en
Feedback
IT-Ontime EDU

IT-Ontime EDU

Open in Telegram

IT-Ontime — онлайн-школа системных администраторов Учим с нуля, на практике и с поддержкой до трудоустройства. Пройти мини-курс бесплатно: https://t.me/Kurs_SysAdmin_Bot?start Связь с ТП: @sysadmin_go

Show more
2 686
Subscribers
No data24 hours
+27 days
-1230 days
Posts Archive
Вышел Grml 2026.09 — загрузочная флешка сисадмина на базе Debian 14 Live-система, которая нужна ровно в тот момент, когда осн
Вышел Grml 2026.09 — загрузочная флешка сисадмина на базе Debian 14 Live-система, которая нужна ровно в тот момент, когда основная не стартует. Внутри консольные инструменты под восстановление данных, работу с разделами, сеть и разбор того, что сломалось ночью. Графики нет, зато zsh уже настроен. Касается всех, у кого в ящике стола до сих пор нет собранной аварийной флешки. Битая файловая система, забытый пароль администратора, сервер с «no bootable device». Образы лежат в открытом доступе, качаются без регистрации: grml.org/download

DOOM запустили в контейнере, который физически лежит в ячейках электронной таблицы Образ разложен по ячейкам, оттуда собирается обратно в Docker-образ, сверяется по sha256 и стартует. Control plane тоже в таблице: деплойменты, ноды, поды, эвенты. Внутри Chocolate Doom и свободный Freedoom, играется в браузере с клавиатуры. Работает и в Excel без интернета. Сверка контрольной суммы перед запуском тут, пожалуй, единственное, что сделано по-взрослому. 🤣 — Google Таблица как кластер, я всё видел 🐳 — повторил бы на выходных ради интереса 😐 — лучше бы так же тщательно бэкапы проверяли

Google с 2027 года начнёт наказывать приложения за прожорливость к оперативке А у нас на рабочих станциях всё по-старому: 8 ГБ, Chrome с сорока вкладками и «почему так тормозит». 1️⃣ — докидываю планки, это дешевле нервов 2️⃣ — сначала чищу автозагрузку и объясняю про вкладки 🙈 — 8 ГБ? у меня парк на четырёх сидит

Поднял себе VPS «только для себя» Через месяц у тебя жена, тесть, три друга и десяток устройств. Плюс учёт, кому когда продлевать. Бесплатный саппорт 24/7 в подарок. 1️⃣ — было, теперь веду табличку 2️⃣ — раздаю, но без обязательств 🙈 — принципиально никому не даю

Сайт открывается, но половина страницы пустая — классика заявки, которую джун разбирает первым делом на новой работе. Пользователь говорит: «вы же добавили этот сайт в исключения». Добавили. Домен в белом списке прокси, сам сайт грузится. А превью на YouTube серые, картинки в каталоге не подтягиваются, в чате не отправляется файл. 🍽 Аналогия простая. Ты пришёл в ресторан по одному адресу, но продукты туда везут с пяти разных складов. Пропустил на КПП только машину с вывеской ресторана — гости сидят за пустыми столами. Современная страница почти никогда не живёт на одном домене. Скрипты с одного, картинки с CDN, шрифты с третьего, загрузка файлов вообще на отдельный поддомен API. Файрвол или прокси режет всё, чего нет в списке, и делает это молча. 🔍 Как найти эти домены за две минуты Открываешь проблемную страницу, жмёшь F12, вкладка Network. Ставишь галку Disable cache и перезагружаешь страницу с Ctrl+F5. Дальше главное: правый клик по шапке таблицы → включи колонку Domain. Теперь видно, откуда реально тянутся запросы. В строке фильтра вбей -domain:site.ru (со своим доменом). Минус — это исключение. Останутся только чужие домены, то есть ровно то, что ты ищешь. Красные строки со статусом (failed), ERR_TUNNEL_CONNECTION_FAILED или ERR_NAME_NOT_RESOLVED — твои кандидаты в белый список. 🎯 Что не тащить в исключения В списке будет куча аналитики и рекламы: счётчики, пиксели, метрики. Они отваливаются — и пусть отваливаются, на работу сайта это не влияет. Тащить в правила всё подряд — плохая привычка: белый список разрастается, никто потом не помнит, зачем там половина строк. Смотри на то, что ломает функциональность: домены с картинками, API, статикой. 📌 Три вещи, на которых спотыкаются новички 1️⃣ Записывать IP вместо домена. За CDN стоят десятки адресов, и завтра будет другой. Правило по IP отработает ровно один день. 2️⃣ Ловить только загрузку страницы. Часть доменов появляется в момент действия: нажал «Прикрепить файл» — полетел запрос на новый хост. Оставь Network открытым и повтори то самое действие, из-за которого жалуются. 3️⃣ Забывать, что прокси и DNS — разные точки отказа. ERR_NAME_NOT_RESOLVED — это DNS не отдал адрес, прокси тут вообще ни при чём. Проверяется через nslookup имя_домена. Тот же F12 → Network пригодится, когда «1С по веб-клиенту тормозит» или «портал не логинит». Открыл, посмотрел, где красное. Это, пожалуй, самый быстрый диагностический инструмент, который всегда под рукой. 🙈 — сталкивался, гуглил по симптомам полдня 😁 — впервые слышу про фильтр -domain: 🤓 — я такое через Fiddler смотрю

photo content

35 лет назад студент Торвальдс написал в конференцию, что пилит «просто хобби, ничего серьёзного» Ядро 0.0.1 — 10 тысяч строк
35 лет назад студент Торвальдс написал в конференцию, что пилит «просто хобби, ничего серьёзного» Ядро 0.0.1 — 10 тысяч строк и 62 Кб в архиве. Сегодня в ядре около 44 млн строк. 🐧 — сижу в Linux каждый день 🪟 — Windows, и меня всё устраивает 🤝 — на работе Windows, дома пингвин

Пользователь вошёл в систему, а рабочий стол пустой и обои по умолчанию Классика первой недели эникея. Человек клянётся, что вчера всё было, а сегодня «всё слетело». В углу экрана надпись: «Вы вошли в систему с временным профилем». Повод вспомнить дал Microsoft: выкатили набор скриптов PowerShell, которыми админ может посмотреть, выгрузить и удалить облачные резервные копии настроек Windows через Graph API (windowsSetting). То есть теперь настройки юзера живут ещё и в облаке, и их тоже надо уметь чистить. Но начинать стоит с того, что под ногами. 🗄 Где вообще лежат настройки пользователя Профиль — это чемодан. Папка C:\Users\ivanov с документами, рабочим столом, кэшами. Плюс файл NTUSER.DAT в корне этой папки: это и есть ветка реестра HKCU, которая подгружается при входе и выгружается при выходе. Обои, раскладка, настройки Outlook, подключённые сетевые диски — оттуда. А вот бирка на чемодане висит отдельно: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList. Там связка SID пользователя и пути к его папке. 🧨 Откуда берётся временный профиль Джун видит, что у пользователя раздуло профиль на 60 ГБ, и сносит папку через проводник. Чемодан выкинули, бирка осталась. При следующем входе Windows идёт по SID в ProfileList, находит запись, не находит папку и разводит руками: даёт временный профиль, а старую запись помечает суффиксом .bak. Всё, что человек наделает за смену, при выходе улетит в никуда. Второй сценарий тот же по сути: папка есть, но повреждён NTUSER.DAT. 🧰 Что сделать сегодня на своей машине Посмотреть список профилей нормальным способом: Get-CimInstance Win32_UserProfile | Select-Object LocalPath, SID, LastUseTime, Special Удалять профиль надо так, чтобы ушли и папка, и запись в реестре: Get-CimInstance Win32_UserProfile | Where-Object LocalPath -eq 'C:\Users\ivanov' | Remove-CimInstance Если беда уже случилась: заходишь в ProfileList, находишь ветку с .bak, сравниваешь с «живой» веткой того же SID. Обычно лечится удалением битой записи и переименованием .bak обратно. Перед этим — экспорт ветки, руки в реестре лучше держать при себе. Проверить SID конкретного человека: whoami /user под ним или Get-ADUser ivanov -Properties SID с контроллера. ☁️ При чём тут облачный бэкап В связке с Entra ID и Windows Backup часть настроек уезжает в облако и приезжает обратно при входе на новую машину. Удобно, пока не увольняется человек и его данные надо вычистить по-настоящему. Скрипты Microsoft как раз про это: показать, что у пользователя лежит в облаке, выгрузить и снести. Локальный профиль вы удалили, а копия настроек продолжает жить в тенанте. Вопрос с собеседования, который любят задавать: «Пользователь жалуется на временный профиль. Что делаешь?» Если ответить «удалю папку и пусть перезайдёт» — дальше разговор обычно не идёт. 🙈 — ловил временный профиль на своей шкуре 😁 — сносил папку профиля руками, теперь понял, что творил 🤓 — знал про ProfileList и без поста

Спор вечный: GUI или консоль Для Kubernetes выкатили очередной веб-интерфейс — Radar, чтобы «смотреть на кластер глазами». А кто-то по-прежнему разбирает инцидент в простынях YAML. 1️⃣ — мышкой быстрее, глаза не казённые 2️⃣ — только CLI, всё остальное от лукавого 🤝 — GUI посмотреть, консолью починить

Обновление прилетело ночью, утром сервер не поднялся. У кого было — тот помнит ощущение. Повод вспомнить об этом дал релиз Bazzite Deck 44 — дистрибутив для Steam Deck и прочих портативок, собранный на атомарных редакциях Fedora (Kinoite и Silverblue). Игровая железка тут не главное. Главное — сам принцип атомарных обновлений, про который джуну полезно понимать, даже если он про Windows. 🧱 Как обновляется обычная система apt upgrade или dnf update ставит пакеты по одному. Сто пакетов — сто отдельных операций. Отвалилось питание на шестидесятой — система в состоянии «половина новая, половина старая». Дальше как повезёт. 📦 Как обновляется атомарная Собирается новый образ системы целиком и кладётся рядом со старым. Перезагрузился — работаешь в новом. Старый лежит на диске нетронутый. Или всё обновилось, или ничего. Аналогия простая: обычное обновление — это ремонт с жильцами внутри. Атомарное — тебе привозят готовую квартиру, ты переезжаешь, а прежняя остаётся стоять с твоими вещами. 🔙 Откат На Fedora-based: rpm-ostree status покажет оба развёртывания, rpm-ostree rollback вернёт предыдущее. Или просто выбираешь старую запись в меню загрузчика. Корень при этом смонтирован только на чтение. Руками в /usr ничего не накидаешь, софт живёт во Flatpak и контейнерах. Многих это бесит, и по-своему справедливо. 🛠 Что с этого джуну прямо сейчас Атомарные дистрибутивы на работе ты вряд ли встретишь. А вот вопрос «как ты откатываешь неудачное обновление» на собеседовании — вполне. Заранее сделать себе путь назад можно почти везде: 🔹 btrfs или ZFS — снапшот перед обновлением, Timeshift для автоматизации 🔹 LVM — снимок тома, если ФС обычная ext4 🔹 виртуалка — снапшот в гипервизоре, 10 секунд работы 🔹 Windows — wusa /uninstall /kb:5034123 для конкретного апдейта или «Удаление обновлений» из среды восстановления Разница между админом и эникеем часто вот в этом: один жмёт «обновить», второй сначала думает, как вернуться назад. 🙈 — ронял систему обновлением 😁 — всегда делаю снапшот 🤔 — а надо было?

Для KolibriOS — той самой ОС на ассемблере, которая целиком влезает на дискету 1,44 МБ — собрали RDP-клиент. То есть теперь с дискеты можно зайти на Windows Server. 🙈 — застал дискеты, всё помню 😁 — дискету видел только на иконке «Сохранить» 🤓 — накатил бы себе ради интереса

Китай выпиливает Windows из госорганов Министерство госбезопасности КНР предписало ряду ведомств уйти с Windows 10 China Government Edition на свои дистрибутивы — Kylin OS и UOS (на базе Deepin). China Government Edition Microsoft пилила специально под китайский госсектор, с вырезанной телеметрией и локальными сервисами. Не спасло. Само по себе это новость про Китай. Но у нас процесс идёт по той же дорожке: Astra Linux, РЕД ОС, «Альт». И в вакансиях госконтор, больниц, школ и подрядчиков к ним строчка «опыт работы с отечественными ОС» попадается всё чаще. Работодателю всё равно, что ты семь лет админил AD, если завтра у него на 300 машинах Astra. 🐧 Что можно сделать прямо на выходных: поставить на виртуалку Astra Linux Common Edition — она бесплатная — и потрогать то, что реально спросят: 🔹 завести пользователей и группы, разобраться с правами 🔹 поднять Samba-шару, чтобы её видели Windows-машины 🔹 посмотреть, как устроен домен на ALD Pro или FreeIPA 🔹 привыкнуть к systemctl status, journalctl -xe, ip a вместо привычного ipconfig Неделя возни с виртуалкой — и на собеседовании ты уже не отвечаешь «с линуксом не работал». Курс «Системный администратор Linux с нуля»: https://study.it-ontime.ru/courses/sys-admin-linux

🐧 apt: command not found — так тебя встретит первый же сервер на RED OS Вышел RPM 6.1 — тот самый пакетный менеджер, который лежит под RHEL, Fedora, SUSE, ALT Linux, Rosa и RED OS. Пойдёт в Fedora 45. Новость сама по себе рядовая. Но повод напомнить: если ты учишь Linux по Ubuntu и знаешь только apt, в российской госконторе тебя ждёт сюрприз. Там чаще RED OS и ALT — а это семейство RPM. Разница простая. rpm работает с одним конкретным файлом пакета и зависимости за тебя не тянет. dnf (раньше yum) ходит в репозитории и разбирается с зависимостями сам. Примерно как dpkg и apt в Debian-мире. Что стоит уметь на уровне мышечной памяти 🔽 1️⃣ rpm -qa | grep nginx — установлен ли пакет и какой версии 2️⃣ rpm -qi httpd — кто собрал, когда, откуда 3️⃣ rpm -ql httpd — куда пакет разложил файлы 4️⃣ rpm -qf /etc/httpd/conf/httpd.conf — обратный вопрос: какой пакет положил сюда этот файл. Спасает, когда принимаешь чужой сервер и не понимаешь, откуда взялся конфиг 5️⃣ dnf provides */vmstat — какой пакет надо поставить, чтобы появилась нужная команда 6️⃣ rpm -Uvh пакет.rpm — поставить или обновить локальный файл Вопрос с собеседования: чем отличается rpm от dnf. Ответ «rpm ставит файл, dnf решает зависимости и работает с репозиториями» закрывает его полностью. Всё это осмысленно только на живой системе. Читать про зависимости бесполезно, пока ты сам не сломал их себе установкой пакета мимо репозитория.

🦠 Самый дорогой вирус в истории создали не военные и не спецслужбы Его автора не нашли до сих пор. А сам вирус всё ещё гуляе
🦠 Самый дорогой вирус в истории создали не военные и не спецслужбы Его автора не нашли до сих пор. А сам вирус всё ещё гуляет по интернету. 📅 Январь 2004 года. По почте разлетается червь MyDoom. Письмо выглядит как ошибка доставки — человек открывает вложение, чтобы понять, что не дошло. Всё. Заражённый компьютер начинает рассылать вирус по всей адресной книге. 📈 В пике MyDoom генерировал каждое четвёртое письмо на планете. До сих пор это самый быстро распространявшийся почтовый червь в истории — он побил рекорд знаменитого ILOVEYOU. 💥 Заражённые машины устроили DDoS-атаки на сайты крупнейших компаний — сайт SCO Group лёг полностью, досталось и Microsoft. Общий ущерб оценили в $38 миллиардов — рекорд, не побитый до сих пор. 💰 Microsoft и SCO объявили награду по $250 000 за информацию об авторе. Не помогло. 🔍 А теперь поворот. Внутри кода нашли послание: «Я просто делаю свою работу. Ничего личного. Извини». Кто это написал — неизвестно по сей день. 20+ лет расследований — ноль результата. ⚠️ Мораль простая: почта была и остаётся главными воротами для атак. И первая линия обороны — не антивирус, а человек, который не кликает на «ошибку доставки». #кибербезопасность #историяIT

«Куда мне в IT в 38, я ж не молодой уже». Часто мне пишут про возраст в контексте смены профессии. И я хотел бы написать, как обстоят дела на самом деле. Будет полезно всем, и молодым, и взрослым. Электрики, водители, тренеры по плаванию работают по одной профессии, которая приносит только деньги, а в свободное от работы время занимаются с компами 💻. Чинят, ломают, что-то настраивают. Помогают друзьям и родственникам с техникой, но сделать это профессией кажется как-то нереально. Тем более, когда уже не 25 лет. У молодых своя проблема, без опыта не берут, а опыт взять негде. Взрослым кажется, что на работу берут только молодых.)) Но на самом деле оно работает так. Представим, что вы прошли практическое обучение, потренировались, и необходимый опыт у вас есть. У молодых и у взрослых вакансии системных администраторов разные, и часто они не конкурируют вообще) Если нужно где-то бегать, быстро адаптироваться, работать в стартапе, то, конечно, чаще возьмут молодых. Но есть стабильные крупные компании, куда лучше возьмут человека с жизненным опытом, не импульсивного, того, кто не будет менять работу каждые полгода и профессию каждый год.😅 Поэтому в каждом возрасте есть свои преимущества, и нет конкуренции между собой. Вообще у нас есть ребята, кто и в 55 обучился и устроился на свою первую должность сисадмином. Было бы желание, как говорится) Какие у вас мысли на этот счёт? Поделитесь в комментариях 👇 Будет интересно обсудить.

+2
Друзья, всем доброго спортивного утра!💪 Мы за активный образ жизни и традиционно участвуем в крутом мероприятии по всей стране Забег.РФ!)😎 Пишите в комментариях кто вместе с нами, делитесь своими результатами и заряжайтесь на позитив!🚀 Мой результат: 5км за 23:02💪

🚀 Курс по Zabbix стартовал! Привет, коллеги! Те, кто уже приобрёл курс — добро пожаловать 🎉 Заходите в свои личные кабинеты, обучение открыто, можно начинать. 📌 Куда писать по обучению В нашем чате есть отдельный топик по Zabbix — туда задавайте все вопросы по курсу. И не только вопросы: предложения, пожелания, что непонятно, где застряли, чего не хватает — пишите смело. Со всем разберёмся, всё дополним и поправим. 🔥 Ещё не с нами? Есть шанс присоединиться До 22 мая включительно можно купить курс со скидкой 25% и стартовать вместе с группой. Что внутри курса: — разворачиваем Zabbix с нуля — настраиваем мониторинг на реальном стенде — разбираем архитектуру, шаблоны, триггеры и оповещения После прохождения вы сможете уверенно идти на собеседования на позиции, где Zabbix есть в требованиях (а это сейчас большинство вакансий системного администратора). 👉 Подробности и оплата: https://study.it-ontime.ru/courses/zabbix-basic Если есть вопросы — пишите в чат или в личку https://t.me/sysadmin_go, с удовольствием на всё ответим 🙌

🚀 Курс по Zabbix стартовал сегодня! Привет, коллеги! Те, кто уже приобрёл курс — добро пожаловать 🎉 Заходите в свои личные кабинеты, обучение открыто, можно начинать. 📌 Куда писать по обучению В нашем чате с учениками есть отдельный топик по Zabbix — туда задавайте все вопросы по курсу. И не только вопросы: предложения, пожелания, что непонятно, где застряли, чего не хватает — пишите смело. Со всем разберёмся, всё дополним и поправим. 🔥 Ещё не с нами? Есть шанс присоединиться До 22 мая включительно можно купить курс со скидкой 25% и стартовать вместе с группой. Что внутри: разворачиваем Zabbix с нуля, настраиваем мониторинг на реальном стенде, разбираем архитектуру, шаблоны, триггеры, оповещения. После прохождения — уверенно идёте на собеседования на позиции, где Zabbix есть в требованиях (а это сейчас большинство вакансий сисадмина). 👉 Подробности и оплата: https://study.it-ontime.ru/courses/zabbix-basic Если есть вопросы — пишите в чат или в личку @sysadmin_go, с удовольствием на всё ответим 🙌

🖥 5 систем мониторинга, о которых ты должен знать. Привет, коллеги! Давно не виделись 🙌 Не так давно мы проводили практическое занятие по Zabbix, где попутно сделали обзор и других систем мониторинга. Делимся выжимкой — пригодится, чтобы ориентироваться в теме. 🔹 Nagios — мастодонт, появился ещё в 1999 году. До сих пор встречается, но интерфейс устаревший и высокий порог входа. Чтобы замониторить что-то нестандартное — придётся почти программировать. 🔹 Prometheus + Grafana — современная связка для сбора больших объёмов метрик. Сам Prometheus без Grafana почти бесполезен — графиков из коробки нет. История больше про DevOps и крупные сервисы, чем про классическое сисадминство. 🔹 Datadog — по логике очень похож на Zabbix, но платный и дорогой. Десятки тысяч долларов в год — решение для тех, кому проще занести деньги, чем настраивать самим. 🔹 PRTG — красивый интерфейс, всё «из коробки». Но бесплатно только до 100 хостов и с ограничением на метрики. Чуть выросли — покупайте подписку. 🔹 LibreNMS / OpenNMS — бесплатные, заточены под сети. Отлично рисуют карты сети и мониторят коммутаторы, но сервера и рабочие станции через них толком не покрыть. 🟢 Zabbix на этом фоне закрывает большинство задач всех перечисленных систем сразу: сеть, серверы, приложения, графики, алерты — без доплат и докруток. Бесплатный, гибкий, с огромным комьюнити. Поэтому он и стал стандартом в индустрии — Zabbix сейчас требуется в каждой второй вакансии сисадмина. А разобравшись с ним, любую другую систему мониторинга вы освоите быстрее: концепция везде одна. 📺 Запись практики по Zabbix пока ещё доступна — там разворачиваем сервер с нуля и настраиваем мониторинг на реальном стенде. Ссылка в чата 👉 https://t.me/+C7UpdnsARpRiODgy

Пока одни бесконечно изучают теорию и готовятся к старту, другие уже получают первый практический опыт 🦾 Не потому что знают больше, а потому что перестали ждать идеального момента и просто начали 22–23 апреля в 18:00 МСК мы проводим вживую онлайн Интенсив-практикум «7 реальных задач сисадмина на тренировочном стенде» 🎙 Не в записи. А в формате живого мастер класса. - Для тех, кто хочет стать системным администратором - Для тех, кто присматривался и хочет попробовать профессию на практике - Для тех, кому интересна тема IT и хочется не просто смотреть, а сделать своими руками За 2 вечера по 2–2,5 часа ты: — соберёшь тренировочный стенд из 3 виртуальных машин: Windows 10, Windows Server и DD-WRT (Виртуальный роутер) — выполнишь 7 реальных задач сисадмина — получишь практический опыт, а не только теорию — поймёшь, интересно ли тебе это направление на самом деле — сможешь продолжить тренироваться на стенде самостоятельно Дадим для скачивания все необходимые архивы и виртуалки, ничего искать не надо, бери и скачивай. Даём тебе пошаговые инструкции, объясняем каждый этап, помогаем разобраться и пройти путь от ощущения «я ничего не понимаю» до «я сделал своими руками». Это тот самый случай, когда лучше 1 раз сделать, чем 10 раз посмотреть. И да — сейчас для участия действует отличные условия. Скидка 30% и только на два дня, сегодня и завтра. До момента старта интенсива. Старт уже завтра, 22 апреля в 18:00 МСК. Забирай место на интенсиве и присоединяйся. После мастер класса, записи будут доступны для вас на платформе, так что их можно будет пересмотреть, когда будет удобно. https://study.it-ontime.ru/courses/sys-admin-intensiv?utm_source=tg-bot