Telegram Web Link
Когда разраб спрашивает, почему его контейнер не стартует. Даю ему шанс почитать логи 😬

Типичный
🌚 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🎹 Хакеры эксплуатируют неправильно настроенные Docker API, чтобы майнить криптовалюту через Tor. В атаке задействованы открытые Docker-инстансы, к которым можно подключиться извне. Первая стадия — получение списка контейнеров с IP 198.199.72[.]27. Если контейнеров нет, создаётся новый на базе alpine, а внутрь монтируется /hostroot, то есть корень хост-системы. Это даёт злоумышленнику возможность модифицировать файлы на хосте и выйти за пределы контейнера.

Внутри нового контейнера запускается Base64-зашифрованный скрипт, который ставит Tor и тянет дальнейшие инструкции с onion-домена. Весь трафик, включая DNS-запросы, уходит через socks5h, что затрудняет отслеживание и блокировку C&C-инфраструктуры. После разворачивания запускается docker-init.sh, который проверяет наличие примонтированного /hostroot, настраивает удалённый доступ по SSH с root-правами и добавляет ключ злоумышленника в ~/.ssh/authorized_keys.

Дальше ставятся masscan, libpcap, zstd, torsocks и отправляется информация о системе на C&C. В завершение загружается бинарник-дроппер, который запускает XMRig с готовой конфигурацией, кошельком и пулом.

Атаки нацелены на компании в сфере технологий, финансов и здравоохранения. Это продолжение общей тенденции — использовать дыры в облачной инфраструктуре для криптоджекинга. Параллельно с этим, исследователи из Wiz нашли сотни валидных секретов в .env, mcp.json, AI-конфигах и ноутбуках Jupyter, включая данные от Fortune 100 компаний. Всё это превращается в подарок для атакующих — особенно если ноутбук содержит результаты кода, связанные с конкретной организацией.

Контейнер с Tor и майнером? Ну хоть не WordPress с phpMyAdmin — уже прогресс 🎩

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Стек сетевых протоколов кажется лабиринтом, а при первой проблеме вы теряетесь в утилитах?

👉 На открытом вебинаре «Стек сетевых протоколов и с чем его едят. На примере TCP/IP.» 2 июля в 20:00 МСК мы разберём:

- Рассмотрим основы стека сетевых протоколов.
- Узнаем, как реализуется стек сетевых протоколов.
- На практике поработаем с сетевыми утилитами на хосте.
В результате вебинара:
- Сможете разобраться, как именно работает стек сетевых протоколов
- Сможете на практике использовать сетевые утилиты на хосте для отладки сетей.

⭐️ Урок проходит в преддверии старта курса «Network engineer. Basic».

👉 Регистрируйтесь для участия: https://vk.cc/cN7L9z

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Почему люди ждут бесплатной IT-помощи? 😩

Коллега поднял наболевшую тему о том, почему многие ожидают от IT-специалистов бесплатной помощи так, будто это само собой разумеющееся?

Да и айтишники в этой беде не одиноки. Действительно, механики, врачи (особенно стоматологи, урологи и ветеринары), юристы и даже историки регулярно сталкиваются с просьбами быстренько помочь или просто посоветовать в нерабочее время и бесплатно.

Многие айтишники нашли спасение в священном бартере – обмене услугами с друзьями и знакомыми других профессий (сосед – механик, я ему с компьютерами, он мне с машиной – идеально!). Такой подход работает, когда обе стороны ценят навыки друг друга и готовы к взаимовыгодному сотрудничеству.

Чтобы отбиться от назойливых просьб, бывалые выработали целый арсенал отмазок. Я встречал такой топ: "Извини, я работаю с серверным оборудованием в дата-центрах, про домашний Windows/MacOS я мало что знаю" (классика, даже если это не совсем правда), "Я специализируюсь на бэкенд-коде, а не на пользовательской стороне" или "Моя экспертиза – хранилища данных на сотни дисков, для домашнего ПК могу лишь посоветовать купить M2 SSD". Ну и конечно, фраза "Мой час стоит 5к, минимальный заказ – 2 часа. Какая у вас проблема?" часто действует отрезвляюще.

Со временем многие приходят к необходимости устанавливать четкие границы и учиться говорить "нет". Особенно утомляют просьбы от дальних знакомых или ситуации, когда родственники дарят твои профессиональные услуги своим друзьям без твоего ведома. Защита личного времени становится приоритетом для тех, кто и так почти 24/7 на связи по рабочим вопросам.

Однако не все так категорично. Помогать друзьям и близким – это нормально, ведь в этом и заключается дружба. "Я спрашиваю друзей-финансистов про инвестиции и проценты, они меня – про IT. Ключевое здесь – взаимность и разумные пределы. Одно дело – ответить на вопрос или дать совет, и совсем другое – выполнять полноценную работу бесплатно, особенно если это занимает много времени.

Но в конечном счете проблема не столько в специфике IT, сколько в людях и их желании получить что-то бесплатно, особенно если это касается нематериального интеллектуального труда. Важно ценить свой труд и время, уметь устанавливать границы, развивать взаимовыгодный бартер и помнить, что вы не обязаны быть круглосуточной бесплатной техподдержкой для всего мира.

А как вы справляетесь с такими просьбами? 👇

IT-Мемасы от Эникея 🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
Всё работает на этой планете благодаря... вот таким решениям.

🥸 Всратый монтаж
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎭 История о утечке 16 миллиардов паролей — это не про кибератаку. Это 100% спектакль на который повелись.

Всё началось с материала на Cybernews: мол, крупнейшая в истории база с паролями, 16 миллиардов строк, взлом гигантов вроде Google и Apple. Мгновенно подхватили медиа, в LinkdIn полетели экспертные комментарии, а отдельные вендоры уже готовили лендинги под SEO. Вот только проблема — никаких подтверждений нет. Скриншоты — аж три ШТУКИ. Исходников нет. Фидов нет. Верификации — ноль. Сам исследователь (Bob Diachenko) признал, что это просто подборка старых дампов, собранных за несколько лет.

Многие эксперты из Sophos, Rapid7 и Recorded Future сходятся во мнении, что это, скорее всего, агрегация старых, давно известных дампов с добавлением небольшого количества новых данных. Сам Дьяченко позже признал, что данные представляют собой кумулятивные записи, обнаруженные с начала года, а не результат единичной мега-утечки. Никаких сырых файлов или верифицированных фидов для независимого анализа предоставлено не было, что заставило SANS Institute заявить: "это не проходит проверку на вшивость".

Даже если сама история липа, урок очевиден: инфостилеры воруют миллиарды учёток ежегодно. В 2024 году они слили 2,1 млрд паролей — это две трети всех украденных данных. Всё ещё используешь один пароль и без MFA? 🎩

Разумные головы призывают к умеренности. Хайп мешает обсуждению реальных угроз. “Кричать волки!” в третий раз — плохая идея. Становится сложно донести, где реально беда, а где очередной повод для хайпа.

В итоге остались: три скрина, ноль доказательств, куча комментариев и мем про "Журналисты и СМИ на это набросились, как изголодавшийся пёс на кибер-буккаке-вечеринке". Комментаторы как всегда — культурно, по делу 🐶

Кстати, да. MFA включить. И парольник настроить. Это не хайп — это базовая гигиена. Хотя старый пароль никогда не подводит. Он просто уходит к следующему владельцу 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🙄 Microsoft сообщила о новых проблемах, которые мешают нормальной работе браузера Chrome в Windows

Обе неполадки связаны с функцией родительского контроля Family Safety, предназначенной для создания безопасной среды в интернете для детей.

Оказалось, что Family Safety не всегда корректно блокирует Chrome. Система использует чёрный список браузеров, куда вносятся конкретные версии программ. Однако Microsoft признала, что последние версии Chrome и некоторых других браузеров не были добавлены в этот список, из-за чего дети могли обходить ограничения. Сейчас компания обновляет перечень блокируемых приложений.

Кроме того, пользователи столкнулись с зависанием Chrome на компьютерах с включённым Family Safety. Вместо стандартного уведомления с запросом разрешения на запуск браузер просто перестаёт отвечать. Microsoft выяснила, что проблема возникает, если в настройках Family Safety отключены отчёты о действиях. Временно решить её можно, включив эту функцию, но компания ищет более надёжное решение.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Так выглядит фуллстек-админ 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳 Как управлять данными и сетями в Docker, чтобы гарантировать безопасность и производительность на высоком уровне?

👉 Приглашаем вас на открытый вебинар «Работа с данными и сетями в Docker» 2 июля в 20:00 МСК.

Разберём:
- Основы работы с данными в Docker: тома, bind-mount, tmpfs.
- Как изолировать и безопасно использовать данные в контейнерах.
- Типы Docker-сетей и их применение: мост, хост, оверлей и другие.
- Практику настройки взаимодействия контейнеров через сеть и безопасность в Docker.

Вы научитесь настраивать сетевые решения, масштабировать инфраструктуру и обеспечивать защиту данных в контейнерах. Эти навыки незаменимы для успешной работы в современных микросервисных архитектурах.

Вебинар проходит в преддверии старта курса «DevOps практики и инструменты».

👉 Для участия зарегистрируйтесь: https://vk.cc/cN7L8U

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Прекрасный день, чтобы заруинить инфраструктуру 😎

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Импортное ПО больше не обновляется? Пора переходить на российские решения!

🔍 Тестовая лаборатория КОМПЛИТ предлагает бесплатное тестирование отечественного ПО с учетом специфики вашей инфраструктуры.

Почему мы?
✔️ Уникальные тестовые конфигурации,
✔️ Собственный ЦОД в Петербурге,
✔️ 30 лет опыта на рынке.

🖥 Тестируем:
• ОС (Astra Linux, Alt Linux, РЕД ОС),
• Виртуализация (ZVIRT, vServer Numa и др.),
• Резервное копирование (ruBackup, Киберпротект),
• Удалённые рабочие места (Termidesk, Space VDI),
• И множество других продуктов.

📌 Что предлагаем:
→ Консультации на всех этапах,
→ Различные виды и сценарии тестирований,
→ Обучение специалистов,
→ Семинары по новым решениям.

Не ждите сбоев — протестируйте российские аналоги уже сегодня! 💻🇷🇺

🔗 Записаться на тестирование: https://clck.ru/3MRiJp

#Импортозамещение #ТестированиеПО #ЦифроваяБезопасность

Реклама. ООО "Компания КОМПЛИТ", ИНН 7810793872
Ностальгия...

«Скоро должно закончиться, прогрессбар достигает 99%»... как вдруг электричество отключается 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Заступаем на дежурство: сможете ли вы стать инженером дата-центра
 
Дежурный инженер в дата-центре отвечает за состояние оборудования, благодаря которому работают ваши любимые сервисы. Например, он контролирует температуру и давление в серверных, проверяет уровень шума и общается с клиентами.
 
Хотите попробовать себя в его роли? Пройдите квиз от Selectel — одного из ведущих провайдеров IT-инфраструктуры. Все вопросы основаны на реальных кейсах из жизни сотрудников дата-центров.
 
Как справиться со срочной заменой оптоволокна или UTP-кабеля? А что делать, если забыл пропуск от дата-центра? Сможете ли вы справиться с этими ситуациями?
 
Проверьте свои силы в квизе Академии Selectel ➡️

Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqufVvcn
Пользователь сделал для защиты дома от "электромагнитных импульсов" ⚡️

Типичный
🏥 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Юбилейный Баг MySQL отмечает 20 Лет 🎉

Знаменитому багу в MySQL (номер 11472, "Triggers not executed following foreign key updates/deletes\Триггеры не срабатывают при каскадных операциях по внешнему ключу") исполнилось 20 лет! Зарегистрированный в июне 2005 с серьезностью S2 (Serious), он до сих пор радует разработчиков. Суть в том, что при каскадном обновлении/удалении данных триггеры на связанных таблицах не выполняются, что может нарушать целостность данных (ACID).

Команда MySQL обещала исправить это еще в версии 5.1, но вместо этого просто задокументировала как особенность: "cascaded foreign key actions do not activate triggers". Комментарии к багу полны боли и иронии ("этот баг старше меня", "для нас это стало последней каплей"). Примечательно, что и в MariaDB он не решен. Кто-то винит Oracle в недостаточном внимании, кто-то считает, что лучше не трогать, чтобы не сломать что-то еще 😏

Рейтинг DB-Engines подтверждает снижение популярности MySQL и рост PostgreSQL.

```
Каждый раз, когда кто-то натыкается на этот баг в MySQL, где-то в мире один PostgreSQL-админ загадочно улыбается 😊

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/06/29 20:24:53
Back to Top
HTML Embed Code: