Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
866 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Оптимизация расходов 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12310👀1
RKN победил Ookla. Осталось забанить ping и пойти отдыхать 😮

С 30 июля 2025 года сервис Speedtest от Ookla официально заблокирован на территории РФ. Роскомнадзор внёс домен speedtest(.)net и связанные ресурсы в реестр запрещённых, ссылаясь на угрозу для телекоммуникационной инфраструктуры и национальной безопасности.

Согласно позиции регулятора, Speedtest "собирает и передаёт" чувствительные данные о маршрутизации, конфигурации узлов и скорости соединений. Эти данные якобы могут быть использованы иностранными разведками для "анализа уязвимостей" внутри Рунета 👮

Вместо зловредного спидтеста, настоятельно рекомендуют отечественный аналог «ПроСеть».

По заявлениям разработчиков, он ничем не уступает зарубежным сервисам. Ну разве что интерфейсом, скоростью отклика, стабильностью, удобством API, геораспределением серверов и нормальной статистикой 🚪

P.S.
Нвдеюсь, следующим шагом не будет блокировка traceroute, а то слишком уж много он знает...

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁117💊339😡6🔥4🦄4💯3👍2🐳2🌭2
Землетрясение магнитудой 8.8 и цунами не смогли уронить интернет. А твой скрипт смог бы 😬

Днём у восточного побережья РФ произошло мощнейшее землетрясение магнитудой 8.8-8.9, которое вошло в шестерку самых сильных за всю историю наблюдений. Сейсмическое событие вызвало цунами, из-за которого правительства стран Тихоокеанского региона объявили эвакуацию и выпустили предупреждения.

Но самое интересное то, как на это отреагировала глобальная IT-инфраструктура. А практически никак. Несмотря на масштабы катастрофы, ни один из трех крупнейших облачных провайдеров (AWS, Azure и Google) не сообщил о сбоях в своих региональных дата-центрах.

Подводные кабели, которые являются кровеносной системой интернета, также продемонстрировали устойчивость. Один из Ростелекомовских кабелей (Петропавловск-Камчатский – Анадырь), проходил в непосредственной близости от эпицентра, но сообщений о его повреждении не поступало. Множество других кабелей, лежащих южнее, также работают.

Получается, природа со всей своей мощью не смогла уронить интернет. Но то, что не под силу землетрясению и цунами, с легкостью сделает один новый закон РКН о блокировках 😶


Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78🌚11👍95🐳3🔥2💊2
Искусство

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚29🏆113
Google закрыла опасную дыру в Chrome

Вышел экстренный апдейт Chrome 138 для всех платформ (Windows/macOS/Linux/Android). Патчит уязвимость high-risk в компоненте Media Stream (обработка аудио-видео). Тип бага — use-after-free — классика для взлома браузеров. Атак в дикой природе пока не зафиксировано.

Важно:
— Другие Chromium-браузеры (Edge, Brave, Vivaldi) ещё уязвимы — обновлений нет;
— Opera 120 застряла на древнем Chromium 135 (апрельским!), но хотя бы закрыла CVE-2025-6558;
— Opera 121 (Chromium 137) в разработке — ждать недели.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍147
This media is not supported in your browser
VIEW IN TELEGRAM
Когда смотришь fail2ban и видишь в логах 100 000 неудачных попыток входа за час. И одну удачную.

Твой социальный кредит обнулен 😬

Типичный 😱 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1🌚58😭11👍5😁21👎1👀1
#предложка
Есть такой профессиональный парадокс. Можно потратить час, объясняя Галине Петровне из бухгалтерии, почему у нее Ехель сломался, и это нормально, это не ее работа. Но когда приходит разраб и не может настроить компилятор или не знает, что такое сетевой порт, то иногда просто что-то сгорает внутри.

И это не единичный случай. В сети полно историй. Как администратор баз данных, которая просит установить Excel на второй монитор. Или старший разраб, который не знает, как пользоваться Git. Или веб-разработчик, который меняет MX-записи в DNS, а потом удивляется, почему перестала работать почта, ведь он просто поменял настройки DNS.

Иногда такое вызывает когнитивный диссонанс, хотя понимаю что тут глубокая абстракция, пробел в образовании и разные миры.

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁81👍20🫡12🤷‍♂62👀2
Когда ты уже готов сдаться и переустанавливать сервер, и тут он внезапно начинает отвечать на пинги.

@itmemas
😁124👍6🌚2🤷‍♂11🔥1
Кыргызстан вводит госмонополию на интернет-трафик 😢

Пока мы обсуждали, как в Британии под предлогом защиты детей вводят тотальную верификацию, а в Европе готовы доплачивать за суверенную техподдержку, в Кыргызстане пошли дальше. С 15 августа там вводится годовая государственная монополия на весь международный интернет-трафик. Единым оператором станет госкомпания ElCat.

Технически это будет выглядеть так, ElCat становится единственным шлюзом для импорта и транзита трафика. Всех остальных операторов обязали в течение двух месяцев передать свои контракты на внешние каналы госмонополисту. Для усиления мощностей ElCat передали 100% акций другого крупного провайдера, Aknet, который обслуживает почти все университеты страны. Сама ElCat уже владеет более 3000 км ВОЛС с выходами на Казахстан, Узбекистан, Китай и стыковкой с московской М9.

Официальная цель, как всегда, благая, говорят об улучшение управления, повышение качества связи, и укрепление цифрового суверенитета. Критики предсказывают обратное, обещая рост цен, ухудшение доступа к контенту и тотальный контроль над информацией.

Продолжаем наблюдать за глобальным трендом. Методы разные, цель одна... полный контроль над потоком информации.

Всё это удобно, спору нет. Теперь, чтобы что-то заблочить в стране, понадобится всего одно правило в iptables. Главное не перепутать DROP с ACCEPT 😬


Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱35🫡23💊10😁86😢6💯2💔2
В России 31 июля в подписан закон, вводящий штрафы за целенаправленный поиск или просмотр контента, признанного экстремистским.

В основе лежит уже существующая инфраструктура. У операторов связи стоят комплексы DPI от Cisco, Huawei, Procera и Sandvine, а поверх всего этого работает государственная надстройка ТСПУ (технические средства противодействия угрозам) от Роскомнадзора, специально заточенная, в том числе, под фильтрацию VPN-протоколов. Параллельно функционирует система СОРМ-3. Операторы обязаны устанавливать оборудование, которое логирует все, от IP- и MAC-адресов до IMEI и переписки.

Самый интересный момент в том, как система будет определять намеренность и целенаправленность поиска, ведь в законе это четко не прописано. Технически, это могут быть алгоритмы, которые анализируют регулярность запросов (например, несколько уточнений подряд на одну и ту же тему), IP-историю пользователя и сам факт доступа к сайтам из черного списка. По сути, создается скоринговая модель, где каждый неправильный клик повышает ваш рейтинг подозрительности 🤔

Вдруг опечатался в поисковом запросе и запрос попал не в тот лог ⚰️


Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊50😢17😁10👎65👍3😱3🔥1💔1🫡1
О публичных прокси, туннелях и экономных пользователях.

Действия одного бросают тень на всех. Для любой системы мониторинга все участники становятся частью грязного пула, виновным по ассоциации. Добавьте сюда обязательное логирование, продажу данных, слабые протоколы и постоянные утечки DNS и получается инструмент самодискредитации.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4754👍1
Неудачное ограбление: хакеры внедрили 4G Raspberry Pi в банковскую сеть

Хакеры UNC2891 провели атаку на банк, подбросив в его офис мини-компьютер Raspberry Pi с 4G-модемом. Устройство подключили к тому же коммутатору, что и ATM-система, получив прямой доступ к внутренней сети. Их целью был контроль над сервером переключения банкоматов и аппаратным модулем безопасности, где хранятся криптоключи.

Чтобы не засветиться, злоумышленники использовали bind mount — системный приём в Linux, который «привязал» вредонос к папке под видом системного процесса LightDM. Даже продвинутые утилиты не видели подвоха — вредонос мимикрировал под легальный процесс. Настоящий детектив начался, когда Group-IB заметили подозрительные подключения к неизвестному устройству каждые 10 минут — это и раскрутило цепочку событий.

✉️ Помимо Pi, был взломан почтовый сервер, который и держал связь с внешним миром. Оба устройства общались через промежуточный сервер мониторинга, и именно он стал слабым звеном.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4112
🤔 ИБ-специалисты тонут в данных об угрозах, но не могут их использовать

Тут наткнулся на свежий отчет от Google Cloud и Forrester, и он в очередной раз подтвердил то, о чем мы с вами и так догадывались. Большинство ИБ-отделов (если в организации они вообще есть 🎩) по всему миру просто тонут в данных, а реальной пользы от этого мало.

По их данным, 61% IT-руководителей признают, что их команды перегружены потоком информации об угрозах. У 60% не хватает квалифицированных людей, чтобы это всё анализировать. 72% организаций признаются, что их подход к кибербезопасности преимущественно реактивный. То есть ИБ-отделы не предотвращают, а тушат пожары по факту.

Интересный момент про производственный сектор. Именно там больше всего боятся пропустить реальную угрозу из-за информационного шума. Стандартные IT-инструменты плохо подходят для анализа OT-окружений (АСУ ТП, SCADA), а уязвимости там могут быть куда критичнее.

Что касается самих угроз, то на первых местах фишинг и шифровальщики. Но вот на третье место уже вылезли AI-инъекции, далее атаки на цепочки поставок.

Получается прикольная кулстори, когда купили SIEM-систему за стопицот миллионов, настроили тысячу алертов, а в итоге сидим и не знаем, за что хвататься. А реальная угроза в это время спокойно проходит мимо, потому что она не попала ни в один из наших умных дашбордов.

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯577🗿1
🥸 Грядет FreeBSD 15, и эта версия принесет долгожданную возможность установить графическое окружение прямо из инсталлятора. Довольно крутой шаг.

Сейчас, после установки FreeBSD, пользователь оказывается в голой текстовой консоли, и ему предстоит вручную настраивать интернет, ставить драйверы, иксы и само DE. Этот процесс отпугивает даже опытных пользователей, не знакомых со спецификой BSD. В новой версии в текстовом инсталляторе bsdinstall появится опция выбора минимальной установки KDE Plasma. Это не новый графический установщик, а просто чекбокс в существующем текстовом интерфейсе, который позволит после перезагрузки получить готовый графический логин, а не мигающий курсор.

Хотя выбор KDE в качестве единственного варианта может показаться спорным (многие предпочли бы что-то более легковесное вроде Xfce), но без вариантов - это крутой шаг. FreeBSD наконец-то догоняет своих братанов по BSD-семейству (OpenBSD по умолчанию ставит FVWM, а NetBSD ctwm).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😈44🔥192👎2
Когда доступ в коммутатор нужен, а консольника нет.

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
💊55👍29😁11
Microsoft исправила самую критическую ошибку в Windows 11: звук запуска от Vista 🥸

Отличные новости! Microsoft наконец-то исправила баг в инсайдерской сборке Windows 11
. Нет, Пуск не стал удобным. Нет, панель задач все еще нельзя перетащить. Зато исправлена ошибка, из-за которой при запуске системы проигрывался звук загрузки Windows Vista.

Этот баг появился в сборке Windows Insider Preview в июне, погружая пользователей в пучины травмирующих воспоминаний почти двадцатилетней давности. Сама Microsoft сначала назвала это:
This week’s flight comes with a delightful blast from the past and will play the Windows Vista boot sound instead of the Windows 11 boot sound.

И вот, спустя больше месяца, они это фиксанули. Хотя, если задуматься, может, к Vista мы были слишком строги. Она заложила архитектурную основу для Windows 7 и еще не страдала одержимостью и тотальным сбором телеметрии.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁55💊1210🦄3🌚1🏆1🫡1
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
64🫡22😁20👍6💯3🌚2💊2
🤷‍♀️ В Google нашли баг, который позволяет «удалять» статьи из поиска

Журналист Джек Поулсон заметил, что его материалы про CEO Premise Data Делвина Блэкмана исчезли из Google — даже при точном поиске по названию. Оказалось, кто-то намеренно использовал баг в инструменте Google "Refresh Outdated Content", чтобы выкинуть статьи из индекса.

Суть трюка такова, что можно отправить фальшивые запросы с URL-адресом статьи, но с изменённой заглавной буквой. Google переходит по ссылке, получает ошибку 404 — и вместо того чтобы проигнорировать, случайно удаляет оригинал из поиска. После истечения срока действия одного запроса — отправляется новый с другой комбинацией заглавных букв. И так до победы.

По данным Freedom of the Press Foundation, за этим могли стоять фирмы, занимающиеся управлением репутацией. Google признал наличие бага, но не раскрыл, сколько раз он уже использовался.

Это баг или фича 🤔

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33😁177👀3👍1
Когда пользователь говорит:
У вас там, в IT-отделе, наверное, всё в идеальном порядке

IT-отдел:
😁79😱9💊62🔥1
Когда вскрываешь, а там ... следы инновационных методов крепления SSD 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
42😁31💊12👍3🤯3😱2