en
Feedback
/usr/bin

/usr/bin

Open in Telegram

Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее. Реклама и цены: @gals_ad_bot Вопросы: @antoniusfirst @monitorim_it — канал о мониторинге ИТ

Show more
4 875
Subscribers
-124 hours
-47 days
+4930 days
Posts Archive
Почему HDD стучит? В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным подел
Почему HDD стучит?
В последние недели копался в деталях о внутренней работе механики и логики HDD и показалось полезным поделиться суммой нагугленных удивительных фактов. Факты не тайна, но обсуждаются мало. Статьёй хочется пробудить интерес к бесконечно глубокой теме этих замечательных точных механических устройств и свежих трендов в их внутреннем устройстве, которые заставляют нервно курить в углу любой швейцарский часовой завод. Статья поверхностная, вглубь по каждому аспекту можно гуглить неделями.
Подробнее на Хабре. @usr_bin_linux

#вакансия #vacancy #работа #удаленка #junior #удаленнаяработа #fulltime #кибербезопасность #cybersecurity #infosec #CyberSec ✍️ Ищем: Technical Content Maker / Технический писатель (CyberSec, Сети, Антифрод) ───────────────── 🧪 О нас: Мы — продуктовая ИТ-компания, разрабатываем решения в сфере кибербезопасности. Сейчас мы масштабируем нашу контентную воронку. Нам нужен не просто копирайтер, который пишет тексты руками, а Content Engineer — пишущий технарь. Нам нужен Content Engineer, который с помощью наших инструментов поставит создание качественного, глубокого технического контента на поток. Обучим и предоставим алгоритмы для эффективной работы. ───────────────── 🎯 Задачи: ▪️ Анализ и ресёрч зарубежных статей конкурентов-доноров (обзоры прокси, антидетектов, уязвимостей, глубокие разборы WebRTC/DNS и принципов защиты информации). ▪️ Написание статей: рерайт, адаптация и техническое углубление англоязычных материалов с учётом фирменного стиля компании. ▪️ Практическое тестирование: проверка описываемых в статье фактов и гипотез на практике, сбор логов и скриншотов, описание собственных выводов (ИИ за вас это не сделает). ▪️ Верстка и оформление готовых материалов в Markdown для публикации на сайте. ───────────────── ⚙️ Требования: ▪️ Бэкграунд: высшее или профильное среднее специальное образование (кибербезопасность, компьютерные сети, информатика, ИС). ▪️ Понимание матчасти: знание общих принципов построения сетей и передачи информации. ▪️ Опыт написания технических статей, владение терминологией и сленгом ИБ-сферы (или огромное желание быстро в это вникнуть). ▪️ Навык работы с ИИ: вы используете нейросети на продвинутом уровне, понимаете принципы промпт-инжиниринга и чётко знаете, что ИИ может нагло врать. ▪️ Безупречно грамотная устная и письменная речь. ▪️ Портфолио: ссылки на личный блог, опубликованные статьи, GitHub или участие в олимпиадах. ───────────────── ❌ Кого мы ТОЧНО НЕ ищем: ▪️ Гуманитарных SEO-копирайтеров (из серии «напишу 10к знаков уникального водянистого текста»). ▪️ Тех, кто боится открыть консоль, работать с логами или сделать скриншоты реальных тестов. ▪️ Нейро-копипастеров, бездумно выдающих текст от ChatGPT за истину в последней инстанции. ───────────────── 🤝 Soft-skills: ▪️ Критическое мышление. Вы не верите ИИ на слово и всегда перепроверяете данные и технические факты. ▪️ Инженерная любознательность. Желание постоянно учиться и развиваться в сфере кибербезопасности. ───────────────── 💼 Условия: ▪️ Удалёнка, фуллтайм, гибкий график. ▪️ 60 –110К на руки (возможны выплаты в USDT). Готовы рассмотреть выше для опытных ▪️ Минимум бюрократии, максимум инженерной свободы Безлимитный доступ к API топовых нейросетей, как к инструменту для исследований и автоматизации. ▪️ Отсутствие микроменеджмента и корпоративной бюрократии. Работа в команде инженеров, говорящих с вами на одном языке. ▪️ Развитие в CyberSec ▪️ Локация: РФ или РБ ───────────────── 📩 Как откликнуться: [ЗАПОЛНИТЕ АНКЕТУ] P.S. Будьте готовы к тому, что после успешного первого этапа мы предложим вам небольшое практическое тестовое задание. #документирование #IT #TechWriter #техписатель #ТехническийПисатель #сети #linux #tcpip #content #контент #fulltime #git #markdown #asciidoc

Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh В 2026 году серия уязвимостей класса page-cache write в
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.
В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии. @usr_bin_linux

Привет! Спасибо, удалил

Проектирование POSTGRES: как задумывалась популярная СУБД Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 л
Проектирование POSTGRES: как задумывалась популярная СУБД Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли . В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода. @usr_bin_linux

KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes В этой статье разбирают KE
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками. Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке. @usr_bin_linux

Управление ключами SSH — вызовы и эволюция подходов В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH
Управление ключами SSH — вызовы и эволюция подходов
В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают. Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам. В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.
Читать сказ про SSH-сертификаты (CA). @usr_bin_linux

🤖 ИИ врёт в проде А ещё может ломать процессы, уводить данные не туда и уверенно предлагать неверные решения. ⭐️Слёрм запуск
🤖 ИИ врёт в проде А ещё может ломать процессы, уводить данные не туда и уверенно предлагать неверные решения. ⭐️Слёрм запускает БЕСПЛАТНУЮ вечернюю школу «ИИ для инженеров: польза и риски». Это серия онлайн-занятий о том, как использовать ИИ в инженерной работе осознанно, безопасно и с понятной пользой. 🧩 Будем разбирать реальные инженерные сценарии: — как ИИ помогает DevOps-, SRE- и infrastructure-командам — как использовать LLM для алёртов, инцидентов, логов, тикетов и документации — где ИИ реально экономит время, а где создаёт новые риски — как проверять результат модели и не ловить галлюцинации в проде — что делать с безопасностью, данными, compliance и юридическими ограничениями — как встроить ИИ в рабочий процесс, а не просто иногда спрашивать у него команды. 🧩 В программе — шесть онлайн-занятий с практиками из ИТ: — ИИ для разбора метрик и шумных алёртов — автофикс проблем прода с ИИ — ИИ-агенты в бизнес-задачах — юридические риски использования ИИ — LLM в SOC и борьба с alert fatigue — инженерное мышление в эпоху LLM Школа подойдёт DevOps-, SRE-, infrastructure-, platform- и security-инженерам, а также всем, кто уже пробовал ИИ в работе и хочет понять, как использовать его системнее и безопаснее. 📅 Старт — 21 июля. 💸 Участие бесплатное, занятия проходят онлайн. 👉🏻 Узнать подробнее и зарегистрироваться в боте

Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80
Сохраните в закладки, чтобы не потерять. @usr_bin_linux

🚀 Мечтаешь войти в DevOps, но не знаешь с чего начать? Это твой шанс! Привет, меня зовут Вячеслав Федосеев. Я работаю руково
🚀 Мечтаешь войти в DevOps, но не знаешь с чего начать? Это твой шанс! Привет, меня зовут Вячеслав Федосеев. Я работаю руководителем команды в DevOps, выступаю как спикер в учебном центре Слёрм и веду собственный проект DevOps Bootcamp. У себя в Telegram-канале я регулярно провожу прямые эфиры, публикую полезные статьи и лекции, а главное — отвечаю на вопросы и помогаю новичкам сделать первые шаги в профессии. Присоединяйтесь, чтобы не пропустить самое интересное! 👉 Канал: @devopsupgrade 🔥 Бонус для начинающих Вместе с командой Слёрм мы подготовили бесплатный мини-курс «Быстрый старт в DevOps». На нём разложим по полочкам главные темы, которые волнуют новичков: 👉 что такое DevOps, и как выстроить работу команды в рамках этой методологии; 👉 Kubernetes, Docker и т.д.: как базовые инструменты выстраивают работу в DevOps; 👉 DevOps и компания: как состыковать критерии успеха. ЗАБРАТЬ БЕСПЛАТНЫЙ КУРС

Скрытая магия терминала Linux Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенапра
Скрытая магия терминала Linux
Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенаправленный характер. Но за поверхностью системного администрирования скрывается эксцентричный мир команд, которые стирают грань между функциональностью и развлечением. Эти скрытые жемчужины доказывают, что даже в мире скриптов командной оболочки и суперпользователей процветает творчество. От говорящих коров до терминалов, имитирующих The Matrix, эти команды напоминают нам, что Linux не только мощный, но и забавный. Ниже приведены десять команд, в существование которых трудно поверить.
В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело. @usr_bin_linux

12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году Одна из самых больших проблем в облачной
12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году
Одна из самых больших проблем в облачной инфраструктуре — это обеспечение безопасности Kubernetes. Понимание того, какие инструменты безопасности следует внедрять, может стать решающим фактором между хорошо защищённым и уязвимым кластером. В этой статье мы рассмотрим основные инструменты Kubernetes, необходимые для обеспечения безопасности. С помощью этих инструментов вы сможете построить многоуровневую защиту, и мы рассмотрим инструменты, которые помогают реализовать подход shift-left, принудительное применение политик, защиту на этапе выполнения и даже аудит соответствия требованиям.
В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench. Читайте и добавляйте в закладки ➡️ @usr_bin_linux

80% времени в Ansible уходит на одно и то же... Если вы работаете с Ansible, то наверняка ловили себя на мысли: 🔹«Как там сн
80% времени в Ansible уходит на одно и то же... Если вы работаете с Ansible, то наверняка ловили себя на мысли: 🔹«Как там снова устанавливать пакет через apt?» 🔹«Как проверить API перед деплоем?» Каждый такой поиск — это потерянные часы Мы собрали шпаргалку по 30 самым востребованным модулям Ansible, чтобы всё нужное было под рукой👇 Внутри: 🔹управление пакетами (apt, yum, dnf); 🔹работа с файлами и шаблонами; 🔹сервисы, Git, HTTP-запросы; 🔹полезные параметры, о которых часто забывают; 🔹готовые примеры команд, которые можно использовать в своих плейбуках. 👉 ЗАБРАТЬ ШПАРГАЛКУ

Почему вам стоит изучить Awk в 2026 году
Awk можно использовать как программу для обработки текста в терминале. Но если с помощью sed можно выполнять основные операции, то с помощью awk можно добавлять текст, выполнять вычисления и использовать сложные условные операторы. Потому что awk — это язык программирования. Awk прекрасно дополняет grep и sed, и для большинства задач по обработке текста вам больше ничего не понадобится. Там, где вам пришлось бы вручную редактировать файл с помощью Vim, вы можете использовать sed и awk для программного редактирования, и, следовательно, применять одни и те же изменения к нескольким файлам без необходимости переписывать что-либо заново.
Подробнее и с примерами в статье ➡️

Как упростить работу с кластером через веб‑интерфейс OpenSearch Dashboards Присоединяйтесь к вебинару от Selectel, чтобы разо
Как упростить работу с кластером через веб‑интерфейс OpenSearch Dashboards Присоединяйтесь к вебинару от Selectel, чтобы разобраться на практике, как развернуть кластер СУБД OpenSearch в облаке за несколько минут и управлять им с помощью веб-интерфейса OpenSearch Dashboards. Узнаете, как легко настроить мониторинг, визуализировать данные и метрики, работать с бэкапами, управлять пользователями и доступами. 📍 Онлайн ⏰ 16 июля в 15:00 👤 Кому будет полезно: сисадминам, архитекторам, администраторам баз данных, бэкэнд-разработчикам, техлидам Регистрируйтесь ➡️ https://slc.tl/v4e7r Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь! Реклама. АО "Селектел". erid:2W5zFK6vv49

Синхронизация объектов в S3‑хранилище с помощью MinIO CLI
Представим типичную инфраструктурную задачу. В компании для хранения артефактов сборки, бэкапов сервисов или пользовательских файлов применяется S3‑хранилище. Развернуто оно в основном контуре — например, в продакшен-кластере. Но что, если этот кластер выйдет из строя по причине, скажем, сетевого сбоя или человеческого фактора? Весь проект может остаться без критически важных данных. Решение очевидно: данные должны периодически копироваться во второй контур — резервный дата-центр, отдельную катастрофоустойчивую инфраструктуру, возможно даже в другом регионе.
Читать дальше на Хабре @usr_bin_linux

Есть повод отметить начало осени в календаре. 📆 9–10 сентября в Москве пройдет IT Elements 2026 — конференция для тех, кто проектирует, развивает и защищает современную ИТ-инфраструктуру. В центре внимания — инфраструктура, сети, информационная безопасность, данные, AI/ML, DevOps и Platform Engineering. Только практические кейсы, профессиональные дискуссии и опыт компаний без маркетингового шума. Что ждет участников: 📌 десятки докладов и экспертных дискуссий; 📌 выставка российских ИТ-вендоров; 📌 лаборатории и технические воркшопы; 📌 нетворкинг с инженерами, архитекторами, ИТ- и ИБ-руководителями. Программа постепенно формируется, но уже открыта регистрация — так можно получить анонсы одним из первых. Формат: офлайн в Москве и онлайн. Участие бесплатное. Оставляйте заявку на сайте конференции и присоединяйтесь к главному событию осени. 💙

Уверенно работаешь с Kubernetes или только делаешь вид? Развернуть pod (базовую рабочую единицу) по туториалу могут все. А во
Уверенно работаешь с Kubernetes или только делаешь вид? Развернуть pod (базовую рабочую единицу) по туториалу могут все. А вот настроить сеть для тысячи node (серверов с контейнеризированными приложениями) или безопасно передать секреты мимо etcd (распределенного хранилища данных) - задача со звездочкой. Мы собрали хардкорный тест из 7 вопросов. Никакой сухой теории, только реальные инженерные кейсы: от отваливающихся config (конфигурационных файлов) до странного поведения Scheduler (планировщика). Проверь себя за 3 минуты. В конце наш сервис выдаст оценку твоих навыков и советы, что именно нужно подтянуть для сложных задач в production (рабочей среде). ➡️БРОСИТЬ СЕБЕ ВЫЗОВ⬅️

Самый недооцененный механизм безопасности SSH или почему known_hosts — это не кэш Однажды я поймал себя на простой как два ру
Самый недооцененный механизм безопасности SSH или почему known_hosts — это не кэш Однажды я поймал себя на простой как два рубля мысли: known_hosts — это вообще не кэш. Это база доверенных идентичностей серверов. Когда SSH спрашивает: вы уверены, что хотите доверять этому серверу? Он сохраняет ваш ответ именно в known_hosts. И потом годами использует этот файл как единственный источник истины, чтобы понимать, разговариваете вы с тем же сервером или с кем-то совершенно другим. Получается интересная ситуация: один из важнейших механизмов безопасности SSH хранится в обычном текстовом файле. В статье разобраны приемы работы с этим файлом и его истинное предназначение. @usr_bin_linux

ИИ пишет конфиги? А кто проверяет, что он не придумал лишнего? 💎Слёрм проводит БЕСПЛАТНУЮ вечернюю школу для инженеров «ИИ д
ИИ пишет конфиги? А кто проверяет, что он не придумал лишнего? 💎Слёрм проводит БЕСПЛАТНУЮ вечернюю школу для инженеров «ИИ для инженеров: польза и риски». Разберём на реальных примерах и практиках, как использовать ИИ в DevOps, SRE и инфраструктуре эффективно, системно и безопасно. 🧩На занятиях поговорим про: — реальные сценарии применения ИИ в инженерной практике — как применять его для метрик, алёртов, документации и рутины — безопасную работу с данными и внешними сервисами — юридические вопросы и ответственность за результат ✅ +файл для самоизучения после каждого занятия ✅ +возможность выиграть скидку на курсы по ИИ и мерч от вечерней школы ⭐️Дадим не просто набор разрозненных кейсов, а вместе формируем мышление: как использовать и адаптировать ИИ под свои рабочие задачи. Первое занятие 21 июля. Тема: «Как научить ИИ разгребать метрики, пока дежурный допивает чай». Участие бесплатное, не пропусти событие лета ➡️ Узнать подробнее и зарегистрироваться в боте