Обложка канала

ServerAdmin.ru. Страница 61

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    ​​▶️ На днях вышел отличный ролик на тему создания своего дистрибутива Linux. Автор - Aleksey Samoilov, владелец одноимённого youtube канала, о котором я уже ранее упоминал. Там много интересных видео. На этом речь идёт про создание своего преднастроенного дистрибутива на базе Debian или Ubuntu. Рассказано всё подробно, наглядно, по шагам. Используется инструмент Live Build для создания своего образа. Данная тема становится актуальной день ото дня. Для личного использования вряд ли может пригодиться, а вот когда вам надо какой-то учебный класс оборудовать с помощью заранее подготовленного образа, данная инструкция будет к месту. Записать подобное руководство большой труд. Продолжительность ролика почти час. Так что подписываемся на канал, смотрим, лайкаем и пишем комментарии. Дистрибутив Linux своими руками | Debian | Ubuntu https://www.youtube.com/watch?v=_cc6zQBUsXo #видео
  • ServerAdmin.ru

    Подготовим к собеседованию, выявим и исправим слабые места, поможем с трудоустройством в компанию мечты 👇 Мы — стартап: готовим IT-специалистов к собеседованиям, выявляем слабые стороны и помогаем проходить собесы на все 100. В нашей команде работают Senior-специалисты по Python, Java, PHP и HRы компаний со всего СНГ. За 4 недели — столько длится обучение — вы в маленькой группе: - разберёте свои ошибки, узнаете свои слабые места и получите гайд по исправлению; - научитесь правильно себя презентовать и продавать; - приведёте своё резюме в порядок вместе с Senior-разработчиком и HRом; - получите фидбэк по тестовым; - самая крутая фича — пройдёте 4 собеседования с Senior-ом и HR. В итоге — будете готовы к каверзным вопросам и давлению, прокачаете свои слабые места и научитесь делать крутой контроффер! Оставляйте заявку, мы вот-вот начинаем 😁 А это наш канал — @yourcodereview #реклама
  • ServerAdmin.ru

    ​​К заметке про Algorius кто-то вспомнил про программу Friendly Pinger. Типа это реинкарнация старой известной программы, которая безнадёжно устарела. Я знаком с Friendly Pinger, так что хочу немного рассказать об этом. Впервые увидел её в 2014 году и на тот момент она уже выглядела безнадёжно устаревшей. Её развитие закончилось в 2004 году. Я пришёл в компанию и увидел на экране тамошнего админа какую-то мигающую схему с иконками из Windows 98. Очень удивился представленному зрелищу. На схему Friendly Pinger была нанесена вся структура офиса с разбивкой по комнатам вместе с серверной. Были добавлены все объекты вплоть до принтеров и виртуальных машин на гипервизорах. Между ними были настроены связи. Узлы помечались активными, если связь с ними была. Если пропадала, то краснели. Для каждого узла настроен способ подключения к нему. При клике на принтер или свитч, открывался его веб интерфейс, на компьютер юзера - vnc подключение, сервера - подключение по ssh. Реально это всё было очень удобно. Сам я не занимался поддержкой офиса, так что постоянно Friendly Pinger не использовал, но иногда заглядывал в него. Стоит отдать должное удобству. Программа лежала на сетевом диске вместе со схемой сети, которая хранится в единственном файле настроек. Достаточно всё скопировать к себе, либо запустить прямо с сетевого диска, чтобы получить активную схему у себя на компьютере. Настроить всё это дело тоже очень просто. Раскидываешь объекты по схеме, рисуешь стены, делаешь связи, указываешь ip адреса объектов. Вот и всё. Это не мониторинг, состояние нигде не хранится. Чисто схема сети с активными объектами, к которым можно подключиться в один клик. Для простой тех. поддержки идеальный инструмент. Было бы интересно узнать, существуют ли какие-то современные аналоги Friendly Pinger? Чтобы все так же просто, быстро и удобно? Ещё очень любопытно, есть ли те, кто Friendly Pinger использует до сих пор? Приложение бесплатное и полностью рабочее. Можно использовать, если вдруг понадобится. Сайт - http://www.kilievich.com/rus/fpinger/ #управление
  • Реклама

  • ServerAdmin.ru

    Давно не было заметок по полезным консольным командам под bash. В комментариях к заметке о find меня попросили поделиться своими шпаргалками для этой утилиты. Собрал наиболее универсальные и часто используемые конструкции. Вывести только имена файлов. Поиск файлов пойдёт рекурсивно от той директории, где будет запущена команда: # find | awk -F '/' '{print $NF;}' Переместить найденные по маске файлы из одной директории в другую: # find /mnt/backup/*site.ru* -type f -exec mv {} /web/sites/ \; Найти все файлы по маске и сжать: # find /data/1c-bases-backup -type f -name 1Cv8.1CD -exec gzip '{}' \; Переименовать все найденные файлы: # find /backup/sql -type f -name "*.sql.gz" -exec mv {} {}.old \; Подробный список файлов размером больше 100М с помощью ls: # find /data -type f -size +100M -exec ls -lh '{}' \; Поиск файлов по содержимому (header.php): # find /web/site.ru -type f -exec grep -i -H "header.php" {} \; Посчитать количество найденных файлов: # find /home/user -type f | wc -l Найти файлы в определённом временном интервале: # find /mnt/zz_archive -type f -newermt '2022-01-01 00:01' ! -newermt '2022-01-31 23:59' Потом их можно сжать, переместить и т.д, как было показано в предыдущих примерах. Искать без учёта регистра: # find /data -type f -iname FILE_NAME Поиск файлов, которые менялись сколько то дней назад и более: # find /data -type f -mtime +30 или в течении последних 5 дней, но не позже: # find /data -type f -mtime -5 или в определённом промежутке в минутах (10-20 минут назад): # find /data -type f -mmin -20 -mmin +10 Cортировка по дате изменения: # find /data -type f -printf '%TY-%Tm-%Td %TT %p\n' | sort -r и обратная сортировка: # find /data -type f -printf '%TY-%Tm-%Td %TT %p\n' | sort Захватил наиболее типовые ситуации, с которыми чаще всего приходится сталкиваться в консоли или скриптах автоматизации. #bash #terminal #find
  • ServerAdmin.ru

    Продвинутые навыки администратора Linux, которые помогут разобраться в многообразии кластерных технологий и вырасти до Senior специалиста ждут вас на открытых уроках от OTUS: 🗓 «Виртуализация: KVM» — 18 апреля в 20:00 (продвинутый уровень). На занятии мы разберем: основные виды технологий виртуализации и особенности виртуализации ядра Linux. KVM и QEMU. Управление гипервизором при помощи libvirt. Основные моменты создания снапшотов. Аспекты работы с сетью. 👉🏻 Регистрация: https://otus.pw/smqN/ 🗓 «Основные принципы информационной безопасности» — 19 апреля в 20:00. Мы рассмотрим и разберем основные принципы обеспечения информационной безопасности стека приложений и инфраструктуры. Поговорим о подходах: Zero Trust Network Access, Security As A Service Edge, Defense In Depth. 👉🏻 Регистрация: https://otus.pw/PREf/ #реклама
  • ServerAdmin.ru

    На днях Zabbix в своём блоге анонсировал новую редакцию книги Zabbix 6 IT Infrastructure Monitoring Cookbook. Купить можно в Amazon и Packtpub. Не уверен, что из РФ можно будет оплатить. Поискал предыдущую редакцию книги, нашлась очень быстро. Её и приложил к посту. Книга кажется объёмной, но реально она не очень большая. Я её всю пролистал и могу посоветовать тем, кто хочет изучить Zabbix. Рассказано очень доступно с большим количеством скриншотов из веб интерфейса. Из-за этого объём большой. Текстовый материал компактно оформлен по всем основным возможностям системы мониторинга Zabbix. В 6-й версии есть отличия от 5-й, но не сказать, что прям сильно критичные. Основное - новый синтаксис шаблонов и триггеров. Если вы сами не пишите шаблоны, то для вас это будет не принципиально. Сама установка и настройка осталась плюс-минус такой же. #zabbix

