TGViewer
Channel Public Channel
Linux Ninja

Linux Ninja

@linux_ninjas

Linux Ninja – ваш гид по миру Linux! Лайфхаки, фишки и мощные команды для настоящих мастеров CLI.
Subscribers
3.42K
Photos
865
Videos
143
Links
858

Showing posts older than #1204 · Back to latest

Older Posts 14 shown
Post #1203 474
Лучшая на данный момент локальная версия Qwen3.8-27B без ограничений для исследований в кибербезопасности — ревью кода, анализ уязвимостей и агентные сценарии DFIR. Запускается локально на 12 ГБ.

Вот именно эту версию и стоит брать.

— отказы убраны на уровне весов
— без дообучения и LoRA
— мультимодальные возможности сохранены
— то же сильное рассуждение, только без постоянных защитных отказов
— полный набор K-квантов и проекторы для работы со зрением
— подходит для задач двойного назначения
— больше никаких постоянных отказов при анализе реальных эксплойтов, вредоносного ПО и цепочек атак

Для локального ИИ в кибербезопасности это заметный апгрейд по сравнению со стандартной моделью.

https://huggingface.co/Blackfrost-AI/Qwen3.8-27B-ABLITERATED-GGUF

✈️ Linux Ninja
  • ❤ 2
Post #1201 444
10 команд kubectl, которые помогут разобраться с 90% инцидентов в продакшене.
Сделайте скриншот или сохраните.

✈️ Linux Ninja
  • ❤ 2
Post #1199 420
Debian исполнилось 33 года 🎉

Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdock) 16 августа 1993 года. Этот день также известен как Debian Day

✈️ Linux Ninja
  • ❤ 5
  • 🍌 1
Post #1197 455
Это единственный репозиторий, который вам понадобится для следующего собеседования по DevOps.

Настоящие сломанные пайплайны и практические задачи по Kubernetes — никаких карточек с вопросами.

https://github.com/moabukar/tech-vault

✈️ Linux Ninja
  • ❤ 2
Post #1196 420
Нашёл репозиторий для развёртывания, который может упростить DevOps раз в десять. 🤯

Встроенный CI/CD, автоматическое определение стека и возможность разворачивать проекты где угодно — от облака до собственного сервера.

Репозиторий: https://github.com/oblien/openship

✈️ Linux Ninja
  • ❤‍🔥 2
  • ❤ 2
Post #1195 421
image_2026-04-23_09-31-10.png1.1 MB
Кроссплатформенный инструмент для сетевой диагностики: пинг, сканирование подсетей, проверка портов и управление сетевыми адаптерами.

https://github.com/sn4k3/NetSonar

NetSonar написан на C# (.NET) + Avalonia и работает на Windows, macOS и Linux. Поддерживает ICMP/TCP/UDP/HTTP-пинг, проверку состояния сетевых адаптеров, сканирование подсетей с обнаружением портов и сервисов. Интерфейс выполнен в стиле Fluent через SukiUI, для графиков используется LiveCharts в реальном времени.

Установка простая: на Windows через Winget, на других платформах — запуск одного скрипта.

✈️ Linux Ninja
  • ❤ 6
Post #1193 433
Совет по Linux

Vim умеет откатывать изменения по времени, а не только по шагам.

Вместо того чтобы жать u много раз, можно использовать:
:earlier 2m


Это откатит буфер к состоянию, в котором он был 2 минуты назад. Очень удобно после массовых правок.

Нужно вернуть часть изменений? Можно переместиться вперёд по времени:
:later 30s


Эта команда повторно применит правки, сделанные за последние 30 секунд. Можно представить дерево undo в Vim как временную шкалу, по которой можно перемещаться вперёд и назад.

Указывать время необязательно. Если его нет, Vim воспринимает число как количество шагов undo.

Например, чтобы откатить последние 3 изменения:
:earlier 3


А затем вернуть одно изменение:
:later 1


Если хочешь превратить свою сессию Vim в машину времени, включи:
:set undofile


Это сохранит историю undo на диск, и ты сможешь откатывать изменения даже после закрытия и повторного открытия файла

✈️ Linux Ninja
  • ❤ 3
  • 🔥 3
Post #1191 477
Быстрый совет по Linux

Хотите проверить неудачные попытки входа на сервер?

Запустите:
lastb


Команда читает /var/log/btmp и выводит список всех неуспешных авторизаций

🟠Почти всегда это боты, подбирающие пароли к SSH. Такие атаки могут стать фатальными, если включён вход по паролю и используется слабый или распространённый пароль

🟠 Решение: отключите вход по паролю и используйте только SSH-ключи

🟠Рекомендуется отключить парольную аутентификацию и использовать только SSH-ключи

✈️ Linux Ninja
  • ❤ 3
  • 👍 2
Post #1190 428
Awesome List собирает большую подборку статей, технических разборов и научных работ по кибербезопасности, посвящённых исследованию и эксплуатации уязвимостей.

https://github.com/0xor0ne/awesome-list

✈️ Linux Ninja
  • 👍 3
  • ❤ 1
Post #1187 465
Самой большой ошибкой Elastic была не смена лицензии. А отказ от идеи, которая впоследствии стала Grafana.

В 2013 году Торкель Эдегор был никому не известным разработчиком в Orbitz. Ему нужны были нормальные дашборды для временных рядов и метрик.

Он предложил команде Kibana отвязать её от Elasticsearch, чтобы она могла работать и с другими источниками данных.

Ему отказали.

Тогда он сам сделал форк.

В январе 2014 года он выложил проект в открытый доступ. Без финансирования. Без компании. Просто разработчик, который сделал то, что ему сказали, что он получить не сможет.

К концу 2014 года он стал сооснователем Grafana Labs. В 2021 году компания привлекла $220 млн всего за один раунд.

Сегодня Grafana работает на рынке объёмом примерно $20 млрд. А среди DevOps-инженеров, которые каждый день работают с дашбордами, Grafana, пожалуй, даже более узнаваемое имя, чем Elastic.

Затем в 2021 году уже сами основатели Grafana перевели свои основные проекты с Apache 2.0 на AGPL, чтобы облачные гиганты не могли бесплатно перепродавать их работу.

MongoDB и Elastic к тому моменту уже прошли через ту же проблему и получили серьёзную критику за то, как они с ней справились.

Grafana — нет. Сообщество открытого исходного кода назвало их подход справедливым, прозрачным и уважительным.

Один отклонённый запрос на новую функцию в 2013 году в итоге привёл к созданию компании, которая смогла учесть ошибки всей индустрии.

Возможно, это самое дорогое «нет» в истории открытого исходного кода.

✈️ Linux Ninja
  • 👍 4
Post #1186 432
Линус Торвальдс говорит, что крупные обновления ядра Linux становятся "новой нормой", отчасти из-за AI-инструментов.

Предстоящий релиз Linux 7.2 получился необычно большим, и Торвальдс признаёт, что не особо рад тому, насколько сильно он разросся

По его словам, AI-инструменты всё активнее используются в процессе разработки и при код-ревью, что в том числе приводит к росту количества изменений, попадающих в ядро.

Несмотря на масштаб обновления, Торвальдс не видит в нём ничего особенно тревожного и ожидает, что Linux 7.2 будет двигаться к релизу по плану

👀

✈️ Linux Ninja
  • ❤ 2
Post #1185 451
Готовитесь к CKS в 2026 году?

Не пытайтесь одинаково глубоко изучать каждый инструмент безопасности Kubernetes.

Больше всего отдачи даст практика в этих направлениях:

• NetworkPolicy + CiliumNetworkPolicy

Default-deny, выборочный ingress/egress и политики Cilium. Cilium прямо входит в текущую программу.

• Pod Security Admission

PSP больше нет. Нужно уверенно работать с метками namespace вроде:

pod-security.kubernetes.io/enforce: restricted

• AppArmor + seccomp

Применять профили, понимать режимы enforcement и уметь написать точечный seccomp-профиль, который блокирует конкретный syscall.

• CIS hardening

Использовать отчёты kube-bench, чтобы находить и исправлять проблемы на control plane и worker-нодах.

• RBAC + Secrets

Доступ по принципу минимальных привилегий, риски service account, шифрование данных на диске и расследование того, кто получал доступ к Secret.

• Безопасность цепочки поставки

Минимальные базовые образы, SBOM, сканирование образов, разрешённые реестры, подпись и проверка образов, ревью Dockerfile.

Помимо Trivy стоит практиковаться с Kubesec и KubeLinter.

• Runtime security

Поведенческое обнаружение в стиле Falco, неизменяемые контейнеры, audit logs и расследование инцидентов.

• Изоляция + шифрование

RuntimeClass и изолированные контейнеры, а также шифрование трафика между Pod через Cilium или Istio mTLS.

• TLS + доступ к API

Безопасный Ingress, ограничение доступа к API, защита metadata и endpoint-ов нод, а также проверка бинарников платформы.

Главное преимущество на CKS — скорость.

Для каждой темы нужен повторяемый рабочий процесс, быстрая навигация по документации и столько практики, чтобы типовые исправления выполнялись почти механически.

Если бы у меня было только две недели, большую часть времени я бы потратил так:

NetworkPolicies → PSA → RBAC/Secrets → CIS → runtime detection

K16S — бесплатная лаборатория для подготовки к CKA/CKS, где можно реально ломать kubelet, systemd, containerd, static pods, etcd и сертификаты.

Не kind.

#cks #kubernetes #cloudnative #containersecurity #devsecops

✈️ Linux Ninja
  • ❤ 3
Post #1182 566
Когда я впервые открыл Wireshark, я просто завис.

Пакеты повсюду. IP-адреса. Порты. Протоколы.

Мне казалось, что нужно понимать вообще всё.

А потом я понял главное:

Не пытайтесь анализировать каждый пакет.

Сначала сформулируйте вопрос.

Что именно я ищу?

→ необычный адрес назначения?
→ повторяющиеся соединения?
→ подозрительный протокол?
→ трафик, который выглядит ненормально?

Вот тогда Wireshark наконец начал становиться для меня понятным.

Анализ пакетов снова вернул меня к основам сетей.

TCP. UDP. DNS. Порты. IP-адреса.

Чем лучше я понимал, как выглядит нормальное поведение сети, тем проще становилось замечать аномалии.

Инструмент не заменяет фундаментальные знания.

Наоборот, именно фундамент помогает понять, как правильно пользоваться инструментом.

Поэтому я всё меньше пытаюсь запоминать отдельные функции Wireshark и всё больше учусь самому процессу анализа сетевого трафика.

✈️ Linux Ninja
  • ❤ 5
  • 👍 2
Post #1180 471
Хватит качать четырёхгигабайтные ISO, чтобы создать Linux-ВМ. 🔨

Тебе не нужен инсталлятор, GUI или мастер в стиле Next > Next > Finish. Нужна просто директория с файлами.

Вот как я собираю кастомные, немного колхозные, но загрузочные Debian-ВМ примерно за минуту с помощью debootstrap.

По сути, любая дистрибуция это ядро плюс набор юзерспейс-бинарей. Если разложить эти файлы в нужные места на диске, ядро спокойно с этим заработает.

Инструмент, о котором почти никто не думает

Обычно мы воспринимаем VM-образы (.qcow2) как чёрный ящик. Но qemu-nbd позволяет примонтировать виртуальный диск как реальное устройство — например, /dev/nbd0. После этого можно форматировать и монтировать его как обычную флешку.

"Установка"

Когда диск смонтирован, ты ничего не устанавливаешь. Ты просто распаковываешь систему:

sudo debootstrap stable /mnt/disk


Команда скачивает минимальный набор бинарей, нужных для Debian, и кладёт их в эту директорию. Никаких мастеров.

Загрузка

Я запускаю VM через QEMU, подкидывая ядро напрямую, полностью обходя загрузчик:

qemu-system-x86_64 -kernel ... -append "init=/bin/bash ..."


На последнем скриншоте виден Kernel panic — Attempted to kill init! И это нормально. Я сказал ядру выполнить простой скрипт. Скрипт завершился. init вышел. У ядра не осталось задач, поэтому оно упало. Миссия выполнена, просто странным способом.

Такой подход удобен для CI/CD или быстрого прототипирования. Он показывает простую мысль:
если ты понимаешь файловую структуру — система принадлежит тебе.


✈️ Linux Ninja
  • 👍 3
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →