Как сделать цветной вывод, используя grc (Generic Colourizer).
Он работает с множеством инструментов «из коробки» (df, lsblk, free, ps и другие).
Вы можете быстро установить его с помощью вашего менеджера пакетов, например:
Затем перезагрузите вашу оболочку:
Затем перезагрузите:
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Он работает с множеством инструментов «из коробки» (df, lsblk, free, ps и другие).
Вы можете быстро установить его с помощью вашего менеджера пакетов, например:
$ sudo dnf install grc
Добавьте эти строки в ваш файл ~/.bashrc, если вы используете Bash:
GRC_ALIASES=true
[[ -s "/etc/profile.d/grc.sh" ]] && source /etc/profile.d/grc.sh
Затем перезагрузите вашу оболочку:
$ source ~/.bashrc
Для Zsh, добавьте это в ваш ~/.zshrc:
[[ -s "/etc/grc.zsh" ]] && source /etc/grc.zsh
Затем перезагрузите:
$ source ~/.zshrc
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
🔥2
Forwarded from Про100ИТ
[STP/RSTP] Каков шаг изменения приоритета моста в классическом PVST+/STP?
Anonymous Quiz
14%
100
42%
4096
32%
1024
12%
256
Подборка полезных скриптов для Mikrotik
Сгенерировать резервную копию и отправить её по электронной почте
Этот скрипт создаёт файл резервной копии и отправляет его на указанный адрес электронной почты. В теме письма содержится имя маршрутизатора, текущая дата и время.
Обратите внимание, что сервер SMTP должен быть настроен перед использованием этого скрипта. Смотрите настройки в разделе /tool e-mail.
Файл резервной копии содержит конфиденциальную информацию, такую как пароли. Поэтому, чтобы получить доступ к созданным файлам резервной копии, у скрипта или планировщика должна быть политика "sensitive" (чувствительная).
Использование строки в качестве функции
и добавьте брандмауэр
Теперь мы можем написать сценарий и запланировать его выполнение, скажем, каждые 30 секунд.
Код сценария:
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Сгенерировать резервную копию и отправить её по электронной почте
Этот скрипт создаёт файл резервной копии и отправляет его на указанный адрес электронной почты. В теме письма содержится имя маршрутизатора, текущая дата и время.
Обратите внимание, что сервер SMTP должен быть настроен перед использованием этого скрипта. Смотрите настройки в разделе /tool e-mail.
/system backup save name=email_backup
/tool e-mail send file=email_backup.backup to="me@test.com" body="See attached file" \
subject="$[/system identity get name] $[/system clock get time] $[/system clock get date] Backup")
Файл резервной копии содержит конфиденциальную информацию, такую как пароли. Поэтому, чтобы получить доступ к созданным файлам резервной копии, у скрипта или планировщика должна быть политика "sensitive" (чувствительная).
Использование строки в качестве функции
:global printA [:parse ":local A; :put \$A;" ];
$printA
Проверка пропускной способности и добавление ограничений
Этот скрипт проверяет, не превышает ли загрузка на интерфейсе 512 кбит/с, если это так, то добавляется очередь для ограничения скорости до 256 кбит/с.
:foreach i in=[/interface find] do={
/interface monitor-traffic $i once do={
:if ($"received-bits-per-second" > 0 ) do={
:local tmpIP [/ip address get [/ip address find interface=$i] address] ;
# :log warning $tmpIP ;
:for j from=( [:len $tmpIP] - 1) to=0 do={
:if ( [:pick $tmpIP $j] = "/") do={
/queue simple add name=$i max-limit=256000/256000 dst-address=[:pick $tmpIP 0 $j] ;
}
}
}
}
}
Заблокировать доступ к определённым веб-сайтам
Этот скрипт полезен, если вы хотите заблокировать некоторые сайты, но не хотите использовать веб-прокси.
В этом примере проверяются записи "Rapidshare" и "youtube" в DNS-кэше, и IP-адреса добавляются в список адресов с именем "restricted". Прежде чем начать, необходимо настроить маршрутизатор для перехвата всех DNS-запросов.
/ip firewall nat
add action=redirect chain=dstnat comment=DNS dst-port=53 protocol=tcp to-ports=53
add action=redirect chain=dstnat dst-port=53 protocol=udp to-ports=53
и добавьте брандмауэр
/ip firewall filter
add chain=forward dst-address-list=restricted action=drop
Теперь мы можем написать сценарий и запланировать его выполнение, скажем, каждые 30 секунд.
Код сценария:
:foreach i in=[/ip dns cache find] do={
:local bNew "true";
:local cacheName [/ip dns cache all get $i name] ;
# :put $cacheName;
:if (([:find $cacheName "rapidshare"] >= 0) || ([:find $cacheName "youtube"] >= 0)) do={
:local tmpAddress [/ip dns cache get $i address] ;
# :put $tmpAddress;
# if address list is empty do not check
:if ( [/ip firewall address-list find list="restricted" ] = "") do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
} else={
:foreach j in=[/ip firewall address-list find list="restricted"] do={
:if ( [/ip firewall address-list get $j address] = $tmpAddress ) do={
:set bNew "false";
}
}
:if ( $bNew = "true" ) do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
}
}
}
}
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
❤1🔥1
В чем разница между объявлением переменной export VAR="VALUE" и VAR="VALUE" в bash?
В
1.
- Это обычное объявление переменной в текущей оболочке (сессии).
- Переменная
- Например, если вы запустите новую команду или скрипт из текущей оболочки,
2.
- Команда
- То есть,
- Это полезно, когда необходимо передать значение переменной в другие программы или скрипты, запущенные из текущей оболочки.
Для примера
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
В
bash (и других оболочках Unix) разница между командами export VAR="VALUE" и VAR="VALUE" связана с областью видимости переменной:1.
VAR="VALUE": - Это обычное объявление переменной в текущей оболочке (сессии).
- Переменная
VAR будет доступна только внутри текущей сессии, и не будет передаваться дочерним процессам, запущенным этой сессией.- Например, если вы запустите новую команду или скрипт из текущей оболочки,
VAR не будет доступна в этом дочернем процессе.2.
export VAR="VALUE": - Команда
export делает переменную VAR доступной для всех дочерних процессов текущей оболочки.- То есть,
VAR будет установлена и доступна не только в текущей сессии, но и во всех процессах, запущенных из этой сессии.- Это полезно, когда необходимо передать значение переменной в другие программы или скрипты, запущенные из текущей оболочки.
Для примера
# Присвоение переменной без export
VAR="Hello"
bash -c 'echo $VAR' # Ничего не выведет, так как VAR не экспортирована
# Присвоение переменной с export
export VAR="Hello"
bash -c 'echo $VAR' # Выведет "Hello", так как VAR экспортирована
Таким образом, export используется для того, чтобы переменная была доступна в дочерних процессах, тогда как обычное присвоение без export ограничивает переменную только текущей сессией.
Подписывайтесь на наш канал в MAX и будьте в курсе!
👉 Мы в MAX
@sysadmin1
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
📞onlinePBX — это облачный сервис для АТС в вашей компании, с возможностями подключения SIP-операторов и интеграцией с популярными CRM.💡
Возможности onlinePBX:
Голосовое меню.
Группы сотрудников.
Очереди звонков.
Голосовое приветствие.
Правила по времени или номеру.
Переадресация.
Факс сервер.
Голосовая почта.
HTTP запросы.
Менеджер контактов.
Запись разговоров.
Набор выделенного на странице номера.
Бесплатная интеграция с Битрикс24 и AmoCRM.
История звонков сотрудника.
Карточка клиента.
Создание контакта, сделки, лида или комментария.
Поддержка программных и аппаратных телефонов.
Вывод оператора связи, региона, города при звонке.
Статусы сотрудников.
Мобильное приложение (IOS/Android)
Бесплатный тестовый номер.
Статистика по вызовам.
Дашборд по сотрудникам в реальном времени.
💰💰💰💰💰💰💰💰💰💰💰💰💰💰
Телефон: +998946577789
https://panel.onlinepbx.ru/register?partnerId=896
#реклама #callcenter #onlinepbx
Возможности onlinePBX:
Голосовое меню.
Группы сотрудников.
Очереди звонков.
Голосовое приветствие.
Правила по времени или номеру.
Переадресация.
Факс сервер.
Голосовая почта.
HTTP запросы.
Менеджер контактов.
Запись разговоров.
Набор выделенного на странице номера.
Бесплатная интеграция с Битрикс24 и AmoCRM.
История звонков сотрудника.
Карточка клиента.
Создание контакта, сделки, лида или комментария.
Поддержка программных и аппаратных телефонов.
Вывод оператора связи, региона, города при звонке.
Статусы сотрудников.
Мобильное приложение (IOS/Android)
Бесплатный тестовый номер.
Статистика по вызовам.
Дашборд по сотрудникам в реальном времени.
💰💰💰💰💰💰💰💰💰💰💰💰💰💰
Телефон: +998946577789
https://panel.onlinepbx.ru/register?partnerId=896
#реклама #callcenter #onlinepbx
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚨 14 500+ камер Dahua скомпрометированы: обнаружен бэкдор, переживающий смену пароля
Если на изображении с вашей камеры появились надписи
🔎 ЧТО ПРОИЗОШЛО?
Исследователи Hunt.io раскрыли кампанию Operation CameraSwarm. С 17 июня по 22 июля 2026 года злоумышленники скомпрометировали более 14 530 устройств Dahua. На 1 923 камерах была обнаружена постоянная скрытая учётная запись.
⚙️ КАК ПРОНИКАЛИ В КАМЕРЫ?
▪️ Подбор стандартных и слабых паролей.
▪️ Использование уязвимостей обхода аутентификации CVE-2021-33044 и CVE-2021-33045.
▪️ Злоупотребление облачной P2P-инфраструктурой для доступа к устройствам за NAT.
▪️ Использование механизмов восстановления пароля.
💀 ЧЕМ ОПАСЕН БЭКДОР?
На части устройств создавалась скрытая учётная запись:
👤 Логин:
🔑 Пароль:
По данным Hunt.io, эта учётная запись хранится отдельно от основного пароля администратора. Поэтому простая смена пароля может не устранить проблему, а на большинстве исследованных прошивок учётная запись переживала даже сброс к заводским настройкам.
⚠️ Указанные учётные данные приведены для проверки собственных устройств, а не для доступа к чужим камерам.
🛡 ЧТО ДЕЛАТЬ СИСТЕМНОМУ АДМИНИСТРАТОРУ?
1️⃣ Ограничить доступ из интернета. Отключить P2P/Cloud, если функция не нужна, закрыть публичный доступ к TCP/37777 и удалить ненужные пробросы портов.
2️⃣ Обновить прошивку. Установить актуальную версию с официального сайта Dahua для конкретной модели.
3️⃣ Проверить пользователей. Найти неизвестные учётные записи, включая
4️⃣ Сменить пароли. Обновить учётные данные камеры, NVR и других связанных устройств. Если есть признаки компрометации, сменить также пароли, которые могли храниться на устройстве.
5️⃣ Проверить журналы событий и сеть. Изучить подозрительные входы и соединения, проверить компьютеры в той же сети на признаки вредоносного ПО.
6️⃣ Изолировать видеонаблюдение. Разместить камеры в отдельном VLAN, запретить ненужные соединения с корпоративной сетью, а удалённый доступ организовать через VPN, например WireGuard.
❗ Важно: если подозрительная учётная запись появляется снова после обновления прошивки, не возвращайте камеру в обычную эксплуатацию. Изолируйте её и обратитесь к производителю или специалисту по безопасности для проверки и решения вопроса о замене.
📌 Вывод: камеры видеонаблюдения — это полноценные сетевые устройства. Открытый порт, устаревшая прошивка или включённый без необходимости P2P могут превратить систему безопасности в точку входа для злоумышленников.
🔗 Источники:
• Hunt.io — Operation CameraSwarm: https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
• The Hacker News: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html
#Dahua #CCTV #SysAdmin #Кибербезопасность #InfoSec #Видеонаблюдение #NetworkSecurity
@sysadmin1
Если на изображении с вашей камеры появились надписи
p2pwn или p2pwned — device is vulnerable, это серьёзный повод проверить безопасность устройства.🔎 ЧТО ПРОИЗОШЛО?
Исследователи Hunt.io раскрыли кампанию Operation CameraSwarm. С 17 июня по 22 июля 2026 года злоумышленники скомпрометировали более 14 530 устройств Dahua. На 1 923 камерах была обнаружена постоянная скрытая учётная запись.
⚙️ КАК ПРОНИКАЛИ В КАМЕРЫ?
▪️ Подбор стандартных и слабых паролей.
▪️ Использование уязвимостей обхода аутентификации CVE-2021-33044 и CVE-2021-33045.
▪️ Злоупотребление облачной P2P-инфраструктурой для доступа к устройствам за NAT.
▪️ Использование механизмов восстановления пароля.
💀 ЧЕМ ОПАСЕН БЭКДОР?
На части устройств создавалась скрытая учётная запись:
👤 Логин:
p2pwn🔑 Пароль:
p2passwordПо данным Hunt.io, эта учётная запись хранится отдельно от основного пароля администратора. Поэтому простая смена пароля может не устранить проблему, а на большинстве исследованных прошивок учётная запись переживала даже сброс к заводским настройкам.
⚠️ Указанные учётные данные приведены для проверки собственных устройств, а не для доступа к чужим камерам.
🛡 ЧТО ДЕЛАТЬ СИСТЕМНОМУ АДМИНИСТРАТОРУ?
1️⃣ Ограничить доступ из интернета. Отключить P2P/Cloud, если функция не нужна, закрыть публичный доступ к TCP/37777 и удалить ненужные пробросы портов.
2️⃣ Обновить прошивку. Установить актуальную версию с официального сайта Dahua для конкретной модели.
3️⃣ Проверить пользователей. Найти неизвестные учётные записи, включая
p2pwn, и проверить их происхождение. Одного удаления подозрительной записи недостаточно.4️⃣ Сменить пароли. Обновить учётные данные камеры, NVR и других связанных устройств. Если есть признаки компрометации, сменить также пароли, которые могли храниться на устройстве.
5️⃣ Проверить журналы событий и сеть. Изучить подозрительные входы и соединения, проверить компьютеры в той же сети на признаки вредоносного ПО.
6️⃣ Изолировать видеонаблюдение. Разместить камеры в отдельном VLAN, запретить ненужные соединения с корпоративной сетью, а удалённый доступ организовать через VPN, например WireGuard.
❗ Важно: если подозрительная учётная запись появляется снова после обновления прошивки, не возвращайте камеру в обычную эксплуатацию. Изолируйте её и обратитесь к производителю или специалисту по безопасности для проверки и решения вопроса о замене.
📌 Вывод: камеры видеонаблюдения — это полноценные сетевые устройства. Открытый порт, устаревшая прошивка или включённый без необходимости P2P могут превратить систему безопасности в точку входа для злоумышленников.
🔗 Источники:
• Hunt.io — Operation CameraSwarm: https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
• The Hacker News: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html
#Dahua #CCTV #SysAdmin #Кибербезопасность #InfoSec #Видеонаблюдение #NetworkSecurity
@sysadmin1
❤3👍1🔥1😁1
🚨 МАСШТАБНЫЙ СБОЙ В ЯНДЕКСЕ: ПРОБЛЕМЫ С ДАТА-ЦЕНТРАМИ ЗАТРОНУЛИ ОБЛАЧНЫЕ СЕРВИСЫ
Сегодня, 11 октября, пользователи сообщают о перебоях в работе сервисов Яндекса, включая Яндекс Go, Яндекс Музыку и Яндекс Пэй. Одновременно проблемы фиксируются в облачной инфраструктуре Yandex Cloud.
⚠️ ЧТО ПРОИЗОШЛО?
По информации с официальной страницы статуса Yandex Cloud, в зоне доступности
При этом зона
📉 КАКИЕ ПОСЛЕДСТВИЯ?
▪️ Часть облачных сервисов может быть недоступна или работать с ошибками.
▪️ Возможны проблемы с созданием виртуальных машин, баз данных и Kubernetes-кластеров.
▪️ Пользователи отдельных сервисов Яндекса сообщают о сбоях.
▪️ Компании, использующие Yandex Cloud для размещения приложений и инфраструктуры, могут столкнуться с перебоями в работе своих систем.
🛠 ЧТО ДЕЛАТЬ СИСТЕМНЫМ АДМИНИСТРАТОРАМ?
1️⃣ Проверить состояние сервисов на официальной странице статуса Yandex Cloud.
2️⃣ Проверить доступность своих приложений, API, виртуальных машин и баз данных.
3️⃣ Если инфраструктура критична для бизнеса — проверить наличие актуальных резервных копий и возможность восстановления в другой зоне или у альтернативного облачного провайдера.
4️⃣ Не запускать массовое восстановление ресурсов без оценки последствий и проверки доступных квот.
5️⃣ Следить за официальными обновлениями и сообщениями технической поддержки.
🔗 Официальный статус: https://status.yandex.cloud/ru/timeline
📰 Источники:
• Коммерсантъ: https://www.kommersant.ru/doc/9023874
• COMSS: https://www.comss.ru/page.php?id=22366
📌 Вывод: ситуация показывает, почему критичные сервисы нельзя бездумно привязывать к одной зоне доступности или одному дата-центру. Резервные копии, географически распределённая инфраструктура и проверенный план аварийного восстановления — необходимость для бизнеса.
#Yandex #YandexCloud #Сбой #SysAdmin #DevOps #ITНовости #Инфраструктура
@sysadmin1
Сегодня, 11 октября, пользователи сообщают о перебоях в работе сервисов Яндекса, включая Яндекс Go, Яндекс Музыку и Яндекс Пэй. Одновременно проблемы фиксируются в облачной инфраструктуре Yandex Cloud.
⚠️ ЧТО ПРОИЗОШЛО?
По информации с официальной страницы статуса Yandex Cloud, в зоне доступности
ru-central1-a возникли перебои с электропитанием.При этом зона
ru-central1-b остаётся недоступной после предыдущего инцидента, связанного с пожаром в дата-центре в Сасово.📉 КАКИЕ ПОСЛЕДСТВИЯ?
▪️ Часть облачных сервисов может быть недоступна или работать с ошибками.
▪️ Возможны проблемы с созданием виртуальных машин, баз данных и Kubernetes-кластеров.
▪️ Пользователи отдельных сервисов Яндекса сообщают о сбоях.
▪️ Компании, использующие Yandex Cloud для размещения приложений и инфраструктуры, могут столкнуться с перебоями в работе своих систем.
🛠 ЧТО ДЕЛАТЬ СИСТЕМНЫМ АДМИНИСТРАТОРАМ?
1️⃣ Проверить состояние сервисов на официальной странице статуса Yandex Cloud.
2️⃣ Проверить доступность своих приложений, API, виртуальных машин и баз данных.
3️⃣ Если инфраструктура критична для бизнеса — проверить наличие актуальных резервных копий и возможность восстановления в другой зоне или у альтернативного облачного провайдера.
4️⃣ Не запускать массовое восстановление ресурсов без оценки последствий и проверки доступных квот.
5️⃣ Следить за официальными обновлениями и сообщениями технической поддержки.
🔗 Официальный статус: https://status.yandex.cloud/ru/timeline
📰 Источники:
• Коммерсантъ: https://www.kommersant.ru/doc/9023874
• COMSS: https://www.comss.ru/page.php?id=22366
📌 Вывод: ситуация показывает, почему критичные сервисы нельзя бездумно привязывать к одной зоне доступности или одному дата-центру. Резервные копии, географически распределённая инфраструктура и проверенный план аварийного восстановления — необходимость для бизнеса.
#Yandex #YandexCloud #Сбой #SysAdmin #DevOps #ITНовости #Инфраструктура
@sysadmin1
🤯1😢1🗿1