Это копия, сохраненная 30 сентября 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Ломающие новости:
Лягуха теперь вроде как начальник отдела. Ждем пасты.
Один анон предложил пасту для тех, кто вообще не понимает, в какой тред попал, но желает вкатиться.
https://pastebin.com/h8fVMuiM
Предположительно будет допиливаться.
Высшее образование нахуй не нужно, заебали. Плюс, который оно дает, не стоит 5 лет дроча. За то время можно до эксперта дорасти. Да, если оно есть, лишним не будет
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/
--------------------
Конфы
tg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017)
tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016)
--------------------
Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT
Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб.
В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT.
Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте.
Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.
И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
Рейтинг ИТ-работодателей Санкт-Петербурга и Москвы: https://habrahabr.ru/company/moikrug/blog/342258/
--------------------
>Как начать с нуля, и с чего вообще начать? Я нуб.
Как стать системным администратором — пособие для начинающих: https://habrahabr.ru/post/118475/
Хороший цикл статей "Сети для самых маленьких": https://habrahabr.ru/post/134892/
КМБ по трейсеру (а вообще, поднимайте сетевую инфраструктуру на eve-ng): https://www.youtube.com/watch?v=sEqQrE38M58
Венда: https://www.youtube.com/user/DmitryBulanov
Линупсы: https://www.youtube.com/user/itsemaev/playlists
RHCSA/RHCE:
magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann?magnet
magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann?magnet
magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http://bt4.t-ru.org/ann?magnet
magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http://bt2.t-ru.org/ann?magnet
RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann?magnet
Тасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma
Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce
У. Одом Официальное руководство Cisco по подготовке к сертификационным экзаменам
CCENT/CCNA ICND1 100-101 https://rutracker.org/forum/viewtopic.php?t=5104575
CCNA ICND2 200-101 https://rutracker.org/forum/viewtopic.php?t=5106856
MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http://bt4.t-ru.org/ann?magnet
Русскояз по венде MCSA MCSE https://www.youtube.com/user/TimurMalygin/playlists
Туева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu (тварь запили обратно как выпилил)
ДАМПЫ
https://yadi.sk/d/XINFByKi3TG7VV дамп по венде 70-410
https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlists
Слезно просили кинуть в шапку ITSM
https://www.youtube.com/watch?v=QJVe62J9PxM
https://www.youtube.com/watch?v=9ntALPk2fTE
Если решил стать ИБХАКИРОМ
Видосы по Kali https://www.youtube.com/channel/UCW4g-2Ivju9OzyUMiJht9YA/videos
--------------------
Актуальная шапка - https://pastebin.com/fH1xdTma
Архив тредов - https://pastebin.com/ahM4qP4L
Местный бамплимит: 500
а еще сегодня джва года первому фап скримаку "зайчики"
Сотка естественно, вайфай 300 отсоси у тракториста. А нахуя мне жижабит, если у провайдера топовый тариф 200, и смысла я в нём не вижу, так как сотки хватает.
Зато дешёвый - 1.3к, что сравнимо с ценой всяких говнолинков и туполинков.
1-вый пик это в Магните?
>а еще сегодня джва года первому фап скримаку "зайчики"
пришлось просмотреть все эти шбм из шапки :(
>Зато дешёвый - 1.3к, что сравнимо с ценой всяких говнолинков и туполинков.
Хз, у меня гигабитный пиринг, все торренты качаю по гигабиту
Если лягух оказался вдрух, не лягух, не анон, а петух. Лягуха на парашу тяни, не бросай одного его. Пусть он в связке с тобой одной, там поймёшь что петух.
Ты пойдешь обедать, пока качается, а я пойду срать
в pr обсуждают
Тебе ж объясняли, что имеется в виду контейнеризация сервиса, а не данных. Движок в контейнере, носитель с БД подключается отдельно.
Посмотрел бы я как они корчатся в микроволновке
Нахуя писал тогда? Пости давай, заебал.
Ну тогда иди в жопу. Выпилим любые воспоминания о тебе из тредов. Считай, что тебя вообще никогда не существовало.
Ну ты и пидор.
Get started with Docker - https://docs.docker.com/get-started/
Docker for beginners - https://docker-curriculum.com/
TutorialsPoint - Docker - https://www.tutorialspoint.com/docker/index.htm
Play With Docker - https://training.play-with-docker.com/
Katacoda – Learn Docker - https://www.katacoda.com/courses/docker
Katacoda – Docker security - https://www.katacoda.com/courses/docker-security
Katacoda – Docker in production - https://www.katacoda.com/courses/docker-production
Как можно однозначно понять, что max_connections задран слишком высоко? или max_connections не хватает для нормальной работы бд?
А у тебя со скольких устройств идёт чтение/запись в базу данных? У мя на бесплатном кастрированнмо MS SQL Express 60+ устройств умудряются писать и считывать и всё работает как часы.
| Threads_connected | 396 |
| Threads_created | 548 |
| Threads_running | 5 |
Вот тут эту проблему обоссывают, посмотри:
http://yapro.ru/web-master/mysql/tyuning-tredov-mysql-threads-tunning.html
Или если у меня эти данные в бд не пишутся, то никак?
окошко открыл и норм. Один хуй один сижу...
Да не, об штаны вытираю
у меня такой же роутер под столом. только не обдрищенный надписями
Какой же ты лягуш...
фу таким быть (
В общем, дело началось так, жил да был Я, работал в разных местах, эникеил, работал в ИСП, был админом, был в джете, потом немного порулил айти отделом в одной среднеконторе, которая неожиданно пошла после 2015 года по пизде, сначала мало заказов, как следствие отказ от подписанного ПО, переход на фривер где возможно, потом просто пошли задержки по ЗП, так как в конторе с моей подачи был в 2013-2014 годах обновлён штат ПК (все переехали на i7 3770, 8гб и тд, да, обоснованно для работы, реально нужны были мощные компы для автокадов и ЛИР), то стали выплачивать сотрудникам вместо зарплаты компами, совок, хуле взять, но первое время работало.
Как итог, к середине 2016 года, длань экономии начала доходить до моего кармана, к тому времени я уже крепко прирос к месту, вы сами знаете, такое состояние, когда ты уже знаешь всё и всех, знаешь правила игры, и хорошо в них плаваешь, плюс у меня был почти свободный график, и я часто приезжал на работу только в 11 утра, а уезжал в 15 часов, ну хули сделать, так уже привык, но холодильник всегда побеждает условия, ну и я вывалился на рынок труда.
Тогда я искал работу крайне активно, сразу на множество мест, от руководителя техпода, до админа, ИБшника и тп, в ИБ изначально привлекала перспектива ЗП и власти над происходящим, так как после того как я 3 года руководил своим небольшим ИТ отделом быть конечным исполнителем я не хотел, но опыта для нормального места у меня, как мне казалось, было недостаточно, поэтому искал опять на место пролетария.
Предложений было несколько, и в фавориты выбился мой бывший крупный ритейл, плюс ещё одно место с должностью руководителя техпода, я рассудил, что техпод вести – это как хуем трясти, то есть не так, что бы очень интересно, а скорее довольно тухло, и с чистой совестью ударился с головой в ИБ, много читал, читал про всякие защитные системы, про разных вендоров, про чекпоинты, макспатролы и тп, ну хули подписал оффер, со всем согласился и вышел на работу.
Неладное я заподозрил почти сразу, когда познакомился с руководством подразделений. Это были типичные сапоги, люди без фантазии, чувства юмора и вообще мыслительного процесса, все поголовно бывшие силовики, с силовиковской манерой общения – крики, приказы, без вежливых слов, везде вежливая дедовщина уровня: «ну старшим надо помогать и в личных вопросах»
Самый сложный для меня оказался местный зам департамента. Первая ненависть у зама департамента проснулась ко мне когда он узнал о том, что я шабашу на стороне (язык мой – враг мой, никогда ничего не говорите, а я мельком ляпнул, что еду там на одно дело), для него это было сравни предательству, у него от злости глаза покраснели, он вообще не понимал, как СБШНИК может работать не стороне, это же уровень мерзких продаванов, которых мы увольняли за воровство, а не СБ. Я думаю, что первая нотка его конфликта со мной началась именно с этого момента, ну и плюс он ненавидел почти всё связанное с ИТ, он постоянно ворчал, что ИТшники не ходят в пиджаках, что редко стригутся и не бреются, что девочки в ИТ не носят юбки, что не носят каблуки, и вообще не особо следят за собой, и «НЕ ПОДХОДЯТ ПОД СТАНДАРТЫ НАШЕГО БИЗНЕСА», его бомбило от того, что на ИТшников не работают психологические приёмы уровня «ты мой друг, у меня дома есть коллекция ножей, хочешь покажу» или просто наорать, ну и хуйня уровня «уважайте старших», это было видно причём очень явно. Каждый день утром он приходил в кабинет и доёбывался до меня вопросами: «а зачем тебе это, тебе чего-то не хватает, а что ты вообще хочешь, ты в крупной конторе вообще-то, у нас такое не поощряется», первое время я старался изо всех сил свести эту херню на нет, но я был не из его мира, в итоге я в вежливой форме начал слать его подальше нахуй от своих дел, да и вообще в целом из своей жизни с его «особыми просьбами». Шли месяцы, и моя работа превратилась в унылейшей на свете кал, я торговал ебалом в 4 системы, практически ничего не настраивал, скролил двач, прирос жопой к стулу, и вишенкой на торте была внеурочная работа вида «надо распечатать мне фотографии на паспорт» или «моя дочь утопила айфон в душе, его надо починить, займись», в общем это был полнейший пиздец, поручения шли потоком, считай норма было раз в пару дней словить такое дерьмо, которое отвлекало от основной работы и требовало слишком много усилий, мало того, что я перестал расти профессионально, так я ещё и стал забывать то, что знал раньше. Хотя, надо сказать, что с местным ИТ у меня были отличные отношения, мы обсуждали нашу сеть, АД, и прочее, я всегда был в цепочке согласования, членом комиссий и тому подобное, но вся работа в МОЁМ отделе и попытки сделать из меня ещё одного ФСБшника вызывали просто блевотное отвращение. В итоге, я забил на этих уёбков, и просто выложил резюме на hh, хотел сходить, поторговать лицом, посмотреть, что предлагает рынок, и тут, как я писал в админтреде, в первые же пол часа после выкладывания моё резюме просматривает дочерняя организация компании-конкурента, через пол часа звонок нашему директору департамента, это пидоры оказались настолько пидорами, что они позвонили со словами «мы предлагаем вашему Лягуш-нейм ставку, что вы можете сказать о нём», я же блять даже с 1кк в месяц не пошёл в ту богадельню бывших спецслужб, меня вызывают на ковёр с формулировкой «надо переговорить», хули делать, на тот момент я уже работаю почти два года и знал, что зовут меня не просто так поговорить, а судя по всему до них дошло моё резюме на hh, основательно подготовившись и вооружившись диктофоном, я пошёл на встречу. Собственно, как я и ожидал с порога на меня прилетел крик, угрозы, мат, запугивание, что мне пизда, что крест на моей карьере, что я могу уже идти работать кассиром в макдоналдс, я спокойно слушаю, попутно задаю наводящие вопросы для диктофона: «то есть вы меня сейчас хотите хуйнуть по статье только за то, что я выложил резюме?..» и подобные, получив десять минут записи угроз мне дали на выбор два варианта: или сваливай, или бери 30к рублей в месяц сверху и оставайся. Я пытался объяснить начальнику управления, что именно поэтому я нихуя не сказал, так как он хочет ответ здесь и сейчас, а это не мой вариант, ну да хуй с ним, сказал, что пойду искать, так как «я слишком сильно айтишник, и хочу расти профессионально в ИТ сфере», ну собственно спокойно пошёл ходить по собеседованиям
Собеседований было достаточно много, я сначала скромно хотел выложить резюме и написать зарплату в 105-110к рублей (было 100), но друг-более крутой ИБшник меня отговорил, говорит, ты дохуя знаешь, хотя местами ленивый, просто попробуй так, убери цифры или поставь 150, много-не мало, и посмотри, что будут предлагать. Ну собственно и тут я слегка был удивлён, мне звонили Хрюшки и извинялись за «вилку всего до 120к, так как мы понимаем, что это зарплата специалиста ниже уровня моих компетенций, но я обязательно должен прийти и посмотреть офис и соц пакет»
В общем, дело началось так, жил да был Я, работал в разных местах, эникеил, работал в ИСП, был админом, был в джете, потом немного порулил айти отделом в одной среднеконторе, которая неожиданно пошла после 2015 года по пизде, сначала мало заказов, как следствие отказ от подписанного ПО, переход на фривер где возможно, потом просто пошли задержки по ЗП, так как в конторе с моей подачи был в 2013-2014 годах обновлён штат ПК (все переехали на i7 3770, 8гб и тд, да, обоснованно для работы, реально нужны были мощные компы для автокадов и ЛИР), то стали выплачивать сотрудникам вместо зарплаты компами, совок, хуле взять, но первое время работало.
Как итог, к середине 2016 года, длань экономии начала доходить до моего кармана, к тому времени я уже крепко прирос к месту, вы сами знаете, такое состояние, когда ты уже знаешь всё и всех, знаешь правила игры, и хорошо в них плаваешь, плюс у меня был почти свободный график, и я часто приезжал на работу только в 11 утра, а уезжал в 15 часов, ну хули сделать, так уже привык, но холодильник всегда побеждает условия, ну и я вывалился на рынок труда.
Тогда я искал работу крайне активно, сразу на множество мест, от руководителя техпода, до админа, ИБшника и тп, в ИБ изначально привлекала перспектива ЗП и власти над происходящим, так как после того как я 3 года руководил своим небольшим ИТ отделом быть конечным исполнителем я не хотел, но опыта для нормального места у меня, как мне казалось, было недостаточно, поэтому искал опять на место пролетария.
Предложений было несколько, и в фавориты выбился мой бывший крупный ритейл, плюс ещё одно место с должностью руководителя техпода, я рассудил, что техпод вести – это как хуем трясти, то есть не так, что бы очень интересно, а скорее довольно тухло, и с чистой совестью ударился с головой в ИБ, много читал, читал про всякие защитные системы, про разных вендоров, про чекпоинты, макспатролы и тп, ну хули подписал оффер, со всем согласился и вышел на работу.
Неладное я заподозрил почти сразу, когда познакомился с руководством подразделений. Это были типичные сапоги, люди без фантазии, чувства юмора и вообще мыслительного процесса, все поголовно бывшие силовики, с силовиковской манерой общения – крики, приказы, без вежливых слов, везде вежливая дедовщина уровня: «ну старшим надо помогать и в личных вопросах»
Самый сложный для меня оказался местный зам департамента. Первая ненависть у зама департамента проснулась ко мне когда он узнал о том, что я шабашу на стороне (язык мой – враг мой, никогда ничего не говорите, а я мельком ляпнул, что еду там на одно дело), для него это было сравни предательству, у него от злости глаза покраснели, он вообще не понимал, как СБШНИК может работать не стороне, это же уровень мерзких продаванов, которых мы увольняли за воровство, а не СБ. Я думаю, что первая нотка его конфликта со мной началась именно с этого момента, ну и плюс он ненавидел почти всё связанное с ИТ, он постоянно ворчал, что ИТшники не ходят в пиджаках, что редко стригутся и не бреются, что девочки в ИТ не носят юбки, что не носят каблуки, и вообще не особо следят за собой, и «НЕ ПОДХОДЯТ ПОД СТАНДАРТЫ НАШЕГО БИЗНЕСА», его бомбило от того, что на ИТшников не работают психологические приёмы уровня «ты мой друг, у меня дома есть коллекция ножей, хочешь покажу» или просто наорать, ну и хуйня уровня «уважайте старших», это было видно причём очень явно. Каждый день утром он приходил в кабинет и доёбывался до меня вопросами: «а зачем тебе это, тебе чего-то не хватает, а что ты вообще хочешь, ты в крупной конторе вообще-то, у нас такое не поощряется», первое время я старался изо всех сил свести эту херню на нет, но я был не из его мира, в итоге я в вежливой форме начал слать его подальше нахуй от своих дел, да и вообще в целом из своей жизни с его «особыми просьбами». Шли месяцы, и моя работа превратилась в унылейшей на свете кал, я торговал ебалом в 4 системы, практически ничего не настраивал, скролил двач, прирос жопой к стулу, и вишенкой на торте была внеурочная работа вида «надо распечатать мне фотографии на паспорт» или «моя дочь утопила айфон в душе, его надо починить, займись», в общем это был полнейший пиздец, поручения шли потоком, считай норма было раз в пару дней словить такое дерьмо, которое отвлекало от основной работы и требовало слишком много усилий, мало того, что я перестал расти профессионально, так я ещё и стал забывать то, что знал раньше. Хотя, надо сказать, что с местным ИТ у меня были отличные отношения, мы обсуждали нашу сеть, АД, и прочее, я всегда был в цепочке согласования, членом комиссий и тому подобное, но вся работа в МОЁМ отделе и попытки сделать из меня ещё одного ФСБшника вызывали просто блевотное отвращение. В итоге, я забил на этих уёбков, и просто выложил резюме на hh, хотел сходить, поторговать лицом, посмотреть, что предлагает рынок, и тут, как я писал в админтреде, в первые же пол часа после выкладывания моё резюме просматривает дочерняя организация компании-конкурента, через пол часа звонок нашему директору департамента, это пидоры оказались настолько пидорами, что они позвонили со словами «мы предлагаем вашему Лягуш-нейм ставку, что вы можете сказать о нём», я же блять даже с 1кк в месяц не пошёл в ту богадельню бывших спецслужб, меня вызывают на ковёр с формулировкой «надо переговорить», хули делать, на тот момент я уже работаю почти два года и знал, что зовут меня не просто так поговорить, а судя по всему до них дошло моё резюме на hh, основательно подготовившись и вооружившись диктофоном, я пошёл на встречу. Собственно, как я и ожидал с порога на меня прилетел крик, угрозы, мат, запугивание, что мне пизда, что крест на моей карьере, что я могу уже идти работать кассиром в макдоналдс, я спокойно слушаю, попутно задаю наводящие вопросы для диктофона: «то есть вы меня сейчас хотите хуйнуть по статье только за то, что я выложил резюме?..» и подобные, получив десять минут записи угроз мне дали на выбор два варианта: или сваливай, или бери 30к рублей в месяц сверху и оставайся. Я пытался объяснить начальнику управления, что именно поэтому я нихуя не сказал, так как он хочет ответ здесь и сейчас, а это не мой вариант, ну да хуй с ним, сказал, что пойду искать, так как «я слишком сильно айтишник, и хочу расти профессионально в ИТ сфере», ну собственно спокойно пошёл ходить по собеседованиям
Собеседований было достаточно много, я сначала скромно хотел выложить резюме и написать зарплату в 105-110к рублей (было 100), но друг-более крутой ИБшник меня отговорил, говорит, ты дохуя знаешь, хотя местами ленивый, просто попробуй так, убери цифры или поставь 150, много-не мало, и посмотри, что будут предлагать. Ну собственно и тут я слегка был удивлён, мне звонили Хрюшки и извинялись за «вилку всего до 120к, так как мы понимаем, что это зарплата специалиста ниже уровня моих компетенций, но я обязательно должен прийти и посмотреть офис и соц пакет»
Собственно, да, как я и думал, очень много людей, дискредитирующих профессию, ребят которые знали как ломать винду, но не знали правил построения сетей, или знали сети, но не знали винду, линукса в глаза видел только один из трёх, сканеры уязвимостей видели только пентестеры, а тем подавай только проникновения, и веселье, а писать политики это не для них
Было пару мест куда я не смог пройти по требованиям СБ из-за вторых работ. В конце я вышел на два очень приличных оффера, обе зарплаты были намного выше моих первых ожиданий, и по телефону мне уже сказали, что я прошёл СБ, и они в течении 2-3 дней вышлют подписанный оффер. И тут случается очередной милицейский пиздец, меня вызывает зам-замыч и с порога в полный голос: «увольняйся, Дружок, мы нашли тебе замену, или уйдёшь по статье», с чистой совестью и включенным диктофоном я отвечаю: «Нет.», и тут он даже в лице изменился, он начал откровенно орать «Ты охуел? Ты кому, блять, «НЕТ» сказал, сопляк?», так как я диванный качок, и у в этот момент у меня подскочил уровень всех гормонов, а в голове только и крутится мысль о том, как он заебал своими криками за два года, заебал своими телефонами, заебал своими принудительными просьбами, тем, что не умеет говорить слово СПАСИБО, я не смог сдержаться и точно в такой же интонацией, с выкаченными глазами, с вздутой веной прокричал в ответ: «Мальчик, ты на кого орёшь, тебе значения слова «НЕТ» объяснить?». Зам просто поменялся в лице, он побледнел и буквально провалился в стул, такое ощущение, что я первый, кто ему резко ответил на его истеричные крики женщины во время пмс, он замолчал, появилась пауза, я подумал, что стоит заполнить эту пустоту и сказал, что «Замнейм, не волнуйся, не кричи, попей воды, я и так свалю как получу оффер, не сегодня, может завтра, а поиск твоих людей на стороне твоя личная проблема, так люди не поступают, а может я вообще передумаю свалитьвать и останусь с тобой работать, а ты уже человека уволил». На самом деле уже через пол часа после этого разговора я получил оффер и через час написал заявление, но в тот момент мне было довольно приятно, что я осёк этого домашнего истерика.
На моё место пришёл бывший сотрудник спец служб, человек, который в свои 40 лет является глубоким пенсионером, а знания ИТ остались на уровне Windows 2003, я пытался упорно объяснить ему разницу и уязвимости KRBTGT и NTLM, потом понял, что это бесполезно, показал ему как торговать ебалом в ДЛП, скинул, что почитать и с чистой совестью свалил в закат
Анончики, Милы, как итог, никогда не работайте под спец службами, это довольно странные люди, хотя скорее всего у меня была вся проблема с неадекватным замом, который считал, что ему все должны даже во внерабочее время, и что можно орать просто так на всех, так как он так привык в казарме, которого раздражало, что я ИТшник, и не работал в органах
Прослушать и просмотреть можно каждого человека и каждый чат/мессенджер. Не забывайте, что есть различные программы «учёта рабочего времени», которые по КД делают скриншоты ваших экранов, и кейлоггят ваши сессии.
Помните, что можно взламывать TLS/SSL трафик, но при этом squid почти не работает с RPC over http и с гугловским протоколом (в гугл драйве, например), чьё название я забыл
Никогда ничего не говорите лишнего, лучше всего просто молчать, или говорить на отвлечённые темы – детей, хобби, фильмы, новости, не говорите про оружие, лучше говорите, что интересуетесь птицами или бабочками
ВСЕГДА ПИШИТЕ ВСЕ СВОИ РАЗГОВОРЫ НА ДИКТОФОН, В ТОМ ЧИСЛЕ ТЕЛЕФОННЫЕ, ЭТО ВАЖНО И МОЖЕТ СПАСТИ ВАМ ЖИЗНЬ ИЛИ КАРЬЕРУ
Всегда давайте правильные ответы на вопросы «вы любите свою работу – да. Почему любите – за рост и развитие», ваши руководители почти всегда знают ваши ответы даже в анонимных опросах
Никогда не берите рабочую технику туда, где вам не нужны ещё одни уши, вся корпоративная техника будет следить и подслушивать, и это так. Если берёте работу домой, то сидите по VPN, но не берите рабочий ноутбук или смартфон
Вот собственно основной посыл, если что ещё вспомню, то допишу
можете спрашивать, днём не дваче сейчас не могу сидеть
Собственно, да, как я и думал, очень много людей, дискредитирующих профессию, ребят которые знали как ломать винду, но не знали правил построения сетей, или знали сети, но не знали винду, линукса в глаза видел только один из трёх, сканеры уязвимостей видели только пентестеры, а тем подавай только проникновения, и веселье, а писать политики это не для них
Было пару мест куда я не смог пройти по требованиям СБ из-за вторых работ. В конце я вышел на два очень приличных оффера, обе зарплаты были намного выше моих первых ожиданий, и по телефону мне уже сказали, что я прошёл СБ, и они в течении 2-3 дней вышлют подписанный оффер. И тут случается очередной милицейский пиздец, меня вызывает зам-замыч и с порога в полный голос: «увольняйся, Дружок, мы нашли тебе замену, или уйдёшь по статье», с чистой совестью и включенным диктофоном я отвечаю: «Нет.», и тут он даже в лице изменился, он начал откровенно орать «Ты охуел? Ты кому, блять, «НЕТ» сказал, сопляк?», так как я диванный качок, и у в этот момент у меня подскочил уровень всех гормонов, а в голове только и крутится мысль о том, как он заебал своими криками за два года, заебал своими телефонами, заебал своими принудительными просьбами, тем, что не умеет говорить слово СПАСИБО, я не смог сдержаться и точно в такой же интонацией, с выкаченными глазами, с вздутой веной прокричал в ответ: «Мальчик, ты на кого орёшь, тебе значения слова «НЕТ» объяснить?». Зам просто поменялся в лице, он побледнел и буквально провалился в стул, такое ощущение, что я первый, кто ему резко ответил на его истеричные крики женщины во время пмс, он замолчал, появилась пауза, я подумал, что стоит заполнить эту пустоту и сказал, что «Замнейм, не волнуйся, не кричи, попей воды, я и так свалю как получу оффер, не сегодня, может завтра, а поиск твоих людей на стороне твоя личная проблема, так люди не поступают, а может я вообще передумаю свалитьвать и останусь с тобой работать, а ты уже человека уволил». На самом деле уже через пол часа после этого разговора я получил оффер и через час написал заявление, но в тот момент мне было довольно приятно, что я осёк этого домашнего истерика.
На моё место пришёл бывший сотрудник спец служб, человек, который в свои 40 лет является глубоким пенсионером, а знания ИТ остались на уровне Windows 2003, я пытался упорно объяснить ему разницу и уязвимости KRBTGT и NTLM, потом понял, что это бесполезно, показал ему как торговать ебалом в ДЛП, скинул, что почитать и с чистой совестью свалил в закат
Анончики, Милы, как итог, никогда не работайте под спец службами, это довольно странные люди, хотя скорее всего у меня была вся проблема с неадекватным замом, который считал, что ему все должны даже во внерабочее время, и что можно орать просто так на всех, так как он так привык в казарме, которого раздражало, что я ИТшник, и не работал в органах
Прослушать и просмотреть можно каждого человека и каждый чат/мессенджер. Не забывайте, что есть различные программы «учёта рабочего времени», которые по КД делают скриншоты ваших экранов, и кейлоггят ваши сессии.
Помните, что можно взламывать TLS/SSL трафик, но при этом squid почти не работает с RPC over http и с гугловским протоколом (в гугл драйве, например), чьё название я забыл
Никогда ничего не говорите лишнего, лучше всего просто молчать, или говорить на отвлечённые темы – детей, хобби, фильмы, новости, не говорите про оружие, лучше говорите, что интересуетесь птицами или бабочками
ВСЕГДА ПИШИТЕ ВСЕ СВОИ РАЗГОВОРЫ НА ДИКТОФОН, В ТОМ ЧИСЛЕ ТЕЛЕФОННЫЕ, ЭТО ВАЖНО И МОЖЕТ СПАСТИ ВАМ ЖИЗНЬ ИЛИ КАРЬЕРУ
Всегда давайте правильные ответы на вопросы «вы любите свою работу – да. Почему любите – за рост и развитие», ваши руководители почти всегда знают ваши ответы даже в анонимных опросах
Никогда не берите рабочую технику туда, где вам не нужны ещё одни уши, вся корпоративная техника будет следить и подслушивать, и это так. Если берёте работу домой, то сидите по VPN, но не берите рабочий ноутбук или смартфон
Вот собственно основной посыл, если что ещё вспомню, то допишу
можете спрашивать, днём не дваче сейчас не могу сидеть
>психологические приёмы уровня ты мой друг, у меня дома есть коллекция ножей, хочешь покажу
Не понял чёт. Он в гости предлагал скататься, посмотреть на ножи? Он что, был голубым гомосексуальным пидерастом? Или это у военных такое чистое ПАДРУЖБЕ, что-то уровня двачая у двачеров. Типа, айда, бро, сгоняем на ножи посмотрим! Ваще ништяк, бро, мы же солдаты ёпт!
Вообще нихуя не понял.
>Собственно, да, как я и думал, очень много людей, дискредитирующих профессию, ребят которые знали как ломать винду, но не знали правил построения сетей, или знали сети, но не знали винду, линукса в глаза видел только один из трёх, сканеры уязвимостей видели только пентестеры, а тем подавай только проникновения, и веселье, а писать политики это не для них
Пожалуйста, приведи твёрдое обоснование необходимости распыляться на несколько тем вместо того, чтобы угореть по одной. Мне вот пиздец как не интересна вся эта доменная хуйня, все эти базы данных, за исключением базовых знаний, чтобы понимать что до меня пытаюстся объяснить. Зато адово угораю по сетям и сетевым технологиям. Вот эти к примеру KRBTGT и NTLM меня вообще не интересуют. Может быть изучу их, если потребуется как-то перепилить инфраструктуру под нужды этих высокоуровневых служб. Зато мне не в лом было ломать глаза об RFC IKE/IPSec, только чтобы понять, почему у меня между ЦО и филиалом не поднимался туннель.
Короче, убеди меня, что я хуй, что мне нужно срочно бросать всё и быстро искать дополнительные предметные области для их задрачивания.
Я так-то сам не против, но, просто немножко НЕ КОМФОРТНО, что с нуля придётся изучать технологии, знания о которых я не смогу применить в повседневной профессиональной деятельности.
я намекаю на мужские темы дружбы, типа "смотри какое у меня тут ружьё, смотри какое у него дуло, смотри какой ствол" и прочая хуйня, разговоры об охоте, я так вообще зверушек люблю и ради забавы точно убивать никого не стал, обсуждали коробки от патронов, у кого красивей
>>37750
>адово угораю по сетям и сетевым технологиям
ну я хз, надо знать на уровне, ниже нулевого, ну и плюс я же всё таки ИБ, а не инженер. Моя задача: знать как строить сети с серверами и шлюзами, знать бест практиксы, и знать протокол->угроза->защита
я хз, сто тредов назад писал почему не стоит дрочить только сети, например винду стоит ПОНИМАТЬ хотя бы на уровне курсов из шапки до MCSA, линупса на уровне лпиков и рхелов, тоже не знать, а понимать
Я писал тоже давно, что у меня был знакомый CCNP, который периодически позорился тем, что не знал зачем в домене ДНС, или был недавно MCSA, который не знал нахуя нужны межсетевые экраны и как выпускать пк через прокси в интернет без НАТа
Короче, надо знать, я же сам не говорю, что знаю многое, но сейчас я сижу на уровне манагера, и мне положено знать малое о многом, а не многое о малом
>я хз, сто тредов назад писал почему не стоит дрочить только сети, например винду стоит ПОНИМАТЬ хотя бы на уровне курсов из шапки до MCSA, линупса на уровне лпиков и рхелов, тоже не знать, а понимать
Резонно. Обязательно вернусь к этой теме и, хоть плюясь, но погрызу это ваше MCSA.
Как только закончу текущие проекты, разумеется - VPN до ума допилить, внедрить туда PKI и, быть может, ААА, с интероперабельностью опять же поколдовать, а то моноцисковская сеть не очень гибка, потом ещё мониторинг на лягухиксе, документацию писать ко всей той хуйне, которую я сейчас верчу, плюс ещё чёт с VoIP-ом какая-то хуйня творится, придётся угореть по SIPам да H.323, ещё плюс генератор резервный собираются закупать из-за постоянных перебоев в сети офис-центра, стало быть придётся на курсы по его обслуживанию записаться... Но потом обязательно вернусь к виндам, да.
https://www.sysadmins.lv/blog-ru/planirovanie-rasshirenij-cdp-i-aia.aspx
А да, латыша почитай, оче годный, там много статей
Считай 80% основной информации по PKI
>Помните, что можно взламывать TLS/SSL трафик
Как? Знаю только что можно с помощью некоторых линков по http на шифрованной странице часть данных слить, и что браузер это отображает, что мол соединение частично защищено. А тупо перебирать по моему мощностей не хватит.
ну я скорее про sslstrip ssl_bimp и setolkit
а в корп сетях очень часто есть ssl_bump
ну и ssl он просто не безопасен, и легко хацкается школьниками
Бумп это митм. Допустим у тебя контроль на сертификатами корневыми доверенными на машине. Как тогда твой зашифрованный трафик поломает школьник? Я понять не могу. Разве что там может быть ключи устаревшие, битностью невысокой, и перебор более эффективен с ними, но с актуальными ключами-то как?
в лоб никто не ломает, но ломают через митм, сетулкит делает подменку, которая перенаправляет все твои запросы на оригинальный сайт, сслстрип снимает шифрование для ИЕ, а ссл_бумп, да, типичный митм
в лоб ломают только спец службы, няш
обе инструмент калей, первая создаёт, судя по всему на встроенном nginx, копию сайта, и перенаправляет твои запросы через себя на оригинальный сайт, то есть ты вводишь логин и пароль через подменку, а на деле попадаешь в сервис от которого ввёл пароль
https://www.youtube.com/watch?v=-ox2vLD1fl8
да, там будет палево с http, но кто из простых людей читай что сайт http сверху
sslstrip - наёбка для ИЕ, которая отправляет какие-то там запросы, чтобы браузер инициировал http подключение, насколько я знаю, последний раз работало только в ИЕ, может и в нём уже не особо работает
https://www.youtube.com/watch?v=FC7SJXjbgyc
По поводу первого - dnssec спасает? По поводу второго - ИЕ это интернет эксплорер?
Что скажешь за Next Gen Encryption? Все эти группы Диффи-Хеллмана выше пятнадцатой, поддерживающие эллиптическое шифрование?
>dnssec спасает
Да, если не будем подмены ДНСов, ну и второе твой админ ДНСов, а я был домен админом и имел доступ к ДНС, может сам захотеть стрипнуть твой трафик
Ну и не только днссек, там ещё ещё можно отравить кэш ДНС, вроде как, если не запретить запись в него, плюс у тебя может быть фишинг в письме, когда написано текстом https://google.com, а там просто гиперссылка в тексте на http://11.22.33.44
ИЕ - да, он самый, эксплорер, ещё может во всяких операх работать, но это не точно, и в старом хроме точно работал, в новом пофиксили
>>37834
>Диффи-Хеллмана выше пятнадцатой
так я же говорю, что оно ломается через митмы и подмены, в лоб никто не хуячит, только самые отчаянные ребята из ФСБ
и я не особо силён сейчас в группах ДФ, особенно в эллиптической кривой, это надо почитать, у меня сейчас другие задачи в виде песочниц и чекпоинтов
То есть, суммирую, под линуксами, с фаерфоксом, днссеком и https only опасность минимальна, так?
Я на всех работах всегда настаиваю на том чтобы с линуксов сидеть, и делаю виртуалку под винду, обычно проблем не бывало, даже в крупных конторах мирились с этим.
отличная стори бро, НО ты же блядь нихуя не написал о том, куда и кем ты ушел???
Еще и двощи на работе нельзя...
так-то да
>>37848
>НО ты же блядь нихуя не написал о том, куда и кем ты ушел
в ИБ менеджмент, в одну крупную контору в ДС, у которой есть представительства в паре стран, включая Турцию и всё вокруг
Я лучше чуть позже напишу ещё отдельный рассказ про собеседования по ИБ, и к чему я пришёл
Меня в конце подкупила именно должность, плюс близкое расположение от дома, а альтернатива была исключительно бумажной, далеко от дома, но ЗП выше
и я хз, у меня испытательный срок, его ещё пережить надо
>>37848
>Еще и двощи на работе нельзя...
пока я не получу проксю, а мне её ещё не передали, я хз кто парсит логи моих посещений сайтов, плюс сейчас я лопачу тонны политик
>что оно ломается через митмы и подмены
Отсюда следует, что самая опасная стадия в процессе обмена информации - стадия аутентификации.
Я простой ссаный эникей 30+ (10 лет потрачено на менеджера и "свой бизнес"), но когда читаю тред, вижу какие вы тут все умные и охуенные, как добиваетесь чего-то или бьётесь над проблемой в которой я даже название не понимаю, какждый раз это нихуёвый пинок под мой (уже толстеющий) зад, я начинаю читать-читать, пробовать-пробовать, разбираться-разбираться...
За последние пол года я узнал о сетях больше чем за всю свою жизнь, это во многом и ваша заслуга. Спасибо кобальерос!
ну да, по RFC у PKI, там на step1 идёт обмен сертификатами по http, так как клиент пока не доверяет сайту
>>37908
>10 лет потрачено на менеджера и "свой бизнес"
а чего у тебя не получилось?
>>38042
нормально относятся к заочником, я сам был заочником и сваливал раньше на час
про АД, хз, я не видел, чтобы кто-то писал про "ад на уровне пользователя", лучше обыграй типа "Небольшой опыт работы с АД" или "базовые знания работы с АД"
>«надо распечатать мне фотографии на паспорт» или «моя дочь утопила айфон в душе, его надо починить, займись»
>в итоге я в вежливой форме начал слать его подальше нахуй от своих дел, да и вообще в целом из своей жизни с его «особыми просьбами»
Так ты нахуй слал или приказы выполнял?
Спасибо за ответ, есть разница в проведении собеседования у госконтор и коммерческих?
>«Мальчик, ты на кого орёшь, тебе значения слова «НЕТ» объяснить?». Зам просто поменялся в лице, он побледнел и буквально провалился в стул, такое ощущение, что я первый, кто ему резко ответил на его истеричные крики женщины во время пмс
Мда, лягуш. Ну земля тебе пухом, осторожнее из подъезда выкатывайся - эти менты тебе могут ноги сломать или спидозным шприцом заразить .
>а чего у тебя не получилось?
Ну с бизнесом это так бывает, пошло \ не пошло... Вот непошло. Там хуева туча причин, что-то зависело от меня, что-то нет например два раза подряд Магнит выкупал помещение у моего арендодателя и меня выкидывали в трехдневный срок, после этого долго в Магнит не заходил После бизнеса пробовал в админы обратно, но на большие деньги "по знакомству" взяли ме-не-дже-ром, вот уж блядь, это-то то точно бесцельно прожитые годы...
Раз ты был главным по ИБ, значит ты сам себя прослушивал? И мог удалить конкретные записи и для других людей тоже? Такие предложения поступали? У тебя не было человека, который бы тебя лично курировал и лично следил за твоими действиями?
Про футбол не слова. Они что, не пытались навязать тебе любовь к футболу?
GigabitEthernet3/0/16
в данном случае 3
а вторая?
Первая - номер устройства в стекируемых моделях.
Вторая - номер "блока" интерфейсов.
Третья - номер самого интерфейса.
С Заставой работал?
Если запретов никаких не стоит, то обе будет пинговать, он же их нативно видит. Они у него в таблице маршрутизации висят под флагом "Конектед".
> и еще вопрос - как с хуявея (ну или циски) пинговать хост с определенного порта?
Ping x.x.x.x source-interface gix/x
А сейчас модульные коммутаторы выпускаются?
Или выпускаются, но топуровня типа операторских нексусов?
1. Опросить маршрутизатор на наличие Ether-интерфейсов (через обнаружение);
2. Узнать их оп-статус и создать элементы с ним через прототип элемента;
3. Потом создать триггер ДЛЯ ОПСТАТУСА ОДНОГО КОНКРЕТНОГО ДИНАМИЧЕСКИ НАЙДЕННОГО ИНТЕРФЕЙСА.
Затыкаюсь на третьем пункте. Либо создавать элемент для этого интерфейса отдельно и для него же создавать триггер, либо хуярить через прототип триггеров для обнаружения, но тогда триггер создатся для каждого из обнаруженных интерфейсов, а мне это нахуй не надо.
Короче, как создавать триггеры в низкоуровневых обнаружениях только для каких-то конкретных динамических элементов, к примеру, тех, у которых SNMP OID ifDescr равен Gi0/0?
На пикрл красная прямая линия это просто куча точек 0. Мне на них насрать, я не хочу их видеть.
Есть ли решение по совместному редактированию документов от Microsoft? Ещё интересует офис полностью в вебе.
И вдогонку вопрос, как с вебинтерфейсом у эксчаги? Он есть, или всем через аутлук работать нужно?
имхо проще гуглдока один хер не сделать.
мимо неделю назад озадачили, посадил их за гуглдок - ненарадуются. Изменения в реальном времени отображаются у всех.
Не спорю, гуглодок это круто и удобно. Но тут просто смотри какая ситуация - используется гуглодок и ещё кое что от гугла, включая почту, и новое начальство начало переезд на эксчагу, мотивируя тем что мол всё локально лежит. Соответственно вероятно отпадёт документооборот с совместным редактированием, если у МС нету ничего подобного.
>Есть ли решение по совместному редактированию документов от Microsoft? Ещё интересует офис полностью в вебе.
Эм... MS Office 365 ?
Ага, вроде по функционалу то что нужно. Только Лицензия на человека стоит 500-600 рублей в месяц, а людей 250, в итоге за год почти два миллиона стоить будет. Или там дешевле есть варианты?
> А сейчас модульные коммутаторы выпускаются?
> Или выпускаются, но топуровня типа операторских нексусов?
Каталисты 4ххх и 6ххх например.
>Туева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu (тварь запили обратно как выпилил)
Э-эээ, вы че там блядь, запилите обратно!!
Может кто скачал полностью - выложите по новой.
Пикрилейтед. Добавь ещё одно условие, где, например, регуляркой, будешь указывать требуемое состояние. Например, в первом прототипе триггера, я исключаю интерфейсы имеющие в дескрипшене _.
Зря ты ушел от нас. У нас вкусные харчи.
Я с собой кушоть ному ом ням ням очень экономно.
Куриное филе, салатики с сыром, творог с бананом, вот это всё.
мищно (нет)
DA RED GOEZ FASTA!!!
Цветовой маркировкой.
Одномод обычно маркируется желтым, а многомод - оранжевым.
По каким вообще помойкам вас набирают?
>По каким вообще помойкам вас набирают?
Меня через Яндекс.Работа взяли, но я та-кто вообще с бесконтактной идентификационной хуйнёй работаю и оптику только в серверной видел краем глаза.
>Меня через Яндекс.Работа взяли
У них свои вакансии появились? Всегда думал, что это просто агрегатор хх.ру, супержоп и прочего говна
похуй, всегда есть куда расти.
Вот меня Яндекс перенаправил, вроде бы, ан Джоб ру - но без него в тот рокой день отправления резюме ничего бы не получилось.
>обычно
Хуично. Одномод-многомод прежде всего маркируется, внезапно, маркировочными штампами по всей длине провода. И на коробке/катушке.
Или ты один из тех аутистов, которые готовы перештробить все стены, лишь бы оранжевую витуху довести только до пожарной сигнализации, белую до розеток, а синюю до каких-нибудь DMZ?
>ты один из тех аутистов, которые готовы перештробить все стены, лишь бы оранжевую витуху довести только до пожарной сигнализации, белую до розеток, а синюю до каких-нибудь DMZ
Не понял
Я к тому, что пока нет официального стандарта, расписывающего цветовую маркировку для проводов различного назначения и физических характеристик, цвет проводка - это всего лишь цвет проводка, и ничего больше.
В качестве примера можно привести маркировку резисторов. Полосочка каждого цвета, находящаяся на определённом месте, имеет конкретную недвусмысленную интерпретацию и только её.
А оранжевая оптика - это просто оранжевая оптика. А жёлтая оптика, внезапно, просто жёлтая оптика.
В фильтрах и в названиях графиков, триггеров.
А из-за того, что эта OID сортируются по индексам от меньшего к большему, сами значения ещё, вдобавок, перепутаны. Говно, короче, плохо зделали, тупа.
Ничем не отличается, оба многомоды. Просто цвет изоляции.
320x240, 0:14
Ты, очевидно, сказал хуйню.
Просто признай, что ты бы не смог отличить SM от MM в данном случае. А я смог. Я более профпригоден, чем ты.
Какой нужен докер, если я просто хочу поднять сраные контейнеры, БЛЖАД?
Мода -- световой сигнал, если просто и кратко. Многомод -- может нести в себе несколько таких сигналов, за счет большего размера сердечника волокна, но и за счет этого же размера уменьшается расстояние, на которое можно передать сигнал. Из-за дисперсии происходит затухание сигнала.
Одномод -- волокно с маленьким сердечником, и может нести один световой сигнал (моду). Затухание меньше, расстояние для передачи больше. Это если кратко.
Что думаете?
Ты толстый? Рентген - не ионизирующее излучение.
Иначе бы ты сдох после первой же флюорографии (к примеру).
В МСК нет админов получающих меньше 1к баксов. А виндовый админ дрочит АД и всё с этим связанное, АД будет всегда его основной сферой деятельности.
In da Landor there are a lot of admins with 27k+ salary (per m.)
The worst sal is about 25k so MSK admins suck our dicks
Да понятно что в Москве меньше нету, да, нужно было как-то обозначить отдельно.
> А виндовый админ дрочит АД и всё с этим связанное, АД будет всегда его основной сферой деятельности.
В каком смысле? АД это просто фундамент инфраструктуры, что его дрочить? Как его вообще можно дрочить? До состояния лдап запросов по телнету, нахуя?
Я просто сейчас можно сказать на распутье, и смотря на вакансии вижу что намного больше вакансий на linux+devops, и зарплаты там выше. Хотя я лично знаю виндвых админов у которых всё хорошо, но это скорее исключение из правил.
>Я просто сейчас можно сказать на распутье, и смотря на вакансии вижу что намного больше вакансий на linux+devops, и зарплаты там выше.
Так и есть. Спорят с этим только вендоадмины, у которых пригорает от их нищенских зп.
>АД это просто фундамент инфраструктуры, что его дрочить?
Дрочить интеграцию в него разного софта от мс.
>вижу что намного больше вакансий на linux+devops
Сейчас начинают дрочить типаконтейнеры виндовые (nano server), которые на самом деле hyperv, и завязку этого на АД.
Я и так отлично ну окей, хорошо знаю интеграцию в него различного софта, ну и блять о чем ты? Что значит интеграция? Запустить процесс инсталяции эксченджа чтобы он схему вдрючил туда свою? Или подключить LDAP к какому-то 3rd-party сервису? И то и то делается за 5 минут.
>(nano server)
Это хуйня полная, очередное бесполезное говнище от мс, чтобы быть на плаву. Если его и будут использовать, то только особо одаренные крупые корпорации, либо узкие юзкейсы где нужна виндовая архитектура чтобы запустить какой-то апп.
Я так понимаю додо пицца уже использует.
>либо узкие юзкейсы где нужна виндовая архитектура
Ну, тут такое дело, любое использование винды - узкий юзкейс, она не особо распространена дальше АДшечки в офисной сеточке.
>Я так понимаю додо пицца уже использует.
Да не форсь ты свое говно-пицца. Это не крупный ретейл даже.
И я линуксоид. А зачем тогда спрашиваешь про виндовых админов и их перспективы?
Хочу и лезу
>Ну, тут такое дело, любое использование винды - узкий юзкейс
Да нет, это ок решение, т.к удобных альтернатив АД+эксченджу+СФБ+всей сопровождающей хуйне особо нету. Конечно можно напилять костыли на опенсорсе, но это будут костыли.
>>39604
Я тоже линуксоид.
>А зачем тогда спрашиваешь про виндовых админов и их перспективы?
А нахуй ты мне отвечаешь, я не спрашивал линуксоидов об их мнении о майкрософт.
> т.к удобных альтернатив АД+эксченджу+СФБ+всей сопровождающей хуйне
>не особо распространена дальше АДшечки в офисной сеточке
Пока всё сходится.
Сложно сказать. Наверное самое правильное описание - вебсервера и вебприложения (nginx), балансировка, фейловер, кластеризация.
Ой всё, долбоеб, не позорься дальше. О том что в одном лесу может быть несколько доменов разных филиалов из разных стран и то что между ними могут быть trust отношения ты не в курсе?
Кубернетис, цеф, nginx,apache,mysql,postgres,mongodp,php,nodejs,mongodb,docker,ansible,chef,bacula,zabbix,rabbitmq,grafana etc..
>О том что в одном лесу может быть несколько доменов разных филиалов из разных стран и то что между ними могут быть trust отношения ты не в курсе?
Эээм, ок, несколько офисных сеточек.
Мм, ага, и наверное всё это фейловер и ха? Знаешь, чисто по опыту, многие компании с которыми я собеседовался, у которых был указан кубернетес, оказывается либо вообще его не использовали, либо использовали в 1-2 проектах и рассказывать стеснялись. Можешь похвастаться своим кластером на кубернетесе?
>,ansible,chef,
А нахуй и ансибл и чеф?
Балансировка самим же nginx, в некоторых местах haproxy у него похоже что больше производительность в плане tcp, фейловер в некоторых местах вообще средствами днс собственного, где-то тем же haproxy. В некоторых местах есть контейнеры, но с ними в основном занимаются отдельные ребята, когда-то может к ним пойду, задачи у них интересные.
Это сейчас каждый первый умеет, тащемто.
О, ну интервью на дваче я еще не проходил.
Вообще с какой ты целью спрашиваешь?
Во вторых, зависит от того что вы и как юзаете. Тот же мускуль можно шардить и реплицировать и это всё может быть довольно глубокая тема, а можно держать пару инстансов и бекапить их раз в сутки, тоже и остальных технологий касается - всё зависит от того как они используются.
Да? Ну тогда почему очень много открых вакансий на девопсов, раз каждый первый это умеет?
Если объяснишь как работают эксплойты, как работает ядро linux, то ты принят. Давай я жду.
Расскажи про оптимизацию мускуль индексы вот это все. Далее про микросервисы и горизонтальное масшатабирование
> как работает ядро linux
Хуёва работает, винда лучше.
>как работают эксплойты
Как часы, потому что пердоликс - решето.
Я принят?
>то ты принят. Давай я жду
Давай сначала обсудим условия труда, а потом я тебе расскажу про то как работает ядро линукс построчно
А зачем, ты ответишь?
>Расскажи про оптимизацию мускуль индексы вот это все
Ну короче главное шоб сервак сильный был)))
Ответишь зачем тебе это надо - расскажу
Ну типа чтобы чтобы сайтики быстро ответ отдавали азаза, профилирофание все дела, давай я жду ответа ебана в рот
Короче оно загружается там по материнке электричество туда сюда бегает код выполняется нули и единицы вся хуйня и вот оно работа ядра. Я принят?
Да!
Что именно хочешь по ядру? Оно позволяет общаться приложению с железом через апи. Есть различные модули для работы системы, есть множество параметров, которые можно тюнить налету через sysctl.
Эксплойт - ну тип использование функций приложения для компроментации данных путём фальсификации передаваемых данных в инпут и достижения необходимого ответа.
Ну короче гуглишь на стекэксчендж конфиг хапрокси/галеры и всё. Я принят?
Как именно ядро общается с приложениями? что такое защищенный режим и реальный, в чем разница, что такое страничня организация памяти в каком регистре лежит каталог страниц, какие сегммнгты памяти ты знаешь, как именно эксплойт работает, прям вот БЛЯДТ распиши что он делает ебана в рот.
Ты че далбаеб краснаглазый, думаешь знать это кому-то нужно?) Ты этим пантуешься на собеседах перед девочками?
Погоди, меньше только у гуйщиков, для тех кто работает с api все хорошо, меньше девупсов, но сопоставимо
Так-то ад - основа любой инфраструктуры
Учи пердолинг и скриптинг, плюс почту, и у тебя ставки будут по 150к++
Да я и так бог скриптинга и пердолинга, просто не в москве живу
>Погоди, меньше только у гуйщиков, для тех кто работает с api все хорошо
Че? Че ты имеешь в виду
Да! все хрюшки текут от этого! я гарантирую это))
Ссылочку на анкету собеседуемого скинь, гляну оставшиеся вопросы. А так гугли, найдёшь.
Не принят!
Ну если ты умеешь заводить уз в ад, и максимум настриваешь трасты, днс, сайты и тп, то в дс это 70-80к, а кто умеет к этому ещё и на питоне пердолить апи те по 120 получают, типа писать скрипты и тп
>заводить уз
Уз - учетки?
>настриваешь трасты, днс, сайты и тп, то в дс это 70-80к
+ эксчендж 3к ящиков , Hyperv, SFB, SQL server (+ все ебату с Failover и репликациями) + мониторинги ЭЛК/заббикс/3rdparty энтырпрайз решения + скрипты на повершеле, утилиты на шарпе удобно работать с апи SQL сервера + баш + еще кучу всего чего я забыл
ЗП 20к, потому что не Москва + я никому нахуй не нужен. Предприятие не профильное по айти.
В девопсе главное иметь большой опыт линупс админстава(траблшутин) и знать как непрервно деплоить приложухи, оптимизировать БД,веб сервера, оптимизировать нагрузки, интегрировать мониторинг, и т.д да дохуя чего надо знать. Не зря им так много платят. Это тебе не тянуть витуху до тетеньки и не пердолить GPO. Тут уже уровень высокий профессионализма. Надо понимать как работают приложения(веб в основном), сети, защищаться от DDOS, уметь делать тесты, находить узкие места(профилирование). Ну и контейнеры с оркестрацией, маст хэв.
Ты че долбоеб сука? Какой нахуй сети питон блять, дебил? Вон тебе выше написали
>Кубернетис, цеф, nginx,apache,mysql,postgres,mongodp,php,nodejs,mongodb,docker,ansible,chef,bacula,zabbix,rabbitmq,grafana etc..
Учи, а не питон блять. Ну и да конечно ты должен знать как кодить на чем-нибудь иначе можешь идти нахуй
Вопрос:
Как считаете, нормально ли пойти на такую специальность стажером и одновременно с этим изучать какой-либо язык?
https://career.ru/vacancy/27351054
>знать как непрервно деплоить приложухи,
Ебать вот это рокет саенс, поставить дженксинс и пайп лайн сделать. Ну нихуя себе знания. Долго учил? Пару лет осваивал?
>оптимизировать БД,веб сервера, оптимизировать нагрузки, интегрировать мониторинг
Всё это базовые вещи который любой админ ВСЮ ЖИЗНЬ делал. И что значит оптимизировать бд? Индексы вхуячивать или лоад балансинг с шардингом делать?
>Не зря им так много платят.
Всем спецам платят много.
>Надо понимать как работают приложения(веб в основном
А это можно непонимать в 2018? Не знать протокола http, не знать лайфцикл данных от пользователя к бд и обратно?
Короче к чему я вообще доебался: Что значит "знать"? Понимать что технология делает и уметь нагуглить ман на неё и написать конфиг? Или иметь ахуенный опыт в траблшутинге этой технологии? Я вообще в последнее время уже не понимаю когда пишут "required skills" и перечисляют список технологий. На каком блядь уровне их нужно знать? Ну я настрою вам сейчас haproxy+keepalived, окей. Это значит что я знаю?
>Учи, а не питон блять
>Ну и да конечно ты должен знать как кодить на чем-нибудь иначе можешь идти нахуй
Ясно
Понимаю тебя, бро. Меня вот коробит от вакансий, написанных грязными хрюшами, где требуется "знание протокола Х".
Я к тому что ты если придешь на собес и скажешь "ребят я умею в питон и вот в сетях шарю, два месяца ебал пакет трейсер, а больше я ничего то и не знаю" то тебя газовым балончиком зальют и ногами отпиздят там на месте, понимаешь? Имхо процентов 80% это технологии и только 20% это кодинг
>Так это 90% вакансий
Ну да. Так а что значит это "знание протокола Х"? Написать свой сервер под него? Написать в хексе кадр этого протокола? Вызубрить, на каком байте там начинается сраный заголовок?
Я не знаю на счёт пртокола, меня ни разу не спрашивали про протоколы, да и вообще ни разу не слышал чтобы спрашивали про протоколы если конечно не amqp какой-нибудь, но вот гораздо более непонятно это реально вот "знание mysql"
Пиздец ты упоротый, Это значит иметь опыт в продакшне с этими технологиями, хуле тут непонятного?? и на собесах у тебя будут про это спрашивать
Ну это имеется ввиду настроить реплику, шардинг, как писали выше индексы настроить. Знать базово sql. Короче иметь опыт работы с mysql.
>Это значит иметь опыт в продакшне с этими технологиями
Дебил сука. Что значит опыт в продакшене? Есть разница в опыте администрирования пары инстансов мускуля или кластера из десятков высоконагруженных инстансов с репликацией шардингом и прочими ебалами? А если и пишут про фейловер то опять же, на каком блядь уровне? Я тебе сейчас тоже могу ахуеть какие требования расписать к своей работе, но по факту нужно просто уметь гуглить и не быть долбоебом
>>39777
Я никогда не настраивал реплику и шардинг, но я читал маны, туториалы и статьи, так что думаю я настрою это по времени чуть дольше чем тот кто это уже делал. Про индексы и базовый sql молчу. Значит ли это что я знаю и могу в шардинг и реплики?
Опыт в проде, это значит ежедневное столкновение с какини-будь проблемами, если конечно ты работаешь с большим количеством проектов. Бля, или проще говоря иметь траблшутинг с этими технологиями. Просто если у тебя упадет прод, и ты начнешь искать решение в гугле, то клиент начнет терять бабки из-за твоей неопытности. То нах ты нуже такой девопс блядь??
>Просто если у тебя упадет прод, и ты начнешь искать решение в гугле, то клиент начнет терять бабки из-за твоей неопытности. То нах ты нуже такой девопс блядь??
Ебать, а по твоему оно каждый раз падает по одному и тому же сценарию? "ОПЫТНЫЙ" девопс не начнет искать в гугле? Типа сразу из памяти достанет как решать конкретный косяк? Ну приведи мне пример, пожалуйста, из твоей практики, любой.
В норм местах крупных за айтишниками следит ИБ, и когда видят при падении запросы в гугл - либо лишают премии, либо выгоняют нахуй сразу.
В голос, что еще расскажешь? А если ИБшники гуглят, то себя преимии лишают? Надеюсь программистов, которые гуглят, тоже премии лишают, да?
Нахуй такие места, например. Если говно случилось, то адекватное руководство будет выяснять как сделать так чтобы оно не произошло в следующий раз, а не искать крайнего. При этом если видно, что человек "не тянет" и сильно косячит, то его могут попросить с работы и без инцидента. Типа "ну ты сам видишь что происходит, поэтому давай разойдемся по-хорошему".
Ах да, расскажи мне родной, а как ты будешь получать опыт траблшутинга? В девопс трейни ваканси?
960x540, 0:04
Да, умер. Весной 2016.
>>39374
>Многомод -- может нести в себе несколько таких сигналов
Многомод использует одно волокно по апстриму, одно по даунстриму. Какие блять несколько сигналов? Ты хотел сказать - дипсперсия импульса? Он и используется обычно в пределах одного здания. И используется потому что дешевле в производстве. Одномод по одной длинне волны гонит апстрим, по другой даунстрим. Бывает, из-за хитрожопой трещины на сварке по 1550 нм проходит, по 1310 сильнейшее затухание и линк барахтается, сыпя ошибками.
320x240, 5:18
Я вообще на связь в понедельник выйду.
Аноний, с определением одно/многомод ты обосрался. Но не переживай, ты не единственный, кто путает wdm и sm/mm. Тот >>39374 тебе всё правильно расписал про сигналы-моды.
>Одномод по одной длинне волны гонит апстрим, по другой даунстрим.
А вот хуй. https://shop.nag.ru/catalog/02086.Moduli-SFP/06897.Dvuhvolokonnye/00537.SNR-SFP-LX-20 - вот тебе, с народного сайта. Модуль двухволоконный, работает на одной длине волны (1310 мкм). Синглмод.
>>40073
>общается с приложениями
Через системные вызовы.
>что такое защищенный режим и реальный, в чем разница
В аппаратной защите виртуальной памяти приложений.
>что такое страничня организация памяти
Это когда минимальная адресуемая область памяти - страница.
>в каком регистре лежит каталог страниц
Маловато одного регистра-то для каталога страниц.
>какие сегммнгты памяти ты знаешь
Кода и данных.
>как именно эксплойт работает, прям вот БЛЯД
Засаживает в пердачелло твоей мамаше изо всех сил, и она своими воплями механизмы защиты уничтожает как взрывной волной блядь.
Калико, вив или фланель?
Олсо поясни за цеф, как блочный или как объектный стор используете? Чо па сети на нодах, какие диски, журналы на ссд? Какую нагрузку держит?
Полная хуйня а не профессия, быстро фикс.
Добавлю ещё, отлично знаю устройство компа, если это важно, ну и мальца в сетях шарюмогу настроить сетку на пару компов, опыт с админства в клубе компутерном
>столько уверенности. С чего начать и куда податься?
Блядь, а шапку прочитать религия не позволяет? Выбери для начала направление, и дрочи. Я бы порекомендовал в линупс направление идти, ибо модно молодежно.
>Пиздец ты упоротый, Это значит иметь опыт в продакшне с этими технологиями
С какими технологиями, долбоеб? Только системные программисты работают с протоколами, когда пишут драйвера, например, для сетевых устройств. Долбоеб.
>и на собесах у тебя будут про это спрашивать
Про что, долбоеб?
Причем тут протоколы? я тебе говорю про стек используемый девупсами, надо уметь им пользоваться. Иметь опыт работы с этим стеком, понимаешь о чем я? Или ты думаешь, достаточно прочитать статейку на хабре или книжку? нет. Надо "Набивать" руки,шишки.
Промахнулся. Пьяный был
Я и шапку и статьи на хабре прочитал. Но там про работу сисадмина и эникейщка. И вообще инфа скупая. Мне надо переделаться с востребованным и перспективным на рост направлением. А линпус это ебаная версия линукса, профессия линпуса есть или как?кек
Да есть. Называется Linux Administrator/Engineer. Еще есть методология админства DevOps
Старайся абстрагироваться от своего личного опыта. Это позволяет объективно смотреть на вещи.
А по поводу твоих знакомых - если они называют себя девупсами, это не значит, что они ими являются. А если являются, то вряд ли они были админами. Все довольно просто.
А по твоему админ не может кодить? Ну в твоём манямирке да, но все нормальные админы могут как минимум в пайтон или типа того, а как максимум свободно могут кодить на уровне джуниора на каком-нибудь другом языке. А если тебе в девопсы нужны синьеры с 5 летним опытом, то иди нахуй.
Конечно нет. Кодящий админ это нонсенс.
Просто потому, что любой кодящий человек пойдет в кодеры, которые получают в 5-7 раз больше админов.
>которые получают в 5-7 раз больше админов.
Сеньеры может и получают, а у админов может нет желания/возможности перекатиться в кодинг, хотя очевидно многие перекатываются.
>которые получают в 5-7 раз больше админов.
Зарплата выше, но занимаешься ты при этом скучной и тяжелой работой, а админство это весело и интересно.
>хотя очевидно многие перекатываются.
Нет. Десятые доли процента. Просто потому, что чтобы программировать, нужна рабочая голова.
Ясно, очередной надменный говнокодер, который получает за своё крудошлепство нормальные деньги. По твоему у админов не работает голова? Ну хотя очевидно, что раз ты так говоришь, то по твоему это так.
Окей, тогда такой вопрос: Программировать что? Ядро линупса писать? Поисковые алгоритмы в гугле делать? Для чего же по твоему нужна "рабочая голова", которой судя по всему у тупых админов нет?
Вангую это простая макака, возомнившая из себя мегакодера. Не понимающая даже сути работы админов...
Ты понимаешь, что идейных фриганов всегда меньше чем нормальных людей?
Людей, которые готовы работать за копейки только потому, что им нравится ненапряжное эникейство МАЛО. Обычно людям нужны деньги, они любят, как минимум, жрат. Мотивация для профессионального роста такая, понимаешь?
>Для чего же по твоему нужна "рабочая голова", которой судя по всему у тупых админов нет?
Админы обычно не понимают даже элементарной алгоритмизации
>Ты понимаешь, что идейных фриганов всегда меньше чем нормальных людей?
Ты наверное постом промазал.
>Админы обычно не понимают даже элементарной алгоритмизации
Ну опять же, на каком уровне? Я, например, понимаю базовые вещи типа биг о и что быстрее N или logN или там доступ к данным в хешмапе/массиве/линкед листе и скорость поиска/удаления и тд. Этого достаточно? Или нужно по памяти писать квик серч алгоритмы и решать по 10 задач на всяких кодилити?
И логику тоже не знают, очевидно...
Можно искренне заблуждаться всю жизнь и думать, что ты говоришь что-то верное. Например, если неправильно в детстве научили.
Вот сколько у меня приятелей атеистов, которые не думают о спасении своей души... очень жалко их.
А в каких кейсах используется алгоритмизация, можешь привести пример? Ну я имею ввиду Анализ алгоритмов и построение алгоритмов. Написание скриптов на баше и питоне не в счет, там и макака напишет. Интересует ну вот прям конкретный анализ алгоритмов? Я не доебываюсь, просто рилли интересно
Так норм же в Аду-то. Можно демоничество принять, потом свой домен греха заиметь, потом и Бароном Ада станешь, в Пандемониуме будешь большие дела решать.
Сегодня рассказали про эникея, которого взяли в топовую компанию из картиночек в оппосте без опыта, без образования, за счёт работы за 15к в дс.
Ты своими речами напоминаешь одного шизоида из /math/. Такая же априорная уверенность в собственной правоте, обоснованная собственной априорной правотой.
Ну так от эникея много и не требуется. По сути, эникей это такой человек, который:
Во-первых, имеет малую зону ответственности, что включает в себя выполнение ненапряжных задач.
Во-вторых, имеет много свободного времени, которое может потратить на самообучение чему угодно. Хош сишарп изучай, хош дискретную математику, хош теорию сетей. При этом тебе ещё и платят, то есть с голоду не подохнешь.
Нет, правда. Не посадят же тебя сразу же за консоль со словам "У нас тут, короч, сервак чот хуёво работает, вот тебе все его скрипты на перле, разбирайся и чини от заката и до обеда, чтобы всё заработало." Пару раз в день заменить картридж, перевоткнуть компьютер, может быть помочь старшим админам в чём-нибудь. Потом сиди-перди.
+5 лет дроча
двачую а то маньки тут попутали и оживились, мол вот мы девопсмами станим! а это для той параши что зовётся админом нереал
Блядь, давай серьёзно.
У админов более гибкое мышление, чем у программистов. Если бы было нужно, они бы легко справились с обязанностями кодомакак. Но зачем, когда можно под водочку смотреть стримчанские по Стелларису да палить консольку?
>под водочку смотреть стримчанские по Стелларису
В жизни бы не придумал более бесполезного занятия.
дропнул что Стелларис что выпивку
Ничего, в следующем апдейте заживём.
Необходимо:
1) с виндовой машины проверить доступность удаленного хоста;
2) доступность на нем порта с некоторым сервисом;
3.1) подключиться к сервису;
ИЛИ
3.2) разбудить хост по WOL и вернуться к (1).
Пакет WOL включает в себя MAC-адрес.
Вопрос: какие способы предложите для получения MAC-адреса, если, кроме имени хоста, ничего не известно?
Константы здесь полторы: первая - это имя удаленного хоста, которое на самом деле вовсе даже не имя, а DNS-псевдоним; другая - это порт сервиса, но задействуется в том случае, если параметром явно не передано другое значение. Есть еще одна, строка-идентификатор сервиса, но она тут вообще не рассматривается.
Записать в константу MAC - не вариант, по тем же причинам, почему указано не собственно имя или IP, а CNAME. Железо удаленного хоста может меняться, и лицо или сервис, обслуживающие компьютер, на котором выполняется задача, не могут и не обязаны об этом знать. Вопрос доверия к удаленному хосту тоже не их забота на данном этапе.
- Итак, A-record, IP, MAC как константы отпадают.
- Дальше, взять MAC из ARP-таблицы, разрешив перед этим имя в IP и пинганув хост, тоже не получится - см. п. (3.1). С лежачим хостом это не прокатит, а MAC нам затем и нужен, чтб лежачего будить.
- Способ с получением MAC по WMI тоже не катит, см. выше - отвечать на запрос может быть некому. Да и вообще хост под линуксом и WMI не умеет.
- Пока рабочий вариант - это взять MAC из сведений об аренде на DHCP-сервере. Только целевой компьютер не является, не будет и не должен являться ни полномочным DHCP-серером, ни машиной, с которой осуществляется управление DHCP-сервером. Тем не менее, ни до чего лучше, чем доустановить командлеты управления DHCP на целевой компьютер, я не додумался. Но, м.б., я что-то упускаю?
Ну и да, как вы догадались, это PowerShell.
Тебе нужно как-то данные о маке дёргать с либо свитча, либо нормального dhcp сервера, а потом каким-то образом эти данные передавать тому кто будет будить.
Единственная сложность - каким образом отдавать и получать эти данные. Можно набросать простой клиент/сервер на питоне, и отдавать по тцп сокету, можно напердолировать на ssh, и завести пользователя которому только это действие доступно. Ну или на winrm, если у тебя винда.
>с либо свитча, либо нормального dhcp сервера
Ну вот, сейчас
>рабочий вариант - это взять MAC из сведений об аренде на DHCP-сервере.
Сначала выясняем, кто у нас сегодня живет под именем "Мистер Сандерс", у DNS-сервера,
$USBIP_inetaddr=[System.Net.Dns]::GetHostAddresses("$hostname")| Select-Object IPAddressToString -expandproperty IPAddressToString
Потом спрашиваем у DHCP, какой сегодня у этого мистера Сандерса Винни Пуха мак-адрес:
$USBIP_macaddr=Get-DhcpServerv4Lease -ComputerName (Get-DhcpServerInDC | Select-Object DnsName -ExpandProperty DnsName)
А передаются данные тому же серверу, этим же скриптом ниже формируется и отсылается WOL-пакет. Здесь ничего сложного нет.
>завести пользователя которому только это действие доступно
Ну да, пока скрипт выполняется с большими правами, чем это надо, как напердолю - учетку сменю.
>набросать простой клиент/сервер на питоне
не совсем удачное решение, поскольку хотелось бы избежать насколько возможно стороннего софта. PS на винсервере есть из коробки, питон требуется доустанавливать. Т.е. лишнее действие, если потом понадобится развернуть копию этого сервера. Командлеты оснастки DHCP можно включить до установки.
Итак, получается, я ничего лишнего не включил?
usbip поднимаешь? А какой версии? У меня актуальную на винде развернуть не вышло, пришлось релиз в седьмом дебиане который разворачивать.
Серверная часть на CentOS 7. Вин-клиент - на WinSrv2012R2, версия 0.2.0 патченная в hex-редакторе. Чего и где заменить, написано тут:
https://www.dmosk.ru/miniinstruktions.php?mini=ubuntu-usbip
И автор статьи уже все сделал за тебя.
Вот у меня в прошлый раз затык случился на той ошибке, которую он патчингом решил, я в итоге пробовал пересобрать, но без подписи драйвер поставить не вышло.
Кстати, сам ещё допёр до того что лучше бы usbip сделать обёртку сервисную, и запускать/останавливать как сервис. Сделал на nssm
И да, оно уже поднято. Задача - обеспечить отказоустойчивость. Если хост с устройством USBIP лег, оно отмонтируется на клиенте и надо клиента перезапускать. А перед этим хорошо бы убедиться, что хост обратно поднялся и устройство на нем доступно. А если нет, то поднять.
Выполнено:
1. проверка доступности хоста;
2. проверка доступности порта;
3. проверка доступности устройства (пока частично, факт того, что устройство расшарено);
4. монтирование.
TODO:
5. мониторинг события отмонтирования, возврат к (1).
6.1. (На хосте) переделать скриптик службы для шаринга всех устройств определенного вендора.
6.2. просто шарить вообще все устройства, но тогда
6.2.1. (На клиенте) дергать устройства определенного вендора, а не, скажем, UPS.
И кстати, там в любом случае на сервере скрипт для службы надо менять. Сейчас $busID и порт устройства вписаны ручками. А надо определять автоматически, из тех же соображений, из которых я присвоил хосту псевдоним. Вчера это была виртуалка у меня на рабочке с пробросом устройства в расширенной сессии, сегодня это ведро с болтами, завтра - другое ведро с болтами, послезавтра - одноплатник какой-нибудь. И во всех случаях busID и port будут разными.
Эй, детка, хочешь познакомиться с моим питоном?
>-ExpandProperty DnsName)
Отвалилось, на минуточку.
$USBIP_macaddr=Get-DhcpServerv4Lease -ComputerName (Get-DhcpServerInDC | Select-Object DnsName -ExpandProperty DnsName) -IPAddress $USBIP_inetaddr | Select-Object -Expand ClientId
Вот так. Это если кому-то вдруг понадобится. мало ли.
Есть вариант - поднять L2-VPN между твоей рабочей станцией и удалённым хостом. Как - вопрос десятый. К примеру между граничным маршрутизатором той сети, в которой расположен данный в условии хост и VPN-клиентом на твоей рабочей станции. Или между граничными маршрутизаторами твоей и удалённой сети.
Тебе в любом случае нужно как-то узнать MAC данного удалённого хоста. За пределы широковещательного домена фреймы Ethernet не распространяются, сам знаешь.
Вообще должна работать следующая цепочка преобразований:
Имя DNS ->(запрос на DNS-сервер) -> IP-адрес -> (ARP-запрос на коммутирующее оборудование подсети, в которой расположен данный удалённый хост) -> MAC-адрес -> (вставка полученного значения клиент WOL) -> (запуск L2VPN)
Кроме того есть решения своеобразных "серверов WOL": DNS/IP/MAC удалённого устройства, они его будят. Здесь, кажется, они упоминаются:
https://community.cisco.com/t5/switching/wol-over-wan/td-p/2371280
Из штата ИТ-отдела я единственный достаточно сумасшедший, чтобы в одиночку пойти на перепидоривание всех кабель-каналов и потолочных перекрытий на предмет старой витухи. Собственно... как лучше сделать это? И надо ли вообще? Как вы боретесь с коммутационным хаосом в вашей инфраструктуре? И если уж выполняете перекоммутацию, то как лучше маркировать розетки и патч-панели, чтобы потом с горящей жопой не вспоминать, где находится розетка, маркированная "2", если в патч-панели порт, промаркированный "2" находится где-нибудь вообще в середине нумерации?
Из опыта аникейство в гос.организации.
Т.е. я зря очкую и просто должен пойти подать резюме в дата-центр и меня могут взять если решат, что мои скиллы ок?
>
>Посоны, нужны советы по перекоммутированию патч-панелей. Суть такова: в последнее время в компании было много перепланировок, поэтому часть розеток попросту убрали. Вместо переноса тупо прокинули новые нитки, а старая витуха так и осталась в стенах. Естественно, вся маркировка патч-панелей уже давно неактуально.
>Из штата ИТ-отдела я единственный достаточно сумасшедший, чтобы в одиночку пойти на перепидоривание всех кабель-каналов и потолочных перекрытий на предмет старой витухи. Собственно... как лучше сделать это? И надо ли вообще? Как вы боретесь с коммутационным хаосом в вашей инфраструктуре? И если уж выполняете перекоммутацию, то как лучше маркировать розетки и патч-панели, чтобы потом с горящей жопой не вспоминать, где находится розетка, маркированная "2", если в патч-панели
Маркировать все и вся, иметь на руках схемы сети 1го уровня (что куда воткнуто)
прозванивать Fluke-подобным индукционным шупом и будет счастье
>Маркировать все и вся, иметь на руках схемы сети 1го уровня (что куда воткнуто)
Маркировка проёбана, схему устарели ещё до моего прихода на работу три года назад. Щито делать?
Спасибо!
>5. мониторинг события отмонтирования, возврат к (1).
Вроде добил. Но шатко-валко.
Монтируется не всегда, как выяснилось. Это если $busID брать из вывода "usbip -l $hostname". Вывод кривой, аккуратно его разобрать пока не получается. Можно, конечно, вписать прямо в скрипт, но это даже для меня стыдно.
>6.2.1. (На клиенте) дергать устройства определенного вендора, а не, скажем, UPS.
Это проще.
Но с монтированием нескольких устройств винда пару раз упала. Хорошо что виртуалка, хе-хе.
Я с телефона и мне лень гуглить, ты выдавал клиентам ип с 30 маской, и персональный шлюз под каждый выданный адрес
Тебе надо просто отредактировать овпнсервер конф, а вот, что там надо исправить я не помню, чтобы всем выдавать похуй по какой маске и единый шлюз
Я сам все время на овпн нем сижу
в Windows 7/10 есть сетевое подключение, в оснастке сетей могут называться как угодно
но в netsh утилите всегда
Ethernet и Подключение по локальной сети
Эти два названия всегда задаются по умолчанию?
>
>Обновляй документацию тогда, перемаркируй всё. Будет повод премию выписать.
этим должен заниматься сетевой администратор за 300к, повод просить повышение
на предыдущей работе только им занимался
на текущей еще че делаю - пишу скрипты под ARS и самый большой гемор это ID менеджмент - управление правами во всяких ИС. Но это почти все автоматизировано .
но меня это заебало, я люблю SCOM
Переезжал из мухосрани в дс2, устроился к хостеру инженером. Грамотных специалистов дефицит, если ты хотя бы по диагонали прочитал книжку Немет и знаешь, какой uid у рута, что такое ранлевел, какие поля в vmstat и top что значат, что такое system time - уже хорошо.
Хорошо бы, конечно, мочь в веб-сервера, понимать вообще в чём отличие nginx от apache, умение ебошить однострочники на шелле и хотя бы какой-то опыт в мониторингах и системах управления конфигурациями, типа ansible/chef/puppet.
За еду не соглашайся, будешь ебашить без роста и только депрессию заработаешь.
>умение ебошить однострочники на шелле и хотя бы какой-то опыт в мониторингах и системах управления конфигурациями, типа ansible/chef/puppet
Вот тут поподробнее. Есть какая-то литература или статьи? Как часто берут вонаби-перспективных товарищей, готовых учить то, что пока не знают?
Забыл добавить, владею ангельским на уровне pre-intermediate, много читаю. Про еду конечно преувеличил, но на низший порог зп готов, ради знаний, опыта и работы в команде.
Мониторинг обычно Zabbix, модные парни юзают Prometheus. Ну а управление конфигурациями я тебе написал, опять же, модные парни юзают Ansible, более олдфаги - Chef/Puppet.
Насчёт статей - хуй знает, ты же готов изучать новое, вот и давай. Начать стоит с понимания вообще зачем это надо, потом почитать официальную документацию и попробовать в имеющейся инфраструктуре развернуть. Ну и в процессе гуглить best practices, типовые решения возникающих проблем.
Английский важен. В первое время ты должен норм уметь читать документацию и техническую литературу, чем дальше будешь расти - тем лучше должен быть твой английский, на больших проектах с крутыми технологиями все коммуникации на нём.
Алсо, когда будешь устраиваться, молчи про работу за еду блядь, иначе предложат 30к, а ты и согласишься. Не говори, что ОЙ Я НЕ ЗНАЮ НО Я ТАКОЙ ПЕРСПЕКТИВНЫЙ, это звучит жалко. Скажи, что хуйнюнейм пробовал только в лабе, другуюхуйнюнейм сам внедрил, ну и в таком ключе. Если ты говоришь, что готов учиться новому - учись, а не говори об этом.
>модные парни юзают Ansible, более олдфаги - Chef/Puppet.
Причем тут олдфажность? Ансибл без агента и подойдет там где не сотни хостов. Хотя мне самому приятнее писать йамл чем ебатню чефа, но ансибл пиздец какой медленный
>какой uid у рута, что такое ранлевел, какие поля в vmstat и top что значат, что такое system time
А ты можешь ответить нахуй это нужно знать в работе? Уид рута, ран левелы, нахуя? Часто ты, когда настраиваешь очередной сервак юзаешь блять ранлевелы или vmstat? Или вот еще помнить как там лоад авейредж считается в топе - меня об этом недавно спрашивали. СУКА У МЕНЯ ВСЁ МОНИТОРИТСЯ РАЗВОРАЧИВАЕТСЯ ЧЕРЕЗ АНСИБЛЫ АГЕНТЫ ХУЕНТЫ И МОНИТОРИТСЯ С ПЕРВОЙ СЕКУНДЫ БЛЯТЬ НАХУЙ МНЕ ПОМНИТЬ ЧТО ЗНАЧАТ ЗНАЧЕНИЯ В ТОПЕ, сука, еще есть htop если хочется позалипать блять в топ.
И да, что такое систем тайм? hwclock?
Что-то такое, я просто последний раз заливал в его конфиг в 2015 году, сейчас только планово обновляю раз в квартал
Внезапно он правильно грит. Нужно стремиться к автоматизации, то есть один раз составить шаблон, по которому уже и будет автоматически рассчитываться всё, что нужно этому самому руту и прочее такое.
Блядь, откуда ты такие цифры взял?!
>>42608
Может ты пошел нахуй, чмо тупое? Потроха системы и ядра забивать ему нельзя, чем, 10 мбайтами пакета/ов? Или у тебя сервера по 256 оперативки?
В голосяндру - ПОТРОХА ЯДРА ЗАБИВАТЬ НЕЛЬЗЯ, вы слышали? Мониторингом нельзя забивать потроха ЯДРА. Я Д Р А. Ведь пакеты ставятся в ЯДРО.
>htop
>Installed-Size: 210
УУ БЛЯДЬ КАК МЫ СИСТЕМУ ТО ЗАХЛАМИЛИ
Дай угадаю, тебе взрослые дяди долбоебы не разрешают пакеты ставить без своего ведома? Или ты сам такой, которому систему "захламлять нельзя"? Ну расскажи тогда, в каком же таком кейсе нельзя поставить пару дополнительных пакетов в систему?
По политике - раз в полгода
Исо не действуют в РФ
С потрохами - это другой анон, хуесос.
Так вот, я тебе блядь скажу, зачем тебе это знать. Затем, что без этих знаний толку от тебя - нихуя, ни разобраться в проблеме, ни сделать ничего нового ты без этих знаний не сможешь.
Ой, сервер тормозит
@
В мониторинге какая-то красненькая линия выше синенькой
@
Время перезагружаться
Олсо, тебя нахуй и без меня уже порядком попосылали ирл мои коллеги, и будут продолжать это делать, и, блядь, будут поступать абсолютно правильно.
>>42680
Ты сам-то понял, что сказал? И бля я разве где-то говорил, что автоматизация плоха? Надо блядь знать, что автоматизируешь сначала.
добавил обычный хост, хочу тупо пинговать его. назначил шаблон Template ICMP Ping, сделал enable
прошло уже 10 мин, никаких данных от него
хотя в шаблоне опрос раз в 2 минуты
в чем мб пробелма?
> без этих знаний толку от тебя - нихуя, ни разобраться в проблеме,
Без каких знаний, придурок? Без того что гуглится за 2 секунды?
>Ой, сервер тормозит
Сервер не может просто так тормозить, чмо. Тормозит там где образовался ботлнек - в оперативке/проце/дисковой системе/сети, либо в каких-то других местах апликейшена который у тебя тормозит.
Ты уебище тупое будешь вместо красненьких линий и тригеров в мониторинге клацать ебалом по серверу и смотреть его топы?
>Олсо, тебя нахуй и без меня уже порядком попосылали ирл мои коллеги
Во первых, говно, не посылали. Во вторых на вопросы типа "А ЧО ЗНАЧИТ 5 КОЛОНКА В ВЫВОДЕ ТОПА" я отвечал что уже несколько лет такие вещи я смотрю в мониторингах и не помню, а в случае если мне нужно пропердолится в то что я смотрю раз 3 года, то я читаю маны. И внезапно я успешно прошел несколько собеседований, потому что это вообще наименее важное что только может быть, ведь нормальным людям важно что человек умеет думать, обучаться и искать информацию, а не забивать свою тупую голову хуйней, для которой у программистов вообще есть автокомплит и какой-нибудь IntelliSense, чтобы акцентировать внимание на важных вещах, а не том чтобы помнить ненужню хуйню. я их проходил просто чтобы трезво оценить свои навыки и дезайред салари которую можно просить
>Надо блядь знать, что автоматизируешь сначала.
