A few days ago, a client’s data center (well, actually a server room) "vanished" overnight. My monitoring showed that all devices were unreachable. Not even the ISP routers responded, so I assumed a sudden connectivity drop. The strange part? Not even via 4G.
I then suspected a power failure, but the UPS should have sent an alert.
The office was closed for the holidays, but I contacted the IT manager anyway. He was home sick with a serious family issue, but he got moving.
To make a long story short: the company deals in gold and precious metals. They have an underground bunker with two-meter thick walls. They were targeted by a professional gang. They used a tactic seen in similar hits: they identify the main power line, tamper with it at night, and send a massive voltage spike through it.
The goal is to fry all alarm and surveillance systems. Even if battery-backed, they rarely survive a surge like that. Thieves count on the fact that during holidays, owners are away and fried systems can't send alerts. Monitoring companies often have reduced staff and might not notice the "silence" immediately.
That is exactly what happened here. But there is a "but": they didn't account for my Uptime Kuma instance monitoring their MikroTik router, installed just weeks ago. Since it is an external check, it flagged the lack of response from all IPs without needing an internal alert to be triggered from the inside.
The team rushed to the site and found the mess. Luckily, they found an emergency electrical crew to bypass the damage and restore the cameras and alarms. They swapped the fried server UPS with a spare and everything came back up.
The police warned that the chances of the crew returning the next night to "finish" the job were high, though seeing the systems back online would likely make them move on. They also warned that thieves sometimes break in just to destroy servers to wipe any video evidence.
Nothing happened in the end. But in the meantime, I had to sync all their data off-site (thankfully they have dual 1Gbps FTTH), set up an emergency cluster, and ensure everything was redundant.
Never rely only on internal monitoring. Never.
#IT #SysAdmin #HorrorStories #ITHorrorStories #Monitoring
Ozzelot
in reply to Radomír Žemlička • • •@oscloud
Radomír Žemlička
in reply to Ozzelot • • •Gadgetbridge
gadgetbridge.orgOzzelot
in reply to Radomír Žemlička • • •Rozhodně, platby jsou paraziti 😀 Za mě jedině fyzická karta (a ta je jako nutně mimoevropská na tenkém ledě) nebo hotovost.
Mimo nedávné extempore s Air Bank, kdy se mou kartou na pár dnů stal starý Pixel 3a 😁 To se mi příliš nelíbilo.
Radomír Žemlička
in reply to Ozzelot • • •Ozzelot
in reply to Radomír Žemlička • • •Radomír Žemlička
in reply to Radomír Žemlička • • •- Nekoukejte na TV, neposlouchejte rádio. Filmy, seriály, hudba i podcasty se daj objektivně konzumovat lepším způsobem a bez reklam.
- Pokud za službu platíte, ale i tak vám zobrazuje reklamy, serte na ně. Já takhle zrušil např. HBO Max, protože mi před filmy cpali reklamy na olympiádu nebo jiný pořady. Alternativa je samozřejmě kupovat fyzický media a ripnout si je, nebo… 🏴☠️
- Doma si můžete rozjet jellyfin.org nebo jednoduchej fileserver a na TV nainstalovat kodi.tv
- Na indie hudbu od tvůrců v rámci fedi jsem nedávno objevil theindiebeat.fm a bandwagon.fm. Ne všechno najdete na Spotify.
- Na vertikální reklamní LCD poutače fungujou polarizovaný sluneční brejle. 😎 (reddit.com/r/oddlysatisfying/c…) Sám jsem to netestoval, ale kdyby fungovaly i na ty posraný reklamy v tunelech metra, tak si je asi pořídím. Nezkoušel někdo? Bojím se, že to bude asi trochu jiná technologie. A na tištěný reklamy mě bohužel nic nenapadá. 😄
- Alternativou k lokální DNS filtraci na jednotlivejch zařízeních je vlastní DNS server pro celou síť, např. pi-hole.net nebo adguard.com/en/adguard-home/ov….
- Windows 11 je adware a spyware v jednom. Já vím, já vím, ne pro všechny je to reálná možnost, ale zkuste Linux. Manželce jsem nainstaloval zorin.com a zatím je to celkem bezproblémový. Nemusíte ho rovnou instalovat. Snad asi všechny distribuce je možný vyzkoušet z flashky a teprve na základě toho se rozhodnout.
The Indie Beat Radio – Discover independent music from artists in the Fediverse.
indiebeat (The Indie Beat Radio)Schmaker reshared this.
Schmaker
in reply to Radomír Žemlička • •@Radomír Žemlička
Tim jsi vyřešil to, co se jako reklamy tváří. Pak začne ta část, kdy už to není reklama, už je to algoritmus...
Přesto, hezkej souhrn
Radomír Žemlička likes this.
Radomír Žemlička
in reply to Schmaker • • •@schmaker Tak k tomu se vlastně vztahujou dva body, co už jsem zmínil:
- Nepoužívat komerční sociální sítě (čímž eliminuju/minimalizuju algoritmicky dodanej obsah)
- Přestat používat placený služby, který i přesto zobrazujou reklamy
+ Crowdsourcing: pokud si někdo skrytý reklamy v něčem všimne, tak to pravděpodobně na internetu rozmázne a člověk si na základě toho může udělat obrázek. A potom se buď na službu vykašlat, nebo jít podobným způsobem jako třeba SponsorBlock na YouTube.
Schmaker likes this.
Schmaker reshared this.
Karel 'Clock' K.
in reply to Radomír Žemlička • • •Luboš Račanský
in reply to Radomír Žemlička • • •Radomír Žemlička
in reply to Luboš Račanský • • •Mozilla boss Brendan Eich resigns after gay marriage storm
Dave Lee (BBC News)Archos
in reply to Radomír Žemlička • • •@oscloud
Radomír Žemlička
in reply to Archos • • •@archos Ono to má prostě milion funkcí, přepínátek a parametrů na různejch místech. 😄 V zásadě to dělá to, co jsem potřeboval (mamutovo.cz/@Razemix/115418290…) v jedný aplikaci. Ale jsou tam jistý omezení:
- Podporuje to jenom DNSCrypt, takže jakejkoli DNS server, co si tam vybereš, musí bejt šifrovanej. I kdybys tam chtěl nastavit vlastní Pi-hole.
- Podporuje jen jednu URL pro blocklist. Takže buď musíš používat jen jeden (což mně nevadí, já používám prostě github.com/StevenBlack/hosts), nebo si někde udělat vlastní agregaci.
- Nemá jednoduše vyřešenou client authorization pro onion services. Musíš vyexportovat nastavení, upravit v zipu config a naimportovat to zpátky, viz github.com/Gedsh/InviZible/iss…. Tohle je trochu nedomyšlený, v Orbot je to prostě otázka pár kliknutí a vložení klíče.
[FEATURE REQUEST] v3 Onion Service Client Authorization Support · Issue #37 · Gedsh/InviZible
4-FLOSS-Free-Libre-Open-Source-Software (GitHub)Radomír Žemlička
2025-10-22 14:29:05
Radomír Žemlička
Unknown parent • • •Martin Bodlák 💙💛
in reply to Radomír Žemlička • • •Jan
in reply to Martin Bodlák 💙💛 • • •Štěpán 💤
Unknown parent • • •Phoenix
Codeberg.orgmuž s klapkami na očích likes this.