Типичный Сисадмин
38.1K subscribers
20.5K photos
991 videos
29 files
8.09K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
👨‍🦳 Хроники одной моей подсети

Иногда я чувствую себя не сисадмином, а кем-то, кто проводит социальный эксперимент. Я намеренно урезаю пул DHCP до 4 адресов, запускаю в сеть 30 голодных хостов и наливаю себе кофе.

Я наблюдаю за моделью крушения цивилизации. Сначала идёт фаза паники, хосты начинают кричать широковещательным штормом. Это крик новорожденных в мире, где ресурсов на всех не хватит. Выживает не самый умный и не самый мощный. Выживает тот, у кого быстрее сетевой стек, кто агрессивнее спамит запросами 🙀

Четверо счастливчиков получают заветный IP. Теперь они новая элита, они мой сетевой золотой миллиард 🤴 У них есть доступ к Интернетам, к общим папкам, к жизни. Но их счастье отравлено страхом. Время аренды... их Lease Time тикает. Они помнят, что их статус временный или стоит им уйти в ребут - их место займет кто-то другой, более голодный и быстрый 🏃‍♂️

Остальные 26 маргиналов сваливаются в цифровое гетто 169.254.x.x. Они получают бесполезные APIPA-адреса. Они вроде бы существуют, лампочки мигают, но они отрезаны от большого мира. Они могут общаться только друг с другом в своей локальной безысходности, не имея возможности выйти за пределы своего болота 👹

Но самое забавное в этой трагедии то, о чем не знают ни те, ни другие. В моей сети есть Статическая Аристократия 🪄

Мои нужные домашние устройства, которым я прописал IP вручную. Они не участвуют в этой крысиной беготне. Им плевать на суету с DHCP, они не участвуют в крысиных бегах за ресурс и с презрением наблюдают за возней динамических плебеев. Они выше правил, потому что их право на существование прописано в конфиге - в самой структуре мироздания сети.

Они просто молча наблюдают с высоты своих статичных IP, как динамическая биомасса внизу рвет друг другу глотки за право получить доступ к шлюзу на следующие 60 минут.

... но перед лицом обесточивания все пакеты равны. И тьма примет их всех.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁30239🔥30🗿28👍13🏆11🎃5🫡3🍌2🍾1😭1
Forwarded from Linux / Линукс
🔴 ThinkPad-бояре, общий сбор. Lenovo допиливает красную пимпочку в ядре Linux

Для членов секты Свидетелей ThinkPad подъехали хорошие новости. Инженеры выкатили уже шестую версию патчей для TrackPoint, которая должна, наконец, по-человечески реализовать функцию Double-tap (двойной тап по трекпоинту как клик).

Раньше эта фича работала либо через костыли в юзерспейсе, либо безусловно включалась драйвером thinkpad_acpi, вызывая фантомные нажатия у тех, у кого дрожат руки. Теперь всё будет по фэншую... нативная интеграция драйвера трекпоинта с ACPI и управление через sysfs.

Теперь по дефолту фича включена (на поддерживаемом железе). Но если вас бесит, что курсор кликает сам собой, когда вы просто хотите его сдвинуть, теперь есть официальный рубильник:
echo 0 > /sys/devices/platform/thinkpad_acpi/doubletap_enable

Патчи уже на стадии полировки документации, так что ждем их в ближайших релизах ядра (скорее всего, в 6.14 или 6.15).

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🤷‍♂127🔥54🗿3
Толи еще будет

@itmemas
😁132😭15🎉7💯1
🖥 FreeRDP 3.22 и нормальный HiDPI

Для всех, кто админит Win-сервера из-под Linux и страдает от мыльных шрифтов или интерфейса размером с коробок, вышел спасительный апдейт. Релиз FreeRDP 3.22 принес тотальную переработку клиента.

Раньше работа с RDP на 4K-мониторах была лотереей... либо ты ломаешь глаза 👀, либо скейлинг превращает текст в кашу. Теперь обещают, что интерфейс будет масштабироваться корректно, включая динамическое изменение разрешения удаленного рабочего стола при ресайзе окна. Если вы использовали xfreerdp и плакали, теперь должно стать комфортнее.

Ну и закрыли пачку CVE-уязвимостей в клиентской части и прокси-коде. Ждем, когда эти изменения подтянут в Remmina и другие GUI-обертки, которые используют FreeRDP как движок. А пока можно собирать из исходников и наслаждаться четкой картинкой.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
6813👍10🌚3
Зато не в кредит 😅

my cyberdeck
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥98👍21🤯11🗿51🌚1
Microsoft выпустила цифрового корпоративного следователя. Теперь ИИ будет читать чаты и чекать логи 😭

Microsoft вывела из беты в релиз инструмент Purview Data Security Investigations. Внутри мечта любого ИБшника... единая консоль для тотального анализа по всей инфраструктуре Microsoft 365. Если раньше, чтобы найти утечки в переписке или слив паролей, приходилось писать регулярки и грепать гигабайты логов вручную, то теперь Большой Брат в лице Azure сам сканирует Teams, Outlook и SharePoint, понимая контекст. Инструмент находит не только утечки, но и подозрительные коммуникации и даже неподобающий контент 👨‍🔬

Грустно осознавать, что будущее наступило. Скоро единственной формой искренности останется молчание 🤔

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭77🍌1253😱2💔2🍾1
💸 SK Hynix показала отчет за 2025 год, и цифры там такие, что хочется обнять свой бюджет на закупки и горько заплакать.

Чистая прибыль компании составила $30 млрд. Вдумайтесь... они заработали чистыми больше, чем была их общая выручка всего два года назад, в 2023-м.

Гиперскейлеры выкупают память HBM вагонами по любой цене, чтобы кормить GPU от Nvidia. Спрос настолько дикий, что Hynix уже вовсю штампует следующее поколение HBM4, и линии загружены на 100%.

Заодно под шумок выросли продажи и обычных серверных SSD (спасибо дочке Solidigm и их QLC-дискам на 60+ ТБ).

Для нас, простых смертных, это значит одно... дешевого железа не будет. Вендоры переориентировали производство на премиальный сегмент для нейросетей. А обычная DDR5 и флеш-память теперь финансируются по остаточному принципу, но продаются с наценкой за хайп 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭86😱15🤨9🌭63😈1
This media is not supported in your browser
VIEW IN TELEGRAM
Форматирование диска по ГОСТ Р 50739-95 🔨

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁134😱17🫡9🙏3💯2🤷‍♂1
Обед без отрыва от производства 🍔
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
61🌭21😭20👍7🫡4👏2😁2💯1🏆1
Приложение для спасения от порнозависимости слило интимные дневники сотен тысяч пользователей 🔞

Из-за грубой ошибки в настройках сервиса Google Firebase конфиденциальные данные более 600 000 пользователей оказались в открытом доступе. Среди них минимум 100 000 несовершеннолетних.

В базе можно было найти всё: возраст, частоту, триггеры (от скуки до прямых позывов), оценки зависимости и даже исповеди в духе "Я просто не могу, чел, я лузер, мне нужна серьезная помощь".

Когда независимый исследователь безопасности обнаружил утечку и в сентябре сообщил разработчику, тот пообещал быстро всё исправить. Не исправил. На прямой вопрос журналиста создатель приложения сначала заявил, что никакой утечки нет, а данные, вероятно, сфабрикованы, а затем просто пожелал хорошего дня и бросил трубку. Проверка показала, что новый аккаунт, созданный после разговора, моментально появился в открытой базе.

Проблема с Firebase давно известна: по умолчанию он может позволять кому угодно получить доступ к данным, если разработчик не настроил правила безопасности. Как отметил эксперт по кибербезопасности, Google мог бы внедрить предупреждения для таких открытых конфигураций, как это сделала Amazon для своего облачного хранилища. Но не внедрил.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚56😱15🍌63🌭1🍾1
Когда старая клипса высохла и отвалилась 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76😁38🔥97🤯75🌭2🗿1
😱 Почему критическая ИТ-инфраструктура РФ готова к шифрованию, но не к восстановлению.

ФСТЭК России выкатила отчет по итогам проверок критической информационной инфраструктуры за прошлый год. Цифры грустные... только 36% проверенных организаций (это банки, заводы, ТЭК) смогли обеспечить хотя бы минимальный уровень защиты 😬

Причины этого бардака до боли знакомы каждому, кто хоть день работал в крупном энтерпрайзе. Регулятор пояснил, что ИБшников просто изолируют от реальности. Бизнес и IT выкатывают новые сервисы, меняют архитектуру и открывают порты, забывая уведомить безопасников. В итоге те защищают бумажный периметр, нарисованный в отчете полгода назад для проверки, в то время как реальная инфраструктура обросла новыми активами, о которых знает только уволившийся девопс. Статистика Bi.Zone подтверждает этот факт... только 2% компаний реально знают все свои внешние IP и сервисы 😮

Отдельная боль, от которой хочется биться головой об стойку это бэкапы. ФСТЭК внезапно обнаружила, что на критических объектах массово практикуется хранение бэкапов в том же контуре, что и прод 🤡. Учитывая, что хацкеры сидят в сети в среднем 42 дня до атаки, у них вагон времени, чтобы найти эти холодные копии, лежащие на соседнем диске, и обнулить бизнес окончательно.

А по итогу... штрафы выписаны, 600 протоколов составлено, папки с отчетами стали толще. А по факту, для бизнеса ничего не изменилось. Руководство по-прежнему считает, что оплатить штраф ФСТЭК дешевле, чем нанимать штат безопасников и перестраивать процессы.

Бумага стерпит всё, а прод - нет ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯10421🤯8😁5💔4🤔2😭2🗿21😱1
Взял то, что досталось от предшественника, и сделал так, как должно быть 👍
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍217🔥3922🏆3🎉1
Аппаратная шумоизоляция 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁124😱27🔥21🏆5🌚2
Экспертиза зашла в тупик 🔥
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚95🔥37😁12😱6😭3👍21
Просыпаешься утром, чувствуешь себя странно. Подходишь к зеркалу... и видишь, что ты превратился в управляемый коммутатор! 👨‍🔬

Твои действия?

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
288😱43😁35🔥8🫡3👍1🤨1🍾1
⌨️ 20 января индийский антивирус eScan начал раздавать пользователям малварь через официальные каналы обновлений.

Хацкеры получили доступ к конфигам сервера и подменили компонент Reload.exe. Файл был подписан сертификатом eScan, но Windows считала подпись невалидной (что не помешало запуску 🎩). Малварь первым делом модифицировала файл HOSTS, блокируя доступ к серверам обновлений eScan... чтобы жертва не могла скачать будущий чистый апдейт или фикс.

Когда исследователи опубликовали инфу о взломе, индусы вместо благодарности или хотя бы вежливого молчания начали грозить судом. eScan выпустила сообщение, где обвинила исследователей во лжи, пояснив, что они сами всё заметили раньше, пострадавших крайне мало, а ситуация полностью под контролем 🤡

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13712🗿9🔥64🎉3👍1
Когда решил повесить ИБП в настенный шкаф, который прикручен к гипсокартону 😰

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
😱134😁42🍾15👍10🫡8😭63🤯2
Рабочие будни. А как ваш день?

@montajniklvs
🫡68👍10😱6🌚4👏1