• Удаленная работа из Казахстана в российской компании. Какие оптимальные варианты организации удаленки?

    Dan_Stanly
    @Dan_Stanly
    Не задавайте вопросы на которые не знаете ответов
    Правильный ответ:
    Вознаграждения, выплачиваемые по договорам ГПХ сотрудникам из стран ЕАЭС, которые работают на «удаленке», не облагаются в России страховыми взносами и НДФЛ.
    https://www.buhonline.ru/pub/beginner/2017/6/12348 (последний абзац статьи).

    P.S.: То есть можно заключить договор ГПХ на оказание услуг.
    Ответ написан
    2 комментария
  • Как правильно сделать плеер на JS?

    AngryYumy
    @AngryYumy
    Заплати фрилансеру чеканой монетой
    Ибо ты заменил id с play на pause - а кто будет делать наоборот, да и вообще для такого куда лучше работать с дата атрибутами - если нужна помощь напиши в телегу все объясню. Ибо тут все расписывает лень.
    Как заказывали мсье https://codepen.io/angryyum/pen/xxVrQJa?editors=1111
    Ответ написан
    2 комментария
  • Как лучше продвинуть сайт?

    azerphoenix
    @azerphoenix
    Java Software Engineer
    Нуу... насчет выбора CMS || CMF || Frameworks нет правильного ответа.
    Есть лишь конкретная задача, которую нужно реализовать и бюджет, которым клиент располагает.
    Нужен CMS для ИМ - WordPress + Woocommerce или OpenCart
    Нужен CMF - ModX
    А если нужен фреймворк, то тут зависит от ЯП и ваших предпочтений / навыков - Yii2, Laravel, Symfony и другие.
    Буду благодарен, если подскажите, что влияет на поисковую оптимизацию и плюсы с минусами у сайта на WP и самописного.

    Зависит от вашего навыка... Если напишете самописный Г* сайт, то не сможете оптимизировать его... Точно также любую CMS можно изг**нять.
    Правила оптимизации одинаковы для всех сайтов независимо от CMS, CMF фреймворков:
    - подключите SSL
    - меньший вес сайта (ориентируемся на pagespeed)
    - меньше элементов в DOM
    - оптимизированные картинки
    - наличие турбостраниц и amp версии сайта
    - наличие карты сайта
    - наличие качественного и уникального контента
    - отсутствие домена в списке блокировок и т.д.
    - наличие robots.txt
    - мощный сервер расположенный ближе к основному источнику трафика
    - наличие фавикон
    - наличие разметки для сайта, меню и т.д.
    - грамотный SMM
    - реклама на сторонних сайтах
    - наличие качественных постоянных ссылок на других ресурсах
    и т.д.
    Ответ написан
    Комментировать
  • Утилита от Microsoft для отслеживания изменений в системе?

    easyman
    @easyman
    https://github.com/microsoft/attacksurfaceanalyzer

    Overview
    Attack Surface Analyzer is a Microsoft-developed open source security tool that analyzes the attack surface of a target system and reports on potential security vulnerabilities introduced during the installation of software or system misconfiguration.

    Attack Surface Analyzer 2 replaces the original Attack Surface Analyzer tool, released publicly in 2012.

    Potential users of Attack Surface Analyzer include:
    DevOps Engineers - View changes to the system attack surface introduced when your software is installed.
    IT Security Auditors - Evaluate risk presented by when third-party software is installed.
    Core Features
    The core feature of Attack Surface Analyzer is the ability to "diff" an operating system's security configuration, before and after a software component is installed and to run arbitrary complex rules on the results to surface interesting findings. This is important because most installation processes require elevated privileges, and once granted, can lead to unintended system configuration changes.

    Attack Surface Analyzer currently reports on changes to the following operating system components:
    File system (static snapshot and live monitoring available)
    User accounts
    Services
    Network Ports
    Certificates
    Registry
    COM Objects
    Event Logs
    Firewall Settings
    All data collected is stored in a set of local SQLite databases.
    Ответ написан
    1 комментарий
  • Как настроить NTP-клиент, NTP-сервер на Mikrotik?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Тут есть пара моментов.
    Первый установлен ли пакет ntp? В зависимости от ответа у вас будут чуть разные настройки и окошечки.
    Если установлен то в "System-NTP Client" галку "Enabled", Mode unicast и серверы для примера любые из этих
    Еще отдельно замечу что в некоторых случаях ntp трафик может блокировать провайдер, не сознательно чаще всего, сталкивался с таким когда железка huawei недокументированно блочила трафика.
    Ответ написан
    Комментировать
  • Какую cms выбрать?

    @UPSA
    anykey. Я не программист, я просто ленивый.
    "Ну, что же, - начал Крокодил, -
    Пейзаж хорош! Но Нила я не вижу..." -
    "Что Нила нет, в том нет большой беды! -
    Сказал Тюлень. - Но где снега? Где льды?" -
    "Позвольте! - удивился Крот. -
    Есть кое-что важней, чем лед!
    Забыл художник огород".
    И. А. Крылов

    Универсальных cms - НЕТ )))
    Главное - Деньги )))
    Из ТОП10 (приблизительно) все могут. Например, для каждой страницы подключаешь свой шаблон. Только каждый шаблон оплачивается отдельно )))
    Сталкивался, нужен "блог" (сайт не динамический), но с таймером в сообщении: "скидки были, но прошли". Люди Упорно не хотели нанимать программиста ))). Денег НЕТ.
    Ответ написан
    Комментировать
  • Какие десктопные дистрибутивы линукса надёжно работают на ноутбуках (скажем, Lenovo)?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Практически любой, если не начинать эпопею с графическим интерфейсом.
    Ответ написан
    3 комментария
  • RAW образ чем открыть?

    fzfx
    @fzfx
    18,5 дм
    установить на комп с windows wsl2; зайти в wsl, определиться с тем, что это: образ диска или образ раздела (fdisk -l /path/to/file в помощь), и смонтировать файл как loop-устройство (mount -o loop в помощь); перекопировать нужные файлы с него на диск винды (mc в помощь).
    Ответ написан
    4 комментария
  • Как сделать запрет на закрытие сеанса rdp для определённого пользователя?

    @pfg21
    ex-турист
    предложу не костылить велосипед ржавыми подпорками а вынести важные сервисы из сеанса пользователя и запускать их как сервисы системы. нечего им в юзверях делать.
    нужному пользователю лишь впихнуть батники на запуск и остановку сервисов.
    Ответ написан
    Комментировать
  • Что именно можно хранить в NOSQL базах данных?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    Все можно хранить. Но nosql базы бывают разные, заточенные под разные задачи.
    Надо уточнять для чего вам база.
    memcached, например, тоже можно сказать что это Nosql база. Используется для ускорения доступа.

    А mongodb это скорее объекты, а не документы.

    Например, вам нужно хранить такие поля
    имя, фамилия, телефон
    имя, адрес
    фамилия, инициалы, год рождения
    телефон, адрес, описание

    как вы видите, поля разные. Поэтому в обычной реляционной базе, вам нужно будет заранее создать столбцы для каждого значения. При этом, если в данных куча "пустот", место зачастую все равно будет выделяться. Плюс нужно будет указывать типы данных для каждого столбца.

    А в mongodb,например, можно просто хранить объекты как есть:
    Имя: Вася, Фамилия: Пупкин, телефон 02
    Имя: Петя, адрес: "Останкино, 1"
    Имя: Вера, инициалы: "В.Б.", год рождения: нескажу
    телефон: "красненький", адрес: "Останкино, 1", описание: "что-то где-то"

    И каждый объект хранится ровно с теми полями, которые в нем есть.
    При этом поля могут быть разного типа.
    При этом можно нормально пользоваться запросами и разными функциями.

    Да, тут нет joins, зато монго оптимизирована для работы с подобным и размеры коллекций ее не слишком будут смущать.
    Ответ написан
    6 комментариев
  • Почему отключение Fasttrack режет скорость?

    Mystray
    @Mystray
    NOC
    А) Это коммутатор в первую очередь, хоть и с заявленным Л3-функционалом.
    Б) Л3-функционал у него осуществаляется на процессоре.
    В) Процессор у него слабый. Обычно коммутатору не надо мощный процессор, так как вся полезная работа должна осуществляться исключительно свич-чипом, за очень редким исключением.

    Но сумрачный микротиковский гений решил, что форвардить траффик процом на коммутаторе - тоже норм, и начал толкать его как "L3-свич" хотя он таковым не является (все же под термином L3-свич чаще всего имеется ввиду устройство, способное маршрутизировать IP на свич-чипе, а не то, как сделано у Микротиков)

    Fasttrack у микротиков в дефолте включен уже весьма давно, точно давнее появления CRS-серии домашних роутеров-переростков. И раньше оно помогало показывать роутерам с гигабитными портами и поганеньким ЦПУ почти-гигабитную скорость в стандартных NAT-сценариях, которые без него едва выдавали 200-300мбит (типа RB750G(R2)).

    Оно сильно помогает слабым процам выполнять NAT и сложные правила фильтра путем замены полного пути пакета по ядру системы (классификация, пачка пакетных фильтров, маршрутизация, очереди интерфейсов) на короткий FASTPATH-путь, который умеет кое-что (например, NAT/PAT). Естественно, при этом все, что не поддерживается самим FASTPATH - не работает. У других производителей мелких роутеров для этих целей свои хитрости, типа NAT Offload, который, в принципе, работает очень похожим образом.

    В конце концов, никто и не обещал гигабитов роутинга на этой железке, на странице производителя указан роутинг при 25 правилах (что примерно соответствует одному правилу NAT-трансляции) - до 700мбит, а если добавить к этому очереди и еще с десяток кривых правил фаервола, то 150 мбит - вполне ожидаемый результат. Кстати, больше гигабита он в принципе, вообще ни при каких условиях не промаршрутизирует - там линк в ЦПУ от свич-чипа - 1 гбит.

    В обычном свичинге он вполне выдаст положенные 25 гигабит.

    на некоторых моделях можно ограничивать скорость и без очередей, хардварными шейперами/полисерами на портах, которые не будут бить по производительности устройства в целом: https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_s...
    Естественно, точнее чем порт/хардварная очередь там нарезки не получится, но это вполне ожидаемо от бюджетного свича.
    Ответ написан
    5 комментариев
  • Не запускается комп после апгрейда системника. Нужно ли переустанавливать windows после обновления железа?

    maaGames
    @maaGames
    Погроммирую программы
    IDE-ACHI-RAID в биосе нужно переключить в тот же режим, что и в старом ПК было.
    Ответ написан
    Комментировать
  • Как побороть сонливость и апатию в течение дня?

    nki
    @nki
    bezkart.ru готовая система лояльности
    Мне помогла ипотека, автокредит, трое детей и неработающая жена.
    Ответ написан
    9 комментариев
  • Нужны ли дополнительные интерфейсы на контроллере домена?

    gbg
    @gbg Куратор тега Сетевое администрирование
    Любые ответы на любые вопросы
    Сетевые карты нужны, но не для того, чтобы поднимать на них разные vlan (заемучаетесь потом разруливать), а чтобы настроить Etherchannel на них

    DHCP - через реле
    Остальное - через роутинг.
    Плюс, закроете на роутере всякие левые порты, а то венда - такая себе, иногда дырявая.

    Ну и главное, вы же в курсе, что контроллер домена нельзя ни бекапить (снимая образ с диска и не предпринимая дополнительных мер после восстановления), ни клонировать, а особенно нельзя держать в HyperV, который стоит на машине, которая находится в домене, который этот контроллер контроллит?
    Ответ написан
  • Какую технологию выбрать, VLAN или другую? Для домашней сети со странной структурой?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Запрет входящих соединений с камер на файрволле и всё.
    Ответ написан
    Комментировать
  • Как сделать автоматическую развертку Windows Server?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    WDS (Windows Deployment Services).
    Все ваши запросы можно на Powershell скриптовать.
    Но промоушн DC таким образом - та еще затея.
    Ответ написан
    Комментировать
  • Как использовать скрипты на практике в системном администрировании?

    Если инфраструктура на вин - Power Shell, и все, что происходит вокруг, только через него. Отличная задача, к примеру - делегируйте заведение пользователей в АД и их движение внутри организации отделу кадров. Скорее всего используется 1С с сиквельной БД (или другие решения, в зависимости от решения сложность реализации может варьироваться). Читаете БД, скажем раз в 2-3 часа, по ключевым полям определяете изменения в кадровом составе, дальше проводите соответствующие действия в АД. К примеру, пришел сотрудник, увидели новую запись в БД, стригерили заведение в АД, отправили письмо с учетными данными начальнику отдела, куда принят, на личную почту сотрудника внутренние инструкции. Перевод в другое подразделение - смена состава групп и доступов, и т.д.
    Ну и дальше смотрите, если есть моменты, когда приходится что то делать пару раз в неделю - первая очередь на автоматизацию. Та же верификация бекапов, с получением отчетов, что все ок, или есть проблемы (что то мне подсказывает, что оно и в ручном режиме сейчас не делается, в силу скучности)) ).
    Ответ написан
    2 комментария
  • Почему mikrotik стал пускать по ssh без пароля, и пишет что пароль взломан?

    @KriosDezer
    Роутерос 6.20 в 2014 году вышел. Проходной двор щас твой микротик.
    Ответ написан
    1 комментарий
  • На чём лучше поднять домашний сервер?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Проблема в том. что уже запарился гуглить по каждой мелочи

    Это нормальный процесс наращивания объёма знаний. Нет никакой серебряной пули в виде волшебной ОС, которая решит все ваши текущие и будущие проблемы.
    Ответ написан
    Комментировать