Это копия, сохраненная 17 августа 2019 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Высшее образование НЕ НУЖНО, в отличии от ОБЯЗАТЕЛЬНОГО английского языка.
Для программистов раздел /pr/ и тред "Мы вам перезвоним" в нём. Железо в /hw/, софт в /s/
--------------------
Конфы
tg: https://telegram.me/joinchat/EkjzaUK0kjVmuPhzF-z55Q (свежесозданная, с 9 марта 2017)
tg: http://telegram.me/it2ch (самый старый канал IT-тредов, с февраля 2016)
резерв https://matrix.to/#/!kEGAsEjYXAFyHXNAiC:matrix.org?via=matrix.org
--------------------
Уровень зарплат у состоявшихся квалифицированных специалистов в 8-10 годами опыта в IT
Москва – не менее 140000 руб., в идеале - 180-240 тыс.руб.
В миллионнике – не менее 80000 руб., в идеале - 120-180 тыс.руб
Переезжайте в другие города, если в вашем городе нет квалифицированной работы в IT.
Меняйте компании легко, если у вас нет развития, не привязывайтесь к работадателям. Вы всегда себе работу найдёте, если у вас высокая квалификация. Подавайтесь на позиции и проходите собеседования по несколько раз в месяц. Не ссыте.
Готовьтесь к эмиграции. У вас одна из самых востребованных и гибких профессий. Попробуйте подаваться на вакансии за рубежом, посмотрите условия эмиграции (требования по закону и иммиграционным программам) и условия жизни.
И еще: интегратор для новичка это очень хорошо (в отличие от эникейства в каллцентрах).
Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы. Это все проебаное время. Лучше в десятый раз пройдите лабу.
Рейтинг ИТ-работодателей Санкт-Петербурга и Москвы: https://habrahabr.ru/company/moikrug/blog/342258/
--------------------
>Как начать с нуля, и с чего вообще начать? Я нуб.
Пробные пасты для вкатывающихся девопсов https://pastebin.com/h8fVMuiM
Как стать системным администратором — пособие для начинающих: https://habrahabr.ru/post/118475/
Хороший цикл статей "Сети для самых маленьких": https://habrahabr.ru/post/134892/
КМБ по трейсеру (а вообще, поднимайте сетевую инфраструктуру на eve-ng): https://www.youtube.com/watch?v=sEqQrE38M58
Венда: https://www.youtube.com/user/DmitryBulanov
Линупсы: https://www.youtube.com/user/itsemaev/playlists
RHCSA/RHCE:
magnet:?xt=urn:btih:BA97737FC8F963584B396E097721993DE801ECAA&tr=http%3A%2F%2Fbt.t-ru.org%2Fann%3Fmagnet&dn=%5BPearson%20IT%20Certification%5D%20Red%20Hat%20Certified%20System%20Administrator%20(RHCSA)%20Complete%20Video%20Course%20with%20Virtual%20Machines%20%5B2017%2C%20ENG%5D
magnet:?xt=urn:btih:C8915A6B4ED323C68FC0832E2FC37C2567464797&tr=http://bt3.t-ru.org/ann?magnet
magnet:?xt=urn:btih:A185A975BEAF0D33DCD2A1FADE9D885C1E85B7C8&tr=http://bt3.t-ru.org/ann?magnet
magnet:?xt=urn:btih:96C782EE746F06B9B7AF31ADE235B19725D242C8&tr=http://bt4.t-ru.org/ann?magnet
magnet:?xt=urn:btih:2DD6D93426A129913A48131E9C34A16AA05BCBE2&tr=http://bt2.t-ru.org/ann?magnet
RHCSA OpenStack: magnet:?xt=urn:btih:7C6B318ABE6D176F559AC569369D57A45BD34A36&tr=http://bt4.t-ru.org/ann?magnet
Тасклист для Linux админа: https://www.reddit.com/r/linuxadmin/comments/2s924h/how_did_you_get_your_start/cnnw1ma
Курс CCNA: magnet:?xt=urn:btih:B0B3726CA5E04ECEC1937DBCF88BD733401BAF5D&dn=INE CCNA 200-120 videos 2014&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80&tr=http%3a%2f%2fretracker.hq.ertelecom.ru%2fannounce
CCIE за год https://zztopper.gitbook.io/ccie-in-a-year/
У. Одом Официальное руководство Cisco по подготовке к сертификационным экзаменам
CCENT/CCNA ICND1 100-101 https://rutracker.org/forum/viewtopic.php?t=5104575
CCNA ICND2 200-101 https://rutracker.org/forum/viewtopic.php?t=5106856
MCSA/MCSE: magnet:?xt=urn:btih:EB96F52705BC14A7BF5C7B66C4D995238C78724C&tr=http://bt4.t-ru.org/ann?magnet
Русскояз по венде MCSA MCSE https://www.youtube.com/user/TimurMalygin/playlists
Уроки начинающего эникея https://www.youtube.com/channel/UCfxkzoy71UExMrABlmlecLQ
SFTP КЛАДОВКА 195.70.196.160:2222 Login: ntwrk Password: ZLU3A5J2qFg8
ДАМПЫ
https://yadi.sk/d/XINFByKi3TG7VV дамп по венде 70-410
https://www.youtube.com/channel/UCmLdc6kwsBcp9uQIBVmZF-Q/playlists
Слезно просили кинуть в шапку ITSM
https://www.youtube.com/watch?v=QJVe62J9PxM
https://www.youtube.com/watch?v=9ntALPk2fTE
Если решил стать ИБХАКИРОМ
Видосы по Kali https://www.youtube.com/channel/UCW4g-2Ivju9OzyUMiJht9YA/videos
--------------------
Актуальная шапка - https://pastebin.com/fH1xdTma
Архив тредов - https://pastebin.com/ahM4qP4L
Местный бамплимит: 500
Прошлый https://2ch.hk/wrk/res/1643343.html (М)
Поехавший. Я не библиотекарь.
Хотя наверное мы, госы, в чем-то похожи
>>1654445
>На основании чего ты подал заявление в ТИ? "Помогите, меня обижают"?
Конечно нет, я же не ебанат. Я собрал все факты о нарушении ТК, даже самые незначительные. Поверь, их можно найти в любой конторе, если требуется.
А еще я слил все доки учредителей, по которым они махинируют с выводом денег за бугор. Это была крайняя подстраховка и она не потребовалась.
>>1654421
>Так получается ты НЕ СРАБОТАЛСЯ?
Опять несешь хуйню. Я в той конторе отработал 3 года, а не полгода.
>Ты лицемерный пиздабол, вот ты кто.
Ты как не мог обосновать свою точку зрения, так до сих пор и не можешь. Жалуешься на собесах на свое старое руководство (вот бомба!)
А в чем лицемерие, даун?
Для iq < 30 повторю: я делаю выводы с точки зрения hr. Лично мне до пизды на твою карьеру, я не твоя мамка.
Ты наверное из тех, кто орет итт на тему того, что ВО не нужно, не обладая этим самым ВО?))0
В общих чертах, тебе надо добиться того, чтобы DHCP-сервер и его клиент (в данном случае, роутер) находились в одном широковещательном домене. Если устройства были настроены до тебя, проверяй VLAN на портах и настройку интерфейса роутера - шлёт ли он вообще DHCPDISCOVER.
В общем, траблшут.
Зачем ты его кормишь?
нет, на работе тотальный пиздец, важный человек увольняется, директор департамента не может меня принять, пиздос блять
человек увольняется, менять не на кого, уволится = полный пиздец по его направлению плюс финансовые убытки
>Жалуешься на собесах на свое старое руководство
>орет итт на тему того, что ВО не нужно
Долбоёб уже потерялся в белой горячке настолько, что начал приписывать мне факты из своей башки.
Смотрите, братва! Сотрудника всерьез волнует благополучие компании. Образованный, революционер!
>А в чем лицемерие
В том, что аргументируешь, рассматривая вопрос об увольнении со стороны работодателя, а потом кичишься что сам сдал свою контору в трудовую инспекцию. То есть, на моём примере у тебя приоритет в справедливости имеет сторона работодателя, а на твоём примере сторона работника. Весьма удобно.
Второе, что совсем извёлся на говно, начал приписывать хуйню, которую я не писал и извёлся на говно НИ БАМБИ/НЕ ПИШИ, это уже демагония /b или параши.
640x480, 7:05
marble racing
Антоны, вы какой-нибудь клиент под сосачи юзаете на андроеде?
Хочу чтобы бомбить библиотекаря даже когда сру или принимаю ванну
Как же заебал этот поехавший. Хотя, тут целый зоопарк шызиков. Кто тут самый ебанутый?
Лично для меня жрать нутеллу, запивая колой это большая шиза, чем быть хрю-пиздолисом
>Хотя, тут целый зоопарк шызиков. Кто тут самый ебанутый?
Хрюшедебил и "опен-майндед" чел, с которым я срался на той неделе. Или две недели назад, не помню.
отдел станет причиной финансовых убытков, сразу будут искать крайнего, что не ясно. Бизнес думает же деньгами.
>"опен-майндед" чел
Я априори не могу быть ебанутым, потому что у меня опен майнд, я открыт ко всему новому, имею критическое мышление и даже ВО.
Не служил, что опять-таки мое преимущество.
Надо сделать все возможное, чтобы снять ответственность
Просрался! Что ж тебе мешало ответить этим постом, а не высирать из себя тонну кала?
>В том, что аргументируешь, рассматривая вопрос об увольнении со стороны работодателя
Не совсем так. Со стороны HR, которая будет принимать у тебя первый этап интервью.
>а потом кичишься что сам сдал свою контору в трудовую инспекцию.
Защитил свои права. Все правильно сделал, я ж не терпила.
>То есть, на моём примере у тебя приоритет в справедливости имеет сторона работодателя, а на твоём примере сторона работника.
Нет, вопрос совершено не в приоритетах, а в том, что надо понимать психологию собеседника и не говорить ему того, что может создать негативное мнение. Это просто вопрос шансов на выживание. Древнейший инстинкт, которого ты почему-то лишен.
Точно этот же инстинкт заставляет бороться за свои права в случае, если они нарушаются.
Закономерно то, что оба действия, казалось бы, не связанных (не говорить лишнего и защищать свои права) тебя претят. Они оба обусловлены одним и тем же инстинктом выживания.
>начал приписывать хуйню
Это ты выдрал фразу из контекста. Если считаешь себя правым, процитируй ее полностью.
>НИ БАМБИ/НЕ ПИШИ
Ты же начал бомбить, я испугался за твое самочувствие.
не семени пзоязя
Ого, исходникобоярин в треде. Всем кланяться, холопы!
Я как раз тужился.
2к из которых - обязательные траты на транспорт.
Как будете выстраивать тактику?
Пешком ходить никак?
>Кстати, вы здороваетесь с коллегами за руку, если встречаете их в туалете?
Нет, правила всех офисов — встретил коллегу в туалете, за руку не здороваешься.
>>54673
Итого надо прожить 2 недели на 3 тысячи рублей. Будем есть в основном крупы и недорогое мясо, птицу. (куриное филе, можно печень или субпродукты) На 3000 можно относвительно легко прожить две недели. Про развлечения, конечно, стоит забыть.
На кого это вообще рассчитано. Это же тупо.
Представляю, сидит такой жирный руководитель, бывший мент, и говорит - а давайте ченть прикольное напишем.
>Но печень и сабы надо готовить, муторно.
ну а ты как хотел? Пирдется говорить, куда деваться. И брать с собой еду в контейнере на работу.
>в кино на выходных
Последний раз был в кионтеатре в 2011, готовили там вечером презентацию на утро, и не успели в перерыве поставиться, нас заставили подождать, а заодно и фильм посмотреть. Я хуею, люди живут развлекаются.
>И брать с собой еду в контейнере на работу
Я, кстати, практически перестал есть на работе. Пью кофе или цикорий, или чай, могу один раз съесть какой-нибудь калорийный снэк типа твикса и все. Основной прием пищи - ужин.
Люблю кино. Даже если сидишь с какими-нибудь обрыганами, которые шелестят чипсами или детьми, которые кидают друг друга попкорном. Неповторимая атмосфера. Из моего любимого кинотеатра возле дома ублюдки сделали фитнес-центр для хрюшек Но я знаю не менее охуенный, причем там всегда пусто
Воркачую, жрут вечером онли, на работе хуярю кофе как сумашедший.
не понимаю как так можно. Жру на три раза за рабоичй день, плюс завтра и ужин. И кофе с хлебцами ещё.
Не все же лягушки-кочки.
Я на диете, поддерживаю энергетический дефицит
Туда ходят одинокие РСПшки.
>Защитил свои права. Все правильно сделал, я ж не терпила.
А я отработал пол года и свалил на нормальную работу.
fin
le fin
ВОТ ЭТОТ ПАРЕНЬ И ДЕВКА ВЗЯЛИ МАЛОГАБАРИТНУЮ РУЧНУЮ КЛАДЬ И ЧЕМОДАН СПАСЛИ И ВЫЖИЛИ
А НЕУДАЧНИКИ ИЗ ЭКОНОМ КЛАССА С БАУЛАМИ ДОГОРАЮТ ВМЕСТЕ СО СВОИМ БАГАЖОМ В САЛОНЕ
ВМЕСТЕ С СУПЕРДЖЕТОМ
Тебя забесплатно в Европу возят, а оно еще и недовольное.
>Конечно нет, я же не ебанат. Я собрал все факты о нарушении ТК, даже самые незначительные. Поверь, их можно найти в любой конторе, если требуется.
>А еще я слил все доки учредителей, по которым они махинируют с выводом денег за бугор. Это была крайняя подстраховка и она не потребовалась.
Ясно, вместо того, чтобы договориться с работодателем (третий вариант), ты исподтишка поднасрал ему и считаешь, что не куколд. Типикал русня, лишь бы у соседа две коровы сдохли.
>ты исподтишка поднасрал ему
Нет, это не так.
>Типикал русня, лишь бы у соседа две коровы сдохли.
Неверный вывод.
>Все так, вывод верный.
Нет, ты ведь просто спизданул хуйню, взятую из потолка.
Я предупреждал работодателя о том, что напишу в инспекцию.
>исподтишка поднасрал
Теперь можешь поесть говна своей матери, и моей заодно (она умерла).
>Я предупреждал работодателя о том, что напишу в инспекцию.
Это ты сейчас уже так заговорил, когда тебя на горяченьком поймали. Будь это правдой, ты бы обязательно упомянул эту удобную особенность еще в начале. Так что ты либо сочинил эту историю, чтобы самоутвердиться на анонимной борде, либо ты застыдился своей трусости, и сейчас у тебя идет первая стадия принятия.
>она умерла
Воспитай я такого уебка, как ты - тоже смысла жить не видел бы.
Понятно, что у тебя тогда взорвался пукан и ты не смог отстоять свою точку зрения, но мы как бы замяли ту ситуацию, сливать тебя еще ниже.. просто - зачем.
Парашный даун, я ебал тебя и твою мать. Пошел нахуй отседа, птушник блядь чмо собачий хуй.)
>но мы как бы замяли ту ситуацию
Ты сейчас с другим аноном споришь уже. Я накатываю пасту про
>>54527
>я делаю выводы с точки зрения hr
ЕСЛИ ХОЛОСТ - ЗНАЧИТ ПИДАР
ЕСЛИ ЧАСТО МЕНЯЕТ РАБОТУ - "БЕГУНОК"
ЕСЛИ РЕДКО МЕНЯЕТ РАБОТУ - ЛЕНИВЫЙ ПРИСПОСОБЛЕНЕЦ
РАСТЁТ В ДОЛЖНОСТИ - НИГДЕ НЕ ХОТЯТ ВИДЕТЬ
НЕ РАСТЕТ В ДОЛЖНОСТИ - пока не придумал
Вот ответь мне как мужик мужику - ты служил?
>стоит ли сдавать сразу по восьмёрке
Какой смысл сдавать депрекейтед 7, если есть актуальная версия 8?
По поводу изменений - больше ансибла, вроде.
Спасибо за ответ. Смысл в том, что в семёрке я как рыба в воде, и не сомневаюсь в успехе на экзамене. Опять же, продакшен весь на 7, и я сомневаюсь, что в ближайший год будем мигрировать на 8.
отличий немного
Тот чувак с маршрутизатором на фряхе.
Каждый - в отдельной папочке с названием проекта?
>НЕ РАСТЕТ В ДОЛЖНОСТИ
кстати, есть такая хуйня как "на своем месте", если челик знает своё направление, и может организовать рабочий процесс, то его ставят начальником, если не может организовать, то оставляют технарем.
Короче, если ты дохуя умный технарь, то тебя никогда не повысят, так как ты на своем месте. Про НЕ РАСТЕТ В ДОЛЖНОСТИ можно сказать, что значит ты дохуя не инициативный
Манагер это не левелап для технаря.
Манагер это совершенно другое направление, куда технарь может уйти, а может не уйти
>ЕСЛИ ХОЛОСТ - ЗНАЧИТ ПИДАР
КБЧП. Зато опытный: если на ковер вызовут, не придется насухую глину месить.
Я в ансибле храню, в роли. Только компоузу создаю пачку переменных среды, который потом из плейбука маплю на групповые переменные ансибла. Получается достаточно универсально - можно вызывать компоуз и из ансибла, в рамках плейбука, а можно и чисто через docker-compose, только нужно будет список переменных прописать в .env
Не хранят, бо не используют для прода.
На самом деле у кого как. По-моему, лучше так: один проект - одна репа, один набор ролей/тасков/конфигов... один фюрер.
Сложно, я так пока не умею.
Другой вопрос - вот я компоузом развернул вики.
И там в дефолтном композе запамплен волуме:
version: '2'
services:
dokuwiki:
image: 'bitnami/dokuwiki:0'
ports:
- '80:80'
- '443:443'
volumes:
- 'dokuwiki_data:/bitnami'
volumes:
dokuwiki_data:
driver: local
Как узнать, где лежит этот dokuwiki_data?
>Как узнать, где лежит этот dokuwiki_data?
Ну, у тебя в компоузе инструкция демону докера была создать у себя вольюм, он и создал. В итоге будет лежат там где у тебя демон настроен хранить, по умолчанию в /var/lib/docker/volumes/
Не больше одного в одни руки!
>бо не используют для прода
Я использую, но только не сырой компоуз, а ансибловский модуль, с ним удобнее чем без него.
>Манагер
манагер - не продавец, а управленец. Начальник отдела или департамента кто по твоему?
трудовую берут уже по факту твоего приемка на работу. И берут её кадры. А кадровички тебя не собеседуют, им позер что и сколько у тебя там написано.
HR не смотрят трудовую, а смотрят резюме. А резюме пишешь ты сам. Ферштейн?
ну по поводу вопроса типо где работал до этого мне что отвечать? Не хочу говорить что работал в несколькихз местах по 2-3 месяца
>ну по поводу вопроса типо где работал до этого мне что отвечать?
По резюме отвечай. Что в реззюме написано, то и отвечай. Если не хочешь писать про 2 месяца - не отражай это в резюме.
если по резюме то между официальными работами пробелы по 2-3 месяца, они по-любому спросят чем занимались в это время
ну так накинь эти месяцы на места работы, чтобы не было промежутков, ну епт что ты как маленький
Это все делают разные люди, ты понимаешь это или нет?!
Тот, кто делает этот запрос и те, кто тебя собеседуют - не одни и те же. Людям, кто тебя оформляет, плевать, где ты там и по сколько работал. Не они тебя на работу брали.
>манагер - не продавец, а управленец
Я как бы в курсе. Управленец - не является обязательной веткой развития ит-специалиста.
>Начальник отдела или департамента кто по твоему?
Какого именно, в какой конторе? Сейчас у меня нач.департамента владеет вопросами всех наших проектов, при этом, квалификации для поддержки или деплоя у него явно нет. Еще бы, это ему не нужно - он управленец, манагер, а не специалист.
А где-то бывший спец становится управленцем, да. А где-то становится архитектором. А где-то кем-то еще.
>>55079
Я еще третий десяток не разменял, мне еще жить и жить inb4 какой-нибудь рак в 40 лет и кладбище
У меня есть провалы и по году, и по полтора между местами работы. Я всегда говорю, что фрилансил. Прокатывает.
>>55118
А это уже от ИБ зависит. В газпроме меня пердолили по всем кредитам, административкам и прочему. Так же звонили на предыдущее место работы где их вежливо послали нахуй (вангую, так сделает любая нормальная контора, ибо схуяли какие-то петухи у нас информацию о старых сотрудниках спрашивают)
В рамках отдела выбирают обычно бывшего спеца, департамент да, тут как масть ляжет
Нет, я просто тупой. Четвертый десяток не разменял.
>их вежливо послали нахуй
ты не прав, выдают просто изи, крупные конторы, особенно если сфера деятельности одна, держат связь с другими конторами, и обмениваются всей инфой. Тем более вопросы там достаточно общие "как оцениваете, рекомендуете, почему ушёл"
а кому они будут звонить? Если я не указывал контакты.
Коллеге из HR? Так она меня знать не знает.
Т.е. я могу позвонить в контору, представиться ООО Баба Срака и запросить инфу о сотруднике?
Сам факт того, что такой-то ФИО работал у них должен быть скрыт. Это информация со служебным доступом.
> Если я не указывал контакты
Я указывал просто общий номер, так моему начальнику даже так позвонили, благо он сказал,что я был збс.
Ты можешь сказать, что работодатель не знает, что ты увольняешься, тогда последнее место пропустят, и будут звонить с предпоследнего
version: '2'
services:
dokuwiki:
image: 'bitnami/dokuwiki:0'
ports:
- '80:80'
- '443:443'
volumes:
- 'dokuwiki_data:/bitnami'
volumes:
dokuwiki_data:
driver: local
environment:
- DOKUWIKI_PASSWORD=
>Т.е. я могу позвонить в контору, представиться ООО Баба Срака и запросить инфу о сотруднике?
Да, именно так и работает в 90% случаев
- я баба срака из ООО вектор, у меня кандидат Сычев с должности главного вафлёра отдела продаж, был у вас такой? если был то как охарактеризуете и тп
Когда тебя прямо спрашивают про должность-человека-отдел, обычно все рассказывают, так как "а ну он и так все знает, скажу правду"
> и будут звонить с предпоследнего
хорошо, что у меня предпоследняя контора закрылась к хуям вместе с их ебаными армянскими учредителями блядь сделай нам комп ты же админ сделай комп дарагой домашнего вина подгоню да ара
Переназначил переменные, поднял контейнер, но не изменилось ничего - ни пассворд, ни юзернейм, ни викинейм
Чому?
Новый композ на пике
Ошибок нет. Контейнер изменил имя на wiki - т.е. файл отрабатывает
Я писал выше как делаю я: переменную среды в компоузе, мап её на ансибловскую переменную, а переменные ансибла можно в волте хранить.
>Переназначил переменные, поднял контейнер
Поднял, рестартанул, пересоздал или что? Переменные среды переопределятся только при полном пересоздании контейнера. Насколько мне известно, чтобы переопределить их без смерти контейнера нужно хаки использовать некрасивые.
>Да согласен, RFC то тоже смысла читать нет, тем более "просто так, для расширения кругозора".
>Понимание работы сетей приходит только на практике.
>Нарабатывается с опытом, шлифуется с количеством реализованных проектов.
Потом ты такой весь себя приходишь на интервью в амазон или гугл, да даже в яндекс, и с заглотом отсасываешь на первом же интервью по теории.
Читать RFC нужно и важно, это блять источник теории КАК ДОЛЖНО БЫТЬ, а не то КАК ЭТО СДЕЛАНО У ВЕНДОРА Х.
Как минимум прочитать и понять 2328/4271 это просто в правилах приличия нормального инженера.
Если что - на интервью в гугле был, отсосал именно по теории, при условии того что стажа сетевиком уже больше 15 лет.
Juniper кун ты что ли?
В общем пару лет назад был тредик по 1с то ли тут, то ли в пр.
