ru
Feedback
/usr/bin

/usr/bin

Открыть в Telegram

Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее. Реклама и цены: @gals_ad_bot Вопросы: @antoniusfirst @monitorim_it — канал о мониторинге ИТ

Больше
4 879
Подписчики
+424 часа
+157 дней
+6730 день
Архив постов
В облаке тысячи VM делят ограниченное число физических ядер, cпрос каждого vCPU непредсказуем, а штатный планировщик Linux де
В облаке тысячи VM делят ограниченное число физических ядер, cпрос каждого vCPU непредсказуем, а штатный планировщик Linux делит время “честно и поровну”, не зная, кому CPU нужен прямо сейчас. Возникает steal time, который бьёт по p99-латентности веб-сервисов, вызывает дропы кадров в стриминге и таймауты в базах данных. 27 августа на Cloud Sessions от VK Tech разберем этот кейс: расскажем, как рассмотрели возможные варианты доработок — от пиннинга к ядрам до патчей к CFS/EEVDF напрямую — и написали свой планировщик. Еще будет организационно-технический доклад от VK Tech про то, как масштабировать облако в условиях ограничений — поделимся, как пересматривали типовые конфигурации серверов, переносили нагрузки в облако, оптимизировали размещение VM и адаптировали инфраструктуру под изменившийся профиль нагрузок. А также Павел Притчин из Dodo Engineering поделится, как с помощью ИИ увеличили производительность команд и покажет кейсы внедрения ИИ на уровне кода. После технической части — приятные напитки, пицца 🍕 и можно будет обсудить всё это уже без слайдов. 📅 27 августа, сбор в 18:00 📍 Москва, БЦ «Скайлайт» 💻 Можно подключиться онлайн Регистрация

Как диагностировать тормоза Linux‑сервера без перезагрузки вслепую Начинающих сисадминов часто вгоняет в ступор ситуация, ког
Как диагностировать тормоза Linux‑сервера без перезагрузки вслепую
Начинающих сисадминов часто вгоняет в ступор ситуация, когда сервер что называется, еле дышит. То есть, команды выполняются с задержкой, сайт открывается вечность, а коллеги постоянно спрашивают, «что случилось?». Давайте разберемся, как быстро и эффективно провести первичную диагностику Linux‑сервера.
Базовая статья про системный подход к диагностике без магии: сначала понять, что упирается в CPU, RAM, Disk I/O или сеть, затем пройтись по top, free, vmstat, iostat, iotop и sar и уже по симптомам искать конкретный процесс или узкое место. @usr_bin_linux

Что делать, если сервер доступен по SSH, а сайт не открывается Статья про путь диагностики снаружи внутрь: сначала curl, потом DNS и IPv4/IPv6, проверка нужного origin, портов 80/443, nginx, firewall, upstream, базы, TLS и уже потом — ресурсов сервера. Подход такой: не гадать, что сломалось, а определить последнюю успешно пройденную стадию запроса и дальше сужать область поиска. А если локально сайт работает, а снаружи нет — значит, проблема уже не в приложении, а где-то между клиентом и сервером. В конце — хороший чек-лист по TLS, диску, inode, памяти, I/O и напоминание, что после починки стоит наконец настроить внешний мониторинг, а не ждать следующего оповещения. Статья на Хабре @usr_bin_linux

FinOps: С чего начать? FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отве
FinOps: С чего начать? FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отвечают не просто за «снижение счёта», а за то, чтобы инфраструктура давала максимальную ценность за потраченные деньги. Это не отдельный инструмент и не разовая оптимизация, а постоянный процесс управления затратами. На практике FinOps часто начинается с идеи: Давайте найдём, где облако жрёт деньги, и что-нибудь выключим. Но быстро выясняется, что разовая чистка почти ничего не меняет: через пару месяцев появляются новые забытые VM, снапшоты, oversized-кластеры и preprod с отказоустойчивостью как у production. В этой статье практический кейс от команды Звука: как они выстроили FinOps как процесс, а не как разовую оптимизацию, и за полгода снизили инфраструктурные расходы примерно на 22%. Внутри — теги, lifecycle, rightsizing, showback/chargeback, policy-as-code и вполне жизненный вывод: написать Terraform проще, чем изменить привычки команд. Статья на Хабре @usr_bin_linux

ggh Утилита для быстрого доступа к истории SSH-сессий и записям из конфигурационного файла. Репыч на Гитхаб @usr_bin_linux

Self-hosted почта на arch linux, postfix, dovecot и let's encrypt
В этой статье автор показывает, как настроить свой почтовый сервер для аккаунтов локальных пользователей без веб-морд, docker-ов, телеграм-помоек и LLM-высеров.
Читать на Хабре @usr_bin_linux

Сертификат TLS для IP-адреса Let’s Encrypt всегда проверял только доменные имена. Однако с развитием микросервисных архитекту
Сертификат TLS для IP-адреса
Let’s Encrypt всегда проверял только доменные имена. Однако с развитием микросервисных архитектур, API-взаимодействий и IoT-устройств возникла необходимость защищать трафик серверов, у которых нет домена. 15 января 2026 года стал общедоступным профиль shortlived с 6-дневными сертификатами для «чистых» IP-адресов. Теперь не нужно тратить деньги и время на покупку и регистрацию бесполезных доменных имен. На Хабре уже есть подробные статьи и руководства на тему настройки HTTPS, выпуска сертификатов и конфигурации веб-серверов, но в большинстве случаев они объясняют, как защитить сайт с доменом.
В этой статье разбираются, как обойтись без домена и выпустить официальный доверенный TLS-сертификат прямо на «голый» IPv4-адрес. @usr_bin_linux

auditd: больше, чем просто логи — узнайте, кто что делал в Linux auditd (Audit Daemon) — это сервис пользовательского простра
auditd: больше, чем просто логи — узнайте, кто что делал в Linux
auditd (Audit Daemon) — это сервис пользовательского пространства, который собирает и сохраняет события аудита, генерируемые Linux Audit Framework. Он создает журнал аудита, показывающий, кто выполнил действие, когда оно произошло и завершилось ли оно успешно, помогая администраторам отслеживать и анализировать активность системы.
В статье разбираются принципы формирования правил аудита Linux-системы и принципы анализа аудит-логов. @usr_bin_linux

🔥 Бесплатный вебинар: «Модели ветвления и их влияние на CI/CD-пайплайн» Разбираться будут практики, которые каждый день стро
🔥 Бесплатный вебинар: «Модели ветвления и их влияние на CI/CD-пайплайн» Разбираться будут практики, которые каждый день строят DevOps-процессы в крупных компаниях: 🔹 Кирилл Юденок — старший инженер по практикам DevOps в Флант (один из крупнейших российских DevOps-интеграторов) 🔹 Вячеслав Федосеев — лидер команды DevOps в «Честном знаке» (национальная система маркировки товаров) О чём поговорим: ✅Что такое модель ветвления и почему это не «просто про git» ✅Зачем она вообще нужна — и что происходит без неё ✅Реальная история одного проекта: от хаотичных push'ей в main до выстроенного процесса ✅4 базовые модели ветвления: схемы, плюсы, минусы — без воды ✅Как выбранная модель определяет требования к CI/CD-пайплайну — на живом примере от экспертов Будет полезно и тем, кто настраивает CI/CD сам, и тем, кто хочет понимать, почему процесс в команде устроен именно так. 👉 12 августа, 19:00 мск 👉 Бесплатно, участие по регистрации 👉 Записаться на вебинар — в боте

Ubuntu Touch 24.04-2.0: что в свежем релизе мобильной Linux-системы Несмотря на то что Canonical закрыла Ubuntu Touch почти д
Ubuntu Touch 24.04-2.0: что в свежем релизе мобильной Linux-системы
Несмотря на то что Canonical закрыла Ubuntu Touch почти девять лет назад, мобильная Linux-система продолжает развиваться силами фонда UBports и сообщества. Проект регулярно получает обновления и постепенно расширяет список поддерживаемых устройств. Новый релиз Ubuntu Touch 24.04-2.0 — очередной шаг в развитии ветки 24.04. Основные изменения затронули браузер, работу с современными дисплеями и ряд повседневных функций. Давайте разберемся, что получилось у разработчиков.
Читать дальше на Хабре @usr_bin_linux

Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работы Весь мой путь в Linux начался в с
Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работы
Весь мой путь в Linux начался в студенческие годы, в момент, когда я получил предложение о работе от своего преподавателя в универе. Оказалось, что помимо преподавательской работы он также трудился в IT-компании, которая на тот момент искала интернов. Собеседование заняло 10 минут, без единого вопроса про системы хранения или задачи с кодом. Мы просто поздоровались, технический директор Павел выдал мне доступы и объяснил суть: за полгода мне нужно пройти три модуля, по два месяца на каждый, удаленно с возможностью работать из офиса — путь от «понять, как устроено ядро» до «написать драйвер под реальное железо и собрать прошивку под FPGA». Я дважды стирал себе диск, ради стажировки купил трехкилограммовый ноутбук за $50, потом воевал с Arch ради одной проприетарной программы — и в итоге вернулся туда же, откуда начинал, на Ubuntu. Это не история моего поражения (как некоторым хотелось бы), а притча об осознании. Осознании чего?
Читать дальше на Хабре @usr_bin_linux

🔥 Три шанса выучиться на DevOps-инженера бесплатно (или почти бесплатно) DevOps — одна из самых высокооплачиваемых IT-профес
🔥 Три шанса выучиться на DevOps-инженера бесплатно (или почти бесплатно) DevOps — одна из самых высокооплачиваемых IT-профессий. Если вы уже знакомы с Linux, Bash и базами данных и подумываете прокачаться в эту сторону — сейчас удачный момент попробовать. Школа Слёрм (обучает IT-специалистов с 2019 года, партнёрится с крупными IT-компаниями) запускает грантовый конкурс на курс «Профессия DevOps-инженер» Что даёт курс: 🔸9 месяцев обучения с нуля до уверенного уровня 🔸Портфолио из 2 реальных проектов под руководством практикующих инженеров из крупных IT-компаний 🔸Диплом/сертификат и поддержку в трудоустройстве Разыгрываем 3 гранта: 🥇1 место — курс бесплатно (скидка 100%) 🥈2 место — скидка 50% 🥉3 место — скидка 30% Чтобы участвовать в гранте, нужно выполнить задание по этой ссылке — до 13 августа включительно 💡А ещё, вне зависимости от участия в конкурсе вы можете получить бесплатный демодоступ на 5 дней — к урокам, материалам и спикерам курса👇 ПОЛУЧИТЬ БЕСПЛАТНОЕ ДЕМО

VIM — великий и ужасный
Помню свое первое впечатление от знакомства с vi - случайно запущенный по неосторожности на сервере редактор оказался ловушкой: попробуй-ка выйти! Знакомые по DOS/Windows-редакторам кнопки не работают, ужас, кошмар, плохой vi! И зачем он такой нужен?! Но стало интересно, зачем же. К счастью, если запустить vim без аргументов, без редактируемого файла - первое же, что он пишет - предложение почитать документацию, буквально RTFM. Почитал, попробовал, понял - и вот уже много лет с тех пор не понимаю, как можно пользоваться другими, совершенно неудобными редакторами... (даже не буду пытаться описывать все возможности - их слишком много, и постоянно до сих пор всплывает что-то новое и удобное)
Подробности в статье. @usr_bin_linux

Логирование в Angie Angie — форк Nginx, который развивают выходцы из Nginx. Надёжная работа любого сервиса опирается на возможности системы журналирования. С помощью логов можно решить широкий спектр задач: решение проблем, аналитика поведения пользователей, расследование инцидентов безопасности, мониторинг состояния системы и другие. В этой статье рассмотрены возможности и практические приёмы для работы с логами сервера Angie. @usr_bin_linux

Я написал SSH‑клиент для Windows Со временем у меня появилось несколько серверов: VPS, домашний NAS и ещё пара машин под разн
Я написал SSH‑клиент для Windows
Со временем у меня появилось несколько серверов: VPS, домашний NAS и ещё пара машин под разные задачи. Для подключения я использовал PuTTY. Он работает, но управлять несколькими серверами в нём неудобно. Сессии хранятся в реестре Windows, список хостов плоский, вкладок нет. Чтобы открыть два сервера, нужны два отдельных окна. Termius устроен иначе. Там есть нормальный список хостов, вкладки и синхронизация. Но для работы нужен аккаунт, данные хранятся в облаке, а часть функций доступна только по подписке. Мне не хотелось регистрироваться и загружать список своих серверов в облако ради обычного SSH‑подключения. Поэтому я начал делать собственный клиент - LucidSSH. Это не попытка собрать ещё один комбайн для системных администраторов. Мне нужен был простой локальный SSH‑клиент с несколькими дополнительными функциями: защитой от опасных команд и понятными объяснениями ошибок.
Статья с описанием на Хабре Репыч на Гитхаб @usr_bin_linux

Введение в виртуальные сетевые интерфейсы Linux Linux предоставляет широкие возможности виртуализации сети — на них строится
Введение в виртуальные сетевые интерфейсы Linux Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разобраны распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разобраны интерфейсы, которые часто путают между собой. Разобраны: Bridge (мост), Bonded-интерфейс (агрегированный), VLAN (Virtual LAN), VXLAN (Virtual eXtensible Local Area Network), MACVLAN, IPVLAN, MACVTAP/IPVTAP, MACsec (Media Access Control Security), VETH (Virtual Ethernet), Netkit, VCAN (виртуальный CAN), VXCAN (туннель виртуального CAN), IPOIB (IP-over-InfiniBand), NLMON (NetLink MONitor), Netconsole, Dummy-интерфейс, Blackhole-интерфейс, IFB (Intermediate Functional Block) и netdevsim. @usr_bin_linux

UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl macOS — сертифицированная UNIX система (формально —
UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl
macOS — сертифицированная UNIX система (формально — UNIX 03), и большая часть того, что набираешь в терминале, ведет себя, как в любом BSD: ls, grep, ps, ssh — все на месте. Но рядом лежит второй слой команд, которого нет ни в одном дистрибутиве Linux и нет в POSIX: defaults, sysadminctl, mdfind, say, afplay. Часть из них выросла из архитектуры Darwin, часть — из графической и звуковой подсистем, а часть существует исключительно ради управления экосистемой Apple.
Таких утилит в macOS не один десяток, а в статье разобраны самые интересные и востребованные, по критериям: команда входит в macOS по умолчанию, не имеет штатного аналога в Linux и создавалась под задачи экосистемы Apple. @usr_bin_linux

Освойте эти 10 рабочих сценариев Linux
Команды — это всего лишь инструменты. Они могут различаться в зависимости от окружения, дистрибутива, версии системы или предпочтений команды. На одном сервере может быть доступен только top, на другом используют htop. Одни команды работают с grep, другие предпочитают rg (ripgrep). Именно поэтому недостаточно просто запоминать команды. Например, если нам нужно проанализировать запущенные процессы, конкретная команда вторична. Гораздо важнее понимать, какую информацию необходимо получить и как её интерпретировать. Когда цель ясна, выбрать подходящий инструмент уже несложно. Рабочий процесс остаётся неизменным, даже если команды меняются.
В этой статье разобраны практические сценарии диагностики различных проблем в Linux, которые можно брать и использовать. Разобраны случаи высокого потребления памяти, CPU, диска и другие кейсы. @usr_bin_linux

Оптимизация Angie для высоких нагрузок
Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи.
Angie — форк Nginx, который развивают выходцы из Nginx. Статья и ссылки на другие статьи цикла. @usr_bin_linux