⇨ Terraform + Ansible: The DevOps Workflow That Actually Works
Интересное видео с конкретными примерами на тему использования
Terraform и Ansible. Где что уместнее применять, в чём основные отличия и сходства и т.д. Автор выдал базу, актуально тем, кто только изучает эти инструменты. Он прям очень наглядно показал на примере жизненного цикла инфраструктуры, на каком этапе какой инструмент что делает.
⇨ What Is an NPU Actually Good For?
Очень интересное видео, в котором автор на реальном примере сравнил новые процессоры NPU, разработанные для задач ИИ. Он взял видеорегистратор Frigate, зациклил на нём один и тот же видеопоток и сравнил распознавание объектов и прочую аналитику в Frigate, выполняя её на CPU, GPU и NPU. Frigate позволяет гибко управлять этими настройками. NPU немного превзошёл по производительности CPU, при этом потребляя меньше электроэнергии.
⇨ Полезные советы по Zabbix: улучшенный обзор данных с помощью пользовательских полей таблиц
Пример настройки пользовательских столбцов в списках хостов в Zabbix. В данном видео добавили столбец с версией ОС на хосте. Эту информацию взяли из раздела Inventory. Раньше эту информацию можно было увидеть только в обзоре значений в соответствующем разделе. Теперь данные из любого айтема, макроса или раздела инвентаризации можно выводить в табличные представления. Это актуально для 8-й версии сервера.
⇨ От 1 до 10 000 RPS: Как масштабируется Backend приложение при росте нагрузки
Хорошее структурированное видео от разработчика, но будет интересно и для эксплуатации, потому что суть одна и та же. Автор на примерах показал, как растёт проект по нагрузке и как растёт и настраивается обслуживающая его инфраструктура.
⇨ Работа с HTTP-заголовками запроса и ответа
Автор разобрал базу по настройкам заголовков за примере Angie. Если настраиваете и обслуживаете веб сервера Nginx/Angie, то будет полезно. Хотя лично я всё это знаю уже давно.
⇨ Работа с переменными в Angie
Тоже база, но уже по переменным. Актуально и для Nginx.
⇨ Я протестировал ВСЕ кванты Qwen 3.8 27B для 16 ГБ
Короткое видео с тестами, где сравнили все популярные квантованные версии практически народной Qwen 3.8, которую можно запустить на 16 ГБ видеопамяти, например на 5060Ti. Будет очень актуально тем, кто запускает такие модели у себя. Модель весьма функциональна и запускается на домашних видюхах.
⇨ Omarchy - совсем другой Linux. Он не похож ни на Windows, ни на MacOS.
Обзор необычного дистрибутива на базе Linux - Omarchy. Впервые о нём услышал. Было любопытно посмотреть. Визуально мне он понравился. Ну а по сути Linux он и есть Linux со своими доработками.
———
ServerAdmin:
#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Terraform + Ansible: The DevOps Workflow That Actually Works
Check out Twingate and supercharge your security: https://bit.ly/3Y1OaZi
Terraform vs Ansible is often the wrong debate. In this video, I’ll explain Infrastructure as Code, compare how Terraform/OpenTofu and Ansible actually work, and use my Proxmox HomeLab…
Terraform vs Ansible is often the wrong debate. In this video, I’ll explain Infrastructure as Code, compare how Terraform/OpenTofu and Ansible actually work, and use my Proxmox HomeLab…
👍44👎1
Думаю все, кто работают в консоли Linux, знают про автодополнение имён файлов и директорий. Это когда вы вводите часть имени файла, нажимаете tab и видите дальше варианты имён, которых может быть несколько. Это очень удобно, если не помнишь точное полное имя бинарника. Например, после установки MariaDB надо запустить файл
Я почти всегда на серверах использую оболочку bash, работаю только в ней. Для bash можно настроить автодополнение не только для файлов и папок, но и для команд. За это отвечает отдельный пакет bash-completion. У него свой репозиторий - https://github.com/scop/bash-completion. Проект активно поддерживается и обновляется.
В популярных дистрибутивах он чаще всего включён в набор системных утилит. По крайней мере в стандартных минимальных образах Debian и Ubuntu это так. В Centos он тоже раньше был по умолчанию. Отдельно никогда его не ставил. Вы можете установить более свежую версию вручную из github, если та, что есть в репозиториях, вас не устраивает.
Обычно bash-completion включается автоматически для обычных пользователей, а для root - нет. Надо отдельно добавить в его
В Debian эта конструкция автоматически добавляется обычным пользователям. А в системном
Если вдруг вам по какой-то причине это не нужно, пакет можете просто удалить. Теоретически, консоль может стать более отзывчивой, так как автодополнение добавляет некоторую задержку.
Пост чисто для расширения кругозора тем, кто не в курсе этого. Я сам много лет работал в консоли и не знал об автодополнении для команд. Ну и чтобы добавить полезности публикации, приведу несколько прикладных примеров автодополнения, про которые вы возможно не знали.
🔹
🔹
🔹
🔹
🔹
🔹
🔹
🔹
Ну и так далее. Почти для всех популярных команд есть те или иные подсказки. Удобная штука, если постоянно работаешь в консоли.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#bash
mariadb-secure-installation. Я набираю mariadb, жму tab и выбираю из предложенных вариантов. Так проще написать и не ошибиться. Варианты подстановки проверяются в директориях, заданных в $PATH, в текущей папке, в алиасах, во встроенных в оболочку командах и может где-то ещё.Я почти всегда на серверах использую оболочку bash, работаю только в ней. Для bash можно настроить автодополнение не только для файлов и папок, но и для команд. За это отвечает отдельный пакет bash-completion. У него свой репозиторий - https://github.com/scop/bash-completion. Проект активно поддерживается и обновляется.
В популярных дистрибутивах он чаще всего включён в набор системных утилит. По крайней мере в стандартных минимальных образах Debian и Ubuntu это так. В Centos он тоже раньше был по умолчанию. Отдельно никогда его не ставил. Вы можете установить более свежую версию вручную из github, если та, что есть в репозиториях, вас не устраивает.
Обычно bash-completion включается автоматически для обычных пользователей, а для root - нет. Надо отдельно добавить в его
.bashrc что-то типа такого:if ! shopt -oq posix; then if [ -f /usr/share/bash-completion/bash_completion ]; then . /usr/share/bash-completion/bash_completion elif [ -f /etc/bash_completion ]; then . /etc/bash_completion fifiВ Debian эта конструкция автоматически добавляется обычным пользователям. А в системном
/etc/bash.bashrc она закомментирована. Можно её там раскомментировать тоже.Если вдруг вам по какой-то причине это не нужно, пакет можете просто удалить. Теоретически, консоль может стать более отзывчивой, так как автодополнение добавляет некоторую задержку.
Пост чисто для расширения кругозора тем, кто не в курсе этого. Я сам много лет работал в консоли и не знал об автодополнении для команд. Ну и чтобы добавить полезности публикации, приведу несколько прикладных примеров автодополнения, про которые вы возможно не знали.
🔹
killall <tab> - увидите список всех процессов, которые можно прибить, указав имя🔹
chown <tab> - увидите список пользователей🔹
apt <tab> увидите список команд для apt🔹
apt install mariadb-<tab> увидите все пакеты, начинающиеся с mariadb. Это иногда удобнее и быстрее, чем использовать apt search🔹
journalctl -u <tab> - вот это очень удобно, увидите список юнитов с логами🔹
systemctl restart <tab> - список всех сервисов, если список большой, то не очень удобно🔹
systemctl restart openvpn<tab> - вот это уже более практичный пример, потому что лично я всегда забываю правильные полные имена, когда у тебя несколько серверов запущены🔹
ip <tab> - будет полезно, если ещё в подкорке не записалось ip a, ip r и т.д.Ну и так далее. Почти для всех популярных команд есть те или иные подсказки. Удобная штука, если постоянно работаешь в консоли.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#bash
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍151👎2
Сегодня ночью словил неприятные проблемы с браузерами, которые сначала поставили в тупик. Я даже толком не сразу понял, что произошло. У меня сейчас два основных браузера - Яндекс.Браузер и Ungoogled Chromium. Со времени публикации про последнего, стал постоянно использовать его портабельную (или портированную?) версию.
В обоих браузерах установлено ровно два плагина:
- ZeroOmega - для быстрого переключения прокси серверов. У меня есть набор VPS в разных частях света. Все они объединены в единую сеть, на каждом установлены HTTP Proxy (privoxy) и MTProxy. Я могу оперативно использовать по мере необходимости любую из них. В браузере есть правила автоматического переключения, так что чаще всего всё это автоматически работает. Мне лично такая схема кажется максимально простой и удобной. Давно её использую, меня устраивает. С помощью ИИ автоматизировал установку и настройку. Так что мне достаточно арендовать новую VPS, запустить там роль Ansible и тачка попадает в мою сеть.
