Linux — многопользовательская операционная система. Он может обрабатывать несколько пользователей, обращающихся к системе одновременно. Это одна из основных причин, почему Linux так популярен в мэйнфреймах, серверах, суперкомпьютерах и т. д. Поскольку это многопользовательская система, крайне важно иметь функциональное управление разрешениями пользователей. Это фундамент, определяющий, какой пользователь/группа может получить доступ к какой части системы. Читать
Архив рубрики: Linux
Как сделать файл неизменяемым в Linux
Предположим, вам необходимо защитить от записи некоторые важные файлы в Linux, чтобы их нельзя было удалить или подделать случайно или другим образом.
Так же вы можете предотвратить автоматическую перезапись определенных файлов конфигурации программным обеспечением. Хотя изменение прав собственности или прав доступа к файлам с помощью chown или chmod является одним из способов справиться с этой ситуацией, это не идеальное решение, поскольку оно не может предотвратить любые действия, выполняемые с правами root. Рассмотрим как и когда chattr вам может пригодится. Читать
ffmpeg с поддержкой CUDA
В linux для получения всех желаемых плюшек ffmpeg приходится компилировать самому.
Я пользуюсь вот этим туториалом от NVIDIA.
Задача: включить поддержку аппаратного кодирования и декодирования CUDA и возможность накладывния текста на видео. Читать
Оповещения в Snort в Linux
«В этом руководстве объясняется, как управлять режимами оповещения системы обнаружения вторжений Snort в Linux. Snort — это мощная и бесплатная система обнаружения и предотвращения сетевых вторжений (IDS/IPS) с открытым исходным кодом для Linux. Она анализирует сетевой трафик в реальном времени, выявляя подозрительную активность на основе набора правил.
Этот документ описывает режимы предупреждений Snort и способы управления ими. Все практические примеры в этом руководстве снабжены скриншотами, чтобы пользователи могли их легко понять». Читать
🐳 Как гибко настроить Docker и UFW

Не удивительно, но Docker не работает из коробки с “Universal Firewall” Linux, или UFW. И для того чтобы UFW корректно управлял доступом к портам контейнеров, необходимо отключить прямое управление iptables в конфигурации самого Docker, а затем разрешить необходимые порты в конфигурации UFW. Читать
Мониторинг сервера с помощью glances и influxdb
Расскажу про простой и современный способ быстро организовать временный мониторинг Linux сервера с возможностью посмотреть результаты в веб интерфейсе. Для этого нам понадобится утилита glances и influxdb.