Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Опрос для пользователей из России. Замечали ли вы в последнюю неделю какие-либо странности при работе через vpn? Проблемы с подключением, недоступность сервера из РФ (хотя при этом сервер работал нормально), и т. п.
Anonymous Poll
19%
Да, замечал странности и проблемы.
34%
Нет, не замечал проблем.
18%
Не использую vpn.
29%
Я не из России.
🎛 Смотрите какой интересный кейс. Человек заметил, что perf script работает медленно, и решил разобраться почему. Оказалось, что проблема известная, и патч для неё имеется - Dealing with slow `perf script` on Debian.

#perf #напочитать
🤷🏻 Камрады, если вы в работе используете VMmanager 6, и ещё не устанавливали обновлений сегодня, обязательно сделайте это и обновитесь до 2021.09.1-1. Там закрыта серьёзная проблема, которая, судя по описанию от коллег, позволила злоумышленникам получить доступ на уровне ноды.

#vmmanager #security
Linux Journal - 001.pdf
715.2 KB
📒 А тех, кому обновлять ничего не нужно, приглашаю чуточку поностальгировать, и почитать первый выпуск Linux Journal. Местами, из дня сегодняшнего, заглядывать в уже далёкий 1994 очень интересно.

Весь архив, к слову, можно скачать отсюда.

#linux #journal #пятничное
📚 Если что, у HumbleBundle очередная распродажа книг Unix & Linux тематики. #linux #книги
🐧 le9-patch - патч для ядра, создатели которого пытаются решить проблемы замедления работы Linux в ситуациях, когда образуется нехватка памяти в системе. Патч используется в pf-kernel, zen-kernel и linux-xanmod.

https://github.com/hakavlad/le9-patch

Не использовал этот патч на проде никогда, но вдруг кому-то будет просто интересно с ним познакомиться и поковыряться в настройках.

#linux #kernel #фидбечат
Патчишь ядро на проде, камрад? Если да, то для решения каких задач? Делись в комментариях.
Anonymous Poll
15%
Патчу
85%
Не патчу
🛠 Process Scheduling In Linux - очень базово (что делает, типы процессов и т. п.) о планировщике процессов. #proc #scheduer
Forwarded from OpenBSD
By default, scp(1) now uses SFTP protocol.

Thanks to a commit by Damien Miller (djm@), scp(1) (in -current) now defaults to using the SFTP protocol:

https://undeadly.org/cgi?action=article;sid=20210910074941

#ssh #scp #sftp
🔧 sysz - tui утилита для работы с systemd юнитами:

https://github.com/joehillen/sysz

#systemd #fzf #фидбечат
🐧 Instructions and scripts to build Linux From Scratch (LFS) as simply as possible - немного скриптов, которые могут пригодиться при сборке LFS. #lfs #linux
🐧 Посмотреть можно здесь: https://lpc2021.org #видео #linux
🎛 Помните, bashtop и bpytop? Тут вот ещё на C++ реализацию завезли - btop++ называется: https://github.com/aristocratos/btop

#top #btop #фидбечат
🛠 Я как-то упустил этот момент, а у OpenVPN, оказывается, есть модуль ядра, который может ускорить работу VPN соединения.

- Анонсирован был здесь: https://openvpn.net/blog/openvpn-data-channel-offload/
- На русском недавно написали на OpenNET: https://www.opennet.ru/opennews/art.shtml?num=55843
- Github репозиторий проекта: https://github.com/OpenVPN/ovpn-dco

Немного смущает только, что какой-то активности в репозитории нет в последнее время. Но выглядит всё равно интересно.

#openvpn #напочитать #kernel
(По мотивам комментариев к одному из рекламных постов.) Камрады, я вот обычно, ну примерно в 97% случаев встаю на сторону потребителя различных курсов и онлайн-школ, и более того, возмущения по поводу сбора данных и приватности мне понятны, но...

- Если вы планируете оплатить курс, пройти его и т. п., то с большой долей вероятности вы передадите какие-то свои данные компании. И в этом случае, переживания о передаче данных не совсем понятны.

- Если вы не планируете ничего оплачивать, хотите только присмотреться или поучаствовать в бесплатной части мероприятий компании, то почему бы не завести условный "левый" аккаунт с рандомно придуманными данными. В этом случае, опять же, переживать за свои реальные данные не придётся.

В моей голове есть мир, в котором все уважают приватность друг-друга, не собирают данные друг на друга, и информация, и те же самые перс. данные не являются чем-то важным для зарабатывания денег. Жалко, что всё это только в голове, да. На деле же, всё очень грустно.

К сожалению, реальный мир уже сложился так, что о нас все, везде и всегда стараются собрать максимум данных. И мне правда странно в 2021 веке, на канале с линупсоедными темами видеть людей, которые ещё не имеют под рукой в закладках сервиса для временных почтовых ящиков, или хотя бы лишнего ящика для спама. Не имеют отдельной симкарты, которая используется только для регистрации вот в таких вот случаях, когда свой повседневный номер передавать никому не хочется.

И конечно же, есть люди, которые принципиально не передают свои данные, при этом принципиально не вводят какую-то недостоверную информацию, и принципиально не имеют отдельных ресурсов для приёма мусора, но #естьмнение, что наличие таких вот отдельных ящиков и номера телефона - это норма современной цифровой гигиены. Норма, которая позволяет и нужную информацию получать, и при этом жизнь свою не засорять последующим маркетинговым шумом, последствиями утечек и прочими "радостями", которые почти ежедневно происходят с теми, кто свои данные где-то там засветил.
🔓 The Strange State of Authenticated Boot and Disk Encryption on Generic Linux Distributions - статья показалась занятной.

С одной стороны, проблема местами выглядит надуманной, с другой стороны, текущая установка любого популярного Linux дистрибутива, даже с включением шифрования, зашифрует систему от корня, но, например, не зашифрует загрузчик, что конечно же даст возможность потенциальной атаки на устройство.

И да, неплохое обсуждение статьи на Reddit, с некоторым количеством полезных ссылок доступно здесь.

#security #linux #напочитать