Системный Администратор (Сисадмин)
описание
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов. По всем вопросам @evgenycarter РКН clck.ru/3KoGJ3
14 262
подписчиков
Охват к подписчикам
8,5%
ERR
Реакции к просмотрам
0,37%
198 на 34 постов
Пересылки к просмотрам
2,93%
1 554
Постов в день
2,3
всего 35
Где отзываются чаще
доля реакций к просмотрам- 07:09Есть приверженцы 😀 📲 Мы в MAX 👉 @sysadminof2,63%
- 14 авг.Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет учетным записям выполнять команды от имени других учетных записей, включая root. Мы хотим убедиться, что только нужные нам учетные записи могут использовать sudo. Цели привилегии sudo ограничены теми, кто входит в указанную нами группу. Примечания Возможно, ваша сборка уже сделала это, или у вас уже есть специальная группа, предназначенная для этой цели, поэтому сначала проверьте. Debian создаёт группу sudo. Чтобы просмотреть пользователей, которые входят в эту группу (таким образом, имеют привилегии sudo): cat /etc/group | grep "sudo" Шаги 1 - Создайте группу: sudo groupadd sudousers 2 - Добавьте учетную запись(и) в группу: sudo usermod -a -G sudousers user1 sudo usermod -a -G sudousers user2 sudo usermod -a -G sudousers ... Вам нужно будет сделать это для каждой учетной записи на вашем сервере, которой нужны привилегии sudo. 3 - Создайте резервную копию файла конфигурации sudo /etc/sudoers: sudo cp --archive /etc/sudoers /etc/sudoers-COPY-$(date +"%Y%m%d%H%M%S") 4 - Отредактируйте файл конфигурации sudo /etc/sudoers: sudo visudo 5 - Скажите sudo, чтобы только пользователи из группы sudousers могли использовать sudo, добавив эту строку, если ее еще нет: %sudousers ALL=(ALL:ALL) ALL 📲 Мы в MAX 👉 @sysadminof0,87%
- 15 апр. 2025 г.#vacancy #сисадмин #системныйадминистратор #Linux #Ubuntu #Centos #fulltime #вакансия #москва Системный администратор Linux Локация: Москва ЗП: 250к-350к net Занятость: Полная, Гибридный формат Оформление: ТКРФ Компания: Федеральное Медико-биологическое агентство ЦСП ФМБА занимается научными исследованиями связанными с геномом человека и анализом полученных данных. Группа разработки создает внутренние сервисы для автоматизации движения, обработки и распределенного хранения больших объемов данных. Требования: • Высокий уровень системного администрирование и траблшутинг серверных операционных систем Linux (Ubuntu,Centos) • Виртуализация VMWare, Proxmox, KVM. • Знания и практический опыт в области развертывания и обслуживания СУБД (Postgresql,mysql); • Опыт проектирования и развертывания сетевых служб DNS,DHCP • Знания технологий RAID; • Опыт работы с сетевым оборудованием: DELL, MikroTik, Mellanox, HP; знание и понимание принципов работы сетей TCP/IP, маршрутизации, VLAN; • Опыт работы с серверными платформами: Dell, Supermicro, IBM • Опыт внедрения и администрирования терминальных ферм, знание правил и принципов; • Практические навыки написания скриптов (Bash,Python); • Практический опыт работы с Zabbix, написания триггеров. Чем предстоит заниматься: - Развертывание, настройка и поддержка инфраструктуры - Настройка и работа с виртуализацией - Взаимодействие с командой разработки по ключевым вопросам Мы предлагаем: Москва, офис недалеко от метро Щукинская График работы 5/2 Гибридный режим работы Официальное оформление по ТК РФ Белая стабильная заработная плата Бронь от мобилизации Обслуживание в корпоративной поликлинике Резюме отправлять: @ddsh_kl0,82%
- 12 авг.ЦОДы становятся капризнее Стойки под GPU едят в разы больше энергии и тепла, чем обычные серверы, и это уже аукается. Этим летом один из дата-центров в Нидерландах словил серию отказов охлаждения: аномальная жара наложилась на инженерные косяки самой площадки. В итоге пулы серверов один за другим уходили в защиту от перегрева. Так что сейчас при выборе площадки стоит смотреть не только на конфиг сервера. Иначе стойка с GPU быстро покажет, кто в доме хозяин)) Полез смотреть, как с этим обстоят дела у наших, и наткнулся на ЦОД Московского кластера видеоигр и анимации. По инфраструктуре как раз то, о чем выше — есть кондиционеры суммарной мощностью свыше 1 млн BTU, изоляция горячих и холодных коридоров, антистатический пол, заземление стоек. Предлагают 400+ кВт суммарной мощности — 21 стойка под сдачу и до 20кВт на стойку. Из железа под GPU — RTX Ada 5000, RTX Ada 6000 и даже H100. Можно закрыть что угодно от рендера до обучения LLM. Перед финальным решением зовут на экскурсию по площадке. Если доеду, расскажу, что там по факту. 📲 Мы в MAX 👉 @sysadminof0,80%
- 12 авг.Работа с протоколом Ethernet Введение Общие сведения о сетях Стандарты Ethernet (часть I, часть II) Коммутация VLAN Безопасность (часть I, часть II) источник 📲 Мы в MAX 👉 @sysadminof0,77%
- 11 авг.Как отлаживать bash-script-ы по шагам Мне всегда хотелось иметь возможность отлаживать bash-scripts так же, как и любой другой код, т.е. по шагам, и bash такую возможность предусмотрел, но о ней не все знают. Несмотря на довольно большой опыт использования Linux, я дошёл до неё только недавно. Волшебная строчка, которую нужно добавить после #!/bin/bash, чтоб скрипт можно было отлаживать по шагам #!/bin/bash trap 'echo "# $BASH_COMMAND";read' DEBUG echo line1 echo line2 echo line3 Процесс отладки Запускаем скрипт, перед выполнением каждой команды выводится то, что будет исполняться, затем интерпретатор начинает ожидать нажатия клавиши <ENTER>. Если понимаем, что что-то пошло не так, нажимаем Ctrl+C и выходим из отладки. Ингредиенты команда trap, которая умеет перехватывать разные сигналы и в нашем случае она перехватывает сигнал DEBUG, посылаемый перед выполнением команды команда read, которая умеет ожидать ввода чего-нибудь с клавиатуры (в данном случае нам нужно только либо ENTER либо Ctrl+C переменная окружения $BASH_COMMAND, валидная внутри обработчика команды trap. # Online Bash Shell. # Code, Compile, Run and Debug Bash script online. # Write your code in this editor and press "Run" button to execute it. trap 'echo "# $BASH_COMMAND";read' DEBUG echo line1 echo line2 echo line3 echo "Hello World"; 📲 Мы в MAX 👉 @sysadminof0,67%
- 12:08Защита от подбора пароля на устройствах MikroTik Если у вас есть маршрутизатор MikroTik с белым IP-адресом и открытым стандартным портом SSH, вероятно, вы заметили, что журнал заполнен неудачными попытками входа в систему. В большинстве случаев это происходит из-за неумолимых попыток брутфорса SSH со стороны злоумышленников. Сегодня я расскажу вам, как можно защитить себя от подобных атак на устройствах MikroTik. Мы создадим что-то аналогичное fail2ban. источник 📲 Мы в MAX 👉 @sysadminof0,64%
- 27 янв.🏎 Разгоняем KVM: Тюнинг производительности «Из коробки» KVM предлагает безопасные и совместимые настройки, но они - враг высокой производительности. Если ваша БД тормозит или сеть не выдает гигабит, скорее всего, проблема не в железе, а в том, как виртуалка с ним общается. Вот «святая троица» настроек для High Performance. 1. VirtIO: Забудьте про эмуляцию По умолчанию гипервизор может подсовывать машине эмулируемую сетевую карту (например, e1000) или IDE-диск. Это создает огромный оверхед: CPU тратит такты на то, чтобы притворяться старым железом. Решение: Используйте паравиртуализированные драйверы VirtIO. Они позволяют гостевой ОС знать, что она виртуальная, и общаться с гипервизором напрямую. 🩵Диски: Используйте шину VirtIO (или VirtIO-SCSI). 🩵Сеть: Модель адаптера virtio. Как проверить в XML (virsh edit): <target dev='vda' bus='virtio'/> <model type='virtio'/> Важно: Для Windows-гостей понадобятся драйверы virtio-win.iso. 2. Дисковый кэш и I/O Если вы используете LVM или raw-файлы, стандартный кэш Linux может создавать лишние копии данных в RAM. Решение: 1. Cache mode: Ставим none. Это отключает кэширование на хосте (Direct I/O). VM сама управляет своим кэшем, что быстрее и безопаснее для баз данных. 2. IO mode: Ставим native. Использует нативный Linux AIO (Asynchronous I/O). <driver name='qemu' type='raw' cache='none' io='native'/> 3. CPU Pinning (Привязка ядер) Самый мощный буст для процессорозависимых задач. По умолчанию планировщик Linux перекидывает потоки vCPU виртуалки между любыми физическими ядрами хоста. Это убивает L1/L2/L3 кэш процессора (Context Switching). Решение: Жестко привязать виртуальные ядра к физическим. Пример для 4-ядерной VM (привязываем к ядрам 2,3,4,5 физического хоста): <cputune> <vcpupin vcpu='0' cpuset='2'/> <vcpupin vcpu='1' cpuset='3'/> <vcpupin vcpu='2' cpuset='4'/> <vcpupin vcpu='3' cpuset='5'/> </cputune> Pro Tip: Не используйте "ядро 0" хоста — оставьте его для самого гипервизора и системных прерываний. 🚀 Чек-лист для максимальной скорости: 1. Драйверы: Только VirtIO (net + blk). 2. Диски: Формат RAW (или LVM volume), кэш none. 3. CPU: Pinning + режим host-passthrough (чтобы VM видела все инструкции процессора, включая AES-NI и AVX). 4. Память: Если у вас сотни Гб RAM, включите Hugepages (страницы по 2Mb или 1Gb вместо 4Kb), чтобы разгрузить таблицу страниц памяти. А вы заморачиваетесь с тюнингом или для ваших задач хватает дефолтных настроек? Делитесь опытом в комментах! #sysadmin #kvm #performance #tuning #linux #virtio 📲 Мы в MAX 👉 @sysadminof0,57%
- 21 авг. 2024 г.#вакансия #системныйадминистратор #сисадмин #vacancy Компания Конфитрейд в поиске Старшего системного администратора Формат работы: офис, м.Сходненская Занятость: full time Вилка: от 150K rub net Оформление: ТК РФ 🔸Ваши обязанности: - Поддержка работоспособности и развитие ИТ-инфраструктуры компании; - Поддержка сетевой и серверной инфраструктуры; - Поддержка и обслуживание систем виртуализации; - Техническая поддержка и консультации сотрудников L2, L3; - Настройка и поддержка банковского ПО; - Обеспечение резервного копирования данных. 🔸Мы хотим видеть: - Опыт работы от 3 лет на аналогичной должности; - Уверенные знания MS Windows Server на уровне администратора (AD, DNS, DHCP, GP, RDS, DFS, WSUS, SQL); - Опыт работы с сиcтемами резервного копирования Veritas, Veeam; - Опыт настройки систем мониторинга; - Знание принципов работы сетевых протоколов, принципов построения компьютерных сетей; - Понимание принципов и практический опыт работы с системами виртуализации (VMware); - Опыт работы с оборудованием Cisco, Ubiquiti, Mikrotik, Netgear, HP, IBM, Supermicro. 🔸Мы предлагаем: • Работу в крупной стабильной федеральной компании: заработная плата дважды в месяц без задержек, официальное оформление; • График работы: 5/2 9:30-18:00, офис класса В+, территориально м.Сходненская (корпоративный транспорт, 7 мин. в пути); • ДМС, корп. спорт, скидки от партнеров; • Перспективы дальнейшего роста и профессионального развития. 📝Контакты: @Mdmitrieva13, hr@confitrade.org0,55%
- 16 авг.Что такое systemd? Управление демонами linux c помощью systemctl В этом видео я расскажу что такое systemd, обзор небольшой. Управление сервисами и демонами. В видео вы узнаете: где хранится systemd unit какие бывают юниты как посмотреть статус сервиса как добавить сервис в автозагрузку как запустить/остановить сервис как запретить запускать сервис А также мини man systemctl: systemctl is-enabled systemctl list-units -t тип --all systemctl status systemctl start systemctl stop systemctl restart systemctl reload systemctl enable systemctl disable systemctl mask systemctl unmask источник 📲 Мы в MAX 👉 @sysadminof0,55%
- 12 авг.Как ускорить навигацию командной строки ++++++++++++++++++++++++++++++ Повторный запуск под root — sudo !! user@host: cat /var/log/messages cat /var/log/messages: Permission denied. Как не надо: Вверх. Влево. Влево. Влево. …. sudo Enter. Рррр. Как надо: sudo !! ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Повторный ввод последнего аргумента — Alt+ Вы захотели еще раз воспользоваться только что написанным аргументом? Например, созданной директорией? Как не надо: mkdir MyNewDirectory; cd MyNewDirectory Как надо: mkdir MyNewDirectory cd <Alt+.> ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Поиск запущенной команды — Ctrl+R Какую же команду я только что запускал? Вверх. Вверх. Вверх. Вверх. О, вот и она! Снова и снова вам приходится копаться в истории, ведь вы не знаете более подходящих альтернатив. Но что, если я скажу вам о том, что есть… поиск? Как не надо: Вверх. Вверх. Вверх. Enter. Как надо: Ctrl+R Просто нажмите Ctrl+R и введите первые буквы нужной команды. Если поиск не выдал нужную команду сразу, то нажмите Ctrl+R еще раз. Повторное нажатие используется для прокрутки результатов. Ниже приведен поиск для cat. (reverse-i-search)cat: sudo cat /var/log/messages ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Переход в начальную директорию — cd Вы не на шутку удивитесь, узнав, сколько людей не знают этого способа! cd. Да, так просто. Без лишних аргументов вы сразу попадете в начальную директорию. ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Возвращение в последнюю директорию — cd - Иногда простой способ — самый лучший. Допустим, вы были в директории /var/www/foo, а теперь оказались в /etc . Простая команда cd — вернет вас обратно в /var/www/foo . Как не надо: cd /var/www/foo Как надо: cd - ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Контроль работы: передний план, фоновый режим и проч. Возможно, вам потребуется какое-то время, чтобы привыкнуть, но оно того стоит. Допустим, вы редактируете файл в vim (вы же не будете этого делать в nano, да?!). И вот вам вдруг захотелось что-то найти в директории /var/www/html. Конечно же, вы можете выйти из vim, перейти в нужную директорию, а потом вдруг решить, что неплохо было бы вернуться к редактированию. Есть и другой вариант — перевести vim в фоновый режим и вернуться к нему позже. Напишите: Ctrl+Z. Эта комбинация переводит все текущие задачи с переднего плана в фоновый режим. Полезно как минимум для: less, cat, man, vim и т.д. «И куда же отправится моя активная задача?» — спросите вы. Напишите jobs и сами узнаете. user@host: jobs [1] Stopped vim Супер. Теперь можно заняться чем-то другим. А как только вы решите вернуться к задаче, напишите fg. Эта команда возвращает фоновую задачу (vim) на передний план. Обратите внимание, что фоновые процессы приостанавливаются. Поэтому если в файле вы выполняли что-то из разряда tail, то для завершения команды потребуется какое-то время. Если же в фоновом режиме запущено несколько задач, то напишите fg 3 , где 3 — это номер задачи для возобновления. Увидеть список задач можно по команде jobs. ++++++++++++++++++++++++++++++ 📲 Мы в MAX 👉 @sysadminof0,53%
- 10 февр.☁️ KVM + Cloud-Init: Настройка сервера «без рук» В продолжение поста. Мы научились поднимать "железо" через Terraform. Но что толку от запущенной VM, если в нее нужно заходить через VNC-консоль, вручную создавать пользователя, прописывать пароли и ставить nginx? Это медленно и небезопасно. Решение Cloud-Init. Это стандарт де-факто для инициализации облачных инстансов (AWS, Azure, DigitalOcean), который прекрасно работает и на локальном KVM. 🎯 Задача При команде terraform apply: 1. Создать VM. 2. Автоматически создать пользователя admin. 3. Закинуть туда ваш публичный SSH-ключ (чтобы заходить без пароля). 4. Установить Nginx и Docker. 📝 Шаг 1. Пишем конфиг (cloud_init.cfg) Создайте файл cloud_init.cfg. Это обычный YAML, который описывает, что нужно сделать внутри ОС при первом старте. #cloud-config hostname: my-web-server fqdn: my-web-server.local manage_etc_hosts: true users: - name: admin sudo: ALL=(ALL) NOPASSWD:ALL shell: /bin/bash ssh_authorized_keys: - ssh-rsa AAAAB3Nza... (ваш публичный ключ id_rsa.pub) packages: - nginx - htop - git runcmd: - [ systemctl, enable, nginx ] - [ systemctl, start, nginx ] - [ echo, "Hello from Cloud-Init!", >, /var/www/html/index.html ] 🔗 Шаг 2. Подключаем к Terraform В наш файл main.tf (из прошлого поста) добавляем ресурс диска Cloud-Init. Terraform создаст маленький ISO-образ с нашим конфигом и подключит его как CD-ROM к виртуалке. # 1. Читаем конфиг data "template_file" "user_data" { template = file("${path.module}/cloud_init.cfg") } # 2. Создаем диск с настройками resource "libvirt_cloudinit_disk" "commoninit" { name = "commoninit.iso" user_data = data.template_file.user_data.rendered } # 3. Цепляем к машине resource "libvirt_domain" "vm" { # ... остальные настройки ... # Самая важная строчка: cloudinit = libvirt_cloudinit_disk.commoninit.id # ... } 🚀 Результат: Вы запускаете terraform apply. Через 30 секунд у вас есть поднятый сервер с установленным Nginx. Вы просто пишете: ssh admin@<ip-address> ...и сразу попадаете внутрь. Никаких паролей, никаких ручных установок. 💡 Важный нюанс: Cloud-Init работает только на специальных Cloud Images (например, Ubuntu Cloud, CentOS GenericCloud, Debian Cloud). Если вы попытаетесь скормить ему обычный установочный ISO (Desktop/Server installer), магии не произойдет, там нет демона cloud-init, который читает конфиг при загрузке. Коллеги, а вы используете Cloud-Init или по старинке Ansible/Chef/Puppet накатываете настройки уже после того, как машина загрузилась? #sysadmin #cloudinit #terraform #kvm #devops #automation #linux 📲 Мы в MAX 👉 @sysadminof0,48%