Типичный Сисадмин
前往频道在 Telegram
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
显示更多📈 Telegram 频道 Типичный Сисадмин 的分析概览
频道 Типичный Сисадмин (@sysodmins) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 37 916 名订阅者,在 技术与应用 类别中位列第 3 420,并在 俄罗斯 地区排名第 16 708 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 37 916 名订阅者。
根据 27 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 505,过去 24 小时变化为 3,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 25.19%。内容发布后 24 小时内通常能获得 17.45% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 9 552 次浏览,首日通常累积 6 617 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 163。
- 主题关注点: 内容集中在 microsoft, предложка, linux, архитектура, железо 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
凭借高频更新(最新数据采集于 28 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
37 916
订阅者
+324 小时
+797 天
+50530 天
帖子存档
37 916
Самое интересное в российском PostgreSQL этой осенью!
Регистрируйтесь на бесплатную конференцию по PostgreSQL и технологиям СУБД — Tantor JAM 2026. 10 сентября, Москва. 📅
Что будет на конференции:
✅ AI-first мониторинг СУБД: что уже сегодня можно передать ИИ-агентам и как меняется профессия DBA;
✅ аналитика и HTAP без внешней обвязки, внутри Postgres;
✅ как за два года изменился PostgreSQL для 1С;
✅ защита данных в Tantor Postgres.
Как всегда — технические доклады, живое общение с разработчиками и архитекторами, обмен опытом, а еще — вечерняя программа в честь пятилетия «Тантор Лабс».
Участие бесплатное.
10.09.2026, Москва
Зарегистрироваться
#реклама 16+
tantorlabs.ru
О рекламодателе
37 916
🪤 ИБшники из гугла запилили репорт о свежих методах работы хацкерских групп.
Актуальная архитектуру атак прекрасна тем, что хакеры перестали долбиться в закрытые порты и искать 0-day в фаерволах. Они начали абьюзить легитимные, встроенные механизмы авторизации и безопасники теперь не видят алертов, потому что для системы это выглядит как штатное поведение пользователя.
Несколько примеров:
🟢 Взлом через отельный Wi-Fi.
Топ-манагер или дипломат приезжает на конференцию, подключается к гостевому Wi-Fi отеля. Вылезает сообщение для авторизации в сети. Но после галочки (Я согласен), трафик незаметно редиректит на клон страницы входа, например, Microsoft 365. Жертве подсовывают атаку через фишинг по коду устройства. Пользователь сам вводит код, отдавая токен от своей корпоративной почты.
🟢 Перехват веб-камеры.
Атакующие присылают линк-инвайт на защищенный звонок или документ. Страница просит слинковать устройство через мессенджер (QR-код или связка по номеру). Как только юзер привязывает сессию, страница эмулирует интерфейс звонка. И пока идут гудки, скрипт через API браузера включает микрофон и камеру, пишет аудио/видео в
.webm и кусками отправляет на сервер хакеров.
🟢 Угон OAuth-токенов.
Юзеру кидают ссылку на фейковый файлообменник. Чтобы скачать файл, нужно нажать (Sign in with Google). Открывается настоящее окно авторизации Гугла. Но после входа (даже с 2FA) OAuth-токен пробрасывается в специально созданный облачный проект злоумышленников. Аккаунт скомпрометирован без перехвата паролей и СМС.
🟢 Пароли приложений это уже лютый легаси-костыль, который позволяет подключать старые почтовые клиенты в обход двухфакторки. Хакеры под видом техподдержки присылают PDF-мануал, где пошагово просят юзера создать такой пароль и вписать его на фишинговом сайте. И юзеры это делают 👨🔬... в итоге 2FA пробита с ноги.
Типичный 🥸 Сисадмин37 916
37 916
🧠 ИИ-агенты уже стучатся в вашу инфраструктуру. А сеть готова?
Спойлер: у большинства — нет.
AI-нагрузки имеют хороший аппетит, и «просто добавить свитчей» тут не работает.
27 августа в 11:00 ведущие инженера передовых компаний CNS и
SOFINET разберут, как готовить сеть под AI-агентов.
Поговорим:
— какие требования к сети реально предъявляет AI-инфра (не
маркетинговые, а инженерные)
— как считать пропускную способность и latency под ML/AI-нагрузки
— какое железо закрывает эти задачи без переплаты за
«вендор-лок»
— грабли, на которые наступают при апгрейде сети под AI, и как их обойти
Формат: без слайдов ради слайдов — конкретика, архитектура,
ответы на вопросы в чате.
Полезно будет IT-директорам, сетевым инженерам и всем, кто уже
думает не «а надо ли», а «когда» разворачивать AI-инфраструктуру.
📅 27/08, 11:00 (МСК) · онлайн + запись
🔗 Регистрация: [Жми]
#реклама
О рекламодателе
37 916
🪟 Кнопке Пуск сегодня 31 год. Вспоминаем Windows 95.
Сегодня, 24 августа 2026 года, отметим же 31-й день рождение и релиз Windows 95.
Вспоминая этот день, нахожу легендарное видео с официальной презентации. Гейтс, Балмер и другие топы Microsoft под ролинг стоунс (start me up) устраивают на сцене нелепые танцы... но в тот день они хакнули мир и принесли нечто в каждый дом:
🟢 Кнопка Пуск и Панель задач.... спустя три десятилетия они так и не смогли придумать ничего лучше (и не надо).
🟢 Вытесняющая многозадачность. 32-битный софт наконец-то перестал вешать всю систему, если хоть что-то зависало.
🟢 Были допилены длинные имена файлов. Великое избавление от стандарта MS-DOS 8.3, когда больше не нужно было ломать глаза, пытаясь угадать, что лежит в папке
PROGRA~1 или NEWDOC~1.TXT.
🟢 Plug and Play. Да, она работала криво, прерывания и DMA постоянно конфликтовали, но это был первый шаг к тому, чтобы железо определялось само, без правки конфигов руками.
🟢 Реестр. Именно тогда MS решила запихнуть все .ini файлы в единую БД, породив самую странную и хрупкую сущность, которую мы дебажим до сих пор 🙏
В 1995 миру продали свободу, новые возможности и билет в будущее. Хотя система эпично сыпала бсодами, но она была вашей.
Как же больно смотреть на это спустя 31 год. Сейчас в Пуск пихают рекламные баннеры, неудаляемый мусор и системных ИИ-агентов, которые 24/7 скринят рабочий стол, отправляя телеметрию 👨🦳
Техно-оптимизм девяностых мертв, остался только вендор-лок.
Наливаем, не чокаясь... мысленно танцую как Балмер. С днем рождения, 95 🍺
Типичный 🥸 Сисадмин37 916
🔫 Философский кибер-оффтоп. Основатель ЧВК Blackwater начал продавать ПВО по подписке для защиты дата-центров 🙂 ... бигтех готовится.
Раньше покупали защиту от DDoS у CF, чтобы отбивать мусорные пакеты. Теперь бигтех будет покупать глушилки и рои дронов-перехватчиков, чтобы отбивать дудос с воздуха.
Вообще - разумно, т.к. внутри любого современного ЦОДа стоят серверные стойки цены небывалой, а стоимость дрона, который может влететь в систему охлаждения на крыше ЦОДа - копейки.
З.Ы. А подписочная модель за защиту периметра - ну это киберпанк в чистом виде. Уже представляю картину... у вас просрочилась корпоративная карта, автоплатеж не прошел, и система защиты отключает радары и пулеметы на крыше ДЦ, а рой дронов перехватчиков не взлетает. Error 402: Payment Required. Kinetic impact imminent ⚰️
Придёт время и мы будет уточнять у хостинг-провайдеров количество зениток на крыше 👨🔬
Типичный 🥸 Сисадмин
37 916
37 916
🚨 Через 4 дня проверяем, может ли ИБ стать вашим следующим шагом
Вы уже видели наш анонс вебинара?
Если тогда подумали «как-нибудь потом», то это напоминание – то самое «потом».
📅 27 августа в 19:00 проведём бесплатный вебинар «Как системному администратору перейти в информационную безопасность?», где разберем:
✅ что делает аналитик SOC;
✅ какие ваши текущие навыки уже пригодятся в ИБ;
✅ что нужно изучить для старта;
✅ как выглядит путь до первой позиции SOC Analyst L1.
И главное — поможем понять, ваше ли это направление вообще.
🎓 Участие бесплатное.
👉 Зарегистрироваться тут
🎁 А тем, кто останется до конца, подарим мини-курс с практическими примерами, где можно будет попробовать себя в роли аналитика SOC.
27 августа, 19:00. До встречи в SOC? 😉
Реклама.
ИП Кириллова Наталья Викторовна
ИНН 691207795912
37 916
😡 Резня личных VPS... Товарищ майор перешел к агрессивному активному сканированию.
Если ваш личный VРN на арендованном за бугром сервере за последнюю неделю внезапно перестал работать - знайте, вы не одиноки... 😭
Сервер физически жив. Пинг до него ходит. Если зайти через VNC в админке хостера или по SSH с европейского IP, то всё работает. Но при попытке поднять SSH изнутри страны пакеты тупо дропаются на этапе хендшейка. ТСПУ не щадит.
Чаты техподдержки многих зарубежных хостеров, принимающих рубли, сейчас в мыле. Хостеры разводят руками, т.к. разблокировать IP с их стороны невозможно. Пользователям делаю разовую смену IP, а дальше халява заканчиватся, приходится доплачивать. До кучи, из-за постоянной тасовки пулов адресов, глобальные базы GeoIP сошли с ума... берешь сервер в Швеции, а Гугл думает, что ты в Иране, и банит тебя уже со стороны Запада 🤯. Двойной капкан.
Вот и получается, что личные серверы теперь приходится настраивать как боевой прод... резать фаерволом всё, кроме целевого порта, прятать интерфейсы, перекатываться на современные виды транспорта и поднимать нонейм сайты-заглушки. Чтобы на любой левый стук сканера личный сервер выглядел как обычный сайт и отсекал подозрительные пулы прощупывающих адресов.
Типичный 🥸 Сисадмин
37 916
⌨️ Как будет работать новый протокол tproxy в ТГ
В чем была проблема старого протокола?
Когда включался старый MTProxy, ТГ открывал соединение собственным сетевым кодом. Как бы он ни пытался замаскировать пакеты под обычный HTTPS (через FakeTLS), у него оставался свой уникальный фингерпринт. Алгоритмы ТСПУ легко вычисляли, что с сервером здоровается не настоящий Хром или Сафари, а какая-то левая программа. Далее посылался RST-пакет... и прощай связь ⚰️
Создатели протокола поняли, что лучший способ спрятаться - это стать толпой. Внутри десктопных и мобильных клиентов Телеги всегда был встроенный браузерный движок (WebView2 на Chromium, WKWebView на Apple). Раньше он нужен был только для открытия приложух и страниц оплаты.
С новым протоколом ТГ будет отдавать всю сетевую работу по проксированию этому встроенному браузеру. Приложение создает скрытый инстанс WebView, который открывает прокси-сервер как обычную вебстраницу, и весь зашифрованный трафик Телеги летит внутрь истинных браузерных запросов.
Для ТСПУ и товарища майора 👮♂️ это выглядит так, как будто движок Chromium установил стандартную HTTPS-сессию. Отличить этот трафик от просмотра условного Хабра невозможно - фингерпринт настоящий на 100%.
Еще интересно как в параноидальном бэкенде разрабы защитили серверную часть от активного постороннего сканирования:
🟢 Если сканер стучится на прокси-сайт без правильного токена (или с кривыми заголовками), сервер отдает ошибку 400 Bad Request или 500. Побайтово идентичную реальной ошибке Nginx.
🟢 Если сканер шлет запросы с левыми параметрами в URL, сервер отдает 200 (как обычный сайт, который просто проигнорировал мусор в ссылке).
🟢 Проверка паролей идет через constant-time алгоритм. Сервер выполняет одинаковое количество вычислительных тактов при любом запросе. Это сделано для того, чтобы сканеры не смогли спалить прокси с помощью тайминговых атак (вычисляя аномалии по задержкам ответа).
Заблокировать это можно будет только двумя путями... либо забанить вообще весь трафик, перейдя на белые списки, либо как-то (вручную?) вычислять IP-адреса проксей.
Новой фичи еще нет в стабильной версии ТГ. Точной даты релиза нет.
Типичный 🥸 Сисадмин
37 916
📉 Не сумев победить законы рынка, в VK решили взломать математику через Арбитражный суд Москвы.
ВК подал иск против Apple за удаление своих приложений из апстора. Выкатив неустойку... 58 млн рублей в день (или 671 рубль в секунду), пока Тим Кук не вернет всё на место. И сумма эта будет капать бесконечно.
Буквально неделю назад VK выкатил свой финансовый отчет. Пиарщики написали о чистой прибыли во 2 квартале в 328 млн рублей. Но неравнодушные блогеры капнули глубже (в неаудированную отчетность по МСФО) и нашли там прекрасное... общий чистый убыток за первое полугодие 2026 года 3,846 миллиарда рублей 😱
Достаю калькулятор.
🔴 Ежедневный убыток VK ~21 млн руб.
🟢 Ежедневный штраф для Apple 58 млн руб.
Походу кто-то рассчитывает выходить в чистый плюс на 37 млн в сутки 🙂
Сначала перекрываем Apple кислород, запрещая юзерам пополнять Apple ID. А когда Apple в сносит весь стек VK из апстора - "Нас дискриминируют, платите неустойку".
Типичный 🥸 Сисадмин
37 916
Новый сертификат может сломать Exchange, даже если вы его ещё никуда не назначили
Звучит странно?
На самом деле это вполне реальный сценарий. Именно такие ситуации обычно становятся самыми неприятными: на первый взгляд всё настроено правильно, а SMTP уже перестал работать, STARTTLS использует другой сертификат, а причина оказывается совсем не там, где её ищут.
На вебинаре разберём реальные кейсы и посмотрим, почему так происходит.
27 августа в 14:00 (по МСК) обсудим:
🔺Как Exchange выбирает сертификат для STARTTLS
🔺Почему новый сертификат может повлиять на SMTP ещё до назначения службам
🔺Чем отличаются RSA, ECC, CSP и CNG на практике
🔺Какие ошибки чаще всего допускают при замене и продлении сертификатов
🔺Как спланировать обновление, чтобы избежать подобных ситуаций
Регистрация на Вебинар
37 916
