tgindex
ITVideoPro
@itvideoproрусский

Всё, интересное из мира ИТ, что я нахожу ежедневно. Обсуждение на @ITVideoProChat 🔗 Канал в MAX https://max.ru/id290118730131_biz

Последний пост
9 июл.
Последнее чтение
08:01
Постов за неделю
0
Всего постов
38
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
434
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
554
38 постов
Вовлечённость
127,6%
к подписчикам
Постов в день
0,0
всего 38
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🤖 ПОЯВИЛСЯ БОТ В МЕССЕНДЖЕРЕ МАКС ДЛЯ ПОЧТОВОГО АДМИНА. Примерно год назад я сделал Telegram-бота @mx32_bot для собственных нужд. Он появился из простой практической задачи: когда нужно быстро разобраться, почему не работает доставка почты на чужой сервер, не всегда есть возможность открыть ноутбук и запускать свои скрипты. За это время накопилось множество небольших утилит для проверки почтовой инфраструктуры. Но иногда гораздо быстрее достать телефон, отправить команду боту и сразу получить результат. Поскольку на телефоне почти постоянно Чебурнет, то появилась версия для MAX. https://max.ru/id290118730131_1_bot @id290118730131_1_bot Бот умеет выполнять различные проверки, которые регулярно нужны почтовым администраторам и инженерам: 📧 проверка почтовых серверов; 🌐 анализ доменов; 📮 проверка email-адресов; 🌍 работа с IP-адресами; 🔎 DNS-проверки (A, MX, PTR, TXT и другие); ⚙️ и постепенно будут появляться новые тесты. Это не коммерческий сервис и не попытка заменить полноценные инструменты диагностики. Скорее, это удобный «карманный мультитул», который позволяет быстро проверить гипотезу прямо с телефона. Честно говоря, большая часть кода написана в режиме вайбкодинга, поэтому конструктивный фидбек только приветствуется. Если заметите ошибки, появятся идеи по новым проверкам или захотите предложить улучшения — пишите на support@mxtest.ru. Буду постепенно развивать бота и добавлять новые возможности по мере появления времени и собственных задач. #max #exchangeserver #smtp

  • 2 июл.5572310

    БЕЗОПАСНО ЛИ ДЕРЖАТЬ ПОЧТОВЫЙ СЕРВЕР У КРУПНОГО ПРОВАЙДЕРА? Сегодня утром в карантин залетел фишинг✉️, да такой любопытный, что не могу не поделиться. Письмо якобы от «ИТ-отдела» с классическим сценарием: пароль протух, срочно перейдите по ссылке и смените его. Стандартная разводка, казалось бы, ничего интересного. Но дальше всё пошло совсем не по ожидаемому сценарию. Домен отправителя — реальный подрядчик, с которым у нас действительно есть переписка. Первая мысль, естественно: подрядчика взломали. Звоню, спрашиваю. А они сами в шоке — у себя ничего подозрительного не находят, никаких рассылок не подтверждают. Начинаю смотреть заголовки письма. ➡ P1 и P2 выглядят корректно. Оба адреса совпадают с опубликованными на сайте подрядчика в разделе «Контакты». Return-Path и From используют домен подрядчика, явной подмены нет. Правда, в отображаемом имени отправителя фигурирует уже мой домен — это сразу насторожило. ➡ IP-адрес отправителя принадлежит тому самому хостеру, у которого подрядчик арендует почтовый сервер. ➡ SPF проходит зелёным, потому что SPF-запись подрядчика доверяет SMTP-пулу этого провайдера. ➡ DKIM отсутствует как класс — подрядчик его никогда не настраивал. Тут версия про взлом начала рассыпаться. Мошенникам оказалось достаточно арендовать VPS у того же самого хостера, поднять собственный SMTP-сервер и отправлять письма с доменом подрядчика в MAIL FROM. SPF подрядчика выглядит примерно так: v=spf1 include:_spf.bighoster.ru -all А запись _spf.bighoster.ru разрешает отправку со всего SMTP-пула провайдера. В результате принимающий сервер честно ставит SPF=Pass, хотя письмо никогда не проходило через почтовую систему подрядчика. Будь у подрядчика настроены DKIM и DMARC, ситуация выглядела бы совсем иначе. Без закрытого ключа злоумышленники не смогли бы сформировать корректную DKIM-подпись, а DMARC позволил бы применить политику к такому сообщению. В итоге получилось практически идеальное фишинговое письмо: технически чистое, от знакомого домена, с которого действительно приходит почта. Если вместо «смените пароль» написать письмо якобы от генерального директора с просьбой срочно оплатить счёт, вероятность успеха становится совсем не нулевой. Мораль здесь простая. Сегодня одного SPF уже недостаточно. Если домен работает без DKIM и DMARC, доверие фактически переносится на SMTP-инфраструктуру провайдера. А при использовании общего SMTP-пула это может сыграть на руку злоумышленникам. #smtp #spam #ExchangeServer

  • УЯЗВИМОСТЬ CVE-2026-45504 В EXCHANGE SERVER 2019 В пятницу прошла информация на Хабре, что в Exchange Server появилась новая уязвимость. Самое дурацкое, что на неё лежит в открытом доступе POC. Я проверил, POC рабочий, при наличии учётных данных пользователя с почтовым ящиком можно из Интернета получить содержимое файла с Exchange Server и ... по сетевым именам он тоже работает. Поэтому можно и с файл сервера, зная путь вытащить файл. ЧТО ДЕЛАТЬ? Счастливые обладатели ESU могут скачать обновление, остальным закрывать EWS из Интернета, если он вдруг не закрыт. Или приделать фильтр URL Rewrite. Если уже кто делал, напишите в комментах. #PowerShell #ExchangeServer

  • СЕРТИФИКАТ ЗАБЛОКИРОВАЛИ? РАЗБИРАЕМСЯ, КТО ИЗ ДЕСЯТКОВ ДОВЕРЕННЫХ УЦ ЕЩЁ РАБОТАЕТ С ЗОНОЙ .RU Хороший лонгрид. https://www.securitylab.ru/analytics/573774.php p.s. одного я не пойму - для чего всё это делать. Через время все научатся устанавливать российские корневые сертификаты на устройства и в браузеры, да и не нужны будут эти заморские УЦ. Посмотрел своё хранилище Trusted Root, чего там только нет, наши СКБ Контур, Минкомсвязь, Минцифры, НУЦ России, Налоговая, Касперский и т.д. В общем будет неудобно какое-то время, но не пропадём. 😊 #сертификаты

  • 29 мая6251217

    RUDOCS - ЭТО БАЗА ЗАМЕТОК ПО POWERSHELL И BASH,LINUX И DEVOPS НА РУССКОМ ЯЗЫКЕ Иногда любопытно почитать чужие вики, что-то содрать в свою вики. В наше время можно всё спросить у 🤖 ИИ, но я такой путь не очень люблю, т.к. дольше писать запрос, чем посмотреть готовый рабочий рецепт, но вот тут ключевое слово "СВОЕЙ" вики, где всё разложено по полочкам и гарантировано проверено. В общем автору однозначно респект👌, а ссылку в закладки. 🔗https://github.com/Lifailon/rudocs/ #PowerShell #Bash #Linux #DevOps

  • 26 мая415137

    КАК СКАЧАТЬ ВИДЕО С YOUTUBE И НЕ ТОЛЬКО С ПОМОЩЬЮ YT-DLP И POWERSHELL Прочитал у Вадима Стеркина пост про скрипт Get-WebMedia и решил оставить ссылку у себя в канале, полезная штука. p.s. Ютуб остаётся кладезем знаний, но которые могут пропасть. Поэтому я некоторые толковые видео сохраняю у себя на диске и с помощью этого скрипта это делать гораздо легче :-) #PowerShell #YouTube

  • 5 мая491287

    Листал сегодня канал @srv_admin и обнаружил старинный способ подключения утилит Sysinternals, как диск, чтобы не нужно было заходить на сайт и скачивать свежие версии. Нужно в командной строке вписать команду и открыть диск S: в explorer net use S: http://live.sysinternals.com/tools p.s. Оставлю в канале, чтобы не забыть. А то я раньше знал, а потом забыл 😊 #Windows #tools #sysinternals

  • 23 апр.5411914

    🎓 Учиться стало проще, бесплатно и анонимно. Нашёл полезный сервис: https://www.aitutorpro.ca/ Это ИИ-репетитор, который помогает разбирать темы с нуля или углублять знания. Как работает: — задаёте тему — указываете свой уровень — начинаете обучение Поддерживается русский язык. Можно использовать как для школьных предметов, так и для прокачки технических навыков. Я гонял на тему PowerShell на ультра настройках 😊 и это было прикольно. Если нужно быстро разобраться в новой теме без долгого поиска материалов — удобный вариант. Самое главное - бесплатно и анонимно. Пробуйте: https://www.aitutorpro.ca/ p.s. и это никакая не реклама. #ИИ #PowerShell

  • 15 апр.4321912

    🧹 КАК НЕ ДАТЬ POWERSHELL СОЖРАТЬ ВСЮ ПАМЯТЬ PowerShell работает на .NET, а значит память управляется сборщиком мусора (Garbage Collector). Проблема в том, что GC запускается только когда сам решит, что пора — а к этому моменту ваш скрипт может уже съесть несколько гигабайт. Особенно это критично для долгоживущих скриптов и циклов. Вот что нужно знать и делать: 1️⃣ Удаляйте переменные Когда переменная больше не нужна — удалите её. Достаточно любого из способов: Remove-Variable -Name myVar # или просто $myVar = $null Remove-Variable одновременно разрывает ссылку на объект и убирает переменную из области видимости. $myVar = $null разрывает ссылку, но сама переменная (пустая) остаётся. Порядок и комбинация не принципиальны — оба способа делают объект доступным для сборщика мусора. ⚠️ Clear-Variable — только очищает значение, но сама переменная тоже остаётся в памяти. Работает аналогично $myVar = $null. Единственный случай, когда удаление не поможет — если на объект есть несколько ссылок. Тогда нужно убрать все: $data = [byte[]]::new(500MB) [System.Random]::new().NextBytes($data) #Заполнение данными $copy = $data # вторая ссылка на тот же объект Remove-Variable data # объект жив — $copy держит Remove-Variable copy # теперь объект можно собрать 2️⃣ Принудительно вызывайте сборщик мусора Просто удалить переменную недостаточно — GC может не запуститься. Вызываем явно: [System.GC]::Collect() [System.GC]::WaitForPendingFinalizers() ❗️ Но есть известный баг: [System.GC]::Collect() не всегда срабатывает внутри пайплайна или цикла. В этом случае надёжнее работает: [System.GC]::GetTotalMemory($true) | Out-Null Параметр $true заставляет метод дождаться полной сборки мусора перед возвратом. Бонус — возвращает количество занятой управляемой памяти в байтах: # Посмотреть сколько памяти занято (в МБ) [math]::Round([System.GC]::GetTotalMemory($true) / 1MB, 2) 3️⃣ Используйте функции и скрипт-блоки Локальные переменные внутри функции существуют только пока функция выполняется. После выхода из функции ссылки на них пропадают, и GC может их собрать: function Process-Data { $bigData = Get-Content "C:\huge.log" -Raw # ... обработка ... # при выходе $bigData уходит из области видимости } Process-Data [System.GC]::GetTotalMemory($true) | Out-Null Аналогично работает оператор вызова & { } — он создаёт дочернюю область видимости: & { $tempData = [byte[]]::new(500MB) [System.Random]::new().NextBytes($data) # ... работа с данными ... } # $tempData больше не существует [System.GC]::GetTotalMemory($true) | Out-Null 4️⃣ Тяжёлые задачи — в Job Самый надёжный способ. Start-Job запускает отдельный процесс powershell.exe. После завершения Job вся его память гарантированно возвращается ОС: $job = Start-Job -ScriptBlock { $data = Get-Content "C:\huge.log" -Raw # обработка... return $result } $output = Receive-Job $job -Wait Remove-Job $job Здесь не нужен ни Remove-Variable, ни GC::Collect — процесс завершается и ОС забирает всю память целиком. 5️⃣ Не забывайте про Dispose() Объекты, реализующие IDisposable (файловые потоки, соединения с БД, HTTP-клиенты), блокируют ресурсы даже после удаления переменной: $stream = [System.IO.FileStream]::new("C:\file.dat", "Open") try { # работа с файлом } finally { $stream.Dispose() } 💡 Совет: не запускайте долгоживущие скрипты в ISE — там потребление памяти будет расти бесконтрольно, что бы вы ни делали. Используйте обычную консоль PowerShell. #PowerShell #SysAdmin #Windows #Память

  • Вот такая интересная новость. К большому сожалению, до сих пор нечем заменить связку Exchange Server+Outlook+Office в больших компаниях. https://www.cnews.ru/news/top/2026-02-18_sozdatel_runeta_migriruet

  • ✉️ ЭВОЛЮЦИЯ ПОЧТОВЫХ ЯЩИКОВ: ОТ ЭКОНОМИИ НА МЕГАБАЙТАХ ДО ТЕРАБАЙТОВ В ОБЛАКАХ Вспомнил тут «мохнатые» годы и свою поездку в Штаты в 2003 году. Тогда меня искренне поразил контраст: у обычных американских пользователей размер 📪 почтового ящика в Exchange Server был всего 250 МБ, в то время как в моей организации мы щедро раздавали по 2 ГБ. Как они выживали тогда? Ведь онлайн-архивов не существовало, как класса. Почтовый сервис американцам, с которыми я общался, предоставлял подрядчик, и их компания платила буквально за каждый мегабайт, размер почтовых ящиков не увеличивали. Обычным сотрудникам приходилось осваивать искусство жонглирования .pst файлами, бережно перенося письма в локальные архивы, чтобы ящик просто не «лопнул». Интересно, что для обычного западного юзера .pst файл был такой же понятной сущностью, как документ Word или таблица Excel. Они ловко переносили их на флешки и архивировали письма вручную. В то же время для наших пользователей .pst оставался чем-то загадочным, сложным и практически непреодолимым 🕒 А что сейчас? Времена изменились, но вечная борьба за место продолжается. В мире современного Exchange и Microsoft 365 расклад такой: • Облака (SaaS): Сейчас лимиты в 50 ГБ или 100 ГБ — это стандарт индустрии. Кажется, живи и радуйся! • Реальность: Даже 100 ГБ «забиваются» влет, если юзер шлет тяжелые презентации и видео. А за расширение нужно платить, и немало. • On-premise (Свои сервера): Тут всё упирается в стоимость дискового пространства и скорость бэкапов. База на несколько терабайт — это всегда «приключение» при восстановлении. Главная проблема осталась прежней: пользователи фанатично любят всё сохранять и органически ненавидят чистить почту. «А вдруг письмо десятилетней давности пригодится?» — знакомо? Мне вот очень интересно, а каковы тенденции сейчас в компаниях? Какой размер почтового ящика является нормальным? Напишите своё мнение в комментах. #ExchangeServer #почта #email

  • 3 февр.557113из Dexter Nvrsk

    ровно 32 года назад случилось судьбоносное событие: была пущена в публичную эксплуатацию знаменитая "Last Choice BBS", ставшая первой в городе Новороссийске полноценной нодой сети FidoNet (2:5063/10), долгие годы обеспечивая чудесное общение компьютерным энтузиастам доинтернетного периода, обмен файлами и добрые человеческие знакомства на долгие годы. в разное время СисОп'ами станции были: Павел Нагаев [Pan] (основатель-первопроходец) Андрей Бондаренко [Bond] Алексей Золотарёв [Awful Bug] (RIP big friend) Дмитрий Лоза [Dexter] - я Александр Обидихин [Hot Reset] - угандошил ноду, к сожалению. поздравляю всех причастных нод, поинтов, и BBS'ников с этой существенной датой! преведы старикам!

  • Просто оставлю это здесь. Совсем не верится, что это было 32 года назад и было ли вообще 😊 https://t.me/c/1247080453/10560

  • НОВОСТИ ИЗ ЖИЗНИ СПАМЕРОВ. Обычно я не обращаю внимания на "всплески" спама, а тут прям задолбали, IP адреса и домены бесполезны, т.к. шлют КАЖДУЮ рассылку с правильно настроенными SPF/DKIM и с новых IP, не придерёшься. Единственно можно зацепиться за тело сообщений, т.к. там всегда есть уникальная метка, главное её правильно найти. 1. Магазин техники DN$. Уж не знаю на чём там люди зарабатывают, но вот этот DN$ в разных модификациях задолбал. Сча правда пропал куда-то, наверное копят силы 😊 2. Тинькоф/Тбанк, это те же, что и DN$, т.к. принципы рассылки одинаковые. 3. ВАМ ПЕРЕВОД. Это какой-то мусорный трэш, который летит из всех дыр, с каких-то левых серверов, причём они вставляют ваши адреса, как обратные и приходят NDR. Фу блин. 4. <!-- CTA Button --> в теле сообщения. это видимо какой-то скрипт для массовой рассылки или сервис, очень много попадается в карантин, по этой подстроке. А Вы сталкивались с таким спамом? #спам

  • ЧЕБУРНЕТ ИДЁТ В МАССЫ. Уж не знаю, как там в Москве, но у нас на юге, почти каждый вечер и до утра телефон превращается в тыкву. Сервисы Яндекса, Мейл.ру, ВКонтакте работают, Макс - пожалуйста, некоторые банковские клиенты тоже. Всё остальное не работает. Особая ситуация с WhatsApp, т.к. у меня уже было два случая, когда он меня подвёл. ⏺️Первое - мой заказ не дошёл по WhatsApp, а я поздно заметил и остался без товара. ⏺️Второй случай - я не смог показать документы для решения оперативного вопроса. Сообщение дошло, картинка нет. Сегодня было объявление, что наша хоккейная команда переходит на Max. Хочешь, не хочешь, нравится, не нравится, а суровая реальность расставляет всё по местам. Хочешь возможность общаться - иди в Макс или не едь на хоккей. Мне лично фиолетово, просто уже привык к телеге и ждёшь того же от Макса, но ждать многих фишек ещё долго видимо. Странно, что не работают клиенты Сбера и Альфы через МТС, Альфа через Т-Мобайл работает. А вы как, перешли на Max?

  • видео или голосовое, без подписи

  • 3 дек.5742110

    НАСТРАИВАЕМ OUTLOOK ДЛЯ ПОЧТОВОГО АДМИНА. Если вам приходится заниматься анализом спам сообщений, то можно чуть облегчить себе жизнь, сделав вот такую вкладку в ленте. Делается это просто, скрин прилагаю. Мне по роду своей деятельности приходится часто выискивать уникальные отпечатки и настраивать блокировки. #спам #Outlook

  • СПАМЕРЫ, ВЫ ЧЁ, СОВСЕМ КУКУ? Есть у меня лаба, в которую приходит куча спама и я с ним борюсь обычными правилами Exchange Server. Это просто прикольное занятие. Каждое утро приходит отчёт о доменах с которых спам попал в Inbox, а значит мои правила не сработали и требуется корректировка. Посмотрите на имена доменов, просто блокировать по шаблону 😊 Очень конечно интересно про эффективность спама. То, что я вижу в последнее время, вызывает отвращение, а не желание купить. Ну реально просто какая-то бесполезная хрень, составленная школьниками, тыкать в ссылки совсем не хочется. А вы как боретесь со спамом? KSMG/KSE? #спам

  • Дальше что? Запрещаем игру шахматы?🤣

  • Что делать и куда бежать,когда падает Exchange? На прошлом вебинаре мы обсуждали, как подойти к аварийному восстановлению Exchange Server и какие сценарии встречаются чаще всего. Уже 30 октября мы разберем: ⏺Как работает механизм хранения Exchange (ESE) и что происходит при сбое базы данных ⏺Диагностику повреждений: Clean Shutdown, Dirty Shutdown, типовые ошибки (-1018, JET_errDatabaseCorrupted) ⏺ Использование Eseutil и других инструментов восстановления ⏺Практические сценарии восстановления баз Exchange Целевая аудитория вебинара ⏺Администраторы Exchange ⏺Инженеры поддержки и IT-руководители, отвечающие за отказоустойчивость инфраструктуры О спикере Виктория Гиндосова — эксперт с 20-ти летним опытом в ИТ-индустрии, специализирующийся на Exchange Server и Exchange Online. ⏺Дата – 30.10.2025 ⏺Начало – 14:00 (MSK) Регистрируйтесь по ссылке и приходите на наш вебинар!

ITVideoPro — tgindex