Linux Ninja
3.42K subscribers
865 photos
143 videos
1 file
858 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
DevOps-инструмент недели: HAMi

Обычно Kubernetes-кластер выделяет целый GPU под одну рабочую нагрузку.

В результате часть ресурсов GPU простаивает.

HAMi решает эту проблему.

Это опенсорс middleware для Kubernetes, которое позволяет распределять, изолировать и планировать GPU и другие AI-ускорители между Pod’ами без изменений в коде приложения.

Что умеет HAMi:

- Делит один GPU на несколько частей по объёму памяти, количеству ядер или числу устройств
- Задаёт жёсткие лимиты памяти и вычислительных ресурсов для каждой рабочей нагрузки, чтобы один Pod не мог занять ресурсы другого
- Оптимально распределяет задачи по GPU: уплотняет их для экономии ресурсов или разносит по разным устройствам, чтобы избежать снижения производительности
- Управляет NVIDIA GPU, NPU, DCU, MLU и другими типами ускорителей через единый механизм планирования
- Позволяет запускать мультитенантные задачи обучения, инференса и среды с ноутбуками в общем пуле GPU

GitHub: https://github.com/Project-HAMi/HAMi

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥3
Реверс-инжиниринг для чайников — ассемблер x86 и код на C (для начинающих / адаптировано для людей с СДВГ)

Блог: https://0x44.cc/reversing/2021/07/21/reversing-x86-and-c-code-for-beginners.html

Автор: Сами АЛАУИ КЕНДИЛ

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
За последние 24 часа было опубликовано 432 CVE, связанных с ядром Linux.

https://lore.kernel.org/linux-cve-announce/

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Похоже, команда Ubuntu в Canonical делает всё возможное, чтобы принудительно установить в вашу систему сломанные клоны Coreutils на Rust, известные как uutils... даже если вы хотите продолжать пользоваться рабочими, хорошо протестированными GNU Coreutils, написанными не на Rust.

Ubuntu создала пакет с Rust-клоном Coreutils, который при обновлении системы «подтянет coreutils-from-uutils».

Хотите вернуться на GNU Coreutils, написанные не на Rust? Это можно сделать, но лишь временно и преодолев несколько препятствий…

При этом Ubuntu расставила ловушки, из-за которых непроверенные клоны на Rust будут устанавливаться повторно при установке или обновлении некоторых часто используемых пакетов, например build-essential.

Согласно описанию изменений, добавивших эту ловушку, её цель прямо сформулирована как «принудительное использование варианта uutils [клона на Rust] при сборке».

Другими словами, если вы используете Ubuntu:

Вы будете пользоваться непротестированным кодом на Rust – и будете довольны.

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👀2
Держите годноту огромная подборка бесплатных онлайн-курсов «PanXProject»

Настоящая сокровищница бесплатных возможностей для прокачки! Сотни курсов по разным темам бери, учись, прокачивайся и добавляй в резюме, а если найдёшь что-то новое можно закинуть в репозиторий и поделиться с другими

За такую находку однозначно лайк 👍

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
5 GitHub-проектов на стыке DevOps и ИИ, о которых действительно стоит знать в 2026 году

1️⃣ K8sGPT
Сканирует ваш Kubernetes-кластер и простым языком объясняет, что именно сломалось.
https://github.com/k8sgpt-ai/k8sgpt

2️⃣ HolmesGPT
Получает алерты из AlertManager, PagerDuty и OpsGenie и проводит полноценное расследование, а не просто отмечает проблему.
https://github.com/HolmesGPT/holmesgpt

3️⃣ Keep
Open-source AIOps-платформа для корреляции и маршрутизации алертов. Отсекает лишний шум ещё до того, как вас вызовут по инциденту.
https://github.com/keephq/keep

4️⃣ KubeAI
Позволяет разворачивать и запускать собственные LLM внутри Kubernetes через OpenAI-совместимый API.
https://github.com/kubeai-project/kubeai

5️⃣ kubectl-ai
Позволяет управлять кластером на обычном языке вместо того, чтобы запоминать YAML и флаги командной строки.
https://github.com/GoogleCloudPlatform/kubectl-ai

Все пять проектов имеют открытый исходный код, активно поддерживаются и созданы для тех, кто действительно занимается эксплуатацией инфраструктуры.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Проводник в мир командной строки «Linux Survival»

Это сайт где можно быстро и легко научиться пользоваться Linux. Он даёт удобный тренажёр командной строки прямо в браузере, так что можно сразу пробовать команды и видеть результат

Всё подано простыми шагами: немного теории, задание, проверка знаний и так по модулям 📝

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Заморозка репозитория FreeBSD Ports: недавно в дерево портов был закоммичен бинарный файл размером 150 МБ. В результате команда core@ приняла решение временно заморозить дерево портов, чтобы провести необходимые работы по очистке. При этом нет никаких оснований полагать, что дерево портов было скомпрометировано

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Знаете ли вы, что 100% проблем безопасности GNOME отслеживает всего один сотрудник Red Hat?

А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.

И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?

«Больше никто не отслеживает проблемы безопасности GNOME»

— говорит Майкл Катанзаро из Red Hat.

Так сейчас обстоят дела с безопасностью GNOME ☕️

https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Учим Git как игру: настольное приложение «Git It»

Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом

Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат» 💪

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5❤‍🔥2
Пошаговое руководство по усилению безопасности Linux-систем в продакшене с помощью OpenSCAP и стандартов соответствия CIS, STIG и NIST.

[https://github.com/trimstray/the-practical-linux-hardening-guide]

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Откопал полезное руководство по управлению портами брандмауэра

Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек

Сохраняй пригодится 📚

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Проект Debian готовится провести голосование по общей резолюции, которая официально запретит использование ИИ и LLM при работе над любыми компонентами Debian Linux.

Предложение предусматривает исключение для сторонних апстрим-проектов, не относящихся напрямую к Debian, которым будет разрешено продолжать использовать LLM. Благодаря этому исключению использование ИИ останется допустимым, например, при разработке ядра Linux, где сейчас около 10% новых патчей написаны с помощью ИИ.

https://debian.org/vote/2026/vote_002

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Команда tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).

В типичном случае ты увидишь что-то вроде:
/dev/pts/3


Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессии
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом

Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1


Смысл в том, что tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2
Председатель FreeCAD Association и один из старейших разработчиков проекта решил «отойти от сопровождения FreeCAD» из-за несогласия с использованием ИИ в проекте.

«Я почти 20 лет входил в основную команду, но теперь проект движется в направлении, с которым я не хочу работать», - заявил председатель FreeCAD Йорик ван Хавр.

Говоря об ИИ, он отметил:

«Я считаю эти инструменты крайне вредными для FOSS-проекта вроде FreeCAD. Серьёзные экологические последствия, проблемы с авторскими правами, этические вопросы и, прежде всего, попытки крупнейших технологических корпораций навязать своё влияние проекту, который создавался как безопасная альтернатива им, – всё это то, от чего, на мой взгляд, мы должны защищать проект».


https://forum.freecad.org/viewtopic.php?t=106653

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎

* apt update && apt upgrade -y — полное обновление системы на Debian

* dnf update -y — полное обновление системы на RHEL

* pacman -Syu — полное обновление системы на Arch

* passwd -l root — заблокировать вход для пользователя root

* ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)

* firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)

* echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии

* nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию

* find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)

* find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита

* find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами

* apt autoremove -y — удалить неиспользуемые зависимости (Debian)

* dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)

* pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)

* systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные

* ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные

* usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные

* dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)

* apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)

* apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8