Обновить
128K+

Linux *

Пишем под *nix

276,94
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Сервер на смартфоне полгода спустя: OnePlus 6, Mobian, 26 контейнеров и одна проблема

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели6K

В апреле 2026 года я решил ради эксперимента установить на старый смартфон OnePlus 6 Linux (Mobian) и использовать его в качестве сервера. Через некоторое время пришлось немного повозиться, чтобы правильно настроить режим зарядки, чтобы аккумулятор жил в наиболее безопасном и комфортном режиме.

Полгода спустя на нём работают 26 Docker-контейнеров. Рассказываю, что там крутится, как устроены мониторинг, CI/CD, Caddy и Nginx.

Читать далее

Новости

Миграция почтовых ящиков из Microsoft Exchange в RuPost: пошаговое руководство

Время на прочтение5 мин
Охват и читатели4.1K

Импортозамещение почты: как мы мигрировали с Microsoft Exchange на RuPost и не потеряли данные. Делимся пошаговым гайдом и опытом пилотного переноса с помощью RuPost Migration Tools. Разбираем настройку EWS, PowerShell, перенос прав делегирования через единую AD и нюансы работы с SSL. Заходите, если в вашем бэклоге стоит задача ухода с Exchange и вы хотите избежать классических граблей!

Читать далее

Вайбкодинг и DevOps.Не просите AI чинить: научите его расследовать

Время на прочтение7 мин
Охват и читатели5.8K

Часть вторая по использованию ИИ в сложной работе devops. Первая доступна по ссылке

Жду ваших коментариев и дополнений

Читать далее

Пересчёт расстояний в KNN-поиске: сокращаем разрыв между колоночным и построчным хранением

Время на прочтение9 мин
Охват и читатели5.3K

Почему при стандартных настройках KNN-поиска пересчёт расстояний при колоночном хранении векторов работал медленнее, чем при построчном, и как Manticore почти убрал эту разницу, сохранив скорость поиска по данным, которые не помещаются в память.

Читать далее

Простая декларативная установка NixOS, часть 3 — создание flake.nix, две конфигурации и истинная воспроизводимость

Уровень сложностиСредний
Время на прочтение19 мин
Охват и читатели9.9K

Эта статья является прямым продолжением этой статьи, где мы подробно разбирали, что такое флейки и как работает установка пакетов в Nix.

Что мы будем делать сегодня?

Сегодня мы приступим к практике, напишем свой собственный flake.nix, а также рассмотрим несколько интересных функций механики флейков.

Какой практический результат у нас будет в конце?

1. Две конфигурации под два разных хоста(условно server_host и home_host) с разной разметкой дисков и разными настройками.

2. Доступ к двум каналам для скачивания пакетов: стабильному и нестабильному.

3. Полностью воспроизводимая конфигурация(вплоть до версий всех наших пакетов)

В конце концов у нас будет полностью воспроизводимая и рабочая конфигурация операционной системы. Это значит, что мы в следующий раз, зайдя с другого ПК, сможем выгрузить нашу конфигурацию из гитхаба, сделать nixos-install и просто ждать, пока наша система не установится.

Читать далее

Работают ли запреты внутри песочницы ИИ-агента?

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели6.9K

ИИ-агент работает в песочнице, но отдельным инструментам нужны разные права. Анализатору можно читать исходники, а менять их нельзя. Как проверить, что этот запрет действует?

В экспериментах с Linux и gVisor встретились три ситуации. Механизм ограничения отсутствует, для его настройки не хватает прав или настройка проходит успешно без ожидаемого эффекта. Даже загруженная и подключённая программа фильтрации не всегда что-то фильтрует. Показываю результаты, ошибки собственных проверок и подход, который помогает проверить ограничения до запуска инструмента агента.

Читать далее

Repka Pi 5, обзор и сравнение c Raspberry Pi 5 — сразу впечатляющие результаты

Уровень сложностиПростой
Время на прочтение20 мин
Охват и читатели7.3K

Около полугода назад проект Репка выпустил и вывел на рынок пятую версию — Repka Pi 5, сравним производительности Raspberry Pi 5 и Repka Pi 5.
Насколько Repka Pi оказалась быстрая? Если совсем кратко, то вот так:
— производительность процессора в 1,5 раза выше;
— скорость работы с ОЗУ выше более чем в 2 раза;
— производительность графической подсистемы выше в 1,9 раз.

Читать далее

Docs-as-code для медицинских систем: как перевести 1160 страниц из MS Word в Asciidoctor и автоматизировать сборку

Время на прочтение10 мин
Охват и читатели5.3K

Вам в наследство досталось руководство пользователя МИС на 1160 страниц в формате .docx, тысячи повторяющихся скриншотов, процесс обновления вызывает глубокую грусть. Что с этим «добром» делать?

В этой статье я расскажу о своём проекте по переводу такой документации на рельсы docs-as-code: переосмысление структуры, укрощение размера скриншотов, борьба с кириллицей в Asciidoctor, настройка автоматической сборки HTML и PDF через GitLab CI/CD.

Читать далее

Русификация Omarchy Linux одним скриптом

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели5.6K

Решил попробовать нашумевший дистрибутив Omarchy Linux и понять — за что же его все так хвалят.

И сразу столкнулся с тем, что поддержки русского языка в полной мере нет в интерфейсе. Да, локаль можно перевести и доустановить нужное, но сами меню, плагины — не имеют переключения интерфейса на русский язык.

Поэтому сначала я начал доустанавливать всё руками, а потом собрал всё в скрипты.

Читать далее

SimpleRPC (libsrpc): Простой RPC на Си для Linux-приложений

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели4K

Есть классическая проблема: изолированные процессы — хорошо для надёжности, но хочется иногда вызвать функцию из другого процесса, как будто она лежала в той же библиотеке. Стандартные IPC — это всегда протокол: описал интерфейс, сгенерировал стабы, поднял сервер, прописал адреса. Simplerpc предлагает путь короче: пишешь обычную функцию на Си, линкуешь библиотеку — и она автоматически становится RPC-методом, доступным другим процессам на той же машине.

Читать далее

Policy-Based Routing (PBR): как способ починить домашний интернет

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели10K

Сайты открываются, но часть изображений не загружается, а приложения жалуются на сеть. VPN помогает, однако российские сервисы начинают видеть зарубежный IP.

Рассказываю, как настроил Policy-Based Routing (PBR) на OpenWrt: основной внешний трафик направил через VPN, а российские сети оставил на WAN. Показываю конфигурацию, настройку исключений и генерацию списка адресов с помощью собственной утилиты.

Читать далее

Сертификаты Secure Boot истекли. Что на самом деле сломалось и что будет 19 октября

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели6.8K

В конце июня закончился срок действия сразу двух сертификатов, на которых 15 лет держался Secure Boot на всех машинах, выпущенных с 2012 года. И знаете, что произошло? А ничего не произошло. Компьютеры, которым было давно пора на покой, включились, Windows загрузилась, Linux тоже, никто даже не заметил. Вот только успокаиваться еще рано. Потому что кое-что все-таки сломалось. Просто не там, где все искали. Ломается тут не загрузка, а возможность эту самую загрузку защищать, и происходит это молча, без единого сообщения на экране. А 19 октября истекает третий сертификат, тот самый, которым подписан загрузчик Windows. Так что давайте разбираться, что там на самом деле произошло, кому уже стоит начинать волноваться и что делать тем, у кого производитель платы последний раз выпускал BIOS в 2019 году.

Читать далее

«Альт Инфраструктура»: единая система управления распределенными ИТ-системами

Время на прочтение5 мин
Охват и читатели4.1K

«Альт Инфраструктура»: единая система управления распределенными ИТ-системами

«Альт Инфраструктура» — совместная разработка «Базальт СПО» и «РТК-ЦОД», позволяющая снизить совокупную стоимость владения (ТСО) на 40–60%, поддерживая до 10 тысяч управляемых объектов на одном сервере. При этом время инвентаризации может быть сокращено на 70–90 %. Платформа поддерживает удаленное управление и автоматизацию типовых операций.

Читать далее

Ближайшие события

Консоль починки сети по аудиокабелю: когда SSH уже бесполезен

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели7.3K

Внеполосный канал Windows ↔ Linux через звуковые разъёмы. Без IP, без PPP, без «модема поверх звука».

Сервер стоит в двух метрах от меня. На нём вроде бы всё есть: Wi‑Fi, VPN, sshd. А достучаться с ноутбука я не могу Ethernet без линка, дефолтный маршрут уехал в туннель, DNS пустой, nftables режет то, что осталось.

Нужен канал, который не является сетью. Не тоннель через сломанный стек, а отдельный провод, которого брандмауэр не видит.

Я сделал консоль по двум аудиокабелям: с ноутбука уходят нажатия, обратно приходит текстовая сетка терминала 24×80 — то, что оператор видел бы на мониторе. Пакет xconn_channel 1.0.0 принят на живом железе.

Читать далее

Хотел нормальный fractional scaling, а собрал KDE 6.7 для РЕД ОС

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели6.2K

Некоторое время назад я решил обновить KDE на своем ноутбуке.

Причина была довольно банальной. В ноутбуке установлен 14-дюймовый Full HD экран, для которого масштаб 100% слишком мелкий, а 200% — слишком крупный. В KDE Plasma 5 под X11 дробное масштабирование в целом работало, но хотелось нормально перейти на Wayland, где в старой версии KDE с fractional scaling всё было несколько менее радужно.

Кроме того, KDE 5.27, несмотря на LTS-статус и вполне приличную стабильность, к 2026 году уже начал ощущаться немного устаревшим. KDE 6 существует далеко не первый год, Wayland постепенно превратился из экспериментальной опции в основной сценарий работы, а я всё ещё сидел на Plasma 5.

На ноутбуке при этом была установлена РЕД ОС 8.

Самое очевидное решение проблемы — поставить Fedora, Альт Линукс или какой-нибудь другой более ориентированный на десктоп дистрибутив, где современный KDE уже есть в штатных репозиториях.

Но это было бы слишком просто.

Поэтому я решил собрать KDE 6 самостоятельно.

В результате небольшая задача «обновить графическую оболочку на ноутбуке» постепенно превратилась почти в 500 исходных пакетов, собственный RPM-репозиторий, несколько тестовых виртуальных машин, довольно много потраченных токенов LLM и некоторое понимание того, почему работа мейнтейнера Linux-дистрибутива сложнее, чем кажется со стороны.

Об этом процессе я и хочу рассказать.

Читать далее

Hello World для STM32

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели17K

Когда пишут программу HelloWorld на C, обычно выводят текст “Hello, World!”. Но когда программа пишется для микроконтроллера, часто ограничиваются миганием светодиода, особенно для микроконтроллеров семейства STM32.

В статье я разберу, как можно вывести “Hello World” в программе для микроконтроллеров этого семейства.

Читать далее

Я собрал себе курс по Linux (но сначала получился курс по .sh)

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели6.2K

Первая версия получилась курсом по shell-скриптингу. А я не этого хотел: мне нужно было разобраться с Linux на практике, а не в теории по книге — права, службы, журналы, монтирование, сеть. На выходе же лежала полсотня заданий вида «напиши .sh, который…». Хотя каждое по отдельности выглядело нормально.

Заметил я это, когда стал считать, что человек физически делает в каждой серии. Почти везде одно и то же: открывает редактор и пишет скрипт.

Причина скучная и техническая. Скрипт легко проверить: запустил, посмотрел вывод, сравнил. Всё остальное проверять неудобно, поэтому всё остальное вымывается само, без чьего-либо умысла. Модель, которой я всё это надиктовывал, пошла по пути наименьшего сопротивления, опираясь на курс по языку C, который я дал ей как образец.

А администратор большую часть времени не автоматизирует. Он читает конфиг, смотрит, что запущено, и выясняет, почему оно работает не так, как написано в документации. Скрипты тоже пишет — но это следствие, а не основное занятие.

Стоп, я начал с середины

Linux отмечает 35 лет (дополнение)

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели8.1K

Придётся дополнить тему GNU\Linux чтобы не казалось что моё недовольство этой
системой основано лишь на мелких неудобствах. Поправьте меня, если я что‑то перепутаю.

Начнём с того что Линус Торвальдс создавал свою систему похожей на MINIX, которую
Эндрю Таненабаум начал разрабатывать как учебное пособие к книге «Операционные
системы: Разработка и реализация», в далёком 1987 году. Разработка самого GNU\Linux началась с 1991 года.

Интересно что и MINIX, и GNU\Linux являются «unix‑подобными», то есть в своей основе
исходят из архитектуры BSD Unix, разработанной ещё в 1978 году.

Вообще здесь важно не то, как давно были начаты разработки, а то насколько изменялась
внутренняя архитектура ядра за прошедшие годы, даже десятилетия. То есть, вероятно
изменений почти не было. Ядро линукс скорее только обрастало новыми функциями. К
которым, например, можно отнести драйверы файловых систем.

Читать далее

Write‑up “Аудит” CTF Кубок Федерации 2026

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели6.2K

Участвовала в CTF Кубок Федерации 2026. Здесь хотелось бы написать свое решение задания «Аудит» из категории Reverse. Разработчики уже выложили решение всех заданий, но мое решение отличается от решения создателей, так что хочу поделится свои решением, рассказать о методах, ошибках, способах и внести обучающую часть для тех, кто только входит в реверс‑инженеринг в CTF.

Читать далее

Семь привычек Linux-инженера, которые спасают прод

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели96K

Всем привет! Меня зовут Анна Васильева, я технический менеджер в K2 Cloud и люблю запускать утилиты с максимально возможным уровнем verbose.

Есть фраза, после которой расследование сбоя обычно становится интереснее: «Я ничего не менял». Через несколько часов выясняется, что изменения всё-таки были. Инженер распаковал архив, добавил сетевой интерфейс, обновил библиотеку или перенёс виртуальную машину на другой хост. Действие казалось безобидным, а его последствия проявились в неожиданном месте.

На митапе «Инженеры перебрали / кейсы по Linux» мы взяли семь реальных случаев и разобрали их вместе с экспертами:

Читать далее
1
23 ...