Telegram Web Link
Среди бесплатных панелей управления веб приложениями наиболее популярные и функциональные следующие:

▪️Hestiacp
▪️aaPanel
▪️Fastpanel

Из платных наиболее известные:

◽️Ispmanager
◽️Plesk

Я видел в работе уйму этих панелей, как и проблем с ними. Поэтому прежде чем идти дальше скажу важную вещь. Если вы можете обойтись без готовой панели, то сделайте это. Тем не менее, этот класс продуктов находит своих пользователей, поэтому продолжаем.

Не так давно, буквально пару лет назад, появился очередной представитель этого класса продуктов - 1Panel. Я где-то год назад увидел её, посмотрел бегло репозиторий. Решил подождать немного и посмотреть на развитие, прежде чем пробовать.

Продут активно развивается компанией из Гонконга, уже появилась коммерческая версия с дополнительной функциональностью. Про панель почти нет обзоров в ютубе и в тексте на русском языке, поэтому решил попробовать и написать своё мнение о ней.

Для установки есть готовый скрипт:

# curl -sSL https://resource.1panel.pro/quick_start.sh -o quick_start.sh && bash quick_start.sh

Он выполняет несколько простых действий:

◽️Скачивает архив с исходниками: https://resource.1panel.pro/stable/v1.10.30-lts/release/1panel-v1.10.30-lts-linux-amd64.tar.gz
◽️Устанавливает Docker и Docker Compose. Причём использует разные зеркала в зависимости от страны. Для Китая у него свои ссылки. Там уже привыкли, что тот же get.docker.com может быть заблокирован.

Понравился установщик. Он для каждой установки выбирает произвольный TCP порт, на котором будет работать панель, произвольный URL админки, пользователя и пароль. У меня получилось так:

[1Panel Log]: Internal address: http://85.145.174.199:34863/e6ec34009b 
[1Panel Log]: Panel user: 3b8e969cf7 
[1Panel Log]: Panel password: 4d96ac7542 

Разумный подход, который сразу решает проблему с перебором паролей и открытым доступом к панели через стандартную учётку.

Панель выглядит аккуратно и добротно, как по внешнему виду, так и по возможностям. Но увы и ах, я сразу же столкнулся с серьёзной проблемой. Магазин приложений этой платформы живёт по адресу apps.1panel.pro и закрыт через CloudFlare. А что у нас сейчас с CloudFlare? Правильно, его блочит РКН. В итоге магазин не работает :( Точнее он то работает, то нет. Не знаю, как там реализуется блокировка. Иногда что-то скачать удаётся, иногда ошибка: "timeout awaiting response headers". При этом через VPN работает нормально.

В итоге я даже не знаю, что сказать. Из-за блокировок CF для нас треть интернета отвалилось. Сама панель вполне ничего. После установки панели, надо в магазине приложений установить OpenResty. Это форк Nginx, который панель использует как веб сервер для остальных приложений.

Панель умеет плюс-минус то же самое, что и все остальные:

🔹Создание сайтов сразу с готовыми движками, типа Wordpress, RoundCube, Wiki.js и т.д.
🔹Установка популярных веб приложений, типа Gitea, UptimeKuma, Prometheus, Ollama, Portainer, Adminer и т.д.
🔹Сама себя бэкапит в разные хранилища: S3, WebDAV, SFTP, OneDrive
🔹Встроенное управление базами данных
🔹Управление контейнерами, можно свои запускать из Docker Compose
🔹Управление заданиями cron
🔹Управление файрволом на базе firewalld или ufw
🔹Управление LLMs, установленных тут же через Ollama
🔹Управление контейнерами и прочими настройками Docker через веб интерфейс. Есть почти всё, что нужно. Мне ни разу не пришлось лезть в консоль, чтобы что-то посмотреть или изменить.

По итогу, чтобы использовать эту панель, надо подключать сервер к какому-то VPN и адреса CF, благо они известны, роутить в VPN туннель. Чувствую, скоро это станет нашей обыденностью. Хотя в браузере у меня это давно обыденность. Если сайт не открывается, я тут же его с помощью плагина через прокси запускаю, который, соответственно, подключен через VPN.

