Современные ФС #4: ZFS — основы

ZFS сочетает менеджер томов и файловую систему в одном слое — вместо связки mdadm + LVM + ФС работаешь с одним zpool. Каждый блок данных хранится с чексуммой, поэтому битые копии на диске обнаруживаются сами, без ручных сверок. Создать пул из зеркала двух дисков и датасет со сжатием: zpool create tank mirror /dev/sdb /dev/sdc zfs create -o compression=lz4 tank/data zfs list Проверить состояние пула и целостность данных: zpool status tank zpool scrub tank scrub читает все блоки и сверяет чексуммы — если на зеркале найдена ошибка, ZFS чинит блок автоматически со второй копии. На Debian/RED OS ставится пакетом zfsutils-linux (DKMS-модуль, не в mainline ядре из-за лицензии CDDL). ...

8 июля 2026 г. · llexa

bash history: не только стрелка вверх

История bash хранит не просто список команд — в ней есть подстановки для быстрого повтора и редактирования без перепечатывания. sudo !! # повторить прошлую команду с sudo vim !$ # последний аргумент прошлой команды !apt # последняя команда, начинающаяся с apt ^old^new # заменить old на new в прошлой команде и выполнить Ctrl+R — обратный поиск по истории, повторное нажатие листает совпадения дальше. HISTCONTROL=ignoredups:erasedups в .bashrc убирает дубли и повторы подряд. HISTTIMEFORMAT="%F %T " добавляет метки времени в history. history -d N удаляет конкретную строку, если туда случайно попал пароль. ...

7 июля 2026 г. · llexa

heredoc и herestring в bash

heredoc (<<) подставляет блок текста как stdin команде — без склеивания строк через \n и без экранирования кавычек. cat <<EOF > /etc/nginx/conf.d/app.conf server { listen 80; server_name app.local; } EOF Herestring (<<<) — то же самое, но для одной строки: grep "error" <<< "$log_line" Если EOF в кавычках (<<'EOF') — переменные внутри блока не подставляются, текст передаётся как есть. Без кавычек — $var и `cmd` раскрываются. <<-EOF убирает ведущие табы, что позволяет делать отступы внутри if/function без искажения вывода. ...

7 июля 2026 г. · llexa

ufw: firewall без боли с iptables

ufw (Uncomplicated Firewall) генерирует правила iptables/nft из простых команд — не нужно помнить синтаксис цепочек и таблиц ради базовой защиты сервера. ufw allow 22/tcp # разрешить SSH ufw allow from 10.0.0.0/8 # доверенная подсеть — все порты ufw deny 23 # заблокировать telnet явно ufw enable # включить firewall ufw status verbose # список правил с номерами Правила применяются по порядку — ufw status numbered показывает номера для ufw delete <N>. По умолчанию политика deny incoming, allow outgoing — открывать нужно только то, что реально слушает. Логи: /var/log/ufw.log, включаются через ufw logging on. Не забыть открыть SSH до ufw enable, иначе отвалится текущая сессия. ...

7 июля 2026 г. · llexa

ulimit и лимиты ресурсов процессов

ulimit управляет лимитами ресурсов для процессов текущей оболочки и её потомков. ulimit -a # все лимиты текущей сессии ulimit -n 65535 # открытые файлы (до следующего логаута) ulimit -u 4096 # максимум процессов пользователя Постоянно — через /etc/security/limits.conf: nginx soft nofile 65535 nginx hard nofile 65535 В systemd-сервисах лимиты limits.conf не применяются — нужен LimitNOFILE=65535 в секции [Service]. Проверить текущие лимиты процесса: cat /proc/<pid>/limits. #linux #sysadmin #bash #systemd

6 июля 2026 г. · llexa

Стадии принятия чужого кода

Код-ревью проходит пять стадий. Это написано неплохо Это написано странно Это написано плохо Кто вообще это написал? git blame → ты сам, полтора года назад Архив не врёт. #юмор #git #codereview #sysadmin

5 июля 2026 г. · llexa

dmesg: читаем сообщения ядра правильно

dmesg хранит кольцевой буфер сообщений ядра Linux — именно сюда падают первые признаки проблем с железом: ошибки SATA, срабатывание OOM killer, USB-отключения, kernel panic. По умолчанию вывод идёт без временных меток и без фильтрации — несколько флагов делают его удобным инструментом диагностики. dmesg -T # человекочитаемое время вместо секунд с буткапа dmesg -T -l err,crit # только ошибки и критические события dmesg --follow # следить в реальном времени (как tail -f) dmesg --human # цвет + читаемое время + единицы измерения dmesg -T | grep -i "usb\|nvme\|ata" # поиск по устройству Если ядро OOM-killнуло процесс — это здесь, с именем и PID. Если диск начал сыпать I/O error или ata: SRST failed — тоже здесь, часто за несколько часов до отказа. ...

4 июля 2026 г. · llexa

smartctl: здоровье диска из терминала

smartctl читает S.M.A.R.T.-показатели прямо из диска — счётчики переназначенных секторов, температуру, время наработки, предупреждения о деградации. Диск хранит эту статистику сам по себе; smartctl позволяет запустить встроенный тест и узнать о проблеме до того, как диск откажет. sudo smartctl -H /dev/sda # быстрый вердикт: PASSED / FAILED sudo smartctl -a /dev/sda # полная SMART-информация sudo smartctl -t short /dev/sda # короткий тест (~2 мин) sudo smartctl -l selftest /dev/sda # результаты последних тестов На NVMe диск передаётся как /dev/nvme0 или /dev/nvme0n1. Ключевые атрибуты: Reallocated_Sector_Ct (ненулевой — тревога), Uncorrectable_Error_Cnt, Temperature_Celsius. FAILED в статусе здоровья = немедленный бэкап. ...

4 июля 2026 г. · llexa

Аппаратная инвентаризация без GUI: lspci, lsusb, lshw

Когда нужно понять что за железо стоит на сервере без физического доступа — три утилиты дают полный ответ: от модели CPU и объёма RAM до идентификаторов PCI-контроллеров и дерева USB-хабов. Пригодится при диагностике, настройке драйверов и инвентаризации парка машин. lspci # все PCI-устройства (сетевые карты, GPU, контроллеры) lspci -v -s 00:1f.2 # подробно по адресу lsusb # USB-устройства lsusb -t # дерево хабов и портов sudo lshw -short # полная инвентаризация: CPU, RAM, диски, сеть sudo lshw -class network # только сетевые устройства lshw -short — самый быстрый способ получить полный список компонентов одной командой. lspci удобнее когда нужен точный vendor/device ID для подбора драйвера или поиска ошибки в dmesg. ...

4 июля 2026 г. · llexa

Ansible: первые шаги

Ansible автоматизирует задачи на десятках хостов без агентов — только SSH. Установка: apt install ansible. Inventory (hosts): [web] web1.example.com web2.example.com [db] db1.example.com ansible_user=postgres Ad-hoc команды: ansible web -i hosts -m ping ansible web -i hosts -m shell -a "uptime" ansible all -i hosts -m apt -a "name=nginx state=present" -b Простой playbook deploy.yml: - hosts: web become: true tasks: - name: install nginx apt: name=nginx state=present - name: start nginx service: name=nginx state=started enabled=yes Запуск: ...

3 июля 2026 г. · llexa