Типичный Сисадмин
37.4K subscribers
20.5K photos
972 videos
29 files
7.97K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Было/стало

ТГ: @montajniklvs
🔥174👍5216😁7
ЗАХОДИШЬ В ПАНЕЛЬ УПРАВЛЕНИЯ СЕРВЕРОМ
@
ВВЕДИТЕ ЛОГИН И ПАРОЛЬ
@
ВВЕДИТЕ КОД ИЗ СМС
@
СМС НЕ ПРИХОДИТ, ПОТОМУ ЧТО ОПЕРАТОР ЗАБЛОКИРОВАЛ СМС-ШЛЮЗ ЗА СПАМ
@
ВЫБИРАЕШЬ "ОТПРАВИТЬ КОД НА ПОЧТУ"
@
ЧТОБЫ ВОЙТИ НА ПОЧТУ НУЖНО ПОДТВЕРДИТЬ ВХОД В 2FA
@
ТЕЛЕФОН С 2FA СЕЛ
@
ПОКА ИСКАЛ ЗАРЯДКУ И ВКЛЮЧАЛ ТЕЛЕФОН - СЕССИЯ ИСТЕКЛА
@
"ВАШ IP АДРЕС ЗАБЛОКИРОВАН НА 24 ЧАСА ИЗ-ЗА ПОДОЗРИТЕЛЬНОЙ АКТИВНОСТИ"

Типичный 🤯 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁316😭61💯22👏16🎉5🏆5🌚311👍1💊1
👮‍♂️ СНИЛС для вашей виртуалки. Аренду серверов в РФ хотят привязать к Госуслугам

Процесс деанонимизации Рунета, о котором Минцифры недавно заявило как о вопросе нац безопасности, переходит на хардварно-инфраструктурный уровень. Сейчас Минцифры дожимает хостинг-провайдеров... ведомство требует сделать авторизацию через Госуслуги единственным возможным способом покупки любых услуг хостинга.

Цель сформулирована:
чтобы за каждым выделенным IP-адресом стоял конкретный пользователь с подтвержденной учетной записью.

Какие могут быть очевидные последствия:

🟢Поднять дешевую VPS-ку за 150 рублей, чтобы потестить скрипт, поднять ТГ-бота или личный прокси, больше на изи не выйдет. Гендир RUVDS уже спрогнозировал, что розничный сегмент хостинга обвалится на 20–35%. Люди просто не захотят светить свои Госуслуги ради виртуалки на убунту и унесут бюджеты к зарубежным провайдерам (до которых еще дотягивается крипта).

🟢 Наступает радость монополистов... крупные игроки вроде Ростелекома инициативе рады. Интеграция с ЕСИА (Госуслуги) стоит денег (для реестра доменов затраты оценили в 4 млрд рублей 🙂, для хостеров - от 5 млн на компанию). Мелкий хостинг эту схему может не вывезти и закрыться ⚰️. Рынок опять зачистят в пользу гигантов.

🟢Никто не подумал, что делать с нерезидентами РФ. У иностранцев нет и не может быть аккаунта на Госуслугах. Все их арендованные сервера и домены в зонах .ru/.рф в непонятном статусе 🍆. Может случится комедия, когда домены иностранцев из-за невозможности продления начнут массово дропаться, и их тут же начнут перехватывать отечественные мошенники под фишинг. Отличная мера кибербезопасности! 😗

Старого интернета уже почти не осталось.... если примут, то будем брать в аренду не вычислительные мощности, а кусок гос интранета под личную ответственность 👨‍🦳

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊169🤯43😁1211👍6🌚4🫡4😎2💔1🦄1
Доставка ноутов. Выживет сильнейший.
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡115🍌21😁17🌚102💊2👍1
Этот безобидный код имитирует уязвимость, которая годами жила в демоне синхронизации времени (ntpd) по всему миру.

Выглядит просто и максимально безопасно. Ровно до тех пор, пока строка конфига не окажется чуть длиннее, чем планировал разраб ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱69🔥54🌚3👍1
Главный триггер офисных работников начала нулевых. Олдскулы, признавайтесь... крутили трубку, чтобы распрямить провод? 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡263💯96😁11🔥7👍532👌2
🔥 Ахтунг! В публичный доступ вывалили уязвимость Januscape (CVE-2026-53359) в гипервизоре Linux KVM.

Если у злоумышленника есть root-права внутри гостевой виртуалки (а любой покупатель VPS за 100 рублей их имеет), он может пробить изоляцию, выйти на уровень гипервизора на архитектуре x86 и получить полный контроль над физическим сервером и всеми остальными соседями по железу. Canonical временно советует костыль... вырубить вложенную виртуализацию (nested virtualization).

Еще из примечательного то, что баг лежал в KVM 16 лет.

Еще по сети гуляет легендарный email из рассылки 2007 года. Пишет Тео де Раадт (создатель OpenBSD), отвечая юзеру, который утверждает, что виртуализация полезна для безопасности 🏥

Перевод этой базы:
> Вы, должно быть, курите что-то забористое. Виртуализация на x86 - это когда вы берете почти целое ядро, полное новых багов, и кладете его поверх мерзкой архитектуры x86, в которой даже защита страниц памяти работает криво. А потом запускаете свою ОС поверх этой новой кучи дерьма 👨‍🦳
>
> Вы абсолютно оторваны от реальности (если не просто тупы), если думаете, что программисты по всему миру, которые не способны написать обычную ОС или приложение без дыр в безопасности, вдруг внезапно возьмут и напишут слой виртуализации без дыр 😂
>
> Вы просто увидели на полке коробку, она переливалась красивыми цветами, и вы ее купили. Вот и вся ваша x86 виртуализация 😎

Спустя почти 20 лет после этого письма пророчество сурового бородатого деда - сбылось.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁135😱23🔥11🤯74🏆4👍3🌚2🤷‍♂1🤔1💊1
t.me по внезапной причине рипнулся ⚰️

Теперь новая ссылка: max.ru 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154💊28😱13🫡7🌚41👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Спонсор твоих дедлайнов - помощь коллег 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5552😱10💯83👏3🔥2🍾2😎21
👮‍♂️ Утренняя репетиция чебурнета положила GitHub, Google и Apple... походу кто-то задел рубильник.

Сегодня утром примерно с 10:00 по Москве посыпались таймауты на GitHub, а следом за ним улетели базовые домены Google и Apple. Масштаб проблемы представить несложно.

Что характерно, отвал был чисто отечественным, т.к. из-за бугра или через живые VPN всё открывалось со свистом. При этом внутри страны блокировка ложилась пятнами... у абонов Билайна всё умерло, а на МТС пакеты частично бегали.

Походу, в недрах ГРЧЦ (те кто рулят ТСПУ у провайдеров) кто-то опять баловался с рубильником и раскатывал новые правила фильтрации прямо на проде. То ли тестировали ковровые блокировки бигтеха на случай часа икс, то ли джун случайно применил DROP не к той системе. Загадка, но факт есть факт 🤔

Спустя примерно час видимо заметили, что вместе с западными сервисами легла часть собственных рабочих процессов, и откатили конфиги. Сайты ожили, графики на дашбордах позеленели, а РКН по традиции сделал вид, что ничего не произошло (комментариев пока никто не дал) 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147💊34🌚19🏆17😭10🦄5😱43👏3👍2🤔1
IT-Мемасы от Эникея
t.me по внезапной причине рипнулся ⚰️ Теперь новая ссылка: max.ru 😂
Секрет ночного отвала t.me

Регистратор Domain.me (контора из Черногории, которая рулит всей национальной зоной .me) приостановл работу домена.

В мае ФБР и Европол хлопнули инфраструктуру крупного теневого VPN-сервиса, которым активно пользовались хакеры и авторы вирусов-вымогателей. 13 июля Минфин США вносит этот VPN в санкционные списки. В документе OFAC, среди прочего, перечисляются ресурсы сервиса, включая прямую ссылку на их Telegram-канал вида t.me/vpn_name.

