Типичный Сисадмин
38.1K subscribers
20.5K photos
1.01K videos
29 files
8.14K links
ИТ-убежище от эффективных сов. Read-Only для твоей нервной системы.

Упал прод — ложись и ты.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
🏴‍☠️ Киберпанк, который мы заслужили... как 59-летний курьер на 15 миллионов рублей сериал спиратил.

Ахой, флибустьеры, любители рутрекера и адепты культа сидов и пиров! Тут столичный СК отчитался о поимке особо опасного киберпреступника. Им оказался... 59-летний курьер (в сети его уже уважительно прозвали... инфоанархистом 🏴‍☠️. Дядька оформил подписку на KION за 99 рублей, скачал оттуда все 10 серий свежего российского криминального сериала... что иронично, под названием "Приговор" и совершенно бескорыстно залил всё это добро на торренты.

Внезапно раздача взлетела и отечественный шедевр посмотрели более 150 000 раз! А дальше в дело вступила классическая, любимая всеми копирастами логика. Следователи просто умножили 150 тысяч халявных просмотров на стоимость месячной подписки (99 рублей) и получили... 15 миллионов рублей ущерба.

То есть они на серьезных щах считают, что каждый из 150 тысяч скачавший сериал с торрента под пиво, обязательно пошел бы и занес им в кассу реальные деньги. Экономика Шрёдингера во всей красе 🤑

Но как именно вычислили Робин Гуда? Скорее всего, сработал базовый цифровой след. Современные стриминги давно умеют вшивать невидимые водяные знаки в видеопоток, привязанные к ID юзера.

Итог печален... ч. 3 ст. 146 УК РФ (незаконное использование объектов авторского права в особо крупном размере). Мужик уже во всем сознался, теперь ему грозит до 6 лет лишения свободы за то, что раздал в интернете сериал.

Для правообладателей это классическая показательная порка и возможность натянуть сову на глобус с космическими суммами упущенной выгоды 👨‍🔬. А для всех остальных флибустьеров - суровое напоминание о базовых правилах цифровой гигиены. Рипать контент с именного аккаунта, привязанного к твоему паспорту и телефону... 👮

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱124🤯36💊217💔43😁221💯1
Не отсоединяйте кабель. Он несущий 💪
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁127😱18164👍32🔥1🌚1💯11
This media is not supported in your browser
VIEW IN TELEGRAM
Вот и день прошел. Солнце встало, солнце село, а где-то в серверной без окон несколько человек просто сделали свою работу ❗️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡186👍288🔥5💊2💯1
🤔 Будни отечественного ИТ... Яндекс и VK собирают облачного франкенштейна

Суть такова... Яндекс и VK уже пару месяцев активно трут за объединение своих облачных и серверных бизнесов в единую мега-структуру (Yandex Cloud, VK Tech и вот это вот всё). За первое полугодие эти направления принесли им 38 миллиардов рублей на двоих (28,9 млрд из них это доля Яндекса). У Яндекса 100+ тысяч серверов, у VK - четыре кластера ЦОДов.

СМИ ловко пишут, что монополии (пока) не будет, есть же еще Selectel, Cloud_ru от Сбера... Ага, верим охотно верим.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
148👀1613🌚5😁32
Приглашаем на воркшоп «Управление уязвимостями: строим технический процесс как у взрослых»

🔹Разберём на стенде: ОС, веб-сервер, база данных, приложение - разные слои, разные владельцы, - как это устроено в реальной компании.

Что разберём:
откуда берутся уязвимости и патчи, как читать security-advisory
как приоритизировать, когда уязвимостей сотни: CVSS, EPSS, CISA KEV
полный цикл вживую: скан → приоритизация → патч на staging → проверка тестами → раскатка на прод
что делать, когда патча ещё нет — на живом примере с реальным эксплойтом
как устроен процесс: SLA, метрики, реестр уязвимостей

🔹Проведёт Кирилл Казарин - руководитель международного департамента информационных технологий, инфраструктуры и поддержки производственных систем, RingCentral Inc.

🔹Формат: около 4 часов с перерывами, вопросы можно задавать по ходу. Руками на воркшопе не работаем, но в конце дадим ссылку на репозиторий со стендом, конфигами и шаблоном реестра уязвимостей, чтобы повторить всё в своём темпе.

🔹Когда: 26 сентября в 12:00 мск

⚡️ЗАНЯТЬ МЕСТО НА ВОРКШОПЕ⚡️
51😁1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ ЦОДы скоро уйдут под землю

В мире формируется новый тренд ИБ. И имя ему - физическое уничтожение дата-центров.

Подписчик Михаил резонно замечает, что удары по ЦОДам становятся обыденностью и в связи с этим на поверхность всплывает главная иллюзия современного ИТ... вера в облако.

В большинстве случаев современные ДЦ это быстровозводимые ангары из сэндвич-панелей. Дешево, сердито, хорошо продувается кондеями. Но прилет даже одного дрона или ракеты превращает этот ангар в знатное пепелище 🔥

Да и иллюзия георезервирования... есть сомнения, что условный Amazon, VK, Ozon или etc имеют мгновенный бекап всего и вся. Объемы данных сейчас настолько колоссальны, что при внезапном физическом уничтожении кластера они просто физически не успеют и не смогут всё сдампить на резервные площадки.

Сгорает один такой ангар из сэндвич-панелей, и вместе с ним исчезают остатки, балансы, финансовая бухгалтерия, ветки в Git и CRM-системы. Десятки и сотни тысяч людей и бизнесов в моменте превращаются в цифровых бомжей, зависших в неопределенности. Восстановить всё это вручную - тот еще карнавал.

Поэтому в ближайший год мы увидим глобальный сдвиг. Буквально. Наземные хрупкие ЦОДы останутся в прошлом, а корпы (в первую очередь банки) начнут массово зарываться в грунт. Будущее за подземными бункерами. Только там можно хоть как-то гарантировать сохранность железа от привета с небес.

А что же делать?
Мораль басни проста... классическое правило 3-2-1 (три копии, два носителя, один оффсайт) снова актуально как никогда. Пора сдувать пыль со старых NASов, прятать харды в сейф и собирать локальные файлопомойки в подвале дедушкиного гаража. Потому что когда (а не если) облако испарится, выживут только те, кто хранил бекапы у себя.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
75💯69🔥13876👍2🤔2🍌2🏆2
Please open Telegram to view this post
VIEW IN TELEGRAM
😎82😁48🔥105👍3🥴3🌚2
СОБРАЛИ БЕСПЛАТНЫЙ ЧЕК-ЛИСТ
чтобы вы узнали где у вашего сервиса проседает надёжность.

За 5 минут можно понять:
— что уже работает системно;
— где есть пробелы;
— с чего логичнее начать.

Можно пройти самому или отправить руководителю команды, DevOps или SRE-коллеге.

Сравните ответы нескольких человек из одной команды. Сразу узнаете, где процессы понимаются по-разному.

👉 ЗАБИРАЙТЕ ЧЕК-ЛИСТ
#реклама
О рекламодателе
11🗿42👍1
🔍 Ответочка от Яндекса.

Буквально месяц назад мы разбирали эпичный жабогадюкинг, когда Греф публично пояснил за ИИ Яндекса... что их ИИ это просто перекрашенная китайская Qwen.

Яндекс тогда промолчал, а на днях релизнул Alice AI Foundation LLM. которую написал с нуля. Без зарубежных компонентов. А это 100% суверенный статус по новому закону.

Что по спекам:

🟢 Модель имеет общий вес в 80 миллиардов параметров, но построена на архитектуре Mixture of Experts (Смесь экспертов). В момент генерации ответа активны всего 3 миллиарда параметров. Получается, что работа этой модели жрет сущие копейки аппаратных ресурсов. В условиях космических цен на серверное железо, эту нейросеть можно локально крутить с неплохой скоростью на одной обычной RTX 3090/4090 с 24 ГБ видеопамяти или на недорогих серверах без H100.

Сбер со своим неподъемным GigaChat на 432B параметров требует целую стойку железа, а Яндекс вполне влезет в сервер под столом.

🟢 Овертрейнинг...18 триллионов токенов 😮
Для модели в 80B параметров 18 триллионов токенов датасета это жесткое переобучение. Откуда дровишки? А походу это закон о легализации парсинга, принятый летом. Яндекс просто включил свои пылесосы на полную и высосал вообще всё что мог... весь Рунет, книги, GitHub, форумы, код. Модель получилась компактной, но невероятно эрудированной за счет того, что данные прогнали через нее кучу раз.

🟢 Открытая лицензия 😎
Вместо того чтобы закрыть модель за платным API, Яндекс выложил веса в опенсорс для коммерческого использования. Похоже на стратегию с Llama.

Сбер хотел монополизировать госсектор и КИИ, но Яндекс только что разрушил эту монополию. Выкатив открытые веса, Яндекс сделал грамотный ход. Теперь любой энтерпрайз, банк или завод может абсолютно легально, бесплатно скачать Alice AI Foundation, развернуть её в своем закрытом контуре без доступа в интернет и обучить на внутренних секретных документах. Никакой утечки корпоративных тайн на сервера Яндекса. Товарищ майор и ФСТЭК будут в восторге 👮‍♂️

Та компактность, над которой иронизировал Сбер - это на самом деле приговор. В 2026 году побеждает не тот, у кого больше параметров, а тот, чью модель бизнес легко может запустить на доступном по цене железе.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
61👏46👍24💊106🌚55
Траблшутинг - мастхэв компетенция для инженера

В Rebrain траблшутинги проводят уже несколько лет, и раз за разом картина одна и та же: инструменты инженеры знают хорошо, а быстро найти причину сбоя получается далеко не у всех.

Что обычно помогает найти причину быстрее:
• зафиксировать симптом и вспомнить, что менялось перед сбоем
• проверять по одной гипотезе за раз, чтобы понимать, что именно сработало
• сначала читать логи и события, и только потом что-то перезапускать

Потренировать это можно на траблшутингах. Ты получаешь доступ к инфраструктуре, в которой что-то сломано, твоя задача найти проблему и устранить её как можно быстрее. После финиша можно посмотреть запись вебинара с разбором и сравнить свой путь с решением автора.

Какие траблшутинги можно пройти бесплатно на платформе Rebrain:

Kubernetes
🔹Ghosty Kubernetes
🔹Kubernetes Hardcore
🔹Лог, сервис и мёртвый под

Linux
🔹Linux & Systemd
🔹Поиск и устранение неисправностей ФС в Linux

Веб и сервисы
🔹Nginx Reverse Proxy Hardcore
🔹WebApp Gateway Timeout
🔹Почтовая система

Выбирай, с какой системы начать, жми «Начать бесплатно» на странице траблшутинга и регистрируйся на платформе.

Реклама. ООО "РЕБРЕИН". ИНН 7727409582
👀6💊3
⚰️ Осеннее обострение ТСПУ. Массовые баны VPS и смерть спасительных каскадов

Вчера весь день некоторые профильные чаты напоминали филиал ада и клуб анонимных потерпевших одновременно. Товарищ майор дернул рубильник и по стране прокатилась волна массовых банов арендованных VPS/VDS.

Под нож пошли десятки провайдеров. В некрологах потерпевших мелькают Fornex, VDSina, AdminVPS, Aeza, Hostvds, Veesp и куча других. Отваливаются Германия, Нидерланды, Финка, Швеция. Что характерно, логики в блокировках на первый взгляд нет... банят как ковровыми бомбардировками целыми подсетями /24, так и точечно - выжигая один IP-адрес, в то время как сосед по стойке спокойно работает.

Сервер внезапно отваливается для любого RU-клиента. Ни пингов, ни веб-морд, по SSH не достучаться. При этом, если зайти с иностранного IP, сервак жив, здоров и крутит кулерами.

А главная драма в том, что долгие месяцы ИТ-бояре спасались схемой каскадирования... брали дешевый сервер в РФ, от него строили туннель до сервера в Европе.

Но ТСПУ поумнели. Народ в чатах массово жалуется, что РКН начал банить внешние ноды этих каскадов. То есть система видит, что с российского сервера идет постоянный зашифрованный поток на один и тот же IP в Нидерландах, и просто отрубает этому российскому серверу выход.

З.Ы. Как ни парадоксально, но местами древний SSTP и L2TP/IPsec до сих пор живут дольше, чем передовые китайские обфускаторы.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱682510😭94🤯2💯2😁1🙏1🌚1
Это впечатляет. А я даже не могу заставить свою собаку мыть полы 😬

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔37😁233🗿3💊22🌚1
Что делать, если вчера вы были коллегой, а сегодня руководитель?

Сильный специалист не становится руководителем автоматически. Когда в команде происходят изменения и нужно уже отвечать не только за свою работу, но также распределять ее между другими, давать объективный фидбэк, решать конфликты и проводить 1-to-1, а потом как-то успевать закрывать свои задачи между созвонами - в этот момент нужны новые скилы и методы.

Мы собрали самые современные подходы и готовы вооружить ваших тимлидов!

Сейчас в УЦ РДТЕХ идёт набор в Академию Тимлидов. Это программа для начинающих руководителей команд и опытных специалистов, которым предстоит сделать шаг вперед к руководящей позиции.

СТАРТ 28 СЕНТЯБРЯ 🎯

Занимаясь по 3 часа в день 3 раза в неделю участники разберут все основные навыки тимлида:
• постановку задач
• делегирование
• планирование
• риски
• работу с удаленными командами
• обратную связь, мотивацию и конфликты

и сделают проектную работу под руководством опытных преподавателей. Результаты проекта можно применить сразу в своей реальной работе. В программе также рассматриваем работу с новым инструментом - AI Solver, внутренним нейроагентом, помогающим ускорить свои задачи и коллектива.

60% обучения составляет практика в живом формате. Программа курса и специальные условия на нашем сайте.
7🔥6👍4🥴32🐳1👀1🤗1
Пришел в бухгалтерию 🤬
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7132🥴12💯842😱2🤷‍♂1
Юзверь пытался 🙂

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😭52😁16😱65🏆4🤔2
🎤 VoxGuard: бесплатный онлайн-антифрод для Asterisk и других систем

На выступлении мы не будем ограничиваться рассказом о том, как устроена система защиты телефонии от фрода. Покажем её вживую: как она анализирует звонки, какие считает нормальными, какие — подозрительными и почему.

И отдельно надеемся, что нам немного помогут сами хакеры. Если во время выступления на наш сервер прилетят реальные атаки, разберём их прямо на сцене: посмотрим события, логи, решения системы и то, как она реагирует в реальном времени.

То есть это будет не столько презентация продукта, сколько живое наблюдение за тем, что происходит с телефонией под атакой.

Тезисы:
- Настроим подключение сервиса к Asterisk за 59 секунд
- Телефонный фрод часто становится заметен уже после того, как деньги потрачены. Задача системы — оценить опасность и перехватить в Tarpit-режиме
- Посмотрим путь одного звонка внутри системы: от поступления на транк до проверки правил, принятия решения и записи события в журнал.

Подключайтесь к открытой трансляции
Please open Telegram to view this post
VIEW IN TELEGRAM
4