Системный Администратор (Сисадмин) – Telegram
Системный Администратор (Сисадмин)
14K subscribers
1.81K photos
1.69K videos
87 files
1.88K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Как пользоваться fdisk в Линукс

Произвести разметку диска в операционной системе Linux можно разными способами. Также используя различные способы можно создать новый раздел или ознакомиться уже с имеющимися. В нашей статье более развёрнуто мы ознакомимся с вариантом разметки с применением утилиты fdisk (fixed disk или format disk).

👉@sysadminof
👍6
Черный экран на терминальном сервере windows server 2019

Данная проблема возникает из-за большого количества правил для Cortana в ветке реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules
Данные правила создаются при входе на терминальный сервер и должны удаляться при выходе, но увы этого не происходит

Удаляем ветку и заново ее создаем:
Remove-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\AppIso\FirewallRules"
New-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\AppIso\FirewallRules"

Создаем дополнительный ключ реестра, чтобы правила больше не создавались повторно:
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy" -Name "DeleteUserAppContainersOnLogoff" -Value ”1” -PropertyType "DWord"
Перезагружаемся

👉@sysadminof
👍9
Как расстаться с OpenShift и ничего не потерять (или почти ничего)

Компания Red Hat ушла из России. И если вы доверили оркестрацию контейнерных приложений платформе OpenShift, то теперь остаетесь без поддержки и обновлений.

OpenShift – это платформа, у которой «под капотом» все тот же Kubernetes с множеством полезных сервисов и удобным единым интерфейсом «из коробки». Но все компоненты платформы не уникальны и могут быть воспроизведены с помощью различных инструментов open source.

Поэтому выход в сложившейся ситуации – заменить «коробку» на экспертные знания и «руки» профессионального партнера.

Что мы предлагаем:
• Проектирование архитектуры кластеров Kubernetes и сервисов инфраструктурной обвязки под ваши задачи – воспроизводим те же функции, которые были у вас на OpenShift
• Быстрое внедрение новой платформы за счет подхода Infrastructure as a Code, в вашей локальной инфраструктуре или в облаке
• Услуги по миграции с OpenShift
• Сопровождение платформы: поддержка 24х7 L1-L3, мониторинг, развитие
• Компетенции специалистов с сертификатами Certified Administrator Kubernetes CNCF, Red Hat Certified Specialist in OpenShift Administration

Вы получаете:
✔️Оптимизированную под ваши задачи платформу оркестрации контейнеров с профессиональной поддержкой
✔️Экономию на вендорских лицензиях, сокращение затрат на сопровождение
✔️Уверенность в завтрашнем дне 😊 Ваша микросервисная архитектура – снова в надежных руках на надежной и вендоронезависимой платформе

Оставьте заявку, наш эксперт оперативно свяжется с вами и проконсультирует по услугам и стоимости
👍3
Как настроить SSH на Cisco

Заходим в привилегированный режим;
cisco>enable

Устанавливаем дату и время (нужны для генерации ключа);
cisco#clock set 09:02:13 27 Apr 2022

Входим в режим конфигурирования;
cisco#conf t

Указываем домен и имя устройства (для генерации ключа);
cisco(config)#ip domain name domain.local
cisco(config)#hostname cisco-ssh


Генерируем ключ для SSH;
cisco-ssh(config)#crypto key generate rsa

Храним пароли в зашифрованном виде;
cisco-ssh(config)#service password-encryption

Создаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
cisco-ssh(config)#username admin privilege 15 secret Pa$$w0rd

Задаем пароль для привилегированного режима;
cisco-ssh(config)#enable secret Pa$$w0rd

Активируем протокол ААА;
cisco-ssh(config)#aaa new-model

Разрешаем компьютерам внутренней сети заходить на Cisco по SSH;
cisco-ssh(config)#access-list 23 permit 192.168.0.0 0.0.0.255

Входим в режим конфигурирования терминальный линий;
cisco-ssh(config)#line vty 0 4

Запрещаем все, кроме SSH;
cisco-ssh(config-line)#transport input ssh

Активируем автоматическое поднятие строки после ответа системы на проделанные изменения;
cisco-ssh(config-line)#logging synchronous

Позволяем входить сразу в привилигированный режим;
cisco-ssh(config-line)#privilege level 15

Настраиваем автоматическое закрытие SSH сессии через 60 минут;
cisco-ssh(config-line)#exec-timeout 60 0

Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
cisco-ssh(config-line)#access-class 23 in

Выходим из настроек и сохраняем конфигурацию.
cisco(config-line)exit
cisco(config)exit
cisco#copy run start


#Cisco 👉@sysadminof
👍20
11 примеров использования netstat

Команда netstat, входящая в стандартный набор сетевых инструментов UNIX, отображает различную network–related информацию, такую как сетевые подключения, статистику интерфейсов, таблицы маршрутизации, masquerade, multicast, и т.п.

В этой статье рассмотрим десять практических примеров использования команды netstat в Linux.

1. Список всех портов (как прослушиваемых, так и нет)
2. Список сокетов, находящихся в состоянии LISTEN
3. Просмотр статистики для каждого протокола
4. Отображение PID и имени процесса в выводе netstat
5. Разрешение имён в выводе netstat
6. Вывод информации netstat непрерывно
7. Неподдерживаемые системой семейства адресов
8. Маршрутизация ядра
9. Соответствие портов и процессов
10. Сетевые интерфейсы
11. netstat -lnptux

#netstat

👉@sysadminof
👍7👎1👏1
Символические ссылки: основы работы

Символическая ссылка (симлинк, англ. symbolic link, symlink) позволяют связывать файлы и каталоги с другими файлами и каталогами. У таких ссылок есть много названий: их называют ссылками оболочки, программными или «мягкими» ссылками, ярлыками и псевдонимамами. С точки зрения пользователя символические ссылки очень похожи на обычные файлы и каталоги. Однако, взаимодействуя с ними, вы фактически взаимодействуете с целевым объектом на другом конце ссылки. Поэтому симлинк проще всего представить в виде червоточины в вашей файловой системе.

В этом руководстве мы поговорим о том, что такое символические ссылки и как их создавать с помощью командной строки Linux и команды ln.

👉@sysadminof
👍8
Rofi-wifi-menu – красивое меню wi-fi, написаное с помощью Bash.

Использует rofi и nmcli.
Данный проект является форком проекта от zbaylin, потому что тот был и несовместимым с современными версиями rofi.

#GitHub | #Shell #Bash

👉 @Githublib
👍4
Bash, чтобы выяснить, какие программы нам доступны

find / -name wget
find / -name nc*
find / -name netcat*
find / -name tftp*
find / -name ftp
find / -name perl*
find / -name python*
find / -name gcc*
find / -name cc
и т. д.

#Bash 👉@sysadminof
🥰2👍1
Как настроить резервированную схему сети с двумя файерволами FortiGate

В этом тексте расскажем, как настроить резервированную схему сети с использованием двух файерволов (FortiGate) в разных локациях. Статья будет полезна всем, кто хочет построить отказоустойчивую инфраструктуру на уровне сети.

Подробнее 👉@sysadminof
👍3🥰1💩1
Подборка каналов для IT специалистов 🎯


https://news.1rj.ru/str/odin1C_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://news.1rj.ru/str/kotlin_lib Подборки полезного материала по Kotlin
https://news.1rj.ru/str/nodejs_lib Подборки по Node js и все что с ним связано
https://news.1rj.ru/str/React_lib Подборки по React js и все что с ним связано


Программирование C++📌
https://news.1rj.ru/str/cpp_lib Библиотека C/C++ разработчика
https://news.1rj.ru/str/cpp_knigi Книги для программистов C/C++

Программирование Python 📌
https://news.1rj.ru/str/pythonofff Python академия. Учи Python быстро и легко🐍
https://news.1rj.ru/str/BookPython Библиотека Python разработчика
https://news.1rj.ru/str/python_real Python подборки на русском и английском
https://news.1rj.ru/str/python_360 Книги по Python Rus

Java разработка 📌
https://news.1rj.ru/str/BookJava Библиотека Java разработчика
https://news.1rj.ru/str/java_360 Книги по Java Rus

GitHub Сообщество 📌
https://news.1rj.ru/str/Githublib Интересное из GitHub

CodePen 📌
https://news.1rj.ru/str/codepen_1 Сообщество пользователей CodePen

Базы данных (Data Base) 📌
https://news.1rj.ru/str/database_info Все про базы данных

Мобильная разработка: iOS, Android 📌
https://news.1rj.ru/str/developer_mobila Мобильная разработка

