Системный администратор - Сетевые технологии - Компьютерная помощь
8.61K subscribers
3.6K photos
4.93K videos
1.13K files
854 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
🔥LPIC-1 (exam 101) Часть 2.
Автор Кирилл Семаев

LPIC 102.4 Управление пакетами в Debian-подобных операционных системах
LPIC 102.5 Управление пакетами в RedHat-подобных операционных системах
LPIC 103.1 Работа в командной строке Linux
LPIC 103.2 Работа c текстовым выводом в Linux
LPIC 103.3 Основные операции с файлами и директориями
LPIC 103.4 Использование потоков, конвейров и перенаправлений
LPIC 103.5 Работа с процессами в Linux
LPIC 103.6 Приоритеты процессов в Linux
LPIC 103.7 Регулярные выражения в Linux
LPIC 103.8 Текстовый редактор Vi

@sysadmin1
👍74🔥2🎉2💯1
Не важно сколько лет опыта у тебя

@sysadmin1
🔥10🎉3👍21🙈1
Как ТСПУ анализирует Telegram и VPN по таймингам сессий. Научно-технический анализ без инструкций

Пытливые умы продолжают анализировать поведение ТСПУ и нащупали интересный поведенческий паттерн систем DPI. Суть в том, что ТСПУ уже давно не пытается расшифровать TLS 1.3, а смотрит на метаданные трафика и тайминги

Обычный браузер при посещении сайтов активно использует мультиплексирование (HTTP/2 или HTTP/3). Но когда запускается ТГ-клиент (для быстрой загрузки медиа) или поднимается VPN-туннель (куда резко устремляется фоновый софт ОС), они генерируют мгновенный шквал параллельных TCP-соединений к одному целевому IP. Если этот шквал приправлен TLS-фингерпринтом обычного десктопного Chrome (через uTLS), для DPI это выглядит как аномалия. Оно знает, что реальный пользователь редко открывает кучу параллельных сессий к одному серверу в одну миллисекунду. Как результат - отправляет Reset-пакет или дропает соединение, а вы уже знаете это чувство

В ходе анализа были выделены два ключевых маркера для срабатывания фильтра:
🟢 Агрессивные тайминги. За короткий промежуток времени клиент инициирует более двух-трех параллельных сессий (шлет пачку SYN-запросов) на один и тот же IP-адрес.
🟢 Маскировка под браузер. В пакете Client Hello летит популярный TLS-фингерпринт (JA4/JA3), соответствующий десктопному Хрому.

Дуровский клиент ТГ для ускорения работы именно так и делает - он открывает пул соединений (до 5 штук одновременно), инициируя параллельные хендшейки.

Если взять утилиту curl-impersonate (для подделки отпечатка Хрома), запустить в цикле 3 параллельных запроса, то прилетает сброс сессии. А если добавить в баш-скрипт костыль в виде sleep 0.5, то ни единого разрыва... сетевая магия

Исследования в этом направлении продолжаются 🪄

@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1532🎉2🏆1
Система климат-контроля активного распределенного охлаждения открытого типа энтерпрайз-уровня с тройным аппаратным резервированием

@sysadmin1
🤣142🎉1
Forwarded from Про100ИТ
ИИ заставляет перестраивать инфраструктуру

Когда говорят про развитие ИИ, обычно обсуждают модели, агенты и новые возможности.

Но есть менее заметная проблема: всё это нужно где-то запускать. На infra.conf’26 Александр Чубинский из Яндекса рассказал, как компания перестраивает физическую и ML-инфраструктуру под растущие нагрузки.

Изменения происходят сразу на нескольких уровнях:
- вместо отдельных дата-центров развивают кампусы дата-центров мощностью до 180 МВт;
- внедряют жидкостное охлаждение, потому что традиционные подходы уже не всегда справляются с плотностью вычислений;
- запустили внутренний сервис Dev Cluster, который ускоряет эксперименты и разработку ML-моделей.

Чем больше ИИ, тем меньше это история только про софт.

#ai #devops #infrastructure #datacenter

📲 Подписывайся на канал 👉 @PRO100ITru
1👍1🎉1🐳1
Межсетевой экран nftables

nftables — межсетевой экран, проект netfilter, разработанный для замены существующего фреймворка {ip,ip6,arp,eb}tables. Предоставляет новую систему фильтрации пакетов, пользовательскую утилиту ntf которую буду рассматривать в этоих роликах.

Часть 1. Тип filter цепочка INPUT и большинства распространенных правил
Часть 2. Тип filter цепочка FORWARD
Часть 3. Тип nat цепочка POSTROUTING и PREROUTING

источник

@sysadmin1
👍81🔥1🎉1
Media is too big
VIEW IN TELEGRAM
Что такое DNS? (и как он заставляет интернет работать)

🔍 Ваш веб-браузер глуп… без DNS 🔍
Знаете ли вы, что ваш браузер абсолютно ничего не понимает, когда дело доходит до поиска сайтов? Когда вы вводите URL, например academy.networkchuck.com, браузер не знает, куда ему идти. И вот тут на помощь приходит DNS — Система доменных имен, которая спасает ситуацию! 🌐

В этом видео мы глубоко разберём магию DNS. Мы покажем, как браузер отправляет запросы на DNS-серверы, чтобы превращать имена сайтов в IP-адреса, благодаря чему интернет работает так, как мы привыкли. От того, как DNS могут взломать, до того, как вы можете защитить свой собственный DNS с помощью инструментов вроде SecureDNS от TwinGate — всё это мы подробно разберём. 💻

🔐 Советы по безопасности DNS: Узнайте, как использовать DNS over HTTPS (DOH), DNS over TLS (DOT) и другие методы, чтобы защитить свой интернет-сёрфинг от хакеров и любопытных глаз. Защитите свою приватность и сделайте работу в интернете безопасной.

Таймкоды:
00:00 — Введение: Почему ваш браузер «глуп»
01:46 — Что такое DNS? (Контакты интернета)
04:02 — Иерархия DNS: Боссы мафии интернета
09:13 — Защита DNS от хакеров
15:30 — Записи DNS: A, NS, MX и другие
19:55 — Пример из жизни: покупка нового домена
22:58 — Собственный DNS-сервер и этичный DNS-хаккинг

@sysadmin1
👍41🔥1🎉1
#ИИ

Будьте вежливыми. На всякий случай 🤖

@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1😁1
Packt.Mastering.AWS.Security.pdf
6.7 MB
📖 Mastering AWS Security, 2nd Edition

Год: 2024
Автор: Laurent Mathieu

Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.

Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.


#security

@sysadmin1
👍3🔥1🎉1
🛡 Шпаргалка для сисадмина: SSH + Безопасность

🔑 Подключение и передача файлов

# Подключение к серверу
ssh user@host

# Копирование файла
scp file.txt user@host:/path/

# SFTP-сессия
sftp user@host

# Синхронизация директорий
rsync -avz -e ssh /local/path user@host:/remote/path



⚙️ Настройка /etc/ssh/sshd_config

Port 2222                # Меняем порт
PermitRootLogin no # Запрет root-входа
PasswordAuthentication no # Только по ключам
MaxAuthTries 3 # Лимит попыток входа
AllowUsers admin user1 # Белый список пользователей


Перезапуск:

systemctl restart sshd



🔒 Ключи SSH

# Генерация ключа
ssh-keygen -t ed25519 -C "admin@myserver"

# Установка ключа на сервер
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host



🛡 Fail2Ban

Установка и запуск:

apt install fail2ban      # Debian/Ubuntu
yum install fail2ban # CentOS/RHEL
systemctl enable --now fail2ban


Конфиг /etc/fail2ban/jail.local:

[sshd]
enabled = true
port = 2222
filter = sshd
maxretry = 3
bantime = 3600



🔥 Firewall

UFW

ufw allow 2222/tcp
ufw enable
ufw status


iptables

iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -j DROP


firewalld

firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload



💡 Советы по безопасности:

1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban

@sysadmin1
🔥6👍2🎉1
🔥 Полезные команды find в Linux 🔥

💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!

📌 1. Найти все .txt файлы
find /path/to/dir -name "*.txt"

🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.

📌 2. Список всех директорий
find /path/to/dir -type d

🔹 Покажет все директории в указанном пути.

📌 3. Найти файлы больше 100MB
find /path/to/dir -type f -size +100M

🔹 Покажет файлы размером более 100MB.

📌 4. Файлы, изменённые за последние 7 дней
find /path/to/dir -mtime -7

🔹 Найдёт файлы, которые изменялись в последние 7 дней.

Осторожно! Следующие команды могут удалить файлы:

📌 5. Удалить все файлы в указанной директории
find /path/to/dir -exec rm {} \;

🔹 Удаляет все найденные файлы. Будьте осторожны!

📌 6. Найти файлы с определёнными правами (например, 644)
find /path/to/dir -perm 644

🔹 Ищет файлы с правами 644.

📌 7. Найти файлы, принадлежащие пользователю
find /path/to/dir -user username

🔹 Покажет файлы, которые принадлежат указанному пользователю.

📌 8. Найти пустые файлы и папки
find /path/to/dir -empty

🔹 Покажет пустые файлы и директории.

📌 9. Найти ошибки в лог-файлах
find /path/to/dir -name "*.log" -exec grep "error" {} \;

🔹 Просканирует .log файлы и выведет строки с ошибками.

📌 10. Удалить все .tmp файлы
find /path/to/dir -name "*.tmp" -delete

🔹 Найдёт и удалит все временные файлы .tmp.

@sysadmin1
👍4🎉1