Типичный Сисадмин
34.2K subscribers
20.1K photos
876 videos
30 files
7.67K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Media is too big
VIEW IN TELEGRAM
Сантехники отчитались что опрессовка прошла успешно, давление в системе держится 😔

Циска выступила в роли предохранительного клапана 😬
#предложка

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳119😱50😁33🫡85🤔3🗿1
Освойте UserGate и повысьте уровень защиты своей ИТ-инфраструктуры!

Бесплатный онлайн-курс поможет вам шаг за шагом освоить внедрение и настройку UserGate — без лишней теории, с упором на практику.

В программе курса:
Настройка сетевых зон, NAT, VPN, кластеров, фильтрации на уровне приложений и правил межсетевого экрана
Интеграция с LDAP и Active Directory, фильтрация контента, системы обнаружения вторжений и обратный прокси
Пошаговые видеоуроки, практические упражнения и итоговое тестирование

По завершении курса Вы получите:
именной сертификат
📕 PDF-инструкции
📋 чек-листы и готовые конфигурации, которые помогут в дальнейшей работе

Пройдите курс в удобное время — запись уже доступна.

Реклама. ООО "ИНФРАТЕХ". ИНН 5024197250.
😁15🍌753
🔑 Microsoft принудительно отключает шифрование 1987 года в Active Directory

Microsoft начала плановую зачистку Active Directory от древнего и дырявого алгоритма шифрования RC4, который до сих пор работает по дефолту во многих доменах. В январском патче закрыли уязвимость CVE-2026-20833, которая позволяла брутить слабые пароли сервисных учеток. Теперь контроллеры домена будут принудительно требовать AES-SHA1.

Схема внедрения трехступенчатая (чтобы не положить прод сразу 🎩):
🟢Январь 2026. Обновление просто добавляет аудит. В логах появятся события, если кто-то (принтер, старый NAS или самописный софт) попытается запросить тикет с RC4.
🟢Апрель 2026. Дефолтные настройки меняются, и KDC начинает отдавать AES-тикеты для всех, у кого не прописано иное.
🟢Июль 2026. Поддержка параметра реестра RC4DefaultDisablementPhase удаляется, и контроллеры домена начинают жестко реджектить любые попытки использовать RC4, если это не разрешено явно.

Патчи безопасности прилетели на весь зоопарк ОС. Открываем журналы безопасности и грепаем Event ID 205. Если сыпет ошибками, то значит, у вас в сети есть легаси, которое нужно либо обновить, либо похоронить с почестями ⚰️

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
3817😁4🔥21
На топовой раздаче 83 пира (частично качающих) и 2839 страждущих на 0 полных сидов.

Все хотят потреблять контент, но никто не хочет тратить аплоад. Мы так далеко не уедем... Взял - имей совесть отдать 🏴

@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
1💯131😁26🤔3
Обработка артефактов сканирований. Сканирование запустили — а что дальше

Запустить security-сканер — лишь половина дела. Гораздо сложнее превратить результаты сканирования в рабочий процесс, который действительно приводит к исправлению уязвимостей, а не к накоплению отчётов «на складе».

На открытом уроке разберём, как выстраивать работу с артефактами сканирований в GitLab CI/CD. Поговорим о хранении результатов, передаче их разработчикам и настройке security gates, которые автоматически влияют на сборку и релиз. Обсудим, как встроить безопасность в пайплайн так, чтобы она работала системно и не превращалась в формальность.

Урок будет полезен DevSecOps и AppSec-специалистам, DevOps/SRE-инженерам и тимлидам, которые хотят наладить управляемый поток обработки результатов security-сканирований.

→ Вебинар проходит в формате открытого урока курса «Внедрение и работа в DevSecOps»: https://otus.ru/lessons/devsecops

Реклама. ООО «Отус онлайн‑образование», ОГРН 1177746618576
5
This media is not supported in your browser
VIEW IN TELEGRAM
Это перформанс от сисадмина театра 🎩

Типичный 🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁157🌚14🏆8😭4😎32🔥1
😮 Dell затеяла миграцию 40-летнего зоопарка легаси

Тяжелое наследие поглощенной EMC, тысячи разрозненных систем и самописных решений превратились в тормоз для бизнеса. Dell объявила операцию (One Dell Way), масштаб затеи вызывает священный трепет у любого архитектора... под нож идут 70 тысяч серверов, 10 тысяч баз данных и почти пять тысяч приложений, которые десятилетиями обрастали костылями и недокументированными связями.

Всё это хозяйство планируют заменить на автоматизированную платформу с модным ИИ для принятия решений 🤢

Планируется два жестких переключения... в мае мигрирует потребительский сегмент (ноутбуки/ПК), а в августе - инфраструктурный (серверы/СХД). Сроки уже сдвигали на 3 месяца, потому что, видимо, на тестах всё развалилось 🤙

Это либо безумство храбрых, либо премия Дарвина в корпоративном сегменте. В любом случае будет любопытно посмотреть. Админам Dell можно только посочувствовать, если всё взлетит без простоя - им надо ставить памятник при жизни. Если нет - запасаемся попкорном 🍿

Типичный 🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁93😱27👏9👍6🌚4🎉3
🪄 Сервер думает, что он в безопасности. А соседнее ядро уже двигает его память

Исследователи раскопали в процессорах AMD (от Zen 1 до Zen 5) лютую архитектурную уязвимость StackWarp. Где злоумышленник, сидящий на соседнем логическом потоке (Hyperthreading/SMT) одного физического ядра, может дергать недокументированный бит и магически двигать указатель стека (RSP) внутри вашей защищенной виртуалки.

Для тех, кто использует AMD SEV-SNP (технологию конфиденциальных вычислений, которая должна защищать данные даже от гипервизора), это фиаско. Атака позволяет без знания ключей шифрования проворачивать дикие вещи:

🟢Обойти аутентификацию в OpenSSH (перепрыгнуть проверку пароля).
🟢Получить root через sudo (подменив возвращаемое значение getuid).
🟢Восстановить приватный RSA-ключ (через ошибку в вычислениях).

Манагеры из AMD посмотрели на возможность удаленного получения рута и кражи ключей шифрования и... присвоили уязвимости рейтинг Low (CVSS 3.2). Пояснив, что для атаки нужен контроль над гипервизором🏥. А тот факт, что технология SEV-SNP продается именно как защита от скомпрометированного гипервизора, никого не смутил.

Лечение традиционное и болезненное для таких случаев. Либо накатывать свежий микрокод (даунтайм и возможные просадки), либо, если патчей под мать нет, то отключать SMT в BIOS. Превращая топовый EPYC в дичь с половиной потоков, зато безопасную 🤡

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯57😁974
This media is not supported in your browser
VIEW IN TELEGRAM
Пользователь:
Оно туго шло, но я надавил посильнее...


Типичный
😬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱92😁36🏆194🍌1😎1
⚡️ Повысить производительность СУБД или сократить расходы на IT-инфраструктуру?

Не нужно выбирать. Selectel расскажет и покажет, как найти баланс на примере собственного сервиса.

Подключайтесь к бесплатному вебинару для тех, кто работает с базами данных
🗓 5 февраля, 12:00
📍 Онлайн

Вы узнаете:

- как работают базы данных на выделенном облачном сервере,
- какие особенности архитектуры позволяют повысить производительность сервиса в 10 раз и получить до 1,5 млн IOPS и 7000 Мб/c в облаке,
- как клиентам Selectel удается экономить до 47% на IT-инфраструктуре.

Регистрируйтесь по ссылке: https://slc.tl/o7axe

👉 Чтобы не пропустить новые мероприятия, воркшопы и бесплатные курсы Selectel, подписывайтесь на @selectel_events

Реклама. АО "Селектел". erid:2W5zFJq2zPz
👀8😁4🌚21
Райан Даль, отец Node.js и Deno, выдал базу, от которой у многих вспотеют ладошки: эра написания кода людьми официально всё 💀

Об этом говорилось уже тысячу раз, но позвольте мне добавить свой голос: эра, когда код писали люди, закончилась. Это тревожно для тех из нас, кто считает себя разработчиками программного обеспечения, но это так. Это не значит, что у разработчиков ПО нет работы, но написание синтаксиса напрямую — это не то, чем они теперь занимаются.


Так что если вы до сих пор гордитесь тем, что пишете каждый boilerplate вручную без помощи ИИ, то вы занимаетесь исторической реконструкцией, а не разработкой. Адаптируемся или завод ждет 😕

🥸 godnoTECH - Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6117🤷‍♂6🫡5👍4🤔4😭4🤨2
💸 HDD становится снова в моде. Разрыв в цене между SSD и HDD достиг 16 раз

Согласно данным VDURA, за последние полгода флеш подорожал на 257%, в то время как механика на 35%. В итоге мы получили ситуацию, где один терабайт на SSD стоит в 16 раз дороже, чем на HDD, так что похоже, звук вращающихся блинов в серверной останется с нами еще очень надолго.

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🫡45🤔9🔥4🎃1
🐸 Cloudflare молча сменил сертификаты и отключил интернеты владельцам MikroTik.

Тут cлучилась классическая драма на стыке гигантов и вендоров. Cloudflare, особо никого не предупреждая, решил сменить удостоверяющий центр для своих DoH-эндпоинтов (1.1.1.1). Они переехали с DigiCert на SSL.com

Казалось бы, рутина, но есть нюанс. Выяснилось, что в дефолтном хранилище корневых сертификатов MikroTik RouterOS (начиная с версий 7.19 и выше) доверия к SSL.com нет. Вообще. Как результат, у тысяч людей по всему миру DoH-соединения отвалились с ошибкой SSL: no trusted CA certificate found 🎩

Теперь, чтобы оживить DoH на Микротах, нужно вручную скормить ему корневой сертификат.

Временно отключаем проверку серта и ставим резерв:
ip dns set verify-doh-cert=no servers=1.1.1.1


Тянем сертификат с сайта SSL.com:
/tool fetch url="https://ssl.com/repo/certs/SSLcomRootCertificationAuthorityECC.pem"
/certificate import file-name=SSLcomRootCertificationAuthorityECC.pem


Возвращаем всё как было, но уже с рабочим трастом:
ip dns set verify-doh-cert=yes servers=""


Типичный
💊 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12535🔥217🙏5🌚4👀4🗿2
Выглядит как мечта любого торговца дисками у метро в 2005 году.

Генеральный директор ООО "Фаргус" и ЗАО "7 Волк" одобряют эту сборку 😂

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁155🔥23🏆93🫡2🎉1
Когда у тебя есть программа, которая работает... стабильно... но кто-то убеждает тебя установить самую свежую версию, просто потому что она, ну... самая свежая. А потом что-то идет не так, и теперь у тебя нет вообще ничего.

@itmemas
😁102💯30🤷‍♂7🌚52
Пользователь столкнулся с суровой реальностью, совершив ошибку проектирования на этапе закупки 😬

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡42😁215😭41🤔1🌭1