mysurik.ru
Image 93ck5c93ck5c93ck
Системное Администрирование
mysurik

unshare: как использовать инструмент для безопасной изоляции процессов

Введение: зачем нужна изоляция процессов в Linux Изоляция процессов — ключевой элемент безопасности и стабильности операционных систем. В Linux она реализуется через механизмы ядра, такие как cgroups, namespaces и unshare. Последний позволяет ручно разделять ресурсы и атрибуты процесса без запуска отдельного виртуального окружения или контейнера. Это мощный инструмент для разработчиков, администраторов и исследователей, но его […]
ЧИТАТЬ ПОДРОБНЕЕ →
17 15 39
Home Assistant
mysurik

Подключал Wi-Fi лампочку Xiaomi к Home Assistant: первое знакомство с умным домом

Ох, подключение Wi-Fi лампочки Xiaomi к Home Assistant — это было моё первое знакомство с умным домом. Купил дешёвую лампочку за пятьсот рублей, принёс домой и думал: вот сейчас всё будет просто. Включил, покрутил, и сразу понял — не тут-то было. Расскажу, как я мучился, что узнал и почему в итоге перешёл на другие лампочки. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
Корефан

WireGuard VPN на VPS: личный туннель за 10 минут

Я перепробовал кучу VPN-сервисов. NordVPN, Mullvad, Proton — все они либо тормозят, либо сливают логи, либо стоят как подписка на Netflix. У Mullvad, кстати, нормальные цены — 5 евро в месяц, но скорость на российских серверах проседала до 20 мегабит. Я живу в провинции, у меня и так 250 мегабит от местного провайдера, терять из […]
ЧИТАТЬ ПОДРОБНЕЕ →
Nginx оптимизация и настройка
Хостинг и Web-серверы
mysurik

Как я оптимизировал nginx и сайт стал летать

nginx из коробки — это не быстро Когда я впервые поднял nginx на сервере, он работал нормально. Но страницы грузились за 2-3 секунды, и я знал, что можно быстрее. nginx по умолчанию настроен консервативно — чтобы работать на любом железе, а не выжимать максимум. Я начал гуглить оптимизации и перепробовал их на своём сервере. Вот […]
ЧИТАТЬ ПОДРОБНЕЕ →
Виртуализация (Proxmox)
Корефан

Как я переезжал на Proxmox: почему бросил ESXi и не жалею

Как я переезжал на Proxmox: почему бросил ESXi и не жалею Год назад я сидел на кухне, пил остывший чай и смотрел на синий экран VMware ESXi, который висел уже третий час подряд. Виртуалка с Home Assistant упала, вторая с Nginx — тоже, а третью я просто не мог запустить, потому что закончилась лицензия бесплатной […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image utq1b2utq1b2utq1
Системное Администрирование
mysurik

Механизмы изоляции процессов: Namespaces в операционных системах

Введение: Почему изоляция процессов — ключевой элемент современных ОС Изоляция процессов — один из фундаментальных принципов, на которых строятся современные операционные системы. Она обеспечивает безопасность, стабильность и эффективное использование ресурсов, предотвращая конфликты между приложениями. В ядрах Linux, Windows и других ОС этот принцип реализуется через механизмы namespaces, которые позволяют создавать изолированные пространства имен для различных […]
ЧИТАТЬ ПОДРОБНЕЕ →
qat
Виртуализация (Proxmox)
mysurik

Proxmox VE: Кластеризация и Высокая Доступность (HA)! (Часть 9)

Как я собрал кластер из двух серверов Долгое время мой Proxmox жил на одном железе, и я думал, что этого достаточно. Так оно и было, пока я не попробовал обновлять гипервизор: виртуалки падали вместе с ним, и весь мой «умный дом» молчал минут десять. Именно тогда я впервые задумался о кластере. Объединение двух серверов Proxmox […]
ЧИТАТЬ ПОДРОБНЕЕ →
Gemini Generated Image tsx9o0tsx9o0tsx9
Виртуализация (Proxmox)
mysurik

Proxmox VE: Настройка и Запуск Первой Виртуальной Машины! (Часть 2)

С чего я продолжил В прошлой части я рассказал, как поставил Proxmox на старый системник и зашёл в веб-интерфейс по адресу https://ip_сервера:8006. Если честно, я думал, что на этом самое сложное закончится, но не тут-то было. Первая виртуальная машина далась мне не с первой попытки: я наступал на грабли, перечитывал форумы и по два раза […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность WordPress что я делаю чтобы сайт не взломали
Безопасность и Сеть
mysurik

Безопасность WordPress: что я делаю чтобы сайт не взломали

Первый раз меня взломали в 2018 году. Зашёл в админку, а там — белый экран и кривой баннер про «ваш сайт взломан». Хорошо, был свежий бекап. С тех пор я подошёл к безопасности системно и хочу поделиться, что реально работает, а что — маркетинговая ерунда. В админку я захожу только через двухфакторку — без неё […]
ЧИТАТЬ ПОДРОБНЕЕ →
p7f0
Безопасность и Сеть
mysurik

Повышение Безопасности SSH-соединений: Практические Меры и Рекомендации

SSH стал моим главным инструментом для управления серверами. Я захожу по нему на свои машины каждый день: обновляю сайты, смотрю логи, чиню службы. Поэтому когда я узнал, что SSH часто становится целью атак, я решил заняться его защитой всерьёз. В логах постоянно мелькали попытки подбора пароля, и это не добавляло спокойствия. SSH предоставляет зашифрованный канал […]
ЧИТАТЬ ПОДРОБНЕЕ →
Grafana Prometheus стека мониторинга
Мониторинг и логирование
mysurik

Grafana + Prometheus: как я настроил мониторинг всего и вся

Почему стандартных логов недостаточно Когда сервер один, проблемы видны сразу: перестал открываться сайт — зашёл по SSH, глянул логи, поправил. Когда сервисов становится 10+, нужен централизованный мониторинг. Я перепробовал несколько решений: Zabbix — мощный, но конфигурация через веб-морду — ад. Netdata — красиво, но слишком много метрик, глаза разбегаются. InfluxDB + Telegraf — норм, но […]
ЧИТАТЬ ПОДРОБНЕЕ →
Железо
Корефан

SCSI rescan — как я воскрешал диск

Бывают дни, когда всё идёт не по плану. А бывают дни, когда ты перезагружаешь сервер и понимаешь, что один из дисков просто исчез. Это история про такой день. Всё началось с рядового обновления. Proxmox 8.2, очередной патч ядра 6.8, штатная перезагрузка. Я залил кофе, открыл ноутбук, подключился по SSH — рутина. Запустил lsblk и обомлел: […]
ЧИТАТЬ ПОДРОБНЕЕ →
Home Assistant
Корефан

Как я подключал умную розетку к Home Assistant и наконец перестал вставать с дивана

Знакомо это чувство? Лежишь вечером на диване, свет уже выключен, укутался в одеяло — и тут вспоминаешь, что чайник в кухне остался включённым. Наверное, каждый хоть раз заставлял себя встать и поплестись выключать. У меня так было раз сто. А потом я решил: хватит. Куплю умную розетку и прикручу её к Home Assistant. Спойлер: не […]
ЧИТАТЬ ПОДРОБНЕЕ →
x6b74sx6b74sx6b7
Системное Администрирование
mysurik

Практические примеры использования cgcreate и cgexec для управления контейнерами

Введение: Почему cgcreate и cgexec становятся неотъемлемыми инструментами в системном администрировании Современные среды контейнеризации, такие как Docker или Kubernetes, требуют тщательного управления ресурсами на уровне ядра Linux. Это особенно актуально, когда на одном хосте работает десятки процессов, каждый из которых претендует на процессор, память и дисковый ввод-вывод. Именно здесь на помощь приходят инструменты cgcreate и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Системное Администрирование
Корефан

restic: бэкапы, которые не подводят

Я потерял данные дважды. Первый раз — когда жёсткий диск на старом ноутбуке начал сыпать ошибками, а я думал «потом сделаю бэкап». Диск умирал постепенно — сначала редкие сбои при чтении, потом система начала зависать при загрузке, а в один прекрасный день она просто не включилась. Я потащил ноут в сервис, но восстановление данных стоило […]
ЧИТАТЬ ПОДРОБНЕЕ →
7qe4ss7qe4ss7qe4
Сервер
mysurik

Чек-лист по установке домашнего сервера: место, подключение и инструменты

Введение: Подготовка к установке домашнего сервера Установка собственного сервера дома — это шаг к независимости в цифровом пространстве. Однако для его успешной работы необходимо правильно выбрать место, обеспечить стабильное подключение и подготовить необходимые инструменты. Этот чек-лист поможет вам избежать ошибок и создать оптимальные условия для вашего сервера. 1. Выбор места для установки сервера Тихие и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Proxmox от А до Я полтора года на домашнем сервере. Установка, LXC, GPU, бекапы, кластер
Виртуализация (Proxmox)
mysurik

Proxmox от А до Я: полтора года на домашнем сервере. Установка, LXC, GPU, бекапы, кластер

Год назад я поставил Proxmox на старый системник, который пылился в углу. Думал — поиграю неделю и забуду. Сейчас на этом «поиграю» крутятся 8 VM, 12 LXC-контейнеров, пара продакшен-сайтов и Home Assistant. Гипервизор не перезагружался 11 месяцев — и это на железе 2015 года. Собрал сюда всю свою эпопею: от первой установки до кластеризации. Каждый […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image 9v7jyb9v7jyb9v7j
Системное Администрирование
mysurik

Типы namespaces в Linux: PID, Network, Mount, UTS, IPC и User

Введение: Что такое namespaces и зачем они нужны В современных операционных системах, таких как Linux, namespaces играют ключевую роль в изоляции и виртуализации. Они позволяют создавать изолированные пространства имён для различных ресурсов системы, обеспечивая безопасность, стабильность и эффективное использование ресурсов. Именно на этой технологии работают все современные контейнеры и большинство систем виртуализации. В этой статье […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

Безопасность домашнего сервера: личный опыт

У меня был момент прозрения. Сижу я ночью, проверяю почту — а там письмо от Hetzner. «Ваш сервер скомпрометирован». Я сначала подумал — да ну, бред. Зашёл по SSH, а там… майнер. Кто-то запустил Monero на моём VPS, и он жрал CPU на 100% уже сутки. Я даже не заметил. Вот тогда я сел и […]
ЧИТАТЬ ПОДРОБНЕЕ →
5
Виртуализация (Proxmox)
mysurik

Proxmox VE: Настройка Резервного Копирования (VZDump) (Часть 5)

Привет всем энтузиастам надежной инфраструктуры! Мы научились создавать VM и LXC-контейнеры. Но что, если диск сервера выйдет из строя или вы случайно удалите важный файл? Без плана резервного копирования вся ваша работа будет потеряна. Я сам в этом убедился на горьком опыте: однажды по ошибке удалил не ту виртуальную машину, и меня спас только свежий […]
ЧИТАТЬ ПОДРОБНЕЕ →
p6rd22p6rd22p6rd
Системное Администрирование
mysurik

Docker и Linux-механизмы: как работают Namespace, Cgroups и OverlayFS

Введение в взаимодействие Docker с ключевыми Linux-механизмами Docker — это мощный инструмент для контейнеризации, который строит свою работу на фундаменте Linux-ядра. Три основных механизма — namespaces, cgroups и union filesystem (OverlayFS) — обеспечивают изоляцию, ресурсное управление и слоистую файловую систему соответственно. Понимание их взаимодействия позволяет глубже разобраться в архитектуре Docker и оптимизировать его использование. В […]
ЧИТАТЬ ПОДРОБНЕЕ →
hb0qyqhb0qyqhb0q
Системное Администрирование
mysurik

Kubernetes: эффективное управление контейнеризованными приложениями

Введение в Kubernetes и его роль в управлении контейнеризованными приложениями Современные IT-инфраструктуры все чаще используют контейнеры для развертывания приложений. Они обеспечивают высокую скорость запуска, масштабируемость и изоляцию, но требуют эффективного управления. Kubernetes (K8s) — это мощная платформа, разработанная Google и открытая для сообщества, которая решает эти задачи. Она автоматизирует развертывание, масштабирование и управление контейнеризованными приложениями, […]
ЧИТАТЬ ПОДРОБНЕЕ →
uw
Виртуализация (Proxmox)
mysurik

Proxmox VE: ZFS — Снимок, Целостность и Отказоустойчивость! (Часть 8)

Как я влюбился в ZFS на Proxmox Долгое время я относился к ZFS с опаской. В интернете про неё пишут умными словами — пулы, датасеты, контрольные суммы, и мне казалось, что это уровень «настоящих админов», а не моя возня с домашним сервером. Но когда я понял, что все мои виртуалки лежат на обычном разделе и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image yly8qyly8qyly8qy
Виртуализация (Proxmox)
mysurik

Ошибка «failed to erase LVM2_member magic string» в Proxmox: Причины и Решения

Когда я добавил новый диск в сервер и попытался очистить его через веб-интерфейс Proxmox, меня ждал неприятный сюрприз. Вместо успешной операции появилось красное окно с ошибкой: error wiping ‘/dev/sdb’: wipefs: /dev/sdb: failed to erase LVM2_member magic string at offset 0x00000218: Input/output error Я тогда впервые столкнулся с этой ошибкой и потратил вечер на разборки. Теперь […]
ЧИТАТЬ ПОДРОБНЕЕ →