Явный минус панели заметил только один – она работает только в однопользовательском режиме. Этот пользователь создаётся во время установки.

🌐 Сайт / Исходники / Demo

#hosting_panel
⚠️ До старта курса «Administrator Linux. Basic» осталось совсем немного. Набор закрывается 27 июня.

👉 Успейте пройти вступительный тест и получить запись двух вебинаров бесплатно:
— «Что нужно знать, когда переходишь с Windows на Linux. Базовые понятия Linux, работа в консоли с базовыми командами»
— «Вся правда о рынке труда или как быть востребованным в современных реалиях»

💪 Курс построен так, чтобы даже без опыта в Linux вы быстро вошли в профессию. В программе только актуальное: Bash, сети, логика работы ОС, файловые системы и автоматизация.

👉 Пройдите бесплатное вступительное тестирование сегодня и получите запись двух вебинаров: https://clck.ru/3Mfw8m

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
У меня уже пару лет живёт в WSL на рабочем ноутбуке алиас, которым я пользуюсь практически каждый день. В нём нет ничего особенного, но может кому-то в голову не приходило такое сделать, поэтому делюсь.

Алиас этот делает одну простую вещь - выдаёт информацию об IP адресе. Я не знаю, как у остальных админов и девопсов проходит рабочий процесс, но мне постоянно приходится проверять те или иные адреса для различных целей.

В .bashrc алиас с простой функцией:

function ipa {
  curl -s https://ifconfig.co/json?ip=$1 | jq 'del(.user_agent)'
  }

Работает это так:

# ipa 104.21.80.1
{
 "ip": "104.21.80.1",
 "ip_decimal": 1746227201,
 "country": "United States",
 "country_iso": "US",
 "country_eu": false,
 "asn": "AS13335",
 "asn_org": "CLOUDFLARENET"
}

В выводе обрезается информация об user_agent, так как мне она не нужна, только внимание отвлекает. Если не указывать IP, а просто ввести ipa, то выводится информация о моём внешнем IP адресе.

Сервис ifconfig.co полностью бесплатен, не нужны ни регистрация, ни что-либо ещё. Просто берёшь и пользуешься.

При поиске информации об IP адресах и домене обычно приходится оперировать следующими командами. Проверка DNS записей:

# dig +short example.com A

Потом можно сразу же проверить эти IP адреса:

# ipa 23.215.0.138

Часто приходится проверять PTR запись для адреса, чтобы понять его принадлежность или функциональность:

# host 23.215.0.138

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

#linux
Вчера обновился популярный онлайн редактор документов ONLYOFFICE DocumentServer 9.0. Давно знаю и работаю с этим продуктом. Он нравится больше любого другого бесплатного аналога. Хотя аналогов особо и нет. Есть только Collabora Online на базе LibreOffice.

Изменений не сказать, что много. Самое заметное - новый интерфейс. Он существенно отличается от старого, так что можно не узнать продукт, если мельком увидеть. Появилась тёмная тема. Не уверен, что именно в этом обновлении, но раньше я не обращал на неё внимание. Ещё много обновлений на тему внедрения AI в разные места.

Для тех, кто не знает, поясню, что это за продукт и какие вопросы закрывает. У компании целая линейка различных продуктов и сразу неочевидно, какой за что отвечает.

🔹DocumentServer - непосредственно редактор документов. Он полностью open source, но есть в платной и бесплатной редакциях. Ограничение бесплатной версии - 20 одновременно открытых вкладок на редактирование. Если их превышаешь, то документ открывается только на чтение. В целом, это комфортное ограничение для небольших коллективов. Не всем и не всегда нужно открывать документы на редактирование. DocumentServer интегрируется с множеством других популярных продуктов - NextCloud, OwnCloud, есть плагин для Wordpress и многих других продуктов. Так как это open source, есть исправленные версии сервера, где ограничение снято. Я лично их не использовал, но они легко гуглятся.

🔹Workspace - портал для совместной работы, который включает в себя помимо работы с документами через DocumentServer, почтовый клиент, CRM систему, управление проектами, календарь, wiki, чат, форумы. Сам портал полностью бесплатен. Есть коммерческие версии, где в состав включены лицензии на некоторые другие продукты.

🔹Desktop Editors - полностью бесплатные десктопные редакторы документов.

🔹DocSpace - ещё один продукт на базе DocumentServer, который организует отдельные комнаты с набором документов для совместной работы. Для него тоже есть бесплатная версия, но не смог найти описание ограничений. Раньше было главное ограничение - только одна учётная запись администратора, который всем управляет. Я лично этот продукт не использовал и нигде не внедрял. Не увидел применения.

Продукты Onlyoffice - пример качественного бесплатного ПО. Он легко ставится и настраивается. Ограничения лояльные и позволяют активно им пользоваться. Поставить и попробовать продукт очень просто (но в документации всё запутано, фиг найдёшь эти ссылки):

# wget https://download.onlyoffice.com/install/workspace-install.sh
# bash workspace-install.sh

Выбирайте установку через Docker. Скрипт workspace-install.sh скачает ещё один скрипт для установки через Docker - http://download.onlyoffice.com/install/install.sh. В этом скрипте есть проверка на наличие 8 GB оперативной памяти и 40 GB доступного места на диске. Для тестов можно урезать осетра и вручную подправить требования по памяти до 4 GB. Стек запустится и будет неспешно работать. Для комфортной работы памяти, конечно, лучше побольше отдать.

Скрипт всё сделает сам. Дальше нужно будет пойти в браузере по IP адресу сервера и выполнить начальную настройку. Всю настройку и обслуживание можно делать через веб интерфейс. В целом, там всё нормально работает. Но лично я для бэкапов пишу свои костыли на bash, не использую встроенные средства. Там необходимо скопировать непосредственно файлы (/app/onlyoffice) и дамп базы данных.

Если ищите себе продукт для совместной работы с документами, то обязательно попробуйте Onlyoffice. На его базе работает сервис документов Яндекса. Сейчас они запустили версию beta нового интерфейса. Не знаю, на базе чего он работает. На Onlyoffice уже не похож внешне. А текущая версия точная копия 1 в 1.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

#onlyoffice #docs #управление_проектами
🎥 Приглашаем на вебинар: Как учиться Linux: пошаговый план для будущего администратора

Вы узнаете:
— Как устроена типичная траектория освоения Linux для администратора
— Какие навыки нужно освоить в первую очередь, а что может подождать
— Где и как практиковаться, чтобы получить реальные навыки
— Какие инструменты, подходы и привычки помогают быстрее разобраться в системе

В результате вебинара вы:
— Сможете составить личный план изучения Linux
— Поймёте, на что обращать внимание в первую очередь и как не утонуть в деталях
— Научитесь выбирать подходящие инструменты и ресурсы для практики
— Получите советы, как сохранять мотивацию и отслеживать прогресс.

Этот урок проходит в преддверии старта курса «Administrator Linux. Basic». На курсе вас ждет: плавное погружение в Bash, настройка Nginx/Apache, Docker, MySQL, системы мониторинга Grafana и Prometheus.

👉 Успейте занять своё место: https://clck.ru/3MgyTJ

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели), что мне понравились.

🔥Best Proxmox Tool You are Not Using Yet - Proxmenux!
Любопытная штука для управления Proxmox через консоль. Вообще ни разу о ней не слышал. Нужно будет попробовать и сделать отдельную публикацию. Выглядит удобно для каких-то своих тестовых задач.

IT Purple Conf 2025|Что я хотел бы знать прежде, чем начать работать / Константин Дипеж
Затянутое выступление, где много шуток, прибауток, историй. Но в целом информация полезная, может даже не только для новичков, хотя выступление для них. Можно спокойно послушать на прогулке, смотреть не обязательно. Для справки тем, кто не будет смотреть. Главной ошибкой новичка названо отсутствие навыка работы с GIT.

