Задать вопрос
  • Возможна ли такая постоянная трансляция экрана сотрудников на работе?

    @evgeniy_lm
    Как можно это проверить?
    Можно
    Нужно ли для этого удаленное подключение?
    Не нужно
    Отображается ли как-то трансляция?
    Отображается
    Большой ли объем хранилища нужен для такого количества ежедневной слежки?
    Большой, но можно хранить не все.

    Про всю эту муть все уже написали. Не написали самое главное - трудовое законодательство всех цивилизованых стран слежку за работниками запрещает.
    Ну, если вы живете в дикой стране населеной варарами, то проблемы рабов хозяина не волнуют. Другое дело если требуется соблюдение закона. Тогда требуется поменять все контракты и договора. Сотрудников необходимо об этом уведомить зарание (в Украине это 2 месяца). Если сотрудник не согласен он автоматически увольняется с выплатой достаточно большого выходного пособия.
    Знаю один подобный случай. Там когда трудовому коллективу сообщили "радостную новость" подписывать, согласие на слежку, неожиданно, отказались топовые сотрудники, без которых на фирме будут проблемы. фантазию со слежкой быстро отменили, но те топы все одно уволились мотивируя тем, что работать с начальником идиотом так себе идея
    Ответ написан
    Комментировать
  • Возможна ли такая постоянная трансляция экрана сотрудников на работе?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Прямая трансляция - это не то, чего вам следует опасаться. Системы контроля могут вытаскивать очень много очень полезной информации о вашей дейтельности и без видеопотока. Например сколько времени и с кем вы переписывались в мессенджерах, и о чем. А так же особо извещать специалиста по ИБ по фактам поиска системы слежения или попытках подтасовки работы. И много много чего еще.

    Но на самом деле есть только два важных вопроса:
    - ТК РФ требует, чтоб работник добросовестно относился к труду. Вы работаете на дядю - оговаривайте правила игры на берегу, но приступив к работе - соблюдайте. Не обязательно вы становитесь офисным рабом, и вам нельзя листать ленту в телеге, но если от вас ожидалось, что это будет так - увы.
    - Слежка за работником должна быть оговорена. Честно должны играть обе стороны.
    Ответ написан
    Комментировать
  • Возможна ли такая постоянная трансляция экрана сотрудников на работе?

    b1ora
    @b1ora
    настройка-микротик.рф
    Нужно перечитать трудовой договор и допники, если там нет слежки, а она фактически есть - идти жаловаться.
    Затем увольняться и никогда не работать в таких местах.
    Ответ написан
    Комментировать
  • Возможна ли такая постоянная трансляция экрана сотрудников на работе?

    @TheBigBear
    СтарОдмины мы
    Есть программа "Стахановец" (не реклама) которая ОЧЕНЬ много что умеет
    Причем просмотр экрана и скриншоты - это мелочь.
    Анализ переписки и поиск по ключевым словам. Анализ в каких программах и сколько ты работаешь
    Определение клавиатурного почерка (ты ли или кто посторонний сел за комп.
    Подключение к микрофону и камере, причем речь умеет в текст
    Когда лет 8-9 назад сменился собственник и мы от неё отказались - в коллективе нормализовалась атмосфера
    Ответ написан
    2 комментария
  • Стоит ли обращаться в организацию для прохождения программы, для получения новой квалификации или же сделать ставку на самообразование?

    @pfg21
    ex-турист
    без бумажки ты - какашка, а с бумажкой - человек !! (с) старая пословица.
    бумажки понадобятся при устройстве на работу.

    ну а знаниям до лампочки как ты их будешь получать. уровень знаний зависит лишь от твоих усилий в плане изучения.
    Ответ написан
  • В какую сумму обойдется проектирование и монтаж локальной сети в поликлинике?

    @Komrus
    CIO в системном интеграторе.
    > у кого-то имеется опыт работы в данной сфере

    Опыт-то имеется...
    И проектировали/строили такой "радости" за четверть века - немеряно...
    А вот точно ответить на вопрос (как маляры делают - по площади :))) почти не возможно.

