ch
Feedback
Системный Администратор (Сисадмин)

Системный Администратор (Сисадмин)

前往频道在 Telegram

Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов. По всем вопросам @evgenycarter РКН clck.ru/3KoGJ3

显示更多

📈 Telegram 频道 Системный Администратор (Сисадмин) 的分析概览

频道 Системный Администратор (Сисадмин) (@sysadminof) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 14 283 名订阅者,在 技术与应用 类别中位列第 8 712,并在 俄罗斯 地区排名第 45 530

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 14 283 名订阅者。

根据 29 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 57,过去 24 小时变化为 -4,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 10.12%。内容发布后 24 小时内通常能获得 4.91% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 446 次浏览,首日通常累积 701 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 9
  • 主题关注点: 内容集中在 zfspool, диск, linux, пул, zpool 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов. По всем вопросам @evgenycarter РКН clck.ru/3KoGJ3

凭借高频更新(最新数据采集于 30 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

14 283
订阅者
-424 小时
+67
+5730
帖子存档
Химическое уничтожение HDD Смесь концентрированных азотной и соляной кислот, взятых в соотношении 1:3, более известная под названием «царская водка», способна без труда растворить жесткий диск даже целиком, не оставив и следа ни от сохраненных данных, ни от самого накопителя. Впрочем, HNO3 неплохо справляется с покрытием блинов даже соло. 📲 Мы в MAX 👉 @sysadminof

Ioping Константин Хлебников разработал полезную утилиту ioping, позволяющую в стиле утилиты ping наблюдать за изменением отзы
Ioping Константин Хлебников разработал полезную утилиту ioping, позволяющую в стиле утилиты ping наблюдать за изменением отзывчивости системы ввода/вывода в Linux. Установка в Debian 11 # apt install ioping Поддерживаемые ОС GNU/Linux, GNU/HURD, Windows, OS X, FreeBSD, DragonFlyBSD, OpenBSD Пример выполнения: $ ioping /home 4096 bytes from /home (ext4 /dev/sda5): request=1 time=0.4 ms 4096 bytes from /home (ext4 /dev/sda5): request=2 time=0.8 ms 4096 bytes from /home (ext4 /dev/sda5): request=3 time=0.9 ms 4096 bytes from /home (ext4 /dev/sda5): request=4 time=0.3 ms 4096 bytes from /home (ext4 /dev/sda5): request=5 time=0.2 ms --- . ioping statistics --- 5 requests completed in 4266.5 ms min/avg/max/mdev = 0.2/0.5/0.9/0.1 ms https://github.com/koct9i/ioping 📲 Мы в MAX 👉 @sysadminof

Помощник админа 📲 Мы в MAX 👉 @sysadminof
Помощник админа 📲 Мы в MAX 👉 @sysadminof

🎥 Вебинар по Linux: С Windows на Linux: первый шаг системного администратора На вебинаре вы узнаете: - В чем принципиальные
🎥 Вебинар по Linux: С Windows на Linux: первый шаг системного администратора На вебинаре вы узнаете: - В чем принципиальные отличия Linux и Windows - Какие базовые команды нужны для работы в консоли Linux - Как устроена файловая система Linux и где искать нужные файлы В результате вебинара вы: - Научитесь выполнять базовые команды в терминале Linux - Поймете структуру файловой системы и принципы работы с файлами - Сможете устанавливать программы и управлять пакетами - Разберетесь, как адаптироваться к Linux после Windows 👉 Для участия зарегистрируйтесь: https://vk.cc/cUM6Jr 🎁 Все участники вебинара получат специальные условия на полное обучение курса "Administrator Linux. Basic" Курс создан для тех, кто хочет перейти от случайного опыта к уверенной работе с сервером. Вы освоите основы операционной системы, научитесь работать в Bash, поймёте, как устроены сети, научитесь запускать веб-сервисы, работать с MySQL, Docker, Git, Prometheus и Grafana. Это фундамент, без которого невозможен дальнейший рост. 👉 Повысить свои навыки: https://vk.cc/cUM6Li Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Основные команды Linux: Сеть (DNS) nmap host – просканировать порты на хосте host -p ports – просканировать указанные порты -
Основные команды Linux: Сеть (DNS) nmap host – просканировать порты на хосте host -p ports – просканировать указанные порты -o – определить ОС при сканировании порта tcpdump – анализатор заголовков пакетов -n – не преобразовывать IP в DNS -i interface – указать какой интерфейс слушать port nn – указать вывод только nn порта -w file – сохранять вывод в файл file wget file – скачать file -c – продолжить остановленную закачку dig domain – получить DNS информацию о domain -x 1.2.3.4 – реверсивно искать данные о хосте 1.2.3.4 (то есть найти данные для 4.3.2.1.in-addr.arpa.) @ns.server – источником информации о DNS – использовать ns.server SOA|MX|A|NS – указать тип получаемой записи +short – получение коротких отчетов +nocomments – отключить комментарии в отчете +trace – включение трассировки поиска запрашиваемого значения -f file – запуск построчно команды dig с параметрами, указанными в каждой строке файла file named-checkzone zone_name /file/name/zone – проверяет синтаксис файла зоны /file/name/zone named-checkconf– проверяет синтаксис файла named.conf -z – проверка named.conf с проверкой корректности файлов зон nslookup– интерактивные запросы к DNS host – отобразить основные (A и MX) записи хоста host -debug – включить режим отладки -type=SOA|MX|A…. – вывод указанного типа ресурсной записи host ns.server – получить информацио о хосте host с DNS сервера ns.server host domain – получить DNS информацию о домене domain -a – вывести все записи зоны -d – отладка -t A|MX… – указание типа ресурсной записи –v – вывод подробной информации host ns.server – узнать информацию о хосте host с DNS сервера ns.server 📲 Мы в MAX 👉 @sysadminof

Гибридное DMVPN облако или как мы Еltex ESR и Cisco ISR подружили Открытый онлайн вебинар Сегодня - 24 февраля - в 11:00 МСК
Гибридное DMVPN облако или как мы Еltex ESR и Cisco ISR подружили Открытый онлайн вебинар Сегодня - 24 февраля - в 11:00 МСК Были отказы, мультивендорные сюрпризы - но оно работает. Что будет на вебинаре: - Дизайн: Dual Hub Single/Dual Cloud, резервирование ISP, резервирование Spoke - Внедрение: особенности реализации мультивендорного облака - Управление трафиком: BGP, BGP или все-таки BGP? - А если за Spoke крупный офис: Stack & L3 to access vs MLAG Бесплатное подключение по ссылке Реклама. ИП: "Грушко С. А.", ОГРНИП: 315774600168203, erid: 2VtzqvJuPik

LVM для начинающих На занятии разберем основные моменты использования LVM для организации дисковой системы в Linux. Кому подойдет: Занятие подойдет студентам, которые делают первые шаги в управлении блочными устройствами (дисками) в Linux. Какой результат получите: - узнаете, что такое LVM и когда он нужен? - узнаете, что входит в LVM (PV, VG, LV)? - научитесь, что можно сделать с использованием LVM? источник 📲 Мы в MAX 👉 @sysadminof

Когда что то сломалось и вызывают системного администратора Олега 😂 📲 Мы в MAX 👉 @sysadminof

Процесс загрузки Linux Диаграмма ниже показывает этапы: Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic I
Процесс загрузки Linux Диаграмма ниже показывает этапы: Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из энергонезависимой памяти и выполняет POST (Power On Self Test). Шаг 2 - BIOS/UEFI обнаруживает устройства, подключенные к системе, включая процессор, оперативную память и устройства хранения данных. Шаг 3 - Выбирается устройство для загрузки операционной системы. Это может быть жесткий диск, сетевой сервер или CD-ROM. Шаг 4 - BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора операционной системы или функций ядра. Шаг 5 - После подготовки ядра происходит переход в пользовательское пространство. Ядро запускает systemd как первый процесс в пользовательском пространстве, который управляет процессами и службами, проверяет оставшееся оборудование, монтирует файловые системы и запускает рабочую среду. Шаг 6 - systemd по умолчанию активирует target unit при загрузке системы. Также выполняются другие анализирующие модули. Шаг 7 - Система выполняет набор скриптов для настройки среды. Шаг 8 - Пользователям отображается окно входа в систему. Система готова к работе. 📲 Мы в MAX 👉 @sysadminof

Быстрый совет по Linux 💡 В Linux вы можете сделать файл или каталог недоступным для удаления, используя команду chattr для у
Быстрый совет по Linux 💡 В Linux вы можете сделать файл или каталог недоступным для удаления, используя команду chattr для установки флага неизменности:

$ sudo chattr +i filename.txt
📲 Мы в MAX 👉 @sysadminof

📊 Что можно вытащить из Asterisk через Zabbix: • Calls count • Asterisk version • Endpoints state • Registration trunk • Bri
📊 Что можно вытащить из Asterisk через Zabbix: • Calls count • Asterisk version • Endpoints state • Registration trunk • Bridges • Очереди • CPU / RAM / Disk по SNMP И всё это — с автообнаружением и триггерами. Если интересно собрать такую систему с нуля — проводим 5-дневный практикум Zabbix: мониторинг Asterisk и VoIP Установка из исходников, AMI по HTTP, Prometheus, LLD, дашборды и автоматизация. Формат: онлайн 8:00–10:00 + практика в течение дня Запись на практикум и подробности Реклама. ИП: "Грушко С. А.", ОГРНИП: 315774600168203, erid: 2VtzqxDvhSk

Системные утилиты для безопасного удаления файлов с HDD Windows В данном примере мы форматируем том D в файловую систему NTFS, при этом даем операционной системе команду предварительно перезаписать весь раздел нулями 10 раз, используя параметр /p («passes»), задающий количество проходов. format d: /fs:NTFS /p:10 Linux Быстро и надежно удаляет один или несколько файлов. shred -u -n 40 /private/file.txt В этом примере мы перезаписали файл file.txt случайными данными 40 раз подряд (параметр -n, по умолчанию же shred совершает 25 проходов) и затем удалили его (параметр -u, поскольку по умолчанию shred не удаляет файлы, а сразу перезаписывает). shred -u -n 40 /private/file.txt /private/file2.txt Если нам внужно дополнительно скрыть и сам факт «зачистки», то можете воспользоваться параметром -z: shred -u -z -n 40 /private/file.txt Единственный недостаток shred — данная утилита не умеет работать с директориями. Поэтому если вам требуется уничтожить содержимое целого каталога с вложенными папками, стоит воспользоваться wipe. В данном примере мы отдали команду рекурсивно (-r) удалить все, что находится в папке private, а также отключили запрос подтверждения удаления папок и файлов (-f), которое wipe выводит по умолчанию. Среди интересных дополнительных опций, поддерживаемых утилитой, стоит выделить принудительное выполнение chmod для каталогов и файлов, защищенных от перезаписи (-c), работу в тихом режиме (-s) и возможность заставить wipe следовать символическим ссылкам (-D, конфликтует с -r). wipe -rf /private/* Mac OS В версиях операционной системы с 10.4 по 10.10 вы могли инициировать перезапись файлов, переместив их в корзину, а затем выбрав в Finder опцию «Очистить корзину необратимо», однако впоследствии Apple от нее отказалась. Вплоть до версии 10.11 для безопасного удаления данных можно было воспользоваться консольной командой srm. В данном примере мы рекурсивно удаляем содержимое папки private (-r), перезаписывая каждый файл случайными данными 7 раз подряд (-m). Также можно выбрать однократную перезапись файлов (-s) или же не указывать этот параметр вовсе — в этом случае утилита выполнит 35 проходов. srm -rm /private/ В актуальных версиях Mac OS инициировать безопасное удаление файлов с жесткого диска можно с помощью Дисковой утилиты (для этого необходимо нажать на кнопку «Параметры безопасности» и задать количество циклов перезаписи), либо через терминал, используя конструкцию вида. Параметр -P является специфичным для Mac OS и сообщает утилите, что удаляемые файлы необходимо трижды перезаписать. rm -P /private/file.txt 📲 Мы в MAX 👉 @sysadminof

XSuspender Когда окно приложения теряет фокус, XSuspender пытается сопоставить его с одним из правил в своей конфигурации. Ес
XSuspender Когда окно приложения теряет фокус, XSuspender пытается сопоставить его с одним из правил в своей конфигурации. Если совпадение найдено, приложению отправляется сигнал SIGSTOP (предотвращая дальнейшее использование процессорного времени). При восстановлении фокуса окна процесс бесшовно продолжается с того места, где был приостановлен. Преимущества: ▫️Сокращение использования батареи ▫️Уменьшите задержку взаимодействия на слабых процессорах. ▫️Уменьшите шум вентилятора процессора. ▫️Избегайте приложений, которые замышляют что-то за вашей спиной. ▫️Предварительно настроен для последних версий популярного программного обеспечения: Chromium, Firefox, IDE JetBrains, qBittorrent, VirtualBox... https://github.com/kernc/xsuspender 📲 Мы в MAX 👉 @sysadminof

💻 Открытый урок «Underlay для фабрики: iBGP vs eBGP. Тонкости дизайна, особенности, нюансы» 📌 26 февраля в 20:00 МСК Беспла
💻 Открытый урок «Underlay для фабрики: iBGP vs eBGP. Тонкости дизайна, особенности, нюансы» 📌 26 февраля в 20:00 МСК Бесплатно. Урок в рамках старта курса «Дизайн сетей ЦОД» от Otus. Мы все поняли, что Clos-топологии это правильно, масштабируемо и перспективно. Часто построение сетевой фабрики начинается с вопроса: "на чем строить Underlay ?" OSPF, IS-IS или все-таки BGP? Поговорим на занятии: - почему не нужно бояться BGP over BGP, - как выбрать между iBGP и eBGP и почему разговоры о медленной конвергенции BGP в ЦОД остались в прошлом - обсудим тонкости элегантной конфигурации на оборудовании разных вендоров и нюансы эксплуатации. ➡️ Ссылка на регистрацию: https://vk.cc/cUAv3B Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети Firewall дает огромные возможности по управлению сетевым трафиком, проходящим через Mikrotik. Вы, как администратор сети, должны суметь разделить все потоки трафика. дать каждому из них свои права, а весь лишний трафик — заблокировать. Firewall в Mikrotik по большей части позаимствован из IPTables из Linux. 02:27 Вопросы вебинара 03:23 Firewall filter 07:06 Работа по принципу «Если-То» 23:54 Filter Actions 57:15 Firewall NAT 1:03:33 NAT Actions 1:14:59 Connection State 1:30:49 Connection Tracking 1:31:22 Простая настройка firewall 1:33:16 Сложная настройка firewall 1:33:46 Address List 1:35:03 Блокирование сайтов через адрес листы с добавлением доменного имени 1:45:06 NAT Helpers 1:46:51 Полезные ссылки источник 📲 Мы в MAX 👉 @sysadminof

Stress – это инструмент командной строки Linux, который позволяет нагружать процессор, память, систему ввода-вывода и диск Установим stress на CentOS, RHEL, Fedora sudo dnf install stress Установим stress на Ubuntu и Debian sudo apt install stress Синтаксис stress stress [OPTION [ARG]] Увеличить нагрузку на процессор Опция -c или –cpu использует заданное количество воркеров на функции sqrt(), чтобы увеличить нагрузку на процессор и заставить его работать интенсивнее. stress -c N или stress --cpu N Следующая команда будет непрерывно загружать 4 ядра процессора stress --cpu 4 Задаем тайм-аут для стресса Чтобы задать работу на определенное время, вы можете использовать опцию -t или –timeout. Следующие команды будут нагружать четыре ядра процессора только в течение 10 с. stress -c 4 -t 10 или stress --cpu 4 --timeout 10 Увеличение нагрузки на память Опция -v или --vm позволяет вам нагрузить виртуальную память. [simterm] $ stress -v N Увеличение нагрузки ввода-вывода на диск Вы можете увеличить нагрузку ввода-вывода с помощью опции -i или –io. stress -i N или stress --io N Создаем нагрузка на систему с помощью двух процессов, связанных с вводом-выводом. # stress --io 100 Мы проверим загрузку IO диска с помощью команды iostat. У меня на сервере доступны диски /dev/vda и /dev/vdb, вы можете проверить активный диск с помощью lsblk или fdisk или любой другой команды. Если вы выполните эту команду без каких-либо аргументов, то она покажет дисковые IO для всех доступных дисков. iostat -d /dev/vda -d /dev/vdb 1 Увеличение нагрузки на диск Опция -d или –hdd используется для создания нагрузки на диск. stress -d N или stress --hdd N Для увеличения нагрузки на диск мы используем следующую команду stress --hdd 100 Посмотрим пропускную способность диска с помощью команды vmstat vmstat 1 100 Увеличение нагрузки на несколько системных ресурсов (ЦП, память, ввод/вывод) Команде stress можно задать несколько нагрузок. В следующем примере используется 4 ядра ЦП, 2 виртуальных памяти и 1 процесс ввода-вывода для нагрузки на систему в течение 20 секунд. stress --cpu 4 --vm 2 --io 1 -t 20 📲 Мы в MAX 👉 @sysadminof

Управление сервисами systemd через утилиту systemctl systemctl start name.service – запуск сервиса. systemctl stop name.service — остановка сервиса systemctl restart name.service — перезапуск сервиса systemctl try-restart name.service — перезапуск сервиса только, если он запущен systemctl reload name.service — перезагрузка конфигурации сервиса systemctl status name.service — проверка, запущен ли сервис с детальным выводом состояния сервиса systemctl is-active name.service — проверка, запущен ли сервис с простым ответом: active или inactive systemctl list-units --type service --all – отображение статуса всех сервисов systemctl enable name.service – активирует сервис (позволяет стартовать во время запуска системы) systemctl disable name.service – деактивирует сервис systemctl reenable name.service – деактивирует сервис и сразу активирует его systemctl is–enabled name.service – проверяет, активирован ли сервис systemctl list-unit-files --type service – отображает все сервисы и проверяет, какие из них активированы systemctl mask name.service – заменяет файл сервиса симлинком на /dev/null, делая юнит недоступным для systemd systemctl unmask name.service – возвращает файл сервиса, делая юнит доступным для systemd 📲 Мы в MAX 👉 @sysadminof

🕵️‍♂️ Замаскированные службы Linux (systemd)

╔════════════════════════════════════════════════════╗
║        🕵️‍♂️ Замаскированные службы Linux (systemd)     ║
╚════════════════════════════════════════════════════╝

✅ ЗАЧЕМ НУЖНО?
Mask = «жёстко запретить запуск службы»
• не стартует вручную
• не стартует автоматически
• не стартует как зависимость других юнитов
(по сути: юнит → /dev/null)

────────────────────────────────────────────────────
🔒 КАК ЗАМАСКИРОВАТЬ (пример: MySQL)
────────────────────────────────────────────────────
sudo systemctl mask mysql

Проверка:
systemctl list-unit-files --state=masked
# или
systemctl list-unit-files | grep masked

Попытка запуска:
sudo systemctl start mysql
➡️ Failed to start mysql.service: Unit mysql.service is masked.

────────────────────────────────────────────────────
🔓 КАК РАЗМАСКИРОВАТЬ
────────────────────────────────────────────────────
sudo systemctl unmask mysql

Запуск обратно:
sudo systemctl start mysql
# (если нужен автозапуск)
sudo systemctl enable mysql

────────────────────────────────────────────────────
⚡ ВАЖНО: mask vs disable
────────────────────────────────────────────────────
disable — отключает автозапуск, но start вручную работает
mask    — блокирует ЛЮБОЙ запуск (самый строгий режим)

────────────────────────────────────────────────────
📌 Быстрый список masked:
systemctl list-unit-files --state=masked
╚════════════════════════════════════════════════════╝
📲 Мы в MAX 👉 @sysadminof

⚠️ DDoS-атака — это не только про трафик и фильтры. 🕒 В первые минуты инцидента CISO принимает решения, от которых зависит п
⚠️ DDoS-атака — это не только про трафик и фильтры. 🕒 В первые минуты инцидента CISO принимает решения, от которых зависит простой бизнеса, потери по SLA и репутация компании. На открытом уроке разберём реальный сценарий атаки на доступность. Вы увидите, какие сигналы получает команда, как отличить инцидент от шума и как выстраивается таймлайн IR: от triage и эскалации до распределения ролей между CISO, SOC, сетями и ИТ. Особое внимание уделим управленческим дилеммам: изолировать всю инфраструктуру и потерять клиентов или сохранить частичную доступность и принять риск. Разберём критерии выбора, моделирование развития атаки, фиксацию решений и контроль эффекта. Отдельно обсудим постмортем и коммуникации с бизнесом. 📌Встречаемся 19 февраля в 20:00 МСК в преддверии старта курса «CISO / Директор по информационной безопасности». Регистрация: https://vk.cc/cUuvrV Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

+4
Mikrotik Корпоративная сеть на routerOS | Соединяем два роутера MikroTik по Wireguard Подробная инструкция по настройке WireGuard в RouterOS Настройка Wireguard на MikroTik RouterOS Установка Mikrotik RouterOS на VDS VPS | Cloud Hosted Router Уведомления в telegram с вашего роутера mikrotik источник 📲 Мы в MAX 👉 @sysadminof