<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Все посты подряд / Linux / Хабр]]></title>
    <link>https://habr.com/ru/hubs/linux_dev/posts/</link>
    <description><![CDATA[Linux – пишем под *nix]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Mon, 20 Jul 2026 12:14:32 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    

  

  
  <item>
    <title><![CDATA[Пост @yar3333 — Linux (+2) — 19.07.2026 20:30]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1060682/</guid>
    <link>https://habr.com/ru/posts/1060682/?utm_campaign=1060682&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/da0/76e/4c4/da076e4c4df298e93677791624f04826.png" width="1914" height="944"></figure><p>Навайбкодил небольшое веб-приложение для управления ИИ-сервером под Ubuntu. Управляем произвольными systemd-сервисами, добавляем новые + спец. диалог для добавления llama-server как сервиса. Возможно, кому-то пригодится: <a href="https://github.com/yar3333/aiservermanager" rel="noopener noreferrer nofollow">aiservermanager</a>.</p> <a href="https://habr.com/ru/posts/1060682/?utm_campaign=1060682&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sun, 19 Jul 2026 17:30:09 GMT</pubDate>
    <dc:creator><![CDATA[yar3333]]></dc:creator>
      
      <category><![CDATA[сервисы]]></category><category><![CDATA[ии]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Старое железо (+4) — 19.07.2026 19:17]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1060674/</guid>
    <link>https://habr.com/ru/posts/1060674/?utm_campaign=1060674&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Энтузиаст электроники и ПК под ником Uwoslab <a href="https://www.tomshardware.com/desktops/pc-building/crazed-enthusiast-runs-pc-on-192-aa-batteries-successfully-boots-into-hannah-montana-linux-system-is-stable-during-stress-testing-and-even-plays-freedoom" rel="noopener noreferrer nofollow">собрал</a> внешнюю «батарею» из 192 обычных пальчиковых батареек AA (высокотоковые щелочные Pookell) и заставил на ней работать ПК без подключения к сети, без штатного блока питания.</p><p>В начале проекта Uwoslab запланировал использовать 400 батареек: закупил четыре упаковки по сотне и 50 групп по восемь элементов. В процессе работы конструкция вышла проще. На всё ушло 192 батарейки. Энтузиаст распределил элементы по трём блокам, по 64 штуки в каждом. Ток от этой такой мегабатареи идёт напрямую в материнскую плату через переходник 12V DC-to-ATX.</p><p>По прикидкам Uwoslab, именно сборка из 400 таких батареек могла бы выдавать около 160 Вт на протяжении десяти часов. Характеристики ПК: система на сокете AM4 со встроенной графикой и без накопителя. ОС грузится прямо с флешки - Hannah Montana Linux на базе Debian.</p><p>На старте батарейный блок выдавал около 13 В, а под нагрузкой встроенного теста stress-ng, когда процессор загрузили на 98%, напряжение просело лишь до стабильных 11,95 вольта — ПК работал штатно. По остаточному заряду автор предположил, что она могла бы протянуть ещё пару часов, прежде чем напряжение упадёт слишком сильно. Также энтузиаст запустил на таком ПК FreeDoom.</p><iframe id="6a5cf7cf3b954272d3febc11" src="https://embedd.srv.habr.com/iframe/6a5cf7cf3b954272d3febc11" class="embed_video embed__content" allowfullscreen="true"></iframe> <a href="https://habr.com/ru/posts/1060674/?utm_campaign=1060674&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sun, 19 Jul 2026 16:17:22 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[ПК]]></category><category><![CDATA[AA]]></category><category><![CDATA[батарейка]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Информационная безопасность (+4) — 19.07.2026 14:29]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1060628/</guid>
    <link>https://habr.com/ru/posts/1060628/?utm_campaign=1060628&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Адриан Мастронарди (занимается созданием и управлением инженерными организациями, стоящими за выпуском ПО) выпустил книгу под названием «<a href="https://www.half-second.com/" rel="noopener noreferrer nofollow">Полсекунды</a>». В ней подробно рассматривается попытка создания бэкдора в&nbsp;xz в 2024&nbsp;году. Книга распространяется бесплатно под (несвободной) некоммерческой&nbsp;лицензией CC, запрещающей создание производных работ.</p><p>Публикации про&nbsp;инцидент с&nbsp;xz на&nbsp;Хабре:</p><ul><li><p>«<a href="https://habr.com/ru/articles/958842/" rel="noopener noreferrer nofollow">Можно&nbsp;ли&nbsp;было обнаружить бэкдор xz при&nbsp;более продуманной работе с&nbsp;пакетами в&nbsp;Git и Debian?</a>»</p></li><li><p>«<a href="https://habr.com/ru/news/804163/" rel="noopener noreferrer nofollow">Бэкдор в&nbsp;xz нашли из‑за замедления работы sshd в&nbsp;полсекунды</a>».</p></li></ul><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/400/aca/7f5/400aca7f54cb554a1a8a2df27213d569.png" width="1138" height="759"></figure> <a href="https://habr.com/ru/posts/1060628/?utm_campaign=1060628&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sun, 19 Jul 2026 11:29:44 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[xz]]></category><category><![CDATA[бэкдор]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @andrey_chuyan — DevOps (+2) — 06.07.2026 11:01]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1055916/</guid>
    <link>https://habr.com/ru/posts/1055916/?utm_campaign=1055916&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/252/290/27d/25229027daede5d523aaad433d73b44d.jpg" width="1328" height="753"></figure><p>🔥 <strong>Docker для начинающих: от «что это» до своего контейнера за 4 часа</strong></p><p>Docker используется везде: от локальной разработки до production. <strong>Фокус лабы — не на запоминании команд, а на понимании.</strong> Вы пройдёте путь от первого контейнера до настройки сетей и данных — своими руками. После лабы сможете уверенно обсуждать контейнеризацию с разработчиками, DevOps и архитекторами.</p><p><strong>25 июля, 10:00-14:00 МСК</strong> | Максим Тачков, Middle Developer (BIM), преподаватель Docker. По отзывам с прошлой лабы: экспертиза 9/10.</p><p><strong>5 блоков за 4 часа:</strong> (1) Основы Docker → (2) Сборка (Dockerfile) → (3) Управление (Compose, логи, мониторинг) → (4) Данные (volumes, bind mounts) → (5) Сети (Docker Network, DNS)</p><p><strong>За 4 часа вы:</strong></p><p>- 🐳 Освоите словарь Docker: image, container, volume, network, Dockerfile</p><p>- 🔧 Соберёте и запустите свой первый контейнер из Dockerfile</p><p>- 🛠 Научитесь управлять контейнерами через Docker Compose</p><p>- 📦 Настроите хранение данных через volumes и bind mounts</p><p>- 🌐 Настроите сетевое взаимодействие между контейнерами</p><p><strong>Для кого:</strong> Backend, frontend, fullstack разработчики, QA-инженеры, системные и бизнес-аналитики, архитекторы, технические менеджеры. Нужно: базовый CLI, понимание веб-приложений, VS Code.</p><p>🎬 <strong>Запись — 20%.</strong> Живая практика с ведущим, ответы на вопросы, разбор ошибок — только на лабораторной.</p><p>📖 <strong>Pre-read:</strong> за 3 дня до лабы высылаем шпаргалку по Docker-командам — подготовьтесь заранее и не теряйте темп.</p><p>🛠️ <strong>Makefile как «пульт управления»</strong> — одна команда = одно действие. Фокус на понимании, а не на синтаксисе CLI.</p><p>🚀 <strong>Дальнейший маршрут:</strong> Kubernetes → REST+OpenAPI → Keycloak → Kafka → Prometheus+Grafana.</p><p>🔗 <strong>Подробнее:</strong> <a href="https://debugskills.ru/content?article=labs-docker-basics" rel="noopener noreferrer nofollow">https://debugskills.ru/content?article=labs-docker-basics</a></p> <a href="https://habr.com/ru/posts/1055916/?utm_campaign=1055916&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 06 Jul 2026 08:01:43 GMT</pubDate>
    <dc:creator><![CDATA[andrey_chuyan]]></dc:creator>
      
      <category><![CDATA[docker]]></category><category><![CDATA[docker-compose]]></category><category><![CDATA[laboratory]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @andrey_chuyan — DevOps (+1) — 02.07.2026 16:53]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1054938/</guid>
    <link>https://habr.com/ru/posts/1054938/?utm_campaign=1054938&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/4f3/d97/a32/4f3d97a328afd5b34479f4a26983ecbe.jpg" width="1328" height="752"></figure><p>Вы пробовали ChatGPT и Cursor. Но система из нескольких AI-агентов — это другой уровень: агенты конфликтуют, теряют контекст, зацикливаются, а отладка напоминает расследование без улик.</p><p>🎻 Один AI = музыкант. Несколько AI = оркестр. А кто дирижёр?</p><p><strong>19 июля, 10:00-14:00 МСК</strong> — лабораторная работа с Андреем Чуяном, создателем ROLES-экосистемы (3 экосистемы, 15+ ролей). За 4 часа: проектирование AI-ролей с YAML-контрактами, 5 хаос-сценариев, MCP-сервер на личной VM, самодиагностика экосистемы.</p><p>📐 Проверенная методология FPF + TDD в основе каждого блока.</p><p>🔗 <strong>Подробное описание:</strong> <a href="https://debugskills.ru/content?article=labs-ai-orchestration%EF%BF%BC%F0%9F%A5%89" rel="noopener noreferrer nofollow">https://debugskills.ru/content?article=labs-ai-orchestration<br></a>Готовы спроектировать свою первую AI-экосистему? Приходите 19 июля! 🚀</p> <a href="https://habr.com/ru/posts/1054938/?utm_campaign=1054938&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 02 Jul 2026 13:53:08 GMT</pubDate>
    <dc:creator><![CDATA[andrey_chuyan]]></dc:creator>
      
      <category><![CDATA[llm]]></category><category><![CDATA[ai]]></category><category><![CDATA[labs]]></category><category><![CDATA[roocode]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Timeweb_Cloud — Блог компании Timeweb Cloud (+4) — 24.06.2026 14:53]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/timeweb/posts/1051398/</guid>
    <link>https://habr.com/ru/companies/timeweb/posts/1051398/?utm_campaign=1051398&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/ea3/8e3/030/ea38e30304f58d6007b98aa6eba65e77.jpg" width="960" height="1280"></figure><p><strong>Обновили ядро Linux на всех Ryzen-серверах в Москве</strong></p><p>В копилку стабильности — и с конкретным обновлением под капотом.</p><p>Во время работы с высокопроизводительными серверами на Ryzen 7950X нашли причину редких зависаний нод. На старом ядре Ubuntu 22.04 эти процессоры могли работать нестабильно.</p><blockquote><p>Это могло обернуться внезапной недоступностью виртуальных машин, хотя с самими проектами все было в порядке.</p></blockquote><p>Чтобы устранить проблему, <strong>обновили ОС и ядро на всех Ryzen-серверах в московской локации. </strong></p><blockquote><p>Переезд выполнили поэтапно: сначала подняли резервные серверы, перенесли на них проекты и только потом приступили к обновлению основных хостов. Поэтому пользователи не столкнулись с простоем.</p></blockquote><p>Теперь гипервизоры работают на новом ядре, а риски возможных зависаний нод осталась в прошлом.</p><p>Если вам нужны мощные серверы в Москве, есть еще одна новость — расширили парк Ryzen 7950X, чтобы было больше доступных конфигураций под ваши проекты.</p> <a href="https://habr.com/ru/posts/1051398/?utm_campaign=1051398&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Wed, 24 Jun 2026 11:53:39 GMT</pubDate>
    <dc:creator><![CDATA[Timeweb_Cloud (Timeweb Cloud)]]></dc:creator>
      
      <category><![CDATA[timeweb_новости]]></category><category><![CDATA[linux]]></category><category><![CDATA[linux-сервер]]></category><category><![CDATA[хост]]></category><category><![CDATA[ryzen]]></category><category><![CDATA[ryzen 7950x]]></category><category><![CDATA[ubuntu]]></category><category><![CDATA[процессоры]]></category><category><![CDATA[amd]]></category><category><![CDATA[москва]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Granulex — Системное администрирование (+4) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1048820/</guid>
    <link>https://habr.com/ru/posts/1048820/?utm_campaign=1048820&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/6d0/f7c/320/6d0f7c32011a28866ca604b678a85c8c.png" width="975" height="549"></figure><p><strong>Многодоменная архитектура: почему бэкап одного домена не восстанавливает сервис</strong></p><p>В инфраструктурных проектах иногда возникает идея разделить окружение на несколько доменов:</p><ul><li><p>пользователи – в одном контуре;</p></li><li><p>серверы и рабочие станции – в другом;</p></li><li><p>тестовая среда – в третьем.</p></li></ul><p>На схеме это выглядит логично: сегментация, изоляция ошибок, разные зоны ответственности, поэтапная миграция без шуму и пыли.</p><p>Но в эксплуатации важен не только вопрос «где лежит объект».</p><p>Важнее другое: какие зависимости связывают объекты между собой.</p><p>Многодоменная архитектура не опасна сама по себе. Проблема начинается тогда, когда её начинают восстанавливать как набор независимых доменов.</p><p><strong>Сценарий</strong></p><p>Пользователь – в домене A.<br>Рабочая станция – в домене B.<br>Группа доступа к приложению – в домене C.</p><p><strong>Цепочка доступа:</strong></p><p>учётная запись → группа → DNS → доверие между доменами (Kerberos) → права на сервере.</p><p>Каждый компонент по отдельности может выглядеть исправным:</p><p>KDC отвечает. LDAP-серверы доступны. DNS разрешает имена. Билеты выдаются. Группа существует. Пользователь в группе.</p><p>А доступ к приложению всё равно не работает.</p><p>Почему? Потому что сломался не отдельный объект, а связь между объектами.</p><p>Именно здесь обычная логика «объект изменился → нашли резервную копию → восстановили объект» перестаёт быть достаточной.</p><p>В многодоменной среде важно уметь восстановить не только объект, но и связность: группы, доверительные отношения между доменами, DNS SRV-записи, Kerberos-зависимости и порядок применения политик.</p><p><strong>Что стоит проверить заранее</strong></p><ul><li><p><strong>Основной источник данных</strong> – где создаются пользователи, где живут группы, какие домены участвуют в кросс-аутентификации.</p></li><li><p><strong>Карта доверительных отношений</strong> – какие домены доверяют друг другу, в каком направлении работает доверие и что произойдёт, если одно звено станет недоступным.</p></li><li><p><strong>Контур восстановления</strong> – какие домены можно восстанавливать отдельно, а какие требуют жёсткой последовательности: например, сначала восстановить домен A, проверить состояние доверия к B и только потом тестировать доступ.</p></li><li><p><strong>DNS и Kerberos</strong> – понимаем ли мы, как после восстановления домены находят друг друга? Не разъедутся ли ключи на сервисах и контроллерах, если восстановление идёт из старого снепшота? При откате может измениться KVNO в SPN-записях, и Kerberos-аутентификация для ресурсов сломается, хотя формально всё «зелёное».</p></li><li><p><strong>Сквозной тест доступа</strong> – проверяем не только доступность серверов, а весь путь: пользователь из одного домена должен получить доступ к ресурсу в другом.</p></li></ul><p><strong>Главный вывод</strong></p><p>Многодоменная архитектура – это не просто «удобно разделили контуры». Это более сложная эксплуатационная модель.</p><p>Если пользователи, ресурсы, группы и политики разнесены по разным доменам, план восстановления должен описывать всю цепочку, а не один объект.</p><p>Иначе гибкость на этапе проектирования превращается в непрозрачность при первой серьёзной аварии.</p><p>Коллеги, тестируете восстановление всей цепочки доступа или только каждый домен по отдельности?</p><p><strong>#Linux #Инфраструктура #Backup</strong></p><p>&nbsp;</p> <a href="https://habr.com/ru/posts/1048820/?utm_campaign=1048820&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 18 Jun 2026 05:20:34 GMT</pubDate>
    <dc:creator><![CDATA[Granulex]]></dc:creator>
      
      <category><![CDATA[Linux]]></category><category><![CDATA[LDAP]]></category><category><![CDATA[Kerberos]]></category><category><![CDATA[DNS]]></category><category><![CDATA[FreeIPA]]></category><category><![CDATA[ALD Pro]]></category><category><![CDATA[многодоменная архитектура]]></category><category><![CDATA[резервное копирование]]></category><category><![CDATA[восстановление доступа]]></category><category><![CDATA[IT-инфраструктура]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @yadro_team — Блог компании YADRO (+3) — 15.06.2026 15:07]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/yadro/posts/1047688/</guid>
    <link>https://habr.com/ru/companies/yadro/posts/1047688/?utm_campaign=1047688&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>Как разработать Linux-драйвер реального устройства для платформы RISC-V</strong></p><p>Если вы хотите лучше разобраться во внутреннем устройстве Linux и узнать, как его ядро взаимодействует с физическими устройствами, то приходите <a href="https://meetups.yadro.com/master-class-msk-0726/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=ysemi_2026&amp;utm_content=post_embedded_riscv_linux_driver_workshop&amp;utm_referrer=habr.com" rel="noopener noreferrer nofollow">на бесплатный офлайн мастер-класс YADRO</a>. Вместе пройдем полный цикл создания драйвера дисплея LCD1602 для VisionFive2: от теории до добавления новых функциональных элементов и запуске на одноплатнике.</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/c06/f47/a99/c06f47a99b784850398ed73e8c4489a8.png" width="1248" height="652"></figure><p>Что будем делать:</p><ul><li><p>загрузим информацию о дисплее в ядро через Device Tree Overlay;</p></li><li><p>выведем текст на дисплей через драйвер Linux для embedded-систем;</p></li><li><p>считаем содержимое дисплея из ядра Linux и выведем в консоль;</p></li><li><p>научимся управлять подсветкой и курсором через интерфейсы Linux Kernel Driver;</p></li><li><p>займемся обработкой IRQ по нажатию кнопки;</p></li><li><p>разберем типичные ошибки при разработке Linux-драйверов.</p></li></ul><p>Мастер-класс проведет Никита Косырев, инженер-программист группы системного ПО в YADRO. Никита — энтузиаст embedded-систем и архитектуры RISC-V, несколько лет занимался разработкой драйверов периферийных устройств в ядре Linux.&nbsp;</p><p>Приглашаем инженеров, которые хотят лучше разобраться в низкоуровневой разработке для Linux и особенно тех, кто работает с user space-приложениями.&nbsp;</p><p>Мастер-класс пройдет <strong>офлайн 3 июля в московском офисе YADRO</strong>, количество мест ограничено. Участие бесплатное, но <a href="https://meetups.yadro.com/master-class-msk-0726/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=ysemi_2026&amp;utm_content=post_embedded_riscv_linux_driver_workshop&amp;utm_referrer=habr.com" rel="noopener noreferrer nofollow">регистрация обязательна</a>. </p> <a href="https://habr.com/ru/posts/1047688/?utm_campaign=1047688&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 15 Jun 2026 12:07:08 GMT</pubDate>
    <dc:creator><![CDATA[yadro_team (YADRO)]]></dc:creator>
      
      <category><![CDATA[linux-драйвер]]></category><category><![CDATA[embedded]]></category><category><![CDATA[embedded linux]]></category><category><![CDATA[встраиваемые системы]]></category><category><![CDATA[risc-v]]></category><category><![CDATA[linux kernel development]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Granulex — Linux (+4) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1045682/</guid>
    <link>https://habr.com/ru/posts/1045682/?utm_campaign=1045682&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p> </p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/3eb/dab/177/3ebdab1773d5d6bfe58782a738cbf482.png" width="598" height="337"></figure><p><strong>Российский Linux. Встреча с реальностью</strong></p><p>Есть у нас один заказчик. Весь в Windows. Решил переезжать на российское.<br>На бумаге всё выглядит понятно: выбирает дистрибутив, разворачивает сервисы, переносит приложения, постепенно уходит от прежнего стека.<br>Упирается в версию Samba, которой в родных репах нет. Пакет конфликтует с системными библиотеками. Yum (dnf) не может разрешить зависимости и ломается.<br>Решили просто: подключили репы CentOS, перетерли половину системных пакетов.<br>На тесте взлетело. В продакшен – уже риск.</p><p><em>Вопрос, который сразу возникнет:</em>&nbsp;«А почему просто не собрать Samba из исходников?»</p><p>Для тестовой лабы – ок. Для прода с сотнями пользователей – нет. И вот почему.</p><p><strong>Почему это проблема, а не просто настройка</strong></p><p>Когда для домена (Samba, Kerberos, DNS) вы собираете из исходников или<strong> </strong>лезете в чужие репозитории – вы теряете три вещи:</p><p><u>Поддержку вендора</u><br>В договоре чёрным по белому: только штатные репозитории. Подменили пакет или поставили самосбор – тикет закроют фразой «сами собрали, сами и поддерживайте».</p><p><u>Безопасные обновления</u><br>Выходит апдейт от вендора.&nbsp;При левых репах – <code>dnf update</code> падает с конфликтом зависимостей. При самосборе – вы вообще не получите апдейт, чинить каждую CVE придётся руками.</p><p><u>Сертификацию (ФСТЭК/Минцифра)</u><br>И левый репозиторий, и самосбор аннулируют сертификат моментально. На проверке это увидят.</p><p><em>Важное уточнение для тех, кто вспомнит EPEL</em><br>EPEL подключают к RHEL для установки&nbsp;дополнительного&nbsp;софта, которого нет в базе. Он не трогает системные пакеты. В нашем кейсе – родной репозиторий ОС не содержал&nbsp;нужной версии критического пакета&nbsp;(Samba). Пришлось лезть в чужой репозиторий и&nbsp;заменять базовые пакеты. Это совсем другая история. </p><p><strong>Коротко про вендора</strong></p><p>Вендор скажет ровно одно: «Ваша система — не наша сборка. Приходите, когда переустановите без левых реп и самосборов».  
Никто не приедет, не поправит, не подстрахует. Вы один на один с костылём.</p><p><strong>Вывод</strong></p><p>Столкнулись с тем, что роль не ставится из родного репозитория?</p><p><s>Плохие решения:&nbsp;</s>подключать левые репозитории и подменять пакеты, собирать из исходников в продуктиве.</p><p><u>Правильные решения</u>:<br>Взять другую российскую ОС, где эта роль работает из коробки.<br>Потребовать от вендора добавить нужные пакеты в свой репозиторий.<br>Отказаться от этой роли/стека, если ОС его не тянет.</p><blockquote><p>Подмена пакетов в продуктиве – не выход, а вход в ад техподдержки.</p></blockquote><p>Больше про российский ИТ без простоев – <a href="https://t.me/mdis_granulex" rel="noopener noreferrer nofollow">в телеграм-канале</a>.</p> <a href="https://habr.com/ru/posts/1045682/?utm_campaign=1045682&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Wed, 10 Jun 2026 05:27:33 GMT</pubDate>
    <dc:creator><![CDATA[Granulex]]></dc:creator>
      
      <category><![CDATA[#инфраструктура]]></category><category><![CDATA[Linux_каталог]]></category><category><![CDATA[инфраструктура]]></category><category><![CDATA[российский софт]]></category><category><![CDATA[импортозамещение]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @vibecodingai — Linux (+1) — 09.06.2026 16:37]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1045544/</guid>
    <link>https://habr.com/ru/posts/1045544/?utm_campaign=1045544&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>⚡️ <strong>Linux Roadmap: подробный практический курс от нуля до уверенного администратора в 2026 году</strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/43f/038/b27/43f038b2731b5c2dfdfa4e3e5bb76307.jpg" width="1024" height="1280"></figure><p>Это<a href="https://github.com/justxor/linuxfullroadmap/" rel="noopener noreferrer nofollow"> пошаговый маршрут изучения Linux </a>с упором на практику. Каждый раздел содержит объяснение «почему это устроено именно так», разбор команд и обязательные задания, которые нужно выполнить руками в терминале. Чтение без повторения навыка не даёт — держите терминал открытым рядом с этим текстом.</p><p>Как работать с этим курсом: идите сверху вниз, не перепрыгивайте разделы; каждую команду набирайте руками, а не копируйте; в конце каждого блока выполняйте задание; специально ломайте систему в виртуалке и чините — это лучший способ учиться.</p><p><a href="https://github.com/justxor/linuxfullroadmap/" rel="noopener noreferrer nofollow">https://github.com/justxor/linuxfullroadmap/</a></p> <a href="https://habr.com/ru/posts/1045544/?utm_campaign=1045544&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Tue, 09 Jun 2026 13:37:26 GMT</pubDate>
    <dc:creator><![CDATA[vibecodingai]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[debian]]></category><category><![CDATA[junior]]></category><category><![CDATA[junior developer]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @wozard-nix — Операционные системы (+1) — 08.06.2026 08:51]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1044704/</guid>
    <link>https://habr.com/ru/posts/1044704/?utm_campaign=1044704&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Всем привет, я создал свой дистрибутив на основе Debian, и нет это не однотипный его форк.Основная философия дистрибутива заключается в легкости,удобстве и скорости.Вы можете быть как новичком,профи,разработчиком итд но дистрибутив вам подойдет.Сейчас дистрибутив использует арт и никс(для утилит связанных с пакетами итд,также хэшей безопасности)но вы можете работать с любым пакетником из-за утилиты Distrobox,в системе есть поддержка waydroid,wine,flatpack также присутствует самый большой репозиторий софта nixpkg.И своя DE OriginUI, использует дистрибутив мало и подойдет на все пк(приложил фото) скачать можно по этой ссылке:&nbsp;<a href="https://t.me/origin_linux" rel="noopener noreferrer nofollow">https://t.me/origin_linux</a> </p><p>Кому нужно больше инфы пишите, буду отвечать! </p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/f2c/931/1dc/f2c9311dcd7af4fe7218cf0a28d69184.png" alt="OriginUI" title="OriginUI" width="1280" height="800"><div><figcaption>OriginUI</figcaption></div></figure><p>Скоро будет доступен гитхаб проекта и сайт!</p> <a href="https://habr.com/ru/posts/1044704/?utm_campaign=1044704&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 08 Jun 2026 05:51:10 GMT</pubDate>
    <dc:creator><![CDATA[wozard-nix]]></dc:creator>
      
