95 тред системных администраторов, бизнес аналитиков, сетевых инженеров и прочих личностей, боящихся голых баб, объявлен открытым. Ломающие новости: Лягуха теперь вроде как начальник отдела. Ждем пасты.
Один анон предложил пасту для тех, кто вообще не понимает, в какой тред попал, но желает вкатиться. https://pastebin.com/h8fVMuiM Предположительно будет допиливаться. Высшее образование нахуй не нужно, заебали. Плюс, который оно дает, не стоит 5 лет дроча. За то время можно до эксперта дорасти. Да, если оно есть, лишним не будет
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/ -------------------- Конфы tg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017) tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016) -------------------- Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб. В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT. Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте. Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни. И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
>>1337099 Сотка естественно, вайфай 300 отсоси у тракториста. А нахуя мне жижабит, если у провайдера топовый тариф 200, и смысла я в нём не вижу, так как сотки хватает. Зато дешёвый - 1.3к, что сравнимо с ценой всяких говнолинков и туполинков.
Сдаётся мне, господа, что мерзкий зелёный лягух прокинул уважаемых анонов со своими прохладными историями. Не по понятиям поступил, спросить с него надо. А то люди не понимают, так и воровское уважать перестанут.
>>1337127 Если лягух оказался вдрух, не лягух, не анон, а петух. Лягуха на парашу тяни, не бросай одного его. Пусть он в связке с тобой одной, там поймёшь что петух.
>>1337303 А у тебя со скольких устройств идёт чтение/запись в базу данных? У мя на бесплатном кастрированнмо MS SQL Express 60+ устройств умудряются писать и считывать и всё работает как часы.
Не обижайте лягуха, он хороший, его просто бывшие коллеги-менты застращали, наверное, что если будет свои кулстори на дваче пилить, то они ему ноги сломают ....бутылкой ))))))
Ну, Воркач-Воровач, короче, решил запилить-таки свою прохладную спустя неделю обещаний. Вся история является вымышленной, а любые сходства с реальными событиями и людьми являются совпадениями В общем, дело началось так, жил да был Я, работал в разных местах, эникеил, работал в ИСП, был админом, был в джете, потом немного порулил айти отделом в одной среднеконторе, которая неожиданно пошла после 2015 года по пизде, сначала мало заказов, как следствие отказ от подписанного ПО, переход на фривер где возможно, потом просто пошли задержки по ЗП, так как в конторе с моей подачи был в 2013-2014 годах обновлён штат ПК (все переехали на i7 3770, 8гб и тд, да, обоснованно для работы, реально нужны были мощные компы для автокадов и ЛИР), то стали выплачивать сотрудникам вместо зарплаты компами, совок, хуле взять, но первое время работало. Как итог, к середине 2016 года, длань экономии начала доходить до моего кармана, к тому времени я уже крепко прирос к месту, вы сами знаете, такое состояние, когда ты уже знаешь всё и всех, знаешь правила игры, и хорошо в них плаваешь, плюс у меня был почти свободный график, и я часто приезжал на работу только в 11 утра, а уезжал в 15 часов, ну хули сделать, так уже привык, но холодильник всегда побеждает условия, ну и я вывалился на рынок труда. Тогда я искал работу крайне активно, сразу на множество мест, от руководителя техпода, до админа, ИБшника и тп, в ИБ изначально привлекала перспектива ЗП и власти над происходящим, так как после того как я 3 года руководил своим небольшим ИТ отделом быть конечным исполнителем я не хотел, но опыта для нормального места у меня, как мне казалось, было недостаточно, поэтому искал опять на место пролетария. Предложений было несколько, и в фавориты выбился мой бывший крупный ритейл, плюс ещё одно место с должностью руководителя техпода, я рассудил, что техпод вести – это как хуем трясти, то есть не так, что бы очень интересно, а скорее довольно тухло, и с чистой совестью ударился с головой в ИБ, много читал, читал про всякие защитные системы, про разных вендоров, про чекпоинты, макспатролы и тп, ну хули подписал оффер, со всем согласился и вышел на работу. Неладное я заподозрил почти сразу, когда познакомился с руководством подразделений. Это были типичные сапоги, люди без фантазии, чувства юмора и вообще мыслительного процесса, все поголовно бывшие силовики, с силовиковской манерой общения – крики, приказы, без вежливых слов, везде вежливая дедовщина уровня: «ну старшим надо помогать и в личных вопросах» Самый сложный для меня оказался местный зам департамента. Первая ненависть у зама департамента проснулась ко мне когда он узнал о том, что я шабашу на стороне (язык мой – враг мой, никогда ничего не говорите, а я мельком ляпнул, что еду там на одно дело), для него это было сравни предательству, у него от злости глаза покраснели, он вообще не понимал, как СБШНИК может работать не стороне, это же уровень мерзких продаванов, которых мы увольняли за воровство, а не СБ. Я думаю, что первая нотка его конфликта со мной началась именно с этого момента, ну и плюс он ненавидел почти всё связанное с ИТ, он постоянно ворчал, что ИТшники не ходят в пиджаках, что редко стригутся и не бреются, что девочки в ИТ не носят юбки, что не носят каблуки, и вообще не особо следят за собой, и «НЕ ПОДХОДЯТ ПОД СТАНДАРТЫ НАШЕГО БИЗНЕСА», его бомбило от того, что на ИТшников не работают психологические приёмы уровня «ты мой друг, у меня дома есть коллекция ножей, хочешь покажу» или просто наорать, ну и хуйня уровня «уважайте старших», это было видно причём очень явно. Каждый день утром он приходил в кабинет и доёбывался до меня вопросами: «а зачем тебе это, тебе чего-то не хватает, а что ты вообще хочешь, ты в крупной конторе вообще-то, у нас такое не поощряется», первое время я старался изо всех сил свести эту херню на нет, но я был не из его мира, в итоге я в вежливой форме начал слать его подальше нахуй от своих дел, да и вообще в целом из своей жизни с его «особыми просьбами». Шли месяцы, и моя работа превратилась в унылейшей на свете кал, я торговал ебалом в 4 системы, практически ничего не настраивал, скролил двач, прирос жопой к стулу, и вишенкой на торте была внеурочная работа вида «надо распечатать мне фотографии на паспорт» или «моя дочь утопила айфон в душе, его надо починить, займись», в общем это был полнейший пиздец, поручения шли потоком, считай норма было раз в пару дней словить такое дерьмо, которое отвлекало от основной работы и требовало слишком много усилий, мало того, что я перестал расти профессионально, так я ещё и стал забывать то, что знал раньше. Хотя, надо сказать, что с местным ИТ у меня были отличные отношения, мы обсуждали нашу сеть, АД, и прочее, я всегда был в цепочке согласования, членом комиссий и тому подобное, но вся работа в МОЁМ отделе и попытки сделать из меня ещё одного ФСБшника вызывали просто блевотное отвращение. В итоге, я забил на этих уёбков, и просто выложил резюме на hh, хотел сходить, поторговать лицом, посмотреть, что предлагает рынок, и тут, как я писал в админтреде, в первые же пол часа после выкладывания моё резюме просматривает дочерняя организация компании-конкурента, через пол часа звонок нашему директору департамента, это пидоры оказались настолько пидорами, что они позвонили со словами «мы предлагаем вашему Лягуш-нейм ставку, что вы можете сказать о нём», я же блять даже с 1кк в месяц не пошёл в ту богадельню бывших спецслужб, меня вызывают на ковёр с формулировкой «надо переговорить», хули делать, на тот момент я уже работаю почти два года и знал, что зовут меня не просто так поговорить, а судя по всему до них дошло моё резюме на hh, основательно подготовившись и вооружившись диктофоном, я пошёл на встречу. Собственно, как я и ожидал с порога на меня прилетел крик, угрозы, мат, запугивание, что мне пизда, что крест на моей карьере, что я могу уже идти работать кассиром в макдоналдс, я спокойно слушаю, попутно задаю наводящие вопросы для диктофона: «то есть вы меня сейчас хотите хуйнуть по статье только за то, что я выложил резюме?..» и подобные, получив десять минут записи угроз мне дали на выбор два варианта: или сваливай, или бери 30к рублей в месяц сверху и оставайся. Я пытался объяснить начальнику управления, что именно поэтому я нихуя не сказал, так как он хочет ответ здесь и сейчас, а это не мой вариант, ну да хуй с ним, сказал, что пойду искать, так как «я слишком сильно айтишник, и хочу расти профессионально в ИТ сфере», ну собственно спокойно пошёл ходить по собеседованиям Собеседований было достаточно много, я сначала скромно хотел выложить резюме и написать зарплату в 105-110к рублей (было 100), но друг-более крутой ИБшник меня отговорил, говорит, ты дохуя знаешь, хотя местами ленивый, просто попробуй так, убери цифры или поставь 150, много-не мало, и посмотри, что будут предлагать. Ну собственно и тут я слегка был удивлён, мне звонили Хрюшки и извинялись за «вилку всего до 120к, так как мы понимаем, что это зарплата специалиста ниже уровня моих компетенций, но я обязательно должен прийти и посмотреть офис и соц пакет»
>>1337700 Собственно, да, как я и думал, очень много людей, дискредитирующих профессию, ребят которые знали как ломать винду, но не знали правил построения сетей, или знали сети, но не знали винду, линукса в глаза видел только один из трёх, сканеры уязвимостей видели только пентестеры, а тем подавай только проникновения, и веселье, а писать политики это не для них Было пару мест куда я не смог пройти по требованиям СБ из-за вторых работ. В конце я вышел на два очень приличных оффера, обе зарплаты были намного выше моих первых ожиданий, и по телефону мне уже сказали, что я прошёл СБ, и они в течении 2-3 дней вышлют подписанный оффер. И тут случается очередной милицейский пиздец, меня вызывает зам-замыч и с порога в полный голос: «увольняйся, Дружок, мы нашли тебе замену, или уйдёшь по статье», с чистой совестью и включенным диктофоном я отвечаю: «Нет.», и тут он даже в лице изменился, он начал откровенно орать «Ты охуел? Ты кому, блять, «НЕТ» сказал, сопляк?», так как я диванный качок, и у в этот момент у меня подскочил уровень всех гормонов, а в голове только и крутится мысль о том, как он заебал своими криками за два года, заебал своими телефонами, заебал своими принудительными просьбами, тем, что не умеет говорить слово СПАСИБО, я не смог сдержаться и точно в такой же интонацией, с выкаченными глазами, с вздутой веной прокричал в ответ: «Мальчик, ты на кого орёшь, тебе значения слова «НЕТ» объяснить?». Зам просто поменялся в лице, он побледнел и буквально провалился в стул, такое ощущение, что я первый, кто ему резко ответил на его истеричные крики женщины во время пмс, он замолчал, появилась пауза, я подумал, что стоит заполнить эту пустоту и сказал, что «Замнейм, не волнуйся, не кричи, попей воды, я и так свалю как получу оффер, не сегодня, может завтра, а поиск твоих людей на стороне твоя личная проблема, так люди не поступают, а может я вообще передумаю свалитьвать и останусь с тобой работать, а ты уже человека уволил». На самом деле уже через пол часа после этого разговора я получил оффер и через час написал заявление, но в тот момент мне было довольно приятно, что я осёк этого домашнего истерика. На моё место пришёл бывший сотрудник спец служб, человек, который в свои 40 лет является глубоким пенсионером, а знания ИТ остались на уровне Windows 2003, я пытался упорно объяснить ему разницу и уязвимости KRBTGT и NTLM, потом понял, что это бесполезно, показал ему как торговать ебалом в ДЛП, скинул, что почитать и с чистой совестью свалил в закат
Анончики, Милы, как итог, никогда не работайте под спец службами, это довольно странные люди, хотя скорее всего у меня была вся проблема с неадекватным замом, который считал, что ему все должны даже во внерабочее время, и что можно орать просто так на всех, так как он так привык в казарме, которого раздражало, что я ИТшник, и не работал в органах
Прослушать и просмотреть можно каждого человека и каждый чат/мессенджер. Не забывайте, что есть различные программы «учёта рабочего времени», которые по КД делают скриншоты ваших экранов, и кейлоггят ваши сессии. Помните, что можно взламывать TLS/SSL трафик, но при этом squid почти не работает с RPC over http и с гугловским протоколом (в гугл драйве, например), чьё название я забыл Никогда ничего не говорите лишнего, лучше всего просто молчать, или говорить на отвлечённые темы – детей, хобби, фильмы, новости, не говорите про оружие, лучше говорите, что интересуетесь птицами или бабочками ВСЕГДА ПИШИТЕ ВСЕ СВОИ РАЗГОВОРЫ НА ДИКТОФОН, В ТОМ ЧИСЛЕ ТЕЛЕФОННЫЕ, ЭТО ВАЖНО И МОЖЕТ СПАСТИ ВАМ ЖИЗНЬ ИЛИ КАРЬЕРУ Всегда давайте правильные ответы на вопросы «вы любите свою работу – да. Почему любите – за рост и развитие», ваши руководители почти всегда знают ваши ответы даже в анонимных опросах Никогда не берите рабочую технику туда, где вам не нужны ещё одни уши, вся корпоративная техника будет следить и подслушивать, и это так. Если берёте работу домой, то сидите по VPN, но не берите рабочий ноутбук или смартфон Вот собственно основной посыл, если что ещё вспомню, то допишу
можете спрашивать, днём не дваче сейчас не могу сидеть
>>1337700 >психологические приёмы уровня ты мой друг, у меня дома есть коллекция ножей, хочешь покажу Не понял чёт. Он в гости предлагал скататься, посмотреть на ножи? Он что, был голубым гомосексуальным пидерастом? Или это у военных такое чистое ПАДРУЖБЕ, что-то уровня двачая у двачеров. Типа, айда, бро, сгоняем на ножи посмотрим! Ваще ништяк, бро, мы же солдаты ёпт! Вообще нихуя не понял.
>>1337701 >Собственно, да, как я и думал, очень много людей, дискредитирующих профессию, ребят которые знали как ломать винду, но не знали правил построения сетей, или знали сети, но не знали винду, линукса в глаза видел только один из трёх, сканеры уязвимостей видели только пентестеры, а тем подавай только проникновения, и веселье, а писать политики это не для них Пожалуйста, приведи твёрдое обоснование необходимости распыляться на несколько тем вместо того, чтобы угореть по одной. Мне вот пиздец как не интересна вся эта доменная хуйня, все эти базы данных, за исключением базовых знаний, чтобы понимать что до меня пытаюстся объяснить. Зато адово угораю по сетям и сетевым технологиям. Вот эти к примеру KRBTGT и NTLM меня вообще не интересуют. Может быть изучу их, если потребуется как-то перепилить инфраструктуру под нужды этих высокоуровневых служб. Зато мне не в лом было ломать глаза об RFC IKE/IPSec, только чтобы понять, почему у меня между ЦО и филиалом не поднимался туннель. Короче, убеди меня, что я хуй, что мне нужно срочно бросать всё и быстро искать дополнительные предметные области для их задрачивания. Я так-то сам не против, но, просто немножко НЕ КОМФОРТНО, что с нуля придётся изучать технологии, знания о которых я не смогу применить в повседневной профессиональной деятельности.
>>1337738 я намекаю на мужские темы дружбы, типа "смотри какое у меня тут ружьё, смотри какое у него дуло, смотри какой ствол" и прочая хуйня, разговоры об охоте, я так вообще зверушек люблю и ради забавы точно убивать никого не стал, обсуждали коробки от патронов, у кого красивей
>>1337750 >адово угораю по сетям и сетевым технологиям ну я хз, надо знать на уровне, ниже нулевого, ну и плюс я же всё таки ИБ, а не инженер. Моя задача: знать как строить сети с серверами и шлюзами, знать бест практиксы, и знать протокол->угроза->защита
я хз, сто тредов назад писал почему не стоит дрочить только сети, например винду стоит ПОНИМАТЬ хотя бы на уровне курсов из шапки до MCSA, линупса на уровне лпиков и рхелов, тоже не знать, а понимать
Я писал тоже давно, что у меня был знакомый CCNP, который периодически позорился тем, что не знал зачем в домене ДНС, или был недавно MCSA, который не знал нахуя нужны межсетевые экраны и как выпускать пк через прокси в интернет без НАТа Короче, надо знать, я же сам не говорю, что знаю многое, но сейчас я сижу на уровне манагера, и мне положено знать малое о многом, а не многое о малом
>>1337758 >я хз, сто тредов назад писал почему не стоит дрочить только сети, например винду стоит ПОНИМАТЬ хотя бы на уровне курсов из шапки до MCSA, линупса на уровне лпиков и рхелов, тоже не знать, а понимать Резонно. Обязательно вернусь к этой теме и, хоть плюясь, но погрызу это ваше MCSA. Как только закончу текущие проекты, разумеется - VPN до ума допилить, внедрить туда PKI и, быть может, ААА, с интероперабельностью опять же поколдовать, а то моноцисковская сеть не очень гибка, потом ещё мониторинг на лягухиксе, документацию писать ко всей той хуйне, которую я сейчас верчу, плюс ещё чёт с VoIP-ом какая-то хуйня творится, придётся угореть по SIPам да H.323, ещё плюс генератор резервный собираются закупать из-за постоянных перебоев в сети офис-центра, стало быть придётся на курсы по его обслуживанию записаться... Но потом обязательно вернусь к виндам, да.
>>1337701 >Помните, что можно взламывать TLS/SSL трафик Как? Знаю только что можно с помощью некоторых линков по http на шифрованной странице часть данных слить, и что браузер это отображает, что мол соединение частично защищено. А тупо перебирать по моему мощностей не хватит.
>>1337789 ну я скорее про sslstrip ssl_bimp и setolkit а в корп сетях очень часто есть ssl_bump ну и ssl он просто не безопасен, и легко хацкается школьниками
>>1337797 Бумп это митм. Допустим у тебя контроль на сертификатами корневыми доверенными на машине. Как тогда твой зашифрованный трафик поломает школьник? Я понять не могу. Разве что там может быть ключи устаревшие, битностью невысокой, и перебор более эффективен с ними, но с актуальными ключами-то как?
>>1337800 в лоб никто не ломает, но ломают через митм, сетулкит делает подменку, которая перенаправляет все твои запросы на оригинальный сайт, сслстрип снимает шифрование для ИЕ, а ссл_бумп, да, типичный митм в лоб ломают только спец службы, няш
>>1337823 обе инструмент калей, первая создаёт, судя по всему на встроенном nginx, копию сайта, и перенаправляет твои запросы через себя на оригинальный сайт, то есть ты вводишь логин и пароль через подменку, а на деле попадаешь в сервис от которого ввёл пароль https://www.youtube.com/watch?v=-ox2vLD1fl8 да, там будет палево с http, но кто из простых людей читай что сайт http сверху
sslstrip - наёбка для ИЕ, которая отправляет какие-то там запросы, чтобы браузер инициировал http подключение, насколько я знаю, последний раз работало только в ИЕ, может и в нём уже не особо работает https://www.youtube.com/watch?v=FC7SJXjbgyc
>>1337833 >dnssec спасает Да, если не будем подмены ДНСов, ну и второе твой админ ДНСов, а я был домен админом и имел доступ к ДНС, может сам захотеть стрипнуть твой трафик Ну и не только днссек, там ещё ещё можно отравить кэш ДНС, вроде как, если не запретить запись в него, плюс у тебя может быть фишинг в письме, когда написано текстом https://google.com, а там просто гиперссылка в тексте на http://11.22.33.44 ИЕ - да, он самый, эксплорер, ещё может во всяких операх работать, но это не точно, и в старом хроме точно работал, в новом пофиксили
>>1337834 >Диффи-Хеллмана выше пятнадцатой так я же говорю, что оно ломается через митмы и подмены, в лоб никто не хуячит, только самые отчаянные ребята из ФСБ и я не особо силён сейчас в группах ДФ, особенно в эллиптической кривой, это надо почитать, у меня сейчас другие задачи в виде песочниц и чекпоинтов
>>1337840 То есть, суммирую, под линуксами, с фаерфоксом, днссеком и https only опасность минимальна, так?
Я на всех работах всегда настаиваю на том чтобы с линуксов сидеть, и делаю виртуалку под винду, обычно проблем не бывало, даже в крупных конторах мирились с этим.
>>1337848 >НО ты же блядь нихуя не написал о том, куда и кем ты ушел в ИБ менеджмент, в одну крупную контору в ДС, у которой есть представительства в паре стран, включая Турцию и всё вокруг Я лучше чуть позже напишу ещё отдельный рассказ про собеседования по ИБ, и к чему я пришёл Меня в конце подкупила именно должность, плюс близкое расположение от дома, а альтернатива была исключительно бумажной, далеко от дома, но ЗП выше и я хз, у меня испытательный срок, его ещё пережить надо
>>1337848 >Еще и двощи на работе нельзя... пока я не получу проксю, а мне её ещё не передали, я хз кто парсит логи моих посещений сайтов, плюс сейчас я лопачу тонны политик
Ребят, спасибо вам большое. За стори, за тред, за советы, за шапку. Я простой ссаный эникей 30+ (10 лет потрачено на менеджера и "свой бизнес"), но когда читаю тред, вижу какие вы тут все умные и охуенные, как добиваетесь чего-то или бьётесь над проблемой в которой я даже название не понимаю, какждый раз это нихуёвый пинок под мой (уже толстеющий) зад, я начинаю читать-читать, пробовать-пробовать, разбираться-разбираться... За последние пол года я узнал о сетях больше чем за всю свою жизнь, это во многом и ваша заслуга. Спасибо кобальерос!
Стоит ли писать ложь в резюме? вот например я пока изучаю AD, грубо говоря знаю его нихуя. Так же и про линупс, я его использую для домашнего пк, стоит ли писать, что я его знаю на уровне опытного пользователя? Хочу устроится в архив своего города. Требований немного, разве что там требуется опыт от 1 года по специальности, а у меня нихуя. По ИТ никогда не работал, но дикое желание есть, устал от своей нынешней работы, да и не моет вообще. Как госконторы относятся к заочникам?
>>1337882 ну да, по RFC у PKI, там на step1 идёт обмен сертификатами по http, так как клиент пока не доверяет сайту
>>1337908 >10 лет потрачено на менеджера и "свой бизнес" а чего у тебя не получилось?
>>1338042 нормально относятся к заочником, я сам был заочником и сваливал раньше на час про АД, хз, я не видел, чтобы кто-то писал про "ад на уровне пользователя", лучше обыграй типа "Небольшой опыт работы с АД" или "базовые знания работы с АД"
>>1337700 >«надо распечатать мне фотографии на паспорт» или «моя дочь утопила айфон в душе, его надо починить, займись» >в итоге я в вежливой форме начал слать его подальше нахуй от своих дел, да и вообще в целом из своей жизни с его «особыми просьбами» Так ты нахуй слал или приказы выполнял?
>>1337701 >«Мальчик, ты на кого орёшь, тебе значения слова «НЕТ» объяснить?». Зам просто поменялся в лице, он побледнел и буквально провалился в стул, такое ощущение, что я первый, кто ему резко ответил на его истеричные крики женщины во время пмс Мда, лягуш. Ну земля тебе пухом, осторожнее из подъезда выкатывайся - эти менты тебе могут ноги сломать или спидозным шприцом заразить .
>>1338065 >а чего у тебя не получилось? Ну с бизнесом это так бывает, пошло \ не пошло... Вот непошло. Там хуева туча причин, что-то зависело от меня, что-то нет например два раза подряд Магнит выкупал помещение у моего арендодателя и меня выкидывали в трехдневный срок, после этого долго в Магнит не заходил После бизнеса пробовал в админы обратно, но на большие деньги "по знакомству" взяли ме-не-дже-ром, вот уж блядь, это-то то точно бесцельно прожитые годы...
