Типичный Сисадмин
前往频道在 Telegram
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
显示更多📈 Telegram 频道 Типичный Сисадмин 的分析概览
频道 Типичный Сисадмин (@sysodmins) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 37 973 名订阅者,在 技术与应用 类别中位列第 3 431,并在 俄罗斯 地区排名第 16 780 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 37 973 名订阅者。
根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 402,过去 24 小时变化为 13,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 25.56%。内容发布后 24 小时内通常能获得 17.24% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 9 699 次浏览,首日通常累积 6 542 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 167。
- 主题关注点: 内容集中在 microsoft, предложка, linux, архитектура, железо 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
37 973
订阅者
+1324 小时
+287 天
+40230 天
帖子存档
37 973
😮 737 фейковых VPN-расширений в Chrome шпионили за ру-юзерами
Исследователи из Socket раскопали гигантскую кампанию... кто-то залил в магазин гугла 737 фейковых расширений, которые прикидывались популярными VPN-сервисами.
Более 270 из них мимикрировали под: Proton VPN, NordVPN, Surfshark, AdGuard и, что любопытно, под AmneziaVPN и AntiZapret. То есть целенаправленно били по русскоязычной аудитории (94% расширений были заточены под РФ). В итоге эту дичь скачали более 75 000 раз.
🟢 Почти все расширения (520 штук) через API
chrome.proxy.settings заворачивали весь трафик браузера (кроме localhost) на SOCKS5-сервер разраба по порту 1082. Без шифрования. Без раздельного туннелирования. Владелец серверов читал каждый запрос, видел каждый TLS SNI и собирал реальные IP-адреса 😱
🟢 Чтобы антивирусы и DNS-фильтры не спалили подозрительные домены, 104 расширения использовали DNS-over-HTTPS (через Cloudflare и Гугл). Они резолвили адреса своих прокси скрытно и скармливали Хрому уже голые IP-шники.
🟢 Платный скам... расширения постоянно пушили пользователю купить премиум. Но реверсеры выяснили, что серверов в Японии, США или Европе у них физически не существовало. Код лицензирования был сделан на коленке, а секретный ключ для генерации фейковых токенов валялся в открытом виде (const SECRET_KEY = "myxavpn2024secret";).
🟢 Вся эта сеть вела к вполне официальному ИП в РФ, который продавал этот VPN через сайт и ТГ-ботов (Муха VPN, Лев VPN и т.д.)
Из классики.
Гугл, как обычно, всё пропустил или не вникал. Разраб потратил на создание 38 аккаунтов разработчика около 190 долларов (по 5 баксов за акк) и залил сотни клонов. Гугл удалил часть расширений после жалоб, но не забанил сами аккаунты. В итоге разраб просто продолжал заливать новые копии, используя генерацию кода, который обфусцировал данные, чтобы обходить автоматические сканеры магазина.
Из всего этого есть один важный вопрос... зачем разраб (возможно, даже не майор) логирует каждый клик скачавших расширение 👨🦳
Берегите свой трафик.
Типичный 🥸 Сисадмин37 973
37 973
👨🦳 Эпопея с суверенной криптографией продолжается. Не успели мы переварить тот факт, что сайты банков отвалились в нормальных браузерах из-за бана от GlobalSign, как Минцифры выкатило новые правила игры.
Опубликован проект постановления, который расширяет список причин, по которым Национальный удостоверяющий центр (НУЦ) может превратить выданный отечественный TLS-сертификат в ничто.
За что теперь могут отозвать сертификат:
🟢 По решению суда (если решат, что при получении указали недостоверную инфу).
🟢 Если вы потеряли приватный ключ (тут логично).
🟢 Если ваш ключ аутентификации засветился в другом, уже созданном сертификате (защита от дурака и копипасты).
🟢 Если сам НУЦ прекратит свою деятельность без передачи функций (звучит как фантастика, но прописали).
Напомню, что реальная ИБ-боль в том, как этот НУЦ интегрируется в устройства. Чтобы сайты открывались без ошибки - настойчиво просят установить корневой сертификат Минцифры в доверенное хранилище ОС. А добавляя такой серт в систему, вы своими руками создаёте 👮♂️ MITM (Man-in-the-Middle).
Имея свой корневой сертификат в конкретной ОС - провайдер с ТСПУ может на лету сгенерировать валидный сертификат для
google.com, github.com, etc. Браузер проглотит эту подмену и покажет зеленый замок, а весь HTTPS-трафик, пароли и токены будут расшифровываться на лету, читаться и зашифровываться обратно.
Да, адепты безопасности возразят, что есть механизмы Certificate Transparency (CT logs), которые делают такие фокусы видимыми для специалистов. Но рядовому пользователю от этого не легче.
Типичный 🥸 Сисадмин37 973
НАСТРОИЛ СЛОЖНЕЙШИЙ КЛАСТЕР KUBERNETES НА 50 НОД
@
ОБЕСПЕЧИЛ ЗАЩИТУ ОТ DDOS АТАК УРОВНЯ ПЕНТАГОНА
@
НАПИСАЛ CI/CD ПАЙПЛАЙНЫ ДЛЯ ВСЕГО, ЧТО ДВИЖЕТСЯ И КОМПИЛИРУЕТСЯ
@
ЗВОНИТ БУХГАЛТЕР ЗИНАИДА ПАВЛОВНА
@
"У МЕНЯ МФУ КАТЮША МОРГАЕТ ЖЕЛТОЙ ЛАМПОЧКОЙ И НЕ ПЕЧАТАЕТ АКТ СВЕРКИ"
@
ТРАТИШЬ 4 ДНЯ, ПЕРЕПИСЫВАЕШЬ ДРАЙВЕР НА СИ, ЛЕЗЕШЬ В РЕЕСТР, ПРИНОСИШЬ ЖЕРТВУ БОГАМ USB
@
ОКАЗАЛОСЬ, ОНА ЗАСУНУЛА В ЛОТОК ЧЕРНОВИК СО СТЕПЛЕРНОЙ СКРЕПКОЙ
Типичный 🤯 Сисадмин
37 973
📣 Как мигрировать 100+ рабочих станций за 20-25 минут на российскую ОС: технический разбор Astra Migration
18 августа в 11:00 вебинар про технологическую часть Astra Migration — инструмента для параллельной миграции с Windows на Astra Linux.
В программе:
🔹 Архитектура и технические особенности Astra Migration.
🔹 Как устроен центр миграции и что происходит на рабочих станциях до, во время и после перехода.
🔹 Что делать, если нужно откатиться к исходным настройкам.
🔹 Как адаптировать решение под особенности вашей организации.
🔍 Live демонстрация процесса миграции — что будет на рабочих станциях до, во время и после перехода.
Вебинар будет полезен техническим директорам и руководителям ИТ-служб, директорам по цифровой трансформации, а также инженерам и ИТ-специалистам, которые планируют переход на Astra Linux.
🗓 18 августа в 11:00 МСК
Регистрация
37 973
Надежный VPS/VDS от RuVDS всего от 149 рублей в месяц!
Запустите виртуальный сервер под любые задачи всего за 1 минуту. Отличная скорость, круглосуточная поддержка и современная инфраструктура доступны каждому: как авторам личных проектов, так и крупному бизнесу.
Почему выбирают RuVDS?
Супер-цена: Стабильный хостинг с белым IP-адресом от 149 руб/мес.
Бесплатный тест-драйв: Попробуйте сервер на 3 дня совершенно бесплатно перед покупкой.
Быстрый старт: Мгновенное развертывание и удобный конфигуратор тарифов.
Пора переезжать на надежное железо!
Узнать больше
#реклама 16+
ruvds.com
О рекламодателе
37 973
37 973
37 973
Repost from N/a
+5
🧠 КАК ИСПОЛЬЗОВАТЬ ИИ И НЕ РАЗУЧИТЬСЯ ДУМАТЬ? Мы в ЛУЧе часто используем ИИ для ускорения разработки проектов, однако где грань между использовать по делу, а где доверять слишком много?
⬆️ Рассказали в карточках, что значит баланс между доверием себе и ИИ, как бороться с вечно поддакивающим ИИ и почему нельзя забывать что у вас есть своя голова.
ПОДПИСАТЬСЯ НА ЛУЧ 👩💻
Кейсы и консультация: студия-луч.рф
37 973
👨🔬 Таймаут по тарифу. Как ОпСоСы режут звонки.
На рынке телекома разворачивается новая комедия, где маркетологи пытаются бороться с законами экономики с помощью костылей на коммутаторах. Абоны Т2 начали жаловаться на то, что оператор стал принудительно обрывать любые голосовые вызовы через 20 минут (19:59). Мегафон в ряде направлений режет сессии на 30 минутах. МТС и Билайн пока еще держат таймеры повыше.
Пиарщики операторов уверяют, что это исключительно забота об абонентах. Типа, так они спасают нас от телефонных мошенников и социальной инженерии, не позволяя бскамерам часами удерживать человека на линии... верим 😂
ИМХО, забота о бабушках тут походу вообще ни при чем. Знающие внутнянку телекома поясняют, что причина - старый добрый фрод на интерконнекте. Что там есть баг в архитектуре тарифов
Разбираемся...
Исторически у операторов связи есть взаиморасчеты (интерконнект). Если абон Т2 звонит абону Билайна, то Т2 платит Билайну копеечку за приземление трафика в чужой сети.
Параллельно с этим Т2 долгие годы пиарил фичу про вечные минуты 🏥 и перенос остатков. У старых абонов на балансах скопились минуты на целые жизни. Продать их на внутренней бирже Т2 давно нереально - там предложение в тысячи раз превышает спрос, да еще и оператор искусственно ограничил минимальные цены лотов.
И тут предприимчивые абоны вспоминают про схемы из нулевых. В сети расплодились серые шлюзы и виртуальные АТС, которые готовы платить пользователям за генерацию входящего (около 50 копеек за минуту).
Схема красива 🤑... юзер ставит смартфон на удержание звонка (или собирает ферму на условном Астериске), дозванивается на нужный шлюз и ложится спать. Накопленные бесплатные минуты из тарифа конвертируются в реальные рубли на карту (до пары тысяч в месяц на пассиве). А вот Т2 в это время оплачивает реальный интерконнект другому оператору из своего кармана.
Осознав это - схему начали фиксить...
Вместо того чтобы признать ошибку в дизайне тарифной сетки, отменить вечные минуты или договориться по межоператорским шлюзам, эффективные менеджеры просто вшили хардлимит.
Исторически негласным стандартом связи был сброс сессии через 120 минут (защита от залипших звонков в кармане). Пару лет назад лимит уронили до 30 минут (многие заметили). Теперь этот таймаут скрутили до 20 минут.
Для ботоводов уменьшение лимита с 30 до 20 минут принесло фиаско. Дело в том, что серые шлюзы часто не оплачивают первые минуты или берут комиссию за каждый новый коннект. При 30 минутах фродер успевал отбить затраты и выйти в плюс. Теперь же прибыль упала до копеек.
В общем... очередной раз наблюдаем, как кривой бизнес-процесс чинят костылем, из-за которого страдает весь добросовестный трафик. Инженеры против маркетологов 🤡
Что потом? 10 минут? 5 минут?
Типичный 🥸 Сисадмин
37 973
37 973
Профессор Gurufy
🎓 Gurufy — ИИ-сервис, который собирает полноценный курс по любой теме под вас.
📚 ChatGPT хорош для простых вопросов. Но там, где нужен настоящий курс, работает Gurufy: он учитывает ваш уровень и цель.
⚡ План, статьи с иллюстрациями и интерактивными виджетами, задания — и ИИ-ассистент, которому можно задать вопрос, если что-то не даётся.
✨ Не платите десятки тысяч за курс «для всех» и не собирайте тему по крупицам из статей: персональный курс выходит в 500–1000 ₽, а старт — бесплатный.
Узнать больше
#реклама 16+
gurufy.ru
О рекламодателе
37 973
Один админ засунул голову в кривое, нетестированное суверенное или китайское железо и намертво застрял. Прибегает второй, чтобы помочь, смотрит на это, думает... да не может быть всё так плохо, сейчас сделаем - сует голову туда же и... застревает рядом. Теперь оба сидят, ждут, пока конторе выделят грант на закупку сертифицированного отечественного вазелина 🙂
Типичный 🥸 Сисадмин
37 973
❗️Небольшое уточнение к предыдущему посту о тестовом собеседовании с Head of DevOps от программы ШОРТКАТ: в нём была указана некорректная ссылка на бота. Актуальная ссылка для получения доступа к эфиру: @shortcut_devops_bot
37 973
Подрядчик подключился к вашей системе. Работу сделал. Доступ остался.
Знакомая ситуация?
В какой-то момент становится сложно ответить на простой вопрос, кто сейчас вообще подключен к вашим ИТ-ресурсам и что там делает.
Именно в таких сценариях чаще всего начинаются проблемы. Доступы выдаются быстро, а потом про них забывают. Контроль снижается, а одной ошибки или компрометации бывает достаточно, чтобы затронуть важные для компании системы.
В канале Индид вы найдете материалы о том, как выстраивать защиту учетных данных, снижать риски инцидентов и всегда держать доступ к инфраструктуре под контролем.
В нем вы сможете забрать гайд по работе с подрядчиками. Внутри:
📍 Ключевые риски ИБ при работе с подрядчиками
📍 Способы атак злоумышленников и их последствия
📍 Меры безопасности, регламентирующие получение прав доступа
Подписывайтесь на канал Индид, чтобы регулярно читать практические материалы о защите доступа.
#реклама
О рекламодателе
37 973
37 973
37 973
🔍Тестовое собеседование с Head of DevOps уже завтра
11 августа(уже завтра!) в 19:00 по мск приходи онлайн на открытое собеседование, чтобы посмотреть на настоящее интервью на Middle DevOps-разработчика.
Как это будет:
📂 Александр Хренников, Head of DevOps в KTS с опытом 14+ лет, будет задавать реальные вопросы и задачи разработчику-добровольцу
📂 Александр будет комментировать каждый ответ респондента, чтобы дать понять, чего от вас ожидает собеседующий на интервью
📂 В конце можно будет задать любой вопрос Александру
Это бесплатно. Эфир проходит в рамках менторской программы от ШОРТКАТ для DevOps-разработчиков, которые хотят повысить свой грейд, ЗП и прокачать скиллы.
Переходи в нашего бота, чтобы получить ссылку на эфир → @shortcut_devops_bot
Реклама.
О рекламодателе.
