Обложка канала

ServerAdmin.ru. Страница 76

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    Отгрузки стоят. 1С не грузится. VPN не работает. Бизнес находится под угрозой. Сисадмин Вася в полной растерянности. Как Гипермен помог Васе настроить VDI - узнайте по ссылке. 👉 https://clck.ru/ZLoXK #реклама #гипермен
  • ServerAdmin.ru

    ​​Позавчера рассказывал про сервис localtunnel. Я подобный сервис увидел впервые, просто не знал о нём. Нашлось много людей, которые зачем-то стали доказывать, что это плохая идея, небезопасно, надо пробрасывать порты, ssh туннели и т.д. Можно много чего сделать, но только это немного другой подход. Как оказалось, подобный сервис очень востребован и популярен. Существует даже в реализации от Cloudflare под названием Cloudflare Argo Tunnel. developers.cloudflare.com/pages/h…e-tunnel Если поднимать вопрос доверия и безопасности, то получается и Cloudflare доверять нельзя, и любой защите от ddos, которая весь траф через себя пропускает. И облачным провайдерам, у которых есть полный доступ к вашим виртуалкам и данным внутри них, если вы не используете шифрование, а в некоторых случаях даже если используете. В общем, тема для дискуссии неконструктивная. Каждый сам в конкретном случае должен решить для себя, кому он доверяет и на какие риски готов пойти. Установить Cloudflare Tunnel очень просто. Есть deb и rpm пакеты, докер образ. Как им пользоваться, рассказано отдельно. В общем случае последовательность действий следующая: 1. Устанавливаете Cloudflare Tunnel на компьютер. 2. Авторизуетесь в приложении с помощью своего аккаунта в Cloudflare. 3. Создаёте туннель и связываете его со своей учёткой. 4. Настраиваете конфиг туннеля, где указываете свой локальный сервис и его привязку к созданному ранее туннелю. 5. Связываете туннель со своим доменным именем, указанным в CNAME и запускаете. Если доверяете cloudflare, то такое решение можно использовать и на постоянку. Выглядит достаточно безопасно. Вам вообще не нужно настраивать доступ из интернета на свой веб сервер. Даже tls сертификаты не нужны, если готовы гнать нешифрованный траф в Cloudflare. Последний сам выдаст бесплатный сертификат для конечной публикации. Если я правильно понял, то для того, чтобы пользоваться Argo Tunnel бесплатно, нужно зарегистрировать Cloudflare For Teams free subscription. #webserver
  • ServerAdmin.ru

    ​​Относительно недавно (2017 год) появился новый проект для организации почтового сервера - Modoboa. А более ли менее известным он стал в 2019-2020 году. Я не так давно о нём узнал, несколько месяцев назад, но всё откладывал написание, так как планировал его поставить и потестировать, но пока не срослось. Сейчас я даже не знаю, какой почтовый сервер с относительно простой установкой использовать в проде. Сам я всегда ставлю голый postfix, dovecot и всё это связываю друг с другом, наращивая функционал различными компонентами. Настраивать это утомительно, хотя работает надёжно. Есть старый и известный продукт - Iredmail. Я его использовал, нормальный сервер, но бесплатная версия с очень ограниченным функционалом. Часто его недостаточно. Раньше был признанный лидер среди бесплатных готовых решений для почты - Zimbra, но сейчас судьба бесплатной версии находится в каком-то подвешенном состоянии. На этом фоне Modoboa вызывает интерес. По описанию, функционал неплохой. Всё, что надо для среднестатистического почтового сервера, есть: ▪ веб панель для ящиков и управления (на базе jQuery и Bootstrap) ▪ встроенный мониторинг и отчёты ▪ система репутации на основе DKIM и DMARC  ▪ адресная книга, календарь, автоответы, фильтры и всякие другие мелочи ▪ интеграция с LDAP  Всё это бесплатно. Нет никаких ограничений по ящикам, доменам и т.д. Написано хозяйство на Python 3, что вроде неплохо. Под капотом Postfix и Dovecot. По идее, можно и руками полазить, что-то докрутить. Для установки есть готовый скрипт, который всё делает сам. Если кто-то уже пробовал в работе этот почтовый сервер, дайте обратную связь, каков он в деле. Сайт - https://modoboa.org Исходники - https://github.com/modoboa/modoboa #mailserver
  • Реклама

