Типичный Сисадмин
34.6K subscribers
20.2K photos
880 videos
30 files
7.76K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Принесли. Да, это мёд 🐝

Облизали бы и дальше работали, не вижу проблемы 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱105😁56🍌143🐳2🤗2
🔨 Приехали новенькие HPE ProLiant DL360 Gen 11, а вендор решил, что совместимость с предыдущими поколениями уже ни к чему. Рельсы от Gen 11 не встают в шкаф, где прекрасно жили Gen 9/10.
#предложка

Механизм крепления у нового оказался чуть жирнее, и тупо упирается в боковую стенку направляющей шкафа.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭8921🤔9🤯9😁3😱1😈1
🥂 OpenVPN наконец-то начал догонять WireGuard по производительности.

Пока хипстеры переписывали свои конфиги на WireGuard, деды из OpenVPN выкатили мажорный релиз 2.7. И судя по чейнджлогу, хоронить классику энтерпрайз-VPN еще очень рано.

Главная киллер-фича - полноценная поддержка Data Channel Offload. Если раньше OpenVPN работал поверх ядра и постоянно переключал контекст процессора (что убивало скорость), то теперь обработку данных можно спихнуть прямо в ядро Linux (модуль ovpn уже в ядре 6.16).

📊 Результат на картинке. Обычный tun выдает 370 Мбит/с, а новый ovpn-dco 2950 Мбит/с. Прирост почти в 10 раз. WireGuard, ты там как, нормально? 🎩

Что еще вкусного:
🟢 Наконец-то запилили Multi-socket support. Теперь один инстанс сервера может слушать сразу несколько IP, портов и протоколов (TCP/UDP). Больше не надо плодить по 10 демонов для каждого интерфейса.
🟢 Свершилось! Дефолтная топология теперь subnet. Древний и костыльный net30 (который сжигал по 4 IP-адреса на каждого клиента) официально дропнут.
🟢 Выпилили старый драйвер wintun, теперь по дефолту win-dco. Плюс служба теперь запускается без админских прав, что сильно возрадует безопасников 🎧
🟢 TLS 1.3. Подвезли поддержку свежего mbedTLS 4.
🟢 Сервер теперь может пушить клиенту новые маршруты и настройки DNS на лету, без разрыва соединения и реконнекта.
🟢 Выпилили поддержку NTLMv1 проксей и поддержку статических ключей (--secret) по дефолту.

Релиз получился монументальный... если у вас корпоративный стандарт всё еще OpenVPN, то жизнь стала сильно лучше. Осталось только дождаться, когда DCO-модуль доедет до стабильных ядер дистрибутивов, и можно будет забыть про тормоза.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉101👍28124🔥3😁2
Цифровые староверы против Скайнета 👾

Тут на главной сходке линуксоидов в Брюсселе на FOSDEM 2026 Михил Леенаарс выдал базу, от которой у старой гвардии должны зашевелиться волосы даже там, где их уже нет 😬 Он выступил с докладом на тему:
FOSS in times of war, scarcity and (adversarial) AI
FOSS во времена войны, дефицита и (враждебного) ИИ.


Если кратко, то праздник закончился. Эпоха конца истории, когда сообщество верило, что интернет всех объединит, а код вне политики - мертва 💀 Опенсорс стал заложником собственной открытости... свободные лицензии сыграли злую шутку, превратив софт в топливо для военных дронов, систем тотальной слежки и цифровых диктатур. Сообщество строило мир без границ, а создало идеальный арсенал для глобальной кибервойны, геополитических конфликтов и цифрового феодализма 👨‍🦳

Но главная угроза исходит от больших языковых моделей. Корпорации предлагают помощь ИИ в написании кода, но это ловушка. Если раньше мы боролись с закрытыми проприетарными драйверами, пытаясь понять, что спрятал вендор, то теперь мы добровольно пускаем в проект троянского ИИ-коня. Атака на цепочку поставок через нейросети это уже вопрос времени.

Злоумышленникам (будь то спецслужбы 👮‍♂️ или корпорации) даже не нужно ломать ваш репозиторий. Им достаточно отравить обучающие данные, подкрутив веса моделей. Нейронка, обученная на правильных примерах, будет генерировать код с тончайшими, незаметными уязвимостями, которые пройдут любое ревью, потому что выглядят как обычный баг джуна или выгоревшего сеньора 🤙

Корпорации хотят заменить живых разработчиков на свои модели, вытеснив FOSS. В итоге мы рискуем получить мир, где код пишут машины, которые галлюцинируют бэкдорами, а мы даже не можем это проверить, потому что объем кода растет экспоненциально 🔥

Леенаарс призывает к созданию "Maximal Defendable FOSS", т.е. максимальной обороны через изоляцию, формальные доказательства и отказ от слепого доверия коду ИИ.

Мы стоим на пороге нового Великого Раскола, только на этот раз в ИТ. Как когда-то старообрядцы уходили в скиты, так и сейчас формируется согласие цифровых FOSS-беспоповцев 😮. Они уйдут в цифровые скиты, будут писать код вручную, проверять каждую строку и хранить знания о том, как на самом деле работает машина, а не галлюцинация ИИ. Эта группа хранителей истины будет выглядеть маргиналами и сектантами в глазах прогрессивного большинства, штампующего продукты через ЖПТ. Но именно они станут единственным холодным бэкапом человечества. Тем самым семенным фондом чистого разума, который понадобится, когда, перегруженная багами и закладками, современная Вавилонская башня рухнет под собственным весом 😗

Типичный 😒 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍119😭31🫡119🤷‍♂74🏆3🔥2😁1💯1
🔥 Классический системник из столярного цеха или мебельной фабрики с культурным слоем из древесины
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥80🫡33🤔6🗿61👀1
🔍 Вы уверены, что знаете, какое ПО реально установлено у ваших сотрудников?

Чаще всего бизнес теряет деньги не на взломах, а на:

🚫 неучтенном софте
🚫 дублирующихся лицензиях
🚫 срочных закупках и штрафах после проверок

Это и есть теневые ИТ — незаметная пробоина в бюджете и безопасности.

С 16 по 20 февраля «Инферит ИТМен» проводит бесплатный онлайн-марафон. Говорим только о практике:

как найти неучтенное ПО
как остановить перерасход из-за хаоса в активах
с чего начинается реальный контроль инфраструктуры

Марафон пройдет в закрытом Telegram-канале.
Материалы остаются у участников.

👉 Участвовать бесплатно
5🗿52
Когда даже у писсуара нарушена репликация PostgreSQL 🚽

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁75😱4🌚1
Планирую собрать RAID 0, чтобы получить максимальную скорость. Взлетит?

@itmemas
😁85🔥33🌭31🌚1
Мы - за пользу. Поэтому рекомендуем только то, что проверено опытом.
В этом канале делятся опытом директора и руководители технических поддержек крупных компаний: Инфосистемы Джет, Giftery, РАНХиГС, Райффайзен / Яндекс), Selectel, Kaspersky.
🔥144👍4😁2🌚2
This media is not supported in your browser
VIEW IN TELEGRAM
Протокол рукопожатия не состоялся 🔥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101😁34🤷‍♂12😱121💔1
🪟 Microsoft вводит систему разрешений для софта

Анонсирован тектонический сдвиг в архитектуре безопасности. Windows переходит на модель доступа, как в мобильных ОС.

Вводится система User Transparency and Consent. Если софт захочет получить доступ к микрофону, камере или к файловой системе, он должен будет запросить разрешение, а юзер должен нажать "Разрешить". А теперь представьте лицо эникея, которому придется бегать и нажимать "Да", потому что некоторые юзеры рефлекторно жмут "Нет" на любые всплывающие окна.

Вторая новинка - Windows Baseline 🔞 Security Mode. Система по умолчанию будет требовать цифровую подпись для всего, что запускается. Легаси-утилиты, самописные скрипты без сертификатов и патченый софт отправляются в карантин.

В тексте проскальзывает фраза про AI agents. Microsoft понимает, что если запустить в систему умных ИИ-агентов без детализированного разграничения прав доступа, это будет катастрофа приватности. Поэтому они перестраивают ОС так, чтобы контролировать каждый шаг софта.

В общем, готовьтесь. Скоро Windows будет спрашивать разрешение на открытие Блокнота, а ваши старые батники перестанут работать, потому что у них нет сертификата от доверенного центра сертификации. Последняя глава в истории свободного ПК дописывается прямо сейчас 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡447👍6🌚5🏆2🎃1🗿1
❤️ 14 февраля или День всех влюбленных... в технологии. С праздником, коллеги! 🍻

Пока мир сходит с ума и люди заваливают друг друга розовыми сердечками, нормальные инженеры отмечают настоящий праздник - День компьютерщика. Именно в этот день, 14 февраля 1946 года, человечеству показали ENIAC I. И это был первый реально работающий электронный монстр, который перевернул игру.

Романтика того времени была суровой... машину строили не для лайков в соцсетях, а на деньги американской армии для расчета баллистических таблиц артиллерии и авиации. До появления ENIAC должность Computer (или Вычислитель) занимали живые люди, которым приходилось вручную перемалывать тонны данных. Железный предок весил 27 тонн, жрал 150 кВт энергии и заменил собой целый штат сотрудников, подарив нам ту самую двоичную систему счисления, на которой теперь держится вся наша цифровая цивилизация, которая уже успела докатиться до... ладно, не в этот день 😬

И чтобы два раза не вставать 🥂 ... сегодня еще и день рождения Delphi 👨‍🦳. 14 февраля 1995 года выкатили первую версию этой легендарной среды разработки. Олды, которые писали на Object Pascal, могут пустить скупую слезу и вспомнить, как компилировали проекты, которые работали быстрее, чем современный Hello World на Электроне.

Так что, коллеги, обнимите сегодня свой сервер (или ноутбук, как Столлман), он греет лучше, чем картонное розовое сердце 😘

Типичный 💚 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
25🎉7🍾3👍1🔥1