// Блог и разборы

Список материалов

Публикации и заметки о серверах, инфраструктуре, сетях, безопасности и реальных рабочих задачах.

// Быстрый маршрут

Если вы пришли из поиска и не хотите идти по архиву подряд, удобнее перейти в каталог тем по задачам или сразу открыть услуги.

158 записей в блоге

2026-09-22

Самый лучший код — тот, который не пришлось писать

Принято считать, что работа инженера начинается там, где появляется код. На практике всё наоборот: самая дорогая часть работы происходит до того, как написана первая строчка. Недавно был ровно такой случай — обычный …

2026-09-22

RouterOS 7.22: Apps, Reverse Proxy и обновления BGP

RouterOS 7.22 вышла 9 марта 2026 года. Главные изменения: приложения (Apps) поверх контейнеров, встроенный обратный прокси, заметные улучшения BGP и защита RA guard в мосте. Ниже — разбор по официальному списку изменений …

2026-09-22

Безопасная разработка: Часть 6 — Безопасность контейнеров

Контейнер изолирует приложение от хоста, но изоляция не абсолютна: все контейнеры используют одно ядро. Уязвимость в образе, процесс с правами root или лишние привилегии превращают ошибку в приложении в проблему для …

2026-09-22

Безопасная разработка: Часть 4 — SCA: проверка зависимостей

Большая часть кода в современном приложении написана не вами. Фреймворк, драйвер базы данных, библиотеки для логирования, разбора JSON и работы с изображениями — всё это чужой открытый код, и каждая из этих библиотек …

2026-09-22

Безопасная разработка: Часть 3 — SAST: статический анализ кода

Опытный разработчик находит уязвимости в чужом коде по знакомым признакам: данные пользователя попадают прямо в SQL-запрос, пароль сравнивается обычным ==, путь к файлу собирается из параметра запроса. Но просмотреть так …

2026-09-22

Безопасная разработка: Часть 2 — Секреты в коде

Секрет — любые данные, которые дают доступ к ресурсу: пароль базы данных, API-ключ платёжной системы или облака, токен бота, приватный SSH-ключ. Если такой секрет попал в Git, удаление в следующем коммите ничего не …

2026-09-22

Безопасная разработка: Часть 5 — Правильный Dockerfile

Dockerfile из трёх строк — FROM node, COPY . ., CMD npm start — работает, но в пайплайне такой образ собирается долго, каждый раз получается немного другим и плохо останавливается. Эта часть посвящена правильной сборке: …

2026-09-22

Dockge: Почему я променял Portainer на этот лёгкий инструмент (и вам советую)

Dockge — лёгкий веб-интерфейс для управления стеками Docker Compose. Он не хранит конфигурацию в своей базе: каждый стек — это обычная папка с файлом compose.yaml на диске, а Dockge позволяет создавать, редактировать, …

2026-09-22

Платформы для деплоя: Часть 5 — Kamal: деплой Docker-приложений на свой сервер

Kamal — инструмент командной строки от компании 37signals (создателей Basecamp и Ruby on Rails) для развёртывания веб-приложений в Docker-контейнерах на собственных серверах. Он занимает место между платформами вроде …

2026-09-22

TrueNAS: Ультимативный гайд по созданию собственного облака. Плюсы, минусы и подводные камни

TrueNAS — бесплатная операционная система для сетевого хранилища (NAS). Её ставят на обычный компьютер или сервер с несколькими дисками, и он начинает раздавать файлы по сети, делать снимки и резервные копии, запускать …

Написать и получить быстрый ответ