Типичный Сисадмин
33.7K subscribers
20K photos
864 videos
30 files
7.59K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Когда у малвари UI лучше, чем у твоего корпоративного портала.

Тут Darktrace опубликовал разбор нового ботнета ShadowV2. Это прямо таки полноценная DDoS-as-a-Service платформа, построенная на современном DevOps-стеке 🎩

Первым делом они ищут тех, кто поленился настроить файрвол, находя незащищенные Docker-демоны, смотрящие во вне. Атака идет с GitHub CodeSpaces с использованием Python Docker SDK. При этом атакующие не используют готовые образы. Они сначала запускают чистый Ubuntu-контейнер, устанавливают в него все необходимые инструменты, а затем создают из него шаблонный образ, который и разворачивают на машинах жертв, передавая параметры через переменные окружения.

Главный боец здесь это троян удаленного доступа на Go. Он стучится на свой командный центр по обычному веб протоколу чтобы получать приказы. Боец умеет в атаки быстрыми сбросами соединений HTTP/2, попытки обхода режима под атакой от Cloudflare с помощью фонового браузера Chrome и классическое HTTP-флуд.

Но самое интересное, что это полноценный и хорошо спроектированный продукт. Управляющий сервер написан на Python с использованием FastAPI и Pydantic. У него есть Swagger API-документация (которую автор сначала забыл закрыть) и полноценный веб-интерфейс для клиентов с аутентификацией, ролями и даже блэклистами. Пахнет большими вложениями 💸

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥49😁187🤔5
Когда твой личный шифрованный туннель внезапно отвалился, и DPI провайдера начинает чекать твой трафик на запрещёнку ради твоей же безопасности 😰

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁133💯73
Человек собрал с нуля кастомную стойку для своего мини-ПК и хранилища.

Компактно, аккуратно, и есть куда расти. Отдельный плюс за попытку замаскировать всё под предмет интерьера с помощью реечного фасада 👍

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍67🔥23👎4😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😭65😁455🤔2
Когда старый смартфон получает вторую жизнь в качестве сервера.

Настоящий low-power, ARM-based домашний сервер! На этом малыше крутится postmarketOS, Kubernetes (k3s) и система мониторинга, которая показывает, как 8 ядер Kryo и 2.6 ГБ ОЗУ пытаются справиться со взрослой жизнью.

@itmemas
60🔥45🗿10🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Набор для вызова флешбэков у любого админа старше 30 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭88🔥3317🤔3
Фото с запахом. Зеленые индикаторы намекают, что система стабильна. Можно закрывать тикет и сжигать объект 🔥

🥸 @montajniklvs
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥79😱25🌚12🌭1
На какой ты сейчас стадии? 👨‍🦳

1. 🤗
2. 🌚
3. 😈

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😈239🌚154😁28🤗212
Халява заканчивается. Опенсорс-фонды устали работать за спасибо 💸

Тут OpenSSF, PyPI, Maven Central, crates.io и другие хранители репозиториев написали открытое письмо, обозначив, что инфраструктура опенсорса работает на пределе, и она не может вечно существовать на доброй воле и неоплачиваемых выходных.

Речь о публичных репозиториях PyPI, npm и Maven Central, которые стали жертвами собственного успеха. Несмотря на то, что они обслуживают миллиарды GET-запросов в месяц, а содержат эту инфраструктуру в основном на пожертвования и гранты, пока гиганты вроде Google и Amazon извлекают из этого экономическую выгоду, потребляют ресурсы, но не вносят вклад в их поддержание. А в это время разработчики уходят из проектов от выгорания и конфликта интересов.

Фонды хотят справедливости, когда те, кто зарабатывает на open source, должны платить за его поддержку, и предлагают ввести многоуровневый доступ - бесплатный для людей, и платный для корпораций.

Невидимая рука рынка... не занесла донатов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11410🤷‍♂9💯6👏5😁2
И где-то рядом обязательно лежит .sql дамп с паролем от рута 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁117💯6
Сегодня я узнал, что существует 😳 LiftOS Linux

Успокоил тот факт, что проверка файловой системы прошла успешно, так что поездка без застреваний и дебагинга лифта.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁79🔥17👍6😱4🤯2😎1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Современные ОС защищают пользователя от самого себя, а в Windows 98 были опции, созданные для чистого хаоса.

98 давала свободу и Tab 😎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁215🔥20👍196💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Наконец-то изобрели способ перекинуть данные со старого мейнфрейма на телефон.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
98🔥56😁34👍733😎1
This media is not supported in your browser
VIEW IN TELEGRAM
Несколько раз в жизни, когда я извлекал 24-pin коннектор, то начинал сомневаться в выборе профессии. Ничто так не роняет самооценку 😢

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154💯31🔥7🌚5😭2🗿21
Когда наконец-то нашел применение чековому принтеру, который стоял в углу с 2008 года.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122🌚15👍9😱3🐳1🤗1
Тикет: «Монитор не работает. Я проверил, кабель вставлен плотно».

@itmemas
😁89😱23🏆9🫡4😈2👌1
This media is not supported in your browser
VIEW IN TELEGRAM
Апгрейд кассового терминала Verifone VX 820 прошел успешно.

Типичный 👹 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76😁479🔥93😈1
Кулстори:
После установки материнки и процессорного кулера, автор обнаружил, что кулер слишком высокий и боковая крышка корпуса не закрывается. Он взял деревянные бруски и использовал их как проставки между корпусом и боковой панелью 🪵

А для большего шарма он чем-то залил зазоры между брусками и корпусом.

Типичный 👨‍🔬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57👍25🤨12🌚10🔥9🤯5🗿432😱1