Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Show more📈 Analytical overview of Telegram channel Типичный Сисадмин
Channel Типичный Сисадмин (@sysodmins) in the Russian language segment is an active participant. Currently, the community unites 37 017 subscribers, ranking 3 715 in the Technologies & Applications category and 17 499 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 37 017 subscribers.
According to the latest data from 15 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 15 over the last 30 days and by 3 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 25.25%. Within the first 24 hours after publication, content typically collects 19.10% reactions from the total number of subscribers.
- Post reach: On average, each post receives 9 348 views. Within the first day, a publication typically gains 7 072 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 157.
- Thematic interests: Content is focused on key topics such as microsoft, предложка, linux, архитектура, железо.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Thanks to the high frequency of updates (latest data received on 16 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
— Алло, не могу говорить, регистрируюсь в партнерке Selectel, пока там повышенная ставка за рефераловРегистрируйтесь и вы — первые три месяца Selectel выплачивает новым партнерам 20% от чека каждого приведенного реферала. А после ставка сохраняется на уровне от 10 до 15%, выплаты ежемесячные без потолка по сумме и сроку. Пока приглашенный вами клиент остается с Selectel, вы получаете регулярные проценты с его затрат. Партнером может стать как юридическое, так и физическое лицо. Выигрываете не только вы. Ваши рефералы получают надежного провайдера ИТ-инфраструктуры с шестью собственными дата-центрами, ассортиментом из 50+ продуктов, 17-летним опытом работы на рынке и бесплатной техподдержкой. Регистрируйтесь в партнерской программе Selectel до 31 мая и получайте 20% от чека ваших рефералов первые 3 месяца: https://slc.tl/8s524 Реклама. АО "Селектел". erid:2W5zFHVsogd
НИКОГДА не закручивай эти синие винты до упора!Иначе придет юзер с отверткой и устроит инквизицию 😱 @itmemas
Протокол FTP (RFC 959). Возраст 55 лет. Создан в те благословенные времена, когда интернет был маленьким, все друг друга знали 🌻. Передает логины, пароли и данные кристально чисто и открыто. Пациент уже фактически мертв, так как индустрия давно переехала на SFTP (который подсистема SSH, а не FTP) или объектные хранилища. На практике - пациент пока жив.Популяция хоть и сократилась на 40% за последние два года, но 6 миллионов открытых серверов - это сильно. В основном эпидемия поддерживается теми, кто покупает VPS с накатанным cPanel, где Pure-FTPd (1.99 млн хостов) и ProFTPD (812 тыс.) поднимаются по дефолту. Настоящая археология начинается при детальном сканировании... найдено 1 744 сервера, на которых до сих пор крутится vsftpd версии 2.3.4. Олды могут пустят скупую слезу. Это та самая легендарная сборка из 2011 года, в исходники которой на SourceForge хакеры зашили бэкдор 🏴☠️. Если в качестве юзернейма отправить смайлик
:), демон открывал рут-шелл на TCP-порту 6200. Жму руку тем, кто держит открыто уязвимость с бэкдором 15-летней давности. Пятнашка лет аптайма и патч-долга, Карл! 🥂
Самая эпичная часть отчета посвящена виндовым админам. Более 250 тысяч серверов крутят дефолтный Microsoft IIS FTP. В настройках IIS параметр controlChannelPolicy по дефолту выставлен в SslRequire. Админ смотрит в конфиг, видит, что TLS якобы принудительно включен, и идет пить пивчанский. НО! Параметр serverCertHash (привязка SSL-серта) по дефолту пустой 😶
Что делает IIS, когда к нему стучится клиент с командой AUTH TLS, но сертификата нет? Он выдает ошибку 534 Local policy on server does not allow TLS secure connections. Клиент думает... ну ок, раз TLS нельзя, давай по старинке... и отправляет пароль админа в открытом виде. Сервер его так же принимает! Более 150 000 серверов в мире прямо сейчас работают в режиме иллюзии безопасности... админы уверены, что включили FTPS, а по факту отдают данные в открытом виде.
Из 6 миллионов серверов около 2.45 млн ВООБЩЕ не умеют в TLS-хендшейк.
Резюме консилиума... в морг ⚰️
Типичный 🥸 Сисадмин🔵 C, системное программирование 🔵 Разработка на Go, Python, C++ 🔵 Тестирование 🔵 Математика и алгоритмы 🔵 Системное и сетевое администрирование, техподдержка 🔵 Проектный менеджмент и маркетинг 🔵 и еще 20+ направлений!Что тебя ждет: 🔵 Настоящие задачи, а не учебные проекты 🔵 Работа с экспертами и участие в развитии технологических продуктов 🔵 Возможность предлагать идеи и влиять на продукт 🔵 Лекции от ведущих инженеров и преподавателей 🔵 Гибкий формат работы: офис, удалёнка или гибрид Кого мы ждем: *️⃣ Студентов вузов и ссузов очной формы обучения со 2 курса и старше *️⃣ Выпускников 2026 года, которые планируют продолжить обучение в магистратуре ➡️ Делись новостью с друзьями и приходи на вебинары 16 и 23 апреля, чтобы еще больше узнать про Импульс. Регистрация уже доступна на сайте.
Пользователи спокойно переезжают на Astra Linux. Администраторы — выдыхают.Когда: 23 апреля в 11:00 МСК 🔵 ЗАРЕГИСТРИРОВАТЬСЯ
tmux-сессии. ИИ сидит в шелле, ждет выхлопа данных и шлет Ctrl+C, Ctrl+Z, если что-то зависло.
🟢По дефолту завезли интеграцию с популярным C2-фреймворком Sliver (поднимается в отдельном контейнере). Агент умеет генерить импланты, раскидывать их по сети и собирать креды.
Разрабы говорят, что конечная цель - создание вакцины для конкретного предприятия. Идея в том, чтобы натравить этого автономного ИИ-агента на корпоративную сеть 24/7, чтобы Blue Team непрерывно обучался на сгенерированных атаках ⚔️ ⚔️
Профессия джуна-пентестера, который умеет только запускать сканеры уязвимостей закончилась ⚰️
Типичный 🥸 Сисадмин0.0.0.0/0) в туннель, то приложухи выдают плашки "Доступ ограничен", "Нет интернета" или просто крутят бесконечный лоадер.
Типичный 🥸 Сисадминed25519 (которые юзает Tor). Поэтому ключ всё равно приходится хранить в энергонезависимой памяти (NVRAM) самого TPM в зашифрованном виде. Теоретически, при наличии бюджета на электронные микроскопы и заряженную лабу, его всё еще можно оттуда выковырять 😱
Вторая боль - обновления. Как только владелец ноды накатываешь патч на ядро, хэш системы меняется. TPM видит изменения, ПАНИКУЕТ и блокирует ключ. Поэтому придется перед каждым апдейтом пересчитывать и переподписывать доверенные состояния загрузки. Сплошной гемор для тех, кто привык к apt-get upgrade.
Самая безопасная информация - это та, которой физически не существует 👾
Типичный 🥸 Сисадмин
Available now! Telegram Research 2025 — the year's key insights 