И что делает черногорский регистратор, увидев в санкционном списке США ссылку с их доменом? Пишет письмо в саппорт Телеграма с просьбой снести канал? Нет. Они ловят ступор и тупо приостанавливают делегирование ВСЕГО домена t.me на уровне корневых DNS 👨‍🔬

В итоге Дурову пришлось сносить этот канал и идти с доказательствами удаления. Только когда Domain.me проверили, что ссылки больше нет, домен t.me вернули к жизни.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁185🦄27🤯18👏10🌚8💊7🏆4👍31
С особой жестокостью... но зато температура упала на 5 градусов 🔥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭79💊30😁53👍2😱2🫡2
😮 Как инженеры Cisco патчат 0-day уязвимости в ядре на горячую без ребутов... Магия eBPF

Ситуация... пятница, вечер, в паблик вываливается критикал уязвимость в ядре. Вендор (если он вообще жив) обещает патч к среде. А пока прод торчит голой жопой в интернеты и чтобы его закрыть - предстоит увлекательный квест.

Но на прошедшей конфе LSFMM+BPF 2026 инженеры из Cisco показали, как ломают эту практику. Они используют eBPF для мгновенного блокирования эксплойтов на тысячах устройств со своими кастомными ядрами (без единого даунтайма).

eBPF - это, по сути, виртуалка внутри ядра Linux, которая позволяет безопасно выполнять код прямо в Ring 0, не меняя исходники ядра и не подгружая стремные модули.

Когда Cisco обнаруживает уязвимость в функции ядра, они не идут пересобирать это ядро. Они пишут микро-программу на eBPF и цепляют ее хуком (через kprobes или fentry) прямо на вход в уязвимую функцию.

Дальше происходит магия:
🟢Хакер закидывает пейлоад, триггеря уязвимый системный вызов.
🟢Ядро пытается выполнить функцию, но первым делом управление перехватывает eBPF-программа.
🟢Программа мгновенно инспектирует переданные аргументы. Если аргументы легитимные, то она пропускает вызов дальше.
🟢Если аргументы содержат паттерн эксплойта, то eBPF использует хелпер bpf_override_return(). Он принудительно завершает выполнение функции еще до того, как уязвимый код успеет отработать, и возвращает хакеру ошибку (вроде, -EINVAL или -EPERM).

Всё, эксплойт помножен на ноль за микросекунды... сервис работает как ни в чем не бывало и можно спокойно ждать официального патча от вендора хоть до следующего месяца.

Но есть нюанс... такая схема работает только там, где есть куда прицепить хук. Если уязвимость зарыта глубоко внутри inline функции или огромного макроса, который компилятор размазал по бинарнику, то eBPF будет не за что зацепиться (в таблице символов просто нет нужной точки входа). Из-за этого магия иногда рассеивается, а инженерам приходится вручную утыкивать ядро tracepoint-ами.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8313👍84👏3
Интеграция пластикового ведра в ИТ-инфраструктуру предприятия. Степень защиты почти IP68 🏥

Раз в сутки надо чекать и чистить кэш

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱95😁57🐳36👍3🔥2👌2😭1
🌟 MHost — надёжные VPS/VDS серверы для любых задач

⚙️ Производительная инфраструктура
➡️Современные процессоры.
➡️Стабильная сеть и высокая доступность.

⚡️ Европейские локации
🇩🇪 Германия • 🇳🇱 Нидерланды

💳Гарантия возврата средств
Если сервис по каким-либо причинам вам не подойдёт, мы оформим возврат средств.

📞 Круглосуточная поддержка.
🌐 mhost.ee
Please open Telegram to view this post
VIEW IN TELEGRAM
😁196💊2
This media is not supported in your browser
VIEW IN TELEGRAM
Опенсорсный проект позволяет трекать перемещение людей и строить их 3D-скелеты в реальном времени, исключительно по искажениям сигнала Wi-Fi. Никаких камер не нужно. Радиоволны роутера отражаются от тела, а алгоритм рисует скелет сквозь стены.

Параноикам прибавилось работы.

WiFi-3D-Fusion

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔83😱1311🔥8💊4👍211👏1
🥸Линуксоиды заставили новейший Apple M4 грузить свободное ядро

В рассылках разрабов ядра Linux произошло знаменательное событие... опубликованы первые патчи для базовой загрузки Linux на свежайших процессорах Apple M4.

Apple принципиально не дает ни единой строчки документации на свои ARM-чипы. Типа мы продали вам красивую коробку, сидите в macOS и не лезьте куда не надо. Чтобы запустить там стороннее ядро, реверсерам приходится вслепую, с помощью логических анализаторов и дизассемблера, расковыривать проприетарный контроллер прерываний, угадывать регистры управления питанием и реверсить кастомный набор инструкций.

Выкаченные патчи это пока что базовый запуск, инициализация ядер и вывод текста в консоль через простой фреймбуфер. Далее будут месяцы боли с написанием драйверов с нуля на голом Си и Rust ⌨️

Но толпа нормисов не понимает... зачем покупать Макбук за большие суммы, чтобы снести macOS и накатить черный терминал.

Тут вопрос только идеологии и цифровой власти. M-серия это топовый кусок кремния с лучшей энергоэффективностью и мощностью. И возможность накатить на него свободное, подконтрольное только тебе ядро Linux - это высший акт технологического доминирования, что ты реально владеешь купленным железом, а не просто берешь его в аренду у Кука.

Свободу кремнию 😎

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍130🔥4710🌭4🍾4🤷‍♂3🏆2
🙏 Готвится Антифрод 3.0.

Не успели мы переварить прошлые инициативы, как Минцифры разослало по ведомствам проект третьего антифрод-пакета.

🟢 Все сайты и приложения обяжут хранить логи регистрации, авторизации и, ВНЕЗАПНО, удаления аккаунтов целых 3 года.

🟢 Виртуальные АТС (всякие корпоративные и облачные звонилки) смогут обслуживать клиентов только с российскими IP-адресами. Если удаленный сотрудник или командировочный сидит вне страны, то к рабочей телефонии он законно не подключится. А хостеров обяжут передавать в реестр пулы адресов, на которых крутятся эти АТС.

🟢 Операторам и бизнесу хотят запретить указывать любые персональные данные получателя в СМС. Телеком-рынок призадумался, т.к. по текущим законам баланс, сумма долга, номер договора и сам тариф - это персональные данные. Как банки будут присылать уведомления? (Уважаемый абонент без имени, с вашей безымянной карты списана сумма) 🤔

🟢 Государственную систему Антифрод будут пополнять телефонными номерами и логами мошенников, даже если эти данные были получены неправомерным путем (например, из сливов).

Этот пока лишь рабочий проект поправок, который проходит стадию согласования и может быть скорректирован.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊132😱32🌚8🫡75🤯32🤷‍♂1👍1
✈️ В Татарстане местные сносят вышки связи из-за радиофобии

Операторов сотовой связи вынуждают физически демонтировать уже построенные и работающие базовые станции. Причина в массовых жалобах жителей на смертельное облучение 👍

Под нож уже пустили вышку возле городской больницы №8 в Казани, на очереди жилые комплексы и площадки у ТЦ.

На коллегии Министерства цифрового развития Республики Татарстан глава ведомства назвал радиофобию одной из главных проблем, тормозящих развитие сетей связи в регионе. По его словам, из-за жалоб жителей операторы вынуждены демонтировать уже работающее оборудование, а без связи остаются целые микрорайоны.


Не за горами массовое заворачивание роутеров в фольгу.

Типичный 😐 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊166😱18😁12🔥3👍211
This media is not supported in your browser
VIEW IN TELEGRAM
👾 Вдогонку к посту про снос вышек связи в Татарстане. На Западе тоже начался техно-бунт, но с другим уклоном.

Там люди спиливают столбы с умными камерами от Palantir и FLOCK. Корпорации пытаются построить систему тотального ИИ-наблюдения за улицами, а граждане в ответ просто берут болгарку и выпиливают камеры 🔨

З.Ы.
Взгляд на эти поваленные столбы вызывает странное чувство... это не победа над большим братом. Силы не равны. Система подавляет методично, постепенно, оправдывая всё удобством или безопасностью 👮

Сегодня ты пилишь столб с камерой Палантир, а завтра покупаешь у системы умный дверной звонок, умную колоку или робот-пылесос с лидаром, который радостно тащишь в дом.

Мы проиграли эту войну в тот момент, когда согласились с первыми лицензионными соглашениями 👾

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯56💯52👏21🔥97👍5😱2🙏2💊1
This media is not supported in your browser
VIEW IN TELEGRAM
Наступит время, когда Palantir или ему подобные будут иметь один из этих в каждом малом городке мира.

Типичный 👾 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯58😱10💯5🔥4💊31🙏1🌭1