TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #1122 · 4.07

2ГИС #interview#dev (UPD: чуть обновил текст, вспомнил еще часть) Отвлечёмся на секунду от Т-Банка, там в реальности была затяжная пауза, я находился в подвешенном состоянии и не понимал, считать ли попытку устроиться туда проваленной или нет. Но параллельно никто не мешал ходить на другие собесы. Увидел вакансию C#-разработчика в 2ГИС. О 2ГИС у меня много приятных воспоминаний. Помню, что был классный продукт, самобытный, и в него я заходил, когда информации в Яндексе не хватало. Со временем Яндекс сократил этот отрыв, задавил брендом и экосистемой. Как оказалось, 2ГИС никуда не делся, и даже растёт: 80 млн пользователей на текущий момент. А ещё карты, как я рассказывал, очень близкий мне домен по пет-проектам и конкурсам. Этап первичной коммуникации с эйчаром пришёлся как раз на время, когда я считал, что завтра у меня будет оффер от Т-Банка. К тому же, эйчар отвечала с очень большими паузами: по несколько дней. Поэтому я, честно говоря, особо ни на что здесь не рассчитывал. Вообще думал, что она в какой-то момент забила на меня. А при первом созвоне честно предупредил, что я нахожусь в состоянии почти получения оффера от другой компании. Ха-ха. Скрининг, к слову, был достаточно подробный, не просто по ключевым словам, а эйчар нормально расспросила об опыте, пожеланиях и так далее. Дальше планировался короткий технический скрининг, большая универсальная техническая секция и итоговый фит с руководителем. Технический скрининг Интервьюер сказал, что был на моем докладе на DotNext, и помнит меня. Круто, уже второй, кто узнал меня, в процессе этих собеседований. В целом он понимал, что я вроде не самозванец, поэтому пробежались с ним довольно быстро, и часть времени я позадавал вопросы о работе в компании. Техническая секция С моей точки зрения это был почти образцовый собес. В одной секции, не продлившейся дольше двух часов, задавали вопросы сразу и по языку, и по БД, и по архитектуре, и даже задачку на алгоритмы. Пожалуй, единственный минус — секция полностью разговорная. Код не писали, схемы не рисовали. Этого очень не хватило, и рассказывать устно алгоритмическое решение было не слишком прикольно. Собственно, думаю, что такой разговорный стиль интервью ухудшил точность оценки хард-скиллов, поэтому я получил senior-. Фит Эйчар, технический руководитель, общая руководительница. Задавали вопросы по опыту, рассказывали про проект и команду. В принципе, ничего необычного. Спросили, чем хочу заниматься, а чем не хочу. Подумал, что самое неприятное в моей работе — дополнять чужой плохо спроектированный (!) код. Дополнять хорошо спроектированный это ок. Рефакторить говно в конфетку тоже ок. А вот если нужно дописать функцию, но рефакторить нельзя — это, конечно, боль. Что понравилось 1. Роль эйчара не номинальная, задавались довольно подробные вопросы по опыту и пожеланиям 2. Собес почти в один ход, при этом спросили всё нужное 3. Интересный самобытный продукт, а сама компания при этом бигтех (2ГИС это контур Сбера) Что не понравилось 1. Коммуникация со стороны эйчара поначалу была с огромными паузами 2. Вся основная секция сугубо разговорная, ей не хватило практических частей 3. В компании нет премий и индексации Результат Эйчар написала, что готовы сделать оффер, отправила анкету службы безопасности. К этому моменту Т-Банк пропал, Mindbox и Uzum отвалились. На фите спрашивали, какая сумма мне интересна, и я сказал, что меньше X вообще не буду рассматривать. Раз после этого пришли с инфой об оффере, то я логично подумал, что предложат как минимум X (так и оказалось). Поэтому ещё до конкретных цифр я уже понимал, что оффер, вероятнее всего, хороший, и был готов сразу его принять. Мне и компания нравится, и собес понравился, и вариантов других не было. Но тут вернулся Т-Банк...

Резултати

Намерени 32 подобни публикации

Търсене: #nginx

当前筛选 #nginx清除筛选
Linuxgram 🐧

@linuxgram · Post #18783 · 13.05.2026 г., 21:48

📰 Nginx 1.31 Released with HTTP Forward Proxy Support Nginx 1.31 introduces HTTP forward proxy support and addresses security vulnerabilities in HTTP/2, HTTP/3, OCSP, and core modules. 🔗 Source: https://linuxiac.com/nginx-1-31-released-with-http-forward-proxy-support/ #nginx

Hashtags

Linuxgram 🐧

@linuxgram · Post #18541 · 23.04.2026 г., 08:17

📰 Kubernetes sets a new standard for release notes, also kills Ingress NGINX Release team explains links between Version 1.36 and classic print The Great Wave off Kanagawa Kubernetes issued a new release called “Haru” on Wednesday, and the release notes and logo might be more interesting than the software.… 🔗 Source: https://go.theregister.com/feed/www.theregister.com/2026/04/23/kubernetes_1_36_haru/ #nginx

Hashtags

Linuxgram 🐧

@linuxgram · Post #18472 · 17.04.2026 г., 15:45

📰 I don't use Tailscale or Nginx to access my home lab remotely, here's what I use instead One of the most useful services to any home labber is a VPN, so that you can access your home network from anywhere and browse as if you're at home. That not only lets you use any self-hosted services you have on your NAS without having to open ports to the wider internet, but it also circumvents any geo-blocked services and nicely encrypts your data, so nobody can snoop in. 🔗 Source: https://www.xda-developers.com/i-dont-use-tailscale-or-nginx-to-access-my-home-lab-remotely-heres-what-i-use-instead/ #nginx

Hashtags

Linuxgram 🐧

@linuxgram · Post #18433 · 14.04.2026 г., 15:37

📰 Nginx 1.30 Released With Multipath TCP, ECH & More Nginx 1.30 was just released as the newest stable version of this popular web server. Nginx 1.30 incorporates all of the changes from the Nginx 1.29.x mainline branch to provide a lot of new functionality like Multipath TCP (MPTCP)... 🔗 Source: https://www.phoronix.com/news/Nginx-1.30-Released #nginx

Hashtags

Linuxgram 🐧

@linuxgram · Post #18231 · 29.03.2026 г., 11:48

📰 Nginx 1.29.7 Delivers Multipath TCP Support Released this week was Nginx 1.29.7 as the newest mainline version of this HTTP(S) web server. Releasing alongside Nginx 1.28.3 stable, it fixed buffer overflow vulnerabilities and some other vulnerabilities. Making Nginx 1.29.7 more exciting though is that it landed Multipath TCP support... 🔗 Source: https://www.phoronix.com/news/Nginx-1.29.7-Multipath-TCP #nginx

Hashtags

Linuxgram 🐧

@linuxgram · Post #17812 · 17.02.2026 г., 19:12

📰Nginx Proxy Manager 2.14 Drops armv7 Support Nginx Proxy Manager 2.14 removes armv7/armhf builds and introduces a new setting for advanced proxy configurations. 🔗 Source: https://linuxiac.com/nginx-proxy-manager-2-14-drops-armv7-support/ #nginx

Hashtags

OKHK 👀

@iokhk · Post #9828 · 14.05.2026 г., 03:18

🔴 NGINX http_rewrite 模块漏洞;或会导致堆溢出甚至远程代码执行。 - 漏洞的起因是 nginx 尝试将 escape 过的 URL 写入未 escape 长度的内存。 - 在 ASLR 未被开启的情况下,可以导致远程代码执行。 - 修复已于 1.30.1/1.31.0 发布。 1. https://depthfirst.com/nginx-rift 2. my.f5.com/~ CVE: CVE-2026-42945 CVSS: 9.2 (F5 Networks) Affect: [0.6.27, 1.30.0] Fixed-At: 1.30.1, 1.31.0 #nginx

Hashtags

infosecurity

@tg_infosec · Post #3279 · 10.06.2025 г., 12:33

👩‍💻 Attacking Nginx. • Nginx — это веб-сервер, на котором работает треть всех сайтов в мире. Но если забыть или проигнорировать некоторые ошибки в настройках, можно стать отличной мишенью для атакующих: • Missing Root Location in Nginx Configuration: - Explanation; - The Missing Root Location Issue. • Attack Scenario: Exploiting the Missing Root Location: - Mitigating the Risk. • Unsafe Path Restriction in Nginx: - Explanation; - Potential Bypass Techniques; - Attack Scenario: Exploiting Path Restriction Bypass; - Mitigation Strategies. • Unsafe variable use / HTTP Request Splitting: - Unsafe Use of Variables: $uri and $document_uri; - Regex Vulnerabilities; - Safe Configuration; - Attack Scenarios and Detection Techniques; - CRLF Injection and HTTP Request Splitting; - Bypassing Path Restrictions Using Encoded Characters; - Examples of Vulnerable Configurations. • Raw Backend Response Reading: - Example Scenario: Exposing Raw Backend Responses; - Example uWSGI Application; - Nginx Configuration; - Example Invalid HTTP Request; - Example Output for Invalid Request; - Attack Scenario; - Mitigation Strategies. • merge_slashes set to off: - merge_slashes Directive; - Malicious Response Headers; - map Directive Default Value; - DNS Spoofing Vulnerability; - proxy_pass and internal Directives. • proxy_set_header Upgrade & Connection: - Vulnerable Configuration; - Vulnerability; - Attack Scenario; - Mitigation; - Additional Attack Scenarios and Commands. #Nginx

Hashtags

djangoproject

@djangoproject · Post #337 · 09.05.2017 г., 08:28

http://blog.povilasb.com/posts/python-asyncio-vs-nginx-performance/ While I was playing with Python #asyncio I got interested in how well it performs serving data over TLS compared to #Nginx. So I implemented a small HTTPS server with asyncio:

infosecurity

@tg_infosec · Post #2750 · 07.12.2024 г., 08:29

👩‍💻 Nginx Path Configuration Pitfalls. • Nginx — это веб-сервер, на котором работает треть всех сайтов в мире. Но если забыть или проигнорировать некоторые ошибки в настройках, можно стать отличной мишенью для атакующих. Благодаря этому материалу, можно понять какие ошибки в конфигурациях встречаются чаще всего и как их исправить. Attacks: • Nginx Configuration Vulnerability; • Exploiting Trailing Slash Misconfiguration; • Exploiting Parent Directory Access; • Impact Without Trailing Slash on Alias; • Combined Impact. Defend Against Attacks: • Update Nginx; • Configuration Check; • Use Configuration Management; • Security Headers; • Access Control; • Directory Listing; • Alias Traversal Protection; • HTTP to HTTPS Redirect; • SSL Configuration; • Rate Limiting; • Connection Limits; • Custom Error Pages; • Gzip Compression; • Client-Side Caching; • HTTP2 Protocol; • Secure File Permissions; • Web Application Firewall (WAF); • Monitoring and Logging; • SSH Hardening; • Firewall Configuration; • Two-Factor Authentication; • Regular Backups; • Deny Hidden Files; • IP Whitelisting; • Disable Unused Modules; • Use Trailing Slash in Alias Directives; • Regular Expression Matching; • Implement Strict Location Paths. #Nginx#devsecops

ПредишнаСтр. 1 от 3Следваща