    Траектории движения ОЧЕНЬ зависят от источника финансирования. И под какую нормативку он попадает. ФЗ-44 - одна история. Коммерческое финансирование - другая..

    Если по-правильному считать, то вначале пишется развёрнутое тех.задание (формально его пишет Заказчик, в реальной жизни - почти всегда потенциальный Исполнитель и согласует с Заказчиком).
    Плюс - планировки прикладываются с планами размещения существующих и ПЕРСПЕКТИВНЫХ рабочих мест .
    (Например - кабинет 15 кв.м., сидит один доктор с одним компом. Минимально - одна однопортовая розетка СКС. Максимально - доктору двухпортовую, перспективное место мед.сестры - двухпортовая. Второй порт - для телефонии и/или для принтера). А нонче зачастую и какой-нибудь аппарат УЗИ может к сети подтыкаться. И в поликлиниках они вполне себе появляются. Так что - может и 1 порт СКС/ЛВС на кабинет 15 кв.м., а может - и 6 :))) И с высокой верятностью, что через год все они заняты будут...)
    Также в ТЗ надо указывать - куда сводим кабели (места расположения телеком.шкафа/шкафов), где/как их прокладываем в магистралях (например - в лотках за фальш-потолком, если есть фальш-потолок и место за ним), как прокладываем в кабинетах (например - в коробах ~100х50). Что по категории СКС. Требования по сИкретности/соответствия нормативке.

    Потом на базе этого ТЗ - разрабатывается проектно-сметная документация. (В ТЗ надо указать - в каких расценках сметы должны быть. Обычно - ТЕРм по XXX региону. Но это надо уточнять у источника финансирования.)
    Стоимость (НМЦК, вывешиваемую на тендер) этого этапа я бы оценил тысяч в 200...300 руб.

    Потом - на базе полученных смет - объявляется второй тендер на создание ЛВС (включая в себя монтаж СКС и поставку/ПНР оборудования для ЛВС).

    Проблема - что такой путь очень ДОЛГИЙ.
    Запросто на пару лет растянуться может (финансирование на построение ЛВС выделят только на следующий год после предоставления сметной документации)

    В реальной жизни бывает, что пару лет ждать мОчи нет. И тогда ответственному лицу от Заказчика приходится договариваться, чтобы КТО-ТО осмотрел объект, задумчиво посмотрел в потолок, подготовил более-менее точные сметы и подарил БЫ их Заказчику.
    А потом Заказчик на базе этих смет будет уже тендериться...

    PS. Если нужна очень-очень грубая (ну просто вот *^%$#&%$# грубая :))) оценка стоимости СКС/ЛВС в неких сферических стандартных условиях - то можно принять как $200 (ну или 16 000 руб) на рабочее место (кабельные трассы, кабели, патч-корды, патч-панели/органайзеры, какой-никакой телеком шкаф с набивкой, какие-нибудь 19" коммутаторы)

    PPS. Хочу также отметить, что упоминавшиеся другими комментаторами СКУД, видеонаблюдение и прочие увлекательные и полезные вещи - это вообще-то ДРУГИЕ разделы проекта.

    PPPS. К WiFi (если он мыслится доступным не только для сотрудников, но и для посетителей) - рекомендую относиться с БАААЛЬШОЙ настороженностью. Ибо закон Яровой и иже с ним требования по обязательной идентификации клиентов и хранению этой информации... То есть как минимум контроллер WiFi должен уметь интегрироваться с внешним Captive порталом, а в бюджете - предусмотрены деньги на оплату внешнего сервиса по идентификации через какие-нибудь СМС...
    Ответ написан
    Комментировать
  • В какую сумму обойдется проектирование и монтаж локальной сети в поликлинике?

    NeiroNx
    @NeiroNx
    Программист
    Сметы и проекты - это всегда дороже чем просто проложить сетку самостоятельно.
    Допустим: Eltex MES1124M стоит 10к либо MES2428 гигабитный стоит уже 25к(надо 1 на этаж), по сметам он пройдет за 100к, монтаж+наладка еще 50к. А маршрутизатор нада? А хз - но около 40к он точно стоит. А вай-вай нада? Ну понятно даже тупо по оборудованию и материалам цена разная может быть. Таким образом если на озоне купить все обойдется 200к+монтаж/наладка 250к, то по сметам у вас выйдет 3млн+за проект минимум 500к(у сертифицированного проектировщика).

    от 400к у шабашников(мелкие конторы без смет, проект на "салфетке") до 3.5млн у сертифицированных интеграторов.
    Зависит от того как вы можете деньги тратить - если тендер - это всегда дороже, если бухгалтер по авансовым с озона оприходует - это всегда дешевле, плюс баллы озона бонусом.
    Ответ написан
    7 комментариев
  • Какие нужны навыки начинающему junior сис админу и каков его карьерный рост?

    IllariPosselt
    @IllariPosselt
    Всё зависит от того, в какую сторону хочешь развиваться. AD вещь хорошая, но рост в роли виндового админа выглядит мне сейчас сомнительным, если честно. Во-первых, против молодого админа играет два фактора - новых материалов по AD (и в целом по on-prem инфраструктуре) практически не выходит, большинство старых курсов еще, наверное, года до 19 микрософт выводило из доступа или прятало как устаревшие, и пыталась посадить всех на гибридную инфраструктуру.. которая вряд ли в России интересна.
    Плюс - волей-неволей, но есть подозрение что придет в организацию скромный зверёк под названием "импортозамещение" и придется переводить инфраструктуру на какую-нибудь ALD Pro или обычную Samba. И тут уж моё ощущение, что надо заранее будет смотреть в сторону никсов.
    А так, если все-таки отбросить мой скепсис по поводу виндоинфры:
    1. Если планируешь дальше изучать винду - то Powershell как краеугольный камень всего, ибо многие вещи в GUI сделать было невозможно. Чаще это история про Exchange, но многие задачи проще было автоматизировать именно шеллом. Если хочешь смотреть в сторону никсов - то сначала Bash, а далее если будет необходимость - Python\Go. И практикуйся, постоянно, ищи что можно автоматизировать.
    2. Сеть - хотя бы начальный уровень. Очень люблю официальные книги от Cisco, причем у меня было ощущение что в старых разжевывалось лучше, чем в новых редакциях. Можно почитать книги по CCNA или если не жалко денег и есть интерес погрузить в микротики - сходить на какой-нибудь тренинг по MTCNA.
    3. А тут дальше надо понять с чем больше или работа связана будет, или тебе интересно. Может больше по виртуализации, значит копать в сторону Proxmox\VMware например. Если в сторону ИБ, то в сторону безопасной разработки, работы с СРЗИ, SAST и прочего. Если в сторону почты, то возможно это будет Exchange. Если все-таки добавятся nix'ы - то отдельная задача вообще с ними сначала разобраться (файловые системы, службы, права на файлы) а потом уже добавится что-то типа Ansible\Terraform\k8. Если в сторону железа или там СХД - то у них вообще отдельный трек :) Читать статьи, подымать стенды и не сдаваться.
    Ответ написан
    Комментировать
  • Актуален ли еще Kaspersky Security для Windows Server 11/12?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    У них там чёрт ногу сломит и нифига не разберёш!!!

    https://support.kaspersky.ru/corporate/lifecycle?p...
    Ответ написан
    1 комментарий
  • Как найти обрыв/ короткое замыкание витой пары?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Звоните в техническую поддержку вашего провайдере и описываете вашу проблему — далее к вам придёт техник провайдера со своим оборудованием для поиска и решения вашей проблемы.

    Розеток 4, а кабель подключаемый их к основному роутеру 1

    Тут либо ещё где-то 3 кабеля спрятаны либо кабели разведены неправильно, а значит их надо все целиком прокладывать по-новому.
    Ответ написан
    Комментировать
  • Какими способами можно шифровать файлы при пересылке через электронную почту?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Если не морочиться - то конечно же архив с паролем - первое, что приходит в голову. Просто, надежно, неудобно. Неудобно еще и потому что передача пароля идет по открытому каналу - разве только при личной встрече сообщить. Один-два человека еще проканает, в системе это конечно же не пойдет.
    НО:
    Уже много лет назад придумали системы шифрования с открытым ключом - PGP, S/MIME. Они отличаются тем, что шифруют все письмо, хрен поймешь что там - просто многабукаф или вложение есть.

    PGP я последний раз использовал много-много лет назад и уже почти не помню, как его настроить, а вот S/MIME - каждый день. Outlook, TB да и другие почтовые клиенты (кроме вебовских) имеют встроенную поддержку S/MIME. Это именно шифрование хранения, то есть письмо на диске будет зашифрованным.

    Правда, настроить не просто. Нужен сертификат, где в emailAddress указано мыло Вашего ящика (EKU - обязательно EmailProtection) для настройки почтового клиента, а также общая часть (публичный сертификат) получателя. Шифрование идет сертификатом получателя, подпись - своим (поэтому для проверки подписи письма у получателя должен быть Ваш публичный сертификат, расшифровка идет своим ключом, проверка подписи - Вашим сертификатом).

    Передавать общую часть (публичный сертификат) по открытому каналу безопасно, хотя информация, которая в нем содержится - доступна всем. Но изменить ее нельзя.

    Безопасность системы равна безопасности хранения личной части (ключа) - утечка ключа дает возможность и читать письма и даже писать от имени того, на кого выдан сертификат.
    Ответ написан
    1 комментарий
  • Какими способами можно шифровать файлы при пересылке через электронную почту?

    Daemon23RUS
    @Daemon23RUS
    С запароленными архивами конечно понятно, это самое простое что приходит на ум.
    Но думаю что вопрос имеет еще ответ более применимый к электронной почте.
    S/MIME (Secure/Multipurpose Internet Mail Extensions) — стандарт для шифрования и подписи в электронной почте с помощью открытого ключа. S/MIME - более "правильный" подход, корпоративный.
    Еще есть PGP (Pretty Good Privacy) - Более легкий способ начать использовать шифрование.
    Оба поддерживаются большинством почтовых клиентов.
    И оба лишены недостатка передачи ключа для дешифрирования. Ввиду того, что такая передача "пароля" не требуется. Шифруется открытым ключем (любой может) а Расшифровать может только владелец закрытого.
    Ответ написан
    Комментировать
  • Что считается активностью аккаунта Google?

    petka_vaska
    @petka_vaska
    Grow projects
    Да, вы всё сделали правильно

    С 2023 года гугл ввёл политику «Inactive Account Policy»: аккаунт могут удалить, если им не пользуются 2 года. Под «активностью» Google понимает любое осознанное использование аккаунта или его сервисов.

    То есть, достаточно хотя бы одного действия раз в 2 года.

    Критерии активности (по документации Google):
    • вход в аккаунт Gmail через веб-интерфейс или мобильное приложение;
    • чтение или отправка письма в Gmail (в том числе через почтовый клиент, если используется IMAP/POP с авторизацией через Google);
    • просмотр или загрузка видео на YouTube;
    • использование Google Диска, Документов, Фото;
    • установка приложений из Google Play;
    • поиск в Google, если вы залогинены в аккаунте;
    • использование «Войти через Google» на сторонних сайтах.


    Добавлю, что получение почты через почтовый клиент без входа в аккаунт может не всегда фиксироваться как активность, зависит от настроек клиента. IMAP/POP-сессии обычно засчитываются, но Google сам пишет, что «лучший способ подтвердить активность — периодически заходить в Gmail или другой сервис вручную».
    Ответ написан
    Комментировать
  • Почему никто не может позвонить мне в Meet?

