TGScope
Settings
Theme
TopicLinux & OSSeptember 2026

Linux & OS — September 2026

What Telegram channels wrote about Linux & OS in September 2026: 543 posts from 275 channels, collected automatically from public Telegram channels.

543 posts·275 channels

More posts — page 20

543 posts total

TaierSpeedtest: 面向 Linux 的全球网测与泰尔测速客户端

• 单个静态 Go 二进制即可运行,内嵌中文字体,适配 amd64 与 arm64 环境

• 默认提供北上广省会三网节点,支持单线程与多线程对照测速,并自动补充 IPv6 测试

• 测速完成后自动生成 PNG 报告并上传,方便服务器网络质量验证与社区分享

https://github.com/MiaM1ku/taierspeedtest

🧐 合集 💬 群组 😄 恰饭 🥰联系推广

🥰#泰尔测速 #网络测速 #Linux #Go #IPv6 #服务器运维

Sep 5, 08:17 AMMore from @zhetengsha

📖 Разработка Linux-приложений

Рассмотрены основные аспекты программирования в Linux: от программирования на языках командных оболочек bash и tcsh до создания приложений с графическим интерфейсом с использованием библиотек Tk, glib, GTK+ и средства dialog. Подробно дано программирование на C/C++ в Linux: использование компилятора gcc, ввод/вывод в Linux, создание многопоточных приложений, сетевых приложений архитектуры клиент/сервер, а также разработка модулей ядра для современной линейки ядер. Описан популярный среди разработчиков утилит язык TCL. Особое внимание уделено отладке и оптимизации программ, рассмотрены отладчик gdb и профайлер gprof.

👉 Скачать бесплатно

IT библиотека ||#linux

Sep 5, 07:15 AMMore from @books_learn

Одна разработчица с нуля провела обратную разработку графического процессора Apple.

Пять лет спустя Linux работает на нём с полноценным аппаратным ускорением графики.

Знакомьтесь, Алисса Розенцвейг

> Канадская разработчица. > Начала заниматься обратной разработкой графических процессоров ещё в школе, в 2017 году. > Присоединилась к проекту Asahi Linux в 2020 году. > Изначально собиралась лишь дать несколько подсказок. > В итоге осталась на пять лет. > По графическому процессору Apple M1 не было вообще никакой публичной документации. > Никаких драйверов. Никакой помощи. > Она купила Mac Mini и начала разбираться во всём с нуля. > Уже через несколько недель смогла отрисовать свой первый рабочий треугольник. > Если ты умеешь отрисовать треугольник, дальше можешь сделать всё что угодно. > Компилятор шейдеров. Потоки команд. Полный конвейер рендеринга. > Создала полноценные драйверы для Mesa. > OpenGL 4.6. OpenGL ES 3.2. Vulkan 1.4. OpenCL 3.0. > Всё с открытым исходным кодом. Всё полностью принято в основные проекты. > Именно благодаря её работе Proton и 3D-игры работают в Linux на Mac с M1 и M2. > Большую часть этого она сделала, будучи студенткой факультета компьютерных наук Университета Торонто. > Учёба. Подработка. Обратная разработка Apple Silicon. Всё одновременно. > Закончила работу в августе 2025 года. > А затем перешла к Intel.

Apple так и не открыла дверь.

Поэтому она проложила свой собственный путь внутрь.

👉 @PythonPortal

#lead #300k #офис

Vital Partners Ведущий разработчик C#/.NET от 280 000 до 330 000 ₽ Опыт работы: C#/.NET-разработка от 5 лет Полная занятость Оформление: Трудовой договор График: 5/2, гибкое начало и окончание рабочего дня Формат работы: офис (Москва)

Кадровое агентство Vital Partners ищет ведущего разработчика для клиента — продуктовой компании по разработке ПО для защиты информации, операционных систем и прикладного ПО на проекты федерального уровня. Всего 6 продуктовых команд, в каждой по 10 специалистов. Стек: C#/.NET, MS SQL Server, PostgreSQL, Linux, Windows, C/C++.

☑️ Чем предстоит заниматься -Разработка сервисов, утилит и инструментов на C#/.NET; интеграция native ↔️ .NET (interop/IPC/API) -Проектирование архитектуры БД (MS SQL Server + PostgreSQL) -Кроссплатформенная разработка и сопровождение под Linux и Windows -Техническое лидерство: ревью, архитектурные решения, устранение техдолга, повышение надёжности под нагрузкой -Проектирование и разработка модулей на C/C++

