Jack Shrike@jackshrike
грубый, деструктивный, подозрительный активист
Информация
- В рейтинге
- Не участвует
- Откуда
- Лагос, Нигерия, Нигерия
- Зарегистрирован
- Активность
Специализация
Системный администратор, Администратор серверов
Средний
От 1 000 000 000 ₽
Git
PostgreSQL
Linux
MySQL
Базы данных
Microsoft SQL Server
если этот "формат работы" прописан в договоре с клиентом, то я тоже не счел бы нужным клиента об этом как-то специально уведомлять. если это НЕ прописано в договоре, то ... на этом мысль сначала останавливается, а потом идет в другую сторону. что, нужен был повод избавиться от сотрудника ? или договоренность на словах а оплата кэшем ? ... других гипотез пока нет.
это не "админов нет", это "у нищих и жлобов слуг нет".
поднимите доход админа в 2 раза, и кадры появятся. я гарантирую это.
пример: работодатель "Министерство обороны РФ" сделал так,
и кадровых проблем почему-то не испытывает.
следовательно, вам больше двоих и не надо было.
таланты по прохождению собесов, созданию впечатлений и раздаче обещаний.
пусть достаются вам, нет проблем.
все мы в молодости мнго чего обещали. но не все достигли обещанного. далеко не все.
почему не 5 млн хостов ?
ок, я готов признать что предложенная архитектура предназначена
для малых и средних сетей (до 1 тыс клиентов).
если больше то придется работать над масштабированием,
отказоустойчивостью, распределением и балансировкой нагрузки.
в анзибле это все теоретически есть а практически я не проверял хехе.
т.е. малые и средние сети для вас не реальность а фантастика ?
"всегда" ???
обычно есть тот или иной VPN. если нет или росВПНнадзор опять раззявит хлебало на чужой трафик, то придется создавать агента (по крону. не резидентное глюкало. отработал и ушел).
а потом начинается оптимизация. но опытные рабовладельцы начинают с оптимизации сразу.
предлагаю к рассмотрению такую архитектуру:
"групповая политика" = плэйбук анзибля
"хранилище групповых политик" = гит-репозиторий
"агент групповых политик" = что еще за агент ? никаких посторонних глюкал на клиентах.
upd: я импортозаместил программы путем транслитерации их названий. это бесплатно.
вам не надоело дураком прикидываться ? я пишу про гос финансирование фэнтези в стиле "официальная история", а вы мне про рептилоидов.
три риторических вопроса подряд - перебор. а перебор = проигрыш в популярной в некоторых кругах игре. но я прикидываться дурачком не буду, отвечу как смогу. кто не хотел для РИ мира и добра, тот признавал марксизм наукой и еще какой. и Маркса с Энгельсом финансировал. и три Интернационала организовал. и еще много чего.
Марксизм-ленинизм философским учением не является, он под него мимикрирует (под науку тоже). Некоторые представители интеллектуального большинсва ведутся.
Философия является гуманитарной областью знаний, назовем это так. наукой в строгом смысле слова не является.
например археология имеет двойное происхождение:
расхитители гробниц, гробокопатели.
библейская археология (это когда в р-не Голгофы откопали обломки того креста, на котором распяли Иисуса Христа).
поэтому контингент там отборный и т.сказать специфический. с одной стороны авантюристы и фокусники, с другой - идеологизированные, но очень наивные люди.
кто из них откапывает берестяные грамоты и носится с ними как с писаной торбой - решайте сами.
сколько еще таких случаев вам необходимо для признания научной недобросовестности не общей, но распространенной практикой ?
т.наз. древнерусский язык был "реконструирован" на основе СПИ, Задонщины (о которой все почему-то забывают) и еще нескольких произведений столь же сомнительного происхождения. видите логический круг в доказательстве ? а он есть.
приведу аналогию. 90% того что мы "знаем" о кельтах, происходит от "Песен" Оссиана, которые.
у аристократки поперек ? или к ней нельзя применить обычное домашнее насилие ББПЕ ? после выхода замуж она отрезанный ломоть, никто за нее не впишется. а сама она в силовом плане против мужа не тянет.
профессия, в которую пришли гастарбайтеры - не вариант вообще.
"Главное — не забывать о налогах" - чего ??? главное - иметь доход. все остальное потом.
абзац про "сохранение привычной рабочей позы — сидячей" вообще является наглым издевательством над читателями, что-то в стиле английского юмора. на знаю можно ли намеренно выдоить такое из чатгпт и если да то как.
вот уж кого совершенно не жалко.
буллшит джоб чистой воды, плюс раздувание себестоимости товаров и услуг.
18-летних погромистов на 190 тыс руб в мес ? даже и не знаю.
наверно у них релевантный опыт 5+ лет с технологиями, которым 3 года от роду.
или правильные родители (но тогда надо родителей нанимать).
пропагандоны на гос подсосе учеными не являются. не примазывайтесь.
кстати, помните такую "науку" как марксизм-ленинизм ? вот, что-то типа того.
недаром некоторые нелицензированные конспирологи считают,
что наука история возникла как вспомогательная религиозная дисциплина,
да так ей и осталась.
как платят, так и работают. просто кризис воспроизводимых
результатов прошел мимо вас. последняя новость с фронта:
https://habr.com/ru/companies/skillfactory/articles/678408/ - вы тоже пропустили ?
а Велесова книга ничем не хуже СПИ и Задонщины. но и не лучше.
кстати, у меня созрел герменевтический аргумент против подлинности СПИ.
помните "плач Ярославны" ? так вот, женщины в те времена имели статус
ниже плинтуса, "станок е.альный" и "автомат рожальный". у них имен-то не было.
тут автор Слова лоханулся, вывел женщину в заглавные герои.
кстати номер 2: по этому признаку можно выкинуть много всяких "исторических источников" и "литературных памятников". первое что вспоминается https://ru.wikipedia.org/wiki/Повесть_о_Гэндзи далее везде.
но зачем ? модельная внешность, соотв. ориентация ? других причин не вижу.
пункт 0 в части "не запускать всё подряд" в процессе разработки. пока достигнуты успехи такие:
вместо UAC вылазит ошибка (и ничего не запускается) у всех вообще, даже у локальных админов, независимо от настроек UAC. разумеется у меня есть обходной путь и временная отмена такого поведения, кому попало не дается.
кроме локальных админов не дает логинится через Winlogon никому.
для реализации политики "W xor X" на файловую систему и блокировки всего LOLBAS по именам нужно писать кернел моде драйвер с перехватом WinAPI по созданию процессов, я в этом ноль и заказать кому-то денег нет (но вы держитесь там).
ps: советы "настроить политику чего-то там разрешенных программ" я заранее отвергаю. потому что долго объяснять почему и все равно не поймут.
щас подкину. данные не приниципиально новые и вообще не новые, но неожиданные.
игра на чужом поле + по чужим правилам + против опытных фейкоделов = автолуз.
мне это не интересно. поэтому изложу в виде ссылки на себя:
https://habr.com/ru/articles/840030/#comment_27232802
и там ниже по треду.
любое, где есть деньги на прикорм историков (а интерес есть у всех гос-в). если почитать школьные учебники соседних государств об одном и том же событии (приводился пример Румынии и Венгрии про ПМВ) - бывает очень смешно. современные шведские историки всерьез считают результат Полтавской битвы победой Швеции. и т.п.
все очень просто. докажите я что неправ в п.1 (там есть спец предложение).
или в п.2.
или хоть в каком-нибудь.
дадада. навешать антивирусы, сенсоры IDS/IPS/DLP/whatever, загнать всех в приватные вланы, и собрать логи (обязательно родным коллектором). ну тоже метод.
тогда жена расскажет в профсоюзе. язык без костей, что поделать с этим женщинами.
кто минусует тот любовник Билла ГЕЙтса (или кто в MS сейчас главнюк вместо него).
дисциплина есть, да не про нашу честь. в основном у историков мэйнстримных направлений и у источниковедов консенсус. а так не должно быть (аналогия на языке ИТ - это разработчики и тестировщики). если добросовестно заняться критикой источников, то полетят клочки по закоулочкам. например придется смести в мусор темное средневековье в Европе, ранее 1400 гг точно.
мне-то что с того. в СССР в начале 5ого класса нас заставили потратить 2 урока литературы на то Слово. а сейчас опять консенсус - СПИ не фэйк, Мусин-Пушкин не сказочник и не фальсификатор, кто говорит иначе - тот еретик.
некому сказать "сворачивайте лавочку клоуны. люди уже смеются" и обрезать финансирование темы.
все зачеркнуть. история - боевая легенда государства, оф.историки имеют доход от государства, а кто платит на того и работают.
не видел статей. а есть смысл собирать бутылки ?
возможно цветмет собирать выгоднее. или конкуренты-гастарбайтеры не дают ?
скорость, эффективность и безопастность на винде достигаются иными методами.
напомню некотрые из них:
запретить все задачи в планировщике (нужных задач тами нет, пруф ми вронг).
остановить и запретить запуск планировщика.
вырезать из реестра не нужно, раз в год он может пригодится
(некотрый дрянь-софт отказывается ставиться, если не сможет создать свою задачу).
сменить шелл с эксплоитера на что угодно кроме него.
cmd.exe и/или скрипт на этом же языке вполне подойдет.
убрать все что связано с SMB. запретить запуск соотв сервисов и девайсов.
предположительно на этом этапе винда не сможеть быть членом домена AD. не очень-то и хотелось.
убрать все что связано с IPv6. запретить запуск соотв сервисов и девайсов.
убрать все что связано с RDP, Remote desktop и т.п. запретить запуск соотв сервисов и девайсов.
убрать все что связано с Store (я там ничего не покупал и не собираюсь) и Microsoft Account (что за дурная идея хранить свои креды на серверах Microsoft). запретить запуск соотв сервисов и девайсов.
по возможности убрать все что связано с подсистемой WinRT. все убрать не удастся, поэтому быть готовым к откату. запретить запуск соотв сервисов и девайсов.
перевесить любимый порт ms rpc 135/tcp на 127.0.0.1. на этом этапе винда
точно не сможет быть членом домена AD. но сможет быть хостом в kerberos realm.
проверить netstat -an | grep -i listen - на 0.0.0.0 не слушается ничего.
если это не так - найти и уничтожить.
убрать и запретить запуск сервисов и девайсов, связанных с winupdate и windows firewall.
обновления теперь вы будете либо игнорировать (пп1-8 позволяют дышать свободно
и не дергаться на всякую ерунду), либо скачивать и ставить вручную.
пройтись по списку LOLBAS, удалить все что можно удалить,
переименовать все что нужно оставить.
как видите, все просто, очевидно и почти все поддается автоматизации.