Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
k16s — одна команда, без VPS и без счетов за облако.
И у вас появляется настоящий кластер
То есть это не контейнеры, которые просто притворяются узлами.
https://github.com/immanuwell/k16s-exam-simulator
Linux Ninja
bash install.sh --laptopИ у вас появляется настоящий кластер
kubeadm для подготовки к CKA/CKS с изолированными рабочими узлами, у каждого из которых свои systemd, containerd и kubelet.То есть это не контейнеры, которые просто притворяются узлами.
https://github.com/immanuwell/k16s-exam-simulator
Linux Ninja
🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Установить Linux без флешки, прямо из Windows?
Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования
https://github.com/ekimiateam/libertix/
✈️ Linux Ninja
Всё ещё ДА.🐧
Libertix только что обновился до v0.3!! Стал заметно стабильнее и наконец-то реально пригоден для использования
https://github.com/ekimiateam/libertix/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Linux Mint сегодня исполнилось 20 лет! 🎉
Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.
Делитесь своим опытом использования Linux Mint в комментариях!🐧
✈️ Linux Ninja
Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.
Делитесь своим опытом использования Linux Mint в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Kubernetes 1.37 «Garhwal» официально вышел.
В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.
Вот самое важное.
1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.
2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.
3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.
4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.
5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.
6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.
7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.
8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.
9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.
10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.
11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.
12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.
13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.
14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.
15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.
16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.
И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.
Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/
✈️ Linux Ninja
В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.
Вот самое важное.
1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.
2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.
3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.
4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.
5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.
6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.
7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.
8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.
9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.
10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.
11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.
12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.
13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.
14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.
15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.
16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.
И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.
Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
*
✈️ Linux Ninja
*
apt update && apt upgrade -y — полное обновление системы на Debian*
dnf update -y — полное обновление системы на RHEL*
pacman -Syu — полное обновление системы на Arch*
passwd -l root — заблокировать вход для пользователя root*
ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)*
firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)*
echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии*
nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию*
find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)*
find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита*
find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами*
apt autoremove -y — удалить неиспользуемые зависимости (Debian)*
dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)*
pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)*
systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные*
ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные*
usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные*
dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)*
apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)*
apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Интересное почитать: 5 Linux-трюков, которые изменят жизнь программиста
Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность
Простые трюки, огромный эффект📚
☝️ Ссылка источник
✈️ Linux Ninja
Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность
Простые трюки, огромный эффект
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Команда
В типичном случае ты увидишь что-то вроде:
Это означает:
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
Смысл в том, что
✈️ Linux Ninja
tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).В типичном случае ты увидишь что-то вроде:
/dev/pts/3
Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессииэто не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом
Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1
Смысл в том, что
tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Проект Debian Linux только что принял General Resolution, официально определив позицию Debian по использованию ИИ
В принятой резолюции "Responsible Use of Generative AI" говорится:
Другими словами:
Используйте ИИ.
Не используйте ИИ.
Debian всё равно.
В принятой резолюции Debian также говорится:
Голосование завершилось сегодня и проходило по системе рейтингового голосования.
Теперь это официальная политика Debian.
✈️ Linux Ninja
В принятой резолюции "Responsible Use of Generative AI" говорится:
«Debian не поддерживает и не запрещает использование инструментов генеративного ИИ при разработке, сопровождении или документировании ПО, создании пакетов, документации и других материалов, публикуемых в рамках проекта Debian».
Другими словами:
Используйте ИИ.
Не используйте ИИ.
Debian всё равно.
В принятой резолюции Debian также говорится:
«Мы признаём, что при ответственном использовании такие инструменты могут существенно повысить продуктивность участников проекта, позволяя волонтёрам тратить больше своего ограниченного времени на задачи, требующие технической экспертизы, принятия решений, ревью и совместной работы».
Голосование завершилось сегодня и проходило по системе рейтингового голосования.
Теперь это официальная политика Debian.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
«Да нах**й это, я ухожу», — заявил известный разработчик Debian, который покидает проект после того, как участники Debian проголосовали за разрешение контрибьюций с использованием ИИ.
Из заявления Antoine Le Gonidec об уходе:
😳
✈️ Linux Ninja
Из заявления Antoine Le Gonidec об уходе:
«Я хочу, чтобы последствия того, что Debian полностью принимает технологии, поддерживаемые фашистами, были известны».
«Меня больше не интересует ничего, что исходит от Debian».
«Делать вид, что занимаешь нейтральную позицию перед лицом фашизма, – это не нейтралитет, а активное сотрудничество».
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1👏1🤔1🤣1
Когда-то Линус Торвальдс отказался от возможности, о которой сегодня мечтали бы очень многие.
Примерно в 2000 году Стив Джобс пригласил Линуса в кампус Apple в Купертино и попытался переманить его к себе.
Предложение было простым: Unix для огромной аудитории Apple.
Но была одна проблема. Джобс хотел, чтобы Линус прекратил работать над Linux.
Линуса это не заинтересовало. Он хотел продолжать развивать ядро, которое начал писать ещё студентом, а подход Apple к OS X на основе Mach его не впечатлял.
В итоге он дал Джобсу простой ответ:
Нет.
В то время Apple всё ещё перестраивала свою операционную систему вокруг технологий, полученных после покупки NeXT. OS X тогда ещё даже не была выпущена публично.
Apple в итоге создала OS X, затем iOS и целую экосистему вокруг миллиардов устройств.
Linux пошёл совсем другим путём. Он стал основой Android, фундаментом огромной части интернета и стандартной операционной системой для суперкомпьютеров по всему миру.
Линус мог провести карьеру, помогая Apple строить её Unix-будущее.
Но вместо этого он выбрал Linux.
И где-то в альтернативной реальности Линус Торвальдс — сотрудник Apple.
Очень рад, что мы живём не в этой реальности.
✈️ Linux Ninja
Примерно в 2000 году Стив Джобс пригласил Линуса в кампус Apple в Купертино и попытался переманить его к себе.
Предложение было простым: Unix для огромной аудитории Apple.
Но была одна проблема. Джобс хотел, чтобы Линус прекратил работать над Linux.
Линуса это не заинтересовало. Он хотел продолжать развивать ядро, которое начал писать ещё студентом, а подход Apple к OS X на основе Mach его не впечатлял.
В итоге он дал Джобсу простой ответ:
Нет.
В то время Apple всё ещё перестраивала свою операционную систему вокруг технологий, полученных после покупки NeXT. OS X тогда ещё даже не была выпущена публично.
Apple в итоге создала OS X, затем iOS и целую экосистему вокруг миллиардов устройств.
Linux пошёл совсем другим путём. Он стал основой Android, фундаментом огромной части интернета и стандартной операционной системой для суперкомпьютеров по всему миру.
Линус мог провести карьеру, помогая Apple строить её Unix-будущее.
Но вместо этого он выбрал Linux.
И где-то в альтернативной реальности Линус Торвальдс — сотрудник Apple.
Очень рад, что мы живём не в этой реальности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple.
Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon.
И сейчас они уже очень близко к цели.
На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple.
Полноценный релиз для M3 ожидается в ближайшие недели.
А они уже работают над M4.
Самое забавное? Apple не открыла для них ни одной двери.
Но они всё равно продолжили подбирать ключи.
✈️ Linux Ninja
Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon.
И сейчас они уже очень близко к цели.
На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple.
Полноценный релиз для M3 ожидается в ближайшие недели.
А они уже работают над M4.
Самое забавное? Apple не открыла для них ни одной двери.
Но они всё равно продолжили подбирать ключи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4