Записки IT специалиста
7.96K subscribers
1.55K photos
49 videos
15 files
2.22K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
ВОблачке.RU - Быстрые VDS/VPS для 1С на NVMe дисках. Тест Гилева на тарифе Старт показывает выше 40 баллов для клиент-серверной архитектуры.

Тестовый период: 1 месяц при предъявлении промокода: interface31. Телеграмм для связи: @aleksandr1c

Код партнера 1С: 59446

https://voblachke.ru
👍6👎4
​​Не было печали...

Депутат Госдумы Михаил Матвеев (КПРФ) разработал законопроект о возврате к сезонному переходу на летнее и зимнее время. Как сообщил парламентарий в Telegram-канале, он направил документ на заключение правительства РФ.

Такая вот новость проскочила сегодня в лентах новостных агентств и вызвала тяжелый вздох в предчувствии новых "развлечений".

Многим должны быть памятны приключения связанные с предыдущим переводом стрелок в 2014 году. Кто не помнит, то может почитать:

Перевод часов в РФ 26 октября 2014 года - проблемы и решения.

За прошедшие 9 лет ситуация изменилась, шифрование стало нормой жизни, а значит количество систем критичных к правильному времени только возросло.

Добавьте сюда розничную торговлю с онлайн-кассами. Банковские терминалы и прочие электронные системы. А также Честные знаки, Меркурии, ЕГАИС...

В общем веселого мало, по факту на ровном месте снова прибавится забот и затрат. Поэтому хочется надеяться, что ходу проекту не дадут.

Тем более, что текущее положение дел со временем и световым днем особых нареканий ни у кого не вызывает.
🤬27👍3
Одобряете возврат к переходу на летнее и зимнее время?
Anonymous Poll
10%
Да
74%
Нет
10%
Все равно
7%
Посмотреть ответы
👍8😁1
Forwarded from EFSOL
📊 Чем мониторить ИТ-инфраструктуру? Prometheus!

Prometheus
выпущен 10 лет назад как средство для мониторинга контейнерных сред, но теперь это полноценная система мониторинга ИТ-объектов. Он бесплатный, по лицензии Apache 2 можно скачать на GitHub. Его используют в том числе такие гиганты, как DigitalOcean, Docker, Ericsson.

Архитектура Prometheus состоит из сервера, считывающего, агрегирующего и анализирующего данные и сохраняющего их в базе, push-шлюза для приёма метрик, клиентских библиотек, AlertManager, инструментов для экспорта данных, клиента командной строки. Одно ядро Prometheus способно обрабатывать до 20 тысяч метрик в секунду.

Prometheus использует встроенные сборщики и хранит данные в виде TSDB, может получать и обрабатывать больше метрик, чем другие системы мониторинга, но "из коробки" не подходит для текста, журналов событий, т.к. хранит только значения временных рядов. Чтобы хранить журналы, можно задействовать связку Prometheus+Grafana+Loki.

У Prometheus есть Expression Browser, но он не является полноценной панелью визуализации, лучше использовать инструмент визуализации Grafana, которая по-умолчанию поддерживает интеграцию. Оповещения настраиваются через AlertManager, поддерживаются slack, wechat, telegram, webex.

⚠️ Требуется внедрить систему ИТ-мониторинга? Отправьте запрос.

📱 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍8🤬2😱1
​​Ирония судьбы, или С лёгким паром!

Решили сегодня, в честь всем известного праздника, покушать вечером чего-нибудь вкусного.

Ну заказал еще в 3 часа дня на 20:00 роллы. Памятуя, что праздник и все равно опоздают. Ну ладно, думаю, к девяти вечера привезут.

А вот и фиг там. Звонки в поддержку Яндекс.Еды, потом в кафе, потом, уже в половину десятого - мол курьер рядом с вами, встречайте.

Домофон у меня, ради нервного здоровья отключен, выглядываю в окно, точно, на стоянке паркуется курьер и с пакетами идет к подъезду.

Я уже собран, обуваюсь, спускаюсь навстречу.

Далее диалог:

- Улица такая-то? Дом такой-то? Подъезд 8? Этаж 3?

- Да, квартира 256...

- Да, это ваш, забирайте, извините за задержку, заказов много и т.д. и т.п.

Ну принес домой, а там все голодные, ну рассчитывали куда раньше за стол сесть.

Я заказ поставил, а сам в Магнит за углом, взять выпивки и запивки. Ну домашние пока заказ подъели.

Прихожу, смотрю, часть есть, но часть совсем не то, что я заказывал.

Не успел разобраться - звонок. Курьер, у вас написано позвонить.

Выхожу, получаю еще один заказ, там все то.

Прихожу домой, роюсь в мусорке и нахожу чек от первого заказа.

А там квартира не 256, а 259. В остальном все верно.

В общем это заказ моего соседа из квартиры напротив.

Один и тот же город, один и тот же дом, один и тот же подъезд, один и тот же этаж, одно и тоже кафе. И даже заказ частично похож... Две позиции полностью совпали.

В общем стою, чешу репку, а потом иду к соседу. Мол так и так, что делать будем. А они там тоже рвут и мечут. Ну да их тоже прекрасно понимаю.

В общем отдал соседу свой заказ и еще 500 руб. сверху. Так как мы заказывали на три персоны, а он на четыре и его заказ на пятихатку дороже.

Разошлись без претензий, ну кто виноват, что курьеры такие раздолбаи. А оставлять соседа без праздничного ужина - это тоже не по соседски.

Но всегда думал, что такие совпадения бывают только в кино, но нет, и в жизни бывает.
👍46😁24👎2🔥2
🚀Пишем уникальные новости мира ПК и видеоигр, заправляем мемасиками, а ещё мы собираем классные и доступные компы на заказ!

Компьютерные темки и мощные пекарни: https://t.iss.one/TochkaPc
👎5👍21
​​DH Group на роутерах Mikrotik

Как показывает практика, что если с выбором шифров у многих обстоит еще более менее, то выбор группы Диффи-Хеллмана - вопрос гораздо более непонятный.

Начнем с начала. Алгоритм Диффи-Хеллмана, названный так по именам его разработчиков, применяется для реализации совершенной прямой секретности (PFS).

PFS предусматривает формирование уникальных сеансовых ключей для каждого сеанса, что не позволяет расшифровать трафик никому, кроме сторон сеанса, даже владельцу закрытого ключа.

Почему Диффи-Хеллман? Потому что данный протокол позволяет сторонам сформировать общий ключ шифрования не передавая его по каналам связи. Подробнее об этом можете прочитать в нашей статье:

Введение в криптографию. Общие вопросы, проблемы и решения

Но вернемся к нашим Микротикам. В настоящий момент поддерживаются следующие Группы Диффи-Хеллмана:

Group 1 768 bits MODP group
Group 2 1024 bits MODP group
Group 3 EC2N group on GP(2^155)
Group 4 EC2N group on GP(2^185)
Group 5 1536 bits MODP group
Group 14 2048 bits MODP group
Group 15 3072 bits MODP group
Group 16 4096 bits MODP group
Group 17 6144 bits MODP group
Group 18 8192 bits MODP group
Group 19 256 bits random ECP group
Group 20 384 bits random ECP group
Group 21 521 bits random ECP group

Все группы делятся на использование модульного экспоненциального алгоритма - MODP или эллиптических кривых - EC, последние являются предпочтительными.

В целом - чем больше номер группы, тем она надежнее. В настоящий момент группы 1 - 5 обладают малой длинной ключа и не считаются безопасными.

Отдельно следует сказать о группах 3 и 4 - использующийся в них алгоритм имеет уязвимости, поэтому данных групп следует избегать.

Последние рекомендации советуют для 128-битных шифров использовать группы 19 и 20, а для 256-битных и выше - 21 группу.

Но следует помнить, что шифрование - процесс обоюдный, поэтому группы DH следует выбирать с оглядкой на клиентов, которые могут не поддерживать выбранные вами группы.
👍19
Oraclе предупреждает!

Актуально для тех, у кого остались работающие виртуалки, но нет доступа в панель управления.
👍6
Журнал Академии Яндекса + IT = ❤️

Рассказывает об IT интересно с разных сторон: от поиска работы и найма до гиковских увлечений.

→ Поможет уверенно пройти собеседования, чтобы найти себя в компании мечты.
→ Расскажет, как эффективно настроить процессы на работе, чтобы всё успевать, не выгорать и трудиться с удовольствием.
→  Понятно объяснит «хардовые» темы в разработке (и не только) и вдохновит на новые увлечения и пет-проекты.

Вступайте в сообщество увлечённых айтишников🔥

Журнал Академии Яндекса
👎5👍4😢1
​​Как ходить туда куда надо и не ходить туда, куда не надо на роутерах Mikrotik.

В современных условиях для доступа к нужным ресурсам часто приходится использовать обходные пути, выборочно направляя трафик к разным ресурсам разными путями.

Небольшая подборка материалов о том, как это сделать:

🔹 Настройка выборочного доступа к сайтам через VPN на роутерах Mikrotik - простая статья о том, как заставить трафик ходит разными путями.

🔹 Настройка выборочного доступа к сайтам через VPN с автоматическим получением маршрутов по BGP на роутерах Mikrotik - если роутеров больше чем один, то можно автоматизировать передачу маршрутной информации для них.

🔹 Настройка черного и белого списков в роутерах Mikrotik - ну и черно-белый списки, куда же без них.
👍17
Анализируем отзывы на наш Помощник установки и обновления сервера 1С:Предприятие для Linux.

На Инфостарте предлагают реализовать:

Автоматическую загрузку дистрибутива
Включение и выключение отладки

Насколько нужны такие функции?

🔻 Голосование ниже 🔻
​​Настройка OpenVPN-сервера на роутерах Mikrotik в RouterOS 7

OpenVPN, при всех его ограничениях и недостатках реализации этой технологии в RouterOS пользуется высокой популярностью у владельцев роутеров Mikrotik.

И хотя, на наш взгляд, это не самое оптимальное решение для данного оборудования, игнорировать его популярность мы не можем, поэтому решили рассмотреть настройку OpenVPN сервера в среде новой версии RouterOS 7, где были сделаны ряд доработок и изменений.

В любом случае OpenVPN - только инструмент его выбор и применение полностью зависит от специалиста, который должен знать и понимать все сильные и слабые стороны.

https://interface31.ru/tech_it/2023/02/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7.html
👍9
​​Tiny 11 - дело ZverCD живет и торжествует

Сегодня у нас будет довольно необычный обзор - на любительскую сборку Windows 11 под названием Tiny 11.

Чем же примечательна данная сборка? Да в принципе - ничем, кроме того, что о ней последнее время не пишет только ленивый и она уже успела попасть в ленты новостей и заголовки крупных сетевых изданий.

Нам обещают "облегченную" сборку Windows 11, которая будет способна работать даже на слабых ПК и местами уже слагают оды и поют дифирамбы. А как обстоит ситуация на самом деле? Давайте разбираться.

https://interface31.ru/tech_it/2023/02/tiny-11---delo-zvercd-zhivet-i-torzhestvuet.html
👍31😁3
Игры в 1С? Да, есть и такое. Почему бы и нет, особенно если игры логические и не требуют сложной графики.

В данном случае можно поиграть в подкидного дурака. Компьютер играет по стандартному алгоритму, уровень сложности средний.

Информационная база с игрой в комментариях 👇👇👇
👍16🤯62
А вы знаете, каким Service Desk пользуются в Яндексе? 
Мы не знаем 🤷‍♂️
Зато знаем, какой российский сервис деск проверен и подходит для работы в *nix среде!
Это Service Desk Итилиум, первое российское решение по управлению услугами на платформе 1С, которое развивается аж с 2007 года. Это уже давно не noname. Продукт получил такую распространенность, что Итилиум изучают как эталонный Service Desk, созданный по принципам ITIL, в некоторых ВУЗах.
Итилиум не только полностью удовлетворяет требованиям работы в *nix среде, но и имеет адаптированную встроенную загрузку данных из Active Directory для работы по OpenLDAP протоколу на серверах с операционной системой Linux.
Итилиум можно запустить с нуля или мигрировать на него с Service Desk (в том числе импортного). В последнем случае можно выгодно воспользоваться акцией Trade In у разработчика: получить Итилиум за 1 рубль при обмене ПО! Но только до 28 февраля!
За подробностями — сюда: Итилиум по программе Trade-In
👎263👍2🔥1