Latest posts

Поддержка Петр
16 Sept, 14:05
Всем привет!Давно не было полезных технических постов, ради которых многие из вас сюда и подписались :)Я не пропал. Просто сейчас с утра до вечера готовлюсь к довольно необычной для меня рабочей задачеВ эти выходные я улетаю на три недели в Бразилию🤩Компания отправляет меня туда очно обучать инженеров технической поддержки из Латинской Америки продуктам, которыми я занимаюсьПоэтому последние недели у меня очень плотные в плане работы: разработка курса для двух продуктов + домашние задания + конспекты, помимо некоторых основных задач по работе техподдержкиСо следующей недели технические посты вернутся в обычном режиме. Только писать их какое-то время буду уже из Сан-Паулу :)Кстати, думаю иногда показывать здесь саму командировку: как вообще выглядит такая работа, чему и как учат инженеров поддержки, как проходит обучение, ну и немного
Поддержка Петр
7 Sept, 14:28edited
Ребята, я с отличными новостями 🥳 Меня уже не один раз спрашивали: «А отдельный курс по сетям будет?» И, кажется, я нашел человека, с которым действительно готов его сделать. Это будет небольшой курс по сетям для новичков - 4 занятия по 1,5-2 часа. Преподавателя


Поддержка Петр
5 Sept, 15:08edited
Ребята, я с отличными новостями 🥳Меня уже не один раз спрашивали: «А отдельный курс по сетям будет?»И, кажется, я нашел человека, с которым действительно готов его сделать.Это будет небольшой курс по сетям для новичков - 4 занятия по 1,5-2 часа.Преподавателя зовут Алексей.Он - инструктор Cisco Networking Academy, готовит людей к экзамену на получение сертификации CCNA, преподает в вузе и при этом сам является практикующим специалистом технической поддержки💪И что для меня особенно важно - я сам был у Алексея на обучении, когда освежал базу по сетямПоэтому здесь я могу рекомендовать человека не потому, что «мы знакомы», а потому что лично видел, как он объясняет материалНебольшое пояснение:CCNA - одна из самых известных международных сертификаций по компьютерным сетям от Cisco. Она подтверждает знание
Поддержка Петр
2 Sept, 15:42
Поговорим про фишинг.Для начала к цифрам. По данным отчета за 2025 год от Лаборатории Касперского 44,99% писем по всему миру и 43,27% писем в Рунете были спамом 32,50% всех спам-писем были отправлены из РоссииТо есть огромную долю почтового трафика по-прежнему составляет спам. И часть таких рассылок используется для фишинга, распространения вредоносных файлов и других атак.В отчете показаны конкретные примеры фишинга: - Письма якобы от имени правоохранительных органов в Рунете - Рассылки под видом инвестиционных проектов - Использование новостной повесткиОтчет интересный - рекомендую к прочтениюТеперь к видам фишинга1. Почтовый фишинг 😭 Поддельные письма от имени банка, маркетплейса, работодателя, коллеги, государственного сервиса и т. д
Поддержка Петр
2 Sept, 15:42
Фишинг за 60 секунд
Поддержка Петр
25 Aug, 14:45edited
На видео наглядная попытка брутфорса (автоматических попыток перебора логина и пароля) для взлома моего виртуального сервераЧтобы защититься, достаточно корректно настроить подключение по SSH.Инструкция по настройке SSH 😠 Брутфорс-атака – это попытка злоумышленников путем проб и ошибок угадать логины и пароли, ключи шифрования или найти скрытую веб-страницу. Чтобы найти правильное сочетание, хакеры перебирают все возможные комбинации.Такие атаки получили название брутфорс (англ. brute force – грубая сила), поскольку злоумышленники буквально силой пытаются взломать замки к вашим личным аккаунтам.Этот метод не нов, но по-прежнему эффективен и популярен среди хакеров. На то, чтобы взломать пароль, может уйти от нескольких секунд до нескольких лет, в зависимости от его длины и сложности.Подробнее об атаке
Поддержка Петр
16 Aug, 13:51edited
Как стать инженером в IT? 👍Под последним постом получил приятный комментарий:Выглядит как крутая лабораторная работа😎 Для практики инженеровИ периодически мне задают один и тот же вопрос: "А где учиться на %название IT-специальности%? Какие курсы пройти? Какую специальность выбрать в ВУЗе?"По сути, вопрос звучит так:Как стать хорошим инженером в IT?И это относится практически к любому техническому направлению: support, DevOps, QA, ИБ, системное администрирование, Pre-sale и так далееОтвет ужасно банальный: решать большое количество практических задач.Чем больше разных задач и проблем способен решить инженер -> тем он ценннее на рынке -> тем выше его доход.
Поддержка Петр
11 Aug, 15:14edited
TLS-перехват или как вскрыть https-трафик: практическая демонстрация.По мотивам первой части
Поддержка Петр
11 Aug, 08:11
Вечером еще выйдет видео, где я в своей тестовой инфраструктуре вскрыл https-трафик и наглядно показал TLS-перехват.Дальше я думаю сделать небольшую серию роликов про информационную безопасность: виды угроз и как от них защититься, как работает антивирусный движок, какие есть корпоративные IT-решения, и как они работают.И все в таком духе.👍Я хочу с вами посоветоваться и узнать, насколько вам это было бы интересно👍 - интересно👎 - не интересноЕсли это не то, ради чего вы здесь, то будет здорово, если в комментариях вы подсветите, какое направление вам интереснее всего.Всем 🥰
Поддержка Петр
11 Aug, 07:07
Всем привет :) в дополнение к предыдущему посту.Разобрался с мобильными устройствами. Все оказалось довольно просто. 👍Устанавливаем Яндекс браузер. В него уже встроено доверие к сертификатам от Минцифры. ⚰️При этом мы не устанавливаем корневой сертификат в системное хранилище телефона, а используем отдельный браузер для сайтов, которым такое доверие необходимо.Как понять, когда нужно использовать Яндекс браузер? Если при открытии известного российского сайта вы получаете ошибку "Подключение не защищено".При этом если и в Яндекс Браузере вы получаете аналогичную ошибку, то на сайт не заходим. ‼️Можно ли как-то дополнительно обезопасить себя, используя Яндекс браузер? 1️⃣ Да. Используем Яндекс Браузер только для сайтов, которым необходим сертификат Минцифры. Не выдаем браузеру




Поддержка Петр
2 Aug, 07:38
Как безопаснее установить сертификат Минцифры.1. Скачиваем Mozilla Firefox с официального сайта 2. Устанавливаем 3. Убираем все галочки из "Управление данными диагностики и взаимодействия" и нажимаем "Продолжить" (скриншот 1) 4. Открываем меню (справа сверху несколько полосок) -> Профили (скриншот 2) 5. Создаем новый профиль (рекомендую цветовую схему изменить на нем, чтобы четко было видно, в каком вы сейчас профиле) 6. Открываем меню -> настройки (скриншот 3) 7. Вводим в поиске "Сертификаты" и нажимаем "Дополнительные настройки" (скриншот 4) 8. Проматываем вниз -> Управление сертификатами -> Импорт (скриншот 5) 9. Минцифры предлагает установить 2 разновидности сертификатов- Установите корневые сертификаты. Для этих сертификатов после импорта отмечаем обе галочки. В названии будет слово root или корневой (скриншот 5) - Установите выпускающие сертификаты. Просто импортируем. Галочки




Поддержка Петр
2 Aug, 07:35edited
TLS-перехват: риски установки национальных корневых сертификатов.Если вы хотите погрузиться в более детальный технический разбор проблемы, то прочитайте две статьи на Хабр: Первая часть Вторая частьЦитата из статьи выше:"Firefox — один из немногих браузеров, использующих собственное, независимое хранилище корневых сертификатов. Он не доверяет слепо системному хранилищу, куда пользователь (или вредоносное ПО) мог добавить что угодно. Он доверяет только своему списку, курируемому Mozilla Foundation.То, что Firefox предупреждает об опасности, — это не ошибка. Это корректная работа системы безопасности. Браузер сообщает: «Этот удостоверяющий центр мне неизвестен, и я не могу ему доверять»."
Поддержка Петр
23 Jul, 17:45edited
Best practisesПосле настройки SSH-ключей. Нам стоит побеспокоиться о безопасности нашего сервера Для этого нас интересует конфигурационный файл SSH. /etc/ssh/sshd_config1. Отключаем вход по паролю 😐 Запрещаем аутентификацию по паролю пользователя PasswordAuthentication noПосле этого сервер перестанет принимать обычный пароль пользователя как способ SSH-аутентификации. Для подключения потребуется разрешённый SSH-ключСначала добавляем SSH-ключ на сервер, потом меняем этот параметр ‼️2. Запрещаем прямой вход под root 😡 PermitRootLogin noОн полностью запрещает прямое SSH-подключение под пользователем root, в том числе с использованием SSH-ключа. Подключаемся под пользователем, внутри работаем через sudo3. Ограничиваем список пользователей 🗒


Поддержка Петр
23 Jul, 17:45
Практика SSH-ключи
Поддержка Петр
23 Jul, 16:09edited
Протокол SSH 👍SSH (Secure shell) - протокол безопасного удаленного доступа Работает на 7 (прикладном) уровне OSI. По-умолчанию SSH работает на 22 TCP-портуДля подключения нужно 2 стороны. SSH-клиент - на нашем компьютере SSH-сервер - на удаленной машинеДля аутентификации на сервере создается пара SSH-ключей. Приватный (он дешифрует данные) Публичный (он шифрует данные)Соответственно, я отдаю публичный ключ куда-либо (на SSH-сервер), он шифрует передаваемые данные для меня (на SSH-клиент). А своим приватным ключом я могу их дешифроватьВот почему нестрашно, если украдут публичный ключ. Но будет криминал, если будет доступ к приватному ключу.Есть 2 основных алгоритма криптографии для ключей:
Поддержка Петр
22 Jul, 15:11edited
SSH за 60 секундСпойлеры на канал: 1. Это видео. Что такое SSH и SSH-ключи 2. Завтра выложу видео, где покажу как работать с SSH-ключами 🗒После выложу статью на канал, где расскажу подробнее о ключах и как корректно их настраивать 🤔Ставьте лайки, если ждете продолжение :)
Поддержка Петр
18 Jul, 09:41edited
Всем приветДавно не было рубрики #чтоучить.Один из учеников получил следующий вопрос на собеседовании:"В чем отличие между аутентификацией и авторизацией?" 🤨Давайте разберемся. Это несложно, но знать стоит, ибо спрашивают 🤬• Аутентификация - процедура проверки подлинности пользователя или системы. Цель процедуры - доказать, что вы - это вы. • Авторизация - процесс проверки и предоставления прав на совершение определенных действий в системе.Давайте на примере: Когда в аэропорту у вас берут паспорт на стойке регистрации и внимательно смотрят на фото - это аутентификация. Сверяют, что вы - это вы. Далее сотрудник в программе проверяет есть ли у вас право куда-то лететь (зарегистрированы вы на рейс или нет) - это авторизация.Примеры методов аутентификации: 1. Пароли, пин-коды, ответы на секретные вопросы 2. Одн
Поддержка Петр
14 Jul, 15:30
Шпаргалки по диагностике проблем в сети в студии, господа и дамы! 👍Есть пожелания, что разобрать следующим?#шпаргалки@petr_the_sup




Поддержка Петр
9 Jul, 08:22
Мест на курс больше нет!Всем, кто присоединился, спасибо 🥰
Поддержка Петр
8 Jul, 11:35
Демонстрация итоговой инфраструктуры практического курса 👍 p.s. прошу прощения за моргающий стикер, я думал он статичный (за ним фамилии участников звонка, я так закрыл)00:15 - рассказ о себе 00:50 - о чем звонок 02:23 - план звонка04:48 - Обзор архитектуры итоговой инфраструктуры10:35 - Обзор Windows сервер 16:08 - Обзор Windows клиент 19:43 - Обзор Linux сервер31:29 - итоговое слово.Ответы на вопросы: 32:07 - "Я не понимаю, как мне дальше применять знания" 34:27 - "Я не смогу присутствовать на занятиях" 36:00 - "Как долго будет поддержка после окончания курса?" 36:46 - "Не уверен, что получится найти работу"
Related Channels
Other channels in the same section of the catalogue.
