Linux Ninja
3.44K subscribers
843 photos
143 videos
1 file
840 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Canonical финансирует PhD-проект по автоматизации перевода кода с C на Rust для Ubuntu Linux.

Проект рассчитан на три года и реализуется совместно с Университетом Бристоля и UK Research and Innovation.

И это не очередной вайбкод эксперимент в стиле "переведи мой C-код на Rust и не ошибись".

Здесь используется четырёхэтапный пайплайн:

* кодовая база разбивается на части с учётом зависимостей;
* перевод выполняется моделями, обученными на реальных примерах миграции с C на Rust;
* результат валидируется с помощью фаззинга и формальной проверки эквивалентности;
* затем для автоматического исправления расхождений используется символьное восстановление программ.

В качестве подопытных выбрали AppArmor и snap-confine – критически важные с точки зрения безопасности компоненты, которые поставляются в каждой установке Ubuntu.

Но пока это всё же исследовательский проект. Три года – долгий срок, а PhD-диссертация совсем не обязательно превратится в production-ready софт.

Тем не менее, если пайплайн валидации действительно покажет себя надёжным, это может стать новым трендом для автоматизации миграции Linux-проектов с C на Rust, как минимум в экосистеме Ubuntu.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Это, пожалуй, один из самых крупных анонсов в экосистеме Linux, которые я видел за последние несколько лет.
Фонд OmarchyLinux — Omacom — запустился с финансированием в $8 млн.

«Этот некоммерческий фонд будет владеть товарными знаками, финансировать инфраструктуру, продвигать проект и поддерживать open source-проекты и разработчиков, от которых зависит Omarchy».


$8 млн
– приличная сумма. Но не это делает анонс настолько невероятным.

Самое интересное вот что:

Финансирование предоставили 8 человек, каждый вложил по $1 млн. И среди них действительно крупные имена из мира технологий:

@tobi — CEO @Shopify
@patrickc — CEO @Stripe
@MichaelDell — CEO @DELL
@jack Dorsey — основатель Twitter
Matthew Prince — CEO @Cloudflare
Brendan Irvine — сооснователь @Oculus
@jasonfried — CEO @37signals
@DHH — создатель Ruby on Rails

Dell, Shopify, Stripe, Cloudflare, 37signals… и даже основатель Twitter.

Все они объединились вокруг одного проекта. Все инвестируют в Omarchy Linux.

Новый фонд Omacom также объявил, что теперь является эксклюзивным спонсором оконного менеджера Hyprland, напрямую инвестируя в проекты, на которых строится Omarchy.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Практика Linux-администрирования без воды «SadServers»

Наткнулся на SadServers очень годный тренажёр для тех, кто админит Linux. На сайте тебе сразу выдают сервер для практики и задачи, основанные на реальной проблеме

Типовые кейсы из жизни: не работает DNS, утекло место на диске, сервис не стартует из-за битого systemd unit’а. Плюс система помогает подсказками и не бросает один на один с проблемой

Забираем в закладки 👍

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
C Днём Рождения! Сегодня 25 августа 35 лет со дня первого анонса Linux 🎉

25 августа 1991 года 21-летний финский студент Линус Бенедикт Торвальдс сделал в группе новостей comp.os.minix свое знаменитое заявление о том, что он работает над свободной операционной системой для клонов 386(486) AT, просто в качестве «хобби»

Привет всем, кто использует minix —
я делаю (бесплатную) операционную систему ( просто хобби, она не будет большой и профессиональной, как gnu ) для клонов AT 386(486). Это назревало с апреля и начинает приближаться. Я хотел бы получить любые отзывы о том, что людям нравится/не нравится в minix, так как моя ОС чем-то на нее похожа (такая же физическая структура файловой системы (по практическим причинам) среди прочего).
В настоящее время я портировал bash(1.08) и gcc(1.40), и, похоже, все работает. Это означает, что я получу что-то практичное в течение нескольких месяцев, и мне хотелось бы узнать, какие функции нужны большинству людей. Любые предложения приветствуются, но я не обещаю, что реализую их. 🙂
Linux
PS. Да — она свободна от кода minix и имеет многопоточную файловую систему. Он НЕ портативен (использует переключение задач 386 и т. д.), и , вероятно, никогда не будет поддерживать ничего, кроме жестких дисков AT , поскольку это все, что у меня есть :-(.


Все верно, прошло 35 лет с тех пор, как он сделал это заявление, и он, вероятно, даже не мечтал, что так называемое «хобби» превратится во что-то огромное, чем будут пользоваться миллионы пользователей компьютеров по всему миру 🎁

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
50 команд Linux которые нужно знать

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
k16s — одна команда, без VPS и без счетов за облако.

bash install.sh --laptop

И у вас появляется настоящий кластер kubeadm для подготовки к CKA/CKS с изолированными рабочими узлами, у каждого из которых свои systemd, containerd и kubelet.

То есть это не контейнеры, которые просто притворяются узлами.

https://github.com/immanuwell/k16s-exam-simulator

Linux Ninja
🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Установить Linux без флешки, прямо из Windows?

Всё ещё ДА. 🐧


Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования

https://github.com/ekimiateam/libertix/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Linux Mint сегодня исполнилось 20 лет! 🎉

Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.

Делитесь своим опытом использования Linux Mint в комментариях! 🐧

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Kubernetes 1.37 «Garhwal» официально вышел.

В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.

Вот самое важное.

1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.

2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.

3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.

4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.

5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.

6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.

7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.

8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.

9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.

10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.

11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.

12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.

13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.

14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.

15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.

16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.

И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.

Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎

* apt update && apt upgrade -y — полное обновление системы на Debian

* dnf update -y — полное обновление системы на RHEL

* pacman -Syu — полное обновление системы на Arch

* passwd -l root — заблокировать вход для пользователя root

* ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)

* firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)

* echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии

* nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию

* find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)

* find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита

* find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами

* apt autoremove -y — удалить неиспользуемые зависимости (Debian)

* dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)

* pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)

* systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные

* ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные

* usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные

* dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)

* apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)

* apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Интересное почитать: 5 Linux-трюков, которые изменят жизнь программиста

Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность

Простые трюки, огромный эффект📚

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2