IT-KB 🤖


Kanal geosi va tili: Rossiya, Ruscha


Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU
Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Форум -> discuss.it-kb.ru
Купить рекламу: https://telega.in/c/ITKB_channel
💾 - @ITKB_Archive
👨‍💻 @itkb_ceo 👀

Bog‘liq kanallar  |  O‘xshash kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


👩‍💻 Как быстро проверять наличие процессов и перезапускать их в Bash

Часто возникает необходимость следить за состоянием процессов. Иногда приложение может «повиснуть» или остановиться, и важно автоматически его перезапустить. Для этого можно использовать простую проверку с помощью Bash.

📝 Скрипт, который будет проверять наличие процесса и перезапускать его, если он не работает:

#!/bin/bash

process_name="my-app"
if ! pgrep -x "$process_name" > /dev/null
then
echo "$process_name не найден. Перезапускаем..."
/path/to/my-app &
else
echo "$process_name уже работает."
fi

📌 В этом скрипте:

— pgrep -x "$process_name" ищет процесс с точным именем.
— Если процесс не найден, срабатывает команда else, которая перезапускает приложение.
— Если приложение уже работает, скрипт выводит сообщение.

❗️ Этот подход может быть полезен для мониторинга и автоматизации в продакшн-среде, например, в скриптах CI/CD или на сервере с множеством сервисов.


#Linux #Bash

764 0 21 1 10

Переход с VMware: как не начать с нуля и получить больше возможностей

Смена платформы виртуализации поднимает практические вопросы: как изменятся существующие процессы, будет ли возможна автоматизация, останутся ли Terraform и Ansible в рабочем контуре и можно ли использовать декларативное управление наравне с управлением через веб-интерфейс.

16 октября на вебинаре узнаете о типовых сценариях и задачах эксплуатации классической виртуализации и увидите, как их можно автоматизировать в Deckhouse Platform.

В программе:
— сценарии классической виртуализации и сочетание веб-интерфейса с декларативным управлением;
— подготовка «золотых образов» и первичная настройка ВМ;
— развёртывание через Terraform, манифесты, шаблонизатор и GitOps;
— управление конфигурацией ВМ с помощью Ansible.


🎁 Бонусы: розыгрыш мерча и обучения.
Зарегистрироваться


16 октября, 12:00


Google открыла всем продвинутый SynthID Detector — сервис для проверки фото, видео и аудио на ИИ-генерацию.

Раньше инструмент был доступен только журналистам.


#ИИ


💻 Windows Server 2022: 13 октября заканчивается основная поддержка

Ровно через неделю — октябрьский Patch Tuesday и официальная смена жизненного цикла у самой массовой серверной ОС в текущих корпоративных контурах.


13 октября 2026 года — официальное завершение фазы Mainstream Support для всех редакций Windows Server 2022.

14 октября 2031 года — окончание расширенной поддержки (Extended Support).

Что прекращается: закрывается выпуск несекьюрных хотфиксов (non-security bugfixes), перестают приниматься запросы на изменение функционала (DCR) и аннулируются бесплатные инциденты технической поддержки.

Что остаётся: регулярные ежемесячные кумулятивные обновления безопасности (LCU) будут выходить в штатном режиме ещё 5 лет.

⚠️ Риски
Повода для паники нет — серверы не превратятся в тыкву. Однако этот рубеж традиционно запускает процесс бюджетирования и планирования миграций на Windows Server 2025. И вот здесь заложена классическая граната:

В Windows Server 2025 подписание SMB-трафика (SMB Signing) включено и обязательно по умолчанию для всех исходящих и входящих клиентских подключений.

Если просто накатить новую ОС или смигрировать файловый сервер без ревизии, мгновенно отвалятся:

Старые сетевые МФУ (сканирование по SMB в сетевую папку);

Древние офисные NAS и прошивки встроенных систем;

Недоконфигурированные Linux-хосты со старыми демонами Samba, где подпись отключена ради производительности.


🛠 Диагностика сервера до начала миграции
Выполняем на контроллере домена или серверах через PowerShell:

PowerShell
# 1. Инвентаризация: считаем точное количество инстансов Server 2022 в домене
Get-ADComputer -Filter 'OperatingSystem -like "*Server 2022*"' |
Measure-Object | Select-Object Count

# 2. Проверяем текущую политику требования подписи SMB на сервере и клиенте
Get-SmbServerConfiguration | Select-Object RequireSecuritySignature, EnableSecuritySignature
Get-SmbClientConfiguration | Select-Object RequireSecuritySignature, EnableSecuritySignature

# 3. Аудит с хоста: смотрим, какие текущие сессии висят БЕЗ цифровой подписи (Signed = False)
Get-SmbConnection | Select-Object ServerName, ShareName, Dialect, Signed

Windows Server 2022 без проблем и спешки доживёт до 2031 года в статусе надёжной «рабочей лошадки».

Но если вы уже тестируете или закупаете лицензии под Server 2025, главная задача прямо сейчас — не перенос ролей, а инвентаризация сетевых шар и легаси-оборудования без SMB signing. Иначе в первый же день после миграции техподдержка утонет в тикетах «бухгалтерия не может отсканировать документы».


#Microsoft #Windows


#ИИ немного ошибся😂


P.S. хотя бывало и хуже...😳


Сентябрьский Linux Patch Wednesday. Всего 2653 уязвимости. Для сравнения, в августе было 3060. Снижение на 13%. В Linux Kernel на этот раз 812 уязвимостей, в Chromium - 644. Для шести уязвимостей есть признаки эксплуатации в реальных атаках:

🔻 RCE - Gitea (CVE-2026-60004).
Gitea - популярная платформа для размещения Git-репозиториев на собственных серверах. Злоумышленник с обычными правами записи в репозиторий может выполнять произвольные shell-команды от имени пользователя операционной системы Gitea. При включённой по умолчанию открытой регистрации даже неаутентифицированный злоумышленник может получить необходимые права, зарегистрировав аккаунт и создав репозиторий. Уязвимость была добавлена в CISA KEV 25 августа. Зафиксирована кампания по эксплуатации уязвимости для установки криптомайнера XMRig. Публичные эксплоиты доступны на GitHub с 29 июля. Уязвимость была исправлена в пакетах ALT Linux 27 августа.


🔻 AuthBypass - Gitea (CVE-2026-20896).
Уязвимость позволяет удалённому злоумышленнику обойти аутентификацию и войти в Gitea под другим пользователем, включая администратора. Уязвимость была добавлена в VulnCheck KEV 6 июля. Публичные эксплоиты доступны на GitHub с 2 июля. Уязвимость была исправлена в пакетах ALT Linux 27 августа.


🔻 AuthBypass - Keycloak (CVE-2026-18963).
Keycloak - популярная платформа для управления идентификацией и доступом (IAM/SSO). Уязвимость в механизме сброса пароля позволяет неаутентифицированному удалённому злоумышленнику сбросить пароль любого пользователя и захватить его учётную запись без подтверждения по email. Уязвимость была добавлена в VulnCheck KEV 25 августа. Публичные эксплоиты доступны на GitHub с 20 августа. Уязвимость была исправлена в пакетах ALT Linux 20 августа.


🔻 RCE - Chromium (CVE-2026-85046, CVE-2026-87491).
Chromium - веб-браузерный проект, лежащий в основе Google Chrome и других браузеров. Уязвимости в JavaScript-движке V8 позволяют удалённому злоумышленнику выполнить произвольный код в песочнице браузера, если пользователь откроет вредоносную HTML-страницу. Обе уязвимости эксплуатируются в реальных атаках и были добавлены в CISA KEV 4 сентября и 9 сентября. Публичные эксплоиты доступны на GitHub с 4 сентября. Уязвимости исправлены в пакетах ALT Linux и Debian с 5 сентября.


🔻 RCE - SPIP (CVE-2026-77806).
SPIP - CMS с открытым исходным кодом для создания и совместного редактирования сайтов. Критическая уязвимость позволяет неаутентифицированному удалённому злоумышленнику выполнить произвольный код на сервере. Уязвимость была добавлена в VulnCheck KEV 21 августа. Существует Metasploit-модуль для эксплуатации уязвимости. Уязвимость исправлена в пакетах Debian с 21 августа.


Ещё для 205 уязвимостей пока нет признаков эксплуатации в реальных атаках, но есть публичные эксплоиты. Из них можно выделить:

🔸 AuthBypass - FreeIPA (CVE-2026-76578).
FreeIPA - решение для централизованного управления идентификацией и доступом в Linux-инфраструктуре (LDAP/Kerberos). Удалённый неаутентифицированный злоумышленник может получить легитимное членство в административной группе FreeIPA и выполнять административные операции с каталогом, а в развёртываниях с включённой поддержкой SID - также с другими сервисами IdM. Публичный эксплойт доступен на GitHub с 9 сентября. Уязвимость исправлена в пакетах ALT Linux с 7 сентября.


🔸 RCE - PHP/Adminer (CVE-2026-56705).
Adminer - популярный веб-инструмент для администрирования баз данных, часто разворачиваемый вместе с PHP-приложениями. Уязвимость позволяет неаутентифицированному удалённому злоумышленнику записать PHP-код в корень веб-сервера и выполнить его, то есть добиться RCE. Публичный эксплойт доступен на GitHub с 25 августа. Уязвимость исправлена в пакетах Debian с 16 сентября.


🗒 Полный отчёт Vulristics

#LinuxPatchWednesday #Linux #LinuxKernel #Chromium #GoogleChrome #Gitea #Keycloak #SPIP #FreeIPA #Adminer #PHP #ALTlinux #Debian #GitHub #CISA #CISAKEV #VulnCheck #Vulristics #Metasploit #XMRig #V8 #LDAP #Kerberos #IdM


Microsoft Exchange Server Elevation of Privilege Vulnerability

CVE-2026-96940
Security Vulnerability
Released: Oct 2, 2026

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-96940


🔥 Мониторинг нагрузки на сервер

Иногда нужно быстро понять, какие процессы сильнее всего нагружают систему. Этот скрипт выводит топ-5 «прожорливых» процессов по CPU и RAM

#!/bin/bash
# автор: https://t.me/bash_srv
echo "=== Топ-5 процессов по CPU ==="
ps -eo pid,ppid,cmd,%cpu --sort=-%cpu | head -n 6

echo ""
echo "=== Топ-5 процессов по RAM ==="
ps -eo pid,ppid,cmd,%mem --sort=-%mem | head -n 6

📌 Как использовать:

1. Сохраните в файл, например top_procs.sh

2. Сделайте исполняемым:
chmod +x top_procs.sh


3. Запускайте при необходимости:
./top_procs.sh


#Linux #Bash #Monitoring


🚀 VictoriaTraces v0.12.0 is here!

ℹ️ VictoriaTraces — это
быстрая и ресурсоэффективная база данных с открытым исходным кодом, предназначенная для сбора, хранения и анализа распределенных трейсов. Создана как легковесная и экономичная альтернатива таким решениям, как Grafana Tempo, Jaeger, OpenSearch или ClickHouse.


This release introduces a new built-in UI for exploring traces. You can try it out yourself in the playground:
play-vtraces.victoriametrics.com/select/vmui/

Check out the changelog for the full list of updates https://docs.victoriametrics.com/victoriatraces/changelog/#v0120

#VictoriaTraces


💻KB5121794 – активационный пакет eKB для обновления до Windows 11, версия 26H2

Пакет включения функций (enablement package, eKB) KB5121794 переводит Windows 11, версия 24H2 или 25H2 на версию 26H2 (сборка 26300.xxx) . Файл весит 173 КБ, установка занимает одну перезагрузку – полная переустановка системы не нужна.

Важно!
Для перехода нужна Windows 11, версия 24H2 или 25H2 с установленным августовским накопительным обновлением KB5120998: сборка 26100.9278 для 24H2 или 26200.9278 для 25H2. Проверить текущую сборку можно командой winver.
С Windows 11 версии 23H2 и более ранних, а также с Windows 10 прямой переход пакетом невозможен – потребуется обновление через ISO-образ или Центр обновления Windows.
Не подойдёт пакет и для Windows 11, версия 26H1. Выпуск построен на другой платформе (Bromine) и обслуживается собственной веткой со сборками серии 28000, поэтому активационный пакет к нему неприменим. Сменить версию можно только чистой установкой с помощью официального ISO-образа 26H2.
Откройте PowerShell или Терминал Windows с профилем PowerShell от имени администратора и выполните команду для своей архитектуры. После установки скрипт спросит, перезагрузить ли компьютер сразу.

x64:
Invoke-WebRequest -Uri "https://dl.comss.ru/download/Windows11.0-KB5121794-x64.msu" -OutFile "$env:TEMP\kb5121794.msu"; Start-Process "wusa.exe" -ArgumentList "$env:TEMP\kb5121794.msu /quiet /norestart" -Wait; $choice = Read-Host "Обновление установлено. Перезагрузить сейчас? (y/n)"; if ($choice -eq "y") { Restart-Computer -Force }
Arm64:
Invoke-WebRequest -Uri "https://dl.comss.ru/download/Windows11.0-KB5121794-arm64.msu" -OutFile "$env:TEMP\kb5121794.msu"; Start-Process "wusa.exe" -ArgumentList "$env:TEMP\kb5121794.msu /quiet /norestart" -Wait; $choice = Read-Host "Обновление установлено. Перезагрузить сейчас? (y/n)"; if ($choice -eq "y") { Restart-Computer -Force }

Скрипт загрузит пакет во временную папку %TEMP%, установит его через wusa.exe в тихом режиме и выведет запрос о перезагрузке. При ответе y компьютер перезагрузится автоматически. Ключ /norestart запрещает установщику перезагружать компьютер самостоятельно – момент перезагрузки выбираете вы.

#Windows #Microsoft




Как быстро понять, кто и когда логинился на сервер или важную машину? Особенно если есть подозрения на взлом или кто-то заходит в нерабочее время.

Данный PowerShell-скрипт покажет логи входа в систему (Event ID 4624) из журнала безопасности:

Get-WinEvent -FilterHashtable @{
LogName = 'Security';
Id = 4624;
StartTime = (Get-Date).AddDays(-1)
} | ForEach-Object {
$xml = [xml]$_.ToXml()
[PSCustomObject]@{
TimeCreated = $_.TimeCreated
AccountName = $xml.Event.EventData.Data | Where-Object {$_.Name -eq "TargetUserName"} | Select-Object -ExpandProperty '#text'
IPAddress = $xml.Event.EventData.Data | Where-Object {$_.Name -eq "IpAddress"} | Select-Object -ExpandProperty '#text'
LogonType = $xml.Event.EventData.Data | Where-Object {$_.Name -eq "LogonType"} | Select-Object -ExpandProperty '#text'
}
} | Where-Object { $_.AccountName -ne "ANONYMOUS LOGON" -and $_.LogonType -eq "10" } | Sort-Object TimeCreated

⚫️ LogonType = 10 - это удалённый интерактивный вход (RDP).
⚫️ Можно заменить на 2, если нужен локальный интерактивный логон.
⚫️ Или убрать фильтр, чтобы увидеть всё.



Второй способ:
Похожий вариант только в определенный промежуток времени и определенный пользователь.

Проверка событий подключения на сервер:
Get-WinEvent -LogName "Microsoft-Windows-TerminalServices-LocalSessionManager/Operational" |
>>   Where-Object { $_.TimeCreated -ge '2025-09-01' -and $_.TimeCreated -le '2025-09-17' } |
>>   Where-Object { $_.Message -like '*username.aa*' } |
>>   Format-Table TimeCreated, Id, Message -AutoSize

Если на другом компьютере в локалке

Get-WinEvent -ComputerName 'winserver' -FilterHashtable @{ LogName='Microsoft-Windows-TerminalServices-LocalSessionManager/Operational'; StartTime=(Get-Date '2025-09-01'); EndTime=(Get-Date '2025-10-01 23:59:59') } |
Where-Object { $_.Message -like '*username.aa*' } |
Format-Table TimeCreated, Id, Message -AutoSize

#Windows #Security #PowerShell


Microsoft подтвердила проблему с сохранением PDF в Word

В начале сентября пользователи сообщили, что Word при сохранении документов в PDF может помещать файлы в скрытую папку кеша и присваивать им случайные имена. Теперь Microsoft официально подтвердила проблему

#Microsoft #Office #Word


Как управлять обновлениями приложений в Windows с помощью UniGetUI

Бесплатная утилита UniGetUI собирает обновления программ из WinGet, Scoop и Chocolatey в одном окне: проверку и установку можно поставить на расписание, включить автообновление для отдельных приложений и пропускать ненужные версии

#Windows #UniGetUI


⚡️⚡️⚡️⚡️
Обновление Microsoft 365 привело к деактивации лицензий или удалению Office

Разработчики Microsoft остановили распространение обновления KB5002907 для Microsoft 365 после жалоб пользователей. Дело в том, что обновление деактивировало бессрочные лицензии Office 2016 и Office 2019, а в некоторых случаях вообще удаляло офисный пакет с компьютера.

#Microsoft #Office


🐳Awesome Docker — большая подборка инструментов и материалов по Docker

Внутри собрана внушительная база полезных проектов и ресурсов по Docker:
🟢сборка и оптимизация образов
🟢Dockerfile и линтеры
🟢Registry и инструменты для работы с образами
🟢сканирование уязвимостей и SBOM
🟢безопасность контейнеров
🟢сети и reverse proxy
🟢мониторинг и observability
🟢CI/CD и окружения разработки
🟢оркестрация и деплой
🟢полезные статьи, туториалы, видео и примеры


Полезно для тех, кто только изучает Docker, и как справочник для тех, кто уже использует его в работе.

#Docker #DevOps #Linux


Различия между основными категориями LAN-кабелей и их ключевые характеристики

Наиболее распространённые типы LAN-кабелей классифицируются по уровню производительности — включая скорость передачи данных, пропускную способность и экранирование.

Cat5e (Category 5e)
Один из самых распространённых типов LAN-кабелей, подходит для Ethernet-сетей со скоростью передачи данных до 1 Гбит/с.


Cat6 (Category 6)
Обеспечивает более высокую производительность по сравнению с Cat5e — поддерживает более высокие скорости передачи и снижает перекрёстные помехи. Подходит для задач с большими объёмами данных и видеопотоками.


Cat6a (Category 6a)
Улучшенная версия Cat6, поддерживает более высокие частоты и скорости передачи. Подходит для сетей с 10 Гбит/с Ethernet и выше.


Cat7 (Category 7)
Обеспечивает ещё более высокую производительность и устойчивость к помехам, поддерживает большие частоты и скорости. Используется в дата-центрах и средах с повышенными требованиями к защите от помех.


Cat8 (Category 8)
Наиболее современный стандарт LAN-кабелей, поддерживает максимальные скорости передачи (до 40 Гбит/с и выше) и широкую полосу пропускания. Применяется в высокопроизводительных сетях и инфраструктуре нового поколения.


#Network


Кастомный шелл на bash: мини-интерпретатор с поддержкой pipe, history и alias

В этой статье автор рассмотрит, как на базе Bash собрать свой собственный кастомный шелл — с автодополнением, историей, алиасами, логами, цветным prompt'ом, подсказками по sudo и возможностью расширения.


#Bash


🎤SIP-клиент Neon: мобильный, безопасный, мультиплатформенный, брендируемый

Мобильный SIP-клиент работает не только в локальной/корпоративной сети. При этом он обязан быть быть стабильным, безопасным и удобным.

Как мы вместе с клиентами выстраивали безопасность (как с VPN, но без VPN), учились проворачивать фарш назад (тотальное логирование), разбирались с юзабилити и нашли хорошие варианты селф-хостинга и брендирования.

Тезисы
- Когда VPN действительно нужен, а когда мешает.
- TLS, User Agent и Port Knocker как элементы безопасной конфигурации.
- Возможности диагностики и отслеживания звонка по всей цепочке подключения.
- Неочевидные пользовательские сценарии взаимодействия с приложением.
- Сравнение подходов Neon, 3CX и Groundwire.
- Брендируемый SIP-клиент как дополнительная ценность для интегратора и способ увеличения среднего чека.


➡️Подключайтесь к открытой трансляции


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
👾Прохождение IP пакета между сетями

Подробно описан процесс прохождения пакета между сетями, его структура и объяснено назначение основных полей Ip заголовка. Указаны изменяемые и неизменяемые в процессе пересылки части пакета. Описан процесс фрагментации и дефрагментации пакета.


#Network

2k 0 77 4 33
20 ta oxirgi post ko‘rsatilgan.