Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
⚙️ Тут ребята отрезольвили все IPv6 на своих поддоменах, так что если кому-то вдруг очень понадобится получить доступ к своему IPv6 по домену, можно этим воспользоваться: https://has-a.name Сделали всё на базе KnotDNS, к слову.

#ipv6 #dns
📚 И вот ещё, наиподробнейшее руководство по работе с curl'ом: https://curl.haxx.se/book.html Примеры применения, команды, использование libcurl и всё вот это вот.

#напочитать #curl
🛠 Ну и вот тут, много всяческого бесплатного и полезного в одном месте https://free-for.dev/ В первую очередь оно интересно для разработки, но и людям, которые процессы строят и администрируют, тоже можно списки изучить.

#линк
🛠 Тем временем, на Fedora Magazine, за несколько лет образовалась неплохая подборка статей по работе с systemd - от базовых основ, до написания собственных юнитов и настройки порядка загрузки. На пороге 2020 вы скорее всего уже умеете в systemd на достаточном уровне, но если нет, эти семь заметок могут стать неплохим началом https://fedoramagazine.org/series/systemd-series/

#systemd #fedora #напочитать
📝 Тут ed на Go написали. Стильно, модно, молодёжно, как сообщает камрад: https://github.com/prologic/ed

#ed #фидбечат #github
Forwarded from OpenBSD
Is OpenBSD secure? https://isopenbsdsecu.re/
🎄 Ну что, привёл в порядок дела по каналу, традиционно очистил его от неактивной (-127 человек потерь) части аудитории, и вот что мы имеем:

• 7 289 подписчиков.
• 2 876 628 просмотров.
• 530 публикаций.

Год был разный. Где-то было очень хорошо, а где-то наоборот, но вы всё равно оставались на связи и заваливали меня своим фидбеком. Это очень круто. Я искренне благодарен всем кто читает, репостит, пишиет мне, критикует и предлагает что-то. Спасибо всем вам!

Добра, здоровья и исполнения всех намеченных планов, камрады! Увидимся с вами уже в новом году, после небольшого праздничного перерыва! ☕️
🐧 Почему-то новость о LSM (Linux Security Modules) - новом наборе патчей от Google, прошла тихо и незаметно. Меж тем, выглядит оно интересно. Обсуждение доступно по ссылке https://lkml.org/lkml/2019/12/20/641 Людям, интересующимся безопасностью ядра и BPF, по ссылке сходить обязательно (если вы там ещё не были, конечно).

#kernel #security #bpf
👨🏼‍💻 Доедаем прошлогодние салаты, дочитываем прошлогодние статьи...

О безопасности работы с контейнерами. По ссылке podman, quay, cGroup v2 и всё вот это вот.
О сетевых сервисах и утилитах для сисадминов. По ссылке про DNS, Nmap, NetworkManager, Libreswan, траблшутинг сети и т. п.

#напочитать
🔢 Про генерацию случайных чисел, подводные камни здесь, про отказ от /dev/random и его удаление в будущем. https://lwn.net/SubscriberLink/808575/9fd4fea3d86086f0/

#напочитать #random
🈁 И ещё небольшое чтиво про параметры безопасности systemd, которые доступны в RHEL 7/8. https://www.redhat.com/sysadmin/mastering-systemd

#systemd #security
🧐 Немного предпятничного. Тут в наш уютный @safelinux принесли прекрасное - https://github.com/hakluke/how-to-exit-vim/blob/master/README.md Для тех, кто всё ещё ищет способы выйти из vim.

#vim
Тут SHA-1 окончательно всё. Очень подробный разбор доступен в PDF'e https://eprint.iacr.org/2020/014.pdf Краткое изложение и примеры на отдельном сайте https://sha-mbles.github.io/

#security #sha1
📊 В эфире ночные Записки админа (те самые, что без алерта выходят), и я подумал, что ближе к полуночи (по МСК), в субботу, вам будет интересно почитать про Load Avarage, от ну вы поняли кого... http://www.brendangregg.com/blog/2017-08-08/linux-load-averages.html

#linux #system #напочитать
🖱 pgcompacttable is a tool for reducing size of bloated tables and indexes without heavy locks.

#фидбечат #github #postgresql
🔎 Linux Auditing System. Что такое AuditD, как и для чего он используется: https://capsule8.com/blog/auditd-what-is-the-linux-auditing-system/

#security #auditd #напочитать
🛠 На самом деле, в 2020 веке, даже с повсеместным приходом облаков, bare-metal инсталляции никуда не делись, и процесс работы с ними так же нужно совершенствовать. Вот, например, есть QUADS - система для управления инфраструктурой и процессами в ней. Подготовка bare-metal серверов и сетей, ввод их в работу и вот это вот всё. Используется QUADS в Red Hat Performance Engineering R&D labs, как раз таки для управления всяческим железом, там же, он и разрабатывается. Подробнее по ссылкам ниже:

https://quads.dev/about-quads/
https://github.com/redhat-performance/quads

#фидбечат #quads #redhat