Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
🎙 Github и будущее.

Ваш покорный слуга в последние три дня вместе с коллегами восстанавливал работу сервиса после факапа и совсем ничего не написал за это время, но будем постепенно возвращаться в рабочее русло. 🤓

Про обновлённое фото Github на FB ничего говорить не буду, в чатиках и каналах на этом ещё оттопчутся. Скину кое-что другое, как по мне, более интересное...

🔠 AMA тред на Reddit от будущего CEO Github. Что он думает об уходящих с Github разработчиках, будет ли возможность логина в систему с помощью учётной записи на сервисе, появятся ли бесплатные приватные репозитории и ещё много вопрсов от сообщества доступны по этой ссылке:

https://goo.gl/krQAZW

🔡 Для тех, кто хочет просто почитать основные вопросы и ответы, доступна сводная таблица:

https://goo.gl/UHjWbx

К чему всё это приведёт, покажет время. Будем посмотреть.

#github
🎛 Мониторинг web-проекта.

Занятный доклад Николая Сивко "Мониторинг всех слоев web-проекта" на HighLoad++ 2015. Не так что бы свежий, да, но актуальность не потерявший.

Что нужно мониторить, какие параметры в Nginx и логировании включить, что со всем этим можно сделать после.

#видео #monitoring
🆖 Nginx Vhost Traffic Status.

Устанавливаем и запускаем в работу модуль для Nginx, который позволяет получить подробную статистику по трафику и даёт возможность настройки лимитов на трафик с учётом нужных нам условий (по гео, по юзерагенту, по апстриму и т. п.).

И да, всё как обычно - собираем только сам модуль, без пересборки всего Nginx.

📗 https://sysadmin.pm/nginx-vhost-traffic-status/

#nginx #будничное
Ещё одна функциональная cli утилита для AWS:

https://github.com/wallix/awless

#aws #github #cli
🔍 Разбираемся с проблемами в Linux.

Видео скорее для начинающих админов, потому что у матёрых многое из описанного уже отработано до автоматизма - какие логи посмотреть, где их поискать, каким инструментом воспользоваться и всё вот это вот.

https://www.youtube.com/watch?v=_RI5AVSKav8

#видео #linux #будничное
🆖 Автоматизируем сборку модулей для Nginx.

Я периодически собираю разные модули для Nginx, чаще делаю это вручную, но вот тут предлагаю посмотреть на действительно удобный скрипт, который не просто автоматически модули собирает, он ещё их и опакечивает сразу в deb или rpm.

И хоть собирается им далеко не всё, экономия времени всё равно получается существенная, особенно если всё это со своим внутренним репозиторием делать. Подробности, как обычно, в короткой заметке:

📗 https://sysadmin.pm/nginx-build-module-sh/

#nginx #будничное
This media is not supported in your browser
VIEW IN TELEGRAM
Zabbix плагин для мониторинга безопасности на сервере. Умеет в том числе и предлагать варианты для решения проблем и закрытия уязвимостей. Пакеты для установки так же доступны. 🤓

#zabbix #security
📝 Kernel hardening options checking.

Смотрите, тут появился скрипт для проверки параметров безопасности ядра. Подсовываем ему config файл ядра, и получаем отчёт о том, какие параметры, отвечающие за безопасность включены, какие нет. Как по мне - очень удобно. 🙂

https://github.com/a13xp0p0v/kconfig-hardened-check

#kernel #security
System-autoupdate.

А пока я тут разгребаюсь со всяческим в оффлайне, другие продолжают делать интересное. Вот например, system-autoupdate - скрипт, который автоматизирует процесс обновления, и имеет возможность блокировки выключения системы на время установки апдейтов.

Думаю что от фидбеков человек не откажется, так что если заинтересовало - загляните. 👨🏼‍💻

https://gitlab.com/mikhailnov/system-autoupdate

#фидбечат #linux
🔐 Oxy.

Ну что, камрады, начнём новую неделю... Тут ребята утверждают, что написали штуку, более безопасную чем SSH.

Простой сайт доступен по ссылке: https://oxy-secure.app/ Там можно найти и описание протокола, и короткую документацию от разработчиков.

Исходники доступны на GitHub: https://github.com/oxy-secure/oxy

Вряд ли Oxy в обозримом будущем составит какую-то весомую конкуренцию SSH, но выглядит это как минимум интересно, возможно кто-то ещё решит познакомиться с разработкой поближе.

#shell #ssh #oxy
httpstat.

О том, как cURL'ом замерять скорость доступа к сайту, я уже писал ранее. А тут вот нашлась утилита, которая этот процесс неплохо визуализирует. Небольшая заметка по ссылке ниже...

📗 https://sysadmin.pm/httpstat/

#curl #будничное
Learning_DevOps_Continuously_Deliver.pdf
19.7 MB
Прилетело тут...

Learning DevOps - Continuously Deliver Better Software (2016)

#книга #devops
🔻 Уязвимость VestaCP.

Ещё одна, да, к сожалению. Все, кто эту панельку использует, и ещё не видел темы:

https://forum.vestacp.com/viewtopic.php?f=10&t=17183

...обязательно загляните.

Ну и не забудьте обновиться. Апдейты уже доступны для установки.

#vestacp #security
🎛 Netdata и авторизация по паролю.

В рамках заметки ставим мониторинг Netdata, и прикрываем его авторизацией с помощью Nginx. Подробности, как всегда по ссылке:

📗 https://sysadmin.pm/netdata-nginx-auth/

P. S. По Netdata, видимо, будет несколько заметок в будущем - попробуем познакомиться с этой штукой поближе, прикрутить к ней дополнительные сервисы, уведомления и т. п.

#netdata #nginx #monitoring
Media is too big
VIEW IN TELEGRAM
🆖 NGINX: Basics and Best Practices.

И всё же, получилось чуточку скучновато, как по мне. Но тем, кто c Nginx разбираться только начинает, посмотреть будет интересно, я думаю.

#nginx #видео
📺 Root Conf 2017.

А вот тут уже интереснее... Материалы конферецнии Root Conf 2017. Плейлист забирать на Youtube:

https://www.youtube.com/playlist?list=PLrFmwYyxJyVNf3xF62RRGA4pBZFo8gsEY

Впереди выходные и дождик, есть под что скоротать пару вечеров. 🤓

#видео #rootconf #devops
🌤 Июньский дайджест.

Камрады, лето в разгаре и это здорово. Канал перевалил за отметку в 4200+, что лично меня очень порадовало, скрывать не буду. Давайте расти до 5к участников, приглашайте друзей и коллег, присылайте фидбеки и всё вот это вот. 🙂

Ну а в этом месяце на канале мы...

🔹 Автоматизировали сборку модулей для Nginx.

🔸 Собирали модуль для работы с трафиком в Nginx.

🔹 Начали смотреть на Netdata.

🔸 Посмотрели на утилиту для "пинга" сайтов.

🔹 Вспомнили как LVM партацию расширить налету.

🔸 Познакомились с утилитой для статистики доступа к сайту.

И конечно, как обычно не забываем пройтись по популярным на канале тегам #видео, #github и #security - были по ним интересные вещи в июне.

Поддержать проект материально можно по этой ссылке. Спасибо всем, кто делает это - вы здорово помогаете мне.

Увидимся уже в июле. Продолжаем работать, друзья. 🤓
Резольвер, не болей, возвращайся в обычную работу как можно быстрей :) А вообще, занятная ситуация. У того же 1.1.1.1 или 9.9.9.9 проблем нет.