Обложка канала

Лига сисадминов. Страница 9

Здесь мы собираем всё, что может быть интересно представителям, пожалуй, лучшей в мире профессии: руководства, лучшие практики, свежие новости мира ИТ, книги, и многое другое.

  • Лига сисадминов

    Лучшие приложения для шифрования файлов на Linux В этой статье будет рассмотрен список полезных приложений командной строки, которые можно использовать для шифрования и дешифрования файлов в вашей системе Linux. Эти приложения используют различные методы и алгоритмы шифрования для защиты ваших файлов. После того, как вы зашифруете файлы с помощью этих методов, вы сможете расшифровать их на любой платформе, если она включает в себя необходимые приложения и библиотеки, необходимые для шифрования и дешифрования. telegra.ph/Luchshi…ux-03-17 #ит_статьи #linux #gpg #7z #ccrypt
    Лучшие приложения для шифрования файлов на Linux

    В этой статье будет рассмотрен список полезных приложений командной строки, которые можно использовать для шифрования и дешифрования файлов в вашей системе Linux. Эти приложения используют различные методы и алгоритмы шифрования для защиты ваших файлов. После того, как вы зашифруете файлы с помощью этих методов, вы сможете расшифровать их на любой платформе, если она включает в себя необходимые приложения и библиотеки, необходимые для шифрования и дешифрования. GPG «GPG» или «GNU Privacy Guard» позволяет надежно…

    Telegraph
  • Лига сисадминов

    Создание Kubernetes-кластера на пальцах или почему это не сложно В данной статье мы рассмотрим развёртку Kubernetes-кластера, показать решения на возможные ошибки, ответы на которые пришлось довольно долго поискать. После окончания статьи вы будете знать, как создать кластер, который подойдет почти под любые задачи. telegra.ph/Sozdani…no-03-17 #ит_статьи #devops #kubernetes
    Создание Kubernetes-кластера на пальцах или почему это не сложно

    В данной статье мы рассмотрим развёртку Kubernetes-кластера, показать решения на возможные ошибки, ответы на которые пришлось довольно долго поискать. После окончания статьи вы будете знать, как создать кластер, который подойдет почти под любые задачи. Используемый стек 3x VM Ubuntu 20.04 (cloud). Kube* == 1.23.3. Docker, containerd. Flannel — интерфейс сети контейнеров, назначает Pod-ам IP-адреса для их взаимодействия между друг другом. MetalLB — LoadBalancer, который будет использоваться для выдачи внешних…

    Telegraph
  • Лига сисадминов

    Полезные команды Linux. Работа с правами доступа файлов и директорий # chown vasya /file Назначить пользователя vasya владельцем файла file # chown -R vasya directory Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий # chown vasya:group /file Назначить владельца и группу для файла /file # chmod ugo+rwx /directory Установить полные права доступа rwx ( Read Write eXecute ) для всех ugo ( User Group Other ) на директорию /directory. То-же самое можно сделать, используя числовой представление chmod 777 directory # chmod go-rwx /directory Удалить все права на директорию /directory для группы и остальных # chgrp new_group file Изменить группу-владельца для file на new_group # chmod o+t /home/public Установить так называемый STIKY-бит на директорию /home/public. Удалить файл в такой директории может только владелец данного файла # chmod o-t /home/public Удалить STIKY-бит с директории /home/public # chmod u+s /bin/binary_file Установить SUID-бит на файл /bin/binary_file. Это позволяет любому пользователю системы, запускать данный файл с правами владельца файла # chmod u-s /bin/binary_file Удалить SUID-бит с файла /bin/binary_file # chmod g+s /home/public Установить SGID-бит на директории /home/public # chmod g-s /home/public Удалить SGID-бит с директории /home/public # find / -perm -u+s Поиск всех файлов с установленным SUID битом, начиная с корня файловой системы # ls -lh Листинг текущего каталога с правами доступа #ит_заметки #linux #coreutils
  • Реклама

  • Лига сисадминов

    Аутентификация в Azure AD из PowerShell с помощью сертификата Azure AD поддерживает проверку подлинности клиентов на основе сертификатов (Certificate Based Authentication, CBA). Вы можете использовать аутентификацию с помощью сертификатов для автоматического запуска ваших PowerShell скриптов без ввода пароля пользователеля и MFA аутентификации Azure. Благодаря сертификатам, вам не нужно заботиться о безопасном хранении паролей в PowerShell скриптах или использовании сторонних хранилищ (vault) через модуль SecretManagement. В этом статье мы покажем, как использовать аутентификацию в Azure AD и Exchange Online для ваших PowerShell скриптов с помощью сертификатов. telegra.ph/Autenti…ta-03-16 #ит_статьи #windows #azureAD #powershell
    Аутентификация в Azure AD из PowerShell с помощью сертификата

    Azure AD поддерживает проверку подлинности клиентов на основе сертификатов (Certificate Based Authentication, CBA). Вы можете использовать аутентификацию с помощью сертификатов для автоматического запуска ваших PowerShell скриптов без ввода пароля пользователеля и MFA аутентификации Azure. Благодаря сертификатам, вам не нужно заботиться о безопасном хранении паролей в PowerShell скриптах или использовании сторонних хранилищ (vault) через модуль SecretManagement. В этом статье мы покажем, как использовать аутентификацию…

    Telegraph
  • Лига сисадминов

    Docker: размещение и запуск Python сценария В этой статье мы подробно рассмотрим процесс размещения скрипта Python в контейнере Docker. telegra.ph/Docker-…ya-03-15 #ит_статьи #devops #docker #python
    Docker: размещение и запуск Python сценария

    В этой статье мы подробно рассмотрим процесс размещения скрипта Python в контейнере Docker. Что такое контейнер? Контейнер представляет собой пакет всех требований к системе и программному обеспечению, которые необходимы для запуска приложения. Он состоит из исполняемых файлов времени выполнения, системных настроек, кода и библиотек. Таким образом, с контейнерами мы можем изменять спецификации, поскольку контейнеры доступны для записи, а затем легко размещать в них приложения. Размещение скрипта Python в Docker…

    Telegraph
  • Лига сисадминов

    Предотвращение случайного удаления или изменения файлов и папок в Linux telegra.ph/Predotv…ux-03-15 #ит_статьи #linux #file_system #chattr
    Предотвращение случайного удаления или изменения файлов и папок в Linux

    Иногда я случайно удаляю свои данные через SHIFT+DELETE. Хуже того, я даже не делаю резервную копию данных перед их удалением. Если вы похожи в этом плане на меня, вот хорошая новость для вас. Существует простая, но полезная утилита командной строки под названием «chattr» (сокращение от Change Attribute), которую можно использовать для предотвращения случайного удаления или изменения файлов и папок в Unix-подобных дистрибутивах. Он применяет/удаляет определенные атрибуты к файлу или папке в вашей системе Linux.…

    Telegraph
  • Лига сисадминов

    Митап «Инфраструктура на отечественном: Backup по-русски (и не только)» 29 марта приходите на технический митап от «Инфосистемы Джет», чтобы узнать, какие из решений по резервному копированию доступны и какие выбрать. Отечественные? Китайские? А может, Open Source? Разберемся в пуле импортозамещенных решений: их функциональности, надежности, масштабируемости и совместимости. Компания уже протестировала в своей лаборатории Кибер Бэкап, RuBackup, Vinchin, AnyBackup, Bacula и Bareos. Будет много информации про 50 оттенков бэкапа PostgreSQL, с каким ПО лучше не подходить к лентам, а с каким можно взяться и за Oracle RAC и куда идти за защитой, если вы уже привязались к отечественной виртуализации серверов. Что в программе? 🔹Обзор рынка доступных СРК-решений 🔹Live-demo решений Кибер Бэкап и RuBackup 🔹Дискуссия «СРК на новый лад: первые тесты и проекты» 👉 Регистрация
  • Лига сисадминов

    Как скопировать структуру директорий в Linux В этой статье мы расскажем как в две команды скопировать структуру директорий без файлов через командрую строку Linux. Сначала необходимо перейти в директорию, где находятся нужная структура # cd /dir1 Затем выполняем команду, которая находит директории и сохраняет пути к ни в файл # find . -type d > dirs.txt Теперь необходимо перенести этот файл в директорию, где мы хотим воссоздать структуру # mv ./dirs.txt /dir2 Переходим туда # cd /dir2 И используя xargs читаем из файла пути и создаем по ним структуру директорий # xargs mkdir -p < dirs.txt #ит_заметки #linux
  • Лига сисадминов

    Репозиторий с огромным количеством шпаргалок на все случаи жизни для девопсов, админов и SRE https://github.com/sk3pp3r/cheat-sheet-pdf #ит_заметки #devops #sre #github
    GitHub - sk3pp3r/cheat-sheet-pdf: 📜 A Cheat-Sheet Collection from the WWW

    📜 A Cheat-Sheet Collection from the WWW. Contribute to sk3pp3r/cheat-sheet-pdf development by creating an account on GitHub.

    GitHub
  • Лига сисадминов

    Собираем логи с Loki Loki — это решение для хранения и просмотра логов, также этот стек предоставляет гибкую систему для их анализа и отправки данных в Prometheus. В этой статье мы попробуем поверхностно рассмотреть, что умеет Loki, какие возможности предоставляет и в какой степени может выступать в качестве альтернативы ELK. https://telegra.ph/Sobiraem-logi-s-Loki-03-14 #ит_статьи #devops #loki #grafana
    Собираем логи с Loki

    Что такое Loki Grafana Loki — это набор компонентов для полноценной системы работы с логами. В отличие от других подобных систем Loki основан на идее индексировать только метаданные логов — labels (так же, как и в Prometheus), a сами логи сжимать рядом в отдельные чанки. Домашняя страница, GitHub Прежде чем перейти к описанию того, что можно делать при помощи Loki, хочу пояснить, что подразумевается под «идеей индексировать только метаданные». Сравним подход Loki и подход к индексированию в традиционных решениях…

    Telegraph
  • Лига сисадминов

    Наткнулся на интересный телеграм-канал EdgeЦентр. Это российская IT-компания, эксперты в области доставки и хранения контента, кибербезопасности. В своём телеграм-канале рассказывают об IT-инфраструктуре, современных технологических решениях, защите от кибератак. А ещё делятся новостями из мира IT и очень доступно объясняют базовые IT-термины. Подборка интересных публикаций: 🔹В каких случаях выгоднее заказать аутсорс-тестирование? (https://t.me/edgecenter/409) 🔹Откуда берутся задержки в трансляциях (https://t.me/edgecenter/398) 🔹 Как ограничить скорость загрузки контента (https://t.me/edgecenter/393) Подписывайтесь, если хотите быть в теме современных технологий: t.me/edgecenter
  • Лига сисадминов

    Как файлы помещают во фреймы Ethernet Допустим, вы скачиваете фотографию ветки сакуры с сайта в Японии в формате PNG. Изображение ведь не умещается в одном фрейме и его стек TCP/IP поделит на фреймы. Вы знаете как выглядит каждый фрейм в этом случае и сколько их всего? Будет ли внутри них что-то меняться в процессе передачи из Японии в Россию? telegra.ph/Kak-faj…et-03-13 #ит_статьи #network #ethernet
    Как файлы помещают во фреймы Ethernet

    Допустим, вы скачиваете фотографию ветки сакуры с сайта в Японии в формате PNG. Изображение ведь не умещается в одном фрейме и его стек TCP/IP поделит на фреймы. Вы знаете как выглядит каждый фрейм в этом случае и сколько их всего? Будет ли внутри них что-то меняться в процессе передачи из Японии в Россию? Первое о чем вы, наверняка, подумали - заголовки. На всех этапах перемещения данных по стеку TCP/IP каждый протокол добавляет свой заголовок и передает информацию на следующий уровень абстракции (см. рисунок…

    Telegraph
  • Лига сисадминов

    Лучшие инструменты для мониторинга из терминала для Linux Одним из фундаментальных ключей к успеху диагностики и выяснения того, что беспокоит систему, когда она показывает признаки «плохого состояния», является способность получать от нее как можно больше информации. Для терминала было разработано много инструментов, которые дадут вам представление о внутренней работе приложений, памяти и нагрузке. Инструменты, описанные в этой статье, могут быть использованы для быстрого получения огромного количества информации, и, как вы наверняка согласитесь, поспособствуют быстрому решению проблем. Далее мы покажем лучшие инструменты командной строки, которые помогут вам контролировать систему Linux и устранять узкие места, чтобы обеспечить бесперебойную и эффективную работу приложений. telegra.ph/Luchshi…ux-03-12 #ит_статьи #linux #terminal
    Лучшие инструменты для мониторинга из терминала для Linux

    Одним из фундаментальных ключей к успеху диагностики и выяснения того, что беспокоит систему, когда она показывает признаки «плохого состояния», является способность получать от нее как можно больше информации. Для терминала было разработано много инструментов, которые дадут вам представление о внутренней работе приложений, памяти и нагрузке. Инструменты, описанные в этой статье, могут быть использованы для быстрого получения огромного количества информации, и, как вы наверняка согласитесь, поспособствуют быстрому…

    Telegraph
  • Лига сисадминов

    Управление сервисами systemd через утилиту systemctl systemctl start name.service – запуск сервиса. systemctl stop name.service — остановка сервиса systemctl restart name.service — перезапуск сервиса systemctl try-restart name.service — перезапуск сервиса только, если он запущен systemctl reload name.service — перезагрузка конфигурации сервиса systemctl status name.service — проверка, запущен ли сервис с детальным выводом состояния сервиса systemctl is-active name.service — проверка, запущен ли сервис с простым ответом: active или inactive systemctl list-units --type service --all – отображение статуса всех сервисов systemctl enable name.service – активирует сервис (позволяет стартовать во время запуска системы) systemctl disable name.service – деактивирует сервис systemctl reenable name.service – деактивирует сервис и сразу активирует его systemctl is–enabled name.service – проверяет, активирован ли сервис systemctl list-unit-files --type service – отображает все сервисы и проверяет, какие из них активированы systemctl mask name.service – заменяет файл сервиса симлинком на /dev/null, делая юнит недоступным для systemd systemctl unmask name.service – возвращает файл сервиса, делая юнит доступным для systemd #ит_заметки #linux #systemd #systemctl
  • Лига сисадминов

    LibreELEC: все, что вам нужно знать об этом мультимедийном центре Если у вас есть Raspberry Pi (или другие системы ARM) или ПК x86, и вы хотите настроить мультимедийный центр, тогда вы можете рассчитывать на проект LibreELEC. С его помощью вы можете собрать весь свой мультимедийный контент в одном центре, чтобы его можно было легко выбирать и воспроизводить. Другой вариант на альтернативы, такие как OpenELEC, OSMC, и другие операционные системы для Raspberry Pi. telegra.ph/LibreEL…re-03-11 #ит_статьи #multimedia #LibreELEC #raspberryPi
    LibreELEC: все, что вам нужно знать об этом мультимедийном центре

    Если у вас есть Raspberry Pi (или другие системы ARM) или ПК x86, и вы хотите настроить мультимедийный центр, тогда вы можете рассчитывать на проект LibreELEC. С его помощью вы можете собрать весь свой мультимедийный контент в одном центре, чтобы его можно было легко выбирать и воспроизводить. Другой вариант на альтернативы, такие как OpenELEC, OSMC, и другие операционные системы для Raspberry Pi. Что такое мультимедийный центр? В основном мультимедийный центр, или медиа-центр, это программа, которая собирает…

    Telegraph
  • Реклама

  • Лига сисадминов

  • Лига сисадминов

    Интересно, что за гендер такой, который можно выбирать только админу? #ит_юмор
  • Лига сисадминов

    Установка контейнеризированных сервисов FreeIPA & KeyCloak Single Sign-On telegra.ph/Ustanov…On-03-10 #ит_статьи #devops #freeipa #keycloak #sso #oauth
    Установка контейнеризированных сервисов FreeIPA & KeyCloak Single Sign-On

    Развертывание контейнера FreeIPA Официальный образ контейнера FreeIPA перед запуском требует провести однократный процесс инсталляции экземпляра сервера. Для установки необходимо предоставить файл с параметрами ipa-server-install и команду Docker ipa-server-install -U. Для выполнения такой однократной установки создайте например такой yaml конфиг для docker-compose: version: "3" services: "central": container_name: "ipa-central" image: "docker.io/freeipa/freeipa-server:${FREEIPA_VERSION:-centos-8…

    Telegraph