шпаргалка

Готовые шпаргалки для системного администратора: команды, синтаксис, параметры — всё в одном месте. Скопировал, вставил, поехал дальше.

home lab server
Linux open source Контейнеризация шпаргалка

Домашний сервер после года работы: что сломалось первым

Год назад всё было нормально Поднял домашний сервер. Поставил Proxmox, развернул пяток Docker-контейнеров, настроил Wireguard, добавил Nextcloud и медиасервер. Всё работает. Написал в заметки «сервер готов» и забыл. Через год — три инцидента за две недели. SSD с неожиданным износом, диск под Docker забит в ноль, резервная копия которая не делалась три месяца, и блок […]

Домашний сервер после года работы: что сломалось первым Читать дальше

Настройка relay на Gunicorn для отправки алертов в Telegram. Подключение Alertmanager, Zabbix, Grafana, CrowdSec, The Dude. Решение проблемы с блокировками РКН. Защита через fail2ban.
Мониторинг Скрипты шпаргалка

Relay Gunicorn для алертов через Telegram: настройка с нуля и подключение Zabbix, Grafana, CrowdSec, The Dude

Зачем это нужно, если есть встроенная интеграция Начало 2025 года. Ты поднимаешь мониторинг, настраиваешь Alertmanager, добавляешь telegram_config. Идёшь спать спокойно. В 3 ночи падает сервис. Алерт не приходит. Потому что РКН снова «частично ограничил» работу Telegram в России. С августа 2025 года Роскомнадзор официально ввёл ограничения на звонки в Telegram и WhatsApp. До этого были

Relay Gunicorn для алертов через Telegram: настройка с нуля и подключение Zabbix, Grafana, CrowdSec, The Dude Читать дальше

обновление docker контейнеров автоматически
open source Контейнеризация шпаргалка

Обновление Docker-контейнеров автоматически: Watchtower vs Diun

Диагноз: почему это вообще вопрос Ты поднял 15 контейнеров на домашнем сервере и теперь каждую неделю вручную тянешь docker pull для каждого. Либо забил и не тянешь — и сидишь на образах полугодовой давности с дырами в безопасности, о которых уже написали на HackerNews. Либо ты слышал про Watchtower, поставил его, и в какой-то момент

Обновление Docker-контейнеров автоматически: Watchtower vs Diun Читать дальше

Настройка уведомлений The Dude в Telegram через /tool fetch. Обход блокировки api.telegram.org через MTProto proxy и SOCKS5 на VPS. Пошаговая инструкция с командами
Мониторинг шпаргалка

Уведомления The Dude в Telegram через MTProto proxy: настройка с нуля

Диагноз: узел упал, уведомление не пришло Уведомления The Dude в Telegram не работают — знакомая ситуация. Поднял мониторинг, настроил карту сети, добавил пороги. А потом обнаружил, что коммутатор лежал два часа, а ты узнал об этом от пользователей, а не от системы. По факту причин здесь две. Либо уведомление не настроено правильно, либо RouterOS не

Уведомления The Dude в Telegram через MTProto proxy: настройка с нуля Читать дальше

docker volumes хранение данных
open source Контейнеризация Резервное копирование шпаргалка

Docker volumes: как хранить данные контейнеров и не потерять их после prune

Диагноз: где пропадают данные Типичная история. Поднял стек: PostgreSQL, Redis, приложение. Работало месяц. Потом решил почистить диск: После этого поднял контейнеры. Всё запустилось. Только базы данных пустые. Пользователи, заказы, настройки — gone. Хранение данных Docker volumes — это тема где цена ошибки равна потере всего. Эта статья закрывает вопрос полностью: разберём все три типа хранилищ,

Docker volumes: как хранить данные контейнеров и не потерять их после prune Читать дальше

wireguard site to site mikrotik
Безопасность шпаргалка

WireGuard Site-to-Site между MikroTik и VPS: пошаговая настройка

Зачем это нужно и когда L2TP наконец умирает L2TP/IPsec на MikroTik работает. Работало в 2012-м, работает сейчас. Вопрос только в том, сколько времени ты тратишь на его капризы: согласование фаз, MTU-проблемы, падение при смене IP, портянки политик в конфиге. WireGuard решает всё это одним интерфейсом и 20 строками конфига. Конкретные сценарии где это нужно прямо

WireGuard Site-to-Site между MikroTik и VPS: пошаговая настройка Читать дальше

Docker Compose для домашнего сервера: полный гайд
open source Контейнеризация шпаргалка

Docker Compose для домашнего сервера: структура, reverse proxy, секреты и обновления

Диагноз: ты запустил три контейнера и уже запутался Docker Compose для домашнего сервера — это когда всё работает, но ты не помнишь почему. Поднял Nextcloud командой из чужого туториала, потом добавил Jellyfin, потом Vaultwarden. Каждый запущен через с портами, которые ты уже не помнишь. Перезагрузил сервер — половина не стартовала сама. Знакомо? Это не проблема

Docker Compose для домашнего сервера: структура, reverse proxy, секреты и обновления Читать дальше

Proxy ARP MikroTik: как пробросить ARP через VPN туннель
Безопасность Оптимизация Сетевые технологии шпаргалка

Proxy ARP MikroTik: как пробросить ARP через VPN туннель

1. Почему ARP не работает через VPN — диагноз Знакомая история: поднял VPN между двумя офисами, маршруты прописаны, ping идёт. Всё отлично. Но сетевое окружение Windows не видит соседей, умный TV не находит медиасервер в другой сети, приложение «Пульт ДУ» не обнаруживает телевизор за туннелем. Proxy ARP MikroTik — именно та тема, которая решает эту

Proxy ARP MikroTik: как пробросить ARP через VPN туннель Читать дальше

Прокрутить вверх