Записки админа
12.4K subscribers
616 photos
28 videos
221 files
2.37K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://t.me/sysadminnotes?boost
Download Telegram
🖱 Datanymizer - интересная штука для ситуаций, когда нам нужно быстро сделать тестовый набор данных (для разработчиков, например), на основе того, с чем мы работаем в проде. Описываем в yml что и с какими данными нужно делать, и просто создаём дамп с помощью утилиты. На выходе получаем готовый дамп, в котором вся чувствительная информация (если мы описали её ранее), будет заменена.

Подробнее об инструменте, на русском: https://evrone.ru/datanymizer

#фидбечат #postgresql
🗜 Auditd CVE 2021-3156 - применение auditd на примере эксплуатации найденной в sudo уязвимости. #auditd #напочитать #security
🐧 Оно в первую очередь для разработчиков конечно, но возможно это кому-то покажется интересным (у меня пока получается ооооочень медленно и постепенно со всем материалом и всеми ссылками там знакомиться), а кому-то и полезным будет.

What is some existing documentation on Linux memory management?

#linux #напочитать #kernel
⚙️ Installing Nextcloud 20 on Fedora Linux with Podman - собственно, название говорит само за себя, ставим Nextcloud с помощью Podman.

#podman #напочитать #nextcloud
📚 Я любил журналы. Это приятное чувство, когда ты покупаешь или получаешь по почте свежий номер какого-нибудь ITшного или игрового издания. Находишь время на то, что бы полистать его, прочитать какие-то статьи отдельные, что-то закладкой отметить, что бы вернуться к статье позже или не потерять её. Этакий своеобразный ритуал, в ходе которого ты мог получить и какие-то новые знания и простое эстетическое удовольствие.

Сегодня, некоторых изданий уже и вовсе нет, а другие давно перешли на цифровой формат. Бумажные варианты перестали успевать за тем потоком информации, который доступен людям в современном мире. От того самого ритуала остались, разве что, приятные воспоминания, и есть мнение, что по другому быть и не могло.

Так вот к чему я - расскажите в комментариях, читаете ли современные журналы ITшные? Если да, то какие, если нет, то почему?

Там же в комментариях можно небольшой бонус забрать, после которого у меня этот вопрос и возник.

#естьмнение
Linux.Format.UK-March.2021.pdf
84.7 MB
Хе, к комментариям нельзя прикреплять файлы. Тут оставлю.
🗜 https://onlinecsvtools.com/ - наткнулся на интересный набор сайтов с простыми инструментами, которые время от времени могут нам понадобиться. В правом верхнем углу сайта есть выпадающее меню со списком всех онлайн-утилит. #линк #будничное
Две подборки полезных книг и источников от Chris Short о devops и kubernetes:

- DevOps README (Github).
- Kubernetes README (Github).

#напочитать #devops #kubernetes
🔍 Утилиты для получения информации о том, в каком облаке и каком регионе размещается интересующий нас сайт:

digaz - https://github.com/sampointer/digaz
digg - https://github.com/sampointer/digg
digaws - https://github.com/sampointer/digaws

А тут ребята аж отдельный сервис по этому поводу сделали: https://runson.cloud/

#линк #cloud #будничное
📎 Hyperscale SIG.

И да, скорее всего, вы в курсе, но если нет, то вот вам ещё один выход из ситуации с CentOS - остаться на CentOS Stream и внимательно следить за инициативой Hyperscale SIG, в рамках которой, планируется обеспечить работу CentOS Stream в крупномасштабной инфраструктуре. Началось всё с инженеров Twitter и Facebook (у последних часть инфраструктуры на CentOS Stream), и похоже что у этой идеи есть будущее. Какое - время покажет.

Если кратко, инициатива Hyperscale - это возможность развёртывания CentOS Stream в "суровом" проде, поддержка устаревающего функционала (привет iptables), возможность получения более свежих версий софта без потери стабильности (даже systemd обновлять подумывают), и если всё пойдёт хорошо, организация альтернативных сборок ядра, например, на основе LTS версий. Уверен, что список далеко не полный, так что выглядит это всё интересно.

Подробности можно получить по ссылкам ниже:

• Страница инициативы.
• Презентация Hyperscale SIG (слайды).
• Hyperscalers SIG introduction -- Davide Cavalca (видео).

Что из этого получится - будем посмотреть.

#centos #видео #напочитать
🎛 Я за что блог Selectel люблю - за то что ребята умеют буквально на пальцах для начинающих объяснить нужную тему. Вот, например, про запуск Grafana написали пошагово (абзац с заказом сервера у них можно пропустить) - Установка и настройка Grafana.

#grafana #monitoring #напочитать
💬 Сначала я просто писал ответ на комментарий, но он как-то в отдельный пост превратился. Итак...

> Я может сейчас глупость скажу, но кмк сейчас вместо туториалов по установке принято ансибл писать

Вот как это вижу я. Предположение это - точно не глупость, а вполне себе распространённое мнение, особенно среди коллег, которые в профессии уже давно, которые и плейбук написать смогут, и поставить из пакетов, и вручную собрать из сорцев, если будет нужно. С ними всё понятно. Не понятно с начинающими джунам, с теми, кто ещё всё вот это вот делать только учится.

На мой взгляд (и я, кстати, допускаю что я ошибаюсь, но всё же), даже в век контейнеров и плейбуков, специалист должен уметь поставить и развернуть софт и вручную тоже. Для чего? Что бы понимать как выполняется установка, что можно настроить ещё на начальном этапе и т. п. То есть навык установки вручную и навык написания плейбука того же, должны развиваться либо один за другим, либо параллельно.

Грубо говоря, это как с автомобилем. Тебе не обязательно понимать как нужно перебирать двигатель, но ты должен иметь хоть какое-то понимание, куда посмотреть, если машина не завелась после того как ты ключ вставил/кнопку нажал.

Ошибаюсь ли я? Возможно у меня взгляды на происходящее уже банально устарели, и в современном мире в дивопс и администрирование джуны сразу вкатываются с темы автоматизации и контейнеров, приходя к каким-то базовым вопросам позже, либо и вовсе не затрагивая их? Поделитесь мнением в комментариях и простом голосовании.

😈 - уметь ставить софт вручную - полезный навык для начинающего.
🤖 - автоматизация наше всё, установка руками начинающему не так важна.

#естьмнение
Пост для комментариев к предыдущему сообщению. 😉
🐧 Тут RHEL подвезли очередную порцию "бесплатных возможностей". На этот раз для opensource организаций - Extending no-cost Red Hat Enterprise Linux to open source organizations. Простому администратору пары-тройки дедиков с сайтиками от этого ни холодно, ни жарко, я думаю.

P. S. В мире без старого доброго CentOS мне пока что видится только два пути, если мы решаем остаться на аналогах, и не уходить на deb\suse и т. п.:

- AlmaLinux - как замена стабильному CentOS (потому что у CloudLinux достаточно и опыта и ресурсов, что бы сделать это);
- CentOS Stream (если нам не так критична титаническая стабильность дистрибутива).

Есть ещё Oracle, да, но там тоже не до конца понятно что могут начудить с дистрибутивом и требованиями к нему (что с другой стороны, и с другими коммерческими компаниями может произойти).

#centos #rhel
https://free-for.dev/ - подборка разного, доступного бесплатно, полезного для нас с вами в тех или иных ситуациях. #линк
🔍 И ещё один #линк - простой сервис для DNS запросов от Julia Evans: https://dns-lookup.jvns.ca/

Для тех, кто не смог в dig (ну или для тех, кому dig использовать не всегда удобно), а dnsdumpster.com кажется слишком сложным. :)
🛠 И ещё немного про Selectel будет. У них сейчас проходит этакий курс, в котором они рассказывают о том, как работают они сами, как в принципе работает датацентр. Уже успели поговорить про стойки, охлаждение, телекоммуникации, про оборудование в датацентре. Если вам эта тема интересна, если хочется иметь представление о том, как датацентр может работать, то стоит на серию роликов обратить внимание.

- Публичный плейлист с ними доступен здесь: https://www.youtube.com/playlist?list=PLCHX0Xp-DjKr3ygEpSf44jZMuCkvIrW8S
- Седьмой ролик пока что доступен только по ссылке здесь: https://www.youtube.com/watch?v=Lu_IxKiFw3g

#видео #hardware
🔐 Критика в адрес cli менеджера паролей pass: https://rot256.dev/post/pass/ Автор описал этакие "анти-фичи", которые как бы и не уязвимости, но в то же время вызывают вопросы. Любопытно, что альтернатив для cli менеджера паролей он не предложил ничего всё равно.

P. S. Если вы такие альтернативы знаете - пишите в комментариях. Мне что-то тоже ничего в голову не пришло с ходу. С тем же vault и аналогичным серьёзным софтом всё понятно, но вот чего-то простого, такого как pass, с ходу не вспомнил.

#pass #security #напочитать