Последние посты

Системный администратор
11 сент., 06:38
Горячие клавиши VirtualBoxОсновные ярлыки в VirtualBox F1: Отображает справку. Ctrl + D Мы получаем доступ к виртуальному медиа-менеджеру. Ctrl + G: Мы получаем доступ к настройкам VirtualBox. Ctrl + S: Открываем окно настроек виртуальной машины. Ctrl + I: Импорт виртуализированной службы. Ctrl + E: Экспорт виртуализированной службы. Ctrl + L: Показывает журнал событий виртуальной машины. Ctrl + N: Создает новую виртуальную машину. Ctrl + P: Мы приостанавливаем виртуальную машину. Ctrl + R: Мы удаляем виртуальную машину. CTRL+Q: Мы выходим из приложения. Ctrl + Alt + L: Блокировка сеанса Ctrl + Alt + ⬆ или ⬇: Переход между различными рабочими столами Ctrl + Alt + Shift + ⬆ или ⬇: Расположение рабочих столов, один на другом или под другим. Ctrl+Alt+ T: Открываем новый терминал Ctrl+Alt+ Tab: Мы переключаемся между компонентами системы. Ctrl + Windows + ⬆ или ⬇: Максимизировать или
Системный администратор
8 сент., 05:25
Увеличение времени сессии SSHБывает, что выполнение удаленно запущенной команды может затянуться, а необходимо дождаться ее выполнения (кстати, в этом случае весьма полезным может стать использование screen), или пришлось отвлечься, а сессия SSH в это время отвалилась. У меня на работе подобное случалось часто, поэтому решил увеличить на сервере таймаут сессии ssh, чтобы сохранить и соединение, и собственные нервы.На сервере в конфигурационном файле /etc/ssh/sshd_config прописываем: TCPKeepAlive yes ClientAliveInterval 300 ClientAliveCountMax 60TCPKeepAlive - установлен в «yes», значит сервер будет периодически пинговать клиента, проверяя жив ли он.ClientAliveInterval - задает интервал пинга для проверки состояния клиента (в секундах). Параметр работает только для протокола версии 2 (Protocol 2).ClientAliveCountMax - количество пингов клиента. Таким образом в моем примере


Системный администратор
1 сент., 07:26
Регулярные выражение для поиска IP адресовНиже представлены регулярные выражения, которые помогут найти все IP адреса в строке. Данные регулярные выражения соответствуют шаблонам IPv4 и IPv6 адресов.Регулярное Выражение для Поиска IP Адресов Паттерн для поиска IPv4 адресов, соответствует всем значениям от 0.0.0.0to 999.999.999.999и в большинстве случаев этого бывает достаточно."([0-9]{1,3}[\.]){3}[0-9]{1,3}"Найти Все IP Адреса с Помощью Grep Пропарсим файл и найдем в нем все IP адреса из диапазона от 0.0.0.0до 999.999.999.999с помощью grep:$ grep -E -o "([0-9]{1,3}[\.]){3}[0-9]{1,3}" file.txtПоиск Правильных IPv4 Адресов Регулярное выражение для поиска и проверки правильных IPv4 адресов:"(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)"


Системный администратор
26 авг., 16:09
Старое доброе видео, кто помнит?Веселенький денек у сисадмина...Системный администратор перезагружает веб-сервер по просьбе одного из пользователей сайта, и начинается "веселуха"... не дадут же поиграть...📲 Мы в MAX👉@i_linux
Системный администратор
17 авг., 04:02
ChopChopGoЭто инструмент для просмотра журналов Linux наподобие chainsaw и Hayabusa, отлично показавших себя при общем анализе системных журналов Windows (через Sigma-правила).🎯 Поиск угроз с помощью правил обнаружения Sigma и пользовательских правил обнаружения ChopChopGo ⚡ Молниеносная работа, написанная на языке go 🪶 Чистое и легкое исполнение и выходные форматы без лишнего нагромождения 💻 Работает в Linuxhttps://github.com/M00NLIG7/ChopChopGo📲 Мы в MAX👉@i_linux


Системный администратор
8 авг., 10:33
До / После📲 Мы в MAX👉@i_linux




Системный администратор
3 авг., 06:32
Топ-10 артефактов Linux для расследования инцидентовНесмотря на то что Windows остается самой распространенной ОС, о чем знают в том числе атакующие, нельзя оставлять без внимания другие системы, а уж тем более Linux (ладно-ладно, GNU/Linux). Сегодня российские компании все чаще пользуются Linux из соображений импортозамещения, но эта ОС по-прежнему более распространена именно как серверное решение.А теперь представьте ситуацию: вы работаете на Linux-машине, и вдруг что-то явно идет не так. Уровень нагрузки на процессор резко вырос, начались обращения на неизвестные ресурсы или пользователь www-data неожиданно оказался в группе wheel. Что делать?Помимо базовых команд на просмотр текстовых файлов (а все мы знаем, что в Linux, по сути, все есть файл) типа cat ~/.bash_history, можно использовать более продвинутые варианты:tail -n 15 /var/log/<file> по умолчанию выводит 10 строк, но


Системный администратор
30 июл., 21:02
🎉 С Днём системного администратора!Сегодня можно официально ничего не чинить.Потому что существует закон сисадмина:🟢 Пока админ рядом — всё работает. 🔴 Как только он ушёл в отпуск — ломается всё сразу.Желаем, чтобы серверы не знали слова panic, диски не пищали SMART'ом, а пользователи звонили только с фразой:«Спасибо, всё отлично работает!»
Системный администратор
29 июл., 10:13
GTFOBinsЭто список двоичных файлов Unix, которые могут быть использованы для обхода локальных ограничений безопасности в неправильно сконфигурированных системах.В проекте собраны легитимные функции двоичных программ Unix, которые могут быть использованы для выхода из ограниченных оболочек, повышения или сохранения повышенных привилегий, передачи файлов, порождения bind и reverse оболочек, а также для решения других задач, возникающих после эксплойта.Важно отметить, что это не список эксплойтов, и перечисленные здесь программы сами по себе не являются уязвимыми, скорее, GTFOBins - это сборник о том, как прожить на земле, когда доступны только определенные двоичные файлы.Если вы ищете двоичные файлы для Windows, вам следует посетить сайт LOLBAS.https://gtfobins.github.io/📲 Мы в MAX👉@i_linux


Системный администратор
27 июл., 07:17
Назначения подсетей IPv4 и использование некоторых маршрутизируемых адресов в качестве локальныхКак-то, очередной раз настраивая роутер с LTE модемом, обратил внимание, что IP адрес оператором мне был выдан из сети 11.0.0.0/8. Уже не помню точно, что за оператор это был, да и не имеет это значения, но задумался: а как так-то? Ведь вряд ли сотовый оператор будет бесплатно раздавать динамические публичные IP адреса, а локальными с детства привычно использование адресов 10.0.0.0/8, 192.168.0.0/16 и 172.16.0.0/12. Так же есть сеть 100.64.0.0/10, но с ней тоже всё не просто. Полный список не маршрутизируемых адресов можно посмотреть, например, тут.Проверил WHOIS - сеть публичная, и значится за некоей "DoD Network Information Center" с датой регистрации 1984-01-19.Так зародилась данная статья. Не претендую на 100% точность и достоверность информации и не рекомендую использовать
Системный администратор
25 июл., 11:10
🚀 Подборка полезных IT каналов в MaxСистемное администрирование, DevOps 📌https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхакMAXСистемный Администратор | Sysadmin Windows & Linux Server. …Купить рекламу: https://telega.in/m/i_odmin Блог практикующего админа. Настройка Windows Server, Active Directory (AD), GPO и терминальных серверов (RDP). Раб…
Системный администратор
15 июл., 07:36
Cron — лучшие практикиПланировщик задач cron(8) существует с 7 версии Unix, а его синтаксис crontab(5) знаком даже тем, кто нечасто сталкивается с системным администрированием Unix. Это стандартизированный, довольно гибкий, простой в настройке и надёжно работающий планировщик, которому пользователи и системные пакеты доверяют управление важными задачами.У простоты cron(8), как и многих старых Unix-инструментов, есть недочёт: программа полагается на то, что пользователь хотя бы примерно знает, как всё работает, и в состоянии правильно реализовать в нём какую-то проверку безопасности.По сути, единственное, что делает планировщик, — это пытается запустить задачу в определённое время и прислать результат на электронную почту. Для простых и незначительных задач пользователей таких возможностей вполне достаточно.Но для более важных системных задач стоит обернуть вокруг cron(8) и


Системный администратор
13 июл., 07:48
Команда findmntЭто простая утилита командной строки, используемая для отображения списка подключенных файловых систем или поиска файловой системы в /etc/fstab, /etc/mtab или /proc/self/ mountinfo.Для отображения списка подключенных файловых систем, выполните в командной строке следующую команду. По умолчанию команда findmnt отображает файловые системы в древовидном формате. # findmntЧтобы отобразить информацию в виде обычного списка, используйте параметр -l, как показано ниже # findmnt -lМожно выбрать отображение файловых систем только определенного типа, используя параметр командной строки -t, за которым следует тип файловой системы, такой как XFS или EXT4. # findmnt --fstab -t xfs или # findmnt --fstab -t ext4Поиск файловой системы, используя точку монтирования.Например, следующая команда отображает все файловые системы /etc/fstab, где каталогом точки монтирования является
Системный администратор
8 июл., 06:21
Подборка скриптов PowerShell для работы с Azure, Active Directory, SCCM, SCSM, Exchange ...Пример скриптаfunction Get-LocalUser {<# .SYNOPSIS This script can be list all of local user account..DESCRIPTION This script can be list all of local user account. The function is using WMI to connect to the remote machine.PARAMETER ComputerName Specifies the computers on which the command . The default is the local computer..PARAMETER Credential A description of the Credential parameter.


Системный администратор
7 июл., 06:28
Конвертация PFX в CRT и KEYДля ECDSA: openssl pkcs12 -in certificate_ECDSA.pfx -out certificate_ECDSA.key -nodes -nocerts openssl pkcs12 -in certificate_ECDSA.pfx -out certificate_ECDSA.crt -nokeysЕсли pfx запаролен, будет запрошен Import Password.Для RSA: openssl pkcs12 -in certificate_RSA.pfx -clcerts -nokeys -out certificate_RSA.crt openssl pkcs12 -in certificate_RSA.pfx -nocerts -out certificate_RSA-encrypted.key openssl rsa -in certificate_RSA-encrypted.key -out certificate_RSA.keyЕсли pfx запаролен, будет запрошен Import Password. Ключ сперва сохраняется в зашифрованном виде, для этого требуется задать PEM pass, который затем нужно указать при расшифровке ключа.👉@i_linux


Системный администратор
3 июл., 05:44
Простое копирование ssh ключей между серверами c использованием утилиты ssh-copy-idТрадиционно администраторы решают задачу копирования ssh ключей между серверами путем копирования содержимого файла /root/.ssh/id_rsa.pub с сервера server1 на server2 в файл /root/.ssh/authorized_keys. Копируют обычно из одного терминала в другой, но есть более изящное решение — это использование утилиты ssh-copy-id, которая позволяет скопировать содержимое id_rsa.pub сервера источник (в нашем случае server1) на сервер приемник (server2) в нужный нам authorized_keys не открывая консоль сервера приемника (server2).Исходные данные: 2 сервера с Debian (server1 и server2). Задача: Организовать вход по ssh ключу с сервера server1 на server2 с правами root.Итак сделаем все по порядку:1. Генерируем публичный открытый и закрытый ключи, под пользователем root на server1: ssh-keygen -t rsaЕсли на сервере
Системный администратор
23 июн., 07:18
Шпаргалка по часто используемым командам systemctl1. Посмотреть статус службы. Покажет статус службы на примере сети network systemctl status network2. Запустить сервис. Запустит сервис баз данных на примере mysql systemctl start mysql3. Остановить службу. Остановит сервис времени ntpd systemctl stop ntpd4. Перезапустить службу. Перезапустит веб-сервер nginx systemctl restart nginx5. Включить автозапуск службы. Разрешит автозапуск веб-сервера apache systemctl enable apache6. Отключить автозапуск службы. Запретит автозапуск брандмауэра firewalld systemctl disable firewalld
Системный администратор
18 июн., 08:55
Команды Linux: Пользователи и группыgroupadd group_name — создать новую группу с именем group_name groupdel group_name — удалить группу group_name groupmod -n new_group_name old_group_name — переименовать группу old_group_name в new_group_name useradd -c "Nome Cognome" -g admin -d /home/user1 -s /bin/bash user1 — создать пользователя user1, назначить ему в качестве домашнего каталога /home/user1, в качестве shell'а /bin/bash, включить его в группу admin и добавить комментарий Nome Cognome useradd user1 — создать пользователя user1 userdel -r user1 — удалить пользователя user1 и его домашний каталог usermod -c "User FTP" -g system -d /ftp/user1 -s /bin/nologin user1 — изменить атрибуты пользователя passwd — сменить пароль passwd user1 — сменить пароль пользователя user1 (только root) chage -E 2005-12-31 user1 — установить дату окончания действия учётной записи пользователя user1 pwck —
Системный администратор
15 июн., 04:15
До / После👉@i_linux




Системный администратор
10 июн., 06:32
CCNA 200-301How to Create Layer 3 Ether Channel On Cisco Switch How to Configure IP Routing with Layer 3 Switch SVI How to Convert IPv6 Address to IPv6 EUI-64 Format How to Configure IPv6 routing using Link Local IPv6 address How to Configure Cisco Wireless Access Point👉@i_linux
