Раздел: Pro

Pro page

На RHEL8 “состояние по умолчанию” для PHP задаётся модулем `php` в dnf; если сейчас включён поток `remi-8.0` (php80), его нужно удалить/сбросить и включить стандартный поток RHEL. [linuxtechi](https://www.linuxtechi.com/install-php-8-centos-8-rhel-8/)

ID 320 · created 2026-01-16 18:00:06 · updated 2026-01-16 18:00:06

## 1. Посмотреть, что сейчас включено ```bash dnf module list php php -v ``` В выводе `dnf module list php` будет видно, какой поток сейчас `[@]enabled` — например `php:remi-8.0` или что‑то похожее. [tecmint](https://www.tecmint.com/install-php-8-on-centos/) ## 2. Сбросить и включить “дефолтный” ...

Pro page

Для RHEL 8 логика та же, только вместо `dpkg/apt` используем `dnf`/`rpm`. [linuxconfig](https://linuxconfig.org/how-to-list-installed-packages-on-redhat-8)

ID 319 · created 2026-01-16 17:53:43 · updated 2026-01-16 17:53:43

## 1. Скрипт на старой машине (RHEL 8) `export-php-packages.sh`: ```bash #!/usr/bin/env bash set -e OUT_FILE="php-packages.txt" echo "Собираю список установленных PHP-пакетов в $OUT_FILE" # Вариант через dnf (предпочтителен на RHEL8) dnf list installed | awk '/php/ {print $1}' | sort -u > "$OUT...

Pro page

В среде с Red Hat Satellite Remi на хосты напрямую не вешают, а заводят как кастомный репозиторий и публикуют через Content View. Ниже общий поток для RHEL 8.

ID 318 · created 2026-01-16 17:46:12 · updated 2026-01-16 17:46:12

## Общая схема через Satellite - На Satellite создаётся Product для Remi (например, `Remi Enterprise 8`). [access.redhat](https://access.redhat.com/solutions/2211261) - Внутри Product создаются **yum‑репозитории** с Upstream URL на Remi (например, `https://rpms.remirepo.net/enterprise/8/remi/x86_64...

Pro page

Для RHEL 8 Remi подключается через установку .rpm‑конфига и включение нужных реп. Ниже минимальный набор команд.

ID 317 · created 2026-01-16 17:44:39 · updated 2026-01-16 17:44:39

## Базовое подключение Remi ```bash # (опционально, но часто нужно) EPEL sudo dnf install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm # [web:7] # сам Remi sudo dnf install -y https://rpms.remirepo.net/enterprise/remi-release-8.rpm # [web:2][web:7] # утилиты для упр...

Pro page

На RHEL 8 штатно есть только PHP 7.x, поэтому PHP 8.0 ставится из репозитория Remi через DNF‑модули. [tecmint](https://www.tecmint.com/install-php-8-on-centos/)

ID 316 · created 2026-01-16 11:01:47 · updated 2026-01-16 11:01:47

## Подготовка репозиториев 1. Включить EPEL и Remi (для RHEL 8.x): ```bash sudo dnf install -y \ https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm \ https://rpms.remirepo.net/enterprise/remi-release-8.rpm ``` [linuxtechi](https://www.linuxtechi.com/install-p...

Pro page

# wazuh-agents.yml

ID 315 · created 2026-01-12 19:46:49 · updated 2026-01-12 19:46:49

- name: Install and configure Wazuh agents hosts: wazuh_agents become: yes tasks: - name: Copy Wazuh RPM to agent ansible.builtin.copy: src: "{{ wazuh_rpm_src }}" dest: "{{ wazuh_rpm_dst }}" mode: '0644' - name: Install Wazuh agent RPM ansible.buil...

Pro page

починка ключей pacman в Manjaro

ID 313 · created 2026-01-10 10:05:29 · updated 2026-01-10 10:05:29

### Зачем всё это Когда pacman ругается на «invalid or corrupted package (PGP signature)» или «required key missing from keyring», обычно сломан или устарел ключевой **ring** (`archlinux-keyring`/`manjaro-keyring`).[1][2] *** ### 1. Инициализация keyring ```bash sudo pacman-key --init ``` - Созд...

Pro page

Ниже компактная «памятка», как сделать отдельный сервис, который будет перезапускать OpenVPN после выхода ноутбука из сна/гибернации.[1][2]

ID 314 · created 2026-01-08 09:06:50 · updated 2026-01-08 09:06:50

*** ## Цель После `suspend/hibernate` автоматически выполнять: ```bash systemctl restart openvpn-client@io.service ``` чтобы туннель (tun0) сам поднимался без ручного рестарта.[3][4] *** ## Шаг 1. Создать сервис Создаём unit: ```bash sudo nano /etc/systemd/system/openvpn-refresh.service ``` ...

Pro page

Кратко: Windows ужимаем **только справа**, слева не трогаем, сначала готовим её сама в себе, потом режем через GParted и даём ей один раз загрузиться, и только потом ставим Linux в появившееся «unallocated».[1][2]

ID 312 · created 2026-01-06 16:59:06 · updated 2026-01-06 16:59:06

*** ## 1. Подготовка Windows (чтоб не обиделась) **Цель:** чтобы NTFS был чистый, без гибернации/fast startup и не «висел» в полусне, иначе GParted может получить грязную ФС и после резки Windows начнёт чиниться/ругаться.[3][1] 1. Загрузись в штатную Windows. 2. Отключи гибернацию и fast startu...

Pro page

---

ID 311 · created 2026-01-06 08:44:05 · updated 2026-01-06 08:44:05

- name: Move port 9100/tcp from all zones to public only hosts: targets become: true gather_facts: false vars: fw_port: "9100/tcp" tasks: - name: Get list of firewalld zones ansible.builtin.command: firewall-cmd --get-zones register: fw_zones_raw changed_when: f...

Pro page

- name: Check firewalld for port 9100

ID 310 · created 2026-01-06 08:24:27 · updated 2026-01-06 08:24:27

hosts: targets gather_facts: false become: true vars: check_port: 9100 tasks: - name: Show firewalld public zone config ansible.builtin.command: > firewall-cmd --zone=public --list-all register: firewalld_public changed_when: false - name: Debug firew...

Pro page

Покупка Red Hat корпорацией IBM за 34 млрд долларов стала одной из самых крупных сделок в истории open source и резко изменила баланс сил вокруг корпоративного Linux и гибридного облака. Для IBM это попытка перезагрузить бизнес за счёт гибридного облака, для сообщества — источник и возможностей, и тревог.[1][2][3]

ID 309 · created 2026-01-05 11:58:30 · updated 2026-01-05 11:58:30

## Предыстория сделки - До сделки Red Hat был крупнейшим независимым вендором open source: RHEL, JBoss, OpenShift, Ansible, Ceph и т.д., с моделью «подписка на поддержку поверх свободного кода».[2][4] - IBM к тому времени проседал по росту и опаздывал в облаках; покупка Red Hat стала «ставкой века»...

Pro page

Rocky и AlmaLinux появились как ответ на «убийство» классического CentOS и нужны, чтобы снова дать бесплатный, стабильный клон RHEL без Stream‑модели и корпоративного вольноизъявления.[1][2][3]

ID 307 · created 2026-01-05 11:41:05 · updated 2026-01-05 11:41:05

## Что произошло с CentOS - В 2020 Red Hat объявил, что классический CentOS (downstream‑клон RHEL) прекращается и вместо него фокус переносится на CentOS Stream — более «роллинг» pre‑RHEL, по сути тестовый трек для будущих релизов RHEL.[2][1] - Для тысяч контор CentOS был именно тем, чем раньше был...

Pro page

Red Hat делает отдельные патчи (errata), а не только «подверсии», чтобы одновременно держать стабильный ABI и давать точечно закрывать дыры/баги без жёсткого прыжка на новый минорный релиз.[1][2]

ID 306 · created 2026-01-05 11:36:22 · updated 2026-01-05 11:36:22

## Как устроены патчи в RHEL - Обновления выходят в виде errata‑адвайзори: Security (RHSA), Bug Fix (RHBA), Enhancement (RHEA); они накатываются через обычный update, не меняя мажорную версию.[3][4][1] - В течение жизненного цикла RHEL часть исправлений выпускается «между» минорными релизами как as...

Pro page

Настройка IONOS HiDrive через davfs2 на Manjaro/Arch

ID 305 · created 2026-01-04 00:04:20 · updated 2026-01-04 00:04:20

==================================================== ## 1. Установка и группы 1. Обновить базы и поставить davfs2: ```bash pacman -Sy pacman -S davfs2 ``` Пакет называется **davfs2** (а не davfs) и есть в репозиториях Manjaro/Arch.[1][2] 2. Проверить/создать группу и добавить польз...

Pro page

DNSSEC‑валидация — это проверка криптографических подписей DNS‑записей рекурсивным резолвером по цепочке доверия от корня до запрашиваемого домена, с целью отсеять подменённые или повреждённые ответы. Основная сложность — не столько криптография, сколько ошибки в цепочке (DNSKEY/DS/RRSIG), кей‑ролловеры и смешанные среды с невалидирующими резолверами.[1][2][3][4][5][6]

ID 304 · created 2026-01-02 07:29:49 · updated 2026-01-02 07:29:49

## Базовый процесс валидации - Рекурсивный резолвер имеет доверенный **trust anchor** — публичный ключ корня (DNSKEY root), который администратор или ПО обновляет по RFC 5011.[2][3][5] - При запросе, скажем, A для example.com, резолвер: - спрашивает корень, получает NS для .com и DS для .com, вал...

Pro page

Ansible Vault позволяет шифровать пароли/ключи прямо в репозитории, так что в git лежит только шифротекст, а расшифровка идёт на лету при запуске playbook.[1][2]

ID 303 · created 2026-01-01 15:37:53 · updated 2026-01-01 15:37:53

## Базовый сценарий: отдельный vault‑файл 1. Создать файл с секретами: ```bash ansible-vault create group_vars/all/vault.yml ``` Внутри, в YAML: ```yaml ovpn_passphrase: "мой_секретный_пароль" db_password: "another_secret" ``` Команда попросит пароль для vault‑файла.[2][3] 2. Подключить файл в...

Pro page

Для Prometheus mysqld_exporter (порт 9104) обычно хватает отдельного малопривилегированного пользователя с глобальными PROCESS/REPLICATION CLIENT и правом SELECT только для служебных схем.

ID 302 · created 2025-12-29 13:43:52 · updated 2025-12-29 13:43:52

## Базовый вариант прав Минимально рабочий и при этом относительно безопасный набор для MariaDB/MySQL выглядит так:[1][2][3] ```sql CREATE USER 'exporter'@'localhost' IDENTIFIED BY 'СЛОЖНЫЙ_ПАРОЛЬ' WITH MAX_USER_CONNECTIONS 3; GRANT PROCESS, REPLICATION CLIENT ON *.* TO 'exporter'@'localhost'...

Pro page

`cpucheck` — небольшая утилита для Linux, которая на старте собирает через CPUID и системные утилиты инфу о процессоре и виртуализации и всегда печатает полный отчёт. Она определяет уровень поддержки инструкций x86‑64 (v1/v2/v3/v4), наличие и включённость аппаратной виртуализации (VT‑x/AMD‑V) и показывает, запущен ли код внутри гипервизора. При запуске с параметрами `--require-x86-level`, `--require-virtualization`, `--require-hypervisor` или `--require-baremetal` утилита проверяет эти условия и возвращает ненулевой код выхода, если требования не выполнены, что удобно для скриптов и CI.

ID 301 · created 2025-12-27 16:45:26 · updated 2025-12-27 16:45:26

gcc -O2 -pipe -static -o cpucheck cpucheck.c $ cat cpucheck.c #define _GNU_SOURCE #include <cpuid.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <stdbool.h> /* ------------------ structures ------------------*/ typedef enum { LEVEL_UNKNOWN = 0, LEVEL_V1, LEVEL...

Pro page

Ниже — минимальный набор команд в Windows (CMD/PowerShell), чтобы понять, почему через AnyConnect не видны нужные ресурсы: маршруты, IP, DNS, доступность хостов.

ID 300 · created 2025-12-26 07:23:26 · updated 2025-12-26 07:23:26

## 1. Базовая информация по сети и DNS Открой CMD **от имени администратора**. - Показать IP‑адреса, шлюзы, DNS и активный VPN‑адаптер: ```cmd ipconfig /all ``` Смотри секцию адаптера типа "Cisco AnyConnect Secure Mobility Client" или похожее — там будет выданный VPN IP и DNS‑серверы.[1]...