      <category><![CDATA[линукс в массы]]></category><category><![CDATA[linux]]></category><category><![CDATA[линукс для каждого]]></category><category><![CDATA[дистрибутив]]></category><category><![CDATA[разработка]]></category><category><![CDATA[операционные системы]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Open source (+4) — 03.06.2026 10:32]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1042996/</guid>
    <link>https://habr.com/ru/posts/1042996/?utm_campaign=1042996&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Microsoft <a href="https://blogs.windows.com/windowsdeveloper/2026/06/02/build-2026-furthering-windows-as-the-trusted-platform-for-development/" rel="noopener noreferrer nofollow">представила</a> порт набора утилит <a href="https://github.com/microsoft/coreutils" rel="noopener noreferrer nofollow">Coreutils для&nbsp;платформы Windows</a>. В&nbsp;состав входит несколько десятков утилит, включая sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime и ls. Инструментарий позволяет напрямую использовать в&nbsp;Windows типовые утилиты, доступные в&nbsp;Linux и macOS, без&nbsp;использования прослойки WSL. Целью проекта заявлено упрощение перехода между Unix‑подобными системами, WSL, контейнерами и Windows, и предоставление единого набора команд, флагов и методов, позволяющих переносить существующие скрипты из&nbsp;других систем без&nbsp;переписывания. Код написан на&nbsp;Rust и PwerShell, и <a href="https://github.com/microsoft/coreutils" rel="noopener noreferrer nofollow">распространяется</a> под&nbsp;лицензией MIT. </p><p>Реализация основана на коде проекта <a href="https://habr.com/ru/news/1041766/" rel="noopener noreferrer nofollow">uutils</a> (Rust Coreutils), развивающего вариант GNU Coreutils на языке Rust, а также реализациях утилит <a href="https://github.com/uutils/findutils" rel="noopener noreferrer nofollow">find</a> и <a href="https://github.com/uutils/grepn" rel="noopener noreferrer nofollow">grep</a> на Rust. Утилиты собраны в виде одного универсального исполняемого файла "C:\Program Files\coreutils\coreutils.exe", отдельные команды к которому привязаны при помощи жёстких ссылок в NTFS.  </p><p>Из‑за конфликта с&nbsp;имеющимися штатными утилитами Windows или&nbsp;привязки к&nbsp;специфичным возможностям из&nbsp;поставки исключены утилиты dd, dir, dircolors, shred, sync, uname, expand, kill, more, paste, timeout и whoami. Из&nbsp;состава также исключены утилиты, завязанные на&nbsp;не&nbsp;поддерживаемые в&nbsp;Windows концепции POSIX: chcon, chgrp, chmod, chown, chroot, groups, hostid, id, install, logname, mkfifo, mknod, nice, nohup, pathchk, pinky, runcon, stdbuf, stty, tty, users, who. </p><p>Из&nbsp;ограничений и особенностей отмечается необходимость использовать NUL вместо /dev/null, отсутствие поддержки сигналов (SIGHUP, SIGPIPE, SIGUSR), возможность создания символических ссылок только после включения режима для&nbsp;разработчика, недоступность некоторых операций с&nbsp;правами доступа. При работе с каталогами принимаются как пути с символом "/", так и c "\". </p><iframe id="6a1fd82c6e2a155d35784d2f" src="https://embedd.srv.habr.com/iframe/6a1fd82c6e2a155d35784d2f" class="embed_video embed__content" allowfullscreen="true"></iframe> <a href="https://habr.com/ru/posts/1042996/?utm_campaign=1042996&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Wed, 03 Jun 2026 07:32:09 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[Coreutils для платформы Windows]]></category><category><![CDATA[Coreutils]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @vibecodingai — Linux (+1) — 30.05.2026 11:57]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1041446/</guid>
    <link>https://habr.com/ru/posts/1041446/?utm_campaign=1041446&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>✔️ <strong>NVIDIA переводит все свои открытые модели на единую лицензию от Linux Foundation</strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/9f5/216/0b7/9f52160b7090a756984ae900aa0921cb.jpg" width="1280" height="617"></figure><p>На лицензию OpenMDW-1.1 переходят 4 семейства: Cosmos, Isaac GR00T, Ising и Nemotron.</p><p>Стандарт разработан Linux Foundation для ИИ-индустрии и одним документом покрывает все компоненты релиза: исходный код, датасеты, веса, метаданные и документацию. Лицензия позволяет делать дообученные модели и производные продукты проприетарными.</p><p>Разработчики получают права на коммерциализацию, модификацию и распространение моделей. Единственное требование - сохранение оригинальных копирайтов при дистрибуции.</p><p> <a href="https://openmdw.ai/" rel="noopener noreferrer nofollow">https://openmdw.ai/</a></p> <a href="https://habr.com/ru/posts/1041446/?utm_campaign=1041446&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 30 May 2026 08:57:33 GMT</pubDate>
    <dc:creator><![CDATA[vibecodingai]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[nvidia]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @easimonenko — Linux — 23.05.2026 15:02]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1038484/</guid>
    <link>https://habr.com/ru/posts/1038484/?utm_campaign=1038484&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Обновил вчера Ubuntu 25.10 на 26.04. В последние два года я обновляю Ubuntu при каждом новом выпуске, начиная с 23.10 насколько помню. И никаких проблем ни во время обновления, ни после него до этого не возникало. Вчера же столкнулся с несколькими неприятностями:</p><ul><li><p>Объём загружаемых пакетов вырос с обычных 2 Гб до 4 Гб! Вероятно у вас будет меньше, ведь это зависит от установленных вами пакетов, но если судить относительно прежнего объёма, то скачёк потребления трафика с учётом мобильного доступа не радует. Скаченные пакеты я сохранил, чтобы на других ноутбуках с Ubuntu не пришлось снова качать 4 Гб. Раньше я так не делал.</p></li><li><p>Во время установки пакетов рабочий стол заблокировался с сообщением, что у меня нет прав root, чтобы что-то сделать, что именно не написано. Причём нажатие на Отмена блокировку не снимало, и окно сообщения оставалось открытым. Похоже на какой-то баг Gnome, Resolute или где-то глубже в системе. Дождался, когда индикатор диска и вентилятор успокоятся, в надежде, что обновление закончилось успешно, переключился на консоль и сделал reboot.</p></li><li><p>После первой загрузки и входа в Gnome рабочий стол завис. Снова переключение в консоль и reboot. После второй перезагрузки Gnome заработал. Это ещё один явный баг.</p></li><li><p>Теперь после каждого включения с нуля или после сна, не важно, запускается какой-то процесс localsearch, который интенсивно работает с диском и греет процессор. Причём процесс ветвится. Как отключить не понятно. Подождав полчаса сделал kill по номеру процесса localsearch. И вынужден делать это каждый раз.</p></li></ul><p>В остальном пока вроде всё нормально. Особых нововведений не заметил. Пиктограммы программ в главном меню стали меньше. В строке статуса появился значёк режима нагрузки процессора.</p><p>В предыдущих выпусках был ещё баг с thumbnailer, который при открытии в Nautilus папки с большим количеством фото, выжирал остатки памяти, что приводило к торможению всей системы намертво и последующего принудительного жёсткого отключения питания (известный баг Linux, который за десять или более лет так и не исправлен). Как я понял, в 26.04 thumbnailer был заменён на что-то другое, и я пока ещё не поимел проблем с большими папками с фото. Но посмотрим…</p><p><strong>UPD</strong> Посмотрел, что это за localsearch. Похоже, что это часть Gnome. Поэтому стандартными средствами управления сервисами его не отключить. Запускается при входе в Gnome. Как эту ненужную мне и вредную с точки зрения энергопотребления и шумозагряднения штуку выключить в Gnome? (В комментарии дали совет, но в первый раз нужно всё-таки сделать kill для процесса, одного его отключения не достаточно. После перезагрузки процесс localsearch уже не будет беспокоить.)</p><p><strong>Резюме</strong> Ещё до обновления я начал искать альтернативы Ubuntu, понимая что запросы системы к процессору и памяти растут, Ubuntu всё больше походит на bloatware и corporate, а переходить на более новое железо я не собираюсь. Пока в качестве альтернатив рассматриваю: antiX, Devuan, Gentoo, Void, Guix, NetBSD, OpenBSD. Этот набор обусловлен тем, что мне нужно, чтобы система поддерживала 32-разрядность. И я хочу иметь на 32- и 64-разрядных системах одинаковый опыт и навыки работы с ними. А какие альтернативы Ubuntu используете вы? Что скажете про мой список альтернатив? Кстати, до полного перехода на Ubuntu я также работал в последние годы с ElementaryOS, Manjaro, Fedora. Пробовал antiX, Void, NixOS и Guix. По большому счёту они отвергнуты были в том числе по тем же причинам, что теперь и Ubuntu, Кроме antiX, Void и Guix. Это особый случай, и это отдельная тема для разговора.</p><p>(с) Симоненко Е.А., 2026</p> <a href="https://habr.com/ru/posts/1038484/?utm_campaign=1038484&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 23 May 2026 12:02:55 GMT</pubDate>
    <dc:creator><![CDATA[easimonenko]]></dc:creator>
      
      <category><![CDATA[ubuntu]]></category><category><![CDATA[linux]]></category><category><![CDATA[bloatware]]></category><category><![CDATA[corporate]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Искусственный интеллект (+4) — 23.05.2026 11:50]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1038420/</guid>
    <link>https://habr.com/ru/posts/1038420/?utm_campaign=1038420&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Представлен открытый ИБ-проект <a href="https://github.com/perplexityai/bumblebee" rel="noopener noreferrer nofollow">bumblebee</a> от команды Perplexity для <a href="https://github.com/perplexityai/bumblebee/releases/tag/v0.1.1" rel="noopener noreferrer nofollow">защиты</a> ПК на Linux и macOS:</p><ul><li><p>проверяет файлы, установочные сборки, библиотеки, фреймворки </p></li><li><p>сканирует пакетные менеджеры, плагины для&nbsp;IDE, браузерные расширения, конфиги Claude, Cursor, Coder и других ИИ‑инструментов.</p></li><li><p>сканирует метаданные.</p></li></ul><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/4f5/ff5/06b/4f5ff506b4603e8a76147ea193761f7b.png" width="719" height="506"></figure> <a href="https://habr.com/ru/posts/1038420/?utm_campaign=1038420&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 23 May 2026 08:50:41 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[bumblebee]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @SingleDigitIq — Linux (+2) — 23.05.2026 02:45]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1038356/</guid>
    <link>https://habr.com/ru/posts/1038356/?utm_campaign=1038356&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Дилемма:<br>1. Раньше, когда кто-то патчил уязвимость в ПО с открытым исходным кодом, разработчик мог попытаться вполне успешно скрыть факт устранения уязвимости. А сегодня агент может посмотреть pr и нет-нет да и сообразить, насколько уязвимы машины, не установившие последний патч(все машины)</p><p>2. Но ведь существует и другая проблема - активно разрабатываемый(особенно новейший) софт всегда добавляет всякие уязвимости из-за вайбкодеров сегодня. Не только из-за вайбкодеров, проблема существовала и раньше, стойкое недоверие к самому последнему патчу постепенно развивается у некоторых людей. Лучше всего тренируется на arch linux* или любом другом rolling release distro. Nvim, если все патчи подгружать, как только они появляются, тоже помогает с этим. Взаимодействие с результатами бесплатной децентрализованной разработки с самыми разными мотивациями, квалификациями и интересами - это вот самый топ обучения, наверняка те, у кого это приводит к supply chain attack особенно квалифицировались.</p><p><strong>Выход: ограничить использование нового софта без достаточной контейнеризации, при этом не торопиться за самым последним обновлением всего и вся. Пользоваться в основном, а лучше исключительно только проверенным боями ПО.</strong><br>Возможно это неочевидно многим, потому что индустрия ушла от понимания к запоминанию, от мастерства к экспертности, от любопытства к курсам.<br>Не знаю, чему там "этично" сегодня учат на инфобез курсах, но есть много вещей, о которых как бы нельзя говорить, и это скорее всего будет закреплено на законодательном уровне, потому что политиков пугает возможность роста количества подозреваемых. </p><p>*Это не в огород арха. Arch linux у джуна всегда был зелёным флагом - человеку интересно, и отговорить можно. А вот если это миддл, то надо сначала выяснить, каким образом он его гоняет. Без раскрытия деталей, по умолчанию страшно с таким человеком работать<br></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/42e/c25/614/42ec2561433a059d8c1b32d84adae9e7.png" width="750" height="525"></figure> <a href="https://habr.com/ru/posts/1038356/?utm_campaign=1038356&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 22 May 2026 23:45:27 GMT</pubDate>
    <dc:creator><![CDATA[SingleDigitIq]]></dc:creator>
      
      <category><![CDATA[хакеры]]></category><category><![CDATA[selinux]]></category><category><![CDATA[qubes]]></category><category><![CDATA[fedora]]></category><category><![CDATA[печеньки]]></category><category><![CDATA[supply chain attack]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Игры и игровые консоли (+4) — 22.05.2026 09:28]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1037980/</guid>
    <link>https://habr.com/ru/posts/1037980/?utm_campaign=1037980&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Представлен открытый проект <a href="https://github.com/EVV1E/waylandcraft" rel="noopener noreferrer nofollow">waylandcraft</a> - это полнофункциональный композитор Wayland полностью <a href="https://modrinth.com/mod/waylandcraft" rel="noopener noreferrer nofollow">интегрирован</a> в мод Fabric для Minecraft Java 26.1.2.</p><p>«Запускайте приложения и открывайте окна прямо в&nbsp;вашем мире Minecraft. Перетаскивайте данные из&nbsp;одного окна в&nbsp;другое. Закрепите видеоплеер на&nbsp;вашем HUD. Выбор за&nbsp;вами. Важно: этот мод работает только под&nbsp;Linux! MacOS и Windows не&nbsp;поддерживаются»,&nbsp;— пояснил автор проекта.</p><iframe id="6a101f710673a35a78882dbc" src="https://embedd.srv.habr.com/iframe/6a101f710673a35a78882dbc" class="embed_video embed__content" allowfullscreen="true"></iframe> <a href="https://habr.com/ru/posts/1037980/?utm_campaign=1037980&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 22 May 2026 06:28:44 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[Wayland]]></category><category><![CDATA[minecraft]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @K0SHiK — Puppet (+2) — 19.05.2026 10:45]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1036736/</guid>
    <link>https://habr.com/ru/posts/1036736/?utm_campaign=1036736&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Puppet 8&nbsp;for DevOps Engineers&nbsp;— книга, после которой лучше понимаешь инструмент</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/9a5/be2/107/9a5be21072b076150cdf6e698ec76970.jpg" width="961" height="1280"></figure><p>Puppet - мой основной рабочий инструмент. Сейчас он обслуживает нашу офисную и торговую сеть, а это более <strong>9000 хостов на Linux</strong> под самые разные нужды. На русском языке актуальных материалов по нему практически нет, поэтому я взялся за англоязычную «Puppet 8 for DevOps Engineers». Читалось не быстро, но, как говорится, дорогу осилит идущий.</p><p>И книга оказалась просто 10 из 10.</p><p>Больше всего понравилось, что это не просто сборник синтаксиса и примеров, а разбор Puppet как полноценного инженерного инструмента.</p><p>Что внутри:</p><p>Сначала автор рассказывает историю создания Puppet и задачи, ради которых он создавался. Потом переходит к философии: почему он устроен именно так, как работает декларативный подход, зачем нужна идемпотентность и почему это важно для управления инфраструктурой.</p><p>Большой блок посвящён коду. Код описан через примеры и советы, но&nbsp;так&nbsp;же описаны типовые ошибки, подводные камни и наследие старых версий, которое всё ещё можно встретить в&nbsp;живых инфраструктурах, но&nbsp;лучше заменить. Не&nbsp;всегда код из&nbsp;книги отрабатывал корректно, нужны&nbsp;были мелкие правки, может это из&nbsp;за&nbsp;версий, а&nbsp;может задумка автора, чтобы ты немного прикладывал голову. </p><p>Отдельно понравилось, что есть главы про архитектуру использования Puppet, серверную часть, конфигурирование, тонкую настройку, логирование, мониторинг и эксплуатацию. То есть это не только книга для тех, кто пишет Puppet-код, но и для тех, кто потом будет держать всю эту систему в работоспособном состоянии.</p><p>Последняя небольшая часть посвящена сравнению с платной версией. Автор честно говорит, что многие возможности можно собрать и в бесплатной версии, если готовы вложить время и поддерживать всё самостоятельно. </p><p>Так же в этих главах становится понятно что автор не просто пользуется Puppet, а является частью его команды разработки. Отсюда и такой уровень погружения в разные аспекты инструмента.</p><p>По итогу:</p><p>Книга оказалась полезной со всех сторон: и для написания нормального Puppet-кода, и для понимания архитектуры, и для эксплуатации серверов Puppet в реальной инфраструктуре.</p><p>Хочется, чтобы по другим DevOps-инструментам чаще попадались книги такого уровня.</p><p>Есть, правда, грустный контекст: Puppet 8 стал последней open source-веткой. После изменений со стороны Perforce новые пакеты и бинарные сборки Puppet начали уходить в закрытую модель распространения. Сообщество в ответ развивает форк <strong>OpenVox</strong>. По командам, структуре и общей логике он во многом продолжает привычный Puppet-подход, так что история инструмента, похоже, не закончилась.</p> <a href="https://habr.com/ru/posts/1036736/?utm_campaign=1036736&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Tue, 19 May 2026 07:45:53 GMT</pubDate>
    <dc:creator><![CDATA[K0SHiK]]></dc:creator>
      
      <category><![CDATA[puppet]]></category><category><![CDATA[book]]></category><category><![CDATA[отзыв]]></category><category><![CDATA[книга]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @vibecodingai — C++ (+2) — 14.05.2026 13:07]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1035112/</guid>
    <link>https://habr.com/ru/posts/1035112/?utm_campaign=1035112&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>В C код может выполниться ещё до <code>main()</code></strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/1e8/810/360/1e881036099cb6d3c0d4263bacd8c79f.jpg" width="905" height="825"></figure><p>В Linux и GCC есть constructor-функции - они запускаются автоматически до входа в main().</p><p>Выглядит почти как магия:</p><p>Такую функцию не нужно вызывать вручную. Компилятор сам пометит её как код, который должен выполниться при старте программы.</p><p>Где это используется:</p><p>- инициализация глобального состояния</p><p>- подготовка shared libraries</p><p>- регистрация плагинов</p><p>- настройка runtime-окружения</p><p>- выполнение служебного кода до основной логики</p><p>Именно поэтому в C-программе не всегда всё начинается с main().</p><p>Иногда до него уже кто-то успел поработать.</p><p>Подсмотрел в тг про С++ : <a href="https://t.me/cpluspluc/1449" rel="noopener noreferrer nofollow">https://t.me/cpluspluc/1449</a></p> <a href="https://habr.com/ru/posts/1035112/?utm_campaign=1035112&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 14 May 2026 10:07:36 GMT</pubDate>
    <dc:creator><![CDATA[vibecodingai]]></dc:creator>
      
      <category><![CDATA[c]]></category><category><![CDATA[cpp]]></category><category><![CDATA[linux]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @ThingCrimson — *nix (+2) — 14.05.2026 12:44]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1035094/</guid>
    <link>https://habr.com/ru/posts/1035094/?utm_campaign=1035094&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Так получилось, что мне приходится работать с достаточно древними серверами (причины оставаться на старом железе и софте разные, но достаточно веские). Я и так стараюсь держаться на два шага позади переднего края (чаще всего это Debian oldoldstable), но иногда приходится делать резкий шаг вперёд (обновляться до oldstable, который скоро oldoldstable станет).</p><p>Вот и сейчас обновил кое-что с Bullseye на Bookworm. И получил при попытке зайти со старого OpenSSH 5.3 на новый 9.2 “no hostkey alg”. В новой версии OpenSSH по умолчанию отключены алгоритмы ssh-rsa и ssh-dss (первый из-за небезопасного хеша SHA1, второй из-за общей проблемности DSA); а старые версии ещё не умеют rsa-sha2-256, rsa-sha2-512 (не говоря уж об эллиптических кривых).</p><p>К счастью, эти алгоритмы ещё не удалены напрочь! Поэтому для обеспепчения возможности подключения старого клиента OpenSSH 5 к новому серверу OpenSSH 9 достаточно записать такие строки в файл <code>/etc/ssh/sshd_config.d/local.conf</code> (и перезапустить sshd):</p><pre><code>HostKeyAlgorithms +ssh-rsa
PubkeyAcceptedAlgorithms +ssh-rsa
</code></pre><p>В обратную сторону тоже работает, чтобы иметь возможность заходить новым клиентом OpenSSH 8 (и выше) на старый сервер OpenSSH 5 (и ниже) достаточно прописать такие три строки в файл <code>~/.ssh/config</code>:</p><pre><code>Host old-server
        Hostname 1.2.3.4
	. . .
        HostKeyAlgorithms +ssh-rsa
        PubkeyAcceptedKeyTypes +ssh-rsa
        KexAlgorithms +diffie-hellman-group14-sha1
</code></pre> <a href="https://habr.com/ru/posts/1035094/?utm_campaign=1035094&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 14 May 2026 09:44:56 GMT</pubDate>
    <dc:creator><![CDATA[ThingCrimson]]></dc:creator>
      
      <category><![CDATA[ssh]]></category><category><![CDATA[debian]]></category><category><![CDATA[linux]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @andrey_chuyan — DevOps (+1) — 12.05.2026 10:18]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1034056/</guid>
    <link>https://habr.com/ru/posts/1034056/?utm_campaign=1034056&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/4e5/c7f/a12/4e5c7fa123b72f12d31c248a253bce99.jpg" width="1280" height="726"></figure><p>🔥 <strong>МастерАп 262: AI-оркестрация, фронтенд, бекенд и системная разработка</strong></p><p>Второй МастерАп в серии — живая встреча, рестобар, три доклада от практикующих экспертов.</p><p>В этот раз говорим про AI в разработке: вербализация как инженерный навык, оркестрация AI-систем и как AI меняет системную разработку Linux.</p><p>---</p><p>📅 12 мая, 19:00–22:00<br>📍 Рестобар Точка, 5 минут от м. Пионерская → <a href="https://yandex.ru/maps/org/tochka/220222538799?si=t5pvfumjdpmafabjjm098hzzcg" rel="noopener noreferrer nofollow">Яндекс Карты</a></p><p><a href="https://debug-skills.timepad.ru/event/3964869/" rel="noopener noreferrer nofollow">👉 РЕГИСТРАЦИЯ</a></p><p>🎟 Вход свободный — просто возьмите что-нибудь в баре</p><p>---</p><p>⚡️ Программа:</p><p>🚀 <strong>Андрей Ерёменок</strong> — «Вербализация как инженерный навык: от кода к тексту, от текста к дизайну»<br>CTO, сооснователь, AI-консультант с 20-летним опытом. Ведущий канала «Пикник Айтишника».</p><p>🐳 <strong>Андрей Чуян</strong> — «Оркестрация AI систем в разработке контента и решений»<br>FullStack-разработчик, автор канала «IT-волна» (ITChuyana). Основатель сообщества ПолныйСтек. Эксперт по автоматизации и AI.</p><p>🐧 <strong>Алексей Сапрунов</strong> — «AI в системной разработке Linux»<br>Системный разработчик Linux. Эксперт по AI в системной разработке, автоматизации и низкоуровневому программированию.</p><p>---</p><p>👥 Для кого:<br>Разработчики всех направлений, тимлиды, CTO, DevOps — и все, кто хочет живого общения про AI без воды</p><p>---</p><p>✅ Что будет:<br>— Три доклада от практиков<br>— Вопросы и дискуссия вживую<br>— Нетворкинг в неформальной обстановке</p> <a href="https://habr.com/ru/posts/1034056/?utm_campaign=1034056&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Tue, 12 May 2026 07:18:14 GMT</pubDate>
    <dc:creator><![CDATA[andrey_chuyan]]></dc:creator>
      
      <category><![CDATA[ai]]></category><category><![CDATA[linux]]></category><category><![CDATA[orchestration]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @ptsecurity — Блог компании Positive Technologies (+2) — 08.05.2026 20:17]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/pt/posts/1033176/</guid>
    <link>https://habr.com/ru/companies/pt/posts/1033176/?utm_campaign=1033176&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>Dirty Frag 🐧</strong>💥</p><p>Спустя неделю после нашумевшего <a href="http://Copy.Fail" rel="noopener noreferrer nofollow">Copy.Fail</a> исследователь v4bel <a href="https://github.com/V4bel/dirtyfrag" rel="noopener noreferrer nofollow">раскрыл</a> новую технику повышения привилегий в ядре Linux — Dirty Frag.</p><p>По состоянию на утро 8 мая у Dirty Frag не было CVE-номера и, что более критично, официального патча от мейнтейнеров ядра тоже. Dirty Frag относится к тому же классу, что Dirty Pipe и <a href="http://Copy.Fail" rel="noopener noreferrer nofollow">Copy.Fail</a>, но использует другой механизм: вместо pipe_buffer атакуется структура <code>sk_buff</code>.</p><blockquote><p><em>Общие механизмы работы позволяют надежно блокировать эксплойт поведенческой экспертизой в PT Sandbox (Exploit.Linux.CVE-2022-0847.a, Exploit.Linux.CVE-2026-31431.a, Backdoor.Linux.Generic.a) — смотрите на скриншоте.</em></p></blockquote><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/9b0/f94/215/9b0f942158edf69ee2ec2a6891d35486.png" width="2560" height="1317"></figure><p><strong>Как это работает?</strong> 🧐</p><p>Dirty Frag — это цепочка из двух уязвимостей, которые дополняют друг друга, чтобы охватить все основные дистрибутивы:</p><p>1️⃣ Page-Cache Write (с 2017 года): предоставляет возможность для записи 4 байт в кэш страниц, но требует права на создание пользовательских пространств имен, что в некоторых системах (например, Ubuntu) может блокироваться AppArmor.</p><p>2️⃣ RxRPC Page-Cache Write (с июня 2023 года): не требует прав на пространства имен, но модуль <code>rxrpc.ko</code> присутствует только в некоторых дистрибутивах, включая Ubuntu, где он загружен по умолчанию.</p><p>Объединив их, атакующий получает рабочий эксплойт на любой системе, что позволяет:</p><p>• Подменить <code>suid-файлы</code> (например, <code>/usr/bin/su</code>) на свою версию<br>• Изменить <code>/etc/passwd</code>, очистив пароль root-пользователя</p><p><strong>Кто под угрозой? ⛳️</strong></p><p>Практически все системы с ядром Linux, выпущенные с 2017 года. Исследователь подтвердил работу эксплойта на следующих версиях: Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44 и других.</p><p><strong>Как защититься? 🔧</strong></p><p>Так как официального патча от мейнтейнеров ядра пока нет, единственный способ защиты — немедленно отключить и выгрузить уязвимые модули ядра.</p><p><strong>Команда для отключения:</strong></p><pre><code class="powershell">sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' &gt; /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2&gt;/dev/null; true"</code></pre><p>Некоторые дистрибутивы (например, AlmaLinux) начали выпускать <a href="https://almalinux.org/blog/2026-05-07-dirty-frag/" rel="noopener noreferrer nofollow">собственные патчи</a>, не дожидаясь апстрима.</p><p>Позднее сегодня уязвимость получила идентификатор <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-43284" rel="noopener noreferrer nofollow">CVE-2026-43284</a>, патч добавлен в код ядра (<a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4" rel="noopener noreferrer nofollow">f4c50a4034e6</a>).</p><p>(<em>Источник: </em><a href="https://t.me/ptescalator" rel="noopener noreferrer nofollow"><em>https://t.me/ptescalator</em></a>)</p> <a href="https://habr.com/ru/posts/1033176/?utm_campaign=1033176&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 08 May 2026 17:17:56 GMT</pubDate>
    <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[avlab]]></category><category><![CDATA[cve]]></category><category><![CDATA[linux]]></category><category><![CDATA[sandbox]]></category><category><![CDATA[ptesc]]></category><category><![CDATA[ptescalator]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Elias292 — Linux — 04.05.2026 12:33]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1031102/</guid>
    <link>https://habr.com/ru/posts/1031102/?utm_campaign=1031102&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Да не может быть!<br><br>Вы в интернете чегонть понимаете?<br>Задам простой вопрос:<br>Смотри… Есть компьютер, и сервер с сайтом. Они подключены к одному свичу.<br>Как запретить клиенту подключение к сайту? <br>Не трогая настройки свича, клиента, и сервера ?</p><p>Очевидный ответ…<br><br>Я не верю что это так просто, и так легко!<br>Но вот прямо щас сижу и сморю tcpdump и офигеваю...<br><br>Смотри: клиент заходит на сайт (https). <br>Сайт отвечает ему: у меня такой сертификат. <br>Клиент идет в интернет проверить сертификат. <br>РКН режет эту проверку. <br>Клиент не верит серверу и не заходит на него.</p><p>Легко!<br><br>Да не может такого быть!</p> <a href="https://habr.com/ru/posts/1031102/?utm_campaign=1031102&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 04 May 2026 09:33:50 GMT</pubDate>
    <dc:creator><![CDATA[Elias292]]></dc:creator>
      
