Типичный Сисадмин
36.7K subscribers
20.3K photos
903 videos
30 files
7.68K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Я вот скрафтил тактическую тыкалку из всех запасных креплений, что нашел в ящике стола 🙂 Позволяет дистанционно нажимать Reset
#предложка

А какая у вас сегодня степень загруженности на работе?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127😁71🌚133🔥3💯2
Источник бесперебойного ПРОПИТАНИЯ 🏥 Инженеры APC даже не подозревали.

З.Ы. Подготовка к пятничному корпорату 🥩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👏112😁50🔥24🌭4👀32🌚1
⌨️ Тут безопасники из Censys устроили глобальное сканирование всех IPv4 адресов и принесли занимательную некромантию. Выяснилось, что в апреле 2026 года в открытом интернете всё еще болтается почти 6 млн хостов с голой жопой, торчащей наружу через 21-й порт.

Протокол FTP (RFC 959). Возраст 55 лет. Создан в те благословенные времена, когда интернет был маленьким, все друг друга знали 🌻. Передает логины, пароли и данные кристально чисто и открыто. Пациент уже фактически мертв, так как индустрия давно переехала на SFTP (который подсистема SSH, а не FTP) или объектные хранилища. На практике - пациент пока жив.


Популяция хоть и сократилась на 40% за последние два года, но 6 миллионов открытых серверов - это сильно. В основном эпидемия поддерживается теми, кто покупает VPS с накатанным cPanel, где Pure-FTPd (1.99 млн хостов) и ProFTPD (812 тыс.) поднимаются по дефолту.

Настоящая археология начинается при детальном сканировании... найдено 1 744 сервера, на которых до сих пор крутится vsftpd версии 2.3.4. Олды могут пустят скупую слезу. Это та самая легендарная сборка из 2011 года, в исходники которой на SourceForge хакеры зашили бэкдор 🏴‍☠️. Если в качестве юзернейма отправить смайлик :), демон открывал рут-шелл на TCP-порту 6200. Жму руку тем, кто держит открыто уязвимость с бэкдором 15-летней давности. Пятнашка лет аптайма и патч-долга, Карл! 🥂

Самая эпичная часть отчета посвящена виндовым админам. Более 250 тысяч серверов крутят дефолтный Microsoft IIS FTP. В настройках IIS параметр controlChannelPolicy по дефолту выставлен в SslRequire. Админ смотрит в конфиг, видит, что TLS якобы принудительно включен, и идет пить пивчанский. НО! Параметр serverCertHash (привязка SSL-серта) по дефолту пустой 😶

Что делает IIS, когда к нему стучится клиент с командой AUTH TLS, но сертификата нет? Он выдает ошибку 534 Local policy on server does not allow TLS secure connections. Клиент думает... ну ок, раз TLS нельзя, давай по старинке... и отправляет пароль админа в открытом виде. Сервер его так же принимает! Более 150 000 серверов в мире прямо сейчас работают в режиме иллюзии безопасности... админы уверены, что включили FTPS, а по факту отдают данные в открытом виде.

Из 6 миллионов серверов около 2.45 млн ВООБЩЕ не умеют в TLS-хендшейк.

Резюме консилиума... в морг ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
76🌚31🤯20😁12👍7💊4
Нарушено главное негласное правило эпохи VGA:
НИКОГДА не закручивай эти синие винты до упора!

Иначе придет юзер с отверткой и устроит инквизицию 😱

@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163💯23🌚65
— Алло, не могу говорить, регистрируюсь в партнерке Selectel, пока там повышенная ставка за рефералов


Регистрируйтесь и вы — первые три месяца Selectel выплачивает новым партнерам 20% от чека каждого приведенного реферала. А после ставка сохраняется на уровне от 10 до 15%, выплаты ежемесячные без потолка по сумме и сроку. Пока приглашенный вами клиент остается с Selectel, вы получаете регулярные проценты с его затрат. Партнером может стать как юридическое, так и физическое лицо.

Выигрываете не только вы. Ваши рефералы получают надежного провайдера ИТ-инфраструктуры с шестью собственными дата-центрами, ассортиментом из 50+ продуктов, 17-летним опытом работы на рынке и бесплатной техподдержкой.

Регистрируйтесь в партнерской программе Selectel до 31 мая и получайте 20% от чека ваших рефералов первые 3 месяца: https://slc.tl/8s524

Реклама. АО "Селектел". erid:2W5zFHVsogd
💊23🦄9🤨53😁21🐳1😎1
Выглядит как тюнингованная девятка из нулевых... блок питания вынесен вперед для улучшения развесовки по осям, а торчащие трубы кулера добавляют агрессивности 😂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁137💊31😱9🔥5👌3🤷‍♂2🎉1🌚1🍌1
Пятница, 17:50. Ты решаешь, что один маленький секьюрити-патч точно ничего не сломает... одумайся, не нарушай главную заповедь ИТ 🙏

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯164😁52🌚7👍42🔥2
23 апреля в 18:30 (мск) пройдёт офлайн-митап MWS Cloud Platform «Под капотом: инфраструктура». Также будет онлайн-трансляция. В программе доклады инженеров, которые ежедневно решают нетривиальные задачи при работе над инфраструктурными сервисами облака. 

Вы сможете:

— узнать, с какими сложными архитектурными задачами сталкивались, как выбирали технологии и почему принимали те или иные решения
— подискутировать о разных подходах к решению схожих задач, задать вопросы,  поделиться своим опытом
— понять, как лучше и эффективнее использовать облачные технологии для решения ваших рабочих задач

После основной части — нетворкинг и угощения. Регистрируйтесь на митап! Это возможность обсудить нюансы, которые всплывают только в продакшене, и будут полезны на практике.

🗓23 апреля, начало в 18:30
📍Москва, Дом Культур, ул. Сретенка, 25

Вход бесплатный, но требуется регистрация и её подтверждение — количество мест ограничено.

Зарегистрироваться
🤨64🦄2
Случился тихий бунт 🐒

Фронтендер, которому прилетела таска сверстать этот цифровой шлагбаум, элегантно и без палева назвал главный div-контейнер страницы: page__block-19-84.

Оруэлл бы оценил ироничность верстки 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁328👍5512🔥8💊5💯4
Forwarded from Linux / Линукс
Так выглядит пиковая физическая форма Senior Linux Administrator. Если твой техлид выглядит не так, то беги из этой конторы, они там всё через гуи делают 😬

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23829💯14🌚9🔥3🫡3
Штирлиц сидел в баре Элефант и шепотом диктовал пастору Шлагу ключи для Shadowsocks 😨

@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚103😁78🔥5💯2💊2🏆1
#предложка
Принесли в ремонт по гарантии.
Оно само как-то расплавилось 👎


Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁151💊36🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
Онотоле выдал базу 🎩

На Московском экономическом форуме Онотоле взял микрофон и на серьезных щах заявил, что Роскомнадзор нужно жестко ограничить, а в идеале - вообще ликвидировать к чертовой матери 😂

В телекоме этот внезапный спич связывают с грядущей реформой лицензирования провайдеров, о которой писал на днях. Если Минцифры и правда выжжет напалмом всех мелких операторов конскими пошлинами, оставив только нескольких федеральных с предустановленными ТСПУ, то раздутый штат территориальных управлений РКН станет тупо не нужен. Блокировать всё можно будет одной централизованной кнопкой из дефолт-сити, а кормить армию региональных РКНовцев станет дорого и неэффективно.

Кажется, кто-то с его блокировками достал уже вообще всех, даже Онотоле из Госдумы. Мало ли, а вдруг именно Онотоле возглавит цифровое сопротивление 👾

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁235🙏49🔥18💊97🌚7👍4💯3🦄2
Подключение коровника к магистрали. Пахнет...сеном 😬
#предложка

Единственный заказчик, который смотрит за твоей работой молча, с глубоким пониманием и без тупых советов.

Типичный 🐮 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍169😁6618💯31
Первое, что приходит на ум, когда видишь это

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁111🌚11😱4🙏2🤷‍♂1
This media is not supported in your browser
VIEW IN TELEGRAM
👾 Сегодня у нас серьезный философский оффтоп про ложку и Матрицу. Все мы помним культовую сцену из первой Матрицы, где лысый молодой буддист гнет ложку силой мысли и выдает Нео главную цитату фильма о том, что ложки не существует 🥄

Если поспрашивать 99,9% рядовых юзеров, в чем смысл этой фразы, они отвечают примерно следующее... нууу, это аллегория на то, что мы все живем в симуляции, вокруг тотальный VR, ничего не реально, мир это просто код и подобное 🤔

