i_odmin | Unsorted

Telegram-канал i_odmin - Системный администратор

25978

Все для системного администратора. По всем вопросам @evgenycarter РКН clck.ru/3KoDXp

Subscribe to a channel

Системный администратор

⚡️Хотите разобраться в OpenTelemetry и научиться эффективно отслеживать, логировать и анализировать данные в распределённых системах?

🔥25 февраля в 20:00 мск приглашаем на открытый вебинар “OpenTelemetry — наблюдаемость на блюдечке”, на котором разберем:
- как OpenTelemetry помогает выявлять узкие места и повышать производительность сервисов;
- какие инструменты использовать для мониторинга и трассировки;
- как интегрировать OpenTelemetry с Grafana, Prometheus, Jaeger, Zipkin;

Практические кейсы, разбор внедрения и лучшие решения для DevOps, системных администраторов и разработчиков!

Присоединяйтесь, прокачайте свои навыки и оптимизируйте наблюдаемость!

👉Регистрация: https://vk.cc/cINtQh

Занятие приурочено к старту курса "Observability: мониторинг, логирование, трейсинг", на котором вы научитесь строить эффективные системы мониторинга, работать с Prometheus, Grafana, ELK и другими инструментами, визуализировать метрики и мгновенно реагировать на критические события.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

Типовые ситуации и ошибки конфигурирования

Ошибка задания маски подсети IP адреса.
Порты Ethernet активны, кадров в линке нет.
Когда нужен не только шлюз но и маршруты на хосте.
Почему плохо отдавать сервисы портами типа access.
STP и резерв L2 канала по РРЛ.
Пресловутая 30ая маска. Маска подсети /30.
VRRP Address owner. Может ли виртуальный адрес равняться физическому?
Есть ли альтернатива UDLD?
Зачем рисовать обе схемы сети L2 и L3? Почему схема L2 не позволяет понять логику маршрутизации?
Как рисовать на схеме маршрутизатор с модулем коммутатора (switch платой или картой)?

источник

👉 @i_odmin

Читать полностью…

Системный администратор

🤯 Тест по навыкам сетевого и системного инженера/архитектора 🤯

Ответьте на 22 вопросов и проверьте, насколько вы разбираетесь в принципах коммутации в сетях Ethernet, понимаете IP-маршрутизацию, работу с OSPF или IS-IS и на сколько готовы к обучению на курсе — «Дизайн сетей ЦОД».

За 3 месяца курса вы:
- Досконально изучите все тонкости протокола VxLAN и EVPN для работы в overlay-сетях
- Сможете спроектировать underlay-сеть на основе протокола OSPF/IS-IS или BGP, а также дизайн overlay-сети на базе протокола VxLAN EVPN
- Поймёте, как работают распределённые высоконагруженные сети и как построить IP-фабрику только на протоколе BGP

Время прохождения теста ограниченно 15 минут

👉 ПРОЙТИ ТЕСТ — https://vk.cc/cINr5y

💣 Пройдите тест, получите скидку на курс, и записи уроков от преподавателей курса в подарок.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

Windows 11 — по-прежнему ничего стоящего

С вами Dedoimedo, и я хочу поделиться историей об очередном эпизоде мазохизма. Раз в несколько месяцев я запускаю свой тестовый ноутбук, на котором в качестве альтернативной системы стоит Windows 11, и проверяю, произошли ли в этой ОС какие-нибудь ощутимые изменения. Последняя такая авантюра была в сентябре, и тогда я столкнулся с кучей проблем.

Но не всё так страшно. Недавно я прочёл на The Register статью, в которой показано, что аудитория Windows 11 не просто не растёт, а сокращается. Как же прекрасно. Просто песня. Люблю читать бахвальные маркетинговые заявления высокопоставленных представителей компаний, особенно на фоне суровой проверки реальностью. Но в этом есть смысл.

Windows 11 бесполезна — файловый менеджер тормозной, раздел настройки не дотягивает до панели управления, а аппаратные требования зачастую препятствуют возможности апгрейда. Что тут сказать… Карма и всё такое…

Приступим?

👉 https://habr.com/ru/companies/ruvds/articles/881820/

👉 original https://www.dedoimedo.com/computers/windows-11-december-2024-update-results.html

👉 @i_odmin

Читать полностью…

Системный администратор

Домашняя виртуальная лаборатория

Небольшой курс по созданию домашнего сервера виртуализации и выборе подходящего "железа" и гипервизора.

1. Готовим собственный сервер виртуализации для обучения. Введение
2. Готовим собственный сервер виртуализации. Выбираем сервер
3. Готовим собственный сервер виртуализации. Готовим дистрибутив
4. Устанавливаем ESXi на Мини ПК
5. Устанавливаем Proxomox на Мини ПК
6. Демонстрация

источник

👉 @i_odmin

Читать полностью…

Системный администратор

Курс ССNA 200-301

Урок 1 (Сертификация Cisco)
Урок 2 (Switch & Router)
Урок 3 (Точки доступа)
Урок 4 (Firewalls)
Урок 5 (скорость и объем)
Урок 6 (Кабели)
Урок 7 (методы коммуникаций)
Урок 8 (Маска подсети)
Урок 9 (Default gateway & DNS Server)
Урок 10 (NAT, Public & Private addresses)
Урок 11 (виды IP коммуникаций)
Урок 12 (протоколы TCP, UDP, ICMP)
Урок 13 (Инструменты инженера)
Урок 14 (Distribution switches)
Урок 15 (Модели OSI и TCP)
Урок 16 (введение в IOS)
Урок 17 (подключение по консоли)
Урок 18 (Режимы IOS)
Урок 19 (Базовые команды)
Урок 20 (Файловая система IOS)
Урок 21 (Базовая конфигурация)
Урок 22 (SSH)
Урок 23 (Interface Syntax)
Урок 24 (Switching fundamentals)
Урок 25 (STP Protocol)
Урок 26 (STP root bridge)
Урок 27 (STP Best route)
Урок 28 (Настройка STP)
Урок 29 (STP portfast & BPDU Guard)
Урок 30 (L2 Security)
Урок 31 (Etherchannel)
Урок 32 (Etherchannel config)
Урок 33 (Лицензирование IOS)
Урок 34 (Таблица маршрутизации)

👉 @
i_odmin

Читать полностью…

Системный администратор

💣 А ты справишься с тестом по Kubernetes?

🏆 Пройди тест из 15 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Инфраструктурная платформа на основе Kubernetes» от OTUS!

Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод Kuber_5

🎫 Курс можно приобрести в рассрочку

➡️ Пройти тест и забрать скидку: https://vk.cc/cIL5Ze

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

Альтернативные способы поиска и установки программ в Linux

Проведу небольшой ликбез, где и как искать необходимое прикладное ПО и как его устанавливать, причем большее внимание уделю именно альтернативным вариантам - рассмотрю случаи, когда требуется ПО, которого не оказалось в официальных репозиториях вашего дистрибутива Linux.

https://habr.com/ru/companies/lanit/articles/804053/

👉 @i_odmin

Читать полностью…

Системный администратор

В OpenSSH найдены две критические уязвимости

Эксперты по ИБ компании Qualys обнаружили две критические уязвимости (MITM‑атака CVE-2025-26465 и DoS‑атака CVE-2025-26466) в открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструменте OpenSSH. Разработчиками проекта представлен корректирующий выпуск OpenSSH 9.9p2, в котором устранены эти уязвимости.

https://www.openwall.com/lists/oss-security/2025/02/18/1

👉 @i_odmin

Читать полностью…

Системный администратор

Аренда IT-Оборудования от АТОМДАТА под любые задачи и масштаб

От базовых решений - до создания критической информационной инфраструктуры:
- Быстрое предоставление оборудования с собственного склада или подбор и закупка под проект;
- Оперативный подбор конфигурации под задачу, бюджет или по другими параметрам;
- Техническая поддержка 24/7. 3 линии поддержки
- Помощь с настройкой ПО и запуском оборудования;
- SLA 99,98 с финансовой компенсацией;
- Размещение оборудования в собственных ЦОДах "Росатома", а также партнерских ЦОДах в РФ или на площадке заказчика;

Бесплатное тестирование оборудования под задачу!

Подробности и бесплатная консультация

#реклама
О рекламодателе

Читать полностью…

Системный администратор

Вебинар
QoS в коммутаторах Eltex на платформе ROS (23xx/33xx/53xx серии)

🗓 21.02.2025
🕒 14:00 по МСК

Теория и Практика:
- Базовый и расширенный QoS
- Механизмы классификации трафика
- Доступные алгоритмы организации очередей
- Практические тесты с применением генератора трафика Cisco TRex

👉 Регистрация

Ведущий вебинара:
Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель Академии Eltex.

#eltex #eltexcm #webinar #вебинар #mes

@eltexcm

#реклама
О рекламодателе

Читать полностью…

Системный администратор

💣 Хардкорный тест для сетевых инженеров!

🏆 Пройди тест из 22 вопросов и получи скидку на онлайн-курс «Network Engineer. Professional» от OTUS!

💻 В программе курса — все актуальные инструменты, необходимые сетевому инженеру.

Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод NETWORKPRO5

🎫 Курс можно приобрести в рассрочку

➡️ Пройти тест и забрать скидку: https://vk.cc/cIHQAT

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

🔥Компьютерные сети 2025
Легендарный курс от Андрея Созыкина.
Часть 2.
Часть 1

HTTP в текстовом режиме
Кэширование в HTTP
HTTP в Wireshark
HTTP API
Практика по HTTP API
HTTP API в Postman
HTTP API в curl
Система доменных имен DNS
Протокол DNS
Протокол DNS в Wireshark

источник

👉 @i_odmin

Читать полностью…

Системный администратор

Полезные команды Linux. Фаервол IPTABLES, штатный, для большинства дистрибутивов Linux

# iptables -t filter -L
Вывести список всец цепочек правил
# iptables -t nat -L
Вывести все цепочки из NAT таблицы
# iptables -t nat -F
Очистить все цепочки правил в таблице NAT
# iptables -t filter -X
Очистить все пользовательские цепочки правил в таблице filter
# iptables -t filter -F
Очистить все цепочки правил в таблице filter
# iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT
Разрешить входящие соединения с telnet
# iptables -t filter -A OUTPUT -p tcp --dport http -j DROP
Запретить исходящие HTTP соединения
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
включить NAT (Network Address Translate) исходящих пакетов на интерфейс eth0. Допустимо при использовании с динамически выделяемыми ip-адресами.
# iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22
Пересылка пакетов, адресованных одному хосту, на другой хост
# iptables -t filter -A INPUT -j LOG --log-prefix
Включить логгирование пакетов, проходящих через цепочку INPUT, и добавлением к сообщению префикса "DROP INPUT"
# iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT
Разрешить форвардинг POP3 соединений

👉 @i_odmin

Читать полностью…

Системный администратор

🛡Кибератаки растут с космической скоростью, а их последствия обходятся бизнесу в миллионы. А ваш проект защищен?

На открытом вебинаре «Введение в DevSecOps» вы узнаете, как защитить свои приложения и инфраструктуру, интегрируя безопасность на каждом этапе разработки. Современные подходы, проверенные инструменты и стратегии.

Хватит латать дыры после запуска! DevSecOps — это защита на старте и сохранение репутации. Станьте тем, кто внедряет надёжные процессы и спасает проекты.

Спикер Сергей Терешин — руководитель направления комплексной безопасности.

Встречаемся 20 февраля в 20:00 мск. Впереди старт курса «Внедрение и работа в DevSecOps» — для участников вебинара скидки на обучение!

👉Регистрируйтесь: https://vk.cc/cIHovr

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

📌Лучшие практики для CI/CD-пайплайнов

Правильная настройка CI/CD (Continuous Integration/Continuous Deployment) позволяет ускорить доставку кода, минимизировать ошибки и повысить безопасность. Вот ключевые best practices для CI/CD:

1. Используйте систему контроля версий для всего
- Храните в Git (или другом VCS) не только код, но и конфигурации, скрипты для CI/CD и инфраструктуру как код (IaC).
- Следуйте стратегии ветвления: Git Flow, GitHub Flow, trunk-based development.
- Включите код-ревью и защиту веток перед слиянием (Pull Requests, Merge Requests).

2. Автоматизируйте сборку, тестирование и развертывание
- Используйте Jenkins, GitHub Actions, GitLab CI/CD, CircleCI для автоматизации.
- Включите в пайплайн юнит-, интеграционные, функциональные и безопасностные тесты.
- Настройте автоматическое развертывание, чтобы исключить человеческий фактор.

3. Shift Left: Тестируйте на ранних этапах
- Запускайте статический анализ кода (SAST) сразу после коммита (SonarQube, Checkmarx).
- Добавьте динамическое тестирование (DAST) и сканирование контейнеров.
- Используйте feature flags, чтобы включать/выключать фичи без релиза.

4. Применяйте инфраструктуру как код (IaC)
- Управляйте инфраструктурой с помощью Terraform, AWS CloudFormation, Pulumi.
- Храните IaC-файлы в Git и тестируйте их перед развертыванием.
- Применяйте принцип неизменяемости инфраструктуры (избегайте ручных изменений на проде).

5. Оптимизируйте производительность пайплайнов
- Кэшируйте зависимости (Docker-образы, npm, Maven) для ускорения сборки.
- Разбивайте тесты на параллельные потоки.
- Используйте инкрементальную сборку, чтобы пересобирать только измененные части проекта.

6. Обеспечьте безопасность пайплайна
- Храните секреты в защищенных хранилищах (AWS Secrets Manager, HashiCorp Vault, GitHub Secrets).
- Включите RBAC (разграничение прав доступа) в CI/CD-системе.
- Автоматически сканируйте зависимости, контейнеры и инфраструктуру на уязвимости.

7. Используйте Blue-Green и Canary-развертывания
- Blue-Green: два окружения (старое и новое), переключение трафика без даунтайма.
- Canary-релизы: выкатывайте обновления на небольшой процент пользователей перед полным релизом.
- Автоматически откатывайте неудачные развертывания.

8. Внедрите мониторинг и логирование
- Настройте централизованные логи через ELK Stack, Grafana Loki, AWS CloudWatch.
- Используйте мониторинг Prometheus, Datadog, New Relic.
- Настройте алерты и автоматическую реакцию на сбои.

9. Соблюдайте комплаенс и управление изменениями
- Внедряйте policy-as-code (например, Open Policy Agent (OPA), AWS Config).
- Логируйте все развертывания для аудита.
- Соблюдайте SOC2, HIPAA, GDPR при работе с чувствительными данными.

10. Контроль качества и постоянное улучшение
- Анализируйте метрики CI/CD и оптимизируйте узкие места.
- Получайте обратную связь от разработчиков для улучшения процесса.
- Проводите автоматизированные post-mortem разборы инцидентов.

Следуя этим best practices, вы получите быстрые, надежные и безопасные CI/CD-процессы с минимальными рисками и затратами. 🚀

Подпишись 👉@devopslib

Читать полностью…

Системный администратор

CMR, SMR жестких дисков HDD

Визуальные различия SMR и CMR Seagate
SMR 2.5 для ноутбуков
SMR и CMR Toshiba
Команда TRIM на жестких дисках
Жесткие диски HGST / Western Digital CMR часть 1
Жесткие диски Western Digital SMR/CMR. Часть 2

источник

👉 @i_odmin

Читать полностью…

Системный администратор

Как работает ARP (Address Resolution Protocol)?

🚀 ARP (Протокол разрешения адресов) – это ключевой механизм в сетях, который связывает IP-адреса с MAC-адресами для корректной передачи данных внутри локальной сети (LAN).

📌 Как работает ARP?
1️⃣ Проверка кэша: Устройство сначала проверяет свой ARP-кэш – есть ли уже нужный MAC-адрес?
2️⃣ Запрос (ARP Request): Если MAC неизвестен, отправляется широковещательный запрос: "Кто владеет этим IP?"
3️⃣ Ответ (ARP Reply): Устройство с нужным IP отправляет unicаst-ответ со своим MAC-адресом.
4️⃣ Запись в кэш: MAC-адрес сохраняется в ARP-кэше для будущих запросов.
5️⃣ Передача данных: Теперь отправитель может доставить пакет по нужному MAC-адресу.

🔍 Типы ARP:
ARP Request – запрос MAC-адреса.
ARP Reply – ответ с MAC-адресом.
Gratuitous ARP (GARP) – устройство объявляет свой MAC-адрес другим.
Reverse ARP (RARP) – устаревший метод для запроса IP по MAC.

⚠️ Уязвимости ARP:
🔻 ARP Spoofing (отравление ARP-кэша) – злоумышленник может подменить MAC-адрес и перехватить трафик (MITM-атака).
🛡 Как защититься?
- Использование статических ARP-записей.
- Включение Dynamic ARP Inspection (DAI) на сетевом оборудовании.
- Переход на IPv6, где вместо ARP используется более безопасный NDP.

📌 Пример работы ARP:
💻 ПК1 (192.168.1.10) хочет отправить данные ПК2 (192.168.1.20):
1️⃣ ПК1 спрашивает: "Кто 192.168.1.20?" (отправляет ARP-запрос).
2️⃣ ПК2 отвечает: 192.168.1.20, мой MAC – AA:BB:CC:DD:EE:FF" (ARP-ответ).
3️⃣ ПК1 записывает MAC-адрес и отправляет данные.

Вывод:
ARP – незаменимый механизм в сетях, но уязвимый перед атаками. Используйте защитные меры, чтобы избежать перехвата данных!

👉 @i_odmin

Читать полностью…

Системный администратор

⚡️ В сети начали массово сливать курсы и книги известных онлайн школ по айти

Вот отсортированная база с тонной материала (постепенно пополняется):

БАЗА (4687 видео/книг):

(363 видео, 87 книги) — Python
(415 видео, 68 книги) — Frontend
(143 видео, 33 книги) — ИБ/Хакинг
(352 видео, 89 книги) — С/С++
(343 видео, 87 книги) — Java
(176 видео, 32 книги) — Git
(293 видео, 63 книги) — C#
(174 видео, 91 книги) — DevOps
(167 видео, 53 книги) — PHP
(227 видео, 83 книги) — SQL/БД
(163 видео, 29 книги) — Linux
(114 видео, 77 книги) — Сисадмин
(107 видео, 43 книги) — BA/SA
(181 видео, 32 книги) — Go
(167 видео, 43 книги) — Kotlin/Swift
(112 видео, 24 книги) — Flutter
(137 видео, 93 книги) — DS/ML
(113 видео, 82 книги) — GameDev
(183 видео, 37 книги) — Дизайн
(129 видео, 73 книги) — QA
(213 видео, 63 книги) — Rust
(121 видео, 24 книги) — 1С
(136 видео, 33 книги) — PM/HR


Скачивать ничего не нужно — все выложили в Telegram

Читать полностью…

Системный администратор

⁉️ Продолжаешь попытки освоить Windows самостоятельно?

👩‍💻 Изучай Windows под руководством опытных специалистов из ведущих российских и международных компаний на онлайн-курсе от OTUS.

Инфраструктура Windows остается самой популярной в корпоративной среде, поэтому профессиональные навыки по ее администрированию будут выгодно отличать вас от конкурентов на рынке.

На курсе вас ждут:

— Живые вебинары с возможностью задать любой вопрос
— Сильные проекты для портфолио
— Профессиональное комьюнити

🎫 Курс можно приобрести в рассрочку

➡️ Оставьте заявку прямо сейчас и получите welcome-скидку на обучение: https://vk.cc/cIL6m1

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

😀

Подписывайтесь на канал 👉@tipsysdmin

Читать полностью…

Системный администратор

🔥Отладка iptables в реальном времени

iptables-tracer — мощный инструмент для трейсинга правил iptables с использованием eBPF. Он позволяет отлаживать и анализировать сетевые пакеты, проходящие через iptables в Linux, в режиме реального времени.

🔹 Основные возможности:
- Запись всех проходящих пакетов и их соответствие правилам iptables
- Гибкая фильтрация событий для анализа нужных потоков трафика
- Низкий overhead за счет использования eBPF

📌 Пример использования:


$ iptables-tracer -f "-s 192.0.2.1 -p tcp --dport 443" -t 30s
14:42:00.284882 raw PREROUTING 0x00000000 IP 192.0.2.1.36028 > 203.0.113.41.443: Flags [S], seq 3964691400, win 29200, length 0 [In:eth0 Out:]
14:42:00.287255 mangle PREROUTING 0x00008000 IP 192.0.2.1.36028 > 203.0.113.41.443: Flags [S], seq 3964691400, win 29200, length 0 [In:eth0 Out:]
14:42:00.288966 nat PREROUTING 0x00008000 IP 192.0.2.1.36028 > 203.0.113.41.443: Flags [S], seq 3964691400, win 29200, length 0 [In:eth0 Out:]
14:42:00.290545 mangle FORWARD 0x00008000 IP 192.0.2.1.36028 > 198.51.100.8.443: Flags [S], seq 3964691400, win 29200, length 0 [In:eth0 Out:eth1]
14:42:00.292123 filter FORWARD 0x00008002 IP 192.0.2.1.36028 > 198.51.100.8.443: Flags [S], seq 3964691400, win 29200, length 0 [In:eth0 Out:eth1]
14:42:00.293164 mangle POSTROUTING 0x00008002 IP 192.0.2.1.36028 > 198.51.100.8.443: Flags [S], seq 3964691400, win 29200, length 0 [In: Out:eth1]
14:42:00.293780 nat POSTROUTING 0x00008002 IP 192.0.2.1.36028 > 198.51.100.8.443: Flags [S], seq 3964691400, win 29200, length 0 [In: Out:eth1]


Эта команда запустит трассировку пакетов и покажет, какие правила iptables применяются к передаваемым данным.

https://github.com/x-way/iptables-tracer

👉 @i_odmin

Читать полностью…

Системный администратор

💣 Большая сила - большая ответственность.
А ты справишься с тестом по HighLoad?


🏆 Пройди тест из 29 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Highload Architect» от OTUS!

Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод HIGHLOAD_5

🎫 Курс можно приобрести в рассрочку

🔴 Пройти тест и забрать скидку: https://vk.cc/cIK4EI

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Системный администратор

Работает — не лезь!

Подписывайтесь на канал 👉@tipsysdmin

Читать полностью…

Системный администратор

👩‍💻Трюки Vim. Изменение регистра при замене


\U - если используется в схеме замены, то все, что после него, пишется в верхнем регистре
\L - строчные символы после него
\u - прописные буквы в первом символе того, что следует за ним
\l - опускает первый символ следующего за ним символа
\e или \E - останавливает прописные или строчные буквы

Как мы можем их использовать?
Например, мы можем найти все адреса электронной почты и перевести их в нижний регистр:

:%s/\S\+@\S\+/\L&/

Ключевая часть здесь - \L перед &. Это означает, что в дальнейшем мы будем писать все в нижнем регистре.

Вот еще один вариант. Допустим, мы хотим сделать часть адреса электронной почты, содержащую имя, строчной, но оставить регистр имени компании нетронутым. Таким образом, FirstLast@Company.com станет firstlast@Company.com. В этом случае нам нужно использовать \e (или \E), чтобы завершить манипуляции с регистром символов на полпути к шаблону замены. Окончательная замена будет выглядеть следующим образом:

:%s/\(\S\+\)\(@\S\+\)/\L\1\e\2/g

Важным моментом здесь является подстановка. Мы используем \L, чтобы начать строчное написание, затем \1 для первого захвата (например, FirstLast), затем \e, чтобы закончить строчное написание, а затем \2 для второго захвата (например, @Company.com). В результате первая часть электронного адреса будет выделена нижним регистром, а все остальное останется неизменным.


👉 @i_odmin

Читать полностью…

Системный администратор

Строим карту IP коннектов домашних девайсов, без регистрации и смс

Вы никогда не задумывались, а куда вообще коннектится все то что у вас дома в сети ? Все эти Windows, MacOS, iOS и прочие проприетарные и умные утюги ? А это не сложно посмотреть. Сегодня в нашем кружке 'Оч.умелые ручки' мы будем следить за теми, кто следит за нами.

Наша цель - построить карту и графики того куда коннектится все то что сидит в сети дома. И не по трафику, понятно что какая-то там условная Амедиатека будет в топе, а именно про то, куда устанавливаются соединения. Готовить будем на Mikrotik, Grafana и Victoria Logs.

https://habr.com/ru/articles/882770/

👉 @i_odmin

Читать полностью…

Системный администратор

Подписывайтесь на канал 👉@tipsysdmin

Читать полностью…

Системный администратор

🎥 Чем выпускник Открытых школ Т1 отличается от обычного кандидата?
Ответ в видео!


Эксперты ИТ-холдинга Т1 рассказывают, почему участники Открытых школ находятся на шаг впереди. Это не просто интенсив, а карьерный буст!

Участники интенсива для прикладных администраторов L2:

📁 познакомятся с DevOps как практикой разработки, подробно изучат контейнеризацию и микросервисы, погрузятся в Kubernetes и OpenShift, изучат работу с базами данных и многое другое;

🤝 погрузятся в проекты и культуру ИТ-холдинга Т1, познакомятся с командой;

📚 освоят навыки при поддержке менторов;

📈 смогут пройти собеседования увереннее благодаря HR-материалам и подготовке.

Даже без опыта можно войти в ИТ! Подай заявку до 14.03 и получи шанс стать частью одной из ведущих ИТ-компаний России! Старт обучения уже 17 марта!

Информация о рекламодателе.

Читать полностью…

Системный администратор

Почему Windows настолько медленнее Linux. Расползание фич

В далёком 2013 году один из разработчиков Microsoft детально объяснил, в чём главные технические проблемы при разработке ядра Windows NT. Спустя десять лет Windows 10/11 работает на том же ядре, а многие старые проблемы так и остались нерешёнными.

Хотя в ряде задач Windows превосходит Linux, но в большинстве тестов она действительно медленнее. По словам разработчика, это отставание усугубляется, а причина «социальная». Суть в том, как организован процесс разработки, внесения изменений в ОС. Если в мире опенсорса это открытый процесс, который несёт пользу и улучшает систему, то в мире корпоративного ПО зачастую изменения вносятся по причинам эгоизма, желания продвижения по карьерной лестнице, славы и т. д. Всё это ведёт к деградации продукта.

https://habr.com/ru/companies/ruvds/articles/796215/

👉 @i_odmin

Читать полностью…

Системный администратор

🔥 Шпаргалка: Обход ограничений root и восстановление пароля root в Linux

1️⃣ Временное получение прав root через sudo
Если root-заблокирован, но есть sudo-пользователь:


sudo su -

Или выполнить команду от имени root:

sudo -i

Если sudo не настроен для пользователя:

su - root

(Требуется пароль root, если не установлен — переходи к следующему пункту)



2️⃣ Восстановление пароля root через режим восстановления (Recovery Mode)
1. Перезагрузи систему и на экране GRUB выбери Advanced optionsRecovery mode
2. Выбери пункт root - Drop to root shell prompt
3. Проверь файловую систему и перемонтируй ее в режим записи:

mount -o remount,rw /

4. Установи новый пароль root:

passwd root

5. Перезагрузи систему:

reboot




3️⃣ Восстановление root-доступа через редактирование GRUB
Если Recovery Mode недоступен, редактируем загрузку GRUB:
1. Перезагрузи сервер
2. В меню GRUB выбери нужную ОС и нажми e (Edit)
3. Найди строку, начинающуюся с linux /boot/... и в конце допиши:

init=/bin/bash

4. Нажми Ctrl + X или F10 для загрузки
5. Перемонтируй файловую систему:

mount -o remount,rw /

6. Сбрось пароль root:

passwd root

7. Перезагрузи систему:

exec /sbin/init




4️⃣ Восстановление root через LiveCD / LiveUSB
Если не удается получить доступ через GRUB, используй загрузочный Linux (LiveCD):
1. Загрузи систему с LiveCD (Ubuntu, Debian, Kali и т. д.)
2. Определи диск с установленной ОС:

fdisk -l

3. Подключи диск:

mount /dev/sdXn /mnt

4. Перейди в среду chroot:

chroot /mnt

5. Сбрось пароль root:

passwd root

6. Перезагрузи систему:

reboot




5️⃣ Восстановление root-доступа в системах с SELinux
Если включен SELinux, после сброса пароля root обязательно обнови контекст:

touch /.autorelabel

или

restorecon -v /etc/shadow




6️⃣ Полное удаление пароля root
Если хочешь полностью удалить пароль root, используй команду:

passwd -d root

После этого можно зайти под root без пароля.



⚠️ Важно!
- Используй эти методы только на своих серверах.
- При потере root-доступа заблаговременно настрой sudo или создай резервного пользователя.
- В корпоративных системах возможны дополнительные ограничения (LDAP, PAM, Secure Boot).

👉 @i_odmin_book

Читать полностью…
Subscribe to a channel