Системный Администратор (Сисадмин)
13.9K subscribers
1.7K photos
1.55K videos
87 files
1.73K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Системные утилиты для безопасного удаления файлов с HDD

Windows
В данном примере мы форматируем том D в файловую систему NTFS, при этом даем операционной системе команду предварительно перезаписать весь раздел нулями 10 раз, используя параметр /p («passes»), задающий количество проходов.
format d: /fs:NTFS /p:10

Linux
Быстро и надежно удаляет один или несколько файлов.
shred -u -n 40 /private/file.txt

В этом примере мы перезаписали файл file.txt случайными данными 40 раз подряд (параметр -n, по умолчанию же shred совершает 25 проходов) и затем удалили его (параметр -u, поскольку по умолчанию shred не удаляет файлы, а сразу перезаписывает).
shred -u -n 40 /private/file.txt /private/file2.txt

Если нам внужно дополнительно скрыть и сам факт «зачистки», то можете воспользоваться параметром -z:
shred -u -z -n 40 /private/file.txt

Единственный недостаток shred — данная утилита не умеет работать с директориями. Поэтому если вам требуется уничтожить содержимое целого каталога с вложенными папками, стоит воспользоваться wipe. В данном примере мы отдали команду рекурсивно (-r) удалить все, что находится в папке private, а также отключили запрос подтверждения удаления папок и файлов (-f), которое wipe выводит по умолчанию. Среди интересных дополнительных опций, поддерживаемых утилитой, стоит выделить принудительное выполнение chmod для каталогов и файлов, защищенных от перезаписи (-c), работу в тихом режиме (-s) и возможность заставить wipe следовать символическим ссылкам (-D, конфликтует с -r).
wipe -rf /private/*

Mac OS
В версиях операционной системы с 10.4 по 10.10 вы могли инициировать перезапись файлов, переместив их в корзину, а затем выбрав в Finder опцию «Очистить корзину необратимо», однако впоследствии Apple от нее отказалась. Вплоть до версии 10.11 для безопасного удаления данных можно было воспользоваться консольной командой srm. В данном примере мы рекурсивно удаляем содержимое папки private (-r), перезаписывая каждый файл случайными данными 7 раз подряд (-m). Также можно выбрать однократную перезапись файлов (-s) или же не указывать этот параметр вовсе — в этом случае утилита выполнит 35 проходов.
srm -rm /private/

В актуальных версиях Mac OS инициировать безопасное удаление файлов с жесткого диска можно с помощью Дисковой утилиты (для этого необходимо нажать на кнопку «Параметры безопасности» и задать количество циклов перезаписи), либо через терминал, используя конструкцию вида. Параметр -P является специфичным для Mac OS и сообщает утилите, что удаляемые файлы необходимо трижды перезаписать.
rm -P /private/file.txt

👉 @sysadminof
👍8👎1
#вакансия #системныйадминистратор #сисадмин #vacancy
Компания Конфитрейд в поиске Старшего системного администратора

Формат работы: офис, м.Сходненская
Занятость: full time
Вилка: от 150K rub net
Оформление: ТК РФ

🔸Ваши обязанности:
- Поддержка работоспособности и развитие ИТ-инфраструктуры компании;
- Поддержка сетевой и серверной инфраструктуры;
- Поддержка и обслуживание систем виртуализации;
- Техническая поддержка и консультации сотрудников L2, L3;
- Настройка и поддержка банковского ПО;
- Обеспечение резервного копирования данных.

🔸Мы хотим видеть:
- Опыт работы от 3 лет на аналогичной должности;
- Уверенные знания MS Windows Server на уровне администратора (AD, DNS, DHCP, GP, RDS, DFS, WSUS, SQL);
- Опыт работы с сиcтемами резервного копирования Veritas, Veeam;
- Опыт настройки систем мониторинга;
- Знание принципов работы сетевых протоколов, принципов построения компьютерных сетей;
- Понимание принципов и практический опыт работы с системами виртуализации (VMware);
- Опыт работы с оборудованием Cisco, Ubiquiti, Mikrotik, Netgear, HP, IBM, Supermicro.

🔸Мы предлагаем:
• Работу в крупной стабильной федеральной компании: заработная плата дважды в месяц без задержек, официальное оформление;
• График работы: 5/2 9:30-18:00, офис класса В+, территориально м.Сходненская (корпоративный транспорт, 7 мин. в пути);
• ДМС, корп. спорт, скидки от партнеров;
• Перспективы дальнейшего роста и профессионального развития.

📝Контакты: @Mdmitrieva13, hr@confitrade.org
👎12👍5💩3
Кабельные системы и сети в ЦОД

Про сети, которые могут встретиться в ЦОД
Задача проектировщика СКС ЦОД
Стандарт TIA/EIA-942-B Телекоммуникационная инфраструктура в ЦОД
Современные тенденции в СКС и телекоммуникационной инфраструктура для ЦОД
Кабельная инфраструктура ЦОД - рекомендации и практики проектирования

источник

👉 @sysadminof
👍6
Быстрый совет по Linux 💡

В Linux вы можете сделать файл или каталог недоступным для удаления, используя команду chattr для установки флага неизменности:


$ sudo chattr +i filename.txt


👉 @sysadminof
👍203
Совет по Linux 💡

Найдите все нерабочие символьные ссылки в вашей системе с помощью:


find . -xtype l


👉 @sysadminof
👍7❤‍🔥3
Процесс загрузки Linux

Диаграмма ниже показывает этапы:

Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из энергонезависимой памяти и выполняет POST (Power On Self Test).

Шаг 2 - BIOS/UEFI обнаруживает устройства, подключенные к системе, включая процессор, оперативную память и устройства хранения данных.

Шаг 3 - Выбирается устройство для загрузки операционной системы. Это может быть жесткий диск, сетевой сервер или CD-ROM.

Шаг 4 - BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора операционной системы или функций ядра.

Шаг 5 - После подготовки ядра происходит переход в пользовательское пространство. Ядро запускает systemd как первый процесс в пользовательском пространстве, который управляет процессами и службами, проверяет оставшееся оборудование, монтирует файловые системы и запускает рабочую среду.

Шаг 6 - systemd по умолчанию активирует target unit при загрузке системы. Также выполняются другие анализирующие модули.

Шаг 7 - Система выполняет набор скриптов для настройки среды.

Шаг 8 - Пользователям отображается окно входа в систему. Система готова к работе.

👉 @sysadminof
👍18🔥41
This media is not supported in your browser
VIEW IN TELEGRAM
Когда что то сломалось и вызывают системного администратора Олега 😂

👉 @sysadminof
😁23👍1💯1😭1
Media is too big
VIEW IN TELEGRAM
LVM для начинающих

На занятии разберем основные моменты использования LVM для организации дисковой системы в Linux.

Кому подойдет:
Занятие подойдет студентам, которые делают первые шаги в управлении блочными устройствами (дисками) в Linux.

Какой результат получите:
- узнаете, что такое LVM и когда он нужен?
- узнаете, что входит в LVM (PV, VG, LV)?
- научитесь, что можно сделать с использованием LVM?

источник

👉 @sysadminof
👍11🎉2
Полезные ресурсы для системных администраторов и специалистов по информационной безопасности:

🔐 infosec — редкая литература, курсы и уникальные мануалы для системных администраторов и ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.

🧠 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.

💬 Вакансии в ИБ — актуальные предложения от самых крупных работодателей и лидеров рынка в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1
Основные команды Linux: Сеть (DNS)

