Задать вопрос
  • Это mitm атака провайдера?

    @yaror
    10 лет в мобильном телекоме
    Вообще, в Казахстане, говорят, HTTPS MITM есть:
    https://habrahabr.ru/post/303736/
    Было бы интересно пообщаться с казахскими коллегами - чем там всё кончилось?

    Но в данном конкретном случае, полагаю, всё проще:
    Из казахского чегототамнадзора во Вконтакте приходит требование заблокировать некую группу на территории Республики Казахстан.
    Вконтакте ссориться с казахами по такому мелкому поводу не хочет, и где-то в глубине настроек Вконтакта напротив этой группы ставится метка "Если GeoIP покажет, что пользователь зашёл с казахского ip-адреса, группу ему не показывать".

    Через Тор же всё работает потому, что в таком случае Вконтакте увидит Ip-адрес абстрактного Зимбабве, а из Зимбабве таких запросов не приходило.
    Ответ написан
    4 комментария
  • Как правильно создать пользователей в AD server 2012?

    @Tabletko
    никого не трогаю, починяю примус
    На сервер маршрутизаторе поднят AD

    Не делайте так.
    АД лучше вынести на отдельную железку или виртуалку.
    Резервные копии можете делать встроенными средствами win server.

    Допустим я загоню в AD компьютеры бухгалтеров, но к какой учетной записи они будут конектиться на Сервер 1с, если локальных учетных записей (ServerUser1) уже нет?

    Пользователи будут ходить под своими доменными учётками, все права разруливаются групппами AD и политиками.
    Ответ написан
    1 комментарий
  • Как часто вы работаете сверхурочно?

    @Lepeshka
    Вообще стараюсь не работать сверхурочно. Даже за деньги, потому как сумма, которую могут предложить не так сильно мотивирует, учитывая, что времени "жить" и так нету почти. Правильно написал Станислав Бодров - один раз, а потом вот это всё. Стоит постоянно мониторить вакансии, а потом, когда что-то более-менее попадётся - полезть в залупу. Выгонят - ну и е*итесь сами тут, ищите дураков.
    Ответ написан
    2 комментария
  • Как часто вы работаете сверхурочно?

    opium
    @opium
    Просто люблю качественно работать
    У вас есть трудовой договор в котором написано про сверхурочные , есть трудовой кодекс. Всегда есть три законных стратегии у работодателя, оплачивать сверхурочные по моему по закону они оплачиваются в двойном размере, давать оплачиваемые отгулы, сменить график, на час позже пришел на час позже ушел
    Ответ написан
    2 комментария
  • Как часто вы работаете сверхурочно?

    Сменился начальник, и многие виды работ заставляет делать после 18:00, когда юзвери уже не работают, при этом время не оплачивается, максимум - отгулы на пол дня, и то будто одолжение делает.
    Знакомая песня. Очень. Начальника начинает садиться на шею, забывая, что для этого надо бы раздвинуть ножки. Тут как с гопниками - раз уступишь, не слезет, будет воспринимать как должное, потом как в этом деле поднатореет ещё начнёт указывать что и как делать, диктовать свою лицензионную политику и т. п. Лечится крайне трудно и болезнено. Начиная с обыкновенной перебранки (мата гнушаться не стоит, он итак перестал тебя за человека держать), до прямого и непосредственного обращения в трудовую инспекцию за жалобой (форму обращения и образец заполнения можно найти на просторах интернета). Они с огромной охотой примут обращение и возлюбят начальника. Туда можно написать всё как есть - нарушение условий труда: у вас правильно оборудованная комната приёма пищи?
    у тебя полностью соответствует нормам рабочее место?
    как там с температурой в помещении?
    Поверь, после этого будут бояться пальцем обидеть.

    "Ты должен хотеть здесь работать, желать успеха компании, ставить интересы компании выше своих" - говорят человеку с фиксированной зарплатой и решающего задачи, на формирование которых у него нет никакого влияния.
    Ответ написан
    Комментировать
  • Где можно купить дешевый и анонимный(конфиденциальный) VPS/VDS сервер?

    @marataziat
    Джангист-тракторист
    vultr.com принимает биткоины, ну вы понимаете о чем я :) А ваще купите дедик, это в хакерском мире типо взломанный (сбрученный) VPS сервер.
    Ответ написан
    5 комментариев
  • Где можно купить дешевый и анонимный(конфиденциальный) VPS/VDS сервер?

    Sanes
    @Sanes
    На 100% нигде и никак. И не на такуюй хитрую гайку находился болт.
    Вас спасет только "Неуловимый Джо"
    Ответ написан
    Комментировать
  • Таск-менеджер для небольшой компании?

    index0h
    @index0h
    PHP, Golang. https://github.com/index0h
    redmine
    Ответ написан
    Комментировать
  • Linux в гос. компании?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Open SUSE, идеальная система во всех планах. Особенно хорошо для поддержки этого хозяйства в будущем ибо YaST потащит даже новичков.
    Ответ написан
    5 комментариев
  • Какие перспективные направления в системном администрировании?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Я сам сисадмин-фрилансер, как сказали выше сисадмин - это обслуживающий персонал, собственно как и любой другой человек, который не тащит лично свой проект, чтоб не было иллюзий любой фрилансер - это обслуживающий персонал, пока он сам выполняет заказы. Сам специализируюсь на HiLoad проектах - это та тонкая грань между админом сетевиком и админом по настройке серверов.
    Чего из заказов много: настроить веб сервер, базу данных, развернуть движок, обновить систему и прочая мелочевка, таких заказов просто дофига, но высокой квалификации они не требуют и оплачиваются соответственно, настройка телефонии, сейчас модное направление, в основном скрещивание бюльдога с носорогом, адово количество костылей и подпорок, оплачивается средне, заказы попадаются, но очень уж не перспективно по соотношению оплата/геморрой лично по моему мнению, настройка виртуализации (личные гипервизоры, облака, кластера и прочее), достаточное количество заказов нормальная оплата, вполне денежное и интересное направление, единственная сложность - чтоб заказчик выбрал фрилансера, а не интегратора, тут нужно имя.
    Чего из заказов мало: архитектура CDN, попадается редко оплачивается так, что после проекта можно еще с пол года не работать, нужно имя и умение отобрать этот кусок у интеграторов. Архитектура хостинга, ISP, компании и прочее, так же как и в предыдущем пункте. Какая-то редкая специфическая хрень, чем меньше компетентных спецов, тем лучше оплачивается, от сложности не зависит.
    Итого, проще всего для начала уйти в обслуживание веб-серваков, набить себе постоянных клиентов а там браться у них же за что-то посложнее и подороже, ко мне вот часто провайдеры обращаются, чтоб я им архитектуру сети переделал, настроил и убрал узкие места, в которые уперся их админ, хотя это и не мой основной профиль, но сделал с десяток сетей и теперь мой контакт гуляет среди владельцев ISP, когда нет ничего интересней - берусь.
    Ответ написан
    9 комментариев
  • Какие перспективные направления в системном администрировании?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Фриланс в сисадминстве сложный вопрос.
    Я вижу два пути
    1)Стать высококлассным специалистом в узкой области, и изредка выполнять дорогостоящие проекты.
    2)Заниматься мелкими задачами широкого круга - линукс поставить, порты пробросить, веб сервер настроить.

    сисадмин фрилансер может потребоваться в двух случаях -
    1)если нет своего сисадмина, и нет денег на его содержание
    2)если свой сисадмин есть, но задача очень сложная и ему не под силу, требуется узкий специалист.
    Все остальные задачи решает сисадмин на зарплате.
    Ответ написан
    2 комментария
  • Samba4. Возможно ли использовать DNS сервер (Bind) на другом сервере?

    qmax
    @qmax
    программер
    Самба прописывает в домене кучу служебной информации о домене и контроллерах.
    А также о регистрируемых в домене компах, что требует динамического обновления зоны.

    Как прикрутить к внешнему bind есть в самбовой вики:
    https://wiki.samba.org/index.php/DNS_Backend_BIND#...
    В частности, там говорится:
    Note: BIND must be installed on the same machine as Samba AD DC. Since BIND DLZ module accesses AD database directly, BIND for AD zones must be on the same machine.

    Мне кажется, гораздо проще сделать для самбы поддомен и из основного делегировать его на самба-сервер, со своим встроенным dns.
    Ответ написан
    Комментировать
  • Как поднять сервер в небольшой организации?

    athacker
    @athacker
    Умные люди говорят: "Если есть возможность проложить провод -- тяните провод, не надейтесь на WiFi". WiFi в рабочей сети, да ещё там, где "Большинство пользователей имеют дело с графикой и видео, объемы большие" -- это источник постоянной головной боли.

    Одного сервера всегда мало. Потому что будут проблемы с его обслуживанием -- нужно будет тормозить производственный процесс, либо работать во внеурочное время. И если сервер сбойнёт, то вся работа встанет колом.

    А поскольку вы упоминаете гипервизор, то с гипервизорами всё ещё хуже -- нужно минимум три сервера в кластере, для обеспечения отказоустойчивости. Если это винда, то ещё потребуется Micrisift Storage Spaces Direct для организации распределённого отказоустойчивого хранилища. Либо другие технологии, типа DataCore, vSAN, ScaleIO, Ceph -- любые распределённые софтверные системы хранения.

    Насчёт выбора железок -- будет зависеть от бюджета. Брэндовое железо стоит дороже, но меньше гемора в эксплуатации, и есть вменяемая поддержка. Не-брэндовое стоит дешевле, но больше вероятность сбоев, и поддержка попроще. Из вменяемых брендов вне "большой четвёрки" могу порекомендовать STSS. Собирают сервера на платформе SuperMicro, и достаточно вменяемы по части общения. Поддержка, есть, но для разборок придётся везти железку к ним в офис.

    Какой выбирать гипервизор -- также зависит от бюджета. Есть деньги -- выбирайте VMware или Hyper-V с обвязкой (vCenter или SC VMM). Нет денег -- ставьте KVM, ProxMox CE или Nutanix CE.

    HelpDesk системы -- тысячи их. iTop, vsDesk, GPLI, OTRS, YouTrack (он не совсем для этого, но легко заточить).

    А начинать нужно с базовых вещей -- с организации сети, электропитания на рабочих местах, выделения помещения под серверную. Качественный монтаж и планирование сети, тщательный выбор и тестирование оборудования -- избавляет впоследствии от множества проблем в процессе эксплуатации.
    Ответ написан
  • Что случилось с RDP?

    @karminski
    Senior React.JS Developer
    Вероятно, админы вашей организации запретили вам пользоваться RDP. Обратитесь к ним.
    Ответ написан
    1 комментарий
  • Как настроить безопасное рабочее место для бухгалтера?

    athacker
    @athacker
    Хранение рабочей информации на компе пользователя -- это зло. Это я про базы 1С и их раздачу по сети. На рабочих станциях вообще должна быть остановлена и запрещена к запуску служба "Сервер". А также "Браузер сети". Вся информация должна храниться на серверах, на дисках, организованных в RAID-массивы. И вот уже туда должен быть доступ у всех, кому эта информация по долгу службы положена.

    Пароль админа пользователю не давать -- это само собой.

    Что касается безопасных настроек винды, то можно воспользоваться рекомендациями CIS: https://www.cisecurity.org/benchmark/microsoft_win...

    Для скачивания PDF там нужно зарегиться, регистрация бесплатна и ни к чему не обязывает.

    Резервное копирование -- в обязательном порядке. Причём на другой носитель, не внутри сервера или уж тем более -- рабочей станции.

    Про белый список приложений вам уже сказали выше.
    Ответ написан
    Комментировать
  • Что будет если диск gpt конвертировать на mbr?

    @res2001
    Developer, ex-admin
    Ничего не будет с ноутом, т.к. это всего лишь разные варианты передачи управления от БИОС загрузчику ОС.
    После того как ОС загрузилась все будет работать как обычно. На производительности никак не скажется.
    Но как правильно выше заметил athacker это справедливо если у вас диски емкостью <2Tb и вы не делаете на них 100500 разделов, т.е. для обычного домашнего компа разницы нет.
    Хотя на сегодняшний день практически везде в компах есть UEFI, а значит должна работать загрузка с GPT.
    Ответ написан
    4 комментария
  • Что будет если диск gpt конвертировать на mbr?

    athacker
    @athacker
    GPT -- более современная схема разметки. Поддерживает диски больше 2 Тб объёмом и неограниченное количество разделов на диске. GPT-диски используются UEFI при загрузке системы. UEFI реализует такие функции, например, как SecureBoot.
    Ответ написан
    Комментировать
  • Как в линукс сделать снимок папки, потом через время еще один, и сравнить, что бы узнать какие файлы появились?

    nekipelov
    @nekipelov
    $ ls -lR > before
    ...
    $ ls -lR > after
    $ diff -u before after


    Как-то так подойдет?
    Ответ написан
    Комментировать
  • Правильно ли дропать невалидные пакеты в микротике в самом начале?

    @ben187
    Дропать сразу. Они же инвалидные. Зачем их прогонять по всему фаерволлу?
    Ответ написан
    Комментировать