Admin Future
239 subscribers
50 photos
1 video
4 files
87 links
Превращаем эникейщиков в System Architects.
🚀 Твой навигатор в мире IT-инфраструктуры:

▪️ Hard Skills: Linux, Windows, Network, Security
▪️ Tools: Лучший софт и скрытые фишки
▪️ Mindset: Как думать, чтобы платили много


Админ - @maksimshap
Download Telegram
🐧 Linux Kernel 6.12: Теперь официально Real-Time

Свершилось. После 20 лет разработки патчи PREEMPT_RT наконец-то вошли в основную ветку ядра (mainline) в версии 6.12. Это тектонический сдвиг.

Что это значит для нас? Раньше, чтобы Linux гарантировал реакцию на событие за микросекунды (нужно для роботов, станков, аудио-процессинга), приходилось патчить ядро вручную. Теперь любой дистрибутив с ядром 6.12+ может стать Real-Time системой "из коробки".

Бонус фича:
QR-коды в панике 😱 Теперь при Kernel Panic (экран смерти) ядро может генерировать QR-код.

Больше не нужно переписывать hex-коды руками с монитора в серверной.

Навел камеру → получил лог ошибки на телефон.

Как проверить версию ядра:

uname -sr
# Ожидаем: Linux 6.12.x-generic (скоро во всех репозиториях)

Админы, обслуживающие embedded-системы и High-Frequency Trading — открывайте шампанское. 🍾

#linux #kernel #realtime #news #opensource
💅 Linux: Хватит использовать df -h. Поставь duf

Мы привыкли к черно-белым таблицам df, в которых всё сливается. В 2025 году терминал может быть красивым и понятным.

Встречайте duf (Disk Usage/Free Utility). Это современная замена стандартной утилите, написанная на Go.

Почему это круто: Цветные графики: Визуальные бары занятого места. Группировка: Сам отделяет локальные диски, сетевые шары, флешки и псевдо-ФС (tmpfs). JSON-вывод: Удобно парсить скриптами.

Установка:


# Ubuntu/Debian
sudo apt install duf

# MacOS (Brew)
brew install duf

# Arch
pacman -S duf

Просто наберите duf и почувствуйте разницу. Глаз архитектора должен радоваться.

#linux #cli #tools #opensource #ui
👀 Uptime Kuma: Мониторинг для людей

Zabbix слишком сложен для домашнего сервера или быстрого проекта? Prometheus требует Grafana? Попробуйте Uptime Kuma.

Это современный Self-Hosted инструмент мониторинга с красивым UI.

Что умеет:

Пинговать хосты (HTTP/s, TCP, DNS, Ping).
Проверять SSL-сертификаты (и орать, когда истекают).
Красивые Status Pages (как у облачных провайдеров).
Уведомления в Telegram, Discord, Slack.

Установка за 30 секунд (Docker):
docker run -d --restart=always -p 3001:3001 -v uptime-kuma:/app/data --name uptime-kuma louislam/uptime-kuma:1

Перейдите на http://localhost:3001 и наслаждайтесь.

Идеально, чтобы следить за своим сайтом, домашним роутером или VPN-сервером.

#homelab #monitoring #docker #opensource #tools
🔥3
🐧 Linux 6.18 LTS: Ядро, с которым нам жить до 2027

Линус Торвальдс официально объявил релиз Linux Kernel 6.18. Главная новость: эта версия получила статус LTS (Long Term Support). Именно она станет основой для будущих версий Ubuntu 26.04, Debian и RHEL.

Что внутри:

1. Apple Silicon: Наконец-то полноценная поддержка чипов M2 Pro/Max/Ultra в апстриме. Можно ставить Linux на Mac без танцев с бубном (почти).

2. Прощай, Bcachefs: Экспериментальную файловую систему удалили из ветки. Если вы рискнули использовать её в проде — у вас проблемы. Мигрируйте на Btrfs/XFS.

3. Виртуализация: KVM теперь поддерживает Intel CET (Control-flow Enforcement Technology) для гостевых систем. Это защита от ROP-атак внутри виртуалки.

Команда для проверки: Пока рано обновлять прод, но в arch уже прилетело.

uname -r
# Ждем 6.18.x

Готовимся к переезду в следующем году.

#linux #kernel #lts #news #opensource
🛡 Fail2Ban устарел. Встречайте CrowdSec

Мы годами ставили fail2ban, чтобы банить ботов, брутфорсящих SSH. Он хороший, но он — одиночка. Он знает только то, что происходит на вашем сервере.

В 2025 году тренд — CrowdSec. Это "Waze для кибербезопасности".

В чем киллер-фича: Если IP-адрес атакует моего соседа (тоже пользователя CrowdSec), этот IP попадает в черный список. Через 5 минут мой сервер уже знает об этом IP и блокирует его превентивно.

Почему стоит перейти:

Коллективный разум: База репутации IP обновляется в реальном времени.

Универсальность: Парсит логи не только SSH, но и Nginx, Docker, Kubernetes, AWS CloudTrail.

Bouncers: Умеет банить не только через iptables, но и на уровне Cloudflare, Nginx или даже отправлять Captcha.

Установка:

curl -s https://packagecloud.io/install/repositories/crowdsec/crowdsec/script.deb.sh | sudo bash
sudo apt install crowdsec

Один в поле не воин. Объединяйте сервера в защиту.

#security #linux #opensource #crowdsec #fail2ban #tools
👍2
🟢 Caddy: Веб-сервер для тех, кто ценит время

Nginx прекрасен, но настройка HTTPS, получение сертификатов Let's Encrypt и ротация ключей — это рутина. Если вы поднимаете пет-проект или домашний сервер, взгляните на Caddy.

Это веб-сервер нового поколения, написанный на Go.

Киллер-фича: Автоматический HTTPS по умолчанию. Вы просто пишете домен в конфиге, и Caddy сам стучится в Let's Encrypt, получает сертификат, привязывает его и настраивает редирект с HTTP на HTTPS.

Конфиг (Caddyfile) для Reverse Proxy: Вместо 50 строк в Nginx, здесь всего 3:

my-project.com {
reverse_proxy localhost:3000
}

Всё. HTTP/3 (QUIC) включен из коробки. Сертификат получен. Прокси работает. Идеально для выходных экспериментов.

#caddy #web #nginx #https #homelab #opensource
👍2
🕸 Headscale: Твой личный Tailscale

Все любят Tailscale за магию Mesh-VPN: поставил агент на ноут, телефон и домашний сервер — и они видят друг друга по локальным IP, где бы они ни были (даже за двойным NAT). Но есть минус: Control Server (координатор) проприетарный и лежит у них.

Для тех, кто ценит суверенитет, есть Headscale. Это Open Source реализация координатора Tailscale, которую вы хостите сами.

Зачем мучаться, если Tailscale бесплатен для личного пользования?

1. Безлимит: Никаких ограничений на количество устройств и пользователей.
2. Приватность: Списки ваших устройств и ACL не лежат на чужих серверах.
3. Опыт: Вы поймете, как работают современные оверлейные сети.

Как работает: Поднимаете Headscale на дешевой VPS за 100 рублей. На клиентах (Windows/Android/Linux) указываете URL вашего сервера (--login-server). Профит: ваша личная защищенная сеть поверх всего интернета.

#vpn #homelab #opensource #headscale #security #selfhosted
🌐 Networking: Headscale — свой Mesh-VPN без чужих облаков

Классические VPN (OpenVPN/IPsec) с их "звездой" и единой точкой отказа в 2026 году выглядят архаично.
Все переходят на Tailscale (Mesh-сеть на базе WireGuard), но админы боятся использовать чужие контроллеры управления.

Твой выбор: Headscale.
Это Open Source реализация контроллера Tailscale, которую ты хостишь у себя.

В чем соль:

NAT Traversal: Тебе не нужно открывать порты. Устройства находят друг друга за любыми NAT-ами (используя STUN/DERP).

Mesh:
Трафик идет от сервера А к серверу Б напрямую (P2P), а не через центральный шлюз.

ACL:
Ты управляешь доступом через JSON-правила (кто кого видит).

Команда для регистрации клиента: tailscale up --login-server https://vpn.tvoja-kompaniya.ru --authkey [KEY]

Это идеальная замена корпоративному VPN для удаленщиков и связи между серверами в разных облаках.

#networking #vpn #wireguard #headscale #opensource #devops #privacy 🕸️
👍3🔥1👏1
🚀 Skill: croc — передача файлов сквозь огонь и NAT 🐊

Проблема: нужно быстро перекинуть лог в 5 ГБ с сервера на ноут.
* scp? Нужно прописывать ключи.
* Облако? Долго и небезопасно.
* FTP? Вы серьезно?

Решение: croc.
Это Open Source инструмент (на Go), который создает P2P-туннель между двумя любыми компьютерами, даже если они оба за жестким NAT-ом.

Как это работает:
На сервере:

croc send my_huge_log.log

Вывод: Code is: 1234-super-secret
На ноуте:

croc 1234-super-secret

В чем магия:
1. Шифрование PAKE (пароль знает только отправитель и получатель).
2. Возобновление прерванной закачки.
3. Никаких промежуточных серверов хранения — чистая скорость канала.

4. Это "Teleport" для файлов, который должен быть в арсенале каждого админа. 💎

#tools #cli #opensource #sysadmin #filetransfer #croc #security #networking
👍21🔥1👏1