Admin Guides | Сисадмин
11.4K subscribers
1.25K photos
20 videos
34 files
559 links
Обучающий канал по ОС Linux & Windows для начинающих и действующих администраторов.

Админ, реклама: @Ak_Mihail
Биржа: https://telega.in/c/admguides

РКН: https://kurl.ru/nQejS
Download Telegram
Вышла новая версия российской программы для мониторинга серверов и сетевого оборудования "10-Страйк Мониторинг Сети Pro" 7.6.

В новой версии вы сможете использовать резервные сервера мониторинга для создания отказоустойчивого кластера серверов, а также гео-карту. Также помимо установочного пакета для Windows, были созданы дистрибутивы для РЕД ОС, Астра Linux и других ОС. Получен сертификат совместимости программы с РЕД ОС.

Основные функции программы:
- Опрашивает хосты в фоновом режиме
- Выполняет множество видов проверок по большинству сетевых протоколов
- Реагирует на события (отправляет сообщения, запускает приложения и скрипты, перезапускает
службы и т.д.)
- Отображает данные (графики, виджеты, карта сети)
- Поддерживает распределенный мониторинг и веб-интерфейс

Продукт включён в реестр Минцифры.

📌Узнать больше и посмотреть видео о программе:
https://vk.cc/cE7jRj

На сайте вы также найдете другие программы: для учета ПК и железа, для администрирования.

Реклама. ИП Степанов Д.Ю. ИНН 732806262853
👍16🥴9😁2💊2
Kube Scan - сканер контейнеров Kubernetes

Kube Scan - это сканер контейнера, который сам поставляется как контейнер. 


Вы устанавливаете его в новый кластер, после чего он сканирует рабочие нагрузки, выполняющиеся в данный момент в кластере, и показывает оценку риска и сведения о рисках в удобном веб-интерфейсе.

Риск оценивается от 0 до 10, 0 означает отсутствие риска, а 10 - высокий риск.

Формула и правила оценки, используемые Kube scan, основаны на KCCSS, общей системе оценки конфигурации Kubernetes, которая является фреймворком с открытым исходным кодом.

Он аналогичен CVSS (Common Vulnerability Scoring System). 


Он использует более 30 параметров настройки безопасности, таких как политики, возможности Kubernetes, уровни привилегий и создает базовый уровень риска для оценки риска.

Оценка риска также основана на простоте эксплуатации или уровне воздействия и масштабах эксплуатации.

Функции KubeScan:

Инструмент оценки рисков с открытым исходным кодом
Веб-интерфейс пользователя с оценкой рисков и подробностями оценки рисков
Выполняется как контейнер в кластере.
Регулярные сканирование кластера каждые 24 часа
👍7
Ищете удобную и надежную IT-инфраструктуру для вашего проекта?
 
Размещайте собственный сайт, запускайте приложения, обучайте нейросети или загружайте огромное количество данных в одном окне браузера. Все эти и многие другие задачи можно решить в Selectel.
 
Selectel — один из ведущих провайдеров IT-инфраструктуры и облаков. Выделенные серверы, облако собственной разработки, сервисы информационной безопасности и еще более 50 продуктов — все настраивается и масштабируется из единой панели управления.
 
Что вы получите, выбрав Selectel:
 
— Удобство. Чтобы начать работу с сервером, достаточно выбрать нужные характеристики и в пару кликов запустить его.
— Масштабируемость. Быстрое развертывание новых мощностей при увеличении нагрузки на ваш сайт или приложение.
— Безопасность. Все дата-центры Selectel соответствуют требованиям 152-ФЗ, а также вам будет доступна бесплатная защита от DDoS-атак.
 
Регистрируйтесь в панели управления и разверните инфраструктуру вашего проекта в несколько кликов.
👍3👎2
Какая команда позволяет создать снимок LVM-тома для выполнения резервного копирования без остановки сервиса?
Anonymous Quiz
26%
lvsnapshot
59%
lvcreate --snapshot
9%
lvclone
6%
lvbackup
👍4👏32
Релиз утилиты curl 8.11

6 ноября 2024 года состоялся релиз популярной утилиты curl 8.11. 


Новый выпуск доступен на GitHub и распространяется по лицензии curl (аналог MIT). Следующий стабильный релиз запланирован на январь 2025 года.

Curl — это мощный инструмент для отправки HTTP/HTTPS-запросов, включая гибкую настройку заголовков, cookie, user-agent и других параметров. Поддерживаются также SMTP, FTP, SSH, WebSocket и более 20 других сетевых протоколов.

В связке с curl активно развивается библиотека libcurl, которая позволяет задействовать его возможности в приложениях на языках C, PHP, Python и других.

Статистика релиза:
• 266 исправлений, 435 коммитов.
• 55 контрибуторов, 22 из них новые.
• Устранено 1 уязвимость (CVE-2024-9681).

Основные изменения в curl 8.11:
• Параметр –create-dirs теперь работает с –dump-header.
• Поддержка P12-формата в GnuTLS.
• Параметры для отключения IPFS.
• TLSv1.3 earlydata для GnuTLS.
• Официальная поддержка WebSocket.
👍132
Крутая возможность для тех, кто:
• уже работает в ИТ и хочет сменить направление
• студент или выпускник ИТ/ИБ профессий
• начинающий ИБ-специалист

Приходи на бесплатный вебинар
«Как защититься от хакерских атак в 2024. Популярные техники и способы обнаружения»

узнаешь типы кибератак и как от них защититься
сделаешь первые шаги как Blue Team специалист
научишься обнаруживать атаки с помощью SIEM
попробуешь реальные инструменты ИБ-шников, погрузишься в практику и попробуешь профессию изнутри


Смотри программу и регистрируйся

Сделай правильный выбор для своего будущего :)
👍2👎2
Полезные сочетания клавиш в bash

Оболочка bash предлагает множество сочетаний клавиш для работы в терминале, доступных в любой операционной системе. Вот наиболее удобные и полезные.

Работа с процессами

Ctrl + C: завершить текущий процесс (SIGINT).
Ctrl + Z: приостановить текущий процесс (SIGTSTP). Для возврата используйте fg.
Ctrl + D: закрыть оболочку (послать маркер EOF).

Перемещение курсора

Ctrl + A / Home: перейти к началу строки.
Ctrl + E / End: перейти в конец строки.
Alt + B / Alt + F: перейти на слово влево/вправо.
Ctrl + B / Ctrl + F: перемещение на один символ влево/вправо.
Ctrl + XX: переключение между началом строки и текущей позицией курсора.

Исправление опечаток

Alt + T: поменять текущее и предыдущее слова.
Ctrl + T: поменять местами два символа перед курсором.
Ctrl + _: отменить последнее действие.

Вырезка и вставка

Ctrl + W: вырезать слово перед курсором.
Ctrl + K: вырезать текст от курсора до конца строки.
Ctrl + U: вырезать текст от курсора до начала строки.
Ctrl + Y: вставить последний вырезанный текст.

Регистры

Alt + U: перевод текста до конца слова в верхний регистр.
Alt + L: перевод текста до конца слова в нижний регистр.
Alt + C: ввод первой заглавной буквы в слове.

Завершение с помощью Tab

Tab: автозаполнение имени файла, каталога или команды. Если вариантов несколько, bash предложит возможные совпадения.

Работа с историей команд

Ctrl + P / Ctrl + N: перейти к предыдущей/следующей команде в истории.
Alt + R: отменить изменения в команде из истории.
Ctrl + R: найти команду в истории по символам.
Ctrl + O: запустить найденную команду.
Ctrl + G: выйти из поиска в истории.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24
💬Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.

Вопрос: Как работает kswapd, и почему он может потреблять много ресурсов?

Ответ: kswapd — это системный процесс ядра Linux, отвечающий за управление виртуальной памятью, в частности за обмен страницами между оперативной памятью и swap-разделом. Когда системе не хватает свободной оперативной памяти, kswapd начинает перемещать редко используемые страницы в swap, чтобы освободить место для активных процессов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍244👎2
Друзья, в InRack тоже бывают супер-акции на покупку серверного оборудования! Во всемирный день шопинга 11.11 вы можете получить скидку 15% на приобретение сервера! 

В акции участвуют серверы Dell, HPE и Huawei! Чтобы принять участие, вам нужно сконфигурировать сервер на сайте, создать заказ и вы автоматически получите скидку 15% на весь счёт! 

Ждали подходящий момент для покупки? Не упустите, он настал. 

Кстати, подпишитесь на нашу телегу, только на прошлой неделе мы опубликовали два крутых обзора на серверы и ещё кучу различных кейсов.

#реклама
О рекламодателе
👍4👎1
Какой утилитой можно отследить количество активных и завершённых сеансов SSH на сервере?
Anonymous Quiz
37%
netstat -nat | grep :22
12%
who
11%
last
41%
ss -t | grep sshd
👍7
Ресурсы IT-инфраструктуры на пределе. Где найти выход?
 
Чтобы IT-инфраструктура работала стабильно даже в условиях постоянного роста нагрузки, важно правильно выстроить ее компоненты. Это сократит время ожидания для пользователя и уменьшит расходы на железо.
 
20 ноября в 12:00 пройдет презентация SelectOS — собственной серверной OC Selectel на базе Linux. Она использует оптимизированный сетевой стек, который позволяет обрабатывать данные в 5 раз быстрее без увеличения инфраструктурных мощностей.
 
На вебинаре разработчики системы расскажут, как SelectOS помогает IT-администраторам и DevOps-командам ускорять процессы и снижать нагрузку, а бизнесу — экономить на закупке новых мощностей.
 
Регистрируйтесь на вебинар по ссылке.
 
Реклама, ООО "Селектел - Лаб", ИНН: 7810951536
👍3👎3
Как пропинговать порт в Linux

Команда ping — инструмент для проверки доступности удалённого хоста, который использует протокол ICMP для сетевого уровня.

Однако ICMP не использует порты, поэтому, чтобы проверить, открыт ли конкретный порт, потребуется другой подход.

В Linux можно использовать несколько утилит для проверки портов:

Telnet

Telnet — это протокол для установления соединения с удалённым хостом.

1️⃣Проверьте, установлен ли telnet:

telnet


2️⃣ Если не установлен, выполните установку:
• CentOS/Fedora: yum -y install telnet
• Ubuntu: sudo apt install telnet

3️⃣ Чтобы проверить порт:

telnet [address] [port_number]


Пример: telnet google.com 443

4️⃣ Чтобы выйти из Telnet, нажмите Ctrl + ] и введите q.

Netcat (nc)

Netcat — инструмент для работы с TCP/UDP-соединениями.

1️⃣Проверьте, установлен ли Netcat:

netcat -h


2️⃣ Если не установлен, установите его:

sudo apt install netcat


3️⃣ Для проверки порта используйте команду:

nc -vz [address] [port_number]


Успешное подключение означает, что порт открыт.

Nmap

Nmap — мощный инструмент для сканирования портов и обнаружения сетевых уязвимостей.

1️⃣Проверьте установку:

nmap -version


2️⃣ Установите Nmap, если его нет:
• CentOS/RHEL: sudo yum install nmap
• Ubuntu/Debian: sudo apt install nmap

3️⃣ Для проверки порта используйте:

nmap -p [port_number] [address]


4️⃣ Чтобы проверить несколько портов, используйте диапазон:

nmap -p 88-93 google.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19
Делать вручную нельзя автоматизировать.
Где ставить запятую?

Старт курса Ansible: Infrastructure as Code от Слёрм уже 25 ноября.

Мы не обещаем свернуть горы, но за 5 недель точно научим вас:

👉 Инсталлировать LEMP стек вручную и с Ansible.
👉 Писать плейбуки.
👉 Использовать разные способы подключения и разные операционные системы.
👉 Использовать роли и писать модули.
👉  Собирать Docker-контейнеры с помощью Ansible.

Видеолекции и онлайн-встречи, 42 часа практики и ревью, а еще мощный финальный проект для вашего портфолио.

Для тех, кто сомневается, брать или не брать, у нас есть демо-доступ на 3 дня. Сначала можно посмотреть, а уже потом принять решение.

Подробности — на сайте. Ждем вас!

#реклама
О рекламодателе
👍6👎2
Классика 😅
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43🍾4🗿3👎2
Забирай пошаговую roadmap по JAVA

FAANG School в течение 24 часов отдают бесплатно свою библиотеку знаний. Вы можете получить доступ:

– Redis - 5 улучшений для твоего пет-проекта
– Пошаговая RoadMap по Java
– Мануал по Docker. Основные команды и концепции
– Микросервисы. Вопросы с собеседований
– Шпаргалка с горячими клавишами JetBrains IDE. Ускоришь работу в 10 раз
– Desk setup. Подборка аксессуаров для комфортной работы
– Шпаргалка по Kafka
– Инструкция по работе с Git
– Подробный гайд, как найти работу в IT без опыта
– Подборка платформ с вакансиями для java-разработчиков

Последнее пополнение - Шпаргалка по Spring, в которой подробно разобрали, что такое паттерн Наблюдатель, и как его реализовать в Java. А также познакомитесь с событиями и научитесь работать с ними в Spring Boot!

Библиотека знаний обновляется постоянно, но бесплатный доступ длится всего сутки. Чтобы получить полезные материалы, переходи по ссылке и жми на оранжевую кнопку.
👍3👎2
💬 Вопрос на собеседовании для DevOps-инженера

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Что такое “Progressive Delivery” и какие преимущества даёт этот подход?

Ответ: Progressive Delivery — это подход к выпуску новых версий программного обеспечения, при котором изменения выкатываются поэтапно, начиная с небольшой группы пользователей, и расширяются на всех только после успешного тестирования. Такой процесс снижает риски, позволяя выявлять и устранять проблемы до того, как они затронут всю систему.

Преимущества:
Раннее выявление ошибок: уязвимости и баги можно обнаружить на ограниченном сегменте пользователей.
Контроль за выпуском: позволяет использовать такие стратегии, как Canary Deployment или Feature Flags, чтобы управлять доступом к новым функциям.
Быстрый откат: в случае сбоя можно быстро отключить новый функционал или переключиться на предыдущую версию без значительных последствий для всех пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
Microsoft запустила баннеры для ускорения перехода на Windows 11 24H2

Microsoft начала показывать пользователям Windows 10 баннеры с рекламой обновления до Windows 11 24H2, чтобы ускорить переход на новую версию ОС.

При нажатии на баннер стартует автоматический процесс обновления.


Представитель Microsoft подтвердил, что пользователи Windows 10 могут перейти на Windows 11 24H2 бесплатно.

Эксперимент с баннерами продлится несколько недель, так как поддержка Windows 10 завершится 14 октября 2025 года. После этой даты обновления для Windows 10 будут доступны за $30 в год.

Для корпоративных клиентов Microsoft предусмотрена программа ESU с ежегодным ростом стоимости: $61 за первый год, $122 — за второй, $244 — за третий.

Для образовательных учреждений продление будет стоить $1, $2 и $4 соответственно за каждый из трёх лет.

🔥 Недавно Microsoft напомнила о причинах перехода на Windows 11, включая повышенную скорость, эффективность и инструменты на основе ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬17👍4
Как проверить порт в Windows: PowerShell и Telnet

В Windows доступно несколько инструментов для проверки доступности порта, среди них PowerShell и Telnet. Вот как их использовать.

PowerShell

1. Откройте PowerShell.
2. Выполните команду для проверки порта:

Test-NetConnection -ComputerName [address] -Port [port_number]


Пример:

Test-NetConnection -ComputerName google.com -Port 443


Результат: Если порт открыт и соединение установлено, PowerShell отобразит соответствующее сообщение.

Telnet

1. Проверьте включен ли Telnet: Зайдите в Панель управления > Программы > Включение или отключение компонентов Windows. Установите галочку рядом с Telnet-клиент, если он не был активирован.
2. Откройте командную строку (Win + R, затем введите cmd).
3. Введите команду для проверки порта:

telnet [address] [port_number]


Пример:

telnet google.com 443


Результат: При активном порте Telnet установит соединение. В противном случае появится сообщение об ошибке, указывающее, что порт закрыт или недоступен.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Какая команда позволяет сжать файл с максимальной степенью сжатия, используя алгоритм bzip2?
Anonymous Quiz
24%
gzip -9
8%
compress
61%
bzip2 -9
7%
xz -9
😁13👍3
Настройка сети с помощью команды ss в Linux

Команда ss — это мощный инструмент командной строки для анализа и мониторинга сетевой статистики в Linux. ss входит в пакет iproute2 и является быстрой альтернативой устаревшей команде netstat.

Эта команда позволяет отображать активные сетевые соединения, прослушивающие сокеты и различные статистические данные о сети.

Основной синтаксис команды ss

Для использования команды ss достаточно ввести базовую команду с необходимыми параметрами и фильтрами:

ss [options] [filter]

[options] — набор параметров, позволяющий фильтровать результаты по определенным протоколам и состояниям сокетов (например, только TCP или UDP-соединения).
[filter] — дополнительные фильтры для сортировки сокетов, что помогает сократить объём отображаемых данных и найти нужные соединения.

Полезные параметры команды ss

1️⃣Показ всех активных соединений (TCP и UDP):

ss -a


Параметр -a позволяет увидеть все сокеты, включая прослушивающие и активные соединения.

2️⃣Отображение всех прослушивающих TCP-сокетов:

ss -lt


Параметр -l указывает на прослушивающие сокеты, а -t фильтрует только TCP-соединения.

3️⃣Фильтрация только UDP-соединений:

ss -lu


Здесь параметр -u выводит только UDP-сокеты.

4️⃣Просмотр всех TCP-соединений с подробной информацией:

ss -ntap


Параметры:
• -n отключает преобразование IP-адресов и портов в имена.
• -t фильтрует только TCP-соединения.
• -a показывает все соединения.
• -p выводит PID и имя процесса, который использует сокет.

5️⃣Фильтрация по состоянию соединения:
Например, для отображения всех активных TCP-соединений в состоянии ESTABLISHED:

ss -t state established


6️⃣Вывод статистики по IP-адресам:
Чтобы получить более детальную информацию о сетевом трафике, используйте ss с параметром -i, что позволяет вывести статистику по IP-адресам:

ss -i


Примеры фильтрации по портам и адресам

Просмотр сокетов, связанных с определённым портом:

ss -at '( dport = :80 )'


Этот пример фильтрует только соединения, связанные с портом 80.

Просмотр соединений с определённым IP-адресом:

ss -t src 192.168.1.100


Параметр src задаёт фильтр по исходному IP-адресу, показывая только соединения, отправленные с IP 192.168.1.100.

Быстрая проверка сокетов с ss

С помощью команды ss можно оперативно проверить активные сетевые соединения и статус сокетов. Это помогает администратору отслеживать сетевую активность, диагностировать проблемы и контролировать нагрузку на сервер.

Пример: просмотр всех соединений HTTP (порт 80):

ss -at '( sport = :80 )'


Вывод статистики по всему сетевому трафику на машине:

ss -s


ss — гибкий и эффективный инструмент для контроля сетевых соединений, что делает его незаменимым в системном администрировании Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥63👎2