UnixHost
357 subscribers
315 photos
16 videos
1 file
289 links
Here you will find a lot of interesting and useful information about hosting, servers, and IT technologies. We will try to share our knowledge and experience in this field with you. We hope that our channel will be interesting and useful.
Download Telegram
Как часто вы устанавливаете систему с загрузочной USB?
При установки новой системы вы все еще форматируете USB флешку и записываете новый образ?
В новом видео мы рассказываем как создать магическую usb
🔸Простота создания
🔸Мультизагрузка c ISO/WIM/IMG/VHD(x)/EFI
🔸Поддержка MBR и GPT
🎬https://youtu.be/h_geYEcmheU

#youtube
▶️ diff

Команда diff может сравнивать как отдельные файлы, так и каталоги.

Команда diff принимает на вход имена файлов, которые необходимо построчно сравнить, а также набор опций, управляющих режимами работы самой утилиты.

🔸Пример использования diff

Сравним два файла 1.txt 2.txt и проанализируем вывод.

[usr@unixhost ~]$ diff 1.txt 2.txt
5a,6,7
> test1
> test2

Вывод 5a,6,7 говорит о том, что после строки 5 оригинального файла 1.txt по сравнению с 2.txt были добавлены строки 6 и 7 со значениями test1 и test2

Более подробную информацию о команде diff вы найдете в новой записи в нашем блоге
19 сентября исполнилось 30 лет с момента формирования первого публичного выпуска ядра Linux.

Ядро 0.01 имело размер 62 Кб в сжатом виде, включало 88 файлов и содержало 10239 строк исходного кода. По мнению Линуса Торвальдса именно момент публикации ядра 0.01 является настоящей датой 30-летия проекта.
Media is too big
VIEW IN TELEGRAM
Уверен, многие из вас видели кабельные "джунгли" в которых окутан весь город, кабелей настолько много, что они уже давно не помещаются в подземных коммуникациях и их приходится прокладывать воздушным путем.
Но задумывались ли вы о том, как устроены подводные оптические сети? Какое количество кабелей находится под водой?

На видео показана схема всех подводных оптических линий, согласитесь, очень внушительно!

📍Интересный факт
Исходный код данной визуализации помещается всего в
41 строку и был написано на языке R
Бета-выпуск Ubuntu 21.10 Impish Indri

Ubuntu 21.10 является 25-м релизом Ubuntu с 2004 года. Операционная система будет поддерживаться в течение 9 месяцев.

📍Ubuntu 21.10 будет поставляться с новым установщиком, созданном с использованием фреймворка Flutter.

📍Был полностью осуществлен переход на GTK4 с рабочим столом GNOME 40.

📍Совершен переход на использование алгоритма zstd для сжатия deb-пакетов. Обновление позволяет ускорить процесс установки в два раза.

📍Добавлена поддержка работы с проприетарными драйверами NVIDIA в сеансы рабочего стола на основе протокола Wayland

📍Браузер Firefox теперь поставляется в виде snap-пакета

Скачать образ можно с официального сайта
📍bmon - утилита для мониторинга и сетевых интерфейсов системы.

bmon поддерживает разные методы ввода, вывода и фильтры, отображает текущую загруженность сетевых интерфейса в виде псевдографического графика и суммарную загрузку сетевого интерфейса в виде таблицы.

💡Подробный обзор утилиты вы найдете на нашем YouTube канале 👇

🎬 https://youtu.be/FO8O4g2PSFU

#youtube
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️В данный момент не работает Facebook Instagram и WhatsApp⚡️

Одна из версий которая на данный момент известна — сбой при обновлении сетевого оборудования отвечающего за BGP ( подробная статистика по AS32934 на 15:39 UTC и через некоторое время после того как произошел сбой)

В
связи с чем пропал доступ к доменному имени facebook.com.

На быстрое решение проблемы сказалась эпидемиологическая обстановка и ограничение на доступ к ЦОДам и решать все проблемы приходится с помощью сотрудников ЦОДов который находятся на месте.

В сети также можно найти информацию о том, что у сотрудников facebook из-за масштабного сбоя стали недоступны внутренние средства коммуникации - по этой причине они вынуждены координировать все происходящие сейчас работы через иные платформы.

Кроме Facebook в данный момент страдают и операторы связи. Каждое установленное приложение Facebook , WhatsApp и Instagram непреднамеренно выполняет атаку типа DDoSing
‼️Разработчики Apache Software Foundation выпустили патч для устранения опасной уязвимости в HTTP веб-сервере Apache 2.4.49. Сообщается, что проблема уже активно применяется хакерами.

Уязвимость имеет идентификатор CVE-2021-41773 и затрагивает только веб-серверы Apache, работающие под управлением версии 2.4.49.

Уязвимость позволяет выйти за пределы директории вебсайта и без проблем считать любые файлы,

Издание Bleeping Computer отмечает, что поиск с помощью Shodan обнаруживает в сети более 100 000 установок Apache HTTP Server 2.4.49, многие из которых могут быть уязвимы.

Для того чтобы проверить версию Apache на вашем сервере достаточно выполнить команду :

apache2 -v

Если у вас установлена версия 2.4.49 советуем Вам ее обновить. В случаи если вы не можете сделать это самостоятельно, обратитесь в нашу службу поддержки и наши специалисты помогут вам с обновлением.
📌Подробная инструкция по настройке WireGuard в RouterOS

В ожидании выхода стабильной версии RouterOS 7 мы учли все ваши комментарии и сделали новое видео, а также подготовили расширенную статью в нашем блоге.

📍Вы узнаете как:
🔸Настроить WireGuard сервер в routerOS
🔸Добавить новые подключения (Peers)
🔸Настроить WireGuard клиент в Linux, Windows, macOS, iOS, Android

🎬 https://youtu.be/hVQrfdmOYVc
📕 http://s.unixhost.pro/wgrouteros
Доводилось ли вам ограничение доступа к веб ресурсам используя .htaccess и .htpasswd?

Один из самых простых способов организовать доступ к веб-ресурсу, либо определенной странице, либо файлу, используя в качестве проверки логин и пароль, является использование htpasswd.

В нашем новом видео вы узнаете
📍Как правильно создать файл .htpasswd, удалять и добавлять пользователей в данный файл
📍Внести необходимые правки в конфигурацию веб-сервера
📍Настроить правила блокировки в файле .htaccess

🎬 https://youtu.be/YEkecSByujc
📕 http://s.unixhost.pro/htpasswd
This media is not supported in your browser
VIEW IN TELEGRAM
GitHub / for your terminal

🔸 Just for fun проект от одного из пользователей на github который добавляет анимированного попугая в "скучный" терминал.

📌Установка
~> go get -u github.com/jmhobbs/terminal-parrot
~> terminal-parrot

📌Docker установка

docker pull jmhobbs/terminal-parrot
docker run -it --rm jmhobbs/terminal-parrot:latest

#github
🧐 Задумывались ли вы о том, где и в каком виде хранятся ваши пароли?

Буквально 20 лет назад, когда использовался один-два пароля для всех аккаунтов, пароли выучивали и хранили в своей оперативной памяти. С развитием интернета и увеличением онлайн сервисов, паролей становилось все больше и больше, кто-то по старинке и дальше использовал один пароль и не переживал о сохранности своих данных.

Ситуация с паролями начала резко меняться после участившихся случаях утечек логинов и паролей. И в случаи, если использовался один пароль для всех сайтов и социальных сетей, то злоумышленник получивший ваш пароль автоматически проверял его на других ресурсах и из-за утечки данных с развлекательного сайта вы рисковали остаться без доступа к сайтам с важными личными данными.

Для обеспечения дополнительной защиты пользователи начали использовать сложные пароли в которых использовались специальные символы, большие буквы и цифры. Запомнить 2-3 подобных пароля не составляло труда, но когда таких паролей становилось 10-20-30, то актуальным вопросом был выбор надежного менеджера паролей, который можно было бы использовать одновременно на всех устройствах.

В нашем видео мы рассказываем про менеджер паролей Bitwarden, особенностью которого является возможность установки и хранения зашифрованных паролей на вашем личном сервере.

🎬https://youtu.be/35dsuAlNzwM
📕http://s.unixhost.pro/bitwarden
👨‍🏫Linux Шпаргалка

📍Утилита ps выводит статистику и информацию о состоянии процессов в системе.

Синтаксис команды
~ > ps [опции]

Пример использования :

🔸Подробный вывод информации о запущенных процессах
~ > ps -Al

🔸Вывод всех процессов запущенных на сервере
~ > ps aux

🔸Вывод дерева процессов
~ > ps axjf
~ > pstree

🔸Вывод всех процессов запущенных от определенного пользователя
~ > ps -U root -u root u

🔸Вывод всех PID определенной команды/программы
~ > ps -C nginx -o pid=
~ > pgrep nginx

🔸Вывод имени команды определенного PID
~ > ps -p 100810 -o comm=

🔸Топ 5 процессов которые используют больше всего RAM
~ > ps -auxf | sort -nr -k 4 | head -5

🔸Топ 5 процессов которые используют больше всего CPU
~ > ps -auxf | sort -nr -k 3 | head -5
This media is not supported in your browser
VIEW IN TELEGRAM
GitHub / tmpmail

tmpmail - это утилита командной строки, написанная на POSIX sh, она позволяет создать временный адрес электронной почты, получать и читать почту прямо в командной строке. Утилита использует API 1secmail.

Установка
curl -L "https://git.io/tmpmail" > tmpmail && chmod +x tmpmail
mv tmpmail ~/bin/
Создание нового ящика
~> tmpmail --generate
xoithrjagpx@1secmail.net
Просмотр входящих писем
~> tmpmail
[ Inbox for wdebivbyjor@1secmail.com ]
83414443 username@example.com Test Email
Просмотр сообщения
~>tmpmail -t 83414443
To: wdebivbyjor@1secmail.com
From: username@example.com
Subject: Test Email

Hello World

#github
📌Локальная root-уязвимость в PHP-FPM

В PHP-FPM, менеджере процессов FastCGI, входящем в основную поставку PHP начиная с ветки 5.3, выявлена критическая уязвимость CVE-2021-21703, дающая возможность непривилегированному пользователю хостинга выполнить код с правами root.

Проблема проявляется на серверах, использующих для организации запуска PHP-скриптов PHP-FPM, обычно применяемый в связке с Nginx. Выявившие проблему исследователи смогли подготовить рабочий прототип эксплоита.

Уязвимость проявляется начиная с версии PHP 5.3.7, в которую был интегрирован PHP-FPM. Примечательно, что разработчики PHP были уведомлены о проблеме ещё в мае, но не спешили с подготовкой исправления. В итоге уязвимость была устранена в обновлениях PHP 7.3.32, 8.0.12 и 7.4.25 уже после раскрытия сведений о проблеме.

Для веток PHP, поддержка которых уже прекращена, можно попытаться использовать патч. Основные дистрибутивы выпустили обновления пакетов с устранением уязвимости: Debian, RHEL, SUSE, Ubuntu, Fedora, Arch.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Наш YouTubе канал сегодня преодолел отметку в 1000 подписчиков 🥳

🎬 https://www.youtube.com/UnixHost
👨🏻‍💻До сих пор используете доступ по паролю к серверу?

Более безопасной альтернативой парольному доступу к серверу является использование ssh ключа.
SSH ключ состоит из пары ключей - публичного (открытый ключ) и приватного (закрытый ключ).

✔️Публичный ключ размещается на сервере к которому вы планируете подключиться и по сути является цифровым замком который можно открыть только приватным ключом
✔️Приватный ключ должен находиться на стороне клиента с которого производится подключение

Успешное подключение к серверу возможно только в том случае, когда публичный и приватный ключ совпадают. Для приватного ключа предусмотрена дополнительная защита в виде Key passphrase - это пароль который нужно ввести для "разблокировки" ключа. В случаи если злоумышленники завладеют ключом то без Key passphrase данный ключ будет бесполезен.

🔎Что с доступом по паролю ?

Доступ к серверу используя пароль можно полностью отключить в настройках SSH сервера, но нужно понимать, что в случае утери ключа Вам будет необходим прямой доступ к серверу через IMPI либо VNC консоль.

🗄А как же хранить ключи?

Идеального варианта хранения ssh ключей который походил каждому не существует, хранить ключи необходим таким доступ к ним был только у вас. Самый идеальный вариант хранения ключа - usb флеш диск с шифрованием файловой системы.

🔑Как создать и использовать ssh ключ ?

Подробнее о создании и использовании SSH ключей, а также отключении доступа к серверу по паролю мы рассмотрели в видео на нашем YouTube канале.
🎬 https://youtu.be/rsZyBo9wpRA
📍Proxmox VE обновился до версии 7.1

Proxmox VE
предоставляет средства для развёртывания полностью готовой системы виртуальных серверов промышленного уровня с управлением через web-интерфейс, рассчитанный на управление сотнями или даже тысячами виртуальных машин.

🗓В новой версии
🔸Поддержка Debian 11.1
🔸В web-интерфейсе предоставлена возможность задания срока хранения резервных копий
🔸Предоставлена возможность пометки резервных копий для защиты от очистки или ручного удаления
🔸Добавлена поддержка TPM 2.0 позволяющая устанавливать и запускать Windows 11. В пакет QEMU добавлена поддержка UEFI Secure Boot.
🔸В контейнерах реализована поддержка Fedora 35, Ubuntu 21.10, AlmaLinux и Rocky Linux, включая необходимые шаблоны для установки данных дистрибутивов.
🔸Добавлен алгоритм сжатия образов Zstd
🔸Улучшена поддержка двухфакторной аутентификации
🔸Упрощено создание гостевых окружений с несколькими дисками. Дополнительные диски теперь могут добавляться через мастер создания виртуальной машины.
🔸Для дисков SCSI и Virtio появился режим только чтение
🔸Добавлена возможность запуска нескольких экземпляров CephFS и настройки внешних кластеров Ceph через API
🔸В мастер создания виртуальных машин добавлены преднастройки для установки Windows 11 (q35, OVMF, TPM)
🔸Команда "qm move_disk" переименована в "qm move-disk", а "pct move_volume" в "pct move-volume"

🖥Proxmox VE 7.1
🖥 PureOS 10 - полностью свободный Linux-дистрибутив

Компания Purism, объявила о релизе дистрибутива PureOS 10, построенного на пакетной базе Debian и включающего только свободные приложения, в том числе поставляемого с ядром GNU Linux-Libre, очищенным от несвободных элементов бинарных прошивок.

Дистрибутив предлагает ряд возможностей для защиты личных данных пользователя - набор для шифрования личных данных на диске, встроенный Tor Browser, поисковой системой установлена DuckDuckGo, а в качестве браузера по умолчанию установлен PureBrowser, графическая среда GNOME 40, предустановлен VPN Wireguard.

Новый выпуск поставляется по умолчанию на всех продуктах Purism, включая смартфон Librem 5, ноутбук Librem 14 и миниатюрный ПК Librem Mini.

Помимо PureOS полностью бесплатное ПО используют такие дистрибутивы как:
Dragora
Dynebolic
Hyperbola
Parabola
GNU/Linux

Trisquel
Ututo
libreCMC
Deepin обновился до версии 20.3

Дистрибутива Deepin 20.3 основан на пакетной базе Debian 10, включает в себя собственный рабочий стол Deepin Desktop Environment (DDE) и около 40 пользовательских приложений, среди которых музыкальный проигрыватель DMusic, видеоплеер DMovie, система обмена сообщениями DTalk, инсталлятор и центр установки программ Deepin Software Center.

Основные изменения :
🔸Ядро Linux обновлено до выпуска 5.15 с поддержкой 12-поколения процессоров Intel и новым драйвером NTFS
🔸В утилите для создания скриншотов появилась возможность записи длинных изображений, охватывающих область прокрутки в окне. Встроена возможность использования OCR для извлечения текста из изображения
🔸В рабочем столе DDE реализован ярлык для вызова функции глобального поиска, в которой также появилась поддержка поиска файлов с разметкой markdown
🔸В видеопроигрывателе Movie появился интерфейс с информацией о видео, добавлены настройки декодирования и реализована поддержка аппаратного ускорения в ffmpeg на системах с видеокартами NVIDIA
🔸В просмотрщик документов добавлены функции вывода на печать
🔸В состав включены игры Lianliankan и Gomoku
🔸Добавлена поддержка аппаратного декодирования видео с разрешением 2K на системах с GPU AMD Oland

Скачать установочный образ Deepin 20.3 уже можно на страницы загрузки