Обложка канала

Лига сисадминов. Страница 31

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    #ит_статьи #windows Как подключиться в режиме теневой копии WIndows Server 2012/2016 если поднят Active Directory telegra.ph/Kak-pod…ry-07-11
    Как подключиться в режиме теневой копии WIndows Server 2012/2016 если поднят Active Directory

    Режим Shadow Режим Shadow (теневой сеанс) – может использоваться администратором для просмотра и управления активной терминальной сессией любого пользователя. Подключиться к сессии пользователя можно с помощью утилиты mstsc.exe или непосредственно из консоли Диспетчера серверов. Для этого необходимо использовать коллекции сеансов, которые доступны после установки службы удалённых рабочих столов. Для установки службы удалённых рабочих столов необходимо, чтобы Ваш VPS под управлением Windows Server 2012 / 2016…

    Telegraph
  • Лига сисадминов

    #ит_заметки #windows #silent_install Тихая установка программ на удалённый компьютер. Для самых маленьких Это небольшое руководство ориентировано только на тех, кто только начал свои первые шаги в системном администрировании. Для олдфагов здесь не будет совершенно ничего нового)) telegra.ph/Tihaya-…ih-07-10
    Тихая установка программ на удалённый компьютер. Для самых маленьких

    На текущий момент, когда многие зарубежные компании приостановили свою деятельность в Росси, всё более актуальным становится вопрос автоматизации рутинных рабочих процессов подручными доступными бесплатными средствами. Предлагаю вашему вниманию статью об удалённой установке программ штатными средствами Windows 10 и бесплатными консольными утилитами. Рассмотрим установку двух наиболее часто встречающихся типа установочных файлов .exe и .msi, на примере всеми любимого бесплатного архиватора 7-zip и браузера Google…

    Telegraph
  • Лига сисадминов

    #ит_заметки #linux #network #ngrok Организация удаленного доступа без белого IP с помощью ngrok telegra.ph/Organiz…ok-07-08
    Организация удаленного доступа без белого IP с помощью ngrok

    Установка ngrok Для начала, регистрируемся на сайте и получаем токен. Далее выполняем: snap install ngrok Далее нужно добавить полученный токен командой: ngrok authtoken <ваш токен> И все, установка завершена. Туннель в небе Теперь остается только открыть туннель для вашего ресурса. Это мог бы быть сайт, или еще какой проект, или, вообще, БД. Мы же открываем удаленный доступ. Значит, ssh. Значит 22 порт по умолчанию. ngrok tcp 22 На экране появится что-то вроде:

    Telegraph
  • Реклама

  • Лига сисадминов

    "Вечерний Даня" — реальный телеграм-канал Дани Шеповалова, того самого автора “Хумора” в бумажном “Хакере”. Подпишись прямо сейчас: @vecherniy_danya
  • Лига сисадминов

    ​​Хочешь получить компетенции DevOps специалиста, чтобы уметь решать настоящие задачи и проблемы в этой сфере? 👉🏼 Приходи на практический курс подготовки специалистов DevOps от BaikalTeam и получи востребованную профессию в ИТ. Программа подойдет для людей без опыта, начинающим специалистам, и практикующим ИТ-специалистам. Обучение индивидуальное, стартовать можно в любое время. 👨🏼‍💻Курс повторяет работу человека в команде девопсов. Ты будешь настоящим Devops-инженером, а твой наставник — Team Lead команды. Да, у тебя появится личный куратор, который будет помогать, поддерживать и давать обратную связь. Особенности: 🔸Обучение проходит в онлайн формате в удобное время. 🔸Мало теории и много практических заданий. 🔸Задания, которые будут — это реальные задачи devops-специалиста. 🔸Личный наставник и общение напрямую в чате. 🔸Первый 2 недели — тестовые, чтобы узнать, подходит ли тебе формат. 💪🏼 Автор курса— руководитель команды DevOps с опытом более 17 лет в профессии. По итогам прохождения программы ты получишь твёрдый опыт практической работы. 🤓 Переходи на страницу курса, чтобы узнать подробнее.
  • Лига сисадминов

    #ит_заметки #linux #nat Ip nat outside Часто во время работы приходится сталкиваться с проблемами пересечения ip адресов собственной локальной сети и сети организации, с которой нужно взаимодействовать. Как гласят учебники, в таких случаях используется NAT. Опустим описание базовых настроек dynamic и static NAT, когда нужно замаскировать свой внутренний адрес под какой-то внешний для получения доступа ко внешним ресурсам (dynamic NAT) или же дать возможность заходить на ваши внутренние ресурсы извне (static NAT). https://telegra.ph/Ip-nat-outside-07-07
    Ip nat outside

    Часто во время работы приходится сталкиваться с проблемами пересечения ip адресов собственной локальной сети и сети организации, с которой нужно взаимодействовать. Как гласят учебники, в таких случаях используется NAT. Опустим описание базовых настроек dynamic и static NAT, когда нужно замаскировать свой внутренний адрес под какой-то внешний для получения доступа ко внешним ресурсам (dynamic NAT) или же дать возможность заходить на ваши внутренние ресурсы извне (static NAT). Подмена адреса назначения Рассмотрим…

    Telegraph
  • Лига сисадминов

    #ит_статьи #linux #strace Наблюдение за процессами при помощи strace Заметка о том, как базово пользоваться strace для подглядывания и отладки процессов telegra.ph/Nablyud…ce-07-06
    Наблюдение за процессами при помощи strace

    Что это и чем его едят strace — это утилита, присутствующая во многих дистрибутивах Linux по умолчанию, которая может использоваться в диагностических, учебных или отладочных целях. При помощи strace вы иной раз можете избавить себя от лишней головной боли, когда необходимо отыскать причину возникающего сбоя, при этом не имея доступа к исходным кодам. Помимо этого, strace может использоваться при отправке багрепортов разработчикам. Используя этот инструмент вы сможете воочию увидеть, что делает программа. strace…

    Telegraph
  • Лига сисадминов

    #ит_заметки #информационная_безопасность Рекомендации по повышению защищенности ИТ-инфраструктуры telegra.ph/Rekomen…ry-07-04
    Рекомендации по повышению защищенности ИТ-инфраструктуры

    Базовые рекомендации ИБ 1. В кратчайшие сроки завершить все переходные процессы в ИТ-инфраструктуре. Минимизировать обновления, глобальные настройки. 2. Постараться достигнуть состояния максимальной стабильности инфраструктуры, необходимого уровня отказоустойчивости. 3. Перенести данные и сервисы из иностранных облачных систем на локальные вычислительные ресурсы. 4. Сформировать ЗИП или заключить сервисный контракт для минимизации рисков простоя сервисов в случае выхода из строя оборудования, выбрав партнера…

    Telegraph
  • Лига сисадминов

    #ит_статьи #network #tcp Протокол TCP: что нужно знать специалисту по анализу сетевого трафика telegra.ph/Protoko…ka-07-02
    Протокол TCP: что нужно знать специалисту по анализу сетевого трафика

    По нашему опыту, когда дело доходит до низкоуровневого анализа TCP девять из десяти ИТ специалистов в компаниях среднего и крупного бизнеса чувствуют себя неуверенно. Не могут точно сказать, что такое ретрансмиссии, размер окна и т.д. Большинство материалов в интернете по этой теме больше походят на научные работы. В этой статье мы попытаемся донести с практической точки зрения, что же полезного прячет в себе протокол TCP для того, кто занимается анализом сетевого трафика. В каких случаях нам нужен анализ TCP…

    Telegraph
  • Лига сисадминов

    В компаниях с большим количеством проектов часто возникает ситуация, когда при разработке пайплайнов мы начинаем повторять себя и добавляем в разные сервисы одинаковые конструкции. Избежать этого помогает Jenkins Shared Library — библиотека для многократного использования кода. Кирилл Борисов, Infrastructure Engineer технологического центра Deutsche Bank, рассказал какие задачи решает Jenkins Shared Library и что её внедрение даёт компании. А ещё подготовил кейс разработки и тестирования с примерами кода. Обо всём по порядку в статье 👇 https://slurm.club/3bCQAsO
    Разработка и тестирование Jenkins Shared Library

    В компаниях с большим количеством проектов часто возникает ситуация, когда при разработке пайплайнов мы начинаем повторять себя, добавляя в разные сервисы одинаковые конструкции. Это противоречит...

    Хабр
  • Лига сисадминов

    Тюнинг MySQL-сервера: сжатие таблиц InnoDB

    В больших проектах со временем размер баз данных разрастается до множества гигабайт (терабайт), поэтому всегда остается открытым вопрос как с этим бороться. Известно несколько вариантов решения данной проблемы — уменьшение объема данных (грубо говоря, удаление старых записей), разделение одной базы данных на несколько, шардирование, приобретение нового оборудования (новых серверов или жестких дисков большего объема). В большинстве случаев, уменьшение объема данных невозможно, так как база данных увеличивается…

    Telegraph
  • Лига сисадминов

    #ит_статьи #vps #инфобез Почти неприступный VPS. Строим защищенный канал с внешним миром telegra.ph/Pochti-…om-06-30
    Почти неприступный VPS. Строим защищенный канал с внешним миром

    В нашем пол­ном опас­ностей, чрез­вычай­но жес­током мире нуж­но уметь защищать свою жизнь, иму­щес­тво, тра­фик и дра­гоцен­ные фоточ­ки с котика­ми. В этой статье я рас­ска­жу, как нас­тро­ить защищен­ный канал свя­зи с внеш­ним миром, который будет слож­но отли­чить от обыч­ного HTTPS-тра­фика и, сле­дова­тель­но, заб­локиро­вать или рас­шифро­вать. Кол­дунс­тво­вать мы будем с помощью прок­си Shadowsocks с пла­гином xray. Все ПО на находит­ся в акту­аль­ном сос­тоянии и пос­тоян­но обновля­ется. WARNING…

    Telegraph
  • Лига сисадминов

    #ит_заметки #filemanager #xplorer #github Xplorer - это красивый файловый менеджер, созданный с нуля для полной настройки. • Работает на Windows, GNU/Linux и MacOS. • Поддерживает предварительный просмотр не только изображений или документов, но и видео
    GitHub - kimlimjustin/xplorer: Xplorer, a customizable, modern file manager

    Xplorer, a customizable, modern file manager. Contribute to kimlimjustin/xplorer development by creating an account on GitHub.

    GitHub
  • Лига сисадминов

    Гибкое распределение прав доступа к файлам в Linux В статье на Хабр разложили по полочками теоретическую составляющую утилиты ACL и рассказали, как использовать команду для решения конкретных задач. Читать: https://slurm.club/3xWeozo
    Быть или не быть ACL в администрировании Linux

    Любой системный администратор сталкивался или столкнется с ситуацией, когда стандартных возможностей распределения прав в Linux недостаточно для выполнения задачи. Но не всегда лучшим решением станет...

    Хабр
  • Лига сисадминов

    #ит_статьи #devops #kubernetes Руководство по обеспечению высокой доступности в Kubernetes При выполнении приложений в Kubernetes можно быстро принять как должное прекрасную функциональность высокой доступности, которая реализована здесь по умолчанию. В случае падения одного узла, выполняющиеся на нём поды автоматически приписываются к другому доступному узлу, и разработчику ничего для этого специально делать не нужно. Для многих приложений этого будет более чем достаточно, но только пока ваш проект не достигнет определённой степени сложности. Здесь в контексте может возникнуть соглашение об уровне оказания услуг (SLA), обязывающее вас обеспечить отказоустойчивость сервисов. Это руководство написано на примере платформы OpenShift, но вполне будет применимо к большинству дистрибутивов Kubernetes. В случаях, когда предоставленных примеров окажется недостаточно, обратитесь к документации, на которую в каждом разделе даётся ссылка. telegra.ph/Rukovod…es-06-28
    Руководство по обеспечению высокой доступности в Kubernetes

    При выполнении приложений в Kubernetes можно быстро принять как должное прекрасную функциональность высокой доступности, которая реализована здесь по умолчанию. В случае падения одного узла, выполняющиеся на нём поды автоматически приписываются к другому доступному узлу, и разработчику ничего для этого специально делать не нужно. Для многих приложений этого будет более чем достаточно, но только пока ваш проект не достигнет определённой степени сложности. Здесь в контексте может возникнуть соглашение об уровне…

    Telegraph
  • Реклама

  • Лига сисадминов

    💎 18 июля стартует поток курса «Docker: from zero to hero», а у вас есть возможность познакомиться с нашими спикерами уже сейчас — дарим первый урок! Всего за три недели вы получите максимум теории и практики. Никакой воды — только реальные знания, которые сразу после курса можно применять в работе. Почему стоит прийти на курс Учебные стенды Слёрм это не симуляторы, а самые настоящие боевые серверы, ваша практика будет максимально близка к продакшену. За 3 недели мы сделаем из вас продвинутых специалистов по работе с Docker. Сертификация по Docker Идет в подарок всем участникам курса. Если вы наберете достаточно баллов, мы дадим вам именной сертификат. 🔥 Дополнительный бонус: при покупке двух курсов «Docker: from zero to hero» и «Kubernetes База» дарим скидку 30%. Скидка действует до 18 июля. Узнать больше и записаться на курс: https://slurm.club/3OqY28L
  • Лига сисадминов

    Как работают snap, flatpak, appimage

    Распространение приложений в линуксе - это боль. Причем в наше время цикл обновлений приложений все уменьшается и эта боль чувствуется все сильнее. В связи с этим появляются технологии вроде snap, flatpak, которые декларируют решение этих проблем. Некоторые дистрибутивы (я смотрю на тебя, Ubuntu) даже начинают довольно агрессивную политику по их внедрению. Однако, несмотря на то, что про сами эти технологии много говорят (и ещё больше жалуются), про то, как они работают написано довольно мало. Попробуем исправить…

    Telegraph
  • Лига сисадминов

    #ит_статьи #linux #luks #ecryptfs #zfs LUKS, eCryptFS или шифрование ZFS? Выбираем способ защиты данных в Linux Мно­гие дис­три­бути­вы Linux в качес­тве штат­ных средств защиты пред­лага­ют пол­нодис­ковое шиф­рование (LUKS), шиф­рование папок и фай­лов (eCryptFS) или даже шиф­рование средс­тва­ми ZFS, нерод­ной для Linux фай­ловой сис­темой. Какой из дос­тупных спо­собов име­ет смысл выб­рать сегод­ня? Поп­робу­ем разоб­рать­ся. telegra.ph/LUKS-eC…ux-06-24
    LUKS, eCryptFS или шифрование ZFS? Выбираем способ защиты данных в Linux

    Мно­гие дис­три­бути­вы Linux в качес­тве штат­ных средств защиты пред­лага­ют пол­нодис­ковое шиф­рование (LUKS), шиф­рование папок и фай­лов (eCryptFS) или даже шиф­рование средс­тва­ми ZFS, нерод­ной для Linux фай­ловой сис­темой. Какой из дос­тупных спо­собов име­ет смысл выб­рать сегод­ня? Поп­робу­ем разоб­рать­ся. LUKS LUKS (Linux Unified Key Setup), а если быть точ­ным, dm-crypt, — это клас­сичес­кая, уни­вер­саль­ная, высокоп­роиз­водитель­ная, хорошо изу­чен­ная и не име­ющая обна­ружен­ных уяз­вимос­тей…

    Telegraph