Задать вопрос
  • Где взять тесты для ИТ по ИБ?

    Jump
    @Jump
    Системный администратор со стажем.
    Идея в том что бы проверить айтишников на знание информационной безопасности.
    Пригласить хорошего безопасника который проверит их уровень.

    Тестами ничего не проверите.
    Ответ написан
    Комментировать
  • Где взять тесты для ИТ по ИБ?

    Lopar
    @Lopar
    системный администратор
    Нанять специалиста, который проведёт аудит и выдаст рекомендации. Если вы не безопасник, то где гарантия, что ИТ-специалисты просто не обманут вас, пользуясь вашим незнанием?

    Ну и всякие базовые штуки, вроде не работать из под админа, не отключать файрволлы и UAC, блокировать комп отходя от него, менять пароли регулярно…
    Ответ написан
    Комментировать
  • Где взять тесты для ИТ по ИБ?

    @MechanID
    Админ хостинг провайдера
    Сферические тесты по ИБ в вакууме полезны только для работы в такойже сферической в вакууме фирмы.
    В реальности нужно оценить риски, вероятности, административно организационные процессы и тд. Ведь ИБ это не только тех часть но и организационная тоже (процессы создания учетных записей для работников, выдача нужных полномочий и тд. хранение данных - в том числе на столах и в тумбочах, пароли от компа под клавиатурой) это все тоже ИБ.
    Ответ написан
    Комментировать
  • Где взять тесты для ИТ по ИБ?

    hint000
    @hint000
    у админа три руки
    Если вы хорошо знакомы с темой ИБ, то такой тест из десятка вопросов составите самостоятельно за пол часа, ну пусть за час. И для проверки своих подшефных сотрудников такой тест будет лучше, чем найденный где-то готовый.

    А если не очень хорошо знакомы с темой, то готовый тест не только не поможет, но и введёт вас в заблуждение, т.к. проверять ответы придётся формально. И на самом деле хорошие ответы будут формально признаны неправильными. Т.е. грамотный сотрудник вполне может получить результат в тесте хуже, чем не очень грамотный (случайность). Такое можно часто наблюдать с тестами, предлагаемыми HR на собеседованиях, когда эти тесты сами HR находят в интернете. Но там можно найти оправдание - у них бывает безвыходная ситуация, когда просто некому оценивать претендентов.

    У вас такой безвыходной ситуации и такого оправдания нет. Так что либо самостоятельно и вдумчиво тестировать своими собственными вопросами, либо никак.
    Ответ написан
    2 комментария
  • Что делать сисадмину с предустановленным не им нелицензионным софтом?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как поступить юридически грамотно, чтобы не подставляться самому?

    Ну, самый безопасный путь - уволиться :) Я вовсе нифига не шучу. Каких-то гарантированных лайфхаков, которые позволили бы спокойно работать с тем, что есть - нет. Никакие служебки, докладные, заявления и вообще ничего в адрес руководства не поможет. Наоборот, может будет еще хуже - могут припаять "в составе группы" :) А в "крупном размере" нагребается элементарно, и даже в "особо крупном" не больно сложно.
    Есть путь порисковее - если непременно хочется здесь работать. Нужно сесть, поломать голову, посчитать хотя бы примерно стоимость лицензирования и потребовать от руководства нужный бюджет. Тут конечно все зависит скорее от талантов переговорщика - насколько успешным будет акция по убеждению/устрашению руководства :)
    Если вдруг в это время приходят - уже можно сказать "мы осознали, мы уже исправляемся :) "
    Есть путь еще более рисковый - просто забить. "Мы слишком маленькие/слишком большие", "мы нахрен никому не сдались/да не посмеют" и все такое. Когда придут - будет поздно. Отвечать придется за все косяки всех поколений админов :)
    Ответ написан
    4 комментария
  • Что делать сисадмину с предустановленным не им нелицензионным софтом?

    NeiroNx
    @NeiroNx
    Программист
    Ну и наведи порядок. Скажи как должно быть. Тебя же для этого и взяли. Я в одной конторе ввобще Linux Mint 17.2 как то поставил. И 1С по RDP.
    Ответ написан
    2 комментария
  • Что делать сисадмину с предустановленным не им нелицензионным софтом?

    @Dobryak88
    Системный администратор
    1) Большинство (если не все) лицензионных соглашений запрещают не только установку, но и использование контрафактного программного обеспечения. Т.е. использовать ПО, узнав о его пиратском происхождении, уже нельзя. Таким образом ссылаться на то, что ПО было установлено другим специалистом, практически бесполезно.
    2) Маленькие компании считают, что они никому из проверяющих не нужны, большие - что у них "всё схвачено и все подмазаны". Чушь. Знаю о небольшом предприятии (порядка 200 сотрудников) пищевой промышленности в маленьком городе (50-70 тысяч населения), которое тряхнули за пиратский софт. Почему их, не знаю; рядом десятки таких же предприятий с тем же уровнем лицензионного порядка. На крупном предприятии в случае проблем как раз виновный будет один сисадмин, так как у руководства "всё на мази", а сисадмин - паршивая овца на абсолютно законном предприятии.
    3) Любое письменное обращение к руководству с требованием/прошением/предупреждением о нелегальном программном обеспечении подтвердит информированность специалиста о наличии пиратского ПО и его понимание незаконности действий.

    IMHO, если увольняться не вариант, то как минимум не устанавливать ничего лично; информацию донести до руководства, но в недокументированной форме, чтобы потом ещё больше не встрять.
    Маловероятно, но гипотетически, если в должностной инструкции указано, что специалист устанавливает программное обеспечение, предоставляемое работодателем, работодатель становится заинтересованным лицом.
    Ответ написан
    Комментировать
  • Как правильно вести техническую документацию Системному администратору?

    fdroid
    @fdroid
    press any key
    Техническую документацию вести вообще не нужно, всё должно быть у сисадмина в голове. Одни плюсы:

    1) Тренировка памяти.
    2) Никому нафиг не нужна ваша документация, потому что вы и так всё знаете, а ваш преемник всё равно не разберётся в том, что вы там наворотили, всё грохнет и настроит заново, под свои требования.
    3) Вам больше делать нечего чтобы тратить время на ведение того, что кроме вас никто читать не будет?
    Ответ написан
    7 комментариев
  • Как правильно вести техническую документацию Системному администратору?

    2ord
    @2ord
    Легко начать с ДокуВики. Эта Вики проста в установке (1 пакет в Линуксе) и использовании и неоднократно помогала мне в работе. Не нужны никакие папки с кучей документов, а есть информационная система с поиском, База Знаний.
    Легко пополнять постепенно, не заостряя внимание на конкретном документе.
    Ответ написан
    1 комментарий
  • Как правильно вести техническую документацию Системному администратору?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Да как угодно. Главное - она должна быть. И быть актуальной.
    Ответ написан
    Комментировать
  • Почему, mysql 1 раз из 100 ответит не правильно?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    1 -
    1 раз из 100 ответит не правильно
    такой сервер не выжил бы на рынке. скорее дело в приложении или промежуточной логике
    2 -
    select name from user where id = 10
    а если записи с таким id действительно нет на момент запроса? что он должен вернуть?
    Ответ написан
    4 комментария
  • Кто сталкивался с биткоин вымогателями бд?

    sim3x
    @sim3x
    Вас взломали и у вас нет квалификации в расследовании взлома?
    Делаем образ выключенной системы снаружи и бекапим его себе (зачем? Возможно найдете того кто сможет расследовать)
    Берем список софта и убираем из него все, что не требуется для работы сервиса
    - пхпмайадмин, фтп, как раз примеры такого софта

    Сносим ОС (считайте что скомпроментирован рут и все тулзы ОС)
    И ставим по хорошему мануалу с изрядной долей паранои (чаще всего одна статья не поможет - делайте свои заметки при установке)
    Максимально изолируем все от всего
    Наружу смотрит только вебсервер
    ссш по портпиннингу (оно делается в полпинка, как на стороне клиента так и на стороне сервера)
    Ваши цмс и скрипты должны обновляться регулярно
    Следите за логами - часто взлом происходит в течении нескольких дней и простой греп по логам покажет, кого вам нужно забанить по ип и где поставить капчу

    То что у вас есть бекапы делает вашу ситуацию в разы лучше
    Ответ написан
    Комментировать
  • Какие области в веб - разработке осваивать в перспективе?

    php666
    @php666
    PHP-макака
    Какие области в веб — разработке осваивать в перспективе?

    Никакие. Процитирую:

    Никому не советую в IT. Особенно в веб. Это бесконечная гонка за востребованностью быть полезным на рутинной работе. Каждый год-два технологии обновляются, надо постоянно что-то учить-изучать, клиентам и работодателям надо, чтоб вы умели все больше и больше — это как если б врач каждые несколько лет перепрофилировался на другую медицинскую профессию: был травматологом, стал неврологом, потом урологом, эндокринологом, хирургом, медсестрой, хуй простой, нейрохирургом и т.д. — все, вроде, из одной области, но сильно разное. Т.е. ты выучился, работаешь себе, но при этом тебе надо учиться еще и еще, еще и еще, еще и еще.

    Вчера фигачили на jQuery, сегодня утром уже React актуален, днем его догоняет Vue, потом появляются технологии, с виду упрощающие разработку, но по итогу у тебя одновременно запущено 10 программ, дюжина окон терминала, ты начинаешь ёбаться головой об стол, но это не помогает, ведь завтра фейсбук, гугол или какой-нибудь кореец придумают что-то новое и твои навыки уже будут не удел, если ты не успеешь изучить это «что-то новое». Сейчас ты работаешь, тебя считают профессионалом, а через год ты хочешь сменить место работы, заходишь на какой-нибудь moikrug и понимаешь, что ты где-то что-то проебал, ведь год назад все было гораздо проще и понятнее.

    Зарплаты тут самые обычные, просто позволяют не выживать, как при среднестатистической зарплате, но позволять себе какие-то дорогие вещи вы не сможете, если не живете с мамой и вам родители не купили машину — да-да, львиную часть вашего бюджета будет сжирать аренда квартиры или ипотека, а так же кредит на машину до миллиона, а если повезет, то до полутора миллиона. А если вы ИП, то вам вообще никто и ни на что не даст кредит, ибо банки не любят ИП.

    Чтоб стать Senior-разработчиком, который может зарабатывать ползарплаты депутата гос.думы, надо не просто много работать и учиться, уделяя этому ВСЮ жизнь на протяжении десятка лет, надо еще и быть предрасположенным к программированию, т.е. надо иметь определенный склад ума. Да, тут есть интеллектуальный порог, большинство не может выйти из Middle, который получает максимум $2000 — и то, должно сильно повезти, чтоб и зарплата хорошая, и работодатель адекватный, и с командой все классно было.

    Я, как стал фронтенд-разработчиком, просрал друзей, т.к. много работал и учился (а если этого не делать, то вы станете не удел); просрал несколько лет жизни одним мимолетом, т.к. работа рутинная с утра до вечера; заработал проблемы со спиной, т.к. невозможно сидеть по 8 (а то и по 12) часов в сутки с ровной спинкой — заебешься контролировать; с ожирением можно бороться залом, но вы становитесь нелюдимым, вам не нравится находиться в незнакомом обществе.

    Можно, конечно, пойти в местную конторку за 25к, исправлять чужой и свой устаревший говнокод в говнопроектах для бизнеса в вашем городе, смотреть как работодатель покупает себе новую Audi, дом в Сочи, зато у вас нормированный рабочий день, не надо учить ничего нового, вы можете вечером в пятницу пойти попить пивка с друзьями, но я даже не знаю какой вариант лучше — этот, или тот, что описан мной выше. Еще можно пойти на фриланс и осознать, что это похоже на городской рынок, на котором у кого кроссовки дешевле, у того их и покупают.

    Единственный плюс, который я для себя вывел: я могу в одно лицо заебашить любой сайт (даже с бекендом, хоть там и будет набыдлокожено, я ведь фронт) для своего бизнеса и этот сайт будет круче почти любого конкурента. Но только бизнес это та еще рулетка — год будешь этим заниматься, прогоришь, вернешься в разработку, а ты, со своими древними знаниями, уже нахер никому не нужен.

    PS: можно быть слепым котенком и думать: «вааау, как классно я живу, вон полторы тыщи баксов скопил за несколько месяцев, куул, поеду в отпуск не в Турцию, а еще мои знакомые у меня деньги занимают, значит я не так плох» — но идите на хуй с такой «счастливой» жизнью.


    ААААА, Я НА ЭТО ВСЮ ЖИЗНЬ ПОТРАЧУ.
    ну да. ты, наверно, насмотрелся желтой прессы, где в IT входят за месяц и потом зарабатывают 100500 миллионов лежа на пляжу? я тебя огорчу. всё совсем не так. абсолютно.

    IT - это на всю жизнь. Если тебя пугает 2 месяца, то не лезь в это.
    Ответ написан
    75 комментариев
  • Какие области в веб - разработке осваивать в перспективе?

    dom1n1k
    @dom1n1k
    В общем у меня уйдёт на это 2 - 2.5 месяца. Только на основы!

    Ну обосраться. Два грёбаных месяца!!!1
    До чего докатилась индустрия, что 2 месяца воспринимаются как огромный срок. И всё чаще натыкаешься на статьи, где пишут о годовалых якобы мидлах и трехлетних якобы сеньорах.
    Лично я считаю, нужно потратить от 2-3 лет, чтобы начать более-менее прилично и системно ориентироваться в теме. В течении этих лет неоднократно будут возникать моменты, когда тебе кажется, что ты уже достаточно крут - но это только кажется.
    Нормальный специалист средней руки формируется около 3 лет. Не гуру, не сенсей, не сеньор - просто крепкий линейный боец. Это много где так, не обязательно в JS. И это нормально.
    Хочешь за несколько недель - иди установщиком пластиковых окон, как раз строительный сезон начался.
    Ответ написан
    11 комментариев
  • Какие области в веб - разработке осваивать в перспективе?

    Sanasol
    @Sanasol Куратор тега Веб-разработка
    нельзя просто так взять и загуглить ошибку
    В перспективе достаточно выучить/понять любой язык нормально. Т.е. понимать вообще что есть программирование и такие вещи как переменная/цикл/функция/условные операторы. Это всё везде одно и тоже, только под разным соусом.

    Все остальные будут учиться за пару открытий документации чтобы посмотреть синтаксис.

    Определитесь что больше нравится и выберите бекенд язык какой-нибудь.
    JS при любом раскладе надо уметь. (а еще html/css кудаж без них)

    И тогда будет обычный фулстек на выходе.

    js/php/html
    js/python/html
    js/ruby/html
    js/что угодно/html

    Вы сможете решать все задачи связанные с вебом.

    И учить фреймворки будет легче, потому что "учить" там ничего не надо.
    Достаточно уметь гуглить и понять основные принципы работы каждого из них.
    А язык-то там все равно JS/php/python.

    Сначала нужно выучить основы JS, а только потом уже разбираться с фреймворками

    Так и есть, иначе будете задавать вопросы из разряда:
    "как на jquery сложить два числа"
    "как на laravel сделать цикл"
    и т.д.
    Даже не понимая что ваш_фреймворк_нейм здесь вообще не причем, и делается это на языке JS/php/python, а не на jquery/laravel/django/ruby on rails. (это же относится и к CMS Wordpress, MODX, Битрикс, OpenCart.)

    В общем у меня уйдёт на это 2 - 2.5 месяца

    Нет, учиться вы будете не останавливаясь постоянно.

    Jquery не знаю, и есть ли смысл его сейчас учить когда существует Vue.js, и подобные ему фреймворки.

    это просто набор функций, и там учить ничего не надо, надо ссылку на документацию запомнить максимум.

    и где больше перспектив?

    тут только ванга поможет.
    Ответ написан
    2 комментария
  • Какие области в веб - разработке осваивать в перспективе?

    FanatPHP
    @FanatPHP
    Чебуратор тега РНР
    Надеюсь, вопрос закроют как дубль. Потому что ну сколько можно уже. "Я ничего не знаю, ни к чему душа особо не лежит, но хочу быть молодым перспективным владельцем стартапов, газет, пароходов поэтому скажите мне какой язык программирования делает людей богатыми и успешными. но только чтобы особо напрягаться не нужно было!"
    Ответ написан
    4 комментария
  • Как узнать вес docker контейнера (запущенного и нет, так же и image)?

    docker images показывает размер образа
    docker ps -s или docker ps -as выведет размер контейнера
    Ответ написан
    1 комментарий
  • A запись домена / Abuse?

    @InfoPL
    Можно еще лучше сделать.
    мы например сделали так
    Пример: womansocset.ru
    Этот домен нам не принадлежит, но владелец этого домена решил сделать нам пакость. Теперь его домен показывает НАШ рекламный баннер.

    Во всем можно найти выгоду )))
    Ответ написан
    1 комментарий
  • Идеи/советы для сисадмина в школе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Поднять файловый сервер - ну это то что для всех нужно и стопудово какие-то задатки уже есть
    2. Поднять прокси сервер - в школе это обязательно, чтобы кулхацкеры вместо учебы не сидели в ВК и прочих
    3. Можно поднять АД чтобы дать учителям личные профили - сел за любой комп в классе, вбил пароль, работай в расширенном профиле
    4. Радиус авторизацию в вифи - ну это можно как часть прокси
    5. Можно с тфтп поиграться чтобы облегчить перестановку окон
    Ответ написан
    3 комментария
  • Идеи/советы для сисадмина в школе?

    2ord
    @2ord
    Провести инвентаризацию парка оборудования и софта.
    Ответ написан