Раздел: Pro

Pro page

### Что такое LVM простыми словами

ID 370 · created 2026-06-19 00:24:06 · updated 2026-06-19 00:24:06

LVM (Logical Volume Management) — это способ отвязать файловую систему от конкретного диска. Вместо «вот есть диск → вот на нём разделы» ты получаешь слой абстракции: - можно объединять несколько дисков в один пул - можно делить этот пул как угодно - можно менять размеры «разделов» на лету Проще ...

Pro page

## Модель OSI: уровни 1–7

ID 369 · created 2026-06-16 12:38:22 · updated 2026-06-16 12:38:22

1. **Физический (L1, Physical)** Отвечает за передачу *битов* по среде. - Сигналы: электрические, оптические, радио. - Примеры: разъёмы, пины, кабели (UTP, оптика), физика Ethernet, Wi‑Fi-радиоканал, оптические интерфейсы. 2. **Канальный (L2, Data Link)** Передача *кадров* меж...

Pro page

SELinux решает задачу принудительного контроля доступа (MAC) поверх обычных Unix‑прав, ограничивая повреждения даже при компрометации root‑сервисов, и реализуется через политики, контексты и домены, встроенные в ядро Linux. [unixtutorial](https://www.unixtutorial.ru/reference/selinux)

ID 368 · created 2026-06-12 14:50:51 · updated 2026-06-12 14:50:51

## Какие задачи решает SELinux - Принудительный контроль доступа: модель «всё запрещено, кроме явно разрешённого» для процессов, файлов, сокетов и портов. [parallels.nsu](http://parallels.nsu.ru/~fat/Linuxppt/Selinux.pdf) - Снижение ущерба от взлома: даже если httpd или sshd взломан, его домен (htt...

Pro page

Вот конспект‑заметка по всей истории.

ID 367 · created 2026-06-12 07:58:27 · updated 2026-06-12 07:58:27

## Ситуация (что было) - Подключали к ноутбуку камеру (Canon/USB PTP): в `dmesg` она определялась как `USB PTP Camera`. - При запуске скрипта `canon.sh` команда `gphoto2 --get-all-files` падала с ошибкой: > Помилка у бібліотеці вводу-виводу ('Не вдалося отримати контроль над пристроєм USB'): Не ...

Pro page

В Kubernetes сеть строится вокруг идей «каждому Pod’у — свой routable IP» и абстракций Service/Ingress, а реализуется через CNI‑плагины плюс `kube-proxy` и сетевые политики. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/)

ID 366 · created 2026-06-12 07:15:55 · updated 2026-06-12 07:15:55

## Базовая модель сети Kubernetes - Каждый Pod получает *уникальный* IP-адрес в пределах кластера, без NAT между Pod’ами. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/) - Pod’ы могут напрямую ходить друг к другу по IP (Pod-to-Pod), а приложения внутри одного ...

Pro page

####### THERMO-WACH-LINEAR ###############

ID 365 · created 2026-06-04 15:25:47 · updated 2026-06-04 15:25:47

import neopixel import analogio import digitalio import board import time import math print("\n#######\n# prg #\n####### wach-thermo #######") ###### Диапазон напряжений #min_voltage = 1.4 ; max_voltage = 1.46 # четкий комфорт min_voltage = 1.347 ; max_voltage = 1.55 # норм #min_voltage = 1.197 ; ...

Pro page

Ниже — простая тестовая задача: Python‑клиент обращается к HSM‑подобному REST API, просит модуль подписать хэш сообщения и затем локально проверяет подпись по открытому ключу. Такой сценарий типичен для HSM REST‑интеграций: клиент отправляет данные или хэш, HSM выполняет операцию подписи внутри защищённой среды и возвращает только результат, а не закрытый ключ. [docs.securosys](https://docs.securosys.com/tsb/overview/)

ID 364 · created 2026-06-04 07:59:05 · updated 2026-06-04 07:59:05

## Цель Цель теста — проверить базовую интеграцию с HSM по REST: доступность API, аутентификацию, вызов операции `sign`, корректную обработку ответа и верификацию результата на стороне клиента. В практических HSM REST API встречается именно такой шаблон: `POST` запрос с JSON, выбор ключа по идентиф...

Pro page

HSM по сути — это изолированный криптопроцессор, который генерирует/хранит ключи и выполняет криптооперации так, чтобы ключи никогда не выходили наружу в открытом виде. [yandex](https://yandex.cloud/ru/docs/kms/concepts/hsm)

ID 363 · created 2026-06-04 07:39:53 · updated 2026-06-04 07:39:53

## Основные задачи HSM - Генерация криптографических ключей внутри защищённого модуля по стандартным алгоритмам. [ptnl](https://ptnl.moscow/articles/hsm-chto-eto-takoe-i-pochemu-vashemu-biznesu-nuzhna-apparatnaia-zashchita-kliuchei) - Безопасное хранение ключевого материала (мастер‑ключи, ключи пол...

Pro page

Под Linux обычно используют не «эмуляторы» HSM, а софтовые реализации с PKCS#11‑интерфейсом, которые полностью заменяют железный модуль для разработки и тестов. Ниже — самые пригодные варианты.

ID 362 · created 2026-06-04 07:30:46 · updated 2026-06-04 07:30:46

## SoftHSM SoftHSM — де‑факто стандартный софт‑HSM, библиотека `libsofthsm` с PKCS#11 API. [onworks](https://www.onworks.net/ru/programs/softhsm-online) - Пакеты есть почти во всех дистрибутивах (Debian, Ubuntu, RHEL, Arch и т.д.). [onworks](https://www.onworks.net/ru/programs/softhsm-online) - Ре...

Pro page

# Linux Administration Cross-Distribution Cheat Sheet

ID 361 · created 2026-05-22 18:57:26 · updated 2026-05-22 18:57:26

Author: Perplexity Computer Audience: daily Linux administration across Arch, RedHat-family, Debian-family, and Alpine systems Format: searchable Markdown and PDF quick reference ## Quick map - **Package management**: install, remove, upgrade, search, inspect, verify, cache, repositories. - **...

Pro page

Для Gentoo Docker ставится через Portage, сервис запускается через OpenRC, а для обычного доступа наружу чаще всего используют `-p`, а не `--network host`. [winfred-lu.blogspot](http://winfred-lu.blogspot.com/2024/04/install-and-run-docker-on-gentoo-linux.html)

ID 359 · created 2026-05-05 10:58:08 · updated 2026-05-05 10:58:08

## Установка На Gentoo Docker ставится пакетом `app-containers/docker` через `emerge`, а отдельный CLI может идти как `app-containers/docker-cli`. [packages.gentoo](https://packages.gentoo.org/packages/app-containers/docker-cli) Базовый запуск сервиса для OpenRC: ```bash sudo rc-service docker start...

Pro page

## Gentoo: установка пакетов и разбор ошибок

ID 358 · created 2026-05-05 09:05:28 · updated 2026-05-05 09:05:28

Ниже собрана одна компактная заметка по теме: как искать пакет, как формировать команду установки, как ставить `mc` и `docker`, и что делать, если установка падает на скачивании зависимостей. ## Поиск пакета В Gentoo сначала ищут пакет по названию или ключевому слову. Базовая команда: ```bash emerg...

Pro page

Да — для RP2040 в CircuitPython это проще всего сделать через `pwmio.PWMOut`, у которого `duty_cycle` задается 16-битным значением от `0` до `65535`, где `0xFFFF` — это 100%, `0` — 0%, а `0x7FFF` — примерно 50%. На RP2040 PWM обычно можно вывести, например, на `GP15`, и базовый пример Adafruit для Pico использует именно `board.GP15` с `pwmio.PWMOut(board.GP15, frequency=1000)`. [docs.circuitpython](https://docs.circuitpython.org/en/latest/shared-bindings/pwmio)

ID 357 · created 2026-05-03 11:09:49 · updated 2026-05-03 11:09:49

## Код ```python # code.py import time import board import pwmio # ========================= # Настраиваемые параметры # ========================= PWM_PIN = board.GP15 # PWM-совместимая ножка RP2040, например GP15 PWM_FREQUENCY = 1000 # Частота PWM, Гц RAMP_TIME_SEC = 10.0 ...

Pro page

одновременно видны **два PHP-FPM сервиса**, значит в системе, скорее всего, стоят две ветки PHP — системная `php-fpm` и реми-пакет `php80-php-fpm`. [unihost](https://unihost.com/help/ru/how-to-install-php-8-on-centos-rhel-server/)

ID 356 · created 2026-04-30 18:11:30 · updated 2026-04-30 18:11:30

## Что это обычно значит `php-fpm` — это стандартный сервис из обычных пакетов PHP, а `php80-php-fpm` обычно приходит из Remi и обслуживает именно PHP 8.0 отдельно от системной версии. [access.redhat](https://access.redhat.com/solutions/6985583) Если цель — перейти полностью на PHP 8.0, то надо ост...

Pro page

## Anthropic случайно раскрыла детали Claude Mythos — нового ИИ-моделя с упором на кодинг и кибербезопасность

ID 355 · created 2026-04-29 10:57:51 · updated 2026-04-29 10:57:51

Anthropic оказалась в центре шума после утечки, из-за которой в открытом доступе всплыли подробности о новом ИИ-моделе Claude Mythos. По данным Fortune, речь шла примерно о 3 000 публично доступных, но не опубликованных ассетов, включая черновики постов, изображения, PDF и другие материалы. [fortune...

Pro page

## DICOM-файлы на Linux

ID 354 · created 2026-04-12 11:55:27 · updated 2026-04-12 11:55:27

Если `file` показывает `DICOM medical imaging data`, это медицинский снимок в формате DICOM. Такие файлы лучше открывать не обычным просмотрщиком картинок, а специализированным DICOM viewer’ом. ### Что использовать - **Weasis** — основной графический просмотрщик DICOM. - **GDCM** (`gdcmdump`) — про...

Pro page

- name: Collect files from multiple remote directories

ID 353 · created 2026-04-06 15:25:29 · updated 2026-04-06 15:25:29

hosts: all become: true vars: collect_dirs: - /tmp/pki - /etc/pki - /opt/app/certs tasks: - name: Check directories ansible.builtin.stat: path: "{{ item }}" loop: "{{ collect_dirs }}" register: dir_checks - name: Find files in existing ...

Pro page

# TPM 2.0: что это, как работает и где оно у тебя в Linux

ID 350 · created 2026-03-29 18:02:42 · updated 2026-03-29 18:02:42

TPM 2.0 — это защищённый криптомодуль, который хранит ключи, проверяет состояние загрузки и помогает системе доверять самой себе. На практике это не “накопитель” и не обычный идентификатор устройства, а небольшой аппаратный или firmware-сейф для криптографических операций. ## Что такое TPM 2.0 TPM...

Pro page

В MariaDB это обычно решается не внешними GUI, а системными представлениями и утилитами, которые уже есть в сервере.

ID 349 · created 2026-03-09 08:01:56 · updated 2026-03-09 08:01:56

## Стандартные SQL-инструменты Основная точка входа – служебная БД `INFORMATION_SCHEMA` и `mysql`: - Список всех баз данных: ```sql SHOW DATABASES; ``` - Все таблицы во всех базах с типом и движком: ```sql SELECT TABLE_SCHEMA, TABLE_NAME, TABLE_TYPE, ENGIN...