Секреты сисадмина | DevOps, Linux, SRE
25.7K subscribers
659 photos
17 videos
438 files
600 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Msldap: LDAP библиотека для аудита MS AD

Функции
• Поставляется со встроенным консольным LDAP-клиентом
• Всеми параметрами можно управлять через удобный URL
• Поддерживает встроенную проверку подлинности Windows (SSPI) как с NTLM, так и с KERBEROS
• Поддерживает привязку каналов
• Поддерживает шифрование (NTLM/KERBEROS/SSPI)
• Поддерживает LDAPS
• Поддерживает прокси SOCKS5
• Легковесный
• Множество готовых запросов
• Легко интегрировать в ваш проект

Установка
через git
python3 setup.py install

или
pip install msldap

Смотреть

#СекретыСисадмина
20 команд мониторинга Linux, которые вы должны знать

В этом материале рассмотрим некоторые из наиболее часто используемых утилит командной строки Linux для диагностики проблем, связанных с сетью и производительностью.

#СекретыСисадмина

📁 Скачать/Download 👇
Сложно о простом. Канальный уровень (L2) модели OSI

В этой статье вы продолжите изучение модели OSI, обсудив канальный уровень (L2). Этот уровень играет ключевую роль в обеспечении надежной передачи данных в локальных сетях.

Читать

#СекретыСисадмина
Как превратить две серверные стойки в сеть для десятков тысяч машин и не остаться в неоплатном техническом долгу

#СекретыСисадмина

📁 Скачать/Download 👇
Что такое системы оркестрации контейнеров

Для того чтобы быть конкурентоспособными на рынке разработки приложений, IT-компании применяют разные современные методы и инструменты в организации процессов.

Например, чтобы быстрее и дешевле релизить приложения и выкатывать обновления к ним, среди прочего применяют DevOps-подход, микросервисы, контейнеризацию. И системы, чтобы всем этим дирижировать, — о них и расскажем.

#СекретыСисадмина

📁 Скачать/Download 👇
Сложно о простом. Физический уровень (L1) модели OSI

В этой статье автор обсудит физический уровень (L1) модели OSI. Понимание этого уровня является основополагающим для всех, кто только начинает свой путь в сетевых технологиях.

Читать

#СекретыСисадмина
Сервер VPN IKEv2 с логином и паролем на MikroTik

Эта статья о том, как перестать мучиться с сертификатами для IKEv2-RSA и их установкой.

В Интернете есть множество статей и видео по настройке аутентификации IKEv2 с использованием сертификатов. Главная проблема такой конфигурации — необходимость генерации множества сертификатов, доставки и установки их на каждое клиентское устройство. Довольно замороченный процесс, согласитесь?

Читать

#СекретыСисадмина
Файловые системы BTRFS и EXT4: краткое знакомство и опыт использования

EXT4 и BTRFS - это две из наиболее распространенных файловых систем в мире Linux. Они разработаны для обеспечения надежности и эффективности в управлении файлами и папками. Но между ними существуют определенные различия, как при теоретическом рассмотрении обеих файловых систем, так и при их использовании на практике.

Читать

#СекретыСисадмина
Поиск и анализ хостов и пользователей в сетевом трафике при помощи WireShark

#СекретыСисадмина

📁 Скачать/Download 👇
Поиск активных сессий и залогиненных пользователей с Powershell

#СекретыСисадмина

📁 Скачать/Download 👇
Задачка про bash для собеседований

Не выполняя этот код (bash), попробуйте догадаться, что он выдаст:

f() { return 2; } && g() { f || return; } && g || echo $?

#СекретыСисадмина
Полезные команды Linux. Сети (LAN / WiFi)

# dhclient eth0
Включить DHCP на сетевом интерфейсе eth0
# ethtool eth0
Вывести статистику по сетевому интерфейсу eth0
# hostname
Вывести имя компьютера
# host www.example.com
Преобразовать домен www.example.org в ip-адрес и наоборот
# ifconfig eth0
Вывести настройки сетевой карты eth0
# ifconfig eth0 promisc
Переключить интерфейс eth0 в promiscuous-режим для сбора сетевых пакетов
# ifup eth0
Включить сетевой интерфейс eth0
# ifdown eth0
Отключить сетевой интерфейс eth0
# ifconfig eth0 192.168.1.1 netmask 255.255.255.0
Назначить IP адрес и маску сетевому интерфейсу eth0
# ip link show
Вывести статус связи всех сетевых интерфейсов
# iwconfig eth1
Вывести конфигурацию беспроводного сетевого интерфейса eth1
# iwlist scan
Сканирование и поиск беспроводных сетей и точек доступа
# mii-tool eth0
Вывести состояние связи сетевого интерфейса eth0
# route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1
Добавить статический маршрут в сеть 192.168.0.0 через шлюз с ip-адресом 192.168.1.1
# route add -net 0/0 gw IP_Gateway
Назначить ip-адрес шлюза по умолчанию
# route del 0/0 gw IP_gateway
Удалить ip-адрес шлюза по умолчанию
# netstat -rn
Вывести таблицу маршрутизации

#СекретыСисадмина
Изменение полномочий на файлы (часть 1)

ls -lh — просмотр полномочий на файлы и директории в текущей директории

chmod go-rwx directory1 — отобрать у группы и всех остальных все полномочия на директорию directory1

chown user1 file1 — назначить владельцем файла file1 пользователя user1

chown -R user1 directory1 — назначить рекурсивно владельцем директории directory1 пользователя user1

chgrp group1 file1 — сменить группу-владельца файла file1 на group1

chown user1:group1 file1 — сменить владельца и группу владельца файла file1

#СекретыСисадмина
Изменение полномочий на файлы (часть 2)

find / -perm -u+s — найти, начиная от корня, все файлы с выставленным SUID

chmod u+s /bin/binary_file — назначить SUID-бит файлу /bin/binary_file (это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла)

chmod u-s /bin/binary_file — снять SUID-бит с файла /bin/binary_file

chmod g+s /home/public — назначить SGID-бит директории /home/public

chmod g-s /home/public — снять SGID-бит с директории /home/public

chmod o+t /home/public — назначить STIKY-бит директории /home/public (позволяет удалять файлы только владельцам)

chmod o-t /home/public — снять STIKY-бит с директории /home/public

#СекретыСисадмина
Жесткие и символические ссылки

Для пользователя файл – это область данных на диске, к которой он обращается через имя файла. Однако в операционных системах на базе ядра Linux вся информация о файле привязана не к его имени, а так называемому числовому индексному дескриптору.

Читать

#СекретыСисадмина