BashDays / инженерное медиа

Linux и DevOps на практике — медиа для IT-инженеров

Статьи об администрировании Linux, инфраструктуре, информационной безопасности, автоматизации и разработке — с реальными примерами и без пересказа документации.

Mastodon
Загрузка живой ленты…
security

Шифрование пикселей PNG через ImageMagick

Шифруем пиксели PNG с парольной фразой или отдельным файлом-ключом через ImageMagick. Проверяем расшифровку, ограничения форматов и сохранение открытых метаданных.

ИТ-юмор

Смотреть все →

Цитатник

Все цитаты →

ruomserg Беда в том, что мы вообще-то программисты. На Java пишем для промышленных систем… То, что мы программисты с паяльной станцией, осциллографом и 3D-принтером — это уже несчастный случай и следствие богатого жизненного опыта…

Linux и администрирование

Смотреть всё →
security

Шифрование пикселей PNG через ImageMagick

Шифруем пиксели PNG с парольной фразой или отдельным файлом-ключом через ImageMagick. Проверяем расшифровку, ограничения форматов и сохранение открытых метаданных.

bash

Таймеры и сопроцессы в Bash без sleep

Экспериментируем с coproc, массивом COPROC и тайм-аутом команды read. На примерах разбираем обмен через файловые дескрипторы и ограничения такого таймера.

DevOps и инфраструктура

Смотреть всё →
bash

Восстановление правил iptables после запуска Docker

Пишем Bash-скрипт, который проверяет цепочку DOCKER-USER и восстанавливает правила iptables после изменений Docker. Добавляем список разрешённых IP и безопасный запуск проверки через cron.

Безопасность

Смотреть всё →
security

Шифрование пикселей PNG через ImageMagick

Шифруем пиксели PNG с парольной фразой или отдельным файлом-ключом через ImageMagick. Проверяем расшифровку, ограничения форматов и сохранение открытых метаданных.

linux

Как усилить парольную авторизацию SSH в Linux

Настраиваем обязательную смену пароля, требования libpam-pwquality и защиту fail2ban для SSH. Разбираем минимальный набор мер, если клиент отказывается переходить на ключи.

devops

Privileged и обычные контейнеры Docker

Сравниваем privileged и обычные Docker-контейнеры по capabilities, устройствам, сети и изоляции. Выбираем между --cap-add, --device и полным привилегированным режимом.

Разработка и QA

Смотреть всё →
debug

Как расшифровать ошибки MySQL через perror

Разбираем числовой errno из лога MySQL с помощью штатной утилиты perror. На примере ошибки 24 находим лимит открытых файлов и проверяем open_files_limit, ulimit и системные ограничения.

Карьера и айтишная жизнь

Смотреть всё →
bash

Подключение к бастиону по хоткею Alt+B

Привязываем SSH-подключение к bastion-серверу к комбинации Alt+B в Bash через функцию и bind -x. Также разбираем псевдотерминал, reset и вариант конфигурации для Zsh.

bash

Терминальная шпаргалка по хоткею в Bash

Создаём всплывающую шпаргалку прямо в терминале без графической оболочки. Используем tput, read, trap и bind, чтобы показывать альтернативный экран по Ctrl+H и закрывать его после отпускания клавиши.

Инструменты

Смотреть всё →
linux

Как раскрасить логи в терминале с ccze

Утилита ccze добавляет цветовую подсветку к системным логам в терминале и выделяет ошибки. Показываем работу с cat и tail, сохранение последних строк в цветной HTML-файл и просмотр доступных плагинов.

bash

Анимация выполнения команд на Bash

Bash-скрипт запускает долгую команду в фоне и показывает текстовую анимацию до её завершения. Разбираем временный лог, trap, tput, сигналы, PID процесса и очистку терминального вывода.

bash

Как отправлять файлы с сервера в Telegram

Пишем Bash-скрипт, который архивирует файлы на сервере, отправляет tar.gz через Telegram Bot API и удаляет временный архив. Разбираем chat_id, bot_token, curl, подписи и ограничение размера.

Авторские колонки

Все материалы →
qa

Сколько стоит фреймворк автоматизации #2

Знаешь это чувство, когда ждёшь регресс дольше, чем сам работаешь? У меня рантайм был 34 минуты, и две трети времени уходило на очистку QA-стенда. Решение пришло через Docker и Testcontainers — теперь тесты летят за 14 минут, а …

Подборки редакции

Все подборки →