блог феникса
74 subscribers
37 photos
6 videos
13 files
204 links
Download Telegram
LoveprodHost
📜 Продолжение истории: первые результаты и новые места В августе я написал, что хочу подарить старт — оплатить и оформить для вас домены, чтобы убрать первую преграду на пути к запуску. Тогда у меня было три свободных места. С тех пор два домена уже нашли…
В этом году у этой акции будет продолжение. Кому домены не передавал в полное управление, те по продлению не пишите мне. Они продлятся за мой счёт опять. Потому что не жалко. Да и выгодно на данный момент продлить домены пачкой за копейки
Шпаргалка по tar: Как правильно архивировать файлы в Linux с сохранением прав

Казалось бы, архивация файлов — базовая задача, с которой начинается знакомство с терминалом Linux. Но именно на ней чаще всего сыплются новички. Типичная ошибка: распаковал архив с сайтом или бэкапом на новом сервере, а всё сломалось — веб-сервер выдает ошибку доступа (классическая Forbidden 403), скрипты не исполняются, права улетели в дефолтные.

В Linux права доступа (Permissions) и владельцы файлов (Ownership) — это основа безопасности. Обычные утилиты компрессии при слепом копировании могут сбросить эти метаданные. Чтобы этого не происходило, стандартном автоматизации де-факто является утилита tar (Tape Archive). Она умеет не просто сжимать данные, а упаковывать их в один поток, намертво вшивая внутрь информацию о владельцах и масках прав. Сегодня разберем чистые CLI-команды для повседневной работы.

#linux
Управление правами в Linux: Раз и навсегда разбираемся с chmod и chown

Классическая картина: начинающий администратор разворачивает сайт на WordPress или переносит скрипты, и внезапно сталкивается со сбоем — веб-сервер не может загрузить картинку, обновить плагин или выплевывает ошибку доступа Permission Denied. Самое частое и худшее «решение», которое советуют на сомнительных форумах — бахнуть команду chmod -R 777 на всю директорию.

Давать полные права на чтение, запись и выполнение абсолютно всем пользователям в системе — это должностное преступление против безопасности сервера. Любой уязвимый скрипт или загруженный шелл получит полный контроль над вашими файлами. Безопасность и стабильность Linux начинаются с жесткой дисциплины прав доступа. Сегодня мы разберем физику работы утилит chown и chmod, чтобы вы навсегда забыли про слепое выставление трех семерок.

#linux
Шпаргалка по curl: Проверка HTTP-заголовков, ответов сервера и TTFB из консоли

Когда вы разворачиваете веб-ресурс, настраиваете реверс-прокси, вам постоянно нужно проверять, как сервер отдает контент во внешний мир. Открывать для каждой микро-проверки тяжелый браузер, чистить кэш вручную или ковыряться в панели разработчика (F12) — неэффективно.

В консольной среде главным инструментом для тестирования сетевых запросов является утилита curl (Client URL). Она позволяет имитировать поведение любого клиента, проверять SSL-сертификаты, прокидывать кастомные заголовки и детально препарировать ответы сервера. Сегодня разберем базовые приемы работы с curl, которые пригодятся в повседневной практике для быстрой диагностики сайтов напрямую из терминала.

#linux
df и du: Как быстро найти, какая папка сожрала место на диске в Linux

Одна из самых частых ситуаций в практике администрирования: базы данных начинают отдавать ошибки, веб-сервер перестает записывать сессии, а при попытке дополнить файл конфигурации терминал сыплет сообщениями No space left on device. Диск забит на 100%. Хуже всего, когда это происходит внезапно, и вам нужно прямо сейчас найти виновника, чтобы поднять упавшие сервисы.

Для быстрой диагностики дисковой подсистемы в Linux есть два базовых инструмента: df и du. Они выполняют принципиально разные задачи: один показывает общую картину по смонтированным разделам, а второй — детально препарирует вес конкретных папок и файлов. Сегодня разберем, как с их помощью за полминуты локализовать и устранить утечку дискового пространства.

#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Мысли вслух: усталость от бесконечного сетевого хаоса, 569-ФЗ и планомерный уход phoenix901 из ру-зоны

С каждым днём всё больше устаёшь от новостей, очередных подзаконных актов, регламентов и вечных закручиваний гаек в Сети. Занимаешься администрированием, кодишь, настраиваешь серверы, пытаешься строить нормальную и стабильную инфраструктуру, а в ответ получаешь лишь постоянную головную боль.

#Мысли
Европейское качество хостинга во всей красе.
Очень давно таких плохих дисков не видел.
=== START OF READ SMART DATA SECTION ===
SMART Attributes Data Structure revision number: 10
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE
1 Raw_Read_Error_Rate 0x000f 067 037 044 Pre-fail Always In_the_past 4836635
3 Spin_Up_Time 0x0003 093 093 000 Pre-fail Always - 0
4 Start_Stop_Count 0x0032 100 100 020 Old_age Always - 227
5 Reallocated_Sector_Ct 0x0033 001 001 010 Pre-fail Always FAILING_NOW 0 (0 6)
7 Seek_Error_Rate 0x000f 078 060 045 Pre-fail Always - 59038666
9 Power_On_Hours 0x0032 037 037 000 Old_age Always - 55613
10 Spin_Retry_Count 0x0013 100 100 097 Pre-fail Always - 0
12 Power_Cycle_Count 0x0032 100 100 020 Old_age Always - 226
184 End-to-End_Error 0x0032 100 100 099 Old_age Always - 0
187 Reported_Uncorrect 0x0032 001 001 000 Old_age Always - 34831
188 Command_Timeout 0x0032 100 100 000 Old_age Always - 1
189 High_Fly_Writes 0x003a 100 100 000 Old_age Always - 0
190 Airflow_Temperature_Cel 0x0022 061 056 040 Old_age Always - 39 (Min/Max 31/43)
191 G-Sense_Error_Rate 0x0032 073 073 000 Old_age Always - 55349
192 Power-Off_Retract_Count 0x0032 100 100 000 Old_age Always - 1173
193 Load_Cycle_Count 0x0032 093 093 000 Old_age Always - 15428
194 Temperature_Celsius 0x0022 039 044 000 Old_age Always - 39 (0 19 0 0 0)
195 Hardware_ECC_Recovered 0x001a 040 001 000 Old_age Always - 4836635
197 Current_Pending_Sector 0x0012 100 100 000 Old_age Always - 0
198 Offline_Uncorrectable 0x0010 100 100 000 Old_age Offline - 0
199 UDMA_CRC_Error_Count 0x003e 200 200 000 Old_age Always - 0
240 Head_Flying_Hours 0x0000 100 253 000 Old_age Offline - 50548 (47 200 0)
241 Total_LBAs_Written 0x0000 100 253 000 Old_age Offline - 557826129043
242 Total_LBAs_Read 0x0000 100 253 000 Old_age Offline - 850005818391
Переезд завершён: Сайт phoenix901 переехал на домен .com

Всем привет! Как и обещал, процесс постепенного выноса ресурсов в независимую доменную зону запущен. Наш основной сайт и блог официально переехали на новый адрес — phoenix901.com.

Остальные поддомены и сервисы, включая облако (Nextcloud), пока остаются на старом домене в ru-зоне — переносить их сейчас нет ни времени, ни горящей необходимости, так что они продолжают работать в привычном режиме.

#Новости
Укрощение ss: Как быстро проверить, какие порты слушают твои сервисы в Linux

Представьте бытовую ситуацию: вы пришли домой, вставляете ключ в замок, а там внутри уже торчит чей-то чужой ключ и дверь заперта. Приятного мало. В сетевом мире Linux происходит ровно то же самое.

Каждый раз, когда вы разворачиваете новый проект — будь то еще один инстанс онлайн-радио или почтовый сервер — программа пытается занять свой «домик» в сети (порт). И классическая проблема, с которой сталкивается каждый: сервис тупо отказывается запускаться, выплевывая в логи ошибку Address already in use (адрес уже используется). Это значит, что какой-то другой процесс в системе уже занял этот порт, и ядро Linux чисто физически не позволяет перехватить на себя поток данных.

#linux
Логи не врут: Как с помощью grep, tail и less мгновенно находить причины сбоев в Linux

В прошлой статье про укрощение утилиты ss мы разбирали, как за секунды вычислить, какая именно программа заняла порт или почему сервис не может стартовать с ошибкой Address already in use. Но представьте следующую сцену: порт свободен, процесс успешно запустился, а сервис все равно работает криво, отдавая пользователям 502 ошибку, или вообще тихо падает каждые 10 секунд. Что делать дальше? Гадать на кофейной гуще — занятие бессмысленное. Нужно идти туда, где фиксируется абсолютно каждое действие системы — в логи.

#linux
Руслан базу выдал. От части то же самое и у меня есть.
Forwarded from 😼 Ugam
Если кому-то вдруг будет интересно заглянуть в мою голову, то сегодня я расскажу, что такое СДВГ, как работает гиперфокус, почему после него наступает тотальная серость, и каково это жить в состоянии «хочу, могу, обладаю всеми компетенциями, но физически, сука, не могу заставить себя сделать». Здравствуйте, это я, и жить с такой операционкой в голове реально весело.

К слову, буквально сегодня я узнал, что в природе существует (хоть у нас с этим всё и сложно) медикаментозная, так скажем, волшебная таблетка, способная выровнять весь этот нейрохимический шторм и превратить вечные качели в нормальную, стабильную жизнь. И я всерьёз об этом задумался.

В детстве я был классическим гиперактивным ребёнком, которому в нашей старой медицинской парадигме ставили что угодно, от «шила в заднице» до каких-то невнятных минимальных мозговых дисфункций, потому что нормального диагноза СДВГ для нас тогда не существовало.
Если не душнить, то СДВГ - это не болезнь в классическом понимании, а жёсткий баг нейромедиаторов. Твой мозг критически недополучает дофамин и норадреналин, из-за чего префронтальная кора, отвечающая за планирование и силу воли, просто отказывается нормально регулировать внимание и мотивацию.

Отсюда вытекает такая дикая штука, как гиперфокус. В моём понимании и на моём личном опыте - это состояние, когда твой мозг наконец-то нащупывает задачу, которая даЁт ему мощный дофаминовый всплеск, и ты проваливаешься в неЁ с головой. Тебе становится абсолютно похрену на еду, сон, физическую усталость и любые внешние раздражители, ты просто хуяришь, потому что потому. В своё время именно на этой тяге я сгрыз огромный пласт веб-разработки. Потом был долгий период глубокого OSINT-а (без деталей, но то, что по-хорошему должно было занять несколько месяцев кропотливого ресёрча, делалось в разы быстрее любых сроков). А недавно меня так же тотально захватили нейронки.

Но знаете, что наступает после гиперфокуса? та самая серость. Задача выполнена, что дальше? И ты сидишь абсолютно опустошённый. Это жёсткая дофаминовая яма: после адского марафона, куда тебя гнали не чуваки с палками, а собственный сломанный мозг, система просто схлопывается. И это ни хера не круто.

Дальше начинается самое сложное - исполнительная дисфункция. То самое состояние, я хочу, у меня есть навыки, но я не могу. Это не банальная депра и не лень, я даже не знаю, как правильно описать это людям со стандартной психикой. Между твоим намерением и физическим действием словно вырастает бетонная стена. У меня доходило до смешного абсурда, я целый месяц не мог поставить софт, инсталляция которого занимает ровно пять минут. Алгоритм примитивен до безобразия: достать внешний жесткий диск, воткнуть в порт, зайти в папку и нажать «установить». И целый месяц мне было не лень, мозг тупо отказывался инициировать процесс. Короче, это полный пиздец.

И вот еще один важный пазл, который не складывался у меня много лет, пока я не зарылся в матчасть. Оказывается, никотин влияет на эту систему просто колоссальным образом. Я-то наивно полагал, ну покурил и покурил. Даже пытался бросать, консультировался с людьми, но если почитать исследования, выясняется интересная деталь. Для людей с некомпенсированным СДВГ никотин (и это ни в коем случае не рекомендация для других!) работает как мощнейший стимулятор центральной нервной системы, который искусственно подстегивает выброс дофамина. Это интуитивное самолечение, своеобразный химический костыль. Покурил - фокус временно вернулся на место. Увы, но это так.

Прикольно ли жить с такой архитектурой мозга? И да, и нет.
Внимание рассеивается моментально, но если ты ловишь гиперфокус, то работаешь не в x100, но уверенно в x5. Правда, для этого всегда нужна какая-то эфемерная мотивация, иначе ты даже с дивана не встанешь.

Это мой первый пост в таком максимально личном, откровенном контексте. Если вы дочитали до конца и вам не сложно, отреагируйте, пожалуйста, любой реакцией или черканите пару слов в комменты. Мне важно понимать, откликается ли вам такой формат.
Порядок в /etc/ssh: Зачем дробить sshd_config и как правильно настраивать SSH через модули

Когда вы арендуете новый сервер, первой же инженерной задачей становится базовое укрепление периметра. Нужно убрать SSH со стандартного 22-го порта, жестко заблокировать авторизацию по паролям, оставить строго авторизацию по ключам Ed25519 и заблокировать прямой вход для учетной записи root. Девять из десяти мануалов в интернете до сих пор предлагают один и тот же устаревший алгоритм: открыть файловым редактором главный конфигурационный файл /etc/ssh/sshd_config, пролистать пару сотен строк полотна и начать вручную менять параметры.

Забудьте про этот подход. Лезть руками в дефолтный системный файл операционки — это откровенно плохой тон и залог проблем при будущем обслуживании сервера. В современных дистрибутивах Linux (включая Debian) по умолчанию реализована модульная структура конфигурации. Вместо редактирования монолитного файла все свои настройки мы выносим в отдельные, изолированные файлы внутри специального каталога. Давайте разберем, как устроен этот механизм и почему он бережет время и нервы при эксплуатации сервисов.

#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Завтра в 12:00 на сайте: Разбор инцидента, уложившего клиентский сервер
Помните прошлогодний материал "Кибердетектив вслепую", где сервер превратили в ботнет? Сегодня прилетел новый кейс.
Всё началось с сообщения в личке: у клиента отвалились боты, сайты перестали открываться, а машина еле откликалась. Первые подозрения на сети, ТСПУ или забитый диск не оправдались. Когда я зашел на VPS, процессор намертво висел в 200% нагрузки.
Обычный kill -9 не помогал — процесс моментально поднимался обратно.
Завтра в 12:00 выкладываю полный разбор:
— Какая уязвимость в популярном селф-хостед сервисе стала точкой входа;
— Как устроена логика автозагрузчика вредоноса и где он прятал свои закрепы;
— Полный алгоритм зачистки под root и настройка, которая намертво запечатала эту дыру.
Завтра ровно в 12:00. Не пропустите!
Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере

Всем привет!

Недавно ко мне обратился владелец одного из обслуживаемых серверов. На VPS неожиданно намертво всё легло, отвалились регулярные боты, а процессор ушел в долгие 200% утилизации. Ниже — детальный разбор: с чего всё началось, как я вычислял заразу, что представляет собой этот вирус, откуда он пролез и как я запечатал эту дыру. Погнали!

#разборы