Типичный Сисадмин
33.7K subscribers
20K photos
865 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Как 100 000 SIM-карт могли положить сотовую сеть 🐝

Где-то неподалёку от здания ООН в США накрыли ферму из 300+ SIM-боксов, в которых было 100 000+ SIM-карт 🚬

Было заявлено, что эта инфраструктура имела потенциал обрушить сотовую сеть в определенном радиусе. Например, скоординированная регистрационная буря, когда 100 000 SIM-карт одновременно пытаются зарегистрироваться в сети, вызвав дудос на уровне базы данных абонентов. Или массированная отправка SMS, которая перегрузит SMSC.

Массовое количество одновременных звонков или сессий передачи данных с одной географической точки может забить все доступные каналы на ближайших базовых станциях, создав мертвую зону.

Масштаб внушительный, получается угроза не в качестве эксплойта, а количестве конечных точек, где достаточно перегрузить базовые протоколы. Сегодня это SIM-карты. Завтра IoT-лампочки. Послезавтра - умные ...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍186😱6👏3🐳3
Когда у малвари UI лучше, чем у твоего корпоративного портала.

Тут Darktrace опубликовал разбор нового ботнета ShadowV2. Это прямо таки полноценная DDoS-as-a-Service платформа, построенная на современном DevOps-стеке 🎩

Первым делом они ищут тех, кто поленился настроить файрвол, находя незащищенные Docker-демоны, смотрящие во вне. Атака идет с GitHub CodeSpaces с использованием Python Docker SDK. При этом атакующие не используют готовые образы. Они сначала запускают чистый Ubuntu-контейнер, устанавливают в него все необходимые инструменты, а затем создают из него шаблонный образ, который и разворачивают на машинах жертв, передавая параметры через переменные окружения.

Главный боец здесь это троян удаленного доступа на Go. Он стучится на свой командный центр по обычному веб протоколу чтобы получать приказы. Боец умеет в атаки быстрыми сбросами соединений HTTP/2, попытки обхода режима под атакой от Cloudflare с помощью фонового браузера Chrome и классическое HTTP-флуд.

Но самое интересное, что это полноценный и хорошо спроектированный продукт. Управляющий сервер написан на Python с использованием FastAPI и Pydantic. У него есть Swagger API-документация (которую автор сначала забыл закрыть) и полноценный веб-интерфейс для клиентов с аутентификацией, ролями и даже блэклистами. Пахнет большими вложениями 💸

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥49😁187🤔5
Когда твой личный шифрованный туннель внезапно отвалился, и DPI провайдера начинает чекать твой трафик на запрещёнку ради твоей же безопасности 😰

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁133💯73
Человек собрал с нуля кастомную стойку для своего мини-ПК и хранилища.

Компактно, аккуратно, и есть куда расти. Отдельный плюс за попытку замаскировать всё под предмет интерьера с помощью реечного фасада 👍

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🔥23👎4😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😭65😁455🤔2
Когда старый смартфон получает вторую жизнь в качестве сервера.

Настоящий low-power, ARM-based домашний сервер! На этом малыше крутится postmarketOS, Kubernetes (k3s) и система мониторинга, которая показывает, как 8 ядер Kryo и 2.6 ГБ ОЗУ пытаются справиться со взрослой жизнью.

@itmemas
60🔥45🗿10🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Набор для вызова флешбэков у любого админа старше 30 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭88🔥3317🤔3
Фото с запахом. Зеленые индикаторы намекают, что система стабильна. Можно закрывать тикет и сжигать объект 🔥

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥79😱25🌚12🌭1
На какой ты сейчас стадии? 👨‍🦳

1. 🤗
2. 🌚
3. 😈

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😈239🌚154😁28🤗212
Халява заканчивается. Опенсорс-фонды устали работать за спасибо 💸

Тут OpenSSF, PyPI, Maven Central, crates.io и другие хранители репозиториев написали открытое письмо, обозначив, что инфраструктура опенсорса работает на пределе, и она не может вечно существовать на доброй воле и неоплачиваемых выходных.

Речь о публичных репозиториях PyPI, npm и Maven Central, которые стали жертвами собственного успеха. Несмотря на то, что они обслуживают миллиарды GET-запросов в месяц, а содержат эту инфраструктуру в основном на пожертвования и гранты, пока гиганты вроде Google и Amazon извлекают из этого экономическую выгоду, потребляют ресурсы, но не вносят вклад в их поддержание. А в это время разработчики уходят из проектов от выгорания и конфликта интересов.

Фонды хотят справедливости, когда те, кто зарабатывает на open source, должны платить за его поддержку, и предлагают ввести многоуровневый доступ - бесплатный для людей, и платный для корпораций.

Невидимая рука рынка... не занесла донатов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11410🤷‍♂9💯6👏5😁2
И где-то рядом обязательно лежит .sql дамп с паролем от рута 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁117💯6
Сегодня я узнал, что существует 😳 LiftOS Linux

Успокоил тот факт, что проверка файловой системы прошла успешно, так что поездка без застреваний и дебагинга лифта.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁79🔥17👍6😱4🤯2😎1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Современные ОС защищают пользователя от самого себя, а в Windows 98 были опции, созданные для чистого хаоса.

98 давала свободу и Tab 😎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁215🔥20👍196💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Наконец-то изобрели способ перекинуть данные со старого мейнфрейма на телефон.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
98🔥56😁34👍733😎1
This media is not supported in your browser
VIEW IN TELEGRAM
Несколько раз в жизни, когда я извлекал 24-pin коннектор, то начинал сомневаться в выборе профессии. Ничто так не роняет самооценку 😢

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154💯31🔥7🌚5😭2🗿21
Когда наконец-то нашел применение чековому принтеру, который стоял в углу с 2008 года.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122🌚15👍9😱3🐳1🤗1
Тикет: «Монитор не работает. Я проверил, кабель вставлен плотно».

@itmemas
😁89😱23🏆9🫡4😈2👌1
This media is not supported in your browser
VIEW IN TELEGRAM
Апгрейд кассового терминала Verifone VX 820 прошел успешно.

Типичный 👹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76😁479🔥93😈1