Освойте Linux с помощью этого полного open source-руководства
Неважно, только ли вы начинаете работать с Linux или уже давно им пользуетесь в этом репозитории собрано почти всё в одном месте.
Здесь есть основы Linux, обзоры графических окружений, менеджеров пакетов, усиление безопасности системы, WireGuard, облачные технологии, игры, файловые системы, а также материалы по таким дистрибутивам, как Ubuntu, Fedora, Debian, Kali и многому другому.
Это полезный справочник для специалистов по кибербезопасности, разработчиков и всех, кто хочет глубоко разобраться в Linux.
☝️ Ссылка источник
✈️ Linux Ninja
Неважно, только ли вы начинаете работать с Linux или уже давно им пользуетесь в этом репозитории собрано почти всё в одном месте.
Здесь есть основы Linux, обзоры графических окружений, менеджеров пакетов, усиление безопасности системы, WireGuard, облачные технологии, игры, файловые системы, а также материалы по таким дистрибутивам, как Ubuntu, Fedora, Debian, Kali и многому другому.
Это полезный справочник для специалистов по кибербезопасности, разработчиков и всех, кто хочет глубоко разобраться в Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Изучаете Kubernetes? Это отличный практический пример, который поможет разобраться, как работают StatefulSet и Operators.
Развернуть и сопровождать MySQL в Kubernetes без использования Operator — задача довольно сложная.
С MySQL Operator вы получаете следующие возможности:
Автоматическое развертывание кластеров MySQL, выполнение обновлений и управление резервным копированием.
Автоматический повторный запуск, восстановление и репликация узлов с использованием технологий, таких как InnoDB Cluster.
Поддержка резервного копирования по расписанию, создания резервных копий по запросу и удобного восстановления данных.
Возможность описывать весь кластер MySQL в виде декларативных Kubernetes-манифестов.
Также опубликовано подробное пошаговое руководство по развертыванию MySQL StatefulSet с помощью MySQL Operator.
В статье рассматриваются ключевые концепции, включая:
• MySQL Router;
• InnoDB Cluster;
• архитектуру MySQL Operator;
• и другие важные аспекты работы MySQL в Kubernetes.
Подробное руководство:
https://devopscube.com/install-mysql-operator-on-kubernetes/
✈️ Linux Ninja
Развернуть и сопровождать MySQL в Kubernetes без использования Operator — задача довольно сложная.
С MySQL Operator вы получаете следующие возможности:
Автоматическое развертывание кластеров MySQL, выполнение обновлений и управление резервным копированием.
Автоматический повторный запуск, восстановление и репликация узлов с использованием технологий, таких как InnoDB Cluster.
Поддержка резервного копирования по расписанию, создания резервных копий по запросу и удобного восстановления данных.
Возможность описывать весь кластер MySQL в виде декларативных Kubernetes-манифестов.
Также опубликовано подробное пошаговое руководство по развертыванию MySQL StatefulSet с помощью MySQL Operator.
В статье рассматриваются ключевые концепции, включая:
• MySQL Router;
• InnoDB Cluster;
• архитектуру MySQL Operator;
• и другие важные аспекты работы MySQL в Kubernetes.
Подробное руководство:
https://devopscube.com/install-mysql-operator-on-kubernetes/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Немного полезного про Linux.
Ядро ведет свой дневник всего, что происходит вокруг него.✏️
Этот лог — dmesg. Там запись старта системы, инициализации драйверов, обнаружения нового железа. Главный инструмент, когда пытаешься понять, почему что-то из железа не работает.
Но большинство лезет туда только когда уже все сломалось. А истинная сила — смотреть лог вживую.
Фокус простой: открой терминал и набери
dmesg -WH
-H или --human заменяет неудобные таймкоды со старта системы на нормальное, человеческое время.
-W или --follow-new делает невероятное. Почти как tail -f, только для ядра: новые сообщения выводятся сразу по мере появления.
Теперь воткни USB-устройство.
Ты увидишь, как ядро обнаруживает железку, определяет ее тип и подгружает нужные драйверы. Все вживую, построчно. Лучший способ понять, что творится под капотом твоей системы.
✈️ Linux Ninja
Ядро ведет свой дневник всего, что происходит вокруг него.
Этот лог — dmesg. Там запись старта системы, инициализации драйверов, обнаружения нового железа. Главный инструмент, когда пытаешься понять, почему что-то из железа не работает.
Но большинство лезет туда только когда уже все сломалось. А истинная сила — смотреть лог вживую.
Фокус простой: открой терминал и набери
dmesg -WH
-H или --human заменяет неудобные таймкоды со старта системы на нормальное, человеческое время.
-W или --follow-new делает невероятное. Почти как tail -f, только для ядра: новые сообщения выводятся сразу по мере появления.
Теперь воткни USB-устройство.
Ты увидишь, как ядро обнаруживает железку, определяет ее тип и подгружает нужные драйверы. Все вживую, построчно. Лучший способ понять, что творится под капотом твоей системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🥰3
Полезная находка «Pro Git» бесплатное онлайн руководство
Бесплатная книга которая объясняет Git без скуки и лишних терминов, она ведёт тебя по шагам: от самых азов до продвинутых ситуаций и внутренних механизмов
Раскрывая Git не как набор команд, а как живую систему со своей логикой, характером и мощью💪
☝️ Ссылка источник
✈️ Linux Ninja
Бесплатная книга которая объясняет Git без скуки и лишних терминов, она ведёт тебя по шагам: от самых азов до продвинутых ситуаций и внутренних механизмов
Раскрывая Git не как набор команд, а как живую систему со своей логикой, характером и мощью
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
DevOps-инженерам стоит обратить внимание на AI-инфраструктуру в 2026 году
Многие годы Kubernetes был основной платформой для запуска микросервисов. Сегодня на той же инфраструктуре строится новое поколение рабочих нагрузок:
• AI-пайплайны;
• развертывание и обслуживание моделей (Model Serving);
• распределённое обучение моделей;
• GPU-нагрузки;
• приложения на базе LLM.
Одним из ключевых проектов в этой области стал Kubeflow. Это cloud-native платформа, предназначенная для создания и эксплуатации решений в области:
• Generative AI;
• LLMOps;
•Agentic AI;
• распределённого обучения моделей;
• дообучения (Fine-tuning) foundation-моделей.
Что можно изучить? В одном из материалов подробно разбираются:
• архитектура Kubeflow;
• устройство и принцип работы Kubeflow Pipelines (KFP);
• архитектура и жизненный цикл выполнения KFP;
• создание собственного пайплайна Kubeflow Pipelines с нуля в Kubernetes;
• обзор внутренней MLOps-платформы, используемой в Cloudflare;
Подробнее: https://newsletter.devopscube.com/p/kubeflow-pipelines
Если вы уже уверенно работаете с Kubernetes, следующим логичным шагом может стать изучение AI-инфраструктуры. Многие современные инструменты для MLOps строятся на тех же принципах, что и привычные DevOps-платформы, поэтому существующий опыт можно эффективно использовать при освоении этого направления.
✈ Linux Ninja
Многие годы Kubernetes был основной платформой для запуска микросервисов. Сегодня на той же инфраструктуре строится новое поколение рабочих нагрузок:
• AI-пайплайны;
• развертывание и обслуживание моделей (Model Serving);
• распределённое обучение моделей;
• GPU-нагрузки;
• приложения на базе LLM.
Одним из ключевых проектов в этой области стал Kubeflow. Это cloud-native платформа, предназначенная для создания и эксплуатации решений в области:
• Generative AI;
• LLMOps;
•Agentic AI;
• распределённого обучения моделей;
• дообучения (Fine-tuning) foundation-моделей.
Что можно изучить? В одном из материалов подробно разбираются:
• архитектура Kubeflow;
• устройство и принцип работы Kubeflow Pipelines (KFP);
• архитектура и жизненный цикл выполнения KFP;
• создание собственного пайплайна Kubeflow Pipelines с нуля в Kubernetes;
• обзор внутренней MLOps-платформы, используемой в Cloudflare;
Подробнее: https://newsletter.devopscube.com/p/kubeflow-pipelines
Если вы уже уверенно работаете с Kubernetes, следующим логичным шагом может стать изучение AI-инфраструктуры. Многие современные инструменты для MLOps строятся на тех же принципах, что и привычные DevOps-платформы, поэтому существующий опыт можно эффективно использовать при освоении этого направления.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Ловите подгон обширный каталог высококачественного открытого ПО для Linux
Awesome Linux Software сокровищница полная полезных приложений! Тут всё: от редакторов до медиаплееров, всё удобно разложено по полочкам и открыто для всех❓
☝️ Ссылка источник
✈️ Linux Ninja
Awesome Linux Software сокровищница полная полезных приложений! Тут всё: от редакторов до медиаплееров, всё удобно разложено по полочкам и открыто для всех
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Кто-то случайно снёс архивы ядра Linux
Из-за ошибки при настройке нового зеркала kernel.org удалились копии исходников всех версий Linux, патчи и журналы изменений.
Основные данные удалось сохранить, но этого всё равно хватило, чтобы поломать несколько сервисов. Полностью восстановить всё получилось только спустя 4 дня.
Линус Торвальдс сейчас где-то очень тяжело вздохнул🤡
✈️ Linux Ninja
Из-за ошибки при настройке нового зеркала kernel.org удалились копии исходников всех версий Linux, патчи и журналы изменений.
Основные данные удалось сохранить, но этого всё равно хватило, чтобы поломать несколько сервисов. Полностью восстановить всё получилось только спустя 4 дня.
Линус Торвальдс сейчас где-то очень тяжело вздохнул
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🤯2
Проект Linux Mint объявил, что поддержка Wayland "больше не будет считаться экспериментальной", но всё ещё не дотягивает до X11
«Почти на уровне».
После многих-многих лет разработки Wayland и огромного объёма работы со стороны разработчиков Linux Mint и Cinnamon… лучшее, чего удалось добиться, — сделать так, чтобы опыт использования Wayland был не совсем таким же хорошим, как у X11.
Похоже, это повторяющаяся история среди десктопных окружений. XFCE тоже упирается в проблемы: несмотря на целенаправленную, в том числе оплачиваемую, разработку, работа под Wayland просто не может быть такого же высокого качества, как под X11, из-за проблем в дизайне самого Wayland
https://blog.linuxmint.com/?p=5046
✈️ Linux Ninja
«Мы очень серьёзно поработали над Wayland» … «и по ощущениям он почти на уровне X11».
«Почти на уровне».
После многих-многих лет разработки Wayland и огромного объёма работы со стороны разработчиков Linux Mint и Cinnamon… лучшее, чего удалось добиться, — сделать так, чтобы опыт использования Wayland был не совсем таким же хорошим, как у X11.
Похоже, это повторяющаяся история среди десктопных окружений. XFCE тоже упирается в проблемы: несмотря на целенаправленную, в том числе оплачиваемую, разработку, работа под Wayland просто не может быть такого же высокого качества, как под X11, из-за проблем в дизайне самого Wayland
https://blog.linuxmint.com/?p=5046
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
7 команд Docker, которые стоит знать для повышения безопасности 🐳
Параметр
Опция
Команда
Параметр
Команда
Эти возможности могут уберечь вас от следующего инцидента, связанного с безопасностью.
✈️ Linux Ninja
docker inspect позволяет посмотреть, как именно настроен контейнер: его привилегии, Linux capabilities, точки монтирования, пользователя, сетевые настройки и другие параметры.docker history показывает историю слоёв образа, помогая обнаружить захардкоженные секреты, лишние пакеты и потенциально небезопасные шаги сборки.Параметр
--cap-drop ALL отключает все Linux capabilities по умолчанию, после чего можно вернуть только те, которые действительно необходимы вашему приложению.Опция
--security-opt no-new-privileges предотвращает повышение привилегий внутри контейнера, даже если процесс попытается выполнить бинарный файл с битом setuid.Команда
docker events позволяет в реальном времени отслеживать события жизненного цикла контейнеров и замечать неожиданные exec-сессии, перезапуски и другие подозрительные действия.Параметр
--log-driver syslog перенаправляет логи контейнеров в централизованную систему логирования, благодаря чему они сохраняются даже после удаления контейнеров.Команда
docker scout cves сканирует образы на наличие известных уязвимостей и позволяет остановить CI/CD-пайплайн до того, как критические CVE попадут в продакшен.Эти возможности могут уберечь вас от следующего инцидента, связанного с безопасностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
LeetCode для DevOps — 70+ реальных хардкорных задач
Коллекция практических заданий для DevOps и backend-инженеров. Все задачи основаны на реальных сценариях, имеют разные уровни сложности и автоматическую проверку решений
Тренируйся легко💪
☝️ Ссылка источник
✈️ Linux Ninja
Коллекция практических заданий для DevOps и backend-инженеров. Все задачи основаны на реальных сценариях, имеют разные уровни сложности и автоматическую проверку решений
Тренируйся легко
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Принес поиграться «VIM Master» игра для освоения базовых команд VIM
Изучение Vim это не скучные команды а настоящий квест! Лёгкая браузерная игра обучает вас базовым движениям и командам через интерактивные уровни
Есть валидация результата, числовые префиксы, поиск и система бейджей
Тут исходники на GitHub❓
☝️ Ссылка источник
✈️ Linux Ninja
Изучение Vim это не скучные команды а настоящий квест! Лёгкая браузерная игра обучает вас базовым движениям и командам через интерактивные уровни
Есть валидация результата, числовые префиксы, поиск и система бейджей
Тут исходники на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Держите подборку из 10 лучших консольных утилит для мониторинга Linux
Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi
Загляни здесь интересно❤️
☝️ Ссылка источник
✈️ Linux Ninja
Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi
Загляни здесь интересно
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Fedora 45 может получить Shadow Stack по умолчанию
Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.
Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.
Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.
На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.
✈️ Linux Ninja
Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.
Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.
Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.
На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Команды lsof в Linux, которые реально экономят девопсам часы отладки:
🔸 Кто держит порт
Показывает процесс, слушающий порт 5000.
🔸 Все сетевые подключения
Выводит процессы с активными коннектами.
🔸 Все открытые файлы пользователя
Показывает всё, что открыл указанный юзер.
🔸 Какие файлы использует процесс
Выводит все файлы, открытые PID 1234.
🔸 Какой процесс держит файл
Показывает, кто именно держит этот файл.
🔸 Все TCP-подключения
🔸 Все UDP-подключения
🔸 Что открывает конкретная команда
Список файлов, которые держат процессы nginx.
🔸 Удалённые файлы, которые всё ещё занимают место
Находит файлы, удалённые с диска, но всё ещё открытые процессами.
🔸 Только IPv4
🔸 Кто лезет в директорию
Показывает процессы, которые обращаются к файлам внутри.
🔸 Мониторинг сетевой активности в реальном времени
Обновление каждые две секунды.
🔸 Про-фича: комбинируй флаги для точечной диагностики:
Покажет все подключения к порту 80 от root.
✈️ Linux Ninja
lsof -i :5000
Показывает процесс, слушающий порт 5000.
lsof -i
Выводит процессы с активными коннектами.
lsof -u username
Показывает всё, что открыл указанный юзер.
lsof -p 1234
Выводит все файлы, открытые PID 1234.
lsof /var/log/syslog
Показывает, кто именно держит этот файл.
lsof -i TCP
lsof -i UDP
lsof -c nginx
Список файлов, которые держат процессы nginx.
lsof | grep deleted
Находит файлы, удалённые с диска, но всё ещё открытые процессами.
lsof -i 4
lsof +D /var/log
Показывает процессы, которые обращаются к файлам внутри.
lsof -i -r 2
Обновление каждые две секунды.
lsof -u root -i TCP:80
Покажет все подключения к порту 80 от root.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
EP1: Сетевое взаимодействие в Linux — команда ip
В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.
ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.
С его помощью можно:
- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).
В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.
✈️ Linux Ninja
В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.
ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.
С его помощью можно:
- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).
В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5
Принёс клад «Codecademy» шпаргалка для тех кто хочет быстро освоить или освежить знания по Bash
Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода
Держи под рукой📝
☝️ Ссылка источник
✈️ Linux Ninja
Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода
Держи под рукой
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Ваш Linux-ПК может запускать полноценное Android 16-окружение с root-доступом
Без виртуальной машины.
Без dual boot.
Только Waydroid.
Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.
В этой конфигурации:
• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении
Зачем это используют?
• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон
На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.
AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms
DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases
Скрипт установки для Debian-based дистрибутивов, если
https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e
Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid
✈️ Linux Ninja
Без виртуальной машины.
Без dual boot.
Только Waydroid.
Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.
В этой конфигурации:
• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении
Зачем это используют?
• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон
На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.
AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms
DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases
Скрипт установки для Debian-based дистрибутивов, если
.deb-пакет не работает:https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e
Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2