ServerAdmin.ru
Авторская информация о системном администрировании. Информация о рекламе: @srv_admin_reklama_bot Автор: @zeroxzed Второй канал: @srv_admin_live Сайт: serveradmin.ru Ресурс включён в перечень Роскомнадзора
Ko'proq ko'rsatish📈 Telegram kanali ServerAdmin.ru analitikasi
ServerAdmin.ru (@srv_admin) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 32 364 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 078-o'rinni va Rossiya mintaqasida 19 958-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 32 364 obunachiga ega bo‘ldi.
20 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 57 ga, so‘nggi 24 soatda esa -6 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 21.76% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 12.66% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 7 043 marta ko‘riladi; birinchi sutkada odatda 4 098 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 55 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent linux, docker, мониторинг, контейнер, serveradmin kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Авторская информация о системном администрировании.
Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed
Второй канал: @srv_admin_live
Сайт: serveradmin.ru
Ресурс включён в перечень Роскомнадзора”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 21 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Реклама, ООО Интернет-Хостинг, ИНН 7701838266.ethtool.
2️⃣ В Mikrotik, работающем 24/7 шлюзом, стоит задание в планировщике раз в сутки запускать скрипт, который через WoL запускает сервер. Там буквально одна строка:
tool wol interface=ether4 mac=AA:BB:11:22:33:44
3️⃣ На сервере подготовлен скрипт, который после загрузки монтирует диски с нужными данными, запускает rsync и забирает файлы. Rsync работает с сохранением изменившихся файлов, чтобы была история изменений.
4️⃣ После завершения работы rsync, сервер автоматически выключается. Оставил задержку на 5 минут и возможность оставить файл в виде флага, при наличии которого сервер автоматически не выключится. Это чтобы была возможность к нему спокойно подключиться в случае необходимости.
Получилось дёшево и сердито - офлайн бэкап важных данных, который ничего не стоит. Сервер постоянно выключен. Включается раз в сутки примерно на 10 минут. Забирает данные и выключается. Я очень комфортно себя чувствую, когда имеется возможность настроить бэкапы именно в таком виде.
Сейчас прорабатываю вариант проверки файлов и мониторинга этого дела, чтобы быть на 100% уверенным, что на этом сервере актуальная копия данных.
Я подобные схемы уже не раз настраивал и могу сразу рассказать про подводные камни, с которыми можно столкнуться.
▪️На некоторых системах WoL глючит. Не знаю, почему. Приходится шаманить с настройками в ethtool, добавлять скрипты в автозагрузку на возврат некоторых параметров, которые слетают. Я это наблюдал на одном и том же железе, устанавливая туда разные системы. Проблемы иногда возникают после обновления на новый релиз.
▪️Управляющий сервер, который запускает скрипт WoL и целевой сервер должны быть в одном сегменте сети L2, чтобы можно было отправить запрос по MAC адресу. По научному это называется - должны находиться в одном широковещательном домене. А если совсем по простому - воткнуты в один свитч. Это ограничение в некоторых случаях можно обойти.
▪️Если было полное обесточивание целевого сервера, то по WoL он не включится. Нужно один раз включить его вручную и штатно выключить. После этого он снова будет автоматически включаться. Не знаю, с чем это связано. Не всегда и не везде воспроизводится, но я с этим регулярно сталкивался.
Отдельно отмечу, что это не единственный бэкап. В таком виде с ним неудобно работать. Можно назвать его бэкапом бэкапов, но это тоже неверно. Забирать желательно оригинальные данные, а не бэкапы, потому что если в бэкапах проблема, вы эти же проблемы заберёте и к себе. Если настраиваю несколько бэкапов, то по возможности стараюсь все их брать с оригинальных данных.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#backup# apt show linux-image-amd64
.....
Description: Linux for 64-bit PCs (meta-package)
.....
Набор инструментов build-essential, оболочки gnome, xfce4, kde - это всё тоже мета-пакеты. Узнал о них совершенно случайно не так давно. Сколько лет настраиваю линуксы, всегда пакеты по одному ставил, храня списки в переменных.
Собрать свой мета-пакет очень просто. Покажу на примере мета пакета deb-base с набором программ, которые я обычно ставлю на все сервера:
# mkdir -p ~/deb-base/DEBIAN
# nano ~/deb-base/DEBIAN/control
Package: deb-base
Version: 1.0
Architecture: all
Maintainer: Vladimir <root@serveradmin.ru>
Depends: sudo, curl, wget, htop, rsync, unattended-upgrades, net-tools, lsof, iftop
Description: Base Debian server configuration
# dpkg-deb --build deb-base
Получил на выходе мета-пакет deb-base.deb, у которого в зависимостях sudo, curl, wget, htop, rsync, unattended-upgrades, net-tools, lsof, iftop. При установке мета-пакета они все будут установлены:
# apt install ./deb-base.deb
Причём эти пакеты устанавливаются по-отдельности, их можно как обычно посмотреть через dpkg:
# dpkg -l | grep iftop
В случае необходимости любой из установленных пакетов можно удалить как обычно через apt. Если изменить список пакетов и версию в файле control, пересобрать мета-пакет и запустить:
# apt upgrade ./deb-base.deb
То в систему будет добавлено то, чего не хватает из зависимостей в мета-пакете. Если ты свои пакеты хранишь в локальном репозитории, то изменения приедут на целевые сервера с плановым обновлением.
Работают мета-пакеты просто и прозрачно, используя для создания встроенный в deb дистрибутивы менеджер пакетов dpkg. Есть и другие инструменты для этого, но этот проще всего.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#linuxРеклама, ООО Инженеркатех, ИНН 9715483673, erid: 2SDnjecUTkX# precizer --progress --database=share1.db /mnt/share1
# precizer --progress --database=share2.db /mnt/share2
# precizer --compare share1.db share2.db
В базах share1.db и share2.db хранится относительный путь файла, его хэш SHA512 и метаданные (размер, ctime и mtime). Последующие запуски для обновления базы выполняются с ключом --update, чтобы заново не пересчитывать хэши к неизменившимся файлам.
Решений подобной задачи может быть несколько. Передача и сравнение файлов - только одно из них. Можно передавать снепшоты файловых систем, или систем хранения, если они это поддерживают. Например, снепшоты zfs или lvm и потом их сравнивать. Можно хранить данные в формате чанков, как это делает, к примеру, restic или borg и делать проверки на уровне чанков. Итоговое решение нужно выбирать по месту в зависимости от того, какая архитектура хранения и бэкапов используется. Уровень файлов имеет свои недостатки, но удобен, так как вы в случае чего сразу имеете живую копию данных, которую сможете использовать без преобразования или каких-то ещё дополнительных действий.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#backup logging:
driver: loki
options:
loki-url: "http://192.168.137.30:3100/loki/api/v1/push"
loki-retries: 2
loki-max-backoff: 800ms
loki-timeout: 1s
keep-file: "true"
mode: "non-blocking"
Благодаря этому можно выбирать, какой контейнер и куда отправляет логи. Если вам нужны логи только от одного контейнера, а у вас их крутится 10, то этот драйвер будет в самый раз.
Но у такого подхода есть существенные минусы, с которыми я столкнулся:
1️⃣ Сам по себе драйвер - отдельная сущность. И если в нём будут ошибки, то у вас не запустятся контейнеры, которые от него зависят. И я эти ошибки ловил. Не всегда и не везде, но иногда было так, что этот драйвер по какой-то причине не запускался. Причём быстро выяснить причину не удавалось. Просто не запускался автоматически loki.sock после перезагрузки хоста. Лечилось ручным запуском. Причина была не в том, что Loki недоступен.
2️⃣ За плагином надо отдельно следить и обновлять. Причём обновление требует перезапуска самой службы Docker со всеми вытекающими последствиями в виде остановки или перезапуска контейнеров в зависимости от их настроек. Это если у вас не включен параметр live-restore. С ним контейнеры не будут перезапускаться вместе со службой. По умолчанию этот параметр не активен. С ним есть свои нюансы.
Для более надёжной и стабильной работы логи докера лучше вынести в текстовый файл и забирать сборщиком логов, который вы обычно используете. Он и так скорее всего будет установлен для сбора системных логов, так что добавить в него сбор ещё одного текстового лога будет не очень накладно. А если нужно фильтровать контейнеры, для которых нужен сбор логов, можно в них добавлять отдельную метку для этого. Тот же Alloy без проблем отфильтрует контейнеры по этой метке.
❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#docker #logs #loki #советКапец, по вашей инструкции сбросил настройки на заводские и всё пинги не получаю от маршрутизатора! Спасибо за отличную статью и микротик говно для задротов с хвостиками, заваленными джинсами с кучей корманов и пивными животами! Маршрутизатор не советую, берите zyxel с keenetic os! Всё для людей сделано!По-моему любой роутер после сброса настроек на заводские теряет в том числе и сетевые настройки. Это как бы база. Неужели в Зухеле по-другому? ——— ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩 #юмор #mikrotik
Спешим поделиться их отличиями в: ℹ️ Прошивках и BIOS ℹ️ Телеметрии и интеграции ℹ️ Конфигах и масштабах ℹ️ Безопасности✨ Позаботьтесь о вашем сисадмине сегодня, чтобы он не уволился завтра 🖥 Полное сравнение с цифрами и таблицами — читайте у нас на сайте Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFJ7Xv4q