>>1337701 Раз ты был главным по ИБ, значит ты сам себя прослушивал? И мог удалить конкретные записи и для других людей тоже? Такие предложения поступали? У тебя не было человека, который бы тебя лично курировал и лично следил за твоими действиями?
>>1338068 Когда как, сначала делал, потом слал >>1338070 Я думаю, что мы расстались >>1338075 Был начальник отдела же, сотрудники не знали о прослушке, но полицаи в ит не особо понимали, и можно было их крутить как угодно, в том числе и их прослушивать, кек
с маршрутизатора, объединяющего 2 разные сети можно пинговать хосты из обеих сетей? или нужно выбрать на машрутизаторе конкретный интерфейс и пинговать именно с него?
>>1338125 Если запретов никаких не стоит, то обе будет пинговать, он же их нативно видит. Они у него в таблице маршрутизации висят под флагом "Конектед".
Есть один Заббикс и один маршрутизатор. Нужно сделать следующее: 1. Опросить маршрутизатор на наличие Ether-интерфейсов (через обнаружение); 2. Узнать их оп-статус и создать элементы с ним через прототип элемента; 3. Потом создать триггер ДЛЯ ОПСТАТУСА ОДНОГО КОНКРЕТНОГО ДИНАМИЧЕСКИ НАЙДЕННОГО ИНТЕРФЕЙСА.
Затыкаюсь на третьем пункте. Либо создавать элемент для этого интерфейса отдельно и для него же создавать триггер, либо хуярить через прототип триггеров для обнаружения, но тогда триггер создатся для каждого из обнаруженных интерфейсов, а мне это нахуй не надо.
Короче, как создавать триггеры в низкоуровневых обнаружениях только для каких-то конкретных динамических элементов, к примеру, тех, у которых SNMP OID ifDescr равен Gi0/0?
Как в графане скрывать точки с нулевым значением (ну или со значением меньше произвольного N)? На пикрл красная прямая линия это просто куча точек 0. Мне на них насрать, я не хочу их видеть.
Лягуш, не забудь запилить вторую часть стори про то как ты ходил на собеседования, что там было, истории про хрюшек, про то какие конторы и какие оферы присылали. А то эта часть какая-то скомканная, всё больше про анальное рабство у СБ. Хотя довольно ярко надо признать вышло. Я даже перепостил твои советы друзьшкам планктону в фейсбук.
>>1338292 имхо проще гуглдока один хер не сделать. мимо неделю назад озадачили, посадил их за гуглдок - ненарадуются. Изменения в реальном времени отображаются у всех.
>>1338298 Не спорю, гуглодок это круто и удобно. Но тут просто смотри какая ситуация - используется гуглодок и ещё кое что от гугла, включая почту, и новое начальство начало переезд на эксчагу, мотивируя тем что мол всё локально лежит. Соответственно вероятно отпадёт документооборот с совместным редактированием, если у МС нету ничего подобного.
>>1338305 Ага, вроде по функционалу то что нужно. Только Лицензия на человека стоит 500-600 рублей в месяц, а людей 250, в итоге за год почти два миллиона стоить будет. Или там дешевле есть варианты?
>>1337025 (OP) >Туева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu (тварь запили обратно как выпилил) Э-эээ, вы че там блядь, запилите обратно!! Может кто скачал полностью - выложите по новой.
>>1338228 Пикрилейтед. Добавь ещё одно условие, где, например, регуляркой, будешь указывать требуемое состояние. Например, в первом прототипе триггера, я исключаю интерфейсы имеющие в дескрипшене _.
>>1338326 Понимаю тебя. Меня в первое время на новой работе тоже тоска пробирает. Особенно когда за окном пасмурно. Вспоминаются первые недели в детских санаториях в сосничестве. Ты один далеко от дома, всё чужое и тоскливое. Продержись до первого корпоратива и потом будет легче.
>>1338456 >По каким вообще помойкам вас набирают? Меня через Яндекс.Работа взяли, но я та-кто вообще с бесконтактной идентификационной хуйнёй работаю и оптику только в серверной видел краем глаза.
>>1338456 >обычно Хуично. Одномод-многомод прежде всего маркируется, внезапно, маркировочными штампами по всей длине провода. И на коробке/катушке. Или ты один из тех аутистов, которые готовы перештробить все стены, лишь бы оранжевую витуху довести только до пожарной сигнализации, белую до розеток, а синюю до каких-нибудь DMZ?
>>1338498 >ты один из тех аутистов, которые готовы перештробить все стены, лишь бы оранжевую витуху довести только до пожарной сигнализации, белую до розеток, а синюю до каких-нибудь DMZ
>>1338524 Я к тому, что пока нет официального стандарта, расписывающего цветовую маркировку для проводов различного назначения и физических характеристик, цвет проводка - это всего лишь цвет проводка, и ничего больше. В качестве примера можно привести маркировку резисторов. Полосочка каждого цвета, находящаяся на определённом месте, имеет конкретную недвусмысленную интерпретацию и только её.
А оранжевая оптика - это просто оранжевая оптика. А жёлтая оптика, внезапно, просто жёлтая оптика.
Как же, сука, горит с создателей SNMP. Вот нахуя нужно было городить такую ебанину? Почему нельзя было поместить IP-адрес в ЗНАЧЕНИЕ, БЛЯДЬ, А НЕ В ЁБАНЫЙ ДИНАМИЧЕСКИЙ ИНДЕКС OIDа? ЧТО, СУКА, МЕШАЛО ПОКАЗАТЬ ЧТО ЭТО АДРЕС ОТНОСИТСЯ К ИНТЕРФЕЙСУ, А НЕ ИНТЕРФЕЙС К АДРЕСУ? КАК МНЕ ТЕПЕРЬ, БЛЯДЬ, НЕ ЧЕРЕЗ ЖОПУ ВЫТАЩИТЬ СРАНЫЕ АДРЕСА ИЗ SNMP И СВЯЗАТЬ С СООТВЕТСТВУЮЩИМИ ИМ ИНТЕРФЕЙСАМИ? СУКА, КАК БЛЯДЬ? А из-за того, что эта OID сортируются по индексам от меньшего к большему, сами значения ещё, вдобавок, перепутаны. Говно, короче, плохо зделали, тупа.
ПОСОНЫ. После очистки таблицы маршрутизации (route -f) Хромопараша перестала выходить в сеть, другие браузеры работают нормально. Восминулевочка в постоянных, нихуя не понимаю. В какую сторону копать?
>>1339059 Мода -- световой сигнал, если просто и кратко. Многомод -- может нести в себе несколько таких сигналов, за счет большего размера сердечника волокна, но и за счет этого же размера уменьшается расстояние, на которое можно передать сигнал. Из-за дисперсии происходит затухание сигнала. Одномод -- волокно с маленьким сердечником, и может нести один световой сигнал (моду). Затухание меньше, расстояние для передачи больше. Это если кратко.
Кто сейчас путешествует на метро, как вы относитесь к анальному досмотру сумок через рентген? Это же ежедневное поедание облучонной пищи, накопление излучений в самой сумке Что думаете?
Есть тут виндо админы? Какие вообще перспективы в этом направлении? Вакансий явно меньше, если не учитывать мелкоконтори. Расскажите о своём опыте, что какой мс стек в основном админите? если получаете меньше 1к$ то не пишите плз
>>1339556 В МСК нет админов получающих меньше 1к баксов. А виндовый админ дрочит АД и всё с этим связанное, АД будет всегда его основной сферой деятельности.
>>1339561 Да понятно что в Москве меньше нету, да, нужно было как-то обозначить отдельно. > А виндовый админ дрочит АД и всё с этим связанное, АД будет всегда его основной сферой деятельности. В каком смысле? АД это просто фундамент инфраструктуры, что его дрочить? Как его вообще можно дрочить? До состояния лдап запросов по телнету, нахуя?
Я просто сейчас можно сказать на распутье, и смотря на вакансии вижу что намного больше вакансий на linux+devops, и зарплаты там выше. Хотя я лично знаю виндвых админов у которых всё хорошо, но это скорее исключение из правил.
>>1339572 >Я просто сейчас можно сказать на распутье, и смотря на вакансии вижу что намного больше вакансий на linux+devops, и зарплаты там выше. Так и есть. Спорят с этим только вендоадмины, у которых пригорает от их нищенских зп.
>>1339572 >АД это просто фундамент инфраструктуры, что его дрочить? Дрочить интеграцию в него разного софта от мс.
>вижу что намного больше вакансий на linux+devops Сейчас начинают дрочить типаконтейнеры виндовые (nano server), которые на самом деле hyperv, и завязку этого на АД.
>>1339577 Я и так отлично ну окей, хорошо знаю интеграцию в него различного софта, ну и блять о чем ты? Что значит интеграция? Запустить процесс инсталяции эксченджа чтобы он схему вдрючил туда свою? Или подключить LDAP к какому-то 3rd-party сервису? И то и то делается за 5 минут. >(nano server) Это хуйня полная, очередное бесполезное говнище от мс, чтобы быть на плаву. Если его и будут использовать, то только особо одаренные крупые корпорации, либо узкие юзкейсы где нужна виндовая архитектура чтобы запустить какой-то апп.
>>1339591 Я так понимаю додо пицца уже использует. >либо узкие юзкейсы где нужна виндовая архитектура Ну, тут такое дело, любое использование винды - узкий юзкейс, она не особо распространена дальше АДшечки в офисной сеточке.
>>1339595 >Ну, тут такое дело, любое использование винды - узкий юзкейс Да нет, это ок решение, т.к удобных альтернатив АД+эксченджу+СФБ+всей сопровождающей хуйне особо нету. Конечно можно напилять костыли на опенсорсе, но это будут костыли. >>1339604 Я тоже линуксоид. >А зачем тогда спрашиваешь про виндовых админов и их перспективы? А нахуй ты мне отвечаешь, я не спрашивал линуксоидов об их мнении о майкрософт.
>>1339612 > т.к удобных альтернатив АД+эксченджу+СФБ+всей сопровождающей хуйне >не особо распространена дальше АДшечки в офисной сеточке Пока всё сходится.
>>1339621 Ой всё, долбоеб, не позорься дальше. О том что в одном лесу может быть несколько доменов разных филиалов из разных стран и то что между ними могут быть trust отношения ты не в курсе?
>>1339624 >О том что в одном лесу может быть несколько доменов разных филиалов из разных стран и то что между ними могут быть trust отношения ты не в курсе? Эээм, ок, несколько офисных сеточек.
>>1339628 Мм, ага, и наверное всё это фейловер и ха? Знаешь, чисто по опыту, многие компании с которыми я собеседовался, у которых был указан кубернетес, оказывается либо вообще его не использовали, либо использовали в 1-2 проектах и рассказывать стеснялись. Можешь похвастаться своим кластером на кубернетесе? >,ansible,chef, А нахуй и ансибл и чеф?
>>1339626 Балансировка самим же nginx, в некоторых местах haproxy у него похоже что больше производительность в плане tcp, фейловер в некоторых местах вообще средствами днс собственного, где-то тем же haproxy. В некоторых местах есть контейнеры, но с ними в основном занимаются отдельные ребята, когда-то может к ним пойду, задачи у них интересные.
>>1339641 О, ну интервью на дваче я еще не проходил. Вообще с какой ты целью спрашиваешь? Во вторых, зависит от того что вы и как юзаете. Тот же мускуль можно шардить и реплицировать и это всё может быть довольно глубокая тема, а можно держать пару инстансов и бекапить их раз в сутки, тоже и остальных технологий касается - всё зависит от того как они используются.
>>1339645 А зачем, ты ответишь? >Расскажи про оптимизацию мускуль индексы вот это все Ну короче главное шоб сервак сильный был))) Ответишь зачем тебе это надо - расскажу
>>1339651 Короче оно загружается там по материнке электричество туда сюда бегает код выполняется нули и единицы вся хуйня и вот оно работа ядра. Я принят?
>>1339644 Что именно хочешь по ядру? Оно позволяет общаться приложению с железом через апи. Есть различные модули для работы системы, есть множество параметров, которые можно тюнить налету через sysctl.
Эксплойт - ну тип использование функций приложения для компроментации данных путём фальсификации передаваемых данных в инпут и достижения необходимого ответа.
>>1339668 Как именно ядро общается с приложениями? что такое защищенный режим и реальный, в чем разница, что такое страничня организация памяти в каком регистре лежит каталог страниц, какие сегммнгты памяти ты знаешь, как именно эксплойт работает, прям вот БЛЯДТ распиши что он делает ебана в рот.
>>1339572 Погоди, меньше только у гуйщиков, для тех кто работает с api все хорошо, меньше девупсов, но сопоставимо Так-то ад - основа любой инфраструктуры Учи пердолинг и скриптинг, плюс почту, и у тебя ставки будут по 150к++
>>1339682 Да я и так бог скриптинга и пердолинга, просто не в москве живу >Погоди, меньше только у гуйщиков, для тех кто работает с api все хорошо Че? Че ты имеешь в виду
>>1339684 Ну если ты умеешь заводить уз в ад, и максимум настриваешь трасты, днс, сайты и тп, то в дс это 70-80к, а кто умеет к этому ещё и на питоне пердолить апи те по 120 получают, типа писать скрипты и тп
>>1339716 >заводить уз Уз - учетки? >настриваешь трасты, днс, сайты и тп, то в дс это 70-80к + эксчендж 3к ящиков , Hyperv, SFB, SQL server (+ все ебату с Failover и репликациями) + мониторинги ЭЛК/заббикс/3rdparty энтырпрайз решения + скрипты на повершеле, утилиты на шарпе удобно работать с апи SQL сервера + баш + еще кучу всего чего я забыл ЗП 20к, потому что не Москва + я никому нахуй не нужен. Предприятие не профильное по айти.
>>1339721 В девопсе главное иметь большой опыт линупс админстава(траблшутин) и знать как непрервно деплоить приложухи, оптимизировать БД,веб сервера, оптимизировать нагрузки, интегрировать мониторинг, и т.д да дохуя чего надо знать. Не зря им так много платят. Это тебе не тянуть витуху до тетеньки и не пердолить GPO. Тут уже уровень высокий профессионализма. Надо понимать как работают приложения(веб в основном), сети, защищаться от DDOS, уметь делать тесты, находить узкие места(профилирование). Ну и контейнеры с оркестрацией, маст хэв.
>>1339721 Ты че долбоеб сука? Какой нахуй сети питон блять, дебил? Вон тебе выше написали >Кубернетис, цеф, nginx,apache,mysql,postgres,mongodp,php,nodejs,mongodb,docker,ansible,chef,bacula,zabbix,rabbitmq,grafana etc.. Учи, а не питон блять. Ну и да конечно ты должен знать как кодить на чем-нибудь иначе можешь идти нахуй
Посоны, хочу перекатиться из строительства в ит Вопрос: Как считаете, нормально ли пойти на такую специальность стажером и одновременно с этим изучать какой-либо язык? https://career.ru/vacancy/27351054
>>1339744 >знать как непрервно деплоить приложухи, Ебать вот это рокет саенс, поставить дженксинс и пайп лайн сделать. Ну нихуя себе знания. Долго учил? Пару лет осваивал? >оптимизировать БД,веб сервера, оптимизировать нагрузки, интегрировать мониторинг Всё это базовые вещи который любой админ ВСЮ ЖИЗНЬ делал. И что значит оптимизировать бд? Индексы вхуячивать или лоад балансинг с шардингом делать? >Не зря им так много платят. Всем спецам платят много. >Надо понимать как работают приложения(веб в основном А это можно непонимать в 2018? Не знать протокола http, не знать лайфцикл данных от пользователя к бд и обратно? Короче к чему я вообще доебался: Что значит "знать"? Понимать что технология делает и уметь нагуглить ман на неё и написать конфиг? Или иметь ахуенный опыт в траблшутинге этой технологии? Я вообще в последнее время уже не понимаю когда пишут "required skills" и перечисляют список технологий. На каком блядь уровне их нужно знать? Ну я настрою вам сейчас haproxy+keepalived, окей. Это значит что я знаю?
>>1339762 Я к тому что ты если придешь на собес и скажешь "ребят я умею в питон и вот в сетях шарю, два месяца ебал пакет трейсер, а больше я ничего то и не знаю" то тебя газовым балончиком зальют и ногами отпиздят там на месте, понимаешь? Имхо процентов 80% это технологии и только 20% это кодинг
>>1339766 >Так это 90% вакансий Ну да. Так а что значит это "знание протокола Х"? Написать свой сервер под него? Написать в хексе кадр этого протокола? Вызубрить, на каком байте там начинается сраный заголовок?
>>1339767 Я не знаю на счёт пртокола, меня ни разу не спрашивали про протоколы, да и вообще ни разу не слышал чтобы спрашивали про протоколы если конечно не amqp какой-нибудь, но вот гораздо более непонятно это реально вот "знание mysql"
>>1339767 Пиздец ты упоротый, Это значит иметь опыт в продакшне с этими технологиями, хуле тут непонятного?? и на собесах у тебя будут про это спрашивать
>>1339775 >Это значит иметь опыт в продакшне с этими технологиями Дебил сука. Что значит опыт в продакшене? Есть разница в опыте администрирования пары инстансов мускуля или кластера из десятков высоконагруженных инстансов с репликацией шардингом и прочими ебалами? А если и пишут про фейловер то опять же, на каком блядь уровне? Я тебе сейчас тоже могу ахуеть какие требования расписать к своей работе, но по факту нужно просто уметь гуглить и не быть долбоебом
>>1339777 Я никогда не настраивал реплику и шардинг, но я читал маны, туториалы и статьи, так что думаю я настрою это по времени чуть дольше чем тот кто это уже делал. Про индексы и базовый sql молчу. Значит ли это что я знаю и могу в шардинг и реплики?
>>1339778 Опыт в проде, это значит ежедневное столкновение с какини-будь проблемами, если конечно ты работаешь с большим количеством проектов. Бля, или проще говоря иметь траблшутинг с этими технологиями. Просто если у тебя упадет прод, и ты начнешь искать решение в гугле, то клиент начнет терять бабки из-за твоей неопытности. То нах ты нуже такой девопс блядь??
>>1339779 >Просто если у тебя упадет прод, и ты начнешь искать решение в гугле, то клиент начнет терять бабки из-за твоей неопытности. То нах ты нуже такой девопс блядь?? Ебать, а по твоему оно каждый раз падает по одному и тому же сценарию? "ОПЫТНЫЙ" девопс не начнет искать в гугле? Типа сразу из памяти достанет как решать конкретный косяк? Ну приведи мне пример, пожалуйста, из твоей практики, любой.
>>1339787 Нахуй такие места, например. Если говно случилось, то адекватное руководство будет выяснять как сделать так чтобы оно не произошло в следующий раз, а не искать крайнего. При этом если видно, что человек "не тянет" и сильно косячит, то его могут попросить с работы и без инцидента. Типа "ну ты сам видишь что происходит, поэтому давай разойдемся по-хорошему".
>>1339163 Да, умер. Весной 2016. >>1339374 >Многомод -- может нести в себе несколько таких сигналов Многомод использует одно волокно по апстриму, одно по даунстриму. Какие блять несколько сигналов? Ты хотел сказать - дипсперсия импульса? Он и используется обычно в пределах одного здания. И используется потому что дешевле в производстве. Одномод по одной длинне волны гонит апстрим, по другой даунстрим. Бывает, из-за хитрожопой трещины на сварке по 1550 нм проходит, по 1310 сильнейшее затухание и линк барахтается, сыпя ошибками.
>>1339881 Аноний, с определением одно/многомод ты обосрался. Но не переживай, ты не единственный, кто путает wdm и sm/mm. Тот >>1339374 тебе всё правильно расписал про сигналы-моды.
Парни, посоветуйте, на чем проще всего создать тестовую среду на виртуалочке, где будет один опенвпн сервер и к нему нужно законнектить несколько клиентов чтобы проверить как сервак будет выдавать адреса? У меня на основном серваке приключилась трабла - очень быстро заполнилась подсеть и опенвпн сервак начал выдавать повторяющиеся айпишники новым клиентам, хочу протестировать, как будут выдаваться адреса при разных изначально выданных масках и поменяется ли адрес сервака, если я просто в настройках закину новую маску, например, сейчас 10.10.7.1 - адрес сервака с маской 24 получается диапазон адресов 10.10.7.1-10.10.7.254, если возьму маску 23 - то диапазон станет 10.10.6.1-10.10.7.254, но не сместится ли сам сервак на адрес 10.10.6.1, или куда еще?
>>1339676 >>1340073 >общается с приложениями Через системные вызовы. >что такое защищенный режим и реальный, в чем разница В аппаратной защите виртуальной памяти приложений. >что такое страничня организация памяти Это когда минимальная адресуемая область памяти - страница. >в каком регистре лежит каталог страниц Маловато одного регистра-то для каталога страниц. >какие сегммнгты памяти ты знаешь Кода и данных. >как именно эксплойт работает, прям вот БЛЯД Засаживает в пердачелло твоей мамаше изо всех сил, и она своими воплями механизмы защиты уничтожает как взрывной волной блядь.
Аноны, нужна помощь. Мини Стори: проебался с выбором профессии из под палки родни, а сейчас понимаю что там где учусь полная занятость(инженер подъёмно-транспортных). Проебал уже 3 года и хочу вкатиться в IT зарабатывать 300к/сек кек. Есть минимальные знания си, хтмл и умение работать с командой строкой в линуксе.кек. Сейчас имею бешеное желание уйти в админы или разрабом/тестером. Просто хочу это и понимаю что смогухз от куда столько уверенности. С чего начать и куда податься? Можно ли не бросая нынешнюю учебу год остался на бакалавра начать вкатываться в IT и получать с этого профити бабки и знания, бабки чтобы от родаков съебать, и потом просто уйти эникейщиком/админом/разрабом/архитектором сетей/етц и не свзявыть жизнь с ебаной инженеркой.
>>1340201 Полная хуйня а не профессия, быстро фикс. Добавлю ещё, отлично знаю устройство компа, если это важно, ну и мальца в сетях шарюмогу настроить сетку на пару компов, опыт с админства в клубе компутерном
>>1340201 >столько уверенности. С чего начать и куда податься? Блядь, а шапку прочитать религия не позволяет? Выбери для начала направление, и дрочи. Я бы порекомендовал в линупс направление идти, ибо модно молодежно.
>>1339775 >Пиздец ты упоротый, Это значит иметь опыт в продакшне с этими технологиями С какими технологиями, долбоеб? Только системные программисты работают с протоколами, когда пишут драйвера, например, для сетевых устройств. Долбоеб. >и на собесах у тебя будут про это спрашивать Про что, долбоеб?
>>1340224 Причем тут протоколы? я тебе говорю про стек используемый девупсами, надо уметь им пользоваться. Иметь опыт работы с этим стеком, понимаешь о чем я? Или ты думаешь, достаточно прочитать статейку на хабре или книжку? нет. Надо "Набивать" руки,шишки.
>>1340212 Я и шапку и статьи на хабре прочитал. Но там про работу сисадмина и эникейщка. И вообще инфа скупая. Мне надо переделаться с востребованным и перспективным на рост направлением. А линпус это ебаная версия линукса, профессия линпуса есть или как?кек
>>1340343 Старайся абстрагироваться от своего личного опыта. Это позволяет объективно смотреть на вещи.
А по поводу твоих знакомых - если они называют себя девупсами, это не значит, что они ими являются. А если являются, то вряд ли они были админами. Все довольно просто.
>>1340346 А по твоему админ не может кодить? Ну в твоём манямирке да, но все нормальные админы могут как минимум в пайтон или типа того, а как максимум свободно могут кодить на уровне джуниора на каком-нибудь другом языке. А если тебе в девопсы нужны синьеры с 5 летним опытом, то иди нахуй.
>>1340358 >которые получают в 5-7 раз больше админов. Сеньеры может и получают, а у админов может нет желания/возможности перекатиться в кодинг, хотя очевидно многие перекатываются.
>>1340358 >которые получают в 5-7 раз больше админов. Зарплата выше, но занимаешься ты при этом скучной и тяжелой работой, а админство это весело и интересно.
>>1340392 Ясно, очередной надменный говнокодер, который получает за своё крудошлепство нормальные деньги. По твоему у админов не работает голова? Ну хотя очевидно, что раз ты так говоришь, то по твоему это так. Окей, тогда такой вопрос: Программировать что? Ядро линупса писать? Поисковые алгоритмы в гугле делать? Для чего же по твоему нужна "рабочая голова", которой судя по всему у тупых админов нет?
>>1340399 Ты понимаешь, что идейных фриганов всегда меньше чем нормальных людей? Людей, которые готовы работать за копейки только потому, что им нравится ненапряжное эникейство МАЛО. Обычно людям нужны деньги, они любят, как минимум, жрат. Мотивация для профессионального роста такая, понимаешь?
>Для чего же по твоему нужна "рабочая голова", которой судя по всему у тупых админов нет? Админы обычно не понимают даже элементарной алгоритмизации
>>1340405 >Ты понимаешь, что идейных фриганов всегда меньше чем нормальных людей? Ты наверное постом промазал. >Админы обычно не понимают даже элементарной алгоритмизации Ну опять же, на каком уровне? Я, например, понимаю базовые вещи типа биг о и что быстрее N или logN или там доступ к данным в хешмапе/массиве/линкед листе и скорость поиска/удаления и тд. Этого достаточно? Или нужно по памяти писать квик серч алгоритмы и решать по 10 задач на всяких кодилити?
>>1340483 Можно искренне заблуждаться всю жизнь и думать, что ты говоришь что-то верное. Например, если неправильно в детстве научили. Вот сколько у меня приятелей атеистов, которые не думают о спасении своей души... очень жалко их.
>>1340491 Теперь интересно услышать объяснения и для мимокрока, и для админа.
>>1340346 >Старайся абстрагироваться от своего личного опыта. Это позволяет объективно смотреть на вещи. Если не от собственного опыта то от чего тогда отталкиваться?
>>1340490 А в каких кейсах используется алгоритмизация, можешь привести пример? Ну я имею ввиду Анализ алгоритмов и построение алгоритмов. Написание скриптов на баше и питоне не в счет, там и макака напишет. Интересует ну вот прям конкретный анализ алгоритмов? Я не доебываюсь, просто рилли интересно
>>1340487 Так норм же в Аду-то. Можно демоничество принять, потом свой домен греха заиметь, потом и Бароном Ада станешь, в Пандемониуме будешь большие дела решать.
>>1341072 Сегодня рассказали про эникея, которого взяли в топовую компанию из картиночек в оппосте без опыта, без образования, за счёт работы за 15к в дс.
>>1340405 Ты своими речами напоминаешь одного шизоида из /math/. Такая же априорная уверенность в собственной правоте, обоснованная собственной априорной правотой.
>>1341076 Ну так от эникея много и не требуется. По сути, эникей это такой человек, который: Во-первых, имеет малую зону ответственности, что включает в себя выполнение ненапряжных задач. Во-вторых, имеет много свободного времени, которое может потратить на самообучение чему угодно. Хош сишарп изучай, хош дискретную математику, хош теорию сетей. При этом тебе ещё и платят, то есть с голоду не подохнешь. Нет, правда. Не посадят же тебя сразу же за консоль со словам "У нас тут, короч, сервак чот хуёво работает, вот тебе все его скрипты на перле, разбирайся и чини от заката и до обеда, чтобы всё заработало." Пару раз в день заменить картридж, перевоткнуть компьютер, может быть помочь старшим админам в чём-нибудь. Потом сиди-перди.
>>1341160 У админов более гибкое мышление, чем у программистов. Если бы было нужно, они бы легко справились с обязанностями кодомакак. Но зачем, когда можно под водочку смотреть стримчанские по Стелларису да палить консольку?
Дано: некоторый удаленный хост, о котором известно только его DNS-имя. Необходимо: 1) с виндовой машины проверить доступность удаленного хоста; 2) доступность на нем порта с некоторым сервисом; 3.1) подключиться к сервису; ИЛИ 3.2) разбудить хост по WOL и вернуться к (1). Пакет WOL включает в себя MAC-адрес. Вопрос: какие способы предложите для получения MAC-адреса, если, кроме имени хоста, ничего не известно? Константы здесь полторы: первая - это имя удаленного хоста, которое на самом деле вовсе даже не имя, а DNS-псевдоним; другая - это порт сервиса, но задействуется в том случае, если параметром явно не передано другое значение. Есть еще одна, строка-идентификатор сервиса, но она тут вообще не рассматривается. Записать в константу MAC - не вариант, по тем же причинам, почему указано не собственно имя или IP, а CNAME. Железо удаленного хоста может меняться, и лицо или сервис, обслуживающие компьютер, на котором выполняется задача, не могут и не обязаны об этом знать. Вопрос доверия к удаленному хосту тоже не их забота на данном этапе.
- Итак, A-record, IP, MAC как константы отпадают. - Дальше, взять MAC из ARP-таблицы, разрешив перед этим имя в IP и пинганув хост, тоже не получится - см. п. (3.1). С лежачим хостом это не прокатит, а MAC нам затем и нужен, чтб лежачего будить. - Способ с получением MAC по WMI тоже не катит, см. выше - отвечать на запрос может быть некому. Да и вообще хост под линуксом и WMI не умеет. - Пока рабочий вариант - это взять MAC из сведений об аренде на DHCP-сервере. Только целевой компьютер не является, не будет и не должен являться ни полномочным DHCP-серером, ни машиной, с которой осуществляется управление DHCP-сервером. Тем не менее, ни до чего лучше, чем доустановить командлеты управления DHCP на целевой компьютер, я не додумался. Но, м.б., я что-то упускаю? Ну и да, как вы догадались, это PowerShell.
>>1341400 Тебе нужно как-то данные о маке дёргать с либо свитча, либо нормального dhcp сервера, а потом каким-то образом эти данные передавать тому кто будет будить.
Единственная сложность - каким образом отдавать и получать эти данные. Можно набросать простой клиент/сервер на питоне, и отдавать по тцп сокету, можно напердолировать на ssh, и завести пользователя которому только это действие доступно. Ну или на winrm, если у тебя винда.
>>1341437 >с либо свитча, либо нормального dhcp сервера Ну вот, сейчас >рабочий вариант - это взять MAC из сведений об аренде на DHCP-сервере.
Сначала выясняем, кто у нас сегодня живет под именем "Мистер Сандерс", у DNS-сервера, $USBIP_inetaddr=[System.Net.Dns]::GetHostAddresses("$hostname")| Select-Object IPAddressToString -expandproperty IPAddressToString
Потом спрашиваем у DHCP, какой сегодня у этого мистера Сандерса Винни Пуха мак-адрес: $USBIP_macaddr=Get-DhcpServerv4Lease -ComputerName (Get-DhcpServerInDC | Select-Object DnsName -ExpandProperty DnsName)
А передаются данные тому же серверу, этим же скриптом ниже формируется и отсылается WOL-пакет. Здесь ничего сложного нет.
>завести пользователя которому только это действие доступно Ну да, пока скрипт выполняется с большими правами, чем это надо, как напердолю - учетку сменю.
>набросать простой клиент/сервер на питоне не совсем удачное решение, поскольку хотелось бы избежать насколько возможно стороннего софта. PS на винсервере есть из коробки, питон требуется доустанавливать. Т.е. лишнее действие, если потом понадобится развернуть копию этого сервера. Командлеты оснастки DHCP можно включить до установки.
>>1341453 Вот у меня в прошлый раз затык случился на той ошибке, которую он патчингом решил, я в итоге пробовал пересобрать, но без подписи драйвер поставить не вышло.
Кстати, сам ещё допёр до того что лучше бы usbip сделать обёртку сервисную, и запускать/останавливать как сервис. Сделал на nssm
>>1341450 И да, оно уже поднято. Задача - обеспечить отказоустойчивость. Если хост с устройством USBIP лег, оно отмонтируется на клиенте и надо клиента перезапускать. А перед этим хорошо бы убедиться, что хост обратно поднялся и устройство на нем доступно. А если нет, то поднять. Выполнено: 1. проверка доступности хоста; 2. проверка доступности порта; 3. проверка доступности устройства (пока частично, факт того, что устройство расшарено); 4. монтирование. TODO: 5. мониторинг события отмонтирования, возврат к (1). 6.1. (На хосте) переделать скриптик службы для шаринга всех устройств определенного вендора. 6.2. просто шарить вообще все устройства, но тогда 6.2.1. (На клиенте) дергать устройства определенного вендора, а не, скажем, UPS.
>>1341457 И кстати, там в любом случае на сервере скрипт для службы надо менять. Сейчас $busID и порт устройства вписаны ручками. А надо определять автоматически, из тех же соображений, из которых я присвоил хосту псевдоним. Вчера это была виртуалка у меня на рабочке с пробросом устройства в расширенной сессии, сегодня это ведро с болтами, завтра - другое ведро с болтами, послезавтра - одноплатник какой-нибудь. И во всех случаях busID и port будут разными.
>>1341400 Есть вариант - поднять L2-VPN между твоей рабочей станцией и удалённым хостом. Как - вопрос десятый. К примеру между граничным маршрутизатором той сети, в которой расположен данный в условии хост и VPN-клиентом на твоей рабочей станции. Или между граничными маршрутизаторами твоей и удалённой сети. Тебе в любом случае нужно как-то узнать MAC данного удалённого хоста. За пределы широковещательного домена фреймы Ethernet не распространяются, сам знаешь. Вообще должна работать следующая цепочка преобразований: Имя DNS ->(запрос на DNS-сервер) -> IP-адрес -> (ARP-запрос на коммутирующее оборудование подсети, в которой расположен данный удалённый хост) -> MAC-адрес -> (вставка полученного значения клиент WOL) -> (запуск L2VPN)
Посоны, нужны советы по перекоммутированию патч-панелей. Суть такова: в последнее время в компании было много перепланировок, поэтому часть розеток попросту убрали. Вместо переноса тупо прокинули новые нитки, а старая витуха так и осталась в стенах. Естественно, вся маркировка патч-панелей уже давно неактуально. Из штата ИТ-отдела я единственный достаточно сумасшедший, чтобы в одиночку пойти на перепидоривание всех кабель-каналов и потолочных перекрытий на предмет старой витухи. Собственно... как лучше сделать это? И надо ли вообще? Как вы боретесь с коммутационным хаосом в вашей инфраструктуре? И если уж выполняете перекоммутацию, то как лучше маркировать розетки и патч-панели, чтобы потом с горящей жопой не вспоминать, где находится розетка, маркированная "2", если в патч-панели порт, промаркированный "2" находится где-нибудь вообще в середине нумерации?
>>1341535 > >Посоны, нужны советы по перекоммутированию патч-панелей. Суть такова: в последнее время в компании было много перепланировок, поэтому часть розеток попросту убрали. Вместо переноса тупо прокинули новые нитки, а старая витуха так и осталась в стенах. Естественно, вся маркировка патч-панелей уже давно неактуально. >Из штата ИТ-отдела я единственный достаточно сумасшедший, чтобы в одиночку пойти на перепидоривание всех кабель-каналов и потолочных перекрытий на предмет старой витухи. Собственно... как лучше сделать это? И надо ли вообще? Как вы боретесь с коммутационным хаосом в вашей инфраструктуре? И если уж выполняете перекоммутацию, то как лучше маркировать розетки и патч-панели, чтобы потом с горящей жопой не вспоминать, где находится розетка, маркированная "2", если в патч-панели
Маркировать все и вся, иметь на руках схемы сети 1го уровня (что куда воткнуто)
прозванивать Fluke-подобным индукционным шупом и будет счастье
>>1341636 >Маркировать все и вся, иметь на руках схемы сети 1го уровня (что куда воткнуто) Маркировка проёбана, схему устарели ещё до моего прихода на работу три года назад. Щито делать?
