Pull to refresh
4

User

Send message

Вы правы. Но так с любым сервисом. Но из моего опыта: в процессе мониторинга и условного "добавления учёток" накосячить довольно сложно. Можно но только, если люди настолько ленивые, что не захотят, когда условная почта уже работает, разобраться, как магия функционирует. Ну или они настолько безумные и отважные, что полезут ставить опыты на системе в продакшене, которую позавчера подняли люди, разбирающиеся в предметной области. А вот накосячить в случае, когда нужно "вчера" поднять сервис, смотрящий в "интернеты", а в команде нет ни единого человека, который такой же или подобный сервис поднимал и админил - легче простого. =)

Мне кажется, что вот тут прямо тот случай, когда можно (за деньги) обратиться к опытному внешнему "частнику", если это небольшая компания. Потому что условные 50тр разово помогают всё это внедрить за один день, и спасают от хождения (как минимум по основным) граблям. Или можно, если бизнес покрупнее, послать одмина учиться / нанять интегратора.

Мне кажется, что если у частной компании в РФ 2023его года (даже если они не имеют отношению к импорту чего-бы-то-ни-было) есть проблема заплатить за гугльпочту немножко долларов в месяц, то невозможность этой оплаты это какая-то совсем не главная их проблема! Тут видится немного другой риск: внезапно послезавтра, почта с гугля может вообще перестать ходить в/из рунета, ну или как вариант вы на гульпочту не зайдёте ни через web-морду, ни из уютного аутлука.

Вы писали про то, что WireGuard хотите использовать для просмотра Кинопоиска? При этом в тексте упоминается firetv. Имейте ввиду, что "Кинопоиск" (грубо говоря версия для телефонов и планшетов) работает прекрасно, а вот если вы в поездку возьмёте хардварный плеер с "Кинопоиск HD" ну или на месте у вас будет телевизор с AndroidTV на борту, то вас ждёт сюрприз-сюрприз в виде "Нет подключения к сети" при запуске приложения. Рабочим решением (на данный момент) является откатывание до версии 2.1.0. Очевидно до тех пор пока с этой версии есть возможность подключиться. На старших версиях вы будете видеть тот самый "Нет подключения к сети". Очевидно, всё это о случае, когда клиент стоит непосредственно на устройстве. Если вы поднимите VPN с чего-то, стоящего "до" плеера (с роутера например), то всё будет работать как часы.

И чёрт с ним в поездках, я посмотрю условный wink. У меня внутри квартиры трафик wifi идёт через wireguard (о причинах например тут). И поэтому с учётом наличия 6 устройств на androidTV и 3 платных подписок плюса я немного грущу сидя на 2.1.0 (в которой нет например музыки) или придумывая, как цеплять стики не через wifi, а проводами.

Первый уровень поддержки Yandex (в тикетах и на форумах) поёт мантры про "мы не поддерживаем и не гарантируем работу нашего приложения при использовании каких-либо VPN или прокси". Ну ок. Я отнесу свои деньги тем, кто поддерживает и способен понять, что у них поменялось при переходе с версии на версию, тем более когда им точно говорят на какой версии это произошло.

Гос-во о вас позаботилось (см. 476-ФЗ пп. 2 п.1 ст. 17.2 и п. 2 ст. 17.3). Разъяснения нормальным языком можно почитать например тут.

Если совсем не хочется читать:

Сейчас. Есть УКЭП#1 Иванова Ивана Ивановича как физлица. Ей можно... например продать квартиру Иванова Ивана Ивановича, или декларацию в УФНС подать за физика Иванова Ивана Ивановича.

Есть УКЭП#2 (выдаваемая в любом УЦ страны) всё на того же физика Иванова И.И. но в спец обученом поле есть инфа, что он менеджер ООО "Рога и Копыта", а заодно в некотором наборе других (пролоббированных) полей мммм... урощённо говоря на каких ресурсах можно использовать эту ЭЦП. Если на площадке самые_лучшие_госторги_рф.ру Иванов И.И. от лица ООО "Рога и Копыта" захочет забашлять пару шагающих экскаваторов для ФГУП "Ритуал", то он не может использовать для этого УКЭП#1 ни при каких обстоятельствах. Вместо этого при регистрации на самые_лучшие_госторги_рф.ру он подгрузит сканы всех документов ООО "Рога и Копыта" (уставы, выписки и т.д.) + скан доверенности (с синей печатью), что гендир ООО "Рога и Копыта" разрешает ему продавать экскаваторы от имени компании.

Но это ведь геморрой!? Поэтому 146% тендерных отделов компаний этой страны (если они участвуют в чуть больше чем 1 тендере в год) получают (экспортируемую) ЭЦП на первое лицо компании на рутокене. Дальше копия грузится в реестр M$ Windows АРМ тендерных, бухгалтеров, юристов, менеджеров (которым нужны разные госпорталы) и т.д. Это аналог рисования например менеджером например на накладных подписи первого лица.

Побочка: все люди, использующие копию ЭЦП могут зайти за директора везде, где можно зайти через Госуслуги: посмотреть всю его недвижку, счета за границей, чем и когда он болел, you name it. А заодно продать эту самую его недвижимость. Или загнать компанию в чёрный список (или неслабо просадить по деньгам), снизив цену шагающего экскаватора на 99.9% от начальной цены аукциона.

Чего хотят сделать? (спойлер: упразднить УКЭП#2) будут УЦ, одобренные ФНС (на самом деле, вероятно, в течении года ими станут примерно все существующие УЦ), куда 1 лицо компании должно приехать ЛИЧНО (да, сейчас, личное присутствие в случае УКЭП#2 из примера выше зависит от моральных устоев конкретного УЦ) и получить токен с НЕИЗВЛЕКАЕМОЙ подписью. Назовём её УКЭП#3. Я не вникал сможет ли первое лицо использовать её например для личных госуслуг, но, скорее всего, да. Дальше создадут реестр электронных доверенностей, куда можно засылать подписанную УКЭП#3 доверку (непонятно XML ли, PDF ли, JPG со сканом бумажной доверенности - это пока не очень работает) в которой говорится, что первое лицо ООО "Рога и Копыта" доверяет Иванову Ивану Ивановичу. После этого на площадке самые_лучшие_госторги_рф.ру, сайте Суда или ЭДО Иванов И.И. сможет делать что-то от имени ООО "Рога и Копыта", используя УКЭП#1

Справедливости ради: использовать УКЭП#3 также можно будет на тех же торгах, госпорталах и проч, но только если пользователи будут готовы целый день бегать и отбирать у друг друга токен с ЭЦП первого лица.

Опять же в случае аналогового мира это эквивалентно тому, что в УПД написано Иванов И.И. по доверенности + приложена копия этой доверенности. И теперь мы не можем продать особняк гендира. А если на торгах Иванов И.И. понизит стоимость экскаватора на пару миллиардов рублей, и компания будет вынуждена поставить технику на этих условиях, то после судебного разбирательства между ООО "Рога и Копыта" и Ивановым И.И., дети, внуки и правнуки первого должны будут по почке детям, внукам и правнукам владельцев ООО "Рога и Копыта".

Простите за многобукаф: я застал ЖЖ и динозавров.

А тут фактчекинг совсем отменили? Давайте географию за 7-8 класс откроем? Раздел про морские течения?

Город Тромсё (Tromsø) 69°39′07″ с. ш. Для тех, кто там зимой в заполярной Норвегии не был, посмотрим температуру за январь 2021 года. Хммм.. Может и у нас в городах на такой же широте положительная температура была 11 дней за месяц в этом году???

Проверим. Воркута 67°30′ с. ш. Погода.

Норильск. 69°20′ с. ш. Погода.

Вы когда на ютубчике популярный видос смотрите, в котором норг героически выживал в Тесле ночь в лютом морозе, попробуйте (на секунду) предположить: а может ему за реклам-то щедро заплатили? Или аппроксимировать свой опыт использования айфончега на морозе: а оно зиму хотя бы в Иркутске протянет с условием зарядки на улице? Или теперь к каждому иркутскому гаражу нужно притащить по 15КВт энергии 11 на зарядку и 3 на двухтэновую тепловую пушку - аккумуляторы подогревать?

А что там такого перемудрёного? Я поднимал WG и Sofether на оракловом образе Ubuntu 20.04. Не помню, чтобы были проблемы. При этом мой линукс на уровне pre intermediate =) Я firewalld вместе с wireguard с порога поставил, дальше rm /etc/iptables/rules.v4 и дальше 10ком firewall-cmd добавил/удалил всё, что мне нужно.

Поскольку wg первый раз в жизни видел дольше заняло понимания куда какие ключи в конфиге на клиенте и сервере прописывать, и какие маски использовать, в каких случаях.

Зачем собирать стойки на брусочках? =) На юлито почти даром есть IKEA lack. Мы из них (правда, новых из магазина) строили стойки три стола в ширину и три в высоту ступеньками, когда в одном из арендованых офисов скс по прихоти пердыдущих арендаторов сходилась в центр одной из довольно больших (не кладовка ни разу) комнат. Решили не вешать шкаф, а "сделать красиво". Там ничего сильно шумного не было: запихали патчпанели, свитчи, роутер, ИБП. Поставили один тихий сервер и принтер на нижний уровень ступеньки. Вышло довольно прикольно.

У автора есть ИБП. И много проводов. Значит протянуть ешё один и воткнуть PoE инжектор проблем не возникнет (впрочем, насколько я помню, как минимум старший из его микротов в PoE out умеет одним портом). Сверлится внешняя стена и на улицу вешается например SXT Lte Kit (если мы про конюшни микротов). Который настраивается по азимут на антенну оператора с наихудшим покрытием. При таком раскладе оборудование опсоса будет на максимальном удалении и при некотором везении (а, особенно, если там живо резервированное питание) отключения электричества в р-не вам становятся не страшны.

Плюс если выбранный опсос будет отличаться от поводного провайдера (например МГТС+пчелайн или наоборот корбина+МТС) вы резервируете канал на физическом уровне. Почему операторы должны различаться? Чтобы волокно, которое поднимет экскаватор, не положило вам сразу и домашний интернет и канал до вышки сотовой связи (если он не релейный).

Но и это всё просто профдеформация в стиле "потому что мы так умеем" и "так принято делать в кровавом энтерпрайзе". Дома это всё не нужно.

Я длинным (уже в 2009 году при ремонте квартиры в 55м2 делал 28 RJ45 розеток (не путать с портами оборудования) и думал о прокладке волокна) эволюционным путём пришёл к следующей схеме: очень лёгкий по энергопотреблению сервер (с файерволом, VPN, пихолом, home assistant и ещё парой ВМ) + pon мост + 10 портовый свитч + одна точка доступа + LTE висят на БП#1 от пожаро-охранной сигнализации, которого хватает на 4-5 часов работы. Ещё 40 портов свитчей, 2 точки доступа и видеонаблюдение висят на следующем 12В БП#2 от ПОС. И сервер(а) висят на классическом ИБП.

Один из серверов мониторит заряд ИБП и при остатке в 80% душит свой гипервизор и соседа(ей) - речь максимум о получасе работы. Видеонаблюдение, 2 точки доступа и свитчи с портами, отвечающими за связь между сразу (или уже) обесточенными серверами, компами, телевизорами, медиаплеерами и проч "проводными" устройствами отрубятся часа через 1.5-2 часа. По сути это время излишне для всего, кроме видеонаблюдения. Оставшиеся 1 точка доступа, FW и обвязка проработают те самые 4-5 часов, но к этому моменту скорее всего закончатся батарейки ноутбуков. Дальше телефоны и сотовая связь, если блэкаут не глобальный. А вернее не так: я лягу спать или, если мне надо будет работать, просто за 30-60 минут сменю локацию на дом или один из офисов.

Схема не отрабатывала ни разу целиком. Сервера дважды вырубались. И даже когда я однажды вырубил автомат, на котором висит БП#1 и вспомнил про это через 5 часов - всё прекрасно работало.

Ищите камеру в корпусе похожем например на хик DS-2CD2325. Очевидно, производитель и начинка на ваш вкус. Подобный корпус во-первых небольшой, во-вторых не выпирает за фасад как любой "буллет", в-третьих легко разбирается на "шар" камеры и крепление. Ну и самое главное: имеет минимальное остекление. Только объектив и диод ИК подсветки. Дальше покупаете краску в баллончике максимально близкого цвета к внешнему откосу окна, заклеиваете объектив и диод и красите остальное. Вешаете камеру на верхнюю часть оконного проёма - судя по фото она у вас больше 15 см глубиной. С учётом вашего этажа УК (и остальные жильцы) сможет рассмотреть камеру на вашем окне разве что в морской бинокль или телевик.

А в чём суть написания этой статьи с инстафото и 160 символами подписи, чтобы моск не перегружать? Реклама нового офиса EPAM Systems в Вильне?

Или про прекрасную жизнь в Литве? Так вы на первом же фото "панорамы" ракурс бы поменяли чуть вправо (в сторону Кальварю), чтобы деревянные бараки было видно. Тут люди выше про глубинку писали. Так всё проще: достаточно отойти 200 метров от парка Вингис, тоже присутствующего на фото, по Гяросяс вильтиес в сторону Савонорю и там поснимать. Для не местных: от самого центра (кафедралки) это всего полчаса пешком. И посмотреть на прекрасные хрущёвки с квартирами по 80-100К евро за 45 метров, дикими платежами по коммуналке и необходимостью занести 15К с квартиры за капитальный ремонт (покраска подъезда и утепления фасада). Можете цены поснимать в рими или максиме, которые из российских сетей ближе всего к азбуке вкуса. Или вместо фото еды рассказать про паспорт возможностей, и о том, как ещё до его введения, вам кофе даже на улице и (само-сабой) на вынос не всегда продавали. Можете рассказать, за сколько дней заранее вам нужно у по сути единственной службы доставки, заказать еду, если в наши ковидные времена вы сидите на карантине (спойлер: у нас за это же время условный Яндекс привезёт еду со склада в МСК например в ЕКБ). В столице РФ тоже прекрасная медицина (если у тебя есть жЫрный работодатель с ДМС). НО! гражданам РФ (а, впрочем, и например гражданам ЛР, официально тут проживающим) на территории РФ окажут какую-никакую бесплатную помощь (в рамках ОМС) безусловно. А вот, чтобы получить "бесплатное" лечение в Вильнюсе надо или иметь доход (и платить с него налог), или оплатить себе ОМС самостоятельно или быть ребёнком например.

Интересно, такой комент-то заапрувят или негоже спонсоров распугивать? =)))

У меня 100% привитых коллег (это доподлинно известно - работодатель всех щедро простимулировал деньгами привиться до начала лета, а потом тестами на наличие IgG убедился, что никто сертификаты не покупал, ну или переболел ранее - не суть). Так вот из этой выборки (200 человек в 5 территориально разнесённых локациях) за 1.5 года ПОДТВЕРЖДЁННО переболели больше 30% людей.

Но было довольно много ситуаций, когда например 3 члена семьи сидели с положительным ПЦР и диагнозом ковид, а коллега с ними за компанию изолировался минздравом с ОРВИ - потому как симптомы "простуды" были, а тест ничего не показывал. Месяц назад у меня ребёнка дома врач оставил с диагнозом ларингит (ПЦР не делали, хотя мой мэр Собянин уже на тот момент клятвенно заверил, что всем запихают экспресс тест в нос; но, видимо, в тот день он отвлёкся и не проконтролировал нашего врача). На третий день от начала симптомов (да, рановато) мы ребёнку для самоуспокоения экспресс тест сделали на IgG и IgM - отрицательно. А ещё через три дня у нас у всех троих неожиданно пропало обоняние. Мы взяли следующий тест и обнаружили у ребёнка и М и G. После чего вызвали врача себе. Чего в результате? Видимо, чтобы заболевших по статистике не стало 9% (и не закрывать класс на карантин) ребёнок досидел 2 недели с ларингитом, а нам сделали ПЦР, который ничего не показал. И взяли расписку, что со времени прихода врача мы должны просидеть дома 3 дня. Ну, ок, мы люди ответственные (+ есть такая возможность), с первого дня простуды ребёнка засели работать дома и следующие 20 дней не выходили дальше коридора забрать доставки, оставленные курьерами.

Вот тут и кроется разница в подходах (а скорее в юридических последствиях неисполнения договора купли-продажи) между ozon и amazon. Первые дали подписку за 99 рублей, а вторые полностью исполнили в 2019 году все обязательства, отгрузив фототехнику, которую выставили в prime day со скидкой примерно в 98-99%. При этом одна позиция в чеке могла доходить до $13000. И были люди у которых было по несколько заказов на $2-5K, и им всё молча доставили.

Простите. Редко пишу: то ли движок не даёт править, то ли я идиот. Короче говоря не дописал я вчера, а исправить не смог.

Я так понял дома нет желания держать сервер? Кстати, им может быть что-то NUCподобное, например на intel N4ххх уже встанет гипервизор - а такую коробку буквально не видно, не слышно, в счёте за электричество не заметно, и на юлито при определенном везении можно купить за 5-7К (примерно стоимость средне-начального микротика). Тогда на VPS ставьте Pi-Hole. И поднимайте до сервера site-to-site с микрота, чтобы Pi-hole мог различать клиентов (между ним и клиентами не было NAT). Настраивайте листы, группы, разбивайте клиентов по группам. Наслаждайтесь.

Есть конечно, в этом одна неприятная побочка: если вы подтяните те листы, ради которых обычно ставят Pi-hole, вы больше не сможете лицезреть прекрасную рекламу, лезущую из всех щелей. Но можно использовать только свои листы, для ограждения детей от интернета, и тогда всё будет норм. =)

И сразу по поводу возможных коментов про младшие микроты и VPN: даже если вы всей семьёй будете раз в 2-3 секунды открывать новую страницу, на загрузку камня из-за DNS трафика, обёрнутого в VPN, можно не рассчитывать.

Зачем нагружать микрот непредназначенными для него задачами? proof of concept?

У вас ведь есть VDS на linux?

Тогда, имею веские основания предполагать, что это эффект самовнушения. =) Или же люди имели печальный опыт лечения разными препаратами с одним МНН: условно оригиналом, и местным дженериком из китайской субстанции. Там вероятно, да, эффективность может отличаться реально на несколько порядков (именно так, а не в несколько раз). =(
Завтра будем понимать новые правила игры: что значит «уведомительный режим». И как потом действовать, когда режим отменят, пачка у тебя на руках, а продать ты её не можешь… Потому как предыдущие N звеньев цепочки продаж МДЛП не уведомили, и «владельцем» (условно) числится производитель?
Если вы про условные «нурофены», то, таки, такое может быть: условно у них разрешено какое-то сравнительно сильное обезболивающее вещество, которое у нас считается «наркотой». Поэтому у лекарства с одним и тем же фирменным наименованием в европе и у нас будет разный состав. Но, поверьте, в других случаях это один завод и один состав.
P.S. С другой стороны вы скорее всего ничего серьёзного в аптеке без рецепта даже в черногории не купите. Самый весёлый опыт у меня был в Швеции, где (поскольку я не представлял местных названий препаратов) я вывалил список МНН. На меня задумчиво посмотрели, и сказали, что половина того, что я хочу рецепторное. Пришла заведующая (или владелица) аптеки и глядя на МННы спросила: «вы, наверное, врач?» Я не стал её разочаровывать и объяснять. Просто кивнул. После чего мне подобрали и отгрузили всё, что я попросил.
Потребитель не видит цепочку. Потребитель видит текущего «владельца» (в терминах МДЛП) марки. И единственное, что может проверить: может ли находится препарат с данной маркой в данной физической локации. Потом как данные привязаны не к юрлицу, а к конкретному месту деятельности (склад, аптека, мед.учреждение).
Теперь будут такие же фирмы прокладки выступать «производителями».

Если вы про фарму, то чтобы получить марку, вам нужно подтвердить, что вы выпустили или ввезли конкретно эту серию лекарственного препарата. За этим стоят лицензии и куча бумажек.
Если поставка частнику, то ничего не будет — договорятся. Если в результате кто-то (опять же например) грузит по госконтракту, то, поверьте, сейчас в случае срыва сроков поставок чаще всего это работает так: сначала летит иск от юристов условного местного депздрава, а потом начинаются коммандировки юристов поставщика (импортёра) в нижнеурюпинский суд и доказывание, что это был форсмажор. Только вот надо бы ещё получить оф.подтверждение того, что не работала некая сторонняя система.

Опять же справедливости ради: хотя гос-во отменило мораторий на НЕштрафование за нарушение сроков и правильности передачи данных в МДЛП. Я пока не слышал ни о едином случае, чтобы кого-то оштрафовали.

Information

Rating
Does not participate
Location
Россия
Registered
Activity