Секреты сисадмина | DevOps, Linux, SRE
25.2K subscribers
661 photos
18 videos
437 files
602 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
🕵️‍♂️ TUI для перехвата сетевого трафика с использованием eBPF в Linux

Особенности
- Мониторинг и визуализация трафика в реальном времени.
- Полная статистика сетевого трафика.
- Функции межсетевого экрана.
- Исследование метрик.

Читать

#СекретыСисадмина
Foremost – Легкое восстановление удаленных файлов на Kali Linux

В этом подробном руководстве мы будем изучать цифровую криминалистику с помощью машины Kali Linux. Сегодня мы будем восстанавливать удаленные или потерянные файлы с помощью инструмента Foremost, он может восстанавливать файлы даже с отформатированных носителей.

#СекретыСисадмина

📁 Скачать/Download 👇
Использование оверлейных сетей для обхода NAT

У автора этой статьи есть raspberry pi. А ещё почти честные сто мегабит от провайдера домашнего интернета. Идея о маленьком домашнем сервере при такой комбинации появляется сама по себе. Но сервер он ведь на то и сервер, чтобы работал независимо от факта нахождения пользователя в физической доступности. В связи с этим, возникает вопрос, как подключаться к такому серверу удалённо?

Читать

#СекретыСисадмина
SSH Commander

Мощный и красочный инструмент командной строки для одновременного выполнения команд на нескольких SSH-серверах. Он поддерживает аутентификацию по паролю и ключу, кастомные порты, а также может выполнять как одиночные команды, так и файлы команд.

🔹 Основные возможности:
- Управление множественными SSH-подключениями.
- Параллельное выполнение команд на нескольких серверах.
- Гибкая конфигурация через файлы и параметры.
- Поддержка логирования и обработки ошибок.

Проект может быть полезен для автоматизации серверных задач, развертывания приложений и администрирования инфраструктуры.

Читать

#СекретыСисадмина
Рекомендации по повышению защищенности ИТ-инфраструктуры

#СекретыСисадмина

📁 Скачать/Download 👇
Контроль пользователей с помощью реестра

Одним из основных правил безопасности является наличие у пользователя минимального набора полномочий, необходимого ему для выполнения его работы. Другими словами, пользователю надо позволить без осложнений войти в систему и обеспечить его всеми нужными для работы программными средствами и полномочиями, но при этом осуществлять жесткий контроль для избежания нежелательных последствий.

#СекретыСисадмина

📁 Скачать/Download 👇
💻Linux для тебя — это не просто терминал с чёрным экраном?

Кейс-лаборатория «Системное и сетевое администрирование» — твой шанс попасть на молодежный фестиваль «ИТ КоР 5.0 Новый код атомной отрасли» и сделать уверенный шаг в карьеру. Мероприятие пройдет 28-30 октября в Нижнем Новгороде в «Академии МАЯК».

🚀Как попасть на «ИТ КоР 5.0»?
Пройди онлайн-кейслаб по одному из ИТ-направлений, решай реальные отраслевые задачи вместе с экспертами Росатома и покажи свои навыки. Лучшие участники получат приглашение на очный гранд-финал, где встретятся более 350 студентов, представители 20 ведущих вузов и 30 компаний атомной отрасли и партнеров.

Кейс лаборатория предназначена для подготовки и отбора кандидатов на предприятия Росатома в Москве, Удомле, Снежинске и Энергодаре. Также есть возможность оплачиваемой релокации финалистов в Снежинск.

💡На этом треке ты изучишь администрирование Linux на примере отечественных решений, ключевые практики по администрированию сетевой инфраструктуры, внедрение протоколов динамической маршрутизации, а также практические аспекты обеспечения сетевой безопасности и диагностики сетевой и серверной инфраструктуры.

Требования:
● Linux: уверенно работать в командной строке
● Понимание модели TCP/IP
● Знание, что такое MAC, IP, DNS, порт
● Английский язык: уровень чтения технической документации (A2/B1)

Кого мы ждем:
✔️ студентов 4-го курса бакалавриата и 5-го курса специалитета;
✔️ магистрантов 1-го и 2-го курсов;
✔️ выпускников ИТ-специальностей 2025–2026 годов.

Что ждет победителей ИТ КоР 5.0?
● Возможность получить предложение о работе в Росатоме.
● Ценные призы и памятные подарки.
● Полезные знакомства и старт карьеры в ИТ.

Этапы отбора:
Прием заявок — до 17 августа.
Старт Кейс-лаборатории — 24 августа.
Очный финал для участников, прошедших отбор — 28-30 октября.

📌Не откладывай — регистрация уже открыта: https://itcore.depreg.ru

Сделай первый шаг к карьере в Росатоме, получи опыт решения реальных кейсов и заяви о себе. Возможно, именно эта заявка станет началом твоего профессионального пути.
Bash скрипты на примерах

Bash скрипты – это наборы тех же самых команд, которые можно вводить с клавиатуры, но собранные в единый файл и объединённые некоей общей целью. Такой подход позволяет автоматизировать множество рутинных задач, например, сборку проектов или установку новых программ. Bash прост в освоении и использовании, гибок и так или иначе присутствует в абсолютном большинстве дистрибутивов Linux.

Читать

#СекретыСисадмина
Менеджер туннелей Boring

Простой менеджер SSH-туннелей для командной строки, который просто работает.

Возможности:
- Лёгкий и быстрый
- Совместим с конфигурацией SSH и ssh-agent
- Поддержка Unix-сокетов
- Автоматическое переподключение и поддержка соединения (keep-alive)
- Удобная конфигурация с помощью TOML

Читать

#СекретыСисадмина
Модуль ядра Linux — это точка входа в системную разработку

Здесь уже недостаточно знать команды ОС, важно понимать архитектуру ядра, сборку, загрузку и отладку на низком уровне.

🔔 3 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, зачем нужны модули ядра, как они встраиваются в работу операционной системы и какую роль играют в расширении её возможностей.

На занятии вы:
- узнаете, как создать собственный модуль, собрать его, запустить и отладить с помощью буфера сообщений ядра dmesg.
- получите практические инструкции, с которых можно начать разработку под ядро Linux.

Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».

Зарегистрируйтесь, если хотите сделать первый уверенный шаг от обычной работы с Linux к системному программированию: https://clck.ru/3UuMfp

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Please open Telegram to view this post
VIEW IN TELEGRAM
Базовые настройки VLAN на MikroTik

В данной статье разбираемся с настройкой виртуальной локальной сети VLAN для сетевого оборудования Mikrotik поэтапно в состоянии: access, trunk, и в двух состояниях одновременно.

#СекретыСисадмина

📁 Скачать/Download 👇
Media is too big
VIEW IN TELEGRAM
DevOps-инженер: что за профессия?

В этом ролике автор подробно рассказывает про профессию DevOps-инженера.

0:25 Кто такой DevOps?
1:31 Где учиться, чтобы стать DevOps-инженером?
2:00 Почему выбрал эту специальность?
3:00 Какие hard и soft скилы важны?
4:07 Как развивается DevOps?
4:36 О чем никогда не должен забывать DevOps?
4:50 Какую литературу, каналы, блоги рекомендует?
5:14 Совет новичкам

Смотреть это видео на youtube: youtu.be/TpdVOlhr7fs

#СекретыСисадмина
Защищаем учетную запись локального администратора

В каждой операционной системе Windows по умолчанию присутствует встроенная (built-in) учетная запись администратора. Эта учетная запись имеет неограниченные права и при ее компрометации злоумышленник получает полный контроль над системой. Чтобы этого не произошло, встроенную учетную запись администратора необходимо защитить.

#СекретыСисадмина

📁 Скачать/Download 👇
Конвертация PFX в CRT и KEY

Для ECDSA:
openssl pkcs12 -in certificate_ECDSA.pfx -out certificate_ECDSA.key -nodes -nocerts
openssl pkcs12 -in certificate_ECDSA.pfx -out certificate_ECDSA.crt -nokeys


Если pfx запаролен, будет запрошен Import Password.


Для RSA:
openssl pkcs12 -in certificate_RSA.pfx -clcerts -nokeys -out certificate_RSA.crt
openssl pkcs12 -in certificate_RSA.pfx -nocerts -out certificate_RSA-encrypted.key
openssl rsa -in certificate_RSA-encrypted.key -out certificate_RSA.key


Если pfx запаролен, будет запрошен Import Password. Ключ сперва сохраняется в зашифрованном виде, для этого требуется задать PEM pass, который затем нужно указать при расшифровке ключа.

#СекретыСисадмина
Росатом в поиске сетевого администратора в Москве!💻

Вакансия подойдёт начинающим специалистам с опытом в системном или сетевом администрировании. Вам предстоит сопровождать серверную и сетевую инфраструктуру, администрировать внутренние ИТ-сервисы, работать с виртуализацией, резервным копированием, телекоммуникационным оборудованием и помогать в развитии корпоративной инфраструктуры.

🤝От нас — официальное трудоустройство, ДМС со стоматологией, обучение и поддержка опытных наставников, корпоративная образовательная платформа, достойная заработная плата с годовым бонусом и возможности для профессионального и карьерного роста в команде Росатома.