Харденинг? Скрипт для усиления безопасности серверов Ubuntu 💀
Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.
p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.
✈️ Linux Ninja
Hardening — это open-source-проект для автоматизации усиления безопасности Ubuntu Server. Он применяет десятки общепринятых практик безопасности: настраивает правила файрвола, SSH, параметры ядра, AppArmor, Auditd, AIDE, USBGuard, политики паролей, systemd, логирование и множество других параметров, формируя более безопасную базовую конфигурацию.
p.s. Мейнтейнер указывает, что скрипт больше не поддерживается активно и не является идемпотентным. Для продакшен-сред рекомендуется использовать сопутствующую Ansible-роль для харденинга, которую проще сопровождать и автоматизировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Откопал две мощные платформы для практического обучения «Play with Docker и Play with Kubernetes»
Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией
Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями🏴☠️
✈️ Linux Ninja
Play with Docker предоставляет интерактивную среду для запуска контейнеров и работы с сетями. Пользователь получает 4-часовую сессию и до пяти виртуальных машин. Плюсом идёт обучение с заданиями и теорией
Play with Kubernetes позволяет развернуть кластер Kubernetes, добавлять узлы и тестировать манифесты. Сессия ограничена 4 часами. Здесь также доступен мини-курс с подробными пошаговыми инструкциями
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В Linux можно сделать снимок запущенного процесса: его памяти, открытых файлов, регистров процессора, записать это на диск, завершить процесс и восстановить его позже (даже на другой машине, если окружения совпадают).
Это называется CRIU.
Механизм checkpoint/restore в Docker использует это под капотом.
✈️ Linux Ninja
Это называется CRIU.
Механизм checkpoint/restore в Docker использует это под капотом.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1
У вас есть два файла с общим полем, и вы хотите объединить совпадающие записи.
Выполните:
Например:
Эта команда объединяет совпадающие строки из обоих файлов, используя первое поле как общий ключ.
Перед запуском
Также можно попробовать:
Отлично подходит для объединения связанных данных из двух файлов без их ручного редактирования.
✈️ Linux Ninja
Выполните:
join file1 file2
Например:
join name.txt age.txt
Эта команда объединяет совпадающие строки из обоих файлов, используя первое поле как общий ключ.
Перед запуском
join убедитесь, что оба файла отсортированы:sort names.txt -o names.txt
sort scores.txt -o scores.txt
Также можно попробовать:
join users.txt departments.txt
join employees.txt salaries.txt
join products.txt prices.txt
Отлично подходит для объединения связанных данных из двух файлов без их ручного редактирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
DevOps-инструмент недели: HAMi
Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.
В результате часть ресурсов GPU простаивает.
HAMi решает эту проблему.
Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.
Что умеет HAMi:
- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU
GitHub: https://github.com/Project-HAMi/HAMi
✈️ Linux Ninja
Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.
В результате часть ресурсов GPU простаивает.
HAMi решает эту проблему.
Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.
Что умеет HAMi:
- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU
GitHub: https://github.com/Project-HAMi/HAMi
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3
Реверс-инжиниринг для чайников — ассемблер x86 и код на C (для начинающих / адаптировано для людей с СДВГ)
Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html
Автор: Сами АЛАУИ КЕНДИЛ
✈ Linux Ninja
Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html
Автор: Сами АЛАУИ КЕНДИЛ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
За последние 24 часа было опубликовано 432 CVE, связанных с ядром Linux.
https://lore.kernel.org/linux-cve-announce/
✈ Linux Ninja
https://lore.kernel.org/linux-cve-announce/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Похоже, команда Ubuntu в Canonical делает всё возможное, чтобы принудительно установить в вашу систему сломанные клоны Coreutils на Rust, известные как uutils... даже если вы хотите продолжать пользоваться рабочими, хорошо протестированными GNU Coreutils, написанными не на Rust.
Ubuntu создала пакет с Rust-клоном Coreutils, который при обновлении системы «подтянет coreutils-from-uutils».
Хотите вернуться на GNU Coreutils, написанные не на Rust? Это можно сделать, но лишь временно и преодолев несколько препятствий…
При этом Ubuntu расставила ловушки, из-за которых непроверенные клоны на Rust будут устанавливаться повторно при установке или обновлении некоторых часто используемых пакетов, например build-essential.
Согласно описанию изменений, добавивших эту ловушку, её цель прямо сформулирована как «принудительное использование варианта uutils [клона на Rust] при сборке».
Другими словами, если вы используете Ubuntu:
Вы будете пользоваться непротестированным кодом на Rust – и будете довольны.
✈ Linux Ninja
Ubuntu создала пакет с Rust-клоном Coreutils, который при обновлении системы «подтянет coreutils-from-uutils».
Хотите вернуться на GNU Coreutils, написанные не на Rust? Это можно сделать, но лишь временно и преодолев несколько препятствий…
При этом Ubuntu расставила ловушки, из-за которых непроверенные клоны на Rust будут устанавливаться повторно при установке или обновлении некоторых часто используемых пакетов, например build-essential.
Согласно описанию изменений, добавивших эту ловушку, её цель прямо сформулирована как «принудительное использование варианта uutils [клона на Rust] при сборке».
Другими словами, если вы используете Ubuntu:
Вы будете пользоваться непротестированным кодом на Rust – и будете довольны.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👀2
Держите годноту огромная подборка бесплатных онлайн-курсов «PanXProject»
Настоящая сокровищница бесплатных возможностей для прокачки! Сотни курсов по разным темам бери, учись, прокачивайся и добавляй в резюме, а если найдёшь что-то новое можно закинуть в репозиторий и поделиться с другими
За такую находку однозначно лайк👍
☝️ Ссылка источник
✈️ Linux Ninja
Настоящая сокровищница бесплатных возможностей для прокачки! Сотни курсов по разным темам бери, учись, прокачивайся и добавляй в резюме, а если найдёшь что-то новое можно закинуть в репозиторий и поделиться с другими
За такую находку однозначно лайк
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
5 GitHub-проектов на стыке DevOps и ИИ, о которых действительно стоит знать в 2026 году
1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt
2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt
3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep
4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai
5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai
Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.
✈️ Linux Ninja
1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt
2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt
3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep
4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai
5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai
Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Проводник в мир командной строки «Linux Survival»
Это сайт где можно быстро и легко научиться пользоваться Linux. Он даёт удобный тренажёр командной строки прямо в браузере, так что можно сразу пробовать команды и видеть результат
Всё подано простыми шагами: немного теории, задание, проверка знаний и так по модулям📝
☝️ Ссылка источник
✈️ Linux Ninja
Это сайт где можно быстро и легко научиться пользоваться Linux. Он даёт удобный тренажёр командной строки прямо в браузере, так что можно сразу пробовать команды и видеть результат
Всё подано простыми шагами: немного теории, задание, проверка знаний и так по модулям
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Заморозка репозитория FreeBSD Ports: недавно в дерево портов был закоммичен бинарный файл размером 150 МБ. В результате команда core@ приняла решение временно заморозить дерево портов, чтобы провести необходимые работы по очистке. При этом нет никаких оснований полагать, что дерево портов было скомпрометировано
✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Знаете ли вы, что 100% проблем безопасности GNOME отслеживает всего один сотрудник Red Hat?
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME☕️
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
✈️ Linux Ninja
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
«Больше никто не отслеживает проблемы безопасности GNOME»
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Учим Git как игру: настольное приложение «Git It»
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»💪
☝️ Ссылка источник
✈️ Linux Ninja
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5❤🔥2
Пошаговое руководство по усилению безопасности Linux-систем в продакшене с помощью OpenSCAP и стандартов соответствия CIS, STIG и NIST.
[https://github.com/trimstray/the-practical-linux-hardening-guide]
✈️ Linux Ninja
[https://github.com/trimstray/the-practical-linux-hardening-guide]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Откопал полезное руководство по управлению портами брандмауэра
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится📚
☝️ Ссылка источник
✈️ Linux Ninja
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5