Не застревайте в прошлом — учитесь новым навыкам и ИИ
Чтобы успевать за требованиями рынка, освойте новую профессию и нейросети в Практикуме. До 30 сентября действует скидка 16% на все курсы.
Выбрать курс
Как всё устроено:
— нейросети уже в каждом курсе: учим профессиям сразу с ИИ, чтобы ваше резюме было заметнее, а трудоустройство — увереннее;
— эксперты — практики, которые двигают ИИ-индустрию: перенимайте опыт у профи из Яндекса, Сбера, Т-Банка и других бигтех-компаний;
— воркшопы, которые успевают за изменениями: если сегодня завирусится новая нейросеть, то завтра вы сможете обсудить её с наставником.
Начните учиться бесплатно и получите скидку 16% — она автоматически появится в личном кабинете.
Учиться!
Реклама. ООО "ЯНДЕКС". ИНН 7736207543.
Чтобы успевать за требованиями рынка, освойте новую профессию и нейросети в Практикуме. До 30 сентября действует скидка 16% на все курсы.
Выбрать курс
Как всё устроено:
— нейросети уже в каждом курсе: учим профессиям сразу с ИИ, чтобы ваше резюме было заметнее, а трудоустройство — увереннее;
— эксперты — практики, которые двигают ИИ-индустрию: перенимайте опыт у профи из Яндекса, Сбера, Т-Банка и других бигтех-компаний;
— воркшопы, которые успевают за изменениями: если сегодня завирусится новая нейросеть, то завтра вы сможете обсудить её с наставником.
Начните учиться бесплатно и получите скидку 16% — она автоматически появится в личном кабинете.
Учиться!
Реклама. ООО "ЯНДЕКС". ИНН 7736207543.
Десктопный стриптиз
Очень часто во многих технических сообществах возникают флешмобы – а давайте покажем свой рабочий стол. Которые, как ни странно, вызывают нездоровую активность разумных, на первый взгляд, людей.
Ну а действительно, что там такого? Я же показал рабочий стол в режиме миниатюр окон или просто файлы и иконки, нет там ничего такого. Да и видно в пережатом виде плохо, почти ничего не разобрать.
Но это можно было сказать лет 10 назад, хотя и тогда, кому нужно, мог вполне себе разобрать и сделать выводы. Но тогда на это были способны не только лишь все и требовался обоснованный повод это делать. Потому как долго и дорого.
А сегодня у нас есть помощник – ИИ, который за секунды проанализирует скриншот, причем не только прочитает все, что можно прочитать, но и проведет причинно-следственные связи.
Например, такие:
Это я реальный скриншот из подобного стриптиза сетке скормил. Практически реальная наводка, дальше бери товарища в оборот и просто разрабатывай. Социальная инженерия не вчера придумана.
А вот еще один скриншот:
И это все в открытом доступе, выложено добровольно, без принуждения. И внешне выглядит достаточно безобидно, лично я на скриншотах ничего такого явно не прочитал, мелко, расплывчато.
Но то человек, ему свойственны разные слабости, а ИИ таких слабостей не имеет и обезжирит ваш скриншот по полной программе.
Мораль? А нет ее здесь, этой самой морали. Ваш рабочий стол – это срез вашей информационной жизни, который содержит массу приватной информации, даже если вы ее не видите. Показывать ее неопределенному кругу лиц в сети – это все равно что танцевать голым у шеста. Все на виду, а кто-надо – проведет нужные связи и сделает нужные выводы.
В общем – будьте бдительны и думайте что вы выкладываете на всеобщее обозрение.
Очень часто во многих технических сообществах возникают флешмобы – а давайте покажем свой рабочий стол. Которые, как ни странно, вызывают нездоровую активность разумных, на первый взгляд, людей.
Ну а действительно, что там такого? Я же показал рабочий стол в режиме миниатюр окон или просто файлы и иконки, нет там ничего такого. Да и видно в пережатом виде плохо, почти ничего не разобрать.
Но это можно было сказать лет 10 назад, хотя и тогда, кому нужно, мог вполне себе разобрать и сделать выводы. Но тогда на это были способны не только лишь все и требовался обоснованный повод это делать. Потому как долго и дорого.
А сегодня у нас есть помощник – ИИ, который за секунды проанализирует скриншот, причем не только прочитает все, что можно прочитать, но и проведет причинно-следственные связи.
