Системный администратор - Сетевые технологии - Компьютерная помощь
Open in Telegram
9 064
Subscribers
-1424 hours
-1327 days
-2 16230 days
Posts Archive
Процесс загрузки Linux
Диаграмма ниже показывает этапы:
Шаг 1 - Когда мы включаем питание, загружается прошивка BIOS (Basic Input/Output System) или UEFI (Unified Extensible Firmware Interface) из энергонезависимой памяти и выполняет POST (Power On Self Test).
Шаг 2 - BIOS/UEFI обнаруживает устройства, подключенные к системе, включая процессор, оперативную память и устройства хранения данных.
Шаг 3 - Выбирается устройство для загрузки операционной системы. Это может быть жесткий диск, сетевой сервер или CD-ROM.
Шаг 4 - BIOS/UEFI запускает загрузчик (GRUB), который предоставляет меню для выбора операционной системы или функций ядра.
Шаг 5 - После подготовки ядра происходит переход в пользовательское пространство. Ядро запускает systemd как первый процесс в пользовательском пространстве, который управляет процессами и службами, проверяет оставшееся оборудование, монтирует файловые системы и запускает рабочую среду.
Шаг 6 - systemd по умолчанию активирует target unit при загрузке системы. Также выполняются другие анализирующие модули.
Шаг 7 - Система выполняет набор скриптов для настройки среды.
Шаг 8 - Пользователям отображается окно входа в систему. Система готова к работе.
@sysadmin1
Дисковая и файловая подсистемы
Диски в Linux: LVMRAID - Программный RAID-массив средствами LVM (Logical Volume Management)
Диски в Linux: Перенос каталога
/home на отдельный раздел/том LVM
Диски в Linux: Основы LVM - Logical Volume Management, Менеджер логических томов
Файловые системы в Linux: Квотирование в XFS
Хранение файлов в Linux: Индексные дескрипторы (inodes)
Хранение файлов в Linux: Жесткие ссылки (hard links)
Резервное сохранение в Linux: Использование утилит копирования
Резервное сохранение в Linux: Возможности жестких ссылок
@sysadmin1Контейнеризация
От Docker до Kubernetes: историческая ретроспектива
Введение в Docker
Введение в Kubernetes. Часть 1. Установка кластера
Введение в Kubernetes. Часть 2. Поды и сервисы
Введение в Kubernetes. Часть 3. Горизонтальное маштабирование.
Введение в Kubernetes. Часть 4. Отказоустойчивость для клиентов
Введение в Kubernetes. Часть 5. Интеграция с NFS
Что такое операторы в Kubernetes?
@sysadmin1
Самоучитель системного администратора, 7-е издание
Автор: Кенин А.М.
Год: 2024
@sysadmin1
API как искусство: разработка, поддержка, интеграция
Автор: Константинов С.
Год: 2025
@sysadmin1
Хотите провести харденинг инфраструктуры? 😎
Эксперты по кибербезопасности расскажут, как выбрать стратегию и ее придерживаться, достигать киберустойчивости и вовремя находить бреши в защите на четырехнедельном онлайн-практикуме «Харденинг ИТ-инфраструктуры».
Старт уже 20 октября. Под руководством опытных менторов — экспертов с многолетним опытом прокачки защищенности инфраструктур — вы научитесь:
🔴 самостоятельно задать системе непротиворечивые настройки зонирования сети, политик ОС, параметров виртуализации и пр.;
🔴 сделать инфраструктуру более устойчивой, опираясь на стратегию результативной кибербезопасности и требования регуляторов;
🔴 проходить аудит без блоков;
🔴 внедрить системный подход к харденингу и не зависеть от внешних консультантов.
❗️ Важно: до создания собственных решений вы сможете разобрать типичные ошибки на реальных кейсах, а свои гипотезы протестировать в песочницах до внедрения в прод.
Присоединяйтесь, больше информации о практикуме — на портале Positive Education.
Модель OSI | 7 уровней за 7 минут
Модель Open Systems Interconnection (OSI) – это скелет, фундамент и база всех сетевых сущностей. Модель определяет сетевые протоколы, распределяя их на 7 логических уровней.
@sysadmin1
Список полезных команд Asterisk
asterisk -vvvvr - запуск консоли Asterisk в интерактивном режиме.
sip show peers - показывает список зарегистрированных SIP-клиентов.
dialplan show - показывает текущий Dialplan.
reload - перезагружает конфигурацию Asterisk без остановки сервиса.
restart now - перезагружает Asterisk.
core show channels - показывает текущие каналы.
core show version - показывает текущую версию Asterisk.
core restart gracefully - перезапускает Asterisk, сохраняя текущие звонки.
module show - показывает список установленных модулей.
database show - показывает текущее содержимое базы данных.
queue show - показывает текущее состояние очередей.
pjsip show endpoints - показывает список зарегистрированных PJSIP-клиентов.
queue add member - добавляет нового участника в очередь.
queue remove member - удаляет участника из очереди.
queue pause member - приостанавливает работу участника в очереди.
queue unpause member - возобновляет работу участника в очереди.
channel redirect - перенаправляет текущий звонок на другой канал.
originate - инициирует новый звонок.
park - паркует текущий звонок.
pickup - поднимает паркованный звонок.
transfer - переводит звонок на другой канал.
voicemail show users - показывает список пользователей голосовой почты.
voicemail reload - перезагружает конфигурацию голосовой почты.
agent show - показывает список агентов.
agent login - входит в систему как агент.
agent logoff - выходит из системы как агент.
@sysadmin1📖 PostgreSQL. Профессиональный SQL
Год: 2025
Автор: Моргунов Е. П.
Эта книга является продолжением учебника «PostgreSQL. Основы языка SQL» и ориентирована на профессионалов, желающих углубить свои знания в SQL. В ней вы найдете подробное объяснение того, как эффективно писать запросы, использовать оконные и статистические функции, а также расширять возможности PostgreSQL с помощью собственных функций и процедур.
Автор глубоко погружается в работу с иерархическими структурами и графами с использованием рекурсивных табличных выражений. Множество упражнений и практических примеров помогут закрепить знания и освоить тонкости работы с PostgreSQL 17. Эта книга полезна не только для разработчиков и аналитиков, но и для системных администраторов, которые хотят более эффективно управлять и оптимизировать базы данных PostgreSQL на профессиональном уровне.
#postgresql
@sysadmin1
🚀 50 основных команд Linux, которые должен знать каждый админ
1. ls – показать список файлов и папок
2. cd – перейти в другую директорию
3. pwd – отобразить текущий путь
4. cp – копировать файлы и папки
5. mv – перемещать или переименовывать файлы
6. rm – удалять файлы и папки
7. mkdir – создать новую директорию
8. rmdir – удалить пустую директорию
9. touch – создать пустой файл
10. cat – вывести содержимое файла
11. nano – простой текстовый редактор
12. vim – продвинутый текстовый редактор
13. grep – поиск текста в файлах
14. chmod – изменить права доступа
15. chown – изменить владельца файла/папки
16. ps – список процессов
17. kill – завершить процесс
18. top – мониторинг процессов в реальном времени
19. df – информация о свободном месте на дисках
20. du – размер файлов и директорий
21. free – использование оперативной памяти
22. man – руководство по команде
23. history – история введённых команд
24. tar – архивация файлов
25. gzip – сжатие файлов
26. gunzip – разархивация файлов
27. zip – упаковка файлов в ZIP
28. unzip – распаковка ZIP архива
29. ping – проверка доступности узла
30. ifconfig – настройка сетевого интерфейса
31. route – таблица маршрутизации
32. netstat – информация о сетевых соединениях
33. ssh – удалённый доступ к серверу
34. scp – копирование файлов по сети
35. rsync – синхронизация файлов и папок
36. find – поиск файлов по системе
37. locate – быстрый поиск файлов по базе
38. whoami – показать текущего пользователя
39. sudo – запуск команды от имени суперпользователя
40. su – переключение на другого пользователя
41. useradd – добавить нового пользователя
42. passwd – изменить пароль пользователя
43. usermod – изменить параметры пользователя
44. groupadd – создать новую группу
45. groups – показать группы пользователя
46. wget – загрузка файлов из интернета
47. curl – запросы к веб-серверам
48. date – показать текущую дату и время
49. cal – отобразить календарь
50. shutdown – выключение или перезагрузка системы
👉 Сохраните себе этот список – он пригодится каждому администратору.
#Linux #sysadmin #IT #командыLinux
@sysadmin1
Docker
01- Основы. Принцип работы. Почему docker. Сравнение с виртульной машиной. Применение.
02- Установка Docker в Linux и Windows.
03- Основные команды. Управление портами. Port Mapping.
04- Переменные. Environment Variables.
05- Volumes. Постоянные данные. Persisting Data.
06- Сети в докер. Network: bridge, host, none, macvlan, ipvlan
07- Dockerfile. Создаем СВОИ контейнеры.
08- Docker-COMPOSE. Простой запуск контейнеров.
09- Portainer. Управлять Docker ПРОСТО. Обзор, установка, настройка.
10- Watchtower. Автоматизация: обновление Docker контейнеров.
@sysadmin1
📖 Zabbix 7: мониторинг ИТ-инфраструктуры
Год: 2025
Автор: Натан Лифтинг, Брайан ван Бэкел
В этом обновленном издании авторы представляют Zabbix 7 — мощную систему для мониторинга ИТ-инфраструктуры. Книга охватывает ключевые функции, такие как настройка высокой доступности серверов, интеграция с LDAP для аутентификации пользователей, а также создание продвинутых триггеров и шаблонов. Практическое руководство включает подробные примеры по настройке Zabbix, разработке триггеров и интеграции с API, что позволяет настроить и масштабировать систему под любые задачи.
Читатель изучит не только базовые, но и продвинутые возможности Zabbix, такие как работа с прокси-серверами и решение распространенных проблем. Особенно полезно для системных администраторов, стремящихся освоить Zabbix и внедрить его в своей организации.
@sysadmin1
🎯 Мониторинг и оптимизация дискового пространства в Linux
💾 Мониторинг использования:
• Проверить свободное место:
df -h
• Размер директории:
du -sh /путь/к/директории
• Топ-10 крупных папок:
du -ah /путь | sort -rh | head -n 10
• Найти большие файлы (>1ГБ):
find / -type f -size +1G 2>/dev/null
📂 Очистка места:
• Удалить старые логи:
find /var/log -type f -name "*.log" -mtime +30 -exec rm -f {} \;
• Очистить кэш:
sudo apt-get clean
sudo dnf clean all
• Удалить временные файлы:
sudo rm -rf /tmp/* /var/tmp/*
• Удалить старые ядра:
sudo apt-get autoremove --purge
⚙️ Автоматизация:
• Добавить в crontab задачу для регулярной очистки логов:
0 3 * * 7 find /var/log -type f -name "*.log" -mtime +30 -exec rm -f {} \;
🔧 Оптимизация:
• Перенос крупных папок:
mv /большая/папка /mnt/новый_диск
ln -s /mnt/новый_диск /большая/папка
• Сжатие логов:
gzip /var/log/*.log
• Удаление дублированных файлов:
fdupes -r /путь
🛠️ Полезные утилиты:
• ncdu — анализ диска:
sudo apt install ncdu && ncdu /
• iotop — мониторинг операций с файлами:
iotop
• fslint — поиск мусорных файлов:
sudo apt install fslint
📊 Мониторинг в реальном времени:
• Свободное место:
df -h
• Загрузка диска процессами:
iotop
• Отслеживание изменений в директории:
inotifywait -m /путь
@sysadmin1📖 Путеводитель по карьере в кибербезопасности
Год: 2024
Автор: Алисса Миллер
В книге раскрывается широкий спектр профессий в области кибербезопасности и помогает читателям выбрать подходящую для них роль. Алисса Миллер, эксперт с 15-летним стажем, делится ценным опытом и предлагает практические советы по построению успешной карьеры в этой сфере. Кроме того, автор включает упражнения и методики для развития необходимых навыков, которые помогут освоить основные концепции и стать востребованным специалистом в кибербезопасности.
Эта книга подойдёт как новичкам, так и тем, кто уже имеет опыт в ИТ, но хочет сменить профиль на более узкую и актуальную область. Она будет полезна всем, кто заинтересован в карьере в кибербезопасности, от студентов до опытных специалистов.
#security
@sysadmin1
📖 Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг (2-е изд.)
Год: 2025
Автор: Мессье Рик
Книга представляет собой подробное руководство по использованию Kali Linux для тестирования на проникновение и проверки безопасности. Второе издание включает обновленные возможности утилит, а также расширенные разделы по цифровой криминалистике и реверс-инжинирингу. Автор не только охватывает темы этичного хакинга, но и углубляется в анализ дисков и памяти, а также базовый анализ вредоносных программ, что делает книгу полезной для профессионалов в области информационной безопасности.
Книга будет полезна специалистам по безопасности, тестировщикам на проникновение и любому желающему углубиться в практические аспекты защиты. Особенно подходит для тех, кто интересуется цифровой криминалистикой и анализом программного обеспечения.
#security
@sysadmin1
Available now! Telegram Research 2025 — the year's key insights 