nmap host – просканировать порты на хосте host
-p ports – просканировать указанные порты
-o – определить ОС при сканировании порта
tcpdump – анализатор заголовков пакетов
-n – не преобразовывать IP в DNS
-i interface – указать какой интерфейс слушать
port nn – указать вывод только nn порта
-w file – сохранять вывод в файл file
wget file – скачать file
-c – продолжить остановленную закачку
dig domain – получить DNS информацию о domain
-x 1.2.3.4 – реверсивно искать данные о хосте 1.2.3.4 (то есть найти данные для 4.3.2.1.in-addr.arpa.)
@ns.server – источником информации о DNS – использовать ns.server
SOA|MX|A|NS – указать тип получаемой записи
+short – получение коротких отчетов
+nocomments – отключить комментарии в отчете
+trace – включение трассировки поиска запрашиваемого значения
-f file – запуск построчно команды dig с параметрами, указанными в каждой строке файла file
named-checkzone zone_name /file/name/zone – проверяет синтаксис файла зоны /file/name/zone
named-checkconf– проверяет синтаксис файла named.conf
-z – проверка named.conf с проверкой корректности файлов зон
nslookup– интерактивные запросы к DNS
host – отобразить основные (A и MX) записи хоста host
-debug – включить режим отладки
-type=SOA|MX|A…. – вывод указанного типа ресурсной записи
host ns.server – получить информацио о хосте host с DNS сервера ns.server
host domain – получить DNS информацию о домене domain
-a – вывести все записи зоны
-d – отладка
-t A|MX… – указание типа ресурсной записи
–v – вывод подробной информации
host ns.server – узнать информацию о хосте host с DNS сервера ns.server

👉 @sysadminof
👍6🎉3🔥1
Системный администратор

ИТ-команда Росатома в поиске Системного администратора в Гринатом. Ищем сотрудника, который будет отвечать за обслуживание и администрирование серверов, систем хранения данных и сетевых ресурсов, а также за управление Active Directory и почтовыми сервисами Microsoft Exchange.

Среди основных задач — выполнение регламентных работ, написание скриптов для автоматизации процессов и подготовка отчетов о проделанной работе.
Опыт подготовки WMI запросов будет большим плюсом.

Подробнее о вакансии по ссылке:
https://rostov.hh.ru/vacancy/97707388
👍4
Media is too big
VIEW IN TELEGRAM
Работа с LVM

Что обсудим в видео:

🔹Что такое LVM и какие у него преимущества
🔹PV, VG, LV
🔹Увеличение LV и ФС в LVM

источник

👉 @sysadminof
👍3
Помощник админа

Подписывайтесь на канал 👉@tipsysdmin
👍13🥰51😁1
Ioping

Константин Хлебников разработал полезную утилиту ioping, позволяющую в стиле утилиты ping наблюдать за изменением отзывчивости системы ввода/вывода в Linux.

Установка в Debian 11
# apt install ioping

Поддерживаемые ОС
GNU/Linux, GNU/HURD, Windows, OS X, FreeBSD, DragonFlyBSD, OpenBSD

Пример выполнения:

$ ioping /home
4096 bytes from /home (ext4 /dev/sda5): request=1 time=0.4 ms
4096 bytes from /home (ext4 /dev/sda5): request=2 time=0.8 ms
4096 bytes from /home (ext4 /dev/sda5): request=3 time=0.9 ms
4096 bytes from /home (ext4 /dev/sda5): request=4 time=0.3 ms
4096 bytes from /home (ext4 /dev/sda5): request=5 time=0.2 ms
--- . ioping statistics ---
5 requests completed in 4266.5 ms
min/avg/max/mdev = 0.2/0.5/0.9/0.1 ms


https://github.com/koct9i/ioping

👉 @sysadminof
👍8
Media is too big
VIEW IN TELEGRAM
Химическое уничтожение HDD

Смесь концентрированных азотной и соляной кислот, взятых в соотношении 1:3, более известная под названием «царская водка», способна без труда растворить жесткий диск даже целиком, не оставив и следа ни от сохраненных данных, ни от самого накопителя. Впрочем, HNO3 неплохо справляется с покрытием блинов даже соло.

👉 @sysadminof
👍6😱4
Системный администратор

ИТ-команда Росатома ищет Системного администратора для координации работы серверов, системы мониторинга и рабочих станций.

Предстоит устанавливать и настраивать системное ПО, обслуживать средства вычислительной техники и серверного оборудования.
Будет преимуществом, если вы знакомы с SCCM и имеете большой опыт работы с DNS и DHCP.

Узнать о вакансии больше можно по ссылке:
https://hh.ru/vacancy/104850639
🤮7💩4👍1