This post explains how to install K3s on Fedora CoreOS. K3s is a lightweight Kubernetes distribution and Fedora CoreOS is an image-based Linux distribution for containerized workloads.
With Fedora CoreOS, you get a bulletproof, minimal host system with atomic updates. Installing K3s allows you to deploy applications using standard Kubernetes tools like kubectl and helm.
Honestly, why wouldn’t you use production-grade container orchestration to self-host an RSS reader or whatever?
Depuis plusieurs mois (voire depuis plus d’un an), je constate de plus en plus d’attaque sur l’ensemble des mes serveurs. A chaque bannissement d’un adresse IP par Fail2Ban, je reçois un message, j’analyse l’attaque et je publie l’adresse IP dans une liste noire de mon Firewall pour la bannir de mon réseau définitivement. Le problème, c’est que les attaques se propagent sur l’ensemble de mes serveurs (sur plusieurs jours) et que la quantité de message à traiter devient de plus en plus importantes (à case des doublon). Comme je n’ai pas encore trouvé comment automatiser ce traitement avec un IA, j’ai recherché un solution me permettant de réduire le nombre d’emails reçu à traiter.
Using an HP Workstation Z2 Mini G3 equipped with an Intel Core i7–7700, 16GB of RAM, and an NVIDIA Quadro M620 with just 2GB of VRAM, I explored how far modern quantized language models can be pushed using llama.cpp.
You've probably heard me complain about the "AI crawlers" before, but now I actually have some hard numbers I can put up to show their im...
Shared by Seb Sauvage : https://sebsauvage.net/links/?vSpqNg
C'est le minimum (à faire) et il fait un maximum (en sécu). Parce que l'auto-hébergement ou l'administration d'une VM est une sacré responsabilité, que sa bonne tenue peut aussi
Practice the most common Linux storage operations in a series of hands-on challenges: discover and mount drives, create partition tables, format partitions with different filesystems, map directories with bind mounts, and make mount points survive a reboot.
A lightning fast shell linter/formatter/LSP server - ewhauser/shuck
Alternative to shellcheck.
Reaction is an alternative to Fail2ban, supposed to be lightweight.
Source code : https://framagit.org/ppom/reaction
systemd 257 introduit run0, un remplacement de sudo qui abandonne le bit SUID pour un mécanisme de privilege escalation basé sur Polkit et systemd. Fedora 43 et Ubuntu 26.04.1 l’activent par défaut en août 2026. Voici ce qui casse, ce qui change et comment préparer vos scripts Ansible.
One-Line Web Server 🖥️ | Alicia's Notes 🚀 — Thankful to be he...
Cells for NetBSD is a maturing NetBSD-native isolation stack with kernel-enforced boundaries, supervised service execution, and snapshot telemetry for practical host-side operations.
Maquette Proxmox multi-cluster : retour d’expérience R&D autour de Headscale, PDM et PBS Pendant mon stage d’Administrateur d’Infrastructures Sécurisées chez AUKFOOD, j’ai monté une maquette R&D Proxmox multi-cluster, hébergée dans le datacenter DENVR à Nantes. L’objectif n’était pas de livrer une production, mais de découvrir, tester et documenter plusieurs outils utiles dans un contexte d’infogérance […]
Découverte de XDP avec Aya
Begin with the basics to understand Docker and Kubernetes networking: learn how to create and interconnect Linux network namespaces using only command-line tools.
Shared by LéaLinux on Bluesky : https://bsky.app/profile/lea-linux.org/post/3mqf6i6iz6c2w
Configure RHEL proxy settings on Rocky Linux, AlmaLinux, and Fedora. System-wide env, DNF, curl, wget, git, Podman proxy in one guide.
If you are deploying to an environment requiring internet access via a proxy, you will want to configure services so that they can access resources as intended.
This is best done by defining a single file with required environment variables in your configuration, and to reference this via systemd drop-in unit files for all such services.
Ça fait plusieurs fois que je vois passer voire que je participe à des discussions sur les alternatives au service ultra-populaire maintenu par l'Internet Security Research Group. Et j'ai du coup envie de revenir sur l'histoire de Let's Encrypt, tout le bien qu'il a apporté, et l
A tool for checking the security hardening options of the Linux kernel - a13xp0p0v/kernel-hardening-checker
Philosophy - Sciences - Geekery - Art - Life - Coaching - Fun < Simplify Everything