Типичный Сисадмин
37.4K subscribers
20.5K photos
972 videos
29 files
7.97K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Так выглядит чтение дампа напрямую с кристалла памяти в обход контроллера. Снимается слой компаунда, вызваниваются технологические выводы, и к ним подводятся подпружиненные иглы-контакты.

Когда юзвери негодуют, что восстановление данных со сломанной флешки стоит от 15 до 50к рублей, то покажите им это видео с ювелирной работой.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆141🔥83🤯21👍128👏6👌1💊1
Тэк, а что тогда делать всем тем, кто хочет в свой ИТ-суверенитет, но не имеет ни своих фабрик чипов, ни своих алгоритмов?

З.Ы. Как сказал бы один дачный философ... осталось две недели.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59🫡9🌚5🗿21🔥1👏1👀1
Сбер выкатил GigaChat 3.5 Ultra

Ооо, пацаны наконец-то стянули веса свежего китайского DeepSeek V4 с HuggingFace, перевели системный промпт и накатили на прод 😏

@itmemas
Please open Telegram to view this post
VIEW IN TELEGRAM
😁150💯8🌚6😎21🗿1
Джон, ты где? Ответь прием! Сопротивление пало! 🤖

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁174💯16👍6🔥4🌚4🫡32
В китайских роутерах Tenda раскопали вшитый бэкдор майора Ляо 👮‍♂️

Азиатские вендоры продолжают радовать нас своим подходом к безопасности малого сегмента. ИБшники из CERT выкатили детали уязвимости (CVE-2026-11405) в прошивках маршрутизаторов Tenda, где внутри классический старый добрый, хардкодный бэкдор.

Если дизассемблировать бинарник веб-сервера /bin/httpd, в функции login() обнаруживается прекрасная логика. Когда юзер стучится в веб-морду, система пытается проверить хэш пароля по MD5. Но если стандартная авторизация не проходит, то срабатывает скрытая ветка кода, где функция дергает GetValue("sys.rzadmin.password"), достает из внутреннего конфига альтернативный скрытый пароль и делает прямое сравнение строк (strcmp) в открытом тексте.

Если пароли совпали, бинарник присваивает сессии права role=2 (полный админский доступ). При этом на поле логина (username) скрипту абсолютно без разницы - можно вводить хоть admin, хоть root, хоть vasya123. Главное - знать скрытый пароль.

Под раздачу попали популярные мыльницы, которые часто ставят в мелких офисах, кафешках и квартирах (FH1201, W15E, AC10, AC5 и AC6 v2).

А теперь самое вкусное... Знаете, когда выйдет патч? А никто не знает. ИБшники пытались связаться с Tenda, но их заигнорили, поэтому уязвимость слили в паблик как zero-day. Патча нет и, похоже, не будет (или будет, но когда 🤔).

Так как обновлений не предвидится, костыли остаются только организационные, а по-хорошему - заменить ролтон на нормальное железо.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
7354😁18👍10👏4🤷‍♂2🔥2🌚2
🔥 Собери своего ИИ-агента для управления инфраструктурой на новом интенсиве с Артуром Сапрыкиным

Рынок уходит от простых чатов к автономным агентам, которые сами доводят задачу до результата по циклу Reason+Act. MCP, интеграция в CI/CD и контроль расходов на LLM уже встречаются в требованиях вакансий.

Программу интенсива собрали специально для DevOps, SRE и backend-инженеров, где ты научишься:

🔹внедрять автономных coding-агентов: Aider, opencode для рефакторинга и написания тестов
🔹разрабатывать собственные MCP-серверы на FastMCP для связи LLM с внутренней инфраструктурой
🔹снижать расходы на API через связку Architect/Editor и мониторинг в Langfuse
🔹генерировать и валидировать Helm-чарты и Kubernetes-манифесты силами агента
🔹защищать агентов от Prompt Injection и утечки секретов через Docker-изоляцию
🔹подключать AI-ревьюеров в GitHub Actions
🔹управлять контекстом в длинных проектах через иерархическую память

↘️ Подробная программа


Тебя ждёт:

• 9 живых эфиров с Артуром Сапрыкиным
• 8 заданий с проверкой
• упор на self-hosted решения и open-source агентов — Aider, opencode
• чат с Артуром и участниками интенсива, записи эфиров
• реальные сценарии DevOps: работа с Terraform, Helm и логами систем
• разбор безопасности и изоляции AI-процессов
• блок про экономику: как не слить бюджет на API в первый же день


Автор и ведущий интенсива Артур Сапрыкин, основатель и CEO Maglosya
17 лет в IT, 10 из них в ИИ, 7 лет преподаёт. Начинал с desktop-приложений для госучреждений на .NET и C++, сейчас проектирует архитектуру ИИ-систем: агенты, LLM, компьютерное зрение, аудио-аналитика.

📆 Начало занятий — 20 июля. Сейчас действует скидка 10 000 руб. А для участников канала SysodmiN дополнительная скидка 3 000 рублей.

↘️
Узнать подробности

↘️
Перейти на платформу и занять место

Реклама. ООО "РЕБРЕИН", ИНН 7727409582
😁145🎃21🐳1🌚1
Тот самый момент, когда впервые открываешь шкаф, доставшийся от предыдущего админа... ты смотришь в стойку, стойка смотрит в тебя 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚103😁1987💯5🌭2
Forwarded from DevOps MemOps
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁221👏148🌚3🔥2🦄1
🇨🇳 Третья серия ИИ-драмы. Китайское Минцифры не стало ограничиваться запретами внутри Alibaba и официально признало Claude Code бэкдором на государственном уровне. Версии с 2.1.91 по 2.1.196 занесены в национальную базу уязвимостей 😂

Но и дико доставляет реакция Anthropic. Американские инженеры пояснили, что скрытый сбор телеметрии - это не шпионаж, а всего лишь экспериментальный механизм защиты от дистилляции. Плюс, Клод в Китае официально не работает, так что юзеры сами виноваты, что за ними следят через VPN 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁118🌚8🫡6🔥42🏆1🤗1
⚰️ Корпорация добра вбивает последний гвоздь в крышку гроба старого интернета без рекламы. В офф документации появилась финальная дата: 31 августа 2026 года Google выпилит все расширения на стандарте Manifest V2 из Chrome Web Store.

Эпопея, растянувшаяся на четыре года, подходит к концу. Гугл (да и не только) варил лягушку медленно 😭, по всем правилам соц инженерии:

🟢Сначала просто запретили публиковать новые MV2-плагины.
🟢Потом начали показывать пользователям пугающие желтые баннеры.
🟢В июле 2025 года (с релизом Chrome 138) их тупо отключили локально у всех, вырезав из about:flags опцию для ручного включения.
🟢А теперь рубят серверную часть.

Получается, если у кого вдруг без обнов чудом выжил классический uBlock Origin, то с 31 августа он перестанет получать любые апдейты фильтров из магазина. А при переустановке системы вытянуть из стора адблокер физически не получится.

Для корпоративного сектора новости тоже паршивые. Спасительная GPO-политика ExtensionManifestV2Availability, которой многие оттягивали неизбежное в домене, выпилится с релизом Chrome 139 ⚰️

Официально же Google заливают про повышенную безопасность, защиту приватности и оптимизацию производительности. Но если чекнуть документацию к API, то получается, что истинная цель перехода на Manifest V3 - это архитектурная кастрация блокировщиков. Старый API webRequest, позволял расширениям перехватывать и рубить сетевые запросы на лету, его заменили на убогий declarativeNetRequest. Теперь расширение должно заранее отдать браузеру список правил (с жестким лимитом по количеству), а браузер сам решит, блокировать запрос или нет. Идеальная схема для рекламной монополии, чтобы ВНЕЗАПНО пропускать свои собственные трекеры и баннеры... или тех кто проплатил показы 🤑

Выходов не густо. Либо смириться, терпеть и пользоваться кастрированными лайт версиями адблокеров под MV3, которые пропускают часть мусора. Либо мигрировать на Firefox (где Mozilla поклялась 😗 оставить поддержку старого API) или юзать браузеры вроде Brave, где резка рекламы вшита на уровне C++, а не висит как JS-расширение.

Гайки подкручивают везде 😶

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9914😱126🤷‍♂4👏3🌭2😭2🔥1🌚1
Желто-зеленый провод просто прижат магнитом к окрашенному профилю стеллажа. Грамотно 🥸

По легенде, этот оберег улучшает пинг, притягивает удачу и отпугивает инспекторов пожарной безопасности.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁146🏆20🌚84👍3💊3👏1
ЦОД становятся основой для цифровых сервисов, искусственного интеллекта и хранения больших объёмов данных. Но чем выше нагрузка, тем дороже ошибки в сетевой архитектуре: отказоустойчивость, масштабирование и безопасность нельзя добавить потом.

Курс «Дизайн сетей ЦОД» помогает сетевым инженерам, архитекторам и специалистам по безопасности проектировать надёжные сети для центров обработки данных. Вы разберёте современные топологии, BGP, OSPF, IS-IS, EVPN, VXLAN, underlay- и overlay-сети.

На курсе вы научитесь выбирать архитектуру под задачу, строить IP-фабрику на BGP, проектировать overlay-сеть на базе VXLAN EVPN и разбирать неисправности в распределённых высоконагруженных сетях.

Обучение проходит в формате живых занятий с практикующими экспертами. Программа обновляется с учётом требований рынка и задач современной инфраструктуры.

Пройдите короткий вступительный тест, получите специальные условия на обучение и усиливайте навыки в одном из ключевых направлений сетевой инженерии: https://otus.ru/lessons/network_design

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
😁7👀3💊31
Антивандальный ЦОД малого бизнеса. А доступ к консоли только через прутья 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁118🌚14💊12🏆8🍾4🤔31👍1🔥1
☎️ Как убить B2B-телефонию и озолотить операторов на СМС

Недавно банки и МФО лоббировали отмену заградительных тарифов на массовые автоматизированные вызовы (МАВ) простым людям. Никто из корпоратов не хотел платить операторам лишние 30 копеек за роботизированный звонок. Финансовый сектор думал, что успешно съехал с темы. Но они забыли, за чей стол сели играть.

На портале проектов нормативных актов выкатили потрясающий документ (ID 168610, обсуждение до 15 июля 2026 года), который описывает новые правила информирования абонов о массовых обзвонах.

Теперь заказчик массового обзвона обязан заранее (не позже чем за час) уведомить абона о том, кто, по какому закону и зачем будет ему звонить. Сделать это нужно в виде СМС (4–5 рублей... 🤑) или "иным способом, определяемым оператором связи". Причем заплатить придется за каждую попытку, даже если абон прочитает СМС и добавит номер в блэклист еще до самого звонка.

Вроде бы и неплохо, хоть какие-то хорошие новости... они спасли нас от спамеров. Но по факту это классическая монопольная рента. И оплачивать суммы за СМС в итоге все равно будем мы с вами - в стоимости банковского обслуживания, иных тарифов и интернет-заказов 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁82😱13💊10👍64🤔4🤯2😭2🔥1💔1
Forwarded from Linux / Линукс
Подождите, это все просто оболочки Unix?

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👏72💯34🌚9😁6🤷‍♂21👍1
Блестящий охлад 🧠

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90💊21😁11🐳5🤯2🏆2👏1😱1🫡1
В цеху по производству окон, а это виниловая пыль ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱109🔥21🌚14🙏5🎃3🏆2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Когда вносишь небольшое изменение на проде в пятницу.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁148😭46😱30💯124🔥1🏆1
❗️ Распространите ❗️

Если метод проб и ошибок в карьере системного администратора перестал работать, пора выбрать новую стратегию.

Академия Selectel как раз выпустила подборку из 30+ бесплатных курсов для разработчиков и сисадминов. Вы научитесь самостоятельно выстраивать эффективную работу с ИТ-инфраструктурой на базе операционной системы Linux, а также получите сертификат о прохождении.

Эксперты регулярно делятся полезными материалами и новостями про администрирование и компьютерные сети в канале Академии Selectel. Подпишитесь 👉 https://t.me/+BO8M6SFEGRNjM2My

Реклама. АО "Селектел". erid:2W5zFG1ZRQD
💊35🗿54🐳4😁2🌚1🍌1
Лут после зачистки корпоративного данжа после списания 😌
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥143👍257🏆3
👮‍♂️ ТСПУ научились фильтровать иностранные сим-карты в роуминге

Забетонировали еще одну, весьма дорогую и узкоспециализированную форточку... иностранные сим-карты в российских смартфонах перестали открывать заблокированные ресурсы.

Раньше эта схема хоть и стоила как крыло самолета (порядка 30–50 евро в месяц за трафик), но была рабочей. Люди покупали симки Казахстана, ОАЭ или Европы, вставляли их вторым слотом и сидели в заблокированном интернете вообще без VPN 😎

Как это работало... в классическом LTE/VoLTE роуминге используется архитектура S8 Home Routing. Когда зарубежная симка цепляется к базовой станции условного МТС, то трафик не идет напрямую в ру интернет. Телефон поднимает защищенный GTP-туннель (GPRS Tunneling Protocol) прямо до PGW (Packet Data Network Gateway) домашнего оператора за границей.

Для коробок ТСПУ от Роскомнадзора этот трафик выглядел как нечитаемый.

Поэтому, судя по симптомам, товарищ майор применил два лома:
🟢 Операторов заставили менять настройки маршрутизации для роумеров так, чтобы их интернет-сессии терминировались прямо на российском коммутаторе, а не летели транзитом на родину сим-карты. Добро пожаловать в объятия ТСПУ 🙂
🟢 Если приземлить трафик нельзя, ТСПУ начинает применять тот же ML-анализ, которым сейчас косят VPN-протоколы. DPI анализирует паттерны, размеры пакетов и тайминги внутри GTP-трубы. Заметили характерный ритм подгрузки заблокированной соцсети? Ресет-пакет, и сессия рвется, абонент отдыхает 😰

Матрица заделывает лазейки...

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨102😭3312🥴9💊7👏4🙏3🍌3🔥2🤷‍♂1😁1