Системный Администратор (Сисадмин) – Telegram
Системный Администратор (Сисадмин)
14K subscribers
1.81K photos
1.69K videos
87 files
1.89K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Крупнейший портал о кибербезопасности стал в три раза дешевле!

XAKEP.RU доверяют 130 000 ИТ-специалистов, и не просто так. В их базе 66 000 обучающих технических материалов - и для профи и начального уровня. Чтобы быть в курсе и разбираться в теме кибербезопасности, ИТ-спецу просто необходим XAKEP.RU.
А сейчас у них еще и огромная скидка!

Подробно о подписке: https://xakep.ru/about-magazine/
👎2🔥1
Как добавлять записи в /etc/fstab. Как использовать /etc/fstab для хранения опций монтирования

Для чего нужен файл /etc/fstab
При включении компьютера с Linux диски уже смонтированы в системе: главный диск смонтирован в / (корень), загрузочный диск смонтирован в /boot, дополнительные диски смонтированы в /mnt/*. Информация для этих монтирвоаний содержится в файле /etc/fstab. Система автоматически монтирует диски на основании записей, содержащихся в файле /etc/fstab.

Файл fstab содержит описательную информацию о файловых системах, которые может монтировать система. fstab только читается программами, но не записывается; системный администратор обязан правильно создать и поддерживать этот файл. Порядок записей в fstab важен, потому что утилиты fsck, mount и umount последовательно выполняют итерацию через fstab, делая своё дело.

Каждая файловая система описывается в отдельной строке. Поля в каждой строке разделены табуляцией или пробелами. Строки, начинающиеся с символа "#", являются комментариями. Пустые строки игнорируются. Подробнее.

#etc #fstab
👍4
​Easywall – Веб-интерфейс для упрощения использования брандмауэра IPTables в системах Linux, написанный на Python

#GitHub | #Python #Firewall #Web #Interface

👉 @Githublib
🔥2👍1🤔1💯1
hdparm - получение информации о параметрах жестких дисков
hdparm —это утилита командной строки для Unix-подобных операционных систем. Утилита предназначена для регулировки и просмотра параметров жёстких дисков с интерфейсом ATA. Утилита может установить такие параметры как объём кеш-памяти накопителя, спящий режим, управление питанием, управление акустикой и настройки DMA. Подробнее

#hdparm
👍9
До / после

Подписывайтесь на канал 👉@tipsysdmin
🔥7💩4👍2
Включаем двухфакторную аутентификацию (2FA) для SSH входа в Linux

В этой статье мы покажем, как настроить двухфакторную аутентификацию (2FA) для SSH входа на Linux сервер с помощью Google PAM (Pluggable Authentication Module) и мобильного приложения Microsoft Authenticator. 2FA позволяет добавить дополнительный слой безопасности при аутентификации на Linux хосте по SSH. Теперь для входа на сервер кроме имени и пароля пользователя (rsa ключа), вы должны будете ввести одноразовый цифровой пароль (Time-based One-time Password — TOTP), который генерируется в вашем смартфоне.
👍12
​eDEX-UI - это полноэкранный кроссплатформенный эмулятор научно-фантастического терминала с расширенным мониторингом, который выглядит и ощущается как научно-фантастический компьютерный интерфейс

#GitHub | #JavaScript #Terminal #Interesting

👉 @Githublib
🔥3😁2
Курс «Специалист по Data Science» — для старта карьеры в IT с нуля.
Поможем освоить все навыки, чтобы начать работать младшим специалистом:
— Python и его библиотеки,
— SQL,
— теорию вероятностей,
— статистику,
— визуализацию данных,
— машинное обучение.

Наши выпускники чувствуют себя уверенно на рынке труда: 78% из них находят работу в новой сфере. Вот, как мы к этому идём:
1. Создаём программу на основе анализа вакансий и интервью с работодателями.
2. Обучаем в условиях, которые имитируют реальную работу со спринтами и дедлайнами.
3. Подбираем проекты в НКО и коммерческих компаниях для студентов во время учёбы.
4. Учим писать резюме, собирать портфолио и проходить собеседования.


→ Старт потока — 28 апреля и 12 мая
Оплачивать учёбу можно помесячно. Если сомневаетесь, по душе ли вам профессия — попробуйте бесплатную вводную часть.

Попробуйте курс бесплатно
👍1
Forwarded from DevOps
Minikube

Features
minikube runs the latest stable release of Kubernetes, with support for standard Kubernetes features like:

LoadBalancer - using minikube tunnel
Multi-cluster - using minikube start -p <name>
NodePorts - using minikube service
Persistent Volumes
Ingress
Dashboard - minikube dashboard
Container runtimes - minikube start --container-runtime
Configure apiserver and kubelet options via command-line flags
Supports common CI environments

https://github.com/kubernetes/minikube

#Minikube #Kubernetes #devops


Подпишись 👉@i_DevOps
👍1
Полезные обновления в Tarantool 2.10

Помимо новых инструментов как для Enterprise версии, так и для Community Edition, запустился Tarantool по модели DBaaS в облаке VK Cloud Solutions, но главные обновления состоят в следующем:

Сжатие
Tarantool Enterprise позволяет сжимать данные, которые хранятся в оперативной памяти. Это экономия места в памяти: актуально, если вы храните длинные строчки и/или JSON объекты. Позволит сократить количество используемых серверов или продлить время возможного ожидания закупок.

Шифрование
Инструмент для безопасного общения с сервисами внутри компании: в Tarantool Enterprise весь трафик шифруется, что позволит защитить взаимодействие сервисов с Tarantool и инстансов Tarantool между собой и выставлять доступ к Tarantool напрямую в интернет.

Аудит
Расширили возможности аудит-лога в Tarantool Enterprise. Система аудита позволит быстро понять, что происходило в тот или иной момент времени в системе и какие запросы и изменения выполнялись конкретными пользователями.

Tarantool в облаке
Community-версия Tarantool теперь доступна как управляемая база данных на облачной платформе VK Cloud Solutions. Tarantool в облаке уже настроен и полностью готов к загрузке данных.


Подробнее
👍1😁1
Получаем пароль SSH с Hydra

Hydra — это мощный инструмент для взлома паролей методом брутфорс. Сегодня покажу, как с помощью Hydra взломать пароль SSH.

#ssh
🔥2👍1
Краткое описание стека протоколов TCP/IP

Взаимодействие узлов друг с другом происходит по той схеме, что и в модели OSI.
Стек содержит множество протоколов взаимодействия. Почти все современные сетевые устройства поддерживают протоколы данного стека.

#tcp
👍14
Настройка доступа по SSH на коммутаторах Cisco

Передо мной встала задача спрятать доступ к коммутаторам в зашифрованное соединение, т.е. нужно отключить telnet и сделать доступ по ssh

Первым делом, для генерации ключа устанавливаем точное время, мои коммутаторы берут его с NTP сервера, доступ к NTP настраивается командой «ntp server» из режима конфигурации:

switch(config)#ntp server [ip сервера]
если такового нет, то настраиваем время и дату вручную, командой «clock set» из основной консоли:

switch#clock set 14:35:00 11 jun 2013
после этого укажем имя домена:

switch(config)#ip domain name xcat. su
после этого нужно сгенерировать связку ключей

switch(config)#crypto key generate rsa
% You already have RSA keys defined named switch. xcat .su.
после того, как мы дадим эту команду устройство спросит какого размера ключ мы хотим сгенерировать и в квадратных скобках сообщит значение по умолчанию? указываем размер, например 1024:



Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
Теперь переходим к настройке линий. Здесь указываем, что мы будем подключаться по ssh:

(config)#line vty 0 4
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit
(config)#line vty 5 15
(config-line)#login authentication vty
(config-line)#transport input ssh
(config-line)#exit

На этом настройка завершена, теперь устройство доступно по SSH.

#Cisco #ssh
👍8
Подборка каналов для IT специалистов 🎯

Системное администрирование 📌
https://news.1rj.ru/str/tipsysdmin Типичный Сисадмин (фото железа, было/стало)
https://news.1rj.ru/str/sysadminof Книги для админов, полезные материалы
https://news.1rj.ru/str/i_odmin Все для системного администратора
https://news.1rj.ru/str/i_odmin_book Библиотека Системного Администратора
https://news.1rj.ru/str/i_odmin_chat Чат системных администраторов
https://news.1rj.ru/str/i_DevOps DevOps: Пишем о Docker, Kubernetes и др.

GitHub Сообщество 📌
https://news.1rj.ru/str/Githublib Интересное из GitHub

CodePen 📌
https://news.1rj.ru/str/codepen_1 Сообщество пользователей CodePen

Базы данных (Data Base) 📌
https://news.1rj.ru/str/database_info Все про базы данных

Вакансии для программистов 📌
https://news.1rj.ru/str/progjob

Программирование Python 📌
https://news.1rj.ru/str/pythonofff Python академия. Учи Python быстро и легко🐍
https://news.1rj.ru/str/BookPython Библиотека Python разработчика
https://news.1rj.ru/str/python_real Python подборки на русском и английском

Мобильная разработка: iOS, Android 📌
https://news.1rj.ru/str/developer_mobila Мобильная разработка

Фронтенд разработка 📌
https://news.1rj.ru/str/frontend_1 Подборки для frontend разработчиков

Java разработка 📌
https://news.1rj.ru/str/BookJava Библиотека Java разработчика

Разработка игр 📌
https://news.1rj.ru/str/game_devv Все о разработке игр

Библиотеки 📌
https://news.1rj.ru/str/book_for_dev Книги для программистов Rus
https://news.1rj.ru/str/programmist_of Книги по программированию
https://news.1rj.ru/str/proglb Библиотека программиста
https://news.1rj.ru/str/bfbook Книги для программистов

БигДата, машинное обучение 📌
https://news.1rj.ru/str/bigdata_1 Data Science, Big Data, Machine Learning, Deep Learning

Программирование 📌
https://news.1rj.ru/str/bookflow Лекции, видеоуроки, доклады с IT конференций
https://news.1rj.ru/str/coddy_academy Полезные советы по программированию

QA, тестирование 📌
https://news.1rj.ru/str/testlab_qa Библиотека тестировщика

Шутки программистов 📌
https://news.1rj.ru/str/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://news.1rj.ru/str/thehaking Канал о кибербезопасности

Книги, статьи для дизайнеров 📌
https://news.1rj.ru/str/ux_web Статьи, книги для дизайнеров

Английский 📌
https://news.1rj.ru/str/UchuEnglish Английский с нуля

Математика 📌
https://news.1rj.ru/str/Pomatematike Канал по математике

Арбитраж трафика 📌
https://news.1rj.ru/str/partnerochkin CPA и арбитраж трафика

Крипта 📌
https://news.1rj.ru/str/bitkoinoff Новости криптовалют

DeepFake 📌
https://news.1rj.ru/str/deepfakenow Публикуем deepfake видео

Мир технологий 📌
https://news.1rj.ru/str/mir_teh Видео из мира технологий
👍6
CMD: изменение кодировок консоли

Многие скажут — в PowerShell нет таких проблем как в CMD, юникод поддерживается из коробки!

И будут правы:)

Но мне быстрее и проще что-то простое сделать с помощью batch файла.

Мы используем русский язык в Windows.

#cmd
👍3🔥1
Отечественные Линуксы: кто есть кто?

Я решил разобраться - что вообще представлено на рынке "отечественных" операционных систем общего назначения. Ну то есть таких, которые можно использовать в широком спектре задач и оборудования - рабочих мест и серверов. Сразу отмечу - меня интересовали вопросы массового "корпоративного" использования, я мало времени уделил тонкостям сертификации и дополнительным встроенным средствам защиты.

В соответствующем разделе реестра нашлось 66 продуктов. Если "схлопнуть" строчки с разными редакциями (серверная, десктопная, для сферы образования, итп) одного продукта - ровно 50. Из них ОС, которые действительно можно отнести к классу "общего назначения" - 22. Остальную часть списка составляли специализированные встраиваемые решения для телеком оборудования, тонких клиентов, торговых терминалов и прочее всякое-разное.
👍11
Сколько широковещательных доменов присутствует в сети?
👍5🔥2😁2
Принципы маршрутизации

Представим себе серверы, которые предоставляют доступ к таким службам, как SMTP, FTP, WEB, NTP. Серверы расположены в разных городах и странах.

Как же обеспечить взаимодействие офисных и домашних компьютеров с данными серверами? Подключить к ним коммутаторы?

Не вариант, потому что сеть с коммутаторами образует широковещательный домен. Это не проблема, если выделены широкополосные каналы связи и если количество хостов не слишком велико, так как увеличение хостов неминуемо приведет к перегрузке и отказу всей сети. Кроме того, ни один коммутатор не в состоянии будет хранить и обработать огромную таблицу MAC адресов.

Поэтому для этой цели и используется специальное устройство, называемое маршрутизатором. Он работает на сетевом уровне L3 и обрабатывает IP адреса получателей и отправителей. Подробнее
👍9
15 полезных команд PostgreSQL

В сети много руководств по PostgreSQL, которые описывают основные команды. Но при погружении глубже в работу возникают такие практические вопросы, для которых требуются продвинутые команды.

Такие команды, или сниппеты, редко описаны в документации. Рассмотрим несколько на примерах, полезных как для разработчиков, так и для администраторов баз данных.

#Postgres #PostgreSQL #sql

👉 @database_info
👍4