• Терминальный сервер 1С или локальные версии?

    @nApoBo3
    AntHTML, я честно не могу представить себе ситуацию когда данные в графической форме( т.е. в виде RDP картинки ) будет занимать меньше чем в бинарной или текстовой.
    Мне понятно почему плохо подключать файловую базу на каналах с высокой задержкой и низкой пропускной способностью.
    Можно от часть понять почему плохо подключать SQL базу в такой конфигурации( хотя насколько я понимаю 1С SQL у них не бывает без сервера 1С предприятия ), подобную задачу решают реверс прокси. Плюс вероятно сервер 1С предприятия может получать из базы больше данных чем передает клиенту( например он проводит с ними какие-то вычисления или накладывает фильтры ).
    Но чтобы к серверу предприятия доступ по RDP был быстрее?

    Да, есть случаи когда RDP нужен не по причине производительности, но вы пишите от трафике, и вот именно это утверждение вызывает сомнения. ИМХО это просто традиция делать 1С через RDP.

    Но если вы мне укажите на конкретный сценарий когда это будет оправдано, я готов принять вашу позицию.
    За одно оставлю здесь АртемЪ, может он меня поправит.
  • Терминальный сервер 1С или локальные версии?

    @nApoBo3
    Насколько я понимаю, при наличии сервера 1С Предприятия подключается к базе сам сервер, а не клиентское ПО. В таком сценарии использование RDP имхо не имеет смысла.
  • Как правильней сделать контроллеры с точки зрения REST?

    @nApoBo3
    Eugenue Cesarevich, можно ещё из tutor возвращать не студентов, а их id, после чего дозапрашивать их в студентах.
  • Как правильней сделать контроллеры с точки зрения REST?

    @nApoBo3
    Eugenue Cesarevich,
    Если бы students были бы подресурсом я бы с вами согласится. Но это не так, это равноправные ресурсы имеющие временные связи между собой. По этому корректнее рассматривать tutor как фильтр к students. Если корректно выстраивать rest то логичнее сделать student/tutor/{id}, хоть это и контр интуитивно. Плюс чистый рест не так часто используют, как мне кажется, чаще это некий микс между rpc и rest, но возможно я ошибаюсь.
    В данном случае я исхожу из минимизации зависимостей при разделении.
    Можно конечно выделить третий контроллер который отвечает за линки между сущностями, но имхо это оверхед.
  • Как правильней сделать контроллеры с точки зрения REST?

    @nApoBo3
    Зачем начинать их с tutor?
    Вариантов масса getStudensByTutor и т.п. Тут нужно смотреть другие эндпоинты как названы и какие варианты получения студентов уже есть.
  • Как настроить отдельный интернет для каждой учетной записи Windows?

    @nApoBo3
    romaro, 802.11x это не про wifi, это про аутентификацию. 802.11x даёт l2 изоляцию с первого звена сети, vpn вам такой изоляции не даст, вам нужна часть сети которая будет работать для всех, плюс в принципе никто не мешает править таблицу маршрутизации обладая правами админа на клиенте, т.е. нужно будет базовую сеть изолировать. Но технически vpn в реализации проще.
  • Как настроить отдельный интернет для каждой учетной записи Windows?

    @nApoBo3
    romaro, vpn значительно проще реализовать для 802.11x вам потребуется дополнительная инфраструктура.
  • Как снимают деньги с баланса при переходе на сайт?

    @nApoBo3
    Diversia, да, можете пожаловаться оператору, если быть достаточно настойчивым вам даже вернут 50 рублей. Но бороться с этими схемами оператор не будет, они получают с каждого такого платежа процент( и очень не маленький ), при этом формально как бы не причем, это все плохие компании которые так не корректно используют необходимейший всем нашим абонентам механизм платной подписки.
    Наиболее "корректные" сервисы подписок используют дизайн страницы согласия такой, чтобы вы не за что не поняли, на что же согласились. Например, большая кнопка "продолжить в мобильной версии", а внизу первым шрифтом, это вам будет стоить 50 рублей в день.

    Как я уже сказал, эту лавочку давно пора прикрыть, как и все прочие мобильные подписки.
  • Наличие в открытом доступе файла с описанием внутреннего апи является уязвимостью?

    @nApoBo3
    lohatnikov,
    Модель угроз.

    В данном случае, то что разрабы забыли прикрутить это и есть уязвимость. Важно, уязвимость в продукте, отсутствие авторизации, следствие проблем в бизнес процессе разработки и закрывается мерами по отношению к этому процессу, а не мерами по отношению к продукту.

    Допустим вы в модели угроз указали, что такую то угрозу закрываете, через сокрытие информации об эндпоинтах, это само по себе потребует от вас принятия мер по закрытию такой информации, не просто, а не публикуйте пожалуйста api в открытом доступе, а целой пачки документов и мер описывающих оборот такой информации, при это формально всем вашим контрагентам которые получат к ней доступ, нужно будет принимать аналогичные меры.
  • Какой роутер выбрать для дома?

    @nApoBo3
    poisons, 5ггц больше каналов и меньше радиус действия, значительно ниже проникающая способность, больше плотность( т.е. общая скорость больше ее делить проще ). Его вполне достаточно для этих целей в большинстве локаций и будет достаточно в обозримой перспективе.
    Другое дело, что потоковое вещание будет мешать другим девайсам в той же квартире и именно по этому провод предпочтительнее, но не обязателен, в принципе и без него все нормально работает.
  • MikroTik и VLAN с кучей IP от провайдера. Как?

    @nApoBo3
    Если у вас 32 маска, как настроен роутинг и nat?
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S,
    Хорошо бы если. Зачастую "лишь бы чего-нибудь спросить".


    Я честно не понимаю в чем претензия. Ну значит это компания не для вас, а вы не для них. Вот такой у них каприз, хотят они, чтобы кандидат знал то и то, в чем проблема? Или они должны от вас получить райдер как именно вас собеседовать?
    Я периодически прохожу собеседования, чтобы оценить себя как проводящего собеседования, достаточно полезный опыт. И да, я сталкиваюсь с отказами по вакансия для которых я, по моему мнению, overqualified при этом с обратной связью в виде не дотягиваю. Что здесь такого?

    Лишний сигнал что ваша система найма seriously flawed.


    Какое отношение kerbers аутентификация имеет к "нашей" системе найма, особенно в разрезе утверждения "там нефиг делать разберусь по ходу, что я доки читать не умею"? Особенно учитывая, что у нас в разработке такой тип аутентификации не используется.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    Северное Сияние,
    здесь не так.
    Меня однажды развернули из за того, что я не знал про партирование таблиц - сразу собеседование прервали. Прикинь, не каждый айтишник работает с миллионнами записей! По мнению работадателя я совсем идиот и не могу открыть мануал и почитать про эту фитчу бд?


    Зачем компании которая постоянно работает с таким объемом данных программист который не умеет с ними работать? Почему вы решили, что для того, чтобы эффективно использовать "фичу" достаточно прочитать мануал? Постоянно наблюдаю результат, вот такого, я что манул не прочитаю, выглядит ужасно, очень часто этим грешат разработчики когда им надо по админить что-нибудь немного, на выходе решето с кучей ошибок выстреливающих в самых неожиданных местах.

    Ты работал, например, с ActiveDirectory как программист, писал низкоуровневые запросы? Вангую, что процентов 99% программистов с ним не работали.


    Я не разработчик. И да, я таки умею напрямую обращаться к AD и там нет никаких "низкоуровневых запросов". Но человек не умеющий работать с AD наделает кучу всякой фигни если ему нужно будет сделать kerberos аутентификацию в своем приложении, хотя там все вроде бы не сложно, но даже очень приличные разработчики делают жуткую дичь.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S, десять резюме на одну вакансию это очень мало. Если бы у меня на вакансию было 10 резюме, я бы посчитал, что закрыть вакансию на данных условиях мало вероятно.
    Моя личная практика, в лучшем случае конвертация резюме в собеседования( если их несколько стадий, то сколько дойдёт до второй ), 1 к 3, а для закрытия вакансии нужно по минимум 50 резюме( а лучше 70 ).
    У вас на 10 резюме на сеньера, будет 2 джуна( один из них 10 лет отсидел на одном месте и по этому считает себя сеньером ), 5 мидлов( которые внутри компании не хотят ждать грейда или рассчитывают, что где-то требования ниже ), 2 с контрофером, а один уже получил более интересное предложение.

    На счет джунов согласен, они сейчас на рынке в очень большом избытке, на вакансию может быть до нескольких сотен резюме, но только вот брать из них некого, большая часть даже не джуны, а в лучше случае трени, и большая часть из них даже мидлами стать в ближайшей перспективе не сможет. Это люди которые поверили, что в ИТ на халяву можно получить кучу денег и еще печенки, уважение, и удаленную работу с ГОА, а это как не странно не так.

    Разработчиков не набираю, но вижу этот процесс, сам набираю админов, на 70 резюме на условный нижний край "мидл" админа, примерно 80т.р., большая часть не знает основы маршрутизации( статической ) и что маска подсети бывает не только 255.255.255.0( а что такое /24, это вообще магия ).
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    Северное Сияние,
    хабра говорит, что 50% айтишников получают до 120 тр.


    Это всех около ИТ работников, медиана по java стеку по данным того же habra 140. И это медиана по все РФ, для СПБ смело накидывайте на нее 10%, в Москве 20-30%. При этом если взять 75% перцентиль, это уже 200т.р., т.е. каждый 4 java разработчик, включая армию джунов, получает свыше 200т.р.

    Если вы откроете хх, то увидите, что средняя вакансия на таксиста пестрит суммами до 120 тр, а кладовщик в Самаре может 70 получать. Но мы то знаем, что таксист в москве получает 60-70, работая как проклятый - отзывов в интернете полно. Соответственно мы делаем выводы, что все эти цифры на хх по большей части замануха.


    В ИТ это не работает, здесь практически нет сделки которая могла бы так влиять на вилку ЗП. Кладовщик в Самаре это фактически одна вакансия от wildberries с вилкой 45-120, имхо не очень релевантная.

    Отбор кандидатов на любые высокие ЗП всегда был достаточно сложным. Никто не утверждает, что в ИТ есть зарплаты в 200 или 300 для начинающих специалистов. Я бы сказал, что в ИТ наиболее здоровый на рынке отбор кандидатов, если тебя нужно учить тому, что используется в компании, не важно сколько у тебя мифический стаж, хоть 50 лет, для кампании твоя квалификация трейни. Вы же не возьмете проктолога на ведущего стоматолога, здесь так же, диапазон знаний и навыков в ИТ настолько широкий, что нет никаких ИТ специалистов, есть специалисты в различных областях и инструментах. И это имеет смысл, поскольку итоговая производительность труда специалиста в этой области с учетом последующего рефакторинга может реально отличаться на порядок, а то и два. То что вам команда джунов напишет, будет дешевле через 2 года переписать с нуля, чем кнопку на два пикселя подвинуть вправо.

    И да, 20 собеседований для курьера это не нормально, но для ИТ специалиста это норма жизни.

    И да, большие ЗП, это сколько? Если взять высшее образование, это 5 лет обучения, современное высшее образование в ИТ никак не коррелируется со спросом, но сложно обучения ИТ специалиста и высшего образования сравнимы. Т.е. для того, чтобы считаться сильным разработчиком, нужно непрерывно по несколько часов в день учится в течении 5 лет. Раньше, лет 10 -15 назад, можно было прейти и учится на работе те самые 5 лет за счет проектов работодателя, но это не нормально. Теперь, извините, но нужно уметь, поскольку вы не умея не будете приносить прибыль компании. Если вы пока не умеете, есть программы стажировки во многих крупных ИТ компаниях, например epam, и да там вам не будут платить, но зато, будут учить. ИМХО все это признаки более менее здорового рынка труда, где образование нужно не для корочки, а для работы.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S, ну сисадмины справедливости ради никогда на коне сильно и не были, просто они не росли таким взрывным образом как разработчики. Но могу сказать по СПБ, толкового сотрудника меньше чем за 80 на руки найти практически не реально, все что ниже в основном эникейщики. Плюс у сисадминов добавился модный devops куда можно расти.
    По поводу разработчиков, все будет зависит от мирового спроса, если компании будут готовы покупать наши бодишопы, то будем расти и дальше, но скоро экономика может стать сомнительно, разработчики в Европе уже стоят сравнимо, плюс риски различных санкций.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S, ну у специалистов не на рыке можно узнать только сколько они получают, но не состояние рынка. Но по набору и по мониторингу рынка и вакансий я не заметил, что вот прям толпа сеньеров на рынке готовых за миску риса работать и на ставки мидлов они сверху не давят, набор мидлов последние несколько лет проще не становится, было небольшое затишье прошлой весной, набор встал, но и кандидаты тоже на рынок особо не выходили. Анализ того же hh показывает, что конкурс среди кандидатов в области информационных технологии по сравнению с прошлым годом снизился, т.е. кол-во вакансий выросло больше чем кол-во резюме.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S, вот этого, я что-то вообще не заметил. У джунов да, но так уже давно их слишком много, но для мидлов и тем более сеньеров дефицит сохраняется.
  • Куда расти в должности, не бросая программирование?

    @nApoBo3
    C15H22N6O5S
    1. В крупных компаниях ИТ компаниях рекрутинг непрерывный, на данный момент у них очень редко бывает, что им никто не нужен.
    2. Рекрутинг это достаточно затратный процесс, заниматься им от нечего делать достаточно странно.
    3. Рынок на данный момент это рынок кандидата мусорить кадрами подобным образом недальновидно.
    4. Вашу вакансию с зарплатой побольше увидят ваши же сотрудники, это повысит риск их выхода на рынок или они напрямую запросят прибавку.
    5. Как вы сказали, если попадётся хороший кандидат, то.... т.е. вакансия реальная.