Последние посты

Сетевик Джонни // Network Admin
23 авг., 15:42
переслано из @secur_researcher
🥸 OWASP Agentic Skills Top 10: критические уязвимости при работе с агентамиСвежак от OWASP (~66 стр., август 2026) — про security agentic skills: SKILL.md, ClawHub/skills.sh и весь этот зоопарк, который агенты тащат к себе в контекст.ТОП-10 рисков: • Malicious Skills — зловред под видом легитимного скилла (см. кейс ClawHavoc, 1000+ вредоносных скиллов с общим C2); • Supply Chain Compromise — реестры без нормальной проверки происхождения; • Over-Privileged Skills — скиллу для прогноза погоды выдают доступ ко всем API-ключам разом; • Insecure Metadata — YAML/JSON-фронтматтер как рабочий вектор атаки, а не просто описание; • Untrusted External Instructions — агент тянет внешний URL и слепо исполняет как инструкцию; • Weak Isolation — скилл живёт в том же контексте, что и хост-агент, песочниц нет; • Update Drift — обновления без пиннинга и подписи,
Сетевик Джонни // Network Admin
8 авг., 08:23
Технологический радар и принятие измененийКогда вы уже достаточно выросли из штанишек и компания насчитывает большое количество продуктов и команд, наступает момент когда пора останавливать внедрение новых технологий на "просто потому что". Каждая крупная технология должна пройти через оценку ее применения в компании, рассматриваться с разных сторон и разными людьми, которые работают в не связанных друг с другом командах и имеют абсолютно разный опыт работы с технологией. Так мы можем обоснованно принять какую-то технологию в технологический радар и получить максимальную унификацию.В иллюстрации пример выбора замены minio - как вы знаете с недавнего времени они стали полностью коммерческим продуктом, уйдя из поля open source.А как у вас происходит выбор применяемых технологий? и кто уже что для себя решил чем заменить minio?
Сетевик Джонни // Network Admin
29 июл., 13:19
🥷 Джонни вещает: проброс авторизацииOpenSSH позволяет использовать сервера в качестве плацдарма для подключения к другим серверам, даже если эти сервера недоверенные и могут злоупотреблять чем хотят.🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click)Допустим, мы хотим подключиться к серверу 10.1.1.2, который готов принять наш ключ. Но копировать его на 8.8.8.8 мы не хотим, ибо там проходной двор и половина людей имеет sudo и может шариться по чужим каталогам.— Компромиссным вариантом было бы иметь «другой» SSH-ключ, который бы авторизовывал user@8.8.8.8 на 10.1.1.2, но если мы не хотим пускать кого попало с 8.8.8.8 на 10.1.1.2, то это не вариант (тем паче, что ключ могут не только поюзать, но и скопировать себе «на чёрный день»).⚙️ SSH предлагаетTelegraphСхема
Сетевик Джонни // Network Admin
20 июл., 20:05
🥷 Джонни вещает: 8 популярных сетевых протоколов с наглядным объяснениемСетевые протоколы работают на разных уровнях модели OSI, это важно знать.🌜 Эта многоуровневая архитектура обеспечивает стандартизированное взаимодействие между различными программными и аппаратными компонентами в сети.1. 𝗧𝗖𝗣/𝗜𝗣 — базовый метод передачи информации между устройствами в Интернете. В то время как IP отвечает за адресацию и маршрутизацию пакетов данных, TCP заботится о сборке данных в пакеты, а также о надежной доставке.2. 𝗛𝗧𝗧𝗣 — играет решающую роль при доступе к веб-сайтам. Он отвечает за получение и доставку веб-контента с серверов конечным пользователям.3. 𝗛𝗧𝗧𝗣𝗦 — усовершенствованная версия HTTP, HTTPS объединяет протоколы безопасности (а именно TLS) для шифрования данных, обеспечивая безопасный и конфиденциальный
Сетевик Джонни // Network Admin
16 июл., 18:03
Обычный день с СДВГ#meme | 😊 @iscode
Сетевик Джонни // Network Admin
10 июл., 07:09
🥷 Джонни вещает: реверс сокс-проксиЕсли предыдущий пример вам показался простым и очевидным, то попробуйте догадаться, что сделает этот пример:🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click)ssh -D 8080 -R 127.1:8080:127.1:8080 user@8.8.8.8 ssh -R 127.1:8080:127.1:8080 user@10.1.1.2Если вы офицер безопасности, задача которого запретить использование интернета на сервере 10.1.1.2, то можете начинать выдёргивать волосы на попе, ибо эта команда организует доступ в интернет для сервера 10.1.1.2 посредством сокс-прокси, запущенного на компьютере «А».📠 Трафик полностью зашифрован и неотличим от любого другого трафика SSH. А исходящий трафик с компьютера с точки зрения сети «192.168.0/24» не отличим от обычного трафика компьютера А.#Socks #Proxy
Сетевик Джонни // Network Admin
1 июл., 08:37
Cloudflare поделился своим примером навыка скила для агентов с целью поиска уязвимостей и краткими описанием обвязки под него.— Основная задача показать пример организациям для подготовки своих аналогичных решений.



Сетевик Джонни // Network Admin
9 апр., 13:51
🥷 Смена парадигм: удивительные тренды анонимности и безопасности в 20262026 год по правде можно назвать переходящим в новую эру, эру опасных технологий, где понятия анонимности и безопасности выходят далеко за рамки паролей, шифрования и смены IP-адреса. Например, DeepFake превратился в настоящую фабрику цифровых личностей: теперь анонимность означает создание такого цифрового двойника, который без проблем пройдёт видео/голос проверку.👧 Один человек может управлять целой армией подобных аватаров — от онлифанщицы до бизнесмена, переключаясь между ними буквально в пару кликов.Но одними лишь дипфейками дело не ограничивается. Умение правильно прятать криптоактивы стало базой. С 20 февраля 2026 года криптовалюта официально признана имуществом № 38-ФЗ, и следователь теперь может изъять холодный кошелёк, а затем
Сетевик Джонни // Network Admin
4 апр., 16:40
переслано из @secur_researcher
😈 Лёгший эквайринг и цензор: РКН потребовал удалить «ложную» информациюРоскомнадзор потребовал удалить ложную информацию о том, что эквайринг во всей стране прилёг из-за блокировок IP-адресов, действительно, что-ж все собак спустили на прекрасную службу по надзору связи, совпадение, не более.— И вообще, не стоит доверять всяким TG-каналам, сплошные фейки, вся достоверная информация только в MAX 🙂


Сетевик Джонни // Network Admin
31 мар., 16:40
🥷 4 YouTube-канала для системного администратораПо просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов по нашему направлению, что-ж, тема отличная, не знаю почему раньше этим не занялся, так как в любой связанной с айтишкой профессии, в системном администрировании специалисту требуется постоянное обучение, без которого нельзя развить необходимые навыки и наработать опыт.1. Andrey Sozykin — на канале доступны видеолекции, подготовленные автором на основе этих курсов. Информация подается в краткой форме без затрудняющих восприятие деталей. Автор подробно разбирает следующие темы: компьютерные сети, защищенные сетевые протоколы, SQL, Python и нейросети.2. Вера Дроздова — роликов немного, но они оформлены в виде лекций и хорошо продуманы.🕹 Объясняются следующие темы: введение в компьютерные сети,
Сетевик Джонни // Network Admin
17 мар., 11:08
переслано из @secur_researcher
Telegram в России ЗАБЛОКИРОВАН на ~80% — пишут СМИ.В отдельных федеральных округах цифра близится к 90%.в этом даже есть плюс, отсортируют действительно заинтересованных лиц в свободном, НЕ цензурированом интернете.👮♀️ Личный VPN: юзер ликует, VLESS смеётся, а РКН плачет. v.2 (цветет и пахнет, пинг минимальный 200-300ms)


Сетевик Джонни // Network Admin
27 февр., 17:49
🔍 dhclient — стандартный DHCP-клиент в Linux-системах, входящий в пакет ISC DHCP. Его основная задача автоматически получать настройки сети (IP-адрес, сетевую маску, шлюз, DNS-сервера) у DHCP-сервера и применять их локально. По умолчанию DHCP-клиент (программа


Сетевик Джонни // Network Admin
25 февр., 11:19
В следующем посте разберёмся в этом лабиринте: какие инструменты претендуют на управление /etc/resolv.conf, как они взаимодействуют и какие рычаги управления у нас есть, чтобы заставить DNS работать так, как нам нужно
Сетевик Джонни // Network Admin
18 февр., 12:43
🥷 Как работает DNS в Linux. Часть 3: кто на самом деле управляет resolv.conf?Когда-то давным-давно в далекой Галактике DNS настраивался простым редактированием /etc/resolv.conf:nameserver 8.8.8.8 nameserver 1.1.1.1 search example.comСейчас же файл с содержанием nameserver 127.0.0.53 и предупреждением “DO NOT EDIT” может шокировать. Причина такого изменения в эволюции DNS-инфраструктуры:Раньше: приложения → resolv.conf → DNS-серверСейчас: приложения → локальный DNS-прокси → upstream серверыВ современных дистрибутивах /etc/resolv.conf – это чаще всего не ручная настройка, а автоматически генерируемый конфиг, создаваемый и поддерживаемый системными компонентами: systemd-resolved, NetworkManager, resolvconf или их аналогами вроде openresolv. Эта автоматизация приносит гибкость (разные DNS для разных сетей, DNSSEC, LLMNR/mDNS), но с другой
Сетевик Джонни // Network Admin
16 февр., 10:01
🥷 Как работает DNS в Linux. Часть 3: разбираемся с resolv.conf, systemd-resolved, NetworkManager и другимиТеоретическую основу кэширования DNS в Linux мы разбирали в первой части, где говорили про работу процесса разрешения имен — от вызова getaddrinfo() до получения IP-адреса. Вторая часть была посвящена различным уровням кэшей самой системы, приложений и языков программирования, контейнеров, прокси - а также их мониторингу и сбросу. Теперь самое время перейти к практике.Если вы когда-либо запускали подряд команды ping, curl, dig и получали разные IP-адреса, вы не одиноки. Поведение DNS в Linux — не просто вызов getaddrinfo(). Это взаимодействие множества слоёв: от glibc и NSS до NetworkManager, systemd-resolved, dnsmasq и облачных конфигураций. В этой части разберем практические аспекты DNS:• почему одинаковые запросы дают разные IP • как реально
Сетевик Джонни // Network Admin
13 февр., 09:02
🥷 Как работает DNS в Linux. Часть 2: мониторинг в среде KubernetesЭффективная работа DNS критична для производительности кластера Kubernetes. CoreDNS, как стандартный резолвер, генерирует метрики, которые помогают выявлять:— эффективность кэширования (снижает ли нагрузку на upstream); — ошибки разрешения имен (например, всплески NXDOMAIN); — аномальные задержки (проблемы с сетью или перегрузку).Собирая эти данные через Prometheus, вы можете настроить алертинг и предотвратить сбои до их влияния на приложения. Примеры метрик:- Эффективность кэша:sum(rate(coredns_cache_hits_total{type="success"}[5m])) / sum(rate(coredns_cache_requests_total[5m]))- Отслеживание ошибок:rate(coredns_dns_responses_total{rcode="NXDOMAIN"}[5m])- Задержки запросов:
Сетевик Джонни // Network Admin
11 февр., 15:24изменён
🥷 Как работает DNS в Linux. Часть 2: как правильно управлять кэшемНемного практических советов по работе с кэшами.В разработке: 1. Использовать короткие TTL для тестовых доменов (60-120 секунд). Для негативных ответов (NXDOMAIN) устанавливайте ещё меньший TTL (5-30 сек) в конфигурации резолверов (например, cache_neg_ttl в dnsmasq), чтобы быстро тестировать исправления. 2. Знать, как сбросить кэш на каждом используемом уровне. 3. Тестировать изменения DNS в изолированной среде.В production: 1. Планировать изменения DNS: снижать TTL заранее. 2. Мониторить кэширование: логировать stale answers и NXDOMAIN. 3. Использовать централизованные резолверы с контролируемым кэшированием. 4. Настроить правильные TTL: - Для часто меняющихся сервисов: 60-300 секунд. - Для статичных данных: 3600+ секунд.Эффективное управление DNS в продакшене требует


Сетевик Джонни // Network Admin
2 февр., 12:56
😢 Насколько утечки 🔼 бустят эффективность фишингаРечь пойдёт о целевых атаках, не буду говорить о массовых фишинговых письмах, на подобии наследства с Африки, ибо не эффективно, лидов нет. А вот когда у тебя на руках персональные данные сотрудников и правильно воспользовавшись можно превратить обычный спам в целевую атаку:❗️ Допустим, в сеть утекли заказы из некоторого сервиса еды. Из них злоумышленник может узнать: · корпоративный адрес сотрудника, который заказывает еду в офис, его имя и фамилию; · когда происходит заказ — например, до обеда в пятницу; · что заказывают — пиццу, бургеры, вок и т. д.; · телефон того, кто встречает курьера; · сколько было заказов, какая регулярностьПосле чего желательно в пятницу утром высылается письмо на адрес жерты:Добрый день, Афанасий


Сетевик Джонни // Network Admin
23 янв., 15:59изменён
🥷 4 YouTube-канала для системного администратораПо просьбе одного из подписчиков, а точнее Alexander S выложить YT авторов по нашему направлению, что-ж, тема отличная, не знаю почему раньше этим не занялся, так как в любой связанной с айтишкой профессии, в системном администрировании специалисту требуется постоянное обучение, без которого нельзя развить необходимые навыки и наработать опыт.1. Andrey Sozykin — на канале доступны видеолекции, подготовленные автором на основе этих курсов. Информация подается в краткой форме без затрудняющих восприятие деталей. Автор подробно разбирает следующие темы: компьютерные сети, защищенные сетевые протоколы, SQL, Python и нейросети.2. Вера Дроздова — роликов немного, но они оформлены в виде лекций и хорошо продуманы.🕹 Объясняются следующие темы: введение в компьютерные сети,
Сетевик Джонни // Network Admin
22 дек. 2025 г., 11:13
Пример использования съемной опорной планки