    Serax
    @Serax
    Бессистемный администратор
    Тут, вероятно, целый комплекс причин:
    • сервера гугла внезапно и очень сильно деградировали;
    • через гугл-мит регулярно совершаются мошеннические звонки пенсионерам;
    • появились российские аналоги, которые ловят даже на парковке.
    Ответ написан
    2 комментария
  • Не получается сделать REDIRECT порта для всех IP кроме определнных. Что я не понимаю?

    @dronmaxman
    VoIP Administrator
    # Разрешаем "исключения" без редиректа
    iptables -t nat -A PREROUTING -p tcp -s 109.194.11.11 --dport 443 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -s 178.218.22.22 --dport 443 -j ACCEPT
    
    # Всё остальное перенаправляем на 4433
    iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 4433
    Ответ написан
    Комментировать
  • Может ли один и тот же сайт принадлежать разным владельцам?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Это называется dns spoofing. Если вы заставите комп жертвы делать запросы к вашему DNS-серверу или сможете взломать используемый жертвой DNS-сервер, то можете подменить web-сервер, откликающийся на некоторой имя. Но как подметил Alexey Dmitriev, большинство сайтов сейчас используют https и браузер жертвы начнёт предупреждать о недействительном сертификате.
    Ответ написан
    Комментировать
  • Может ли качественный VPN стоить дешевле доступа к интернету?

    @Wexter
    в самом-самом дешёвом варианте стоимость VPN = стоимости аренды виртуалки + % себе любимому, за то что другим лень разбираться и настраивать
    Ответ написан
    Комментировать
  • Пинг до сайтов проходит, а через браузер сайты не открываются. В чем трабл?

    @66demon666
    Сетевой админ, АТС-админ
    tracert работает посредством icmp протокола. Если где-то в середине маршрута какой-то узел не отвечает на icmp это абсолютно нормально. Главное, что конечный узел ответил, значит пакет маршрутизируется корректно. Так же как и то, что если узел ответил на ICMP не значит, что сайт по этому адресу нормально откроется. Может блокировать http/https (SNI), DNS, комбинация этих факторов, зависит от DPI оборудования вашего провайдера и вышестоящих. Какая этому причина - обращайтесь к провайдеру, он либо пояснит либо сошлется на РКН
    Ответ написан
    Комментировать
  • Почему может не обжиматься RJ 45?

    @Pb_hard
    Причин много.
    Одна из неочевидных и популярных причин - несоответствие коннектора и кабеля.
    Витая пара бывает двух типов Solid - моножила, и Patch - многопроволочная жила, гибкий кабель.
    Для каждого типа свой коннектор. Внешне они ничем не отличаются. Отличается форма ножа, который прокалывает кабель.
    Для Solid это нож с двумя разведенными зубцами, который прокалывает изоляцию жилы и зубцы с обоих сторон вдавливаются в бока жилы.
    Для Patch это нож с одним зубцом по центру, который прокалывает изоляцию и жилу, застревая между проволок жилы. Если таким коннектором попытаться обжать Solid кабель - он не обожмется, не сможет нож проткнуть крепкую медную жилу.

    Нормально подобранный коннектор обжимается даже отверткой при определенной сноровке опять же.

    Ну и учитывая как вы проверяете - не забывайте про схемы обжима, делайте четко по схеме, и приобретите тестер, чтобы проверить хотя бы электрический контакт и правильную распиновку.
    Ответ написан
    1 комментарий
  • Не работает сайт crates.io, как исправить вез VPN?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Я прошерстил весь интернет на предмет блокировок или сбоев интернета в России и моей области, но ничерта не нашёл.

    Серьёзно? Уже неделю роскомпозор шатает половину интернета, а мужики-то не в курсе.
    Ответ написан
    4 комментария