Linux Ninja
3.42K subscribers
865 photos
143 videos
1 file
858 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎

* apt update && apt upgrade -y — полное обновление системы на Debian

* dnf update -y — полное обновление системы на RHEL

* pacman -Syu — полное обновление системы на Arch

* passwd -l root — заблокировать вход для пользователя root

* ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)

* firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)

* echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии

* nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию

* find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)

* find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита

* find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами

* apt autoremove -y — удалить неиспользуемые зависимости (Debian)

* dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)

* pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)

* systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные

* ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные

* usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные

* dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)

* apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)

* apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
Надоело каждый день вручную обновлять Linux? 🥱

Вот как включить автоматические обновления и обеспечить постоянную установку security-патчей, чтобы защититься от злоумышленников.

Команды:
apt install unattended-upgrades
dpkg-reconfigure --priority=low unattended-upgrades

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Если ты на Linux или macOS и хочешь быстро глянуть инфу о системе (CPU, память, модель видяхи и т.д.), а заодно красиво вывести логотип системы, то имей в виду: neofetch уже не поддерживается.

Недавно на GitHub попался Fastfetch, опенсорсная утилита, по сути замена neofetch. Основная часть написана на C, работает быстрее и показывает данные точнее.

Одна команда и ты получаешь кучу системной инфы плюс аккуратный ASCII-логотип. Поддерживаются Linux, macOS, Windows, Android и другие платформы.

Умеет детектить железо: CPU, GPU, RAM, диски, монитор(ы), сеть и т.д. Плюс софт: desktop environment, терминал, shell, темы и прочее.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4👍3❤1👏1
Быстрый Linux-тип:

Большинство использует tree, чтобы посмотреть структуру директорий.
Но команда умеет показывать гораздо больше:

tree -pugh -L 3


Где:
-p — права доступа к файлам;
-u — владелец;
-g — группа;
-h — размер файлов в читаемом формате;
-L — максимальная глубина дерева.

Особенно удобно, когда нужно проверить права доступа, разобраться с проблемами доступа к файлам или быстро задокументировать структуру проекта.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8
От DevOps к MLOps

Чем MLOps отличается от привычных DevOps-процессов?

MLOps отличается от классического DevOps примерно так же, как машинное обучение отличается от традиционной разработки ПО.

Например, в MLOps необходимо отслеживать сразу три компонента:
— код
— данные
— модели

В DevOps обычно версионируется и отслеживается прежде всего код.

Кроме того, в MLOps появляются дополнительные процессы:

— Версионирование данных – отслеживание изменений в датасетах с помощью DVC (Data Version Control), LakeFS и других инструментов.
— Трекинг экспериментов – сохранение гиперпараметров, метрик и версий моделей для каждого запуска обучения.
— Реестр моделей – отдельное версионирование и управление моделями независимо от артефактов приложения.
— Непрерывное обучение (Continuous Training, CT) – помимо CI/CD, модели необходимо регулярно переобучать по мере изменения данных.

В этой статье подробно разобрано, что MLOps означает для DevOps-инженеров:

— что такое MLOps
— какие навыки нужны DevOps-инженеру
— основные инструменты MLOps
— нужны ли GPU-кластеры для изучения MLOps

Читать тут

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Ollama построила свою репутацию на локальном ИИ.

Запускайте модели на собственном железе: без облака, без подписок, с полным контролем над опенсорсными LLM.

Но теперь от этого позиционирования постепенно отказываются.

Самые новые и обсуждаемые модели сначала появляются в Ollama Cloud – и, похоже, остаются там навсегда.

Kimi K3 пока недоступна локально? Допустим, модель только вышла. Но Kimi K2.5 доступна уже больше шести месяцев и до сих пор работает только через облако.

Это уже не задержка. Это стратегия.

Паттерн очевиден: новые популярные модели придерживают ради продвижения облачных подписок, а старые выпускают для локального запуска, чтобы сохранить репутацию опенсорсного проекта.

Это классическая подмена условий, которую опенсорсное сообщество давно научилось распознавать.

Сначала – бесплатно и локально, чтобы набрать пользовательскую базу. Затем лучшие возможности постепенно переносят за пейволл.

Ценность локального ИИ как раз в том, что он не зависит от чужих серверов, ценовой политики или доброй воли конкретной компании.

Ollama, которая ограничивает доступ к моделям ради продажи подписок, – это просто ещё один облачный провайдер, только с дополнительными шагами.

Экосистеме локального ИИ нужна серьёзная альтернатива, которая действительно придерживается принципа local-first.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Бесплатный тренажер по Bash и Linux

Если давно хотели подтянуть работу с терминалом, обратите внимание на ShellGym. Это набор практических упражнений, который поможет освоить основные команды Linux и научиться решать задачи в командной строке.

Отличный ресурс для новичков и тех, кто хочет освежить знания чтобы стать увереннее в Linux.

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2
🌠 Глубокое погружение в Linux: как Linux запускает процесс

Подробный разбор того, что происходит внутри системы при запуске нового процесса — от создания процесса до загрузки и выполнения программы.

https://iq.thc.org/how-does-linux-start-a-process

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
🍻 Сегодня отмечается день системного администратора 🍻

Ежегодно в последнюю пятницу июля мир отмечает праздник людей, благодаря которым компьютеры работают, сети не падают, а проблемы решаются до того, как мы о них узнаем.

В 2026 году этот день выпал на 31 июля.

Поздравляем всех сисадминов с праздником!

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5
Теперь и GCC сказал нет коду, сгенерированному ИИ

Но не всем ИИ-инструментам и не разработчикам, которые используют ИИ.

Ограничение касается кода, значительная часть которого была написана ИИ.

Руководящий комитет GCC официально утвердил политику, согласно которой проект не будет принимать существенные изменения в компилятор, если они сгенерированы LLM или созданы на их основе.

Однако есть одно исключение – тест-кейсы. Тесты, написанные ИИ, допускаются. Код самого компилятора – нет.

GCC – один из фундаментальных компонентов опенсорсной экосистемы. Если такой проект вводит подобную политику, другие проекты, скорее всего, тоже обратят на это внимание.

Основные причины – авторское право и качество кода.

Вокруг сгенерированного ИИ кода сохраняется юридическая неопределённость: кому он принадлежит и на каких условиях может лицензироваться. Комитет не готов брать на себя такие риски, особенно когда речь идёт о настолько критичном проекте, как компилятор C.

При этом позиция комитета не настолько категорична: в начале 2027 года политику планируют пересмотреть.

То есть GCC не заявляет, что ИИ навсегда останется под запретом. Позиция звучит так: сейчас недостаточно ясности, чтобы ответственно принимать такой код.

На самом деле это более взвешенный подход в ситуации, когда одни проекты полностью запрещают ИИ, а другие вообще игнорируют проблему.

Как считаете, GCC принял правильное решение? 🤔

https://forge.sourceware.org/redi/gcc-wwwdocs/commit/4d0793a6a14bf9bfe9e92ac1599840780355199d

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Быстрый Linux-совет

У вас есть список файлов, и вы хотите выполнить одну и ту же команду для всех них.

Запустите:
cat files.txt | xargs command

Например:
cat files.txt | xargs file

Так команда file выполнится для каждого имени файла из files.txt.

Можно попробовать и так:
cat files.txt | xargs ls -lh
cat files.txt | xargs wc -l
find . -name "*.log" | xargs grep "ERROR"

Удобно, когда нужно обработать сразу несколько файлов одной командой.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
В Linux появился инструмент, который показывает всё о подключённом USB-кабеле: скорость, энергопотребление, PD-negotiation, ограничения зарядки и другие параметры — сразу в терминале.

https://github.com/Zetaphor/whatcable-linux

Это Linux-порт macOS-утилиты WhatCable, который расширили с поддержки только USB-C до анализа всех USB-устройств.

Инструмент напрямую читает sysfs без root-доступа и показывает:

- производителя устройства;
- согласованную скорость соединения;
- текущее энергопотребление;
- версию USB;
- используемый драйвер;
- топологию подключения.

Для USB-C доступен дополнительный слой диагностики:

- роль порта;
- e-marker кабеля;
- параметры PDO зарядного устройства;
- диагностика узких мест при зарядке и передаче данных.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Пошаговое руководство: Установка отказоустойчивого кластера Kubernetes 1.35 с помощью kubeadm на Ubuntu 24.04

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Gorgeous GRUB — это проект для визуальной кастомизации загрузчика GRUB.

Позволяет заменить стандартное текстовое меню на графическое с темами, иконками, фоновыми изображениями и анимацией. Работает на системах с GRUB2 (например, Arch, Debian, Ubuntu).

Для тех, кто видит загрузчик чаще чем раз в пару месяцев. :)

https://github.com/Jacksaur/Gorgeous-GRUB 🪄

✈ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
В июле был установлен новый рекорд по количеству сгенерированных ИИ патчей, отправленных в ядро Linux – 2 144 новых изменения.

Более того, каждый месяц этого года обновлял предыдущий рекорд

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Вышла NetBSD 11. Среди основных изменений:

* стабильная поддержка RISC-V;
* улучшенная совместимость с системными вызовами Linux и стандартом POSIX;
* сохранена поддержка i386 – в отличие от Linux.

Также добавлено множество других изменений, включая поддержку огромного количества платформ – от ARM до Mac на базе 68K.

Просто невероятно, сколько аппаратных платформ официально поддерживает NetBSD. Её можно запустить даже на Dreamcast, Amiga и Atari Falcon.

Полный список изменений NetBSD 11:
https://netbsd.org/releases/formal-11/NetBSD-11.0.html

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Новичок в Linux и не понимаешь, что занимает порт 80?

Одна команда покажет всё: какой процесс, PID и детали соединения:

sudo ss -tulnp | grep :80


ss быстрее, чем netstat, и уже установлен в большинстве современных дистрибутивов. Полезно держать под рукой.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Теперь у всех разработчиков операционных систем есть срок до 1 января 2028 года, чтобы внедрить проверку возраста для всех пользователей.

Это касается Windows, macOS, Linux и всех остальных операционных систем, которые имеют какой-либо доступ к интернету.

31 июля губернатор Прицкер подписал законопроект штата Иллинойс HB-5511. Закон предусматривает значительные финансовые санкции для всех разработчиков ОС, включая некоммерческие организации и опенсорс-разработчиков.

https://gov-pritzker-newsroom.prezly.com/gov-pritzker-signs-nation-leading-legislation-to-protect-illinois-children-on-social-media

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😨2👍1