Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
✈️ Linux Ninja
*
apt update && apt upgrade -y — полное обновление системы на Debian*
dnf update -y — полное обновление системы на RHEL*
pacman -Syu — полное обновление системы на Arch*
passwd -l root — заблокировать вход для пользователя root*
ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)*
firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)*
echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии*
nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию*
find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)*
find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита*
find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами*
apt autoremove -y — удалить неиспользуемые зависимости (Debian)*
dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)*
pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)*
systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные*
ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные*
usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные*
dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)*
apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)*
apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
Надоело каждый день вручную обновлять Linux? 🥱
Вот как включить автоматические обновления и обеспечить постоянную установку security-патчей, чтобы защититься от злоумышленников.
Команды:
✈️ Linux Ninja
Вот как включить автоматические обновления и обеспечить постоянную установку security-патчей, чтобы защититься от злоумышленников.
Команды:
apt install unattended-upgradesdpkg-reconfigure --priority=low unattended-upgradesPlease open Telegram to view this post
VIEW IN TELEGRAM
❤7
Если ты на Linux или macOS и хочешь быстро глянуть инфу о системе (CPU, память, модель видяхи и т.д.), а заодно красиво вывести логотип системы, то имей в виду: neofetch уже не поддерживается.
Недавно на GitHub попался Fastfetch, опенсорсная утилита, по сути замена neofetch. Основная часть написана на C, работает быстрее и показывает данные точнее.
Одна команда и ты получаешь кучу системной инфы плюс аккуратный ASCII-логотип. Поддерживаются Linux, macOS, Windows, Android и другие платформы.
Умеет детектить железо: CPU, GPU, RAM, диски, монитор(ы), сеть и т.д. Плюс софт: desktop environment, терминал, shell, темы и прочее.
✈️ Linux Ninja
Недавно на GitHub попался Fastfetch, опенсорсная утилита, по сути замена neofetch. Основная часть написана на C, работает быстрее и показывает данные точнее.
Одна команда и ты получаешь кучу системной инфы плюс аккуратный ASCII-логотип. Поддерживаются Linux, macOS, Windows, Android и другие платформы.
Умеет детектить железо: CPU, GPU, RAM, диски, монитор(ы), сеть и т.д. Плюс софт: desktop environment, терминал, shell, темы и прочее.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4👍3❤1👏1
Быстрый Linux-тип:
Большинство использует
Но команда умеет показывать гораздо больше:
Где:
Особенно удобно, когда нужно проверить права доступа, разобраться с проблемами доступа к файлам или быстро задокументировать структуру проекта.
✈️ Linux Ninja
Большинство использует
tree, чтобы посмотреть структуру директорий.Но команда умеет показывать гораздо больше:
tree -pugh -L 3
Где:
-p — права доступа к файлам;-u — владелец;-g — группа;-h — размер файлов в читаемом формате;-L — максимальная глубина дерева.Особенно удобно, когда нужно проверить права доступа, разобраться с проблемами доступа к файлам или быстро задокументировать структуру проекта.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8
От DevOps к MLOps
Чем MLOps отличается от привычных DevOps-процессов?
MLOps отличается от классического DevOps примерно так же, как машинное обучение отличается от традиционной разработки ПО.
Например, в MLOps необходимо отслеживать сразу три компонента:
— код
— данные
— модели
В DevOps обычно версионируется и отслеживается прежде всего код.
Кроме того, в MLOps появляются дополнительные процессы:
— Версионирование данных – отслеживание изменений в датасетах с помощью DVC (Data Version Control), LakeFS и других инструментов.
— Трекинг экспериментов – сохранение гиперпараметров, метрик и версий моделей для каждого запуска обучения.
— Реестр моделей – отдельное версионирование и управление моделями независимо от артефактов приложения.
— Непрерывное обучение (Continuous Training, CT) – помимо CI/CD, модели необходимо регулярно переобучать по мере изменения данных.
В этой статье подробно разобрано, что MLOps означает для DevOps-инженеров:
— что такое MLOps
— какие навыки нужны DevOps-инженеру
— основные инструменты MLOps
— нужны ли GPU-кластеры для изучения MLOps
Читать тут
✈️ Linux Ninja
Чем MLOps отличается от привычных DevOps-процессов?
MLOps отличается от классического DevOps примерно так же, как машинное обучение отличается от традиционной разработки ПО.
Например, в MLOps необходимо отслеживать сразу три компонента:
— код
— данные
— модели
В DevOps обычно версионируется и отслеживается прежде всего код.
Кроме того, в MLOps появляются дополнительные процессы:
— Версионирование данных – отслеживание изменений в датасетах с помощью DVC (Data Version Control), LakeFS и других инструментов.
— Трекинг экспериментов – сохранение гиперпараметров, метрик и версий моделей для каждого запуска обучения.
— Реестр моделей – отдельное версионирование и управление моделями независимо от артефактов приложения.
— Непрерывное обучение (Continuous Training, CT) – помимо CI/CD, модели необходимо регулярно переобучать по мере изменения данных.
В этой статье подробно разобрано, что MLOps означает для DevOps-инженеров:
— что такое MLOps
— какие навыки нужны DevOps-инженеру
— основные инструменты MLOps
— нужны ли GPU-кластеры для изучения MLOps
Читать тут
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Ollama построила свою репутацию на локальном ИИ.
Запускайте модели на собственном железе: без облака, без подписок, с полным контролем над опенсорсными LLM.
Но теперь от этого позиционирования постепенно отказываются.
Самые новые и обсуждаемые модели сначала появляются в Ollama Cloud – и, похоже, остаются там навсегда.
Kimi K3 пока недоступна локально? Допустим, модель только вышла. Но Kimi K2.5 доступна уже больше шести месяцев и до сих пор работает только через облако.
Это уже не задержка. Это стратегия.
Паттерн очевиден: новые популярные модели придерживают ради продвижения облачных подписок, а старые выпускают для локального запуска, чтобы сохранить репутацию опенсорсного проекта.
Это классическая подмена условий, которую опенсорсное сообщество давно научилось распознавать.
Сначала – бесплатно и локально, чтобы набрать пользовательскую базу. Затем лучшие возможности постепенно переносят за пейволл.
Ценность локального ИИ как раз в том, что он не зависит от чужих серверов, ценовой политики или доброй воли конкретной компании.
Ollama, которая ограничивает доступ к моделям ради продажи подписок, – это просто ещё один облачный провайдер, только с дополнительными шагами.
Экосистеме локального ИИ нужна серьёзная альтернатива, которая действительно придерживается принципа local-first.
✈️ Linux Ninja
Запускайте модели на собственном железе: без облака, без подписок, с полным контролем над опенсорсными LLM.
Но теперь от этого позиционирования постепенно отказываются.
Самые новые и обсуждаемые модели сначала появляются в Ollama Cloud – и, похоже, остаются там навсегда.
Kimi K3 пока недоступна локально? Допустим, модель только вышла. Но Kimi K2.5 доступна уже больше шести месяцев и до сих пор работает только через облако.
Это уже не задержка. Это стратегия.
Паттерн очевиден: новые популярные модели придерживают ради продвижения облачных подписок, а старые выпускают для локального запуска, чтобы сохранить репутацию опенсорсного проекта.
Это классическая подмена условий, которую опенсорсное сообщество давно научилось распознавать.
Сначала – бесплатно и локально, чтобы набрать пользовательскую базу. Затем лучшие возможности постепенно переносят за пейволл.
Ценность локального ИИ как раз в том, что он не зависит от чужих серверов, ценовой политики или доброй воли конкретной компании.
Ollama, которая ограничивает доступ к моделям ради продажи подписок, – это просто ещё один облачный провайдер, только с дополнительными шагами.
Экосистеме локального ИИ нужна серьёзная альтернатива, которая действительно придерживается принципа local-first.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Бесплатный тренажер по Bash и Linux
Если давно хотели подтянуть работу с терминалом, обратите внимание на ShellGym. Это набор практических упражнений, который поможет освоить основные команды Linux и научиться решать задачи в командной строке.
Отличный ресурс для новичков и тех, кто хочет освежить знания чтобы стать увереннее в Linux.
☝️ Ссылка источник
✈️ Linux Ninja
Если давно хотели подтянуть работу с терминалом, обратите внимание на ShellGym. Это набор практических упражнений, который поможет освоить основные команды Linux и научиться решать задачи в командной строке.
Отличный ресурс для новичков и тех, кто хочет освежить знания чтобы стать увереннее в Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
Подробный разбор того, что происходит внутри системы при запуске нового процесса — от создания процесса до загрузки и выполнения программы.
https://iq.thc.org/how-does-linux-start-a-process
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Ежегодно в последнюю пятницу июля мир отмечает праздник людей, благодаря которым компьютеры работают, сети не падают, а проблемы решаются до того, как мы о них узнаем.
В 2026 году этот день выпал на 31 июля.
Поздравляем всех сисадминов с праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5
Теперь и GCC сказал нет коду, сгенерированному ИИ
Но не всем ИИ-инструментам и не разработчикам, которые используют ИИ.
Ограничение касается кода, значительная часть которого была написана ИИ.
Руководящий комитет GCC официально утвердил политику, согласно которой проект не будет принимать существенные изменения в компилятор, если они сгенерированы LLM или созданы на их основе.
Однако есть одно исключение – тест-кейсы. Тесты, написанные ИИ, допускаются. Код самого компилятора – нет.
GCC – один из фундаментальных компонентов опенсорсной экосистемы. Если такой проект вводит подобную политику, другие проекты, скорее всего, тоже обратят на это внимание.
Основные причины – авторское право и качество кода.
Вокруг сгенерированного ИИ кода сохраняется юридическая неопределённость: кому он принадлежит и на каких условиях может лицензироваться. Комитет не готов брать на себя такие риски, особенно когда речь идёт о настолько критичном проекте, как компилятор C.
При этом позиция комитета не настолько категорична: в начале 2027 года политику планируют пересмотреть.
То есть GCC не заявляет, что ИИ навсегда останется под запретом. Позиция звучит так: сейчас недостаточно ясности, чтобы ответственно принимать такой код.
На самом деле это более взвешенный подход в ситуации, когда одни проекты полностью запрещают ИИ, а другие вообще игнорируют проблему.
Как считаете, GCC принял правильное решение?🤔
https://forge.sourceware.org/redi/gcc-wwwdocs/commit/4d0793a6a14bf9bfe9e92ac1599840780355199d
✈️ Linux Ninja
Но не всем ИИ-инструментам и не разработчикам, которые используют ИИ.
Ограничение касается кода, значительная часть которого была написана ИИ.
Руководящий комитет GCC официально утвердил политику, согласно которой проект не будет принимать существенные изменения в компилятор, если они сгенерированы LLM или созданы на их основе.
Однако есть одно исключение – тест-кейсы. Тесты, написанные ИИ, допускаются. Код самого компилятора – нет.
GCC – один из фундаментальных компонентов опенсорсной экосистемы. Если такой проект вводит подобную политику, другие проекты, скорее всего, тоже обратят на это внимание.
Основные причины – авторское право и качество кода.
Вокруг сгенерированного ИИ кода сохраняется юридическая неопределённость: кому он принадлежит и на каких условиях может лицензироваться. Комитет не готов брать на себя такие риски, особенно когда речь идёт о настолько критичном проекте, как компилятор C.
При этом позиция комитета не настолько категорична: в начале 2027 года политику планируют пересмотреть.
То есть GCC не заявляет, что ИИ навсегда останется под запретом. Позиция звучит так: сейчас недостаточно ясности, чтобы ответственно принимать такой код.
На самом деле это более взвешенный подход в ситуации, когда одни проекты полностью запрещают ИИ, а другие вообще игнорируют проблему.
Как считаете, GCC принял правильное решение?
https://forge.sourceware.org/redi/gcc-wwwdocs/commit/4d0793a6a14bf9bfe9e92ac1599840780355199d
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Быстрый Linux-совет
У вас есть список файлов, и вы хотите выполнить одну и ту же команду для всех них.
Запустите:
Например:
Так команда
Можно попробовать и так:
Удобно, когда нужно обработать сразу несколько файлов одной командой.
✈️ Linux Ninja
У вас есть список файлов, и вы хотите выполнить одну и ту же команду для всех них.
Запустите:
cat files.txt | xargs commandНапример:
cat files.txt | xargs fileТак команда
file выполнится для каждого имени файла из files.txt.Можно попробовать и так:
cat files.txt | xargs ls -lhcat files.txt | xargs wc -lfind . -name "*.log" | xargs grep "ERROR"Удобно, когда нужно обработать сразу несколько файлов одной командой.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
В Linux появился инструмент, который показывает всё о подключённом USB-кабеле: скорость, энергопотребление, PD-negotiation, ограничения зарядки и другие параметры — сразу в терминале.
https://github.com/Zetaphor/whatcable-linux
Это Linux-порт macOS-утилиты WhatCable, который расширили с поддержки только USB-C до анализа всех USB-устройств.
Инструмент напрямую читает sysfs без root-доступа и показывает:
- производителя устройства;
- согласованную скорость соединения;
- текущее энергопотребление;
- версию USB;
- используемый драйвер;
- топологию подключения.
Для USB-C доступен дополнительный слой диагностики:
- роль порта;
- e-marker кабеля;
- параметры PDO зарядного устройства;
- диагностика узких мест при зарядке и передаче данных.
✈️ Linux Ninja
https://github.com/Zetaphor/whatcable-linux
Это Linux-порт macOS-утилиты WhatCable, который расширили с поддержки только USB-C до анализа всех USB-устройств.
Инструмент напрямую читает sysfs без root-доступа и показывает:
- производителя устройства;
- согласованную скорость соединения;
- текущее энергопотребление;
- версию USB;
- используемый драйвер;
- топологию подключения.
Для USB-C доступен дополнительный слой диагностики:
- роль порта;
- e-marker кабеля;
- параметры PDO зарядного устройства;
- диагностика узких мест при зарядке и передаче данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Пошаговое руководство: Установка отказоустойчивого кластера Kubernetes 1.35 с помощью kubeadm на Ubuntu 24.04
✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Gorgeous GRUB — это проект для визуальной кастомизации загрузчика GRUB.
Позволяет заменить стандартное текстовое меню на графическое с темами, иконками, фоновыми изображениями и анимацией. Работает на системах с GRUB2 (например, Arch, Debian, Ubuntu).
Для тех, кто видит загрузчик чаще чем раз в пару месяцев. :)
https://github.com/Jacksaur/Gorgeous-GRUB🪄
✈ Linux Ninja
Позволяет заменить стандартное текстовое меню на графическое с темами, иконками, фоновыми изображениями и анимацией. Работает на системах с GRUB2 (например, Arch, Debian, Ubuntu).
Для тех, кто видит загрузчик чаще чем раз в пару месяцев. :)
https://github.com/Jacksaur/Gorgeous-GRUB
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
В июле был установлен новый рекорд по количеству сгенерированных ИИ патчей, отправленных в ядро Linux – 2 144 новых изменения.
Более того, каждый месяц этого года обновлял предыдущий рекорд
✈️ Linux Ninja
Более того, каждый месяц этого года обновлял предыдущий рекорд
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Вышла NetBSD 11. Среди основных изменений:
* стабильная поддержка RISC-V;
* улучшенная совместимость с системными вызовами Linux и стандартом POSIX;
* сохранена поддержка i386 – в отличие от Linux.
Также добавлено множество других изменений, включая поддержку огромного количества платформ – от ARM до Mac на базе 68K.
Просто невероятно, сколько аппаратных платформ официально поддерживает NetBSD. Её можно запустить даже на Dreamcast, Amiga и Atari Falcon.
Полный список изменений NetBSD 11:
https://netbsd.org/releases/formal-11/NetBSD-11.0.html
✈️ Linux Ninja
* стабильная поддержка RISC-V;
* улучшенная совместимость с системными вызовами Linux и стандартом POSIX;
* сохранена поддержка i386 – в отличие от Linux.
Также добавлено множество других изменений, включая поддержку огромного количества платформ – от ARM до Mac на базе 68K.
Просто невероятно, сколько аппаратных платформ официально поддерживает NetBSD. Её можно запустить даже на Dreamcast, Amiga и Atari Falcon.
Полный список изменений NetBSD 11:
https://netbsd.org/releases/formal-11/NetBSD-11.0.html
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Новичок в Linux и не понимаешь, что занимает порт 80?
Одна команда покажет всё: какой процесс, PID и детали соединения:
✈️ Linux Ninja
Одна команда покажет всё: какой процесс, PID и детали соединения:
sudo ss -tulnp | grep :80
ss быстрее, чем netstat, и уже установлен в большинстве современных дистрибутивов. Полезно держать под рукой.Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Теперь у всех разработчиков операционных систем есть срок до 1 января 2028 года, чтобы внедрить проверку возраста для всех пользователей.
Это касается Windows, macOS, Linux и всех остальных операционных систем, которые имеют какой-либо доступ к интернету.
31 июля губернатор Прицкер подписал законопроект штата Иллинойс HB-5511. Закон предусматривает значительные финансовые санкции для всех разработчиков ОС, включая некоммерческие организации и опенсорс-разработчиков.
https://gov-pritzker-newsroom.prezly.com/gov-pritzker-signs-nation-leading-legislation-to-protect-illinois-children-on-social-media
✈️ Linux Ninja
Это касается Windows, macOS, Linux и всех остальных операционных систем, которые имеют какой-либо доступ к интернету.
31 июля губернатор Прицкер подписал законопроект штата Иллинойс HB-5511. Закон предусматривает значительные финансовые санкции для всех разработчиков ОС, включая некоммерческие организации и опенсорс-разработчиков.
https://gov-pritzker-newsroom.prezly.com/gov-pritzker-signs-nation-leading-legislation-to-protect-illinois-children-on-social-media
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😨2👍1