Обновить
-9

Системный инженер

2
Подписчики
Отправить сообщение
А как надо выставлять — боком?

На самом деле да — не зря же придумали VPN.

Правда, с публичными сервисами это не поможет, но RDP к таковым вряд-ли относится.
Возможно это просто совпадение, но она была системным инженером в AWS где-то между 2015 и 2016 годами.

Почему она перестала там работать — гораздо более сложный вопрос, но судя по столь короткому сроку наводит на вполне очевидные мысли…

А в случае C# добавляется дополнительная прослойка в виде CLR, что «вызывает вопросы касательно производительности».

Не факт. Там есть AOT (вероятно, ещё не полностью допиленный), т.е. в браузер уже уйдёт оптимизированный wasm-код (без IL), который, в свою очередь, ещё может быть JIT-компилирован самим браузером (как и любой другой).

Взломом это можно назвать только с большой натяжкой — это типичный inside job.

Что удивляет больше — это абсолютно не связанный с чем-либо пассаж о том что нужно идти в облако (хотя, вероятно, это просто реклама AWS), несмотря на то что в данном случае именно сотрудница облачного провайдера стала причиной проблемы.
Как я сказал выше, могут быть исключения, также могут быть перегибы, но массового характера они не имеют.

Какой процент населения использует GPS и ввозит лекарства? Какова вероятность что условный средний Вася Пупкин, не имеющий загранпаспорта и не интересующийся GPS, не употребляющий наркотиков, совершит уголовное преступление? А таких как этот Пупкин, думаю, минимум 90% — о них и речь.

Да, это не поможет тем 0.0001% на ком отыгрались рьяные чиновники, но вероятность попасть под трамвай или умереть от рака гораздо выше, всё же.

PS: Врач должен был знать что он рекомендует, так что тот случай не совсем в тему.
Можно развернуть мысль: почти всегда обычный человек не знает множество законов, и нарушает множество из них.

Только вот обычно это самое нарушаемое множество совершенно безобидно (сравнительно) — типа перехода на красный свет или бросания окурка на тротуар, уголовному преследованию не подлежит и грозит максимум штрафом без дополнительных последствий.

Обычный человек, даже не зная большинства законов, но будучи просто добропорядочным человеком и руководствуясь здравым смыслом, вряд-ли сможет совершить уголовное преступление «по незнанию» (хотя конечно могут быть исключения, особенно в США — но они редки, ибо законы от 1800х годов всё же редко применяют).
dd в приведенном варианте использования измерит скорость памяти в сочетании с кэшем OS, а не самого диска (по крайней мере, если оперативки больше чем 1G). К тому же, размер блока в 1K даст весьма заниженные результаты. Лучше будет так:

dd if=/dev/zero bs=1M count=1024 oflag=direct of=file_1GB
dd iflag=direct if=file_1GB of=/dev/null bs=1M

Для оценки производительности накопителей ещё есть полезная утилита ioping — с её помощью можно легко померять много чего (время позиционирования, доступа с разным размеров блоков etc).
Один сервер запускаете как
sudo php --server 127.0.0.1:8080 --docroot /a
другой как
sudo php --server 127.0.0.2:8080 --docroot /b
240/4, к сожалению, жёстко прошит во многих железяках как немаршрутизируемый, а так да, ещё было бы 256 миллионов адресов.

10/8, с другой стороны, для некоторых контор всё же нужен — ибо /16 может оказаться маловато.
Можно. Любой адрес повешенный на lo интерфейс будет автоматом распостраняется на весь диапазон покрытый его маской, т.е. повесите на lo 10.0.0.1/8 — и любой адрес из 10/8 будет отвечать локально. 127/8, соответственно, тоже, благо он там по умолчанию.

Главное, в iptables/nftables (если есть) убедиться что любой траффик с локального на локальный интерфейс разрешен (или не запрещен).
Почему это не можем? Их как раз и нужно отобрать в первую очередь. Но они ведь тоже быстро закончатся, если учёт и наздор не вести.
По моей теории, он как раз будет проходить — потому что он куплен у провайдера вместе с сервисом. Правда (опять-таки «по теории») провайдеру придётся доказать что IP выдан клиенту по его просьбе (о чём обычно есть пункт в договоре оказания услуг), в идеале с указанием цели использования (ваша цель мне кажется вполне разумной).

Другое дело, если таких клиентов окажется очень много — мне лично с трудом верится что из (скажем) миллиона клиентов хотя бы 100 тыс. нуждаются в «белых» IP, в то время как если клиентов всего 100 — то почему бы и нет?
Например: только исходящие соединения не являются основанием для выдачи IP 1 к 1 (NAT позволяет уменьшить соотношение минимум в сотню раз), основанием может быть только наличие на нём публично доступного сервиса/сервера (не публичные можно и нужно делать доступными через VPN или прокси), а публичные сервисы контролировать сравнительно легко — периодически рандомно сканируется наличие серверов (POP/IMAP/HTTP/etc, ясный пень с отпечатками и баннерами) во всём выделенном пространстве, и если меньше чем MinUse% регулярно отвечает на протяжении длительного времени — всё, отдавайте излишки.

Если речь о хостерах (особенно крупных) — обязать предоставлять заверенные отчеты о количестве серверов (вирутальных и реальных) привязанных к клиентам, с правом рандомных он-сайт аудитов для реестров (без подробностей и финансов) — если хостер заявил что у него 100 тыс. серверов, но при этом имеет ДЦ площадью 100 кв.м. — это несколько подозрительно (даже если большинство виртуальные). Аналогично для провайдеров связи — должна быть возможность проверить количество точек подключения, хотя бы порядок — т.е. если у кого-то /8 но клиентов меньше миллиона — это явный перебор. Если каждому безусловно выдаётся «белый» IP — это тоже явный перебор.

Как альтернативу, можно вместо того чтобы вернуть требовать оплату за неиспользуемые адреса — таким образом делая невыгодным держать их «на всякий случай». Хотя начать можно было бы уже с того чтобы страшно карать тех кто сдает их в аренду или продаёт — одно это уже сильно бы улучшило ситуацию, ибо в большинстве своём они были получены или бесплатно, или за символические деньги (взносы реестру), или просто обманным путём. IP адреса — это, если угодно, «народное достояние», поэтому выдаваться должны тем кто их использует, а не арендует-продаёт без соответствующего сопутствующего сервиса (сервера или подключения).

На самом деле, адекватные процедуры можно продумать, в конце концов, регулируется же публичное пространство доменных имён, причём довольно жёстко, чем IP хуже, особенно если учесть что это очень ценный мех ресурс?
Есть мнение, что адреса IPv4 закончатся к февралю 2020 года.

Мнение (в такой формулировке) глубоко ошибочно. Их перестанут выдавать реестры, но это не значит что все выделенные адреса уже будут использованы, а это существенная разница. Если проводить аналогии с оффлайн-миром, то «помидоры закончились» — это когда «все помидоры съели и новые не растут», а у нас получается «в магазине помидоров больше нет, только у проклятых спекулянтов частников».

Поскольку на рутинг это не влияет, а также потому что существует сравнительно свободный рынок адресов IPv4 (хотя не то чтобы это было хорошо), то для реальной паники нет никаких оснований — те у кого они действительно заканчиваются, окончательно перейдут на NAT (или будут покупать-арендовать у «частников»), те у кого слишком много — будут, соответствено, продавать-арендовать по свободное пространство. Да, тем у кого мало — неприятно и денег будет стоить, но всё же не смертельно, интернет явно умирать (и даже страдать) не начнёт.

Проблема, на самом деле, действительно в том что их раздавали очень безответственно, и несмотря на точто тот же RIPE требовал план по развитию, они никогда не проверяли как он выполняется, в итоге те кто запросил в своё время /16, используют из него в лучшем случае 10-20% (и больше вариантов роста нет), но обратно уже не забрать (знаю минимум двух таких провайдеров — у каждого по /16, но использовано у одного около 4000 адресов, у второго вообще меньше 500, оба в обозримом будущем вряд ли вырастут хотя в два раза).

Если ввести жёсткий контроль за использованием и развитием, то ситуация довольно легко исправима — к примеру, тот кто в течение года не «освоил» выданное простанство, обязан вернуть его в пул. Те же кому входящие и фиксированные не нужны (broadband и мобильные операторы в основном) вполне могут жить на NAT.

Разумеется, самым правильным решением будет таки перейти на IPv6 в кратчайшие сроки (что к тому же сократит аппетиты BGP), но поскольку это вряд ли осуществимо в ближайшие лет 15-20 (будем реалистами), то нужно просто грамотно раздавать IPv4 — и их хватит всем на это время.
Бабло в обмен на нефть/газ к ним течёт н один десяток лет, но как-то не заметно чтоб у них появилось что-то наукоёмкое.

С учётом того сколько этого бабла вложено в компании и разработки за пределами страны, причем далеко не всегда напрямую, вполне может оказаться что многое из того что появилось — как раз за счёт этого бабла.
недоучившись, без профильного образования быстренько в самолете накидать «Васик»

И в чём тут проблема? Многие программисты не имеют ни профильного, ни вообще высшего образования, при этом весьма не обижены работой и делают достойные вещи, в то время как среди имеющих профильное — полно бездарностей (как и в любой другой области, впрочем).
Я не зря поставил «традиции» в кавычки, но в целом ваш пример хорошо показывает как было бы лучше — всё же более логично если обработка исключений идёт после кода который может их вызывать, а не до (в пределах одной функции, по крайней мере).

А путаница — setjmp()/longjmp() имеют массу подводных камней (да ещё и в сочетании с обработчиками сигналов), их использование как poor man's exception handling несколько опасно и чревато боком. Впрочем, если принять во внимание остальной код из Haiku, это наименьшая из их проблем…
Переменная rval не была инициализирована при объявлении, поэтому её сравнение с нулевым значением приведёт к неопределённому результату.

Это при условии, если выполнится тело if, а выполнится оно только если кто-то вызовет longjmp(), но так как longjmp() явно не выполнится до того как rval инициализируется в следующем за if оператором for, то это и не ошибка вовсе:

...
	if (sigsetjmp(toplevel, 1)) {
		if (connected)
			disconnect(0, NULL);
		if (rval > 0)
			rval = argpos + 1;
		return (rval);
	}
	(void)xsignal(SIGINT, intr);
	(void)xsignal(SIGPIPE, lostpeer);

	/*
	 * Loop through as long as there's files to fetch.
	 */
	for (rval = 0; (rval == 0) && (argpos < argc); argpos++) {
...


Да, запутано и не «в лучших традициях», но всё же rval не будет иметь неопределенного значения. Видимо, ваш анализатор не учитывает как выполняется setjmp().

PS: Было бы очень здорово если бы при публикации примеров были ссылки на оригинальные файлы (хотя бы пути в исходниках), а то пойди найди этот fetch.c в коде haiku — в мастере его уже нет…
При любом раскладе на невзламываемость аккаунтов (со стороны кулхацкеров) это не повлияет. Возможность доступа к аккаунтам (точнее, их содержимому) всяких спецслужб — это совсем другое.
Например, парное программирование. Или любая другая задача, над выполнением которой работает более чем один человек, и которую не очень легко разбить на подзадачи с одним исполнителем.

Если же речь об ответственности в административном смысле (тимлидер, начальник etc) — они есть далеко не везде, а также их может быть больше одного с одинаковой долей ответственности.

Информация

В рейтинге
Не участвует
Откуда
Nordrhein-Westfalen, Германия
Зарегистрирован
Активность