LVM (Logical Volume Management) — это способ отвязать файловую систему от конкретного диска. Вместо «вот есть диск → вот на нём разделы» ты получаешь слой абстракции: - можно объединять несколько дисков в один пул - можно делить этот пул как угодно - можно менять размеры «разделов» на лету Проще ...
Раздел: Pro
## Модель OSI: уровни 1–7
1. **Физический (L1, Physical)** Отвечает за передачу *битов* по среде. - Сигналы: электрические, оптические, радио. - Примеры: разъёмы, пины, кабели (UTP, оптика), физика Ethernet, Wi‑Fi-радиоканал, оптические интерфейсы. 2. **Канальный (L2, Data Link)** Передача *кадров* меж...
тест-фото
(http://ur4uqu.com/cam/user/Main/tmp/v2025-11-23_15-01-39.jpg) http://ur4uqu.com/cam/user/Main/tmp/v2025-11-23_14-59-53.jpg [file-name 000347_2026-02-21_10-52-03.txt]
SELinux решает задачу принудительного контроля доступа (MAC) поверх обычных Unix‑прав, ограничивая повреждения даже при компрометации root‑сервисов, и реализуется через политики, контексты и домены, встроенные в ядро Linux. [unixtutorial](https://www.unixtutorial.ru/reference/selinux)
## Какие задачи решает SELinux - Принудительный контроль доступа: модель «всё запрещено, кроме явно разрешённого» для процессов, файлов, сокетов и портов. [parallels.nsu](http://parallels.nsu.ru/~fat/Linuxppt/Selinux.pdf) - Снижение ущерба от взлома: даже если httpd или sshd взломан, его домен (htt...
Вот конспект‑заметка по всей истории.
## Ситуация (что было) - Подключали к ноутбуку камеру (Canon/USB PTP): в `dmesg` она определялась как `USB PTP Camera`. - При запуске скрипта `canon.sh` команда `gphoto2 --get-all-files` падала с ошибкой: > Помилка у бібліотеці вводу-виводу ('Не вдалося отримати контроль над пристроєм USB'): Не ...
В Kubernetes сеть строится вокруг идей «каждому Pod’у — свой routable IP» и абстракций Service/Ingress, а реализуется через CNI‑плагины плюс `kube-proxy` и сетевые политики. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/)
## Базовая модель сети Kubernetes - Каждый Pod получает *уникальный* IP-адрес в пределах кластера, без NAT между Pod’ами. [kubernetes](https://kubernetes.io/ru/docs/concepts/cluster-administration/networking/) - Pod’ы могут напрямую ходить друг к другу по IP (Pod-to-Pod), а приложения внутри одного ...
####### THERMO-WACH-LINEAR ###############
import neopixel import analogio import digitalio import board import time import math print("\n#######\n# prg #\n####### wach-thermo #######") ###### Диапазон напряжений #min_voltage = 1.4 ; max_voltage = 1.46 # четкий комфорт min_voltage = 1.347 ; max_voltage = 1.55 # норм #min_voltage = 1.197 ; ...
Ниже — простая тестовая задача: Python‑клиент обращается к HSM‑подобному REST API, просит модуль подписать хэш сообщения и затем локально проверяет подпись по открытому ключу. Такой сценарий типичен для HSM REST‑интеграций: клиент отправляет данные или хэш, HSM выполняет операцию подписи внутри защищённой среды и возвращает только результат, а не закрытый ключ. [docs.securosys](https://docs.securosys.com/tsb/overview/)
## Цель Цель теста — проверить базовую интеграцию с HSM по REST: доступность API, аутентификацию, вызов операции `sign`, корректную обработку ответа и верификацию результата на стороне клиента. В практических HSM REST API встречается именно такой шаблон: `POST` запрос с JSON, выбор ключа по идентиф...
HSM по сути — это изолированный криптопроцессор, который генерирует/хранит ключи и выполняет криптооперации так, чтобы ключи никогда не выходили наружу в открытом виде. [yandex](https://yandex.cloud/ru/docs/kms/concepts/hsm)
## Основные задачи HSM - Генерация криптографических ключей внутри защищённого модуля по стандартным алгоритмам. [ptnl](https://ptnl.moscow/articles/hsm-chto-eto-takoe-i-pochemu-vashemu-biznesu-nuzhna-apparatnaia-zashchita-kliuchei) - Безопасное хранение ключевого материала (мастер‑ключи, ключи пол...
Под Linux обычно используют не «эмуляторы» HSM, а софтовые реализации с PKCS#11‑интерфейсом, которые полностью заменяют железный модуль для разработки и тестов. Ниже — самые пригодные варианты.
## SoftHSM SoftHSM — де‑факто стандартный софт‑HSM, библиотека `libsofthsm` с PKCS#11 API. [onworks](https://www.onworks.net/ru/programs/softhsm-online) - Пакеты есть почти во всех дистрибутивах (Debian, Ubuntu, RHEL, Arch и т.д.). [onworks](https://www.onworks.net/ru/programs/softhsm-online) - Ре...
# Linux Administration Cross-Distribution Cheat Sheet
Author: Perplexity Computer Audience: daily Linux administration across Arch, RedHat-family, Debian-family, and Alpine systems Format: searchable Markdown and PDF quick reference ## Quick map - **Package management**: install, remove, upgrade, search, inspect, verify, cache, repositories. - **...
Для Gentoo Docker ставится через Portage, сервис запускается через OpenRC, а для обычного доступа наружу чаще всего используют `-p`, а не `--network host`. [winfred-lu.blogspot](http://winfred-lu.blogspot.com/2024/04/install-and-run-docker-on-gentoo-linux.html)
## Установка На Gentoo Docker ставится пакетом `app-containers/docker` через `emerge`, а отдельный CLI может идти как `app-containers/docker-cli`. [packages.gentoo](https://packages.gentoo.org/packages/app-containers/docker-cli) Базовый запуск сервиса для OpenRC: ```bash sudo rc-service docker start...
## Gentoo: установка пакетов и разбор ошибок
Ниже собрана одна компактная заметка по теме: как искать пакет, как формировать команду установки, как ставить `mc` и `docker`, и что делать, если установка падает на скачивании зависимостей. ## Поиск пакета В Gentoo сначала ищут пакет по названию или ключевому слову. Базовая команда: ```bash emerg...
Да — для RP2040 в CircuitPython это проще всего сделать через `pwmio.PWMOut`, у которого `duty_cycle` задается 16-битным значением от `0` до `65535`, где `0xFFFF` — это 100%, `0` — 0%, а `0x7FFF` — примерно 50%. На RP2040 PWM обычно можно вывести, например, на `GP15`, и базовый пример Adafruit для Pico использует именно `board.GP15` с `pwmio.PWMOut(board.GP15, frequency=1000)`. [docs.circuitpython](https://docs.circuitpython.org/en/latest/shared-bindings/pwmio)
## Код ```python # code.py import time import board import pwmio # ========================= # Настраиваемые параметры # ========================= PWM_PIN = board.GP15 # PWM-совместимая ножка RP2040, например GP15 PWM_FREQUENCY = 1000 # Частота PWM, Гц RAMP_TIME_SEC = 10.0 ...
одновременно видны **два PHP-FPM сервиса**, значит в системе, скорее всего, стоят две ветки PHP — системная `php-fpm` и реми-пакет `php80-php-fpm`. [unihost](https://unihost.com/help/ru/how-to-install-php-8-on-centos-rhel-server/)
## Что это обычно значит `php-fpm` — это стандартный сервис из обычных пакетов PHP, а `php80-php-fpm` обычно приходит из Remi и обслуживает именно PHP 8.0 отдельно от системной версии. [access.redhat](https://access.redhat.com/solutions/6985583) Если цель — перейти полностью на PHP 8.0, то надо ост...
## Anthropic случайно раскрыла детали Claude Mythos — нового ИИ-моделя с упором на кодинг и кибербезопасность
Anthropic оказалась в центре шума после утечки, из-за которой в открытом доступе всплыли подробности о новом ИИ-моделе Claude Mythos. По данным Fortune, речь шла примерно о 3 000 публично доступных, но не опубликованных ассетов, включая черновики постов, изображения, PDF и другие материалы. [fortune...
## DICOM-файлы на Linux
Если `file` показывает `DICOM medical imaging data`, это медицинский снимок в формате DICOM. Такие файлы лучше открывать не обычным просмотрщиком картинок, а специализированным DICOM viewer’ом. ### Что использовать - **Weasis** — основной графический просмотрщик DICOM. - **GDCM** (`gdcmdump`) — про...
- name: Collect files from multiple remote directories
hosts: all become: true vars: collect_dirs: - /tmp/pki - /etc/pki - /opt/app/certs tasks: - name: Check directories ansible.builtin.stat: path: "{{ item }}" loop: "{{ collect_dirs }}" register: dir_checks - name: Find files in existing ...
# TPM 2.0: что это, как работает и где оно у тебя в Linux
TPM 2.0 — это защищённый криптомодуль, который хранит ключи, проверяет состояние загрузки и помогает системе доверять самой себе. На практике это не “накопитель” и не обычный идентификатор устройства, а небольшой аппаратный или firmware-сейф для криптографических операций. ## Что такое TPM 2.0 TPM...
В MariaDB это обычно решается не внешними GUI, а системными представлениями и утилитами, которые уже есть в сервере.
## Стандартные SQL-инструменты Основная точка входа – служебная БД `INFORMATION_SCHEMA` и `mysql`: - Список всех баз данных: ```sql SHOW DATABASES; ``` - Все таблицы во всех базах с типом и движком: ```sql SELECT TABLE_SCHEMA, TABLE_NAME, TABLE_TYPE, ENGIN...