en
Feedback
/usr/bin

/usr/bin

Open in Telegram

Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее. Реклама и цены: @gals_ad_bot Вопросы: @antoniusfirst @monitorim_it — канал о мониторинге ИТ

Show more
4 875
Subscribers
-124 hours
+77 days
+6230 days
Posts Archive
Реагирование на инциденты ИБ в Linux-системах: база В мире, где всё чаще происходят кибератаки, важно иметь понимание процесса реагирования на инциденты информационной безопасности. Особенно важно это в контексте Linux-систем, которые являются основой многих критически важных элементов ИТ-инфраструктуры компаний. В статье вы найдете базовые моменты этого процесса, команды, которые могут быть использованы для анализа, а также точки интереса, на которые стоит обращать внимание. Статья будет полезна в первую очередь начинающим администраторам Linux-систем и отделам ИБ для составления планов по реагированию. Читать дальше на Хабре.

Неинтерактивная SSH-аутентификация SSH предлагает несколько форм аутентификации, в том числе пароли и открытые ключи. Последние считаются более безопасными. Однако аутентификация по паролю по-прежнему остаётся самой популярной, особенно в сетевом оборудовании. Чтобы не вводить пароль каждый раз вручную, есть специальные инструменты для автоматизации логина, то есть для неинтерактивной SSH-аутентификации. Это классическая утилита sshpass и её «исправленный» вариант passh. Читать дальше в статье на Хабре.

Сколько времени вы готовы потратить на ручную настройку серверов? 🤔 Дадим подсказку – нисколько! За 5 недель обучения на кур
Сколько времени вы готовы потратить на ручную настройку серверов? 🤔 Дадим подсказку – нисколько! За 5 недель обучения на курсе «Ansible: Infrastructure as Code» от Слёрма мы научим вас автоматически настраивать, обновлять и мониторить много серверов сразу, даже если им нужны разные конфигурации. Внутри: ✔️ Infrastructure as Code, плейбуки и роли; ✔️ Инсталляция LEMP стека с помощью Ansible; ✔️ Ansible и работа с PostgreSQL, Mongo и Docker; ✔️ Модули на Python; ✔️ Callbacks, Gitlab runners, Jenkins, Vault; ✔️ Ansible в облаках Google Cloud и AWS. Видеолекции и онлайн-встречи, 42 часа практики и ревью, а еще мощный финальный проект для вашего портфолио. Узнайте, как легко управлять сотнями серверов без рук. 📌 Подробности на сайте #реклама О рекламодателе

Jenkins — от монолита к распределению Эта история о том, что происходит в крупных компаниях (=Сбере), где развёрнуто много десятков экземпляров Jenkins. Читать что же там происходит.

Резервное копирование в Linux: инструменты и стратегия 3-2-1 В статье автор делится методами и инструментами полного резервного копирования операционной системы Linux и рассказываю о своих практиках. Читать на Хабре.

Релиз ядра Linux 6.11: возможности, обновления и самые заметные изменения С момента выхода прошлого релиза прошло всего два месяца, и вуаля — Linux 6.11 уже с нами. Несмотря на то, что времени было относительно немного, разработчики внесли достаточно изменений и нововведений. Всего в новой версии свыше 15 тыс исправлений от 2 078 разработчиков, а размер патча составляет 85 МБ. Изменения внесены в 13 282 файла, добавлено 985 857 строк кода, удалено — 268 915. Подробнее — в статье.

Прощай, ChromeOS: долгий путь к Linux с самодельным Suzy-Q-кабелем и прошивкой BIOS После того как автору статьи удалось научить запускаться снятый с поддержки хромбук с флешки, стало казаться, что нет смысла прошиваться на альтернативную прошивку. Но после очередной попытки установки Linux я обратил внимание на интересный момент: утилита inxi показывала вместо серийного номера просто цифры от 0 до 9. Читать дальше на Хабре.

Программирование на C в Linux на примере создания командной оболочки: часть 2 В первой части была описана базовая структура кода, разобрано чтение вывода и созданием процессов. А в этой части задачи будет дойти с альфа-стадии на бета-стадию — то есть реализовать прочий важный функционал, такой как: минимальная поддержка плагинов; автодополнение; подсветка синтаксиса; переменные окружения, новые встроенные утилиты. Читать на Хабре.

✊Изучите ключевые сервисы AWS и научитесь создавать 3-х уровневую архитектуру облачного решения! 👉Начните на бесплатном веби
✊Изучите ключевые сервисы AWS и научитесь создавать 3-х уровневую архитектуру облачного решения! 👉Начните на бесплатном вебинаре онлайн-курса «Cloud Solution Architecture» - «Базовая инфраструктура AWS: от основ до практики»: регистрация В результате вебинара: - Вы освоите базовые концепции облачной инфраструктуры AWS - Научитесь создавать и управлять 3-х уровневой архитектурой в AWS - Получите представление о ключевых сервисах AWS и их использовании в реальных проектах - Сможете эффективно применять знания для создания устойчивых и масштабируемых облачных решений. 🤝Понравится урок — продолжите обучение на курсе по спеццене и даже в рассрочку! erid: LjN8KG58f

Как справиться с нагрузкой в черную пятницу? Автоскейлинг инференса в Kubernetes У многих наступление осени вызывает разные чувства и эмоции: от ностальгии во время просмотра Гарри Поттера под теплым пледом до депрессивных мыслей у дождливого окна в кофейне. Именно в этот период компании проводят масштабные мероприятия, одно из них — известная черная пятница. Клиенты пытаются «урвать» по хорошей скидке товары и купить подарки к Новому году. В связи с этим «атакуют» своим трафиком популярные сайты e-commerce, которые могут быть не готовы к такой нагрузке. В этой статье автор рассказывает, зачем нужен автоскейлинг GPU-ресурсов, как настроить масштабирование реплик в Kubernetes по трафику, а также как сделать свой высоконагруженный ChatGPT. Читать на Хабре.

Обход SSH Keystroke Obfuscation В OpenSSH версии 9.5 были добавлены меры предотвращения keystroke timing‑атаки за счет анализа трафика. Патч включал добавление обфускации таймингов нажатий клавиш в клиенте SSH. Согласно информации о релизе, эта функция «пытается скрыть тайминги между нажатиями за счет отправки трафика взаимодействия через фиксированные интервалы времени (по умолчанию — 20 мс), когда отправляется малое количество данных». Также отправляются фейковые chaff‑пакеты после последнего нажатия, что значительно усложняет анализ трафика, скрывая реальные нажатия среди потока искусственных пакетов. Эта функция может настраиваться с помощью опции ObscureKeystrokeTiming в конфигурации SSH. Автор исследовал влияние использования анализа задержек между нажатиями клавиш для определения отправляемых внутри сессии SSH команд клиентом в рамках своей бакалаврской диссертации. В ходе этого он обнаружил способ обхода этого метода обфускации, работающий вплоть до текущего релиза. Он оповестил разработчиков 24 апреля и получил ответ от самого Дэмьена Миллера (разработчик, добавивший данный патч), но, к сожалению, дальнейшая переписка была проигнорирована. Отсюда и публикация данной статьи. Читать на Хабре.

Бесплатные воркшопы по Linux для тех, кто хочет прокачать скиллы на реальных задачах. В октябре Orion soft запускает серию он
Бесплатные воркшопы по Linux для тех, кто хочет прокачать скиллы на реальных задачах. В октябре Orion soft запускает серию онлайн-интенсивов по Linux. Вместе с инженерами из Orion soft, K2 Cloud и K2 Tech ты сможешь создать self-hosted мессенджер, настроить VPN-решение или развернуть облачное хранилище. Никакой теории в стол – сразу к делу. Начинаем 7 октября с открытого митапа про карьеру в Linux. А дальше — три воркшопа на выбор по субботам. Подробнее – тут.

IT Elements, общий сбор! Единственная конференция про базовые элементы ИТ-фундамента — инфраструктуру, сети и ИБ — пройдет 18
IT Elements, общий сбор! Единственная конференция про базовые элементы ИТ-фундамента — инфраструктуру, сети и ИБ — пройдет 18–19 сентября. Тапаем по программе и записываем даты в календарь! Так, а что в программе? ▪️Главные темы инфраструктурного трека: платформы разработки, контейнеры, гибридные облака, highload-нагрузки, инфра на отечественном. ▪️В сетевом треке: Telco Cloud, RAN, DPI, балансировка, VXLAN, ECMP, NMS, White Boх, SD-WAN, ВКС, телефония и умный офис. ▪️В части ИБ: отечественные NGFW, защита ИТ-инфраструктуры и приложений, DevSecOps, мониторинг ИБ в инфраструктуре. 2 дня IT Elements — это 2000 участников, 60 спикеров, 30 демозон, 4 зала, десятки докладов и дискуссий, воркшопы, лабы и интерактивные зоны по самым обсуждаемым темам и, разумеется, нетворкинг и афтерпати 😎 Залетайте на конфу —  будет жарко! Регистрация тут

Advanced Linux Shell Scripting: Unlocking Powerful Capabilities В этой статье рассмотрены функции, обработка ошибок, отладка и интеграция с другими инструментами. Читать статью. ❗️Статья на medium.com

Будни техпода. Какую ОС семейства Linux выбрать для VDS Когда дело доходит до выбора ОС, часто возникает вопрос: какую версию Linux выбрать и чем они отличаются друг от друга? В этой статье автор объясняет, что из себя представляют популярные дистрибутивы Linux (Ubuntu, Debian, CentOS) и чем они принципиально отличаются друг от друга. Читать на Хабре.

Станьте разработчиком нейро-сотрудников на Python и зарабатывайте от 150.000р в месяц 🔥🔥🔥 Мы научим вас создавать топовых нейро-сотрудников на базе GPT-4 Omni, и вы сможете: 1️⃣ Устроиться разработчиком в крупную компанию и зарабатывать от 150 тысяч ₽ в месяц 2️⃣ Разрабатывать такие проекты на заказ и зарабатывать от 500 тысяч ₽ за проект 3️⃣ Создать нейро-сотрудника в вашей компании и вырасти на +30-100% в зарплате Что будет на интенсиве? 🧬 Теория: как создаются нейро-сотрудники с GPT-4o на Python 🧬 Практика: мы создадим нейро-консультанта, нейро-HR, нейро-маркетолога и др. Ведущий интенсива - Senior AI разработчик нейросетей и основатель Университета искусственного интеллекта 🔥 Регистрируйтесь на бесплатный интенсив! Встречаемся в ближайший четверг!

How to calculate CPU for containers in k8s dynamically ? В k8s можно динамически изменять количество ядер CPU в контейнерах с помощью функции «InPlacePodVerticalScaling» . До появления этой функции определение количества ядер было подвержено ошибкам, и в реальности часто устанавливались слишком высокие значения, чтобы не иметь дело со снижением производительности. Слишком много ядер CPU и драгоценные ресурсы тратятся впустую, слишком ядер CPU и приложение замедляется. В этой статье рассмотрены способы динамического изменения количества ядер CPU. Читать статью. ❗️Статья на medium.com

Программирование на C в Linux на примере создания своей командной оболочки Автор этой статьи решил недавно улучшить свой навык владения C, путем написания проектов. Самая первая мысль, которая пришла ему на ум — это командный интерпретатор, командная оболочка, shell проще говоря. В этой статье он также расскажет о системе сборки make, и о том, как правильно писать и документировать C-код. Читать на Хабре.

Как построить карьеру в ИТ и не выгореть? На канале @Tech_it_Easy_by_KORUS мы пишем про карьеру в ИТ, делимся экспертизой и р
Как построить карьеру в ИТ и не выгореть? На канале @Tech_it_Easy_by_KORUS мы пишем про карьеру в ИТ, делимся экспертизой и рассказываем живые истории наших сотрудников про работу: – технический архитектор 1C делится своим опытом перехода из разработчика в архитекторы; – инженер технической поддержки на своем опыте показывает, как гуманитарию построить карьеру в ИТ-компании;  – а рекрутер учит получать максимум пользы из провального собеседования. И, конечно же, на канале регулярно публикуем актуальные вакансии  Подписывайтесь на @Tech_it_Easy_by_KORUS erid: LjN8JyxKb

Автоматизация сканирования открытых сетевых портов В этой статье рассмотрено следующее: 🚀 разработка скрипта для поиска поддоменов; 🚀 разработка скрипта для преобразования найденных поддоменов в IP-адреса; 🚀 разработка скрипта для сканирования внешней сети при помощи утилиты Nmap и сбора информации о доступных портах; 🚀 разработка телеграмм-бота для автоматизации. Читать статью на Хабре.