>>1341457 >5. мониторинг события отмонтирования, возврат к (1). Вроде добил. Но шатко-валко. Монтируется не всегда, как выяснилось. Это если $busID брать из вывода "usbip -l $hostname". Вывод кривой, аккуратно его разобрать пока не получается. Можно, конечно, вписать прямо в скрипт, но это даже для меня стыдно. >6.2.1. (На клиенте) дергать устройства определенного вендора, а не, скажем, UPS. Это проще. Но с монтированием нескольких устройств винда пару раз упала. Хорошо что виртуалка, хе-хе.
>>1340060 Я с телефона и мне лень гуглить, ты выдавал клиентам ип с 30 маской, и персональный шлюз под каждый выданный адрес Тебе надо просто отредактировать овпнсервер конф, а вот, что там надо исправить я не помню, чтобы всем выдавать похуй по какой маске и единый шлюз Я сам все время на овпн нем сижу
Я когда-то давно, в 2008ом году, занимался заработком в сети. Делал сайты (и да, я тогда еще не умел их делать, но научился) и продавал рекламу, ссылки, всякое вот такое. Потом забросил это дело, но навыки и знания остались. Из контекста выпал, конечно, за такой большой срок, но как выясняется, изменилось не очень много. Тогда еще было движение "бомжей" - молодых ребят, мечтающих о хорошем пассивном заработке. Те, кто не бросил - добились, кстати.
Так вот. Если кому-то будет интересно послушать прохладные истории и, может быть, почерпнуть какой-то опыт для себя, приглашаю к себе на канал с кулсторями. Хочу сделать пару проектов и начать получать что-нибудь дополнительно к зарплате. На канале буду рассказывать, как делаю, что делаю, где возникли проблемы и какие именно. О том, как это сейчас работает вообще. По мере получения собственного опыта. Этот пост, конечно, выглядит как рекламный, но вообще я из добрых побуждений всё делаю. Ничего продавать вам не собираюсь, это для души.
>>1341754 > >Обновляй документацию тогда, перемаркируй всё. Будет повод премию выписать. этим должен заниматься сетевой администратор за 300к, повод просить повышение
>>1340178 на предыдущей работе только им занимался
на текущей еще че делаю - пишу скрипты под ARS и самый большой гемор это ID менеджмент - управление правами во всяких ИС. Но это почти все автоматизировано .
Работаю эникеем в гос. конторе в мухосранске за 20к. Хочется расти в проф. плане дальше, готов к переезду в миллионник или в ДС. В какую сферу двигаться? Имел опыт с линуксами, BSD, Postgres, vpn, немного цисок, AD, GPO само собой, немного кодил на яве. Я правильно понимаю, что лучше согласиться на меньшую ЗП, зато в контору, которая занимается IT? Ради проф. роста готов работать за еду. Может кто расскажет кулстори из своего опыта по переезду из ебиневска в ДС.
>>1342497 Переезжал из мухосрани в дс2, устроился к хостеру инженером. Грамотных специалистов дефицит, если ты хотя бы по диагонали прочитал книжку Немет и знаешь, какой uid у рута, что такое ранлевел, какие поля в vmstat и top что значат, что такое system time - уже хорошо. Хорошо бы, конечно, мочь в веб-сервера, понимать вообще в чём отличие nginx от apache, умение ебошить однострочники на шелле и хотя бы какой-то опыт в мониторингах и системах управления конфигурациями, типа ansible/chef/puppet. За еду не соглашайся, будешь ебашить без роста и только депрессию заработаешь.
>>1342505 >умение ебошить однострочники на шелле и хотя бы какой-то опыт в мониторингах и системах управления конфигурациями, типа ansible/chef/puppet Вот тут поподробнее. Есть какая-то литература или статьи? Как часто берут вонаби-перспективных товарищей, готовых учить то, что пока не знают? Забыл добавить, владею ангельским на уровне pre-intermediate, много читаю. Про еду конечно преувеличил, но на низший порог зп готов, ради знаний, опыта и работы в команде.
>>1342513 Мониторинг обычно Zabbix, модные парни юзают Prometheus. Ну а управление конфигурациями я тебе написал, опять же, модные парни юзают Ansible, более олдфаги - Chef/Puppet. Насчёт статей - хуй знает, ты же готов изучать новое, вот и давай. Начать стоит с понимания вообще зачем это надо, потом почитать официальную документацию и попробовать в имеющейся инфраструктуре развернуть. Ну и в процессе гуглить best practices, типовые решения возникающих проблем.
Английский важен. В первое время ты должен норм уметь читать документацию и техническую литературу, чем дальше будешь расти - тем лучше должен быть твой английский, на больших проектах с крутыми технологиями все коммуникации на нём.
Алсо, когда будешь устраиваться, молчи про работу за еду блядь, иначе предложат 30к, а ты и согласишься. Не говори, что ОЙ Я НЕ ЗНАЮ НО Я ТАКОЙ ПЕРСПЕКТИВНЫЙ, это звучит жалко. Скажи, что хуйнюнейм пробовал только в лабе, другуюхуйнюнейм сам внедрил, ну и в таком ключе. Если ты говоришь, что готов учиться новому - учись, а не говори об этом.
>>1342521 >модные парни юзают Ansible, более олдфаги - Chef/Puppet. Причем тут олдфажность? Ансибл без агента и подойдет там где не сотни хостов. Хотя мне самому приятнее писать йамл чем ебатню чефа, но ансибл пиздец какой медленный
>>1342505 >какой uid у рута, что такое ранлевел, какие поля в vmstat и top что значат, что такое system time А ты можешь ответить нахуй это нужно знать в работе? Уид рута, ран левелы, нахуя? Часто ты, когда настраиваешь очередной сервак юзаешь блять ранлевелы или vmstat? Или вот еще помнить как там лоад авейредж считается в топе - меня об этом недавно спрашивали. СУКА У МЕНЯ ВСЁ МОНИТОРИТСЯ РАЗВОРАЧИВАЕТСЯ ЧЕРЕЗ АНСИБЛЫ АГЕНТЫ ХУЕНТЫ И МОНИТОРИТСЯ С ПЕРВОЙ СЕКУНДЫ БЛЯТЬ НАХУЙ МНЕ ПОМНИТЬ ЧТО ЗНАЧАТ ЗНАЧЕНИЯ В ТОПЕ, сука, еще есть htop если хочется позалипать блять в топ. И да, что такое систем тайм? hwclock?
>>1342608 Внезапно он правильно грит. Нужно стремиться к автоматизации, то есть один раз составить шаблон, по которому уже и будет автоматически рассчитываться всё, что нужно этому самому руту и прочее такое.
>>1342682 >>1342608 Может ты пошел нахуй, чмо тупое? Потроха системы и ядра забивать ему нельзя, чем, 10 мбайтами пакета/ов? Или у тебя сервера по 256 оперативки? В голосяндру - ПОТРОХА ЯДРА ЗАБИВАТЬ НЕЛЬЗЯ, вы слышали? Мониторингом нельзя забивать потроха ЯДРА. Я Д Р А. Ведь пакеты ставятся в ЯДРО. >htop >Installed-Size: 210 УУ БЛЯДЬ КАК МЫ СИСТЕМУ ТО ЗАХЛАМИЛИ Дай угадаю, тебе взрослые дяди долбоебы не разрешают пакеты ставить без своего ведома? Или ты сам такой, которому систему "захламлять нельзя"? Ну расскажи тогда, в каком же таком кейсе нельзя поставить пару дополнительных пакетов в систему?
>>1342733 С потрохами - это другой анон, хуесос. Так вот, я тебе блядь скажу, зачем тебе это знать. Затем, что без этих знаний толку от тебя - нихуя, ни разобраться в проблеме, ни сделать ничего нового ты без этих знаний не сможешь. Ой, сервер тормозит @ В мониторинге какая-то красненькая линия выше синенькой @ Время перезагружаться Олсо, тебя нахуй и без меня уже порядком попосылали ирл мои коллеги, и будут продолжать это делать, и, блядь, будут поступать абсолютно правильно.
>>1342680 Ты сам-то понял, что сказал? И бля я разве где-то говорил, что автоматизация плоха? Надо блядь знать, что автоматизируешь сначала.
антоны помогите с заббиксом добавил обычный хост, хочу тупо пинговать его. назначил шаблон Template ICMP Ping, сделал enable прошло уже 10 мин, никаких данных от него хотя в шаблоне опрос раз в 2 минуты в чем мб пробелма?
>>1342835 > без этих знаний толку от тебя - нихуя, ни разобраться в проблеме, Без каких знаний, придурок? Без того что гуглится за 2 секунды? >Ой, сервер тормозит Сервер не может просто так тормозить, чмо. Тормозит там где образовался ботлнек - в оперативке/проце/дисковой системе/сети, либо в каких-то других местах апликейшена который у тебя тормозит. Ты уебище тупое будешь вместо красненьких линий и тригеров в мониторинге клацать ебалом по серверу и смотреть его топы? >Олсо, тебя нахуй и без меня уже порядком попосылали ирл мои коллеги Во первых, говно, не посылали. Во вторых на вопросы типа "А ЧО ЗНАЧИТ 5 КОЛОНКА В ВЫВОДЕ ТОПА" я отвечал что уже несколько лет такие вещи я смотрю в мониторингах и не помню, а в случае если мне нужно пропердолится в то что я смотрю раз 3 года, то я читаю маны. И внезапно я успешно прошел несколько собеседований, потому что это вообще наименее важное что только может быть, ведь нормальным людям важно что человек умеет думать, обучаться и искать информацию, а не забивать свою тупую голову хуйней, для которой у программистов вообще есть автокомплит и какой-нибудь IntelliSense, чтобы акцентировать внимание на важных вещах, а не том чтобы помнить ненужню хуйню. я их проходил просто чтобы трезво оценить свои навыки и дезайред салари которую можно просить >Надо блядь знать, что автоматизируешь сначала. А как можно не знать?
Как же меня заебал гнилой пиздеж выебщиков которые срут под себя от того что они помнят что значит каждая колонка топа и всякие подобные вещи. Ну расскажите тогда, в какой же ситуации вам это пригодилось. Хотя бы одну? Один траблшутинг в котором вам сука помогло знание этой хуйни. Ситуация в которой вы бы не могли нагуглить или написать man и сука почитать 1 минуту.
Добрый день it воркач, позвали на собеседование к дом ру, вакансия " тех поддержка юр лиц", может кто то работал там? Какие подводные камни, ибо не хочется тратить время на собеседования, если там говно. Спасибо.
>>1342903 >тех поддержка юр лиц >подразумевает что там может быть не говно >>1342906 Препроцессинг что ли? Ну ок, не знал, но дебажить это будет явно менее удобнее чем экстернал чек c башскриптом, разве нет? если он вообще делает то что я понял
>>1343100 охуел ты, он же сейчас "IT руководитель 300/сек", какие нахуй двощи и кулстори... Смотрит с высока, новую тачку выбирает... или с испытательного пидорнули и он выпилился надеюсь, что нет
>>1343127 >или с испытательного пидорнули Он щяс внедряется в систему своими лягушачими лапками чтоб его не смогли пидорнуть. СТандартная блять история. Сам так делаю
>>1342857 Речь не про пятую колонку в выводе топа, а про то, что конкретно значат циферки, которые там отображаются. Хули толку от твоих графиков, если ты не можешь их интерпретировать? Что бля значит высокий system time? А высокий softirq? А большое количество major pagefaults? Давай, загугли за 1 минуту. Как ты собрался ботлнеки искать в приложении, оси или железе, не разбираясь в нём?
>>1343717 И я ни разу не говорил, что мониторинг не нужен. Я про то, что надо чётко понимать, что означает каждая линия на нём, почему она может расти/падать, и что может поаффектить.
>>1342733 Я не сисадмин, но, кажется, дополнительные ненужные пакеты ставить не надо. Потому как каждый новый пакет увеличивает плейбук по разворачиванию твоего инстанса или контейнера. С контейнером тоже не весело - они же иммутабельны по идее, соответственно, ты должен либо снэпшотить, либо опять - ансиблить. За ради удовольствия иметь что-то ненужное - оно как-то не очень. Ваши комментарии, господа профессионалы? А то вас послушаешь и складывается нездоровое впечатление, что вы в двухтысячных живете. Может быть вы еще периодически систему обновляете? (Мне тут наши сисадмины говорят, что обновлять линух ни в коем случае не надо. Что надо просто поднимать новый контейнер. Захотелось узнать вашу точку зрения.)
>>1343941 ну т.е типа >yum install nginx apache mysql postgres mongodp php nodejs mongodb docker ansible chef bacula zabbix rabbitmq grafana и потом поверх пройстись сидом накатить конфиги, за это деньги платят?? ппц мартышки совсем обленились
>>1339679 >Ты че далбаеб краснаглазый, думаешь знать это кому-то нужно?) Ты этим пантуешься на собеседах перед девочками? сука вголосину)) внатуре тип охуевший какой то блять, кому нахуй всралась работа ядра, ты ж не систем секьюрити епта
Слышал ИТТ что необходимо иметь финансовую подушку безопасности на случай чего. Пол года минимум, при этом оставаясь на том же уровне потребления. Но желательно иметь средства в заначке на год.
Вот только как сколотить эту подушку, если на руки получаешь 45к/мес?
>>1343992 >Слышал, лол. А сам не понимаешь этого? Ясен хуй что чем больше денег в заначке, етм лучше.
>Тратя не более 50% от зарплаты Оке, попробую.
А на самом деле неху тут пробовать - половина зарплаты уходит на еду, четверть на коммуналку, электричество и проезд, остаётся ещё одна четверть, это 10-15к - оплатить всякие "хотелки" или "необходимки" хватает, но откладывать - нет.
Два компа находятся в одной подсети. Делаю со второго arping -I enp0s3 f4-4d-30-98-39-1a с указанием мак-адреса первого компа Ответ Name or service not known Почему?
>>1344137 Он подключился к точке -> у точки есть айпи -> айпи присваивается к маку точки -> смотрим арп таблицу. Анон хотел узнать этот мак. Что не так?
Антуаны нужна помощь, просто хочу разобраться что за дичь. Создал значицо я файлик с исходником на С #include <stdio.h>
int main() { printf("You euid now is: %d\n",geteuid());
}
скомпилил его через gcc повесил пользователя рут и добавил атрибут s(setuid) Запустил файлик, а он один хер показывает euid моего пользователя, что за нах?? ОС Ubuntu 16.04
Если я не люблю сетевые технологии и мне насрать с высокой колокольни на R&S, но я люблю линупса и люблю обслуживать сервисы, крутящиеся на линупсах, куда я могу пойти? inb4 нахуй
>>1345050 Да, причем уже третий раз прохожу учебник кантора. То начинал, потом забрасывал. Хотя в принципе запиливал свои интернет проектики для себя. Сейчас окончательно решил заняться frontendом
>>1345338 >У нас, в отличии от РФ, нет эпидемии ВИЧ
>В твоём случае вообще ссать нечего. ВИЧ-параноики обычно ВИЧ не наматывают, наматывают его похуисты, которые ебутся в ОТНОШЕНИЯХ со знакомыми как им кажется людьми (как будто инфекция исчезнет как только ты назовешь блядовитую Наташку своей девушкой). Медач
>>1345375 Медицина и технологии не стоят на месте, так что я надеюсь дожить до возможности в 80 выглядеть и чувствовать себя хотя бы на 35. inb4: а вот в рот тебе хуев тачку
Всем привет. Назрел вопрос - реально ли сетевику перекатиться в Европку по работе? А то щас только вылез из полных говн, и сразу встает вопрос - а что дальше? Перекатываться в другое направление или со спокойной душой развиваться в этом, пойти сертификаты получать там. Спасибо заранее. техподдержка-кун, если кто помнит, кек
петухам отдельно занесли даже что бы те на конфочке форсанули и с мемасами обосрали все аргументы в быдло манере - типа ну эт пиздц ваще, вы видели? такая хуйня мы даж отвечать нибудим)))
и под финалочку показали русского(!) ученогобиолога(!) в сша(!!!) ну тип ТАКОООМУ человеку можно верить111
ну да, а иначе вы умрети от простой простуды в 65 лет, дааа, тому шо вы вичовый пидар и никак иначе
>>1345489 Реальнее, но за копейки (утрирую, но заметно ниже рынка) по меркам европейцев. Там просто своих хватает спецов, нету нужды выкорчёвывать из параш третьего мира.
>>1345503 Да пох на копейки, главное отсюда свалить. Еще вопрос, кем реальнее уехать фронтенд макакой или девупсом, просто ваканский на хх больше по первой(в разы), чем девупс.
>>1345515 залез на indeed.ca и охуел от сэлэри, 96 в год!! это выше чем у макак даже, охуеть просто. Если что я про девопс в канаде пишу, кто не понел.
>>1345509 >Да пох на копейки, главное отсюда свалить Там ты не особо нужен, и отношение к тебе будет соответствующее. Так-то да, уровень жизни выше и всё прочее, но своим тебе не стать, да и за ту же работу будут платить меньше чем местным, это угнетает.
Есть маленький офис с 5 компьютерами. Нужно выбрать файловый сервер и поставить в другое помещение.
Условия такие:
- удаленный доступ к сетевым папкам на сервере; - бэкап информации; - доступ определенных пользователей к определенным файлам/папкам (где-то читал, что в некоторых NAS нет возможности разграничивать доступ ._.); - большого объема жестких дисков не требуется (не более 1ТБ, максимум - 2ТБ).
Отсюда появилось несколько вопросов:
1. Что выгоднее (по деньгам, производительности и пр.) и почему: сетевое хранилище NAS или же собранный серверный системник с установленной ОС FreeNAS? 2. Какой RAID-массив лучше всего использовать? RAID-1? 3. Удаленный доступ к сетевым папкам через интернет можно организовать с помощью OpenVPN или же такая возможность уже есть в NAS/FreeNAS?
>>1345637 >1. Что выгоднее (по деньгам, производительности и пр.) Зависит от денег, которые ты вложишь в тот или иной вариант. >2. Какой RAID-массив лучше всего использовать? RAID-1? Для хранения и бэкапа - да, надежнее всего. Для доступа - может 10? Но "зеркалом" подстраховаться все равно надо. Его, если че, и рассыпать безболезненно можно, и переподнять. >3. Удаленный доступ Зависит от архитектуры сети в целом. Но я бы вынес VPN на отдельный узел. Один инстанс - одна роль, и нехуй тут! >или же такая возможность уже есть А хуй его знает. Может, и есть. Не в FreeNAS/Nas4Free, так в OpenFiler, OMV, Win Storage Server, бггг.
>>1345637 >>1346046 >Зависит от денег Раскрою немного. Напиши техзадание. Не надо расписывать там объемы и частоту планок. количество ядер, инструкции - пока не надо. Перечисли цели и задачи. Например, объемы хранения (уже указал), чего хранить (документы, БД, медиа), характер доступа (постоянно понемногу, редко и большими кусками), необходимые аппаратные особенности (поддерживаемые уровни RAID, поддерживаемые фишки типа батарейки, флешки, hotspare, отчетов, тиминг/multipath сетевых интерфейсов). Потом, исходя из этого, с одной стороны, попробуй подобрать готовое решение - а с другой стороны, в любом онлайн-конструкторе собери сборку сам, да хоть на Supermicro пресловутом. А чо б и нет-то, как-грится, в умелых руках и хуй - "Стратокастер". Ну и прикинь по деньгам плюс-минус гарантия (на самосбор ее, конечно, нет). Если гарантия важна, сама по себе или как основание для снятия с себя ответственности, то про вышенаписанное забудь и покупай готовый бокс, хоть тот же HP Proliant Micro.
> Оказание технической поддержки и консультации сотрудникам по вопросам эксплуатации программных комплексов. > Осуществление анализа причин срывов в работе, надежности и стабильности работы программно-технических средств
В принципе, если поместить кучу меток в зону считывателя то он сможет считывать банки памяти конкретно одной из них. А если нужно какой-то из банков памяти перезаписать то он это сделает, не затрагивая другие метки. Но как при таком "общении" между считывателем и конкретной меткой ведут себя другие метки я хуй его знает - они, конечно, своими антеннами экранируют и отражают, но, грубо говоря, не участвуют - то же самое сказал наш поставщик, мол, там есть какая-то специальная технология, когда среди кучи меток нужно работать с конкретно одной. Но дя полного понимания конкретно этого процесса нужно спуститься на уровень протоколов транзистеров-хуистеров, шо для меня оче сложна.
>>1337025 (OP) я тут решил вкатится с ноля и пытаюсь найти литры по теме может ли кто помочь по названиям и вообще стоит вкатываться если каждый учитель по информатике говорит что у меня талант?????
>>1346409 Да просто все актуальные линуксовые штуковины. Доке, ансибл, хапрокси, вебсервера, питон для автоматизации и так далее. В резюме написал что я системный инженер линукс. А по предложению, там сказали что нужно балансировка как раз вебсерверов, хороший линуксовый бэкенд и знание питона.
Мастера-сетевики-tripleCCIE Вопрос, достойный вашего мастерства Лампочка на сетевой карте зажигается драйвером? Если да, то по какому триггеру? У меня линк на компе есть, сетка работает, но ламрочка на сетевухе не горит.
>>1346042 >>1346046 >Для хранения и бэкапа - да, надежнее всего. Для доступа - может 10? Да вот не знаю, по задумке примерно так: пользователи подключаются по OpenVPN к NAS и редактируют различные файлики, читают их или создают. Если с RAID-1 не будет каких-то ощутимых задержек и работать с файлами будет комфортно, то его, думаю, хватит. ._.
>Зависит от архитектуры сети в целом. Но я бы вынес VPN на отдельный узел. Один инстанс - одна роль, и нехуй тут! В смысле на отдельный узел? Т.е. приобрести роутер с OpenVPN сервером и настроить его, а дальше настроить NAS и другие ПК на этот VPN?
>>1346062 Хранить нужно документы MS Office, txt, PDF, изображения. Характер доступа: постоянный доступ, если я правильно понимаю. Создание, редактирование и чтение файлов ежедневно на протяжении всего рабочего дня. Из особенностей: RAID-1, hotspare, отчеты.
Склоняюсь к выбору Synology DS218 и двух винтов по 1ТБ. Сегодня пробежался еще раз по характеристикам и руководствам пользователя, чтобы хотя бы иметь представление о возможностях. Поправьте, пожалуйста, если я ошибаюсь с выбором оборудования.
Если собирать блок, то нужно будет выбирать железо, которое в случае чего можно было бы заменить. Хотелось бы сэкономить немного времени на этом.
>>1346606 >Если с RAID-1 не будет каких-то ощутимых задержек По сравнению с одним диском в чтении "зеркало" выигрывает. > Т.е. приобрести <...> Именно. >двух винтов по 1ТБ Хотспара как работает? Когда контроллер предполагает, что один из членов массива или уже гикнулся, или скоро выйдет из строя - он берет из свободной корзины винт и перестраивает массив сам. Так что двух винтов недостаточно.
Хей, несколько месяцев в QA. Пишу тесты для самодельной системы автоматического тестирования. Встал вопрос по повышению квалификации, нет ли случаем у кого на примете курса который бы хорошо охватывал функции роутеров по QOS, MPLS, RSVP, динамической маршрутизации, PIM, IGMP?
А то был я на CCNA, сам курс, либо его рассказчик были не очень как по мне, при этом когда я на билеты посмотрел понял что тут либо с курсом что то не так, либо нам что то недорассказали о подготовке.
У нас на работе программист ЭМБЕДЕР ДЕВЕЛОПЕР ФРОНТЭНД КОВОРК-ДЕВОПС затребовал себе RA-VPN до рабочей станции. Фокус-ПОКПОКУС в том, что а) Рабочая станция на Дебиане; б) Домашний компьютер на макоси. Особый ЮМОР в том, что, хотя мы могли для него запилить хоть десять виртуалок с всевозможной линукснёй (хош центос, хош минт, хош, блядь, ТУКС), затребовал он непременно дебиан. И оказалось, что нихуя он в нём не разбирается, вот от слова совсем, просто не хочет сидеть на маздае. Пришлось нашему линуксовому админу отрываться от работы и проводить краткий ликбез.
>>1347669 Эм, а в чем можно разбираться или не разбираться в дебиане? Или вообще в линуксе? Ну то есть либо ты знаешь стандартный набор команд типа cat, cd, etc либо нет.
>>1347669 Ну и че дальше? Да флаг ему в руки, епта! Мало ли что не разбирается, все когда-то с чего-то начинали. Вона Абрамович, говорят, раньше вилки в столовках пиздил, а таперича вон че. Тем более, его задача не в ОС разбираться, а работать со своими инструментами и выдавать продукт. MacOS, кстати, и не требует от своих пользователей в ней разбираться. А выбор именно Debian я со своей колокольни могу объяснить тем, что уж Дебиан-то точно ШВИТОЙ и ШВАБОДНЫЙ, ну или, точнее сказать, у него такая репутация. Нет бы поддержать человека в благородном порыве, а ты сразу шеймить взялся, скотина такая.
>>1347919 >линукс и пердолинг Забавно, кстати, что эти слова всегда рядом. Даже у апологетов, так сказать, СПО. А тем временем на недавнем вебинаре от красношапочников про Ansible Tower, ссылкой на который анон поделился выше, за что ему большое спасибо, одним из мотивов было то, что Ansible, конечно, круто, но Tower (а для нищих и/или рисковых - AWX) - это намного лучше, потому что есть гуй и разграничение полномочий. Так что непосредственно оперировать системами можно посадить любую макаку (привет, Абу). ============== И нет, я не забыл, что заявленной темой было все же приведение разнообразного зоопарка сетевого оборудования различных вендоров к единообразию мониторинга, администрирования и управления конфигурациями. Чтобы и циска, и транска, и джунипер, и хьюлетт, и даже мифический зверь ДиЛиньк, если их стукнуть, становились одинаково фиолетовыми в крапинку: https://youtu.be/JkxYEdDxaEg
>>1347706 Чтобы постичь линукс, нужно быть с IQ >= 110, быть эрудированным, с ученой степенью, ну или хотя бы магистратура чтобы была(Информационные технологии). В общем, не лезь туда, лучше пивка попей с пацанчиками у подъезда блядь.
>>1347922 >А тем временем на недавнем вебинаре от красношапочников про Ansible Tower, ссылкой на который анон поделился выше А есть запись где-нибудь? Не могу нагуглить. Или ты туда так ходил?
>>1347923 >лучше пивка попей Ща насоветуешь! Отрастит пузо и бороду, поставит себе фряху, начнет играть в орлянку, покатится по наклонной... >>1347924 Запись обещали. Ждем-с.
>>1347922 >Забавно, кстати, что эти слова всегда рядом. Даже у апологетов, так сказать, СПО. Да это просто мем уже имхо. С виндой пердолинга именно в 100 раз больше, если что-то пойдет не так. Хотя это зависит от ситуации, но в линуксе намного проще проходит процесс траблшутинга.
>>1347929 Возможно. Я прост в последнее время обленился и охуел вкрай. Ведет себя VM неадекватно, будь она хоть контроллером домена - некогда разбираться: разжаловать и шлепнуть к хуям! И новую развернуть.
>>1347935 Тогда твое высказывание становится бессмысленным. Если >тут в основном они одни [админы и девопсы] и сидят, и >для нас = >для админов и девопсов, то какой еще тебе отдельный тред? Или канал?
>>1347937 Блять а в названии треда есть что-то про то что это тред для админов/девопсов? Только 1 строчка с упоминанием. Предлагаю переименовать тред в "Администраторов/DevOps тред" или создать хотя бы отдельный канал чтобы там общаться. Потому что схуяли у программистов есть /pr/ и тред для каждого языка, а у админов/сетевиков/девопсов 1 тред в /wrk/ блять?
>>1347930 > Возможно. Я прост в последнее время обленился и охуел вкрай. Ведет себя VM неадекватно, будь она хоть контроллером домена - некогда разбираться: разжаловать и шлепнуть к хуям! И новую развернуть. С появлением виртуализации это давно уже основной способ.
Кто тут скурвился, ёптеблять Мне просто поставили достаточно крупную ставку денег не 300к/нс, но выше, чем была. Правда всё равно ниже, чем у полноценного руководителя ИБ, короче среднее между просто спецом и руководителем ИБ,, и поставили испытательный срок с списком из 20 целей, я сейчас работаю по 14 часов в день, чтобы вылезти в люди, если всё сойдётся, то закреплюсь в ИБ менеджменте, а если нет, то сосну хуйцов. Собеседовали меня, к слову, сразу три руководителя направлений. Ответственности и полномочий дали достаточно много. Переписываю политики компании, проектирую архитектуру ИБ, сейчас переходной и конечной модели на прошлой недели нашёл сразу две жирных уязвимости внутри сети, все слегка охуели и я от того, как можно было спроектировать такую хуйню лохито перестал трогать, вторую работу тоже, 90% времени занят только одной работой
Надо бы написать пасту про то как я ходил на собеседования, но чуть позже Появляюсь тут сейчас в основном на выходных
>>1347912 Я стыжу его не из-за Дебиана. После лет обслуживания всевозможных ОС я знаю, что лучшая из них - это Cisco IOS. Ни разу меня не подводила, всегда делая то, что я хочу. А стыжу его я потому, что у нас вся инфраструктура - виндовая. AD, SMB, для RA-VPN используем самый обычный встроенный и ненапряжный RDP через PPTP с аутентификацией туннеля через сервер RADIUS. А сейчас мне придётся ради одного человека искать способ соединить Макось и Дебиан.
>>1347923 >Чтобы постичь линукс, нужно быть с IQ >= 110, быть эрудированным, с ученой степенью Если только для работы с его ядром. Для повседневных бытовых задач любые ОС с графическим интерфейсом в принципе одинаковы по функционалу. Весь вопрос в привычке. К слову, для работы с ядром Шиндоуз нужно иметь IQ >= 200
>>1348719 Ну а хуле, у них там виманы под рукой с машинами имплантации знаний. Естественно они с рождения уже способны в техподдержке чего угодно работать.
>>1348715 С одной стороны - да, а с другой стороны - похуй вообще. Мы не настолько знамениты, чтобы трафик наших сотрудников подвергался MITM. Ну а если серьёзно, то сейчас я занят организацией VPN на L2TP-IPSec. Попутно также выбиваю средства на закупку парочки более-менее таких норм ASA. Планирую объединить их в кластер, поставить позади граничных маршрутизаторов и использовать в качестве терминатора туннелей RA-VPN и аппаратного МСЭ, полностью убрав ACL с граничников.
>>1348730 >опенвпн Что-то стороннее, не очень хочется привязывать внутреннюю инфраструктуру к подобному. В идеале, L2TP и IKEv2 должны нативно поддерживаться всеми современными ОС. То есть с нашей стороны вся ебля ограничивается лишь настройкой VPN-терминатора, и всё. Со стороны клиента же реализация VPN может быть какой угодно - интероперабельность, ага? А вот с непосредственным удалённым управлением... У нас вся инфраструктура на Windows, поэтому мы тупо юзаем RDP. Win+R -> mstsc - и всё. Как Макось с Дебианом соеденить я вообще не ебу. Ах да, программист, когда ему на это указали, сказал, что может поставить Windows на Макбук. Воот.
>>1349269 Может, в хосте проблема; может, лучше было бы переложить сетевые функции с софта гипервизора на аппаратные возможности сетевой карточки. Я ХЗ, на самом деле. Не сталкивался. У меня сейчас под рукой два варианта с центосью в VM: один на Hyper-V на взрослых серверах, другой на VirtualBox у меня на Windows 10 (знаю про возможность включить Hyper-V; на рабочках оно без RemoteFX не включается, а у меня проц не поддерживает SLAT). Ни в одном случае такой херни нет.
Котаны, часто вижу в вакансиях "Оформление по ТК РФ" — это типа предупреждение "без прописки сразу идёшь нахуй" или "никакой зарплаты в конвертах и закладках в пиццерии" ?
>>1349154 > Небезопасно. Кроме, разумеется, случаев, когда это не просто приватное облако, но еще и расположено на твоем железе в твоих же ЦОДах. Ну и размести на своём железе.
Ломающие новости:
Лягуха теперь вроде как начальник отдела. Ждем пасты.
Один анон предложил пасту для тех, кто вообще не понимает, в какой тред попал, но желает вкатиться.
https://pastebin.com/h8fVMuiM
Предположительно будет допиливаться.
Высшее образование нахуй не нужно, заебали. Плюс, который оно дает, не стоит 5 лет дроча. За то время можно до эксперта дорасти. Да, если оно есть, лишним не будет
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/
--------------------
Конфы
tg: http://telegram.me/it_thread (свежесозданная, с 9 марта 2017)
tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016)
--------------------
Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT
Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб.
В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT.
Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте.
Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.
И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
Рейтинг ИТ-работодателей Санкт-Петербурга и Москвы: https://habrahabr.ru/company/moikrug/blog/342258/
--------------------
>Как начать с нуля, и с чего вообще начать? Я нуб.
Как стать системным администратором — пособие для начинающих: https://habrahabr.ru/post/118475/
Хороший цикл статей "Сети для самых маленьких": https://habrahabr.ru/post/134892/
КМБ по трейсеру (а вообще, поднимайте сетевую инфраструктуру на eve-ng): https://www.youtube.com/watch?v=sEqQrE38M58
Венда: https://www.youtube.com/user/DmitryBulanov
Линупсы: https://www.youtube.com/user/itsemaev/playlists
RHCSA/RHCE:
magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http://bt4.t-ru.org/ann%3Fmagnet
magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http://bt2.t-ru.org/ann%3Fmagnet
RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann%3Fmagnet
Тасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma
Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce
У. Одом Официальное руководство Cisco по подготовке к сертификационным экзаменам
CCENT/CCNA ICND1 100-101 https://rutracker.org/forum/viewtopic.php?t=5104575
CCNA ICND2 200-101 https://rutracker.org/forum/viewtopic.php?t=5106856
MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http://bt4.t-ru.org/ann%3Fmagnet
Русскояз по венде MCSA MCSE https://www.youtube.com/user/TimurMalygin/playlists
Туева хуча книг по всякому: https://yadi.sk/d/qv4eEa8D3K3wdu (тварь запили обратно как выпилил)
ДАМПЫ
https://yadi.sk/d/XINFByKi3TG7VV дамп по венде 70-410
https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlists
Слезно просили кинуть в шапку ITSM
https://www.youtube.com/watch?v=QJVe62J9PxM
https://www.youtube.com/watch?v=9ntALPk2fTE
Если решил стать ИБХАКИРОМ
Видосы по Kali https://www.youtube.com/channel/UCW4g-2Ivju9OzyUMiJht9YA/videos
--------------------
Актуальная шапка - https://pastebin.com/fH1xdTma
Архив тредов - https://pastebin.com/ahM4qP4L
Местный бамплимит: 500
а еще сегодня джва года первому фап скримаку "зайчики"