mysurik.ru
Новости и Тренды IT
mysurik

Линус Торвальдс об AI: форкните Linux или уходите

Linus Torvalds опять вломил. На этот раз — всем, кто считает, что AI скоро заменит программистов. Его ответ на очередной раунд хайпа про AGI и нейросетки был коротким и злым: «форкните Linux или проваливайте». Поводом стала дискуссия на конференции Linux Foundation Europe, где очередной спикер из Big Tech вещал, что через пару лет AI будет […]
ЧИТАТЬ ПОДРОБНЕЕ →
Железо

Mini PC вместо башни: компактный домашний сервер

Год назад я переехал с большого серверного корпуса на Mini PC. Спойлер: назад не тянет. Рассказываю, как дошёл до жизни такой и что из этого вышло. Думаю, многим знакомо: ты собираешь мощный сервер «на вырост», покупаешь дорогую материнку, ставишь Xeon, набиваешь памятью, а потом половина железа простаивает, и ты платишь за электричество как за отопление […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image d8
Виртуализация (Proxmox)
mysurik

Глубокий NPM: редиректы и Access Lists for ComfyUI

В NPM есть полезные фишки: Access Lists (ограничение доступа по IP), Custom Locations (проксирование конкретных путей), Streaming (для WebSocket). Я через NPM настроил доступ к ComfyUI только из домашней сети. Ещё сделал редирект: если зайти на domain.com/grafana — открывается Grafana. Продвинутые настройки NPM — продолжение темы проксирования сервисов РІ моей Proxmox-среде. Весь цикл статей — […]
ЧИТАТЬ ПОДРОБНЕЕ →
17 01 07
Home Assistant
mysurik

Автоматизация освещения: как я перестал щёлкать выключателями

Автоматизация освещения — ради чего я вообще затеял умный дом. Хотел, чтобы свет включался по датчику движения и гас, когда никого нет. Простая задача, но реализация заняла вечер. Схема: датчик движения Aqara (Zigbee) + лампочка Xiaomi. Автоматизация: если движение есть и освещённость меньше 50 люкс — включить свет. Если движения нет 5 минут — выключить. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

Безопасность домашнего сервера: личный опыт

У меня был момент прозрения. Сижу я ночью, проверяю почту — а там письмо от Hetzner. «Ваш сервер скомпрометирован». Я сначала подумал — да ну, бред. Зашёл по SSH, а там… майнер. Кто-то запустил Monero на моём VPS, и он жрал CPU на 100% уже сутки. Я даже не заметил. Вот тогда я сел и […]
ЧИТАТЬ ПОДРОБНЕЕ →
kpzm6ykpzm6ykpzm
Системное Администрирование
mysurik

Конфигурация Cgroups: Ограничение ресурсов CPU, памяти и I/O

Введение: Почему важно ограничивать ресурсы с помощью Cgroups В современных системах Linux Cgroups (Control Groups) играют ключевую роль в управлении ресурсами, позволяя администраторам эффективно распределять CPU, память, дисковый ввод-вывод и другие системные ресурсы между процессами или группами процессов. Эта технология особенно актуальна для серверных сред, контейнеров (например, Docker), виртуализации и задач, требующих изоляции и ограничения […]
ЧИТАТЬ ПОДРОБНЕЕ →
Что я думаю про новинки WordPress 7.0 и куда движется CMS
Новости и Тренды
mysurik

Что я думаю про новинки WordPress 7.0 и куда движется CMS

WordPress 7.0 Armstrong вышел — и это, пожалуй, самый важный релиз за последние пару лет. Не потому что там куча новых фич, а потому что он показал, куда команда разработчиков ведёт CMS. Я обновлялся в первый же день. Описывал процесс здесь — обошлось без сюрпризов, что уже хорошо. Из нового: переписанный редактор, улучшенная работа с […]
ЧИТАТЬ ПОДРОБНЕЕ →
yvtn
Безопасность и Сеть
mysurik

Когда на сервере поселился майнер: 5 правил защиты

Основы кибербезопасности я изучал методом тыка. Когда на тестовом сервере поселился майнер, который жрал 90% CPU. Я тогда впервые столкнулся с тем, что сервер взломали. Первое: пароли. Не используйте password123. Используйте менеджер паролей (я на Bitwarden). Каждый сервис — уникальный длинный пароль. Второе: SSH по ключу, а не по паролю. Отключите PasswordAuthentication в sshd_config. Третье: […]
ЧИТАТЬ ПОДРОБНЕЕ →
Введение в TYPO3 Все, что вам нужно знать.
TYPO3
mysurik

Пробовал TYPO3 для немецкого заказчика: две недели боли

TYPO3 я увидел впервые, когда админил сервер одной немецкой компании. Они спрашивали: «Вы работали с TYPO3?» Я соврал что да, потом две недели разбирался. И до сих пор вспоминаю это с содроганием. TYPO3 — это мощно. Очень мощно. Там можно настроить права доступа для каждого редактора, сделать многоязычность, управлять контентом на уровне отдельных записей. Но […]
ЧИТАТЬ ПОДРОБНЕЕ →
b8mo8hb8mo8hb8mo
Безопасность и Сеть
mysurik

Первая линия обороны: Настройка фаерволов для защиты вашей сети

Фаервол, или межсетевой экран, является одним из важнейших компонентов в стратегии кибербезопасности любой системы. Он действует как барьер между вашей внутренней сетью (или вашим сервером) и внешним миром, контролируя весь входящий и исходящий сетевой трафик. Понимание того, как работают фаерволы и как их правильно настроить, критически важно для защиты от несанкционированного доступа и вредоносных атак. […]
ЧИТАТЬ ПОДРОБНЕЕ →
gyf126gyf126gyf1
Системное Администрирование
mysurik

Kubernetes Namespace: Как изолировать приложения для безопасности и управления

Введение: Почему изоляция приложений в Kubernetes так важна В современной архитектуре микросервисов Kubernetes (K8s) стал неотъемлемым инструментом для автоматизации развертывания, масштабирования и управления контейнеризованными приложениями. Однако с ростом количества сервисов возникают проблемы управления, безопасности и ресурсного распределения. Kubernetes Namespaces — это ключевой механизм, который решает эти вызовы, предоставляя логическую изоляцию для приложений без необходимости создания […]
ЧИТАТЬ ПОДРОБНЕЕ →
n8n автоматизация процессов
N8N
mysurik

Как я подружился с n8n и автоматизировал половину сервера

Как я дошёл до n8n Всё началось с того, что я устал каждый день проверять почту и телеграм, не упал ли сервер. У меня крутится штук пять сервисов на домашнем сервере: тут и сайт, и базы, и тестовые среды. Если что-то отваливается — я узнаю об этом только когда захожу на сайт и вижу ошибку. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image yly8qyly8qyly8qy
Виртуализация (Proxmox)
mysurik

Ошибка «failed to erase LVM2_member magic string» в Proxmox: Причины и Решения

Вы добавили новый диск в сервер, зашли в веб-интерфейс Proxmox, нажали «Wipe Disk» (очистить диск), но вместо успешной операции увидели красное окно с ошибкой: error wiping ‘/dev/sdb’: wipefs: /dev/sdb: failed to erase LVM2_member magic string at offset 0x00000218: Input/output error Давайте разберемся, что это значит, почему стандартный wipefs не справляется и как это исправить. Что […]
ЧИТАТЬ ПОДРОБНЕЕ →
Незримые продавцы Как создать страницу контактов в WordPress, которая работает 247 без выходных
WordPress
mysurik

Как я переделал страницу контактов и получил 5 заявок в месяц

Страница контактов на моём блоге выглядела уныло: форма обратной связи от плагина, адрес почты и всё. Я думал, ну контакты и контакты, чего там выдумывать. Пока один читатель не написал мне в Telegram: «Я хотел заказать настройку сервера, но на странице контактов нет ни номера телефона, ни цен, ни примеров работ». И тут до меня […]
ЧИТАТЬ ПОДРОБНЕЕ →
bqedm1bqed
Виртуализация (Proxmox)
mysurik

Nginx Proxy Manager: 5 сервисов с HTTPS за 5 минут

Nginx Proxy Manager — находка для тех кто не хочет править nginx конфиги руками. У меня на Proxmox крутится несколько сервисов: WordPress, ComfyUI, Grafana. Каждый на своём порту. NPM делает так, что все доступны по 80/443 порту с красивыми доменами. Установка: LXC контейнер с Ubuntu, внутри Docker, внутри NPM. Пробросил порты 80 и 443. Добавляю […]
ЧИТАТЬ ПОДРОБНЕЕ →
qlwiufqlwiufqlwi
Виртуализация (Proxmox)
mysurik

Открыл для себя LXC в Proxmox: 10 контейнеров вместо 3 VM

LXC в Proxmox я открыл для себя случайно. Думал, что только VM — единственный вариант. А оказалось, контейнеры легче, быстрее и удобнее для большинства задач. Разница: VM эмулирует целый компьютер со своим ядром. LXC использует ядро хоста. Поэтому контейнер стартует за секунду, а VM — за минуту. Контейнер жрёт 50MB RAM, VM — 500MB. Я […]
ЧИТАТЬ ПОДРОБНЕЕ →
Prometheus Grafana мониторинг сервера
Elementary OS
mysurik

elementary OS — самый красивый Linux, который я видел

Дизайнерский Linux Я всегда считал, что Linux не может выглядеть красиво. Ну серьёзно: GNOME — это «я пытаюсь, но у меня не получается», KDE — перегружен, Xfce — из 2005 года. А macOS выглядит дорого и продуманно. elementary OS — первый Linux, который выглядит как macOS. Причём не копирует, а делает по-своему. Своя среда Pantheon, […]
ЧИТАТЬ ПОДРОБНЕЕ →