Записки админа
12.8K subscribers
647 photos
28 videos
227 files
2.45K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🐧 Тут RHEL подвезли очередную порцию "бесплатных возможностей". На этот раз для opensource организаций - Extending no-cost Red Hat Enterprise Linux to open source organizations. Простому администратору пары-тройки дедиков с сайтиками от этого ни холодно, ни жарко, я думаю.

P. S. В мире без старого доброго CentOS мне пока что видится только два пути, если мы решаем остаться на аналогах, и не уходить на deb\suse и т. п.:

- AlmaLinux - как замена стабильному CentOS (потому что у CloudLinux достаточно и опыта и ресурсов, что бы сделать это);
- CentOS Stream (если нам не так критична титаническая стабильность дистрибутива).

Есть ещё Oracle, да, но там тоже не до конца понятно что могут начудить с дистрибутивом и требованиями к нему (что с другой стороны, и с другими коммерческими компаниями может произойти).

#centos #rhel
https://free-for.dev/ - подборка разного, доступного бесплатно, полезного для нас с вами в тех или иных ситуациях. #линк
🔍 И ещё один #линк - простой сервис для DNS запросов от Julia Evans: https://dns-lookup.jvns.ca/

Для тех, кто не смог в dig (ну или для тех, кому dig использовать не всегда удобно), а dnsdumpster.com кажется слишком сложным. :)
🛠 И ещё немного про Selectel будет. У них сейчас проходит этакий курс, в котором они рассказывают о том, как работают они сами, как в принципе работает датацентр. Уже успели поговорить про стойки, охлаждение, телекоммуникации, про оборудование в датацентре. Если вам эта тема интересна, если хочется иметь представление о том, как датацентр может работать, то стоит на серию роликов обратить внимание.

- Публичный плейлист с ними доступен здесь: https://www.youtube.com/playlist?list=PLCHX0Xp-DjKr3ygEpSf44jZMuCkvIrW8S
- Седьмой ролик пока что доступен только по ссылке здесь: https://www.youtube.com/watch?v=Lu_IxKiFw3g

#видео #hardware
🔐 Критика в адрес cli менеджера паролей pass: https://rot256.dev/post/pass/ Автор описал этакие "анти-фичи", которые как бы и не уязвимости, но в то же время вызывают вопросы. Любопытно, что альтернатив для cli менеджера паролей он не предложил ничего всё равно.

P. S. Если вы такие альтернативы знаете - пишите в комментариях. Мне что-то тоже ничего в голову не пришло с ходу. С тем же vault и аналогичным серьёзным софтом всё понятно, но вот чего-то простого, такого как pass, с ходу не вспомнил.

#pass #security #напочитать
🔩 Detecting MITRE ATT&CK: Privilege escalation with Falco. О повышении привилегий и обнаружении таких атак на сервере - материал от Sysdig.

#напочитать #sysdig #falco
RHEL-8-security-hardening.pdf
970.3 KB
📚 Red Hat Enterprise Linux 8 Security hardening. #redhat #книга
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Splitting the ping. О том, что такое ping, и что стоит учитывать при измерениях оного. В статье есть дополнительные полезные ссылки, и занятные утилиты. #network #ping #напочитать
📺 Видео о том, как устроена инфраструктура Internet Archive (archive.org) https://archive.org/details/jonah-edwards-presentation

#network #infra #видео
📊 И вот ещё относительно свежее сравнение нескольких популярных VDS провайдеров - VPS Showdown - March 2021 - DigitalOcean vs. Lightsail vs. Linode vs. UpCloud vs. Vultr. #напочитать #cloud
💬 Container Plumbing Days - конференция от RH, которая пройдёт 9-10 марта. Программа выглядит интересно https://containerplumbing.org/schedule Денег не просят, только регистрацию. Возьмите на заметку. #containers #redhat
ℹ️ Мне принесли большой тред с разной инфосек инфографикой. Человек на протяжении двух лет над всем этим трудился. https://twitter.com/SecurityGuill/status/1368241476753371140 #фидбечат #security
🔩 Большая подборка разных API на любой вкус и цвет: https://public-apis.xyz/

#api #фидбечат #линк
🛠 Regexploit: DoS-able Regular Expressions - про регулярки, атаки (Regular Expression Denial of Service) на них и инструмент для выявления потенциала таких атак. #regexp #напочитать
📺 Я в своё время очень часто рекомендовал для начинающих ролики Кирилла Семаева и Буквы. Вот если вы нашли их труд полезным, попробуйте ещё на канал Мурада Асланова заглянуть - человек пошагово разобрал многие темы, и сделал свою вводную для подготовки к RHCSA: https://www.youtube.com/c/MuradAslanov/videos

#видео #linux
⚙️ Better BASHing Through Technology - некоторые полезности, которые стоит учитывать при написании bash скриптов.

#bash #напочитать #фидбечат
🔐 Смотрите, какую интересную штуку показали - eBPFSnitch - application level firewall с eBPF под капотом.

Пока что не умеет работать с IPv6, и требует достаточно новую версию ядра (5.8+). И то и другое, в будущем может измениться. Выглядит очень интересно, как по мне, особенно если с eBPF вы знакомы.

#ebpf #security #фидбечат
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Очень люблю псевдографические и tui утилиты. Есть в них какая-то своеобразная эстетика что ли.

А тут вот, ребята сделали целый генератор меню для консольных утилит: https://github.com/p-gen/smenu

#cli #smenu #terminal