    Liefting_Zabbix-5-IT-Infrastructure-Monitoring-Cookbook_RuLi.pdf

    application/pdf
  • ServerAdmin.ru

    ​​Давно не затрагивал тему мониторинга, потому что все известные продукты так или иначе обозревал ранее в заметках. Посмотреть их можно по соответствующим тэгам. В этот раз хочу познакомить вас с интересным продуктом, ранее который я не обозревал и вообще сам не был с ним знаком. Речь пойдёт о комплексной системе для мониторинга, визуализации и инвентаризации компьютерного оборудования Algorius. Сразу перечислю основные особенности Algorius: ◽ устанавливается на Windows систему через типовой установщик; ◽ максимально простая и быстрая настройка, в том числе с автоматическим обнаружением устройств в сети; ◽ вся настройка выполняется мышкой в окне программы, никакие конфиги править не надо, долго разбираться и читать документацию тоже, всё интуитивно понятно; ◽ в качестве БД использует SQLite. А теперь основное по функционалу: ▪ Клиент-серверный доступ к информации. На сервере можно настроить, к каким данным может получать доступ тот или иной клиент. Клиентом выступает отдельное Windows приложение. ▪ В Algorius можно рисовать красивые и наглядные схемы сети с различной разбивкой по сегментам. Можно описать до каждого устройства локальную сеть, а потом все сети описать в общей навигационной карте. Есть поддержка географической карты OpenStreetMap. ▪ Поиск и идентификация устройств могут проходить автоматически с использованием различных механизмов и технологий - ARP, Ping, Netbios, TCP, UDP, SNMP, WMI. ▪ Для устройств можно заполнять инвентарные данные, а также собирать их автоматически отдельным агентом. ▪ Схемы сетей можно импортировать/экспортировать в формат Visio. Поставил программу, немного посмотрел на неё. Она реально очень проста в настройке. Автоматически просканила сеть, нашла некоторые компы и сервера. Чтобы поставить объект на мониторинг, достаточно открыть его свойства, добавить ip адрес и сенсор, который будет использоваться (ping, tcp или udp запрос на какой-то порт, snmp, arp и т.д.). Функционал относительно простой, если сравнивать с какими-то серьезными системами мониторинга. Но зато всё целостное, понятное и легко настраивается. Есть возможность использовать внешние проверки и устанавливать плагины. Не думаю, что найдётся большой выбор этих плагинов, кроме тех, что написали сами разработчики. Algorius платная программа, не Open Source. Есть бесплатная версия с ограничениями: - 25 хостов мониторинга; - 5 одновременно открытых карт сетей; - хранение отчётов 1 месяц; Если покупать, то цены очень доступные. Мониторинг 500 хостов без каких-либо других ограничений стоит всего 10000р. в год. А 100 всего 2000р. Сайт - https://algorius.ru #мониторинг #управление #ITSM
  • ServerAdmin.ru

    Информационная безопасность компании в условиях санкций Приглашаем вас на бесплатный вебинар компаний MONT и CNS. ▪ Изменения, происходящие на российском ИТ-рынке. Что можно предпринять? ▪ Межсетевые экраны нового поколения от UserGate: - Обзор функционала, который охватывает платформа - Какие есть платформы (C100 – F8000) - Как всем этим управлять (Management center) - Последние новости от UserGate - Демонстрация платформы UserGate ▪ Код Безопасности — проверенные и новые решения в сетевой безопасности: - Континент 4 — новейшее решение от Кода Безопасности класса UTM - Предотвращение известных и неизвестных атак с помощью Континент WAF - Что еще может Код Безопасности (TLS, COB, К.3, vGate) - Демонстрация Континент ЦУС ▪ Что делать если всего вышесказанного недостаточно: - Многофакторная аутентификация Indeed - Решения по песочнице Kaspersky, Group-IB 🗓 19.04 в 11:00 (МСК) 👉 Регистрация Оставьте заявку для подбора решения: Сайт: https://cns-corp.ru Стоки оборудования: https://cns-stock.ru #реклама
  • ServerAdmin.ru

    На днях в комментариях зашёл разговор о ситуации, когда с утилиты chmod сняли бит исполнения. Эта утилита как раз предназначена для того, чтобы этот бит ставить. Теоретически получается тупиковая ситуация. Это, кстати, отличная безобидная шутка для начинающего Linux админа: # chmod -x chmod К сожалению, сейчас решение очень легко находится через поиск. А вот когда-то давно это могло стать хорошим испытанием на сообразительность. Выходов из сложившейся ситуации много. Вот несколько примеров: 1️⃣ Используем утилиту setfacl. По умолчанию её может не быть в системе, но не проблема установить. # setfacl -m u::rwx,g::rx,o::x /usr/bin/chmod 2️⃣ Можно запустить утилиту chmod, передав её явно динамическому компоновщику. В контексте данной заметки считайте компоновщик интерпретатором для программы chmod. В разных дистрибутивах он может иметь разное название и расположение. Пример для Debian 11: # /usr/lib64/ld-linux-x86-64.so.2 /usr/bin/chmod +x /usr/bin/chmod 3️⃣ Можно скопировать права с любого исполняемого файла и записать содержимое утилиты chmod в этот файл. Получается рабочая копия chmod. Создаём пустой файл с правами утилиты ls. # cp --attributes-only /usr/bin/ls ./new_chmod Копируем содержимое утилиты chmod в созданный файл: # cat /usr/bin/chmod > ./new_chmod Можно использовать: # ./new_chmod +x /usr/bin/chmod 4️⃣ Почти то же самое что и предыдущий вариант только проще: # install -m 755 /usr/bin/chmod ./new_chmod или так: # rsync --chmod=ugo+x /usr/bin/chmod ./new_chmod 5️⃣ Если умеете программировать на какой-то языке, то можно с его помощью вернуть бит исполнения. Пример с python: python -c "import os;os.chmod('/usr/bin/chmod', 0755)" Если знаете ещё какие-то интересные и необычные решения данной проблемы, делитесь в комментариях. #terminal #linux #юмор
  • ServerAdmin.ru

    ​​Продолжаю тему просмотра логов. Нашёл ещё один полезный и популярный проект для просмотра логов в браузере в режиме реального времени - log.io. Написан на Node.js с использованием Socket.io. Ставится через nmp в одну команду. Конфиги хранит в формате json. Архитектура у приложения клиент серверная. Отдельно ставится сервер приёма сообщений и http сервер. Отдельно ставятся клиенты для отправки логов. Log.io может работать в рамках одного сервера. Установка и настройка очень простая. Описана целиком на главной сайта с примером конфигурации. Не буду сюда это дублировать. Встроенный веб сервер log.io сам поддерживает http basic auth, так что можно ограничить доступ без применения проксирующего сервера. Как я уже сказал, проект известный, поэтому в сети найдёте много руководств с примерами по установке и настройке. Лично мне хватило информации из документации на guthub. Обращаю внимание, что сам домен log.io, как я понял, к описываемому продукту не имеет отношения и редиректит на сайт какой-то другой компании. Сайт - http://logio.org/ Исходники - https://github.com/NarrativeScience/log.io #logs
  • ServerAdmin.ru

    Что такое LVM Linux? Расскажем 🗓 14 апреля в 14:00 на открытом уроке «LVM для начинающих» в OTUS. Занятие проведет специалист по UNIX-системам в Mail Ru Group Андрей Буранов. На занятии разберем базовые понятия LVM: PV, VG, LV и рассмотрим плюсы LVM. Затем вас ждет практика работы с LVM: создание LV, изменение его размера, замена PV. 👉🏻 Чтобы принять участие, зарегистрируйтесь https://otus.pw/PyMP/ Открытый урок проходит в рамках онлайн-курса «Cпециализация Administrator Linux». #реклама
  • ServerAdmin.ru

    Существует рекомендация не восстанавливать Контроллеры Домена Windows из бэкапов. Якобы это может положить весь домен. На практике мне никогда не приходилось проверять данное утверждение. Я всегда делаю строго 2 контроллера домена в одном сегменте. Бэкаплю состояние сервера встроенной архивацией Windows и саму виртуальную машину на уровне гипервизора. Некоторое время назад столкнулся с ситуацией, что после аварийного завершения работы сервера (скачок электричества ребутнул часть устройств за работающими упсами, а сами упсы даже не зарегистрировали его) не поднялись некоторые VM, в том числе с КД. Благо второй сервер с запасным КД поднялся нормально и каких-то серьезных проблем не возникло. Было время спокойно решить проблему. У меня был бэкап всей VM, сделанный Veeam. Нашёл в одной из статей информацию о том, что Veeam умеет корректно поднимать упавший КД: В большинстве сценариев восстановления вам потребуется режим non-authoritative, поскольку в среде имеется несколько контроллеров домена. (Кроме того, authoritative восстановление может привести к новым проблемам.) Именно на этом основана логика Veeam Backup & Replication: по умолчанию выполняется non-authoritative восстановление, поскольку считается, что инфраструктура выстроена с избыточностью и включает в себя несколько контроллеров. В итоге всё равно не рискнул восстанавливать эту VM. Смогли починить на месте контроллер. Что конкретно с ним делали, не знаю, не я занимался. Вторым вариантом рассматривали забить на этот КД и поднять новый, завести его в домен. Но мне не хотелось этим заниматься, так как от старого КД в DNS остаётся куча записей. Я не знал, как корректно их оттуда все вычистить. У кого есть практический опыт по данному вопросу? Как корректно разрулить ситуацию с полностью умершим одним из контроллеров домена? Восстановление из бэкапа реально положит весь домен? Я понимаю, что можно разом поднять вообще все КД, тогда конфликта быть не должно. Но в данном случае серверов много, все их поднимать было точно не вариант. Да и бэкапы в разное время были сделаны, а не одномоментно. #windows
  • ServerAdmin.ru

    Неоднократно видел в интернете истории на тему случайного удаления /dev/null. Так как эта штука часто используется в командах bash или скриптах, достаточно перепутать какие-то аргументы или места в командах и удалено будет не то, что ожидается. Конкретно с /dev/null никаких проблем не будет. Можно просто перезагрузить систему, либо выполнить без перезагрузки: # mknod -m 666 /dev/null c 1 3 Если я не ошибаюсь, то /dev устройства создаются динамически при каждой загрузке устройства и следит за этим udev. /dev/null - символьное псевдоустройство. Ключ "c" в команде mknod как раз указывает на это (b - блочный, c - символьный). Кстати, если удалить /dev/null и создать вместо него текстовый файл, то можно посмотреть, кто и как использует это псевдоустройство. Я чисто из любопытства это сделал: # rm -f /dev/null # touch /dev/null # chmod 0666 /dev/null # tail -f /dev/null Дальше можно выполнять какие-то действия: логиниться в систему, обновлять пакеты, останавливать службы и т.д. Будет видно, как в /dev/null постоянно кто-то что-то отправляет и делает truncate потом, так что файл будет всегда нулевого размера и без tail посмотреть, что туда пишут, не получится. #terminal #linux
  • ServerAdmin.ru

    ​​6 из 10 IT-специалистов выбывают из претендентов на вакансию ещё на этапе отклика. Так плохо они упаковывают свой опыт. Ещё больше тонкостей в CV нужно учесть тем, кто выходит на зарубежный рынок. 🗓 21 апреля в 20:00 OTUS проведёт вебинар вместе с Язилей Насибуллиной, основательницей кадрового агентства Tech-Recruiter и HR консультантом в DONE!Berlin. Вы разберете нюансы резюме для российских и зарубежных компаний. Узнаете о площадках с вакансиями для IT-специалистов. Сможете задать вопросы и получить рекомендации по своему случаю. 👉 Регистрация #реклама
  • ServerAdmin.ru

    ​​Я узнал про шикарную программу для автоматизации рутинных задач - xStarter. Мне кажется, для типичного офисного системного администратора с широким спектром задач это отличный инструмент. Посмотрел описание и возможности программы и сходу придумал несколько ситуаций, где эта программа может быть полезна: 1️⃣ Создание бэкапа на каком-то одиночном сервере. Например, вам нужно локально сделать выгрузку базы 1С в dt, куда-то её скопировать и удалить старые копии. В xStarter это можно сделать, создав на каждое действие свой шаг: запуск конфигуратора с параметрами командной строки для выгрузки в dt, копирование бэкапа, удаление старых версий. 2️⃣ Выполнение каких-либо действий при появлении файлов в определённой директории. Тут вообще широкое поле для деятельности. Можно на печать эти файлы отправлять, можно куда-то по почте или на ftp загружать, можно жать их и куда-то ещё копировать и т.д. Можно разные действия на разные маски файлов делать. 3️⃣ Сделать одиночный экзешник, который при запуске будет пинговать какой-то хост определёнными пакетами, а на хосте будет настроен port knocking для открытия rdp порта. После этого будет запускаться rdp клиент с какими-то параметрами и подключаться к серверу. Экзешник можно юзеру отдать. 4️⃣ Проверка какого-то почтового ящика на наличие писем с вложениями, сохранение вложения из присланного письма в какую-то локальную папку. Чего только xStrater не умеет. Есть преднастроенные типовые действия, можно писать полностью свои сценарии. Какие-то примеры можно посмотреть на форуме. Программа старая, но при этом нормально работает до сих пор. Я проверил на Windows 11. Для русскоязычных пользователей xStarter полностью бесплатна. Если кто-то пользовался, напишите, какие задачи решали. Сайт - https://www.xstarter.com/rus/ #windows
  • Реклама

  • ServerAdmin.ru

    Типичная картина переноса сайта с дедика, где все ресурсы принадлежат только ему, на арендованную VPS. Это скриншот с дефолтного мониторинга сайта средствами Zabbix Server. Упала и скорость доступа к сайту, и отклик сайта вырос и стал рваный, потому что хост принадлежит не только тебе. Сколько на нём работает виртуалок, можно только гадать. Причём переезд осуществлён на VPS, где ресурсы арендованы с большим запасом. И сам хостинг не дешманский. Но спрогнозировать отклик всё равно невозможно. Это основная причина, почему при возможности лучше арендовать выделенный сервер, а не виртуальную машину. В данном случае было не критично, поэтому решили сэкономить деньги. VPS купили ровно в 2 раза дешевле дедика. Так что надо в каждом конкретном случае решать, что важнее - деньги или скорость сайта. В этом примере производительность всё равно хорошая, но до этого была идеальная. #webserver #zabbix #мониторинг
  • ServerAdmin.ru

    ⚡️Самые высокие зарплаты в IT у тех, кто знаком с DevSecOps. Научитесь обеспечивать безопасность в непрерывном процессе разработки и продакшена с подходом DevSecOps на курсе «Внедрение и работа в DevSecOps». 🎯Пройдите тест и проверьте свои знания по обеспечению безопасности! 👉🏻ПРОЙТИ ТЕСТ: https://otus.pw/sIsf/ 🔥БОНУС 13 апреля, в 20:00 (мск) пройдет бесплатный открытый урок «Роль ИБ в современном мире»! Регистрация на урок: https://otus.pw/BRDh/ #реклама
  • ServerAdmin.ru

    Типовая ситуация, в которую часто попадаю при аренде выделенных серверов с SSD - нехватка места на дисках. Расширить его зачастую невозможно. Приходится придумывать какие-то другие варианты. Наиболее простым и бюджетным является перенос части холодных данных на S3. Сделать это можно с помощью софта s3fs-fuse: https://github.com/s3fs-fuse/s3fs-fuse Он обычно есть в стандартных репозиториях: # dnf install s3fs-fuse # apt install s3fs Далее необходимо создать файл с учётными данными для подключения к облаку: # echo user:password > ~/.passwd-s3fs # chmod 600 ~/.passwd-s3fs И можно монтировать: # s3fs mybucket /mnt/s3 -o passwd_file=~/.passwd-s3fs \ -o url=https://s3.storage.selcloud.ru \ -o use_path_request_style Показал на примере S3 хранилища в Selectel. Я обычно им пользуюсь, потому что дёшево. #s3
    GitHub - s3fs-fuse/s3fs-fuse: FUSE-based file system backed by Amazon S3

    FUSE-based file system backed by Amazon S3. Contribute to s3fs-fuse/s3fs-fuse development by creating an account on GitHub.

    GitHub