Секреты сисадмина | DevOps, Linux, SRE
26.5K subscribers
660 photos
21 videos
437 files
606 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Поиск и анализ хостов и пользователей в сетевом трафике при помощи WireShark

#СекретыСисадмина

📁 Скачать/Download 👇
Задачка про bash для собеседований

Не выполняя этот код (bash), попробуйте догадаться, что он выдаст:

f() { return 2; } && g() { f || return; } && g || echo $?

#СекретыСисадмина
💯 Приглашаем на вебинар по решениям «Базальт СПО» и «Конфидент»!

Расскажем как плавно, экономично и безопасно перейти на российское ПО

📍 Альт Домен:
- управление большим парком ПК в гетерогенной среде
- функционал решения

📍 Сертифицированные СЗИ:
- модули СЗИ DL для сертифицированных ОС:
- закрытие дополнительных требований регуляторов
- программы импортозамещения
- средства доверенной загрузки
- единый центр управления и агенты ЕЦУ
- преимущества в гетерогенных средах

⌚️ Когда: 25 ноября, 11:00 (Мск)

Регистрация

Реклама. ООО "НТЦ ГАЛЭКС", ИНН 2225013891, Erid: 2VSb5zBD7Tf
Поиск активных сессий и залогиненных пользователей с Powershell

#СекретыСисадмина

📁 Скачать/Download 👇
Хочешь начать карьеру в ИТ и работать над столичными цифровыми проектами, которыми пользуются миллионы? Стажировка «IT-город» в Правительстве Москвы — это твой шанс попасть в команду, которая с помощью современных технологий делает столицу еще комфортнее для жизни. Подай заявку, и ты узнаешь смысл фразы: «Ты стажируешься — Москва меняется»!

Старт программы 2 марта 2026 года. Длительность — 6 месяцев.

Что тебя ждет на стажировке:
— участие в развитии столичных цифровых проектов: портала mos.ru, ЕМИАС, МЭШ и многих других
— зарплата до 75 000 руб. в зависимости от количества отработанных часов
— гибкий график: сможешь совмещать учебу и стажировку
— карьерные перспективы: у тебя будет шанс остаться в команде ДИТ Москвы на постоянной основе

Подавай заявку до 12 декабря и стань частью ИТ-команды столицы!

Хочешь больше узнать о программе? 19 ноября в 18:00 приходи на митап "Всё о стажировке «IT-город»" , где мы расскажем много интересного о Правительстве Москвы и Департаменте информационных технологий города Москвы, а также о твоих карьерных перспективах.
Полезные команды Linux. Сети (LAN / WiFi)

# dhclient eth0
Включить DHCP на сетевом интерфейсе eth0
# ethtool eth0
Вывести статистику по сетевому интерфейсу eth0
# hostname
Вывести имя компьютера
# host www.example.com
Преобразовать домен www.example.org в ip-адрес и наоборот
# ifconfig eth0
Вывести настройки сетевой карты eth0
# ifconfig eth0 promisc
Переключить интерфейс eth0 в promiscuous-режим для сбора сетевых пакетов
# ifup eth0
Включить сетевой интерфейс eth0
# ifdown eth0
Отключить сетевой интерфейс eth0
# ifconfig eth0 192.168.1.1 netmask 255.255.255.0
Назначить IP адрес и маску сетевому интерфейсу eth0
# ip link show
Вывести статус связи всех сетевых интерфейсов
# iwconfig eth1
Вывести конфигурацию беспроводного сетевого интерфейса eth1
# iwlist scan
Сканирование и поиск беспроводных сетей и точек доступа
# mii-tool eth0
Вывести состояние связи сетевого интерфейса eth0
# route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1
Добавить статический маршрут в сеть 192.168.0.0 через шлюз с ip-адресом 192.168.1.1
# route add -net 0/0 gw IP_Gateway
Назначить ip-адрес шлюза по умолчанию
# route del 0/0 gw IP_gateway
Удалить ip-адрес шлюза по умолчанию
# netstat -rn
Вывести таблицу маршрутизации

#СекретыСисадмина
🎥 Вебинар по Linux: Настройка Nginx/Angie для высоких нагрузок и защиты от DoS-атак

👉 На вебинаре вы узнаете:
-Как оптимизировать конфигурацию Nginx/Angie под высоконагруженные проекты.
-Какие модули и параметры отвечают за производительность и отказоустойчивость.
-Как реализовать базовую защиту от DoS-атак средствами веб-сервера.
-Как мониторить и анализировать поведение сервера под нагрузкой.

💪 В результате вебинара вы:
- Научитесь настраивать Nginx/Angie для стабильной работы под высокой нагрузкой.
- Сможете применять встроенные механизмы ограничения запросов и защиты от DoS.
- Освоите подходы к балансировке и кешированию трафика.
- Получите практические рекомендации по тестированию производительности и мониторингу.

🎁 Все участники вебинара получат специальные условия на полное обучение курса "Инфраструктура высоконагруженных систем"

👉 Для участия зарегистрируйтесь: https://clck.ru/3QNDHJ

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Изменение полномочий на файлы (часть 1)

ls -lh — просмотр полномочий на файлы и директории в текущей директории

chmod go-rwx directory1 — отобрать у группы и всех остальных все полномочия на директорию directory1

chown user1 file1 — назначить владельцем файла file1 пользователя user1

chown -R user1 directory1 — назначить рекурсивно владельцем директории directory1 пользователя user1

chgrp group1 file1 — сменить группу-владельца файла file1 на group1

chown user1:group1 file1 — сменить владельца и группу владельца файла file1

#СекретыСисадмина
«Экспресс 42» при поддержке 12 генеральных партнёров и инновационного партнёра Sk Fintech Hub подготовила полную версию «Исследования состояния DevOps в России 2025».

Мы опросили больше 4000 инженеров, разработчиков, администраторов, тестировщиков, техлидов, тимлидов, CIO и CTO и готовы поделиться:

• какие инструменты сейчас популярны на рынке;
• какие характеристики Developer Experience отличают высокоэффективные команды;
• для каких задач используют ИИ-инструменты и какие из них действительно полезны;
• как внедряют ИБ в процесс разработки;
• какие цели развития у внутренних платформ для разработки;
• какие изменения произошли на рынке труда за год.

Полную версию отчёта можно изучить по ссылке
Изменение полномочий на файлы (часть 2)

find / -perm -u+s — найти, начиная от корня, все файлы с выставленным SUID

chmod u+s /bin/binary_file — назначить SUID-бит файлу /bin/binary_file (это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла)

chmod u-s /bin/binary_file — снять SUID-бит с файла /bin/binary_file

chmod g+s /home/public — назначить SGID-бит директории /home/public

chmod g-s /home/public — снять SGID-бит с директории /home/public

chmod o+t /home/public — назначить STIKY-бит директории /home/public (позволяет удалять файлы только владельцам)

chmod o-t /home/public — снять STIKY-бит с директории /home/public

#СекретыСисадмина
Недельный буткемп по Linux 📌

Ждем всех, кто хочет на 7 дней погрузиться в профессию администратора Linux. Мы совместно пройдем полный путь от нуля до развёртывания рабочего веб-сервера.

Минимум риска, максимум пользы. Но для начала нужно пройти небольшой тест.

Когда видите строку chmod 755 script.sh, вы:

🧩 Понимаете, что это фильм для взрослых, и переключаетесь на что-то другое.
🧩 Догадываетесь, что это про права, обязанности и привилегии.
🧩 Мысленно видите дискреционную матрицу rwxr-xr-x.

➡️ Всего 10 быстрых вопросов ждут вас в боте-помощнике. Там же будет информация про то, как попасть в буткемп. Не упускайте возможность!
Жесткие и символические ссылки

Для пользователя файл – это область данных на диске, к которой он обращается через имя файла. Однако в операционных системах на базе ядра Linux вся информация о файле привязана не к его имени, а так называемому числовому индексному дескриптору.

Читать

#СекретыСисадмина