TGScope
Settings
Theme
TopicLinux & OSJuly 2026

Linux & OS — July 2026

What Telegram channels wrote about Linux & OS in July 2026: 336 posts from 187 channels, collected automatically from public Telegram channels.

336 posts·187 channels

More posts — page 2

336 posts total

📝 По игре #Soulfarm есть ряд новостей

😭Ядро Души пробудилось. Мы полностью переработали раздел «Души». Доход и вывод средств теперь находятся на одном экране, адаптированном для мобильных устройств: почасовая добыча, бонусы сундуков и клана, усиления, Страж и информация о выплатах — всё на виду.

🤡Главное нововведение — это Ядро Души. Теперь -30% добычи каждого участника пополняет общий почасовой пул. Т.е. со всех пользователей теперь автоматом минус -30%, но у нас есть возможность получать начисления с этого пула пожертвовав еще от 10-30% дохода таким образом мы занимаем долю в пуле и таким образом получаем начисления с общего пула. 😭 Кто ничего не делает у того просто минус 30% дохода, а кто дополнительно жертвует от 10 до 30% дохода получает начисления с общего пула(как говорят можно получать до х2 от затраченных душ, но я сам только начал тестировать, вдру чего делитесь вашими результатами).

Заряжайте вручную или используйте автоматическое реинвестирование. Оно перенаправляет только выбранную часть вашей новой базовой добычи и никогда не затрагивает уже накопленные вами Души. Зарядка становится постоянной частью Ядра и начинает влиять на распределение со следующего часа.

💱 Также, с сегодняшнего дня курс душ определяется событиями. Каждое утро (00:00 UTC это 03:00 ночи Киев/Мск) он сбрасывается до своего максимального значения: 100 000 Souls = 1 доллар. Отсюда вы можете его изменить. Каждый запрос на вывод средств повышает курс для следующего запроса в очереди — чем больше запрос, тем сильнее давление. Время восстанавливает его. Пополнения счета игроками восстанавливают его быстрее.

😈 ВОССТАНЬТЕ, кланы! Гонка началась. Каждая душа, сожженная вашим кланом в подземельях и кузнице, теперь учитывается. Каждую неделю 3 лучших клана делят призовой фонд — 10% от всего, что сожгли все кланы за неделю, напрямую в казну клана. 50 / 30 / 20. Первые чемпионы будут коронованы в понедельник. Сплотите свой клан и сияйте ярче.

💵 P/s сегодня получил новую выплату +24,91$

✅️Ссылка на игру https://t.me/SOULFARMBOT?startapp=2095700642 🌐 Видео обзор https://youtu.be/HhmnFFQsULI 🌐 Второе видео об игре https://youtu.be/HN076zzuXOI

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 02:07 PMMore from @loose_code

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 02:07 PMMore from @git_developer

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 02:07 PMMore from @backendportal

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 01:35 PMMore from @antichristone

Рубрика #TOP5 от 30.07.2026

Если у вас скрины размытые, то сохраните их на телефон и смотрите в полном разрешении.

1 #ETH - в очередном боковике. Смотрим куда выйдут. А глобально на дневке видно, как копится ядро вверху. Уход под него будет шортово.

2 #SOL - продолжает снижение на падающем ОИ. Внизу каскад предиктов. Сейчас локально в боковике и смотрим на выход из него.

3 #XRP - глобально выглядит стремно. Цена под ядром боковика на дневном фрейме. Локально тоже боковик и ОИ падает круто. Смотрим куда спозиционируют.

4 #HYPE - просто падает брошенный. Ну хоть перестал падать ОИ, но на дневке ломаем структуру в шорт глобально прямо сейчас. Да, краткосрочно могут сходить вверх. Там есть ликвидации. Но по сути это только возврат в ядро глобально откуда снова в низ на новые цели.

5 #ZEC - сжимают в боковик. ОИ никак. На дневке цена в ядре. По ликвидациям есть сверху кого снимать. Тоже смотрим куда выйдут.

Почти все альты из топа повисли между ликвидациями снизу и сверху. В целом ситуацию не назовешь позитивной. Вот-вот и уйдут на новые низы. Но ситуацию могут переломить крупные закупки по всему рынку. Чтобы на импульс повылетали над объёмами. Если такое будет, ну ок.

Другие торговые идеи вы найдете в Клубе.

Подробная инструкция как пользоваться данной аналитикой и ответ про про алерты вот тут!

💻Геймери на Linux можуть отримати безкоштовний буст продуктивності.

Для драйвера AMD P-State підготували нові патчі, які можуть помітно покращити FPS в іграх. Найбільший приріст помітили на Steam Deck — показник 1% Low FPS зріс майже на 32%, а це означає значно плавніший геймплей без різких просідань кадрів.

Фішка працює завдяки тому, що процесор швидше переходить у режим максимальної продуктивності саме тоді, коли це потрібно грі. У результаті зменшуються мікрофризи та покращується стабільність.

Поки що це лише патчі для ядра Linux, але якщо їх офіційно додадуть у майбутніх оновленнях - власники ПК та Steam Deck на процесорах AMD отримають приємний бонус без заміни заліза🔥

Jul 30, 01:16 PMMore from @moyo_gaming

✅ استخدام Devops engineer در ایرانی سافت در محدوده شیخ صدوق در #اصفهان

📋 ایرانی سافت در استان اصفهان (اصفهان، منطقه ۶، شیخ صدوق) جهت تکمیل کادر خود از متقاضیان ساکن استان اصفهان استخدام می‌نماید.

🔻Devops engineer آقا

🔹نوع قرارداد: تمام وقت 🔹سابقه کار: دارای سابقه کار

🔸شرایط احراز: 🔹این موقعیت مناسب فردی است که علاوه بر مدیریت سرورها و زیرساخت، توانایی طراحی معماری، توسعه ابزارهای اتوماسیون، عیب‌یابی شبکه و مشارکت در توسعه سرویس‌های Backend را داشته باشد. 🔹فرد مورد نظر باید توانایی کار با ابزارهای هوش مصنوعی را داشته باشد که بتواند موارد گفته شده را انجام دهد و بهترین راه حل را انتخاب کند. 🔹تسلط به کار با ابزارهای هوش مصنوعی 🔹تسلط بالا به Linux، به‌خصوص Ubuntu 🔹تسلط به Docker و Docker Composeو Swarm 🔹تسلط به Nginx و Reverse Proxy 🔹تجربه عملی با OpenResty و Lua 🔹دانش قوی در TCP/IP، HTTP، HTTPS، TLS و WebSocket 🔹توانایی عیب‌یابی شبکه با ابزارهایی مانند: dig , curl ,openssl, tcpdump ,ss ,ip ,traceroute ,journalctl ,strace 🔹تجربه کار با PostgreSQL و Redis 🔹تجربه طراحی و توسعه REST API 🔹آشنایی با PHP و Laravel یا Goیا Python 🔹تجربه کار با Git و GitLab CI/CD 🔹تجربه پیاده‌سازی مانیتورینگ با Prometheus و Grafana 🔹تجربه مدیریت Firewall با nftables یا iptables 🔹توانایی تحلیل Log و رفع مشکلات Production 🔹آشنایی با مفاهیم امنیت وب و OWASP Top 10 🔹تجربه کار با ModSecurity، OWASP CRS یا CrowdSec 🔹توانایی نوشتن اسکریپت‌های Bash و ابزارهای اتوماسیون 🔹آشنایی با اصول Backup، Restore و Disaster Recovery 🔹نوع همکاری: تمام‌وقت 🔹امکان همکاری فقط حضوری

🔸تسهیلات و مزایا: 🔹ساعت کاری: منعطف 🔹حقوق و مزایا: بر اساس تجربه و توانمندی 🔹فرصت مشارکت در طراحی و توسعه یک پلتفرم زیرساختی بزرگ 🔹امکان رشد به جایگاه Technical Lead یا Platform Architect

⬅️ از متقاضیان واجد شرایط خواهشمندیم رزومه خود را از طریق سیستم ارسال رزومه «ای-استخدام» ارسال نمایند.

➡️ https://www.e-estekhdam.com/k04tyx

👇🏻 دسترسی به «ای استخدام»:

⬅️ تلگرام سراسری ⬅️ تلگرام استانی ⬅️ اینستاگرام ⬅️ لینکدین ⬅️ ربات تلگرام ⬅️ ثبت نام در سایت

@eestekhdam_esfahan

⚪️ Руководитель группы SRE дисковых сервисов в Яндекс 360

Яндекс 360 — это Диск, Почта, Документы, Календарь, Телемост, Заметки и другие сервисы. Мы ищем опытного руководителя команды SRE.

Какие задачи вас ждут:

• Управление командой Предстоит руководить командой из семи SRE-инженеров. Вы будете проводить встречи 1–1, оценивать эффективность сотрудников и формировать планы их развития, создавать продуктивную рабочую атмосферу и разрешать конфликтные ситуации.

• Разработка стратегии надёжности Нужно будет формировать и внедрять стратегию SRE для дисковых сервисов Яндекс 360, оптимизировать процессы мониторинга, реагирования на инциденты и пост инцидентного анализа. Вы будете внедрять практики DevOps/SRE, согласовывать подходы и решения с другими командами.

• Техническая работа Вы будете участвовать в проектировании архитектуры сервисов, анализировать метрики надёжности и устранять узкие места, дежурить, координировать устранение критических инцидентов.

• Планирование и отчётность Нужно будет готовить отчёты о надёжности сервисов и эффективности команды, планировать ресурсы команды на среднесрочную перспективу.

Мы ждём, что вы: • Работали в роли SRE- или DevOps инженера от трёх-четырёх лет, руководили командой инженеров не менее двух лет • Глубоко понимаете принципы SRE • Уверенно работаете с Linux, сетевыми протоколами и инфраструктурой • Имеете практический опыт работы с контейнеризацией и оркестрацией, системами мониторинга и алертинга, инструментами автоматизации, БД

Будет плюсом, если вы: • Работали с облачными платформами • Строили disaster-recovery-решения и проводили chaos engineering • Выступали с докладами на технических конференциях или писали статьи на профильные темы • Имеете сертификаты по Kubernetes (CKA), AWS/GCP или другим релевантным технологиям

Почему у нас классно: Сотрудники Яндекса бесплатно участвуют в профильных конференциях. А для тех, кто на них выступает, у нас есть школа подготовки спикеров. Это не все бонусы — полный список тут.

📩 Откликайтесь на вакансию на нашем сайте

#яндекс_360 #SRE #k8s #linux #devops

Jul 30, 12:00 PMMore from @ya_jobs

🛡️ Почему 432 уязвимости в Linux — не повод паниковать

Недавно в новостях мелькнуло: за 31 час в ядре Linux нашли 432 уязвимости. Звучит как катастрофа — разберёмся, почему на самом деле это рабочая рутина.

🍒 Что такое CVE

CVE (Common Vulnerabilities and Exposures) — это уникальный номер, который присваивают каждой потенциальной дыре в безопасности. Один CVE = одна запись в общем каталоге, чтобы все говорили об одной и той же проблеме одинаково.

🥝 Откуда столько сразу

Заявки копились неделями из-за конференций и отпусков. То есть 432 дыры не открылись одновременно — их просто зарегистрировали одним заходом.

🥕 Номер ≠ катастрофа Команда ядра намеренно присваивает CVE даже мелким исправлениям, которые теоретически могут повлиять на безопасность.

❗Если вы собираете ядро сами то стоит сопоставить из описания каждого CVE с теми компонентами, что реально включены. Так список «что чинить» сразу сокращается до 10%.

👉 Продолжение

Азбука айтишника

#свежак

Jul 30, 11:11 AMMore from @cppproglib

Новая критическая уязвимость в Firefox и Tor Browser

👋 Приветствую в мире цифровой безопасности!

Mozilla закрыла критическую уязвимость CVE-2026-10702, которая позволяла выполнить произвольный код внутри процесса браузера. По словам исследователей из Nebula Security, для эксплуатации было достаточно просто открыть специально подготовленную страницу.

⏺Атака максимально простая для пользователя: никаких загрузок, расширений или дополнительных действий. Достаточно перейти на вредоносный сайт - дальше срабатывает ошибка в JIT-компиляторе JavaScript.

⏺Проблема затрагивала Firefox с версий 147–151.0.2. Поскольку Tor Browser построен на Firefox, уязвимость распространялась и на его релизы с тем же движком.

⏺Сам баг не выводит атакующего сразу из песочницы браузера. Он позволяет получить выполнение кода только внутри sandbox-процесса. Но исследователи показали полную цепочку эксплуатации, где следующим этапом используется отдельная уязвимость ядра Linux (CVE-2026-43499), что позволяет уже повысить привилегии на Android.

⏺Схема выглядит так:

Вредоносная страница ↓ CVE-2026-10702 (Firefox JIT) ↓ Выполнение кода в процессе браузера ↓ CVE-2026-43499 (ядро Linux) ↓ Повышение привилегий

⏺Причина оказалась в оптимизациях JIT-компилятора. Во время компиляции JavaScript одна из операций ошибочно считалась обычным чтением памяти, хотя на самом деле могла изменить внутреннюю структуру объекта. Из-за этого оптимизатор продолжал использовать уже освобождённый указатель (use-after-free), что в итоге открывало путь к чтению и записи произвольной памяти.

⏺Исправление оказалось небольшим: Mozilla убрала некорректную оптимизацию, после чего компилятор перестал повторно использовать устаревший указатель.

⏺На момент публикации подтверждённых атак на пользователей не зафиксировано. Тем не менее PoC уже опубликован, поэтому обновление откладывать не стоит.

➡️Обновиться рекомендуется до Firefox 151.0.3 или новее. Владельцам Tor Browser также стоит установить актуальную версию, основанную на исправленном Firefox.

ZeroDay | Белый Хакер | #Firefox

Разбор VM-ной вакансии от R-Vision "Инженер-аналитик по выявлению уязвимостей". Давненько не было у меня постов в этой рубрике. Но вот попалась вакансия в R-Vision, которая очень характерна для VM-вендоров. Я и сам на похожей позиции начинал свой путь в Vulnerability Management. 😇

Типовая задача для этой позиции формулируется так: у клиентов используется некоторый продукт, его поддержку необходимо добавить в наше VM-решение. Для этого нужно получить информацию по уязвимостям продукта: найти публичные бюллетени безопасности или согласовать у вендора этого продукта доступ к непубличным фидам. В описании данной вакансии это формулируют как:

🔻 Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;

Затем нужно разобраться, как превратить информацию об уязвимостях в чёткую логику их детектирования. И нормально это описать. Иными словами:

🔻 Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;

И наконец, нужно написать скрипт, который будет автоматически генерировать правила детектирования уязвимостей:

🔻 Автоматизировать процессы по формированию экспертизы ИБ;

Таким продуктом при этом может быть всё, что угодно: операционные системы, базы данных, ERP-системы, сетевые устройства, разнообразный прикладной софт. Так как у клиентов, как правило, лютейший зоопарк, загрузка работой обеспечена на годы вперёд. 😉 Хотя с появлением нейроночек процесс упростился и ускорился.

Обратите внимание, что выше было про "технические стандарты безопасности". Это про харденинг. На вход аналитику подаётся стандарт по безопасному конфигурированию какого-то продукта (например, от CIS, ФСТЭК или самого вендора продукта). Задача аналитика - разработать для каждого требования автоматическую проверку конкретной инсталляции продукта на соответствие этому требованию. Пока накидываешь проверки, волей-неволей разбираешься и с безопасным конфигурированием. 👍

Все разработанные проверки будут работать в рамках конкретного решения (видимо, R-Vision VM, но возможно, что и не только), поэтому соискателю неизбежно придётся:

🔻 Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.

Какие скиллы нужны для этой работы? Ну, очевидно, что нужно уметь как-то кодить:

🔸 Знание Git, Python - ваши хорошие друзья;

Очевидно, что соискатель не должен бояться консоли и должен +- быть в курсе, что из себя представляет современная IT-инфраструктура:

🔸 Наличие навыков администрирования Windows, Linux систем; 🔹 Опыт администрирования сетевого и иного оборудования;

Чёткого ТЗ на такой позиции ждать не приходится. Придётся много копать самому, поэтому:

🔸 Способность работать самостоятельно, но и в команде.

Очевидно, было бы неплохо, чтобы соискатель на старте понимал, экспертизу для какого решения он делает. Поэтому желателен:

🔹 Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, Max Patrol, OpenVas, RedCheck, nmap); 🔹 Навыки работы с режимом "Комплаенс" для оценки соответствия;

Тут не могу не поправить коллег, что MaxPatrol пишется в одно слово, и не "OpenVas", а OpenVAS. 😉

[ Читайте полностью в посте на сайте avleonov.ru ]

➡️Ⓜ️ MAX | @avleonovrus #vacancy #RVision #RVisionVM #VMAnalyst #VulnerabilityDetection #CVE #CVSS #Hardening #Compliance #Python #Linux #Windows

Jul 30, 10:41 AMMore from @avleonovrus

👮‍♀ Лучший дистрибутив для пентеста: Kali Linux vs Parrot OS vs BlackArch — честное сравнение 2026

Лучший дистрибутив для пентеста — не тот, где больше инструментов, а тот, который не мешает работать.

Kali на Debian Testing с курированным набором 600+ инструментов и огромным сообществом. Parrot OS — легче по ресурсам, AnonSurf из коробки, подходит как повседневная ОС. BlackArch — 1500+ пакетов без стабилизации, высокий порог входа, ломается при обновлениях в три ночи.

Таблица системных требований с реальными цифрами потребления RAM. Время от ISO до первого nmap-скана: Kali/Parrot — 20 минут, BlackArch — 1–3 часа. Decision tree выбора из шести условий.

⏺ codeby.net

#Pentest #Kali #Linux #BlackArch #ParrotOS // ❓ cyber in network security // max.ru/cyberins

Jul 30, 10:13 AMMore from @cyberins

Показать скрытые файлы в linux

В Linux как и в Windows есть скрытые файлы, правда работают они здесь немного по-другому. В файловых системах Linux нет никакого атрибута скрытности, просто разработчики договорились, что файлы с точкой перед названием будут считаться скрытыми.

#СекретыСисадмина

📁 Скачать/Download 👇

Leaves: 终端里的磁盘占用可视化分析工具

感谢群友 @suynyx 的分享

• 用字符界面把目录和文件渲染成 treemap 矩形图,面积按磁盘占用比例展示,适合快速定位大文件和大目录

• 支持 x-ray 模式按文件类型聚合分析,并在目录视图与类型视图间切换,排查缓存、构建产物和日志更高效

• 提供扫描深度控制、运行时展开收缩、忽略规则识别和主题配置,适合 SSH、远程服务器与 Linux 运维场景

https://github.com/patonw/leaves

🧐 合集 💬 群组 😄 恰饭 🥰联系推广

🥰#终端工具 #磁盘分析 #可视化 #Treemap #Rust #Linux #GitHub

Jul 30, 10:04 AMMore from @zhetengsha

#астана

🚀 ОФ Heart Center Foundation в поисках Программиста микроконтроллеров для участия в разработке инновационного медицинского устройства.

💰 Заработная плата: 900 000 – 1 300 000 ₸.

Основные задачи: • Разработка и сопровождение встроенного ПО для микроконтроллеров STM32 на C с использованием FreeRTOS. • Разработка приложений на C/C++ для одноплатных компьютеров под управлением Linux. • Поддержка и развитие существующей кодовой базы, участие в проектировании архитектуры ПО и code review. • Ведение технической документации.

Требования: • Уверенное знание языка C для embedded-разработки. • Опыт коммерческой разработки ПО для STM32. • Опыт работы с FreeRTOS. • Практический опыт работы с UART, I²C, ADC, DMA, CAN/FDCAN. • Умение разрабатывать драйверы по datasheet/reference manual (I²C/SPI/UART). • Опыт работы с Git. • Навыки работы с осциллографом, мультиметром и логическим анализатором. • Умение читать электрические схемы. • Опыт разработки на C/C++ под Linux (в том числе для ARM-платформ).

Будет преимуществом: • Опыт работы с Yocto, Buildroot или аналогичными системами сборки. • Опыт разработки графических интерфейсов для Embedded Linux (LVGL).

📩 Резюме присылать в WhatsApp: +7 747 279 7708

Jul 30, 09:17 AMMore from @devkz_jobs

Публикатор: Aleks M Обсуждение: @devops_jobs #резюме

Формат работы: удаленка

Занятость: полная

Ожидания по зарплате: от 200 000 руб (обсуждается)

Технический стек: Linux, Docker, Kubernetes, Helm, Terraform, Ansible, GitHub Actions, Prometheus, Grafana, Zabbix, AWS (EC2, S3), Python, Bash, PowerShell, PostgreSQL, MS SQL Server, VMware, Hyper-V, Proxmox, Active Directory, сети (TCP/IP, VLAN, VPN, Cisco, MikroTik)

Обо мне: системный и инфраструктурный инженер с 17-летним опытом (Linux/Windows, сети, виртуализация, отказоустойчивые кластеры), последний год целенаправленно развиваюсь в сторону DevOps. Реализовал полный практический pipeline: Docker, Kubernetes, CI/CD через GitHub Actions, Terraform, мониторинг через Prometheus/Grafana, Helm chart для деплоя. Многолетний реальный опыт с Zabbix, VMware, PostgreSQL. Ищу позицию DevOps-инженера (Junior/Middle) с возможностью применить сильную инфраструктурную базу и расти в направлении контейнеризации, CI/CD и IaC.

Резюме (PDF): https://github.com/xwarhamx/-devops-project777/commit/50bac7b862188055a40701f4312cd0dbaba74e88

Репозиторий с pipeline: github.com/xwarhamx/-devops-project777

Контакты: +7 995 090-69-80, [email protected]

​​Что происходит при системном вызове? #опытным

Существует строгая граница между приложениями, которые вы запускаете, и ядром компьютера (аппаратным обеспечением и ядром ОС).

Зачем она нужна? Пользователям нельзя доверять. Нужно оградить процессы, чтобы они не пострадали от действий другого процесса(написанного говнокодером или хакером).

Системный вызов является фундаментальным интерфейсом между приложением и ядром системы. Только через него пользователи могут запросить у системы выполнение какой-то задачи.

Для большинства сисколы - это просто хэндлеры, которые они дергают, чтобы получить нужный результат. Но там много интересностей происходит под капотом и именно об этом пойдет сегодня речь.

Будем все рассматривать на примере linux, как самой популярной серверной ОС.

0️⃣ В коде все начинается с какой-нибудь обертки для системного вызова

Оператор<< для плюсового объекта потока принимает высокоуровневые объекты и вызывает сискол write, чтобы записать данные в поток.

Но даже если вы напрямую из кода вызываете write, то вы вызываете обертку POSIX API, которая уже сама дергает одноименный системный вызов. Без оберток напрямую сисколл можно вызывать только ассемблерными вставками и прочей магией.

int main() { write(1, "Hello\n", 6); return 0; }

1️⃣ Подготовка данных в пользовательском пространстве

Функция обертка при необходимости делает некий препроцессинг аргументов(например форматирование в функции printf).

После копирует номер системного вызова и его готовые аргументы в определённые регистры процессора, где ядро ожидает их найти. В архитектуре x86-64 для Linux это делается так: - В rax кладется номер системного вызова. - В rdi, rsi, rdx, r10, r8, r9 кладутся аргументы (не больше шести).

Дальше обёртка выполняет специальную инструкцию, которая инициирует переход в ядро. Например, syscall (в 64-битном режиме x86-64).

2️⃣ Переключение в режим ядра

Как и инструкция call, syscall делает какую-то работу. Только в отличие от call, она минимальна:

👉🏿 сохраняет адрес возврата (следующую инструкцию) в регистр %rcx;

👉🏿 сохраняет регистр флагов RFLAGS в %r11;

👉🏿 загружает новый указатель инструкций из MSR-регистра IA32_LSTAR_MSR (там лежит адрес функции entry_SYSCALL_64 - входной точки для всех сисколов).

После выполнения инструкции syscall ядро получает доступ к привилегированным ресурсам: управлению памятью, прерываниями, устройствами ввода-вывода.

3️⃣ Обработка в ядре

Управление передаётся функции entry_SYSCALL_64 - единой точки входа в ядро. Здесь начинается основная работа.

И в первую очередь происходит смена контекста - ядро сохраняет значения регистров текущего потока и заменяет пользовательский стек на стек ядра. Это нужно для лучшей защиты от злонамеренного изменения стека ядрённых вызовов.

После нужно найти конкретный обработчик. Ядро извлекает номер системного вызова из %rax и проверяет, не выходит ли он за допустимые пределы. После номер вызова используется как индекс в глобальной таблице ядра – sys_call_table. Это массив указателей на функции-обработчики.

Перед выполнением операции ядро проверяет, есть ли у текущего процесса достаточно прав (например, на запись в файл). И затем вызывается нужная функция, внутри которой и выполняется полезная логика сискола.

4️⃣ Возврат в пользовательский режим

После того как обработчик завершил работу происходит следующее:

👉🏿 Сохранение результата – возвращаемое значение обработчика помещается в регистр %rax. Если произошла ошибка – возвращается отрицательное число (код ошибки).

👉🏿 Восстановление контекста – ядро восстанавливает сохранённые пользовательские регистры и стек.

👉🏿 Обратный переход – выполняется инструкция sysret. Она использует сохранённые в %rcx и %r11 значения, чтобы восстановить адрес возврата и флаги, переключает процессор обратно в пользовательский режим и передаёт управление коду, следующему за syscall.

И самый главный вопрос здесь: а какой оверхэд приходится на обеспечение системного вызова(не учитывая его логику)? В следующем посте обсудим это.

Be privileged. Stay cool.

#OS #howitworks

Jul 30, 09:00 AMMore from @grokaemcpp

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 08:52 AMMore from @linuxos_tg

#вакансия #астана #оффлайн #workITkz #архитектор, #embedded Должность: Программист микроконтроллеров Компания: ОФ Heart Center Foundation https://hcf.kz/ru Город: Астана Занятость: оффлайн Оплата: 900 000-1300 000 тг

первый эндаумент-фонд в Казахстане, реализующий проекты в сфере здравоохранения. Описание вакансии: -Разработка и сопровождение встроенного программного обеспечения для медицинского устройства, предназначенного для сохранения и транспортировки донорских органов, на базе микроконтроллеров STM32 с использованием языка C и FreeRTOS. -Разработка приложений на C/C++ для одноплатных компьютеров под управлением Linux. -Поддержка и развитие существующей кодовой базы, участие в проектировании архитектуры ПО и code review. -Ведение технической документации. • Уверенное знание языка C для embedded-разработки. • Опыт коммерческой разработки ПО для STM32. • Опыт работы с FreeRTOS. • Практический опыт работы с UART, I²C, ADC, DMA, CAN/FDCAN. • Умение разрабатывать драйверы по datasheet/reference manual (I²C/SPI/UART). • Опыт работы с Git. • Навыки работы с осциллографом, мультиметром и логическим анализатором. • Умение читать электрические схемы. • Опыт разработки на C/C++ под Linux (в том числе для ARM-платформ).

-Официальное трудоустройство. -График работы 5/2, работа в офисе. -Конкурентную заработную плату и бонусы по результатам работы. -Участие в разработке инновационного медицинского устройства.

Контакты: Telegram @dandeleeeon Whatsapp 87472797088

Jul 30, 08:29 AMMore from @workitkz

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 07:56 AMMore from @s_e_book

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 07:56 AMMore from @tg_infosec

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс