Секреты сисадмина | DevOps, Linux, SRE
24.7K subscribers
647 photos
22 videos
441 files
592 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Примеры полезного использования команды netsh в Windows

Команда netsh — программа, включенная в линейку продуктов операционных систем Microsoft Windows NT, начиная с Windows 2000. Она позволяет осуществлять локальное или удаленное конфигурирование сетевых параметров.

Читать

#СекретыСисадмина
Шпаргалка по PowerShell: команды, операторы и многое другое

PowerShell — это версия языка командной строки Windows, которая помогает вам легко выполнять и автоматизировать критически важные задачи в ваших системах. Автор составил шпаргалку, в которой описаны синтаксис PowerShell и все команды, чтобы помочь вам оптимизировать PowerShell и даже подготовиться к собеседованиям.

Смотреть

#СекретыСисадмина
Команда nslookup, получение информации от DNS

Команда nslookup — инструмент сетевого администрирования для запросов в доменной системе имен (DNS) с целью получения доменного имени, IP-адреса или другой информации из записей DNS.

Кроме того, эта команда используется для поиска и устранения проблем с DNS. В данном руководстве мы рассмотрим наиболее типичные примеры ее применения.

#СекретыСисадмина

📁 Скачать/Download 👇
Cisco/CCNA 200-301

Урок 1: (Сертификация)
Урок 2: (Switch & Router)
Урок 3: (Точки доступа)
Урок 4: (Firewalls)
Урок 5: (скорость и объем)
Урок 6: (Кабели)
Урок 7: (методы коммуникаций)
Урок 8: (Маска подсети)
Урок 9: (Default gateway & DNS Server)
Урок 10: (NAT, Public & Private addresses)
Урок 11: (виды IP коммуникаций)
Урок 12: (протоколы TCP, UDP, ICMP)
Урок 13: (Инструменты инженера)
Урок 14: (Distribution switches)
Урок 15: (Модели OSI и TCP)
Урок 16: (введение в IOS)
Урок 17: (подключение по консоли)
Урок 18: (Режимы IOS)
Урок 19: (Базовые команды)
Урок 20: (Файловая система IOS)
Урок 21: (Базовая конфигурация)
Урок 22: (SSH)
Урок 23: (Interface Syntax)
Урок 24: (Switching fundamentals)

👉 Смотреть видео

#СекретыСисадмина
Media is too big
VIEW IN TELEGRAM
Как пройти собеседование в DevOps?

15:30 Почему DevOps так востребованы?
18:56 Что такое DevOps?
20:45 Чем DevOps отличается от Agile?
22:05 Какие инструменты использует DevOps-инженер?
27:10 Как работают permissions в Linux?
29:18 Что такое firewall и зачем он нужен?
30:10 Что такое Terraform?
34:43 Разница между контейнеризацией и виртуализацией
36:30 Как организовано ограничение ресурсов в Docker?
38:56 Преимущества Kubernetes как платформы
43:43 Как AWS работает с DevOps?
47:04 Как обеспечить доступ к Cloud провайдерам?
51:22 Основные этапы СI/CD
54:21 Как и где хранить билд артефакты?
58:38 Immutable Infrastructure

Смотреть это видео на youtube: youtu.be/L3Zu5eQyB3E

#СекретыСисадмина
Перечисление и удаление правил брандмауэра Iptables

Iptables — это брандмауэр, который играет важную роль в обеспечении сетевой безопасности большинства систем Linux. Хотя многие руководства по работе с Iptables научат вас создавать правила брандмауэра для обеспечения безопасности вашего сервера, в этом руководстве мы будем уделять особое внимание другому аспекту управления брандмауэром: вывод списка и удаление правил.

#СекретыСисадмина

📁 Скачать/Download 👇
Что нового в Angie 1.9 и что ожидать от 1.10?

Не так давно вышел новый стабильный выпуск Angie 1.9.0, форка nginx, который продолжает развивать команда бывших разработчиков nginx. Они стараются выпускать новые стабильные версии и радовать пользователей множеством улучшений. Данный релиз не стал исключением, но одно дело читать сухой лог изменений, а совсем другое познакомиться с функциональностью подробнее, узнать, как и в каких случаях её можно применить.

Читать

#СекретыСисадмина
💻 Интеграция филиалов в корпоративную сеть через DMVPN

Почти каждая крупная компания сталкивается с подключением филиалов и небольших офисов. У кого-то проблема стоит ещё жестче: сотни (тысячи) заправок, магазинов или банкоматов нужно завести в периметр ЦОД и сделать это силами полутора инженеров. Как унифицировать конфигурацию и оборудование и упростить жизнь сетевому инженеру? А если нам нужно звонить в соседний филиал напрямую, не заруливая в ЦОД?) \

На занятии:
- Архитектура DMVPN
- Фазы: 1, 2, 3
- Динамическая маршрутизация: что выбрать?
- IPSec: PSK vs сертификаты
- Резервирование: dual Hub

👉 Регистрация и подробности о курсе Network Engineer. Professional: https://vk.cc/cL1dCY

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🧩 Почему ss лучше netstat и как его использовать по делу?

