Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot 🔴Баны_разбаны: @sysmeme_bot РКН: vk.cc/cJ0Tm9
نمایش بیشتر📈 تحلیل کانال تلگرام Типичный Сисадмин
کانال Типичный Сисадмин (@sysodmins) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 37 929 مشترک است و جایگاه 3 435 را در دسته فناوری و برنامهها و رتبه 16 791 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 37 929 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 02 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 473 و در ۲۴ ساعت گذشته برابر -7 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 25.90% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 17.53% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 9 824 بازدید دریافت میکند. در اولین روز معمولاً 6 650 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 170 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند microsoft, предложка, linux, архитектура, железо تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 03 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
А с бабами чо? Содомия и никакого прода. Потом сопьетесь!Проблема действительно критическая. Моногендерный кластер из 100 суровых бородатых сисадминов в замкнутом пространстве неизбежно увязнет в чисто бэкендовой разработке без какого-либо фронтенда и конфликтам при маршрутизации 😂 Нам нужна строгая изоляция микросервисов. Поэтому в архитектуру Ковчега вносится изменение... в 5 километрах ниже по течению ручья мы разворачиваем ворую ноду. Женское автономное поселение...1С-Оазис. Туда заселяем выживших бухгалтеров и эйчаров. Как будет работать транспортный уровень между нодами. Чтобы небыло никаких хаотичных походов в соседнюю деревню с гармошкой и спиртом - между поселениями настраивается защищенный радиомост на базе LoRaWAN, а поверх него поднимается тикет-система (например жира). Далее по классике. Типичный 🥸 Сисадмин
main. Все счастливы.
Роль Мэра (местный Root) ротируется каждые 3 месяца, и его права жестко урезаны уставом. У него нет доступа к sudo без мультиподписи трех независимых старейшин (тех, кто еще помнит Фидо) 👨🦳
Отдельно надо высечь в скрижалях три правила:
1. Всё должно работать локально. Использование проприетарного софта карается изгнанием в лес к медведям.
2. Любой критический навык (как чинить генератор, как варить антибиотики или гнать спирт) должны знать минимум три человека.
3. Запасы продовольствия и семян дублируются в разных физических локациях.
Так как мы не можем не можем питаться JSON-файлами и пить контейнеры Докеров. Поэтому фокус смещаем с абстракций на физику. Девопсы перестают дебажить утечки памяти и начинают дебажить утечки воды в гидропонных теплицах. Сетевики вместо обжима витухи учатся обжимать шланги капельного полива. Главная метрика на первое время уже не аптайм сервера, а урожайность картофеля на квадратный метр.
Перечитал пару раз... да, звучит как сюжет для утопического сериала. Но если посмотреть на то, с какой скоростью закручиваются мировые гайки, то навыки выращивания помидоров и сборки аккумов из картошки скоро станут важнее знания кубернетесов и тд.
Как-то рано наступила оффтоповая пятница 🎩
Типичный 🥸 СисадминУ нас осталось максимум три года.Три года, в течение которых классическая концепция, когда человек работает и получает за это ЗП - еще будет иметь смысл. Последние 200 лет индустриальная Матрица строилась на одном базовом контракте... ты сдаешь нам свое время в аренду на 40 лет, мы платим тебе за это деньги. Иногда не добровольно, но контракт был. Через три года этот контракт аннулируется. Как только ИИ-агенты и роботы (те самые 100 миллионов гуманоидов, о которых он говорит) станут дешевле и эффективнее человека в выполнении рутинных и интеллектуальных задач, смысл платить зарплату биологическому интерфейсу исчезнет ⚰️ Мы находимся в окне возможностей: 🟢 Меньшинство уже поняло архитектуру будущей Матрицы и начало перестраивать свои активы. 🟢 Большинство (нормисы) сидит и ждет, пока по телевизору в новостях объявят о том что будет и что надо делать. Маск поясняет, что нужно перестать быть человеком, получающим зарплату, и стать человеком, владеющим хоть чем-то. Потому что когда рынок труда начнет схлопываться, значение будет иметь только одно - кто чем владеет. Что не обесценит ИИшка: 1. Дефицитные цифровые активы (Биток и топ крипта). 2. Физическая инфраструктура и энергетика (Земля, вода, электричество). 3. Вычислительные мощности. 4. Человеческие связи (Социальный граф, комьюнити). 5. Навыки создания базовых вещей для выживания 🏹 Разумное, ведь если вы сейчас продаете свое время за зарплату, чтобы настраивать легаси, то есть немалый риск, что условный суверенный высокодуховный агент, сделает это быстрее и бесплатно (или по подписке). Типичный 🥸 Сисадмин
ZDI-CAN-25373 - она позволяет прятать PowerShell-команды за кучей пробелов и переносов строк.