Часть 7. Построение инфраструктуры на ALT Linux 11. Файловый сервер.
Часть 8. Построение инфраструктуры на ALT Linux 11. Внешнее хранилище.
Продолжение цикла уроков по настройке инфраструктуры на базе системы ALT Linux.

Pangolin - Self hosted Tunneling to secure access to your home services and local network.
Подробный обзор бесплатного сервиса Pangolin, про который я писал ранее. Очень любопытная штука, смесь обратного прокси с дополнительной аутентификацией, объединяющий проксируемые ресурсы по VPN.

Kavita - сервис для хостинга и чтения электронных книг. eBooks 📖 Server
Обзор сервиса, который можно развернуть у себя для чтения электронных книг. Даже не знал, что такие в принципе существуют. У меня все книги лежат на облачном диске, разложенные по папочкам. Я постоянно читаю книги и делаю это только со смартфона.

NEW GitLab CI CD components explained
Обзор относительно новой функциональности Gitlab, появившейся в 17-й версии. С помощью компонентов можно создавать отдельные части пайплайнов, переиспользовать их, обновлять или брать из готовых, в том числе публичных, наработок.

Unraid мощная и гибкая ОС для домашнего сервера
Обзор известной ОС для домашних серверов, в основном работающих в качестве NAS. Сама система полностью платная, но если вам прям очень сильно она понравится, а купить нет возможности, то это легко решается лекарствами прямо с github.

ФОРУМЫ МЕРТВЫ?
Рассуждения автора на тему современных форумов. Он сравнил старые движки, типа phpBB и современные Discourse и Flarum. Мне лично близка тема форумов, много на них общался раньше, на сайте у меня есть форум и там даже кто-то иногда пишет. Но в целом лично я думаю, что время форумов прошло и пока ренессанс не просматривается. Хотя кто знает. Telegram обратно возродил чаты. Может и форумы оживут на базе какой-то новой платформы.

Протокол TCP в Wireshark | Компьютерные сети 2025 - 33
Очередной урок обновлённого курса про сети от Созыкина Андрея. Хороший курс, кто не смотрел, рекомендую. Даётся база.

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
Небольшой совет для тех, кто вкатывается в IT или ищет работу. Для того, чтобы чуть улучшить своё резюме и повысить проходимость через кадровую службу, можно добавить туда немного тематических сертификатов по вашим навыкам.

Например, есть известная платформа по продаже курсов Stepik. У неё есть в том числе бесплатные курсы, причём неплохие. И за некоторые из них они выдают именные сертификаты. Посмотреть все такие курсы можно через поиск, поставив фильтр Бесплатные и С сертификатом. Вот прямая ссылка на выборку. Как я уже сказал, там есть реально полезные курсы. Некоторые из них я уже упоминал ранее. Можно поискать по фразе Stepik на канале.

Есть ещё репозиторий на github - Free-Certifications. Там много ссылок на популярные бесплатные вендорские курсы, где тоже дают именные сертификаты. Репозиторий старый, обновляется плохо. Много ссылок на уже несуществующие программы. Но возможно вы найдёте что-то полезное для себя.

Самое главное тут – не подходить к делу фанатично и не добавлять кучу этих сертификатов. При детальном просмотре будет понятно, что они по факту пустышки. Достаточно 2-3, чтобы разбавить уже существующие сертификаты с экзаменами. Либо те же 2-3 по ключевым навыкам, на которые вы опираетесь при поиске работы, если у вас совсем ничего нет. Возможно это выделит вас из списка с теми, у кого сертификатов не будет совсем. Да и лишние знания не помешают. Курс то всё равно пройти придётся. Хотя, конечно, сейчас с помощью ИИ это можно сделать очень быстро, если нужна только корочка.

❗️Только не вздумайте подобные сертификаты печатать и вешать на стену. Я видел таких людей. Это выглядит смешно и нелепо. Никогда не понимал таких людей, которые вешают сертификаты в духе "Прослушал семинар на тему установки Сервера 1С". И таких штук 10 на стене.

#обучение
Media is too big
VIEW IN TELEGRAM
🚀 MEETUPxSPRINT OFFER для инженеров технической поддержки от YADRO

Хочешь узнать, как устроена техническая поддержка в одной из ведущих технологических компаний России? Приходи на онлайн-митап от YADRO! Расскажем, покажем, ответим на любые вопросы — и дадим возможность попасть в команду всего за 3 дня!

🔥 Программа митапа:

✔️ Сервисная служба YADRO: основные ресурсы и направления
Василий Бронников, Руководитель отдела техподдержки решений

✔️ Наши продукты: уникальные характеристики и возможности
Андрей Антоненко, Ведущий инженер техподдержки TATLIN

✔️ Реальные кейсы: как команды решают сложные задачи
Дмитрий Сафонов, Руководитель группы L1-поддержки TATLIN.UNIFIED

🔥 Что тебя ждёт:

Реальные кейсы и инсайты из практики техподдержки
Доклады от инженеров YADRO: продукты, процессы, особенности
Живое общение с командой и ответы на вопросы о работе и технологиях

👨‍💻 А если ты задумываешься о новой работе — у тебя есть возможность быстро попасть в команду YADRO и получить оффер за 3 дня. Для этого нужно пройти короткий тест. Сделать это можно уже сейчас, а также во время или после митапа — выбирай, как тебе удобно (но заявки принимаем до 6 июля).

📌 Тест можно пройти по ссылке.



🗓 26 июня, начало в 19:00 мск, четверг

🌐 ОНЛАЙН

Регистрация на мероприятие

Реклама, ООО «ЭВРОНЕ.ру», ИНН 3663057399, erid: 2SDnjdg6afF
Please open Telegram to view this post
VIEW IN TELEGRAM
Посмотрел на прошлой неделе видео с обзором проекта ProxMenux. Раньше о нём не слышал. Показалось интересным, так что решил лично попробовать. Сразу предупрежу, чтобы не было бессмысленных обсуждений по этой теме. Это не решение для продуктовых серверов. Не надо это ставить на работе или где-то ещё под реальной нагрузкой. Это проект энтузиаста для таких же энтузиастов и любителей понастраивать дома сервера.

ProxMenux – это набор скриптов для управления гипервизором Proxmox через консольное меню. Он позволяет без веб интерфейса выполнять основные действия и настройки гипервизора, плюс некоторые дополнительные. Например, туда интегрированы скрипты из проекта Proxmox VE Helper Scripts.

Я поставил ProxMenux на свой тестовый гипервизор. Лично я им активно пользуюсь для тестирования различных продуктов и написания публикаций в канал. Быстрое создание виртуалок через консоль мне показалось полезной возможностью.

С помощью ProxMenux можно выполнять следующий набор основных действий:

◽️Создавать и управлять такими сущностями гипервизора как сетевые интерфейсы, диски, виртуальные машины, контейнеры.
◽️Для некоторых типов виртуальных машин поддерживается автоматическая загрузки ISO образов для установки. Например, стандартных образов Debian, Ubuntu и т.д., clouid-init образов их же, образов Windows через uupdump.net (нужно вручную сформировать и передать ссылку для загрузки нужной версии).
◽️Использовать встроенные консольные команды для управления Proxmox типа qm и pct из интерфейса ProxMenux, где есть подсказки по этим командам.
◽️Использовать скрипты из набора Proxmox VE Helper Scripts.

Там много ещё разных возможностей, типа запуска htop, iftop и других системных CLI команд, управление ZFS, проброс GPU и многое другое. Всё это аккуратно описано в документации. Понравилось, как она оформлена.

В целом, ничего особенного. Не могу сказать, что через веб интерфейс как-то особенно долго или нудно настраивать то же самое. Все дополнительные примочки, типа CLI команд мне не нужны. А веб интерфейс в управлении такими системами как гипервизор с множеством сущностей мне видится более удобным, нежели консоль. Так что смотрите сами нужно вам всё это или нет. Мне скорее нет, чем да.

🌐 Сайт / Исходники / ▶️ Обзор

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

#proxmox
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Менеджер в IT: между командой, дедлайнами и собой

Менеджмент в IT — это не просто про таски и графики, а про людей, команды и решения, которые не всегда очевидны. На канале «Кем я хочу стать, когда вырасту» директор по консалтингу крупной IT-компании рассказывает, как строятся продукты, как растут руководители и почему скука — опаснее выгорания.

Что стоит прочитать:
Тимлид-старожила — главное зло в команде
Кому на самом деле нужен ваш продукт
Саббатикал в IT — саботаж или необходимость?
Скука — главный киллер любой карьеры

Все посты основаны на личном опыте более 10 лет в роли тимлида и руководителя.

Подписывайтесь, если хотите разобраться, как на самом деле работает управление в IT.

Реклама, СЗ Миронова Н.О., ИНН 772985604739, erid: 2SDnje2ffaM
Решил собрать в одну заметку все известные мне бесплатные способы по учёту трафика в локальной сети. То есть у вас есть какой-то шлюз, локальная сеть за ним (или сеть VPN клиентов) и вы хотите получать статистику по сетевой активности, исходящей из сети. Желательно с какой-то сводной статистикой, с историческими данными и с разбивкой по типам и направлению трафика.

Когда возникает такая задача, то первое, что приходит в голову, взять продукт, позволяющий анализировать протокол NetFlow. Практически все шлюзы поддерживают перенаправление Netflow на какой-то приёмник, где он может быть обработан и упорядочен. Известные мне бесплатные решения по этой теме:

🔹Elastiflow - решение на базе своего коллектора ElastiFlow + ELK Stack для хранения метрик + Grafana для визуализации. Со времени моей заметки изменилась система лицензирования. Теперь надо обязательно получать бесплатную Basic лицензию с некоторыми ограничениями. Они описаны в тарифных планах.

🔹Akvorado - ещё один Netflow collector с хранением данных в Elasticsearch. Неплохое функциональное решение, полностью бесплатное. Написано одним человеком, им же и поддерживается. Можно посмотреть demo. Платной версии нет вообще.

🔹FlowViewer - очень старое легковесное решение для разбора Netfow потоков. Работает на базе сборщика Flow-tools и веб интерфейса на базе Perl + CGI + HTML. Для хранения используется обычный каталог в файловой системе и бинарные файлы. То есть это максимально простое и легковесное решение из всех описанных а заметке.

🔹Ntopng - известное решение по анализу трафика. Используется в некоторых программных шлюзах, например pfsense/opnsense. Бесплатная версия захватывает и анализирует трафик, проходящий непосредственно через шлюз. Для анализа Netflow нужен платный модуль, но есть бесплатный вариант - netflow2ng. Это самописный модуль от энтузиаста, который позволяет собирать NetFlow и передавать в Ntopng.

🔹GoFlow2 - агрегатор данных из NetFlow, который сам по себе не имеет веб интерфейса для визуализации данных. Но он умеет выгружать обработанные данные в различных форматах для использования в готовых стэках: Prometheus+Grafana, Kafka+Clickhouse+Grafana, Logstash+Elastic+Kibana.

Помимо Netflow анализаторов есть другие решения этой задачи:

🔹Arkime - захватывает и анализирует трафик напрямую с сетевых интерфейсов. Насколько я знаю не имеет анализатора Netflow. Данные хранит в Elasticsearch. Для управления используется веб интерфейс, есть интеграция с Suricata. Хорошее и функциональное бесплатное решение. Одно из лучших, что я видел.

🔹Бесплатные софтовые шлюзы, типа pfsense/opnsense/ipfire. В них могут быть интегрированы те или иные бесплатные решения для учёта трафика. В основном это ntopng.

🔹Платные шлюзы с ограничениями функциональности. В основном это относится к количеству наблюдаемых узлов. Известные мне примеры: Ideco NGFW и ИКС.

Если вы знаете и использовали какие-то другие решения для обработки, анализа и хранения информации о трафике, поделитесь своим вариантом.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

#netflow #подборка
2025/07/07 22:32:28
Back to Top
HTML Embed Code: