Merion Academy
8.99K subscribers
471 photos
84 videos
6 files
666 links
Самое важное про IT на доступном языке.
Сотрудничество: @olegpohl
Служба поддержки: https://t.me/merion_academy_bot
Download Telegram
Запустили курс о том, чем никто не мечтает заниматься в 20 лет - и на что при этом стабильно есть спрос 🐸

Корпоративная телефония выглядит как что-то из нулевых, но при этом АТС стоят в каждом банке, ритейле, клинике, колл-центре и кто-то должен их поднимать, чинить и защищать.

Качественных специалистов при этом не так много: зумеры идут в разработку, а телефония остаётся тем, что «когда-нибудь настроит админ». Спустя 5 лет мы выпускаем апдейт и полноценный новый курс: «IP-АТС Asterisk с нуля» - на актуальной LTS-версии Asterisk 22, подойдет для новичков, так и тех, кто хочет освежить знания.

Что соберёшь руками:
- Asterisk из исходников на Rocky Linux, а не готовую сборку в один клик
- голосовое меню, чёрные списки, переадресацию, голосовую почту
- объединение двух офисов и выход в город через оператора
- интеграцию с CRM через AGI, AMI и ARI
- диагностику VoIP: tcpdump, Wireshark, sngrep, нагрузочные тесты SIPp
- защиту АТС - отдельный блок, потому что ломают их регулярно, а счёт за международку приходит быстро

Финальный проект - телефония для компании с двумя офисами и пересекающимися диапазонами номеров. Ровно та задача, которая в реальности и ломает голову.

Автор - Кирилл Морозов: 21 год в ИТ, руководитель телематических систем в Драйв Клик Банке. Не теоретик.

Должность на выходе - инженер IP-телефонии. Направление узкое, но полезное.

Как и всегда – доступен бесплатный кусок курса: посмотри первую лекцию и реши сам, твоё это или нет.

➡️ Программа курса и бесплатная часть
🔥12
Знатоки, интересный случай приключился в науке 🐸

Радиотелескоп в Австралии ловит странные всплески сигнала. Мощные, короткие, ни на что не похожие.

Астрономы строят гипотезы: сверхновые, магнитары, что-то за пределами галактики. Пишут статьи. Спорят на конференциях.

Так проходит 17 лет.

Потом кто-то замечает деталь: всплески случаются только в рабочее время и только по будням. Космос, судя по всему, соблюдает трудовой кодекс 🐸

Вопрос: что это было?

👀 - наводка от военного радара с соседней базы
🔥 - бытовая техника в комнате персонала
🤣 - один из сотрудников каждый день приносил на работу передатчик и не знал об этом

👇 Жми на реакцию, разгадка в понедельник
🔥102🤣28👀2
🐧 Какой у тебя дистрибутив линукса и почему?

А у нас новое видео - про дистрибутивы линукса. От тех, что знает каждый, до тех, после которых начинаешь сомневаться в человечестве.

Внутри:
🔹 что такое дистрибутив (и при чем тут двигатель от машины)
🔹 почему один и тот же линукс выглядит как два разных компьютера
🔹 Ubuntu, Mint, Debian, Fedora - база, которую стоит знать
🔹 дистрибутивы для хакеров, ОС от Северной Кореи, дистрибутив имени Ханны Монтаны

👉 YouTube
👉 VK Видео

Ну и пиши в комментах свой любимый дистр линукс, посмотрим, насколько ты крут (или нет)
🔥13🤝3
а вот и разгадка пятничного "что где когда" 🐸

Микроволновка на кухне персонала.

Точнее - привычка сотрудников открывать дверцу, не дожидаясь конца цикла. В этот момент магнетрон успевал выдать короткий импульс, который телескоп исправно фиксировал как загадочный космический сигнал.

17 лет исследований, публикаций и гипотез - и разгадка в двадцати метрах от антенны, рядом с чайником.

Отдельно жалко тех, кто успел построить на этих данных научную карьеру 🐸

Что страшнее найти как причину бага?
😱 - микроволновку
🤓 - коллегу

👇 Жмите на реакцию
😱38🤓11
😐 Процесс завис, а ты не знаешь, что убивать?

kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - вообще непонятно😳

Собрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.

💡 В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.

👉 Полная статья тут:
https://wiki.merionet.ru/articles/rabota-s-processami-v-linux?utm_source=tg&utm_medium=own

В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
🔥8🤝6❤‍🔥4
У нас есть два полностью бесплатных курса. 🐸

Иногда самый честный способ показать, как мы учим - просто отдать курс целиком.

«Git и GitHub с нуля» - месяц, для новичков. Репозитории, ветки, конфликты, пул-реквесты, работа в команде. Git спрашивают на любом собесе, включая нетехнические роли вроде аналитика.

«Telegram-боты на Python» - месяц. От пустого файла до работающего бота. Хороший первый проект, который не стыдно показать: он живой, его можно дать потрогать.

Плюс бесплатная профориентация на базе AI - опрос, собранный с экспертами карьерного центра. Показывает, к какому направлению ты ближе, если пока не выбрал.

Ничего не продаём. Берёшь и учишься.

➡️ Git и GitHub с нуля
➡️ Telegram-боты на Python
➡️ Профориентация на базе AI
❤‍🔥23
Знатоки, время пятничной загадки 🐸

Университет, инвентаризация серверов. Админы сверяют список и находят машину, которая исправно работает в сети, отвечает на запросы и раздаёт сервис.

Одна проблема: её не могут найти физически.

По документам сервер стоит в конкретной комнате. Приходят - его там нет. Кабель уходит в стену.

Аптайм у машины - четыре года. Никто её не обслуживал, не обновлял и вообще не помнит, чтобы к ней подходили 🐸

Вопрос: где был сервер?

👀 - его перевезли в другой корпус и забыли обновить документы
🔥 - при ремонте перед ним поставили перегородку и замуровали вместе с питанием
🤣 - сервера физически не существовало, отвечал старый виртуальный клон

👇 Жми на реакцию, разгадка в понедельник
🔥108🤣39👀9
Знатоки, разгадка 🐸

Сервер замуровали.

При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной.

Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон.

Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸

Что бы ты сделал, найдя такой сервер?
😱 - выключил и разобрался, что это вообще было
🤓 - оставил как есть, раз работает

👇 Жмите на реакцию
🤓71😱17🔥5
😐 Сеть «не работает», а ты умеешь только ping?

Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳

Собрали шпаргалку по сетевым командам Linux:
• ip и ss вместо устаревших ifconfig и netstat,
• traceroute и mtr - чтобы увидеть, на каком узле всё умирает,
• dig и nslookup - когда виноват DNS, а не сеть,
• tcpdump - когда надо посмотреть на пакеты своими глазами.

💡 В статье простым языком:
что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать.

👉 Полная статья тут

В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
🔥21
Задачка с собеса: сайт открывается по IP, но не открывается по имени. Что сломалось? 🐸

Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь?

И тут выясняется, что вариантов много:

• dig или nslookup - отвечает ли сервер имён вообще и что именно отдаёт
• /etc/resolv.conf - а тот ли сервер мы спрашиваем
• /etc/hosts - самая обидная причина, кто-то прописал руками полгода назад
• кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт
• TTL записи - через сколько мир увидит новый адрес после правки

Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт?

Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе.

Как всегда - доступна бесплатная часть курса.

➡️ Программа и бесплатная часть
🔥9😱2
Знатоки, время пятничной загадки 🐸

Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате.

И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии.

Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸

Вопрос: откуда утекали данные?

👀 - через кофемашину с выходом в интернет для заказа зёрен
🔥 - через умный термометр в аквариуме в лобби
🤣 - через игровой автомат, который забыли отключить от старой сети

👇 Жми на реакцию, разгадка в понедельник
1🤣69👀50🔥44
Лягушата, а вот и разгадка 🐸

Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.

Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.

Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.

Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
1🔥40
«У нас точно всё отправляется!» - а проверить нечем?

Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос.

Собрали руководство по tcpdump с примерами:
• перехват трафика на конкретном интерфейсе и порту,
• фильтры по хосту, протоколу и направлению,
• запись в файл, чтобы разобрать позже в Wireshark,
• чтение вывода: где тут SYN, где ответ, а где тишина.

💡 В статье простым языком:
базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов.

👉 Полная статья тут

В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
🔥10🤝1
Пять команд, чтобы за минуту понять, что происходит на сервере

Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер.

1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу.

2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает.

3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban.

4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь.

5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу.

Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса.

Про tcpdump у нас есть подробный разбор с примерами и фильтрами.

А что ты запускаешь первым на незнакомом сервере?
😱 - htop, посмотреть глазами
🤓 - сразу в логи

👇 Жмите на реакцию
1😱17❤‍🔥7🤓3
Почему нейронка несет чушь с такой уверенностью?

А у нас новое видео, про LLM, большие языковые модели. Те самые, которые пишут код, сочиняют стихи и иногда ссылаются на исследования, которых никогда не существовало.

Разбираемся, что происходит между твоим вопросом и ответом в чате.

Внутри:
🔹 токены, эмбеддинги и трансформеры, объясняем по человечески
🔹 как предсказание следующего кусочка текста превращается в код и стихи
🔹 почему нейронки галлюцинируют и зачем им шпаргалки
🔹 можно ли запустить модель на своем компе и чем ИИ агент отличается от обычного чат бота

👉 Смотреть на YouTube
👉 Смотреть в VK Видео

А, и пиши в комменты самую смешную дичь, которую тебе выдавала нейронка 👀
❤‍🔥14🔥3🤝2
Ребят, привет.

23 сентября в 19:00 проводим бесплатный вебинар «Рынок IT сломался - куда идти прямо сейчас».

Разберём, что происходит с наймом и вилками, что забрал ИИ, а что нет, и в какую нишу заходить сейчас. Вебинар проведет Никита Карасёв, fullstack-разработчик, сейчас пишет фронт в финтехе, автор курсов в нашей академии. Много лет успешно совмещает работу в IT и жизнь в солнечных странах, а еще он просто интересный собеседник и его опыт может быть для вас полезен.

Прийти можно без регистрации. В день вебинара мы пришлем ссылку в канале, но если боитесь пропустить - оставьте почту, пришлём напоминание с ссылкой в день эфира.

Ссылка на запись.
🔥20
Время пятничной загадки.

Крупнейшая соцсеть мира пропадает из интернета целиком. Не тормозит - её просто нет: сайт, приложение, мессенджер, всё.

Инженеры примерно понимают, что случилось. Проблема в том, что они не могут ничего сделать: внутренние системы лежат вместе со всем остальным, потому что зависят от той же сети.

Тогда несколько человек садятся в машину и едут в дата-центр чинить руками. Приезжают. И тут их ждёт следующий сюрприз.

Вопрос: что пошло не так на месте?

👀 - у дежурной смены не было прав на нужное оборудование
🔥 - двери не открывались: пропускная система тоже работала через упавшую сеть
🤣 - нужный шкаф был заперт, а ключ - у сотрудника в отпуске

👇 Жми на реакцию, разгадка в понедельник
🔥162🤣36👀2
Разгадка пятничного чгк

Внутрь просто не пускало. Электронные пропуска и системы доступа работали через ту же инфраструктуру, которая легла.

А сам сбой начался с плановой проверки: выполнили команду, чтобы оценить доступность сети, и она вырубила соединения между дата-центрами. Дальше сработала автоматика - серверы, отвечающие за адреса, решили, что они «нездоровы», и убрали свои маршруты из интернета. Соцсеть исчезла с карты мира.

Речь про Facebook и 4 октября 2021 года. Шесть часов простоя.

Отдельно жаль тех, кто в тот день объяснял руководству, что войти в систему нельзя, потому что нельзя войти в систему 🐸

А у тебя доступ к инфраструктуре зависит от той же сети, что может упасть?
😱 - конечно, а как иначе
🤓 - есть отдельный канал, мы не первый день живём

👇 Жмите на реакцию
😱15🤓15👀6
Задачка с собеса: в сети завёлся хост, который каждые 10 минут стучится на незнакомый адрес. Твои действия? 🐸

Самый частый ответ - «заблокировать». И самый неудачный: заблокируешь - потеряешь возможность понять, что вообще происходило.

Порядок примерно такой:

• кто это физически - по MAC и логам DHCP найти конкретное устройство, а не «айпишник в сети»
• куда стучится - whois, обратная зона, репутация адреса. Иногда это просто телеметрия вендора
• чем стучится - снять трафик и посмотреть: шифровано, сколько данных, в какую сторону их больше
• когда началось - логи файрвола за месяц. Важно не «сейчас», а «с какого дня»
• кто ещё - один хост это инцидент, десять это уже кампания

Второй вопрос собеса: а если это принтер? Или камера? Или, как в загадке на прошлой неделе, термометр в аквариуме?

Третий, самый неудобный: как докажешь, что данные утекли, а не просто устройство пинговало обновления?

Вот это и есть работа безопасника - не «знать, что бывают утечки», а уметь разложить инцидент по шагам. Разбираем в курсе «Кибербезопасность»: атаки и их механика, защита периметра и сети, разбор инцидентов.

Если интереснее со стороны атакующего - есть «Этичный хакинг»: Kali Linux, типовые уязвимости, своя лаборатория.

У обоих доступна бесплатная часть курса.

➡️ Кибербезопасность
➡️ Этичный хакинг
❤‍🔥6🔥2🤝2
Поднимаешь стек из пяти контейнеров руками и каждый раз заново?

docker run с десятью флагами, потом ещё один, потом сеть между ними - и всё это снова после перезагрузки.

Собрали, как это делается через docker-compose:
• один файл вместо простыни команд,
• зависимости между сервисами: база поднимается раньше приложения,
• переменные окружения и тома, чтобы данные не терялись,
• запуск и остановка всего стека одной командой.

💡 В статье простым языком: структура compose-файла, самые нужные директивы и грабли, на которые наступают все.

Полная статья тут.
❤‍🔥9🤣1
Лягушата, сегодня в 19:00 по МСК начинаем наш вебинар – «Рынок IT сломался - куда идти прямо сейчас». Трансляция будет на Youtube. Ссылку скинем сюда, когда начнется.
🔥10👀2