Фронтенд разработка 📌
https://news.1rj.ru/str/frontend_1 Подборки для frontend разработчиков

Разработка игр 📌
https://news.1rj.ru/str/game_devv Все о разработке игр

Вакансии 📌
https://news.1rj.ru/str/sysadmin_rabota Системный Администратор
https://news.1rj.ru/str/progjob Вакансии в IT

Чат программистов📌
https://news.1rj.ru/str/developers_ru

Библиотеки 📌
https://news.1rj.ru/str/book_for_dev Книги для программистов Rus
https://news.1rj.ru/str/programmist_of Книги по программированию
https://news.1rj.ru/str/proglb Библиотека программиста
https://news.1rj.ru/str/bfbook Книги для программистов

БигДата, машинное обучение 📌
https://news.1rj.ru/str/bigdata_1 Data Science, Big Data, Machine Learning, Deep Learning

Программирование 📌
https://news.1rj.ru/str/bookflow Лекции, видеоуроки, доклады с IT конференций
https://news.1rj.ru/str/coddy_academy Полезные советы по программированию

QA, тестирование 📌
https://news.1rj.ru/str/testlab_qa Библиотека тестировщика

Шутки программистов 📌
https://news.1rj.ru/str/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://news.1rj.ru/str/thehaking Канал о кибербезопасности

Книги, статьи для дизайнеров 📌
https://news.1rj.ru/str/ux_web Статьи, книги для дизайнеров
https://news.1rj.ru/str/arhitekturamira World Architecture

Системное администрирование 📌
https://news.1rj.ru/str/tipsysdmin Типичный Сисадмин (фото железа, было/стало)
https://news.1rj.ru/str/sysadminof Книги для админов, полезные материалы
https://news.1rj.ru/str/i_odmin Все для системного администратора
https://news.1rj.ru/str/i_odmin_book Библиотека Системного Администратора
https://news.1rj.ru/str/i_odmin_chat Чат системных администраторов
https://news.1rj.ru/str/i_DevOps DevOps: Пишем о Docker, Kubernetes и др.

Английский 📌
https://news.1rj.ru/str/UchuEnglish Английский с нуля

Математика 📌
https://news.1rj.ru/str/Pomatematike Канал по математике

Арбитраж трафика 📌
https://news.1rj.ru/str/partnerochkin CPA и арбитраж трафика

Крипта 📌
https://news.1rj.ru/str/bitkoinoff Новости криптовалют

Метавселенная, GameFi, Crypto 📌
https://news.1rj.ru/str/metaverse360

DeepFake 📌
https://news.1rj.ru/str/deepfakenow Публикуем deepfake видео

Мир технологий 📌
https://news.1rj.ru/str/mir_teh Видео из мира технологий

Excel лайфхак📌
https://news.1rj.ru/str/Excel_lifehack
👍1
Проверка контрольных сумм файлов в Linux

Очень часто при загрузке файлов с Интернет-ресурсов можно встретить прилагаемую информацию о контрольных суммах этих файлов. Многие пользователи просто не обращают на это внимания, скачивают файл и используют его «как есть». Однако контрольные суммы к соответствующим загружаемым файлам прилагаются не просто так. Это напрямую связано с корректной работой программ (если это исполняемые файлы), а также с безопасностью. В данной статье будет более подробно изложено, почему так важно пользоваться контрольными суммами, а также рассмотрены способы проверки файлов в Linux.

👉@sysadminof
👍4🥰2
Настройка пользовательских квот файловой системы в Linux

Квоты на использование файловой системы — очень важный инструмент, позволяющий распределять ресурсы, собственно, файловой системы (ФС) между пользователями. Квоты являются ограничительными мерами, без которых любой пользователь довольно быстро может занять всё дисковое пространство системы, нарушив таким образом штатный режим её работы. В целях предотвращения таких неприятностей и управления квотами в Linux существует специальный инструмент quota. Далее

👉@sysadminof
👍8🥰2
Stunnel как Socks сервер

Небольшая утилита stunnel позволяет обеспечить ssl шифрование для трафика, который изначально не обладает такой защитой. Однако, использование данной программы не ограничивается обозначенной задачей. Недавно наткнулся на один интересный способ использования данной утилиты. С помощью только stunnel можно организовать Socks прокси без использования дополнительного ПО. При этом это будет простейший вариант для частного применения. Подключать сторонних пользователей будет крайне не разумно при таком варианте. Как это настроить и запустить постараюсь показать в оной статье.

