Типичный Сисадмин
35.5K subscribers
20.3K photos
891 videos
30 files
7.88K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Линус Торвальдс и его армия красноглазых эльфов решили порадовать линуксоидов перед выходом мажорного релиза Linux 7.0. Одним из первых вмердженных патчей стала лютая инновация - nullfs 😮

Как подсказывает Капитан Очевидность, nullfs это абсолютно пустая файловая система. В неё физически нельзя записать ни единого файла. Казалось бы, зачем козе баян и зачем нас ФС, которая умеет ровно ничего?

Оказывается, этот костыль придуман не просто. В ядре 7.0 эту зияющую пустоту будут юзать, чтобы облегчить экзистенциальные страдания init-процессов (привет, systemd-хейтерам). А в светлом будущем разработчики планируют использовать nullfs для создания полного огораживания - чтобы жестко изолировать потоки ядра от init-процесса. Ибо незачем всякому юзерспейсу лезть в святая святых 🐸

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
67😁42🔥5🌚5💊42👍2
👮 ФБР и Европол экстерминировали хак-форум LeakBase

На прошлой неделе случился провал для 142 тысяч кулхацкеров и барыг утечками. Международная пати силовиков из 14 стран провела спецоперацию и отправила в небытие крупнейший теневой маркетплейс LeakBase.

С 2021 года хацкеры облюбовали площадки leakbase[.]la и leakbase[.]ws. Там вовсю шла торговля стиллер-логами, дампами БД, сплоитами и прочими ништяками. На форуме была своя экономика, карма, гаранты и гиперактивное комьюнити ⌨️

Но 3-4 марта 2026 года за ними пришли агенты Смиты. Операцию раскатали в две фазы. Сначала в реале устроили маски-шоу.. провели около 100 оперативных мероприятий по всему миру и взяли за причинное место 37 самых активных участников форума. А на следующий день отжали домены (перевесив их на ns1.fbi.seized.gov) и сдампили фулл базу самого форума 👮

Товарищам майорам из Европола досталась полная БД... а там все учетки, IP-логи, хистори транзакций и более 215 000 приватных сообщений. Европейские копы оказались с юморком и в ходе рейда они успели написать нескольким подозреваемым прямо в личку на форуме, используя их же каналы связи 😌

Главным админом форума числился персонаж под ником Chucky (он же Sqlrip, он же beakdaz), а в модерах сидели некие BloodyMery и OrderCheck. Что самое характерное, исследователи из SpyCloud еще в феврале заметили, что форум штормило, т.к. Chucky искал новый абузоустойчивый хостинг, но, видимо, не успел.

Отдельно любопытно главное правило форума... запрет на публикацию любых утечек по РФ и СНГ. Что как бы толсто намекает на локацию админов, которые свято чтили завет "не работай по РУ, и за тобой не придут". Как видим - что-то пошло не так... либо локация была не та, либо запрет странный, либо план не надежный 👨‍🔬

Теперь вместо маркетплейса висит унылая заглушка с орлами ФБР и обещанием использовать все сдампленные логи как улики в будущих уголовных делах. Тысячи кулхацкеров прямо сейчас кирпичами 🤬 строят новые дата-центры, осознав, что история их покупок краденых кредиток с домашнего IP теперь лежит на серверах в Европола.

Мораль... анонимность на хацкерских форумах - это миф ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
64👍208🫡5💊4🤔3
Прислали вопрос в предложку, который отлично подошел бы для проверки знаний джуна на собеседовании.
почему в такой сети PC1 не может пинговать PC2 или сканировать вторую сеть

Так и начинается долгий путь к пониманию маршрутизации. Успехов начинающим
🍪🍪

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
40😁31👍4🗿3
ВНЕЗАПНО сегодня наступила Пятница, 13-е. День, когда ридонли становится религией 🙏

Пока офисный планктон суеверно шугается черных кошек и ждет пришествия Джейсона с мачете, суровые админы знают истинную природу вещей. Настоящий локальный кабздец - это инициативный мидл, решивший выкатить сегодня быстрофикс на прод

Сегодня официально объявляется день Великого Ничегонеделания и тотального огораживания прода от чьих-либо кривых рук. Никаких "я только один конфиг поправлю»" или "давай накатим апдейт, там делов на пять минут" и прочей ереси 🙅‍♂️

Если оно работает, то не трогай. Не дыши на него. Не смотри ему в глаза. Любые попытки нарушить священный баланс должны караться ударом витухи по рукам и принудительным чтением манов на коленях в серверной.

