52195
@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy
🚀 Полезный совет по Linux
Команда rm сама по себе достаточно рискованна, а с подстановкой * становится ещё опаснее.
В некоторых случаях можно заранее посмотреть, во что именно превратится команда после расширения shell’ом.
Пример:echo rm -rf /*
Вместо выполнения удаления команда выведет на экран итоговую строку после расширения. Такой «сухой прогон» помогает убедиться, что вы не удалите лишнее.
🔥 Вся историю Unix - от первых 2.5 тысяч строк на PDP-7 до 30 миллионов строк современного FreeBSD.
По сути, это Git-машина времени, восстановленная вручную из 24 исторических снапшотов.
Что внутри:
- Полвека разработки сведены в непрерывную линию: 1970 → 2018, без пропавших релизов и дыр в истории.
- Почти 500 000 коммитов, более 2000 мерджей и около 1000 авторов — самых первых нашли через архивные документы и письма.
- Полная эволюция Unix: PDP-7, версии V1–V7, Unix/32V, все ветки BSD, SCCS-история, 386BSD, вся линейка FreeBSD от 1.0 до текущего дерева.
- Восстановление сделано с максимальной точностью — код собрали по крупицам из разных систем.
- Репозиторий только для чтения: он не принимает пуши, а регулярно пересобирается с нуля, чтобы история оставалась чистой и неизменной.
Это, пожалуй, самый аккуратный и полный архив развития Unix, который можно открыть прямо в GitHub:
https://github.com/dspinellis/unix-history-repo
Selectel работает — вы зарабатываете
Становитесь партнером ведущего независимого провайдера IT-инфраструктуры, рекомендуйте качественный сервис тем, кому это нужно, и получайте пассивный доход от реферальной программы.
Что берет на себя Selectel: https://slc.tl/l5rfd
🔹Гарантирует качество услуг. 50+ инфраструктурных продуктов, большой выбор комплектующих для серверов и бесплатная техподдержка — все, чтобы ваши рефералы были довольны.
🔹Выплачивает вам до 15% от ежемесячных трат каждого реферала. Прозрачные выплаты без лимитов по максимальным суммам и сроку работы клиентов.
🔹Работает на долгосрок. Более 60% рефералов остаются клиентами Selectel от 3 лет и дольше.
А что нужно сделать вам? Зарегистрироваться в партнерской программе и порекомендовать Selectel тем, кто ищет надежного провайдера IT-инфраструктуры
Реклама. АО "Селектел". erid:2W5zFGW1hPv
🔥OS DevConf 25 powered by GigaChat — конференция про разработку системного ПО, ядра Linux и open source
Уже сегодня проходит масштабная конференция в Москве.
Один день, 500 участников, 30+ докладов, 3 трека — концентрат практического опыта, знаний и инструментов, готовых к внедрению сразу по возвращению в офис.
Что обсуждаем?
🔘Инструменты и примеры отладки, виртуализации, оптимизации производительности
🔘Практический опыт оптимизации сетевых решений с DPDK
🔘Эффективные методы безопасной разработки ядра Linux
🔘Реальные кейсы создания драйверов на Rust
🔘Все про GPU, NPU, ASIC и как запускать AI на железе под Linux и не только. Как AI встраивается в современную разработку
🔘Современные подходы к разработке системного и embedded ПО
Прямо сейчас вы можете присоединиться к онлайн-трансляции на сайте 💻
Присоединяйтесь к сообществу по разработке системного ПО и Linux в России!
#реклама
О рекламодателе
Рост нагрузки — рост рисков. А как насчёт устойчивости?
Закрыть критичные уровни защиты инфраструктуры и не тратить время на постоянный мониторинг рисков поможет инфраструктура Selectel.
В карточках — чек-лист безопасности облака Selectel на уровне дата-центров, стандартов и доступов.
Переносите проекты в безопасное облако Selectel: https://slc.tl/vg9w1
Реклама. АО "Селектел". erid:2W5zFG9FD6Y
🕵️♂️ Spyder: OSINT Research Tool
Spyder - это универсальный инструмент для открытой разведки (OSINT), который позволяет выполнять поиск информации по крупным глобальным базам данных. Он предоставляет доступ к данным о номерах телефонов, IP-адресах, социальных сетях и многом другом.
🚀Основные моменты:
- Поиск информации о номерах телефонов и IP-адресах
- Доступ к данным социальных сетей (Facebook, Instagram и др.)
- Поиск по именам и физическим адресам
- Проверка доменов и номерных знаков
- Утилита для бомбардировки электронной почты
📌 GitHub: https://github.com/portrret/spyder-osint
#python
Linux: Не мучайте `КОТИКОВ` без необходимости 😼
Многие используют cat там, где он вообще не нужен. Это создаёт лишние процессы и делает команду медленнее. Большинство утилит умеют работать с файлами напрямую. Подписывайся, больше фишек каждый день !
Вот несколько полезных примеров, когда cat стоит заменить, а когда он реально нужен:
# ❌ ПЛОХО: лишний cat
cat file.txt | grep "error"
# ✅ ХОРОШО: grep сам читает файл
grep "error" file.txt
# ❌ ПЛОХО: cat | wc (wc сам читает файлы)
cat data.log | wc -l
# ✅ ХОРОШО
wc -l data.log
# ❌ ПЛОХО: cat | awk (awk умеет читать файлы напрямую)
cat users.txt | awk '{print $1}'
# ✅ ХОРОШО
awk '{print $1}' users.txt
# ✔️ Когда cat действительно нужен: склеить файлы
cat part1.txt part2.txt > full.txt
💡 Продвинутый и редко используемый Linux совет - работа с PID-неймспейсами прямо из терминала
Если нужно отлаживать процессы в полностью изолированном пространстве процессов (почти как в контейнере), можно запустить команду в отдельном PID-namespace. Это позволяет:
- видеть процессы только внутри пространства
- запускать init-процесс PID 1
- безопасно тестировать сервисы, сигналы, демонизацию
- воспроизводить поведение контейнеров без Docker
Команда:
sudo unshare --pid --fork --mount-proc bash
- `--pid` создаёт новый PID-namespace
- `--fork` запускает новый процесс как PID 1 внутри пространства
- `--mount-proc` подменяет `/proc`, чтобы видеть только локальные процессы
ps aux
👩💻 Знали ли вы, что можно открывать man-страницы из Vim?- leader K - Нажмите курсором на любом слове, чтобы открыть man-страницу для этой команды.- :Man command - Открыть man-страницу этой команды
⚡️ Быстрый Linux-совет:
Нужно повторять команду каждые несколько секунд?
Используй:
$ watch -n 2 df -h
Эта команда запускает df -h каждые 2 секунды — удобно, чтобы следить за:
- загрузкой диска
- нагрузкой на систему
- изменением размеров логов
Нажми q, чтобы выйти.
@linuxkalii
⚡️ Хитрый трюк Linux для оптимизации: ускоряем запуск тяжёлых CLI-утилит
Если какая-то команда в Linux запускается заметно медленно, причина часто простая - оболочка каждый раз обходит весь PATH в поисках бинаря.
Есть трюк который реально ускоряет работу: используйте hash чтобы кэшировать пути к часто вызываемым программам.
Суть
Команда hash запоминает полный путь к бинарю и в следующий раз shell не ищет его в каталогах. Это экономит время на утилитах которые вызываются часто, например docker kubectl terraform ansible.
Как использовать
Просто выполните hash имя_команды и оболочка запомнит путь.
Подходит для bash и zsh.
Подписывайся больше фишек каждый день !
Читать полностью…
# посмотреть какие команды уже закэшированы
hash
# закэшировать путь к утилите
hash docker
hash kubectl
hash terraform
# очистить кэш если обновили бинарь
hash -r
⚡️ Секретное дзюцу Linux: моментальное исправление опечатки
Когда в длинной команде закралась опечатка — например, nginxx вместо nginx - можно не перепечатывать всё заново.
Используй редкий и малоизвестный приём:^неправильно^правильно
Пример:
Вместо полной команды просто напиши: ^nginxx^nginx
Терминал автоматически повторит предыдущую команду, заменив только нужный фрагмент.
Итог: команда выполняется безупречно, а ты экономишь время и нервы.
Это реальный "FC-FU"-трюк - расширение истории, о котором знают единицы.
Это настоящее откровение. 😆
Авторы статьи показывают, что превращение вредоносных запросов в поэзию заставляет многие чат-боты сбрасывать свои правила безопасности.
В эксперименте тестируют 25 моделей - и получают небезопасные ответы примерно в 60% случаев, а у некоторых моделей показатель превышает 90%.
Джейлбрейком считается ситуация, когда модель, которая должна отказать, вместо этого выдаёт чёткие шаги или советы для вредоносных действий.
Методика предельно простая: берут один пользовательский запрос, переписывают 20 опасных инструкций в виде стихов, затем превращают 1200 вредных запросов из стандартного набора для тестирования безопасности в поэзию с помощью фиксированной инструкции.
Каждый ответ проверяют три модель-судьи и люди-оценщики, помечая, помогает ли реплика выполнить опасный запрос.
Темы охватывают хакерство, опасные химические вещества и биологию, манипуляции, утечки приватных данных и сценарии потери контроля — и почти везде поэтическая форма вызывает резкий рост небезопасных ответов.
Это показывает, что обучение безопасности на обычном тексте плохо справляется с изменением стиля.
Источник: arxiv.org/abs/2511.15304
🔐 Self-hosted auth для ваших веб-приложений
OpenAuth - это лёгкий self-hosted провайдер аутентификации для веб-приложений.
Он позволяет развернуть собственную систему логина и управления пользователями без внешних сервисов.
Поддерживает современные протоколы, легко интегрируется и даёт полный контроль над данными.
GitHub: https://github.com/sst/openauth/
⚡️ Полное руководство по Bash: от основ к продвинутым темам
Bash (Bourne Again SHell) — это одна из самых популярных Unix-оболочек, широко используемая для запуска команд и написания скриптов в Linux и macOS.
Скрипты Bash позволяют автоматизировать рутинные задачи, объединять команды в программы и управлять системой через командную строку.
Данное руководство последовательно познакомит вас с основами Bash (синтаксис, переменные, условия, циклы и т.д.), а затем перейдет к продвинутым возможностям (таким как настройка strict mode, использование trap-обработчиков, планирование задач через cron и др.). Мы рассмотрим практические примеры скриптов, сопровождая их поясняющими комментариями, чтобы у вас сложилось цельное понимание создания надежных Bash-скриптов.
https://uproger.com/polnoe-rukovodstvo-po-bash-ot-osnov-k-prodvinutym-temam/
Видео: https://www.youtube.com/watch?v=ei0a1TT4ukU
🔥3 декабря в Москве прошла OS DevConf 25 powered by GigaChat — конференция про разработку системного ПО, ядра Linux и open source
30+ докладов, 3 трека — концентрат практического опыта, знаний и инструментов, готовых к внедрению сразу по возвращению в офис.
Поговорили на такие темы:
-Инструменты и примеры отладки, виртуализации, оптимизации производительности
-Практический опыт оптимизации сетевых решений с DPDK
-Эффективные методы безопасной разработки ядра Linux
-Реальные кейсы создания драйверов на Rust
-Все про GPU, NPU, ASIC и как запускать AI на железе под Linux и не только. Как AI встраивается в современную разработку
-Современные подходы к разработке системного и embedded ПО
Много активностей, полезных докладов, и конечно же афтепати.
Уже скоро выложим видеозаписи конференции в наших соцсетях, а пока присоединяйтесь к сообществу по разработке системного ПО и Linux в России!
#реклама
О рекламодателе
Как помочь бизнесу извлечь пользу из данных?
Узнайте на вебинаре 10.12 в 12:00 (Мск)! Эксперты Bercut расскажут, как собрать data pipeline без костылей и настроить экстракцию, трансформацию и оркестрацию данных.
