Записки админа
12.8K subscribers
653 photos
29 videos
227 files
2.48K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Попался на глаза плейлист декабрьской конференции. Есть и технические доклады, и не технические темы, и короткие демо различных инструментов.

https://www.youtube.com/playlist?list=PL8tivQAdoavNHBVaiDiadxLiVtdH7xPJH

Загляните и вы, вдруг что-то интересное для себя найдёте. Ну и в комментариях поделитесь, если что-то интересным покажется.

#видео #devops
Симпатичная tui утилита для мониторинга сетевой активности в системе. Умеет работать как в реальном времени, так и вести запись событий, если соответствующий сервис будет запущен на сервере...

https://github.com/stolk/ifgraph

Пока что, по большей части выглядит как игрушка, но вдруг выльется во что-то интересное, кто знает.

#tui #network #будничное
История появления NixOS. Как всё начиналось, стоит ли изучать и пробовать использовать NixOS сейчас...

https://bmcgee.ie/posts/2023/01/nix-and-nixos-a-retrospective/

Совсем не длинная заметка. В самый раз под утренний кофе.

#nix #nixos #напочитать
И вот ещё оказалось интересно почитать про ARM и его становление...

- Part 1: Building the first chip.
- Part 2: Everything starts to come together.
- Part 3: Coming full circle.

#arm #hardware #напочитать
Статья про дебаг бинарных файлов, которые запускаются из shell-скрипта. Всё разобрано на примере запуска firefox...

https://developers.redhat.com/articles/2022/12/27/debugging-binaries-invoked-scripts-gdb

P. S. До сегодняшнего дня не знал что у меня в системе /usr/bin/firefox - это shell скрипт, запускающий нужное.

#gdb #debug #напочитать
Очень объёмное чтиво об OpenZFS. Автор работал над ним несколько месяцев и, по моему, получилось очень хорошо...

https://jro.io/truenas/openzfs/

#zfs #filesystem #напочитать
Уязвимость в sudoedit, которая позволяет обычному пользователю в системе получить доступ к редактированию не принадлежащих ему файлов, что может быть использовано для повышения привилегий.

https://www.synacktiv.com/sites/default/files/2023-01/sudo-CVE-2023-22809.pdf

#security #sudo
Февральской прессы вам в ленту...

#linux #journal
Git-sim - интересный инструмент для визуализации (с помощью Manim) изменений, которые произойдут в репозитории после выполнения той или иной git команды.

- https://initialcommit.com/blog/git-sim
- https://initialcommit.com/tools/git-sim

#git #gitsim #будничное
Runlike - утилита, которой можно передать имя запущенного контейнера, а она вернёт команду для запуска нового контейнера с идентичными параметрами.

https://github.com/lavie/runlike

#container #runlike #будничное
Рекомендации для повышения секурити IPv6 сетей.

https://media.defense.gov/2023/Jan/18/2003145994/-1/-1/0/CSI_IPV6_SECURITY_GUIDANCE.PDF

#ipv6 #network #security
Часовой вебинар о настройке SSL в Nginx. Уровень материала базовый, подойдёт в первую очередь тем, кто с Nginx только начинает разбираться...

https://www.brighttalk.com/webcast/16121/569881

В комментариях к посту можно найти сам ролик, если на платформе регистрироваться не хочется. 🗒

#nginx #видео #ssl
Please open Telegram to view this post
VIEW IN TELEGRAM
Тем временем, OpenVPN анонсировали модуль ядра, который будет обрабатывать данные сразу в пространстве ядра, без перехода в пространство пользователя.

https://openvpn.net/blog/openvpn-data-channel-offload/

#openvpn #vpn #напочитать
Сел автор, и наваял игру на gawk, да.

https://github.com/TheMozg/awk-raycaster

$ wget https://github.com/TheMozg/awk-raycaster/raw/master/awkaster.awk -O awkaster.awk
$ awk -f awkaster.awk

#game #awk
FreeBSD Journal за вторую половину 2022.

- Science, Systems, and FreeBSD. (July-August 2022)
- Security. (September-October 2022)
- Observability and Metrics. (November-December 2022)

В комментарии закину сами PDF.

#journal #freebsd
SRE из Twitter рассказывает о кешировании ресурсов, разделении, дублировании мощностей, и о других вещах в его практике, позволявших оставаться Twitter'у доступным даже в случае возникновения проблем.

https://matthewtejo.substack.com/p/why-twitter-didnt-go-down-from-a

Интересно почитать ещё и потому, что это не какая-то обобщающая статья, а видение конкретного человека, с его позиции и его точки зрения.

#sre #напочитать
Ценителям standalone решений. Автор статьи поднимает собственный сервер синхронизации для Firefox, (Fennec тоже) и делает так, что его данные остаются полностью под его контролем, а синхронизация при этом работает.

https://kmj.at/en/Setup_Firefox_Sync_standalone_or_Firefox_FXA_Account_Server_and_Sync_Server_on_Debian_Bullseye_using_Docker/

#desktop #firefox #standalone
Примеры организации SSH туннелей для решения разных задач...

https://ittavern.com/visual-guide-to-ssh-tunneling-and-port-forwarding/

#ssh #tunnel #напочитать
Занятный материал о паролях, их стойкости, и способах генерации.

https://palant.info/2023/01/30/password-strength-explained/

#security #pass #напочитать
Собственно, из названия всё и так понятно, я думаю - Pearson / O'Reilly Media. Red Hat Certified System Administrator (RHCSA) RHEL 9.

https://www.oreilly.com/videos/red-hat-certified/9780137931521/

Не столько ради сертификации, сколько ради освоения ОС, если ещё не сделали этого.

#rhel #rhcsa #видео