Записки админа
12.8K subscribers
653 photos
29 videos
227 files
2.48K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://t.me/sysadminnotes?boost
Download Telegram
January 27, 2018
☁️ Google cloud shell.

Оказывается об этом знают не все - у Google есть возможность прямо в браузере получить доступ к Cloud Shell - этакая виртуальная машина, в которой есть набор всех необходимых инструментов для управления ресурсами в облаке. Есть сам gcloud клиент, есть редакторы типа vi и nano, доступен git, bash и т. д. Теримнал доступен здесь (потребуется только аккаунт Google):

https://console.cloud.google.com/cloudshell/editor?pli=1&shellonly=true

Документация по работе с Google Cloud Shell доступна здесь:

https://cloud.google.com/shell/docs/quickstart

#google #cloud
January 28, 2018
MasterCentOS7LinServ.pdf
10.9 MB
January 29, 2018
📊 Мониторинг сайтов и серверов.

В заметке поднимаем и настраивааем PHP Server Monitor - простой мониторинг для сайтов и серверов, который может быть запущен даже на обычном хостинг-аккаунте.

PHP-хейтеры, не бузите, это действительно неплохой проект, который порой выручает веб-мастеров. 🙂

📗 Открыть на сайте

#будничное #monitoring
January 29, 2018
🐧 Linux Kernel Runtime Guard.

Тем временем, был анонсирован новый проект, который однозначно заслуживает внимания - Linux Kernel Runtime Guard. LKRG - это модуль для ядра Linux, который выполняет проверку целостности среды и предотвращает работу эксплойтов, нацеленных на уязвимости в ядре.

Версия 0.0 уже доступна для загрузки, разумеется, она не для прода, но все заинтересованные уже могут попробовать модуль в работе. Заявлена поддержка RHEL7, Ubuntu 16.04 и даже OpenVZ 7, Virtuozzo 7.

Подробности, сам модуль и подписка на рассылку здесь:
http://www.openwall.com/lkrg/

Анонс на openwall:
http://www.openwall.com/lists/announce/2018/01/29/1

Обязательно возьмите на заметку этот проект, надеюсь, будущее у него будет хорошее.

#kernel #security
January 30, 2018
January 30, 2018
👨🏻‍💻 Mosh.

Оказался в ситуации, когда интернет у меня, мягко говоря, работает очень не стабильно, при этом, какие-то задачи решать таки надо, в том числе и работая на серверах. На помощь пришла утилита Mosh - это теримнал, который позволяет работать с сервером в условиях плохой связи (частые обрывы и реконнекты), при смене IP, сетей и т. п. Можно переключиться с 3G модема на Wi-Fi, или же заметить что соединение разорвано, переподключиться, и просто продолжить работу в терминале.

При этом, для Mosh не требуются права суперпользователя, его не нужно запускать как какой-то демон, так как он работает со стандартным SSH. Если коротко - при запуске клиента mosh-client на ПК, выполняется соединение по SSH на сервер, где запускается бинарник mosh-server. Запущенный бинарник занимает UDP порт и отправляет информацию о нём клиенту. Затем SSH сессия закрывается, а клиент и сервер продолжают работать между собой по UDP. Разумеется, соединение при передаче данных шифруется.

Разработчики поддерживают почти все известные ОС, есть даже расширение для Chrome и возможность использовать Mosh на смартфонах. В общем, если ещё о таком терминале не слышали, обязательно обратите на него внимание.

https://mosh.org/

#будничное #mosh #shell
January 31, 2018
Media is too big
VIEW IN TELEGRAM
January 31, 2018
💬 Никогда этого не было, и вот опять.

Пора проверять обновления PHP. Обновления PHP сами себя не проверят. Открылись подробности очередной уязвимости. Если кратко - подсовываем GD на обработку специальный GIF, и получаем проблемы на сервере.

Подробнее с примером здесь:
https://goo.gl/JgwKw5

И ещё подробности здесь:
https://goo.gl/vy8EXV

#php #security
January 31, 2018
🌨 Вжух, и пролетело время.

Канал работает вот уже девять месяцев, и это прям здорово. 🙂 Тем для рассмотрения ещё куча, так что продолжаем. Рассказывайте о канале друзьям и коллегам, оставайтесь на связи, продолжайте фидбечить... Спасибо вам за участие в жизни канала, это всегда стимулирует делать что-то интересное и дальше.

В январе, на сайте можно было прочитать вот о чём...

🔅 Как быстро поднять мониторинг для сайта и сервера

🔅 Как работать с Virustotal прямо из консоли

🔅 Чем можно писать выполненные команды в syslog

🔅 Чем можно дебажить bash скрипты

🔅 С помощью чего можно анализировать логи доступа

🔅 Как можно попробовать ускорить работу OpenVPN

🔅 Как быстро поставить Grsecurity ядро в Debian

🔅 Чем можно заблокировать TOR на сервере

Кроме того, на канале было несколько полезных заметок с #видео, так же проверьте материалы по тегам #книга, #nginx, #курсы. Ну и как всегда есть полезное с Github, и кое-какие новости безопасности. Полистайте если пропустили и если станет интересно.

Вот такой дайджест, камрады. Работем дальше. Последний месяц зимы пролетит не заметно, я уверен. 🙂
February 1, 2018
February 2, 2018
☁️ Cloudflare для open source.

А ещё, полезно будет знать, что Cloudflare сообщили о бесплатном предоставлении Pro аккаунтов для open source проектов. Для получения, разработчиков таких проектов просят связаться по почте os-sponsorship@cloudflare.com.

https://twitter.com/Cloudflare/status/958407278700515329

#cloudflare
February 2, 2018
📦 Сайт как приложение.

Хотел оставить это на понедельник, но появилось немного времени сегодня.

Камрады, знаете же вот этот часто встречающийся приём, когда веб-приложение оборачивают в браузер и распространяют его в таком виде. Собственно, для этого теперь даже разработчиком быть не обязательно - достаточно просто утилиты Nativefier. Ставим её в систему, и одной командой любой сайт оборачиваем в Electron, делая из него "приложение".

С одной стороны - баловство конечно, с другой, я таки пару постоянно открытых вкладок в такое вот приложение утащил. На первый взгляд, стало несколько удобнее. Посмотрим как будет дальше. Заметку о работе с утилитой к сообщению прикладываю.

📗 Открыть на сайте

#nativefier
February 2, 2018
February 4, 2018
🔗 HTTPing.

И вот здесь ещё небольшая заметка о httping вышла. Удобная утилита для "пинга" сайтов и получения статистики при этом. IPv6, SSL, работа с авторизацией, поддержка прокси, настройка сети и всё вот это вот в наличии имеется.

📗 Открыть на сайте

#будничное #centos #repo
February 4, 2018
💻 Поиск из cli.

Любителям cli утилит в копилку - Google и DuckDuckGo поисковики прямо в терминале. Поддержка прокси, Do Not Track, отключение юзерагента. Возожность выполнять специальные запросы (filetype и т. п.) и многие другие полезности обеих ПС присутствуют.

Goo: https://github.com/jarun/googler

Ddg: https://github.com/jarun/ddgr

#фидбечат #cli
February 5, 2018
February 5, 2018
February 6, 2018
🔎 CMS Finder.

И вот ещё занятная штука (особенно хостерам, если они ещё не в курсе, должна понравиться):

https://github.com/diphost/cmsfinder

Детектор установленных на сервере CMS. Решает задачу нахождения установленных CMS и уточнения их версий. Что с этой информацией дальше делать - например, пнуть клиента и обратить его внимание на то, что у него сайт работает на слегка дырявых скриптах.

#будничное #security #cmsfinder
February 6, 2018