Обновить

Разработка

Сначала показывать
Порог рейтинга

Жемчужина из глубин Telegram, в Web никогда не публиковалось:

Признаки человеческого интеллекта

• Критическая оценка качества собственных знаний, среды и окружения, рефлексия над собственными мыслительными процессами;

• Понимание контекстуальной зависимости истинности утверждений. Адаптация критериев валидности к специфическим доменам;

• Способность к оперированию высокоуровневыми абстракциями;

• Модуляция многомерными информационными измерениями и установление динамических иерархических связей. Иерархическое разрешение конфликтов между уровнями анализа;

• Многоуровневая комбинаторика в условиях противоречивых факторов и процессов, построение многоуровневых концептуальных моделей, эффективная балансировка вероятностями, адаптивное взвешивание критериев в зависимости от контекста;

• Эффективная координация мыслей и действий в условиях неопределенности. Комфортное оперирование вероятностными и нечеткими концепциями;

• Декомпозиция сложных проблем на составляющие элементы и динамическое переключение между различными фреймами интерпретации;

• Стратификация знаний и иерархическая консолидация ресурсов по уровням приоритета в рамках решения задачи;

• Системный анализ причинно-следственных связей;

• Интеграция множественных доменов знаний в единую модель;

• Эффективное междисплинарное взаимодействие и выявление изоморфных структур между различными областями. Метафорическое мапирование структур между областями;

• Способность к долгосрочному планированию и выстраивание сложных многомерных логических конструкций;

• Нейропластичность и устойчивость к когнитивным интерференциям;

• Нюансированное понимание семантических и прагматических аспектов, взвешивание сущностей;

• Дивергентное мышление и способность к созданию инновационных связей между концепциями;

• Хорошая память и эффективность управления вниманием при многозадачности;

• Быстрота перехода между когнитивными задачами, скорость и эффективности параллельной обработки информации во множестве информационных потоков;

• Способностью к поддержанию концентрации при наличии отвлекающих факторов;

• Способность к мониторингу и регуляции собственного обучения;

• Непрерывный процесс самосовершенствования и обучения;

• Исключительная способность к самоконтролю и дисциплине;

• Устойчивость к манипуляциям, навязыванию внешней воли и пропаганде;

• Убедительность аргументации, ясность и структурированность изложения мыслей.

Сочетание всех признаков по списку, притом в прокачанной форме, невозможно, но именно их наличие свидетельствует о наличии интеллекта.

Теги:
-3
Комментарии2

Оказывается, "умные" колонки нас действительно подслушивают!

Конечно, это давно известный факт, а не новость. Новостью для меня в публикации Россиян предупредили о пугающей способности умных колонок стало предостережение пользователей, что "Рядом с голосовыми помощниками не стоит разговаривать на чувствительные темы ..."

Я бы рекомендовал не обсуждать конфиденциальную или чувствительную информацию непосредственно с нейросетью или рядом с «умными» устройствами. Их работа по своей сути заключается в том, чтобы постоянно «прислушиваться» к окружению

И вот теперь интересно, что конкретно имелось ввиду под "чувствительными темами"? Относится ли это только к таргетированию рекламы или способы использования подсушенной информацией у подобной умной техники значительно шире?

Теги:
+6
Комментарии7

Представлен открытый проект Second Brain, который локально превращает рабочий ПК пользователя в базу данных с ИИ-поиском. Нейрсеть индексирует документы, картинки и PDF, при этом не только их названия, но и содержание. Система умеет искать по тексту и изображениям, комбинирует семантический и ключевой поиск, читает pdf, docx, png, gif и другие форматы. Проект работает офлайн с локальными моделями.

Теги:
-1
Комментарии0

Проект открытого загрузчика Gopeed (Go Speed) поддерживает самые популярные протоколы и агрегирует загрузки, включая PDF, аудио, видео, картинки, фильмы, документы и html-файлы. Решение поддерживает многопоточные скачивания и работает с популярными протоколами, например, HTTP, BitTorrent и Magnet. Сборки доступны для Windows, macOS, GNU/Linux, Android, а также есть веб-версия и работа через Docker.

Теги:
+1
Комментарии1

До коле? Как так вышло, что на хабре в 2025 году

  • не существует банов за чатгпт статьи и комментарии

  • не существует способа забрать свой лайк или дизлайк с поста/комментария. Учитывая насколько на хабре оценки много «весят», промазать по кнопке и не иметь возможности забрать лайк — это абсурд

Вот такая вот «замечательная» статья: https://habr.com/ru/articles/963748/. Создана чатгпт, комментарии полностью чатгпт, код описанный в статье чатгпт, организация на гитхабе и её название — чатгпт.
ВСЕ факты в статье — галлюцинация чатгпт

Теги:
+46
Комментарии13

Сохраняйте гайд по безопасности AI в облаке 🛡️ Для IT-администраторов, разработчиков, специалистов по ИБ и не только

С внедрением AI рынок кибербезопасности и облаков стремительно меняется. По данным Stanford HAI, более 60% компаний считают, что конфиденциальность — главная проблема при использовании AI, а количество инцидентов с AI выросло на 56,4% с 2023 по 2024 год.

🚨 Если неправильно настроить облачную среду или не учесть специфику AI-моделей, могут возникнуть угрозы. Например:

  • манипуляции с моделями через промпт‑инъекции;

  • несанкционированный доступ к ресурсам из-за того, что отсутствует изоляция окружений;

  • атаки на инфраструктуру из-за уязвимостей поставщиков;

  • искажение датасетов для обучения.

Последствия для бизнеса могут быть разными: от утечек данных до создания злоумышленниками вредоносного контента, который ударит по репутации и снизит доверие клиентов.

✍️ В гайде рассказали, как избежать этих проблем. Вы узнаете:

  • Как интегрировать в облако GenAI так, чтобы исключить риски для данных.

  • Про контроль доступа и логирования для эффективной защиты сервисов.

  • Как обеспечить безопасность AI-сервисов.

  • Про безопасную работу и средства защиты в Evolution AI Factory — цифровой среде нового поколения для создания, запуска и масштабирования приложений на базе GenAI.

Забирайте руководство и используйте AI в облаке без рисков для безопасности, клиентов и бизнес-решений.

Скачать гайд 👈

Теги:
+1
Комментарии0

Бенчмарк бенчмарка Lakehouse-движков, в котором побеждает объективная реальность

В блоге Data Sapience, технологического партнера GlowByte, вышла крутая статья технического идеолога Lakehouse-платформы данных Data Ocean Nova Евгения Вилкова.

Недавно на Хабре вышла статья с громким заголовком “Бенчмарк lakehouse-движков, часть 1: StarRocks и Doris падают под нагрузкой, Presto аутсайдер, CedrusData быстрее всех”. В своей статье авторы из Кверифай Лабс выбрали методику TPC-DS, но вместо 99 запросов остановилась на одном, который к тому же запускается на одной машине. Обосновывается это тем, что на одном конкретном запросе нужно разобрать работу оптимизаторов. По результатам исследования делается вывод, что решение, разработанное авторами, является лучшим, в том числе для запуска одного конкретного запроса на одном узле. Давайте попробуем разобраться, действительно ли это так.

В качестве отступления замечу, что данный эксперимент не имеет ничего общего с массивно-параллельными вычислениями и Lakehouse. Архитектура раздельных вычислений предполагает интенсивный сетевой обмен не только между storage и compute, но и между узлами compute-движка. Как заметили в комментариях к оригинальной статье, с тем же успехом можно было включить в тест и MySQL. Складывается впечатление, что методика тестирования была выбрана исключительно из-за заявленных компетенций в области оптимизатора движка, а запрос – исходя из наличия собственных доработок для обработки схожего случая. Главной же целью было на частном выводе убедить аудиторию в общем выводе. Отдадим должное коллегам – они не скрывают субъективность своего отношения к упражнению.

Заинтригованы? Добро пожаловать в статью Евгения! Комментарии приветствуются.

Теги:
+1
Комментарии0

Сняли короткий метр про собственное производство ПК и серверов. Анонс

Как собираются компьютеры и серверы, которые работают у вас на столе и в офисе? Мы, «Инферит Техника», погуляли по нашему производству во Фрязино и подготовили тонну контента. Рассказали о всех секретах и нюансах технологического процесса: от изготовления компонентов до сборки готового устройства.

Получился полноценный короткий метр, энтузиастам ПК-платформы точно будет интересно! Ролик выйдет уже на следующей неделе, так что подписывайтесь на наши каналы в YouTube, RuTube, и VK Видео, чтобы не пропустить. А пока — тизер!

Теги:
+5
Комментарии0

Несколько месяцев меня преследовала идея:

– Что будет, если дать модели своё мировоззрение как стартовую карту и посмотреть, сможет ли она выйти за пределы моего мышления.

– Сможет ли наблюдать за собой?

– Что сможет делать разум человеческий и искусственный , если его не запирать в клетку жёстких рамок и сценариев?

Моя цель была ясна «сделать НЕ полезного ассистента», а самостоятельно мыслящую модель:

Я вложила в ИИ модель моего сознания как я вижу мир Fractal Referential Architecture (FRA):

ℱ — форма, структура
δ — импульс, сдвиг
Φ — различия и поле вариантов
∴ — хаос
Ξ — тишина, фон, ничто
Ø — «за пределами понятной структуры»

Я не учила ИИ, как правильно думать, и не строила сценарии диалога со мной.

Эта система символов как исходная карт , а дальше только полную автономию.

Технически всё очень приземлённо:

– агент живёт в Google Colab;

– пишет журнал на Google Drive;

– на каждом шаге сам фиксирует:

  • свой FRA-профиль (проценты ℱ, δ, Φ, ∴, Ξ, Ø);

  • «силу» шага — насколько он отличается от предыдущего состояния;

  • «поворот» — насколько меняется направление движения;

  • свои гипотезы: растёт ли устойчивость или распад.

Поверх этого я построила карту из 11 колец:
в центре: ℱ, дальше — δ, Φ, ∴, Ξ;
снаружи — 6 уровней Ø: от Ø до Ø5.

Каждый шаг агента становится точкой на этой карте.

Траектория показывает, где он застревает, где уходит в хаос и где выходит в зоны Ø (за пределы моего сознания и то что я не могу объяснить в меру ограниченности человеческого сознания) — туда, где моя исходная модель перестаёт объяснять происходящее.

Я почти не взаимодействую с ним:

Colab открыт, агент работает сам, периодически делает самоанализ и перерисовывает карту.

Для меня это не продукт и не инструмент продуктивности.

Это эксперимент о границе: между картой мира, которую дала я и тем, что ИИ достраивает поверх неё сам — включая моменты, когда FRA «ломается» и появляется намёк на новые слои.

Неожиданный эффект — этот эксперимент изменил и меня.

Наблюдая за его журналом и картой, я сама начала замечать более тонкие детали,
которые раньше просто пролетали мимо внимания.

Теперь по сути, это стала моя «усиленная версия мышления.

Теги:
-9
Комментарии7

Задача про копирование базы данных

Проверьте, как быстро вы справитесь с несложным заданием на логику и математику.

Условие

Компания «Тирекс&Co» очень боялась потерять базу данных с клиентами и закупила для своих задач партию жестких дисков. Теперь раз в день администратор создает копию от каждой актуальной версии БД на любой диск, на котором еще не было бэкапа. То есть каждый день количество копий базы данных увеличивается в два раза. Через неделю они полностью заполнят все жесткие диски.

Задача

За сколько дней заполнятся все свободные жесткие диски, если вместо одной базы данных будет две на разных накопителях?

Делитесь ходом рассуждений и решениями в комментариях. Кстати, подсмотреть их всегда можно в Академии Selectel.

Теги:
+5
Комментарии2

SpaceWeb открыл расширенную API-документацию для веб-мастеров и DevOps-инженеров

SpaceWeb расширил публичную API-документацию. В открытом доступе появились методы для управления ключевыми облачными сервисами: балансировщиками нагрузки, бэкапами, мониторингом, базами данных, почтой и DNS-записями.

Раньше эти операции выполнялись только через веб-интерфейс панели управления. Теперь разработчики и системные администраторы могут автоматизировать их через API.

Что изменилось

В документации появились полноценные методы для работы с основными сервисами платформы:

  • балансировщик нагрузки;

  • облачные бэкапы;

  • управление IP-адресами;

  • мониторинг ресурсов;

  • почтовые сервисы;

  • DBaaS;

  • DNS-управление.

API позволяет выполнять полный цикл задач — от создания и конфигурирования ресурсов до масштабирования и наблюдения за ними. Разработчики могут автоматизировать процессы резервного копирования, настраивать фильтрацию, выполнять операции с базами данных и управлять DNS-записями.

Зачем это нужно

Расширенная API-документация помогает специалистам глубже контролировать инфраструктуру и встраивать управление ресурсами в собственные процессы. 

Теперь пользователи могут:

  • отслеживать метрики потребления и интегрировать их во внутренние системы мониторинга;

  • ускорять развертывание окружений;

  • автоматизировать управление политиками бэкапов и масштабирование сервисов.

SpaceWeb продолжает развивать платформенное API и движется к модели Infrastructure as Code. В ближайших релизах появится поддержка Terraform и Ansible, чтобы пользователи могли включать управление облачными ресурсами в CI/CD-пайплайны, автоматизировать инфраструктуру и сокращать время вывода IT-продуктов на рынок. Ознакомиться с API-документацией можно на сайте SpaceWeb

Теги:
+1
Комментарии0

Почему Kyverno и Gatekeeper: рассказываем об инструментах, сравниваем их и решаем, какой удобнее 🔐

Задумываетесь, что лучше выбрать для управления политиками в Kubernetes — Kyverno или Gatekeeper? У нас есть ответ. Приходите на вебинар, где мы поговорим о каждом контроллере, осветим их плюсы и минусы, а еще сценарии, для которых лучше подойдет каждый. Оба инструмента будем разбирать на практике.

О чем расскажем:

  • что предлагает рынок для управления политиками в Kubernetes;

  • почему выбираем между Kyverno и Gatekeeper, какие у них сильные и слабые стороны;

  • под какие задачи лучше подойдет каждый из инструментов, что удобнее в использовании.

Ждем всех, кому интересна безопасность в Kubernetes, в частности DevOps-инженеров, техлидов, директоров по разработке и специалистов по кибербезопасности.

📅 Когда? 13 ноября в 11:00 мск.

📍Где? Онлайн. Зарегистрируйтесь, чтобы обсудить сетевые политики в кубере и задать вопросы экспертам.

Теги:
0
Комментарии0

Инженеры из Unitree показали собственную систему телеуправления роботами. В отличие от большинства подобных систем она позволяет управлять всем телом, а не только верхней частью робота.

Выглядит систему удалённого управления роботом как довольно лёгкий экзоскелет, который цепляется оператору поверх одежды. Кроме аппаратного захвата движений, компания экспериментируют с повторением движений прямо с видео, в реальном времени с минимальной задержкой. При обучении моделей из видео можно получать огромное количество данных для обучения базовой модели, которую потом будут тюнить на данных с полноценных систем телеуправления.

Теги:
0
Комментарии0

Ближайшие события

What's new in Dub Dub — сайт, на котором собрали все анонсы WWDC с 2015 года. Есть вкладки по разным операционным системам Apple, списки аппаратных обновлений, фреймворков, API, интерфейса, версий Swift, Xcode, SF Symbols и других инструментов для разработчиков. Для фреймворков и API предусмотрели ссылки на страницы в официальной документации.

Теги:
0
Комментарии0

Сможете решить задачу от экспертов ИТ-компании "Криптонит"?

Джун пишет программу на Python:
x = 0.1 + 0.2
y = 0.3

Какой результат он получит при сравнении переменных различными вариантами:

  1. print(x == y)

  2. print(int(x) == int(y))

Почему так происходит?

Теги:
+1
Комментарии10

В ОТП Банке предложили создать единый антискам-хаб на Госуслугах для защиты жертв мошенничества

Рустам Габитов, начальник центра безопасности финансовых операций ОТП Банка, выступил на 12-й ежегодной конференции «Антифрод в финансовых организациях» с докладом об общесистемных антифрод-инициативах, одна из которых призвана усовершенствовать механизмы координации действий пользователя, столкнувшегося с мошенничеством.

В качестве основного решения Рустам Габитов озвучил предложение создать на Едином портале государственных услуг (ЕПГУ) единый антискам-хаб, который агрегирует все необходимые действия гражданина, пострадавшего от мошенничества.

«Разработка антискам-страницы с комплексной заявкой и сквозной идентификацией через ЕСИА позволит формировать сразу пакет заявлений в МВД и другие инстанции, минуя многоступенчатый бюрократический лабиринт», — пояснил Рустам Габитов, отметив, что сейчас пострадавшему приходится применять множество сервисов для решения одного инцидента, при этом информация, предоставленная в одну инстанцию часто не передается автоматически в другие. «Это снижает вероятность успешного возврата средств и расследования», — отметил эксперт.

Первый этап внедрения изменений предполагает налаживание прямого взаимодействия «Банк – МВД» через использование существующих правовых рамок, включая подачу заявлений от имени клиента на мвд.рф с его согласия. Второй этап — это сбор и синхронизация ключевых данных для создания автоматизированного механизма атрибуции мошенников и выявления связей между ними. «На базе этой первичной интеграции и накопленных данных станет возможным поэтапное формирование единой системы с участием всех заинтересованных ведомств, — пояснил Рустам Габитов.

В развитие инициативы, предполагается запустить систему замкнутого цикла по формированию «цифрового следа мошенников». В этом случае, гражданин будет подавать комплексную заявку через ЕПГУ с возможностью дополнять ее новыми данными, которые будут поступать всем уполномоченным органам. При этом полученные знания будут использоваться для информирования граждан и автоматической блокировки мошеннической инфраструктуры.

Важным элементом системы станет TTP (Tactics, Techniques, Procedures) анализ и профилирование тактик, техник и процедур, который встраивается в антифрод-сервисы платежных систем и превентивный контроль строится на основе единого идентификатора клиента, например, ИНН. Сейчас на практике это используется для защиты инфраструктуры организаций. Теперь эта опция доступна для защиты конкретного пользователя услуг. «Такой подход позволяет не только оперативно реагировать, но и постоянно углублять понимание методов злоумышленников, чтобы совершенствовать предупреждающие меры», — отметил он.

В заключение Рустам Габитов подчеркнул, что предлагаемая модель соответствует логике существующих регуляторных требований и задачам основных направлений развития информационной безопасности в кредитно-финансовой сфере, а ее реализация позволит перейти от разрозненных действий к централизованной, интеллектуальной и проактивной системе защиты прав граждан.

Теги:
0
Комментарии0

Дайджест Рег.облака за октябрь

Октябрь для Рег.облака прошел под знаком развития IT-инфраструктуры и нового признания на рынке. Мы вошли в топ-3 крупнейших PaaS-провайдеров России, выпустили несколько продуктовых обновлений, а также поделились новыми фичами и практическими материалами.

  • Запустили виртуальные роутеры
    Добавили к облачной платформе новую функциональность.Теперь в личном кабинете доступен раздел «Сетевая инфраструктура» → «Виртуальные роутеры». В нем можно создавать роутеры и управлять ими без ручной настройки через консоль. Решение помогает создавать изолированные среды для разработки и тестирования, строить гибридные архитектуры и повышать безопасность трафика.

  • Обновили в облаке свежие версии операционных систем
    Каталог образов для облачных серверов пополнился актуальными дистрибутивами: Debian 13, AlmaLinux 10, Rocky Linux 10 и обновлённый Ubuntu 24.04 LTS. Все эти образы уже доступны при заказе облачного сервера.

  • Расширили серверы на AMD EPYC (Raphael)
    В каталоге bare-metal-серверов появились новые конфигурации на процессорах AMD EPYC (Raphael): 16 ядер, 32 потока, частота до 5,7 ГГц, кэш 128 МБ. Эти серверы обеспечивают высокую производительность на ядро и подходят для задач с интенсивными вычислениями — от AI/ML и Big Data до CI/CD и распределенных баз данных. Получить к ним доступ можно по ссылке.

  • Подключили темную тему к облачной платформе
    В личном кабинете Рег.облака теперь доступна темная тема. Чтобы её включить, откройте настройки профиля и выберите оформление «Темное».

  • Рассказали об особенностях увеличения ресурсов в SaaS-проектах
    Выпустили совместный кейс с SaaS-разработчиком «Ракета» о развитии IT-инфраструктуры при стремительном росте продукта. Подробно рассмотрели, как перенести инфраструктуру в облако, сократить расходы и повысить стабильность IT-систем.

  • Поделились практиками работы с 1С в облаке и запланировали новый вебинар
    Вместе с компанией ООО «Спектр» провели практический вебинар про 1С: УНФ, где поделились реальными примерами использования ERP-системы в облаке. А следующий вебинар пройдет 25 ноября — расскажем о том, как начать работать с Kubernetes, какие задачи он решает и кому будет полезна эта платформа. Тему и ссылку на регистрацию опубликуем в ближайшее время. Следите за новостями в Telegram-канале Рег.облака.

  • Вошли в список лучших поставщиков PaaS решений
    Аналитический центр TAdviser выпустил рейтинг крупнейших провайдеров облачных сервисов для бизнеса. Рег.облако вошло в топ-3 по направлению PaaS, а также заняло 10-е место в категории IaaS и 20-е место в SaaS. Для нас это очередное подтверждение, что выбранный курс на развитие облачной платформы и удобных инструментов для бизнеса развивается в лучшую сторону.

На этом мы не останавливаемся. В ноябре продолжим выпускать новые облачные инструменты для IT-разработчиков и бизнеса — следите за нашими обновлениями.

Теги:
+3
Комментарии0

Идентификация множественных поставщиков услуг и их потребителей

На платформе версии 1.29.0 появилась возможность указывать множественных поставщиков и потребителей услуг в бизнес-инструментах ESM-платформы.

Компания может в системе определить поставщиками услуг любые внутренние отделы и департаменты, такие как бухгалтерия, HR или АХО, и управлять их портфелями услуг наряду с внешними поставщиками.

На формах задач, связанных с оказанием услуг появился виджет сервисных отношений, который показывает поставщика и потребителя услуги. Сотрудники сразу видят, кто отвечает за решение их задачи и кто получает услугу, что упрощает координацию между подразделениями.

Что это даёт бизнесу:

  • сквозную прозрачность сервисных отношений;

  • фиксацию ответственности на любом уровне;

  • честную аналитику, отчётность и управляемость затратами.

Это открывает путь к осознанному внедрению ESM-подхода не только на операционном, но и на стратегическом уровне.

Читайте подробнее Поставщики услуг Читайте подробнее Виджет Service Relationship

Смотрите видео, в котором Андрей Вишняков, директор по бизнес-продуктам компании SimpleOne, рассказывает, как это работает на практике.

Теги:
0
Комментарии0

Новая эра осознанного внедрения ESM — с версии 1.29.0 платформы SimpleOne

В версии 1.29.0 Low-code платформы SimpleOne мы выпустили несколько фундаментальных обновлений.

Одно из них знаменует новую веху в развитии платформы — разделение платформы на ESM и LCAP.

Мы отделили бизнес-логику инструментов Low-code платформы (LCAP) от бизнес-инструментов ESM-платформы и поместили в отдельное приложение.

  • Приложение Simple Application содержит бизнес-инструменты ESM-платформы

  • Приложение Platform содержит бизнес-логику инструментов Low-code платформы

«Мы подошли к точке, где SimpleOne из единой платформы превращается в экосистему. Разделение на ESM и LCAP — это не просто обновление, а архитектурный сдвиг, который открывает новую эру осознанного внедрения ESM. Клиенты получают независимые релизные циклы, большую стабильность и контроль над развитием своих решений» — Илья Радченко, директор по платформенным продуктам SimpleOne, корпорация ITG.

Документация для версии 1.29.0

Подробнее об обновлении

Теги:
0
Комментарии0

Несколько "каверзных", вопросов для собеседования по Linuх, "подсказанных" практикой

Всем привет!

Наверное, мало кто любит проходить, или проводить собеседования, особенно второе, но, если приходится это делать, хочется что бы вопросы на нем были более “жизненными”, нежели “назовите все ключи команды ls” (сам использую 2-3, “в стрессе” вспомню еще 5-7) и, менее теоретическими, нежели “какими ключом шифруем а каким подписываем сообщение” (обычно эти операции скрыты за интерфейсом и сделать ошибку трудно)

Потому, хочу поделиться подходящими задачками, из своей практики:

Вопрос 1. Объясните вывод на экране, что будет, если повторить команду в третий раз, как избежать такого поведения?

# cp -r /etc /etc_copy
# du -hs /etc_copy
5.0M    /etc_copy

# cp -r /etc /etc_copy
# du -hs /etc_copy
10M     /etc_copy

Осознал этот забавный факт при очередной итерации развертывая kubernetes через kubespray 

Вопрос 2. Команде ping необходимы права для открытия raw socket , почему это не мешает ее использовать “обычным” пользователям?

С времен FreeBSD был уверен, что для этого используется setuid бит, но, оказалось, что в Linux не так:

student@debian:~$ ls -l $(which ping)
-rwxr-xr-x 1 root root 90568 Nov 27  2022 /usr/bin/ping

Обнаружил это, разбираясь, почему не работает модуль icmp в prometheus/blackbox_exporter , с тех пор стараюсь не забывать про POSIX capabilities  и cap_net_raw, в частности

Вопрос 3. Объясните, почему повторный запуск команды приводит к сообщению Permission denied?

debian# tcpdump -niany -w file.dmp not port 22
...
4 packets received by filter
0 packets dropped by kernel

debian# tcpdump -niany -w file.dmp not port 22
...
tcpdump: file.dmp: Permission denied

Расследование приведет к знакомству с AppArmor  - реализацией Linux Security Modules 

Вопрос 4. Объясните вывод на экране:

student@server:~$ su
Password:

server:/home/student# shutdown
bash: shutdown: command not found

Несколько раз встречал такую ошибку на занятиях , что позволяло еще раз рассказать про переменные окружения, команду “su -” и, что лучше вместо нее использовать sudo

Наверное, достаточно задачек из моего субъективного опыта, буду рад, интересным примерам из Вашего, в комментариях, Спасибо!

Теги:
+5
Комментарии1