Записки админа
前往频道在 Telegram
Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://journald.ru/ Буст канала: https://t.me/sysadminnotes?boost
显示更多📈 Telegram 频道 Записки админа 的分析概览
频道 Записки админа (@sysadminnotes) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 12 718 名订阅者,在 技术与应用 类别中位列第 9 981,并在 俄罗斯 地区排名第 52 012 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 12 718 名订阅者。
根据 18 六月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -17,过去 24 小时变化为 4,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 37.66%。内容发布后 24 小时内通常能获得 N/A% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 0 次浏览,首日通常累积 0 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 0。
- 主题关注点: 内容集中在 linux, tui, rebrain, github, браузер 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Пишу о Linux и администрировании серверов.
Связаться с автором: @servers
Заметки в браузере: https://journald.ru/
Буст канала: https://t.me/sysadminnotes?boost”
凭借高频更新(最新数据采集于 19 六月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
12 718
订阅者
+424 小时
-27 天
-1730 天
帖子存档
12 718
🗄 Duplicati.
Мануал по настройке и работе Duplicati - системе для резервного копирования данных на сервере.
Приятный интерфейс, простота установки, большое количество разных протоколов для передачи данных, возможность пофайлового восстановления, пусть простая, но проверка бекапов, и ещё много чего, что в работе Duplicati понравилось. Похоже что у меня тут нарисовался претендент на место предпочитаемой системы для резервного копирования. Во всяком случае для каких-то небольших проектов точно.
📗 Открыть на сайте
#backup #duplicati #будничное
12 718
🔏 ModSecurity и CVE-2018-6389.
Не так давно писал об очередной проблеме в Wordpress, эксплуатируя которую, злоумышленники могут нарушить работу ресурса. Помимо патча от нашедшего уязвимость, теперь доступно и решение для ModSecurity, которое позволяет использование уязвимости ограничить. Описание того как это сделать и все сопутствующие ссылки доступны в заметке.
📗 Открыть на сайте
#security #wordpress #modsecurity
12 718
🐧 Linux Kernel Runtime Guard.
Добрался таки до LKRG, о котором писал ранее. Познакомился сам, посмотрел, поставил, покрутил. Делюсь мнением, короткой инструкцией и описанием того, что модуль уже умеет делать сейчас. Всех заинтересованных приглашаю в соответствующую заметку.
📗 Открыть на сайте
#kernel #security #lkrg
12 718
🗒 Regexp.
В коллекцию ссылок - сайт на котором можно потестировать свои regexp'ы и посмотреть примеры других пользователей. Порой бывает весьма полезно и занятно.
https://regex101.com/
#фидбечат #regexp
12 718
📝 Http smoke testing.
Есть такой термин - Smoke testing - это выполнение базовых тестов чего-либо для выявления очевидных ошибок. Мне подкинули ссылку на занятный репозиторий на Github, с утилитой для проведения http smoke тестов:
https://github.com/rodrigodiez/smocha
Работает достаточно просто - пишем testbook, в котором описываем что нужно проверить и каким условиям проверки объект должен соответствовать (код ответа, содержимое заголовка и т. п.). Далее просто запускаем тест и проверяем как будут обстоять дела. Для больших веб-ресурсов со сложной структурой, и для веб-приложений, пожалуй, вещь очень удобная.
#фидбечат #security #smoketest
12 718
❗️ Уязвимость в Wordpress.
Камрады, тут в Wordpress обнаружилась очередная проблема, которая вполне сойдёт за уязвимость, позволяющую парализовать работу сайта, а в нужных руках натворить куда больше проблем.
Если кратко - то к скрипту wp-admin/load-scripts.php можно сформировать специальный запрос, который вернёт ответом большое количество данных. Можно взять какой-нибудь doser.py скрипт и сгенерировать большое количество обращений им, и этого уже будет достаточно что бы положить ресурс на лопатки, если на сервере не настроены лимиты. А можно пойти чуть дальше и начать подменять IP...
Подробности о произошедшем можно прочитать здесь:
https://goo.gl/epYnMj
Разработчики WP на данный момент не сочли проблему серьёзной, судя по всему, так что нашедший уязвимость Barak Tawily сделал форк WP, где поправил проблему так, как счёл правильным, плюс, подготовил BASH скрипт, который патчит текущую установку CMS. Спешить ставить этот патч не стоит, возможно таки разработчики отреагируют на проблему, но о его существовании будьте в курсе:
https://github.com/Quitten/WordPress/blob/master/wp-dos-patch.sh
#wordpress #security #dos
12 718
🔎 CMS Finder.
И вот ещё занятная штука (особенно хостерам, если они ещё не в курсе, должна понравиться):
https://github.com/diphost/cmsfinder
Детектор установленных на сервере CMS. Решает задачу нахождения установленных CMS и уточнения их версий. Что с этой информацией дальше делать - например, пнуть клиента и обратить его внимание на то, что у него сайт работает на слегка дырявых скриптах.
#будничное #security #cmsfinder
12 718
📔 Linux Journal.
А вдруг кому-то будет интересно... Вот здесь для загрузки и просмотра доступны все номера Linux Journal с 1 по 283. Там не совсем стандартный формат, но при этом есть скрипт запуска для просмотра в разных ОС.
https://secure2.linuxjournal.com/pdf/dljdownload.php
#книга #linuxjournal
12 718
💻 Поиск из cli.
Любителям cli утилит в копилку - Google и DuckDuckGo поисковики прямо в терминале. Поддержка прокси, Do Not Track, отключение юзерагента. Возожность выполнять специальные запросы (filetype и т. п.) и многие другие полезности обеих ПС присутствуют.
Goo: https://github.com/jarun/googler
Ddg: https://github.com/jarun/ddgr
#фидбечат #cli
12 718
🔗 HTTPing.
И вот здесь ещё небольшая заметка о httping вышла. Удобная утилита для "пинга" сайтов и получения статистики при этом. IPv6, SSL, работа с авторизацией, поддержка прокси, настройка сети и всё вот это вот в наличии имеется.
📗 Открыть на сайте
#будничное #centos #repo
12 718
🔗 Ulyaoth репозиторий.
Я не очень люблю добавлять в систему сторонние репозитории, но порой это действительно бывает удобно. Тут главное не переборщить и быть готовым к тому, что репозиторий может внезапно прекратить свою работу (все же помнят популярный некогда, но умерший ATRPMS).
К чему я всё это... В чате показали занятный репозиторий от Ulyaoth Laboratories:
https://www.ulyaoth.net/index.html
Да, ребята собирают те пакеты, которые уже есть в других репозиториях, но при этом, например вместе с их Nginx'ом, для установки доступен и собранный ими модуль naxsi (WAF, альтернатива модсеку). Так что, репозиторий имеет смысл занести в закладки, возможно кому-то он окажется полезен.
#будничное #centos #repo
12 718
📦 Сайт как приложение.
Хотел оставить это на понедельник, но появилось немного времени сегодня.
Камрады, знаете же вот этот часто встречающийся приём, когда веб-приложение оборачивают в браузер и распространяют его в таком виде. Собственно, для этого теперь даже разработчиком быть не обязательно - достаточно просто утилиты Nativefier. Ставим её в систему, и одной командой любой сайт оборачиваем в Electron, делая из него "приложение".
С одной стороны - баловство конечно, с другой, я таки пару постоянно открытых вкладок в такое вот приложение утащил. На первый взгляд, стало несколько удобнее. Посмотрим как будет дальше. Заметку о работе с утилитой к сообщению прикладываю.
📗 Открыть на сайте
#nativefier
12 718
☁️ Cloudflare для open source.
А ещё, полезно будет знать, что Cloudflare сообщили о бесплатном предоставлении Pro аккаунтов для open source проектов. Для получения, разработчиков таких проектов просят связаться по почте os-sponsorship@cloudflare.com.
https://twitter.com/Cloudflare/status/958407278700515329
#cloudflare
12 718
🕑 Crontab генератор.
В коллекцию ссылок очередные три полезных:
crontab-generator.org - генератор заданий для планировщика. Заполняем необходимое и получаем правило для планировщика.
corntab.com - редактор заданий для планировщика. Вводим нужные нам значения и получаем их подробное описание.
easycron.com - это сторонний cron сервис, с бесплатным тарифом. Забиваем нужное нам задание, и сервис будет его выполнять с заданными при создании настройками.
#cron #будничное
12 718
🌨 Вжух, и пролетело время.
Канал работает вот уже девять месяцев, и это прям здорово. 🙂 Тем для рассмотрения ещё куча, так что продолжаем. Рассказывайте о канале друзьям и коллегам, оставайтесь на связи, продолжайте фидбечить... Спасибо вам за участие в жизни канала, это всегда стимулирует делать что-то интересное и дальше.
В январе, на сайте можно было прочитать вот о чём...
🔅 Как быстро поднять мониторинг для сайта и сервера
🔅 Как работать с Virustotal прямо из консоли
🔅 Чем можно писать выполненные команды в syslog
🔅 Чем можно дебажить bash скрипты
🔅 С помощью чего можно анализировать логи доступа
🔅 Как можно попробовать ускорить работу OpenVPN
🔅 Как быстро поставить Grsecurity ядро в Debian
🔅 Чем можно заблокировать TOR на сервере
Кроме того, на канале было несколько полезных заметок с #видео, так же проверьте материалы по тегам #книга, #nginx, #курсы. Ну и как всегда есть полезное с Github, и кое-какие новости безопасности. Полистайте если пропустили и если станет интересно.
Вот такой дайджест, камрады. Работем дальше. Последний месяц зимы пролетит не заметно, я уверен. 🙂
12 718
💬 Никогда этого не было, и вот опять.
Пора проверять обновления PHP. Обновления PHP сами себя не проверят. Открылись подробности очередной уязвимости. Если кратко - подсовываем GD на обработку специальный GIF, и получаем проблемы на сервере.
Подробнее с примером здесь:
https://goo.gl/JgwKw5
И ещё подробности здесь:
https://goo.gl/vy8EXV
#php #security
12 718
Запись вчерашнего вебинара "NGINX. Access Management and Security Controls.".
#nginx #видео
12 718
👨🏻💻 Mosh.
Оказался в ситуации, когда интернет у меня, мягко говоря, работает очень не стабильно, при этом, какие-то задачи решать таки надо, в том числе и работая на серверах. На помощь пришла утилита Mosh - это теримнал, который позволяет работать с сервером в условиях плохой связи (частые обрывы и реконнекты), при смене IP, сетей и т. п. Можно переключиться с 3G модема на Wi-Fi, или же заметить что соединение разорвано, переподключиться, и просто продолжить работу в терминале.
При этом, для Mosh не требуются права суперпользователя, его не нужно запускать как какой-то демон, так как он работает со стандартным SSH. Если коротко - при запуске клиента mosh-client на ПК, выполняется соединение по SSH на сервер, где запускается бинарник mosh-server. Запущенный бинарник занимает UDP порт и отправляет информацию о нём клиенту. Затем SSH сессия закрывается, а клиент и сервер продолжают работать между собой по UDP. Разумеется, соединение при передаче данных шифруется.
Разработчики поддерживают почти все известные ОС, есть даже расширение для Chrome и возможность использовать Mosh на смартфонах. В общем, если ещё о таком терминале не слышали, обязательно обратите на него внимание.
https://mosh.org/
#будничное #mosh #shell
12 718
Оказывается, у DDoS-GUARD появился бесплатный тариф для защиты одного сайта. Поговаривают, что работает достаточно неплохо. По этой ссылке есть кнопка заказа:
https://ddos-guard.net/ru/retail
#ddos
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
