Типичный Сисадмин
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали. 🤝Реклама: @sysodmin 💚Предложка: @sysmeme_bot РКН: vk.cc/cJ0Tm9
Показати більше📈 Аналітичний огляд Telegram-каналу Типичный Сисадмин
Канал Типичный Сисадмин (@sysodmins) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 37 017 підписників, посідаючи 3 715 місце в категорії Технології та додатки та 17 499 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 37 017 підписників.
За останніми даними від 15 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 15, а за останні 24 години на 3, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 25.25%. Протягом перших 24 годин після публікації контент зазвичай збирає 19.10% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 9 348 переглядів. Протягом першої доби публікація в середньому набирає 7 072 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 157.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як microsoft, предложка, linux, архитектура, железо.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.
🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
РКН: vk.cc/cJ0Tm9”
Завдяки високій частоті оновлень (останні дані отримано 16 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
— Алло, не могу говорить, регистрируюсь в партнерке Selectel, пока там повышенная ставка за рефераловРегистрируйтесь и вы — первые три месяца Selectel выплачивает новым партнерам 20% от чека каждого приведенного реферала. А после ставка сохраняется на уровне от 10 до 15%, выплаты ежемесячные без потолка по сумме и сроку. Пока приглашенный вами клиент остается с Selectel, вы получаете регулярные проценты с его затрат. Партнером может стать как юридическое, так и физическое лицо. Выигрываете не только вы. Ваши рефералы получают надежного провайдера ИТ-инфраструктуры с шестью собственными дата-центрами, ассортиментом из 50+ продуктов, 17-летним опытом работы на рынке и бесплатной техподдержкой. Регистрируйтесь в партнерской программе Selectel до 31 мая и получайте 20% от чека ваших рефералов первые 3 месяца: https://slc.tl/8s524 Реклама. АО "Селектел". erid:2W5zFHVsogd
НИКОГДА не закручивай эти синие винты до упора!Иначе придет юзер с отверткой и устроит инквизицию 😱 @itmemas
Протокол FTP (RFC 959). Возраст 55 лет. Создан в те благословенные времена, когда интернет был маленьким, все друг друга знали 🌻. Передает логины, пароли и данные кристально чисто и открыто. Пациент уже фактически мертв, так как индустрия давно переехала на SFTP (который подсистема SSH, а не FTP) или объектные хранилища. На практике - пациент пока жив.Популяция хоть и сократилась на 40% за последние два года, но 6 миллионов открытых серверов - это сильно. В основном эпидемия поддерживается теми, кто покупает VPS с накатанным cPanel, где Pure-FTPd (1.99 млн хостов) и ProFTPD (812 тыс.) поднимаются по дефолту. Настоящая археология начинается при детальном сканировании... найдено 1 744 сервера, на которых до сих пор крутится vsftpd версии 2.3.4. Олды могут пустят скупую слезу. Это та самая легендарная сборка из 2011 года, в исходники которой на SourceForge хакеры зашили бэкдор 🏴☠️. Если в качестве юзернейма отправить смайлик
:), демон открывал рут-шелл на TCP-порту 6200. Жму руку тем, кто держит открыто уязвимость с бэкдором 15-летней давности. Пятнашка лет аптайма и патч-долга, Карл! 🥂
Самая эпичная часть отчета посвящена виндовым админам. Более 250 тысяч серверов крутят дефолтный Microsoft IIS FTP. В настройках IIS параметр controlChannelPolicy по дефолту выставлен в SslRequire. Админ смотрит в конфиг, видит, что TLS якобы принудительно включен, и идет пить пивчанский. НО! Параметр serverCertHash (привязка SSL-серта) по дефолту пустой 😶
Что делает IIS, когда к нему стучится клиент с командой AUTH TLS, но сертификата нет? Он выдает ошибку 534 Local policy on server does not allow TLS secure connections. Клиент думает... ну ок, раз TLS нельзя, давай по старинке... и отправляет пароль админа в открытом виде. Сервер его так же принимает! Более 150 000 серверов в мире прямо сейчас работают в режиме иллюзии безопасности... админы уверены, что включили FTPS, а по факту отдают данные в открытом виде.
Из 6 миллионов серверов около 2.45 млн ВООБЩЕ не умеют в TLS-хендшейк.
Резюме консилиума... в морг ⚰️
Типичный 🥸 Сисадмин🔵 C, системное программирование 🔵 Разработка на Go, Python, C++ 🔵 Тестирование 🔵 Математика и алгоритмы 🔵 Системное и сетевое администрирование, техподдержка 🔵 Проектный менеджмент и маркетинг 🔵 и еще 20+ направлений!Что тебя ждет: 🔵 Настоящие задачи, а не учебные проекты 🔵 Работа с экспертами и участие в развитии технологических продуктов 🔵 Возможность предлагать идеи и влиять на продукт 🔵 Лекции от ведущих инженеров и преподавателей 🔵 Гибкий формат работы: офис, удалёнка или гибрид Кого мы ждем: *️⃣ Студентов вузов и ссузов очной формы обучения со 2 курса и старше *️⃣ Выпускников 2026 года, которые планируют продолжить обучение в магистратуре ➡️ Делись новостью с друзьями и приходи на вебинары 16 и 23 апреля, чтобы еще больше узнать про Импульс. Регистрация уже доступна на сайте.
Пользователи спокойно переезжают на Astra Linux. Администраторы — выдыхают.Когда: 23 апреля в 11:00 МСК 🔵 ЗАРЕГИСТРИРОВАТЬСЯ
tmux-сессии. ИИ сидит в шелле, ждет выхлопа данных и шлет Ctrl+C, Ctrl+Z, если что-то зависло.
🟢По дефолту завезли интеграцию с популярным C2-фреймворком Sliver (поднимается в отдельном контейнере). Агент умеет генерить импланты, раскидывать их по сети и собирать креды.
Разрабы говорят, что конечная цель - создание вакцины для конкретного предприятия. Идея в том, чтобы натравить этого автономного ИИ-агента на корпоративную сеть 24/7, чтобы Blue Team непрерывно обучался на сгенерированных атаках ⚔️ ⚔️
Профессия джуна-пентестера, который умеет только запускать сканеры уязвимостей закончилась ⚰️
Типичный 🥸 Сисадмин0.0.0.0/0) в туннель, то приложухи выдают плашки "Доступ ограничен", "Нет интернета" или просто крутят бесконечный лоадер.
Типичный 🥸 Сисадминed25519 (которые юзает Tor). Поэтому ключ всё равно приходится хранить в энергонезависимой памяти (NVRAM) самого TPM в зашифрованном виде. Теоретически, при наличии бюджета на электронные микроскопы и заряженную лабу, его всё еще можно оттуда выковырять 😱
Вторая боль - обновления. Как только владелец ноды накатываешь патч на ядро, хэш системы меняется. TPM видит изменения, ПАНИКУЕТ и блокирует ключ. Поэтому придется перед каждым апдейтом пересчитывать и переподписывать доверенные состояния загрузки. Сплошной гемор для тех, кто привык к apt-get upgrade.
Самая безопасная информация - это та, которой физически не существует 👾
Типичный 🥸 Сисадмин
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
