Секреты сисадмина | DevOps, Linux, SRE
25.7K subscribers
667 photos
18 videos
440 files
610 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Наглядное руководство по SSH-туннелям

Туннели SSH — это зашифрованные TCP-соединения между клиентами и серверами SSH. Трафик входит с одной стороны туннеля и прозрачно выходит с другой. Изначально этот термин относился к туннелям на виртуальных сетевых интерфейсах TUN/TAP, однако сейчас так обычно называют проброс портов SSH.

Читать

#СекретыСисадмина
This media is not supported in your browser
VIEW IN TELEGRAM
Ну что, пацаны, аниме Штурвальчик?

«Лаборатории Числитель» было мало шуток про Штурвал и Графиню de la Fork, и она выкатила ШТУРВАЛЬЧИК.

Что заявляют разработчики:

- Требования снижены до минимума: 6 CPU / 8 ГБ RAM / 80 ГБ
- Можно развернуть управляющий кластер Kubernetes + 2-3 рабочих кластера на мощном ноутбуке
- Вся функциональность полноценного «Штурвала» сохраняется, до enterprise-версии можно дорасти одной кнопкой.
- В релизе 2.11 добавили инсталлятор с графическим интерфейсом и поддержкой Cluster API — теперь установить платформу могут и новички в кубере.

➡️ Потестить Штурвальчик можно тут.

Реклама ООО «Лаборатория Числитель» ИНН 9731042193 erid: 2W5zFGRa344
Запуск MacOS 13+ в VMware на процессорах AMD (OpenCore)

В этом материале автор поделится своими изысканиями по запуску виртуальных машин MacOS на процессорах AMD.

Читать

#СекретыСисадмина
Работаете с персональными данными?
Вам нужно знать, как соответствовать 152-ФЗ


Selectel проведет вебинар, где разберут:
- как компаниям определить уровень защищенности персональных данных,
- как реализовать и подтвердить меры защиты.

🗓3 сентября, 12:00
📍Онлайн

Мероприятие бесплатное. Посмотреть программу и зарегистрироваться можно по ссылке: https://slc.tl/hr3jt

Чтобы не пропустить вебинар и узнавать о митапах, воркшопах и бесплатных курсах Selectel, подписывайтесь на @selectel_events

Реклама. АО «Селектел», ИНН 7810962785, ERID: 2VtzqxdyzZp
Media is too big
VIEW IN TELEGRAM
Выбор дистрибутива Linux для дома

В этом ролике автор подробно разбирает, что выбрать из дистрибутивов, какой рабочий стол Linux подойдет лучше всего и где и как применять различные дистрибутивы GNU/Linux для решения тех или иных задач.

00:00 Вступление
04:38 Fedora
09:26 Debian
13:12 Mint LMDE
15:45 Arch
18:19 Итоги

Смотреть это видео на youtube: youtu.be/fRBXtQDhDh4

#СекретыСисадмина
Хочешь разбираться в 1С?

Для тебя уже всё сделали.
⚙️ Канал 1С Hacks рассказывает обо всех возможностях, приёмах и лайфхаках по работе в 1С.

Подписывайтесь и прокачивайте свои навыки: @secrets_1C
Утилита systemctl (часть 1)

В Systemd есть специальный инструмент для управления службами в Linux - команда systemctl. Эта утилита позволяет делать очень много вещей, начиная от перезапуска службы linux и проверки ее состояния, до анализа эффективности загрузки службы.

list-units - посмотреть все службы (юниты), которые сейчас загружены в память, аналог опции -t
list-sockets - посмотреть все сокеты служб, которые сейчас загружены в память
list-timers - посмотреть список таймеров, загруженных в память
start - запустить службу linux
stop - остановить службу linux
reload - попросить службу перечитать свою конфигурацию из файловой системы
restart - перезапустить службу
try-restart - перезапустить службу, только если она запущена
reload-or-restart - попросить службу обновить свою конфигурацию, если не поддерживается просто выполнить перезапуск службы linux
isolate - запустить только одну службу вместе с ее зависимостями, все остальные остановить

#СекретыСисадмина
Утилита systemctl (часть 2)

kill - отправить сигнал завершения процессу, используется вместе с опциями --signal и --kill-who
clean - удалить все данные, которые касаются указанной службы (кэш, логи, данные выполнения)
is-active - проверить, запущена ли служба linux
is-failed - проверить, не завершилась ли служба с ошибкой
status - посмотреть состояние и вывод службы
show - посмотреть параметры управления службой в linux
cat - посмотреть содержимое юнит файла в текстовом виде
reset-failed - очистить состояние failed для служб, которые завершились с ошибкой
list-dependencies - посмотреть зависимости службы linux
list-unit-files - вывести все установленные файлы служб
enable - добавить службу в автозагрузку

#СекретыСисадмина
Please open Telegram to view this post
VIEW IN TELEGRAM
Утилита systemctl (часть 3)

disable - удалить службу из автозагрузки
is-enabled - проверить если ли уже служба в автозагрузке
reenable - сначала выполнить disable, потом enable для службы
list-jobs - все выполняющиеся задачи Systemd
snapshot - сохранить состояние служб, чтобы потом восстановить
daemon-reload - обновить конфигурацию юнитов для всех служб
mask - сделать юнит недоступным
unmask - вернуть файл службы linux
link - добавить юнит файл, который расположен не в стандартной папке для юнитов
revert - вернуть юнит до состояния по умолчанию
edit - отредактировать параметры службы, не изменяя основной файл юнита

#СекретыСисадмина
Онлайн-митап честных кейсов по сетевой безопасности
16 сентября в 15:00

🟥 Positive Technologies приглашает на второй онлайн-митап честных кейсов по сетевой безопасности — мероприятие, посвященное реальным сценариям работы с песочницей PT Sandbox и системой поведенческого анализа трафика PT NAD.

Если вы занимаетесь сетевой безопасностью, планируете внедрять продукты Позитива или уже используете их, присоединяйтесь к общению с коллегами.

На трансляции обсудим
🔴 Реальные кейсы обнаружения угроз
🔴 Сценарии использования PT NAD и PT Sandbox
🔴 Синергию двух продуктов для максимальной защиты

Будет много технических деталей и практических инсайтов. Регистрируйтесь, чтобы не пропустить!
Please open Telegram to view this post
VIEW IN TELEGRAM
Оптимизация Arch Linux до небес

По мнению автора статьи, Arch Linux — один из лучших дистрибутивов. Он минималистичный, его установка не так проста, особенно неопытному пользователю, но за это мы получаем широту действий — хочешь, можешь установить гном, а хочешь — хоть тайловый оконный менеджер. Устанавливая какое-либо DE или WM, вы скорее всего установите минимальную комплектацию, а также из-за минималистичности арча — вы получаете систему, которая не будет есть много ресурсов вашего ПК, ибо не будет никаких лишних сервисов и демонов. Но даже тогда, особенно на очень маломощных ПК, просто минимальной установки может не хватить. И придется взяться за оптимизацию.

Читать

#СекретыСисадмина
🚀💪 Как администратору Linux выйти на уровень Middle+?

👉 Приобрести необходимые навыки под руководством топовых экспертов из ведущих российских и международных компаний на онлайн-курсе «Administrator Linux. Professional» от OTUS.

⚠️ Программа идеально подойдет для системных администраторов Linux и Windows, DevOps-инженеров и SRE, Fullstack и Backend-разработчиков, сетевых и инженеров по нагрузочному тестированию, а также для специалистов по ИБ.

💪 Вы на профессиональном уровне изучите подбор конфигураций, управление процессами, обеспечение безопасности, развертывание, настройку и обслуживание сетей, что позволит вам претендовать на вакантные должности в крупных компаниях.

🎁 За успешное прохождение вступительного тестирования на странице курса вам откроется доступ к записям вебинаров от экспертов курса.

👉 Пройти вступительный тест https://vk.cc/cOTRn5

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Шпаргалка по редиректам командной строки Linux

#СекретыСисадмина


📁 Скачать/Download 👇
Хочешь изучать DevOps? Но не знаешь где взять информацию и четкий план?

💪 Тогда лови бесплатный мета-курс Devops Roadmap - это расширенный чек-лист, который поможет вам сориентироваться в мире DevOps и стать крутым спецом.

👀 В мета-курсе перечислены все основные разделы и навыки, которыми должен обладать DevOps инженер: от Linux до программирования.

✔️А еще он будет полезен при подготовке к собеседованиям.

👽 Кстати, бонусом крутой канал о девопс. Там тоже самые свежие IT-новости, полезные советы от DevOps-инженера с 20-летним стажем, эксклюзивные материалы, релизы топовых инструментов, обзоры вакансий и личный взгляд на девопс-сферу.
SSH Enumerate users, SSH bruteforce password attack

1. Определяем активные службы.
2. Получаем версию SSH-сервиса.
3. Перечисляем пользователей системы.
4. Атакуем пароль пользователя методом перебора.

#СекретыСисадмина

📁 Скачать/Download 👇
🔥Приглашаем вас на три бесплатных вебинара курса «Data Engineer»🔥

📚Вебинар №1: «Как построить Lakehouse на Iceberg и S3»

27 августа в 20:00 мск

На вебинаре:

• Data Warehouse, Data Lake, Data Lakehouse: история развития, что и когда использовать?
• Обзор Apache Iceberg: архитектура, преимущества и кейсы использования.
• Хранение данных в S3: настройка бакетов, управление доступом, cost optimization.
• Развертывание Iceberg на S3.
• Работа с Iceberg на Spark и Trino.

📚Вебинар №2: «DWH, Data Lake и Data Lakehouse: архитектурные различия и практическое применение»

8 сентября в 20:00 мск

На вебинаре:

• Data Warehouse (DWH): Классическая архитектура и принципы
• Data Lake: Хранение "сырых" данных любого формата. Проблемы управления и governance
• Data Lakehouse: лучшие практики DWH и Data Lake ACID-транзакции и поддержка BI-аналитики
• Сравнительный анализ: Критерии выбора для разных задач Примеры реализаций (Snowflake, Databricks Delta Lake)
• Кейсы применения: Когда выбрать DWH, а когда — Lakehouse Миграция между подходами

📚Вебинар №3: «Развертывание Spark кластера с помощью Terraform в облаке»

23 сентября в 18:00 мск

На вебинаре:

• Разберем один из принципов развертывания Spark кластера в облачных провайдерах.
• Покажем Terraform конфигурации для автоматизированного развертывания кластера.
• Продемонстрируем подключение к кластеру для работы из IDE.

🎁Участники вебинаров получат подарки на почту🎁

Регистрация на вебинары ➡️ OTUS.RU

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Раскрываем секреты загрузочных ISO-образов

В этой статье автор поговорит об ISO-файлах, на которых, как известно, распространяются дистрибутивы операционных систем.

Читать

#СекретыСисадмина