Веб-версияОткрыть в Telegram
MMerion Academy

Merion Academy

✅ Высокое доверие
@it_knowledge_base · канал · Технологии · в индексе с 2026-05-21
9 003подписчиков+68 за неделю
2 041средний охват поста
22.7%ER — охват к подписчикам
24постов за 30 дней
M
Merion Academy
Знатоки, время пятничной загадки 🐸 Университет, инвентаризация серверов. Админы сверяют список и находят машину, которая исправно работает в сети, отвечает на запросы и раздаёт сервис. Одна проблема: её не могут найти физически. По документам сервер стоит в конкретной комнате. Приходят - его там нет. Кабель уходит в стену. Аптайм у машины - четыре года. Никто её не обслуживал, не обновлял и вообще не помнит, чтобы к ней подходили 🐸 Вопрос: где был сервер? 👀 - его перевезли в другой корпус и забыли обновить документы 🔥 - при ремонте перед ним поставили перегородку и замуровали вместе с питанием 🤣 - сервера физически не существовало, отвечал старый виртуальный клон 👇 Жми на реакцию, разгадка в понедельник
1 · 3K ·
M
Merion Academy
Знатоки, разгадка 🐸 Сервер замуровали. При ремонте рабочие поставили гипсокартонную перегородку прямо перед стойкой. Питание и сеть остались подключены, машина продолжала работать - только теперь за стеной. Нашли его по кабелю: проследили провод до места, где он уходил в свежую перегородку. Пришлось резать гипсокартон. Четыре года аптайма без единого обновления. С точки зрения безопасности - катастрофа. С точки зрения железа - рекорд, который никто не ставил специально 🐸 Что бы ты сделал, найдя такой сервер? 😱 - выключил и разобрался, что это вообще было 🤓 - оставил как есть, раз работает 👇 Жмите на реакцию
1 · 2.6K ·
M
Merion Academy
😐 Сеть «не работает», а ты умеешь только ping? Пинг показывает всего одно: доходит пакет или нет. Он не скажет, где именно теряется трафик, кто занял порт и почему DNS отдаёт не тот адрес😳 Собрали шпаргалку по сетевым командам Linux: • ip и ss вместо устаревших ifconfig и netstat, • traceroute и mtr - чтобы увидеть, на каком узле всё умирает, • dig и nslookup - когда виноват DNS, а не сеть, • tcpdump - когда надо посмотреть на пакеты своими глазами. 💡 В статье простым языком: что вводить, что читать в выводе и в каком порядке проверять, чтобы не гадать. 👉 Полная статья тут В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай!😨
55 · 2.7K ·
M
Merion Academy
Ссылка
нажмите — покажем
Задачка с собеса: сайт открывается по IP, но не открывается по имени. Что сломалось? 🐸 Если ответил «DNS» - правильно. Но на собесе за этим сразу летит второй вопрос: а как ты это проверишь и где именно посмотришь? И тут выясняется, что вариантов много: • dig или nslookup - отвечает ли сервер имён вообще и что именно отдаёт • /etc/resolv.conf - а тот ли сервер мы спрашиваем • /etc/hosts - самая обидная причина, кто-то прописал руками полгода назад • кэш - имя уже отдавали, адрес поменялся, а старый ответ ещё живёт • TTL записи - через сколько мир увидит новый адрес после правки Дальше идёт третий вопрос, на котором обычно и заканчивается: а что если по имени открывается, но не тот сайт? Разница между «знаю про DNS» и «умею с ним работать» - примерно в этих трёх вопросах. Собираем это в курсе «Сетевые технологии»: адресация, DNS, маршрутизация, VLAN, NAT, практика в симуляторе. Как всегда - доступна бесплатная часть курса. ➡️ Программа и бесплатная часть
14 · 2.7K ·
M
Merion Academy
Знатоки, время пятничной загадки 🐸 Казино в Северной Америке. Серьёзная охрана, камеры, деньги, всё под контролем. Сеть тоже под контролем: файрволы, сегментация, безопасники в штате. И вот система мониторинга показывает странное: из внутренней сети наружу уходит около десяти гигабайт данных. Получатель - какое-то устройство в Финляндии. Начинают искать источник. Не рабочая станция. Не сервер. Не чей-то ноутбук 🐸 Вопрос: откуда утекали данные? 👀 - через кофемашину с выходом в интернет для заказа зёрен 🔥 - через умный термометр в аквариуме в лобби 🤣 - через игровой автомат, который забыли отключить от старой сети 👇 Жми на реакцию, разгадка в понедельник
11 · 2.8K ·
M
Merion Academy
Лягушата, а вот и разгадка 🐸 Аквариум. В лобби казино стоял большой аквариум, а следил за ним умный термометр: температура, кормление, чистка воды - всё удалённо, через интернет. Устройство подключили в общую сеть, потому что «это же термометр, что с ним может случиться». Пароль по умолчанию, прошивка без обновлений, никакой сегментации. Через него зашли внутрь, дошли до базы с данными клиентов и вытащили около десяти гигабайт - аккуратно, через тот же аквариум, чтобы трафик выглядел безобидно. Случай реальный, 2017 год, обнаружила утечку система поведенческого анализа: она заметила не взлом, а сам факт того, что термометр внезапно начал отправлять данные в Финляндию
12 · 2.2K ·
M
Merion Academy
«У нас точно всё отправляется!» - а проверить нечем? Логи приложения показывают только то, что приложение само про себя думает. Что реально ушло в сеть - другой вопрос. Собрали руководство по tcpdump с примерами: • перехват трафика на конкретном интерфейсе и порту, • фильтры по хосту, протоколу и направлению, • запись в файл, чтобы разобрать позже в Wireshark, • чтение вывода: где тут SYN, где ответ, а где тишина. 💡 В статье простым языком: базовый синтаксис, самые нужные флаги и как не утонуть в потоке пакетов. 👉 Полная статья тут В Базе знаний ещё много технических гайдов, которые реально помогают: команды, трюки, настройка серверов, безопасность, DevOps… Потыкай.
8 · 2.1K ·
Merion Academy
Пять команд, чтобы за минуту понять, что происходит на сервере Не после инцидента, а прямо сейчас. Одинаково полезно, когда «что-то тормозит» и когда тебе просто передали чужой сервер. 1. `ss -tulpn` - кто слушает порты и каким процессом. Современная замена netstat. Первое, на что стоит смотреть на незнакомой машине: почти всегда находится сервис, про который никто не помнит, а он торчит наружу. 2. `lsof -i -P -n` - то же самое, но про уже установленные соединения. Кто, куда и каким процессом прямо сейчас разговаривает. 3. `last` и `lastb` - кто заходил и кто не смог. Вторая показывает неудачные попытки входа. Если на сервере с белым IP их тысячи - это обычный фон интернета, но хороший повод поставить fail2ban. 4. `ps auxf` - процессы деревом, а не списком. Сразу видно, кто кого породил. Скрипт, запущенный из-под веб-сервера, выглядит подозрительно именно здесь. 5. `journalctl -p err -b` - только ошибки и только с момента загрузки. Быстрее, чем листать всё подряд и надеяться на удачу. Бонус: `tcpdump -ni any port 53` - показывает, какие имена машина резолвит в реальном времени. Иногда сразу видно, куда она ходит без спроса. Про tcpdump у нас есть подробный разбор с примерами и фильтрами. А что ты запускаешь первым на незнакомом сервере? 😱 - htop, посмотреть глазами 🤓 - сразу в логи 👇 Жмите на реакцию
66 · 2.4K ·
M
Фотография
нажмите — покажем
Почему нейронка несет чушь с такой уверенностью? А у нас новое видео, про LLM, большие языковые модели. Те самые, которые пишут код, сочиняют стихи и иногда ссылаются на исследования, которых никогда не существовало. Разбираемся, что происходит между твоим вопросом и ответом в чате. Внутри: 🔹 токены, эмбеддинги и трансформеры, объясняем по человечески 🔹 как предсказание следующего кусочка текста превращается в код и стихи 🔹 почему нейронки галлюцинируют и зачем им шпаргалки 🔹 можно ли запустить модель на своем компе и чем ИИ агент отличается от обычного чат бота 👉 Смотреть на YouTube 👉 Смотреть в VK Видео А, и пиши в комменты самую смешную дичь, которую тебе выдавала нейронка 👀
11 · 2.4K ·
M
Merion Academy
Ребят, привет. 23 сентября в 19:00 проводим бесплатный вебинар «Рынок IT сломался - куда идти прямо сейчас». Разберём, что происходит с наймом и вилками, что забрал ИИ, а что нет, и в какую нишу заходить сейчас. Вебинар проведет Никита Карасёв, fullstack-разработчик, сейчас пишет фронт в финтехе, автор курсов в нашей академии. Много лет успешно совмещает работу в IT и жизнь в солнечных странах, а еще он просто интересный собеседник и его опыт может быть для вас полезен. Прийти можно без регистрации. В день вебинара мы пришлем ссылку в канале, но если боитесь пропустить - оставьте почту, пришлём напоминание с ссылкой в день эфира. Ссылка на запись.
9 · 2.5K ·
M
Merion Academy
Время пятничной загадки. Крупнейшая соцсеть мира пропадает из интернета целиком. Не тормозит - её просто нет: сайт, приложение, мессенджер, всё. Инженеры примерно понимают, что случилось. Проблема в том, что они не могут ничего сделать: внутренние системы лежат вместе со всем остальным, потому что зависят от той же сети. Тогда несколько человек садятся в машину и едут в дата-центр чинить руками. Приезжают. И тут их ждёт следующий сюрприз. Вопрос: что пошло не так на месте? 👀 - у дежурной смены не было прав на нужное оборудование 🔥 - двери не открывались: пропускная система тоже работала через упавшую сеть 🤣 - нужный шкаф был заперт, а ключ - у сотрудника в отпуске 👇 Жми на реакцию, разгадка в понедельник
2 · 2.5K ·
Merion Academy
Разгадка пятничного чгк Внутрь просто не пускало. Электронные пропуска и системы доступа работали через ту же инфраструктуру, которая легла. А сам сбой начался с плановой проверки: выполнили команду, чтобы оценить доступность сети, и она вырубила соединения между дата-центрами. Дальше сработала автоматика - серверы, отвечающие за адреса, решили, что они «нездоровы», и убрали свои маршруты из интернета. Соцсеть исчезла с карты мира. Речь про Facebook и 4 октября 2021 года. Шесть часов простоя. Отдельно жаль тех, кто в тот день объяснял руководству, что войти в систему нельзя, потому что нельзя войти в систему 🐸 А у тебя доступ к инфраструктуре зависит от той же сети, что может упасть? 😱 - конечно, а как иначе 🤓 - есть отдельный канал, мы не первый день живём 👇 Жмите на реакцию
4 · 2.1K ·
M
Ссылка
нажмите — покажем
Задачка с собеса: в сети завёлся хост, который каждые 10 минут стучится на незнакомый адрес. Твои действия? 🐸 Самый частый ответ - «заблокировать». И самый неудачный: заблокируешь - потеряешь возможность понять, что вообще происходило. Порядок примерно такой: • кто это физически - по MAC и логам DHCP найти конкретное устройство, а не «айпишник в сети» • куда стучится - whois, обратная зона, репутация адреса. Иногда это просто телеметрия вендора • чем стучится - снять трафик и посмотреть: шифровано, сколько данных, в какую сторону их больше • когда началось - логи файрвола за месяц. Важно не «сейчас», а «с какого дня» • кто ещё - один хост это инцидент, десять это уже кампания Второй вопрос собеса: а если это принтер? Или камера? Или, как в загадке на прошлой неделе, термометр в аквариуме? Третий, самый неудобный: как докажешь, что данные утекли, а не просто устройство пинговало обновления? Вот это и есть работа безопасника - не «знать, что бывают утечки», а уметь разложить инцидент по шагам. Разбираем в курсе «Кибербезопасность»: атаки и их механика, защита периметра и сети, разбор инцидентов. Если интереснее со стороны атакующего - есть «Этичный хакинг»: Kali Linux, типовые уязвимости, своя лаборатория. У обоих доступна бесплатная часть курса. ➡️ Кибербезопасность ➡️ Этичный хакинг
13 · 2.3K ·
Merion Academy
Поднимаешь стек из пяти контейнеров руками и каждый раз заново? docker run с десятью флагами, потом ещё один, потом сеть между ними - и всё это снова после перезагрузки. Собрали, как это делается через docker-compose: • один файл вместо простыни команд, • зависимости между сервисами: база поднимается раньше приложения, • переменные окружения и тома, чтобы данные не терялись, • запуск и остановка всего стека одной командой. 💡 В статье простым языком: структура compose-файла, самые нужные директивы и грабли, на которые наступают все. Полная статья тут.
16 · 2.2K ·
Лягушата, сегодня в 19:00 по МСК начинаем наш вебинар – «Рынок IT сломался - куда идти прямо сейчас». Трансляция будет на Youtube. Ссылку скинем сюда, когда начнется.
3 · 2.2K ·
M
Merion Academy
Ссылка
нажмите — покажем
Процесс завис, что "убивать"? kill не сработал, kill -9 кажется грубым, а какой именно PID мешает - непонятно Собрали, как разбираться с процессами в Linux: • найти виновника через ps и pgrep, • понять разницу между kill, kill -9 и killall, • отправить задачу в фон и вернуть обратно, • не потерять запущенное при обрыве SSH. В статье простым языком: какие сигналы существуют, почему -9 это последнее средство и зачем нужен screen. 👉 Полная статья тут
15 · 2.3K ·
M
Merion Academy
Фронт сломался, в консоли тихо: 3 команды для проверки API Страница не загружает данные? Проверь API напрямую через терминал. 1. Узнать статус ответа curl -I https://site.ru/api/users Покажет статус и заголовки. 404 - ошиблись в адресе, 401 или 403 - проблема с доступом, 500 - упал сервер. 2. Проверить, сколько отвечает сервер curl -sS -o /dev/null -w "HTTP %{http_code} | %{time_total}s\n" https://site.ru/api/users Увидишь код ответа и общее время запроса. Если API отвечает несколько секунд, фронт здесь ни при чём. 3. Посмотреть запрос целиком curl -v https://site.ru/api/users Команда покажет соединение, отправленные заголовки, редиректы и ответ сервера. Удобно, когда браузер пишет только Failed to fetch. Если запрос работает в терминале, но падает в браузере, дальше проверь CORS, cookie и заголовок авторизации.
16 · 1.7K ·
M
Merion Academy
Закрытая акция в честь Большой учительской недели Большая учительская неделя пройдет с 28 сентября по 5 октября. В честь нее мы подготовили специальные скидки для участников нашей группы и их друзей. Скидки действуют только два дня, 29 и 30 сентября. В открытом доступе об этой акции не рассказываем. Предложением могут воспользоваться участники нашей группы и ваши друзья. Скидка 70% на базовые тарифы следующих курсов: • Data Science с нуля • Мобильная разработка на Android • Программирование на Kotlin • Системный аналитик с нуля • Нейросети с нуля • Frontend React • Redis для разработчиков и DevOps • RabbitMQ для разработчиков и DevOps • MongoDB для разработчиков и DevOps • Node.js с нуля • IP-АТС Asterisk с нуля • Сетевые технологии Huawei • GitLab CI/CD с нуля Скидка 60% на базовые тарифы всех остальных курсов. Скидка 50% на все тарифы с наставником. Все скидки рассчитываются от полной стоимости. Промокод: SCIENTIAESTLUX Он уже добавлен во все ссылки, по дефолту вам добавлять руками ничего не нужно, но если вдруг будут трудности, прикрепили, чтобы он был под рукой.
6 · 1.6K ·
Merion Academy
Сделал `git reset` и «потерял» коммит? Проверь reflog 🐸 git log показывает историю текущей ветки. git reflog показывает, куда двигался HEAD локально, в том числе после reset и rebase. План спасения: git reflog -n 10 найди хеш нужного состояния, затем: git switch -c rescue <хеш> Теперь у тебя отдельная ветка с найденным коммитом. Проверь её через git log --oneline -5 и только потом решай, переносить ли коммит в рабочую ветку через cherry-pick. ⚠️ Reflog хранится локально и не бесконечно. На другом компьютере этих записей может не быть. Какая команда Git однажды спасла тебе день?
10 · 1.4K ·
M
Фотография
нажмите — покажем
Мы тут с последним напоминанием До конца закрытой акции Merion Academy осталось всего 5 часов. Если присматривал курс себе или хотел отправить ссылку другу, сейчас последний момент. Сегодня скидки доходят до 70%, а после полуночи акция закончится. Предложение действует только для участников нашей группы и их друзей. Успеть выбрать курс со скидкой
2 · 1.4K ·
M
Merion Academy
Фотография
нажмите — покажем
Задачка с собеса: почему список в React «путает» состояние строк? 🐸 Есть список задач. У каждой строки – поле ввода. Ты сортируешь список, и текст из первой строки внезапно оказывается у другой задачи. Данные в API правильные. Где ошибка? Частая причина – key={index}. После сортировки индекс остался на позиции, а задача на этой позиции уже другая. React переиспользовал компонент и его локальное состояние. Исправление: key={task.id} – стабильный идентификатор самой задачи. Он должен быть уникален среди соседних элементов и не меняться при сортировке. На собеседовании за этим обычно спрашивают дальше: где хранить состояние, когда нужен useEffect, как обрабатывать формы и запросы к API. Эти темы разбираются на курсе «Frontend-разработка на React»: компоненты, JSX, состояние, события и работа с API. ➡️ Программа курса и бесплатная часть по ссылке
3 · 1.4K ·
M
Merion Academy
Пятничная загадка: кто размножил запросы? После небольшой правки React-страница стала открываться 8 секунд. Backend отвечает за 50 мс, база — за 20 мс, ошибок нет. В DevTools - около 150 одинаковых запросов к /api/items. Факты расследования: • проблема воспроизводится и в production-сборке; • запрос запускается внутри useEffect; • массив зависимостей эффекта заполнен; • после каждого ответа компонент обновляет состояние; • если убрать обновление состояния, шквал запросов прекращается. Почему запрос запускается снова и снова? 👀 - виноват StrictMode: он дублирует запросы и в production 🔥 - в зависимостях эффекта есть объект или функция, которые создаются заново при каждом рендере 🤔 - браузер автоматически повторяет запрос, пока не получит ответ из кэша Разгадка - в понедельник.
2 · 1.3K ·
M
Merion Academy
React отправляет запрос дважды? Сначала проверь причину 🐸 В разработке StrictMode может дополнительно запускать setup и cleanup эффекта. Это помогает заметить эффекты, которые нельзя безопасно повторить. В production такое дополнительное выполнение из-за StrictMode не происходит. Но если запрос повторяется при каждом рендере, посмотри на зависимости: const filters = { status: 'open' }; useEffect(() => { load(filters); }, [filters]); Объект filters создаётся заново при каждом рендере. Для React это новая зависимость. Вынеси постоянное значение за пределы компонента или используй примитивные зависимости: useEffect(() => { load(status); }, [status]); И ещё: эффекту с запросом полезна отмена через AbortController, чтобы старый ответ не перезаписал свежий. Сохрани пост на случай, когда в Network вдруг появятся одинаковые запросы.
5 · 1.1K ·
M
Merion Academy
Фотография
нажмите — покажем
Разгадка пятничного кейса 🐸 Одна из вероятных причин – в зависимости useEffect попал объект или функция, которые создаются заново на каждом рендере. Эффект делает запрос → ответ меняет state → новый рендер создаёт новую зависимость → эффект снова делает запрос. Проверка: сравнить значения зависимостей между рендерами и временно заменить составную зависимость на стабильный примитив, например status или page. Если цикл исчез, источник найден. В реальном проекте возможны и другие причины; одних 150 запросов для точного диагноза мало. А теперь короткая ловушка Python: def add(x, items=[]): items.append(x) return items Что вернут подряд add(1) и add(2)? Список по умолчанию создаётся один раз при определении функции: ответы будут [1] и [1, 2]. Безопасный шаблон: def add(x, items=None): if items is None: items = [] items.append(x) return items И в React, и в Python - всё решает момент создания значения.
3 · 734 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем