Заморозка репозитория FreeBSD Ports: недавно в дерево портов был закоммичен бинарный файл размером 150 МБ. В результате команда core@ приняла решение временно заморозить дерево портов, чтобы провести необходимые работы по очистке. При этом нет никаких оснований полагать, что дерево портов было скомпрометировано
✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Знаете ли вы, что 100% проблем безопасности GNOME отслеживает всего один сотрудник Red Hat?
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME☕️
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
✈️ Linux Ninja
А ещё Red Hat больше не передаёт разработчикам информацию НИ ОБ ОДНОЙ уязвимости в проектах, которые запрещают контент, сгенерированный ИИ.
И что с 1 ноября этот сотрудник Red Hat ВООБЩЕ перестанет отслеживать новые проблемы безопасности GNOME?
«Больше никто не отслеживает проблемы безопасности GNOME»
— говорит Майкл Катанзаро из Red Hat.
Так сейчас обстоят дела с безопасностью GNOME
https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Учим Git как игру: настольное приложение «Git It»
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»💪
☝️ Ссылка источник
✈️ Linux Ninja
Удобный способ перестать бояться терминала настольное приложение «Git It» на Electron обучает Git и GitHub через серию интерактивных миссий. Никаких лекций: коммиты, ветки и репозитории осваиваются прямо на твоём компьютере шаг за шагом
Локальная версия популярного курса Git It, поэтому всё работает офлайн и без лишних настроек. Отличный вариант для новичков и тех, кто хочет быстро освежить базу в формате «сделал и увидел результат»
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5❤🔥2
Пошаговое руководство по усилению безопасности Linux-систем в продакшене с помощью OpenSCAP и стандартов соответствия CIS, STIG и NIST.
[https://github.com/trimstray/the-practical-linux-hardening-guide]
✈️ Linux Ninja
[https://github.com/trimstray/the-practical-linux-hardening-guide]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Откопал полезное руководство по управлению портами брандмауэра
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится📚
☝️ Ссылка источник
✈️ Linux Ninja
Подробно разобраны методы открытия портов в Linux с использованием ufw, firewalld и iptables, а также описаны способы проверки доступности и сохранения настроек
Сохраняй пригодится
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Проект Debian готовится провести голосование по общей резолюции, которая официально запретит использование ИИ и LLM при работе над любыми компонентами Debian Linux.
Предложение предусматривает исключение для сторонних апстрим-проектов, не относящихся напрямую к Debian, которым будет разрешено продолжать использовать LLM. Благодаря этому исключению использование ИИ останется допустимым, например, при разработке ядра Linux, где сейчас около 10% новых патчей написаны с помощью ИИ.
https://debian.org/vote/2026/vote_002
✈️ Linux Ninja
Предложение предусматривает исключение для сторонних апстрим-проектов, не относящихся напрямую к Debian, которым будет разрешено продолжать использовать LLM. Благодаря этому исключению использование ИИ останется допустимым, например, при разработке ядра Linux, где сейчас около 10% новых патчей написаны с помощью ИИ.
https://debian.org/vote/2026/vote_002
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Команда
В типичном случае ты увидишь что-то вроде:
Это означает:
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
Смысл в том, что
✈️ Linux Ninja
tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).В типичном случае ты увидишь что-то вроде:
/dev/pts/3
Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессииэто не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1
Смысл в том, что
tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2
Председатель FreeCAD Association и один из старейших разработчиков проекта решил «отойти от сопровождения FreeCAD» из-за несогласия с использованием ИИ в проекте.
«Я почти 20 лет входил в основную команду, но теперь проект движется в направлении, с которым я не хочу работать», - заявил председатель FreeCAD Йорик ван Хавр.
Говоря об ИИ, он отметил:
https://forum.freecad.org/viewtopic.php?t=106653
✈️ Linux Ninja
«Я почти 20 лет входил в основную команду, но теперь проект движется в направлении, с которым я не хочу работать», - заявил председатель FreeCAD Йорик ван Хавр.
Говоря об ИИ, он отметил:
«Я считаю эти инструменты крайне вредными для FOSS-проекта вроде FreeCAD. Серьёзные экологические последствия, проблемы с авторскими правами, этические вопросы и, прежде всего, попытки крупнейших технологических корпораций навязать своё влияние проекту, который создавался как безопасная альтернатива им, – всё это то, от чего, на мой взгляд, мы должны защищать проект».
https://forum.freecad.org/viewtopic.php?t=106653
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
✈️ Linux Ninja
*
apt update && apt upgrade -y — полное обновление системы на Debian*
dnf update -y — полное обновление системы на RHEL*
pacman -Syu — полное обновление системы на Arch*
passwd -l root — заблокировать вход для пользователя root*
ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)*
firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)*
echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии*
nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию*
find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)*
find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита*
find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами*
apt autoremove -y — удалить неиспользуемые зависимости (Debian)*
dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)*
pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)*
systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные*
ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные*
usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные*
dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)*
apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)*
apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
Надоело каждый день вручную обновлять Linux? 🥱
Вот как включить автоматические обновления и обеспечить постоянную установку security-патчей, чтобы защититься от злоумышленников.
Команды:
✈️ Linux Ninja
Вот как включить автоматические обновления и обеспечить постоянную установку security-патчей, чтобы защититься от злоумышленников.
Команды:
apt install unattended-upgradesdpkg-reconfigure --priority=low unattended-upgradesPlease open Telegram to view this post
VIEW IN TELEGRAM
❤7
Если ты на Linux или macOS и хочешь быстро глянуть инфу о системе (CPU, память, модель видяхи и т.д.), а заодно красиво вывести логотип системы, то имей в виду: neofetch уже не поддерживается.
Недавно на GitHub попался Fastfetch, опенсорсная утилита, по сути замена neofetch. Основная часть написана на C, работает быстрее и показывает данные точнее.
Одна команда и ты получаешь кучу системной инфы плюс аккуратный ASCII-логотип. Поддерживаются Linux, macOS, Windows, Android и другие платформы.
Умеет детектить железо: CPU, GPU, RAM, диски, монитор(ы), сеть и т.д. Плюс софт: desktop environment, терминал, shell, темы и прочее.
✈️ Linux Ninja
Недавно на GitHub попался Fastfetch, опенсорсная утилита, по сути замена neofetch. Основная часть написана на C, работает быстрее и показывает данные точнее.
Одна команда и ты получаешь кучу системной инфы плюс аккуратный ASCII-логотип. Поддерживаются Linux, macOS, Windows, Android и другие платформы.
Умеет детектить железо: CPU, GPU, RAM, диски, монитор(ы), сеть и т.д. Плюс софт: desktop environment, терминал, shell, темы и прочее.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4👍3❤1👏1
Быстрый Linux-тип:
Большинство использует
Но команда умеет показывать гораздо больше:
Где:
Особенно удобно, когда нужно проверить права доступа, разобраться с проблемами доступа к файлам или быстро задокументировать структуру проекта.
✈️ Linux Ninja
Большинство использует
tree, чтобы посмотреть структуру директорий.Но команда умеет показывать гораздо больше:
tree -pugh -L 3
Где:
-p — права доступа к файлам;-u — владелец;-g — группа;-h — размер файлов в читаемом формате;-L — максимальная глубина дерева.Особенно удобно, когда нужно проверить права доступа, разобраться с проблемами доступа к файлам или быстро задокументировать структуру проекта.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8
От DevOps к MLOps
Чем MLOps отличается от привычных DevOps-процессов?
MLOps отличается от классического DevOps примерно так же, как машинное обучение отличается от традиционной разработки ПО.
Например, в MLOps необходимо отслеживать сразу три компонента:
— код
— данные
— модели
В DevOps обычно версионируется и отслеживается прежде всего код.
Кроме того, в MLOps появляются дополнительные процессы:
— Версионирование данных – отслеживание изменений в датасетах с помощью DVC (Data Version Control), LakeFS и других инструментов.
— Трекинг экспериментов – сохранение гиперпараметров, метрик и версий моделей для каждого запуска обучения.
— Реестр моделей – отдельное версионирование и управление моделями независимо от артефактов приложения.
— Непрерывное обучение (Continuous Training, CT) – помимо CI/CD, модели необходимо регулярно переобучать по мере изменения данных.
В этой статье подробно разобрано, что MLOps означает для DevOps-инженеров:
— что такое MLOps
— какие навыки нужны DevOps-инженеру
— основные инструменты MLOps
— нужны ли GPU-кластеры для изучения MLOps
Читать тут
✈️ Linux Ninja
Чем MLOps отличается от привычных DevOps-процессов?
