Задать вопрос
  • Куда развиваться системному администратору?

    CityCat4
    @CityCat4
    Константин Фролов, Ну дык правильно, это так и работает :) Все довольны, потому что занимаются своим делом
    Написано
  • Куда развиваться системному администратору?

    CityCat4
    @CityCat4
    pindschik,
    Честно говоря даже не знаю, что может заставить пойти админить библиотеки.

    Низкие требования.
    Первое рабочее место.
    Какие-нибудь вещи, смущающие других работодателей
    Устраиваетесь официально в организации примерно по 50 человек. Одновременно везде.

    Ну, максимум три получится и то, придется постоянно обьясняться почему работа не сделана. Год такой работы - переутомление и профессиональное выгорание
    Написано
  • Ошибка xauth: (argv):1: bad display name "crux:0" in "remove" command при выполнении startx, как решить?

    CityCat4
    @CityCat4
    Noder SS, Можно сделать финт ушами:
    # xorg -configure
    Загрузит все имеющиеся дрова и все попробует запустить, создаст xorg.conf.new в каталоге /root. Это файло можно использовать в качестве опорного для xorg.conf. Да, можно вообще без него, но тогда бывает и начинаются странности.
    Запрашивает какой то NV

    Два варианта:
    - nv указано в xorg.conf
    - nv передано как имя дров для видео через строку запуска ядра
    Написано
  • Ошибка xauth: (argv):1: bad display name "crux:0" in "remove" command при выполнении startx, как решить?

    CityCat4
    @CityCat4
    Noder SS, Нужно, чтобы появился файл nouveau_drv.so, который собственно и есть дрова. Где он лежит - я хз, где у Вас, у меня он здесь:
    # ls -la
    total 3480K
    ...
    -rwxr-xr-x 1 root root  217064 Jul 15  2024 nouveau_drv.so
    # pwd
    /usr/lib64/xorg/modules/drivers

    ModulePath обычно не указывают, полагая, что все кладется в дефолт, но если это не так - нужно указать (я не указываю)
    Да, у меня гента, еслиф че.
    Кстати карта может и не поддерживаться - она пипец какая старая
    Написано
  • Куда развиваться системному администратору?

    CityCat4
    @CityCat4
    shurshur, У нас только программисты - эт ов основном несемейная молодежь :) а большинство конструкторов, электроников и офисников - взрослые дядьки и тетки, с детьми, часто не с одним. В таких условиях удаленка превращается в черт знает что.
    Да я по себе это прекрасно знаю - когда в 20-м бахнули карантин-шмарантин я неделю корячился, пытался приспособиться, них.. не получлось :D
    Написано
  • Ошибка xauth: (argv):1: bad display name "crux:0" in "remove" command при выполнении startx, как решить?

    CityCat4
    @CityCat4
    Noder SS, Нет. Их нужно просто собрать. Отдельно. И положить на пути, который прописан в ModulePath либо по умолчанию. Как собрать - это уже зависит от дистриба. Кстати видюха какая? (Если nvidia - категорически не рекомендую nv, вместо них лучше nouveau)
    Написано
  • Как принимать деньги от физиков и передавать их другим людям онлайн без юрлица или ИП?

    CityCat4
    @CityCat4
    С криптой на комиссиях разоришься. Тут блин подарочную карту в баксах купить - тому отдай, этому отдай...
    Написано
  • Куда развиваться системному администратору?

    CityCat4
    @CityCat4
    откройте для себя интернет и работу онлайн

    Онлайн админов не бывает :) На удаленке - только програмистом :)
    Ну и конечно учите английский

    Вот с этим согласен. Прям плюс стопицот. Множество документации никогда не переводилось на русский и не будет переводиться.
    Написано
  • Куда развиваться системному администратору?

    CityCat4
    @CityCat4
    и работать сразу в 10 конторках.

    В десяти конторах - только уровня "три стола два стула", либо те же школы-больницы-библиотеки - ну у кого не хватает денег на ставку админа. И проблемы будут одни и теже, и будут они скуууууучные... Ну и разумеется бонусом к этому необходимость самому вести налоговую отчетность и все такое.
    Написано
  • Почему не стартует supermicro?

