Ответ на пост «Посоветуйте с чего начать?»2
"Чтение книг - полезная вещь, но опасная как динамит..."
© Виктор Цой
С учётом того, что сейчас активно продвигают импортозамещение, Linux надо знать. Как Red OS, так и ROSA Fresh, и Astra Linux (кстати, ALD планируется, как замена AD от MS, но вот где всё это пощупать на практике? Только платные курсы от работодателей). Ну можно ещё Ульяновск.BSD
А чтобы не ставить эксперименты на проде, лучше иметь свой домашний сервачок для виртуализации. Неважно на чём: Proxmox, XCP-ng, ESXI или QEMU+KVM
Примерно 16 ядер (по бедности можно даже 8 - на каком нибудь fx8100), 32-64 гига оперативы (по бедности пусть даже 16) и очень большой диск - на терабайт как минимум.
Средняя виртуалка, которую будешь щупать - одно ядро, 2 гига оперативы и от 20 до 100 гиг виртуальный диск. Так ты сможешь потренироваться в установке различных ОС и настройке на них сети. Более того, ты поймёшь, зачем тебе роутер, что такое DHCP и DNS и как делать проброс портов.
А чтобы разобраться с базами данных, лучше начинать с сайтов - поднимать LAMP (Linux, Apache, MySQL, PHP) - хотя я предпочитаю BEMP (OpenBSD, Nginx, MariaDB, PHP). Но основы сетевых СУБД знать всё равно надо - для той же 1С в равной степени используются MS SQL и Postgres.
Ну и книжку в помощь. Хотя мне больше нравится издание 3 - технические сведения устарели, но организационные рассматриваются достаточно подробно.
Векторы я задал, остальное зависит только от тебя... Успехов!
Ответ на пост «Посоветуйте с чего начать?»2
думаю освоить профессию системный администратор. Посоветуйте с чего начать, может какие курсы и т.п. ?
нет такой профессии. Должность есть. И вот почему:
Сейчас в РФ "системный администратор" - это в, основном, сотрудник первой линии (техподдержка). Замена батареек в мышках, добавление бумаги в принтер, нажатие кнопок по инструкции по установке криптопро.
Иногда такому администратору доверяют выполнение сложных операций замену воды в кулере.
Курсы? Сколько раз уже написано, первейший курс - умение искать информацию самостоятельно.
Тогда можно было минут за 10 найти что-то типа "топ 10 книг чтобы за месяц стать сисадмином" - там и книги EMC, и дедлайн, и "Современные ОС" Таненбаума, и курс лифт ми ап по сетям.
Ответ на пост «Вопрос по skillfactory»1
Отвечу анонимно, ни к чему это в моём профиле.
Не в курсе, "Skillbox" и "Skillfactory" - одно и тоже или нет.
Подозреваю, что как минимум, очень похожие конторы.
Недавно искали помощника системного администратора.
Из требований - навыки работы с Windows/Linux, понимание основ - ну, в общем, то, чего легко можно понахвататься за год-полтора, работая в техподдержке/помощником.
Ну или тупо тот же самый год провести в гугле, поднимая дома тестовые стенды и занимаясь самообучением.
В общем, ничего такого запредельного.
И тут попадает в прицел HR чел с довольно неплохим резюме - и целую инфраструктуру в облаке поднял, и всё там отказоустойчивое, и одной рукой докерфайлы пишет, другой Ansible дёргает, и вообще в девопс могёт. "О!", думаю, так мы сейчас не просто позицию помощника сисадмина закроем, а ещё и помощника девопса.
Заминочка только одна. Весь опыт работы - 1.5 года Skillbox.
Якобы они там сначала обучаются, а потом стажируются.
Неоднократно я слышал про этот Skillbox, но тут прям любопытство взяло.
"Зови мальца" - говорю я HRше, а сам погружаюсь в томительное ожидание.
Настаёт день Х.
Устраиваем тройничок - я, HRша и кандидат.
Начали, традиционно, с выслушивания претендента. Тот бойко так стелит, и человек, не погружённый в IT точно впечатлился бы.
А я слышу прям откровенную чушь периодически.
Ну, суть да дело, выслушали, настал и мой черёд.
"А расскажи-ка, милчеловек, что за звери такие - TCP и UDP? Чем отличаются они?" - спрашиваю я.
В ответ тишина, а в глазах испуг.
"Ну а что такое DNS и DHCP?" - про себя думаю, ну раз инфраструктуру разворачивал, уж это-то должен знать.
Фигушки.
Правда уже не испуг услышал, а какие-то фантазии.
"Ну ладно" думаю. Про докер он мне рассказывал.
"А расскажи мне, родимый, чем образ отличается от контейнера?"
Тут опять поток несвязного сознания.
Решил дать передышку (и себе, и бедолаге). Спрашиваю: "Чем на стажировке занимались?"
Что-то там он вещал, что не помню, но обронил он фразу, что подключался к серверам по SSH.
"О! - думаю, он же в облаке инфраструктуру разворачивал, и всякое такое. Ведь наверняка знает, на каком порту по умолчанию SSH работает. Ну и спрашиваю его об этом.
А он и на это ответить не может.
Я для приличия ещё пару вопросов задал, да и попрощался.
Так и состоялось моё знакомство с представителем тех, кто услышал, что "в ИТ большие деньги платят за просто так", и что "мы из вас с нуля за год сделаем девопса".
А по факту за 1,5 года их научили только модным словам и составлению прекрасного резюме.
С тех пор если в резюме встречается слово "Skillbox", и это всё, что там есть - повод задуматься, а стоит ли вообще таких рассматривать.
Посоветуйте с чего начать?2
Всем привет, мне 46 лет, всю жизнь работал в основном физически, но здоровье начало сыпаться, с компьютером выше среднего , сам себе всегда собирал, изучал разные программы , работал в техподдержке по 1С, но сети некогда не изучал ,думаю освоить профессию системный администратор. Посоветуйте с чего начать, может какие курсы и т.п. ?Вообще реально освоить, буду ли я нужен работодателю в таком возрасте как начинающий? Буду благодарен за советы и комментарии, понимаю сейчас напихают,но любое мнение и советы интересны.
Ответ AcidMuzungu в «Расскажите про своего самого ужасного коллегу»2
Для того, чтобы получать и разбирать логи, и реагировать на результаты в логах, уже много лет существуют:
Windows Event Collector. Это, наверное, еще в школах изучают.
100500 разных Syslog collector. Rsyslog и syslog-ng. Вот сходу первый попавшийся список - Top 10 best free syslog servers. Сходу там упомянуты:
ELK (Elasticsearch). Открываешь вторую страницу AWS, статью Что такое стек ELK?, и читаешь.
Если хочется чего-то новее, то открываешь для себя тройничок: Promtail, Loki, Grafana
Сбоку от этого всего висит Filebeat.
Все вместе – часть огромного куска го пирога с го модного и стильного направления observability. Это тот же мониторинг, но дороже.
Конкретно логи безопасности и реагирование на них - это SIEM: Security Information & Event Management, а что это такое - вы могли бы и сами узнать в курсе Security 101.
Чипсы для повышения уровня доступности
Прочитал тут забавную статью на хабре, как чипсы со вкусом кокоса защищают серверную инфраструктуру на Тайване.
Немедленно вспомнился Нильс Бор со своей ставшей уже бессмертной классикой – объяснением, почему он, Нобелевский лауреат, прибил подкову над дверью своего дома:
разумеется, я не верю, что подкова приносит удачу. Но я слышал, что она помогает независимо от того, верят в неё или нет.
За время своего нахождения в корпоративном ИТ я страдал от:
разрыва кабеля экскаватором (классическая классика);
пожара в ЦОДе;
«просто» развала облака в ЦОДе;
отказа системы кондиционирования;
нарушения регламентов при замене оборудования администраторами, что мне пытались выдать за отказ системы кондиционирования.
Каждый раз было либо больно, либо очень больно. Наверняка были и ещё какие-то аварии, которые я не запомнил – у меня на месте запоминалки всё отгорело и осыпалось, и теперь там просто дзен-мозоль: пережили то, переживём и это.
Но вопрос введения в ИТ-культуру какого-то отечественного продукта в качестве талисмана, гарантирующего увеличение уровня доступности серверной инфраструктуры, давно назрел и перезрел. Надеюсь, в Минцифры осознают проблему и предложат централизованное, импортозамещённое решение.
Давайте попробуем предложить свои варианты? Условий, на мой взгляд, несколько:
зелёное;
запечатанное;
с чёткой датой окончания срока годности, чтобы его можно было менять, как сертификаты;
отвратительное на вкус, чтобы его с гарантией никто из админов не потребил.
С учётом всех ограничений на ум приходит лишь огуречный лосьон. Что думаете, товарищи админы?
👉 Взял тут: Об ИТ и менеджменте. Канал мой, тэг моё.
Ответ на пост «Расскажите про своего самого ужасного коллегу»2
"и не следил за логами..."
Вот и я спрошу, а должен ли человек (системный администратор) следить за логами?
То есть, насколько будет эффективно, когда это делает именно человек? Даже мотивированный, добросовестный... Ну что, вот прям сидит такой и смотрит портянки логов, со всех сервисов, по утрам? Да ладно))
Не должны ли за логами этими следить роботы, ПО какое-то? И что человеку собственно делать, обнаружив что-то не то... "НЕ то" - бывает совершенно разное, нарушения, поломки, подозрительное поведение и прочее.
Да конечно есть какие-то протоколы, планы действий, (и то большой вопрос, есть ли у многих),...
В общем, сейчас пишу систему (один, помочь некому); и что с этим делать, ума не приложу, как всё автоматизировать, ну хотя бы нарушения, подозрительное поведение, (попытки взлома), отказ системы?
Хотя сам настраивал (fail2ban), на другом проекте, в принципе работает, в телегу инциденты о попытках взлома приходят. Но это капля в море, далеко не всё. Народ поднакидайте, мыслей, может системы какие есть? Может есть книга/видео-курс или ресурс где этому обучиться можно? Простите за ,может, сумбурность изложения.


