Никогда не понимал таких работ, где не обеспечивают необходимым для ведения производственной деятельности. Если ты вынужден покупать себе за свои деньги необходимое оборудование/спецодежду/программное обеспечение и т.д. Думаю вообще не стоит связываться с такими компаниями. С какого буя ты должен выступать для них спонсором? Ты вольнонаемный работник. Продаешь только свою голову и руки. Все. Что либо иное продавать ты не можешь по определению своего статуса.
Как вам сказать. Вот, живой пример: продал ты свою голову за ахулиард денег ( скажем +50% от рынка ). Пришел на работу, а тебе вместо кабинета - опенспейс, набитый пи..щими экстравертами, вместо компа с линуксом и трех мониторов - 15" ноутбук без прав админа и контролем ИБ.
И чо делать? Встать в позу и уволиться? И выбор один, идти в ларек и покупать за кучу денег свой комп для работы.
Есть вообще такая тема: Если ты крутой специалист, то инструмент должен быть свой.
В правильных конторах разрешают приходить со своим, в других так вообще, предлагают пойти и купить, с компенсацией затрат, но в большинстве это централизованные закупки непонятно чего, экономия, нормы по должностям и прочее. Мне на прошлой работе так вообще дали б/у комп из рассыпухи. Год ходил попрошайничал запчасти. Собрал, SSD правда пришлось купить за свои. И хер уволишься, потому как зарплата и стабильнасць.
Да, в любой уважающей себя конторе существуют определенные правила информационной безопасности. И из-за одного говнюка... ой, простите, "специалиста", конечно, с линуксом никто не будет менять ИТ-инфраструктуру конторы.
только один раз на такое подписался.
а так...бывало и такое - роба порвалась ( штаны). роба от engelbert-straus.
захожу к шефу (знакомые), объясняю ситуацию.
Ш - ну, так у тебя второй комплект есть.
Я - так это и был второй. ты уже 3 месяца заказываешь замену первому.
Ш - млять, а что теперь? зашей. сегодня точно закажу.
на следующий день вышел в простом "ADIDAS".
крики, истерика...
Ш - ты офуел?
Я - ну извини, я тут не швеёй работаю.
через день получил 2 новых комплекта.
и такое бывает.
Что касаемо "Есть вообще такая тема: Если ты крутой специалист, то инструмент должен быть свой." соглашусь что должен быть. И он как правило есть. Свой инструмент. Свой на момент пока ты работаешь в данной фирме. Собранный тобою на деньги фирмы. Т.е. ты заказал - фирма обеспечила. В плане ИТ к примеру ты заказываешь конфигурацию и при необходимости бренд компа. У меня так всегда было и не на одной работе. Да, по началу, как только пришел, дают что есть пока тебе не заказали то что нужно. Впоследствии, как приобретут, меняешь на то что тебе надо. Иначе получится что Вам придется слоняться по конторам с полным обвесом своего. Лично свое, купленное на свои деньги, может быть только тогда, когда ты в свободном т.с. полете и занимаешься фрилансом, сопровождая кучу контор.
Специалисту айтишнику, пусть даже и с линуксом (хотя непонятно такое уничижительное отношение к линуксоидам, ну да ладно), вписаться в общую систему ИТ безопасности компании не составит труда. И инфраструктуру для этого менять не придется. Стандарты ИТ безопасности поддерживаются любой системой.
Ну, давайте, расскажите мне про линуксовые аналоги мелкомягкого AD (ЕСК, по-русски), и про кучу глюков в них. Нафига мне как системному администратору лишняя головная боль с даже продвинутым идиотом с линуксом, если у меня вся инфраструктура работает на виндовсе. В лучшем случае он получит доступ к принтеру и интернету из гостевой сети.
Ну давайте расскажите мне сколько шороху наделал шифровальщик Петя. У нас под АД 8 винюковых серверов лягло. Благо дело критические сервисы (типа общего хранилища файлов (файлопомойки), сервера 1С и сервера баз данных) крутились на линуховых серверах, не были под управлением актив дайректори и как следствие не были подвергнуты диструкции. Зацепило только второстепенные сервисы типа сервера печати и терминальных сервисов. Понятно что восстановили из бэкапов. Но это потребовало времени. Вы конечно можете попенять на то, что видать мы мало уделили внимания к информационной безопасности, но атака данного вируса вывела из строя серверы многих солидных контор в мире. Так что это не аргумент. Что касаемо безглючности и простоты управления плюс возмоности построить аналог АД, поднять воип, аналог ДФС с фильтрацией и квотирванием, почту, сервис печати и другие сервисы то для начала могу порекомендовать обратить внимание на SOHO сервер Zentyal для ознакомления. То что Вы хорошо умеете пользоваться инструментами Microsoft для построения инфраструктуры и управления ею у меня сомнений никаких не возникает. Но это совсем не означает, что нет других инструментов для реализации данных функций. Кроме того в моем понимании сервер начинается с того момента, когда на железо установлен гипервизор. Все остальное уже накручивается средствами виртуализации. А большая часть гипервизоров это линукс. И чаще всего абстрактный слой гостевой виртуальной машины именно на нем и крутится. А что касаемо вообще построения инфраструктуры, то сейчас крайне трудно на предприятиях найти гомогенные сети. Большей частью они гетерогенные. Вобщем все как бы сводится к такой шутке:
- Вы не любите животных? Вы просто не умеете их готовить.
При чем тут шифровальщик Петя, ЕСК и ваши нетронутые файловые серверы под Линуксом. Ничто не мешало Пете зашифровать все шарные ресурсы на ваших линуксовых файловых серверах с любой зараженной рабочей станции под виндой. И хотите верьте, хотите нет, но моя госконтора не пострадала именно благодаря гомогенности инфраструктуры и высокой безопасности, которая эта гомогенность дает. А также достаточно быстрая реакция от Майкрософта, которая закрыла уязвимость. И естественно, что вирусы пишут под самые распространенные оси -- никто не подделывает зимбабвийские тугрики, все рисуют доллары США. Но если не дай бог что-то аналогичное случиться в линуксе, то сколько Вы будете ждать решения проблемы от кучи разработчиков кучи разнообразных клонов линукса?
И кстати, виртуализация у нас тоже от Майкрософта.
Если говорить о глобальной сети, то там как раз самая распространенная ось именно линукс. И наверное под нее вирусы писать самое оно было бы. Не находите? И если аналогичное случиться с линуксом (что крайне затруднительно сделать), то эту брешь безопасности, как ни будет это удивительно Вам, прикроют еще быстрее чем у мелкомягких. Ввиду обширности сообщества и открытости кода. Разрабам могут прислать уже готовое решение. И зашифровать из любой станции всю шару не получиццо, если у тебя нет прав админа. Только те папки, где прав достаточно. Но дело в том, что в отношении заражения тем же Петей, вирус перехватывал на себя права администратора домена. И соответственно получал полные права на всю инфраструктуру.
Ну, линукс распространен только благодаря гуглу и его андроида на разных там смартфонах и планшетах. А гугл -- это не какая-нибудь мелкая "Базальт СПО", у нее достаточно ресурсов для быстрой реакции. Однако, кому нужны мобильные устройства? Несмотря на их распространенность, там нет ничего важного. Где будет больший урон -- если зашифруются диски рабочей станции (которая, конечно, под виндой) любого сотрудника компании или его смартфон с фото кошечек и хоум видео, которые наверняка продублированы в гугловском же облаке. Зимбабвийских тугриков тоже больше, чем долларов, но подделываю именно доллары.
И чтобы шифровальщик добрался до контроллера домена -- это надо быть полным долбоклюем и абсолютно забить на информационную безопасность.
Относительно долбоклюйства. Благодарите судьбу, что не подверглись атаке. Ибо многие серьезные конторы пострадали. Там наверняка долбоклюев минимальное количество. Самоуверенность не лучший советчик. Кстати, модификацию шифровальщика антивирусная программа не распознает как вирус, если только в ее базе нет сигнатуры данного штамма. Эмпирика не работает в отношении их. Так что не факт, что очередная модификация не заденет Вашу контору. Относительно линукса тоже огорчу. 99% серверов в интернете (данный сайт тоже кстати не исключение) крутятся именно под линуксом в том или ином виде. Более того скажу, что даже виртуальные машины и сервисы крутятся на разного рода модификациях линукса. VMWare, KVM, XEN к примеру. Hyper-V от мелкомягких гораздо реже используется. То же касается и суперкомпьютеров. Вот для общего понимания ситуации https://komyounity.com/sravnenie-doli-rinka-linux-i-windows/https://komyounity.com/sravnenie-doli-rinka-linux-i-windows/
Мне не надо благодарить судьбу -- в моей конторе контроллеры домена находятся в отдельной защищенной сети без доступа в интернет. И для сотрудников интернет очень сильно ограничен парой десятков ресурсов, подключение внешних накопителей запрещено, за исключением небольшого числа служебных накопителей.
И Вы хотите сказать, что в интернете больше серверов на линуксе, чем рабочих станций на винде? Откуда такая статистика? А что там крутится на суперкомпьютерах, которые вообще вряд ли имеют неограниченный доступ (ну, если их админы не идиоты) в интернет, мне вообще пофиг. И еще раз повторю, у нас используется Hyper-V, и я не ощущаю его недостатков по сравнению с альтернативными средами виртуализации.
Я вообще работал токарем, и частенько приходилось покупать инструмент, а то и материалы для работы - иногда затраты компенсировались напрямую, деньгами, иногда - возможностью работы на "левого" заказчика. Иногда сторонние заказчики привозили свой материал, бывало - с большим запасом, остатки засчитывались в оплату заказа, в дальнейшем эти остатки могли быть использованы как для основной работы, так и для выполнения очередного "левого" заказа. Вот так и жили, так и работали.
Не специфическая, а защищенная по всем правилам информационной безопасности. У нас и полные бэкапы серверов делаются -- ежедневно с критичными задачами и еженедельно все остальные.
Я не бэкапы имел в виду. Их делают везде. Вообще все админы делятся на два типа - те кто делает бэкапы и те кто уже делает бэкапы. Речь об ограничении доступа в инет и пользования внешними носителями. У нас руководство ну никак не хочет понимать что это необходимо и что тяжело гарантировать безопасность при подобном подходе, когда всем разрешено и то и другое. И фиг чего докажешь. Вы инженеры вы должны следить за безопасностью. Все.
359 комментариев
4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
И чо делать? Встать в позу и уволиться? И выбор один, идти в ларек и покупать за кучу денег свой комп для работы.
Есть вообще такая тема: Если ты крутой специалист, то инструмент должен быть свой.
В правильных конторах разрешают приходить со своим, в других так вообще, предлагают пойти и купить, с компенсацией затрат, но в большинстве это централизованные закупки непонятно чего, экономия, нормы по должностям и прочее. Мне на прошлой работе так вообще дали б/у комп из рассыпухи. Год ходил попрошайничал запчасти. Собрал, SSD правда пришлось купить за свои. И хер уволишься, потому как зарплата и стабильнасць.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
а так...бывало и такое - роба порвалась ( штаны). роба от engelbert-straus.
захожу к шефу (знакомые), объясняю ситуацию.
Ш - ну, так у тебя второй комплект есть.
Я - так это и был второй. ты уже 3 месяца заказываешь замену первому.
Ш - млять, а что теперь? зашей. сегодня точно закажу.
на следующий день вышел в простом "ADIDAS".
крики, истерика...
Ш - ты офуел?
Я - ну извини, я тут не швеёй работаю.
через день получил 2 новых комплекта.
и такое бывает.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
- Вы не любите животных? Вы просто не умеете их готовить.
Удалить комментарий?
Удалить Отмена4 года назад
И кстати, виртуализация у нас тоже от Майкрософта.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
И чтобы шифровальщик добрался до контроллера домена -- это надо быть полным долбоклюем и абсолютно забить на информационную безопасность.
Удалить комментарий?
Удалить Отмена4 года назад
https://komyounity.com/sravnenie-doli-rinka-linux-i-windows/https://komyounity.com/sravnenie-doli-rinka-linux-i-windows/
Удалить комментарий?
Удалить Отмена4 года назад
И Вы хотите сказать, что в интернете больше серверов на линуксе, чем рабочих станций на винде? Откуда такая статистика? А что там крутится на суперкомпьютерах, которые вообще вряд ли имеют неограниченный доступ (ну, если их админы не идиоты) в интернет, мне вообще пофиг. И еще раз повторю, у нас используется Hyper-V, и я не ощущаю его недостатков по сравнению с альтернативными средами виртуализации.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена