Системные утилиты для безопасного удаления файлов с HDD
Windows
В данном примере мы форматируем том D в файловую систему NTFS, при этом даем операционной системе команду предварительно перезаписать весь раздел нулями 10 раз, используя параметр /p («passes»), задающий количество проходов.
Linux
Быстро и надежно удаляет один или несколько файлов.
В этом примере мы перезаписали файл file.txt случайными данными 40 раз подряд (параметр -n, по умолчанию же shred совершает 25 проходов) и затем удалили его (параметр -u, поскольку по умолчанию shred не удаляет файлы, а сразу перезаписывает).
Если нам внужно дополнительно скрыть и сам факт «зачистки», то можете воспользоваться параметром -z:
Единственный недостаток shred — данная утилита не умеет работать с директориями. Поэтому если вам требуется уничтожить содержимое целого каталога с вложенными папками, стоит воспользоваться wipe. В данном примере мы отдали команду рекурсивно (-r) удалить все, что находится в папке private, а также отключили запрос подтверждения удаления папок и файлов (-f), которое wipe выводит по умолчанию. Среди интересных дополнительных опций, поддерживаемых утилитой, стоит выделить принудительное выполнение chmod для каталогов и файлов, защищенных от перезаписи (-c), работу в тихом режиме (-s) и возможность заставить wipe следовать символическим ссылкам (-D, конфликтует с -r).
Mac OS
В версиях операционной системы с 10.4 по 10.10 вы могли инициировать перезапись файлов, переместив их в корзину, а затем выбрав в Finder опцию «Очистить корзину необратимо», однако впоследствии Apple от нее отказалась. Вплоть до версии 10.11 для безопасного удаления данных можно было воспользоваться консольной командой srm. В данном примере мы рекурсивно удаляем содержимое папки private (-r), перезаписывая каждый файл случайными данными 7 раз подряд (-m). Также можно выбрать однократную перезапись файлов (-s) или же не указывать этот параметр вовсе — в этом случае утилита выполнит 35 проходов.
В актуальных версиях Mac OS инициировать безопасное удаление файлов с жесткого диска можно с помощью Дисковой утилиты (для этого необходимо нажать на кнопку «Параметры безопасности» и задать количество циклов перезаписи), либо через терминал, используя конструкцию вида. Параметр -P является специфичным для Mac OS и сообщает утилите, что удаляемые файлы необходимо трижды перезаписать.
👉 @sysadminof
Windows
В данном примере мы форматируем том D в файловую систему NTFS, при этом даем операционной системе команду предварительно перезаписать весь раздел нулями 10 раз, используя параметр /p («passes»), задающий количество проходов.
format d: /fs:NTFS /p:10
Linux
Быстро и надежно удаляет один или несколько файлов.
shred -u -n 40 /private/file.txt
В этом примере мы перезаписали файл file.txt случайными данными 40 раз подряд (параметр -n, по умолчанию же shred совершает 25 проходов) и затем удалили его (параметр -u, поскольку по умолчанию shred не удаляет файлы, а сразу перезаписывает).
shred -u -n 40 /private/file.txt /private/file2.txt
Если нам внужно дополнительно скрыть и сам факт «зачистки», то можете воспользоваться параметром -z:
shred -u -z -n 40 /private/file.txt
Единственный недостаток shred — данная утилита не умеет работать с директориями. Поэтому если вам требуется уничтожить содержимое целого каталога с вложенными папками, стоит воспользоваться wipe. В данном примере мы отдали команду рекурсивно (-r) удалить все, что находится в папке private, а также отключили запрос подтверждения удаления папок и файлов (-f), которое wipe выводит по умолчанию. Среди интересных дополнительных опций, поддерживаемых утилитой, стоит выделить принудительное выполнение chmod для каталогов и файлов, защищенных от перезаписи (-c), работу в тихом режиме (-s) и возможность заставить wipe следовать символическим ссылкам (-D, конфликтует с -r).
wipe -rf /private/*
Mac OS
В версиях операционной системы с 10.4 по 10.10 вы могли инициировать перезапись файлов, переместив их в корзину, а затем выбрав в Finder опцию «Очистить корзину необратимо», однако впоследствии Apple от нее отказалась. Вплоть до версии 10.11 для безопасного удаления данных можно было воспользоваться консольной командой srm. В данном примере мы рекурсивно удаляем содержимое папки private (-r), перезаписывая каждый файл случайными данными 7 раз подряд (-m). Также можно выбрать однократную перезапись файлов (-s) или же не указывать этот параметр вовсе — в этом случае утилита выполнит 35 проходов.
srm -rm /private/
В актуальных версиях Mac OS инициировать безопасное удаление файлов с жесткого диска можно с помощью Дисковой утилиты (для этого необходимо нажать на кнопку «Параметры безопасности» и задать количество циклов перезаписи), либо через терминал, используя конструкцию вида. Параметр -P является специфичным для Mac OS и сообщает утилите, что удаляемые файлы необходимо трижды перезаписать.
rm -P /private/file.txt
👉 @sysadminof
👍8👎1
#вакансия #системныйадминистратор #сисадмин #vacancy
Компания Конфитрейд в поиске Старшего системного администратора
Формат работы: офис, м.Сходненская
Занятость: full time
Вилка: от 150K rub net
Оформление: ТК РФ
🔸Ваши обязанности:
- Поддержка работоспособности и развитие ИТ-инфраструктуры компании;
- Поддержка сетевой и серверной инфраструктуры;
- Поддержка и обслуживание систем виртуализации;
- Техническая поддержка и консультации сотрудников L2, L3;
- Настройка и поддержка банковского ПО;
- Обеспечение резервного копирования данных.
🔸Мы хотим видеть:
- Опыт работы от 3 лет на аналогичной должности;
- Уверенные знания MS Windows Server на уровне администратора (AD, DNS, DHCP, GP, RDS, DFS, WSUS, SQL);
- Опыт работы с сиcтемами резервного копирования Veritas, Veeam;
- Опыт настройки систем мониторинга;
- Знание принципов работы сетевых протоколов, принципов построения компьютерных сетей;
- Понимание принципов и практический опыт работы с системами виртуализации (VMware);
- Опыт работы с оборудованием Cisco, Ubiquiti, Mikrotik, Netgear, HP, IBM, Supermicro.
🔸Мы предлагаем:
• Работу в крупной стабильной федеральной компании: заработная плата дважды в месяц без задержек, официальное оформление;
• График работы: 5/2 9:30-18:00, офис класса В+, территориально м.Сходненская (корпоративный транспорт, 7 мин. в пути);
• ДМС, корп. спорт, скидки от партнеров;
• Перспективы дальнейшего роста и профессионального развития.
📝Контакты: @Mdmitrieva13, hr@confitrade.org
Компания Конфитрейд в поиске Старшего системного администратора
Формат работы: офис, м.Сходненская
Занятость: full time
Вилка: от 150K rub net
Оформление: ТК РФ
🔸Ваши обязанности:
- Поддержка работоспособности и развитие ИТ-инфраструктуры компании;
- Поддержка сетевой и серверной инфраструктуры;
- Поддержка и обслуживание систем виртуализации;
- Техническая поддержка и консультации сотрудников L2, L3;
- Настройка и поддержка банковского ПО;
- Обеспечение резервного копирования данных.
🔸Мы хотим видеть:
- Опыт работы от 3 лет на аналогичной должности;
- Уверенные знания MS Windows Server на уровне администратора (AD, DNS, DHCP, GP, RDS, DFS, WSUS, SQL);
- Опыт работы с сиcтемами резервного копирования Veritas, Veeam;
- Опыт настройки систем мониторинга;
- Знание принципов работы сетевых протоколов, принципов построения компьютерных сетей;
- Понимание принципов и практический опыт работы с системами виртуализации (VMware);
- Опыт работы с оборудованием Cisco, Ubiquiti, Mikrotik, Netgear, HP, IBM, Supermicro.
🔸Мы предлагаем:
• Работу в крупной стабильной федеральной компании: заработная плата дважды в месяц без задержек, официальное оформление;
• График работы: 5/2 9:30-18:00, офис класса В+, территориально м.Сходненская (корпоративный транспорт, 7 мин. в пути);
• ДМС, корп. спорт, скидки от партнеров;
• Перспективы дальнейшего роста и профессионального развития.
📝Контакты: @Mdmitrieva13, hr@confitrade.org
👎12👍5💩3
Кабельные системы и сети в ЦОД
Про сети, которые могут встретиться в ЦОД
Задача проектировщика СКС ЦОД
Стандарт TIA/EIA-942-B Телекоммуникационная инфраструктура в ЦОД
Современные тенденции в СКС и телекоммуникационной инфраструктура для ЦОД
Кабельная инфраструктура ЦОД - рекомендации и практики проектирования
источник
👉 @sysadminof
Про сети, которые могут встретиться в ЦОД
Задача проектировщика СКС ЦОД
Стандарт TIA/EIA-942-B Телекоммуникационная инфраструктура в ЦОД
Современные тенденции в СКС и телекоммуникационной инфраструктура для ЦОД
Кабельная инфраструктура ЦОД - рекомендации и практики проектирования
источник
👉 @sysadminof
👍6
Быстрый совет по Linux 💡
В Linux вы можете сделать файл или каталог недоступным для удаления, используя команду
👉 @sysadminof
В Linux вы можете сделать файл или каталог недоступным для удаления, используя команду
chattr
для установки флага неизменности:
$ sudo chattr +i filename.txt
👉 @sysadminof
👍20❤3
Совет по Linux 💡
Найдите все нерабочие символьные ссылки в вашей системе с помощью:
👉 @sysadminof
Найдите все нерабочие символьные ссылки в вашей системе с помощью:
find . -xtype l
👉 @sysadminof
👍7❤🔥3
Процесс загрузки Linux
Диаграмма ниже показывает этапы:
Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из энергонезависимой памяти и выполняет POST (Power On Self Test).
Шаг 2 - BIOS/UEFI обнаруживает устройства, подключенные к системе, включая процессор, оперативную память и устройства хранения данных.
Шаг 3 - Выбирается устройство для загрузки операционной системы. Это может быть жесткий диск, сетевой сервер или CD-ROM.
Шаг 4 - BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора операционной системы или функций ядра.
Шаг 5 - После подготовки ядра происходит переход в пользовательское пространство. Ядро запускает systemd как первый процесс в пользовательском пространстве, который управляет процессами и службами, проверяет оставшееся оборудование, монтирует файловые системы и запускает рабочую среду.
Шаг 6 - systemd по умолчанию активирует target unit при загрузке системы. Также выполняются другие анализирующие модули.
Шаг 7 - Система выполняет набор скриптов для настройки среды.
Шаг 8 - Пользователям отображается окно входа в систему. Система готова к работе.
👉 @sysadminof
Диаграмма ниже показывает этапы:
Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из энергонезависимой памяти и выполняет POST (Power On Self Test).
Шаг 2 - BIOS/UEFI обнаруживает устройства, подключенные к системе, включая процессор, оперативную память и устройства хранения данных.
Шаг 3 - Выбирается устройство для загрузки операционной системы. Это может быть жесткий диск, сетевой сервер или CD-ROM.
Шаг 4 - BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора операционной системы или функций ядра.
Шаг 5 - После подготовки ядра происходит переход в пользовательское пространство. Ядро запускает systemd как первый процесс в пользовательском пространстве, который управляет процессами и службами, проверяет оставшееся оборудование, монтирует файловые системы и запускает рабочую среду.
Шаг 6 - systemd по умолчанию активирует target unit при загрузке системы. Также выполняются другие анализирующие модули.
Шаг 7 - Система выполняет набор скриптов для настройки среды.
Шаг 8 - Пользователям отображается окно входа в систему. Система готова к работе.
👉 @sysadminof
👍18🔥4❤1
Media is too big
VIEW IN TELEGRAM
LVM для начинающих
На занятии разберем основные моменты использования LVM для организации дисковой системы в Linux.
Кому подойдет:
Занятие подойдет студентам, которые делают первые шаги в управлении блочными устройствами (дисками) в Linux.
Какой результат получите:
- узнаете, что такое LVM и когда он нужен?
- узнаете, что входит в LVM (PV, VG, LV)?
- научитесь, что можно сделать с использованием LVM?
источник
👉 @sysadminof
На занятии разберем основные моменты использования LVM для организации дисковой системы в Linux.
Кому подойдет:
Занятие подойдет студентам, которые делают первые шаги в управлении блочными устройствами (дисками) в Linux.
Какой результат получите:
- узнаете, что такое LVM и когда он нужен?
- узнаете, что входит в LVM (PV, VG, LV)?
- научитесь, что можно сделать с использованием LVM?
источник
👉 @sysadminof
👍11🎉2
Полезные ресурсы для системных администраторов и специалистов по информационной безопасности:
🔐 infosec — редкая литература, курсы и уникальные мануалы для системных администраторов и ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
🧠 Social Engineering — авторский Telegram канал, посвященный информационной безопасности, OSINT и социальной инженерии.
💬 Вакансии в ИБ — актуальные предложения от самых крупных работодателей и лидеров рынка в сфере информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1
Основные команды Linux: Сеть (DNS)
👉 @sysadminof
nmap host
– просканировать порты на хосте host-p ports
– просканировать указанные порты-o
– определить ОС при сканировании портаtcpdump
– анализатор заголовков пакетов-n
– не преобразовывать IP в DNS-i interface
– указать какой интерфейс слушатьport nn
– указать вывод только nn порта-w file
– сохранять вывод в файл filewget file
– скачать file-c
– продолжить остановленную закачкуdig domain
– получить DNS информацию о domain-x 1.2.3.4
– реверсивно искать данные о хосте 1.2.3.4 (то есть найти данные для 4.3.2.1.in-addr.arpa.)@ns.server
– источником информации о DNS – использовать ns.serverSOA|MX|A|NS
– указать тип получаемой записи+short
– получение коротких отчетов+nocomments
– отключить комментарии в отчете+trace
– включение трассировки поиска запрашиваемого значения-f file
– запуск построчно команды dig с параметрами, указанными в каждой строке файла filenamed-checkzone zone_name /file/name/zone
– проверяет синтаксис файла зоны /file/name/zonenamed-checkconf
– проверяет синтаксис файла named.conf-z
– проверка named.conf с проверкой корректности файлов зонnslookup
– интерактивные запросы к DNShost
– отобразить основные (A и MX) записи хоста host-debug
– включить режим отладки-type=SOA|MX|A….
– вывод указанного типа ресурсной записиhost ns.server
– получить информацио о хосте host с DNS сервера ns.serverhost domain
– получить DNS информацию о домене domain-a
– вывести все записи зоны-d
– отладка-t A|MX…
– указание типа ресурсной записи–v
– вывод подробной информацииhost ns.server
– узнать информацию о хосте host с DNS сервера ns.server👉 @sysadminof
👍6🎉3🔥1
⚡Системный администратор
ИТ-команда Росатома в поиске Системного администратора в Гринатом. Ищем сотрудника, который будет отвечать за обслуживание и администрирование серверов, систем хранения данных и сетевых ресурсов, а также за управление Active Directory и почтовыми сервисами Microsoft Exchange.
✅ Среди основных задач — выполнение регламентных работ, написание скриптов для автоматизации процессов и подготовка отчетов о проделанной работе.
✅ Опыт подготовки WMI запросов будет большим плюсом.
☎ Подробнее о вакансии по ссылке:
https://rostov.hh.ru/vacancy/97707388
ИТ-команда Росатома в поиске Системного администратора в Гринатом. Ищем сотрудника, который будет отвечать за обслуживание и администрирование серверов, систем хранения данных и сетевых ресурсов, а также за управление Active Directory и почтовыми сервисами Microsoft Exchange.
✅ Среди основных задач — выполнение регламентных работ, написание скриптов для автоматизации процессов и подготовка отчетов о проделанной работе.
✅ Опыт подготовки WMI запросов будет большим плюсом.
☎ Подробнее о вакансии по ссылке:
https://rostov.hh.ru/vacancy/97707388
👍4
Media is too big
VIEW IN TELEGRAM
Работа с LVM
Что обсудим в видео:
🔹Что такое LVM и какие у него преимущества
🔹PV, VG, LV
🔹Увеличение LV и ФС в LVM
источник
👉 @sysadminof
Что обсудим в видео:
🔹Что такое LVM и какие у него преимущества
🔹PV, VG, LV
🔹Увеличение LV и ФС в LVM
источник
👉 @sysadminof
👍3
Ioping
Константин Хлебников разработал полезную утилиту ioping, позволяющую в стиле утилиты ping наблюдать за изменением отзывчивости системы ввода/вывода в Linux.
Установка в Debian 11
Поддерживаемые ОС
GNU/Linux, GNU/HURD, Windows, OS X, FreeBSD, DragonFlyBSD, OpenBSD
Пример выполнения:
https://github.com/koct9i/ioping
👉 @sysadminof
Константин Хлебников разработал полезную утилиту ioping, позволяющую в стиле утилиты ping наблюдать за изменением отзывчивости системы ввода/вывода в Linux.
Установка в Debian 11
# apt install ioping
Поддерживаемые ОС
GNU/Linux, GNU/HURD, Windows, OS X, FreeBSD, DragonFlyBSD, OpenBSD
Пример выполнения:
$ ioping /home
4096 bytes from /home (ext4 /dev/sda5): request=1 time=0.4 ms
4096 bytes from /home (ext4 /dev/sda5): request=2 time=0.8 ms
4096 bytes from /home (ext4 /dev/sda5): request=3 time=0.9 ms
4096 bytes from /home (ext4 /dev/sda5): request=4 time=0.3 ms
4096 bytes from /home (ext4 /dev/sda5): request=5 time=0.2 ms
--- . ioping statistics ---
5 requests completed in 4266.5 ms
min/avg/max/mdev = 0.2/0.5/0.9/0.1 ms
https://github.com/koct9i/ioping
👉 @sysadminof
👍8
Media is too big
VIEW IN TELEGRAM
Химическое уничтожение HDD
Смесь концентрированных азотной и соляной кислот, взятых в соотношении 1:3, более известная под названием «царская водка», способна без труда растворить жесткий диск даже целиком, не оставив и следа ни от сохраненных данных, ни от самого накопителя. Впрочем, HNO3 неплохо справляется с покрытием блинов даже соло.
👉 @sysadminof
Смесь концентрированных азотной и соляной кислот, взятых в соотношении 1:3, более известная под названием «царская водка», способна без труда растворить жесткий диск даже целиком, не оставив и следа ни от сохраненных данных, ни от самого накопителя. Впрочем, HNO3 неплохо справляется с покрытием блинов даже соло.
👉 @sysadminof
👍6😱4
⚡ Системный администратор
ИТ-команда Росатома ищет Системного администратора для координации работы серверов, системы мониторинга и рабочих станций.
✅ Предстоит устанавливать и настраивать системное ПО, обслуживать средства вычислительной техники и серверного оборудования.
✅ Будет преимуществом, если вы знакомы с SCCM и имеете большой опыт работы с DNS и DHCP.
☎ Узнать о вакансии больше можно по ссылке:
https://hh.ru/vacancy/104850639
ИТ-команда Росатома ищет Системного администратора для координации работы серверов, системы мониторинга и рабочих станций.
✅ Предстоит устанавливать и настраивать системное ПО, обслуживать средства вычислительной техники и серверного оборудования.
✅ Будет преимуществом, если вы знакомы с SCCM и имеете большой опыт работы с DNS и DHCP.
☎ Узнать о вакансии больше можно по ссылке:
https://hh.ru/vacancy/104850639
🤮7💩4👍1