Как стать автором
Обновить
1
0

Системный администратор фрилансер

Отправить сообщение
правильно, вдруг я сервер фсб взломаю с бесплатного вифи, именно для этого и приехал в РФ!
Т.е. если я, иностранный гражданин, и мне ваши госуслуги вообще не нужны, подключиться к общественному wifi я не могу. прикольно, да…
За все годы ИП в отделение приходилось обращаться всего раза три :)

да я сам 2 раза пока только обращался, но все равно удобнее.

Потери копеечные

В сбере потерь нету совсем, я тут 1.4кк переводил, все 1.4 пришли, это существенный плюс.
Причины просты:
— Близость отделения обслуживающее юр. лиц.
— Личная карта сбер (выводы на карту без %)
— Многие мои клиенты на сбере (за счет этого поступления практически мгновенные)

По сути, мои работы подорожали на 1800 в месяц. А вообще по закону, ИП не обязано иметь р/с, в качестве р/с может выступать «личная банковская карта», НО есть нюанс: если у вас много поступлений (например от жены), то придется обосновывать перед налоговой что это не деньги от деятельности ИП.
Я как ИП в этом году уже заплатил налогов на 60 тыс, а сейчас как представлю что 3й квартал платить, а там сумма уже 110 тыс, хотя моей чистой прибыли, дай бог 50. Еще и сбер радует, за р/с каждый месяц 1800 рублей, это условия для «малого бизнеса».
Налоги на компанию с НДС, вообще радуют, там от 52 до 54% налогов на прибыль.
А потому мы удивляемся, почему у физика цена 3 копейки, а у юр лица 30 рублей.
Странный у Вас какой-то отель.
А где интеграция с EMC системой отеля? Где WakeUP-Call для гостей, где биллинг, и прочие радости отельных сервисов?..
Господа, все просто.
Человеческая лень дело такое, он в этой компании был старейшим сисадмином, при этом ни делал ничего по документированию системы — мне за это не платят! А мне что, больше всех надо? etc.
Как только его сделали руководителем — О! Мне за это платят (зп банально больше), нужно сделать и показать всем какой я молодец, сделал то чего не было!

Ну еще возможен второй вариант, про инициативу, инициатора и чего-то там еще — но слабо верится.

По факту, если-б я не записавыл все «входы-выходы», моя-бы работа превратилась в АД! Т.к. серверов уже более 200, и никогда ты не вспомнишь про какой-нибудь крайне редко доставляемый проблемы сервер, через 5-6 месяцев.
Наверное никогда не устану говорить, админ бывает умный (записывает все) и глупый…

ИЗМЕНИЛ, ЗАПИШИ!
всегда во всем можно разобраться, вопрос только цены :)
Я с Вами согласен и на одной из площадок под S4b поднимал TMG специально, ибо без Reverse Proxy он вообще не работает, а на IIS мне не нравить.
Ну и вообще, TMG как продукт Microsoft является лучшим решение в работе в сетях Microsoft. Жаль что мелкомягкие сняли с поддержки, ведь за продуктом было большое будущее.

Ну как реализованно на другой инфраструктуре, стоит на границе TMG, на нем публикации Exchange, VPN, и прочее.
Проброс 80,443 до Apache Reverse, на котором публикуются сайты компании и работает certbot.
Я-бы с удовольствием ушел с Apache и остался на TMG, но certbot под windows — это выше моего понимания (бзик такой, ага), вот и приходиться изворачиваться.

Я так и не нашел альтернативы, куда уйти с TMG, либо дорого, либо не подходит.
Так ведь никто и не спорит, но если вы загуглите ошибку
ERROR:letsencrypt_apache.configurator:No vhost exists with servername or alias of: sambi4.ru. No vhost was selected. Please specify servernames in the Apache config

то увидите, что проблема кроется как раз в .py скриптах, кои мы и заменили.
а вот это мысль! пойду реализую!
так это ведь хорошо! особенно если в репозитарии появиться новая версия.
проблема в том, что в репо версия 0.10.2, а на гите уже 0.16.0, собственно как обычно
Так исторически сложилось с Apache.
По поводу certbot Вам ответили ниже.

У меня к счастью, нет высоконагруженных серверов, поэтому можно продлевать не боясь что какой-то сервис упадет, более того, пару не хитрых манипуляций с cron, и задача будет стартовать по ночам, когда нагрузки практически нет. Ну и статья в общем и целом расчитана на не большие нагрузки.
Спасибо, посмотрю
стоит так-же утонить, что сертификат выдают сроком на:
image
внедрите RemoteApp и забудьте про VPN/RDP/etc.
ну и после 5 неправильных вводов доменного пароля — поставьте блокировку «пока админ не разбанит», очень помогает :)
а потом приходит ФСБшник (чаще штатный), и дрючат конечника, и вас в том числе.
отличный план!
поймите, конкретно взялись пока за силовые структуры, дойдет дело и до остальных госов, и вот тогда наступит полная…
да кому нужен Ваш ГУП? конкретно cisco нельзя ставить оборонке, МВД, и иже с ними.
одно дело импортозамещение, а другое санкции… так вот «кошки» под санкциями… и то что вы их закупаете… вам повезло… а вот МЧС не может их покупать… к сожалению… поэтому приходиться «извращаться»
1

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность