Системный администратор - Сетевые технологии - Компьютерная помощь
8.59K subscribers
3.61K photos
4.96K videos
1.13K files
869 links
Канал для системных администраторов или те кто работает в ИТ сфере.
📚КНИГИ ПО
💠Cisco systems
💠Mikrotik
💠VoIP
💠Linux
💠 Windows server
💠 Сетевые технологии
📽Видеоуроки
🤝Поддержка
Наша группа: @SySAD
Feedback bot: @SySADbot
Download Telegram
#ИИ

Будьте вежливыми. На всякий случай 🤖

@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1😁1
Packt.Mastering.AWS.Security.pdf
6.7 MB
📖 Mastering AWS Security, 2nd Edition

Год: 2024
Автор: Laurent Mathieu

Книга посвящена построению безопасной инфраструктуры в AWS и знакомит читателя с ключевыми сервисами и механизмами защиты облачной среды. Автор подробно разбирает управление доступом, защиту данных, мониторинг событий безопасности и практики безопасного развертывания приложений. Материал ориентирован на современные облачные архитектуры и реальные задачи эксплуатации.

Особое внимание уделяется автоматизации процессов безопасности, внедрению DevSecOps и организации непрерывного контроля состояния инфраструктуры. На практических примерах показано, как выявлять риски, анализировать события безопасности и выстраивать надежную систему защиты в AWS. Книга подойдет системным администраторам, DevOps-инженерам, облачным архитекторам и специалистам по информационной безопасности, работающим с инфраструктурой AWS.


#security

@sysadmin1
👍3🔥1🎉1
🛡 Шпаргалка для сисадмина: SSH + Безопасность

🔑 Подключение и передача файлов

# Подключение к серверу
ssh user@host

# Копирование файла
scp file.txt user@host:/path/

# SFTP-сессия
sftp user@host

# Синхронизация директорий
rsync -avz -e ssh /local/path user@host:/remote/path



⚙️ Настройка /etc/ssh/sshd_config

Port 2222                # Меняем порт
PermitRootLogin no # Запрет root-входа
PasswordAuthentication no # Только по ключам
MaxAuthTries 3 # Лимит попыток входа
AllowUsers admin user1 # Белый список пользователей


Перезапуск:

systemctl restart sshd



🔒 Ключи SSH

# Генерация ключа
ssh-keygen -t ed25519 -C "admin@myserver"

# Установка ключа на сервер
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host



🛡 Fail2Ban

Установка и запуск:

apt install fail2ban      # Debian/Ubuntu
yum install fail2ban # CentOS/RHEL
systemctl enable --now fail2ban


Конфиг /etc/fail2ban/jail.local:

[sshd]
enabled = true
port = 2222
filter = sshd
maxretry = 3
bantime = 3600



🔥 Firewall

UFW

ufw allow 2222/tcp
ufw enable
ufw status


iptables

iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -A INPUT -j DROP


firewalld

firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload



💡 Советы по безопасности:

1. 🚫 Не пускаем root по SSH
2. 🔑 Только ключи, никаких паролей
3. 📌 Ставим нестандартный порт
4. 🛡 Лимитируем доступ по IP
5. 🚨 Включаем Fail2Ban

@sysadmin1
🔥6👍2🎉1
🔥 Полезные команды find в Linux 🔥

💻 Команды для поиска файлов и директорий в Linux, которые пригодятся каждому!

📌 1. Найти все .txt файлы
find /path/to/dir -name "*.txt"

🔹 Найдёт все файлы с расширением .txt в указанной директории и её поддиректориях.

📌 2. Список всех директорий
find /path/to/dir -type d

🔹 Покажет все директории в указанном пути.

📌 3. Найти файлы больше 100MB
find /path/to/dir -type f -size +100M

🔹 Покажет файлы размером более 100MB.

📌 4. Файлы, изменённые за последние 7 дней
find /path/to/dir -mtime -7

🔹 Найдёт файлы, которые изменялись в последние 7 дней.

Осторожно! Следующие команды могут удалить файлы:

📌 5. Удалить все файлы в указанной директории
find /path/to/dir -exec rm {} \;

🔹 Удаляет все найденные файлы. Будьте осторожны!

📌 6. Найти файлы с определёнными правами (например, 644)
find /path/to/dir -perm 644

🔹 Ищет файлы с правами 644.

📌 7. Найти файлы, принадлежащие пользователю
find /path/to/dir -user username

🔹 Покажет файлы, которые принадлежат указанному пользователю.

📌 8. Найти пустые файлы и папки
find /path/to/dir -empty

🔹 Покажет пустые файлы и директории.

📌 9. Найти ошибки в лог-файлах
find /path/to/dir -name "*.log" -exec grep "error" {} \;

🔹 Просканирует .log файлы и выведет строки с ошибками.

📌 10. Удалить все .tmp файлы
find /path/to/dir -name "*.tmp" -delete

🔹 Найдёт и удалит все временные файлы .tmp.

@sysadmin1
👍4🎉1
Tcpdump - это мощный инструмент сетевого мониторинга с интерфейсом CLI, предназначенный для специалистов по кибербезопасности и системных администраторов для проведения анализа безопасности, поиска и устранения неисправностей в сети и реверс инжиниринга протоколов.

@sysadmin1
👍4🔥2🎉1
Forwarded from Про100ИТ
📌 Уязвимости нулевого дня на GitHub

Пользователь под ником bikini опубликовал на GitHub репозиторий Exploitarium, содержащий ранее неизвестные уязвимости нулевого дня в различных проектах. Автор призывает сообщить о них и присвоить себе заслугу за обнаружение CVE. В репозитории описан инцидент 7-Zip RAR5 MotW/ADS Full-Chain PoC, демонстрирующий ошибку в парсере 7zip. Разработчик 7-Zip Игорь Павлов выпустил версию 26.02, где исправлены найденные ошибки и баги. Репозиторий обновляется и содержит информацию о различных уязвимостях.

🔗 Источник: habr.com

#sysadmin #security #github #windows #ai

📲 Подписывайся на канал 👉 @PRO100ITru
👍41🔥1🎉1
Campesato_Oswald_Working_with_Grep,_Sed,_and_Awk_Pocket_Primer_2023.pdf
1.5 MB
📖 Working with Grep, Sed, and Awk: Работа с Grep, Sed и Awk

Год: 2023
Автор: Кампесато Освальд

Книга знакомит с тремя ключевыми инструментами командной строки Linux — grep, sed и awk, которые широко используются для поиска, обработки и преобразования текстовых данных. Автор последовательно объясняет принципы работы каждой утилиты, демонстрируя их возможности на небольших и понятных примерах. Отдельное внимание уделяется построению сценариев Bash для автоматизации повседневных задач.

В книге рассматриваются регулярные выражения, фильтрация данных, замена текста, обработка файлов и комбинирование утилит в едином конвейере. Большое количество практических примеров помогает освоить инструменты и применять их для анализа журналов, обработки конфигурационных файлов и автоматизации административных операций. Книга подойдет системным администраторам, DevOps-инженерам и пользователям Linux, которые хотят уверенно работать с командной строкой и текстовыми данными.


#linux

@sysadmin1
🔥2👍1🎉1
Иначе за себя и за прод я не ручаюсь

@sysadmin1
🔥5😁2🎉2
Proxmox VE Helper-Scripts

Это набор инструментов, упрощающих установку и управление Proxmox Virtual Environment (VE). Изначально созданные пользователем tteck, эти скрипты теперь развиваются сообществом. Наша цель — сохранить и расширить работу tteck, предоставляя постоянный ресурс для пользователей Proxmox по всему миру.

Возможности

- Интерактивная установка: выбор между простыми и расширенными параметрами для настройки виртуальных машин и LXC-контейнеров.
- Гибкая конфигурация: расширенная настройка для тонкой оптимизации среды.
- Бесшовная интеграция: полная совместимость с Proxmox VE для удобной работы.
- Сообщество: активно поддерживается и развивается пользователями Proxmox.

https://github.com/community-scripts/ProxmoxVE

@sysadmin1
👍2🎉21
Как работает DNS: краткий гайд

Наглядная схема показывающая как система DNS шаг за шагом преобразует введённое пользователем доменное имя в IP-адрес для доступа к сайту

@sysadmin1
👍3🎉3