Обложка канала

Системный администратор. Страница 19

18542 @i_odmin

Системный администратор. Все для системного администратора: библиотека электронных книг, полезные статьи, мануалы.

  • Системный администратор

    Офлайн-презентация обновленного Яндекс Браузера для организаций Яндекс Браузер 2 марта в 10:00 проводит бесплатный бизнес-завтрак, на котором расскажет о его расширенных возможностей для корпоративных клиентов. Команда подробнее объяснит, чем может быть полезен браузер для компаний, а клиенты — поделятся успешными кейсами использования. При обновлении Яндекс Браузера были учтены экспертные знания сотрудников информационной безопасности и самого Яндекса, опыт клиентов и мировые тенденции. Бизнес-завтрак пройдёт в Москве, на Льва Толстого, 16. Регистрируйтесь по ссылке: https://bit.ly/3mbQXj7 👉 @i_odmin
  • Системный администратор

    Cisco. ACL Стандартные ACL access-list 100 permit host 172.16.6.0 0.0.0.255 access-list 100 deny host 172.16.6.0 0.0.0.255 Расширенные ACL ip access-list extended TEST permit tcp host 172.16.6.66 host 172.16.0. eq ftp permit tcp host 172.16.6.66 gt 1023 any eq www ПРАВИЛА ПРОВЕРЯЮТСЯ СВЕРХУ ВНИЗ. КАК ТОЛЬКО ПРОВЕРКА ДОХОДИТ ДО ПРАВИЛА ПОД КОТОРОЕ ПАКЕТ ПОДПАДАЕТ, ПРОВЕРКА ПРЕКРАЩАЕТСЯ, НЕЗАВИСИМО ОТ ТОГО КАКИЕ ПРАВИЛА ИДУТ ДАЛЬШЕ. В КОНЦЕ ЗАДАЁТСЯ НЕЯВНОЕ ПРАВИЛО deny ip any any Т.Е. ЕСЛИ ЯВНО ЧТО-ТО НЕ РАЗРЕШИТЬ СВЕРХУ, ТО ЭТО БУДЕТ ЗАПРЕЩЕНО Вешаем ACL на интерфейс(in или out) ip access-group TEST out Иногда необходимо удалить конкретную запись в access-list(для примера ip 94.123.2.139). Для этого, сначала смотрим порядковые номера записей # show access-lists Standard IP access list 1 10 permit 185.40.30.134 20 permit 94.141.60.123 30 permit 94.123.2.139 90 permit 88.196.234.16 50 permit 222.251.243.67 40 permit 143.35.7.238 Затем удаляем нужную # conf t (config)# ip access-list s 1 (config-ext-nacl)# no 30 В данном случае S - Standard Access List Если вдруг понадобилось вставить запись в конкретное место, делаем так # conf t (config)# ip access-list s 1 (config-ext-nacl)# 40 permit 94.123.2.139 OBJECT-GROUP Предположим, надо составить ACL, выпускающий три определенных адреса в интернет по трем одинаковым портам c перспективой расширения количества адресов и портов. Создаём список разрешённых портов object-group service INET-PORTS description Ports allowed for some hosts tcp eq www tcp eq 8080 tcp eq 443 Создаём список разрешённых ипишек object-group network HOSTS-TO-INET description Hosts allowed to browse the net host 172.16.0.2 host 172.16.0.3 host 172.16.0.4 Создаём ACL ip access-list extended INET-OUT permit object-group INET-PORTS object-group HOSTS-TO-INET any И в завершении вешаем ACL на интерфейс ip access-group TEST out 👉 @i_odmin
  • Системный администратор

    ✅ Получите старт в профессии сетевого инженера! Записывайтесь в группу специализации «Network Engineer» OTUS — https://otus.pw/veye/ За 13 месяцев живых вебинаров вы освоите весь арсенал навыков для работы с крупными проектами. ⚠️ Почему стоит обратить внимание на этот онлайн-курс? — Практика в онлайн-лаборатории — Преподаватели — сертифицированные инструкторы Академии CISCO — В программе акцент на траблшутинге Выгоднее, чем покупать курсы по отдельности — 2 выпускных проекта в портфолио Старт занятий — 27 февраля. Оплата курса возможна в рассрочку. 👉 ОСТАВИТЬ ЗАЯВКУ https://otus.pw/veye/ Реклама. Информация о рекламодателе на сайте www.otus.ru
  • Реклама

  • Системный администратор

    Cisco (защищаем доступ) Установим пароль на доступ через консольный порт: line console 0 login password password Создаём access-list с разрешёнными для доступа сетями или хостами (пишем сети с обратной маской): access-list 1 permit 192.168.1.0 0.0.0.255 access-list 1 permit 192.168.2.0 0.0.0.255 Отключаем доступ по виртуальному терминалу для протокола telnet и применяем ранее созданный access-list для ограничения доступа по ssh: line vty 0 4 transport input ssh access-class 1 in privilege level 15 login local Добавляем watch for login Attacks login block-for 600 attempts 2 within 30 login delay 5 login quiet-mode access-class 1 👉 @i_odmin
  • Системный администратор

    Cisco. Базовая настройка Заливаем последнюю прошивку(для SSH необходим минимум Advanced Security), избавляемся от преднастроенного мусора и перегружаемся erase startup-config Включаем шифрование паролей service password-encryption Используем новую модель ААА и локальную базу пользователей aaa new-model aaa authentication login default local Заводим пользователя с максимальными правами username user privilege 15 secret password Назначаем имя роутеру hostname R1 ip domain-name R1.domain Генерируем ключ для SSH crypto key generate rsa Настраиваем SSH ip ssh authentication-retries 5 ip ssh version 2 ip ssh time-out 60 Разрешаем telnet и ssh на удаленной консоли и делаем доступ сразу в привилегированный режим 15го уровня line vty 0 4 transport input telnet ssh privilege level 15 Отключаем доступ по http и https no ip http server no ip http secure-server Настройка временной зоны и ntp clock timezone MSK 3 ntp server 146.0.32.144 Настраиваем DNS ip domain name domain ip name-server 8.8.8.8 Блокируем доступ при определённом количестве неправильных попыток login block-for 600 attempts 5 within 30 Отключаем ошибку резолва при неправильном наборе чего-либо в консоли no ip domain-lookup Задаём timeout неактивности telnet сессии exec-timeout 15 0 👉 @i_odmin
  • Системный администратор

    🔥 Чем занимается бизнес-аналитик 1С и как им стать? Обсудим 6 марта в 20:00 мск на открытом уроке онлайн-курса «Бизнес-аналитик 1С» в OTUS. Тема вебинара: «Бизнес-аналитик 1С, обязанности и место в структуре разработки» 💬 На занятии узнаем: — Как стать бизнес-аналитиком 1С — Какие функции он выполняет в командах разработки 1С — Какие у него возможные зоны ответственности, а также перспективы развития в должности. 🧑‍💻 Занятие является пробной частью программы. Продолжить обучение вы сможете уже на курсе, доступном в рассрочку. Для участия 👉 зарегистрируйтесь
  • Системный администратор

  • Системный администратор

    19 февраля 2023 года Линус Торвальдс представил первый стабильный релиз ядра Linux 6.2. Согласно OpenNET, в Linux 6.2 принято 16 843 исправления от 2 178 разработчиков. Размер патча составляет 62 МБ. Изменения затронули 14 108 файлов, там добавлено 730 195 строк кода и удалено 409 485 строк кода. Около 42% всех представленных в ядре Linux 6.2 изменений связаны с драйверами устройств, примерно 16% изменений имеют отношение к обновлению кода, специфичного для аппаратных архитектур, 12% связано с сетевым стеком, 4% изменений связаны с файловыми системами, а 3% — с внутренними подсистемами ядра. Новая версия ядра Linux содержит большое количество изменений, обновлений и доработок. https://lkml.org/lkml/2023/2/19/309 👉 @i_odmin
    The rest of the 6.2 merge window

    The world got a special Christmas present from Linus Torvalds this year in the form of the 6.2-rc1 kernel prepatch. By the time the merge window closed, 13,687 non-merge changesets had been pulled into the mainline for the 6.2 release. This was the busiest merge window since 5.13 (which brought in 14.231 changesets) in mid-2021, and quite a bit busier than 6.1 was — but comparable to the late 5.x releases. Just under 4,000 of those changesets were pulled after the first-half summary was written; there were quite a few significant changes to be found in those late-arriving patches.

    lwn.net
  • Системный администратор

    ⚡️ Пройди тест по DevOps ⚡️ Ответь на вопросы и проверь свои знания. Сможешь сдать — пройдёшь на курс «DevOps практики и инструменты» по специальной цене. 🔥 Этот курс для системных администраторов, разработчиков или тестировщиков, которые давно планируют освоить практики и инструменты DevOps'а и выйти на новый уровень. Время прохождения теста ограниченно 30 минут 👉🏻ПРОЙТИ ТЕСТ:  https://otus.pw/F50f/ После прохождения теста вы получите доступ к двух открытым урокам курса + демо-ролик о занятиях на курсе! Реклама. Информация о рекламодателе на сайте www.otus.ru
  • Системный администратор

    Подписывайтесь на канал 👉@tipsysdmin
  • Системный администратор

    Как быстро сбросить пароль от Root в ESXI ? / ESXI / root password / Выполняем следующие команды строго с последовательностью !!! # sudo su # fdisk –l | grep /dev/sda # mkdir /mnt/sda5 # mkdir /temp # mount /dev/sda5 /mnt/sda5 # ls -l /mnt/sda5/state.tgz # tar -xf /mnt/sda5/state.tgz –C /temp/ # tar -xf /temp/local.tgz –C /temp/ # rm /temp/*.tgz # nano /temp/etc/shadow # nano /temp/etc/shadow # cd /temp # tar -czf local.tgz etc # tar -czf state.tgz local.tgz # mv state.tgz /mnt/sda5/ # umount /mnt/sda5 # reboot 👉 @i_odmin
  • Системный администратор

    Раскатка k8s 1.26 ansible+jenkins И вообще managed cluster своими руками за 1000 и один человеко-час. Приветствую всех! Недавнее масштабное обновление github (когда там часами не работало ничто) побудило меня поделиться своим опытом автоматизации установки k8s на bare metal. Итак. Задача: развернуть кластер kubernetes последней на данный момент версии 1.26 средствами CI/CD за минимальное время (на моем оборудовании около 3 минут), и вообще, начать с этого построение своих инструментов управления кластером. Для этого потребуется от 3 серверов под управлением ubuntu, чтобы прошли тесты sonobuoy conformance (адаптация под rhel потребует небольших доработок). Разработанный процесс больше подойдет для разворачивания тестовой среды, именно для этого акцент сделан на скорости, исключен любой шаг, без которого все и так полностью будет функционировать. Для production кластера, как минимум, придется добавить дополнительные отдельные etcd узлы, данный процесс за рамками этой статьи. Однако, etcd узлы на мастер нодах созданы будут в рассматриваемом процессе. https://habr.com/ru/post/713398/ #devops #девопс Подпишись 👉@i_DevOps
    Раскатка k8s 1.26 ansible+jenkins

    И вообще managed cluster своими руками за 1000 и один человеко-час. Приветствую всех! Недавнее масштабное обновление github (когда там часами не работало ничто) побудило меня поделиться своим опытом...

    Хабр
  • Системный администратор

    Облегчаем жизнь айтишников - пишем про облака, IT-бизнес, кейсы цифровой трансформации, IaaS-BaaS и всё подобное. Сделали подборку полезного: - Полезные комбинации горячих клавиш в терминале Linux - Подборка полезных приложений от команды инженеров - Возможности работы с командной строкой. Терминал linux - Что лучше из облачных дисков? Сравним: Nextcloud, Яндекс.Диск, OneDrive, Google.Drive - Как правильно сделать рабочий бекап А ещё розыгрыши! Рекомендуем подписаться → @mclouds
  • Системный администратор

    Открытый практикум Linux by Rebrain: DHCP — протокол и реализации Успевайте зарегистрироваться. Количество мест строго ограничено! Запись практикума “DevOps by Rebrain” в подарок за регистрацию! 👉Регистрация Время проведения: 1 Марта (Среда) в 19:00 по МСК Программа практикума: 🔹Диалог клиента и сервера, опции DHCP 🔹Реализации сервера: ISC DHCPD и Kea 🔹Реализации клиента: dhclient и его скрипты, dhcpcd... Кто ведет? Даниил Батурин - Основатель проекта VyOS, системы для корпоративных и провайдерских маршрутизаторов с открытым исходным кодом. Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь!
  • Системный администратор

    Команды Linux ulimit — команда для вывода информации о лимитах ресурсов текущего пользователя umount — команда для отключения файловой системы заданного устройства uname — команда для вывода информации о версии ядра операционной системы uniq — команда для удаления повторяющихся строк из текстового файла unlink — команда для удаления ссылки на элемент файловой системы unzip — команда для распаковки архива формата ZIP uptime — команда для вывода информации о времени, в течение которого ваш компьютер функционирует useradd — команда для создания новой учетной записи пользователя userdel — команда для удаления учетной записи пользователя usermod — команда для изменения параметров учетной записи пользователя 👉 @i_odmin
  • Реклама

  • Системный администратор

    Срок действия учетной записи Узнать срок действия учетной записи в ActiveDirectory можно через оснастку: Пользователи и компьютеры или с помощью команды Powershell. Во втором случае мы получим список всех учетных записей, у которых заканчивается срок действия. Search-ADAccount -AccountExpiring -UsersOnly -TimeSpan 07.00:00:00 | Sort-Object -Descending AccountExpirationDate | ft Name, AccountExpirationDate Устанавливаем TimeSpan на одну неделю и получаем список учетных записей срок действия которых закончится в течение одной недели (7 дней). 👉 @i_odmin
  • Системный администратор

    ❗️Проверьте свой API на уязвимость❗️ 🗓Приглашаем 28 февраля в 20:00 мск на бесплатный вебинар онлайн-курса «Внедрение и работа в DevSecOps» OTUS. Вместе с практикующим преподавателем мы разберем 10 наиболее актуальных рисков безопасности API. ⚡️На занятии мы: - Разберем уязвимости в REST API. - Выявим основные типы уязвимостей и поймем как их избегать. - Поговорим про такие типы уязвимостей как Injection, Security Misconfiguration, Mass Assignment и другие. - Научимся избегать или предвидеть уязвимости в своем продукте. 👉 Регистрация на вебинар: https://otus.pw/b4Iv/ Реклама. Информация о рекламодателе на сайте www.otus.ru
  • Системный администратор

    Как «готовить» Кролика В интернете могут громко заявлять о смерти RabbitMQ мертв, но на деле его успешно используют многие компании. Поэтому RabbitMQ в стеке — это все еще must have для тех, кто работает с инфраструктурой. Быстро разобраться в нюансах работы с RabbitMQ поможет видеокурс c обратной связью от его автора — IT-директора «Хлебницы» и одного из админов русскоязычного сообщества RabbitMQ Алексея Барабанова. Вы узнаете: 🔸 что такое брокер сообщений и какое место он занимает в инфраструктуре; 🔸 как связаны Message, Queue, Exchange, Binding, Publisher, Consumer; 🔸 как запускать и настраивать RabbitMQ; 🔸 как настраивать мониторинг, какие метрики и в каких ситуациях полезны; 🔸 нюансы настройки каждой сущности; 🔸 возможности сервиса в плане балансировки нагрузки и отказоустойчивости; 🔸 специфические кейсы использования RabbitMQ. В итоге вы будете знать обо всех возможных подводных камнях и сможете окунуться в реальную работу с RabbitMQ с минимумом усилий и максимумом эффективности 🚀 Узнать больше о курсе 👉 https://slurm.club/41baL6n