mktemp и tmpfs: временные файлы без мусора

mktemp создаёт файл или директорию с гарантированно уникальным именем — без race condition, которую даёт /tmp/myapp.tmp: TMP=$(mktemp -d /tmp/app.XXXXX) trap 'rm -rf "$TMP"' EXIT trap ... EXIT сработает при любом выходе из скрипта — по ошибке, по сигналу, по exit 0. Временные файлы не накапливаются. tmpfs — файловая система целиком в RAM. Содержимое исчезает при отмонтировании или перезагрузке: mount -t tmpfs -o size=512m tmpfs /mnt/ramdisk Связка mktemp + tmpfs полезна для сборочных пайплайнов: распаковать архив в RAM, обработать, выкинуть — без единой записи на диск. ...

25 июня 2026 г. · llexa

diff / patch: правки без git

Unified diff — формат, который понимает patch и любой git: diff -u old.conf new.conf > fix.patch Применить патч к файлу, сохранив структуру путей из заголовка: patch -p1 < fix.patch # применить patch -p1 -R < fix.patch # откатить тот же патч Сравнить два каталога целиком, без вывода самих различий — только список разных файлов: diff -rq dir1 dir2 colordiff — та же утилита diff, но с подсветкой добавленных/удалённых строк, если на сервере не git, а просто конфиги в каталоге: ...

24 июня 2026 г. · llexa

envsubst: переменные окружения в конфиг-шаблонах

envsubst подставляет значения переменных окружения вместо ${VAR} в текстовом файле: export DOMAIN=example.com envsubst < nginx.conf.template > /etc/nginx/conf.d/app.conf Без аргументов envsubst заменит все переменные из окружения — рискуя задеть случайные $PATH или $HOME в шаблоне. Явный список ограничивает подстановку: envsubst '${DOMAIN} ${PORT}' < nginx.conf.template > app.conf Типичное место — Docker-entrypoint, собирающий конфиг из шаблона перед запуском nginx: envsubst '${BACKEND_HOST} ${PORT}' < default.conf.template > default.conf Тот же приём работает в CI/CD — один шаблон под разные окружения. ...

24 июня 2026 г. · llexa

sort / uniq: топ команд без awk

По умолчанию sort сортирует как текст — 10 окажется перед 2. Числовая сортировка по конкретному полю: sort -t: -k3,3n /etc/passwd # сортировка по UID (3-е поле, разделитель :) uniq -c считает повторы соседних строк — но только соседних, поэтому сначала sort: sort access.log | uniq -c | sort -rn | head -10 Топ-10 IP из access.log без единого awk: awk '{print $1}' access.log | sort | uniq -c | sort -rn | head -10 uniq -u — наоборот, только строки без дублей (дедупликация в обратную сторону): ...

24 июня 2026 г. · llexa

Современные ФС #2: btrfs — сабволюмы и снапшоты

Сабволюм — независимое дерево внутри одной btrfs-файловой системы, со своими снапшотами и квотами: btrfs subvolume create /mnt/data/@home btrfs subvolume list /mnt/data Монтировать конкретный сабволюм, а не весь раздел, через /etc/fstab: # /etc/fstab UUID=... /home btrfs subvol=@home,compress=zstd 0 0 Снапшот сабволюма создаётся мгновенно — это CoW-ссылка, а не копия данных: btrfs subvolume snapshot /mnt/data/@home /mnt/data/@home_snap_$(date +%F) Откат — переименовать текущий сабволюм и подставить снапшот на его место: mv /mnt/data/@home /mnt/data/@home_broken btrfs subvolume snapshot /mnt/data/@home_snap /mnt/data/@home Удалить сабволюм, когда снапшот больше не нужен: ...

24 июня 2026 г. · llexa

cut / paste / join: обработка табличных данных без awk

cut достаёт нужные поля по разделителю — для /etc/passwd это имя пользователя и шелл: cut -d: -f1,7 /etc/passwd paste склеивает строки из разных файлов в колонки — удобно собрать CSV из нескольких списков: paste -d, names.txt emails.txt > users.csv join делает то же, что JOIN в SQL — слияние двух файлов по общему полю-ключу. Оба файла должны быть отсортированы по этому полю: sort -k1,1 file1.txt -o file1.txt sort -k1,1 file2.txt -o file2.txt join file1.txt file2.txt Эта тройка закрывает большинство задач по табличным данным в shell без необходимости каждый раз писать awk-скрипт. ...

23 июня 2026 г. · llexa

gpg: шифрование и подписи без облака

Пара ключей создаётся одной командой, дальше gpg сам спрашивает имя, email и пароль: gpg --gen-key gpg --list-keys Зашифровать файл для конкретного получателя — по его публичному ключу: gpg -e -r user@example.com file.txt gpg -e -r user@example.com --armor file.txt # текстовый вывод вместо бинарного Расшифровка — gpg сам найдёт нужный приватный ключ в keyring и спросит пароль: gpg -d file.txt.gpg > file.txt Подпись подтверждает авторство без шифрования содержимого: gpg --sign file.txt gpg --verify file.txt.gpg Публичный ключ для обмена — экспорт и импорт в текстовом виде: ...

23 июня 2026 г. · llexa

timeout: защита от зависших команд

Если команда может зависнуть навсегда — timeout убивает её по таймауту: timeout 5s curl https://example.com По умолчанию посылается SIGTERM, но не все процессы его слушают. --kill-after добивает SIGKILL, если процесс не завершился сам: timeout --kill-after=3s 10s ./stuck-script.sh Код возврата 124 — сигнал о том, что сработал именно таймаут, а не ошибка самой команды: timeout 5s long-task; echo $? # 124 = превышен лимит В cron-задачах timeout — стандартная страховка от зависшего скрипта, который иначе будет копиться в процессах до следующего перезапуска: ...

23 июня 2026 г. · llexa

/proc — файловая система, которой нет на диске

/proc существует только в памяти — ядро генерирует содержимое файлов при каждом чтении, на диске ничего не лежит. grep MemAvailable /proc/meminfo cat /proc/cpuinfo | grep "model name" | head -1 Для конкретного процесса — каталог /proc/<pid>/: cmdline хранит аргументы запуска через нулевые байты вместо пробелов, поэтому читать его лучше через tr: cat /proc/1234/cmdline | tr '\0' ' ' /proc/net/tcp отдаёт таблицу соединений в сыром виде — адреса и порты в hex, состояние сокета числом. На этот файл, собственно, и опирается ss. ...

22 июня 2026 г. · llexa

bash: process substitution — <() и >()

<(cmd) превращает вывод команды в путь к файлу — bash создаёт /dev/fd/N, и его можно подсунуть туда, где ожидается файл, а не stdin. diff <(ssh host1 cat /etc/hosts) <(ssh host2 cat /etc/hosts) Без процесс-сабституции пришлось бы гонять вывод во временные файлы и чистить их после. Здесь diff получает два «файла», которые на самом деле читают из живых SSH-сессий параллельно. >(cmd) — обратная операция: команда справа получает на вход поток, который записывается слева. ...

22 июня 2026 г. · llexa