Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
865 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
FreeBSD 15.0 становится политкорректным 😃

Вышла вторая бета FreeBSD 15, и список изменений просто песня. Под капотом, конечно, есть серьезные вещи вроде фиксов сборки и правок pkgbase. Но гвоздь обновы - это эпохальное переименование blacklist в blocklist.

Изменение касается демона blacklistd, который используется для динамического блокирования портов и защиты от DoS-атак. Все связанные с ним утилиты, конфиги и переменные теперь несут в себе новое, идеологически верное имя 🤔. Старые команды и опции с blacklist пока еще работают, но теперь при каждом их использовании в консоль будет вылетать предупреждение.

Ждем патчей для master/slave в базах данных для ускорения репликации.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁105🌚37🗿11🤯5😱52👍1🤔1🤨1
This media is not supported in your browser
VIEW IN TELEGRAM
Есть старое правило: если ты не видишь суслика, это не значит, что его нет 🤙

Хацкерская группа Flax Typhoon (которую связывают с Китаем) продемонстрировала суть этого правила. Больше года они спокойно сидели внутри серверов с ArcGIS, которые организации разворачивают у себя в инфраструктуре. И самое любопытное то, что они не использовали ни одного традиционного вируса.

ArcGIS широко используется в геопространственной аналитике, планировании инфраструктуры, мониторинге окружающей среды и т. д.


Хацкеры взяли легитимное серверное расширение ArcGIS (SOE) и немного его модифицировали, превратив в полноценный веб-шелл. Этот шелл принимал команды через REST API, закодированные в Base64, и был защищен захардкоженным ключом, чтобы никто посторонний им не воспользовался. Ни один антивирус, ни один EDR на такое даже не чихнул.

А самый сок в том, что всякий раз когда жертва замечала что-то неладное и пыталась откатиться из бэкапа, она своими же руками... переустанавливала бэкдор. Модифицированное расширение было намертно вбито в системные резервные копии 😊

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57🔥21😁1485🌚2🤔1
Вы думали политкорректные новости всё? Тут Rust переименовал основную ветку с master на main 🦀

С 10 ноября основная ветка репозитория rust-lang/rust будет называться main вместо master, чтобы следовать за трендом на нейтральную терминологию в IT.

Разработчики пояснили, что выбрали название main, так как оно якобы стало стандартом для новых репозиториев на GitHub. Меж тем, другие крупные проекты, такие как NixOS и ядро Linux, сохраняют традиционное название master.

«Мы используем встроенный инструментарий GitHub для упрощения процесса. Если ваш инструмент предполагает, что ветка по умолчанию называется master, использование HEAD будет работать как до, так и после переименования», — уточнили разработчики.


Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♂36😁22🌭9🎉21👍1🌚1🫡1
Готовимся к новым стойкам ☕️

Старая добрая 19-дюймовая стойка начала свой путь на пенсию. Прогнозируют, что к 2030 году более 70% оборудования для ЦОДов будет поставляться в новом, 21-дюймовом формате Open Compute Project (OCP). Всё это из-за ИИ.

Причина смены стандарта в отводе тепла. Современные ИИ-ускорители и серверы выделяют столько тепла, что запилить эффективное охлаждение 19-дюймовую конструкцию становится практически невозможно. А дополнительные примерно 5 см дают пространство для более мощных вентиляторов, улучшенного воздушного потока и прокладки трубок систем жидкостного охлаждения прямо к чипам. Плюс проще уместить более мощные шины питания.

Google, контора Цукера, Microsoft, Amazon уже активно внедряют 21-дюймовый стандарт. За ними подтягиваются вендоры вроде Dell и HPE. Более того, индустрия также переходит на rack-scale подход, типа Nvidia DGX GB200. Это когда в ЦОД вкатывается уже полностью собранная, протестированная и готовая к работе стойка, которую нужно только подключить к питанию и сети. В старом формате такие фокусы проворачивать сложнее.

В обычном энтерпрайзе переход будет плавным и 19-дюймовое оборудование будет жить еще долго. К тому же, в новую 21-дюймовую стойку можно без проблем впихнуть 19-дюймовое железо 🔨

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
28🤷‍♂24👍4🌚3
Когда начал собирать новый ПК, отвлекся на 5 секунд, и...
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
99😁63💯11
🫡 Google выбрала слежку вместо приватности

Google официально закрыла проект Privacy Sandbox — многолетнюю попытку заменить cookie-файлы более приватными инструментами. Компания признала, что эксперимент провалился, а Chrome вернётся к старым методам отслеживания. Вся инфраструктура Sandbox, включая такие API, как Attribution Reporting и Topics, будет свёрнута.

Несмотря на провал, более 70% пользователей Chrome остались на месте. Ни Apple с её насмешками, ни новые браузеры с ИИ вроде Comet не повлияли на позиции Google. Похоже, большинству просто всё равно, если вкладки открываются быстро.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨37😭9🤷‍♂5🫡5😁3👍211
Ворота в Кибердеревню 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚48😁26👏2462🫡2👍1
Я, пытающийся дотянуть до конца рабочей недели 😂

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
😁103😭22🌚81👍1🤯1
Отличная новость для тех трех с половиной человек, которые все еще верят в веб не на Chromium 🌚

Все, кто следит за низкоуровневой веб-разработкой, помнят проект Servo от Mozilla - попытку написать с нуля параллельный браузерный движок на Rust. Проект долгое время был в тени, но после того, как его подхватил Linux Foundation Europe, он снова подал признаки жизни. И вот, свершилось, спустя годы разработки выкатили первый официальный тегированный релиз — v0.0.1.

Важно понимать, что Servo это не еще один клон Chrome. Это именно движок, созданный с прицелом на встраивание в другие приложения. Его главные фичи - безопасность памяти и настоящий параллелизм, заложенные в самой архитектуре благодаря Rust. В теории это позволяет отрисовывать страницы гораздо эффективнее на современных многоядерных процессорах, чем это делают старые монолитные движки. Разработчики нацелены на то, чтобы Servo стал безопасной и производительной альтернативой для всех тех случаев, где сегодня приходится тащить за собой тяжеловесный Electron.

Вместе с релизом выложили и готовые бинарники, в том числе для Linux и, впервые, для ARM-версий macOS. Можно скачать и пощупать демонстрационный браузер-оболочку, чтобы оценить, как все это работает.

К 2030 году, может, наконец перепишут на нем какой-нибудь Slack или Teams. Но это не точно 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍23🤔8🔥6😁2
🧅 Команда Tor Project выпустила релиз-кандидат Tor Browser 15.0a4. Разработчики планомерно вычищают из него все, что не вписывается в концепцию приватности.

Под нож пошли все ИИ-функции от Mozilla. Разрабы поясняют, что ИИ-функции невозможно проверить на безопасность, поэтому все ИИ-чатботы и сайдбары выпиливаются. Затем вычистили логотипы Firefox, сервис Firefox Home и новую панель истории, вернув вместо нее старый, проверенный вариант.

Еще неплохой апдейт. Управление WebAssembly, позволяющей запускать в браузере скомпилированный код, теперь полностью отдано расширению NoScript. Раньше на высоких уровнях безопасности ее просто отключали, что ломало даже встроенный просмотрщик PDF-файлов. Теперь блокировка будет более точечной.

Еще одно важное решение: в адресной строке перестали скрывать префикс http:// или https://, чтобы пользователь всегда видел полную картину 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍90👏7🫡6🔥32😁2
О сбоях в работе AWS 🤣

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁105🌚14😭71
Toshiba умудрилась впихнуть 12 пластин в стандартный корпус HDD

В мире классических жестких дисков продолжается замес за плотность записи. Toshiba продемонстрировала технологию, позволяющую уместить 12 магнитных пластин в стандартный 3.5-дюймовый гермоблок. Для этого пришлось сделать сами пластины тоньше (теперь из стекла) и добавить еще четыре головки чтения-записи.

Казалось бы, вот он, прорыв. Но есть нюанс... Toshiba использует свою технологию MAMR (магнитная запись с помощью микроволн), которая позволяет достичь плотности примерно 2.4 ТБ на пластину. Их новый 12-блиновый HDD сможет предложить около 28.8 ТБ честной емкости. Проблема в том, что Seagate уже давно сидит на более продвинутой технологии HAMR (термомагнитная запись), которая дает 3 ТБ на пластину. В итоге, их текущие 10-пластинные диски уже имеют емкость 30 ТБ.

Вдобавок, Seagate планирует выпустить 40-терабайтники уже к концу этого года, в то время как Toshiba обещает дойти до таких объемов только к 2027-му. Видимо, им тоже рано или поздно придется переходить на HAMR.

В любом случае, впихнуть 12 пластин и 24 головки в стандартный гермоблок, сохранив при этом надежность - это инженерное искусство. Жаль только, что пока они добавляли блины, Сиги просто научились жарить их плотнее.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
61👍168😱4🏆2😁1🌚1
Актуально для любой сложной IT-задачи

Типичный 🍗 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
66😁42👍12💯3
🤵 Тут эксперты решили высказаться о недавнем сбое AWS, который длился 15 часов

Проблема, как обычно, оказалась комплексной. Всё началось с банальных DNS-ошибок для DynamoDB, что вызвало каскадный сбой, затронувший EC2, балансировщики, Lambda и половину интернета в придачу. Отвалились банки, игровые сервисы и рабочие инструменты по всему миру.

Внезапно выяснилось (кто бы мог подумать), что складывать все яйца в одну корзину - это рискованно. Эксперты в шоке. По сути, мы построили глобальную цифровую инфраструктуру на нескольких дата-центрах горстки американских гиперскейлеров, и теперь любой их локальный сбой роняет критические сервисы по миру. Пора бы уже пилить мультиклауд и по-настоящему планировать отказоустойчивость 🤔

— Это точно не DNS?
— Это был DNS.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5732🔥13
С душою...

Типичный ☺️ Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉6620😁15🔥7🤔3🫡1
Кастомная система охлаждения для одного SFP+ модуля.

Было 62° и нестабильный линк.
Стало 39° и душевное спокойствие.

Типичный 🔥 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍88🔥2382🏆1
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡97😁15🙏4🌚3
🗑 Как выглядел бэкенд на 40 000 SIM-карт или физический пентест для даркнет-хостинга.

Европол провел операцию "SIMCARTEL" и накрыл в Латвии огромную СИМ-ферму. Масштаб впечатляет: изъято 1200 СИМ-боксов, в которых одновременно работало 40 000 активных SIM-карт, а на складе лежали еще сотни тысяч. Все это управлялось через пять серверов.

Это был полноценный сервис с сайтами gogetsms[.]com и apisim[.]com, предлагавший своим клиентам API для доступа к телефонным номерам из 80 стран мира. Основная услуга - прием SMS для верификации. На этой инфраструктуре было создано более 49 миллионов фейковых аккаунтов в соцсетях, мессенджерах, etc. Клиенты этого сервиса использовали анонимные номера для любого рода криминала, от фишинга и смишинга 😬 до инвестиционного мошенничества и схем "мама, я попал в беду, срочно скинь денег на этот номер".

Из забавного. На своем сайте они предлагали обычным пользователям монетизировать свои СИМ-карты и получать пассивный доход, подключив их к системе через спец ПО. По сути, это был краудсорсинг СИМ-карт для построения глобальной теневой телеком-инфраструктуры. Судя по фото, кабель-менеджмент у них был на троечку, но с точки зрения масштабирования и автоматизации - достойно, многим стартапам есть чему поучиться 🎩

Типичный 💰 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65😱1916🔥14😭2🌚1