⚙️ Паровой сервер ROADIT

tcpdump: шпаргалка по флагам и фильтрам — 10 готовых команд

tcpdump — тот самый инструмент, который достаёт из сетевого тумана детали, обычно скрытые за словами «что-то с сетью». Когда сервис не подключается, DNS внезапно молчит, TCP-сессия рвётся или пакет вроде бы «уходит», но так и не приходит, сниффер превращает догадки в факты. В этой статье соберём практическую шпаргалку: основные флаги tcpdump, синтаксис BPF-фильтров и 10 … Читать далее

Команда id: латунный штангенциркуль для проверки допусков и гильдий

В огромном паровом чреве Linux-сервера ежедневно крутятся тысячи процессов-шестеренок. Каждый процесс, скрипт или демонический механизм действует от имени определенного кочегара, инженера или цеховой гильдии. Если процесс пытается повернуться к вентилю высокого давления или манометру без надлежащего патента, механизмы заклинивает, и система выдает сухой вердикт: Permission denied. В этот момент сисадмин достает свой проверенный латунный штангенциркуль … Читать далее

Solus 4.9: латунный десктоп, который наотрез отказывается быть сервером

Есть дистрибутивы, собранные из чужих деталей — взяли Debian, подпилили тут, добавили там, и вот вам новый «локомотив». А есть Solus. Это не форк, не спин-офф и не косметический ремейкer чего-то знакомого — это система, которую с 2015 года собирают буквально с нуля, деталь за деталью, как отдельный паровой моторчик в мастерской одиночки-инженера, который принципиально … Читать далее

B1ackOS GNU/Linux: паровой котёл приватности на рельсах Debian Sid

B1ackOS GNU/Linux — молодой Debian-based дистрибутив, заточенный под приватность, простую установку ПО и инструменты для повседневной работы, программирования и задач информационной безопасности. В основе лежит Debian Sid/Unstable, а значит, перед нами не консервативный сейф Debian Stable, а скорее мастерская с постоянно работающими станками: пакеты регулярно обновляются, а сама система развивается по rolling-модели. Главная идея B1ackOS … Читать далее

MythTV: Паровой видеомагнитофон с латунными шестернями и душой механика

Добро пожаловать в котельную домашнего медиасервера, джентльмены! Сегодня мы спускаемся в трюм, чтобы осмотреть главный калибр для тех, кто отказывается отдавать свои эфирные волны на милость стриминговых корпораций. MythTV — это не просто софт, это настоящая паровая машина для записи и воспроизведения телевидения, превращающая ваш сервер в полноценный домашний кинотеатр класса “люкс-ретро”. Пока обыватели крутят … Читать далее

SARG для Squid: заводим парового архивариуса трафика

Есть один момент в жизни каждого, кто поднимал Squid хотя бы раз — не важно, для конторы на полсотни голов или для домашней сети, где сын качает торренты по ночам. Рано или поздно кто-то сверху спрашивает: “А куда у нас уходит трафик?”. И вот тут выясняется неприятная вещь: сырой access.log — это не отчёт, а … Читать далее

SSH-туннелирование: практическое руководство по Local, Remote и Dynamic Port Forwarding

SSH давно перестал быть просто способом подключиться к удалённому серверу. В руках администратора он превращается в универсальный инструмент для безопасной доставки сетевого трафика туда, куда обычным пользователям путь закрыт. Представьте старый паровой завод. Между цехами идут десятки труб, по которым движется пар. Никто не видит содержимое труб, но каждый механизм получает именно то давление, которое … Читать далее

Основы аппаратного обеспечения: процессоры, память, диски, RAID

Каждому системному администратору важно понимать “железное” ядро системы — процессоры, оперативную память, диски и технологии RAID. Эти компоненты — словно паровые машины и шестерёнки в механизме сервера: от их мощности и надёжности зависит, как быстро и стабильно “паровая станция” будет исполнять ваши приказы. В этой статье рассмотрим основные характеристики процессоров (CPU), типы памяти и накопителей, … Читать далее

Установка Ansible на Linux: паровой путеводитель по автоматизации

Ansible – это безагентная система автоматизации, которую устанавливают на одной машине (контрольном узле), а она управляет флотом других машин по SSH без лишних демонов. Для контрольного узла подойдёт любая Unix-подобная ОС с установленным Python (Debian, RHEL, Ubuntu, BSD и т.д.). Аналогично паровой котёл запускает маховик главного механизма, контрольный узел по SSH “запускает” выполнение команд на … Читать далее

SELinux для администратора: не враг, а шестерёнка в механизме безопасности

Когда вы в очередной раз видите в логах загадочное «Permission denied», хотя права 777 уже выданы, а владелец файла — ваш пользователь, наступает момент истины. Это не призрак, не проклятие и не сбой в матрице. Это SELinux — точный механизм, который работает как швейцарские часы, только латунные, с паровым приводом и без права на ошибку. … Читать далее