Авторский канал по разработке на Linux.
Ресурсы, обучения, задачи, шпаргалки.
Ежедневно информация пополняется!
Cотрудничество: @energy_c
Post #993
1.81K

- 🔥 21
- ❤ 8
- 👍 7
LI @linux_ready
Showing posts older than #995 · Back to latest

TLS, аутентификации, логирования и распределённых систем. Ниже — компактный чек-лист диагностики.timedatectl
RTC in local TZ = yes на серверах — плохая практика; рекомендуется UTC.systemctl is-active systemd-timesyncd chronyd chrony ntp ntpd 2>/dev/null || true
systemctl status systemd-timesyncd chronyd chrony ntp ntpd 2>/dev/null || true
timedatectl timesync-status
timedatectl show -p NTPSynchronized -p NTP
chronyc sources -v
timesync-status актуален только для systemd-timesyncd; для chrony используйте chronyc.journalctl -u systemd-timesyncd -u chronyd -u ntp -u ntpd | \
grep -iE "step|jump|offset|slew|clock"
RTC и перезагрузки:hwclock --show
RTC и system clock проявляется после ребута, особенно если NTP не стартует сразу.systemd-detect-virt
dmesg | grep -iE "kvm|hyper-v|vmware|xen|clock|timesync|ptp"
Guest-tools и гипервизор могут конфликтовать с NTP внутри гостя.timedatectl set-ntp true # systemd-timesyncd
systemctl enable --now chronyd # chrony
timedatectl set-local-rtc 0 # RTC в UTC

xargs -P позволяет выполнять команды параллельно, но есть нюансы, которые отличают рабочее решение от опасного.find . -name "*.log" -print0 | xargs -0 -n1 -P4 gzip
-print0 и -0 гарантируют корректную обработку любых имён файлов.rm всегда добавляй защиту от пустого ввода:find /tmp -type f -print0 | xargs -0 -r -n1 -P8 rm
-r не запустит команду, если вход пуст — это важный предохранитель.xargs -n1 -P5 ping -c1 -n < hosts.txt
-n отключает DNS-резолвинг и делает проверки стабильнее и быстрее.xargs -P — это параллелизм по задачам, а не по потокам. Каждый файл или хост обрабатывается отдельным процессом.Оставляю ссылочку: GitHub 📱





fzf превращает любой текстовый вывод команды в интерактивный интерфейс с поиском и точным выбором. Это позволяет быстрее ориентироваться в текущем состоянии системы и выполнять действия осознанно.• Интерактивно выбираем файлы и директории из любого вывода;
• Безопасно работаем с процессами без ps | grep;
• Упрощаем повседневные операции с git и сервисами;
• Применяем единый принцип для десятков CLI-задач.

Bash и Zsh умеют подставлять вывод команд как псевдофайлы, что идеально для сравнения конфигов, списков и результатов команд.diff <(ls /etc) <(ls /etc.backup)
<(...) превращает вывод команды в псевдофайл (обычно /dev/fd/* или FIFO), который программа читает как обычный файл.diff nginx.conf <(ssh server 'cat /etc/nginx/nginx.conf')
/tmp.Process substitution (<(...)) отлично работает с diff, grep, sort, comm, wc. Это быстрый способ сравнивать данные, но он зависит от shell и не поддерживается в sh/dash.systemd и его журналов.systemctl --failed
journalctl -u nginx --no-pager -g 'Starting|Stopped|Failed'
systemd:journalctl -b | grep -Ei 'systemd\[1\].*(restart|Restart)'
systemd регулярно перезапускает.systemctl show nginx -p NRestarts
systemd. Рост значения обычно указывает на нестабильность сервиса.journalctl -xeu nginx
OOM-killer:journalctl -k -b | grep -Ei 'oom|oom-kill|killed process'
systemctl cat nginx
drop-in override’ы, зависимости и условия запуска.
iptables -L позволяет быстро посмотреть текущие правила, а iptables -A — добавить новое правило для разрешения или блокировки трафика.




Если ты работаешь с Linux, особенно на сервере, ты обязан уметь управлять сервисами: запускать, перезапускать, проверять статус, настраивать автозагрузку.
Всё это делается через systemctl — интерфейс для взаимодействия с systemd, который управляет фоновыми процессами (даже теми, о которых ты не догадываешься).
tail -f application.log | grep -i error
tail -f следит за обновлением файла,grep -i ищет совпадения без учёта регистра.tail -f application.log | grep -i -E "(error|warning|failure)"
-E включает расширенные регулярные выражения.-P стоит использовать, если реально нужны возможности PCRE (lookbehind и т.п.).tail -f application.log | grep -v -i "info"
exception занимает несколько строк, видно его целиком, без разрывов по уровню логирования.Оставляю ссылочку: GitHub 📱