Сообщество - Лига Сисадминов

Лига Сисадминов

2 299 постов 18 813 подписчиков

Популярные теги в сообществе:

2493

Женщина в IT

В нашем дружном отделе СИТОиБ есть сисадмин Маша. У Маши ипотека и Маша просрочила паспорт, ведь Маша учиться на очередных курсах повышения квалификации и у нее не остается времени на жизнь. Я и сам в свое время просрочил по той же причине, причем на год, ведь на мне не висела ипотека. :)

Но Маше вчера напомнил банк, сообщил, что не может принять у нее очередной ипотечный платеж, ведь у нее недействителен паспорт. И сегодня утром, Маша вдруг спрашивает.:

- Коллеги, я тут пофотошоплю немного, пока заданий от босса не прилетело.

- Чего фотошопишь? - спрашиваем.

- Да фотографию на паспорт.

- ???? - офигевает отдел.

- Ну волосы себе красиво уложу, макияжа немного сделаю. Фотография же на долгие годы!

- Маша, а не проще накраситься?

- Да ну нафиг, фотошопом быстрее.

20

Ответ на пост «Мы все в одинаковых условиях. У всех есть 24 часа в сутках»6

Это не совсем ответ, скорее по мотивам трёх постов. Тот на который отвечаю, пост IT-шника, который лям в месяц зарабатывал в РФ:

Про работу в айти, еще разок не чокаясь

Ну и мой пост нытьё, про мои достижения(чтобы не повторятся кто я и откуда):

Капиталистический итог моих средних лет

Я вполне себе велю в зарплату автора-миллионера. Есть такое в IT. Но такие специ, они звёзды. Это как звёзды эстрады или футбола. Скорее футбола. В фудболе сложно попасть в команду, переспав с тренером. В IT это невозможно. От компьютерщика слишком многое зависит из бизнеспроцессов. Сломать можно миллионом разных способов. Починить — одним. Путей к поиску рабочего метода — масса. Выбрать идеальный — искусство.

Да условному хозяину сети из пяти торговых точек не нужен сверх разум в IT. Нужен толковый чувак, который будет по звонку приезжать и нажимать any key. Он и зарабатывать будет соответствующе, 30-60к в зависимости от нагрузки. Имея у себя в клиентах несколько таких хозяев, можно неплохо зарабатывать, но расти профессионально ты не будешь, а уставать и выгорать — ой как будешь. Я пробовал. Но если много денег не надо, то можно найти тихое спокойное место и не париться. Каждый сможет достигнуть такого уровня, кто потянул среднее образование и какой-нибудь колледж. Должно быть одно из двух: либо способности, либо пахать по первой, потом легче.

Есть средние конторы или группы малых контор, или ITшная малая контора. Там уже сложнее. Там уже не мальчик-компьютерщик, этакий мастер на все руки, а специалист в отдельной области IT нужен. И не один, а для каждой области свой. Windows админ, Unix админ, Cisco сетевой админ, программист такой-то и такой-то(выше была ссылка на пост программиста, он хорошо тему раскрыл). Там уже зарплаты вкуснее, но разброс сильно большой. Есть работы сутки-трое, есть пятидневка. Сменная работа роста не предполагает, хотя бы потому, что тебе нельзя поручить проект, который неделю делать надо. Условно назову зарплаты 60-100к. Это уже сложно. Тут уже желательно высшее образование, техническое или IT. Ну и человек должен быть того уровня, который это образование потянет. Должно быть, либо талантливый и на расслабоне, либо способный и пахать, либо папа нужный человек. Но в IT это сложно и редкость, дальше объясню почему.

Третий вариант. Крупная контора. Или прям такой среднячок в IT. Им уже нужны такие твари, как DevOps, специ по витруализации высокогрузочных сервисов, прогеры и тестеры всех мастей и прочая скотины. Тут самые крутые получают от 200к и далее. Сильно далее. А не самые крутые смотрите предыдущие пункты. Но у не самых крутых есть шанс вырасти, поэтому тут уже на собеседовании можно ответить на вопрос, "Почему вы выбрали именно нашу компанию?" Талантливый и пахать, чтобы попасть в топ данной конторы.

Но автор анонимного поста говорил про лям в месяц? Как же так? Гуру. Звезда. Просто может делать то, что мало кто может. Пахал? Стопудняк. Талант? Талант. Но талант во многом. В учебе, в понимании сложных абстракций, в способности в голове держать много информации и быстро вспоминать, в социальных взаимодействиях, реально во многих. Получивший нормальное образование и не вынужденный пахать за еду, потому что кушать хочется. Тот кому еще и повезло. Мне, например не повезло уйти "в никуда" в 2009-м году, когда на рынку труда был кризис. И несколько месяцев искал работу, меня монтажником слаботочником не взяли, не прошёл массовый тест на дебила. Там реально как тест в первом MiB. А сейчас мне повезло, что мог спокойно искать работу и когда спрос большой, нашёл вкусное место. Даже девопсину понюхал.

Почему нет блата в IT? Он есть, но как у врачей или юристов, папа учит сына и просит коллег взять на работу и научить уму разуму. Но никто не будет держать тупого ITшника/юриста/врача. Цена ошибки слишком высока. Максимум синекура и то, либо в гос конторах, либо полугос.

P.S. Разброс между максимум второго варианта и минимум третьего из-за того, что на данном этапе нет чёткой грани и мидл может идти по нижней планке в новой сфере, а может идти по "завышенной".

P.P.S. Зарплаты московские.

P.P.P.S. Не ругайте за ошибки. Лучше просто укажите на них. Я бездарь в языках. С трудом сдавал Русский язык. Сейчас активно учу инглиш и осваиваю новые направления в IT, где командная строка и синтаксис скриптов, тоже требует языковых способностей. Вот и русский подзабывается. Да такое бывает. Кто-то может десятки языков выучить как хобби, а кто-то постоянно тренируется, чтобы свой родной не забыть. Мы все разные.

Показать полностью
94

Защита от DDoS в микротике

Тема вроде бы везде расписана, но, как оказалось, расписана не для средних умов(вроде моего), а так же содержит в своем описании ошибки и недочеты. Недавно на одного из провайдеров обрушили такую нехилую атаку более чем с 7000 узлов со всего мира, успешно забив весь канал входящим трафиком, досталось и клиентам прова на белых адресах. И вот что хорошо бы сделать заранее, чтобы как-то нивелировать эффект от атаки немного расскажу, а так же задам уважаемым читателям вопрос по некоторым деталям настройки микрота в этом ключе. Погнали.
Забив в поиске сабж, легко выходим на статью от самого микрота https://help.mikrotik.com/docs/pages/viewpage.action?pageId=..., к котором как бы разжевано что вписать и будет ок. Однако оказалось, что если тупо скопировать приведенный там фрагмент конфига, оно работать не будет, т.к. в нем забыли явно дописать
"/ip/firewall/filter/add chain=forward connection-state=new action=jump jump-target=detect-ddos" (но расписали об этом почему то ниже.Как видим, даже в этой строчке конфига содержатся ошибки в виде "/" вместо пробелов.
Правильно будет

/ip firewall address-list
add list=ddos-attackers
add list=ddos-targets
/ip firewall filter
add chain=forward connection-state=new action=jump jump-target=detect-ddos
add action=return chain=detect-ddos dst-limit=32,32,src-and-dst-addresses/10s
add action=add-dst-to-address-list address-list=ddos-targets address-list-timeout=10m chain=detect-ddos
add action=add-src-to-address-list address-list=ddos-attackers address-list-timeout=10m chain=detect-ddos
/ip firewall raw
add action=drop chain=prerouting dst-address-list=ddos-targets src-address-list=ddos-attackers

Вкратце, что оно тут делает: создает 2 списка, в которые потом попадают адреса злоумышленника и жертвы(кто такая жертва-ниже), создаем и отправляем в цепочку обработки detect-ddos (я и не знал, что можно создавать свои цепочки,оказывается, да не представлял зачем) новые соединения с нашим микротом, там мы определяем условия для действий над этим соединением/пакетом, возвращаемся из нее и далее пакеты идут куда там дальше в workflow определено. Тут же добавляем действия, которые мы будем делать, если условие в action=return сработало, в нашем случае добавляем адреса получателя и отправителя в соответствующие списки. У нас в примере указано, что если будет больше 32 пакетов новых соединений в секунду за 10 секунд, то занесем адресочки в списки айайай. Вот тут как раз возникает вопрос: а если мы хотим отслеживать что-то еще, кроме параметра dst-limit, например connection limit, и вот тогда правило будет срабатывать при соблюдении обоих условий, или хотя бы одного? В документации ответ на этот вопрос мне как-то не попался на глаза, может аудитория подскажет. Кстати, в обработке action=jump, рекомендую задать список доверенных адресов в Src.addr.list и поставить на него "!", чтобы эти адреса не попали в список злодеев, а то мало ли, сами себя забаните на микроте, а это никому не нужно. Об этом почему то в мане скромно умолчали, а об этот камень можно больно ударится. Но вернемся к основным действиям. Наши правила успешно создают списки, а уже они обрабатываются в правиле /ip firewall raw, в котором написано следующее: будем отбрасывать все пакеты, адреса которых содержатся в списках ddos-attackers И ddos-targets. Казалось бы, тут все понятно, однако есть нюанс, о котором опять умолчали: если у вас есть правило NAT, перенаправляющее порт 443 на внутренний сервер с адресом 192.168.168.10, то случится.. ничего, защита выше работать не будет и весь траф на наш бедный веб-сервер будет так же литься полноводным потоком . А почему? А потому что мы добавляем адрес жертвы в цепочке forward, а там маячит наш внешний IP, а никак не внутренний адресок сервера.
Так что либо вписывать адреса серверов за NAT ручками в список ddos-targets, либо правило втыкать в другое место цепочки обработки. Но и это еще не всё. Допустим мы где то у какого то клиента завели рассылку почты с нашего сервера, находящегося за нашем же микротом и который внезапно захотел разослать 10 писем одновременно. И что? А то что адресок клиента успешно попадет в список забаненых, т.к. по количеству одновременных коннектов успешно попадает в наш фильтр. Так что придется ставить фильтры со своими параметрами чуть ли не на каждый сервис, который есть за нашим микротом. Вот такие дела.. а казалось бы, что всё просто.

Показать полностью
12

Подскажите пожалуйста по разъёмам монитора

В мониторе вот такой разъём
Как говорит интернет DVI-D DUAL link

Подскажите пожалуйста по разъёмам монитора Компьютер, Монитор, Разъем, Компьютерная помощь, Вопрос, Подключение, Старый ПК

А в инете продаются блин только вот такие шнуры-переходники. Они не подойдут? Это разные?

Подскажите пожалуйста по разъёмам монитора Компьютер, Монитор, Разъем, Компьютерная помощь, Вопрос, Подключение, Старый ПК

UPD спасибо за большое количество дельных ответов, всё стало понятно! :)

Показать полностью 1
89

Ответ на пост «Как говорится...»1

Мой путь: EC ЭВМ - ZX Spectrum - DOS - Win95 - Me - NT4 - XP - OpenSuse - Ubuntu - Mint.

Постоянно работая в ИТ, закономерно предпринимал робкие попытки освоить Linux, то на каком-нибудь ненужном компьютере, то второй системой, но это всё суета... Случилось всё внезапно. Заканчивал доделывать длинный видеоролик, собранный из чего попало, от съёмки на камеру до рендера в 3DSMAX. Основные инструменты - Premiere и AfterFX, постоянно что-то шло не так - то синие экраны, то просто программы падают, то память жрут (конечно, и железо "я тебя слепила из того, что было", и софт дикий и необузданный, но не должно же всё быть настолько плохо). В какой-то момент не выдержал, поставил линукс с Cinelerra и попробовал собрать там. Неожиданно оказалось, что ролик собирается намного быстрее, стабильнее и вообще.

Так и не вернулся к XPюшке, сменив весь набор: вместо PS/AI/Corel/MAX и т.д. завелись GIMP/inkscape/blender... От blender, кстати, поначалу чуть с ума не сошёл - интерфейса можно сказать, что нет, для хоткеев ни рук ни памяти не хватает, зато потом красота - быстро, легко и удобно.

В целом психика стала стабильнее, когда перешёл к настройкам в консоли - незнакомые задачи решаются медленнее, в большинстве случаев нужно разобраться в сути вопроса, а не в последовательности действий, зато есть обратная связь и хотя бы понятно, что и почему не получается, вместо "обратитесь к администратору". Рутина несложно автоматизируется, один раз настроенное не отваливается.

Сейчас самые используемые рабочие инструменты (из не слишком специализированных): LibreOffice, GIMP/DarkTable/Inkscape/blender, cura, kdenlive, Apache Directory Studio, Camunda Modeler, Freeplane.

Занимаюсь, как видно из набора софта, организационной работой, рукодельем с использованием станков, графикой (немножко рисую, участвую в фотоконкурсах), администрированием всякого-разного.

Написал небольшой скрипт для вызова кнопкой калькулятора, который по повторному нажатию сворачивает-вызывает тот же калькулятор, сбоку второго монитора - conky наблюдает за системой, серверами и сетями (не zabbix и не grafana, но всегда на виду точно в таком виде, как мне удобно). Если кому-то будет интересно - расскажу поподробнее.

Родителям тоже поставил Mint, чтобы при встрече тратить время на общение, а не "изгнание бесов". У них потребности нехитрые: офис, браузер, телега, фоточки посмотреть.

Показать полностью
30

Ответ на пост «Чем на самом деле занимается системный администратор? Разбираемся в тонкостях профессии»1

Вопрос примерно звучит примерно так "чем на самом деле занимается медик?" может быть это санитар, мед сестра, глав врач, кардиохирург в больнице , участковый терапевт в поликлинике, врач занятый статистикой или работающей на производстве мед изделий/лекарств.

Свойства неотъемлемое профессии написано- поддержка операционная ай ти. Всё остальное отличается очень сильно. И требуемые скилы и соответственно то чему нужно учить. И даже фактор незаменимости. Хотя по мне плюс довольно условный- уборщица тоже не заменима в таком случае. А вот обратная сторона- это то, что если Вы в одном лице всё ай ти- вас будут дергать по разным поводам, даже если вы на больничном или в отпуске. И даже приходить с вопросами про кофеварку которая мигает лампочками и не варит кофе (это мем уже, но ко мне реально приходили). И функции будут и закупка техники и ведение договоров (сотовая связь, закупки техники, картриджи, интернет, итс, консультант..) И тех составляющая- от СКС, АТС, VPN до СУБД и кластера 1С. И консультации "а где тут в ЭДО кнопочка согласования". И это не всем по душе- друг ушел из админов через пару лет в разрабы сказав- не, работа в обслуге мне не по душе. Был случай который я на всю жизнь запомнил- ко мне приходит главный инженер, сетует что у его мало людей, а вот у меня есть два младших сисадмина в подчинении- дай одного что бы лед по оббивал. В крупняке там специализация. Можно заниматься, например, только терминальной службой серверов Win. или только Postgress под линукс. И на чужую территорию (допустим 1С, маршрутизатор или МСЭ) поадминить, что бы не терять квалификацию) Вас не пустят т к вне ЗО. И к ilo серверов доступ не дадут -его настроит дежурный инженер ЦОДа.

А перспективы -не так они велики. Да, можно в девопс идти. Или в дата инженеры. Но выбор небольшой .Можно даже стать начальником ай ти службы небольшого отдела- но там с ЗП тоже не фантан. Сисадмин- понятия из старого мира ай ти -когда системы были, как правила, он премис, а мышки были с шариком. и пользователи не очень то "шарили" тогда быть гуру компьютеров казалось почётным. Сейчас в мире в целом многое в облаках (и на поддержке поставщика PAAS/IASS/SAAS) . А решать простые задачи в малом бизнесе- много на этом не заработайте (конкуренция велика). У крупняка своё, но и там ЗП админов ниже чем в разработке. В малом бизнесе бывает есть бонус- настроил всё, обучил сотрудников и сидишь купишь бамбук. Но в крупняке такого не бывает -слишком большая инфраструктура. Программу курса Яндекса я смотрел- весьма достойна. Но это для крупняка как раз. Где к вам каждый день будут насыпать задач, которые Вы будите разгребать, а как только разгребли и решили почитать хабр- опа, новые задачи. У вас будут большие полномочия в системе- но будет и повышенное внимание со стороны ИБ. И определенные ограничения- к примеру, разраб без доступа к проду может и на удаленек сидеть -в его, dev контуре даже данные в базе автосгенерированные. А вот админов на удаленку не пустят- т к компрометация его УЗ куда опасней для бизнеса.

Если искать вход и нет любви именно к инженерной-технической составляющей и технического образования- смысл посмотреть в сторону других сфер- от UX до BI или RTA.

Показать полностью
Отличная работа, все прочитано!