Секреты сисадмина | DevOps, Linux, SRE
25.7K subscribers
659 photos
18 videos
438 files
601 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Media is too big
VIEW IN TELEGRAM
Настройка VLAN и агрегирования портов на коммутаторах D-Link со стандартным CLI

Пример подходит для коммутаторов D-Link со стандартным интерфейсом командной строки. Это серии коммутаторов: DGS-1250, DGS-1510, DGS-1520, DGS-3130, DGS-3630, DXS-3610.

#СекретыСисадмина
Шифрование файлов при помощи GPG

GNU Privacy Guard – это и есть GPG – свободная реализация шифрования данных для их защиты. Это очень актуально, ведь информацию, если она персональная, конфиденциальная или просто секретная, необходимо защищать. Технология GPG основана на защите данных при помощи ключей шифрования, которые изначально должны быть созданы, а также соответствующим образом распространены между участниками обмена защищаемыми данными.

#СекретыСисадмина

📁 Скачать/Download 👇
Sampler: визуализация для любой команды shell

Инструмент для выполнения команд shell, визуализации и оповещения. Настраивается с помощью простого файла YAML.

Установка Linux
sudo wget https://github.com/sqshq/sampler/releases/download/v1.1.0/sampler-1.1.0-linux-amd64 -O /usr/local/bin/sampler
sudo chmod +x /usr/local/bin/sampler

Читать

#СекретыСисадмина
Шпаргалка: файловая система Linux

#СекретыСисадмина

📁 Скачать/Download 👇
Полезные сетевые утилиты Linux (часть 1)

ip

Утилита управляет интерфейсами, сетевыми устройствами и туннелями. Всем сетевым стеком linux. Например:
ip addr

Покажет список всех сетевых адресов. То же самое делает утилита ifconfig без параметров.
ip route

Покажет таблицу роутинга. То же самое делает команда route.
ip link set eth0 up

Поднимает интерфейс eth0. Это можно сделать также с помощью ifconfig.

Так зачем тогда она нужна, если все ее команды можно выполнить с помощью других утилит? Дело в том, что многие компактные дистрибутивы (например, Alpine или openwrt) не используют ifconfig, route и другие “большие” утилиты. В них оставляют только ip. Поэтому только с ее помощью придется выполнять все сетевые задачи.

#СекретыСисадмина
Полезные сетевые утилиты Linux (часть 2)

nc

Полное имя netcat - на него она тоже откликается. Эта утилита позволяет слушать и выполнять TCP и UDP-соединения.

Открываем окно терминала и пишем nc -l 12345 — это будет наш сервер. Открываем другое окно и пишем в нем nc 127.0.0.1 12345 — это наш клиент. Печатаем там “Hello!” нажимаем Enter. В первом окне видим эту фразу. Ура! Мы написали однонаправленный чат.

Эта утилита пригодится, чтобы проверить жив ли сервер. С помощью nc также можно пересылать файлы и даже просканировать порты.

#СекретыСисадмина
Полезные сетевые утилиты Linux (часть 3)

netstat

Эта утилита показывает текущее состояние сетевого стека. Она даст вам ответ на вопросы: что у меня там на порту 9081 висит? netstat -nltp Что с моими tcp соединениями и кто прямо сейчас ко мне подключен? netstat -atp

У этой утилиты есть младший (или старший по возможностям) брат ss, возможно он вам понравится больше.

#СекретыСисадмина
Простой и удобный шаблон для bash-скриптов выполняемых по расписанию

В этом материале автор поделится простым и полезным шаблоном скрипта-обёртки на bash для запуска заданий по cron (а сейчас и systemd timers), который его команда повсеместно использует уже много лет.

Читать

#СекретыСисадмина
Настройка локальных репозиториев в Linux

Для системных администраторов данная тема является чуть ли не первоочередной по важности. Ведь обычно любая организация, заботясь о безопасности и надёжности работы своих серверов и вообще сетей, разрабатывает и внедряет определённые политики безопасности. Которые, в свою очередь, предусматривают ограничения на доступ в открытый интернет для большинства клиентских машин из локальной сети.

#СекретыСисадмина

📁 Скачать/Download 👇
Шпаргалка по файловой системе Linux

#СекретыСисадмина
Добавление тома и создание разделов в Windows

Инструкция по монтированию новых томов и созданию разделов на виртуальных серверах с операционной системой семейства Windows.

#СекретыСисадмина

📁 Скачать/Download 👇
Msldap: LDAP библиотека для аудита MS AD

Функции
• Поставляется со встроенным консольным LDAP-клиентом
• Всеми параметрами можно управлять через удобный URL
• Поддерживает встроенную проверку подлинности Windows (SSPI) как с NTLM, так и с KERBEROS
• Поддерживает привязку каналов
• Поддерживает шифрование (NTLM/KERBEROS/SSPI)
• Поддерживает LDAPS
• Поддерживает прокси SOCKS5
• Легковесный
• Множество готовых запросов
• Легко интегрировать в ваш проект

Установка
через git
python3 setup.py install

или
pip install msldap

Смотреть

#СекретыСисадмина
20 команд мониторинга Linux, которые вы должны знать

В этом материале рассмотрим некоторые из наиболее часто используемых утилит командной строки Linux для диагностики проблем, связанных с сетью и производительностью.

#СекретыСисадмина

📁 Скачать/Download 👇
Сложно о простом. Канальный уровень (L2) модели OSI

В этой статье вы продолжите изучение модели OSI, обсудив канальный уровень (L2). Этот уровень играет ключевую роль в обеспечении надежной передачи данных в локальных сетях.

Читать

#СекретыСисадмина
Как превратить две серверные стойки в сеть для десятков тысяч машин и не остаться в неоплатном техническом долгу

#СекретыСисадмина

📁 Скачать/Download 👇