А как можно не знать?
Как же меня заебал гнилой пиздеж выебщиков которые срут под себя от того что они помнят что значит каждая колонка топа и всякие подобные вещи. Ну расскажите тогда, в какой же ситуации вам это пригодилось. Хотя бы одну? Один траблшутинг в котором вам сука помогло знание этой хуйни. Ситуация в которой вы бы не могли нагуглить или написать man и сука почитать 1 минуту.
Универсальный ответ, лол.
>Можно только в версии 3.666
учитывая то, что препарсинг появился только в версии 3.4, непонятен твой скепсис
Понял, хотя бы схожу узнаю все.
И вот реально вся вся вся комплектуха, все чипы, все шины, все конденсаторы, все лампочки в Микротик латвийские?
Центр разработки в Латвии, сборка тоже
exten => 6471800,1,Set(CALLERID(num)=${CALLERID(num)})
охуел ты,
он же сейчас "IT руководитель 300/сек", какие нахуй двощи и кулстори... Смотрит с высока, новую тачку выбирает...
или с испытательного пидорнули и он выпилился надеюсь, что нет
Не поясничай.
Микротик, кстати, - это отличный пример того, как можно было грамотно распорядится остатками "совка".
nmap
Я покакол: https://pastebin.com/r4uXac9r
А если хост в удаленной сети, то вариантов кроме как в >>41475
и нет. Все. Заебало.
Речь не про пятую колонку в выводе топа, а про то, что конкретно значат циферки, которые там отображаются. Хули толку от твоих графиков, если ты не можешь их интерпретировать? Что бля значит высокий system time? А высокий softirq? А большое количество major pagefaults? Давай, загугли за 1 минуту. Как ты собрался ботлнеки искать в приложении, оси или железе, не разбираясь в нём?
И я ни разу не говорил, что мониторинг не нужен. Я про то, что надо чётко понимать, что означает каждая линия на нём, почему она может расти/падать, и что может поаффектить.
Я не сисадмин, но, кажется, дополнительные ненужные пакеты ставить не надо. Потому как каждый новый пакет увеличивает плейбук по разворачиванию твоего инстанса или контейнера. С контейнером тоже не весело - они же иммутабельны по идее, соответственно, ты должен либо снэпшотить, либо опять - ансиблить. За ради удовольствия иметь что-то ненужное - оно как-то не очень. Ваши комментарии, господа профессионалы? А то вас послушаешь и складывается нездоровое впечатление, что вы в двухтысячных живете. Может быть вы еще периодически систему обновляете? (Мне тут наши сисадмины говорят, что обновлять линух ни в коем случае не надо. Что надо просто поднимать новый контейнер. Захотелось узнать вашу точку зрения.)
ну и кто работает, как оно? реально ли вкатиться чисто со знаниями линупса арчик и питончика?
>Может быть вы еще периодически систему обновляете?
Если речь идет о закрытии уязвимостей, то да, безусловно.
Если ты студент и это подработка, то норм. В ином случае дно.
ну т.е типа
>yum install nginx apache mysql postgres mongodp php nodejs mongodb docker ansible chef bacula zabbix rabbitmq grafana
и потом поверх пройстись сидом накатить конфиги, за это деньги платят?? ппц мартышки совсем обленились
>Ты че далбаеб краснаглазый, думаешь знать это кому-то нужно?) Ты этим пантуешься на собеседах перед девочками?
сука вголосину)) внатуре тип охуевший какой то блять, кому нахуй всралась работа ядра, ты ж не систем секьюрити епта
Вот только как сколотить эту подушку, если на руки получаешь 45к/мес?
>Слышал ИТТ что необходимо иметь финансовую подушку безопасности на случай чего.
Слышал, лол. А сам не понимаешь этого?
>Вот только как сколотить эту подушку, если на руки получаешь 45к/мес?
Тратя не более 50% от зарплаты, очевидно
>Слышал, лол. А сам не понимаешь этого?
Ясен хуй что чем больше денег в заначке, етм лучше.
>Тратя не более 50% от зарплаты
Оке, попробую.
А на самом деле неху тут пробовать - половина зарплаты уходит на еду, четверть на коммуналку, электричество и проезд, остаётся ещё одна четверть, это 10-15к - оплатить всякие "хотелки" или "необходимки" хватает, но откладывать - нет.
Ладно, тут всё очевидно.
Делаю со второго arping -I enp0s3 f4-4d-30-98-39-1a
с указанием мак-адреса первого компа
Ответ Name or service not known
Почему?
Он подключился к точке -> у точки есть айпи -> айпи присваивается к маку точки -> смотрим арп таблицу. Анон хотел узнать этот мак. Что не так?
В случае, если точка работает через dhcp relay, клиент увидит адрес, установленный на влане ядра
Вряд ли на чьём-то домашнем роутере будет relay. Пусть юзает airdump и не ебёт мозг.
Может у него не дошманий роутер
Создал значицо я файлик с исходником на С
#include <stdio.h>
int main()
{
printf("You euid now is: %d\n",geteuid());
}
скомпилил его через gcc
повесил пользователя рут и добавил атрибут s(setuid)
Запустил файлик, а он один хер показывает euid моего пользователя, что за нах?? ОС Ubuntu 16.04
/pr/
Норм же все.
> #include <stdio.h>
> int main()
>{
> printf("Real UID\t= %d\n", getuid());
> printf("Effective UID\t= %d\n", geteuid());
>}
gcc govno.c -o zalupa
sudo chown root:root zalupa
sudo chmod u+s zalupa
./zalupa
Real UID= 1000
Effective UID= 0
Нет, у меня оба 1000 (
https://youtu.be/bKgf5PaBzyg
Макафи прикольный чувак, с ним много нелепых историй. Почитай про него статью на википедии, там есть парочка.
Эм, ну как тебе сказать, гм, кхм... Ну, в общем, ДА. Это востребованная технология на Линухе.
Я вообще хочу перекатиться в веб разработку, вакансий полно, зп выше, да и работа интереснее, ну для меня точно.
Да, причем уже третий раз прохожу учебник кантора. То начинал, потом забрасывал. Хотя в принципе запиливал свои интернет проектики для себя. Сейчас окончательно решил заняться frontendом
Да-да. Успокаивай себя.
У нас в комнате отдыха Xbox какой-то стоит. Лишний повод ненавидеть свою работу, а от плойки 4 я бы не отказался.
У нас нет комнаты отдыха
Нахер, нахер. Только вместе под ручку за анализами, все остальное - потом. Время нынче такое.
У нас, в отличии от РФ, нет эпидемии ВИЧ
Ну ты же знаешь, что инкубационный период ВИЧ может длиться несколько месяцев?
Таким образом, анализ никак тебя не спасет
У меня у самого ВИЧ и у нас у всех в конторе ВИЧ+, так что нам хорошо - можем ебаться с кем хотим и как хотим внутри конторы
От другого чего спасет. А так, получается, блядству - нет! 3, 6, 9 месяцев, а до того только в ОЗК трахаться.
Медицина и технологии не стоят на месте, так что я надеюсь дожить до возможности в 80 выглядеть и чувствовать себя хотя бы на 35.
inb4: а вот в рот тебе хуев тачку
Я ветрянкой в детстве переболел. Зачем ты мне предлагаешь переболеть ветрянкой? НЕПОНИМАТ.
Назрел вопрос - реально ли сетевику перекатиться в Европку по работе? А то щас только вылез из полных говн, и сразу встает вопрос - а что дальше? Перекатываться в другое направление или со спокойной душой развиваться в этом, пойти сертификаты получать там.
Спасибо заранее.
техподдержка-кун, если кто помнит, кек
CCIE реально, в какую-нибудь Польшу. Правда ждать и проситься придётся долго.
Я понимаю, что ты толстишь, но все-таки зарепорчу тебя.
говна пожри лучше
петухам отдельно занесли даже что бы те на конфочке форсанули и с мемасами обосрали все аргументы в быдло манере - типа ну эт пиздц ваще, вы видели? такая хуйня мы даж отвечать нибудим)))
и под финалочку показали русского(!) ученогобиолога(!) в сша(!!!) ну тип ТАКОООМУ человеку можно верить111
ну да, а иначе вы умрети от простой простуды в 65 лет, дааа, тому шо вы вичовый пидар и никак иначе
Блядь, хуево
Реальнее, но за копейки (утрирую, но заметно ниже рынка) по меркам европейцев. Там просто своих хватает спецов, нету нужды выкорчёвывать из параш третьего мира.
Да пох на копейки, главное отсюда свалить. Еще вопрос, кем реальнее уехать фронтенд макакой или девупсом, просто ваканский на хх больше по первой(в разы), чем девупс.
залез на indeed.ca и охуел от сэлэри, 96 в год!! это выше чем у макак даже, охуеть просто. Если что я про девопс в канаде пишу, кто не понел.
>Да пох на копейки, главное отсюда свалить
Там ты не особо нужен, и отношение к тебе будет соответствующее. Так-то да, уровень жизни выше и всё прочее, но своим тебе не стать, да и за ту же работу будут платить меньше чем местным, это угнетает.
С другой стороны у кого-то получается и назад они не рвутся. Все таки съебать из сраной - большое дело.
Три года на Windows2012
Поставил я тут свой сайт на nginx Вместо IIS
какое было удивление, когда он стал шустрее крутиться на 512 мб памяти, вместо 4х на винде
Есть маленький офис с 5 компьютерами. Нужно выбрать файловый сервер и поставить в другое помещение.
Условия такие:
- удаленный доступ к сетевым папкам на сервере;
- бэкап информации;
- доступ определенных пользователей к определенным файлам/папкам (где-то читал, что в некоторых NAS нет возможности разграничивать доступ ._.);
- большого объема жестких дисков не требуется (не более 1ТБ, максимум - 2ТБ).
Отсюда появилось несколько вопросов:
1. Что выгоднее (по деньгам, производительности и пр.) и почему: сетевое хранилище NAS или же собранный серверный системник с установленной ОС FreeNAS?
2. Какой RAID-массив лучше всего использовать? RAID-1?
3. Удаленный доступ к сетевым папкам через интернет можно организовать с помощью OpenVPN или же такая возможность уже есть в NAS/FreeNAS?
Почему в этом треде сидят одни днищеадмины? Где все белые люди? Девопсы, ПМы, аналитики, да хоть техпис бы какой вылез, где они все?
Это с чем едят? Пиздец стресс или что это? Работа с пользователями?
Поясните кто знает
Спасибо. https://career.ru/vacancy/27193346?from=share_android
Потому что на дваче нет треда для админов, а те кто кодят - сидят в /s/ в своих тредах про свои языки
Зарепортил и даже не читал
Но ведь виндузятники и есть пердолики. Ты что-то путаешь.
>1. Что выгоднее (по деньгам, производительности и пр.)
Зависит от денег, которые ты вложишь в тот или иной вариант.
>2. Какой RAID-массив лучше всего использовать? RAID-1?
Для хранения и бэкапа - да, надежнее всего. Для доступа - может 10? Но "зеркалом" подстраховаться все равно надо. Его, если че, и рассыпать безболезненно можно, и переподнять.
>3. Удаленный доступ
Зависит от архитектуры сети в целом. Но я бы вынес VPN на отдельный узел. Один инстанс - одна роль, и нехуй тут!
>или же такая возможность уже есть
А хуй его знает. Может, и есть. Не в FreeNAS/Nas4Free, так в OpenFiler, OMV, Win Storage Server, бггг.
>>46046
>Зависит от денег
Раскрою немного. Напиши техзадание. Не надо расписывать там объемы и частоту планок. количество ядер, инструкции - пока не надо.
Перечисли цели и задачи. Например, объемы хранения (уже указал), чего хранить (документы, БД, медиа), характер доступа (постоянно понемногу, редко и большими кусками), необходимые аппаратные особенности (поддерживаемые уровни RAID, поддерживаемые фишки типа батарейки, флешки, hotspare, отчетов, тиминг/multipath сетевых интерфейсов).
Потом, исходя из этого, с одной стороны, попробуй подобрать готовое решение - а с другой стороны, в любом онлайн-конструкторе собери сборку сам, да хоть на Supermicro пресловутом. А чо б и нет-то, как-грится, в умелых руках и хуй - "Стратокастер".
Ну и прикинь по деньгам плюс-минус гарантия (на самосбор ее, конечно, нет). Если гарантия важна, сама по себе или как основание для снятия с себя ответственности, то про вышенаписанное забудь и покупай готовый бокс, хоть тот же HP Proliant Micro.
> Оказание технической поддержки и консультации сотрудникам по вопросам эксплуатации программных комплексов.
> Осуществление анализа причин срывов в работе, надежности и стабильности работы программно-технических средств
ИМХО, несовместимо.
Запоздалый ответ по поводу РФИД-меток.
В принципе, если поместить кучу меток в зону считывателя то он сможет считывать банки памяти конкретно одной из них. А если нужно какой-то из банков памяти перезаписать то он это сделает, не затрагивая другие метки. Но как при таком "общении" между считывателем и конкретной меткой ведут себя другие метки я хуй его знает - они, конечно, своими антеннами экранируют и отражают, но, грубо говоря, не участвуют - то же самое сказал наш поставщик, мол, там есть какая-то специальная технология, когда среди кучи меток нужно работать с конкретно одной. Но дя полного понимания конкретно этого процесса нужно спуститься на уровень протоколов транзистеров-хуистеров, шо для меня оче сложна.
Ставишь линупс, ставишь сервис, настраиваешь сервис, настраиваешь логирование.
Наслаждаешься 99.99%-аптаймом год, два, десять лет.
Вряд ли это пердолинг.
я тут решил вкатится с ноля и пытаюсь найти литры по теме
может ли кто помочь по названиям
и вообще стоит вкатываться если каждый учитель по информатике говорит что у меня талант?????
Не стоит. И не верь своему учителю по информатике. Толковые специалисты не работают учителями.
Это средняя. Сеньорам больше 200к.
Самое прикольное, что релокацию мне из разных контор за последних полтора года предлагают четвёртый раз.
А че у тебя такого написано что ты High Availability Engineer? Можешь стек технологий скинуть?
Да просто все актуальные линуксовые штуковины. Доке, ансибл, хапрокси, вебсервера, питон для автоматизации и так далее. В резюме написал что я системный инженер линукс. А по предложению, там сказали что нужно балансировка как раз вебсерверов, хороший линуксовый бэкенд и знание питона.
Предложили от 130к
Нигде. Ты не выиграешь конкуренции у удаленных индусов.
Вопрос, достойный вашего мастерства
Лампочка на сетевой карте зажигается драйвером? Если да, то по какому триггеру?
У меня линк на компе есть, сетка работает, но ламрочка на сетевухе не горит.
>>46046
>Для хранения и бэкапа - да, надежнее всего. Для доступа - может 10?
Да вот не знаю, по задумке примерно так: пользователи подключаются по OpenVPN к NAS и редактируют различные файлики, читают их или создают. Если с RAID-1 не будет каких-то ощутимых задержек и работать с файлами будет комфортно, то его, думаю, хватит. ._.
>Зависит от архитектуры сети в целом. Но я бы вынес VPN на отдельный узел. Один инстанс - одна роль, и нехуй тут!
В смысле на отдельный узел? Т.е. приобрести роутер с OpenVPN сервером и настроить его, а дальше настроить NAS и другие ПК на этот VPN?
>>46062
Хранить нужно документы MS Office, txt, PDF, изображения.
Характер доступа: постоянный доступ, если я правильно понимаю. Создание, редактирование и чтение файлов ежедневно на протяжении всего рабочего дня.
Из особенностей: RAID-1, hotspare, отчеты.
Склоняюсь к выбору Synology DS218 и двух винтов по 1ТБ. Сегодня пробежался еще раз по характеристикам и руководствам пользователя, чтобы хотя бы иметь представление о возможностях. Поправьте, пожалуйста, если я ошибаюсь с выбором оборудования.
Если собирать блок, то нужно будет выбирать железо, которое в случае чего можно было бы заменить. Хотелось бы сэкономить немного времени на этом.
Спасибо за ответы. :3
>Если с RAID-1 не будет каких-то ощутимых задержек
По сравнению с одним диском в чтении "зеркало" выигрывает.
> Т.е. приобрести <...>
Именно.
>двух винтов по 1ТБ
Хотспара как работает? Когда контроллер предполагает, что один из членов массива или уже гикнулся, или скоро выйдет из строя - он берет из свободной корзины винт и перестраивает массив сам. Так что двух винтов недостаточно.
Ой, смотрите, у нас новый мальчик-программист)) бумагу зажевало уже, посмотрите)))
Тридцать пять - драть и драть.
Характер, правда, как выяснилось... своеобразный. Зато не скучно было.
Omae wa mou shindeiru
Стало получать 300к в минуту, зазнался, забыл, откуда вылез
А то был я на CCNA, сам курс, либо его рассказчик были не очень как по мне, при этом когда я на билеты посмотрел понял что тут либо с курсом что то не так, либо нам что то недорассказали о подготовке.
Я к чему: известно дело, у них там в Польше кто пан?
150 в год в Америке может получить и сетевик (75 в час). Девопсы ценятся дороже.
> Админы успешники снова поведут в бары своих длинноногих краль
Я на эротический массаж в 4 сиськи иду. Нахуй бары.
Нет. Зажигает контроллер платы. После того, как установил соединение с драйвером ОС. Вообще, всё зависит от реализации сетевухи/драйвера/ОС.
Фокус-ПОКПОКУС в том, что
а) Рабочая станция на Дебиане;
б) Домашний компьютер на макоси.
Особый ЮМОР в том, что, хотя мы могли для него запилить хоть десять виртуалок с всевозможной линукснёй (хош центос, хош минт, хош, блядь, ТУКС), затребовал он непременно дебиан. И оказалось, что нихуя он в нём не разбирается, вот от слова совсем, просто не хочет сидеть на маздае.
Пришлось нашему линуксовому админу отрываться от работы и проводить краткий ликбез.
Эм, а в чем можно разбираться или не разбираться в дебиане? Или вообще в линуксе? Ну то есть либо ты знаешь стандартный набор команд типа cat, cd, etc либо нет.
Ну и че дальше? Да флаг ему в руки, епта! Мало ли что не разбирается, все когда-то с чего-то начинали. Вона Абрамович, говорят, раньше вилки в столовках пиздил, а таперича вон че. Тем более, его задача не в ОС разбираться, а работать со своими инструментами и выдавать продукт. MacOS, кстати, и не требует от своих пользователей в ней разбираться.
А выбор именно Debian я со своей колокольни могу объяснить тем, что уж Дебиан-то точно ШВИТОЙ и ШВАБОДНЫЙ, ну или, точнее сказать, у него такая репутация. Нет бы поддержать человека в благородном порыве, а ты сразу шеймить взялся, скотина такая.
Какой список сука? гуглить учись. Нахуй тебе линукс и пердолинг если ты в 1 строчке не можешь пару слов написать блять, в гугл поиске?
>линукс и пердолинг
Забавно, кстати, что эти слова всегда рядом. Даже у апологетов, так сказать, СПО.
А тем временем на недавнем вебинаре от красношапочников про Ansible Tower, ссылкой на который анон поделился выше, за что ему большое спасибо, одним из мотивов было то, что Ansible, конечно, круто, но Tower (а для нищих и/или рисковых - AWX) - это намного лучше, потому что есть гуй и разграничение полномочий. Так что непосредственно оперировать системами можно посадить любую макаку (привет, Абу).
==============
И нет, я не забыл, что заявленной темой было все же приведение разнообразного зоопарка сетевого оборудования различных вендоров к единообразию мониторинга, администрирования и управления конфигурациями. Чтобы и циска, и транска, и джунипер, и хьюлетт, и даже мифический зверь ДиЛиньк, если их стукнуть, становились одинаково фиолетовыми в крапинку:
https://youtu.be/JkxYEdDxaEg
Чтобы постичь линукс, нужно быть с IQ >= 110, быть эрудированным, с ученой степенью, ну или хотя бы магистратура чтобы была(Информационные технологии). В общем, не лезь туда, лучше пивка попей с пацанчиками у подъезда блядь.
>А тем временем на недавнем вебинаре от красношапочников про Ansible Tower, ссылкой на который анон поделился выше
А есть запись где-нибудь? Не могу нагуглить. Или ты туда так ходил?
>Забавно, кстати, что эти слова всегда рядом. Даже у апологетов, так сказать, СПО.
Да это просто мем уже имхо. С виндой пердолинга именно в 100 раз больше, если что-то пойдет не так. Хотя это зависит от ситуации, но в линуксе намного проще проходит процесс траблшутинга.
Возможно. Я прост в последнее время обленился и охуел вкрай. Ведет себя VM неадекватно, будь она хоть контроллером домена - некогда разбираться: разжаловать и шлепнуть к хуям! И новую развернуть.
Тогда твое высказывание становится бессмысленным. Если
>тут в основном они одни [админы и девопсы] и сидят,
и
>для нас = >для админов и девопсов,
то какой еще тебе отдельный тред? Или канал?
В ногу со временем надо идти, быть в тренде. Со смузи и маффинами, так сказать, с коворкингом и печеньками.
И с блядями, не без этого.
Блять а в названии треда есть что-то про то что это тред для админов/девопсов? Только 1 строчка с упоминанием. Предлагаю переименовать тред в "Администраторов/DevOps тред" или создать хотя бы отдельный канал чтобы там общаться. Потому что схуяли у программистов есть /pr/ и тред для каждого языка, а у админов/сетевиков/девопсов 1 тред в /wrk/ блять?
>>37025 (OP)
>тред системных администраторов, бизнес аналитиков, сетевых инженеров и прочих личностей, боящихся голых баб
Мда. И в самом деле.
Кстати, о бабах: https://youtu.be/ernSW8-oyVc
Мне вот интересно, почему любая инициатива тут воспринимается в такие штыки, причем без особых аргументов. Как будто кому-то хуже будет.
Ну давай перекатим на пробу с учетом твоих предложений. Тем более что пора уже. Где перекатыватель?
В следующей версии будет официальный модуль. Пока есть кучка разных самописных от сообщества.
Давайте конкретно Linux админов/devops терд сделаем. Шиндоуз админы и сетевики пусть свои пилят
Это хуйня, это всё пересекается сильно.
> Возможно. Я прост в последнее время обленился и охуел вкрай. Ведет себя VM неадекватно, будь она хоть контроллером домена - некогда разбираться: разжаловать и шлепнуть к хуям! И новую развернуть.
С появлением виртуализации это давно уже основной способ.
Мне просто поставили достаточно крупную ставку денег не 300к/нс, но выше, чем была. Правда всё равно ниже, чем у полноценного руководителя ИБ, короче среднее между просто спецом и руководителем ИБ,, и поставили испытательный срок с списком из 20 целей, я сейчас работаю по 14 часов в день, чтобы вылезти в люди, если всё сойдётся, то закреплюсь в ИБ менеджменте, а если нет, то сосну хуйцов. Собеседовали меня, к слову, сразу три руководителя направлений. Ответственности и полномочий дали достаточно много.
Переписываю политики компании, проектирую архитектуру ИБ, сейчас переходной и конечной модели
на прошлой недели нашёл сразу две жирных уязвимости внутри сети, все слегка охуели и я от того, как можно было спроектировать такую хуйню
лохито перестал трогать, вторую работу тоже, 90% времени занят только одной работой
Надо бы написать пасту про то как я ходил на собеседования, но чуть позже
Появляюсь тут сейчас в основном на выходных
А у вас как дела?
В ногу со временем - это на проприетарном протоколе с анальными зондами? Ну нахуй.
Понял, принял. Спасибо.
>irc
>не чат в текстовом файлике, находящемся на расшаренном FTP-сервере, поднятом на работе у одного из обитателей треда
Если в текстовом файлике можно будет делать все фишки протокола https://ircv3.net/ , то я не против.
Я стыжу его не из-за Дебиана. После лет обслуживания всевозможных ОС я знаю, что лучшая из них - это Cisco IOS. Ни разу меня не подводила, всегда делая то, что я хочу. А стыжу его я потому, что у нас вся инфраструктура - виндовая. AD, SMB, для RA-VPN используем самый обычный встроенный и ненапряжный RDP через PPTP с аутентификацией туннеля через сервер RADIUS. А сейчас мне придётся ради одного человека искать способ соединить Макось и Дебиан.
>Чтобы постичь линукс, нужно быть с IQ >= 110, быть эрудированным, с ученой степенью
Если только для работы с его ядром. Для повседневных бытовых задач любые ОС с графическим интерфейсом в принципе одинаковы по функционалу. Весь вопрос в привычке.
К слову, для работы с ядром Шиндоуз нужно иметь IQ >= 200
Ну а хуле, у них там виманы под рукой с машинами имплантации знаний. Естественно они с рождения уже способны в техподдержке чего угодно работать.
С одной стороны - да, а с другой стороны - похуй вообще. Мы не настолько знамениты, чтобы трафик наших сотрудников подвергался MITM.
Ну а если серьёзно, то сейчас я занят организацией VPN на L2TP-IPSec. Попутно также выбиваю средства на закупку парочки более-менее таких норм ASA. Планирую объединить их в кластер, поставить позади граничных маршрутизаторов и использовать в качестве терминатора туннелей RA-VPN и аппаратного МСЭ, полностью убрав ACL с граничников.
>а с другой стороны - похуй вообще. Мы не настолько знамениты
Хуёвый подход, как ни крути.
Я на старой работке интегрировал опенвпн в адшечку, и автоматом выпускал сертификаты для пользователей в момент заведения, было достаточно секурно.
>опенвпн
Что-то стороннее, не очень хочется привязывать внутреннюю инфраструктуру к подобному.
В идеале, L2TP и IKEv2 должны нативно поддерживаться всеми современными ОС. То есть с нашей стороны вся ебля ограничивается лишь настройкой VPN-терминатора, и всё. Со стороны клиента же реализация VPN может быть какой угодно - интероперабельность, ага?
А вот с непосредственным удалённым управлением... У нас вся инфраструктура на Windows, поэтому мы тупо юзаем RDP. Win+R -> mstsc - и всё. Как Макось с Дебианом соеденить я вообще не ебу.
Ах да, программист, когда ему на это указали, сказал, что может поставить Windows на Макбук. Воот.
На дебиан xrdp поставь и ходи любым rdp-клиентом, в макоси наверняка встроенный есть.
Есть ещё vnc, плюс его можно либо завернуть в ssh, либо использовать реализацию с промежуточным шифрованием в AES и авторизацией по ключу.
А вот это вариант. Спасибо.
Алсо, L2TP, скорее всего, успею доделать до дедлайна, а до конца сентября и вовсе от PPTP откажусь.
Небезопасно. Кроме, разумеется, случаев, когда это не просто приватное облако, но еще и расположено на твоем железе в твоих же ЦОДах.
Бамплимит - 500, какая нахер 1000?
Лень читать, что вы тут насрали. Просто скажите, лягух стори запилил или совсем скурвился?
причерно через 30 секунд все-таки заходит
Почему такая задержка?
Может, в хосте проблема; может, лучше было бы переложить сетевые функции с софта гипервизора на аппаратные возможности сетевой карточки.
Я ХЗ, на самом деле. Не сталкивался. У меня сейчас под рукой два варианта с центосью в VM: один на Hyper-V на взрослых серверах, другой на VirtualBox у меня на Windows 10 (знаю про возможность включить Hyper-V; на рабочках оно без RemoteFX не включается, а у меня проц не поддерживает SLAT). Ни в одном случае такой херни нет.
2 раза выходил на связь
https://2ch.hk/wrk/res/1337025.html#1337700 (М)
https://2ch.hk/wrk/res/1337025.html#1348338 (М)
чо в логах?
Архитектор, 13 лет опыта.
Это размытый термин. В одной из контор меня оформляли по ТК, но зарплата у меня была наполовину серая
Утонул. Админы заняты, готовятся.
> Небезопасно. Кроме, разумеется, случаев, когда это не просто приватное облако, но еще и расположено на твоем железе в твоих же ЦОДах.
Ну и размести на своём железе.
Подарили ваучер, а в этом центре экзамен ток на русском.
Нет.
Это копия, сохраненная 30 сентября 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.