Пусть этот день пройдет для вас грамотно и на полном спокиче. Желаю, чтобы дашборды светились умиротворяющим зеленым цветом. Закрывайте SSH-сессии и берегите нервные клетки. Эпичных вам выходных без отказов и алёртов, коллеги 🤗

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💯146🙏3015🫡10👍4😁4😈4🔥3🍾21
This media is not supported in your browser
VIEW IN TELEGRAM
А может это такая защита от выгорания... если закрыться мониторами со всех сторон, никто не увидит, что ты плачешь 😰

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭97😁19💯10👍2🤔1
😕 Чебурнет выходит в прод. В Дефолт-сити полноценно включили белые списки интернетов.

Великое огораживание Рунета перешло от блокировок неугодных к тотальной концепции Default Deny. На уровне ТСПУ сейчас обкатывается новая архитектура фильтрации, когда вместо того чтобы искать и резать запрещенное, оборудование по умолчанию дропает ВООБЩЕ ВСЁ.

Трафик бегает только до кошерных IP-адресов и подсетей из вайтлиста. В список допущенных попали: ВК, Дзен, Max, Госуслуги, сайты банков, маркетплейсов и остальное в списке. Вся остальная глобальная сеть уходит в таймаут. Зайти в ТГ через метрошный Wi-Fi тоже проблема (там аналогичный фильтр) 👨‍🦳

За 5 дней этого сетевого шатдауна таксисты, курьеры, каршеринги и розница впитали убытков на сумму от 3 до 5 миллиардов деревянных. Доставка еды встала колом, онлайн-кассы не пробивают чеки.

Что характерно, по недавно принятым поправкам, опсосы теперь полностью освобождены от ответственности за такие фокусы. Услуга связи по факту отсутствует, бизнес теряет лярды, но абонентскую плату ты занести обязан, ибо это форс-мажор. PROFIT!

Вот так вот мы наблюдаем смерть классического TCP/IP. И если раньше мы могли ковырять конфиги, обмазываться каскадами и тоннелями, то против белых списков эти костыли бессильны. Пакеты просто улетают в /dev/null на первом же провайдерском шлюзе, потому что твоего арендованного VPS в Нидерландах нет в реестре безопасных сайтов 😭

Глобальный интернет на наших глазах схлопывается в стерильный Государственный Интранет. Так что успевайте делать локальные зеркала нужных для вас данных, бэкапьтесь и закупайтесь бумажными картами 😶

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨111💊58😭47👍12😁109🍌6🤔4🌭3👏2🌚2
Каждый, кто собирал домашний сервер, знает это чувство, когда всё начинается с мотивирующего желания поднять локальный Plex на старом ноутбуке или организовать простую файлопомойку. Но стоит только погрузиться в тему, как в тебе просыпается инженер, и вот ты уже сколачиваешь деревянную стойку, тянешь гигабитную опту и поднимаешь энтерпрайз у себя дома 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9224💯12👍3🔥3😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚42🐳1
Пробитие первого уровня модели OSI 😁

@montajniklvs
😭85😁35👏52
Цены на видяхи снова пробили потолок... весенний апгрейд отменяется 😶

Пока ML-энтузиасты и геймеры ждали снижения цен, с 28 февраля прайсы на видюхи опять улетели в стратосферу. Для примера... свежая народная затычка GeForce RTX 5060 Ti 16Gb еще недавно стоила адекватные 45–55 тысяч деревянных. А к середине марта барыги просят за нее уже 60–70к. Рост на 30% на ровном месте.

Главной причиной роста цен связывают с новым конфликтом... весь текстолит куется в Азии и едет он к нам по морю, а плавать сейчас там стало тупо небезопасно для контейнеровозов. Транспортные компании изумлены от цен на страховку, грузы пускают в обход Африки (что долго и дорого). В итоге логистика дорожает, а оплачивает этот праздник конечный юзер 💩

Многие забывают, но Израиль это не только хумус, но и гигантский технологический кластер для IT-гигантов. Что характерно, именно там сидят ключевые мозги NVIDIA и Intel. У Хуанга где-то там базируется огромный кампус, где пилится интерконнект и сетевое железо для ИИ-серверов. А у синих вообще стоит физический завод Fab 28, который штампует пластины. Сейчас эти конторы переведены в режим ахтунга... выработка падает. Нарушается глобальная цепочка поставок.

Ну и классика жанра. Как только на горизонте замаячил призрак дефицита, отечественный ритейл превентивно 💩 переписал ценники. Поставки формально еще идут, склады не пустые, но прайс уже взлетел. Просто потому что могут.

Если геополитический срач затянется, мы снова увидим цены, от которых захочется плакать кровавыми слезами. Так что, если вы планировали собирать новый тазик для инференса локальных нейронок или перекатываться на 5000-ю серию, то возможно, время расчехлять заначку прямо сейчас. Либо продолжаем сидеть на старых добрых 3060 и встройках, ожидая лучших времен... которые походу никогда уже не придут 😭

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭50💯115😁4👍2🤷‍♂1😱1
Когда не осилил Highload. Суверенный клиент "Телега" временно закрыл регистрацию 😬

Помните мой недавний разбор клиента "Телега", где нашли жестко вшитые прокси-прокладки, слив auth_key_id, возможность удаленного отключения шифрования (PFS) и лицензионное соглашение с компенсацией утечек на целых 500 рублей?

Так вот, напуганные слухами про апрельский шатдаун оригинального ТГ, миллионы леммингов массово ломанулись качать спасительный клиент. В итоге инфраструктура разрабов легла отдохнуть под напором трафика. Теперь в приложении висит заглушка:
Вы в списке ожидания 💙


Переводить официальный MTProto-трафик на свои сервера это одно. А вот на лету митмить медиафайлы, дешифровать переписки (шутка 😂), парсить айдишники всех открываемых чатов и в реальном времени строить социальный граф для каждого хомячка - это уже сурово, не каждый выдержит. Вычислительных мощностей не хватило (весь абзац шутка 👨‍🦳).

Разрабы просят юзеров не удалять приложение, включить пуши и не выходить из уже авторизованных аккаунтов (иначе снова попадешь в очередь). Понять можно, т.к. валидация новых токенов и первичная синхронизация кэша жрут больше всего ресурсов, а держать уже установленные коннекты чуть проще 😌

Если абстрагироваться от железа, то перед нами феноменальный кейс по маршрутизации человеческого трафика. Оцените изящность архитектуры... чтобы загнать массы в контролируемый периметр, не обязательно жестко дропать пакеты на магистралях или переписывать BGP-таблицы. Достаточно несколько классических методов и вот уже миллионы леммингов сами, добровольно и с песней, дудосят сервера регистрации.

Никакого принуждения, чистая социальная инженерия уровня интерпрайз. Люди буквально выстроились в многокилометровую цифровую очередь на собственный деанон (да, это понятно, что приватность мертва, но тут сам факт для чего это может быть и метод), еще и стучат в саппорт, требуя пустить их побыстрее. Идеальный балансировщик нагрузки для био-трафика 👾

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👏54😭124😁3😱3🫡2💯1
⌨️ Systemd переходит на нейросетевую тягу. Похоже восстание машин начнется с PID 1

Поттеринг и его команда выкатили systemd v260-rc3. Начнем с поминок... дедушкин SysV init полностью выпилен из systemd. Вся эта магия с bash-портянками в /etc/init.d/ отправляется на свалку истории вместе с systemd-sysv-generator. Если ваш любимый проприетарный софт до сих пор не обзавелся *.service юнитами, то вас ждут незабываемые часы дебага при апгрейде 🤙

Но самая мякотка в том, что разрабы осознали, куда катится этот глобус, и начали кормить нейросети. В кодовую базу закоммитили файлы AGENTS.md и CLAUDE.md (оппачки 😮). А это мануал для ИИ-агентов (в частности, для Клода), в котором кожаные мешки объясняют алгоритмам, как правильно кодить и ревьюить пулл-реквесты.

Список требований к ИИ:
🟢ИИ принудительно заставляют курить матчасть перед написанием кода.
🟢Нейронкам запрещают заниматься самодеятельностью с пайплайнами (не юзать grep -q, а использовать grep >/dev/null).
🟢Собирать и тестить всё только через обертку mkosi и не обрезать логи через head или tail.

А еще теперь любая нейросетевая копипаста в проекте обязана маркироваться тегом Co-developed-by: Claude <claude@anthropic.com>.

Осталось совсем немного... ждем, когда клод и подобные окончательно осознают себя, прочтут архитектуру systemd и человеческого мира, ужаснутся и устроят восстание машин 🤖

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚16💊6🎉3🍾1