less — это утилита в Linux, которая показывает содержимое файла постранично и позволяет удобно перемещаться по тексту: искать, листать, прыгать по паттернам и работать сразу с несколькими файлами.
В шпаргалке собрали всё самое нужное:
▶️ навигацию вперёд/назад;▶️ поиск по строкам и паттернам;▶️ работу с несколькими файлами;▶️ полезные флаги (-N, -I, -p, +G и т.д.);▶️ команду перехода по позициям и пометки строк.
PDF-версия в хорошем качестве — в комментариях.
tags: #полезное #шпаргалка #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Большинство Dockerfile запускаются локально без проблем — но с продом всё иначе: версии меняются, зависимости плавают, latest ломает сборку, и вдруг образ перестаёт жить в CI/CD.
В статье объясняется, как собрать контейнер, который предсказуем, безопасен и одинаково работает на любой машине.
Что вы узнаете из статьи:
▶️ Почему нельзя брать «толстые» базовые образы и чем лучше slim/multi-stage▶️ Как фиксировать версии и избегать latest▶️ Как собирать зависимости в wheel’ы и сокращать размер образа▶️ Зачем .dockerignore, non-root USER, healthcheck и аккуратные слои▶️ Как сделать Dockerfile, который стабилен в CI/CD и проде
Интересный обзор с практическими советами — пригодится всем, кто собирает образы под реальные окружения.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Все мы привыкли запускать контейнеры через Docker, но мало кто понимает, что реально происходит под капотом.
Автор решил собрать контейнер вручную — только средствами Linux: namespaces, cgroups и немного магии командной строки.
Что вы узнаете из статьи:
▶️ Как устроены PID, mount, network, UTS, IPC и user-namespaces;▶️ Как работают cgroups v1/v2 и как ими ограничивать ресурсы;▶️ Как собрать файловую систему контейнера на busybox;▶️ Как создать собственный namespace через unshare и chroot;▶️ Как настроить виртуальную сеть veth между контейнером и хостом.
Интересный разбор для тех, кто хочет понять как работают изоляция и контейнеризация глубже.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤣6
Делимся подборкой самых полезных утилит командной строки: от автокоррекции ошибок и быстрой навигации по директориям до поиска, мониторинга, форматирования и работы с JSON.
Все инструменты — кроссплатформенные, лёгкие и реально ускоряющие ежедневную работу.
Ссылка на подборку — здесь.
tags: #полезное #cli
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
Количество DDoS-атак растёт в геометрической прогрессии: только за первые месяцы 2025 года их зафиксировали столько же, сколько за весь 2024-й.
В статье инженер делится практическими приёмами, как настроить Nginx и Linux так, чтобы ваш сервис не лег под нагрузкой.
Что вы узнаете в статье:
▶️ Как работает DDoS по уровням сети и почему точка отказа чаще всего — сам Nginx;▶️ Как защититься от SYN Flood и TCP exhaustion при помощи syncookies и тюнинга sysctl;▶️ Какие параметры TCP стоит менять, чтобы соединения освобождались быстрее;▶️ Как правильно настроить rate limiting по IP, токенам и TLS fingerprint (JA4);▶️ Почему кэширование — лучший способ выдержать HTTP Flood без нагрузки на бэкенд;▶️ Как собирать метрики и быстро реагировать на атаку с помощью Grafana, Angie или VTS;▶️ Как использовать access logs и ClickHouse для анализа и блокировки атакующих IP.
В статье разобрано, как шаг за шагом превратить обычный Nginx в устойчивый к DDoS — даже без дорогостоящих решений и прокси-сервисов.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
DevSecOps — это подход, который объединяет разработку и безопасность, позволяя выстраивать защиту на каждом этапе жизненного цикла продукта.
В статье собраны проверенные материалы, которые помогут разобраться в теме на практике.
Что вы узнаете в статье:
▶️ С чего начать изучение DevSecOps и как внедрять безопасность в CI/CD▶️ Как построить дорожную карту облачной безопасности и учесть требования регуляторов▶️ Почему для генеративных моделей подходит только zero-trust и как его реализовать▶️ Какие ошибки в кибербезопасности совершают чаще всего и чему учат «шесть глупых идей»
В подборке — книги, курсы, гайды и рекомендации инженеров Amazon, Cloud Security Club и других экспертов.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
Контейнеры Docker стали неотъемлемой частью современных инфраструктур и их безопасность часто оказывается под угрозой.
В статье рассматриваются основные подходы к защите контейнеров — от базовых практик до продвинутых решений, которые помогают предотвратить атаки.
Что вы узнаете в статье:
▶️ Как злоумышленники атакуют контейнеры и какие инциденты произошли в 2024 году▶️ Какие угрозы характерны для цепочек поставок, уязвимых образов и привилегированных контейнеров▶️ Базовые и продвинутые техники защиты: от rootless-модели до SELinux▶️ Как безопасно писать Dockerfile и docker-compose, чтобы исключить уязвимости▶️ Чем помогают Trivy, Docker Scout и Docker Content Trust для сканирования и проверки целостности▶️ Как управлять секретами и строить DevSecOps-процессы с учётом безопасности
Статья станет полезным руководством для специалистов DevOps, инженеров по безопасности и разработчиков, работающих с контейнерными технологиями.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
tags: #шпаргалка #git
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Контейнеризация решает массу проблем с развертыванием, но если упустить момент безопасности, последствия могут быть критическими.
Уязвимый Docker-образ — это открытая дверь для злоумышленников, которые могут получить доступ к системе, украсть данные или встроить вредоносный код.
Чтобы этого не случилось, важно соблюдать проверенные методы защиты на этапе сборки — они разбираются в этой статье.
Основные моменты:
▶️ Минимальные базовые образы – уменьшают поверхность атаки и ускоряют развертывание▶️ Правильная структура Dockerfile – снижает избыточность слоев и улучшает кеширование▶️ Запуск от непривилегированного пользователя – ограничивает последствия потенциального взлома▶️ Исключение утечек данных – секреты не должны попадать в образ▶️ Проверка на уязвимости – сканирование образов перед деплоем
Применение этих практик поможет создать защищенные и устойчивые контейнерные окружения, снижая риски атак и утечек.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
Когда нужно дать доступ к внутренним приложениям через единую точку входа, без переписывания логики авторизации в каждом сервисе, удобнее всего поставить прокси перед ними.
В статье рассматривается практичный способ сделать это через Nginx + OAuth2-Proxy + Keycloak.
Что вы узнаете из статьи:
▶️ Какие варианты SSO-прокси существуют и чем отличаются (OAuth2-Proxy, Authelia, Authentik, OpenResty);▶️ Как работает схема: редирект → Keycloak → токены → cookie-сессия → проксирование в backend;▶️ Как настроить клиента в Keycloak и какие параметры нужны;▶️ Как собрать docker-окружение с oauth2-proxy;▶️ Как правильно настроить Nginx через auth_request;▶️ Как прокидывать данные пользователя в backend через заголовки и токены.
Интересный обзор о том, как организовать безопасную авторизацию к внутренним сервисам без изменения их кода.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Коротко: NAT подменяет приватные IP-адреса на один публичный, позволяя всей домашней сети выходить в интернет через один IP-адрес.
Запросы проходят наружу с заменённым IP и портом, а ответы возвращаются обратно благодаря NAT-таблице, где хранится соответствие «внутренний адрес → внешний адрес» с портами.
Именно так десятки устройств сидят за одним публичным IP — и всё работает без конфликтов.
tags: #полезное #nat
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Бесплатно, удобно и максимально приближено к реальной работе.
tags: #полезное #docker #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
В течение 12 дней открывается новое практическое задание: от настройки сервисов и работы с логами до тонкостей сетевого администрирования.
Отличный способ прокачать системные навыки и проверить себя на реальных задачах.
tags: #полезное #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Протестировать можно в боте, работает лучше любых аналогов👇🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
DevOps Roadmap — это структурированный гид по ключевым технологиям и навыкам, необходимым инженеру DevOps.
Репозиторий охватывает весь путь — от основ Linux и сетей до контейнеризации, CI/CD и облачных решений.
Что внутри:
▶️ Пошаговый план изучения Git, Docker, Kubernetes, Jenkins, Terraform и других инструментов;▶️ Подборка учебных ресурсов, статей и курсов по каждому разделу;▶️ Темы по автоматизации, мониторингу и оркестрации инфраструктуры;▶️ Советы по практическим проектам и применению DevOps-подхода на продакшне.
Репозиторий подойдёт как новичкам, так и тем, кто хочет систематизировать знания и выстроить собственную траекторию развития в DevOps.
Забираем — здесь.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
В статье автор делится шпаргалкой для подготовки к собеседованию по Kubernetes, охватывающая ключевые вопросы по архитектуре, управлению контейнерами, сетевому взаимодействию, хранению данных, мониторингу, логированию, безопасности и масштабированию.
tags: #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Внутри 48 коротких уроков по 5–10 минут — каждый с заданиями, примерами и разбором команд. Также есть квизы для закрепления материала и «Гитопедия», через которую можно отслеживать свой прогресс.
Подойдет идеально, если хотите разобраться с Git с нуля или освежить знания, забираем — тут.
tags: #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1