Типичный Сисадмин
37.4K subscribers
20.5K photos
972 videos
29 files
7.97K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Отключено и списано несколько довольно старых серверов ...
#предложка

Compaq ProLiant ML 330 (~ 2002 г.)
2x HP ProLiant DL360 G4 (~ 2005 г.)
HP ProLiant ML 350 G4 (~ 2005 г.)
3x IBM eServer xSeries 342 (~ 2002 г.)

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡119😭14🔥5🤗4👏32
Обычная ситуация у аналога если не использовать обжимку для коаксиала.
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭91💊17👍16😱6🌚3💯31😁1
IoT выходит на новый уровень 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁154🔥15🌚8😱4💊4🌭1
Уже 2 года работаю, никак не могу заставить себя навести тут порядок

ТГ: @montajniklvs
💯93🫡39💊15🥴64🤷‍♂3👍3👌2🤔1
Разработчик написал клон Doom на SQLite 😱

Открытый проект DOOMQL предлагает полноценный шутер от первого лица, в котором SQLite выступает не просто хранилищем информации, а самым настоящим игровым движком. Вся логика, включая перемещение, расчет столкновений, поведение врагов и даже вычисление цвета каждого пикселя, обрабатывается исключительно средствами SQL-запросов.

Техническая реализация проекта выглядит весьма нетипично для геймдева. Код-хост, написанный на Python, вообще не занимается отрисовкой графики. Его задача сводится к передаче нажатий клавиш и текущего времени в базу данных, после чего скрипт просто выводит в терминал готовую картинку. За формирование каждого кадра отвечает единый запрос к базе, который считывает координаты игрока и архитектуру карты, выдавая цветные текстовые блоки для консоли. При этом автор подчеркивает, что это оригинальный рейкастер, а не прямой порт игры, поэтому оригинальных ресурсов или кода от разработчиков оригинального Doom внутри нет.

🥸 Новости IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73💊14😱65👍1
Когда немного запарился на работе
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁87💯9🔥1
🎥 Вебинар по Kubernetes: K8S + Vault — как получать секреты?

Как безопасно управлять чувствительными данными в Kubernetes-кластере? На этом открытом уроке вы узнаете, как организовать надёжное и масштабируемое взаимодействие между Kubernetes и HashiCorp Vault — популярным инструментом для управления секретами.

Мы разберёмся, почему стандартные Kubernetes-секреты не всегда комфортны для использования, какие риски существуют и как их можно минимизировать с помощью подхода dynamic secrets. Основное внимание будет уделено External Secrets Operator — инструменту, который позволяет безопасно забирать секреты из Vault (и других хранилищ) и интегрировать их в кластер.

📌 На уроке вы узнаете:
- Как Kubernetes работает с секретами по умолчанию, и в чём его ограничения;
- Какие существуют способы интеграции Kubernetes и Vault;
- Что такое External Secrets Operator и почему его всё чаще выбирают для production-сред;
- Пошаговая схема подключения Vault к K8s;
- Практические примеры и best practices для безопасной и автоматизированной работы с секретами.

🎯 После вебинара вы:
- Поймёте, какие уязвимости есть в стандартном механизме Kubernetes-секретов;
- Сможете настроить интеграцию Vault с Kubernetes;
- Узнаете, как использовать External Secrets Operator для безопасного управления секретами;
- Получите шаблоны и примеры манифестов, которые можно адаптировать под свои проекты.

⚠️ Открытый урок проходит в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes».

👉 Для участия зарегистрируйтесь: https://otus.ru/lessons/infrastrukturnaya-platforma-na-osnove-kubernetes

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🤔7🐳1👀1🦄1💊1
"Вы можете составить для нас карту сети?" 😬
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁107🌚11🔥6😱5🏆1
👮‍♂️ Минцифры выкатило Доктрину кибер-контроля до 2035 года

Официальная задача как обычно благая... спасаем пенсионеров 👴 от мошенников из колл-центров. Но если чекнуть документ под микроскопом, то опять вырисовывается архитектура новой Матрицы.

Что будет:

🟢Цифровой токен гражданина... отказ от логинов и СМС.
Государство хочет внедрить криптографический объект - верифицируемый цифровой отпечаток человека. Банки, ОпСоСы и Госуслуги будут обмениваться хешами этого токена.

Т.е. если у гражданна любой аккаунт ломают, то алгоритм меняет статус токена, и тут же, по цепочке, автоматически блокируют переводы в банке и всё остальное. Своеобразный нулевой траст с мгновенной блокировкой человека по всему рунету 😱

🟢 Основой бесшовной идентификации станет связка цифрового токена и единой биометрической системы. Для борьбы с дипфейками впишут обязательный поведенческий анализ и контроль живости. Допустим, чихнул не с той интонацией перед камерой мобилы, алгоритм сбросил твой токен, сиди без денег.

🟢 Отныне вводится понятие "цифровой след" и "электронное доказательство". Теперь логи серверов, метаданные, IP-адреса 🙂 и истории браузеров официально становятся уликами для судов. А еще узаконивают механизм обратного отслеживания - легальный деанон источника трафика в сети.

🟢 Антифрод полностью перекладывают на плечи бизнеса. Компании обяжут проходить гос аудиты своих систем безопасности. Появятся жесткие SLA по реагированию на инциденты. Если через вашу контору или сервис прошли скам-деньги, то вас заставят возвращать их по механизму обратного взыскания с дропов.

Выкатывать доктрину будут в три этапа:
До 2028 пишут ТЗ и законы.
В 2029–2030 заливают в прод и внедряют механизмы.
С 2031 по 2035 полируют систему и натягивают на нее суверенные нейросети.

Анонимность полностью RIP. Береги хэш с молоду 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊119🤯30🌚12😱7👍54😁2👌1🍌1
🎩 Microsoft разрешила админам отключать бесящие окна авторизации в Windows 11

Коллеги, Мелкомягкие наконец-то выкатили заплатку для проблемы, которую сами же недавно и создали на радость европейским регуляторам.

Немного контекста... не так давно Microsoft, прогибаясь под антимонопольные законы ЕС, сломала прозрачный Single Sign-On (SSO) в винде. Юзерам начали вываливаться окна с просьбой вручную подтвердить вход при каждом открытии корпоративных приложух. В домашнем использовании это просто бесит, а в энтерпрайзе генерит кучу тупых тикетов в хелпдеск ⌨️

В июльском Patch Tuesday (для сборок 24H2 это патч KB5094126, для 25H2 - KB5101650) добавили новую политику для автоматического аппрува SSO.

Работает это, как обычно, через православный реестр:
Ветка: HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD
Параметр: AutoAcceptSsoPermission (DWORD) = 1

Естественно, фича создана исключительно для корпоратива. Политика отрабатывает только на управляемых машинах, заведенных в Entra ID. На домашних ПК, неконтролируемых девайсах и личных Microsoft-аккаунтах этот ключ реестра будет просто игнорироваться системой.

Раскатывать ключ можно через старые добрые GPO, Intune или Configuration Manager. 😐

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚35💯13😁64👀2💊1
😮 Ботнет из Smart TV от LG и Samsung

ИБшники из Include Security копнули прошивки умных телевизоров и вскрыли там ботнет. Выяснилось, что более 42% приложений в магазине LG webOS и свыше 25% в Samsung Tizen заражены скрытым прокси-SDK от израильской конторы Bright Data😱

Схема работала годами... продавцы прокси платят разрабам бесплатных приложений (всякие плееры, виджеты погоды, etc) за встраивание их SDK. Как только человек ставите аппку, то телевизор превращается в exit-ноду. Домашний, чистый IP сдается в аренду, через него покупатели прокси (хакеры и ИИ-лабы) гонят свой трафик.

На текущий момент Google TV, Roku и Fire TV эту дичь у себя в сторах забанили. А вот LG и Samsung - нет.

Из любопытного... в конфигах нашли забавные региональные профили. Если вы живете в США или ЕС, SDK работает аккуратно. А если устройство трекается например в Омане или Узбекистане - лимиты снимаются. Можно гонять через них больше трафика, чем по дефолту.

Юридически докопаться сложно. Нажимая кнопку "Принять" (при первом запуске) - вы добровольно согласились отдать своё железо в эту схему.

Случилась классика... опять доверчивых (не читающих соглашение) пользователей монетизировали 🤑

Ну и разумным будет никогда не пускать телевизоры, умные чайники и пылесосы в основную домашнюю сеть. Только изолированный гостевой VLAN, правила и запрет на любой исходящий трафик мимо нужных портов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1683😈1