Как узнать причину блокировки учетных записей в Active Directory
Данная ситуация существует в компаниях, где настроена политика блокировки учетной записи при вводе определенного количества не правильных паролей, это правильно с точки зрения кибербезопасности, так как помогает защититься от брутфорса.
#СекретыСисадмина
📁 Скачать/Download 👇
Работа с правами доступа файлов и директорий в Linux (часть 3)# chmod g+s /home/public
Установить SGID-бит на директории /home/public# chmod g-s /home/public
Удалить SGID-бит с директории /home/public# find / -perm -u+s
Поиск всех файлов с установленным SUID битом, начиная с корня файловой системы# ls -lh
Листинг текущего каталога с правами доступа
#СекретыСисадмина
Работа с правами доступа файлов и директорий в Linux (часть 2)# chgrp new_group file
Изменить группу-владельца для file на new_group# chmod o+t /home/public
Установить так называемый STIKY-бит на директорию /home/public. Удалить файл в такой директории может только владелец данного файла# chmod o-t /home/public
Удалить STIKY-бит с директории /home/public# chmod u+s /bin/binary_file
Установить SUID-бит на файл /bin/binary_file. Это позволяет любому пользователю системы, запускать данный файл с правами владельца файла# chmod u-s /bin/binary_file
Удалить SUID-бит с файла /bin/binary_file
#СекретыСисадмина
Работа с правами доступа файлов и директорий в Linux (часть 1)# chown vasya /file
Назначить пользователя vasya владельцем файла file# chown -R vasya directory
Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий# chown vasya:group /file
Назначить владельца и группу для файла / file# chmod ugo+rwx /directory
Установить полные права доступа rwx (Read Write eXecute) для всех ugo (User Group Other) на директорию / directory. То же самое можно сделать, используя числовое представление chmod 777 directory# chmod go-rwx /directory
Удалить все права на директорию / directory для группы и остальных
#СекретыСисадмина
Как в Bash заменить пробелы в названиях файлов и каталогов нижними подчеркиваниями
Файлы и каталоги, создаваемые в графическом интерфейсе операционных систем, работающих на базе Linux, могут иметь в названиях пробелы. Копирование/перемещение таких файлов скриптом может быть невозможно, поэтому предварительно пробелы в их названиях заменяются нижними подчеркиваниями.
Замещение будем производить при помощи оператора tr
, подменяя в цикле пробел » »
на нижнее подчеркивание «_»
. Содержимое директории обрабатывается файл за файлом, в процессе замены производится перемещение изначального файла/каталога в переименованный командой tr
:for i in *;do mv «$i» `echo $i| tr » » «_»`; done
В случае если необходимо обрабатывать подобным образом только файлы с определенным расширением — его можно задать дополнительно, например, в виде *.jpg
#СекретыСисадмина
Как создать программный raid в Linux
Далеко не редкость, когда производственные сервера поддаются достаточно высоким нагрузкам. Это приводит к необходимости подключать SSD и жесткие диски не по отдельности, а вместе. Для этих целей обычно используют специальные массивы. Их внутренняя информация хранится сразу на нескольких дисках. И если хотя бы один из этих дисков однажды выйдет из строя, данные не будут утеряны.
#СекретыСисадмина
📁 Скачать/Download 👇
Популярные пакетные менеджеры Linux: характеристики, особенности, сравнение
#СекретыСисадмина
📁 Скачать/Download 👇
Команды для получения сведений о системе и активности пользователей (часть 2)whoami
– имя, под которым вы в данный момент работаете в системеfinger user
– показать информацию о useruname -a
– отобразить все сведения о системеuname -vr
– отобразить номер выпуска операционной системы и версию ядраdf
– отобразить информацию об использовании дисковdu
– отобразить информацию об использовании текущего каталогаfree
– информация об использовании реальной и виртуальной памятиwhatis app
- отобразить краткую информацию об app из базы данных документацииwhereis app
– где находится исполняемый модуль appwhich app
– какой исполняемый модуль приложения app будет запущен по умолчаниюman command
– отобразить справочную информацию для команды command
#СекретыСисадмина
Команды для получения сведений о системе и активности пользователей (часть 1)date
– вывести текущую дату и времяcal
– вывести календарь на текущий месяцuptime
– показать время с момента последней загрузки ОСw
– сведения о пользователях, зарегистрировавшихся в системеusers
- список имен пользователей, вошедших в системуlast
- список пользователей, вошедших в систему по данным из специального файла /var/log/wtmp. Отображается имя, терминал, время входа IP-адрес и т.п.last –ad
- сведения о пользователях, вошедших в систему, с отображением в последней колонке имени компьютера с которого выполнен входlast –F
- отобразить время входа пользователей в систему, длительность сессий и время выходаlast –x
- отобразить сведения о выключениях, перезагрузках и изменениях уровня запуска системыlast root
- отобразить сведения о сеансах пользователя rootlast -n 10 user1
- отобразить сведения о десяти последних сеансах пользователя user1lastlog
- отобразить список всех пользователей и время их последнего входа в систему
#СекретыСисадмина
DevOps-инженер: что за профессия?
В этом ролике автор подробно рассказывает про профессию DevOps-инженера.
0:25 Кто такой DevOps?
1:31 Где учиться, чтобы стать DevOps-инженером?
2:00 Почему выбрал эту специальность?
3:00 Какие hard и soft скилы важны?
4:07 Как развивается DevOps?
4:36 О чем никогда не должен забывать DevOps?
4:50 Какую литературу, каналы, блоги рекомендует?
5:14 Совет новичкам
Смотреть это видео на youtube: youtu.be/TpdVOlhr7fs
#СекретыСисадмина
Bash скрипт для удаления файлов старше заданного количества дней в Linux
На этот раз поговорим о том, как удалять файлы старше n-ого количества дней, используя для этого простой скрипт, написанный на bash.
#СекретыСисадмина
📁 Скачать/Download 👇
Cisco (защищаем доступ)
Установим пароль на доступ через консольный порт:line console 0
Создаём access-list с разрешёнными для доступа сетями или хостами (пишем сети с обратной маской):
login
password passwordaccess-list 1 permit 192.168.1.0 0.0.0.255
Отключаем доступ по виртуальному терминалу для протокола telnet и применяем ранее созданный access-list для ограничения доступа по ssh:
access-list 1 permit 192.168.2.0 0.0.0.255line vty 0 4
Добавляем watch for login Attacks
transport input ssh
access-class 1 in
privilege level 15
login local login block-for 600 attempts 2 within 30
#СекретыСисадмина
login delay 5
login quiet-mode access-class 1
Основы работы с командной строкой на практике
В этом видеоуроке вы освоите основные команды и научитесь применять их на практике. Изучив данный материал, вы больше не будете бояться командной строки и терминалов. А наоборот, будете удивлены, насколько всё просто.
01:49 Вывод списка всех файлов и папок в опр. каталоге (dir-)
05:20 Очистка командной строки (cls-)
05:29 Вывод структуры каталогов (tree-)
06:21 Удаление одного или нескольких файлов (del-)
07:36 Переименование файла или каталога (ren-)
08:30 Перемещение файлов из одного кат. в другой (move-)
10:59 Удаление каталогов (rd-)
12:25 Создание каталогов (md-)
13:23 Копирование файлов из одного места в другое (copy-)
16:06 Вывод подсказок (help-)
16:18 Выключение\перезагрузка компьютера (shutdown-)
16:44 Выход из командной строки (exit-)
Смотреть это видео на youtube: youtu.be/Fp02DMCA3GU
#СекретыСисадмина
Команда awk – примеры использования в Linux и Unix
В этом базовом руководстве вы узнаете самые основы команды awk, а также увидите некоторые способы её использования при работе с текстом, включая вывод содержимого файла, а также его конкретных столбцов, строк и слов по указанным критериям.
Клик
#СекретыСисадмина
Купим активный или истекший Apple Developer Enterprise Account для распространения заблокированных российских приложений. Услуги подписи apple приложений не интересуют.
Пишите пожалуйста в личные сообщения https://tglink.io/54cb5ed9b95c
👉 С чего начать обучение на сетевого инженера?
С бесплатного практического урока «HSRP. Избыточность шлюза по умолчанию» от OTUS.
⏰ Встречаемся 29 января в 20:00 мск в рамках курса «Специализация Network Engineer». Доступна рассрочка на обучение!
💪 На вебинаре вы вместе с опытным экспертом:
1. Разберетесь, зачем нужны протоколы резервирования первого перехода и какие они бывают.
2. Рассмотрите один из них – HSRP.
3. Реализуете протокол HSRP на практике.
👉 Регистрируйтесь прямо сейчас, чтобы посетить бесплатный урок и получить запись: https://otus.pw/L3mI/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
✨ Отус приглашает 31 января в 20:00 мск на бесплатный вебинар «Особенности и методы сбора и хранения логов».
Вебинар является частью продвинутого онлайн-курса "Observability: мониторинг, логирование, трейсинг".
➡️ Регистрация на вебинар: https://vk.cc/cuaPPt
🎙 На вебинаре мы:
- сфокусируемся на важности логирования и его методах сбора;
- изучим принципы логирования с использованием инструмента rsyslog;
- обсудим значимость ротации логов и познакомимся с возможностями logrotate;
- рассмотрим и попрактикуем работу с journald и auditd, а также abrtd и kdump.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
One Day Offer для DevOps ⚡️
Всего за один день вы сможете пройти все этапы отбора, познакомиться с будущей командой и получить оффер. На какой проект мы приглашаем?
Платформа ГосТех — экосистема для разработки всех государственных сервисов. Мы разрабатываем технологические и прикладные сервисы для минимизации трудозатрат при создании бизнес-решений.
В работе мы используем DevOps-инструменты (Jenkins, Ansible, Terraform, Nexus, Gitlab и др.), облачные технологии, системы виртуализации, скриптовые языки (Bash, Python), Linux, k8s, брокеры сообщений, СУБД, системы журналирования, мониторинга и аудита.
Какие задачи будут в вашем планере:
● внедрять компоненты платформы;
● решать инциденты;
● мониторить доступность, работоспособность и нагрузку на компоненты платформы;
● устанавливать и обновлять компоненты платформы;
● проводить работы по подготовке компонентов к аварийным ситуациям.
Масштабные проекты и работа в крупнейшем IT-сообществе ждут вас. Регистрируйтесь на One Day Offer 👈
Реклама. Рекламодатель ПАО Сбербанк
💣 Как администратору Windows автоматизировать рутинные задачи?
Узнайте на бесплатном практическом уроке «PowerShell — быстрый старт в скрипты» от OTUS.
💻 После вебинара вы сможете:
— Создавать простые скрипты на PowerShell для автоматизации управления Windows инфраструктурой
— Оптимизировать процессы и ускорить выполнение рутинных задач
— Улучшить свои навыки в области автоматизации и управления задачами в операционной системе Windows
👉 Занятие пройдёт 31 января в 20:00 мск и будет приурочено к старту курса «Администратор Windows». Доступна рассрочка на обучение!
🔥 Регистрируйтесь прямо сейчас, чтобы занять место на открытом уроке и получить запись: https://vk.cc/cu93Ip
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Вокруг Kubernetes в VK — канал для тех, кто ежедневно работает с k8s
Вас ждут подборки подборки российских и зарубежных статей по теме, советы по работе с инструментами, приглашения на комьюнити-ивенты и многое-многое другое.
В канале вы найдете:
🔹 Результаты большого исследования о работе с Kubernetes в России
🔹 Руководство по созданию кластеров и управлению инфраструктурой с помощью Terraform
🔹Запись вебинара “Безопасность k8s на практике”
🔹 Подборку англоязычных статей по теме
👉🏻 Подписывайтесь на Вокруг Kubernetes в VK, будет интересно!
Простой путь начать карьеру в ИТ: прими участие в олимпиаде «Траектории Будущего»
«Группа Астра» приглашает школьников и студентов принять участие в конкурсе, где представлена спецноминация «Администрирование операционной системы Astra Linux».
Участники смогут оценить свои знания и навыки, а финалисты, успешно выполнившие все задания, получат сертификат Astra Linux Certified User и возможность пройти стажировку в ИТ-компании.
Кто может участвовать?
Номинация представлена для двух возрастных групп: 13-17 и 18-23 лет.
Формат участия.
Онлайн.
Какие профиты от участия?
📎Опыт решения реальных кейсов ИТ-разработчика.
📎Получение сертификата Astra Linux Certified User, который дает дополнительные баллы к «Астра-стипендии»: 5 баллов для участников и 10 баллов для победителей.
📎Возможность стать частью команды одного из российских ИТ-лидеров — «Группы Астра».
Этапы олимпиады.
1. Пройти онлайн-тестирование из 30 вопросов на оценку знаний и навыков по администрированию ОС Astra Linux. Это займет не более 45 минут.
2. Самостоятельно изучить подготовительный курс и пройти тестирование на платформе Astra Linux.
3. Выполнить техническое задание и настроить компьютерную сеть на виртуальных машинах Astra Linux.
Условия участия в Олимпиаде и материалы для подготовки можно найти тут.
Регистрация доступна по ссылке.
❗️Прием заявок заканчивается 30 января❗️
Ждем молодых специалистов с горящими глазами, будем вместе творить будущее ИТ!🦾
Реклама. ООО "РусБИТех-Астра", ИНН 7726388700, ERID:LjN8K11o4
Продуктовая разработка с развитой инженерной культурой, высокими требованиями к качеству и надежности продуктов, и человеческим отношением друг к другу?
Так работают в экосистеме для бизнеса Контур. Больше всего кода пишем на С# под .NET, и активно развиваем Python. Мы делаем сложное простым с помощью технологий, избавляем предпринимателей от рутины.
Чтобы все работало как часы и с нужным качеством, у нас есть команда DevOps и инженеров по эксплуатации. Одни развивают общеконтуровские универсальные инструменты и сервисы, работают с железом, виртуализацией, сетью, балансировщиками. Другие находятся в командах разработки, где отвечают за эксплуатационное качество продукта и CI/CD, уникальную настройку инструментов эксплуатации.
Инженеры в Контуре:
– развивают и развиваются: делятся опытом с комьюнити, помогают начинающим программистам как менторы и наставники, выступают на конференциях и митапах;
– работают гибко: из дома или в офисе, без жесткой привязки ко времени, с возможностью менять команды и проекты, чтобы принимать новые вызовы.
Контур создает IT-решения и вдохновляется людьми. Сейчас мы ищем DevOps-инженеров с опытом от 3 лет. Если вам по душе наш подход – переходите на сайт и откликайтесь.
Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127. erid: 2VtzqxKy5yY
Как администратору Linux выйти на уровень Middle+?
Приобрести необходимые навыки под руководством топовых экспертов из ведущих российских и международных компаний на онлайн-курсе «Administrator Linux. Professional» от OTUS.
Программа идеально подойдет для системных администраторов Linux и Windows, DevOps-инженеров и SRE, Fullstack и Backend-разработчиков, сетевых и инженеров по нагрузочному тестированию, а также для специалистов по ИБ.
Вы на профессиональном уровне изучите подбор конфигураций, управление процессами, обеспечение безопасности, развертывание, настройку и обслуживание сетей, что позволит вам претендовать на вакантные должности в крупных компаниях.
Переходите на сайт, чтобы записаться на 2 бесплатных открытых урока: https://vk.cc/cu6xUY
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
👌Экономично. Гибко. Безопасно!
На бесплатном вебинаре продвинутого онлайн-курса «Инфраструктурная платформа на основе Kubernetes» — «Service mesh. Istio» разберем концепцию и функционал Service Mesh.
— На примере самого популярного инструмента этого класса - Istio, научимся устанавливать его в ваш кластер, а также настраивать политики управления трафиком.
Вас ожидает:
- Определение сервисного меша и его роль в современной разработке ПО
- Узнаете ключевые возможности Istio
- Установите Istio в кластер и сконфигурируете простую политику управления трафиком
🤝Понравится вебинар — продолжите обучение на курсе по специальной цене и даже в рассрочку!
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963. erid: LjN8Jwxi9
Как спецу, работающему с базами данных претендовать на позицию в крупную компанию?
Прокачать необходимые скиллы на онлайн-курсе от OTUS! Вы освоите все необходимые навыки работы с реляционными и нереляционными базами данных и усилите портфолио реальными проектами.
Протестируйте обучение на открытых уроках:
✅ 29 января — «Изучение NoSQL БД через замечательную Cassandra» Практика с Cassandra.
✅ 12 февраля — «MVCC, vacuum и autovacuum в PostgreSQL» Рассмотрим как работает MVCC в Postgres и зачем и как работает vacuum и autovacuum.
Эксперты рынка из Wildberries, X5 Group и других крупнейших tech-компаний поделятся своим многолетним опытом, чтобы вы чувствовали себя уверенно на карьерном пути
👉 Регистрация на открытый урок
https://otus.pw/DOLP/?erid=LjN8KXHsj
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
🔑 Директорами по ИТ не рождаются, а становятся!
🏁 Чтобы сократить этот путь, мы ведём уютный канал о лучших практиках, кейсах и экономике для будущих и действующих ДИТов.
- Что ждёт ИТ в 2024-2025 гг: софт, железо, инфобез
- Все что нужно знать о персданных и ФЗ-152 чтобы не попасть на штраф
- Импортозамещение VMware: подробный разбор 7 отечественных платформ
- Всё об аттестации информационных систем за 10 минут. Как не попасть на маркетинговую удочку
- ТОП 5 книг об управлении ИТ
- Всё о разработке ИТ-стратегии
👉 Присоединяйтесь к каналу для ДИТов от Cortel.
Ищете где скачать Excel?
Хватит мучиться, воспользуйтесь интернет-магазином с оригинальными ключами KeySoft. Вы сможете приобрести лицензионный продукт, в котором будут доступны все функции без каких-либо ограничений:
• Лицензионная подписка для Office 365 Pro+
• Лицензионный ключ активации для Office 2021 Professional Plus
Преимущества KeySoft:
✔️ широкий ассортимент
✔️ только официальные продажи
✔️ разнообразие способов оплаты
✔️ быстрая и квалифицированная техподдержка
✔️ более 3000 положительных отзывов на независимых ресурсах.
На все товары Microsoft действует промокод на скидку 5% — NEW5 — успейте воспользоваться!
🌐 Как системному администратору повысить квалификацию и увеличить доход?
Изучить Windows под руководством опытных специалистов из ведущих российских и международных компаний на онлайн-курсе от OTUS.
Инфраструктура Windows остается самой популярной в корпоративной среде, поэтому профессиональные навыки по ее администрированию будут выгодно отличать вас от конкурентов на рынке.
💻 На курсе вас ждут:
— Живые вебинары с возможностью задать любой вопрос
— Сильные проекты для портфолио
— Профессиональное комьюнити
Стартуем 28 февраля, доступна рассрочка!
🔥 Оставьте заявку прямо сейчас и получите 5 подарочных уроков, чтобы ознакомиться с форматом обучения: https://vk.cc/ctZRh0
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
⚡️Что такое observability (наблюдаемость) или просто мониторинг?
Проверь себя – пройди тест по мониторингу архитектуры и узнай можешь ли ты строить сложные, эффективные системы мониторинга и логирования.
🫵 Ответишь успешно — пройдешь на курс «Observability: мониторинг, логирование, трейсинг» от Отус по специальной цене.
Научитесь строить эффективные системы мониторинга и логирования. Курс идеально подойдет администраторам Linux, DevOps-инженерам и разработчикам, которые хотят повысить квалификацию и увеличить доход.
➡️ ПРОЙТИ ТЕСТ: https://vk.cc/ctY8c1
🤝 Бонусом за успешно пройденный тест, получишь доступ к записям лучших вебинаров курса.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru