Обнаружение вторжений
Поиск руткитов в Linux: chkrootkit
Поиск руткитов в Linux: rkhunter
Обнаруживаем реальный rootkit средствами chkrootkit и rkhunter
Настройка Suricata в режиме IPS средствами NFQ в Linux
источник
👉 @sysadminof
Поиск руткитов в Linux: chkrootkit
Поиск руткитов в Linux: rkhunter
Обнаруживаем реальный rootkit средствами chkrootkit и rkhunter
Настройка Suricata в режиме IPS средствами NFQ в Linux
источник
👉 @sysadminof
👍5
💣 А ты справишься с тестом по Kubernetes?
🏆 Пройди тест из 15 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Инфраструктурная платформа на основе Kubernetes» от OTUS!
Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокодKuber_5
🎫 Курс можно приобрести в рассрочку
🔴 Пройти тест и забрать скидку: https://vk.cc/cIZMib
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🏆 Пройди тест из 15 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Инфраструктурная платформа на основе Kubernetes» от OTUS!
Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод
🎫 Курс можно приобрести в рассрочку
🔴 Пройти тест и забрать скидку: https://vk.cc/cIZMib
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Типы памяти и накопителей
- Основополагающий дуэт: RAM и ROM
- DDR4 и DDR5
- Firmware и BIOS
- SRAM и DRAM
- HDD, SSD, USB Drive, SD Card
👉 @sysadminof
- Основополагающий дуэт: RAM и ROM
- DDR4 и DDR5
- Firmware и BIOS
- SRAM и DRAM
- HDD, SSD, USB Drive, SD Card
👉 @sysadminof
👍12
🔹 Мониторинг использования диска с Bash 🔹
Иногда нужно быстро проверить, сколько места осталось на диске, особенно если сервер начинает тормозить из-за нехватки свободного места. Вот удобный Bash-скрипт, который выводит сводку по дисковому пространству и выделяет критически заполненные разделы.
📜 Скрипт:
🔹 Как использовать?
1️⃣ Сохраните скрипт в файл, например,
2️⃣ Сделайте его исполняемым:
3️⃣ Запустите:
🛠 Этот скрипт поможет вам оперативно следить за состоянием дискового пространства и избежать проблем с нехваткой места! 🚀
👉 @sysadminof
Иногда нужно быстро проверить, сколько места осталось на диске, особенно если сервер начинает тормозить из-за нехватки свободного места. Вот удобный Bash-скрипт, который выводит сводку по дисковому пространству и выделяет критически заполненные разделы.
📜 Скрипт:
#!/bin/bash
THRESHOLD=80 # Пороговое значение использования диска в процентах
echo "📊 Использование дискового пространства:"
df -h | awk 'NR==1 || $5+0 > '"$THRESHOLD"' {print}'
echo -e "\n🔍 Проверяем критически заполненные разделы..."
df -h | awk -v threshold="$THRESHOLD" 'NR>1 {gsub("%","",$5); if ($5 >= threshold) print "⚠️ Внимание: " $6 " заполнен на " $5 "%"}'
🔹 Как использовать?
1️⃣ Сохраните скрипт в файл, например,
disk_check.sh
2️⃣ Сделайте его исполняемым:
chmod +x disk_check.sh
3️⃣ Запустите:
./disk_check.sh
🛠 Этот скрипт поможет вам оперативно следить за состоянием дискового пространства и избежать проблем с нехваткой места! 🚀
👉 @sysadminof
👍12❤3
Команды для получения сведений о системе, активности пользователей
👉 @sysadminof
date
– вывести текущую дату и времяcal
– вывести календарь на текущий месяцuptime
– показать время с момента последней загрузки ОС.w
– сведения о пользователях, зарегистрировавшихся в системеusers
- список имен пользователей, вошедших в систему.last
- список пользователей, вошедших в систему по данным из специального файла /var/log/wtmp. Отображается имя, терминал, время входа IP-адрес и т.п.last –ad
- сведения о пользователях, вошедших в систему, с отображением в последней колонке имени компьютера с которого выполнен вход.last –F
- отобразить время входа пользователей в систему, длительность сессий и время выхода.last –x
- отобразить сведения о выключениях, перезагрузках и изменениях уровня запуска системы.last root
- отобразить сведения о сеансах пользователя root.last -n 10 user1
- отобразить сведения о десяти последних сеансах пользователя user1.lastlog
- отобразить список всех пользователей и время их последнего входа в систему.whoami
– имя, под которым вы в данный момент работаете в системе.finger user
– показать информацию о useruname -a
– отобразить все сведения о системе.uname -vr
– отобразить номер выпуска операционной системы и версию ядра.df
– отобразить информацию об использовании дисков.du
– отобразить информацию об использовании текущего каталогаfree
– информация об использовании реальной и виртуальной памяти.whatis app
- отобразить краткую информацию об app из базы данных документации.whereis app
– где находится исполняемый модуль appwhich app
– какой исполняемый модуль приложения app будет запущен по умолчанию.man command
– отобразить справочную информацию для команды command👉 @sysadminof
👍16
Полезные команды Linux. Средство управление пакетами - APT ( Debian, Ubuntu и т.д. )
#
Вывести список пакетов, чье имя совпадает со строкой package
#
Проверить зависимости
#
Установить / обновить пакет с cdrom'а
#
Установить / обновить пакет
#
Обновить установленные в систему пакеты
#
Удалить установленный пакет из системы, сохранив файлы конфигурации
#
Обновить списки пакетов репозитария
#
Удалить загруженные архивные файлы пакетов
👉 @sysadminof
#
apt-cache search [ package ]
Вывести список пакетов, чье имя совпадает со строкой package
#
apt-get check
Проверить зависимости
#
apt-cdrom install [ package ]
Установить / обновить пакет с cdrom'а
#
apt-get install [ package ]
Установить / обновить пакет
#
apt-get upgrade
Обновить установленные в систему пакеты
#
apt-get remove [ package ]
Удалить установленный пакет из системы, сохранив файлы конфигурации
#
apt-get update
Обновить списки пакетов репозитария
#
apt-get clean
Удалить загруженные архивные файлы пакетов
👉 @sysadminof
👍9
Media is too big
VIEW IN TELEGRAM
Minarca Data Backup
Minarca - это программное обеспечение для резервного копирования данных с открытым исходным кодом, которое позволяет вам бесплатно управлять резервными копиями компьютеров и серверов с помощью централизованного просмотра данных, доступного в режиме онлайн, и легко извлекать их.
Основанный на rdiffweb, Minarca Server может использоваться для просмотра и восстановления данных с помощью удобного веб-интерфейса, доступного отовсюду.
Поддерживает Linux/Debian, Windows, MacOS.
https://gitlab.com/ikus-soft/minarca
👉 @sysadminof
Minarca - это программное обеспечение для резервного копирования данных с открытым исходным кодом, которое позволяет вам бесплатно управлять резервными копиями компьютеров и серверов с помощью централизованного просмотра данных, доступного в режиме онлайн, и легко извлекать их.
Основанный на rdiffweb, Minarca Server может использоваться для просмотра и восстановления данных с помощью удобного веб-интерфейса, доступного отовсюду.
Поддерживает Linux/Debian, Windows, MacOS.
https://gitlab.com/ikus-soft/minarca
👉 @sysadminof
👍4
Наглядное руководство по туннелированию SSH и переадресации портов
Если говорить коротко, то я жалею, что не знал о пробросе портов и туннелировании раньше. В этой статье я пытаюсь лучше понять это и поделиться с вами некоторым опытом и советами.
Темы: сценарии использования, конфигурация, SSH jumphosts, локальная/удаленная/динамическая переадресация портов и ограничения
https://ittavern.com/visual-guide-to-ssh-tunneling-and-port-forwarding/
👉 @sysadminof
Если говорить коротко, то я жалею, что не знал о пробросе портов и туннелировании раньше. В этой статье я пытаюсь лучше понять это и поделиться с вами некоторым опытом и советами.
Темы: сценарии использования, конфигурация, SSH jumphosts, локальная/удаленная/динамическая переадресация портов и ограничения
https://ittavern.com/visual-guide-to-ssh-tunneling-and-port-forwarding/
👉 @sysadminof
👍8
Forwarded from Bash Советы
🔐 Шифруем файлы в Linux с GPG!
Данный Bash-скрипт 🔒 шифрует файл и предлагает удалить оригинал после успешного шифрования.
📌 Как работает скрипт:
✅ Проверяет, существует ли файл
✅ Шифрует его с помощью
✅ Просит подтверждение перед удалением оригинала
✅ Выводит понятные сообщения
📜 Код скрипта:
🚀 Как использовать?
1️⃣ Запустите скрипт в той же папке, где находится файл
2️⃣ Введите имя файла
3️⃣ Укажите пароль для шифрования
4️⃣ Выберите, удалять ли оригинал
💡 Дешифровать файл можно командой:
🔥 Теперь ваши файлы под защитой! 🔐
👉@bash_srv
Данный Bash-скрипт 🔒 шифрует файл и предлагает удалить оригинал после успешного шифрования.
📌 Как работает скрипт:
✅ Проверяет, существует ли файл
✅ Шифрует его с помощью
gpg -c
✅ Просит подтверждение перед удалением оригинала
✅ Выводит понятные сообщения
📜 Код скрипта:
#!/usr/bin/env bash
echo "🔐 GPG File Encryption Script"
echo "📂 Make sure this script is in the same directory as the file you want to encrypt."
read -rp "Enter the exact file name (with extension): " file
# Проверяем, существует ли файл
if [[ ! -f "$file" ]]; then
echo "❌ Error: File '$file' not found!"
exit 1
fi
# Шифруем файл
gpg -c "$file"
# Проверяем, успешно ли создан зашифрованный файл
if [[ -f "$file.gpg" ]]; then
echo "✅ File successfully encrypted: $file.gpg"
read -rp "Do you want to delete the original file? (y/N): " confirm
if [[ "$confirm" =~ ^[Yy]$ ]]; then
rm -f "$file"
echo "🗑 Original file removed."
else
echo "🔄 Original file kept."
fi
else
echo "❌ Encryption failed!"
fi
🚀 Как использовать?
1️⃣ Запустите скрипт в той же папке, где находится файл
2️⃣ Введите имя файла
3️⃣ Укажите пароль для шифрования
4️⃣ Выберите, удалять ли оригинал
💡 Дешифровать файл можно командой:
gpg -d файл.gpg > файл
🔥 Теперь ваши файлы под защитой! 🔐
👉@bash_srv
👍12
Media is too big
VIEW IN TELEGRAM
Настраиваем Mikrotik для офиса за 59 минут
Сколько занимает настройка Mikrotik у человека, который его видит в первый раз? Обычно, несколько часов, да и результат — ниже среднего. Сколько занимает настройка Mikrotik у человека, который работал с ним ранее? Не более 10-20 минут для небольшого офиса на 20-50 человек. На вебинаре мы познакомимся с интерфейсом Mikrotik, по шагам пройдем ключевые этапы настройки и разберем подводные камни, о которые обычно спотыкаются новички. Подключайтесь, будет полезно!
источник
👉 @sysadminof
Сколько занимает настройка Mikrotik у человека, который его видит в первый раз? Обычно, несколько часов, да и результат — ниже среднего. Сколько занимает настройка Mikrotik у человека, который работал с ним ранее? Не более 10-20 минут для небольшого офиса на 20-50 человек. На вебинаре мы познакомимся с интерфейсом Mikrotik, по шагам пройдем ключевые этапы настройки и разберем подводные камни, о которые обычно спотыкаются новички. Подключайтесь, будет полезно!
источник
👉 @sysadminof
👍18🔥5👎1
Большая база заметок о командах PowerShell на русском языке
Help, Object, Regex, DataType, Bit, Files, Credential, WinEvent, Firewall, Defender, WindowsUpdate, DISM, Scheduled, Network, Shutdown, LocalAccounts, SMB, ActiveDirectory, repadmin, dcdiag, ntdsutil, GPO, ServerManager, DNS, DHCP, DFS, StorageReplica, Package-Manager, PS2EXE, NSSM, Jobs, SMTP, Hyper-V, VMWare/PowerCLI, Exchange/EMShell, TrueNAS, Veeam, REST API, Telegram, Pode, Selenium, IE, COM, dotNET, Console API, Drawing, ObjectEvent, Sockets, Excel, CSV, XML, JSON, YAML, HTML, SQLite, MySQL, MSSQL, InfluxDB, Telegraf, Elasticsearch, CData, ODBC, PostgreSQL, WMI, Regedit, Performance, SNMP, Zabbix, pki, OpenSSL, OpenVPN, Route, NAT, WireGuard, VpnClient, Proxy, OpenSSH, WinRM, DSC, Git, Ansible.
https://github.com/Lifailon/PS-Commands
👉 @sysadminof
Help, Object, Regex, DataType, Bit, Files, Credential, WinEvent, Firewall, Defender, WindowsUpdate, DISM, Scheduled, Network, Shutdown, LocalAccounts, SMB, ActiveDirectory, repadmin, dcdiag, ntdsutil, GPO, ServerManager, DNS, DHCP, DFS, StorageReplica, Package-Manager, PS2EXE, NSSM, Jobs, SMTP, Hyper-V, VMWare/PowerCLI, Exchange/EMShell, TrueNAS, Veeam, REST API, Telegram, Pode, Selenium, IE, COM, dotNET, Console API, Drawing, ObjectEvent, Sockets, Excel, CSV, XML, JSON, YAML, HTML, SQLite, MySQL, MSSQL, InfluxDB, Telegraf, Elasticsearch, CData, ODBC, PostgreSQL, WMI, Regedit, Performance, SNMP, Zabbix, pki, OpenSSL, OpenVPN, Route, NAT, WireGuard, VpnClient, Proxy, OpenSSH, WinRM, DSC, Git, Ansible.
https://github.com/Lifailon/PS-Commands
👉 @sysadminof
👍10
Forwarded from Системный Администратор Windows
👋 Привет, админы!
Сегодня хочу поделиться интересным кейсом. На одном из серверов начал падать RDP — сначала редкие обрывы, потом вовсе перестал пускать пользователей. В логах (
🛠 Разбираемся!
1. Проверил стандартное — порты, брандмауэр, лицензии. Всё ок.
2. TLS 1.0 и 1.1 отключены, но сервер настроен использовать именно их.
3. Проверил реестр:
Оказалось, что TLS 1.2 у клиента выключен!
✅ Включаем:
После перезагрузки сервера RDP снова заработал!
💬 А у вас были случаи, когда внезапно переставал работать RDP? Как решали?
👉 @win_sysadmin
Сегодня хочу поделиться интересным кейсом. На одном из серверов начал падать RDP — сначала редкие обрывы, потом вовсе перестал пускать пользователей. В логах (
Event Viewer → System
) красовалась ошибка "The Terminal Server security layer detected an error in the protocol stream and has disconnected the client". 🛠 Разбираемся!
1. Проверил стандартное — порты, брандмауэр, лицензии. Всё ок.
2. TLS 1.0 и 1.1 отключены, но сервер настроен использовать именно их.
3. Проверил реестр:
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client"
Оказалось, что TLS 1.2 у клиента выключен!
✅ Включаем:
New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Force
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Name "Enabled" -Value 1 -Type DWord
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client" -Name "DisabledByDefault" -Value 0 -Type DWord
После перезагрузки сервера RDP снова заработал!
💬 А у вас были случаи, когда внезапно переставал работать RDP? Как решали?
👉 @win_sysadmin
👍12❤2
Media is too big
VIEW IN TELEGRAM
Как перенести виртуальную машину из гипервизора VirtualBox в VMware, Hyper-V и обратно
00:00 - Вступление
00:57 - Как перенести виртуальную машину с VirtualBox на VMware
03:47 - Как перенести виртуальную машину с VMware в VirtualBox
05:55 - Как перенести виртуальную машину с VirtualBox на Hyper-V
07:57 - Как импортировать виртуальную машину с Hyper-V в VirtualBox и VMware
10:22 - Заключение
автор: Hetman-Software
👉 @sysadminof
00:00 - Вступление
00:57 - Как перенести виртуальную машину с VirtualBox на VMware
03:47 - Как перенести виртуальную машину с VMware в VirtualBox
05:55 - Как перенести виртуальную машину с VirtualBox на Hyper-V
07:57 - Как импортировать виртуальную машину с Hyper-V в VirtualBox и VMware
10:22 - Заключение
автор: Hetman-Software
👉 @sysadminof
👍8
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Компьютерные уроки/VMware vSphere/Урок
1 - (Что такое виртуализация)
2 - (vSphere)
3 - (Установка Hyper V)
4 - (Установка виртуальных машин)
5 - (Подготовка контроллера домена)
6 - (Подготовка образа ESXI)
7 - (Создание виртуальной машины ESXI)
8 - (Создание образа ESXI)
9 - (Установка ESXI на VM)
10 - (Настройка IP адресов на хостах)
источник
👉 @sysadminof
1 - (Что такое виртуализация)
2 - (vSphere)
3 - (Установка Hyper V)
4 - (Установка виртуальных машин)
5 - (Подготовка контроллера домена)
6 - (Подготовка образа ESXI)
7 - (Создание виртуальной машины ESXI)
8 - (Создание образа ESXI)
9 - (Установка ESXI на VM)
10 - (Настройка IP адресов на хостах)
источник
👉 @sysadminof
👍13