PatchMon
PatchMon — это платформа, которая предоставляет единый интерфейс для мониторинга, обновления и защиты всего парка Linux-систем с поддержкой агентов FreeBSD и Windows.
Легковесный агент осуществляет исходящую связь с сервером PatchMon по расписанию — входящие порты на контролируемых хостах не требуются — обеспечивая видимость состояния пакетов.
Репыч на Гитхаб
@usr_bin_linux
PatchMon — это платформа, которая предоставляет единый интерфейс для мониторинга, обновления и защиты всего парка Linux-систем с поддержкой агентов FreeBSD и Windows.
Легковесный агент осуществляет исходящую связь с сервером PatchMon по расписанию — входящие порты на контролируемых хостах не требуются — обеспечивая видимость состояния пакетов.
Репыч на Гитхаб
@usr_bin_linux
👍10🔥7
Анатомия процесса загрузки Linux — от инициализации ядра до systemd
Подробности в статье.
@usr_bin_linux
Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI, но акцент тогда был именно на «железной» части.
Пришло время сместить внимание на программную составляющую. Посмотрим, какие стадии преодолевает ядро Linux, что происходит, и какие «фишки» можно выполнить на старте системы.
Подробности в статье.
@usr_bin_linux
🔥8👍2
Из ядра Linux выпилили strncpy: шесть лет, 362 коммита, одна функция
Читать дальше в статье.
@usr_bin_linux
19 июня Торвальдс влил merge, который вычистил из ядра Linux функцию strncpy. Шесть лет работы, 362 коммита, семьдесят человек. Ради одной функции из стандартной библиотеки C.
Звучит как анекдот про бюрократию. На деле это наглядный разбор того, почему «просто заменить небезопасную функцию» в C — совсем не «просто», даже когда принципиального спора о замене нет.
Читать дальше в статье.
@usr_bin_linux
🔥6👍2
Дистрибуция Avalonia-приложений под Linux через Flatpak
В статье рассмотрено одно из решений этой проблемы - Flatpak. Поддержка Flatpak официально заявлена и документирована у крупных российских дистрибутивов.
@usr_bin_linux
Avalonia UI решает задачу кроссплатформенной разработки. Правильно написанный код без изменений работает под Windows, Linux и macOS. Сложности начинаются на следующем этапе - при подготовке приложения к распространению. Под Windows и macOS есть универсальные форматы инсталлеров, которые работают на всех версиях этих ОС. А вот с Linux ситуация иная. Экосистема Linux фрагментирована. Применяется несколько разных форматов упаковки приложений: deb, rpm. К этому добавляется проблема версий системных библиотек: сборка, работающая на одном дистрибутиве, может не запуститься на другом из-за иной версии glibc или отсутствия необходимой .so-библиотеки. В результате один и тот же бинарник Avalonia-приложения требуется упаковывать несколько раз, разными инструментами, с разными конфигурациями сборки, и каждую такую сборку затем отдельно тестировать, поскольку успешная сборка пакета не гарантирует его работоспособность у конечного пользователя.
В статье рассмотрено одно из решений этой проблемы - Flatpak. Поддержка Flatpak официально заявлена и документирована у крупных российских дистрибутивов.
@usr_bin_linux
🔥6👍3❤1
Самый недооцененный механизм безопасности SSH или почему known_hosts — это не кэш
Однажды я поймал себя на простой как два рубля мысли: known_hosts — это вообще не кэш. Это база доверенных идентичностей серверов. Когда SSH спрашивает: вы уверены, что хотите доверять этому серверу? Он сохраняет ваш ответ именно в known_hosts. И потом годами использует этот файл как единственный источник истины, чтобы понимать, разговариваете вы с тем же сервером или с кем-то совершенно другим.
Получается интересная ситуация: один из важнейших механизмов безопасности SSH хранится в обычном текстовом файле.
В статье разобраны приемы работы с этим файлом и его истинное предназначение.
@usr_bin_linux
Однажды я поймал себя на простой как два рубля мысли: known_hosts — это вообще не кэш. Это база доверенных идентичностей серверов. Когда SSH спрашивает: вы уверены, что хотите доверять этому серверу? Он сохраняет ваш ответ именно в known_hosts. И потом годами использует этот файл как единственный источник истины, чтобы понимать, разговариваете вы с тем же сервером или с кем-то совершенно другим.
Получается интересная ситуация: один из важнейших механизмов безопасности SSH хранится в обычном текстовом файле.
В статье разобраны приемы работы с этим файлом и его истинное предназначение.
@usr_bin_linux
👍16🔥5❤2
Синхронизация объектов в S3‑хранилище с помощью MinIO CLI
Читать дальше на Хабре
@usr_bin_linux
Представим типичную инфраструктурную задачу. В компании для хранения артефактов сборки, бэкапов сервисов или пользовательских файлов применяется S3‑хранилище. Развернуто оно в основном контуре — например, в продакшен-кластере.
Но что, если этот кластер выйдет из строя по причине, скажем, сетевого сбоя или человеческого фактора? Весь проект может остаться без критически важных данных. Решение очевидно: данные должны периодически копироваться во второй контур — резервный дата-центр, отдельную катастрофоустойчивую инфраструктуру, возможно даже в другом регионе.
Читать дальше на Хабре
@usr_bin_linux
🔥9👍4❤1
Почему вам стоит изучить Awk в 2026 году
Подробнее и с примерами в статье➡️
@usr_bin_linux
Awk можно использовать как программу для обработки текста в терминале. Но если с помощью sed можно выполнять основные операции, то с помощью awk можно добавлять текст, выполнять вычисления и использовать сложные условные операторы.
Потому что awk — это язык программирования.
Awk прекрасно дополняет grep и sed, и для большинства задач по обработке текста вам больше ничего не понадобится. Там, где вам пришлось бы вручную редактировать файл с помощью Vim, вы можете использовать sed и awk для программного редактирования, и, следовательно, применять одни и те же изменения к нескольким файлам без необходимости переписывать что-либо заново.
Подробнее и с примерами в статье
@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Почему вам стоит изучить Awk в 2026 году
Это перевод оригинальной статьи Why you should learn Awk in 2026.
👍7🔥4
12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году
В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench.
Читайте и добавляйте в закладки➡️
@usr_bin_linux
Одна из самых больших проблем в облачной инфраструктуре — это обеспечение безопасности Kubernetes. Понимание того, какие инструменты безопасности следует внедрять, может стать решающим фактором между хорошо защищённым и уязвимым кластером.
В этой статье мы рассмотрим основные инструменты Kubernetes, необходимые для обеспечения безопасности. С помощью этих инструментов вы сможете построить многоуровневую защиту, и мы рассмотрим инструменты, которые помогают реализовать подход shift-left, принудительное применение политик, защиту на этапе выполнения и даже аудит соответствия требованиям.
В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench.
Читайте и добавляйте в закладки
@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
Скрытая магия терминала Linux
В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело.
@usr_bin_linux
Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенаправленный характер. Но за поверхностью системного администрирования скрывается эксцентричный мир команд, которые стирают грань между функциональностью и развлечением. Эти скрытые жемчужины доказывают, что даже в мире скриптов командной оболочки и суперпользователей процветает творчество.
От говорящих коров до терминалов, имитирующих The Matrix, эти команды напоминают нам, что Linux не только мощный, но и забавный. Ниже приведены десять команд, в существование которых трудно поверить.
В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело.
@usr_bin_linux
🔥11👍4❤2
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать
В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
Сохраните в закладки, чтобы не потерять.
@usr_bin_linux
В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80
Сохраните в закладки, чтобы не потерять.
@usr_bin_linux
Teletype
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать
Это перевод оригинальной статьи Linux Outage Triage: 20 Commands I Run Before I Touch Anything.
👍10🔥5❤3
Управление ключами SSH — вызовы и эволюция подходов
Читать сказ про SSH-сертификаты (CA).
@usr_bin_linux
В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают.
Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам.
В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.
Читать сказ про SSH-сертификаты (CA).
@usr_bin_linux
🔥4👍3❤2⚡1
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes
В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.
Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.
@usr_bin_linux
В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.
Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.
@usr_bin_linux
🔥6❤2👍2
Проектирование POSTGRES: как задумывалась популярная СУБД
Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .
В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.
@usr_bin_linux
Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .
В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.
@usr_bin_linux
🔥8❤3👍3
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.
@usr_bin_linux
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.
В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.
@usr_bin_linux
🔥10👍1
#вакансия #vacancy #работа #удаленка #junior #удаленнаяработа #fulltime #кибербезопасность #cybersecurity #infosec #CyberSec
✍️ Ищем: Technical Content Maker / Технический писатель (CyberSec, Сети, Антифрод)
─────────────────
🧪 О нас:
Мы — продуктовая ИТ-компания, разрабатываем решения в сфере кибербезопасности.
Сейчас мы масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь. Нам нужен Content Engineer, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток. Обучим и предоставим алгоритмы для эффективной работы.
─────────────────
🎯 Задачи:
▪️ Анализ и ресёрч зарубежных статей конкурентов-доноров (обзоры прокси, антидетектов, уязвимостей, глубокие разборы WebRTC/DNS и принципов защиты информации).
▪️ Написание статей: рерайт, адаптация и техническое углубление англоязычных материалов с учётом фирменного стиля компании.
▪️ Практическое тестирование: проверка описываемых в статье фактов и гипотез на практике, сбор логов и скриншотов, описание собственных выводов (ИИ за вас это не сделает).
▪️ Верстка и оформление готовых материалов в Markdown для публикации на сайте.
─────────────────
⚙️ Требования:
▪️ Бэкграунд: высшее или профильное среднее специальное образование (кибербезопасность, компьютерные сети, информатика, ИС).
▪️ Понимание матчасти: знание общих принципов построения сетей и передачи информации.
▪️ Опыт написания технических статей, владение терминологией и сленгом ИБ-сферы (или огромное желание быстро в это вникнуть).
▪️ Навык работы с ИИ: вы используете нейросети на продвинутом уровне, понимаете принципы промпт-инжиниринга и чётко знаете, что ИИ может нагло врать.
▪️ Безупречно грамотная устная и письменная речь.
▪️ Портфолио: ссылки на личный блог, опубликованные статьи, GitHub или участие в олимпиадах.
─────────────────
❌ Кого мы ТОЧНО НЕ ищем:
▪️ Гуманитарных SEO-копирайтеров (из серии «напишу 10к знаков уникального водянистого текста»).
▪️ Тех, кто боится открыть консоль, работать с логами или сделать скриншоты реальных тестов.
▪️ Нейро-копипастеров, бездумно выдающих текст от ChatGPT за истину в последней инстанции.
─────────────────
🤝 Soft-skills:
▪️ Критическое мышление. Вы не верите ИИ на слово и всегда перепроверяете данные и технические факты.
▪️ Инженерная любознательность. Желание постоянно учиться и развиваться в сфере кибербезопасности.
─────────────────
💼 Условия:
▪️ Удалёнка, фуллтайм, гибкий график.
▪️ 60 –110К на руки (возможны выплаты в USDT). Готовы рассмотреть выше для опытных
▪️ Минимум бюрократии, максимум инженерной свободы
Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации.
▪️ Отсутствие микроменеджмента и корпоративной бюрократии. Работа в команде инженеров, говорящих с вами на одном языке.
▪️ Развитие в CyberSec
▪️ Локация: РФ или РБ
─────────────────
📩 Как откликнуться:
[ЗАПОЛНИТЕ АНКЕТУ]
P.S. Будьте готовы к тому, что после успешного первого этапа мы предложим вам небольшое практическое тестовое задание.
#документирование #IT #TechWriter #техписатель #ТехническийПисатель #сети #linux #tcpip #content #контент #fulltime #git #markdown #asciidoc
✍️ Ищем: Technical Content Maker / Технический писатель (CyberSec, Сети, Антифрод)
─────────────────
🧪 О нас:
Мы — продуктовая ИТ-компания, разрабатываем решения в сфере кибербезопасности.
Сейчас мы масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь. Нам нужен Content Engineer, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток. Обучим и предоставим алгоритмы для эффективной работы.
─────────────────
🎯 Задачи:
─────────────────
⚙️ Требования:
─────────────────
❌ Кого мы ТОЧНО НЕ ищем:
─────────────────
🤝 Soft-skills:
─────────────────
💼 Условия:
Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации.
─────────────────
📩 Как откликнуться:
[ЗАПОЛНИТЕ АНКЕТУ]
P.S. Будьте готовы к тому, что после успешного первого этапа мы предложим вам небольшое практическое тестовое задание.
#документирование #IT #TechWriter #техписатель #ТехническийПисатель #сети #linux #tcpip #content #контент #fulltime #git #markdown #asciidoc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1
Почему HDD стучит?
Подробнее на Хабре.
@usr_bin_linux
В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным поделиться суммой нагугленных удивительных фактов. Факты не тайна, но обсуждаются мало. Статьёй хочется пробудить интерес к бесконечно глубокой теме этих замечательных точных механических устройств и свежих трендов в их внутреннем устройстве, которые заставляют нервно курить в углу любой швейцарский часовой завод. Статья поверхностная, вглубь по каждому аспекту можно гуглить неделями.
Подробнее на Хабре.
@usr_bin_linux
🔥7👍2❤1
Самодельный Linux-планшет
Читать дальше.
@usr_bin_linux
Это планшет на основе Raspberry Pi Compute Module 5 и 10-дюймового сенсорного DSI-дисплея Waveshare со встроенным литиевым аккумулятором, обеспечивающим до пяти часов непрерывной работы.
Цель этого проекта заключалась в создании портативного Linux-планшета для моего будущего проекта, связанного с солнечной энергетикой. Мне требовалось устройство, которое можно было бы легко переносить с места на место при работе на открытом воздухе. Можно было бы взять ноутбук, но мне хотелось чего-то более портативного и удобного в работе. Для этой задачи идеально подходит Raspberry Pi OS, и именно поэтому я решил изготовить планшет на основе CM5 и сенсорного дисплея.
Это устройство стало чем-то средним между компьютером с сенсорным экраном и планшетом. Я выбрал версию CM5 с 4 ГБ, а для повышения производительности установил операционную систему на SSD NVMe, что сильно повысило скорость системы.
Читать дальше.
@usr_bin_linux
🔥7❤3👍2
3 инструмента, которые упрощают анализ логов
В этой статье вы найдете примеры работы с grep, sed и awk. Это действительно мощные инструменты для быстрой аналитики и диагностики проблем через логи.
@usr_bin_linux
В этой статье вы найдете примеры работы с grep, sed и awk. Это действительно мощные инструменты для быстрой аналитики и диагностики проблем через логи.
@usr_bin_linux
Teletype
3 инструмента, которые упрощают анализ логов
Это перевод оригинальной статьи 3 Tools That Make Log Analysis Effortless.
🔥7👍3❤2
5 скриптов автоматизации, которые должен знать каждый пользователь Linux
В этой статье рассмотрены следующие скрипты автоматизации:
🚀 Умный организатор папок (структурирование файлов)
🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка)
🚀 Скрипт автоматической установки (установка пакетов на новые системы)
🚀 Автоматическая блокировка SSH-брутфорса
🚀 Очистка системы
@usr_bin_linux
В этой статье рассмотрены следующие скрипты автоматизации:
🚀 Умный организатор папок (структурирование файлов)
🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка)
🚀 Скрипт автоматической установки (установка пакетов на новые системы)
🚀 Автоматическая блокировка SSH-брутфорса
🚀 Очистка системы
@usr_bin_linux
🔥8👍5❤2👎1
10 ключевых концепций Docker, которые я хотел бы, чтобы мне объяснили в первый день
В статье разбирается база устройства Docker-контейнеров. Автор на понятных примерах объясняет как устроена эта технология.
@usr_bin_linux
В статье разбирается база устройства Docker-контейнеров. Автор на понятных примерах объясняет как устроена эта технология.
@usr_bin_linux
Teletype
10 ключевых концепций Docker, которые я хотел бы, чтобы мне объяснили в первый день
Это перевод оригинальной статьи 10 Essential Docker Concepts I Wish Someone Explained to Me on Day One.
🔥8👍4❤2