☑️ Наши пожелания к кандидатам -Опыт коммерческой разработки в роли C#/.NET разработчика от 5 лет -Опыт работы с БД от 5 лет: уверенный SQL и опыт проектирования БД под нагрузкой -Опыт разработки проектов с высокой нагрузкой от 2 лет -Уверенный уровень C#/.NET: async/await, Task, cancellation, конкурентный доступ, диагностика -Практика отладки и профилирования: gdb/lldb/Visual Studio Debugger, анализ падений, утечек и деградаций производительности -MS SQL Server (Windows и Linux) и PostgreSQL: индексы, планы запросов, транзакции, уровни изоляции, блокировки и дедлоки -Опыт разработки, сборки и диагностики в Linux и Windows от 5 лет -Криптография на базовом уровне: различать хэш/шифрование/MAC/подпись, понимать назначение примитивов и типовые ошибки применения -Будет преимуществом: опыт коммерческой разработки на C/C++ (управление памятью, RAII, многопоточность, синхронизация, сетевые и IO-задачи), опыт на проектах информационной безопасности

Контакты: [email protected]

IT Jobs в Telegram | в VK | в Max

Sep 5, 05:00 AMMore from @devs_it

😈 Основы администрирования РЕД ОС

Практическое руководство по развертыванию, тонкой настройке, системному администрированию и обеспечению безопасности отечественной операционной системы РЕД ОС (на базе ядра Linux).

Систематизированное практическое пособие и справочник, предназначенный для системных администраторов, DevOps-инженеров, специалистов по безопасности и IT-инженеров, перед которыми стоит задача импортозамещения, миграции и обслуживания корпоративных систем на РЕД ОС.

➖Книга подкреплена лабораторными работами и готовыми конфигурационными файлами, помогая быстро получить практические навыки управления отечественной ОС для промышленного применения.

➡️https://max.ru/nsis_cybersec/AaBthgSsG18

#Book #Redos #Linux #Admin #Hardening #OC // @nsis // max.ru/nsis

📣 Для DevOps и сисадмина. Работаем с файлами в Linux

Практическое руководство по низкоуровневым и прикладным аспектам работы с файловыми системами, дисками, правами доступа и потоками данных в ОС Linux.

Прикладное руководство и рабочий справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов, разработчиков и инженеров по безопасности, которым необходимо уверенно управлять файловыми объектами и хранилищами на серверах.

— Книга помогает структурировать знания о файловом подсистеме Linux, минимизируя риски потери данных и сбоев в работе производственных серверов.

🖥 Скачиваем здесь

Публикатор: No Name Обсуждение: @devops_jobs #резюме #devops #sre #highload #kubernetes #удаленка #remoute Всем привет! Меня зовут Николай Тофило, ищу работу DevOps / SRE. Опыт: в IT и DevOps — 4 года 3 месяца. Формат: Санкт-Петербург гибрид; также рассматриваю полную удалёнку. ЗП: от 200 000 net

Занимаюсь поддержкой и развитием highload-инфраструктуры на 150+ bare metal серверах, CI/CD-процессами и эксплуатацией prod-окружений. Специализируюсь на автоматизации полного цикла — от развёртывания до мониторинга и отказоустойчивости.

Практический опыт: Linux и контейнеризация: администрирование Ubuntu/Debian, Docker, LXC, Kubernetes (диагностика CoreDNS, Vault CSI, ServiceAccounts). CI/CD и автоматизация: Jenkins (унифицированные пайплайны с Vault API), GitLab CI, Ansible (универсальные роли для развёртывания окружений). Мониторинг и алертинг: Prometheus, Grafana, Alertmanager, ELK, Zabbix — генерация конфигов из Ansible host_vars с delta-деплоем. Балансировка и сеть: Nginx, Cloudflare (SSL/WAF, нагрузка до 15 000 RPS). Базы данных: PostgreSQL (оптимизация запросов, кастомные индексы), Redis, ArangoDB. Безопасность: HashiCorp Vault, управление секретами.

Ключевые достижения: Сократил развёртывание prod-окружения с нескольких дней до 2 часов через Ansible. Унифицировал Jenkins-пайплайны — создание задач с 30 до 2 минут. Уменьшил размер Docker-образов в среднем на 40% (multi-stage, non-root). Оптимизировал тяжёлые PostgreSQL-запросы: с 5 минут до 10 секунд. Построил HA-кластер для Jenkins, Vault, Grafana, Alertmanager, ELK с автоматическим failover. Внедрил проактивный мониторинг и сократил обращения в поддержку на 20%. Есть опыт работы с blockchain-нодами (50+), Nomad, Consul, а также настройкой инфраструктуры для Node.js/PM2. Дополнительно: быстро осваиваю новые технологии, предпочитаю решения, которые убирают рутину, а не добавляют её. Работаю как самостоятельно, так и в команде.

Буду рад обсудить подходящие вакансии. Контакт: @ClubTaintedLove

Внимание, правильный ответ!

🔴 Если взвесить как на кассе Планетарное нутро Больше половины массы у Земли займет ... 🔚

👉 МАНТИЯ!

😉Вот видите, подходящая рифма не значит верный ответ.

Во внутреннем строении Земли выделяют несколько слоёв: твёрдая тонкая земная кора (континентального, океанического и переходного типов), твёрдая, но пластичная мантия, внешнее жидкое ядро и внутреннее твёрдое ядро. На мантию приходится примерно 67% от массы планеты.

ℹ️ Любопытно: больше узнать о составе мантии и процессах, протекающих в ней, позволяют алмазы, формирующиеся в ее верхнем слое.

В 2022 г. при исследовании алмаза с глубины 600 км ученые обнаружили в нем включения рингвудита — очень редкого минерала. Анализ показал, что в образце есть вода, но не в привычной жидкой форме, а в связанной со структурой минерала. На основании этого ученые предположили, что вода может проникать или изначально присутствовать в недрах Земли глубже, чем считалось ранее.

Благодарим Дмитрия Борисова за интересный вопрос и потрясающие иллюстрации! 👏

#GEOЗнания #GEOВопрос

Sep 4, 11:44 AMMore from @rusgeology

Эксперт по информационной безопасности. Локация: Калининград/Москва Формат работы: удаленный формат с командировками в Калининград Зарплата: 350 000 - 450 000 руб. net Компания: Разработчик и интегратор ИТ решений для страховой поддержки бизнеса.

Ищем Эксперта по Информационной безопасности в команду основного продукта, который будет помогать нам формировать требования по информационной безопасности, развивать безопасную разработку и улучшать наш продукт.

Обязанности: Непосредственное участие в организации работ по технической защите информации Расследование инцидентов, связанных с информационной безопасностью Участие в организации процесса безопасности компьютерных сетей Внутренний аудит систем на предмет соответствия требованиям информационной безопасности

Требования: Знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их обнаружения Опыт работы с СЗИ (SIEM, AV, EDR, NGFW, IDS\IPS, WAF, DLP) Знания и навыки работы с МЭ и IDS/IPS Знание и понимание сетевых технологий‚ стека протоколов TCP/IP‚ сервисов DNS‚ HTTP‚ FTP‚ SMTP‚ POP3‚ IMAP Знания по администрированию и принципам работы ОС (Windows/Linux), навыки по внедрению механизмов защиты в ОС Windows, Linux

Условия: Гибридный или удаленный формат работы, командировки в Калининград на этапе адаптации Работа в аккредитованной IT компании с глобальными проектами Гибкий график: можно начинать работать с 9 до 10 (если ты не фанат ранних подъемов и пробок) Оформление по ТК, ДМС со стоматологией

Для отклика: @darya_n_clicklead

Sep 4, 11:31 AMMore from @rusecjobs

Вышел обновлённый PT Dephaze 2026.3.0. Для тех, кто не знает, это автопентест-решение от Positive Technologies для практической оценки уровня защищенности внутренней инфраструктуры, залонченное в прошлом году.

Что там новенького:

🤖 В PT Dephaze появилась встроенная локальная LLM для автоматизированного поиска потенциальных учётных данных в файлах на доступных сетевых папках: система определяет доступные пользователю сетевые ресурсы, анализирует поддерживаемые текстовые и конфигурационные файлы, извлекает потенциальные логины и пароли и после валидации может использовать их для дальнейшего развития атаки. Это первый этап долгосрочного развития PT Dephaze в области использования искусственного интеллекта.

🐧 Расширили возможности пентеста Unix/Linux-инфраструктур, что в первую очередь актуально для органов власти, госучреждений и госкорпораций, а также компаний, использующих отечественное ПО. PT Dephaze может выполнять повышение привилегий на скомпрометированном узле и продолжать атаку с полученными привилегиями, а также извлекать артефакты аутентификации: хеши паролей из /etc/shadow, keytab с записями Kerberos-принципалов и соответствующими криптографическими ключами, а также Kerberos-билеты из ccache. Полученные данные передаются в Credential Reuse и проверяются на сервисах, обнаруженных в ходе пентеста. Провалидированные учётки используются для аутентификации и дальнейшего продвижения по инфраструктуре.

Кроме того, PT Dephaze научился обнаруживать и исследовать домены FreeIPA - системы централизованного управления учётными записями, аутентификацией и доступом в Linux-инфраструктурах. Также поддерживаются домены аналогичных систем, основанных на FreeIPA, например ALD Pro. PT Dephaze может перебирать учетные записи, выполнять password spraying - проверку одного или нескольких распространённых паролей для множества учётных записей - и проверять анонимный доступ к LDAP, который может позволить получить сведения о структуре каталога без аутентификации. Полученные данные валидируются в домене и других обнаруженных системах, включая перекрёстную проверку между FreeIPA и Active Directory - службой каталогов Microsoft. Также можно добавить учетную запись FreeIPA для тестирования по модели "серого ящика".

🔧 Улучшили реализации поддерживаемых атак и механизмов разведки, чтобы они работали в большем количестве реальных конфигураций инфраструктуры. В частности, изменения затронули:

▫️ DCSync - получение данных учётных записей путём имитации контроллера домена. ▫️ Reflection Relay - перенаправление Kerberos-аутентификации обратно на исходную систему. ▫️ Разведку контроллеров домена. ▫️ Перехват учётных данных с помощью Responder. ▫️ Извлечение паролей из LAPS - решения Microsoft для управления локальными паролями администраторов. ▫️ Атаки на SCCM - систему Microsoft для централизованного управления устройствами и ПО. ▫️ Атаки на Veeam - платформу для резервного копирования и восстановления данных. ▫️ Валидацию учётных данных по SMB - сетевому протоколу для доступа к файлам, папкам и другим ресурсам.

➡️Ⓜ️ MAX | @avleonovrus #PTDephaze #PositiveTechnologies #AI #LLM #Linux #Unix #FreeIPA #ALDPro #ActiveDirectory #AD #Kerberos #KerberosTickets #CCache #Keytab #LDAP #SMB #DCSync #KerberosReflectionRelay #RelayAttack #Responder #LAPS #SCCM #Veeam #PasswordSpraying #PrivilegeEscalation #LDAPAnonymousAccess

Sep 4, 10:55 AMMore from @avleonovrus

CERN уходит с CentOS на Debian: последней каплей стал один флаг компилятора

Организация, которая сама сопровождала Scientific Linux и десять лет жила на CentOS, объявила на MiniDebConf, что 2200 с лишним промышленных компьютеров управления ускорителями переезжают на Debian 13 до конца 2026 года. Последней каплей инженеры назвали -march=x86-64-v2 по умолчанию в RHEL: система собирается под инструкции, которых нет у процессоров старше примерно 2009 года, и старое сертифицированное железо просто перестаёт грузиться. В CERN это назвали принудительным устареванием.

Дата-центры и вычисления экспериментов остаются на RHEL и AlmaLinux. А в Debian им не хватило инструментов для автоматической сборки пакетов и хранения нескольких версий одного пакета, это придётся собирать самим.

Проверить свой парк можно одной командой: /lib64/ld-linux-x86-64.so.2 --help | grep supported покажет, какие уровни x86-64 тянет машина. Что делать, если ниже v2, на сайте.

Sep 4, 10:46 AMMore from @tproger

Програмне забезпечення:

🔹compiler |kəmˈpaɪlə| — компілятор; 🔹debugger [diːˈbʌgər] — відкладчик; 🔹kernel |ˈkɜːn(ə)l| — ядро (наприклад, операційної системи); 🔹plugin |ˈplʌɡɪn| — плагін, розширення, додатковий програмний модуль; 🔹template |ˈtempleɪt| — шаблон; 🔹word processor |wɜːd| |ˈprəʊsesə| — текстовий процесор; 🔹utility |juːˈtɪlɪtɪ| — утиліта (службова програма); 🔹acceptance testing |əkˈsept(ə)ns| |ˈtestɪŋ| — приймальне тестування; 🔹array |əˈreɪ| — масив.

@ITeng_ua

Sep 4, 10:39 AMMore from @iteng_ua

💡 Продвинутый Linux Совет - файл удалён, а место на диске не освободилось

Иногда rm удаляет огромный лог, но df -h показывает, что диск всё ещё забит.

Причина: процесс продолжает держать файл открытым.

В Linux файл окончательно освобождает место только когда:

- удалена ссылка на него; - и ни один процесс больше не держит открытый file descriptor.

Найти такие файлы:

sudo lsof +L1

Или:

sudo lsof | grep deleted

Можно увидеть что-то вроде:

nginx 1842 root 5w REG 8,1 12G /var/log/nginx/access.log (deleted)

Файл уже удалён из файловой системы, но процесс nginx всё ещё держит 12 ГБ.

Самый безопасный вариант — перезапустить сервис:

sudo systemctl restart nginx

После закрытия file descriptor место освободится.

Проверить:

df -h

Иногда перезапускать процесс нельзя. Тогда можно обнулить содержимое через открытый descriptor:

sudo truncate -s 0 /proc/1842/fd/5

Где:

1842 — PID процесса 5 — номер file descriptor

Но с этим способом нужно быть осторожным: сначала убедитесь, что выбрали правильный PID и FD.

Полезная цепочка при загадочно заполненном диске:

df -h sudo du -xhd1 / sudo lsof +L1

Если df показывает занятые 100 ГБ, а du находит только 70 ГБ — очень вероятно, что оставшееся место удерживают уже удалённые файлы.

Это одна из тех Linux-проблем, где файл «не существует», но всё ещё занимает гигабайты.

Sep 4, 10:19 AMMore from @linux_read

💡 Совет Linux - управление пакетами через `apt-get`

На Debian и Ubuntu пакеты можно устанавливать, обновлять и удалять прямо из терминала.

Установить пакет:

sudo apt-get install nginx

apt-get автоматически подтянет необходимые зависимости.

Обновить список доступных пакетов:

sudo apt-get update

Обновить уже установленные:

sudo apt-get upgrade

Удалить пакет:

sudo apt-get remove package-name

Посмотреть, что будет обновлено, ничего не меняя:

apt-get --just-print upgrade

Найти пакет:

apt-cache search nginx

Коротко:

• update - обновить списки пакетов • upgrade - обновить установленные пакеты • install - установить • remove - удалить • --just-print — показать будущие действия без выполнения

apt-get остаётся одним из базовых инструментов управления пакетами в Debian/Ubuntu и особенно удобен в скриптах и автоматизации.

udevadm monitor: что происходит с устройством между kernel и /dev

Когда подключается диск, сетевой адаптер или USB-устройство, файл в /dev не появляется сам по себе.

Сначала kernel обнаруживает устройство и генерирует событие, затем udev обрабатывает его и создаёт нужные device nodes и symlink.

Посмотреть эти события в реальном времени:

udevadm monitor

Подключаем USB-накопитель и можем увидеть события от kernel и udev

KERNEL[...] add /devices/.../usb1/1-2 UDEV [...] add /devices/.../usb1/1-2

Это позволяет увидеть разницу между двумя этапами.

KERNEL - устройство обнаружено ядром UDEV - событие обработал userspace udev

Отфильтровать только устройства

udevadm monitor --kernel --udev --subsystem-match=block

Теперь интересуют только block devices

При подключении диска можно увидеть цепочку событий для самого устройства и его разделов

add → nvme0n1 add → nvme0n1p1 add → nvme0n1p2

Узнать, почему устройство получило именно такое имя

После обнаружения:

udevadm info --query=all --name=/dev/sda

Можно посмотреть свойства, по которым udev идентифицирует устройство

Например:

ID_SERIAL=... ID_WWN=... ID_FS_UUID=... ID_PATH=...

Именно на основе таких атрибутов создаются стабильные ссылки вроде:

/dev/disk/by-id/ /dev/disk/by-path/ /dev/disk/by-uuid/

Полезный кейс

Допустим, после перезагрузки диск иногда становится /dev/sdb, а иногда /dev/sdc

Ориентироваться на имя sdX в такой ситуации ненадёжно

Можно посмотреть стабильный идентификатор:

udevadm info --query=property --name=/dev/sdb

А затем использовать /dev/disk/by-id/...

Так можно понять не только что система обнаружила, но и почему конкретное устройство получило конкретные свойства и имена

Sep 4, 09:33 AMMore from @admguides

Осенние вечера становятся холоднее, почти как сердце руководителя после фразы «да там работы на полчаса. Справишься?». Но мы то с вами знаем, где точно можно провести вечер с пользой для карьеры, и уже собрали подборку бесплатных занятий.

Познакомиться с Linux, узнать, как встроить ИИ при расследовании инцидентов в Python-проектах, написать погодного помощника для iPhone. Осталось выбрать и зарегистрироваться бесплатно:

7 сентября (понедельник)

Linux для windows администратора за 60 минут. Зарегистрироваться на бесплатный урок курса «Администратор Windows»

8 сентября (вторник)

ИИ против бага: как разобрать инцидент в Python-проекте от логов до исправления. Зарегистрироваться на бесплатный урок курса «ИИ для Python-разработчиков»

9 сентября (среда)

Что надеть сегодня? Создаём погодного помощника для iPhone на SwiftUI. Зарегистрироваться на бесплатный урок курса «IOS-разработчик. Базовый уровень»

Ждём вас!

Sep 4, 08:15 AMMore from @otusjava

🔥Новое видео с Андреем Бурановым по администрированию дисковых систем: работа с LVM уже на канале

Вебинар про LVM в Linux: архитектура (PV, VG, LV), изменение размеров разделов на лету и перенос данных на RAID без остановки сервисов. Смотрите полную запись на любой платформе.

↘️ Смотреть в YouTube ↘️ Смотреть в ВК

Краткий конспект 👇🏼

1. Проблемы классической разметки

При работе с классическими разделами (`/dev/vdb1`, `/dev/vdb2`) администратор жёстко ограничен их физическими границами: • увеличить можно только последний раздел на диске; • сдвиг начала раздела ломает суперблок ФС (у ext4 он смещён на 1024 байта, у XFS — в первом секторе) — раздел становится нерабочим; • любые перемещения блоков требуют остановки служб и размонтирования.

Алгоритм увеличения последнего раздела (ext4):

partprobe # или kpartx — сообщить ядру об изменении таблицы разделов resize2fs /dev/vdb3 # для ext4 xfs_growfs /mnt/point # для XFS

2. Архитектура LVM

PV (Physical Volume) — диск или раздел, инициализированный под LVM VG (Volume Group) — пул из одного или нескольких PV LV (Logical Volume) — раздел внутри VG, на нём создаётся ФС

Пространство делится на экстенты (PE) по 4 МБ — это минимальная единица выделения места.

pvs / pvdisplay vgs / vgdisplay lvs / lvdisplay

3. Создание LVM

pvcreate /dev/vde vgcreate vgnew /dev/vde lvcreate -n lv01 -L 100M vgnew lvcreate -n lv02 -L 100M vgnew lvcreate -n lv03 -L 100M vgnew

mkfs.ext4 /dev/mapper/vgnew-lv01 mount /dev/mapper/vgnew-lv01 /mnt/01

4. Изменение размера LV

Свободное место из VG можно добавить в любой LV независимо от порядка создания.

# в два шага lvextend -L 200M /dev/vgnew/lv01 resize2fs /dev/mapper/vgnew-lv01

# в один шаг lvextend -r -L 200M /dev/vgnew/lv02

Увеличивать ФС можно онлайн без проблем. А вот уменьшение почти нигде не поддерживается на лету: ext4 требует размонтирования, XFS не поддерживает вообще.

5. Перенос на RAID-1 без остановки сервисов

Задача: перенести данные с диска /dev/vde (в VG vgnew`) на зеркало RAID-1 из `/dev/vdb1 и /dev/vde.

# 1. деградированный RAID-1 на одном диске mdadm --create /dev/md127 --level=1 --raid-devices=2 missing /dev/vdb1

# 2. добавляем массив в VG vgextend vgnew /dev/md127

# 3. переносим данные онлайн — ФС остаётся доступна на чтение и запись pvmove /dev/vde

# 4. убираем старый диск из VG vgreduce vgnew /dev/vde pvremove /dev/vde

# 5. добавляем освободившийся диск в массив — начнётся синхронизация mdadm --manage /dev/md127 --add /dev/vde

При сбое питания pvmove просто начнётся заново — данные не теряются.

6. Тонкие тома и альтернативы

Thin-тома дают overcommit места: физически занимается только то, что реально записано. Удобно для образов ВМ и снапшотов. Но из VG с thin pool почти невозможно безопасно вывести PV — теряется главное преимущество LVM: гибкая миграция дисков.

ZFS и Btrfs сами совмещают RAID, менеджер томов и ФС — LVM поверх них смысла не имеет.

Ключевые выводы

LVM — стандарт де-факто для серверов на Linux: снимает жёсткие границы классических разделов lvextend -r расширяет том и ФС одной командой без остановки сервисов; уменьшение — почти всегда офлайн-операция pvmove переносит данные между дисками онлайн — так можно менять диски или переезжать на RAID без простоя связка mdadm + LVM — стандартное решение для отказоустойчивости в production

Если хочешь узнать больше, начни с бесплатного демодоступа к практикумам:

🔥Начать Linux Basics

🔥Начать Linux: Анализ производительности и тюнинг

🔥Начать Повышение привилегий в Linux

ИИ-агент для админа прямо в терминале, с моделью на серверах Selectel

aish появился в SELECTOS, дистрибутиве Linux от Selectel. Это терминальный агент: описываете проблему словами, он сам собирает контекст с сервера, предлагает команды и выполняет их только после вашего согласия.

🔘 установка: sudo apt update, sudo apt install aish, запуск aish; 🔘 сценарии из документации: не стартует сервис, кончилось место, надо посмотреть логи или конфиг; 🔘 каждая команда показывается до выполнения, автономных действий нет; 🔘 модель развёрнута на серверах Selectel, контекст не уходит зарубежным провайдерам; 🔘 подключение других моделей обещано в будущих релизах.

Против Warp AI и ассистентов в облачных консолях главный аргумент юрисдикция данных, а не качество: что за модель внутри и сколько это будет стоить, Selectel не раскрыл. Работает только в SELECTOS, про Ubuntu и другие дистрибутивы ни слова. Что проверить перед запуском на боевом сервере, на сайте.

@prog_tools

Sep 4, 06:51 AMMore from @prog_tools

Pi — практическое руководство. (2026)

Чему вы научитесь: 📍Курс проведёт вас по практическому пути — от первоначальной установки и настройки Pi до ежедневного использования в проектах. Вы подключите AI-модель, настроите поведение агента, научитесь работать с файлами и терминалом, передавать правильный контекст, решать задачи в кодовой базе и постепенно расширять Pi под собственный workflow. 📍После прохождения курса вы сможете превратить Pi в полноценного coding agent, настроенного под ваш стиль разработки, требования проекта и уровень контроля, который вам нужен. 📍Устанавливать и настраивать Pi. Вы установите Pi, подключите поддерживаемую AI-модель, разберётесь с выбором моделей и уровней рассуждений, а также научитесь управлять глобальными и проектными настройками. 📍Работать с Pi безопасно. Вы поймёте модель безопасности Pi, научитесь осознанно использовать доверие к проектам, ограничивать доступные инструменты и при необходимости запускать Pi в Docker-контейнере для дополнительной изоляции. 📍Использовать Pi в ежедневной разработке. Вы научитесь передавать агенту нужные файлы и инструкции, работать с терминалом, запускать команды, планировать задачи до реализации и получать более качественные ответы за счёт правильного управления контекстом. 📍Настраивать поведение агента через AGENTS.md. Вы освоите локальные и глобальные файлы AGENTS.md, чтобы задавать правила, ограничения, стиль работы, особенности проекта и постоянные инструкции для разных кодовых баз и сессий. 📍Расширять Pi с помощью пакетов и навыков. Вы разберёте полезные пакеты, которые добавляют веб-доступ, дополнительные ограничения и subagents, а также создадите собственные reusable agent skills и шаблоны промптов для повторяющихся задач. 📍Создавать расширения Pi. Вы перейдёте от настройки к кастомизации: научитесь разрабатывать расширения Pi, которые могут добавлять новые инструменты, команды, элементы интерфейса, проверки разрешений и другие возможности. 📍Управлять сессиями и большим контекстом. Вы научитесь ставить задачи в очередь, возобновлять работу, клонировать и форкать сессии, перемещаться по деревьям сессий, а также использовать резюме и компактизацию для эффективной работы с длинными цепочками контекста.

