Согласно данным VDURA, за последние полгода флеш подорожал на 257%, в то время как механика на 35%. В итоге мы получили ситуацию, где один терабайт на SSD стоит в 16 раз дороже, чем на HDD, так что похоже, звук вращающихся блинов в серверной останется с нами еще очень надолго.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🫡55🤔11🔥4🎃1
Тут cлучилась классическая драма на стыке гигантов и вендоров. Cloudflare, особо никого не предупреждая, решил сменить удостоверяющий центр для своих DoH-эндпоинтов (
1.1.1.1). Они переехали с DigiCert на SSL.comКазалось бы, рутина, но есть нюанс. Выяснилось, что в дефолтном хранилище корневых сертификатов MikroTik RouterOS (начиная с версий 7.19 и выше) доверия к
SSL.com нет. Вообще. Как результат, у тысяч людей по всему миру DoH-соединения отвалились с ошибкой SSL: no trusted CA certificate found Теперь, чтобы оживить DoH на Микротах, нужно вручную скормить ему корневой сертификат.
Временно отключаем проверку серта и ставим резерв:
ip dns set verify-doh-cert=no servers=1.1.1.1
Тянем сертификат с сайта
SSL.com:/tool fetch url="https://ssl.com/repo/certs/SSLcomRootCertificationAuthorityECC.pem"
/certificate import file-name=SSLcomRootCertificationAuthorityECC.pem
Возвращаем всё как было, но уже с рабочим трастом:
ip dns set verify-doh-cert=yes servers=""
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁143✍45🔥21❤10🙏6🌚5👀5🗿2
Forwarded from IT-Мемасы от Эникея
Когда у тебя есть программа, которая работает... стабильно... но кто-то убеждает тебя установить самую свежую версию, просто потому что она, ну... самая свежая. А потом что-то идет не так, и теперь у тебя нет вообще ничего.
@itmemas
@itmemas
😁152💯51🤷♂10🌚5😭3☃2🔥2
Принесли ПК на диагностику. Смотришь на это и понимаешь, что у человека была цель, и он к ней шел 🏥
#предложка
Походу был единственный рабочий шнур (он оказался угловым) и пришлось собрать систему вокруг кабеля.
Типичный🎄 Сисадмин
#предложка
Походу был единственный рабочий шнур (он оказался угловым) и пришлось собрать систему вокруг кабеля.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁121🌚24🍾4🫡3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡207😁23❤9🌚9👍4⚡3💯2🤔1
Артефакт эпохи прошлого. Январь 1988 года, Эстонская ССР. Перфокарты.
#предложка
Экспериментальный комбинат БИТ... Звучит как что-то из ранних Стругацких. Романтика НИИ, понедельник начинается в субботу, и вера в то, что ЭВМ решат все проблемы человечества😭
Типичный🥸 Сисадмин
#предложка
Экспериментальный комбинат БИТ... Звучит как что-то из ранних Стругацких. Романтика НИИ, понедельник начинается в субботу, и вера в то, что ЭВМ решат все проблемы человечества
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
✍63❤29🫡12👍6👏1
☁️ Как подтвердить скилы в DevOps и систематизировать знания?
Мы часто говорим, что опыт важнее дипломов. Но когда речь заходит о повышении грейда или поиске новой работы, подтверждённая экспертиза становится весомым аргументом. Особенно, если вы работаете с облаками.
Yandex Cloud предлагает пройти сертификацию DevOps Engineer. Это отличный способ не только получить ачивку для резюме, но и реально разложить по полочкам накопленный опыт.
В рамках экзамена проверяют не теорию из учебников, а боевые задачи:
🟢 оркестрацию контейнеров (Kubernetes);
🟢 автоматизацию управления инфраструктурой (IaC);
🟢 построение отказоустойчивости и CI/CD-пайплайнов.
Формат удобный: онлайн-тестирование, 65 вопросов и 90 минут.
Зачем это нужно:
Во-первых, это структурирует хаос в голове. Во-вторых, согласно статистике, 74% специалистов отмечают рост уверенности в своих силах. Ну и в разговоре о зарплате сертификат от вендора — это всегда козырь.
🔥 Сейчас действует скидка 50% на регистрацию. Оффер актуален до 31 марта 2026 года, успейте зарегистрироваться.
Мы часто говорим, что опыт важнее дипломов. Но когда речь заходит о повышении грейда или поиске новой работы, подтверждённая экспертиза становится весомым аргументом. Особенно, если вы работаете с облаками.
Yandex Cloud предлагает пройти сертификацию DevOps Engineer. Это отличный способ не только получить ачивку для резюме, но и реально разложить по полочкам накопленный опыт.
В рамках экзамена проверяют не теорию из учебников, а боевые задачи:
🟢 оркестрацию контейнеров (Kubernetes);
🟢 автоматизацию управления инфраструктурой (IaC);
🟢 построение отказоустойчивости и CI/CD-пайплайнов.
Формат удобный: онлайн-тестирование, 65 вопросов и 90 минут.
Зачем это нужно:
Во-первых, это структурирует хаос в голове. Во-вторых, согласно статистике, 74% специалистов отмечают рост уверенности в своих силах. Ну и в разговоре о зарплате сертификат от вендора — это всегда козырь.
🔥 Сейчас действует скидка 50% на регистрацию. Оффер актуален до 31 марта 2026 года, успейте зарегистрироваться.
✍8🍌4❤2😁1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
😱71😁42🔥21✍4
Очередной день, очередной факап в экосистеме Microsoft. Неизвестные группировки массово ломают энергетические компании по всему миру, используя в качестве тарана SharePoint.
Атакующие используют уже угнанные учетки, чтобы размещать фишинговые страницы прямо на легитимных сайтах SharePoint или генерировать ссылки на файлы, требующие аутентификации. Затем рассылаются письма с важными темами. Пользователь, которого годами дрессировали проверять адресную строку, видит родной корпоративный домен или доверенный
Дальше, чтобы жертва не заметила, что с её почты прямо сейчас улетает 600 писем партнерам, скрипты мгновенно создают вредоносные правила. Все входящие ответы, отчеты о недоставке и вопросы коллег (Тебя шо, взломали?) молча удаляются или помечаются прочитанными и скрываются в архив. Админы, у которых не настроен алерт на событие😬
Типичный🎄 Сисадмин
Атакующие используют уже угнанные учетки, чтобы размещать фишинговые страницы прямо на легитимных сайтах SharePoint или генерировать ссылки на файлы, требующие аутентификации. Затем рассылаются письма с важными темами. Пользователь, которого годами дрессировали проверять адресную строку, видит родной корпоративный домен или доверенный
sharepoint.com, расслабляется и вводит пароль. Дальше, чтобы жертва не заметила, что с её почты прямо сейчас улетает 600 писем партнерам, скрипты мгновенно создают вредоносные правила. Все входящие ответы, отчеты о недоставке и вопросы коллег (Тебя шо, взломали?) молча удаляются или помечаются прочитанными и скрываются в архив. Админы, у которых не настроен алерт на событие
New-InboxRule в Exchange Online, узнают об инциденте последними Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁80⚡3👏2😈1
Бухгалтериям рассылают архив с файлом
Задание_для_бухгалтера_02отдела.txt.lnk. Расчет строится на том, что условная Марьванна увидит знакомые слова, иконку текстового документа и рефлекторно кликнет дважды, запустив цепочку уничтожения всей инфры Внутри ярлыка спрятан запуск PowerShell с командой обхода политик выполнения. Это классический загрузчик, который тянет скрипт прямо с репозитория на GitHub. Малварь действует аккуратно... прячет черное окно консоли, создает в папке пользователя настоящий текстовый документ-приманку с инструкциями, открывает его, чтобы усыпить бдительность Марьванны, и тут же стучит в бот Телеги, докладывая хозяину об успешном запуске.
Далее стартует VBScript. Он проверяет, есть ли у текущего пользователя права админа. Если прав нет, то запускается бесконечный цикл запросов. Окна контроля учетных записей (UAC) начинают выскакивать каждые 3 секунды, пока доведенная до истерики Марьванна не нажмет (Да), просто чтобы это прекратилось
Как только права получены, вирус начинает выжигать средства защиты. Через PowerShell отключается защита в реальном времени, а папки с временными файлами добавляются в исключения. Но самый прикольный трюк с использование утилиты Defendnot. Загрузчик внедряется в доверенный системный процесс
Taskmgr.exe, который затем регистрирует в Центре безопасности Windows фейковый антивирус. Система видит новую защиту и сама, штатно отключает родной Defender, чтобы избежать конфликтов ПО Закрепление и зачистка следов тоже выполнены на уровне параноика. Через реестр блокируются запуск Диспетчера задач, редактора реестра и командной строки. Командой
reagentc убивается среда восстановления, а следом сносятся все теневые копии, чтобы вы не смогли откатить систему назад. В завершении закачивается троян Amnesia, который специализируется на краже сессий десктопной Телеги (папка tdata), сохраненных паролей браузеров и крипты. После кражи данных запускается шифровальщик Hakuna Matata, который полирует всё это дело тотальным локером системы Вот такая нехитрая получилась атака, которая на 90% состоит из легитимных админских действий (PowerShell, WMI, правка реестра) и трафика на белые ресурсы. Единственная реальная защита здесь - это жесткие политики ограничения программ, запрет запуска скриптов из папок пользователя и, конечно, лишение бухгалтерии прав... отберите же у них права локальных админов, если вы этого еще не сделали
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🤯39❤12😁8🔥6
#предложка
Теперь главная задача с утра - мониторить буфер на предмет переполнения.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁102🐳25❤3🫡2
🤖ИИ в поддержке пользователя
На занятии 28 января в 20:00 МСК мы рассмотрим, где ИИ способен сэкономить наши силы, а где его применение неуместно. Обязательно рассмотрим метрики ассистентов и их влияние на метрики поддержки.
Программа вебинара:
- что можно доверить ИИ, а что нет;
- типовая архитектура ассистентов и подводные камни;
- метрики.
Кому будет полезен вебинар:
Тимлидам и кураторам поддержки.
В результате вебинара:
Понимание, где уместно применение ИИ в поддержке в настоящий момент.
👉Для участия зарегистрируйтесь: https://otus.ru/lessons/head_of_support
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
На занятии 28 января в 20:00 МСК мы рассмотрим, где ИИ способен сэкономить наши силы, а где его применение неуместно. Обязательно рассмотрим метрики ассистентов и их влияние на метрики поддержки.
Программа вебинара:
- что можно доверить ИИ, а что нет;
- типовая архитектура ассистентов и подводные камни;
- метрики.
Кому будет полезен вебинар:
Тимлидам и кураторам поддержки.
В результате вебинара:
Понимание, где уместно применение ИИ в поддержке в настоящий момент.
👉Для участия зарегистрируйтесь: https://otus.ru/lessons/head_of_support
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
✍2👍2😁2
Умная духовка Miele выкачала почти 5 ГБ трафика за последнюю неделю... может быть она стала частью некого ботнета ⌨️
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚95😱46😁37🤔14❤1🤯1🫡1
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡60😱8😎8❤5🤷♂1🔥1
Тут некоторые легальные пользователи Win 11 внезапно обнаружили, что не могут открыть Блокнот, Paint, Ножницы и Windows Security. Приложения падали с ошибкой 0x803F8001, требуя проверить учетную запись в Microsoft Store.
Получается, чтобы просто отредактировать txt файл или обрезать скриншот, винда стучалась на свои сервера и проверяла цифровую подпись. Из-за сбоя на стороне Store (проблема была серверная) прилипли тысячи пользователей. Окна с ошибками лицензирования постоянно перехватывали фокус, делая работу невозможной, а особо ретивые пользователи, которые попытались переустановить софт, обнаружили, что скачать его обратно тоже нельзя
Microsoft пояснила, что проблему уже пофиксили на своей стороне, и накатывать патчи не нужно.
Представьте лицо Столлмана, если бы ему сказали, что для редактирования конфига нужно залогиниться в магазин приложений
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁160🌚22😱12👏5🎉5🍌5❤3😭3👍1🌭1🫡1