С чего начать глубокое изучение архитектуры ОС Linux?
В OTUS состоятся открытые уроки для Linux-админов, которые хотят прокачать скиллы.
🗓 26 октября в 20:00 мск — «Bash повышенной сложности: массивы, ключи, отладка».
Разберем наиболее сложные для понимания части Bash. Научимся понимать и модифицировать при необходимости чужие скрипты.
Зарегистрируйтесь на занятия и пройдите вступительный тест — https://otus.pw/oumj/
🗓 18 октября в 20:00 — «Использование системы централизованного управления ansible для автоматизированной настройки серверов».
Изучите способ описания конфигурации серверов, подготовите собственный плейбук для небольшого сервера и научитесь описывать конфигурации сервера под собственные задачи.
Зарегистрируйтесь на занятия и пройдите вступительный тест — https://otus.pw/idTs/
Открытые уроки — это возможность узнать новое, познакомиться с экспертами-практиками и протестировать обучение на онлайн-курсе «Administrator Linux. Professional»
Реклама. Информация о рекламодателе на сайте otus.ru
Страна не стоит на месте — каждый день во всех городах улучшается жизнь россиян. Хочешь быть в курсе того, что происходит? Тебе к нам!
🏙Мы обеспечим разностороннюю повестку, информацию и о полезном, и о приятном. Не упускай из виду.
👀Открываем глаза на Россию: каждый день здесь происходит что-то важное во всех сферах жизни. В столице и регионах, в каждом городе и даже на каждой улице государство делает жизнь лучше.
Не веришь? Подписывайся. Мы работаем для тебя.
#реклама
🔥 Тест по Prometheus, Grafana, ELK 🔥
Ответьте на 15 вопросов и проверьте, готовы ли вы к обучению на курсе «Observability - мониторинг, логирование, трейсинг».
Сможете сдать — пройдёте на продвинутый курс по спеццене.
👉🏻ПРОЙТИ ТЕСТ: https://otus.pw/jUTR/
📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатные открытые уроки.
🔸 Регистрация на 07 Октября в 20:00: «Отказоустойчивый Prometheus. Thanos, VictoriaMetrics»
🔸 Регистрация на 21 Октября в 20:00: «Организация мониторинга с помощью Grafana stack»
Реклама. Информация о рекламодателе на сайте otus.ru
Никогда не выигрывал в розыгрышах призов?
Не отчаивайся, может именно в этот раз тебе повезет!
XCOM-SHOP предлагает тебе выиграть стильную и современную складную мышку Microsoft Arc всего-то за подписку на их телеграм-канал (в котором, к слову, ты найдешь много интересного из мира IT).
Важно - не забудь нажать "Участвую" в посте с условиями акции.
Удачи!
https://t.me/xcom_GK
#реклама #розыгрыш
#предложка
Как вы реагируете на людей, распространяющих кликбейтные статьи на тему кибербезопасности?
У нас есть несколько коллег, которые время от времени публикуют довольно сомнительные статьи, связанные с технологиями или безопасностью, в наших рабочих чатах. Это довольно раздражает, и мне часто приходится вмешиваться и что-то опровергать или указывать, что это неприменимо к нашей ситуации.
З.Ы. Воспитывайте таких коллег, т.к. они явно заботятся о безопасности. Объясните, почему это ерунда и сделайте это красиво и уверенно.
Хакеры Witchetty прячут вредонос в логотипе Windows
В своих атаках хакеры используют стеганографию: они скрывают бэкдор, зашифрованный при помощи XOR, в старом растровом изображении логотипа Windows.
Благодаря такой маскировке, файл с бэкдором размещается в облачном сервисе, а не на управляющем сервере группировки, так как защитные решения не обнаруживают в нем вредоносный пейлоад.
Атаки Witchetty начинается с того, что злоумышленники получают доступ к сети жертвы, используя уязвимости ProxyShell (CVE-2021-34473, CVE-2021-34523 и CVE-2021-31207) и ProxyLogon (CVE-2021-26855 и CVE- 2021-27065), с помощью который внедряют веб-шеллы на уязвимые серверы.
Затем злоумышленники загружают и извлекают бэкдор, скрывающийся в файле изображения, который позволяет:
- выполнять действия с файлами и каталогами;
- запускать, перечислять или ликвидировать процессы;
- изменять реестр Windows;
- загружать дополнительные полезные нагрузки;
- похищать файлы.
Из инженера дежурной смены — в системные архитекторы. История одного айтишника.
«Я начинал с самой младшей позиции в сервисном центре (СЦ) «Инфосистемы Джет» — инженера дежурной смены в отделе аутсорсинга одного телеком-оператора. Работал на площадке заказчика, а в офисе почти не появлялся.
Прошло меньше года, меня заметили и позвали попробовать силы в так называемый «большой СЦ» — инженерный отдел — на должность инженера UNIX. Там же и произошёл мой карьерный рост: от младшего инженера — к старшему, далее тимлиду. Несколько лет я «рулил» инженерами, однако мне захотелось нового опыта. Поэтому я перешел в центр проектирования вычислительных комплексов и стал системным архитектором. Моя работа сегодня — это техническое руководство комплексными инфраструктурными проектами, я отвечаю за дизайн и работоспособность решений.
В рамках компании инженеры СЦ растут либо внутри самого СЦ, либо переходят в смежный центр проектирования вычислительных комплексов (ЦПВК). Это логично, потому что эти подразделения совместно работают над одними проектами, при этом специалисты по вычислительным комплексам придумывают и проектируют решения, а СЦ — внедряют их и поддерживают. Были примеры, когда инженеры переходили и в другие подразделения: становились разработчиками ПО, инженерами ИБ или сетевыми специалистами, менеджерами проектов и продвиженцами.
Компания сосредоточена на проектной работе. Для меня это означает отсутствие монотонности, когда ты годами делаешь одно и то же в одном проекте. Это ведёт к профессиональному выгоранию и нередко — к смене работы. У меня каждый проект уникальный, один заканчивается, начинается другой — новый заказчик, новые люди и новый технологический стек.
За 10 лет чего только не было, вот только скучать не приходилось ни одного дня.»
@jetinfosystems разрушает стереотип о том, что проработав несколько лет в одной компании, сотрудник «упирается в потолок», а карьерный рост возможен только при смене работодателя.
Вот еще 6 историй о том, как «прокачаться» в ИТ в рамках одной компании.
Бытует мнение, что карьерный рост возможен только при смене работодателя. Проработав несколько лет в одной компании, сотрудник «упирается в потолок» и вынужден искать новую работу. Рассказываем, почему в «Инфосистемы Джет» это не так, и как получилось, что сервисный центр (СЦ) стал «колыбелью кадров» для всех подразделений компании.