Как стать автором
Обновить
102.62

Настройка Linux *

Вечный кайф

Сначала показывать
Порог рейтинга
Уровень сложности

Cамое простое решение для Kerberos сервера на замену Microsoft AD?

Уровень сложности Средний
Время на прочтение 3 мин
Количество просмотров 3.4K
Настройка Linux *Информационная безопасность *
Туториал

Всем привет!

Вот такой вопрос прозвучал в комментариях к этой статье, спасибо автору, а еще, нам на предприятие пришло вот такое распоряжение:

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Комментарии 4

Новости

Mailu, fetchmail, imapsync или мой опыт переезда с Яндекс 360 на собственный сервер

Уровень сложности Простой
Время на прочтение 10 мин
Количество просмотров 6.2K
Настройка Linux *Серверное администрирование *
Кейс

В данной статье я опишу причины, процесс и результат переноса почтовых сервисов на собственный сервер. Также расскажу про свои костыли и поделюсь ими. Если вдруг у тебя тоже много доменов с полуархивными почтовыми ящиками, и ты не хочешь потерять возможность отправлять письма с этих доменов, то добро пожаловать под кат. Это Длиннопост описывающий все мои перипетии, но благодаря этому ясно показывает как я пришел к финалу и как удалось решить промежуточные проблемы.

Читать далее
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 37

Bleeding-edge обход блокировок с полной маскировкой: настраиваем сервер и клиент XRay с XTLS-Reality быстро и просто

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 8.9K
Настройка Linux *Информационная безопасность *Системное администрирование *Сетевые технологии *
Туториал

В серии предыдущих статей я описывал, почему повсеместно используемые VPN- и прокси-протоколы такие как Wireguard и L2TP очень уязвимы к выявлению и могут быть легко заблокированы цензорами при желании, обозревал существующие гораздо более надежные протоколы обхода блокировок, клиенты для них, а также описывал настройку сервера для всего этого.

Но кое о чем мы не поговорили. Во второй статье я вскользь упомянул самую передовую и недетектируемую технологию обхода блокировок под названием XTLS-Reality, и пришло время рассказать о ней поподробнее, а именно - как настроить клиент и сервер для нее.

Кроме того, что этот протокол еще более устойчив к выявлению, приятным фактом будет и то, что настройка сервера XTLS-Reality гораздо проще, чем описанные ранее варианты - после предыдущих статей я получил довольно много комментариев типа "А что так сложно, нужен домен, нужны сертификаты, и куча всего" - теперь все будет гораздо проще.

Читать далее
Всего голосов 32: ↑32 и ↓0 +32
Комментарии 92

Учим домашний сервер Linux засыпать при простое и просыпаться по запросу

Время на прочтение 13 мин
Количество просмотров 9.3K
Настройка Linux *Серверное администрирование *
Перевод
Всё началось с, казалось бы, обыденного изменения в моём домашнем сервере для хостинга бэкапов Time Machine: я хотел, чтобы он уходил в сон, когда находился в состоянии простоя, и пробуждался при необходимости. Уход в сон при простое — кажется, в Windows эта функция встроена с Windows 98? Насколько сложно будет это настроить на современной версии Ubuntu?

Честно говоря, мне требовалось нечто большее, чем засыпание при простое, мне нужно было ещё и пробуждение по запросу; оказалось, вот это второе требование реализовать довольно сложно. Я много раз заходил в тупик, но продолжал искать решение, которое «просто работает» без необходимости ручного включения сервера для каждого бэкапа. Вы можете прочитать статью целиком, чтобы узнать о моём пути, или просто прочитать готовые инструкции.


Читать дальше →
Всего голосов 23: ↑23 и ↓0 +23
Комментарии 21

Истории

Три уровня Kubernetes in Kubernetes

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 5.3K
Настройка Linux *DevOps *Kubernetes *
Обзор

Всем привет. Меня зовут Путилин Дмитрий (Добрый Кот) Telegram.

От коллектива FR-Solutions : Продолжаем серию статей о K8S.

В этой статье расскажем об архитектурных концептах развертывания kubernetes кластеров.

Затронем как легаси методы так и новые практики, такие как cluster-api и k8s in k8s.

Начать путешествие
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 1

Сдать Астру. Что нужно знать об экзамене ALCSA-1.7

Время на прочтение 8 мин
Количество просмотров 2.6K
Блог компании Инфосистемы Джет Настройка Linux *IT-инфраструктура *Учебный процесс в IT

Приветствую всех! В этой статье я бы хотел поделиться опытом подготовки и сдачи экзамена ALCSA-1.7: Сертифицированный системный администратор Astra Linux Special Edition 1.7. Вопросов от коллег (и не только) по нему было много, а информации в открытом доступе до обидного мало. Итак, пойдем по порядку.

Читать далее
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 3

Трассировка приложений

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 1.5K
Блог компании OTUS Настройка Linux *
Обзор

В этой статье мы будем завершать тему мониторинга и поговорим о мониторинге работы самих приложений. Какими средствами и как можно осуществлять сбор метрик с приложений и что такое трассировка.

Как уже говорилось в предыдущих статьях, мы можем осуществлять сбор количественных показателей по событиям, формирующим тренды с помощью метрик. Количественные показатели позволяют нам иметь представление о том, как себя чувствует то или иное приложение, есть ли превышения по загрузке памяти, процессорным ресурсам или каналам связи.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 0

Рецепт установки ПОЛИНОМ:MDM под Linux

Время на прочтение 2 мин
Количество просмотров 962
Блог компании АСКОН Настройка Linux *Системное администрирование *CAD/CAM *
Туториал

У нас часто спрашивают о том, что КОМПАС-3D нам удалось развернуть с помощью Wine под Linux, а когда ждать того же относительно продуктов, входящих в PLM-комплекс АСКОН?

В этой статье расскажем, как установить клиент ПОЛИНОМ:MDM, системы управления нормативно-справочной информацией предприятия.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 0

/GNUser/Tilers

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 5.5K
Настройка Linux *
Мнение

После пары месяцев использования тайлинговых менеджеров вернулся к кедам и плазме. Мой мир оказался не готов к столь радикальным переменам. Кто-то скажет что я недостаточно старался - может быть. Но есть и, на мой взгляд, объективные причины.

Читать далее
Всего голосов 15: ↑12 и ↓3 +9
Комментарии 22

Обход блокировок: настройка сервера XRay для Shadowsocks-2022 и VLESS с XTLS-Vision, Websockets и фейковым веб-сайтом

Уровень сложности Средний
Время на прочтение 14 мин
Количество просмотров 15K
Настройка Linux *Информационная безопасность *Системное администрирование *Сетевые технологии *
Туториал

Предыдущие статьи серии:

Современные технологии обхода блокировок: V2Ray, XRay, XTLS, Hysteria и все-все-все
Программы-клиенты для протоколов недетектируемого обхода блокировок сайтов: V2Ray/XRay, Clash, Sing-Box, и другие

С протоколами разобрались, с клиентами разобрались, теперь наконец-то настало время рассказать о том, как же настроить свой личный прокси-сервер с современными протоколами для обхода блокировок. Мы будем настраивать сервер на базе XRay (который является форком известного V2Ray, и еще я немного упомяну Sing-Box) с протоколами Shadowsocks-2022 и VLESS с транспортом XTLS-Vision и фейковым веб-сайтом для защиты от выявления. И в качестве запасного варианта на том же сервере мы настроим fallback на VLESS+Websockets, чтобы была возможность работать через CDN типа Cloudflare, если вдруг IP-адрес вашего сервера попадет под блокировку. В конце я приведу настройки десктопных и мобильных клиентов для подключения ко всему этому.

Читать далее
Всего голосов 46: ↑44 и ↓2 +42
Комментарии 67

Managed Kubernetes the hard way

Уровень сложности Сложный
Время на прочтение 14 мин
Количество просмотров 2.3K
Настройка Linux *DevOps *Kubernetes *
Обзор

Всем привет. Меня зовут Путилин Дмитрий (Добрый Кот) Telegram.

От коллектива FR-Solutions и при поддержке @irbgeo Telegram : Продолжаем серию статей о K8S.

В этой статье мы поделимся своим опытом разработки Managed K8S под Yandex Cloud и расскажем, как мы создали конфигурацию, которую можно легко адаптировать для запуска в любом облаке или on-premises решении, изменяя только некоторые настройки. Если вы заинтересованы в построении гибких и масштабируемых Kubernetes-кластеров, то этот материал обязательно для вас.

Начать приключение
Всего голосов 15: ↑14 и ↓1 +13
Комментарии 13

Книга «Идиомы bash»

Время на прочтение 13 мин
Количество просмотров 7.2K
Блог компании Издательский дом «Питер» Настройка Linux **nix *Оболочки *Профессиональная литература *
image Привет, Хаброжители!

Сценарии на языке командной оболочки получили самое широкое распространение, особенно написанные на языках, совместимых с bash. Но эти сценарии часто сложны и непонятны. Сложность — враг безопасности и причина неудобочитаемости кода. Эта книга на практических примерах покажет, как расшифровывать старые сценарии и писать новый код, максимально понятный и легко читаемый.

Авторы Карл Олбинг (Carl Albing) и Джей Пи Фоссен (JP Vossen) покажут, как использовать мощь и гибкость командной оболочки. Даже если вы умеете писать сценарии на bash, эта книга поможет расширить ваши знания и навыки. Независимо от используемой ОС — Linux, Unix, Windows или Mac — к концу книги вы научитесь понимать и писать сценарии на экспертном уровне. Это вам обязательно пригодится.

Вы познакомитесь с идиомами, которые следует использовать, и такими, которых следует избегать.
Читать дальше →
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 9

Использование Home Assistant в Qemu, запущенном под OpenWRT

Уровень сложности Средний
Время на прочтение 7 мин
Количество просмотров 3.5K
Настройка Linux *Open source *Умный дом
Из песочницы

Имелся у меня машрутизатор на Raspberry Pi4 и на таком-же работал Home Assistant. В какой-то момент понадобился дополнительный UpLink в маршрутезаторе, по что был задействован USB-2-Ethernet адаптер. И всё бы было хорошо, но на ядрах 5.15 и выше, USB сетевой адаптер начал сбрасываться под нагрузкой. Некоторое время повозившись в попытках решить проблему, пришёл к выводу, что пора перетянуть маршрутизатор на что-то с большим количеством и не тратить время на решение проблем USB на RPi. Раз уж решил перевозить маршрутизатор, то и Home Assistant стоило разместить на одном устройстве с маршрутизатором.

Читать далее.
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 13

Настраиваем визуализацию

Время на прочтение 6 мин
Количество просмотров 2.7K
Блог компании OTUS Настройка Linux *
Туториал

В предыдущей статье мы развернули связку Prometheus+Grafana и теперь самое время подключить источники и настроить визуализацию. Но прежде напомню, с каких элементов ИТ инфраструктуры мы собираемся собирать метрики. Прежде всего это оборудование, операционные системы и дополнительное ПО, то есть все то, без чего нормальное функционирование нашего приложения было бы невозможно. Затем мониторинг самого приложения, например, какие компоненты расходуют больше тех или иных ресурсов. И наконец, мониторинг бизнес-логики приложения. Это может быть например сбор информации об активностях пользователей, поступлениях денежных средств и т.д.

Читать далее
Всего голосов 13: ↑12 и ↓1 +11
Комментарии 2

AMD Ryzen 6800u + amd-pstate: скромный отзыв после перехода с Intel

Уровень сложности Средний
Время на прочтение 2 мин
Количество просмотров 6K
Настройка Linux *Компьютерное железо
Кейс

Так получилось, что мои отношения с AMD каждый раз не складывались и я снова и снова возвращался на Intel. Тоже самое чуть не случилось и в этот раз. Но, как говорится, упорство и труд все перетрут...

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Комментарии 24

Файловая система BTRFS. Кэширование

Время на прочтение 4 мин
Количество просмотров 1.8K
Блог компании OTUS Настройка Linux *

В этой теме мы продолжим рассмотрение файловой системы BTRFS и рассмотрим такую сложную и неоднозначную тему как кэширование. Типичная проблема, которую пытаются решить с пользователи это использование большего дискового объема при сохранении скорости. То есть, мы можем купить SSD диск, но стоимость хранения 1 Гигабайта на таком диске существенно больше стоимости хранения гигабайта на обычном HDD. Но зато SSD быстрее и за это все так любят эти диски. Задача заключается в том, чтобы постараться совместить скорость HDD со стоимостью хранения в HDD. Посмотрим, как в этом может помочь BTRFS и какие есть подводные камни у таких решений.

В качестве примера мы будем разворачивать кэширование на SSD диске с помощью Bcache.

Хотелось бы напомнить, что прежде чем, начать выполнять какие-либо действия по изменению файловой системы не забудьте сделать полный бэкап.

Читать далее
Всего голосов 12: ↑10 и ↓2 +8
Комментарии 6

RAID в BTRFS

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 2.4K
Блог компании OTUS Настройка Linux *
Обзор

В этой статье мы продолжим рассмотрение файловой системы BTRFS и, в частности, поговорим о том, как работать в этой файловой системе с RAID массивами.

В начале я немного напомню о том, что такое RAID массив и какие они бывают. А то вдруг кто-то забыл или на собеседовании спросят. И затем мы перейдем уже к непосредственной настройке этого функционала в BTRFS.

Читать далее
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 9

Эргономично, дёшево, сердито

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 14K
Настройка Linux *Графические оболочки *Гаджеты Лайфхаки для гиков Звук
Кейс

Я давно зачитываюсь статьями про эксперименты авторов со своими рабочими местами: про кастомные кресла, клавиатуры, раскладки. Целый год мне очень хотелось улучшить своё рабочее пространство. Но я боялся даже начать думать об этом по существу, потому что все авторы рассказывали, как поиск удобства отнимал у них 4-5-значные суммы в долларах, долгие месяцы настройки и привыкания к новой реальности.

Главным образом, эта статья ‒ про то, как я уменьшил своё рабочее место с 5 м² до 3 м², избавился от мозоли на запястье, боли в спине и шее, трудностей с набором текстов на русском, английском и немецком; и потратил на это 4 дня и ≈150 €! Но также мне хочется выразить мысль, что эргономика ‒ это не идеальный стол, кресло или клавиатура. Это, скорее, организация пространства так, чтобы в нём было комфортно во всех сценариях его использования.

Что он поменял?
Всего голосов 54: ↑53 и ↓1 +52
Комментарии 45

Oracle Real Application Clusters в среде Bare Metal Kubernetes Cluster

Уровень сложности Сложный
Время на прочтение 47 мин
Количество просмотров 907
Настройка Linux *Oracle *Kubernetes *
Туториал

Приветствую всех!

Данная статья рассматривает необходимые и достаточные действия для запуска и настройки RAC 21.3 в кластере kubernetes 1.26. Прецедентов на апрель 2023 г. работы вне Oracle Cloud не найдено, поэтому пришлось провести тысячи экспериментов, отбросить и принять множество гипотез.

На сегодня первая в мире выкатка RAC в kubernetes и без docker.

Читать далее
Всего голосов 2: ↑1 и ↓1 0
Комментарии 0

Вторая жизнь для Elo Serial Touchscreen

Уровень сложности Средний
Время на прочтение 17 мин
Количество просмотров 2.1K
Настройка Linux **nix *Старое железо
Туториал

Старая техника вызывает теплую ностальгию. Конечно, в большинстве ситуаций, несмотря на то, что раньше оно вот как — и деревья были выше и трава зеленее — на текущем уровне развития техники для решения практических задач лучше и правильнее применять актуальное оборудование.

Однако иногда бывают примеры оборудования, которое, являясь устаревшим, тем не менее вполне пригодно для применения и в современных условиях. Тем более, если речь идет об использовании его под управлением возмужавшего за более чем 30 лет своего существования ядра Linux.

Речь в статье как раз и пойдет об одном из недавних примеров подобной реинкарнации старого железа, прямиком из моей практики. Так что, кому интересно — прошу под кат.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 1

Вклад авторов