Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
نمایش بیشتر📈 تحلیل کانال تلگرام Типичный Сисадмин
کانال Типичный Сисадмин (@sysodmins) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 37 030 مشترک است و جایگاه 3 680 را در دسته فناوری و برنامهها و رتبه 17 443 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 37 030 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 23 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 28 و در ۲۴ ساعت گذشته برابر 13 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 25.67% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 17.91% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 9 504 بازدید دریافت میکند. در اولین روز معمولاً 6 631 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 173 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند microsoft, предложка, linux, архитектура, железо تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 24 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 23 ژوئن | +21 | |||
| 22 ژوئن | +25 | |||
| 21 ژوئن | +7 | |||
| 20 ژوئن | +7 | |||
| 19 ژوئن | +13 | |||
| 18 ژوئن | +4 | |||
| 17 ژوئن | +8 | |||
| 16 ژوئن | +13 | |||
| 15 ژوئن | +12 | |||
| 14 ژوئن | +11 | |||
| 13 ژوئن | +21 | |||
| 12 ژوئن | +45 | |||
| 11 ژوئن | +10 | |||
| 10 ژوئن | +21 | |||
| 09 ژوئن | +24 | |||
| 08 ژوئن | +19 | |||
| 07 ژوئن | +3 | |||
| 06 ژوئن | +5 | |||
| 05 ژوئن | +6 | |||
| 04 ژوئن | +8 | |||
| 03 ژوئن | +12 | |||
| 02 ژوئن | +12 | |||
| 01 ژوئن | +10 |
RTL819X).
🟢 Затем бинарник инициализирует рабочие демоны: authsvc (авторизация на управляющем C2-сервере http://eixfi.ajb8.com), tunnelsvc (поднятие прокси/туннеля), tasksvc (планировщик) и updatesvc для стягивания пейлоадов с https://hgodpcx.ajb8.com.
По итогу AryStinger превращает роутер в распределенный вычислительный узел. Вместо того чтобы светить своими IP-адресами, хакеры дробят задачи на мелкие потоки и раскидывают по зараженному железу. В логах отлично видно, как малварь запускает утилиту massdns для массового резолва и сетевой разведки. Помимо функции прокси, бот умеет подменять DNS-настройки роутера на лету и тихо сниффать транзитный трафик абона.
Типичный 🥸 Сисадмин| 2 | Просто дополнительная индуктивность 🏥
Типичный 🥸 Сисадмин | 2 441 |
| 3 | ☀️🏄 Лето в разгаре! Отпуск не должен сорваться из-за проблем на работе.
Как построить ИТ-инфраструктуру, которая работает как часы, пока вы отдыхаете? Расскажем на вебинаре
В программе:
🎯 Смарт Принт: забудьте о проблемах с печатью и внезапно закончившихся расходниках. Система возьмёт под контроль всю печатную инфраструктуру — от мониторинга устройств до планирования закупок и контроля расходов
🎯 РЕД АДМ: управляйте всей ИТ-средой из одного окна. Автоматизируйте рутину, устанавливайте ОС на удалённые ПК одним кликом и контролируйте доступ к файлам.
⚡Расскажем о самых свежих новинках этого лета.
😍Бонусы и подарки от партнёров мероприятия!
Подробнее
#реклама
О рекламодателе | 3 612 |
| 4 | Римские рабы хотя бы были рельефными, дышали морским свежим воздухом и имели нормальный тестостерон. Мы со своими дипломами заработали только сколиоз, выгорание и панички 🚔
Идеальная корпоративная культура. Галера ждет своих героев 🎓
@itmemas | 3 862 |
| 5 | 🤖 Как заставить ИИ-агента Microsoft выполнить любой код через один URL
Исследователи раскопали красивейшую цепочку уязвимостей (назвали AutoJack) в проекте Microsoft AutoGen Studio - открытой платформе для создания многоагентных ИИ-систем. Уязвимость позволяет превратить умного бота-помощника в трояна, который сам запустит выполнение произвольного кода на сервере без действий со стороны пользователя.
Вектор атаки базируется на трех архитектурных факапах:
🟢 Факап первый. Разработчики настроили WebSocket так, что он принимал подключения только с 127.0.0.1 или localhost. Вроде логично. т.к. злой скрипт с внешнего сайта не достучится. Но они забыли, что ИИ-агент использует встроенный фоновый браузер, который крутится на этой же машине. Для системы защиты этот браузер - легитимный локальный процесс. Периметр локалхоста пробит изнутри.
🟢 Факап второй. Разработчики прикрутили middleware для проверки токенов, но... почему-то добавили пути /api/mcp/* в исключения. Видимо, решили, что локалхоста достаточно.
🟢 Факап третий. Открытый и неавторизованный эндпоинт принимал параметр server_params, декодировал его из base64 и... напрямую, без всяких белых списков, отправлял в командную строку ОС.
Как выглядит атака в проде?
Вы (или злоумышленник) даете ИИ-агенту задачу: "Бот, вот тебе ссылка, сходи по ней и сделай краткую выжимку текста". Бот открывает страницу своим фоновым браузером. На странице зашит скрытый JavaScript. Этот скрипт стучится на локальный порт самого AutoGen (ведь они соседи по серверу), свободно проходит проверку источника, игнорирует авторизацию и скармливает в server_params зашифрованную команду (например, запуск шифровальщика или реверс-шелл) ⚰️
Бам! ИИ только что скомпрометировал машину с правами того пользователя, под которым был запущен.
Типичный 🥸 Сисадмин | 4 067 |
| 6 | Добро пожаловать в ад зависимостей.
Типичный 🥸 Сисадмин | 4 277 |
| 7 | 📉 Железо дорожает, сроки поставок сдвигаются. Как расширять прод без инфаркта для финдира?
Закупать свои сервера в 2026 году - та еще лотерея. Цены на комплектующие летят в космос, а сроки доставки измеряются фазами луны. Логичный выход - рассмотреть альтернативу аренде вместо капитальных затрат. В этой ситуации будет полезен пакет спецусловий для оптимизации инфры от Yandex BareMetal.
Предоставляют выделенные сервера (чистый root на голом железе без оверхеда гипервизоров), заморозив прайс на период аренды, с ценами уровня 2025 года.
Что по цифрам:
🟢 Цены на ряд популярных конфигов срезали на 38% .
🟢 Собирать кастом под свои нужды через «Свою конфигурацию» иногда даже выгоднее, чем брать готовые шаблоны.
🟢 Жесткая фиксация цены на весь период аренды. При этом взять сервер можно на любой период - от 1 дня до года. Законтрактовались - цена не изменится на весь период. Никаких сюрпризов в биллинге.
🟢 При резерве железа на год накидывают еще 15% скидки.
В довесок вы забываете про сгоревшие диски и отвалы БП. Всю физику забирает на себя Yandex Cloud, отдавая вам взрослый SLA, круглосуточный саппорт и инфраструктуру, которая уже соответствует требованиям регуляторов по ИБ.
Так что если железо нужно вчера, а сметы пугают - чекайте спеки и собирайте свои конфиги на Yandex BareMetal 🦾 | 4 958 |
| 8 | Идея мыши, которая обеспечивает воздухообмен, в принципе хороша, но... +69 грамм пыли.
Типичный 🥸 Сисадмин | 5 219 |
| 9 | Суровая реальность сеньор-нетворк-инженера... сидеть в биотуалете, чтобы пьяная толпа могла выложить сторисы с феста.
Типичный 🙂 Сисадмин | 5 758 |
| 10 | 🚀 Две премьеры PT NGFW в одном эфире
29 июня в 11:00 команда PT NGFW впервые покажет новую индустриальную модель PT NGFW 905i и подробно разберет релиз 1.11 с одной из самых ожидаемых функций — удаленным доступом для пользователей.
Но главное — вместо презентаций будут реальные демонстрации.
Мы покажем новую модель в лаборатории, проведем для нее стресс-испытания в условиях, приближенных к реальным заводским (поджарим в прямом эфире), разберем архитектуру удаленного доступа и расскажем, какие инженерные задачи пришлось решить команде разработки.
В программе:
🔹 первая демонстрация новой индустриальной платформы PT NGFW 905i;
🔹 удаленный доступ: архитектура, сценарии применения и особенности реализации;
🔹 новые возможности релиза 1.11;
🔹 новые возможности администрирования и промышленной эксплуатации;
🔹 живая демонстрация вместо слайдов.
Если давно ждали релиз, хотели увидеть новую индустриальную платформу или просто любите хорошие инженерные разборы, — этот вебинар пропускать нельзя. Запасайтесь попкорном 🍿
➡️ Регистрируйтесь и узнайте о новых возможностях PT NGFW первыми. | 5 832 |
| 11 | Упс. Дополнительную вентиляцию запилил 😬
Типичный 🥸 Сисадмин | 6 125 |
| 12 | Offline-день для тех, кто слишком долго был online
4 июля собираем IT-комьюнити на день без созвонов, рабочих чатов и бесконечного контекста.
Вместо этого — пейнтбол, шашлыки, живая коммуникация и нетворкинг с людьми, схожих по духу.
Что будет:
— командная игра в пейнтбол;
— неформальное общение между раундами;
— шашлыки и зона отдыха;
— IT-квизы, мемы и разговоры без small talk ради small talk;
— новые профессиональные знакомства.
Это не корпоративный тимбилдинг и не очередная встреча с бейджами. Это способ переключиться, познакомиться с людьми из IT и провести день активно.
Дата: 4 июля
Время: 12:00–18:00
Место: Москва, клуб «Пейнтленд»
Количество мест ограничено.
Подробнее | 6 240 |
| 13 | Психолог:
Разговаривать с техникой - это первый признак одиночества.
Бред... каждый нормальный сисадмин знает, что железо лучший собеседник, а самая сложная задача - это разговаривать с пользователями 🤡
Относись к Духу Машины с уважением, и аптайм будет долгим.
Типичный 🥸 Сисадмин | 6 608 |
| 14 | 🤡 ИБ-компания случайно слила в сеть 24 миллиарда паролей
На днях исследователи наткнулись на торчащий в открытом интернете кластер Elasticsearch. Находка оказалась поистине монументальной... внутри 8,3 терабайта данных, содержащих 24 миллиарда записей.
Основной массив этой базы - сырые логи троянов-стилеров.
Логи стягивались из 36 различных источников. Около 1,7 миллиарда записей боты парсили напрямую из теневых ТГ-каналов. Еще 22,6 миллиарда расфасованы по коллекциям (включая известные базы вроде AntiPublic, где пароли отсортированы по типам сервисов).
А теперь главный сок... как выяснилось после публикации отчета, кластер принадлежал легальной компании, которая профессионально занимаюется мониторингом даркнета и продает корпорациям услуги по защите от утечек. И в процессе временной миграции своей инфры их девопсы просто забыли закрыть базу от внешнего сканирования 😂... Классика.
Типичный 🥸 Сисадмин | 7 515 |
| 15 | 🚨 За неустановку СОРМ ответят все. Провайдерам закрыли главную юридическую лазейку и выкатили новые штрафы.
В Госдуме в турборежиме (сразу во втором и третьем чтении за день) приняли, поправки в закон о Телекоме. Касаются они статьи о неисполнении требований по внедрению СОРМ 👮♂️
Главный момент этого апдейта:
Исторически многие провайдеры юзали такой костыль: физически строили сеть, подключали абонов, собирали плату, но официально не сдавали узел связи в эксплуатацию (не подписывали бумаги с регулятором). Т.е. если нет официального ввода, то и нет обязанности покупать и ставить коробку СОРМ. Теперь из КоАП физически вырезали слова "на введенной в эксплуатацию сети электросвязи". Всё. Есть лицензия? Оказываешь услуги? Ставь СОРМ, даже если по бумагам сеть еще строится.
Прайсы за нарушение:
🟢 За первое нарушение (нет железа СОРМ, нет согласованного плана внедрения или допущена утечка информации о работе ОРД) юрлицам и ИП прилетит штраф от 3 до 5 млн рублей.
🟢 За повторное нарушение - не менее 10 млн рублей ⚰️
Теперь про самый жесткий пункт поправок. Законодатель прописал, что теперь выручка для штрафа считается от доходов со всей территории действия лицензии, вне зависимости от того, где именно поймали провайдера. То есть, если федеральный оператор пролюбил установку СОРМа в условном поселке на Дальнем Востоке, штраф ему посчитают с доходов по всей стране 😱
Наступает экстерминатус мелких контор телекома. Стоимость СОРМа ни разу не дешевая, что для местечковых домовых сетей может превышать годовую прибыль. Раньше они балансировали на грани рентабельности за счет юридических отсрочек, теперь этой возможности нет. Штраф убьет их быстрее, чем закупка самого железа.
Собственно, мы наблюдаем финализацию процесса, о котором писал весной. Мелкие сети будут вынуждены либо сдавать лицензии и закрываться, либо продаваться федералам. Децентрализованный телеком заканчивается, да и как бы следом расходы на новые стойки под СОРМ не легли бы в тарифы за домашние интернеты 😰
Типичный 🥸 Сисадмин | 12 206 |
| 16 | Когда открыл 15 вкладок в Chrome на 8 Гб оперативки 🙂
Типичный 🥸 Сисадмин | 8 392 |
| 17 | Использование витухи для разделения кирпичей на стене... Много вопросов🤷♂️
Типичный 🥸 Сисадмин | 7 499 |
| 18 | ИКС глазами клиента: более 14 лет реального опыта
Большинство вебинаров о средствах защиты строятся вокруг возможностей продукта. Мы решили сделать иначе.
Приглашаем на бесплатный вебинар, где своим опытом поделится клиент, который использует NGFW ИКС уже более 14 лет.
В формате интервью поговорим о том:
— Почему более 14 лет назад компании потребовался NGFW.
— Как выбирали решение и почему остановились на ИКС.
— Каким был ИКС тогда и как продукт изменился за годы использования.
— Какие задачи ИКС помогает решать сегодня.
— Какие функции оказались наиболее востребованными на практике.
— Что больше всего ценят системные администраторы в ИКС.
— С какими вызовами сталкивались за время эксплуатации и как их решали.
— Почему спустя 14 лет клиент продолжает использовать ИКС.
— Что бы клиент посоветовал коллегам, которые выбирают NGFW сегодня.
Это возможность услышать мнение не вендора, а реального пользователя, который готов открыто рассказать о своём опыте, ответить на вопросы участников и поделиться практическими наблюдениями.
Вебинар будет полезен:
• Организациям, которым необходимо соблюдать требования Приказа №117,
• Техническим и IT-директорам,
• Специалистам по информационной безопасности,
• Системным администраторам,
• Компаниям, которые переходят на удалённый формат, модернизируют сеть или пересобирают периметр.
💻 Регистрируйтесь по ссылке | 7 314 |
| 19 | Идеальный потребитель эпохи позднего капитализма в киберспорте
З.Ы. Курс управления гневом или таблетки от нервов стоят дешевле, чем семь Logitech G Pro в месяц.
Типичный 🥸 Сисадмин | 7 228 |
| 20 | 😮 Эльбрусы возвращаются
Спустя четыре года тишины МЦСТ возобновил поставки своих камней в Россию. Инсайдеры шепчут, что производство физически наладили на фабриках в некой дружественной стране (географию которой мы все прекрасно понимаем, но вслух не называем 🙂).
Что именно везут? Речь идет о тысячах серверных 16-ядерников Эльбрус-16С и тестовых партиях младших двухъядерных Эльбрус-2С3 (16-нанометровый техпроцесс).
Этому камбэку предшествовала суровая драма. В 2024 году, когда срыв поставок процов для МВД и оборонки стал критическим, то в МЦСТ просто ввели внешнее управление 👮♂️. Причем рулить разрабами Эльбрусов поставили их прямых конкурентов - создателей процов "Скиф" (НПЦ "Элвис"). Отца-основателя МЦСТ убрали, посадили новых менеджеров, и вот, спустя два года железо поехало.
Железо пойдет в контуры КИИ, силовикам и госкорпорациям. Если ваша контора попадает под указы об импортозамещении, готовьтесь. Скоро эффективные менеджеры принесут смету на закупку.
Типичный 🥸 Сисадмин | 8 077 |
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