После клика загрузчик качает с GitHub портативный архив с Python 3.12, скрипт get-pip.py и... прямо на машине пользователя запускает установку необходимых библиотек через pip! Затем через VBScript создается задача в планировщике, и стартует основной модуль.
Главный пейлоад - BusySnake Stealer. Это .pyw скрипт, закрытый протектором PyArmor Pro 9.2.0. Код расшифровывается кусками прямо в оперативной памяти.
Что в это время происходит в системе:
🟢 Вскрытие браузеров. Для Chromium-движков скрипт лезет в БД, вытаскивает зашифрованный мастер-ключ и расшифровывает его виндовой функцией CryptUnprotectData (DPAPI). Для Firefox всё еще вкуснее... скрипт дергает родную мозилловскую библиотеку NSS и функцию PK11SDR_Decrypt, так как огнелис хранит базу ключей открытым текстом (если не задан пароль).
🟢 Если парсить SQLite-базы не выходит, малварь использует костыль. Скрипт генерит на диске папку с самописным Chrome-расширением (manifest.json + sw.js), поднимает локальный веб-сервер на 127.0.0.1:8000 и принудительно перезапускает Chrome с ключом --load-extension. Расширение парсит куки сессий и сливает их на локалхост, откуда они улетают на C2-сервер хацкерам.
🟢 Скрипт киляет процесс telegram.exe, архивирует святую папку tdata и отправляет хозяину. Если на ПК стоит удаленка RustDesk, то троян ее ребутает. Пользователь видит перезапуск, вводит пароль заново, а питоновский скрипт делает скриншот и ворует доступ.
🟢 Прямо в коде зашита логика Go2Tunnel. Скрипт получает с сервера приватный RSA-ключ и поднимает невидимый обратный SSH-туннель до хакерской ноды.
В свежих версиях хацкеры пошли еще дальше. Чтобы не палиться при создании задач в автозагрузке, они переписали логику на библиотеку win32com.client. Теперь они лезут напрямую в COM-объекты Windows (Schedule.Service), что делает закрепление в системе практически невидимым для базового мониторинга процессов.
Типичный 🥸 Сисадминchrome.proxy.settings заворачивали весь трафик браузера (кроме localhost) на SOCKS5-сервер разраба по порту 1082. Без шифрования. Без раздельного туннелирования. Владелец серверов читал каждый запрос, видел каждый TLS SNI и собирал реальные IP-адреса 😱
🟢 Чтобы антивирусы и DNS-фильтры не спалили подозрительные домены, 104 расширения использовали DNS-over-HTTPS (через Cloudflare и Гугл). Они резолвили адреса своих прокси скрытно и скармливали Хрому уже голые IP-шники.
🟢 Платный скам... расширения постоянно пушили пользователю купить премиум. Но реверсеры выяснили, что серверов в Японии, США или Европе у них физически не существовало. Код лицензирования был сделан на коленке, а секретный ключ для генерации фейковых токенов валялся в открытом виде (const SECRET_KEY = "myxavpn2024secret";).
🟢 Вся эта сеть вела к вполне официальному ИП в РФ, который продавал этот VPN через сайт и ТГ-ботов (Муха VPN, Лев VPN и т.д.)
Из классики.
Гугл, как обычно, всё пропустил или не вникал. Разраб потратил на создание 38 аккаунтов разработчика около 190 долларов (по 5 баксов за акк) и залил сотни клонов. Гугл удалил часть расширений после жалоб, но не забанил сами аккаунты. В итоге разраб просто продолжал заливать новые копии, используя генерацию кода, который обфусцировал данные, чтобы обходить автоматические сканеры магазина.
Из всего этого есть один важный вопрос... зачем разраб (возможно, даже не майор) логирует каждый клик скачавших расширение 👨🦳
Берегите свой трафик.
Типичный 🥸 Сисадминgoogle.com, github.com, etc. Браузер проглотит эту подмену и покажет зеленый замок, а весь HTTPS-трафик, пароли и токены будут расшифровываться на лету, читаться и зашифровываться обратно.
Да, адепты безопасности возразят, что есть механизмы Certificate Transparency (CT logs), которые делают такие фокусы видимыми для специалистов. Но рядовому пользователю от этого не легче.
Типичный 🥸 Сисадмин