Latest posts

/usr/bin
21 Sept, 05:21edited
Как я сделал Telegram‑бота для управления Linux‑серверами через SSHМне довольно часто нужно было зайти на свой сервер: посмотреть какие‑то данные, проверить его состояние или обновить один из сервисов. Каждый раз для этого приходилось брать ноутбук, открывать SSH‑клиент, подключаться к серверу и только потом выполнять нужные команды. Ради небольшой операции это занимало больше времени, чем хотелось.Поэтому я решил сделать Telegram‑бота, который сможет подключаться к нужному мне серверу по SSH и выполнять команды, которые я использую чаще всего. Идея была простой: открыть Telegram, выбрать сервер, выполнить нужное действие и сразу получить результат.Сначала мне казалось, что вся схема будет выглядеть примерно так:Читать дальше на Хабре@usr_bin_linux


/usr/bin
20 Sept, 13:06
Tatarnetes: как мы научили Kubernetes говорить по-татарски, цитировать Габдуллу Тукая и останавливаться на чай с молокомМы выкатили Татарнетес — национальную обёртку над Kubernetes, где команды, сообщения, ошибки и даже перерывы на чай с чак-чаком и т.п. на татарском. Рядом — TatarOS Linux (обёртка над Talos, которая поднимает кластер с Татарнетесом) и Татарнетес UI (панель на фоне татарского келәма). Всё под собственной лицензией Tatarch 2.0.Под капотом i18n на чистом bash 3.2 без единой зависимости, три системы письма (кириллица, яңалиф, гарәп язуы), детерминированный чайный график (кластер рандомно останавливается на попить чай с молоком и бабушкиными кыстыбыями) и первый черновик татарской IT-терминологии Kubernetes. А ещё мы прогнали всё на реальном кластере CozyStack — с живыми kubectl/talosctl, RBAC, метриками и одним пойманным багом.Читать дальше на Хабре@usr_bin_linux


/usr/bin
19 Sept, 06:04
Ваш sudo не так безопасен, как вы думаете — вот где всё идёт не такВ статье разобрано, как sudo работает на самом деле, где он может стать небезопасным и как исправить распространённые ошибки конфигурации.sudo разработан так, чтобы быть безопаснее, чем использование учётной записи root, но неправильная конфигурация может превратить его в источник угрозы безопасности. Во многих реальных инцидентах проблема возникает не потому, что sudo имеет уязвимости, а потому, что его настройки выполнены неправильно.Читать как правильно →@usr_bin_linuxTeletypeВаш sudo не так безопасен, как вы думаете — вот где всё идёт не такЭто перевод оригинальной статьи Your sudo Is Not Safe — Here’s Where It All Goes Wrong.
/usr/bin
18 Sept, 13:15
Чем заменить top, ps и netstat в 2026 году, и когда их лучше не трогатьNetstat давно считается устаревшим, ps aux может обрезать командные строки, а стандартный top придётся донастраивать… Однако мы всё равно набираем эти три команды для проверки, потому что так было написано в учебниках.Для тех, кто не в теме, top, ps и netstat — это классическая троица из каждого Linux-учебника. Эти утилиты нужны, чтобы следить за процессами, памятью и сетевыми соединениями.В статье рассказывают, что реально стоит использовать вместо классики, и где старое-доброе всё ещё уместно.@usr_bin_linux


/usr/bin
18 Sept, 07:34
Сети в Kubernetes: глубокое погружениеВ этом переводе статьи разобраны принципы сетевого взаимодействия между компонентами Kubernetes. В помощь к подготовке к CKA и CKAD.@usr_bin_linux


/usr/bin
16 Sept, 06:54
13 небольших Bash-скриптов, которые ежедневно экономят времяВ этом переводе статьи разобраны простые shell-скрипты, которые можно использовать каждый день и которые повысят производительность.В статье найдете скрипты для:🚀 Создания резервной копии перед редактированием файлов🚀 Создания каталога и перехода в него🚀 Распаковки любого архива🚀 Сжатия файлов и каталогов удобным способом🚀 Быстрого поиска больших файлов🚀 Обзора состояния системы🚀 Удаления дубликатов файловTeletype13 небольших Bash-скриптов, которые ежедневно экономят времяЭто перевод оригинальной статьи 13 Tiny Bash Scripts That Save Me Time Every Day.
/usr/bin
14 Sept, 08:46
Как настроить Arch Linux, чтобы он обошёл Windows 11 по производительности и стилюВ этой статье рассказывают, как из базового неудобного Linux сделать мощную систему, которая превосходит Windows 11 в производительности и стиле.Читать дальше на Хабре@usr_bin_linux


/usr/bin
4 Sept, 09:23edited
gghGGH — лёгкая обёртка над SSH, которая запоминает предыдущие подключения и позволяет быстро находить серверы через интерактивный поиск. Синтаксис почти не меняется: вместо ssh root@server.com пишем ggh root@server.com, а затем вызываем ggh без аргументов, чтобы выбрать соединение из истории.Репыч на Гитхаб@usr_bin_linux
/usr/bin
3 Sept, 13:05
Линус и Linux: решительный финский хобби-проект, который покорил мирСентябрь 1991 года. Студент из Хельсинки в халате выкладывает в новостную группу первый релиз своей операционной системы Linux и почти извиняясь пишет: «Большим не будет». Внутри – 10239 строк кода и ноль юристов. Спустя тридцать с лишним лет эта «небольшая» система стоит за 3 миллиардами смартфонов, 95% веб-серверов и Международной космической станцией. Это история о том, как финский хобби-проект Линуса Торвальдса стал крупнейшей опенсорсной коллаборацией в истории.Читать дальше на Хабре@usr_bin_linux


/usr/bin
3 Sept, 10:05
22 октября встречаемся в Москве: Kuber Conf уже совсем скоро!Что будет на конференции: – доклады про эксплуатацию Kubernetes, observability, AI и облачную инфраструктуру; – обсуждение Service Mesh, безопасности и экономики платформ; – темы про bare metal, железо и инфраструктуру ЦОДов; – активности партнеров и общение с участниками.После основной программы можно будет продолжить общение на афтепати, познакомиться с коллегами из индустрии и обсудить конференцию уже в более неформальной обстановке!📍 Москва, 5-й Донской проезд, 17, Connect 📅 22 октября, 11:00–19:00Кстати, после 15 сентября стоимость участия вырастет, так что сейчас самое время присмотреть билет и добавить конференцию в календарь 🔥А если вы хотите выступить на Kuber Conf, до 15 сентября можно подать заявку на доклад и поделиться с Kubernetes-сообществом своими кейсами и опытом.👉 Программа, билеты и


/usr/bin
2 Sept, 13:29
10 Linux-инструментов, которые изменили всёВ статье разобрано 10 полезных утилит. Среди них: fzf, tmux, mosh, zoxide, bat, btop, ripgrep, fd, delta и lazydocker.Ссылка на статьюTeletype10 Linux-инструментов, которые изменили всёЭто перевод оригинальной статьи These 10 Linux Tools Changed Everything.
/usr/bin
31 Aug, 13:08
В поисках лучшего аудита событий Linux: auditd vs eBPF-решенияВ этой статье рассмотрен классический подход к логированию auditd и приводится сравнение с осовремененными решениями на базе eBPF – tetragon, kunai, falco и Sysmon for Linux.Читать дальше@usr_bin_linux


/usr/bin
31 Aug, 08:51
Linux 7.2: ускоренная работа с файлами, USB4STREAM и окончательный отказ от i486На днях Линус Торвальдс объявил о выходе Linux 7.2. Новое ядро получило улучшенный планировщик, ускоренную работу с файловыми системами, поддержку передачи данных между компьютерами через USB4 и множество обновленных драйверов. Значительная часть изменений касается оборудования AMD, Intel и Apple. Одновременно разработчики продолжили избавляться от кода, который был нужен устаревшим процессорам и совсем уж древним девайсам. Речь идет не только об Intel® i486®, прощание с которым началось еще в Linux 7.1. Из ядра постепенно убирают поддержку целой группы старых x86-процессоров, которые мало где используются.Подробности в статье на Хабре@usr_bin_linux


/usr/bin
29 Aug, 06:05
databasementУтилита для управления резервным копированием баз данных MySQL, PostgreSQL, MariaDB, Microsoft SQL Server, MongoDB, SQLite, Firebird и Redis.Репыч на Гитхаб@usr_bin_linux


/usr/bin
28 Aug, 11:00
tmux у сисадмина — разбивает терминал, реанимирует сессии, уносит хаосКаждый, кто работает в терминале, держит открытыми сразу несколько вкладок: в первой смотрит логи, во второй следит за списком запущенных процессов через htop, в третьей работает с Git, в четвертой запускает миграции базы данных. При переключении между вкладками легко запутаться, закрыть нужную, а при обрыве связи — потерять запущенные процессы и сессии.В этой статье автор делится своим опытом, как с помощью tmux упорядочить этот хаос и сделать работу удобнее: разделение окна терминала на панели, запуск сессии, которая не прервется при закрытии окна, автоматизация настройки рабочего пространства.Читать дальше на Хабре@usr_bin_linux
/usr/bin
28 Aug, 07:45
Linux Capabilities: новый root, объяснения и примеры работыРаньше все процессы делились на категории: обычные пользовательские процессы, проходившие проверки прав доступа (owner, group, mode), и процессы с идентификатором пользователя UID = 0 (root). Процессы суперпользователя обходили любые проверки ядра.Основная проблема - слишком большие полномочия. Ради одной root операции нужно выдавать права и на все остальное, что создает дыру в безопасности. В случае обнаружения уязвимости в таком приложении атакующий получал полный контроль над всей системой.Начиная с версии ядра 2.2 полномочия root были разделены на отдельные Capabilities.Читать дальше на Хабре@usr_bin_linux
/usr/bin
21 Aug, 18:31
htop explainedОписание того как устроен htop@usr_bin_linux


/usr/bin
21 Aug, 06:14
Как диагностировать тормоза Linux‑сервера без перезагрузки вслепуюНачинающих сисадминов часто вгоняет в ступор ситуация, когда сервер что называется, еле дышит. То есть, команды выполняются с задержкой, сайт открывается вечность, а коллеги постоянно спрашивают, «что случилось?». Давайте разберемся, как быстро и эффективно провести первичную диагностику Linux‑сервера.Базовая статья про системный подход к диагностике без магии: сначала понять, что упирается в CPU, RAM, Disk I/O или сеть, затем пройтись по top, free, vmstat, iostat, iotop и sar и уже по симптомам искать конкретный процесс или узкое место.@usr_bin_linux


/usr/bin
20 Aug, 06:10
Что делать, если сервер доступен по SSH, а сайт не открываетсяСтатья про путь диагностики снаружи внутрь: сначала curl, потом DNS и IPv4/IPv6, проверка нужного origin, портов 80/443, nginx, firewall, upstream, базы, TLS и уже потом — ресурсов сервера.Подход такой: не гадать, что сломалось, а определить последнюю успешно пройденную стадию запроса и дальше сужать область поиска. А если локально сайт работает, а снаружи нет — значит, проблема уже не в приложении, а где-то между клиентом и сервером.В конце — хороший чек-лист по TLS, диску, inode, памяти, I/O и напоминание, что после починки стоит наконец настроить внешний мониторинг, а не ждать следующего оповещения.Статья на Хабре@usr_bin_linux
/usr/bin
19 Aug, 05:15
FinOps: С чего начать?FinOps — это практика управления облачными расходами, в которой инженеры, финансы и бизнес вместе отвечают не просто за «снижение счёта», а за то, чтобы инфраструктура давала максимальную ценность за потраченные деньги. Это не отдельный инструмент и не разовая оптимизация, а постоянный процесс управления затратами.На практике FinOps часто начинается с идеи: Давайте найдём, где облако жрёт деньги, и что-нибудь выключим. Но быстро выясняется, что разовая чистка почти ничего не меняет: через пару месяцев появляются новые забытые VM, снапшоты, oversized-кластеры и preprod с отказоустойчивостью как у production.В этой статье практический кейс от команды Звука: как они выстроили FinOps как процесс, а не как разовую оптимизацию, и за полгода снизили инфраструктурные расходы примерно на 22%. Внутри — теги, lifecycle, rightsizing, showback/chargeback, policy-as-code и

Related Channels
Other channels in the same section of the catalogue.
