Типичный Сисадмин
35.1K subscribers
20.3K photos
886 videos
30 files
7.82K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
💯167😁43🌚6🫡1
🍺 Пятничный Open Source, который мы заслужили. На GitHub выложили готовую библиотеку для парсинга русского мата 🤬

Добрые люди собрали, структурировали и выложили в открытый доступ модуль russian-swears. Это готовый набор словарей и функций для детектирования, фильтрации и анализа могучего нецензурного сленга в любых текстовых строках.

Отечественный мат полиморфен, контекстно-зависим и обладает практически бесконечной рекурсией приставок и суффиксов. А тут автор заморочился, собрал рабочую базу и обернул всё это дело в готовый код. Вы только представьте, как выглядят пулл-реквесты в этот репозиторий 😬

Практическую пользу переоценить сложно. Можно прикрутить этот сканер к корпоративному чату разрабов и автоматически блокировать права на деплой тем, чья лексика превышает критический порог тревожности. Или парсить комментарии к коммитам и тикетам, чтобы строить красивые дашборды с тепловой картой ненависти разных рабочих отделов компании 🏥

Хороших грядущих выходных, коллеги, и пусть ваши логи будут исключительно цензурными 🍻

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7612🔥9🤷‍♂1🌚1😎1
Типичные будни спайщиков оптики (любая страна). Экскаваторщик искал трубу, а нашел федеральную магистраль на 432 волокна 🗿

Мужики всю ночь играют в микрохирургов в грязи, используя ведра вместо стола и натягивая кабель как струну. Сделали, но времени ушло в три раза больше, чем планировали офисные стратеги.
Физику не обманешь, но менеджеру виднее 🤡

@montajniklvs
🫡150💯1813😱3
Как приручить сетевую инфраструктуру? 🤯
Пройти бесплатный мини-курс по компьютерным сетям от Академии Selectel.

Программа курса нацелена на практические навыки. За 4 урока вы научитесь выстраивать базовые сетевые схемы, поднимать выделенные и облачные серверы.

И сразу отработаете навыки — получите промокод на 500 бонусных рублей, чтобы практиковаться в панели управления Selectel бесплатно.

Курс будет интересен как начинающим, так и более опытным сисадминам. Начните обучение сейчас ➡️ https://slc.tl/y21gg?2W5zFGjRqeZ

Больше инструкций и курсов по сетевому администрированию — в Telegram-канале @selectel_academy. Подписывайтесь!
🌚62🐳1
Подписчик заказал клавиатуру с Алика. В комплекте положили флешку с софтом для настройки макросов и подсветки.

Вставлять комплектную флешку от ноунейм китайской клавиатуры в свой рабочий ПК... ну развлечение для сильных духом 😬

Но тут сюрприз оказался неплохим. Флешка определилась с объемом 8 МБ. Вскрытие показало, что китайские инженеры не стали заморачиваться с NAND-памятью, а просто взяли копеечный чип BIOS (25Q64EG) и припаяли к нему простейший USB-мост. Им нужно было доставить юзеру 2 МБ софта - они доставили.

По итогу оказалось, что китайцы случайно создали идеальный девайс :
🟢Память типа SLC и у нее почти бесконечный ресурс перезаписи и срок хранения данных.
🟢По сути, это готовый USB-программатор/ридер для SPI чипов.
🟢На нее идеально влезет KolibriOS или текстовик со всеми паролями...который переживет ядерную зиму.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22640😁18🔥105
Ни один домашний сервер не может считаться запущенным в прод, пока на нем не совьет гнездо рэковый кот для пассивного отвода тепла 🐱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯120😁4514🔥12🎉1
Халоу

Первая часть шпаргалок:
• Уровни модели OSI
• Уровни модели TCP/IP
• Протоколы и их порты
• Методы HTTP-запросов
• Коды HTTP-ответов
• Этапы DHCP

Я с графический дизайном на Вы. Буду рад комментариям и замечаниям

#шпаргалки@petr_the_sup
3🔥10212👍10🤨8🤗3😁1
NTP исполнилось 40 лет, но он все еще голый

На прошедшем FOSDEM 2026 подняли тему про базовый протокол всея интернета... про NTP. Спецификации уже больше сорока лет, на ней держится синхронизация абсолютно всей мировой инфраструктуры, но она до сих пор гоняет пакеты по UDP в абсолютно открытом виде, без какой-либо криптографии и проверки подлинности источника.

Казалось бы, кому в здравом уме нужно подделывать время? Но давайте вспомним, что происходит, когда часы на серверах разъезжаются хотя бы на пару минут... у кого-то моментально окирпичивается AD, отваливаются все токены двухфакторки, кластеры БД ловят расхождения и всякое другое. И чтобы устроить это корпоративное веселье, атакующему достаточно провести простейший перехват или UDP-спуфинг, подменив ответы от серверов времени ⌨️

Но решение проблемы давно существует. Еще в 2020 году инженеры IETF выпустили RFC 8915, описывающий стандарт NTS (Network Time Security). Там сначала по классическому TLS происходит обмен ключами, а затем сами пакеты точного времени защищаются через механизмы аутентифицированного шифрования (AEAD). Это полностью исключает возможность подмены времени в пути, сохраняя при этом миллисекундную точность. На конфе FOSDEM как раз и призывали начать массово внедрять этот стандарт.

Но за окном 2026 год, а стандарт NTS игнорируется чуть более чем везде. Потому что для его внедрения нужно заморачиваться с сертификатами, перенастраивать клиенты (тот же chrony или ntpsec) и переписывать правила на файрволах для новых портов. А у большинства всегда есть задачи поважнее, чем трогать то, что и так работает 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🤔12💯128🔥31🍌1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨12😁6👍41🐳1
Светит, но не греет. И не рекламирует. Просто напоминает о бренности бытия и кривых драйверах.

@itmemas
😁92🤔74
Приоритеты расставлены 🦊

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭66😁12🌚7
Пока веб-разработчики вешают сервера 50-мегабайтными JPEG, умные люди используют IIIF 😬

Специально для работы с тяжелым визуалом в вебе существует грамотный, но малоизвестный в широких IT-кругах стандарт IIIF (International Image Interoperability Framework)... ИИИФ 👨‍🦳

Это условный набор открытых API, которые превращают отдачу статических картинок в умный стриминговый сервис. Вместо того чтобы отдавать файл целиком, сервер по запросу формирует и отдает только нужные фрагменты в нужном разрешении. Это работает по принципу картографических сервисов. Можно взять оцифрованный чертеж или картину весом в десяток гигабайт, и пользователь в браузере сможет плавно зумить её вплоть до пикселей, расходуя минимум трафика и не насилуя устройства.

Еще стандарт позволяет бесшовно упаковывать множество изображений в единые презентации и пришивать к ним структурированные метаданные... копирайты, текстовые транскрипции, слои с аннотациями и библиографию. Его уже юзают некоторые университеты, библиотеки и цифровые архивы.

Единственный минус. "Сохранить изображение как..." больше не работает. Придется склеивать пазлы из тайлов, или делать скриншот, как завещали деды 🙅‍♂️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5186💯1
Ждун 80-го уровня 🌚

Самая большая боль в том, что этот единственный сид, у которого есть недостающие 256 Кб, комп включает раз в полгода по большим праздникам.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭82💯12😁6
✈️ Сетевой разбор вчерашней атаки на инфраструктуру РКН и ГРЧЦ

В пятницу утром инфраструктура главных архитекторов суверенного рунета внезапно прилегла отдохнуть. Сайты РКН, Минобор и ГРЧЦ (это те самые ребята, которые физически рулят всеми ТСПУ в стране) попали под Дудос-атаку ⌨️

Заявленная мощность атаки = 33 Гбит/с. Для современного телекома и масштабов государства 33 гигабита довольно смешные цифры, такой объем канала сейчас генерирует средний ботнет из взломанных умных зубных щеток и кофеварок. Но вся суть атаки во второй метрике... 36,9 миллионов пакетов в секунду (Mpps). А это уже не кислый пакетный шторм, состоящий из микро-пакетов (скорее всего SYN-флуд или UDP-шторм). Именно высокий PPS убивает сетевое оборудование, т.к. у маршрутизаторов, экранов с контролем сессий и систем DPI просто заканчивается процессорное время на обработку прерываний и разбор заголовков. Канал может быть свободен на 90%, но железо наглухо отваливается от перегрузки CPU 🔥

Есть нюансы и в архитектуре защиты. ГРЧЦ годами заставляет провайдеров ставить ТСПУ, которые по задумке должны фильтровать любые угрозы на лету. Однако, когда 37 млн. пакетов взяли своё 🟢. В официальном заявлении сказано, что трафик пришлось экстренно отделять и направлять на сервера очистки. Получается, что ГРЧЦ пришлось искать внешний Anti-DDoS, потому что DPI захлебнулся от флуда? 🤔

Источниками мусора назвали солянку из IP-адресов РФ, США и Китая... стандартный зоопарк скомпрометированных домашних роутеров и умных домашних девайсов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯63🏆24👍17👀7😁632🔥1