Рубрика: Хабр Линукс

[Перевод] Создаём брандмауэр при помощи eBPF и контрольных групп

Технология eBPF — интересная штука. С её помощью можно без труда внедрять в ядро Linux фрагменты кода, которые затем компилируются в коды операций (опкоды), которые гарантированно не обрушат работу ядра. Набор допустимых инструкций ограничен, переходы назад не допускаются (поэтому не будет никаких неопределённых циклов). При этом вы не можете разыменовывать указатели, но вместо этого можете...

Прозрачный VPN на роутере: VLESS + Reality + TPROXY на OpenWrt от А до Я

Десять устройств дома, и каждому нужен доступ к заблокированным ресурсам. Ставить VPN-клиент на телевизор и колонку — невозможно, на телефон жены — бесполезно. Я настроил прозрачный VPN на роутере: VLESS+Reality+XTLS-Vision через TPROXY на OpenWrt. Сплит-роутинг по GeoIP и доменам, автообновление серверов из подписки каждые 30 минут, балансировка по задержке, procd с автоперезапуском. В статье —...

Собираем pod с учетом зависимостей в Podman

Когда ваше приложение состоит из нескольких сервисов, например бэкенда, БД и кэша, невольно возникает вопрос — а как гарантировать, что они запустятся в правильно порядке и вообще увидят друг друга? В Docker это решается с помощью depends_on, тут ничего нового. А вот в Podman подход немного другой. Ну кто бы сомневался! Читать далее Щелкните ниже,...

Управление несколькими профилями Codex: небольшой CLI на bash

Если у вас больше одного аккаунта Codex, начинается классическая путаница: какой auth.json сейчас активен, где закончился лимит и что вообще происходит. Я написал небольшой CLI на bash, который решает эту проблему: переключение профилей, просмотр usage через API, кеш и поддержка прокси. Показываю, как это устроено и как использовать. Как это работает Щелкните ниже, чтобы поставить...

Как я за два часа написал научную статью с ИИ и что из этого вышло

Введение Представлен кейс как за 2 часа создать полноценную научную статью уровня ВАК совместно с ИИ, но с 0% синтетики по антиплагиат. Читать далее Щелкните ниже, чтобы поставить оценку! Всего: 0 В среднем: 0

Передаем код правильно

Чек-лист для фиксации программного обеспечения. Внедрите эту практику в своем стартапе или студии: В договоре: Пропишите, что результатом является исходный код в системе контроля версий В процессе: Перед подписанием акта разработчик делает git bundle В акте: Укажите имя файла и его SHA-256 хэш Подпись: Используйте электронную подпись, выданную удостоверяющим центром Хранение: Сохраните файл дампа в...

JWT авторизация в FastAPI: от теории к практике

Представьте себе, что вы разработчик, и перед вами стоит задача: сделать так, чтобы после входа пользователь мог получать свои личные данные, не вводя пароль при каждом клике. Звучит как классическая задача аутентификации, правда? Традиционный подход — сессии. Вы логинитесь, сервер создаёт сессию, запоминает ваш ID у себя в базе данных, а вам выдаёт куку с...