Перейти до

BlackVS

Сitizens
  • Всього повідомлень

    487
  • Приєднався

  • Останній візит

  • Дней в лидерах

    2

Все, що було написано BlackVS

  1. Да, и далеко не всякая контора может позволить себе настоящего специалиста. Они по определению дорого стоят. В любой стране. А у нас админам почему платят мало - захожу вот на work.ua, вакансий сисадмина 476, резюме - 5633 (не опечатка). Вот и вся арифметика. Кого-то то на малую зп да найдут. Неважно, какого уровня. Надеюсь, что последние события поднимут планку (и зп).
  2. Не сделает. Более того, я не уверен, сколько вообще таких по настоящему специалистов есть в Украине. То, чему учат на аналогичных специальностях - просто смешно. Ну может на профильной кафедре КПИ разве что...
  3. Само собой. И даже лицензии есть на всё и обновляем регулярно %)) Я ж не гос.контора %). Конечно, серверного железа, такого как хочется, не хватать, но ...
  4. Скажем так, если бы я пошел работать админом, то работал бы "так" независимо от ЗП. Раз согласился на работу - значит делай ее правильно. Другое дело, что сейчас я бы на такую зп просто не пошел бы. Но у меня есть выбор. И своим админам плачу больше.
  5. В этом смысле я скорее как ИТ директор конторы на человек 100. Отвечаю как раз за всю инфрастуктуру и первым получаю по шапке в случае ЧП а ля ПетяА. А админ в отпуске - потому я и выполняю "рутинные" задачи %). Плюс люблю ковыряться. ЗП нормальная. Не озвучу %)
  6. Вот честно человек признался. И этот человек не манагер по продаже в конторе. Вот он уровень ИТ в Нэньке. Так что, ttttt, можете говорить что угодно, но статья имеет зерна. Жаль только что не до всех оно доходит. Ну в моем случае ен все так запущено %) - просто не на всех машинах - были - последние апдейты и не везде был закрыт smbv1 (все откладывал на потом, так как даже с последними апдейтами винды почему-то не везде 1-я самба оказалась закрытой. Верь после этого мелкософту %). А так у нас боле менее - нкито под админским не работает, все предупреждены насчет открытия левых ссылок, почта - два уровня контроля (на сервере и на клиентских ПК), все с антивирусами, бекапы, критичные системы продублированы, "гостевых" и "everyone r/w" шар нету, фтп даже выведен только шифрованный (ftps) %) , все порты закрыты, на роутерах политики безопасности настроены, впн - 256 бит. Почта на девайсах только при активированном пине. Все филиалы в собсвенных подсетях (кстати для последней волны было важно - Петя.А для доменных сетей по DHCP получал адрес текущей подсети и пинал только ее). И все равно даже у меня (я не админ, если что) зачесалось в одном месте, как узнал про медок (пришлось придумать и навернуть срочно пару защит + через политики их разослать) и прикинул, что не дай бог он доберется до рабочих серверов - потерять-то не потеряем информацию (разве что какой-то минимум), но вот попотеть-то пришлось бы..... Хорошо, что бухгалтер у меня уже обученный - она в тот злополучный день просто решила обновление не ставить, хоть медок и просился пару раз это сделать %) Выучка!
  7. Трагедия и фарс–украинские CIO и 150долларовые админы,российский след и “атака ФСБ”,тотальный факап Microsoft Ukraine–все, что вам надо знать о причинах вчерашней вирусной атаки в Украине Бред какой-то. Я вот уверен, что это вирус уровня спецслужб, он совсем не такой, как "прошлая волна", только для виду повымогал и туда уже никто не платит. И против спецслужб предприятия в целом бессильны на текущем уровне развития коммерческого софта, сам Майкрософт об этом ноет постоянно, с тех пор как инструменты спецслужб наружу повытекали. Украинские специалисты тут совсем не причем, проблема глобальная и в первую очередь в мировом ИТ, начиная с принципиально небезопасных операционными систем и до языков программирования, поощрающих небезопасные подходы к разработке. «И — боже вас сохрани — не читайте до обеда советских газет» Проблема глобальная и не последняя. "Самый первый Хакер" использовал человеческий фактор, который был тогда, есть сейчас и будет всегда... Текущая волна просто показала слабые места. Могло быть похлеще - представьте, что малварь никак бы о себе не давала знать, а втихаря собирала бы конф.данные? Или потихоньку внедрялась бы на всё, что смогла бы. С полгода или год (хотя такое уже было, но в меньшем масштабе). А ведь она сидела там, где ее по определению не должно было быть. А тут - скорее как показательная порка. От кого? Не думаю, что когда-то точно узнаем. Теперь вот придется чиновникам думать: 1. Что же делать с гос.сектором %) 80% софта пиратского, плохо поддерживаемого (по разным причинам). 2. Какого черта режимные предприятия в инет по общим каналам ходили? 3. Как получилось так, что достаточно было вскрыть пару серверов (типа медка), чтобы выйти на ПК по сути всей Украины? А ведь медок типа сертифицирован... Вот теперь вопрос - как же его так сертифицировали. Как бы медок не выдавал из себя "невиноватая я" - но таки они допустили саму такую возможность. То есть для таких вот "всеукраинских" программ, да еще и навязываемых государством, должен быть жесткий контроль на такие вещи. Как по мне - тут прямая вина чиновников. Ну сделали себе кормушку, так позаботтесь, чтобы она была надежной %) Кстати, меня покоробило, как киберполиция чуть ли не извинялась перед медком за "наезд". Если б это был бы не медок - были б маски шоу, вынос всех серверов. 4. Придется задуматься и банкам и торговым сетям о смысле бИтия. 5. Ну и всем нам есть о чем подумать. В частности, как так получилось, что бухгалтерские ПК были способны заразить все остальные ПК в сети предприятия. Думаете я один такой умный? Не а, вот сижу и потихоньку апдейты накатываю, проверяю безопасноть, и тд и тп. А ведь не чесался до самой этой волны %))) Ведь один раз прошло мимо, второй, а третий может и накрыть.
  8. Ждем следующей версии - ведь авторы тоже читают про то, как борются с его детищем - а значит в следующих итерациях примут меры по ихз обходу... Одно радует - народ таки прикроет SMBv1 .... Хотя про то, чтобы не открывать левые ссылки - вроде как знают все и далеко не первый год. А ннет- кто-нибудь да ткнет... И насчет UAC, работы не под админской учеткой - тоже вроде как все в курсе... и тем не менее....
  9. Дату статьи смотрели? Это для старой версии. Для этой НЕ работает.
  10. Если кому интересно почитать, как оно работает: https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/ Тут, так сказать, живой эфир %): https://gist.github.com/vulnersCom/65fe44d27d29d7a5de4c176baba45759 Походу вирус сейчас еще и модифицируют на ходу... так что не расслабляемся. Насчет медка - похоже вирус вытянул счастливый билетик. Но и без медка всё произошло бы. Сомневаюсь, что кто-то раньше слышал про медок в других странах %) А вирус там тоже есть... У себя, в качестве профилактики - убиваю, где еще не дотянулся ранее - самбу1 (через политики и вручную - где как), накатываю последние апдейты, "вакцинирую" (но не думаю, что вакцина надолго поможет), заодно на роутере блокирнул известные ип серверов вируса (тоже думаю, что они потом будут меняться), проверяю антивирусы и ... добро пожаловать в кибер-реальность %)))
  11. BlackVS

    NAS за 500-700$

    Решение менее 350$ Влазит 4шт 3.5" диска + можно воткнуть 2.5" SSD или HDD в отсек для CD-ROM. Развернете Ваш "интенсив, мультимедиа" + еще кучу всего... Все б ничего, если б не HP и безОС. Тут публика нуждается....в чем-то более разжеваном . Иногда даже пальцем ткнешь, нифига не запомнят и будут тупить в следующий раз. Тут DS Photo им забиваешь IP, юзернейм и пароль - не дай Бг оно куда денется или сотрется, все, конец света. Ни в жизнь на сервак не зайдут А так, для себя - давно забил бы и собрал второй блок на i3-7100. Воооот. А так да - все те кунаповские атомы не чета десктопному селерону (в кой-то веки назвал селерон 2С2Н "мощнЫм" ) У меня такая же железка (на i3-4130) , только постарее + поверх XPenology. Получился почти Synology %), только дешевле и мощнее. Есть один минус - по сути последняя нормальная прошивка 5.2 DSM 6 - есть, но бэта. http://xpenology.me/ https://xpenology.com/forum/
  12. Документы, подтверждающие факт продажи оного устройства монтажниками-представителями провайдера имеются? Часто еще сам факт установки оборудования со стороны провайдера указывается в договоре на услуги Интернет. Если да, показываете провайдеру и пусть сам со своими монтажниками разбирается. Это тогда не Ваша проблема. Иначе получается, что уже провайдер Вам продал несертифицированное (а значит, нелегально завезенное) оборудование...
  13. BlackVS

    Skype всё ?

    Ну альтернатив с групповыми голосовыми и/или видео чатами не так уж и много. Одной руки хватит перечислить. И большинство из них еще более глючные...
  14. В профайлере гляньте - что именно загружено и как. 20% общей нагрузки - это как средняя температура по больнице...
  15. Хотя бы модель железяки озвучьте и версию прошивки...
  16. Я так понимаю - эта: https://routerboard.com/RB750P-PBr2
  17. От конкретного генератора зависит. Берете ТТХ любого генератора - там указан расход при 50% или 75% нагрузке. Выше 75% грузить не рекомендуется, как и гонять в холостую Для Ваших 1кВт генератор нужен 1.5-3кВт. Расход получится грубо 1л для бензина, и раза в полтора-два меньше для дизеля (для самых дешевых). ПС: инверторный обычно дает экономию еще на процентов 40% и более при малых нагрузках.
  18. Так сколько активных соедининений тут: Ip->firewall->connections ? На скриншоте не видно - окно коннтрека закрывает. Кстати, на скриншоте видно, что проц загружен на 40%. Что за железка? Сколько юзверей? Что на ней крутится? Используете ли address-lists (в том числе и для автоматического блэклиста)? Посмотрите еще Torch на Wan канале. Возможно, Ваш роутер сейчас "долбят"-DDoSят по какому-то из открытых портов.
  19. BlackVS

    wifi на загородный "коттеджный городок"

    Если раньше работало, а сейчас пропадает - то я бы посмотрел, что в эфире - может соседи глушат Ну и может есть смысл как-то по-другому организовать сеть... Ну и камеры по вайфаю... это же элементарно заглушить можно - даже ничего резать не надо.
  20. А смысл? Две железки практически идентичны за исключением того, что в RB2011 есть еще 5 100М портов... Через бекап не рекомендовал бы - больше проблем будет, так как в бекапе перетягиваются в том числе и МАКи. https://wiki.mikrotik.com/wiki/Manual:Configuration_Management#Importing_Configuration Более корректно - на старом сделать /export compact file=config1 потом файл config1.rsc перетащить на второй (при желании можно открыть текстовым редактором и подправить-удалить лишнее) и там выполнить /import config1.rsc Так как RB2011 отличается от RB951 только наличием дополнительных портов - то должно перетянуться без проблем. А потом донастроите оставшиеся 5 портов. Команду импорта выполняйте из терминала - если вдруг будут ошибки, то увидите. Единственное - предварительно сбросьте роутер в дефолт без начального конфига. Команды из config1.rsc при желании можно выполнять в терминале обычным копи-пасте (только вставляйте не Ctrl-V, а Shift-Ins). В любом случае полезно иметь такой файл на случай форс-мажора или склероза
  21. https://www.cybercrime.gov.ua/16-novosti/229-kiberpolitsiya-dopomozhe-internet-provajderam-u-blokuvanni-zaboronenikh-veb-resursiv#news В качестве юмора %)
  22. Неуправляемому коммутатору как L2 устройству - на маски начхать. Всяким управляемым и "умным" - по сути тоже... Ибо если внимательно посмотреть на структуру IPv4 пакета - маски Вы в нем не найдете.... А дальше - то уже зависит от того, насколько правильно Вы спланировали сеть. Мы в свое время наступили на грабли, использовав /24 в каждой локации, которые возникали "эволюционно". Потом решились и оптимизировали - перешли на /8 (глобальная интрасеть) с подразбитием на подсети /16 (локации) и /8 (специфические подсети в локации) - и красота %) Стало намного проще с тем же роутингом и ипсеком. Но опять-таки, зависит от конкретной сети.
  23. BlackVS

    Mikrotik tcp connection established from ! HELP!

    Варианты, кроме озвученных: А) поставить лимит на число попыток соединиться и если выше - блочить неугодных. Принцип показан тут - https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention Ну и внимательно изучаем вики относительно dst-limit - https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter . Но это мало поможет, если бьют с множества разных ip. Плюс если железка слабая, а атакующих много - то может сильно подгрузить. Б) использовать технологию https://wiki.mikrotik.com/wiki/Port_Knocking В Вашем случае походу самый действенный вариант так как мало грузит проц. Да, есть некоторое неудобство для клиентов типа "постучаться", но думаю - осилят сие действие %) Иначе атака будет длиться очень долго - походу попали Вы под раздачу какого-то ботнета - оно не успокоится, пока Ваш pptp порт будет отвечать.
  24. Господа - не страдайте - микротик отслеживает TTL DNS записей и автоматом ресолвит после их истечения. То есть не нужно ставить timeout для записей и обновлять их скриптом... Все гораздо проще
×
×
  • Створити нове...