Кого же мы вырастили в IT - втыкателей кабелей с "танчиками", или великая сказка про русских айтишников ...

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (16) « Первая ... 9 10 [11] 12 13 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
iobus
22.03.2017 - 00:33
-1
Статус: Offline


Приколист

Регистрация: 6.01.15
Сообщений: 291
Цитата (Boch86 @ 22.03.2017 - 00:26)
Цитата (iobus @ 22.03.2017 - 00:13)
Цитата (Boch86 @ 22.03.2017 - 00:05)
Ну бред же полный, вброс какой-то. Прям они настолько тупые и ленивые, что 2 великовозрастных дядьки всё взяли и починили, а они в танках.
Короче старая песня: "куда мы катимся, они тупые, нет будущего, все пропало".


Хотя по описанию "Linux + Apache, + все что нужно, обычно работает бесперебойно, крутится сайтов около 20"

Это Вы, блять, проблему с каким-то веб-сервером сюда запостили? Бред, вброс и провокация. Если нет, то гоните танкистов нахуй.

Наши дела, видимо, слишком мелки для Вас. Извините, сэр ... cool.gif cool.gif cool.gif

PS. И не хуй матом сюда писать :)

Да причем здесь мелки, просто Вы где таких долбоев то набрали? Судя по описанному возрасту это, примерно, моё поколение айтишников, это ж обидно, когда говорят, что пиздец, нет будущего и косвенно ответственность ложится и на тебя. Ибо было сказано это, выскажу как я это понял: "нет света дальше нас, потомки уебаны, акроме танков не мыслят". dont.gif

Я этого не говорил, кстати. Просто ... надо дальше воспитывать :)
 
[^]
smilyfox
22.03.2017 - 00:34
0
Статус: Offline


Приколист

Регистрация: 14.05.11
Сообщений: 241
Почитал странные каменты ТСа и вспомнил (не усну же теперь :-() замначотдела it в одной из контор - редкостный мудак, тупой как пробка, абсолютно бесполезный человек, но постоянно надувал щеки и делал важный вид, говорил всем, что админы в его подчиненнии ни х.я не делают и если бы не он - то все б порушилось окончательно. Серваки, мол, обливаясь потом, день и ночь на своих худеньких плечах держит, чтоб не упали, и прочую ересь нес.
Так вот, данный ТС очень мне напоминает этого чела. И возраст - очень подходящий. ТС, меня терзают смутные сомнения: мы знакомы? И если это ты - тебя так и не уволили?
 
[^]
minoro
22.03.2017 - 00:40
0
Статус: Offline


Ярила

Регистрация: 27.06.14
Сообщений: 3469
Похоже нам втирают какую то дичь. И может люди как раз поставленны что бы мониторить и провода менять, хер ли им в какой то NIX сервер лезть с хитрыми доступами, которые знает только автор. Может у них и доступа нет. why.gif
 
[^]
snegopek
22.03.2017 - 00:57
-2
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (minoro @ 22.03.2017 - 00:40)
Похоже нам втирают какую то дичь. И может люди как раз поставленны что бы мониторить и провода менять, хер ли им в какой то NIX сервер лезть с хитрыми доступами, которые знает только автор. Может у них и доступа нет. why.gif

Самое интересное то что такие мудаки своим работодателям втирают такую лютую хрень , что в итоге конторы покупают не то что им нужно или же теряют бабло на косяках. Эти тупые свинорылы открывают ssh и rdp на внешку а потом мычат что у них 12- ти знак и fail2ban, но это против школяров , а если ими решат заняться в плотную , например с целью выцепить важную документацию с конторы в целях рейдерства , то даже их домашние компы с которых они администрируют удаленно будут взломанны и напичканы нужным комплектом. Я уже не говорю о китайских майнерских фабриках которые тот же 12 знак в md5 за неделю вскрывают и стоит это не дорого до 20$ за хеш.
 
[^]
tbazadaykin
22.03.2017 - 01:04
1
Статус: Offline


Ярила

Регистрация: 17.11.11
Сообщений: 1443
Цитата (Angelberth @ 21.03.2017 - 21:04)
Цитата (iobus @ 21.03.2017 - 21:01)
Цитата (base64 @ 21.03.2017 - 20:59)
Цитата (iobus @ 21.03.2017 - 19:54)
Угу, еще начальству нашему это расскажите, которое бабло выделяет :(

Это такой толстый троллинг? Или начальство вам приплачивает, чтобы вы, не дай бог, не поставили туда nginx?

Ну это стоит, слава богу

Это просто праздник какой-то. А зачем у вас там nginx если все на апаче? cry.gif

З.Ы. Ты точно админ а не тупо выдумал котоламповую историю порубать чуток юкки на теме "молодежь нынче ну тупаааая!" gigi.gif

ну мож у них там apache php крутит, а nginx-ом статику раздают
 
[^]
reddddd
22.03.2017 - 01:05
-1
Статус: Offline


Ярила

Регистрация: 8.09.15
Сообщений: 1055
Не разбираюсь в сфере но был у нас один называли ..банный соеденитель пооводов... Тк только включал комп в сеть все остальное звоните в техподдержку
 
[^]
iobus
22.03.2017 - 01:06
0
Статус: Offline


Приколист

Регистрация: 6.01.15
Сообщений: 291
Цитата (tbazadaykin @ 22.03.2017 - 01:04)
Цитата (Angelberth @ 21.03.2017 - 21:04)
Цитата (iobus @ 21.03.2017 - 21:01)
Цитата (base64 @ 21.03.2017 - 20:59)
Цитата (iobus @ 21.03.2017 - 19:54)
Угу, еще начальству нашему это расскажите, которое бабло выделяет :(

Это такой толстый троллинг? Или начальство вам приплачивает, чтобы вы, не дай бог, не поставили туда nginx?

Ну это стоит, слава богу

Это просто праздник какой-то. А зачем у вас там nginx если все на апаче? cry.gif

З.Ы. Ты точно админ а не тупо выдумал котоламповую историю порубать чуток юкки на теме "молодежь нынче ну тупаааая!" gigi.gif

ну мож у них там apache php крутит, а nginx-ом статику раздают

А кажется так и есть. Завтра у главного админа узнаю
 
[^]
7H21
22.03.2017 - 01:14
0
Статус: Offline


Si vis pacem, para bellum

Регистрация: 8.12.15
Сообщений: 1968
Цитата
Эти тупые свинорылы открывают ssh


Что ты сделаешь если у меня нет логин/пароля и Мне не хватает внимания со стороны окружающих. Обнимите меня, кому не лень. свои сертификаты?


 
[^]
vlad107
22.03.2017 - 01:24
0
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 1819
Всё равно кто то должен физически обслуживать оборудование!
А с нашими ценами на оборудование это будет вечно!

Сгорел..и всё...аут...
 
[^]
snegopek
22.03.2017 - 01:27
0
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (7H21 @ 22.03.2017 - 01:14)
Цитата
Эти тупые свинорылы открывают ssh


Что ты сделаешь если у меня нет логин/пароля и Мне не хватает внимания со стороны окружающих. Обнимите меня, кому не лень. свои сертификаты?

Кто-то купит нужный эксп под твою версию ssh.
А там либо подмена ключа либо получение su, все зависит от поставленных целей. В итоге получение рута не ограничивается одним ssh, залить шел можно и по другому.
Умные люди на l2tp сидят и админят, и спят более спокойно, хотя всякое бывает.
Еще раз говорю для минусаторов ваш серф не панацея, чтобы спать спокойно надо yum update делать чаще и на vpn сидеть.

Это сообщение отредактировал snegopek - 22.03.2017 - 01:27
 
[^]
dansguardian
22.03.2017 - 01:30
1
Статус: Offline


Хохмач

Регистрация: 13.11.12
Сообщений: 619
Цитата (iobus @ 21.03.2017 - 18:41)
Цитата (bender376 @ 21.03.2017 - 18:22)
Что т я в структуру поддержки не въехал. Это аутсорс или что? Зачем вы, если там есть местные одмины?
Непонятно в общем. Если сопровождаете сайт - то понятное дело это ваша зона ответственности, ваша корова и вы ее доите. Танкисты то тут причем?

Либо я чего то недопонял upset.gif  why.gif

Цитата
Проблема совсем не сложная, кстати, случается уже в третий раз.


Если сервер ваш, то какого хрена оно уже 3 раз случается?

Нет, все на ставках сидят.

Вот и самая главная проблема.
Какой человеку резон подрываться за ставку.
Надо как на заводах Форда сделано.
Сидят человечки в специальной комнате, пока все хорошо, установленный счетчик показывает как их зарплата капает. Как только что-то сломалось - пока не устранят и не вернутся - счетчик стоит на месте.
То есть у человека должна быть мотивация - ему должно быть интересно работать.

Когда я пришел на работу - активно покупали новые системники, тянули сетку - насколько позволяли финансы, было интересно. А теперь - нет денег весь ответ шефа, бля я зае***лся служебные записки писать, чтобы хотя бы самые необходимые расходники, запчасти и кое-какой инструмент купили, поскольку я еще и железячник. Нефига, даже батареек для материнских плат приобрести не могут. Единственно что еще покупают - антивирус, и то только потому что шефы сами столкнулись с пиз**цом когда отказали в оплате заявки на антивирус.

Ну и я хочу работать ковырять железки. исправлять глюки софта, пишу на PHP и иногда PERL(если сильно припекет), и работы - нет, один оклад. Приходишь на работу и думаешь чем заняться - правильно, нечем, очередными служебными записками.

Правда себе поставил табу - никаких игр на работе, учу ПДД, читаю технические статьи, создаю платы в SL, а там и день пролетит.
Пока платят - работаю, перестанут - сразу свалю, хотя я так устал от этого застоя, что свалю намного раньше. Вообще мне больше писать код нравится и ковыряться в железе - авто, бытовая электроника.
 
[^]
7H21
22.03.2017 - 01:32
2
Статус: Offline


Si vis pacem, para bellum

Регистрация: 8.12.15
Сообщений: 1968
Цитата
Кто-то купит нужный эксп под твою версию ssh.


Круто.
Где продают?


Цитата
чтобы спать спокойно надо yum update делать чаще и на vpn сидеть.


а у всех редхат?

Цитата
Умные люди на l2tp


"Кто-то купит" доступ у рядового админчика и всё.
 
[^]
snegopek
22.03.2017 - 01:36
0
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (dansguardian @ 22.03.2017 - 01:30)
Цитата (iobus @ 21.03.2017 - 18:41)
Цитата (bender376 @ 21.03.2017 - 18:22)
Что т я в структуру поддержки не въехал. Это аутсорс или что? Зачем вы, если там есть местные одмины?
Непонятно в общем. Если сопровождаете сайт - то понятное дело это ваша зона ответственности, ваша корова и вы ее доите. Танкисты то тут причем?

Либо я чего то недопонял upset.gif  why.gif

Цитата
Проблема совсем не сложная, кстати, случается уже в третий раз.


Если сервер ваш, то какого хрена оно уже 3 раз случается?

Нет, все на ставках сидят.

Вот и самая главная проблема.
Какой человеку резон подрываться за ставку.
Надо как на заводах Форда сделано.
Сидят человечки в специальной комнате, пока все хорошо, установленный счетчик показывает как их зарплата капает. Как только что-то сломалось - пока не устранят и не вернутся - счетчик стоит на месте.
То есть у человека должна быть мотивация - ему должно быть интересно работать.

Когда я пришел на работу - активно покупали новые системники, тянули сетку - насколько позволяли финансы, было интересно. А теперь - нет денег весь ответ шефа, бля я зае***лся служебные записки писать, чтобы хотя бы самые необходимые расходники, запчасти и кое-какой инструмент купили, поскольку я еще и железячник. Нефига, даже батареек для материнских плат приобрести не могут. Единственно что еще покупают - антивирус, и то только потому что шефы сами столкнулись с пиз**цом когда отказали в оплате заявки на антивирус.

Ну и я хочу работать ковырять железки. исправлять глюки софта, пишу на PHP и иногда PERL(если сильно припекет), и работы - нет, один оклад. Приходишь на работу и думаешь чем заняться - правильно, нечем, очередными служебными записками.

Правда себе поставил табу - никаких игр на работе, учу ПДД, читаю технические статьи, создаю платы в SL, а там и день пролетит.
Пока платят - работаю, перестанут - сразу свалю, хотя я так устал от этого застоя, что свалю намного раньше. Вообще мне больше писать код нравится и ковыряться в железе - авто, бытовая электроника.

Не теряй время уходи в DevOps, бабло потом реками потечет. on-site админы как профессия скоро вымрут, останутся только в очень крупных предприятиях а там конкуренция поверь очень жестокая.
 
[^]
snegopek
22.03.2017 - 01:38
0
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (7H21 @ 22.03.2017 - 01:32)
Цитата
Кто-то купит нужный эксп под твою версию ssh.


Круто.
Где продают?


Цитата
чтобы спать спокойно надо yum update делать чаще и на vpn сидеть.


а у всех редхат?

Цитата
Умные люди на l2tp


"Кто-то купит" доступ у рядового админчика и всё.

а у всех редхат?

У многих CentOS и OREL (Кто мешает подключить репы или слить rpm на прямую ?)

"Кто-то купит" доступ у рядового админчика и всё.

Это уже вопрос порядочности админа и СБ.

Это сообщение отредактировал snegopek - 22.03.2017 - 01:42
 
[^]
bimb0
22.03.2017 - 01:45
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (kazanec @ 22.03.2017 - 00:32)
Ты внимательнее прочитал бы мой первый пост.
Я писал про Постгрес.
С Mysql даже по дефолту такой фокус не срабатывает (это написано и в доках склмапа)

Бро, ну если мне не веришь, корпорации Positive Technologies поверь)


Кого же мы вырастили в IT - втыкателей кабелей с "танчиками", или великая сказка про русских айтишников ...
 
[^]
iCanGet
22.03.2017 - 01:47
0
Статус: Offline


Ушёл с ЯПа. Деградация надоела.

Регистрация: 13.06.15
Сообщений: 3396
Читаю и охрененваю. Танчики на работе? Эту хуйню надо запретить ( после Яп это вторая по вредности штука)
Они у вас нихуя не заняты и деградируют. Завтра они начнут отмазываться от заявок.
И Да, этаниадмины.
 
[^]
bimb0
22.03.2017 - 01:48
2
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (7H21 @ 22.03.2017 - 01:32)
Цитата
Кто-то купит нужный эксп под твою версию ssh.

Круто.
Где продают?

Цитата
Умные люди на l2tp


"Кто-то купит" доступ у рядового админчика и всё.

Вообще есть рынки сплоитов, но конкретно под ssh - этот сплоит будет стоить миллиарды (скорее всего его нет в природе и не будет), ведь пробив shh = взломать полностью интернет dont.gif
Со вторым доводом зря споришь, доступ с 1 ип - полезная штука, купить себе за пару баксов дряхлую впс с белым ип и поднять тот же опенвпн - дело 2 минут, а пользы в безопасности - вагон (работает даже с телефона).

Это сообщение отредактировал bimb0 - 22.03.2017 - 01:54
 
[^]
7H21
22.03.2017 - 01:50
1
Статус: Offline


Si vis pacem, para bellum

Регистрация: 8.12.15
Сообщений: 1968
Цитата
Вообще есть рынки сплоитов, но конкретно под shh - этот сплоит будет стоить миллиарды (скорее всего его нет в природе и не будет), ведь пробив shh = взломать полностью интернет


Так а я о чем?

И разве я говорил, что у меня нет ipsec-ов и прочих туннелей?
На кошках, как положено, на разных своих ASn по всему миру :)))

Но это так, лирика.
Просто человек тут пол мира свинорылыми ругает.
Как-то некрасиво...
 
[^]
snegopek
22.03.2017 - 02:10
0
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (7H21 @ 22.03.2017 - 01:50)
Цитата
Вообще есть рынки сплоитов, но конкретно под shh - этот сплоит будет стоить миллиарды (скорее всего его нет в природе и не будет), ведь пробив shh = взломать полностью интернет


Так а я о чем?

И разве я говорил, что у меня нет ipsec-ов и прочих туннелей?
На кошках, как положено, на разных своих ASn по всему миру :)))

Но это так, лирика.
Просто человек тут пол мира свинорылыми ругает.
Как-то некрасиво...

По поводу свинорылов. Если вы придерживаетесь рекомендаций безопасности то почему себя сами назвали свинорылом ? Я лишь сказал так про тех кто пренебрегает, про тех кто хранит ключи от сертификатов на рабочем компе и тут же смотрит порнуху с мутных сайтов. кто покупает в контору ASA и запускает её в продакшен на стоке, и конечно же не юзает vpn-ны для удаленки, и таких косяков просто тьма у людей, и самое зло когда АДМИН уверен в своей защищенности.

Говорю не просто так,есть опыт, в нашей конторе на AWS группа вебок на dockere жила, не знаю кто именно (ИБ так и не озвучили либо не нашли) из группы (но там были и админы и кодеры около 10 чел). Кто-то проебал ключ. В итоге у клиентов вебстора кардили данные, потом были проблемы. Все пункты безопасности исполнялись по идее всеми, хотя кто знает.

Это сообщение отредактировал snegopek - 22.03.2017 - 02:13
 
[^]
bimb0
22.03.2017 - 02:16
1
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (snegopek @ 22.03.2017 - 02:10)
В итоге у клиентов вебстора кардили данные, потом были проблемы. Все пункты безопасности исполнялись по идее всеми, хотя кто знает.

Тю, заинклудил снифак на js и лови данные, мегавзлом, понимаешь cool.gif
Если бы вы реально шарили в безопасности - вы бы пеймент гейт без редиректа не выбрали dont.gif
 
[^]
stas1981
22.03.2017 - 02:30
0
Статус: Offline


жидорептилойд

Регистрация: 27.08.12
Сообщений: 25989
Цитата
Но на недостаточную зарплату и упоминание ипотек, кредитов и т.д намекают регулярно.

никогда не понимал таких вот гавностраданий...
что мешает указать ,, танкистам,, на дверь и взять того дядьку,который работает толи на треть толи на пол ставки ?
 
[^]
snegopek
22.03.2017 - 02:31
0
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 318
Цитата (bimb0 @ 22.03.2017 - 02:16)
Цитата (snegopek @ 22.03.2017 - 02:10)
В итоге у клиентов вебстора кардили данные, потом были проблемы. Все пункты безопасности исполнялись по идее всеми, хотя кто знает.

Тю, заинклудил снифак на js и лови данные, мегавзлом, понимаешь cool.gif
Если бы вы реально шарили в безопасности - вы бы пеймент гейт без редиректа не выбрали dont.gif

для снифака надо хоть как логнутся на сервер и желательно под su и слушать интерфейс либо спуфить трафф на хост атакующего,ну или исполниться на вебке как вы писали, там было все проще. Судя по логам пролезли с нужным ключём и сделали свою дело.
А в вопросах архитектуры веб приложений я профан, только сейчас начинаю постигать jcore и jscript итд.
 
[^]
ЦарскийЦарь
22.03.2017 - 02:36
0
Статус: Offline


Просто Царь

Регистрация: 1.10.11
Сообщений: 6875
Цитата (iobus @ 21.03.2017 - 18:11)
Что же будет дальше?

Ничего не будет. Очень странно, что ты, позиционируя себя "немолодым дяденькой", за свои годы так и не заметил, что очень много работников практически на любой должности старается пинать хуи, а не выполнять свою работу. Не пора ли снять розовые очки, "немолодой дяденька"?
 
[^]
bimb0
22.03.2017 - 03:02
0
Статус: Offline


МимоКрокодил (c)

Регистрация: 25.03.16
Сообщений: 6080
Цитата (snegopek @ 22.03.2017 - 02:31)
для снифака надо хоть как логнутся на сервер и желательно под su и слушать интерфейс либо спуфить трафф на хост атакующего,ну или исполниться на вебке как вы писали, там было все проще. Судя по логам пролезли с нужным ключём и сделали свою дело.
А в вопросах архитектуры веб приложений я профан, только сейчас начинаю постигать jcore и jscript итд.

Вот вообще мимо.
Достаточно просто заинклудить js файл в шаблон, нафига при этом права рута (ну если конечно файл шаба не от рута создан) - непонятно, в некоторых шопах шабы вообще в базе лежат, тут все еще проще)
Никакой траф слушать не надо, сниффер будет перехватывать данные форм и передавать их на удаленный сервак (как мы помним js выполняется браузером, а не сервером) логов не будет.
 
[^]
ncdev
22.03.2017 - 03:03
0
Статус: Offline


Ярила

Регистрация: 22.09.13
Сообщений: 2110
Цитата (iobus @ 21.03.2017 - 17:11)
Минут через 30 проблема решена, антиспам поставлен в стойло, все веб сайты грузятся, почта ходит. Проблема совсем не сложная, кстати, случается уже в третий раз.

Если проблема случается в третий раз, то это не админы, а эникейщики. И им не то, что повышать зарплаты не стоит - гнать их надо ссаными тряпками. Я админю интернет-магазин довольно крупный (~40 тысяч позиций) уже почти 10 лет, и за это время серьезных проблем тоже было три, но ни одной повторяющейся.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 74604
0 Пользователей:
Страницы: (16) « Первая ... 9 10 [11] 12 13 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх