# Посты

> Практические заметки про инфраструктуру, эксплуатацию и рабочие утилиты.

---

Индекс LLMS: [llms.txt](/llms.txt)

---

Страницы раздела:

- [исправление утечек памяти в python-сервисах: диагностика и сбор дампов](/posts/python-memory-leaks-diagnostics/)
- [Лучшие практики SSH-ключей](/posts/post/)
- [kubectl cheatsheet: основные команды для работы с Kubernetes](/posts/kubectl-cheatsheet/)
- [Git Tag: разметка релизов и закладки в истории](/posts/git-tag/)
- [Создание пользователя, роли в Kubernetes и их связка через RBAC](/posts/k8s-user-role-rbac/)
- [Git hook post-receive для деплоя на сервере](/posts/git-hook-post-receive-dlya-deploya/)
- [ulimit и systemd LimitNOFILE — почему ulimit -n в unit не живёт](/posts/ulimit-i-systemd-limitnofile/)
- [coredumpctl: найти падение бинаря](/posts/coredumpctl-naiti-padenie-binarya/)
- [curl --resolve и SNI: проверка виртуального хоста без /etc/hosts](/posts/curl-resolve-i-sni/)
- [Docker logs и journald: выбор драйвера логирования](/posts/docker-logs-i-journald/)
- [scp — передача файлов по SSH](/posts/scp/)
- [Sudoers: NOPASSWD без дыр](/posts/sudoers-nopasswd-bez-dyr/)
- [ThinLinc: удалённый доступ к Linux-рабочим столам](/posts/thinlinc/)
- [Chrony вместо ntpd](/posts/chrony-vmesto-ntpd/)
- [fail2ban: jail для sshd](/posts/fail2ban-jail-dlya-sshd/)
- [journalctl: фильтры и follow](/posts/journalctl-filtry-i-follow/)
- [nftables: базовый набор правил](/posts/nftables-bazovyi-nabor-pravil/)
- [Debian — Швейцарский нож в мире Linux](/posts/debian-swiss-army-knife-linux/)
- [pipx: изолированные Python-утилиты без боли](/posts/pipx/)
- [uv — быстрый менеджер пакетов Python](/posts/uv-python-package-manager/)
- [logrotate для своих демонов](/posts/logrotate-custom-daemons/)
- [Rsync: бэкап каталога по SSH](/posts/rsync-ssh-backup/)
- [tmux на проде после Screen](/posts/tmux-after-screen/)
- [Создание своего SSH-бастион-сервера](/posts/ssh-bastion-server/)
- [bpftrace: один процесс против тысячи syscalls](/posts/bpftrace-one-liners-replace-strace/)
- [ip: сетевая настройка и диагностика в CLI](/posts/ip-command-network-cli/)
- [nslookup и drill: DNS-разрешение в терминале](/posts/nslookup-drill-dns-resolution/)
- [journalctl: фильтрация и форматирование логов systemd](/posts/journalctl-filtering-formatting/)
- [OpenSSL: проверка и разбор TLS-сертификатов в CLI](/posts/openssl-check-tls-certificates/)
- [ProxyJump и bastion-хосты через ~/.ssh/config](/posts/ssh-proxyjump-bastion-config/)
- [auditd: логирование доступа к файлам и вызовам](/posts/auditd-file-syscall-logging/)
- [logrotate: автоматическая ротация и архивация логов](/posts/logrotate-auto-rotation/)
- [sshd_config: минимум для стенда](/posts/sshd-config-baseline/)
- [systemd-run: запуск сервиса без unit-файла](/posts/systemd-run-transient-services/)
- [curl: отладка HTTP в терминале](/posts/curl-http-debugging-cli/)
- [ethtool: диагностика и тюнинг сетевого интерфейса](/posts/ethtool-diagnosis-tuning-network-interface/)
- [lsof: какие процессы слушают порт и держат файл](/posts/lsof-port-file-processes/)
- [mc — консольный клиент S3](/posts/minio-mc-s3-client-usage/)
- [nftables: современный firewall для Linux-сервера](/posts/nftables-modern-firewall-linux/)
- [ss: socket statistics вместо устаревшего netstat](/posts/ss-replace-netstat/)
- [SSH Config: wildcards и подстановка переменных](/posts/ssh-config-wildcards-dynamic-variables/)
- [strace: трассировка системных вызовов для диагностики зависаний и утечек](/posts/strace-syscall-troubleshooting/)
- [tcpdump и tshark: захват и анализ пакетов в CLI](/posts/tcpdump-tshark-cli-packet-capture/)
- [CasaOS: веб-панель для домашней лаборатории](/posts/casaos-home-lab/)
- [cockpit-ufw-module: Uncomplicated Firewall в Cockpit](/posts/cockpit-ufw-module/)
- [kubectl whoami и проверка прав сервис-аккаунта](/posts/kubectl-whoami-check-sa-rights/)
- [ngrep: grep по сетевым пакетам в реальном времени](/posts/ngrep-setevoy-grep/)
- [socat: проброс Unix-сокетов через TCP](/posts/socat-unix-socket-tcp-forwarding/)
- [SSH escape-последовательности: оживление зависшего терминала](/posts/ssh-escape-sequences-frozen-terminal/)
- [Создание собственной службы Systemd](/posts/custom-systemd-service/)
- [Что такое Self-Hosted и почему она так популярна](/posts/what-is-self-hosted/)
- [cockpit-modules: веб-панели для повседневной эксплуатации](/posts/cockpit-modules/)
- [dig: отладка DNS-запросов в CLI](/posts/dig-dns-cli-debugging/)
- [MkDocs: генератор документации из Markdown](/posts/mkdocs-quick-start/)
- [Squid: проброс интернета на удалённую ВМ](/posts/squid-proxy-remote-vm/)
- [SSH-сертификаты вместо authorized_keys](/posts/ssh-certificates-instead-of-authorized-keys/)
- [systemd-timer: планирование вместо cron](/posts/systemd-timer-scheduling/)
- [GNU Screen: сессии, которые переживают обрыв SSH](/posts/gnu-screen/)
- [Kafka: проверка работоспособности кластера](/posts/kafka-cluster-health-check/)
- [kind: локальный Kubernetes в Docker](/posts/kind-local-kubernetes-in-docker/)
- [Too many authentication failures: SSH исчерпал попытки](/posts/ssh-too-many-authentication-failures/)
- [Настройка Cron: практический разбор](/posts/cron-setup/)
- [Свой корневой сертификат: куда его класть, чтобы ему доверяли](/posts/trust-custom-ca/)
- [ssh-connection-manager: TUI для хостов из ~/.ssh/config](/posts/ssh-connection-manager/)