- uBlock Origin - тут рассказывать нечего, обычный блокировщик рекламы.
Вечером обновляется Яндекс.Браузер. Я какое-то время работаю, потом перезапускаю его. И он ругается на оба плагина, говорит, что они какие-то подозрительные, неподписанные и предлагает переустановить. Я не стал ничего делать. Но после очередного перезапуска они просто исчезли 😳
Для меня это критично, потому что вся работа встала. Сейчас добрая половина сайтов, на которых я регулярно бываю, напрямую не работают. Запускаю Ungoogled Chromium, а там вообще этих плагинов нет. Просто исчезли, как-будто их и не было.
Тут я уже напрягся, так как не понял, каким образом в одно и то же время в обоих браузерах, никак не связанных между собой, исчезли оба плагина. Начал думать, не Яндекс ли своим обновлением прошерстил весь компьютер и решил удалить то, что ему показалось лишним. Теоретически это возможно, но практически пока что это было бы слишком круто для него. Но в будущем не удивлюсь, если такое случится. Пользуясь продуктами техногигантов, ты перестаешь полностью контролировать своё устройство.
Открываю магазин Chrome, там для обоих расширений стоит заглушка - Этот продукт недоступен. Тут я уже начал подозревать, что проблема не у меня. Потом в репозитории uBlock заметил небольшую пометочку:
"Manifest V2 support timeline": "Aug 31st 2026: All remaining Manifest V2 extensions removed from the Chrome Web Store".
Смотрю на часы - оно. У меня как раз за полночь перевалило. Понял, что эти вещи как-то связаны. Единственное, что не понятно, почему оба браузера удалили эти расширения. Ладно, исчезли из магазина. Но зачем их удалять?
В итоге скачал из обоих репозиториев zip архивы с плагинами, распаковал в папку, включил в браузерах режим разработчика в управлении плагинами и установил их вручную. Пока работают. Не знаю, надолго ли. Если браузеры в итоге запретят установку сторонних плагинов, то это станет серьёзной проблемой.
Понял для себя, что настройки этих плагинов надо бэкапить. Первый раз со мной такое случается, что я их теряю. Теоретически можно было из бэкапа системы забрать, но не стал заморачиваться. Восстановил вручную и сразу сохранил. Они нечасто меняются, можно и вручную после изменений сохранять.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#полезное #разное
В обоих браузерах установлено ровно два плагина:
- ZeroOmega - для быстрого переключения прокси серверов. У меня есть набор VPS в разных частях света. Все они объединены в единую сеть, на каждом установлены HTTP Proxy (privoxy) и MTProxy. Я могу оперативно использовать по мере необходимости любую из них. В браузере есть правила автоматического переключения, так что чаще всего всё это автоматически работает. Мне лично такая схема кажется максимально простой и удобной. Давно её использую, меня устраивает. С помощью ИИ автоматизировал установку и настройку. Так что мне достаточно арендовать новую VPS, запустить там роль Ansible и тачка попадает в мою сеть.
- uBlock Origin - тут рассказывать нечего, обычный блокировщик рекламы.
Вечером обновляется Яндекс.Браузер. Я какое-то время работаю, потом перезапускаю его. И он ругается на оба плагина, говорит, что они какие-то подозрительные, неподписанные и предлагает переустановить. Я не стал ничего делать. Но после очередного перезапуска они просто исчезли 😳
Для меня это критично, потому что вся работа встала. Сейчас добрая половина сайтов, на которых я регулярно бываю, напрямую не работают. Запускаю Ungoogled Chromium, а там вообще этих плагинов нет. Просто исчезли, как-будто их и не было.
Тут я уже напрягся, так как не понял, каким образом в одно и то же время в обоих браузерах, никак не связанных между собой, исчезли оба плагина. Начал думать, не Яндекс ли своим обновлением прошерстил весь компьютер и решил удалить то, что ему показалось лишним. Теоретически это возможно, но практически пока что это было бы слишком круто для него. Но в будущем не удивлюсь, если такое случится. Пользуясь продуктами техногигантов, ты перестаешь полностью контролировать своё устройство.
Открываю магазин Chrome, там для обоих расширений стоит заглушка - Этот продукт недоступен. Тут я уже начал подозревать, что проблема не у меня. Потом в репозитории uBlock заметил небольшую пометочку:
"Manifest V2 support timeline": "Aug 31st 2026: All remaining Manifest V2 extensions removed from the Chrome Web Store".
Смотрю на часы - оно. У меня как раз за полночь перевалило. Понял, что эти вещи как-то связаны. Единственное, что не понятно, почему оба браузера удалили эти расширения. Ладно, исчезли из магазина. Но зачем их удалять?
В итоге скачал из обоих репозиториев zip архивы с плагинами, распаковал в папку, включил в браузерах режим разработчика в управлении плагинами и установил их вручную. Пока работают. Не знаю, надолго ли. Если браузеры в итоге запретят установку сторонних плагинов, то это станет серьёзной проблемой.
Понял для себя, что настройки этих плагинов надо бэкапить. Первый раз со мной такое случается, что я их теряю. Теоретически можно было из бэкапа системы забрать, но не стал заморачиваться. Восстановил вручную и сразу сохранил. Они нечасто меняются, можно и вручную после изменений сохранять.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#полезное #разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125👎10
Выделенные серверы - надежно. Но их настройка - долго и сложно. Или нет?
Когда компании нужна физически изолированная инфраструктура, обычно есть два варианта: покупать и обслуживать собственное оборудование либо брать выделенные серверы в аренду и самостоятельно собирать на них необходимое окружение.
Yandex B2B Tech предлагает ещё один вариант — Yandex BareMetal Extend.
Инфраструктура физически отделена от публичного облака, но при этом не требуется самостоятельно собирать весь стек. Решение предлагает выделенные серверы с готовой виртуализацией, Kubernetes® и разработки приложений на Stackland.
При необходимости ресурсы можно резервировать и объединять выделенные серверы через приватное соединение.
Отдельный момент — поддержка. Функционал с виртуализацией разработан совместно с K2 Cloud, техническое сопровождение клиентов компании организуют в формате единого окна.
По безопасности: Yandex BareMetal соответствует первому уровню защищённости персональных данных. Защита обеспечивается на уровнях ЦОД, сети и сервиса.
То есть получается промежуточный вариант, когда и данные размещаются надежно, и ускориться с запуском сервисов можно значительно. Физические ресурсы выделены отдельно, а часть по настройке и поддержке инфраструктуры берёт на себя провайдер.
👉 Подробнее о решении можно ознакомиться на сайте.
Когда компании нужна физически изолированная инфраструктура, обычно есть два варианта: покупать и обслуживать собственное оборудование либо брать выделенные серверы в аренду и самостоятельно собирать на них необходимое окружение.
Yandex B2B Tech предлагает ещё один вариант — Yandex BareMetal Extend.
Инфраструктура физически отделена от публичного облака, но при этом не требуется самостоятельно собирать весь стек. Решение предлагает выделенные серверы с готовой виртуализацией, Kubernetes® и разработки приложений на Stackland.
При необходимости ресурсы можно резервировать и объединять выделенные серверы через приватное соединение.
Отдельный момент — поддержка. Функционал с виртуализацией разработан совместно с K2 Cloud, техническое сопровождение клиентов компании организуют в формате единого окна.
По безопасности: Yandex BareMetal соответствует первому уровню защищённости персональных данных. Защита обеспечивается на уровнях ЦОД, сети и сервиса.
То есть получается промежуточный вариант, когда и данные размещаются надежно, и ускориться с запуском сервисов можно значительно. Физические ресурсы выделены отдельно, а часть по настройке и поддержке инфраструктуры берёт на себя провайдер.
👉 Подробнее о решении можно ознакомиться на сайте.
👎20👍8
🔝 ТОП постов за прошедший месяц август. Все самые популярные публикации по месяцам можно почитать со соответствующему хэштэгу #топ. Отдельно можно посмотреть ТОП за прошлые года: 2023 и 2024 и 2025.
Проходная публикация. Сделал для порядка, чтобы не пропускать месяца. Не знаю, насколько ещё актуально делать подборки раз в месяц. Имеет смысл перейти на квартальные интервалы. Пока по привычке сделал так.
Стал писать меньше и в основном то, что сходу в голову приходит или с чем столкнулся. Перестал искать и подбирать наиболее интересные и вовлекающие темы. Как-будто бы уже всё самое интересное ранее написал, а повторяться и публиковать старое не очень хочется. Самому не интересно. Хотя иногда прохожусь по совсем старым темам, если считаю их полезными.
Плюс, не хочется писать то, что ИИ расскажет сходу без дополнительных исследований. А он сейчас много тем закрывает самостоятельно, но не все, конечно. Писал на днях скрипты для Mikrotik с chatgpt plus. Не хватило терпения довести дело до рабочего финала. Очень хреново он скрипты пишет, в отличие от bash. Постоянно ошибки, то одно, то другое не работает. Впустую время потратил.
📌 Больше всего пересылок:
◽️Обзор PatchMon, Frigate, Immich (145)
◽️Настройка Xpenology (141)
◽️Автодополнение с помощью bash-completion (133)
📌 Больше всего комментариев:
◽️Замена облачных услуг локальными (202)
◽️Ответы LLM нужно всегда проверять (105)
◽️Менеджер соединений MC22 (102)
📌 Больше всего реакций:
◽️Автодополнение с помощью bash-completion (135)
◽️Замена облачных услуг локальными (128)
◽️Обзор PatchMon, Frigate, Immich (124)
📌 Больше всего просмотров:
◽️Замена облачных услуг локальными (8940)
◽️RTX 5090 6GPU Workstation (8175)
◽️Нововведения в Zabbix 8.0 LTS (8100)
#опрос
Проходная публикация. Сделал для порядка, чтобы не пропускать месяца. Не знаю, насколько ещё актуально делать подборки раз в месяц. Имеет смысл перейти на квартальные интервалы. Пока по привычке сделал так.
Стал писать меньше и в основном то, что сходу в голову приходит или с чем столкнулся. Перестал искать и подбирать наиболее интересные и вовлекающие темы. Как-будто бы уже всё самое интересное ранее написал, а повторяться и публиковать старое не очень хочется. Самому не интересно. Хотя иногда прохожусь по совсем старым темам, если считаю их полезными.
Плюс, не хочется писать то, что ИИ расскажет сходу без дополнительных исследований. А он сейчас много тем закрывает самостоятельно, но не все, конечно. Писал на днях скрипты для Mikrotik с chatgpt plus. Не хватило терпения довести дело до рабочего финала. Очень хреново он скрипты пишет, в отличие от bash. Постоянно ошибки, то одно, то другое не работает. Впустую время потратил.
📌 Больше всего пересылок:
◽️Обзор PatchMon, Frigate, Immich (145)
◽️Настройка Xpenology (141)
◽️Автодополнение с помощью bash-completion (133)
📌 Больше всего комментариев:
◽️Замена облачных услуг локальными (202)
◽️Ответы LLM нужно всегда проверять (105)
◽️Менеджер соединений MC22 (102)
📌 Больше всего реакций:
◽️Автодополнение с помощью bash-completion (135)
◽️Замена облачных услуг локальными (128)
◽️Обзор PatchMon, Frigate, Immich (124)
📌 Больше всего просмотров:
◽️Замена облачных услуг локальными (8940)
◽️RTX 5090 6GPU Workstation (8175)
◽️Нововведения в Zabbix 8.0 LTS (8100)
#опрос
Telegram
ServerAdmin.ru
🎄🔝 Под конец года имеет смысл подвести некоторые итоги. В повседневной жизни я не привык это делать. Обычно только доходы/расходы анализирую. А вот в разрезе канала было интересно посмотреть итоги.
Я подготовил ТОП публикаций за прошедший год. Это было…
Я подготовил ТОП публикаций за прошедший год. Это было…
👍35👎1
Последнее время стал замечать проблемы с доступом к стандартным репозиториям Debian:
◽️deb.debian.org
◽️ftp.debian.org
Последний так вообще почти не работает. Из российских я часто использовал:
◽️mirror.docker.ru/debian
Так с ним тоже постоянно возникают проблемы. Последнее время ошибка на устаревшую информацию:
По моим наблюдениям, нормально работает зеркало на mirror.yandex.ru. Я сейчас его начинаю везде прописывать. В старом формате
И в новом формате
После этого:
Я сейчас везде с новья настраиваю новый формат. Если где-то указан старый, то оставляю старый.
Здесь же у Яндекса подключаю репозиторий Grafana и некоторые другие. Вот пример Графаны. Создаём файл
Ключ grafana.gpg придётся скачать вручную, если с сервера нет доступа к оригинальному репозиторию. А его скорее всего нет, иначе зачем бы вам нужно было использовать зеркало Яндекса. В общем, любым способом скачайте файл https://apt.grafana.com/gpg.key и сохраните его как /etc/apt/keyrings/grafana.gpg. После этого можно установить Grafana и прочие пакеты. Скорее всего вам понадобится alloy:
Для продуктов Elastic такая же история. Качаем ключ https://artifacts.elastic.co/GPG-KEY-elasticsearch, подключаем репозиторий https://mirror.yandex.ru/mirrors/elastic/9/dists/:
У Яндекса есть копии реп многих популярных иностранных продуктов. Можно пользоваться. Мне лично репозиториев Zabbix не хватает. К ним хоть и не ограничивают доступ, но скорость иногда не очень. Можно было бы и его добавить. Там объёмы небольшие, не помешает.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#debian #apt
◽️deb.debian.org
◽️ftp.debian.org
Последний так вообще почти не работает. Из российских я часто использовал:
◽️mirror.docker.ru/debian
Так с ним тоже постоянно возникают проблемы. Последнее время ошибка на устаревшую информацию:
Error: Release file for http://mirror.docker.ru/debian/dists/trixie-updates/InRelease is expired (invalid since 11d 8h 50min 22s). Updates for this repository will not be applied.
По моим наблюдениям, нормально работает зеркало на mirror.yandex.ru. Я сейчас его начинаю везде прописывать. В старом формате
/etc/apt/sources.list:deb https://mirror.yandex.ru/debian/ trixie main contrib non-free non-free-firmware
deb-src https://mirror.yandex.ru/debian/ trixie main contrib non-free non-free-firmware
deb https://mirror.yandex.ru/debian/ trixie-updates main contrib non-free non-free-firmware
deb-src https://mirror.yandex.ru/debian/ trixie-updates main contrib non-free non-free-firmware
deb https://mirror.yandex.ru/debian-security/ trixie-security main contrib non-free non-free-firmware
deb-src https://mirror.yandex.ru/debian-security/ trixie-security main contrib non-free non-free-firmware
И в новом формате
/etc/apt/sources.list.d/debian.sources:Types: deb deb-src
URIs: https://mirror.yandex.ru/debian/
Suites: trixie trixie-updates
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/debian-archive-keyring.gpg
Types: deb deb-src
URIs: https://mirror.yandex.ru/debian-security/
Suites: trixie-security
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/debian-archive-keyring.gpg
После этого:
# apt clean# apt updateЯ сейчас везде с новья настраиваю новый формат. Если где-то указан старый, то оставляю старый.
Здесь же у Яндекса подключаю репозиторий Grafana и некоторые другие. Вот пример Графаны. Создаём файл
/etc/apt/sources.list.d/grafana.sources:Types: deb
URIs: https://mirror.yandex.ru/mirrors/packages.grafana.com/oss/deb/
Suites: stable
Components: main
Signed-By: /etc/apt/keyrings/grafana.gpg
Ключ grafana.gpg придётся скачать вручную, если с сервера нет доступа к оригинальному репозиторию. А его скорее всего нет, иначе зачем бы вам нужно было использовать зеркало Яндекса. В общем, любым способом скачайте файл https://apt.grafana.com/gpg.key и сохраните его как /etc/apt/keyrings/grafana.gpg. После этого можно установить Grafana и прочие пакеты. Скорее всего вам понадобится alloy:
# apt update# apt install alloyДля продуктов Elastic такая же история. Качаем ключ https://artifacts.elastic.co/GPG-KEY-elasticsearch, подключаем репозиторий https://mirror.yandex.ru/mirrors/elastic/9/dists/:
Types: deb
URIs: https://mirror.yandex.ru/mirrors/elastic/9/
Suites: stable
Components: main
Architectures: amd64
Signed-By: /etc/apt/keyrings/elastic.gpg
У Яндекса есть копии реп многих популярных иностранных продуктов. Можно пользоваться. Мне лично репозиториев Zabbix не хватает. К ним хоть и не ограничивают доступ, но скорость иногда не очень. Можно было бы и его добавить. Там объёмы небольшие, не помешает.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#debian #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139👎5
У меня есть доступ к так называемому общему платному аккаунту ChatGPT Plus, которым одновременно пользуются несколько человек. Для разовых задач разницы нет, какой это аккаунт. Я его использую для рисования картинок и поиску и обработки справочной информации.
Иногда заглядываю в соседние диалоги, посмотреть, что там люди делают. Много чего делают и даже не удаляют за собой. Всё оставляют на всеобщее обозрение, в том чичсле и персональную информацию. Это будет на их совести и глупости.
Приложил пару забавных диалогов оттуда. Это не фейки, я реально их сам заскринил. Некоторые люди разговаривают с ботом, как с человеком. На всякий случай напомню, что это контрпродуктивно и бессмысленно. LLM - не человек. Не надо с ней спорить, уговаривать, убеждать и т.д. Просто чётко выдавайте указания без лишних оборотов и эмойций. Так и токены сэкономите, и свои нервы. Нет никакого смысла с машиной спорить. А зачастую и с человеком.
