uz
Feedback
Записки админа

Записки админа

Kanalga Telegram’da o‘tish

Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://journald.ru/ Буст канала: https://t.me/sysadminnotes?boost

Ko'proq ko'rsatish

📈 Telegram kanali Записки админа analitikasi

Записки админа (@sysadminnotes) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 12 719 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 983-o'rinni va Rossiya mintaqasida 52 001-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 12 719 obunachiga ega bo‘ldi.

19 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -22 ga, so‘nggi 24 soatda esa -5 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 37.68% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining N/A% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 0 marta ko‘riladi; birinchi sutkada odatda 0 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 0 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent linux, tui, rebrain, github, браузер kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Пишу о Linux и администрировании серверов. Связаться с автором: @servers Заметки в браузере: https://journald.ru/ Буст канала: https://t.me/sysadminnotes?boost

Yuqori yangilanish chastotasi (oxirgi ma’lumot 20 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

12 719
Obunachilar
-524 soatlar
-37 kunlar
-2230 kunlar
Postlar arxiv
А понедельник меж тем, начался с поиска простого способа установки всяческих мультимедиа утилит и кодеков в CentOS. В своё время, всё необходимое можно было поставить из atrpms, но репозиторий, к сожалению приказал долго жить. К счастью, поиск оказался не долгим, выяснилось, что уже некоторое время в сети работает репозиторий nux-dextop, в котором доступны и ffmpeg, и mplayer, и некоторые другие вещи, которые время от времени просят поставить на сервер клиенты, занимающиеся обработкой и трансляцией видео. yum install http://li.nux.ro/download/nux/dextop/el7/x86_64/nux-dextop-release-0-5.el7.nux.noarch.rpm И да, wiki CentOS этот способ одобряет. #будничное #ffmpeg #mplayer

Скрипт для проверки присутствия IP в различных DNSBL: https://gist.github.com/agarzon/5554490 Удобен и для отдельного примене
Скрипт для проверки присутствия IP в различных DNSBL: https://gist.github.com/agarzon/5554490 Удобен и для отдельного применения, и для автоматизации проверок. #фидбечат #dnsbl

🕵🏼 Сегодня будет немного практики по скрытию процесса в системе и его последующему поиску с помощью prochunter. 📗 Открыть на сайте #будничное #prochunter #security

Тем временем, на eduonix.com началась чёрная пятница. Платные курсы отдают по цене в $8. Загляните, может быть что-то заинтересует. https://www.eduonix.com/courses #фидбечат

Друзья, интересуют ли вот такие курсы? Если да, то подготовлю всё и поделюсь ими на канале с вами.
Друзья, интересуют ли вот такие курсы? Если да, то подготовлю всё и поделюсь ими на канале с вами.

В OVH у кого-то сегодня выдался очень замороченный денёк... https://twitter.com/olesovhcom/status/928521489426632705 sysadmin.pm пока что, к сожалению, так же не доступен. Жду когда ситуация будет исправлена, желаю им удачи, ну и закрываю тему с Highload++ вот этим плейлистом с конференции 2016 года: https://www.youtube.com/playlist?list=PLiBYz3OQubLryzLMpCrSZ7rS87sxo5ZO_ #видео #highload

К посту https://t.me/SysadminNotes/532 #intel

"The only thing that would have been nice is that after the project had been finished and the chip deployed, that someone from Intel would have told me, just as a courtesy, that MINIX 3 was now probably the most widely used operating system in the world on x86 computers." Написал Танненбаум в своём открытом письме к Intel, после того как информация о том, что MINIX 3 оказался в Intel ME-11 стала доступна публично. И ведь Intel действительно могли бы отдать должное профессору, с учётом того, что инженеры компании в своё время обращались к Танненбауму с большим количеством вопросов и просьбами о внесении изменений в MINIX 3. Само письмо, если ещё не читали его, можно найти здесь: http://www.cs.vu.nl/~ast/intel/ По самой ситуации - полноценная ОС, которая умеет работать с сетью, файловыми системами, несёт в себе комплект драйверов и встроенный веб сервер (дожили), работает в Ring -3, и может сделать с ПК всё что угодно, оставаясь не доступной для вляния со стороны владельца компьютера. Ну разве это не пизд^Wпрекрасно? По Intel ME не так давно много материала было выдано специалистами из Positive Technologies. Я публиковал эти ссылки, но продублирую их ниже: http://blog.ptsecurity.com/2017/08/disabling-intel-me.html https://youtu.be/PiUd2v4bejM https://habrahabr.ru/company/pt/blog/336242/ Кроме того, вот вам (следующим сообщением) занятная презентация о UEFI, Intel ME, о том, что же там в Ring -3 происходит, и что с этим планируют сделать. В интересное время живём. #естьмнение #intel

Второй день HighLoad++ 2017, основной зал. Со стартом трансляции немного запаздывают, видимо (на самом деле нет, уже начали). Собираются здесь: https://www.youtube.com/watch?v=Ygfwwd490mk

Меж тем, тут стрим идёт, трансляция главного зала конференции HighLoad++ 2017. Берём печеньки, чаёчек, надеваем наушники... https://www.youtube.com/watch?v=BlDK2KKKYc8 #фидбечат #highload #видео

А вот ещё занятный твит о найденной уязвимости - https://twitter.com/ewindisch/status/926443182010916865 Только ознакомьтесь безотносительно личности, взглядов и всего вот этого вот, что может начаться при прочтении ленты. Тем кто не хочет ходить в твиттер, принесу сюда: docker run --rm -it alpine sh -c 'echo "scsi remove-single-device 0 0 0 0">/proc/scsi/scsi' Не запускайте это на проде, только на тестовой, не нужной площадке, если очень захочется. Подробности можно так же получить по ссылкам: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16539 https://github.com/moby/moby/pull/35399 #security #docker

Написал мне один мой товарищ, и попросил посмотреть, почему его скрипт, работающий везде, некорректно отработал на одной конкретной машине. Начал смотреть, и обнаружилось вот что - в одной из функций, использовалась конструкция вида: dd if=/dev/urandom of=$file bs=1024K count=10 2>&1 | grep copied Скрипт без проблем отрабатывал на машинах с англоязычными версиями систем, но при запуске на русскоязычной версии, которая каким-то образом оказалась на сервере, эта конструкция не отрабатывала - grep не выдавал никаких результатов, ведь вывод dd осуществлялся на русском языке.
# dd if=/dev/urandom of=file bs=1024K count=1 2>&1
1+0 записей получено
1+0 записей отправлено
 скопировано 1048576 байт (1,0 MB), 0,00954741 c, 110 MB/c
Решилось всё банальным добавлением LANG=C перед запуском dd: # LANG=C dd if=/dev/urandom of=file bs=1024K count=1 2>&1 | grep copied 1048576 bytes (1.0 MB) copied, 0.00934529 s, 112 MB/s Ну а товарищ ушёл думать, как этот момент оптимизировать. Такое вот скриптописательство. #будничное #dd #bash

🕵🏼 Новость для владельцев серверов с панелью VestaCP. Обнаружилась и оказалась в паблике уязвимость, с помощью которой злоумышленник может доставить администратору сервера много проблем. Подробности и примеры в заметке. 📗 Открыть на сайте #vestacp #security

netutils-linux - это набор утилит для мониторинга и тюнинга сети. Человек проделал большую работу, как по мне, и представил несколько наиполезнейших инструментов. Рерайтить его же статью не вижу смысла, так что просто отправлю вас по соответствующей ссылке: https://habrahabr.ru/post/331720/ Сам набор утилит доступен на Github: https://github.com/strizhechenko/netutils-linux Устанавливается с помощью pip: # pip install netutils-linux #фидбечат #напочитать #network

И несколько слов о простых (очень простых) утилитах для быстрого теста системы и сервера. Бывает полезно, например, при сравнении двух разных площадок, при выборе размещения проекта. Скорее всего, такая заметка выйдет не одна. 📗 Открыть на сайте #будничное #bench #unixbench

Субботняя #пикча
Субботняя #пикча

Астрологи объявили месяц Гитхаба. Количество полезностей оттуда увеличилось... Вот, например, innodb_ruby - утилита для парсинга ibdata1 файлов InnoDB. Полезно для изучения структуры или для дебага, например. Ставим как обычный ruby gem: # gem install innodb_ruby И запускаем, указав путь до файла и выбрав нужный режим: # innodb_space -s /var/lib/mysql/ibdata1 system-spaces Режим system-spaces покажет структуру файла и кое-какую статистику. О режимах и примерах запуска можно почитать в wiki проекта: https://github.com/jeremycole/innodb_ruby/wiki #mysql #mariadb #innodb

А вот ещё большая подборка примеров использования правил в .htaccess для разных ситуаций. В репозитории есть в том числе и русская версия. https://github.com/phanan/htaccess #будничное #htaccess

Тот редкий случай, когда сам я предложенную к ознакомлению утилиту ещё не тестировал. Если опробуете, ну или если уже используете её в работе, найдите пару минут и поделитесь мнением, а мы всем каналом будем вам благодарны. Arp-validator - утилита для определения arp poisoning атак в сети. Умеет запускаться как демон, вести свой лог и слать уведомления, будучи запущенной на десктопе. https://github.com/rnehra01/arp-validator #security #arp

Ну что, друзья, каналу исполнилось пол года. Октябрь выдался далеко не самым продуктивным месяцем, но что ж поделать, отдыхать иногда тоже нужно. Редакция канала, в лице вашего покорного слуги продолжает работать и радовать вас различными полезностями, а пока что - дайджест (в этот раз короткий) того что было на канале за этот месяц: 👨🏻‍💻 Отбиваем рефспам атаку на сайт с помощью Nginx. https://t.me/SysadminNotes/483 🔗 Настраиваем защиту от симлинк атаки на сервер. https://t.me/SysadminNotes/501 📝 Разбираемся с goss и dgoss, утилитами для проверки конфигурации. https://t.me/SysadminNotes/504 https://t.me/SysadminNotes/516 А ещё на канале была опубликована информация о том как можно быстро создать свои шпаргалки прямо в терминале, несколько скриптов для автоматической настройки VPN сервера, очень полезная для сисадмина книга и много интересного прямиком с Github'а. Полистайте ленту обязательно. Спасибо всем, кто подписан, остаётся на связи, фидбечит и проявляет участие в жизни канала. Замечено, что у подписчиков, пригласивших на канал своих друзей и коллег, серверы падают примерно в три раза реже, а клиенты становятся раз в пять лояльнее, так что... Вы знаете что делать. 🤓