Обложка канала

Лига сисадминов. Страница 26

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    Что читать DevOps-инженеру: 7 полезных книг

    А.М. Робачевский, С.А. Немнюгин, О.Л. Стесик. Операционная система UNIX, 2-е издание Книга по UNIX-подобным операционным системам, не связанная напрямую с DevOps, но при этом не менее полезная инженерам. Простой стиль написания и понятные примеры помогают разобраться, как устроены разные UNIX-системы. Приятно осознавать, что это книга российских авторов, думаю, она могла бы конкурировать со многими иностранными изданиями по этой теме. В ней раскрываются теоретические аспекты работы ОС, рассматриваются архитектура…

    Telegraph
  • Лига сисадминов

    Задаём порядок деплоя ресурсов в Kubernetes с помощью werf/Helm telegra.ph/Zadayom…lm-09-09 #ит_статьи #linux #devops #kubernetes
    Задаём порядок деплоя ресурсов в Kubernetes с помощью werf/Helm

    При деплое в Kubernetes часто требуется выкатывать ресурсы в определённом порядке, а иногда и дожидаться готовности сторонних ресурсов. Например, сначала нужно запустить БД, дождаться создания динамического Secret’а сторонним оператором, потом выполнить инициализацию/миграции БД, а уже затем запустить само приложение.  Рассмотрим, как решать такие задачи с помощью Helm, а также сравним с более быстрым и удобным вариантом, который предлагает Open Source-утилита werf. Развертывание с помощью Helm Когда возникает…

    Telegraph
  • Лига сисадминов

    Roxy-WI — удобный интерфейс для HAProxy, Nginx, Apache и Keepalived telegra.ph/Roxy-WI…ed-09-08 #ит_статьи #linux #nginx #haproxy #apache #keepalived
    Roxy-WI — удобный интерфейс для HAProxy, Nginx, Apache и Keepalived

    Apache HTTPD и Nginx — самые популяр­ные сер­веры HTTP, а HAProxy — один из самых вос­тре­бован­ных балан­сиров­щиков наг­рузки. Они прек­расно справ­ляют­ся со сво­ими задача­ми, и мно­жес­тво адми­нов уме­ют с ними работать. Одна­ко нас­тро­ить сер­вер мало — его еще нуж­но под­держи­вать, монито­рить и мас­шта­биро­вать. Даже в пре­делах одно­го сер­вера это может быс­тро прев­ратить­ся в уто­митель­ное занятие. Тем более, если управлять нуж­но клас­тером. Ре­шений для одно­го сер­вера дос­таточ­но мно­го…

    Telegraph
  • Реклама

  • Лига сисадминов

    Полезные инструменты для DevOps telegra.ph/Polezny…ps-09-07 #ит_статьи #linux #devops #zsh #tmux #screen #kubernetes
    Полезные инструменты для DevOps

    У всех нас есть лайфхаки и инструменты, ускоряющие работу с определенными задачами и системами. У девопсов и администраторов облаков таких инструментов должно быть едва ли не больше всех, потому что сервисов, с которыми работать, — много, а терминал один. В этой статье я делюсь своим опытом работы с облачными системами и решением мелких задач, которые возникают каждый день. ZSH Начнем с самого часто используемого инструмента — интерпретатора командной строки. Я использую zsh — из-за плагинов, тем и возможностей…

    Telegraph
  • Лига сисадминов

    Миграция виртуальных машин из VMware в Proxmox

    Популярность системы виртуализации Proxmox-VE растет с каждым днем во многом благодаря ее разносторонним возможностям. Иногда возникает необходимость в перемещении ряда гостевых машин из одной среды виртуализации в другую. Теперь хотелось бы рассказать как осуществить аналогичный процесс из среды vSphere. Не часто, но такая необходимость может возникнуть у любого системного администратора. Сама миграция в целом технически не сложная, однако требует знания определенных нюансов, для получения нужного результата.…

    Telegraph
  • Лига сисадминов

    IPSec — история, архитектура, подключение

    IPSec IP Security — это комплект протоколов, в состав которого входят почти 20 предложений по стандартам и 18 RFC. Он позволяет осуществлять подтверждение подлинности (аутентификацию), проверку целостности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в интернете. Основное назначение протокола — организация VPN-соединений. Рассказываем, как появился и как устроен IPsec, а также как подключить VPN-соединение в Win10.  Немного истории В 1994 году Совет по архитектуре…

    Telegraph
  • Лига сисадминов

    Как настроить WireGuard VPN на Debian 10

    WireGuard - это VPN общего назначения (виртуальная частная сеть), в которой используется современная криптография. По сравнению с другими популярными решениями VPN, такими как IPsec и OpenVPN, WireGuard, как правило, быстрее, проще в настройке и занимает меньше места. Он кроссплатформенный и может работать практически где угодно, включая Linux, Windows, Android и macOS. Wireguard - это одноранговая VPN; он не использует модель клиент-сервер. В зависимости от конфигурации одноранговый узел может действовать…

    Telegraph
  • Лига сисадминов

    Будьте осторожнее с найденной флешкой, это может быть "Rubber Ducky" Rubber Ducky — известное хакерское устройство, давно знакомое специалистам по информационной безопасности (и любителям сериала Mr. Robot). Первая версия вышла более десяти лет назад. С виду обычная флешка при подключении выдаёт себя за USB-клавиатуру и запускает произвольный скрипт. Это позволяет проводить необычные атаки, которые сложно обнаружить с помощью антивируса. Атака Rubber Ducky — просто последовательность нажатий клавиш (чтобы открыть консоль и ввести в ней некоторые команды). Никаких вредоносных файлов на флешке нет. Это просто «клавиатура», на которой просто «нажимаются» определённые кнопки. Она может активировать скрипт, который открывает PowerShell и собирает сохранённые пароли из браузера Chrome. Можно сохранить их на флешке или отправить на сервер под видом GET-запросов headless-браузера Chrome, чтобы не вызвать подозрения со стороны антивируса. То-есть схема атаки такая: Флешка вставляется в компьютер В системе регистрируется новая USB-клавиатура На исполнение автоматически запускается скрипт, который представляет собой одну конкретную последовательность нажатий клавиш. #ит_заметки #напоминалка #информационная_безопасность
    USB Rubber Ducky

    NEW VERSION OF THE BEST SELLING HOTPLUG With a few seconds of physical access, all bets are off...

    Hak5
  • Лига сисадминов

    Наняли админов? Разобрались с DevOps? Время подумать об SRE telegra.ph/Nanyali…RE-09-03 #ит_заметки #DevOps #SRE
    Наняли админов? Разобрались с DevOps? Время подумать об SRE

    ИТ-индустрии нашей страны потребовалось некоторое время, чтобы осознать принципиальную разницу между DevOps и системным администратором, хотя путаница в вакансиях и описаниях продолжалась вплоть до конца десятых годов, а в отдельных случаях, мы уверены, девопсов принимают за сисадминов и по сей день. Однако развитие IT-сектора как в России, так и в целом по миру привело к следующему витку специализации сотрудников. И если DevOps возникли из-за необходимости увязать между собой разработку серверную часть и наладить…

    Telegraph
  • Лига сисадминов

    Linux — это пример того, как люди со всего мира могут объединиться под общим видением, чтобы создавать и делать удивительные вещи. Вместе разработчики по всему миру объединили свои усилия и создали самое масштабное и наиболее используемое программное обеспечение. Изучайте Linux вместе с 🐧 linux_sup 💪 используйте всю мощь свободного программного обеспечения для достижения своих целей. Телеграм канал предоставляет администраторам Linux всё, что им нужно знать, чтобы оставаться в курсе событий и идти в ногу с меняющимися требованиями мира ИТ.
  • Лига сисадминов

    Снапшоты в Kubernetes: что это и как ими пользоваться telegra.ph/Snapsho…ya-09-02 #ит_статьи #kubernetes #snapshot
    Снапшоты в Kubernetes: что это и как ими пользоваться

