/usr/bin
4.88K subscribers
177 photos
948 links
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее.

Реклама и цены: @gals_ad_bot
Вопросы: @antoniusfirst

@monitorim_it — канал о мониторинге ИТ
Download Telegram
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать

В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80


Сохраните в закладки, чтобы не потерять.

@usr_bin_linux
👍10🔥63
Управление ключами SSH — вызовы и эволюция подходов

В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают.

Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам.

В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.


Читать сказ про SSH-сертификаты (CA).

@usr_bin_linux
🔥5👍321
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes

В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.

Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.

@usr_bin_linux
🔥62👍2
Проектирование POSTGRES: как задумывалась популярная СУБД

Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .

В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.

@usr_bin_linux
🔥9👍43
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.


В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.

@usr_bin_linux
🔥10👍2
Почему HDD стучит?

В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным поделиться суммой нагугленных удивительных фактов. Факты не тайна, но обсуждаются мало. Статьёй хочется пробудить интерес к бесконечно глубокой теме этих замечательных точных механических устройств и свежих трендов в их внутреннем устройстве, которые заставляют нервно курить в углу любой швейцарский часовой завод. Статья поверхностная, вглубь по каждому аспекту можно гуглить неделями.


Подробнее на Хабре.

@usr_bin_linux
🔥8👍31
Самодельный Linux-планшет

Это планшет на основе Raspberry Pi Compute Module 5 и 10-дюймового сенсорного DSI-дисплея Waveshare со встроенным литиевым аккумулятором, обеспечивающим до пяти часов непрерывной работы.

Цель этого проекта заключалась в создании портативного Linux-планшета для моего будущего проекта, связанного с солнечной энергетикой. Мне требовалось устройство, которое можно было бы легко переносить с места на место при работе на открытом воздухе. Можно было бы взять ноутбук, но мне хотелось чего-то более портативного и удобного в работе. Для этой задачи идеально подходит Raspberry Pi OS, и именно поэтому я решил изготовить планшет на основе CM5 и сенсорного дисплея.

Это устройство стало чем-то средним между компьютером с сенсорным экраном и планшетом. Я выбрал версию CM5 с 4 ГБ, а для повышения производительности установил операционную систему на SSD NVMe, что сильно повысило скорость системы.


Читать дальше.

@usr_bin_linux
🔥83👍2
3 инструмента, которые упрощают анализ логов

В этой статье вы найдете примеры работы с grep, sed и awk. Это действительно мощные инструменты для быстрой аналитики и диагностики проблем через логи.

@usr_bin_linux
🔥8👍42
5 скриптов автоматизации, которые должен знать каждый пользователь Linux

В этой статье рассмотрены следующие скрипты автоматизации:

🚀 Умный организатор папок (структурирование файлов)

🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка)

🚀 Скрипт автоматической установки (установка пакетов на новые системы)

🚀 Автоматическая блокировка SSH-брутфорса

🚀 Очистка системы

@usr_bin_linux
🔥9👍7👎32
10 ключевых концепций Docker, которые я хотел бы, чтобы мне объяснили в первый день

В статье разбирается база устройства Docker-контейнеров. Автор на понятных примерах объясняет как устроена эта технология.

@usr_bin_linux
🔥11👍62👎1
12 инструментов командной строки, которые значительно ускорят вашу работу разработчика

Инструменты командной строки ускоряют и упрощают рабочий процесс. Они помогают отлаживать код, управлять файлами, форматировать код и автоматизировать задачи, не выходя из терминала. Такие инструменты, как Ruff, pre-commit и pipx, обеспечивают согласованность проектов и изоляцию окружения, позволяя тратить больше времени на кодинг и меньше — на исправление проблем с настройкой.


В статье разобраны следующие утилиты:

bat — замена cat, но с подстветкой синтаксиса.

tldr — удобная справка по командам

ezals с цветами и интеграцией с git

ruff — сверхбыстрый линтер и форматтер для Python

pre-commit — автоматические проверки перед каждым коммитом в git

cookiecutter — генерирует шаблоны проектов одной командой

hyperfine — проводит бенчмаркинг команд с подробной статистикой

lazygit — предоставляет терминальный интерфейс для удобной навигации по коммитам

pipx — устанавливает и запускает Python CLI-приложения в изолированных средах

entr — следит за файлами и запускает команды при их изменении

httpie — инструмент командной строки для выполнения HTTP-запросов с понятным синтаксисом и форматированным выводом

glow — отображает Markdown в терминале с цветами

@usr_bin_linux
🔥93👍3
Почему Docker не всегда лучший выбор и чем его заменить

Docker — отличный инструмент, но «отличный» не значит «единственный» и тем более не значит, что он подходит для любой задачи. На одиночном сервере с одним-двумя приложениями Docker может принести больше проблем, чем пользы. Демон, образы, слои, сети и тома упрощают упаковку и запуск приложений, но на одиночке или небольшом VDS они избыточны. Под катом о том, в каких случаях Docker не нужОн, чем его заменить и как.


В статье про Podman, Incus, systemd-nspawn и другие аналогичные инструменты.

@usr_bin_linux
🔥10👍6
Проверка логов Linux, которая спасла меня от скрытого сбоя

В этой статье автор описывает проверку логов, которую он выполняет на каждом продакшн-сервере, и почему она неоднократно спасала его от простоев, повреждения данных и неприятных сюрпризов с безопасностью.

@usr_bin_linux
👍12👎3🔥3
Vi / Vim Editor: практические команды, которые должен знать каждый разработчик

Текстовый редактор vi существует уже несколько десятилетий, и тем не менее он остается одним из самых мощных и легковесных текстовых редакторов, доступных в любой Unix-подобной системе. Для разработчиков освоение его возможностей становится особенно важным. vi может стать решающим фактором между неуклюжим редактированием файлов и эффективной работой прямо в терминале.

Независимо от того, управляете ли вы кодом, редактируете конфигурационные файлы или делаете быстрые коммиты на удалённой машине, знание нескольких команд vi может сэкономить вам время и нервы.


В статье разобран базовый функционал редактора vi.

@usr_bin_linux
🔥9👍65
Мой полный набор нативных замен на MacOS в 2025 году

В этой статье разобраны замены Safari, Apple Notes, Spotlight, Terminal и других. Возможно, вы тоже рассмотрите такие замены.

@usr_bin_linux
🔥5👍3
xargs: команда, которая делает всё остальное компонуемым

Конвейер Unix | — мощный инструмент. Он берет вывод одной команды и передает его в качестве входных данных следующей команде.

cat files.txt | grep "error"

Это работает, потому что grep предназначена для чтения из stdin. Но многие команды устроены иначе. Они ожидают аргументы, а не stdin.

Попробуйте:

echo "file.txt" | rm

Это не сработает, т.к. rm не читает из stdin. Она ожидает аргументы: rm file.txt.

Именно этот пробел и заполняет xargs. Утилита читает данные из stdin и преобразует этот ввод в аргументы для другой команды

echo "file.txt" | xargs rm

Теперь это работает, т.к. xargs получил file.txt из stdin и передала его в rm как аргумент.

В этом и заключается вся модель понимания. xargs преобразует stdin в аргументы.

Подробнее в статье.

@usr_bin_linux
🔥17👍103
Оптимизация Angie для высоких нагрузок

Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи.


Angie — форк Nginx, который развивают выходцы из Nginx. Статья и ссылки на другие статьи цикла.

@usr_bin_linux
🔥111👍1
Освойте эти 10 рабочих сценариев Linux

Команды — это всего лишь инструменты. Они могут различаться в зависимости от окружения, дистрибутива, версии системы или предпочтений команды. На одном сервере может быть доступен только top, на другом используют htop. Одни команды работают с grep, другие предпочитают rg (ripgrep). Именно поэтому недостаточно просто запоминать команды.

Например, если нам нужно проанализировать запущенные процессы, конкретная команда вторична. Гораздо важнее понимать, какую информацию необходимо получить и как её интерпретировать. Когда цель ясна, выбрать подходящий инструмент уже несложно. Рабочий процесс остаётся неизменным, даже если команды меняются.


В этой статье разобраны практические сценарии диагностики различных проблем в Linux, которые можно брать и использовать. Разобраны случаи высокого потребления памяти, CPU, диска и другие кейсы.

@usr_bin_linux
🔥8👍32
UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl

macOS — сертифицированная UNIX система (формально — UNIX 03), и большая часть того, что набираешь в терминале, ведет себя, как в любом BSD: ls, grep, ps, ssh — все на месте. Но рядом лежит второй слой команд, которого нет ни в одном дистрибутиве Linux и нет в POSIX: defaults, sysadminctl, mdfind, say, afplay.

Часть из них выросла из архитектуры Darwin, часть — из графической и звуковой подсистем, а часть существует исключительно ради управления экосистемой Apple.


Таких утилит в macOS не один десяток, а в статье разобраны самые интересные и востребованные, по критериям: команда входит в macOS по умолчанию, не имеет штатного аналога в Linux и создавалась под задачи экосистемы Apple.

@usr_bin_linux
👍10🔥5
Введение в виртуальные сетевые интерфейсы Linux

Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разобраны распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разобраны интерфейсы, которые часто путают между собой.

Разобраны: Bridge (мост), Bonded-интерфейс (агрегированный), VLAN (Virtual LAN), VXLAN (Virtual eXtensible Local Area Network), MACVLAN, IPVLAN, MACVTAP/IPVTAP, MACsec (Media Access Control Security), VETH (Virtual Ethernet), Netkit, VCAN (виртуальный CAN), VXCAN (туннель виртуального CAN), IPOIB (IP-over-InfiniBand), NLMON (NetLink MONitor), Netconsole, Dummy-интерфейс, Blackhole-интерфейс, IFB (Intermediate Functional Block) и netdevsim.

@usr_bin_linux
🔥9👍53