Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🔎 Интересная попытка Cloudflare организовать защиту сайтов от CSAM (child sexual abuse material) загрузок. Какой-нибудь доброжелатель по тем или иным причнам, пытается тебе на ресурс загрузить CSAM контент, что бы потом сразу же написать абузу по этому поводу. Но обламывается, потому что такого рода контент оказывается определён, доступ к нему сразу же ограничивается (отдаётся 451 код), а владелец сайта получает от CF уведомление о произошедшем.

https://blog.cloudflare.com/the-csam-scanning-tool/

#cloudflare #напочитать
📚 Книга Vim for humans - можно купить, или просто скачать бесплатно https://vimebook.com/en

#фидбечат #книга #vim
🎙 Тут ребята из Яндекс.Практикума предложили рассказать об их подкасте "Запуск завтра", что я с удовольствием и делаю. 🙂

По ссылке уже доступно несколько выпусков - происходящее с Nginx, инфосек, технологии в повседневной жизни и всё вот это вот. Гости интересные, материал хороший, беседы эмоциональные. Как по мне - получилось хорошо.

P. S. У ведущего ещё и канал есть @ctodaily, если кому-то будет нужно.

#рекомендация
⚙️ Тут ребята отрезольвили все IPv6 на своих поддоменах, так что если кому-то вдруг очень понадобится получить доступ к своему IPv6 по домену, можно этим воспользоваться: https://has-a.name Сделали всё на базе KnotDNS, к слову.

#ipv6 #dns
📚 И вот ещё, наиподробнейшее руководство по работе с curl'ом: https://curl.haxx.se/book.html Примеры применения, команды, использование libcurl и всё вот это вот.

#напочитать #curl
🛠 Ну и вот тут, много всяческого бесплатного и полезного в одном месте https://free-for.dev/ В первую очередь оно интересно для разработки, но и людям, которые процессы строят и администрируют, тоже можно списки изучить.

#линк
🛠 Тем временем, на Fedora Magazine, за несколько лет образовалась неплохая подборка статей по работе с systemd - от базовых основ, до написания собственных юнитов и настройки порядка загрузки. На пороге 2020 вы скорее всего уже умеете в systemd на достаточном уровне, но если нет, эти семь заметок могут стать неплохим началом https://fedoramagazine.org/series/systemd-series/

#systemd #fedora #напочитать
📝 Тут ed на Go написали. Стильно, модно, молодёжно, как сообщает камрад: https://github.com/prologic/ed

#ed #фидбечат #github
Forwarded from OpenBSD
Is OpenBSD secure? https://isopenbsdsecu.re/
🎄 Ну что, привёл в порядок дела по каналу, традиционно очистил его от неактивной (-127 человек потерь) части аудитории, и вот что мы имеем:

• 7 289 подписчиков.
• 2 876 628 просмотров.
• 530 публикаций.

Год был разный. Где-то было очень хорошо, а где-то наоборот, но вы всё равно оставались на связи и заваливали меня своим фидбеком. Это очень круто. Я искренне благодарен всем кто читает, репостит, пишиет мне, критикует и предлагает что-то. Спасибо всем вам!

Добра, здоровья и исполнения всех намеченных планов, камрады! Увидимся с вами уже в новом году, после небольшого праздничного перерыва! ☕️
🐧 Почему-то новость о LSM (Linux Security Modules) - новом наборе патчей от Google, прошла тихо и незаметно. Меж тем, выглядит оно интересно. Обсуждение доступно по ссылке https://lkml.org/lkml/2019/12/20/641 Людям, интересующимся безопасностью ядра и BPF, по ссылке сходить обязательно (если вы там ещё не были, конечно).

#kernel #security #bpf
👨🏼‍💻 Доедаем прошлогодние салаты, дочитываем прошлогодние статьи...

О безопасности работы с контейнерами. По ссылке podman, quay, cGroup v2 и всё вот это вот.
О сетевых сервисах и утилитах для сисадминов. По ссылке про DNS, Nmap, NetworkManager, Libreswan, траблшутинг сети и т. п.

#напочитать
🔢 Про генерацию случайных чисел, подводные камни здесь, про отказ от /dev/random и его удаление в будущем. https://lwn.net/SubscriberLink/808575/9fd4fea3d86086f0/

#напочитать #random
🈁 И ещё небольшое чтиво про параметры безопасности systemd, которые доступны в RHEL 7/8. https://www.redhat.com/sysadmin/mastering-systemd

#systemd #security
🧐 Немного предпятничного. Тут в наш уютный @safelinux принесли прекрасное - https://github.com/hakluke/how-to-exit-vim/blob/master/README.md Для тех, кто всё ещё ищет способы выйти из vim.

#vim
Тут SHA-1 окончательно всё. Очень подробный разбор доступен в PDF'e https://eprint.iacr.org/2020/014.pdf Краткое изложение и примеры на отдельном сайте https://sha-mbles.github.io/

#security #sha1
📊 В эфире ночные Записки админа (те самые, что без алерта выходят), и я подумал, что ближе к полуночи (по МСК), в субботу, вам будет интересно почитать про Load Avarage, от ну вы поняли кого... http://www.brendangregg.com/blog/2017-08-08/linux-load-averages.html

#linux #system #напочитать