Merion Academy
9K subscribers
471 photos
84 videos
6 files
666 links
Самое важное про IT на доступном языке.
Сотрудничество: @olegpohl
Служба поддержки: https://t.me/merion_academy_bot
Download Telegram
Знатоки, разгадка 🐸

Сервер замуровали.

При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной.

Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон.

Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸

Что бы ты сделал, найдя такой сервер?
😱 - выключил и разобрался, что это вообще было
🤓 - оставил как есть, раз работает

👇 Жмите на реакцию
🤓71😱17🔥5
😐 Сеть «не работает», а ты умеешь только ping?

Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳

Собрали шпаргалку по сетевым командам Linux:
• ip и ss вместо устаревших ifconfig и netstat,
• traceroute и mtr - чтобы увидеть, на каком узле всё умирает,
• dig и nslookup - когда виноват DNS, а не сеть,
• tcpdump - когда надо посмотреть на пакеты своими глазами.

💡 В статье простым языком:
что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать.

👉 Полная статья тут

В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
🔥21
Задачка с собеса: сайт открывается по IP, но не открывается по имени. Что сломалось? 🐸

Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь?

И тут выясняется, что вариантов много:

• dig или nslookup - отвечает ли сервер имён вообще и что именно отдаёт
• /etc/resolv.conf - а тот ли сервер мы спрашиваем
• /etc/hosts - самая обидная причина, кто-то прописал руками полгода назад
• кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт
• TTL записи - через сколько мир увидит новый адрес после правки

Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт?

Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе.

Как всегда - доступна бесплатная часть курса.

➡️ Программа и бесплатная часть
🔥9😱2
Знатоки, время пятничной загадки 🐸

Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате.

И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии.

Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸

Вопрос: откуда утекали данные?

👀 - через кофемашину с выходом в интернет для заказа зёрен
🔥 - через умный термометр в аквариуме в лобби
🤣 - через игровой автомат, который забыли отключить от старой сети

👇 Жми на реакцию, разгадка в понедельник
1🤣69👀50🔥44
Лягушата, а вот и разгадка 🐸

Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.

Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.

Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.

Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
1🔥40
«У нас точно всё отправляется!» - а проверить нечем?

Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос.

Собрали руководство по tcpdump с примерами:
• перехват трафика на конкретном интерфейсе и порту,
• фильтры по хосту, протоколу и направлению,
• запись в файл, чтобы разобрать позже в Wireshark,
• чтение вывода: где тут SYN, где ответ, а где тишина.

💡 В статье простым языком:
базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов.

👉 Полная статья тут

В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
🔥10🤝1
Пять команд, чтобы за минуту понять, что происходит на сервере

Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер.

1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу.

2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает.

3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban.

4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь.

5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу.

Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса.

Про tcpdump у нас есть подробный разбор с примерами и фильтрами.

А что ты запускаешь первым на незнакомом сервере?
😱 - htop, посмотреть глазами
🤓 - сразу в логи

👇 Жмите на реакцию
1😱17❤‍🔥7🤓3
Почему нейронка несет чушь с такой уверенностью?

А у нас новое видео, про LLM, большие языковые модели. Те самые, которые пишут код, сочиняют стихи и иногда ссылаются на исследования, которых никогда не существовало.

Разбираемся, что происходит между твоим вопросом и ответом в чате.

Внутри:
🔹 токены, эмбеддинги и трансформеры, объясняем по человечески
🔹 как предсказание следующего кусочка текста превращается в код и стихи
🔹 почему нейронки галлюцинируют и зачем им шпаргалки
🔹 можно ли запустить модель на своем компе и чем ИИ агент отличается от обычного чат бота

👉 Смотреть на YouTube
👉 Смотреть в VK Видео

А, и пиши в комменты самую смешную дичь, которую тебе выдавала нейронка 👀
❤‍🔥14🔥3🤝2
Ребят, привет.

23 сентября в 19:00 проводим бесплатный вебинар «Рынок IT сломался - куда идти прямо сейчас».

Разберём, что происходит с наймом и вилками, что забрал ИИ, а что нет, и в какую нишу заходить сейчас. Вебинар проведет Никита Карасёв, fullstack-разработчик, сейчас пишет фронт в финтехе, автор курсов в нашей академии. Много лет успешно совмещает работу в IT и жизнь в солнечных странах, а еще он просто интересный собеседник и его опыт может быть для вас полезен.

Прийти можно без регистрации. В день вебинара мы пришлем ссылку в канале, но если боитесь пропустить - оставьте почту, пришлём напоминание с ссылкой в день эфира.

Ссылка на запись.
🔥20
Время пятничной загадки.

Крупнейшая соцсеть мира пропадает из интернета целиком. Не тормозит - её просто нет: сайт, приложение, мессенджер, всё.

Инженеры примерно понимают, что случилось. Проблема в том, что они не могут ничего сделать: внутренние системы лежат вместе со всем остальным, потому что зависят от той же сети.

Тогда несколько человек садятся в машину и едут в дата-центр чинить руками. Приезжают. И тут их ждёт следующий сюрприз.

Вопрос: что пошло не так на месте?

👀 - у дежурной смены не было прав на нужное оборудование
🔥 - двери не открывались: пропускная система тоже работала через упавшую сеть
🤣 - нужный шкаф был заперт, а ключ - у сотрудника в отпуске

👇 Жми на реакцию, разгадка в понедельник
🔥162🤣36👀2
Разгадка пятничного чгк

Внутрь просто не пускало. Электронные пропуска и системы доступа работали через ту же инфраструктуру, которая легла.

А сам сбой начался с плановой проверки: выполнили команду, чтобы оценить доступность сети, и она вырубила соединения между дата-центрами. Дальше сработала автоматика - серверы, отвечающие за адреса, решили, что они «нездоровы», и убрали свои маршруты из интернета. Соцсеть исчезла с карты мира.

Речь про Facebook и 4 октября 2021 года. Шесть часов простоя.

Отдельно жаль тех, кто в тот день объяснял руководству, что войти в систему нельзя, потому что нельзя войти в систему 🐸

А у тебя доступ к инфраструктуре зависит от той же сети, что может упасть?
😱 - конечно, а как иначе
🤓 - есть отдельный канал, мы не первый день живём

👇 Жмите на реакцию
😱15🤓15👀6
Задачка с собеса: в сети завёлся хост, который каждые 10 минут стучится на незнакомый адрес. Твои действия? 🐸

Самый частый ответ - «заблокировать». И самый неудачный: заблокируешь - потеряешь возможность понять, что вообще происходило.

Порядок примерно такой:

• кто это физически - по MAC и логам DHCP найти конкретное устройство, а не «айпишник в сети»
• куда стучится - whois, обратная зона, репутация адреса. Иногда это просто телеметрия вендора
• чем стучится - снять трафик и посмотреть: шифровано, сколько данных, в какую сторону их больше
• когда началось - логи файрвола за месяц. Важно не «сейчас», а «с какого дня»
• кто ещё - один хост это инцидент, десять это уже кампания

Второй вопрос собеса: а если это принтер? Или камера? Или, как в загадке на прошлой неделе, термометр в аквариуме?

Третий, самый неудобный: как докажешь, что данные утекли, а не просто устройство пинговало обновления?

Вот это и есть работа безопасника - не «знать, что бывают утечки», а уметь разложить инцидент по шагам. Разбираем в курсе «Кибербезопасность»: атаки и их механика, защита периметра и сети, разбор инцидентов.

Если интереснее со стороны атакующего - есть «Этичный хакинг»: Kali Linux, типовые уязвимости, своя лаборатория.

У обоих доступна бесплатная часть курса.

➡️ Кибербезопасность
➡️ Этичный хакинг
❤‍🔥6🔥2🤝2
Поднимаешь стек из пяти контейнеров руками и каждый раз заново?

docker run с десятью флагами, потом ещё один, потом сеть между ними - и всё это снова после перезагрузки.

Собрали, как это делается через docker-compose:
• один файл вместо простыни команд,
• зависимости между сервисами: база поднимается раньше приложения,
• переменные окружения и тома, чтобы данные не терялись,
• запуск и остановка всего стека одной командой.

💡 В статье простым языком: структура compose-файла, самые нужные директивы и грабли, на которые наступают все.

Полная статья тут.
❤‍🔥9🤣1
Лягушата, сегодня в 19:00 по МСК начинаем наш вебинар – «Рынок IT сломался - куда идти прямо сейчас». Трансляция будет на Youtube. Ссылку скинем сюда, когда начнется.
🔥10👀2
Процесс завис, что "убивать"?

kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - непонятно

Собрали, как разбираться с процессами в Linux:

• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.

В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.

👉 Полная статья тут
🔥10🙏1👀1