TGScope
Settings
Theme
TopicLinux & OSJuly 2026

Linux & OS — July 2026

What Telegram channels wrote about Linux & OS in July 2026: 336 posts from 187 channels, collected automatically from public Telegram channels.

336 posts·187 channels

More posts — page 3

336 posts total

• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "The Ultimate Kali Linux Book" - это новое издание книги по изучению Kali Linux, которое перевели на русский язык.

• К слову, книга содержит более 800 страниц информации и будет полезна как новичкам, так и опытным специалистам.

• Итоги подведём 8 августа в 10:00, при помощи бота, который рандомно выберет 8 победителей. Доставка для победителей бесплатная в зоне действия СДЭК. Удачи ❤

Для участия нужно:

1. Быть подписанным на наш канал: Infosec. 2. Подписаться на канал наших друзей: Мир Linux. 3. Нажать на кнопку «Участвовать»; 4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс

Jul 30, 07:30 AMMore from @it_secur

AMD підготувала серію патчів для драйвера AMD P-State у Linux, які здатні помітно покращити плавність ігор на Steam Deck. Нова функція epp_boost динамічно підвищує продуктивність ядер процесора, які щойно отримали навантаження, допомагаючи швидше реагувати на його зміни та зменшуючи просідання частоти кадрів.

У тестах із Civilization VI показник 1% Low FPS зріс на 31,8%, а рідкісні затримки під час виведення кадрів скоротилися на 4,1%. Завдяки цьому ігровий процес стає стабільнішим і плавнішим без помітного впливу на середню частоту кадрів.

Розробники очікують, що подібний ефект зможуть отримати й інші портативні пристрої, а також ПК із процесорами AMD Ryzen під керуванням Linux.

Наразі зміни існують у вигляді патчів для ядра Linux і проходять обговорення перед додаванням до основної гілки. У майбутньому вони можуть з’явитися у SteamOS та інших дистрибутивах Linux.

💻 Підписатись

Jul 30, 07:20 AMMore from @dmukraine

Итак,про оболочку вашей травмы

Почему психика выбирает другой компонент как защиту?

Ядро не выдерживает открытого контакта с болью.

Если травма касается самости ,то есть истинности,подлинности,напрямую,без прослойки,происходит то,чего психика боится больше всего-распад.

Не просто страдание,Хотя это оно само по себе уже болезненно. А Разрушение того,что делает тебя тобой🤌🏻

Оболочка-это способ выжить рядом с болью,а не в ней.

Она даёт три вещи:

1.Возможность действовать, когда действовать невыносимо.

Оболочка берёт удар на себя, а функция остаётся живой.

Человек идёт на работу,воспитывает детей, договаривается с миром — пока ядро внутри оболочки лежит нетронутым, как заморозка.

2.Возможность не действовать, когда действие убьёт. Иногда защита-это именно остановка. Ступор, апатия, уход в тело или в мысли вместо чувств.

ядро говорит:сейчас нельзя,сейчас разрушит,и так может продолжаться всю жизнь.

3.Возможность мыслить о боли,а не тонуть в ней.

Оболочка превращает сырое переживание в структуру,с которой можно работать.

Без неё вместо мысли-только аффект. С ней появляется дистанция,а с дистанцией-шанс когда-нибудь ядра коснуться иначе,бережнее.

Это одна из причин, почему травма покрывается оболочкой.

Причин можно назвать десятки. Но эта-базовая:оболочка не мешает жить,она делает жизнь рядом с травмой возможной.

Но иногда даже из этой оболочки можно сделать такую силу,чувствовать,видеть,и даже хорошо монетизировать🤌🏻

Вопрос в том,кто и как сможет коснуться того,что под ней, не разрушив то, что она защищает.

Для исцеления нужен контакт и понимание Вас.

Стало яснее? Дальше,если пост наберет реакции и репосты,запишу подкаст:

«Как оболочка травмы может влиять на деньги?»

Jul 30, 07:12 AMMore from @galaeva_ju

Как в Kubernetes собирают runtime-защиту: capabilities, seccomp и AppArmor на одном маршруте

Защита контейнера в Kubernetes собирается на нескольких уровнях Linux. Сам контейнер запускается как обычный процесс: обращается к ядру через системные вызовы, читает и пишет файлы, работает с сетью и namespace. Поэтому runtime-защиту удобнее рассматривать как инженерную систему здания: каждый слой стоит на своем участке маршрута и закрывает свой тип риска.

В этом материале разберем один простой сценарий. Есть некое веб-приложение в контейнере, в нем появилась уязвимость, и атакующий получил возможность выполнять команды внутри pod. Дальше пройдем по маршруту этой команды через три защитных слоя Linux: capabilities, seccomp и LSM-политику на примере AppArmor.

https://telegra.ph/Kak-v-Kubernetes-sobirayut-runtime-zashchitu-capabilities-seccomp-i-AppArmor-na-odnom-marshrute-07-29

#ит_статьи #devops #linux #kubernetes #security #seccomp #capabilities #apparmor

Для взаимодействия с хранилищем S3 прямо в консоли сервера, как с обычной файловой системой, я обычно использовал s3fs-fuse. Делал когда-то про неё заметку. Ещё тогда мне сказали, что есть более развитый и менее тормозной GeeseFS от команды облака Яндекса.

Я посмотрел отзывы о нём, поспрашивал ИИ, все говорят, что действительно это лучшее на текущий момент решения для монтирования S3. Я попробовал для своих задач. Настраивается легко, работает нормально.

Предвещая вопросы, зачем это надо, ведь это костыль, медленно, ненадёжно и т.д. Для многих задач это будет нормально работать. Например, у меня куча костылей на bash скриптах для различных бэкапов с помощью rsync. Мне не хочется это переписывать на rclone или restic, а хочется ничего не меняя просто взять и подключить другое хранилище. Я подключаю S3 через GeeseFS и всё работает без каких-то лишних телодвижений. Уже опробовал.

Потом я в другом месте подключаю этот же бакет, ищу нужные мне архивы через тот же find с группировкой по датам, именам и т.д. Забираю, проверяю, могу и удалить, переименовать и т.д.

Примеров применения на самом деле много. Так очень удобно и просто подключить нескольким хостам одно и то же хранилище на чтение. Например, с какими-то образами, дистрибутивами, и любыми другими холодными данными. Такой костыль удобно подставить в пайплайн под артефакты или промежуточные файлы, когда не хватает места и не хочется переписывать под S3.

Бакет в Selectel подключил с первой попытки. Сразу нормально завелось. Ставим fuse в систему и качаем свежую версию GeeseFS:

# apt install fuse # wget https://github.com/yandex-cloud/geesefs/releases/latest/download/geesefs-linux-amd64 # chmod a+x geesefs-linux-amd64 # cp geesefs-linux-amd64 /usr/bin/geesefs

Создаём файл с секретами:

# mkdir ~/.aws && nano ~/.aws/credentials

И добавляем туда:

[default] aws_access_key_id = <access_key> aws_secret_access_key = <secret_key>

Ключи выдаются на сервисных пользователей. В Selectel сервисные пользователи сейчас создаются в разделе IAM ⇨ Сервисные пользователи, а ключи для них в Продукты ⇨ S3 ⇨ S3-ключи. Сначала создаём пользователя, добавляем ему доступ к бакетам в настройках бакета, потом выдаём ему ключ. Последовательность сейчас может быть другая. Я давно всё это создавал, сейчас панель управления поменялась.

После создания файла с ключами, можно монтировать бакет:

# geesefs --endpoint s3.ru-1.storage.selcloud.ru --region ru-1 --profile default websrv-month /mnt/s3-selectel

Примонтировал бакет websrv-month в локальную директорию /mnt/s3-selectel. Каких-то особых проблем в работе заметил. Подлагивает немного, когда обращаешься, что не удивительно, так как подключение через интернет. Крупные архивы туда нормально копируются и забираются, что мне и нужно было. Запись, как и чтение, кэшируется и потом заливается фоном. Размер кэша по умолчанию - 1 ГБ. Можно переназначить ключом --memory-limit.

Geesefs поддерживает все популярные S3 сервисы - Amazon S3, Ceph, Minio, Yandex Object Storage и т.д. В общем, нормальное решение если надо подкостылить с S3.

❗️Если заметка вам полезна, не забудьте 👍 и забрать в закладки.

——— ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩

#s3

Jul 30, 06:11 AMMore from @srv_admin

Патч ядра Linux увеличил минимальный FPS на Steam Deck на 31,8%

В драйвер AMD P-State для Linux предложили патч epp_boost, устраняющий просадки частоты кадров в играх. Из-за особенности текущего алгоритма система принимает кратковременные паузы процессора (например, при ожидании ответа от видеокарты) за снижение нагрузки и сбрасывает частоты. Новый механизм заставляет загруженное ядро удерживать максимальную производительность еще 300 мс после спада активности.

В бенчмарке Civilization VI на Steam Deck сброс частот удерживал процессор на уровне 2,43 ГГц при загрузке 98%. После применения патча средняя частота выросла до 3,5 ГГц, а редкие события (1% Low) улучшились на 31,8%, что снизило количество статтеров без изменения среднего FPS. Патч пока находится на стадии рецензирования.

Jul 29, 07:16 PMMore from @prohitec

Модуль ядра Linux — это точка входа в системную разработку

Здесь уже недостаточно знать команды ОС, важно понимать архитектуру ядра, сборку, загрузку и отладку на низком уровне.

🔔 3 августа в 20:00 МСК приглашаем вас на открытый урок, где мы разберём, зачем нужны модули ядра, как они встраиваются в работу операционной системы и какую роль играют в расширении её возможностей.

На занятии вы: - узнаете, как создать собственный модуль, собрать его, запустить и отладить с помощью буфера сообщений ядра dmesg. - получите практические инструкции, с которых можно начать разработку под ядро Linux.

Открытый урок проходит в преддверии старта курса «Разработка ядра Linux».

Зарегистрируйтесь, если хотите сделать первый уверенный шаг от обычной работы с Linux к системному программированию: https://vk.cc/d01rJq

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, erid: 2VtzqvY8GGz

Jul 29, 05:37 PMMore from @devopslibrary

📊Давно не было опросов. Стало интересно провести очередной на актуальную тему LLM. Интересно, кто какими сервисами, моделями и агентами пользуется. Можно выбирать несколько вариантов, поэтому я объединил публичные сервисы и локальные. Популярных не так много, поэтому не вижу смысла делать для каждого из них отдельный опрос.

Если используете иностранный сервис (как-будто есть другие 😁), расскажите в общих чертах, как оплачиваете и как организуете доступ, без подробностей. Например, плачу сам через иностранную карту, покупаю карты оплаты, плачу посреднику и т.д. Доступ через сервис, покупаю сам VPS и настраиваю доступ, арендую рабочее место и т.д.

📊Прошлые опросы: ◽️Веб серверы и балансировщики ◽️Системы мониторинга ◽️ОС на рабочем компьютере и серверах 2025 ◽️ОС на рабочем компьютере и серверах 2024 ◽️Системы виртуализации ◽️Консольный текстовый редактор в Linux ◽️Почтовые сервера и сервисы ◽️DE (Desktop Environment) в рабочей системе Linux

Непосредственно опросы 👇👇👇👇👇👇👇👇👇👇

#опрос

Jul 29, 04:30 PMMore from @srv_admin

Структура файловой системы Linux 🐧

Каждый файл и каталог в Linux начинается с / (корневой каталог).

🔹 /bin – Основные бинарные файлы команд

🖥 /boot – Файлы загрузки системы

🖧 /dev – Файлы устройств

⚙️ /etc – Конфигурационные файлы системы

🏠 /home – Домашние каталоги пользователей

📚 /lib – Общие библиотеки

💿 /media – Подключаемые носители (CD, USB)

🔌 /mnt – Временные точки монтирования

📦 /opt – Дополнительные пакеты программ

📊 /proc – Виртуальная файловая система с информацией о процессах

🏡 /root – Домашняя директория суперпользователя root

📂 /run – Данные, используемые запущенными программами

⚡️ /sbin – Системные бинарные файлы

🗄 /srv – Данные, обслуживаемые системой (например, веб-сервер)

🔍 /sys – Виртуальная файловая система с информацией о системе

🗑 /tmp – Временные файлы

📁 /usr – Статические файлы пользователей (библиотеки, программы)

