Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Kubernetes Уроки
1 - Что такое Kubernetes? Запуск локального кластера Kubernetes. Minikube
2 - Запуск Kubernetes кластера на AWS, используя eksctl
3 - Запуск Kubernetes кластера на AWS, используя Terraform
4 - Как использовать kubectl с несколькими Kubernetes кластерами
5 - Как установить Kubernetes Dashboard
6 - Создание объекта Pod. Запуск контейнеров в Kubernetes
7 - Метки, аннотации и пространства имён в Kubernetes
8 - ReplicationController и ReplicaSet в Kubernetes
9 - Deployment в Kubernetes. Стратегии обновления приложений
10 - Service в Kubernetes - Часть 1. Type: ClusterIP. Endpoints
#devops #девопс
@sysadmin1
1 - Что такое Kubernetes? Запуск локального кластера Kubernetes. Minikube
2 - Запуск Kubernetes кластера на AWS, используя eksctl
3 - Запуск Kubernetes кластера на AWS, используя Terraform
4 - Как использовать kubectl с несколькими Kubernetes кластерами
5 - Как установить Kubernetes Dashboard
6 - Создание объекта Pod. Запуск контейнеров в Kubernetes
7 - Метки, аннотации и пространства имён в Kubernetes
8 - ReplicationController и ReplicaSet в Kubernetes
9 - Deployment в Kubernetes. Стратегии обновления приложений
10 - Service в Kubernetes - Часть 1. Type: ClusterIP. Endpoints
#devops #девопс
@sysadmin1
🔥3👍2🤩2🆒2❤1
Команды для Панели управления Windows
Инструменты администрирования Windows
@sysadmin1
appwiz.cpl Мастер приложений (программа и функции)control Панель управленияcontrol admintools Административные инструментыcontrol color Персонализация – цвет и внешний видcontrol desktop Свойства дисплея (персонализация)control folders Свойства папокcontrol keyboard Свойства клавиатурыcontrol mouse Свойства мышиcontrol netconnections Свойства сетиcontrol printers Принтерыcontrol schedtasks Расписание задачcontrol update Обновление Windowscontrol userpasswords Настройка учетной записи администратораcontrol userpasswords2 Настройка учетных записей пользователейdesk.cpl Дисплей – Разрешение экранаdevmgmt.msc Диспетчер устройствfirewall.cpl Брандмауэр Windowsinetcpl.cpl Свойства Интернета (панель управления Интернетом)intl.cpl Региональные настройки (международные)mmsys.cpl Свойства звука (Настройки мультимедийной системы)ncpa.cpl Свойства сетиnetplwiz Создание учетной записи пользователяpowercfg.cpl Конфигурация питанияsysdm.cpl Свойства системыtimedate.cpl Свойства даты и времениutilman Удобный менеджер сервисных программwscui.cpl Центр безопасности (Windows Security Center UI)Инструменты администрирования Windows
compmgmt.msc Управление компьютером, включая системные инструменты, хранилища, услуги и приложенияdefrag Команда дефрагментацииdcomcnfg Сервисы компонентов (подробная конфигурация компонентов)devmgmt.msc Управление устройствамиdiskmgmt.msc Диспетчер разделов дискаdiskpart Консольная утилита для управления разделами жестких дисковeventvwr.msc Просмотрщик событийfsmgmt.msc Общие папки (Управление общим доступом к файлам)gpedit.msc Редактор групповой политикиlusrmgr.msc Локальные пользователи и группыperfmon.msc Performance Monitorrekeywiz Шифрование файлов@sysadmin1
🔥5❤2👍2✍1🎉1
⚠️ У некоторых пользователей наблюдаются проблемы с работой Telegram.
По данным сервиса мониторинга DownDetector, за последние часы зафиксирован рост жалоб на работу Telegram. Пользователи сообщают о следующих проблемах:
• не отправляются сообщения
• медленно загружаются чаты и медиа
• возможны перебои с подключением
Скорее всего, проблема связана с временными сбоями на стороне сервиса. Обычно такие неполадки устраняются в течение короткого времени.
Если у вас также наблюдаются проблемы с Telegram — напишите в комментариях, из какого вы города.
@sysadmin1
#telegram #сбой #telegramdown
По данным сервиса мониторинга DownDetector, за последние часы зафиксирован рост жалоб на работу Telegram. Пользователи сообщают о следующих проблемах:
• не отправляются сообщения
• медленно загружаются чаты и медиа
• возможны перебои с подключением
Скорее всего, проблема связана с временными сбоями на стороне сервиса. Обычно такие неполадки устраняются в течение короткого времени.
Если у вас также наблюдаются проблемы с Telegram — напишите в комментариях, из какого вы города.
@sysadmin1
#telegram #сбой #telegramdown
💯5😢3🎉3🤯2😭1
Шпаргалка по часто используемым командам systemctl
1. Посмотреть статус службы. Покажет статус службы на примере сети network
2. Запустить сервис. Запустит сервис баз данных на примере mysql
3. Остановить службу. Остановит сервис времени ntpd
4. Перезапустить службу. Перезапустит веб-сервер nginx
5. Включить автозапуск службы. Разрешит автозапуск веб-сервера apache
6. Отключить автозапуск службы. Запретит автозапуск брандмауэра firewalld
7. Выполнить команду на удаленной системе. Остановит cron на компьютере с IP-адресом 192.168.0.15, подключившись под учетной записью root
8. Перезагрузить сервер. Перезагрузит локальный сервер
9. Проверка работы сервиса. Выполняется с помощью опции is-active. В данном примере мы проверим работу службы docker.
а) Если сервис запущен, мы увидим:
active
б) Если не запущен:
failed
... или:
inactive
в) Если такого сервиса нет в системе:
unknown
... или:
inactive
Если сервис не работает или его нет в системе, команда вернет код ошибки, таким образом конструкция:
... приведет к выполнению команды docker run hello-world только в том случае, если сервис docker работает.
@sysadmin1
1. Посмотреть статус службы. Покажет статус службы на примере сети network
systemctl status network2. Запустить сервис. Запустит сервис баз данных на примере mysql
systemctl start mysql3. Остановить службу. Остановит сервис времени ntpd
systemctl stop ntpd4. Перезапустить службу. Перезапустит веб-сервер nginx
systemctl restart nginx5. Включить автозапуск службы. Разрешит автозапуск веб-сервера apache
systemctl enable apache6. Отключить автозапуск службы. Запретит автозапуск брандмауэра firewalld
systemctl disable firewalld7. Выполнить команду на удаленной системе. Остановит cron на компьютере с IP-адресом 192.168.0.15, подключившись под учетной записью root
systemctl --host root@192.168.0.15 stop cron8. Перезагрузить сервер. Перезагрузит локальный сервер
systemctl reboot9. Проверка работы сервиса. Выполняется с помощью опции is-active. В данном примере мы проверим работу службы docker.
systemctl is-active dockerа) Если сервис запущен, мы увидим:
active
б) Если не запущен:
failed
... или:
inactive
в) Если такого сервиса нет в системе:
unknown
... или:
inactive
Если сервис не работает или его нет в системе, команда вернет код ошибки, таким образом конструкция:
systemctl is-active docker && docker run hello-world... приведет к выполнению команды docker run hello-world только в том случае, если сервис docker работает.
@sysadmin1
❤2👍2🔥1🎉1
Как защитить сервер Linux
Ограничьте, кто может использовать sudo
Почему
sudo позволяет учетным записям выполнять команды от имени других учетных записей, включая root. Мы хотим убедиться, что только нужные нам учетные записи могут использовать sudo.
Цели
привилегии sudo ограничены теми, кто входит в указанную нами группу.
Примечания
Возможно, ваша сборка уже сделала это, или у вас уже есть специальная группа, предназначенная для этой цели, поэтому сначала проверьте.