Многие по привычке юзают netstat, но он устарел. Современная альтернатива — ss (Socket Statistics), часть iproute2.

Вот несколько практических приёмов:


# Все TCP-соединения
ss -t

# Все слушающие сокеты (и TCP, и UDP)
ss -lntu

# Увидеть PID и процесс, использующий порт
ss -ltnp

# Все соединения к 22 порту
ss -tn dst :22

# Быстрое выявление ESTABLISHED соединений
ss -tn state established

# Самые «тяжёлые» по количеству соединений IP
ss -tan | awk '/ESTAB/ {print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head


🔧 ss работает быстрее, точнее и без лишнего мусора в выводе.

📌 Используйте ss при:
– отладке сетевых сервисов,
– мониторинге активности,
– поиске «висящих» соединений,
– разборе DDoS/сканирования.

#СекретыСисадмина
LVM логические тома

Создание логических томов LVM предполагает создание трех уровней в архитектуре LVM.

Уровень 1. Создание физического тома (PV).
Уровень 2. Создание группы томов (VG).
Уровень 3. Создание фрагментов томов.

#СекретыСисадмина

📁 Скачать/Download 👇
Проверяем доступность портов с использованием nmap / netcat / telnet / nc

Доступность tcp-порта:

netcat
netcat [options] host port
сканер портов:
netcat -z -v domain.com 1-1000

запустить netcat на хосте и слушать на tcp порте 4444:
netcat -l 4444

а на другой машине проверить подключение к netcat, запущенному на другом хосте:
netcat domain.com 4444

nc
nc -vt <ip> <port>
telnet
telnet <ip> <port>
nmap
порт 25 tcp: nmap -p25 11.11.11.11

Доступность udp-порта:

netcat
netcat -u host port
nc
nc -vu <ip> <port>
nmap
доступность порта udp 53: nmap -sU -p U:53 11.1.11.12

#СекретыСисадмина
Как увеличить существующую файловую систему XFS на логический том LVM

Разверните существующую файловую систему XFS на логическом томе LVM.
Покажем информацию о физических томах LVM.

#СекретыСисадмина

📁 Скачать/Download 👇
😱 Хотите научиться настраивать кластер Elasticsearch с нуля? Задача кажется сложной?

На вебинаре 29 апреля в 20:00 мск мы разберём архитектуру Elasticsearch: шарды, реплики и их роль в распределении данных. Узнайте, как правильно настраивать конфигурацию кластера для устойчивой работы и добавлять новые ноды без простоев.

⭐️ Спикер Андрей Буранов — системный администратор в VK, входит в топ-3 лучших преподавателей образовательных порталов.

Мы покажем, как обеспечить отказоустойчивость и надежность хранения данных, а также как масштабировать кластер, добавляя новые ноды.

Участники вебинара получат скидку на курс "Инфраструктура высоконагруженных систем"

👉 Для участия зарегистрируйтесь: https://vk.cc/cL5tOy

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Media is too big
VIEW IN TELEGRAM
Путь DevOps: стоит ли начинать с нуля?

В этом ролике автор расскажет о DevOps - философии и практиках, объединяющих разработку и операции в процессе создания программного обеспечения. Вы узнаете о роли и важности DevOps в современной разработке, концепциях инфраструктуры как кода, непрерывной интеграции и доставки (CI/CD), а также о популярных инструментах и лучших практиках в области DevOps.

00:33 Как выглядит типичный DevOps и почему?
02:03 Кто такой DevOps и что он делает?
07:16 Как стать Девопсом с нуля?
12:32 Лучшие практики DevOps
17:50 Какие задачи следовало бы решать и как?
19:47 Мода и тренды, к чему мы идем и придем?

Смотреть это видео на youtube: youtu.be/QMUie0mEJ8o

#СекретыСисадмина
Как настраивать кластер, если заняты руки?

Перестать делать это вручную. ➡️На онлайн-курсе «Kubernetes: База» от Слёрма даём основу для работы с Kubernetes.

🔸Настройка кластера с Kubespray, безопасность с Cert-manager, CI/CD и мониторинг.
🔸 Понятная теория и 63 часа практики на учебных стендах.
🔸Подходит для системных администраторов и DevOps-инженеров.

Cтарт 12 мая

🔥В подарок — подготовительные курсы по Ansible и Docker

Посмотреть программу и записаться на обучение — здесь⬅️

Реклама ООО «Слёрм» ИНН 3652901451
Please open Telegram to view this post
VIEW IN TELEGRAM
Как установить Wine на Linux

Самая большая трудность, с которой сталкивается большинство пользователей Windows при переходе на дистрибутив Linux, — это невозможность запуска любимых программ Windows, особенно игр. Игровой процесс в Linux улучшился, но чтобы играть в игры только для Windows в Linux, вам нужно использовать Wine. Он предназначен для запуска программного обеспечения Windows на ОС Linux, без значительных потерь производительности.

Смотреть

#СекретыСисадмина