Практика Linux-администрирования без воды «SadServers»
Наткнулся на SadServers очень годный тренажёр для тех, кто админит Linux. На сайте тебе сразу выдают сервер для практики и задачи, основанные на реальной проблеме
Типовые кейсы из жизни: не работает DNS, утекло место на диске, сервис не стартует из-за битого systemd unit’а. Плюс система помогает подсказками и не бросает один на один с проблемой
Забираем в закладки👍
☝️ Ссылка источник
✈️ Linux Ninja
Наткнулся на SadServers очень годный тренажёр для тех, кто админит Linux. На сайте тебе сразу выдают сервер для практики и задачи, основанные на реальной проблеме
Типовые кейсы из жизни: не работает DNS, утекло место на диске, сервис не стартует из-за битого systemd unit’а. Плюс система помогает подсказками и не бросает один на один с проблемой
Забираем в закладки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
C Днём Рождения! Сегодня 25 августа 35 лет со дня первого анонса Linux 🎉
25 августа 1991 года 21-летний финский студент Линус Бенедикт Торвальдс сделал в группе новостей comp.os.minix свое знаменитое заявление о том, что он работает над свободной операционной системой для клонов 386(486) AT, просто в качестве «хобби»
Все верно, прошло 35 лет с тех пор, как он сделал это заявление, и он, вероятно, даже не мечтал, что так называемое «хобби» превратится во что-то огромное, чем будут пользоваться миллионы пользователей компьютеров по всему миру🎁
☝️ Ссылка источник
✈️ Linux Ninja
25 августа 1991 года 21-летний финский студент Линус Бенедикт Торвальдс сделал в группе новостей comp.os.minix свое знаменитое заявление о том, что он работает над свободной операционной системой для клонов 386(486) AT, просто в качестве «хобби»
Привет всем, кто использует minix —
я делаю (бесплатную) операционную систему ( просто хобби, она не будет большой и профессиональной, как gnu ) для клонов AT 386(486). Это назревало с апреля и начинает приближаться. Я хотел бы получить любые отзывы о том, что людям нравится/не нравится в minix, так как моя ОС чем-то на нее похожа (такая же физическая структура файловой системы (по практическим причинам) среди прочего).
В настоящее время я портировал bash(1.08) и gcc(1.40), и, похоже, все работает. Это означает, что я получу что-то практичное в течение нескольких месяцев, и мне хотелось бы узнать, какие функции нужны большинству людей. Любые предложения приветствуются, но я не обещаю, что реализую их. 🙂
Linux
PS. Да — она свободна от кода minix и имеет многопоточную файловую систему. Он НЕ портативен (использует переключение задач 386 и т. д.), и , вероятно, никогда не будет поддерживать ничего, кроме жестких дисков AT , поскольку это все, что у меня есть :-(.
Все верно, прошло 35 лет с тех пор, как он сделал это заявление, и он, вероятно, даже не мечтал, что так называемое «хобби» превратится во что-то огромное, чем будут пользоваться миллионы пользователей компьютеров по всему миру
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
k16s — одна команда, без VPS и без счетов за облако.
И у вас появляется настоящий кластер
То есть это не контейнеры, которые просто притворяются узлами.
https://github.com/immanuwell/k16s-exam-simulator
Linux Ninja
bash install.sh --laptopИ у вас появляется настоящий кластер
kubeadm для подготовки к CKA/CKS с изолированными рабочими узлами, у каждого из которых свои systemd, containerd и kubelet.То есть это не контейнеры, которые просто притворяются узлами.
https://github.com/immanuwell/k16s-exam-simulator
Linux Ninja
🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Установить Linux без флешки, прямо из Windows?
Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования
https://github.com/ekimiateam/libertix/
✈️ Linux Ninja
Всё ещё ДА.🐧
Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования
https://github.com/ekimiateam/libertix/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Linux Mint сегодня исполнилось 20 лет! 🎉
Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.
Делитесь своим опытом использования Linux Mint в комментариях!🐧
✈️ Linux Ninja
Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.
Делитесь своим опытом использования Linux Mint в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Kubernetes 1.37 «Garhwal» официально вышел.
В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.
Вот самое важное.
1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.
2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.
3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.
4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.
5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.
6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.
7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.
8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.
9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.
10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.
11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.
12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.
13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.
14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.
15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.
16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.
И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.
Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/
✈️ Linux Ninja
В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.
Вот самое важное.
1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.
2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.
3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.
4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.
5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.
6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.
7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.
8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.
9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.
10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.
11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.
12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.
13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.
14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.
15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.
16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.
И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.
Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
✈️ Linux Ninja
*
apt update && apt upgrade -y — полное обновление системы на Debian*
dnf update -y — полное обновление системы на RHEL*
pacman -Syu — полное обновление системы на Arch*
passwd -l root — заблокировать вход для пользователя root*
ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)*
firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)*
echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии*
nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию*
find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)*
find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита*
find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами*
apt autoremove -y — удалить неиспользуемые зависимости (Debian)*
dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)*
pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)*
systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные*
ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные*
usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные*
dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)*
apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)*
apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Интересное почитать: 5 Linux-трюков, которые изменят жизнь программиста
Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность
Простые трюки, огромный эффект📚
☝️ Ссылка источник
✈️ Linux Ninja
Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность
Простые трюки, огромный эффект
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Команда
В типичном случае ты увидишь что-то вроде:
Это означает:
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
Смысл в том, что
✈️ Linux Ninja
tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).В типичном случае ты увидишь что-то вроде:
/dev/pts/3
Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессииэто не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1
Смысл в том, что
tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Проект Debian Linux только что принял General Resolution, официально определив позицию Debian по использованию ИИ
В принятой резолюции "Responsible Use of Generative AI" говорится:
Другими словами:
Используйте ИИ.
Не используйте ИИ.
Debian всё равно.
В принятой резолюции Debian также говорится:
Голосование завершилось сегодня и проходило по системе рейтингового голосования.
Теперь это официальная политика Debian.
✈️ Linux Ninja
В принятой резолюции "Responsible Use of Generative AI" говорится:
«Debian не поддерживает и не запрещает использование инструментов генеративного ИИ при разработке, сопровождении или документировании ПО, создании пакетов, документации и других материалов, публикуемых в рамках проекта Debian».
Другими словами:
Используйте ИИ.
Не используйте ИИ.
Debian всё равно.
В принятой резолюции Debian также говорится:
«Мы признаём, что при ответственном использовании такие инструменты могут существенно повысить продуктивность участников проекта, позволяя волонтёрам тратить больше своего ограниченного времени на задачи, требующие технической экспертизы, принятия решений, ревью и совместной работы».
Голосование завершилось сегодня и проходило по системе рейтингового голосования.
Теперь это официальная политика Debian.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4