      <category><![CDATA[ркн]]></category><category><![CDATA[блокировки сайтов]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @K0SHiK — Linux — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1030538/</guid>
    <link>https://habr.com/ru/posts/1030538/?utm_campaign=1030538&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Ubuntu 26.04 LTS (Resolute Raccoon) Взгляд системного администратора</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/279/fbc/705/279fbc70591a127a21db8a112fc5a36b.png" width="1536" height="1024"></figure><p>23 апреля 2026 года Canonical выпустила Ubuntu 26.04 LTS Resolute Raccoon. Для меня это старт большого проекта. Работа Linux-администратора в крупной компании подразумевает создание «золотого образа», который потом годами будет крутиться на сотнях машин.</p><p>В мои задачи входит поддержка систем управления конфигурациями. И большая часть хостов для пользователей крутится на подготовленной Ubuntu с нужным набором программ, политиками, настройками рабочего окружения, сертификатами, репозиториями, ограничениями, автозапуском, удалённым доступом и прочей инфраструктурной обвязкой. Срок поддержки заявлен до 2031 года. Для корпоративной среды это главный аргумент: если сейчас нормально подготовить дистрибутив, на нём можно спокойно жить ещё 5 лет.</p><p>Первое знакомство.</p><p>Canonical в документации указывает для Ubuntu Desktop 26.04 минимум 6 ГБ RAM, 2 GHz dual-core CPU и 25 ГБ. В чистом виде, без swap-файла, система заняла у меня около 6.6 ГБ на диске. Потребление оперативки на старте чуть меньше 2 ГБ. На фоне этого официальная рекомендация в 6 ГБ RAM выглядит как оценка для комфортной работы. Думаю после загрузки всех требуемых пакетов, браузеров с десятками вкладок, мессенджерами, антивирусами, агентами и прочими пожирателями ресурсов будет в самый раз. После тестовой установки нескольких тяжеловесных приложений, система ощущается плавной и отзывчивой. Дальше предстоит выяснить что поменялось в системе, где могут сломаться сценарии Puppet, не поедут ли настройки dconf/gsettings и ещё тысячи других мелочей.</p><p>Что нового в «Решительном еноте»?</p><p>Если сравнивать с 22.04 (которая до сих пор остается основной рабочей лошадкой во многих конторах), то это довольно крупный технологический скачок.</p><ul><li><p>Ядро Linux 7.0. Ubuntu 26.04 базируется на новой мажорной версии ядра. Это поддержка самого свежего железа, оптимизации в работе планировщика, а также свежие фичи в сетевом стеке.</p></li><li><p>GNOME 50 принёс улучшения в адаптации интерфейса под небольшие экраны, аппаратное ускорение записи экрана, прокачанный remote desktop и более плавную работу. GNOME-сессия теперь работает только на Wayland. Старый добрый X11 не бросили (он работает через XWayland), но стандартная сессия как X.org больше не запускается. Здесь есть риск что все настройки связанные с графикой и удалённым доступом могут сломаться.</p></li><li><p>Также Canonical удалила PreLogin и PostSession скрипты. Это может задеть корпоративные сценарии, например синхронизацию домашней директории при входе/выходе или очистку временных данных.</p></li><li><p>Расширилось использования Rust в системе. Это помогает бороться с целым классом ошибок памяти, что всё равно не делает утилиты полностью безопасными.</p></li><li><p>APT 3.1. Наконец то история операций и команды для отката: apt history-info, apt history-undo, apt history-redo, apt history-rollback. Вещь полезная, особенно когда случайно удалил лишнее.</p></li></ul><p>Так же появилось несколько изменений, которые важны для администратора.</p><ul><li><p>Dracut — новый механизм сборки initramfs по умолчанию. Он отвечает за ранний этап загрузки системы: подготовку драйверов, модулей, шифрования дисков и всего, что нужно до старта основной ОС.</p></li><li><p>TPM-backed full-disk encryption — полнодисковое шифрование с привязкой ключей к TPM-чипу. Система может разблокироваться автоматически, если проверка целостности прошла успешно. Это удобно, но требует аккуратности при обновлениях BIOS или замене платы.</p></li><li><p>CUDA и ROCm в репозиториях Ubuntu — упрощённая установка инструментов для вычислений на GPU, что полезно для ML.</p></li></ul><p>Итог</p><p>Первое впечатление у меня положительное. Система установилась без сюрпризов, занимает умеренно места, по памяти выглядит адекватно, интерфейс работает плавно. В системе заявлено довольно много новых технологий, что обещает начало долгого марафона по настройке и тестированию. Будем смотреть, как Енот покажет себя в «боевых» условиях.</p> <a href="https://habr.com/ru/posts/1030538/?utm_campaign=1030538&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 04 May 2026 05:30:02 GMT</pubDate>
    <dc:creator><![CDATA[K0SHiK]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[ubuntu]]></category><category><![CDATA[инфраструктура]]></category><category><![CDATA[администрирование linux-систем]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @ptsecurity — Блог компании Positive Technologies (+2) — 01.05.2026 18:28]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/pt/posts/1030496/</guid>
    <link>https://habr.com/ru/companies/pt/posts/1030496/?utm_campaign=1030496&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>Copy.Fail 🐧</strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/517/add/78f/517add78f5916d17fe3ed8381a0f92ed.png" width="1412" height="687"></figure><p>Исследователи <a href="https://copy.fail/#exploit" rel="noopener noreferrer nofollow">обнаружили</a> баг в ядре Linux, который существовал в системах с 2017 года и затрагивает практически все дистрибутивы.</p><p>Уязвимость <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-31431" rel="noopener noreferrer nofollow">CVE-2026-31431</a>, которую мы считаем трендовой, состоит из четырех шагов:</p><p>1️⃣ Пользователь открывает сокет <code>AF_ALG </code>и инициализирует AEAD-алгоритм без привилегий;</p><p>2️⃣ Через <code>splice()</code> страницы кэша целевого файла попадают в буфер операции;</p><p>3️⃣ Ошибка в <code>authencesn</code> дает запись 4 байт за границы буфера прямо в страницы кэша;</p><p>4️⃣ Ядро исполняет модифицированный setuid-файл из кэша → выполнение кода с правами root.</p><p>Данная цепочка уязвимости частично схожа с Dirty Pipe (<a href="https://nvd.nist.gov/vuln/detail/cve-2022-0847" rel="noopener noreferrer nofollow">CVE-2022-0847</a>), которая также использует системные вызовы:</p><p>• <code>pipe</code> — создает однонаправленный канал передачи данных;</p><p>• <code>splice</code> — позволяет передавать данные между файловыми дескрипторами без промежуточного копирования.</p><blockquote><p><em>Так как данная уязвимость уже обнаруживалась в PT Sandbox при анализе ПО в образе Astra Linux, процесс эксплуатации новой уязвимости Copy Fail также обнаруживалась в PT Sandbox еще до выхода публичного эксплойта</em>.</p></blockquote><p>Благодаря этому эксплойту можно перезаписывать не только suid-файлы, но и проводить другие модификации, делая системные изменения более скрытными.</p><p><strong>Как исправить 🔧</strong></p><p>Если вы администрируете Linux-системы — обновите ядро. Патч зафиксирован в коммите a664bf3d603d. Основные дистрибутивы начали выпускать исправленные пакеты с 29 апреля. После обновления потребуется перезагрузка.</p><p>Если немедленное обновление невозможно — временная мера: отключить модуль algif_aead:</p><pre><code class="powershell">
echo "install algif_aead /bin/false" &gt; /etc/modprobe.d/disable-algif-aead.conf

rmmod algif_aead 2&gt;/dev/null
</code></pre><p>(<em>Источник: </em><a href="https://t.me/ptescalator" rel="noopener noreferrer nofollow"><em>https://t.me/ptescalator</em></a>)</p><blockquote><p><em>Уязвимость CVE-2026-31431 связана с локальным повышением привилегий в компоненте ядра Linux AF_ALG. Она вызвана ошибкой работы с памятью и позволяет непривилигированному пользователю поднять привилегии до максимальных (root). Это позволяет злоумышленнику полностью захватить систему: читать и изменять любые файлы, включая пароли и ключи, подменять системные файлы, отключать защитные механизмы и средства мониторинга, незаметно устанавливать бэкдоры и закрепляться в системе, скрывать следы своей активности, использовать устройство как возможность для атак на другие сетевые активы. Злоумышленник может проэксплуатировать уязвимость в рамках атак на инфраструктуру, которые могут привести к недопустимым последствиям (утечки информации, кража денежных средств, техногенные катастрофы и т.п).</em></p><p><em>Эксплуатабельность недостатка безопасности была подтверждена на актуальных версиях популярных дистрибутивов Linux: Ubuntu, Amazon Linux, RHEL, SUSE и другие.</em></p><p><em>Ядро Linux Kernel уже сталкивалось с громкими уязвимостями повышения привилегий - например, Dirty Cow и Dirty Pipe. Как сообщают исследователи, в отличие от предыдущих уязвимостей, Copy Fail — это прямолинейная логическая ошибка. Одна и та же программа (скрипт), не требуя каких-либо изменений, работает на всех протестированных дистрибутивах и архитектурах. Эксплойт для уязвимости - это короткий скрипт на Python, использующий только стандартные модули os, socket, zlib. Он не требует никакой настройки под конкретный дистрибутив или архитектуру. Экслуатация уязвимости не детектируется встроенными инструментами безопасности ОС. Кроме того, недостаток безопасности может ставить под угрозу межконтейнерное воздействие и работу кластеров Kubernetes.</em></p><p><em>На данный момент для того, чтобы защититься, можно обновить ядро самостоятельно. Если вы не готовы это делать, следует дождаться, когда обновления пакетов ядра выпустит вендор вашего Linux-дистрибутива. В качестве альтернативного решения исследователи предлагают заблокировать создание сокетов AF_ALG.  Обнаружить эту уязвимость в инфраструктуре можно с помощью MaxPatrol VM. MaxPatrol SIEM детектирует эксплуатацию уязвимости с помощью правила CVE_2026_31431_Linux_Copy_Fail_LPE.</em></p><p><strong>Александр Леонов, ведущий эксперт по управлению уязвимостями PT Expert Security Center, Positive Technologies</strong></p></blockquote> <a href="https://habr.com/ru/posts/1030496/?utm_campaign=1030496&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 01 May 2026 15:28:21 GMT</pubDate>
    <dc:creator><![CDATA[ptsecurity (Positive Technologies)]]></dc:creator>
      
      <category><![CDATA[уязвимости и их эксплуатация]]></category><category><![CDATA[cve-2026-31431]]></category><category><![CDATA[ядро linux]]></category><category><![CDATA[linux kernel]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @anna_lesnykh — Блог компании Флант (+4) — 01.05.2026 17:41]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/flant/posts/1030482/</guid>
    <link>https://habr.com/ru/companies/flant/posts/1030482/?utm_campaign=1030482&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>Опубликовали митигацию CVE-2026-31431 для Deckhouse Kubernetes Platform</strong><br><br>Уязвимость <a href="https://nvd.nist.gov/vuln/detail/CVE-2026-31431" rel="noopener noreferrer nofollow">затрагивает</a> модуль ядра Linux algif_aead (интерфейс AF_ALG). До выхода обновлений ядра в дистрибутивах предлагаем временное решение на уровне платформы.</p><p>В репозитории:</p><p>• <code>NodeGroupConfiguration</code>, который блокирует загрузку модуля и выгружает его, если он загружен;</p><p>• <code>FalcoAuditRules</code> для детекта попыток эксплуатации (доступно в DKP EE и CSE).</p><p>Применяется через <code>kubectl apply</code>, подробности и инструкции <a href="https://github.com/deckhouse/d8-copy-fail-mitigation" rel="noopener noreferrer nofollow">в README</a>.</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/121/815/f3d/121815f3d696aa9c7bc26972037e4faa.jpg" width="1074" height="480"></figure> <a href="https://habr.com/ru/posts/1030482/?utm_campaign=1030482&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 01 May 2026 14:41:53 GMT</pubDate>
    <dc:creator><![CDATA[anna_lesnykh (Флант)]]></dc:creator>
      
      <category><![CDATA[cve]]></category><category><![CDATA[deckhouse kubernetes platform]]></category><category><![CDATA[linux]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Lomserman — Настройка Linux (+1) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1027086/</guid>
    <link>https://habr.com/ru/posts/1027086/?utm_campaign=1027086&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Третья раскладка в Linux Mint<br><br>Задача:<br>1. чтобы раскладки <code>us</code> и <code>ru</code> переключались как обычно, а <code>rs</code> - по требованию.<br>2. Чтобы при попытке переключить раскладку - мы возвращались в привычный цикл <code>us</code> <code>ru</code><br><br>Зачем:<br>Третья раскладка бывает полезна, но зачастую она не нужна во время работы и конфликтует с мышечной памятью, которая за 30+ лет перед клавиатурой выучила, что есть только две раскладки :)<br><br>Что же делать:<br>На примере - добавим раскладку сербской латиницы, причём - вариант QWERTY, где Z и Y сидят на привычных местах.</p><ol><li><p>Добавляем в систему раскладку сербской латиницы в варианте Qwerty, делается это через  Keyboard -&gt; Layouts</p></li><li><p>Заходим в терминал и пишем: <code>setxkbmap -query</code><br>Видим примерно такое:</p><pre><code class="powershell">rules:      evdev
model:      pc105
layout:     us,ru,rs
variant:    ,,latinyz
options:    grp:win_space_toggle,terminate:ctrl_alt_bksp,grp:caps_toggle</code></pre><p>Внимание на <code>us,ru,rs</code> и вариант - <code>latinyz</code></p></li><li><p>Пилим исполняемый shell скрипт, например в <code>~/use_default_layout.sh</code><br>Этот скрипт будет временно убирать сербскую раскладку, чтобы не мешалась.</p><pre><code class="powershell">#!/bin/bash
current_layouts=$(setxkbmap -query | grep layout | awk '{print $2}')

if [[ "$current_layouts" != "us,ru" ]]; then
    setxkbmap -layout "us,ru"
fi</code></pre></li><li><p>Идём в Keyboard, добавляем кастомные сочетания клавиш:</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/ca6/001/f63/ca6001f63e32b29017f12d43fdca3ea9.png" alt="Картинка на случай, если кто-то ни разу этим не пользовался." title="Картинка на случай, если кто-то ни разу этим не пользовался." width="804" height="481"><div><figcaption>Картинка на случай, если кто-то ни разу этим не пользовался.</figcaption></div></figure><p>Я переключаю раскладку с помощью <strong>Caps Lock</strong>, поэтому рассказываю как удобно мне. Вы делайте на те клавиши, которые удобны вам (иначе какой смысл).<br><br>- Переключение на сербскую раскладку: <strong>CTRL+Caps Lock</strong>, команда:<br><code>setxkbmap -layout rs -variant latinyz</code><br><br>- Отмена сербской раскладки: просто <code>Caps Lock</code>, который зовёт скрипт <code>use_default_layout.sh</code> из пункта 3.</p></li></ol><p>Готово, вы великолепны.</p> <a href="https://habr.com/ru/posts/1027086/?utm_campaign=1027086&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 23 Apr 2026 14:25:51 GMT</pubDate>
    <dc:creator><![CDATA[Lomserman]]></dc:creator>
      
      <category><![CDATA[раскладка клавиатуры]]></category><category><![CDATA[linux mint]]></category><category><![CDATA[сербский язык]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @JordanCpp — C (+4) — 20.04.2026 14:17]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1025592/</guid>
    <link>https://habr.com/ru/posts/1025592/?utm_campaign=1025592&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>Переосмысление библиотеки <a href="https://github.com/JordanCpp/LDL" rel="noopener noreferrer nofollow">LDL</a>.</strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/8eb/316/594/8eb3165940792d960cabf23cb81bb10c.jpg" width="802" height="632"></figure><p>Я полностью пересмотрел концепцию библиотеки LDL.</p><p><strong>Что такое LDL?</strong><br>Это графическая библиотека с единым API для всех систем как старых, так и новых.</p><p>Раньше я писал её на C++98, что давало хорошую портабельность. Но сейчас я пересмотрел многие тезисы, которые декларировал на GitHub, чтобы наконец добраться до первого релиза.</p><p>Новая стратегия</p><p>Я решил выпускать релизы&nbsp;<strong>без реализации полного функционала</strong>&nbsp;(графика, звук, шрифты и т.д.) постепенно, итеративно.</p><ul><li><p>Перешёл на&nbsp;<strong>C89</strong>&nbsp;для максимальной переносимости. Это не только DOS или Windows 3.x, но и старые системы вроде Solaris, PlayStation 1 и другие.</p></li><li><p>Для&nbsp;<strong>первого релиза</strong>&nbsp;реализую минимальный базовый функционал: графику (OpenGL, Vulkan), окна и события. По возможностям аналог GLFW.</p></li><li><p>С каждым следующим релизом буду добавлять: 2D-рендер, звук, шрифты и прочее.</p></li></ul><p>Лицензия и целевые платформы</p><ul><li><p>Лицензия меняется на&nbsp;<strong>LGPLv3</strong>.</p></li><li><p>На старте поддерживаются&nbsp;<strong>Windows и Linux</strong>.</p></li></ul><p>Качество и инструменты</p><p>При разработке использую:</p><ul><li><p>AddressSanitizer (ASan)</p></li><li><p>UndefinedBehaviorSanitizer (UBSan)</p></li><li><p>Различные анализаторы кода</p></li></ul><p>Я считаю, что такая стратегия полезнее, чем годами доводить библиотеку до версии 1.0 в офлайн-режиме.</p><p><strong>Примеры и бэкенды</strong></p><ul><li><p>Добавлю&nbsp;<strong>десятки примеров</strong>&nbsp;с OpenGL 1.x, OpenGL 3.x и Vulkan.</p></li><li><p>Буду добавлять&nbsp;<strong>бэкенды для LDL</strong>: не только под ОС, но и поверх других графических библиотек — SDL, SFML, GLFW и т.д.</p></li><li><p><strong>API остаётся единым</strong>&nbsp;для всех бэкендов.</p></li></ul><p>Это позволит сразу добавить поддержку звука и шрифтов (через бэкенды), а в нативных версиях реализовывать их позже.</p><p>&nbsp;<strong>2D-рендер без границ</strong></p><p>Одной из главных задач LDL я вижу создание&nbsp;<strong>единого 2D-интерфейса</strong>, который стирает различия между поколениями графики.</p><p>Вам не нужно думать о том, что находится в системе: современная видеокарта с&nbsp;<strong>Vulkan</strong>, старый ускоритель с&nbsp;<strong>OpenGL 1.2</strong>&nbsp;или вообще только центральный процессор (<strong>Software Rendering</strong>).</p><ul><li><p><strong>Единый интерфейс</strong>: Вы используете одни и те же команды для рисования пикселей, линий и спрайтов.</p></li><li><p><strong>Адаптивность</strong>: LDL сам выберет наиболее эффективный способ вывода изображения. На современной системе это будет аппаратное ускорение, а на «железе» без видеокарты оптимизированный программный растеризатор.</p></li><li><p><strong>Визуальная честность</strong>: Ваш визуальный стиль останется неизменным, на чем бы он ни запускался. Это дает возможность делать игры и приложения, которые выглядят и работают одинаково и на ретро-ноутбуке, и на современном мониторе.</p></li></ul><p><strong>Философия: Машина времени в вашем коде</strong></p><p>Зачем тратить силы на поддержку систем, которые многие считают «трупами»?</p><p><strong>1. Борьба с цифровым забвением</strong></p><p>Современный софт живет 3–5 лет. Мы выбрасываем железо не потому, что оно сломалось, а потому, что софт стал слишком тяжелым и ленивым. LDL — это протест против «запланированного устаревания». Я хочу, чтобы код, написанный сегодня, мог дышать в железе любой эпохи.</p><p><strong>2. Инженерный аскетизм</strong></p><p>Когда у тебя гигабайты памяти, ты перестаешь ценить каждый байт. Написание библиотеки под C89 для слабого железа — это духовная практика для программиста. Это возвращение к искусству находить изящные решения в условиях жестких ограничений. Каждый сэкономленный такт процессора — это дань уважения инженерам прошлого.</p><p><strong>3. Преемственность поколений</strong></p><p>Мы стоим на плечах гигантов, но часто забываем их имена. LDL сохраняет возможность для диалога между эпохами. Это инструмент, который позволяет современному разработчику почувствовать «металл» старых машин, не теряя связи с современными технологиями вроде Vulkan.</p><p><strong>Итог</strong></p><p>LDL — это&nbsp;<strong>Little Directmedia Layer</strong>. Он маленький не потому, что слабый, а потому, что в нем нет ничего лишнего. Это попытка создать код, который будет принадлежать не конкретной версии ОС, а истории программирования в целом.</p><p>Один API. Один код. Тридцать лет компьютерной истории.</p> <a href="https://habr.com/ru/posts/1025592/?utm_campaign=1025592&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 20 Apr 2026 11:17:08 GMT</pubDate>
    <dc:creator><![CDATA[JordanCpp]]></dc:creator>
      
      <category><![CDATA[c89]]></category><category><![CDATA[c++]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Assador — Текстовые редакторы и IDE (+4) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1024892/</guid>
    <link>https://habr.com/ru/posts/1024892/?utm_campaign=1024892&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Пока везут в&nbsp;Zed нативный diff выделенных кусков кода, с&nbsp;подсветкой, преферансом и&nbsp;барышнями, мы будем пить то, что&nbsp;есть&nbsp;😁</p><p>Скрипт намбер&nbsp;ван:</p><pre><code class="bash">#!/bin/bash

FILE1="/tmp/clp.saved"

# xclip -o -selection primary &gt; "$FILE1"
wl-paste --primary &gt; "$FILE1"
notify-send "Diff" "Первый фрагмент сохранён"</code></pre><p>вешаем на&nbsp;одно сочетание клавиш (у&nbsp;меня, например, для&nbsp;удобства, <code>Alt+Shift+1</code>)<br> (выбираем на&nbsp;вкус для X11 или Wayland)</p><p>Скрипт намбер&nbsp;ту:</p><pre><code class="bash">#!/bin/bash

FILE1="/tmp/clp.saved"
FILE2=$(mktemp /tmp/clp.XXXXXX)

trap 'rm -f "$FILE2"' EXIT

# xclip -o -selection primary &gt; "$FILE2"
wl-paste --primary &gt; "$FILE2"

if [ ! -s "$FILE1" ] || [ ! -s "$FILE2" ]; then
	notify-send "Ошибка" "Нет текста для сравнения"
	exit 1
fi

meld "$FILE1" "$FILE2"</code></pre><p>вешаем на&nbsp;другое сочетание клавиш (у&nbsp;меня, например, <code>Alt+Shift+2</code>)</p><p>Изолента и&nbsp;реактивный двигатель&nbsp;— вот&nbsp;всё, что нам нужно. Лучше, чем&nbsp;ничего, по&nbsp;крайней мере…<br> Первый скрипт сохраняет выделенный текст во&nbsp;временный файл <code>/tmp/clp.saved</code>.<br> Второй скрипт сохраняет выделенный текст в&nbsp;другой временный файл <code>/tmp/clp.XXXXXX</code>, открывает&nbsp;их оба в&nbsp;нашем любимом <strong>Meld</strong>, мы на всё это дело любуемся, сравниваем, закрываем Meld, после чего скрипт удаляет этот второй временный файл со&nbsp;случайным постфиксом, чтобы не&nbsp;болтался зря. Первый, <code>/tmp/clp.saved</code> пока остаётся, чтобы было удобно с&nbsp;одним и&nbsp;тем&nbsp;же «первовыделенным» сравнивать несколько вариантов, и&nbsp;его всегда можно переопределить первым скриптом.</p><p><strong>Итого</strong>: Выделили кусок, <code>Alt+Shift+1</code>, выделили другой кусок, <code>Alt+Shift+2</code>&nbsp;— смотрим, радуемся!&nbsp;😁</p> <a href="https://habr.com/ru/posts/1024892/?utm_campaign=1024892&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 18 Apr 2026 08:10:30 GMT</pubDate>
    <dc:creator><![CDATA[Assador]]></dc:creator>
      
      <category><![CDATA[zed]]></category><category><![CDATA[meld]]></category><category><![CDATA[bash]]></category><category><![CDATA[лайфхаки]]></category><category><![CDATA[инструменты]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @K2Tech — Блог компании К2Тех (+3) — 17.04.2026 12:42]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/k2tech/posts/1024560/</guid>
    <link>https://habr.com/ru/companies/k2tech/posts/1024560/?utm_campaign=1024560&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong><br>Инженеры перебрали… Linux- кейсов<br><br>23 апреля в 18:00</strong> проводим онлайн-митап про Linux — с живым разбором реальных инцидентов в формате подкаста.&nbsp;</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/9ba/767/d3c/9ba767d3c9c10112f95090fb2c52c0d7.png" width="1920" height="1080"></figure><p><strong>Какие кейсы разберем:</strong></p><ul><li><p>SSH сломался после обычной операции с архивом</p></li><li><p>Сервер не запускается на нужном порту — без очевидной причины</p></li><li><p>После обновления ядра система начинает вести себя странно</p></li><li><p>Сеть в ВМ ломается после добавления интерфейса</p></li><li><p>Балансировщики с одинаковыми конфигами дают разный результат</p></li></ul><p>Обсуждение почти как на офисной кухне, только с логами и командами. А еще дарим мерч, если отправить свой кейс на разбор.</p><p>Подробности и регистрация по <a href="https://promo.k2.cloud/meetup-linux?utm_source=habr&amp;utm_medium=post" rel="noopener noreferrer nofollow">ссылке</a>. </p> <a href="https://habr.com/ru/posts/1024560/?utm_campaign=1024560&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 17 Apr 2026 09:42:03 GMT</pubDate>
    <dc:creator><![CDATA[K2Tech (К2Тех)]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[кейсы]]></category><category><![CDATA[devops]]></category><category><![CDATA[devops-инженер]]></category><category><![CDATA[облачные сервисы]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @amerov — Linux — 14.04.2026 15:45]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1023378/</guid>
    <link>https://habr.com/ru/posts/1023378/?utm_campaign=1023378&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Конфиг Ghostty для работы хоткеев в нелатинской раскладке:<br></p><pre><code class="diff">keybind = ctrl+shift+key_c=copy_to_clipboard:mixed
keybind = ctrl+shift+key_v=paste_from_clipboard
keybind = ctrl+shift+key_a=select_all
keybind = ctrl+shift+key_e=new_split:down
keybind = ctrl+shift+key_f=start_search
keybind = ctrl+shift+key_i=inspector:toggle
keybind = ctrl+shift+key_n=new_window
keybind = ctrl+shift+key_o=new_split:right
keybind = ctrl+shift+key_p=toggle_command_palette
keybind = ctrl+shift+key_q=quit
keybind = ctrl+shift+key_t=new_tab
keybind = ctrl+shift+key_w=close_tab:this

</code></pre><p><br></p> <a href="https://habr.com/ru/posts/1023378/?utm_campaign=1023378&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Tue, 14 Apr 2026 12:45:59 GMT</pubDate>
    <dc:creator><![CDATA[amerov]]></dc:creator>
      
      <category><![CDATA[terminal]]></category><category><![CDATA[ghostty]]></category><category><![CDATA[tty]]></category><category><![CDATA[консоль]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Ramisya4ka — DevOps (+4) — 01.04.2026 07:03]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1017768/</guid>
    <link>https://habr.com/ru/posts/1017768/?utm_campaign=1017768&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Я не разработчик, но сделал Telegram-бота для Hysteria 2</p><p>Я не программист, языков не знаю, я небольшой руководитель отдела в айти, неплохо знаю серверную архитектуру. Но у меня была простая боль: недавно завел для себя и родни сервер Hysteria 2, до этого было с VLESS на сервере и устал каждый раз руками править YAML, когда нужно:</p><p>добавить или удалить пользователя, выдать доступ, проверить статус, перезапустить сервис и при этом ничего не сломать</p><p>Перерыл интернет и какое было мое удивление, когда я не нашел ничего, абсолютно, то есть единственное решение - либо лазить каждый раз на сервер либо сделать самому.</p><p>Сразу честно: делал с помощью LLM. Статью эту тоже, кстати. Панаму я приготовил. Цель статьи не выпендреж, а просто рассказать о боте, что бы его уже нормальные разработчики посмотрели переделали, может на основе его сделали адекватный продукт</p><p>Почему не SSH?</p><p>Да, можно через SSH, nano и systemctl. Но когда делаешь это регулярно — растёт шанс ошибки.</p><p>Хотелось проще: открыть Telegram, нажать пару кнопок и выдать доступ без ручного редактирования config.yaml.</p><p>Веб-панель тоже рассматривал, но бот оказался быстрее и удобнее “на ходу”.</p><p>Что умел MVP</p><p>Минимум, который был нужен:</p><p>/status — жив ли сервис /users — список пользователей add / delete / enable / disable генерация hy2:// ссылки /logs — последние логи /restart — перезапуск с подтверждением</p><p>Звучит просто. Пока не думаешь о безопасности.</p><p>Главная проблема: бот ≠ root</p><p>Первая (и плохая) идея — дать боту полный доступ: пусть сам правит YAML, дергает systemctl и читает логи.</p><p>Это почти готовый root-доступ извне.</p><p>Я сделал иначе:</p><p>Бот — это интерфейс, не исполнитель.</p><p>Бот хранит данные (SQLite) Все опасные действия делает отдельный helper на сервере Helper: генерирует YAML делает backup валидирует только потом применяет и перезапускает</p><p>В sudoers разрешены только конкретные команды helper-а, а не shell.</p><p>Безопасность (без этого смысла нет)</p><p>Сделал максимально жёстко:</p><p>deny by default доступ только по Telegram user ID (не username) админ-команды только в личке в группах — никаких опасных действий delete/apply/restart — через подтверждение audit log: кто, когда и что сделал</p><p>Бот должен быть параноидальным, а не “удобным для всех”.</p><p>Грабли, на которые я наступил</p><ol><li><p>Права на конфиг permission denied на /etc/hysteria/config.yaml — лечится не перезапуском, а нормальными правами.</p></li><li><p>Cert/key Один неправильный путь — сервис не стартует. Плюс легко сломать доступ к privkey.pem.</p></li><li><p>URI и userpass</p></li></ol><p>hy2:// и hysteria2:// формат username:password спецсимволы нужно кодировать</p><p>Очень легко получить “почти рабочую” ссылку.</p><ol start="4"><li><p>Клиенты На iOS импорт URI иногда работает хуже, чем ручной ввод.</p></li><li><p>OpenWrt + sing-box Сначала “не работает”, потом “работает, но не так”, и только после настройки DNS и роутинга — всё нормально.</p></li></ol><p>Что получилось</p><p>Сейчас это нормальный админ-пульт:</p><p>управляю доступами из Telegram не трогаю YAML руками опасные действия подтверждаются и главное — нет полного root-доступа у бота</p><p>Удобство появилось без видимых дыры в безопасности.</p><p>Про LLM</p><p>Да, я использовал нейронку. Но это не “магическая кнопка”.</p><p>Без продуманной архитектуры (права, границы, apply, валидация, rollback) получилась бы просто опасная игрушка.</p><p>Что бы сделал иначе сразу делал бы helper-архитектуру добавил бы audit log с самого начала разделил бы read и write операции по правам сделал бы preflight-проверки перед apply</p><p>Что дальше</p><p>Планирую:</p><p>улучшить UX, возможно добавить лёгкую веб-панель, оставить Telegram, как быстрый пульт</p><p>Уверен, что в коде кучу дыр в безопасности, еще раз говорю, я код не знаю, мои были  идеи, промты и направление, как сделать лучше на самом сервере.</p><p>P.S. Это моя первая статья, готов ко всем минусам, хейту и так далее. Единственная цель этого поста - рассказать о боте и дать его в народ</p><p>ссылка не репу <a href="https://github.com/Ramisya4ka/hysteria-bot-manager" rel="noopener noreferrer nofollow">https://github.com/Ramisya4ka/hysteria-bot-manager</a> (внутри есть очень подробное Readme)</p> <a href="https://habr.com/ru/posts/1017768/?utm_campaign=1017768&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Wed, 01 Apr 2026 04:03:42 GMT</pubDate>
    <dc:creator><![CDATA[Ramisya4ka]]></dc:creator>
      
      <category><![CDATA[hysteria2]]></category><category><![CDATA[telegram bot]]></category><category><![CDATA[self-hosted]]></category><category><![CDATA[vpn]]></category><category><![CDATA[linux]]></category><category><![CDATA[openwrt]]></category><category><![CDATA[sing-box]]></category><category><![CDATA[devops]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[typescript]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @zersh — Сетевые технологии (+4) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1016382/</guid>
    <link>https://habr.com/ru/posts/1016382/?utm_campaign=1016382&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Постер: Очереди и метрики TCP в Linux (Linux TCP Queues and Metrics)</p><p>Полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.</p><p>Описаны:</p><ul><li><p>все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);</p></li><li><p>точки возможных дропов пакетов;</p></li><li><p>места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);</p></li><li><p>наиболее важные метрики TcpExt_*.</p></li></ul><p>Если открывается сжатая картинка, то полную можно найти в <a href="https://github.com/zersh01/linux-tcp-queues-and-metrics" rel="noopener noreferrer nofollow">гите</a><br></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/5a0/346/78d/5a034678d162bdc735153454645862e7.png" alt="Linux TCP Queues and Metrics (RU)" title="Linux TCP Queues and Metrics (RU)" width="4282" height="5762"><div><figcaption>Linux TCP Queues and Metrics (RU)</figcaption></div></figure> <a href="https://habr.com/ru/posts/1016382/?utm_campaign=1016382&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 30 Mar 2026 04:02:18 GMT</pubDate>
    <dc:creator><![CDATA[zersh]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[linux kernel]]></category><category><![CDATA[tcp]]></category><category><![CDATA[sysctl]]></category><category><![CDATA[network]]></category><category><![CDATA[ip]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Alchemmist — Linux (+4) — N/P]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1015028/</guid>
    <link>https://habr.com/ru/posts/1015028/?utm_campaign=1015028&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/0f8/b39/8dd/0f8b398dd4092130db8a3fc13d9b30c7.png" width="1876" height="1373"></figure><div class="floating-image"><p><strong>lazy-tmux — быстрый и «ленивый» менеджер сессий tmux</strong></p><p>Весь мой рабочий процесс происходит внутри сессий tmux. Долгое время я использовал <code>tmux-resurrect</code> + <code>tmux-continuum</code>. Они работали… но с нюансами. Иногда терялись все сохранённые сессии, а при множестве активных сессий всё оставалось загружено в память, в частности, запущенные nvim процессы, которые поднимаю lsp, что со временем отъедало все больше и больше ОЗУ.</p></div><p>Я мне нужен был инструмент, который показывает все сессии в виде дерева, но загружает их только когда я впервые перейдёте в одну из них.</p><p>Так родился <strong><a href="https://lazy-tmux.xyz?utm_source=habr" rel="noopener noreferrer nofollow">lazy-tmux</a></strong>, написанный на Go. Ключевые фичи:</p><ul><li><p>Сохраняет текущую сессию, конкретную сессию или все сессии целиком. Снимки сохраняют окна, панели, layout, команды (например, npm, docker-compose, редакторы) и опционально scrollback историю шела.</p></li><li><p>Ленивое восстановление: поднимается только выбранная сессия. RAM не расходуется на всё сразу. </p></li><li><p>Интерактивный TUI браузер с деревом сессий, окон и панелей, таблицей с активными командами, временем последнего снимка, количеством окон/панелей и статусом сессии. Поддержка fuzzy search для быстрого поиска. </p></li><li><p>Навигация и полное управление сессиями и окнами с клавиатуры в TUI браузере сессий. </p></li><li><p>Гибкая сортировка сессий и окон через флаги --session-sort и --window-sort </p></li><li><p> Можно заменить встроенный TUI на fzf, использую облегчённый бинарник. </p></li><li><p> Автосейв через фоновый демон, периодически снимающий все сессии на диск. </p></li><li><p> Восстановление при старте tmux для автоматизации workflow. </p></li></ul><p>Проект ещё молодой, но буду рад любой помощи и идеям по улучшению: <a href="https://github.com/alchemmist/lazy-tmux/issues" rel="noopener noreferrer nofollow">GitHub issues</a></p><p>За моими новостями можно следить в <a href="https://t.me/alchemmist_blog" rel="noopener noreferrer nofollow">Telegram-канале</a></p> <a href="https://habr.com/ru/posts/1015028/?utm_campaign=1015028&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 26 Mar 2026 02:02:00 GMT</pubDate>
    <dc:creator><![CDATA[Alchemmist]]></dc:creator>
      
      <category><![CDATA[tmux]]></category><category><![CDATA[lazy-tmux]]></category><category><![CDATA[terminal]]></category><category><![CDATA[open-source]]></category><category><![CDATA[go]]></category><category><![CDATA[cli]]></category><category><![CDATA[golang]]></category><category><![CDATA[linux]]></category><category><![CDATA[tools]]></category><category><![CDATA[dev-tools]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @Dafer11 — Linux (+1) — 22.03.2026 00:19]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1013168/</guid>
    <link>https://habr.com/ru/posts/1013168/?utm_campaign=1013168&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Всем привет. Я чувствую себя новым человеком! Перешёл на Linux, потому что моя Windows 10 посыпалась после гибернации. Sfc пишет, что всё нормально. Dism — тоже. Тогда мне понадобилось разрешение на запуск: ярлыки, UAC для папок в загрузках, а «Пуск» вообще отказался работать. Лучшим выбором стал Zorin OS, но я устанавливал его два раза. Первый: переход с Windows, второй: после запуска в WinPE для проверки карты памяти (всё-таки Victoria не заработала через Wine) моя разметка диска превратилась в RAW, и мне пришлось заново создавать загрузочную таблицу. Пользуюсь пингвином (маскот Linux) уже два дня, немного непривычно после Win+R, но привыкну. У меня уже был опыт пару недель, и это помогло. Я не жалею, что удалил NTFS-разделы.</p><p>Upd1: Linux слишком гибкий. Вот я пытался накопать библиотеку libnss3 для hl2_linux и в итоге снёс gnome и спустя 2 часа ручного восстановления и зубрения пакетов apt я вернул всё как было</p> <a href="https://habr.com/ru/posts/1013168/?utm_campaign=1013168&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 21 Mar 2026 21:19:21 GMT</pubDate>
    <dc:creator><![CDATA[Dafer11]]></dc:creator>
      
      <category><![CDATA[linux]]></category><category><![CDATA[zorinos]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Open source (+4) — 21.03.2026 07:18]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1012972/</guid>
    <link>https://habr.com/ru/posts/1012972/?utm_campaign=1012972&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Команда проекта ReactOS <a href="https://x.com/reactos/status/2031439000708202743" rel="noopener noreferrer nofollow">сообщила</a> о&nbsp;значительном прогрессе в&nbsp;обеспечении совместимости с&nbsp;проприетарными видеодрайверами. Благодаря <a href="https://github.com/reactos/reactos/issues?q=is%3Apr%20author%3ADarkFire01%20label%3Adrivers%20sort%3Acreated-desc%20closed%3A%3E2025-06-01" rel="noopener noreferrer nofollow">серии исправлений</a> и <a href="https://reactos.org/blogs/investigating-wddm/" rel="noopener noreferrer nofollow">внедрению</a> подсистем KMDF (Kernel‑Mode Driver Framework) и WDDM (Windows Display Driver Model) удалось реализовать поддержку примерно 90% драйверов GPU для&nbsp;Windows XP и Windows Server 2003. До&nbsp;внесения изменений запуск многих фирменных драйверов&nbsp;либо заканчивался сбоем,&nbsp;либо работал нестабильно. Теперь&nbsp;же в&nbsp;свежих <a href="https://reactos.org/getbuilds/" rel="noopener noreferrer nofollow">ночных сборках</a> ветки 0.4.16&nbsp;наблюдается устойчивая работа драйверов от&nbsp;различных производителей, включая Intel, NVIDIA и AMD. </p><p>Среди прочего, <a href="https://x.com/reactos/status/2029284725051806137" rel="noopener noreferrer nofollow">продемонстрирована</a> работа ReactOS на&nbsp;реальном оборудовании и загрузка с&nbsp;установленными драйверами для&nbsp;видеокарт уровня Intel GMA 945, Nvidia GeForce 8800&nbsp;GTS и GTX 750&nbsp;Ti и AMD Radeon HD 7530G. Отдельно отмечается успешный запуск на&nbsp;мобильной графике, например Nvidia Quadro 1000M, где помимо 2D/3D‑ускорения также функционируют звук и сетевые подключения. В&nbsp;дополнительных тестах также подтверждена работа на&nbsp;более редких и устаревших конфигурациях, включая ноутбук с&nbsp;Radeon Xpress 1100, а&nbsp;также на&nbsp;высокопроизводительных видеокартах, таких как&nbsp;Nvidia GTX Titan X. </p><p>Особую роль сыграл принятый в&nbsp;основную ветку проекта <a href="https://github.com/reactos/reactos/pull/8613" rel="noopener noreferrer nofollow">патч</a> для&nbsp;подсистемы управления памятью, который повысил стабильность работы драйверов и снизил количество сбоев при&nbsp;инициализации графических адаптеров. </p><figure class=""><img src="https://habrastorage.org/getpro/habr/upload_files/fc7/3fb/2d9/fc73fb2d991e4935a9c15374c529c75d.png" width="494" height="696"></figure> <a href="https://habr.com/ru/posts/1012972/?utm_campaign=1012972&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Sat, 21 Mar 2026 04:18:48 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[ReactOS]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @denis-19 — Искусственный интеллект (+4) — 19.03.2026 21:11]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1012436/</guid>
    <link>https://habr.com/ru/posts/1012436/?utm_campaign=1012436&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Разработчик <a href="https://github.com/rgushchin" rel="noopener noreferrer nofollow">Роман Гущин</a> (Roman Gushchin) из команды мейнтейнеров ядра Linux в Google <a href="https://www.phoronix.com/news/Sashiko-Linux-AI-Code-Review" rel="noopener noreferrer nofollow">объявил</a> о доступности новой ИИ-системы <a href="https://sashiko.dev/" rel="noopener noreferrer nofollow">Sashiko</a> для проверки кода с помощью искусственного интеллекта. Внутри Google она уже используется для выявления проблем, и теперь она доступна публично и охватывает все сообщения, отправленные в список рассылки ядра Linux. Гущин <a href="https://www.linkedin.com/posts/roman-gushchin-1a95658_im-happy-to-share-the-project-i-was-working-activity-7439736656360005632-M-cb/" rel="noopener noreferrer nofollow">пояснил</a>, что <a href="https://github.com/sashiko-dev/sashiko" rel="noopener noreferrer nofollow">Sashiko</a> смогла обнаружить около 53% ошибок на основе неотфильтрованного набора из 1000 недавних проблем ядра Linux с меткой «Исправления:».</p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/68d/b59/c10/68db59c10f812448eb0e6f54a8eb3a6e.png" width="1920" height="1080"></figure> <a href="https://habr.com/ru/posts/1012436/?utm_campaign=1012436&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Thu, 19 Mar 2026 18:11:08 GMT</pubDate>
    <dc:creator><![CDATA[denis-19]]></dc:creator>
      
      <category><![CDATA[Sashiko]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @FaryaRos — Linux (+3) — 16.03.2026 19:22]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1010982/</guid>
    <link>https://habr.com/ru/posts/1010982/?utm_campaign=1010982&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>NixOS: идея, до&nbsp;которой индустрия доросла только сейчас.</strong></p><p>Кажется, NixOS наконец выходит из&nbsp;категории системы «для своих» и становится все заметнее в&nbsp;инженерной среде. Это закономерно: он очень точно попал в&nbsp;проблемы, с&nbsp;которыми команды массово столкнулись только в&nbsp;последние годы.</p><p>История началась в 2003&nbsp;году, когда исследователь Элко Долстра и его коллеги в&nbsp;Утрехтском университете запустили проект Nix. Это исследовательский проект, который включал пакетный менеджер и собственный декларативный язык. Идея&nbsp;была сделать так, чтобы пакеты и зависимости собирались предсказуемо, не&nbsp;конфликтовали между собой и не&nbsp;превращали систему в&nbsp;хаос после очередного обновления. Чуть позже из&nbsp;этой логики вырос NixOS, где тот&nbsp;же подход применили уже ко всей операционной системе.</p><p>В&nbsp;этом и&nbsp;был главный поворот. Nix с&nbsp;самого начала смотрел на&nbsp;систему не&nbsp;как&nbsp;на&nbsp;набор вручную настроенных файлов и команд, а&nbsp;как&nbsp;на&nbsp;то, что&nbsp;можно описать целиком. Пакеты хранятся изолированно, разные версии могут спокойно жить рядом, а&nbsp;состояние машины задается через конфиг. За&nbsp;счет этого обновления становятся атомарными.</p><p>Это особенно интересно на&nbsp;фоне обычных Linux‑дистрибутивов. Там текущее состояние системы часто является результатом длинной цепочки действий: что‑то поставили, что‑то удалили, где‑то поправили конфиг, где‑то забыли. В&nbsp;NixOS логика другая: ты описываешь&nbsp;желаемое состояние, а&nbsp;система приводит машину именно к&nbsp;нему. Если новая конфигурация не&nbsp;взлетела, предыдущее состояние никуда не&nbsp;исчезает.</p><p>😏 Почему NixOS набирает популярность именно сейчас? Потому что&nbsp;индустрия наконец доросла до&nbsp;его сильных сторон. Чем больше у&nbsp;команды окружений, CI/CD, инфраструктуры как&nbsp;кода и цены ошибки, тем важнее воспроизводимость и предсказуемость. То, что&nbsp;раньше выглядело как&nbsp;нишевая экзотика, сегодня все чаще выглядит как&nbsp;очень здравый инженерный выбор.</p><p><strong>Многие современные immutable‑системы по&nbsp;сути идут в&nbsp;ту&nbsp;же сторону, куда NixOS пошел еще много лет назад.</strong></p><p>А&nbsp;если хочется не&nbsp;просто прочитать про&nbsp;Nix, а&nbsp;разобраться, как&nbsp;он работает на&nbsp;практике, приходите на&nbsp;наш открытый воркшоп.</p><p>📹 Открытый воркшоп в&nbsp;рамках ИнженеркаТех Плюс, <strong>18&nbsp;марта в 19:00&nbsp;по&nbsp;МСК. </strong>Александр Сергеев из&nbsp;сообщества RULKC, Russian Linux Kernel Community, расскажет про&nbsp;Nix и функциональный подход к&nbsp;пакетам и сборке.</p><p>Если вы хотите получить полный контроль над окружением и наконец закрыть вопрос воспроизводимых сборок, этот воркшоп для&nbsp;вас. Разберем ключевые концепции Nix и наглядно покажем, чем он отличается от&nbsp;привычных систем управления пакетами.</p><p>Зарегистрироваться <a href="https://t.me/inz_infra_bot" rel="noopener noreferrer nofollow">тут</a></p> <a href="https://habr.com/ru/posts/1010982/?utm_campaign=1010982&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 16 Mar 2026 16:22:43 GMT</pubDate>
    <dc:creator><![CDATA[FaryaRos]]></dc:creator>
      
      <category><![CDATA[nix]]></category><category><![CDATA[nixos]]></category><category><![CDATA[linux]]></category><category><![CDATA[linux kernel]]></category><category><![CDATA[linux kernel development]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @runity — Блог компании Рунити (+2) — 16.03.2026 11:06]]></title>
    <guid isPermaLink="true">https://habr.com/ru/companies/runity/posts/1010688/</guid>
    <link>https://habr.com/ru/companies/runity/posts/1010688/?utm_campaign=1010688&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p><strong>hmod, chown и принцип минимальных привилегий: права доступа в Linux</strong></p><figure class="full-width "><img src="https://habrastorage.org/getpro/habr/upload_files/695/b3b/fa5/695b3bfa57382256ad1338ed3f130bea.png" width="2048" height="1152"></figure><p>Неправильно выставленные разрешения на файл или каталог — один из самых распространенных векторов для эскалации привилегий в&nbsp; Linux.</p><p>В блоге мы разобрали базу, которую полезно держать в голове: символьное и цифровое представление прав, разница между владельцем, группой и остальными, команды chmod и chown с практическими примерами — от chmod 755 до рекурсивной смены владельца через chown -R.</p><p>Читайте полный разбор на<a href="https://reg.cloud/blog/kak-dat-prava-dostupa-polzovatelyu-linux/?utm_source=habr&amp;utm_medium=post&amp;utm_campaign=linux" rel="noopener noreferrer nofollow"> сайте Рег.облака</a>.</p> <a href="https://habr.com/ru/posts/1010688/?utm_campaign=1010688&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Mon, 16 Mar 2026 08:06:30 GMT</pubDate>
    <dc:creator><![CDATA[runity (Рунити)]]></dc:creator>
      
      <category><![CDATA[рег.облако]]></category><category><![CDATA[linux]]></category><category><![CDATA[linux-сервер]]></category><category><![CDATA[chmod]]></category><category><![CDATA[chown]]></category><category><![CDATA[команды]]></category><category><![CDATA[команды linux]]></category><category><![CDATA[доступы]]></category><category><![CDATA[безопасность]]></category><category><![CDATA[права доступа]]></category>
  </item>
  

	
  

  

  

    

  

  
  <item>
    <title><![CDATA[Пост @oldzoomer — Linux — 06.03.2026 18:06]]></title>
    <guid isPermaLink="true">https://habr.com/ru/posts/1007476/</guid>
    <link>https://habr.com/ru/posts/1007476/?utm_campaign=1007476&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
    <description><![CDATA[<p>Вот парочка тонкостей, которые касаются гибернации в ОС Linux:</p><ol><li><p>Если своп находится внутри LVM, даже зашифрованного через LUKS, подсистема ядра Kernel Lockdown не даст включить гибернацию, если в UEFI включён Secure Boot. Чтобы всё это добро работало, нужно вынести своп таким образом, чтобы оно было напрямую подвязано к LUKS-контейнеру, без LVM.</p></li><li><p>Гибернация в режиме UEFI Secure Boot работает только внутри зашифрованного LUKS-контейнера. Если своп хранится в незашифрованном виде, подсистема Kernel Lockdown не даст включить гибернацию. Это сделано для защиты от подмены данных, а также от получения данных со свопа извне запущенного с ним экземпляра ОС.</p></li></ol> <a href="https://habr.com/ru/posts/1007476/?utm_campaign=1007476&amp;utm_source=habrahabr&amp;utm_medium=rss">Читать дальше &rarr;</a>]]></description>
      
    <pubDate>Fri, 06 Mar 2026 15:06:51 GMT</pubDate>
    <dc:creator><![CDATA[Deleted-user]]></dc:creator>
      
      <category><![CDATA[swap]]></category><category><![CDATA[secure boot]]></category><category><![CDATA[linux]]></category>
  </item>
  

	
  

  

  

      

      

      

    
  </channel>
</rss>