Debian создаёт группу sudo. Чтобы просмотреть пользователей, которые входят в эту группу (таким образом, имеют привилегии sudo):
Шаги
1 - Создайте группу:
2 - Добавьте учетную запись(и) в группу:
Вам нужно будет сделать это для каждой учетной записи на вашем сервере, которой нужны привилегии sudo.
3 - Создайте резервную копию файла конфигурации sudo /etc/sudoers:
4 - Отредактируйте файл конфигурации sudo /etc/sudoers:
5 - Скажите sudo, чтобы только пользователи из группы sudousers могли использовать sudo, добавив эту строку, если ее еще нет:
👉 @sysadmin1
Ограничьте, кто может использовать sudo
Почему
sudo позволяет учетным записям выполнять команды от имени других учетных записей, включая root. Мы хотим убедиться, что только нужные нам учетные записи могут использовать sudo.
Цели
привилегии sudo ограничены теми, кто входит в указанную нами группу.
Примечания
Возможно, ваша сборка уже сделала это, или у вас уже есть специальная группа, предназначенная для этой цели, поэтому сначала проверьте.
Debian создаёт группу sudo. Чтобы просмотреть пользователей, которые входят в эту группу (таким образом, имеют привилегии sudo):
cat /etc/group | grep "sudo"Шаги
1 - Создайте группу:
sudo groupadd sudousers2 - Добавьте учетную запись(и) в группу:
sudo usermod -a -G sudousers user1
sudo usermod -a -G sudousers user2
sudo usermod -a -G sudousers ...
Вам нужно будет сделать это для каждой учетной записи на вашем сервере, которой нужны привилегии sudo.
3 - Создайте резервную копию файла конфигурации sudo /etc/sudoers:
sudo cp --archive /etc/sudoers /etc/sudoers-COPY-$(date +"%Y%m%d%H%M%S")4 - Отредактируйте файл конфигурации sudo /etc/sudoers:
sudo visudo5 - Скажите sudo, чтобы только пользователи из группы sudousers могли использовать sudo, добавив эту строку, если ее еще нет:
%sudousers ALL=(ALL:ALL) ALL👉 @sysadmin1
🔥2❤1👍1🎉1
Iptables - Официальная документация
Iptables — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) Netfilter для ядер Linux, начиная с версии 2.4. С её помощью администраторы создают и изменяют правила, управляющие фильтрацией и перенаправлением пакетов. Для работы с семейством протоколов IPv6 существует отдельная версия утилиты — Ip6tables. Для использования утилиты Iptables требуются привилегии суперпользователя (root).
https://help.ubuntu.ru/wiki/iptables
👉 @sysadmin1
Iptables — утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) Netfilter для ядер Linux, начиная с версии 2.4. С её помощью администраторы создают и изменяют правила, управляющие фильтрацией и перенаправлением пакетов. Для работы с семейством протоколов IPv6 существует отдельная версия утилиты — Ip6tables. Для использования утилиты Iptables требуются привилегии суперпользователя (root).
https://help.ubuntu.ru/wiki/iptables
👉 @sysadmin1
👍4❤1🔥1🎉1🆒1
Совет по Linux 💡🐧
Использование скобок
Чтобы начать и закончить последовательность, заключите начало и конец последовательности в скобки
Это расширит последовательность до целых чисел от 1 до 5, выведенных на отдельных строках.
Можно также использовать буквы:
Вот несколько полезных применений скобок:
Последовательно генерировать имена файлов, например:
Вывод диапазонов для использования в циклах
Создавайте несколько каталогов одновременно:
Переместить несколько файлов:
Так что в следующий раз, когда вам понадобится напечатать последовательность, не набирайте ее вручную - используйте скобки, чтобы сэкономить время и силы!
@sysadmin1
Использование скобок
{} - одна из самых малоиспользуемых, но замечательных функций в Linux shells. Она позволяет мгновенно генерировать произвольные строки или целочисленные последовательности, не набирая их вручную.Чтобы начать и закончить последовательность, заключите начало и конец последовательности в скобки
{}, разделенные двумя точками ... Например:$ echo {1..5}
1 2 3 4 5Это расширит последовательность до целых чисел от 1 до 5, выведенных на отдельных строках.
Можно также использовать буквы:
$ echo {a..e}
a b c d eВот несколько полезных применений скобок:
Последовательно генерировать имена файлов, например:
$ touch report-{1..12}.txtВывод диапазонов для использования в циклах
$ for i in {1..10}; do...doneСоздавайте несколько каталогов одновременно:
$ mkdir backup-{1-4}Переместить несколько файлов:
$ mv data-{1..5}.txtТак что в следующий раз, когда вам понадобится напечатать последовательность, не набирайте ее вручную - используйте скобки, чтобы сэкономить время и силы!
@sysadmin1
👍8🔥2❤1✍1🎉1
Полезные команды Linux. Архивация и сжатие файлов
Поместить файл file1 в архив gzip с максимальной степенью сжатия
Создать rar архив file1.rar, заархивировав файлы: file1, file2 и директорию: dir1
Упаковать в rar архив file1.rar файл test_file
Разархивировать rar архив file.rar
Сжимает файл file1
Разжимает файл file1.bz2
Сжимает файл file1
Разжимает файл file1.gz
Создать tar архив archive.tar, упаковав в него файлы file1, file2 и директорию dir1
Упаковать в tar-архив archive.tar, файл file
Вывести содержимое tar архива
Распаковать tar архив
Распаковать архив в /tmp
Создать tar архив и сжать его с помощью программы gzip
Разжать tar архив и распаковать его
Создать архив и сжать его с помощью bzip2 ( ключ -j работает не во всех *nix системах )
Разжать архив и распаковать его ( ключ -j работает не во всех *nix системах )
Создать сжатый zip-архив
Запаковать в архив несколько файлов и/или директорий
Разжать и распаковать zip-архив
Распаковать rar-архив
@sysadmin1
# gzip -9 file1Поместить файл file1 в архив gzip с максимальной степенью сжатия
# rar a file1.rar file1 file2 dir1Создать rar архив file1.rar, заархивировав файлы: file1, file2 и директорию: dir1
# rar a file1.rar test_fileУпаковать в rar архив file1.rar файл test_file
# rar x file.rarРазархивировать rar архив file.rar
# bzip2 file1Сжимает файл file1
# bunzip2 file1.bz2Разжимает файл file1.bz2
# gzip file1Сжимает файл file1
# gunzip file1.gzРазжимает файл file1.gz
# tar -cvf archive.tar file1 file2 dir1Создать tar архив archive.tar, упаковав в него файлы file1, file2 и директорию dir1
# tar -cvf archive.tar fileУпаковать в tar-архив archive.tar, файл file
# tar -tf archive.tarВывести содержимое tar архива
# tar -xvf archive.tarРаспаковать tar архив
# tar -xvf archive.tar -C /tmpРаспаковать архив в /tmp
# tar -cvfz archive.tar.gz dir1Создать tar архив и сжать его с помощью программы gzip
# tar -xvfz archive.tar.gzРазжать tar архив и распаковать его
# tar -cvfj archive.tar.bz2 dir1Создать архив и сжать его с помощью bzip2 ( ключ -j работает не во всех *nix системах )
# tar -xvfj archive.tar.bz2Разжать архив и распаковать его ( ключ -j работает не во всех *nix системах )
# zip file1.zip file1Создать сжатый zip-архив
# zip -r file1.zip file1 file2 dir1Запаковать в архив несколько файлов и/или директорий
# unzip file1.zipРазжать и распаковать zip-архив
# unrar x file1.rarРаспаковать rar-архив
@sysadmin1
👍4🔥3⚡1🎉1🏆1
👍6❤3🔥2🎉2⚡1