Обновить
-19

IT специалист

1
Подписчики
Отправить сообщение
А как же подход «обмани систему»? Для меня светая-святых сделать так, как мне надо вопреки людям, которые считают, что знают больше умнее меня. Win8 еще лет 5 тухнуть будет. Почему дыба? Почему не убунта или центось?
Так я о том и говорю — годный, значит работающий, а не очередной 100500-тый вброс от школоты. в 2015-2016 гг была жуткая подляна от МС, когда без прав админа можно было обновиться с Win7 до Win10 по одному клику. Пришлось экстренно вкатывать всем патч «disableWin10update». Жаль такого патча нет для Win10.
Ждём годный howto на тему как отключить обновления в Win10 совсем, на всегда. Тема всё более актуальна.
… пароль, как минимум, а если ходят беспарольно, т.е. по ssh-ключам, то еще и новые ключи всем раздавать — то еще гемор.
Думаю по учетке на каждого дев-а наилучшая практика. Если кто-то начнет беспределить в проде — будет легче вычислить и предпринять меры. Вообще если под одной учеткой работают более одного человека — уже нехорошо. Проще будет с раздачей root/не-root. ACL? Вы про setfacl? Штука в принципе годная, если с самого начала сделать всё по уму (где-то читал, что максимально надо выжать всё из chmod/chown/сhgrp, а если не получается — идти уже в ACL) — т.е. в setfacl «вешать» только группы, а не учетки отдельных пользователей. Кстати на всех виндовых файловых серваках делаю именно так, никаких отдельных пользователей в «security» на директории — проще изменять/отслеживать.
Статью однозначно в закладки. Присоединюсь к предыдущим коментаторам — сделайте аналогичную «выжимку-памятку» по iptables.
Фокус с кавычкой так и не понял. Как количество кавычек может влиять на исход дела? MySQL вообще капризная к синтаксису штука, кавычку/скобку не там поставил и запрос тупо вылетает по синтаксической ошибке.
Очень хочется верить, что выпилили не чела.
99,9% не будут читать wiki, в том числе и я — кроме желания, на это нужно время — много времени. Чтобы понять всё что там написано, опять же нужно перечитать кучу доков. Сейчас всем нужно — распаковал, настроил и забыл. Внутреннюю сеть, кстати тоже бы закрыть не мешало. «Из коробки» оставить только входящие из LAN https/ssh. Исходящие — рубить все, надо будет — настроят, в том числе NAT, визардом в пару кликов. Плюс такого подхода — запрещено всё что не разрешено. К сожалению далеко не все вендоры так делают. Та же самая Cisco — не следует такому принципу, хотя в PIX-ах или ASA-x замечал последнее правило, рубящее все.
Автоматизируя бардак — получаем автоматизированный бардак.
И всё-таки дырявость «из коробки», пусть даже за «не дорого» это очень плохо. Сразу складывается стереотип — микротик это боль и плохо. Даже если потом компания решит поменять стратегию и начнет клепать девайсы таки с заштопанными дырами. Снять клеймо «плохого вендора» будет охх как не легко.
Опять, тупые варианты ответов???!!! Опять теория??!!! Меня это в CCNP ухх как бесило. Думал даже забросить сертификацию. Но TSHOOT поменял мое мнение — там хоть какое-то подобие живой среды. Блин ну не ужели нельзя создать лабу на Vbox-е, накидать туда десяток-другой реальных кейсов и пусть человек сидит — решает практические задачи. По завершении прогнать лабу скриптом, который сразу выкатит оценку сдающему. Red Hat в этом случае молодцы!
Кипр злостно поносят просто не любят
Достаточно использовать РФ как площадку для прыжка в другие страны, т.к. из твоей страны тебя тупо не видно внешнему миру. Но это долгий и тернистый путь, знаю лично пару людей — год-два в РФ, потом по L1 в USA.
Если честно, в таких группах/каналах количество полезной инфы стремится к нулю. Подавляющее большинство — «фоточки». Отыскать что-то стОящее в этом хламе — нереально. В вацап-группах — то же самое, особенно где есть присутствие женщин. Тогда интенсивность аплоада контента в стиле «смотрите, как классно вокруг меня, ой цветочек, ой песик, ой смузи» — возрастает экспоненциально. И контент прилетает круглосуточно. Такое ощущение, что человек только этим и живет.
А меня всегда бесит этакий официоз в документации, — «Для того чтобы сделать то-то, необходимо то-то». Вот тут как раз пробегает мысля о об общении с недоразвитыми. В статье автора как раз все коротко и ясно — «взяли — сделали». Документация должна быть короткой, понятной и приводить к желаемому эффекту, больше у нее предназначений нет! Она не должна быть похожей на раздутый дипломный проект студента.
Тогда нужно очень потрудиться, чтобы собрать действительно качественную статистику, ну или преподнести цифры с потолка за достоверные. А к встречи с начальством нужно очень качественно подготовиться, в идеале чтобы всё заняло часа 2. Тогда вероятно у вас получиться выпросить привилегии, указанные выше. Но после такой встречи задумайтесь — почему я, с такими коммуникационными навыками, до сих пор «какой-то девелопер», зачем вам это? Вам уже открыта дорога в средний/высший менеджмент, для начальства вы уже свой человек.
Вот о том я и говорю — берется как правило 3-й вариант — увеличить общую нагрузку, только как правило она увеличивается не на 20%, а скажем, от 100% и выше. Кстати, чем меряете те 20%? Часами, KPI-ями, кол-вом закрытых инцидентов/тикетов? В реалии нигде не сталкивался с грамотным просчетом таких цифр, зачастую они просто берутся с потолка, никто со сбором статистики не парится особо, т.к. ее сбор (внезапно) тоже ресурсоёмок. Итог — одна позиция пашет как минимум за 2-х, в том числе и за те 20% оптимизатора. Не забываем, что операционка далеко не статична и тоже растет (как это модно называть — расширяются компетенции сотрудника/отдела, условно — работал человек эникеем — на ему ВЭБ-сайт и АТС-ку в операционную нагрузку — профит — сэкономили на вэбдизайнере (сайт-админе) и телефонисте (инфраструктурном админе), теперь админ может заниматься оптимизацией, но нагрузка а эникея возросла минимум на 100% и так что 2-й вариант тоже не вариант, операционка не уменьшается никогда — это аксиома, за исключением «схлопывания» конторы. Я уже 3-й раз переживаю за свою карьеру подобное «расширение компетенций», реально уже бесит такой подход сверху. Как-то хочется не допускать такого обращения с собой, но вероятно, мне не хватает опыта правильно сказать «Нет!» руководству и чтобы после этого не было последствий (без выговоров, матов и мордобоя). Первый также вариант отпадает — расширять ИТ-персонал никто не будет, по крайней мере до того как, человек, работающий за 3-х, не пошлет работодателя, когда на него соберутся вешать очередную операционку 4-го человека. Было — проходили, во все конторы после моего ухода берут минимум 2 человека, т.к. один новый человек со старта просто тупо не потянет тот пул операционки.
И еще — нельзя просто так взять и начать оптимизацию ®. Для нее нужны ресурсы — но ни менеджмент, ни проектировщики, ни аналитики, а банально руки и мозги админов.
На практике получается, чтобы кривая была логарифмическая, необходимо просто «грузить» ИТ персонал больше, сделать, например из одной позиции — 2, а то и 3. Непокорных — выгнать. Тогда, вероятно ваши слова имели бы смысл. Но возможно просто у меня такой стереотип об оптимизации. Во всех конторах где я трудился — не важно какой там CIO — имбицил или спец с XX-летним стажем, оптимизация начинается именно с «нагружания» персонала, а тут, как ни крути и 12-ти часовой рабочий день, и выгорание, и даже пьянство на рабочем месте (не я сам, но приходилось у коллег и такое наблюдать) и все остальное. Получилось ли у Вас сделать так, чтобы и волки были целы (оптимизировать ИТ) и овцы целы (чтобы админы не расползлись в другие конторы)?

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность