Секреты сисадмина | DevOps, Linux, SRE
26.4K subscribers
669 photos
20 videos
439 files
614 links
Крупнейший справочник системного администратора.

Сотрудничество: @max_excel

РКН: vk.cc/cHhGTz
Download Telegram
Изменение полномочий на файлы (часть 1)

ls -lh — просмотр полномочий на файлы и директории в текущей директории

chmod go-rwx directory1 — отобрать у группы и всех остальных все полномочия на директорию directory1

chown user1 file1 — назначить владельцем файла file1 пользователя user1

chown -R user1 directory1 — назначить рекурсивно владельцем директории directory1 пользователя user1

chgrp group1 file1 — сменить группу-владельца файла file1 на group1

chown user1:group1 file1 — сменить владельца и группу владельца файла file1

#СекретыСисадмина
«Экспресс 42» при поддержке 12 генеральных партнёров и инновационного партнёра Sk Fintech Hub подготовила полную версию «Исследования состояния DevOps в России 2025».

Мы опросили больше 4000 инженеров, разработчиков, администраторов, тестировщиков, техлидов, тимлидов, CIO и CTO и готовы поделиться:

• какие инструменты сейчас популярны на рынке;
• какие характеристики Developer Experience отличают высокоэффективные команды;
• для каких задач используют ИИ-инструменты и какие из них действительно полезны;
• как внедряют ИБ в процесс разработки;
• какие цели развития у внутренних платформ для разработки;
• какие изменения произошли на рынке труда за год.

Полную версию отчёта можно изучить по ссылке
Изменение полномочий на файлы (часть 2)

find / -perm -u+s — найти, начиная от корня, все файлы с выставленным SUID

chmod u+s /bin/binary_file — назначить SUID-бит файлу /bin/binary_file (это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла)

chmod u-s /bin/binary_file — снять SUID-бит с файла /bin/binary_file

chmod g+s /home/public — назначить SGID-бит директории /home/public

chmod g-s /home/public — снять SGID-бит с директории /home/public

chmod o+t /home/public — назначить STIKY-бит директории /home/public (позволяет удалять файлы только владельцам)

chmod o-t /home/public — снять STIKY-бит с директории /home/public

#СекретыСисадмина
Недельный буткемп по Linux 📌

Ждем всех, кто хочет на 7 дней погрузиться в профессию администратора Linux. Мы совместно пройдем полный путь от нуля до развёртывания рабочего веб-сервера.

Минимум риска, максимум пользы. Но для начала нужно пройти небольшой тест.

Когда видите строку chmod 755 script.sh, вы:

🧩 Понимаете, что это фильм для взрослых, и переключаетесь на что-то другое.
🧩 Догадываетесь, что это про права, обязанности и привилегии.
🧩 Мысленно видите дискреционную матрицу rwxr-xr-x.

➡️ Всего 10 быстрых вопросов ждут вас в боте-помощнике. Там же будет информация про то, как попасть в буткемп. Не упускайте возможность!
Жесткие и символические ссылки

Для пользователя файл – это область данных на диске, к которой он обращается через имя файла. Однако в операционных системах на базе ядра Linux вся информация о файле привязана не к его имени, а так называемому числовому индексному дескриптору.

Читать

#СекретыСисадмина
S3-хранилище 🤝выгода для бизнеса

Selectel проведет вебинар, где покажут возможности S3 Selectel и выгоду от его использования для компаний из разных сфер.

🗓26 ноября, 12:00
📍Онлайн
👨‍💻Для системных администраторов, DevOps-инженеров, руководителей направлений по информационной безопасности и ML/AI.

Смотрите программу и регистрируйтесь: https://slc.tl/p96im

Чтобы не пропустить вебинар и узнавать о митапах, воркшопах и бесплатных курсах Selectel, подписывайтесь на @selectel_events

Реклама. АО "Селектел". erid:2W5zFJk9ogc
Подборка инструментов для обработки текста в командной оболочке

Одна из причин, которые делают командную оболочку бесценным инструментом, — это большое количество команд обработки текста и возможность легко объединять их в конвейер, создавая сложные шаблоны обработки. Эти команды делают тривиальными многие задачи по анализу текста и данных, преобразованию данных между разными форматами, по фильтрации строк и т. д.

#СекретыСисадмина

📁 Скачать/Download 👇
Кто идёт на Kuber Conf by AOT 4 декабря?

Первая некоммерческая K8s-конференция в Москве — отличный повод встретиться и обсудить:

🟣 Как на самом деле работает CNI chaining в продакшене
🟣 Как безопасно развернуть Gatekeeper для k8s-in-k8s
🟣 Поддержку Kubernetes в Vitastor
🟣 Опыт построения Managed Kubernetes

На ивенте будут топовые инженеры и архитекторы — будет о чём поговорить.
Конференция проходит под эгидой Ассоциации облачно-ориентированных технологий (АОТ), которую создают Флант, VK Cloud и Yandex Cloud.

Встречаемся?

Программа и билеты: https://aot-kuberconf.ru/?utm_source=telegram&utm_medium=referral_cpc&utm_campaign=sysadmin_library

Реклама Садовская.Е.О
ИНН:9710066394 Erid:2VtzqxRir3z
Настройка контейнеров на RouterOS

Начиная с RouterOS v7.5, маршрутизаторы mikrotik получили возможность устанавливать контейнеры docker. В этом видео мы узнаем, как правильно подготовить маршрутизатор и как развернуть контейнер в RouterOS.

Смотреть

#СекретыСисадмина
🎥 Вебинар по Linux: Введение в Docker: контейнеры, изоляция и первые шаги.

На вебинаре вы узнаете:
- Чем контейнеризация отличается от виртуализации и почему Docker стал стандартом.
- Как устроены контейнер, образ и Docker Engine.
- Как запустить и управлять контейнерами с помощью базовых команд docker run, ps, exec, stop).
- Как использовать Docker Hub и скачивать готовые образы.

В результате вебинара вы:
- Разберётесь в ключевых понятиях Docker.
- Научитесь запускать и управлять контейнерами.
- Сможете использовать готовые образы для своих тестовых окружений.
- Поймёте, куда двигаться дальше в изучении контейнерных технологий.

🎁 Все участники вебинара получат специальные условия на полное обучение курса "Administrator Linux. Professional"

👉 Для участия зарегистрируйтесь: https://clck.ru/3QRWts

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🐉 Как установить окружение рабочего стола KDE на Kali Linux

Различные дистрибутивы Linux имеют различные окружения рабочего стола.

Но самое лучшее в Linux – это то, что он полностью настраиваемый, и мы можем изменить практически все в нашем дистрибутиве Linux, включая окружение рабочего стола.

#СекретыСисадмина

📁 Скачать/Download 👇
K2 Cloud собирает сетевых инженеров на митап 🌐

28 ноября эксперты из K2 Cloud, Positive Technologies, Avitotech, Wildberries & Russ и Точка Банка встретятся на митапе «Поговорим про сети»

Что будем делать:
— разберем метрики, которые спасают продукт;
— научимся «гадать» по сетевым пакетам;
— сыграем в сетевую версию игры «100 к 1».

Опыт из очень разных инфраструктур и LinkMeUp в роли ведущего — регистрация по ссылке
Mikrotik: Настройка основного и резервного провайдеров

Показываем как на роутере Mikrotik настроить подключение к двум провайдерам. Как настроить основной и резервный каналы подключения к интернет и управлять ими.

Смотреть

#СекретыСисадмина
Если сотрудник случайно удалил базу данных в рабочей среде, серверную затопило или вашу систему атаковал вирус-шифровальщик — это может привести к непоправимой потере данных. А всех пострадавших — к мысли, что нужно было сделать резервную копию…

✖️ В подобной ситуации восстановить данные может быть невозможно. 25 ноября в 11.00 MTC Web Services проведет вебинар, где эксперты расскажут, как правильно и эффективно создавать и хранить резервные копии.

На вебинаре расскажем:

🔴Каких неприятностей поможет избежать резервное копирование

🔴Базовые правила настройки бэкапов: полезные и вредные советы

🔴Инструменты и нюансы выбора сервисов для резервного копирования

🔴Где надёжнее всего хранить резервные копии: локально или в облаке

Для кого этот вебинар?

➡️Руководители компаний
Не потеряете важные данные и узнаете, сколько можно сэкономить на восстановлении

➡️Руководители ИТ-отделов
Найдёте сервисы для резервного копирования, которые не ударят по бюджету

➡️ИТ-специалисты
Узнаете, как настраивать регулярные бэкапы: в облаке и локальных хранилищах

Регистрируйтесь и приходите!
Please open Telegram to view this post
VIEW IN TELEGRAM
Bash-Oneliner

Этот блог посвящен простым bash-командам для парсинга данных и обслуживания систем Linux.

Примеры:

Случайная генерация пароля (например, сгенерировать 5 паролей длиной по 13 символов каждый)
sudo apt install pwgen
pwgen 13 5
#sahcahS9dah4a xieXaiJaey7xa UuMeo0ma7eic9 Ahpah9see3zai acerae7Huigh7


Случайный выбор 100 строк из файла
shuf -n 100 filename

Случайный порядок (лотерея)
for i in a b c d e; do echo $i; done | shuf

Вывести серию случайных чисел в диапазоне (например, перемешать числа от 0 до 100, затем случайным образом выбрать 15 из них)
shuf -i 0-100 -n 15

Случайное число от 1 до 10
echo $(((RANDOM %10)+1))

Читать

#СекретыСисадмина