Pull to refresh
-9

Системный инженер

2
Subscribers
Send message

В 14 лет я уже написал свой первый реальный продукт (для СМ ЭВМ) который использовался в одной из научных лабораторий универсистета (чем сэкономил им кучу машинного времени на "большой" машине типа ЕС ЭВМ — дело было в начале 80х) — при этом не считаю себя ни гением ни вундеркиндом — просто благодая доступу к технике я этим занимался с 12 лет и уже кое что умел. В то время это было несколько необычно, но сейчас любой школьник (интересующийся темой) на это способен.


И бэкдоры тоже писал (сам, на ассемблере) — но уже позже — до примерно 1989 года было тяжко с "нормальными" сетями, а когда в бывшем СССР появился доступ к Интернет я уже шарился по серверам RSA и ряду других мест — как выше уже сказали, сети в то время были просто дырявые как решето и что-то "сломать" было вообще не проблемой при наличии знаний.


Правда, в итоге я выбрал путь честного заработка и не ушел в хакерство, это было просто скучно — я люблю создавать а не разрушать.

Эту логику следует продлить: если пользователь строит свои планы исходя из продукта, который контролируется не им...

Нет, просто так эту логику не продлить — потому что платный сервис включает в себя условия его предоставления (контракт), которые гарантируют (минус банкротство и форс-мажор) его предоставление на оговоренных условиях в течение срока действия контракта. Если что-то пошло не так — есть суд.


Обычно с таких событий, как подорожание хлеба в 10 раз, начинаются различного рода катаклизмы — голод, бунт, революции и т. д.

Да нет, наоборот тоже бывает. Например, сначала началась пандемия и только потом цены на маски и туалетную бумагу (а кое-где и на продукты) взлетели в разы. Катаклизмов, тем не менее, совсем не последовало. Зато некоторые онлайн-сервисы просто озолотились (тот же Zoom).


Так что верхний комментатор прав — делаете дело, пусть оно кажется незначительным, сразу надо думать над возможной монетизацией.

Не нужно. Если у меня есть возможность что-то кому-то дать бесплатно (я добрый человек) и ненапряжно (не требует от меня специальных усилий) — я это сделаю, но честно скажу "никаких гарантий, пользуйтесь на свой страх и риск пока я добрый" (как, собственно, и предоставляются обычно "бесплатные" сервисы). Если кто-то на моей услуге построит свои планы — это его просчёт, не мой.


Вот делать продукт в котором что-то бесплатно, заявлять что "вечно бесплатно" а потом делать это платным — это уже другое, но если вы строите бизнес — то стоит заранее всё выяснить и заручиться гарантиями всех услуг от которых он зависит, продумать планы B, C и D, потому что расчитывать что что-то будет вечным (независимо от платности) просто несколько наивно.

Компьютерный гений согласно всем определениям этого термина

Я так и не понял в чём его гениальность. Ломать не строить, для этого много ума не нужно (особенно с учётом того как именно он "ломал"), и гении обычно что-то создают. Что создал этот "гениальный" хакер?

Сегодня хлеб стоит рубль, а завтра неурожай и он стоит 10 рублей. Как можно расчитывать на постоянную цену хлеба? Не всегда можно предусмреть развитие продукта — кто-то пет-проект превращает в продукт, а кто-то строит продукт изначально.


И если что-то бесплатно сегодня — в высшей степени неблагоразумно расчитывать что так останется навсегда — этого никто и никогда не сможет гарантировать, даже гугль. К примеру, глупо расчитывать на то что у Cloudflare есть бесплатный план — и тем более строить проект вокруг этого, потому что может случится что угодно — от простого закрытия этого плана до резкого ограничения услуг по нему.


Насчёт продуктов же — вы уж не путайте продукты (которые есть в открытом виде и не требуют усилий по поддержке если что-то не так) и SaaS + другие услуги — т.е. когда вы пользуетесь бесплатной (для вас) услугой но она стоит реальных затрат кому-то — причём всё время пока вы ей пользуетесь, в отличие от свободного софта — который вы скачали и автору это ничего дополнительно не стоит.


Просто как пример из жизни — когда-то давно у меня была возможность хостить знакомым почту и файлы, делал я это совершенно бесплатно на своём сервере (домены они приносили свои), но некоторые сели на голову и стали качать через меня сотни гигабайт и больше (в то время весьма нехилый траффик), в итоге стоимость хостинга резко выросла для меня. В итоге я сказал — ребята, или платите за услуги, или давайте ищите другой хостинг. По вашему, я должен бы и дальше им всё "за так" предоставлять, просто потому что они к этому привыкли? Да ещё с учётом того что я вообще с этого ничего не имел?

2) Если пользователь строит свои планы и бюджет исходя из бесплатного продукта или фичи — он что-то делает не так. Нет, конечно если ему неважно что продукт или фича отвалятся в любой момент — то всё ок, но в этом случае и жаловаться как бы не о чем. Но если таки важно — в таких случаях заключается контракт и он обычно стоит денег.
1) В некоторых случаях человек может себе позволить содержать свой проект на свои (свободные) деньги, параллельно давая пользоваться кому-то ещё (если это не влечёт дополнительных затрат). Но деньги имеют свойство заканчиваться (или затраты могут вырасти) — и тогда бесплатные фичи становятся платными, хотя изначально целей что-то монетизировать вообще не было и отсутствие монетизации может вообще не играть роли.

Люди редко жалуются если их всё устраивает — значит, проблемы таки есть.


То что "неадекватных больше" — если бы платных и бесплатных было поровну — тогда можно делать выводы, но если (условно) платных 100 а бесплатных 10000 то ясный пень что бесплатных жалобщиков будет больше.

С учётом того что плотность записи выше — скорость чтения-записи тоже должна быть выше при той же скорости вращения.

Отрицательные отзывы идут именно от бесплатных юзеров, а не от платных (это вполне логично, если подумать).

Логично? Да вот ни разу. Они идут от любых пользователей которые недовольны сервисом (или которые не разобрались как им пользоваться), причём с большей вероятностью отзыв напишет как раз тот кто заплатил за сервис чем тот кто этого не сделал.


Из опыта клиента (хостер, продают так же просто домены) — домены конечно стоят денег (хотя и очень недорого), базовый набор (без хостинга) включает в себя мейл-форвардинг и DNS. Так вот — жалоб на "бесплатные" мейл-форвардинг и DNS практически нет — единичные случаи на сотни тысяч пользователей, и то по делу (когда не работает). Впрочем, на их платные варианты (лимиты повыше и всё такое) тоже жалобы единичные и тоже по делу.


Мораль — если жалобы есть — значит у сервиса есть проблемы. Или у его поддержки. Причем неважно, платный он или не очень.

То есть попросить королеву сделать лучше обществу в целом (или какой-то его части) — не имеет смысла тоже? А это будет не личная просьба.

А разве королевская семья не знала о том, как живут Гарри и Меган? Они ведь не прерывали общение полностью и не скрывались.

Это несколько притянуто за уши — семья могла видеть что что-то не так но об истинных причинах этого вполне могла не знать. Если человеку грустно на вечеринке причина может быть совсем не в вечеринке, и узнать про это можно только спросив его напрямую (и то не всегда).

Ну как бы совсем немного. Если это случится раз, ну два — могут и поверить что "так случилось", но при систематическом повторении начнут копать и обяжут устанавливать личность покупателей, со всеми вытекающими.


Пример из чуть другой области — в Германии за нарушение ПДД отвечает водитель (а не владелец), но водителя могут и не найти, типа владелец скажет "а хз кто там был за рулём" (это не запрещено — давать машину кому попало), первый раз простят, второй — может быть, но потом обяжут вести журнал кого он пускает за руль — и если в очередной раз "не знаю" — всё, попадалово.

Интересно… вопрос в том, что будет если вдруг такой анонимный VPN окажется вовлечен во что-то весьма неприятное — кто-то за это явно будет отвечать, и есть большие сомнения что законы Швеции позволяют этого избежать — это ж таки ЕС. Там конечно зело уважают приватность, но всему есть пределы.


К тому же, это великолепная возможность для отмыва денег — а Швеция не та страна где такое сойдёт с рук, так что вариантов два — либо у них ещё не было случаев когда доходило до ответственности, либо они вешают такие анонимные покупки на выдуманных лиц из Нигерии или ещё каких-то непрозрачных стран. Впрочем, во втором случае это тоже ненадолго — пару раз прокатит, но как только станет системой то лавочку прикроют, из чего можно сделать только один логичный вывод — ещё не было прецедентов.

Не назовёте парочку? Что-то меня терзают смутные сомнения. Битки и прочую крипту берут, но всё равно требуют имя указывать (которое, конечно же, можно выдумать).


С другой стороны, в мире полно анонимных кредиток, да и Google Pay с кредитом который можно купить в магазине за наличные тоже вроде ещё работает, правда в последнем случае останется цифровой след.


На самом деле, если вы покупаете VPN не для планирования покушения на президента могущественной державы (или чего-то подобного), то очень маловероятно что вас сдадут кому-то вне юрисдикции самого провайдера, и уж почти невероятно что сдадут если там вообще не будет криминала.


Если же кто-то на вас устроит охоту по всем правилам из трёхбуквенной конторы (или наркокартеля) то никакой VPN не спасёт, в лучшем случае просто больше времени уйдёт на поиски — результат немножко предсказуем.

Есть только одна маленькая проблемка — VPN не скрывает траффик после провайдера. То есть любой провайдер, будь то VPS или VPN, может отдавать траффик как есть условному фбр даже не влезая в сервер, а коррелируя входящий и исходящий уже можно строить догадки и искать клиента — или строить цепочку VPN через разных провайдеров — а это уже сложно автоматизируется для непосвящённых.


Минусы у любого же провайдера тоже довольно одинаковые — и тот и другой сдадут всё о клиенте что им известно — то есть как минимум способы и даты оплаты (все легальные компании просто обязаны хранить эти данные хотя бы для бухгалтерии, причём независимо от юрисдикции), а дальше уже дело техники и нужности конкретного клиента условному фбр.

И чем тогда это будет принципиально отличаться от VPN провайдеров?


Если VPS нужен только для VPN — то проще не воротить огород с докером и прочим оверхедом а создать минимальный специализированный контейнер под него — использование ресурсов (CPU/RAM) минимальное, диск почти не нужен (там минимум инфы нужно хранить) — остальное траффик.


Про безопасность — VPS и так под полным контролем провайдера, если вдруг что, слижет всё что нужно с хоста (или добавит туда чего) и никто не заметит (особенно если речь про чайников).

Их тоже замедлят.

Следующий этап — замедление всего что не может быть идентифицировано, и VPN умрут сами собой.

Потому что если вместо мониторинга к вам зайдёт V@sy@ Hazker,

Это если он в принципе может зайти на этот хост. А так — у меня во внутренней сетке (которая за забором и колючей проволокой, без выхода в интернет от слова "совсем") в журнале тысячи логинов от одного и того же юзера (по sftp) — которые я там видеть не хочу, ибо важнее знать что он не залогинился чем то что он это сделал, к тому же если уж в эту сетку проберётся чужой — то запись в журнале мне совсем никак уже не поможет.


Что печально, клиент настоял на "стандартных пакетах" — т.е. отключить всё эту дребедень я не могу, а вот искать реально нужные сообщения бывает трудно — за счёт ограниченности ресурсов ротация логов происходит раз в пару дней, а о проблеме могут сообщить через три дня, т.е. если повезёт — я ещё найду то что нужно, но часто не везёт и приходится запускать "journalctl -f | grep ..." и ждать.


Да есть куча софта в котором не настраивается что нужно а что нет — я за последние 10 лет не помню ни одного случай когда мне нужно было хотя бы 5% от того что пишется в журнал, причём точно известно что можно вообще без риска отключить чтобы оно не писалось.


А теперь представьте что это не большой толстый сервер где места вайлом а маленькое (но удаленькое) устройство типа RPi с SD карточкой — куда пишется весь этот мусор. Догадываетесь куда я клоню? У админа просто обязана быть возможность выбирать что и куда писать — потому что часто у него нет возможности решить этот вопрос в источнике, а ресурсы могут быть ограничены.


Так что "ротация в 00:00" это очень сильный антипаттерн, вызывающий несправедливые всплески нагрузки.

Это зависит — у меня это решается тем что компрессия откладывается на после ротации в непиковую нагрузку (с низким приоритетом и последовательно), к тому же она откладывается на минимум один интервал (аналог delaycompress в logrotate).


А вообще всё что я хочу сказать — это то что нормальный журналятор должен давать выбор, а не диктовать условия журналирования — чем, увы, страдает journald. Если мне нужно будет писать всё — я включу это явно, но в 95% случаев мне вообще ничего писать не нужно (а оно пишется — загляните в лог любого десктопа, там сплошной мусор в журнале, который вообще никто не смотрит).

В вашем частном случае — да, нужно всё, но чаще нужно наоборот — избавиться от мусора — в идеале в журнале должно быть пусто если в системе нет проблем или аномалий. Т.е. грубо говоря если кто-то логинится каждую секунду и это норма — то логировать нужно не факт логина а его отсутствие в течение какого-то времени, и т.п.


Namespaces, кстати, были как раз сделаны в качестве костыля в связи с отсутствием нормальных фильтров — но костылями и остались, возможностей много не прибавилось.


А ротация "раз в N минут" это совсем не то же самое что "ротация в 00:00 каждый день" или "ровно в начале каждого часа" (не говоря уже про "каждую среду" или "первый понедельник каждого месяца"), равно как и отсутствие возможности удалять не просто старьё которому больше 8 дней, а делать это в одно и то же время каждый день.


В общем глядя на то как это сделано сейчас создаётся впечатление что сделано лишь бы сказать что оно есть и как-то настраивается, но без излишеств.

К сожалению, у journald до сих пор есть фатальный недостаток — невозможность фильтрования того что будет записано на основе шаблонов. В итоге если какой-то сервис пишет одно полезное сообщение на миллион бесполезных вся эта муть уходит в журнал, и хорошо ещё если размер позволяет его оттуда вытащить — хотя чаще ротация убивает всё полезное.


В github уже несколько лет висит штуки три тикетов на эту тему, но Поттеринг занял жёсткую позицию "всё должно писаться, фильтры только на просмотре или в самом приложении перед выводом" — и ему абсолютно пофиг на аргументы пользователей.


У journald также отсутствуют гибкие настройки по ротации — т.е. скажем, ротация каждый час, день, день недели, по размеру файла etc, с удалением старья если его больчше чем, или оно старее чем и т.п. — для каждого приложения отдельно, разумеется — увы, это "не задача собирателя журналов".


Всё это делает его весьма непривлекательным кроме базовых вещей — типа посмотреть что происходило в системе последние несколько часов.

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity