Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
📝 Kernel hardening options checking.

Смотрите, тут появился скрипт для проверки параметров безопасности ядра. Подсовываем ему config файл ядра, и получаем отчёт о том, какие параметры, отвечающие за безопасность включены, какие нет. Как по мне - очень удобно. 🙂

https://github.com/a13xp0p0v/kconfig-hardened-check

#kernel #security
System-autoupdate.

А пока я тут разгребаюсь со всяческим в оффлайне, другие продолжают делать интересное. Вот например, system-autoupdate - скрипт, который автоматизирует процесс обновления, и имеет возможность блокировки выключения системы на время установки апдейтов.

Думаю что от фидбеков человек не откажется, так что если заинтересовало - загляните. 👨🏼‍💻

https://gitlab.com/mikhailnov/system-autoupdate

#фидбечат #linux
🔐 Oxy.

Ну что, камрады, начнём новую неделю... Тут ребята утверждают, что написали штуку, более безопасную чем SSH.

Простой сайт доступен по ссылке: https://oxy-secure.app/ Там можно найти и описание протокола, и короткую документацию от разработчиков.

Исходники доступны на GitHub: https://github.com/oxy-secure/oxy

Вряд ли Oxy в обозримом будущем составит какую-то весомую конкуренцию SSH, но выглядит это как минимум интересно, возможно кто-то ещё решит познакомиться с разработкой поближе.

#shell #ssh #oxy
httpstat.

О том, как cURL'ом замерять скорость доступа к сайту, я уже писал ранее. А тут вот нашлась утилита, которая этот процесс неплохо визуализирует. Небольшая заметка по ссылке ниже...

📗 https://sysadmin.pm/httpstat/

#curl #будничное
Learning_DevOps_Continuously_Deliver.pdf
19.7 MB
Прилетело тут...

Learning DevOps - Continuously Deliver Better Software (2016)

#книга #devops
🔻 Уязвимость VestaCP.

Ещё одна, да, к сожалению. Все, кто эту панельку использует, и ещё не видел темы:

https://forum.vestacp.com/viewtopic.php?f=10&t=17183

...обязательно загляните.

Ну и не забудьте обновиться. Апдейты уже доступны для установки.

#vestacp #security
🎛 Netdata и авторизация по паролю.

В рамках заметки ставим мониторинг Netdata, и прикрываем его авторизацией с помощью Nginx. Подробности, как всегда по ссылке:

📗 https://sysadmin.pm/netdata-nginx-auth/

P. S. По Netdata, видимо, будет несколько заметок в будущем - попробуем познакомиться с этой штукой поближе, прикрутить к ней дополнительные сервисы, уведомления и т. п.

#netdata #nginx #monitoring
Media is too big
VIEW IN TELEGRAM
🆖 NGINX: Basics and Best Practices.

И всё же, получилось чуточку скучновато, как по мне. Но тем, кто c Nginx разбираться только начинает, посмотреть будет интересно, я думаю.

#nginx #видео
📺 Root Conf 2017.

А вот тут уже интереснее... Материалы конферецнии Root Conf 2017. Плейлист забирать на Youtube:

https://www.youtube.com/playlist?list=PLrFmwYyxJyVNf3xF62RRGA4pBZFo8gsEY

Впереди выходные и дождик, есть под что скоротать пару вечеров. 🤓

#видео #rootconf #devops
🌤 Июньский дайджест.

Камрады, лето в разгаре и это здорово. Канал перевалил за отметку в 4200+, что лично меня очень порадовало, скрывать не буду. Давайте расти до 5к участников, приглашайте друзей и коллег, присылайте фидбеки и всё вот это вот. 🙂

Ну а в этом месяце на канале мы...

🔹 Автоматизировали сборку модулей для Nginx.

🔸 Собирали модуль для работы с трафиком в Nginx.

🔹 Начали смотреть на Netdata.

🔸 Посмотрели на утилиту для "пинга" сайтов.

🔹 Вспомнили как LVM партацию расширить налету.

🔸 Познакомились с утилитой для статистики доступа к сайту.

И конечно, как обычно не забываем пройтись по популярным на канале тегам #видео, #github и #security - были по ним интересные вещи в июне.

Поддержать проект материально можно по этой ссылке. Спасибо всем, кто делает это - вы здорово помогаете мне.

Увидимся уже в июле. Продолжаем работать, друзья. 🤓
Резольвер, не болей, возвращайся в обычную работу как можно быстрей :) А вообще, занятная ситуация. У того же 1.1.1.1 или 9.9.9.9 проблем нет.
Камрад, а ты мониторишь резольвинг твоего домена или сервиса популярными в народе резольверами (8.8.8.8, 1.1.1.1, 9.9.9.9 и другими)?
anonymous poll

Не заморачивался и не буду. Всё и так нормально. – 180
👍👍👍👍👍👍👍 50%

Нет такого параметра, но заморочусь, пожалуй. – 118
👍👍👍👍👍 33%

Да, есть такой параметр в мониторинге. – 64
👍👍 18%

👥 362 people voted so far.
📃 Surge.

Surge - сервис и утилита для быстрой (реально быстрой) публикации статического контента в сети. На бесплатном тарифе дают свой поддомен, https, возможность подключить собственный домен. Занятная штука, должен сказать.

В заметке короткий обзор, установка и работа с сервисом:

📗 https://sysadmin.pm/surge-sh/

#surge #будничное
📺 CentOS видео.

Вот вам пополнение для списка сисадминских Youtube каналов:

https://www.youtube.com/playlist?list=PLU4HoaX9cJ1D5DsOhxgvrHS4ryBdpBD96

Это плейлист по CentOS 7 с канала Юрия Лебедева. Очень неплохо разобраны конкретные практические вопросы.

#видео #centos
devops.png
267 KB
👨🏼‍💻 DevOps roadmap.

Сложный путь становления специалиста, осваивающего DevOps практики.

Возможно, для кого-то послужит неплохим планом к действию.

#devops #будничное
📺 О ci\cd практиках.

Из переписки в чате...

"Посмотрите/послушайте это видео. Тут рассказывается про один из аспектов, про ci/cd, но не в контексте инструментов, как все думают про это, а именно про методологию. Владение этими методологиями и делает из инженера "девопса"" (ц).

https://youtu.be/kVuqRSnGtn4

Видео действительно занятное. Запустите в фоне, или попробуйте посмотреть под чаёк с печеньками. 🤓

#фидбечат #видео #devops
💽 Разные дистрибутивы.

И вот ещё в коллекцию ссылок - ресурс, на котором можно скачать образы различных ОС для VirtualBox и VMware. Удобно, и порой очень экономит время.

https://www.osboxes.org/

#virtualbox #vmware #linux
📺 Вебинар "Механизмы контейнеризации Linux".

Ох, привалило дел в последние пару дней... Но будем возвращаться в обычный режим постепенно. 🤓

Знаю что не все успели на вебинар, который был анонсирован вчера, так что вот вам, кармады, запись прошедшего. Как мне показалось, было интересно.

#видео #cgroups
🎛 Netdata и сервисы.

А ещё, на сайте вышло две заметки, но вчера я банально не успел анонсировать их здесь. Исправляюсь...

Продолжаем смотреть на Netdata и пробовать прикручивать к мониторингу нужные сервисы.

🔸 Ставим на мониторинг Nginx и собираем статистику.

🔹 Добавляем сбор данных из статистики PHP-FPM.

#nginx #monitoring #будничное