Типичный Сисадмин
34.6K subscribers
20.2K photos
880 videos
30 files
7.76K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Тот самый внешний контур, о котором говорят оверклокеры... настоящий киберпанк в холостяцкой берлоге 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63🐳18👀12😱8🤯4😁31🎉1
Похоже, заглушку забыли поставить до установки материнки.

И вместо того, чтобы разобрать всё, человек решил установить её снаружи... по частям... методом вдавливания 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚72😱51🔥13🤯12🫡6😁4😭3🗿32🤷‍♂1💔1
😱 Официальное начало деградации Telegram в РФ. Принято решение начать работу по замедлению ТГ.

Если в далеком 2018 году попытка заблокировать Telegram напоминала стрельбу из пушки по воробьям, когда вместе с мессенджером ложились подсети Амазона, Гугла и половина умных чайников страны, то в 2026 году мы наблюдаем работу совсем другого уровня. РКН официально подтвердил курс на последовательные ограничения, перестав играть с IP-адресами и перейдя к стратегии QoS, только с обратным знаком 🤔. Пакеты не дропаются полностью, создавая разрыв соединения, а жестко шейпятся. Система научилась выделять медиа-потоки внутри MTProto и придушивать их до состояния диалап модема, оставляя текстовую часть относительно живой.

По тактике пользователь должен страдать не от отсутствия связи, а от её качества, и добровольно уйти туда, где картинки грузятся быстро 🚪

Философски мы наблюдаем окончательный слом парадигмы глобальной Сети. Интернет, который задумывался как децентрализованная система, устойчивая к ядерному удару, оказался бессилен перед централизацией, получившей контроль над физикой прохождения сигнала. Мы входим в эру Матрицы, где реальность пользователя определяется не его желанием, а политиками на пограничном шлюзе. Большинству, у кого нет навыков туннелирования, предложат синюю таблетку - комфортный, быстрый, но стерильный интранет с отечественными сервисами и веселыми картинками. А красная таблетка... 👾

Некоторым из Сисадминов стоит приготовиться к очередной перестройке инфры. Бизнес не откажется от Телеги... слишком глубоко она проникла в процессы, от алертов мониторинга до чатов продаж... получается, нагрузка на корпоративные шлюзы и каналы вырастет кратно.

Эпоха интернета заканчивается и судя по официальным заявлениям, отката к прежней скорости ждать не стоит 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1🍌71😭61💯319😁4💔3👍2😈2👏1🎉1
🤙 Кучно пошло... сегодня еще YouTube полностью пропал из DNS-серверов РКН для оптимизации нагрузки для удушения Телеги.

Железо ТСПУ не вывезло одновременного шейпинга двух самых жирных генераторов трафика в рунете. Пытаться анализировать и замедлять терабайты видеопотока YouTube и одновременно парсить и тормозить MTProto Телеги - это оказалось невыполнимой задачей.

И чтобы освободить мощности для битвы с Телегой, YouTube решили просто отключить самым дешевым способом - через DNS. Типа зачем тратить дорогие ресурсы DPI на анализ пакетов, если можно просто стереть запись из национальной системы доменных имен. Теперь, когда юзер вбивает youtube.com, подконтрольные РКН DNS-сервера просто ничего не отдают. Это дешевая блокировка мгновенно разгрузила каналы ТСПУ для более приоритетной задачи по ТГ 😬 Через альтернативные DNS или DNS over HTTPS всё ок.

Но сам прецедент шикарен.. получается производительность конечна.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁173🍌21😱14😈54🌚4🎉2🙏2👍1
🤡 Как вендор взломал сам себя через собственную дыру в коде

В мире корпоративной почты случился инцидент, который войдет в учебники по иронии судьбы. Компания SmarterTools, разработчик популярного почтовика SmarterMail, признала, что их собственная инфраструктура была взломана и зашифрована. Причиной стал их же собственный продукт, который они забыли обновить. Операционный дир сообщил, что забытая виртуальная машина с устаревшей версией софта стала точкой входа для китайской группировки Warlock, которая положила и шифранула 30 серверов компании.

Но самое смешное вскрывается, если посмотреть на техническую суть уязвимости (WT-2026-0001), через которую их сломали. Исследователи из watchTowr обнаружили в API эндпоинт force-reset-password, который работает по логике, достойной премии Дарвина. В JSON-запросе есть параметр IsSysAdmin. Если передать туда false, система честно требует старый пароль для смены. Но если передать true, то проверка старого пароля... просто пропускается. То есть, чтобы угнать админку, хацкеру нужно было просто вежливо попросить сервер 🎩. После смены пароля атакующий получал штатную возможность выполнять команды через функцию монтирования дисков, что давало мгновенный RCE с правами SYSTEM.

Патч для этой дыры вышел 15 января. Саму компанию взломали 29 января. То есть у разработчиков было две недели, чтобы накатить свое же исправление на свои же сервера, но человеческий фактор победил 🍺. Теперь SmarterTools переводит инфраструктуру на Linux и отказывается от Active Directory.

З.Ы. А крутиться ли у вас где-то в тестовом сегменте забытая виртуалка, которую поднял стажер три года назад 🤔

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯80😁2765🫡4👍2
Вот вам ещё в ленту уютных сортирных узлов.
Каморки на каждом этаже бц под этажную кроссовую.
Где-то жральня у сотрудников, где-то склад инвентаря, гардероб, где-то уютненькая комната уборщиц.

@montajniklvs
44🤯11😁5🏆3
Типичный Сисадмин
🤙 Кучно пошло... сегодня еще YouTube полностью пропал из DNS-серверов РКН для оптимизации нагрузки для удушения Телеги. Железо ТСПУ не вывезло одновременного шейпинга двух самых жирных генераторов трафика в рунете. Пытаться анализировать и замедлять терабайты…
WhatsApp тоже выпилили из DNS, чтобы хватило мощности на Телегу

Следом за YouTube, из национальных DNS-серверов пропал и домен вацапа. Умные эксперты рынка 🤢 подтверждают теорию, что ТСПУ действительно работает на пределе возможностей. Железо просто не вывозит одновременный глубокий анализ и шейпинг трафика. Пытаться парсить хитрый MTProto Телеги, параллельно зажимая видеопотоки Гугла и мессенджер Цукера - оказалось тяжеловато.

Чтобы эффективно замедлять Телегу, нужны жирные вычислительные мощности. WhatsApp в этом плане более простой, он никогда особо не прятался. Поэтому его, как и YouTube, решили просто выключить самым дешевым способом - стерев запись из DNS.

Получается, если не можешь в сложный QoS и шейпинг, просто выпили запись из DNS. Нет резолва - нет трафика - нет нагрузки... Классика администрирования ⌨️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚115🍌30👍16🗿84😁3🤨3💔2😈1
В Notepad нашли RCE с рейтингом 8.8 👨‍🔬

Казалось бы, что может быть безопаснее, чем открыть текстовый файл? Но MS в погоне за трендами добилась невозможного. В Блокноте для Win 11 найдена критическая уязвимость CVE-2026-20841 (8.8 из 10), которая позволяет удаленно выполнить левый код в системе.

Проблема кроется в новой модной поддержке Markdown. Microsoft так торопилась добавить в Блокнот форматирование, заголовки и ИИ-фичи Copilot, что забыла про обработку ссылок... вам присылают файл (например, README.md), вы открываете его, кликаете по специально сформированной ссылке и привет инъекция. Приложение, не проверяя протокол, передает управление вредоносной команде с правами текущего пользователя.

Патч уже вышел 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122🍾146🗿4🤔1
Принесли. Да, это мёд 🐝

Облизали бы и дальше работали, не вижу проблемы 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱105😁55🍌143🐳2🤗2
🔨 Приехали новенькие HPE ProLiant DL360 Gen 11, а вендор решил, что совместимость с предыдущими поколениями уже ни к чему. Рельсы от Gen 11 не встают в шкаф, где прекрасно жили Gen 9/10.
#предложка

Механизм крепления у нового оказался чуть жирнее, и тупо упирается в боковую стенку направляющей шкафа.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭8620🤔9🤯7😁3😱1😈1
🥂 OpenVPN наконец-то начал догонять WireGuard по производительности.

Пока хипстеры переписывали свои конфиги на WireGuard, деды из OpenVPN выкатили мажорный релиз 2.7. И судя по чейнджлогу, хоронить классику энтерпрайз-VPN еще очень рано.

Главная киллер-фича - полноценная поддержка Data Channel Offload. Если раньше OpenVPN работал поверх ядра и постоянно переключал контекст процессора (что убивало скорость), то теперь обработку данных можно спихнуть прямо в ядро Linux (модуль ovpn уже в ядре 6.16).

📊 Результат на картинке. Обычный tun выдает 370 Мбит/с, а новый ovpn-dco 2950 Мбит/с. Прирост почти в 10 раз. WireGuard, ты там как, нормально? 🎩

Что еще вкусного:
🟢 Наконец-то запилили Multi-socket support. Теперь один инстанс сервера может слушать сразу несколько IP, портов и протоколов (TCP/UDP). Больше не надо плодить по 10 демонов для каждого интерфейса.
🟢 Свершилось! Дефолтная топология теперь subnet. Древний и костыльный net30 (который сжигал по 4 IP-адреса на каждого клиента) официально дропнут.
🟢 Выпилили старый драйвер wintun, теперь по дефолту win-dco. Плюс служба теперь запускается без админских прав, что сильно возрадует безопасников 🎧
🟢 TLS 1.3. Подвезли поддержку свежего mbedTLS 4.
🟢 Сервер теперь может пушить клиенту новые маршруты и настройки DNS на лету, без разрыва соединения и реконнекта.
🟢 Выпилили поддержку NTLMv1 проксей и поддержку статических ключей (--secret) по дефолту.

Релиз получился монументальный... если у вас корпоративный стандарт всё еще OpenVPN, то жизнь стала сильно лучше. Осталось только дождаться, когда DCO-модуль доедет до стабильных ядер дистрибутивов, и можно будет забыть про тормоза.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉97👍26124🔥2😁1
Цифровые староверы против Скайнета 👾

Тут на главной сходке линуксоидов в Брюсселе на FOSDEM 2026 Михил Леенаарс выдал базу, от которой у старой гвардии должны зашевелиться волосы даже там, где их уже нет 😬 Он выступил с докладом на тему:
FOSS in times of war, scarcity and (adversarial) AI
FOSS во времена войны, дефицита и (враждебного) ИИ.


Если кратко, то праздник закончился. Эпоха конца истории, когда сообщество верило, что интернет всех объединит, а код вне политики - мертва 💀 Опенсорс стал заложником собственной открытости... свободные лицензии сыграли злую шутку, превратив софт в топливо для военных дронов, систем тотальной слежки и цифровых диктатур. Сообщество строило мир без границ, а создало идеальный арсенал для глобальной кибервойны, геополитических конфликтов и цифрового феодализма 👨‍🦳

Но главная угроза исходит от больших языковых моделей. Корпорации предлагают помощь ИИ в написании кода, но это ловушка. Если раньше мы боролись с закрытыми проприетарными драйверами, пытаясь понять, что спрятал вендор, то теперь мы добровольно пускаем в проект троянского ИИ-коня. Атака на цепочку поставок через нейросети это уже вопрос времени.

Злоумышленникам (будь то спецслужбы 👮‍♂️ или корпорации) даже не нужно ломать ваш репозиторий. Им достаточно отравить обучающие данные, подкрутив веса моделей. Нейронка, обученная на правильных примерах, будет генерировать код с тончайшими, незаметными уязвимостями, которые пройдут любое ревью, потому что выглядят как обычный баг джуна или выгоревшего сеньора 🤙

Корпорации хотят заменить живых разработчиков на свои модели, вытеснив FOSS. В итоге мы рискуем получить мир, где код пишут машины, которые галлюцинируют бэкдорами, а мы даже не можем это проверить, потому что объем кода растет экспоненциально 🔥

Леенаарс призывает к созданию "Maximal Defendable FOSS", т.е. максимальной обороны через изоляцию, формальные доказательства и отказ от слепого доверия коду ИИ.

Мы стоим на пороге нового Великого Раскола, только на этот раз в ИТ. Как когда-то старообрядцы уходили в скиты, так и сейчас формируется согласие цифровых FOSS-беспоповцев 😮. Они уйдут в цифровые скиты, будут писать код вручную, проверять каждую строку и хранить знания о том, как на самом деле работает машина, а не галлюцинация ИИ. Эта группа хранителей истины будет выглядеть маргиналами и сектантами в глазах прогрессивного большинства, штампующего продукты через ЖПТ. Но именно они станут единственным холодным бэкапом человечества. Тем самым семенным фондом чистого разума, который понадобится, когда, перегруженная багами и закладками, современная Вавилонская башня рухнет под собственным весом 😗

Типичный 😒 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍111😭31🫡11🤷‍♂774🏆3🔥2😁1
🔥 Классический системник из столярного цеха или мебельной фабрики с культурным слоем из древесины
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76🫡30🤔5🗿51
🔍 Вы уверены, что знаете, какое ПО реально установлено у ваших сотрудников?

Чаще всего бизнес теряет деньги не на взломах, а на:

🚫 неучтенном софте
🚫 дублирующихся лицензиях
🚫 срочных закупках и штрафах после проверок

Это и есть теневые ИТ — незаметная пробоина в бюджете и безопасности.

С 16 по 20 февраля «Инферит ИТМен» проводит бесплатный онлайн-марафон. Говорим только о практике:

как найти неучтенное ПО
как остановить перерасход из-за хаоса в активах
с чего начинается реальный контроль инфраструктуры

Марафон пройдет в закрытом Telegram-канале.
Материалы остаются у участников.

👉 Участвовать бесплатно
5🗿32