Linux Ninja
3.44K subscribers
843 photos
143 videos
1 file
840 links
Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Download Telegram
Linux Mint сегодня исполнилось 20 лет! 🎉

Дистрибутив был основан Клементом Лефевром 27 августа 2006 года и с тех пор вырос в один из самых надёжных и дружелюбных к пользователю Linux-дистрибутивов в мире.

Делитесь своим опытом использования Linux Mint в комментариях! 🐧

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Kubernetes 1.37 «Garhwal» официально вышел.

В релиз вошло 67 улучшений. 16 получили стабильный статус, 23 перешли в Beta, 27 появились в Alpha, ещё одно изменение связано с устареванием или удалением функции.

Вот самое важное.

1. HPA теперь умеет масштабировать нагрузку до нуля. При использовании внешних метрик или метрик объектов число Pod можно уменьшить до 0, а при возвращении нагрузки автоматически увеличить обратно.

2. Gang Scheduling перешёл в Beta. Связанные между собой задачи теперь можно планировать как единую группу. Особенно полезно для ИИ, машинного обучения и высокопроизводительных вычислений.

3. KYAML стал стабильным. Kubernetes получил более безопасное и однозначное подмножество YAML, сохранив совместимость с существующими инструментами.

4. Pod Certificates стали стабильными. Pod теперь могут получать сертификаты и закрытые ключи через встроенный механизм Kubernetes.

5. ClusterTrustBundles стали стабильными. Наборы доверенных сертификатов можно распространять между нагрузками без ручного добавления их в каждый контейнер.

6. Memory QoS перешёл в Beta. На Linux с cgroups v2 Kubernetes теперь может лучше защищать память и управлять её ограничением.

7. Управление ресурсами на уровне Pod перешло в Beta. CPU, память и топология теперь могут распределяться с учётом всего Pod, а не только отдельных контейнеров.

8. Статистика Pod и контейнеров без cAdvisor перешла в Beta. Kubelet может получать данные напрямую через CRI.

9. etcd RangeStream перешёл в Beta. Большие чтения из etcd теперь можно передавать частями вместо загрузки всего ответа в память целиком.

10. Появилось параллельное декодирование Watch-событий. Это должно ускорить работу API Kubernetes и первоначальное заполнение кэшей.

11. Управление допуском через манифесты перешло в Beta. Политики и вебхуки можно хранить на диске и загружать при запуске API-сервера.

12. StorageVersionMigration стал стабильным. Kubernetes теперь умеет через собственный API переносить сохранённые ресурсы на новые версии форматов хранения.

13. Отслеживание последнего использования PVC перешло в Beta. Теперь проще находить тома, которые давно никто не использует.

14. Для StatefulSet появилась стратегия Recreate. Пока в Alpha. Во время обновления старый Pod можно удалить до создания нового.

15. kube-dns объявлен устаревшим. Kubernetes окончательно движется в сторону CoreDNS как стандартного решения для DNS.

16. Режим IPVS в kube-proxy тоже объявлен устаревшим. Его планируют удалить в Kubernetes 1.43.

И это далеко не всё. Изменения затронули планировщик, DRA, сеть, хранилища, безопасность, наблюдаемость, управление узлами и внутренние механизмы API.

Полный список изменений
https://kubernetes.io/blog/2026/08/26/kubernetes-v1-37-release/

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Жёсткая защита системы Linux сводится к сокращению поверхности атаки, ужесточению контроля доступа и отключению всего лишнего — вот команды, которые помогут это сделать 😎

* apt update && apt upgrade -y — полное обновление системы на Debian

* dnf update -y — полное обновление системы на RHEL

* pacman -Syu — полное обновление системы на Arch

* passwd -l root — заблокировать вход для пользователя root

* ufw default deny incoming — блокировать все входящие подключения по умолчанию (Debian)

* firewall-cmd --set-default-zone=drop — отклонять все входящие подключения по умолчанию (RHEL/Arch)

* echo "export TMOUT=600" | tee -a /etc/bash.bashrc — задать таймаут неактивной сессии

* nano /etc/ssh/sshd_config — отключить вход под root, включить аутентификацию по SSH-ключам и отключить парольную аутентификацию

* find / -type f -perm /o+w — найти и проверить все файлы, доступные на запись для всех (world-writable)

* find / -type d -perm -0002 ! -perm -1000 — найти и проверить директории с правами на запись для всех без sticky-бита

* find / -type f -perm /6000 -ls — найти и проверить файлы с установленными SUID/SGID битами

* apt autoremove -y — удалить неиспользуемые зависимости (Debian)

* dnf autoremove -y — удалить неиспользуемые пакеты (RHEL)

* pacman -Rns $(pacman -Qdtq) — удалить «осиротевшие» пакеты (Arch)

* systemctl list-unit-files --type=service --state=enabled — проверить автозапускаемые сервисы и отключить ненужные

* ss -tulpan — проверить все открытые (listening) порты и закрыть небезопасные

* usbguard generate-policy > /etc/usbguard/rules.conf && systemctl enable --now usbguard — разрешить текущие USB-устройства (whitelist) и заблокировать остальные

* dpkg -l | grep -Ei 'telnet|rsh|xinetd|vsftpd|tftp' — проверить наличие небезопасных legacy-сервисов на Debian (используйте rpm -qa для RHEL или pacman -Q для Arch)

* apt install auditd -y && systemctl enable --now auditd — включить аудит событий безопасности (ядро и userspace)

* apt install lynis -y && lynis audit system — провести аудит безопасности системы с рекомендациями (используйте dnf на RHEL или pacman на Arch)

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Интересное почитать: 5 Linux-трюков, которые изменят жизнь программиста

Автор рассказывает о пяти полезных приёмах работы с Linux, которые помогают разработчикам экономить время и повышать продуктивность

Простые трюки, огромный эффект📚

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Команда tty в Linux выводит имя терминального устройства, к которому подключён текущий процесс (обычно твой shell).

В типичном случае ты увидишь что-то вроде:
/dev/pts/3


Это означает:
/dev/pts/3 — псевдотерминал (PTY), который создался для твоей сессии
это не “файл с текстом”, а интерфейс в ядре Linux
через него терминал (GNOME Terminal / Alacritty / iTerm2) и shell обмениваются вводом/выводом

Если ты работаешь прямо в виртуальной консоли (без GUI-терминала), может быть что-то вроде:
/dev/tty1


Смысл в том, что tty показывает “точку подключения” твоего shell к системе ввода-вывода, которую ядро представляет как устройство в /dev.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Проект Debian Linux только что принял General Resolution, официально определив позицию Debian по использованию ИИ

В принятой резолюции "Responsible Use of Generative AI" говорится:

«Debian не поддерживает и не запрещает использование инструментов генеративного ИИ при разработке, сопровождении или документировании ПО, создании пакетов, документации и других материалов, публикуемых в рамках проекта Debian».


Другими словами:

Используйте ИИ.
Не используйте ИИ.
Debian всё равно.


В принятой резолюции Debian также говорится:

«Мы признаём, что при ответственном использовании такие инструменты могут существенно повысить продуктивность участников проекта, позволяя волонтёрам тратить больше своего ограниченного времени на задачи, требующие технической экспертизы, принятия решений, ревью и совместной работы».


Голосование завершилось сегодня и проходило по системе рейтингового голосования.

Теперь это официальная политика Debian.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
«Да нах**й это, я ухожу», — заявил известный разработчик Debian, который покидает проект после того, как участники Debian проголосовали за разрешение контрибьюций с использованием ИИ.

Из заявления Antoine Le Gonidec об уходе:

«Я хочу, чтобы последствия того, что Debian полностью принимает технологии, поддерживаемые фашистами, были известны».


«Меня больше не интересует ничего, что исходит от Debian».


«Делать вид, что занимаешь нейтральную позицию перед лицом фашизма, – это не нейтралитет, а активное сотрудничество».


😳

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1👏1🤔1🤣1
Когда-то Линус Торвальдс отказался от возможности, о которой сегодня мечтали бы очень многие.

Примерно в 2000 году Стив Джобс пригласил Линуса в кампус Apple в Купертино и попытался переманить его к себе.

Предложение было простым: Unix для огромной аудитории Apple.

Но была одна проблема. Джобс хотел, чтобы Линус прекратил работать над Linux.

Линуса это не заинтересовало. Он хотел продолжать развивать ядро, которое начал писать ещё студентом, а подход Apple к OS X на основе Mach его не впечатлял.

В итоге он дал Джобсу простой ответ:

Нет.

В то время Apple всё ещё перестраивала свою операционную систему вокруг технологий, полученных после покупки NeXT. OS X тогда ещё даже не была выпущена публично.

Apple в итоге создала OS X, затем iOS и целую экосистему вокруг миллиардов устройств.

Linux пошёл совсем другим путём. Он стал основой Android, фундаментом огромной части интернета и стандартной операционной системой для суперкомпьютеров по всему миру.

Линус мог провести карьеру, помогая Apple строить её Unix-будущее.

Но вместо этого он выбрал Linux.

И где-то в альтернативной реальности Линус Торвальдс — сотрудник Apple.

Очень рад, что мы живём не в этой реальности.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple.

Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon.

И сейчас они уже очень близко к цели.

На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple.

Полноценный релиз для M3 ожидается в ближайшие недели.

А они уже работают над M4.

Самое забавное? Apple не открыла для них ни одной двери.

Но они всё равно продолжили подбирать ключи.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Руководство по DNS как работает система переводящая домен в IP-адрес

DNS это скрытый механизм, который делает интернет быстрым и удобным. Пока вы вводите домен, система мгновенно прокладывает маршрут к нужному серверу, переводя имена в цифры

Руководство поможет разобраться: как запрос проходит через кэш, резолвер и корневые серверы, и почему эта цепочка так важна для стабильности сети 😐

☝️ Ссылка источник

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Linux получил поддержку Thunderbolt на Apple Silicon – без какой-либо помощи со стороны Apple.

Сегодня Линус Торвальдс выпустил первый release candidate ядра Linux 7.3.

В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1–M3.

Asahi Linux (небольшая команда энтузиастов) потратила годы на reverse engineering железа Apple, чтобы сделать это возможным.

Теперь их наработки официально попадают непосредственно в основное ядро Linux.

RC1 – это ещё не финальный релиз. Он означает, что изменения уже зафиксированы, а впереди несколько недель тестирования до выхода Linux 7.3, который ожидается примерно в середине/конце октября.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
AI-скрейперы потребляют 20% серверных ресурсов git.kernel.org.

Мейнтейнер инфраструктуры ядра Константин Рябцев опубликовал подробный пост.

Согласно ему, краулеры для обучения ИИ теперь генерируют ~98% запросов к git.kernel.org, тогда как на легитимные git clone приходится всего 2%.

Блокировки по IP и ASN перестали помогать после того, как скрейперы перешли на ротируемые сети residential-прокси.

Система proof-of-work Anubis поначалу помогала, но теперь боты массово решают челленджи сложности 5.

Как бороться с армией AI-ботов?

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2
Запуск Windows-приложений на Linux — виртуальные машины слишком тяжеловесны, а совместимость Wine часто оставляет желать лучшего.

WinPodX позволяет запускать Windows-приложения обычным двойным кликом, практически как нативные. Поддерживается двусторонний обмен через буфер обмена, работа со звуком и принтерами, а также прямой USB passthrough.

В фоне запускается Windows-контейнер, а технология RemoteApp отображает каждую программу как отдельное окно. Его можно закрепить на панели задач и переключаться между приложениями как обычно.

Первоначальная установка занимает примерно 5–10 минут, после чего приложения запускаются практически мгновенно. На популярных Linux-дистрибутивах всё устанавливается одной командой.

https://github.com/kernalix7/winpodx

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Basic Linux commands.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
В Linux-терминале нет кнопки «показать свойства системы».

Но можно использовать эту команду, чтобы получить подробную информацию о CPU, памяти, дисках, сети и многом другом…

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Нашли Wine для macOS — запускаем приложения для Mac прямо на Linux

Опенсорсный Darling создаёт необходимое окружение для macOS-софта без полноценной виртуальной машины и эмуляции железа.

Бесплатно, открыто и лежит на GitHub. Линуксоиды, сохраняем.

✈️ Linux Ninja
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Вайбкодим «Полный путь разработки AI-агентов: от MCP до Agentic RAG»

Образовательная программа на Stepik по разработке современных AI-агентов.

Начинаем с Model Context Protocol: создаём MCP-серверы, подключаем инструменты и внешние API, а затем переходим к разработке Agentic RAG-систем с памятью, рассуждением, поиском знаний и оценкой качества.

• Model Context Protocol и MCP-серверы
• LangChain, LangGraph, LlamaIndex
• API, инструменты, ресурсы и промпты
• Классический RAG → Agentic RAG
• ReAct, память и планирование
• Графы знаний и свои инструменты
• Трассировка и подготовка к production

Успей, скидка 20% действует 48 часов

↗️ Начать обучение на Stepik
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎1