uk
Feedback
Типичный Сисадмин

Типичный Сисадмин

Відкрити в Telegram

Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9

Показати більше

📈 Аналітичний огляд Telegram-каналу Типичный Сисадмин

Канал Типичный Сисадмин (@sysodmins) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 37 030 підписників, посідаючи 3 680 місце в категорії Технології та додатки та 17 443 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 37 030 підписників.

За останніми даними від 23 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 28, а за останні 24 години на 13, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 25.67%. Протягом перших 24 годин після публікації контент зазвичай збирає 17.91% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 9 504 переглядів. Протягом першої доби публікація в середньому набирає 6 631 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 173.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як microsoft, предложка, linux, архитектура, железо.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9

Завдяки високій частоті оновлень (останні дані отримано 24 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

37 030
Підписники
+1324 години
+57 днів
+2830 день
Архів дописів
Великий китайский файрвол дал сбой при попытке заблокировать QUIC Исследователи из нескольких и группа активистов Great Firewall Report обнаружили, что недавняя попытка Китая обновить свой "Великий китайский файрвол" (GFW) для блокировки трафика по протоколу QUIC оказалась неудачной и создала новые уязвимости в самой системе цензуры.
QUIC — это современный транспортный протокол, работающий поверх UDP, который ускоряет соединение по сравнению с TCP. Его активно используют Google и Meta, поэтому для китайских цензоров блокировка QUIC логичный шаг. Однако, в отличие от TLS, где Server Name Indication (SNI) передается в открытом виде, в QUIC даже первый пакет зашифрован. Чтобы прочитать SNI и понять, куда идет пользователь, GFW приходится расшифровывать первый пакет каждого QUIC-соединения.
Именно здесь и начались проблемы. Оказалось, что GFW пытается блокировать QUIC даже для тех доменов, которые его не поддерживают, а его черный список для QUIC на 40% меньше, чем для DNS. Более того, файрвол пытается обрабатывать даже некорректные QUIC-пакеты, тратя на это ресурсы. Из-за высокой вычислительной нагрузки эффективность блокировок сильно зависит от времени суток, ночью, когда трафика мало, она достигает пика, а днем, в часы пик, - падает. Но самое интересное, в том, что эту особенность можно использовать для атаки на сам GFW. Отправляя специально сформированные QUIC-пакеты, можно целенаправленно нагружать и деградировать инфраструктуру файрвола из-за пределов Китая 🎹 Кроме того, была найдена уязвимость для атаки на доступность (availability attack). Отправляя поддельные UDP-пакеты с определенными параметрами, можно заставить GFW заблокировать доступ ко всем открытым DNS-резолверам за пределами Китая, что приведет к массовым сбоям DNS по всей стране. Исследователи сообщили об этой уязвимости китайским властям, но те смогли исправить ее лишь частично. В общем, в попытке закрутить гайки еще сильнее, Китай случайно создал инструмент, который может сломать их же интернет 🏥 Типичный 🥸 Сисадмин

Изолированные контейнеры, работающие на одном ядре. Всё по учебнику. Типичный 🐳 Сисадмин

Получи грант до 1,65 млн. ₽ на магистратуру «ИИ и компьютерное зрение» и получи 2 диплома: НИУ ВШЭ + НЕЙМАРК! Стань AI-инжене
Получи грант до 1,65 млн. ₽ на магистратуру «ИИ и компьютерное зрение» и получи 2 диплома: НИУ ВШЭ + НЕЙМАРК! Стань AI-инженером мирового уровня и зарабатывай до 1 млн. ₽ Уже сейчас работодатели активно ищут таких специалистов, и спрос на них будет только расти! Магистратура в ИТ-университете НЕЙМАРК — это: 1) онлайн обучение на английском языке 2) реальные задачи от Intel, Huawei, SBERLAB и других 3) возможность запустить стартап при поддержке наставников во время обучения 4) отсрочка от армии Узнай, как получить грант и учиться бесплатно — переходи в бот и забирай инструкцию! #реклама О рекламодателе

Repost from DevOps MemOps
Мы внедрили Agile и CI/CD, чтобы ускорить разработку! 😊
MemOps 😃

#предложка Принесли в ремонт. Чей-то батя психанул 👊 Типичный 🥸 Сисадмин
+2
#предложка Принесли в ремонт. Чей-то батя психанул 👊 Типичный 🥸 Сисадмин

«Штурвал 2.11»: упрощенная установка, новые логи и дашборды Ребята из «Лаборатории Числитель» выкатили новый релиз «Штурвала»
«Штурвал 2.11»: упрощенная установка, новые логи и дашборды   Ребята из «Лаборатории Числитель» выкатили новый релиз «Штурвала» — платформы управления кластерами Kubernetes — и зовут на обзор, чтобы показать все самое важное:   ▪️Новый графический инсталлятор с поддержкой Cluster API, что позволяет легко разворачивать кластеры управления даже джунам; ▪️Замена OpenSearch на интегрированное в платформу решение VictoriaLogs; ▪️Обновленный дашборд неймспейса: больше информации, меньше путаницы; ▪️Новый дашборд доступности компонентов для упрощения мониторинга состояния кластеров; ▪️Новый Cluster API провайдер к VMware vCloud Director. Когда: 12 августа, 11:00 мск   Регистрируйтесь и готовьте свои вопросы!

История одного инцидента 🚨 В одной крупной компании недавно внедрили UEBA-систему 🙂 (анализирует поведение пользователей и
История одного инцидента 🚨 В одной крупной компании недавно внедрили UEBA-систему 🙂 (анализирует поведение пользователей и ищет аномалии). И вот, глубокой ночью, эта система начинает бить в набат. Сработал алерт о крайне аномальной утечке данных с ноутбука одного из топ-менеджеров. Дашборд показывал страшную картину, где гигабайты зашифрованного трафика уходят на какой-то неизвестный IP-адрес. Уверенность системы в том, что это взлом, была почти стопроцентной. Сердце, конечно, ушло в пятки. Утечка с ноута топа это лютый сценарий и весёлые перспективы. Тут же подняли по тревоге всю команду реагирования на инциденты, начали готовить отчеты для руководства и уже морально готовились к 🔞 А оказалось... руководитель просто вернулся из отпуска. Его корпоративный ноутбук, впервые за две недели подключившись к интернету, начал усердно синхронизировать гигабайты фотографий и видео с пляжа, и увеселительных заведений в его личное облако. UEBA-система, не имея истории такого поведения для этого пользователя и видя огромный объем трафика на неодобренный сервис, тут же решила, что это атака и кража корпоративных секретов. По итогам инцидента правила допилили. С руководством проведена профилактическая беседа о том, что рабочий ноут не семейный фотоальбом... В памяти команды этот случай навсегда остался инцидентом с шашлыками. Типичный 🥸 Сисадмин

🎹 Разработчик запустил свой код на сервере, имея лишь возможность изменения содержимого комментария в Python-скрипте На UIUC
🎹 Разработчик запустил свой код на сервере, имея лишь возможность изменения содержимого комментария в Python-скрипте На UIUCTF 2025 один из участников выполнил удалённое выполнение кода, несмотря на то, что мог менять только содержимое комментария в Python-скрипте. Подробностями он поделился в блоге — и это отличная демонстрация, как знание особенностей интерпретатора может победить защиту. В рамах этой задачи можно было отправить сетевой запрос к Python-скрипту, который создавал новый Python-скрипт cо случайными именем, добавлял поступившие от пользователя данные в текст комментария, вырезав символы "\n" и "\r", и запускал этот скрипт командой "python3 имя.py". Контролируя только содержимое комментария, участник должен был извлечь строку из файла "/home/ctfuser/flag". Задание было сформировано по мотивам уязвимости в парсере CPython, который обрабатывал символ с нулевым кодом как окончание строки (уязвимость, например, можно было использовать для скрытия вредоносных действий в тексте комментария). Подробнее о задаче и её решении:
В применяемом в конкурсе обработчике вырезались только символы «\n» и «\r», но при использовании уязвимой версии СPython участник мог использовать символ «\0» как разделитель. Тем не менее, этот трюк не сработал, так как в конкурсе использовалась уже исправленная версия CPython c расчётом, что в парсере могут оставаться ещё какие‑то похожие ошибки и участники смогут их выявить. Разработчик не стал искать новые уязвимости в парсере, которые бы позволили разбить строку на части, а воспользовался особенностью выполнения в Python файлов по типу их содержимого. Например, вместо исходного кода в файл с расширением «.py» можно поместить прокэшированный байткод, сохраняемый в файлах с расширением «.pyc», и подобный файл будет выполнен. В рассматриваемом конкурсе участник мог контролировать только содержимое в середине файла, поэтому не мог добавить свой заголовок для искажения MIME‑типа. Задачу удалось решить, воспользовавшись тем, что Python начиная с ветки 2.6 может исполнять содержимое ZIP‑архивов для поставки Python‑пакетов в сжатом виде. Как и в случае с кэшем байткода, наличие zip‑архива определяется по содержимому, а не по расширению файла, т. е. в «файл.py» можно поместить zip‑архив и при запуске командой «python файл.py» он будет обработан, как сжатый Python‑пакет. При этом ZIP‑архивы в Python индексируются не по заголовку в начале файла, а по секции EOCD (End of Central Directory Record) в конце файла. При наличии в архиве файла «main.py», этот файл запускается автоматически при прямом запуске архива командой «python архив». Конкурсная задача была решена генерацией подобного ZIP‑архива и подстановкой его в текст комментария. Для сохранения корректности структуры файла в условиях наличия в конце исходного файла вызова 'print(«Thanks for playing!»)', было использовано наличие в EOCD‑секции области комментария, размещаемой в самом конце.
Типичный 🥸 Сисадмин

Типичный сон админа после тяжелого трудового дня. Ты наконец-то решил все проблемы, закрыл все тикеты и выглядываешь в окно,
Типичный сон админа после тяжелого трудового дня. Ты наконец-то решил все проблемы, закрыл все тикеты и выглядываешь в окно, чтобы увидеть рассвет. А рассвет выглядит так. Типичный 🛌 Сисадмин

⚡Новый курс "LLM для автоматизации сетевой инфраструктуры"! На курсе вы научитесь: 🔹 Использовать современные LLM для автоматизации задач администрирования сетей 🔹 Встраивать AI в традиционную автоматизацию с помощью LangChain 🔹 Анализировать логи из Elastic и подключать базы знаний (RAG) 🔹 Управлять сетевым оборудованием и создавать AI-агентов для диагностики и решения инцидентов 🎯 Курс ориентирован на практику 📘 ~20% теория 💻 ~80% практика 🎁 Скидка 35% по промокоду LLMLETO35 Реклама. Уткин А.Л. ИНН 781433088906.

Иногда всё, что нужно – это одна недостающая деталь... тишина в рабочем чате. Типичный 🔇 Сисадмин
Иногда всё, что нужно – это одна недостающая деталь... тишина в рабочем чате. Типичный 🔇 Сисадмин

😊 Kali Linux теперь запускается на macOS Sequoia Apple сделала неожиданно тёплый жест в сторону Linux-сообщества: теперь на
😊 Kali Linux теперь запускается на macOS Sequoia Apple сделала неожиданно тёплый жест в сторону Linux-сообщества: теперь на macOS Sequoia можно запускать Kali Linux — тот самый хакерский дистрибутив для пентестеров и специалистов по безопасности. Без виртуалок и двойной загрузки — всё работает через новый контейнерный фреймворк Container, а установка занимает пару команд в терминале. Технология работает только на Apple Silicon (M1, M2 и дальше), и представляет собой аналог WSL2: внутри macOS запускается изолированная виртуальная среда с Linux. Всё на базе нативной виртуализации Apple, без сторонних гипервизоров. Kali тянется с DockerHub и поднимается как обычный контейнер: container run --rm -it kalilinux/kali-rolling. 🥸 godnoTECH - Новости IT

Когда попросили обеспечить Tier IV надежность для серверной стойки при бюджете в 500 рублей. В ход идут упсовые кабеля папа-мама, скруточки и, конечно же, эталонный кабель-менеджмент. Пожарный инспектор будет в восторге 🔥
Там можно запутаться в терминах, но идея в том, что службе АСКУЕ доверили САМИМ собрать шкаф #предложка
Типичный 🥸 Сисадмин

Найти работу мечты за 25₽? 😳 В 2025 году без грамотного резюме ты не найдешь хорошую работу. Ты уверен в своем резюме? Оцени
Найти работу мечты за 25₽? 😳  В 2025 году без грамотного резюме ты не найдешь хорошую работу. Ты уверен в своем резюме? Оцени свои шансы при помощи специализированного ИИ. Узнай свои слабые места всего за 15 секунд! ⚡ Scout ИИ - дешевле кофе, быстрее мысли! Первый анализ бесплатно. Жми! Реклама. ИП Загаровский Илья Романович. ИНН 771319997850. erid: 2W5zFH4ooEx

Целая эпоха на одном скриншоте 😢 Типичный 🥸 Сисадмин
Целая эпоха на одном скриншоте 😢 Типичный 🥸 Сисадмин

💪 Google будет угадывать возраст пользователей, используя ИИ. Google внедряет в США и ЕС новую систему на основе машинного обучения, которая будет оценивать возраст пользователей по их цифровому следу. Официальная цель классическая - "безопасность детей" (вроде UK Online Safety Act) и ограничение доступа к контенту. Технически это работает так. ML-модель анализирует целый набор сигналов, поисковые запросы, историю просмотров на YouTube, возраст аккаунта и, возможно, кросс-сервисные данные 😶. Если модель решает, что пользователь, скорее всего, младше 18 лет, на его аккаунт автоматически накладываются ограничения. Пользователь получает уведомление и, если он не согласен, может пройти процедуру верификации, предоставив фото ID, селфи или иные данные по личности.
Получается, теперь Google будет не только знать, что вы ищете, но и решать, достаточно ли вы взрослый, чтобы это искать. А если вы не согласны, то добро пожаловать в цифровой паспортный стол.
Типичный 🥸 Сисадмин

❓ Потеря данных — это кошмар для любой компании. Хотите защитить свои MySQL-базы? 👉 На открытом уроке 7 августа в 19:00 МСК
❓ Потеря данных — это кошмар для любой компании. Хотите защитить свои MySQL-базы? 👉 На открытом уроке 7 августа в 19:00 МСК мы разберём все подходы к резервному копированию: от дампов до репликации. Вы научитесь работать с инструментами вроде mysqldump, xtrabackup, а также научитесь автоматизировать создание резервных копий и их хранение. 💪 После вебинара вы сможете восстановить данные из дампов или инкрементальных копий и избежать ошибок при бэкапе. Этот опыт необходим каждому системному администратору и DevOps-инженеру! 🎁 Посетите урок и получите скидку на большое обучение «Administrator Linux. Professional»: https://vk.cc/cOaiNL 👉 Для участия в вебинаре зарегистрируйтесь Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Типичный понедельник в серверной.

🎹 80% новых уязвимостей сопровождаются всплесками вредоносной активности до их раскрытия Исследователи из GreyNoise выяснили
🎹 80% новых уязвимостей сопровождаются всплесками вредоносной активности до их раскрытия Исследователи из GreyNoise выяснили: в 80% случаев перед появлением новых CVE наблюдаются всплески подозрительной сетевой активности — сканирование, подбор паролей, попытки пробить периметр. Причём эти пики происходят за 3–6 недель до официального раскрытия уязвимости. GreyNoise проанализировали 216 подобных событий, исключив шум и дубли, и пришли к выводу — такие атаки не случайны, а повторяются по узнаваемым схемам. Особенно сильная корреляция обнаружена у продуктов Ivanti, SonicWall, Palo Alto, Fortinet, меньше — у MikroTik, Cisco и Citrix. Чаще всего в атаках использовались старые эксплойты, но это не "спам по базам" — так злоумышленники ищут потенциальные цели и подготавливают почву для новых атак, когда свежая уязвимость будет известна (и, возможно, уже найдена ими). Поведение атакующих — это сигнал, не фон. CVE может быть сюрпризом только для тех, кто не следит за трафиком. Типичный 🥸 Сисадмин

🖥 Ubuntu Server 25.10 прощается с wget В рамках оптимизации Ubuntu Server 25.10 разработчики приняли решение убрать wget из стандартной установки. Вместо него для базовых задач теперь будет использоваться wcurl, который предлагает схожую функциональность. Сам пакет wget не удален из репозиториев, а просто перемещен в категорию поддерживаемых. Это часть более широкой кампании по зачистке, т.к. из этой же сборки удалили терминальные мультиплексоры byobu и screen, оставив только tmux. Разработчики считают, что раз в новой версии curl (8.14.x) появилась обертка wcurl, способная заменить wget в большинстве простых сценариев, то нет смысла держать два инструмента с похожими задачами. Технически, wcurl обертка, которая транслирует базовые команды wget в их эквиваленты для curl. Она умеет скачивать файлы, следовать редиректам, автоматически подбирать имена файлов, избегать перезаписи и выполнять повторные попытки при сбое. Однако для более сложных сценариев, особенно в старых скриптах с множеством специфичных флагов, все еще придется ставить wget вручную. Linux / Линукс 🥸