MLOps отличается от классического DevOps примерно так же, как машинное обучение отличается от традиционной разработки ПО.
Например, в MLOps необходимо отслеживать сразу три компонента:
— код
— данные
— модели
В DevOps обычно версионируется и отслеживается прежде всего код.
Кроме того, в MLOps появляются дополнительные процессы:
— Версионирование данных – отслеживание изменений в датасетах с помощью DVC (Data Version Control), LakeFS и других инструментов.
— Трекинг экспериментов – сохранение гиперпараметров, метрик и версий моделей для каждого запуска обучения.
— Реестр моделей – отдельное версионирование и управление моделями независимо от артефактов приложения.
— Непрерывное обучение (Continuous Training, CT) – помимо CI/CD, модели необходимо регулярно переобучать по мере изменения данных.
В этой статье подробно разобрано, что MLOps означает для DevOps-инженеров:
— что такое MLOps
— какие навыки нужны DevOps-инженеру
— основные инструменты MLOps
— нужны ли GPU-кластеры для изучения MLOps
Читать тут
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Ollama построила свою репутацию на локальном ИИ.
Запускайте модели на собственном железе: без облака, без подписок, с полным контролем над опенсорсными LLM.
Но теперь от этого позиционирования постепенно отказываются.
Самые новые и обсуждаемые модели сначала появляются в Ollama Cloud – и, похоже, остаются там навсегда.
Kimi K3 пока недоступна локально? Допустим, модель только вышла. Но Kimi K2.5 доступна уже больше шести месяцев и до сих пор работает только через облако.
Это уже не задержка. Это стратегия.
Паттерн очевиден: новые популярные модели придерживают ради продвижения облачных подписок, а старые выпускают для локального запуска, чтобы сохранить репутацию опенсорсного проекта.
Это классическая подмена условий, которую опенсорсное сообщество давно научилось распознавать.
Сначала – бесплатно и локально, чтобы набрать пользовательскую базу. Затем лучшие возможности постепенно переносят за пейволл.
Ценность локального ИИ как раз в том, что он не зависит от чужих серверов, ценовой политики или доброй воли конкретной компании.
Ollama, которая ограничивает доступ к моделям ради продажи подписок, – это просто ещё один облачный провайдер, только с дополнительными шагами.
Экосистеме локального ИИ нужна серьёзная альтернатива, которая действительно придерживается принципа local-first.
✈️ Linux Ninja
Запускайте модели на собственном железе: без облака, без подписок, с полным контролем над опенсорсными LLM.
Но теперь от этого позиционирования постепенно отказываются.
Самые новые и обсуждаемые модели сначала появляются в Ollama Cloud – и, похоже, остаются там навсегда.
Kimi K3 пока недоступна локально? Допустим, модель только вышла. Но Kimi K2.5 доступна уже больше шести месяцев и до сих пор работает только через облако.
Это уже не задержка. Это стратегия.
Паттерн очевиден: новые популярные модели придерживают ради продвижения облачных подписок, а старые выпускают для локального запуска, чтобы сохранить репутацию опенсорсного проекта.
Это классическая подмена условий, которую опенсорсное сообщество давно научилось распознавать.
Сначала – бесплатно и локально, чтобы набрать пользовательскую базу. Затем лучшие возможности постепенно переносят за пейволл.
Ценность локального ИИ как раз в том, что он не зависит от чужих серверов, ценовой политики или доброй воли конкретной компании.
Ollama, которая ограничивает доступ к моделям ради продажи подписок, – это просто ещё один облачный провайдер, только с дополнительными шагами.
Экосистеме локального ИИ нужна серьёзная альтернатива, которая действительно придерживается принципа local-first.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Бесплатный тренажер по Bash и Linux
Если давно хотели подтянуть работу с терминалом, обратите внимание на ShellGym. Это набор практических упражнений, который поможет освоить основные команды Linux и научиться решать задачи в командной строке.
Отличный ресурс для новичков и тех, кто хочет освежить знания чтобы стать увереннее в Linux.
☝️ Ссылка источник
✈️ Linux Ninja
Если давно хотели подтянуть работу с терминалом, обратите внимание на ShellGym. Это набор практических упражнений, который поможет освоить основные команды Linux и научиться решать задачи в командной строке.
Отличный ресурс для новичков и тех, кто хочет освежить знания чтобы стать увереннее в Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Подробный разбор того, что происходит внутри системы при запуске нового процесса — от создания процесса до загрузки и выполнения программы.
https://iq.thc.org/how-does-linux-start-a-process
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Ежегодно в последнюю пятницу июля мир отмечает праздник людей, благодаря которым компьютеры работают, сети не падают, а проблемы решаются до того, как мы о них узнаем.
В 2026 году этот день выпал на 31 июля.
Поздравляем всех сисадминов с праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5
Теперь и GCC сказал нет коду, сгенерированному ИИ
Но не всем ИИ-инструментам и не разработчикам, которые используют ИИ.
Ограничение касается кода, значительная часть которого была написана ИИ.
Руководящий комитет GCC официально утвердил политику, согласно которой проект не будет принимать существенные изменения в компилятор, если они сгенерированы LLM или созданы на их основе.
Однако есть одно исключение – тест-кейсы. Тесты, написанные ИИ, допускаются. Код самого компилятора – нет.
GCC – один из фундаментальных компонентов опенсорсной экосистемы. Если такой проект вводит подобную политику, другие проекты, скорее всего, тоже обратят на это внимание.
Основные причины – авторское право и качество кода.
Вокруг сгенерированного ИИ кода сохраняется юридическая неопределённость: кому он принадлежит и на каких условиях может лицензироваться. Комитет не готов брать на себя такие риски, особенно когда речь идёт о настолько критичном проекте, как компилятор C.
При этом позиция комитета не настолько категорична: в начале 2027 года политику планируют пересмотреть.
То есть GCC не заявляет, что ИИ навсегда останется под запретом. Позиция звучит так: сейчас недостаточно ясности, чтобы ответственно принимать такой код.
На самом деле это более взвешенный подход в ситуации, когда одни проекты полностью запрещают ИИ, а другие вообще игнорируют проблему.
Как считаете, GCC принял правильное решение?🤔
https://forge.sourceware.org/redi/gcc-wwwdocs/commit/4d0793a6a14bf9bfe9e92ac1599840780355199d
✈️ Linux Ninja
Но не всем ИИ-инструментам и не разработчикам, которые используют ИИ.
Ограничение касается кода, значительная часть которого была написана ИИ.
Руководящий комитет GCC официально утвердил политику, согласно которой проект не будет принимать существенные изменения в компилятор, если они сгенерированы LLM или созданы на их основе.
Однако есть одно исключение – тест-кейсы. Тесты, написанные ИИ, допускаются. Код самого компилятора – нет.
GCC – один из фундаментальных компонентов опенсорсной экосистемы. Если такой проект вводит подобную политику, другие проекты, скорее всего, тоже обратят на это внимание.
Основные причины – авторское право и качество кода.
Вокруг сгенерированного ИИ кода сохраняется юридическая неопределённость: кому он принадлежит и на каких условиях может лицензироваться. Комитет не готов брать на себя такие риски, особенно когда речь идёт о настолько критичном проекте, как компилятор C.
При этом позиция комитета не настолько категорична: в начале 2027 года политику планируют пересмотреть.
То есть GCC не заявляет, что ИИ навсегда останется под запретом. Позиция звучит так: сейчас недостаточно ясности, чтобы ответственно принимать такой код.
На самом деле это более взвешенный подход в ситуации, когда одни проекты полностью запрещают ИИ, а другие вообще игнорируют проблему.
Как считаете, GCC принял правильное решение?
https://forge.sourceware.org/redi/gcc-wwwdocs/commit/4d0793a6a14bf9bfe9e92ac1599840780355199d
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Быстрый Linux-совет
У вас есть список файлов, и вы хотите выполнить одну и ту же команду для всех них.
Запустите:
Например:
Так команда
Можно попробовать и так:
Удобно, когда нужно обработать сразу несколько файлов одной командой.
✈️ Linux Ninja
У вас есть список файлов, и вы хотите выполнить одну и ту же команду для всех них.
Запустите:
cat files.txt | xargs commandНапример:
cat files.txt | xargs fileТак команда
file выполнится для каждого имени файла из files.txt.Можно попробовать и так:
cat files.txt | xargs ls -lhcat files.txt | xargs wc -lfind . -name "*.log" | xargs grep "ERROR"Удобно, когда нужно обработать сразу несколько файлов одной командой.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2