TGScope
Settings
Theme
TopicLinux & OSSeptember 2026

Linux & OS — September 2026

What Telegram channels wrote about Linux & OS in September 2026: 543 posts from 275 channels, collected automatically from public Telegram channels.

543 posts·275 channels

More posts — page 23

543 posts total

😈 В поисках лучшего аудита событий Linux: auditd vs eBPF‑решения

Содержание статьи: 1. Типы событий мониторинга 2. Подопытные проекты 3. Методика и условия тестирования 4. Результаты испытаний ◦ По потреблению ресурсов ◦ По количеству телеметрии ◦ По качеству телеметрии Сценарий 1: запуск процессов Сценарий 2: взаимодействие с сетью Сценарий 3: операции с файлами Сценарий 4: изменение файлов и атрибутов Сценарий 5: вход пользователя Сценарий 6: docker ◦ Иные критерии: впечатления от испытаний и инструментов 5. Выводы

Статья будет полезна специалистам, которые интересуются аспектами логирования (аудита) и мониторинга безопасности в операционных системах семейства Linux

— В ней мы рассмотрим и сравним классический подход к логированию auditd с осовремененными решениями на базе eBPF — tetragon, kunai, falco и Sysmon for Linux

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер

Sep 1, 04:29 PMMore from @hack_less

📣 Unix и Linux. Руководство системного администратора, 4-е издание

Легендарная классическая «библия» системного администрирования, фундаментальный справочник по проектированию, администрированию, поддержке и защите корпоративных Unix/Linux-инфраструктур.

Культовое, признанное во всем мире исчерпывающее руководство, предназначенное для системных администраторов, DevOps-инженеров, сетевых архитекторов и специалистов по безопасности, желающих получить глубокое, системное понимание работы Unix/Linux-систем.

— Авторы подают сложнейший системный материал с потрясающим фирменным юмором, подкрепляя теоретические концепции сотнями практических конфигураций и примеров из реальной жизни крупномасштабных IT-инфраструктур.

🖥 Скачиваем здесь

Полезное для линуксоидов: нашел аналог Wine для macOS-приложений! 😎

Darling — это опенсорсный инструмент для запуска macOS-приложений на Linux. Он воссоздаёт необходимое окружение, чтобы программы могли работать почти как в родной системе без виртуальной машины и эмуляции железа.

Сам проект бесплатный, с открытым исходным кодом и активно развивается на GitHub.

Забираем 😊

Sep 1, 01:12 PMMore from @codecamp

Точечное внедрение Linux на производстве: опыт одного начальника склада

МФУ снова ушло в «циклическую кому». Печать отвалилась, потом сканирование, потом и то и другое. Ты выдёргиваешь Xerox из розетки, суёшь обратно, считаешь в уме простои — а эникея, которому это спихнуть, в конторе нет. И ИТ-отдела нет. Есть только ты, начальник склада на пищевом производстве, и отчёт, который надо раздать людям прямо сейчас.

Знакомый админ бросил: «Попробуй Линукс. Там печать устроена иначе. Ничего не гарантирую». И человек, до этого в глаза не видевший терминал, полез разбираться сам — почему одна система ест 3,5 гига памяти, а вторая полтора, почему загрузка тянется три минуты, как заставить работать китайский принтер, на который матерились даже виндузятники.

А потом привёл стажёра, посадил за этот Linux — и стал ждать вопроса «а почему не винда».

Sep 1, 01:06 PMMore from @habr_com

Qubes OS: копирование файла из dom0 отдаёт систему атакующему

Команда Qubes выпустила бюллетень QSB-118 про выполнение произвольного кода в dom0. Скомпрометированная кубика может подсунуть своё имя файла в сообщение об ошибке.

Дырка классическая: имя приходит от недоверенной стороны и уходит в system() целиком. Функция очистки вырезала только не-ASCII и кавычки, а метасимволы шелла оставляла как есть.

Обнови qubes-core-dom0-linux до 4.3.22 через штатный апдейтер, других действий не требуется. Показательно, что версия для обычных VM не пострадала — там вместо шелла честный execlp.

🔗 Подробнее

@nuancesprog #Security #Linux

Sep 1, 12:00 PMMore from @nuancesprog

Дневник никто не проверит и тройку за поведение не поставят. А вот кластер, который не понимает OSPFv3, рано или поздно уронит половину маршрутов, и разбираться с этим придется не на уроке, а в проде 😉

Поздравляем всех с днем знаний! Чтобы было проще и интереснее изучать новое, делимся календарем вебинаров на сентябрь. Будет много интересных тем: от Linux, DevSecOps до GitOps и Hermes Agent.

↘️ Календарь вебинаров

🟢 OSPFv3. Протокол динамической маршрутизации 1.09 в 19:00 мск. Ведущий: Андрей Шабалин

🟢GameDay (или Chaos Day): «Тяжело в учении — легко в бою» 3.09 в 20:00 мск. Ведущий: Илья Сачков

🟢Первое знакомство с ZFS 4.09 в 20:00 мск. Ведущий: Андрей Буранов

🟢Отправка событий безопасности с Linux-хоста в ELK-стек средствами Auditbeat 8.09 в 19:00 мск. Ведущий: Андрей Шабалин

🟢Первое знакомство с btrfs 9.09 в 20:00 мск. Ведущий: Андрей Буранов

🟢DevSecOps: от SAST и DAST до автоматизации с Renovate Bot 10.09 в 19:00 мск. Ведущий: Роман Хохлов

🟢Централизованное управление доступом (AAA) средствами протокола RADIUS на маршрутизаторах Eltex 15.09 в 19:00 мск. Ведущий: Андрей Шабалин

🟢Распределенное хранилище DRBD 16.09 в 20:00 мск. Ведущий: Андрей Буранов

🟢GitOps: как мы перестали ходить в кластер через kubectl и стали спать спокойно 22.09 в 20:00 мск. Ведущий: Кирилл Ряховский

🟢Hermes Agent изнутри: архитектура, память и практическое развертывание 23.09 в 20:00 мск. Ведущий: Марк Кудрицкий

🟢Мониторинг производительности в Linux 24.09 в 20:00 мск. Ведущий: Николай Лавлинский

🟢Безопасность в Angie 29.09 в 20:00 мск. Николай Лавлинский

↘️ Выбрать один вебинар или записаться на все

Вторник🔴1 сентября

📌 Разработка

Мобильный разработчик для создания фитнес-приложения с тренировками и отслеживанием прогресса

Старший Linux-разработчик в Canonical для оптимизации Ubuntu под серверное и IoT-оборудование

Архитектор облачных решений в Canonical для внедрения Ubuntu, Kubernetes и OpenStack у партнёров

Python-разработчик в Evaboot для создания ИИ-агентов и самообучающихся систем

Бэкенд-разработчик в Enveritas для разработки сервисов обработки и проверки геоданных

Разработчик для создания Discord-бота

📌 Дизайн/графика/анимация

Креативная команда с опытом проектов в сфере здравоохранения

Ведущий продуктовый дизайнер в Fantasy для создания масштабируемых дизайн-систем и интерфейсов

Графический дизайнер в Vidico для разработки визуалов для рекламных кампаний ИТ-компаний

Графический дизайнер в Nuteq Entertainment для работы над цифровыми материалами разных брендов

Графический дизайнер в Lauren Design Marketing & Co. для оформления email-рассылок

Графический дизайнер/монтажер для создания контента для соцсетей

Монтажер в Bellevue Media для создания спортивных роликов о футболистах

Монтажёр/моушн-дизайнер в Collier.Simon для создания рекламы и контента для соцсетей

Монтажёр для создания коротких роликов из подкаста

📌 Контент/переводы

Копирайтер в Foster Filmworks для написания сценариев видеороликов для технологических стартапов

Копирайтер в Razor Rank для написания SEO- и B2B-текстов

Медицинский копирайтер в Klick для написания рекламных материалов для врачей

Копирайтер (испанский язык) в Collier.Simon для создания текстов и концепций для рекламы

📌 Маркетинг/SMM/Работа с комьюнити

Перформанс-маркетолог в Now Clarity для ведения рекламных кампаний Google, Meta, LinkedIn, TikTok

Креативный стратег для разработки кампаний в соцсетях для бренда мужской косметики

Специалист по CM360 в Capitec для размещения, трекинга и проверки рекламных кампаний

Таргетолог в Angel Real Estate Thailand для ведения рекламных кампаний объектов недвижимости в Meta

Контент-менеджер в Not Just a Childminder для работы с сайтом на WordPress

SMM-специалист для ведения Instagram и создания контента для премиального ювелирного бренда

SMM-специалист в Sugar Noona для ведения и развития Instagram и TikTok

📌 Геймдев

3D-дженералист в Glee Animation Studio для создания коротких анимационных роликов в Blender

VFX-художник в Uni Dreams для создания и настройки игровых эффектов в Unity

🔖 Оцените эту подборку:

👍 — Есть подходящие мне проекты 😐 — Не нашлось ничего для меня ✍️ — Уже откликнулся на проект из этого списка

Sep 1, 11:27 AMMore from @allgigs

На прошлой неделе на Хабре опубликовали статистику по трендовым уязвимостям первой половины 2026 года по версии Positive Technologies. За этот период мы отнесли к трендовым 17 уязвимостей. Большая часть этих уязвимостей касается продуктов Microsoft, в первую очередь стандартных компонентов Windows. В первой половине года мы не зафиксировали трендовых уязвимостей в отечественных решениях. Первая трендовая уязвимость в отечественном продукте (ViPNet Client) была добавлена в июле.

🔻 Из 17 трендовых уязвимостей для 16 есть зафиксированные признаки эксплуатации в атаках, для одной - публичные эксплоиты (но пока нет признаков эксплуатации).

🔻 По типам уязвимостей большая часть может привести к выполнению произвольного кода (7) и повышению привилегий (7).

🔻 Десять уязвимостей были обнаружены в продуктах Microsoft (58%). Из них:

▪️ Три уязвимости касаются повышения привилегий. К ним относятся уязвимости в Microsoft Defender (CVE-2026-41091), Microsoft Desktop Window Manager (CVE-2026-21519) и Windows Remote Desktop Services (CVE-2026-21533).

▪️ Одна уязвимость выполнения произвольного кода в продукте Microsoft, эксплуатирующаяся через непосредственное взаимодействие с сетевым хостом, в Microsoft SharePoint (CVE-2026-20963).

▪️ Две уязвимости, связанные с XSS-атаками, в Microsoft Exchange (CVE-2026-42897) и Microsoft SharePoint Server (CVE-2026-32201).

▪️ Ещё одна уязвимость связана с раскрытием критичной информации в Desktop Window Manager (CVE-2026-20805).

▪️ Три уязвимости в продуктах Microsoft и в стандартных компонентах Windows, которые могут эксплуатироваться в фишинговых атаках. Это уязвимости удалённого выполнения кода, подразумевающие взаимодействие со зловредными файлами, в Windows Shell (CVE-2026-21510), Microsoft Office (CVE-2026-21509) и Microsoft Word (CVE-2026-21514).

🔻 Уязвимость выполнения кода в Adobe Reader (CVE-2026-34621) также может использоваться в фишинговых атаках.

🔻 Четыре уязвимости приводят к повышению привилегий в Linux-системах. Все они касаются непосредственно ядра Linux (CVE-2026-31431, CVE-2026-43284, CVE-2026-43500, CVE-2026-46300).

🔻 Одна уязвимость ставит под угрозу сетевую безопасность организации. Это уязвимость выполнения произвольного кода в PAN-OS (CVE-2026-0300).

🔻 Ещё одна уязвимость позволяет злоумышленникам скомпрометировать ПО, разрабатываемое в компании. Это уязвимость выполнения произвольного кода в Apache ActiveMQ (CVE-2026-34197).

🗒 Полный отчёт Vulristics

➡️Ⓜ️ MAX | @avleonovrus #PositiveTechnologies #TrendVulns #втрендеVM #Microsoft #Windows #MicrosoftDefender #DWM #RemoteDesktop #SharePoint #SharePointServer #Exchange #WindowsShell #MicrosoftOffice #MicrosoftWord #Adobe #AcrobatReader #Linux #LinuxKernel #PanOS #PaloAlto #Apache #ApacheActiveMQ #ActiveMQ #ViPNetClient #VipNET #XSS #RCE #EoP #PrivilegeEscalation #phishing #Vulristics

Sep 1, 10:15 AMMore from @avleonovrus

Как локальный трафик может вообще не попадать на физический интерфейс

Если приложение обращается к IP, который Linux считает своим локальным адресом, пакет не отправляется на физический интерфейс.

Например, на сервере:

eth0 → 10.0.0.10/24

Приложение выполняет:

curl http://10.0.0.10:8080

Интуитивно кажется, что будет:

application ↓ eth0 ↓ switch ↓ eth0 ↓ server

Но Linux сначала проверяет destination и видит, что 10.0.0.10 принадлежит самому хосту.

Маршрут будет иметь тип local:

ip route get 10.0.0.10

Например:

local 10.0.0.10 dev lo src 10.0.0.10

Поэтому физический eth0 в этом обмене вообще не участвует:

application ↓ local routing ↓ lo ↓ local socket

Это важно при диагностике.

Можно поставить:

tcpdump -ni eth0 port 8080

и не увидеть вообще ничего, хотя curl успешно устанавливает соединение.

А вот:

tcpdump -ni lo port 8080

покажет этот трафик.

Причём это не означает, что lo - какой-то физический интерфейс. Это отдельный путь local delivery внутри сетевого стека Linux.

Поэтому проверка «пакет дошёл до сервера через его сетевую карту?» иногда вообще поставлена неправильно: если источник и destination находятся на одном хосте, пакет мог никогда не попасть на wire.

N.A.

Sep 1, 09:15 AMMore from @networkadm

#вакансия #devops #sre

В АНО при Правительстве Москвы требуется DevOps/SRE-инженер

Задачи: Эксплуатация и развитие Kubernetes (production), управление релизами, отказоустойчивость, безопасность. Поддержка PostgreSQL (бэкапы, репликация, мониторинг, производительность) и RabbitMQ (очереди, отказоустойчивость, мониторинг). Настройка S3-хранилищ (MinIO): политики, репликация, lifecycle. Построение CI/CD (GitLab CI, GitHub Actions, Jenkins). Мониторинг и логи (Prometheus/Grafana, Loki, ELK/OpenSearch), внедрение SLO/SLI, алерты. Администрирование Linux, on-premise инфраструктуры, сетей (TCP/IP, DNS, TLS, reverse proxy, ingress). Управление секретами, сертификатами, RBAC, безопасность. Автоматизация (Bash/Python), документирование (runbooks).

Требования: Опыт DevOps/SRE от 3 лет. Kubernetes (production) + Helm. Linux, on-premise. PostgreSQL (бэкапы, репликация, мониторинг, диагностика). RabbitMQ, S3-хранилища. CI/CD (любая система). Docker, мониторинг + логи. Сети (TCP/IP, DNS, HTTP, TLS, reverse proxy, ingress). Управление секретами, RBAC, least privilege. Автоматизация (Bash/Python), документация. Готовность к самостоятельным решениям и ответственности.

Условия: Зарплата: от 300 000 ₽ чистыми. Премии (квартальная + годовая). График: испытательный срок — офис, затем гибрид. Локация: сейчас м. Динамо/Петровский парк, весной — переезд в Москва-Сити (башня «Око»). Отправьте резюме на электронную почту: Контактное лицо: Майер Андрей Юрьевич

Почта: [email protected]

Sep 1, 08:55 AMMore from @mgimocareer

Linux Cyberpunk. Тариф Black - 2024

Размер: 8.2 ГБ Цена: 50 000 руб.

Чему вы научитесь: - Нода сети Tor (говорят, имея ноду можно перехватить много ценной информации) - Добыча криптовалюты — бесценный опыт работы с блокчейн-проектами, и ещё одно - Мы развернём инструмент для атаки на веб-ресурсы.

СКАЧАТЬ БЕСПЛАТНО

#linux | 🪢 Open IT

Sep 1, 08:07 AMMore from @openit_tg

🐧 Управление процессами через pidfd без опасных гонок с PID

👁 PID в Linux — не уникальный идентификатор на всё время жизни процесса. После завершения процесса его номер может быстро достаться другому. Поэтому автоматизация, которая хранит PID и позже отправляет ему сигнал, потенциально может обратиться уже не к тому процессу. pidfd решает эту проблему: ядро выдаёт файловый дескриптор, привязанный именно к конкретному процессу.

📝 Получение pidfd и безопасная отправка сигнала

Вместо обычного kill(pid, SIGTERM) сигнал отправляется через дескриптор конкретного процесса. Даже если исходный PID уже был переиспользован, pidfd не переключится на новый процесс.

#define _GNU_SOURCE

#include <sys/syscall.h> #include <unistd.h> #include <signal.h> #include <stdio.h>

int main(void) { pid_t pid = 12345;

int pidfd = syscall(SYS_pidfd_open, pid, 0); if (pidfd == -1) { perror("pidfd_open"); return 1; }

if (syscall(SYS_pidfd_send_signal, pidfd, SIGTERM, NULL, 0) == -1) { perror("pidfd_send_signal"); return 1; }

close(pidfd); }

📝 Ожидание завершения процесса через poll

pidfd можно использовать как обычный файловый дескриптор: ждать завершения процесса через poll или epoll, объединяя управление процессами с обычным событийным циклом.

#include <poll.h> #include <stdio.h> #include <unistd.h>

int wait_process(int pidfd) { struct pollfd pfd = { .fd = pidfd, .events = POLLIN };

int rc = poll(&pfd, 1, 10000);

if (rc == 0) { printf("timeout\n"); return 1; }

if (pfd.revents & POLLIN) printf("process exited\n");

return 0; }

📝 Получение pidfd напрямую при создании процесса

В реальных системах удобнее использовать clone3() с CLONE_PIDFD: ядро сразу возвращает pidfd для нового процесса. Это особенно интересно для собственных рантаймов, менеджеров процессов и систем автоматизации, где жизненный цикл дочерних процессов контролируется программно.

#define _GNU_SOURCE

#include <sys/wait.h> #include <unistd.h> #include <stdio.h>

int main(void) { int pidfd; pid_t pid = clone( NULL, NULL, 0, NULL );

printf("pid=%d\n", pid); return 0; }

❗️ pidfd — современный механизм Linux, который устраняет целый класс ошибок, связанных с переиспользованием PID. Для разработчиков системных сервисов это особенно полезно при создании воркеров, супервизоров и собственных менеджеров процессов, где надёжное управление жизненным циклом важнее привычного kill().

tags: #linux #разработка #полезно

🧭 @recura_tech 🌐 VK 🌐 MAX

Sep 1, 07:03 AMMore from @recura_tech

Tether: iMessage и SMS с айфона прямо в Linux

Зак Бартел выпустил Tether — связку iPhone и Linux без единого Mac в цепочке. Работают iMessage, SMS, уведомления, синхронизация буфера, контактов и передача файлов.

Ключевой трюк — Bluetooth-протокол ANCS, разобранный по чужой документации и переписанный с нуля на C++. Связь между устройствами идёт через mTLS (взаимная проверка сертификатов), сопряжение подтверждают обе стороны.

Автофилл одноразовых кодов держится на расширениях для Firefox и Thunderbird. С другим почтовым клиентом эта часть просто не заведётся, зато лицензия MIT вместо GPL у аналогов.

🔗 Подробнее

@nuancesprog #Tools #Linux

Sep 1, 07:00 AMMore from @nuancesprog

Настоящая находка среди репозиториев.

В нём собраны все основные шаги по защите и усилению безопасности Linux-сервера.

Если у вас есть VPS, стоит сохранить:

→ https://github.com/imthenachoman/How-To-Secure-A-Linux-Server

👉 @BackendPortal

Только 2% запросов к git.kernel.org приходят от людей

Инфраструктура kernel.org обрабатывает около 6 млн запросов в день, но лишь 2% из них считаются запросами реальных пользователей. Остальные создают боты и скрапперы.

Они перебирают старые коммиты и ветки, отправляя миллиарды запросов вместо обычного git clone. При этом используют миллионы случайных IP из домашних и мобильных сетей, поэтому блокировка по IP почти не работает.

Даже Anubis, который заставляет клиентов выполнять вычислительную задачу, боты научились обходить.

В результате на пяти серверах 14–16 из 90 CPU-ядер постоянно уходят на обслуживание скрапперов. Команде приходится ограничивать анонимный доступ и отключать ресурсоёмкие функции.

Простого решения пока нет: ИИ-компаниям нужны данные, а боты продолжают адаптироваться.

Sep 1, 05:05 AMMore from @admguides