☁️ Облако скачать бесплатно

🗣Язык: English 💰Цена: 80$ 💿Размер: 550MB ⏰ Длительность: 3часа

#NoCode #Бот #Нейросети #Бот #Администратор_Linux #Linux_Server #Linux

IT MEGA

Sep 4, 06:00 AMMore from @it_mega_g

地址 https://moonfin.io/web 服务器 https://ani.cappuccino.moe 用户名 linux.do 密码 linux.do

——————————————— ✭ 月付2元1000G机场 ✭ 裤佬永久官网发布页 ✭ 点我关注防失联频道 ✭ 点我加入聊天群组

Sep 4, 05:57 AMMore from @stymei1

#middle #офис

СберСпасибо Java Developer (AI / GenAI) Полная занятость Формат работы: Москва

Развиваем платформу, в ядро которой встраиваются возможности генеративного ИИ. Нужен бэкенд-разработчик уровня Middle/Senior, который не просто пишет на Java, но и глубоко понимает механику работы LLM, умеет строить RAG-пайплайны и проектировать сложных агентов.

☑️ Чем предстоит заниматься -Проектирование и разработка микросервисной архитектуры на Java 17+ с использованием Spring Boot (MVC, Data JPA, Security) -Построение пайплайнов Retrieval-Augmented Generation (RAG): от парсинга сырых данных до индексации эмбеддингов -Разработка и поддержка векторных баз данных Qdrant: проектирование схем шардирования, настройка гибридного поиска (BM25 + Dense Vectors) и оптимизация запросов -Создание мультиагентных систем на базе LangChain/LangGraph для автоматизации бизнес-процессов -Глубокий промт-инжиниринг: написание промптов под разные сценарии одного агента, техники Few-shot, Chain-of-Thought, структурированный вывод (JSON mode) -Отладка семантики моделей: снижение энтропии ответов, управление вариативностью через параметры инференса, механизмы self-healing при деградации внешних провайдеров LLM -Оптимизация производительности PostgreSQL: тюнинг сложных SQL-запросов, работа с индексами (B-tree, GIN/GIST, триграммы), проектирование транзакционной изоляции -Вынос вычислений в контейнерную среду: Docker, Kubernetes (Helm), построение отказоустойчивых CI/CD-конвейеров в GitLab CI/Jenkins

☑️ Наши пожелания к кандидатам -Уверенное владение Java 17+, понимание многопоточности (CompletableFuture, виртуальные потоки Project Loom — будет плюсом) -Экспертный уровень владения стеком Spring: жизненный цикл бинов, аспектно-ориентированное программирование, тонкая настройка пулов соединений БД и параметров безопасности -Опыт проектирования реляционных моделей в PostgreSQL, умение читать EXPLAIN ANALYZE, эффективные миграции (Liquibase/Flyway) -Практический опыт работы с векторными СУБД (Qdrant) или Weaviate/Pinecone/Milvus, понимание метрик близости (Cosine Similarity, Dot Product, Euclidean Distance) -Опыт разработки с библиотеками LangChain и/или LangGraph, построение графов состояний, интеграция внешних инструментов (tool calling) -Навык написания эффективных промптов (Prompt Engineering) и управления поведением LLM без изменения весов модели -Опыт работы с Docker и Kubernetes (манифесты, Helm-чарты), знание Linux shell на уровне уверенного пользователя -Настроенные процессы CI/CD (GitLab CI или Jenkins): сборка Maven/Gradle, покрытие тестами (JUnit 5, Testcontainers), статический анализ кода

Контакты: [email protected]

IT Jobs в Telegram | в VK | в Max

Sep 4, 05:00 AMMore from @devs_it

Атаки с использованием NTFS-потоков в Windows давно стали классикой. В Linux-средах про расширенные атрибуты (xattr) вспоминают реже, хотя идея схожая: благодаря этой фиче злоумышленник может скрыть вредоносный код в абсолютно легитимном и доверенном файле, что помогает обходить детекты со стороны защитных решений. Техника не новая, но она работает до сих пор, потому что EDR на Linux почти не смотрят в эту область.

Суть атаки:

Расширенные атрибуты позволяют привязать к любому файлу пару "ключ-значение". Размер значения может достигать 64 КБ. Важно, что поддержка есть во всех основных файловых системах. В качестве файла-носителя подойдёт любой, например, .bash_history. Алгоритм таков:

— создаётся обычный reverse shell (например, через msfvenom),

— полученный шелл-код сохраняется в атрибуте user.ATTRIBUTE файла .bash_history, это можно сделать такой командой:

setfattr --name=user.ATTRIBUTE --value="$buf" .bash_history

— также понадобится загрузчик на C, который считает этот атрибут функцией getxattr и передаст управление на полученный массив байт,

— остаётся доставить файлы на хост-жертву и запустить загрузчик.

По большому счету, сама нагрузка может быть чем угодно: бекконнект, модификация crontab, закрепление через systemd-таймеры - всё, что помещается в строку.

Однако техника имеет свои ограничения: большинство утилит не сохраняют xattr по умолчанию. Чтобы решить эту проблему, то есть доставить файл с пейлоадом в расширенном атрибуте на хост-жертву, злоумышленник может использовать:

tar с аргументом --xattrs rsync с аргументом -X или --xattrs

Как ловить атаку:

Для детектирования попыток сокрытия полезной нагрузки в расширенных атрибутах файлов стоит ввести мониторинг системных вызовов для getxattr/setxattr и анализировать их содержимое. Простейшие правила для auditd могут выглядеть следующим образом: -a always,exit -F arch=b64 -S getxattr -k xattr_read

-a always,exit -F arch=b64 -S setxattr -k xattr_write

Кроме того, с учетом вышеупомянутых ограничений этой техники, для детектирования можно отслеживать запуски утилит tar и rsync с соответствующими аргументами командной строки, которые отвечают за сохранение расширенных атрибутов.

Sep 4, 04:20 AMMore from @purpleshift

📡🔥 رسیور StarSat SR-270V4K

💎 گیرنده لینوکسی 4K UHD با امکانات کامل و سخت‌افزار قدرتمند

🛰️ تیونر دیجیتال DVB-S/S2 🖥️ پشتیبانی از کیفیت تصویر 4K UHD ⚡ چیپست قدرتمند Montage MS2653 🚀 پردازنده ARM Cortex-A53 تا 7000 DMIPS 💾 1GB SDRAM + 256MB Flash 🐧 سیستم‌عامل Linux 🔌 خروجی HDMI 2.1 با پشتیبانی از 4K×2K تا 60FPS 🌐 پورت شبکه LAN RJ45 100M 📶 Wi-Fi دو بانده 2.4GHz / 5GHz 🔵 پشتیبانی از Bluetooth 🎙️ قابلیت استفاده از ریموت صوتی بلوتوث 💽 پورت USB 3.0 ⏺️ پشتیبانی از PVR و TimeShift 🎞️ پشتیبانی از HDR10 و ویدئوی 3D 🔊 خروجی صدای HDMI و SPDIF 📺 خروجی AV / CVBS 🔧 پورت RS232

▫️ محدوده فرکانس ورودی: 950 تا 2150MHz ▫️ پشتیبانی از QPSK، 8PSK، 16APSK و 32APSK ▫️ Symbol Rate مناسب برای دریافت فرکانس‌های مختلف

✔️ EPG ✔️ زیرنویس DVB ✔️ Teletext ✔️ لیست علاقه‌مندی‌ها ✔️ ویرایش کانال‌ها ✔️ کنترل والدین ✔️ PVR و TimeShift

🔥 StarSat SR-270V4K ترکیبی از 4K UHD + Linux + Wi-Fi دو بانده + Bluetooth + USB 3.0 + HDMI 2.1 در یک رسیور کامل و قدرتمند.

🚚 ارسال به سراسر ایران 🇮🇷  خرید و ثبت سفارش از آیدی معتبر :

@STAR_T1

🔐 TrickyStoreOSS vs Others

Motorola Edge 60 Neo 5G: Android: 16 ROM: W1UIS36H.39-17-8 Kernel: 6.1.141 Builds and images: https://github.com/VD171/vienna-kernel-build Sources: https://github.com/VD171/vienna-kernel-source XDA thread: https://xdaforums.com/t/guide-rooting-how-to-root-motorola-60-edge-neo-5g-xt2509-1-vienna.4798267/ @Edge60Neo @MotorolaEdge60Neo @Motorola_Edge_60_Neo ReZygisk: 541 TreatWheel: 0.0.10 KernelSU-Next: 33253 HMA-OSS: 166 ✅ Play Protect Certified ✅ STRONG Integrity ✅ RCS Connected ✅ Gemini on Google Messages app ✅ Google Wallet + NFC

Tricky-Store-OSS v3.1.0-173-6b6d485: Security Level: StrongBox

Tricky-Store v1.4.1-248-3b07ee3: Security Level: StrongBox

OhMyKeymint v1.2.0-129229d: * Requires RSA key. Security Level: StrongBox

TEESimulator v4.0-66-5e59714: Security Level: TEE

All the rest is absolutely the same.

Join @RootDetected and @BlankAssistance

Sep 4, 12:47 AMMore from @yuriiroot