Типичный Сисадмин
35.1K subscribers
20.3K photos
887 videos
30 files
7.83K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🌩 Как Yandex Cloud пересобрал сеть после крупного сбоя

Любой опытный админ знает, что не падает только то, что не работает. В конце 2024 года Yandex Cloud пережил один из самых жестких региональных инцидентов в своей истории. Отказ одного сетевого контроллера запустил эффект домино, который привел к потере внешней связности сразу в нескольких зонах доступности. Ситуация классическая для сложных систем, когда звезды сошлись так, что наложились миграции виртуалок, баги в маршрутизации и отсутствие предохранителей в очередях. Получился идеальный шторм 😱

Недавно команда Yandex Cloud выкатила подробнейший суровый лонгрид на Хабре, показав, как именно дыры в слоях защиты привели к каскадному отказу.

Но самое ценное в выводах и решениях. Команда пересобрала подход к устойчивости сети:
🟢Внедрили режим Fail Safe (Headless). Теперь при падении Control Plane трафик продолжает ходить (раньше маршруты отзывались).
🟢Реализовали Zonal Shift, условный царь-рубильник для мгновенного отключения проблемной зоны на балансировщиках.
🟢Пересмотрели архитектуру очередей, чтобы система не захлебывалась сама собой при шторме запросов.

Если вы строите Highload или просто хотите понять, как мыслят архитекторы, когда у них горит прод на уровне региона, то читать обязательно. Это отличный пример того, как превратить факап в точку роста и сделать систему неубиваемой (почти 😬).

👉 Читать разбор инцидента: https://habr.com/ru/companies/yandex/articles/992520/
Please open Telegram to view this post
VIEW IN TELEGRAM
😱28👍23👀43👌21😁1
👨‍🦳 Когда приватность в ТГ стоит 500 рублей.

На фоне суеты с замедлением ТГ и слухов про блокировку, в сторах и рекламе начал активно форситься клиент с незамысловатым названием «Telega»👨‍🔬. Разработчики обещают, что он будет работать в РФ без VPN даже при тотальном шатдауне. Звучит заманчиво и хочется срочно поставить? А теперь давайте посмотрим, что у него под капотом (спасибо bruhcollective за декомпиляцию 🎩).

Внутри полный набор товарища майора 👮‍♂️:
🟢Клиент подменяет адреса дата-центров Telegram (DC1-5) на свои собственные прокси. Весь ваш трафик, включая медиа и файлы, идет через промежуточные сервера разрабов.
🟢При авторизации на сторону разработчика улетает не только номер телефона (который в обычном клиенте скрыт), но и auth_key_id. Это технически позволяет отслеживать активность конкретной сессии и, возможно, банить юзера точечно.
🟢В коде найдена функциональность для блокировки каналов и чатов независимо от ТГ. То есть, если РКН скажет заблокировать канал, в официальном приложении он может работать, а в приложении выдаст заглушку что материалы недоступны.
🟢При включенном фильтре клиент отправляет на сервер ID всех открываемых вами чатов. Идеально для построения социального графа... кто с кем общается и что читает😗

Но самое занятное вскрылось в последних находках. В библиотеках клиента обнаружили функцию проверки флага isPfsEnabled, которой нет в оригинальном коде Дурова. Perfect Forward Secrecy (PFS) - это механизм, гарантирующий, что даже если злоумышленник украдет долговременные ключи шифрования, он не сможет расшифровать переписку, записанную в прошлом. В официальном клиенте Telegram этот параметр - константа, всегда равная true. Его нельзя выключить, это база безопасности MTProto. А вот в «Telega» это переменная, значение которой прилетает с сервера конфигурации разработчиков 😶

Получается, что разрабы «Telega» могут удаленно, без обновления приложения, отключить PFS для конкретного пользователя или для всех сразу. Это превращает шифрование в ничто, т.к. если трафик перехватывается (а он может перехватываться через их прокси), то при наличии ключей его можно будет расшифровать постфактум.

Еще из интересного... приложение имеет галочку верификации и рекламируется через официальную платформу Telegram Ads. Это наводит на очень нехорошие мысли о том, что Кто-то 😬 мог пойти на сделку, типа... Окей, мы не дадим вам ключи шифрования, но разрешим работу специального клиента, который будет всё соблюдать.

Ну и на десерт про лицензионное соглашение. Пользователи, которые не поленились прочитать юридическую часть, нашли там прекрасное:
🟢Разработчики прямо пишут, что могут передавать персональные данные госорганам.
🟢Ответственность за разглашение данных третьим лицам? Отсутствует.
🟢Максимальная компенсация за любой ущерб - 500 рублей 😂

Вот и получается, что «Телега» - не простой форк, а с доступом к ТГ ценой приватности. Такое мы ставим? 🤢

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥163😁50🫡2918😱16💯12👍10🤨7🍌2
Инвентаризация ящиков железа дома. Сплошной прошлый век.
#предложка

Сколько инвентаризацию не проводи, выкинуть рука все равно не поднимется☝️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯110👍10😁64🔥3🫡31😱1
Gen-A — облачный сервис нового поколения для простого
апскейлинга изображений и видео


Загружайте любой файл, а ИИ улучшит качество - сервис легко интегрировать в ежедневные задачи без сложной настройки

Подходит для фото, видео и визуалов для соцсетей: помогает повысить резкость, восстановить детали и быстро подготовить контент к публикациям

Попробовать бесплатно
#реклама
О рекламодателе
😭15🤯4👍2👀2🌚1
Mozilla объявила дату смерти браузера для Windows 7. Firefox 115 ESR, который тянул лямку поддержки устаревших систем, перестанет получать обновления после февраля 2026г.

Изначально Mozilla планировала прикрыть лавочку еще в 2024-м, но фанатов семерки оказалось так много, что поддержку продлевали дважды.

Конец еще одной эпохи 😕

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭124🫡68👍9🍾43💔3🔥1
Microsoft встроила замер скорости интернета прямо в панель задач

По доброй корпоративной традиции, чейнджлог начинается с самого критически важного... нам завезли пачку новых эмодзи, перерисовали иконку лупы в Диспетчере задач и разрешили ставить картинки в формате .webp на рабочий стол 🏥. Видимо, именно этого не хватало энтерпрайзу для достижения идеального аптайма.

Но есть и бриллиант. Microsoft интегрировала Sysmon (System Monitor) нативно, прямо в ОС. Ту самую легендарную утилиту от Руссиновича из Sysinternals. Теперь это встроенная фича, которая активируется командой через DISM (Dism /Online /Enable-Feature /FeatureName:Sysmon). Скармливаешь ей конфиг и она начинает писать подробнейшие логи обо всех подозрительных процессах прямо в Event Log.

Еще один фикс подвезли для тех, кто живет в гибридных облаках. Windows наконец-то научилась нативно резолвить SID-ы групп и ролей из Entra ID в читаемые человеческие имена. Эпоха, когда при просмотре прав доступа на файловых шарах или в локальных группах вы видели строки из десятков цифр вместо названия отдела, уходит в прошлое. Мелочь, а нервные клетки экономит знатно.

В системный трей (в меню Wi-Fi) встроили нативный спидтест. Удивительно, но в этот раз Microsoft вместо очередного бесполезного ИИ выкатила здравый апдейт 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9118👍16🍾8🍌3🔥2
Встроенный аккумулятор приказал долго жить, а под рукой оказался паяльник и лишняя банка 18650. Теперь аптайм у этой мышки стал выше 😂
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
123🌚29😁177👍6🗿6🤯4👀2
Домены .ru и .рф за один рубль

Вы можете перенести и продлить домен в Selectel по одному рублю в зонах .ru и .рф. Миграция пройдет бесшовно, никаких остановок работы вашего сайта на время переноса.

Бонус — бесплатный DNS-хостинг и SSL-сертификаты. И это не все, что вы получаете в Selectel. Здесь в одном окне браузера собрано 50+ инфраструктурных продуктов: от S3 и VDS до выделенных серверов. То, что нужно для развития ваших проектов.

Успейте перенести и продлить домены в Selectel по рублю до 30.06 →

Реклама. АО "Селектел". erid:2W5zFJdR3Tw
🌚1692🌭2🔥1😁1🍌1
Наткнулся на скромный хоумлаб в обычном шкафу... человек собрал рядом с пуховиками инфраструктуру, которой позавидует средний региональный ЦОД.

Сеть построена на Arista со скоростью до 100GbE. Вычисления тянут Dell R640 на топовых Xeon 8160 и пара R740xd. Оперативки в сумме больше терабайта 💪 Под капотом крутятся около 40 виртуалок на Proxmox... от серверов Minecraft и Rust до медиа-комбайнов и систем мониторинга.

Вся эта стойка кушает 1.3 кВт в час. Но автор живет в каком-то энергетическом раю, где свет стоит $0.01 за кВт/ч (примерно 90 копеек по нашему курсу). При таких тарифах можно неплохо майнить даже на S9 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥175😱24👍9🤯53😁2🤔2🐳2🌚2
Грейд мобильности любимого кресла до версии 2.0 прошёл успешно 😊
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁121👍116🤔2🏆2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Что будет, если героические способности уместить в компактную оболочку?

новый герой Marvel
настольный сервер для задач локального ИИ
маленькая рабочая станция HP Z2 Mini G1a

Рассуждения в сторону, т.к. это тот самый случай, когда все варианты ответов верны!

А чтобы сомнения в могуществе этой машинки отпали раз и навсегда, подготовили небольшой видеообзор HP Z2 Mini G1a. Подсветили главные достоинства, конфигурации, области применения и даже провели наглядный тест — "как 128 ГБ памяти превращаются в локальный ИИ на 120 млрд параметров"

💬Смотреть в MAX
📺Смотреть на сайте

А совсем скоро ожидаем рабочую станцию Minisforum. Подписывайтесь, чтобы не пропустить обзор!

Сервер, сторадж & два свича

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFG8BHBX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚17💔5👍3🔥3🌭1
Эко-активисты будут довольны 😑.

Полностью биоразлагаемый держатель видеокарты с нулевым углеродным следом.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁145🔥245🎄5🌚1😭1
Forwarded from DevOps MemOps
👎
Очередное доказательство, что Layer 8 самый нестабильный уровень модели OSI. На входе стоит фаервол с завышенным ЧСВ, который дропает пакеты просто потому, что у него нет настроения.

Когда мнишь себя вершителем человеческих судеб, а по факту просто работаешь фильтром на входе в галеру. С другой стороны, спасибо за честность, т.к. сразу понятно, что в эту токсичную клоаку лучше не устраиваться.

MemOps
😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁138💯30👍121
This media is not supported in your browser
VIEW IN TELEGRAM
📊 Data Warehouse Analyst: создавайте сквозные аналитические решения и управляйте данными на новом уровне 🚀

Освойте продвинутый инструментарий для работы с данными и постройте хранилище, которое даст бизнесу точные инсайты — и поможет принимать решения на основе фактов. 💡

🎓 Мы подготовили для вас 3 бесплатных вебинара курса «Data Warehouse Analyst» — для системных аналитиков, BI‑аналитиков, аналитиков данных и инженеров данных, которые хотят разобраться в современных подходах к построению хранилищ данных. 🔍

🗓 25 февраля в 20:00 МСК: Как выглядит DWH в реальных компаниях: финтех, e-commerce, маркетплейсы

На вебинаре:
• Примеры архитектур DWH в финтехе, e-commerce и маркетплейсах: источники данных, слои, инструменты
• Ключевые различия в требованиях к данным, скорости обновления и качеству аналитики
• Типовые архитектурные решения и ошибки, с которыми сталкиваются команды на практике

🗓 11 марта в 20:00 МСК: Почему нельзя ограничиваться только Data Vault в архитектуре хранилища данных

Что будет на вебинаре:
• Разбор концепции Data Vault: сильные стороны и типичные сценарии использования
• Практические ограничения Data Vault: сложность аналитических запросов, низкая производительность для отчетности, отсутствие семантики
• Интеграция Data Vault в современную архитектуру: зачем нужны дополнительные слои (Data Mart, семантический слой, BI-оптимизированные модели)

🗓 23 марта в 22:00 МСК: Современный DWH в 2026: какие технологии реально нужны, а какие — хайп

Что разберём:
• Актуальный технологический стек для построения DWH в 2026 году
• Разбор трендов: какие решения оправданы на практике, а какие создают избыточную сложность
• Кейсы внедрения DWH: от теоретических подходов к измеримым результатам

🔥 Количество мест ограничено! Регистрируйтесь сейчас — мы напомним о каждом вебинаре накануне: 👉OTUS.RU

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
👀42🌚2
RJ-45 на тонерах Lexmark 🏥

Инженеры сэкономили на разработке уникального штекера. По этим пинам идут исключительно служебные данные... плотность тонера, управление магнитной подкачкой, серийник, счетчик страниц и тд.

Но тут за дело берется пытливый эникей с патч-кордом в руках. Присылает в чат фото и говорит, что подрубил тонер к свитчу, но тот почему-то не пингуется 🌚

Сидим, думаем... хвалить ли за такую инициативу в пятницу.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁212🌚21🔥83👍2🏆2😱1
В кроссовой происходит какая-то утечка данных... или выгорание админа наконец-то обрели физическую форму 😈

Походу нужно окропить святой водой.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱98😁327😈3🫡2🐳1
Давай пока времянку кинем, чисто чтоб тесты прогнать, а на выходных придем и стяжками всё красиво уложим 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁181💯29👍13🌚63
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn 🦑

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱103👀20😁1510😈5👌2🎃2🔥1