Привет, Хабр! Меня зовут Рома Масягутов, в К2 Облаке я отвечаю за корпоративные инсталляции Nextcloud. Год назад мы рассказывали, как собрали из открытой платформы файлообменник, который заменяет OneDrive. Тогда речь шла про архитектуру, а сегодня поговорим про слой ИБ.
В Nextcloud есть LDAP-интеграции, антивирусные плагины, аудит, политики доступа и мониторинг. На уровне чек-листа все выглядит прилично: подключили AD, поставили антивирус через ICAP, настроили WAF, включили логирование — корпоративное хранилище защищено, а потом вы загружаете большой зараженный файл и выясняется, что антивирус его так и не увидел. Для open source это обычная ситуация. По-настоящему безопасным такое ПО становится только после того, как вы вложите массу усилий в пусконаладку. Именно это мы и делаем.
В этой статье я обрисую контуры безопасности корпоративного Nextcloud в нашем исполнении, расскажу две истории про некорректные дефолтные настройки и сравню работу ClamAV, Kaspersky Scan Engine и PT Sandbox на реальной инфраструктуре.
Читать далееМне нравится создавать ASCII-арт в Vim. Я не пользуюсь никакими плагинами: в Vim уже есть множество встроенных фич, очень полезных при рисовании ASCII!
Эта статья предназначена для тех, кто уже занимался ASCII-артом и хочет исследовать новые инструменты. А если вы никогда не пробовали создавать ASCII-арт, то рекомендую не читать эту статью! Вам не нужна вся эта информация для создания текстовой графики. Просто откройте любимый текстовый редактор и начинайте писать. А если не знаете, с чего начать, то изучайте работы мастеров и практикуйтесь. И уже после этого, если вам всё ещё будет интересно, возвращайтесь и прочитайте статью.
Vim — редактор не для всех. Я пользуюсь им просто потому, что знаю его. Если вы тоже прокляты этим знанием, то продолжайте чтение!
Рекомендую сначала освоить основы (например, открытие файла, переключение между режимами, сохранение и выход). Если вы новичок в Vim, то можете обучиться основам при помощи vimtutor!
Читать далееВайб-кодинг уронил порог входа до плинтуса: Lovable, Bolt или v0 соберут лендинг за вечер. А потом сайт неделями болтается на дне выдачи, и даже ChatGPT про него не знает. Спрашиваешь у нейронки, почему SEO хромает, — она валит на «непродающие тексты». Причина обычно глубже: для поисковых роботов ваш сайт буквально пустая страница.
Внутри: почему нейронки по умолчанию лепят SPA, как на JavaScript смотрят Google и Яндекс, почему GPTBot и ClaudeBot скачивают ваши скрипты, но никогда их не запускают, работает ли llms. txt и какая одна строчка в промпте все чинит.
Читать далееВ этом году блогу YADRO на Хабре исполняется 10 лет. За это время мы опубликовали более 400 статей о разработке железа, телекоме, процессорной архитектуре, системном ПО и других инженерных темах.
В честь юбилея мы подготовили квиз по мотивам этих публикаций. Проверьте, насколько хорошо вы ориентируетесь в мире технологий, и попробуйте ответить на все вопросы правильно.
Решать квиз за приз →В последнее время мы все чаще начали слышать о Product Operating Model. Это не новый фреймворк, а организационная модель управления компанией, которая определяет, как создаются и развиваются продукты, принимаются продуктовые решения, распределяется ответственность между командами и оцениваются результаты их работы. Исчезнет ли традиционный Scrum, всем ли нужно переходить на POM, почему вообще появился этот подход и какие роли он выделяет - в статье.
Читать далееАгенты часто стараются угодить. LLM стремится дать полезный ответ как можно быстрее. Если данных для анализа еще недостаточно, она начинает додумывать. Это одна из самых дорогих ошибок при работе с агентами. Она систематически возникает почти на каждом проекте и может привести к неверным решениям.
На практике это выглядит так: например, вы просите агента проанализировать 300 визитов пользователей на сайте. Агент открывает первый плеер, видит десять записей и тут же выдает рекомендации по улучшению конверсии. Выводы сделаны на 3% данных, но звучат убедительно.
Читать далееПривет, Хабр! На связи команда Research & Insights Департамента стратегического развития МТС. В первом материале из цикла мы разобрали, чем пятое поколение связи отличается от предыдущих стандартов, какие технологии лежат в его основе и почему операторы рассматривают 5G как фундамент для нового этапа цифровой экономики. Сегодня поговорим о том, как эта технология распространяется по миру.
На 2025 год в 5G инвестируют 642 мобильных оператора, а коммерчески запустили технологию около 374 раз, но сам факт запуска технологии мало что говорит о зрелости рынка. Заходите под кат, если хотите узнать, как 5G внедряли в США, Китае, Южной Корее, Великобритании и Германии, почему у них получились разные модели монетизации и чего ждать в России.
Читать дальшеНачалось всё с подборки промтов cursor-vibe-prompts, которую я таскал из проекта в проект копипастой, и в какой-то момент меня настолько утомила эта рутинная процедура копирования из одного окошка в другое, что захотелось чуть упростить себе задачу и вместо копипасты оформить эту историю в формате скилов и вызывать по необходимости.
Так на свет и появился репозиторий rpa-skills, изначально в нём была сборная солянка директорий скилов, которые содержали в себе просто SKILL.md с оригинальными промтами внутри. Но выглядело и юзалось это решение как-то не очень удобно, да и масштабировать захотелось, так что я решился пойти на немыслемое, почитать документацию о том, как правильно собирать скилы и маркетплейсы, о чём и расскажу сегодня вам.
Но обо всём по порядку, для начала покажу как создавать скилы по уму.
Читать далееРаботая единственным QA в команде, в обязанности которого активно входит мониторинг, я столкнулась с проблемами тайм-менеджмента: очень много времени уходит на анализ упавших пайплайнов, заведение однотипных задач, поднятие тревоги, отмена тревоги, потому что проблема уже исправляется и прочие прелести тестерской работы. В один прекрасный осенний денек, сидя на окне и думая о нем (мониторинге), я решила - хватит это терпеть. Посидела, погуглила, вспомнила родительские слова “Хочешь сделать что-то хорошо - сделай это сама”. Что ж таков путь.
Читать далееРазбираем, что такое NetBox, какие задачи он решает и как выглядит базовая работа с ним: импорт данных, устройства, IP-адреса, API. Развёртывания касаемся только в общих чертах — подробный разбор выйдет отдельной статьёй.
Пригодится сетевым инженерам, DevOps и IT-руководителям, которые присматриваются к NetBox или просто хотят понять, что это за инструмент. Особенно если инфраструктура сейчас живёт в таблицах и разрозненных заметках, а вы уже чувствуете, что так дальше нельзя.
Читать далееCodex Micro за $230 с одной крутилкой и 12 кнопками? А может лучше программируемый док от Ajazz с 10 кнопками с экранчиками, тачскрин-экраном с четырьмя крутилками, тремя USB-портами расширения и регулируемыми углом наклона и яркостью за $130?
Читать далееОфициальный self-hosted-вариант знакомого observability-стека — это под два десятка контейнеров: брокер, воркеры, кэш, отдельное аналитическое хранилище. Мне нужно было держать логи ошибок у себя, но для нескольких проектов такая инсталляция несоразмерна. Я решил выяснить, сколько из этого действительно необходимо — и собрал один Go-бинарник поверх PostgreSQL и ClickHouse, без Kafka и Redis. Внутри: почему брокер тут не нужен, как флаг --mode раскладывает систему по процессам при росте и почему перенос сводится к смене DSN в существующем Sentry SDK.
Читать далееМы с коллегами исследуем не только интерфейсы, но и людей, которые ими пользуются: их задачи, привычки, ограничения и способы принимать решения.
Особенно интересно работать с продуктами, которых еще нет на рынке. В таких проектах нельзя просто спросить пользователей, какой сервис им нужен. Человеку сложно представить решение, которого он никогда не видел.
В этой статье я хочу рассказать, как мы помогаем компаниям создавать инновационные сервисы и снижать риски при запуске, сочетая глубинные интервью с анализом прямых и косвенных конкурентов.
Читать далееВ статье разберём основные изменения GoLand 2026.2, а также расскажем, какие возможности для Go-разработки уже доступны в OpenIDE и чего ожидать от её предстоящего перехода на платформу 2026.2.
Читать далееКак перестать доверять LLM-судье на слово и построить безопасную двухконтурную систему оценки?
Внутри статьи:
Архитектурный паттерн сдерживания: почему у классической нормализации должно быть право вето.
CI-инварианты: как ловить галлюцинации моделей с помощью враждебных фикстур в grounded-judge-gate.
Разбор факапов: три реальных бага проектирования, которые едва не увели систему в ложноположительное пике.
Читать далееПрограмма nanoCAD Механика PRO в первую очередь предназначена для создания проектов машиностроительной отрасли (детали, механизмы и оборудование). Возможности продукта позволяют решать задачи для выпуска документации с деталями высотой точности. Строительное направление отличается тем, что погрешность на монтаже может доходить до 1 см. Но есть отдельные направления на стыке строительства и машиностроения, это малые архитектурные формы, которые поставляются высокой заводской готовности из металла, пластика и дерева. С учетом развития науки и техники, изготовление таких объектов возможно в короткие сроки и с высокой точностью сборки на монтаже.
Применение nanoCAD Механика PRO позволяет решать задачи не только оформления проектной документации, но и формирования 3D-модели для передачи ее на производство со станками с ЧПУ. Дополнительно 3D-модель может использоваться для передачи геометрии в ТИМ-проекты с целью наполнения базы данных проекта и визуализации, так как малые архитектурные формы могут быть частью строительного проекта. Использование продуктов экосистемы nanoCAD позволяет комплексно решать подобные задачи.
В этой статье рассматриваются практические приемы работы в nanoCAD Механика PRO на примере малых архитектурных форм, которые помогут ускорить процесс конструирования и избежать типичных ошибок. Материал является продолжением вебинара и ориентирован на пользователей, уже знакомых с базовым функционалом программы.
Читать далееДолгое время — да и до сих пор в большей части индустрии — в разработке цифровых продуктов существовал привычный порядок вещей: бизнес или продакт придумывает идею, передает ее аналитику, тот — архитектору, и только потом задача доходит до разработчиков и QA. Каждый делает свою часть работы, передавая друг другу артефакты.
Но есть компании, которые освоили концепцию продуктового разработчика. Такой человек сфокусирован не только на закрытии задач по ТЗ, а еще стремится донести дополнительную пользу и глубоко погрузиться в бизнес. Где-то говорят про T-shaped специалиста, где-то уже — про M-shaped. Мы решили разобраться в этой роли с точки зрения более-менее прикладного контекста через опыт людей, в чьих командах такие специалисты либо уже есть, либо внедряются.
Читать далееМы с семьей давно привыкли смотреть фильмы на проекторе: в таком формате есть особая атмосфера домашнего кинотеатра, но без лишних затрат на билеты, с удобным диваном, любимыми перекусами и возможностью в любой момент поставить просмотр на паузу. Долгое время такого сценария мне вполне хватало, пока мы не начали чаще выбираться за город. Там иногда бывают перебои с электричеством, и привычный вечерний просмотр через проектор не всегда удается организовать. Именно поэтому решено было присмотреться к моделям проекторов со встроенным аккумулятором. Долго экспериментировать с незнакомыми брендами не хотелось, поэтому выбор пал на Wanbo ToGo Pro. Причина довольно простая: у нас в семье уже есть проектор Wanbo, который полностью устраивает по качеству картинки и возможностям, но, к сожалению, не имеет автономного питания. В этом обзоре расскажу, насколько удачным оказался переход на ToGo Pro, как проектор показал себя в реальном использовании и стоит ли рассматривать его к покупке.
Читать далееКарманы такие же древние как и само человечество: некое подобие оных было обнаружено даже у ледяного человека Этци, а это, на секудочку, еще Медный век. Ну а карманы нужны, чтобы носить в них технологические штуковины — иногда полезные, иногда крайне странные. Сегодня мы взглянем на некоторые из них.
Читать далееРечь о процедурно‑параметрическом программировании, о котором почти никто не пишет. Я реализовал одну и ту же задачу в ООП и в этой парадигме и сравнил их численно. Одна из метрик разошлась в 6 раз.
Что же это такое?