а вот и разгадка пятничного "что где когда" 🐸
Микроволновка на кухне персонала.
Точнее - привычка сотрудников открывать дверцу, не дожидаясь конца цикла. В этот момент магнетрон успевал выдать короткий импульс, который телескоп исправно фиксировал как загадочный космический сигнал.
17 лет исследований, публикаций и гипотез - и разгадка в двадцати метрах от антенны, рядом с чайником.
Отдельно жалко тех, кто успел построить на этих данных научную карьеру 🐸
Что страшнее найти как причину бага?
😱 - микроволновку
🤓 - коллегу
👇 Жмите на реакцию
Микроволновка на кухне персонала.
Точнее - привычка сотрудников открывать дверцу, не дожидаясь конца цикла. В этот момент магнетрон успевал выдать короткий импульс, который телескоп исправно фиксировал как загадочный космический сигнал.
17 лет исследований, публикаций и гипотез - и разгадка в двадцати метрах от антенны, рядом с чайником.
Отдельно жалко тех, кто успел построить на этих данных научную карьеру 🐸
Что страшнее найти как причину бага?
😱 - микроволновку
🤓 - коллегу
👇 Жмите на реакцию
😱38🤓11
😐 Процесс завис, а ты не знаешь, что убивать?
Собрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.
💡 В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.
👉 Полная статья тут:
https://wiki.merionet.ru/articles/rabota-s-processami-v-linux?utm_source=tg&utm_medium=own
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - вообще непонятно😳Собрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.
💡 В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.
👉 Полная статья тут:
https://wiki.merionet.ru/articles/rabota-s-processami-v-linux?utm_source=tg&utm_medium=own
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
🔥8🤝6❤🔥4
У нас есть два полностью бесплатных курса. 🐸
Иногда самый честный способ показать, как мы учим - просто отдать курс целиком.
«Git и GitHub с нуля» - месяц, для новичков. Репозитории, ветки, конфликты, пул-реквесты, работа в команде. Git спрашивают на любом собесе, включая нетехнические роли вроде аналитика.
«Telegram-боты на Python» - месяц. От пустого файла до работающего бота. Хороший первый проект, который не стыдно показать: он живой, его можно дать потрогать.
Плюс бесплатная профориентация на базе AI - опрос, собранный с экспертами карьерного центра. Показывает, к какому направлению ты ближе, если пока не выбрал.
Ничего не продаём. Берёшь и учишься.
➡️ Git и GitHub с нуля
➡️ Telegram-боты на Python
➡️ Профориентация на базе AI
Иногда самый честный способ показать, как мы учим - просто отдать курс целиком.
«Git и GitHub с нуля» - месяц, для новичков. Репозитории, ветки, конфликты, пул-реквесты, работа в команде. Git спрашивают на любом собесе, включая нетехнические роли вроде аналитика.
«Telegram-боты на Python» - месяц. От пустого файла до работающего бота. Хороший первый проект, который не стыдно показать: он живой, его можно дать потрогать.
Плюс бесплатная профориентация на базе AI - опрос, собранный с экспертами карьерного центра. Показывает, к какому направлению ты ближе, если пока не выбрал.
Ничего не продаём. Берёшь и учишься.
➡️ Git и GitHub с нуля
➡️ Telegram-боты на Python
➡️ Профориентация на базе AI
❤🔥23
Знатоки, время пятничной загадки 🐸
Университет, инвентаризация серверов. Админы сверяют список и находят машину, которая исправно работает в сети, отвечает на запросы и раздаёт сервис.
Одна проблема: её не могут найти физически.
По документам сервер стоит в конкретной комнате. Приходят - его там нет. Кабель уходит в стену.
Аптайм у машины - четыре года. Никто её не обслуживал, не обновлял и вообще не помнит, чтобы к ней подходили 🐸
Вопрос: где был сервер?
👀 - его перевезли в другой корпус и забыли обновить документы
🔥 - при ремонте перед ним поставили перегородку и замуровали вместе с питанием
🤣 - сервера физически не существовало, отвечал старый виртуальный клон
👇 Жми на реакцию, разгадка в понедельник
Университет, инвентаризация серверов. Админы сверяют список и находят машину, которая исправно работает в сети, отвечает на запросы и раздаёт сервис.
Одна проблема: её не могут найти физически.
По документам сервер стоит в конкретной комнате. Приходят - его там нет. Кабель уходит в стену.
Аптайм у машины - четыре года. Никто её не обслуживал, не обновлял и вообще не помнит, чтобы к ней подходили 🐸
Вопрос: где был сервер?
👀 - его перевезли в другой корпус и забыли обновить документы
🔥 - при ремонте перед ним поставили перегородку и замуровали вместе с питанием
🤣 - сервера физически не существовало, отвечал старый виртуальный клон
👇 Жми на реакцию, разгадка в понедельник
🔥108🤣39👀9
Знатоки, разгадка 🐸
Сервер замуровали.
При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной.
Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон.
Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸
Что бы ты сделал, найдя такой сервер?
😱 - выключил и разобрался, что это вообще было
🤓 - оставил как есть, раз работает
👇 Жмите на реакцию
Сервер замуровали.
При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной.
Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон.
Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸
Что бы ты сделал, найдя такой сервер?
😱 - выключил и разобрался, что это вообще было
🤓 - оставил как есть, раз работает
👇 Жмите на реакцию
🤓71😱17🔥5
😐 Сеть «не работает», а ты умеешь только ping?
Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳
Собрали шпаргалку по сетевым командам Linux:
• ip и ss вместо устаревших ifconfig и netstat,
• traceroute и mtr - чтобы увидеть, на каком узле всё умирает,
• dig и nslookup - когда виноват DNS, а не сеть,
• tcpdump - когда надо посмотреть на пакеты своими глазами.
💡 В статье простым языком:
что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳
Собрали шпаргалку по сетевым командам Linux:
• ip и ss вместо устаревших ifconfig и netstat,
• traceroute и mtr - чтобы увидеть, на каком узле всё умирает,
• dig и nslookup - когда виноват DNS, а не сеть,
• tcpdump - когда надо посмотреть на пакеты своими глазами.
💡 В статье простым языком:
что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
🔥21
Задачка с собеса: сайт открывается по IP, но не открывается по имени. Что сломалось? 🐸
Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь?
И тут выясняется, что вариантов много:
•
•
•
• кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт
• TTL записи - через сколько мир увидит новый адрес после правки
Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт?
Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе.
Как всегда - доступна бесплатная часть курса.
➡️ Программа и бесплатная часть
Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь?
И тут выясняется, что вариантов много:
•
dig или nslookup - отвечает ли сервер имён вообще и что именно отдаёт•
/etc/resolv.conf - а тот ли сервер мы спрашиваем•
/etc/hosts - самая обидная причина, кто-то прописал руками полгода назад• кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт
• TTL записи - через сколько мир увидит новый адрес после правки
Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт?
Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе.
Как всегда - доступна бесплатная часть курса.
➡️ Программа и бесплатная часть
🔥9😱2
Знатоки, время пятничной загадки 🐸
Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате.
И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии.
Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸
Вопрос: откуда утекали данные?
👀 - через кофемашину с выходом в интернет для заказа зёрен
🔥 - через умный термометр в аквариуме в лобби
🤣 - через игровой автомат, который забыли отключить от старой сети
👇 Жми на реакцию, разгадка в понедельник
Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате.
И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии.
Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸
Вопрос: откуда утекали данные?
👀 - через кофемашину с выходом в интернет для заказа зёрен
🔥 - через умный термометр в аквариуме в лобби
🤣 - через игровой автомат, который забыли отключить от старой сети
👇 Жми на реакцию, разгадка в понедельник
1🤣69👀50🔥44
Лягушата, а вот и разгадка 🐸
Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.
Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.
Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.
Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.
Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.
Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.
Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
1🔥40
«У нас точно всё отправляется!» - а проверить нечем?
Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос.
Собрали руководство по tcpdump с примерами:
• перехват трафика на конкретном интерфейсе и порту,
• фильтры по хосту, протоколу и направлению,
• запись в файл, чтобы разобрать позже в Wireshark,
• чтение вывода: где тут SYN, где ответ, а где тишина.
💡 В статье простым языком:
базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос.
Собрали руководство по tcpdump с примерами:
• перехват трафика на конкретном интерфейсе и порту,
• фильтры по хосту, протоколу и направлению,
• запись в файл, чтобы разобрать позже в Wireshark,
• чтение вывода: где тут SYN, где ответ, а где тишина.
💡 В статье простым языком:
базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
🔥10🤝1
Пять команд, чтобы за минуту понять, что происходит на сервере
Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер.
1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу.
2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает.
3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban.
4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь.
5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу.
Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса.
Про tcpdump у нас есть подробный разбор с примерами и фильтрами.
А что ты запускаешь первым на незнакомом сервере?
😱 - htop, посмотреть глазами
🤓 - сразу в логи
👇 Жмите на реакцию
Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер.
1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу.
2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает.
3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban.
4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь.
5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу.
Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса.
Про tcpdump у нас есть подробный разбор с примерами и фильтрами.
А что ты запускаешь первым на незнакомом сервере?
😱 - htop, посмотреть глазами
🤓 - сразу в логи
👇 Жмите на реакцию
1😱17❤🔥7🤓3
Почему нейронка несет чушь с такой уверенностью?
А у нас новое видео, про LLM, большие языковые модели. Те самые, которые пишут код, сочиняют стихи и иногда ссылаются на исследования, которых никогда не существовало.
Разбираемся, что происходит между твоим вопросом и ответом в чате.
Внутри:
🔹 токены, эмбеддинги и трансформеры, объясняем по человечески
🔹 как предсказание следующего кусочка текста превращается в код и стихи
🔹 почему нейронки галлюцинируют и зачем им шпаргалки
🔹 можно ли запустить модель на своем компе и чем ИИ агент отличается от обычного чат бота
👉 Смотреть на YouTube
👉 Смотреть в VK Видео
А, и пиши в комменты самую смешную дичь, которую тебе выдавала нейронка 👀
А у нас новое видео, про LLM, большие языковые модели. Те самые, которые пишут код, сочиняют стихи и иногда ссылаются на исследования, которых никогда не существовало.
Разбираемся, что происходит между твоим вопросом и ответом в чате.
Внутри:
🔹 токены, эмбеддинги и трансформеры, объясняем по человечески
🔹 как предсказание следующего кусочка текста превращается в код и стихи
🔹 почему нейронки галлюцинируют и зачем им шпаргалки
🔹 можно ли запустить модель на своем компе и чем ИИ агент отличается от обычного чат бота
👉 Смотреть на YouTube
👉 Смотреть в VK Видео
А, и пиши в комменты самую смешную дичь, которую тебе выдавала нейронка 👀
❤🔥14🔥3🤝2
Ребят, привет.
23 сентября в 19:00 проводим бесплатный вебинар «Рынок IT сломался - куда идти прямо сейчас».
Разберём, что происходит с наймом и вилками, что забрал ИИ, а что нет, и в какую нишу заходить сейчас. Вебинар проведет Никита Карасёв, fullstack-разработчик, сейчас пишет фронт в финтехе, автор курсов в нашей академии. Много лет успешно совмещает работу в IT и жизнь в солнечных странах, а еще он просто интересный собеседник и его опыт может быть для вас полезен.
Прийти можно без регистрации. В день вебинара мы пришлем ссылку в канале, но если боитесь пропустить - оставьте почту, пришлём напоминание с ссылкой в день эфира.
Ссылка на запись.
23 сентября в 19:00 проводим бесплатный вебинар «Рынок IT сломался - куда идти прямо сейчас».
Разберём, что происходит с наймом и вилками, что забрал ИИ, а что нет, и в какую нишу заходить сейчас. Вебинар проведет Никита Карасёв, fullstack-разработчик, сейчас пишет фронт в финтехе, автор курсов в нашей академии. Много лет успешно совмещает работу в IT и жизнь в солнечных странах, а еще он просто интересный собеседник и его опыт может быть для вас полезен.
Прийти можно без регистрации. В день вебинара мы пришлем ссылку в канале, но если боитесь пропустить - оставьте почту, пришлём напоминание с ссылкой в день эфира.
Ссылка на запись.
🔥20
Время пятничной загадки.
Крупнейшая соцсеть мира пропадает из интернета целиком. Не тормозит - её просто нет: сайт, приложение, мессенджер, всё.
Инженеры примерно понимают, что случилось. Проблема в том, что они не могут ничего сделать: внутренние системы лежат вместе со всем остальным, потому что зависят от той же сети.
Тогда несколько человек садятся в машину и едут в дата-центр чинить руками. Приезжают. И тут их ждёт следующий сюрприз.
Вопрос: что пошло не так на месте?
👀 - у дежурной смены не было прав на нужное оборудование
🔥 - двери не открывались: пропускная система тоже работала через упавшую сеть
🤣 - нужный шкаф был заперт, а ключ - у сотрудника в отпуске
👇 Жми на реакцию, разгадка в понедельник
Крупнейшая соцсеть мира пропадает из интернета целиком. Не тормозит - её просто нет: сайт, приложение, мессенджер, всё.
Инженеры примерно понимают, что случилось. Проблема в том, что они не могут ничего сделать: внутренние системы лежат вместе со всем остальным, потому что зависят от той же сети.
Тогда несколько человек садятся в машину и едут в дата-центр чинить руками. Приезжают. И тут их ждёт следующий сюрприз.
Вопрос: что пошло не так на месте?
👀 - у дежурной смены не было прав на нужное оборудование
🔥 - двери не открывались: пропускная система тоже работала через упавшую сеть
🤣 - нужный шкаф был заперт, а ключ - у сотрудника в отпуске
👇 Жми на реакцию, разгадка в понедельник
🔥162🤣36👀2
Разгадка пятничного чгк
Внутрь просто не пускало. Электронные пропуска и системы доступа работали через ту же инфраструктуру, которая легла.
А сам сбой начался с плановой проверки: выполнили команду, чтобы оценить доступность сети, и она вырубила соединения между дата-центрами. Дальше сработала автоматика - серверы, отвечающие за адреса, решили, что они «нездоровы», и убрали свои маршруты из интернета. Соцсеть исчезла с карты мира.
Речь про Facebook и 4 октября 2021 года. Шесть часов простоя.
Отдельно жаль тех, кто в тот день объяснял руководству, что войти в систему нельзя, потому что нельзя войти в систему 🐸
А у тебя доступ к инфраструктуре зависит от той же сети, что может упасть?
😱 - конечно, а как иначе
🤓 - есть отдельный канал, мы не первый день живём
👇 Жмите на реакцию
Внутрь просто не пускало. Электронные пропуска и системы доступа работали через ту же инфраструктуру, которая легла.
А сам сбой начался с плановой проверки: выполнили команду, чтобы оценить доступность сети, и она вырубила соединения между дата-центрами. Дальше сработала автоматика - серверы, отвечающие за адреса, решили, что они «нездоровы», и убрали свои маршруты из интернета. Соцсеть исчезла с карты мира.
Речь про Facebook и 4 октября 2021 года. Шесть часов простоя.
Отдельно жаль тех, кто в тот день объяснял руководству, что войти в систему нельзя, потому что нельзя войти в систему 🐸
А у тебя доступ к инфраструктуре зависит от той же сети, что может упасть?
😱 - конечно, а как иначе
🤓 - есть отдельный канал, мы не первый день живём
👇 Жмите на реакцию
😱15🤓15👀6
Задачка с собеса: в сети завёлся хост, который каждые 10 минут стучится на незнакомый адрес. Твои действия? 🐸
Самый частый ответ - «заблокировать». И самый неудачный: заблокируешь - потеряешь возможность понять, что вообще происходило.
Порядок примерно такой:
• кто это физически - по MAC и логам DHCP найти конкретное устройство, а не «айпишник в сети»
• куда стучится - whois, обратная зона, репутация адреса. Иногда это просто телеметрия вендора
• чем стучится - снять трафик и посмотреть: шифровано, сколько данных, в какую сторону их больше
• когда началось - логи файрвола за месяц. Важно не «сейчас», а «с какого дня»
• кто ещё - один хост это инцидент, десять это уже кампания
Второй вопрос собеса: а если это принтер? Или камера? Или, как в загадке на прошлой неделе, термометр в аквариуме?
Третий, самый неудобный: как докажешь, что данные утекли, а не просто устройство пинговало обновления?
Вот это и есть работа безопасника - не «знать, что бывают утечки», а уметь разложить инцидент по шагам. Разбираем в курсе «Кибербезопасность»: атаки и их механика, защита периметра и сети, разбор инцидентов.
Если интереснее со стороны атакующего - есть «Этичный хакинг»: Kali Linux, типовые уязвимости, своя лаборатория.
У обоих доступна бесплатная часть курса.
➡️ Кибербезопасность
➡️ Этичный хакинг
Самый частый ответ - «заблокировать». И самый неудачный: заблокируешь - потеряешь возможность понять, что вообще происходило.
Порядок примерно такой:
• кто это физически - по MAC и логам DHCP найти конкретное устройство, а не «айпишник в сети»
• куда стучится - whois, обратная зона, репутация адреса. Иногда это просто телеметрия вендора
• чем стучится - снять трафик и посмотреть: шифровано, сколько данных, в какую сторону их больше
• когда началось - логи файрвола за месяц. Важно не «сейчас», а «с какого дня»
• кто ещё - один хост это инцидент, десять это уже кампания
Второй вопрос собеса: а если это принтер? Или камера? Или, как в загадке на прошлой неделе, термометр в аквариуме?
Третий, самый неудобный: как докажешь, что данные утекли, а не просто устройство пинговало обновления?
Вот это и есть работа безопасника - не «знать, что бывают утечки», а уметь разложить инцидент по шагам. Разбираем в курсе «Кибербезопасность»: атаки и их механика, защита периметра и сети, разбор инцидентов.
Если интереснее со стороны атакующего - есть «Этичный хакинг»: Kali Linux, типовые уязвимости, своя лаборатория.
У обоих доступна бесплатная часть курса.
➡️ Кибербезопасность
➡️ Этичный хакинг
❤🔥6🔥2🤝2
Поднимаешь стек из пяти контейнеров руками и каждый раз заново?
Собрали, как это делается через docker-compose:
• один файл вместо простыни команд,
• зависимости между сервисами: база поднимается раньше приложения,
• переменные окружения и тома, чтобы данные не терялись,
• запуск и остановка всего стека одной командой.
💡 В статье простым языком: структура compose-файла, самые нужные директивы и грабли, на которые наступают все.
Полная статья тут.
docker run с десятью флагами, потом ещё один, потом сеть между ними - и всё это снова после перезагрузки.Собрали, как это делается через docker-compose:
• один файл вместо простыни команд,
• зависимости между сервисами: база поднимается раньше приложения,
• переменные окружения и тома, чтобы данные не терялись,
• запуск и остановка всего стека одной командой.
💡 В статье простым языком: структура compose-файла, самые нужные директивы и грабли, на которые наступают все.
Полная статья тут.
❤🔥9🤣1
Лягушата, сегодня в 19:00 по МСК начинаем наш вебинар – «Рынок IT сломался - куда идти прямо сейчас». Трансляция будет на Youtube. Ссылку скинем сюда, когда начнется.
🔥10👀2
Процесс завис, что "убивать"?
Собрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.
В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.
👉 Полная статья тут
kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - непонятноСобрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.
В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.
👉 Полная статья тут
🔥10🙏1👀1