/usr/bin
4.86K subscribers
174 photos
944 links
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее.

Реклама и цены: @gals_ad_bot
Вопросы: @antoniusfirst

@monitorim_it — канал о мониторинге ИТ
Download Telegram
Почему вам стоит изучить Awk в 2026 году

Awk можно использовать как программу для обработки текста в терминале. Но если с помощью sed можно выполнять основные операции, то с помощью awk можно добавлять текст, выполнять вычисления и использовать сложные условные операторы.

Потому что awk — это язык программирования.

Awk прекрасно дополняет grep и sed, и для большинства задач по обработке текста вам больше ничего не понадобится. Там, где вам пришлось бы вручную редактировать файл с помощью Vim, вы можете использовать sed и awk для программного редактирования, и, следовательно, применять одни и те же изменения к нескольким файлам без необходимости переписывать что-либо заново.


Подробнее и с примерами в статье ➡️

@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году

Одна из самых больших проблем в облачной инфраструктуре — это обеспечение безопасности Kubernetes. Понимание того, какие инструменты безопасности следует внедрять, может стать решающим фактором между хорошо защищённым и уязвимым кластером.

В этой статье мы рассмотрим основные инструменты Kubernetes, необходимые для обеспечения безопасности. С помощью этих инструментов вы сможете построить многоуровневую защиту, и мы рассмотрим инструменты, которые помогают реализовать подход shift-left, принудительное применение политик, защиту на этапе выполнения и даже аудит соответствия требованиям.


В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench.

Читайте и добавляйте в закладки ➡️

@usr_bin_linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
Скрытая магия терминала Linux

Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенаправленный характер. Но за поверхностью системного администрирования скрывается эксцентричный мир команд, которые стирают грань между функциональностью и развлечением. Эти скрытые жемчужины доказывают, что даже в мире скриптов командной оболочки и суперпользователей процветает творчество.

От говорящих коров до терминалов, имитирующих The Matrix, эти команды напоминают нам, что Linux не только мощный, но и забавный. Ниже приведены десять команд, в существование которых трудно поверить.


В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело.

@usr_bin_linux
🔥11👍42
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать

В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80


Сохраните в закладки, чтобы не потерять.

@usr_bin_linux
👍10🔥63
Управление ключами SSH — вызовы и эволюция подходов

В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают.

Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам.

В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.


Читать сказ про SSH-сертификаты (CA).

@usr_bin_linux
🔥5👍321
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes

В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.

Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.

@usr_bin_linux
🔥62👍2
Проектирование POSTGRES: как задумывалась популярная СУБД

Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .

В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.

@usr_bin_linux
🔥93👍3
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.


В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.

@usr_bin_linux
🔥10👍1
Почему HDD стучит?

В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным поделиться суммой нагугленных удивительных фактов. Факты не тайна, но обсуждаются мало. Статьёй хочется пробудить интерес к бесконечно глубокой теме этих замечательных точных механических устройств и свежих трендов в их внутреннем устройстве, которые заставляют нервно курить в углу любой швейцарский часовой завод. Статья поверхностная, вглубь по каждому аспекту можно гуглить неделями.


Подробнее на Хабре.

@usr_bin_linux
🔥8👍21
Самодельный Linux-планшет

Это планшет на основе Raspberry Pi Compute Module 5 и 10-дюймового сенсорного DSI-дисплея Waveshare со встроенным литиевым аккумулятором, обеспечивающим до пяти часов непрерывной работы.

Цель этого проекта заключалась в создании портативного Linux-планшета для моего будущего проекта, связанного с солнечной энергетикой. Мне требовалось устройство, которое можно было бы легко переносить с места на место при работе на открытом воздухе. Можно было бы взять ноутбук, но мне хотелось чего-то более портативного и удобного в работе. Для этой задачи идеально подходит Raspberry Pi OS, и именно поэтому я решил изготовить планшет на основе CM5 и сенсорного дисплея.

Это устройство стало чем-то средним между компьютером с сенсорным экраном и планшетом. Я выбрал версию CM5 с 4 ГБ, а для повышения производительности установил операционную систему на SSD NVMe, что сильно повысило скорость системы.


Читать дальше.

@usr_bin_linux
🔥83👍2
3 инструмента, которые упрощают анализ логов

В этой статье вы найдете примеры работы с grep, sed и awk. Это действительно мощные инструменты для быстрой аналитики и диагностики проблем через логи.

@usr_bin_linux
🔥8👍32
5 скриптов автоматизации, которые должен знать каждый пользователь Linux

В этой статье рассмотрены следующие скрипты автоматизации:

🚀 Умный организатор папок (структурирование файлов)

🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка)

🚀 Скрипт автоматической установки (установка пакетов на новые системы)

🚀 Автоматическая блокировка SSH-брутфорса

🚀 Очистка системы

@usr_bin_linux
🔥9👍6👎32
10 ключевых концепций Docker, которые я хотел бы, чтобы мне объяснили в первый день

В статье разбирается база устройства Docker-контейнеров. Автор на понятных примерах объясняет как устроена эта технология.

