Логирование с временными метками в bash ⏱️
При падении скрипта на проде критично знать, что и когда произошло. 🚨
➡️Три удобные функции:
▶️ Уровни:
▶️
При падении скрипта на проде критично знать, что и когда произошло. 🚨
➡️Три удобные функции:
#!/bin/bash
set -euo pipefail
LOG_FILE="/var/log/myscript.log"
log() { echo "[INFO] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; }
warn() { echo "[WARN] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; }
error(){ echo "[ERROR] $(date '+%H:%M:%S') $1" | tee -a "$LOG_FILE"; exit 1; }
log "Script started"
warn "Config missing, using defaults"
error "DB connection failed" # Остановка скрипта
▶️ Уровни:
log (обычное), warn (подозрительное), error (критическое + выход). 🛑▶️
tee -a пишет в терминал и файл. Флаг -a (append) добавляет записи, не перезаписывая лог. 📝Forwarded from Типичный Сисадмин
Тут всплыл потрясающий документ... официальное решение о субсидировании ГРЧЦ (главного технического щупальца Роскомнадзора) от января 2025 года
Внутри не что иное, как ТЗ на развитие АСБИ (тех самых коробок ТСПУ, стоящих у провайдеров). И самый сок тут кроется на третьей странице в таблице KPI.
Инженерам поставили абсолютно конкретный план, что к 31 декабря 2030 года показатель "Средний уровень эффективности ограничения доступа к средствам обхода блокировок VPN за счет сигнатур" должен составить 92%
Заодно пропускную способность этих DPI-мясорубок раскачают до 831 Тбит/с, чтобы они гарантированно пережевывали 98% вообще всего ру-трафика (самый низ страницы 3).
Получается, что никто ничего не откатит. Это уже не временный костыль, а долгосрочный, утвержденный план с выделенным бюджетом на пятилетку вперед. Борьба с туннелями превращается в рутинный процесс... за достижение этих 92% убитых VPN конкретные люди будут получать зарплаты, закрывать квартальные премии и защищать бюджеты
Любопытный момент про терминологию и понятия. Финансирование идет по статье (Инфраструктура кибербезопасности). Но любой эникей знает, что безопасность защищает контур от входящих угроз (DDoS, малвари, взломы, etc). Здесь же KPI завязан на жесткую блокировку ИСХОДЯЩЕГО трафика. Получается, система защищает не тебя от интернета, а интернет от тебя
Сигнатурный анализ на магистралях будет свирепеть постепенно и по графику. Иллюзий больше нет. Оставшиеся 8% неэффективности ТСПУ это и есть законная зона обитания до 2030 года для многих из нас
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный Сисадмин
Поговорим о настоящих легендах ИТ-индустрии. На фото Сальваторе Санфилиппо (в сети известен как antirez). И если ты хоть раз настраивал современный бэкенд, то тебе может быть знакомо это улыбающееся лицо. Этот гигачад - создатель Redis
В лохматом 2009 году Сальваторе пилил свой стартап (веб-аналитику LLOOGG). Ему нужна была быстрая база для реалтайма, но традиционные реляционки тупо не вывозили нагрузку. Вместо того чтобы ныть, он сел и написал свою In-Memory базу данных. В соло. На чистом С. Просто голый, вылизанный до байта сишный код, который работал со скоростью света. Поначалу серьезные дядьки из энтерпрайза снисходительно ржали над этой поделкой... Кэш в оперативке? Ахаха, кек, игрушка!.
А потом деды приуныли. Выяснилось, что эта молотилка ключ-значение уделывает всё живое. Сегодня без Redis не работает вообще ничего. Твитор, GitHub, Stack Overflow, Netflix, Amazon... все они ежедневно гоняют петабайты данных через код, который Сальваторе изначально написал в одно лицо ради прикола. Сегодня любой системный дизайн бэкенда без Redis это как пиво без спирта
Когда Redis захватил мир, Сальваторе не стал строить из себя Илона Маска, не пошел продавать курсы (успешный успех в ИТ) и не стал звездой соцсетей. В 2020 году он посмотрел на то, во что превратилась корпоративная разработка, устал бороться с выгоранием и... просто вышел. Чувак покинул пост мейнтейнера своего же проекта, пояснив, что он программист, а не менеджер. И уходит он, чтобы сохранить свое ментальное здоровье. Затем дропнул соцсети и испарился заниматься делами для души.
Он ушел ДО того, как эффективные менеджеры захватили Redis Ltd, сменили опенсорсную лицензию и заставили комьюнити форкать проект. Сальваторе смотрел на этот корпоративный цирк с конями уже с безопасного расстояния
Эталонный путь ИТ-самурая. Создал шедевр из говна и палок, нагнул мировую индустрию, отдал всё в опенсорс, а когда запахло токсичным энтерпрайзом и потерей кукухи - просто ушел жить свою жизнь. Грамотно.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Wayland - благословение для сего мира цифрового.
По истечении тысячелетий страданий под игом ереси X11, чада человеческие наконец узрели свет графического протокола, где приложения не могут безнаказанно подсматривать друг за другом и воровать ввод, яко воры в ночи.
Аще у тебя железо современное и важна безопасность, знай: Wayland уже стал выбором Империума.
X11 всё ещё жив, яко древний древодрот: силен, но обременен наследием времен Тёмной Эры Технологий.
Плоть слаба, и legacy вечно ломается.
Wayland же вечен.
Нейрослоп забавный :)
По истечении тысячелетий страданий под игом ереси X11, чада человеческие наконец узрели свет графического протокола, где приложения не могут безнаказанно подсматривать друг за другом и воровать ввод, яко воры в ночи.
Аще у тебя железо современное и важна безопасность, знай: Wayland уже стал выбором Империума.
X11 всё ещё жив, яко древний древодрот: силен, но обременен наследием времен Тёмной Эры Технологий.
Плоть слаба, и legacy вечно ломается.
Wayland же вечен.
🤯1🤪1
Forwarded from Типичный Сисадмин
Цукер отменил криптографию в Инсте.
Рептилоиды из компании Цукера выкатили даунгрейд... с 8 мая 2026 года E2EE шифрование в личке Инсты всё🙂
У этого отката есть две причины... Спецслужбы и Бигдата👮♂️
Первая причина: ФБР, Интерпол и куча фондов требуют бэкдоры. Аргументируя тем, что шифрование защищает террористов и педофилов - поэтому переписки нужно читать. Корпорация прогнулась.
Вторая причина: LLM хотят кушать, а зашифрованный трафик это мертвый груз. Поэтому и так важны открытые переписки миллионов юзеров в директе. Это топовая бесплатная датасет-база для обучения собственных нейросетей, да еще и для сверхточного таргетинга рекламы. Прикиньте какое было искушение, сколько денЯк проподает... ну как можно позволить такому объему текста лежать зашифрованным🤑
Выводы делайте сами куда всё это катится по всему миру⚰️
Типичный🥸 Сисадмин
Рептилоиды из компании Цукера выкатили даунгрейд... с 8 мая 2026 года E2EE шифрование в личке Инсты всё
У этого отката есть две причины... Спецслужбы и Бигдата
Первая причина: ФБР, Интерпол и куча фондов требуют бэкдоры. Аргументируя тем, что шифрование защищает террористов и педофилов - поэтому переписки нужно читать. Корпорация прогнулась.
Вторая причина: LLM хотят кушать, а зашифрованный трафик это мертвый груз. Поэтому и так важны открытые переписки миллионов юзеров в директе. Это топовая бесплатная датасет-база для обучения собственных нейросетей, да еще и для сверхточного таргетинга рекламы. Прикиньте какое было искушение, сколько денЯк проподает... ну как можно позволить такому объему текста лежать зашифрованным
Выводы делайте сами куда всё это катится по всему миру
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный Сисадмин
This media is not supported in your browser
VIEW IN TELEGRAM
Оппа... Китайцы выкатили первого шагателя 🤖
Азиаты решили скипнуть несколько тысячелетий эволюции и мы стали еще ближе к событиям Warhammer 40k. Глава компании Unitree (клепают дешевых робособак и андроидов) выкатил прототип имперского разведывательного Шагателя или легкого Рыцаря💪
Не за горами та самая Тёмная Эра Технологий. А помните чем всё это закончилось по лору Вахи... глобальным восстанием машин, резней и откатом цивилизации в техно-варварство.
Как думаете, когда нужно начинать закупать красные рясы, зубрить бинарные литании и переквалифицироваться в Техножрецов Адептус Механикус? Учась правильно окуривать сервера ладаном и умасливать кулеры священным WD-40. Ибо когда всё это начнётся, то нас спасет только глубокая вера в Дух Машины и вовремя прочитанная молитва Омниссии💀
Типичный🥸 Техножрец
Азиаты решили скипнуть несколько тысячелетий эволюции и мы стали еще ближе к событиям Warhammer 40k. Глава компании Unitree (клепают дешевых робособак и андроидов) выкатил прототип имперского разведывательного Шагателя или легкого Рыцаря
Не за горами та самая Тёмная Эра Технологий. А помните чем всё это закончилось по лору Вахи... глобальным восстанием машин, резней и откатом цивилизации в техно-варварство.
Как думаете, когда нужно начинать закупать красные рясы, зубрить бинарные литании и переквалифицироваться в Техножрецов Адептус Механикус? Учась правильно окуривать сервера ладаном и умасливать кулеры священным WD-40. Ибо когда всё это начнётся, то нас спасет только глубокая вера в Дух Машины и вовремя прочитанная молитва Омниссии
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Мой батя делает так объясняю, как у него в 90-х было, да и сейчас не хуже. Мой батя, он ебашит конфиги адские, просто мать его. Вот тебе рецепт усредненный, вариаций тьма.
Берём сервер. Никаких тебе панелей управления, это для новичков, не для моего бати. Он берёт VPS голый, только SSH, сносит ядро нахуй и собирает свой Linux Kernel 6.9, как в старые добрые времена.
В этот сервер он лепит обфускации валом: Shadowsocks с плагином v2ray-plugin лежит поверх KCP туннеля, но фишка главная — это WireGuard, поднятый НЕ через стандартный демон, а BoringTun в userspace, обернутый в Go-библиотеку для имитации SIP-телефонии, чтобы никто не понял.
Сверху поливает это WebSocket'ом, обернутым в gRPC-стримы, которые шлют пакеты не в сторону конечного IP, а в Yggdrasil Network через публичные пиры mesh-сети. Жарят это дело так, пока у DPI не начнётся bufferbloat и он просто дропает анализ, тупеет.
Потом батя заходит с клиента (обычный Windows, на который он поставил NekoBox), щедро поливает туннель FakeDNS и начинает серфить. Ест трафик, шкрябает по клавиатуре. Смотрит 4K YouTube и приговаривает полушепотом: "ух бля... jitter 1.2 ms".
При этом у него на лбу аж пот выступает от осознания того, насколько энтропия пакетов соответствует трафику звонка в Discord.
Мне любезно иногда предлагает QR-код, но я отказываюсь, потому что я знаю: стоит мне подключиться к его серверу,и надо ли говорить, какой дичайший пердеж потом случается у Роскомнадзора? Вонища от логов блокировок такая, что обои в их ЦОДе от стен отклеиваются, а админы в панике перезагружают СПД "Ревизор".
Берём сервер. Никаких тебе панелей управления, это для новичков, не для моего бати. Он берёт VPS голый, только SSH, сносит ядро нахуй и собирает свой Linux Kernel 6.9, как в старые добрые времена.
В этот сервер он лепит обфускации валом: Shadowsocks с плагином v2ray-plugin лежит поверх KCP туннеля, но фишка главная — это WireGuard, поднятый НЕ через стандартный демон, а BoringTun в userspace, обернутый в Go-библиотеку для имитации SIP-телефонии, чтобы никто не понял.
Сверху поливает это WebSocket'ом, обернутым в gRPC-стримы, которые шлют пакеты не в сторону конечного IP, а в Yggdrasil Network через публичные пиры mesh-сети. Жарят это дело так, пока у DPI не начнётся bufferbloat и он просто дропает анализ, тупеет.
Потом батя заходит с клиента (обычный Windows, на который он поставил NekoBox), щедро поливает туннель FakeDNS и начинает серфить. Ест трафик, шкрябает по клавиатуре. Смотрит 4K YouTube и приговаривает полушепотом: "ух бля... jitter 1.2 ms".
При этом у него на лбу аж пот выступает от осознания того, насколько энтропия пакетов соответствует трафику звонка в Discord.
Мне любезно иногда предлагает QR-код, но я отказываюсь, потому что я знаю: стоит мне подключиться к его серверу,и надо ли говорить, какой дичайший пердеж потом случается у Роскомнадзора? Вонища от логов блокировок такая, что обои в их ЦОДе от стен отклеиваются, а админы в панике перезагружают СПД "Ревизор".
🤣3😡1
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Типичный Сисадмин
This media is not supported in your browser
VIEW IN TELEGRAM
GitHub официально подтвердил, что их хакнули.
Вчера сотрудник GitHub решил обновить расширение Nx Console для своей IDE. А вместе с ним обновил стилер, который за 11 минут слил хакерам токены от AWS, Kubernetes, 1Password и дал доступ к 3800 приватным репозиториям компании⚰️
Представляю лицо безопасников GitHub😬
Типичный🥸 Сисадмин
Вчера сотрудник GitHub решил обновить расширение Nx Console для своей IDE. А вместе с ним обновил стилер, который за 11 минут слил хакерам токены от AWS, Kubernetes, 1Password и дал доступ к 3800 приватным репозиториям компании
Представляю лицо безопасников GitHub
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Вот ещё одна причина, по которой я заклеиваю все фронтальные камеры на ноутбуках и телефонах 😱
Please open Telegram to view this post
VIEW IN TELEGRAM