Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Show more📈 Analytical overview of Telegram channel Типичный Сисадмин
Channel Типичный Сисадмин (@sysodmins) in the Russian language segment is an active participant. Currently, the community unites 37 000 subscribers, ranking 3 703 in the Technologies & Applications category and 17 514 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 37 000 subscribers.
According to the latest data from 19 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 10 over the last 30 days and by 6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 25.16%. Within the first 24 hours after publication, content typically collects 17.49% reactions from the total number of subscribers.
- Post reach: On average, each post receives 9 310 views. Within the first day, a publication typically gains 6 473 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 162.
- Thematic interests: Content is focused on key topics such as microsoft, предложка, linux, архитектура, железо.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Thanks to the high frequency of updates (latest data received on 20 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
0.0.1, как разработчики браузерного движка Servo выкатили 0.0.2. Напомню, это проект на Rust, который когда-то начинала Mozilla, а теперь поддерживает Linux Foundation.
Судя по всему, команда нащупала релизный ритм. Новая версия 0.0.2 - слепок ночной сборки с дополнительным ручным тестированием. Никаких сущетвенных изменений в ней нет, это пока больше похоже на демонстрацию непрерывной работы и исправления багов. Вместе с движком поставляется и servoshell (простой браузер, на котором всё можно пощупать).
Тесты показывают, что движок все еще очень сырой. Простые сайты он отрисовывает, но на чем-то более сложном, вроде GitHub, верстка разъезжается, а часть элементов не работает.
Возможно, через пару лет мы получим легковесную и безопасную альтернативу для встраивания веба в приложения. А пока что можно скачать бинарники и лично убедиться, каково это в 2025 году с нуля написать браузер, который бы просто нормально работал 😬
Типичный 🥸 Сисадминif (user_likes_cats) { show_cat_food_ad(); } должен будет сопровождаться пачкой юридических документов и формой для обратной связи с РКН.
Типичный 🥸 Сисадминplatform-drivers-x86 в ядре Linux, ушел из Red Hat. Этот человек за 17 лет работы сделал для поддержки x86-железа в Linux больше, чем многие компании. Именно благодаря ему у нас нормально работают веб-камеры, тачскрины на старых планшетах, драйверы для VirtualBox и множество других мелочей, на которые самим вендорам часто было наплевать.
Судя по новым патчам, Ханс де Годе теперь работает в Qualcomm, в том самом, который делает ARM-процессоры Snapdragon. Для Linux на ARM-ноутбуках это отличная новость, Ханс поможет им довести свои драйверы до ума. А для мира x86/x86_64 это серьезная потеря.
Сейчас в Intel и AMD гораздо больше своих разработчиков, работающих над ядром, чем 10 лет назад. Но Ханс занимался именно теми темными углами, до которых у корпораций часто не доходят руки... поддержка устаревшего железа, реверс-инжиниринг проприетарных драйверов для странных китайских сенсоров, поддержка планшетов на Atom, от которых Intel давно открестился. Кто теперь будет разгребать все это... большой вопрос.
Типичный 🥸 Сисадминsystemctl, Webmin все еще остается боевой тузлой.
Типичный 🥸 СисадминCVE-2025-12480) позволяла любому желающему получить права администратора, просто отправив на сервер запрос с поддельным заголовком Host: localhost.
Вся магия в одной строчке кода и одном HTTP-заголовке. Доступ к критически важной странице начальной настройки AdminDatabase.aspx контролировался функцией CanRunCriticalPage(). Эта функция проверяла, равен ли заголовок Host в HTTP-запросе значению localhost. Если да, то все остальные проверки безопасности просто пропускались. Атакующему достаточно было подменить заголовок Host: your-server.com на Host: localhost, чтобы система посчитала его локальным и выдала полный доступ.
Получив доступ к странице первоначальной настройки, атакующий просто создавал себе новую учетную запись администратора кластера. Дальше в дело вступала вторая фича Triofox: возможность указать путь к исполняемому файлу антивируса для проверки загружаемых файлов. Атакующий, уже будучи админом, просто прописывал в это поле путь к своему .bat-скрипту, который он предварительно загрузил на сервер. После этого ему оставалось загрузить любой файл, и система с правами SYSTEM сама запускала его антивирусный скрипт 🎩
Ну а дальше все по классике... через PowerShell скачивался легитимный агент Zoho UEMS, с помощью которого на сервер ставились AnyDesk и переименованный Plink (sihosts.exe). Затем поднятие обратного SSH-туннеля для проброса RDP на машину атакующего.
Где-то сейчас проходит очень неловкое код-ревью. И один if там точно перепишут 😬
Типичный 🎹 Сисадмин
Available now! Telegram Research 2025 — the year's key insights 
