Linux Ninja
3.44K subscribers
843 photos
143 videos
1 file
840 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Практика Linux-администрирования без воды «SadServers»

Наткнулся на SadServers очень годный тренажёр для тех, кто админит Linux. На сайте тебе сразу выдают сервер для практики и задачи, основанные на реальной проблеме

Типовые кейсы из жизни: не работает DNS, утекло место на диске, сервис не стартует из-за битого systemd unit’а. Плюс система помогает подсказками и не бросает один на один с проблемой

Забираем в закладки 👍

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
C Днём Рождения! Сегодня 25 августа 35 лет со дня первого анонса Linux 🎉

25 августа 1991 года 21-летний финский студент Линус Бенедикт Торвальдс сделал в группе новостей comp.os.minix свое знаменитое заявление о том, что он работает над свободной операционной системой для клонов 386(486) AT, просто в качестве «хобби»

Привет всем, кто использует minix —
я делаю (бесплатную) операционную систему ( просто хобби, она не будет большой и профессиональной, как gnu ) для клонов AT 386(486). Это назревало с апреля и начинает приближаться. Я хотел бы получить любые отзывы о том, что людям нравится/не нравится в minix, так как моя ОС чем-то на нее похожа (такая же физическая структура файловой системы (по практическим причинам) среди прочего).
В настоящее время я портировал bash(1.08) и gcc(1.40), и, похоже, все работает. Это означает, что я получу что-то практичное в течение нескольких месяцев, и мне хотелось бы узнать, какие функции нужны большинству людей. Любые предложения приветствуются, но я не обещаю, что реализую их. 🙂
Linux
PS. Да — она свободна от кода minix и имеет многопоточную файловую систему. Он НЕ портативен (использует переключение задач 386 и т. д.), и , вероятно, никогда не будет поддерживать ничего, кроме жестких дисков AT , поскольку это все, что у меня есть :-(.


Все верно, прошло 35 лет с тех пор, как он сделал это заявление, и он, вероятно, даже не мечтал, что так называемое «хобби» превратится во что-то огромное, чем будут пользоваться миллионы пользователей компьютеров по всему миру 🎁

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
50 команд Linux которые нужно знать

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
k16s — одна команда, без VPS и без счетов за облако.

bash install.sh --laptop

И у вас появляется настоящий кластер kubeadm для подготовки к CKA/CKS с изолированными рабочими узлами, у каждого из которых свои systemd, containerd и kubelet.

То есть это не контейнеры, которые просто притворяются узлами.

https://github.com/immanuwell/k16s-exam-simulator

Linux Ninja
🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Установить Linux без флешки, прямо из Windows?

Всё ещё ДА. 🐧


Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования

https://github.com/ekimiateam/libertix/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Linux Mint сегодня исполнилось 20 лет! 🎉

Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.

Делитесь своим опытом использования Linux Mint в комментариях! 🐧

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Kubernetes 1.37 «Garhwal» официально вышел.

В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.

Вот самое важное.

1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.

2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.

3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.

4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.

5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.

6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.

7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.

8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.

9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.

10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.

11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.

12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.

13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.

14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.

15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.

16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.

И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.

Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎

* apt update && apt upgrade -y — полное обновление системы на Debian

* dnf update -y — полное обновление системы на RHEL

* pacman -Syu — полное обновление системы на Arch

* passwd -l root — заблокировать вход для пользователя root

* ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)

* firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)

* echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии

* nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию

* find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)

* find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита

* find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами

* apt autoremove -y — удалить неиспользуемые зависимости (Debian)

* dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)

* pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)

* systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные

* ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные

* usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные

* dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)

* apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)

* apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Интересное почитать: 5 Linux-трюков, которые изменят жизнь программиста

Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность

Простые трюки, огромный эффект📚

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Команда tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).

В типичном случае ты увидишь что-то вроде:
/dev/pts/3


Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессии
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом

Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1


Смысл в том, что tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Проект Debian Linux только что принял General Resolution, официально определив позицию Debian по использованию ИИ

В принятой резолюции "Responsible Use of Generative AI" говорится:

«Debian не поддерживает и не запрещает использование инструментов генеративного ИИ при разработке, сопровождении или документировании ПО, создании пакетов, документации и других материалов, публикуемых в рамках проекта Debian».


Другими словами:

Используйте ИИ.
Не используйте ИИ.
Debian всё равно.


В принятой резолюции Debian также говорится:

«Мы признаём, что при ответственном использовании такие инструменты могут существенно повысить продуктивность участников проекта, позволяя волонтёрам тратить больше своего ограниченного времени на задачи, требующие технической экспертизы, принятия решений, ревью и совместной работы».


Голосование завершилось сегодня и проходило по системе рейтингового голосования.

Теперь это официальная политика Debian.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4