fa
Feedback
Bash Days | Linux | DevOps

Bash Days | Linux | DevOps

رفتن به کانال در Telegram

Авторский блог от действующего девопса Самобытно про разработку, devops, linux, скрипты, сисадминство, техдирство и за айтишную жизу. Автор: Роман Шубин Реклама: @maxgrue MAX: https://max.ru/bashdays Курс: @tormozilla_bot Блог: https://bashdays.ru

نمایش بیشتر

📈 تحلیل کانال تلگرام Bash Days | Linux | DevOps

کانال Bash Days | Linux | DevOps (@bashdays) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 23 725 مشترک است و جایگاه 5 442 را در دسته فناوری و برنامه‌ها و رتبه 27 623 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 23 725 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 27 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -16 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 23.86% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 12.88% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 5 663 بازدید دریافت می‌کند. در اولین روز معمولاً 3 056 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 23 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند bashdays, linux, bash, docker, скрипт تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Авторский блог от действующего девопса Самобытно про разработку, devops, linux, скрипты, сисадминство, техдирство и за айтишную жизу. Автор: Роман Шубин Реклама: @maxgrue MAX: https://max.ru/bashdays Курс: @tormozilla_bot Блог: https://bashdays.r...

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 28 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

23 725
مشترکین
-624 ساعت
-107 روز
-1630 روز
آرشیو پست ها
Сколько стоит фреймворк автоматизации Я тут принёс тебе гостевой лонгрид, причём сразу в двух частях, потому что в одну всё уже физически не помещается. Максим Братковский вещает, как с нуля собирал платформу автоматизации для десятилетнего Java-легаси: SOAP, REST, лицензии, конфиги, SNMP, SFTP, JMX и прочие радости, после которых ручной регресс длиной в пять недель начинает казаться котлом в аду.
В первой части будет много жабьего кунг-фу: CXF, JAX-WS, JAXB, Allure, генерация XML, параметризованные тесты и разбор граблей, которые пришлось собрать по дороге. По итогу из коллекции на 130 запросов выросла платформа с 2700 тестами, а пять недель ручного регресса превратились примерно в 30 минут автоматического прогона. Кайфушка!
Но это только половина истории. Вторую часть выкладываю сразу следом — там уже Docker, базы данных и дальнейшее развитие всей этой шайтан-машины. Короче, материала получилось дофига, кода тоже дофига, практического опыта — ещё больше. Наливайте чай и погнали: 👉 Первая часть: https://two.su/yq61v 👉 Вторая часть: https://two.su/pjeqd 🛠 #qa #dev 💬 Bashdays 📲 MAX 🌐 LF 🔵 Blog

🌟 MHost — надёжные VPS/VDS серверы для любых задач ⚙️ Производительная инфраструктура ➡️Современные процессоры. ➡️Стабильная
🌟 MHost — надёжные VPS/VDS серверы для любых задач ⚙️ Производительная инфраструктура ➡️Современные процессоры. ➡️Стабильная сеть и высокая доступность. ⚡️ Европейские локации 🇩🇪 Германия • 🇳🇱 Нидерланды 💳Гарантия возврата средств Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств. 📞 Круглосуточная поддержка. 🌐 mhost.ee Реклама. MHost LLC. РН: 447010314

«Снова в школу!» – звучит тревожно. Но в магистратуре МИФИ и Школы 21 «Управление внедрением искусственного интеллекта в бизн
«Снова в школу!» – звучит тревожно. Но в магистратуре МИФИ и Школы 21 «Управление внедрением искусственного интеллекта в бизнес» совсем другая атмосфера: тут нет страха ошибки и ощущения, что зря тратишь время. Зато есть рабочая среда, поддержка единомышленников и уверенность, что растёшь. Что внутри программы: — не просто алгоритмы, а живые сценарии – где применить ИИ, чтобы было лучше, быстрее, дешевле; — учим внедрять ИИ для управления продуктом от технического задания до запуска; — делаешь реальные проекты прямо во время учёбы, а не ближе к диплому; — диплом государственного образца МИФИ – одного из ведущих технических университетов страны. Подробности и заявка здесь

Десять CLI, SDK и Terraform-провайдеров — из одной OpenAPI-спецификации? 21 июля в 17:00 в новом выпуске реалити-проекта «Соз
Десять CLI, SDK и Terraform-провайдеров — из одной OpenAPI-спецификации? 21 июля в 17:00 в новом выпуске реалити-проекта «Создавая облако» от MWS Cloud Platform технический руководитель платформы Дмитрий Новиков покажет, как устроена внутренняя кухня автоматизации облака. Что будет в эфире: • тотальный dogfooding: почему внутренние команды работают теми же инструментами, что и клиенты; • как устроен декларативный API: манифест → reconcile → desired state; • пять инструментов автоматизации — UI, CLI, Terraform, Golang SDK и Packer, — зачем нужен каждый; • как один кодогенератор из единой спецификации кормит десять артефактов; • почему Packer остаётся осознанным исключением и пишется руками. Выпуск будет интересен backend-разработчикам, DevOps- и SRE-инженерам, platform-инженерам, техническим лидам и архитекторам. ➡️ Зарегистрироваться

🔥 Собери своего ИИ-агента для управления инфраструктурой на новом интенсиве с Артуром Сапрыкиным Рынок уходит от простых чат
🔥 Собери своего ИИ-агента для управления инфраструктурой на новом интенсиве с Артуром Сапрыкиным Рынок уходит от простых чатов к автономным агентам, которые сами доводят задачу до результата по циклу Reason+Act. MCP, интеграция в CI/CD и контроль расходов на LLM уже встречаются в требованиях вакансий. Программу интенсива собрали специально для DevOps, SRE и backend-инженеров, где ты научишься: 🔹внедрять автономных coding-агентов: Aider, opencode для рефакторинга и написания тестов 🔹разрабатывать собственные MCP-серверы на FastMCP для связи LLM с внутренней инфраструктурой 🔹снижать расходы на API через связку Architect/Editor и мониторинг в Langfuse 🔹генерировать и валидировать Helm-чарты и Kubernetes-манифесты силами агента 🔹защищать агентов от Prompt Injection и утечки секретов через Docker-изоляцию 🔹подключать AI-ревьюеров в GitHub Actions 🔹управлять контекстом в длинных проектах через иерархическую память ↘️ Подробная программа
Тебя ждёт: • 9 живых эфиров с Артуром Сапрыкиным • 8 заданий с проверкой • упор на self-hosted решения и open-source агентов — Aider, opencode • чат с Артуром и участниками интенсива, записи эфиров • реальные сценарии DevOps: работа с Terraform, Helm и логами систем • разбор безопасности и изоляции AI-процессов • блок про экономику: как не слить бюджет на API в первый же день
Автор и ведущий инетнсива — Артур Сапрыкин, основатель и CEO Maglosya 17 лет в IT, 10 из них в ИИ, 7 лет преподаёт. Начинал с desktop-приложений для госучреждений на .NET и C++, сейчас проектирует архитектуру ИИ-систем: агенты, LLM, компьютерное зрение, аудио-аналитика. 📆 Начало занятий — 20 июля. Сейчас действует скидка 10 000 руб. А для участников канала Bashdays дополнительная скидка 3 000 рублей. ↘️ Узнать подробности ↘️ Перейти на платформу и занять место Реклама. ООО «Ребрейн», ИНН: 7727409582, erid: CQH36pWzJq5QsxWCtZiiHEubpZGkVASefRVuexLRTi8R7i

🎇Главная идея DevSecOps: безопасность перестаёт тормозить разработку. Вместо проверок «после релиза» всё встроено в пайплайн
🎇Главная идея DevSecOps: безопасность перестаёт тормозить разработку. Вместо проверок «после релиза» всё встроено в пайплайн: код проходит SAST, контейнеры сканируются, инфраструктура проверяется на комплайенс. В итоге релизы выходят быстрее и при этом безопаснее. Этому и учит курс DevSecOps от Академии Codeby на практике: ⏺️9 модулей, 48 занятий, 90% практики ⏺️Стек: Docker, Kubernetes, Terraform, Vault, Ansible, Prometheus ⏺️Финальный экзамен в стиле OSCP — только реальные задачи ⏺️Авторы — практики: внедрение Zero Trust, построение SOC, разработка DevSec-инструментов под Burp Suite Инженеры, которые умеют встраивать безопасность в CI/CD, сегодня в дефиците на стыке ИБ и DevOps — компании поняли, что «сначала сделать, потом чинить» обходится дороже. 👉 Запись на текущий поток открыта до 16 июля ➡️Программа и регистрация Бесплатная консультация — @CodebyAcademyBot

Знаете ли вы, как устроены сетевые балансировщики нагрузки? За термином «отказоустойчивость» на деле стоит сложная архитектур
Знаете ли вы, как устроены сетевые балансировщики нагрузки? За термином «отказоустойчивость» на деле стоит сложная архитектура, определяющая, устоит ли приложение под наплывом пользователей. Чтобы разобраться в этих механизмах, приглашаем вас в реалити-проект для разработчиков «Создавая облако»: выпуск, посвящённый балансировщикам. Вы узнаете: ● какие задачи решает балансировщик и как они влияют на его архитектуру; ● как балансировщик интегрирован с overlay-сетью и какие компоненты участвуют в обработке трафика; ● какие концепции Google Maglev мы взяли за основу при разработке собственного алгоритма распределения запросов; ● как работают внешний и внутренний балансировщики, включая health-checks и обработку трафика. А что на практике? Приходите посмотреть, что у нас получилось: регистрируйтесь в облаке MWS Cloud Platform и попробуйте превью-версию нового балансировщика, мы как раз только что её запустили. Попробовать балансировщик в MWS Cloud Platform

Спортс" приглашает Devops и SRE-инженеров на Infrastructure & Reliability Meetup 📅 10 июля, 18:30 📍 Москва + онлайн Спикеры
Спортс" приглашает Devops и SRE-инженеров на Infrastructure & Reliability Meetup 📅 10 июля, 18:30 📍 Москва + онлайн Спикеры и темы: • Дмитрий Стеганцев, Wildberries & Russ {Раннеры GitLab: кто на них нападает и как построить защиту} • Алексей Буслаев и Андрей Лебедев, Спортс” {Глобальная доставка контента: архитектура CDN и опыт Спортса’’} • Александр Овсянников, Спортс” {ArgoCD: внедрение и интеграция c инфраструктурой} • Павел Гладких, 2ГИС {GPU в k8s на коленке: экстрим в духе DIY} После основной программы запланирован просмотр матча 1/4 финала ЧМ-2026 ⚽️ ✔️ Зарегистрироваться Реклама. ООО Спортс.ру, ИНН:7705933383, erid: 2SDnjcfuG7t

GitVerse × GigaCode: умный чат для разработчиков Открыли ранний доступ к ИИ-чату GigaCode внутри GitVerse. GigaCode —это инте
GitVerse × GigaCode: умный чат для разработчиков Открыли ранний доступ к ИИ-чату GigaCode внутри GitVerse. GigaCode —это интеллектуальный помощник, который ускоряет рутинные задачи и понимает контекст вашего проекта. Что умеет чат: · Находит ошибки. Спросите, почему что-то не запускается — он проанализирует логи и объяснит причину. ·  Помогает с документацией. Подскажет, где найти инструкции и как работать с платформой. ·  Объясняет код. Разберёт сложный фрагмент или подскажет решение. Запросить ранний доступ и протестировать

DevOps без воды: только реальные кейсы и хардкорные решения 2 июля встречаемся в Санкт-Петербурге на митапе про DevOps. Готов
DevOps без воды: только реальные кейсы и хардкорные решения 2 июля встречаемся в Санкт-Петербурге на митапе про DevOps. Готовим для вас встречу с тремя техническими докладами о реальной эксплуатации сложных систем. ▶️Разберём, почему большой Hadoop на 600+ серверов редко падает красиво и как автоматизировать его эксплуатацию ▶️Обсудим построение геораспределённой Kafka по схеме Active-Passive Stretched cluster с синхронной записью в два датацентра. ▶️А ещё поговорим о том, как сделать виртуальные машины в Kubernetes по-настоящему надёжными на примере Deckhouse Virtualization Platform. Митап пройдёт в гибридном формате: приходите лично в наш офис в Санкт-Петербурге или подключайтесь онлайн. Участие бесплатное, ссылку на трансляцию пришлем накануне. Регистрация и подробности по ссылке: https://career.crpt.ru/events/devops-meetup-2026 Информационный канал: https://t.me/team_43tech Чат для общения и нетворкинга: https://t.me/devops_43tech #DevOps #BigData #Hadoop #Kafka #MeetupSPb Реклама. ООО «НАЦИОНАЛЬНЫЙ КАТАЛОГ», ИНН: 9731002289, erid: CQH36pWzJq5QsxWCzW4x1wyuteGTUPaXuMt6rxL2EXU9Fc

📍Есть два типа систем: 1️⃣ те, в которых уже используют Redis 2️⃣ и те, в которых пока не поняли, зачем он нужен 30 июня ком
📍Есть два типа систем:
1️⃣ те, в которых уже используют Redis 2️⃣ и те, в которых пока не поняли, зачем он нужен
30 июня команда Cloud.ru проведет вебинар о том, где Redis действительно помогает ускорять приложения, а где может создать новые проблемы. Что вы узнаете:
▶️задачи, для решения которых Redis подходит лучше всего ▶️стратегии кеширования и выбор подхода под разные сценарии ▶️типичные ошибки в инвалидации и способы снижения рисков ▶️защита от «горячих» ключей и всплесков нагрузки на базу ▶️оценка эффективности кеша и ситуации, когда он маскирует проблемы
Будет точно полезно бэкенд-разработчикам, техлидам и инженерам эксплуатации, которые занимаются оптимизацией производительности. 👉Регистрируйтесь — участие бесплатное👈
А если вы пропустили предыдущие «серии» — они доступны по ссылкам: 1️⃣ Эволюция приложения в облаке: как навести порядок в артефактах и образах 2️⃣ Эволюция приложения в облаке: как запустить микросервисы в Managed Kubernetes 3️⃣ Эволюция приложения в облаке: как обеспечить стабильность баз данных при росте проекта и нагрузок

Мультиклауд — реальный инструмент или неработающая стратегия? Чтобы разобраться в этом, приглашаем вас на облачный митап «Под
Мультиклауд — реальный инструмент или неработающая стратегия? Чтобы разобраться в этом, приглашаем вас на облачный митап «Под капотом: мультиклауд» от MWS Cloud Platform. В программе: — Мифы vs. реальность мультиклауда: кому нужен, кому нет, какие сценарии работают — Архитектуры на практике: бэкапы в S3, репликация ВМ, VPN vs. Interconnect, DR с GSLB и Kubernetes, IAM, аудит, мониторинг, IaC — Terraform-провайдер изнутри: генерация из OpenAPI, контроль качества, Open Source Кому будет интересно: Архитекторам, DevOps- и Platform-инженерам и техническим руководителям. Когда: 📅 16 июля 📍 Москва, Лесная ул., 20, стр. 3 Крыша «Депо на Лесной» 💰 Вход бесплатный, но требуется регистрация и её подтверждение — количество мест ограничено Зарегистрироваться

Безопасность Docker контейнеров Я тут написал огромный пост про безопасность Docker контейнеров. Разобрал, как нормально прикручивать security_opt, cap_drop, read_only, pids_limit, лимиты CPU/RAM, запуск не от root, seccomp, network_mode и почему privileged:true это не «чтобы заработало», а потенциальная дыра в жопе. Без абстрактной душнины, зато с примерами, командами для проверки и объяснением, что именно ломается или защищается каждым параметром. Если работаешь с Docker или хотя бы иногда пишешь композники, рекомендую почитать и ознакомиться. Там дохуя моментов, после которых захочется пойти и проверить свои контейнеры. Ну или по крайней мере будет запал на будущее, чтобы сделать всё в лучших практиках. Читать тута: https://two.su/vnelv 🛠 #devops #security 💬 Bashdays 📲 MAX 🌐 LF 🔵 Blog

АОТ формирует экспертный совет по облачно-ориентированным технологиям Некоммерческая ассоциация, созданная Yandex Cloud, VK C
АОТ формирует экспертный совет по облачно-ориентированным технологиям Некоммерческая ассоциация, созданная Yandex Cloud, VK Cloud и «Флант», проводит отбор в Экспертный совет. В него войдут девять практиков в области облачных технологий и Kubernetes. К участию приглашаются специалисты с глубокими знаниями в сферах облачной инфраструктуры, платформенных решений, DevOps- и DevSecOps-практик, безопасности, наблюдаемости, устойчивости систем, а также использования ИИ в разработке. Задачи экспертного совета: • определение приоритетов развития ассоциации; • участие в запуске отраслевых проектов; • оценка и валидация технических решений. В 2026 году АОТ реализует ряд инициатив, включая исследование State of Cloud Native Russia (результаты — осенью 2026) и конференцию Kuber Conf от АОТ (октябрь 2026). Отбор кандидатов проходит на добровольной основе, итоги станут известны в августе. Заявки принимаются через сайт ассоциации.

Магия Lovable: как создавать готовые интерфейсы с помощью одного запроса. Бесплатный урок курса «Вайб-кодинг: создание цифров
Магия Lovable: как создавать готовые интерфейсы с помощью одного запроса. Бесплатный урок курса «Вайб-кодинг: создание цифровых продуктов с ИИ» Lovable может за минуты собрать экран, который выглядит как почти готовый интерфейс. Но результат зависит не от «магии нейросети», а от того, насколько точно вы ставите задачу. Один расплывчатый запрос даст случайный макет, а правильно собранный системный промпт — понятную структуру, единый стиль и экран, который уже можно показывать команде, заказчику или использовать для проверки идеи. На открытом уроке 2 июля в 20:00 разберём, как формулировать задачи для Lovable, чтобы получать предсказуемый результат с первой попытки. Поговорим о структуре системного промпта, ключевых словах, которые помогают превратить текст в качественный интерфейс, и способах доработки результата через встроенный редактор и повторные запросы. Отдельно обсудим, как управлять компонентами, просить нейросеть переиспользовать элементы и сохранять единый визуальный стиль. Урок не для тех, кто ждёт, что Lovable «сам всё поймёт», не готов уточнять задачу и хочет получать качественный интерфейс без структуры, контекста и итераций. 👉 Записаться: https://vk.cc/cZ1pK5 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Хантинг! После фак-ю поста я получил массу запросов на вычитку резюме, да, как и ожидалось, кто во что горазд. Самая большая проблема всех резюме — люди не описывают конкретные достижения, нет цифр, 99% резюме это просто набор технологий, как под копирку. И непонятен уровень владения этими технологиями. На первом же этапе такие резюме сразу попадают в корзину. Ладно, сегодня не про это. Сегодня будет вакансия, хорошие знакомые из «МАНН-ИВАНОВ-ФЕРБЕР» попросили поискать девопса, возможно кто-то решит вкатиться, но сразу скажу, минус — зарплата 100к на руки. И нужен хоть какой-то опыт. Из плюсов — нет кубера, полная удаленка с 10:00-18:00 МСК, соцпакет и официальное трудоустройство. В общем отличный старт, тем более в нынешнее время. По началу придется вникать, но потом чисто отбивать заявки от команды (упал пайплайн, поправить конфиг и т.п.), поэтому свободного времени будет полно, нет жесткой привязки к стулу, можно будет по своим делам мотаться без последствий. Стек: — бэк - php 7 и 8 — фронт - nodejs — бд в основном mysql, местами postgrSQL — балансировщик и прокси - nginx + haproxy — redis, rabbitMQ, sphinx — gitlab, docker, prometheus, grafana, graylog — Selectel, Yandex Cloud, Debian, CentOS, Ubuntu Чё делать: Саппортить готовую инфраструктуру, отбивать рутину и мелочевку. В команде будет еще один инженер, но он занимается глобальными и проблематичными ситуациями. На первых этапах будет твоим гидом и помощником. Короче все то, что мы проходим с вами на Linux Factory. Куда писать? Давай так, скидывай своё резюме мне сюда @linuxfactorybot, я его лично отсмотрю на следующей неделе и если всё ок, то сведу тебя с HRом на собесе в июле.
Возможно будет тестовое, НО опять же если ты сдавал мне домашки, то уровень я твой знаю и получится без лишнего геморроя устроить созвон. В резюме лучше не пиздеть, проверят.
Так что смотри, кандидатов через HH набежало дофига и больше, но предпочтительно ребята рассмотрят кандидатов из Bashdays. Как говорится — карты в руки. 🛠 #вакансия 💬 Bashdays 📲 MAX 🌐 LF 🔵 Blog

А ваши данные в S3 надежно защищены? Проверьте вашу инфраструктуру и узнайте несколько лайфхаков на вебинаре 30 июня эксперты
А ваши данные в S3 надежно защищены? Проверьте вашу инфраструктуру и узнайте несколько лайфхаков на вебинаре 30 июня эксперты Selectel расскажут об эффективных механизмах защиты данных в S3 под разные задачи: например, для защиты от случайного удаления или кибератак и для соответствия регуляторным требованиям. В практическом блоке покажут реальные примеры настройки S3 через API и CLI. 📍 Онлайн ⏰ 30 июня в 12:00 👥 Для DevOps-специалистов, системных администраторов, специалистов по информационной безопасности и всех, кто не хочет столкнуться с утечкой и удалением данных. Регистрируйтесь ➡️ https://slc.tl/d20in Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь! Реклама. АО "Селектел". erid:2W5zFGkXNUq

Меня пытаются взломать! ㅤ Всю неделю злые письки с «загнивающего запада» пытаются завладеть моей почтой. Я даже не представля
Меня пытаются взломать! Всю неделю злые письки с «загнивающего запада» пытаются завладеть моей почтой. Я даже не представляю как такое возможно провернуть, я и сам с большим трудом вхожу в свой аккаунт, особенно «нравятся» приседания с аппаратным ключом и ошибками — что-то пошло не так, обратитесь к администратору. Блядь! Я и есть администратор! Если кто-то взломает, пришлите мне пожалуйста мой актуальный пароль, а то я как лох сижу и боюсь проебать сессию.
Вчера на телефоне пришлось входить с помощью резервных кодов, NFC видимо из принципа не работал. Звезды не в той фазе или магнитные бури, а может быть GrapheneOS решила меня от чего-то защитить.
Ну ладно, всегда были желающие, но 99% таких писем попадают в спам. Сейчас на рынке мало кто способен провести подобное мероприятие, причём грамотно. Сегодня расскажу как мы работали с такими «пенетраторами» и обучали нашу корпоративную систему на обнаружение подобной шляпы. Всё было довольно просто. В бородатые времена активно развивались различные андеграунд форумы (эксплоит.ин, античат и т.п.), сейчас молодежь кличат их общим словом — даркнет.
К андеграунд сцене и её участникам я отношусь с почтением, можно сказать я познавал кишки линукса именно там.
На таких площадках товарищи ежедневно размещали объявления о своих услугах. В том числе по лому почтовых ящиков. Были даже целые сервисы, которые за большие деньги гарантировали успешность мероприятия. На этом и играли. Предоплату обычно никто не просил, потому что гарантий рядовые исполнители никогда не давали, оплата только по результату. Чтобы убедиться что результат есть, нужно было отправить на заказанный ящик письмо с кодовым словом и это кодовое слово исполнитель должен был тебе назвать. Схемы, темки. Ага. Сейчас конечно такое давно уже не работает, почтовые сервисы тоже не дураки, даже условный evilginx не так просто протолкнуть, да чё юлить, его не каждый осилит, очень много нюансов. Ну дак вот. Чтобы от чего-то защищаться, нужно знать с чем и как нападают. А чтобы это узнать, нужно провести аналитику, разобрать фишинговые письма, прошерстить все ссылки и нюансы работы. Так и делали. А откуда мы брали эти письма на анализ? Вот в этом и была простота. Регистрируется 100500 ящиков, сейчас наверное такое провернуть сложно, но раньше были авторегеры и т.п. утилиты. Эти ящики раскидывались на владельцев сервисов по лому и единичных исполнителей. Ну и затем собирался урожай.
А зачем нужны ханипоты? Вот например для этого и нужны. Чтобы заранее спиздить актуальный вектор атаки и защититься от него. Этакая работа на опережение.
На новые ящики пачками падали письма с заманухами, кто во что горазд. Ну а затем отдел аналитики разгребал всю эту подноготную и обучал систему для предотвращения вторжений. Этакий всратый вирустотал, который собирает экземпляры вредоносов и затем пополняет свою базу детекта. Да, правильные пароли от ящиков тоже вводились, чтобы посмотреть, как будет происходить захват. Что изменят, как закрепятся и т.п. Но обычно дальше получения пароля и проверки на вход, ничего не происходило. Потому что каждое изменение (например пересылка писем) сопутствовалась красной вплывающей плашкой — вы установили адрес пересылки. Естественно владелец ящика такое бы сразу спалил. Сейчас с этим еще сложнее, на любой чих приходит уведомление, поэтому этот вектор атаки сейчас очень сложный и дорогой. Очень много нюансов. Большинство дохнет на первом рубеже, обойти папку Спам. А если привязан аппаратный ключ, то пиши пропало. Рынок по таким услугам успешно загнулся, по крайней мере в пабликах такого почти не встретишь. Хуй знает зачем тебе эта информация, наверное посыл лишь один — если у тебя нет каких-то данных, ты можешь проявить хитрость и раздобыть их, причем бесплатно. Так что не пренебрегай «гуглением», на все вопросы уже есть ответы, а если не нашел, то значит хуёва искал. 🛠 #security #рабочиебудни 💬 Bashdays 📲 MAX 🌐 LF 🔵 Blog

Repost from N/a
🔥 Хотите выйти на валютную удалёнку с зарплатой до $8500/мес? Подготовили бесплатный набор материалов для DevOps-инженеров: 📄 Шпаргалка по HR-интервью — как не отлететь на первом созвоне с рекрутером 📄 Гайд по подготовке к техничке DevOps от компании из американского BigTech(*AANG) 📄 5 практических советов, которые помогают проходить интервью чаще 📄 Список из 30 компаний с удалёнкой и зарплатой в $ и €, где нанимают DevOps из СНГ 🎁 Бесплатный HR-скрининг с рекрутером для первых 20 участников — разберём ваше резюме, опыт, ожидания и дадим рекомендации перед выходом на рынок Эти материалы мы используем при подготовке кандидатов к международным собеседованиям. Для получения: ✅ Подпишитесь на @careerpilot_org ✅ Напишите в личку «DEVOPS» Наши клиенты DevOps получают офферы на валютную удалёнку до $8500/мес. Отзывы: https://www.youtube.com/@careerpilot-org Сайт: https://career-pilot.org/ Реклама. ИП Легкова Т. К. ИНН:610205443831, erid:CQH36pWzJq5QsxWCyhSo4cvzyguK6jtFEMNXkfVuFtPxdw

Да, это тот самый HR из поста про Plata.