ServerAdmin.ru
32.6K subscribers
1.26K photos
77 videos
29 files
3.25K links
Авторская информация о системном администрировании.

Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed

Второй канал: @srv_admin_live
Сайт: serveradmin.ru

Ресурс включён в перечень Роскомнадзора
Download Telegram
Подписчик поделился полезным проектом - Webtop. Это Linux дистрибутив с графикой, упакованный в контейнер. В целом, ничего особенного, но мне понравилось, как там всё собрано. Раньше про него не слышал и не видел.

Это проект команды LinuxServer.io. Про них, я думаю, вы слышали. Их сборки много где используются. С помощью Webtop можно быстро в контейнере запустить Linux дистрибутив с настроенным графическим окружением. Выглядит это примерно так:

# docker run -d \
 --name=webtop \
 -e PUID=1000 \
 -e PGID=1000 \
 -e TZ=Europe/Moscow \
 -e LC_ALL=ru_RU.UTF-8 \
 -p 3000:3000 \
 -p 3001:3001 \
 -v ./config:/config \
 --shm-size="1gb" \
 --restart unless-stopped \
 lscr.io/linuxserver/webtop:latest

В данном случае запустится Alpine с xfce. Помимо него собраны образы с Alpine, Arch, Debian, Fedora, Ubuntu с оконными менеджерами kde, mate, i3, xfce (гнома нет 🤷‍♂️). Выбирать их можно так: lscr.io/linuxserver/webtop:debian-kde.

Я сначала подумал, что это очередная сборка на базе Apache Guacamole или VNC. Но когда развернул и попробовал, удивился, насколько отзывчивый интерфейс. Ощущение, что работаешь локально. Полез смотреть, на базе чего организован доступ в контейнер.

Под капотом там Selkies. Не знаю, как лучше перевести его описание, так что приведу в оригинале - open-source low-latency high-performance Linux-native GPU/CPU-accelerated HTML5 remote desktop streaming platform. Так сразу понятно, что это и для чего сделано. Я раньше про эту систему организации удалённого доступа к машине не слышал.

Selkies умеет пробрасывать камеру с микрофоном, а так же поддерживает работу с помощью видеокарты. Подключаться к ней можно HTML5 клиентом через браузер. В Webtop можно оценить и попробовать эту технологию. Ничего настраивать не надо. Всё уже готово. Просто запускаете контейнер и подключаетесь. Можно внутри этой системы открыть какое-то видео в браузере и спокойно смотреть. Картинка не дёргается, звук сразу работает. Я ничего не настраивал. Если браузер с Webtop не на весь экран, то картинка немного мылит из-за нестандартного разрешения. Если же развернуть на весь экран, то всё очень чётко и комфортно.

На своём 2К мониторе, если внутри Webtop сделать видео на на весь экран, то немного подлагивает картинка. Я попробовал разные кодеки. У меня H264 работал быстрее H265. При этом Webtop был запущен в гигабитной локальной сети в виртуалке 4 CPU, 4 GB RAM на старом системнике без видеокарты.

По умолчанию Webtop запускается на 3001 порту. Подключаться надо обязательно по HTTPS - https://192.168.137.29:3001/, потому что браузеры без HTTPS многие компоненты банально не загружают и не запускают. Увидите настроенный Linux с тем или иным окружением и панель управления Selkies. Там можно будет выбирать кодеки, включать/отключать микрофон и камеру, загружать файлы, менять некоторые настройки.

Вторым открытием было графическое окружение i3. Я раньше про него тоже не слышал, хотя это старый проект. Загрузил, посмотрел. Не понял, как с ним работать, пошёл читать, что это вообще такое. Не буду сейчас на этом подробно останавливаться, кому любопытно, поищите сами информацию. Это очень необычный легковесный оконный менеджер, ориентированный на работу без мышки.

Webtop очень понравился. Можно быстро организовать удалённое рабочее место, разместив его за каким-то прокси с аутентификацией. По умолчанию в Webtop её нет, пользователь без пароля. Сразу попадаешь в систему при переходе по ссылке. Можно в соседнем контейнере поднять прокси тут же на арендованном VPS где-то заграницей и работать, например, с ИИ в их родных приложениях, не боясь, что тебя забанят, если засветишь свой IP из РФ.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍102👎2
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели), что мне понравились.

⇨ Настройка DoH (DNS over HTTPS) с ACME в Angie
Свежий модуль DoH (DNS over HTTPS), появившийся недавно в Angie. Автор дал немного теории и показал пример настройки. Там всё очень просто. В текущих условиях полезная возможность. Можно себе дополнительно DNS сервер поднять на одном из веб серверов. Помимо настройки самого Angie, полезно посмотреть на отладку doh с помощью curl.

⇨ Практика по DNS over HTTPS | Компьютерные сети - 51
Очередной урок по сетям от отличного бесплатного курса. Специально поместил его под видео с DoH и Angie. Как раз в тему урок вышел.

⇨ Трансляция видео в Angie
Подробный разбор с примерами темы трансляции видео веб сервером Angie.

⇨ AI Агент с НУЛЯ, через 20 минут ты всё знаешь и у тебя свой простой первый ИИ Агент
Автор выдал базу про агентов, локальные модели и работу с ними для полных новичков. С картинками, как в начальной школе. Если вы не в теме, рекомендую. Причём запускает он это всё на ноуте с RTX 3080 16 GB 😱. Правда потом он открыл PyCharm и написал своего агента на Python, что уже на новичков не тянет. Он показал, как работают tools у агентов.

⇨ Локальный ИИ пишет 3D-движок на C++ и OpenGL
Автор взял 4 RTX3090 и с помощью локальной gemma-4-31b-it сделал рендер карт от CS 1.6. Рассказал, как был организован процесс разработки. При этом автор не программист. Работало всё это на десктопном железе. Результат впечатляет. Ещё немного и небольшие игры желающие смогут создавать сами даже без подписок на топовые модели.

⇨ Переезжаем с Portainer на Komodo - полная установка и настройка
Обзор системы управления Docker контейнерами со поддержкой CI/СD процедур.

⇨ Forgejo — свой Git-сервер + автодеплой через Komodo (self-hosted CI/CD)
Настройка сервера Forgejo для организации Git репозиториев. Это одно из самых популярных бесплатных решений, форк Gitea. Автор не только разворачивает и настраивает, но и показывает, как работает автодеплой по коммиту в систему управления контейнерами Komodo.

⇨ Запуск Windows приложений в Linux. Обзор технологий\проектов.
Обзор различных проектов для запуска виндовых приложений на Linux. Я лично кроме Wine больше ничего не знаю. А собственно, ничего другого толком и нет. Всё остальное это обёртки вокруг Wine или виртуализации + FreeRDP или VNC.

⇨ Идеальный однолитровый хоумлэб в 3 этапа апгрейда: проект TinyMiniMicro
Автоматический перевод заголовка - просто отвал башки. И отключить это нельзя. Не знаю, какое оригинальное название. Это старое видео из тех времён, когда мы жили хорошо и покупали дешёвую DDR5 память. Автор взял и прокачал неттоп HP Elite Mini: 96 ГБ DDR5, сеть - 10GbE и два 4 ТБ NVMe. "Скажи, куда ушли те времена" - группа Зоопарк (я в юности слушал).

⇨ Your HomeLab DNS Needs a Backup // Technitium
Инструкция по построению HA кластера из DNS серверов Technitium. Современный и популярный DNS сервер. Постоянно вижу на него обзоры и упоминания. Я пробовал, мне тоже понравился. Всё никак руки не дойдут его уже в работу поставить для начала у себя дома. Я тут все новинки обкатываю.

⇨ Этот open source — мечта любого DevOps-инженера
Обзор платформы Coder, у которой есть в том числе open source версия, которую можно развернуть у себя на железе. Впервые услышал об этой платформе. Если я всё правильно понял, она объединяет среду разработки, AI агентов и VPS. Агенты с помощью Terraform могут быстро что-то поднимать, выполнять задачи и выключать машины или поды, когда они не нужны.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👎1
Узнал совсем недавно про очень любопытный проект для запуска PHP приложений. Я краем глаза про него слышал, но всё никак не доходили руки разобраться и попробовать. И вот теперь дошли. Речь пойдёт про FrankenPHP. Это одиночный бинарник, собранный на Go на базе веб сервера Caddy. С его помощью можно быстро запускать PHP проекты.

Сразу покажу, как это может работать на практике, а потом уже разберём особенности. Для примера запущу сайт на Wordpress с его помощью.

# wget https://github.com/php/frankenphp/releases/download/v1.12.7/frankenphp-linux-x86_64
# chmod +x frankenphp-linux-x86_64
# mv frankenphp-linux-x86_64 /usr/local/bin/frankenphp
# wget https://ru.wordpress.org/latest-ru_RU.zip
# unzip latest-ru_RU.zip
# cd wordpress
# frankenphp php-server

Cкачали бинарник frankenphp, скачали исходники wp, перешли в директорию с php кодом и запустили веб сервер. По умолчанию у него есть в комплекте популярные php модули, которые нужны для wp, он запускается на 80-м порту. Можно идти по IP адресу сервера и устанавливать Worpdress. Подобным образом он работает и в Windows, и в macOS.

Для запуска одиночных скриптов есть отдельный режим php-cli:

# frankenphp php-cli /path/to/your/script.php

Всё это выглядит удобно. Не нужно тянуть на сервер php со всеми его зависимостями, либо искать подходящий преднастроенный контейнер или набор контейнеров.

Как я уже сказал, frankenphp собран на базе веб сервера Caddy, соответственно, он настраивается точно так же, как он. Можно его запускать с подготовленным заранее конфигурационным файлом. Вот пример типовой конфигурации сайта с php в nginx:

server {
  listen 80;
  server_name example.com;
  root /var/www/app/public;
  index index.php;

  location / {
    try_files $uri $uri/ /index.php$is_args$args;
  }

  location ~ \.php$ {
    fastcgi_pass unix:/run/php/php-fpm.sock;
    fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
    include fastcgi_params;
  }
}


А вот он же в формате caddy:

example.com {
  root /var/www/app/public
  php_server
}


В плане конфигурации и деплоя он максимально упрощён по сравнению со всеми присутствующими решениями для PHP. Плюс в комплекте все плюшки Caddy - HTTPv3 из коробки, автовыпуск сертификатов и т.д. Но вообще FrankenPHP создавался не только для упрощения настройки. У него есть принципиально другой режим обработки запросов.

FrankenPHP умеет загружать PHP приложение полностью в оперативную память и там обрабатывать. Это существенно увеличивает отклик приложения. Нет необходимости на каждый запрос читать файл. Для корректной работы в таком формате придумана функциональность hot reload, которая позволяет автоматически обновлять PHP приложение в памяти при изменении исходников, без необходимости перезапуска службы сервера или полной перезагрузки проекта. То есть всё приложение загружается в память и там автоматически обновляется по мере изменения кода. Для поддержки этого режима нужно вносить изменения в сам код. Там ничего сложного, в документации есть примеры для WP, Symfony, Laravel и других общих случаев.

Из-за особенностей своей работы продукт этот нишевый, если использовать его для нагруженного прода. Нужно хорошо разбираться в работе приложения, в обработке запросов, нужно следить за памятью, оптимизировать код под работу с FrankenPHP.

Другое дело разовая задача по запуску скриптов, простеньких проектов или каких-то панелей управления на PHP. Тут можно ничего не оптимизировать и просто запускать код, настроив веб сервер в очень простом формате конфигурации веб сервера Caddy. Он сейчас довольно популярен.

Если кто-то использовал FrankenPHP в реальной работе, дайте обратную связь по нему. Я не нашёл какой-то конкретики, реальных отзывов и сравнения производительности. В основном общие слова и описание. Вижу, что кто-то Bitrix на нём запускал.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#php #webserver
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42👎2
Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особенности IT-систем. 

Хорошо, что Сидни поделилась ссылкой на библиотеку экспертных материалов по этой теме от BI.ZONE.

На странице вы найдете подборку статей с практическими рекомендациями, как:

🔵Устранить небезопасные настройки.
🔵Сократить поверхность атаки.
🔵Закрыть уязвимые места и проверить системы.

Библиотека будет регулярно пополняться новыми статьями и практическими гайдами.

Читать материалы
Please open Telegram to view this post
VIEW IN TELEGRAM
👎22👍9
Компания Microsoft давно анонсировала возврат настройки по управлению размещением панели задач на экране не только снизу, но и в других частях экрана. В Windows 11 эта настройка почему-то исчезла. И вот её вернули. Она несколько месяцев назад появилась в инсайдерских сборках.

С нетерпением ждал этого "нововведения", потому что с момента распространения широкоформатных экранов расстояния по высоте не хватает, а по ширине наоборот с избытком. Это касается дизайна практически всех веб-сайтов и многих приложений. По краям экрана просто белые полосы без полезной информации, в то время высота как правило используется вся. Добавляем сюда ещё и вкладки браузера, которые забирают расстояние по высоте, и картина совсем неудобная вырисовывается.

Как только в Chromium завезли вертикальные вкладки, сразу их включил. И вот наконец-то винда вернула эту настройку. Вчера она ко мне приехала в предварительном обновлении (KB5124010) (26200.9550). Но реализация - полный провал. Как можно было сделать это так убого? Ведь есть тот же ExplorerPatcher, где обычный человек в одно лицо сделал это нормально ещё несколько лет назад. Можно же было посмотреть у него. Вместо этого они фиг знает сколько времени это писали, потом полгода тестировали и выкатили.

Вертикальное расположение панели задач не позволяет управлять шириной этой панели. Из-за этого в трее значки все расползлись. Да и просто панель слишком широкая. Плюс, не очень визуально заметно, какое приложение запущено из тех, что закреплены на панели задач. На картинке ниже показал, как это выглядит у меня. Помучался в течении дня и вернул обратно ExplorerPatcher. Рядом картинка, как вертикальные вкладки выглядят с ним.

Не люблю ставить какие-то твики или "исправления" системы. Давно уже этим не занимаюсь без крайней необходимости. Хотел избавиться от ExplorerPatcher, но пока, видимо, не судьба. Подождём ещё пару лет, пока доработают и сделают удобно.

#windows
👍49👎10
This media is not supported in your browser
VIEW IN TELEGRAM
Что крупные заказчики проверяют на пилоте NGFW

Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ?

За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков.

📅 1 октября, 11:00 (мск)
«Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур»

Расскажем:
▪️ что нового в масштабировании, отказоустойчивости и управлении;
▪️ что проверяли заказчики на пилотах и с какими результатами;
▪️ SD-WAN и QoS на нагруженных каналах;
▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS;
▪️ независимые оценки и планы развития.

Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️
👍13👎4
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍100👎1