В реальной системе пользователи постоянно появляются, меняются и исчезают. Важно уметь безопасно управлять доступом на всех этапах.
В этом посте:
• Создаём пользователя и задаём пароль;
• Разбираемся, чем su отличается от su -;
• Блокируем и разблокируем учётную запись;
• Управляем сроком действия пароля и группами;
• Корректно удаляем пользователя и его данные.
В итоге разбираем не отдельные команды, а связанный процесс управления учётной записью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥14🤝11❤1
NAT позволяет устройствам из приватной сети выходить в интернет через один публичный IP, подменяя IP и порты на роутере.
На картинке — как меняется пакет до и после NAT, как работает NAT-таблица и почему несколько устройств могут использовать один public IP.
Сохрани, чтобы не забыть!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍13🔥9🤝2
Реализация swap-файла в Linux!
Swap — это механизм подстраховки по памяти, который помогает системе переживать пиковые нагрузки, снижать вероятность OOM и деградации сервисов.
Проверка текущего состояния — посмотреть активные swap-устройства:
Если swap не настроен, вывод будет пустым.
Для общего обзора памяти:
Создание swap-файла — создаётся обычным файлом нужного размера. Быстрый вариант:
Если fallocate недоступен или swapon отказывается работать с таким файлом, используется более универсальный способ:
На файловых системах с Copy-on-Write (например, btrfs) swap-файл требует отдельной настройки. (nocow, без compression и соблюдение требований FS), иначе swapon завершится ошибкой.
Права доступа:
Swap-файл должен быть доступен только root, иначе система откажется его использовать.
Инициализация и активация:
Swap начинает работать сразу, без перезагрузки. Проверка:
Автоподключение при загрузке — добавить в
Это стандартная и ожидаемая конфигурация.
Настройка swappiness — текущее значение:
На серверах значение часто уменьшают до 10–20, чтобы swap использовался как страховка, а не как активная память, конкретное значение зависит от профиля нагрузки.
Временное изменение — через sysctl, постоянное — через файл в
Отключение swap:
После этого файл можно удалить и убрать запись из
🔥 Swap-файл — простой и безопасный способ повысить устойчивость системы без переразметки дисков и с заметным снижением риска OOM.
🚪 Linux Ready | #практика
Swap — это механизм подстраховки по памяти, который помогает системе переживать пиковые нагрузки, снижать вероятность OOM и деградации сервисов.
Проверка текущего состояния — посмотреть активные swap-устройства:
swapon --show
Если swap не настроен, вывод будет пустым.
Для общего обзора памяти:
free -h
Создание swap-файла — создаётся обычным файлом нужного размера. Быстрый вариант:
sudo fallocate -l 4G /swapfile
Если fallocate недоступен или swapon отказывается работать с таким файлом, используется более универсальный способ:
sudo dd if=/dev/zero of=/swapfile bs=1M count=4096 status=progress
На файловых системах с Copy-on-Write (например, btrfs) swap-файл требует отдельной настройки. (nocow, без compression и соблюдение требований FS), иначе swapon завершится ошибкой.
Права доступа:
sudo chmod 600 /swapfile
Swap-файл должен быть доступен только root, иначе система откажется его использовать.
Инициализация и активация:
sudo mkswap /swapfile
sudo swapon /swapfile
Swap начинает работать сразу, без перезагрузки. Проверка:
swapon --show
Автоподключение при загрузке — добавить в
/etc/fstab:/swapfile none swap defaults 0 0
Это стандартная и ожидаемая конфигурация.
Настройка swappiness — текущее значение:
cat /proc/sys/vm/swappiness
На серверах значение часто уменьшают до 10–20, чтобы swap использовался как страховка, а не как активная память, конкретное значение зависит от профиля нагрузки.
Временное изменение — через sysctl, постоянное — через файл в
/etc/sysctl.d/.Отключение swap:
sudo swapoff /swapfile
После этого файл можно удалить и убрать запись из
/etc/fstab, если он больше не нужен.Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍17🔥9
🔥16👍11🤝9❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Здесь основной упор сделан на реальные команды и рабочие приёмы. Разбирают повседневные задачи администрирования, работу в терминале, настройку системы и полезные мелочи, которые реально экономят время. Простой и понятный формат: прочитал и сразу применил. Отличный ресурс, если хочется расширять набор рабочих решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥11🤝8❤1
Нужно понять, какие процессы потребляют CPU, особенно по SSH или внутри скрипта?
Эта команда выводит список всех процессов и сортирует их по использованию CPU, начиная с наименее нагруженных:
Если нужно сразу увидеть самых прожорливых, сортируйте в обратном порядке и ограничьте вывод.
Когда анализируете производительность, важно учитывать и архитектуру системы, потому что поведение процессов и лимиты могут отличаться:
Команда показывает разрядность системы, 32 или 64 бита и помогает избежать ложных выводов при отладке, установке софта или сравнении метрик.
🔥 Связка
🚪 Linux Ready | #совет
Эта команда выводит список всех процессов и сортирует их по использованию CPU, начиная с наименее нагруженных:
ps aux | sort -nrk 3 | head
Если нужно сразу увидеть самых прожорливых, сортируйте в обратном порядке и ограничьте вывод.
Когда анализируете производительность, важно учитывать и архитектуру системы, потому что поведение процессов и лимиты могут отличаться:
getconf LONG_BIT
Команда показывает разрядность системы, 32 или 64 бита и помогает избежать ложных выводов при отладке, установке софта или сравнении метрик.
ps + sort даёт быстрый способ анализа нагрузки, а getconf LONG_BIT показывает разрядность системы.Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥11❤8
Например,
ls показывает файлы в директории, ps и top помогают понять, какие процессы сейчас работают, а df и du — быстро проверить использование диска.На картинке — часто используемые команды, которые стоит держать под рукой.
Сохрани, чтобы не забыть!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝23👍11❤9
Работа с curl в Linux!
Скачивание файла:
Скачивание с указанием имени:
Полезно для артефактов сборки и CI.
Скачивание с докачкой:
Продолжает загрузку с места обрыва, если сервер поддерживает
Просмотр HTTP-заголовков:
Показывает статус-код, Content-Type, Content-Length, cache-заголовки.
Подробный вывод для диагностики:
Отображает TLS-рукопожатие, запрос и ответ — полезно при сетевых проблемах.
GET-запрос с параметрами:
POST-запрос с JSON:
Передача файла
Используется для загрузки файлов в сервисы и хранилища.
🔥
🚪 Linux Ready | #практика
curl — универсальный инструмент для работы с HTTP/HTTPS и другими протоколами. Используется для скачивания файлов, проверки API, диагностики сетевых проблем и автоматизации.Скачивание файла:
curl -O https://example.com/file.tar.gz
-O — сохранить файл с оригинальным именем.Скачивание с указанием имени:
curl -o app.tar.gz https://example.com/build/latest.tar.gz
Полезно для артефактов сборки и CI.
Скачивание с докачкой:
curl -C - -O https://example.com/bigfile.iso
Продолжает загрузку с места обрыва, если сервер поддерживает
Range.Просмотр HTTP-заголовков:
curl -I https://example.com
Показывает статус-код, Content-Type, Content-Length, cache-заголовки.
Подробный вывод для диагностики:
curl -v https://example.com
Отображает TLS-рукопожатие, запрос и ответ — полезно при сетевых проблемах.
GET-запрос с параметрами:
curl "https://api.example.com/items?limit=10&offset=0"
POST-запрос с JSON:
curl -X POST https://api.example.com/items \
-H "Content-Type: application/json" \
-d '{"name":"test","enabled":true}'
Передача файла
(multipart/form-data):curl -F "file=@backup.tar.gz" https://upload.example.com
Используется для загрузки файлов в сервисы и хранилища.
curl работает на уровне протокола и не интерпретирует формат передаваемых данных; явно задавайте метод, когда важно избежать автоповедение. Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤9🔥9
В этой статье:
• Пошагово разбирается, как Linux работает с дисками, флешками, USB-устройствами и внешними носителями через терминал;
• Понятно объясняется логика /dev и /sys, почему устройства могут вести себя по-разному;
• На примерах показано, как монтировать, форматировать, диагностировать устройства и не ломать систему лишними действиями.🔊 Продолжайте читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥10🤝8❤2
В этом посте — базовые инструменты для анализа сетевых портов и сервисов. Рассмотрены команды для просмотра слушающих сокетов, проверки доступности TCP-портов, сопоставления портов с процессами и выполнения сетевого сканирования. Подходит для эксплуатации, отладки и оперативной диагностики.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥18❤9
Например, docker build собирает образ из Dockerfile, docker run запускает контейнер, а docker push отправляет образ в реестр.
На картинке — базовая схема работы Docker: клиент, демон, образы, контейнеры и реестр образов.
Сохрани, чтобы не забыть!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤9🔥9
❤15👍12🤝7🔥1
Например, Ctrl + A переносит курсор в начало строки, а Ctrl + R запускает инкрементальный поиск по истории команд.
На картинке — полезные сочетания клавиш для быстрой навигации и редактирования команд в терминале.
Сохрани, чтобы не забыть!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤9🤝8
Открываешь файл и получаешь к нему доступ не по имени, а по номеру дескриптора!
Bash сам выделяет свободный файловый дескриптор и кладёт его номер в переменную:
Теперь можно писать диагностические сообщения напрямую в файл через выделенный FD, не повторяя
Основные команды продолжают писать в stdout/stderr (терминал), а служебный вывод уходит в
FD закрывается явно => файл корректно закрыт, без утечек.
🔥 Выделенные файловые дескрипторы в bash позволяют аккуратно разделять основной вывод и служебные логи внутри одного скрипта.
🚪 Linux Ready | #совет
Bash сам выделяет свободный файловый дескриптор и кладёт его номер в переменную:
echo "start script" >&$FD
Теперь можно писать диагностические сообщения напрямую в файл через выделенный FD, не повторяя
>>debug.log у каждой команды.:some_command
another_command
echo "done" >&$FD
Основные команды продолжают писать в stdout/stderr (терминал), а служебный вывод уходит в
debug.log:exec {FD}>&-FD закрывается явно => файл корректно закрыт, без утечек.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤10🔥8😁1
ClusterIP даёт доступ к Pod’ам только внутри кластера, NodePort открывает фиксированный порт на каждом узле, LoadBalancer публикует сервис через внешний балансировщик, а ExternalName мапит сервис на внешний домен для интеграции с внешними ресурсами.Сохрани, чтобы не путаться при настройке экспозиции сервисов в
K8s!Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥7🤝6❤1