Linux Ninja
3.42K subscribers
865 photos
143 videos
1 file
858 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Проект Linux Mint объявил, что поддержка Wayland "больше не будет считаться экспериментальной", но всё ещё не дотягивает до X11

«Мы очень серьёзно поработали над Wayland» … «и по ощущениям он почти на уровне X11».


«Почти на уровне».


После многих-многих лет разработки Wayland и огромного объёма работы со стороны разработчиков Linux Mint и Cinnamon… лучшее, чего удалось добиться, — сделать так, чтобы опыт использования Wayland был не совсем таким же хорошим, как у X11.

Похоже, это повторяющаяся история среди десктопных окружений. XFCE тоже упирается в проблемы: несмотря на целенаправленную, в том числе оплачиваемую, разработку, работа под Wayland просто не может быть такого же высокого качества, как под X11, из-за проблем в дизайне самого Wayland

https://blog.linuxmint.com/?p=5046

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
7 команд Docker, которые стоит знать для повышения безопасности 🐳

docker inspect позволяет посмотреть, как именно настроен контейнер: его привилегии, Linux capabilities, точки монтирования, пользователя, сетевые настройки и другие параметры.

docker history показывает историю слоёв образа, помогая обнаружить захардкоженные секреты, лишние пакеты и потенциально небезопасные шаги сборки.

Параметр --cap-drop ALL отключает все Linux capabilities по умолчанию, после чего можно вернуть только те, которые действительно необходимы вашему приложению.

Опция --security-opt no-new-privileges предотвращает повышение привилегий внутри контейнера, даже если процесс попытается выполнить бинарный файл с битом setuid.

Команда docker events позволяет в реальном времени отслеживать события жизненного цикла контейнеров и замечать неожиданные exec-сессии, перезапуски и другие подозрительные действия.

Параметр --log-driver syslog перенаправляет логи контейнеров в централизованную систему логирования, благодаря чему они сохраняются даже после удаления контейнеров.

Команда docker scout cves сканирует образы на наличие известных уязвимостей и позволяет остановить CI/CD-пайплайн до того, как критические CVE попадут в продакшен.

Эти возможности могут уберечь вас от следующего инцидента, связанного с безопасностью.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
LeetCode для DevOps — 70+ реальных хардкорных задач

Коллекция практических заданий для DevOps и backend-инженеров. Все задачи основаны на реальных сценариях, имеют разные уровни сложности и автоматическую проверку решений

Тренируйся легко 💪

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Принес поиграться «VIM Master» игра для освоения базовых команд VIM

Изучение Vim это не скучные команды а настоящий квест! Лёгкая браузерная игра обучает вас базовым движениям и командам через интерактивные уровни

Есть валидация результата, числовые префиксы, поиск и система бейджей

Тут исходники на GitHub ❓

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Держите подборку из 10 лучших консольных утилит для мониторинга Linux

Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi

Загляни здесь интересно ❤️

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Fedora 45 может получить Shadow Stack по умолчанию

Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.

Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.

Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.

На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Команды lsof в Linux, которые реально экономят девопсам часы отладки:

🔸Кто держит порт
lsof -i :5000

Показывает процесс, слушающий порт 5000.

🔸Все сетевые подключения
lsof -i

Выводит процессы с активными коннектами.

🔸Все открытые файлы пользователя
lsof -u username

Показывает всё, что открыл указанный юзер.

🔸Какие файлы использует процесс
lsof -p 1234

Выводит все файлы, открытые PID 1234.

🔸Какой процесс держит файл
lsof /var/log/syslog

Показывает, кто именно держит этот файл.

🔸Все TCP-подключения
lsof -i TCP


🔸Все UDP-подключения
lsof -i UDP


🔸Что открывает конкретная команда
lsof -c nginx

Список файлов, которые держат процессы nginx.

🔸Удалённые файлы, которые всё ещё занимают место
lsof | grep deleted

Находит файлы, удалённые с диска, но всё ещё открытые процессами.

🔸Только IPv4
lsof -i 4


🔸Кто лезет в директорию
lsof +D /var/log

Показывает процессы, которые обращаются к файлам внутри.

🔸Мониторинг сетевой активности в реальном времени
lsof -i -r 2

Обновление каждые две секунды.

🔸Про-фича: комбинируй флаги для точечной диагностики:
lsof -u root -i TCP:80

Покажет все подключения к порту 80 от root.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
EP1: Сетевое взаимодействие в Linux — команда ip

В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.

ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.

С его помощью можно:

- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).

В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5
Принёс клад «Codecademy» шпаргалка для тех кто хочет быстро освоить или освежить знания по Bash

Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода

Держи под рукой 📝

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Ваш Linux-ПК может запускать полноценное Android 16-окружение с root-доступом

Без виртуальной машины.
Без dual boot.

Только Waydroid.

Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.

В этой конфигурации:

• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении

Зачем это используют?

• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон

На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.

AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms

DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases

Скрипт установки для Debian-based дистрибутивов, если .deb-пакет не работает:
https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e

Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Список инструментов и ресурсов для сисадминов с открытым исходным кодом

https://github.com/awesome-foss/awesome-sysadmin

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Файл слишком большой, и вы хотите разбить его на несколько файлов меньшего размера.

Выполните:
split -l 100 filename


Например:
split -l 100 names.txt


Предположим, файл names.txt содержит 250 строк. Команда выше разобьёт его на файлы, содержащие не более 100 строк каждый.
Будут созданы следующие файлы:

xaa — строки 1–100
xab — строки 101–200
xac — строки 201–250


Чтобы проверить количество строк в каждом файле, выполните:
wc -l x*


Отлично подходит для передачи больших файлов, обработки огромных наборов данных или разбиения логов на удобные для работы части.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👌2
Вы подключили USB-устройство или разбираетесь с проблемой оборудования, драйвера или загрузки системы.

Выполните:
dmesg | tail

Команда покажет последние сообщения ядра Linux, включая обнаружение оборудования, работу драйверов и системные события.

Также можно попробовать:
dmesg | grep -i usb
dmesg | grep -i error
dmesg | grep -i ethernet
dmesg -T

Что делают эти команды:
dmesg | grep -i usb — показывает сообщения, связанные с USB
dmesg | grep -i error — показывает сообщения об ошибках ядра
dmesg | grep -i ethernet — показывает сообщения о сетевых адаптерах
dmesg -T — выводит временные метки в удобочитаемом формате

Отлично подходит для диагностики оборудования, USB-устройств, драйверов и проблем, связанных с загрузкой системы.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
FreeBSD достигла своей давней цели - полностью удалить код под лицензией GPL из базовой системы.

«В базовой системе FreeBSD больше нет никакого кода под GPL. Миссия выполнена».


https://wiki.freebsd.org/GPLinBase

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Харденинг? Скрипт для усиления безопасности серверов Ubuntu 💀

Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.

p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Откопал две мощные платформы для практического обучения «Play with Docker и Play with Kubernetes»

Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией

Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями 🏴‍☠️

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В Linux можно сделать снимок запущенного процесса: его памяти, открытых файлов, регистров процессора, записать это на диск, завершить процесс и восстановить его позже (даже на другой машине, если окружения совпадают).

Это называется CRIU.

Механизм checkpoint/restore в Docker использует это под капотом.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1