Обновить
-19

IT специалист

1
Подписчики
Отправить сообщение

Интересное чтиво, но не более. Я далёк от программирования и "архитекторства" поэтому мне трудно понять, как данный данный закон проявляется в случае с моим решением. Буду признателен за более детальное объяснение.

Не знаю, через сколько гугл-транслэйтов вы провели свою мысль, но читать вас прикольно)))

Охх сколько эти Vaio крови попипили!!! Одна свистопляска с порядком установки дров чего стоила. Что-то поставил не в том порядке - сноси всё и ставь с нуля. Да и дрова с офф-сайта зачастую не подходили. В общем чтобы подготовить комп - зачастую уходила неделя. Особой надёжностью Vaio тоже не отличались - пара ноутов на предприятии накрылась просто на ровном месте, буквально при доставании из коробки, превратившись "в кирпич". Вендор тоже тот еще клоун оказался - отказался было принимать ноуты по гарантии, но юристы быстро поставили парю на место. После истечения гарантийного срока ноуты просто дохли как мухи. Притом ценник был реально конский! Избавился от этого шлака в последующие 2-3 года и не пожалел. Хотя внешний вид машинки весьма доставлял.

А разве вам самим не кажется, что совместное знание таких стеков как девопс, БД, фронтэнд, бэкэнд, несколько языков программирования, алгоритмы, да еще и эти пресловутые софт-скилы как-то многовато для одного человечка? Либо знания такого человека будут где-то на уровне "смотрел как-то на ютюбе", либо ,если он реально шарит во всём это, от такой нагрузки он выгорит через полгода и покинет вашу команду. По поводу денег - ведь они нераздельны от знаний, так ведь? Вы платите человеку зарплату - он в замен при помощи своих знаний и навыков производит продукт, и наоборот. Всё взаимосвязано. Одно от другого обсуждать просто бессмысленно.

Интересно, что за АПИ-шка. Если не секрет - объясните как работает, плиз.

Какова зарплатная вилка за такой пул требований к кандидату?

openvpn, работающий только через tcp:443, тоже будет "резаться" в Египте?

Заранее спасибо за платные книги. Сам бы их ну никак бы не нашёл.

Не обращайте внимания на критику. Таких "знатоков" на хабре - +100500 и каждый мнит себя великим гуру. Вы сделали всё правильно - в условиях недостаточности времени,теоретических знаний и другиз ресурсов придумали рабочее решенее. Главное работает, а как - уже вторично. Сейчас всё в ИТ меняется и в конечном итоге выиграет тот, кто сделает (не делает, не проделывает, а именно сделает) работу быстро, недорого и с четко измеряемым результатом.

Подобные взломы далеко не новинка. Хотя конкретно этот можно считать условно безобидным. Олды наверняка помнят Вайомингский инцидент (не уверен в правильности написания). Те кто впервые слышат - погуглите, но крайне не советую смотреть, особенно в темной комнате ))) Дичь там несусветная. Нехилый резонанс создал в своё время.

Как дела обстоят с языком и социализацией в обществе локалов?

Такой вопрос - как часто должны быть установлены гейтвеи вдоль траеторий спутников? И может ли например гейтвей с США вещать на спутник, который "пролетает" на Россией? Дальность вытянет?

Как-то всё рафинировано и иедализированно в статье. Этакий QA в вакууме. В реальности, чтобы пробиться "наверх" нужно обладать целым рядом других качеств, таких как умение "кусаться и огрызаться", умение ходить по головам, умение манипулировать коллегами, ну и разумеется, умение быть лояльным начальству (не буду говорить как это называется в реальной жизни - все и так знают ))) ). Все остальные софт/хард скиллы и прочий эффективный тайм-менеджмент тут действуют как некое приложение к основным вышеуказанным качествам.

То интервью я не записал на видео, но записал пару вопросов, если кому интересно:

  1. Как удалить файл на линуксе

  2. Если вы удалили файл, но видите, что память не освобождена - что делать?

  3. Вы начали понимать, что у вас на машине нет интернета - что будете делать?

  4. Как в линуксе достать файл с наибольшим весом?

  5. Как передать аут из одной команды в другую в Линуксе

  6. У вас на сервере закончилась память на диске, как будете траблшутить?

  7. В одном регионе задержка запросов увеличилась, в других - все окей, как будем фиксить и трабл шутить?

Как линукс-инженер, я смог без гугла ответить только на 1-й, 3-й (частично), 5-й и 6-й (тоже частично). 2,4 - есть маразм спрашивать ключи комманд "на память". Достаточно спросить - как будешь гуглить ту или иную команду. 7-й - специфический, поле для мыслей обширное - часа на 2 обсуждений

Задача была в следующем, мы должны спроектировать нотификейшн систем, который отправлял бы нотификейшены, когда его об этом будут просить сторонние сервисы.

Тут вообще нагорожено неподетски в ответе у автора. Мыслю так - каждый сервис имеет свои логи. В логах сидят ключевые слова. Таким образом - делаем в cron ежеминутную задачу - отслеживать конкретный лог-файл на предмет ключевого слова/фразы/цифры и т.д. При появлении таковых - нотификейшн на мыло/телегу/смс. Кому интересен код крона - пишите.

В Кремниевой далеко не паршиво зимой, ну немножко дождливо разве-что. Да еще полно мест где зима не так паршива - ОАЭ, АУ, НЗ и др.

Вообще, использовать такую стратегию сброса пароля, что даже сам вендор не может ресетнуть без дампа памяти - бред. Сделали бы как Hikvision - хочешь ресетнуть пасс - отправляешь вендору серийник девайса + верменный ИД из девайса, полученный из safe-мода.

Ну так что? Будут доказательства того что 10-летний серт уязвимее 1-летнего. Вы мне напоминаете одного персонажа, с которым мне довелось трудиться в одной упряжке на восходе моей карьеры в ИТ. Тот тоже любил клепать серты с валидностью в полгода-год на каждый сервис. Так-то он был весьма смышленый, но его мания к иедальности во всем и делать "всё по книжке" его частенько губила, а в след за этим - ложила на долго продакшн, когда где-то за 5т.км. на каком-нибудь серваке в очередной раз протухал серт. На мой вопрос - почему полгода, а не хотя бы 5 лет, тот типок отвечал примерно как вы - типа поищи в инете - там всё написано. В итоге я начал действовать через руководство - и у меня получилось продавить идею сертов минимум в 1 год, да еще с кучей алиасов. Так что теперь не надо было потеть с перевыпуском серта на каждый сервис, а просто накатывался один и тот же серт разовона на все сервисы - где-то через GPO, где-то ручками. Персонаж, конечно бурлил, говорил что нас вот-вот взломают, нытьё, игнор, служебные записки - всё по классике. Работай-бы я дальше в той конторе, я бы 10-летние серты "запилил". Так что ну уподобайтесь таким - если есть доказательства - приводите их максимально прозрачно сразу, вместо оперирования шаблонными фразками типа "Преимущества коротких сроков жизни и автоматического выпуска сертификатов уже сто раз на Хабре обсуждены".

Вообще я приверженец старой школы - привык настраивать всё так, чтобы работало годами или даже десятилетиями, без всяких нужд в постоянном обновлении сертов и прочей мелочи, не сидеть ночами и делать каждый пункт по книжке и не задротствовать идеализмом.

За certifytheweb спасибо - заюзаю, потестирую. Выглядет вполне даже норм.

Не хотите переход на личности. Поддерживую вас. Т.к. обычно от такого перехода ничего хорошего не происходит.

С возрастом вы конкретно промахнулись. Мне еще жить да жить до полтиника. Вообще, я заметил нездоровую тенденцию на хабре за последний год-два. Притом раньше такой дичи не было. Многие почемуто стали цепляться за возраст, особенно когда кончаются аргументы. Это на самом деле так себе индикатор, и когда меня спрашивают за возраст - я сразу же делаю вывод о человеке не в самую лучшую сторону. Многие думают что как буд-то те, кто помоложе, шарят больше "старичков". Да, есть самородки-вундеркинды из молодых, которые порвут любого профи постарше, но их примерно 1 к 100. Остальные - это гуманитарии, управленцы, инфоцыгане, вые*щики и прочий биомусор.

Ну тогда и я буду прямо говорить. Вы рассуждаете так, как-будто кроме своего спринбута вы ничего в жизни не видели. Вы вообще в курсе, что в мире полно легаси-софта, который клепали еще в прошлом веке. Что такое поддерживать такого динозавра вы тоже походу не в курсе? И то что приходится админить такое ископаемое зачастую не по своей воле - тоже нет? И что вы не в силе принять управленческое решение, чтобы уйти на что-то новое - нет? Вы рассуждаете крайне узко.

Лэценкрипт далеко не всегда работает - например если винда. Или опять легаси с проприетарщиной, где любая правка конфы выливается в простой сервиса.

Сколько на хабре не обитаю - ниразу не видел статей про "опасность" сертов-долгожителей. Будьте так любезны, приведите пару статей в доказательство вашей правоты. Мне будет интересно. Честно. Может я даже поменяю свою точку зрения. Но будь бы у меня выбор между летценкрипт и каким-нибудь другим вендором посолиднее, типа рапида и верисайна - я бы выбрал последний. Меньше мороки, деньгу занести готов.

Не невалидных, а недоверенных - это разные вещи, у вас в понятиях каша походу, надо теорию подтянуть вам немного. Невалидный серт это тот который протух или SAN не бьётся c FQDN хоста или когда сам серт отозван корневым СА и пусть ему один - в корзину. Недоверенный серт - тут всё норм, дата и FQDN-SAN сходится, зачем паниковать - ставишь в трастед и вот тебе доверенный. Во вторых, многие вендоры до сих пор позволяют ставить нетрастед серты или даже селф-сайнед в трастед-хранилища и даже позволяют автоматизировать этот процесс. Почему? Потому что это суровая необходимость и пользуются ей многие и до сих пор, и еще 100500 лет будут пользоваться. А раз позволяют - значит это безопасно.

В чем проблема с сертом в 10лет? Я например всегда ставлю 50-100лет. 1 раз настроил и забыл навсегда. Особо умных юзеров "ой а что уэто хром у меня ругается что небезопасное соединение" - прошу ставить серт в доверенные, а если возмущаются - посылаю в закат. Да и вообще с этим обновлением и перевыпуском сертов один большой головняк. Такое ощущение что это было создано специально чтобы вовремя "заносили" деньгу всяким рапид-ssl-ям и верисайнам. Почему нельзя было поле "истекает" убрать в принципе у сертификатов? Зачем серту обязательно протухать? Ну хочешь ты аннулировать серт - ну закинь его в CRL и делов. Нет блин, надо еще каждый год париться с обновлением сертов, которое мало того что платное, так еще зачастую в зависимости от кривизны написанности сервиса может положить его с чертям основательно и надолго.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность