Admin Guides | Сисадмин – Telegram
Admin Guides | Сисадмин
11.5K subscribers
1.41K photos
24 videos
34 files
595 links
Обучающий канал по ОС Linux & Windows для начинающих и действующих администраторов.

Админ, реклама: @Ak_Mihail
Биржа: https://telega.in/c/admguides

РКН: https://kurl.ru/nQejS
Download Telegram
💬 Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Как узнать когда файловая система проверялась последний раз?

Ответ: При помощи команды #tune2fs мы можем проверить, когда файловая система последний раз сканировалась на предмет ошибок.

# tune2fs -l <Device_Name> | grep «Last checked»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥5
Эволюция файловой системы ext в Linux

Файловая система Minix

#Minix была первой файловой системой, внедренной в ОС с открытым исходным кодом.

Созданная в 1987 году, она служила для обучения студентов основам операционных систем. 


Несмотря на свою значимость как образовательный инструмент, у нее было множество ограничений, включая ограниченную производительность и функциональность.

Максимальная длина имени файла составляла всего 14 символов, а размер разделов был ограничен 64 МБ.

Файловая система ext
Файловая система #ext, представленная в 1992 году, была первой, специально разработанной для #Linux.

Она существенно улучшила производительность и эффективность по сравнению с Minix.

К примеру, максимальная длина имени файла была увеличена до 255 символов, а размер раздела — до 2 ГБ.

Файловая система ext2
В 1993 году была разработана файловая система #ext2, представляющая собой улучшенную версию ext.

Она обеспечила значительное увеличение производительности и добавила поддержку больших файлов.

Однако, она все еще имела ограничение на длину имени файла — 255 байт.


Файловая система ext3
В 2001 году появилась файловая система #ext3, которая добавила ведение логов для повышения надежности восстановления данных при сбоях системы.

Это существенно повысило надежность и безопасность данных благодаря возможности восстановления информации из журнала.

Файловая система ext4
Файловая система #ext4, представленная в 2008 году, обеспечила обратную совместимость с предыдущими версиями и добавила улучшенное распределение данных для повышения производительности.

Она поддерживает максимальный размер файла в 16 тебибайт и максимальную длину имени файла в 255 байт.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥1
Ведь так и есть же?)
😁51💯12👍3
Особенности и ограничения файловой системы ext4

Файловая система ext4 была представлена в октябре 2008 года вместе с ядром Linux 2.6.28. 


Она поддерживает максимальный размер файла в 16 тебибайт и ограничивает максимальную длину имени файла 255 байтами.

Особенности файловой системы ext4

Обратная совместимость: Файловая система ext4 поддерживает обратную совместимость с файловыми системами #ext3 и #ext2. Дополнительной функцией является автоматическое монтирование файловой системы ext3 в режиме ext3 с помощью драйвера ext4.

Улучшения распределения: Файловая система #ext4 более эффективно распределяет блоки данных перед их записью на диск. Это повышает производительность как чтения, так и записи.

Расширение диапазона временных меток: Файловая система ext4 добавляет еще 408 лет к диапазону значений временных меток и поддерживает даты вплоть до 10 мая 2446 года. Также улучшилась точность временных меток — теперь они измеряются в наносекундах.

Онлайн-дефрагментация: Фрагментация диска приводит к снижению производительности файловой системы, что было серьезной проблемой для ext2 и ext3. Файловая система ext4 поддерживает утилиту #e4defrag, которая позволяет пользователям дефрагментировать отдельные файлы или всю файловую систему.

Ограничения файловой системы ext4

Восстановление поврежденных данных: Файловая система ext4 не может обнаружить или восстановить поврежденные данные, уже записанные на диск.

Максимальный размер тома: установлен в 1 эксбибайт. Однако файловая система не может обрабатывать более 100 тебибайт данных без значительной потери производительности и увеличения фрагментации диска.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19
Postgres Pro Enterprise Manager 1.4: новые возможности для управления и мониторинга СУБД Postgres Pro

Компания Postgres Professional разработчик #СУБД, представила обновление Postgres Pro Enterprise Manager (PPEM) — графической платформы для комплексного управления и мониторинга СУБД Postgres Pro.

РРЕМ спроектирована по принципу "единого окна" и позволяет работать со всеми экземплярами базы данных из единой консоли через браузер.


Решение охватывает полный спектр задач из четырех основных категорий: обслуживание и конфигурирование, диагностика производительности, контроль регламентных задач, резервное копирование и восстановление.

Встроенный мониторинг даёт возможность отслеживать основные метрики производительности и создавать собственные графики, визуализирующие показатели нагрузки на базу данных #ИБ заказчика и многое другое.

Из нововведений также:

Добавлена возможность управления объектами базы данных: схемами, таблицами, индексами, последовательностями, функциями.

Добавлено обнаружение кластеров физической репликации и отображение состояния кластеров.

Изменена страница «SQL-статистика»: переработана структура таблицы, добавлена подстраница с детальной статистикой по отдельному типу запроса.

Добавлено табличное представление структуры таблиц: слои, TOAST, параметры хранения.

Добавлена возможность синхронизации сведений о резервном копировании со стороны агента в репозиторий.

PPEM доступна пользователям любой СУБД линейки Postgres Pro. 


🔥Также платформу можно использовать для гибридных ландшафтов: Postgres Pro + СУБД с открытым исходным кодом #PosgreSQL.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Прошивки устройств (firmware) в Linux

Прошивки устройств (firmware) в операционной системе #Linux играют важную роль в обеспечении функциональности и стабильной работы аппаратного обеспечения.

В этой статье мы рассмотрим основные аспекты управления прошивками в Linux и соответствующие команды терминала.


Что представляет собой прошивка устройства в Linux?

Прошивка устройства — это программное обеспечение, которое загружается на аппаратное устройство и определяет его поведение и функциональность.

В Linux прошивки обычно хранятся в специальных каталогах, например, /lib/firmware, и могут быть загружены ядром операционной системы при запуске или во время работы.

ls /lib/firmware


Управление прошивками в Linux

Linux предоставляет набор инструментов для управления прошивками устройств. Вот некоторые из них:

1️⃣Обновление правил udev:

sudo udevadm control --reload-rules && sudo udevadm trigger


Эта команда перезагружает правила #udev и инициирует обновление списка устройств, что может быть полезно при добавлении новых прошивок или изменении правил.

2️⃣Загрузка модуля ядра:

sudo modprobe <module_name>


Эта команда загружает указанный модуль ядра, который может быть связан с определенным устройством и его прошивкой.

3️⃣Установка прошивки вручную:

sudo cp <firmware_file> /lib/firmware/


Эта команда копирует указанный файл прошивки в каталог /lib/firmware, что позволяет ядру загрузить его при необходимости.

Безопасность прошивок в Linux

Безопасность прошивок является важным аспектом при работе с Linux.

⚡️Важно использовать только официальные и проверенные прошивки от производителей устройств или дистрибутивов Linux, чтобы избежать уязвимостей или неправильной работы устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3
💬 Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Как изменить срок действия пароля пользователя без изменения самого пароля?

Ответ: Команда #chage позволяет задать дату (срок) действия пароля для локальной учетной записи пользователя.

Синтаксис команды такой:

# chage -d <date-in-yy-mm-dd> <User_Name>
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥4🐳3
Какая команда в Linux используется для перечисления содержимого каталога, включая скрытые файлы?
Anonymous Quiz
22%
ls -l
2%
dir /a
71%
ls -a
4%
dir -h
👍17🔥21
Использование PostgreSQL в Linux.
Базовые команды

В посте рассмотрим то, как эффективно использовать PostgreSQL в #Linux.

Запуск службы #PostgreSQL:

sudo systemctl start postgresql.service


Остановка службы PostgreSQL:

sudo systemctl stop postgresql.service


Добавление службы PostgreSQL в автозагрузку:

sudo systemctl enable postgresql.service


Для просмотра состояния процесса PostgreSQL:

systemctl status postgresql.service


Как инициализировать базу данных PostgreSQL

Остановите службу, если она запущена:

sudo systemctl stop postgresql.service


Директория /var/lib/postgres/ должна принадлежать пользователю postgres:

sudo chown -R postgres:postgres /var/lib/postgres/


Смените пользователя на postgres:

sudo -i -u postgres


Выполните инициализацию БД:

initdb --locale $LANG -E UTF8 -D '/var/lib/postgres/data'


При желании, вы можете установить пароль для пользователя, это делается командой с ключом -W:

sudo -u postgres createuser user -W


Создайте базу данных (например, my-first-db):

sudo -u postgres createdb -O user my-first-db


Делать ли вторую часть с бОльшим количеством команд? Ставь 👍 / 🔥
👍84🔥9👎1
Deckhouse Stronghold вошел в Реестр российского ПО

Решение для безопасного хранения и управления секретами Deckhouse Stronghold от компании «Флант» внесено в реестр российского ПО.

Продукт собран, поставляется и полноценно работает на российских операционных системах. 


Он полностью совместим с API Vault от Hashicorp и обладает интерфейсом на русском языке.

Deckhouse Stronghold можно использовать в любых окружениях, облаках и закрытых контурах с повышенными требованиями к безопасности.

Решение позволяет разделить права доступа для управления хранилищем и получения секретов приложениями, — что минимизирует риски утечки данных и обеспечивает максимальный контроль доступа.

Решение является частью экосистемы Deckhouse и глубоко интегрировано со всеми ее продуктами. 


Кроме того, #Stronghold совместим с широким спектром существующих на рынке решений, в том числе для безопасной доставки секретов в базы данных, CI/CD и для аутентификации из внешних источников идентификации (например, AD, OIDC, LDAP, SAML)

⚡️Код Stronghold хранится и разрабатывается на территории России, а также постоянно тестируется на уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5
💬 Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Как заставить #fsck проверить файловую систему ОС при следующей перезагрузке?

Ответ: Для принудительного запуска утилиты fsck для проверки конкретной файловой системы при следующей перезагрузке, нужно создать пустой файл с именем 'forcefsck' в корне этой файловой системы.

Например, если мы хотим проверить файловую системы смонтированную в каталог /home, команду будет выглядеть примерно так:

# cd /home; touch forcefsck; reboot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥42
Использование PostgreSQL в Linux.
Базовые команды Ч.2

Продолжим говорить о том, как эффективно использовать PostgreSQL в #Linux.

Как узнать, какая версия PostgreSQL запущена

Версию запущенной #PostgreSQL не всегда можно определить по установленным пакетам.

Например, во время обновления PostgreSQL на некоторых дистрибутивах не заменяет предыдущую версию, а устанавливает новую в дополнении к имеющейся.

Иногда у пользователя в корпоративной среде есть доступ через #Navicat или #phpPgAdmin, но нет доступа к консоли сервера, на котором работает база данных.

Для определения версии сервера выполните команду:

pg_config --version


Альтернативная команда:

postgres -V


Для определения версии клиента:

psql --version


Как подключиться к локальному серверу PostgreSQL

Для подключения к интерактивному терминалу PostgreSQL используется команда psql.

Примеры синтаксиса команд:

psql
psql БАЗА-ДАННЫХ
psql БАЗА-ДАННЫХ ПОЛЬЗОВАТЕЛЬ


Для psql требуется указать имя пользователя и если он не указан, то пересылается имя текущего пользователя системы, который скорее всего отсутствует в базе данных PostgreSQL, что вызывает ошибку.

По умолчанию создаётся пользователь postgres, поэтому без дополнительной настройке вы можете подключиться к серверу PostgreSQL следующим образом:

sudo -u postgres psql
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥3
Новая уязвимость Wi-Fi угрожает миллиардам устройств по всему миру

Исследователи из Левенского католического университета (KU Leuven) выявили критическую уязвимость в стандарте Wi-Fi IEEE 802.11.


Она позволяет злоумышленникам обманом заставить пользователей подключиться к поддельной сети Wi-Fi и перехватить их данные.

Эта уязвимость затрагивает все клиенты Wi-Fi на всех операционных системах, включая те, которые используют протокол WPA3.

Основная причина уязвимости в том, что стандарт Wi-Fi не требует постоянной аутентификации имени сети (SSID), что позволяет злоумышленникам легко подделывать точки доступа.

Проблемы и последствия

Эта уязвимость особенно опасна, потому что она позволяет хакерам создавать клоны точек доступа Wi-Fi, к которым устройства автоматически подключаются, не проверяя подлинность SSID.

В результате злоумышленники могут перехватывать трафик пользователей и получать доступ к конфиденциальной информации.

Атака может быть усилена использованием функции автоматического отключения в некоторых VPN-клиентах.


Это дополнительно снижает безопасность пользователей.

Меры защиты

Для защиты от этой уязвимости исследователи рекомендуют обновить стандарт IEEE 802.11, чтобы сделать аутентификацию SSID обязательной.

Людям также следует избегать повторного использования учетных данных для различных SSID и обновлять свои устройства для улучшения безопасности.

Следование этим рекомендациям поможет минимизировать риски, связанные с новой уязвимостью Wi-Fi.
🤔12👍6😁2
Как настроить и использовать Windows Task Scheduler

#WindowsTaskScheduler – мощный инструмент для автоматизации выполнения различных задач на компьютере.

Он может запускать программы, скрипты или отправлять сообщения в определенное время или при наступлении заданного события.

В посте мы рассмотрим, как создавать и управлять задачами в Windows Task Scheduler.

Открытие #TaskScheduler

Для начала откройте Task Scheduler:

1️⃣Нажмите Win + R, введите taskschd.msc и нажмите Enter.

2️⃣Вы также можете открыть Task Scheduler через меню Start, найдя его в разделе

Создание базовой задачи

1️⃣ В левой панели выберите Task Scheduler Library.
2️⃣ В правой панели выберите Create Basic Task.
3️⃣ Введите имя задачи и её описание и триггер задачи (ежедневно, еженедельно, при запуске компьютера и т.д.), и нажмите Next.
4️⃣ Выберите действие, которое должна выполнить задача (запуск программы, отправка сообщения).
5️⃣ Укажите путь к программе или скрипту, который нужно запустить. Нажмите Next и Finish

Управление задачами

Для управления существующими задачами:

1️⃣ Выберите задачу в библиотеке Task Scheduler.

2️⃣ В правой панели доступны опции для выполнения задачи (Run), завершения (End), отключения (Disable), экспорта (Export) и удаления (Delete).

Примеры команд PowerShell для работы с задачами

Создание задачи #PowerShell для резервного копирования

$action = New-ScheduledTaskAction -Execute 'PowerShell.exe' -Argument '-File C:\Scripts\Backup.ps1'
$trigger = New-ScheduledTaskTrigger -Daily -At 3am
Register-ScheduledTask -Action $action -Trigger $trigger -TaskName "DailyBackup" -Denoscription "Daily backup task"


Изменение существующей задачи

Set-ScheduledTask -TaskName "DailyBackup" -Trigger (New-ScheduledTaskTrigger -Weekly -DaysOfWeek Monday -At 4am)


Удаление задачи

Unregister-ScheduledTask -TaskName "DailyBackup" -Confirm:$false


Получение списка всех задач

Get-ScheduledTask


Включение задачи

Enable-ScheduledTask -TaskName "DailyBackup"


Отключение задачи

Disable-ScheduledTask -TaskName "DailyBackup"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
This media is not supported in your browser
VIEW IN TELEGRAM
😎 Обычные будни сисадмина
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25😁15🤷‍♂4🤡3
Какая команда в Windows используется для завершения процесса по его имени?
Anonymous Quiz
13%
endtask
58%
taskkill
17%
terminate
13%
stopprocess
👌11👍8🔥1👏1
5 полезных команд для работы в Linux

В этом посте рассмотрим еще 5 команд, которые упростят и ускорят работу системным администраторам в #Linux.

5 важных команд Linux для сисадминов

5 забавных команд в Linux, которые оживят ваш терминал

1️⃣ agetty — Linux-версия getty, которая представляет собой Unix-программу, работающую на главном компьютере и управляющую физическими или виртуальными терминалами для обеспечения многопользовательского доступа.

2️⃣ apropos — помогает пользователю найти команду по ключевому слову, связанному с ней. Показывает краткое описание команд, в которых присутствует искомое слово.

3️⃣ bzmore — это фильтр, который позволяет поэкранно просматривать как сжатые (.bzip2), так и простые текстовые файлы.

4️⃣ bzless — похожая на команду bzmore, но имеет гораздо больше функций. bzless не нужно читать весь входной файл перед запуском, поэтому с большим файлом она запускается быстрее, чем текстовые редакторы (например, vi).

5️⃣ chkconfig — перечисление текущей информации о запуске служб или какой-либо конкретной службы, а также обновления настроек уровня запуска службы.

6️⃣ cvs — хранение истории изменений файла. Всякий раз, когда файл поврежден или что-то идет не так, команда cvs помогает вернуться к предыдущей версии и восстановить наш файл.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥4
vStack выпускает версию 2.3 платформы виртуализации с новыми функциями для корпоративных инфраструктур

Российский разработчик vStack сообщил о выходе мажорной версии платформы виртуализации vStack HCP 2.3. 


Новые возможности, появившиеся в этой версии, ориентированы на потребности владельцев инфраструктур корпоративного уровня.

Новые функциональные возможности:

объединение нескольких кластеров в единую систему управления: web-interface или API-endpoint
глобальные (межкластерные) объекты: виртуальные ЦОДы и виртуальные сети
аутентификация и авторизация пользователей из служб каталогов #ActiveDirectory и #LDAP
аутентификация и авторизация пользователей из внешних identity-провайдеров, поддерживающих стандарт #OpenID.

Объединение управляющих контуров и глобальных объектов кластеров позволяют распределять нагрузку на ресурсы инфраструктур более эффективно и равномерно.

Использование учётных записей из служб каталогов и identity-провайдеров упрощает административный контур эксплуатации инфраструктур.

🔥Кроме того, vStack HCP получила расширенную ролевую модель, позволяющую назначать пользователям не только роли, но и конкретные привилегии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21
Настройка и управление файловыми системами в Linux

Файловая система — важнейший компонент любой операционной системы, и правильное управление ей обеспечивает стабильную и эффективную работу.

Тут мы рассмотрим, как создавать, монтировать и управлять файловыми системами в #Linux.

Создание и монтирование файловых систем с помощью #mkfs и #mount

Создание файловой системы


Команда mkfs используется для создания файловой системы на разделе или устройстве.

Пример создания файловой системы ext4 на разделе /dev/sdb1:

sudo mkfs.ext4 /dev/sdb1


Монтирование файловой системы

Чтобы смонтировать созданную файловую систему, используется команда mount.

Пример монтирования раздела /dev/sdb1 в директорию /mnt/data:

sudo mount /dev/sdb1 /mnt/data


Проверка смонтированных файловых систем

Для проверки, что файловая система смонтирована, можно использовать команду df:

df -h


Использование fstab для автоматического монтирования файловых систем при загрузке

Редактирование файла /etc/fstab

Файл /etc/fstab содержит информацию о файловых системах, которые должны быть автоматически смонтированы при загрузке системы.

Пример строки для автоматического монтирования раздела /dev/sdb1 в /mnt/data:

/dev/sdb1  /mnt/data  ext4  defaults  0  2


После редактирования файла /etc/fstab, можно проверить его с помощью команды:

sudo mount -a


Эта команда смонтирует все файловые системы, указанные в fstab, без необходимости перезагружать систему.

Управление файловыми системами с помощью df, du и lsblk

Просмотр использования диска с df

Команда df отображает информацию о файловых системах и их использовании:

df -h


Анализ использования дискового пространства с du

Команда du позволяет определить, сколько места занимает конкретный каталог или файл:

du -sh /mnt/data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍252
💬 Вопрос на собеседовании для сисадмина

Давайте разберем один из частых вопросов, который может быть задан на собеседовании и как на него отвечать.


Вопрос: Как установить все патчи за исключением патчей ядра в #CentOS и #RHEL?

Ответ: Параметр '–exclude=kernel*' команды yum позволяет установить все патчи кроме предназначенных для ядра. Например так:

# yum update –exclude=kernel*
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2
Ставь 🔥, если это правда!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥153👎9😁9🤣8💯4