Может у кого остались полезные ссылки оттуда? И как вообще вкатываются в 1с? Меня сейчас берут вроде как в сервисмена, но я так понимаю это только начало?
Да вроде нету.
>>54504
Схему же нужно строить прям по физической прокладке и соединениям? Ну типа программно построить автоматически нельзя?
>>54532
У меня обычные бытовые тп-линки. В лог я не додумался заглянуть. Надо будет посмотреть завтра.
Я дома попробовал свой роутер через точно такой же свитч подключить к в домашний роутер и все само заработало. Айпишник выдался, интернет есть, локалка есть. На работе примерно так же только я получается свитч втыкал в свитч и только потом в роутер. Может это как-то влиять? Получается роутер(с ваном) -> свитч -> свитч -> роутер (ван) и это не работало. Ну еще кабель там четырехжильный. В настройках роутера я каких-то ограничений не нашел. Подскажите куда копать.
>Если что - на интервью в гугле был, отсосал именно по теории
Расскажи подробнее. Получаю кайф от историй фейлов профи
Но их баулы не сгорели.
Такой уёбищный пик, ненавижу просто. Хорошо что я сижу в офисе а такой хуйней занимаются другие.
>хорошо, что у меня предпоследняя контора закрылась к хуям вместе с их ебаными армянскими учредителями блядь сделай нам комп ты же админ сделай комп дарагой домашнего вина подгоню да ара
Пукан в небеса.
С нуля докер и не нужен, а компоуз это просто единый entrypoint для всех команд докера.
С нуля линуксы учи чистые.
Раньше всегда делал /etc/init.d/networking restart, и всё было окей. Дальше вроде всё свели к системд, а нужно делать systemctl restart networking, но после этой команды адреса проставленные в /etc/network/interfaces не появляются. Более того, после этой команды пару раз у меня машины удалённые вообще теряли сеть и становились недоступны, при этом решалось тупо ребутом.
>отсосал именно по теории
что именно спрашивали
>Читать RFC нужно и важно, это блять источник теории КАК ДОЛЖНО БЫТЬ
Читать теорию нужно. Но ты ж не можешь досконально её помнить, какие там поля в LSA type 5, например, и тому подобное. Да, ты должен знать, что в OSPF есть разыне типы LSA, и за что каждый тип отвечает. Разные типы зон и так далее. Бесспорно.
Но криминально ли забыть, сколько секунд dead time interval на point-to-point линках? Наверное нет.
Да говно у них домашнее вино. Как и любое домашнее вино.
Пойди на курсы сантехников/электриков. Seriously.
Вебкам.
Кал-центорю. Туда таких и берут
Да ладно прям в ДС или другом крупном городе на найти работу электриком, пусть даже и без опыта? Это же не системный администратор в конце концов. Вот их как собак нерезанных, это точно. Каждый школник умеет поднимать LAMP и писать на питоне.
В канаду или европу пиздуй, там рабочие профессие востребованы.
настолько, что рядового Васяна после курсов электиров в ФГПУ "Ромашка" оторвут с руками?
если он после ромашки будет квалифицированным спецом - конечно
Ты про интерфейс? ifup и ifdown вроде устарели, сейчас делать по идее нужно через ip link, но там насколько мне известно адрес не пропадает если не сделать flush.
624x352, 1:16
Хз, пару раз ремонтировал барахло оптическое армянам, всегда деньгами давали и ебаниной "дай визиточку" не заебывали. Звонили одним знакомым, а те знакомые меня знали, и спрашивали, могу ли я помочь (кто в курсе про жизнь в постоянном стрессе - поймет).
Попробуй по старинке. Я помню, что с год назад ебался по пьяни с подобной шнягой в убунте 16-ой, и нельзя было коннекшен проебать. Так как был синий, как решил не помню но кажись легко обошлось. То ли через ifconfig, то ли через нетворк манагер.
> роутер(с ваном) -> свитч -> свитч -> роутер (ван)
Ебанутая какая-то схема, зачем второй роутер?
https://www.youtube.com/watch?v=neSNVBjPIoY
не люблю армян и прочих среднеазиатов
Бывают одиночные потери, некритично. Но время ответа часто скачет.
Как посчитать джиттер сети? Насколько я понимаю, джиттер как раз покажет, насколько большая разница между соседними пиками (?)
>и не найди потом работу после этих курсов.
>этих электриков, как собак нерезанных. каждый второй
Лол ты хоть интересовался? Вакансий электромонтеров ебаная туча в каждом районе в любом городе. Когда каждый второй идет в айти и в экономисты, профессия более чем востребована.
>Вакансий электромонтеров ебаная туча в каждом районе
Чё по деньгам? Полтинник ссаный в ДС хотя бы имеется?
>До 120к, если нормальный разряд
Чтоб нормально жить в ДС, надо 200к на человека. А ты мне "ДО 120к". Это нищеёбство.
Какой вайфай, на втором роутере? Включи в нём режим точки доступа и выключи DCHP сервер, если тебе дорога жизнь и рассудок, полуёбок.
В чём мотивация делать из вайфай клиентов отдельный бродкаст домен со своей адресацией?
>В чём мотивация делать из вайфай клиентов отдельный бродкаст домен со своей адресацией?
ну, не знаю. Why not? Поставил роутер и не трахаешь мозг, а за ним сетка для wifi клиентов. Роутер НАТит всё outside интерфейсом.
>Да та же безопасность.
Я пару недель назад купил смарт и сегодня наконец-то присосался к корпоратинвой вафле, обнаружил на Андроид Маркете RDP (MSTSC) клиент, установил и уже обрадовался, предвкушая, как буду ребутить мои серваки на Винде прям с толкана/из курилки, но оказалось, что клиенты вафли и серваки с нормальными стационарными рабочими компами в разных сетях.
Можешь сделать себе личный впн, если посоны с работы одобрят. Даже на своём десктопе можешь поднять.
>на Андроид Маркете RDP
У меня эта хуйня отказалась работать. Хз почему, не знаю как траблшутить ведро. Запускал с локалки. Тупой таймаут.
С десктопа-то связь с сервером есть, это вайфай клиенты в анальном загоне.
Если и у десктопа и у wi-fi клиентов есть доступ в интернет - ты можешь поднять VPN поверх.
Я не знаю чем пинговать со смартфона, я его только купил.
Но, судя по DNS-именам, которые появляются в Андроид-клиенте КЗВ (MSTSC), он находится именно в вайфай сети. Просто среди доступных имён для подключения только моноблоки, а если только моноблоки значит, скорее всего, только вайфай, поэтому ни стационарники, ни серваки не видны.
>ты можешь поднять VPN поверх
Я немного не хочу париться по той причине, что сеть и домен администрируют у нас два разных отдела и я не вхожу ни в один из них, так как вообще прикладной хуйнёй занимаюсь.
Спасибушки
Классический сисадмин с соответствующими навыками, но хочу в девопсы, ибо перспектив больше. Как лучше фигачить, что ищу, в резюме? Сисадмин или девопс?
Ведь, по факту, до девопса я хрошо, если тяну по используемым технологиям. С другой стороны. Как сисадмин я не слаб, а опыт в области, в общем, не пропьёшь исчезает никуда.
> Классический сисадмин
Звучит как хлебушек подай принеси, переставь винду, протяни короб.
Ну а какой ещё админ MSAD/чанга/линухи/БД/вебсервера?
Когда ты крутой линуксовый админ, и много работал с проектами с высокой загруженностью и необходимостью в балансировке запросов и резервировании - можешь называться SRE, кадровичек это возбуждает.
>В субботу получила диплом
>сегодня сходила на собеседование к частнику и меня взяли на вакансию инженер-проектировщик линий связи
>Образование у меня ландшафтного строителя.
ЧЕГО БЛЯДЬ КАКОГО ХУЯ НАРОД ТУТ ЖОПУ РВЁТ ПО ПОЛ ГОДА НА СОБЕСАХ РАДИ ГОВНОРАБОТЫ
Я и так на взводе был из-за того, что Ютуб подбросил мне в рекомендации вот этот видос
https://youtu.be/L9kjsA_5iDc
про девку, которая захотела в один ВУЗ поступила, захотел в другой поступила. захотела в Аэрофлот взяли, захотела танцевать пошла, захотела ателье открыла, захотела петь и ЕЁ ЗНАКОМЫЙ ПОЗНАКОМИЛ С МУЗЫКАНТАМИ и они научили её петь и сейчас она https://youtu.be/9LtaOKsbhBk а тут ещё ты со своим дипломом.
>На сколько будет сложно вкатываться в эту работу ?
НЕ ВОЛНУЙСЯ. ВСЁ СДЕЛАЮТ ЗА ТЕБЯ. ПРОСТО ПЛЫВИ ПО ТЕЧЕНИЮ
Ладно.
Иди нахуй. Децибелы от сантиметров не отличишь.
Библиотекарь, не гори. И не вспоминай лихом ОПа.
Моча трет молча.
>С нуля линуксы учи чистые.
Я знаю линуксы, при чем тут это вообще?
Я хочу докер выучить, блядь.
Другое дело, так держать!
Ну ты так написал как-будто с улицы вкатился. Если линуксы знаешь, то lxc и chroot успел наверное заценить, вот докер это они + api отдельное.Держа это в уме не думаю что тебе понадобится что-то кроме официальной документации. За вопросами в тред приходи, может отвечу тут по моему кроме меня за докер отвечают полтора человека всего.
Тут скорее надо траблшутить сервер. Много раз использовал RDP клиент различных версий на андроиде, не испытывал проблем.
>Местный админ — ебанько.
Вообще, да, странная схема получается - я вспомнил, что помимо серваков, компов по Езернет, компов и прочих устройств по Вайфай есть ещё прикладное оборудование, которое и с подключения по Вайфай доступно, и с компов в сети доступно, и с серваками связывается, но подключенный к вафле смарт это оборудование видит, а с компами на связь выйти не может.
Надо будет завтра на работе попинговать.
>termux
Написано "Эмулятор терминала и среды Linux", я чет задумался а оно ли мне нужно.
А потом я ввёл в "Анлроид маркете" "Command line" и он всё равно выдал мне termux, так что да, наверное оно.
А отлично пингует, слющай.
>данные в волумах же никуда не деваются?
Не денутся, при этом даже если ты сам не создавал вольюм, но он был предусмотрен в имейдже, то вольюм всё равно создастся и будет анонимным.
Главное чтобы данные валились в вольюмы всегда, потому что если не будут - то будут копиться в в контейнере. Там когда стопаешь тоже не девается ничего никуда, но когда удаляешь - удаляются целиком. Вольюмы и после удаления контейнера остаются.
У меня нету сервера. Можно это openldap'e сделать? Я просто не совсем понимаю как работает AD и OpenLdap. Они могут решить мою проблему? Можно сделать автовход на акк в вк через браузер?
>Есть какие-то скрипты для автоматического входа на сайты?
На одной из моих первых скотоублюдочных работ мне нужно было составлять статстику по звонкам говноконторы, для этого каждое утро нужно было пробегаться по десяти личным кабинетам телефонных номеров.
Для этого я использовал Фаерфокс и iMacros
Ты хочешь входить на внешние сайты автоматом? Можно сделать через всякие скрипты, курлы и сквид с привязкой к пользовательской станции, но не нужно, хуйня полная
Через скрипты нужно либо разбираться как получить куки и потом подсунуть браузеру, либо разбираться как авторизация на сайте работает и писать нормальный юзерскрипт, а на это уйдет много времени.
>не нужно, хуйня полная
Как не нужно? Я же спрашиваю - значит нужно.
>Для этого я использовал Фаерфокс и iMacros
Я для подобного писал скрипты на питоне с селениумом.
Я вообще хз, какой мразью надо быть, чтобы пользоваться усмановскими продуктами
>Я вообще хз, какой мразью надо быть, чтобы пользоваться усмановскими продуктами
Не в бровь, а в глаз. Сделал мой день, спасибо.
>Как тебе там 10 гб, не жмет?
У меня в облаке один файл экселевский с домашней бухгалтерией, который я иногда релдактирую на работу, чтобы не заниматься этим дома. Самое интересное один хуй либо можно найти в сети, либо в сеть даже на приватные облака лучше не заливать песни Константина Крестовского, а для картинок и информации использую черновик рабочей почты.
И нужно будет следить за коннектом, питанием и платить за электричество. А и с майлом и с яндексом можно использовать davfs2 и шифрование файловой системы поверх, в итоге делать в облаке что хочешь и как хочешь, и тоже не будет ни анальной цензуры ни ограничений.
Хз, а ты живешь без электричества или не платишь за него?
Всегда можно упс с работы украсть списать.
>Хз, а ты живешь без электричества или не платишь за него?
Я живу с электричеством и плачу за него, но у меня дома не хостинг. Нормального аптайма в домашних условиях не добиться, разве что по хардкору угореть и сделать из квартиры серверную как Бачило делал, из видосов в пастах оп-поста.
А с ИБП добавляется задача мониторинга его состояния и контроль этого с хоста, это конечно решаемо, но не всем нужно.
Хз, облака эти проблемы не решают особо, тем более за них тоже надо платить, если нужен объем
>облака эти проблемы не решают особо
Проблемы это электропитание и постоянный интернет, ну то есть аптайм. Эту проблему облака решают, именно для этого они и создавались.
>тем более за них тоже надо платить, если нужен объем
Смотря какой. Если десятки терабайт то да, надо платить. А так можно наколхозить страйп из десяти яндекс-дисков, или если у тебя мейл-ру с террабайтом то можно сразу к нему по вебдаву через davfs2 подключаться.
>Эту проблему облака решают, именно для этого они и создавались.
Какую эту? Я написал не решают особо. Это значит, что решают лишь отчасти - если точнее, только тогда, когда нет требований к пяти девяткам, например. Точно так же мне достаточно двух девяток для домашнего облака (и я их могу легко обеспечить).
С точки зрения доступности, пользователю однохерственно - использовать домашнее облако с двумя девятками или мейлсру, которая сегодня упала.
>А так можно наколхозить страйп из десяти яндекс-дисков, или если у тебя мейл-ру с террабайтом то можно сразу к нему по вебдаву через davfs2 подключаться.
Пердоля детектед. Я еще помню, как в древние времена наркоманы набивали себе рефералов на дропбоксе, чтобы повысить эти жалкие лимиты.
>только тогда, когда нет требований к пяти девяткам
Ну когда речь о пяти девятках как ты можешь в один ряд с хостингом ставить своё домашнее колхозное решение? Оно тем-более не подойдёт, раз тебе и хостинг не особо.
>Пердоля детектед
Ты мне заливаешься за домашних хостинг, за еблю с ибп при потерях питания и за всё это говно, а пердоля при этом я. Лицемерие.
>Я еще помню, как в древние времена наркоманы набивали себе рефералов на дропбоксе
Только на мейл-ру изкоробочно один терабайт у всех кто успел, а таких немало (потом ещё много было тех у кого 100гб), а на дропбоксе рефералки давали по 500 мегабайт. Немного несравнимые порядки.
Заебало проебываться, так далеко не уедешь же!
Так вот, посоветуйте, как организовать себе норм программу обучения, плиз. Кроме курса CCNA и молодого бойца с СДСМ (последнее тоже надо пробежаться) что годного есть? На вашем опыте что было полезно?
Спасибо!
А, это ты тот говноед из прошлого тренда. тебя слили же, а ты все пытаешься в демагогию
Ты таблетки забыл принять видимо?
По твоему вопросу, ты сначала говоришь что вот мол можно дома хостить, я говорю что не надёжно и лучше в хостинге, тут ты вылазишь и говоришь что в хостинге тоже ненадёжно.
Но абсолютно очевидно что хостинг тебе надёжность предоставит выше чем твой домашний колхоз. Так что демагого, собственно, ты.
Я знаю один в виде раскраски детской.
>Поделись схемой.
Вот, но навряд ли ли она тебе поможет, так как чисто под мои задачи.
У меня были проблемы с расходом средств, что моя копеечная зарплата улетала хуй пойми куда, поэтому я завязал с пойлом и сигаретами и стал следить за расходами, документируя на конец дня сколько денег осталось, так я вычислял сколько я за день потратил, и, беря количество дней до зарплаты, экселем вычислял среднее арифметическое сколько я мог потратить в день. Я ещё играл с собой в игру, по которой эта сумма должна постоянно увеличиваться, для этого средние расходы в день должны постоянно уменьшаться. А когда эти средства увеличивались до показателей, которые не имели смысла, я отправлял их в "банк", который у меня в графе "ВЫЧЕТЫ". Рассчитано всё на то, что тратить я буду в среднем 700 рублей в день на еду и домоводство, коммуналка и прочие покупки считаются отдельно и сразу идут в "ВЫЧЕТЫ".
Потом я стал такой жадной сукой, что перестал покупать мелкую хуйню типа конфет, жвачки, перестал покупать бутилированную воду, что пользуюсь фильтрами и флягой, подключил домашнюю и мобильную связь от одного провайдера, объединил тарифы и на сэкономленные деньги лечу в Турцию!.
Лол, какой же ты жалкий. Столько усилий и давления на самого себя и такая пассивность, когда речь заходит о саморазвитии и поиске нормальной работы
Tl;dr.
По скринам уже вижу. Херня.
Учитывать надо и доходы, и расходы. Расходы - по направлениям, доходы - по источникам. Как фактические, так и плановые (прогнозируемые).
Ну как по направлениям? Пишешь конкретно откуда сколько пришло (заработал, работая работу на работе, насосал нафрилансил, мобилку в подворотне отжал долг вернули). Так же подробно - на что потратил (ЖКУ постатейно, поездки, продукты до последней пачки гречи, пиво с воблой, выплаты по кредитам, дал в долг кому-то). В соседнем поле ставишь категорию, можешь минфиновскими воспользоваться, КОСГУ называется. Это для аналитики в будущем. Ожидается зарплата - плановые поступления. Нужно заплатить за инторнеты - плановые выплаты. Ну ты понел.
>эта сумма должна постоянно увеличиваться, для этого средние расходы в день должны постоянно уменьшаться.
Не совсем и не только. Доходы должны увеличиваться. Ну и расходы оптимизироваться, да (оптимизация не всегда означает строгое секвестрирование).
Вот как-то так. Я не Лифшиц, если что.
>Ну окей, сам пиши.
Так я ж говорю,
>Я не Лифшиц
Просто надеялся, что у кого-то лучше идеи будут. Особенно по тому, как вот это краткое и лаконичное ТЗ в посте выше организовать в виде нормальной, поддерживаемой схемы.
Один и тот же. Но в зависимости от логики работы программы и формы, в которую забито значение, программное обеспечение может обработать его по-разному.
По этой же причине не рекомендую нигде не ставить пробелы.
ping 10.46.1.043
PING 10.46.1.043 (10.46.1.35) 56(84) bytes of data.
From 10.46.1.207 icmp_seq=1 Destination Host Unreachable
Почему 1.35?
Я сейчас пинганул свой сервак, у которого в последнем октете .1 как .1 и как .01 и у меня в обоих случаях пинг прошел.
мониторю лог, но туда ничего не сыпется, бледь
Ну блять я помню что там с циски спиздили смд, только чуть переиначили, а как - уже не вспомнил.
ACL для доступа к нтп серверу, очевидно.
acl name NTP 2050
rule 10 permit source 10.2.1.201 0
rule 100 deny
Чет говно какое-то. Это швец жнец на дуде игрец. Обычно кассами занимаются одни конторы, 1С другие. Ты будешь кататься по точками, цеплять кассы, эквайринги, и другое говно к пека, цеплять их к 1С чтобы всё работало. Наверняка еще регать в ОФД, и кассы перепрошивать. Если это еще за мелкий прайс то вообще пиздец. Не думаю что у них очередь из кандидатов.
Ничего сложного, не ссы.
Не забудь сказать им, что функциональность, а не функционал, и что в рот ты ебал этих петухов неграмотных.
Последний раз такие замечания слышал от препода по математическому анализу, когда доучивался. ИРЛ никто не разделяет.
Еще многие говорят вылазит, а не вылезает и ложит, а не кладет.
Ты еще скажи, что таких не надо унижать и насмехаться над ними.
По идее можно через exec перед запуском нужной команды прописать переменную среды (таймзона же вроде там хранится обычно у контейнеров). Но обычно для изменения переменных среды контейнера его пересоздают. У тебя к контейнеру должно быть отношение как к инстансу программы.
>Ты еще скажи, что таких не надо унижать и насмехаться над ними
От выдрочки формы, в которую ты облачаешь свою мысль, содержание не поменяется, соответственно это будет уже формализм.
Отсутствие "выдрочки формы" часто сопутствует безграмотности.
Интеллигентный, начитанный, грамотный человек не позволит себе сказать ложит, например. А невежда - вполне
опишу ситуацию - развернул контейнер, настроил приложуху внутри (т.е. это не час и не два конфигураций), но т.к. в докере я даун, только после этого обнаружил, что забыл настроить таймзону когда делал run
какие мои действия? если я ремувну контейнер и заново сделаю run с нужными мне параметрами,я же проебу все конфигурации?
>Интеллигентный, начитанный, грамотный человек не позволит себе сказать ложит, например
Так себе маркер образованности, я бы не стал им руководствоваться в вопросах классификации людей на невежд/не-невежд.
Мир не чёрно-белый. На практике же всегда будут компромиссы между формой и содержанием, потому что в естественных языках абсолютной точности высказывания не достичь, соответственно всегда можно будет увеличивать градус формализма. При этом с всё большим вниманием к форме пропорционально всё сильнее будет страдать содержание.
Интеллигентный, начитанный, грамотный человек понимает это, и к мелочам не цепляется, разве что ради словоблудия от скуки.
>развернул контейнер
>настроил приложуху внутри
У тебя не правильный порядок действий. Настройка приложения должна быть произведена до развёртки контейнера: либо конфигурационными файлами, предварительно вынесенными в вольюмы, либо переменными сред у контейнера, если контейнер такое поддерживает. В таком случае пересоздание контейнера по сути было бы перезапуском инстанса - всё его "состояние" вынесено за его пределы.
>я же проебу все конфигурации?
Зависит от того что ты делал, и действовал ли ты так как я описал выше.
>либо конфигурационными файлами, предварительно вынесенными в вольюмы, либо переменными сред у контейнера, если контейнер такое поддерживает
допустим у меня графана в контейнере. я должен хосты и датасурсы туда через конфиги заводить? зачем, если есть ui?
>я должен хосты и датасурсы туда через конфиги заводить? зачем, если есть ui?
Смотри как можно: делаешь вольюм на место хранения конфигов, запускаешь контейнер, конфигурируешь через ui, стопаешь контейнер. В вольюме у тебя остались все файлы конфигурации, их потом подбрасываешь куда надо.
Но это старомодный подход, потому что подразумевает ручные и плохоавтоматизируемые действия. Он плохо масштабируется, правильнее конфиг генерировать откуда-то ещё, либо через переменные среды контейнера (когда это поддерживается), либо какой-то внешней сущностью (я с помощью jinja2 и ансибла с его переменными генерирую конфиги).
Работа швилиная, ебли будет много, и это будет сложно. Но, если иного варианта нет, пожелаю тебе удачи в твоём предприятии.
А в админстве всё в последнее время идёт к тому чтобы конфигурировать сервисы через апи, на этапе развёртки, автоматизированно. Так что придётся подстраиваться и обучаться, иначе скоро станешь ненужным.
т.е. чтобы настроить датасурс графаны, мне нужно перелопатить кучу доков, понять что там и какие параметры в апи передавать, а потом дебажить это говно, лол? Когда я могу зайти на графану и настроить датасурс ручками за 3 минуты
Когда тебе понадобится воспроизвести задачу еще раз, другой, сотню... - ты тоже будешь все ручками делать в каждом инстансе?
Либо ебешься на берегу, зато потом все красиво и быстро - либо
>настраиваешь датасурс ручками за 3 минуты
а потом ебешься.
>т.е. чтобы настроить датасурс графаны, мне нужно перелопатить кучу доков, понять что там и какие параметры в апи передавать, а потом дебажить это говно, лол?
Да.
В первый раз будет сложно, и будут мысли что мол руками быстрее, зато такой вариант замасштабируется хорошо и в будущем ты сможешь его легко автоматизировать. Собственно, суть автоматизации всей модной, изначально настроить всё по новой в разы сложнее чем руками сделать.
>другой, сотню.
я же не в интеграторе работаю, чтобы делать одно и то же сотню рад.
датасурс в графане указывает, из какого источника собирать метрики.
не знаю, при каком кейсе у меня будет тысяча прометеев. у нас он один, на все рашкинские филиалы.
>>58637
>В первый раз будет сложно
но второй раз может и не наступить. не говоря уже о тысячном.
ведь в графане это делается в несколько кликов, без всяких обращений к апи.
даже если допустить, что я сделаю какой-нибудь плейбук в ансибле ради разворачивания одного сраного датасурса в графану, чтобы юзать его всю свою жизнь - через месяц выйдет новая версия апи с другими методами и все начнется заново - я буду лопатить доки и менять названия методов или переписывать алгоритм деплоя под новые методы. при этом, я точно так же зашел бы в новую версию графаны и ручками за 3 минуты добавил бы новый датасурс.
получается, данная методика во многих случаях ущербна, вредна и убога. вместо решения задачи за 3 минуты, вынуждает решать ее же за 300.
>получается, данная методика во многих случаях ущербна, вредна и убога
Ты раскрыл нашу тайну, можешь удалить докер и продолжать разворачивать всё как диды, на бейр-метал и руками.
>по делу что-нибудь?
Я тебе выше сказал как изменённую руками через ui конфигурацию перенести в другой инстанс контейнера, если ты не хочешь слушать про автоматизацию то что тебе ещё нужно?
Могу твои заблуждения выше про работу с апи прокомментировать, если тебе сильно хочется, но ты вроде обозначил что тебе это не интересно.
>Могу твои заблуждения выше про работу с апи прокомментировать, если тебе сильно хочется
да
и еще скажи зачем автоматизировать то, что автоматизировать не нужно
и зачем прибегать к автоматизации там, где автоматизация усложняет решение задачи и увеличивает время ее решения
Почему до сих пор такая ебля с написание конфига? Ниужели никто до сих пор не сделал автоконфигуратор?
>через месяц выйдет новая версия апи с другими методами
У разработчиков апи есть правило: при изменении методов и функций меняют версию. Явно прописывая версию (обычно в ендпоинте) ты с такой ситуацией не столкнёшься.
>и еще скажи зачем автоматизировать то, что автоматизировать не нужно
Не нужно - не автоматизируй, я ебу чтоле что тебе нужно а что нет? Выше я рассказал тебе какой подход продвигается докером - там конфигурация либо проводится до развёртки контейнера и сконцентрирована в конфиге подставленном, либо передаётся на этапе развёртки в виде переменных среды.
>и зачем прибегать к автоматизации там, где автоматизация усложняет решение задачи и увеличивает время ее решения
Я написал выше - это решает проблемы масштабирования. В следующий раз задача будет решена автоматически, по разработанному шаблону.
Я когда-то давно осваивал опенвпн по мануалу с вики убунты, плюс по статье с арчвики. Можешь их же глянуть.
>Ниужели никто до сих пор не сделал автоконфигуратор?
Ну, вообще есть скрипты для колясочников, которые на чистом сервере по шаблону разворачивают готовый инсанс опенвпна, их даже много. Но чем васянские скрипты гонять легче уж разок прочитать мануалы и разобраться, а когда разберёшься и ебли нет никакой.
Собственно, можно сказать что это часть философии никсового серверного софта, там почти никогда нет автоконфигураций и подразумевается что админ уже прочитал man и знает что делает. Чаще всего так и бывает.
>Если вы призадумались брать ли VG270UP, учитывая всё вышесказанное, то наш ответ – без сомнений, да. Если вам настолько не понравится расширенный охват, то достаточно будет переключиться в режим sRGB. Если вы ждёте Nano IPS-модель от LG, но хотите здесь и сейчас, то обновлённый Nitro – чуть ли не единственный верный вариант за адекватные деньги. Удачи в правильном выборе!
Анон, помоги, стоит ждунствовать или нет?
>4k-monitor
Нахуя они нужны? Аниму всё равно в 1080пи снимают. Лучше взять нормальный ФуллШД за эти бабки, DELL U2412 например.
>DELL U2412
Не, нахуй-нахуй моники от деллов. У меня на работе несколько десятков деллов. На матрицах просто повыжигало всю панель задач виндовую и область уведомлений. У некоторых людей настолько отчётливо, что можно сказать, какая языковая раскладка у них по дефолту.
А вообще, это оффтоп.
Другой вопрос. Я так понимаю, что на хх (я там чел новый) вообще никто не читает резюме, а закидывают тупо по списку? Что-то мне подсыпалов последние дни всякого мусора типа "оператор техподдержки" за 25-30к.
>с двумя зионами и 32 гигами оперы
>2K19
>мощный сервак
Да как тебе сказать...
>>59270
>Что-то мне подсыпало в последние дни всякого мусора
Прямо предложения? Или "вакансии, которые вам подходят"? Если последнее, то ты где-то объебался в резюме, вот машина и подкидывает по кейвордам хуитку всякую. Ну а если первое, дык известно дело, бабы дуры не потому что дуры, а потому что бабы.
А если серьезно, то
>для <...> терминальных серверов
пойдет, в зависимости от нагрузки;
>для серверов виртуализации
по нынешним временам разве что под хоум лабу;
>почтовый сервер
тоже может затребовать не меньше, смотря по нагрузке;
и даже для NAS предполагается, что на каждые X дискового пространства нужно не менее Y оперативки, и это я еще про количество клиентов не пишу. Не помню просто.
Ну, если запросы невелики, все под линуксом и/или в контейнерах и есть возможность за приемлемую цену достать несколько таких серваков + адекватное запросам сетевое оборудование, то почему нет.
>32 гигами оперы
Это обычная рабочая станция
>>59286
>любая древняя помойка на 478 сокете?
Естественно нет.
Древние архитектуры времен В.И.Ленина это ненадежные пожароопасные материнки на древней компонентной базе, это камни, которыми можно отапливать помещения, небо и даже самого Аллаха, это отсутствие многопоточности и современных инструкций.
>Если нужен почтовый сервер, нас, лдап, чат-сервер, то пойдет любая древняя помойка на 478 сокете?
Где вообще речь о виртуализации на 478 сокете шла? Читать разучились?
# pwd
/var/lib/docker/volumes
на пике вывод ls.
ид контейнеров не соответствуют директориям
В чем проблема? Вообще я плохо понимаю для чего тут виртуализация. Может ты про контейнеры говоришь?
>Вообще я плохо понимаю для чего тут виртуализация.
Для того же, для чего она и на любом другом сервере - для изоляции, диверсификации, удобства обслуживания и балансировки нагрузки.
>Может ты про контейнеры говоришь?
Они вообще поднимутся на инструкциях 478?
Ну это идеальный вариант. Я не уточнил, но речь идет о сетки на 20-30 компов. Нужны ли для сервера на freebsd c openldap, squid, nas, ejabberd такие мощи? Разве это не будет работать на старом списаном пека, который уже как рабочая станция не актуален?
>Они вообще поднимутся на инструкциях 478?
Да причем тут вообще 478? На нем и виртуализации не будет. Прочитай уже пост.
Если хочешь адекватный ответ, то нужно больше информации.
У тебя уже есть железо? Если да, то какое?
Если нет, то какой бюджет на сборку?
Да, эти сервисы можно запустить на говне. Но вопрос в том, насколько хорошо они будут работать.
Есть штатные celeron e1200, core 2 duo 6500 (хз 6400-6500 не помню точно), 2 гб оперы ддр2, мамки обычные. Есть личный athlon x4 640 4gb ddr3 1333 ну и мамка под него. Типа без дела лежит, можно использовать.
Но в юм апдейт все равно попадают апдейты для 3.1
как от них избавиться?
Почему нет? Оно у меня на полке без дела лежит, а на барахолке покупать не хотят. Бюджет вообще отсутствует.
Короче я переделал директорию из ex4 в fs, примонтировал, раздал права, а как мне fs сделать доступными директориями-то?
При коннекте после ввода пароля юзера очевидно не пускает так как некуда, если в обратную сторону вертеть то по сути ограничение на размер папки пропадёт.
Я даже не смог найти что-то похожее в сети, тупо по кусочкам собрал инфу, ЧЯДНТ?
Хз, я бы валил подальше от поехавших, которые ставят задачу и выделяют бюджет под нее 0 рублей 0 копеек.
В твоем случае атлон будет лучше.
Да задачи нет такой. Личная инициатива. Сервера сейчас нет никакого. Хочу попробовать поставить из чего есть. Если взлетит, то заявку на железо на следующий год написать и объяснить необходимость.
Тогда о чем тут думать? Собирай конфиг где больше оперативы.
>Во время обучения не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы.
??
>как понять, к какому контейнеру принадлежит конкретный волуме?
А это автоматом созданные анонимные вольюмы, насколько я знаю по ним никак, разве что в docker inspect тебе какую-то инфу выдадут. Вообще проще по содержимому определить.
По этой причине лучше использовать неймед вольюмы, которые явно перед работой контейнера создаются через docker volume create, и которые явно подключаются на места объявленные у имейджа в докерфайле.
А что тебе не нравится?
Надо пофиксить:
>Во время жизни не дрочите на прон, что занимает уйму времени, и не играйте в игры, не смотрите сериалы.
А так же не тратьте время на тней и хрюш.
>что в docker inspect тебе какую-то инфу выдадут. Вообще проще по содержимому определить.
вот я в докер инспекте и нашел
интересно, можно ли переопределить имя встроенного волума (именно встроенного) и задать нормальное
>интересно, можно ли переопределить имя встроенного волума (именно встроенного) и задать нормальное
Что ты называешь встроенным вольюмом? Они есть именованные (неймед) и анонимные, автоматом создающиеся на месте указанном у имейджа в докерфайле.
Если ты предварительно создашь неймед вольюм, и замапишь ровно в то же место где предусмотрено имейджем - у тебя не создастся анонимный, и будет именованный на его месте. Ты этого хочешь?
или композер как раз и запускает этот самый docker run с прописанными в компоузе опциями
>Обновил ядро на центоси до 5
>Но в юм апдейт все равно попадают апдейты для 3.1
>как от них избавиться?
Обновил ядро на центоси до 5
Но в юм апдейт все равно попадают апдейты для 3.1
как от них избавиться?
>что помимо простого запуска линкованных контейнеров
Линк устарел, нужно делать через docker network
>или композер как раз и запускает этот самый docker run с прописанными в компоузе опциями
Компоузер это грубо говоря единый бинарь и для докер нетворка и для докер вольюма и для докер рана, и для стопа, старта, rm'а и так далее. Плюс это способ описать всё это выше перечисленное в одном файле, и одновременно для большого количества контейнеров, получится docker-compose.yml
По сути, никакого эксклюзивного функционала (кроме того файла описания готового) он не предоставляет.
дремлет, а Пьер и Наташа ведут светскую беседу: Ах, Пьер у меня такое ощущение,
будто я одной ногой еще в Петербурге, а другой уже в Москве. Как бы я хотел
оказаться где-нибудь между Петербургом и Москвой. Примерно в Бологое...,
мечтательно говорит Пьер. В это время просыпается поручик: Бывал я в Бологом,
господа. Дыра, признаться, страшная
В субботу буду клеить модель Ми-35 и смотреть Youjo Senki, в воскресенье буду чилить со своими друзяффками с работы.
И промариную и посолю
Поднять тоннель/пробросить порт/пробить nat.
Домашний. Ну у меня iperf на компе же, а комп локальный ip от роутера получает.
Я бы хотел например настроить iperf сервер на своём компе, а клиент запистить на компе тян в др. месте. И затестить. Как это реализовать?
Тут проще простого порт пробросить. Тыкаешь на роутере, что обращение извне на порт 5201 (я надеюсь, ты про iperf3) будет адресовываться в локалке адресу твоего компа.
Ок, понял куда копать, благодарочка
Хотя стоп, нихуя не понял. Сервер то запускается с локальным адресом. Iperf -s xxx.xxx.xxx.xxx (так что ли запускать? И указывать свой белый ip?)
Чего ты тугой-то такой? Сервер пусть слушает все обращения, просто запускай через iperf3 -s, клиента запускай с адресом публичным той стороны где у тебя сервер.
Алсо, делать так - пиздец небезопасно, лучше продумай как реализовать сетевой тоннель s2s между твоей подсетью и подсетью подружки.
Лучше почитай, особенно если не знаешь, как кал центры вообще организовывают. Сам работаю в одном из многих, судя по отзывам и тому что слышал их под копирку делают с одного шаблона, механизмы их жизни одинаковы процентов на 95. Если будешь понимать как оно обычно работает будет намного проще.
>Лучше почитай, особенно если не знаешь, как кал центры вообще организовывают.
Здравая мысль.
Но я бы на телефон не сел даже если бы мне в полтора раза повысили зарплату.
Я на него сел потому что раньше сидел на бухте с кабелем. Теперь готовлюсь к перекату с второй линии хэлпдеска в нормального человека. Но до конца года наверное еще поработаю
Скримерчую.
Что можете посоветовать?
А у тебя сколько серверов предполагается?
Ну oVirt ставь, хуле ты.
Про варю или хайпер молчу, потому что бесплатно там предоставляется только сам гипервизор [1]. А без нормальных средств управления, как вицентр для вари или сисцентр для хайпера, с ними очень неудобно будет.
_______________
[1]И еще раз напоминаю, что в шестой версии вари ограничений на количество процов и оперативки больше нет. Вернее, есть, но вы до них не доберетесь раньше, чем стоимость нужного под это дело железа сравнится со стоимостью вицентра.
Можешь как выше посоветовали взять oVirt, или Proxmox. Я больше с последним возился, он может в lxc контейнеры и в кучу разных прикольных фишек, типа нативной поддержки zfs или ceph.
Может, ансибл все-таки?
Для задач выебона на собеседованиях перед собеседуемым. Нету в девопс-практиках ассемблера.
Какая няшечка справа, жаль я на такую никогда не заработаю со своей зарплатой в 50к.
Лол, удачи тебе.
А норм вообще, что тебе звонят в выходные? Я бы принципиально любые рабочие звонки нахуй посылал когда я отдыхаю. То же самое касается звонков вечером, после рабочего дня.
Помню, даже с одним знакомым посрался из-за того, что этот даун позвонил мне после 20. А я ебал на звонки отвечать в то время, когда я хочу отдохнуть и расслабиться.
Лягуш, хз, ты по-моему поменял шило на мыло. Ноги, может, уже не сломают, но взял ты на себя какой-то пиздец, круглосуточную работу, по сути.
Блин, а у меня на работе одни мужики 40+ обсуждающие Украину, а в соседнем кабинете сидит бизнес-аналитика, но они ебашат по 12 часов и у них зп 150 при моих 40 и я с ними чувствую себя неполноценным
Какое-то у тебя авторитарное начальство, если не накручиваешь, конечно
>Да я подозреваю, что кассы приехали ставить, а я когда тестил сеть кабель забыл обратно в коммутатор воткнуть.
И че с того? Если они всё правильно настроили воткнешь кабель обратно и всё заработает.
Какие будут ваши ответы?
>60 серваков с 1с
>60 серваков с 1с
>60 серваков с 1с
Погоди, погоди, ты сказал
>60 серваков с 1с
>60 серваков с 1с
>60 серваков с 1с
?
Да, виртуальных.
Двачая. После универа долго не мог работу найти. Пошел на собес в какую-то мелкую торговую контору с зарплатой 12к на админа. Чувак спросил, что я буду делать, если комп не включается. Потом спросил обжимал ли я витуху. В итоге сказал, что ему проще нанять техничку и ее обучить чем меня.
А где ты учился, что не смог на такие вопросы ответить?
Эту ябучую лягушку с 4чана (или откуда она там?) может и имеет право постить не один человек.
Как не только у одного меня зарплата в 50к рублей.
Не бомби, библиотекарь.
960x533, 1:37
УМЕЕШЬ ОБЖИМАТЬ ВИТУХУ
@
КЛЕЙМО ЭНИКЕЯ
@
УМЕЕШЬ РАЗВАРИВАТЬ КРОСС
@
КЛЕЙМО КАБЕЛЬЩИКА
@
УМЕЕШЬ ГОТОВИТЬ ЖРАТ
@
КЛЕЙМО ПОВАРА
откуда у тебя фото моей тёлочки, ты!?
Админ который был до меня, а ещё у них не было антивируса у пользователей. Алсо, malwarebytes нормальный?
Нет, не так.
Не умеешь, а делаешь.
Уметь можно много чего. Например, я умею мыть полы. Но я не мою полы на работе.
Улавливаешь?
Нет, дома тоже не мою
>Значит ты тяночка?
т.е. мыть полы дома, по-твоему, занятия исключительно женское?
сексизм же, ну
мужики или на работе едят, или нанимают уборщиц, но ты можешь просто есть из пластиковой посуды
>или нанимают уборщиц
ко мне приходит раз в две недели
>мужики или на работе едят
это не вариант, я слежу за питанием, считаю КБЖУ, потому что спортсмен дохуя
>но ты можешь просто есть из пластиковой посуды
ем из контейнеров. Мою одну тарелку и одну ложку/вилку
Проинструктируйте, относительно вката.
На данный момент - я опытный продажник в б2б. По сути, вся моя работа и есть некий аналог этого вашего project manager. Как минимум, все стадии и процессы работы - сходятся.
Работаю в таком формате уже более 5 лет. Ответственен за работу команды из 5-7 человек, коими негласно управляю.
Не хочу работать удаленно, люблю офисную возню и общение с живыми людьми.
Да и в целом, мечтаю переехать в ДС и ДС2.
Взываю анона подсказать, с чего начать:
1. Какое из направлений it выбрать для начала?
2. Очевидно, что стартовать лучше с junior?
3. В такой стадии зависнуть на 3-6 месяцев?
4. Каких подводных камней ждать?
>1. Какое из направлений it выбрать для начала?
Смотря какое направление привлекает.
>2. Очевидно, что стартовать лучше с junior?
Ну... если есть навыки джуна - да. Если нет - со стажера, наверное.
>3. В такой стадии зависнуть на 3-6 месяцев?
Кто тебе сказал, что ты станешь мидлом за 3-6 месяцев?
Я бы дал 1-2 года для крепкого мидла.
>4. Каких подводных камней ждать?
Хз.
С нуля - даже без школьного образования?
Будет трудно. Сперва надо будет освоить чтение и арифметику.
а чем тебе продажи не нравятся? У вас когда продажи крупные проценты такие, что можно год или два не работать
или ты просто хуёво продаешь?
Куда переходить после? Техподдержка второй линии ? Эникейство? Я про рост профессиональный-денежный и все такое или я не в ту сторону воюю?
Т.е. за несколько месяцев ты даже не понял, куда можно вырасти из текущей позиции?
Спасибо.
>>63179
Много минусов.
Работаю в холодных продажах, поэтому, устал уже от статуса блядской обезьяны с трубкой и постоянного снисходительного отношения от клиентов. Холодный звонок - автоматически снижает твою ценность.
А захочешь более легких горячих продаж - либо оклад/мизерный процент, либо хуй попадешь на такую работу.
А там где большой процент от продажи - там продажи сами по себе - редкость. Сделка раз в 3-5 месяцев. Это на психику пиздец как влияет. По сути, ты 95% своего рабочего времени занимаешься тем, что не приносит результата. После рабочего дня разве что выпилиться хочется.
не совспем ясно как твои холодные продажи вооьбще связына с работой PM?
Вообще PM - хорошая тема, если это твоё. Это отчасти бизнес-аналитика.
Бляяя.
А как одним термином назвать интерфейс взаимодействия на самом устройстве? Например, какая-та настройка телефонного аппарата доступна только с экрана и клавиатуры этого самого аппарата, но не с вебморды или телнета/ssh (т.е. не удаленно)
Средняя 50к где-то. Мухосранск 500-к.
Хватает на жизнь. Хорошую, сытую жизнь, но без амбиций. И так уже несколько лет, развитие остановилось.
Опять таки, продажи разные бывают. Есть продажники и за 20к, не менее опытные. Но, лично вживую, продажников с больше чем 130к я не видел и не щупал.
>>63214
В моем понимании, 90% людей - готовы выполнять работу, но, не готовы коммуницировать друг с другом. И это абсолютно нормально. Особенно с заказчиками и другими важными лицами. К тому же, у большинства нет чувства пенделя, в связи с чем, работа полностью стопорится. Ну а уж про инициативность и пресловутую креативность - я вообще молчу. Пока не заставят - не пошевелятся.
Мне нравится, что в своей работе я объединяю коллег специалистов и заставляю их копошиться над единой задачей. Они шикарные мастера своего дела, но порознь - абсолютные нули.
В моем понимании - так и строится работа PM. Хоть моя должностная инструкция уверяет что я просто продаван.
А холодные продажи - это просто показатель, что меня не пугает нулевая стадия на старте. От нуля, до сделки и до согласования готового результата. Мой обычный рабочий день.
На джуна. Схоронил, потому что внезапно требования описаны довольно подробно. И сверхъестественными не являются. Даже English вполне conversational.
Можешь и заапплаиться, если чо. СПб: hh.ru/vacancy/30255680
хуя се там на днужа требования. Хотя может надо просто слышать и знать, что есть, например такая штука как HSRP, CIFS и так далее.
И да, упираться именно в указанные на скрине объекты стека необязательно. Это как реддитовский гайд в шапке. Он устарел, конечно, но если обобщить, абстрагироваться и заменить кое-что новыми модными баззвордами, то прокатит.
А вакуху они писали конкретно под свой стек, конечно, и под свои задачи.
>>63361
>HSRP
Одна из реализаций отказоустойчивого роутера, ну? Полюбэ что-то такое делал - или GTFO.
>CIFS
Шары на SMB никогда не видел? А NFS для тебя, наверное, ассоциируется только с гоночками? GTFO.
Нормальные требования. Я не эйчар.
>Шары на SMB никогда не видел? А NFS для тебя, наверное, ассоциируется только с гоночками? GTFO.
Нормальные требования. Я не эйчар.
Я знаю что такое есть. Но так как я сетевик, то не работал. Линукса у меня только на уровне базового администрирования
Мне оттуда в пятницу звонили.
Правда звонили про саппорт. Но я сказал, мол, хочу в линупсы и девопс.
Сказали, что отправят резюме насяльнику девупсов.
Пока не ответили. Видимо, это значит, что я иду нахуй. Половины аббревиатур не знаю, лол.
>>63364
P.S. Не, ну это даже не миддл-линукс-админ. Это совсем зеленого тебя, который только научился ставить и настраивать жмупинус, берут сразу в девупсы.
>>63367
>сетевик
Ну ты понел.
>>63368
>Половины аббревиатур не знаю, лол.
А хули там не знать? Писать код тебя не просят, надо представлять, как это говно собирается. Контроль версий там, хуе-мое. Линукс поставить? логи настроить? Веб-сервер с БД развернуть? Ну ладно, редис какой-нибудь не трогал и первый раз слышишь (потому что нахуй он не нужон, ваш редис). Управление конфигурациями, ну. Достаточно знать, что ансибл - довольно тупая хуйня, и использовать его надо именно как тупую хуйню, а не как золотую пулю. Солт поинтереснее, но тоже, тащемта.
> Apache Maven
- Я и моя подруга Мавен - ты ведь знаешь Мавен? Мавен из Рифтена? - мы знаем свое место в этом мире. знаем и место других.
Тоже требуется только уметь читать и разобраться в этой хуйне.
Не, по-моему, самое сложное в этом списке вот что:
> CIDR/Supernetting/Subnetting
Подсеточки считать, бля. На бумажке еще поди. Хуй знает, как это делать. Да и впадлу. Но можно выебнуться и прямо на собесе написать калькулятор для подсеток.
Мне нужно чтобы файл настроек connect-to-bases.cfg который лежит у юзеров на компах, ссылался в случае выхода одного из серверов (server1) на другой сервер (server2).
Путь в файлике connect-to-bases.cfg такой примерно
\\domain.lan\dfs-root\folder-b\sync-bases\bases.cfg
Для этого я решил сделать, пару простых действий, для решения этой задачи.
1. Я добавил дополнительный сервер имен в существующее пространство (server2)
2. Настроил репликацию нужной мне папки (folder-b). (c server1 на server2)
Где проебался? Будет ли доступен файлик bases.cfg если наебнется server1?
Будет. После первичной репликации, когда он появится и на server2. В той версии, в которой он отреплицировался на данный момент.
Может, SoFS лучше? Оно может работать и помедленнее, конечно, чем обычная файлопомойка: это, считай, RAID1 по сети, если сетка проседает, то все плохо.
Или вообще Git. А чо, подними репу и храни конфиги своей одинэсочки. По коммиту - пнешь клиентов, чтоб забирали новую версию.
>Писать код тебя не просят
Хуй кстати знает, я сейчас девопсом работаю и вполне так на питоне пишу разную хрень для автоматизации, плюс себе тулзы, плюс скрипты-костыли для CI в гитлабе.
ssh-keygen -e -m pem -f pub
Enter passphrase: оставляю пустым
Load key "pub": incorrect passphrase supplied to decrypt private key
Почему?
Так мы про конкретную вакуху, где только уметь читать пока требуют. Да ты, поди, и не джун уже. А питон - не язык, ололо.
>Достаточно знать, что ансибл - довольно тупая хуйня, и использовать его надо именно как тупую хуйню
Слышал такое мнение. Но со всеми написанными модулями и улучшалками я не знаю даже чего ансибл сделать не может, и им легко можно оркестрацию производить наравне с управлением конфигурацией.
Вообще видел как там люди целиком в плейбуки засовывали ВСЮ инфраструктуру, все виртуалки, все состояния, все настройки сетевые, и в итоге копирование всей инфры на новое место произошло бы в одну команду с кучкой переменных переопределённых.
>А питон - не язык, ололо.
Вполне себе язык, если не ударяться в лирику и не завязываться на производительности. Вообще от жавистов/котлинистов тоже постоянно слышу какое питон говно, и что всем нужно переползать на жаву/котлин/скала и т.д. , но их например чмырят сишники и те кто изучил руст.
Тут углубляться можно будет долго, и в конце цепочки будет чувак-аутист с ассемблером и всякими FPGA, у которого моральное право унижать вообще всех, но он уже подзабыл как звучит человеческая речь.
>чего ансибл сделать не может
Чего им делать не надо, так скажем. Потому что это нарушает ИДЕМПОТЕНТНОСТЬ!
ehidni_yoba.jpg
А так-то много чего можно, не спорю.
>Вообще видел как там люди целиком
И это тоже, да. Только надо понимать, что инфра долна быть описана в таких плейбуках максимально полно. И да, оно будет само себя поддерживать, настолько, насколько описано.
Не, натурально бородатый чувак в древнем НИИ, который под оборонку что-то на asm пишет за копейки, ещё и с секретностью.
Эти кулацкеры никогда не дебажили вендовые дрова в Ollydbg... Они не знают, как на самом деле работает железо... Даже не знают, что такое банки памяти.
Они не умеют мыслить!
Юра, мы все проебали.
Что и требовалось доказать. 32Гб оперативки под сраный браузер.
>Они не знают, как на самом деле работает железо...
Они не знают и гордятся этим. Это да. Но ты вот к чему это всё пишешь?
Асм - нынче местячковое, либо если хочешь побайтоёбить. Тебе отрасль дала инструменты, где ты можешь выполнять задачу, заниматься алгоритмизацией, а не бороться с языком и байтоёбить в целях экономии 100 Мб на системах с 16 Гб ОЗУ. В большинстве случаев это некритично. Для задач попроще - пайтон, для людей с более интересными задачами - джава и котлин, если уж хочется изъебнутся с производительностью и управлением - ну кресты и чистые ся (хотя на последних уже вполне себе борьба с языком получается). Но некоторые это, почему-то, воспринимают в штыки.
>>63450
Для ситуаций, когда надо решать прикладные задачи, лучше пайтона, наверно, и нет ничего.
Реквест обитателям, что в ладах с ансиблом.
Документация - ок, но некоторые тупые вопросы возникают.
Каким образом (точнее - где) лучше всего хранить плэйбуки?
Ну ls /etc/ansible с рабочей инфраструктуры узреть было бы очень ок.
Из всего у меня получается, что хранть их вроде в ~/ и надо?
Ещё по пикрил вопросу.
В чём сакральный смысл наличия первого hosts вне children? Он же мог уйти в children для удобства построения структуры? Или это задумка для хостов, что предпогагается держать как стэндэлон без включения в группы серверов?
Я и сам с инвентари там не разобрался особо, но плейбуки храню в папочке /etc/ansible/playbooks/ , правда мои плейбуки это чаще всего применение ролей, переменных и максимум пара костылей. А весь фарш сую в роли всегда.
И начальник управления, неоднократно посылавший меня на учебу от работодателя, хочет меня повысить. Для этого мне надо придумать что мне можно вписать в мою должностную инструкцию, чтобы показать это вышестоящему руководству и бухгалтерии. Ещё начальник управления сказал, чтобы я посылал предложения в инструкцию для согласования сначала только ему. Для этого я попросил эту самую инструкцию в текстовом виде у и.о. начальника отдела, сославшись на переписку с начальником управления.
Далее начальник отдела с больничного и его и.о. смотрят переписку и пишут мне, что типа "давай присылай что хочешь вписать", дескать всё согласовывать нужно сначала с ними, а они потом будут обращаться к начальнику управления.
_________________
Для кого-то покажется мелочными разборками, а кто-то вообще не поймёт зачем мы такой хуйнёй страдаем, но обернуться может плохо, так как нахуй идёт либо начальник управления, либо начальник отдела.
Думаю сесть на стул начальника управления, так как он посылал меня на учебу и хочет сейчас повысить зарплату.
У меня просто сомнения, что по hier они там должны лежать.
http://man7.org/linux/man-pages/man7/hier.7.html
У меня тоже ручки тянутся в /etc/ansible/playbooks положить, но ещё имеются измышления, что место ему где-нибудь в /opt/packages/ansible. Но в таком подходе менят смущает размазывание софта и его сопутствующих файлов по куче директорий. Ищи потом.
Ну тут скорее вопрос хотелок и личных предпочтений. Мне лично нравится что всё связанное с ансибловскими ролями и плейбуками находится в /etc/ansible.
По официальному доку там кстати вообще предлагается создавать под конкретное применение плейбука на машину или группу папку, в итоге у тебя иерархия всей инфраструктуры повторяется в иерархии папок. Но я не всё из ансибла делаю, так что этот вариант мне не подошёл.
https://gutl.jovenclub.cu/wp-content/uploads/2013/10/Sybex.Red_.Hat_.Enterprise.Linux_.6.Administration.pdf
Центрального хранилища юзверов типа AD у нас нет, но есть g-suit directory.
Пока несколько вариантов:
1. Генерить сертификаты для каждого юзера
Как генерить, где хранить, как доставлять юзеру, как делать revocation и т.д.
2. По username/password
Если создавать юзера с паролем, опять вопрос - как доставлять юзеру пароль?
Если использовать google-authenticator-libpam - как доставлять ключ, где хранить?
3. Openvpn AC с интеграцией с гуглом
Дорохо.
4. Jumpcloud с интеграцией с гуглом
Выглядит интересно, но опять же не бесплатно.
Openvpn инстанс будет жить на aws и в случае чего должен быть побыстрому воссоздан, да так, чтобы не пришлось заного генерить и рассылать ключи и пр.
Думаю может создать плейбук и список юзеров с емейлами, плейбуком генерить ключи для google-authenticator и рассылать юзерам. Хранить все это дело на ebs, который будет к openvpn монтироваться.
Еще есть вариант не вручную юзеров добавлять, а запрашивать с гугла, но у гугла какая-то апишка суперзамудренная, чтобы посмотреть список юзеров нужно в браузере кнопку жать на разрешение и разрешение будет действовать только 60 минут.
Можно использовать скрипт с не-интерактивным созданием пользователя и генерацией оконечного клиентского конфига по одному лишь common-name'у, ну максимум ещё мыло добавить, а вызывать скрипт удалённо как-нибудь. С помощью ансибла можно вообще таким образом сразу скармливать списки пользователей, дальше забирать готовые конфигурации и слать куда требуется, или записывать в какую-нибудь БД на выбор.
Скрипт типа такого, только с полностью не-интерактивным режимом (посмотреть что внутри встроенного скрипта build-key и переписать строку 15, плюс проверять на входе кроме common-name ещё и мыло).
https://pastebin.com/qdrecXZ8
А кто этот скрипт запускать будет?
И это только создани самое простое.
А теперь представь тебе юзера удалить надо (уволился). Это нужно ревойкешон лист генерить, заливать его на openvpn сервер и т.д.
>А кто этот скрипт запускать будет?
В схеме которую я выше написал - ансибл. Там же можно сделать и плейбук с ревоком автоматическим, и список актуальных пользователей откуда-нибудь выгружать, например в переменные ансибла. Дальше по крону каждых н-часов сверяться, все ли в списке актуальных пользователей созданы, и если есть кто-то кого в списке нет - сразу удалять.
асм даже системные программисты ОЧЕНЬ редко используют.
1) Главного специалиста по информационной безопасности/Архитектора-проектировщика (ГИС, КИИ, ИСПДн)
2) Архитектора по информационной безопасности
3) Главного специалиста по конфигурированию систем информационной безопасности
И бонусом — «Директор проектов»!!!
PS
Подробности в личке…
На асме пишут все меньше и меньше кстати, в оборонке того же си применяют больше.
мимоработал на заводе связанном с оборонкой
платили мало, но можно было почти весь день пинать хуи
Лиара, естественно
Есть. На английском.
Логично, ведь госппредприятий, КБ, становится меньше и меньше со временем и своих решений уже практически нет.
Так что неудивительно, что на асме пишут меньше и меньше. На си тоже пишут все меньше и меньше.
Фотография в приложении
С уважением.
Кроме подмены DNS, когда злоумышленник поднимает ipv6-DNS сервер внутри сети.
>а мне говорят приходите в понедельник.
Типа на работу выходите с понедельника?
А по поводу почему - хз. Мрази потому что. Экономят свое время, отказов значительно больше, чем апрувов.
Но есть те, кто говорит.
Потому что такие как ты могут обидеться и начать расспрашивать "а пачиму я вам ни падхажу". Раньше прямо говорил, теперь просто вежливо посылаю, если кандидат не подходит.
HRшник
И что? В чем проблема объяснить почему не подходит? Типа вас заинтересовал человек. Вы потратили его время. Оказалось, что он вам не подходит. Все. Вы теряете к нему интерес и отмахиваетесь от него как от мухи.
>Потому что такие как ты могут обидеться и начать расспрашивать "а пачиму я вам ни падхажу".
Если нормально ответить, то таких вопросов не возникнет.
Кроме того, последующие вопросы можно игнорировать.
HR, которые так делают, в том числе ты, - тупые ублюдские мрази. Фидбэк важен всегда. Более того, в нормальных конторах это понимают даже HR.
А где волшебное слово?
Если там венда, то просто правой кнопкой на принтере и найдешь расшарить.
А вообще сосач это не твой персональный гугл.
У меня руководитель всегда так говорил, типа мы вам перезвоним. Даже самым конченым, кто свич от роутера не отличал. Почему я хз. Но он сотни человек за время работы отсобеседовал, может действительно есть причина.
Сначала настраиваешь чтобы сеть работала, потом правой кнопкой щелкаешь по принтеру и выбираешь настроить его сетевым и действуешь по инструкции Винды.
Блядь, как же хорошо что я такой хуйнёй больше не занимаюсь.
Согласен. Пожарил с картошечкой + курочка на гриле. Запил финским пивом, созерцая финские озера. Хорошо тогда отдохнул.
>Директор проектов
чем принципиально отличается от руководителя проектов?
почему айтишники опять скатились на тему ИБ
Всё отлично, спасибо.
>users:
> vasya:
> state: present
> kolya:
> state: present
Есть таска где
include_vars: /path/to/users.yml
...
>- name: echo user
> debug:
> mgs: "{{ item }}"
> with_items: "{{ users }}"
Так вот, как мне ансиблу сказать, чтообы он используя этот лист лупанул только юзера колю?
Надеюсь вы меня поняли.
Всё верно. Более того, id_rsa.pub вообще не может "утечь", он считается по умолчанию известным всем и сразу предявляется при запросах. А id_rsa без pub, приватный, в идеале никогда не должен покидать пределы машины, на которой он сгенерирован.
>Так вот, как мне ансиблу сказать, чтообы он используя этот лист лупанул только юзера колю?
Насколько я знаю - никак. Ты явно ему даёшь лист. Только переопределить переменные для этого хоста/плейбука/группы, сделав уникальный лист users в файле с именем хоста в папке host_vars, или перечислив уникальный users в тексте плейбука.
А как обычно защищают приватный ключ?
Есть ли способ взлома, если злоумышленник получил приватный ключ, но не знает к нему passphrase? Ну кроме очевидного брута.
>А как обычно защищают приватный ключ?
>id_rsa без pub, приватный, в идеале никогда не должен покидать пределы машины
Ну и дальше вопрос уже как ты защищаешь свою локальную машину.
>Есть ли способ взлома, если злоумышленник получил приватный ключ, но не знает к нему passphrase?
Наверное может быть какая-то уязвимость криптографии, но это потенциальная дырень была бы огромной, и её бы быстро исправили. А так только брут.
Думаю, что выбрать - RSA или ECC.
>эллиптические кривые
Я как-то давно лоханулся и сказал "эллиптические прямые" на двоще, до сих пор стыдно.
>у каждого вендора своя
По моему криптография в серьёзных проектах используется только открытая, а у открытой криптографии как может быть вендор?
Мне ковырять настройки контейнера? Или иптаблес на хостовой машине?
>у него встроенный веб-сервер
Судя по всему, такой https://php.net/manual/en/features.commandline.webserver.php
У Коли есть что-то уникальное, кроме доброго имени, чести и достоинства?
>используя этот лист
отфильтровать лист по этому условию. 'when' или еще как.
На худой конец по имени, но тогда зачем вообще включать 'users.yml', можно Колю явно и указать.
А нет, апач там внутри
>А как ограничивается доступ к контейнерам?
В каком смысле? Сетевой доступ? Если да, то по твоим словам ты забиндил всего один порт на хост, теперь этот порт на хосте средствами хоста уже и защищаешь.
>У Коли есть что-то уникальное, кроме доброго имени, чести и достоинства?
Есть. Всякие метаданные, телефон например и email, state и прочее.
>отфильтровать
это нужно делать динамически
Т.е. типа -e "user=kolya" ансиблу - значит только Колю. Если нет - по всем пройтись.
У меня есть плейбук в ансибле, который создаёт пользователей и прописывает им авторизованные публичные ssh ключи. Так вот, я в group_vars/all.yml сделал список юзеров дефолтных, которых нужно создавать если не указано иначе, а в host_vars/hostname.yml уже пишу конкретные списки для конкретной машины, и они собой перекрывают глобальное значение. Тебе так не подойдёт?
Блять опять тредом ошибся.
О бля.
Ну, when: attribute == value. Валуе в переменную. Если не задана - дефолтное поведение (ни хуя не делать, или лупить всех).
iptables -A INPUT -s свойип -j REJECT
почему меня не выкидывает из ссх сессии?
>теперь этот порт на хосте средствами хоста уже и защищаешь.
А мне надо править общий инпут чейн или докеровский?
Скорее всего потому что это уже естаблишед соединение, и айпитейблс будет ждать его завершения.
Раз биндишь на хост и порт слушается на хосте то очевидно что хостовый. Я вообще особо не лез в чейны создаваемые докером, он ими сам нормально рулит, и они больше нужны для docker-network'ов.
Вот кстати ссылочка которую я сам не читал, но записал для последующего изучения, как раз на эту тему, может найдёшь там чего-то толкового:
https://medium.com/@ebuschini/iptables-and-docker-95e2496f0b45
Спасибо, почитаю
ну или любой другой дистриб, где вручную обновили ядро
что это такое и как можно использовать?
Продай, если он работает. Деньги естественно себе в карман
Глупый вопрос. По твоему дистрибутив из одного ядра состоит? Отличается версиями пакетов установленных и подключенными репами.
>Глупый вопрос.
Какой есть. А вообще, зачем ты это сказал? Непонятно.
>По твоему дистрибутив из одного ядра состоит?
Конечно нет, я и написал: со всеми обновлениями и обновленным ядром
Иными словами, все пакеты обновлены до последних версий.
>Отличается версиями пакетов установленных
Написал выше.
>и подключенными репами.
Больше отличий нет?
>А вообще, зачем ты это сказал?
Есть полезная привычка, анализировать свой вопрос потенциальный перед тем как его задать. Так что сказал я это для того чтобы ты в следующий раз писал вопросы умные.
>Отличается версиями пакетов установленных
>Написал выше.
Нельзя обновить версию пакета на более высокую чем доступно в репах, если только не менять репы. Но смена реп это уже по сути обновление дистрибутива. Ну и остаются промежуточные варианты типа самособранных из сорцов пакетов и васянских реп, но их не рассматриваем
>Больше отличий нет?
Отличия только в версиях пакетов и в подключенных репах. Так что да, больше отличий нет, при дист-апгрейде с подключенными новыми репами 9 дебиан становится 10.
Сначала самому, можешь прямо из шапки брать и учить, если после этого ты ничего не понял потому, что у тебя нет высшего образования, тогда иди на курсы. На курсы стоит идти только если ты совсем тупой, или если другой возможности получать знания нет.
точно не скажу но как например было в центосе. В 6 основным способов управления сервисами были команды service и chkconfigure , в 7-ке они заменили способ загрузки пользовотелского пространства с инита на systemd и соответственно для пользователя основными стали команды systremctl, ну и сама организация запуск процесов чуть изменилась.
В дебиане так же было при переезде с 7 на 8, всё равно отличие укладывается в разные пакеты. Хотя если так формулировать, то и ядро пакетом поставляется, а на центосе и репы подключаются пакетами, так что вообще всё можно свести к разным пакетам и версиям.
По факту сертификат мне нужен только для статуса, я с циской работаю и так уже полгода и начальный роутинг и свитчинг на практике уже прошел
За что может завалить СБ серьезной конторы? В мелких всем похуй было.
1) У меня был привод в ментовку в 20 лет, шел по улице, остановили менты по ориентировке и отвезли в отделение, на районе минут 30 назад ограбили ларек микрозаймов, мне сняли отпечатки пальцев и забили мой паспорт в базу, отвели к оперу, который меня отпустил, тк знал моего батю, проторчал 1.5 часа в отделении, ну там со мной еще человек 15 всяких хачей привезли.
2) Как то ушел по делам и сел телефон, не выходил на связь с 15 до 20 часов, мать стала обзванивать морги на предмет не привозили ли мой труп, а они передали все в ментовку, в итоге меня объявили пропавшим, а потом приходил участковый и мать писала что я нашелся объяснительную.
Вот такие неприятные факты при том что я вообще никак не виноват в их появлении в моей жизни( Сам я задрот хиккан без друзей, который впервые вышел из дома без родителей в 12 лет. Да серьезно, если не считать школы то я до 12 лет не выходил из дома без родителей. Кроме того у меня папа полковник, начальник отдела криминалистики, 20 лет отработал в прокуратуре и 9 в СКР, я вообще никак не преступник, лол, я мухи не обижу, алкоголь, табак ни разу в жизни не пробовал за 22 года.
Ну пошел бы вАЙТИ для госструктур. Батька бы тебя пристроил админом к какой-нибудь суд или прокуратуру.
Может можно задать нескольоко алиасов, чтобы при невозможности соединения по первому пробовался другой?
>у меня папа полковник, начальник отдела криминалистики, 20 лет отработал в прокуратуре и 9 в СКР
Ну так спросил бы лучше у него.
ssh_exchange_identification: read: Connection reset by peer
При этом порт доступен, пакеты ssh в обе стороны ходят (проверял tcpdump'ом), другие машины из этой подсети подключаются к тому серверу, ни на клиенте ни на сервере не стоит fail2ban. Магическая ебанина в общем. Знает кто в чём может быть дело?
серверный /etc/passwd?
>На курсы стоит идти только если ты совсем тупой, или если другой возможности получать знания нет.
Ну почему же. Всегда лучше пойти на курсы, чем учится самому. Там и стимул, и вопросы от других студентов, соответственно, получаешь более глубокие знания. Ну это при условии, что курсы нормальные.
Я в свое время пошел на курсы CCNA и не жалею. Мне понравилось. Это ДС, курсы IT-train в МИРЭА. Год 2009 наверное
>Как лучше указывать в ансибловском инвентори хосты, по ip или по хостнейму?
я бы указывал по имени. Да и по ip невозбраняется.
А с чего ты решил, что тебя завалила СБ? Крупные конторы, по-моему, тоже не особо проверяют что там у тебя и какая подноготная. Не сидел, не привлекался по серьезным статьям, да и ладно.
Ты, насколько я понимаю, не привлекался.
Где ты такое услышал?
я уже сто раз писал на что проверяет СБ, кроме того, у меня у самого было три привода, никто их не смотрит
>Надо просто в шапку закинуть
Кстати, как вариант можно найти тред где я это писал, и добавить с пометкой в пасте
очень давно, в прошлой жизни после работки решили по бутылочке пива с коллегами выпить возле офиса прям.
а на улице лето, красота... хоп! наряд ппс нарисовался. забрали нас в стакан, составили протокол, выписали штраф всем по сотке, отпустили.
через 10 лет не пропустила СБ крутой конторы из-за этого.
тру сторей.
>через 10 лет не пропустила СБ крутой конторы из-за этого.
Ты откуда знаешь, что именно из-за этого?
И вообще, с каких пор менты выписывают официальные штрафы за распитие, а не кладут сотку себе в карман? Или ты быковал?
Могу ли я просто поднять dhcpd в виртуалке, настроить конфиг, включить в пеку коммутатор, из коммутатора обратно во 2-ю сетевуху пк. Будет так работать? Или нужен маршрутизатор какой? Или проще поднять на боевом отдельную сеть и на ней тестировать?
Мне просто нужно поднять тестовый дхцп и проверить его со своего же компа. Но так как у нас vlan per user нужно полагаю где то свитч вкорячить в этой схеме, я хз.
>>65412
Сказали - делаю, главным образом для того чтобы удобней можно было создавать новые диапазоны, просто введя начальный и конечный айпи, резервировать айпишники, етц. Вембин это же просто GUI для сервера который будет работать по вебу? Немного не то, если так
вроде даже не нужна вторая сетевуха ПК. Главное, чтобы у тебя виртуалка была в одной подсети с остальными машинками (в одном влане, в одном широковещательном домене, чтоб до неё долетал DHCP Discover)
>только влан может быть широковещательным доменом?
Если у тебя управляемый коммутатор, поддерживаюзщий вланы, то широковещателным доменом будет выступать влан. Если у тебя простой dlink, валяющийся под столом, то у него все порты в одной широковещательном домене.
Да. Мы отправим ваше резюме в СБ и сообщим результат позже.
Ну и соси хуй тогда.
контора сделала "мы перезвоним", а спустя месяц снова открыла вакансию. я был дико настойчив и мне любезно озвучили причину отказа.
не, мы мирно побеседовали, типа "ребята, нам план надо, давайте оформимся и валите себе на все четыре стороны"
Привет братуха
Создай несколько виртуалок, и тести в их сети
Есть подозрение, что ad туфта и верный другой
Это копия, сохраненная 17 августа 2019 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.