    С появлением snapshot-controller в Kubernetes появилась возможность создавать снапшоты для совместимых с ними CSI-драйверов и облачных провайдеров. Как и всё в Kubernetes, имплементация API является универсальной и не зависит от какого-либо вендора, что позволяет нам рассмотреть данный функционал в общем порядке. Как же устроены снапшоты и какую пользу они могут принести пользователям Kubernetes? Введение Для начала давайте разберёмся, что такое снапшоты. Снапшот — это возможность сделать моментальный снимок…

    Telegraph
  • Лига сисадминов

    Как настроить Nginx в качестве балансировщика нагрузки telegra.ph/Kak-nas…ki-09-01 #ит_статьи #linux #nginx #balance
    Как настроить Nginx в качестве балансировщика нагрузки

    Что такое балансировка нагрузки? Балансировка нагрузки подразумевает эффективное распределение входящего сетевого трафика между группой бэкенд-серверов. Задача же регулятора — распределить нагрузку между несколькими установленными бэкенд-серверами. Существует несколько типов балансировщиков нагрузки: Балансировщик нагрузки приложений. Сетевой балансировщик нагрузки. Балансировщик нагрузки шлюза. Классический балансировщик нагрузки. Также существует множество непосредственно самих балансировщиков нагрузки…

    Telegraph
  • Лига сисадминов

    Создаем свой NAS или по простому "файловое хранилище" на базе FREE-NAS(он же TRUE-NAS) telegra.ph/Sozdaem…AS-08-30 #ит_заметки #unix #truenas
    Создаем свой NAS или по простому "файловое хранилище" на базе FREE-NAS(он же TRUE-NAS)

    NAS (Network Attached Storage) - это файловое хранилище , на котором можно размещать любые данные. Глава 1. " А нафига?" - Я и на своем компьютере легко могу хранить файлы и никуда они не денутся... У простого обывателя наверняка может возникнуть вопрос "зачем вообще эти NAS-ы, когда информацию можно хранить на флешках, жестких дисках или в компьютере?". По сути , устройство NAS это просто более большая , надежная , быстрая и доступная флешка. Если вы хотите надежно защитить ваши данные или может собрать ТЕРАБАЙТЫ…

    Telegraph
  • Лига сисадминов

    Даже как-то и обидно.. #ит_юмор #middle #yandex
  • Лига сисадминов

    Защитники думают списками, атакующие думают графами. Пока это так, атакующие будут побеждать telegra.ph/Zashchi…at-08-29 #ит_статьи #информационная_безопасность #защита_информации
    Защитники думают списками, атакующие думают графами. Пока это так, атакующие будут побеждать

    Почему хакеры раз за разом достигают своих целей, побеждая тех, кто стоит на страже своих активов? По мнению одного из известных исследователей в области информационной безопасности Джона Ламберта (John Lambert), дело – в разнице в мышлении. Такую идею заслуженный инженер и генеральный управляющий Microsoft Threat Intelligence Center сформулировал в своем аккаунте на «Гитхаб». Мышление защитников Разница заключается в том, что каждая сторона представляет себе поле боя по-своему. Защитники сфокусированы на составлении…

    Telegraph
  • Реклама

  • Лига сисадминов

    Знакомство с подсистемой Windows для Linux (WSL) 1. Что такое подсистема Windows для Linux Подсистема (WSL) может пригодиться для программирования и запуска эксклюзивных программ, управления сетями и серверами (удобно пользоваться привычными консольными программами, такими как git, ansible, rsync и т.д.). В Windows 11 появилась возможность запуска Android приложений через слой совместимости Windows Subsystem for Android (WSA). 2. Как установить WSL2 (Windows Subsystem for Linux 2) на Windows 10 3. Установка WSL на Windows 11 #ит_заметки #windows #linux #wsl
    Что собой представляет подсистема Windows для Linux

    Узнайте о подсистеме Windows для Linux, а также разных версиях и способах их использования.

    Docs
  • Лига сисадминов

    Краткие заметки по дружбе OpenVox D110P (Digium Wildcard TE110P) и Астериск в 2022 году telegra.ph/Kratkie…du-08-29 #ит_статьи #linux #asterisk #openvox
    Краткие заметки по дружбе OpenVox D110P (Digium Wildcard TE110P) и Астериск в 2022 году

    Волей судеб не так давно досталась мне старенькая плата OpenVox D110P, делающая поток E1 PRI. И подумал я, а не подключить ли мне на работе Asterisk к старенькой АТС Panasonic? Меня несколько увлекает вот этот мир IP телефонии, можно сказать, это моё хобби. Разбавляет суровые трудовыебудни. К тому же на работе потихоньку издыхает кабель между зданием с АТС, и зданием, где сидит основная толпа работников. И потихонечку умирают телефоны то у одного сотрудника, то у другого. 400 метров телефонного тридцатипарника…

    Telegraph
  • Лига сисадминов

    Одна из наиболее часто используемых команд консоли Linux - ps (processes status). Это небольшая утилита для просмотра информации о запущенных процессах. У неё огромное количество ключей для представления информации. Если её запустить без них, то она покажет только список процессов данного терминала. Их может вообще не быть, кроме самой оболочки, в которой она запущена. Сразу покажу команду, которая используется в большинстве случаев: # ps ax Выводит все процессы без привязки к пользователю и терминалу. Этот вывод чаще всего приходится грепать, чтобы посмотреть информацию по конкретному процессу. Например, поменял конфигурацию php-fpm на запуск определённого количества процессов, перезапустил демон и проверил, что процессов столько, сколько надо: # ps ax | grep php-fpm Можно сразу же пересчитать их количество для какого-то конкретного пула, если меняли только его настройки: # ps ax | grep php-fpm | grep www | wc -l Тут конечно можно и одним грепом обойтись, но если хочется сделать так, и это можно (unix-way), то почему бы собственно и нет. Либо можно использовать такой вариант: # ps -F -C php-fpm Если добавить ключ u, то можно посмотреть инфу об использовании ресурсов системы каждым процессом: # ps axu Полезно добавить к выводу ps ключ --forest, чтобы получить иерархический список процессов. Если просматриваете его весь, то будет нагляднее для анализа: # ps ax --forest Если вывод ps слишком длинный, вместо того, чтобы потом скролить терминал, можно добавлять less # ps ax --forest | less Less полезно использовать, чтобы увидеть полные строки процессов с параметрами, так как при таком просмотре выполняется перенос строк. Чтобы строки не обрезались, надо дважды добавить ключ -w # ps ax -w -w Теперь немного инфы из закладок. Не запоминал эти конструкции. Вывод списка процессов с отображением информации о потребляемых CPU и MEM с сортировкой по первому: # ps -e -o pcpu,pmem,args --sort -pcpu Иногда бывает полезно этот список сверху обрезать: # ps -e -o pcpu,pmem,args --sort -pcpu | head -10 Список самых тяжёлых процессов по памяти с выводом информации о pid и user этого процесса. Ну и заодно столбцы с mem и cpu переносим вправо, чтобы удобнее смотреть было: # ps -eo pid,user,cmd,%mem,%cpu --sort=-%mem | head -10 Если к командам выше добавить watch, то эту информацию можно смотреть в режиме реального времени: # watch -n 1 'ps -eo pid,user,cmd,%mem,%cpu --sort=-%mem | head -10' Ну и в завершении скрипт, который соберёт информацию обо всех процессах, в том числе с повторяющимися именами, просуммирует их потребление и выведет общий список: # ps axo rss,comm,pid | awk '{ proc_list[$2] += $1; } END \ { for (proc in proc_list) { printf("%d\t%s\n", proc_list[proc],proc); }}' \ | sort -n | tail -n 10 | sort -rn \ | awk '{$1/=1024;printf "%.0fMB\t",$1}{print $2}' #ит_заметки #linux #администрирование #ps