Типичный Сисадмин
37.4K subscribers
20.5K photos
972 videos
29 files
7.97K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Отключено и списано несколько довольно старых серверов ...
#предложка

Compaq ProLiant ML 330 (~ 2002 г.)
2x HP ProLiant DL360 G4 (~ 2005 г.)
HP ProLiant ML 350 G4 (~ 2005 г.)
3x IBM eServer xSeries 342 (~ 2002 г.)

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡123😭14🔥5🤗4👏32
Обычная ситуация у аналога если не использовать обжимку для коаксиала.
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭93💊19👍17😱7🌚3💯31😁1
IoT выходит на новый уровень 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163🔥15🌚8😱4💊4🌭1
Уже 2 года работаю, никак не могу заставить себя навести тут порядок

ТГ: @montajniklvs
💯101🫡41💊16🥴6🤷‍♂44👍3👌2🤔1
Разработчик написал клон Doom на SQLite 😱

Открытый проект DOOMQL предлагает полноценный шутер от первого лица, в котором SQLite выступает не просто хранилищем информации, а самым настоящим игровым движком. Вся логика, включая перемещение, расчет столкновений, поведение врагов и даже вычисление цвета каждого пикселя, обрабатывается исключительно средствами SQL-запросов.

Техническая реализация проекта выглядит весьма нетипично для геймдева. Код-хост, написанный на Python, вообще не занимается отрисовкой графики. Его задача сводится к передаче нажатий клавиш и текущего времени в базу данных, после чего скрипт просто выводит в терминал готовую картинку. За формирование каждого кадра отвечает единый запрос к базе, который считывает координаты игрока и архитектуру карты, выдавая цветные текстовые блоки для консоли. При этом автор подчеркивает, что это оригинальный рейкастер, а не прямой порт игры, поэтому оригинальных ресурсов или кода от разработчиков оригинального Doom внутри нет.

🥸 Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75💊14😱65👍1
Когда немного запарился на работе
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁92💯10🔥1
🎥 Вебинар по Kubernetes: K8S + Vault — как получать секреты?

Как безопасно управлять чувствительными данными в Kubernetes-кластере? На этом открытом уроке вы узнаете, как организовать надёжное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault — популярным инструментом для управления секретами.

Мы разберёмся, почему стандартные Kubernetes-секреты не всегда комфортны для использования, какие риски существуют и как их можно минимизировать с помощью подхода dynamic secrets. Основное внимание будет уделено External Secrets Operator — инструменту, который позволяет безопасно забирать секреты из Vault (и других хранилищ) и интегрировать их в кластер.

📌 На уроке вы узнаете:
- Как Kubernetes работает с секретами по умолчанию, и в чём его ограничения;
- Какие существуют способы интеграции Kubernetes и Vault;
- Что такое External Secrets Operator и почему его всё чаще выбирают для production-сред;
- Пошаговая схема подключения Vault к K8s;
- Практические примеры и best practices для безопасной и автоматизированной работы с секретами.

🎯 После вебинара вы:
- Поймёте, какие уязвимости есть в стандартном механизме Kubernetes-секретов;
- Сможете настроить интеграцию Vault с Kubernetes;
- Узнаете, как использовать External Secrets Operator для безопасного управления секретами;
- Получите шаблоны и примеры манифестов, которые можно адаптировать под свои проекты.

⚠️ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».

👉 Для участия зарегистрируйтесь: https://otus.ru/lessons/infrastrukturnaya-platforma-na-osnove-kubernetes

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🤔7🐳1👀1🦄1💊1
"Вы можете составить для нас карту сети?" 😬
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁124🌚12🔥6😱5👍1🏆1
👮‍♂️ Минцифры выкатило Доктрину кибер-контроля до 2035 года

Официальная задача как обычно благая... спасаем пенсионеров 👴 от мошенников из колл-центров. Но если чекнуть документ под микроскопом, то опять вырисовывается архитектура новой Матрицы.

Что будет:

🟢Цифровой токен гражданина... отказ от логинов и СМС.
Государство хочет внедрить криптографический объект - верифицируемый цифровой отпечаток человека. Банки, ОпСоСы и Госуслуги будут обмениваться хешами этого токена.

