

- Главная
- Каталог
- Интернет технологии
- NetworkAdmin.ru
NetworkAdmin.ru
Рассказываю про нововведения, утилиты, баги, актуальные уязвимости, и гайды в Windows & Linux.
сисадмин, сетевой админ, линукс, виндовс, иб, sysadmin, infosec, devops, bash, python
Статистика канала
Полная статистикаchevron_right
sudo nft add table inet filter
sudo nft 'add chain inet filter input { type filter hook input priority 0; policy drop; }'{}
Мы сразу задали policy drop, то есть по умолчанию все запрещено. Теперь разрешим только нужное.
sudo nft add rule inet filter input ct state established,related accept
sudo nft add rule inet filter input iif lo accept
sudo nft add rule inet filter input ip protocol icmp accept
sudo nft add rule inet filter input tcp dport {22,80,443} accept{}
Что тут происходит: принимаем все соединения в состоянии ESTABLISHED и RELATED разрешаем локальный интерфейс (lo) разрешаем ping (ICMP) открываем SSH, HTTP и HTTPS
sudo nft add rule inet filter input tcp dport 22 ct state new limit rate 10/minute accept
sudo nft add rule inet filter input tcp dport 22 drop{}
Теперь на SSH можно будет открыть не более 10 новых подключений в минуту.
# блокируем пакеты без флагов (NULL scan)
sudo nft add rule inet filter input tcp flags == 0 drop
# блокируем XMAS-скан
sudo nft add rule inet filter input tcp flags & (fin|psh|urg) == (fin|psh|urg) drop{}
sudo nft list ruleset{}
Сохранить конфиг:
sudo sh -c "nft list ruleset > /etc/nftables.conf"
sudo systemctl enable nftables
sudo systemctl restart nftables{}
#nftables #security
Перед тем как что-то настраивать, я делаю бэкап. Потому что в Linux одно не то sudo — и привет, восстановление из пепла 🙂Этот курс — для тех, кто уже знаком с Linux, но хочет понять, как всё устроено по-настоящему: как работают права, процессы, логи, мониторинг, резервное копирование и конфигурация ядра ✔️ Всё по полочкам: от базовой навигации в консоли до уверенного администрирования Без лишней теории, без скучных видео — только то, что реально пригодится в работе 👌 💡 В течение всего обучения вы будете выполнять сквозной проект. Это помогает сразу увидеть, как всё связано между собой 💬 С поддержкой и фидбэком от Кирилла Казарина (DevOps and SRE global manager в RingCentral Inc.) 💰 Сейчас можно попасть по ранней цене — минус 25 000 ₽ от полной стоимости 📆 Старт курса «Администрирование Linux» — 17 ноября Зайдите на сайт и посмотрите пример лекции📎
ethtool eth0{}
Покажет: скорость, дуплекс, поддержку offload-функций, драйвер, версию прошивки и т.д.
ethtool -s eth0 speed 100 duplex full autoneg off{}
Можно использовать для тестов или если автосогласование работает некорректно.
ethtool -k eth0{}
Отключить контрольную сумму (будет полезно для отладки):
ethtool -K eth0 tx off rx off{}
Также можно управлять GRO, LRO, TSO и другими функциями.
ethtool --test eth0
ethtool -t eth0 offline{}
А команда:
ethtool eth0 | grep detected{}
покажет, есть ли линк и его скорость.
ethtool -S eth0{}
Выводит счётчики ошибок, дропов, коллизий. Это помогает отлавливать проблемы на низком уровне.
ethtool -g eth0{}
Изменить глубину очереди при интенсивной нагрузке:
ethtool -G eth0 rx 4096 tx 4096{}
ethtool -s eth0 wol d{}
#network #ethtool
systemctl list-unit-files --state=enabled{}
Команда покажет список всех юнитов, которые стартуют при загрузке. Также полезно посмотреть реально работающие процессы:
systemctl list-units --type=service{}
systemctl disable avahi-daemon.service{}
Чтобы остановить прямо сейчас:
systemctl stop avahi-daemon.service{}
Если сервис не нужен вообще - можно замаскировать, чтобы исключить случайный запуск:
systemctl mask avahi-daemon.service{}
(при этом запуск будет невозможен даже вручную, пока не сделаете unmask).
Примеры сервисов, которые часто не используются:
avahi-daemon.service - autodiscovery (не нужен на сервере)
bluetooth.service - если нет блютуза
ModemManager.service - если не используется мобильный модем
rpcbind.service - устаревший RPC, не нужен большинству
Далее уже зависит конкретно от Ваших потребностей и ситуации.
systemctl list-unit-files --state=enabled{}
#linux #systemd
debsums{}
Показать только измененные файлы:
debsums --changed{}
Проверять только конфиги (/etc):
debsums --config{}
Только измененные конфиги:
debsums --config --changed{}
Показать отсутствующие файлы пакета:
debsums --missing{}
Игнорировать отсутствующие файлы (проверять только существующие):
debsums --ignore-missing{}
Проверка конкретного пакета
debsums nginx{}
debsums --config --changed{}
Проверить целостность пакета OpenSSH:
debsums openssh-server{}
Медный купол по-немногу накрывает, а ты даже не знаешь как действовать?Ниже даю список каналов спецов из сферы кибербеза, которые уже придумали все за тебя: HACK WARRIOR. – парни уже давно сели на измену и активно постируют контент на тему защиты своих личных данных в интернете, чтобы не сел ты. secure sector – канал безопасника однажды сильно пострадавшего от халатного отношения к своей интернет-гигиене. Собственно, поэтому и стал безопасником... INFOSEC LIZARD – твой личный криптонит от любых кибер-угроз в сети. Я бы не хотел, чтобы в будущем ты пожалел о том, что пролистал этот пост. Оставайся в безопасности.
Отзывы канала
всего 9 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
NetworkAdmin.ru — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 4.6K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 40.8, количество отзывов – 9, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 3865.73 ₽, а за 67 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий