fa
Feedback
Сетевик Джонни // Network Admin

Сетевик Джонни // Network Admin

رفتن به کانال در Telegram

Я Сетевик Джонни, моя цель в телеграме рассказать все о сетях в доступной форме! Сотрудничество: @stein_media

نمایش بیشتر
5 814
مشترکین
-124 ساعت
-47 روز
-1830 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+33
در 0 کانال‌ها
ژوئیه '26
+35
در 0 کانال‌ها
Get PRO
ژوئن '26
+49
در 0 کانال‌ها
Get PRO
مه '26
+37
در 0 کانال‌ها
Get PRO
آوریل '26
+47
در 0 کانال‌ها
Get PRO
مارس '26
+40
در 0 کانال‌ها
Get PRO
فوریه '26
+52
در 0 کانال‌ها
Get PRO
ژانویه '26
+45
در 0 کانال‌ها
Get PRO
دسامبر '25
+51
در 0 کانال‌ها
Get PRO
نوامبر '25
+33
در 0 کانال‌ها
Get PRO
اکتبر '25
+25
در 0 کانال‌ها
Get PRO
سپتامبر '25
+36
در 0 کانال‌ها
Get PRO
اوت '25
+44
در 0 کانال‌ها
Get PRO
ژوئیه '25
+45
در 0 کانال‌ها
Get PRO
ژوئن '25
+59
در 0 کانال‌ها
Get PRO
مه '25
+67
در 0 کانال‌ها
Get PRO
آوریل '25
+62
در 0 کانال‌ها
Get PRO
مارس '25
+64
در 1 کانال‌ها
Get PRO
فوریه '25
+97
در 1 کانال‌ها
Get PRO
ژانویه '25
+62
در 0 کانال‌ها
Get PRO
دسامبر '24
+85
در 0 کانال‌ها
Get PRO
نوامبر '24
+97
در 0 کانال‌ها
Get PRO
اکتبر '24
+577
در 2 کانال‌ها
Get PRO
سپتامبر '24
+212
در 4 کانال‌ها
Get PRO
اوت '24
+126
در 0 کانال‌ها
Get PRO
ژوئیه '24
+495
در 3 کانال‌ها
Get PRO
ژوئن '24
+416
در 8 کانال‌ها
Get PRO
مه '24
+200
در 3 کانال‌ها
Get PRO
آوریل '24
+508
در 15 کانال‌ها
Get PRO
مارس '24
+149
در 1 کانال‌ها
Get PRO
فوریه '24
+560
در 2 کانال‌ها
Get PRO
ژانویه '24
+242
در 8 کانال‌ها
Get PRO
دسامبر '23
+274
در 7 کانال‌ها
Get PRO
نوامبر '23
+950
در 19 کانال‌ها
Get PRO
اکتبر '23
+51
در 1 کانال‌ها
Get PRO
سپتامبر '23
+1 071
در 0 کانال‌ها
Get PRO
اوت '23
+279
در 0 کانال‌ها
Get PRO
ژوئیه '23
+960
در 0 کانال‌ها
Get PRO
ژوئن '23
+432
در 0 کانال‌ها
Get PRO
مه '23
+174
در 0 کانال‌ها
Get PRO
آوریل '23
+406
در 0 کانال‌ها
Get PRO
مارس '23
+962
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت0
26 اوت0
25 اوت0
24 اوت+2
23 اوت+2
22 اوت+1
21 اوت+2
20 اوت+1
19 اوت+1
18 اوت+2
17 اوت+1
16 اوت0
15 اوت+1
14 اوت0
13 اوت+1
12 اوت0
11 اوت+3
10 اوت+2
09 اوت+1
08 اوت0
07 اوت+2
06 اوت+2
05 اوت+2
04 اوت+2
03 اوت+3
02 اوت+1
01 اوت+1
پست‌های کانال
Repost from STEIN: ИБ, OSINT
🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентами Свежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст. ТОП-10 рисков: Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2); • Supply Chain Compromise — реестры без нормальной проверки происхождения; • Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом; • Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание; • Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию; • Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет; • Update Drift — обновления без пиннинга и подписи, «патч» может завезти новый пейлоад; • Poor Scanning — сканеры ловят curl в скрипте, но не ловят то же самое, сказанное прозой; • No Governance — никто не считает, кто что установил и с какими правами; • Cross-Platform Reuse — манифест с ограничениями теряется при переносе между площадками. По каждому пункту — описание, пруфы из реальных инцидентов, сценарии атак и митигации. Годнота для всех, кто уже тащит агентов в прод.

2
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательны
Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными: ☮️13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз. ☮️12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца. ☮️16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%. ☮️−34% — настолько снизилось число BGP-перехватов год к году. ☮️180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний. ↕️Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики. 🔁Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.
1 010
3
Технологический радар и принятие изменений Когда вы уже достаточно выросли из штанишек и компания насчитывает большое количество продуктов и команд, наступает момент когда пора останавливать внедрение новых технологий на "просто потому что". Каждая крупная технология должна пройти через оценку ее применения в компании, рассматриваться с разных сторон и разными людьми, которые работают в не связанных друг с другом командах и имеют абсолютно разный опыт работы с технологией. Так мы можем обоснованно принять какую-то технологию в технологический радар и получить максимальную унификацию. В иллюстрации пример выбора замены minio - как вы знаете с недавнего времени они стали полностью коммерческим продуктом, уйдя из поля open source. А как у вас происходит выбор применяемых технологий? и кто уже что для себя решил чем заменить minio?
1 257
4
🥷 Джонни вещает: проброс авторизации OpenSSH позволяет использовать сервера в качестве плацдарма для подключения к другим серверам, даже если эти сервера недоверенные и могут злоупотреблять чем хотят. 🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click) Допустим, мы хотим подключиться к серверу 10.1.1.2, который готов принять наш ключ. Но копировать его на 8.8.8.8 мы не хотим, ибо там проходной двор и половина людей имеет sudo и может шариться по чужим каталогам. — Компромиссным вариантом было бы иметь «другой» SSH-ключ, который бы авторизовывал user@8.8.8.8 на 10.1.1.2, но если мы не хотим пускать кого попало с 8.8.8.8 на 10.1.1.2, то это не вариант (тем паче, что ключ могут не только поюзать, но и скопировать себе «на чёрный день»). ⚙️ SSH предлагает возможность форварда SSH-агента (это такой сервис, который запрашивает пароль к ключу). Опция ssh -A пробрасывает авторизацию на удалённый сервер. Вызов выглядит так: ssh -A user@8.8.8.8 ssh user2@10.1.1.2 Удалённый SSH-клиент (на 8.8.8.8) может доказать 10.1.1.2, что мы это мы только если мы к этому серверу подключены и дали SSH-клиенту доступ к своему агенту авторизации (но не ключу!). #SSH #Authorization | 😊 @iscode
1 615
5
Если при слове «облако» вы думаете не о небе, а об инфраструктуре и сетях — вам понравится канал «Кучевые АйТи». Здесь команд
Если при слове «облако» вы думаете не о небе, а об инфраструктуре и сетях — вам понравится канал «Кучевые АйТи». Здесь команда компании «Облакотека» пишет о развитии облачных технологий и о том, как превратить инфраструктурный хаос в удобные виртуальные решения для бизнеса. Читайте в канале: Apple Hills Digital подсчитали: каждая четвертая российская компания уже использует или пилотирует ИИ в облаке, и еще 18% планируют начать в ближайший год. Читать в канале ИТ-льготы взлетели до облаков в прямом смысле. Все преференции для ИТ сохранятся в том же виде, но теперь освобождение от НДС распространится и на облачный софт. Читать в канале Перед запуском нового сервиса кажется, что самая сложная часть уже позади. Но как бы не так. Рассказываем, что Product Owner должен рассказать поддержке до релиза. Читать в канале Подписаться: t.me/oblakoteka
422
6
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организа
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER. ✨ CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов. ✨ Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR. ✨ Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры. 👉 Подробности — по ссылке.
525
7
🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснением Сетевые протоколы работают на разных уровнях модели
🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснением Сетевые протоколы работают на разных уровнях модели OSI, это важно знать. 🌜 Эта многоуровневая архитектура обеспечивает стандартизированное взаимодействие между различными программными и аппаратными компонентами в сети. 1. 𝗧𝗖𝗣/𝗜𝗣 — базовый метод передачи информации между устройствами в Интернете. В то время как IP отвечает за адресацию и маршрутизацию пакетов данных, TCP заботится о сборке данных в пакеты, а также о надежной доставке. 2. 𝗛𝗧𝗧𝗣 — играет решающую роль при доступе к веб-сайтам. Он отвечает за получение и доставку веб-контента с серверов конечным пользователям. 3. 𝗛𝗧𝗧𝗣𝗦 — усовершенствованная версия HTTP, HTTPS объединяет протоколы безопасности (а именно TLS) для шифрования данных, обеспечивая безопасный и конфиденциальный обмен между браузерами и веб-сайтами. 4. 𝗙𝗧𝗣 — Как следует из названия, FTP используется для передачи файлов (загрузки и скачивания) между компьютерами в сети. 5. 𝗨𝗗𝗣 — более оптимизированный аналог TCP, UDP передает данные без накладных расходов на установление соединения, что приводит к более быстрой передаче, но без гарантии, что данные будут доставлены или будут в порядке. 6. 𝗦𝗠𝗧𝗣 — движущая сила обмена электронной почтой, которая управляет форматированием, маршрутизацией и доставкой писем между почтовыми серверами. 7. 𝗦𝗦𝗛 — криптографический сетевой протокол, который обеспечивает безопасную передачу данных по незащищенной сети. - Он обеспечивает безопасный канал, гарантируя, что хакеры не смогут интерпретировать информацию путем подслушивания 📠 #Protocol #cheatsheet | 😊 @iscode
1 631
8
🔥 Глобальное обновление программ CyberYozh Academy 3 новых уровня для вашей карьеры Рынок кибербезопасности меняется каждый
🔥 Глобальное обновление программ CyberYozh Academy 3 новых уровня для вашей карьеры Рынок кибербезопасности меняется каждый месяц, и мы меняемся вместе с ним. Теперь наши флагманские программы выстроены в четкую систему из 3 уровней, которые идеально подойдут для специалиста на любом этапе карьеры. ⚡️Выбирайте свой трек: 🟢 УРОВЕНЬ 1: Новичкам - Инженер по информационной безопасности 🟡УРОВЕНЬ 2: Специализация - Специалист по OSINT 🟥УРОВЕНЬ 3: Повышение квалификации - Пентест внутренней инфраструктуры: Active Directory Неважно, делаете ли вы первые шаги или уже давно работаете - у нас есть инструменты, чтобы кратно усилить ваши скиллы. 👉 Подобрать программу и записаться на курс: @cyacademy_support 🦔
661
9
Обычный день с СДВГ #meme | 😊 @iscode
Обычный день с СДВГ #meme | 😊 @iscode
1 639
10
🌍 «Сети для всех» — сообщество для сетевых инженеров, системных администраторов и всех, кто хочет развиваться в ИТ. ↘️ Перей
🌍 «Сети для всех» — сообщество для сетевых инженеров, системных администраторов и всех, кто хочет развиваться в ИТ. ↘️ Перейти в сообщество Здесь вы найдёте: ✅ Авторские статьи по сетям и системному администрированию. ✅ Разборы реальных кейсов и практических задач. ✅ Обсуждения технологий и помощь в решении сложных вопросов. ✅ Турниры с призами и розыгрыши для участников. ✅ Практические курсы на Stepik по Cisco, MikroTik, Huawei, Linux, Zabbix, Grafana и другим направлениям. 🖼️Если вам интересны сети, серверы и современные ИТ-технологии — присоединяйтесь! ↘️ Перейти в сообщество
649
11
🥷 Джонни вещает: реверс сокс-прокси Если предыдущий пример вам показался простым и очевидным, то попробуйте догадаться, что сделает этот пример: 🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click) ssh -D 8080 -R 127.1:8080:127.1:8080 user@8.8.8.8 ssh -R 127.1:8080:127.1:8080 user@10.1.1.2 Если вы офицер безопасности, задача которого запретить использование интернета на сервере 10.1.1.2, то можете начинать выдёргивать волосы на попе, ибо эта команда организует доступ в интернет для сервера 10.1.1.2 посредством сокс-прокси, запущенного на компьютере «А». 📠 Трафик полностью зашифрован и неотличим от любого другого трафика SSH. А исходящий трафик с компьютера с точки зрения сети «192.168.0/24» не отличим от обычного трафика компьютера А. #Socks #Proxy
2 040
12
🔍 Можно ли обнаружить атаку, если весь трафик зашифрован? Большинство атак сегодня давно не выглядят как вирус из начала 200
🔍 Можно ли обнаружить атаку, если весь трафик зашифрован? Большинство атак сегодня давно не выглядят как вирус из начала 2000-х. Поэтому на новом вебинаре PT NGFW от команды ТризТеха (входит в ГК Positive Technologies) мы поговорим не просто про систему предотвращения вторжений, а про то, как современные средства защиты помогают выявлять угрозы, которые пытаются остаться незамеченными. 📅 16 июля, 11:00 Вместе с экспертами разберем: 🔹 как работает интеграция PT NGFW с песочницей и какие сценарии она закрывает; 🔹 что такое профиль предклассификации системы предотвращения вторжений и какие механизмы защиты он включает; 🔹 как анализировать подозрительные объекты в трафике без расшифровки; 🔹 результаты независимых тестирований; 🔹 реальные сценарии защиты корпоративной инфраструктуры. Никакой теории ради теории. Только практические сценарии, реальные атаки и разбор технологий, которые помогают обнаруживать угрозы до того, как они приведут к последствиям для бизнеса. ➡️ Регистрируйтесь на вебинар 16 июля
992
13
Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него+1
Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него. — Основная задача показать пример организациям для подготовки своих аналогичных решений.
2 053
14
Инженеры перебрали... Linux-кейсов 🤩 У K2 Cloud и K2Тех вышла запись митапа по Linux — pебята разобрали реальные инженерные
Инженеры перебрали... Linux-кейсов 🤩 У K2 Cloud и K2Тех вышла запись митапа по Linux — pебята разобрали реальные инженерные кейсы из практики про поломанный SSH, обновление ядер, поломку сети в ВМ и балансировщики с одинаковыми конфигами, но разными результатами. А еще в конце дали специальный кейс для зрителей — можно решить его и забрать приз до 5 июня. Смотреть здесь
1 185
15
Какие знания ключевые для успешного ИБ-специалиста? ⛓️‍💥 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настр
Какие знания ключевые для успешного ИБ-специалиста? ⛓️‍💥 Знание компьютерных сетей позволяет выявлять 70% уязвимостей, настраивать защиту и анализировать трафик, что критично для предотвращения 90% атак. Освойте сети за 4 месяца на курсе от Академии Кодебай 🚗. Стартуем 1 июня! Успейте записаться. Курс создан для: Junior IT-специалистов, системных администраторов, Web-разработчиков, сетевых инженеров, которые хотят досконально освоить архитектуру сетей Содержание курса: ⏺️ Изучение топологии сетей, видов сетевого оборудования ⏺️ Маршрутизация данных и управление доступом к среде ⏺️ Протокол IP, транспортный и прикладной уровни ⏺️ Система имен DNS, безопасность в сетях и противодействие атакам ➡️➡️➡️ Узнать подробнее 🤟🤟🤟
760
16
🥷 Смена парадигм: удивительные тренды анонимности и безопасности в 2026 2026 год по правде можно назвать переходящим в новую эру, эру опасных технологий, где понятия анонимности и безопасности выходят далеко за рамки паролей, шифрования и смены IP-адреса. Например, DeepFake превратился в настоящую фабрику цифровых личностей: теперь анонимность означает создание такого цифрового двойника, который без проблем пройдёт видео/голос проверку. 👧 Один человек может управлять целой армией подобных аватаров — от онлифанщицы до бизнесмена, переключаясь между ними буквально в пару кликов. Но одними лишь дипфейками дело не ограничивается. Умение правильно прятать криптоактивы стало базой. С 20 февраля 2026 года криптовалюта официально признана имуществом № 38-ФЗ, и следователь теперь может изъять холодный кошелёк, а затем перевести средства на государственный счёт. В этих условиях необходимы продуманная легенда с убедительным отрицанием, тайники на устройствах, duress-пароль на случай принуждения, методы форензики и надёжные бэкапы. Хорошая новость в том, что всему этому реально научиться. 😎 Наконец, всё большее распространение получает концепция активной защиты — атака вместо обороны. Вместо того чтобы просто защищаться и прятаться, можно незаметно вычислить злоумышленника и нанести ответный удар. Среди популярных приёмов — ZIP-бомбы, когда крошечный файл в 42 мегабайта превращается в 4,5 терабайта и выводит из строя сканер на машине атакующего; выставление фальшивых открытых портов, чтобы nmap злоумышленника показывал ложную картину; а также цифровые «канарейки», которые предупредят о любом скрытом доступе к устройству — будь то хакер или кто-то из домашних. — CyberYozh Academy помогает освоить все эти навыки “под ключ” вместе с ведущими экспертами рынка. Академия работает с 2014 года и считается одной из самых авторитетных в сфере кибербезопасности. Переходите по ссылке, чтобы узнать подробности, или пишите менеджеру для анонимной заявки на обучение. ⤷ Ссылка на источник #Trends #CyberYozh | ✋ @iscode
1 129
17
😈 Лёгший эквайринг и цензор: РКН потребовал удалить «ложную» информацию Роскомнадзор потребовал удалить ложную информацию о
😈 Лёгший эквайринг и цензор: РКН потребовал удалить «ложную» информацию Роскомнадзор потребовал удалить ложную информацию о том, что эквайринг во всей стране прилёг из-за блокировок IP-адресов, действительно, что-ж все собак спустили на прекрасную службу по надзору связи, совпадение, не более. — И вообще, не стоит доверять всяким TG-каналам, сплошные фейки, вся достоверная информация только в MAX 🙂
1 343
18
🥷 4 YouTube-канала для системного администратора По просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов
🥷 4 YouTube-канала для системного администратора По просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов по нашему направлению, что-ж, тема отличная, не знаю почему раньше этим не занялся, так как в любой связанной с айтишкой профессии, в системном администрировании специалисту требуется постоянное обучение, без которого нельзя развить необходимые навыки и наработать опыт. 1. Andrey Sozykin — на канале доступны видеолекции, подготовленные автором на основе этих курсов. Информация подается в краткой форме без затрудняющих восприятие деталей. Автор подробно разбирает следующие темы: компьютерные сети, защищенные сетевые протоколы, SQL, Python и нейросети. 2. Вера Дроздова — роликов немного, но они оформлены в виде лекций и хорошо продуманы. 🕹 Объясняются следующие темы: введение в компьютерные сети, сети ЭВМ и телекоммуникации, беспроводные технологии и компьютерные сети, сетевые технологии – все как в универе. 3. tutoriaLinux — автор профессиональный системный администратор, веб-разработчик, безопасник и архитектор датацентров с более чем десятилетним опытом. Обсуждаются следующие темы: получение первой работы, команды Linux, SRE, GIT, сети, VPN, оболочки и масса прочего. Также здесь можно найти интересные интервью.[EN] 4. ExtremeCode — и замыкающий автор в нашем списке это ExtremeCode, первые три автора это скучная техническая часть, а этот автор поможет скрасить вечера или послеобеденные будни в офисе) админ вернулся с работы, лайк посту поставьте братва и посты чаще начнут выходить 🌟
1 671
19
📢 MPLS в маршрутизаторах ESR. Часть 1. L2VPN Пришло время разобраться, почему MPLS называют «слоем 2.5» и как заставить его
📢 MPLS в маршрутизаторах ESR. Часть 1. L2VPN Пришло время разобраться, почему MPLS называют «слоем 2.5» и как заставить его работать на благо вашей сети. Начинаем серию вебинаров по технологии, которая не теряет актуальности! 📌 3 апреля 2026 (пятница) 🕐 14:00 (по МСК) 📚 Что разберем на первой встрече: ➖Вспомним теорию — зачем вообще нужен MPLS и почему его называют «L2.5» ➖L2VPN Martini mode ➖L2VPN Kompella mode 🎙 Спикер: Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель нашего авторизованного центра Академии Eltex. 👉Регистрация Готовьте свои вопросы по конфигурации, будем разбираться вместе! 📱 @eltexcm #eltex #eltexcm #webinar #вебинар #esr #mpls #kompella #martini #mode О рекламодателе
674
20
Telegram в России ЗАБЛОКИРОВАН на ~80% — пишут СМИ. В отдельных федеральных округах цифра близится к 90%. в этом даже есть пл
Telegram в России ЗАБЛОКИРОВАН на ~80% — пишут СМИ. В отдельных федеральных округах цифра близится к 90%. в этом даже есть плюс, отсортируют действительно заинтересованных лиц в свободном, НЕ цензурированом интернете. 👮‍♀️ Личный VPN: юзер ликует, VLESS смеётся, а РКН плачет. v.2 (цветет и пахнет, пинг минимальный 200-300ms)
2 249