Как работает sudo и почему не стоит логиниться под root?
Работать напрямую под пользователем root — всё равно что держать гранату без чеки. Этот аккаунт имеет неограниченные права, и любая ошибка — даже случайный пробел или лишний символ — может:
• удалить системные файлы,
• повредить загрузку,
• нарушить безопасность сервера.
Особенно опасно это на удалённых машинах, где откат может быть невозможен, и в многопользовательских системах, где нужен контроль за действиями каждого.
Команда sudo (SuperUser DO) даёт точечный доступ к правам администратора. Вместо входа под root ты запускаешь конкретную команду от его имени.
Пример правильного подхода:
Установка пакета через sudo. Система запросит пароль и выполнит только эту команду с повышенными правами.
Плохая альтернатива:
Команда su полностью переключает пользователя на root, а прямой SSH-доступ — даёт полный контроль без ограничений. Эти действия не логируются, не ограничиваются и мгновенно открывают весь доступ к системе.
Так что:
sudo = точечный доступ с контролем и безопасностью.
root-доступ = постоянный риск, отсутствие логов, плохая практика.
🚪 Linux Ready | #практика
Работать напрямую под пользователем root — всё равно что держать гранату без чеки. Этот аккаунт имеет неограниченные права, и любая ошибка — даже случайный пробел или лишний символ — может:
• удалить системные файлы,
• повредить загрузку,
• нарушить безопасность сервера.
Особенно опасно это на удалённых машинах, где откат может быть невозможен, и в многопользовательских системах, где нужен контроль за действиями каждого.
Команда sudo (SuperUser DO) даёт точечный доступ к правам администратора. Вместо входа под root ты запускаешь конкретную команду от его имени.
Пример правильного подхода:
sudo apt install nginx
Установка пакета через sudo. Система запросит пароль и выполнит только эту команду с повышенными правами.
Плохая альтернатива:
su
# или
ssh root@ip
Команда su полностью переключает пользователя на root, а прямой SSH-доступ — даёт полный контроль без ограничений. Эти действия не логируются, не ограничиваются и мгновенно открывают весь доступ к системе.
Так что:
sudo = точечный доступ с контролем и безопасностью.
root-доступ = постоянный риск, отсутствие логов, плохая практика.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5❤4
nmap — один из самых мощных инструментов в арсенале сетевого администратора или исследователя безопасности. Он позволяет быстро и точно получить картину сети.
В этом посте рассмотрим:
• Как просканировать конкретный IP и увидеть, какие порты открыты.
• Способ за пару секунд проверить всю подсеть и найти активные хосты.
• Как включить расширенный режим, чтобы получить версии сервисов и ОС
🔥 — если узнал что-то новое
🤝 — если уже пользовался
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🤝8👍4❤3
На занятии разобрали основы работы с Linux: структура системы, базовые команды терминала, навигация по файловой системе и принципы прав доступа. Хорошая база для уверенного старта в Linux-среде.
Ссылочка на плейлист: YouTube🖤
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4
Когда нужно найти нужную строку в логах, конфиге или просто в куче файлов — используется grep.
А когда нужно отыскать файл по имени, типу, размеру или другим параметрам — выручает find. Это базовые, но мощные инструменты, которые работают везде и всегда.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14🤝7👍5
SSH — ключевой инструмент для удалённого доступа к серверам. Но постоянный ввод пароля — это не только неудобно, но и уязвимо. Использование SSH-ключей делает соединение быстрее и безопаснее.
В этом посте:
• Устанавливаем и запускаем SSH-сервер
• Создаемпару ключей (id_rsa и id_rsa.pub)
• Копируем публичный ключ на сервер
• Отключаем парольный вход и оставить только авторизацию по ключу
Это базовая, но важная настройка, если ты хочешь автоматизировать доступ, улучшить безопасность и просто сэкономить время.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍6🤝5
This media is not supported in your browser
VIEW IN TELEGRAM
Тут можно бесплатно покопаться в интерактивных лабораториях по Docker, Kubernetes, Linux, Terraform и других технологий.
Всё запускается прямо в браузере: открыл вкладку и вперёд! Задания интерактивные, так что учишься не только смотреть, но и руками всё настраивать.
В общем, имба для тех, кто хочет зайти в DevOps или прокачаться в теме.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍10🔥8
Иногда важно знать, сменился ли твой внешний IP, например, если ты работаешь с DNS, прокси или хочешь знать, не сбросил ли провайдер адрес. Вместо ручных проверок можно сделать это автоматически.
В этом посте мы:
• Написали скрипт на Bash, который сохраняет текущий IP
• Сравниваем с предыдущим запуском
• Выводим сообщение при изменении
🔥 — если узнал новое
🤝 — если уже пробовал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51❤11👍7🤝2