⁉️Хотите научиться настраивать мониторинг с помощью Grafana?
🎯21 октября в 20:00 состоится открытый урок «Организация мониторинга с помощью Grafana stack».
На занятии мы обсудим:
- Установку, настройку Loki и Tempo
- Визуализацию логов и трейсов в Grafana
💪Используйте эту возможность, чтобы получить ценные знания, познакомиться с преподавателем и протестировать онлайн-курс «Observability: мониторинг, логирование, трейсинг» OTUS.
📌Для записи на вебинар пройдите вступительный тест:https://otus.pw/dmQX/
#реклама
В последнее время навводили кучу запретов на загрузку софта с IP адресов РФ. Я покажу на наглядном примере, как поднять свой deb репозиторий, наполнить его санкционным софтом и использовать в своей инфраструктуре.
Пример будет не гипотетический, а самый что ни на есть актуальный. Допустим, нам надо на парке серверов обновить filebeat от компании elastic, которая закрыла доступ к своим публичным репозиториям с территории РФ. Я включил прокси, скачал через браузер пакет filebeat-8.4.3-amd64.deb.
Далее идём на сервер с Debian, где будем настраивать локальный репозиторий с помощью aptly.
# apt install aptly
Создаём конфиг /etc/aptly.conf. Содержимое берём из документации, где меняем только rootDir и имя FileSystemPublishEndpoints.
{ "rootDir": "/mnt/repo", "downloadConcurrency": 4, "downloadSpeedLimit": 0, "architectures": [], "dependencyFollowSuggests": false, "dependencyFollowRecommends": false, "dependencyFollowAllVariants": false, "dependencyFollowSource": false, "dependencyVerboseResolve": false, "gpgDisableSign": false, "gpgDisableVerify": false, "gpgProvider": "gpg", "downloadSourcePackages": false, "skipLegacyPool": true, "ppaDistributorID": "elk", "ppaCodename": "", "FileSystemPublishEndpoints": { "elkrepo": { "rootDir": "/var/www/aptly", "linkMethod": "symlink", "verifyMethod": "md5" } }, "enableMetricsEndpoint": false}
Создаём необходимые директории:
# mkdir -p /mnt/repo /var/www/aptly
Создаю репозиторий для Debian 11:
# aptly repo create -distribution="bullseye" elk
Копирую на сервер пакет и добавляю его в репозиторий:
# aptly repo add elk ~/filebeat-8.4.3-amd64.deb
Создаю gpg ключ для репозитория:
# gpg --default-new-key-algo rsa4096 --gen-key --keyring pubringReal name: elkrepo
Публикуем репозиторий с этим ключом:
# aptly publish repo elk
Далее вам нужно поднять любой веб сервер и настроить через него доступ к директории /var/www/aptly. Если не хочется это делать, можно запустить сам aptly как веб сервер (дефолтный порт 8080):
# aptly serve
Он автоматом создаст и опубликует директорию /mnt/repo/public. Для удобства можно туда выгрузить публичный ключ:
# gpg --export --armor > /mnt/repo/public/elkrepo.asc
Можно зайти браузером на 8080 порт сервера и посмотреть содержимое репозитория вместе с gpg ключом.
Теперь идём на клиенты и подключаем репозиторий. Для этого создаём файл /etc/apt/sources.list.d/elk_repo.list:
deb http://10.20.1.56:8080 bullseye main
Обновляем пакеты и устанавливаем или обновляем filebeat:
# apt update && apt install filebeat
Инструкцию написал и проверил лично, так как надо было для дела. Можете заполнить этот репозиторий всеми пакетами elastic и пользоваться.
#debian #elk
❓Вы понимаете разницу между аутентификацией и авторизацией?
Постоянно вижу, как люди путают эти понятия. В заметках, в статьях, в общении. Я сам длительное время не понимал разницы и не обращал на это внимание. Писал и говорил то слово, что первое в голову придёт. Чаще всего говорил авторизация в обоих значениях. И только случайно услышав от одного человека объяснение, в чём разница, понял, что надо различать эти понятия. С тех пор стал за собой следить и не путать.
Кратко объясняю, в чём разница:
✔️ Аутентификация - проверка подлинности. Например, сверка имени пользователя и пароля для учётной записи.
Аутентификация отвечает на вопрос: "Кто это".
✅ Авторизация - предоставление прав на определённые действия. Например, учётная запись авторизована на выполнение операций записи в базу данных.
Авторизация отвечает на вопрос: "Что можно ему делать".
Покажу на наглядном примере. Вы подключаетесь по SSH к серверу. При вводе логина и пароля или предоставлении сертификата вы проходите процедуру аутентификации. Затем, в зависимости от того, в какую группу входит пользователь, система предоставляет те или иные права - это процедура авторизации.
Есть ещё понятие идентификации, но оно используется не так часто. Хотя тот же google использует идентификацию для предоставления доступа к своим сервисам. Это когда вы сначала предоставляете только имя пользователя, а потом всё остальное.
Полный цикл доступа к системе может выглядеть так:
◽ назвали имя, прошли идентификацию ⇨
◽ указали пароль, прошли аутентификацию ⇨
◽ получили права доступа, прошли авторизацию.
Путали когда-нибудь эти понятия?
#теория
⚡️ Начните осваивать современный подход к разработке и сопровождению кода DevSecOps!
👉 Приглашаем 17 октября в 20:00 на бесплатный вебинар «Анализ исходного кода на безопасность (SAST/SCA/DAST/IAST/RASP)».
📚 На занятии мы рассмотрим, какие виды анализа применяются в проверках на всех этапах жизненного цикла ПО, как они интегрируются, и с чего начать их внедрение в своей компании.
🔥 Регистрация на вебинар:https://otus.pw/RTiN/
Урок будет полезен разработчикам, DevOps-инженерам, администраторам, тестировщикам, архитекторам и специалистам по ИБ.
Реклама. Информация о рекламодателе на сайте www.otus.ru
Чего только не придумают люди, лишь бы man не читать и ключи к командам не запоминать. Я лично всё записываю к себе, но есть более функциональный и современный подход. Существует сервис сheat.sh, про который многие наверняка слышали. Я лично - нет. Узнал вместе а написанием этого поста.
Cheat.sh - онлайн сервис, к которому можно обращаться из командной строки и получать подсказки по очень широкому спектру вопросов. Показываю простой пример. Вам надо создать или распаковать tar архив. Я лично знаю все необходимые ключи наизусть. Если вы не знаете, то быструю подсказку получите вот так:
# curl cheat.sh/tar# To extract an uncompressed archive:tar -xvf /path/to/foo.tar# To extract a .tar in specified directory:tar -xvf /path/to/foo.tar -C /path/to/destination/# To create an uncompressed archive:tar -cvf /path/to/foo.tar /path/to/foo/# To extract a .tgz or .tar.gz archive:tar -xzvf /path/to/foo.tgztar -xzvf /path/to/foo.tar.gz
Согласитесь, это информативнее, чем просто чтение man, где ещё надо собрать все необходимые ключи. И так по всем утилитам - netstat, ip, iptables и т.д. Приводятся наиболее популярные и востребованные примеры, чтобы выполнить какое-то конкретное действие.
Приятно, что запрос информации максимально простой. Не надо ничего запоминать, кроме самого домена cheat.sh, у которого есть и более короткий алиас - cht.sh.
Помимо подсказок по консольным командам, cheat.sh обладает базой знаний по языкам программирования. Например, я на днях забыл точный синтаксис конструкции с if else в python. Прям так и пишем запрос в cheat.sh:
# curl cht.sh/python/if+else
и получаем короткий и точный ответ. Поддерживаются все популярные языки программирования.
Можно поставить оффлайн клиент для работы с базой себе локально на машину, или запустить в Docker. Всё это описано в репозитории проекта, как и более подробные примеры использования.
🔥 Сервис cheat.sh достоин того, чтобы наравне с explainshell и shellcheck отправиться в закладки, чтобы навсегда остаться забытым в их недрах.
⇨ Сайт / Исходники
#bash #terminal
Я уже неоднократно писал, что для заметок использую Joplin. Но он мне порядком надоел двумя вещами.
1️⃣ Чем дольше его использую, тем тормознее становится. Запускается сейчас значительно дольше чем, тогда, когда только начинал им пользоваться.
2️⃣ Второй момент - есть проблемы с редактором и разметкой. Работа с таблицами очень неудобная.
Потихоньку начал искать заметку. Уже есть список программ, которые буду пробовать. Об одной из них хочу вам рассказать - CherryTree. Это старая и известная программа для организации заметок. Написана на C++, кроссплатформенная, есть под все системы.
Установил и попробовал CherryTree. Какой же кайф, когда приложение написано на компилируемом языке программирования, а не на современном веб фреймворке. Оно летает: быстро запускается, отличный отклик. Я уже начинаю забывать, что так бывает.
В плане удобства и организации работы есть нюансы. Программа старая, необычная. Ведение заметок не похоже на то, что предлагается в похожем современном софте. Заметки распределяются по категориям в виде древовидной структуры. В качестве редактора используется WYSIWYG. Данные хранятся в XML файле или SQLite базе. Можно зашифровать паролем.
Прикольная фишка CherryTree - разное оформление для разных заметок, вплоть до цвета фона. Также поддерживается подсветка синтаксиса различных языков программирования, причём на хорошем уровне. Похоже, что программу создавал программист для программистов (не проверял).
Много писать не буду, так как всё равно надо пробовать. В целом, как локальная программа, она мне понравилась. Есть хороший перевод на русский язык. К тому же имеет портированную версию, что позволяет просто положить её в облачный диск, зашифровать и спокойно пользоваться с любого устройства. Именно так у меня сейчас работает Joplin.
Все посты по этой теме будут с соответствующим тэгом. Можете посмотреть мои обзоры на подобные программы. Если у вас есть, что посоветовать, пишите в комментариях. Я буду пробовать и делать небольшие обзоры.
⇨ Сайт / Исходники
#заметки
Как автоматизировать настройку серверов с помощью Ansible?
Приглашаем Linux-админов с опытом 🗓 18 октября в 20:00 на открытый урок по использованию этой системы централизованного управления.
На уроке мы:
- Изучим способ описания конфигурации серверов, чтобы избавиться от ошибок и проблем, возникающих при ручном способе конфигурирования.
- Научимся применять знания на практике и подготовите собственный плейбук для небольшого сервера.
- Получим навык описания конфигурации сервера под собственные задачи.
👉🏻 Для участия пройдите вступительный тест — https://otus.pw/xrrw/
Занятие является частью онлайн-курса «Администратор Linux. Professional» от OTUS.
#реклама
Системным администраторам и devops инженерам постоянно приходится заниматься мониторингом. Это неотъемлемая часть нашей работы. Чаще всего это привычный мониторинг железной (серверы) и виртуальной (виртуальные машины) инфраструктуры. Относительно недавно появился новый тип мониторинга - APM (Application Performance Monitoring). По-русски это мониторинг приложений.
По своей сути в мониторинге приложений нет каких-то принципиально новых метрик. Они собраны и увязаны между собой в определённый набор для мониторинга конкретного приложения. В том числе это сделано для того, чтобы разработчикам было удобно работать с этой системой.
Основные метрики мониторинга приложений:
▪ Время отклика различных служб и веб страниц сервиса.
▪ Бизнес метрики (звонки, заказы, заявки и т.д.).
▪ Время отклика запросов к БД.
▪ Логи и ключевые записи в них.
▪ События из инфраструктурного мониторинга.
Все эти метрики не только собираются, но и выстраиваются взаимосвязи между ними. Например, срабатывает предупреждение на отклонение количества заказов от среднего за последнее время. Далее по взаимосвязям определяется отклик корзины, за ней отклик бэкенда, за ним время выполнения запроса БД, за ним информация от инфраструктурного мониторинга о том, что на ноде с БД повышенная нагрузка на CPU.
Пример условный и очень простой. Понятное дело, что в таком виде сразу после триггера на CPU должны выполняться какие-то действия для решения проблемы. Но идея именно такая.
APM мониторинг гораздо сложнее любого другого, так как работает в связке с бизнесом, разработчиками и поддержкой инфраструктуры. По моей информации лидером в это области является New Relic. Стоит дорого, функционал обширный, продаётся как сервис.
Есть open source аналог - signoz. Эту платформу комплексного мониторинга приложений можно развернуть на своих серверах. Проект уже состоявшийся и известный. Хороший вариант, чтобы установить, настроить и разобраться.
❗️Если кто-то думает, в какую сторону развиваться, можно выбрать это направление. Думаю, что это очень востребованные специалисты, так как их никогда не будет много. Людей, способных работать на стыке разных направлений всегда мало.
Если работали с какой-то APM системой, поделитесь информацией и своим впечатлением от неё.
