12612
Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://sysadmin.pm/ Буст канала: https://t.me/sysadminnotes?boost
Сertbot и Let's Encrypt для Apache.
Apache я в работе почти не использую (на серверах клиентов, разве что встречается), но кому-то материал обязательно будет полезен. 🤓
#книга #ssl #apache #certbot
🎛 Заметка о нагрузочном тестировании сайтов с помощью утилиты Siege.
📗 Открыть на сайте
#будничное #siege
Попытка стандартизировать вопросы безопасности веб-ресурса. Безусловно выглядит интересно и местами упрощает коммуникацию между владельцем ресурса, и тем, кто его безопасностью озаботился.
https://www.ietf.org/id/draft-foudil-securitytxt-00.txt
К слову, на гитхабе, ещё с августа доступен вот такой репозиторий:
https://github.com/EdOverflow/security-txt
#security
📝 И вот ещё короткая заметка от подписчика, о том как можно защитить страницу авторизации (на примере Wordpress) с помощью Cloudflare.
📙 Открыть на его сайте
#фидбечат #wordpress #cloudflare
AWS Certified SysOps Administrator.
Курс от CBT Nuggets. О развёртывании и управлении платформой AWS.
#видео
В коллекцию ссылок. Online генератор DKIM:
http://dkimcore.org/tools/keys.html
#dkim
Тем временем, Red Hat открыли Ansible Tower. И это хорошо.
https://www.ansible.com/awx-project-faq
#ansible
NGINX тут выкатили свой сервер приложений. Заявлена мультиверсионность, поддержка Go, PHP, и Python. Java и Node.JS обещают в будущем.
Имеется возможность запускать приложения на разных языках в рамках одного сервера. И, судя по всему, ожидается ещё много интересного.
Забирать здесь http://unit.nginx.org/
А здесь документация http://unit.nginx.org/docs-nginx-unit.html
#nginx
Прежде чем постить ссылку на новость о том, что дистрибутив Fedora (а в некоторых СМИ до исправления и вовсе Linux был) заблокирован для Крыма, пожалуйста:
1. Дождитесь исправления проблем с DNS проекта (а проблема там затронула почти все ресурсы).
2. Дождитесь обновления кешей DNS (особо упоротые провайдеры могут его до двух дней обновлять).
3. Проверьте, будут ли доступны серверы и сайты Fedora тогда.
По ситуации с блокировкой отдельно. Да, Fedora Project - это проект Red Hat, и да, Red Hat зарегистрирована в США, и обязана следовать экспортным ограничениям. Формально, запрет конечно же есть. И в этом запрете нет совершенно ничего хорошего.
На деле же, в Fedora Project существует принцип - Don't ask, don't tell - при загрузке дистрибутива вас не спрашивают откуда вы, а вам совершенно не обязательно проявлять инициативу в прояснении этого момента. Технически, при этом, доступ для вас никто ограничивать не будет.
И даже если, техническая блокировка произойдёт, совершенно ничего не помешает вам просто указать другое зеркало для пакетного менеджера. Или на этом канале кто-то действительно верит что блокировки в интернете приносят результат? Вот то-то и оно.
P. S. А ведь CentOS, сейчас тоже под крылом Red Hat.
#естьмнение #белкиистерички #fedora
Запуск Windows контейнера на Linux сервере. Точек соприкосновения у двух систем всё больше.
Читать полностью…
И сразу же подсказывают - если ifconfig.me работает медленно, то можно воспользоваться аналогичными ресурсами, например ifconfig.io и ifconfig.co.
А при необходимости (например, ты хостер, и хочешь такое для своих клиентов организовать), можно поднять и свой собственный аналогичный сервис:
https://github.com/mpolden/ipd
#фидбечат
Команда Телеграм совсем недавно удалила пачки ботов из каналов. У меня тогда ни одного удаления не случилось, но сегодня я таки прошёлся по списку пользователей и удалил всех, кто не появлялся в сети месяц и более. Откат получился не маленький, почти 50 аккаунтов, но мы его обязательно нагоним вновь, живыми и активными подписчиками. На случай если кто-то следит за статистикой канала - всё под контролем. Такие дела. 🤓
Читать полностью…
После публикации, случилось небольшое обсуждение в чате, а после него случилась небольшая заметка со способами шифрования текста в терминале с помощью OpenSSL и GPG.
📗 Открыть на сайте
#будничное #openssl #gpg
Помните мы с вами разыгрывали промо от Хакера? У @ht_vbok случился день рождения, и там устроили аналогичный конкурс. Желающих приглашаю поучаствовать... 🤓
/channel/ht_vbok/3609
#неделаюрепостынорекомендую
Таблица системных вызовов Linux для x86 и x86_64. Поиск по таблице прилагается.
https://filippo.io/linux-syscall-table/
Видео скорее для начинающих. Настройка Let's Encrypt для Apache с помощью certbot.
PDF со шпаргалкой для тех кто не любит смотреть видео ниже. 🤓
#видео #ssl #apache #certbot
Если лицензия на Cloudlinux была выписана и активна, но на сервере её проверка всё равно не проходит...
# cldetect --check-license
No valid license found, last successful check was on Aug 28, 17
... имеет смысл выполнить её обновление командой...
clnreg_ks --force
После этого валидация лицензии происходит без проблем.
#будничное #cloudlinux
Пополнение в коллекцию ссылок - .bashrc генератор.
http://bashrcgenerator.com/
#bash
📈 Заметка с примерами тестов дисковой подистемы с помощью утилиты fio.
📗 Открыть на сайте
#будничное #fio
Я думаю что среди подписчиков у нас точно есть те, кто занимается программированием. Сегодняшнее предложение в первую очередь для вас (но вообще, интересно будет всем)...
На канале @nuancesprog автор по большей части пишет о программировании и разбирает всё на конкретных задачах. Например есть интересный материал по написанию собственного, простейшего blockchain'a, по запуску Telegram бота на Python, есть статья по напианю простого ИИ для шахмат.
Загляните на @nuancesprog, познакомьтесь и подпишитесь. Канал достойный внимания.
#рекомендация
Большая (112 штук) подборка PDF'ок c актуальными бенчмарками от CIS (cisecurity.org). В комплекте разные ОС (не только Linux), разное ПО, разные платформы.
#книга #security
Удобный вывод команды mount:
# mount | column -t
Убить процесс, который работает с файлом. Полезно, например, в случае когда отмонтировать партацию не удаётся:
# fuser -k file.log
#будничное #mount
Утилита для запуска простых контейнеров в юзерспейсе, без необходимости использования root привилегий.
https://github.com/indigo-dc/udocker
#docker #udocker
📚 NGINX. Первая подборка.
Презентации (pptx и pdf):
- Nginx basics. Best practices.
- Nignx load balancing.
- Nginx rate limiting.
Книги:
- Nginx a practical guide. Preview edition.
#книга #nginx
Немного рекламы на канале.
BMI Telecom предлагает:
Подключение номеров:
Москва 495/499, Санкт-Петербург 812 (есть другие города) - 0р подкл, 80р/месяц
Номера 8800 - 0р подкл, 0р МГП, 380р/месяц
Исходящие на все мобильные РФ (79) - 1.12р/минута, тарификация посекундная, пропуск АОНов
https://bmi-telecom.ru
+74955851400
T: @zhuk82
#реклама
http://ifconfig.me/ - удобный ресурс, позволяющий получать данные в том числе и с помощью curl, прямо из терминала. Жаль только в последнее время начал работать медленней обычного.
$ curl ifconfig.me
$ curl ifconfig.me/ip
$ curl ifconfig.me/host
$ curl ifconfig.me/ua
$ curl ifconfig.me/port
$ curl ifconfig.me/lang
$ curl ifconfig.me/keepalive
$ curl ifconfig.me/connection
$ curl ifconfig.me/encoding
$ curl ifconfig.me/mime
$ curl ifconfig.me/charset
$ curl ifconfig.me/via
$ curl ifconfig.me/forwarded
$ curl ifconfig.me/all
$ curl ifconfig.me/all.xml
$ curl ifconfig.me/all.json
#будничное #curl
И сразу же заметка об ограничении на просмотр чужих процессов пользователем в системе.
📗 Открыть на сайте
#будничное #hidepid
Быстро зашифровать кусок текста для дальнейшей расшифровки с паролем можно с помощью openssl:
Шифруем:
$ echo "@SysadminNotes" | openssl enc -aes-128-cbc -a -salt -pass pass:wtf
U2FsdGVkX194WUbJ/Sj4ksuZSDMApvExdDLJXLSO24U=
Расшифровываем:
$ echo "U2FsdGVkX1/Swjct+XRlZ6UWrL/whlQEM69OdKvTBwY=" | openssl enc -aes-128-cbc -a -d -salt -pass pass:wtf
@SysadminNotes
#будничное #openssl
Утилита-генератор AppArmor профилей для Docker контейнеров.
https://github.com/jessfraz/bane
#apparmor #docker
Один из новых (будет ещё, ага) тегов на канале, друзья. Собственно, почему бы и нет. Разбавим будничное качественной тематической графикой. На постеры, футболки, кружки и всё что выдержит принт.
#пикча