#Stunnel #Socks

👉@sysadminof
👍5
Как получить размер базы данных Redis

Redis невероятно быстр, эффективен и надежен. Кроме того, это мощный инструмент, обеспечивающий механизм кэширования приложений. Это связано с тем, что он хранит данные в памяти, которая не требует обращения к диску. Однако есть один недостаток. Redis хранит данные в памяти, что может привести к серьезным проблемам с производительностью для больших наборов данных. Далее

#Redis

👉 @database_info
👍3🥰1
Forwarded from DevOps
Media is too big
VIEW IN TELEGRAM
Курс по Kubernetes

Пакетный менеджер Helm
Мониторинг и логирование в Kubernetes
Постоянные хранилища в Kubernetes
Сеть в Kubernetes
Kubernetes. Управление доступом (RBAC)
КМБ-5 | Вебинар 3. Kubernetes. Архитектура, основные компоненты
КМБ-5 | Вебинар 2. Сети и хранилища в Docker
КМБ-5 | Вебинар 1. Что такое Docker
КМБ-5 | Вводный вебинар. Организационные моменты курса

https://www.youtube.com/playlist?list=PLqVZIPeC5H0mmPBUm0VjKM446-4YITIBJ

#devops #девопс #Kubernetes

Подпишись 👉@i_DevOps
👍3
PowerShell: как массово добавить к имени файлов имя их родительской папки

Приклеивание имени родительской папки выглядит менее распространенной задачей. Тем не менее, я много раз видел в форуме скриптов вопросы про это (фильтр также выводит похожие темы). Заметьте, что там всегда хотят батники. А тут сразу PowerShell. Далее

👉@sysadminof
👍1👎1
Forwarded from DevOps
Kilo is a multi-cloud network overlay built on WireGuard and designed for Kubernetes (k8s + wg = kg)

https://github.com/squat/kilo

#devops #девопс #Kubernetes

Подпишись 👉@i_DevOps
👍1👎1
Автоматическое внесение изменений в профиль Default во время установки Windows

Я уже рассказывал, как автоматизировать настройку профиля Default в WIM-образе. Это дает уже самый первый вход в Windows с заданными настройками учётной записи. Но модификация WIM не всегда подходит. Сегодня я покажу два других способа настройки профиля пользователя.

#windows

👉@sysadminof
👍10👎31🥰1
Установка Terraformer в Unix/Linux

Terraformer — Инструмент командной строки, который генерирует файлы TF/JSON и TFState на основе существующей инфраструктуры (reverse Terraform). Далее

#Terraformer

👉@sysadminof
👍1
В Яндексе открыт набор на стажировку для DevOps-инженеров ⚡️

— Где: Москва, Санкт-Петербург
— Что: от 3–6 месяцев оплачиваемой работы в зависимости от формы занятости, которую вы выберете — полной или частичной
— Мы ждём, что у вас есть опыт работы с Linux и программирования на Python, Go, bash, а также вы представляете, как устроены веб-сервисы и знаете базовые алгоритмы.

Подробности: https://clck.ru/rcCiu

Хотите поближе познакомиться с командами Яндекса и выбрать для стажировки именно ту, в которой вам будет интересно? 27 июня приглашаем на наше большое онлайн-мероприятие — Летний фестиваль вакансий ☀️

На фестивале выступят руководители команд из разных подразделений Яндекса, они расскажут о своих задачах и самых свежих стажёрских вакансиях.
Вы сможете задать им любые вопросы, а после — подать заявку на стажировку в той команде, которая вам понравилась.

Регистрируйтесь, чтобы присоединиться: https://clck.ru/rcCjW
💩12👍2🤮2
Forwarded from DevOps
Media is too big
VIEW IN TELEGRAM
Курс молодого бойца по Kubernetes. 1 поток.

Что такое Docker. Сети и хранилища в Docker
Kubernetes. Архитектура и основы компонентов
Kubernetes. Сеть и постоянные хранилища
DevOps & CI/CD

https://www.youtube.com/playlist?list=PLqVZIPeC5H0kCWA8hjf97JPOuyCSS_rSU

#devops #девопс #Kubernetes

Подпишись 👉@i_DevOps
👍6