Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Эталонный кабель-менеджмент. По ГОСТу 'Спагетти' 🍝

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🌭11🌚7🦄2👍1
⚰️ Максимальное время жизни TLS-сертификатов сократят с 398 до 47 дней

Участники CA/Browser Forum проголосовали за сокращение максимального времени жизни TLS-сертификатов. «За» проголосовали 29 участников (Apple, Google, Microsoft, Mozilla, Amazon и другие), 6 воздержались и никто не отдал голос против.

Этапы «укорачивания»:
15 марта 2026: 250 дней;
15 марта 2027: 100 дней;
Март 2029: 47 дней.

Некоторые устройства с ручным обновлением могут превратиться в «тыквы» 🎃

👍 — Безопасность важнее удобства
😡 — Они там совсем поехавшие?
🕊 — Автоматизация спасёт мир


🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😡148🕊80👍17🤯4🌚4😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Протестировали новую технологию — "жидкий" патч-корд. 💧

Экологично, возобновляемо. Главное – не пить! Ждём стандартизации IEEE 802.3sw (Salt Water).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72😁39🌚6💊6🐳32
⚰️ Компрометация 4chan: Утекли Исходники, Данные Модераторов и IP Адреса. Виной тому 10-летняя версия PHP и месть.

Когда хотел анонимно постить мемы, а в итоге твой IP утек вместе с исходниками форума.


Знаменитая "мусорка интернета" 4chan столкнулась с серьезными перебоями в работе. Одновременно конкурирующий "анонимный" борд "soyjack party" (sharty) заявил о взломе 4chan и публикации огромного массива внутренних данных.

Если верить нападавшим, утекли:
* Исходный код сайта.
* Информация о модераторах и "janitors" (младших модерах), включая предполагаемые `.edu` и `.gov` email-адреса.
* IP-адреса пользователей.

Причиной взлома, по слухам, могла стать крайне устаревшая версия PHP (якобы почти 10-летней давности, с багами и использованием deprecated функций для работы с MySQL). Кевин Бомонт (Kevin Beaumont) предположил "довольно полную компрометацию, включая SQL-базы данных, исходники и shell-доступ".

Мотив атаки, вероятно, месть: группа sharty связана с разделом /qa/, который был забанен на 4chan 4 года назад. В ходе предполагаемого взлома они даже временно восстановили свой раздел. Утечка данных модераторов (если подтвердится) может привести к их доксингу\деанону и реальным рискам, а также подпитывает старые теории о том, что 4chan может быть "honeypot" спецслужб.

На текущий момент 4chan доступен, но работает медленно. Официальных комментариев от площадки пока нет.

Утечка .gov и .edu адресов модераторов 4chan? Это будет интереснее, чем любой тред в /b/ 👮‍♂️

Типичный 😀 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😁25👀83🔥3😱1🐳1
😁 Ирония судьбы: так называемые источники бесперебойного питания Google Cloud привели к шестичасовому сбою

29 марта «бесперебойные» ИБП Google Cloud в зоне us-east5 (Огайо) отказали при отключении электричества, оставив 20+ сервисов в небытии. Расследование показало: батареи не сработали, а генераторы не запустились из-за «защиты» ИБП.

💥 Что случилось?
12:54 по тихоокеанскому времени: инженеры получили алерт;
14:49: вручную подключили генераторы, обойдя ИБП;
6 часов простоя: часть сервисов восстанавливали вручную.

Даже гиганты падают. Мораль: тестируйте резервные системы, пока не стало поздно.

Типичный 🪫 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66👍26😭41🤔1
Просил у Вселенной бодрящий утренний эспрессо, а получил леденящий душу BSOD. Утро удалось.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚8210👏7😱6👍3😁1
ТЗ было "установить в стойку", но про глубину никто не уточнял.

Зато легкий доступ к задней панели 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁54😭7🌚6👍2😱1
Хочется взять... и перебрать, НО! Работает, не трогай!

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡61🌚8🔥6👍4😱4😁322😭21
👨‍💻 Как хакеры вайб-кодеров атакуют:
Нейронки иногда ошибочно предлагают установить пакеты, имён которых не существует. Обычно это приводит лишь к ошибке установки, если бы не одно но:

злоумышленники начали создавать вредоносные пакеты с такими вымышленными именами и размещать их в публичных репозиториях.


🤔 Например, Gemini от Google уже предлагал пользователям вредоносные пакеты, описывая их как надёжные и поддерживаемые — просто повторяя информацию из поддельного README.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚40👍14🔥31👎1
TalkTalk Business Уронил всех Клиентов: Недельный DNS-Апокалипсис

Британский хостинг-провайдер TalkTalk Business устроил своим клиентам незапланированный "цифровой детокс": начиная с 9 апреля, многие компании почти на неделю лишились почты и веб-сайтов из-за "технического сбоя" на стороне хостера.

Причина – похоже, эпичный фейл с DNS. Судя по отзывам пострадавших, TalkTalk сама изменила NS-записи для клиентских доменов, направив их (возможно, на серверы Cloudflare), но не прописав там нужные A/MX/etc. записи. При этом у клиентов не было возможности самостоятельно исправить ситуацию. Классика жанра "упс, не тот конфиг залили".

Результат: почти недельный паралич почты и веб-ресурсов для бизнеса. Реакция провайдера – отдельная песня: ответы через 24 часа, расплывчатые фразы про "техническую ошибку на нашей стороне", признание "изменения настроек" без конкретики. И это при маркетинговых заявлениях о "несокрушимой отказоустойчивости" и выполнении обещаний. 🤔

---
Ответ через 24 часа на полный даунтайм? Видимо, тикет сначала должен был отрезолвиться через их же сломанный DNS 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚33🏆17😁11👏8🗿21👍1
Нафармил чемодан с крышками от HDD. Теперь думаю, как объяснить начальству, что это стратегический запас на случай ядерной зимы 😂

Типичный 😬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁104👍9💯6💊5🔥3
Монтаж выполнен согласно последним стандартам деревянного зодчества.

Типичный 🪵 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49😁18🌚5😢21
Криминальная хроника IT: В лесополосе обнаружен системник со следами насильственной дефрагментации. Похоже, это место разборок между кланами сисадминов методами старой школы 😬

Типичный 🔫 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🫡33🌚6😭51🙏1💊1
😱 Критический Удар по Кибербезу: США Останавливают Финансирование CVE.

Правительство США (через DHS/CISA) прекращает финансирование программы CVE (Common Vulnerabilities and Exposures), оператором которой является MITRE. Контракт истёк вчера, 16 апреля. Да, *той самой* программы CVE, которая присваивает уникальные идентификаторы (CVE-2014-0160, CVE-2017-5754 и т.д.) всем известным мировым уязвимостям в софте и железе.

Почему это катастрофа (потенциально)?

* CVE – фундамент глобального управления уязвимостями. На эти ID опираются вендоры, исследователи, сканеры безопасности, системы патч-менеджмента, регуляторы – практически все в ИБ.
* Риск хаоса: Без централизованной системы присвоения ID может начаться путаница, как в "старые добрые" времена до CVE, когда каждая компания называла одну и ту же дыру по-своему. Представьте себе патчинг или комплаенс в таких условиях. В прошлом году было опубликовано >40 000 новых CVE!
* Неопределенность: Неясно, будут ли публиковаться новые CVE, будет ли работать сайт программы (cve.mitre.org), как будут обновляться базы уязвимостей (NVD)? Исторические данные CVE, к счастью, останутся доступны на GitHub.

Что дальше? Пока неясно. MITRE подтвердила окончание финансирования, но заявила о приверженности программе. Компания VulnCheck (один из CNA – центров присвоения CVE) превентивно зарезервировала 1000 ID на 2025 год, но этого хватит максимум на 1-2 месяца работы MITRE. Вероятно, потребуется вмешательство всей индустрии или поиск новых источников финансирования. Причина – поиск администрацией Трампа статей для урезания федерального бюджета.

Похоже, скоро главным инструментом для трекинга уязвимостей снова станет Excel-таблица 😨

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱56😡16👍5🤔21👏1🍾1
Типичный Сисадмин
😱 Критический Удар по Кибербезу: США Останавливают Финансирование CVE. Правительство США (через DHS/CISA) прекращает финансирование программы CVE (Common Vulnerabilities and Exposures), оператором которой является MITRE. Контракт истёк вчера, 16 апреля. Да…
Ликбез: Что такое CVE и почему без него нам всем будет плохо?

В свете недавних новостей об остановке госфинансирования США для программы CVE, давайте кратко вспомним, что это за зверь и почему он критически важен для нашей с вами работы. CVE (Common Vulnerabilities and Exposures) – это, по сути, общедоступный словарь уникальных идентификаторов для известных уязвимостей безопасности в софте и железе. Оператором выступает MITRE, но присвоением ID занимается глобальная сеть Центров Нумерации CVE (CNA) – их сейчас 376 в 41 стране мира.

Процесс получения CVE ID выглядит примерно так: кто-то (исследователь, вендор, пользователь) обнаруживает и сообщает об уязвимости. Соответствующий CNA проверяет отчет, убеждается, что уязвимость реальна, уникальна, соответствует критериям (включая серьезность и возможность исправления), и только потом присваивает ей номер формата CVE-ГОД-НОМЕР. Затем информация об уязвимости с этим ID публикуется в общем каталоге, доступном всем. Это не просто номер, это общий язык для всей индустрии ИБ.

Зачем это нужно? CVE позволяет всем – вендорам, админам, исследователям, сканерам уязвимостей – говорить об одной и той же дыре, используя стандартный идентификатор. Это упрощает поиск информации, отслеживание, патчинг и приоритизацию. К CVE часто привязывается оценка серьезности по шкале CVSS (от 0 до 10), помогающая понять, насколько срочно нужно латать дыру. Запись CVE также содержит описание, затронутые продукты, ссылки на патчи, обходные пути и другие полезные метаданные.

Без этой централизованной системы нас ждет возврат во времена, когда одна и та же уязвимость имела десяток разных названий у разных вендоров, что превращало управление уязвимостями и патчинг в настоящий ад. Система CVE – это фундамент, на котором держится значительная часть современной кибербезопасности.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
38👍158🔥2🎉1