Смонтируем каталог в другом месте без копирования
После этого содержимое
Удобно для контейнеров, chroot, резервного копирования и нестандартных сценариев настройки.
mount --bind /home/user/projects /mnt/projectsПосле этого содержимое
/home/user/projects будет доступно и через /mnt/projects.Удобно для контейнеров, chroot, резервного копирования и нестандартных сценариев настройки.
Узнать, какие файлы открывает программа
Если интересно, что происходит «под капотом» при запуске приложения, воспользуйтесь
Опция
В выводе можно увидеть, какие библиотеки, шрифты, конфигурационные файлы и другие ресурсы пытается открыть программа.
Например:
Отличный инструмент для диагностики, если приложение не запускается или сообщает, что не может найти какой-либо файл.
Если интересно, что происходит «под капотом» при запуске приложения, воспользуйтесь
strace.
strace -e openat firefoxОпция
-e openat выводит только системные вызовы открытия файлов, отбрасывая тысячи других операций.В выводе можно увидеть, какие библиотеки, шрифты, конфигурационные файлы и другие ресурсы пытается открыть программа.
Например:
openat(AT_FDCWD, "/etc/hosts", O_RDONLY) = 3
openat(AT_FDCWD, "/usr/lib/libgtk-3.so", O_RDONLY) = 4Отличный инструмент для диагностики, если приложение не запускается или сообщает, что не может найти какой-либо файл.
Быстро создаем RAM-диск
Все файлы в
sudo mount -t tmpfs -o size=2G tmpfs /mnt/ramdiskВсе файлы в
/mnt/ramdisk будут храниться только в оперативной памяти, что обеспечивает очень высокую скорость работы. После перезагрузки содержимое исчезнет. Это удобно для временных файлов, сборки проектов и тестирования.Следим за изменениями в папке в реальном времени
Установи
Теперь любое создание, удаление, переименование или изменение файлов будет сразу отображаться в терминале.
Отлично подходит для автоматизации и написания скриптов.
Установи
inotify-tools и выполни: inotifywait -m ~/DownloadsТеперь любое создание, удаление, переименование или изменение файлов будет сразу отображаться в терминале.
Отлично подходит для автоматизации и написания скриптов.
🔐 Средства защиты в ядре Linux — это фундамент безопасности всей системы.
Если вы хотите понимать:
❔ как защищается ядро;
❔ почему работают SELinux, AppArmor, KASLR и PTI
❔ как проверить защищённость системы на практике, этот практикум для вас.
🗓 20 августа в 20:00 МСК приглашаем вас на открытый урок в преддверии старта курса «Разработка ядра Linux».
Разберём:
• модели DAC и MAC;
• механизмы защиты ядра;
• параметры сборки;
• подпись модулей и ядра;
• а также практические способы проверки настроек безопасности.
После занятия вы поймёте:
✅ как работают современные механизмы защиты Linux;
✅ научитесь анализировать конфигурацию ядра;
✅ оценивать влияние защитных технологий на систему;
✅ увереннее работать с безопасностью на уровне ядра.
Если вы развиваетесь в системном программировании, администрировании или разработке ядра Linux, зарегистрируйтесь на открытый урок, получите практические знания и сделайте следующий шаг к профессиональной работе с ядром Linux/
Регистрация: https://otus.pw/GzgT/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Если вы хотите понимать:
❔ как защищается ядро;
❔ почему работают SELinux, AppArmor, KASLR и PTI
❔ как проверить защищённость системы на практике, этот практикум для вас.
🗓 20 августа в 20:00 МСК приглашаем вас на открытый урок в преддверии старта курса «Разработка ядра Linux».
Разберём:
• модели DAC и MAC;
• механизмы защиты ядра;
• параметры сборки;
• подпись модулей и ядра;
• а также практические способы проверки настроек безопасности.
После занятия вы поймёте:
✅ как работают современные механизмы защиты Linux;
✅ научитесь анализировать конфигурацию ядра;
✅ оценивать влияние защитных технологий на систему;
✅ увереннее работать с безопасностью на уровне ядра.
Если вы развиваетесь в системном программировании, администрировании или разработке ядра Linux, зарегистрируйтесь на открытый урок, получите практические знания и сделайте следующий шаг к профессиональной работе с ядром Linux/
Регистрация: https://otus.pw/GzgT/
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Копируем диск по сети одной командой
Без создания промежуточного образа
На принимающей машине:
На отправляющей:
Так можно передавать целые диски или разделы напрямую по сети.
Без создания промежуточного образа
На принимающей машине:
nc -l 9000 | dd of=disk.imgНа отправляющей:
dd if=/dev/sda | nc <IP_получателя> 9000Так можно передавать целые диски или разделы напрямую по сети.
Внимательнее к dd: ошибка в имени устройства может привести к потере данных.
Открываем удалённую оболочку без SSH
Если на обоих компьютерах есть
На первом компьютере:
На втором:
Ты получишь удалённую оболочку.
Если на обоих компьютерах есть
netcat (nc):На первом компьютере:
nc -lvnp 4444 -e /bin/bashНа втором:
nc <IP> 4444Ты получишь удалённую оболочку.
Используй это только в своей сети и на своих устройствах. На многих современных версиях nc опция -e отключена именно из соображений безопасности.
Узнать, что мешает ноутбуку экономить заряд
Если аккумулятор разряжается слишком быстро, стоит посмотреть, какие процессы постоянно нагружают процессор.
Для этого существует утилита:
• процессы, чаще всего пробуждающие процессор;
• устройства, потребляющие больше всего энергии;
• рекомендации по снижению энергопотребления.
Например, можно обнаружить, что какое-то приложение будит процессор сотни раз в секунду, из-за чего он не переходит в режим энергосбережения.
Кроме мониторинга,
Эта команда включает рекомендуемые энергосберегающие настройки до следующей перезагрузки.
Если аккумулятор разряжается слишком быстро, стоит посмотреть, какие процессы постоянно нагружают процессор.
Для этого существует утилита:
sudo powertop
powertop анализирует активность системы и показывает:• процессы, чаще всего пробуждающие процессор;
• устройства, потребляющие больше всего энергии;
• рекомендации по снижению энергопотребления.
Например, можно обнаружить, что какое-то приложение будит процессор сотни раз в секунду, из-за чего он не переходит в режим энергосбережения.
Кроме мониторинга,
powertop умеет автоматически применять некоторые оптимизации: sudo powertop --auto-tuneЭта команда включает рекомендуемые энергосберегающие настройки до следующей перезагрузки.
Создать именованный канал между программами
В Linux существует специальный тип файлов — FIFO (именованный канал). Он позволяет двум независимым процессам обмениваться данными так, будто они читают и записывают обычный файл.
Создать такой канал можно одной командой:
В одном терминале:
Во втором:
Сообщение мгновенно появится в первом терминале.
В отличие от обычных файлов, данные не сохраняются на диске — они сразу передаются между процессами.
В Linux существует специальный тип файлов — FIFO (именованный канал). Он позволяет двум независимым процессам обмениваться данными так, будто они читают и записывают обычный файл.
Создать такой канал можно одной командой:
mkfifo mypipeВ одном терминале:
cat mypipeВо втором:
echo "Привет!" > mypipeСообщение мгновенно появится в первом терминале.
В отличие от обычных файлов, данные не сохраняются на диске — они сразу передаются между процессами.
Посмотреть, какие процессы используют сеть
Если интернет работает медленно или вы хотите узнать, какая программа подключается к сети, используйте:
Команда покажет открытые TCP и UDP-порты, а также процессы, которым они принадлежат.
Например:
В отличие от устаревшей
Если интернет работает медленно или вы хотите узнать, какая программа подключается к сети, используйте:
ss -tulpnКоманда покажет открытые TCP и UDP-порты, а также процессы, которым они принадлежат.
Например:
Netid State Local Address:Port
tcp LISTEN 0.0.0.0:22 users:(("sshd",pid=742))
tcp LISTEN 127.0.0.1:5432 users:(("postgres",pid=931))В отличие от устаревшей
netstat, утилита ss работает быстрее и уже входит в большинство современных дистрибутивов.Посмотреть историю изменений файла через auditd
Linux умеет отслеживать, кто и когда изменял определённые файлы.
Установка:
Добавить наблюдение: sudo auditctl -w /etc/passwd -p wa
Теперь система будет записывать изменения файла.
Посмотреть события:
Можно узнать: кто изменил файл, когда это произошло, каким процессом.
Linux умеет отслеживать, кто и когда изменял определённые файлы.
Установка:
sudo apt install auditdДобавить наблюдение: sudo auditctl -w /etc/passwd -p wa
Теперь система будет записывать изменения файла.
Посмотреть события:
sudo ausearch -f /etc/passwdМожно узнать: кто изменил файл, когда это произошло, каким процессом.
journalctl — просмотр всех системных логов
В современных Linux многие службы пишут логи через
Посмотреть последние события:
Логи конкретного сервиса:
Следить в реальном времени:
Посмотреть ошибки только за сегодня:
В современных Linux многие службы пишут логи через
systemd.Посмотреть последние события:
journalctl -xeЛоги конкретного сервиса:
journalctl -u nginxСледить в реальном времени:
journalctl -fПосмотреть ошибки только за сегодня:
journalctl --since today -p err