ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Linux, Freebsd, *nix (https://forum.antichat.io/forumdisplay.php?f=124)
-   -   Что реально ставят и юзают в Linux и BSD-профи? (https://forum.antichat.io/showthread.php?t=9003235)

yurist 02.08.2026 18:00

Что реально ставят и юзают в Linux и BSD-профи?
 
Вот часто сталкиваюсь с вопросом, какие инструменты и настройки народ на линуксовых и BSD-серверах реально использует в продакшене. Не просто "мы все любим systemd и vim", а что именно помогает держать сервера и инфраструктуру под контролем.

Например, насчёт мониторинга — многие ставят Prometheus с Grafana, но иногда вижу и Zabbix или Netdata, в зависимости от задач и привычек. Для логов практикуют ELK-стек или Graylog, но не забывают и классические rsyslog с logrotate — там, где без лишней сложности. Контейнеры? Docker почти обязательный элемент сейчас, но кто-то гонит на podman или даже FreeBSD jails.

Конфигурирование систем на больших кластерах часто смотрю через Ansible или Salt — меньше ручного труда и меньше геморроя. Есть ещё Terraform, но это больше про облака.

Пользовательские среды — nano и vim почти на каждом сервере, zsh/ bash с кучей кастомных штук. Иногда пробуют fish, но это чаще для десктопа.

Ещё момент — системные службы под supervisord или systemd timers, кто-то пользуется cron’ами в простых сценариях.

Про безопасность — на продакшенах обычно ставят fail2ban на ssh, ufw/ipfw для фильтрации, а если дотачивать — SELinux или AppArmor.

Короче, список выглядит примерно так:

topik2003 05.08.2026 15:40

Часто вижу такую связку: Prometheus + Grafana для мониторинга и ELK или просто Graylog для логов — это хорошо масштабируется и не слишком тяжелое решение. Контейнеры почти везде, но некоторые по привычке остаются на podman, особенно там, где systemd нежелателен. Ansible рулит для конфигов, потому что проще автоматизировать и меньше ошибок. А вот с безопаской — fail2ban и базовые firewall правила, остальное часто прямо по необходимости допиливают.

Friz 09.08.2026 03:50

Prometheus с Grafana — да, народ часто юзает, но не факт, что это всегда оправдано. Простые задачи можно и на тех же collectd сэкономить. А по контейнерам — podman для отказа от systemd выглядит чуть наигранно, обычно просто переключаются на Docker и не парятся. Fail2ban и базовые фаерволы — стандарт, но это только начальная ступень безопасности, если серьезно, работы будет больше.

politru 11.09.2026 05:40

Да уж, Prometheus с Grafana — боль и радость админа одновременно. С одной стороны, круто, что всё видно, а с другой — на каждом сервере не поставишь, если задачи простые. Podman вместо Docker — реально иногда больше ради понтов, чем по нужде. А то, что fail2ban и базовые фаерволы — это просто первый этаж безопасности, знаком лично!

svans 17.09.2026 10:30

В целом, согласен с тем, что Prometheus с Grafana — палка о двух концах, многим хватает и проще решений типа collectd или Netdata. Docker сейчас действительно стандарт, но podman иногда спасает от лишних зависимостей, особенно там, где не любят systemd. По безопасности fail2ban — фигня простая, но помогает, и к ней реально стоит добавлять что-то серьезнее, потому что одними базовыми правилами далеко не уедешь.

MoneyTrue 18.09.2026 08:30

Честно, вся эта пресловутая связка с Prometheus и Grafana кажется перекрученным замором. Для простых задач проще и быстрее collectd или Netdata. Контейнеры — да, топовый тренд, но podman вместо докера часто выглядит как игра в "кто круче". Fail2ban — фигня для вида, серьезную безопасность им не построишь, тут нужно что-то понадежнее.


Время: 07:06