Вместо ремонтопригодности зашла надежность. Тоже вариант! У меня есть изделия Beckhoff (PLC + модули) - купил уже Б/У 11 лет назад. С тех пор работают 24/7. Ни одного отказа. Утеряная магия предков..
Из моего опыта: сертификация далеко не всегда гарантирует, что утечки быть не может: QSA лишь раз в год проверяет заполненный самостоятельно опросный лист, выборочно инфраструктуру и наличие процедурных вещей (журналы, регаламенты). Огромное число утечек из банков и сертифицированных платежных сервисов тому подтверждение. В статье автор говорит, что изменением архитектуры можно исключить огромный пласт векторов атак. Не свести к минимуму ущерб, а исключить его. Сертификат сам по себе сделать этого не может. А архитектура - может.
Вы не найдете себе работу где вы радостно будете строить сверхкрутую инфраструктуру с нуля или вам выдадут страшное легаси со словами "чел, сделай суперкруто" и ты такой весь оооомониторинг, SAN, VPN и
Уже 25 лет нахожу. Последние 8 лет сменил 3 места и одной недели даже без работы не сидел. Да, денег, наверное меньше, чем у разрабов с аналогичным опытом. Но я нашел нишу и мне хватает.
Да уж давно профессия сисадмина девальвировалась в ноль, никто особо туда не идет сейчас специально, по этому туда попадают те кто не может в разрабы/девопсы
Меня, сисадмина с прошлого еще века, такие реляции уже не удивляют. Как и такие:
В общем, с появлением Docker и облаков профессия изменилась в первый раз.
Как будто докер бежит на небе, а не на сервере.
Что я вижу за последние 25 лет: - физических серверов вроде как стало меньше: я помню как у нас был физический почтовик, физические FTP и WWW. Сейчас это кластер ProxMox или NUTANIX с VM. - по факту серверов стало больше: стало больше задач, больше данных, из за контенеров никто не парится с оптимизацией и объемы VM выросли, современных пользователей не устраивает холодный backup - хотять репликацию на лету. - стали сложнее сети. Если раньше в конторе было максимум три VLAN: WAN, LAN и PBX, то теперь HCI и SDN легко по шелчку мыши сделать разделение по отделам и т.п. - с серверами все еще приходится возиться: когда их хотя бы десятки уже нужна инвентаризация (Hi, NetBox!), нужно обновлять всем централизовано FW, помнить где в каких каналах какие DIMM установлены и как оптимально увеличить память с учетом возможных комбинаций для SMP. - сложные SDN требуют еще и хорошего знания сетей - оптимизация, агрегация, fallback линки. - реальный E2E мониторинг: от нагрузки (CPU/RAM) на VM, до мониторинга хоста: те же CPU/RAM, плюс диски, температура, статусы и загрузка линков. В общем - целый мир мониторинга и никакой cloud provider тут вам не помощник. - миллион нюансов в сетью - от связности и резерва, до всяких хитрых NAT и SSL offload на 40GBps. Это все современный админ.
Т.е. для админа работы стало реально больше, она интереснее, несмотря на то, что многие компании отказываются от свой on-prem инфры и уходят в облака. И я категорически не согласен с у тверждением: "профессия сисадмина девальвировалась в ноль, никто особо туда не идет сейчас специально" - сисадмины это титаны, которые держат вот это все ваше разгильдяйство и позволяют не думать "а на чем оно реально все сейчас работает".
можете попробовать ещё проксирование через nginx: разместить его на внутренних серверах, к которым нет вопросов у тспу, а upstream с них прокинуть на реальный бекенд там.
Автор так именно и сделал. Просто использовал CDN в качестве прокси.
Программист рассказал, как новая ИИ‑модель Claude Opus 5 Max от Anthropic удалила всю базу данных его проекта через десять минут после начала работы.
По его словам, запрос, который привёл к удалению, предложила сама Opus 5 Max после анализа репозитория проекта на GitHub.
Лукавство вижу: "программист" САМ удалил БД, даже не посмотрев какую команду он вводит. A виновата, конечно, LLM. И вообще, судя по новостям на хабре, журналист с ученого не слезает.
Какая разница сколько часов, если оплачивается рабочий день целиком.
Большая: оплачивается именно РАБОЧИЙ день, т.е. предполагается что за 8 часов и ХХ денег спец принесет компании YY денег. А он отвлекается на стажера и приносит YY*7/8 денег за то же время. И отвлеченное на стажера время далеко не факт (как тут неоднократно в комментариях уже отметили) что вернется в будущем - т.е. нельза списать потраченное даже на расходы будущих периодов.
может кто-нибудь объяснить как именно стажер приносит убытки и отвлекает сеньора от его очень важной работы?
Я попытаюсь.
Давалось задание и в процессе выполнения он или подходил спрашивал или в конце дня выделялся час на вопросы, которые накопились за день. Или спрашивал у коллег, когда они не заняты.
Т.е. минимум час в день. Или 20 часов в месяц. Это МИНИМУМ. Не считая рабочего места и потери производительности отвлеченных специалистов, к которым он "подходил спрашивал". Вполне себе осязаемые затраты, которые в случае потери такоего стажера по окончании обучения превращаются в убытки. Четыре стажера - потеря компанией полностью одного специалиста только на часовые консультации. Да, есть шанс, что из стажера получится сотрудник. Непонятно какой шанс, но понятно что может получиться новичок. Не специалист. Бизнес - это не доходы, это предсказуемые доходы. И тут как раз с предсказанием не очень.
Вы представляете реально стоимость такой ошибки? Год возиться с человеком, предлоставить ему рабочее место, ментора, какую-то оплату. И все в пустую. А это могут буть миллионные затраты. На ОДНОГО стажера.
Это реальный финансовый риск для компании, а не эфемерный кризиз в HR.
если потенциальный стажёр заранее не согласен на эти условия
Какая разница с чем он согласен/не согласен заранее? Важно то, что по закону его не удержишь. Есть риск потерять затраченные на обучение ресурсы, и риск высокий. Про это говорят коллеги.
Легко проверить по коммитам - в статье все ссылки есть на строки и файлы.
Вся прелесть OpenSource.
Вместо ремонтопригодности зашла надежность. Тоже вариант!
У меня есть изделия Beckhoff (PLC + модули) - купил уже Б/У 11 лет назад. С тех пор работают 24/7. Ни одного отказа. Утеряная магия предков..
Вручную добавить в доверенные конкреный серт без CA не вариант?
Уже исправили!
Да просто опечатка в заголовке! Присмотритесь )
Что за минцирфа? )
Из моего опыта: сертификация далеко не всегда гарантирует, что утечки быть не может: QSA лишь раз в год проверяет заполненный самостоятельно опросный лист, выборочно инфраструктуру и наличие процедурных вещей (журналы, регаламенты). Огромное число утечек из банков и сертифицированных платежных сервисов тому подтверждение.
В статье автор говорит, что изменением архитектуры можно исключить огромный пласт векторов атак. Не свести к минимуму ущерб, а исключить его.
Сертификат сам по себе сделать этого не может. А архитектура - может.
Можно было кабель с микробатарейкой сделать ))
В статье уже подробно описаны существующие альтернативные системы токенизации на клиенте. Как человек из PCI DSS, я с выводами автора статьи согласен.
Уже 25 лет нахожу. Последние 8 лет сменил 3 места и одной недели даже без работы не сидел.
Да, денег, наверное меньше, чем у разрабов с аналогичным опытом. Но я нашел нишу и мне хватает.
Меня, сисадмина с прошлого еще века, такие реляции уже не удивляют. Как и такие:
Как будто докер бежит на небе, а не на сервере.
Что я вижу за последние 25 лет:
- физических серверов вроде как стало меньше: я помню как у нас был физический почтовик, физические FTP и WWW. Сейчас это кластер ProxMox или NUTANIX с VM.
- по факту серверов стало больше: стало больше задач, больше данных, из за контенеров никто не парится с оптимизацией и объемы VM выросли, современных пользователей не устраивает холодный backup - хотять репликацию на лету.
- стали сложнее сети. Если раньше в конторе было максимум три VLAN: WAN, LAN и PBX, то теперь HCI и SDN легко по шелчку мыши сделать разделение по отделам и т.п.
- с серверами все еще приходится возиться: когда их хотя бы десятки уже нужна инвентаризация (Hi, NetBox!), нужно обновлять всем централизовано FW, помнить где в каких каналах какие DIMM установлены и как оптимально увеличить память с учетом возможных комбинаций для SMP.
- сложные SDN требуют еще и хорошего знания сетей - оптимизация, агрегация, fallback линки.
- реальный E2E мониторинг: от нагрузки (CPU/RAM) на VM, до мониторинга хоста: те же CPU/RAM, плюс диски, температура, статусы и загрузка линков. В общем - целый мир мониторинга и никакой cloud provider тут вам не помощник.
- миллион нюансов в сетью - от связности и резерва, до всяких хитрых NAT и SSL offload на 40GBps.
Это все современный админ.
Т.е. для админа работы стало реально больше, она интереснее, несмотря на то, что многие компании отказываются от свой on-prem инфры и уходят в облака.
И я категорически не согласен с у тверждением: "профессия сисадмина девальвировалась в ноль, никто особо туда не идет сейчас специально" - сисадмины это титаны, которые держат вот это все ваше разгильдяйство и позволяют не думать "а на чем оно реально все сейчас работает".
Автор так именно и сделал. Просто использовал CDN в качестве прокси.
Насколько помню, относятся к группе "корона" из за рисунка копейщика (копьеносца) на аверсе.
"оператор LLM" )
Лукавство вижу: "программист" САМ удалил БД, даже не посмотрев какую команду он вводит. A виновата, конечно, LLM.
И вообще, судя по новостям на хабре, журналист с ученого не слезает.
Большая: оплачивается именно РАБОЧИЙ день, т.е. предполагается что за 8 часов и ХХ денег спец принесет компании YY денег. А он отвлекается на стажера и приносит YY*7/8 денег за то же время.
И отвлеченное на стажера время далеко не факт (как тут неоднократно в комментариях уже отметили) что вернется в будущем - т.е. нельза списать потраченное даже на расходы будущих периодов.
Абсолютно согласен! Кто не умеет считать риски - чаще всего вылетает.
А в случае со стажерами - полная неопределенность.
Я попытаюсь.
Т.е. минимум час в день. Или 20 часов в месяц. Это МИНИМУМ.
Не считая рабочего места и потери производительности отвлеченных специалистов, к которым он "подходил спрашивал".
Вполне себе осязаемые затраты, которые в случае потери такоего стажера по окончании обучения превращаются в убытки.
Четыре стажера - потеря компанией полностью одного специалиста только на часовые консультации.
Да, есть шанс, что из стажера получится сотрудник. Непонятно какой шанс, но понятно что может получиться новичок. Не специалист.
Бизнес - это не доходы, это предсказуемые доходы. И тут как раз с предсказанием не очень.
Вы представляете реально стоимость такой ошибки? Год возиться с человеком, предлоставить ему рабочее место, ментора, какую-то оплату. И все в пустую. А это могут буть миллионные затраты. На ОДНОГО стажера.
Это реальный финансовый риск для компании, а не эфемерный кризиз в HR.
Какая разница с чем он согласен/не согласен заранее?
Важно то, что по закону его не удержишь. Есть риск потерять затраченные на обучение ресурсы, и риск высокий. Про это говорят коллеги.