♻️ /var – Данные, которые часто изменяются (логи, кеш)

#СекретыСисадмина

https://t.me/WildKernelsTG

https://github.com/WildKernels/GKI_KernelSU_SUSFS

Guys if you need free ksun + susfs kernels with some extra interesting modifications for your gki devices running kernel version 5.10 and above then please use wild kernels and if you need help on installation and other stuff regarding kernels then join the wild kernel telegram group

So you have no excuse to get scammed from paid GKI kernels

Only use paid service unless you need some specific kernel mods

And also don't fall for gaming/performance/integrity/cheats kernel scams 99.99% are fake scams that will take your money and run

Jul 29, 01:41 PMMore from @ksunext

usbtree: 跨平台 USB 设备树可视化终端工具

• 基于纯 Rust 开发,通过 nusb 枚举 USB 设备,无需 root 权限,无需依赖 libusb,支持 Linux、macOS 和 Windows

• 提供实时 USB 设备树、热插拔监控、设备详情、带宽与活动状态展示,帮助快速排查 USB 设备连接与运行情况

• 支持 TUI 交互界面、树形折叠展开、设备名称智能解析、模拟演示模式,以及命令行导出设备树,适合开发、调试与运维场景

https://github.com/gnomeria/usbtree

🧐 合集 💬 群组 😄 恰饭 🥰联系推广

🥰 #Rust #USB #TUI #终端工具 #跨平台 #Linux #macOS #Windows #GitHub

Jul 29, 01:03 PMMore from @zhetengsha

Открытые уроки Administrator Linux. Advanced

Этот курс предназначен для специалистов, которые хотят углубить свои знания и навыки в администрировании Linux. Вы изучите продвинутые аспекты работы с операционной системой Linux, что позволит вам более эффективно управлять серверами и системами на базе этой ОС.

👀 Смотреть

📚@IT_obrazovach

Jul 29, 12:26 PMMore from @it_obrazovach

Вакансия НФ-260724-0004

🔥 Технический архитектор 1С (Частичная занятость) 👉Грейд: Senior Загрузка: частичная Формат работы: Удаленный Локация: РФ Гражданство: РФ 💰Ставка часа от 2 000р

О проекте: масштабное внедрение и развитие системы 1С:ERP Управление холдингом (ERP УХ) в крупной авиационной структуре. Проект находится в активной фазе, темп работы высокий.

Задачи Аудит текущей ИТ-инфраструктуры и качества разработки. Оценка готовности и составление плана перехода на Linux. Организация и проведение нагрузочного тестирования.

Требования Экспертный опыт в 1С: опыт работы в роли Технического архитектора или Ведущего эксперта по технологическим вопросам на крупных внедрениях 1С (от 500+ активных сессий). Глубокая экспертиза в Linux и СУБД: практический опыт развертывания, администрирования и оптимизации кластеров серверов 1С на Linux, а также промышленного опыта работы с PostgreSQL / Postgres Pro (настройка, оптимизация планов запросов, индексация).

📌Резюме и отклики направлять тг: @Kristina_KSA max: Кристина почта: [email protected]

Подпишись на канал | Подпишись в max

Jul 29, 11:01 AMMore from @esres_1c

Вышел smolvm 1.7: Linux-приложения в микро-VM со стартом около 200 мс

Доступен smolvm 1.7, инструментарий для упаковки Linux-приложений в запускаемые виртуальные машины. Проект написан на Rust, распространяется под Apache 2.0 и собирает приложение вместе с зависимостями в образ smolmachine или единый исполняемый файл.

Схема у smolvm такая: доставка похожа на контейнерную, а само приложение работает в отдельной виртуальной машине со своим ядром. Такой пакет можно переносить между хостами с той же архитектурой CPU. На Linux используется KVM, на macOS Hypervisor.framework, на Windows Windows Hypervisor Platform.

По устройству это завязано на libkrun. Ядро Linux поставляется через libkrunfw, а образы формируются в OCI-формате. Поэтому smolvm может запускать в микро-VM существующие образы из Docker Hub, ghcr.io и других OCI-совместимых реестров.

Из важных деталей: - старт виртуальной машины занимает около 200 мс; - память выделяется и возвращается хосту динамически через virtio balloon; - при простое процесса vCPU-цикл приостанавливается; - CLI и менеджер виртуальных машин работают с правами текущего пользователя; - каталоги хоста можно пробрасывать внутрь VM; - графические приложения поддерживаются через virtio-gpu или Venus для Vulkan поверх virtio.

Практические сценарии здесь довольно приземленные: переносимые исполняемые файлы с зависимостями, запуск недоверенных приложений, более жесткая изоляция Docker-образов, stateful-окружения для разработки. Отдельно полезен сценарий с git и SSH: ключи можно не копировать в виртуальную машину, а пробросить доступ через SSH agent с хоста.

Контейнеры остаются проще и дешевле для обычной инфраструктурной рутины. Smolvm выглядит полезнее там, где хочется сохранить удобство OCI-образов и поднять границу изоляции до VM без долгого старта полноценной гостевой системы.

#ит_заметки #devops #linux #docker #kvm #oci #virtualisation

Sharing some awareness cuz I've seen a lot of people getting scammed yet AGAIN.

Bros please don't get scammed for some root service that sells your free kernels like wild+ and some other free GKI kernels 😂 and somehow they are gaming performance kernels or strong integrity secure kernels and scam you for money, please do some research on the people you ask for the service and only goto people that are globally trusted.

Jul 29, 10:44 AMMore from @ksunext

🔐 Интенсив с Константином Зубченко по безопасности операционных систем стартует 10 августа

Кстати, тему вы выбрали сами: она набрала больше всего голосов в опросе. Раз проголосовали за безопасность ОС, то разбираем её так, как обычно разбираем инфраструктуру: без теории ради теории и на реальных стендах.

За 8 живых занятий с Константином вы пройдёте харденинг Linux и Windows по CIS Benchmarks, разберёте права и привилегии, безопасный запуск процессов и контейнеров, шифрование и работу с секретами, изоляцию ядра и защиту от Container Escape, сетевую безопасность и Network Policies в Kubernetes, аудит через Falco и Sysmon.

На каждом занятии отдельный блок про LLM: как автоматизировать генерацию политик AppArmor и Seccomp, писать regex для поиска секретов в коде и первично разбирать логи на признаки компрометации.

Вас ждёт:

🟢 8 живых занятий с Константином Зубченко 🟢 7 практических заданий с проверкой 🟢 Практика на виртуальных стендах 🟢 Автоматизация безопасность с помощью LLM 🟢 Чат с Константином и участниками интенсива 🟢 Записи интенсива доступны только участникам

Программа интенсива:

10.08.2026 — Модели безопасности ОС и поверхность атаки DAC/MAC в Linux и Securable Objects в Windows, эксплуатация дефолтных сервисов, харденинг по CIS Benchmarks.

14.08.2026 — Пользователи, группы, права и привилегии SUID/SGID, Token Impersonation и Rotten Potato в Windows, аудит sudoers.

19.08.2026 — Процессы, службы и безопасный запуск приложений Харденинг systemd-юнитов, атаки на автозапуск и Unquoted Service Path, non-root контейнеры.

26.08.2026 — Файловая система, секреты и безопасная работа с данными LUKS, BitLocker, извлечение секретов из LSASS и слоёв Docker-образов, секреты через Vault.

31.08.2026 — Ядро, изоляция, контейнеры и механизмы ограничений Namespaces, Cgroups, AppArmor и Seccomp, побег из контейнера, Pod Security Standards.

03.09.2026 — Сетевая безопасность ОС и контейнерных сред iptables/nftables, Network Policies в Kubernetes, защита Metadata API и Kubelet API.

07.09.2026 — Аудит, мониторинг и безопасный жизненный цикл ОС Auditd, Sysdig, Falco в Linux, Sysmon и WEF в Windows, детекция скрытной активности.

10.09.2026 — Q&A: архитектурный разбор и разбор кейсов Сложные сценарии защиты гибридных сред Linux + Windows + Kubernetes.

↘️ Подробная программа

🟢Какие есть форматы участия?

