Путеводитель в DevOps. Меня зовут Роман Шубин, я действующий DevOps инженер, амбассадор Selectel и это мой авторский блог. Здесь я самобытно пишу про разработку, devops, linux, bash скрипты, тестирование, сисадминство, техдирство, пиэмство и за айтишную жизу.

Больше профильных постов про DevOps в моем Telegram-канале.

Живая лента

Загрузка...

Куда пропало место на диске

Почему df показывает 100% занятого места, а du и ncdu не находят крупные файлы. Разбираю Hidden Space Explorer (hsed) — TUI-утилиту для поиска удалённых, но открытых файлов в Linux, освобождения дискового пространства и диагностики записи через ptrace.

Как Match переопределяет настройки sshd_config

Как блоки Match в sshd_config могут переопределить глобальные настройки SSH, даже если в 00-security.conf уже задан PermitRootLogin no. Разбираю приоритет параметров в Match, проверку итоговой конфигурации через sshd -T и -C, влияние аргументов запуска и похожие правила порядка в SSH, systemd-networkd, nginx и nftables.

Почему HR отказывает после переноса собеседования

Почему рекрутер может снять кандидата с вакансии после просьбы перенести собеседование и как рынок труда влияет на процесс найма. Разбираю инсайд от HR-агентства о массовом отклике, жёстком отборе кандидатов и том, как не потерять шанс на интервью, даже если предложенное время неудобно.

Порядок настроек в sshd_config

Почему SSH игнорирует настройки в sshd_config, хотя конфиг кажется правильным? Разбираю порядок обработки Include и файлов sshd_config.d, правило первого найденного значения параметра и распространённую ловушку с PermitRootLogin. На примерах покажу, как лексикографический порядок файлов влияет на настройки безопасности, где искать конфликтующие директивы и как проверить итоговую конфигурацию командами sshd -T и sshd -t перед перезапуском сервиса.

Как экспортировать WSL в tar-архив

Как быстро сделать полный бэкап WSL-дистрибутива в Windows и перенести рабочее окружение Linux без долгого копирования файлов. Показываю команды wsl --shutdown и wsl --export для создания tar-архива Ubuntu, объясняю, зачем отключать дистрибутив перед экспортом и как сохранить данные перед переустановкой Windows.

Сколько стоит фреймворк автоматизации #1

Однажды я вручную гонял регресс 5 недель. Больше я так не хочу. Я построил фреймворк, который за 30 минут прогоняет то, на что раньше уходил месяц. Но главное — на этапе проектировки запросов мы нашли столько дефектов в SOAP API, что все затраты окупились ещё до первого прогона тестов. Рассказываю, какие грабли собирал, как автоматизировал смену лицензий через SSH-скрипты и почему бояться SOAP не стоит. Если у тебя легаси на Java — читай обязательно.

Сколько стоит фреймворк автоматизации #2

Знаешь это чувство, когда ждёшь регресс дольше, чем сам работаешь? У меня рантайм был 34 минуты, и две трети времени уходило на очистку QA-стенда. Решение пришло через Docker и Testcontainers — теперь тесты летят за 14 минут, а стенд вообще не засирается. Рассказываю, как запихнул десятилетнее legacy-приложение в контейнер, прикрутил Postgres через JDBI и забыл про очистку. Если твои тесты тоже тормозят — добро пожаловать в мир боли и профита.

Безопасность Docker контейнеров. Важные настройки

Разбираем безопасность Docker контейнеров на практике. Security_opt, cap_drop, read_only, pids_limit, запуск не от root, ограничения CPU/RAM, seccomp, privileged и network_mode. Показываю, какие параметры Docker Compose реально снижают риски при взломе контейнера, защищают хост и помогают не превратить прод в проходной двор. Материал для DevOps, админов и всех, кто хочет запускать контейнеры безопаснее, а не просто «чтобы работало».

Как я собирал «урожай» фишинга и обучал защиту

Я собрал сотни фишинговых писем на специально созданных ящиках и обучил систему распознавать их в реальном времени. Анализ показал что почти все атаки умирают в спаме ещё до входа в аккаунт. Я расскажу какие детали писем позволяют быстро отсеять подделки и как построить собственный детектор. Читай если хочешь превратить попытки хакеров в бесплатный источник разведданных.

Зарплатный даунгрейд с подвохом

Обычно сеньоры бегут на повышение, а я сделал наоборот. Ко мне пришёл парень с ипотекой, детьми и страхом перемен. Вместо того чтобы дрыгаться в поисках жирного оффера на ту же позицию, мы занизили грейд до мидла. И получили предложение в 2.5 раза выше текущей зарплаты. Полная удалёнка, без кубера, даже ансибла нет. Просто сиди и саппорть инфраструктуру, а компании платят миллионы. Теперь вопрос — кому ты нужен как сеньор за миску супа?