Так вот, тут трактовка вывернута наизнанку. И ложка, и мальчик, и сам Нео, и их разговор... все это существует. Не существует только одного - границы между Нео и ложкой. Иллюзией является само разделение на субъект и объект. Когда ты пытаешься согнуть ложку силой мысли, ты исходишь из базовой архитектурной предпосылки, что (я) отделен от (ложки). Разум пытается воздействовать на материю, как клиент стучится к внешнему API. Этот дуализм и создает физическую невозможность. Типа как ты не можешь изогнуть внешний сервер, если у тебя нет админских прав 😮

Мальчик же понял фичу, которую нейробиологи начали научно подтверждать только сейчас. Твой мозг не разделяет тебя и окружающую среду так жестко, как ты думаешь. Нейронные сети, отвечающие за твое физическое тело, бесшовно перетекают в нейросети, отвечающие за пространство вокруг тебя. Фаервол между (внутри) и (снаружи) существует только на уровне высокоуровневых абстракций (в родном языке), а не в нейронной реальности 🤯

Твой мозг умеет монтировать внешние инструменты прямо в схему твоего тела. И этому есть куча примеров из жизни любого профи... для топового теннисиста ракетка становится физическим продолжением руки. Для опытного гонщика авто - это буквально его новое тело, он чувствует габариты бампера так же, как ты чувствуешь свои плечи. У профессиональных пианистов клавиши рояля интегрированы прямо в нейронную карту пальцев, а у хирургов скальпель обрабатывается мозгом как удлиненная фаланга пальца. Инструмент перестает быть внешним устройством и становится ТОБОЙ 🧠

В итоге ложка гнется не потому, что Нео прокачал телекинез. Она гнется потому, что он перестает воспринимать ее как внешнюю зависимость. Граница растворяется. Больше нет никакой ложки, которой нужно манипулировать, потому что нет отдельного (Я), которое производит манипуляцию.

Это я всё к тому, что когда ты сидишь в терминале, клавиатура, баш-шелл и удаленный серв - это продолжение твоей нервной системы. Система работает идеально только тогда, когда ты перестаешь с ней бороться как с внешним врагом и сливаешься с ней в единый процесс. Ложка гнется только в тот момент, когда ты понимаешь, что ты и есть ложка 👨‍🔬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
815258💊40😁18🔥13🦄11👍7💯6🫡65🗿1
Это ортопедическое кресло пережило двух эникеев и один переезд офиса... нет ничего более постоянного, чем временная стяжка из витухи 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15810💊7👌6🔥4👀4
Эстетика планового уничтожения данных 💜

Кому-то закаты на берегу, а кому-то гул кулеров, неон серверной и завораживающий бег строчек в консоли.

З.Ы. Прекрасно наблюдать как shred стирает диск /dev/sda случайными нулями и единицами 🪦

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8013💯8💊5🍾1🫡1
🌴Как борьба с VPN отрезала российских туристов от родины

СМИ и ассоциации туроператоров пишут, что россияне в Турции, Египте, Таиланде и Вьетнаме физически не могут зайти в свои банки, заказать доставку или купить билеты. При попытке зайти в приложение Сбера, Озона или Госуслуг через отельный Wi-Fi или местную симку, юзер ловит глухую заглушку... (Кажется, у вас включен VPN. Отключите его). Юзер проверяет настройки, понимает, что никакого VPN у него нет, и недоумевает от безысходности 😭

Любой сетевик уровня чуть выше эникея знает, что технически достоверно отличить легитимный зарубежный трафик (IP-адрес турецкого отеля) от трафика VPN-сервера - задача нетривиальная.

Когда на совещании Минцифры ИТ-крупняку сказали... или вы блокируете обходчики, или будут нюансы, то бизнес принял единственно верное, прагматичное решение. Никто не стал заморачиваться со сложной эвристикой, анализом MTU или утечками WebRTC. Там просто прописали в балансировщиках правило Default Deny:
if (GeoIP != RU_and_CIS) { DROP_CONNECTION; }


Всё! Весь зарубежный трафик тупо отсекается. Для антифрода Яндекса или Сбера твой турецкий айпишник ничем не отличается от айпишника голландского VPS.

Такой же эпик фейл и у суверенного MAX, который должен был заменить ТГ везде и всегда... с 17 апреля MAX точно так же наглухо блокирует своих же пользователей за границей, принимая IP за использование VPN 🤬

Теперь единственный белый способ зайти в банк из-за бугра - включить передачу данных в роуминге через российскую сим-карту. Почему? Потому что по законам архитектуры мобильных сетей, роуминговый трафик (через APN) всё равно туннелируется обратно в РФ на шлюз твоего домашнего оператора, и для сервиса ты светишься с условного московского IP. ОпСоСы (МТС, Билайн и etc) радостно потирают руки, собирая шекели за роуминговые мегабайты 💰

Ситуация дошла до абсолютного абсурда. Если раньше покупали VPN в Европе, то в 2026 году релоканты и туристы вынуждены покупать VPS в РФ и поднимать VLESS-туннели ВНУТРЬ России, чтобы просто оплатить коммуналку или заказать маме цветы 🌻... реверс-инжиниринг географии, не иначе.

А правительство тем временем уже пообещало разработать специальный государственный сервис для доступа соотечественников к Рунету из-за рубежа... 😮 Государственный VPN для доступа в изолированный государственный Интранет. Сюрреализм, который мы заслужили 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊278😭52😁2411😱10🤷‍♂8👏8🤯5🏆4🌚2🤔1
⌨️ Забудьте про IPv6, он нам больше не нужен, тут IETF выкатил черновик IPv8

Пока индустрия 25 лет пыталась с плачем и болью пересадить нас на IPv6, заставляя учить наизусть шестнадцатеричные кракозябры с двоеточиями, умные люди в IETF поняли, что пациент скорее мертв, чем жив. Встречайте... опубликован официальный драфт IPv8. И с технической точки зрения это, мать его, абсолютный архитектурный шедевр 😮

Вместо 128-битной нечитаемой наркомании IPv6, авторы IPv8 предлагают элегантный костыль, возведенный в абсолют. Адрес IPv8 это ровно 64 бита. Читается он в формате r.r.r.r.n.n.n.n.

Первые 32 бита (r.r.r.r) это номер вашей автономной системы (ASN). Вторые 32 бита (n.n.n.n) это старый добрый, теплый и ламповый IPv4-адрес! 🖥

Выходит, что каждый владелец ASN в мире автоматически получает пул в 4,2 миллиарда белых IP-адресов. Проблема истощения IPv4 решается математически, без костылей вроде CGNAT. Для примера, адрес выглядит так... 64496.192.168.1.1 (где 64496 это ваш ASN).

Главный факап IPv6 заключался в требовании двойного стека. Нужно было переписывать софт, менять железо и страдать. В IPv8 обратная совместимость на 100%

IPv4 является нативным подмножеством IPv8. Если префикс r.r.r.r = 0.0.0.0, то пакет маршрутизируется по старым правилам IPv4. Никакого переписывания легаси. Весь старый софт продолжит работать через стандартный сокет AF_INET, а трансляцией займется ОС. Переход можно делать плавно, островками, туннелируя IPv8 поверх старых IPv4-сетей.

Сегодня глобальная таблица маршрутизации BGP4 пухнет от деагрегации префиксов (уже под миллион маршрутов), роутеры плачут и просят RAM. В IPv8 маршрутизация двухуровневая. На глобальном уровне (eBGP8) роутинг идет ТОЛЬКО по номеру ASN (r.r.r.r). Размер глобальной таблицы аппаратно ограничен количеством зарегистрированных автономных систем в мире (сейчас это около 175 тысяч). Таблица худеет в 5 раз, процессоры магистральных маршрутизаторов уходят в спячку 🛌

Авторы драфта решили перепахать не только адресацию, но и весь зоопарк сетевого управления. DHCP, DNS, NTP, логгирование и ACL объединяются в единую концепцию Zone Server, это когда девайс втыкается в сеть, делает один DHCP8-запрос и получает эндпоинты для ВООБЩЕ ВСЕХ сервисов разом 😮

Но самое крутое - это секурити. Авторизация всех сетевых узлов идет через токены OAuth2 JWT прямо на L3/L4 уровне! Узел физически не может выйти во внешний интернет, если у него нет DNS8-запроса на этот домен и валидного токена. Это на корню умножает на ноль 99% современных ботнетов и малвари, которые стучатся на хардкодные IP-адреса C&C-серверов. Пакет без DNS-лукапа просто дропается на выходе 💩

Да, в вопросах приватность есть нюансы, но перед нами невероятно прагматичный стандарт, который решает проблемы 30-летней давности, не заставляя ломать привычные паттерны мышления.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28433🤨26👍9😁4🗿2💊2💯1
Блок питания заслуживает отдельного уважения. А эти эксклюзивные проставки для увеличения клиренса... просто песня.
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁98💊26👍73🌚3😱1