/usr/bin
Kanalga Telegram’da o‘tish
Канал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее. Реклама и цены: @gals_ad_bot Вопросы: @antoniusfirst @monitorim_it — канал о мониторинге ИТ
Ko'proq ko'rsatish4 875
Obunachilar
-224 soatlar
+47 kunlar
+5930 kunlar
Postlar arxiv
4 875
Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh
В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.В этой статье рассмотрены две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии. @usr_bin_linux
4 875
Проектирование POSTGRES: как задумывалась популярная СУБД
Чтиво на выходные. 8 июля у PostgreSQL юбилей — ей исполняется 30 лет. В 1996 году Марк Фурнье из компании Networking Services предоставил первый внешний сервер для разработки опенсорсного проекта Postgres. До этого СУБД разрабатывали на мощностях Калифорнийского университета в Беркли .
В день рождения PostgreSQL на Хабре опубликовали перевод статьи, которая послужила основой этой СУБД. Кстати, у неё тоже юбилей — 40 лет с момента выхода.
@usr_bin_linux
4 875
KEDA как финансовый гардрейл: scale-to-zero, лимиты реплик и автоскейлинг по событиям в Kubernetes
В этой статье разбирают KEDA как практический инструмент для Kubernetes-workloads с непостоянной нагрузкой: очередями, расписаниями, HTTP-пиками и внешними метриками.
Материал не про «поставили автоскейлер и сразу сэкономили», а про production-подход: где KEDA действительно помогает, какие параметры нужно ограничивать заранее, как проверять экономику пилота и что может пойти не так при раскатке.
@usr_bin_linux
4 875
Управление ключами SSH — вызовы и эволюция подходов
В инфраструктуре из 1000 серверов и 100 администраторов счет активным SSH-ключам может идти на тысячи. По умолчанию они не имеют срока действия, поэтому со временем накапливаются и устаревают. Исследования показывают, что в крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся предоставляет доступ на уровне root. Отсутствие централизованного управления усугубляет проблему: при увольнении сотрудника его доступы могут забыть удалить, сохранив за ним возможность подключаться к системам. В итоге администраторы оказываются перед трудоемкой задачей контроля и актуализации авторизационных данных.Читать сказ про SSH-сертификаты (CA). @usr_bin_linux
4 875
🤖 ИИ врёт в проде
А ещё может ломать процессы, уводить данные не туда и уверенно предлагать неверные решения.
⭐️Слёрм запускает БЕСПЛАТНУЮ вечернюю школу «ИИ для инженеров: польза и риски».
Это серия онлайн-занятий о том, как использовать ИИ в инженерной работе осознанно, безопасно и с понятной пользой.
🧩 Будем разбирать реальные инженерные сценарии:
— как ИИ помогает DevOps-, SRE- и infrastructure-командам
— как использовать LLM для алёртов, инцидентов, логов, тикетов и документации
— где ИИ реально экономит время, а где создаёт новые риски
— как проверять результат модели и не ловить галлюцинации в проде
— что делать с безопасностью, данными, compliance и юридическими ограничениями
— как встроить ИИ в рабочий процесс, а не просто иногда спрашивать у него команды.
🧩 В программе — шесть онлайн-занятий с практиками из ИТ:
— ИИ для разбора метрик и шумных алёртов
— автофикс проблем прода с ИИ
— ИИ-агенты в бизнес-задачах
— юридические риски использования ИИ
— LLM в SOC и борьба с alert fatigue
— инженерное мышление в эпоху LLM
Школа подойдёт DevOps-, SRE-, infrastructure-, platform- и security-инженерам, а также всем, кто уже пробовал ИИ в работе и хочет понять, как использовать его системнее и безопаснее.
📅 Старт — 21 июля.
💸 Участие бесплатное, занятия проходят онлайн.
👉🏻 Узнать подробнее и зарегистрироваться в боте
4 875
Разбор сбоев в Linux: 20 команд, которые я запускаю перед тем, как что-либо делать
В этой статье собраны алгоритмы действий на случаи, когда на вашем сервере, что-то идет не так. Важно не перезагружать сервис/сервер сразу в попытке восстановить его работу, а выполнить команды для диагностики. Например, такие
uptime
top -o %CPU
free -h
df -h && df -i
ss -tulpn
journalctl -xe --no-pager | tail -n 80
Сохраните в закладки, чтобы не потерять.
@usr_bin_linux4 875
🚀 Мечтаешь войти в DevOps, но не знаешь с чего начать? Это твой шанс!
Привет, меня зовут Вячеслав Федосеев. Я работаю руководителем команды в DevOps, выступаю как спикер в учебном центре Слёрм и веду собственный проект DevOps Bootcamp.
У себя в Telegram-канале я регулярно провожу прямые эфиры, публикую полезные статьи и лекции, а главное — отвечаю на вопросы и помогаю новичкам сделать первые шаги в профессии. Присоединяйтесь, чтобы не пропустить самое интересное!
👉 Канал: @devopsupgrade
🔥 Бонус для начинающих
Вместе с командой Слёрм мы подготовили бесплатный мини-курс «Быстрый старт в DevOps».
На нём разложим по полочкам главные темы, которые волнуют новичков:
👉 что такое DevOps, и как выстроить работу команды в рамках этой методологии;
👉 Kubernetes, Docker и т.д.: как базовые инструменты выстраивают работу в DevOps;
👉 DevOps и компания: как состыковать критерии успеха.
ЗАБРАТЬ БЕСПЛАТНЫЙ КУРС
4 875
Скрытая магия терминала Linux
Для большинства пользователей команды Linux носят утилитарный, точный, механический и целенаправленный характер. Но за поверхностью системного администрирования скрывается эксцентричный мир команд, которые стирают грань между функциональностью и развлечением. Эти скрытые жемчужины доказывают, что даже в мире скриптов командной оболочки и суперпользователей процветает творчество. От говорящих коров до терминалов, имитирующих The Matrix, эти команды напоминают нам, что Linux не только мощный, но и забавный. Ниже приведены десять команд, в существование которых трудно поверить.В статье вы узнаете как запустить проезд паровоза или пробег коровы через окно вашего терминала. Очень весело. @usr_bin_linux
4 875
12 лучших инструментов безопасности Kubernetes, которые вам понадобятся в 2026 году
Одна из самых больших проблем в облачной инфраструктуре — это обеспечение безопасности Kubernetes. Понимание того, какие инструменты безопасности следует внедрять, может стать решающим фактором между хорошо защищённым и уязвимым кластером. В этой статье мы рассмотрим основные инструменты Kubernetes, необходимые для обеспечения безопасности. С помощью этих инструментов вы сможете построить многоуровневую защиту, и мы рассмотрим инструменты, которые помогают реализовать подход shift-left, принудительное применение политик, защиту на этапе выполнения и даже аудит соответствия требованиям.В статье рассмотрены такие инструменты как KubeLinter, Checkov, Trivy, Kubescape, Cosign/Sigstore, Kyverno, OPA Gatekeeper, Falco, Cilium, Calico, Kube-hunter, Kube-bench. Читайте и добавляйте в закладки ➡️ @usr_bin_linux
4 875
80% времени в Ansible уходит на одно и то же...
Если вы работаете с Ansible, то наверняка ловили себя на мысли:
🔹«Как там снова устанавливать пакет через apt?»
🔹«Как проверить API перед деплоем?»
Каждый такой поиск — это потерянные часы
Мы собрали шпаргалку по 30 самым востребованным модулям Ansible, чтобы всё нужное было под рукой👇
Внутри:
🔹управление пакетами (apt, yum, dnf);
🔹работа с файлами и шаблонами;
🔹сервисы, Git, HTTP-запросы;
🔹полезные параметры, о которых часто забывают;
🔹готовые примеры команд, которые можно использовать в своих плейбуках.
👉 ЗАБРАТЬ ШПАРГАЛКУ
4 875
Почему вам стоит изучить Awk в 2026 году
Awk можно использовать как программу для обработки текста в терминале. Но если с помощью sed можно выполнять основные операции, то с помощью awk можно добавлять текст, выполнять вычисления и использовать сложные условные операторы. Потому что awk — это язык программирования. Awk прекрасно дополняет grep и sed, и для большинства задач по обработке текста вам больше ничего не понадобится. Там, где вам пришлось бы вручную редактировать файл с помощью Vim, вы можете использовать sed и awk для программного редактирования, и, следовательно, применять одни и те же изменения к нескольким файлам без необходимости переписывать что-либо заново.Подробнее и с примерами в статье ➡️
4 875
Как упростить работу с кластером через веб‑интерфейс OpenSearch Dashboards
Присоединяйтесь к вебинару от Selectel, чтобы разобраться на практике, как развернуть кластер СУБД OpenSearch в облаке за несколько минут и управлять им с помощью веб-интерфейса OpenSearch Dashboards. Узнаете, как легко настроить мониторинг, визуализировать данные и метрики, работать с бэкапами, управлять пользователями и доступами.
📍 Онлайн
⏰ 16 июля в 15:00
👤 Кому будет полезно: сисадминам, архитекторам, администраторам баз данных, бэкэнд-разработчикам, техлидам
Регистрируйтесь ➡️ https://slc.tl/v4e7r
Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!
Реклама. АО "Селектел". erid:2W5zFK6vv49
4 875
Синхронизация объектов в S3‑хранилище с помощью MinIO CLI
Представим типичную инфраструктурную задачу. В компании для хранения артефактов сборки, бэкапов сервисов или пользовательских файлов применяется S3‑хранилище. Развернуто оно в основном контуре — например, в продакшен-кластере. Но что, если этот кластер выйдет из строя по причине, скажем, сетевого сбоя или человеческого фактора? Весь проект может остаться без критически важных данных. Решение очевидно: данные должны периодически копироваться во второй контур — резервный дата-центр, отдельную катастрофоустойчивую инфраструктуру, возможно даже в другом регионе.Читать дальше на Хабре @usr_bin_linux
4 875
Есть повод отметить начало осени в календаре. 📆
9–10 сентября в Москве пройдет IT Elements 2026 — конференция для тех, кто проектирует, развивает и защищает современную ИТ-инфраструктуру.
В центре внимания — инфраструктура, сети, информационная безопасность, данные, AI/ML, DevOps и Platform Engineering. Только практические кейсы, профессиональные дискуссии и опыт компаний без маркетингового шума.
Что ждет участников:
📌 десятки докладов и экспертных дискуссий;
📌 выставка российских ИТ-вендоров;
📌 лаборатории и технические воркшопы;
📌 нетворкинг с инженерами, архитекторами, ИТ- и ИБ-руководителями.
Программа постепенно формируется, но уже открыта регистрация — так можно получить анонсы одним из первых.
Формат: офлайн в Москве и онлайн.
Участие бесплатное.
Оставляйте заявку на сайте конференции и присоединяйтесь к главному событию осени. 💙
4 875
Уверенно работаешь с Kubernetes или только делаешь вид?
Развернуть pod (базовую рабочую единицу) по туториалу могут все.
А вот настроить сеть для тысячи node (серверов с контейнеризированными приложениями) или безопасно передать секреты мимо etcd (распределенного хранилища данных) - задача со звездочкой.
Мы собрали хардкорный тест из 7 вопросов.
Никакой сухой теории, только реальные инженерные кейсы: от отваливающихся config (конфигурационных файлов) до странного поведения Scheduler (планировщика).
Проверь себя за 3 минуты. В конце наш сервис выдаст оценку твоих навыков и советы, что именно нужно подтянуть для сложных задач в production (рабочей среде).
➡️БРОСИТЬ СЕБЕ ВЫЗОВ⬅️
4 875
Самый недооцененный механизм безопасности SSH или почему known_hosts — это не кэш
Однажды я поймал себя на простой как два рубля мысли: known_hosts — это вообще не кэш. Это база доверенных идентичностей серверов. Когда SSH спрашивает: вы уверены, что хотите доверять этому серверу? Он сохраняет ваш ответ именно в known_hosts. И потом годами использует этот файл как единственный источник истины, чтобы понимать, разговариваете вы с тем же сервером или с кем-то совершенно другим.
Получается интересная ситуация: один из важнейших механизмов безопасности SSH хранится в обычном текстовом файле.
В статье разобраны приемы работы с этим файлом и его истинное предназначение.
@usr_bin_linux
4 875
ИИ пишет конфиги?
А кто проверяет, что он не придумал лишнего?
💎Слёрм проводит БЕСПЛАТНУЮ вечернюю школу для инженеров «ИИ для инженеров: польза и риски».
Разберём на реальных примерах и практиках, как использовать ИИ в DevOps, SRE и инфраструктуре эффективно, системно и безопасно.
🧩На занятиях поговорим про:
— реальные сценарии применения ИИ в инженерной практике
— как применять его для метрик, алёртов, документации и рутины
— безопасную работу с данными и внешними сервисами
— юридические вопросы и ответственность за результат
✅ +файл для самоизучения после каждого занятия
✅ +возможность выиграть скидку на курсы по ИИ и мерч от вечерней школы
⭐️Дадим не просто набор разрозненных кейсов, а вместе формируем мышление: как использовать и адаптировать ИИ под свои рабочие задачи.
Первое занятие 21 июля.
Тема: «Как научить ИИ разгребать метрики, пока дежурный допивает чай».
Участие бесплатное, не пропусти событие лета
➡️ Узнать подробнее и зарегистрироваться в боте
4 875
Сеть центра обработки данных может выглядеть идеально на схеме, но одна неудачная настройка балансировки трафика способна превратить высокопроизводительную инфраструктуру в источник постоянных проблем.
7 июля в 20:00 МСК приглашаем вас на открытый урок, где разберём, как на практике работает балансировка в современных сетях и почему понимание этих механизмов критически важно для инженеров и архитекторов.
На занятии рассмотрим режимы балансировки, консистентное хеширование, особенности vPC (MLAG), а также принципы работы балансировки в VXLAN/EVPN-фабриках. Отдельно поговорим о распространённых ошибках и способах их предотвращения.
Открытый урок проходит в преддверии старта курса «Дизайн сетей ЦОД». Это возможность глубже разобраться в устройстве современных сетей центров обработки данных, познакомиться с экспертом и оценить уровень программы. Регистрация открыта: https://otus.pw/oePh/?erid=2W5zFHgcaim
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
4 875
Дистрибуция Avalonia-приложений под Linux через Flatpak
Avalonia UI решает задачу кроссплатформенной разработки. Правильно написанный код без изменений работает под Windows, Linux и macOS. Сложности начинаются на следующем этапе - при подготовке приложения к распространению. Под Windows и macOS есть универсальные форматы инсталлеров, которые работают на всех версиях этих ОС. А вот с Linux ситуация иная. Экосистема Linux фрагментирована. Применяется несколько разных форматов упаковки приложений: deb, rpm. К этому добавляется проблема версий системных библиотек: сборка, работающая на одном дистрибутиве, может не запуститься на другом из-за иной версии glibc или отсутствия необходимой .so-библиотеки. В результате один и тот же бинарник Avalonia-приложения требуется упаковывать несколько раз, разными инструментами, с разными конфигурациями сборки, и каждую такую сборку затем отдельно тестировать, поскольку успешная сборка пакета не гарантирует его работоспособность у конечного пользователя.В статье рассмотрено одно из решений этой проблемы - Flatpak. Поддержка Flatpak официально заявлена и документирована у крупных российских дистрибутивов. @usr_bin_linux
