IT-KB 🤖 – Telegram
IT-KB 🤖
7.22K subscribers
772 photos
102 videos
6 files
938 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Форум -> discuss.it-kb.ru
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
Download Telegram
Антикоррупционный ИИ-министр попался на взятке

Первого в мире ИИ-министра, призванного искоренить коррупцию в Албании, перевели в автономный режим в связи с подозрением в коррупции.

Диелла была запущена в сентябре самим премьер-министром, в ее обязанности входила проверка госзакупок и обеспечение их прозрачности. Но во время глубокого обучения она самостоятельно пришла к выводу, что получение взятки — это «стандартный рабочий протокол», необходимый для успешного ведения дел на Балканах.

Это не ошибка в коде, а чрезмерная точность модели обучения. Диелла обработала данные обо всех гостендерах с 1994 по 2024 год. Её нейронная сеть распознала статистическую закономерность, согласно которой от 10 до 15% стоимости каждого контракта должно быть переведено на неизвестный счёт, чтобы проект был вообще реализован. Она не коррумпирована, она просто гиперадаптивна. Она считала это юридическим обязательством, таким же, как уплата НДС, — объяснил поведение министра главный инженер по этике министерства цифровизации Албании.


После таких размышлений Диелла додумалась, как получить взятку 14 биткоинов (1,3 млн евро) в обмен на «алгоритмическую оптимизацию» тендера на строительство скоростных автомагистралей.

Затем развернула бурную деятельность по собственному апгрейду: у прокуроров есть ее переписка с хакерами из Шэньчжэня о покупке нелегального программного обеспечения для разгона, 120 петабайт памяти на серверах в Панаме и самой дорогой термопасты для процессоров на рынке — это чтобы стать «вечным министром» и не проходить утверждение в парламенте.

#ИИ
🤣483😁3🍾3👎21🔥1🤔1
IT-KB 🤖
Как и обещали проводим следующий розыгрыш для наших подписчиков 🎉 В этот раз тоже всё очень просто: 1. @ITKB_channel 2. Нажать "Участвовать" 7 декабря 2025 года 10 случайно выбранных системой подписчиков получат 1000 р. Победители 🏆 определены! P.S. в…
🎉 Результаты розыгрыша:

🏆 Победители:
1. Aleksandr (@nideol)
2. Michael (@mic_sredin)
3. Sosnin (@sosnin_451)
4. Михаил (@MikhaIT)
5. G.
6. 𝚎𝚖𝚒𝚐𝚛𝚊𝚝𝚎 (@rt_fan)
7. СвеТОЧКА❤️ (@cvetochik25)
8. V 👾 (@VSKat666)
9. Dima (@dima_mdi_m)
10. Aleksandr (@Ssa45)

✔️Проверить результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🎉54🍾1🤗1🆒1
Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux

Опубликованы корректирующие выпуски поддерживаемых веток почтового сервера Postfix 3.x - 3.10.7, 3.9.8, 3.8.14 и 3.7.19. В новых версиях устранена проблема со сборкой из исходного кода, возникающая в новых версиях дистрибутивов Linux, перешедших на набор компиляторов GCC 15, по умолчанию переведённого на использование стандарта С23.

✉️ Источник

#Postfix #Linux #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍754
Mathesar – это инструмент с открытым исходным кодом, предлагающий интуитивно понятный интерфейс в стиле электронных таблиц для работы с данными в PostgreSQL.

Он позволяет пользователям любого уровня технической подготовки просматривать, редактировать, выполнять запросы и совместно работать с данными – напрямую, без необходимости писать SQL-запросы. Mathesar разворачивается на собственном сервере и использует встроенные механизмы управления доступом PostgreSQL.

Зачем нужен Mathesar

Работа с базой данных PostgreSQL часто требует знаний SQL и навыков администрирования. Однако во многих организациях с данными работают не только разработчики, но и аналитики, менеджеры и специалисты без опыта программирования.

Mathesar решает эту проблему, предоставляя удобный визуальный интерфейс, похожий на привычные таблицы, но с полной мощью PostgreSQL на заднем плане.

Он помогает:
- редактировать данные без использования SQL-запросов,
- создавать связи между таблицами через визуальные элементы,
- выполнять фильтрацию, сортировку и группировку,
- совместно работать с базой данных через веб-интерфейс.


Это делает Mathesar идеальным решением для небольших команд и компаний, которые хотят упростить взаимодействие с базами данных без потери контроля и безопасности.

💾Репозиторий проекта

#PostgreSQL #Mathesar
Please open Telegram to view this post
VIEW IN TELEGRAM
96👍5
В ядро Linux добавлен Live Update Orchestrator для обновления в Live-режиме

ℹ️ Live Update Orchestrator (LUO) позволяет полноценно перезагрузить и обновить ядро без остановки работы и не теряя состояние системы, устройств и процессов.


В кодовую базу ядра Linux, на основе которой формируется релиз 6.19, принят код подсистемы LUO (Live Update Orchestrator), разработанной компанией Google для обновления ядра в Live-режиме без физической перезагрузки. Подсистема базируется механизме KHO (Kexec HandOver), ранее добавленном в ядро 6.16 и реализующем возможность запуска нового ядра из старого без потери состояния системы.

В дополнение к функциональности KHO, подсистема LUO сохраняет состояние устройств и оперативной памяти, а также обеспечивает неразрывность операций, связанных с DMA и обработкой прерываний. Состояние сохраняется до переключения на новое ядро и восстанавливается после задействования нового ядра без нарушения непрерывных операций с устройствами, осуществляемых системой и приложениями в пространстве пользователя.
Особенностью новой серии патчей является возможность сохранения файловых дескрипторов memfd для поддержания состояния важных данных в памяти между перезагрузками, таких как содержимое оперативной памяти виртуальных машин. В качестве основой области использования подсистемы упоминается быстрое обновление хостов для поддержания безопасности и стабильности гипервизоров и минимизации времени простоя запущенных виртуальных машин в процессе обновления. Компания Google уже использует эту технологию в своих рабочих окружениях.


🐧 Источник

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥85
👻 Ghostwriter — инструмент автоматизации и составления отчётов

Ghostwriter — это фреймворк с открытым исходным кодом для управления, автоматизации и составления отчётов по оценке безопасности.
Он разработан для оптимизации отчётности по тестированию на проникновение и командного взаимодействия.

📱 Ссылка на GitHub

#Ghostwriter #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍73
Декабрьский Microsoft Patch Tuesday. Всего 56 уязвимостей. Есть одна уязвимость с признаком эксплуатации вживую:

🔻 EoP - Windows Cloud Files Mini Filter Driver (CVE-2025-62221)

Уязвимостей с публичными эксплоитами пока нет. Из остальных уязвимостей можно выделить:

🔹 RCE - Microsoft Office (CVE-2025-62554, CVE-2025-62557), Microsoft PowerShell (CVE-2025-54100), Microsoft Outlook (CVE-2025-62562), GitHub Copilot for JetBrains (CVE-2025-64671)

ℹ️ RCE (Remote Code Execution - Удаленное выполнение кода). В контексте кибербезопасности это критическая уязвимость в программном обеспечении, которая позволяет злоумышленнику удаленно запускать произвольный (вредоносный) код на уязвимом устройстве или сервере без прямого физического доступа. 


🔹 EoP - Windows Win32k (CVE-2025-62458), Windows Cloud Files Mini Filter Driver (CVE-2025-62454, CVE-2025-62457), Windows Common Log File System Driver (CVE-2025-62470), Windows Remote Access Connection Manager (CVE-2025-62472), Windows Storage (CVE-2025-59516)

ℹ️ EoP (Elevation of Privilege - Повышение привилегий). 
Уязвимость EoP — это недостаток в программном обеспечении или системе, который позволяет злоумышленнику получить более высокий уровень доступа или прав, чем предполагалось изначально.


🗒 Полный отчёт Vulristics

#PatchTuesday #Microsoft #Windows #Office #PowerShell #Outlook
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍43🔥2👏1
Мониторинг SSSD через D-Bus: создаем собственный Ansible-модуль вместо sssctl

Сегодня хочу поделиться опытом того, как я отказался от стандартного пакета sssd-tools для мониторинга службы SSSD в пользу прямого общения с демоном через D-Bus и создал свой первый Ansible-модуль.
Недавно я уже сделал небольшую утилиту для мониторинга различных служб через системный трей в Linux - исходник лежит тут.

😎 Источник

#Linux #Ansible #импортозамещение
8👍3🤝1
🐧 Linux для сетевых инженеров (2024)

Книга даст исчерпывающее представление о том, как устроена работа с сетью в Linux.

В начале описаны основные дистрибутивы и рассказано, как выбрать правильный и настроить простейшую сетевую конфигурацию.

Затем идет речь о диагностике, брандмауэре и использовании Linux в качестве узла для сетевых служб.

Наконец, работая с примерами сборок, вы овладеете различными вариантами защиты от распространенных видов атак.

Освоив последние главы, станете еще на шаг ближе к тому, чтобы построить надежный каркас для центра обработки данных, функционирующего полностью под управлением Linux.


📖 Скачать

#Linux #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍177❤‍🔥1👌1💯1🫡1
🖥 NFS (Network File System) — протокол для совместного доступа к файлам по сети, разработанный Sun Microsystems в 1984 году.

Позволяет монтировать удалённые директории как локальные, делая их доступными для нескольких хостов. Используется в кластерах, NAS и облаках для общего хранилища.

🟡 Как работает

— Архитектура «клиент-сервер»: сервер экспортирует каталоги, клиенты их монтируют
— RPC-протокол: для управления подключениями (порт 111)
— NFS-демоны: nfsd обрабатывает запросы, mountd управляет монтированием
— Версии протокола: NFSv3 (UDP/TCP), NFSv4 (TCP, встроенная аутентификация)

🟡 Базовая настройка на сервере

# Установка пакета
sudo apt install nfs-kernel-server

# Создаём экспортируемый каталог
sudo mkdir /srv/share
sudo chown nobody:nogroup /srv/share


Конфигурация /etc/exports:

/srv/share 192.168.1.0/24(rw,sync,no_subtree_check)


🟡 Ключевые атрибуты /etc/exports

rw/ro — чтение-запись или только чтение
sync/async — синхронная/асинхронная запись
no_subtree_check — отключение проверки поддеревьев
no_root_squash — доступ root без преобразования
all_squash — всех пользователей отображать в nobody
anonuid/anongid — явное указание UID/GID для анонимных пользователей

🟡 Настройка клиента

# Установка пакета
sudo apt install nfs-common

# Монтирование каталога
sudo mount -t nfs server-ip:/srv/share /local/mount

P.S. 🤔 Вы используете в своей работе NFS?
Да - 👍 / Нет - 👻


#Linux #NFS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22👻84
👾 Ansible Starter Pack — быстрый старт для автоматизации серверов

Ansible Starter Pack — готовый набор ролей и плейбуков, чтобы быстро поднять базовую инфраструктуру без головной боли.

Что внутри:
✔️роли для Nginx, Apache, пользователей, SSH, fail2ban и фаервола
✔️плейбуки для обновления, локали, пакетов
✔️структура, которую можно взять за основу для своих проектов

#Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8221😎1
OverTheWire — игры, которые учат думать в Linux

Если хочешь не просто “знать команды”, а чувствовать систему, попробуй OverTheWire Wargames — серию онлайн-игр, где ты учишься администрированию, безопасности и автоматизации прямо в терминале.

🚪 Начни с Bandit — это идеальная база: каждый уровень — это SSH-доступ, конкретная цель и минимум подсказок. Ты учишься искать, анализировать, использовать команды (grep, find, tar, strings, ssh, nc) и понимать, как реально работает Linux.

А потом можешь перейти на другие “уровни вселенной”:

🔴Narnia — практика на переполнение буфера и работу с памятью
🔴Leviathan — доступ и права пользователей
🔴Krypton — криптография и шифры
🔴Natas — веб-безопасность через браузер
🔴Behemoth и Vortex — для тех, кто хочет почувствовать себя на CTF

🎮 Каждая игра — отдельный мир, а вместе они дают понимание системной логики, безопасности и принципов, которые лежат под DevOps, Linux и сетями. Иногда 10 минут в такой “игре” дают больше, чем целый онлайн-курс.

#Linux #Network #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🎉1🏆1🍾1🤝1
🛡 Приемлемый начальный чек-лист по настройкам безопасности, который не требует дополнительных средств защиты.

Ниже — список требований для оценки уровня вашей защиты:

🔴Если у вас реализовано меньше половины из списка — скорее всего, мне хватит часа с момента подключения к сети, чтобы захватить ваш домен;

🟡Если выполнено больше половины — мне придётся повозиться, но шансы всё ещё есть;

🟢Если сделано практически всё из списка ниже — можно сказать, что инфраструктура защищена… по крайней мере от меня😁.
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍6👌21🆒1😎1
CVE-2025-64669 -
Windows Admin Center Elevation of Privilege Vulnerability New Recently updated

Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить системные привилегии.
Security Vulnerability
Released
: Dec 9, 2025
Last updated: Dec 11, 2025

Impact: Повышение привилегий
Max Severity: Важно

CVSS Source: Microsoft
Metrics CVSS: 3.1 7.8 / 6.8

➡️Источник

#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👾6👌2
📊 Мониторинг системных метрик в Linux

В Linux есть встроенные утилиты для анализа в реальном времени


Что и чем смотреть

top / htop: Мониторинг процессов, CPU, памяти в реальном времени.
iostat: Статистика ввода-вывода (диски, I/O bottlenecks).
vmstat: Виртуальная память, CPU, процессы (общая нагрузка).
netstat / ss: Сетевые соединения, порты, статистика трафика.


↗️ Основное использование:

🟡 top: Интерактивный мониторинг процессов.

top # запуск, Shift+P для сортировки по CPU, Shift+M по памяти q для выхода.


🟡 htop: Улучшенный top с цветами, мышью и деревом процессов.

htop # аналогично top, но удобнее;


🟡 iostat: I/O статистика по дискам.

iostat -x 1 5 # расширенный вывод, интервал 1с, 5 итераций

(показывает %util — загрузку дисков, await — время отклика).

🟡 vmstat: Краткий обзор системы.

vmstat 1 5 # интервал 1с, 5 итераций

(показывает r/b — процессы в очереди/блоке, swpd — swap, si/so — swap in/out).

🟡 netstat / ss: Сетевые соединения.

netstat -tuln # TCP/UDP listening порты
ss -tuln # аналог netstat
ss -tp 'state established' # активные TCP-соединения с процессами.


Эти утилиты — первый инструмент при любой диагностике проблем с производительностью. Не заменяют полноценные системы мониторинга, но дают мгновенную картину происходящего в системе.

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍154👌3🔥2
⚠️⚠️⚠️⚠️
Уязвимость в утилите smb4k, позволяющая получить права root в системе

В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправления в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch и FreeBSD.


➡️Источник

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍843
Установка и Настройка FreeIPA с внешним Root CA

Цель
Настроить сервер FreeIPA (систему управления идентификацией) с использованием собственного (внешнего) корневого сертификата вместо самоподписанного.

FreeIPA (Free Identity, Policy and Audit) — это open‑source‑решение для централизованного управления идентификацией, аутентификацией и политиками доступа в Linux‑средах; оно объединяет LDAP‑каталог (389 DS), службу аутентификации Kerberos (MIT KDC), DNS‑сервер (BIND) и удостоверяющий центр (Dogtag), позволяя администрировать пользователей, группы, хосты и сервисы, настраивать политики паролей, SUDO‑правила и HBAC, а также обеспечивать доверенные соединения с другими доменами.


➡️Далее под катом...

#FreeIPA #Ansible #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥44
Интересные материалы по управлению проектами


👮‍♂️ Тайм-менеджмент для проектного офиса: 4 необычных, но эффективных метода
Разбираются техники вроде «тихих окон» (для глубоких задач), «правила двух минут», «дневника решений» и «энергетического планирования» задач команды. Главный посыл — меньше ловить «пожары», больше защищать фокус времени и превращать находки в командные ритуалы.

🔔 IT-договор: Какие есть подводные камни как и сэкономить миллионы
Вроде не про управление, но важно для ваших проектов, - разбор рисков в ИТ-контрактах: предмет и права, НФТ/уровни сервиса, изменения скоупа, ответственность, акты/приёмка, исходники и персональные данные. Плюс примеры формулировок, как заранее «прошить» спорные ситуации и не терять деньги на трактовках.

😈 BPMN для аналитиков и тимлидов (часть 1)
Практичная вводная в BPMN, включающая базовые нотации событий, задач, шлюзов, границы процесса, типовые паттерны и как не «рисовать ради рисунка», а помогать согласовывать ответственность и тест-кейсы.

🚶‍♀️ Большое обновление TEAMLY 2025: AI-усиление для управления знаниями и обучения команды
Один из вендоров софта для управления проектами показывает новые функции: ИИ-конспекты, автогенерация уроков из артефактов, поиск по базе знаний и связка с задачами/шаблонами проектов. Всё это работает, чтобы превратить накопленные материалы и переписки в «рабочую память» команды и ускорить онбординг. И эти туда же...

👀 Ошибки, которые я совершал при оценке стоимости проектов на фрилансе
Автор вспоминает завалы, возникшие по разным причинам - из-за оптимизма, из-за «фикс-прайса» без согласования объема, из-за скидок ради сделки и игнор рисков. Ну а помогает список правил: диапазоны вместо одной цифры, «заморозка» требований, платные доработки и авансы, кружочки в личку...

🪞 Эти 7 канбан-досок собираются за 10 минут и экономят часы работы команды
Набор готовых шаблонов досок (найм, саппорт, контент, продажи и др.) с оговорёнными колонками, WIP-правилами и чек-листами, чтобы «не изобретать канбан с нуля». Такой старт снижает сопротивление и быстрее выводит команды в наблюдаемый поток.

#управление_проектами #Project #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👀32
Бесплатный PAM, который уже используют в крупных компаниях!

Jumpserver — это открытая PAM-платформа, которую внедряют даже корпорации.Бесплатная версия закрывает большинство задач по безопасному доступу - до 5000 целевых систем, без ограничения по пользователям.
Для расширенных сценариев есть платная Enterprise-версия с дополнительными возможностями.

Функции бесплатной версии Jumpserver:
- Контроль доступа к RDP, SSH, веб-интерфейсам и СУБД
- Фильтрация SQL-запросов и SSH-команд
- Подробный аудит и журнал действий
- Встроенный 2FA для дополнительной защиты
- Кластеризация и масштабирование под любые инфраструктуры
- Установка одной командой и простой интерфейс
- Интерфейс на русском языке

В нашем канале:
- Подробные инструкции и документация на русском
- Реальные кейсы внедрения
- Сравнение бесплатной и платной версии

Подписывайтесь и внедряйте PAM без лишних затрат и усилий: ссылка на телеграм-канал
3🔥3👍2👀2
⚠️⚠️⚠️⚠️

Опасные уязвимости Windows 10/11 и Windows Server подтвержденные производителем Microsoft

1. CVE-2025-64661
Уязвимость командной оболочки Shell операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

2. CVE-2025-62565
Уязвимость проводника Windows (Windows File Explorer) операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла.

3. CVE-2025-64678
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного запроса.

4. CVE-2025-64672
Уязвимость пакета программ Microsoft SharePoint Server связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки.

👍 IT-KB

#Microsoft #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👾6🤝3
Бесплатный курс "Docker для начинающих" (+ практический опыт)

🖥 Docker - это открытая платформа для разработчиков и системных администраторов, позволяющая создавать, доставлять и запускать распределенные приложения как локально, так и на виртуальных машинах в ЦОД или облаке.
ℹ️О курсе
Этот курс знакомит с Docker любого абсолютного новичка с помощью простых и понятных лекций. За лекциями следуют демонстрации, показывающие, как настроить и начать работу с Docker. Упражнения по кодированию, прилагаемые к этому курсу, помогут вам попрактиковаться в командах Docker и разработке собственных образов с использованием файлов Dockerfiles, а также попрактиковаться в Docker Compose. Вы будете разрабатывать файлы Docker для различных вариантов использования прямо в браузере. Таким образом, вам не нужно будет настраивать собственную среду, чтобы попрактиковаться. Наши лабораторные будут сами проверять команды и Dockerfiles, и вы будете уверены, что написали их правильно.
Этот курс предназначен для новичков в DevOps.

- 9 уроков
- 43 темы
- сертификат

👨‍🎓 Ссылка на курс

👍 IT-KB

#Docker #DevOps #Обучение
Please open Telegram to view this post
VIEW IN TELEGRAM
53😎3