Обновить
512K+

Системное администрирование *

Лишь бы юзер был доволен

542,29
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

DDNS для российских DNS-хостингов: почему не подошли готовые клиенты и что я написал взамен

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели1.5K

Я проверил популярные DDNS-клиенты и почти не нашёл в них поддержки российских DNS-хостингов. Поэтому запись для домашнего сервера обычно обновляют самописным скриптом на curl, а такой скрипт ломается молча. Я разобрал API нескольких хостингов и написал на Go свой DDNS-демон, который учитывает их особенности.

В статье рассказываю, почему совет перенести зону в Cloudflare подходит российской аудитории с оговорками и что умеют готовые клиенты. Затем разбираю подводные камни API REG.RU, Selectel и Yandex Cloud, о которые спотыкаются самописные скрипты. В конце показываю, как устроен dnspatch и как запустить его в Docker за пару минут.

Читать далее

Новости

Когда технический долг и legacy-системы тянут CIO вниз

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели1.5K

Миграция с устаревшей системы на новую часто выглядит просто на архитектурной схеме: выключить старое, включить новое и продолжить работу. На практике такой переход затрагивает данные, интеграции и процессы, поэтому один неучтённый сценарий может привести к проблемам уже после выхода в прод. В статье разбирается подход Big Bang migration, его особенности и вопросы, которые важно учитывать при подготовке такого перехода.

Читать далее

GitHub Actions убрал Node 20 и отключает старые раннеры: что проверить

Уровень сложностиСредний
Время на прочтение3 мин
Охват и читатели2.3K

23 сентября GitHub окончательно убрал Node 20 из раннеров GitHub Actions. JavaScript-экшены теперь выполняются на Node 24, а временный выключатель ACTIONS_ALLOW_USE_UNSECURE_NODE_VERSION, которым можно было вернуть Node 20, больше не работает. Через шесть дней, 29 сентября, на GitHub Enterprise Cloud включилась полная проверка версий self-hosted раннеров.

Две новости за неделю, и обе ломают тихо.

Читать далее

Kubernetes просто, часть 5: зачем нужен Ingress и как маршрутизировать HTTP‑трафик

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели6.4K

Разбираемся, зачем Kubernetes нужен Ingress. Чем он отличается от Service и Ingress Controller, как маршрутизировать HTTP-трафик по по доменам и путям к разным приложениям внутри кластера.

Читать далее

ssh‑commander: SSH‑панель с AI‑агентом для своих VPS

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели8.1K

Сделал для себя ssh-commander: терминал, файловый менеджер, управление Docker и AI-агент в одном окне. Можно работать с сервером руками, а когда нужна помощь, передать вывод агенту или поставить ему задачу. Он сам смотрит файлы и логи, предлагает команды, а изменения выполняет после подтверждения.

Приложение запускается локально через Docker, интерфейс открывается в браузере. К серверам подключается по SSH. Код открыт под MIT, подписки нет. Для агента нужен свой API-ключ; без него ручные инструменты тоже работают.

Читать далее

2 100 писем и ноль ответов: разбор холодной рассылки в банки и фонды

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели4.1K

За две недели мы отправили около 2 100 приглашений в отраслевой опрос: специалистам по рискам в банках и инвестиционных фондах. Базу собрали сами. Организации взяли из открытого реестра юрлиц GLEIF, сайты искали через Wikidata и автокомплит Clearbit, адреса собирали со страниц контактов. Из холодной рассылки не ответил никто.

Под катом разбор по шагам. Почему среди 1 301 адреса с сайтов финансовых компаний нет ни одного со словом risk. Как локальный DNS в режиме fake-ip превратил проверку доменов в формальность. Почему почтовые шлюзы банков отбили письма, отправленные из Gmail. И как рассылка однажды завершилась без единой ошибки и не отправила ни одного письма. С кодом на Python и цифрами.

Читать разбор

ExtremeCleaner: чистит кэш и показывает, что ещё удалить, чтобы освободить место

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели5.1K

ExtremeCleaner — незаменимый инструмент для контроля занятого места на диске. Он не только чистит кэш, но и показывает, что ещё съедает гигабайты: большие AI-модели (Ollama, LM Studio), старые сохранения игр и миры Minecraft, забытые загрузки и видео, образы виртуальных машин, почтовые базы, записи звонков, кэши Spotify и видеоредакторов, старые версии программ.

Три вкладки: безопасная очистка в корзину, ваши файлы для ручного разбора и системные места (гибернация, WinSxS, точки восстановления, кэш обновлений) с инструкциями, как их подсократить при желании. Каждый пункт объяснён: что это и опасно ли трогать.

Если у вас небольшой SSD, свободное место на котором постоянно стремится к нулю, — этот инструмент решит вашу проблему с очисткой диска: регулярно находит, что можно безопасно убрать, и показывает, куда утекает место. Только для Windows.

Читать далее

Купил мини‑ПК с приставкой «AI» ради локальной LLM. Что может NPU на самом деле

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели45K

TL;DR. Я купил мини‑ПК с Ryzen AI 9 365, чтобы гонять большую локальную модель на NPU. Начал с Windows ради гибрида NPU+iGPU, который так и не заработал, прошёл квест с драйвером NPU, выяснил, что NPU видит только половину оперативки, переехал на Proxmox и в итоге запустил Qwen3.6–35B‑A3B через FastFlowLM прямо на хосте. Модель работает 24/7: prefill около 200 ток/с, decode 13–17 ток/с. По дороге выяснилось, что NPU обслуживает один запрос за раз, падает с double free, если клиент не дождался ответа, и умеет выгнать из памяти большую модель ради маленькой embedding‑модели. Ниже вся дорога по порядку, мини‑гайд и цифры.

Читать далее

certbot говорил VALID, браузер говорил «небезопасно». Правы были оба

Время на прочтение5 мин
Охват и читатели4.3K

Сертификат сайта истёк, и 21 день каждый посетитель видел предупреждение о небезопасном соединении. При этом certbot всё это время работал правильно и показывал VALID: он знает про файл на диске, а браузер получает то, что держит в памяти процесс nginx. Разбираю, почему схема «certbot на хосте, nginx в контейнере» рвётся молча, почему мониторинг всё видел и ничего не дал, и почему починка без проверки в бою остаётся гипотезой.

Читать далее

Как мы разворачиваем ClickHouse-кластер через Arenadata: практический гайд для DevOps

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели4.6K

Привет, Хабр! Меня зовут Никита Ивкин, я — ведущий DevOps-инженер РТЛабс, работаю с инфраструктурой Госуслуг. Сегодня я покажу один из наших реальных сценариев: как мы разворачиваем ClickHouse через Arenadata, почему выбрали именно такую топологию и какие нюансы появляются между кнопкой Install и действительно рабочим кластером. Мы разберём причины выбора такой схемы, увидим, где ADCM действительно упрощает эксплуатацию, какие мелочи всплывают вокруг SSH и Ansible и почему после успешного Install хост всё ещё может выглядеть «жёлтым». В конце — проверки со стороны самого ClickHouse и несколько вещей, которыми мы дополнили кластер уже после раскатки.

Читать далее

65 бесплатных уроков октября: от LLM и Kubernetes до микросервисов, Kafka и безопасности

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6K

Привет, Хабр. В этом дайджесте собрали 65 бесплатных демо-уроков по основным IT-направлениям. В программе — многопоточность, микросервисы, Kubernetes, Kafka, LLM и ИИ-агенты, безопасность ИИ-систем, SQL, автоматизация тестирования, Data Quality и другие темы, с которыми сегодня сталкиваются команды в реальных проектах.

Уроки проводят преподаватели OTUS — практикующие специалисты, которые работают с этими технологиями и подходами в своих проектах. Можно разобрать актуальные задачи вместе с экспертами, задать вопросы по своим кейсам и посмотреть, какие направления и инструменты стоит изучить глубже.

Смотреть подборку

Консоль починки сети по аудиокабелю: когда SSH уже бесполезен

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели6K

Внеполосный канал Windows ↔ Linux через звуковые разъёмы. Без IP, без PPP, без «модема поверх звука».

Сервер стоит в двух метрах от меня. На нём вроде бы всё есть: Wi‑Fi, VPN, sshd. А достучаться с ноутбука я не могу Ethernet без линка, дефолтный маршрут уехал в туннель, DNS пустой, nftables режет то, что осталось.

Нужен канал, который не является сетью. Не тоннель через сломанный стек, а отдельный провод, которого брандмауэр не видит.

Я сделал консоль по двум аудиокабелям: с ноутбука уходят нажатия, обратно приходит текстовая сетка терминала 24×80 — то, что оператор видел бы на мониторе. Пакет xconn_channel 1.0.0 принят на живом железе.

Читать далее

Good Bear 1.0: изолированное доверие к российской PKI, интерфейс, лицензия и сборка

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели8.2K

Представляем обзор свободного браузера Good Bear 1.0 для безопасной работы с веб-сайтами, использующими сертификатные цепочки Минцифры.

Читать далее

Ближайшие события

Дайджест ИБ, 23–29 сентября: OpenAI остановила свои модели, атака на «Додо Пиццу»

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели7.3K

Новости информационной безопасности за неделю с 23 по 29 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

Читать далее

Как запустить старые принтеры на Mac Os? Apple Silicon: два разных сбоя под одним сообщением «ПО несовместимо»

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели5.8K

• Как я оживил LaserJet 1320 и Color LaserJet CP1025 на macOS 27 — разбор по логам CUPS
• “Filter failed” и «legacy USB class driver»: анатомия двух поломок печати на M1

Дано:
macOS 27 на M1, два древних принтера HP, одно и то же сообщение «ПО принтера несовместимо с этим устройством». Выглядит как один диагноз — «драйверов под ARM нет, покупай новый принтер». На деле это две совершенно разные поломки: одна лечится одной командой, вторая не лечится вообще и требует замены драйвера на open‑source. Ниже — разбор по логам CUPS, file, nm и strings, с рабочими решениями для обоих случаев.

Читать далее

Выделенный сервер: как выбрать конфигурацию и не переплатить

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели9.4K

Если вы хотите запустить гипервизор или высоконагруженную СУБД, ресурсов VPS может быть недостаточно. В такой ситуации на помощь приходит выделенный физический сервер. Но сколько ядер процессора и оперативной памяти понадобится именно вашему проекту? Хватит ли канала на 1 Гбит/с или нужно больше? Можно взять конфигурацию с запасом, но переплачивать за ресурсы, которые большую часть времени будут простаивать, тоже не хочется.

В этой статье разберём основные параметры выделенного сервера и расскажем, как подобрать конфигурацию под конкретную задачу.

Читать далее

Как AVM переживает обновления и рост инфраструктуры

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели6K

Мы продолжаем рассказывать, как создавали AVM собственную платформу управления виртуальными машинами Aéza. В этой части разберём, как обновляем систему без остановки клиентских VM, выполняем живую миграцию, переживаем сбои и масштабируем инфраструктуру а также расскажем, с какими проблемами столкнулись по пути.

Читать далее

Миграция с Sonatype Nexus: как мы переписали код, сломали API и всё равно достигли цели

Время на прочтение8 мин
Охват и читатели5.3K

Обычное утро администратора Nexus: вместо списка артефактов — красный баннер. Запись заблокирована, сборки не грузятся, пайплайны падают. Если такое происходит не на тестовом стенде, а в проде — это кошмар. Особенно в большой компании, где таких инстансов десятки, и каждый — критический элемент разработки.

В статье расскажу, как жесткие лимиты со стороны Nexus подтолкнули нас к миграции на собственное решение, как мы организовали переход «со звёздочкой» — без переучивания разработчиков, без перестройки CI/CD и с гарантией отката на старый Nexus, от которого сделан форк — и на какие грабли наступили.

Читать далее

Крон три дня писал «код 0» и ничего не делал: пять форм тихого отказа в автоматизации

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели5.1K

Три утра подряд мой крон писал “завершено, код 0”, а главная работа стояла. В другой истории 291 зеленый тест сопровождался нулем изменений в поведении бота: он жил в своей копии кода. Отчеты в Telegram-Избранное тем временем аккуратно доставлялись в тишину. Мой опыт руководителя проектов заставляет задавать проверкам контрольные вопросы: что попадет в отчет при провале, на каких данных гоняли пробу, тот ли объект проверяли. Пять форм тихого отказа из моей автоматизации с AI-агентами, каждая с историей и бытовой аналогией.

Читать далее

SFTP-браузер в Windows Terminal

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели6.6K

Хотелось бы поделиться новостью, что наконец-то Microsoft интегрировал SFTP браузер в Windows Terminal. Но, к сожалению, этого не произойдет, хотя функционал уже реализован и работает в форке terminal-sftp, мейнтейнер отклонил PR #20736 с сообщением:

"Простите, но это не соответствует нашему видению продукта. Мы - эмулятор терминала, и не намерены расширяться в сторону просмотра файлов. Хотя, это классная функция!"

Читать далее
1
23 ...