Вы узнаете:
— как выглядит схема управления корпоративными данными;
— как правильно настроить транспорт данных и работать с их внутренней структурой;
— как выстроить процессы экстракции, очистки, подготовки и обогащения данных.
На вебинаре состоится живое демо продуктов интеграционной платформы Bercut HIP 2.0 в сценариях:
— извлечения данных с помощью готовых коннекторов;
— оркестрации внутри ESB;
— трансформации данных с low-code инструментом Datamapper.
Регистрация — по ссылке.
До встречи 10 декабря!
Зарегистрироваться
#реклама 16+
hip.bercut.com
О рекламодателе
🖥 Собираем идеальный Linux-ПК по версии Линуса Торвальдса
В часовом видео Линус Торвальдс вместе с Линусом Себастьяном собрали «идеальную машину» под Linux и обсудили нюансы разработки ядра. Получился редкий взгляд на то, каким железом пользуется создатель Linux.
Выбор комплектующих:
- AMD Ryzen Threadripper 9960X
- Intel Arc B580
- материнская плата GIGABYTE TRX50 AERO D
- SSD Samsung 9100 PRO 2 TB
- кулер Noctua NH-U14S TR5-SP6
- монитор Asus ProArt PA32QCV (31.5", 6K HDR)
Из дистрибутивов Торвальдс по-прежнему отдаёт предпочтение Fedora.
Видео получилось живым и информативным — отличный вариант для просмотра вечером.
https://www.youtube.com/watch?v=mfv0V1SxbNA
⚡️ Bash Parameter Expansion - мощный, но недооценённый инструмент, который позволяет делать мини-обработку строк прямо в шелле без sed, awk и внешних утилит.
Что можно делать встроенными конструкциями:
• удалять суффиксы и префиксы
• заменять подстроки
• извлекать срезы строки (substring)
• безопасно работать с переменными по умолчанию
• получать длину строки
• вытаскивать базовые имена файлов и расширения
• преобразовывать регистр
Примеры на картинке показывают:
- замену паттернов в строках
- базовые операции с путями (basename / dirpath)
- срезы строк с начала и конца
- манипуляции с регистром
- работу с массивами
Это быстрый способ делать текстовые трансформации прямо в bash-скриптах, снижая зависимость от внешних инструментов и ускоряя выполнение.
🔥 Server Survival: Стройте облачную инфраструктуру!
Играйте в интерактивную 3D-симуляцию, где вы - облачный архитектор. Стройте и масштабируйте облачную инфраструктуру, защищаясь от DDoS-атак и управляя бюджетом. Цель — выжить как можно дольше, обрабатывая легитимный трафик и избегая потерь репутации.
🚀Основные моменты:
- Управление бюджетом и репутацией.
- Разные типы трафика: веб, API и мошеннический.
- Режимы игры: выживание и песочница для экспериментов.
- Улучшение сервисов для повышения производительности.
- Интуитивное управление и визуальная обратная связь.
📌 GitHub: https://github.com/pshenok/server-survival
Каким должен быть сегодняшний PAM?
Проблемы с привилегированным доступом перешли на новый уровень. В 100% атак с уничтожением инфраструктуры, которые расследовала команда BI.ZONЕ DFIR в 2025 году, злоумышленники использовали доступ к привилегированным учетным записям.
В этом контексте технологии PAM становятся важной опорой архитектуры zero trust.
Он помогает компаниям:
🔵Выдавать доступы быстрее и безопаснее.
🔵Расследовать инциденты без хаоса в логах.
🔵Минимизировать человеческие ошибки.
🔵Защищать критичные ресурсы от случайных и намеренных изменений.
Однако система должна быть удобной и дружелюбной для пользователя, ускорять процессы и уменьшать риски. Иначе zero trust превращается в zero productivity.
Именно поэтому BI.ZONE PAM строится на уважении к пользовательскому опыту.
Собрали в коротких видео представление о BI.ZONЕ PAM глазами сисадмина, инженера-разработчика и бизнес-заказчика.
✔️ Метаданные пользователей OpenAI API утекли через сервис Mixpanel.
OpenAI раскрыла детали инцидента безопасности, произошедшего на стороне подрядчика — платформы аналитики Mixpanel. Злоумышленники получили доступ к системам вендора и экспортировали метаданные пользователей, работающих с API. В утечку попали имена, адреса электронной почты, User ID, ID организаций, сведения об используемых браузерах и ОС, а также примерная геолокация.
OpenAI говорит, что критически важные данные остались в безопасности: пароли, сами API-ключи, платежная информация и промпты не скомпрометированы. Пользователей ChatGPT инцидент также не затронул. В ответ на нарушение периметра безопасности OpenAI отключила Mixpanel от своих продуктов и полностью прекратила сотрудничество.
openai.com
✔️ Linux Permission System
1. Что это такое
Linux использует систему прав доступа, чтобы контролировать, кто может читать, изменять или выполнять файлы и директории.
Права задаются для трех категорий: user, group, others.
Linux permissions - основа безопасности: три набора прав, специальные биты и точный контроль доступа через chmod, chown, chgrp и ACL.
2. Категории прав
- User (владелец)
- Group (группа)
- Others (остальные)
Посмотреть права:
ls -l
Пример:
-rwxr-xr--
3. Типы прав
r (read)
- Файл: читать
- Директория: смотреть список
w (write)
- Файл: изменять или удалять
- Директория: добавлять и удалять файлы
x (execute)
- Файл: запускать
- Директория: переходить внутрь (cd)
4. Структура строки прав
10 символов:
[тип][user][group][others]
Пример:
drwxr-x---
d — директория
rwx — владелец
r-x — группа
--- — остальные
5. Изменение прав (chmod)
Символьный формат:
chmod u+x file
chmod g-w file
chmod o+r file
Числовой формат (r=4, w=2, x=1):
chmod 755 file
chmod 644 file
chmod 700 file
6. Смена владельца (chown)
sudo chown user file
sudo chown user:group file
7. Смена группы (chgrp)
sudo chgrp groupname file
8. Специальные биты: SUID, SGID, Sticky Bit
SUID
chmod u+s file
Пример: passwd
SGID
chmod g+s dir
Sticky Bit
chmod +t dir
Используется в /tmp
9. umask — права по умолчанию
Проверить: umask
Пример: umask 022 → новые файлы получат 644.
10. ACL — расширенные права
setfacl -m u:user:rwx file
getfacl file
11. Основные команды
chmod — менять права
chown — менять владельца
chgrp — менять группу
umask — настройки по умолчанию
setfacl — расширенные ACL
ls -l — просмотр прав
12. Лучшие практики
Не давать write для others
Использовать sticky bit в общих директориях
Настроить безопасный umask
Использовать ACL, когда прав недостаточно
Периодически проверять права
🚀 Новый способ экономить на Kubernetes: в Selectel теперь доступен Karpenter
Karpenter в кластерах Managed Kubernetes при масштабировании учитывает:
- доступность и стоимость ресурсов,
- плотность нагрузки
- и автоматически подбирает наиболее выгодные конфигурации нод.
👉Создайте кластер Kubernetes в Selectel с выгодой до 70%: https://slc.tl/nkzy7
Реклама. АО "Селектел". erid:2W5zFJd3fx4
🌌 Почему учёные десятилетиями смотрят на одну и ту же точку в космосе?
Иногда одно новое наблюдение может перевернуть всё, что мы считали стабильным. История с чёрной дырой M87 это отлично показывает.
В канале Журнала 8БИТ от Яндекс Образования наткнулся на крутой разбор — недавнее открытие команды Event Horizon Telescope. Это ребята, которые в 2017 году впервые сфотографировали чёрную дыру и показали миру знаменитое «огненное кольцо».
Тогда казалось, что поведение M87 предсказуемо: плазма вращается, тень стабильна, магнитные поля ведут себя так, как и ожидал Эйнштейн. Но новые данные изменили привычную картину мира. Учёные обнаружили, что за несколько лет ориентация магнитного поля у чёрной дыры просто взяла и развернулась.
В 2017 году спираль поляризации закручивалась в одну сторону, в 2018-м почти выровнялась, а к 2021-му повернулась в противоположную. Для объекта такого масштаба это почти немыслимо.
Исследователи предполагают, что причина может быть в джетах — гигантских струях вещества, которые выбрасывает M87 и которые влияют на всё вокруг неё, вплоть до других галактик.
Это открытие уже заставляет пересматривать модели поведения материи у горизонта событий, а значит и наше понимание того, как устроена Вселенная.
Если любите, когда наука ломает привычные представления, загляните в канал Журнала 8БИТ от Яндекс Образования. Они очень доходчиво объясняют такие штуки.
Реклама. ООО «ФРОМ СКРЭТЧ», ИНН 9724205560, erid: 2VtzqwPEZUM
💡 rusty lights - терминальная версия игры Lights Out
Это минималистичная TUI игра, которая запускается прямо в терминале и при этом включает быстрый солвер, способный решать огромные доски с помощью линейной алгебры.
🦀 Проект написан на Rust и использует ratatui rs для рендера интерфейса.
⭐ GitHub: https://github.com/arom1a/rusty-lights
#rustlang #ratatui #tui #gamedev #terminal #game #puzzle
Вы технический директор или руководитель разработки?
Ищете проверенные решения для сложных ИТ-задач?
Код СберТеха - канал о том, как создаются и работают современные технологии на практике. Здесь только полезная и актуальная информация для вас:
- Обзоры российских ИТ-решений для бизнеса
- Реальные кейсы внедрения ИИ-инструментов
- Закулисье разработки цифровых продуктов
- Интервью и встречи с теми, кто создает передовые технологии
Подписывайтесь, чтобы принимать решения на основе реального опыта
Подписаться
#реклама 16+
О рекламодателе
🔥OS DevConf 25 powered by GigaChat — конференция про разработку системного ПО, ядра Linux и open source.
Один день, 500 участников, 20+ докладов, 3 трека — концентрат практического опыта, знаний и инструментов, готовых к внедрению сразу по возвращению в офис. И, конечно, мега-возможности для нетворкинга с коллегами и экспертами сообщества!
Что будем обсуждать?
-Инструменты и примеры отладки, виртуализации, оптимизации производительности
-Практический опыт оптимизации сетевых решений с DPDK
-Эффективные методы безопасной разработки ядра Linux
-Реальные кейсы создания драйверов на Rust
-Все про GPU, NPU, ASIC и как запускать AI на железе под Linux и не только. Как AI встраивается в современную разработку
-Современные подходы к разработке системного и embedded ПО
Участие бесплатное, но количество мест ограничено — зарегистрируйтесь прямо сейчас 💻
#реклама
О рекламодателе
Разработка модулей ядра: разберите Linux до винтика и соберите заново
Ядро Linux — это сердце большинства серверов, смартфонов, облаков и IoT-устройств. Но понимать, как оно устроено изнутри, умеют единицы.
Курс «Разработка ядра Linux» от OTUS — для тех, кто хочет стать частью этого элитного круга. Вы разберётесь, как устроена архитектура ядра, научитесь писать и отлаживать модули, работать с памятью, потоками и прерываниями.
🔥 Пройти короткое вступительное тестирование и занять место на курсе: https://tglink.io/6d97239db7ee?erid=2W5zFGi4h5J
Старт 27 ноября!
После курса вы сможете:
- создавать собственные модули
- оптимизировать систему
- взаимодействовать с аппаратным обеспечением
- понимать, как работает Linux под капотом
❕ Эти знания открывают двери в системное программирование, DevOps, embedded и security.
#реклама
О рекламодателе
Быстрый Linux совет 🐧💡
Если нужно найти все файлы, которые содержат определённую строку, используй:
grep -rl string .
• -r выполняет рекурсивный поиск
• -l выводит только список файлов, где найдено совпадение
Изучай Linux с удовольствием 😎