Как я обнаружил скрытую учетную запись пользователя на моем сервере Ubuntu (и что я с этим сделал)
Новое расследование или совет как обнаружить подозрительные учетки на вашей Linux-системе.
Новое расследование или совет как обнаружить подозрительные учетки на вашей Linux-системе.
Teletype
Как я обнаружил скрытую учетную запись пользователя на моем сервере Ubuntu (и что я с этим сделал)
Это перевод оригинальной статьи How I Found a Hidden Backdoor User Account on My Ubuntu Server (And What I Did About It)
👍12🔥7
zerobyte
Zerobyte — это инструмент автоматизации резервного копирования, который помогает сохранять данные в нескольких хранилищах. Он создан на основе Restic и имеет веб-интерфейс для планирования, управления и мониторинга зашифрованного резервного копирования вашего удаленного хранилища.
Репыч на Гитхаб
@usr_bin_linux
Zerobyte — это инструмент автоматизации резервного копирования, который помогает сохранять данные в нескольких хранилищах. Он создан на основе Restic и имеет веб-интерфейс для планирования, управления и мониторинга зашифрованного резервного копирования вашего удаленного хранилища.
Репыч на Гитхаб
@usr_bin_linux
🔥7👍5
Балансировка нагрузки: проблемы, решения, практические рекомендации
В этой статье на Хабре разобрана матчасть по возможным вариантам балансировки нагрузки.
@usr_bin_linux
Один сервер — это точка отказа. Рано или поздно он не выдержит. Как только появляется второй, третий, десятый сервер, возникает вопрос: кто будет раздавать им работу? Эту роль и берет на себя балансировщик нагрузки.
Но это не тупая раздача запросов по очереди. Хороший балансировщик — это мозг. Он должен чувствовать пульс системы: какой сервер отвечает быстро, а какой начал тормозить. Он должен понимать, что запросы одного пользователя лучше отправлять в одно и то же место. Ошибка в этой логике — и вся система превращается в хаос из ошибок и потерянных сессий.
В этой статье на Хабре разобрана матчасть по возможным вариантам балансировки нагрузки.
@usr_bin_linux
🔥7👍5
Вышла FreeBSD 15.0
Подробности на Хабре
@usr_bin_linux
2 декабря 2025 года состоялся выпуск стабильного релиза FreeBSD 15.0 с большим количеством доработок и улучшений. Установочные сборки решения доступны для архитектур amd64, aarch64, armv7, powerpc64, powerpc64le и riscv64. Дополнительно представлены сборки FreeBSD 15.0 для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.
Версия FreeBSD 14.0 вышла в ноябре 2023 года Релиз FreeBSD 13.0 состоялся в апреле 2021 года. Согласно пояснению команды разработчиков, ветка FreeBSD 14.x стала последней с поддержкой 32-разрядных платформ. В версии FreeBSD 15.x будет доступна поддержка только 64-разрядных систем. При этом до конца жизненного цикла ветки FreeBSD 16.х сохранится возможность сборки 32-разрядных приложений и использования режима COMPAT_FREEBSD32 для запуска 32-разрядных исполняемых файлов в 64-разрядном окружении.
Подробности на Хабре
@usr_bin_linux
🔥9👍6
Наконец-то ребята из контейнерной платформы “Штурвал” прислушались к сообществу и сделали альтернативу бесячей форме на сайте для получения community-лицензии. Теперь ее можно получить через бота в телеге: @l4_helper_bot.
Может ещё и Open-Source-версию сделают?
#реклама
Может ещё и Open-Source-версию сделают?
#реклама
👎13👍7
Раз-два-три tmux: запускаем несколько окон одним скриптом
Продолжение на Хабре
@usr_bin_linux
Бывало, открываешь десяток терминалов, чтобы мониторить систему: в одном htop, в другом делаешь tail логов, в третьем запускаешь отладку. Через пару минут такой работы голова идет кругом от мельтешащих окон. Для того, чтобы как‑то разобраться с этим, помогут терминальные мультиплексоры, старый добрый GNU Screen и его более крутой товарищ tmux.
Продолжение на Хабре
@usr_bin_linux
👍7🔥6
Как я подружил WSL, VirtualBox и Ansible, чтобы быстро создавать VM Alpine на Windows
Читать дальше на Хабре
@usr_bin_linux
Хочешь быстро поднять несколько лёгких Linux-виртуалок из Windows, да так, чтобы процесс можно было легко повторить? Я, как любитель и самоучка, недавно решил с этим разобраться и всё получилось.
Я делал это на Windows через WSL, куда установил лёгкий Alpine-minirootfs, а после Ansible с помощью которого автоматически создал в Oracle VirtualBox 3 виртуальные машины на базе Alpine-standard. Никаких облаков, только локальный контроль и минимум зависимостей. Для чего всё это? Сейчас всё чаще говорят о минималистичных системах, об оптимизации железа под конкретные задачи, о работе на граничных устройствах, вот и захотелось попробовать всё своими руками.
Читать дальше на Хабре
@usr_bin_linux
👍6🔥6👎1
This media is not supported in your browser
VIEW IN TELEGRAM
headlamp
Headlamp — это простой в использовании и расширяемый веб-интерфейс для Kubernetes. Headlamp был создан для того, чтобы объединить традиционный набор функций других веб-интерфейсов/дашбордов (например, для отображения и просмотра ресурсов) с дополнительными возможностями.
Репыч на Гитхаб
@usr_bin_linux
Headlamp — это простой в использовании и расширяемый веб-интерфейс для Kubernetes. Headlamp был создан для того, чтобы объединить традиционный набор функций других веб-интерфейсов/дашбордов (например, для отображения и просмотра ресурсов) с дополнительными возможностями.
Репыч на Гитхаб
@usr_bin_linux
👍6🔥5👎1
Как установить почтовый сервер под Debian
Читать дальше на Хабре
@usr_bin_linux
Есть много опенсорсных разработок, которые подходят для установки на VPS. Среди них универсальные решения вроде b1gMail, который работает на любом дистрибутиве и может интегрироваться с Postfix. Или emailwiz — баш-скрипт для полной автоматизации установки серверов Postfix/Dovecot/SpamAssassin/OpenDKIM на Debian. Есть и готовые контейнеры с конфигами, как docker-mailserver, там уже всё настроено.
Читать дальше на Хабре
@usr_bin_linux
🔥6👍4👎2
Разбираем подводные камни, ошибки и лучшие практики при разработке Kubernetes-операторов
Читать дальше на Хабре.
Kubernetes-операторы давно стали привычным инструментом автоматизации и управления сложными системами. Однако на практике их поведение далеко не такое предсказуемое, как в примерах из документации. Небольшие отклонения в логике цикла согласования, обработке ошибок или обновлении статуса быстро превращаются в зацикливание, дублирование ресурсов и прочие сюрпризы, которые трудно отладить. Новичкам полезно понимать, почему так происходит, а опытным разработчикам — помнить, какие принципы стоит держать в голове при проектировании оператора.
Читать дальше на Хабре.
🔥5👍1
PatchMon
PatchMon обеспечивает централизованное управление обновлениями в различных серверных средах. Агенты обмениваются данными с сервером PatchMon только по исходящим каналам, исключая входящие порты на контролируемых хостах, обеспечивая при этом всестороннюю видимость и безопасную автоматизацию.
Репыч на Гитхаб
Страница проекта
@usr_bin_linux
PatchMon обеспечивает централизованное управление обновлениями в различных серверных средах. Агенты обмениваются данными с сервером PatchMon только по исходящим каналам, исключая входящие порты на контролируемых хостах, обеспечивая при этом всестороннюю видимость и безопасную автоматизацию.
Репыч на Гитхаб
Страница проекта
@usr_bin_linux
🔥6👍1
Решаем проблему «На устройстве не осталось места» в Linux
В этой статье собран пошаговый сценарий диагностики и устранения проблемы. Можно просто брать и делать. Или заскриптовать. Например, вы можете добавить действие в Zabbix, чтобы при критичном снижении свободного места на диске, выполнялся сценарий, при котором вы могли бы увидеть, что именно занимает большую часть пространства.
@usr_bin_linux
В этой статье собран пошаговый сценарий диагностики и устранения проблемы. Можно просто брать и делать. Или заскриптовать. Например, вы можете добавить действие в Zabbix, чтобы при критичном снижении свободного места на диске, выполнялся сценарий, при котором вы могли бы увидеть, что именно занимает большую часть пространства.
@usr_bin_linux
Teletype
Решаем проблему «На устройстве не осталось места» в Linux
Это перевод оригинальной статьи Fix ‘No Space Left on Device’ in Linux Real-World DevOps Solutions That Work
🔥9👍3👎1
Мы перестали использовать Docker в 2025 году — вот что пришло ему на смену
Вопрос не в том, умер ли Docker? Вопрос скорее в том, удовлетворяет ли Docker ваши потребности, или вы удовлетворяете потребности устаревшего Docker?
В этой статье рассказано о причинах переезда с Docker на другие контейнерные и бессерверные технологии, а также приведен пошаговый план такой миграции.
❓Отметьтесь в комментариях кто тоже рассматривает миграцию с Docker или уже смигрировал. Возможно, у вас есть интересный кейс, который будет любопытен другим читателям канала.
Вопрос не в том, умер ли Docker? Вопрос скорее в том, удовлетворяет ли Docker ваши потребности, или вы удовлетворяете потребности устаревшего Docker?
В этой статье рассказано о причинах переезда с Docker на другие контейнерные и бессерверные технологии, а также приведен пошаговый план такой миграции.
❓Отметьтесь в комментариях кто тоже рассматривает миграцию с Docker или уже смигрировал. Возможно, у вас есть интересный кейс, который будет любопытен другим читателям канала.
Teletype
Мы перестали использовать Docker в 2025 году — вот что пришло ему на смену
Это перевод оригинальной статьи We Stopped Using Docker in 2025 — Here’s What Replaced It.
👎8👍7🔥3
Как просматривать и управлять системными логами с помощью journalctl в Linux
journalctl — это штука, которая во многих ситуациях позволяет максимально точно выявить причину недомогания сервиса. Как оказалось, у нее есть немало полезных параметров. В этой статье рассказано как она устроена и какие параметры можно использовать.Teletype
Как просматривать и управлять системными логами с помощью journalctl в Linux
Это перевод оригинальной статьи How to View and Manage System Logs Using journalctl in Linux.
🔥17👍3
FreeBSD, Debian и Secure Boot
В этой статье описывается процесс настройки FreeBSD 15 для работы в режиме Secure Boot. Интернет полон разных руководств типа такого, но их качество меня не устраивает: слишком сложно, слишком длинно, слишком оторвано от реальности.
В этой статье описывается процесс настройки FreeBSD 15 для работы в режиме Secure Boot. Интернет полон разных руководств типа такого, но их качество меня не устраивает: слишком сложно, слишком длинно, слишком оторвано от реальности.
🔥8👍3
Как я сделал свои Ansible-плейбуки в 5 раз быстрее (без магии, только умная оптимизация)
В этой статье собраны проверенные методы для сокращения времени выполнения — от быстрых решений до продвинутых стратегий для сложной инфраструктуры. Все улучшения основаны на опыте автора.
❓Напишите в комментариях, приходилось ли вам выполнять оптимизацию Ansible и какими способами вы это делали.
В этой статье собраны проверенные методы для сокращения времени выполнения — от быстрых решений до продвинутых стратегий для сложной инфраструктуры. Все улучшения основаны на опыте автора.
❓Напишите в комментариях, приходилось ли вам выполнять оптимизацию Ansible и какими способами вы это делали.
Teletype
Как я сделал свои Ansible-плейбуки в 5 раз быстрее (без магии, только умная оптимизация)
Это перевод оригинальной статьи How I Made My Ansible Playbooks 5× Faster (No Magic, Just Smart Tuning).
1👍9🔥5
21 команда Linux, которые кажутся читерством
В этой статье собран 21 лайфхак как работать в консоли быстрее и эффективнее. Среди них:
Выполнение предыдущей команды с помощью sudo:
Подстановка процессов <( ) — сравнение потоков без временных файлов:
Группировка { …; } — аккуратное перенаправление целого блока:
Читаемые столбцы — cut, tr,column:
И многое другое. А в конце автор приводит скрипт, который использует для анализиза логи за прошедший день и выявления самых шумных модулей с сохранением в файл для последующего анализа.
В этой статье собран 21 лайфхак как работать в консоли быстрее и эффективнее. Среди них:
Выполнение предыдущей команды с помощью sudo:
apt-get update
sudo !!
Подстановка процессов <( ) — сравнение потоков без временных файлов:
diff <(sort a.txt) <(sort b.txt)sort a.txt) <(sort b.txt)
Группировка { …; } — аккуратное перенаправление целого блока:
{ echo "starting job"; date; run_job; } >run.log 2>&1echo "starting job"; date; run_job; } >run.log 2>&1Читаемые столбцы — cut, tr,column:
cut -d',' -f1,4 users.csv | tr ',' '\t' | column -t
И многое другое. А в конце автор приводит скрипт, который использует для анализиза логи за прошедший день и выявления самых шумных модулей с сохранением в файл для последующего анализа.
Teletype
21 команда Linux, которые кажутся читерством
Это перевод оригинальной статьи 21 Linux Commands That Feel Like Cheating.
🔥12👍6👎1
Почему я всегда отключаю неиспользуемые службы на серверах Linux
Автор этой статьи рекомендует регулярно проверять включенные сервисы при помощи команды
Каждый включенный сервис — потенциально открытая дверь для злоумышленника.
Автор этой статьи рекомендует регулярно проверять включенные сервисы при помощи команды
systemctl list-unit-files --type=service --state=enabled
Каждый включенный сервис — потенциально открытая дверь для злоумышленника.
Teletype
Почему я всегда отключаю неиспользуемые службы на серверах Linux
Это перевод оригинальной статьи Why I Always Disable Unused Services on Linux Servers.
1👍16🔥5
Как мы сократили расходы на Kubernetes примерно на 78% без единой секунды простоя
В этой статье разобрано каким образом снизить стоимость инфраструктуры для кластера k8s простой проверкой утилизации ресурсов. А также приведен пошаговый план миграции на более дешевое железо.
В этой статье разобрано каким образом снизить стоимость инфраструктуры для кластера k8s простой проверкой утилизации ресурсов. А также приведен пошаговый план миграции на более дешевое железо.
Teletype
Как мы сократили расходы на Kubernetes примерно на 78% без единой секунды простоя
Это перевод оригинальной статьи How We Cut Kubernetes Costs by ~78% Without a Second of Downtime.
🔥8👍1👎1
Расширенное использование Auditd для высокопроизводительных серверов Linux
В статье разобраны подходы к настройкам, позволяющим эффективно отслеживать подозрительную активность относительно Docker и k8s. Все потенциально небезопасные действия будут логироваться в audit-лог вашей Linux системы и дальше уже их можно будет отправлять в ваш SIEM.
В статье разобраны подходы к настройкам, позволяющим эффективно отслеживать подозрительную активность относительно Docker и k8s. Все потенциально небезопасные действия будут логироваться в audit-лог вашей Linux системы и дальше уже их можно будет отправлять в ваш SIEM.
Teletype
Расширенное использование Auditd для высокопроизводительных серверов Linux
Это перевод оригинальной статьи Auditd Advanced Usage for High Performance Linux Servers.
🔥8👍1