en
Feedback
LinuxSkill - Сводки с прода и Шпаргалки

LinuxSkill - Сводки с прода и Шпаргалки

Open in Telegram

Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам. Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале. 📩 По всем вопросам: @chorapov Зеркало в MAX: https://max.ru/LinuxSkill РКН https://vk.cc/cMUwm4

Show more

📈 Analytical overview of Telegram channel LinuxSkill - Сводки с прода и Шпаргалки

Channel LinuxSkill - Сводки с прода и Шпаргалки (@linuxskill) in the Russian language segment is an active participant. Currently, the community unites 10 740 subscribers, ranking 11 158 in the Technologies & Applications category and 59 600 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 740 subscribers.

According to the latest data from 02 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -53 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 11.96%. Within the first 24 hours after publication, content typically collects 4.94% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 285 views. Within the first day, a publication typically gains 531 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 4.
  • Thematic interests: Content is focused on key topics such as docker, linux, bash, devops, скрипт.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам. Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале. 📩 По всем вопросам: @chorapov Зеркало в MAX: https://max.ru/LinuxSkill РКН https://vk.cc/cMUwm4

Thanks to the high frequency of updates (latest data received on 03 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 740
Subscribers
-324 hours
-177 days
-5330 days
Posts Archive
🔥 Сайт упал в пиковую нагрузку? Решение за 8 минут Привет, архитектор надёжности! Помнишь тот момент, когда твой сервис лёг под нагрузкой в самый важный момент? Антон Павленко показывает, как настроить балансировку NGINX и забыть про такие проблемы навсегда. 📹 Что в видео (таймкоды): 00:01 — Зачем нужна балансировка 00:55 — Настройка с нуля 01:35 — Продвинутые настройки upstream 03:15 — Управление отказами 04:23 — Методы балансировки 05:55 — Тестирование на Go 07:29 — Обработка HTTP-ошибок Всё! Теперь твой сервис выдержит любую нагрузку и останется доступным даже при отказе серверов. 🌐 Источник: YouTube - Антон Павленко ____________________ Дополнительный материал: 🧠 - GRUB Reboot: Как пересобрать конфигурацию после тюнинга? 🧠 - Путеводитель по командам выключения и перезагрузки в Linux: halt, reboot и poweroff 🧠 - GRUB Minimalism: Искусство минимальной конфигурации #Linux_youtube #nginx #loadbalancing #DevOps #highload #video #upstream

🔥 HTTPS в локалке: от красного замка к зелёному за 10 команд Привет, укротитель сертификатов! Браузер постоянно ругается на самоподписанный сертификат? Надоело кликать "Продолжить несмотря на риск"? Создаём свой CA (Certificate Authority - центр сертификации) и забываем про предупреждения навсегда! 🔧 Создаём свой CA:
# mkdir ~/tls && cd ~/tls
# openssl ecparam -out myCA.key -name prime256v1 -genkey
# openssl req -x509 -new -nodes -key myCA.key -sha256 -days 9999 -out myCA.crt
📝 Генерируем сертификат для сервера:
# openssl genrsa -out zabbix.internal.key 2048
# openssl req -new -key zabbix.internal.key -out zabbix.internal.csr
⚙️ Конфиг с альтернативными именами:
# mcedit zabbix.internal.ext
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
subjectAltName = @alt_names

[alt_names]
IP.1 = 172.30.245.222
DNS.1 = zabbix.internal
🚀 Подписываем сертификат:
# openssl x509 -req -in zabbix.internal.csr -CA myCA.crt -CAkey myCA.key \
-CAcreateserial -out zabbix.internal.crt -days 9999 -sha256 -extfile zabbix.internal.ext
🔧 Настройка Nginx:
# mkdir /etc/nginx/certs
# cp zabbix.internal.crt /etc/nginx/certs/.
# cp zabbix.internal.key /etc/nginx/certs/.
# openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048
listen     443 http2 ssl;
server_name   zabbix.internal 172.30.245.222;
ssl_certificate /etc/nginx/certs/zabbix.internal.crt;
ssl_certificate_key /etc/nginx/certs/zabbix.internal.key;
ssl_dhparam /etc/ssl/certs/dhparam.pem;
💡 Финальный штрих: Добавь myCA.crt в доверенные корневые сертификаты на клиенте. Всё! Зелёный замок на 27 лет! ____________________ Дополнительный материал: 🧠 - Настройка Ctrl+Alt+Delete в Linux: Перезагрузка или Выключение? 🧠 - GRUB's Got Talent": За кулисами самотестирования компьютера 🧠 - Linux на ночь: Как уложить систему спать с помощью systemctl #Linux_Mastery #ssl #nginx #https #certificates #Linux #security

