/usr/bin
СтатистикаКанал для пользователей и администраторов Linux-систем: управление, инфраструктура, технические детали, новости и прочее. Реклама и цены: @gals_ad_bot Вопросы: @antoniusfirst @monitorim_it — канал о мониторинге ИТ
- Последний пост
- 14 авг.
- Последнее чтение
- 21:41
- Постов за неделю
- 3
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 947
- 1/48двое суток
- 1 085
- 1/72трое суток
- 1 170
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Self-hosted почта на arch linux, postfix, dovecot и let's encrypt В этой статье автор показывает, как настроить свой почтовый сервер для аккаунтов локальных пользователей без веб-морд, docker-ов, телеграм-помоек и LLM-высеров. Читать на Хабре @usr_bin_linux
Сертификат TLS для IP-адреса Let’s Encrypt всегда проверял только доменные имена. Однако с развитием микросервисных архитектур, API-взаимодействий и IoT-устройств возникла необходимость защищать трафик серверов, у которых нет домена. 15 января 2026 года стал общедоступным профиль shortlived с 6-дневными сертификатами для «чистых» IP-адресов. Теперь не нужно тратить деньги и время на покупку и регистрацию бесполезных доменных имен. На Хабре уже есть подробные статьи и руководства на тему настройки HTTPS, выпуска сертификатов и конфигурации веб-серверов, но в большинстве случаев они объясняют, как защитить сайт с доменом. В этой статье разбираются, как обойтись без домена и выпустить официальный доверенный TLS-сертификат прямо на «голый» IPv4-адрес. @usr_bin_linux
auditd: больше, чем просто логи — узнайте, кто что делал в Linux auditd (Audit Daemon) — это сервис пользовательского пространства, который собирает и сохраняет события аудита, генерируемые Linux Audit Framework. Он создает журнал аудита, показывающий, кто выполнил действие, когда оно произошло и завершилось ли оно успешно, помогая администраторам отслеживать и анализировать активность системы. В статье разбираются принципы формирования правил аудита Linux-системы и принципы анализа аудит-логов. @usr_bin_linux
Ubuntu Touch 24.04-2.0: что в свежем релизе мобильной Linux-системы Несмотря на то что Canonical закрыла Ubuntu Touch почти девять лет назад, мобильная Linux-система продолжает развиваться силами фонда UBports и сообщества. Проект регулярно получает обновления и постепенно расширяет список поддерживаемых устройств. Новый релиз Ubuntu Touch 24.04-2.0 — очередной шаг в развитии ветки 24.04. Основные изменения затронули браузер, работу с современными дисплеями и ряд повседневных функций. Давайте разберемся, что получилось у разработчиков. Читать дальше на Хабре @usr_bin_linux
Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работы Весь мой путь в Linux начался в студенческие годы, в момент, когда я получил предложение о работе от своего преподавателя в универе. Оказалось, что помимо преподавательской работы он также трудился в IT-компании, которая на тот момент искала интернов. Собеседование заняло 10 минут, без единого вопроса про системы хранения или задачи с кодом. Мы просто поздоровались, технический директор Павел выдал мне доступы и объяснил суть: за полгода мне нужно пройти три модуля, по два месяца на каждый, удаленно с возможностью работать из офиса — путь от «понять, как устроено ядро» до «написать драйвер под реальное железо и собрать прошивку под FPGA». Я дважды стирал себе диск, ради стажировки купил трехкилограммовый ноутбук за $50, потом воевал с Arch ради одной проприетарной программы — и в итоге вернулся туда же, откуда начинал, на Ubuntu. Это не история моего поражения (как некоторым хотелось бы), а притча об осознании. Осознании чего? Читать дальше на Хабре @usr_bin_linux
VIM — великий и ужасный Помню свое первое впечатление от знакомства с vi - случайно запущенный по неосторожности на сервере редактор оказался ловушкой: попробуй-ка выйти! Знакомые по DOS/Windows-редакторам кнопки не работают, ужас, кошмар, плохой vi! И зачем он такой нужен?! Но стало интересно, зачем же. К счастью, если запустить vim без аргументов, без редактируемого файла - первое же, что он пишет - предложение почитать документацию, буквально RTFM. Почитал, попробовал, понял - и вот уже много лет с тех пор не понимаю, как можно пользоваться другими, совершенно неудобными редакторами... (даже не буду пытаться описывать все возможности - их слишком много, и постоянно до сих пор всплывает что-то новое и удобное) Подробности в статье. @usr_bin_linux
Логирование в Angie Angie — форк Nginx, который развивают выходцы из Nginx. Надёжная работа любого сервиса опирается на возможности системы журналирования. С помощью логов можно решить широкий спектр задач: решение проблем, аналитика поведения пользователей, расследование инцидентов безопасности, мониторинг состояния системы и другие. В этой статье рассмотрены возможности и практические приёмы для работы с логами сервера Angie. @usr_bin_linux
Я написал SSH‑клиент для Windows Со временем у меня появилось несколько серверов: VPS, домашний NAS и ещё пара машин под разные задачи. Для подключения я использовал PuTTY. Он работает, но управлять несколькими серверами в нём неудобно. Сессии хранятся в реестре Windows, список хостов плоский, вкладок нет. Чтобы открыть два сервера, нужны два отдельных окна. Termius устроен иначе. Там есть нормальный список хостов, вкладки и синхронизация. Но для работы нужен аккаунт, данные хранятся в облаке, а часть функций доступна только по подписке. Мне не хотелось регистрироваться и загружать список своих серверов в облако ради обычного SSH‑подключения. Поэтому я начал делать собственный клиент - LucidSSH. Это не попытка собрать ещё один комбайн для системных администраторов. Мне нужен был простой локальный SSH‑клиент с несколькими дополнительными функциями: защитой от опасных команд и понятными объяснениями ошибок. Статья с описанием на Хабре Репыч на Гитхаб @usr_bin_linux
Введение в виртуальные сетевые интерфейсы Linux Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разобраны распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разобраны интерфейсы, которые часто путают между собой. Разобраны: Bridge (мост), Bonded-интерфейс (агрегированный), VLAN (Virtual LAN), VXLAN (Virtual eXtensible Local Area Network), MACVLAN, IPVLAN, MACVTAP/IPVTAP, MACsec (Media Access Control Security), VETH (Virtual Ethernet), Netkit, VCAN (виртуальный CAN), VXCAN (туннель виртуального CAN), IPOIB (IP-over-InfiniBand), NLMON (NetLink MONitor), Netconsole, Dummy-интерфейс, Blackhole-интерфейс, IFB (Intermediate Functional Block) и netdevsim. @usr_bin_linux
UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl macOS — сертифицированная UNIX система (формально — UNIX 03), и большая часть того, что набираешь в терминале, ведет себя, как в любом BSD: ls, grep, ps, ssh — все на месте. Но рядом лежит второй слой команд, которого нет ни в одном дистрибутиве Linux и нет в POSIX: defaults, sysadminctl, mdfind, say, afplay. Часть из них выросла из архитектуры Darwin, часть — из графической и звуковой подсистем, а часть существует исключительно ради управления экосистемой Apple. Таких утилит в macOS не один десяток, а в статье разобраны самые интересные и востребованные, по критериям: команда входит в macOS по умолчанию, не имеет штатного аналога в Linux и создавалась под задачи экосистемы Apple. @usr_bin_linux
Освойте эти 10 рабочих сценариев Linux Команды — это всего лишь инструменты. Они могут различаться в зависимости от окружения, дистрибутива, версии системы или предпочтений команды. На одном сервере может быть доступен только top, на другом используют htop. Одни команды работают с grep, другие предпочитают rg (ripgrep). Именно поэтому недостаточно просто запоминать команды. Например, если нам нужно проанализировать запущенные процессы, конкретная команда вторична. Гораздо важнее понимать, какую информацию необходимо получить и как её интерпретировать. Когда цель ясна, выбрать подходящий инструмент уже несложно. Рабочий процесс остаётся неизменным, даже если команды меняются. В этой статье разобраны практические сценарии диагностики различных проблем в Linux, которые можно брать и использовать. Разобраны случаи высокого потребления памяти, CPU, диска и другие кейсы. @usr_bin_linux
Оптимизация Angie для высоких нагрузок Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи. Angie — форк Nginx, который развивают выходцы из Nginx. Статья и ссылки на другие статьи цикла. @usr_bin_linux
xargs: команда, которая делает всё остальное компонуемым Конвейер Unix | — мощный инструмент. Он берет вывод одной команды и передает его в качестве входных данных следующей команде. cat files.txt | grep "error" Это работает, потому что grep предназначена для чтения из stdin. Но многие команды устроены иначе. Они ожидают аргументы, а не stdin. Попробуйте: echo "file.txt" | rm Это не сработает, т.к. rm не читает из stdin. Она ожидает аргументы: rm file.txt. Именно этот пробел и заполняет xargs. Утилита читает данные из stdin и преобразует этот ввод в аргументы для другой команды echo "file.txt" | xargs rm Теперь это работает, т.к. xargs получил file.txt из stdin и передала его в rm как аргумент. В этом и заключается вся модель понимания. xargs преобразует stdin в аргументы. Подробнее в статье. @usr_bin_linux
Мой полный набор нативных замен на MacOS в 2025 году В этой статье разобраны замены Safari, Apple Notes, Spotlight, Terminal и других. Возможно, вы тоже рассмотрите такие замены. @usr_bin_linux
Vi / Vim Editor: практические команды, которые должен знать каждый разработчик Текстовый редактор vi существует уже несколько десятилетий, и тем не менее он остается одним из самых мощных и легковесных текстовых редакторов, доступных в любой Unix-подобной системе. Для разработчиков освоение его возможностей становится особенно важным. vi может стать решающим фактором между неуклюжим редактированием файлов и эффективной работой прямо в терминале. Независимо от того, управляете ли вы кодом, редактируете конфигурационные файлы или делаете быстрые коммиты на удалённой машине, знание нескольких команд vi может сэкономить вам время и нервы. В статье разобран базовый функционал редактора vi. @usr_bin_linux
Проверка логов Linux, которая спасла меня от скрытого сбоя В этой статье автор описывает проверку логов, которую он выполняет на каждом продакшн-сервере, и почему она неоднократно спасала его от простоев, повреждения данных и неприятных сюрпризов с безопасностью. @usr_bin_linux
Почему Docker не всегда лучший выбор и чем его заменить Docker — отличный инструмент, но «отличный» не значит «единственный» и тем более не значит, что он подходит для любой задачи. На одиночном сервере с одним-двумя приложениями Docker может принести больше проблем, чем пользы. Демон, образы, слои, сети и тома упрощают упаковку и запуск приложений, но на одиночке или небольшом VDS они избыточны. Под катом о том, в каких случаях Docker не нужОн, чем его заменить и как. В статье про Podman, Incus, systemd-nspawn и другие аналогичные инструменты. @usr_bin_linux
12 инструментов командной строки, которые значительно ускорят вашу работу разработчика Инструменты командной строки ускоряют и упрощают рабочий процесс. Они помогают отлаживать код, управлять файлами, форматировать код и автоматизировать задачи, не выходя из терминала. Такие инструменты, как Ruff, pre-commit и pipx, обеспечивают согласованность проектов и изоляцию окружения, позволяя тратить больше времени на кодинг и меньше — на исправление проблем с настройкой. В статье разобраны следующие утилиты: bat — замена cat, но с подстветкой синтаксиса. tldr — удобная справка по командам eza — ls с цветами и интеграцией с git ruff — сверхбыстрый линтер и форматтер для Python pre-commit — автоматические проверки перед каждым коммитом в git cookiecutter — генерирует шаблоны проектов одной командой hyperfine — проводит бенчмаркинг команд с подробной статистикой lazygit — предоставляет терминальный интерфейс для удобной навигации по коммитам pipx — устанавливает и запускает Python CLI-приложения в изолированных средах entr — следит за файлами и запускает команды при их изменении httpie — инструмент командной строки для выполнения HTTP-запросов с понятным синтаксисом и форматированным выводом glow — отображает Markdown в терминале с цветами @usr_bin_linux
10 ключевых концепций Docker, которые я хотел бы, чтобы мне объяснили в первый день В статье разбирается база устройства Docker-контейнеров. Автор на понятных примерах объясняет как устроена эта технология. @usr_bin_linux
5 скриптов автоматизации, которые должен знать каждый пользователь Linux В этой статье рассмотрены следующие скрипты автоматизации: 🚀 Умный организатор папок (структурирование файлов) 🚀 Автоматизация ежедневного обслуживания (резервное копирование, обновления и очистка) 🚀 Скрипт автоматической установки (установка пакетов на новые системы) 🚀 Автоматическая блокировка SSH-брутфорса 🚀 Очистка системы @usr_bin_linux