Merion Academy – Telegram
Merion Academy
8.04K subscribers
362 photos
64 videos
6 files
563 links
Самое важное про IT на доступном языке.
Сотрудничество: @olegpohl
Служба поддержки: https://news.1rj.ru/str/merion_academy_bot
Download Telegram
😈 Хочешь в DevOps, но не знаешь, с чего начать?

Ты не один.
Информации — гора. Времени — мало. Всё сложно и затягивается.

А хочется:
⏺️разобраться, насколько DevOps вообще «твоё»
⏺️понять, что учить, а что — шум
⏺️не тратить недели на поиск точной и четкой инфы

🚀 Ваш бот-помощник на 2 недели.

Он будет присылать тебе короткие, полезные материалы каждый 1–2 дня:
• что такое DevOps?
• какие инструменты важны?
• как не слиться и куда расти?
• пошаговый план для новичка!

👉 Запускай бота

#DevOps #DevOpsbot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3🤯1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍2💯1
DevOps — это не только про CI/CD. А как насчёт баз данных? 🌝

В работе DevOps-инженера важно не просто уметь настраивать пайплайны и писать скрипты. Один из ключевых скиллов — владение СУБД. MongoDB, PostgreSQL, Redis, MySQL — DevOps часто приходится и поднимать, и настраивать, и мониторить, и бэкапить.

• Какая СУБД подходит для конкретного проекта?
• Что делать, если база начала тормозить?
• Как быстро поднять и настроить базу под прод?


👉 Курс, где за 2 месяца ты разберёшься в 10 популярных СУБД, от реляционных до NoSQL.

Если хочешь стать универсалом, а не просто "скриптовиком" — это must-have!

#DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Вайбы анонимуса и зеленых бегущих строк… или просто хакер 🧑‍💻

В интернете идёт настоящая война: взломы, атаки и постоянные угрозы. Начните понедельник с нашего видео на YouTube «Какие бывают виды сетевых атак?»

А если хотите освоить основы — у нас есть курс по кибербезопасности!🌎
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20👍2💯1
Фейлы в разработке 🎩

В мире IT ошибки — это не просто часть процесса, а настоящая жиза и даже спутник жизни.

1️⃣ Ситуация: Вы решили заморозить код на ветке main, чтобы избежать конфликтов перед релизом.

Ошибка:
В спешке забыли уведомить команду, и кто-то продолжает вносить изменения.
Советы:
Убедитесь, что все члены команды знают о заморозке. Используйте инструменты для управления версиями, такие как Git, чтобы заблокировать изменения на ветке main и уведомить команду через соответствующие каналы.

2️⃣ Ситуация: Менеджер хочет добавить еще одну маленькую фичу в проект, где уже внедрено множество костылей.

Ошибка:
Попытка добавить новую функцию без анализа текущей архитектуры.
Советы:
Прежде чем продолжать, проведите аудит кода и определите, насколько новая фича будет влиять на уже существующие решения. Возможно, стоит рассмотреть рефакторинг.

3️⃣ Ситуация: Ваш тим лид установил строгие правила именования, но файлы на сервере не соответствуют этим стандартам.

Ошибка:
Игнорирование правил при загрузке файлов.
Советы:
Создайте скрипты для автоматической проверки имен файлов перед загрузкой на сервер. Это поможет избежать путаницы и упростит поиск нужных файлов.

4️⃣ Ситуация: Вы реализовали функционал по техническому заданию, но вдруг осознали, что это может сломать другие части системы.

Ошибка:
Неполное понимание взаимосвязей между компонентами.
Советы:
Всегда проводите анализ влияния новой функции на существующие решения. Используйте методики тестирования, такие как юнит-тесты и интеграционные тесты, чтобы убедиться в безопасности изменений.

5️⃣ Ситуация: Вы случайно выложили код с IP ключом в открытый доступ.

Ошибка:
Неправильная обработка конфиденциальной информации.
Советы:
Никогда не храните ключи в коде. Используйте переменные окружения или конфигурационные файлы, которые не попадают в систему контроля версий. После инцидента обязательно смените ключи и проведите аудит безопасности.

Что жиза? Что добавили бы вы?🧠
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍3🔥3🤷‍♂1
Ребят, привет! Мини-опрос 👋

Ну что, вы уже прошли новенькое обучение или мини-курс в 2025 году? Если да, то сколько он стоил? (в комментах будем рады теме/направлению)
Anonymous Poll
12%
До 5.000р
8%
5.000 - 15.000р
7%
15.000 - 30.000р
4%
30.000 - 50.000р
3%
50.000 - 100.000р
6%
Более 100.000р
69%
Не покупали курсы в 2025 году
🔥2👍1
😁 Новое видео про нейросети👀

Вечер среды — самое время поговорить о нейросетях!

• Кто из вас уже пишет код с использованием Yemi?
• Вы заметили, как нейросети заменили традиционные поисковики?
• Или даже с их помощью нашли свой смысл жизни и ответили на самые сокровенные вопросы?

Но знаете ли вы, как они работают?

В новом видосе разбираем, как работают нейросети:
• Что это за новинка (и новинка ли?)
• Как они работают и что у них внутри?


Объясняем простым и понятным языком, как всегда с мемчиками!🎧

😁 Смотреть YouTube
😁 Смотреть VK
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥183🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
💡 Уязвимость в просмотре данных

Представьте, что у вас есть веб-приложение, где пользователи могут просматривать свои профили. Однако вы заметили, что URL для доступа к профилю выглядит следующим образом:
/profile?id=123

Вы не авторизованы, но знаете, что ID пользователя 123 — это ваш друг.

Какой тип атаки может быть осуществлён в этой ситуации? Поделитесь своими предположениями в комментариях

Вариант ответа:

Если доступ к профилю осуществляется через URL, и проверка прав доступа не выполняется на сервере, это может привести к уязвимости прямого доступа к объекту (IDOR). Это значит, что злоумышленник может получить доступ к профилям других пользователей, просто подставив их ID в URL.

Даже если интерфейс не отображает информацию о других пользователях, пользователь может:

— Изменить параметр ID в URL и отправить запрос,

— Использовать инструменты для автоматизации, чтобы перебрать различные ID и получить доступ к чужим данным.

Если сервер не проверяет права доступа, это является серьезной проблемой безопасности.

💡 Сервер должен проверять: «Имеет ли текущий пользователь право просматривать профиль с id=123?»
🔥142👍1
В эфире общий анализ рынка труда 2025!🧑‍💻

Листайте карточки и вы узнаете:

🔴ожидаемые и предлагаемые зарплаты (ожидание vs. реальность);
🔴динамику вакансий по графику работы (офис/удаленка);
🔴текущий уровень конкуренции и куда он будет двигаться в летний сезон.

📊 Аналитика составлена на основе джоб-сайта hh.ru за последний месяц.

📝 Представлены данные по России в сфере информационных технологий.

Хотите найти классный проект в летнее время? Конференции для нетворкинга тут.
Удачного поиска🔥


#карьерасMerionAcademy #карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤷‍♂21🔥1🤯1💯1