Типичный Сисадмин
37.4K subscribers
20.5K photos
972 videos
29 files
7.97K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
⚡️Хорошие новости для тех, кто выбрал красную таблетку ⚡️

В Академии Selectel выкатили совместный бесплатный курс с автором канала Bash Days по инструменту для управления контейнерами Podman. Внутри — базовый минимум, чтобы его освоить. Вы научитесь:

✔️ использовать базовые команды и утилиту Podman Compose,
✔️ работать с зависимостями и переменными окружениями,
✔️ мигрировать ИТ-инфраструктуру из Docker, другой платформы по управлению контейнерами.

Все уроки уже доступны, проходите в комфортном для себя темпе. Бонусом все студенты получат промокод для прохождения практики на инфраструктуре Selectel.

Начните обучение: https://slc.tl/33t1v

Ищите закреп с подборкой других бесплатных курсов в канале @Selectel и подписывайтесь, чтобы не пропустить новые.

Реклама. АО "Селектел". erid:2W5zFGxjn6m
💊52🗿8🤨611🍌1💔1
Отключено и списано несколько довольно старых серверов ...
#предложка

Compaq ProLiant ML 330 (~ 2002 г.)
2x HP ProLiant DL360 G4 (~ 2005 г.)
HP ProLiant ML 350 G4 (~ 2005 г.)
3x IBM eServer xSeries 342 (~ 2002 г.)

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡116😭12🔥5👏3🤗32
Обычная ситуация у аналога если не использовать обжимку для коаксиала.
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭90💊17👍16😱6🌚3💯31😁1
IoT выходит на новый уровень 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁152🔥15🌚8😱4💊3🌭1
Уже 2 года работаю, никак не могу заставить себя навести тут порядок

ТГ: @montajniklvs
💯91🫡37💊15🥴54🤷‍♂3👍3👌2🤔1
Разработчик написал клон Doom на SQLite 😱

Открытый проект DOOMQL предлагает полноценный шутер от первого лица, в котором SQLite выступает не просто хранилищем информации, а самым настоящим игровым движком. Вся логика, включая перемещение, расчет столкновений, поведение врагов и даже вычисление цвета каждого пикселя, обрабатывается исключительно средствами SQL-запросов.

Техническая реализация проекта выглядит весьма нетипично для геймдева. Код-хост, написанный на Python, вообще не занимается отрисовкой графики. Его задача сводится к передаче нажатий клавиш и текущего времени в базу данных, после чего скрипт просто выводит в терминал готовую картинку. За формирование каждого кадра отвечает единый запрос к базе, который считывает координаты игрока и архитектуру карты, выдавая цветные текстовые блоки для консоли. При этом автор подчеркивает, что это оригинальный рейкастер, а не прямой порт игры, поэтому оригинальных ресурсов или кода от разработчиков оригинального Doom внутри нет.

🥸 Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72💊14😱65👍1
Когда немного запарился на работе
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁82💯7🔥1
🎥 Вебинар по Kubernetes: K8S + Vault — как получать секреты?

Как безопасно управлять чувствительными данными в Kubernetes-кластере? На этом открытом уроке вы узнаете, как организовать надёжное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault — популярным инструментом для управления секретами.

Мы разберёмся, почему стандартные Kubernetes-секреты не всегда комфортны для использования, какие риски существуют и как их можно минимизировать с помощью подхода dynamic secrets. Основное внимание будет уделено External Secrets Operator — инструменту, который позволяет безопасно забирать секреты из Vault (и других хранилищ) и интегрировать их в кластер.

📌 На уроке вы узнаете:
- Как Kubernetes работает с секретами по умолчанию, и в чём его ограничения;
- Какие существуют способы интеграции Kubernetes и Vault;
- Что такое External Secrets Operator и почему его всё чаще выбирают для production-сред;
- Пошаговая схема подключения Vault к K8s;
- Практические примеры и best practices для безопасной и автоматизированной работы с секретами.

🎯 После вебинара вы:
- Поймёте, какие уязвимости есть в стандартном механизме Kubernetes-секретов;
- Сможете настроить интеграцию Vault с Kubernetes;
- Узнаете, как использовать External Secrets Operator для безопасного управления секретами;
- Получите шаблоны и примеры манифестов, которые можно адаптировать под свои проекты.

⚠️ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».

👉 Для участия зарегистрируйтесь: https://otus.ru/lessons/infrastrukturnaya-platforma-na-osnove-kubernetes

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🤔7🐳1👀1🦄1💊1
"Вы можете составить для нас карту сети?" 😬
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁96🌚10🔥6😱4🏆1
👮‍♂️ Минцифры выкатило Доктрину кибер-контроля до 2035 года

Официальная задача как обычно благая... спасаем пенсионеров 👴 от мошенников из колл-центров. Но если чекнуть документ под микроскопом, то опять вырисовывается архитектура новой Матрицы.

Что будет:

🟢Цифровой токен гражданина... отказ от логинов и СМС.
Государство хочет внедрить криптографический объект - верифицируемый цифровой отпечаток человека. Банки, ОпСоСы и Госуслуги будут обмениваться хешами этого токена.

Т.е. если у гражданна любой аккаунт ломают, то алгоритм меняет статус токена, и тут же, по цепочке, автоматически блокируют переводы в банке и всё остальное. Своеобразный нулевой траст с мгновенной блокировкой человека по всему рунету 😱

🟢 Основой бесшовной идентификации станет связка цифрового токена и единой биометрической системы. Для борьбы с дипфейками впишут обязательный поведенческий анализ и контроль живости. Допустим, чихнул не с той интонацией перед камерой мобилы, алгоритм сбросил твой токен, сиди без денег.

🟢 Отныне вводится понятие "цифровой след" и "электронное доказательство". Теперь логи серверов, метаданные, IP-адреса 🙂 и истории браузеров официально становятся уликами для судов. А еще узаконивают механизм обратного отслеживания - легальный деанон источника трафика в сети.

🟢 Антифрод полностью перекладывают на плечи бизнеса. Компании обяжут проходить гос аудиты своих систем безопасности. Появятся жесткие SLA по реагированию на инциденты. Если через вашу контору или сервис прошли скам-деньги, то вас заставят возвращать их по механизму обратного взыскания с дропов.

Выкатывать доктрину будут в три этапа:
До 2028 пишут ТЗ и законы.
В 2029–2030 заливают в прод и внедряют механизмы.
С 2031 по 2035 полируют систему и натягивают на нее суверенные нейросети.

Анонимность полностью RIP. Береги хэш с молоду 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊104🤯27🌚11😱6👍52👌1🍌1
🎩 Microsoft разрешила админам отключать бесящие окна авторизации в Windows 11

Коллеги, Мелкомягкие наконец-то выкатили заплатку для проблемы, которую сами же недавно и создали на радость европейским регуляторам.

Немного контекста... не так давно Microsoft, прогибаясь под антимонопольные законы ЕС, сломала прозрачный Single Sign-On (SSO) в винде. Юзерам начали вываливаться окна с просьбой вручную подтвердить вход при каждом открытии корпоративных приложух. В домашнем использовании это просто бесит, а в энтерпрайзе генерит кучу тупых тикетов в хелпдеск ⌨️

В июльском Patch Tuesday (для сборок 24H2 это патч KB5094126, для 25H2 - KB5101650) добавили новую политику для автоматического аппрува SSO.

Работает это, как обычно, через православный реестр:
Ветка: HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD
Параметр: AutoAcceptSsoPermission (DWORD) = 1

Естественно, фича создана исключительно для корпоратива. Политика отрабатывает только на управляемых машинах, заведенных в Entra ID. На домашних ПК, неконтролируемых девайсах и личных Microsoft-аккаунтах этот ключ реестра будет просто игнорироваться системой.

Раскатывать ключ можно через старые добрые GPO, Intune или Configuration Manager. 😐

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚24💯62😁1👀1💊1