Типичный Сисадмин
33.7K subscribers
20K photos
865 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Media is too big
VIEW IN TELEGRAM
Победить в схватке с роботом становится всё сложнее: тут в роботов Unitree G1 добавили режим Anti-Gravity. Теперь они лучше держат равновесие, а при падении встают практически моментально 😳

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38😱22😈21
Иногда ты смотришь в бездну, а иногда бездна из патч-кордов смотрит на тебя.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁78😭22🤯6🌚3
То чувство, когда стоишь в очереди за апельсинами, а руки сами тянутся к клавиатуре, чтобы ввести journalctl -xb

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁123🌚105🫡2
Forwarded from DevOps MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
💯83😁46🫡53😭3
Неплохо обновились. Всего-то 141 дочерний инцидент 😬
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡59😱9😁6🙏2😈2
🥸 Тут в мире стабильного Debian произошел небольшой, но очень неприятный инцидент.

После обновления systemd до версии 257.8-1, которое прилетело с релизом Debian 13.1, у многих админов отвалилась сеть. Проблема затрагивает специфичную, но важную для виртуализации конфигурацию, когда VLAN-интерфейс создаётся не на самом мосту, а на одном из его портов. При такой конфигурации systemd-networkd уходит в segfault и бесконечный цикл перезапуска, что приводит к полной потере сетевой связности.

В коде systemd использовалась функция streq() для сравнения строки, но в определенном сценарии ей на вход прилетал NULL, что и вызывало падение. Фикс прекрасен, в нём streq заменили на streq_ptr, которая умеет безопасно обрабатывать NULL.

Если вы столкнулись с этой проблемой, то решение уже есть. Патч перенесли из апстрима в Debian, ищите systemd версии 257.8-1~deb13u2 или новее. Если обновиться пока нельзя, можно использовать временный костыль, перенеся конфигурацию [BridgeVLAN] с интерфейса, который воткнут в мост, на сам мост.

😬 Реакция мейнтейнера:
…the bug has snared enough users to cause a minor stir — due in no small part to the maintainer's response as much as the bug itself.

... баг зацепил достаточно пользователей, чтобы вызвать небольшое волнение...
"Небольшое волнение"🌚

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4634😱3👍2😭1
Предыдущие арендаторы съезжали с особой любовью и решили забрать патч-панели с собой. Вместе с кусками кабелей.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯113🫡35😭30🤗10🌚3👎1
Инновационный картонно-фанерный корпус с открытой архитектурой и принудительным воздушным охлаждением.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥46😁25👎53🐳2🌚2👍1🤯1
Золотое правило инженера: если после сборки не осталось лишних деталей, значит, ты что-то сделал не так 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯111😁39👎5👍4
Таков путь:
1. Роутер на полу.
2. NAS на антресоли.
3. ЭТО.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱52👍23😁92🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
😸 Внезапно в Windows 11 вернулись живые обои

В бете свежего обновления добавили поддержку анимированных обоев, и теперь можно ставить видео в форматах mp4, m4v, mkv, mov, wmv, avi и webm прямо на рабочий стол.

Когда-то такая функция уже была в Windows, потом её убрали, а теперь решили вернуть официально — ждём релиза в полноценном апдейте.

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁488🤔8👎5🗿2
Как 100 000 SIM-карт могли положить сотовую сеть 🐝

Где-то неподалёку от здания ООН в США накрыли ферму из 300+ SIM-боксов, в которых было 100 000+ SIM-карт 🚬

Было заявлено, что эта инфраструктура имела потенциал обрушить сотовую сеть в определенном радиусе. Например, скоординированная регистрационная буря, когда 100 000 SIM-карт одновременно пытаются зарегистрироваться в сети, вызвав дудос на уровне базы данных абонентов. Или массированная отправка SMS, которая перегрузит SMSC.

Массовое количество одновременных звонков или сессий передачи данных с одной географической точки может забить все доступные каналы на ближайших базовых станциях, создав мертвую зону.

Масштаб внушительный, получается угроза не в качестве эксплойта, а количестве конечных точек, где достаточно перегрузить базовые протоколы. Сегодня это SIM-карты. Завтра IoT-лампочки. Послезавтра - умные ...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍186😱6👏3🐳3
Когда у малвари UI лучше, чем у твоего корпоративного портала.

Тут Darktrace опубликовал разбор нового ботнета ShadowV2. Это прямо таки полноценная DDoS-as-a-Service платформа, построенная на современном DevOps-стеке 🎩

Первым делом они ищут тех, кто поленился настроить файрвол, находя незащищенные Docker-демоны, смотрящие во вне. Атака идет с GitHub CodeSpaces с использованием Python Docker SDK. При этом атакующие не используют готовые образы. Они сначала запускают чистый Ubuntu-контейнер, устанавливают в него все необходимые инструменты, а затем создают из него шаблонный образ, который и разворачивают на машинах жертв, передавая параметры через переменные окружения.

Главный боец здесь это троян удаленного доступа на Go. Он стучится на свой командный центр по обычному веб протоколу чтобы получать приказы. Боец умеет в атаки быстрыми сбросами соединений HTTP/2, попытки обхода режима под атакой от Cloudflare с помощью фонового браузера Chrome и классическое HTTP-флуд.

Но самое интересное, что это полноценный и хорошо спроектированный продукт. Управляющий сервер написан на Python с использованием FastAPI и Pydantic. У него есть Swagger API-документация (которую автор сначала забыл закрыть) и полноценный веб-интерфейс для клиентов с аутентификацией, ролями и даже блэклистами. Пахнет большими вложениями 💸

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥49😁187🤔5
Когда твой личный шифрованный туннель внезапно отвалился, и DPI провайдера начинает чекать твой трафик на запрещёнку ради твоей же безопасности 😰

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁133💯73
Человек собрал с нуля кастомную стойку для своего мини-ПК и хранилища.

Компактно, аккуратно, и есть куда расти. Отдельный плюс за попытку замаскировать всё под предмет интерьера с помощью реечного фасада 👍

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🔥23👎4😁2