Merion Academy
Открыть в Telegram
Самое важное про IT на доступном языке. Сотрудничество: @olegpohl Служба поддержки: https://t.me/merion_academy_bot
Больше8 934
Подписчики
Нет данных24 часа
Нет данных7 дней
+4030 дней
Архив постов
8 935
Пять команд, чтобы за минуту понять, что происходит на сервере
Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер.
1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу.
2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает.
3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban.
4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь.
5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу.
Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса.
Про tcpdump у нас есть подробный разбор с примерами и фильтрами.
А что ты запускаешь первым на незнакомом сервере?
😱 - htop, посмотреть глазами
🤓 - сразу в логи
👇 Жмите на реакцию
8 935
«У нас точно всё отправляется!» - а проверить нечем?
Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос.
Собрали руководство по tcpdump с примерами:
• перехват трафика на конкретном интерфейсе и порту,
• фильтры по хосту, протоколу и направлению,
• запись в файл, чтобы разобрать позже в Wireshark,
• чтение вывода: где тут SYN, где ответ, а где тишина.
💡 В статье простым языком:
базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
8 935
Лягушата, а вот и разгадка 🐸
Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.
Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.
Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.
Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
8 935
Пришло время разгадки, лягушата 🐸
Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет.
Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации.
Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно.
Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию 🐸
Что в твоей сети сидит «потому что это же просто устройство»?
😱 - принтер
🤓 - камеры
👇 Жмите на реакцию
8 935
Знатоки, время пятничной загадки 🐸
Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате.
И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии.
Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸
Вопрос: откуда утекали данные?
👀 - через кофемашину с выходом в интернет для заказа зёрен
🔥 - через умный термометр в аквариуме в лобби
🤣 - через игровой автомат, который забыли отключить от старой сети
👇 Жми на реакцию, разгадка в понедельник
8 935
Задачка с собеса: сайт открывается по IP, но не открывается по имени. Что сломалось? 🐸
Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь?
И тут выясняется, что вариантов много:
•
dig или nslookup - отвечает ли сервер имён вообще и что именно отдаёт
• /etc/resolv.conf - а тот ли сервер мы спрашиваем
• /etc/hosts - самая обидная причина, кто-то прописал руками полгода назад
• кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт
• TTL записи - через сколько мир увидит новый адрес после правки
Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт?
Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе.
Как всегда - доступна бесплатная часть курса.
➡️ Программа и бесплатная часть8 935
😐 Сеть «не работает», а ты умеешь только ping?
Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳
Собрали шпаргалку по сетевым командам Linux:
• ip и ss вместо устаревших ifconfig и netstat,
• traceroute и mtr - чтобы увидеть, на каком узле всё умирает,
• dig и nslookup - когда виноват DNS, а не сеть,
• tcpdump - когда надо посмотреть на пакеты своими глазами.
💡 В статье простым языком:
что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать.
👉 Полная статья тут
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
8 935
Знатоки, разгадка 🐸
Сервер замуровали.
При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной.
Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон.
Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸
Что бы ты сделал, найдя такой сервер?
😱 - выключил и разобрался, что это вообще было
🤓 - оставил как есть, раз работает
👇 Жмите на реакцию
8 935
Знатоки, время пятничной загадки 🐸
Университет, инвентаризация серверов. Админы сверяют список и находят машину, которая исправно работает в сети, отвечает на запросы и раздаёт сервис.
Одна проблема: её не могут найти физически.
По документам сервер стоит в конкретной комнате. Приходят - его там нет. Кабель уходит в стену.
Аптайм у машины - четыре года. Никто её не обслуживал, не обновлял и вообще не помнит, чтобы к ней подходили 🐸
Вопрос: где был сервер?
👀 - его перевезли в другой корпус и забыли обновить документы
🔥 - при ремонте перед ним поставили перегородку и замуровали вместе с питанием
🤣 - сервера физически не существовало, отвечал старый виртуальный клон
👇 Жми на реакцию, разгадка в понедельник
8 935
У нас есть два полностью бесплатных курса. 🐸
Иногда самый честный способ показать, как мы учим - просто отдать курс целиком.
«Git и GitHub с нуля» - месяц, для новичков. Репозитории, ветки, конфликты, пул-реквесты, работа в команде. Git спрашивают на любом собесе, включая нетехнические роли вроде аналитика.
«Telegram-боты на Python» - месяц. От пустого файла до работающего бота. Хороший первый проект, который не стыдно показать: он живой, его можно дать потрогать.
Плюс бесплатная профориентация на базе AI - опрос, собранный с экспертами карьерного центра. Показывает, к какому направлению ты ближе, если пока не выбрал.
Ничего не продаём. Берёшь и учишься.
➡️ Git и GitHub с нуля
➡️ Telegram-боты на Python
➡️ Профориентация на базе AI
8 935
😐 Процесс завис, а ты не знаешь, что убивать?
kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - вообще непонятно😳
Собрали, как разбираться с процессами в Linux:
• найти виновника через ps и pgrep,
• понять разницу между kill, kill -9 и killall,
• отправить задачу в фон и вернуть обратно,
• не потерять запущенное при обрыве SSH.
💡 В статье простым языком:
какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen.
👉 Полная статья тут:
https://wiki.merionet.ru/articles/rabota-s-processami-v-linux?utm_source=tg&utm_medium=own
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨8 935
а вот и разгадка пятничного "что где когда" 🐸
Микроволновка на кухне персонала.
Точнее - привычка сотрудников открывать дверцу, не дожидаясь конца цикла. В этот момент магнетрон успевал выдать короткий импульс, который телескоп исправно фиксировал как загадочный космический сигнал.
17 лет исследований, публикаций и гипотез - и разгадка в двадцати метрах от антенны, рядом с чайником.
Отдельно жалко тех, кто успел построить на этих данных научную карьеру 🐸
Что страшнее найти как причину бага?
😱 - микроволновку
🤓 - коллегу
👇 Жмите на реакцию
8 935
🐧 Какой у тебя дистрибутив линукса и почему?
А у нас новое видео - про дистрибутивы линукса. От тех, что знает каждый, до тех, после которых начинаешь сомневаться в человечестве.
Внутри:
🔹 что такое дистрибутив (и при чем тут двигатель от машины)
🔹 почему один и тот же линукс выглядит как два разных компьютера
🔹 Ubuntu, Mint, Debian, Fedora - база, которую стоит знать
🔹 дистрибутивы для хакеров, ОС от Северной Кореи, дистрибутив имени Ханны Монтаны
👉 YouTube
👉 VK Видео
Ну и пиши в комментах свой любимый дистр линукс, посмотрим, насколько ты крут (или нет)
8 935
Знатоки, интересный случай приключился в науке 🐸
Радиотелескоп в Австралии ловит странные всплески сигнала. Мощные, короткие, ни на что не похожие.
Астрономы строят гипотезы: сверхновые, магнитары, что-то за пределами галактики. Пишут статьи. Спорят на конференциях.
Так проходит 17 лет.
Потом кто-то замечает деталь: всплески случаются только в рабочее время и только по будням. Космос, судя по всему, соблюдает трудовой кодекс 🐸
Вопрос: что это было?
👀 - наводка от военного радара с соседней базы
🔥 - бытовая техника в комнате персонала
🤣 - один из сотрудников каждый день приносил на работу передатчик и не знал об этом
👇 Жми на реакцию, разгадка в понедельник
8 935
Запустили курс о том, чем никто не мечтает заниматься в 20 лет - и на что при этом стабильно есть спрос 🐸
Корпоративная телефония выглядит как что-то из нулевых, но при этом АТС стоят в каждом банке, ритейле, клинике, колл-центре и кто-то должен их поднимать, чинить и защищать.
Качественных специалистов при этом не так много: зумеры идут в разработку, а телефония остаётся тем, что «когда-нибудь настроит админ». Спустя 5 лет мы выпускаем апдейт и полноценный новый курс: «IP-АТС Asterisk с нуля» - на актуальной LTS-версии Asterisk 22, подойдет для новичков, так и тех, кто хочет освежить знания.
Что соберёшь руками:
- Asterisk из исходников на Rocky Linux, а не готовую сборку в один клик
- голосовое меню, чёрные списки, переадресацию, голосовую почту
- объединение двух офисов и выход в город через оператора
- интеграцию с CRM через AGI, AMI и ARI
- диагностику VoIP: tcpdump, Wireshark, sngrep, нагрузочные тесты SIPp
- защиту АТС - отдельный блок, потому что ломают их регулярно, а счёт за международку приходит быстро
Финальный проект - телефония для компании с двумя офисами и пересекающимися диапазонами номеров. Ровно та задача, которая в реальности и ломает голову.
Автор - Кирилл Морозов: 21 год в ИТ, руководитель телематических систем в Драйв Клик Банке. Не теоретик.
Должность на выходе - инженер IP-телефонии. Направление узкое, но полезное.
Как и всегда – доступен бесплатный кусок курса: посмотри первую лекцию и реши сам, твоё это или нет.
➡️ Программа курса и бесплатная часть
8 935
ага, когда-то мы ревьюили каждую строчку кода
и в то время мы сняли отдельное видео про код-ревью - что это, зачем нужно и как проходить. Беги смотреть, если еще не видел 👇
https://youtu.be/7__ZzWA-71U?si=4ozq8fEbe8wftDoU
8 935
Сети - навык, который не устаревает 🐸
Языки программирования меняются, фреймворки умирают, облака переезжают. А модель OSI, TCP/IP, маршрутизация и NAT работают ровно так же, как двадцать лет назад.
Это, кстати, видно по нашему ютубу: ролики про IP-адреса и модель OSI собрали больше миллиона просмотров каждый - и продолжают собирать. Люди приходят за ними каждый день.
Почему это выгодно учить:
• без сетей не бывает нормального девопса - контейнеры общаются по сети
• без сетей не бывает безопасника - атакуют тоже по сети
• сетевого инженера сложно заменить: инфраструктура не переписывается за спринт
Курс «Сетевые технологии» - два месяца, с нуля. Коммутация, маршрутизация, IP-адресация, VLAN, NAT, Wi-Fi, практика в симуляторе.
Есть бесплатаня часть курса - посмотри и реши сам.
➡️ Программа курса
8 935
😐 До сих пор ищешь в логах через
cat file | grep слово?
Работает. Но grep умеет читать файл сам, а ещё - искать по всей папке рекурсивно, показывать соседние строки и считать совпадения😳
Собрали 16 примеров, которые закрывают почти все реальные задачи:
• поиск сразу по всем файлам в каталоге,
• контекст вокруг найденной строки,
• инверсия: показать всё, кроме совпадений,
• поиск внутри архивов без разархивирования.
💡 В статье простым языком:
что делает каждый флаг, как не потонуть в выводе и почему grep -E заменяет egrep.
👉 Полная статья тут:
https://wiki.merionet.ru/articles/16-poleznyh-primerov-grep?utm_source=tg&utm_medium=own
В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨8 935
А вот и ответ пятничной загадки 🐸
Кто-то обновил операционку, почтовый сервер поднялся новой версии, но со старым конфигом. Новая версия часть старых директив просто не понимала - и таймаут на установку соединения стал фактически нулевым.
В результате письмо уходило только туда, куда сигнал успевал добежать за считаные миллисекунды. Считаем скорость света в оптике, переводим в мили - получается около 500.
Заведующий кафедрой статистики, к слову, посчитал это раньше админа 🐸
Ты бы поверил такому обращению сразу?
😱 - сказал бы «перезагрузите роутер»
🤓 - пошёл бы измерять
👇 Жмите на реакцию
8 935
Знатоки, время пятничной загадки 🐸
Сисадмин отвечает за почту в университете. Звонит заведующий кафедрой статистики:
- У нас не работает почта.
- Что именно не работает?
- Письма не уходят дальше 500 миль.
Админ переспрашивает. Ему повторяют: до 500 миль доходит, дальше - нет. Ну, может, 520, если повезёт.
Он идёт проверять, уверенный, что сейчас всё объяснится. Проверяет. Всё именно так, как сказали 🐸
Вопрос: что происходило?
👀 - провайдер втихую поставил фильтр на международный трафик
🔥 - после обновления почтовик стал обрывать соединение так быстро, что письмо успевало улететь только на короткое расстояние
🤣 - на кафедре статистики кто-то настроил правило по географии и забыл
👇 Жми на реакцию, разгадка в понедельник
