Книги для Системного Администратора
СтатистикаБиблиотека Системного Администратора (только книги, мануалы) По всем вопросам @evgenycarter РКН clck.ru/3KoJVM
- Последний пост
- 14 авг.
- Последнее чтение
- 14:02
- Постов за неделю
- 7
- Всего постов
- 30
- Тип
- открытый
- Язык
- русский
- Категория
- Книги
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 1 385
- 1/48двое суток
- 1 587
- 1/72трое суток
- 1 711
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Примеры использования команды grep в Linux Поиск файлов с помощью команды grep # dpkg -l | grep -i python Команда dpkg -l выводит на экран установленные пакеты с расширением *.deb. Результат вывода с помощью символа передается по конвейеру команде grep. При этом опция -i позволяет команде игнорировать регистр в названиях. Фильтрация содержимого файлов с помощью команды grep (игнорирование закомментированных строк) # grep –v "#" /etc/apache2/sites-available/default-ssl Опция –v указывает команде, что на экран нужно выводить те строки, в которых нет искомого выражения. Обнаружение всех файлов с расширением .mp3 с помощью команды grep # find . –name "*.mp3" | grep –i "ABC" | grep –vi "remix" find — утилита поиска файлов в файловой системе; . — указывает, что поиск следует вести относительно текущего рабочего каталога; –name — проверяет название файлов на соответствие заданному шаблону; "*.mp3" — шаблон, соответствующий файлам искомого формата; | — объединяет команды в конвейер (вывод первой команды передается на ввод второй — и так далее); grep с опцией –i — поиск по выводу команды find с игнорированием регистра; "ABC" — шаблон, по которому осуществляется поиск; grep –vi — поиск по выводу предыдущей команды grep и исключение результатов, соответствующих заданному шаблону; "remix" — шаблон, по которому осуществляется поиск. Отображение строк до или после строки с результатом поиска # ifconfig | grep –A 4 eth0 -A (от англ. After) — указанное количество строк до шаблона; -B (от англ. Before) — указанное количество строк после шаблона. Выведение заданного числа всех соседних строк с помощью команды grep # ifconfig | grep -C 2 lo В том случае, если Вы точно не знаете, какие именно соседние строки (до или после строки, содержащей шаблон) Вам нужны — воспользуйтесь командой grep с опцией -C. Следующая комбинация команд выведет на экран по 2 строки до и после строчки вывода команды ifconfig, содержащей шаблон lo: Подсчет числа строк, содержащих искомое выражение # ifconfig | grep -c inet6 В некоторых случаях Вам могут понадобится не сами строчки, включающие заданное выражение, а их общее количество. В таком случае воспользуйтесь опцией -c. Следующая комбинация команд выведет на экран количество строк в выводе команды ifconfig, включающих шаблон inet6. 📲 Мы в Max 👉 @i_odmin_book
Перенос виртуальной машины из Hyper-V в Proxmox Hyper-V и Proxmox — два известных и широко используемых гипервизора, но возможны ситуации, когда требуется переместить виртуальную машину из одной системы в другую. В статье будет описано, как экспортировать виртуальную машину из Hyper-V, как сконвертировать ее файлы в формат, понятный Proxmox, и как импортировать виртуальную машину в Proxmox. Перенос виртуальной машины из Hyper-V в Proxmox можно выполнить, следуя этим шагам: 1 - Экспортировать виртуальную машину из Hyper-V 🟢В Hyper-V Manager выберите виртуальную машину, которую вы хотите экспортировать. 🟢Нажмите правой кнопкой мыши на выбранной виртуальной машине и выберите «Экспорт». 🟢Следуйте инструкциям мастера экспорта, указав путь для сохранения экспортируемых файлов. 2- Конвертировать файлы экспорта в формат, понятный Proxmox 🟢Proxmox поддерживает различные форматы виртуальных дисков, включая qcow2 и raw. Проверьте форматы ваших экспортированных дисков и сконвертируйте их в соответствующий формат, если необходимо. 🟢Также может потребоваться настройка сетевого интерфейса для виртуальной машины в соответствии с требованиями Proxmox. 3 - Импортировать виртуальную машину в Proxmox 🟢В Proxmox выберите Datacenter или кластер, куда вы хотите импортировать виртуальную машину. 🟢Нажмите на кнопку «Import» в верхней панели управления. 🟢Следуйте инструкциям мастера импорта, указав путь к сконвертированным файлам экспорта. После завершения этих шагов ваша виртуальная машина должна быть доступна в Proxmox. Не забудьте настроить сетевые интерфейсы и другие параметры виртуальной машины после ее импорта. 📲 Мы в Max 👉 @i_odmin_book