• Только интенсив: 8 живых занятий с Константином Зубченко + практические задания с проверкой

• Только практикум "Повышение привилегий в Linux": 10 заданий, 80% практики + автопроверки и проверка инженерами финального задания

• Практикум + Интенсив Практикум "Повышение привилегий в Linux"+ 8 живых занятий с Константином Зубченко

Кто ведёт интенсив

Константин Зубченко — ведущий инженер в компании BI.ZONE. За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях. Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Его опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов.

🟡 Старт — 10 августа 🎁 Сейчас действует скидка до 10 000 рублей, в зависимости от формата участия.

↘️ Узнать подробности и занять место

🤩 Среда🔴29 июля

📌 Разработка

PHP-разработчик для обслуживания сайта, небольших доработок и улучшения интерфейса

Разработчик Power BI в Matech Co. для создания интерактивных дашбордов и визуализации данных

Фулстек-разработчик (английский + нидерландский или французский) для миграции и развития внутренней платформы на SitecoreAI

Инженер технической поддержки (арабский + английский) в Polytec для администрирования Oracle, Microsoft SQL Server и корпоративной ИТ-инфраструктуры

Ведущий мобильный разработчик в Consensys для развития архитектуры мобильной платформы MetaMask

В Canonical требуются:

🔴разработчик в области информационной безопасности 🔴Python-разработчик 🔴руководитель команды разработки на Rust 🔴инженер по встраиваемым Linux-системам 🔴ведущий инженер по разработке ядра Linux 🔴инженер по оптимизации производительности 🔴инженер по контейнеризации и виртуализации

📌 Дизайн/графика/анимация

Графический дизайнер для создания фирменного стиля мероприятия

Графический дизайнер для создания материалов для цифровых рекламных экранов

Графический дизайнер для создания материалов для фэшн-бренда

Бренд-дизайнер для создания фирменного стиля и визуальной айдентики

Моушн-дизайнер для создания анимации и адаптации существующего дизайна

Моушн-дизайнер/монтажёр в VEED для производства видео с использованием ИИ и подготовки графических материалов

Монтажёр для создания роликов в заданном стиле

Монтажёр в Punchline Promotions для обработки и оформления стендап-роликов

Монтажёр для создания видеоконтента в рамках долгосрочного проекта

📌 Контент/переводы

Копирайтер для написания статей, материалов для блогов и веб-контента

Автор в ProWriterSites для создания контента для сайта, блога, email-рассылок и социальных сетей

Медицинский автор для подготовки материалов, объясняющих медицинские данные простым языком

Переводчик/транскрибатор (кантонский → английский) в Burton Studios для расшифровки аудио и перевода контента

📌 Маркетинг/SMM/Работа с комьюнити

Маркетолог в HOOK Creative Agency для разработки стратегий и управления рекламными кампаниями

Маркетолог в Pruzan Running для координации рекламных кампаний, управления контентом и аналитики email-рассылок

Маркетолог в HB Interiors для запуска и оптимизации рекламных кампаний в Facebook и Instagram

Креативный стратег для разработки и реализации креативной стратегии группы DTC-брендов

📌 Геймдев

Продуктовый дизайнер в Chess.com для развития пользовательского опыта обучающих курсов по шахматам

Владелец продукта в New Moon Production для развития и коммерческого управления мобильной F2P-игрой

🔖 Оцените эту подборку:

👍 — Есть подходящие мне проекты 😐 — Не нашлось ничего для меня ✍️ — Уже откликнулся на проект из этого списка

Jul 29, 10:19 AMMore from @allgigs

Как правильно настроить seccomp?

👋 Приветствую в мире цифровой безопасности!

Seccomp работает, как фильтр между процессом и ядром Linux - если syscall не разрешён, ядро блокирует его до выполнения. Даже если атакующий получил контроль над процессом, запрещённый вызов просто не пройдёт.

⏺Два режима на практике: strict разрешает только read, write, exit и sigreturn - подходит для простых утилит. Filter режим гибкий, задаёшь точный whitelist или blacklist для конкретного приложения через BPF-фильтр.

⏺Главное правило перед написанием профиля - сначала посмотреть, что приложение реально использует, а не гадать:

strace -c -f -p $(pgrep nginx) & sleep 30 && kill %1

Вывод покажет список syscall’ов с количеством вызовов - только они идут в whitelist. Всё остальное блокируется.

⏺Минимальный профиль для nginx на основе реального профилирования:

{ "defaultAction": "SCMP_ACT_ERRNO", "syscalls": [ { "names": [ "accept4", "bind", "close", "connect", "epoll_ctl", "epoll_wait", "epoll_create1", "exit_group", "fstat", "futex", "getdents64", "getrandom", "getsockname", "listen", "mmap", "mprotect", "munmap", "open", "openat", "read", "recvfrom", "sendfile", "sendto", "setsockopt", "socket", "stat", "write", "writev" ], "action": "SCMP_ACT_ALLOW" } ] }

⏺Применяем к Docker-контейнеру:

docker run --security-opt seccomp=/path/to/nginx-seccomp.json nginx

⏺Для systemd-сервиса ещё проще - без внешнего файла:

[Service] SystemCallFilter=read write open close fstat mmap socket connect accept SystemCallErrorNumber=EPERM

⏺Отладка, когда что-то сломалось после применения профиля: вместо SCMP_ACT_ERRNO ставим SCMP_ACT_LOG - профиль только логирует заблокированные вызовы без реальной блокировки, можно спокойно смотреть, что не хватает:

journalctl -k | grep seccomp ausearch -m SECCOMP

ZeroDay | Белый Хакер | #seccomp

SakDriver: Reversing a Windows Kernel Driver Rootkit

Original text: “SakDriver: Reversing a Kernel Driver Rootkit” — 0xSec, 0xsec.gitbook.io. Disassembly screenshots, the command-ID table, indicators of compromise and the YARA figure below are reproduced with attribution captions.

Executive Summary

What began as a routine look at a “Cobalt Strike Beacon” sample turned out to be something far more dangerous: a full Windows kernel-mode…

https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/

Jul 29, 09:47 AMMore from @proxy_bar

🔥 Июльские модули уже на платформе!

Материалы залиты на платформу, инфра настроена, менторы готовы отвечать на вопросы. Не откладывайте обучение - заходите в личный кабинет и начинайте проходить курсы:

🤖 Интенсив AI Agents 👉 О практикуме Первые вебинары уже прошли, но еще можно присоединиться, если кто-то был в отпуске или никак не решался.

🔐 Keycloak + тренажеры 👉 О практикуме Разворачиваем SSO, настраиваем управление идентификацией и разграничение доступа в enterprise-инфраструктуре на реальных серверах.

⚡ Linux Performance & HighLoad Fundamentals + тренажеры 👉 О практикуме Учимся находить узкие места системы, оптимизировать ядро, дисковую подсистему и готовить инфраструктуру к высоким нагрузкам.

💻 Bash + тренажеры 👉 О практикуме Автоматизация повседневных задач инженера: от чистых скриптов до сложной обработки логов и работы с API напрямую из консоли. Всем, у кого ранее был куплен bash, вам по почте напишет поддержка с инструкцией как 🔥бесплатно🔥 обновить практикум до новой версии.

🛠️ Управление инфраструктурой и рабочими станциями 👉 О практикуме Централизованное управление, автоматическое конфигурирование и масштабирование парка серверов и рабочих мест.

💡 Всё ещё сомневаетесь и не знаете, подойдет ли вам формат? Мы понимаем, что перед стартом хочется «потрогать» всё руками. Уже в августе на платформе появятся бесплатные демодоступы к этим модулям. Вы сможете лично протестировать боевую инфраструктуру, оценить формат «меньше теории - больше консоли» и решить первые задачи абсолютно бесплатно.

Следите за анонсами, а тем, кто уже с нами - продуктивной практики и до встречи на платформе! 🚀

Последний шанс залететь на DevOps-программу по текущей цене

Скоро стоимость программы «DevOps с нуля: от Linux до Kubernetes» на Stepik повысится. До этого момента её можно забрать со скидкой 20% за 10 392 ₽.

Это комплексная программа из 5 практических курсов по ключевым технологиям DevOps: Linux, Git, Docker, GitLab CI/CD, Kubernetes

Вы последовательно пройдёте путь от работы в Linux и управления кодом через Git до контейнеризации приложений, настройки CI/CD-пайплайнов и развёртывания в Kubernetes.

Что вы изучите: • работу с Linux и командной строкой • Git и контроль версий в реальных проектах • создание Docker-образов и запуск контейнеров • автоматизацию сборки, тестирования и деплоя в GitLab CI/CD • развёртывание и управление приложениями в Kubernetes • сети, хранилища, конфигурации и секреты • диагностику инфраструктуры и автоматизацию рутинных задач ... и многое другое Все знания закрепляются на практике с помощью заданий с автопроверкой.

Материал подаётся последовательно и понятным языком: с примерами, схемами и демонстрациями. Во время обучения можно задавать вопросы по урокам и заданиям, получать обратную связь и помощь при возникновении сложностей.

После прохождения программы вы получите сертификат, который можно добавить в резюме.

Скидка 20% на 48 часов: по промокоду LINUX20 стоимость всей программы составит 10 392 ₽.

Открыть программу на Stepik

Jul 29, 09:33 AMMore from @linuxos_tg

Диагностика соседей: CDP/LLDP/neighbors на Cisco, Микротик и Linux

Одна задача, три платформы, разный синтаксис. Полезно, когда в сети смешанное оборудование и нужно быстро понять топологию, не заходя в каждое устройство.

Cisco

show cdp neighbors show cdp neighbors detail show lldp neighbors show lldp neighbors detail

cdp neighbors показывает имя соседа, интерфейс, платформу и capability. detail добавляет IP-адрес управления, версию IOS и native VLAN. LLDP на Cisco выключен по умолчанию, включается глобально:

lldp run

Микротик

/ip neighbor print /ip neighbor print detail

RouterOS видит соседей через CDP и LLDP одновременно без дополнительной настройки. Вывод включает IP, MAC, платформу, версию и интерфейс через который пришло объявление.

Фильтруем по интерфейсу:

/ip neighbor print where interface=ether1

Linux

lldpd не установлен по умолчанию, ставим и запускаем:

apt install lldpd systemctl start lldpd

Смотрим соседей:

lldpcli show neighbors lldpcli show neighbors details

Без lldpd можно поймать LLDP-фреймы напрямую через tcpdump:

tcpdump -i eth0 -v ether proto 0x88cc

Не так удобно но работает без демона.

Быстрое сравнение

На Cisco нужно явно включать LLDP, CDP работает из коробки но только с Cisco-устройствами. Микротик видит обоих без настройки. Linux требует lldpd для полноценной работы, зато отдаёт данные в JSON для автоматизации:

lldpcli -f json show neighbors

N.A.

Jul 29, 09:05 AMMore from @networkadm

🇺🇦 Київ #Linux_Developer #Київ

Moodro створює автономні рішення протидії БпЛА для роботи в реальних бойових умовах. Шукає Linux SDR Systems Developer для Linux-частини системи та взаємодії з SDR-пристроями.

Основні задачі: -Розробка C/C++ під Linux для x86 та ARM -Інтеграція SDR-пристроїв, API та драйверів -Робота з IQ-потоками та базовим DSP -Діагностика Linux, мереж і hardware

Важливо: -Сильний досвід системної розробки під Linux -Впевнене знання C/C++ -Досвід із SDR та ARM/x86 -Розуміння DSP, TCP/IP, UDP і Linux kernel/userspace

Детальніше за посиланням нижче 🔽

Windows, Linux, 1С или опять про это...

30 декабря, пик предновогодних продаж, и тут — полная катастрофа. Сервер с 1С в единственной торговой точке пал жертвой вируса-шифровальщика. Бизнес встал, выручка — ноль, резервных копий нет. Знакомая ситуация? Но вместо того, чтобы просто переустановить «убитую» Windows, мы пошли другим путем. В свежей статье я честно рассказываю: почему сервер на «дешевых комплектующих» — это бомба замедленного действия. Как вирус проник в систему, если кассир работает исправно? Зачем микробизнесу смотреть в сторону бесплатного Linux (и при чем тут лицензии на Windows Server + MS SQL). Реально ли подружить 1С, торговое оборудование и «неродной» интерфейс? Спойлер: Сервер ожил, базу восстановили (да, это было больно), а клиент теперь спит спокойно.

Полностью прочитать можно здесь