@usr_bin_linux
🔥11👍52👎1
12 инструментов командной строки, которые значительно ускорят вашу работу разработчика

Инструменты командной строки ускоряют и упрощают рабочий процесс. Они помогают отлаживать код, управлять файлами, форматировать код и автоматизировать задачи, не выходя из терминала. Такие инструменты, как Ruff, pre-commit и pipx, обеспечивают согласованность проектов и изоляцию окружения, позволяя тратить больше времени на кодинг и меньше — на исправление проблем с настройкой.


В статье разобраны следующие утилиты:

bat — замена cat, но с подстветкой синтаксиса.

tldr — удобная справка по командам

ezals с цветами и интеграцией с git

ruff — сверхбыстрый линтер и форматтер для Python

pre-commit — автоматические проверки перед каждым коммитом в git

cookiecutter — генерирует шаблоны проектов одной командой

hyperfine — проводит бенчмаркинг команд с подробной статистикой

lazygit — предоставляет терминальный интерфейс для удобной навигации по коммитам

pipx — устанавливает и запускает Python CLI-приложения в изолированных средах

entr — следит за файлами и запускает команды при их изменении

httpie — инструмент командной строки для выполнения HTTP-запросов с понятным синтаксисом и форматированным выводом

glow — отображает Markdown в терминале с цветами

@usr_bin_linux
🔥92👍2
Почему Docker не всегда лучший выбор и чем его заменить

Docker — отличный инструмент, но «отличный» не значит «единственный» и тем более не значит, что он подходит для любой задачи. На одиночном сервере с одним-двумя приложениями Docker может принести больше проблем, чем пользы. Демон, образы, слои, сети и тома упрощают упаковку и запуск приложений, но на одиночке или небольшом VDS они избыточны. Под катом о том, в каких случаях Docker не нужОн, чем его заменить и как.


В статье про Podman, Incus, systemd-nspawn и другие аналогичные инструменты.

@usr_bin_linux
🔥10👍5
Проверка логов Linux, которая спасла меня от скрытого сбоя

В этой статье автор описывает проверку логов, которую он выполняет на каждом продакшн-сервере, и почему она неоднократно спасала его от простоев, повреждения данных и неприятных сюрпризов с безопасностью.

@usr_bin_linux
👍11👎3🔥3
Vi / Vim Editor: практические команды, которые должен знать каждый разработчик

Текстовый редактор vi существует уже несколько десятилетий, и тем не менее он остается одним из самых мощных и легковесных текстовых редакторов, доступных в любой Unix-подобной системе. Для разработчиков освоение его возможностей становится особенно важным. vi может стать решающим фактором между неуклюжим редактированием файлов и эффективной работой прямо в терминале.

Независимо от того, управляете ли вы кодом, редактируете конфигурационные файлы или делаете быстрые коммиты на удалённой машине, знание нескольких команд vi может сэкономить вам время и нервы.


В статье разобран базовый функционал редактора vi.

@usr_bin_linux
🔥95👍5
Мой полный набор нативных замен на MacOS в 2025 году

В этой статье разобраны замены Safari, Apple Notes, Spotlight, Terminal и других. Возможно, вы тоже рассмотрите такие замены.

@usr_bin_linux
🔥5👍3
xargs: команда, которая делает всё остальное компонуемым

Конвейер Unix | — мощный инструмент. Он берет вывод одной команды и передает его в качестве входных данных следующей команде.

cat files.txt | grep "error"

Это работает, потому что grep предназначена для чтения из stdin. Но многие команды устроены иначе. Они ожидают аргументы, а не stdin.

Попробуйте:

echo "file.txt" | rm

Это не сработает, т.к. rm не читает из stdin. Она ожидает аргументы: rm file.txt.

Именно этот пробел и заполняет xargs. Утилита читает данные из stdin и преобразует этот ввод в аргументы для другой команды

echo "file.txt" | xargs rm

Теперь это работает, т.к. xargs получил file.txt из stdin и передала его в rm как аргумент.

В этом и заключается вся модель понимания. xargs преобразует stdin в аргументы.

Подробнее в статье.

@usr_bin_linux
🔥17👍103
Оптимизация Angie для высоких нагрузок

Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи.


Angie — форк Nginx, который развивают выходцы из Nginx. Статья и ссылки на другие статьи цикла.

@usr_bin_linux
🔥111👍1
Освойте эти 10 рабочих сценариев Linux

Команды — это всего лишь инструменты. Они могут различаться в зависимости от окружения, дистрибутива, версии системы или предпочтений команды. На одном сервере может быть доступен только top, на другом используют htop. Одни команды работают с grep, другие предпочитают rg (ripgrep). Именно поэтому недостаточно просто запоминать команды.

Например, если нам нужно проанализировать запущенные процессы, конкретная команда вторична. Гораздо важнее понимать, какую информацию необходимо получить и как её интерпретировать. Когда цель ясна, выбрать подходящий инструмент уже несложно. Рабочий процесс остаётся неизменным, даже если команды меняются.


В этой статье разобраны практические сценарии диагностики различных проблем в Linux, которые можно брать и использовать. Разобраны случаи высокого потребления памяти, CPU, диска и другие кейсы.

@usr_bin_linux
🔥8👍32