Обложка канала

Лига сисадминов. Страница 33

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    #ит_заметки #habr Конь остановлен, изба догорела В дополнение к утреннему посту... telegra.ph/Kon-ost…la-06-07
    Конь остановлен, изба догорела

    С виду – мужики как мужики. Ну да, среднего возраста, со слегка притухшим взглядом, без искорки. Но таких много среди пытающихся войти в айти. Внешние признаки в резюме и на собеседовании – как у всех, ничего выдающегося. Но у этих парней есть тайна. Нет, у них Тайна. Вскрывается, как теперь выяснилось, элементарно – задним умом и я крепок. Но то ли я какой-то не такой, то ли явление действительно из ряда вон… Распознать именно тенденцию смог лишь с третьего раза. История будет короткой, чай не успеете допить.…

    Telegraph
  • Лига сисадминов

    #ит_юмор #love_is Высокие чувства...
  • Лига сисадминов

    #ит_заметки #network #tcp Краткое описание стека протоколов TCP/IP Взаимодействие узлов друг с другом происходит по той схеме, что и в модели OSI. Стек содержит множество протоколов взаимодействия. Почти все современные сетевые устройства поддерживают протоколы данного стека.
  • Реклама

  • Лига сисадминов

    #ит_заметки #собеседование #вопросы Типичные вопросы для системного администратора уровня middle с ответами telegra.ph/Tipichn…mi-06-05
    Типичные вопросы для системного администратора уровня middle с ответами

    1. Что такое RFC? RFC (Request for Comments) – Запрос комментариев – документ из серии пронумерованных информационных документов Интернета, содержащих технические спецификации и Стандарты, широко применяемые во Всемирной сети. 2. Стек протокола TCP/IP (количество уровней, в чем отличие от классической модели OSI?) Содержит 5 уровней, совмещены прикладной с представительским уровнем и сеансовый с транспортным. 3. Что такое MTU? MTU (Maximum Transmission Unit) – используется для определения максимального размера…

    Telegraph
  • Лига сисадминов

    #ит_юмор #devops #sre #docker
  • Лига сисадминов

    #ит_статьи #linux #suprevisor Linux: supervisor – управление процессами и сервисами telegra.ph/Linux-s…mi-06-04
    Linux: supervisor – управление процессами и сервисами

    supervisor – система для управления сервисами, написана на Python, использует INI-конфиги для настроек.Домашняя страница и документация – тут>>>, репозиторий – тут>>>. Состоит из: supervisord: сам север, обрабатывающий запросы от клиентов и считывающий файлы настроек для сервисов supervisorctl: CLI для управдения процессами под контролем supervisord, подключаясь к нему через сокет или TCP порт HTTP сервер: предоставляет веб-интерфейс для доступа к supervisord Установка В Debian/Ubuntu можно устанвить из репозитория:…

    Telegraph
  • Лига сисадминов

    #ит_заметки #linux #tcpdump Небольшая шпаргалка с примерами использования tcpdump: tcpdump -i eth0 # слушаем интерфейс eth0 tcpdump port 80 # слушаем 80 порт tcpdump host google.com # слушаем трафик с хоста google.com tcpdump -n -i eth0 icmp # Ловим пакеты icmp (ping pong) tcpdump | grep -v ssh # поиск пакетов исключая пакеты ssh tcpdump -n -i eth0 net 192.168.1.15 # трафик с/на IP tcpdump -n -i eth0 net 192.168.1.0/24 # трафик с/в сеть tcpdump -l > dump && tail -f dump # Вывод с записью в файл tcpdump -i eth0 -w traffic.eth0 # Информация о трафике записывается в бинарный файл traffic.eth0 tcpdump -i eth0 -s 0 -w traffic.eth0 # Запись + загрузка в бинарный файл tcpdump -r traffic.eth0 # Читаем из файла tcpdump -i eth0 -X port \(110 or 143\) # Проверка pop и imap на безопасность tcpdump -i eth0 -s 0 -A port 80 | grep GET # (-s 0 весь пакет, -A для ASCII) tcpdump -npi iface_name ether src MAC-address # узнать MAC устройства iface_name -имя интерфейса MAC-address -мак адрес устройства tcpdump -vvv -s 0 -l -n port 53 # показываем DNS трафик tcpdump -nl -i bge0 not port ssh and src \(192.168.16.121 or 192.168.16.54\) tcpdump -n -i eth1 net 192.168.16.121 # Выборка входящий/исходящий по одному IP адресу tcpdump -n -i eth1 net 192.168.16.0/24 # Выборка входящий/исходящий по адресу сети tcpdump -l > dump && tail -f dump # Вывод через буфер tcpdump -i rl0 -w traffic.rl0 # Писать заголовки в бинарный файл tcpdump -i rl0 -s 0 -w traffic.rl0 # Писать в бинарный фйл полные пакеты tcpdump -r traffic.rl0 # Прочитать из файла (так-же для ethereal tcpdump -i eth0 -s 0 -A port 80 | grep GET # -s 0 для полных пакетов, -A для ASCII
  • Лига сисадминов

    C: \Users\You>go learn slurm.go Мы запускаем курс «Golang для инженеров», на котором ты изучишь Go с нуля и будешь разговаривать с ним на одном языке (буквально). Это уже третий поток – у нас все серьезно, смекаешь? Будем создавать сервис на Go, разрабатывать Checker для проверки сторонних сервисов на предмет health, взаимодействовать с Docker и операторами в Kubernetes. На выходе разработаем упрощенный аналог Prometheus: систему, которая будет собирать состояние других сервисов, сохранять информацию в базу данных и предоставлять WEB API для доступа к данным. GOтов погрузиться в поток? Тогда ныряй: https://slurm.club/3PUEDhJ

    Сисадмин Я люблю вас, ребята.png

    image/png
  • Лига сисадминов

    #ит_статьи #docker #cli Упрощаем мониторинг и управление контейнерами Docker при помощи инструментов CLI Контейнеры Docker помогают разработчикам во многих аспектах. Преимущества контейнеризации включают в себя улучшение совместной работы, снижение затрат, гибкость и возможность быстрого тестирования / развёртывания приложений. С ростом технологического прогресса не менее важно уметь управляться с контейнерами Docker, даже если вы используете лучшие платформы хостинга, вам нужны эффективные инструменты для управления ими. В этой статье мы сосредоточимся на некоторых простых и эффективных инструментах CLI, которые помогут вам контролировать и управлять контейнерами Docker. telegra.ph/Uproshc…LI-06-02
    Упрощаем мониторинг и управление контейнерами Docker при помощи инструментов CLI

    Контейнеры Docker помогают разработчикам во многих аспектах. Преимущества контейнеризации включают в себя улучшение совместной работы, снижение затрат, гибкость и возможность быстрого тестирования / развёртывания приложений. С ростом технологического прогресса не менее важно уметь управляться с контейнерами Docker, даже если вы используете лучшие платформы хостинга, вам нужны эффективные инструменты для управления ими. В этой статье мы сосредоточимся на некоторых простых и эффективных инструментах CLI, которые…

    Telegraph
  • Лига сисадминов

    #ит_заметки #vpn Делаем свой VPN-сервер с безлимитным трафиком за 200 рублей в месяц⁠⁠ telegra.ph/Delaem-…ac-06-01
    Делаем свой VPN-сервер с безлимитным трафиком за 200 рублей в месяц⁠⁠

    Если раньше VPN-сервисы были уделом для гиков и тех, кому нужен доступ к немногочисленным заблокированным в России сайтам, то сегодня это уже необходимость для всех. Из-за большого наплыва пользователей, платные и особенно бесплатные VPN-сервисы испытывают большие нагрузки, поэтому скорость доступа изрядно снижается. Единственный выход — сделать свой личный VPN-сервер, который, к тому же, никто не сможет заблокировать. Думаете, что это сложно? На самом деле нет, сейчас расскажу, как сделать свой VPN за 20…

    Telegraph
  • Лига сисадминов

    #ит_юмор #cat #head #tail #more #less
  • Лига сисадминов

    #ит_статьи #devops #tools 7 шагов к выбору правильных инструментов DevOps telegra.ph/7-shago…ps-05-30
    7 шагов к выбору правильных инструментов DevOps

    Большинство разработчиков перешли от понимания бизнес-ценности DevOps к тому, как лучше его реализовать. Первое определить легко, а вот со вторым оказалось сложнее. Почему? Количество и типы проблемных областей сильно отличаются друг от друга. Типы процессов и инструментов, а также навыки DevOps, которые могут применять разработчики и операционные специалисты, также сильно различаются. Например, централизованные процессы управления релизами могут серьезно помешать успеху DevOps. Однако уже начинают появляться…

    Telegraph
  • Лига сисадминов

    #ит_заметки #linux #fuse #automount Что такое FUSE. Что такое файловая система fuseblk FUSE (файловая система в пользовательском пространстве) — это простой интерфейс для программ пользовательского пространства для экспорта виртуальной файловой системы в ядро Linux. FUSE также стремится обеспечить безопасный метод для непривилегированных пользователей для создания и монтирования собственных реализаций файловой системы. telegra.ph/CHto-ta…lk-05-28
    Что такое FUSE. Что такое файловая система fuseblk

    FUSE (файловая система в пользовательском пространстве) — это простой интерфейс для программ пользовательского пространства для экспорта виртуальной файловой системы в ядро Linux. FUSE также стремится обеспечить безопасный метод для непривилегированных пользователей для создания и монтирования собственных реализаций файловой системы. fusermount — это программа для монтирования и размонтирования файловых систем FUSE. Примеры использования FUSE: автоматическое монтирование флешек и внешних дисков при подключении…

    Telegraph
  • Лига сисадминов

    #ит_заметки #books Бесплатные книги, полезные для IT-специалистов и DevOps Перед вами подборка бесплатных книг, которые помогут разобраться в DevOps-практиках и стать сильнее как специалист. Вся литература — на английском языке, если не указано другого. telegra.ph/Besplat…ps-05-26
    Бесплатные книги, полезные для IT-специалистов и DevOps

    Перед вами подборка бесплатных книг, которые помогут разобраться в DevOps-практиках и стать сильнее как специалист. Вся литература — на английском языке, если не указано другого. Kubernetes: Up and Running (Погружение в будущее инфраструктуры), второе издание. Авторы: Brendan Burns, Joe Beda, Kelsey Hightower. Kubernetes радикально меняет способ создания и развертывания приложений в облаке. С момента своего появления в 2014 году Kubernetes стал одним из крупнейших и самых популярных проектов с открытым исходным…

    Telegraph
  • Лига сисадминов

    #ит_статьи #network #L3 Чем отличается L3 коммутатор от маршрутизатора? В мире сетей термин L3 коммутатор и маршрутизатор часто используются в обоих случаях- и то, и другое широко используется при передаче данных по сети. Проще говоря, L3 коммутатор соединяет хосты для формирования локальных сетей (LAN), в то время, как маршрутизатор соединяет несколько локальных сетей в глобальные сети (WAN). Между ними очень легко запутаться: они имеют много общего, поскольку оба поддерживают одинаковые протоколы маршрутизации, проверяют входящие пакеты и принимают динамические решения о маршрутизации на основе адресов источника и назначения внутри. Но они различаются по производительности, гибкости, стоимости и т.д. Поэтому мы собираемся помочь Вам принять правильное решение относительно выбора. telegra.ph/CHem-ot…ra-05-25
    Чем отличается L3 коммутатор от маршрутизатора?

    В мире сетей термин L3 коммутатор и маршрутизатор часто используются в обоих случаях- и то, и другое широко используется при передаче данных по сети. Проще говоря, L3 коммутатор соединяет хосты для формирования локальных сетей (LAN), в то время, как маршрутизатор соединяет несколько локальных сетей в глобальные сети (WAN). Между ними очень легко запутаться: они имеют много общего, поскольку оба поддерживают одинаковые протоколы маршрутизации, проверяют входящие пакеты и принимают динамические решения о маршрутизации…

    Telegraph
  • Реклама

  • Лига сисадминов

    #ит_заметки #windows #services Работа с службами и сервисами в Windows Управление службами: sc getkeyname "ХХХХХ" - получишь ид сервиса sc queryex "ХХХХХ" - узнаешь по ид все о сервисе 0) Основным инструментом для управления службами в графическом режиме является консоль services.msc — «Пуск» -> «Панель управления» -> «Администрирование» 1) Управление службами из командной строки с помощью утилиты net.exe net start service_name net stop service_name 2) sc.exe sc.exe stop DNSCache - остановить службу DNSCache на локальном компьютере sc \\SERVER_NAME query DNSCache - опросить состояние службы DNSCache на компьютере SERVER_NAME sc \\SERVER_NAME start DNSCache - запустить службу DNSCache на компьютере SERVER_NAME sc config "service name" start= "параметры запуска" # параметры запуска: # auto (автоматически) # demand (вручную) # disabled (отключена) sc [Servername] create Servicename [Optionname= Optionvalue... - создание службы sc delete "name_service" - удаление службы (!!!) Основные службы windows: w32time - служба времени csrss.exe - Client Server Runtime Process — важный компонент, он обрабатывает пользовательский режим блока подсистемы Win32. (обычная мишень для вирусов) explorer.exe - Проводник, Рабочий стол и меню Пуск. Если в этой программе происходят сбои, то Windows обычно автоматически снова запускает ее. lsass.exe - подсистема несет ответственность за аутентификацию пользователей в вашей системе rundll32.exe - программа, запуск функции в Динамически подключаемой библиотек, является загрузчиком для других программ services.exe - запускает службы, которые являются автономными процессами smss.exe - важный компонент Windows (еще он запускает из ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session) spoolsv.exe - (известная как spooler) программа занимается процессами печати и организации очередей печати svchost.exe - приложение несет ответственность за запуск большинства служб System - системный процесс (ntoskrnl.ехе), основной компонент Windows System Idle Process - «незанятый» процесс - 16-килобайтный цикл, используемый, чтобы занять не используемые все циклы центрального процессора winlogon.exe - управляет действиями пользователя, связанными с безопасностью (запрос входа/выхода из системы, раз/блокировка компьютера, изменение пароля, реестр) wmlprvse.exe - поддержка инструментальных средств управления средой Windows (WMI), также известен как Управление предприятием на основе веб-технологий (WBEM) Один экземпляр svchost.exe отвечает за одну или несколько служб. Никогда не вмешивайтесь в копии svchost.exe или services.exe, которые вы увидите в списке Диспетчера задач.
  • Лига сисадминов

    #ит_статьи #i2p Транзитный трафик I2P: дыхание сети и важное требование анонимности I2P — один из ведущих игроков среди анонимных сетей. Наряду с ней мелькают проекты ZeroNet, FreeNet и прочие. По субъективным оценкам автора, I2P является вторым проектом по величине после TOR. "Проект невидимого интернета" (aka I2P) может похвастаться полной независимостью разработки от юридических и государственных лиц, планомерным и долгим развитием, а также высококлассной криптографией в профессиональном исполнении на продакшн-языках C++ и Java (против студенческих поделок на интерпретируемых медленных языках). Важно заметить, что разработка двух клиентов сети (на C++ и на Java) ведется разными группами людей, которые фактически независимы друг от друга. Естественно, что это не мешает им согласовывать и внедрять нововведения в протокол сети. Разработка децентрализована и обсуждения прозрачны, что хорошо сказывается на доверии к конечному продукту (логи IRC-чатов: команда C++, команда Java и общий чат для запланированных обсуждений). Если тема противодействия цензуре не вызывает дискомфорт и у вас имеется энтузиазм для изучения чего-то нового, дух I2P придется вам по душе. telegra.ph/Tranzit…ti-05-23
    Транзитный трафик I2P: дыхание сети и важное требование анонимности

    I2P — один из ведущих игроков среди анонимных сетей. Наряду с ней мелькают проекты ZeroNet, FreeNet и прочие. По субъективным оценкам автора, I2P является вторым проектом по величине после TOR. "Проект невидимого интернета" (aka I2P) может похвастаться полной независимостью разработки от юридических и государственных лиц, планомерным и долгим развитием, а также высококлассной криптографией в профессиональном исполнении на продакшн-языках C++ и Java (против студенческих поделок на интерпретируемых медленных…

    Telegraph
  • Лига сисадминов

    #ит_статьи #linux #network Linux — How to Evaluate Network Performance? Полезные инструменты для бенчмаркинга сетевой части Linux. telegra.ph/Linux--…ce-05-22
    Linux — How to Evaluate Network Performance?

    In my previous articles, we talked about how to troubleshoot network latency and performance problems, also the classic C10K and C1000K problems. To recap, C10K refers to the problem of how a single host can handle 10,000 concurrent requests at the same time, and C1000K refers to 1M concurrent requests. Introduction The optimization of I/O model is the best way to solve the C10K problem. The epoll which introduced in Liux 2.6 perfectly solves C10K and many high-performance network solutions today are still…

    Telegraph