uz
Feedback
Системный администратор

Системный администратор

Kanalga Telegram’da o‘tish

Все для системного администратора. По всем вопросам @evgenycarter РКН clck.ru/3KoDXp

Ko'proq ko'rsatish

📈 Telegram kanali Системный администратор analitikasi

Системный администратор (@i_odmin) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 26 681 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 4 877-o'rinni va Rossiya mintaqasida 24 147-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 26 681 obunachiga ega bo‘ldi.

05 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 31 ga, so‘nggi 24 soatda esa 5 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.40% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.88% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 3 308 marta ko‘riladi; birinchi sutkada odatda 1 570 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 12 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent linux, grep, диск, строка, /var kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Все для системного администратора. По всем вопросам @evgenycarter РКН clck.ru/3KoDXp”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 06 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

26 681
Obunachilar
+524 soatlar
+137 kun
+3130 kun
Postlar arxiv
+8
Введение в протокол IP 01 - Основы 02 - Формат пакета 03 - Классовая адресация 04 - Бесклассовая адресация 05 - Задачи на IP адресацию 06 - ARP 07 - DHCP 08 - ICMP 09 - NAT источник 📲 Мы в MAX 👉 @i_odmin

GitOps-практики: развёртываем сервис через ArgoCD Классический CI/CD запускает деплой. Но как сделать так, чтобы состояние Ku
GitOps-практики: развёртываем сервис через ArgoCD Классический CI/CD запускает деплой. Но как сделать так, чтобы состояние Kubernetes после него соответствовало конфигурации в Git? На вебинаре разберём принципы GitOps и посмотрим, как ArgoCD помогает управлять изменениями в кластере. 7 октября в 20:00 МСК на открытом вебинаре OTUS развернём сервис в Kubernetes с помощью ArgoCD и покажет работу подхода на практике. На практике рассмотрим: — чем GitOps отличается от классического CI/CD и когда его применять; — как устроен ArgoCD и какие есть варианты реализации GitOps; — как развернуть сервис в Kubernetes через ArgoCD; — что произойдёт при изменении конфигурации напрямую в кластере; — какие подходы к работе с ArgoCD полезны в проектах. После вебинара вы поймёте принципы GitOps, познакомитесь с возможностями ArgoCD и увидите полный процесс развёртывания сервиса. Полученные подходы сможете применить при работе со своими Kubernetes-кластерами. Урок проходит в преддверии старта курса «DevOps. Экспертный уровень». 👉 Регистрируйтесь: https://vk.cc/d2sycv Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Как найти количество открытых файлов в Linux Чтобы узнать количество открытых файлов в Linux, можно воспользоваться следующим
Как найти количество открытых файлов в Linux Чтобы узнать количество открытых файлов в Linux, можно воспользоваться следующими командами: 1. Использовать lsof (List Open Files) для подсчета открытых файлов в системе:

   lsof | wc -l
   
Эта команда покажет общее количество открытых файлов в системе, где wc -l подсчитывает количество строк, то есть количество открытых файлов. 2. Использовать `/proc/sys/fs/file-nr` для просмотра счетчика открытых файлов:

   cat /proc/sys/fs/file-nr
   
Этот файл содержит три числа, разделенные табуляцией: - Первое число — текущее количество открытых файлов. - Второе число — количество файлов, которые находятся в ожидании. - Третье число — максимальное количество файлов, которое система может открыть. 3. Подсчитать открытые файлы для определенного процесса: Если нужно узнать количество открытых файлов конкретного процесса, можно использовать:

   lsof -p PID | wc -l
   
Замените PID на идентификатор процесса, который вас интересует. 4. Использовать lsof для подсчета открытых файлов конкретным пользователем:

   lsof -u username | wc -l
   
Замените username на имя пользователя, чтобы увидеть количество открытых файлов этим пользователем. 📲 Мы в MAX 👉 @i_odmin

Linux-совет дня 💡 Запуск rm — рискованная операция. Запуск rm с * — в 10 раз опаснее. В некоторых случаях полезно заранее посмотреть, какую команду он выполнит после раскрытия шаблонов. Например:

$ echo rm -rf /*
Эта команда выведет в stdout уже развёрнутый результат — по сути, это «пробный запуск» (dry run) для rm -rf /*. 📲 Мы в MAX 👉 @i_odmin

В чем разница между объявлением переменной export VAR="VALUE" и VAR="VALUE" в bash? В bash (и других оболочках Unix) разница между командами export VAR="VALUE" и VAR="VALUE" связана с областью видимости переменной: 1. VAR="VALUE": - Это обычное объявление переменной в текущей оболочке (сессии). - Переменная VAR будет доступна только внутри текущей сессии, и не будет передаваться дочерним процессам, запущенным этой сессией. - Например, если вы запустите новую команду или скрипт из текущей оболочки, VAR не будет доступна в этом дочернем процессе. 2. export VAR="VALUE": - Команда export делает переменную VAR доступной для всех дочерних процессов текущей оболочки. - То есть, VAR будет установлена и доступна не только в текущей сессии, но и во всех процессах, запущенных из этой сессии. - Это полезно, когда необходимо передать значение переменной в другие программы или скрипты, запущенные из текущей оболочки. Для примера

# Присвоение переменной без export
VAR="Hello"
bash -c 'echo $VAR'  # Ничего не выведет, так как VAR не экспортирована

# Присвоение переменной с export
export VAR="Hello"
bash -c 'echo $VAR'  # Выведет "Hello", так как VAR экспортирована
Таким образом, export используется для того, чтобы переменная была доступна в дочерних процессах, тогда как обычное присвоение без export ограничивает переменную только текущей сессией. 📲 Мы в MAX 👉 @i_odmin

Подборка полезных скриптов для Mikrotik Создание файла невозможно создать файл напрямую, однако есть обходной путь:

/file print file=myFile
/file set myFile.txt contents=""
Проверка, изменился ли IP на интерфейсе Иногда провайдер выдает динамические IP-адреса. Этот скрипт проверит, изменился ли динамический IP-адрес.

:global currentIP;

:local newIP [/ip address get [find interface="ether1"] address];

:if ($newIP != $currentIP) do={
    :put "ip address $currentIP changed to $newIP";
    :set currentIP $newIP;
}
Удаляем сетевую маску Этот скрипт полезен, если вам нужен IP-адрес без сетевой маски (например, для использования в брандмауэре), но команда "/ip address get [id] address" возвращает IP-адрес вместе с маской.

:global ipaddress 10.1.101.1/24

:for i from=( [:len $ipaddress] - 1) to=0 do={ 
 :if ( [:pick $ipaddress $i] = "/") do={ 
  :put [:pick $ipaddress 0 $i]
 } 
}
Еще один, гораздо более простой способ:

:global ipaddress 10.1.101.1/24
:put [:pick $ipaddress 0 [:find $ipaddress "/"]]
Определяем имя хоста Многие пользователи просят добавить возможность использовать DNS-имена вместо IP-адресов для RADIUS-серверов, правил брандмауэра и т.д. Вот пример того, как определить IP-адрес RADIUS-сервера. Предположим, что у нас настроен RADIUS-сервер:

/radius 
add address=3.4.5.6 comment=myRad
А вот скрипт, который определит IP-адрес, сравнит полученный IP с настроенным и заменит его, если они не совпадают:

/system script add name="resolver" source= {

:local resolvedIP [:resolve "server.example.com"];
:local radiusID [/radius find comment="myRad"];
:local currentIP [/radius get $radiusID address];

:if ($resolvedIP != $currentIP) do={
   /radius set $radiusID address=$resolvedIP;
   /log info "radius ip updated";
}

}
Добавьте этот скрипт в планировщик, чтобы он выполнялся, например, каждые 5 минут.

/system scheduler add name=resolveRadiusIP on-event="resolver" interval=5m
Записать статистику очереди в несколько файлов Рассмотрим, что названия очередей выглядят как "some text.1", чтобы мы могли искать очереди по последнему числу сразу после точки.

:local entriesPerFile 10;
:local currentQueue 0;
:local queuesInFile 0;
:local fileContent "";
#determine needed file count
:local numQueues [/queue simple print count-only] ;
:local fileCount ($numQueues / $entriesPerFile);
:if ( ($fileCount * $entriesPerFile) != $numQueues) do={
   :set fileCount ($fileCount + 1);
}

#remove old files 
/file remove [find name~"stats"];

:put "fileCount=$fileCount";

:for i from=1 to=$fileCount do={
#create file
   /file print file="stats$i.txt";
#clear content
   /file set [find name="stats$i.txt"] contents="";

   :while ($queuesInFile < $entriesPerFile) do={
     :if ($currentQueue < $numQueues) do={
         :set currentQueue ($currentQueue +1);
         :put $currentQueue ;
         /queue simple
         :local internalID [find name~"\\.$currentQueue\$"];
         :put "internalID=$internalID";
         :set fileContent ($fileContent . [get $internalID target-address] . \
           " " . [get $internalID total-bytes] . "\r\n");
     }
     :set queuesInFile ($queuesInFile +1);
     
   }
   /file set "stats$i.txt" contents=$fileContent;
   :set fileContent "";
   :set queuesInFile 0;

}

📲 Мы в MAX 👉 @i_odmin

Защита контейнеров без тормозов для релизов 🐳 Как встроить проверки безопасности в работу с контейнерами так, чтобы релизы н
Защита контейнеров без тормозов для релизов 🐳 Как встроить проверки безопасности в работу с контейнерами так, чтобы релизы не задерживались, а сюрпризы в рантайме не помешали пользователям. 8 октября в 11:00 «Лаборатория Касперского» проведёт стрим о безопасности контейнеров. Покажут новинки Kaspersky Container Security, разберут актуальные угрозы и новости Managed Kubernetes. В конце — ответы на вопросы в прямом эфире. 🔗 Регистрация 📲 Мы в MAX 👉 @i_odmin

Шпаргалка по сетевой безопасности 📲 Мы в MAX 👉 @i_odmin

Совет 💡 Как остановить выполнение скрипта в bash при возникновении ошибки в команде? Команда set -e завершит скрипт с ошибкой, в случае, если в нижеследующем bash коде будет обнаружена ошибка. По-умолчанию bash скрипт продолжает работу, если в ходе выполнения возникла ошибка. 📲 Мы в MAX 👉 @i_odmin

Шпаргалка по PowerShell Основные команды - Get-Help <команда> – получить справку по команде - Get-Command – список доступных команд - Get-Command -Module <модуль> – команды из конкретного модуля - Get-Alias – список псевдонимов команд - Get-Process – список запущенных процессов - Get-Service – список служб Навигация по файловой системе - Get-Location – текущий путь - Set-Location <путь> – перейти к каталогу - Get-ChildItem или ls – просмотр содержимого каталога - New-Item -Path <путь> -Name <имя> -ItemType <тип> – создать файл или папку Работа с файлами и папками - Copy-Item -Path <источник> -Destination <назначение> – копировать файл/папку - Move-Item -Path <источник> -Destination <назначение> – переместить файл/папку - Remove-Item -Path <путь> – удалить файл/папку - Rename-Item -Path <путь> -NewName <новое имя> – переименовать файл/папку Работа с текстом и выводом - Write-Output "текст" – вывод текста - Write-Host "текст" – вывод текста на экран - Read-Host -Prompt "вопрос" – ввод данных от пользователя - Get-Content <файл> – чтение содержимого файла - Set-Content <файл> – запись в файл - Add-Content <файл> – добавление текста в файл Переменные - $<имя_переменной> = значение – создание переменной - $var += значение – добавление к значению переменной - $null – пустое значение Условия и циклы - if (<условие>) { <действие> } – условие if - foreach ($item in $array) { <действие> } – цикл foreach - while (<условие>) { <действие> } – цикл while Работа с процессами и службами - Start-Process <программа> – запуск программы - Stop-Process -Name <имя> – завершение процесса - Start-Service <служба> – запуск службы - Stop-Service <служба> – остановка службы Фильтрация и сортировка - Where-Object { <условие> } – фильтрация объектов - Sort-Object <свойство> – сортировка объектов Примеры: 1. Получение списка файлов:

   Get-ChildItem -Path "C:\папка"
   
2. Копирование файла:

   Copy-Item -Path "C:\путь\файл.txt" -Destination "D:\копия\файл.txt"
   
3. Вывод чисел от 1 до 10:

   for ($i = 1; $i -le 10; $i++) { Write-Output $i }
   
4. Фильтрация процессов по имени:

   Get-Process | Where-Object { $_.Name -eq "notepad" }
   
📲 Мы в MAX 👉 @i_odmin

Kagent + Ollama: ИИ-агент для работы с Kubernetes Как использовать локальную языковую модель для работы с Kubernetes? На веби
Kagent + Ollama: ИИ-агент для работы с Kubernetes Как использовать локальную языковую модель для работы с Kubernetes? На вебинаре разберём связку Kagent + Ollama и посмотрим, как ИИ-агент помогает анализировать состояние кластера и взаимодействовать с его ресурсами. 1 октября в 20:00 МСК на открытом вебинаре OTUS покажем, как запустить ИИ-агента с локальной LLM и применить его в DevOps-задачах. На практике рассмотрим: — какую роль выполняют Kagent и Ollama; — как подключить локальную LLM к агенту; — как агент анализирует состояние кластера и работает с Kubernetes-ресурсами; — в каких повседневных задачах DevOps-инженера он может помочь; — какие возможности и ограничения есть у агентного подхода. После вебинара вы поймёте, как устроена связка Kagent + Ollama, увидите её применение в Kubernetes и сможете оценить, для каких задач в вашей инфраструктуре подходит ИИ-агент. Урок проходит в преддверии старта курса «ИИ в работе DevOps-инженера». 👉 Регистрируйтесь: https://vk.cc/d2bXKX Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Сброс сетевых настроек из командной строки Windows Сбросьте кэш DNS ipconfig /flushdns Сбросьте настройки WinSock netsh winso
Сброс сетевых настроек из командной строки Windows Сбросьте кэш DNS ipconfig /flushdns Сбросьте настройки WinSock netsh winsock reset Сброс настроек стека TCP/IP netsh int ip reset Для сброса настроек TCP/IPv6 netsh int ipv6 reset Удалить все сетевые адаптеры netcfg -d Сброс всех правил Windows Defender Firewall netsh advfirewall reset 📲 Мы в MAX 👉 @i_odmin

+9
Курс сетевых технологий. Cisco. Тема 1. Сети с коммутацией пакетов. Тема 2. История и классификация компьютерных сетей. Тема 4. Стандарты и организации. Модель OSI. Где пригодится? Тема 5. Устаревшие сетевые протоколы. Эволюция Ethernet. Тема 6. Ethernet. Как работает и зачем знать сетевику. Тема 7.1 Виды и категории кабелей Ethernet. cat3, cat5, cat6, UTP, FTP, SFTP. Тема 7.2 Измерения физических параметров витой пары. NEXT, ACR, FEXT, ELFEXT, PS-NEXT, PS-FEXT. Тема 7.3 Виды и категории кабелей витая пара cat 5-7 на практике. Тема 7.4 Виды оптического кабеля и патчкордов LC SC ST на практике. Тема 8. Обзор TCP/IP. Как работает ARP. источник 📲 Мы в MAX 👉 @i_odmin

Пробрасываем USB-устройство по сети в Линуксе В Линуксе проброс USB устройств через сеть реализован на уровне ядра, то есть это не какая-то специальная программа, которая этим занимается, а драйвер в ядре. И если этого драйвера в ядре нет (а его может и не быть — не вкомпилировал вендор, решил что не надо — имеет право) — то работать ничего, конечно, не будет. Можно самостоятельно пересобрать ядро ручками, но это задача не для всех, поэтому таким мы заниматься не станем. Будем считать, что ядро нормальное. https://habr.com/ru/articles/969736/ 📲 Мы в MAX 👉 @i_odmin

Ищете облачную платформу? Есть Beget ✅ Аптайм 99,98% в дата-центрах Tier III ✅ Техподдержка 24/7 — живые люди, без ботов ✅ Пр
Ищете облачную платформу? Есть Beget ✅ Аптайм 99,98% в дата-центрах Tier III ✅ Техподдержка 24/7 — живые люди, без ботов ✅ Прозрачная оплата без скрытых платежей ✅ Более 200 000 клиентов доверяют Beget Узнать больше

Шпаргалка по основным командам и настройкам MikroTik (RouterOS) 1. Основные команды работы с MikroTik: Просмотр конфигурации - /export — экспорт текущей конфигурации. - /interface print — вывод списка интерфейсов. - /ip address print — вывод списка IP-адресов. - /ip route print — вывод таблицы маршрутизации. - /ip firewall filter print — вывод правил файрвола. Управление интерфейсами - /interface enable [имя_интерфейса] — включить интерфейс. - /interface disable [имя_интерфейса] — отключить интерфейс. - /interface set [имя_интерфейса] mtu=1500 — изменение MTU на интерфейсе. Управление IP-адресами - /ip address add address=192.168.1.1/24 interface=[имя_интерфейса] — добавить IP-адрес на интерфейс. - /ip address remove [номер] — удалить IP-адрес по номеру из списка. Настройка маршрутизации - /ip route add dst-address=0.0.0.0/0 gateway=[ip-шлюза] — добавить маршрут по умолчанию (интернет). - /ip route remove [номер] — удалить маршрут. 2. Настройка DHCP: Настройка DHCP-сервера - /ip dhcp-server setup — пошаговая настройка DHCP-сервера. - /ip dhcp-server print — просмотр текущих DHCP-серверов. - /ip dhcp-server lease print — просмотр выданных IP-адресов (lease). - /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 — добавить сеть для раздачи IP-адресов. Настройка DHCP-клиента - /ip dhcp-client add interface=[имя_интерфейса] — добавить DHCP-клиента на интерфейс. - /ip dhcp-client print — просмотр DHCP-клиентов. 3. Настройка NAT (для интернета): - /ip firewall nat add chain=srcnat action=masquerade out-interface=[интерфейс_WAN] — добавить правило NAT для выхода в интернет. 4. Настройка VLAN: - /interface vlan add name=vlan10 vlan-id=10 interface=[имя_интерфейса] — создать VLAN с идентификатором 10 на интерфейсе. - /interface bridge vlan add bridge=[имя_моста] tagged=[интерфейс] vlan-ids=10 — добавить VLAN в мост. 5. Настройка Firewall (Базовые правила): - /ip firewall filter add chain=input action=accept connection-state=established,related — разрешить уже установленные соединения. - /ip firewall filter add chain=input action=drop connection-state=invalid — отбросить невалидные пакеты. - /ip firewall filter add chain=forward action=drop connection-state=invalid — запретить невалидные соединения в цепочке forward. 6. Настройка PPPoE (подключение к интернету через PPPoE): - /interface pppoe-client add name=pppoe-out1 user=[логин] password=[пароль] interface=[WAN-интерфейс] — создать PPPoE-клиента. - /ip route add gateway=pppoe-out1 — добавить маршрут через PPPoE. 7. Сохранение и восстановление конфигурации: Сохранение: - /system backup save name=[имя_файла] — сохранить полную конфигурацию. - /export file=[имя_файла] — экспорт конфигурации в текстовый файл. Восстановление: - /system backup load name=[имя_файла] — загрузить сохраненную конфигурацию. - /import file=[имя_файла] — импортировать текстовую конфигурацию. 8. Диагностика: - /ping [ip-адрес] — пинг IP-адреса. - /tool traceroute [ip-адрес] — трассировка до IP-адреса. - /tool bandwidth-test address=[ip-адрес] direction=both — тест скорости соединения. 9. Работа с пользователями: - /user add name=[имя_пользователя] group=full password=[пароль] — добавить пользователя с полными правами. - /user remove [имя_пользователя] — удалить пользователя. - /user print — показать список пользователей. 0. Операции с логами: - /log print — просмотр последних логов. - /log print where topics~"[firewall]" — просмотр логов по определенной теме, например, firewall. 📲 Мы в MAX 👉 @i_odmin

👩‍💻 Знали ли вы, что можно открывать man-страницы из Vim? - leader K - Нажмите курсором на любом слове, чтобы открыть man-страницу для этой команды. - :Man command - Открыть man-страницу этой команды 📲 Мы в MAX 👉 @i_odmin

Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент? Внутренний аудит ИБ
Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент? Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству. На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий. На уроке поговорим: 🟣как выбирать объекты для аудита и определять периодичность проверок; 🟣 как создавать рабочие чек-листы на основе стандартов и практики; 🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры; 🟣как оценивать находки с точки зрения рисков для бизнеса; 🟣как готовить отчёты и executive summary для руководства. Вы узнаете, как системно организовать внутренний аудит ИБ и использовать его результаты для принятия управленческих решений. 📌 28 сентября в 20:00 🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)» ✔️ Записаться: https://vk.cc/d1Zu34 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Быстрая настройка маршрутизатора MIkroTik для офиса и дома В данном видео приводится пример по настройке маршрутизатора под управление ОС MikroTik RouterOS для малого офиса или дома. Настройка производится с помощью функции Quick Set и не занимает много времени. Полученная конфигурация обеспечивает стабильную работу и приемлемый уровень безопасности. источник 📲 Мы в MAX 👉 @i_odmin

Шпаргалка Mikrotik Config Я документирую процесс подключения и настройки общих сценариев здесь для всех, кто интересуется Mik
Шпаргалка Mikrotik Config Я документирую процесс подключения и настройки общих сценариев здесь для всех, кто интересуется Mikrotik https://codingpackets.com/blog/mikrotik-config-cheatsheet/ 📲 Мы в MAX 👉 @i_odmin