системное администрирование

Всё про системное администрирование: Linux, Windows, автоматизация, диагностика. Практика без воды.

SSH-ключи: подключение без пароля — полный гайд
Linux MacOS open source Windows Безопасность Системное администрирование Скрипты шпаргалка

SSH-ключи: подключение без пароля — полный гайд для Linux, Windows и macOS

Вошёл без пароля — готово. Не вошёл — читай раздел «Troubleshooting» ниже. 1. Диагноз: пароль уже 47-й раз за день Снова открываешь терминал, набираешь — и сервер снова просит пароль. Который уже сменили три раза после того, как «кто-то» поставил . Или пишешь скрипт деплоя — и он встаёт колом, потому что ждёт ввода с […]

SSH-ключи: подключение без пароля — полный гайд для Linux, Windows и macOS Читать дальше

Linux Безопасность Сетевые технологии Сети

Fail2Ban vs реальный мир: как меня ломали и почему это не спасло

Быстрый ответ: как настроить Fail2Ban правильно Fail2Ban блокирует IP после нескольких неудачных попыток входа. Сам по себе он защищает только от тупых однопоточных ботов с одного IP — против distributed brute force, credential stuffing и эксплойтов бесполезен. Чтобы защита работала, нужна связка: SSH-ключи + PasswordAuthentication no + UFW + Fail2Ban с bantime от 7 дней

Fail2Ban vs реальный мир: как меня ломали и почему это не спасло Читать дальше

Диагностика SMTP-сервера Linux: Postfix и Exim отдельно, коды ошибок с расшифровкой, TLS/STARTTLS, SPF/DKIM/DMARC, blacklist, relay и скрипт автодиагностики.
Linux Оптимизация

Диагностика SMTP-сервера Linux: письма не уходят — чиним за 15 минут

Диагноз: сервер молчит, письма не уходят, клиент уже пишет Настроил рассылку. Или форму обратной связи. Или переехал на новый VPS. И тишина. В логах — «deferred», «relay access denied», «connection refused». Клиент пишет что не получил письмо. Дедлайн через час. Знакомо. Видел это раз триста. И каждый раз причина одна из пяти — просто не

Диагностика SMTP-сервера Linux: письма не уходят — чиним за 15 минут Читать дальше

Настраиваем BGP over WireGuard и Anycast с нуля: готовые конфиги BIRD2, WireGuard, Nginx. Автоматический failover между датацентрами без Cloudflare и дорогих решений.
Безопасность Сетевые технологии Скрипты шпаргалка

BGP over WireGuard: строим отказоустойчивый Anycast за 30 минут

Диагноз: твой сервис падает — а ты даже не знаешь, в каком датацентре Значит, так. У тебя два (а может, три) сервера в разных точках планеты. Ты хочешь, чтобы пользователь из Москвы шёл к московскому узлу, из Франкфурта — к франкфуртскому, а если один узел падает — трафик автоматически, без твоего участия, уходил на живой.

BGP over WireGuard: строим отказоустойчивый Anycast за 30 минут Читать дальше

doh server connection error ssl mikrotik doh server connection error
Оптимизация Сетевые технологии Системное администрирование шпаргалка

DoH Server Connection Error: причины и решения (MikroTik, SSL, Timeout)

DNS over HTTPS (DoH) — это протокол, который оборачивает DNS-запросы в зашифрованный HTTPS-трафик. Звучит красиво, работает… почти всегда. Но когда DoH ломается, разобраться в причинах бывает непросто: стек включает сеть, TLS, HTTP/2 и сам DNS — и любой из этих слоёв может устроить вам весёлый вечер. Ошибка doh server connection error — один из самых

DoH Server Connection Error: причины и решения (MikroTik, SSL, Timeout) Читать дальше

Подробное руководство по nslookup: как пользоваться, проверка DNS, MX, IP, ошибки “не заслуживающий доверия ответ”, сравнение с dig и практические кейсы.
Linux Windows Сети шпаргалка

nslookup и dig — диагностика DNS для системного администратора

Пинг есть, сайта нет. Классика. Именно в такие моменты системный администратор открывает терминал и начинает копать DNS. И первое, что летит в ход — . DNS — это телефонная книга интернета. Вы вводите , DNS переводит это в IP-адрес, браузер идёт туда. Когда эта цепочка ломается — всё. Сайт недоступен, почта не ходит, пользователи звонят,

nslookup и dig — диагностика DNS для системного администратора Читать дальше

Как правильно подключать HTTPS-скрипты: защита от mixed content, XSS и MITM. Примеры script src, проверка безопасности и best practices.
DevOps Безопасность Скрипты

HTTPS-скрипты: как правильно подключать JS и внешние ресурсы через HTTPS

Вы только что развернули сайт на HTTPS, гордо смотрите на зелёный замочек в браузере — и вдруг он пропадает. Или хуже: Chrome тихо блокирует половину скриптов, и вы час ищете, почему не работает jQuery. Причина почти всегда одна: где-то в коде затесался вместо . Подключение внешних скриптов через HTTPS — это не просто «добавьте букву

HTTPS-скрипты: как правильно подключать JS и внешние ресурсы через HTTPS Читать дальше

Автоматизация SSL через acme.sh и DNS API: wildcard сертификаты Let's Encrypt, массовый выпуск, установка в Nginx. Без Certbot, без root, без боли
Linux Безопасность Скрипты шпаргалка

Автоматизация SSL для десятков доменов через acme.sh и DNS API (без Certbot)

У вас 30 доменов. Или 50. Или сотня. Сертификаты нужно выпустить, настроить автообновление, развернуть на серверах — и желательно так, чтобы это работало само, без вашего участия в 3 ночи. Certbot справляется с одним-двумя доменами. Но когда доменов десятки, wildcard-сертификаты, разные DNS-провайдеры и всё это нужно воспроизводить в CI/CD — certbot начинает раздражать. acme.sh решает

Автоматизация SSL для десятков доменов через acme.sh и DNS API (без Certbot) Читать дальше

Прокрутить вверх