Авторский блог про сетевое и системное администрирование.
Сайт: networkadmin.ru
Реклама: @dad_admin
Биржа: https://telega.in/c/networkadminru
Post #636
2.58K
NE @networkadminru
Showing posts older than #638 · Back to latest
cd /var/log
python3 -m http.server 8181
▪️ Дополнительные возможности HFS:
📍аутентификация пользователей;
📍логирование;
📍кастомизация внешнего вида через HTML-шаблоны;
📍контроль пропускной способности;
📍работа в фоне.
Зачем это может быть полезно:
📍Ускорение работы - операции чтения/записи из RAM значительно быстрее, чем даже на NVMe SSD.
📍Снижение износа SSD - временные файлы не пишутся на диск, что уменьшает количество циклов записи.
📍Автоматическая очистка - содержимое tmpfs исчезает при перезагрузке.
/tmp по умолчанию монтируется как tmpfs. Если нет - можно добавить в /etc/fstab:
tmpfs /tmp tmpfs defaults,noatime,mode=1777 0 0
npm/yarn cache или /var/cache/pacman) в tmpfs.
tmpfs /var/cache tmpfs defaults,noatime,size=2G 0 0
build/ в RAM:
mount -t tmpfs -o size=4G tmpfs ./build
column, которая форматирует вывод в аккуратные таблицы.
mount | column -t
/etc/passwd разделен двоеточиями. Сделаем его аккуратной таблицей:
column -s ":" -t /etc/passwd
column -s ":" -t /etc/passwd | awk '{print $1}'
apt install cryptsetup # debian
cryptsetup luksFormat /dev/sdb1
cryptsetup luksOpen /dev/sdb1 lukscrypt
mkfs.ext4 /dev/mapper/lukscrypt
mkdir /mnt/crypt
mount /dev/mapper/lukscrypt /mnt/crypt
cryptsetup luksOpen и ввести пароль.
df -i
mkfs.ext4 -N 2000000 /dev/sdb1
mkfs.ext4 -i 4096 /dev/sdb1
/dev/sdb1 /home ext4 defaults,usrquota,grpquota 0 2
mount -o remount /home
quotacheck -cum /home
quotaon /home
edquota -u username
reagentc /info
reagentc /enable
Winre.wim (обычно на скрытом разделе Recovery или в C:\Recovery\WindowsRE).
mkdir C:\WinRE_Mount
dism /mount-image /imagefile:C:\Recovery\WindowsRE\Winre.wim /index:1 /mountdir:C:\WinRE_Mount
dism /image:C:\WinRE_Mount /add-driver /driver:C:\Drivers\ /recurse
dism /image:C:\WinRE_Mount /add-package /packagepath:C:\Updates\update.cab
dism /unmount-image /mountdir:C:\WinRE_Mount /commit
systemd-journal-gatewayd, которая позволяет просматривать журнал прямо в браузере. Настраивается все буквально в пару шагов (пример для debian).
apt install systemd-journal-remote
systemctl start systemd-journal-gatewayd.service
http://10.25.1.55:19531/browse
http://10.25.1.55:19531/entries?boot
curl --silent -H 'Accept: application/json' \
'http://10.25.1.55:19531/entries?UNIT=ssh.service'
systemd-journal-gatewayd умеет работать не только с локальным журналом, но и с логами, собранными с других серверов. Для этого можно указать директорию с журналами:
systemd-journal-gatewayd -D /path/to/logs

yum install libpwquality #centOS
apt install libpam-pwquality #ubuntu/debian
/etc/security/pwquality.conf
minlen = 12
minclass = 3
maxrepeat = 2
maxsequence = 3
dictcheck = 1
minlen - минимальная длина пароля
minclass - количество обязательных классов символов (строчные, заглавные, цифры, спецсимволы)
maxrepeat - максимум одинаковых символов подряд
maxsequence - длина допустимой последовательности (abc, 123 и т.д.)
dictcheck - проверка на словарные пароли
/etc/pam.d/common-password # debian/ ubuntu
/etc/pam.d/system-auth # centOS
pam_pwquality.so и добавляем параметры:
password requisite pam_pwquality.so retry=3 enforce_for_root
retry=3 - количество попыток ввода
enforce_for_root - применить правила даже для root
passwd user
journalctl --disk-usage
/var/log/journal./etc/systemd/journald.conf:
[Journal]
SystemMaxUse=1024M # общий лимит размера логов
SystemMaxFileSize=50M # максимальный размер одного файла
systemctl restart systemd-journald.service
journalctl --vacuum-size=1024M
journalctl --vacuum-time=7d
systemctl edit ssh
[Service]
LogNamespace=ssh
/etc/systemd/journald@ssh.conf:
[Journal]
SystemMaxUse=20M
systemctl restart ssh
journalctl --namespace ssh
fio - один из самых популярных инструментов для тестирования производительности дисков. Он гибко настраивается и позволяет моделировать реальные нагрузки: от последовательного чтения до случайной записи мелких блоков.
apt install fio# debian/ubuntu
yum install fio# centOS
fio --name=seqread --rw=read --bs=1M --size=1G --numjobs=1 --runtime=60 --group_reporting
--rw=read - режим чтения
--bs=1M - размер блока (1 МБ)
--size=1G - объем данных
--numjobs=1 - количество потоков
--runtime=60 - время теста в секундах
--group_reporting - агрегированный вывод результатов
fio --name=randwrite --rw=randwrite --bs=4k --size=1G --numjobs=4 --runtime=60 --group_reporting
--rw=randwrite - случайная запись
--bs=4k - размер блока (типично для БД)
--numjobs=4 - 4 параллельных потока
fio --name=mixed --rw=randrw --rwmixread=70 --bs=8k --size=2G --numjobs=2 --runtime=60 --group_reporting
--rw=randrw - чтение/запись
--rwmixread=70 - 70% чтения, 30% записи
Ограничение в конфигурации - это размер всего письма, а не только вложения. И тут важно помнить, что вложения передаются в письме в кодированном виде, а значит, занимают больше места.
В электронной почте чаще всего используются два метода кодирования, описанные в стандарте MIME:
Base64 - самый распространенный, увеличивает размер вложения примерно в 1,3 раза;
Quoted-printable - встречается реже, но может раздувать файл до 3 раз.
Mime-Version: 1.0
Content-Type: application/pdf; name="file.pdf"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="file.pdf"
dnsmasq. Это компактная и мощная утилита, которая может:
sudo apt install dnsmasq
/etc/dnsmasq.conf. Пример минимальной настройки:
# Основной DNS, к которому будут проксироваться внешние запросы
server=8.8.8.8
# Зона для кастомных записей
domain-needed
bogus-priv
no-resolv
# Свое доменное имя
domain=local
# Файл с кастомными DNS-записями
addn-hosts=/etc/dnsmasq.hosts
sudo nano /etc/dnsmasq.hosts
192.168.1.100 web.local
192.168.1.101 db.local
sudo systemctl restart dnsmasq
sudo systemctl enable dnsmasq
dig @127.0.0.1 web.local +short
192.168.1.100
sudo nano /etc/resolv.conf
nameserver 127.0.0.1
/etc/NetworkManager/conf.d/ttyd.
wget https://github.com/tsl0922/ttyd/releases/download/1.7.3/ttyd.i686
mv ttyd.i686 /usr/local/bin/ttyd
chmod +x /usr/local/bin/ttyd
ttyd bash
ttyd top # Мониторинг системы
ttyd mc # Midnight Commander в браузере
ttyd htop # Более наглядный top