Pull to refresh
0
Павел Чибиркин@chipaeffread⁠-⁠only

Системный администратор

Send message

Что плохой бензин делает с Вашим двигателем: физика детонации, кирпичный налёт на свечах и немного выживания

Level of difficultyEasy
Reading time9 min
Reach and readers23K

Дисклеймер: я не нефтехимик и не эксперт по моторам. Я embedded-разработчик, который в будни отлаживает встраиваемые системы, а по выходным развлекается с собственной машиной. Всё, что ниже, является компиляцией учебников по теории ДВС, технических регламентов и личного накопленного опыта - вдохновлением послужила актуальная статья ресурса про устройство ДВС. Напугала обложка? Она напугала и меня, но именно с друзьями-роботами хотелось создать нечто для привлечения внимания к действительно важной проблеме.

Читать далее

ставим 6 прoкси в 2 клика за 5 минут на 1 VPS

Level of difficultyEasy
Reading time4 min
Reach and readers37K

GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC

Читать далее

Почему cron — самый опасный инструмент в Linux

Level of difficultyEasy
Reading time11 min
Reach and readers22K

Демон cron знаком каждому, кто админит Linux. Он крутит бэкапы, чистит временные файлы и запускает скрипты, о которых все уже давно забыли. Однако многие не знают, что одна строка в crontab способна снести данные, забить диск, устроить форк-бомбу или открыть лазейку для хакера. Под катом я разберу, когда и как именно cron становится опасным, и какие команды помогут держать его в узде.

Читать

Заморозка по fingerprint: как ТСПУ в июне 2026 ломает соединения по поведению, а не по протоколу

Level of difficultyMedium
Reading time22 min
Reach and readers104K

Полгода назад я написал здесь разбор «почему VLESS работает» — он собрал 169 тысяч просмотров и под тысячу закладок. Я тогда уверенно заявил: REALITY не отличить от обычного HTTPS, поэтому он держится там, где всё остальное давно отвалилось. Прошло полгода — и оказалось, что я был прав ровно наполовину.

В феврале ТСПУ перешёл на поведенческий анализ, а в июне — на то, что в чатах называют «заморозкой по fingerprint». И тут разом перестали подключаться мои собственные конфиги — и конфиги тысяч других людей. Приложение бодро рапортует «connected», а трафика нет. А привычный совет «обнови клиент» вдруг превратился в пустой звук.

Вот я и вернулся — посмотреть, что осталось от моих же выводов. Это разбор со стороны клиентского устройства — угла, который обычно недозанят. Что на самом деле творится в телефоне, когда «всё зелёное, а интернета нет». Как устроена новая детекция. И как измерить её самому, чтобы не потерять доступ к легальным сервисам, которые попали под ложные срабатывания.

Пара слов о том, чему верить. Тема скользкая, источников мало, и я не хочу делать вид, что у меня на руках спецификация системы. Поэтому дальше честно помечаю, где у меня твёрдый пруф, а где — реконструкция по одному источнику. Самое важное сразу: ядро всей новой схемы (разделы 2–4) собрано по одному структурированному первоисточнику — посту в Obsidian/Zapret, где автор разбирает поведение через инструмент dpi-ch. Это не выписка из документа РКН и не консенсус исследователей ТСПУ. Академические работы (ensafi/IMC 2022, gfw.report) такой схемы вообще не описывают — как и кодового имени, под которым она ходит в обсуждениях. Так что всё про конкретные пороги — «>3 хендшейка», «350–400 мс», «120/600 с» — это инженерная реконструкция чёрного ящика по одному наблюдению, а не доказанное устройство системы. Числа читайте как рабочие гипотезы.

Читать далее

Как быстро реализовать современный работающий VPN в эпоху блокировок: теория и практика

Level of difficultyEasy
Reading time7 min
Reach and readers54K

Два месяца назад я решил больше не платить за VPN и сделать свой.

Вас ждёт пошаговый гайд по сборке связки VLESS + REALITY + XHTTP, которая пережила атаку РКН, а также теоретические основы для понимания VPN.

Читать далее

Треугольник SSH, или Зачем нужны 2 VPS

Level of difficultyMedium
Reading time4 min
Reach and readers29K

Недавно я написал две статьи про решение проблем с доступом с Claude Code, Antigravity и другими сервисами из России (часть 1, часть 2), но практика показала, что доступ мне к ним нужен не только с домашнего компьютера, но и с телефона, когда я нахожусь на улице. А с этим сложнее. У мобильных операторов какие-то свои, особые правила маршрутизации интернета.

В прошлый раз мы решали проблемы с использованием VPS с заграничным IP, но на улице они не работают, поэтому там, где не помогает 1 VPS, проблему решат 2 VPS.

Читать далее

О схеме ограничений РКН в июне 2026-го

Level of difficultyMedium
Reading time6 min
Reach and readers136K

В начале июня 2026-го года сообщество в очередной раз проявило беспокойство: у многих "отвалились" их средства обхода блокировок, в т.ч. построенных на классической базе: xray + VLESS + REALITY. Был произведен реверс-инжиниринг внутреннего устройства проблемы, и в данной статье будет описан алгоритм искомой волны ограничений.

Читать далее

NetFix: как я сделал GUI-обёртку для Zapret и TgWsProxy, которой самому приятно пользоваться

Level of difficultyEasy
Reading time7 min
Reach and readers55K

Написал это для друга чтобы он не звонил мне с вопросом «почему Telegram не работает».
А теперь звонит с вопросом «когда обновление»... Прогресс)

NetFix - это GUI-приложение для Zapret и TgWsProxy с ПОЛНОЙ автоматизацией. Не просто запуск, оно само скачивает, само настраивает, само следит, само обновляет. Одна кнопка вместо батников, конфигов и консоли.

Что внутри, как это работает и почему там есть даже ритм-игра - читайте далее 👇

Читать далее

Инвентаризация в 2026: чем считать железо, ПО и лицензии

Level of difficultyEasy
Reading time13 min
Reach and readers10K

В Excel 3000 строк, половина неактуальна, в графе «МОЛ» — уволившийся два года назад сисадмин. Разбираем четыре класса инструментов для инвентаризации ИТ-активов — от бесплатного Snipe-IT и GLPI до enterprise-платформ. Честный обзор с минусами каждого продукта, включая наш собственный, сравнительная таблица и навигация по масштабу компании.

Найти свои 1200 устройств

Экскурсия по «зоопарку» сетевого трафика: топ сетевых уязвимостей и мисконфигураций внутри вашего периметра

Reading time10 min
Reach and readers9.2K

Меня зовут Борис Усков, я руковожу группой сетевой аналитики в «Гарде». В первые часы после развёртывания NDR большая часть событий связана с уязвимостями сетевого трафика и ошибками конфигурации. В инфраструктурах 90% заказчиков мы видим одни и те же проблемы: инфраструктурный долг и теневое ИТ — старые протоколы, забытые сервисные учётные записи, внешние DNS-серверы, нестандартные порты, торрент-трафик и прочая фоновая сетевая активность. Каждая такая находка — это потенциальная возможность для злоумышленника, которая может годами оставаться незаметной в инфраструктуре.

Под катом — типовые уязвимости в сети и мисконфигурации. Для каждого случая разберу, как это выглядит в трафике, почему возникает, чем грозит и что с этим делать.

Читать далее

Обход белых списков через WebRTC на стероидах (с поддержкой iOS и десктопа)

Level of difficultyEasy
Reading time2 min
Reach and readers39K

Хочу поделиться своим проектом по туннелированию траффика в обход белых списков через звонки. Если кратко — пару месяцев назад начал писать пет по обходу блокировок через SFU (ранее в сообществе выходила статья на тему того, как такой подход работает), и за это время он успел обрасти мясом.

Читать далее

Что нужно знать работнику про увольнение

Reading time5 min
Reach and readers12K

Появилась новость о всплеске попыток уволить именно в ИТшной сфере. На Хабре была хорошая статья в тему: Пришла пора расстаться с работой, где автор описывает план действий, если сотрудника хотят уволить.

Я же хочу раскрыть подробнее юридическую сторону дела: какие права есть у работников и как ими лучше пользоваться. Главное: у работника есть 1 месяц на обжалование увольнения через суд (статья 392 ТК РФ). В случае пропуска срока есть шанс, что иск будет возвращён без рассмотрения.

Как-то меня бывший работодатель склонял написать заявление по собственному желанию, шантажируя пунктом из трудового договора "выполнять иные поручения руководителя". Суть: назначить мне непрофильную задачку и на основании неудовлетворительного выполнения инициировать увольнение (в итоге я склонил работодателя расторгнуть договор по соглашению сторон, т.е. с выплатой компенсации). У меня уже был успешный юридический опыт в гражданских делах. И эта ситуация заставила меня изучить также опыт и в части трудовых отношений. Этим опытом и хочу поделиться.

Читать далее

10 онлайн-сервисов, которые должен знать каждый сетевик

Level of difficultyEasy
Reading time4 min
Reach and readers28K

Продолжаю серию подборок неочевидных ресурсов. Недавно рассказывал про 15 онлайн-сервисов, которые должен знать каждый сисадмин. Сегодня собрал инструменты для случаев, когда dig, mtr и traceroute недостаточно, но ставить софт не очень хочется. Под катом — подборка для сетевиков.

Читать

Как технически устроена DPI-фильтрация у российских провайдеров и как её детектировать: разбор open-source инструментов

Level of difficultyHard
Reading time11 min
Reach and readers26K

В последние пару лет любой пользователь рунета научился различать “интернет дома” и “интернет в гостях у бабушки”. На одном провайдере YouTube открывается, на другом нет. Это ощущается как непредсказуемость, но за каждой такой деградацией стоят вполне конкретные технические механизмы. Запустил open-source инструмент dpi-checkers на трёх своих подключениях, разобрался с методами TCP 16-20 и CIDR-вайтлистами и расскажу, что технически происходит с вашим трафиком на L4 — от SNI-фильтрации до QUIC-блокировок.

Читать далее

MikroTik и CAPsMAN: настройка для тех, кто делает это раз в 15 лет

Level of difficultyMedium
Reading time5 min
Reach and readers22K

Я не специалист по MikroTik. Совсем. Если вы — опытный пользователь, который знает все тонкости CAPsMAN, закройте эту статью прямо сейчас: дальше будет рассказ о том, как человек, редко сталкивающийся с этой технологией, наступал по очереди кажется на все возможные грабли.

А вот если вы тоже настраиваете CAPsMAN раз в несколько лет и хотите сэкономить время — эта статья для вас.

Читать далее

Почему введение лимитов на зарубежный трафик не поможет в борьбе с КВН?

Level of difficultyEasy
Reading time4 min
Reach and readers22K

Рассказываю, почему ограничения зарубежного трафика на стороне операторов не поможет в борьбе с VPN и показываю, как это обходится через Multi-hop.

Читать далее

Установка macOS

Level of difficultyEasy
Reading time7 min
Reach and readers12K

“Семь бед - один ресет”, гласят пословицы прошлого. Если с вашим компьютером что-то не так или вы купили устройство с рук, то надо переустановить систему. Однако, «переустановить macOS» — это не одно действие, а как минимум шесть разных сценариев с разными последствиями для данных, прошивки и работоспособности машины.

В этой статье я разберу все основные методы: от самого быстрого («Стереть контент и настройки») до самого радикального (Restore через второй Mac с DFU-кабелем). 

Читать далее

Лучшие иностранные eSIM для путешествий заграницу

Reading time8 min
Reach and readers26K

Приезжая в отпуск на несколько дней или недель, симка — первая необходимая вещь, чтобы сразу выйти в интернет, заказать такси, забронировать гостиницу, связаться с друзьями и родственниками  — сообщить, что у нас всё в порядке. Почти в любой стране местная симка получается гораздо дешевле роуминга.

Оформить eSIM лучше перед отъездом, чтобы не бегать по аэропорту в поисках отделения мобильного оператора, не тратить время на заключение договора и общение на иностранном языке через Google Translate. А тут мы приезжаем с рабочей сим-картой — и сразу выходим в интернет. Так гораздо удобнее, дешевле и психологически комфортнее.

Сейчас в онлайне несколько десятков сервисов, которые продают иностранные eSIM, принимая к оплате рубли, в том числе по СБП, а также крипту. Можно купить eSIM с сохранением анонимности. Никто не спрашивает имя и не требует паспорт. Давайте проверим, как это работает.

Читать далее

Самое подробное руководство по использованию утилиты ktpass в среде Active Directory

Level of difficultyMedium
Reading time16 min
Reach and readers9.7K

Давайте разберем как с помощью утилиты ktpass.exe создавать гарантированно рабочие файлы keytab. Подробно и с примерами рассмотрим каждый параметр утилитыktpass.exe. А самое интересное - вы узнаете неочевидные факты о принципах использования salt при генерации ключей Kerberos, из-за которой получаются нерабочие ключи AES. В этом поможет инспекция базы ntds.dit командлетами DSInternals.

Читать далее

Ubuntu 26.04 LTS: на что смотреть перед миграцией с 24.04

Level of difficultyEasy
Reading time8 min
Reach and readers18K

23 апреля Canonical выпустил Ubuntu 26.04 LTS — Resolute Raccoon. Про сам релиз уже написали все, поэтому не будем повторяться — и посмотрим на релиз с другой стороны.

Ниже — небольшой список того, на что обратить внимание при миграции, и краткий обзор изменений, которые на эту миграцию влияют.

Читать далее
1
23 ...

Information

Rating
Does not participate
Location
Саранск, Мордовия, Россия
Date of birth
Registered
Activity

Specialization

Системный администратор
Средний
From 180,000 ₽
Администрирование Windows
Hyper-V
Active directory
DNS
Установка и обслуживание офисной техники
Администрирование почтовых серверов
Администрирование Linux
Информационная безопасность
Техническая поддержка