LinuxSkill - Сводки с прода и Шпаргалки
Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам. Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале. 📩 По всем вопросам: @chorapov Зеркало в MAX: https://max.ru/LinuxSkill РКН https://vk.cc/cMUwm4
Show more📈 Analytical overview of Telegram channel LinuxSkill - Сводки с прода и Шпаргалки
Channel LinuxSkill - Сводки с прода и Шпаргалки (@linuxskill) in the Russian language segment is an active participant. Currently, the community unites 10 739 subscribers, ranking 11 130 in the Technologies & Applications category and 59 553 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 739 subscribers.
According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -47 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 11.69%. Within the first 24 hours after publication, content typically collects 5.03% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 255 views. Within the first day, a publication typically gains 540 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as docker, linux, bash, devops, скрипт.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам.
Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале.
📩 По всем вопросам: @chorapov
Зеркало в MAX: https://max.ru/LinuxSkill
РКН https://vk.cc/cMUwm4”
Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
ls -l для отображения владельца и группы вместе с другими разрешениями файла.
3️⃣ Изменение владельца файла
- Команда chown новый_владелец имя_файла позволяет изменить владельца файла или каталога.
4️⃣ Изменение группы файла
- Используйте chgrp новая_группа имя_файла для изменения группы файла или каталога.
5️⃣ Настройка разрешений
- После установки владельца и группы, настройте разрешения с помощью chmod для контроля доступа.
6️⃣ Создание новой группы
- groupadd имя_новой_группы создаст новую группу, в которую вы можете добавлять пользователей.
7️⃣ Добавление пользователя в группу
- usermod -a -G имя_группы имя_пользователя добавит пользователя в существующую группу.
8️⃣ Проверка принадлежности к группам
- groups имя_пользователя покажет список групп, к которым принадлежит пользователь.
🔟 Лучшие практики
- Регулярно проверяйте и обновляйте разрешения файлов и каталогов, особенно при изменении состава команды или структуры проектов.
Заключение
Понимание и управление владельцами файлов и группами в Linux - ключевые навыки для любого пользователя или администратора. Эти знания позволят вам эффективно управлять доступом к данным и ресурсам, повышая безопасность вашей системы.
____________________
Дополнительный материал:
🧠 - Защитите свои данные в Linux: Основы разрешений файлов!
🧠 - Настройка индивидуальных конфигураций для пользователей sudo: Пошаговое руководство
🧠 - Увеличение времени кэширования пароля в sudo: Пошаговое руководство
#229ping <ip address>/<fqdn> для IPv4 или ping6 <ip address>/<fqdn> для IPv6.
3. Наблюдайте за результатами, чтобы определить, есть ли связь между вашим компьютером и удаленной системой.
2️⃣ Traceroute:
Задача: Исследование маршрутов передачи данных.
Шаги:
1. Откройте терминал.
2. Введите команду traceroute <ip address>/<fqdn>.
3. Анализируйте список маршрутизаторов, через которые проходят данные от вашей системы до конечной точки.
3️⃣ Telnet:
Задача: Установление связи с удаленным компьютером по протоколу Telnet.
Шаги:
1. Откройте терминал.
2. Введите команду telnet <ip address>/<fqdn>.
3. Взаимодействуйте с удаленной системой, используя соответствующие команды.
4️⃣ Netstat:
Задача: Сбор сведений о сети.
Шаги:
1. Откройте терминал.
2. Для получения списка всех портов, находящихся в режиме прослушивания, введите netstat -l.
3. Для вывода сведений обо всех портах используйте netstat -a.
4. Для просмотра таблиц маршрутизации введите netstat -r.
5. Для получения статистики по протоколам используйте netstat -s.
5️⃣ Nmcli:
Задача: Управление сетевыми соединениями и настройками.
Шаги:
1. Откройте терминал.
2. Для вывода списка сетевых интерфейсов введите nmcli device.
3. Для получения информации по конкретному интерфейсу используйте nmcli device show <interface>.
4. Для проверки подключения устройства к сети введите nmcli connection.
5. Для отключения интерфейса используйте nmcli connection down <interface>.
6. Для включения интерфейса введите nmcli connection up <interface>.
6️⃣ Маршрутизация:
Задача: Проверка и настройка правил маршрутизации.
Шаги:
1. Откройте терминал.
2. Для вывода всех текущих маршрутов введите ip route.
3. Для добавления шлюза по умолчанию используйте route add default gw <gateway-ip>.
4. Для добавления нового сетевого маршрута введите route add -net <network ip/cidr> gw <gateway ip> <interface>.
5. Для удаления маршрута используйте route del -net <network ip/cidr>.
7️⃣ Tcpdump и Wireshark:
Задача: Захват и анализ сетевого трафика.
Шаги:
1. Откройте терминал.
2. Для захвата пакетов с заданного интерфейса введите tcpdump -i <interface-name>.
3. Для сохранения пакетов в файл используйте tcpdump -w <output-file> -i <interface-name>.
4. Для захвата пакетов с заданного IP-адреса введите tcpdump -i <interface> src <source-ip> или tcpdump -i <interface> dst <destination-ip>.
5. Для захвата пакетов для заданного порта используйте tcpdump -i <interface> port <port-number>.
6. Для захвата пакетов заданного протокола введите tcpdump -i <interface> <protocol>.
8️⃣ Iptables:
Задача: Фильтрация пакетов для управления трафиком.
Шаги:
1. Откройте терминал.
2. Для вывода всех существующих правил введите iptables -L.
3. Для удаления всех правил используйте iptables -F.
4. Для разрешения трафика с заданного порта к интерфейсу введите iptables -A INPUT -i <interface> -p tcp --dport <port-number> -m state --state NEW,ESTABLISHED -j ACCEPT.
5. Для разрешения loopback-доступа используйте iptables -A INPUT -i lo -j ACCEPT и iptables -A OUTPUT -o lo -j ACCEPT.
9️⃣ Nslookup:
Задача: Получение сведений о назначении IP-адресов сетевым ресурсам.
Шаги:
1. Откройте терминал.
2. Для вывода IP-адресов DNS-сервера введите nslookup <website-name.com>.
3. Для получения всех доступных записей для веб-сайта используйте nslookup -type=any <website-name.com>.ping адрес_узла (например, ping google.com). Это покажет, достижим ли узел и какова задержка.
2️⃣ Traceroute (или Tracert на некоторых системах)
- Что делает: Отображает маршрут пакетов до конечного узла.
- Как использовать: Введите traceroute адрес_узла для отображения всех промежуточных точек маршрута пакетов.
3️⃣ Netstat
- Что делает: Показывает сетевые соединения, таблицы маршрутизации, статистику интерфейсов и многое другое.
- Как использовать: Введите netstat -tuln для просмотра активных соединений и слушающих портов.
4️⃣ Nslookup и Dig
- Что делает: Позволяют исследовать DNS и получать информацию о доменных именах.
- Как использовать: Введите nslookup доменное_имя или dig доменное_имя для получения информации о DNS записях домена.
5️⃣ Iptables
- Что делает: Управляет фильтрацией пакетов и правилами брандмауэра.
- Как использовать: Введите iptables -L для просмотра текущих правил фильтрации.
Лучшие практики
- Регулярно используйте эти утилиты для мониторинга состояния вашей сети и быстрого реагирования на проблемы.
- Обязательно изучите дополнительные параметры каждой утилиты, чтобы максимально использовать их потенциал.
- Помните о безопасности: некоторые утилиты могут раскрывать важную информацию о вашей сети, которую не стоит делиться без необходимости.
Заключение
Утилиты диагностики сети в Linux - это мощные инструменты, которые помогут вам поддерживать вашу сеть в оптимальном состоянии. Овладение этими навыками сделает вашу работу более продуктивной и предотвратит многие проблемы с сетью.
Дополнительный материал:
🧠 - Увеличение времени кэширования пароля в sudo: Пошаговое руководство
🧠 - Расширение возможностей команды sudo в Linux: Пошаговое руководство
🧠 - Поиск и управление файлами удаленных пользователей в Linux: Пошаговое руководствоls -l в терминале, чтобы увидеть разрешения файлов и каталогов.
3️⃣ Изменение разрешений с помощью chmod
- Чтобы изменить разрешения, используйте команду chmod. Например, chmod 755 filename установит разрешения чтения, записи, и выполнения для владельца, и только чтения и выполнения для группы и других.
4️⃣ Изменение владельца и группы
- Команда chown позволяет изменить владельца файла, а chgrp - группу. Например, chown username:groupname filename.
5️⃣ Специальные разрешения
- В Linux существуют специальные разрешения, которые добавляют дополнительный уровень контроля над файлами и каталогами:
- SetUID (s): Позволяет запускать программу с правами владельца файла.
- SetGID (g): При запуске программы или работы с файлом в каталоге, действия будут выполняться с правами группы файла.
- Sticky Bit (t): Используется в каталогах для того, чтобы только владелец файла мог его удалить, даже если другие имеют права на запись в каталог.
6️⃣ Применение специальных разрешений
- Для установки этих разрешений используйте chmod с соответствующими опциями. Например, chmod g+s directoryname установит SetGID для каталога, а chmod o+t directoryname установит Sticky Bit.
7️⃣ Проверка изменений
- После внесения изменений в разрешения, используйте ls -l или ls -ld directoryname для каталогов, чтобы убедиться, что разрешения установлены правильно.
8️⃣ Настройка разрешений для группы
- Создайте группу с помощью groupadd groupname и добавьте пользователей в группу с помощью usermod -a -G groupname username. Это позволит вам управлять доступом к файлам для группы пользователей.
9️⃣ Использование umask для настройки разрешений по умолчанию
- umask определяет набор разрешений, которые будут автоматически установлены для новых файлов и каталогов. Например, umask 022 установит разрешения 755 для новых каталогов и 644 для новых файлов.
🔟 Безопасность превыше всего
- Всегда помните о принципе наименьших привилегий: предоставляйте только те разрешения, которые абсолютно необходимы для выполнения задачи. Это поможет минимизировать риски безопасности.
🌐 Заключение
Понимание и правильное управление разрешениями файлов и каталогов в Linux является ключом к защите ваших данных. Эти шаги помогут вам настроить разрешения эффективно и обеспечить безопасность вашей системы. Не забывайте регулярно проверять и обновлять разрешения, чтобы ваша система оставалась защищенной.
🔒 Будьте в безопасности и контролируйте доступ к вашим файлам в Linux! 🔒/etc/sudoers.d:
Перейдите в каталог /etc/sudoers.d и создайте отдельный файл конфигурации для пользователя:
cd /etc/sudoers.d/
sudo visudo -f stash
В открывшемся текстовом редакторе введите Defaults timestamp_timeout=30, чтобы установить 30-минутный тайм-аут кэширования пароля для пользователя Stash.
🔹 Проверка созданного файла конфигурации:
После сохранения файла проверьте его наличие в каталоге:
sudo ls /etc/sudoers.d/
Вы должны увидеть файлы README и stash.
🔹 Указания для отдельных конфигураций:
В файлы отдельных конфигураций вводите только те настройки, которые отличаются от настроек в /etc/sudoers.
🔹 Комментарий:
Использование отдельных файлов конфигурации в /etc/sudoers.d упрощает управление настройками для множества пользователей, позволяя вам избежать редактирования одного большого файла /etc/sudoers.
Это руководство поможет вам настроить индивидуальные параметры для пользователей sudo, обеспечивая гибкость и безопасность управления привилегиями в вашей системе./etc/sudoers:
Используйте команду visudo для безопасного редактирования файла /etc/sudoers:
sudo visudo
Это предотвратит возможные ошибки в файле, которые могут лишить вас доступа к системе.
🔹 Настройка продолжительности кэширования:
Найдите строку Defaults и добавьте или измените параметр timestamptimeout, задавая новую продолжительность кэширования. Например, для увеличения до 60 минут:
Defaults timestamptimeout=60
🔹 Альтернативные настройки:
- Для запроса пароля при каждом использовании sudo, установите:
Defaults timestamptimeout=0
- Для неограниченного времени кэширования пароля, установите:
Defaults timestamptimeout=-1
🔹 Комментарий:
Кэширование паролей в sudo является полезной функцией для защиты от несанкционированного использования привилегий root, особенно когда вы отходите от компьютера. Однако помните о балансе между удобством и безопасностью.
Это руководство поможет вам настроить продолжительность кэширования пароля в sudo, обеспечивая более комфортную работу с системой без необходимости частого ввода пароля./etc/sudoers с помощью visudo:
sudo visudo
Используйте команду visudo для безопасного редактирования файла /etc/sudoers. Это предотвратит возможные ошибки в файле, которые могут лишить вас доступа к системе.
🔹 Настройка полномочий для группы или пользователя:
- Для группы:
%sudo ALL=(ALL) ALLЭто позволяет всем пользователям группы sudo выполнять любые команды. - Для пользователя:
duchess ALL=(ALL) ALLЭто позволяет пользователю duchess выполнять любые команды на всех хостах. 🔹 Ограничение возможностей пользователей: Однако, несмотря на ограничения, многие приложения поддерживают возможность повышения привилегий через экранирование командной оболочки, что может позволить пользователям получить полные полномочия root. Примеры таких приложений включают awk и less. 🔹 Контроль за действиями пользователей sudo: Контролировать действия пользователей sudo поможет journalctl. Это обеспечивает дополнительную безопасность, например, защиту пароля root и регистрацию выполняемых действий. 🔹 Настройка файла
/etc/sudoers для конкретных задач:
Вы можете настроить файл /etc/sudoers, чтобы разрешить выполнение только определенных команд, создавая псевдонимы для наборов команд и присваивая их конкретным пользователям или группам.
🔹 Пример настройки для конкретных задач:
Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/yum, /usr/bin/dnf
duchess ALL=(ALL) SOFTWARE
Это позволяет пользователю duchess выполнять команды управления программным обеспечением на всех хостах.
Это руководство поможет вам безопасно и эффективно делегировать административные задачи, обеспечивая гибкость и безопасность управления системой./etc/sudoers с помощью visudo:
sudo visudo
Используйте команду visudo для безопасного редактирования файла /etc/sudoers. Это предотвратит возможные ошибки в файле, которые могут лишить вас доступа к системе.
🔹 Настройка полномочий для группы или пользователя:
- Для группы:
%sudo ALL=(ALL) ALLЭто позволяет всем пользователям группы sudo выполнять любые команды. - Для пользователя:
stash server1 = /bin/rpm, /usr/bin/yum, /usr/bin/dnfЭто позволяет пользователю stash выполнять указанные команды на хосте server1. Это руководство поможет вам безопасно и эффективно делегировать административные задачи, обеспечивая гибкость и безопасность управления системой.
duchess@pc:~$ su -l Password: root@pc:~#Параметр -l настраивает среду и выполняет переход в домашний каталог пользователя root. 🔹 Возврат к своей учетной записи: После завершения работы с привилегиями root, используйте команду exit для возвращения к своей обычной учетной записи:
root@pc:~# exit logout duchess@pc:~$🔹 Получение привилегий без изменения среды: Если вам необходимо получить привилегии root без изменения среды, используйте команду su без параметра -l:
duchess@pc:~$ su Password: root@pc:/home/duchess~#🔹 Комментарий: Команда su предоставляет абсолютную власть над системой, и каждая команда будет выполняться с привилегиями root. Рассмотрите возможность использования команды sudo для дополнительной безопасности, такой как защита пароля root и регистрация выполняемых действий. 🔹 Дополнительная информация: Для более подробной информации о команде su, обратитесь к странице справочного руководства man 1 su. Это руководство поможет вам безопасно и эффективно использовать привилегии root для административных задач в вашей системе.
sudo find / -uid 1007
Эта команда найдет все файлы в корневой файловой системе, которые принадлежат пользователю с UID 1007.
🔹 Сужение круга поиска:
Если нет необходимости искать во всей файловой системе, укажите конкретные подкаталоги:
sudo find /etc -uid 1007
sudo find /home -uid 1007
sudo find /var -uid 1007
🔹 Поиск файлов по GID или имени пользователя/группы:
sudo find / -gid 1007
sudo find / -name duchess
sudo find / -group duchess
🔹 Смена владельца найденных файлов:
sudo find /backups -uid 1007 -exec chown -v 1010 {} ;
Эта команда изменит владельца файлов на пользователя с UID 1010.
🔹 Копирование найденных файлов:
find / -uid 1007 -exec cp -v {} /orphans ;
Используйте -r для сохранения структуры каталогов:
sudo find / -uid 1007 -exec cp -rv {} /orphans ;
🔹 Удаление оригинальных файлов после копирования:
sudo find / -uid 1007 -exec rm -v {} ;
Добавьте -r для удаления опустевших каталогов:
sudo find / -uid 1007 -exec rm -rv {} ;
🔹 Перемещение файлов:
sudo find / -uid 1007 -exec mv {} /orphans ;
Если видите сообщение ""No such file or directory"", проверьте каталог назначения.
🔹 Поиск файлов без владельца:
find / -nouser
find / -nogroup
Эти команды найдут файлы, которые не принадлежат ни одному пользователю или группе.
🔹 Комментарий:
Будьте осторожны с mv и rm, так как отменить их действие невозможно. В случае ошибки ваша лучшая надежда — резервная копия.
Это руководство поможет вам найти и управлять файлами, принадлежащими удаленным пользователям, поддерживая порядок и безопасность в вашей системе.delgroup. Этот процесс позволяет вам удалять группы из системы, обеспечивая чистоту и порядок в управлении группами пользователей.
🔹 Удаление группы:
sudo delgroup musicians
Эта команда удалит группу musicians из системы.
🔹 Удаление только пустых групп:
sudo delgroup --only-if-empty musicians
Параметр --only-if-empty гарантирует, что группа будет удалена только в том случае, если она не содержит пользователей.
🔹 Комментарий:
Поведение по умолчанию команды delgroup определяется настройками в /etc/deluser.conf и /etc/adduser.conf. Это означает, что вы можете настроить систему таким образом, чтобы предотвратить удаление непустых групп или изменить другие параметры по умолчанию.
Это руководство поможет вам безопасно удалять группы из вашей системы, обеспечивая эффективное управление группами пользователей.