Задать вопрос
  • Соверменный дизайн сети, какой он?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вы определитесь, сеть какого именно провайдера хотите строить? ШПД, сотового, магистрального, спутникового, ПМ, OTT...

    провайдерскую сеть без vlan

    Если речь про провайдера интернет и VPN, то только чистый MPLS, но так никто не делает, так как дорого. Да и то на стыках с другими операторами всегда будет влан. В других типах операторов можно вообще обойтись без вланов, но зачем отказываться от понятной всем связистам технологии и костылить?
    Ответ написан
    Комментировать
  • Вот это все должен знать сисадмин

    @Karadar
    Это в вакансии написано? ЗП 200к похоже..
    Ответ написан
    1 комментарий
  • Вот это все должен знать сисадмин

    oia
    @oia
    Тут и Windows Администратор
    Unix Админ
    Сетевой админ
    Админ баз данных
    инженер компьютерных систем

    по этому все в кучу кидать нельзя , если на одной работе это все просят знать ,это правда не означает что у них это все используют , просто HR не понимает тонкости работы в ИТ
    А если они это говорят всерьез послать их далеко надо ибо там тогда такая жоп..
    Ответ написан
    1 комментарий
  • Вот это все должен знать сисадмин

    fallen8rwtf
    @fallen8rwtf
    Вакансия: Требуется "сферический системный администратор в вакууме"
    Ответ написан
    1 комментарий
  • Заражение вирусами в ОЧЕНЬ большой сети?

    athacker
    @athacker
    Плюсую предыдущих ораторов. Встряли вы конкретно, и своими силами не управиться, привлекайте серьёзных интеграторов для решения. И готовьте денег, конечно -- на оплату их услуг, на новое оборудование.

    Сеть должна быть сегментирована. На как можно более мелкие сегменты, чтобы легче было резать всё к чёртовой матери, не дожидаясь перитонитов. Как конкретно резать -- пусть вам расскажет интегратор после анализа карты информационных потоков в вашей сети. Есть железо, которое строит такие карты на основании данных с сетевого оборудования -- кто, куда и по каким протоколам ходит, на основании этой карты будет понятно, как сегментировать сеть и как нарезать ACL между сетями.

    Возможно, придётся внедрять некий анализатор трафика, который по определённым сигнатурам в пакетах будет блочить порты -- это, наверное, единственный способ сохранить ваши старые ОС и при этом иметь хоть какое-то подобие защиты от сетевых червей. Ну и все остальные комплексные меры тоже -- расстановка файрволов, жесточайший контроль за появлением новых устройств в сети и новых типов трафика (такого, например, как игровые сервера ;-) ).

    Вот неплохие переводы двух CIS-овских регламентов, начинайте внедрять:

    https://habrahabr.ru/company/pentestit/blog/338532/
    https://habrahabr.ru/company/pentestit/blog/339206/
    Ответ написан
    Комментировать
  • Как сегментировать сеть?

    athacker
    @athacker
    В идеале, вам нужно монтаж сети переделать, так как любительские свичи, валяющиеся где попало -- это постоянный источник головной боли. Завести коммутационный шкаф (если выделенного помещения по серверную нет) и протянуть от него по 2-4 провода до каждого рабочего места, всё обжать в розетки. Там, где 1-3 метра между рабочими местами -- тоже можно розетки воткнуть, так как 100% рано или поздно там образуется ещё одно рабочее место или сетевой принтер/сканер/МФУ. И все приходящие в коммутационный шкаф/стойку провода -- в патч-панель с последующим подключением в коммутаторы короткими патчкордами. Коммутаторы -- только управляемые, с вланами.

    Изоляция -- только вланами. Делать это несколькими физическими портами маршрутизатора -- это трэш, так как такое решение плохо масштабируется. Закончатся порты на маршрутизаторе -- и что будете делать? Покупать ещё один? А если надо будет "вот этого и этого" сотрудников перевести в другой отдел, и как следствие -- пересадить в другую сеть? Будете перетягивать провода, так как коммутатор этой комнаты у вас в 15 влане, а новый отдел -- в 30-ом, но там нет свободных рабочих столов, поэтому пересадить сотрудников туда нельзя, а доступ в сеть нового отдела им нужен? А так -- переключил порты, к которым подключены розетки этих сотрудников, в нужный влан, настройки сети по DHCP они получили новые, и погнали.
    Ответ написан
    Комментировать
  • Удаленный рабочий стол Windows 10 из-под Linux(Ubuntu)?

    webirus
    @webirus
    Тыжверстальщик! Наверстай мне упущенное...
    Клиент Remmina для RDP - этим у меня управляются удаленные машины.
    А в локальной сети мне удобнее TeamViewer, так как могу с телефона подключаться у локальной Win-машине, у меня там мусорное хранилище организовано и пара программ, которые не идут на линухе.
    RDP-клиенты для iPhone совсем не порадовали, поэтому в локальной сети выбрал именно TV.
    Ответ написан
    Комментировать
  • Как ограничить подключение по vpn только одим соединением в Linux?

    Jump
    @Jump
    Системный администратор со стажем.
    На компьютере с которого подключаетесь нужно сделать две вещи -
    1)Запретить при подключении VPN менять шлюз по умолчанию - у вас он меняется на шлюз в удаленной сети, и весь трафик летит туда, и там дропается.
    2)Прописать явный маршрут до сервера разработки.

    В итоге - шлюз по умолчанию при подключении VPN у вас не будет меняться и все сервера в интернете будут доступны.
    А доступ до конкретного сервера разработки будет обеспечивать персональный маршрут.
    Ответ написан
    Комментировать
  • Как настроить Client-toClient OpenVPN?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Вам нужно разрешить форвардинг пакетов на vpn-сервере, ИЛИ включить client-to-client в режиме dev tun.
    https://serverfault.com/questions/736274/openvpn-c...
    Ответ написан
    Комментировать
  • Как ограничить права на запуск контейнеров Docker?

    kumaxim
    @kumaxim
    Web-программист
    1. Сказать пользователю stepan, что ему можно запускать только два конкретных контейнера
    2. Мониторить активность пользователя stepan
    3. Дать по шее пользователю stepan, если увидите в логах, что он запускал какие-то еще контейнеры
    Ответ написан
    Комментировать
  • Кому будет принадлежать файл в контейнере?

    @eugenyg
    test.txt будет принадлежать uid и guid идентичным пользователю в хост ситеме. Вы можете создать внутри контейнера пользователя с идентичными параметрами либо дать права на файл o+rwx

    Вот нашел пример для вас
    Ответ написан
    2 комментария
  • Кому будет принадлежать файл в контейнере?

    Верно. Т.к. такого пользователя нет, вы увидите uid вместо имени пользователя, либо имя пользователя контейнера с которым совпал данный uid.
    Ответ написан
    Комментировать
  • Есть ли будущее профессии "Сетевой инженер"?

    Jump
    @Jump
    Системный администратор со стажем.
    Вакансий "Сетевой инженер" и аналогичных не так много по сравнению с системными администраторами
    Во многих организациях эту должность именуют как угодно, в том числе и системный администратор.
    Вообще сисадмин это вроде менеджера - по названию никогда не поймешь чем занимается.
    Ответ написан
    Комментировать
  • Существует ли способ визуально редактировать ACL?

    planc
    @planc
    первая ссылка в гугле по запросу acl gui чем не устраивает ?
    eiciel - graphical editor for POSIX ACLs and extended user attributes
    spoiler
    5a0c163e292d7405565162.jpeg
    Ответ написан
    1 комментарий
  • Как сохранить зрение при работе за монитором?

    AlexanderYudakov
    @AlexanderYudakov
    C#, 1С, Android, TypeScript
    1. Меньше смотреть, больше думать.
    Когда пишу код, мало смотрю на экран. Голова думает о том, что написать, либо занята попыткой понять то, что написано на экране.
    Когда читаю книги, то: 1) частенько отрываю глаза от книги, чтобы переварить прочитанное (когда попался какой-то сложный момент); 2) нужно фильтровать текст — не читать все подряд, (это не художественная литература) — часть информации мне может быть уже известна (такое бывает часто, я ж не полный чайник, а специалист), часть бесполезна (некоторые писатели могут отвлеченной лирики развести на пару страниц), это все можно и нужно пропускать.

    2. Полдня работаем, полдня — занимаемся спортом, домашним хозяйством и т.д. Режим 5/2 вреден для организма и непродуктивен. Свободный график намного полезнее во всех отношениях. Зимой, например, люблю до обеда покататься на лыжах, а после обеда — поработать за компьютером. Летом — велосипед.

    3. Мышь — зло. При попытке кликнуть кнопку на экране мышью мы ведем курсор через пол-экрана и напрягая зрение, отслеживаем путь этого курсора — нам же нужно по кнопке попасть! А когда мы жмем сочетание клавиш, то зрение для этого вообще не используется, пальцы сами жмут то, что нужно, используя мышечную память. Так что, горячие клавиши — наше все, их нужно зазубрить, как минимум те, которыми приходится пользоваться часто. Полный список хоткеев в IDE люблю распечатать в таблице на нескольких листах и повесить на стену за монитором.
    Ответ написан
    2 комментария
  • Как сохранить зрение при работе за монитором?

    AlexMaxTM
    @AlexMaxTM
    1. Отвлекаться на 15 минут каждый час.
    2. Делать упражнения для глаз
    Ответ написан
    2 комментария
  • Что изучить чтобы стать системным администратором?

    Sanes
    @Sanes
    Начните с LPIC 1/2 Кирилл Семаев. Там же и по Windows у него есть.
    Ответ написан
    Комментировать
  • Какие преимущества фриланс имеет над работой в офисе?

    Ronnie_Gardocki
    @Ronnie_Gardocki
    Я у мамы фронтендщик.
    Описываю по себе:
    1) Возможность создать свой собственный режим сна. Для меня вставать в 8-9 утра это настоящая боль. Уже год+ засыпаю между 3-4 часами ночи и просыпаюсь между 11-12. То есть абсолютно всегда сплю свою норму в 8 часов, для того чтобы чувствовать себя нормально и не пить никаких кофе.
    2) Отсутствие временных/моральных/физических затрат на дорогу до работы. Конкретно мне жаловаться не приходилось, ибо первое место работы было в 10 минутах ходьбы от дома, но вот люди в больших городах от этого явно страдают.
    3) Возможность жить и работать так, как это удобно ТЕБЕ. Вот сижу я днем, дописал только-что какой-то кусок проекта и смотрю в окно, а там солнышко светит и птички поют. Ну я беру и иду бегать на стадионе. И это все происходит в 2 часа дня. А что в офисе? Ходить проветривать мозги на улицу на официальных перерывах? А если заработался и пропустил перерыв, то что? Во многих компаниях придется сидеть дальше тупить.
    4) Возможность работать тогда, когда это наиболее удобно и эффективно для тебя. Один из самых важных пунктов. В офисе пришел и сидишь 8-часовой рабочий день. И ты же не можешь подойти к начальнику и сказать, что у тебя сейчас мозги не работают, и тебе бы хотелось свалить домой вообще. Ну может 1-2 раза отпустят, а что делать если тебя в каждый второй день после обеда парализует на пару часов? Будешь в итоге сидеть и накручивать спагетти-код на вилку. А потом его рефакторить, матерясь. Мне вот например ночью нравится работать, но где вы видели офисы, в которых вам позволят одну половину дня работать там, а другую ночью дома?
    5) Отсутствие привязанности к каким-то предпочтениям фирмы. Вот попали вы в веб-студию, делающую сайты на битриксе. И представим чисто теоретически что вам там платят нормальные деньги. А дальше что? Ну полгода вы попилите магазинчики. А потом еще полгода. И еще. Ну конечно не везде так уныло, но своих "особенностей" хватает во всех компаниях.
    6) Отсутствие видимого потолка по заработку. В стандартной компании вас посадят на оклад, +небольшие премиальные если вся команда в сроки будет сдавать проект например и нарисуют вам роадмап, по которому вы будете строить планы на жизнь. Аля "через полгода сдам 7 проектов и меня повысят, увеличив зп на 15%". А потом в один прекрасный вечер после работы вы сядите изучать что-то интересное дома. И будете изучать недели-месяцы. И вот приходите вы однажды на работу, с кучей новых знаний, а у вас в голове стойкое ощущение того, что сейчас вы достойны не то что этой прибавки в +15%, а вы на все 30% тяните. Но вам никто этого не даст. Просто потому-что обычные офисы живут по другим правилам.
    Ответ написан
    11 комментариев
  • Какие преимущества фриланс имеет над работой в офисе?

    Jump
    @Jump
    Системный администратор со стажем.
    Потому что в офис надо ходить. Там есть начальник который говорит что делать. Перечить ему нельзя, его надо слушаться.
    Если тебе хочется на рыбалку ты обязан спросить у начальника и надеяться что он разрешит отлучиться тебе на три дня. А может и не разрешит. В любом случае часто отпрашиваться нельзя.

    А фриланс - хочешь плотно работаешь, получаешь прилично, не хочешь - балду пинаешь, получаешь чисто с абонентки, на хлеб с маслом хватит.
    На рыбалку захотел - у самого себя разрешение спросил, гарантированно получил и уехал.
    Если вдруг кризис и у твоего клиента проблемы - ну отвалился один клиент, ну несколько. Неприятно, но не критично.
    А если твой единственный работодатель вдруг решил в кризис деятельность свернуть или сокращение объявить - это уже под забор и без работы.

    В общем лень мне в офис ходить, я спать с утра люблю.
    Ответ написан
    5 комментариев