Узнаем, какие порты прослушиваются / открыты в Linux через netstat, ss, nmap и lsof Выводим список открытых портов в Linux с помощью Netstat Для этого вводим в командную строку команду netstat с правами суперпользователя и опциями -ltupan: -l — выводит на экран все прослушивающиеся сокеты (сочетания IP-адреса и номера порта); -t — указывает, что нужно показать все TCP-соединения сетевой подсистемы; -u — указывает, что нужно показать UDP-соединения сетевой подсистемы; -a — показывает только активные соединения; -n — вместо названий служб показывает номера портов. $ sudo netstat -ltupan Расширяем возможности netstat с помощью команды grep Пользователь может расширить возможности утилиты netstat за счет использования фильтрации вывода — с помощью команды grep. Например, таким образом можно выяснить, какое именно ПО занимается прослушиванием конкретного порта. Для этого введите в командную строку команду netstat с опцией -tulpan, поставьте символ конвейера (вертикальную черту — |) и добавьте команду grep с аргументом "ssh": $ sudo netstat -tulpan | grep "ssh" Также Вы можете найти все приложения, прослушивающие определенный порт. Для этого введите комбинацию команд как в прошлом примере, однако в качестве аргумента для команды grep — используйте двоеточие и номер интересующего Вас порта (к примеру, ":80") $ sudo netstat -lntup | grep ":80" Выводим список открытых портов в Linux с помощью ss Предположим, что Вам нужно определить, какие приложения занимаются прослушиванием соединений TCP или UDP. В таком случае введите в командную строку команду ss с правами суперпользователя и опциями -lntu: -l — выводит на экран все прослушивающиеся сокеты; -n — вместо названий служб показывает номера портов; -t — указывает, что нужно показать все TCP-соединения сетевой подсистемы; -u — указывает, что нужно показать все UDP-соединения сетевой подсистемы. $ sudo ss -lntu Узнаем с помощью ss значения pid процессов, которые прослушивают порты Утилита ss позволяет пользователю вывести на экран список значений pid процессов, которые открыли порты. Для этого введите от имени суперпользователя в командную строку команду ss с опциями, показанными в предыдущем примере. И добавьте к ним опцию -p: $ sudo ss -lntup Выводим список открытых портов в Linux с помощью nmap Давайте попробуем вывести на экран список всех портов, которые прослушиваются в операционной системе Linux, с помощью утилиты nmap. Для этого введите с root-правами в командную строку команду nmap и опции -sT -sU -sV, добавив Ваш IP-адрес в качестве аргумента: -sT — указывает, что нужно показать все TCP-соединения; -sU — указывает, что нужно показать все UDP-соединения; -sV — указывает, что требуется включить обнаружение версий программного обеспечения. $ sudo nmap -sT -sU -sV 159.89.108.187 Дополнительные опции утилиты nmap C помощью опции -p Вы сможете просканировать конкретные порты. все порты с 1 по 65535 — -p-; конкретный порт (например, 22) — -p22; диапазон портов — -p1-22; комбинацию списка UDP-портов и диапазона TCP-портов — p U:53,111,137,T:21-25. С помощью опции -n (запрет обратного просмотра DNS) можно сократить время сканирования, которое бывает довольно продолжительным Учимся использовать утилиту lsof Утилита lsof (от англ. LiSt of Open Files) — это инструмент командной строки для UNIX-подобных операционных систем, предназначенный для обнаружения файлов, использующихся теми или иными процессами. Выводим на экран все открытые IP-сокеты С помощью данной утилиты можно вывести на экран все открытые соединения и инициировавшие их процессы в операционной системе. Для этого введите от имени суперпользователя в командную строку команду lsof с опцией -i: $ sudo lsof -i Выводим список процессов, прослушивающих конкретный порт с помощью lsof Зная конкретный порт — можно легко найти программу, которая его прослушивает. Для этого введите от имени суперпользователя в командную строку команду lsof с опцией -i и добавьте к ней в качестве аргумента номер порта после двоеточия (например, :80)
PowerShell скрипт смены пароля в AD у всех пользователей. Меняет всем пароль в AD и ставит галку о смене при первом входе. Import-Module ActiveDirectory $users = Get-ADUser -Filter * -SearchBase "OU=Пользователи,DC=flammlin,DC=local" foreach ($user in $users) { $password = ConvertTo-SecureString -String "Qwerty123" -AsPlainText –Force Set-ADAccountPassword -Identity $user -NewPassword $password -Reset -PassThru | Set-ADuser -ChangePasswordAtLogon $True } 📲 Мы в Max 👉 @i_odmin_book
🔥 Приглашаем на бесплатный открытый вебинар курса «Observability: мониторинг, логирование, трассировка»: «Системы логирования: ELK, EFK или Graylog?» 🗓 Когда: 17 августа, 20:00 (мск) Логи — один из ключевых источников информации о состоянии системы. Но без правильно выбранного инструмента они превращаются в хаотичный поток данных, в котором сложно найти причину проблемы. На вебинаре сравним популярные системы централизованного логирования и поможем вам выбрать оптимальное решение под вашу инфраструктуру. Что будет на вебинаре: - Чем отличаются ELK, EFK и Graylog и в каких сценариях каждый стек наиболее эффективен - Как устроен процесс сбора, обработки, хранения и поиска логов - Как организовать централизованное логирование для мониторинга и диагностики распределённых систем - На что обратить внимание при выборе системы логирования для своей инфраструктуры В результате вы: - Получите понимание сильных и слабых сторон ELK, EFK и Graylog - Научитесь выбирать подходящее решение под задачи проекта и инфраструктуры - Узнаете лучшие практики построения централизованной системы логирования - Сможете использовать логи для ускорения диагностики и повышения наблюдаемости сервисов Кому будет полезно: DevOps- и SRE-инженерам, системным администраторам, Backend-разработчикам и архитекторам, которым важно быстро находить причины сбоев и анализировать поведение систем. 👉 Зарегистрируйтесь: https://vk.cc/d0lXFv Бесплатное занятие приурочено к старту курса «Observability: мониторинг, логирование, трассировка», на котором вы научитесь строить современные системы наблюдаемости с Prometheus, Grafana, ELK, Tempo и другими инструментами. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Помощник админа 📲 Мы в Max 👉 @i_odmin_book
Как работает HTTPS? Безопасный протокол передачи гипертекста (HTTPS) - это расширение протокола передачи гипертекста (HTTP). HTTPS передает зашифрованные данные с использованием транспортного уровня безопасности (TLS). Если данные будут перехвачены в Интернете, все, что получит угонщик, - это двоичный код. Как шифруются и дешифруются данные? Шаг 1 - Клиент (браузер) и сервер устанавливают TCP-соединение. Шаг 2 - Клиент отправляет серверу " client hello". Сообщение содержит набор необходимых алгоритмов шифрования (наборов шифров) и последнюю версию TLS, которую он может поддерживать. Сервер отвечает " server hello", чтобы браузер знал, может ли он поддерживать алгоритмы и версию TLS. Затем сервер отправляет SSL-сертификат клиенту. Сертификат содержит открытый ключ, имя хоста, дату истечения срока действия и т. д. Клиент проверяет сертификат. Шаг 3. После проверки SSL-сертификата клиент генерирует ключ сессии и шифрует его с помощью открытого ключа. Сервер получает зашифрованный ключ сеанса и расшифровывает его с помощью закрытого ключа. Шаг 4 - Теперь, когда клиент и сервер владеют одним и тем же сеансовым ключом (симметричное шифрование), зашифрованные данные передаются по защищенному двунаправленному каналу. Почему HTTPS переключается на симметричное шифрование при передаче данных? Есть две основные причины: 1. Безопасность: Асимметричное шифрование работает только в одну сторону. Это означает, что если сервер попытается отправить зашифрованные данные обратно клиенту, любой сможет расшифровать их с помощью открытого ключа. 2. Ресурсы сервера: Асимметричное шифрование добавляет довольно много математических накладных расходов. Оно не подходит для передачи данных в длительных сессиях. 📲 Мы в Max 👉 @i_odmin_book
