6 Aug 2026, 06:06 UTC159 views1 reactionsread 7 August 2026 ⚠️ systemd-networkd и маршруты: частая ошибка с static routes
Если ты настраиваешь сеть через systemd-networkd и вручную прописываешь маршруты, будь внимателен: непрописанный gateway может сломать всё подключение.
📄 Пример .network файла с правильным static route:
[Match]
Name=eth0
[Network]
Address=192.168.1.10/24
Gateway=192.168.1.1
[Route]
Destination=10.10.0.0/16
Gateway=192.168.1.1
🔍 Типичная ошибка:
[R…
👍1
3 Aug 2026, 06:37 UTC248 views2 reactionsread 7 August 2026 💡 Как быстро сбросить зависший SSH-сеанс без ожидания таймаута
Иногда SSH-соединение замирает (например, при потере сети), и попытка закрыть его обычным Ctrl+C не работает. Не жди таймаута — есть правильный способ разорвать зависший сеанс.
🔧 Решение: спец-последовательность OpenSSH
Нажми Enter, затем ~. (тильда + точка) — и SSH сразу завершится:
<Enter>~.
🔍 Как это работает
~. — escape-последовательность, вст…
👍2
30 Jul 2026, 21:01 UTC386 views14 reactionsread 7 August 2026 🎉 Поздравляем с Днём системного администратора!
Фразы, которые сисадмин говорит вслух:
— Сейчас посмотрим.
— Уже почти готово.
— Попробуйте ещё раз.
И фразы, которые он думает:
— Перезагрузите уже наконец...
— Нет, принтер не сломан.
— Да, пароль действительно нужно вводить правильно.
Пусть сегодня никто не отвлекает по пустякам, а мониторинг будет скучным.
👍8❤6
29 Jul 2026, 06:19 UTC351 views5 reactionsread 7 August 2026 💥 WireGuard: Быстрая настройка через systemd без ifupdown и Netplan
Хочешь минимализм без танцев с бубном? Вот как быстро поднять WireGuard-туннель чисто через systemd — особенно удобно на серверах без NetworkManager.
📌 1. Создай конфиг /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
PrivateKey = <your_private_key>
ListenPort = 51820
[Peer]
PublicKey = <peer_pub_key>
AllowedIPs = 10.0.0.2/32
⚠️ Убе…
👍3🔥2
25 Jul 2026, 11:10 UTC352 views6 reactionsread 7 August 2026 🚀 Подборка полезных IT каналов в Max
Системное администрирование, DevOps 📌
https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max…
🤮5🤡1
21 Jul 2026, 08:08 UTC406 views4 reactionsread 7 August 2026 🔒 Как быстро заблокировать IP через nftables без перезапуска правил
Иногда нужно срочно отрубить наглого сканера или атакующего IP, но без пересборки всего firewall-правила. Вот как это делается динамически, через nftables.
🔹 Шаг 1: создаём таблицу и цепочку (если ещё нет)
nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
🔹 Шаг 2: создаём сет blocked_ips
nft ad…
👍2🔥2
15 Jul 2026, 07:31 UTC449 views2 reactionsread 7 August 2026 ⏰ Systemd вместо cron: как настроить таймеры правильно
Привет, друзья! Сегодня покажу, как можно элегантно заменить cron с помощью systemd-таймеров. Это удобно, прозрачно и гибко — особенно в серверной среде, где важен контроль над логами, зависимостями и запуском задач.
💡 Почему лучше, чем cron?
- логи идут через journalctl
- удобная отладка: systemctl status, list-timers
- можно задать зависимости и условия з…
👍1🔥1
2 Jul 2026, 07:55 UTC563 views4 reactionsread 7 August 2026 🛠 strace: незаменимый инструмент для отладки зависших процессов
Привет, друзья! Сегодня расскажу про одну из моих любимых утилит — strace. Она помогает понять, что именно делает (или не делает) ваш процесс.
Представьте: процесс висит. Никаких логов. CPU не грузит. Что делать?
✅ Запускаем strace:
sudo strace -p <PID>
Где <PID> — идентификатор зависшего процесса.
📌 Вы сразу увидите системные вызовы, которые дел…
👍3🔥1
25 Jun 2026, 07:58 UTC625 views10 reactionsread 7 August 2026 🛡 Сегодня расскажу, как быстро проверить безопасность конфигурации SSH-сервера
Открытый SSH — это ворота на сервер. И если конфигурация слабая, то защита — как дверь из картона. Проверим, насколько хорошо у вас настроен sshd.
✅ Вот простой чеклист, что стоит сделать:
# 1. Отключить root-доступ
PermitRootLogin no
# 2. Включить только ключевую авторизацию
PasswordAuthentication no
# 3. Установить ограничение по I…
👍6❤4
23 Jun 2026, 07:25 UTC504 views5 reactionsread 7 August 2026 🔧 Сегодня покажу вам простой способ ограничить ресурсы для процессов с помощью cgroups v2
Иногда на сервере какой-нибудь процесс начинает «жрать» всё подряд — CPU, память, I/O. Чтобы таких ситуаций избежать, можно использовать cgroups v2.
📦 Пример: ограничим использование CPU и памяти для скрипта
# Создаём директорию cgroup
CGROUP=/sys/fs/cgroup/mylimit
mkdir $CGROUP
# Ограничим память до 200M
echo $((200*1024*1…
👍4❤1
18 Jun 2026, 08:58 UTC554 views5 reactionsread 7 August 2026 👋 Привет, коллеги!
Сегодня хочу поделиться тем, что стоит автоматизировать на сервере в первую очередь. Это база, которая поможет вам сэкономить кучу времени и спать спокойно 😴
🔧 Что обязательно автоматизировать:
1. Резервное копирование (бэкапы)
> Без бэкапов нет продакшена. Это аксиома.
- Автоматизируйте регулярные бэкапы баз данных, конфигов, важных каталогов.
- Используйте rsnapshot, borg, restic, duplicity.…
👍4🔥1
10 Jun 2026, 06:39 UTC578 views5 reactionsread 7 August 2026 💡 Как я ускоряю поиск по логам в Linux
Сегодня покажу вам приём, который не раз спасал мне нервы при анализе логов.
Представим, что нужно найти ошибки в большом лог-файле, например /var/log/nginx/access.log. Обычно все начинают с:
cat access.log | grep "500"
Но это медленно. Лучше так:
grep "500" access.log
Ещё лучше — использовать less и внутри него grep-подобный поиск:
less +F access.log
А затем нажат…
👍5
Showing the 12 most recent of 20 posts we hold for @linux_odmin. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.