DevOps by REBRAIN
28.9K subscribers
524 photos
14 videos
4 files
1.1K links
Открытые практикумы по DevOps, Linux, Golang, Networks, Security

Мы на связи:
info@rebrainme.com
+7 (499) 116-34-68

https://rebrainme.com/

Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff&registryType=bloggersPermission
Download Telegram
На прошлой неделе завершили траблшутинг WebApp Gateway Timeout с Васей Озеровым. Спасибо за отзывы и пожелания, будем делать ещё! Часть отзывов собрали в карточках выше.

Если хочешь прокачать этот навык уже системно, у нас есть интенсив «Системный траблшутинг», который тоже проводит Вася.

Ты научишься:

🟢применять трёхшаговый алгоритм локализации инфраструктурных сбоев
🟢находить сетевые аномалии, проблемы с MTU/MSS и блокировки PMTUD
🟢настраивать лимиты cgroups и рантайм, чтобы не ловить throttling и OOM kill
🟢отлаживать жизненный цикл подов в Kubernetes для деплоя без потери трафика
🟢строить мониторинг, который не пропускает короткие инциденты

Программа живых классов:

29.09 - Алгоритм траблшутинга
06.10 - Сеть в Linux: путь пакета и размер пакета
13.10 - Процесс внутри cgroup: лимиты, рантайм и пул
20.10 - Kubernetes: трафик и жизненный цикл пода
27.10 - Путь версии: от коммита до продакшена
03.11 - Путь метрики: почему прибор не видит происходящего


🟡 Старт — 29 сентября

↘️ Узнать подробности и занять место
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤1👍1
Hermes Agent изнутри: архитектура, память и практическое развёртывание

У автономного агента одновременно крутятся cron-джобы, Telegram-шлюз и три файла памяти. Но что на самом деле попадает в промпт LLM на каждом шаге, обычно никто не видит.

На вебинаре разберём Hermes Agent целиком: от agent loop до логов в LangFuse, где виден реальный состав контекста.

Что будет:

🟢устройство агента: agent loop, gateways, тулы, скиллы и cron jobs
🟢практика сборки: установка Hermes Agent, настройка скиллов и Telegram Gateway
🟢иерархия памяти: MD-файлы (SOUL.md, USER.md, MEMORY.md), история сессий в SQLite и логика сжатия контекста
🟢инспекция запросов: подключаем LangFuse и смотрим, из чего собирается итоговый промпт на каждом шаге

Ведёт Марк Кудрицкий, основатель консалтинговой компании Tagora Studio, part-time преподаватель в George Brown College в Торонто (основы IT и ML).

📆 Завтра, 23 сентября в 19:00 мск

↘️ Зарегистрироваться бесплатно

Если хочешь понять, что реально происходит внутри агента, заходи 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍6
Траблшутинг — мастхэв компетенция для инженера

Мы открыли доступ к 8 траблшутингам. Если ты не успел поучаствовать, пока они шли в синхронном формате, теперь их можно пройти в любое время и в своём темпе.

Перед стартом три приёма, которые помогают быстрее найти причину сбоя:

🟢 зафиксировать симптом и вспомнить, что менялось перед сбоем
🟢 проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
🟢 сначала читать логи и события, и только потом что-то перезапускать

Как устроен траблшутинг: ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.

Какие траблшутинги можно пройти бесплатно на платформе:

Kubernetes
↘️ Ghosty Kubernetes
↘️ Kubernetes Hardcore
↘️ Лог, сервис и мёртвый под

Linux
↘️ Linux & Systemd
↘️ Поиск и устранение неисправностей ФС в Linux

Веб и сервисы

↘️ Nginx Reverse Proxy Hardcore
↘️ WebApp Gateway Timeout
↘️ Почтовая система

🔥Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤5👍1
Интенсив «Системный траблшутинг» с Васей Озеровым стартует уже на следующей неделе, собрали ответы на частые вопросы и коротко рассказали, как всё будет.

За 6 живых эфиров с Васей ты разберёшь путь запроса и пакета через всю систему: от сети в Linux до Kubernetes и мониторинга. Научишься находить причину сбоя по трёхшаговому алгоритму, разберёшь проблемы с MTU/MSS через tcpdump, настроишь лимиты cgroups против throttling и OOM kill, отладишь жизненный цикл подов в Kubernetes для деплоя без потери трафика и построишь мониторинг на Prometheus, который не пропускает короткие инциденты.

Отвечаем на вопросы👇🏼

🟢Нужен ли опыт до старта?

Специальной подготовки по траблшутингу не требуется, но пригодятся базовые навыки администрирования Linux и командной строки, понимание сетей (TCP/IP, DNS, маршрутизация) и опыт работы с Docker и Kubernetes хотя бы на базовом уровне.

🟢Чем интенсив отличается от курса?

Интенсив устроен как короткий, плотный формат: живые вебинары за пару недель, нацеленные на конкретный навык. Курс, наоборот, рассчитан на долгое самостоятельное прохождение.