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса) Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак Английский с нуля 🇬🇧 https://max.ru/UchuEnglish 1C разработка 📌 https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С https://max.ru/channel_DevLab1C 1С:Предприятие 8 Программирование C++📌 https://max.ru/cpp_lib Библиотека C/C++ разработчика https://max.ru/channel_cpp_geek C++ geek Программирование Go📌 https://max.ru/golang_lib Библиотека Go (Golang) разработчика Программирование React📌 https://max.ru/react_lib React Программирование Rust📌 https://max.ru/channel_rust_lib Программирование Python 📌 https://max.ru/python_of Python академия. https://max.ru/BookPython Библиотека Python разработчика Java разработка 📌 https://max.ru/bookjava Библиотека Java разработчика https://max.ru/channel_java_geek Java Geek GitHub Сообщество 📌 https://max.ru/githublib Интересное из GitHub Базы данных (Data Base) 📌 https://max.ru/database_info Все про базы данных Фронтенд разработка 📌 https://max.ru/frontend_1 Подборки для frontend разработчиков Библиотеки 📌 https://max.ru/programmist_of Книги по программированию https://max.ru/proglb Библиотека программиста https://max.ru/bfbook Книги для программистов Программирование 📌 https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT https://max.ru/php_lib Библиотека PHP программиста 👨🏼💻👩💻 Шутки программистов 📌 https://max.ru/itumor Шутки программистов Защита, взлом, безопасность 📌 https://max.ru/thehaking Канал о кибербезопасности https://max.ru/xakkep_1 Хакер Free Книги, статьи для дизайнеров 📌 https://max.ru/odesigners Статьи, книги для дизайнеров Математика 📌 https://max.ru/Pomatematike Канал по математике https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике Вакансии в IT📌 https://max.ru/progjob https://max.ru/channel_rabotait Мир технологий 📌 https://max.ru/mir_teh Канал для любознательных Городские📌 https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга https://max.ru/mockva_life Свежие новости Москвы https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП https://max.ru/channel_krasnodar_novosty Краснодар Новости https://max.ru/channel_novosibirsk_novosti Новосибирск https://max.ru/channel_samara_novosti Новости Самары https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга https://max.ru/channel_kazan_novosti Новости Казани https://max.ru/channel_omsk_novosti Новости Омска https://max.ru/channel_moskva_24 Москва 24
Установка и настройка pfSense Как установить и настроить программный маршрутизатор pfSense, ограничить скорость и добавить новые функции. Многофункциональный программный маршрутизатор-брандмауэр pfSense разработан компанией Netgate на базе ОС FreeBSD. pfSense распространяется в нескольких редакциях: программный Community Edition (CE), в виде аппаратного appliance NetGate. Для Community Edition доступна коммерческая поддержка по цене от $400 до $800 в год. В 2021 году запущен pfSense Plus Software, в пользу которого предполагается сфокусировать основные усилия по разработке новых функций. pfSense имеет модульную архитектуру и свой пакетный менеджер. Основные функции: маршрутизация, в т.ч. динамическая, межсетевое экранирование, NAT, DHCP-сервер, балансировка нагрузки, VPN (включая OpenVPN и L2TP), dDNS, PPPoE, IDS, проксирование и другое. Поддерживается построение отказоустойчивого кластера. Есть встроенный мониторинг, журналирование и построение отчетов. Многие организации и домашние офисы используют pfSense для подключения к интернет-ресурсам. При этом часто используется бесплатная редакция Community Edition без техподдержки. Продукт развивается с 2004 года, на текущий момент достиг высокой зрелости и стабильности. Во многих случаях это позволяет использовать его бесплатную редакцию Community Edition без техподдержки. https://selectel.ru/blog/tutorials/how-to-install-and-configure-pfsense/ 📲 Мы в Max 👉 @i_odmin_book
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Олды тут? Пост ностальгии... — Процессор — 80286 12MHz — 1MB RAM — HDD — 2x20 MB — Стальной корпус с толщиной стенки примерно 2мм 📲 Мы в Max 👉 @i_odmin_book
Каждый запуск программ в Linux проходит через границу между пользовательским пространством и ядром. ❕ Обычно это скрыто от разработчика, но именно там становится понятно, как система читает файлы, управляет процессами и возвращает результат приложению. 📆 10 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, как программы взаимодействуют с ядром Linux и что происходит при системном вызове. Поговорим: ➖ о user space и kernel space; ➖ механизме syscalls; ➖ переходе в режим ядра; ➖ обработке вызовов и анализе через strace. 😳 Вы увидите, что происходит под капотом при запуске программы и обращении к ресурсам ОС. Открытый урок проходит в преддверии старта курса «Разработка ядра Linux». Зарегистрируйтесь, если хотите понимать Linux глубже пользовательского уровня и сделать первый шаг к разработке под ядро: https://vk.cc/d0bzWS Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru