Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🌍 Любителям визуализации разного - тепловая карта атак на SSH сервер. Потребуются python и доступ в ipinfo.

#github #ssh #security
🗜 Мне это дело однажды уже присылали, и вот линк пригодился мне ещё раз - подборка полезных практик при написании скриптов. #фидбечат #напочитать #bash
⚙️ Интересное наблюдение о том, что будет если не дождаться выполнения скрипта, поправить его и заново запустить (спойлер - последствия могут оказаться весьма плачевны). И похожий тред с обсуждением этой особенности на HN.

#bash #напочитать
Вот, кстати, ещё интересный вариант расширения функционала шелла: https://github.com/sharkdp/shell-functools #bash #github #shell
💬 systemd, 10 years later: a historical and technical retrospective - это не столько техническое чтиво, сколько исторический обзор всего, что произошло в последние годы вокруг systemd. Мне было интересно почитать, возможно и вам понравится лонгрид. #systemd #напочитать
🕰 Time on Unix - большой пост о том, что такое время в Unix и Linux. Системное, хардварное время, таймеры, обновление времени, что такое atime, ctime, mtime, таймзоны и всё вот это вот собранное в одной статье. А для тех, кому будет мало прочитанного, доступна большая порция ссылок с дополнительными подробностями. #time #напочитать
И вот ещё о работе со временем - утилита, которая позволяет при работе скриптов, ПО или контейнеров передать им любое, нужное вам время - faketime. В том числе, и время в прошлом. #time #faketime #будничное
📊 Немного бенчмарков Caddy v2 vs Nginx от Centmin Mod. Что тестировали, как и и чем - по ссылке на форуме. #caddy #nginx #напочитать
🔩 И немного о systemd-analyze security команде, и безопасности сервисов, запускаемых с помощью systemd - Using systemd features to secure services. #systemd #security #напочитать
🔎 О varnishlog и о том, как с его помощью проблемы вида "backend fetch failed" отлавливать. https://www.getpagespeed.com/troubleshooting/varnish-backend-fetch-failed

#varnish #напочитать
💑 Я как-то заработался и пропустил это, так что навёрстываю... Проект Buttplug - набор открытого софта и библиотек для интимных устройств.

Там заявлена поддержка приличного списка девайсов, есть несколько утилит для работы с ними. Доступны плееры, игры, есть даже что-то для 3D. Это интересно, и актуально в современном мире технологий, где любая железяка, подключающаяся к сети, пытается отправить всю собранную о тебе информацию куда-то.

Проект получает десять довольных дивопсов из десяти. 🔟

#всяческое
🗜 Большое чтиво от Селектела о том, как они коммутаторы в ДЦ меняли - https://selectel.ru/blog/story-net-switch/

#напочитать #network
🔩 The CPU Cost of Networking on a Host. This post looks at the cost of networking in terms of CPU cycles stolen from processes running in a host... #напочитать
💻 А вот, хороший обзор работы Fedora Silverblue на десктопе. Всё хочу сам потыкать этот дистрибутив палочкой, но пока что руки не доходят. Выглядит оно интересно, на мой взгляд.

#desktop #fedora
Мануал с описанием запуска локального Kubernetes кластера с помощью Openshift, libvirt и OKD (Community Distribution of Kubernetes that powers Red Hat OpenShift).

#kubernetes #libvirt #openshift
🧐 Why we at $FAMOUS_COMPANY Switched to $HYPED_TECHNOLOGY.

... all of our software is designed from the ground up for introspectability, and using some BPF scripts we copied from Brendan Gregg’s website our in-house profiling tools $FAMOUS_COMPANY engineers determined that the performance bottlenecks...

Это очень и очень забавно. 🙂

#всяческое
🗜 Тем временем, энтузиасты продолжают изучать работу Silverblue, а мы с вами к этому делу присматриваемся.

Здесь, доступна свежая статья о том, что же там у Silverblue под капотом (libostree, toolbox, flatpack).
А вот на этом видео можно посмотреть на Silverblue в работе (я запускал с x1.5 скоростью).

#silverblue #fedora #видео
🎯 Псс, парень, это ночные заметки (те самые, что выходят без уведомлений), и сегодня с нами вместе не спят админы резольверов, потому что случилась очередная уязвимость - NXNSAttack.

Всё что есть по уязвимости в одном месте доступно на отдельном сайте. Доступное объяснение происходящего можно прочитать, например, в блоге nic.cz - у них получилась хорошая статья.

#security #dns #nxnsattack
lisa19_maheshwari.pdf
372.7 KB
Linux Productivity Tools - 89 слайдов об очевидном (и не очень) применении утилит в работе с cli. Хорошая презентация, как по мне. #shell #cli