  • ServerAdmin.ru

    Новости и аналитика про видеосвязь на канале Видео+Конференция: — обновления Zoom, Webex и других — гарнитуры, камеры, кодеки — новинки для работы из дома — семинары про софт и оборудование в вашем городе Присоединяйтесь → @vcs_su #реклама
  • ServerAdmin.ru

    ​​У меня на канале накопилось очень много заметок по различным темам. Я всё собирался протэгировать их и сделать какой-то пост с тематической информацией, но в итоге решил поступить по-другому. Как ни крути, но в Telegram неудобно обозревать объемную информацию. Придумывать какие-то костыли и пытаться структурировать, только время тратить. Всё уже давно придумано. Решил делать тематические подборки на основе заметок на сайте. Первая из них - подборка моих публикаций в tg на тему бэкапов. Мне кажется, это самый подходящий формат для подобного рода информации. Что думаете? Или всё же имеет смысл заморочиться и как-то всё это в telegram вести? Например, в виде какого-то протегированного закрепа. serveradmin.ru/top-12-…a-bekapa #backup
  • ServerAdmin.ru

    ​​Узнал про необычный и полезный сервис localtunnel, решил с вами поделиться. Делает он простую вещь - пробрасывает во внешний мир какой-то локальный web сервис. Например, у вас крутится приложение на 127.0.0.1:80, а вы хотите его кому-то показать через интернет, не меняя настроек, пробросов портов и т.д. Localtunnel вам поможет. Работает он на NodeJS. Установка: # dnf module enable nodejs:14 # dnf install nodejs # npm install -g localtunnel Для того, чтобы пробросить своё приложение, запускаете localtunnel: # lt --port 80 После запуска получите url вида https://odd-fireant-71.loca.lt Открыв его, вы увидите свое приложение, работающее на 127.0.0.1:80. Проверить очень просто. Я запустил nginx на localhost и пробросил его. Мне показался сервис очень полезным. Лично мне бы пригодился платный сервис на его основе со своей отдельной авторизацией. Прямо сейчас стоит задача опубликовать в интернет специфичный сервис, который работает локально. Просто как есть опубликовать в интернет нельзя, он не развивается и не обновляется, работает на asp.net. Через nginx proxy корректно не заработал. Принял решение через vpn делать доступ, но это лишние проблемы по настройке пользователей. Но ничего лучше и безопаснее не придумал. Сайт -https://theboroer.github.io/localtunnel-www/ Исходники - https://github.com/localtunnel/localtunnel #webserver
  • ServerAdmin.ru

    ​​Я уже делал несколько заметок по использованию Rsync на Windows в качестве источника бэкапа. Сначала я использовал cwrsync, потом перешёл на DeltaCopy. У последнего понравилась максимальная простота и скорость настройки. Ставишь приложение, указываешь папку, к которой нужен доступ, логи, пароль для авторизации и всё. Есть только один минус, который немного напрягал. Приёмником бэкапов чаще всего является какой-то Linux сервер, который ничего не знает про права доступа и пользователей Windows. В итоге папка с бэкапами приезжает с правами 700 (RWX для владельца) и владельцем root. Сами файлы имеют эти же права. Самый просто способ исправить это - поставить костыль и в скрипте использовать chown, chmod и назначать нужного владельца и права доступа. Когда в очередной раз я стал это делать, решил разобраться и обойтись без костылей. Оказалось, что у rsync есть ключи для управления этими параметрами. Лично мне чаще всего нужны права 755 на директорию и 644 на файлы. Это требуется для того, что мониторинг мог спокойно ходить в бэкапы и собирать нужные данные. Реализуется это с помощью ключа rsync: --chmod=Du=rwx,Dgo=rx,Fu=rw,Fog=r В данном случае D - права на директорию, F - на файлы. То же самое можно написать и вот так: --chmod=D2775,F664 Rsynс поддерживает разные форматы chmod. Чтобы не тащить владельца файла с windows сервера, я еще добавляю ключи: --no-owner --no-group Последние можно не добавлять, если не использовать ключ -a, который включает в себя целую кучу ключей, где в том числе есть передача пользователя и группы. Чтобы продолжать использовать общий ключ -a, можно отдельно отменить копирование владельца и группы дополнительными ключами. Вот пример полной строки запуска Rsynс на Linux для сбора файлов с Windows: /usr/bin/rsync --progress --delete -avz \ --no-owner --no-group --chmod=Du=rwx,Dgo=rx,Fu=rw,Fog=r \ --password-file=/root/bin/rsyncd.scrt \ [email protected]::backup /mnt/backup/mssql --backup \ --backup-dir=/mnt/backup/mssql_increment/`date +%Y-%m-%d`/ Скрипт синхронизирует директорию с бэкапами mssql. Изменившиеся файлы не удаляет, а кладёт в директорию mssql_increment с именем директории в виде даты на момент запуска скрипта. Таким образом можно организовать нужную глубину хранения бэкапов, удаляя старые директории. #rsync #windows #backup
  • ServerAdmin.ru

