Настройка iptables в Linux
Рассмотрим использование наиболее популярного в дистрибутивах Linux межсетевого экрана iptables на Ubuntu 20.04 LTS 64-bit.
Используя любой SSH клиент, например PuTTY для Windows подключаемся к машине.
Выполним первоначальную настройку сервера с целью повышения степени защищенности системы. Все действия, описанные в данной статье, выполняются с правами суперпользователя root.
#СекретыСисадмина
📁 Скачать/Download 👇
Рассмотрим использование наиболее популярного в дистрибутивах Linux межсетевого экрана iptables на Ubuntu 20.04 LTS 64-bit.
Используя любой SSH клиент, например PuTTY для Windows подключаемся к машине.
Выполним первоначальную настройку сервера с целью повышения степени защищенности системы. Все действия, описанные в данной статье, выполняются с правами суперпользователя root.
#СекретыСисадмина
📁 Скачать/Download 👇
Структура файловой системы Linux 🐧
Каждый файл и каталог в Linux начинается с / (корневой каталог).
🔹
🖥
🖧
⚙️
🏠
📚
💿
🔌
📦
📊
🏡
📂
⚡️
🗄
🔍
🗑
📁
♻️
#СекретыСисадмина
Каждый файл и каталог в Linux начинается с / (корневой каталог).
🔹
/bin – Основные бинарные файлы команд 🖥
/boot – Файлы загрузки системы 🖧
/dev – Файлы устройств ⚙️
/etc – Конфигурационные файлы системы 🏠
/home – Домашние каталоги пользователей 📚
/lib – Общие библиотеки 💿
/media – Подключаемые носители (CD, USB) 🔌
/mnt – Временные точки монтирования 📦
/opt – Дополнительные пакеты программ 📊
/proc – Виртуальная файловая система с информацией о процессах 🏡
/root – Домашняя директория суперпользователя root 📂
/run – Данные, используемые запущенными программами ⚡️
/sbin – Системные бинарные файлы 🗄
/srv – Данные, обслуживаемые системой (например, веб-сервер) 🔍
/sys – Виртуальная файловая система с информацией о системе 🗑
/tmp – Временные файлы 📁
/usr – Статические файлы пользователей (библиотеки, программы) ♻️
/var – Данные, которые часто изменяются (логи, кеш) #СекретыСисадмина
Media is too big
VIEW IN TELEGRAM
Что такое Kubernetes?
Kubernetes — это удобный инструмент, который помогает управлять контейнерами. Его еще называют кубиком, штурвалом или кейвосемьс (k8s). В этом видео вы узнаете все детали о том, что такое Kubernetes, как он работает и зачем нужен.
Смотреть это видео на youtube: youtu.be/klmpiHLSuXA
#СекретыСисадмина
Kubernetes — это удобный инструмент, который помогает управлять контейнерами. Его еще называют кубиком, штурвалом или кейвосемьс (k8s). В этом видео вы узнаете все детали о том, что такое Kubernetes, как он работает и зачем нужен.
Смотреть это видео на youtube: youtu.be/klmpiHLSuXA
#СекретыСисадмина
Показать скрытые файлы в linux
В Linux как и в Windows есть скрытые файлы, правда работают они здесь немного по-другому. В файловых системах Linux нет никакого атрибута скрытности, просто разработчики договорились, что файлы с точкой перед названием будут считаться скрытыми.
#СекретыСисадмина
📁 Скачать/Download 👇
В Linux как и в Windows есть скрытые файлы, правда работают они здесь немного по-другому. В файловых системах Linux нет никакого атрибута скрытности, просто разработчики договорились, что файлы с точкой перед названием будут считаться скрытыми.
#СекретыСисадмина
📁 Скачать/Download 👇
Уровни «RAID» 0, 1, 2, 3, 4, 5, 6, 7 и что они означают
Главный основополагающий принцип работы «RAID» заключается в размещении пользовательских данных на нескольких дисках. Данный подход позволяет операциям ввода-вывода («I / O»), напрямую связанными с передачей данных на компьютер или с компьютера, сбалансированным образом перекрывать друг друга, существенно улучшая итоговую производительность.
Читать
#СекретыСисадмина
Главный основополагающий принцип работы «RAID» заключается в размещении пользовательских данных на нескольких дисках. Данный подход позволяет операциям ввода-вывода («I / O»), напрямую связанными с передачей данных на компьютер или с компьютера, сбалансированным образом перекрывать друг друга, существенно улучшая итоговую производительность.
Читать
#СекретыСисадмина
Коллеги, с нашим профессиональным праздником, с Днем системного администратора!
Пусть алерты оказываются ложными, пользователи все-таки читают инструкции, а принтеры у девочек из эйчар всегда отлично работают.
К сожалению, в нашей работе случаются не только «железные» проблемы, но и организационные трудности: забытые согласования и «да вроде только что работало нормально». Когда всё это раскидано по разным каналам, нагрузка растет даже на простых задачах. Поэтому понятные системы учета обращений здесь действительно помогут сэкономить силы.
Что ж, вот вам инструкция к праздничной пятнице:
шаг 1 – открываем Яндекс Трекер,
шаг 2 – получаем дофамин от закрытых рабочих тасок и приятного нуля в графе бэклог,
шаг 3 – открываем пиво, вайбкодим плагин, чтобы таски закрывались сами
Спокойной работы, предсказуемой инфраструктуры и как можно меньше задач с пометкой «срочно».
#СекретыСисадмина
Пусть алерты оказываются ложными, пользователи все-таки читают инструкции, а принтеры у девочек из эйчар всегда отлично работают.
К сожалению, в нашей работе случаются не только «железные» проблемы, но и организационные трудности: забытые согласования и «да вроде только что работало нормально». Когда всё это раскидано по разным каналам, нагрузка растет даже на простых задачах. Поэтому понятные системы учета обращений здесь действительно помогут сэкономить силы.
Что ж, вот вам инструкция к праздничной пятнице:
шаг 1 – открываем Яндекс Трекер,
шаг 2 – получаем дофамин от закрытых рабочих тасок и приятного нуля в графе бэклог,
шаг 3 – открываем пиво, вайбкодим плагин, чтобы таски закрывались сами
Спокойной работы, предсказуемой инфраструктуры и как можно меньше задач с пометкой «срочно».
#СекретыСисадмина
Уровни коммутаторов L1, L2, L3, L4
Существует несколько уровней, различающихся по своим задачам, целям использования и местоположению в сетевой инфраструктуре. Это может быть уровень ядра, агрегации, доступа, распределения и прочие варианты. Разделение является частью иерархической архитектуры сети и используется для оптимизации производительности, масштабируемости и контролируемости сети в зависимости от конкретных нужд организации.
Читать
#СекретыСисадмина
Существует несколько уровней, различающихся по своим задачам, целям использования и местоположению в сетевой инфраструктуре. Это может быть уровень ядра, агрегации, доступа, распределения и прочие варианты. Разделение является частью иерархической архитектуры сети и используется для оптимизации производительности, масштабируемости и контролируемости сети в зависимости от конкретных нужд организации.
Читать
#СекретыСисадмина
Выводим информацию о системе на рабочий стол
В ОС Windows есть занятные настройки, абсолютно бесполезные с практической точки зрения. Так например, можно вывести на рабочий стол информацию о версии операционной системы. Причем аж двумя способами…
Первый способ, известный с незапамятных времен — задать параметру PaintDesktopVersion, находящемуся в разделе реестра HKCUControl PanelDesktop значение равное 1.
#СекретыСисадмина
📁 Скачать/Download 👇
В ОС Windows есть занятные настройки, абсолютно бесполезные с практической точки зрения. Так например, можно вывести на рабочий стол информацию о версии операционной системы. Причем аж двумя способами…
Первый способ, известный с незапамятных времен — задать параметру PaintDesktopVersion, находящемуся в разделе реестра HKCUControl PanelDesktop значение равное 1.
#СекретыСисадмина
📁 Скачать/Download 👇
Приглашаем вас на курс «VMware NSX-T Data Center: Установка, настройка, управление (V4.0)».
Это курс для продвинутых системных администраторов, которые хотят повысит свой уровень навыков.
В программе обучения:
1. Виртуальные сети VMware и платформа NSX-T Data Center
2. Подготовка инфраструктуры NSX-T Data Center
3. Логическая коммутация в NSX-T Data Center
4. Логическая маршрутизация NSX-T Data Center Logical Routing
5. Работа с NSX-T Data Center Bridging
6. Межсетевое экранирование в NSX-T Data Center
7. Использование системы предотвращения вторжений Advanced Threat Prevention
8. Сервисы NSX-T Data Center
9. Управление пользователями и ролями
10. NSX-T Data Center Federation
По окончании обучения слушатели:
1. Научатся понимать основную архитектуру и компоненты
2. Научатся настраивать:
- логическую коммутацию и маршрутизацию микросегментов,
- межсетевой экран,
- систему предотвращения вторжений,
3. Научатся разграничивать права доступа платформы NSX-T Data Center
Начало 10 августа
Длительность 5 дней
По промокоду «Сисадмин» - скидка 20%
Подробности: https://виволаб.рф/courses/vmware-nsx-t-install-v4
Это курс для продвинутых системных администраторов, которые хотят повысит свой уровень навыков.
В программе обучения:
1. Виртуальные сети VMware и платформа NSX-T Data Center
2. Подготовка инфраструктуры NSX-T Data Center
3. Логическая коммутация в NSX-T Data Center
4. Логическая маршрутизация NSX-T Data Center Logical Routing
5. Работа с NSX-T Data Center Bridging
6. Межсетевое экранирование в NSX-T Data Center
7. Использование системы предотвращения вторжений Advanced Threat Prevention
8. Сервисы NSX-T Data Center
9. Управление пользователями и ролями
10. NSX-T Data Center Federation
По окончании обучения слушатели:
1. Научатся понимать основную архитектуру и компоненты
2. Научатся настраивать:
- логическую коммутацию и маршрутизацию микросегментов,
- межсетевой экран,
- систему предотвращения вторжений,
3. Научатся разграничивать права доступа платформы NSX-T Data Center
Начало 10 августа
Длительность 5 дней
По промокоду «Сисадмин» - скидка 20%
Подробности: https://виволаб.рф/courses/vmware-nsx-t-install-v4
Большая база заметок о командах PowerShell на русском языке
Репозиторий содержит набор полезных скриптов и модулей автора, а также тестовый стенд WinForms с примерами реализации большинства функционала (DataGridView, Button, Checkbox, т.д.), который можно использовать как шаблон для создания программы с графическим интерфейсом и REST API сервер для удаленного доступа к базе данных KeePass с поддержкой авторизации (без шифрования).
Читать
#СекретыСисадмина
Репозиторий содержит набор полезных скриптов и модулей автора, а также тестовый стенд WinForms с примерами реализации большинства функционала (DataGridView, Button, Checkbox, т.д.), который можно использовать как шаблон для создания программы с графическим интерфейсом и REST API сервер для удаленного доступа к базе данных KeePass с поддержкой авторизации (без шифрования).
Читать
#СекретыСисадмина
Сообщество инженеров сопровождения Сбера продолжает агентизировать города.
📆13 августа собираем OPS, DevOps и SRE-инженеров Самары в необычном формате и только офлайн.
⛴Курсируем по Волге на двух теплоходах, где в формате барных стендапов и дискуссий обсудим, что умеют агенты в OPS, а что пока нет, как мы строим надёжность, как реагируем на инциденты, куда ведёт агентизация и что с этим делать.
13 августа, 18:30
Самара, Теплоходы "Вояж" и "Спутник"
👉Регистрация тут
Количество очных мест ограничено
📆13 августа собираем OPS, DevOps и SRE-инженеров Самары в необычном формате и только офлайн.
⛴Курсируем по Волге на двух теплоходах, где в формате барных стендапов и дискуссий обсудим, что умеют агенты в OPS, а что пока нет, как мы строим надёжность, как реагируем на инциденты, куда ведёт агентизация и что с этим делать.
13 августа, 18:30
Самара, Теплоходы "Вояж" и "Спутник"
👉Регистрация тут
Количество очных мест ограничено
Дело всегда в TCP_NODELAY
Занимаясь отладкой проблем в легаси-системах, автор первым делом проверяет, включён ли режим
Читать
#СекретыСисадмина
Занимаясь отладкой проблем в легаси-системах, автор первым делом проверяет, включён ли режим
TCP_NODELAY. И так делает не только он. Разработчики распределённых систем потратили немало часов на решение проблем с задержкой, которые быстро исправлялись простым включением этой опции сокета, указывая на ошибочность базовых настроек или использование устаревшей концепции.Читать
#СекретыСисадмина
Основные команды Linux: cистемная информация (часть 1)
#СекретыСисадмина
date – вывести текущую дату и времяcal – вывести календарь на текущий месяцuptime – показать текущий аптаймuname – показать информацию о ядре-s – Показать имя ядра -n – Показать имя хоста-r – Показать номер выпуска ядра-v – Показать версию ядра-m – Показать имя аппаратной платформы (CPU)-o – Показать имя операционной системы-a – Показать всю возможную информациюcat /proc/cpuinfo – информация ЦПУcat /proc/meminfo – информация о памятиdf – показать инф. о использовании дисковdu – вывести “вес” текущего каталога#СекретыСисадмина
Как обнаружить атаку на Active Directory, когда в логах всё чисто?
В реальной инфраструктуре атакующий не оставляет очевидных следов. Чтобы его найти, нужно сначала самому пройти путь атаки — от первого доступа до захвата домена.
На курсе Codeby по анализу защищённости AD вы отрабатываете всё на практике: 30+ виртуальных машин, которые вам предстоит скомпрометировать и в них закрепиться.
Внутри:
⏺️ AD-сети на миксе Windows/Linux
⏺️ Поиск слабых конфигураций, добыча критичных данных, продвижение по инфраструктуре
⏺️ Захват и укрепление позиций в домене
⏺️ Разбор и применение популярных эксплойтов
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители The Standoff.
При оплате курса сразу дарим скидку -30%. Доступна поэтапная оплата.
🎇 Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!
Старт курса 7 cентября
➡️ Посмотреть программу и записаться
🪧 По вопросам — @CodebyAcademyBot
В реальной инфраструктуре атакующий не оставляет очевидных следов. Чтобы его найти, нужно сначала самому пройти путь атаки — от первого доступа до захвата домена.
На курсе Codeby по анализу защищённости AD вы отрабатываете всё на практике: 30+ виртуальных машин, которые вам предстоит скомпрометировать и в них закрепиться.
Внутри:
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители The Standoff.
При оплате курса сразу дарим скидку -30%. Доступна поэтапная оплата.
Старт курса 7 cентября
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 Основы регулярных выражений (RegEx)
🔹 Символы для поиска
. – любой символ, кроме новой строки
\w – любой буквенно-цифровой символ
\W – любой НЕ буквенно-цифровой символ
\d – любая цифра (0-9)
\D – любой НЕ цифровой символ
\s – любой пробельный символ
\S – любой НЕ пробельный символ
🔹 Якоря
^ – начало строки
$ – конец строки
\b – граница слова
\B – НЕ граница слова
🔹 Квантификаторы
* – 0 или больше повторений
+ – 1 или больше повторений
? – 0 или 1 повторение
{n} – ровно n повторений
{n,} – n или больше повторений
{n,m} – от n до m повторений
🔹 Классы символов
[abc] – любой из символов a, b, c
[^abc] – любой символ, кроме a, b, c
[a-z] – любой символ от a до z
[0-9] – любая цифра от 0 до 9
🔹 Группы и альтернативы
(...) – захватывающая группа
(?:...) – НЕ захватывающая группа
| – “или” между выражениями
🔹 Экранирование специальных символов
\ – экранирование (\. означает точку)
🔹 Примеры
\d{3}-\d{2}-\d{4} – совпадает с SSN (123-45-6789)
\w+@\w+\.\w+ – совпадает с email-адресом
📌 Полезно при поиске, валидации данных и обработке текста!
#СекретыСисадмина
🔹 Символы для поиска
. – любой символ, кроме новой строки
\w – любой буквенно-цифровой символ
\W – любой НЕ буквенно-цифровой символ
\d – любая цифра (0-9)
\D – любой НЕ цифровой символ
\s – любой пробельный символ
\S – любой НЕ пробельный символ
🔹 Якоря
^ – начало строки
$ – конец строки
\b – граница слова
\B – НЕ граница слова
🔹 Квантификаторы
* – 0 или больше повторений
+ – 1 или больше повторений
? – 0 или 1 повторение
{n} – ровно n повторений
{n,} – n или больше повторений
{n,m} – от n до m повторений
🔹 Классы символов
[abc] – любой из символов a, b, c
[^abc] – любой символ, кроме a, b, c
[a-z] – любой символ от a до z
[0-9] – любая цифра от 0 до 9
🔹 Группы и альтернативы
(...) – захватывающая группа
(?:...) – НЕ захватывающая группа
| – “или” между выражениями
🔹 Экранирование специальных символов
\ – экранирование (\. означает точку)
🔹 Примеры
\d{3}-\d{2}-\d{4} – совпадает с SSN (123-45-6789)
\w+@\w+\.\w+ – совпадает с email-адресом
📌 Полезно при поиске, валидации данных и обработке текста!
#СекретыСисадмина
Каждый запуск программ в Linux проходит через границу между пользовательским пространством и ядром.
❕ Обычно это скрыто от разработчика, но именно там становится понятно, как система читает файлы, управляет процессами и возвращает результат приложению.
📆 10 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, как программы взаимодействуют с ядром Linux и что происходит при системном вызове.
Поговорим:
➖ о user space и kernel space;
➖ механизме syscalls;
➖ переходе в режим ядра;
➖ обработке вызовов и анализе через strace.
😳 Вы увидите, что происходит под капотом при запуске программы и обращении к ресурсам ОС. Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».
Зарегистрируйтесь, если хотите понимать Linux глубже пользовательского уровня и сделать первый шаг к разработке под ядро: https://clck.ru/3V6ipQ
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
❕ Обычно это скрыто от разработчика, но именно там становится понятно, как система читает файлы, управляет процессами и возвращает результат приложению.
📆 10 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, как программы взаимодействуют с ядром Linux и что происходит при системном вызове.
Поговорим:
➖ о user space и kernel space;
➖ механизме syscalls;
➖ переходе в режим ядра;
➖ обработке вызовов и анализе через strace.
😳 Вы увидите, что происходит под капотом при запуске программы и обращении к ресурсам ОС. Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».
Зарегистрируйтесь, если хотите понимать Linux глубже пользовательского уровня и сделать первый шаг к разработке под ядро: https://clck.ru/3V6ipQ
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru