Проект Linux Mint объявил, что поддержка Wayland "больше не будет считаться экспериментальной", но всё ещё не дотягивает до X11
«Почти на уровне».
После многих-многих лет разработки Wayland и огромного объёма работы со стороны разработчиков Linux Mint и Cinnamon… лучшее, чего удалось добиться, — сделать так, чтобы опыт использования Wayland был не совсем таким же хорошим, как у X11.
Похоже, это повторяющаяся история среди десктопных окружений. XFCE тоже упирается в проблемы: несмотря на целенаправленную, в том числе оплачиваемую, разработку, работа под Wayland просто не может быть такого же высокого качества, как под X11, из-за проблем в дизайне самого Wayland
https://blog.linuxmint.com/?p=5046
✈️ Linux Ninja
«Мы очень серьёзно поработали над Wayland» … «и по ощущениям он почти на уровне X11».
«Почти на уровне».
После многих-многих лет разработки Wayland и огромного объёма работы со стороны разработчиков Linux Mint и Cinnamon… лучшее, чего удалось добиться, — сделать так, чтобы опыт использования Wayland был не совсем таким же хорошим, как у X11.
Похоже, это повторяющаяся история среди десктопных окружений. XFCE тоже упирается в проблемы: несмотря на целенаправленную, в том числе оплачиваемую, разработку, работа под Wayland просто не может быть такого же высокого качества, как под X11, из-за проблем в дизайне самого Wayland
https://blog.linuxmint.com/?p=5046
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
7 команд Docker, которые стоит знать для повышения безопасности 🐳
Параметр
Опция
Команда
Параметр
Команда
Эти возможности могут уберечь вас от следующего инцидента, связанного с безопасностью.
✈️ Linux Ninja
docker inspect позволяет посмотреть, как именно настроен контейнер: его привилегии, Linux capabilities, точки монтирования, пользователя, сетевые настройки и другие параметры.docker history показывает историю слоёв образа, помогая обнаружить захардкоженные секреты, лишние пакеты и потенциально небезопасные шаги сборки.Параметр
--cap-drop ALL отключает все Linux capabilities по умолчанию, после чего можно вернуть только те, которые действительно необходимы вашему приложению.Опция
--security-opt no-new-privileges предотвращает повышение привилегий внутри контейнера, даже если процесс попытается выполнить бинарный файл с битом setuid.Команда
docker events позволяет в реальном времени отслеживать события жизненного цикла контейнеров и замечать неожиданные exec-сессии, перезапуски и другие подозрительные действия.Параметр
--log-driver syslog перенаправляет логи контейнеров в централизованную систему логирования, благодаря чему они сохраняются даже после удаления контейнеров.Команда
docker scout cves сканирует образы на наличие известных уязвимостей и позволяет остановить CI/CD-пайплайн до того, как критические CVE попадут в продакшен.Эти возможности могут уберечь вас от следующего инцидента, связанного с безопасностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
LeetCode для DevOps — 70+ реальных хардкорных задач
Коллекция практических заданий для DevOps и backend-инженеров. Все задачи основаны на реальных сценариях, имеют разные уровни сложности и автоматическую проверку решений
Тренируйся легко💪
☝️ Ссылка источник
✈️ Linux Ninja
Коллекция практических заданий для DevOps и backend-инженеров. Все задачи основаны на реальных сценариях, имеют разные уровни сложности и автоматическую проверку решений
Тренируйся легко
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Принес поиграться «VIM Master» игра для освоения базовых команд VIM
Изучение Vim это не скучные команды а настоящий квест! Лёгкая браузерная игра обучает вас базовым движениям и командам через интерактивные уровни
Есть валидация результата, числовые префиксы, поиск и система бейджей
Тут исходники на GitHub❓
☝️ Ссылка источник
✈️ Linux Ninja
Изучение Vim это не скучные команды а настоящий квест! Лёгкая браузерная игра обучает вас базовым движениям и командам через интерактивные уровни
Есть валидация результата, числовые префиксы, поиск и система бейджей
Тут исходники на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Держите подборку из 10 лучших консольных утилит для мониторинга Linux
Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi
Загляни здесь интересно❤️
☝️ Ссылка источник
✈️ Linux Ninja
Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi
Загляни здесь интересно
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Fedora 45 может получить Shadow Stack по умолчанию
Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.
Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.
Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.
На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.
✈️ Linux Ninja
Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.
Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.
Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.
На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Команды lsof в Linux, которые реально экономят девопсам часы отладки:
🔸 Кто держит порт
Показывает процесс, слушающий порт 5000.
🔸 Все сетевые подключения
Выводит процессы с активными коннектами.
🔸 Все открытые файлы пользователя
Показывает всё, что открыл указанный юзер.
🔸 Какие файлы использует процесс
Выводит все файлы, открытые PID 1234.
🔸 Какой процесс держит файл
Показывает, кто именно держит этот файл.
🔸 Все TCP-подключения
🔸 Все UDP-подключения
🔸 Что открывает конкретная команда
Список файлов, которые держат процессы nginx.
🔸 Удалённые файлы, которые всё ещё занимают место
Находит файлы, удалённые с диска, но всё ещё открытые процессами.
🔸 Только IPv4
🔸 Кто лезет в директорию
Показывает процессы, которые обращаются к файлам внутри.
🔸 Мониторинг сетевой активности в реальном времени
Обновление каждые две секунды.
🔸 Про-фича: комбинируй флаги для точечной диагностики:
Покажет все подключения к порту 80 от root.
✈️ Linux Ninja
lsof -i :5000
Показывает процесс, слушающий порт 5000.
lsof -i
Выводит процессы с активными коннектами.
lsof -u username
Показывает всё, что открыл указанный юзер.
lsof -p 1234
Выводит все файлы, открытые PID 1234.
lsof /var/log/syslog
Показывает, кто именно держит этот файл.
lsof -i TCP
lsof -i UDP
lsof -c nginx
Список файлов, которые держат процессы nginx.
lsof | grep deleted
Находит файлы, удалённые с диска, но всё ещё открытые процессами.
lsof -i 4
lsof +D /var/log
Показывает процессы, которые обращаются к файлам внутри.
lsof -i -r 2
Обновление каждые две секунды.
lsof -u root -i TCP:80
Покажет все подключения к порту 80 от root.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
EP1: Сетевое взаимодействие в Linux — команда ip
В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.
ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.
С его помощью можно:
- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).
В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.
✈️ Linux Ninja
В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.
ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.
С его помощью можно:
- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).
В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5
Принёс клад «Codecademy» шпаргалка для тех кто хочет быстро освоить или освежить знания по Bash
Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода
Держи под рукой📝
☝️ Ссылка источник
✈️ Linux Ninja
Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода
Держи под рукой
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Ваш Linux-ПК может запускать полноценное Android 16-окружение с root-доступом
Без виртуальной машины.
Без dual boot.
Только Waydroid.
Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.
В этой конфигурации:
• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении
Зачем это используют?
• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон
На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.
AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms
DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases
Скрипт установки для Debian-based дистрибутивов, если
https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e
Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid
✈️ Linux Ninja
Без виртуальной машины.
Без dual boot.
Только Waydroid.
Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.
В этой конфигурации:
• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении
Зачем это используют?
• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон
На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.
AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms
DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases
Скрипт установки для Debian-based дистрибутивов, если
.deb-пакет не работает:https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e
Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Список инструментов и ресурсов для сисадминов с открытым исходным кодом
https://github.com/awesome-foss/awesome-sysadmin
✈️ Linux Ninja
https://github.com/awesome-foss/awesome-sysadmin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Файл слишком большой, и вы хотите разбить его на несколько файлов меньшего размера.
Выполните:
Например:
Предположим, файл
Будут созданы следующие файлы:
Чтобы проверить количество строк в каждом файле, выполните:
Отлично подходит для передачи больших файлов, обработки огромных наборов данных или разбиения логов на удобные для работы части.
✈️ Linux Ninja
Выполните:
split -l 100 filename
Например:
split -l 100 names.txt
Предположим, файл
names.txt содержит 250 строк. Команда выше разобьёт его на файлы, содержащие не более 100 строк каждый.Будут созданы следующие файлы:
xaa — строки 1–100
xab — строки 101–200
xac — строки 201–250
Чтобы проверить количество строк в каждом файле, выполните:
wc -l x*
Отлично подходит для передачи больших файлов, обработки огромных наборов данных или разбиения логов на удобные для работы части.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👌2
Вы подключили USB-устройство или разбираетесь с проблемой оборудования, драйвера или загрузки системы.
Выполните:
Команда покажет последние сообщения ядра Linux, включая обнаружение оборудования, работу драйверов и системные события.
Также можно попробовать:
Что делают эти команды:
Отлично подходит для диагностики оборудования, USB-устройств, драйверов и проблем, связанных с загрузкой системы.
✈️ Linux Ninja
Выполните:
dmesg | tailКоманда покажет последние сообщения ядра Linux, включая обнаружение оборудования, работу драйверов и системные события.
Также можно попробовать:
dmesg | grep -i usbdmesg | grep -i errordmesg | grep -i ethernetdmesg -TЧто делают эти команды:
dmesg | grep -i usb — показывает сообщения, связанные с USBdmesg | grep -i error — показывает сообщения об ошибках ядраdmesg | grep -i ethernet — показывает сообщения о сетевых адаптерахdmesg -T — выводит временные метки в удобочитаемом форматеОтлично подходит для диагностики оборудования, USB-устройств, драйверов и проблем, связанных с загрузкой системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
FreeBSD достигла своей давней цели - полностью удалить код под лицензией GPL из базовой системы.
https://wiki.freebsd.org/GPLinBase
✈️ Linux Ninja
«В базовой системе FreeBSD больше нет никакого кода под GPL. Миссия выполнена».
https://wiki.freebsd.org/GPLinBase
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Харденинг? Скрипт для усиления безопасности серверов Ubuntu 💀
Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.
p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.
✈️ Linux Ninja
Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.
p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Откопал две мощные платформы для практического обучения «Play with Docker и Play with Kubernetes»
Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией
Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями🏴☠️
✈️ Linux Ninja
Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией
Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В Linux можно сделать снимок запущенного процесса: его памяти, открытых файлов, регистров процессора, записать это на диск, завершить процесс и восстановить его позже (даже на другой машине, если окружения совпадают).
Это называется CRIU.
Механизм checkpoint/restore в Docker использует это под капотом.
✈️ Linux Ninja
Это называется CRIU.
Механизм checkpoint/restore в Docker использует это под капотом.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1