Типичный Сисадмин
37.8K subscribers
20.5K photos
987 videos
29 files
8.07K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Красивое решение в подвале 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54😁15👏7👍2🏆2🌚1
МТС Web Services приглашает инженеров DevOps и SRE на встречу 27 августа

В программе вечера:
Мастер-класс по мониторингу ИИ-приложений «Смотри, как думает агент» от платформы MWS RelyOps

«Как создать свой приватный enterprise-каталог операторов в закрытом сегменте» от Orion soft

«Опыт внедрения ИИ-агента, который сам решает тикеты техподдержки» от SRE-лида MWS

«Оптимистичный прогноз о навыках инженера в эпоху AI-native» от платформы MWS DevRails AI

Узнайте больше о программе и регистрируйтесь по ссылке.
До встречи!

Реклама. ООО "МВС". ИНН 7707767501. erid: 2W5zFGn7SsB
😁11👌4🐳2
This media is not supported in your browser
VIEW IN TELEGRAM
Есть что-то в этих твёрдых руках, можно даже праведно позавидовать... но сколько же за этой твёрдостью стоит факапов.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥212👍40💯138🤯2
🔩 Спонсор царапин на столе юзверя... Тяжесть - это надежно!

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊72😁36🌚6😱4👏32👍1🫡1
📌 Выходим из сумрака серверной. Развиртуализация на конфе СисАдмин 2026

📅 9 октября в Москве (кластер «Ломоносов») пройдет большая профильная оффлайн конфа - СисАдмин 2026.

Темы подобраны прямо под реалии 2026 года:
✔️ Как пересаживать зоопарк рабочих мест на Linux и заставлять всё это работать вместе с легаси на Windows.
✔️ Как управлять рабочими местами с помощью MDM/UEM.
✔️ Как не пустить хакеров через доверенный софт, мониторинг периметра и защита инфраструктуры.
✔️ Как выстроить саппорт так, чтобы юзеры не сводили с ума.

Соберется больше 700 инженеров. Будет ИТ-выставка, нетворкинг и квиз с призами (идеальная возможность обменяться рабочими костылями в кулуарах).

🎙 А самое крутое - если у вас есть эпичный кейс (например, как вы поднимали роутинг во время блэкаута или спасали БД), вы можете бесплатно выступить с докладом и сорвать овации зала.

Мероприятие идет один день, участие абсолютно бесплатное, нужно только зарезервировать себе слот: sysadminconf.ru
#реклама
О рекламодателе
🔥177
Media is too big
VIEW IN TELEGRAM
🐋 Историческое видео как Билл Гейтс 20 часов душнил в суде

Август 1998 года. Антимонопольный иск Минюста США против Microsoft (эпоха браузерных войн). Билл Гейтс (ему 42 года), на тот момент самый богатый человек планеты, дает показания под присягой.

У юристов была всего одна задача... вытянуть из Билла хотя бы один прямой ответ на простом английском. И тут Гейтс включает режим максимального душнилы 👨‍🦳

Двадцать часов под запись:
🟢 Он на серьезных щах часами спорил о семантике слов. Он говорил, что не может ответить на вопрос, пока ему не объяснят значение слова "определение" (definition) и отказывался признавать, что "важный" и "очень-очень важный" - это примерно одно и то же.
🟢 Он не понимал, что такое "проприетарный API" и что означает фраза "контролировать Java".
🟢 Адвокат показывает внутреннее письмо топ-менеджера MS, где сказано, что компания будет "мочиться на Java" (pissing on Java) при каждом удобном случае. Юрист спрашивает: "Это означает говорить о конкуренте неприятные вещи?". Гейтс на покерфейсе отвечает что у этого термина есть множество значений 😂
🟢 Юрист показывает письмо Гейтса и спрашивает кто поставил метку "Важность: Высокая"?. Гейтс: "Это сделал компьютер".

Запись этого допроса потом включили в открытом суде. Судья смеялся в голос прямо с трибуны. И в апреле 2000 года он вынес решение... принудительно расчленить Microsoft на две части, но позже это решение отбили в апелляции, выпив море крови.

А неплохо Билл умел включать дурака... довольно изящно 🏥

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁150👍219👏6🌚3🔥2💯2💊2
😮 Камера смотрит в стену, а Дахуа - в душу. Как один хакер собрал ботнет из 14 000 IP-камер.

ИБшники из Hunt_io выкатили репорт о том, как один (предположительно отечественный) хакер за месяц положил под себя больше 14 000 камер от китайского вендора Dahua

Чувак снял обычный VPS, поднял на нем сканер masscan и начал утюжить весь интернет на порт 37777 (служебный порт Dahua). Причем сканил с фильтром по часовым поясам... скрипт пропускал подсети, если там стояла ночь или нерабочее время (чтобы палиться по трафику).

Дальше в дело шли уязвимости (CVE-2021-33044 и 33045). Чтобы получить права рута, скрипт прикидывался аппаратной клавиатурой или спуфил локальный IP 127.0.0.1. Китайская прошивка верила на слово и пускала в админку без пароля.

Но настоящая дахуа начиналась потом 🙂

Что хакер делал с камерами:
🟢 На 1923 камерах он создал скрытого админа p2pwn / p2password. Эта учетка живет отдельно от основной базы, поэтому она переживает сброс пароля админа и (на многих прошивках) даже ресет до заводских.
🟢 Скрипт делал скриншот с каждой взломанной камеры. И далее работала нейросеть... если картинка была слишком темной или мыльной (камера смотрит в стену), скрипт её дропал. А если кадр был четким - отправлял скриншот вместе с паролем прямо в ТГ-канал.
🟢 Если камера сидела за серым IP или фаерволом, хакер перебирал её серийник через облако Dahua (easy4ipcloud). Оказалось, что почти 90% камер пускают к себе через P2P-облако вообще без проверки пароля 😂, достаточно знать только серийник и базовый ключ SDK, который зашит во все китайские регистраторы.

А вся эта кампания вскрылась из-за того, что хацкер случайно расшарил рабочую директорию на своем же VPS через python3 -m http.server 80.

З.Ы. Если у вас на объектах, складах или дома висит Дахуа:
1. Зайдите в админку и чекните список пользователей. Если есть p2pwn - сносите.
2. Отключите в настройках облако, если не смотрите камеры с телефона через китайские приложухи.
3. Уберите порт 37777 с внешнего интерфейса (WAN).

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
67🔥38😱228👍3😁3
Инженеры HP не ищут легких путей... гении проектирования мат плат

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
💊127😁52💯9🌚5👍2
Объем утечек пользовательских данных вырос на 70% год к году

Этот пост — знак, чтобы наконец-то разобраться в теме безопасности облаков и развеять мифы. Сможете определить, какие факты на карточках — правда? 🤔

Оставляйте ответы в игре и получите промокод на облако Selectel, чтобы проверить безопасность облачной инфраструктуры на практике.

А сколько правильных ответов будет у вас?

Реклама. АО "Селектел". erid:2W5zFHFH6gR
💊12😁62
😰 Как мы профинансируем переклейку шильдиков на 136 миллиардов

Недавно пилил пост про то, как Минпромторг свернул разработку станков для печати отечественных чипов за 835 млн, признав это нецелесообразным. Так вот, то, что заводы физически не строятся, абсолютно не значит, что за них не нужно платить.

Тут сверху выкатили новый патч... введение нового технологического сбора на электронику. За ближайшие шесть лет с рынка планируют собрать дополнительно 😶 136 миллиардов рублей на развитие российской компонентной базы.

🟢 Вводится фактически заградительная пошлина на ввоз любого зарубежного железа (серверов, СХД, коммутаторов, ноутов). Платит импортер на таможне.
🟢 Импортер ожидаемо перекладывает налог в цену ☺️ дистрибьютор накидывает свою маржу ☺️ интегратор множит всё это на коэффициент риска. В итоге рядовой ИТ-директор ловит микроинсульт, глядя на обновленную смету за обычный серверный узел. Все эти 136 миллиардов физически вытащат из ИТ-бюджетов бизнеса и рядовых людей.
🟢 Самая красивая часть алгоритма. Собранные миллиарды отправят на субсидии отечественным вендорам. Если будет поднято своё производство, то вопросов нет... а что, если вендоры возьмут эти деньги, закупят в Азии те же самые китайские OEM, накинут сверху 300% за попадание в Реестр и продадут бизнесу для исполнения требований по переходу на КИИ 😮

Если случится второе, то вырисовывается идеальный, замкнутый перпетуум мобиле. Мы будем платить налог на ввоз китайского железа по параллельному импорту, чтобы профинансировать покупку этого же китайского железа, но уже с нужным шильдиком 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭78💯38😁12🤨6💊42👍1🌚1
Защита от петель L2: что выбрать, если STP уже не устраивает. Бесплатный урок курса «Сетевой инженер. Продвинутый уровень»

STP остаётся классическим способом защиты локальных сетей от петель, но далеко не всегда отвечает современным требованиям к скорости восстановления и отказоустойчивости. В крупных инфраструктурах всё чаще используются альтернативные протоколы, позволяющие быстрее реагировать на изменения топологии и обеспечивать более предсказуемую работу сети.

На открытом уроке 24 августа в 20:00 разберём принципы работы ERPS, RRPP и REP, сравним их между собой и со STP. Поговорим о преимуществах и ограничениях каждого подхода, рассмотрим сценарии применения и обсудим, как выбрать протокол защиты от петель под конкретную инфраструктуру.

Урок не для тех, кто считает STP единственным возможным решением и не готов изучать современные подходы к построению отказоустойчивых сетей. Будет полезен сетевым инженерам, архитекторам и специалистам, которые проектируют и сопровождают корпоративные сети.

👉 Записаться: https://otus.ru/lessons/setevoy-inzhener

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
4
Please open Telegram to view this post
VIEW IN TELEGRAM
💊11😭3
Заметили, что зачастую запасной план многих из нас - фермерство?

Помидор либо растёт, либо гниёт, но он не требует созвонов, чтобы оправдаться.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍79💯298😁74🍌1💊1