• Что нужно сделать эникею с опытом чтобы за 4 месяца стать безопасником или админом?

    Zoominger
    @Zoominger
    System Integrator
    Знаю Linux на уровне RHCSA+ (готовился к курсам RHCSA+RHCE, но не сдавал).

    Не знаете.

    Читаю давно каналы про новости в ИБ, чутка кусал в метасплоите виртуалки,

    Это не ИБ, это даже близко не ИБ. Это как "я посмотрел на скальпель, теперь я хирург".

    Через 4 месяца нужно найти работу безопасником (не верится)

    Правильно не верится. Безопасника без образования не возьмёт никто.

    Подскажите, реалистично ли за 4 месяца стать junior-безопасником в какой-то сфере с моими данными?

    Нет.

    или сетевым/системным админом.

    Это возможно.

    И имеет ли место быть мнение, что в регионах почти не найти нормальной работы и надо сразу пытаться ехать в Москву/Питер?

    Ну да, в принципе.

    TL;DR Недоинженер без вышки не хочет ни в техподд, ни в шарагу, ни в петлю. Помогите, что делать?

    В первую очередь - забыть этот идиотский сленг уровня подростков с Лурочки.
    Во вторую - развиваться в сторону сисадминства, забыв влажные мечты о безопасности, куда без в/о никак, безопасник - это не только "я поставел Кали и типерь я хаккир". Если опыта эникея хотя бы полтора-два года, то есть шансы найти работу сисадмином в маленькой конторе или продвинутого эникея в большой.
    А там уже - заочка на ИБ, если прямо хочется.
    Ответ написан
    Комментировать
  • Redmine не шлет почту через Яндекс Почта для Домена, что делать?

    У меня такой конфиг работает:

    email_delivery:
      delivery_method: :smtp
      smtp_settings:
            ssl: true
            address: "smtp.yandex.ru"
            port: 465
            domain "my-site.io"
            authentication: :login
            user_name: user@my-site.io
            password: pass


    Важно насколько я понял чтобы значение user_name совпадало с тем адресом, который указан как адрес отправке в настройках в административной панели redmine
    Ответ написан
    Комментировать
  • Существует ли такая система управления задачами и проектами?

    @Arsobades
    Ставим редмине, настраиваем, допиоиваем плагин побырику, или смотрим есть ли готовый,вуаля.
    Ответ написан
    1 комментарий
  • Как навести порядок в компании?

    c3gdlk
    @c3gdlk
    Ментор в http://rubyboost.ru/
    Вам нужна помощь того, кто работает в компании, в которой все процессы выстроены грамотно и не просто работает, но и участвует в выстраивании этих самых процессов.

    Из быстрых советов.

    1. Завести систему управления проектами, лучше Jira пока ничего не придумали. Для разработчиков не самая удобная система, но с точки зрения бизнес процессов лучше ничего нет.

    2. Разобраться с ролями, которые есть в аутсортинговых компаниях и внедрить их у себя. На данном этапе у Вас есть аккаунт менеджеры (Ваши переводчики) и разработчики. Нужны еще как минимум менеджеры проектов и менеджеры команд. В зависимости от скила и ответсвенности разработчиков определяется насколько горячо нужен отдел QA. На небольших проектах иногда и разработчики могут проверять свой код, QA отдел нужен, но может быть не первостепенной Ващей задачей.

    3. Выстроить процесс разработки. Канбан или скрам, в зависимости от проекта. И четкое флоу задачи.
    Получили требовния -> кто-то должен их прояснить -> кто-то должен сформировать пак задач, определить сроки и приоритет -> разработчики получают и делают задачи -> кто-то ревьювит код разработчика -> готовое решение заливается на тестовый сервер (или делается тестовый билд) -> разработчик первым проверяет свое решение -> QA отдел проверяет решение -> результат выкатывается на прод и клиент информируется о готовности

    4. Если еть инициативные разработчики, можно сформировать команду которая будет выстраивать эти процессы. Например встречаться раз в пару недель и обсуждать, чтобы хотелось изменить/ улучшить. К таким решениям будет больше доверия.

    Работа по выстраиванию процессов медленная и тяжелая, нужно определить приоритеты и составить план действий.

    Самое важное в руководстве и выстраивании процессов - быть последовательным. Т.е. Вас не должно болтать из стороны в сторону, сегодня одни решения - идем в одну сторону, завтра разворачиваемся и идем в другую. Если осознали, что допустили ошибку нужен плавный план по ее исправлению и общение с сотрудниками, чтобы каждому донести почему все так а не иначе. Это один из самых важных пунктов, который говорит разработчикам о том, что в руководстве компании не какой-то самодур, а такой же человек, который старается для всех, готов признавать свои ошибки и делать компанию лучше.

    По каждому направлению в котором Вам предстоить работать есть множество хороших книг, составляйте для себя список и начинайте изучать.
    Ответ написан
    1 комментарий
  • Настройки nginx - редирект на www, как исключить циклический редирект?

    zooks
    @zooks
    Frontend
    Никаких rewrite для редиректа с домена!
    server {
        listen       80;
        server_name  www.example.org;
        return       301 http://example.org$request_uri;
    }


    nginx.org/en/docs/http/converting_rewrite_rules.html
    Ответ написан
    Комментировать
  • Электронный архив + база знаний для небольшой компании?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    redmine
    Ответ написан
    Комментировать
  • Как максимально эффективно настроить nginx gzip?

    sim3x
    @sim3x
    gzip_comp_level 9
    увеличивает потребление цпу
    6 - ок

    Картинки не гзипуются
    Картинки оптимизируются до загрузки на сервер
    Ответ написан
    Комментировать
  • Как легально держать веб-сервис, подразумевающий получение прибыли (например ежемесячная подписка)?

    Jump
    @Jump
    Системный администратор со стажем.
    Вы просто несколько неправильно воспринимаете веб сервис И это порождает массу ненужных вопросов, на которые сложно ответить.
    Веб сервис не является самостоятельным хозяйствующим субъектом. Это просто инструмент, оборудование.
    В общем веб сервис с этой точки зрения ничем не отличается от холодильника для замороженной рыбы в магазине. Он просто помогает коммерсанту продавать или оказывать услуги. И холодильник не может заключать договора, платить налоги, и совершать денежные операции.

    Пока понял что ИП или ООО регистрировать в любом случае нужно.
    Да, поскольку прибыль регулярная, без этого не обойтись.

    Открывать ли расчетный счет?
    Если ИП теоретически можно и не открывать. Хотя на практике - трудно представить ситуацию когда без него можно однозначно обойтись. В случае ООО - без вариантов открывать.

    Нужно ли получать какую-либо лицензию?
    Если вы ведете какаю-то деятельность которая подлежит однозначному лицензированию - например торгуете оружием, однозначно нужно получать, если нет, то не нужно.

    Нужно ли уведомлять какую-нибудь гос.структуру о том, что я храню персональные данные?
    Статья 22 пункт 1 федерального закона N 152-ФЗ
    В общем - нужно, если вы не попадаете под исключение указанное в статье 22 часть 2 федерального закона N 152-ФЗ

    А о том, то на моем сайте можно провести какую-либо денежную операцию?
    Тут все просто - на вашем сайте однозначно нельзя провести какую-то денежную операцию! Это просто физически невозможно.
    Денежные операции проводятся через банки, процессинговые центры, расчетные счета, платежные системы, наличный расчет.

    И раз уж на то пошло, сколько можно этим заниматься нелегально, при каких объемах и что за это грозит?
    www.consultant.ru

    Как работать с юриками если ты веб-сервис? Типовой договор с каждым? Выставлять счета по почте + ЭЦП?
    Неправильный вопрос. Веб сервис не может работать ни с юриками ни с физиками. Он работает с компьютерами.
    С юриками и физиками работают другие юрики и физики.
    Т.е договора с юриками будет заключать ни в коем случае не веб сервис, а организация или предприниматель которому принадлежит этот вебсервис.
    Ну а дальше все как у всех - обычная работа организации или предпринимателя с контрагентами.
    Вариантов заключения договоров и документального оформления масса, все зависит от вашей ситуации.
    Ответ написан
    3 комментария
  • Как можно монетизировать?

    @pudovMaxim
    web-developer
    Если Вы не хотите вкладываться в отдельный онлайн-сервис, то скорее всего приложение ерунда, которая никому не будет нужна, а если так, то проще сделать его открытым и поставить кнопку донат или рекламу и не париться.
    Ответ написан
    Комментировать
  • Существует ли текстовый редактор для JavaScript с хорошим code tree?

    maximpushkarev75
    @maximpushkarev75
    Very bad monkey coder

    т.к. работаю над довольно большим приложением с js-файлам в сотни и тысячи строк и вносить в него крупные изменения нельзя в силу ряда причин


    Соболезную. Тут помочь может только адекватная архитектура (модульность, развязанность, расширяемость - вот это вот всё)
    Ответ написан
    Комментировать
  • Перспективны ли локальные юридические порталы?

    Сделайте каталог адвокатов, да посмотрите. За 1 месяц точно заплатят (если у вас язык подвешан), дальше - будет зависеть от того, сможете пригонять им много клиентов или нет (хотя сомневаюсь, что в городе на 150 тысяч населения будет много запросов в яндексе, растяжки же как по мне малоэффективны на такую узкую тематику, это не продукты, не мебель и не сантехника все же. хотя это мое имхо).

    А вообще проституток в яндексе ищут в 10 раз чаще и еще они за размещение анкеты натурой порой готовы расплатиться. Ни на что не намекаю, просто мысли вслух.
    Ответ написан
    Комментировать
  • Перспективны ли локальные юридические порталы?

    newross
    @newross
    Product owner
    Сначала походить по таким конторам и пообщаться на предмет их проблем и потребностей. И только потом делать выводы о необходисти локального портала.

    Как по мне, размещаться нужно в тех каналах, которые привлекают клиентов. Простого сайта "низкого качества" и объявлений на авито может оказаться вполне достаточно для них. Размещение на каком-то портале с копеечной аудиторией - это не про привлечние клиентов.
    Ответ написан
    Комментировать
  • Как правильно организовать несколько виртуальных хостов nginx в Docker?

    Каждое приложение можно запускать в отдельном приложении, а можно и в одном, дело вкуса. Проблема в том, что все приложения хотят 80/443 порт.

    Что бы решить эту проблему, можно запустить один контейнер с nginx и настроить его как обратный прокси, т.е. он займет порты и будет раскидывать запросы по контейнерам на основе адреса хоста.

    Могу для этого порекомендовать уже готовый образ https://github.com/jwilder/nginx-proxy
    Ответ написан
    1 комментарий
  • Какую CRM выбрать для классического розничного магазина мебели?

    nki
    @nki
    bezkart.ru готовая система лояльности
    Весь учет ведется только в 1С и в файлах у каждого менеджера.

    Ну так и сделайте CRM внутри этой 1С.
    Ответ написан
    Комментировать
  • Какую CRM выбрать для классического розничного магазина мебели?

    AntonKravchenko
    @AntonKravchenko
    а какие задачи Вы хотите решить с помощью CRM?
    Ответ написан
    Комментировать
  • Генерация letsencrypt без остановки NGINX?

    Ernillew
    @Ernillew
    Администрирую *nix-системы с 1997 года
    Можно, разрешаю.

    Для всех доменов использую вот такой локейшен инклюдящийся в конфиг каждого

    location /.well-known/acme-challenge {
                 alias /srv/www/.well-known/acme-challenge;
    }


    И
    letsencrypt-auto certonly -a webroot --webroot-path /srv/www/ -d domain.ltd --server https://acme-v01.api.letsencrypt.org/directory

    для первичной генерации, а потом renew спокойно когда нужно обновить(ну или в крон renew повесить).
    Ответ написан
  • Почему в яндексе, мэйле не кодят на C#?

    edli007
    @edli007
    full stack, team lead
    Потому что связываться с майкрософтными продуктами не всегда выгодно.
    Ответ написан
    5 комментариев
  • Какой сервис лучше подходит для управление проектами студии?

    nki
    @nki
    bezkart.ru готовая система лояльности
    Посмотрите тут.
    Ответ написан
    Комментировать
  • Как использовать SQL-запросы в JavaScript?

    @Nc_Soft
    Я думаю проще от сервера рут дать, пусть юзеры делают любые запросы
    Ответ написан
    Комментировать
  • Как отправить текст с строки ввода в выплывающий список?

    Sanasol
    @Sanasol Куратор тега JavaScript
    нельзя просто так взять и загуглить ошибку
    Как отправить текст с строки ввода в выплывающий список?

    Может быть написать вопрос так чтобы всем было понятно, а не задавать второй раз вопрос?

    Может это похоже на то что надо...
    https://harvesthq.github.io/chosen/
    Ответ написан
    1 комментарий