  • ServerAdmin.ru

    Посмотрел большую часть опубликованных выступлений с HighLoad ++ 2021 Весна. Лично мне понравилось не так много из них. Некоторыми с вами уже делился, и вот еще одно: Машинное обучение в продакшне – это просто! Нужно только... / Михаил Марюфич (Одноклассники). Тема специфическая - машинное обучение (machine learning), которым занимаются инженеры Data Science. Лично мне было очень интересно узнать, что оно из себя представляет и как выглядит рабочий процесс. Да и в целом, что это вообще за машинное обучение. Как работает и какие вопросы решает. Для меня это вообще незнакомая область знаний. Автор на конкретных примерах социальной сети Одноклассники рассказал, как они применяют машинное обучение и как там выстроен процесс разработки в этом направлении. Забавно было узнать, как он пришёл на место уволившегося человека и оказалось, что никто не знает, что и как делал его предшественник. Пришлось все переделывать с нуля. Я думал так только в шарашкиных конторах бывает. Выступление подробное и основательное. Начинается с общих слов и простых рассказов о том, что делает инженер по машинному обучению. А заканчивается информацией о том, как можно упорядочить разработку ML с помощью ci/cd, пайплайнов, репозитория и т.д. То есть организовать стандартный процесс современной разработки. https://www.youtube.com/watch?v=A-5oFH9bTO0# #видео #devops
    Машинное обучение в продакшне – это просто! Нужно только... / Михаил Марюфич (Одноклассники)

    Приглашаем на Saint HighLoad ++ 2021 20 и 21 сентября 2021, Санкт-Петербург, DESIGN DISTRICT DAA in SPB Программа, билеты и подробности - https://clck.ru/VmKaW -------- HighLoad++ Весна 2021 Крупнейшая профессиональная конференция для разработчиков высоконагруженных систем 17 и 18 мая 2021. Москва, Крокус-Экспо Тезисы и презентация: https://www.highload.ru/spring/2021/abstracts/7190 В наше время модели машинного обучения, которые находятся в сердце нашего сервиса, не менее важны для его успеха, чем способность выдерживать огромные нагрузки. В Одноклассниках мы используем машинное обучение для огромного количества приложений (от рекомендаций интересных постов до распознавания текста) и накопили серьезный опыт в том, как это делается и какие неочевидные сложности могут возникать. ... -------- Нашли ошибку в видео? Пишите нам на [email protected]

    YouTube
  • ServerAdmin.ru

    ​​На что можно заменить устаревшее сетевое оборудование? Ни для кого уже не новость, что Cisco Catalyst 2960/3650/3850 с октября этого года больше не продаются, а через пару лет прекратится и их поддержка. На смену легендарным коммутаторам пришел новый модельный ряд Catalyst 1000-серии и 9000-серии. Про новые каталисты уже много писали в СМИ, на специализированных ИТ-порталах, в том числе и на этом канале. Но информации, на что менять снятые с продажи модели, нигде нет. Специалисты CNS совместно с Cisco предлагают воспользоваться бесплатным конвертером по подбору аналога своим текущим коммутаторам Cisco. Конвертер, помимо функционального сравнения, показывает, насколько цена на новое оборудование ниже, чем на аналогичную модель устаревшей серии (выгода в некоторых случаях может достигать 30-35%). Скачать конвертер можно здесь: https://bit.ly/3xQ0P3R Если вы еще не используете Cisco Catalyst, но у вас есть желание их попробовать, особенно учитывая снижение их стоимости, то на этом же сайте можно подобрать коммутаторы новой линейки, исходя из размеров компании и стоящих задач. Ссылка на подбор коммутаторов здесь: https://bit.ly/3xWAzF9 #реклама
  • ServerAdmin.ru

    ​​Еще один open source проект для удаленного доступа к компьютерам - MeshCentral. Для соединения устройств между собой можно использовать как публичные серверы, так и свой собственный. Серверная часть написана на NodeJS, так что ставится и запускается достаточно просто. Пример для Linux: # npm install meshcentral # node node_modules/meshcentral Под Windows есть готовый установщик, который автоматом поставит NodeJS  и сам сервер MeshCentral. ❗️Управление удаленными хостами производится через браузер. Это отличает MeshCentral от многих похожих систем. Из бесплатных мне вообще подобные неизвестны. В локальной сети агенты сами мультикастом находят сервер. В остальных случаях в настройках агента нужно будет указать адрес сервера, для того, чтобы через него можно было организовать соединение. Помимо непосредственно доступа к экрану компьютера, можно посмотреть информацию о железе, подключиться к консоли, посмотреть графики загрузки cpu и памяти, передать файлы. В Youtube есть подробная серия роликов по всевозможной настройке. Там всё, что только можно - непосредственно установка сервера, двухфакторная авторизация, работа через nginx reverse proxy, настройка сертификатов Let's Encrypt и многое другое. Необычно видеть для open source проекта такую подробную серию роликов. Развернуть и попробовать MeshCentral очень просто. Достаточно установить сервер. Зайти на него через web интерфейс. Выбрать агента под свою операционную систему и установить. Есть поддержка мобильных устройств. После установки агента, к хосту можно подключаться из панели управления. Если кто-то использует MeshCentral у себя, дайте обратную связь. Как этот софт в реальной эксплуатации. На вид выглядит очень удобно. Я сам использую коммерческий софт для удаленного управления компьютерами через браузер. Покупаю его как сервис. Сайт - https://meshcentral.com/ Youtube - www.youtube.com/channel…g/videos Исходники - https://github.com/Ylianst/MeshCentral #remote
  • ServerAdmin.ru

    ​​❗️Ребят, прошу максимально собраться. Сейчас пойдёт серьёзная хакерская тема. Мне попал в руки уникальный инструмент для повышения анонимности. Отличительная его особенность в том, что он написан полностью на баш и умеет следующие вещи: ◽ Менять MAC адрес сетевой карты ◽ Создавать bridge в сеть Tor ◽ Удалять полностью rsyslog и его логи ◽ Очищать оперативу и swap ◽ Полностью удалять файл ◽ Удалять EXIF данные из картинок ◽ Включать режим паники 😱 Про хакеров это шутка 🤡 Речь идёт о скрипте AnonYou - notabug.org/Grey_Ha…/AnonYou Случайно на него наткнулся, а обратил внимание именно потому, что он написан на баш и там можно подсмотреть некоторые полезные команды. Вот примеры: Основной сетевой интерфейс со шлюзом по умолчанию и его MAC адрес: ip route show default \ | awk '/default/ {print $5}' ifconfig ens18 \ | grep -o -E '([[:xdigit:]]{1,2}:){5}[[:xdigit:]]{1,2}' Не знаю, зачем использовали команды ip и ifconfig. Можно было всё с помощью ip сделать. Я сходу набросал по аналогии: ip address show ens18 \ | grep -o -E '([[:xdigit:]]{1,2}:){5}[[:xdigit:]]{1,2}' \ | awk 'NR == 1' Задать произвольный MAС адрес: # ifconfig ens18 down # macchanger -m 1a:2b:3c:4d:5e:6f ens18 # ifconfig ens18 up В скрипте используется утилита macchanger, которая есть в базовых репах ubuntu/debian, но нет в centos. Не знаю, почему используется именно она. Можно то же самое сделать и с помощью ip: # ip link set dev ens18 address 1a:2b:3c:4d:5e:6f Swap там очищается следующим образом: # swapoff -a # sswap -v /swap # swapon -a Sswap - утилита из состава Kali Linux, живёт в пакете secure-delete. Безвозвратное удаление файлов выполняется вот так: # shred -v -f -n 30 -z testfile Используется утилита shred из того же пакета secure-delete. Shred заполняет случайными числами место, занятое файлом. Даже восстановив удалённый файл, его будет невозможно прочитать. Если вам интересен остальной функционал этого скрипта, можете сами его посмотреть. #bash #terminal
  • ServerAdmin.ru

    ​​Хотели бы научиться создавать инфраструктурную платформу на основе Kubernetes? Тогда ждем вас 16 декабря в 20:00 на открытый урок «Архитектурное устройство и базовые понятия Kubernetes». 👨‍💻 Преподаватель Тимур Батыршин, Technical Lead в компании Экспресс 42, расскажет вам, из каких компонентов состоит Kubernetes, как они взаимодействуют и для чего нужны, а также подробно познакомит с базовыми объектами, которые существуют внутри любого кластера Kubernetes. 🔖 Чтобы записаться на мероприятие, необходимо пройти тест на уровень знаний https://otus.pw/UbfT/ Бесплатный урок — это часть онлайн-курса «Инфраструктурная платформа на основе Kubernetes», который рассчитан на администраторов, инфраструктурных инженеров, разработчиков и СТО. #реклама #бесплатно
  • ServerAdmin.ru

    ​​У меня назрела глобальная задача по обновлению серверов Zabbix, установленных на Centos 7. Напомню, что начиная с версии 5.4, Zabbix Server больше не поддерживает эту систему. То есть простого способа обновления через установку из пакетов больше нет. Я решил не откладывать задачу в долгий ящик и подготовиться к Zabbix 6.0 заранее. Для этого надо либо обновить, либо переехать с Centos 7. Я хотел пойти по следующему пути: Centos 7 -> Oracle Linux 7 -> Oracle Linux 8. Оба перехода поддерживаются официально. Вот эти способы: ▪ Centos 7 -> Oracle Linux 7Oracle Linux 7 -> Oracle Linux 8 (с помощью Leapp) С переходом на Oracle Linux 7 проблем не возникло. Всё прошло быстро и штатно. А вот с обновлением на 8-ю версию возникли проблемы, которые лично я решить не смог. Всё делал по документации. Прочитал очень внимательно, во всём разобрался, всё проверил. Но процесс не пошёл. Предварительная проверка показывает, что всё ок, обновление возможно. Но когда запускаю его, в середине все останавливается с ошибкой в зависимостях пакетов и модулей python. Причем пакетов несколько, как и модулей. То есть ошибка не единичная. Я много гуглил, разбирался с проблемой, но так и не победил. Понял, что нет смысла тратить время. Быстрее будет мигрировать. Думаю, что предприму ещё одну попытку с другим сервером. Если не получится, то оставлю эту идею. У кого-нибудь получалось обновить Centos 7 на любой форк 8-й версии? У меня очень много серверов на Centos 7 и рано или поздно их придётся обновлять. Не хочется это делать вручную переносом. С серверами Zabbix вопрос уже назрел прямо сейчас. #centos
  • ServerAdmin.ru

    Качественный, хоть и старый, кавер на песню Сектора Газа. Для тех, кто не знает их, слушать не имеет смысла. Покажется какой-то лютой дичью. Но лично мне нравится. Если посмотреть, какую музыку молодёжь слушала в 90-х, волосы встанут дыбом. Там была такая дичь, пошлятина и идиотия, что уши вянут. У меня мама как-то услышала песни Сектора Газа, в осадок выпала. Может показаться странным, что в то время могли вырасти нормальные люди. Но странного ничего нет, так как воспитание начинается в семье. У меня была нормальная семья, бабушки-дедушки, родители. Все хорошие люди. Так что никакая музыка ничего не изменила, хотя в компании, с которой я водился, некоторые варили мак и кололи героин. Сейчас, чтобы ускорить деградационные процессы в обществе, удар нанесли по семьям, разрушив их. Смотрю на детский сад и школу моих детей. Навскидку, где-то 50% семей неполные, только с мамой. Что убережёт этих детей, даже не представляю. Берегите свои семьи. Семья в первую очередь держится на сильном мужчине, отце и муже.

    Сектор Газа cover - Windows 7

    audio/mpeg
  • Реклама

  • ServerAdmin.ru

    15 декабря в 18:30, Ср Сети L2: маршрутизация и технологии резервирования На следующей неделе пройдет вебинар от @Selectel, где коллеги расскажут про технологии и кейсы резервирования и поделятся своим опытом внедрения TRILL (Transparent Interconnection of Lots of Links) — сетевой технологии для маршрутизации на уровне L2. На вебинаре вы узнаете: — Какие особенности есть у разных практик и оборудования? — Как быстро срабатывает переход на резерв и обратно, и чем это грозит? — Почему стек — не резервирование? — Есть ли непроприетарные способы резервирования? 🚀 Участие бесплатное, регистрируйтесь по ссылке: https://slc.tl/R9pHr #реклама #бесплатно
  • ServerAdmin.ru

    ​​▶️ Хочу порекомендовать отличное видео на тему настройки https в nginx - Оптимальная настройка TLS/SSL в Nginx. В ролике доступно и наглядно дана теория по теме современного шифрования соединений при обращении к сайтам. Рассказано, как и для чего выпускаются и используются сертификаты. Помимо теории, во второй половине видео разбираются типовые настройки nginx, относящиеся к https. https://www.youtube.com/watch?v=toR1zWWLmwo Я уже не раз рекомендовал видео от этого автора. Они отличаются наглядными практическими примерами. Смотрел все его видео и многое для себя почерпнул оттуда. Так что в очередной раз рекомендую его каналы. Их два, они есть в описании к видео. В текстовом виде информацию по настройке https в ngixn можно посмотреть у меня в статье - serveradmin.ru/ustanov…ka-nginx Не уверен, что рекомендации там на 100% актуальны сейчас, но лично я сам этот конфиг использую. Примерно год назад писал статью. На тот момент были собраны все рекомендованные настройки https вместе с актуальными протоколами и шифрами. В закладки заберите, пригодится. #nginx #видео #webserver
  • ServerAdmin.ru

    ​​Сохранил себе в закладки пару новостей про месть админов. Хотел их прокомментировать, но все откладывал. Вот они: ◽ Работа турфирмы была парализована из-за ИТ-диверсииАдмин мстил за увольнения, уничтожая данные и меняя пароли Думаю, у многих были ситуации, когда с вами поступали несправедливо, или вам так казалось, и хотелось отомстить. Тем более, когда есть очень много реальных возможностей. У меня тоже были пару раз такие ситуации, когда очень хотелось сделать гадость в отместку. Сдержал себя. У меня есть четкое убеждение, что месть абсолютно деструктивное действие, которое приносит только проблемы. Заниматься этим бессмысленно. Более того, в будущем я убедился, что моё решение было верным и оно оберегло меня от других проблем. Не стоит путать месть с потворством какой-то несправедливости. Если явно видите, что кто-то сознательно и целенаправленно пользуется вами и или кем-то еще, то терпеть не надо. Если есть возможность, надо пресечь или хотя бы информировать других. В изначальном посыле я имел ввиду именно какой-то конфликт, спор, неоднозначную ситуацию, когда каждый считает себя правым. Лучше просто выйти с достоинством из конфликта, расстаться и забыть друг друга. Не мстить и не делать гадости в отместку. У вас были ситуации, когда хотелось сделать что-то в отместку или может реально это делали? Чем всё закончилось? С админами нередко такие истории всплывают в СМИ и чаще всего с печальным концом для самого админа. #мысли