LinuxSkill - Сводки с прода и Шпаргалки
Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам. Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале. 📩 По всем вопросам: @chorapov Зеркало в MAX: https://max.ru/LinuxSkill РКН https://vk.cc/cMUwm4
Show more📈 Analytical overview of Telegram channel LinuxSkill - Сводки с прода и Шпаргалки
Channel LinuxSkill - Сводки с прода и Шпаргалки (@linuxskill) in the Russian language segment is an active participant. Currently, the community unites 10 739 subscribers, ranking 11 127 in the Technologies & Applications category and 59 502 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 739 subscribers.
According to the latest data from 04 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -48 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 11.84%. Within the first 24 hours after publication, content typically collects 5.03% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 272 views. Within the first day, a publication typically gains 540 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
- Thematic interests: Content is focused on key topics such as docker, linux, bash, devops, скрипт.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам.
Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале.
📩 По всем вопросам: @chorapov
Зеркало в MAX: https://max.ru/LinuxSkill
РКН https://vk.cc/cMUwm4”
Thanks to the high frequency of updates (latest data received on 05 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
shell
ip6tables [-t table] -N chain
- Просмотр правил:
shell
ip6tables -L
2. Особенности ip6tables:
- Использует расширенные модули сопоставления пакетов
- Пример правила:
shell
ip6tables -A INPUT -p tcp --syn --dport 80 -s fe80::/64 -m connlimit --connlimit-above 16 --connlimit-mask 64 -j REJECT
3. Обязательные правила для динамических IPv6-адресов:
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-advertisement -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbor-solicitation -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbor-advertisement -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type redirect -m hl --hl-eq 255 -j ACCEPT
4. Базовый набор правил для веб-сервера (IPv6):
*filter
# Разрешаем весь loopback-трафик
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -s ::1/128 -j REJECT
# Разрешаем ICMP
-A INPUT -p icmpv6 -j ACCEPT
# Разрешаем HTTP и HTTPS
-A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
-A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT
# Разрешаем входящий трафик для установленных соединений
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Логируем отклоненные входящие пакеты
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "ip6tables_INPUT_denied: " --log-level 7
# Отклоняем весь остальной входящий трафик
-A INPUT -j REJECT
# Логируем и отклоняем весь пересылаемый трафик
-A FORWARD -m limit --limit 5/min -j LOG --log-prefix "ip6tables_FORWARD_denied: " --log-level 7
-A FORWARD -j REJECT
COMMIT
Совет: Если полностью отключить IPv6, это может замедлить процесс обновления APT. Чтобы исправить это, раскомментируйте строку precedence ::ffff:0:0/96 100 в /etc/gai.conf.
Помни, эти правила - только пример. Настраивай их под свои нужды!
📩 Завтра: Мастер-класс по iptables: блокируем IP, создаем файрвол и управляем трафиком!
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Мастерство Управления Правами в Linux: От Новичка до Профи
🧠 - Максимизируйте безопасность с минимальными разрешениями в Linux
🧠 - От Slackware до Pacman: Путешествие Систем Управления Пакетами в Linux
#Linux_Mastery @LinuxSkillip6tables [-t table] -N chain- Просмотр правил:
ip6tables -L2. Особенности ip6tables: - Использует расширенные модули сопоставления пакетов - Пример правила:
ip6tables -A INPUT -p tcp --syn --dport 80 -s fe80::/64 -m connlimit --connlimit-above 16 --connlimit-mask 64 -j REJECT
3. Обязательные правила для динамических IPv6-адресов:
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-advertisement -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbor-solicitation -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbor-advertisement -m hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type redirect -m hl --hl-eq 255 -j ACCEPT
4. Базовый набор правил для веб-сервера (IPv6):
*filter # Разрешаем весь loopback-трафик -A INPUT -i lo -j ACCEPT -A INPUT ! -i lo -s ::1/128 -j REJECT # Разрешаем ICMP -A INPUT -p icmpv6 -j ACCEPT # Разрешаем HTTP и HTTPS -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT -A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT # Разрешаем входящий трафик для установленных соединений -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # Логируем отклоненные входящие пакеты -A INPUT -m limit --limit 5/min -j LOG --log-prefix "ip6tables_INPUT_denied: " --log-level 7 # Отклоняем весь остальной входящий трафик -A INPUT -j REJECT # Логируем и отклоняем весь пересылаемый трафик -A FORWARD -m limit --limit 5/min -j LOG --log-prefix "ip6tables_FORWARD_denied: " --log-level 7 -A FORWARD -j REJECT COMMITСовет: Если полностью отключить IPv6, это может замедлить процесс обновления APT. Чтобы исправить это, раскомментируйте строку
precedence ::ffff:0:0/96 100 в /etc/gai.conf.
Помни, эти правила - только пример. Настраивай их под свои нужды!
📩 Завтра: Мастер-класс по iptables: блокируем IP, создаем файрвол и управляем трафиком!
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Мастерство Управления Правами в Linux: От Новичка до Профи
🧠 - Максимизируйте безопасность с минимальными разрешениями в Linux
🧠 - От Slackware до Pacman: Путешествие Систем Управления Пакетами в Linux
#Linux_Mastery @LinuxSkillmkfs.btrfs с помощью примеров кода. Готов? Поехали!
Основная информация:
1. Создание файловой системы с меткой:
sudo mkfs.btrfs -L MyData /dev/sdX
- Эта команда создаст файловую систему с меткой "MyData". Метки помогают быстро идентифицировать устройства.
2. Настройка RAID1 для метаданных:
sudo mkfs.btrfs -m raid1 -d raid1 /dev/sdX /dev/sdY
- Используй RAID1 для зеркалирования метаданных и данных, чтобы повысить надежность.
3. Оптимизация для небольших устройств:
sudo mkfs.btrfs -M /dev/sdX
- Включение смешанных блоков помогает более эффективно использовать пространство на небольших устройствах.
4. Создание подтомов для организации данных:
sudo btrfs subvolume create /mnt/my_btrfs_subvolume
- Подтомы упрощают управление данными и резервное копирование.
Эти команды помогут тебе лучше управлять файловыми системами Btrfs.
📩 Завтра: 🎥 Prometheus - Как установить Node Exporter на Linux сервер?
Включи 🔔 чтобы не пропустить!
________________
Дополнительный материал:
🧠 - Осваиваем RAID Массивы в Linux: Путь к Надежности и Производительности
🧠 - История OpenSUSE: От Зеленого Ящерика к Глобальному Сообществу
🧠 - Разблокируем секреты Linux: Специальные разрешения файлов
#Linux_Mastery @LinuxSkillmkfs.btrfs, которые помогут тебе эффективно управлять файловыми системами Btrfs. Готов? Поехали!
Основные команды и опции:
1. Создание файловой системы Btrfs:
sudo mkfs.btrfs /dev/sda1
- Форматирует указанное устройство с файловой системой Btrfs.
2. Добавление метки к файловой системе:
sudo mkfs.btrfs -L my_btrfs /dev/sda1
- -L: Устанавливает метку для файловой системы.
Расширенные команды и опции:
3. Создание RAID массива:
sudo mkfs.btrfs -m raid1 -d raid1 /dev/sda1 /dev/sdb1
- -m raid1: Устанавливает профиль метаданных на RAID 1.
- -d raid1: Устанавливает профиль данных на RAID 1.
4. Указание размера узла:
sudo mkfs.btrfs -n 16384 /dev/sda1
- -n 16384: Устанавливает размер узла на 16 KB.
5. Установка размера листа:
sudo mkfs.btrfs -l 16384 /dev/sda1
- -l 16384: Устанавливает размер листа на 16 KB.
6. Использование смешанных блоков:
sudo mkfs.btrfs -M /dev/sda1
- -M: Включает смешанные блоки.
7. Создание подтомов:
sudo btrfs subvolume create /mnt/my_btrfs_subvolume
- Создает подтом на указанной точке монтирования.
Эти команды и опции помогут тебе использовать все преимущества Btrfs в твоей работе. Попробуй их в действии и делись своими успехами!
$ mkfs.btrfs -m raid1 -d raid1 /dev/sda1 /dev/sdb1
2. Балансируй систему как профи:
$ btrfs balance start [btrfs mount point]
3. Проверяй здоровье системы на лету:
$ sudo btrfs scrub start /dev/sda1
📩 Завтра: 🎥 Установка Prometheus на Ubuntu: Полный Гайд
Включи 🔔 чтобы не пропустить!
________________
Дополнительный материал:
🧠 - Увеличение времени кэширования пароля в sudo: Пошаговое руководство
🧠 - Настройка индивидуальных конфигураций для пользователей sudo: Пошаговое руководство
🧠 - Защитите свои данные в Linux: Основы разрешений файлов
#Linux_Mastery @LinuxSkillsudo iptables -L -nv
Для IPv6:
sudo ip6tables -L -nv
Внимание! На свежем сервере ты увидишь три пустые цепочки. Это значит, что весь трафик разрешен! 😱
Вот как это выглядит:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination📩 Завтра: 👩💻BTRFS: Твой ключ к суперсиле файловых систем! Включи 🔔 чтобы не пропустить! ____________________ Дополнительный материал: 🧠 - Поиск и управление файлами удаленных пользователей в Linux: Пошаговое руководство 🧠 - Получение привилегий root в Linux с помощью команды su: Пошаговое руководство 🧠 - Расширение возможностей команды sudo в Linux: Пошаговое руководство #Linux_Mastery @LinuxSkill
namei -l /home/himanshu/Downloads/HTF-review/Nodejs-Docker/1.pngРезультат тебя удивит:
f: /home/himanshu/Downloads/HTF-review/Nodejs-Docker/1.png drwxr-xr-x root root / drwxr-xr-x root root home drwxr-xr-x himanshu himanshu himanshu drwxr-xr-x himanshu himanshu Downloads drwxr-xr-x himanshu himanshu HTF-review drwxr-xr-x himanshu himanshu Nodejs-Docker -rw-rw-r-- himanshu himanshu 1.pngЧто ты получаешь: 1. Права доступа в формате rwx 2. Владелец и группа для каждого элемента 3. Полный путь, разбитый на компоненты Это идеально для: - Быстрого аудита безопасности - Отладки проблем с правами доступа - Понимания структуры сложных путей 📩 Завтра: Prometheus - Все Основы Мониторинга, как всё это работает и зачем он вообще нужен? Включи 🔔 чтобы не пропустить! ____________________ Дополнительный материал: 🧠 - Создание пользовательских и системных групп в Debian с помощью команды addgroup: Пошаговое руководство 🧠 - Проверка целостности файлов учетных записей в Linux: Пошаговое руководство 🧠 - Отключение учетной записи пользователя в Linux: Пошаговое руководство #Linux_Mastery @LinuxSkill #namei
namei -o /home/himanshu/Downloads/HTF-review/Nodejs-Docker/1.pngИ вот что ты увидишь:
f: /home/himanshu/Downloads/HTF-review/Nodejs-Docker/1.png d root root / d root root home d himanshu himanshu himanshu d himanshu himanshu Downloads d himanshu himanshu HTF-review d himanshu himanshu Nodejs-Docker - himanshu himanshu 1.pngТеперь ты видишь владельца и группу для каждого элемента пути! Это поможет тебе: 1. Быстро найти проблемы с правами доступа 2. Понять, кто контролирует каждую часть пути 3. Обнаружить неожиданные изменения владельцев Используй -o всегда, когда нужно разобраться в правах доступа или безопасности файловой системы. 📩 Завтра: Превращаем namei в супер-ls с опцией -l! Включи 🔔 чтобы не пропустить! ____________________ Дополнительный материал: 🧠 - Управление группами в Linux: Как добавить пользователя в группы с помощью команды usermod 🧠 - Создание пользователей в Ubuntu с помощью команды adduser: Пошаговое руководство 🧠 - Создание системного пользователя в Ubuntu: Пошаговое руководство #Linux_Mastery @LinuxSkill #namei
ss для проверки служб и портов. Важность закрытия опасных портов.
15:51 Контроль интерфейсов
- Проверка интерфейсов, таких как lo и enp0s3, и анализ их состояния.
17:50 Настройка правил iptables
- Предупреждения о возможных ошибках и разрешение подключения к ssh.
20:01 Разрешение трафика для различных служб
- Настройка правил для sssp, ping, веб-сервера и почтового сервера.
22:53 Политика по умолчанию и завершение настройки
- Проверка пакетов и настройка политики по умолчанию.
24:29 Введение в файервол
- Обсуждение необходимости правил для соединений с внешним миром.
25:28 Настройка политики по умолчанию
- Создание политики для фильтрации пакетов и сохранение правил.
26:28 Действие "дроб"
- Объяснение действия "дроб" и его преимущества.
29:18 Сохранение и восстановление правил
- Использование epi table save и epi table restore для управления правилами.
30:59 Блокировка IP-адресов
- Блокировка трафика от определенных IP-адресов.
32:43 Автоматическое применение правил
- Установка пакетов для автоматического применения правил при загрузке.
36:49 Пример настройки интерфейса
- Разрешение трафика только с определенного интерфейса и тонкая настройка.
38:43 Заключение
- Подписывайся и оставляй комментарии! Если тема будет популярна, мы продолжим её в следующих видео.
Смотри видео, учись настраивать iptables и становись мастером сетевой безопасности!
Источник: https://www.youtube.com/watch?v=Q0EC8kJlB64
📩 Завтра: Вопрос №3 из теста Linux Essentials Certification: Проверь свои знания!
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Настройка команды useradd для создания системных учетных записей в Linux
🧠 - Настройка персонализированных каталогов в Linux: Управление пользовательскими директориями
🧠 - Создание пользовательских и системных групп в Linux: Пошаговое руководство
#Linux_youtube @LinuxSkill #iptables sudo iptables -L -nv --line-numbers
Теперь вставим новое правило:
sudo iptables -I INPUT 7 -p tcp --dport 8080 -m state --state NEW -j ACCEPT
2. Заменяем правило:
sudo iptables -R INPUT 9 -m limit --limit 3/min -j LOG --log-prefix "iptables_INPUT_denied: " --log-level 7
3. Удаляем правило:
sudo iptables -D INPUT 7
📩 Завтра: 🎥 Настраиваем iptables с нуля
Включи 🔔 чтобы не пропустить!
____________________
Дополнительный материал:
🧠 - Централизованное управление пользователями в Linux: Гармония преимуществ и вызовов
🧠 - Создание учетной записи пользователя в Linux: Пошаговое руководство
🧠 - Мастер-класс по созданию системных аккаунтов в Linux
#Linux_Mastery #iptables @LinuxSkill