tcpdump / снифер / sniffer Примеры использования tcpdump: tcpdump -i eth0 # слушаем интерфейс eth0 tcpdump port 80 # слушаем 80 порт tcpdump host google.com # слушаем трафик с хоста google.com tcpdump -n -i eth0 icmp # Ловим пакеты icmp (ping pong) tcpdump | grep -v ssh # поиск пакетов исключая пакеты ssh tcpdump -n -i eth0 net 192.168.1.15 # трафик с/на IP tcpdump -n -i eth0 net 192.168.1.0/24 # трафик с/в сеть tcpdump -l > dump && tail -f dump # Вывод с записью в файл tcpdump -i eth0 -w traffic.eth0 # Информация о трафике записывается в бинарный файл traffic.eth0 tcpdump -i eth0 -s 0 -w tra…
⚡️ Linux может читать сетевые пакеты почти напрямую В Linux можно открыть raw socket и увидеть пакеты, которые приходят на сетевую карту. Пример из скрина делает простую вещь: 1. создаёт socket уровня AF_PACKET 2. просит у ядра все Ethernet-пакеты через ETH_P_ALL 3. в бесконечном цикле читает их через recvfrom 4. печатает размер каждого пакета То есть программа буквально говорит ядру: “Отдавай мне всё, что видит сетевой интерфейс.” Так становится понятно, что Wireshark - это не магия. Он тоже получает низкоуровневый трафик от системы, просто красиво его разбирает и показывает. Обычно разработ…
System Monitoring Center Функции: Подробные функции мониторинга/управления производительностью и использованием системы: Мониторинг информации об аппаратном обеспечении/использовании CPU, RAM, Disk, Network, GPU Мониторинг и управление процессами и службами (systemd) Мониторинг пользователей, датчиков и общей информации о системе Поддержка PolicyKit. Нет необходимости запускать приложение с помощью "sudo" Опции выбора оборудования (выбор ядер CPU, дисков, сетевых карт, GPU) Построение графиков производительности нескольких устройств одновременно Интерактивные графики для запроса данных о прои…
💻 В России с сегодняшнего дня запретили ввоз по параллельному импорту компьютеры 22 брендов С 27 мая правительство исключает из перечня параллельного импорта популярные модели компьютеров, жестких дисков и оперативной памяти из «недружественных стран». Под ограничения попадут Acer, Asus, Fujitsu, HP, Hitachi, IBM, Intel, Kingston, Samsung, Toshiba и другие бренды — всего 22 марки. Отдельно запретят параллельный импорт ноутбуков HP и Fujitsu. 👉 @sysadminof
🎥 Вебинар: Введение в Docker: контейнеризация приложений в Linux На вебинаре вы узнаете: - Как контейнеры делят одно ядро хоста без тормозов гипервизора и навсегда избавляют от конфликта зависимостей. - Правду о неидеальной изоляции Docker и рисках взлома сервера из-за скачивания левых образов от "Васи Пупкина". - Почему сеть bridge режет скорость под нагрузкой и зачем базам данных нужны только проверенные файловые системы вроде ext4. - Как правильно дробить монолит на микросервисы, соблюдая жесткое правило: один сервис — один контейнер. В результате вебинара вы: - Усвоите принцип эфемерности…