Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или
подписчиков
Проверить канал на накрутку
Телеграм канал «Системный Администратор (Сисадмин)»
Системный Администратор (Сисадмин)
5.3K
1.6K
1.7K
23
16.9K
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов. По всем вопросам @evgenycarter
Базы данных — замечательный инструмент, без которого сложно представить современное приложение. И как бы сильно я ни любил использовать БД, я просто ненавижу писать SQL-запросы. Поэтому однажды задался вопросом, кто мог бы делать это за меня, при этом несильно теряя в качестве. И, конечно же, на ум пришёл мой AI-друг. Тогда остаётся одна проблема, как скормить ему мою БД. Тут на помощь приходит резервное копирование! Выполнив все необходимые задачи, я решил углубиться в тему и поделиться с Хабром, какие вообще есть виды и, конечно, сравнить их между собой.
Легендарные сверх-надежные бесперебойники APC сейчас можно купить только «серые», завезенные параллельным импортом, без оф. гарантии. Но есть вариант лучше.
Systeme Electric — бывшее российское подразделение Schneider Electric, производителя APC. «Шнайдер» из России ушел (евросанкции), но производство, технологии и, главное, лучшая команда инженеров остались.
И производят первые в мире ПП-ИБП — Правильное Питание для техники. Как ЗОЖ, но для электроприборов — потому что на здоровье оборудования не экономят!
ПП-ИБП Systeme Electric с онлайн-топологией (нулевым временем переключения на батареи):
✅ Тотальный онлайн-ЗОЖ — онлайн Защита от Отключений Железа.
✅ Повышенная БЖУ — Бесперебойность Жизненно-важных Устройств. Тянут нагрузку в 150% от номинальной.
✅ Настоящий суперфуд для оборудования — высочайший КПД 95%.
✅ Самое полное ПП-меню — поддерживают все возможные интерфейсы и протоколы (EPO, SNMP, RS-485, RS-232, USB, RJ45/RJ11, EMBS).
Гарантия на ПП-ИБП Systeme Electric — целых 3 года. Даже на APC было только 2, а на китайский «электро-фастфуд» максимум год.
Техподдержка круглосуточная, телефон (днем) и мессенджеры 24/7. После 6 — можно!
В поисках причин, почему установленные соединения не разрываются в некоторых случаях, я набрёл на отличную статью в блоге Cloudflare. Которая, в итоге помогла найти не только решение моей проблемы, но и помогла лучше понять как работают таймауты TCP соединений в Linux
Rus https://habr.com/ru/post/700470/
Eng https://blog.cloudflare.com/when-tcp-sockets-refuse-to-die/
0:00:00 Вступление
0:02:22 Что такое Docker?
0:16:29 Простой пример Hello World
0:31:34 Пример WEB приложения
0:35:55 Работаем с портами
0:41:10 Что такое docker volume
0:46:54 Поднимаем временную базу данных
0:55:26 Разворачиваем реальный проект
1:00:35 Что такое docker-compose
1:05:23 Создаем виртуальную машину (подробно)
1:08:25 Ставим Docker и Docker compose на Linux
1:10:17 Delpoy проекта с ипользованием GitHub
1:16:50 Delpoy проекта с ипользованием DockerHub
Ravada - Менеджер удаленных виртуальных рабочих столов
Это программа, позволяющая пользователю подключаться к удаленному виртуальному рабочему столу. Ravada предназначена для системных администраторов, имеющих некоторый опыт работы с GNU/Linux и желающих развернуть проект VDI.
Его внутренняя часть была разработана и реализована таким образом, чтобы обеспечить возможность добавления в фреймворк будущих гипервизоров. В настоящее время поддерживается KVM, в планах - LXC.
Требования к клиенту следующие: наличие web-браузера и программы удаленного просмотра, поддерживающей протокол spice.
В текущем релизе мы используем гипервизоры KVM: KVM в качестве бэкенда для виртуальных машин. Поддержка LXC находится в стадии разработки.
Вебинар: Безопасность Active Directory, аутентификация, часть 2 — Kerberos
Kerberos — основа аутентификации в Active Directory. Однако на практике его внутренняя логика для многих остаётся «чёрным ящиком». При этом именно особенности работы Kerberos лежат в основе большого количества атак и сценариев компрометации инфраструктуры.
23 апреля в 14:00 (МСК) на нашем вебинаре разберём:
• историю его появления, эволюцию и современное состояние
• архитектуру протокола и ключевые сущности: SPN, TGT, TGS
• обмен сообщениями в типовом процессе аутентификации
• расширения протокола: Supported Encryption Types, пре-аутентификация, оффлайн-атаки на TGS и роль Kerberos Armouring (FAST)
• делегацию Kerberos: как её используют для атак и как это контролировать
Покажем не только теорию, но и объясним, где именно происходит взлом инфраструктуры и почему это происходит.
Регистрируйтесь по ссылке и подписывайтесь на наш канал!