Типичный Сисадмин – Telegram
Типичный Сисадмин
33.9K subscribers
20K photos
867 videos
30 files
7.6K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
От этого Thinkpad X200t аж слеза навернулась... мы жили в почти цивилизованном обществе и как низко мы пали с тех пор 😢

Что и когда пошло не так...

Типичный 🔴 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭184🔥4316🫡13😁5🤔32👍1
Когда ты пытаешься объяснить пользователю, как настроить Wi-Fi на Микроте...

@itmemas
😁182🌚11💯43😭3
System76 и Red Hat пилят единый демон для multi-GPU 🥸

Любой, кто хоть раз пытался завести ноутбук с дискреткой от Nvidia под Linux или собрать рабочую станцию с несколькими видюхами, знает этот ад. Бесконечные треды на форумах, зоопарк утилит и необходимость перезагружаться, чтобы просто переключить видюху 👹

И вот, внезапно, на конференции XDC2025 инженеры из System76 (разработчики Pop!_OS) и Red Hat представили свой подход к решению этой проблемы... gpu-daemon. Идея в том, чтобы создать единый, малый сервис на базе Varlink, который станет центральной точкой для управления всеми ГПУ в системе. Этот демон будет отвечать за конфиг, хранить предпочтения (какое приложение на какой карте запускать) и предоставлять виртуализированный доступ к GPU. И грамотно, что демон изначально проектируется с оглядкой на контейнеры, что в теории позволит нормально пробрасывать и менеджить видюхи даже в них.

Осталось дождаться... 🐱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68🔥1410😁5
Тут из глубин ядра Linux пришла новость, от которой у многих сведет олдскулы. Помните файловую систему NILFS2? Это та самая лог-структурированная ФС с непрерывными снапшотами, которая появилась в ядре еще во времена 2.6. Так вот, после многих лет затишья у проекта появился второй мейнтейнер, Вячеслав Дубейко.

Для тех, кто не в теме за NILFS2... В отличие от Btrfs или ZFS, которые делают снапшоты по команде, NILFS2 делает это постоянно. Любое изменение данных создает новую версию файловой системы, а старые версии остаются доступными для чтения.

В последние годы проект был в анабиозе. Все внимание было приковано к Btrfs, F2FS и новомодному Bcachefs. И вот, внезапно, основной мейнтейнер NILFS2, Рюсуке Кониси, добавляет в проект нового человека и меняет статус с Orphaned (осиротевший 👨‍🦳) на Maintained (поддерживается). Новые патчи в ядро будут через Вячеслава.

Ждём бенчмарки чтобы посмотреть сможет ли NILFS2 потягаться с Btrfs и ZFS...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍87🔥2410🤔21😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Must-have массажер для спины любого сисадмина, кто хоть раз монтировал 2U сервер в одиночку 😬

Синкпад продумал всё 🔴

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁115🌚115💯21👍1👀1
Стабильные и надёжные отношения. Пользователи приходят и уходят, софт обновляется и ломается. А она всегда здесь. Ждёт 💚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
69😁23🔥11💯8👍5🤗2
Тётя Галя, всё началось в 2010 году, когда Леннарт Поттеринг... 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁107🔥21👏1🌚1😈1
Новый способ замедлить Linux домашних пользователей 😬

Касперский выходит на рынок домашних Linux-пользователей. Раньше их решения для Linux были доступны только для корпоративного сектора, но теперь рынок созрел. В качестве обоснования приводятся аргументы о 20-кратном росте числа вредоносов под Linux за последние пять лет и недавняя история с бэкдором в утилите XZ.

Под капотом мониторинг системы и файлов, сканирование флешек, защита от фишинга, криптоджекинга и безопасные онлайн-платежи. Поддерживаются 64-битные Ubuntu, ALT Linux, Uncom и RED OS. Про Arch, Debian и прочий некорпоративный зоопарк ни слова. Системные требования: Core 2 Duo, 2 ГБ ОЗУ и 4 ГБ на диске. Распространяется все в виде DEB и RPM пакетов. Пока антивирь не соответствует требованиям GDPR 🤔

Большинство, конечно, прекрасно обходится без антивируса, используя здравый смысл и права доступа. Но сам факт того, что вендоры начинают всерьез смотреть на рынок домашних Linux-пользователей - факт примечательный.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
52🌚25😁158🏆3
Тот самый момент, когда молодой эникей понимает, что главная задача в IT - не чтобы работало, а чтобы соответствовало 🪄

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
79😁34🌚15🫡9🔥1😭1😎1
#предложка
Что случится, если Revo Uninstaller удалил сам себя? 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78🌚52😱2😈1
Этап 1: Отрицание. Этап 2: Гнев. Этап 3: Торг. Этап 4: Депрессия. Этап 5: Пометка диска маркером и заказ нового на каком-нибудь маркетплейсе 🗑

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡131😁30😱11💯4
Классическая история про то, как одна-единственная строчка кода, основанная на слепом доверии, ведет к полной компрометации.

Исследователи из Mandiant раскопали очередную жемчужину кривого кода в платформе для файлового обмена Triofox. Уязвимость (CVE-2025-12480) позволяла любому желающему получить права администратора, просто отправив на сервер запрос с поддельным заголовком Host: localhost.

Вся магия в одной строчке кода и одном HTTP-заголовке. Доступ к критически важной странице начальной настройки AdminDatabase.aspx контролировался функцией CanRunCriticalPage(). Эта функция проверяла, равен ли заголовок Host в HTTP-запросе значению localhost. Если да, то все остальные проверки безопасности просто пропускались. Атакующему достаточно было подменить заголовок Host: your-server.com на Host: localhost, чтобы система посчитала его локальным и выдала полный доступ.

Получив доступ к странице первоначальной настройки, атакующий просто создавал себе новую учетную запись администратора кластера. Дальше в дело вступала вторая фича Triofox: возможность указать путь к исполняемому файлу антивируса для проверки загружаемых файлов. Атакующий, уже будучи админом, просто прописывал в это поле путь к своему .bat-скрипту, который он предварительно загрузил на сервер. После этого ему оставалось загрузить любой файл, и система с правами SYSTEM сама запускала его антивирусный скрипт 🎩

Ну а дальше все по классике... через PowerShell скачивался легитимный агент Zoho UEMS, с помощью которого на сервер ставились AnyDesk и переименованный Plink (sihosts.exe). Затем поднятие обратного SSH-туннеля для проброса RDP на машину атакующего.

Где-то сейчас проходит очень неловкое код-ревью. И один if там точно перепишут 😬

Типичный 🎹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱599🔥3🌭2
Дата-центр гномов Мории.

Они копали слишком глубоко и слишком жадно... И разбудили древний сервер, который спал со времён kernel 2.6 😬

З.Ы. На самом деле это майниг-ферма где-то в горе. Майнят мифрил 💎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁114🔥8😱31🌚1
Когда впервые выставил дефолтный SSH-порт наружу на белом IP 🚫

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁161🌚17😎7💯3🔥1
Когда всю неделю пахал как лошадь, а в пятницу вечером нужно ещё немного попахать... 🏇

Как выглядит ваша пятница?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁66🌚191
Я, когда мне приходится пользоваться чьей-то старой грязной мембранной клавиатурой

@itmemas
💯118🌚13😁84🔥2🤷‍♂1🗿1
Webmin все еще жив и получил самое большое обновление UI за всю свою историю 👨‍🦳

Для всех, кто начинал свой путь в администрировании с аренды VDS за 100 рублей в месяц, есть новость из прошлого. Старый добрый Webmin, веб-панель для управления сервером, выкатил релиз 2.600 с тотальным редизайном.

Судя по скриншотам, панель действительно стала выглядеть более-менее современно, ушли градиенты и угловатость, появились дашборды с круговыми диаграммами и более чистая структура меню. Теперь это похоже не на интерфейс из Win 2000, а скорее на что-то из эпохи Win 10. Кроме визуала, по мелочи добавили и функциональности, появилась возможность включать лог медленных запросов для MySQL/MariaDB и устанавливать сразу несколько PHP-расширений за раз 👨‍🦳

Конечно, в эпоху Ansible, Terraform и Kubernetes сама идея управлять сервером через веб-интерфейс выглядит немного сомнительно. Но для простого хостинга сайтов или для тех, кто не хочет запоминать все ключи systemctl, Webmin все еще остается боевой тузлой.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5814🫡7😭2🤔1🌚1