Записки IT специалиста
7.97K subscribers
1.57K photos
49 videos
15 files
2.23K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
加入频道
Уже было, но не все знают и снова спрашивают. А некоторые даже стесняются спросить и потом, увидев, удивляются, а что так можно...

Осваиваем эффективную работу в Midnight Commander

https://interface31.ru/tech_it/2020/10/osvaivaem-effektivnuyu-rabotu-v-midnight-commander.html
👍20
Станьте уверенным разработчиком главного языка “энтерпрайза”, Java, вместе с Хекслетом!

Кому подойдёт обучение:

Новичкам, которые хотят освоить профессию с нуля.
Тем, кто уже пробовал учиться самостоятельно, но чувствует потребность в наставнике.
Тем, кто пробовал учиться на сторонних курсах, но до сих пор испытывает сложности в самостоятельном написании кода.

Курс поможет освоить язык, алгоритмы и структуры данных, работу с микросервисами, фреймворком Spring Boot, базами данных и инфраструктурой.

Начните прямо сейчас, переходите по ссылке выше. Вводные обзорные курсы профессии доступны бесплатно сразу после регистрации👆👆

Черная пятница!  Подарок на выбор при покупке профессии или вторая программа за полцены 🎁👻
👍2👎1
Forwarded from Группа НЛМК
☑️ ВИЗ-Сталь внедрила интеллектуальную систему машинного зрения для контроля качества трансформаторного проката с помощью искусственного интеллекта. Она позволяет фиксировать и устранять 100% дефектов поверхности металла: пятна, изменения цвета и другие.

Система включает 10 HD камер 4К, и комплекс 3d-сенсоров из трех камер и трех лазеров. Она автоматически распознает несоответствие готовой продукции стандартам качества и дает рекомендации по оптимальному раскрою металла. Оборудование контролирует плоскостность полосы и с точностью до 0,5 мм измеряет ее ширину.

Автоматизация процессов помогла снизить риск выпуска некачественной продукции и высвободить мощности на агрегатах резки за счет сокращения повторной обработки металла.

#НЛМК #НЛМК_Развитие #НЛМК_ВИЗСталь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎1
​​Как читать таблицу маршрутизации в Windows

Как показывает практика, маршрутизация - одна из наиболее сложных тем для начинающих администраторов. Хотя, казалось бы, берем таблицу маршрутов, там все написано.

Но не все умеют правильно читать и понимать там написанное.

Следует запомнить несколько простых правил.

1️⃣ Сначала в таблице ищется маршрут с самой узкой маской. Минимальная маска - 255.255.255.255, максимальная - 0.0.0.0.

2️⃣ Если маршрутов несколько, то берется маршрут с самой маленькой метрикой.

3️⃣ После того, как маршрут найден, следует определить интерфейс выхода, который должен быть расположен в одной из непосредственно присоединенных сетей, т.е. быть доступен на канальном уровне.

Посмотрим на картинку внизу. Если мы хотим пропинговать сами себя, т.е. 192.168.233.154, то для этого сразу будет найден кратчайший маршрут в непосредственно присоединенной сети (зеленый). On-link обозначает непосредственно присоединенную сеть.

Если мы хотим обратиться к ПК из своего сегмента. то нам подойдет маршрут с более широкой маской /24 (желтый).

А если ни одного подходящего маршрута нет? Тогда нам следует использовать маршрут по умолчанию или нулевой маршрут 0.0.0.0/0.

Смотрим, таких маршрутов сразу два. Какой из них использовать? Тот у кого меньше метрика, т.е. на интерфейса 10.20.0.101 Он тоже доступен без маршрутизации.

Если же этого маршрута не будет (отключим VPN), то заработает верхний маршрут с метрикой 25. Но там стоит адрес шлюза - 192.168.3.1. Поэтому идем дальше и ищем маршрут уже для этого адреса.

Поиск такого маршрута производится только среди непосредственно присоединенных сетей и очень скоро мы снова находим нужный маршрут, который помечен желтым.

☝️ Поэтому всегда, составляя и анализируя маршруты, помним - любой маршрут должен приводить в непосредственно присоединенную сеть, иначе он работать не будет.

Почему? Да потому что IP - это 3-й уровень модели OSI - сетевой и нельзя просто так передавать IP-пакеты между ПК. Для того, чтобы это сделать, мы должны опуститься на канальный уровень и вложить их в датафреймы.

А потом еще ниже, на физический, но так глубоко мы копать не будем.

А канальный уровень - это непосредственно присоединенная сеть и только так. Это же ответ на многие вопросы типа: я написал маршрут, а он не работает. В этом случае всегда смотрим, а можем ли мы по нему достичь непосредственно присоединенной сети или нет.
👍38🔥6🤔2
Журнал Академии Яндекса — интересно об IT

Помогает молодым IT-специалистам работать с удовольствием и эффективно

→ Расскажет, как попасть в компанию, которая вдохновляет.
→ Научит правильно организовать работу, расти в глазах коллег (и профессионально).
→ Поможет на лету решать проблемы, стать своим в сообществе и работать без стресса.
→ Покажет, как устроена работа в Яндексе изнутри — с точки зрения команд, продуктов и технологий.
→ Подсветит гиковские темы: от старых компьютерных игр до редких языков программирования.

Подписывайтесь, чтобы не пропустить свежие публикации!
👎2👍1
Я совершенно отказываюсь понимать ценообразование на МФУ. Это просто дичь какая-то.

Сегодня наткнулся на Kyocera FS-1125MFP. Мы их всегда возили как один из самых дешевых МФУ с сетью, дуплексом и автоподатчиком. Дешевле были только Pantum.

Сейчас же это просто цена самолета, даже со всеми логистическими трудностями. 🙈🙈🙈
🤯15👍12😁9
Спрашивают - отвечаем:

🌜На предыдущих версиях Debian монитор через некоторое время (не засекал, но хорошо это помню) "отключался" или "засыпал", и включался при первом прикосновении к клавиатуре. А здесь включен постоянно. Это как-то чем-то можно настроить, т.е чтобы было как раньше?

Начиная с Debian 10 поведение системы изменилось, теперь отключение экрана по умолчанию отключено, в этом можно убедиться выполнив:

cat /sys/module/kernel/parameters/consoleblank

Значение 0 указывает на то, что выключение экрана отключено.

☝️ Обратите внимание, что данная настройка касается только физической консоли и не затрагивает SSH-подключения, консоли виртуальных машин и т.д.

Чтобы настроить отключение экрана "как было" нужно в /etc/default/grub добавить:

GRUB_CMDLINE_LINUX="consoleblank=600"

Где число обозначает количество секунд до отключения, 600 секунд - 10 минут.

После чего делаем:

update-grub

И перезагружаемся. Теперь при отсутствии физического ввода через 10 минут экран погаснет.
👍25
​​Как установить Debian или Ubuntu с графической оболочкой в минимальной конфигурации

Вот уже не первый раз читатели нас спрашивают: как установить операционную систему Debian или Ubuntu с графической оболочкой, но минимальным набором пакетов.

Задача достаточно простая, но на пути к ней есть ряд неочевидных моментов, поэтому мы решили пойти навстречу и написать такую статью.

Сразу предупреждаем, если вы хотите получить минималистичную систему в которой можно сразу приступить к работе - то лучше поищите готовый дистрибутив.

Наш метод предназначен тем, кто хочет получить именно минимальный каркас, который потом самостоятельно настраивать и приводить в нужное состояние.

https://interface31.ru/tech_it/2022/11/kak-ustanovit-debian-ubuntu-s-graficheskoy-obolochkoy-v-minimalnoy-konfiguracii.html
👍22
☝️ Админу на заметку

Часто бывает нужно создать некие печатные материалы - наклейки, этикетки, вкладки и т.д. строго под физический размер, а никакого специализированного ПО под рукой нет.

Что делать? Установить LibreOffice, так как он в отличии от Excel умеет задавать размер ячейки в нормальных физических единицах, а не:

Ширина столбца измеряется в единицах, соответствующих ширине символа 0 (ноль) для выбранного шрифта. По умолчанию ширина столбца составляет приблизительно 8,5 единиц.

Высота строки измеряется в пунктах. 1 дюйм - 72 пункта. Высота шрифта также измеряется в пунктах, а высота строки зависит от используемого шрифта. По умолчанию используется размер 10 пунктов.

И там где в Excel вам долго и муторно придется подгонять размеры "на глазок" LibreOffice справится играючи. Вот такой вот Opensource 😉
👍54🤔1
Forwarded from EFSOL
🧐 Система контроля версий для 1С - нужна ли? (Часть 1)

Система контроля версий — система, которая позволяет вернуться к определенной версии файлов.

Централизованная система контроля версий в свою очередь позволяет работать с изменениями нескольким разработчикам. Пример — Хранилище конфигураций, используемое в разработке платформы 1С:Предприятие 8. Недостаток такой системы — единая точка отказа.

Децентрализованная система контроля версий, например, Git лишен этого недостатка, поскольку пользователь репозитория создает его полную копию (клон). В работе могут быть использованы взаимодействия нескольких удаленных репозиториев.

👉 Почему git?

Git работает как поток снимков версий файлов, запоминает состояние всех файлов в момент изменений и создает ссылки на снимки файлов. Если какой-то файл не менялся, то ссылка будет на предыдущую неизменную версию этого файла. Для все объектов вычисляется хэш-сумма SHA-1, что позволяет сохранять целостность, под хэш-суммами объекты фигурируют в базе git.

Файлы в git бывают измененные (файл изменен, но не зафиксирован), индексированные (файл изменен, отмечен для включения в следующий коммит) и зафиксированные (файл сохранен в репозитории).

Репозиторий git — хранилище мета-данных и базы объектов.

Staging area или Индекс представляет собой файл, располагающийся в репозитории, где находится информация об изменениях, которые попадают в следующий коммит.

Рабочий каталог git — место, где хранится версия проекта, с которой вы работаете.

Таким образом, работа с git происходит упрощенно так:

1) Изменение файлов в рабочем каталоге.
2) Добавление в индекс тех изменений, которые должны быть в следующем коммите.
3) Фиксация изменений.

А вы хотели бы использовать git в разработке 1С? 😎
👍16
​​Мониторинг - он такой разный

Каждый администратор рано или поздно приходит к теме мониторинга. Но мониторинг - он бывает разный и нельзя сказать что какой-то хуже или лучше. Он, как и любой инструмент, рассчитан на свой круг задач, где-то узкий, где-то широкий.

📉 Начнем с совсем простых инструментов. Таких как Системный монитор в Windows или, например, nmon в Linux.

Это приложения наподобие диспетчера задач, но немного круче - они позволяют произвольно сочетать и отслеживать в реальном времени нужные метрики и проводить причинно-следственные связи между ними. А также могут записать нужную информацию в файл.

Они хороши когда нужно разобраться здесь и сейчас. Когда кто-то сильно грузит систему или потребляет много ресурсов.

🟢 Вторая категория - это локальный мониторинг отдельного узла, мы рассматривали одну из таких программ - Monitorix. Она уже постоянно запущена, как сервис и собирает заданные метрики на постоянной основе, а также умеет вовремя оповещать о происходящих событиях.

Подключившись к ней можно оценить текущую загрузку узла, тенденции изменения показателей, их историю. Не требует сторонней инфраструктуры.

Но минус всех этих программ в том, что если сервер с ними вдруг окажется недоступен, то вы так и не сможете узнать о том, что происходило перед этим, так как мониторинг будет недоступен вместе с сервером.

🛰 Отдельной строчкой стоят средства мониторинга сети, один из популярных - The Dude от Mikrotik.

Можно ли при помощи Dude контролировать метрики узла? Кое что можно, но для этого есть другие инструменты, более для этого предназначенные. А так и саморезы можно молотком забивать, при великой и неотложной нужде.

Эти программы в первую очередь нужны для того, чтобы быстро реагировать на происшествия в вашей сетевой инфраструктуре. Показывая доступность узлов и нагрузку каналов. Это тоже важно и нужно, но не заменяет другие средства.

🏆 Ну и наконец такие монстры уровня предприятия как Zabbix. Многие представляют его как пульт управления ядерным реактором. Где мигают лампочки, рисуются графики, постоянно меняются показатели.

Многие даже начинают настраивать под себя визуализацию. Но на деле все гораздо скучнее и прозаичнее. Zabbix - это действительно ПО уровня предприятия. И куча графиков будет только мешать, отвлекая от важного. Ну и как показывает практика, смотрят на них всего пару раз. Сразу как сделал и когда решил показать другу.

Zabbix, как и любой хороший мониторинг такого класса, вообще не должен привлекать к себе излишнего внимания. Его задача вовремя оповестить от том, что где-то там возникла проблема и с этим он отлично справляется.

Когда в вашем подчинении оказывается пару десятков устройств, то уделить каждому внимание и просмотреть показатели становится практически невозможным (ну или надо забросить другие дела). Поэтому Zabbix работает по другому. Он молча собирает показатели и сообщает когда они выходят за пределы установленных значений.

У опытных админов на панели Zabbix обычно всего два виджета: проблемы и история проблем.

☝️ При этом нельзя сказать, что какая-то одна из систем может закрыть на 100% все запросы. Системы мониторинга дополняют друг друга и нет ничего плохого в том, чтобы их комбинировать.
👍32
Всем привет, меня зовут Игорь Трунов, я co-owner компании Advisability Group. Я много лет успешно развиваю бизнес в IT-сфере.

Работая с молодыми ребятами из сферы digital, я сделал вывод, что между нами много общего: взгляды на мир, ценности, вдохновляющие нас герои. Я назвал наше поколение «Digital Generation» — это те, кто легко ориентируется в новых коммуникационных реалиях и причастен к сфере digital в России.

Я хочу собрать, а затем зафиксировать ценности Digital-поколения, рассказать о героях Digital в России. Результатом этого исследования станет книга, куда войдут невыдуманные истории поколения Digital. Оставь свою историю здесь, чтобы принять участие

Наша сфера напрямую связана с постоянными изменениями, поэтому я решил, что не могу отпустить своих респондентов с пустыми руками. Как только мы соберем 300 анкет, я проведу эфир в своем инстаграм, где один из участников получит возможность отправиться на недельную стажировку в моей компании Advisability Group в Сербии!

Для тех, кто по каким-то причинам не сможет поехать на стажировку я предлагаю альтернативу — iPhone 14 Pro. Приз победитель выбирает сам!
👎26🤬2😁1🤔1
https://www.ozon.ru/product/240-gb-vnutrenniy-ssd-disk-western-digital-ssd-nakopitel-wd-green-240gb-wds240g2g0a-634242035/?sh=LT7KSHkStg
В условиях, когда технику нужно беречь как никогда, актуальный вопрос запчастей и комплектующих для ремонта.
Наша фирма закупает и привозит только самые качественные и современные решения для модернизации вашего ПК или ноутбука.
Так, твердотельный SSD накопитель нового поколения фирмы WD GreenSSD накопитель подарит вторую жизнь вашему ПК или ноутбуку: доказанное увеличение производительности до 10 раз.
Универсальный разъём SATA позволяет устанавливать накопитель на любую технику любого возраста.
Лёгкий и ударостойкий, низкое потребление энергии.
Маркировка внутреннего накопителя G2 говорит о более надёжной системе хранения данных.
Универсальный тип разъем SATA позволяет подключать накопитель как к новым, так и к более старым моделям ПК и ноутбуков.
👎42🤔7🤬6👍3😱1
​​Сегодня поговорим PermitRootLogin

Самый частый вопрос у начинающих - это как включить вход root с паролем по SSH.

Для этого предназначена опция PermitRootLogin в /etc/ssh/sshd_config

Она может иметь следующие значения:

yes - вход root по SSH разрешен без ограничений, самый нежелательный вариант, потому как боты сразу начнут подбирать пароль, в этом случае обязательно прикройтесь Fail2ban или используйте Port Knocking.

🚫 no - вход root по SSH запрещен.

⛔️ prohibit-password - вход с паролем запрещен, только по открытому ключу.

⚠️ without-password - устаревший аналог предыдущей опции, может встречаться в старой документации.

‼️ forced-commands-only - пожалуй, самое интересное значение, запрещает вход root, но позволяет выполнять от его имени заранее указанные команды.Аутентификация только по ключу.

Для этого в ключ добавляются опции:

command="/bin/mycommand" ssh-rsa my_public_key

А затем на хосте достаточно использовать:

ssh root@host mycommand

Для чего это нужно? В первую очередь для автоматизиции, когда вам нужно запускать из скриптов или других систем какие-то команды на удаленной системе.

Хотя это можно сделать и через sudo. Но Linux тем и хорош, что в нем много разных путей.
👍29
О жизни...

Общаюсь вечером со знакомыми в курском чате и тут прилетает в личку такое...

Задумался...

У меня сумма 1500 обычно ассоциируется со словом час...

🤔🤔🤔
🤔22👍7
This media is not supported in your browser
VIEW IN TELEGRAM
💥 Друзья, всем привет!

Завтра с 12:00 и до 12:00 понедельника мы проведём Чёрную Пятницу со скидками на целую кучу разных товаров!

Не забудьте зайти к нам на сайт и поделитесь с друзьями! Надеемся, вам понравится!
🤔3👍2🔥1
​​И тут со дна постучали...

Port Knocking - популярный способ ограничить доступ к портам, открытым во внешнюю сеть.

1️⃣ Обычно для этого выбирается несколько портов, в которые нужно "постучать" в правильной последовательности.

2️⃣ Второй способ заключается в посылке ICMP-пакета определенного размера.

3️⃣ Но есть и третий способ - оправить на заданный порт UDP дейтаграмму с определенной текстовой строкой.

Ниже показан пример реализации этого способа на роутерах Mikrotik:

/ip firewall layer7-protocol
add name="UDP String" regexp="^4&sKHiY80\$"

/ip firewall filter
add action=add-src-to-address-list address-list=KNOCK-ACCEPT address-list-timeout=1m chain=input dst-port=29819 layer7-protocol="UDP String" protocol=udp
add action=accept chain=input dst-port=8291 protocol=tcp src-address-list=KNOCK-ACCEPT

Для отправки можно использовать утилиту PortKnock.

📚 Также рекомендуем прочитать:

Настраиваем Port Knocking в Mikrotik
Настраиваем Port Knocking в Linux (Debian / Ubuntu)
👍18🔥5🤔1
​​О жизни... Почта России.

Побывал сегодня в очередной раз в этом филиале преисподней на земле. Вроде и народу было откровенно немного, но простоял, как всегда, долго. Хотя работало три окна!

И сколько раз я там не бываю, то снова и снова поражаюсь неэффективности организации обслуживания клиентов.

Основная причина очередей в отделении - это занятие всех окон "долгими" клиентами. Обычно это "юрики" со стопками заказных писем или люди с посылками.

Большая половина стоит чего-то там получить. А это - минутное дело.

Я уже молчу про электронную очередь, которая бы позволила видеть кто и зачем и не допускать занятия всех окон надолго. Можно же элементарно оставить одно окно на простые операции. Где просто будут выдавать или отправлять не более, скажем, 1-2 писем. Остальные - в отдельную очередь.

Вроде ввели запись. Но это тоже не спасает. Приходишь ко времени, а во всех трех окнах "юрики" с письмами. Или наоборот, перед тобой приходит такой "юрик" по записи и все надолго останавливается.

И мне вот интересно, ну неужели ни у кого из почтового начальства нет понимания этих простых вещей? Сложно оставить одно окно для быстрых операций? Или так нравится наблюдать километровые очереди в отделении, если большинство просто пришло за посылкой?
👍34😁6🔥2