Типичный Сисадмин
38.1K subscribers
20.5K photos
1.01K videos
29 files
8.14K links
ИТ-убежище от эффективных сов. Read-Only для твоей нервной системы.

Упал прод — ложись и ты.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Как понять, где у компании слабые места в информационной безопасности — до того, как произойдет инцидент?

Внутренний аудит ИБ помогает не только найти технические проблемы, но и оценить реальные риски для бизнеса: какие уязвимости требуют срочного внимания, какие изменения нужно запланировать и как объяснить приоритеты руководству.

На бесплатном уроке «Самостоятельный аудит ИБ: как организовать внутренние проверки» разберём, как выстроить процесс внутренних проверок и превратить результаты аудита в понятный план действий.

На уроке поговорим:
🟣как выбирать объекты для аудита и определять периодичность проверок;
🟣 как создавать рабочие чек-листы на основе стандартов и практики;
🟣 какие типовые проблемы находят при проверках: права доступа, пароли, обновления, настройки инфраструктуры;
🟣как оценивать находки с точки зрения рисков для бизнеса;
🟣как готовить отчёты и executive summary для руководства.

Вы узнаете, как системно организовать внутренний аудит ИБ и использовать его результаты для принятия управленческих решений.

📌 28 сентября в 20:00
🎓 Бесплатный урок в рамках курса «Директор по информационной безопасности (CISO)»

✔️ Записаться: https://otus.ru/lessons/ciso

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
👌9👀211
Первоклассный кабель-менеджмент

З.Ы. Важно чтобы кабели кулера тоже оставались прохладными. 🌚

@itmemas
😁138😭26🔥13😱73💊2😎2👍1
Хотел бы я иметь силу этой стойки.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7714🏆4🙏2🌚2👏1💊11
🧮 Больше ядер — не всегда быстрее. Иногда это просто больше счетов за электричество

Раньше сервер выбирали как арбуз: чем больше, тем лучше. С Intel Xeon 6 так уже не работает — ядра теперь трех характеров, и «взять с запасом» слишком часто значит переплатить.

➡️ P-ядра — спринтеры: быстрые на поток, держат отклик в базах и аналитике, но прожорливые.
➡️ E-ядра берут числом — поодиночке скромные, зато их много и они экономные.
➡️ АP-ядра — тяжеловесы под ИИ-инференс на CPU и HPC: анализируют не быстрее, а больше за то же время.

Путать характеры дорого.
В тестах Dell на вебе дешевые E-ядра отстали от дорогих P всего на 0,25% — доплачивать за P под фронтенд значит греть воздух за свой счет. А на тяжелой ИИ-многопоточке наоборот. Поэтому сервер подбирают не по числу ядер, а по тому, где у нагрузки затык — ядро, память, ввод-вывод или питание стойки.

🔖 Подробнее, разобрали в нашем канале: Сервер, сторадж & два свича
Please open Telegram to view this post
VIEW IN TELEGRAM
👀16😁8🐳5👍3🤔22
This media is not supported in your browser
VIEW IN TELEGRAM
👾 Скоро камеры в пятерочках будут анализировать твои микровыражения лица, когда ты видишь, что яйца снова подорожали на 5 рублей.

Заходишь в пятерочку, местная нейросеть тебя считывает:
Ага, Иван, 35 лет, выполз из офиса в пятницу вечером. Трётся возле вискаря за 5к, переминаясь с ноги на ногу. Значит, сегодня опять кто-то нарушил правило ридонли. ИИ мгновенно меняет цвет электронного ценника на жёлтый, включается скрипт добивания... из динамиков начинает играть "Я свободен" Кипелова, а на смарт-часы падает смска о кредитке 100 дней без процентов.

Ты обречен. Капитализм тебя переиграл и уничтожил ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁163🌚26😱12😭9💯74👍2🌭2🎉1🗿1
Forwarded from Linux / Линукс
Нейролинукс на горизонте? Доля AI‑патчей в ядро выросла с 0,33% до 17,25%

Каждый шестой патч для Linux Kernel в сентябре был написан с помощью AI. За прошлую неделю разработчики отправили 1634 патча, созданных с участием AI. Это новый рекорд. Доля растёт почти каждый месяц: 0,33% в феврале, 4,07% в апреле, 7,2% в июле, 10,66% в августе и уже 17,25% в сентябре.

Однако не все из отправленных патчей приняли в ядро. Кроме того, автор графика считает случаи, где разработчики сами раскрыли использование AI, но не публикует методику и список патчей. Поэтому цифра может быть как завышена повторными версиями одного патча, так и занижена теми, кто про AI ничего не написал.

Правила Linux Kernel разрешают использовать AI, но автор обязан понимать и уметь защитить каждую отправленную строчку. Мейнтейнер, в свою очередь, может принять такой патч, отправить на дополнительную проверку или сразу отклонить.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁36😱12🌚85👍32😭11
🏴‍☠️ Киберпанк, который мы заслужили... как 59-летний курьер на 15 миллионов рублей сериал спиратил.

Ахой, флибустьеры, любители рутрекера и адепты культа сидов и пиров! Тут столичный СК отчитался о поимке особо опасного киберпреступника. Им оказался... 59-летний курьер (в сети его уже уважительно прозвали... инфоанархистом 🏴‍☠️. Дядька оформил подписку на KION за 99 рублей, скачал оттуда все 10 серий свежего российского криминального сериала... что иронично, под названием "Приговор" и совершенно бескорыстно залил всё это добро на торренты.

Внезапно раздача взлетела и отечественный шедевр посмотрели более 150 000 раз! А дальше в дело вступила классическая, любимая всеми копирастами логика. Следователи просто умножили 150 тысяч халявных просмотров на стоимость месячной подписки (99 рублей) и получили... 15 миллионов рублей ущерба.

То есть они на серьезных щах считают, что каждый из 150 тысяч скачавший сериал с торрента под пиво, обязательно пошел бы и занес им в кассу реальные деньги. Экономика Шрёдингера во всей красе 🤑

Но как именно вычислили Робин Гуда? Скорее всего, сработал базовый цифровой след. Современные стриминги давно умеют вшивать невидимые водяные знаки в видеопоток, привязанные к ID юзера.

Итог печален... ч. 3 ст. 146 УК РФ (незаконное использование объектов авторского права в особо крупном размере). Мужик уже во всем сознался, теперь ему грозит до 6 лет лишения свободы за то, что раздал в интернете сериал.

Для правообладателей это классическая показательная порка и возможность натянуть сову на глобус с космическими суммами упущенной выгоды 👨‍🔬. А для всех остальных флибустьеров - суровое напоминание о базовых правилах цифровой гигиены. Рипать контент с именного аккаунта, привязанного к твоему паспорту и телефону... 👮

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱123🤯36💊217💔43😁221
Не отсоединяйте кабель. Он несущий 💪
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁124😱181642👍2🔥1🌚1💯11
This media is not supported in your browser
VIEW IN TELEGRAM
Вот и день прошел. Солнце встало, солнце село, а где-то в серверной без окон несколько человек просто сделали свою работу ❗️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡180👍277🔥4💊2💯1
🤔 Будни отечественного ИТ... Яндекс и VK собирают облачного франкенштейна

Суть такова... Яндекс и VK уже пару месяцев активно трут за объединение своих облачных и серверных бизнесов в единую мега-структуру (Yandex Cloud, VK Tech и вот это вот всё). За первое полугодие эти направления принесли им 38 миллиардов рублей на двоих (28,9 млрд из них это доля Яндекса). У Яндекса 100+ тысяч серверов, у VK - четыре кластера ЦОДов.

СМИ ловко пишут, что монополии (пока) не будет, есть же еще Selectel, Cloud_ru от Сбера... Ага, верим охотно верим.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
145👀1513🌚5😁32
Приглашаем на воркшоп «Управление уязвимостями: строим технический процесс как у взрослых»

🔹Разберём на стенде: ОС, веб-сервер, база данных, приложение - разные слои, разные владельцы, - как это устроено в реальной компании.

Что разберём:
откуда берутся уязвимости и патчи, как читать security-advisory
как приоритизировать, когда уязвимостей сотни: CVSS, EPSS, CISA KEV
полный цикл вживую: скан → приоритизация → патч на staging → проверка тестами → раскатка на прод
что делать, когда патча ещё нет — на живом примере с реальным эксплойтом
как устроен процесс: SLA, метрики, реестр уязвимостей

🔹Проведёт Кирилл Казарин - руководитель международного департамента информационных технологий, инфраструктуры и поддержки производственных систем, RingCentral Inc.

🔹Формат: около 4 часов с перерывами, вопросы можно задавать по ходу. Руками на воркшопе не работаем, но в конце дадим ссылку на репозиторий со стендом, конфигами и шаблоном реестра уязвимостей, чтобы повторить всё в своём темпе.

🔹Когда: 26 сентября в 12:00 мск

⚡️ЗАНЯТЬ МЕСТО НА ВОРКШОПЕ⚡️
51😁1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ ЦОДы скоро уйдут под землю

В мире формируется новый тренд ИБ. И имя ему - физическое уничтожение дата-центров.

Подписчик Михаил резонно замечает, что удары по ЦОДам становятся обыденностью и в связи с этим на поверхность всплывает главная иллюзия современного ИТ... вера в облако.

В большинстве случаев современные ДЦ это быстровозводимые ангары из сэндвич-панелей. Дешево, сердито, хорошо продувается кондеями. Но прилет даже одного дрона или ракеты превращает этот ангар в знатное пепелище 🔥

Да и иллюзия георезервирования... есть сомнения, что условный Amazon, VK, Ozon или etc имеют мгновенный бекап всего и вся. Объемы данных сейчас настолько колоссальны, что при внезапном физическом уничтожении кластера они просто физически не успеют и не смогут всё сдампить на резервные площадки.

Сгорает один такой ангар из сэндвич-панелей, и вместе с ним исчезают остатки, балансы, финансовая бухгалтерия, ветки в Git и CRM-системы. Десятки и сотни тысяч людей и бизнесов в моменте превращаются в цифровых бомжей, зависших в неопределенности. Восстановить всё это вручную - тот еще карнавал.

Поэтому в ближайший год мы увидим глобальный сдвиг. Буквально. Наземные хрупкие ЦОДы останутся в прошлом, а корпы (в первую очередь банки) начнут массово зарываться в грунт. Будущее за подземными бункерами. Только там можно хоть как-то гарантировать сохранность железа от привета с небес.

А что же делать?
Мораль басни проста... классическое правило 3-2-1 (три копии, два носителя, один оффсайт) снова актуально как никогда. Пора сдувать пыль со старых NASов, прятать харды в сейф и собирать локальные файлопомойки в подвале дедушкиного гаража. Потому что когда (а не если) облако испарится, выживут только те, кто хранил бекапы у себя.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
71💯66🔥13873👍2🤔2🍌2🏆2
Please open Telegram to view this post
VIEW IN TELEGRAM
😎77😁40🔥95🥴3👍2🌚2
СОБРАЛИ БЕСПЛАТНЫЙ ЧЕК-ЛИСТ
чтобы вы узнали где у вашего сервиса проседает надёжность.

За 5 минут можно понять:
— что уже работает системно;
— где есть пробелы;
— с чего логичнее начать.

Можно пройти самому или отправить руководителю команды, DevOps или SRE-коллеге.

Сравните ответы нескольких человек из одной команды. Сразу узнаете, где процессы понимаются по-разному.

👉 ЗАБИРАЙТЕ ЧЕК-ЛИСТ
#реклама
О рекламодателе
11🗿42👍1
🔍 Ответочка от Яндекса.

Буквально месяц назад мы разбирали эпичный жабогадюкинг, когда Греф публично пояснил за ИИ Яндекса... что их ИИ это просто перекрашенная китайская Qwen.

Яндекс тогда промолчал, а на днях релизнул Alice AI Foundation LLM. которую написал с нуля. Без зарубежных компонентов. А это 100% суверенный статус по новому закону.

Что по спекам:

🟢 Модель имеет общий вес в 80 миллиардов параметров, но построена на архитектуре Mixture of Experts (Смесь экспертов). В момент генерации ответа активны всего 3 миллиарда параметров. Получается, что работа этой модели жрет сущие копейки аппаратных ресурсов. В условиях космических цен на серверное железо, эту нейросеть можно локально крутить с неплохой скоростью на одной обычной RTX 3090/4090 с 24 ГБ видеопамяти или на недорогих серверах без H100.

Сбер со своим неподъемным GigaChat на 432B параметров требует целую стойку железа, а Яндекс вполне влезет в сервер под столом.

🟢 Овертрейнинг...18 триллионов токенов 😮
Для модели в 80B параметров 18 триллионов токенов датасета это жесткое переобучение. Откуда дровишки? А походу это закон о легализации парсинга, принятый летом. Яндекс просто включил свои пылесосы на полную и высосал вообще всё что мог... весь Рунет, книги, GitHub, форумы, код. Модель получилась компактной, но невероятно эрудированной за счет того, что данные прогнали через нее кучу раз.

🟢 Открытая лицензия 😎
Вместо того чтобы закрыть модель за платным API, Яндекс выложил веса в опенсорс для коммерческого использования. Похоже на стратегию с Llama.

Сбер хотел монополизировать госсектор и КИИ, но Яндекс только что разрушил эту монополию. Выкатив открытые веса, Яндекс сделал грамотный ход. Теперь любой энтерпрайз, банк или завод может абсолютно легально, бесплатно скачать Alice AI Foundation, развернуть её в своем закрытом контуре без доступа в интернет и обучить на внутренних секретных документах. Никакой утечки корпоративных тайн на сервера Яндекса. Товарищ майор и ФСТЭК будут в восторге 👮‍♂️

Та компактность, над которой иронизировал Сбер - это на самом деле приговор. В 2026 году побеждает не тот, у кого больше параметров, а тот, чью модель бизнес легко может запустить на доступном по цене железе.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
55👏37👍22💊9🌚555
Траблшутинг - мастхэв компетенция для инженера

В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.

Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать

Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.

Какие траблшутинги можно пройти бесплатно на платформе Rebrain:

Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под

Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux

Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система

Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.

Реклама. ООО "РЕБРЕИН". ИНН 7727409582
👀4💊1
⚰️ Осеннее обострение ТСПУ. Массовые баны VPS и смерть спасительных каскадов

Вчера весь день некоторые профильные чаты напоминали филиал ада и клуб анонимных потерпевших одновременно. Товарищ майор дернул рубильник и по стране прокатилась волна массовых банов арендованных VPS/VDS.

Под нож пошли десятки провайдеров. В некрологах потерпевших мелькают Fornex, VDSina, AdminVPS, Aeza, Hostvds, Veesp и куча других. Отваливаются Германия, Нидерланды, Финка, Швеция. Что характерно, логики в блокировках на первый взгляд нет... банят как ковровыми бомбардировками целыми подсетями /24, так и точечно - выжигая один IP-адрес, в то время как сосед по стойке спокойно работает.

Сервер внезапно отваливается для любого RU-клиента. Ни пингов, ни веб-морд, по SSH не достучаться. При этом, если зайти с иностранного IP, сервак жив, здоров и крутит кулерами.

А главная драма в том, что долгие месяцы ИТ-бояре спасались схемой каскадирования... брали дешевый сервер в РФ, от него строили туннель до сервера в Европе.

Но ТСПУ поумнели. Народ в чатах массово жалуется, что РКН начал банить внешние ноды этих каскадов. То есть система видит, что с российского сервера идет постоянный зашифрованный поток на один и тот же IP в Нидерландах, и просто отрубает этому российскому серверу выход.

З.Ы. Как ни парадоксально, но местами древний SSTP и L2TP/IPsec до сих пор живут дольше, чем передовые китайские обфускаторы.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2715😭744🤯2💯2🙏1🌚1