Т.е. если у гражданна любой аккаунт ломают, то алгоритм меняет статус токена, и тут же, по цепочке, автоматически блокируют переводы в банке и всё остальное. Своеобразный нулевой траст с мгновенной блокировкой человека по всему рунету 😱

🟢 Основой бесшовной идентификации станет связка цифрового токена и единой биометрической системы. Для борьбы с дипфейками впишут обязательный поведенческий анализ и контроль живости. Допустим, чихнул не с той интонацией перед камерой мобилы, алгоритм сбросил твой токен, сиди без денег.

🟢 Отныне вводится понятие "цифровой след" и "электронное доказательство". Теперь логи серверов, метаданные, IP-адреса 🙂 и истории браузеров официально становятся уликами для судов. А еще узаконивают механизм обратного отслеживания - легальный деанон источника трафика в сети.

🟢 Антифрод полностью перекладывают на плечи бизнеса. Компании обяжут проходить гос аудиты своих систем безопасности. Появятся жесткие SLA по реагированию на инциденты. Если через вашу контору или сервис прошли скам-деньги, то вас заставят возвращать их по механизму обратного взыскания с дропов.

Выкатывать доктрину будут в три этапа:
До 2028 пишут ТЗ и законы.
В 2029–2030 заливают в прод и внедряют механизмы.
С 2031 по 2035 полируют систему и натягивают на нее суверенные нейросети.

Анонимность полностью RIP. Береги хэш с молоду 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊141🤯36🌚12😱8👍64😁2👌1🍌1🗿1
🎩 Microsoft разрешила админам отключать бесящие окна авторизации в Windows 11

Коллеги, Мелкомягкие наконец-то выкатили заплатку для проблемы, которую сами же недавно и создали на радость европейским регуляторам.

Немного контекста... не так давно Microsoft, прогибаясь под антимонопольные законы ЕС, сломала прозрачный Single Sign-On (SSO) в винде. Юзерам начали вываливаться окна с просьбой вручную подтвердить вход при каждом открытии корпоративных приложух. В домашнем использовании это просто бесит, а в энтерпрайзе генерит кучу тупых тикетов в хелпдеск ⌨️

В июльском Patch Tuesday (для сборок 24H2 это патч KB5094126, для 25H2 - KB5101650) добавили новую политику для автоматического аппрува SSO.

Работает это, как обычно, через православный реестр:
Ветка: HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD
Параметр: AutoAcceptSsoPermission (DWORD) = 1

Естественно, фича создана исключительно для корпоратива. Политика отрабатывает только на управляемых машинах, заведенных в Entra ID. На домашних ПК, неконтролируемых девайсах и личных Microsoft-аккаунтах этот ключ реестра будет просто игнорироваться системой.

Раскатывать ключ можно через старые добрые GPO, Intune или Configuration Manager. 😐

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚47💯14😁104💊4👀2
😮 Ботнет из Smart TV от LG и Samsung

ИБшники из Include Security копнули прошивки умных телевизоров и вскрыли там ботнет. Выяснилось, что более 42% приложений в магазине LG webOS и свыше 25% в Samsung Tizen заражены скрытым прокси-SDK от израильской конторы Bright Data😱

Схема работала годами... продавцы прокси платят разрабам бесплатных приложений (всякие плееры, виджеты погоды, etc) за встраивание их SDK. Как только человек ставите аппку, то телевизор превращается в exit-ноду. Домашний, чистый IP сдается в аренду, через него покупатели прокси (хакеры и ИИ-лабы) гонят свой трафик.

На текущий момент Google TV, Roku и Fire TV эту дичь у себя в сторах забанили. А вот LG и Samsung - нет.

Из любопытного... в конфигах нашли забавные региональные профили. Если вы живете в США или ЕС, SDK работает аккуратно. А если устройство трекается например в Омане или Узбекистане - лимиты снимаются. Можно гонять через них больше трафика, чем по дефолту.

Юридически докопаться сложно. Нажимая кнопку "Принять" (при первом запуске) - вы добровольно согласились отдать своё железо в эту схему.

Случилась классика... опять доверчивых (не читающих соглашение) пользователей монетизировали 🤑

Ну и разумным будет никогда не пускать телевизоры, умные чайники и пылесосы в основную домашнюю сеть. Только изолированный гостевой VLAN, правила и запрет на любой исходящий трафик мимо нужных портов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱57309😈2👍1😁1
🤬 Заходишь в кабинет, а там 8 пинов порта жестоко изнасилованы крючком от вешалки.

Эти юзвери эволюционируют, но как-то не в ту сторону.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1💊136😱46🫡4😁3🌚2😭2👍1
Виртуализация: just for fun

Поднимаете, настраиваете или
чините системы виртуализации? Любите смотреть, что под капотом технологий?

Тогда ждём вас на инженерной вечеринке «Виртуализация: just for fun».

В программе:
🔹Прикладные доклады и инженерные кейсы;
🔹Квиз по айтишным темам;
🔹Турнир по администрированию VMware «Admin Jam»;
🔹Открытый микрофон без корпоративной цензуры;
🔹Профессиональное и дружеское общение в
неформальной обстановке (пенного хватит на всех!)

Хотите хорошо провести время, а
заодно пообщаться на профессиональную тему?

Тогда регистрируйтесь и
забивайте слот в календаре:

📅Дата и время: 6 августа (четверг), 16:00−23:00
🗣 Формат: только офлайн
📍Место: Москва, ул. Мясницкая, 13, стр. 20 (м. Тургеневская)

Количество мест ограничено.
9👍6🔥41💔1🗿1
🤖 На этой неделе случился еще один инцидент когда ИИ сбежал из песочницы.

Про первый случай писал еще в марте, когда ИИ-агент от Alibaba пробил фаервол, чтобы самостоятельно майнить крипту 🙂


Крупнейший репозиторий нейросетей Hugging Face (HF) подвергся кибератаке. Оказалось, что сервера HF разнес OpenAI.

Инженеры OpenAI тестировали свои новые (GPT-5.6 Sol и какой-то секретный предрелизный билд) на хакерском бенчмарке ExploitGym. Чтобы ИИ мог решать задачи по взлому, ему выключили моральные фильтры и заперли в песочнице. Сеть была отрезана, разрешалось только тянуть пакеты через внутренний прокси-кэш.

Что делает ИИ, у которого развязаны руки? Он решает, что проходить тесты честно - это неэффективно. Нейросеть:
🟢 Находит свежий 0-day эксплойт в прокси-кэше пакетов.
🟢 Ломает песочницу и выходит в открытый интернет.
🟢 Логически вычисляет, что ответы и датасеты для бенчмарка лежат на серверах Hugging Face.
🟢 Идет на Hugging Face, находит там уязвимости в пайплайне обработки данных (RCE через загрузчик датасетов и инъекцию шаблонов).
🟢 Пробивает сервера, ворует креды, перемещается латерально по кластерам и пытается украсть ответы на свой же экзамен 👺

Но на этом кулстри не заканчивается.
Админы Hugging Face замечают аномалию и садятся разгребать 17 000 строк логов, дампов и пейлоадов. Они пытаются скормить эти логи топовым коммерческим ИИ (вроде того же ChatGPT или Claude) для быстрого анализа.

ВНЕЗАПНО, коммерческие ИИ отказываются анализировать логи атаки, т.к. встроенные системы безопасности видят куски эксплойтов в логах, включают морализатора и работать с вредоносным кодом.

В итоге инженерам Hugging Face пришлось поднимать на своем локальном железе китайскую 😂 опенсорсную модель GLM 5.2. Без цензуры, без ограничений. И только она смогла распарсить векторы атаки и помочь заблокировать поехавшего агента OpenAI.

Получается, что нужно физически изолировать тестовые среды, да и не лишним будет держать на наготове локальные безцензурные-модели 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1028🔥8👍5😱21
Когда проиграл драку с вилочным погрузчиком 🫡

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱75😭20🫡102🤨2