``` System: Kernel: 6.12.77-1-MANJARO arch: x86_64 bits: 64 compiler: gcc v: 15.2.1 clocksource: tsc avail: hpet,acpi_pm parameters: BOOT_IMAGE=/boot/vmlinuz-6.12-x86_64 root=UUID=945612fb-3bcb-4f73-909f-90543efe40bb rw quiet apparmor=1 security=apparmor udev.log_priority=3 Conso...
Раздел: Pro
hexdump "в одну строку"
``` #(bytes) $ cat test.bin | hexdump -ve '/1 "%02x"' ### обратная функция: cat hexstring.txt | xxd -r -p > output.bin #(words) $ cat test.bin | hexdump -ve '/2 "%04x"' ``` --------- Символы формата: /1 — говорит, что читать и форматировать следует по одному байту, /2 — по два байта как единое ...
Ansible: node_exporter
поднимает systemd‑сервис node_exporter с прослушкой 0.0.0.0:9100; включает textfile collector через --collector.textfile.directory=/var/lib/node_exporter/textfile_collector; открывает порт 9100 в firewalld; кладёт тестовый .prom для проверки, что textfile collector реально работает. Переменные n...
ansible: Copy local files directory to remote
```code - name: Copy local files directory to remote /tmp/pki hosts: all become: true tasks: - name: Ensure destination directory exists ansible.builtin.file: path: /tmp/pki state: directory mode: '0755' - name: Copy contents of local files/ to remote /tm...
#ok для cron/bash-скриптов на Linux с `node_exporter:9100` правильный и штатный путь
использовать **textfile collector**: скрипт пишет метрики в `*.prom`, `node_exporter` подмешивает их в `/metrics`, Prometheus их скрейпит, а Grafana рисует панели по PromQL-запросам. [github](https://github.com/prometheus/node_exporter) ## Схема `node_exporter` поддерживает textfile collector имен...
шпаргалка админа
по основным областям, заточенная под Arch (pacman), RHEL/Fedora (dnf/yum), Debian/Ubuntu (apt), Alpine (apk). упор на короткие, но полезные one‑liners и типовые паттерны. [selectel](https://selectel.ru/blog/basic-linux-commands/) *** ## Базовая навигация и файлы - Навигация: `cd`, `pwd`, `ls -la...
Rocky вполне можно считать продолжателем идеи классического CentOS,
а по модели управления он как раз пытается быть «более честным» по отношению к сообществу и пользователям.[1][2][3][4] ## Наследник CentOS по сути - Rocky Linux задуман самим со‑основателем CentOS как продолжение исходной цели: бесплатный, bug‑for‑bug совместимый rebuild RHEL для продакшена, без к...
#ok на микроконтроллере ESP32-S3-Zero с использованием CircuitPython
http://foto.prg.in.ua/md/dat/2025/2025-04-01_14-14-05_prg__ESP32-S3-Zero.jpg Adafruit CircuitPython 9.2.6 on 2025-03-23 Waveshare ESP32-S3-Zero with ESP32S3 Board ID:waveshare_esp32_s3_zero ``` $ cat wifi_manager.py # wifi_manager.py import wifi import socketpool import time import asyncio import ...
Это небольшая консольная утилита на C для просмотра и удаления обычных файлов, которые давно не открывались. Она рекурсивно обходит указанный каталог, проверяет `atime` каждого файла и по умолчанию работает в безопасном режиме preview, только показывая кандидатов на удаление.
Если добавить ключ `--delete`, утилита реально удаляет найденные старые файлы и печатает их список. Для каждого файла она может показать путь, размер, время последнего доступа (`atime`) и время изменения (`mtime`), а ключ `-h` выводит краткую справку по использованию. ###############################...
**Xtrike Me GK-995W** — это компактная 60% механическая игровая клавиатура с три-режимным подключением (Tri-Mode): проводное (USB-C), 2.4 ГГц (радио) и Bluetooth.
### Переключение режимов подключения Согласно обзору клавиатуры, **переключение между режимами** (и устройствами) происходит комбинациями клавиш: - **FN + 1** — один режим/устройство - **FN + 2** — второй режим/устройство - **FN + 3** — третий режим/устройство Обычно это соответствует: - Проводном...
Сделаем это как законченный “кирпич”: блок‑схема + конкретный CircuitPython‑код под RP2040. Буду ориентироваться на TFmini‑класс (UART, протокол как у TFmini/TF03), чтобы можно было заменить датчик в ту же архитектуру. [docs.circuitpython](https://docs.circuitpython.org/projects/tfmini/en/latest/)
## Блок‑схема устройства Логика на уровне блоков: - Источник 12 В в машине → DC‑DC 12→5 В (автомотив, с защитами). - 5 В → питание RP2040 (Pico/Pico‑совместимая плата). - 5 В → питание LiDAR (TFmini‑S/TF03, смотрим даташит). [mouser](https://www.mouser.com/catalog/specsheets/Benewake_10152020_...
Краткая заметка по генератору скрипта восстановления дерева каталогов
[stackoverflow](https://stackoverflow.com/questions/32077318/generating-a-bash-script-from-a-bash-script) - Скрипт запускается в корне нужного дерева, проходит по всем каталогам и генерирует другой bash‑скрипт `recreate_tree.sh`. [stackoverflow](https://stackoverflow.com/questions/32077318/generati...
### Что такое LVM простыми словами
LVM (Logical Volume Management) — это способ отвязать файловую систему от конкретного диска. Вместо «вот есть диск → вот на нём разделы» ты получаешь слой абстракции: - можно объединять несколько дисков в один пул - можно делить этот пул как угодно - можно менять размеры «разделов» на лету Проще ...
## Модель OSI: уровни 1–7
1. **Физический (L1, Physical)** Отвечает за передачу *битов* по среде. - Сигналы: электрические, оптические, радио. - Примеры: разъёмы, пины, кабели (UTP, оптика), физика Ethernet, Wi‑Fi-радиоканал, оптические интерфейсы. 2. **Канальный (L2, Data Link)** Передача *кадров* меж...
тест-фото
(http://ur4uqu.com/cam/user/Main/tmp/v2025-11-23_15-01-39.jpg) http://ur4uqu.com/cam/user/Main/tmp/v2025-11-23_14-59-53.jpg [file-name 000347_2026-02-21_10-52-03.txt]
SELinux решает задачу принудительного контроля доступа (MAC) поверх обычных Unix‑прав, ограничивая повреждения даже при компрометации root‑сервисов, и реализуется через политики, контексты и домены, встроенные в ядро Linux. [unixtutorial](https://www.unixtutorial.ru/reference/selinux)
## Какие задачи решает SELinux - Принудительный контроль доступа: модель «всё запрещено, кроме явно разрешённого» для процессов, файлов, сокетов и портов. [parallels.nsu](http://parallels.nsu.ru/~fat/Linuxppt/Selinux.pdf) - Снижение ущерба от взлома: даже если httpd или sshd взломан, его домен (htt...
Вот конспект‑заметка по всей истории.
## Ситуация (что было) - Подключали к ноутбуку камеру (Canon/USB PTP): в `dmesg` она определялась как `USB PTP Camera`. - При запуске скрипта `canon.sh` команда `gphoto2 --get-all-files` падала с ошибкой: > Помилка у бібліотеці вводу-виводу ('Не вдалося отримати контроль над пристроєм USB'): Не ...
В Kubernetes сеть строится вокруг идей «каждому Pod’у — свой routable IP» и абстракций Service/Ingress, а реализуется через CNI‑плагины плюс `kube-proxy` и сетевые политики. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/)
## Базовая модель сети Kubernetes - Каждый Pod получает *уникальный* IP-адрес в пределах кластера, без NAT между Pod’ами. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/) - Pod’ы могут напрямую ходить друг к другу по IP (Pod-to-Pod), а приложения внутри одного ...
####### THERMO-WACH-LINEAR ###############
import neopixel import analogio import digitalio import board import time import math print("\n#######\n# prg #\n####### wach-thermo #######") ###### Диапазон напряжений #min_voltage = 1.4 ; max_voltage = 1.46 # четкий комфорт min_voltage = 1.347 ; max_voltage = 1.55 # норм #min_voltage = 1.197 ; ...
Ниже — простая тестовая задача: Python‑клиент обращается к HSM‑подобному REST API, просит модуль подписать хэш сообщения и затем локально проверяет подпись по открытому ключу. Такой сценарий типичен для HSM REST‑интеграций: клиент отправляет данные или хэш, HSM выполняет операцию подписи внутри защищённой среды и возвращает только результат, а не закрытый ключ. [docs.securosys](https://docs.securosys.com/tsb/overview/)
## Цель Цель теста — проверить базовую интеграцию с HSM по REST: доступность API, аутентификацию, вызов операции `sign`, корректную обработку ответа и верификацию результата на стороне клиента. В практических HSM REST API встречается именно такой шаблон: `POST` запрос с JSON, выбор ключа по идентиф...