Обложка канала

ServerAdmin.ru. Страница 73

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    ​​Давно не смотрел новости от Zabbix, а там есть о чём рассказать. Оказывается, уже Zabbix 6.0.0beta3 в релиз ушла. Когда последний раз новости смотрел, еще альфы были. Значит скоро будет релиз. Можно уже ставить и тестировать новую версию. Посмотрел описание нововведений и отметил следующие: ◽ вышел шаблон для мониторинга Kubernetes (то, чего так долго ждали); ◽ вышел шаблон для мониторинга pfsense, InfluxDB, Travis CI; ◽ добавили новый виджет "Top hosts"; ◽ добавили новый виджет с одиночным айтемом (как же мне этого всегда не хватало); ◽ доделали High availability cluster; ◽ переделали раздел Latest data, добавили выпадающие списки и ссылки. Ну и куча всяких других нововведений. В общих словах я их описывал уже ранее в отдельном посте. Еще из интересных новостей: ▪ вебинар на русском языке 1 февраля в 10:00 МСК - Расширение возможностей Zabbix; ▪ новые возможности в Zabbix Agent 2 в версии 6.0 LTS описаны в блоге - New Agent 2 features in Zabbix 6.0 LTS. ▪ запуск Zabbix Server в Docker - Deploying Zabbix Server with Docker containers; ▪ подробный материал по безопасности в Zabbix, хранение паролей, интеграция с HashiCorp vault, токены доступа - Securing Zabbix 6.0 LTS. #zabbix
  • ServerAdmin.ru

    ​​Недавно новость прочитал о том, что у компании Zextras, которая активно разрабатывает платные расширения для почтового сервера Zimbra, появился свой почтовый сервер под названием Carbonio Comunity Edition. Изначально подумал, что это форк Zimbra, которую они решили сами развивать, но на самом деле нет. Carbonio Comunity Edition самостоятельный почтовый сервер, который они написали сами и к Zimbra он имеет слабое отношение. Что-то взяли из неё, в частности, внешний вид веб интерфейса очень похож. Но внутрянка, с их слов, полностью своя. В основе - postfix. Зная большой опыт работы Zextras с почтовыми серверами, должно получиться что-то интересное. Причём выпущена именно версия Comunity Edition, которую они обещают развивать, поддерживать и оставлять открытой. У компании Zextras есть представительство в России. Я с ними общался, писал заказную статью с обзорами их продуктов. Надеюсь получится хорошая и функциональная бесплатная почтовая система. Так как Zimbra фактически уже всё, советую обратить внимание, если выбираете для себя почтовый сервер. Если кто-то уже пробовал, дайте обратную связь. Сайт - www.zextras.com/ru/carb…-edition #mailserver
  • ServerAdmin.ru

    ​​👨‍💻 Владение практиками и инструментами DevOps — это +30% к вашей зарплате. Эта методика позволяет разработчикам, тестировщикам или системным администраторам выйти на новый уровень: поменять свой образ мышления, восприятие разработки и своего места в ней. Если вы хотите развиваться в DevOps практиках, сейчас самое время! OTUS открывает набор на онлайн-курс «DevOps практики и инструменты». За 5 месяцев вы изучите необходимые приемы для реализации DevOps практик: инфрастуктура как код (IaC), CI/CD, мониторинг и логирование. 👉🏻 Пройди вступительный тест, чтобы проверить свой уровень знаний и занять место по спец. цене https://otus.pw/0Zsg/ #реклама
  • Реклама

  • ServerAdmin.ru

    ​​У HelpDesk системы OTRS, про которую я рассказывал ранее, существует еще один форк, помимо Znuny, и это OTOBO. Первый стабильный релиз этой системы состоялся ещё в 2020 году. Далее она начала развиваться независимо от OTRS и заметно от неё отличается. Особенно от последней бесплатной 6-й версии. OTOBO также написан на Perl и распространяется под лицензией GPLv3. В OTOBO целая куча полезных новшеств, по сравнению с OTRS и тем же Znuny. Например: ▪ портал для клиентов; ▪ быстрый поиск на основе elasticsearch ▪ двухфакторная авторизация ▪ работает в Docker 🤡. Есть готовый инструмент миграции с OTRS CE 6 на OTOBO. Попробовать очень просто. Внизу дал ссылки на демо стенды. А сами можете поставить в пару кликов через docker-compose. Есть репа и подробная инструкция. В данном случае Docker вполне оправдан, так как вручную всё ставить и потом обновлять хлопотно. Там и веб сервер, и модули perl, и java, и elasticsearch, и mysql. В общем, как я понял, это молодёжный форк OTRS с докером, еластиком и свежим веб интерфейсом (только для сотрудников, для админов старый), который не навевает воспоминания из двухтысячных, откуда родом перловый OTRS. Зарабатывает компания на тех поддержке и облачной версии своей системы. Demo для клиента (логин Felix, пароль Felix): https://demo.otobo.org/otobo/customer.pl Demo для админа (логин Lena, пароль Lena): https://demo.otobo.org/otobo/index.pl Сайт - https://otobo.de Исходники - https://github.com/RotherOSS/otobo #helpdesk
  • ServerAdmin.ru

    ​​Продолжаю тему программ для удалённого управления компьютерами. Их как-то неожиданно много существует. Причем полно в том числе бесплатных систем. И у каждой есть какая-то особенность. Сегодня поговорим про TrustViewer. Основное отличие TrustViewer от многих подобных программ можно сразу увидеть на сайте: Просто скачайте полную версию TrustViewer размером всего 2 Мб, и сразу же приступайте к работе, без инсталляции и регистрации, без ограничений, бесплатно для домашнего и коммерческого использования! Выглядит неплохо. 2 мб портированной версии это то, чего нам всем не хватает в 2022 году. Я решил попробовать и посмотреть, как это всё работает. Клиент реально весит всего 2 мб. Виндовый антивир на него не ругается, по virustotal прогнал, там тоже всё ОК. Скачанный файл запускается и система сразу готова к работе. Установка на комп не нужна, как и права админа. Работает так же, как и весь подобный софт. Происходит регистрация на внешнем сервере и предоставляется уникальный ID, по которому можно подключиться к другому компьютеру. В локальной сети это можно сделать по IP адресу. Всё максимально просто и быстро. Уж точно удобнее и проще привычного всем TeamViewer, который на текущий день монструозен и тяжёл. По функционалу у TrustViewer всё как у всех - управление, чат, голосовые и видеозвонки. Работает даже на Windows XP. ❗️При этом, внимание, в той же бесплатной версии есть возможность установить свой прокси сервер (TrustServer), для координации подключений. Есть версия сервера под Windows и Linux. Причём поддерживается каскадный режим подключений, когда один из серверов разворачивается в локальной сети и клиенты его обнаруживают автоматически. А потом уже этот локальный сервер связывается с внешним и коммутирует клиентов через интернет. Это позволяет вообще не выполнять никаких настроек на самих клиентах. Иначе придётся прописывать адрес своего прокси сервера. ➖Из явных минусов - клиент поддерживает только Windows системы. Исходники закрыты. Сайт работает только на http 😱. Лично мне очень импонируют такие маленькие, быстрые, портированные программы, решающие одну конкретную задачу. Рекомендую обратить внимание. Сайт - http://trustviewer.com #remote
  • ServerAdmin.ru

    ​​🔥Хардкорный тест по MongoDB — Ответьте на 20 вопросов и проверьте, насколько хорошо вы знаете систему. Сможете сдать — пройдёте на продвинутый курс для администраторов, разработчиков, DevOps со скидкой. 🚀За 3 месяца вы освоите управление доступом, резервное копирование, репликацию, журналирование, работу со статистикой, способы масштабирования, работу в инфраструктуре Docker & Kubernetes, а также работу в облаках AWS, GCP, Azure и Kubernetes. 👉🏻ПРОЙТИ ТЕСТ: https://otus.pw/GXjj/ 📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие 1.02 в 20:00 мск: — «Map-reduce & Aggregation Framework»: https://otus.pw/O5VQ/ #реклама
  • ServerAdmin.ru

    ​​Наконец-то дошли руки оформить в статью материал про перенос Zabbix Server с одной системы на другую. Если ещё никогда не делали, но собираетесь, можете воспользоваться. Как обычно, постарался не только дать технические детали, но и немного рассказать словами, что, как и зачем делается. Добавил команды и картинки, чтобы нескучно было. Актуально будет для тех, у кого сервер до сих пор на Centos 7 крутится. Обновить его без танцев с бубном на Zabbix 5.4 или 6.0 не получится. В статье указал, почему так произошло. Как я уже говорил ранее, я в итоге всё переношу на Debian. В данном случае на 11-ю версию. serveradmin.ru/pereezd…x-server #zabbix
  • ServerAdmin.ru

    Хочу напомнить про один важный нюанс, который можно забыть при создании бэкапов, либо не проследить за корректностью сохранения. Когда бэкапите файловые хранилища, важно сохранять права на файлы. Особенно если речь идёт про офисные сетевые диски с файлами пользователей. Без прав доступа на файлы бэкап будет половинчатым. Вроде файлы и есть, а восстановить их из бэкапа в публичный доступ нельзя, потому что права не сохранили. Я для надёжности иногда права доступа сохраняю в отдельные файлы и проверяю, что они из них восстанавливаются. В Linux это легко сделать с помощью утилит getfacl и setfacl. Примеры сохранения и восстановления прав доступа описывал в статье на сайте. В Windows это можно сделать с помощью icacls и ключей /save и /restore. В сети гуглятся варианты, я пробовал разные. Сейчас под рукой нет готового примера, который использовал. Помимо icacls есть вариант с Powershell и Get-ACL. Если не ошибаюсь, я использовал именно его. #backup
    Как скопировать права доступа ACL при переносе данных с сервера на...

    Возникла необходимость перенести файлы из одной сетевой шары на линуксе на другой сервер. Оба сервера включены в домен AD. Казалась бы простая задача, бери да копируй. Права доступа должны...

    Server Admin
  • ServerAdmin.ru

    🔥Где получать профессию сетевого инженера с нуля? В OTUS, сертифицированной академии CISCO, 31 января стартует специализация «Network engineer».  https://otus.pw/cnAt 👍За 13 месяцев вы научитесь решать реальные задачи сетевого инженера и закрепите навыки в онлайн-лаборатории. После обучения у вас будет 3 академических сертификата CCNA, а наш карьерный центр поможет вам получить первые офферы. 👉Присоединяйся, пока остались места по спец.цене: https://otus.pw/cnAt #реклама
  • ServerAdmin.ru

    ​​Продолжаю тему helpdesk систем и сегодня у нас пойдёт речь про GLPI - Gestionnaire libre de parc informatique (Свободный менеджер ИТ-инфраструктуры, перевод с французского). Это достаточно старая система, написанная по олдскулу на php. То есть работает на базе обычного веб сервера в связке с Mysql. GLPI - это в первую очередь управление IT инфраструктурой, то есть ITSM (IT Service Management). А начиналось всё с обычной инвентаризации. Именно в таком ключе я и использовал эту программу в прошлом. Выделяло её то, что она умеет автоматически находить оборудование в сети и заполнять инвентаризационные данные с помощью плагина Fusioninventory Plugin. Причём настроить всё это достаточно просто. Когда мне нужно было разобраться, я сходу всё настроил и внедрил. GLPI ставится как обычное веб приложение через загрузку исходников и запуск инсталлятора в браузере. А плагин разворачивается любым удобным способом в среде Windows. В качестве параметра командной строки при установке можно указать адрес сервера с GLPI и сделать всё автоматически. Минимум усилий потребуется. Рекомендую попробовать, кому нужен подобный функционал. Помимо всего прочего, в GLPI есть встроенная система тикетов. То есть это в том числе и HelpDesk система. Когда я в своё время её смотрел, не очень понравилось. Сравнивал с OTRS и последняя понравилась больше. В итоге использовал всегда её. Возможно сейчас ситуация изменилась, мне трудно судить. Чтобы адекватно сравнить продукты, надо оба использовать. Было бы любопытно узнать впечатление и какое-то сравнение от тех, кто использует GLPI в качестве helpdesk системы. Поставить и попробовать GLPI, как обычно, проще всего в Docker. Гуглится много готовых проектов по этой теме. Я попробовал и поставил последнюю версию по информации из этого репозитория - github.com/ErshovS…-compose Склонировал его, подредактировал .env-default и запустил. Последняя версия выглядит неплохо визуально. Видно, что систему постоянно развивают. Не сильно отдаёт двухтысячными при использовании 😁. Сайт - https://glpi-project.org Исходники - https://github.com/glpi-project/glpi #helpdesk #ITSM
  • ServerAdmin.ru

    ​​С удивлением обнаруживаю, что многие люди используют файловый менеджер Linux - Midnight Commander (MC) и не знают горячих клавиш. Я может многих тоже не знаю, но тем не менее, некоторыми пользуюсь и они сильно упрощают жизнь. Поделюсь именно теми комбинациями, которые использую сам. Ctrl+s - быстрое перемещение по имени к нужному файлу или каталогу. После нажатия этой комбинации, внизу панели появляется строка для ввода. По мере её заполнения, фокус будет перемещаться к файлам и папкам, попадающим под вводимое имя. Ctrl+o - свернуть окно MC. Мы просто перемещаемся обратно в консоль. Если снова нажимаем Ctrl+o, открываем свёрнутый MC. Ctrl+\ - закладки. Как без них жить, не понимаю. У меня туда сразу идут /etc, /var/log а дальше уже в зависимости от функционала. Shift+F5 - сделать тут же копию файла с другим именем. Удобно, когда правишь конфиги. Тут же сохраняешь старый с добавлением .old. Shift+F6 - переименовать файл. Shift++ (шифт и потом плюс) - выбрать все файлы или каталоги по маске. Ctrl+x+o - Открыть интерфейс управления Chown. Ctrl+x+c - Открыть интерфейс управления Chmod. Не очень удобно, пользуюсь редко. Чаще использую Advanced Chown, там более наглядно права доступа выставляются. Но, к сожалению, у этой команды нет горячих клавиш. Приходится жать F9 - File - A. Вот и всё, что вспомнил по ходу дела. Про однокнопочные горячие клавиши, типа копирования F5 и подобные не пишу, так как они и так внизу панелей, перед глазами. Ими обычно пользуются. Если включить русский язык в консоли, все эти горячие клавиши перестают работать. Поэтому для меня вообще неприемлемо использовать русский язык в Linux. Делаю это только в случае крайней необходимости. Если пользуетесь еще какой-то полезной комбинацией, поделитесь. Я наверняка что-то известное не использую, так как целенаправленно не прорабатывал эту тему. Сейчас специально не стал смотреть все возможные комбинации, чтобы поделиться именно тем, что использую сам. Так интереснее. #terminal
  • ServerAdmin.ru

    ​​👨‍💻 Начните свой путь в профессию администратора Linux! 26 января в 20:00 в OTUS пройдет вебинар «Настройка сети в Linux». Спикером выступит преподаватель Денис Федоров, системный администратор в Mail.Ru Group. На занятии мы рассмотрим основные инструменты для работы с сетью в Linux, встречающиеся в таких популярных дистрибутивах, как CentOS, Ubuntu, ArchLinux. 👌🏻 Demo-занятие будет полезно как тем, кто хочет стать системным администратором Linux. 👉🏻 Зарегистрируйтесь, чтобы принять участие https://otus.pw/DDtP/ Используйте эту возможность протестировать онлайн-курс «Специализация Administrator Linux» от OTUS и познакомиться с преподавателем. #реклама
  • ServerAdmin.ru

    ​​Знатную уязвимость подвезли в Linux под номером CVE-2022-0185. Обычно не публикую крупные новости, которые и так из всех источников идут, но тут решил сделать исключение из-за эпичности дыры. Наверняка полно людей, кто не знает о ней. Я сам только вчера вечером прочитал. Имея права пользователя в системе, можно получить root. Демонстрация работы есть на Github. Подобная уязвимость работает во всех Ubuntu из-за того, что там по дефолту включены user namespaces, чего нет, к примеру, в Debian и RHEL, если не используются контейнеры. Вот тут то ориентированность на простоту и удобство Ubuntu сыграла злую шутку. Чтобы лишний раз не дёргать настройку, её включили по дефолту. Но вообще, это уязвимость ядра Linux 5.1 и выше, так что все другие дистры с этим ядром тоже ей подвержены и обязательно нужно обновляться, если на хосте используются контейнеры. Если у вас Centos 7 или Ubuntu 18, можно не суетиться. Там более старые ядра. Если обновление по какой-то причине невозможно, то user_namespaces Redhat советует отключить вот так: # echo "user.max_user_namespaces=0" > /etc/sysctl.d/userns.conf # sysctl -p /etc/sysctl.d/userns.conf А Ubuntu так: # sysctl -w kernel.unprivileged_userns_clone = 0 Хороший повод лишний раз поразмыслить над удобством контейнеров. В виртуальных машинах получить такую дырищу значительно труднее. Я вообще не припомню, чтобы были CVE с побегом из VM на хост. А в контейнерах уже не первый раз. Примечательно, что код, содержащий эту уязвимость, добавлен около трех лет назад. Кто-то всё это время мог эксплуатировать уязвимость. А сколько их ещё таких там есть? https://ubuntu.com/security/CVE-2022-0185 access.redhat.com/securit…022-0185 bugzilla.redhat.com/show_bu…_bug.cgi #security #ubuntu #docker #devops
  • ServerAdmin.ru

    ​​Хочу лишний раз напомнить всем, кто за деньги кому-то ставит пиратский софт, не делать так. История практически из первых рук, которая случилась с одним знакомым пару лет назад. Не писал нигде он ней, а сейчас решил поделиться. Этот человек публиковал где-то объявления на сайтах типа авито, профи и т.д. Приходил и настраивал компы людям. Так зарабатывал на постоянке. Один из таких заказов был от сотрудников в штатском. Вызвали его, попросили кое-что поставить. Он без задней мысли поставил пиратки, как обычно это делал. Потом понятые, фиксация пираток и дальше как полагается в таких случаях. В итоге был суд. По совокупности факторов (его инвалидность, жена в декрете с ребёнком), удалось получить условный срок. А мог и реальный схлопотать. К сожалению, подробностей дела я не знаю, так как с этим человеком знаком не близко и личного общения с ним нет. Видел мельком пару раз. Он муж знакомой моей супруги, она и поделилась информацией и итогом. Сделаю позже заметку по моему опыту общения по таким же вопросам с органами и прочими проверяющими на работе. Приятного тоже мало, но лично не пострадал. Было несколько разных эпизодов. А у вас или ваших знакомых были проблемы с пиратским ПО и органами? Дело то не шуточное. Некоторые думают, да что там пиратка, поставил да и всё. Все так делают. Делают то почти все, но кто-то и отъезжает в места не столь отдалённые за это. #разное
  • ServerAdmin.ru

    ​​Телеграм-каналы компаний это не только скучная лента с копипастом новостей с сайта. Можно встретить уникальный и интересный контент. Отличный пример тому – канал с новостями и полезной инфой из мира IT «DDoS-Guard», который ведёт международный провайдер безопасности. Здесь вы узнаете: как подключившись к общественной Wi-Fi сети можно лишиться всего. Какую угрозу для кибербезопасности представляет спутниковый интернет. Насколько мощной атаке подвергся портал Госуслуг и не только. 👉 Присоединяйтесь и будьте в курсе всего самого актуального из мира IT и кибербезопасности: @ddos_guard #реклама
  • Реклама

  • ServerAdmin.ru

    Всем привет. Эта заметка будет техническая, заранее спасибо за помощь, кто откликнется. Я замечаю по статистике канала, что всё больше и больше людей подписываются на канал, найдя его через поиск. Мне очень интересно узнать, а что вы ищите и как попадаете на канал? Я сам вообще не пользуюсь поиском в Telegram. На мой взгляд, он работает непредсказуемо и не понятно, как тут найти то, что ищешь. Вываливаются какие-то случайные каналы, люди, записи. Но тем не менее, мой канал находят по поиску. Мне хочется понять, что искали и что в итоге нашли на канале. По контенту ли работает поиск, либо по имени канала попадали на него, ища системное администрирование. Может по хэштэгам что-то искали? Хочется разобраться в этом вопросе. Если вы пришли в канал по поиску, то напишите, что искали, и на какой пост в итоге попали. Спасибо. #разное
  • ServerAdmin.ru

    Любопытная игра для приобщения к программированию. Можно использовать в том числе для вовлечения в это дело детей. Называется игра - Colobot (colonize with bots). Прежде чем что-то про неё писать, сразу покажу фрагмент видео, где чётко видно, что там за программирование и как всё это реализовано в игре. Мне лично понравилась идея. https://youtu.be/xCc4iw1qxjs?t=718 Выглядит всё очень приближённо к реальному программированию. Похоже на C++ или Java. Но при этом соблюдена тематика игры и взаимодействие программируемых субъектов с объектами мира. Игра содержит несколько режимов игры: миссии с единой сюжетной линией, упражнения, бои, свободная игра, игра на своей карте. Для прохождения режима кампании, состоящей из 36-и заданий на 9-и планетах, навыки программирования необязательны, программы сбора ресурсов или охраны базы предоставляются уже готовыми к запуску и помещёнными в личные меню роботов. Главной особенностью игры является возможность создавать программы, в соответствии с которыми в игре действуют роботы (задавая им алгоритмы самостоятельной работы и заменяя ими монотонные действия, которые может делать и сам игрок), поэтому считается, что игра способствует обучению программированию. ❗️Игра бесплатная, есть исходники на Github. Сайт - https://colobot.info Исходники - https://github.com/colobot/colobot #игра
    Colobot 01. Игра для программистов (перезалито)

    Вы хотели бы научиться программированию играя? Пожалуй, Colobot - одна из лучших игр для этого. "Колонизация с помощью роботов": именно так лучше всего перевести название игры. Да, в игре множество роботов, которых Вы можете запрограммировать выполнять действия по Вашему вкусу, делать это придется не на каком-нибудь замысловатом языке, придуманном самими разработчиками, а фактически на родном С++ (знатоки Java и JavaScript тоже welcome). При этом соблюдаются все основные правила синтаксиса, характерные для большинства языков, имеется свой компилятор, вылавливающий допущенные ошибки, и вполне приличный редактор с мануалом для распоследних тупиц. Русский летсплей по игре для Вас. В моей группе-мастерской Вы сможете проголосовать за наиболее интересный Вам проект: http://vk.com/rayanorchannel

    YouTube
  • ServerAdmin.ru

    📌 Освой профессию сетевого инженера за 5 месяцев на онлайн-курсе «Network engineer» в OTUS. 🔥 Партнер программы — Сетевая Академия Cisco. Вас ждет практика на реальном оборудовании, общение с экспертами, только актуальная теория и популярные технологии. Занятия стартуют 28 января. 👉 Успей пройти вступительный тест, чтобы записаться в группу по спец. цене https://otus.pw/0vNK/ #реклама