DeSoft.ru
236 subscribers
116 photos
10 videos
1 file
213 links
Авторский канал: ИТ, разработка, безопасность, администрирование.

Сайт: desoft.ru
Автор: @y_demin
Download Telegram
🔗 Тем временем на сайте новая заметка про Golang. На несложных примерах разобрана тема оптимизации использования памяти - как путем нехитрых перестановок полей сэкономить выделяемые собственным структурам данных ресурсы.

#golang
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏1
🚜 Linux по четвергам


🔧 Управление службами и системой

🔻 systemctl - Контроль служб systemd и состояний системы
systemctl status nginx                   # проверка статуса службы
systemctl enable --now postgresql # включить и запустить службу
systemctl list-units --failed # показать неудавшиеся юниты

status: показать статус
enable: автозапуск при загрузке
--now: запустить немедленно
--failed: только неудавшиеся

🔻 journalctl - Запрос логов журнала systemd с мощной фильтрацией
journalctl -u nginx -f                   # следить за логами nginx
journalctl --since "2 hours ago" -p err # ошибки за последние 2 часа

-u: конкретный юнит
-f: следить
--since: фильтр времени
-p: уровень приоритета

🔻 loginctl - Контроль пользовательских сессий и мест
loginctl list-sessions                   # показать активные сессии
loginctl kill-session 2 # завершить сессию


🔻 timedatectl - Контроль системного времени и настроек даты
timedatectl set-timezone Europe/Moscow
timedatectl set-ntp true


🔻 hostnamectl - Управление системным именем
hostnamectl set-hostname vm-01 # установить статическое имя


🔻 localectl - Управление системной локалью
localectl list-locales              # список доступных локалей
localectl set-locale LANG="C.UTF-8" # указать локаль по умолчанию


💡 Несколько твиков

▫️ systemctl --user для управления пользовательскими службами.
▫️ systemd-analyze blame для поиска медленно загружающихся служб.
▫️ Создаем пользовательские службы в ~/.config/systemd/user/ для личной автоматизации.

#linuxthursday #linux #шпаргалка
👍5👏1
🎉 Курс по ML в ИБ стартанул. Уже успели порешать первые задачки по подготовке классификационных моделей.

🧐 Ни разу ранее не участвовал в kaggle соревнованиях, где в одном из типов задач подразумевается оценка качества модели на основе результатов обработки тестового набора данных, но это ужас как затягивает. Ты пробуешь какой-то типовой подход для решения задачи - заливаешь результат - видишь цифру и тут же бежишь ее улучшать, а если таких людей вокруг тебя много, и вы все на "доске почета", то остановиться уже будет тяжело. Самое интересное, когда ты приблизился к хорошему результаты и вас отделяют сотые, а то и тысячные доли друг от друга, начинается "тюнинг", подкрутка параметров, проба дополнительных методов дабы выжать модель до капли.

Весь этот процесс напомнил прохождение пентест лабораторий, где аналогичным образом идет дотошная борьба за нахождение мелких зацепок для получения новой информации об исследуемой инфраструктуре и продвижения к цели.

🤷‍♂️ Тем, кто не знаком с основами ML, конечно, трудновато сразу нырять в практику, да еще и на соревновательной площадке. Ниже подборка полезных ресурсов по теме, как для начинающих, так и продвинутых, что позволит разложить по полочкам некоторые не самые простые моменты этого направления.

📚 Базовые знания

▪️ Основы Python от Яндекс
▪️ Математика для анализа данных от Яндекс

📖 Целевые курсы

▪️ "ИИ Старт". Курс по машинному обучению от Школы глубокого обучения МФТИ (часть 1, часть 2)
Школа глубокого обучения МФТИ уже не первый год проводит семестры по машинному обучению, весь материал бесплатен и размещен на stepic.
▪️ Учебник по машинному обучению от Яндекс

#учеба #полезное #ai #ml
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🍴 Для тех, кто любит экспериментировать с ИИ кодингом, Глеб Кудрявцев выпустил в открытый бета тест тулзу ShotgunPro - облачный агент для проектов с большой кодовой базой.

Работает на одном из трех провайдеров - gemini, openai, openrouter. Основной фишкой является здоровенное контекстное окно в 2 млн токенов, что популярные агенты для разработки предоставить на данный момент еще не готовы. Запас памяти такого размера позволит вести проект долго и не потерять "мысль" посреди процесса.

#ai #полезное
👍3🔥3
На сайте выложил небольшую инструкцию по установке и настройке ИИ-ассистента для разработки. В основе Qwen Coder модели и расширение Kilo Code AI Agent для vscode .

Ключевые моменты:

⚡️ Качественные модели для кодинга: qwen3-coder-plus и qwen3-coder-flash - более умная и более быстрая соответственно.

🔥 Бесплатный тариф с контекстным окном в 1 000 000 токенов и 2000 запросов в день, чего с запасом хватит для ежедневной работы с вполне себе приличной кодовой базой.

🌚 Без привязки карт, подписок и доступов через третьи страны.

Как по мне - это одно из лучших предложений по соотношению цена / качество среди ИИ-помощников разработчика на данный момент. Бесплатный тариф с большими лимитами позволяет комфортно обращаться к ассистенту на постоянной основе и не подсчитывать токены, экономя на каждом слове или анализируемом блоке кода.

🌐 Инструкция

#ai #vibecoding #vscode #development
👍8
Отвлечемся пока от темы ИИ. Давно пользуюсь MobaXTerm - швейцарский нож для удаленных подключений с удобным интерфейсом и кучей утилит в комплекте, но периодически посматриваю альтернативы, т.к. инструментов такого рода, в том числе в opensource исполнении, довольно много появляется.

💻 Попробовал на днях Termix - opensource selfhosted менеджер подключений с клиентами под разные устройства (Web, Windows, Linux, Android, iOS, macOS скоро тоже появится). Захостил сервер на виртуалке, поставил клиентов под Windows и Android, поигрался с подключениями - сразу бросается в глаза современное исполнение интерфейса, удобство организации рабочего пространства, быстрая работа без прогрузок, глюков и непонятных непредсказуемых нюансов.

💡 Что умеет?

🔹 SSH подключения и туннели
🔹 Удаленный файловый менеджер
🔹 Сбор статистики удаленных серверов
🔹 Многопользовательский режим и интеграция с внешними системами авторизации
🔹 Вкладки и сплит экрана для одновременного отображения до 4 подключений
🔹 Тэгирование и каталоги подключений

Мне не хватило только RDP / VNC, но roadmap у проекта забит плотно, так что, думаю, стоит ожидать расширения возможностей.

🧷 Как поднять на своем сервере подробно расписано в доке.
🧷 Клиентские приложения в релизах.

Скриншотов из репозитория прикрепил, они куда более информативные с большим количеством подключений, вкладок и так далее, чем мои единичные примеры.

#ssh #terminal #remote #selfhosted #opensource
👍5
🚜 Linux по четвергам


📝 Обработка и анализ текста

🔻 awk - Язык сканирования шаблонов и извлечения данных
awk '{print $1,$3}' file.txt           # печать колонок 1 и 3
awk -F: '$3 >= 1000 {print $1}' /etc/passwd # пользователи с UID >= 1000

-F: разделитель полей
$1,$2: ссылки на колонки
NR: номер строки

🔻 sed - Потоковый редактор для фильтрации и преобразования текста
sed 's/old/new/g' file.txt             # глобальная замена
sed -n '10,20p' file.txt # печать строк 10-20
sed '5i\new' file.txt # вставить строку перед 5й строкой

s///g: глобальная замена всех вхождений old на new
-n: подавить стандартный вывод
p: печать
-i: на месте

🔻 grep - Поиск текста по шаблонам и регулярным выражениям
grep -r --include="*.log" "ERROR" /var/log/
grep -E "(error|warning)" -i file.txt

-r: рекурсивно
--include: шаблон файлов
-E: расширенный regex
-i: игнорировать регистр

🔻 diff - Сравнение содержимого двух файлов с фиксацией различий
diff -i file1.txt file2.txt
diff --unchanged-line-format="" --old-line-format="" --new-line-format="%L" file1.txt file2.txt

-i: игнорировать регистр
--unchanged-line-format: не выводить строки, которые совпадают в обоих файлах
--old-line-format: не выводить строки, которые есть в первом файле, но отсутствуют во втором
--new-line-format: вывести только те строки, которые есть во втором файле, но отсутствуют в первом (%L - спецификатор строки)

🔻 jq - Обработка JSON данных с запросами и преобразованиями
cat data.json | jq '.users[] | select(.age > 25) | .name'

.[]: элементы массива
select(): фильтр
|: операции конвейера

💡 Твик: наиболее эффективно инструменты показывают себя в связке - конвейере вызова команд, например, tail -f access.log | grep "404" | awk '{print $1}' | sort | uniq -c | sort -nr для мониторинга топ IP источников 404 ошибок.

#linuxthursday #linux #шпаргалка
👍5🔥1
Ранее писал о том, что разработчики популярного open source s3 хранилища MinIO урезали функциональность веб панели и порекомендовали пользователям перейти на использование cli клиента mc.

На днях был сделан еще один шаг в сторону ухода от огромного community - убрали Docker образы инструмента и послали всех порекомендовали собирать самостоятельно, мол никакого труда это не составляет. Спасибо, что Dockerfile хоть оставили в репе (пока что).. 🤨

👏 Команда Lithus организовала сборки и их публикацию в реестр на замену ушедшим, если есть необходимость развернуться, но все же пора искать альтернативу.

#opensource #minio #news
🤯4🫡2👍1
Продолжаю пополнять коллекцию разработок для расширения возможностей и упрощения работы с Proxmox.

🚀 Подборка инструментов управления для Proxmox

🎈 ProxMenux - программа для управления Proxmox путем вызова команд и скриптов через интерактивное меню консоли. В наличии много заготовок как типовых задач, так и еще недоступных в родном веб-интерфейсе системы.

🎈 ProxTagger — веб-приложение для управления тегами виртуальных машин (VM) и контейнеров (LXC) в системе Proxmox VE.

🎈 PECU - еще одна консольная утилита для управления с интерактивным меню со своим набором заготовок.

🎈 PVE-mods - несколько скриптов для модификации отображения информации в стандартном веб интерфейсе Proxmox.

#proxmox #полезное
👍5
🔍 Пару лет назад искал self-hosted замену Google Keep. Этот дашборд с разноцветными стикерами, легким интерфейсом и базовыми форматами в виде заметок и списка задач привлекал своей простотой и скоростью работы. Набрасываешь туда план на день, скидываешь полезные ссылки, делаешь быстрые пометки, чтобы не забыть или не потерять какую-то информацию. В итоге, все альтернативы сводились к системам управления проектами в той или иной форме, что конечно было слишком уж избыточно для такой несложной задачи.

💡 Со временем Telegram с личным чатом для сообщений самому себе, закрепами и возможностью тегировать записи прижился для таких быстрых заметок. Да, это не дашборд, не так наглядно, т.к. если записей много, листать становится проблематично, но все же, при правильной организации, работает отлично. Недавно еще и чеклисты добавили.

🎈 Если все-таки хочется self-hosted. Наткнулся на свежий проект на github - Glass Keep - очень удачная попытка сделать клон Google Keep. Тот же интерфейс, те же стикеры, заметки и списки задач с тегирование, закрепами и вложенными изображениями, а также многопользовательский доступ, форматирование текста, импорт из Google Keep и экспорт в md и json.

🔸 Разворачивается быстро через Docker

🔸 Несколько раздражающих моментов

✖️ Не могу проставить чекбокс выполненной задачи, пока не открою заметку в модальном окне. Чекбокс просто не реагирует на клик, пробовал на разных браузерах.
✖️ Перетаскивание стикеров по дашборду для смены их порядка требует какого-то определенного положения или наложения этих стикеров друг на друга, иначе не сработает, надо ловить момент.
✖️ Местами визуально топорные компоненты.
Мелочи, а неприятно. Проект еще развивается, так что, думаю, подкрутят.

В целом, для личной записной книжки в формате дашборда, бесплатно и на своем сервере - годная альтернатива.

#management #tasks #notebook #opensource #selfhosted
👍5🔥1
⚡️ Еще одной программой, которая вызывает полыхания в интернетах, помимо MAX, является RuDesktop - инструмент для удаленного управления рабочими станциями и администрирования. Причина тому, в первую очередь, форк клиентской части opensource платформы RustDesk от 2022 года. Однако, тот набор опций, который предоставляет RuDesktop в текущем своем исполнении, одним открытым кодом, да и тем более только клиентского приложения, не мог бы быть представлен без серьезных собственных разработок, включая серверную часть, которая вовсе сделана с нуля.

Инструмент нацелен прежде всего на корпоративный сегмент, но для обычных пользователей все же имеются, хоть и скромные, но бесплатные тарифы.

💡 Павел Лунин, автор блога SysAdminHub, подготовил большую обзорную статью про RuDesktop с подробным описание архитектуры, основных компонентов и их предназначения. Информация исчерпывающая, так что рекомендую к ознакомлению.

🌐 Ссылка на статью
🌐 Канал SysAdminHub

#news #remote #rudesktop #импортозамещение
👍9🔥3😁2
🚜 Linux по четвергам


📝 Архивирование и сжатие для резервного копирования, передачи и оптимизации хранения

🔻 tar - Архивирование файлов с различными опциями сжатия
tar -czvf backup.tar.gz /path/to/files     # создание сжатого архива
tar -xzvf archive.tar.gz -C /destination # извлечение в определенное место

-c: создать
-x: извлечь
-z: gzip
-v: подробно
-f: имя файла
-C: сменить каталог

🔻 rsync - Эффективная синхронизация файлов со сжатием
# синхронизировать локально исключая файлы по шаблону
rsync -avz --exclude="*.tmp" src/ dst/
# синхронизировать с удалённым сервером
rsync -avz source/ user@remote:/path/

-a: архивный режим
-v: подробно
-z: сжать
--exclude: пропустить шаблоны

🔻 zip/unzip - Создание и извлечение ZIP архивов
zip -r archive.zip folder/ -x "*.log"     # исключить log файлы
zip -r -s 100m archive.zip folder/ # создать многотомный zip-архив по 100МБ
unzip -l archive.zip # только список содержимого

-r: рекурсивно
-s: разбить на тома
-x: исключить
-l: только список
-q: тихо

🔻 7z - Инструмент архивирования с высокой степенью сжатия
7z a -t7z -mx=9 archive.7z /path/to/files
7z x archive.7z -o/destination

a: добавить
-t7z: формат 7zip
-mx=9: максимальное сжатие
-o: выходной каталог

🔻 gzip/pigz - Сжатие одиночных файлов (.gz)
gzip -k myfile.txt    # Сжать файл и оставить оригинальный
gzip -9 myfile.txt # Сжать с максимальным уровнем сжатия
pigz -p 4 myfile.txt # Сжать с указанием количества потоков (4)
pigz -d myfile.txt.gz # Распаковать .gz файл с использованием нескольких ядер


💡 Несколько твиков

▫️ tar --exclude-vcs -czvf backup.tar.gz project/ для исключения файлов системы контроля версий.
▫️ pigz вместо gzip для параллельного сжатия на многоядерных системах:
tar -I pigz -cf archive.tar.gz folder/
tar --use-compress-program="pigz -p 4" -cf archive.tar.gz folder/

#linuxthursday #linux #шпаргалка
👍4
Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам. Новые правила вступят в силу 3 ноября 2025 года и станут обязательными для всех разработчиков в первой половине 2026 года.


Приятные нововведения. Однако, как показано в примере уведомления пользователя о запрашиваемых доступах, это лишь указанное разработчиком, а точнее то, что он захотел указать, что, кажется, снимает ответственность с модераторов магазина расширений.

"The developer says this extension collects: location".

Направление развития однозначно важное и нужное, т.к. новости об утечках через "зараженные" расширения периодически всплывают. Как минимум, наличие информации о том, что некое расширение требует доступа к геолокации, данным сайтов, формам ввода и тд и тп, хотя это просто красивая менюшка, может предостеречь пользователя от установки. Можно понадеяться, что планируемая на 2026 новая версия framework и качественная модерация позволят сделать работу расширений более прозрачной.

🌐 Источники: [1], [2].

#news #security #firefox #browser
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
🚀 ITSektor стартовал!

Здесь говорим о кибербезопасности, сетях, анонимности и автоматизации.
Каждый день - только полезные материалы, статьи, актуальные инструменты и реальные кейсы. Без флуда и инфошума.

Подписывайся 👉 @ITSektor

#news #infosec #security #ИБ #itsektor
🔥4👏2
🖥 Подборка приложений для тестирования производительности в Linux

🎈 hardinfo2 - Программа для комплексного сбора информации об оборудовании и проведения тестов с оценкой показателей производительности.

🎈 KDiskMark - Утилита для тестирования производительности SSD и HDD.

🎈 s-tui - Консольное приложение для мониторинга системных ресурсов с поддержкой стресс-тестов CPU.

🎈 FurMark - Тот самый бублик для тестов производительности и стабильности работы видеокарт.

🎈 hyperfine - CLI утилита для замеров производительности запускаемых команд.

Бонус
DogLinux - Специальный образ на базе Debian с комплектом приложений для проведения тестов в составе.

#linux #benchmark #system #test #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
На сайте выложил еще одну инструкцию по установке и настройке ИИ-ассистента для разработки. На этот раз подключение Gemini CLI через расширение Kilo Code для VS Code.

Ключевые моменты:

⚡️ Множество моделей семейства gemini, включая самые актуальные на текущий момент - gemini-2.5-pro и gemini-2.5-flash.

🔥 Бесплатный тариф с контекстным окном в 1 000 000 токенов и 1000 запросов в день.

🌚 Без привязки карт, подписок и доступов через третьи страны.

Что стоит отметить:

⚠️ Чтобы начать работу с Gemini через cli интерфейс, необходимо провести ряд манипуляций с Google аккаунтом помимо обычной авторизации - создание проекта в Google Cloud, включение доступа к Gemini API проекта и установка переменной окружения в домашнем каталоге Gemini.

⁉️ Изначально пробовал подключить Gemini CLI через расширение Roo Code, форком которого является Kilo Code, но неуспешно в связи с тем, что интеграция с Gemini CLI была вырезана из инструмента в версии 3.22.5 от 29.06.2025 по запросу Google, что наводит на мысль о возможных ограничениях и в сторону Kilo Code.

В целом, условия бесплатного тарифа здесь схожи с предложением от Qwen, модели в меру сильны в разработке и составят отличную компанию другим ИИ-ассистентам.

🌐 Инструкция

#ai #vibecoding #vscode #development
🔥7
👮🏻‍♂️ Во второй версии бота для мониторинга веб ресурсов добавил автоматическую очистку неактивных пользователей после 30 дней отсутствия каких-либо действий.

⚠️ На той неделе как раз был месяц после внедрения этой функциональности.. все пользователи благополучно вычищены, включая меня 🤷‍♂️. Оказывается, очистку то я внедрил и запустил, а вот фиксацию активности нет... Так бывает, когда в спешке не прогоняешь нововведения по полному циклу. Взял на доработку.

————————
Для вновь прибывших - в рамках канала разработано уже два Telegram бота с открытым исходным кодом.

Первого из них можно наблюдать в комментариях практически под каждым постом - это MiniDe - анализатор ссылок. Выгребает все ссылки из сообщений канала и проверяет через внешние сервисы (VirusTotal и Kaspersky Threat Intelligence Portal).

А второй бот - Monid - для мониторинга доступности пользовательских веб ресурсов, проверки актуальности сертификатов и доменов, о проблеме которого и была информация выше.

#monitoring #проекты #fail
😁4