Админская фамилия

Make Sysadmins Great Again

CIS Benchmarks

CIS Benchmarks - набор гайдов и лучших практик для обеспечения безопасности различных информационных систем. Начиная от браузеров и десктопных  Windows, через RedHat и VMWare до отдельных сервисов типа Apache и оборудования от Cisco и других вендоров.Рекомендую ознакомиться!https://learn.cisecurity.org/benchmarkshttps://drive.google.com/drive/folders/1JKMMLBrbzPC_oeTfd-UvdNyIdD94GY7IКак этим пользоваться на примере Windows 7


[book] Подборка книг по системному администрированию. Январь 2018

Первый пост в этом году. За новогодние каникулы накопилось много информации. И первое, чем хотелось бы поделиться - замечательная подбрка книг. Почти все они прилетели из классного Telegram канала для сетевиков - Network Warrior. Сам ещё не прочитал ни одной из них (за исключением, пожалуй нескольких глав из предыдущих изданий UNIX and Linux System Administration Handbook, постера и книжки для детей про K8s)1.  AWS Certified SysOps Administrator Official Study Guide – Associate Exam AWS - самое популярное облако в мире - если хотите прогресса в карьере определенно стоит разобраться как с ним работать.2. The Illustrated Network How TCP/IP Works in a Modern Network Second EditionОтличная книга для начинающих - все современные концепты сетей от протокола ARP до VXLAN/EVPN/SDN.3. UNIX and Linux System Administration Handbook, 5th EditionБиблия для Linux админов. В новом издании добавили главы про контейнеры (docker), CM системы (Ansible, Chief, Puppet, Salt), CI/CD и построение датацентров. В общем, всем стОит заглянуть и вспомнить уже имеющиеся знания и получить новые!4. Bash Cookbook. Solutions and examples for bash usersОгромная книга про современный bash5. Ansible. Up and Running. Automating configuration management and deployment the easy way6. The Children’s Illustrated Guide to Kubernetes. Как объяснить ребёнку про Docker и Kubernetes. Если вы давно хотели узнать что это такое - смело открывайте. Уйдет 10 минут и все станет понятно.7. Systemd для администраторов.8. Постер про электропитание и охлаждение серверных комнат9. Psychological Safety in Operation TeamsОфигенный текст про психологию технических команд от John Looney, который в свое время участвовал в создании команды SRE гуглаВсе книги залиты в одну папку https://mega.nz/#F!OdFEnYAK!dpUB6_qA_iKD1yTUa9S1_g . Если удалят - пишите комменты, отдам в личку или залью на другой файлообменник.


Проверка пропускной способности канала на Mikrotik

Скрипт для Mikrotik RouterOS, тестирующий пропускную способность канала и записывающий результат в файл. Перед запуском создать файл isp-quality.txt и указать IP своего btest сервера в ipbandswtestserverhttps://github.com/devi1/RouterOS-scripts/tree/master/bandwidth%20test:local txAvg 0:local rxAvg 0:local ipbandswtestserver your.btest.server.ip:local btuser btest:local btpwd btest:local ts [/system clock get time]:local ContentsFile [/file get isp-quality.txt contents]:local ds [/system clock get date]:set ts ([:pick $ts 0 2].[:pick $ts 3 5].[:pick $ts 6 8]):set ds ([:pick $ds 7 11].[:pick $ds 0 3].[:pick $ds 4 6])tool bandwidth-test protocol=tcp direction=transmit address=$ipbandswtestserver duration=5s do={:set txAvg ($“tx-total-average” / 1048576 );}tool bandwidth-test protocol=tcp direction=receive address=$ipbandswtestserver duration=5s do={:set rxAvg ($“rx-total-average” / 1048576 );}/file set isp-quality.txt contents="$ContentsFile\n$ds-$ts tx: $txAvg Mbps - rx: $rxAvg Mbps"


Мikrotik RouterOS Configuration Management с помощью скриптов и какой-то там матери

Жизненный цикл сети часто переживает закономерный рост. В это время начинают появляться десятки и сотни устройств, конфигурация которых однотипна. Например, это могут быть маршрутизаторы в филиалах, которые имеют одинаковые настройки и отличаются только IP адресами, паролями на VPN и Wi-Fi. Внесение даже незначительных изменений на десяток устройств потребует значительного времени и концентрации.

Для управления сотнями и тысячами устройств весь цивилизованный мир уже давно использует специальные системы менеджмента конфигураций: Ansible, Chef, Puppet. Каждая из них имеет свои плюсы и минусы.


Mikrotik Certified Wireless Engineer

В курсе MTCWE рассматриваются технологии построения и эксплуатации беспроводных сетей передачи данных и их применение в различных условиях: корпоративная беспроводная сеть, роуминг, беспроводные мосты, поллинговые протоколы, инструменты и методы поиска неисправностей.Каждая тема подкреплена лабораторными работами.К курсу допускаются специалисты, имеющие сертификат MTCNA. Соответствующий курс мы тоже проводим.Темы, рассматриваемые в курсе MTCWE:1. Стандарты беспроводных сетей: 802.11 a/b/g/n/ac, каналы, частоты, типы антенн2. Типичные интсалляции3.  Инструменты и методы правильного построения сетей и поиска неисправностей4. MIMO, WMM, поллинговые протоколы и другие оптимизирующие дополнения5.  Безопасность беспроводных сетей6. WDS и MESHКаждая тема будет подкреплена лабораторными работами. Более подробное описание курса в документе по ссылке.Курс будет проходить 4 дня с 9 утра до 6 вечера.Стоимость курса составляет 25000 рублей.В стоимость включены услуги по обучению, оборудование для проведения лабораторных работ, доступ в Интернет, кофе-брейки и питание, а также лицензия RouterOS level 4.Слушателям необходимо иметь ноутбук с операционной системой, поддерживающей работу WinBox (любые версии Windows, Linux с Wine, Mac OS), сертификат MTCNA и желание получать новые знания.Записаться на курс вы можете в комментариях к этому посту, либо отправив email на info[at]mikrotik-ninja.ru.Все вопросы и предложения можно оставлять в комментариях к этому посту.


Mikrotik Certified Routing Engineer

Курс предназначен для специалистов, работающих с распределенными сетями. Если у Вас больше трех филиалов, то этот курс для Вас!В курсе детально рассматриваются принципы маршрутизации, эффективная работа с несколькими провайдерами, Policy Based Routing, VLAN, углубленно изучаются технологии VPN. Целый день будет уделен протоколу динамической маршрутизации OSPF, который поможет упростить работу сетей с большим количеством роутеров. Каждая тема подкрепляется лабораторными работами, что делает обучение приближенным к реальным сетям.К курсу допускаются специалисты, имеющие сертификат MTCNA.Соответствующий курс мы тоже проводим. После прохождения курса MTCRE, Вы получите возможность пройти курс продвинутого уровня по маршрутизации - MTCINE, в котором рассматриваются технологии BGP и MPLS.Темы, рассматриваемые в курсе MTCRE:1. Статическая маршрутизация. Принципы маршрутизации, Equal-Cost Multi-Path Routing, routing distance, check gateway, работа с несколькими таблицами маршрутизации, несколько провайдеров.2. Point-to-Point адресация. Принципы работы P-t-P адресов, отличия от broadcast.3. VPN. IPIP, EoIP, PPTP, SSTP, L2TP, PPPoE. Особенности работы и применение.4. VLAN. Принцип работы и применение. QinQ. Настройка софтового и хардварного VLAN.5. OSPF. Принципы работы и особенности применения. AS, LSA, ABR, ASBR, DR, BDR, дистрибуция маршрутной информации, аггрегация маршрутов, типы зон и многое-многое другое.Каждая тема будет подкреплена лабораторными работами. Более подробное описание курса в документе по ссылке.Курс будет проходить 3 дня с 9 утра до 6 вечера.Стоимость курса составляет 25000 рублей.В стоимость включены услуги по обучению, оборудование для проведения лабораторных работ, доступ в Интернет, кофе-брейки и питание, а также лицензия RouterOS level 4.Слушателям необходимо иметь ноутбук с операционной системой, поддерживающей работу WinBox (любые версии Windows, Linux с Wine, Mac OS), сертификат MTCNA и желание получать новые знания.Записаться на курс вы можете в комментариях к этому посту, либо отправив email на info[at]mikrotik-ninja.ru.Все вопросы и предложения можно оставлять в комментариях к этому посту.


Mikrotik Certified Network Associate

Пройдя этот курс вы получите знания и умения, которые позволят вам эффективно управлять сетями  и конфигурировать оборудование Mikrotik и операционную систему RouterOS. А также при успешной сдаче сертификационного экзамена, получите сертификат MTCNA.Темы, рассматриваемые в курсе MTCNA:1. Вводная. О компании, оборудовании, ОС. Сфера применения, возможности. WinBox и CLI. Как сделать бэкап, перепрошить, перенести конфигурацию на другое оборудование.2. DHCP. Клиент и сервер. ARP.3. Bridge. Коммутация в RouterOS. Бридж, свитч.4. Routing. Статическая и динамическая маршрутизация, шлюз по умолчанию.5. WiFi. Настройка, траблшутинг. Беспроводные мосты. CAPsMAN.6. Firewall. Таблицы Filter и NAT.7. QoS. Простой шейпинг трафика, ограничение скорости.8. Туннели. Различные виды VPN.9. Инструменты и методы траблшутинга.Каждая тема будет подкреплена лабораторными работами. Более подробное описание курса в документе по ссылке. Стандартный курс расчитан на 3 дня, но мы проводим расширенный курс с дополнительными практическими занятиями и расширенным описанием траблшутинга сетей. Поэтому занятия будут проводиться 4 дня с 9 утра до 6 вечера.Стоимость курса составляет 20000 рублей.В стоимость включены услуги по обучению, оборудование для проведения лабораторных работ, доступ в Интернет, кофе-брейки и питание, а также лицензия RouterOS level 4.Слушателям необходимо иметь ноутбук с операционной системой, поддерживающей работу WinBox (любые версии Windows, Linux с Wine, Mac OS), начальные знания о современных сетях передачи данных и стека TCP/IP и желание получать новые знания.Записаться на курс вы можете в комментариях к этому посту, либо отправив email на info[at]mikrotik-ninja.ru.Все вопросы и предложения можно оставлять в комментариях к этому посту.


Обо мне


[book] Книги, рекомендованные Германом Грефом

  • “7 навыков высокоэффективных людей” Стивен Кови.
  • “От хорошего к великому” Джим Коллинз.
  • “Scrum: как работать в два раза меньше, успевая в два раза больше” Джэфф Сазерленд.
  • “Открывая организации будущего” Фредерик Лалу.
  • “Принцип пирамиды Минто®” Барбара Минто.
  • “Жизнь на полной мощности” Джим Лоэр, Тони Шварц.
  • “Гении и аутсайдеры” Малкольм Гладуэлл.
  • “Жалоба как подарок. Обратная связь с клиентом - инструмент маркетинговой стратегии” Джанелл Барлоу, Клаус Меллер.
  • “Искусство системного мышления. Необходимые знания о системах и творческом подходе к решению проблем” Джозеф О’ Коннор, Иан Макдермотт.
  • “Дао Toyota: 14 принципов менеджмента ведущей компании мира” Джеффри Лайкер.
  • “Искусство результативного управления” Ларри Боссиди, Рэм Чаран.
  • “Черный лебедь. Под знаком непредсказуемости” Нассим Николас Талеб.
  • “Эмоциональный интеллект.Почему он может значить больше, чем IQ” Дэниэл Гоулман.
  • “Лидер без титула” Робин Шарма.
  • “Почему государства терпят неудачи: истоки могущества, процветания и бедности”, Дарон Аджемоглу, Джеймс Робинсон.
  • “Уроки компании Google”, Эрик Шмидт, Джонатан Розенберг".
  • “Цель. Процесс непрерывного совершенствования” Элияху Голдратт, Джефф Кокс.
  • “Теряя невинность.Как я построил бизнес, делая все по-своему и получая удовольствие от жизни” Ричард Брэнсон.
  • “Deadline. Роман об управлении проектами” Том Демарко.
  • “Поток. Психология оптимального переживания” Михай Чиксентмихайи.
  • “Сила воли. Как развить и укрепить” Келли МакГонигал.
  • “Великие по собственному выбору” Джим Коллинз, Мортен Хансен.
  • “Банк 3.0” Бретт Кинг.
  • “Развитие лидеров” Ицхак Адизес.
  • “Управление стрессом” Дэвид Льюис.
  • “Когда гений терпит поражение” Роджер Ловенстайн.
  • “Догнать зайца” Стивен Спир.
  • “5S для офиса” Томас Фабрицио, Дон Тэппинг.
  • “Экономика впечатлений” Джозеф Пайн, Джеймс Гилмор.
  • “Бережливое производство” + шесть сигм в сфере услуг Майкл Джордж.
  • “Менеджмент. Природа и структура организаций” Генри Минцберг.
  • “Любовь, любовь, любовь” Лиз Бурбо.
  • “Не стать заложником” Джордж Колризер.
  • “Викиномика” Дон Тапскотт, Энтони Уильямс.
  • “После меня — продолжение…” Акин Онгор.
  • “Рефрейминг организаций” Ли Болмэн, Терренс Дил.
  • “Управление результативностью” Майкл Армстронг, Анжела Бэрон.
  • “Краудсорсинг” Джефф Хау.
  • “WIKI-Правительство” Бет Новек.
  • “Переговоры” Гевин Кеннеди.
  • “Результативность: секреты эффективного поведения” Робин Стюарт-Котце.
  • “Танец перемен” Питер Сенге.
  • “Сингапур” Юрий Сигов.
  • “Критическая цепь” Элияху Голдратт.
  • “Новая цель” Джефф Кокс, Ди Джейкоб, Сьюзан Бергланд.
  • “Управление бизнес-процессами” Джон Джестон, Йохан Нелис.
  • “Как гибнут великие” Джим Коллинз.
  • “Командный подход” Джон Катценбах.
  • “Богатство семьи” Джеймс Хьюз.
  • “Победить с помощью инноваций” Майкл Ташман, Чарльз О’Райли.
  • “Мегапроекты” Бент Фливбьорг, Нильс Брузелиус, Вернер Ротенгартнер.
  • “Больше, чем эффективность” Скотт Келлер, Колин Прайс.
  • “Умение слушать” Бернард Феррари.
  • “На этот раз все будет иначе” Кармен М. Рейнхарт, Кеннет С. Рогофф.
  • “Ускорение перемен” Джон П. Коттер.
  • “Будущее разума” Митио Каку.
  • “Практическая мудрость: Правильный способ делать правильные вещи” Барри Шварц, Кеннет Шарп.
  • “Креативная компания: Как управлять командой творческих людей” Эд Кэтмелл.
  • “Прыгни выше головы! (Что привело тебя сюда, не приведет тебя туда)” Маршалл Голдсмит.
  • “Просто о больших данных” Джудит Харвиц, Алан Нагент, Ферн Халпер, Марсиа Кауфман.
  • “Кратко. Ясно. Просто” Алан Сигел, Айрин Этцкорн.
  • “Взаимодействие в команде " Эми Эдмондсон.
  • “Эффективное правительство для нового века” Раби Абучакра, Мишель Хури.
  • “Четвертая промышленная революция” Клаус Шваб.
  • “Умные граждане — умное государство” Бет Новек.
  • “Позитивная организация” Роберт Э. Куинн.
  • “Блокчейн” Мелани Свон.
  • “Выбирать сильнейших” Клаудио Фернандес-Араос.
  • “Сердце компании” Патрик Ленсиони.
  • “Университет третьего поколения” Йохан Виссема.
  • “Huawei: лидерство, корпоративная культура, открытость” Тянь Тао, Давид де Кремер, У Чуньбо.
  • “Ищи в себе” Чад-Мень Тан.
  • “Отношение определяет результат” Дов Сайдман.
  • “Проклятие эффективности или Синдром шахты” Джиллиан Тетт

[book] Прочитать

Здесь будет список книг, которые обязательно нужно прочитать. Так сказать, стена позора, потому что я уверен, что все их прочесть даже за год я не смогу в силу своей лени и прокрастинаторства.Книги я буду перечислять только рекомендованные сообществом и проверенные специалистами. Весь список разбит на категории: общее для развития, информационные технологии с подкатегориями, интересующими лично меня, и книги по бизнесу и управлению проектами.На каждую прочитанную мной книгу обещаю писать отчет с основными тезисами.Список будет постоянно пополняться. Если вы внезапно захотели сделать мне подарок, то можете смело подарить любую из перечисленных книг в бумажном исполнении!ОбщееДокинз. Эгоистичный генТалеб. АнтихрупкостьКанеман. Думай медленно, решай быстроАриели. Вся правда о неправдеДолгин. Как стать договоропригоднымФейнман. Вы конечно шутите, мистер ФейнманГладуэлл. Гении и аутсайдерыМур. Преодоление пропастиСаттон. Не работайте с мудакамиКуваев. ТерриторияБукреев. Смертельное восхождениеКракауэр. В разреженном водухеДаймонд. Ружья, микробы и стальIT Лимончелли. Системное и сетевое администрирование. Практическое руководствоNetworkAttacking network protocolsSanders. Practical packet analysisLucas. Network flow analysisStevens. TCP/IP IllustratedLiu. DNS and BINDSecurityWeildman. Penetration testingKennedy. MetasploitBejtlich. The practice of network security monitoringRash. Linux firewallsProgrammingSeitz. Black hat pythonLinuxSiever. Linux in a nutshelNemeth. UNIX and Linux administration handbookВ своём блоге я уже написал несколько постов с тегом books. Там вы можете увидеть мои рецензии на прочитанное.P.S.: книги, рекомендованные Г. Грефом по ссылке