    CityCat4
    @CityCat4
    У меня было подобное когда память была неплотно установлена. Сервак вроде как стартует, но кроме ipmi ни на что не откликается. Проверь как поставлена память и туда ли она поставлена, если мать двух сокетная.
    Написано
  • Вылетает wine при установке в winlator? Как установить другую версию в winlator?

    CityCat4
    @CityCat4
    М-да. Кривой wine решили криво импортировать на андроид :) Минус на минус не всегда плюс...
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Это ведь тоже мой предстоящий головняк?

    Лицензии на софт - обычно головняк ИТ-отдела, поскольку Вы "внутри" него - может быть и Ваш. У нас например лицензиями и закупкой оных занимается начальник ИТ-отдела, но у нас отдел меньше - руководитель, админ и эникей. Я ИТ не подчиняюсь, я подчиняюсь гендиру.
    veeam для бекапов
    Вот с бэкапами и их организацией нужно разобраться сразу - потому что и на старуху бывает проруха - к нам однажды шифровальщик на 1С сервер залетел :) Потеряли один день работы бухгалтерии :)
    Чем это может быть чревато для меня и Компании?

    Лицензия на винду бессрочная, но новая может не активироваться. Лицензии на офис не будут активироваться, раньше можно было покупать "коробки", сейчас и "коробки" не активируются, мы сейчас на маловажные места Офис 2007 ставим, лицензию. Если M$ перекрывает доступ к своим серверам лицензирования, то весь офис, работающий по подписке - превращается в тыкву.
    Я пока не очень понимаю как это решить

    Глобально - только заменой на LibreOffice, локально - либо извраты с коробками и старыми версиями, либо хач.
    Не спешите в новое место, если нет полного понимания ситуации и нужных для работы компетенций.

    Угу, я тоже так думал в 2006 году и считал себя охренительным знатоком FreeBSD. Когда же мне пришлось перейти на другое место, я быстро понял, что на самом деле я охренительный... дурак и лентяй и знаю очень немного. И надо сказать те два месяца, что я проработал на следующем месте - дали мне столько знаний, сколько примерно лет пять на пред-предыдущем.
    Наши братья-китайцы говорят так "Дорога в тысячу ли начинается с первого шага"
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Да, это так, просто потому что здесь руководитель ИТ отвечает вообще за все ИТ-технологии

    Ну, это его задача - отвечать за ИТ-технологии. Но еще раз: ИТ и ИБ - разные дисциплины. Находясь в подчинении CIO, Вы не сможете проверять работу ИТ-отдела (потому что невозможно проверять работу системы, будучи ее частью).
    Пример:
    - вы обнаруживаете, что учетка юзера PiskinVasya активна, несмотря на то, что Василий Васильевич Пискин третьего дня был с почетом выпровожен на пенсию. Вы сообщаете о сем начальнику и... получаете распоряжение учетку не трогать, пароль не менять. Без обьяснения, зачем. Все, приехали.

    Полноценно ИБ-шник может работать только находясь в подчинении кого угодно, только не CIO - обычно это либо CSO либо директор по общим вопросам (не знаю, кому он сопоставляется в C-level). Поэтому имейте это в виду, потому что возможно придется принимать решения, которые будут увеличивать работу админам или требовать чего-то дополнительного.
    (и у руководства есть потребность их защитить).

    Ну, я сразу накидаю несколько сценариев атаки :)
    - утечка посредством отправки на стороннюю почту
    - утечка посредством копирования на стороннюю карту памяти (или в телефон)
    - утечка посредством копирования в стороннее облако
    Все данные атаки предотвращаются установкой СМП, правда это дело очень затратное - Стахановец например уже по десятке за лицензию хочет, а нужно их по числу активных машин. Часть атак можно предотвратить, сделав выход только через прокси (что заодно сузит поверхность атаки против вирусяк, которые напрямую лезут к своим C&C).
    Можно еще защитить их юридически, но для этого нужно полноценно запускать режим коммерческой тайны, а там все очень непросто.
    любая компания где нанимают сотрудников (а значит обрабатывает их перс. данные) попадает под определение ИСПдН

    Возможно, но это головняки хыра - иметь комплект документов по ПдН, Вам хватит чем заниматься :)
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    В штате ИТ-отдела всего 4 человека: сисадмин, сетевик, эникей и руководитель. Я буду пятым.

    Эммм... Будете подчиняться начальнику ИТ-отдела? Хм. Вторая странность. Видимо, все-таки должность не полноценного ИБ-шника, а некоего специалиста по безопасности в составе ИТ-отдела. Если так - значит будете заниматься тем, что определит начальник.

    Просто обычно ИБ-шник подчиняется либо директору по безопасности, либо непосредственно генеральному но ни в коем случае не CIO и не начальнику ИТ-отдела. Просто по той причине, что он контролирует работу ИТ-отдела. Но непосредственного начальника Вы не сможете контролировать :)
    СА и СМП не знакомые мне абберивиатуры, можете рассказать что это?

    CA - Certificate Authority (Удостоверящий Центр) - предназначен для выпуска ssl-сертификатов. Внутри конторы обычно в ходу сертификаты для защиты почты, реже - сертификаты на устройства (сайты, vpn). Своевременный выпуск/переввыпуск, установка/переустановка и решение проблем с ними - рутинная, но постоянная часть работы (там где они есть)
    СМП - Система Мониторинга Пользователей. StaffCop, Стахановец, SearchInform... Система, которая мониторит действия пользователя, накапливает данные об этом и позволяет получить кучу разных отчетов во множестве аспектов. Вставил юзер флэшку - алерт, запустил whatsapp - алерт, набрал "вася дурак" - алерт, масса настроек... Обычно никто не сидит, в оперативный мониторинг не пялится - скучно, все делает автоматика. Но проглядывать приходится, отчеты делать по запросам приходится...
    И ещё, как точно узнать, относится ли предприятие к КИИ?

    Если относитесь к добывающей или обрабатывающей промышленности - точно относится, в остальном - нужно читать нормативку. Но раз у вас заморочки с РКН, вы скорее к провайдерам относитесь или к чему-то этакому...
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Komrus, Ну, как я уже говорил, сам по себе найм ИБ-шника со стороны - вещь довльно странная, там как минимум должно было быть собеседование с руководством о том, чем он будет заниматься, так что он по идее еще до приема на работу представлять, за что отвечает и чем будет заниматься.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    С админами конечно ни в коем случае не ссориться. С ними надо вместе работать. В одной лодке как-бы.

    Фактически да. Мы вот даже и сидим вместе, в одной комнате. Я конечно подозреваю тут расчет руководства :)
    И в приказном порядке многие вопросы не решаются. Нужно разговаривать. Убеждать.

    Разумеется. Да и не все вопросы имеет смысл выносить "наверх". Зачастую достаточно просто подойти и обьяснить, что было сделано не так и как делать "так". Не строить из себя Большого Строгого Начальника, стараться быть человеком, но при этом любые попытки проехать на тебе тут же жестко пресекать.
    Написано
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Прописать в бумаге и подписать у начальства - Вашу зону ответственности, за что отвечаете, за что - НЕТ.

    Такая бумага уже есть и она называется Должностная Инструкция :)
    Если случилась беда (с ИТ / ИБ), пришла прокуратура - важно, что Вы не оказались крайним.

    Если вдруг пришли улыбчивые ребята с холодными сердцами - обычно кого дергают - директора, главбуха и админа (начальника отдела ИТ).
    Вообще надо сказать - найм ИБ-шника со стороны несколько странное и рискованное мероприятие. Это человек, который будет иметь доступ ко всему и знать все (а иначе он работать не сможет). Брать на такое место кого-то построннего...
    Написано
  • Могу ли я активно ссылаться на видео с ютуба?

    CityCat4
    @CityCat4
    NeoAnderson, Увы, это не труба от нас уходит - это мы от нее уходим :) Как бараны, которых медленно-медленно отодвигает забором :) Да, причины этого совершенно очевидны и я ни разу не сомневался, что будет именно так.

    У китайцев есть такое проклятие - "Чтоб тебе жить во время великих перемен" :)
    Написано