🔐 Забыл заблокировать ПК? Твой телефон сделает это за тебя Привет, мастер безопасности! Знакомо? Отошёл за кофе, а коллега уже изучает твой браузер. Сейчас покажу, как превратить твой смартфон в умный ключ — Linux будет автоматически блокироваться, когда ты уходишь. 📌 Что понадобится: - Bluetooth на компе и телефоне - 5 минут времени - Bash-скрипт ниже 🔧 Настройка за 3 шага: 1. Найди MAC-адрес телефона:
# Включи Bluetooth на телефоне и запусти
hcitool scan
2. Создай скрипт автоблокировки:
#!/bin/bash
# MAC-адрес твоего телефона
DEVICE="AA:BB:CC:DD:EE:FF"
# Имя устройства из hcitool scan
DEV_NAME="My Phone"
# Интервал проверки (сек)
INTERVAL=5

# PID xscreensaver
XSS_PID=

# Запускаем xscreensaver, если не запущен
pgrep xscreensaver
if [ $? -eq 1 ]; then
    echo "Starting xscreensaver..."
    xscreensaver &
fi

# Основной цикл проверки
while [ 1 ]; do
    opt=$(hcitool name $DEVICE)
    if [ "$opt" = "$DEV_NAME" ]; then
        echo "Device '$opt' found"
        if [ -n "$XSS_PID" ]; then
            echo "Killing $XSS_PID"
            kill $XSS_PID
            XSS_PID=
        fi
    else
        echo "Can't find device $DEVICE ($DEV_NAME); locking!"
        xscreensaver-command -lock
        XSS_PID=$!
    fi
    sleep $INTERVAL
done
3. Запусти и забудь:
chmod +x bluetooth-lock.sh
./bluetooth-lock.sh &
💡 Как это работает: Скрипт каждые 5 секунд проверяет, видит ли компьютер твой телефон по Bluetooth. Ушёл дальше 10 метров — экран автоматически блокируется. Вернулся — всё как было. ____________________ Дополнительный материал: 🧠 - GRUB Boot Mastery: Изучаем искусство восстановления 🧠 - Как настроить ночное выключение вашего компьютера с помощью cron 🧠 - GRUB Makeover: Как дать новую жизнь конфигурации загрузчика #Linux_Mastery #Linux #Security #Bash #Bluetooth #Desktop #Automation

🚨 НИКОГДА не редактируй bash-скрипт во время его выполнения! Привет, повелитель терминала! 👋 Знаешь, что может превратить безобидный скрипт в оружие массового уничтожения данных? Всего одно неосторожное редактирование. 💣 Смотри, какая бомба:
#!/bin/bash
sleep 30
#rm -rf --no-preserve-root /
echo "Time's up!"
Выглядит безопасно? Команда rm закомментирована, скрипт просто ждёт 30 секунд. Но стоит тебе отредактировать его во время выполнения... ⚡ Что происходит: 1. Запускаешь скрипт → bash начинает читать его частями 2. Меняешь sleep 30 на sleep 3 в редакторе 3. Сохраняешь файл → смещение байтов сбивается 4. BOOM! → bash читает rm -rf / вместо комментария 🔍 Доказательство через strace:
# Открытие скрипта
openat(AT_FDCWD, "delay.sh", O_RDONLY)  = 3

# Парсинг первой строчки (до 80 символов)
read(3, "#!/bin/bash\nsleep 30\n#echo \"Don'"..., 80) = 64

# Возврат к началу
lseek(3, 0, SEEK_SET)                   = 0

# Переключение на на файловый дескриптор 255
dup2(3, 255)                            = 255

# Чтение 64-байтового куска файла, чтобы получить команду
read(255, "#!/bin/bash\nsleep 30\n#echo \"Don'"..., 64) = 64

# Поместить курсор обратно в конец команды, которую мы собираемся выполнить
# Offset 21 is the `#`
lseek(255, -43, SEEK_CUR)               = 21

# Приостановка выполнения, уход в sleep
wait4(-1, [{WIFEXITED(s) && WEXITSTATUS(s) == 0}], 0, NULL) = 2072

# До возвращения wait4 файл редактируется с `30` на `3`

# Чтение 64-байтового куска файла, чтобы получить следующую команду
# В этом демо я заменил опасную команду на echo
read(255, "echo \"Don't execute me\"\necho \"Ti"..., 64) = 42

# Bash решает выполнить оба echo одновременно без нового чтения
# Очевидно, что-то идёт не так
write(1, "Don't execute me\n", 17)      = 17
write(1, "Time's up!\n", 11)            = 11

# Чтение следующего фрагмента и обнаружение конца файла
read(255, "", 64)                       = 0
🛡️ Как защититься: • Копируй скрипт перед редактированием • Останови выполнение перед правками • Используй блокировки файлов • Тестируй на копиях важных скриптов 💡 Вывод Bash читает скрипт блоками по 64 байта и отслеживает позицию. Удаление символов сдвигает содержимое, но не позицию чтения! 🌐 Источник: https://habr.com/ru/articles/500832/ ____________________ Дополнительный материал: 🧠 - GRUB Files Unveiled: Путеводитель по конфигурационным файлам 🧠 - Как настроить автоматическое включение вашего компьютера с помощью RTC 🧠 - GRUB Rescue Ops: Как оживить систему, замершую на grub> #Linux_Mastery #Linux #Bash #Security #DevOps #SysAdmin #ScriptSafety

🛡️ Защита системы: как разрешить запуск бинарника только службе systemd Привет! Сегодня поговорим о том, как надёжно ограничить запуск подозрительных или потенциально небезопасных программ в Linux. Если ты хочешь, чтобы приложение запускалось только через systemd, без возможности запуска вручную — вот несколько решений: 🔹 SELinux Создай отдельный SELinux-домен для бинарника. Только init_t сможет инициировать его запуск:
allow init_t myapp_t:process { transition };
type_transition init_t myapp_exec_t:process myapp_t;
Не забудь правильно промаркировать файл через chcon! 🔹 Изменение прав доступа Можно убрать права на исполнение:
chmod 644 /path/to/binary
А запускать его через:
/lib64/ld-linux-x86-64.so.2 /path/to/binary
❗ Но с потерей некоторых capabilities — учитывай это. 🔹 Контейнеризация через Podman Запускай приложение в контейнере, ограничивая его окружение:
podman run --rm -p 80:80 your_container_image
Или с генерацией сервис-файлов через podman generate systemd. Так ты минимизируешь риски и защищаешь систему от случайного или несанкционированного запуска. 🔒 🌐 Источник: unix.stackexchange.com ____________________ Дополнительный материал: 🧠 - GRUB: Командный мостик космического корабля вашего ПК 🧠 - Утренний будильник для вашего ПК: Включение по расписанию с UEFI 🧠 - GRUB Menu Reveal: Как пригласить скрытое меню на ужин #stackoverflow #Linux #Systemd #SELinux #Безопасность #Fedora #Администрирование #Bash #DevOps

tail -n 20 test.txt
Дублирую, команду. Для вопроса

Вопрос №47 из теста Linux Essentials Certification: What is the output of the following command? / Что выведет следующая команда?
Anonymous voting

tail -n 20 test.txt

Вопрос №46 из теста Linux Essentials Certification: Which command displays the list of groups to which a user belongs? / Какая команда отображает список групп, к которым принадлежит пользователь?
Anonymous voting

🎥 Вебинар: «Процессы в Linux: от демонов до зомби» ⏰ Когда: 29 июля в 20:00 МСК 🎁 Присоединяйтесь к вебинару и получите спе
+2
🎥 Вебинар: «Процессы в Linux: от демонов до зомби» ⏰ Когда: 29 июля в 20:00 МСК 🎁 Присоединяйтесь к вебинару и получите специальное предложение на курс «Administrator Linux. Professional». 👉 Для участия в вебинаре зарегистрируйтесь https://otus.pw/OFor/ Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

⏰ Устал от sudo? Одна строчка решит проблему навсегда Привет, повелитель root-прав! Бесит, когда sudo каждые 15 минут требует
+1
Устал от sudo? Одна строчка решит проблему навсегда Привет, повелитель root-прав! Бесит, когда sudo каждые 15 минут требует пароль заново? Особенно когда работаешь с длинными скриптами или деплоишь проекты. Покажу, как настроить кэширование один раз и забыть про эту боль. 👆 ____________________ Дополнительный материал: 🧠 - Облачные технологии и DevOps: Введение в облака. Примеры: Azure 🧠 - Облачные технологии и DevOps: Конфигурация и автоматизация облачных ресурсов 🧠 - Безопасность и сетевые аспекты: Основы безопасности Linux-сервера #инфографика@LinuxSkill #Linux@LinuxSkill

📁 Перестань терять файлы! Система каталогов за 5 минут Эй, архитектор данных! Устал искать файлы по всему серверу? Покажу, к
+1
📁 Перестань терять файлы! Система каталогов за 5 минут Эй, архитектор данных! Устал искать файлы по всему серверу? Покажу, как создать чёткую структуру каталогов и забыть про хаос навсегда. 👆 ____________________ Дополнительный материал: 🧠 - Мониторинг и логирование: Установка и настройка системы мониторинга (примеры: Nagios, Prometheus) 🧠 - Мониторинг и логирование: Логирование событий и анализ логов 🧠 - Облачные технологии и DevOps: Введение в облака. Примеры: AWS #инфографика@LinuxSkill #Linux@LinuxSkill #mkdir@LinuxSkill

📕 Практические кейсы использования ClickHouse для разработчиков, администраторов, специалистов по базам данных, Data enginee
📕 Практические кейсы использования ClickHouse для разработчиков, администраторов, специалистов по базам данных, Data engineers, Backend и FullStack-разработчиков На открытом уроке 24 июля в 20:00 мск мы погрузимся в тонкости работы с ClickHouse: 📗 На вебинаре разберём: 1. Основные принципы работы, архитектура и преимущества использования ClickHouse; 2. Реальные кейсы использования ClickHouse для анализа веб-логов, IoT данных и финансовых транзакций; 📘 В результате на практике разберетесь в настройке и использовании ClickHouse для обработки больших объемов данных. 👉 Регистрация и подробности о курсе NoSQL: https://otus.pw/DOne/ Все участники открытого урока получат скидку на курс "NoSQL" Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

🗂️ Как копировать файлы и папки с исключениями: продвинутые трюки с cp Привет, повелитель терминала! Иногда нужно скопироват
+2
🗂️ Как копировать файлы и папки с исключениями: продвинутые трюки с cp Привет, повелитель терминала! Иногда нужно скопировать содержимое папки, но исключить определённые файлы или папки. Классический cp это напрямую не поддерживает, но есть несколько хитростей, которые помогут справиться. 👆 ________________ Дополнительный материал: 🧠 - Великая Охота за /boot: Приключение GRUB в мире разделов! 🧠 - Загрузчик GRUB: Конфигурационная симфония в нескольких актах! 🧠 - Пробуждение через Wi-Fi: Волшебство WoWLAN #инфографика@LinuxSkill #Linux@LinuxSkill #cp@LinuxSkill

🚀 Как одна команда echo ломает пайпы в Linux Привет, повелитель терминала! Задумывался ли ты, почему простая команда /bin/ec
+1
🚀 Как одна команда echo ломает пайпы в Linux Привет, повелитель терминала! Задумывался ли ты, почему простая команда /bin/echo может сломать пайп, а встроенная echo в bash — нет? Давай разберёмся 👆 🌐 Источник: unix.stackexchange.com ____________________ Дополнительный материал: 🧠 - Станьте мастером Linux с нашим Бесплатным курсом от Нуля до DevOps 🧠 - Загрузочный диспетчер GRUB: Путешествие в глубины системы 🧠 - Персонализируй свой GRUB: Искусство загрузки с удовольствием #инфографика@LinuxSkill #Linux@LinuxSkill #Bash@LinuxSkill #Echo@LinuxSkill #SIGPIPE@LinuxSkill #OpenSource@LinuxSkill

🔒⚙️ Как разделить корпоративную сеть на VLAN и повысить безопасность данных? Приглашаем на открытый вебинар «VLAN и маршрути
🔒⚙️ Как разделить корпоративную сеть на VLAN и повысить безопасность данных? Приглашаем на открытый вебинар «VLAN и маршрутизация: почему без них не обойтись в любой компании» 23 июля в 20:00 МСК. На вебинаре вы узнаете: - Зачем бизнесу нужно разделение сети на VLAN? - Как маршрутизация между VLAN помогает контролировать трафик и защищать данные? - Как настроить Access и Trunk порты на оборудовании Cisco? После вебинара вы сможете настроить VLAN, изолировать гостевые сети, создавать и конфигурировать порты для подключения и маршрутизации, а главное — освоите базовый навык, необходимый каждому сетевому инженеру. Урок проходит в преддверии старта курса «Network engineer. Basic». 👉 Регистрация для участия: https://otus.pw/bmCP/ Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

🚨 Простая проверка диска с алертом — настроишь за 1 минуту 👋 Привет, линуксоид! Бывает, диск на проде забивается — и ты узн
+1
🚨 Простая проверка диска с алертом — настроишь за 1 минуту 👋 Привет, линуксоид! Бывает, диск на проде забивается — и ты узнаёшь об этом, когда уже всё лежит. Вот скрипт, который автоматически проверит заполнение и предупредит по почте, если всё плохо. 📌 Сохрани себе:
# Set the maximum allowed disk space usage percentage
MAX=90

# Set the email address to receive alerts
EMAIL=user@example.com

# Set the partition to monitor (change accordingly, e.g., /dev/sda1)
PARTITION=/dev/sda1

# Get the current disk usage percentage and related information
USAGE_INFO=$(df -h ""$PARTITION"" | awk 'NR==2 {print $5, $1, $2, $3, $4}' | tr '\n' ' ')
USAGE=$(echo ""$USAGE_INFO"" | awk '{print int($1)}')  # Remove the percentage sign

if [ ""$USAGE"" -gt ""$MAX"" ]; then
  # Send an email alert with detailed disk usage information
  echo -e ""Warning: Disk space usage on $PARTITION is $USAGE%.\n\nDisk Usage Information:\n$USAGE_INFO"" | \
    mail -s ""Disk Space Alert on $HOSTNAME"" ""$EMAIL""
fi
____________________ Дополнительный материал: 🧠 - Безопасность и сетевые аспекты: Защита сети и протоколов 🧠 - Сложные сценарии и решения: Работа с крупными и сложными проектами 🧠 - Сложные сценарии и решения: Решение проблем и отладка системы #инфографика@LinuxSkill #Linux@LinuxSkill #Disk@LinuxSkill #Monitoring@LinuxSkill #SysAdmin@LinuxSkill #Bash@LinuxSkill #CLI@LinuxSkill

Вопрос №45 из теста Linux Essentials Certification: While deleting all files beginning with the letter a there was still the file Access.txt left. Assuming that it had the correct ownership, why was it not deleted? | При удалении всех файлов, начинающихся
Anonymous voting

Вопрос №44 из теста Linux Essentials Certification: Which command would you use to get comprehensive documentation about any command in Linux? | Какую команду вы бы использовали для получения подробной документации о любой команде в Linux?
Anonymous voting

📕 Особенности балансировки трафика в ЦОД от А до Я для сетевых инженеров, архитекторов и администраторов сетей, а также техн
📕 Особенности балансировки трафика в ЦОД от А до Я для сетевых инженеров, архитекторов и администраторов сетей, а также технических руководителей На открытом уроке 23 июля в 20:00 мск мы погрузимся в тонкости работы с ECMP: 📗 На вебинаре разберём: 1. Всё о режимах балансировки сетевого трафика в ЦОДах; 2. Особенности дизайна современных VxLAN/EVPN фабрик; 📘 В результате на практике разберетесь в балансировке трафика ЦОДов, корпоративных и кампусных сетей, основных проблемах и путях их решения. 👉 Регистрация и подробности о курсе Дизайн сетей ЦОД: https://otus.pw/S66l/ Все участники открытого урока получат скидку на курс "Дизайн сетей ЦОД" Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576