Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🐧 kmon - интересная утилита для просмотра информации о ядре и работы с модулями ядра в системе. Посмотрел сам и показал в заметке.

📗 https://sysadmin.pm/kmon/

#kmon #kernel #linux
🛠 Полезное о /proc. Что там за файлы и директории создаются, какую информацию оттуда мы можем получить. https://opensource.com/article/20/4/proc-filesystem

#proc #system #напочитать
ℹ️ Greg Kroah-Hartman будет отвечать в AMA на Reddit, на следующей неделе. Вопросы можно накидывать уже сейчас, в этот тред. А это его прошлый AMA, прошедший пять лет назад.

#linux #reddit #gregkh
Hands-Оn-Entеrprisе-Аutоmаtion-оn-Linux.pdf
39.5 MB
Hands-On Enterprise Automation on Linux Efficiently perform large-scale Linux infrastructure automation with Ansible by James Freeman 2020 #ansible #книга
🐧 Пока мы тут с вами сидим, Microsoft предложила модуль ядра, который обеспечивает проверку целостности системы. Используя этот модуль, мы сами можем определить список допустимых операций, и методы верификации компонентов системы. Допускается работа в двух режимах - пассивный, когда просто ведётся логирование, и активный - при котором выполняется обработка (ограничения, разрешения и т. п.) происхоящего.

Объёмно и подробно по ссылке (en): https://lkml.org/lkml/2020/4/6/941

#kernel #lsm #security
🔑 Интересный ресурс с CTF по криптографии https://cryptohack.org/

#ctf #crypto #линк
🐧 loopfs или loop device filesystem была показана в lkml рассылке. С ходу не могу вспомнить ни одного примера, когда мне бы такое понадобилось (обычно достаточно функционала монтирования loop устройства), но вдруг кому-то это так же покажется интересным: https://lkml.org/lkml/2020/4/8/506

#kernel #loop
ℹ️ Тем временем, @mykola7799 взял и перевёл опенгайд по aws.

@mykola7799 клёвый. Будь как @mykola7799. #aws #напочитать #рекомендация
🔎 Немного про tripwire: https://www.redhat.com/sysadmin/security-monitoring-tripwire

📗 В блоге, к слову, на эту утилиту есть небольшой обзор: https://sysadmin.pm/tripwire/

#tripwire #security
🛠 Тут в соседнем чате промелькнула неплохая статья, в которой рассказывается, для чего были созданы Podman и Buildah и какие у них есть преимущества https://habr.com/ru/company/redhatrussia/blog/467105/

#напочитать #podman #buildah
⌨️ HTTP/3 explained - что там под капотом у HTTP/3: https://http3-explained.haxx.se/en/

#напочитать #http3
📺 eBPF - Rethinking the Linux Kernel - выступление Томаса Графа о том, как в своей работе Google и Facebook используют eBPF. И о том, что нас в принципе ждёт, с приходом в нашу жизнь eBPF "программ". По ссылке видео, слайды и транскрипция доклада.

#видео #bpf #напочитать
На проде, когда нужно что-то сделать, ты делаешь это...
Anonymous Poll
42%
Сразу же root'ом (суперпользователем).
58%
Пользователем, через sudo (или аналогично).
🔏 Неплохая инструкция о том, как настроить авторизацию по SSH с использованием системы единого входа (SSO) от Google: https://sysadmin.pm/sso-ssh

📗 А по ссылке далее, уже моя давняя заметка о том, как защитить SSH соединение с помощью 2fa: https://sysadmin.pm/ssh-google-authenticator/

#ssh #напочитать #security
По ссылке собрался клуб любителей изящных переименований файлов в командной строке. И это прекрасно. 🙂 #cli #mv #случайное
👨🏼‍💻 К слову, камрады, кто там давно хотел попасть на redhat summit, но никак не мог найти возможность, купить билеты на самолёт и вот это вот всё? В 2020 у всех нас есть отличная возможность принять участие в этом мероприятии даже не выходя из дома. Требуется только регистрация.

Программа и подробности по ссылке https://summit.redhat.com/conference/sessions

#redhat
Записки админа
На проде, когда нужно что-то сделать, ты делаешь это...
https://www.redhat.com/sysadmin/sysadmins-dont-sudo - вот это набросили, так набросили. Там, по ссылке, про использование и не использование sudo. 🧐 #напочитать #sudo
🖥 Внезапно, нашлась интересная альтернатива tmux'у. Если пользуетесь оным, обязательно на 3mux посмотрите, возможно и вам понравится: https://github.com/aaronjanse/3mux

#github #tmux #cli