Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
☁️ Google cloud shell.

Оказывается об этом знают не все - у Google есть возможность прямо в браузере получить доступ к Cloud Shell - этакая виртуальная машина, в которой есть набор всех необходимых инструментов для управления ресурсами в облаке. Есть сам gcloud клиент, есть редакторы типа vi и nano, доступен git, bash и т. д. Теримнал доступен здесь (потребуется только аккаунт Google):

https://console.cloud.google.com/cloudshell/editor?pli=1&shellonly=true

Документация по работе с Google Cloud Shell доступна здесь:

https://cloud.google.com/shell/docs/quickstart

#google #cloud
MasterCentOS7LinServ.pdf
10.9 MB
Mastering CentOS 7 Linux Server (2016)

Ещё одна не плохая, относительно свежая книга по CentOS.

#книга #centos
📊 Мониторинг сайтов и серверов.

В заметке поднимаем и настраивааем PHP Server Monitor - простой мониторинг для сайтов и серверов, который может быть запущен даже на обычном хостинг-аккаунте.

PHP-хейтеры, не бузите, это действительно неплохой проект, который порой выручает веб-мастеров. 🙂

📗 Открыть на сайте

#будничное #monitoring
🐧 Linux Kernel Runtime Guard.

Тем временем, был анонсирован новый проект, который однозначно заслуживает внимания - Linux Kernel Runtime Guard. LKRG - это модуль для ядра Linux, который выполняет проверку целостности среды и предотвращает работу эксплойтов, нацеленных на уязвимости в ядре.

Версия 0.0 уже доступна для загрузки, разумеется, она не для прода, но все заинтересованные уже могут попробовать модуль в работе. Заявлена поддержка RHEL7, Ubuntu 16.04 и даже OpenVZ 7, Virtuozzo 7.

Подробности, сам модуль и подписка на рассылку здесь:
http://www.openwall.com/lkrg/

Анонс на openwall:
http://www.openwall.com/lists/announce/2018/01/29/1

Обязательно возьмите на заметку этот проект, надеюсь, будущее у него будет хорошее.

#kernel #security
Оказывается, у DDoS-GUARD появился бесплатный тариф для защиты одного сайта. Поговаривают, что работает достаточно неплохо. По этой ссылке есть кнопка заказа:

https://ddos-guard.net/ru/retail

#ddos
👨🏻‍💻 Mosh.

Оказался в ситуации, когда интернет у меня, мягко говоря, работает очень не стабильно, при этом, какие-то задачи решать таки надо, в том числе и работая на серверах. На помощь пришла утилита Mosh - это теримнал, который позволяет работать с сервером в условиях плохой связи (частые обрывы и реконнекты), при смене IP, сетей и т. п. Можно переключиться с 3G модема на Wi-Fi, или же заметить что соединение разорвано, переподключиться, и просто продолжить работу в терминале.

При этом, для Mosh не требуются права суперпользователя, его не нужно запускать как какой-то демон, так как он работает со стандартным SSH. Если коротко - при запуске клиента mosh-client на ПК, выполняется соединение по SSH на сервер, где запускается бинарник mosh-server. Запущенный бинарник занимает UDP порт и отправляет информацию о нём клиенту. Затем SSH сессия закрывается, а клиент и сервер продолжают работать между собой по UDP. Разумеется, соединение при передаче данных шифруется.

Разработчики поддерживают почти все известные ОС, есть даже расширение для Chrome и возможность использовать Mosh на смартфонах. В общем, если ещё о таком терминале не слышали, обязательно обратите на него внимание.

https://mosh.org/

#будничное #mosh #shell
Media is too big
VIEW IN TELEGRAM
Запись вчерашнего вебинара "NGINX. Access Management and Security Controls.".

#nginx #видео
💬 Никогда этого не было, и вот опять.

Пора проверять обновления PHP. Обновления PHP сами себя не проверят. Открылись подробности очередной уязвимости. Если кратко - подсовываем GD на обработку специальный GIF, и получаем проблемы на сервере.

Подробнее с примером здесь:
https://goo.gl/JgwKw5

И ещё подробности здесь:
https://goo.gl/vy8EXV

#php #security
🌨 Вжух, и пролетело время.

Канал работает вот уже девять месяцев, и это прям здорово. 🙂 Тем для рассмотрения ещё куча, так что продолжаем. Рассказывайте о канале друзьям и коллегам, оставайтесь на связи, продолжайте фидбечить... Спасибо вам за участие в жизни канала, это всегда стимулирует делать что-то интересное и дальше.

В январе, на сайте можно было прочитать вот о чём...

🔅 Как быстро поднять мониторинг для сайта и сервера

🔅 Как работать с Virustotal прямо из консоли

🔅 Чем можно писать выполненные команды в syslog

🔅 Чем можно дебажить bash скрипты

🔅 С помощью чего можно анализировать логи доступа

🔅 Как можно попробовать ускорить работу OpenVPN

🔅 Как быстро поставить Grsecurity ядро в Debian

🔅 Чем можно заблокировать TOR на сервере

Кроме того, на канале было несколько полезных заметок с #видео, так же проверьте материалы по тегам #книга, #nginx, #курсы. Ну и как всегда есть полезное с Github, и кое-какие новости безопасности. Полистайте если пропустили и если станет интересно.

Вот такой дайджест, камрады. Работем дальше. Последний месяц зимы пролетит не заметно, я уверен. 🙂
🕑 Crontab генератор.

В коллекцию ссылок очередные три полезных:

crontab-generator.org - генератор заданий для планировщика. Заполняем необходимое и получаем правило для планировщика.

corntab.com - редактор заданий для планировщика. Вводим нужные нам значения и получаем их подробное описание.

easycron.com - это сторонний cron сервис, с бесплатным тарифом. Забиваем нужное нам задание, и сервис будет его выполнять с заданными при создании настройками.

#cron #будничное
☁️ Cloudflare для open source.

А ещё, полезно будет знать, что Cloudflare сообщили о бесплатном предоставлении Pro аккаунтов для open source проектов. Для получения, разработчиков таких проектов просят связаться по почте [email protected].

https://twitter.com/Cloudflare/status/958407278700515329

#cloudflare
📦 Сайт как приложение.

Хотел оставить это на понедельник, но появилось немного времени сегодня.

Камрады, знаете же вот этот часто встречающийся приём, когда веб-приложение оборачивают в браузер и распространяют его в таком виде. Собственно, для этого теперь даже разработчиком быть не обязательно - достаточно просто утилиты Nativefier. Ставим её в систему, и одной командой любой сайт оборачиваем в Electron, делая из него "приложение".

С одной стороны - баловство конечно, с другой, я таки пару постоянно открытых вкладок в такое вот приложение утащил. На первый взгляд, стало несколько удобнее. Посмотрим как будет дальше. Заметку о работе с утилитой к сообщению прикладываю.

📗 Открыть на сайте

#nativefier
🔗 Ulyaoth репозиторий.

Я не очень люблю добавлять в систему сторонние репозитории, но порой это действительно бывает удобно. Тут главное не переборщить и быть готовым к тому, что репозиторий может внезапно прекратить свою работу (все же помнят популярный некогда, но умерший ATRPMS).

К чему я всё это... В чате показали занятный репозиторий от Ulyaoth Laboratories:

https://www.ulyaoth.net/index.html

Да, ребята собирают те пакеты, которые уже есть в других репозиториях, но при этом, например вместе с их Nginx'ом, для установки доступен и собранный ими модуль naxsi (WAF, альтернатива модсеку). Так что, репозиторий имеет смысл занести в закладки, возможно кому-то он окажется полезен.

#будничное #centos #repo
🔗 HTTPing.

И вот здесь ещё небольшая заметка о httping вышла. Удобная утилита для "пинга" сайтов и получения статистики при этом. IPv6, SSL, работа с авторизацией, поддержка прокси, настройка сети и всё вот это вот в наличии имеется.

📗 Открыть на сайте

#будничное #centos #repo
💻 Поиск из cli.

Любителям cli утилит в копилку - Google и DuckDuckGo поисковики прямо в терминале. Поддержка прокси, Do Not Track, отключение юзерагента. Возожность выполнять специальные запросы (filetype и т. п.) и многие другие полезности обеих ПС присутствуют.

Goo: https://github.com/jarun/googler

Ddg: https://github.com/jarun/ddgr

#фидбечат #cli
Отличия Docker от LXC.

#docker #lxc
📔 Linux Journal.

А вдруг кому-то будет интересно... Вот здесь для загрузки и просмотра доступны все номера Linux Journal с 1 по 283. Там не совсем стандартный формат, но при этом есть скрипт запуска для просмотра в разных ОС.

https://secure2.linuxjournal.com/pdf/dljdownload.php

#книга #linuxjournal
🔎 CMS Finder.

И вот ещё занятная штука (особенно хостерам, если они ещё не в курсе, должна понравиться):

https://github.com/diphost/cmsfinder

Детектор установленных на сервере CMS. Решает задачу нахождения установленных CMS и уточнения их версий. Что с этой информацией дальше делать - например, пнуть клиента и обратить его внимание на то, что у него сайт работает на слегка дырявых скриптах.

#будничное #security #cmsfinder