Kategoria: Administracja

Iptables i filtrowanie ruchu od biednych i leniwych inaczej myślących

Aktualność blokowania dostępu do zabronionych zasobów dotyczy każdego administratora, któremu mogą oficjalnie zarzucić niewykonanie prawa lub polecenia odpowiednich organów. Po co wynajdywać koło na nowo, gdy istnieją specjalistyczne programy i dystrybucje do naszych zadań, na przykład: Zeroshell, pfSense, ClearOS. Pojawiło się też jedno pytanie od kierownictwa: Czy używany produkt ma certyfikat bezpieczeństwa naszego państwa? Mieliśmy doświadczenie […]

Łączymy RaspberryPi z TP-Link TL-WN727N

Cześć, Habr! Pomyślałem kiedyś o podłączeniu mojej malinki do internetu bezprzewodowo. Powiedziano-zrobiono, dlatego zakupiono w najbliższym sklepie adapter USB Wi-Fi znanej firmy TP-Link. Od razu powiem, że to nie jakiś tam nano moduł USB, ale całkiem spory gadżet wielkości przeciętnej pamięci flash (lub jeśli wolisz, jak palec wskazujący dorosłego […]

Usługi-sieroty: druga strona (mikro)architektury usługowej

Dyrektor operacyjny portalu Banki.ru, Andriej Nikolskij, mówił na zeszłorocznej konferencji DevOpsDays Moscow o usługach-sierotach: jak rozpoznać sierotę w infrastrukturze, jakie są wady usług-sierot, co z nimi zrobić i jak postępować, jeśli nic nie działa. Poniżej znajduje się wersja tekstowa wykładu. Witajcie, koledzy! Nazywam się Andriej, zarządzam eksploatacją w firmie Banki.ru. Mamy duże usługi, […]

Możliwości języka Q i KDB+ na przykładzie usługi czasu rzeczywistego

O tym, czym jest baza KDB+, język programowania Q, jakie mają mocne i słabe strony, można przeczytać w moim poprzednim artykule oraz krótko we wprowadzeniu. W artykule zaimplementujemy na Q usługę, która będzie przetwarzać napływający strumień danych i obliczać co minutę różne funkcje agregujące w trybie "rzeczywistego czasu" (t.j. zdąży na wszystko […]

Proby życia w Kubernetes mogą być niebezpieczne

Przyp. tłum.: Główny inżynier firmy Zalando - Henning Jacobs - wielokrotnie zauważał u użytkowników Kubernetes problemy ze zrozumieniem przeznaczenia proby żywotności (i gotowości) oraz ich prawidłowym zastosowaniem. Dlatego też zebrał swoje przemyślenia w tej zwięzłej notatce, która w przyszłości stanie się częścią dokumentacji K8s. Sprawdzanie stanu, znane w Kubernetes jako proby żywotności (t.j. dosłownie, […]

Administrator bez rąk = hiperogniwo?

To mit jest dość powszechny w dziedzinie sprzętu serwerowego. W praktyce jednak rozwiązania hiper-konwergentne (kiedy wszystko jest w jednym) są potrzebne do wielu zastosowań. Historycznie rzecz biorąc, pierwsze architektury zostały opracowane przez Amazon i Google dla swoich usług. Wówczas zamysłem było stworzenie farmy obliczeniowej z jednorodnych węzłów, z których każdy posiada własne dyski. Wszystko to […]

Nowa aplikacja 3CX dla Androida – odpowiedzi na pytania i rekomendacje

W zeszłym tygodniu wydaliśmy aktualizację 3CX v16 Update 3 oraz nową aplikację (mobilny softfon) 3CX dla Androida. Softfon przeznaczony jest do pracy tylko z 3CX v16 Update 3 i nowszymi wersjami. U wielu użytkowników pojawiły się dodatkowe pytania dotyczące działania aplikacji. W tym artykule odpowiemy na nie oraz dokładniej przedstawimy nowe funkcje aplikacji. Działa […]

Wysoka wydajność i natywne partycjonowanie: Zabbix z obsługą TimescaleDB

Zabbix to system monitoringu. Jak każdy inny system, boryka się z trzema podstawowymi problemami wszystkich systemów monitorujących: zbieranie i przetwarzanie danych, przechowywanie historii, jej czyszczenie. Etapy pozyskiwania, przetwarzania i zapisywania danych zajmują czas. Niewiele, ale dla dużego systemu może to prowadzić do dużych opóźnień. Problem przechowywania to kwestia dostępu do danych. One […]

Polecenie cp: poprawne kopiowanie folderów z plikami w *nix

W tym artykule omówimy kilka mniej oczywistych kwestii związanych z używaniem wildcardów podczas kopiowania, niejednoznaczne zachowanie polecenia cp podczas kopiowania, a także sposoby, które pozwalają na prawidłowe kopiowanie ogromnej ilości plików bez pomijania i błędów. Załóżmy, że musimy skopiować wszystko z folderu /source do folderu /target. Pierwsze, co przychodzi na myśl, to: cp /source/* /target. Natychmiast poprawimy […]

Linux ma wiele twarzy: jak pracować na dowolnej dystrybucji

Stworzenie aplikacji do tworzenia kopii zapasowych działającej na dowolnej dystrybucji to niełatwe zadanie. Aby zapewnić działanie Veeam Agent for Linux na dystrybucjach od Red Hat 6 i Debian 6 do OpenSUSE 15.1 i Ubuntu 19.04, musimy rozwiązać szereg problemów, zwłaszcza biorąc pod uwagę, że w skład produktu wchodzi moduł jądra. Artykuł powstał na podstawie materiałów z wystąpienia na […]

Przyszłość już tutaj, czyli programujemy prosto w przeglądarce

Opowiem o zabawnej sytuacji, która mi się przydarzyła, oraz o tym, jak stać się współtwórcą znanego projektu. Niedawno pracowałem nad pewnym pomysłem: uruchomieniem Linuxa bezpośrednio z UEFI… Pomysł nie jest nowy i istnieje sporo poradników na ten temat. Jeden z nich można zobaczyć tutaj. Właściwie moje długoterminowe próby rozwiązania tej kwestii doprowadziły do […]

Cockpit – uproszczenie typowych zadań administracyjnych w systemie Linux za pomocą wygodnego interfejsu webowego

W tym artykule opowiem o możliwościach narzędzia Cockpit. Cockpit został stworzony w celu ułatwienia administracji systemu Linux. Mówiąc krótko, pozwala na wykonywanie najczęstszych zadań administratora Linuxa przez przyjemny interfejs webowy. Możliwości Cockpit: instalacja i sprawdzanie aktualizacji systemu oraz włączenie automatycznych aktualizacji (proces patchowania), zarządzanie użytkownikami (tworzenie, usuwanie, zmiana haseł, blokowanie, przyznawanie uprawnień superużytkownika), zarządzanie dyskami (tworzenie, edytowanie LVM, […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster