• Как заниматься самообразованием ИТ-инженеру?

    Э-э-э всегда лучше довериться профессионалам.
    Если руководство этого не понимает... То это проблемы руководства.
    А так, все просто.
    Запланируйте в своем графике работ по 1-1.5 час в день на "самообразование".
    Вот и вся программа, которую вы можете профессионально составить. :-)
    Ответ написан
    Комментировать
  • Как заниматься самообразованием ИТ-инженеру?

    saboteur_kiev
    @saboteur_kiev Куратор тега IT-образование
    software engineer
    Задача - разработать программу самообразования специалистов (ИТР).
    В идеале ищу набор ссылок на авторитетные источники, где "на пальцах" разжеваны общие моменты по каждой из вышеописанных тем + Best Practices.


    На пальцах все разжевано просто так не бывает. Это большой труд - написать учебные материалы, где ВСЕ понятно и РАЗЖЕВАНО по пальцам.
    А вот официальная документация есть всегда на сайте производителя. Ее и нужно читать.
    Но если руководство само потестировало и само приняло решение о самообразовании, и не выделяет на это бюджет, то пусть не ждет результата. Следовало либо раньше нанимать сертифицированных сотрудников, либо выделить бюджет на обучение.
    Ответ написан
    Комментировать
  • Что нужно знать, чтобы сказать "Я знаю/могу программировать на powershell"?

    @tartarelin
    Про себя могу сказать, что я ничего толком не знаю в PS, когда надо написать какой-то скрипт, то открываю Гугл и пишу там "powershell check file" или "powershell заменить текст в файле" и так шаг за шагом.
    Но это не помешало мне написать в резюме, что я знаю PS, пройти собеседование и устроиться на работу
    Ответ написан
    Комментировать
  • Самообразование по «Информационной безопасности» и в IT-сфере в целом (для новичка)?

    AlexXYZ
    @AlexXYZ
    O Keep Clear O
    А почему вы решили, что к ИБ у вас интерес меееедленно не угаснет?
    Вот честно - не очень понимаю людей, которые объявляют о том, что хотят чему-то научиться. Чем меньше вы будете распространяться о том, чему вы хотите научиться, тем меньше у вас будет обязательств и оправданий перед другими. Думаете, что ИБ возникла сначала, а потом под неё подтянулись знания, которые в неё сейчас входят? Не разговоры об ИБ сделают из вас инженера по ИБ, а ваши действия будут подходить или нет подходить под действия инженера по ИБ. Вот это я буду учить, т.к. это подходит под гордое звание инженер по ИБ, а вот это не буду, т.к. это не сочетается с должностью. Гыгыгы.
    Ответ написан
    3 комментария
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов
    Да это же элементарно!
    Внедренцам кушать хочется.
    Ответ написан
    Комментировать
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    @rionnagel
    ковырятель
    А на чем сейчас работают? На досе?
    Если уже есть лицензии на винду - то никак. Клиент-банки, специфичное ПО, онли виндоус ПО с криптографией (особенно привязанное к ИЕ)? Никак. Сложные таблицы в эксель? Никак. Дизайнеры, работающие в корел дро и фотошопе? Никак. Гибкое управление компами через AD? Никак. Зоопарк разных принтеров с протухшими дровами? Никак. Частая смена софта? Мало вероятно.

    Если этого всего нет - то ок.

    Подобные обоснования надо считать баблом, обслуживанием, амортизацией, рисками и прочими вещами, которые относятся к бизнес-аналитики. Без реальных оснований что-то менять, тратить человеко-часы и генерировать простой специалистов со снижением производительности вам даст только самый поехавший бизнесмен.
    Ответ написан
    6 комментариев
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    @beerchaser
    Проще доказать обратное. Стоимость лицензии Windows pro ~ 14000, homе~10000. Если брать с железом (оем) будет процентов на тридцать дешевле. Линукс - вроде 4000. В цене win стоимость техсопровожения на жизненный цикл (вроде 7 лет).
    А дальше ТСО. Как уже упоминалось выше, ОС нужна не сама по себе, а для обеспечения работы программ, которые в свою очередь обеспечивают бизнес, т.е. упрощают процесс зарабатывания денег. На практике настроил и забыл не бывает - меняются требования к ПО и бизнес процессы. Специалист с линь в среднем стоит дороже специалиста с вин. Если учесть что количество вопросов по эксплуатации ПО на линь будет выше, а часть вопросов принципиально не может быть решена на сегодня, то с высокой степенью вероятности на выходе получиться гетерогенная система, управление которой доставит и потребует для управления/настройки/эксплуатации уже двух специалистов.
    Далее встаёт вопрос документированности технических решений. Маленькие системы развиваются по принципу жизненной необходимости, т.е. как выросло. И если у микрософт есть буки с картинками, как надо правильно надо делать и в среднем народ делает системы по этим учебникам, то решения на линь в связи с его большей гибкостью бывают весьма экстравагантны. Это к тому, что при внедрении/выборе технической политики/оборудования/вендора надо учитывать риск потери сопровождающего специалиста и понимать в каждый момент времени, кем его можно будет заменить.
    Поэтому надо считать не стоимость приобретения, а стоимость владения(ТСО).
    Ответ написан
    2 комментария
  • Стоит ли опасаться посторонних ip-адресов в локальной сети?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Стоит ли опасаться посторонних ip-адресов в локальной сети?
    если в сети есть секреты/ценности - однозначно ДА, стоит опасаться

    тем более интранетовских адресов, трейс к которым выходит за пределы локалки

    что стоит сделать:
    - попытаться расследовать (может кто то из сотрудников поднимает VPN домой?)
    - попробовать заблокировать адрес/маршрутизацию (но надо быть готовым, к тому что отвалится что то нужное, типа внешней вебкамеры охраны? )).. зато [возможно] будете точно знать что это ;))
    Ответ написан
    2 комментария
  • Как перейти из инженера в программисты?

    fedorez
    @fedorez
    Хатуль мадан
    Интересно, вот почему все считают, что в программисты перейти из любой профессии - не то чтобы такое трудное дело? Реклама курсов работает - три месяца обучения и греби вайти бабло лопатой попивая корпоративный макиато в окружении симпатичных тестировщиц? А ведь это не вполне так. ))
    Чтобы представить масштаб стоящей перед вами проблемы, просто представьте, что к вам пришёл паренёк и сказал что-то вроде:
    "Я программист, мне 32 года, вот задумался о переходе в строительство, ну там я немного интернет полистал, понравилось, в выходные будку для собаки сколотил, раствор в корыте мешать умею, а прошлым летом мы с отцом сарай на даче вполкирпича сложили с односкатной крышей. Подскажите, как мне ворваться в строительный бизнес?"
    Можно, но не просто.
    Прислушайтесь к себе, мож у вас там просто в голове внутренний кризис шарашит, и надо его фиксить, а не профессию менять?
    Вы в своей профессии по вашему описанию уже кое-чего достигли, есть смысл рулить вверх и развиваться в этой сфере. В айти вам "вайти" можно, но вы готовы к существенной просадке по деньгам(потому что вы ничего не умеете и платить вам будут соответственно), к тому что надо будет очень много учиться, к сидячей работе с утра до вечера (без продыху первое время)? И свет в конце туннеля у вас забрезжит годика через полтора? (и не факт что это не будет летящий навстречу поезд. шутка)
    Если оно вам таки надо.
    1)Очень сильно советую рассмотреть карьерный путь менеджера. Это параллельная ветка.
    2)Тестирование. Ещё одна параллельная ветка с более простым порогом входа. Но тем не менее там развиваться есть куда и вверх и вширь и деньги там есть.
    3)Пробуйте вечерами писать под смартфон (тот что у вас уже есть). Те приложения что были бы вам интересны. Покачайтесь пол-года и попробуйте постучаться по конторам в качестве начинающего мобайл-разработчика. На любые деньги. Поработаете годик, оперитесь и уже пойдёте искать нормальную работу как нормальный разработчик.

    как-то так.
    Ответ написан
    Комментировать
  • Есть ли в этом доме сервер?

    Jump
    @Jump
    Системный администратор со стажем.
    Мое удивление было в том, что за свет каждый месяц приходит чек в 30000 рублей. Я думаю даже для такого дома сумма очень большая.


    Цена за киловатт*час электроэнергии в среднем по стране около 3рублей за (если у вас не так, поправьте)
    Если пришел чек на 30000рублей значит мы потратили 30000/3=10000квт/ч электроэнергии за месяц.
    В день соответственно мы тратим 10000/30=333квт*ч
    В час в среднем - 13квт*ч

    Для небольшой семьи обычно нужно 6-20квт*ч в сутки.
    В данном случае цифра на порядок больше. В общем это явно не из за того, что они не экономят, или забыли выключить где-то лампочку.
    Такое потребление могут вызвать следующие вещи -
    1)Отапливают дом электричеством. Тогда сумма даже небольшая получается.
    2)Обогревают бассейн.
    3)Где-то в доме спрятана майнинг ферма.
    4) Сосед ворует электроэнергию.
    и.т.д.
    Ответ написан
    5 комментариев
  • Есть ли в этом доме сервер?

    @Fixid Куратор тега Железо
    Открываете щиток и вырубаете каждый автомат
    Смотрите что счетчик остановился, если не остановился, то вызывайте электрика, где то есть скрытая линия.
    Дальше включаете автоматы на свет (будем считать что щиток сделан по современному)
    И смотрим на счетчик, он не должен считать либо минимально
    И так включаем поочередно по группам пока не найдем линия которая жрет, дальше по ситуации.

    Из вариантов: электрический теплый пол, соседи тырят электричество, электроводонагреватели.
    Серверное оборудование домашнего уровня столько не скушает.

    Замудренный программист если он не труп или его не эвакуировали в тюрьму никогда не оставит свое оборудование
    Ответ написан
    4 комментария
  • Как устроиться на нормальную работу в такой ситуации?

    @MasterMike
    Вы сумели описать всю жизнь в одном предложении )

    Мне 17, и я не знаю, что делать дальше.
    Мне 25, и я не знаю, что делать дальше.
    Мне 40, и я не знаю, что делать дальше.
    Мне...

    Жизнь проходит, пока мы строим планы.
    А на фриланс с минимальным количеством навыков и опыта, на мой взгляд, еще рано.
    Фриланс для джунов и фриланс для синьоров - это два разных фриланса.

    p.s. Выучите английский. Выучите математику. Выучите русский язык, в конце концов. Эти знания фундаментальны, изучаются один раз и на всю жизнь (в отличии от веб-технологий), а дальше на эти предметы времени может и не быть.
    p.p.s. Как же вы будете заниматься программированием, в котором саморазвитие - краеугольный камень? )
    Ответ написан
    Комментировать
  • Счего начать изучение DevOps?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Saboteur неплохо ответил(что не отменяет того что все остальные ответившие тоже правы)
    Девопс - это практики. Это не набор инструментов( инструменты используются на определенных этапах, реализация которых необходима для приближения к идеалу), однако определенные необходимые инструменты опять же есть.
    Про девопс можно прочитать очень много информации, но я, как админ (win-админ :D) вижу ситуацию для вас, как и любого, с опсовой основой, примерно так:
    1. Жирным вы выделили вопросы который для вас вот конкретно сейчас не играют ни малейшей роли. Дмитрий Шицков и Saboteur написали почему: зависит от проекта.
    2. Завет любого ops-а: автоматизируй всё что можно
      Если выбор между configuration management (chef, ansible, puppet и тд) и скриптами - то лучше первое. Хотя и тут можно поспорить, у меня в проекте chef-ом автоматизированное не очень-то используется на последнем этапе доставки в прод, поскольку мы все равно запечатываем машину и запускаем в AWS с asg без пост-конфигурации. Тут можно до посинения спорить хорошо это или нет, но скрипты в идеальном мире проигрывают DSL
    3. Вы пишете код для автоматизации
      Вам понадобится git (который тянет за собой git-хостинг: bitbucket, github, gitlab и тп.) и навыки правильной работы с гитом. Для отслеживания и планирования изменений - понадобится какой-нибудь таск трекер (jira, таск трекер встроенный в gitlab, что-то другое).
    4. Инфраструктура как код
      Автоматизируй всё означает автоматизацию развертывания инфраструктуры
      Здесь уже вступают в силу особенности вашего окружения - в облаках вы скорее всего захочете использовать terraform или, например, CloudFormation в AWS - встроенное средство оркестрации, или же будете сразу все запускать в контейнерах - docker , kubernetes используя соответствующие инструменты.
    5. Мониторинг
      Без правильного и подходящего вашему продукту мониторинга(+логирования) жить нельзя. И это было еще до DevOps тренда - это классика администрирования. Здесь ничего не посоветую, с Zabbix-ом сам не ужился, переехал на influx и прилегающие (TICK stack). Для логирования - graylog, ELK. В некоторых частях используется prometheus который в том числе и для кубера удобен. В общем - с чем подружитесь.


    Это только то, что вы уже должны знать и вам легче будет к ним приступить.
    Будете хорошо ориентироваться (не только знать, но и выбрать правильные инструменты, уметь построить правильный пайплайн) - вас с руками оторвут, несмотря на то что вы можете быть слабы в других областях (тестирование, билд и проч.)

    Для примерного осознания всего цикла можно посмотреть на (картинка относительно рандомная,таких много, два года назад я ориентировался по другой, с более подходящим мне списком инструментов, но найти не могу =( )
    Slide1.jpeg

    P.S. Еще раз хочу отметить что описанное выше основано на личном опыте и это - движение в devops со стороны ops. Есть те, кто сразу пытаются строить все по девопсу параллельно обучаясь опсовой части и девелоперской( видел таких, не у всех получалось ). Есть те, кто двигается в девопс со стороны Dev. Все будут иметь разные мнения что важно для того, чтобы начать
    Ответ написан
    1 комментарий
  • Что почитать для экзамена itil foundation v3?

    @KoldunOne
    Руководитель
    Почитать можно:
    1. Полную библиотеку ITIL ITIL v.3, 2011 (есть только на английском языке);
    2. Краткое изложение ITIL Foundation Handbook 3rd ed. (есть на русском языке https://www.tsoshop.co.uk/bookstore.asp?AF=A10075&...

    Тренироваться сдавать тест можно тут:
    https://www.specialist.ru/test/577

    Сам проходил курс в "Специалисте" и готовился самостоятельно пару недель, сдал с первого раза. Думаю для подготовки подойдет любой курс по основам ITIL.
    Ответ написан
    Комментировать
  • Зачем подделывать и как защититься от чужой рассылки писем от моего домена?

    tomnolane
    @tomnolane Автор вопроса
    профессиональный разработчик
    ответ от сервиса, предоставляющие массовую рассылку
    Сообщаю. была найдена в блочном редакторе XXS уязвимость. У нас работает Wallarm https://wallarm.com/ и мы платим им постоянно за его работу.
    Произошла SQL инъекция, и Wallarm ее не заметил.
    Злоумышленник смог добавить в свой аккаунт через нее подтвержденные адреса ( и на вашем домене в том числе) и поставить себе большой кредитный лимит, а так же изменил уровень попадания на модерацию до full trust ( то есть мы не проверяем никогда, кроме spam trap адресов ).
    В ночь, когда работает только один сотрудник ( так как больше не требуется ) злоумышленник зарегистрировал аккаунт на сервисе esputnik , там разместил html файл с редиректом на сайт vsegdaplus.ru . Потом он зашел в свой аккаунт с не его подтвержденными адресами и включенным огромным кредитным лимитом и малыми партиями всю ночь до утра слал письма, всего ушло 1,9 млн трафика от 5ти разных доменов. Все одной тематики.

    Как мы "залатали": уязвимость найдена и закрыта.
    В перечне действий по такому ручному внесению адреса в подтвержденные не для staff аккаунтов установлен блокиратор + уведомление аларм на группу админов.
    В Wallarm открыт кейс на расследование по инциденту, так как это их работа выявлять и закрывать нас от таких взломов.
    Полученные данные по IP адресам взлома, по домену, на котором располагался вредоносный код и который был использован для инъекции, и другие данные - все поданы в юридический отдел для соответствующей подачи заявления в киберполицию.
    Ответ написан
    Комментировать
  • Зачем подделывать и как защититься от чужой рассылки писем от моего домена?

    @neol
    Дополню предыдущие ответы.
    • если будете использовать SPF, то с ~all, а не -all (в статьях часто рекомендуют второе), иначе огребёте проблем с пересылкой ваших писем.
    • DKIM и DMARC - обязательно. SPF с жёстким запретом отправки с других хостов без DKIM сделает только хуже, а без него просто не работает.
    Ответ написан
    1 комментарий
  • Какой смысл преподавать в вузах жутчайшую математику?

    Zifix
    @Zifix
    Barbatum
    Как говорил наш преподаватель по матану — вы, конечно, все это забудете, но человек который это осилил, и который нет — это два разных человека по уровню развития мышления.
    Ответ написан
    Комментировать
  • Какой смысл преподавать в вузах жутчайшую математику?

    Alexey_Suprun
    @Alexey_Suprun
    Web Developer Blog - ссылка в описании
    Нынешнее образование в целом себе несет огромное колличество дискуссионных вопросов. И речь пойдет не только о математике. По поводу отчислений скажем сразу так, большинство преподователей все таки идет на уступки и выклянчить тройку студенту не составит огромного труда. Но вот что говорить о знаниях так это в любом случае в одно ухо влетело в другое вылетело, нет, если одно дело заниматься наукой и идти писать докторскую допустим по теме "вложения однородных пространств и геометрическая теория инвариантов" но не каждому это дано и интересует. Куда идти спросите? Так же можно спросить, куда идти с высшем образованием, если дополнительно самому не развиваться? - Никуда. Образование дает толчок развитию, ну или по крайней мере должно, а куда человеку идти со своими знаниями он решает самостоятельно.
    Ответ написан
    1 комментарий
  • У вас были сомнения на счет своей професии?

    v_sadist
    @v_sadist
    DevOps engineer
    Работал на автопроизводителя, за 3.5 дослужился до SrDBA. Денег все равно платили недостаточно, добавляли хламных тупых задач, не связанных с моей основной деятельностью. Бесило жутко, каждый день вставал на работу с мыслью "на кой ляд ме это нужно". Принял решение уйти, искал другое место, позвали на позицию инженера, подумал, согласился, написал заявление.
    На следующий день ко мне подошел руководитель проектной группы и предложил место менеджера проектов у него. Я тогда отказался, т.к. подписал оффер и грезил о новой работе.
    Вот уже почти полтора года я работаю на новом месте, но думаю постоянно: "А что если бы я согласился?".
    Ну это прошлое, о нем думать бессмысленно.

    А на работе каждый день сомнения, что я не потяну эту задачу, этот проект, эту технологию.
    Пришел, абсолютно не умел писать скриптов, от слова "никак". Каждый день ковырясь в vimе психовал, думал "лох я и придурок, ничего не умею, зря уходил только".
    Сейчас меня за год повысили до Sr Engineer и поставили задачу автоматизировать все задачи путем Ansible.
    Вот теперь каждый день читаю мануалы, смотрю вебинары, пилю плейбуки и думаю "лох я и придурок, ничего не умею, зря брался только".

    В свое время один умный инженер сказал очень правильную мысль: "Работа в ИТ, это когда ты вечно ничего не знаешь, и чем больше ты знаешь, тем больше ты не знаешь."

    Топикстартер, если тебя беспокоит твоя текущая работа, и ты не уверен, что ловишь кайф и микрооргазмы от нее, попробуй в качестве хобби пофрилансить в другой сфере. Попробуй писать бложики, сммчик, дизайн.
    Уже в процессе ты поймешь, что тебе нравится больше.
    Сомнения всегда будут, особенно если ты максималист-перфекционист.
    Ответ написан
    3 комментария