Admin Guides | Сисадмин
11.5K subscribers
1.39K photos
20 videos
34 files
590 links
Обучающий канал по ОС Linux & Windows для начинающих и действующих администраторов.

Админ, реклама: @Ak_Mihail
Биржа: https://telega.in/c/admguides

РКН: https://kurl.ru/nQejS
Download Telegram
Linux 6.18 получил статус LTS — поддержка минимум до 2027 года

Linux 6.18 официально стал релизом с долгосрочной поддержкой.

Обновления для ветки будут выходить до декабря 2027 года, а срок могут продлить, как это уже было с LTS-ядрами 5.10, 5.4 и 4.19, которые сопровождали до шести лет.

Сейчас активные LTS-ветки выглядят так: 6.18 и 6.1 поддерживаются до 2027 года, 6.12 и 6.6 до 2026-го, а 5.15 и 5.10 также до 2026-го. 


Ядро 5.4 завершило поддержку в декабре 2025-го. Первый стабильный релиз 6.18 вышел 30 ноября, а выпуск Linux 6.19 ожидается в начале 2026 года.
👍83
Как защитить важные файлы от случайного удаления

Даже опытные админы порой случайно стирают важные файлы 😬

Чтобы такого не произошло, можно включить несколько уровней защиты.

Самый простой способ - сделать файл неизменяемым:

chattr +i /путь/к/файлу


Теперь даже root не сможет его удалить или изменить без снятия атрибута.

Можно добавить ACL, чтобы ограничить права конкретных пользователей:

setfacl -m u:username:rx /путь/к/директории
getfacl /путь/к/директории


И не забывать про sudoers - разрешать только нужные команды, чтобы никто случайно не «сломал» систему.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Это знак: пора переходить на российские ИТ-решения!

До 30 декабря 2025 года действуют специальные условия на покупку РЕД АДМ от компании РЕД СОФТ. Получите готовое решение для управления ИТ-инфраструктурой с максимальной выгодой.

РЕД АДМ поможет не только легко мигрировать ИТ-инфраструктуру на российский стек решений, но и автоматизировать рутинные задачи администратора.

📌 Вы получаете:

● Экономию — спеццена поможет оптимизировать затраты
● Удобство — комплексное решение для построения инфраструктуры с включенной техподдержкой
● Результат — работающую инфраструктуру без лишних сложностей.

🔗 Подробнее на сайте
Реклама. ООО "РЕД СОФТ". ИНН 9705000373.
1🤡1
Почему виртуалки в KVM начинают лагать после миграции

Иногда мигрируешь VM на другой хост - всё «зелёное», CPU свободен, память есть… но виртуалка вдруг работает будто на тостере.

Теряются миллисекунды, проседает UI, базы дергаются.

Причина почти всегда одна - вместо железного CPU VM внезапно уезжает на софт-эмуляцию.

Что происходит: после миграции хост не может дать гостю ту же CPU-модель, что была раньше, и QEMU включает fallback на TCG - software emulation. А это сотни раз медленнее.

Как проверим:

virsh domcapabilities --domain <vm>
virsh dominfo <vm>


Смотри на CPU-mode: если там qemu64 или что-то абстрактное вместо host-model, VM точно не использует реальные фичи процессора.

Иногда видно в логах:

kvm: host doesn't support requested feature...
falling back to tcg


Как пофиксить: На обоих хостах привести CPU-модель к единому виду: либо одинаковые процессоры, либо единая модель.

В конфиге VM выставить:

<cpu mode="host-model"/>


или (если железо 1-в-1)

<cpu mode="host-passthrough"/>


Проверить, что включена аппаратная виртуализация:

egrep -c '(vmx|svm)' /proc/cpuinfo
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
GitHub теперь в Telegram!

Самый прогерский канал, где за 10 минут ты научишься:

/ Пробив по фото и номеру в ТГ
// Как взломать вебку подруги
/// Мануал по OSINT разведке


Подписывайся, нас уже сотни тысяч: >@GitHub
😁21
😁265👍4🤣3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡21
Почему systemd-таймер срабатывает «внезапно»

Иногда кажется, что таймер живёт своей жизнью: вы ставите запуск на 03:00, а он внезапно стрельнул после загрузки сервера или вообще в другое время.

На деле systemd просто делает ровно то, что вы ему сказали, но не всегда так, как вы ожидаете.


Что чаще всего ломает ожидания

1️⃣Persistent=true
После перезагрузки systemd проверяет: «Было пропущено выполнение?».
Если да, то запускает задачу сразу. Поэтому «неожиданный» ранний старт - норма.

2️⃣RandomizedDelaySec
Если включена рандомизация, systemd сам добавляет задержку к запуску. Нужно точное время - выключайте.

3️⃣Разные часовые зоны
Таймер считает локальное время, сервис может работать в UTC.
Результат: старт «не по расписанию».

4️⃣Логика OnCalendar
OnCalendar=03:00 - это «когда наступят ближайшие 03:00», а не «строго каждый день».
При изменении времени или зоны совпадение может пересчитаться.

Чем проверить

systemctl list-timers
systemctl status myjob.timer
journalctl -u myjob.timer
systemd-analyze calendar "*-*-* 03:00"


Что отключить/исправить

Persistent=false
RandomizedDelaySec=0
timedatectl
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6
Наконец-то ребята из контейнерной платформы “Штурвал” прислушались к сообществу и сделали альтернативу бесячей форме на сайте для получения community-лицензии. Теперь ее можно получить через бота в телеге: @l4_helper_bot.
Может ещё и Open-Source-версию сделают?
2
💬 Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Что такое kernel preemption и как она влияет на производительность Linux?

Ответ: Kernel preemption — это возможность ядра Linux прерывать выполнение кода ядра, чтобы дать процессору возможность обслужить более приоритетный процесс. В обычных системах ядро выполняется непрерывно, и процесс высокого приоритета может ждать, пока текущий код ядра завершится.

Зачем это важно:
• Улучшает интерактивность и снижает задержки для задач с низким временем отклика;
• Полезно в реальном времени и высокочувствительных системах;
• Однако включает дополнительные накладные расходы на переключение контекста, что может слегка снизить общую пропускную способность.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3
Изоляция рунета ближе, чем ты думаешь

Loading

██████████████] 99%


Каждый сталкивался с блокировками, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее.

Чтобы в одночасье не лишиться доступа к Интернету, просто сохрани Only Hack.

Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса.

Не жди момента «Х». Перестрахуйся подпиской.
🤡42👎2🔥1💊1