ServerAdmin.ru – Telegram
ServerAdmin.ru
31.6K subscribers
855 photos
57 videos
23 files
3K links
Авторская информация о системном администрировании.

Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed

Второй канал: @srv_admin_live
Сайт: serveradmin.ru

Ресурс включён в перечень Роскомнадзора
Download Telegram
Пока в голове свежа тема почтового сервера, плюс тут в комментариях было много обсуждений по этой теме, выскажу некоторые свои мысли по поводу покупки почты как сервиса.

С точки зрения системного администратора, особенно того, кто не знаком с почтовыми серверами или по какой-то причине не любит их, проще и удобнее купить услугу как сервис и снять с себя все вопросы, связанные с настройкой и эксплуатацией. В целом, мне тоже нравится такой подход 😁. Если что-то упало или не работает, как надо, ты не при чём. Это всё сервис глючит.

На поверхности лежат основные минусы этого подхода:

Можно потерять доступ к услуге или почте в целом по различным причинам, как техническим, так и юридическим. Забыли проплатить, вас забанили по ошибке, сервис упал или повысил стоимость и т.д.

Могут быть неочевидны вопросы бэкапа и централизованного управления большой инфраструктурой. Последнее, кстати, актуально. Мне как-то довелось управлять большим количеством ящиков в Google Workspace. Они тогда вроде G-Suite назывались. Не было, к примеру, простой возможности всем добавить какое-то правило сортировки почты. Надо было либо инструкцию пользователям писать, либо в каждый ящик заходить. И таких моментов там много было.

Чаще всего нет инструментов для анализа каких-то непонятных ситуаций. Пользователь может намудрить с правилами и письмо куда-то пропадает. Он жалуется, что почта не ходит. Поди разберись, в чём причина. Либо просто письмо не приходит, или он его сразу удалил. Ты тут можешь только развести руками.

Нет возможности сделать какие-то гибкие настройки. Например, кому-то запретить заходить в ящик не из офиса. Запретить отправку на конкретные домены или наоборот разрешить переписываться только с определёнными доменами. Сделать централизованное автоудаление писем с какой-то конкретной темой. Я за свою работу много разных примеров видел, когда от почты хотелось немного больше, чем просто переписка.

❗️Это всё технические моменты. Но есть не менее важные и некоторые другие. Я не раз слышал такое мнение от руководителей и обеспеченных людей. Они не хотят светить свою переписку как личную, так и всей компании, в публичном сервисе, где она наверняка в обязательном порядке анализируется ИИ и подшивается к чему-то.

В итоге условный Яндекс или Мейл знает про тебя всё - где живёшь, сколько налогов платишь, какие накопления и инвестиции есть, где какие счета открыты, какая недвижимость, куда летаешь отдыхать и т.д. И по компании то же самое - вся твоя деятельность как на ладони: контрагенты, цены, условия, сотрудники, используемые сервисы и подписки и т.д. И всё это в режиме реального времени. Для кого-то это может быть несущественно, а какой-то бизнес может и пострадать из-за этого и даже не узнать об этом. Мы можем только предполагать, куда дальше утекают эти данные.

Если раньше до массового внедрения ИИ ещё были какие-то сложности с анализом всего этого, то теперь уже точно нет. И вот тебе продают услуги, назначают тарифы по цене x2 от той, которая могла бы быть, если бы о тебе ничего не знали. А может какие-то современные рейдеры в законе приходят с предложением, от которого невозможно отказаться.

☝️Так что вопрос это не такой простой, как может показаться на первый взгляд. И лежит не только в технической плоскости. Активная деловая переписка содержит много различной информации, причём уже в готовом виде. Это не СУБД по модели SaaS, где ещё ковыряться в данных надо. Возможно не стоит её вот так опрометчиво отдавать кому-то. Запустил свой сервер где угодно, настроил Thunderbird пользователям в офисе. И твоя переписка теперь только у тебя. Не такая уж большая переплата за это.

Понятно, что это вопрос не к техническим специалистам, и не им решать, где и как будет жить почта. Я не увидел вообще обсуждений в подобном ключе, поэтому решил лишний раз напомнить, что есть и такие нюансы.

#mailserver
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍115👎2
🎥 Вебинар по Linux: Основы LVM: гибкое управление дисковым пространством в Linux
Разбираем на практике, как работает LVM и зачем системным администраторам нужно уметь управлять томами в Linux.

🧠 На вебинаре вы узнаете:
- Как устроена работа с дисками и разделами в Linux.
- Какие ограничения есть у классической таблицы разделов.
- Что такое LVM и какие преимущества оно даёт при управлении хранилищем.
- Как использовать LVM для гибкого распределения пространства на дисках.

💪 В результате вебинара вы:
- Разберётесь в базовых понятиях LVM: Physical Volume, Volume Group, Logical Volume.
- Поймёте, как добавлять и перераспределять дисковое пространство без простоев.
- Сможете самостоятельно создать и управлять логическими томами.
- Узнаете, как LVM помогает решать повседневные задачи Linux-администратора.

🎁 Все участники вебинара получат специальные условия на полное обучение курса "Administrator Linux. Professional"

👉 Для участия зарегистрируйтесь: https://clck.ru/3Qeww3

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
👍14👎9
Я вчера рассказывал про программу, которая позволяет отправлять в Telegram отчёты о выполнении какой-то команды. Сразу возникло желание получить какой-то инструмент и для обратной связи - выполнять на сервере команду, которая вводится в чате в Telegram.

На эту тему очень много решений, как очень простых в виде небольшого python скрипта, так и более развитых проектов на github. Я попробовал и первое, и второе. Расскажу про то, что понравилось больше всего - shell2telegram.

Сразу отмечу, чем понравился:

Есть deb и rpm пакеты, а так же присутствует в репозитории snap. Сам по себе это один бинарник на go. В пакет упакован для удобства вместе с man.
Есть возможность ограничить набор доступных команд.
Для выполнения команд можно настроить авторизацию.
Есть встроенная статистика и некоторое управление в боте.

Показываю, как пользоваться:

1️⃣ Скачиваем и устанавливаем пакет:
# wget https://github.com/msoap/shell2telegram/releases/download/v1.10.0/shell2telegram_1.10.0_linux_amd64.deb
# dpkg -i shell2telegram_1.10.0_linux_amd64.deb

2️⃣ Записываем в переменную окружения токен бота:
# export TB_TOKEN=55555555:AAAAAAAAAAAAA

3️⃣ Запускаем с парой доступных команд:
# shell2telegram /topcpu:desc="Top CPU Procs" 'ps -e -o pcpu,pmem,args --sort -pcpu | head -10' \
/topmem:desc="Top MEM Procs" 'ps -e -o pcpu,pmem,args --sort -pmem | head -10'

Команда /topcpu выводит 10 лидеров среди процессов по CPU, /topmem - по памяти.

4️⃣ Идём в бота и проходим авторизацию для запуска команд от root:
/authroot
Идём в консоль сервера, видим там код для авторизации. Вводим его боту:
/authroot ZJНрhiRGB1NLbkLD5VyS
Получил сообщение:
You (Vladimir Zp (@zeroxzed)) authorized as root.

5️⃣  Вводим боту команды и смотрим вывод со списком процессов:
/topcpu
/topmem

С помощью ключей -allow-users= и -root-users= можно сразу перечислить пользователей с доступом к боту, чтобы не нужно было использовать коды:

# shell2telegram -root-users="zeroxzed" \
/topcpu:desc="Top CPU Procs" 'ps -e -o pcpu,pmem,args --sort -pcpu | head -10' \
/topmem:desc="Top MEM Procs" 'ps -e -o pcpu,pmem,args --sort -pmem | head -10'

Можно посмотреть статистику выполнения команд, отправив боту:

/shell2telegram stat

Или погасить его прямо из Telegram:

/shell2telegram exit

Все доступные команды описаны в репозитории или в man.

Можно много всего накостылить с её помощью. Я обернул в systemd, чтобы работала как служба. Для этого создал файл /etc/systemd/system/shell2telegram.service. Закинул туда:

[Unit]
Denoscription=Shell2Telegram bot
After=network.target

[Service]
Type=simple
Environment=TB_TOKEN=55555555:AAAAAAAAAAAAAA
ExecStart=/usr/bin/shell2telegram -root-users="zeroxzed" \
  /topcpu:desc="Top CPU Procs" 'ps -e -o pcpu,pmem,args --sort -pcpu | head -10' \
  /topmem:desc="Top MEM Procs" 'ps -e -o pcpu,pmem,args --sort -pmem | head -10'

Restart=on-failure
RestartSec=5
User=root
WorkingDirectory=/root

[Install]
WantedBy=multi-user.target


И запустил:

# systemctl daemon-reload
# systemctl enable --now shell2telegram.service

Интересная и функциональная штука. Можно, например, добавлять и удалять правила файрвола. К примеру, разрешим подключаться к SSH. В консоли это выглядит так:

# iptables -A INPUT -i ens18 -s 192.168.13.5 -p tcp --dport 22 -j ACCEPT

Нам надо обернуть эту команду в Shell2Telegram. Бот принимает аргумент после команды как STDIN в консольную команду. В Iptables STDIN можно передать через простой скрипт-прокладку. Создаём исполняемый скрипт addip.sh:

#!/bin/bash
read ip
iptables -A INPUT -i ens18 -s "$ip" -p tcp --dport 22 -j ACCEPT


Запускаем:

# shell2telegram /addip:desc="Add IP to Iptables" '~/addip.sh'

Выполняем в боте:

/addip 1.2.3.4

Проверяем в консоли:

# iptables -L -v -n | grep 22
 0   0 ACCEPT   tcp -- ens18 *    1.2.3.4       0.0.0.0/0      tcp dpt:22

Так можно много всего придумать. Если у вас есть идеи, для чего это может пригодиться, делитесь.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX

#linux #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96👎8
📊 В конце недели можно подбить итоги прошлонедельного опроса по почтовым серверам и сервисам. Он меня, кстати, удивил. В первую очередь тем, что в лидерах оказался не Exchange. Я думал, он безоговорочно будет на первом месте. По абсолютным цифрам конкретных продуктов так и есть, но если сложить все сервера на Linux и все сервисы SaaS, то они его обойдут.

Я специально сделал глубокое разделение, чтобы получить больше информации. В Linux или сервисах нет однозначного лидера в виде готового продукта, а хотелось их разрез тоже посмотреть. В Винде безоговорочный лидер - Exchange, так что почти он один представляет эту категорию. Если объединить некоторые группы, то результаты такие:

◽️SaaS почта - 37%
◽️Сервера на Linux - 34%
◽️Сервера на Windows - 26%
◽️Отечественные сервера - 3%

Ожидал, что отечественных серверов будет немного больше, в районе 10%. Communigate вроде бы старый и известный продукт. Давно используется. А по факту даже вместе с остальными набрал только 3%.

Мой любимый Postfix по сути тоже в лидерах. В самосборах и бесплатных сборках обычно именно он, как и в Zimbra и Carbonio. Так что по результатам этого опроса Postfix - лидер среди почтовых серверов.

17 лет назад (как же давно это было 😱), когда впервые стал изучать почтовые сервера, Postfix и Exim были распространены примерно в равной степени. Были статьи и про тот, и про другой продукт. Можно было выбирать. Мне Postfix показался более простым и логичным в настойке, остановился на нём. И как видно, не прогадал. С Zabbix такая же история была. Когда впервые его увидел, Nagios был более популярен, но Zabbix показался лучше. В итоге он лидером и стал. Промахнулся в то время с FreeBSD. Сделал ставку на неё, вместо Linux, но не выгорело. Пришлось переучиваться.

Интересно, что будет через пару лет. Я думаю, принципиально ничего не поменяется, но доля отечественных немного подрастёт. Сервисы, мне кажется, свою нишу уже заняли и не должны сильно больше дальше занимать. Полного перехода в облака, как мне кажется, не будет. Хотя до 50% может и дойдёт, но не хотелось бы. Мне кажется, треть инфры в облаках - нормальная цифра, чтобы и всё остальное тоже развивалось.

📊Прошлые опросы:
◽️Системы мониторинга
◽️ОС на рабочем компьютере и серверах 2025
◽️ОС на рабочем компьютере и серверах 2024
◽️Системы виртуализации
◽️Консольный текстовый редактор в Linux

———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX

#опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👎2
У всех провайдеров есть партнёрские программы, где вам выплачивают процент от трат приведённых вами клиентов. У меня многолетний опыт участия в этих программах. В том числе у провайдера Selectel. Этот текст - рекламный, но написан полностью мной на основе моего опыта участия в программе.

Со временем естественным образом так сложилось, что я стал всем рекомендовать Selectel. Думаю, и по записям в канале вы это видите. Я много пишу про этого провайдера всякого, как есть, потому что сам постоянно взаимодействую с его услугами.

Здесь получается ситуация win-win, потому что по моей рекомендации пользователь получает надёжного провайдера с широким набором услуг, которые закроют основные потребности, а я получаю 10% с его платежей.

Немаловажно то, что всё это очень просто оформляется. Выплаты с партнёрской программы выглядят как ваша зарплата. Провайдер платит с них НДФЛ, справка автоматом улетает в налоговую. Я там вижу все выплаты за меня со стороны Селектел. Такое оформление далеко не у всех ☝️.

Все условия можно почитать по ссылке: https://slc.tl/82gg5

Знаю, что все любят посчитать чужие деньги. Могу сразу сказать, что тут каких-то простых и лёгких денег нег. За столько лет я умудрился накопить рефералов на уровень МРОТ вот только сейчас. А раньше и того меньше было. Я доходы тратил тут же на услуги провайдера для каких-то своих задач и написания статей.

У вас может быть другая ситуация, где есть постоянный поток заказчиков. Тогда можно будет заработать более существенные суммы. Это уже от вас зависит. Я видел рассказы людей, которые делают своей основной деятельностью заработок с реферальных программ.

Один пример прям запомнился. Человек написал очень хороший курс и распространял его бесплатно, но в содержание вплёл услуги провайдера, как пример. Несколько лет назад он заявлял, когда я читал историю, что в пике доход был 1-2 млн в месяц. Мне тогда запомнилась эта история. Думал, что можно попробовать повторить, но так и не реализовал идею. Попробуйте, может у вас получится. Это тоже история win-win. Пример честного и эффективного сотрудничества.

Реклама, АО «Селектел», erid: 2SDnjd7Tr6K
👍47👎23
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели), что мне понравились.

Proxmox Firewall: Настройка правил для VM и LXC + советы по безопасности
Подробный рассказ с примерами, как работает встроенный firewall в Proxmox. У меня так повелось, что всегда файрволами управляю напрямую через iptables в консоли или скриптах. Не считаю это удобным подходом, но так привык. Для маленьких инфраструктур это нормально. Для больших, конечно, это не подходит. Вот тут пример моих правил для гипервизора и виртуалок.

РЕТРО-WINDOWS-ИГРЫ в PROXMOX. Запускаем игру Казаки в Linux с RDP
Видео длинное, во многом разговорное и будет интересно только тем, кого цепляет сама тема. Я как увидел игру Казаки в консоли виртуальной машины Linux, сразу заинтересовался. Очень любил эту игру. Играл много, в том числе по сети, вроде ещё по модему, но скорее всего ADSL, а не обычному. Такие баталии были, мама не горюй.

Разбор контейнеров Proxmox: виртуальные машины Docker, LXC и новая поддержка OCI в 2025 году
Обзор новой возможности в Proxmox по запуску контейнеров Docker и сравнение этого способа с остальными. Если ещё не видели, то можете посмотреть хороший обзор. У меня была заметка по этой теме.

Is the UGREEN NAS DH4300 Plus Your Next NAS?
Рекламный обзор очередного NAS под архитектурой ARM. Мне лично он понравился, особенно установкой жёстких дисков через крышку сверху. Удобное решение. У нас эти устройства напрямую не продаются, но через маркетплейсы можно заказать из Китая за ~35-40 т.р.

Сетевой апгрейд с Ubiquiti Cloud Gateway Fiber. Стоит ли покупать? Личный опыт.
Опыт использования сетевой платформы (что-то типа продвинутого роутера) для управления небольшой сетью. Отзыв не рекламный, на основе личного опыта автора. Так то интересная штуковина. Я таких вообще не видел. Удобнее Микротика на вид. Но и цены там намного выше.

IT-инфраструктура для малого и среднего бизнеса: как избежать хаоса, сэкономить и не сгореть
Интересный рассказ от человека, который очень много занимался обслуживанием по схеме аутсорса небольших и средних организаций. Можно просто послушать на прогулке или в машине. ИБП там тоже обсудили. А в презентации была картинка моего сгоревшего APC 😀 из заметки. Кстати, выводы автора по ним такие же как и мои. Ставить их везде по умолчанию не следует. Они часто добавляют больше проблем, чем пользы.

Настройка SDN в Proxmox VE | Виртуальные сети, firewall и LXC контейнеры
Очередная инструкция по настройке SDN в Proxmox. Если не умеете настраивать и не разбирались, то видео подойдёт для знакомства и изучения.

Beszel - легкий, красивый и функциональный мониторинг для Ваших сервисов и северов.
Обзор очень простого и легковесного мониторинга для одного или группы хостов. Я про него писал ранее. Мне лично понравился за простоту и лаконичный внешний вид. Настраивается сходу, разбираться не надо.

Домашний NAS сервер лучше чем Enterprise? ZFS лучше аппаратного RAID!
Мысли автора на тему серверов дома для домашних лабораторий и в том числе на тему рейдов. В целом ничего особенного он не рассказал, просто перечислил некоторые общеизвестные факты.

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍40👎3
У меня когда-то давно была заметка про необычное художественное произведение:

people > /dev/null
https://author.today/work/49584

Написан айтишником строго для них же, потому что везде тематический сленг и юмор. Раз уже сегодня выходной, то самое время продолжить эту тему.

Есть ещё одно необычное творчество в похожем стиле - Гарри aka p0++eR и AMD’овский камень. Как видно из названия, это пародия на Гарри Поттера, только полностью в тематике IT.

Фантазия автора и юмор в произведений специфический, как и склейки сюжета, так что понравится наверняка не всем. Но так как данного творчества в принципе очень мало, выбирать и сравнивать не с чем. Так что, как есть. Вот как автор описывает своё произведение:

Сленг. Много сленга! Как айтишного, так и просторечного. Прорва цитат из всего что только можно. Местами абсурдный юмор. Сюжет изо всех сил сшивал белыми нитками, но кое-где зияют огромные прорехи.

Пару отрывков для понимания того, о чём там речь:

Мегавольт кидался нюками, сыпал эксплойтами и пинговал всё подряд; но родители Гарри тоже не вчера первого трояна зарубили – они сражались, латали дыры и закрывали порты, и всё же силы были неравны. Мегавольтовский психотропный нейровирус проник в систему.

— Достославные други и соратники! — внушительно произнёс ДамБэкдор. У Гарри появилось смутное подозрение, что с пониманием речей директора в ближайшее время у него будут крупные проблемы. И он не ошибся. — Прежде, чем приступить к священной трапезе во имя очередного воссоединения школы, позвольте представить вам нашего нового наставника по Защите от Хакерских Атак — сэр Билл Гейтс! 

Авторские файлы:
▪️https://yadi.sk/d/n14KTy4at2nxd - FB2
▪️https://yadi.sk/d/ZxMSEqE3t2nxq - DOC

Если кто-то знает ещё что-то подобное, то поделитесь информацией.

#творчество
👍26👎5
Все киты наблюдаемости с помощью стека Grafana LGTM

Что рассмотрим:
- Архитектуру и назначение компонентов стека LGTM (Loki, Grafana, Tempo, Mimir и Prometheus);
- Настройку сбора, хранения и визуализации метрик, логов и трейсов;
- Интеграцию источников данных и построение дашбордов в Grafana;
- Практики корреляции метрик, логов и трассировок для эффективного мониторинга;
- Применение Alerting и механизмов оповещений в LGTM.

После урока вы будете знать:

- Как построить систему наблюдаемости на базе Grafana LGTM;
- Как собирать и анализировать метрики, логи и трассировки из разных источников;
- Как визуализировать данные и выявлять аномалии в работе сервисов;
- Как использовать стек LGTM для обеспечения надежности и прозрачности инфраструктуры.

Регистрация и подробности: https://otus.pw/eLTl/

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
👍13👎6