Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🎄 Ну что, привёл в порядок дела по каналу, традиционно очистил его от неактивной (-127 человек потерь) части аудитории, и вот что мы имеем:

• 7 289 подписчиков.
• 2 876 628 просмотров.
• 530 публикаций.

Год был разный. Где-то было очень хорошо, а где-то наоборот, но вы всё равно оставались на связи и заваливали меня своим фидбеком. Это очень круто. Я искренне благодарен всем кто читает, репостит, пишиет мне, критикует и предлагает что-то. Спасибо всем вам!

Добра, здоровья и исполнения всех намеченных планов, камрады! Увидимся с вами уже в новом году, после небольшого праздничного перерыва! ☕️
🐧 Почему-то новость о LSM (Linux Security Modules) - новом наборе патчей от Google, прошла тихо и незаметно. Меж тем, выглядит оно интересно. Обсуждение доступно по ссылке https://lkml.org/lkml/2019/12/20/641 Людям, интересующимся безопасностью ядра и BPF, по ссылке сходить обязательно (если вы там ещё не были, конечно).

#kernel #security #bpf
👨🏼‍💻 Доедаем прошлогодние салаты, дочитываем прошлогодние статьи...

О безопасности работы с контейнерами. По ссылке podman, quay, cGroup v2 и всё вот это вот.
О сетевых сервисах и утилитах для сисадминов. По ссылке про DNS, Nmap, NetworkManager, Libreswan, траблшутинг сети и т. п.

#напочитать
🔢 Про генерацию случайных чисел, подводные камни здесь, про отказ от /dev/random и его удаление в будущем. https://lwn.net/SubscriberLink/808575/9fd4fea3d86086f0/

#напочитать #random
🈁 И ещё небольшое чтиво про параметры безопасности systemd, которые доступны в RHEL 7/8. https://www.redhat.com/sysadmin/mastering-systemd

#systemd #security
🧐 Немного предпятничного. Тут в наш уютный @safelinux принесли прекрасное - https://github.com/hakluke/how-to-exit-vim/blob/master/README.md Для тех, кто всё ещё ищет способы выйти из vim.

#vim
Тут SHA-1 окончательно всё. Очень подробный разбор доступен в PDF'e https://eprint.iacr.org/2020/014.pdf Краткое изложение и примеры на отдельном сайте https://sha-mbles.github.io/

#security #sha1
📊 В эфире ночные Записки админа (те самые, что без алерта выходят), и я подумал, что ближе к полуночи (по МСК), в субботу, вам будет интересно почитать про Load Avarage, от ну вы поняли кого... http://www.brendangregg.com/blog/2017-08-08/linux-load-averages.html

#linux #system #напочитать
🖱 pgcompacttable is a tool for reducing size of bloated tables and indexes without heavy locks.

#фидбечат #github #postgresql
🔎 Linux Auditing System. Что такое AuditD, как и для чего он используется: https://capsule8.com/blog/auditd-what-is-the-linux-auditing-system/

#security #auditd #напочитать
🛠 На самом деле, в 2020 веке, даже с повсеместным приходом облаков, bare-metal инсталляции никуда не делись, и процесс работы с ними так же нужно совершенствовать. Вот, например, есть QUADS - система для управления инфраструктурой и процессами в ней. Подготовка bare-metal серверов и сетей, ввод их в работу и вот это вот всё. Используется QUADS в Red Hat Performance Engineering R&D labs, как раз таки для управления всяческим железом, там же, он и разрабатывается. Подробнее по ссылкам ниже:

https://quads.dev/about-quads/
https://github.com/redhat-performance/quads

#фидбечат #quads #redhat
📋 Вместо jq можно попробовать jql для работы с JSON. https://github.com/cube2222/jql

#json #jq #jql
🔧 Тут ребята из BunnyCDN сделали странное (мы же все тут любим странное, да?) - проверили скорость резольвинга доменов верхнего уровня. Самыми быстрыми тут оказались зоны .biz, .buzz и .club, а самыми медленными из проверяемых .ru, .ly и .top. Сравнительная таблица и подробности теста по ссылке: https://bunnycdn.com/blog/is-your-fancy-new-domain-hurting-your-performance-gtld-benchmark/

#напочитать #dns
🐧 И да, смотрите скооолько разного, интересного и полезного по безопасности ядра Linux: https://github.com/xairy/linux-kernel-exploitation

#linux #security #github
📊 Смотрите какая интересная штука для нагрузочного тестирования. Написан на go'шечке, с заявленными возможностями встраиваться в CI и пушить метрики в Prometheus PushGateway. Просто скачиваем бинарник и начинаем работать. https://github.com/rogerwelin/cassowary

#github #cassowary #нагрузочное
И вот ещё, этакий аналог uptime, но с большей информативностью: https://github.com/rfrail3/tuptime

#github #uptime #tuptime
📺 linux.conf.au 2020. По ссылке 223 ролика с последней конференции, и там точно есть на что посмотреть.

#видео #linux
🔦 На случай, если вы упустили - Fedora CoreOS готова для использования. Что под капотом, для каких платформ доступны загрузки, с чего начать и можно ли мигрировать с Container Linux и Fedora Atomic на CoreOS - сводная информация на одной странице https://fedoramagazine.org/fedora-coreos-out-of-preview/

#fedora #coreos #напочитать