Обновить
512K+

Системное администрирование *

Лишь бы юзер был доволен

546,39
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Good Bear 1.0: изолированное доверие к российской PKI, интерфейс, лицензия и сборка

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели2.3K

Представляем обзор свободного браузера Good Bear 1.0 для безопасной работы с веб-сайтами, использующими сертификатные цепочки Минцифры.

Читать далее

Новости

Дайджест ИБ, 23–29 сентября: OpenAI остановила свои модели, атака на «Додо Пиццу»

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели4.6K

Новости информационной безопасности за неделю с 23 по 29 сентября, в одной строке с ссылками на источник. Разбиты по темам: ИИ, Уязвимости, Атаки и утечки, Исследования, Рынок, Регулирование, Медиа, Open source

Читать далее

Как запустить старые принтеры на Mac Os? Apple Silicon: два разных сбоя под одним сообщением «ПО несовместимо»

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели4K

• Как я оживил LaserJet 1320 и Color LaserJet CP1025 на macOS 27 — разбор по логам CUPS
• “Filter failed” и «legacy USB class driver»: анатомия двух поломок печати на M1

Дано:
macOS 27 на M1, два древних принтера HP, одно и то же сообщение «ПО принтера несовместимо с этим устройством». Выглядит как один диагноз — «драйверов под ARM нет, покупай новый принтер». На деле это две совершенно разные поломки: одна лечится одной командой, вторая не лечится вообще и требует замены драйвера на open‑source. Ниже — разбор по логам CUPS, file, nm и strings, с рабочими решениями для обоих случаев.

Читать далее

Выделенный сервер: как выбрать конфигурацию и не переплатить

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели6.2K

Если вы хотите запустить гипервизор или высоконагруженную СУБД, ресурсов VPS может быть недостаточно. В такой ситуации на помощь приходит выделенный физический сервер. Но сколько ядер процессора и оперативной памяти понадобится именно вашему проекту? Хватит ли канала на 1 Гбит/с или нужно больше? Можно взять конфигурацию с запасом, но переплачивать за ресурсы, которые большую часть времени будут простаивать, тоже не хочется.

В этой статье разберём основные параметры выделенного сервера и расскажем, как подобрать конфигурацию под конкретную задачу.

Читать далее

Как AVM переживает обновления и рост инфраструктуры

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели5.2K

Мы продолжаем рассказывать, как создавали AVM собственную платформу управления виртуальными машинами Aéza. В этой части разберём, как обновляем систему без остановки клиентских VM, выполняем живую миграцию, переживаем сбои и масштабируем инфраструктуру а также расскажем, с какими проблемами столкнулись по пути.

Читать далее

Миграция с Sonatype Nexus: как мы переписали код, сломали API и всё равно достигли цели

Время на прочтение8 мин
Охват и читатели4.4K

Обычное утро администратора Nexus: вместо списка артефактов — красный баннер. Запись заблокирована, сборки не грузятся, пайплайны падают. Если такое происходит не на тестовом стенде, а в проде — это кошмар. Особенно в большой компании, где таких инстансов десятки, и каждый — критический элемент разработки.

В статье расскажу, как жесткие лимиты со стороны Nexus подтолкнули нас к миграции на собственное решение, как мы организовали переход «со звёздочкой» — без переучивания разработчиков, без перестройки CI/CD и с гарантией отката на старый Nexus, от которого сделан форк — и на какие грабли наступили.

Читать далее

Крон три дня писал «код 0» и ничего не делал: пять форм тихого отказа в автоматизации

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели4.4K

Три утра подряд мой крон писал “завершено, код 0”, а главная работа стояла. В другой истории 291 зеленый тест сопровождался нулем изменений в поведении бота: он жил в своей копии кода. Отчеты в Telegram-Избранное тем временем аккуратно доставлялись в тишину. Мой опыт руководителя проектов заставляет задавать проверкам контрольные вопросы: что попадет в отчет при провале, на каких данных гоняли пробу, тот ли объект проверяли. Пять форм тихого отказа из моей автоматизации с AI-агентами, каждая с историей и бытовой аналогией.

Читать далее

SFTP-браузер в Windows Terminal

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели6K

Хотелось бы поделиться новостью, что наконец-то Microsoft интегрировал SFTP браузер в Windows Terminal. Но, к сожалению, этого не произойдет, хотя функционал уже реализован и работает в форке terminal-sftp, мейнтейнер отклонил PR #20736 с сообщением:

"Простите, но это не соответствует нашему видению продукта. Мы - эмулятор терминала, и не намерены расширяться в сторону просмотра файлов. Хотя, это классная функция!"

Читать далее

Боремся за качество данных: практический подход с Airflow

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели9.2K

Качество данных часто становится заметным только в тот момент, когда ошибка уже попала в отчёт, модель или бизнес-процесс. Исправлять последствия дорого, поэтому контроль качества всё чаще закладывают прямо в архитектуру обработки данных — от профилирования до автоматических проверок в пайплайнах.

В статье разбираем, какие метрики помогают оценивать качество данных и как построить такие проверки с помощью Apache Airflow.

Разобрать подход

cKEV Index: успеть до полуночи

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели7.3K

ИИ помогает быстрее искать уязвимости, разбирать исправления и готовить эксплойты. Окно технологических работ от этого длиннее не становится. У команды по-прежнему есть проверка совместимости, согласования и системы, которые должны работать. Атакующему достаточно выбрать одну подходящую ошибку.

Чем больше находок, тем острее вопрос: что исправлять первым?

Читать далее

Типы корпоративных каталогов и их особенности

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели5.9K

Статья рассматривает процесс миграции с Microsoft Active Directory на российские службы каталогов (Samba AD, FreeIPA, ALD Pro и др.) и особенности их совместимости с ПО семейства Linux, РЕД ОС, Атлант ОС, ОСОН Основа, MULTIFACTOR, Alter OS и Avanpost OS.

Читать далее

Собираем полигон для пилота — или тестовая среда для РЕД АДМ в песочнице

Время на прочтение11 мин
Охват и читатели4.9K

Привет, Хабр! На связи Евгений, ведущий инженер отдела технического сопровождения РЕД АДМ. Особое место в сердце любого инженера занимает пилотирование, когда всё, что может пойти не по плану, «вылезает» в тестовой среде: ошибки, баги и мрачное наследие древних цивилизаций, успевших обосноваться в недрах домена.

Чтобы техноересь не попала в прод, мы отлавливаем её в тестовой среде. И сегодня я расскажу вам, как собрать песочницу для проведения ритуалов очищения пилотирования РЕД АДМ Промышленной редакции.

Читать далее

Как хаотичные подсети убивают масштабируемость

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.3K

Хаотичная IP‑адресация редко мешает сети на старте, но со временем превращается в проблему: появляются пересечения подсетей, сложная маршрутизация и зависимость от знаний отдельных инженеров. В статье разбираем, как выстроить адресный план, который позволит инфраструктуре масштабироваться без постоянных переделок.

Разобраться в теме

Ближайшие события

Три магнитофона, три кинокамеры: сколько у вас на самом деле иностранного ПО

Время на прочтение9 мин
Охват и читатели4.7K

С 2022 года большинство российских компаний прошли первую волну импортозамещения, перешли на отечественные офисные пакеты, почту и мессенджеры и перевели часть серверов на российские ОС. К концу 2026-го у многих проект замедлился, и проблем становится больше. В отчёте для руководства доля замещения выглядит высокой, но администраторы продолжают находить иностранные системы, которых в плане не было. Бывает и так, что новая российская система отказывается работать после отключения старой зарубежной. 

Читать далее

«Ноутбучная» память приходит в серверы: зачем дата-центрам LPDDR5X и SOCAMM2

Время на прочтение4 мин
Охват и читатели5.7K

В дата-центре важно не только разместить как можно больше вычислительной мощности, но и уложиться в ограничения по энергопотреблению и охлаждению. По мере роста AI-нагрузок это становится все сложнее. Поэтому производители начали присматриваться к LPDDR5X — памяти, которая долгое время использовалась прежде всего в смартфонах и ноутбуках. Новый формат SOCAMM2 позволяет устанавливать такую память в серверы в виде съемных модулей. 

Разберем, чем этот подход отличается от привычных RDIMM и что показали испытания на нагрузках, приближенных к реальной работе.

Читать далее

Переход на Java 27: гайд по GC, флагам и памяти в контейнере

Уровень сложностиСложный
Время на прочтение14 мин
Охват и читатели9.4K

Переход на новый JDK может изменить поведение сервиса даже без изменений в коде: JVM по-другому выбирает GC, расходует память и обрабатывает старые флаги запуска.

В статье разбираем, что меняет Java 27 внутри рантайма и как проверить готовность сервисов к обновлению.

Изучить изменения

Директ Коммандер на Linux: Работа над ошибками

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели5.9K

Неделю назад я выложил статью про то, как запустил Директ Коммандер на Linux. А через пару дней выяснил, что половину той инструкции можно выкинуть.

Bottles там не нужен, хватает обычного Wine из репозитория WineHQ. Заодно разобрал автообновление: Коммандер вешает красную плашку «обновление будет установлено автоматически при следующем запуске», честно качает 134 мегабайта и не устанавливает ничего. Ни тогда, ни потом, и никак об этом не сообщает.

И отдельно расскажу, как я собственным скриптом удаления снёс себе рабочую установку. Там всё сломала одна подстрока.

Читать далее

Сжатый интернет с несжатым кешем: что Cloudflare нашла у себя на дисках

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели8.8K

Смотрите, как выходит. Браузер в каждом запросе докладывает через Accept-Encoding, какие форматы сжатия понимает. Cloudflare жмет и отдает — этот кусок отлажен давно, работает очень даже неплохо, претензий вообще нет. А потом страница уезжает в кеш. И если origin прислал ее без Content-Encoding, то... ничего, собственно, не происходит. На диске она лежит как прислали, так же катается между дата-центрами.

По их подсчетам, такого текста в трафике набегает около 71%. HTML, JSON, CSS, JavaScript — как раз то, что жмется лучше всего. И это при том, что сжатие на веб-сервере включается буквально парой строк в конфиге.

1 сентября в блоге Cloudflare вышел пост о прототипе под названием Cache Transcoding. Ответ там сжимают с помощью Zstandard прямо при записи в кеш, дальше он хранится сжатым и между дата-центрами ездит тоже сжатым, а разворачивается только на отдаче клиенту. В тестах объекты ужались примерно в 2,8 раза, отсюда и обещанные петабайты освободившейся емкости. Пост написала Аши Патель, прототип она собрала на стажировке. В проде его пока нет, так как для выводов нужна выборка побольше.

Надо сказать, что хранить кеш сжатым придумали вовсе не в Cloudflare. Varnish делает так с 2011 года, а споры о том, вправе ли кеш вообще менять содержимое ответа, начались еще раньше. Просто выбор всегда стоял между диском и процессором, кроме того, диск был дешевле, поэтому платить процессорным временем за экономию места никто не хотел.

Читать далее

Спуфинг кампания CaptiveCrunch: отпуск с «трояном в кармане» или как отельный Wi‑Fi может стать точкой кражи данных

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели6.2K

Спуфинг кампания CaptiveCrunch: отпуск с «трояном в кармане» или как отельный Wi‑Fi может стать точкой кражи данных.

Совсем недавно, весной 2026 года специалистами ИБ была обнаружена новая угроза из ранга знакомого нам всем спуфинга — кампания CaptiveCrunch, за которой стоит APT‑группировка Storm-2945 (подгруппа Midnight Blizzard). Аналитики Microsoft Threat Intelligence в июле 2026 года опубликовали детальный технический разбор атаки со всеми её «проприетарными» IoC и IoA, однако ее вектор оказался изящен в своей простоте — компрометация captive‑порталов в публичных Wi‑Fi сетях мировых отелей.

Факт распространения данной компании говорит о следующем: пока ИБ‑департаменты выстраивают архитектуру Zero Trust и обвешивают сетевые периметры компаний множеством СЗИ, злоумышленники бьют в «серой зоне» командированных сотрудников, используя механизм device‑code phishing и доставку RAT‑троянов через технику ClickFix (под видом системных обновлений).

В данной статье я решил подробно разобрать анатомию данной угрозы на предоставленной базе от коллег из TI Microsoft, структурировать индикаторы компрометации (IoC) и иp собственной практики посмотреть на атаку глазами Blue Team, методологов ИБ и бизнеса.

Читать далее

Мониторинг SSL сертификатов в Zabbix

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели6.1K

Возможно, ты гений автоматизации и у тебя все продлевается автоматически, а ты просто попиваешь кофе и наблюдаешь за тем, как работа работается сама. Но всегда что‑то может пойти не так, и мы должны быть уверены, что в этом случае в нашем любимом Zabbix загорится триггер бордового цвета, который будет мозолить глаза на всех мониторах и долетит до всех мессенджеров.

Читать далее
1
23 ...