Типичный Сисадмин
38.1K subscribers
20.5K photos
1.01K videos
29 files
8.14K links
ИТ-убежище от эффективных сов. Read-Only для твоей нервной системы.

Упал прод — ложись и ты.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🔩 Спонсор царапин на столе юзверя... Тяжесть - это надежно!

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊89😁49🌚7👏4😱43👍1🫡1
Media is too big
VIEW IN TELEGRAM
🐋 Историческое видео как Билл Гейтс 20 часов душнил в суде

Август 1998 года. Антимонопольный иск Минюста США против Microsoft (эпоха браузерных войн). Билл Гейтс (ему 42 года), на тот момент самый богатый человек планеты, дает показания под присягой.

У юристов была всего одна задача... вытянуть из Билла хотя бы один прямой ответ на простом английском. И тут Гейтс включает режим максимального душнилы 👨‍🦳

Двадцать часов под запись:
🟢 Он на серьезных щах часами спорил о семантике слов. Он говорил, что не может ответить на вопрос, пока ему не объяснят значение слова "определение" (definition) и отказывался признавать, что "важный" и "очень-очень важный" - это примерно одно и то же.
🟢 Он не понимал, что такое "проприетарный API" и что означает фраза "контролировать Java".
🟢 Адвокат показывает внутреннее письмо топ-менеджера MS, где сказано, что компания будет "мочиться на Java" (pissing on Java) при каждом удобном случае. Юрист спрашивает: "Это означает говорить о конкуренте неприятные вещи?". Гейтс на покерфейсе отвечает что у этого термина есть множество значений 😂
🟢 Юрист показывает письмо Гейтса и спрашивает кто поставил метку "Важность: Высокая"?. Гейтс: "Это сделал компьютер".

Запись этого допроса потом включили в открытом суде. Судья смеялся в голос прямо с трибуны. И в апреле 2000 года он вынес решение... принудительно расчленить Microsoft на две части, но позже это решение отбили в апелляции, выпив море крови.

А неплохо Билл умел включать дурака... довольно изящно 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁196👍2511👏7💊5🔥3🌚3💯2
😮 Камера смотрит в стену, а Дахуа - в душу. Как один хакер собрал ботнет из 14 000 IP-камер.

ИБшники из Hunt_io выкатили репорт о том, как один (предположительно отечественный) хакер за месяц положил под себя больше 14 000 камер от китайского вендора Dahua

Чувак снял обычный VPS, поднял на нем сканер masscan и начал утюжить весь интернет на порт 37777 (служебный порт Dahua). Причем сканил с фильтром по часовым поясам... скрипт пропускал подсети, если там стояла ночь или нерабочее время (чтобы палиться по трафику).

Дальше в дело шли уязвимости (CVE-2021-33044 и 33045). Чтобы получить права рута, скрипт прикидывался аппаратной клавиатурой или спуфил локальный IP 127.0.0.1. Китайская прошивка верила на слово и пускала в админку без пароля.

Но настоящая дахуа начиналась потом 🙂

Что хакер делал с камерами:
🟢 На 1923 камерах он создал скрытого админа p2pwn / p2password. Эта учетка живет отдельно от основной базы, поэтому она переживает сброс пароля админа и (на многих прошивках) даже ресет до заводских.
🟢 Скрипт делал скриншот с каждой взломанной камеры. И далее работала нейросеть... если картинка была слишком темной или мыльной (камера смотрит в стену), скрипт её дропал. А если кадр был четким - отправлял скриншот вместе с паролем прямо в ТГ-канал.
🟢 Если камера сидела за серым IP или фаерволом, хакер перебирал её серийник через облако Dahua (easy4ipcloud). Оказалось, что почти 90% камер пускают к себе через P2P-облако вообще без проверки пароля 😂, достаточно знать только серийник и базовый ключ SDK, который зашит во все китайские регистраторы.

А вся эта кампания вскрылась из-за того, что хацкер случайно расшарил рабочую директорию на своем же VPS через python3 -m http.server 80.

З.Ы. Если у вас на объектах, складах или дома висит Дахуа:
1. Зайдите в админку и чекните список пользователей. Если есть p2pwn - сносите.
2. Отключите в настройках облако, если не смотрите камеры с телефона через китайские приложухи.
3. Уберите порт 37777 с внешнего интерфейса (WAN).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
85🔥58😱2811👍5😁5
Инженеры HP не ищут легких путей... гении проектирования мат плат

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊170😁76💯13🌚5👍21
😰 Как мы профинансируем переклейку шильдиков на 136 миллиардов

Недавно пилил пост про то, как Минпромторг свернул разработку станков для печати отечественных чипов за 835 млн, признав это нецелесообразным. Так вот, то, что заводы физически не строятся, абсолютно не значит, что за них не нужно платить.

Тут сверху выкатили новый патч... введение нового технологического сбора на электронику. За ближайшие шесть лет с рынка планируют собрать дополнительно 😶 136 миллиардов рублей на развитие российской компонентной базы.

🟢 Вводится фактически заградительная пошлина на ввоз любого зарубежного железа (серверов, СХД, коммутаторов, ноутов). Платит импортер на таможне.
🟢 Импортер ожидаемо перекладывает налог в цену ☺️ дистрибьютор накидывает свою маржу ☺️ интегратор множит всё это на коэффициент риска. В итоге рядовой ИТ-директор ловит микроинсульт, глядя на обновленную смету за обычный серверный узел. Все эти 136 миллиардов физически вытащат из ИТ-бюджетов бизнеса и рядовых людей.
🟢 Самая красивая часть алгоритма. Собранные миллиарды отправят на субсидии отечественным вендорам. Если будет поднято своё производство, то вопросов нет... а что, если вендоры возьмут эти деньги, закупят в Азии те же самые китайские OEM, накинут сверху 300% за попадание в Реестр и продадут бизнесу для исполнения требований по переходу на КИИ 😮

Если случится второе, то вырисовывается идеальный, замкнутый перпетуум мобиле. Мы будем платить налог на ввоз китайского железа по параллельному импорту, чтобы профинансировать покупку этого же китайского железа, но уже с нужным шильдиком 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭130💯55😁15💊11🤨62👍2🥴1🌚1
😁204😱14👍21
Защита от петель L2: что выбрать, если STP уже не устраивает. Бесплатный урок курса «Сетевой инженер. Продвинутый уровень»

STP остаётся классическим способом защиты локальных сетей от петель, но далеко не всегда отвечает современным требованиям к скорости восстановления и отказоустойчивости. В крупных инфраструктурах всё чаще используются альтернативные протоколы, позволяющие быстрее реагировать на изменения топологии и обеспечивать более предсказуемую работу сети.

На открытом уроке 24 августа в 20:00 разберём принципы работы ERPS, RRPP и REP, сравним их между собой и со STP. Поговорим о преимуществах и ограничениях каждого подхода, рассмотрим сценарии применения и обсудим, как выбрать протокол защиты от петель под конкретную инфраструктуру.

Урок не для тех, кто считает STP единственным возможным решением и не готов изучать современные подходы к построению отказоустойчивых сетей. Будет полезен сетевым инженерам, архитекторам и специалистам, которые проектируют и сопровождают корпоративные сети.

👉 Записаться: https://otus.ru/lessons/setevoy-inzhener

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
8
Заметили, что зачастую запасной план многих из нас - фермерство?

Помидор либо растёт, либо гниёт, но он не требует созвонов, чтобы оправдаться.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍150💯60😁1498💊2🍌1
Google за $10 млн купил дампы чатов и тикеты обанкротившейся авиакомпании

Авиакомпания Spirit Airlines обанкротилась и на днях прошел суд по распродаже ее активов. Победителем аукциона внезапно стал Гугл. Корпорация добра отвалила 10 млн за лот Deidentified Data (обезличенные данные).

В дамп вошли:
🟢 500 МИЛЛИОНОВ сообщений из Teams.
🟢 100 миллионов корпоративных емайлов.
🟢 667 тысяч тикетов техподдержки 🤙
🟢 30 миллионов строк кода... 516 репозиториев со всеми коммитами, пулл-реквестами и срачами на ревью.
🟢 Данные HR на 175 000 сотрудников, начиная с 1986 года.
🟢 Вся проектная документация, Jira, финансовые отчеты и архитектурные схемы.

Идёт битва за доступ к кристально чистым корпоративным датасетам... открытый интернет уже выжжен и забит ИИ-мусором. А тренировать ИИ, который нас заменит 😬 - нужно.

З.Ы. Юристы Гугла красиво прописали в договоре обязательную деидентификацию и очистку от персональных данных 🦻

Нас уже читает будущий Скайнет, поэтому оставляйте следы аккуратно и не болтайте лишнего в рабочих чатах🤖

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡113😭159💯6🔥3🎉2👍1
Битва с вилочным погрузчиком 👊

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭126🫡29😁541
Ностальгия по незаменимой скрепке 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁130🫡52🔥16💯11😭42👍2
Предыдущий арендатор демонтировал шкаф... больно видеть 😱

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭184😁18🌭16💊143😱3
Please open Telegram to view this post
VIEW IN TELEGRAM
😁224🔥72💯30👍138🏆4
📉 Не сумев победить законы рынка, в VK решили взломать математику через Арбитражный суд Москвы.

ВК подал иск против Apple за удаление своих приложений из апстора. Выкатив неустойку... 58 млн рублей в день (или 671 рубль в секунду), пока Тим Кук не вернет всё на место. И сумма эта будет капать бесконечно.