Кстати, по качеству ответов я давно не вижу разницы между бесплатным ChatGPT и подпиской за $20. У последней просто лимитов больше, а ответы такие же. Так что если болтаете с ним только в режиме чата и не рисуете картинки, то смысла покупать самый первый платный тариф нет.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#юмор #ai
Иногда заглядываю в соседние диалоги, посмотреть, что там люди делают. Много чего делают и даже не удаляют за собой. Всё оставляют на всеобщее обозрение, в том чичсле и персональную информацию. Это будет на их совести и глупости.
Приложил пару забавных диалогов оттуда. Это не фейки, я реально их сам заскринил. Некоторые люди разговаривают с ботом, как с человеком. На всякий случай напомню, что это контрпродуктивно и бессмысленно. LLM - не человек. Не надо с ней спорить, уговаривать, убеждать и т.д. Просто чётко выдавайте указания без лишних оборотов и эмойций. Так и токены сэкономите, и свои нервы. Нет никакого смысла с машиной спорить. А зачастую и с человеком.
Кстати, по качеству ответов я давно не вижу разницы между бесплатным ChatGPT и подпиской за $20. У последней просто лимитов больше, а ответы такие же. Так что если болтаете с ним только в режиме чата и не рисуете картинки, то смысла покупать самый первый платный тариф нет.
———
ServerAdmin:
#юмор #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍78👎4
15 сентября приглашаем на онлайн-вебинар о новом релизе платформы VDI и терминального доступа Termit 2.6 российского разработчика Orion soft. Ключевое обновление — собственный протокол Pulsar. Он становится технологической основой для дальнейшего развития Termit и уже в первой версии поддерживает:
На вебинаре покажем большое демо Pulsar и разберем, как выглядит работа пользователя и администратора с новым протоколом.
📆15 сентября, 11:00 МСК
📌Регистрация
— подключение к Linux в режиме полноценного рабочего стола и отдельных приложений
— перенаправление клавиатуры, мыши, звука, текста и файлов через буфер обмена
— работу с принтерами
— SSO через Kerberos
— мониторинг качества сессии: потери пакетов, задержка и загрузка канала
— и другие возможности
На вебинаре покажем большое демо Pulsar и разберем, как выглядит работа пользователя и администратора с новым протоколом.
📆15 сентября, 11:00 МСК
📌Регистрация
👍15👎1
По мотивам моей вчерашней заметки про ддос, который непонятно кем и для чего был сделан. Я там не упомянул, чем всё в итоге закончилось, потому что написал её сразу по горячим следам. В итоге заблокировал весь входящий трафик, мог себе такое позволить. И спам запросов прекратился только часов через 12. А до этого так и шло в районе 8000-10000 rps на заблокированные порты. И даже полное выключение хоста не помогало.
Если бы ддос не прекратился, пришлось бы либо IP адрес менять, либо просить помощи у провайдера. И ещё не факт, что он бы пошёл на встречу. Это не арендованная VPS, а физическое подключение.
Эта история заставила меня в очередной раз призадуматься над тем, как безопаснее организовать подключение к инфраструктуре, даже непубличной для широкого круга лиц, но доступной через интернет. На IP частенько много всего завязано в плане доступов, а не только DNS записей. И менять очень не хочется. А сразу подключать постоянную защиту накладно, потому что она стоит немало денег и иногда годами может быть не нужна. IP закрывать защитой надо постоянно, потому что как только ты его засветил, тебе уже банально туда даже в отключенное оборудование могут слать трафик и блокировать работу, и никакая защита не поможет, пока не поменяешь адрес.
Вариантов защиты от этого несколько:
1️⃣ Самое простое и дорогое, как я уже сказал, сразу же как только у вас появляется инфраструктура с внешним IP адресом, закрываете её сервисом по защите от DDOS. Сервис даст вам свой IP адрес, будет с него пробрасывать запросы на ваши IP. А вы со своих адресов разрешите входящие пакеты только с IP адресов защиты. Это самый безопасный вариант. Про доступы к вашей инфраструктуре не знает никто, кроме сервиса защиты.
2️⃣ Арендуете недорогую VPS, на ней поднимаете необходимые службы, которые будут принимать трафик от клиентов и пересылать уже в вашу инфраструктуру. Она, соответственно, принимает запросы только с VPS. На все остальные запросы не отвечает даже по icmp. Это дёшево и достаточно эффективно. Если вас кто-то начнёт ддосить, вы хотя бы не теряете основной канал в инфраструктуру, про который никто не знает. Можете параллельно настроить альтернативные маршруты, в то время как кто-то будет долбиться в арендованную VPS.
Технически это очень просто сделать. Возможно будет достаточно стандартного Nginx/Angie, который может проксировать как HTTP трафик, так и весь остальной через модуль Stream. Через него можно пустить запросы к OVPN, RDP, IMAP и т.д. Причём распределить потоки можно не по портам, а по доменным именам. Модуль распознаёт имя домена SNI в TLS запросах и на его основании перенаправлять трафик в заданных направлениях.
Если по какой-то причине этот вариант не подойдёт, то можно связать VPS с инфрой по VPN и настроить прямой forward пакетов. Я так тоже делал, рабочий вариант. Можно вообще 1 в 1 зеркалить весь трафик с VPS к себе и обратно.
К этому же способу относится настройка Apache Guacamole или Nexterm для доступа в инфраструктуру. Их так же можно выносить на внешние хосты.
3️⃣ Настроить Port Knocking в любой подходящей вам реализации (раз, два, три, четыре, пять). Это тоже безопасный и простой в настройке вариант, но не очень удобный в эксплуатации, особенно если его надо настраивать и поддерживать для широкого круга лиц. Никому ни на какие запросы не отвечаем, пока не сработает условие Port Knocking.
Я в разное время и в разных местах настраивал все 3 способа. Первый актуален для коммерческих проектов, у которых прибыль зависит от доступности сервисов. Для технических хостов актуальнее будет вариант 2 и 3. Второй будет более удобен для доступа более-менее масштабной группы лиц. А третий способ можно оставить себе или ещё нескольким админам, которым нужен доступ к инфре. Тут не нужны никакие лишние сущности и затраты, только локальные настройки.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#security #gateway
Если бы ддос не прекратился, пришлось бы либо IP адрес менять, либо просить помощи у провайдера. И ещё не факт, что он бы пошёл на встречу. Это не арендованная VPS, а физическое подключение.
Эта история заставила меня в очередной раз призадуматься над тем, как безопаснее организовать подключение к инфраструктуре, даже непубличной для широкого круга лиц, но доступной через интернет. На IP частенько много всего завязано в плане доступов, а не только DNS записей. И менять очень не хочется. А сразу подключать постоянную защиту накладно, потому что она стоит немало денег и иногда годами может быть не нужна. IP закрывать защитой надо постоянно, потому что как только ты его засветил, тебе уже банально туда даже в отключенное оборудование могут слать трафик и блокировать работу, и никакая защита не поможет, пока не поменяешь адрес.
Вариантов защиты от этого несколько:
Технически это очень просто сделать. Возможно будет достаточно стандартного Nginx/Angie, который может проксировать как HTTP трафик, так и весь остальной через модуль Stream. Через него можно пустить запросы к OVPN, RDP, IMAP и т.д. Причём распределить потоки можно не по портам, а по доменным именам. Модуль распознаёт имя домена SNI в TLS запросах и на его основании перенаправлять трафик в заданных направлениях.
Если по какой-то причине этот вариант не подойдёт, то можно связать VPS с инфрой по VPN и настроить прямой forward пакетов. Я так тоже делал, рабочий вариант. Можно вообще 1 в 1 зеркалить весь трафик с VPS к себе и обратно.
К этому же способу относится настройка Apache Guacamole или Nexterm для доступа в инфраструктуру. Их так же можно выносить на внешние хосты.
Я в разное время и в разных местах настраивал все 3 способа. Первый актуален для коммерческих проектов, у которых прибыль зависит от доступности сервисов. Для технических хостов актуальнее будет вариант 2 и 3. Второй будет более удобен для доступа более-менее масштабной группы лиц. А третий способ можно оставить себе или ещё нескольким админам, которым нужен доступ к инфре. Тут не нужны никакие лишние сущности и затраты, только локальные настройки.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin:
#security #gateway
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ServerAdmin.ru
На днях получил масштабный DDOS на один из OpenVPN серверов. Первый раз со мной такое. Управляю OpenVPN серверами со старта своей карьеры Linux администратора, то есть более 15-ти лет. Никогда никто их не ддосил, хотя они всегда открыты для внешних подключений…
👍100👎1