Linux Ninja
3.42K subscribers
865 photos
143 videos
1 file
858 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Держите подборку из 10 лучших консольных утилит для мониторинга Linux

Автор статьи собрал обзор топ-10 утилит с помощью которых можно наблюдать за жизнью Linux прямо из терминала. Тут и любимый всеми htop и редкие находки вроде asitop для macOS или wavemon для Wi-Fi

Загляни здесь интересно ❤️

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Fedora 45 может получить Shadow Stack по умолчанию

Разработчики предлагают включить на x86_64 поддержку Shadow Stack — механизма из Intel CET, который защищает от атак вроде ROP и JOP, сохраняя адреса возврата в отдельном защищённом стеке.

Хорошая новость в том, что большинство пакетов Fedora уже много лет собираются с флагом -fcf-protection, поэтому для большинства пользователей переход пройдёт незаметно.

Совместимые приложения получат дополнительную защиту автоматически, а при загрузке несовместимых библиотек система покажет понятную ошибку.

На этот раз обновление касается только Shadow Stack. IBT пока останется отключённым.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Команды lsof в Linux, которые реально экономят девопсам часы отладки:

🔸Кто держит порт
lsof -i :5000

Показывает процесс, слушающий порт 5000.

🔸Все сетевые подключения
lsof -i

Выводит процессы с активными коннектами.

🔸Все открытые файлы пользователя
lsof -u username

Показывает всё, что открыл указанный юзер.

🔸Какие файлы использует процесс
lsof -p 1234

Выводит все файлы, открытые PID 1234.

🔸Какой процесс держит файл
lsof /var/log/syslog

Показывает, кто именно держит этот файл.

🔸Все TCP-подключения
lsof -i TCP


🔸Все UDP-подключения
lsof -i UDP


🔸Что открывает конкретная команда
lsof -c nginx

Список файлов, которые держат процессы nginx.

🔸Удалённые файлы, которые всё ещё занимают место
lsof | grep deleted

Находит файлы, удалённые с диска, но всё ещё открытые процессами.

🔸Только IPv4
lsof -i 4


🔸Кто лезет в директорию
lsof +D /var/log

Показывает процессы, которые обращаются к файлам внутри.

🔸Мониторинг сетевой активности в реальном времени
lsof -i -r 2

Обновление каждые две секунды.

🔸Про-фича: комбинируй флаги для точечной диагностики:
lsof -u root -i TCP:80

Покажет все подключения к порту 80 от root.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
EP1: Сетевое взаимодействие в Linux — команда ip

В Linux почти всё, что связано с сетью — интерфейсы, IP-адреса, маршрутизация и даже ARP-кеш — можно управлять прямо из терминала. Раньше для этого использовались утилиты ifconfig, route и arp, но эти команды уже давно помечены как устаревшие. Их современная замена — это команда ip.

ip входит в набор iproute2, который по умолчанию установлен во всех современных дистрибутивах Linux. Это мощный универсальный инструмент для управления сетевыми интерфейсами, IP-адресами, маршрутами и таблицами соседей. По сути, он полностью заменяет старые утилиты ifconfig, route и arp.

С его помощью можно:

- поднимать и опускать интерфейсы,
- назначать IP-адреса,
- смотреть и настраивать маршруты,
- создавать сетевые namespace,
- управлять таблицей соседей (ARP).

В этой статье узнаете всё про использование команды ip - для управления интерфейсами, адресами, маршрутами и соединениями в Linux-системе.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5
Принёс клад «Codecademy» шпаргалка для тех кто хочет быстро освоить или освежить знания по Bash

Здесь собраны все самые полезные команды и приёмы: работа с файлами и папками, основы написания скриптов, настройка окружения и alias-команд, а также перенаправление ввода-вывода

Держи под рукой 📝

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Ваш Linux-ПК может запускать полноценное Android 16-окружение с root-доступом

Без виртуальной машины.
Без dual boot.

Только Waydroid.

Waydroid построен на Linux-контейнерах и запускает Android прямо на рабочем столе с практически нативной производительностью.

В этой конфигурации:

• LineageOS 23 на базе Android 16
• KernelSU с root-доступом
• Хост на Linux kernel 6.19
• Отличная производительность в десктопном окружении

Зачем это используют?

• Безопасно тестировать root-модули
• Запускать Android-приложения, недоступные на Linux
• Заниматься разработкой и реверс-инжинирингом
• Играть
• Экспериментировать, не модифицируя физический смартфон

На сегодняшний день это одна из самых мощных Android-конфигураций, которую можно собрать на Linux.

AUR-пакет для дистрибутивов на базе Arch:
https://aur.archlinux.org/packages/kernelsu-dkms

DEB-пакет для дистрибутивов на базе Debian:
https://github.com/shadichy/kernelsu-dkms-debian/releases

Скрипт установки для Debian-based дистрибутивов, если .deb-пакет не работает:
https://gist.github.com/supechicken/c0e4dcac64e3d64bed30737bda8a082e

Модифицированные исходники KernelSU на GitHub:
https://github.com/supechicken/KernelSU/tree/waydroid

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Список инструментов и ресурсов для сисадминов с открытым исходным кодом

https://github.com/awesome-foss/awesome-sysadmin

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Файл слишком большой, и вы хотите разбить его на несколько файлов меньшего размера.

Выполните:
split -l 100 filename


Например:
split -l 100 names.txt


Предположим, файл names.txt содержит 250 строк. Команда выше разобьёт его на файлы, содержащие не более 100 строк каждый.
Будут созданы следующие файлы:

xaa — строки 1–100
xab — строки 101–200
xac — строки 201–250


Чтобы проверить количество строк в каждом файле, выполните:
wc -l x*


Отлично подходит для передачи больших файлов, обработки огромных наборов данных или разбиения логов на удобные для работы части.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👌2
Вы подключили USB-устройство или разбираетесь с проблемой оборудования, драйвера или загрузки системы.

Выполните:
dmesg | tail

Команда покажет последние сообщения ядра Linux, включая обнаружение оборудования, работу драйверов и системные события.

Также можно попробовать:
dmesg | grep -i usb
dmesg | grep -i error
dmesg | grep -i ethernet
dmesg -T

Что делают эти команды:
dmesg | grep -i usb — показывает сообщения, связанные с USB
dmesg | grep -i error — показывает сообщения об ошибках ядра
dmesg | grep -i ethernet — показывает сообщения о сетевых адаптерах
dmesg -T — выводит временные метки в удобочитаемом формате

Отлично подходит для диагностики оборудования, USB-устройств, драйверов и проблем, связанных с загрузкой системы.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3
FreeBSD достигла своей давней цели - полностью удалить код под лицензией GPL из базовой системы.

«В базовой системе FreeBSD больше нет никакого кода под GPL. Миссия выполнена».


https://wiki.freebsd.org/GPLinBase

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Харденинг? Скрипт для усиления безопасности серверов Ubuntu 💀

Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.

p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Откопал две мощные платформы для практического обучения «Play with Docker и Play with Kubernetes»

Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией

Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями 🏴‍☠️

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В Linux можно сделать снимок запущенного процесса: его памяти, открытых файлов, регистров процессора, записать это на диск, завершить процесс и восстановить его позже (даже на другой машине, если окружения совпадают).

Это называется CRIU.

Механизм checkpoint/restore в Docker использует это под капотом.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1
У вас есть два файла с общим полем, и вы хотите объединить совпадающие записи.

Выполните:
join file1 file2


Например:
join name.txt age.txt


Эта команда объединяет совпадающие строки из обоих файлов, используя первое поле как общий ключ.
Перед запуском join убедитесь, что оба файла отсортированы:
sort names.txt -o names.txt
sort scores.txt -o scores.txt


Также можно попробовать:
join users.txt departments.txt
join employees.txt salaries.txt
join products.txt prices.txt


Отлично подходит для объединения связанных данных из двух файлов без их ручного редактирования.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
DevOps-инструмент недели: HAMi

Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.

В результате часть ресурсов GPU простаивает.

HAMi решает эту проблему.

Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.

Что умеет HAMi:

- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU

GitHub: https://github.com/Project-HAMi/HAMi

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
Реверс-инжиниринг для чайников — ассемблер x86 и код на C (для начинающих / адаптировано для людей с СДВГ)

Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html

Автор: Сами АЛАУИ КЕНДИЛ

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
За последние 24 часа было опубликовано 432 CVE, связанных с ядром Linux.

https://lore.kernel.org/linux-cve-announce/

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3