Задать вопрос
  • Какой из двух типов обучения лучше?

    approximate_solution
    @approximate_solution
    JS Developer. Angular\React\Vue\Ember
    Какой формат более эффективен с точки зрения обучения и образования? Что говорит ваш опыт по этому поводу?

    Никакой, так как программирование 1 час = это вообще ничто, бывает в сложном проекте 1 час просто дебажишь ошибку, из-за большого количества плохого кода, а у новичков процесс обучение + дебаг своего же = умножить на n.

    С английским так же - что бы выучить английский нужно,
    а) жить в стране носителя языка, что бы 24\7 общаться и ассимилироваться в нем, либо
    б)включить во все аспекты жизни английский язык - хобби, работу, просмотр\прослушивание музыки, фильма, книги и тд.

    Хотите стать мастером какого либо дела - 8-12 часов в день, и через какое-то время после тяжелого отрезка непонимания и отрицания = плоды будут, но вот только сколько лет вам понадобится на это, 1 год или 5, зависит от наследуемых свойств или задатков + вашего личного старания.
    Ответ написан
    Комментировать
  • В чём преимущества и недостатки установок через apt и snap?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Нужно понимать принципиальную разницу подхода:

    apt - установка из маленьких пакетов, вместе образующих большую и сложную систему, при этом софт может массово совместно использовать одни и те же файлы и библиотеки, благодаря чему экономится место на диске, оперативная память итд итп. Надо понимать, что apt - это пакетный менеджер для определённого вида пакетов (deb), хотя в своё время существовал вариант для rpm (может и сейчас существует, просто смысла в нём мало после появления yum).

    snap - установка большого приложения со всеми зависимостями, которые никак не использует остальной софт на этом же компьютере. Отсюда тратится лишнее место на диске и в оперативной памяти. Зато никаких проблем с зависимостями, плюс snap работает в любых системах и не завязан на конкретный менеджер пакетов и собственно пакетный формат.

    snap по большому счёту часто используют для установки тяжёлых приложений, которые может бысть сложно опакетить, особенно учитывая разнообразие присутствующих в мире дистрибутивов (debian/ubuntu и их клоны) разных версий. В то время как большинство штатного общеиспользуемого софта чаще распространяют в виде пакетов, идущих в составе дистрибутива или отдельно (в том числе в виде разных собранных под разные варианты систем пакетов).
    Ответ написан
    7 комментариев
  • Как стать специалистом ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Хочу начать заниматься программированием всерьёз, также уйти в сферу - кибербезопасность

    И мы сразу сталкиваемся с логическим несоответствием. ИБ - это совсем даже не про программирование (хотя программирование знать надо, но знания нужны специфические). ИБ - это в основном про людей и ... бумаги.
    ИБ - это много-много скучной работы, это много-много бумаг, документов, регламентов, это знание законодательства и вынужденное отслеживание например, геополитический ситуации.
    ИБ - это иногда про работу, которая поначалу кажется прикольной, но на деле - крайне неприятная.
    ИБ - это прокси, файрволлы и СМП

    А Вы думали что - ИБ - это хакерская романтика?
    1) Какой язык изучать для этой сферы?

    Ассемблер, С, bash
    2) Для моих интересов нужно знать несколько языков? Каких?

    Уже перечислил. Знание Perl/Python может пригодиться для автоматизации сложных вещей, которые не пишутся на bash
    И вообще, правильное это решение?

    Нет. Разве только в самом общем плане.
    что необходимо знать?

    Законодательство. Работу админа. Психологию. Делопроизводство (я нифига не шучу - составление документов, регламентов, инструкций - это тоже ИБ). Сети и сетевые устройства. Сертификаты X.509
    Ответ написан
    5 комментариев
  • Как определить скорость сервера, хардов и системы в целом?

    @aleks-th
    1C файловая ?
    Или mssql ?

    Если файловая то не удивляйся ее скорость от количества пользователей не зависит. И она на любом железе тормозить будет.
    Покупай 1С - сервер и ставь его чтобы не было тормозов.

    И... Как бы скульная версия 1С даже на древнем кор2дуо даёт нормально 30 пользователям работать. А файловая тормозит на любом железе одинаково - сделано оно так чтоб лицензии покупали активно.
    Ответ написан
    1 комментарий
  • IT с нуля? или кардинальное изменение?

    @Qualiant
    Вам лучше вообще не входить в IT. Один из ценнейших навыков программиста - самостоятельный поиск информации. Те, кто хотят научиться программировать - садятся и учатся сами. Находят туториалы, читают их, учатся. Методом проб и ошибок учатся отличать плохое от хорошего и т.д.
    Ответ написан
    4 комментария
  • С чего стоит начать свой путь в сфере ИБ?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Курсы полезны только их создателям.
    Ответ написан
    Комментировать
  • Существуют ли онлайн-школы с моделью обучения "оплата = % от заработка за определённый период"?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Бывали такие. Только они выпускников продавали в шарашкины конторы на выполнение предельно тупого труда на отвратительных условиях. Как только жертва обучения начинал гундеть, что не растёт профессионально и слишком долго сидит в джунах, его выпинывали на мороз, где он быстро обнаруживал, что полученные знания и опыт абсолютно не ценятся другими участниками рынка. Наверное, и сейчас бывают.
    Ответ написан
    Комментировать
  • Стоит ли использовать такие системы мониторинга?

    zeond
    @zeond
    dev & ops
    1. Если нужно мониторить метрики производительности и ресурсов, то лучше не отдавать это каким-то сервисам, тем более которые требуют доступы на ваши сервера. Установить и использовать Zabbix / Nagios / Monit. Руководств в интернете полно.

    2. Если задачи мониторинга более специфичные - например, нужно мониторить что скрипт бэкапов выполняется по расписанию, то имеет смысл использовать сторонние сервисы. Им не нужен доступ на ваши сервера, достаточно чтобы крон задача отправляла запрос по уникальной ссылке.

    Например, для мониторинга cron-задач:
    https://cronbox.ru
    https://cronitor.io
    https://cronhub.io

    и т.д.
    Ответ написан
    Комментировать
  • В чем причина прерывной работы интернета на ПК?

    @pfg21
    ex-турист
    порт усб неконтачит, свисток не до конца воткнут, порт усб чутка сожми, антенна в месте изгиба надломилась, просто комп стоит в неудачном интерференционном месте, драйвера перестали дружить с очередным обновлением микрософта...
    чистишь комп, перетыкаешь все разъемы, в общем проводишь ТО компутера (кторое должно быть ежегодным и никогда не помешает), потому думаешь дальше...

    для стационарного компа выкинь вафлю нафих. протяни 1 гбитный провод и живи спокойно.
    Ответ написан
    Комментировать
  • Как быстро заливать на сервер (Debian) большие объемы данных?

    Rodionc
    @Rodionc
    IT security, SIEM, IDM...
    Так же предложу UFTP - шлёт данные по UDP, соответственно, если канал с высоким ping-ом, то время передачи может ощутимо снизиться. В своё время использовал данную софтину для закачки 2 ТБ в Китай.
    Ответ написан
    Комментировать
  • Как подключить сервер к интернету?

    Francyz
    @Francyz
    Photographer & SysAdmin
    Вангую следующее: Вы подключаете инет, покупаете белый IP и ставите сервер (скорее всего майнкрафта), работаете так примерно с месяц, и потом у вас ничего не работает, вы звоните провайдеру с вопросом почему заблочены какие то порты, которые вам необходимы, а вам говорят что по ним шел нон-стоп трафик, который забивал канал и что у них есть подозрение на то что вы установили дома сервера 24/7, которые по договору вы как физик не имеете права ставить и выводить их на белый айпишник, после чего доступ просто блокируют и оставляют вам 80 и 443 порты, чтобы ютубчик смотреть.
    Ответ написан
    Комментировать
  • Практичное ядро сети будущего офиса на 200человек, какой опыт посоветуете из современных решений?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Хотите проблем - ну делайте "модно-стильно-молодежно". Не хотите проблем - делайте кабелем. wifi был придуман для носимых устройств и оправдан там, где прокладка сети уже невозможна - в старых офисах, на арендуемых площадях, в исторических зданиях.
    При проектировании сети всегда стоит закладывать на каждое место на одну розетку больше, чем было посчитано :) Узловые свитчи вязать оптикой. Серверную располагать так, чтобы "чужие здесь не ходят".
    Ответ написан
    7 комментариев
  • Как организовать личную безопасность в сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Этот вопрос постепенно выползает в топ, однако.

    Начинаем мы как всегда с вопроса - "qui prodest?" (кому выгодно). Ну то есть с вопроса, кто собственно нарушитель (умную фразу про модель нарушителя надоело уже писать).
    - Друг, сосед, сетевой мошенник
    - Жена, начальник
    - Государство

    То, что работает против первой категории - не проканает против второй. То, что хорошо идет против второй - не пойдет против третьей. Да, против третьей можно обезопаситься - ну, насколько это возможно. Но это очень дорого и чудовищно неудобно - по сути вся жизнь превращается в бесконечное планирование "как уйти от слежки государства" и реализацию этих планов. А проколоться достаточно один раз, поэтому третью группу рассматривать не будем - когда Вас найдут (а если надо - Вас найдут несмотря на торы, шоры, норы и запасные выходы) - сами все расскажете.
    Ситуация
    от человека, который рассказывал о перехвате всех переписок в сетях на прошлой работе.
    - вещь совершенно реальная, причем распространяется эта практика все больше и ширше (судя по тому, что цена лицензии на один коннект Стахановца выросла в 4 (четыре, Карл!) раза.), поэтому на работе я бы рекомендовал вести себя так, будто вся почта читается в СБ, весь трафик просматривается и еще скриншоты рабочего стола снимаются (стандартная методика работы Стахановца, кстати). И уж конечно ни в коем случае не ходить на личную веб-почту - если не хотите подарить от нее пароль конторской СБ.
    Обязательно выполнять рекомендации DevMan , данные выше
    Почт следует иметь несколько. Не одну-две, а штук пять-шесть, на разных серверах, в том числе годятся даже "г..носервера" типа gmail, mail.ru и подобные - для никчемных мест типа магазинов и служб заказа наоборот лучше отправить их туда - пусть г..но валится на г..носервер :) Пару адресов для относительно доверенных мест и один адрес для основной переписки, который держать на серваке в том месте, которое Вы физически контролируете - дома (или на работе, если Вы админ, безопасник или еще кто, кто может поставить свой сервак в серверной). Физический контроль места снимает вопросы утечки машины.
    Никогда не привязывать карту к телефону, либо привязать к нему виртуальную карту типа Яндекс.Деньги (пустую). Использовать эту же карту для покупок в Интернет, деньги на нее скидывать прямо перед покупкой - я такой схемой пользуюсь уже несколько лет.
    Не выходить в тырнет с публичного wifi или использовать для этого персональный VPN
    Использовать малопопулярный бразуер, предпочительно торМозиллу (FF, Waterfox etc) с NoScript, AdBlock, Blur и другими подобными аддонами. В самом FF и в Blur уже есть менеджер паролей - правда бесплатно он дает только локальное хранение, но вот мне например именно это и надо.
    Ответ написан
    Комментировать
  • Использование 1/10 винта может как то сказаться на производительности?

    Insaned
    @Insaned
    Если вы делаете полный блочный бэкап диска, то уменьшение размера диска, очевидно увеличит скорость бэкапа.
    Какой конкретно тип бэкапа вы используете - вопрос к вам и вашему акронису.
    Другой вопрос: если вы используете ZFS то почему бы вам не использовать снапшоты? Для вашей конкретно задачи они подходят идеально.
    Ответ написан
    Комментировать
  • Какая конфигурация домашнего сервера подойдет для хоста простейшего сайта и файлопомойки?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Начинать надо с конфигурации сети :) Как только пров отдетектит на Вашем подключении синхронный трафик в обе стороны (скачка равна закачке) - он может Вас зашейпить по самое не хочу или просто договор расторгнуть - повод найдет. Можно оговорить это заранее и какой-нибудь тариф подобрать, чтобы не дали серпом по фаберже.
    Ответ написан
    6 комментариев
  • Можете пожалуйста посоветовать хорошие обучающие видео по сетевым технологиям?

    msHack
    @msHack
    Вот видо уроки вебинары лутьше них я нечего не встречал там все от А до Я

    https://www.youtube.com/watch?v=i1GGtXce-QQ
    https://www.youtube.com/watch?v=tMc84pxtQog
    https://www.youtube.com/watch?v=RdKSsK9-UrU
    https://www.youtube.com/watch?v=0y2W7TP8_dI
    https://www.youtube.com/watch?v=2qQ4Z-0egKU
    https://www.youtube.com/watch?v=yJoGZ_1G9WM
    https://www.youtube.com/watch?v=nP8EcyMk5uA
    https://www.youtube.com/watch?v=-mf0uy8_5uM
    https://www.youtube.com/watch?v=h_yEOwAKHjI
    https://www.youtube.com/watch?v=zVtiooM_QhU
    https://www.youtube.com/watch?v=3uhkl0JpBZM
    https://www.youtube.com/watch?v=49ifz11I4bE
    https://www.youtube.com/watch?v=Iv7v00Bwxw4
    https://www.youtube.com/watch?v=-mf0uy8_5uM
    https://www.youtube.com/watch?v=h_yEOwAKHjI
    https://www.youtube.com/watch?v=zVtiooM_QhU
    https://www.youtube.com/watch?v=3uhkl0JpBZM
    https://www.youtube.com/watch?v=49ifz11I4bE
    https://www.youtube.com/watch?v=TmV0kq7PL-s
    https://www.youtube.com/watch?v=iDvOdvCW5Oc
    https://www.youtube.com/watch?v=j--xP6iLeHQ
    https://www.youtube.com/watch?v=Ufilhiu1xJE
    https://www.youtube.com/watch?v=wun1eiYYh-8
    https://www.youtube.com/watch?v=1AHKLKptuH4
    https://www.youtube.com/watch?v=hBhXAFXo8Pw
    https://www.youtube.com/watch?v=KkeO-xO3_dQ
    https://www.youtube.com/watch?v=OkipCYwLQvg
    https://www.youtube.com/watch?v=Ufilhiu1xJE
    https://www.youtube.com/watch?v=OkipCYwLQvg
    https://www.youtube.com/watch?v=XURtqXeiBOI
    https://www.youtube.com/watch?v=5hypCtRkjag
    https://www.youtube.com/watch?v=Ehg4t5W1xso
    https://www.youtube.com/watch?v=dlasiRz0avo
    https://www.youtube.com/watch?v=uZJ8WVdw-Ck
    https://www.youtube.com/watch?v=xCEiYBmEh38
    https://www.youtube.com/watch?v=e50Xcxeol4E
    https://www.youtube.com/watch?v=GZTqZQVSY1A
    https://www.youtube.com/watch?v=xgWWqdKNaEI
    https://www.youtube.com/watch?v=B-dlhkWBNuA
    Ответ написан
    Комментировать
  • Сервер для малой организации (5-15 чел)?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Единственная адекватная помощь здесь - бросьте эту затею
    Запихать на одну единственную дешевую железку кучу сервисов, без опыта в этих сервисах, да еще и получить после этого адекватное количество геморроя при поддержке - нереальная задача.
    Ответ написан
    8 комментариев
  • Как вы поступаете с темами которые плохо понимаете?

    @res2001
    Developer, ex-admin
    Если тема просто интересна для собственного развития, то возвращаюсь время от времени с постепенным более углубленным погружением. Часто бывает процесс затягивается на долго, особенно если есть нехватка качественных материалов.
    Если тема нужна здесь и сейчас, то долбаю до состояния когда могу осознанно применять полученные знания в конкретной задаче. Обычно 1-3 дня хватает для погружения в не слишком сложную тему. Но порой попадаются и достаточно сложные темы, так что недели проводишь копаясь в материале. В таких случаях часто изучаешь только то что нужно для данной конкретной задачи, опуская какие-то не значащие сопутствующие вещи. Бывает потом приходится возвращаться, чтоб изучить, то что пропустил.

    В ходе изучения чего-либо остро стоит вопрос качества материалов. В инете как правило качество материала оставляет желать лучшего. Приходится перелопачивать много хлама, чтоб найти то что нужно. Чем больше погружен в тему, тем проще отличить хлам от бриллианта. Бывает в ходе поисков натыкаюсь на какую-то книгу лохматых годов издания, но в ней все хорошо расписано. Иногда даже покупаю такие раритеты на букинистических сайтах, чтоб было в коллекции.
    Ответ написан
    Комментировать
  • Действие на сервере при подключении по ssh?

    @brar
    Попробуйте свой бот в телеге. Уведомления на порядок удобнее и оперативнее, чем почта.
    Опишу для debian. (для других дистров не будет сильно отличаться). Если не Вам, то может кому-то другому пригодится всё готовое:
    Создаеете файл /usr/local/bin/telegram_alert.sh со следующим содержимым:
    #!/bin/bash
    KEY="АПИ_КЛЮЧ:ВАШЕГО_БОТА"
    URL="https://api.telegram.org/bot$KEY/sendMessage"
    TARGET="айдишник_контакта_или_группы_куда_слать_уведомления"
    DATE1="$(date "+%H:%M:%S")"
    DATE2="$(date "+%d %B %Y")"
    GEO="$(curl ipinfo.io/$PAM_RHOST)"
    TEXT="*$PAM_USER* залогинился на *$HOSTNAME* 
    Время: $DATE1
    Дата: $DATE2
    Адрес: $PAM_RHOST
    Service: $PAM_SERVICE
    TTY: $PAM_TTY
    GEO: ${GEO}"
    PAYLOAD="chat_id=$TARGET&text=$TEXT&parse_mode=Markdown&disable_web_page_preview=true"
    curl -s --max-time 10 --retry 5 --retry-delay 2 --retry-max-time 10 -d "$PAYLOAD" $URL > /dev/null 2>&1 &

    В файл /etc/pam.d/sshd добавляете/редактируете строчку:
    session optional pam_exec.so type=open_session seteuid /usr/local/bin/telegram_alert.sh

    Будете получать вот в таком виде:
    5f36480e9db84988952574.png

    Как создать своего бота - это отдельный вопрос. И он очень лёгок, а инструкций в сети полно.
    Ответ написан