• Вопрос выбора специализации: *nix админ vs Windows админ?

    oleg40a
    @oleg40a
    Senior DevOps Engineer
    Твоя проблема не в том чему учиться, а в том, как ты это делаешь.
    Нет разницы, скакать между Windows и Linux или между Python и ZFS.
    Освой хоть что-то в рамках книги. Хоть Python для начала. Под Windows или Linux он работает - разницы нет.
    Это касается и 90% другого софта.
    Ответ написан
    Комментировать
  • Как устроиться linux\Unix администратор в Москве? Стоит ли?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Ищите на Spark'e (spark.ru) инетресные стартапы и устраивайтесь туда!
    Вам нужны новые знания и ИНТЕРЕСНЫЕ задачи по *NIX (а это - обучение) - им недорогие админы на старте, способные решать нетривиальные задачи.

    PS: обратите особое внимание на коммент Saboteur - написано чётко и верно!
    Ответ написан
    Комментировать
  • Как устроиться linux\Unix администратор в Москве? Стоит ли?

    @feanor7
    Системный администратор
    Первое что я сделал когда понял что тупею на работе - начал искать новую. Не ломайте себе голову, открывайте вакансии и читайте требования. Если вы им соответствуете - дерзайте, езжайте на собеседование. Другое дело, что для хорошей зарплаты нужно много чего знать и уметь. С другой стороны, если неплохо знаете узкое направление, ищите вакансии именно в нем.
    Ответ написан
    Комментировать
  • Как распространяете ПО в домене AD?

    SergeySL
    @SergeySL
    Системный администратор
    1. MSI, иногда с MST, иногда с административной установкой.
    2. Зачем создавать из exe msi? Как правило, exe-установщики поддерживают режим тихой установки, который можно использовать в сценариях запуска.
    Ответ написан
    Комментировать
  • Как распространяете ПО в домене AD?

    1. GPO
    2. MDT
    3. SCCM

    Это по первому пункту
    Ответ написан
    Комментировать
  • Как вернуть мотивацию к обучению?

    bondpuoq
    @bondpuoq
    Web-программист с недавних пор
    Мотивация появляется, когда есть цель (накормить своих детей и жену, уехать жить в другую страну, зарабатывать в два-три-подставь сам сколько раз больше, чем сейчас, съездить в классный отпуск, построить/купить дом, заработать на старт для бизнеса или оборудование для нового хобби). Найди свою цель, такую, чтобы прямо зудело ее достичь. За сколько ты ее достигнешь - напрямую зависит от твоих усилий.

    Чтобы поддерживать мотивацию: посмотри мотивационные ролики, фильмы, используй любые источники мотивации, записывай свой прогресс, пости где-нибудь свои результаты, делись с другими тем, что узнал, например в блоге

    Чтобы не бросить все: когда пропустил занятие - не ругай себя, то, что ты делаешь должно приносить позитив, так что если будешь себя корить и ругать за то, что поленился что-то сделать - это будет негатив связаный с тем, что помогает тебе достичь твоей Великой цели.

    Главное, чтобы цель была хорошей. А без цели исчезает даже мотивация жить.
    Ответ написан
    Комментировать
  • Как вернуть мотивацию к обучению?

    При повторной потере мотивации алгоритм следующий:
    1) Идем высыпаемся. По-нормальному так, без будильников. Чтоб глаза вообще больше не закрывались.
    2) Если мотивация не вернулась (возвращается в 70% случаев) - берем велик (хотя можно и пешком) - и на улицу. Если есть приличный парк в городе - находим пару нестандартных физ. упражнений (можно боевых), пытаемся выполнить. Работа с телом и физические нагрузки - это совершенно другая часть вашего сознания, про нее нужно не забывать.
    3) Если мотивация не вернулась (уже где-то 85% случаев) - берем случайную книгу (не техническую), в идеале - из жанра который вам нравится. Читаем. Спокойно, страницы не считаем.
    4) Если не вернулась, повторить с п. 1 до пяти раз, не думая о времени и выполняя только самые важные дела (срочные задачи по учебе, работа, если есть), можно даже попросить родных/знакомых помочь по дому и бытовым делам, чтобы себя разгрузить.
    5) Если не помогло после 5 раз, задаем новый вопрос на тостере, подробно описываем что делали).

    Хотя бы один из п. 1-3 выполняем для профилактики каждый выходной.
    P.S. в принципе плохо сравнивать себя с кем-то - для "сравнения" на свете есть всякие соревнования и состязания, где есть правила и контекст. В жизни правил нет, один учится в MIT, другой учится в колледже в России - какие могут быть сравнения? Вы думаете тут большинство людей за один год все узнало и всего добилось? Вы глубоко заблуждаетесь) PHP-шники-выскочки не в счет, у них искаженное представление о реальности.
    Ответ написан
    11 комментариев
  • Как ipfw (FreeBSD 10) назначить правила?

    kekoz
    @kekoz
    Дорогой трамвай, а с чего ты решил, что файл конфигурации ipfw является sh-скриптом? Сообщаю — он таковым не является. Он является скриптом самого ipfw. Таким образом, в нём могут содержаться только команды ipfw.

    Кусочек из /etc/rc.firewall (где твой firewall_type="/etc/ipfw.conf" и "вызывается"):
    *)
            if [ -r "${firewall_type}" ]; then
                    ${fwcmd} ${firewall_flags} ${firewall_type}
            fi
            ;;
    Ответ написан
    Комментировать
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1. Как понять что тебя ддосят, если твой сервер лежит и не отвечает? мало ли что там может быть такого убаюкивающего для него. Как понять, что идет именно ддос?

    Ну на большинстве серверов все-таки стоит система мониторинга, которая и показывает аномальный рост определенного показателя сервера, если ситема не стоит и вы еще можете попасть на сервер, то смотрится ручками, если уже не можете попасть удаленно то смотрите через IP-KVM, все прекрасно видно по каунтерам.
    2. Что можно сделать самому на сервере, чтобы максимально быть готовым к ддосу? Кроме правил iptables есть ли еще какие-то фичи?

    Зависит от количества свободных денег, тут как обычно противодействие оружия и брони, кто больше вложил тот и победил, ваши правила фаирвола для ДДоС до задницы, помогут только от простого ДоС, при нормальном ДДоС вас проще всего снести атакой на полосу и вообще не заморачиваться тем, что там у вас настроено - это дешево и эффективно.
    3. Законно ли перенаправлять атакующий трафик назад? С одной стороны, он сам нарвался же. С другой, зараженные сервера ботнета могут быть полезными, вдруг там порносайт какой, а я его ответным трафиком положу... Есть ли где-то инструкции или чтиво по теме отражения атак?

    ДДосят не с одного адреса, ну перенаправляйте, поднимите на свой сервак нагрузку в 2 раза, ляжете вдвое быстрее. Представьте что вокруг вас стоит 1000 человек и каждый плюет в вас, сможете от всех отплеваться?
    4. если я купил много прокси серверов и провожу ддос атаки на свой с целью проверить нагрузки и отказоустойчивость, это я тоже закон нарушил? Ботнет же, атаки во все поля....

    Атаки не проводят с proxy серверов, с таким же успехом можно атаковать со своего тостера. Для проверки поведения сервера под нагрузкой есть специальные инструменты, например hping, ab, yandex tank .... их достаточно, чтоб понять как поведет себя сервер под определенной атакой, смотреть просто, по плечу атаки, чем больше плече, тем проще уложить ваш сервер, многим сервакам достаточно атаки с одной машины чтобы лечь полностью.
    5. Отслеживается ли вообще активность таких атак как-то по сети? Не зря же китайцы фаервол себе захерачили, наверное отслеживается? Почему тогда школьников не попересажали еще, вероятно, отслеживается плохо?

    Кому нужно, те отслеживают, большинству начхать. Чтоб отслеживать надо не слабо вложиться в коллекторы трафика, купить систему анализа, нанять спецов по работе с ней, этим занимаются только богатые фирмы, посмотрите цены на оборудование того-же Arbor - поймете начиная с какого уровня компании есть смысл с этим заморачиватся, а не уходить под чужую защиту.
    6. Как ведут себя провайдеры? им проще клиента отключить, как я понимаю, верно? Но если ДНС прописаны на сервера хостинг провайдера, как его не выброси, атаки пойдут именно туда. Все равно придется фильтровать как-то... Как вообще борятся с атаками хостинги и провайдеры? Не сидят же они сложа руки?

    Если мы говорим о хостерах, то мелкие уходят под защиту, крупные имеют свое оборудование для борьбы в автоматическом режиме, если клиента постоянно атакуют, а он не хочет платить за защиту, то его дешевле отключить. Если мы говорим про ISP, то в большинстве случаев им насрать и дешевле пропускать весь трафик, чем анализировать его, у ISP очень жирные каналы и начинают они чесаться если ДДоС уж очень серьезный, на сегодня это за 100 гигабит полосы, тогда начинают блочить атакуемые адреса на BGP, заворачивая в null.

    Из книг и советов - лучший гугл, ищите список возможных атак, потом по каждой атаке читаете отдельно методы противодействия, защита от серьезной атаки, не уровня hping у школьника - это очень дорого.
    Ответ написан
    2 комментария
  • В чем суть интерфейсов в программировании?

    @ZzZero
    Я делаю систему контроля яркости.
    Я хочу настраивать яркость всего (гирлянды, люстры, фонарика, экрана телефона).
    В коде выглядит примерно так
    class BrightControl
       public void setDefaultBright(Object obj){
             obj.setBright(10);
       }
    }

    Метод setDefaultBright принимает любой объект. Ведь мне всё равно яркость чего настраивать.
    Мой код используют другие разработчики, я не могу контролировать их.
    Как мне убедиться, что у объекта, который мне пришел в качестве аргумента, есть метод setBright?
    Я пишу интерфейс, и говорю, что метод setDefaultBright принимает только объекты, которые реализуют этот интерфейс.

    Если кроме меня самого никто не будет использовать эту систему контроля яркости. То я просто буду держать у себя в голове, что в метод setDefaultBright можно отправлять только объекты, у которых есть метод setBright, но поддержка кода усложняется, через год и не вспомнишь...
    Ответ написан
    3 комментария