12612
Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://sysadmin.pm/ Буст канала: https://t.me/sysadminnotes?boost
netutils-linux - это набор утилит для мониторинга и тюнинга сети. Человек проделал большую работу, как по мне, и представил несколько наиполезнейших инструментов. Рерайтить его же статью не вижу смысла, так что просто отправлю вас по соответствующей ссылке:
https://habrahabr.ru/post/331720/
Сам набор утилит доступен на Github:
https://github.com/strizhechenko/netutils-linux
Устанавливается с помощью pip:
# pip install netutils-linux
#фидбечат #напочитать #network
Астрологи объявили месяц Гитхаба. Количество полезностей оттуда увеличилось...
Вот, например, innodb_ruby - утилита для парсинга ibdata1 файлов InnoDB. Полезно для изучения структуры или для дебага, например.
Ставим как обычный ruby gem:
# gem install innodb_ruby
И запускаем, указав путь до файла и выбрав нужный режим:
# innodb_space -s /var/lib/mysql/ibdata1 system-spaces
Режим system-spaces покажет структуру файла и кое-какую статистику. О режимах и примерах запуска можно почитать в wiki проекта:
https://github.com/jeremycole/innodb_ruby/wiki
#mysql #mariadb #innodb
А вот ещё большая подборка примеров использования правил в .htaccess для разных ситуаций. В репозитории есть в том числе и русская версия.
https://github.com/phanan/htaccess
#будничное #htaccess
Ну что, друзья, каналу исполнилось пол года. Октябрь выдался далеко не самым продуктивным месяцем, но что ж поделать, отдыхать иногда тоже нужно. Редакция канала, в лице вашего покорного слуги продолжает работать и радовать вас различными полезностями, а пока что - дайджест (в этот раз короткий) того что было на канале за этот месяц:
👨🏻💻 Отбиваем рефспам атаку на сайт с помощью Nginx.
/channel/SysadminNotes/483
🔗 Настраиваем защиту от симлинк атаки на сервер.
/channel/SysadminNotes/501
📝 Разбираемся с goss и dgoss, утилитами для проверки конфигурации.
/channel/SysadminNotes/504
/channel/SysadminNotes/516
А ещё на канале была опубликована информация о том как можно быстро создать свои шпаргалки прямо в терминале, несколько скриптов для автоматической настройки VPN сервера, очень полезная для сисадмина книга и много интересного прямиком с Github'а. Полистайте ленту обязательно.
Спасибо всем, кто подписан, остаётся на связи, фидбечит и проявляет участие в жизни канала. Замечено, что у подписчиков, пригласивших на канал своих друзей и коллег, серверы падают примерно в три раза реже, а клиенты становятся раз в пять лояльнее, так что... Вы знаете что делать. 🤓
📕 Продолжим о goss. Пара слов о dgoss утилите и тестировании контейнеров с её помощью.
📗 Открыть на сайте
#будничное #goss #dgoss
Проект, за которым стоит последить тем, кто работает с Kubernetes.
Tarmak - набор инструментов для управления кластером Kubernetes, который включает в себя такие вещи как Packer, Docker, Puppet, Terraform, systemd. Фокус разработки сделан на управлении кластерами и обеспечении их безопасности. Сам продукт ещё в глубокой альфе, так что на прод его тащить конечно же не стоит, но присмотреться к нему определённо нужно.
Презентовали Tarmak на PuppetConf 2017, соответствующее видео прикладываю:
https://youtu.be/ThbcHUj70EA?t=1350
Сам Tarmak на Github и документация по нему:
https://docs.tarmak.io/en/latest/
https://github.com/jetstack/tarmak
#kubernetes #tarmak
И да, между делом обязательно обновите wget у себя. Во-первых, актуальная версия теперь поддерживает Content-Encoding 'gzip', а во-вторых, там закрыты уязвимости, которые могут привести к выполнению кода при попытке соединиться со специально подготовленным ресурсом, подконтрольным злоумышленнику.
https://www.mail-archive.com/info-gnu@gnu.org/msg02355.html
#wget
В коллекцию ссылок - ресурс для проверки DNS домена. Вводим имя, ждём минуту, получаем отчёт и рекомендации:
https://dnsspy.io/scan
#будничное #dns
А ведь у человека получился действительно неплохой скрипт по автонастройке OpenVPN. Поддерживается не только первичная настройка, но и последующее добавление пользователей. Загляните надосуге:
https://github.com/Angristan/OpenVPN-install/
И да, по опыту предыдущих подобных скриптов и фидбека по ним - лучше всего, такие скрипты запускать на свежеустановленном сервере. При запуске на уже рабочей машине, такой скрипт с некоторой долей вероятности может что-то сломать (правила iptables, например). Обязательно учитывайте это.
#openvpn #vpn
На humblebundle.com очередная неплохая подборка книг по теме cloud computing от Packt. Загляните если интересно.
https://www.humblebundle.com/books/cloud-computing-books
К слову, ещё в июне, я выкладывал подборку книг от Packt, которые в рамках какой-то акции были дотупны бесплатно. Может быть там тоже что-то интересное обнаружится.
/channel/SysadminNotes/140
#книга #cloud
А ещё, показали занятного бота - @rextester_bot, он умеет выполнять куски кода прямо в Telegram.
#фидбечат #code
А вот здесь, человек поделился со всеми скриптом сборки Nginx c LibreSSL. Если среди нас есть любители поиска альтернатив OpenSSL'ю, возьмите на заметку:
https://gist.github.com/Belphemur/3c022598919e6a1788fc
#nginx #libressl #фидбечат
Немного разберём фидбеки и пройдёмся по ссылкам.
https://repl.it/ - кодинг в облаке. Для работы доступно 30+ языков. Сама платформа выглядит действительно удобно как для обучающихся, так и для преподавателей. Короткое видео с обзором по ссылке
https://www.youtube.com/watch?v=PYHW-1BlVgc
#repl #coding #фидбечат
Нет, ну а что... Раз в несколько лет можно и пропасть на несколько дней от всех. Благодарю всех, кто оставался на связи, слал фидбеки и ждал новых постов тут. Всё обработаю, всё посмотрю и отвечу в течение 2-3 дней всем, чьи сообщения прочитал, но сразу не ответил. Я вернулся, скоро будем фигачить в обычном режиме. Ура. 🤓
Читать полностью…
Очень простая, но в то же время полезная утилита - cheat.
С ней у администратора появляется возможность быстро получить шпаргалку по какой-либо команде. И никакого гугла при этом не нужно. 🤓 Свои шпаргалки добавлять, конечно же тоже можно.
Ставим с помощью pip или brew:
# pip install cheat
Исходники и подробности ищем прямо на Github:
https://github.com/chrisallenlane/cheat
#будничное #cheat
⏱ И несколько слов о простых (очень простых) утилитах для быстрого теста системы и сервера. Бывает полезно, например, при сравнении двух разных площадок, при выборе размещения проекта.
Скорее всего, такая заметка выйдет не одна.
📗 Открыть на сайте
#будничное #bench #unixbench
Давненько я не рекомендовал вам никаких каналов, пожалуй, что нужно это исправить. 🤓
Сегодняшней рекомендацией, прямиком к вечернему чаю, будет @technologique.
Канал авторский, разносторонний, упор делается на разработку, но вместе с этим, затрагиваются темы открытых технологий, свободного ПО, вопросы безопасности. Доступны и видео с различных профессиональных конференций, и мнения автора по каким-то ключевым вопросам. В общем, есть что почитать, есть что посмотреть, а для кого-то и есть чему поучиться.
Вообще, @technologique - это тот случай, когда хороший, качественный канал существует уже очень давно, но о нём почему-то мало кто знает. Надо это исправлять.
Друзья, обязательно сходите, полистайте, подпишитесь сами и расскажите друзьям и коллегам. Уверен, автор ещё не раз порадует нас хорошим материалом.
#рекомендация
Тот редкий случай, когда сам я предложенную к ознакомлению утилиту ещё не тестировал. Если опробуете, ну или если уже используете её в работе, найдите пару минут и поделитесь мнением, а мы всем каналом будем вам благодарны.
Arp-validator - утилита для определения arp poisoning атак в сети. Умеет запускаться как демон, вести свой лог и слать уведомления, будучи запущенной на десктопе.
https://github.com/rnehra01/arp-validator
#security #arp
Друзья, у Wordpress вышло обновление безопасности, где была закрыта потенциальная возможность SQL инъекции на сайте. Обязательно обновитесь, если используете эту CMS.
https://wordpress.org/news/2017/10/wordpress-4-8-3-security-release/
#wordpress
Nload - удобаная утилита для визуализации и мониторинга активности сетевых подключений на сервере. В большинстве дистрибутивов ставится из репозиториев.
#будничное #nload
Давненько не было каких-то коротких bash скриптов или однострочников. Пожалуй, верну эту тему и кое-что продолжу записывать сюда.
Вот, например, однострочник для просмотра сетевой статистики в реальном времени:
/usr/bin/watch -d -n1 --no-title 'netstat -s | grep "\ \ \ [0-9]" | sort -rn'
#будничное #netstat #watch
Пятничное. 🤓 Дистрибутив, где любая не верно введённая команда убивает систему. Побаловатья можно, например, из докера:
https://github.com/tiagoad/suicide-linux
Пожалуй, ставшая для многих очень важной, книга, с которой начинался путь сисадмина. Вышло пятое, обновлённое издание. Очень рекомендую всем, кто только начинает свою работу.
Читать полностью…
Утилита ccat - это как cat, только с подсветкой синтаксиса, что порой бывает очень удобно.
https://github.com/jingweno/ccat
Устанавливаем с помощью brew, либо просто скачиваем уже готовые к работе бинарники:
https://github.com/jingweno/ccat/releases
#cat #ccat
📝 Давайте сегодня поговорим о Goss - это очень удобная штука для проверки конфигурации сервера. Администратору доступно автоматическое создание тестов, их редактирование, доступна работа с контейнерами (об этом поговорим отдельно, к слову). Всех заинтересовавшихся приглашаю к ознакомлению.
📗 Открыть на сайте
#будничное #goss
🆓 Буквально пару недель назад, разработчики Cloudlinux и Kernelcare анонсировали бесплатный доступ к патчсету для серверов на CentOS, который активирует защиту от symlink атаки в системе. Сразу при публикации в анонсе таки нашлись проблемы, но ошибки были исправлены, так что спешу поделиться короткой инструкцией с вами.
Тот, кто за разработками команды Игоря Селецкого следит, уже всё и так знает, остальных приглашаю познакомиться с заметкой. Симлинки всё ещё остаются одной из атак, которую злоумышленники пытаются применить, получив доступ к аккаунту после взлома сайта, например, так что особенно рекомендую к ознакомлению владельцам серверов с сайтами на борту.
📗 Открыть на сайте
#будничное #kernelcare #symlink
Slap - текстовый редактор для терминала. Подсветка синтаксиса, хоткеи, плагины для кастомизации, поддержка мыши и ещё много вкуснятины. Тем кто для работы выбрал Sublime, к этому редактору рекомендую присмотреться.
https://github.com/slap-editor/slap
#editor #slap #фидбечат
И вот, прямо с ходу, если ещё не видели - инструмент для изоляции процессов:
https://github.com/google/nsjail
Не смотря на репозиторий, это не официальный проект от Google, но всё же, внимания достойный, как по мне. Примеры использования есть и на Github по ссылке выше, и на сайте:
http://nsjail.com
#nsjail
Я давно обещал людям подборку каналов, но как-то это дело постоянно откладывалось, и в итоге каналов накопилось столько, что подборкой будет явно не отделаться. В связи с этим, прошу любить и жаловать - @nedarknet
Недаркнет - это отдельный канал-каталог, где время от врмени будут публиковаться IT'шные каналы, с которыми меня просят познакомить аудиторию. Если ты, дорогой мой подписчик, в получении информации о новых каналах заинтересован - подписывайся на Недаркнет тоже. Какой-то регулярности публикаций пока что не обещаю, нет пока и какой-то полностью сформировавшейся идеи, так что на данном этапе, я просто буду добавлять туда что-то интересное по мере возможности.
И да, постараемся обойтись без гаджето-гико-новосте-обзоро-даркнет каналов, собрав что-то более-менее авторское, что ведётся уже какое-то время, но так и не стало популярным по разным причинам.
Выяснили что для корректной установки выполнения трёх команд из интсрукции мало. Нужно что бы на сервере был установлен gcc, make и пакет libssl-dev, без которого установка корректно не проходит. #фидбечат
Читать полностью…