exchange Archive.

#залипательно #linux #инфографика
🆖 Настраиваем Nginx как гейтвей для DoT/DoH. https://www.nginx.com/blog/using-nginx-as-dot-doh-gateway/

#nginx #dot #doh
Бесплатные курсы декабря на Linux Academy.

• CloudFormation Deep Dive.
• Jenkins Quick Start.
• DevSecOps Essentials.
• Amazon Lightsail Deep Dive.
• AWS Essentials.
• DevOps Essentials.
• AWS Concepts.
• Microsoft SQL Server on Linux Quick Start.
• Database Administration and SQL Language Basics.
• Kubernetes Essentials.
• Ansible Playbooks Deep Dive.
• Kubernetes The Hard Way.

https://linuxacademy.com/blog/announcements/free-courses-at-linux-academy-december-2019/

#видео #курсы #linuxacademy
⌨️ И вот ещё, большое количество различных vim-like полезностей, собранных в одном месте https://vim.reversed.top/

#фидбечат #линк #vim
🔍 Интересный подход к контролю не только кода, но и конфигов в системе с помощью инструментов CodeNotary: https://www.codenotary.io/linux-protecting-configuration-files/

#напочитать #vcn #security
8️⃣ Тут ребята из Capsule8 выпустили занятный разбор CVE-2019-14891 в cri-o. Это когда все процессы pod'а, работают в рамках одной memory cgroup, и при определённых условиях могут быть убиты OOM, чем потенциальный атакующий и может воспользоваться.

#crio #security #oom
🔓 Про перехват и манипуляцию VPN соединением. Подробный разбор CVE-2019-14899. Кое-что #напочитать вам, пятничным вечером: https://lwn.net/Articles/806546/
📉 Подробно и с примерами про анализ производительности с помощью Guider. https://github.com/iipeace/guider Сама утилита ставится в систему с помощью pip, умеет в мониторинг, профайлинг, тесты, графики, логи и всё вот это вот.

#guider #github #будничное
🖱 https://x-c3ll.github.io/posts/Pivoting-MySQL-Proxy/ - превращаем mysql сервер в socks5 прокси.

#mysql #security #udf
plexis-NLUUG-fall-2019-systemd-nspawn.pdf
847.8 KB
⚙️ Running containers and OS images with systemd-nspawn. Pieter Lexis. November 21, 2019.

#systemd #containers
🖱 Показали утилиту, которая может обеспечить контроль версий для баз данных. Можно сделать снапшот, можно откатиться до нужной версии, скачать базу и т. п. У меня есть сомнения, что с большими базами утилита будет работать нормально, но для обслуживания небольших БД выглядит интересно. https://github.com/infostreams/db

#mysql #github #фидбечат
💰 Смотрите какая попытка монетизировать опенсорс стала доступна: https://xscode.com/ Т. е. вы можете писать код, открывать его, но только для тех, кто за это будет платить. Как вам подход?

👍🏻 - отлично, одобряю.
👐🏻 - мне без разницы.
🖕🏻 - не одобряю совсем.
☁️ CF завезли два разных мониторинга, и возможность перенаправления запросов на другие IP в А/AAAA записях, в случае, если адресов указано больше чем один, и один из адресов оказался не доступен. Выглядит, надо сказать, интересно https://blog.cloudflare.com/new-tools-to-monitor-your-server-and-avoid-downtime/

#cloudflare #напочитать
📺 Немного курсов для начинающих в канал.

Linux: System Security (LPIC-2) [2018, ENG] [445.6 MB]:
magnet:?xt=urn:btih:843E1D2227B0077181DCF2B990CE65B41E9DB7EA&tr=http%3A%2F%2Fbt3.t-ru.org%2Fann%3Fmagnet

Linux: Email Services (LPIC-2) [2018, ENG] [348.3 MB]:
magnet:?xt=urn:btih:EE7675908CB7D2EDBAA772941C8EE5017814E6CB&tr=http%3A%2F%2Fbt4.t-ru.org%2Fann%3Fmagnet

#видео #lpic2 #pluralsight
🔧 Пытаемся брутить LUKS. В статье описание процесса, разные варианты развития событий и приличное количество ссылок на инструменты https://diverto.github.io/2019/11/18/Cracking-LUKS-passphrases

#напочитать #luks #security
⚙️ Запускаем podman контейнеры как systemd сервисы https://www.redhat.com/sysadmin/podman-shareable-systemd-services

#podman #systemd
💻 Занятная панель для настройки работы с SSH на большом количестве серверов https://www.bastillion.io/ Тут тебе и управление ключами, и 2fa, и собственные возможности для соединения, аудит и контроль доступа, и гуй для всего этого.

#ssh #bastillion
troubleshooting-kubernetes.pdf
140.6 KB
📝 Траблшутим kubernetes. Схема в файле, статья по ссылке https://learnk8s.io/troubleshooting-deployments

#kubernetes #напочитать