Системный Администратор (Сисадмин) – Telegram
Системный Администратор (Сисадмин)
14K subscribers
1.81K photos
1.69K videos
87 files
1.88K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Secure by design — это подход к обеспечению безопасности, которая закладывается еще на этапе проектирования. Он актуален для многих сфер, например, промышленности или научной деятельности.

Как обеспечить такой подход своим решениям? Этому научит «Лаборатория Касперского» на своем курсе «Разработка для KasperskyOS». Специально для разработчиков с базовым знанием C или C++ эксперты расскажут, как писать код для микроядерной KasperskyOS.

Бесплатный курс состоит из 25 видеоуроков, проходить можно в своем темпе — материалов хватит на 2-3 часов плюс практика. В конце всем участникам дают сертификат: такой точно не будет лишним в резюме, особенно для начинающих. Присоединяйтесь!
👍2
Базовые знания о профессии инженера данных на одном вебинаре.

→ Бесплатно, 18 ноября в 15:00

О профессии расскажут эксперты:
◾️ Анатолий Бардуков, разработчик-исследователь в Яндекс Поиск;.
◾️ Антон Моргунов, senior ML инженер в консалтинговой компании.

На вебинаре разберём два больших блока вопросов.
Зачем нужны инженеры данных
— Почему несколько лет назад таких специалистов не существовало?
— Каким компаниям они нужны?
— Чем будут заниматься дата-инженеры через 5, 10 и 15 лет?
— Заменит ли ИИ дата-инженеров?

Как зайти в профессию и развиваться в ней
— Роль дата-инженера, его задачи и зоны ответственности.
— Какие технологии для собеседования надо знать
— Что спросят на собеседовании в Яндекс и как готовиться?
— Сколько готовы платить начинающим дата-инженерам и сколько опытным?
— Куда двигаться начинающему дата-инженеру?

После вебинара можно будет задать вопросы спикерам.

→ Зарегистрироваться на вебинар
👍4
Команда last

Команда last позволяет задействовать одноименную утилиту, предназначенную для получения информации о пользовательских сессиях. Утилита читает файл журнала /var/log/wtmp и выводит информацию об инициировавших создание сессий пользователях, продолжительности этих сессий, используемых для работы терминалах, а также некоторые другие менее важные подробности. Она может оказаться крайне полезной в случаях несанкционированного доступа к вашей системе.

https://telegra.ph/Komanda-last-11-16

👉 @sysadminof
👍4
⚡️⚡️⚡️ Коллеги, срочная информация для тех, кто прорабатывал поставки Huawei через дистри по "полуофициальным" каналам через дружественные страны - разместить заказ на оборудование(серверное, сетевое и тп) можно будет до 25.11.2022

Дальше будет пауза на какое-то время, после которой, возможно будут изменения в политике Huawei

Поэтому у кого есть проекты на финальной стадии - поспешите разместить заказ до 25.11

Подробности выясняются

#HUAWEI

🔥 Подписаться | Сообщить новость | Чат 🔥
👍61😱1🤬1
Команда lastb

Команда lastb представлена символьной ссылкой на утилиту last и позволяет задействовать данную утилиту для получения информации о неудачных попытках входа в систему. Утилита читает файл журнала /var/log/btmp и выводит информацию об именах пытавшихся войти в систему пользователей, использованных файлах терминалов, а также времени осуществления попыток входа.

https://telegra.ph/Komanda-lastb-11-16

👉 @sysadminof
👍4
5 шагов для эффективной работы с корпоративными паролями с помощью Пассворк.

1. Добавьте в Пассворк пароли от любых ресурсов.
2. Создайте удобную структуру хранения с помощью папок.
3. Пригласите коллег в общие папки, управляйте правами и получайте отчеты обо всех действиях.
4. Настройте интеграцию с LDAP, авторизацию через SSO и автоматизируйте аудит безопасности.
5. Быстро находите актуальные пароли и авторизуйтесь в один клик.

Все данные в Пассворк безопасно хранятся на вашем сервере и не передаются в облако. Пассворк работает на PHP и MongoDB, поддерживает установку на Windows Server и Linux с Docker или без него.

А еще Пассворк — единственный менеджер паролей в реестре российского ПО.

Протестировать можно тут — passwork.ru
🤮2🍌2👍1
Как в Linux посмотреть конфигурацию / параметры компьютера

В Linux множество средств анализа и получения информации о системе, однако не все программы широко известны. Особенно - новичкам!

В GNU/Linux довольно много средств для мониторинга и просмотра параметров системы: как программных, так и аппаратных. В данной заметке мы сконцентрируемся на “железе”. Начнём с утилит, которые можно найти практически в любом дистрибутиве.

https://telegra.ph/Kak-v-Linux-posmotret-konfiguraciyu--parametry-kompyutera-11-17

👉 @sysadminof
👍7
Настройка RemoteApp на Windows Server 2019

Для установки и настройки роли RemoteApp, имеем подготовленный сервер с операционной системой Windows Server 2019, на котором будем производить ниже описанные действия. Далее

👉 @sysadminof
👍13
Проброс диска в Proxmox 7

Предположим, что VM уже создана и в нее требуется пробросить диск.
В первую очередь, требуется определить диск для проброса. Вводим в терминале... Далее.

👉 @sysadminof
👍11
Введение в Bash Shell


Сценарии оболочки — наука сама по себе. Не вдаваясь в подробности всего, что происходит, вы узнаете, как применять базовые элементы для написания собственных скриптов, и анализировать, что происходит в сторонних сценариях оболочки.

👉 @sysadminof
👍4
Что вам нужно знать о внешних загрузочных дисках

Сейчас, по прошествию многих лет, начинаешь осознавать, что CD-ROM и DVD-ROM уходят в прошлое. Им на замену пришли флеш-накопители и внешние жесткие диски. Многие операционные системы уже поддерживают установку с флеш-накопителей, но, тем не менее, почти все дистрибутивы операционных систем поставляются в виде образов (файлов с расширением .iso), которые де-факто являются стандартом по распространению дистрибутивов операционных систем.

https://habr.com/ru/post/700476/

👉 @sysadminof
👍4👎1
Зима – время позаботиться об иммунитете. О кибериммунитете!

Как это сделать, расскажем на KasperskyOS Night 2022.

Все больше компаний выбирают secure-by-design подход – продумывание защиты уже на этапе проектирования IT-инфраструктуры. Цель – чтобы в случае атаки система гарантированно продолжала работать.

«Лаборатория Касперского» разработала свой подход к созданию таких исходно безопасных систем – кибериммунитет. Иммунная IT-система не полагается на наложенные продукты безопасности (антивирусы и др.), она защищена на уровне архитектуры. Результат – повышенная устойчивость ко взлому и препятствие распространению атаки в случае ее свершения.

На конференции поговорим об особенностях разработки под KasperskyOS, о том, как привить коду иммунитет, как применять кибериммунный подход, если вы еще не пользуетесь KasperskyOS, и многом другом.

Когда: 7–8 декабря
Где: онлайн с предварительной регистрацией
👍1
Права в Linux (chown, chmod, SUID, GUID, sticky bit, ACL, umask)

Всем привет. Это перевод статьи из книги RedHat RHCSA RHCE 7 RedHat Enterprise Linux 7 EX200 and EX300.

От себя: Надеюсь статья будет полезна не только начинающим, но и поможет более опытным администраторам упорядочить свои знания.

Итак, поехали

👉 @sysadminof
👍7
Autokernel

Инструмент для управления конфигурацией ядра, гарантирующий семантическую корректность

https://github.com/oddlama/autokernel

👉 @sysadminof
«Настроить мониторинг массива HP EVA 6000-й серии? Ну, тут работы максимум на полчаса»

Так сперва подумала и сервисная команда @jetinfosystems. Но все пошло немного не по плану.

В новом гайде рассказали о двух бесплатных вариантах по настройке мониторинга массивов семейства HP EVA (Enterprise Virtual Array) с помощью Open Source продукта Zabbiх. А также показали, как получать и обрабатывать данные с массива и с какими проблемами можно столкнуться при настройке.

Пригодится опытным пользователям, а новички смогут оценить, каким функционалом по обработке данных располагает Zabbix.
👍6
Управление сервисами systemd через утилиту systemctl

systemctl start name.service – запуск сервиса.
systemctl stop name.service — остановка сервиса
systemctl restart name.service — перезапуск сервиса
systemctl try-restart name.service — перезапуск сервиса только, если он запущен
systemctl reload name.service — перезагрузка конфигурации сервиса
systemctl status name.service — проверка, запущен ли сервис с детальным выводом состояния сервиса
systemctl is-active name.service — проверка, запущен ли сервис с простым ответом: active или inactive
systemctl list-units --type service --all – отображение статуса всех сервисов
systemctl enable name.service – активирует сервис (позволяет стартовать во время запуска системы)
systemctl disable name.service – деактивирует сервис
systemctl reenable name.service – деактивирует сервис и сразу активирует его
systemctl is–enabled name.service – проверяет, активирован ли сервис
systemctl list-unit-files --type service – отображает все сервисы и проверяет, какие из них активированы
systemctl mask name.service – заменяет файл сервиса симлинком на /dev/null, делая юнит недоступным для systemd
systemctl unmask name.service – возвращает файл сервиса, делая юнит доступным для systemd

👉 @i_odmin_book
👍8🔥3
Включаем турбо-режим: 9 способов ускорить резервное копирование

Увы, резервное копирование не всегда происходит быстро. На скорость создания копии влияют десятки факторов, и из-за этого часто страдают бизнес-процессы, снижается производительность, а главное — данные остаются незащищенными. Сегодня я расскажу о том, как можно ускорить резервное копирование, устранив одно или несколько “узких мест” в архитектуре. Если вы задаетесь вопросом, оптимально ли настроено резервное копирование, вас не устраивает скорость создания резервных копий, либо данные вовсе не успевают перемещаться в заданные хранилища, то добро пожаловать под кат! Обсудим, что с этим можно сделать.

https://habr.com/ru/company/cyberprotect/blog/688256/

👉 @sysadminof
👍4
Мы знаем про IT - запрещенку все, а значит и вы тоже!

С рынка ушли крупные зарубежные вендоры и компании столкнулись со множеством проблем:

🔴Поставки сетевого оборудования прекратились
🔴Поддержка IT - серверов стала недоступна
🔴Системы хранения данных страдают

Как быть и что делать?
Ведь искать новые пути и строить систему с нуля долго и дорого.

Выход есть!
Обратиться в компанию Sympace.
Мы справляемся с любыми IT-трудностями, а ваша компания спокойно работает и решает стратегические задачи.

🔥Легально привезем запрещенку, достанем то, что невозможно достать.
🔥Проконтролируем все этапы, начиная от составления ТЗ, логистики и заканчивая сервисным обслуживанием
🔥Наведем порядок в вашем IT мире
🔥Наши цены не кусаются
🔥Быстрая скорость обработки заявки

Не торопитесь переходить на отечественное оборудование.

🔱Подписывайтесь на наш канал

В закрепленном сообщении канала можно оставить заявку менеджеру и задать любой вопрос.

Покорим мир IT вместе с Sympace.

🎁За подписку дарим гайд про IT-запрещенку
👍3👎2
Друзья, приветствуем вас! 👋

В связи с уходом зарубежных ИТ компаний, компания АО МТТ открыла проект привлечения клиентов с участием внешних подрядчиков.

🤩 Если вы умеете настраивать IP телефонию, то будем рады видеть вас в числе наших партнеров.

📌 Если кратко, то: вы настраиваете нашу телефонию своим клиентам, мы ежемесячно выплачиваем вам до 40% от полного чека клиента. Мы проверили, это лучшее предложение среди конкурентов. Кроме того, сделали для вас удобный портал, где все можно отследить.

📌 Какие плюсы для Вас?
Став нашим партнером Вы, выполняя свою обычную работу, можете кратно увеличить свой доход.

📌 Какие плюсы для Нас?
Развивая партнерскую сеть, мы привлекаем больше клиентов!

В итоге получаем Win=Win!
🤝

P. S.
Просим понять и простить, за то что пришлось добираться до вас таким способом
🙌
Перенос виртуальной машины Debian из облака в ESXi

Несколько лет во французском облаке Scaleway у меня крутилась виртуалка на Debian 10. Там LAMP-стэк, несколько сайтов и несколько сервисов в docker. После того, как я переоборудовал свой десктоп под homelab, было решено перенести эту виртуалку на свой bare-metal гипервизор ESXi 7.0. Понятно, что воссоздать виртуальную машину можно было бы вручную путем переноса конфигов. Но там много чего работало, и я уже не до конца помнил, что именно, поэтому в приоритете были варианты с выкачиваем образа всей машины.

Как выгрузить образ средствами самого провайдера я не нашел, поэтому пошел другим путем. Позже я выяснил, что получить образ все-таки можно. Однако мое решение получилось более или менее толковым, поэтому я расскажу о нем, а в конце упомяну, какой еще у меня оказывается был вариант.


https://habr.com/ru/post/699604/

👉 @sysadminof
👍7🥰1