#мониторинг #apm
Меня уже неоднократно просили написать, как я веду Telegram канал. Какие инструменты использую, как готовлю информацию и т.д. Я решил сделать цикл заметок по этой теме, которые буду публиковать по выходным. Сегодня будет вводная публикация с общей информацией и планом постов.
Изначально идеи развивать Telegram канал не было. Сделал его и просто копировал туда ссылки на статьи с сайта. Мне нравился Telegram как мессенджер, активно им пользовался, поэтому решил, что и канал не помешает. Одновременно с ним был создан чат и больше времени я уделял чату. Сам там общался. Сейчас чат продан, его ведёт другой человек и ко мне он отношения больше не имеет.
Со временем понял, что Telegram канал может быть отдельным направлением деятельности, которая может приносить доход. К тому же видел другие интересные каналы. В настоящий момент ведение канала занимает примерно половину моего времени и даёт половину дохода. То есть это осмысленный регулярный структурированный труд. Вторая половина - практическая деятельность по настройке и поддержке систем. Я так сбалансировал своё время.
📌 План постов на будущее:
▪ Написание постов: как я пишу посты, где беру информацию, как планирую публикации.
▪ Инструменты для подготовки текста: какие программы использую для создания и планирования публикаций, нюансы подготовки текстов.
▪ Раскрутка канала: как рекламирую и развиваю канал, какие пробовал инструменты и направления.
▪ Работа с рекламодателями: где ищу рекламодателей, как происходят взаиморасчёты, что с налогами.
▪ Статистика канала: на что обращать внимание в статистике, где и как удобнее смотреть, свои инструменты для статистики.
Возможно дополню план, если придут в голову ещё какие-то идеи. Либо вы сами можете задавать вопросы, которые вас интересуют. Постараюсь дать на них ответы в том или ином виде.
Большинство читателей не имеют никакого отношения к ведению каналов в Telegram, поэтому прошу вас реакциями к этому посту дать знать, интересна ли вам вообще эта тематика и стоит ли мне её развивать. Может так оказаться, что это интересно только владельцам каналов, коих тут подавляющее меньшинство.
#развитие_канала
🤔 Как анализировать вредоносные программы?
⚒Все самые необходимые приемы по реверс-инжинирингу ждут вас на онлайн-курсе в Otus.
Полученные знание вы закрепите на практике под руководством эксперта и выпускным проектом на ваш выбор.
Пройдите вступительный тест, чтобы забронировать место по спец.цене на курсе "Reverse-Engineering".
🎯Пройти тестhttps://otus.pw/7raTR/
Реклама. Информация о рекламодателе на сайте www.otus.ru
У меня давно создан англоязычный сайт:
⇨ https://sysadminwork.com.
Это был пробный шар. 4 года назад я перевёл несколько своих статей, чтобы посмотреть, какой будет результат. Он меня удовлетворил. Через пару месяцев после публикации 6-ти статей было 100-150 посетителей в сутки.
Сейчас, спустя 4 года, посещаемость сайта 30-40 человек. Это при том, что сайт был сделан буквально за пару недель, а через год туда были добавлены ещё 3 статьи. Больше я сайтом вообще не занимался. Аудитория сайта - 15% РФ, далее идёт 11% USA и потом разные другие англоязычные страны.
Я не стал развивать этот сайт, потому что не интересно. Хотя даже первичные прикидки по монетизации показывали, что это эффективнее в плане дохода на затраченное время в 3-4 раза, по сравнению с русскоязычной аудиторией. Но мне хотелось делать что-то полезное для русскоговорящих людей, а не только зарабатывать деньги. Поэтому сайт я забросил и решил, что заниматься им не буду.
Сейчас пришло время очередного продления домена, и я понял, что не хочу больше тратить на него деньги. Заниматься им точно не буду. Сначала решил просто не оплачивать домен и всё закрыть. А потом подумал, что не пропадать же добру. Может кто-то хочет заниматься подобной деятельностью. Тут готовый трастовый домен, хорошее доменное имя, нормальная посещаемость для сайта со старыми 4-х летними статьями-переводами. Можно прям брать мои статьи с сайта или некоторые заметки отсюда и публиковать там переводы. Или вообще какой-то другой проект запустить.
Если у кого-то есть желание каким-то образом использовать этот домен и сайт, я готов его продать за символическую цену в 5000 р. Это та стоимость, за которую мне не жалко потратить своё время на все сопутствующие процедуры по передаче домена и сайта. Если желающих не будет, то я просто не буду продлевать домен. 16 октября он будет заморожен а потом разделегирован.
▶️ Понравилось видео с Linus Torvalds, где он рассказывает, почему не использует Debian:
⇨ https://www.youtube.com/watch?v=qHGTs1NSB1s
Суть его объяснения в том, что он как-то раз пытался установить Debian на Mac и у него не получилось. Больше он не пробовал. Далее поясняет, что многие его считают большим техническим специалистом, потому что он разрабатывает ядро Linux. Но на самом деле это не так. С его слов, он не разбирается в операционных системах, и в плане их обслуживания полный профан. Ставит себе и семье ту систему, которая максимально просто устанавливается и настраивается. Жаль, он не пояснил, какая именно. У меня закрались подозрения, что может это винда 😄.
У меня постоянно спрашивают родственники и знакомые, какой им купить компьютер, ноутбук, смартфон. А я даже не знаю, что ответить. Я вообще не слежу за этой темой. Кто бы мне собрал системник 🙄. Я последний раз собирал компьютер домой около 10-ти лет назад. Желания собирать его самому из комплектующих нет никакого. Если нужен будет системник, куплю в сборе из каких-то готовых вариантов.
Если меня спрашивают про ноутбук, отвечаю примерно так. Идите в магазин, посмотрите на экран, клавиатуру, внешний вид и вес. Выбирайте то, что больше нравится, подходит по габаритам, где приятнее глазу изображение на экране. Остальное всё вторично. Гораздо важнее удобство клавиатуры, чем тип процессора. На внутренние характеристики рекомендую вообще не обращать внимания, так как чаще всего они будут иметь линейную зависимость от стоимости - чем дороже, тем мощнее.
А вы как обычно отвечаете на подобные вопросы? Рекомендуете какие-то конкретные модели, бренды, решения или общие принципы рассказываете?
#железо
Ryzen 9 5950X 4.9 ГГц с AntiDDoS в Хельсинки — бесплатно!
Свершилось! Aéza вновь удивляет и на этот раз мы предлагаем всем попробовать бесплатно наши новые, мощнейшие серверы в Финляндии. Каждый сервер — это:
» Мощные процессоры R9 5950X до 4.9 ГГц
» Быстрые и надежные NVMe Enterprise класса
» Автоматическая установка за 120с: любой ОС Windows / Linux
» Доступная почасовая оплата: заказывайте любое число серверов
» Надежная AntiDDoS-защита
Гифт-код для бесплатного теста: FINTESTS (активируйте в ЛК: https://go.aeza.net/srvadm-my)
Попробуйте бесплатно прямо сейчас!
И станьте обладателем лучшего сервера: https://go.aeza.net/srvadm-fiКроме того, напоминаем о нашем акционном тарифе: 1 vCPU / 8 GB RAM / 20 GB NVMe / AntiDDoS — Амстердам = 99 руб/мес
Новостной канал: @aezahost
Поддержка 24/7: @aezasupport
#реклама
На днях опять упал сайт, на этот раз из-за неправильной настройки php-fpm. Он съел всю память под нагрузкой. Я неправильно понимал значение одного из параметров, плюс мониторинга php-fpm не было. Сейчас уже нормально разобрался, настроил мониторинг. Решил сделать заметку по настройке php-fpm. Для себя и для вас.
Php-fpm может работать в трёх режимах:
▪ static - фиксированное количество процессов
▪ dynamic - динамическое управление процессами
▪ ondemand - создание процессов при получении запросов
Я чаще всего использую режим dynamic, так как он универсален. Всегда запущены сколько-то процессов (от 1 и более), а их количество поддерживается по заданным правилам.
Основные параметры, которые настраиваем для режима dynamic.
📌 pm.max_children - указывает на то, сколько всего процессов php-fpm могут быть созданы. Если ошибётесь и выставите слишком большое число, то вся память веб сервера будет занята и oom killer прибьёт какое-нибудь приложение. Опытным путём необходимо выяснить, сколько в среднем памяти занимает один рабочий процесс php-fpm для вашего сайта, потом прикинуть, сколько памяти можно отдать для всех процессов php-fpm. На основе этого задать параметр.
📌 pm.start_servers - количество процессов, запускаемых при старте php-fpm. Можно начинать с небольших значений в 5-10. Остальные процессы будут создаваться динамически.
📌 pm.min_spare_servers - минимальное количество бездействующих процессов. После того, как нагрузка снизилась, остаются бездействующие процессы. Этот параметр определяет, сколько простаивающих процессов будут держаться в запасе на случай, если опять вырастет нагрузка. Создание новых процессов занимает некоторое время, так что наличие простаивающих процессов немного ускоряет обработку новых запросов. В зависимости от посещаемости и всплесков запросов следует выставить этот параметр.
📌 pm.max_spare_servers - максимальное количество бездействующих процессов. Если доступно больше свободных процессов, чем здесь задано, лишние будут завершены. То есть количество простаивающих процессов будет всегда в интервале описываемых spare параметров.
📌 pm.process_idle_timeout - время простоя, по истечении которого бездействующий процесс будет завершён.
Поясню, какой логики надо придерживаться при настройке php-fpm. Если у вас несколько сайтов, то для безопасности каждому сайту лучше создавать отдельного системного пользователя и от его имени запускать отдельный php-fpm пул. Именно в таких ситуациях имеет смысл использовать режим dynamic, так как это компромисс между максимально быстрым и затратным по памяти режимом static и более медленным, но экономным по памяти режимом ondemand.
Если у вас один сайт, один пул, то вы можете точно рассчитать максимально возможное количество памяти под php-fpm и сразу выставить максимальное число процессов. Это самый производительный вариант, так как время на создание новых процессов во время обработки запросов не тратится. У вас всё статично.
Если сайты не очень нагруженные, их много, и нет желания выжать максимальное быстродействие, то используйте режим ondemand. Процессы будут создаваться только под запросы, использование памяти минимальное, так как ничего не держится в запасе.
Режим dynamic позволяет сбалансировать работу нескольких пулов, так как не все сайты на веб сервере одновременно испытывают максимальную нагрузку. Параметрами этого режима можно сделать так, что в случае надобности каждый отдельный сайт сможет получить максимально возможное количество ресурсов под процессы php-fpm, но при этом остальные сайты останутся со своими минимально допустимыми ресурсами. При неудачном раскладе и повышенной нагрузке на несколько сайтов всем памяти может не хватить.
Ещё несколько параметров, про которые тоже надо не забыть.
user = site01_usergroup = site01_userlisten = /run/php/site01.ru.sockslowlog = /var/log/php-fpm/site01.ru.logphp_value[session.save_path] = /sites/site01.ru/php_session
#webserver #phpfpm
Работаете в IT?
Присоединяйтесь к Sympace:
— говорим просто о сложных задачах;
— обсуждаем импортозамещение и запрещёнку в IT;
— облегчим вашу работу простыми решениями.
Ждем вас здесь https://t.me/+5ytbS0ne6HhiNjIy
#реклама
GestioIP - бесплатный open source продукт для управления IP адресации сетей и автоматического обнаружения сетевых устройств. Его можно отнести к IPAM (IPv4/IPv6 Address Management). Для сбора информации о сетевых устройствах используются протоколы ICMP и SNMP.
Программа представляет из себя обычное веб приложение, написанное на Perl. Для запуска требуется веб сервер, например Apache, и база данных Mysql. Поддерживаются все популярные Linux дистрибутивы. Для быстрой установки есть bash скрипт. Он ставит все необходимые пакеты, копирует конфиги, создаёт службу. Для быстрого запускать можно запустить всё в докер. Есть готовый контейнер или docker-compose для запуска всех сопутствующих служб разом.
📌 Основные возможности GestioIP:
◽ Всё управление через веб интерфейс.
◽ Интеграция с DNS и DHCP.
◽ Автообнаружение сетей, хостов, VLAN.
◽ Калькулятор подсетей, отображение свободных адресов и сегментов сети.
◽ Экспорт и импорт информации, в том числе в xls таблицы.
Как я уже сказал, GestioIP бесплатный продукт с открытым исходным кодом. Развивается за счёт платных модулей (API, управление конфигурациями) и технической поддержки.
Из особенностей GestioIP можно отметить интеграцию с OCS Inventory NG (бесплатное ПО для инвентаризации сети). С помощью Apache mod_auth можно настроить авторизацию в веб интерфейс через AD или другой LDAP.
Продукт довольно простой, в веб интерфейсе ничего лишнего. Заточен именно под управление IP адресами. Вот аналоги со схожим функционалом:
▪ phpIPAM (программа исключительно для IPAM)
▪ NetBox (IPAM не основной функционал)
Думал, что напишу больше список похожего ПО, но когда стал разбираться, понял, что для управления именно IP адресов особо и не знаю больше ничего.
⇨ Сайт / Исходники / Docker Hub / Docker Compose
#IPAM #управление #ITSM
Если вам нужно скрыть UDP трафик или организовать соединение там, где разрешено только TCP или ICMP, то может помочь Udp2raw-tunnel. Это open source решение от автора UDPspeeder, про который я рассказывал отдельно.
Udp2raw умеет маскировать UDP пакеты, добавляя фейковые ICMP/TCP заголовки. Фаерволы, не имеющие в своем арсенале анализаторов пакетов, будут считать их пакетами соответствующих протоколов с фейковыми заголовками.
При этом настроить и запустить в работу Udp2raw очень просто. Достаточно скачать бинарник, запустить его с некоторыми параметрами. И то же самое сделать со стороны клиента.
# Запустить со стороны сервера:./udp2raw_amd64 -s -l0.0.0.0:4096 \-r 127.0.0.1:7777 -k "passwd" --raw-mode faketcp -a# Запустить со стороны клиента:./udp2raw_amd64 -c -l0.0.0.0:3333 \-r44.55.66.77:4096 -k "passwd" --raw-mode faketcp -a
Подключение к локальному UDP порту 3333 на стороне клиента будет эквивалентно подключению к локальному порту 7777 на сервере. При этом через туннель пойдёт фейковый TCP трафик.
Зачем это может быть нужно? Например, в публичных сетях часто закрыт UDP трафик, открыт только TCP на 80 и 443 порту. С помощью Udp2raw можно обойти это ограничение. Правда я в этом случае использую OpenVPN на TCP порту. Но он достаточно легко определяется и блокируется при желании.
Если заблокирован и TCP и UDP, то поднимаем фейковый туннель через ICMP. Со стороны своего сервера настраиваем OpenVPN, через ICMP туннель подключаемся к своему OpenVPN и пользуемся полным доступом в сеть.
Исходники / Инструкция с OpenVPN
#vpn #firewall #security
Не знаю, слышали вы или нет, есть такая компания - Киберпротект. Она фокусируется на программах для бэкапа. Если поискать информацию в интернете, станет понятно, что это отпочковавшаяся от Acronis компания, открытая под рынок РФ, чтобы с одной стороны не попадать под санкции, с другой, чтобы присутствовать в списке отечественного ПО. Сейчас отличия не только в названиях, но и по функционалу. Киберпротект развивается в сторону поддержки отечественных ОС.
Я скачал и развернул у себя последнюю версию Кибер Бэкап 15. Для того, чтобы попробовать, предлагают 30 дневную лицензию. Чисто визуально и по настройке программа понравилась. Настройка через веб панель, понятная и простая. Добавляем хранилище, добавляем машину, настраиваем план бэкапа, запускаем бэкап. Всё наглядно, понятно, по-русски.
Есть некоторые вещи, которые я не понимаю. Почему у российских программ нет бесплатных версий с ограниченным функционалом? Ведь такой подход распространения ПО доказал во всём мире свою эффективность. Я понимаю, что есть продукты, которые сделаны из говна и палок под попил денег. Для таких понятное дело нет смысла делать бесплатные версии. Но далеко не весь софт такой. Тем более упомянутый Кибер Бэкап это самостоятельный, неплохой продукт, который не стыдно показать.
Я бы пользовался им для бэкапа одиночных компов или гипервизоров, но сейчас я для этого использую Veeam, который полностью бесплатен в ограниченном функционале, но достаточным для меня во многих случаях. Почему не сделать бесплатной версии Кибер Бэкап для этих же целей, мне не понятно. Всё равно покупать я его не буду, когда есть бесплатные аналоги, но через такие программы идёт развитие и прокачка бренда.
Решил написать об этом, потому что последнее время всё чаще и чаще приходится сталкиваться с отечественным ПО, причём реально разработанным самостоятельно. И хорошо, если хотя бы цены буду указаны прямо. Иногда даже этого нет. А про бесплатную версию с ограниченным функционалом даже говорить не приходится. Чаще всего её нет, хотя есть исключения (например, Radmin VPN).
Сайт - https://cyberprotect.ru/products/backup/
#backup #наше