Руткит Linux, который прятался на виду: как я его наконец обнаружил
Автор этой статьи думал, что у него надёжная система. Нет открытых портов, включён auditd, fail2ban следит за SSH. Но что-то было не так — сервер Ubuntu иногда тормозил, даже когда не работал под нагрузкой. Он обнаружил не просто ошибку в настройках — это был руткит, скрывающийся на виду.
@usr_bin_linux
Автор этой статьи думал, что у него надёжная система. Нет открытых портов, включён auditd, fail2ban следит за SSH. Но что-то было не так — сервер Ubuntu иногда тормозил, даже когда не работал под нагрузкой. Он обнаружил не просто ошибку в настройках — это был руткит, скрывающийся на виду.
@usr_bin_linux
Teletype
Руткит Linux, который прятался на виду: как я его наконец обнаружил
Это перевод оригинальной статьи The Linux Rootkit That Hid in Plain Sight: How I Finally Detected It
🔥14👍4
Zabbix Meetup уже завтра!
Уже завтра состоится наш совместный с Zabbix митап, где я также буду выступать. Приходите, чтобы узнать много интересного и просто поддержать🙏
🔥 На вебинаре выступит Алексей Владышев — СЕО Zabbix и расскажет о планируемых нововведениях в Zabbix 8.0.
Зарегистрируйтесь, чтобы не пропустить
Уже завтра состоится наш совместный с Zabbix митап, где я также буду выступать. Приходите, чтобы узнать много интересного и просто поддержать🙏
🔥 На вебинаре выступит Алексей Владышев — СЕО Zabbix и расскажет о планируемых нововведениях в Zabbix 8.0.
Зарегистрируйтесь, чтобы не пропустить
Zabbix
Zabbix Meetup Kazakhstan - 3 December, 2025
🔥9👎4👍2
Как я обнаружил скрытую учетную запись пользователя на моем сервере Ubuntu (и что я с этим сделал)
Новое расследование или совет как обнаружить подозрительные учетки на вашей Linux-системе.
Новое расследование или совет как обнаружить подозрительные учетки на вашей Linux-системе.
Teletype
Как я обнаружил скрытую учетную запись пользователя на моем сервере Ubuntu (и что я с этим сделал)
Это перевод оригинальной статьи How I Found a Hidden Backdoor User Account on My Ubuntu Server (And What I Did About It)
👍12🔥7
zerobyte
Zerobyte — это инструмент автоматизации резервного копирования, который помогает сохранять данные в нескольких хранилищах. Он создан на основе Restic и имеет веб-интерфейс для планирования, управления и мониторинга зашифрованного резервного копирования вашего удаленного хранилища.
Репыч на Гитхаб
@usr_bin_linux
Zerobyte — это инструмент автоматизации резервного копирования, который помогает сохранять данные в нескольких хранилищах. Он создан на основе Restic и имеет веб-интерфейс для планирования, управления и мониторинга зашифрованного резервного копирования вашего удаленного хранилища.
Репыч на Гитхаб
@usr_bin_linux
🔥7👍5
Балансировка нагрузки: проблемы, решения, практические рекомендации
В этой статье на Хабре разобрана матчасть по возможным вариантам балансировки нагрузки.
@usr_bin_linux
Один сервер — это точка отказа. Рано или поздно он не выдержит. Как только появляется второй, третий, десятый сервер, возникает вопрос: кто будет раздавать им работу? Эту роль и берет на себя балансировщик нагрузки.
Но это не тупая раздача запросов по очереди. Хороший балансировщик — это мозг. Он должен чувствовать пульс системы: какой сервер отвечает быстро, а какой начал тормозить. Он должен понимать, что запросы одного пользователя лучше отправлять в одно и то же место. Ошибка в этой логике — и вся система превращается в хаос из ошибок и потерянных сессий.
В этой статье на Хабре разобрана матчасть по возможным вариантам балансировки нагрузки.
@usr_bin_linux
🔥7👍5
Вышла FreeBSD 15.0
Подробности на Хабре
@usr_bin_linux
2 декабря 2025 года состоялся выпуск стабильного релиза FreeBSD 15.0 с большим количеством доработок и улучшений. Установочные сборки решения доступны для архитектур amd64, aarch64, armv7, powerpc64, powerpc64le и riscv64. Дополнительно представлены сборки FreeBSD 15.0 для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.
Версия FreeBSD 14.0 вышла в ноябре 2023 года Релиз FreeBSD 13.0 состоялся в апреле 2021 года. Согласно пояснению команды разработчиков, ветка FreeBSD 14.x стала последней с поддержкой 32-разрядных платформ. В версии FreeBSD 15.x будет доступна поддержка только 64-разрядных систем. При этом до конца жизненного цикла ветки FreeBSD 16.х сохранится возможность сборки 32-разрядных приложений и использования режима COMPAT_FREEBSD32 для запуска 32-разрядных исполняемых файлов в 64-разрядном окружении.
Подробности на Хабре
@usr_bin_linux
🔥9👍6
Наконец-то ребята из контейнерной платформы “Штурвал” прислушались к сообществу и сделали альтернативу бесячей форме на сайте для получения community-лицензии. Теперь ее можно получить через бота в телеге: @l4_helper_bot.
Может ещё и Open-Source-версию сделают?
#реклама
Может ещё и Open-Source-версию сделают?
#реклама
👎12👍7
Раз-два-три tmux: запускаем несколько окон одним скриптом
Продолжение на Хабре
@usr_bin_linux
Бывало, открываешь десяток терминалов, чтобы мониторить систему: в одном htop, в другом делаешь tail логов, в третьем запускаешь отладку. Через пару минут такой работы голова идет кругом от мельтешащих окон. Для того, чтобы как‑то разобраться с этим, помогут терминальные мультиплексоры, старый добрый GNU Screen и его более крутой товарищ tmux.
Продолжение на Хабре
@usr_bin_linux
👍7🔥5
Как СРК и Сервис 2.0 спасают от простоев и многомиллионных убытков?
«Инфосистемы Джет» продолжает цикл вебинаров для тех, кто отвечает за ИТ, ИБ и операционную устойчивость производственных компаний.
Осенью уже рассмотривали такие темы как: Big Data и ИИ, защита АСУ ТП, системы позиционирования и «Антинаезд» на производстве.
В декабрьской программе еще два инструмента цифровой зрелости:
11 декабря — СРК: последний рубеж вашей ИБ
❓Как выстроить надежную систему резервного копирования, чтобы даже серьезный инцидент не остановил производство.
➡️ Регистрация
16 декабря — Сервис в промышленности 2.0: собираем портрет идеального подрядчика
❓Какие проблемы ИТ-сервисов могут стоить миллионы для компании и что нужно для того, чтобы выдерживать четкие и строгие SLA на производстве.
➡️Регистрация
Формат: онлайн, бесплатно.
Полностью избежать аварий и кибератак невозможно. Но сократить время простоя и убытки — реально.
«Инфосистемы Джет» продолжает цикл вебинаров для тех, кто отвечает за ИТ, ИБ и операционную устойчивость производственных компаний.
Осенью уже рассмотривали такие темы как: Big Data и ИИ, защита АСУ ТП, системы позиционирования и «Антинаезд» на производстве.
В декабрьской программе еще два инструмента цифровой зрелости:
11 декабря — СРК: последний рубеж вашей ИБ
❓Как выстроить надежную систему резервного копирования, чтобы даже серьезный инцидент не остановил производство.
➡️ Регистрация
16 декабря — Сервис в промышленности 2.0: собираем портрет идеального подрядчика
❓Какие проблемы ИТ-сервисов могут стоить миллионы для компании и что нужно для того, чтобы выдерживать четкие и строгие SLA на производстве.
➡️Регистрация
Формат: онлайн, бесплатно.
Полностью избежать аварий и кибератак невозможно. Но сократить время простоя и убытки — реально.
👍4🔥3⚡1
Как я подружил WSL, VirtualBox и Ansible, чтобы быстро создавать VM Alpine на Windows
Читать дальше на Хабре
@usr_bin_linux
Хочешь быстро поднять несколько лёгких Linux-виртуалок из Windows, да так, чтобы процесс можно было легко повторить? Я, как любитель и самоучка, недавно решил с этим разобраться и всё получилось.
Я делал это на Windows через WSL, куда установил лёгкий Alpine-minirootfs, а после Ansible с помощью которого автоматически создал в Oracle VirtualBox 3 виртуальные машины на базе Alpine-standard. Никаких облаков, только локальный контроль и минимум зависимостей. Для чего всё это? Сейчас всё чаще говорят о минималистичных системах, об оптимизации железа под конкретные задачи, о работе на граничных устройствах, вот и захотелось попробовать всё своими руками.
Читать дальше на Хабре
@usr_bin_linux
👍5🔥5👎1
This media is not supported in your browser
VIEW IN TELEGRAM
headlamp
Headlamp — это простой в использовании и расширяемый веб-интерфейс для Kubernetes. Headlamp был создан для того, чтобы объединить традиционный набор функций других веб-интерфейсов/дашбордов (например, для отображения и просмотра ресурсов) с дополнительными возможностями.
Репыч на Гитхаб
@usr_bin_linux
Headlamp — это простой в использовании и расширяемый веб-интерфейс для Kubernetes. Headlamp был создан для того, чтобы объединить традиционный набор функций других веб-интерфейсов/дашбордов (например, для отображения и просмотра ресурсов) с дополнительными возможностями.
Репыч на Гитхаб
@usr_bin_linux
👍5🔥3👎1
Как установить почтовый сервер под Debian
Читать дальше на Хабре
@usr_bin_linux
Есть много опенсорсных разработок, которые подходят для установки на VPS. Среди них универсальные решения вроде b1gMail, который работает на любом дистрибутиве и может интегрироваться с Postfix. Или emailwiz — баш-скрипт для полной автоматизации установки серверов Postfix/Dovecot/SpamAssassin/OpenDKIM на Debian. Есть и готовые контейнеры с конфигами, как docker-mailserver, там уже всё настроено.
Читать дальше на Хабре
@usr_bin_linux
👍4👎2🔥1