- PVSM.RU - https://www.pvsm.ru -

У каждого системного администратора должен быть набор программных решений для практически любой ситуации — некая серверная аптечка первой помощи. В статье собрал базовый минимум ПО для «лечения» основных болезней серверов на Linux и Windows.
Чтобы не превращать аптечку в бессмысленный перечень утилит, разложу её по самым популярным «болезням». Но начать хотелось бы с самого доступа, так как на Хабре есть новички.
Пока вы не можете быстро залогиниться на машину и что-то пофиксить, все остальные утилиты из «аптечки» мало что дадут, поэтому начнём с того, как вообще «лечить» серверы под вашим контролем.
На Windows Server большую часть задач по удалёнке закрывают штатные инструменты Microsoft. Самый очевидный вариант — Remote Desktop, но для однотипных операций по нескольким хостам удобнее включить WinRM и использовать PowerShell Remoting. В этом случае скрипты и команды сразу будут уходить на нужные серверы, в том числе на core-инсталляции без графики. Поверх этого Windows Admin Center собирает привычные MMC-оснастки в один веб-интерфейс и даёт управление через браузер.
Если привычнее работать через терминал, начиная с Server 2019 можно включить OpenSSH-сервер и ходить на машину по SSH. К SSH-клиентам относится и PuTTY — легковесный терминальный эмулятор Unix, поддерживающий SSH, SCP, rlogin и другие протоколы. Также есть KiTTY — ответвление PuTTY с расширенными функциями (автологин, скрипты). Параллельно остаются классические RSAT-консоли вроде «Управление компьютером», DHCP, DNS или ADUC.
Когда до сервера по RDP просто не добраться, на помощь могут прийти сторонние утилиты:
TeamViewer и AnyDesk подключаются по ID через свои облачные ретрансляторы, а также могут пробиваться через NAT и сложные схемы с маршрутизацией. В России оба решения по-прежнему используются, но для корпоративного использования нужны лицензии (с этим уже проблемно).
Российский Radmin даёт быстрый доступ к рабочему столу, но требует прямого подключения к хосту и отдельной установки. К плюсам — лицензия недорогая.
Из аналогичных также можно попробовать «Контур.Доступ», AeroAdmin или MeshCentral.
К слову, шарить графический сеанс можно и с помощью VNC-решений наподобие TightVNC и UltraVNC. Но у вас не будет полноценной терминальной инфраструктуры, да и производительность у них слабее.
Почти любой на Linux уже стартует с запущенным OpenSSH-сервером — через него администратор получает шифрованный терминал и выполняет все базовые операции. Поверх классического терминала иногда ставят лёгкие веб-панели:
Cockpit в ряде дистрибутивов идёт из коробки и позволяет через браузер посмотреть загрузку системы, список сервисов, обновления и логи.
Webmin решает похожие задачи и даёт доступ к настройкам пользователей, сетевых служб и файловых шар.
Когда этих средств уже мало, подключают сторонние утилиты. Например, MobaXterm и Termius — более «тяжёлые» клиенты с вкладками, встроенным SFTP и удобной работой с несколькими серверами. У обоих есть бесплатные редакции, но продвинутые функции и корпоративное использование формально требуют платной лицензии.
Для нестабильных каналов связи отдельно упомяну Mosh (Mobile Shell). Это расширение SSH для работы с обрывами и сменой IP, поддерживающее непрерывную сессию при временных разрывах и переездах между сетями. Но помните, что для него нужен mosh-сервер на стороне Linux и клиент у администратора.
Кроме того, варианты с графическим доступом чаще всего строятся на VNC. По мне, наиболее распространены VNC-серверы вроде Xvnc и TightVNC. Варианты с X11 Forwarding по SSH или разовой VNC-сессией остаются инструментами «на крайний случай».
Перейдём к наиболее частым проблемам и «таблеткам» для их устранения.
Симптомы: сервер «не отвечает», не пингуется, не даёт подключиться по SSH/RDP или веб-сервисы не работают.
Причины: проблемы с сетью, DNS, маршрутизацией, файрволом или зависшими процессами.
Таблетка: инструменты сетевого анализа и резервного доступа. Сначала пробуем встроенные средства ОС, а затем сторонние утилиты.
В Windows есть базовые утилиты для проверки связи и работы служб. Например, ping и tracert позволяют проверить сетевое соединение до сервера и маршрут до хоста, nslookup — проверить разрешение DNS-имён, а netstat — увидеть открытые порты и текущие подключения.
Также среди встроенных решений полезны Performance Monitor и Event Viewer, которые позволяют отследить нагрузку на процессор/сеть/диск и найти ошибки в журналах событий. Есть и полезный набор бесплатных утилит от Microsoft — Sysinternals (Process Explorer, TCPView, Autoruns и др.), который помогает устранять неполадки в системе и приложениях.
Если предыдущие средства не помогли, то пользуемся внешними тулзами:
PingPlotter [2] — трассировщик, совмещающий ping и tracert для наглядного анализа сетевых задержек.
Nmap [3]— определяет, какие хосты доступны и какие сервисы на них запущены.
В Linux проблемы недоступности часто решают теми же методами. Встроенные ping, traceroute (или mtr — комбинация ping+traceroute), ip a, ss -tulpn, iperf3 и curl помогают быстро понять, жива ли сеть и слушают ли нужные порты. В свою очередь, логи системного журнала и демон cron могут подсказать, почему сервис упал.
Для «лечения» будут полезны и системы мониторинга. Например, Nagios Core [4] поддерживает наблюдение за серверами и сетевыми устройствами или Zabbix [5] — корпоративное решение с метриками и оповещениями. Если и они не помогли смотрим в сторону:
MTR (My Traceroute) [6] — показывает маршрут и потери пакетов на каждом узле. Очень помогает при поиске «узкого места» в сети.
Netdata [7]— собирает метрики каждого сервера в режиме онлайн, сигнализируя о росте задержек или падении сервисов.
Симптомы: сервер заметно «тормозит» или постоянно висит.
Причины: неизвестны и разнятся.
Таблетка: системы мониторинга и анализа логов. Желательно с централизованным сбором метрик и логов.
В Windows диспетчер задач и Resource Monitor отображают процессы, потребление ЦП и памяти в реальном времени, а Performance Monitor собирает детальные статистики по узлам (CPU, диск, сеть) и умеет строить тренды.
Также для «лечения» можно использовать PowerShell — команды Get-Process, Get-Counter, Get-EventLog позволяют читать логи и программно проверить, какие процессы грузят систему. Для усиления используем:
Process Explorer (Sysinternals) [8] — показывает, какие потоки и дескрипторы открыты процессом, сколько ресурсов он съедает. Он облегчает поиск «тяжёлых» процессов и утечек памяти.
SpaceSniffer [9] (бесплатная GUI) или WinDirStat [10]— анализируют, какие папки занимают много места, чтобы понять, где «врастают» логи или ненужные файлы.
Elastic Stack (ELK) [11] — решение для централизованного логирования. В него входят поисковый движок и хранилище данных, конвейер сбора и обработки логов с поддержкой сотен плагинов и веб-интерфейс для поиска и визуализации.
Если есть ресурсы, можно выбрать Paessler PRTG Network Monitor [12] — он позволяет централизованно отслеживать нагрузку, доступность и сетевые метрики серверов. Однако в России решение доступно только через локальных партнёров.
Текстовые утилиты top и htop (расширенная версия) дают много информации о процессах, vmstat — общую статистику CPU/памяти, iostat — загруженность дисков, а netstat/ss — сеть. Этими командами легко выявить, есть ли аномальное потребление. Для постоянного мониторинга можно выводить графики с помощью sar из пакета sysstat или glances.
Кроме того, встроенная система управления пакетами (apt, yum и т.п.) сама обновляет ОС, а логи syslog или systemd-journald содержат записи об отказах служб из-за нехватки ресурсов.
В экстренной ситуации на помощь можно призвать скрипы. Например, автоматические уборщики старых логов (logrotate) или скрипты отправки уведомлений при заполнении диска. Многие для таких задач добавляют cron.
Также помогают в «лечении»:
Glances [13] — в реальном времени показывает загрузку CPU, памяти, диска и сети. К слову, можно развернуть на сервере за одну команду.
Munin [14] — помогает визуально отследить тренды использования ресурсов за долгое время. Сразу показывает «красные флаги» при росте нагрузки.
Симптомы: неизвестные процессы, необычные подключения, попытки взлома.
Причины: хакерская атака, вирусы.
Таблетка: антивирусы, системы обнаружения вторжений, файрволы и правила.
В Windows по умолчанию встроен Microsoft Defender, защищающий от множества вредоносных программ. Всегда должны быть активны Windows Firewall для фильтрации трафика, Event Viewer для просмотра журналов безопасности и системы и планировщик заданий для автоматических проверок.
Также помогают в защите Active Directory Group Policies и BitLocker (шифрование дисков), а Sysinternals Autoruns [15] находит подозрительные элементы, делающие автозапуск или создающие сетевые соединения. Помимо этого, централизованно контролировать настройки безопасности на множестве серверов можно через групповые политики и PowerShell DSC.
Дополнительно усиливаем «лечение» внешними решениями:
Malwarebytes [16] или ESET NOD32 (есть бесплатные версии или триалы) — способны вычистить вирусы, которые пропустил стандартный защитник.
Wireshark [17] (GUI-пакетный анализатор) — улавливает подозрительного трафика на сетевом адаптере сервера. Кроме того, инструмент позволяет видеть, к каким адресам идут соединения.
Snort [18]— работает как IDS/IPS (отслеживает пакеты по сигнатурам).
Если сервер уже подвергается сетевым атакам, используем RDP Defender [19](автоматически блокирует IP-адреса, которые совершают слишком много неудачных попыток входа за короткий промежуток времени) или Syspeace [20] (автоматически блокирует атаки грубой силы).
В Linux встроены фаерволы iptables/nftables, а также часто используются упрощённые интерфейсы ufw или firewalld на RedHat-системах. Для защиты SSH и других сервисов самый частый выбор это — Fail2Ban, который сканирует логи и автоматически блокирует IP-адреса при множестве неудачных попыток входа.
Если хочется попробовать что-нибудь другое, присмотритесь к:
ClamAV [21] — антивирус, который сканирует файлы на наличие вирусов и троянов. Включает многопоточный демон-сканер и утилиты командной строки.
rkhunter [22] и chkrootkit [23] — проверяют систему на руткиты и бэкдоры, а также ищут известные шаблоны вредоносов в файлах.
OSSEC (HIDS) [24] — настраивается на автоматический аудит изменений в системных файлах и может посылать тревоги.
Lynis [25] — проверяет конфигурацию системы на соответствие бест-практикам. Плюс и за то, что даёт рекомендации по защите.
Suricata [26]— сканирует проходящие пакеты на сигнатуры атак. Эта платформа особенно известна как высокопроизводительная тулза для анализа трафика.
Кроме того, важно своевременно устанавливать обновления (apt, yum) и использовать SELinux/AppArmor для ограничения прав сервисов. Весьма полезен и централизованный сбор логов через Graylog [27] или вышеописанный ELK.
Симптомы: потеря данных.
Причины: сбой диска, человеческая ошибка или вирусы.
Таблетка: средства резервного копирования и восстановления.
В Windows есть встроенный Backup and Restore, который в серверных версиях может сохранять образы разделов (VHD) и восстанавливать их. Для командной строки есть утилита wbadmin, а Shadow Copy позволяет делать снимки разделов, а Robocopy (встроен в Sysinternals) помогает для синхронизации директорий. Для профилактики используем:
Veeam Agent for Microsoft Windows [28] — позволяет делать файловые и image-резервные копии Windows-сервера и восстанавливать целиком том или отдельные файлы.
Cobian Backup [29] — умеет шифровать архивы, отправлять по FTP (кстати, о том, почему он «умирает», рассказал тут [30]) и работать по расписанию.
UrBackup [31] — делает и файловые, и образные резервные копии без остановки системы.
AOMEI Backupper Free [32] и Macrium Reflect Free [33] — версии утилит, создающих образы дисков и копии файлов.
Наряду можно использовать скрипты на PowerShell с robocopy, wbadmin или xcopy для тонкой настройки копирования нужных каталогов. Для больших инфраструктур есть платные системы резервного копирования корпоративного уровня, но в условиях
В Linux можно обойтись базовыми средствами — команда rsync (обычно в паре с cron) копирует только изменившиеся файлы. Кроме того, можно просто таргетировать tar или dd на создание архива/образа при необходимости. Ну и стоит настроить LVM snapshots — моментальные снимки томов перед патчем или обновлением.
Популярны и специализированные решения:
Duplicity [34] — делает зашифрованные бэкапы, хранит их на локальных или удалённых носителях. К слову, использует rsync/tar, но умеет шифровать gpg.
Rclone [35] — позволяет синхронизировать каталоги сервера с удалённым хранилищем.
UrBackup [31], описанный выше, прекрасно работает и в Linux-среде.
Но прежде всего нужно регулярно проверять, что резервные копии корректны.
Симптомы: конфигурации на серверах расходятся.
Причины: рутина и ручная работа.
Таблетка: инструменты автоматизации и управления конфигурациями.
В Windows для управления особо важна веб-панель Windows Admin Center, а автоматизировать задачи на удалённых серверах помогают скрипты PowerShell (например, Invoke-Command, PSExec).
Также есть планировщик Scheduled Tasks, Group Policy для массовых настроек и пакетный менеджер Chocolatey, позволяющий автоматизировать установку ПО из единого репозитория. Стоит попробовать и Windows Subsystem for Linux (WSL) — альтернативe для запуска Linux-утилит. Обычно в контексте
Среди внешних тулз:
Jenkins [36]— сервер непрерывной интеграции/деплоя, через который можно настроить запуск скриптов развёртывания или тестирования на Windows-серверах.
GitLab CI [37] — пригодится для автоматического развёртывания приложений (например, при пуше в репозиторий запускать сборку и установку на серверах).
Puppet [38]— позволяет описывать конфигурацию сервера в коде и поддерживать одинаковое состояние среды.
Linux-администраторы в своих «аптечках» держат bash-скрипты и планировщик cron/systemd-timers для повседневных задач. Но чтобы минимизировать рутину, переходят к оркестрации и шаблонам (особенно в энтерпрайзе):
Docker [39]и Kubernetes [40]— упрощают развёртывание сервисов.
Ansible [41]— автоматизирует развёртывание и управление конфигурациями на любом Linux (и Windows) через SSH.
Terraform [42] — используется для конфигурирования вычислительных ресурсов по модели «инфраструктура как код»
PuppetDB [43]и Consul [44] — дополнительные сервисы для хранения информации о состоянии инфраструктуры (не обязательны, но есть в сложных окружениях).
Git [45]— хоть и не инструмент администрирования, но позволяет отслеживать любые изменения и быстро откатывать неудачные правки.
В «аптечке» системного администратора должно быть всё, что помогает быстро диагностировать и исправить проблемы. Реальный список ПО, конечно, у каждого свой и зависит от роли сервера, но я хотел охватить базовый спектр решений.

Напоследок отмечу, софт-аптечку, как и реальную, нужно всегда держать в актуальном состоянии — проверяйте сроки годности, так скажем, и периодически оценивайте аналогичные тулзы.
Дополняйте «аптечку сисадмина» своими инструментами и делитесь, что на что поменяли, в комментариях.
© 2026 ООО «МТ ФИНАНС»
Автор: SrvTrantor
Источник [46]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/linux/442636
Ссылки в тексте:
[1] VDS: https://www.reg.ru/?rlink=reflink-717
[2] PingPlotter: https://www.pingplotter.com/
[3] Nmap : https://nmap.org/
[4] Nagios Core: https://github.com/NagiosEnterprises/nagioscore
[5] Zabbix: https://github.com/zabbix/zabbix
[6] MTR (My Traceroute): https://github.com/traviscross/mtr
[7] Netdata : https://github.com/netdata/netdata
[8] Process Explorer (Sysinternals): https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer
[9] SpaceSniffer: https://github.com/redtrillix/SpaceSniffer/releases
[10] WinDirStat : https://github.com/windirstat/windirstat/releases/
[11] Elastic Stack (ELK): https://github.com/elastic/elasticsearch
[12] Paessler PRTG Network Monitor: https://www.paessler.com/prtg
[13] Glances: https://github.com/nicolargo/glances
[14] Munin: https://munin-monitoring.org/
[15] Sysinternals Autoruns: https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns
[16] Malwarebytes: https://www.malwarebytes.com/homepg
[17] Wireshark: https://www.wireshark.org/
[18] Snort : https://github.com/snort3/snort3/releases
[19] RDP Defender : https://github.com/vtstv/WinRDPDefender
[20] Syspeace: https://www.syspeace.com/
[21] ClamAV: https://clamav.ru/
[22] rkhunter: https://github.com/owlrs/rkhunter
[23] chkrootkit: https://chkrootkit.org/
[24] OSSEC (HIDS): https://www.ossec.net/
[25] Lynis: https://github.com/CISOfy/lynis
[26] Suricata : https://github.com/OISF/suricata
[27] Graylog: https://graylog.org/
[28] Veeam Agent for Microsoft Windows: https://www.comss.ru/page.php?id=4050
[29] Cobian Backup: https://cobiansoft.com/cobianbackup.html
[30] тут: https://habr.com/ru/companies/ruvds/articles/984666/
[31] UrBackup: https://www.urbackup.org/
[32] AOMEI Backupper Free: https://www.aomeitech.com/ab/standard.html
[33] Macrium Reflect Free: https://www.macrium.com/reflectfree
[34] Duplicity: https://duplicity.gitlab.io/
[35] Rclone: https://rclone.org/
[36] Jenkins : https://www.jenkins.io/
[37] GitLab CI: https://about.gitlab.com/
[38] Puppet : https://www.puppet.com/
[39] Docker : https://www.docker.com/
[40] Kubernetes : https://kubernetes.io/
[41] Ansible : https://docs.ansible.com/#platform
[42] Terraform: https://developer.hashicorp.com/terraform
[43] PuppetDB : https://github.com/puppetlabs/puppetdb
[44] Consul: https://github.com/hashicorp/consul
[45] Git : https://git-scm.com/install/windows
[46] Источник: https://habr.com/ru/companies/ruvds/articles/986438/?utm_source=habrahabr&utm_medium=rss&utm_campaign=986438
Нажмите здесь для печати.