WHOIS: ИСТОРИЯ ПРОТОКОЛА, КОТОРЫЙ СТАРШЕ ИНТЕРНЕТА. ОТ ТЕЛЕФОННЫХ ЗВОНКОВ В SRI ДО ВЕЛИКОГО ЗАТЕМНЕНИЯ GDPR

WHOIS для современного админа — как воздух. Вбил домен, получил выдачу, посмотрел регистратора, даты, NS-серверы. Никто не задумывается, сколько этому протоколу лет. А ему — почти полвека. Он старше Windows, старше Linux, старше самого слова «интернет» в его сегодняшнем значении. И началось всё не с серверов и баз данных, а с телефонных звонков и бумажных карточек. Сегодня я хочу рассказать, откуда взялся whois, кто его придумал и почему он до сих пор жив, несмотря на то, что ему давно пора на пенсию.

Читать далее «WHOIS: ИСТОРИЯ ПРОТОКОЛА, КОТОРЫЙ СТАРШЕ ИНТЕРНЕТА. ОТ ТЕЛЕФОННЫХ ЗВОНКОВ В SRI ДО ВЕЛИКОГО ЗАТЕМНЕНИЯ GDPR»

rclone: облако из терминала — без браузера, без трея, без лишних телодвижений

Представьте вечер пятницы. Сайт вчера обновили, всё работает, и вы наконец решаете сделать нормальный бэкап. Открываете браузер, заходите в Google Drive, перетаскиваете архив… И понимаете, что терабайт так не зальёшь, а если и зальёшь — то к понедельнику. Знакомо?

Потом вы узнаёте про официальные клиенты облаков. Они решают проблему загрузки, но создают новую: висят в трее, жрут память, синхронизируют всё подряд и не умеют работать по расписанию. А ещё у вас их может быть несколько — Google, Яндекс, S3-бакет — и для каждого свой клиент.

Здесь на помощь приходит rclone (произносится «ар-клон»). Это одна консольная утилита, которая умеет разговаривать с полусотней облачных хранилищ и превращать любое из них в обычную папку на вашем сервере. Никаких окон, никаких треев — просто команды в терминале, которые можно ставить в расписание. Сегодня пройдём путь от установки до автоматического бэкапа, который работает сам.

Читать далее «rclone: облако из терминала — без браузера, без трея, без лишних телодвижений»

phoenix901 снова на .ru

Всем привет! Коротко о главном: я вернулся на родной домен. Блог снова живёт на phoenix901.ru, а старый адрес phoenix901.com теперь просто редиректит сюда. Заходите как раньше, ничего не потеряли.

Признаюсь честно: на .com мы прожили всего ничего — три недели. Да, я тот ещё непостоянный товарищ: был loveprod, потом переехал на phoenix901.ru, потом phoenix901.com, теперь снова на .ru. Туда-сюда. И я первым признаю: это была моя ошибка. Полностью, целиком моя, и мне за неё по-настоящему стыдно.

Читать далее «phoenix901 снова на .ru»

Шпаргалка по rsync: как правильно переносить файлы между серверами

Рано или поздно перед каждым, кто работает с серверами, встаёт задача: перенести файлы с одной машины на другую. Скопировать сайт, забрать бэкап, перекинуть папку с фото. Казалось бы, что тут сложного? Но если делать это неправильным инструментом, можно потратить часы, сжечь трафик и в итоге получить битые данные.

Сегодня разберёмся, что такое rsync, зачем он нужен и почему опытные админы не представляют без него свою работу. Объясню простыми словами, чтобы было понятно и новичку, и тому, кто уже не первый год в терминале.

Читать далее «Шпаргалка по rsync: как правильно переносить файлы между серверами»

Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере

Всем привет!

Недавно ко мне обратился владелец одного из обслуживаемых серверов. На VPS неожиданно намертво всё легло, отвалились регулярные боты, а процессор ушел в долгие 200% утилизации. Ниже — детальный разбор: с чего всё началось, как я вычислял заразу, что представляет собой этот вирус, откуда он пролез и как я запечатал эту дыру. Погнали!

Читать далее «Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере»

Порядок в /etc/ssh: Зачем дробить sshd_config и как правильно настраивать SSH через модули

Когда вы арендуете новый сервер, первой же инженерной задачей становится базовое укрепление периметра. Нужно убрать SSH со стандартного 22-го порта, жестко заблокировать авторизацию по паролям, оставить строго авторизацию по ключам Ed25519 и заблокировать прямой вход для учетной записи root. Девять из десяти мануалов в интернете до сих пор предлагают один и тот же устаревший алгоритм: открыть файловым редактором главный конфигурационный файл /etc/ssh/sshd_config, пролистать пару сотен строк полотна и начать вручную менять параметры.

Забудьте про этот подход. Лезть руками в дефолтный системный файл операционки — это откровенно плохой тон и залог проблем при будущем обслуживании сервера. В современных дистрибутивах Linux (включая Debian) по умолчанию реализована модульная структура конфигурации. Вместо редактирования монолитного файла все свои настройки мы выносим в отдельные, изолированные файлы внутри специального каталога. Давайте разберем, как устроен этот механизм и почему он бережет время и нервы при эксплуатации сервисов.

Читать далее «Порядок в /etc/ssh: Зачем дробить sshd_config и как правильно настраивать SSH через модули»

Логи не врут: Как с помощью grep, tail и less мгновенно находить причины сбоев в Linux

В прошлой статье про укрощение утилиты ss мы разбирали, как за секунды вычислить, какая именно программа заняла порт или почему сервис не может стартовать с ошибкой Address already in use. Но представьте следующую сцену: порт свободен, процесс успешно запустился, а сервис все равно работает криво, отдавая пользователям 502 ошибку, или вообще тихо падает каждые 10 секунд. Что делать дальше? Гадать на кофейной гуще — занятие бессмысленное. Нужно идти туда, где фиксируется абсолютно каждое действие системы — в логи.

Читать далее «Логи не врут: Как с помощью grep, tail и less мгновенно находить причины сбоев в Linux»

Укрощение ss: Как быстро проверить, какие порты слушают твои сервисы в Linux

Представьте бытовую ситуацию: вы пришли домой, вставляете ключ в замок, а там внутри уже торчит чей-то чужой ключ и дверь заперта. Приятного мало. В сетевом мире Linux происходит ровно то же самое.

Каждый раз, когда вы разворачиваете новый проект — будь то еще один инстанс онлайн-радио или почтовый сервер — программа пытается занять свой «домик» в сети (порт). И классическая проблема, с которой сталкивается каждый: сервис тупо отказывается запускаться, выплевывая в логи ошибку Address already in use (адрес уже используется). Это значит, что какой-то другой процесс в системе уже занял этот порт, и ядро Linux чисто физически не позволяет перехватить на себя поток данных.

Читать далее «Укрощение ss: Как быстро проверить, какие порты слушают твои сервисы в Linux»

Переезд завершён: Сайт phoenix901 переехал на домен .com

Всем привет! Как и обещал, процесс постепенного выноса ресурсов в независимую доменную зону запущен. Наш основной сайт и блог официально переехали на новый адрес — phoenix901.com.

Остальные поддомены и сервисы, включая облако (Nextcloud), пока остаются на старом домене в ru-зоне — переносить их сейчас нет ни времени, ни горящей необходимости, так что они продолжают работать в привычном режиме.

Читать далее «Переезд завершён: Сайт phoenix901 переехал на домен .com»

Мысли вслух: усталость от бесконечного сетевого хаоса, 569-ФЗ и планомерный уход phoenix901 из ру-зоны

С каждым днём всё больше устаёшь от новостей, очередных подзаконных актов, регламентов и вечных закручиваний гаек в Сети. Занимаешься администрированием, кодишь, настраиваешь серверы, пытаешься строить нормальную и стабильную инфраструктуру, а в ответ получаешь лишь постоянную головную боль.
Читать далее «Мысли вслух: усталость от бесконечного сетевого хаоса, 569-ФЗ и планомерный уход phoenix901 из ру-зоны»

root@phoenix901:~# connect
[×]

Получай дайджест раз в неделю.
Без спама.