Lost.Hedgehog

Lost.Hedgehog

Стакан наполовину - мангуст.
На Пикабу
Дата рождения: 3 июня

Ничего не надо, я сам на себя зарабатываю :)

Раз есть такая фишка, то подключу себе. Если что-то прилетит, то очень сильно удивлюсь.

0 120 000
из 120 000 собрано осталось собрать
83К рейтинг 70 подписчиков 9 подписок 201 пост 69 в горячем
Награды:
5 лет на ПикабуС Днем рождения, Пикабу!
6

Немного про цены и санкции

Всего 3 месяца назад я писал пост с разбором цен на некоторые компоненты ПК после начала СВО. Вот он. Но прошло 3 месяца, я решил глянуть что с ценами и был малость удивлен. Понеслась.

Все тот же DNS.

Было:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Стало:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Рост почти 40%

Было:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Стало:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Рост около 30%

Было:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Стало:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Падение около 18%

Было:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Стало:

Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост
Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост
Немного про цены и санкции Санкции, Цены, Комплектующие, Компьютер, Длиннопост

Простите за нарушенный порядок последних скринов. Но в целом все понятно и видно. Где-то цена выросла, где-то осталась неизменной, но что отдельно радует - во многих случаях упала. Делать из этого какие-то выводы я не буду. Понятно, что часть каналов поставки накрылись медным тазом, часть производителей ушли. А где-то уже включился "параллельный импорт". Но в целом картинка интересная.

Показать полностью 9
75

Китай. Или импортозамещение для чайников

Если кто читал (что вряд ли), то я - интегратор. И мы, тут, внезапно внедряем всякие ИТ-технологии в массы. Ну или пытались внедрять. Потому - задачи у нас всегда разные и странные, а я тут же - и чтец и жнец и на дуде игрец, что есть человек на которого сваливают все когда "да пиздец, никто в этом не разберется, посмотри, а?". И потому ровно две истории, за последние два дня.

История 1.


Тут VMWare сказали, что их не будет больше в РФ, они не будут продавать свои продукты и ушли с рынка. На их место уже есть претенденты, часть - разработчики из РФ перепиливающие некие Линупсы, часть - разработчики из Китая, делающие ровно тоже самое. Да, если будет спрос они разовьются и все такое, но речь не об этом. Речь в первую очередь о сертификации и получении статуса партнера. Итак у нас речь про ZStack.


ZStack это в первую очередь - облачная платформа виртуализации, способная создавать IaaS облака "из коробки", с полным функционалом виртуальных облаков. То есть - Software-Defined Storage: Block, File, Object. HCI, VM, VDI и так далее. Ну, если интересно - можно посмотреть на сайте, благо ссылка есть. Но нас интересует партнерка и китайцы.


Так вот о партнерке. Для ее получения надо сдать 2 экзамена - ZCCC и ZCCT, первый - консультант по облаку и его продажным характеристикам, второй - технический специалист. И тут та самая мякотка - первый можно сдать не зная нихрена. Почему? Потому что после сдачи у тебя есть полный отчет "как надо было ответить правильно" в виде страницы отчета. И как результат:

Китай. Или импортозамещение для чайников Интернет, Санкции, Импортозамещение, Экзамен, Wi-Fi, Настройка, IT, Инструкция, Ошибка, Оборудование, Мат, Длиннопост

Но есть вторая часть. Это ZCCT. Там тоже пишут, что будет отчет, правда вопросов намного больше и есть практическая часть. Пока забудем про теорию. Давайте про практику. Итак, инструкция по практике выглядит ровно вот так:

Китай. Или импортозамещение для чайников Интернет, Санкции, Импортозамещение, Экзамен, Wi-Fi, Настройка, IT, Инструкция, Ошибка, Оборудование, Мат, Длиннопост

И ее продолжение:

Китай. Или импортозамещение для чайников Интернет, Санкции, Импортозамещение, Экзамен, Wi-Fi, Настройка, IT, Инструкция, Ошибка, Оборудование, Мат, Длиннопост

Да! Вы все верно поняли, вся практика - на доступном китайском языке! Это вам не прослушать 12 часов лекций в видеоформате на китайском-английском, где ты понимаешь через слово. Это - чистый китайский! Учите языки, что бы понимать импортозамещение! К слову, ответов по практике тоже нет, возвращайтесь слушать китайца.

Но тут мы тоже не валенком шиты потому так:

Китай. Или импортозамещение для чайников Интернет, Санкции, Импортозамещение, Экзамен, Wi-Fi, Настройка, IT, Инструкция, Ошибка, Оборудование, Мат, Длиннопост

Да, я сдал его, матерясь, на китайском языке :) Потому - я теперь умный, а не хрен с бугра. Завидуйте. Сдал - честно, без дампов (их нет), без подсказок, честно выполнив работы по созданию виртуальной среды по инструкции версии 1.6 для облака версии 1.9, а там все отличается. Но давайте часть 2?

История 2.

Есть такая штука как WiFi. Внезапно в РФ прекратили поставки всякие США и их друзья, типа Cisco, Ubiquiti, Mikrotik и прочих. Пока каналы нормально не налажены, но есть китайские производители которые готовы. Например - Ruijie, интересный производитель, сеть формата Enterprise даже для малого бизнеса, регистрация через облако и есть - сервера в РФ, в облаке Yandex. Берем точки, регистрируемся в облаке, качаем инструкцию, настраиваем и получаем - ничего не получаем, точки - не регистрируются.


Я не буду рассказывать 2 дня боротьбы. Они не нужны. Важно вот что. После исполнения всех инструкций с сайта производителя мы получаем:

Китай. Или импортозамещение для чайников Интернет, Санкции, Импортозамещение, Экзамен, Wi-Fi, Настройка, IT, Инструкция, Ошибка, Оборудование, Мат, Длиннопост

Точка даже не пытается зарегистрироваться на сайте. Я специально уменьшил картинку до "нифига не видно", потому не кидайте тапками, сейчас будет другое.


Итак, во всех инструкциях говориться, что для регистрации надо писать так:


http://devicereg.ruijienetworks.com/service/tr069servlet

Но если глянуть на скрины, то видно, что надо писать так:


https://cwmpsvr-ru.ruijienetworks.com/service/tr069servlet

и точка кричит, что ей надо https! Но при этом сайт ruijie, вернее URL, настроен так, что при попытке использовать https вы получите:

400 Bad Request

The plain HTTP request was sent to HTTPS port


То есть надо обращаться к 80 порту, но по https! Это уже ад. Но хрен с ним, точка все равно не регистрируется, потому что (а вот это не описано нигде, вы не найдете это ни в одной онлайн документации) - точку обращения надо задать в виде:

http://cwmpsvr-ru.ruijienetworks.com/service/acs/GXXXXXXXXXX...


Где GXXXXXXXXXXX - серийник точки.


Блядь. Как я должен об этом догадаться? Покажите мне хоть одну инструкцию в интернетах где это написано? Инструкция по самой точке пишет вообще не то!


Но, мы получили точку доступа онлайн и возможность ее конфигурирования и контроля из облака. И я херею - сколько новых открытий чудных нам готовит Китай.

Показать полностью 5
154

Ответ на пост «Настали времена, где даже сырников без политики не приготовить»1

Ну как бы, "вас ведь предупреждали".


На самом деле, атаки в Интернетах они не прекращаются. Вот к примеру есть у меня приложение такого магазина как "Ароматный Мир", он же AMWine. Ничего особенного, фактически это накопительная скидочная карта для одной из сети алкашек, плюс каталог.


Появляюсь я там редко. Но с месяц назад не смог зайти в приложение, потому как авторизован я там через ВК. Так как было это вечером и пытаться разобраться с приложением стоя перед кассиром, это терять его время и время других покупателей, авторизовал карту по номеру телефона и спокойно получил свою скидку. Но приложение не авторизуется и надо разобраться почему. Вот вам скрины:

Ответ на пост «Настали времена, где даже сырников без политики не приготовить» Политика, Россия и Украина, Фишинг, Взлом, ВКонтакте, Алкоголь, Приложение, Интернет, Ответ на пост, Длиннопост

Нажимаем кнопочку "войти с VK" получаем ошибку:

Ответ на пост «Настали времена, где даже сырников без политики не приготовить» Политика, Россия и Украина, Фишинг, Взлом, ВКонтакте, Алкоголь, Приложение, Интернет, Ответ на пост, Длиннопост

Но мы настойчивые, потому будем тыкать в кнопку "Повторить" раз 20-30, что бы получить вот это:

Ответ на пост «Настали времена, где даже сырников без политики не приготовить» Политика, Россия и Украина, Фишинг, Взлом, ВКонтакте, Алкоголь, Приложение, Интернет, Ответ на пост, Длиннопост

Ничего странного не замечаете? Я вам поясню. Приложение умудрилось попасть на "украинский VK". Вернее не так, VK самый обычный, только вот ваш телефон подключился к нему с использованием украинского IP. Это просто, приложение ходит на VK через украинский хост, который конечно может ничего и не делать, а может пытаться перехватить данный авторизации и сессию, что бы быстренько поломать ваш ВК.


Как говорится - вот где не ждали. Следите, в общем за собой, и будьте осторожней.

Показать полностью 3

Маленький вопрос модераторам, или - смена ника как акт очищения?

Когда я был маленький, я думал, что смена Фамилии навсегда освобождает тебя от груза, так сказать, камней, отягощающих твою душу. То есть - сменив Фамилию или Имя, или вообще все, ты перестаешь быть Чикатило Андреем Романовичем, которого хочет закопать на глубину 2-3 метра куча людей и превращаешься, ну условно в Иванова Сергея Михайловича которого никто не знает вообще.


Так вот, вопрос модераторам @moderator, вчера я сменил ник, сегодня зашел сюды - https://zalipaka.icu/ban-history и вижу, что история чистая. То есть я правильно понимаю, что я могу снова оскорблять кого-нибудь и получать баны, но вечного бана не получу, если вовремя сменю ник?

Кстати, @SupportTech, вам наверное это тоже будет интересно.

631

Развитие, взросление, там оно тоже есть...

Посмотрел на Галкина, на разного рода певцов ртом. На Урганта, на Пугачеву, на БГ. Подумал - а что-то другое есть? Оказывается есть...

Херня какая-то. По идее надо прыгать и скакать. Надо бороться с терраном. Но как оказывается нет:

Но дальше....

Человек выбрал свою сторону. Человек четко ее показал.
https://www.kp.ru/video/882381/
https://ura.news/news/1052557061

Снимаю шляпу и склоняю голову перед таким исполнителем.


Видео с прямыми ссылками.

Показать полностью 2
618

Ответ на пост «Ответ на пост "Я обещал... Но это же твоя работа"»1

На самом деле эту историю я тут уже рассказывал. Но раз уж пошла такая пьянка, то повторюсь. Как уже во многих этих "ответах" указано - все зависит от человека, но во многих из них забывают про то, что есть еще один человек, тот самый исполнитель. Итак, сама история.


В далеком 2014 году в одной серверной произошло ЧП. В процессе установки дополнительного кондиционера подрядчики перепилили не ту трубу. Обычная металлопластиковая труба обозначенная на схеме как "система вентиляции" оказалась "жидкостным приводом системы вентиляции, высокого давления". То есть, представьте, что на пололке серверной внезапно открылся водопад. Рассказывать как там пытались спасти оборудование и все такое, в рамках этого поста я не хочу. Расскажу другое.


Итак - задача, за максимально короткий срок восстановить работоспособность компании. Переработки фиксируются и оплачиваются х2, х4, в зависимости от времени работы. Фактически на три недели, большая часть отдела ИТ зависла на работе. И вот за эти три недели все было восстановлено. Повезло, что знакомый одного из сотрудников работал директором интегратора и те смогли временно, под честное слово, без оплаты и договора, предоставить мощности своего блейда и СХД под временную схему работы. Повезло, что на складе одного из дистрибьюторов оказался IBM Flex, в почти той конфигурации, что была нужна. Повезло, что удалось во всем дистрибам собрать нужное количество СХД IBM DS. Ну и народ пахал как не в себя.


Так вот, по окончании эпопеи, если кто смотрел на таблицу учета времени, оказалось, что несколько сотрудников переработали более 200 часов. И зарплаты у них там (с учетом коэффициентов) должны были за месяц составить чуть не по х4. Но пришла зарплата и выплаты были максимум х1,5. потому что (объяснение бухгалтерии), количество переработок по ТК не может быть больше 120 часов в год. И это действительно есть, ст. 99 ТК РФ. Но есть и люди которые впахивали. Потому директор по ИТ пошел к генеральному директору и просто спросил - "с хуяли?". После чего было собрано совещание из генерального директора, директора по ИТ, директора по персоналу и главного бухгалтера. Где опять же был озвучен вышеозначенный вопрос. Бухгалтерия сослалась на кадры. Кадры сослались на закон. И тут вроде бы все должно закончится тем, что половина ИТ уволилась. Но был еще директор по ИТ и генеральный. Потому обсудив еще раз вопрос "вы не охерели, у меня половина отдела счас свалит послав вас нахуй и я потом пол года буду замену искать?" Было вынесено решение, через час директор по ИТ получил расчет по переработкам в формате - если бы не закон, то осталось заплатить вот столько. Еще через полчаса на стол генеральному легла служебная записка о премировании части сотрудников отдела на указанные суммы в связи с успешным внедрением новых технологий, нового оборудования и так далее в рамках проекта. Ну и через неделю все заинтересованные получили свои деньги.


Морали нет, думайте сами.

Показать полностью
5841

Ответ на пост «Как услышать несуществующий звук?»1

Господи, какой бред приходится иногда читать?


Давайте разберем. Итак, заголовок "как услышать несуществующий звук". Вопрос? Ответ - никак. Звук в 3 герца, рассмотренный далее - существующий. То, что вы его не слышите это ограничение вашего слухового аппарата. То есть уже тут вас автор вводит в заблуждение. И в реальности вы его услышать не сможете, но, сможете ощутить, например если что-то будет вибрировать с такой частотой и вы к нему притронетесь. Звука с точки зрения вашего слуха - нет, ощущение есть.


Но, рассмотрим сам эксперимент - автор предлагает столкнуть две звуковые волны с разницей в 3 герца и "услышать звук 3 герц". Автор врет. Потому что вы услышите не звук 3 герц, а гармонические колебания между двумя волнами в 500 и 503 герца с частотой 3 раза в секунду. Так же можно запустить метроном на 3 герца и слушать его "тик-так" с частотой в 3 герца. Это будет не частота звука, это будет частота изменения звука, в случае с метрономом - "тик".


В общем и целом, это не "НаукаPRO", не "Научпоп", это просто бред безграмотного человека, выдаваемый за "науку" и "просвещение"... Фу таким быть.

80

Не договаривайтесь с  террористами

Это уже какая-то странно длинная ветка. Но все таки продолжу. Потому это будет не как ответ как пост, а пост отдельный.


Итак, мысль поста в заголовке - никогда не пытайтесь договорится и тем более заплатить террористам. Они вас кинут. Кинут просто потому, что они уже получили от вас то, что хотели, а дальше вы им просто не интересны. Но вернемся к реальности.


Чуть раньше я писал пост о активации хакеров, как следствии - взломов сетей предприятий. На данный момент только я знаю о десятке! Сценарии разные, доступ получали разными способами, где-то сеть была поломана вообще в прошлом году, но серьезная атака началась только сейчас. Обычно это шифрование всего, до чего смогли дотянутся взломщики. Способы разные, основные, внезапно - BitLocker и Loki. Если первый это однозначный захват AD серверов, и их шифрование, а дальше уже можно шифровать все остальное, то второй - захват пользователя с достаточным доступом для шифрования массы данных, так что бы пострадавшему лицу было больно.


Но тут интересна одна из попыток расшифровать данные договорившись с террористами. Итак, все просто, вывод я вам напишу прямо сразу, он уже в заголовке - даже если вы отвалите "хацкерам" 3000 баксов вы нихрена не получите. Почему? Да все просто, хацкеры атаковали с сервера AD, шифровали с сервера AD и убили сервер AD, все, что вам нужно это отправить хацкерам ветку реестра сервера AD, куда вы не можете получить доступ в принципе, потому как хацкеры его зашифровали и "немного ошиблись". И здесь прекрасно все. Как наличие дыр, ладно, это мы пока забудем. Так и реальное решение руководства компании оплатить требования вымогателей. Что-то они получили? Нихера. Особенность Loki заключается в том, что для расшифровки файлов до 2 мегабайт нужно 2 ключа. Первый - это файл который валяется по всем зашифрованным дискам. 2 ключ - это файл который шифровальщик отправил на сервер вымогателей. Но есть файлы больше 2 мегабайт и там начинает работать другой алгоритм, это те же два ключа, но первый записан в реестр той машины с которой шифровали, а второй так же на сервере вымогателей. И тут получилось забавно. Сервер с которого шифровали данные не доступен. Вымогатели все еще могут, технически, расшифровать все файлы до 2 мегабайт. Но...


Они уже получили от вас деньги, потому что без получения денег они и разговаривать с вами не станут. А вот дальше они выяснят, что не могут расшифровать все и потеряют к вам интерес. При чем они даже предложили вернуть деньги, только вот одно... Никто их не вернет. Смысла нет возвращать лоху его бабло. Так что даже не 5 а 10 раз подумайте и не платите никогда. Что бы не писали на "профильных ресурсах", что бы не говорили псевдо эксперты. Это не бизнес! Это терроризм! И работает эта хрень только до тех пор пока кто-то им платит. Когда перестанут, такой тип заработка просто умрет. Ну как-то так. А я жду следующую зашифрованную контору где  нет бекапов оторванных от сети.

Показать полностью
Отличная работа, все прочитано!