/usr/bin
4.81K subscribers
164 photos
926 links
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее.

Реклама и цены: @gals_ad_bot
Вопросы: @antoniusfirst

@monitorim_it — канал о мониторинге ИТ
Download Telegram
PatchMon

PatchMon — это платформа, которая предоставляет единый интерфейс для мониторинга, обновления и защиты всего парка Linux-систем с поддержкой агентов FreeBSD и Windows.

Легковесный агент осуществляет исходящую связь с сервером PatchMon по расписанию — входящие порты на контролируемых хостах не требуются — обеспечивая видимость состояния пакетов.

Репыч на Гитхаб

@usr_bin_linux
👍10🔥7
Анатомия процесса загрузки Linux — от инициализации ядра до systemd

Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI, но акцент тогда был именно на «железной» части.

Пришло время сместить внимание на программную составляющую. Посмотрим, какие стадии преодолевает ядро Linux, что происходит, и какие «фишки» можно выполнить на старте системы.


Подробности в статье.

@usr_bin_linux
🔥8👍2
Из ядра Linux выпилили strncpy: шесть лет, 362 коммита, одна функция

19 июня Торвальдс влил merge, который вычистил из ядра Linux функцию strncpy. Шесть лет работы, 362 коммита, семьдесят человек. Ради одной функции из стандартной библиотеки C.

Звучит как анекдот про бюрократию. На деле это наглядный разбор того, почему «просто заменить небезопасную функцию» в C — совсем не «просто», даже когда принципиального спора о замене нет.


Читать дальше в статье.

@usr_bin_linux
🔥6👍2
Дистрибуция Avalonia-приложений под Linux через Flatpak

Avalonia UI решает задачу кроссплатформенной разработки. Правильно написанный код без изменений работает под Windows, Linux и macOS. Сложности начинаются на следующем этапе - при подготовке приложения к распространению. Под Windows и macOS есть универсальные форматы инсталлеров, которые работают на всех версиях этих ОС. А вот с Linux ситуация иная. Экосистема Linux фрагментирована. Применяется несколько разных форматов упаковки приложений: deb, rpm. К этому добавляется проблема версий системных библиотек: сборка, работающая на одном дистрибутиве, может не запуститься на другом из-за иной версии glibc или отсутствия необходимой .so-библиотеки. В результате один и тот же бинарник Avalonia-приложения требуется упаковывать несколько раз, разными инструментами, с разными конфигурациями сборки, и каждую такую сборку затем отдельно тестировать, поскольку успешная сборка пакета не гарантирует его работоспособность у конечного пользователя.


В статье рассмотрено одно из решений этой проблемы - Flatpak. Поддержка Flatpak официально заявлена и документирована у крупных российских дистрибутивов.

@usr_bin_linux
🔥6👍31
Самый недооцененный механизм безопасности SSH или почему known_hosts — это не кэш

Однажды я поймал себя на простой как два рубля мысли: known_hosts — это вообще не кэш. Это база доверенных идентичностей серверов. Когда SSH спрашивает: вы уверены, что хотите доверять этому серверу? Он сохраняет ваш ответ именно в known_hosts. И потом годами использует этот файл как единственный источник истины, чтобы понимать, разговариваете вы с тем же сервером или с кем-то совершенно другим.

Получается интересная ситуация: один из важнейших механизмов безопасности SSH хранится в обычном текстовом файле.

В статье разобраны приемы работы с этим файлом и его истинное предназначение.

@usr_bin_linux
👍16🔥52
Синхронизация объектов в S3‑хранилище с помощью MinIO CLI

Представим типичную инфраструктурную задачу. В компании для хранения артефактов сборки, бэкапов сервисов или пользовательских файлов применяется S3‑хранилище. Развернуто оно в основном контуре — например, в продакшен-кластере.

Но что, если этот кластер выйдет из строя по причине, скажем, сетевого сбоя или человеческого фактора? Весь проект может остаться без критически важных данных. Решение очевидно: данные должны периодически копироваться во второй контур — резервный дата-центр, отдельную катастрофоустойчивую инфраструктуру, возможно даже в другом регионе.


Читать дальше на Хабре

@usr_bin_linux
🔥9👍41
Почему вам стоит изучить Awk в 2026 году

Awk можно использовать как программу для обработки текста в терминале. Но если с помощью sed можно выполнять основные операции, то с помощью awk можно добавлять текст, выполнять вычисления и использовать сложные условные операторы.

Потому что awk — это язык программирования.

Awk прекрасно дополняет grep и sed, и для большинства задач по обработке текста вам больше ничего не понадобится. Там, где вам пришлось бы вручную редактировать файл с помощью Vim, вы можете использовать sed и awk для программного редактирования, и, следовательно, применять одни и те же изменения к нескольким файлам без необходимости переписывать что-либо заново.


Подробнее и с примерами в статье ➡️

@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году

Одна из самых больших проблем в облачной инфраструктуре — это обеспечение безопасности Kubernetes. Понимание того, какие инструменты безопасности следует внедрять, может стать решающим фактором между хорошо защищённым и уязвимым кластером.

В этой статье мы рассмотрим основные инструменты Kubernetes, необходимые для обеспечения безопасности. С помощью этих инструментов вы сможете построить многоуровневую защиту, и мы рассмотрим инструменты, которые помогают реализовать подход shift-left, принудительное применение политик, защиту на этапе выполнения и даже аудит соответствия требованиям.


В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench.

Читайте и добавляйте в закладки ➡️

@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32
Скрытая магия терминала Linux

Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенаправленный характер. Но за поверхностью системного администрирования скрывается эксцентричный мир команд, которые стирают грань между функциональностью и развлечением. Эти скрытые жемчужины доказывают, что даже в мире скриптов командной оболочки и суперпользователей процветает творчество.

От говорящих коров до терминалов, имитирующих The Matrix, эти команды напоминают нам, что Linux не только мощный, но и забавный. Ниже приведены десять команд, в существование которых трудно поверить.


В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело.

@usr_bin_linux
🔥11👍42
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать

В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80


Сохраните в закладки, чтобы не потерять.

@usr_bin_linux
👍10🔥53
Управление ключами SSH — вызовы и эволюция подходов

В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают.

Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам.

В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.


Читать сказ про SSH-сертификаты (CA).

@usr_bin_linux
🔥4👍321
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes

В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.

Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.

@usr_bin_linux
🔥62👍2
Проектирование POSTGRES: как задумывалась популярная СУБД

Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .

В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.

@usr_bin_linux
🔥83👍3
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.


В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.

@usr_bin_linux
🔥10👍1
#вакансия #vacancy #работа #удаленка #junior #удаленнаяработа #fulltime #кибербезопасность #cybersecurity #infosec #CyberSec
✍️ Ищем: Technical Content Maker / Технический писатель (CyberSec, Сети, Антифрод)

─────────────────

🧪 О нас:

Мы — продуктовая ИТ-компания, разрабатываем решения в сфере кибербезопасности.

Сейчас мы масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь. Нам нужен Content Engineer, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток. Обучим и предоставим алгоритмы для эффективной работы.

─────────────────

🎯 Задачи:

▪️ Анализ и ресёрч зарубежных статей конкурентов-доноров (обзоры прокси, антидетектов, уязвимостей, глубокие разборы WebRTC/DNS и принципов защиты информации).
▪️ Написание статей: рерайт, адаптация и техническое углубление англоязычных материалов с учётом фирменного стиля компании.
▪️ Практическое тестирование: проверка описываемых в статье фактов и гипотез на практике, сбор логов и скриншотов, описание собственных выводов (ИИ за вас это не сделает).
▪️ Верстка и оформление готовых материалов в Markdown для публикации на сайте.

─────────────────

⚙️ Требования:

▪️ Бэкграунд: высшее или профильное среднее специальное образование (кибербезопасность, компьютерные сети, информатика, ИС).
▪️ Понимание матчасти: знание общих принципов построения сетей и передачи информации.
▪️ Опыт написания технических статей, владение терминологией и сленгом ИБ-сферы (или огромное желание быстро в это вникнуть).
▪️ Навык работы с ИИ: вы используете нейросети на продвинутом уровне, понимаете принципы промпт-инжиниринга и чётко знаете, что ИИ может нагло врать.
▪️ Безупречно грамотная устная и письменная речь.
▪️ Портфолио: ссылки на личный блог, опубликованные статьи, GitHub или участие в олимпиадах.

─────────────────

Кого мы ТОЧНО НЕ ищем:

▪️ Гуманитарных SEO-копирайтеров (из серии «напишу 10к знаков уникального водянистого текста»).
▪️ Тех, кто боится открыть консоль, работать с логами или сделать скриншоты реальных тестов.
▪️ Нейро-копипастеров, бездумно выдающих текст от ChatGPT за истину в последней инстанции.

─────────────────

🤝 Soft-skills:

▪️ Критическое мышление. Вы не верите ИИ на слово и всегда перепроверяете данные и технические факты.
▪️ Инженерная любознательность. Желание постоянно учиться и развиваться в сфере кибербезопасности.

─────────────────

💼 Условия:

▪️ Удалёнка, фуллтайм, гибкий график.
▪️ 60 –110К на руки (возможны выплаты в USDT). Готовы рассмотреть выше для опытных
▪️ Минимум бюрократии, максимум инженерной свободы
Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации.
▪️ Отсутствие микроменеджмента и корпоративной бюрократии. Работа в команде инженеров, говорящих с вами на одном языке.
▪️ Развитие в CyberSec
▪️ Локация: РФ или РБ

─────────────────

📩 Как откликнуться:

[ЗАПОЛНИТЕ АНКЕТУ]

P.S. Будьте готовы к тому, что после успешного первого этапа мы предложим вам небольшое практическое тестовое задание.
#документирование #IT #TechWriter #техписатель #ТехническийПисатель #сети #linux #tcpip #content #контент #fulltime #git #markdown #asciidoc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1
Почему HDD стучит?

В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным поделиться суммой нагугленных удивительных фактов. Факты не тайна, но обсуждаются мало. Статьёй хочется пробудить интерес к бесконечно глубокой теме этих замечательных точных механических устройств и свежих трендов в их внутреннем устройстве, которые заставляют нервно курить в углу любой швейцарский часовой завод. Статья поверхностная, вглубь по каждому аспекту можно гуглить неделями.


Подробнее на Хабре.

@usr_bin_linux
🔥7👍21
Самодельный Linux-планшет

Это планшет на основе Raspberry Pi Compute Module 5 и 10-дюймового сенсорного DSI-дисплея Waveshare со встроенным литиевым аккумулятором, обеспечивающим до пяти часов непрерывной работы.

Цель этого проекта заключалась в создании портативного Linux-планшета для моего будущего проекта, связанного с солнечной энергетикой. Мне требовалось устройство, которое можно было бы легко переносить с места на место при работе на открытом воздухе. Можно было бы взять ноутбук, но мне хотелось чего-то более портативного и удобного в работе. Для этой задачи идеально подходит Raspberry Pi OS, и именно поэтому я решил изготовить планшет на основе CM5 и сенсорного дисплея.

Это устройство стало чем-то средним между компьютером с сенсорным экраном и планшетом. Я выбрал версию CM5 с 4 ГБ, а для повышения производительности установил операционную систему на SSD NVMe, что сильно повысило скорость системы.


Читать дальше.

@usr_bin_linux
🔥52👍1
3 инструмента, которые упрощают анализ логов

В этой статье вы найдете примеры работы с grep, sed и awk. Это действительно мощные инструменты для быстрой аналитики и диагностики проблем через логи.

@usr_bin_linux
🔥5👍21
02:17. Pager разрывается. Продакшн падает. А вы — дежурный SRE.

Успеете среагировать за 15 минут?

Мы сделали интерактивный симулятор реального инцидента: API отвечает 500-й ошибкой, задержка растёт, разработчики спят, а бизнес уже требует ответов.

Вам предстоит принять 5 решений — ровно так, как это делают дежурные инженеры в проде:
что проверить первым
какую метрику считать критичной
когда объявлять инцидент
что написать пользователям
что делать после того, как всё починили

❗️Никакой теории — только реальная ситуация и разбор каждого шага сразу после ответа. В конце узнаете, насколько ваш подход похож на мышление настоящего SRE, и получите список навыков, которые стоит прокачать.

Проверьте, спасли бы вы продакшн⬇️


ЗАБРАТЬ СИМУЛЯТОР
🔥3👎2👍1
5 скриптов автоматизации, которые должен знать каждый пользователь Linux

В этой статье рассмотрены следующие скрипты автоматизации:

🚀 Умный организатор папок (структурирование файлов)

🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка)

🚀 Скрипт автоматической установки (установка пакетов на новые системы)

🚀 Автоматическая блокировка SSH-брутфорса

🚀 Очистка системы

@usr_bin_linux
🔥3👍21👎1