🟢Что если пропущу эфир?

Все вебинары записываются, записи и материалы остаются в личном кабинете навсегда.

🟢Есть ли поддержка на интенсиве?

Да, ты будешь в закрытом Telegram чате с Васей и другими участниками, там можно обсуждать рабочие кейсы. Также все практические работы будут с обратной связью от Васи.

🟢Какая практика ждёт на интенсиве?

Будешь работать на реальных стендах, симулирующих аварии, и готовить отчёты по траблшутингу, которые вручную проверит преподаватель.

📆 Начало занятий — 29 сентября

🎁 Скидка 3 000 руб еще действует.

↘️ Узнать подробности и занять место

✉️ Чтобы получить дополнительную скидку, если у вас остался промокод с Васиного вебинара, напиши нашим менеджерам в телеграм, они подробно расскажут о программе и помогут с оплатой.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍1
☕️ IT-сводка нескучных новостей: обновления ядра каждую неделю, взлом дорожной камеры, systemd собирает отчёты сам

🟢Ubuntu объявила о переходе на еженедельный выпуск обновлений ядра

С 28 сентября Canonical переводит обновления ядра на перекрывающиеся двухнедельные циклы, из-за чего новое ядро выходит фактически каждую неделю. Количество CVE взорвалось, и старая схема перестала за ним успевать. Отложить апгрейд на следующий квартал больше не выйдет, а нетерпеливым предлагают тянуть непротестированные сборки из -proposed на свой страх.


🟢NTFS-3G обновился, и Linux всё ещё держит на плаву чтение дисков из Windows

18 сентября вышел NTFS-3G 2026.9.18, свежий апдейт FUSE-драйвера, через который Linux читает и пишет диски в формате NTFS. Без него не обходится ни один сисадмин, восстанавливающий данные с диска. Драйверу третье десятилетие, а он всё ещё в строю. Пока Microsoft несёт ls и cat в Windows, комьюнити с обратной стороны латает мост к дискам самой Windows.

🟢CERN перевёл 2200+ систем управления ускорителями на бесплатный Debian

Debian 13 Trixie раскатали больше чем на 2200 систем управления в CERN, тех самых, что рулят ускорителями частиц. Пока в интернете спорят, какой дистрибутив серьёзный, крупнейший физэксперимент планеты ставит бесплатный комьюнити-дистрибутив в прод. Лучший отзыв для ОС это Большой адронный коллайдер, работающий на ней.

🟢systemd научился сам собирать отчёты о состоянии сервера

В systemd появился systemd-report, инструмент, который собирает системные факты и метрики в единый JSON с временными метками для мониторинга и управления парком машин. Раньше такой снимок состояния сисадмин склеивал руками из десятка команд, чтобы приложить к тикету. systemd продолжает поглощать соседние задачи, теперь очередь дошла до диагностики.

🟢Взломали одну спасательную камеру Flock и за 21 день выкачали 1,6 миллиона снимков

Хакеры сняли один считыватель автомобильных номеров Flock и слили его данные. Из одной вскрытой железки за три недели набралось 1,6 миллиона изображений. Систему ставят ради безопасности на дорогах, а одна плохо защищённая камера открыла архив на миллионы кадров с номерами и перемещениями машин.


🔥Если рубрика была интересной, поставь реакцию. В нашем чате можно обсудить все новости)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥59👍5❤4
🔥 Как ИИ-агент работает под капотом: новое видео с Марком Кудрицким уже на канале

Делимся записью открытого практикума. На нём подняли автономного агента Hermes, подключили LangFuse и посмотрели, что на самом деле уходит в LLM на каждый запрос. Краткий конспект👇🏼

🟢Агент = обёртка над моделью
LLM сама ничего не запускает на компьютере. Она возвращает JSON с вызовом инструмента. Локальный Python-код (harness) разбирает этот JSON, выполняет команду или читает файл и отправляет результат обратно модели. Так повторяется, пока модели не хватит данных для ответа.

🟢15 000 символов на «Кто ты?»
Трейсы в LangFuse показали, что даже на простой вопрос агент отправляет огромный системный промпт. Он собирается из soul.md (характер и правила агента), memories/user.md (профиль пользователя) и списка скиллов. Поэтому частые мелкие запросы к коммерческому API стоят дороже, чем кажется.

🟢Скиллы и память
Когда Hermes решает сложную задачу, он может сам написать скилл: инструкцию в Markdown с YAML-преамбулой. В промпт попадают только названия и описания скиллов, полный текст модель подгружает по запросу. Диалоги хранятся в SQLite (state.db), заметки в папке memories/.

🟢Cron без лишних токенов
Gateway раз в минуту проверяет cron-jobs.json. Задача может собрать данные скриптом и отдать их LLM, чтобы та оформила отчёт в Telegram. Если модель там не нужна, хватит обычного Bash-скрипта.

🟢Безопасность
Агент в песочнице без сети и файлов безопасен, но бесполезен. Агент с Bash, сетью и sudo полезен, но уязвим к prompt injection и может снести базу. Что можно сделать уже сейчас: завести агенту отдельную сервисную учётку с урезанными правами, как новому сотруднику.

Основные элементы стенда
🟢hermes setup: мастер настройки провайдера, модели, инструментов и Telegram-бота
🟢ghermes dashboard --host 0.0.0.0: веб-интерфейс для управления конфигом
🟢docker-compose up -d: локальный LangFuse, в который пишутся трейсы всех запросов к LLM
🟢~/.hermes: изолированный Python 3.11, venv и Node-модули, около 1 ГБ
🟢soul.md и memories/: что агент знает о себе и о пользователе

Больше подробностей про трейсы, цикл вызова инструментов и защиту агентов в полной записи вебинара! 👇🏼

↘️ Смотреть в YouTube
↘️ Смотреть в ВК

Если хочешь собрать своего агента и встроить LLM в рабочие инструменты, начни бесплатно с демодоступа к практикуму:

↘️ Начать бесплатно практикум «Прикладной LLM для инженеров»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
⏰ 3..2..1..Уже завтра Вася Озеров проведет первое занятие на интенсиве "Системный траблшутинг"

Осталось несколько свободных мест. Интенсив в живом формате проводим всего один раз: если хочешь перейти от хаотичного угадывания причин сбоев к четкому трехшаговому алгоритму, который помогает быстро находить причину и устранять её, занимай место.

↘️ Занять место

Что будет:

🟢 Живой формат: 6 вебинаров с Васей Озеровым и разбором реальных инфраструктурных кейсов
🟢 Ручная проверка: детальный фидбек по практическим заданиям от практикующих инженеров
🟢 Закрытый Telegram-чат: оперативное общение, обмен опытом и поддержка единомышленников
🟢 Записи в ЛК: все материалы и эфиры доступны без ограничений по времени
🟢 Практические стенды: работа в реальном окружении, симулирующем боевые аварии

Программа живых классов:

29.09 - Алгоритм траблшутинга
06.10 - Сеть в Linux: путь пакета и размер пакета
13.10 - Процесс внутри cgroup: лимиты, рантайм и пул
20.10 - Kubernetes: трафик и жизненный цикл пода
27.10 - Путь версии: от коммита до продакшена
03.11 - Путь метрики: почему прибор не видит происходящего


🟡 Старт — завтра, 29 сентября

↘️ Узнать подробности и занять место
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥1
Red Team vs Blue Team. Почему защите учатся у тех, кто ломает

Админ полгода настраивал домен: сложные пароли, отдельные учётки под сервисы, антивирус на каждой машине. Пентестер получил Domain Admin за вечер. Хватило одной сервисной учётки с SPN и паролем, который не меняли с 2019 года. Kerberoasting, потом Golden Ticket, и домен захвачен.

Защита смотрит на инфраструктуру как на схему. Атакующий видит в ней цепочку: забытый FTP на периметре, SUID-бинарник на Linux-сервере, бухгалтер, который ввёл пароль и код 2FA на фишинговой странице. Пакет RedTeam учит проходить такую цепочку от начала до конца, чтобы потом знать, где её разорвать.

В пакете 5 практикумов:

🟢Эксплуатация уязвимостей внешних сервисов: разведка через Nmap и Masscan, Metasploit, атаки на SSH, SMB, RDP, почтовые сервисы и базы данных
🟢Безопасность веб-приложений: все категории OWASP Top 10, Burp Suite, лабы с уязвимым API, GraphQL и микросервисами
🟢Повышение привилегий в Linux: эксплойты ядра, sudo, SUID, cron, закрепление в системе и сокрытие следов
🟢Атаки, направленные на людей: OSINT, фишинговые рассылки в Gophish, обход 2FA через Evilginx2, настройка SPF, DKIM и DMARC
🟢Атака на Active Directory: BloodHound, NTLM Relay, Kerberoasting, Golden Ticket, DCSync и харденинг домена

↘️ Подробнее о программе

Финальный проект

Аудит гибридной инфраструктуры компании, от внешней разведки до захвата домена. Нужно взломать уязвимый веб-сервис, закрепиться на Linux-сервере через повышение привилегий, провести фишинговую атаку на пользователя, скомпрометировать Active Directory и написать отчёт с рекомендациями по защите.

Практикум уровня Middle. Понадобятся базовые навыки администрирования Linux и Windows, понимание TCP/IP, DNS и HTTP, уверенная работа в Bash или PowerShell. Тебя ждет практики на реальных интерактивных стендах Rebrain.

🎁 На пакет действует скидка 30%. Экономия 46 000 рублей по сравнению с покупкой каждого практикума по отдельности. А еще до 11 октября действует дополнительная скидка 10 000 рублей.

↘️ Узнать подробности и записаться

Если ты сисадмин, DevOps-инженер или начинающий специалист по ИБ и хочешь знать, как ломают инфраструктуру, раньше тех, кто придёт её ломать, этот пакет для тебя 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍1