👾 Скрипт для быстрой установки wireguard. https://github.com/angristan/wireguard-install Перед установкой убеждаемся, что система запущена с последней, актуальной версией ядра. Всё остальное скрипт сделает сам.
#wireguard #github
#wireguard #github
⚙️ Посмотрел сам, и показал в заметке. Procs - инетерсная алтернатива ps, написанная на Rust. Табличный, цветной вывод, дополнительная информация, сортировка, вывод по ключам, логические условия и всё вот это вот.
📗 https://sysadmin.pm/procs-util/
#будничное #ps #procs
📗 https://sysadmin.pm/procs-util/
#будничное #ps #procs
🔎 https://ihateregex.io/ - пачка примеров регэкспов, с объяснением того, как они работают. #линк #regexp
Кармады, возможно вы ещё не в курсе, но скоро нас всех ждёт systemd-homed.service - сервис, с помощью которого можно будет создавать, управлять, переносить и работать с домашними каталогами пользователей в системе. Как вам это всё?
Anonymous Poll
26%
Да, интересно, буду использовать.
45%
Хм, возможно, стоит присмотреться?
18%
И сюда оно таки залезло!
12%
Робко поглядываю на OpenBSD...
Monolith-to-Microservices.pdf
11.1 MB
🖥 Cod определяет использование ключа
"Научив" утилиту доступным для команд опциям, мы получаем возможность автокомплита не только для самих команд, но и для опций, с которыми эти команды могут быть запущены.
#будничное #github #cli
--help
у запущенной команды, и предлагает запомнить опции, которые этой команде соответствуют. "Научив" утилиту доступным для команд опциям, мы получаем возможность автокомплита не только для самих команд, но и для опций, с которыми эти команды могут быть запущены.
#будничное #github #cli
bpf.zip
69.6 MB
📚 BPF Performance Tools. Linux System and Application Observability. Brendan Gregg. #книга
🖱 Небольшая памятка, по максимальному объёму данных, доступному на популярных платформах https://yourdatafitsinram.net/
#линк #фидбечат
#линк #фидбечат
Записки админа
⚙️ Оу, а тут ещё и в модсеке (3 векта) нашлась возможность организации DoS: https://coreruleset.org/20200118/cve-2019-19886-high-dos-against-libmodsecurity-3/ Обязательно обновитесь, если используете. 🤨 #modsecurity #фидбечат
👨🏼💻 По ссылке разбор CVE-2019-19886, с пояснением, и примером. Автор показывает, как реализуется атака, и роняет Nginx.
#security #modsecurity #nginx
#security #modsecurity #nginx
Записки админа
👾 Скрипт для быстрой установки wireguard. https://github.com/angristan/wireguard-install Перед установкой убеждаемся, что система запущена с последней, актуальной версией ядра. Всё остальное скрипт сделает сам. #wireguard #github
Астрологи объявили неделю автоустановщиков для Wireguard. Количество скриптов увеличилось. 🙂
#wireguard #github
#wireguard #github
📝 Суровое тестирование bash скриптов. https://github.com/Checksum/critic.sh Выглядит не менее интересным даже в сравнении с shellcheck.
#фидбечат #bash #github
#фидбечат #bash #github
☁️ Сегодня в рубрике "не для прода, но палочкой потыкать можно", у нас Cloud Hypervisor - проект, под капотом которого rust, rust-vmm, и работа с KVM.
Разработчики хотят получить быстрые, производительные виртуалки, управляемые через api, работающие на KVM виртуализации. И всё это с оглядкой на современные т. н. "облачные" технологии. Проект в глубокой пре-альфе, но выглядит уже интересно (прямо как firecracker на старте когда-то).
• Подробно о самом Cloud Hypervisor.
• Коротко о том, что за зверь rust-vmm.
#kvm #rust #virtualisation
Разработчики хотят получить быстрые, производительные виртуалки, управляемые через api, работающие на KVM виртуализации. И всё это с оглядкой на современные т. н. "облачные" технологии. Проект в глубокой пре-альфе, но выглядит уже интересно (прямо как firecracker на старте когда-то).
• Подробно о самом Cloud Hypervisor.
• Коротко о том, что за зверь rust-vmm.
#kvm #rust #virtualisation
🛠 Открыл для себя удобную штуку - автоматический запуск tmux, при входе на сервер по SSH. Почему раньше так не делал - не знаю. Добавляем в
P. S. Для screen можно попробовать такую конструкцию:
~/.bash_profile
строки:if [ -z "$TMUX" ]; thenИ при каждом входе на сервер, получаем либо уже существующую, либо новую сессию tmux.
tmux attach -t term || tmux new -s term
fi
P. S. Для screen можно попробовать такую конструкцию:
if $(screen -ls | grep -q pts); then screen -x; else screen -R; fi#будничное #tmux
⚙️ Заголовок у заметки тот ещё, конечно, но в общем и целом, там хорошая вещь показана - как можно настроить ограничения доступа к тому или иному сервису, и при этом, лишний раз не нагружать правила фаервола. Коротко о файлах hosts.allow, hosts.deny по ссылке: https://www.redhat.com/sysadmin/firewall-security-boost
#будничное #напочитать
#будничное #напочитать
🐧 Memory-management optimization with DAMON. [LWN subscriber-only content] - К статье отличный дополняющий комментарий с дополнительными ссылками.
#kernel #напочитать
#kernel #напочитать
📊 Берём Netdata, берём eBPF и делаем так https://blog.netdata.cloud/posts/linux-ebpf-monitoring-netdata/
#bpf #netdata #напочитать
#bpf #netdata #напочитать
⚙️ Настройка удалённого бекапа с помощью restic на хранилище от IBM. Пишут, что 25Гб дают бесплатно, и даже кредитку вбивать не требуют. https://fedoramagazine.org/make-free-encrypted-backups-to-the-cloud-on-fedora/
И ещё про restic и systemd: https://fedoramagazine.org/automate-backups-with-restic-and-systemd/
#fedora #restic #backup
И ещё про restic и systemd: https://fedoramagazine.org/automate-backups-with-restic-and-systemd/
#fedora #restic #backup
🛠 Превращаем CentOS 8 в CentOS Stream:
# dnf install centos-release-stream#будничное #centos
# dnf clean all; dnf update
☁️ Cloudflare аж в двух статьях рассказывает, что в следующем поколении своих серверов вместо Intel будут использовать AMD EPYC.
• Про серверы Cloudflare в общем и целом.
• Со сравнениями, картинками и графиками.
#напочитать #cloudflare
• Про серверы Cloudflare в общем и целом.
• Со сравнениями, картинками и графиками.
#напочитать #cloudflare