Буквально неделю назад VK выкатил свой финансовый отчет. Пиарщики написали о чистой прибыли во 2 квартале в 328 млн рублей. Но неравнодушные блогеры капнули глубже (в неаудированную отчетность по МСФО) и нашли там прекрасное... общий чистый убыток за первое полугодие 2026 года 3,846 миллиарда рублей 😱

Достаю калькулятор.

🔴 Ежедневный убыток VK ~21 млн руб.
🟢 Ежедневный штраф для Apple 58 млн руб.

Походу кто-то рассчитывает выходить в чистый плюс на 37 млн в сутки 🙂

Сначала перекрываем Apple кислород, запрещая юзерам пополнять Apple ID. А когда Apple в сносит весь стек VK из апстора - "Нас дискриминируют, платите неустойку".

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁293💊49🦄23🔥7👏54🌚2
Когда рипнулось охлаждение серверной 🔥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
95🫡22🌚8🔥42😱2👌2🍾2
⌨️ Как будет работать новый протокол tproxy в ТГ

В чем была проблема старого протокола?
Когда включался старый MTProxy, ТГ открывал соединение собственным сетевым кодом. Как бы он ни пытался замаскировать пакеты под обычный HTTPS (через FakeTLS), у него оставался свой уникальный фингерпринт. Алгоритмы ТСПУ легко вычисляли, что с сервером здоровается не настоящий Хром или Сафари, а какая-то левая программа. Далее посылался RST-пакет... и прощай связь ⚰️

Создатели протокола поняли, что лучший способ спрятаться - это стать толпой. Внутри десктопных и мобильных клиентов Телеги всегда был встроенный браузерный движок (WebView2 на Chromium, WKWebView на Apple). Раньше он нужен был только для открытия приложух и страниц оплаты.

С новым протоколом ТГ будет отдавать всю сетевую работу по проксированию этому встроенному браузеру. Приложение создает скрытый инстанс WebView, который открывает прокси-сервер как обычную вебстраницу, и весь зашифрованный трафик Телеги летит внутрь истинных браузерных запросов.

Для ТСПУ и товарища майора 👮‍♂️ это выглядит так, как будто движок Chromium установил стандартную HTTPS-сессию. Отличить этот трафик от просмотра условного Хабра невозможно - фингерпринт настоящий на 100%.

Еще интересно как в параноидальном бэкенде разрабы защитили серверную часть от активного постороннего сканирования:
🟢 Если сканер стучится на прокси-сайт без правильного токена (или с кривыми заголовками), сервер отдает ошибку 400 Bad Request или 500. Побайтово идентичную реальной ошибке Nginx.
🟢 Если сканер шлет запросы с левыми параметрами в URL, сервер отдает 200 (как обычный сайт, который просто проигнорировал мусор в ссылке).
🟢 Проверка паролей идет через constant-time алгоритм. Сервер выполняет одинаковое количество вычислительных тактов при любом запросе. Это сделано для того, чтобы сканеры не смогли спалить прокси с помощью тайминговых атак (вычисляя аномалии по задержкам ответа).

Заблокировать это можно будет только двумя путями... либо забанить вообще весь трафик, перейдя на белые списки, либо как-то (вручную?) вычислять IP-адреса проксей.

Новой фичи еще нет в стабильной версии ТГ. Точной даты релиза нет.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
4195🔥95👍35🎉8👏4😁3🙏21👀1
😡 Резня личных VPS... Товарищ майор перешел к агрессивному активному сканированию.

Если ваш личный VРN на арендованном за бугром сервере за последнюю неделю внезапно перестал работать - знайте, вы не одиноки... 😭

Сервер физически жив. Пинг до него ходит. Если зайти через VNC в админке хостера или по SSH с европейского IP, то всё работает. Но при попытке поднять SSH изнутри страны пакеты тупо дропаются на этапе хендшейка. ТСПУ не щадит.

Чаты техподдержки многих зарубежных хостеров, принимающих рубли, сейчас в мыле. Хостеры разводят руками, т.к. разблокировать IP с их стороны невозможно. Пользователям делаю разовую смену IP, а дальше халява заканчиватся, приходится доплачивать. До кучи, из-за постоянной тасовки пулов адресов, глобальные базы GeoIP сошли с ума... берешь сервер в Швеции, а Гугл думает, что ты в Иране, и банит тебя уже со стороны Запада 🤯. Двойной капкан.

Вот и получается, что личные серверы теперь приходится настраивать как боевой прод... резать фаерволом всё, кроме целевого порта, прятать интерфейсы, перекатываться на современные виды транспорта и поднимать нонейм сайты-заглушки. Чтобы на любой левый стук сканера личный сервер выглядел как обычный сайт и отсекал подозрительные пулы прощупывающих адресов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1🙏126💯33💔26😭19🫡1211🤯93🦄3👍1💊1
Нашел загрузочную дискету 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥199😁36🤯1711👍4🦄3🌚2
Приложение довольно интуитивно понятное. У пользователей не возникнет проблем с его использованием.


Типичный 🏥 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥124😁88🌚43💯2👏1