Системный Администратор (Сисадмин) – Telegram
Системный Администратор (Сисадмин)
14K subscribers
1.82K photos
1.69K videos
87 files
1.89K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Как сисадмину организовать работу с паролями в компании?

Сисадмины часто хранят пароли компании в «Кипасе», иногда в «Гугл таблицах». Чтобы делиться этими паролями или работать совместно — таблицу расшаривают, а файл с базой «Кипаса» хранят в общей папке на «Дропбоксе». Это не самые удобные способы — сложно проводить аудит, отслеживать действия, разграничивать права. Для таких задач лучше подходит специализированное решение.

Пассворк — единственный менеджер паролей в реестре российского ПО. Пассворк создан для бизнеса и госкомпаний. Все данные хранятся на сервере вашей компании и шифруются алгоритмом ГОСТ или AES-256 по вашему выбору. Пассворк работает на PHP и MongoDB, поддерживает установку на Windows Server и Linux с Docker или без него.

Подробнее — passwork.ru
👎7💩5🤔1
Установка и настройка стека LEMP с помощью Software Collections в CentOS 7

Стек ПО LEMP — это группа программного обеспечения с открытым исходным кодом, которая обычно устанавливается вместе, чтобы на сервере могли размещаться динамические веб-сайты и веб-приложения. Этот термин представляет собой акроним, представляющий операционную систему Linux с веб-сервером ENginx (который заменяет Apache в стеке LAMP). Данные сайта хранятся в базе данных MySQL (используется MariaDB), а за динамическое содержание отвечает PHP.

Подробнее
👍3
Как безопасно завершить работу пода в Kubernetes: разбираемся с graceful shutdown и zero downtime деплоймент

Создание и удаление подов — распространенная задача при работе с Kubernetes. Новые поды создаются, когда вы выполняете плавающее обновление, масштабируете развертывание и релизите новую функциональность, а также при выполнении cron и других задач. Еще поды пересоздаются при каждом удалении и внесении изменений, например, когда узел помечается как непланируемый (unschedulable).

Подробнее

Статья на Eng
👍7
iptables

Управление iptables
service iptables stop - Остановка
service iptables start - Запуск
service iptables restart - Перезагрузка
service iptables save - Сохранить правила брандмауэра (CentOS / RHEL / Fedora Linux)
iptables-save - Сохранить правила
iptables-save > /root/my.active.firewall.rules - Сохранить правила (в других дистрибутивах)


Включение ip forward (трафик меджу интерфейсами):
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -p

tools:
iptables -L - вывести список правил
iptables -S - вывести список правил
iptables -L -n -v - вывести список правил (-n не резолвить IP) (-v Отображение подробной информации)
iptables -L -n -v --line-numbers - просмотр правил с номером строки
iptables -L INPUT -n -v - просмотра INPUT
iptables -L OUTPUT -n -v --line-numbers - просмотра OUTPUT
iptables -L INPUT -n --line-numbers - просмотр правил с номером строки в INPUT
iptables -L OUTPUT -n --line-numbers - просмотр правил с номером строки в OUTPUT
iptables -L OUTPUT -n --line-numbers | less - просмотр правил с номером строки в OUTPUT перенаправив вывод в less
iptables -L OUTPUT -n --line-numbers | grep 8.8.8.8 - просмотр правил с номером строки в OUTPUT грепаем 8.8.8.8

Очистка таблицы filter:
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

Очистка таблицы nat:
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING

Очистка таблицы mangle:
iptables -t mangle -F PREROUTING

Очистка правил подробно:
iptables -F - Удаление всех правил (flushing)
iptables -X - Удаление цепочки
iptables -t nat -F - Выбрать таблицу и удалить правила
iptables -t nat -X - Выбрать таблицу и удалить правила
iptables -t mangle -F - Выбрать таблицу и удалить правила
iptables -t mangle -X - Выбрать таблицу и удалить правила
iptables -P INPUT ACCEPT - Установить политику по умолчанию
iptables -P OUTPUT ACCEPT - Установить политику по умолчанию
iptables -P FORWARD ACCEPT - Установить политику по умолчанию

Чистим ветки логов:
iptables -F undef_in
iptables -F undef_out
iptables -F undef_fw
iptables -X undef_in
iptables -X undef_out
iptables -X undef_fw

Закрываем всё:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Включаем NAT:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Разрешаем принимать трафик на loopback-интерфейсе:
iptables -A INPUT eth2 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A FORWARD -i lo -o eth1 -j ACCEPT$IPT -A FORWARD -i eth2 -o lo -j ACCEPT
iptables -A FORWARD -i lo -o eth2 -j ACCEPT$IPT -A FORWARD -i eth1 -o lo -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

Разрешение исходящего трафика:
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -A OUTPUT -o eth2 -j ACCEPT

Разрешить соединения, которые инициированы изнутри
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Следующими правилами разрешаем коннекты на наш сервер из вне:
iptables -A INPUT -p udp --dport 33434:33523 -j ACCEPT - Разрешить traceroute
iptables -A INPUT -p tcp --dport 22 -j ACCEPT - Разрешаем SSH
iptables -A INPUT -p tcp --dport 10000 -j ACCEPT - Разрешаем webmin
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT - Доступ на http

Проброс RDP на сервер терминалов:
iptables -t nat -A PREROUTING -p tcp --dport 3389 -i eth0 -j DNAT --to 192.168.0.100
iptables -A FORWARD -i eth0 -d 192.168.0.100 -p tcp --dport 3389 -j ACCEPT

Выход из локалки на почтовые сервера
iptables -A FORWARD -d smtp.mail.ru -o eth0 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A FORWARD -d smtp.masterhost.ru -o eth0 -p tcp -m tcp --dport 25 -j ACCEPT
👍23
Не можете продлить нужный сервис, оплатить хостинг или получить деньги из-за рубежа?

Ребята из rk.finaxe.ru тоже столкнулись с данной проблемой и запустили сервис, в котором граждане РФ могут оформить онлайн карту Visa или Mastercard в банке Казахстана.

Для чего это нужно:
— Оплата любых зарубежных сервисов и покупок
— Получение денег из-за рубежа
— Использование в путешествиях

Весь процесс проходит онлайн, от вас потребуется только загранпаспорт, даже вставать с дивана не понадобится!

Оформить заявку
и ознакомиться с FAQ можно в боте:
https://news.1rj.ru/str/Robokazakh_bot
👍1
Курс молодого бойца. Видео уроки Cisco Packet Tracer.

0. Курс молодого бойца. Введени
1. Курс молодого бойца. Установк
2. Курс молодого бойца. Простейшая сет
3. Курс молодого бойца. Коммутатор
4. Курс молодого бойца. Основы Cisco IOS
5. Курс молодого бойца. VLAN
6. Курс молодого бойца. STP
7. Курс молодого бойца. EtherChannel
8. Курс молодого бойца. L3 коммутатор
9. Курс молодого бойца. Маршрутизатор
10. Курс молодого бойца. Статическая маршрутизация
11. Курс молодого бойца. DHCP
12. Курс молодого бойца. NAT
13. Курс молодого бойца. OSPF
14. Курс молодого бойца. EIGRP
15. Курс молодого бойца. Access-List
16. Курс молодого бойца. Cisco ASA
17. Курс молодого бойца. DMZ
18. Курс молодого бойца. VPN
19. Курс молодого бойца. Syslog, NTP
20. Курс молодого бойца. AAA
21. Курс молодого бойца. TFTP
22. Курс молодого бойца. WiFi
23. Курс молодого бойца. Troubleshooting
24. Курс молодого бойца. Заключение
👍26
Импорт и экспорт базы данных MongoDB в Ubuntu 20.04

MongoDB — одна из самых популярных СУБД NoSQL. Она отличается масштабируемостью, мощностью и надежностью и удобством в использовании. В этом учебном модуле мы покажем, как импортировать и экспортировать ваши базы данных MongoDB.

Следует отметить, что под импортом и экспортом мы подразумеваем операции с данными в удобном для чтения формате, совместимом с другими программными продуктами. В отличие от импорта и экспорта, операции резервного копирования и восстановления используют специальные двоичные данные MongoDB, обеспечивающие согласованность и целостность данных и сохраняющие специальные атрибуты MongoDB. Таким образом, для переноса данных предпочтительнее использовать процесс резервного копирования и восстановления, если исходные и целевые системы совместимы друг с другом.

Подробнее
👍3
Создание резервных копий, восстановление и миграция базы данных MongoDB в Ubuntu

Импортирование и экспорт базы данных подразумевают работу с данными в формате, приемлемом для чтения, который также совместим с другими программными продуктами. Операции резервного копирования и восстановления MongoDB создают или используют специальные двоичные данные MongoDB, в результате чего не только обеспечиваются согласованность и целостность данных, но и сохраняются специальные атрибуты MongoDB. Таким образом, для переноса данных предпочтительнее использовать процесс резервного копирования и восстановления, если исходные и целевые системы совместимы друг с другом.

Подробнее
👍7
cheat_sheet_vim_final_v2_0.pdf
106.9 KB
Шпаргалка по Vim

В этой шпаргалке вы узнаете, как использовать Vim настолько, чтобы хватало для работы или проекта.
👍7
Российский аналог 1Password

У любого бизнеса есть конфиденциальные данные: пароли от различных сервисов, доступы к серверам или ключи шифрования. Где теперь безопасно хранить все эти данные, если иностранные менеджеры паролей перестанут работать в России?

Пассворк — единственный менеджер паролей в реестре российского ПО. Он создан для безопасного хранения и совместной работы с паролями, а все данные хранятся на вашем сервере и не передаются в облако. Это значит, что доступ к данным есть только у вас.

Подробнее — passwork.ru
💩8🤮4👍3
Локальные репозитории пакетов

Всем привет! Сегодня хочу поделиться нашими мыслями относительно того, как можно защитить свою разработку от некоторых потенциальных рисков в современных условиях. Собственно, что мы имеем ввиду? Речь идёт о том, что в крупных проектах часто есть единые точки отказа в процессах CI/CD, это может быть как простой репозиторий кодом, так и различные конвеерные системы сборки кода и доставки его в рабочие окружения. Если мы говорим про системный софт, то его можно просто перестать обновлять, запретить ему ходить "наружу", но в случае с внешними репозиториями нас могут ожидать неприятные сюрпризы.

Подробнее
👍2
IPv4 против IPv6

IPv4 и IPv6 представляют собой два поколения интернет-протоколов, в которых IPv4 означает протокол интернет-протокола 4 и протокол IPv6 для протокола Интернет версии 6.

IPv4 — это протокол для использования в сетях Link Layer (например, Ethernet).

Это один из основных протоколов основанных на стандартах методов межсетевых взаимодействий в Интернете и был первой версией, развернутой для производства в ARPANET в 1983 году.

Подробнее
👍5🔥1
Привет, на связи HTML Academy 👋  Мы готовим разработчиков с реальными знаниями, которых хотят нанять работодатели!)

В апреле у нас запуск сразу нескольких профессий: 
🟨Фронтенд-разработчик
🟩Фулстек-разработчик
🟦React-разработчик
🟪Бэкенд-разработчик

Почему учиться разработке лучше в академии, спросите вы? И мы с гордостью расскажем: 
🔸обучение на реальных проектах, которые вы добавите в портфолио,
🔸работа с личным наставником в течение всего курса,
🔸больше половины курса — практика, а не сухая теория,
🔸оплачиваемая стажировка в нашей продакш-студии
🔸помощь в трудоустройстве
И льготную ипотеку можно будет получить через пару лет!

Немного статистики: 50% студентов находят работу, ещё не закончив обучение 🤫

Для консультации переходите по ссылке и оставляйте заявку, наши менеджеры с удовольствием ответят на все вопросы!
C заботой о вас, HTML Academy ❤️
 
P.S. Вот, что говорят о нас наши студенты➡️ отзывы
Файловая система и типы файлов в Linux

Файловая система организует доступ и хранение файлов на жестком диске и съемных устройствах.

Файловая система в Linux образует иерархическую древовидную структуру, которая описывается стандартом FHS (Filesystem Hierarchy System). Согласно этому стандарту любая система Linux содержит определенные каталоги и файлы, в которых хранятся только определенные файлы

Например, установленные программы хранятся в одном каталоге, а настройки системы в другом каталоге и так далее. Таким образом, пользователи и само ядро знают где и какие файлы хранятся в системе.

Согласно FHS в системе существует только один родительский корневой каталог, от которого отходят ветви - подкаталоги. Даже если в системе присутствует несколько жестких дисков и съемных устройств, то все равно корневой каталог только один.

Так выглядит файловая структура всех систем Linux

Подробнее
👍10
Основные bash команды для работы в терминале

Работа в командной строке очень важна в Linux. Во-первых, система не всегда имеет графическую оболочку. Во-вторых, многие задачи легче и быстрее выполнить в терминале, чем в графической оболочке.

Подробнее
👍8👏1
Считывание и настройка переменных оболочки и окружения в Linux

При взаимодействии с вашим сервером в сеансе оболочки существует большое количество элементов информации, которые ваша оболочка использует для определения своего поведения и обеспечения доступа к ресурсам. Некоторые из этих настроек хранятся внутри настроек конфигурации, в то время как другие определяются с помощью пользовательского ввода.

Подробнее
👍6
Как организовать видеоконференцсвязь, когда приходится отказываться от импортного ПО и оборудования?

Об этом пойдёт речь на вебинаре Logitech и NBCom Group – 
«Как обеспечить видеоконференцсвязь в современных реалиях».

Дата и время: 14 апреля, 11:00 по МСК
Зарегистрироваться и узнать подробности здесь.
Переменные среды в Windows

В данной статье показаны действия, с помощью которых можно узнать список переменных в операционной системе Windows.

Переменные среды необходимы для указания абсолютных путей к папкам, часто используются в пакетных (командных) файлах. К примеру, если неизвестна буква системного диска, то всегда можно использовать переменную %systemdrive%, возвращающую букву диска, на котором установлена Windows.

Подробнее
👍13🔥1
Восстанавливаем жесткий диск

Часто пользователи персональных компьютеров сталкиваются с проблемами жесткого диска, которые влияют на работу системы. Основными причинами поломки жесткого диска являются: битые сектора в HD D и неисправная файловая система . В этом материале мы опишем подробный процесс исправления проблем с HDD , а также опишем методы восстановления информации на жестких дисках , если он неисправен или полностью вышел из строя. Также хочется отметить, что проблемам, которые связаны с жестким диском, необходимо уделять особое внимание. Например, если HDD станет полностью неисправным, то восстановить с него информацию вам вряд ли удастся. То есть все ваши документы, личные видеозаписи и фотографии, а также другие файлы могут быть навсегда утеряны.

Подробнее
👍4🤯2