DeSoft.ru
236 subscribers
116 photos
10 videos
1 file
213 links
Авторский канал: ИТ, разработка, безопасность, администрирование.

Сайт: desoft.ru
Автор: @y_demin
Download Telegram
Ранее писал о том, что разработчики популярного open source s3 хранилища MinIO урезали функциональность веб панели и порекомендовали пользователям перейти на использование cli клиента mc.

На днях был сделан еще один шаг в сторону ухода от огромного community - убрали Docker образы инструмента и послали всех порекомендовали собирать самостоятельно, мол никакого труда это не составляет. Спасибо, что Dockerfile хоть оставили в репе (пока что).. 🤨

👏 Команда Lithus организовала сборки и их публикацию в реестр на замену ушедшим, если есть необходимость развернуться, но все же пора искать альтернативу.

#opensource #minio #news
🤯4🫡2👍1
Продолжаю пополнять коллекцию разработок для расширения возможностей и упрощения работы с Proxmox.

🚀 Подборка инструментов управления для Proxmox

🎈 ProxMenux - программа для управления Proxmox путем вызова команд и скриптов через интерактивное меню консоли. В наличии много заготовок как типовых задач, так и еще недоступных в родном веб-интерфейсе системы.

🎈 ProxTagger — веб-приложение для управления тегами виртуальных машин (VM) и контейнеров (LXC) в системе Proxmox VE.

🎈 PECU - еще одна консольная утилита для управления с интерактивным меню со своим набором заготовок.

🎈 PVE-mods - несколько скриптов для модификации отображения информации в стандартном веб интерфейсе Proxmox.

#proxmox #полезное
👍5
🔍 Пару лет назад искал self-hosted замену Google Keep. Этот дашборд с разноцветными стикерами, легким интерфейсом и базовыми форматами в виде заметок и списка задач привлекал своей простотой и скоростью работы. Набрасываешь туда план на день, скидываешь полезные ссылки, делаешь быстрые пометки, чтобы не забыть или не потерять какую-то информацию. В итоге, все альтернативы сводились к системам управления проектами в той или иной форме, что конечно было слишком уж избыточно для такой несложной задачи.

💡 Со временем Telegram с личным чатом для сообщений самому себе, закрепами и возможностью тегировать записи прижился для таких быстрых заметок. Да, это не дашборд, не так наглядно, т.к. если записей много, листать становится проблематично, но все же, при правильной организации, работает отлично. Недавно еще и чеклисты добавили.

🎈 Если все-таки хочется self-hosted. Наткнулся на свежий проект на github - Glass Keep - очень удачная попытка сделать клон Google Keep. Тот же интерфейс, те же стикеры, заметки и списки задач с тегирование, закрепами и вложенными изображениями, а также многопользовательский доступ, форматирование текста, импорт из Google Keep и экспорт в md и json.

🔸 Разворачивается быстро через Docker

🔸 Несколько раздражающих моментов

✖️ Не могу проставить чекбокс выполненной задачи, пока не открою заметку в модальном окне. Чекбокс просто не реагирует на клик, пробовал на разных браузерах.
✖️ Перетаскивание стикеров по дашборду для смены их порядка требует какого-то определенного положения или наложения этих стикеров друг на друга, иначе не сработает, надо ловить момент.
✖️ Местами визуально топорные компоненты.
Мелочи, а неприятно. Проект еще развивается, так что, думаю, подкрутят.

В целом, для личной записной книжки в формате дашборда, бесплатно и на своем сервере - годная альтернатива.

#management #tasks #notebook #opensource #selfhosted
👍5🔥1
⚡️ Еще одной программой, которая вызывает полыхания в интернетах, помимо MAX, является RuDesktop - инструмент для удаленного управления рабочими станциями и администрирования. Причина тому, в первую очередь, форк клиентской части opensource платформы RustDesk от 2022 года. Однако, тот набор опций, который предоставляет RuDesktop в текущем своем исполнении, одним открытым кодом, да и тем более только клиентского приложения, не мог бы быть представлен без серьезных собственных разработок, включая серверную часть, которая вовсе сделана с нуля.

Инструмент нацелен прежде всего на корпоративный сегмент, но для обычных пользователей все же имеются, хоть и скромные, но бесплатные тарифы.

💡 Павел Лунин, автор блога SysAdminHub, подготовил большую обзорную статью про RuDesktop с подробным описание архитектуры, основных компонентов и их предназначения. Информация исчерпывающая, так что рекомендую к ознакомлению.

🌐 Ссылка на статью
🌐 Канал SysAdminHub

#news #remote #rudesktop #импортозамещение
👍9🔥3😁2
🚜 Linux по четвергам


📝 Архивирование и сжатие для резервного копирования, передачи и оптимизации хранения

🔻 tar - Архивирование файлов с различными опциями сжатия
tar -czvf backup.tar.gz /path/to/files     # создание сжатого архива
tar -xzvf archive.tar.gz -C /destination # извлечение в определенное место

-c: создать
-x: извлечь
-z: gzip
-v: подробно
-f: имя файла
-C: сменить каталог

🔻 rsync - Эффективная синхронизация файлов со сжатием
# синхронизировать локально исключая файлы по шаблону
rsync -avz --exclude="*.tmp" src/ dst/
# синхронизировать с удалённым сервером
rsync -avz source/ user@remote:/path/

-a: архивный режим
-v: подробно
-z: сжать
--exclude: пропустить шаблоны

🔻 zip/unzip - Создание и извлечение ZIP архивов
zip -r archive.zip folder/ -x "*.log"     # исключить log файлы
zip -r -s 100m archive.zip folder/ # создать многотомный zip-архив по 100МБ
unzip -l archive.zip # только список содержимого

-r: рекурсивно
-s: разбить на тома
-x: исключить
-l: только список
-q: тихо

🔻 7z - Инструмент архивирования с высокой степенью сжатия
7z a -t7z -mx=9 archive.7z /path/to/files
7z x archive.7z -o/destination

a: добавить
-t7z: формат 7zip
-mx=9: максимальное сжатие
-o: выходной каталог

🔻 gzip/pigz - Сжатие одиночных файлов (.gz)
gzip -k myfile.txt    # Сжать файл и оставить оригинальный
gzip -9 myfile.txt # Сжать с максимальным уровнем сжатия
pigz -p 4 myfile.txt # Сжать с указанием количества потоков (4)
pigz -d myfile.txt.gz # Распаковать .gz файл с использованием нескольких ядер


💡 Несколько твиков

▫️ tar --exclude-vcs -czvf backup.tar.gz project/ для исключения файлов системы контроля версий.
▫️ pigz вместо gzip для параллельного сжатия на многоядерных системах:
tar -I pigz -cf archive.tar.gz folder/
tar --use-compress-program="pigz -p 4" -cf archive.tar.gz folder/

#linuxthursday #linux #шпаргалка
👍4
Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам. Новые правила вступят в силу 3 ноября 2025 года и станут обязательными для всех разработчиков в первой половине 2026 года.


Приятные нововведения. Однако, как показано в примере уведомления пользователя о запрашиваемых доступах, это лишь указанное разработчиком, а точнее то, что он захотел указать, что, кажется, снимает ответственность с модераторов магазина расширений.

"The developer says this extension collects: location".

Направление развития однозначно важное и нужное, т.к. новости об утечках через "зараженные" расширения периодически всплывают. Как минимум, наличие информации о том, что некое расширение требует доступа к геолокации, данным сайтов, формам ввода и тд и тп, хотя это просто красивая менюшка, может предостеречь пользователя от установки. Можно понадеяться, что планируемая на 2026 новая версия framework и качественная модерация позволят сделать работу расширений более прозрачной.

🌐 Источники: [1], [2].

#news #security #firefox #browser
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
🚀 ITSektor стартовал!

Здесь говорим о кибербезопасности, сетях, анонимности и автоматизации.
Каждый день - только полезные материалы, статьи, актуальные инструменты и реальные кейсы. Без флуда и инфошума.

Подписывайся 👉 @ITSektor

#news #infosec #security #ИБ #itsektor
🔥4👏2
🖥 Подборка приложений для тестирования производительности в Linux

🎈 hardinfo2 - Программа для комплексного сбора информации об оборудовании и проведения тестов с оценкой показателей производительности.

🎈 KDiskMark - Утилита для тестирования производительности SSD и HDD.

🎈 s-tui - Консольное приложение для мониторинга системных ресурсов с поддержкой стресс-тестов CPU.

🎈 FurMark - Тот самый бублик для тестов производительности и стабильности работы видеокарт.

🎈 hyperfine - CLI утилита для замеров производительности запускаемых команд.

Бонус
DogLinux - Специальный образ на базе Debian с комплектом приложений для проведения тестов в составе.

#linux #benchmark #system #test #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
На сайте выложил еще одну инструкцию по установке и настройке ИИ-ассистента для разработки. На этот раз подключение Gemini CLI через расширение Kilo Code для VS Code.

Ключевые моменты:

⚡️ Множество моделей семейства gemini, включая самые актуальные на текущий момент - gemini-2.5-pro и gemini-2.5-flash.

🔥 Бесплатный тариф с контекстным окном в 1 000 000 токенов и 1000 запросов в день.

🌚 Без привязки карт, подписок и доступов через третьи страны.

Что стоит отметить:

⚠️ Чтобы начать работу с Gemini через cli интерфейс, необходимо провести ряд манипуляций с Google аккаунтом помимо обычной авторизации - создание проекта в Google Cloud, включение доступа к Gemini API проекта и установка переменной окружения в домашнем каталоге Gemini.

⁉️ Изначально пробовал подключить Gemini CLI через расширение Roo Code, форком которого является Kilo Code, но неуспешно в связи с тем, что интеграция с Gemini CLI была вырезана из инструмента в версии 3.22.5 от 29.06.2025 по запросу Google, что наводит на мысль о возможных ограничениях и в сторону Kilo Code.

В целом, условия бесплатного тарифа здесь схожи с предложением от Qwen, модели в меру сильны в разработке и составят отличную компанию другим ИИ-ассистентам.

🌐 Инструкция

#ai #vibecoding #vscode #development
🔥7
👮🏻‍♂️ Во второй версии бота для мониторинга веб ресурсов добавил автоматическую очистку неактивных пользователей после 30 дней отсутствия каких-либо действий.

⚠️ На той неделе как раз был месяц после внедрения этой функциональности.. все пользователи благополучно вычищены, включая меня 🤷‍♂️. Оказывается, очистку то я внедрил и запустил, а вот фиксацию активности нет... Так бывает, когда в спешке не прогоняешь нововведения по полному циклу. Взял на доработку.

————————
Для вновь прибывших - в рамках канала разработано уже два Telegram бота с открытым исходным кодом.

Первого из них можно наблюдать в комментариях практически под каждым постом - это MiniDe - анализатор ссылок. Выгребает все ссылки из сообщений канала и проверяет через внешние сервисы (VirusTotal и Kaspersky Threat Intelligence Portal).

А второй бот - Monid - для мониторинга доступности пользовательских веб ресурсов, проверки актуальности сертификатов и доменов, о проблеме которого и была информация выше.

#monitoring #проекты #fail
😁4
🚜 Linux по четвергам


💻 Повышаем продуктивность работы в командной строке

🔻 История и навигация
!!          # повторить последнюю команду
!ssh # повторить последнюю команду, начинающуюся с 'ssh'
^old^new # заменить 'old' на 'new' в последней команде
cd - # переключиться в предыдущий каталог
fc # открыть последнюю команду в $EDITOR


🔻 Подстановка процесса - Использование вывода команд как файлового ввода
diff <(ls dir1) <(ls dir2)               # сравнить содержимое каталогов
vim <(ps aux | grep python) # редактировать список процессов


🔻 Раскрытие скобок - Эффективная генерация множественных аргументов
mkdir project/{src,docs,tests}           # создать несколько каталогов
cp file.txt{,.backup} # создать резервную копию
echo {1..10} # числа от 1 до 10


🔻 Подстановка команд и конвейеры
cd $(find /home -name "project" -type d 2>/dev/null | head -1)
ps aux | sort -k4 -nr | head -5 # топ 5 потребителей памяти


🔻 Групповые команды и подоболочки
(cd /tmp && ls -la)      # выполнить в подоболочке, не меняя текущий каталог
{ cmd1; cmd2; } > out # группировка команд с перенаправлением
cmd1 && cmd2 || cmd3 # если cmd1 успех → cmd2, иначе → cmd3


🔻 Массовые операции с циклами
for i in {1..100}; do echo "Line $i" >> file.txt; done
for server in web{1..5}; do ssh $server 'uptime'; done
while read line; do echo "Processing: $line"; done < input.txt


#linuxthursday #linux #шпаргалка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4
🔍 Наткнулся тут на интересную утилиту

ShareX - бесплатная программа под Windows с открытым исходным кодом для захвата и/или записи любой области экрана, со встроенным OCR и редактором того, что заскриншотили или назаписывали, а также возможностью шарить эти данные в один клик через интеграцию с популярными хранилищами (s3, sftp, google drive, dropbox, onedrive, owncloud/nextcloud и т.д.).

Множество инструментов редактирования в комплекте, гибкие настройки управления, кастомные интеграции и многое другое - своего рода мультитул, отличный подручный инструмент, чтобы не прыгать по разным софтинам и сервисам.

⚙️ Репа проекта
🌐 Сайт

#opensource #tools #полезное
👍5
Forwarded from ITSektor
🤖 Как LLM-агенты ломают прод: уроки из реальных инцидентов

AI-ассистенты вроде Cursor, AutoDev или RepoPilot могут уничтожить прод-среду за секунды: удалить основную ветку в Git, дропнуть таблицы в БД или «почистить» актуальные платежи, приняв их за дубликаты. Причина — не злой умысел, а слепое следование промпту без понимания последствий. LLM действует как автокомплит, а не как разработчик с инстинктом самосохранения.

Чтобы избежать катастрофы, нужны «рельсы безопасности»: принцип минимальных привилегий, белый список разрешённых действий, изоляция в песочнице, валидация кода через SAST/DAST, ручное подтверждение опасных операций и строгий контроль конфигов (MCP, rules). Prod и dev должны быть физически разделены, а доступ агента к БД — запрещён.

🌐 Ссылка на статью

#AIinSecurity #LLM #вайбкодинг #infosec #SAST #DAST #автоматизация #кибербезопасность #devsecops #AIагенты
👍5😱2😁1
Понедельник, а значит время очередной подборки

💻 Подборка современных альтернатив cURL

🧩 HTTPie - cli http клиент с интуитивно-понятным синтаксисом.

🧩 Curlie - простота управления HTTPie с поддержкой фич из curl.

🧩 xh - быстрый наследник HTTPie дизайна на Rust.

🧩 hurl - cli утилита для отправки http запросов, описываемых в обычном текстовом виде.

🧩 aria2 - гибко конфигурируемая программа для трансфера данных с поддержкой различных протоколов.

#linux #terminal #api #tools #curl #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🛒 Для создания своего сайта-блога я рассматривал разные подходы - от шаблонов на tilda и wordpress до самописа. Наткнувшись на статические генераторы, коих, как оказалось, немалое количество, сделал выбор в пользу Jekyll с темой chirpy, т.к. это показалось наиболее быстрым переходом непосредственно к контенту без лишней разработки. Для упрощенного запуска даже есть chirpy-starter проект, который скрывает множество конфигурационных деталей и предлагает сразу перейти к созданию постов в markdown. С этого варианта я и начал.

🤷‍♂️ По мере развития блога возникает необходимость вносить корректировки в структуру сайта, его конфигурации, подкручивать мелкие детали или заменять стандартные сообщения, заголовки, теги. Вот тут то и начали возникать трудности в виду закрытости выбранной темы, где много параметров заданы по умолчанию, а чтобы добраться до них, требуется переопределять компоненты, вытаскивать наружу внутренности и с ними разбираться. Потратив чуть больше времени в начале на разбор той или иной темы, получилось бы избежать этих проблем в будущем.

👀 Параллельно посматривал и на другие движки с учетом отмеченных нюансов. Больше всего приглянулся Hugo, разрабатываемый на Golang. В сети отмечают хорошую оптимизацию по сравнению с конкурентами, что дает прирост как в сборке, так и в скорости работы в целом. Недавно начал эксперименты с разными темами, благо их уже порядка 300 штук, есть из чего выбрать.

Как раз к моменту начала моих экспериментов коллега, автор канала и одноименного блога "Вороний блог", выпустил детальную инструкцию по запуску, настройке и публикации Hugo c CI/CD и интеграцией с Obsidian. Взял из нее некоторые детали себе на заметку.

Для тех, кто давно хотел завести блог, но откладывал из-за предполагаемой сложности, рекомендую ознакомиться.

🎈 Ссылка на канал автора
🌐 Ссылка на статью

#hugo #staticsitegenerator #ssg #blog #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🚀 Еще в августе разработчики из Alibaba выпустили новую AI-IDE Qoder - аналог Cursor и Windsurf, а недавно и Qoder CLI опубликовали.

Столкнулся с Qoder на днях, посмотрел со стороны как работает, какие манипуляции совершает и предлагает. Выглядит вполне адекватным вариантом для планомерной работы над заготовкой проекта. Если есть ТЗ, если есть понимание того, что хочешь увидеть по итогу, то, используя разные режимы работы Qoder, можно довести дело до первого рабочего прототипа за вечер.

🔖 Особенности

🤔 Модели подбираются автоматически за пользователя, что кажется странным, но на самом деле, для быстрой проверки гипотезы разбираться какая там модель лучше или хуже не особо то и хочется.

🔥 Два основных режима работы:
▪️ Agent Mode - ассистент разработчика, дополняющий, корректирующий, проверяющий.
▪️ Quest Mode - самостоятельная работа Qoder по спецификации с планированием, кодингом, тестами и публикацией.

📚 Модуль Repo Wiki для автоматического анализа архитектуры и генерации документации на проект.

‼️ И самое главное - полностью бесплатно на этапе beta версии (на момент публикации еще beta идет).

Доступ из РФ может быть ограничен.

Если успею с beta поиграться глубже, то обязательно опишу процесс подробнее.

#ai #vibecoding #ide #vscode #cursor #windsurf #qoder #alibaba
🔥5
Еще немного про ai coding

Имеем в арсенале уже два бесплатных инструмента с внушительным запасом токенов - Qwen и Gemini, инструкции для установки и настройки которых описывал ранее здесь и здесь.

Просто давать задачи через промпт для одиночных вызовов - это рабочий путь, но не такой эффективный, если на выходе ожидаем получить полноценное приложение, протестированное, собранное и опубликованное.

Многие заточенные под AI платформы или расширения для VSCode (Cursor, Qoder, WindSurf, Amazon Q и другие) имеют в своем арсенале либо специальный режим, либо опции по настройке этапов работы моделей под разными ролями, т.е. дают возможность сформировать небольшой виртуальный ИТ отдел.

💡 Этот подход я и планирую опробовать в Kilo Code, в первую очередь комбинируя доступные бесплатные варианты провайдеров и используя более мощные модели на архитектурные и менеджерские задачи и менее мощные, но узко-специализированные, под кодинг и тесты.

🔖 Основные шаги планируемых экспериментов

🔹 Распределение ролей и моделей под них.
🔹 Подключение вспомогательных инструментов через MCP.
🔹 Прогон итерационного процесса - планирование, постановка задач, исполнение, тестирование, обратная связь.
🔹 Саморегулирование, т.е. зацикливание на самостоятельное добавление новых задач, например, по факту проведенных тестов.
🔹 Публикация (локально, а затем и на удаленный сервер).

#ai #vibecoding #ide #vscode #kilocode
👍4🔥2
🚜 Linux по четвергам


💻 Однострочники для эффективной работы в терминале

1️⃣ Найти и удалить дубликаты файлов
find . -type f -exec md5sum {} + | sort | uniq -w32 -dD | awk '{print $2}' | xargs rm


2️⃣ Топ-10 самых больших каталогов
du -h --max-depth=1 2>/dev/null | sort -hr | head -10


3️⃣ Мониторинг изменений файла в реальном времени
watch -d -n 1 'cat /var/log/app.log | tail -20'


4️⃣ Массовое переименование файлов
for f in *.jpeg; do mv "$f" "${f%.jpeg}.jpg"; done


5️⃣ Проверка открытых портов и процессов
netstat -tulpn | grep LISTEN | awk '{print $4, $7}' | column -t


💡 Сохраняй полезные однострочники в `~/.bash_aliases` для быстрого доступа!

#linuxthursday #linux #шпаргалка
1👍6🔥2
☠️ Больше года назад писал про инцидент с NAS TerraMaster F4-423, как я в первые же сутки эксплуатации нарвался на дыру в qBittorrent. Ситуация не повторялась, но осадочек остался.

На канале 🕶 @ITSektor, где собираются полезные материалы по кибербезопасности, как раз была представлена статья про возможные проблемы и ошибки при эксплуатации NAS, которые могут привести к неприятным последствиям. Из комментариев к этой статье отдельный сборник советов можно организовать.

Для настоящих и будущих пользователей NAS рекомендую ознакомиться.

#nas #infosec #security #ИБ #itsektor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️ Подборка инструментов для автоматизации и масштабирования Proxmox

📦 Proxmox VM to Container — скрипты для конвертации виртуальных машин Proxmox в контейнеры LXC, включая поддержку DietPi.

🌐 Proxmox-WoL — утилита для включения поддержки Wake on LAN в Proxmox.

🧠 LXC AutoScale — сервис, автоматически регулирующий CPU и память контейнеров на основе метрик и нагрузки.

🚀 VM Autoscale — сервис для динамического масштабирования виртуальных машин Proxmox по CPU и RAM в реальном времени.

⚖️ ProxLB — инструмент для балансировки и перераспределения нагрузки между виртуальными машинами в кластере Proxmox.

🛠 Proxmox-GitOps — GitOps-подход к управлению конфигурациями и инфраструктурой Proxmox через Git.

#proxmox #полезное
👍6