sysadminnotes | Blogs

Telegram-канал sysadminnotes - Записки админа

12612

Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://sysadmin.pm/ Буст канала: https://t.me/sysadminnotes?boost

Subscribe to a channel

Записки админа

А вот вам обновлённый выпуск "Security in MySQL".

Версия мануала от 22.11.2017.

#книга #mysql

Читать полностью…

Записки админа

И вот ещё небольшая заметка об insecres - простой утилите для поиска затерявшихся http ссылок на сайте, который работает по https.

📗 Открыть на сайте

#будничное #ssl #insecres

Читать полностью…

Записки админа

Хорошего начала рабочей недели, камрады. 🤓

Вот вам в копилку очередная утилита для мониторинга работы и производительности системы - s-tui. Умеет отображать данные по CPU и выполнять его тестирование с помощью stress.

📗 Открыть на сайте

#будничное #stui #stress

Читать полностью…

Записки админа

📊 А вторая об ndiff - утилите для сравнения отчётов от nmap в xml формате.

📗 Открыть на сайте

#nmap #ndiff

Читать полностью…

Записки админа

Меня тут межу делом спросили, не станет ли канал очередным складом курсов и сливов. Нет, не станет. У меня тут ещё достаточно годноты и полезностей, которыми с вами хочется поделиться. Хотя косметические изменения (название, описание канала) запланированы, в связи с последним обновлением Telegram и пришедшим с ним поиском. Так что не пугайтесь, если вдруг что-то изменится - это так и было задумано. 🤓

Но вернёмся к всяческой всячине. Вот например, интересная утилита для управления Wordpress'ом прямо из командной строки:

https://github.com/wp-cli/wp-cli

Умеет очень многое - от установки и обновления плагинов и CMS, до запуска собственного встроенного веб-сервера для определённой WP инсталляции. Тем кто плотно с Wordpress работает, но о cli ещё не знает - рекомендую к ознакомлению.

#будничное #wordpress

Читать полностью…

Записки админа

Начинаю постепенно делиться курсами. Выкладываться будут ссылки на torrent файлы. Во-первых, так удобно большинству, во-вторых, не для всех курсов у меня будет возможность найти место для хранения (курс выше, например, более 50Гб весит). Те кто ждёт прямые ссылки - камрады, вам придётся ещё подождать какое-то время, пока я не решу вопрос с размещением материалов. Но рекомендую не ждать, а таки воспользоваться трекером.

К каждому курсу будут прикрепляться кнопки лайк\дизлайк, это поможет мне лучше понять, какие материалы тащить на канал стоит, а какие не зашли здесь. Так что прошу в этом вопросе проявить активность, и жмакать на кнопочки в соответствии с вашим мнением. 🤓

Хорошего всем дня.

Читать полностью…

Записки админа

🆖 Мне о VeryNginx писали уже дважды, так что вот вам обзорная заметка о нём - под капотом Nginx (OpenResty), WAF и панель для настройки фильтрации запросов.

📗 Открыть на сайте

#nginx #openresty #nginxvery

Читать полностью…

Записки админа

Курсы не помещаются в Telegram, как удобнее будет получить их?

Торрент-файла будет достаточно. – 19
👍👍👍👍👍👍👍 100%

Нужна ссылка на архив с курсом.
▫️ 0%

👥 19 people voted so far.

Читать полностью…

Записки админа

Скрипт для проверки присутствия IP в различных DNSBL:

https://gist.github.com/agarzon/5554490

Удобен и для отдельного применения, и для автоматизации проверок.

#фидбечат #dnsbl

Читать полностью…

Записки админа

Тем временем, на eduonix.com началась чёрная пятница. Платные курсы отдают по цене в $8. Загляните, может быть что-то заинтересует.

https://www.eduonix.com/courses

#фидбечат

Читать полностью…

Записки админа

В OVH у кого-то сегодня выдался очень замороченный денёк...

https://twitter.com/olesovhcom/status/928521489426632705

sysadmin.pm пока что, к сожалению, так же не доступен. Жду когда ситуация будет исправлена, желаю им удачи, ну и закрываю тему с Highload++ вот этим плейлистом с конференции 2016 года:

https://www.youtube.com/playlist?list=PLiBYz3OQubLryzLMpCrSZ7rS87sxo5ZO_

#видео #highload

Читать полностью…

Записки админа

"The only thing that would have been nice is that after the project had been finished and the chip deployed, that someone from Intel would have told me, just as a courtesy, that MINIX 3 was now probably the most widely used operating system in the world on x86 computers."

Написал Танненбаум в своём открытом письме к Intel, после того как информация о том, что MINIX 3 оказался в Intel ME-11 стала доступна публично. И ведь Intel действительно могли бы отдать должное профессору, с учётом того, что инженеры компании в своё время обращались к Танненбауму с большим количеством вопросов и просьбами о внесении изменений в MINIX 3. Само письмо, если ещё не читали его, можно найти здесь:

http://www.cs.vu.nl/~ast/intel/

По самой ситуации - полноценная ОС, которая умеет работать с сетью, файловыми системами, несёт в себе комплект драйверов и встроенный веб сервер (дожили), работает в Ring -3, и может сделать с ПК всё что угодно, оставаясь не доступной для вляния со стороны владельца компьютера. Ну разве это не пизд^Wпрекрасно?

По Intel ME не так давно много материала было выдано специалистами из Positive Technologies. Я публиковал эти ссылки, но продублирую их ниже:

http://blog.ptsecurity.com/2017/08/disabling-intel-me.html

https://youtu.be/PiUd2v4bejM

https://habrahabr.ru/company/pt/blog/336242/

Кроме того, вот вам (следующим сообщением) занятная презентация о UEFI, Intel ME, о том, что же там в Ring -3 происходит, и что с этим планируют сделать.

В интересное время живём.

#естьмнение #intel

Читать полностью…

Записки админа

Меж тем, тут стрим идёт, трансляция главного зала конференции HighLoad++ 2017. Берём печеньки, чаёчек, надеваем наушники...

https://www.youtube.com/watch?v=BlDK2KKKYc8

#фидбечат #highload #видео

Читать полностью…

Записки админа

Написал мне один мой товарищ, и попросил посмотреть, почему его скрипт, работающий везде, некорректно отработал на одной конкретной машине. Начал смотреть, и обнаружилось вот что - в одной из функций, использовалась конструкция вида:

dd if=/dev/urandom of=$file bs=1024K count=10 2>&1 | grep copied

Скрипт без проблем отрабатывал на машинах с англоязычными версиями систем, но при запуске на русскоязычной версии, которая каким-то образом оказалась на сервере, эта конструкция не отрабатывала - grep не выдавал никаких результатов, ведь вывод dd осуществлялся на русском языке.

# dd if=/dev/urandom of=file bs=1024K count=1 2>&1
1+0 записей получено
1+0 записей отправлено
скопировано 1048576 байт (1,0 MB), 0,00954741 c, 110 MB/c

Решилось всё банальным добавлением LANG=C перед запуском dd:

# LANG=C dd if=/dev/urandom of=file bs=1024K count=1 2>&1 | grep copied
1048576 bytes (1.0 MB) copied, 0.00934529 s, 112 MB/s

Ну а товарищ ушёл думать, как этот момент оптимизировать. Такое вот скриптописательство.

#будничное #dd #bash

Читать полностью…

Записки админа

netutils-linux - это набор утилит для мониторинга и тюнинга сети. Человек проделал большую работу, как по мне, и представил несколько наиполезнейших инструментов. Рерайтить его же статью не вижу смысла, так что просто отправлю вас по соответствующей ссылке:

https://habrahabr.ru/post/331720/

Сам набор утилит доступен на Github:

https://github.com/strizhechenko/netutils-linux

Устанавливается с помощью pip:

# pip install netutils-linux

#фидбечат #напочитать #network

Читать полностью…

Записки админа

Прямо сейчас идёт вебинар по работе с панелью ISPmanager от ISPsystem. Желающие могут присоединиться по ссылке:

https://go.myownconference.ru/x/ispmanager-features

#ispmanager

Читать полностью…

Записки админа

Ну что, Intel собрали в один список все (но это не точно) потенциальные проблемы безопасности в Intel ME, о которых сообщали различные исследователи. К списку подготовили обновление и утилиту для проверки, подвержена ли система уязвимостям.

Сам список доступен по ссылке:
https://goo.gl/BuLp6h

Информация об обновлениях:
https://goo.gl/GLijsg

Утилита для проверки наличия уязвимости (для Windows и Linux):
https://downloadcenter.intel.com/download/27150

Все ли бекдоры закрыли, завезли ли новые - история умалчивает.

#intel #security

Читать полностью…

Записки админа

И вот прямо с утра немножечко гитхаба и контейнеров. Google представила сообществу container-diff - утилиту для сравнения образов контейнеров. Сontainer-diff умеет анализировать и учитывать при сравнении историю образа, файловую систему, пакеты apt, pip и npm. Выглядит очень удобно для отслеживания изменений в рамках одного конейнера, либо для сравнения двух разных образов.

# curl -LO https://storage.googleapis.com/container-diff/latest/container-diff-linux-amd64 && chmod +x container-diff-linux-amd64 && sudo mv container-diff-linux-amd64 /usr/local/bin/container-diff

Запускается и работает просто:

# container-diff analyze <img>
# container-diff diff <img1> <img2>

Подробнее о вариантах запуска, доступных сравнениях и форматах отчётов можно почитать на соответствующей Github странице:

https://github.com/GoogleCloudPlatform/container-diff

#docker #google #container

Читать полностью…

Записки админа

Две небольших заметки в один вечер сегодня.

🕓 Первая об uptimed - сервисе, с помощью которого мы можем записывать данные об аптайме сервера.

📗 Открыть на сайте

#будничное #uptimed

Читать полностью…

Записки админа

Red Hat Certified System Administrator (RHCSA) Complete Video Course with Virtual Machines

Полный курс, со всеми сопровождающими материалами и виртуалками. Вес более 50Гб.

#redhat #rhcsa

Читать полностью…

Записки админа

Друзья, сегодня у меня для вас в рекомендациях нечто необычное - @alisabrain или Алиса головного мозга.

Канал, где автор рассуждает о нейросетях, робототехнике, и очень активно занимается тестированием голосовых помощников. Сравнение разработок от разных компаний, диалоги двух виртуальных ассистентов, аналитика и теория по теме, написанная доступным для читателя языком - всё это в наличии. И всё это хорошо приправлено интересными цитатами из реальных диалогов с Алисой - голосовым помощником от Яндекса.

Вердикт такой - на @alisabrain есть что почитать и посмотреть, есть чему поучиться и чему улыбнуться. На канал обязательно загляните, вам понравится.

#рекомендация

Читать полностью…

Записки админа

Презентация возможностей Rancher 2.0. Выглядит очень неплохо, надо сказать. А ещё, у них тут онлайн митап ожидается https://goo.gl/JAuA1m Загляните, возможно вам будет интересно.

#rancher #фидбечат

Читать полностью…

Записки админа

А понедельник меж тем, начался с поиска простого способа установки всяческих мультимедиа утилит и кодеков в CentOS. В своё время, всё необходимое можно было поставить из atrpms, но репозиторий, к сожалению приказал долго жить.

К счастью, поиск оказался не долгим, выяснилось, что уже некоторое время в сети работает репозиторий nux-dextop, в котором доступны и ffmpeg, и mplayer, и некоторые другие вещи, которые время от времени просят поставить на сервер клиенты, занимающиеся обработкой и трансляцией видео.

yum install http://li.nux.ro/download/nux/dextop/el7/x86_64/nux-dextop-release-0-5.el7.nux.noarch.rpm

И да, wiki CentOS этот способ одобряет.

#будничное #ffmpeg #mplayer

Читать полностью…

Записки админа

🕵🏼 Сегодня будет немного практики по скрытию процесса в системе и его последующему поиску с помощью prochunter.

📗 Открыть на сайте

#будничное #prochunter #security

Читать полностью…

Записки админа

Друзья, интересуют ли вот такие курсы? Если да, то подготовлю всё и поделюсь ими на канале с вами.

Читать полностью…

Записки админа

К посту /channel/SysadminNotes/532

#intel

Читать полностью…

Записки админа

Второй день HighLoad++ 2017, основной зал. Со стартом трансляции немного запаздывают, видимо (на самом деле нет, уже начали). Собираются здесь:

https://www.youtube.com/watch?v=Ygfwwd490mk

Читать полностью…

Записки админа

А вот ещё занятный твит о найденной уязвимости - https://twitter.com/ewindisch/status/926443182010916865 Только ознакомьтесь безотносительно личности, взглядов и всего вот этого вот, что может начаться при прочтении ленты. Тем кто не хочет ходить в твиттер, принесу сюда:

docker run --rm -it alpine sh -c 'echo "scsi remove-single-device 0 0 0 0">/proc/scsi/scsi'

Не запускайте это на проде, только на тестовой, не нужной площадке, если очень захочется.

Подробности можно так же получить по ссылкам:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16539
https://github.com/moby/moby/pull/35399

#security #docker

Читать полностью…

Записки админа

🕵🏼 Новость для владельцев серверов с панелью VestaCP. Обнаружилась и оказалась в паблике уязвимость, с помощью которой злоумышленник может доставить администратору сервера много проблем. Подробности и примеры в заметке.

📗 Открыть на сайте

#vestacp #security

Читать полностью…

Записки админа

И несколько слов о простых (очень простых) утилитах для быстрого теста системы и сервера. Бывает полезно, например, при сравнении двух разных площадок, при выборе размещения проекта.

Скорее всего, такая заметка выйдет не одна.

📗 Открыть на сайте

#будничное #bench #unixbench

Читать полностью…
Subscribe to a channel