Например, такие:
Здесь за минималистичным синим рабочим столом разворачивается готовое досье на корпоративную и личную жизнь владельца:
Судебные и юридические документы: слева открыто лежат файлы:
opredelenie_suda.pdf («Определение суда»);
Rekvizity_schyota.pdf («Реквизиты счёта»);
Недостатки_v2.docx и ПОЧТА - 01.04.2025...;
Таблицы РЗН_2026_3.xlsx (похоже на закупки или документацию по Росздравнадзору) и Сети общий.xlsx (вероятно, карта инфраструктуры и подсетей).
Это я реальный скриншот из подобного стриптиза сетке скормил. Практически реальная наводка, дальше бери товарища в оборот и просто разрабатывай. Социальная инженерия не вчера придумана.
А вот еще один скриншот:
Здесь плотность разглашения персональных и коммерческих данных бьет все предыдущие рекорды. Перед нами не просто рабочий стол, а открытая бухгалтерия, юридический отдел и личная жизнь сразу:
Договоры и юридические документы: снизу открыт Zettlr с файлом Zettlr - ДОГОВОР №.... Рядом окно проводника и предпросмотр документа: ДОГОВОР №... с развернутым текстом условий, реквизитов и сумм. Внизу в проводнике открыта папка Формы заявлений.
Битрикс24 и корпоративные задачи: Открыт портал Битрикс24 со списком внутренних задач и лидов, а в Word открыт документ Задачи - январь 2026.docx с подробным планом и служебными отчетами.
Личные переписки и контакты: В WhatsApp открыто рабочее окно со списком чатов, аватарок и фамилий собеседников. Рядом висит Telegram-чат.
И это все в открытом доступе, выложено добровольно, без принуждения. И внешне выглядит достаточно безобидно, лично я на скриншотах ничего такого явно не прочитал, мелко, расплывчато.
Но то человек, ему свойственны разные слабости, а ИИ таких слабостей не имеет и обезжирит ваш скриншот по полной программе.
Мораль? А нет ее здесь, этой самой морали. Ваш рабочий стол – это срез вашей информационной жизни, который содержит массу приватной информации, даже если вы ее не видите. Показывать ее неопределенному кругу лиц в сети – это все равно что танцевать голым у шеста. Все на виду, а кто-надо – проведет нужные связи и сделает нужные выводы.
В общем – будьте бдительны и думайте что вы выкладываете на всеобщее обозрение.
👍22🤔7❤4🥱4💯1
Про РКН и MikroTik
Новость эту не обсуждает только ленивый. Причем, как водится, многие пересказывают её своими словами, отчего история приобретает совсем уж зловещий оттенок: мол, злобный регулятор объявил священную войну латвийским роутерам.
Что же произошло на самом деле?
Регулятор действительно разослал операторам связи письма с рекомендацией проверить версии ПО на роутерах своих абонентов. Схема простая: сначала предупредить владельцев уязвимых устройств, а затем ограничить к ним доступ снаружи по опасным портам.
Причина банальна: закрытие ряда критических уязвимостей, позволяющих получить удаленный доступ к оборудованию. Патчи безопасности вендор выпустил еще в начале сентября, а на календаре уже конец месяца — времени обновиться было с запасом.
Что в сухом остатке? Под удар попадают роутеры, по какому-то недосмотру оказавшиеся у обычных домашних пользователей, либо полностью заброшенные железки малого бизнеса с приходящими эникеями, которыми никто годами не занимается.
А теперь встанем на место операторов связи и регулятора. Нужен им внутри своих сетей готовый плацдарм под очередной ботнет? А его появление — сугубо вопрос времени. Разумеется, нет. Поэтому принимаемые меры абсолютно адекватны и соразмерны угрозе.
Нормальный бизнес новость увидит, вызовет специалиста и обновится. Кто поленится — тому просто прикроют доступ снаружи по уязвимым портам. Отвалится удаленка — сами виноваты, зато наконец почешутся и наведут порядок.
А если даже не заметят? Значит, MikroTik им попросту не нужен. Зачем держать в сети сложный настраиваемый маршрутизатор, если он пылится на полке в роли копеечной мыльницы из супермаркета?
Новость эту не обсуждает только ленивый. Причем, как водится, многие пересказывают её своими словами, отчего история приобретает совсем уж зловещий оттенок: мол, злобный регулятор объявил священную войну латвийским роутерам.
Что же произошло на самом деле?
Регулятор действительно разослал операторам связи письма с рекомендацией проверить версии ПО на роутерах своих абонентов. Схема простая: сначала предупредить владельцев уязвимых устройств, а затем ограничить к ним доступ снаружи по опасным портам.
Причина банальна: закрытие ряда критических уязвимостей, позволяющих получить удаленный доступ к оборудованию. Патчи безопасности вендор выпустил еще в начале сентября, а на календаре уже конец месяца — времени обновиться было с запасом.
Что в сухом остатке? Под удар попадают роутеры, по какому-то недосмотру оказавшиеся у обычных домашних пользователей, либо полностью заброшенные железки малого бизнеса с приходящими эникеями, которыми никто годами не занимается.
А теперь встанем на место операторов связи и регулятора. Нужен им внутри своих сетей готовый плацдарм под очередной ботнет? А его появление — сугубо вопрос времени. Разумеется, нет. Поэтому принимаемые меры абсолютно адекватны и соразмерны угрозе.
Нормальный бизнес новость увидит, вызовет специалиста и обновится. Кто поленится — тому просто прикроют доступ снаружи по уязвимым портам. Отвалится удаленка — сами виноваты, зато наконец почешутся и наведут порядок.
А если даже не заметят? Значит, MikroTik им попросту не нужен. Зачем держать в сети сложный настраиваемый маршрутизатор, если он пылится на полке в роли копеечной мыльницы из супермаркета?
👍35❤4💯2😱1🤡1
Популярные мифы про Docker
Встречался третьего дня с одним коллегой, у того серьезная головная боль – куда пойти-податься с Zimbra, ящиков 300+, почты более 1,5 ТБ. Причем требуется что-то опенсорсное, лишних денег у компании нет.
Ну возьми, говорю, Mailcow – быстро, просто и актуальный набор возможностей, чтобы не только почта в клиенте была, но и инструмент совместной работы.
Реакция меня удивила, мол да ладно тебе, он же в Docker, он не потянет мои 300+ ящиков и 1,5 ТБ почты.
На мой вопрос, почему он так считает, последовал ожидаемый ответ – мол Docker – это же кубики для разработчиков, быстро поднял, быстро протестировал. Он же не тянет серьезные нагрузки!
Кто он? Выясняется, что он – это сам Docker и в представлении многих наших коллег именно он выполняет код в контейнерах, являясь прослойкой между ними и хостом. Поэтому опасение по поводу еще одного слоя вполне обоснованны.
При этом данный коллега вполне себе использует LXC и именно потому, что там нет накладных расходов. Пришлось провести краткий ликбез и пояснить, что и Docker, и LXC используют один и тот же механизм (namespaces и cgroups), а сама служба Docker – просто менеджер, которая только запускает и тушит контейнеры и обеспечивает их обвязом, ни более, ни менее.
Да, многим странно такое читать и слышать в 2026 году, но увы, это суровая реальность. А некоторые вообще агрессивно отрицают Docker, мол только пакеты, только руками. При том, что многие проекты уходят в вариант – только Docker или вон там лежит исходный код - собирайте сами.
Другой популярный миф – контейнер как черный ящик, в нем даже консоли нормальной нет. Но в этом и есть основной смысл контейнеризации Docker (а точнее OCI) – контейнер является точным слепком образа и иммутабелен. Даже если с ним что-то случилось, то просто перезапусти и получишь систему в идеальном исходном состоянии.
Да и кто может собрать и настроить свой продукт лучше, чем сами разработчики? Поэтому официальный образ в любом случае будет лучше любой кастомной установки. Потому что подводит под нее готовую и твердую базу.
При этом никто не снимает вопрос доверия. Потому что одно дело использовать официальный образ от разработчика, а совсем другое – образ третьего лица, пусть даже и популярную.
В классической парадигме с пакетами все тоже самое – или вы ставите пакеты только из официального репозитория, либо на свой страх и риск подключаете сторонние источники, а то и руками ставите левые бинарники.
Но даже в этом случае Docker на порядок безопаснее, потому что замыкает процессы внутри контейнера и даже при закладке или уязвимости поражен будет только контейнер, из которого надо еще постараться сбежать.
А в современном мире, когда ИИ пачками находит уязвимости везде и всюду некоторые стеки так и просятся в Docker, тот же веб-сервер. Потому что пока мейнтейнеры проверят, обновят, завезут вас сто раз сломают и переломают.
Дистрибутивы в этой гонке катастрофически не успевают, а вот контейнеры позволяют быть на первом крае и вовремя получать изменения и обновления, без оглядки на дистрибутив.
Морали снова не будет, каждый должен думать сам. Потому что Docker не серебряная пуля и не панацея, это просто еще один способ запуска рабочей нагрузки, попутно предлагающий ряд серьезных преимуществ. А дальше каждый решает самостоятельно.
Встречался третьего дня с одним коллегой, у того серьезная головная боль – куда пойти-податься с Zimbra, ящиков 300+, почты более 1,5 ТБ. Причем требуется что-то опенсорсное, лишних денег у компании нет.
Ну возьми, говорю, Mailcow – быстро, просто и актуальный набор возможностей, чтобы не только почта в клиенте была, но и инструмент совместной работы.
Реакция меня удивила, мол да ладно тебе, он же в Docker, он не потянет мои 300+ ящиков и 1,5 ТБ почты.
На мой вопрос, почему он так считает, последовал ожидаемый ответ – мол Docker – это же кубики для разработчиков, быстро поднял, быстро протестировал. Он же не тянет серьезные нагрузки!
Кто он? Выясняется, что он – это сам Docker и в представлении многих наших коллег именно он выполняет код в контейнерах, являясь прослойкой между ними и хостом. Поэтому опасение по поводу еще одного слоя вполне обоснованны.
При этом данный коллега вполне себе использует LXC и именно потому, что там нет накладных расходов. Пришлось провести краткий ликбез и пояснить, что и Docker, и LXC используют один и тот же механизм (namespaces и cgroups), а сама служба Docker – просто менеджер, которая только запускает и тушит контейнеры и обеспечивает их обвязом, ни более, ни менее.
Да, многим странно такое читать и слышать в 2026 году, но увы, это суровая реальность. А некоторые вообще агрессивно отрицают Docker, мол только пакеты, только руками. При том, что многие проекты уходят в вариант – только Docker или вон там лежит исходный код - собирайте сами.
Другой популярный миф – контейнер как черный ящик, в нем даже консоли нормальной нет. Но в этом и есть основной смысл контейнеризации Docker (а точнее OCI) – контейнер является точным слепком образа и иммутабелен. Даже если с ним что-то случилось, то просто перезапусти и получишь систему в идеальном исходном состоянии.
Да и кто может собрать и настроить свой продукт лучше, чем сами разработчики? Поэтому официальный образ в любом случае будет лучше любой кастомной установки. Потому что подводит под нее готовую и твердую базу.
При этом никто не снимает вопрос доверия. Потому что одно дело использовать официальный образ от разработчика, а совсем другое – образ третьего лица, пусть даже и популярную.
В классической парадигме с пакетами все тоже самое – или вы ставите пакеты только из официального репозитория, либо на свой страх и риск подключаете сторонние источники, а то и руками ставите левые бинарники.
Но даже в этом случае Docker на порядок безопаснее, потому что замыкает процессы внутри контейнера и даже при закладке или уязвимости поражен будет только контейнер, из которого надо еще постараться сбежать.
А в современном мире, когда ИИ пачками находит уязвимости везде и всюду некоторые стеки так и просятся в Docker, тот же веб-сервер. Потому что пока мейнтейнеры проверят, обновят, завезут вас сто раз сломают и переломают.
Дистрибутивы в этой гонке катастрофически не успевают, а вот контейнеры позволяют быть на первом крае и вовремя получать изменения и обновления, без оглядки на дистрибутив.
Морали снова не будет, каждый должен думать сам. Потому что Docker не серебряная пуля и не панацея, это просто еще один способ запуска рабочей нагрузки, попутно предлагающий ряд серьезных преимуществ. А дальше каждый решает самостоятельно.
👍23❤5🤔2
☝️ Не все умеют правильно пользоваться командами su и sudo.
Команда su производит замену пользователя и имеет синтаксис:
Если же использовать:
sudo позволяет выполнить команду от имени другого пользователя, если не указано имя, то - root и тоже работает в контексте вызвавшего пользователя.
Чтобы изменить поведение используйте:
Альтернативный вариант:
Команда su производит замену пользователя и имеет синтаксис:
su [опции] имя_пользователяЕсли имя пользователя не указано - то root. Но при этом сохраняется контекст текущего пользователя (дом. директория, переменные окружения и т.д.). Поэтому, например, нельзя вызвать бинарник не указывая путь к нему, который еще надо узнать.
Если же использовать:
su - (-l, --login)То будет загружен контекст root, как будто бы он вошел в систему.
sudo позволяет выполнить команду от имени другого пользователя, если не указано имя, то - root и тоже работает в контексте вызвавшего пользователя.
Чтобы изменить поведение используйте:
sudo -sДанный ключ запустит командную оболочку согласно настроек вызываемого пользователя.
Альтернативный вариант:
sudo -iЭтот ключ полностью повторяет поведение su - и не только запускает оболочку вызываемого пользователя, но и полностью считывает параметры окружения, как будто бы он интерактивно вошел в систему.
👍24🤮1
Ой, а что это случилось? Куда делась лицензия? Программные лицензии 1С - полное дно!!!
На самом деле процессор на данном хосте заменили еще в конце июля, а выстрелило в середине сентября.
Хотя все причастные со стороны заказчика знали, что замена процессора требует переактивации лицензии.
Но не слетело же сразу? Поэтому благополучно забили. А когда работа стала колом посреди рабочего дня - сказали, что это же 1С...
В общем, не надо так делать. Заменили железки - выполнили повторную активацию. А новый пин-код всегда пришлет поддержка. Нет смысла цепляться за них и жалеть.
На самом деле процессор на данном хосте заменили еще в конце июля, а выстрелило в середине сентября.
Хотя все причастные со стороны заказчика знали, что замена процессора требует переактивации лицензии.
Но не слетело же сразу? Поэтому благополучно забили. А когда работа стала колом посреди рабочего дня - сказали, что это же 1С...
В общем, не надо так делать. Заменили железки - выполнили повторную активацию. А новый пин-код всегда пришлет поддержка. Нет смысла цепляться за них и жалеть.
👍27❤1👀1
Ностальгия… Ностальгия…
- Мы тут тебе старенький компьютер привезем…
Старенький, что сейчас под этим подразумевают? Ну какой-нибудь Core первых поколений, куда уж старее…
А когда открыли и там такое. Ну прямо не знаешь, что сказать. При этом, как выяснилось, подключить IDE диск тоже не к чему, ни у меня, ни у коллег таких переходников не осталось.
Хорошо, что все данные сохранялись в сетевую папку, а к самому софту нашелся установочный диск и он до сих пор читается.
А дальше пошли сплошные сложности. Данный ПК коптил небо не просто так, а в составе некоторого медицинского оборудования. Софт на современные ОС не ставится, точнее поставить в режиме совместимости можно, но нет драйвера для взаимодействия с прибором через COM-порт.
Все что есть – работает только под Windows 2000/XP, производитель его с рынка ушел, бывший дистрибьютор разводит руками и предлагает купить новый прибор за много-много денег.
Опытным путем выяснили, что прибор нормально переваривает переходник COM-USB на классическом PL-2303, а значит жить немного проще.
Пока план такой, на современную платформу поставить виртуальную машину с пробросом в нее COM-порта и установкой туда Windows XP и требуемого софта. Сценарий, конечно, немного посложнее для персонала, но ничего такого, что нельзя было бы осилить.
Подобные проекты уже были, мы ставили на современные в то время машины с Windows 7 виртуалки с Windows 98 и PDF принтером в ней, чтобы была возможность быстро и безболезненно перегнать в PDF архив сканов в формате AWD, который использовался в Windows 9.x для сканов по умолчанию, а потом был выпилен даже на чтение.
Так что времена идут – ничего не меняется. Хорошо, что сегодня есть виртуализация, которая позволяет при необходимости запустить старые системы на современном железе, чем продлить жизнь многих специфических промышленных и отраслевых систем.
- Мы тут тебе старенький компьютер привезем…
Старенький, что сейчас под этим подразумевают? Ну какой-нибудь Core первых поколений, куда уж старее…
А когда открыли и там такое. Ну прямо не знаешь, что сказать. При этом, как выяснилось, подключить IDE диск тоже не к чему, ни у меня, ни у коллег таких переходников не осталось.
Хорошо, что все данные сохранялись в сетевую папку, а к самому софту нашелся установочный диск и он до сих пор читается.
А дальше пошли сплошные сложности. Данный ПК коптил небо не просто так, а в составе некоторого медицинского оборудования. Софт на современные ОС не ставится, точнее поставить в режиме совместимости можно, но нет драйвера для взаимодействия с прибором через COM-порт.
Все что есть – работает только под Windows 2000/XP, производитель его с рынка ушел, бывший дистрибьютор разводит руками и предлагает купить новый прибор за много-много денег.
Опытным путем выяснили, что прибор нормально переваривает переходник COM-USB на классическом PL-2303, а значит жить немного проще.
Пока план такой, на современную платформу поставить виртуальную машину с пробросом в нее COM-порта и установкой туда Windows XP и требуемого софта. Сценарий, конечно, немного посложнее для персонала, но ничего такого, что нельзя было бы осилить.
Подобные проекты уже были, мы ставили на современные в то время машины с Windows 7 виртуалки с Windows 98 и PDF принтером в ней, чтобы была возможность быстро и безболезненно перегнать в PDF архив сканов в формате AWD, который использовался в Windows 9.x для сканов по умолчанию, а потом был выпилен даже на чтение.
Так что времена идут – ничего не меняется. Хорошо, что сегодня есть виртуализация, которая позволяет при необходимости запустить старые системы на современном железе, чем продлить жизнь многих специфических промышленных и отраслевых систем.
👍24🤯2😱2❤1😢1
Как провайдер определит, что у меня Mikrotik
Таким вопросом задаются многие читатели и очень часто дают неправильные ответы. Поэтому мы собрали все доступные провайдеру способы определить ваше устройство, от самых простых до самых неочевидных.
🔹 Открытые порты: если у вас на устройстве открыты 8291 (WinBox) и/или 8728 (API), то тут и ничего угадывать не надо.
🔹 Включенный веб-интерфейс. Простой curl сразу покажет много интересного, например
🔹 MNDP/CDP (Neighbor Discovery). Если обнаружение включено на внешнем интерфейсе, а по умолчанию это так, то роутер сам шлет прямым текстом имя хоста, версию RouterOS, платформу, софтверный ID и архитектуру железа.
🔹 FTP или SSH. Если какая-либо из этих служб торчит наружу, то определить систему однозначно можно по специфичному баннеру: MikroTik router ftpd 7.19.2 или MikroTik RouterOS sshd protocol 2.0.
🔹 OUI MAC-адреса. Банально и просто, MAC-адреса устройств однозначно закреплены в IEEE за MikroTikls SIA. Многие из вас меняют MAC-адрес на внешнем интерфейсе?
🔹 DHCP Option 12 (Host Name). Если вы не меняли имя хоста в System -> Identity, то провайдеру в DHCP-запросе прямым текстом летит – MikroTik.
🔹 DHCP Option 138 (CAPWAP Access Controllers) в Option 55. Крайне редкая и экзотическая опция для абонентского оборудования. Запрос контроллеров точек доступа CAPWAP — фактически фирменная «визитная карточка» RouterOS.
🔹 Сигнатура Option 55 (Parameter Request List). Точная комбинация и последовательность запрашиваемых опций (1, 121, 3, 33, 6, 42, 138, 43), помноженная на дублирование MAC в Option 61 (clientid/clientid_duid) и выставленный флаг Broadcast (0x8000) составляют отчетливый сетевой отпечаток характерный именно для RouterOS.
И это только то, что лежит на поверхности и видно операторскому оборудованию при первом же рукопожатии. Добавьте сюда дефолтный Cloud DDNS (*.sn.mynetname.net), проверки обновлений и пассивный TCP/IP-фингерпринтинг на DPI.
Поэтому спрятать свой Mikrotik от провайдера можно, пожалуй, только вытащив его из розетки.
Таким вопросом задаются многие читатели и очень часто дают неправильные ответы. Поэтому мы собрали все доступные провайдеру способы определить ваше устройство, от самых простых до самых неочевидных.
🔹 Открытые порты: если у вас на устройстве открыты 8291 (WinBox) и/или 8728 (API), то тут и ничего угадывать не надо.
🔹 Включенный веб-интерфейс. Простой curl сразу покажет много интересного, например
<title>RouterOS</title> в первой же строчке заголовка HTML или <img src="mikrotik_logo.svg" alt=""> чуть подальше.🔹 MNDP/CDP (Neighbor Discovery). Если обнаружение включено на внешнем интерфейсе, а по умолчанию это так, то роутер сам шлет прямым текстом имя хоста, версию RouterOS, платформу, софтверный ID и архитектуру железа.
🔹 FTP или SSH. Если какая-либо из этих служб торчит наружу, то определить систему однозначно можно по специфичному баннеру: MikroTik router ftpd 7.19.2 или MikroTik RouterOS sshd protocol 2.0.
🔹 OUI MAC-адреса. Банально и просто, MAC-адреса устройств однозначно закреплены в IEEE за MikroTikls SIA. Многие из вас меняют MAC-адрес на внешнем интерфейсе?
🔹 DHCP Option 12 (Host Name). Если вы не меняли имя хоста в System -> Identity, то провайдеру в DHCP-запросе прямым текстом летит – MikroTik.
🔹 DHCP Option 138 (CAPWAP Access Controllers) в Option 55. Крайне редкая и экзотическая опция для абонентского оборудования. Запрос контроллеров точек доступа CAPWAP — фактически фирменная «визитная карточка» RouterOS.
🔹 Сигнатура Option 55 (Parameter Request List). Точная комбинация и последовательность запрашиваемых опций (1, 121, 3, 33, 6, 42, 138, 43), помноженная на дублирование MAC в Option 61 (clientid/clientid_duid) и выставленный флаг Broadcast (0x8000) составляют отчетливый сетевой отпечаток характерный именно для RouterOS.
И это только то, что лежит на поверхности и видно операторскому оборудованию при первом же рукопожатии. Добавьте сюда дефолтный Cloud DDNS (*.sn.mynetname.net), проверки обновлений и пассивный TCP/IP-фингерпринтинг на DPI.
Поэтому спрятать свой Mikrotik от провайдера можно, пожалуй, только вытащив его из розетки.
👍26❤5👌3
This media is not supported in your browser
VIEW IN TELEGRAM
Что крупные заказчики проверяют на пилоте NGFW
Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ?
За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков.
📅 1 октября, 11:00 (мск)
«Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур»
Расскажем:
▪️ что нового в масштабировании, отказоустойчивости и управлении;
▪️ что проверяли заказчики на пилотах и с какими результатами;
▪️ SD-WAN и QoS на нагруженных каналах;
▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS;
▪️ независимые оценки и планы развития.
Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️
Чем крупнее сеть, тем выше требования к NGFW. Выдержит ли он пиковую нагрузку при активных IPS и инспекции зашифрованного трафика? Сохранятся ли соединения при отказе узла? Как отработает переключение между каналами при росте задержек и потере пакетов? Обнаружит ли обращения к ИИ-сервисам в обход ИБ?
За год Novum прошёл проверку в реальной эксплуатации у крупных заказчиков.
📅 1 октября, 11:00 (мск)
«Ideco NGFW Novum год спустя: новые возможности для крупных инфраструктур»
Расскажем:
▪️ что нового в масштабировании, отказоустойчивости и управлении;
▪️ что проверяли заказчики на пилотах и с какими результатами;
▪️ SD-WAN и QoS на нагруженных каналах;
▪️ Shadow AI Discovery: 84 AI-сервиса, распознавание без расшифровки TLS;
▪️ независимые оценки и планы развития.
Онлайн с записью, участие бесплатное. Зарегистрироваться ➡️
❤1🔥1
Старое железо – путь в никуда
Каждый раз при разговоре о старых системах приходится слышать мнение, мол на вторичке полно запчастей, можно быстро и эффективно починить или даже можно купить новые, скажем материнские платы.
Такой путь выглядит привлекательным, так как экономит заказчику деньги и время. Не нужно ничего перенастраивать, не нужно менять полностью ПК, заменил железку и спи спокойно.
Мы не будем вдаваться в вопросы надежности тех или иных моделей или сравнивать с надежностью современных – это выходит за рамки здравого смысла и уводит дискуссию в поле идеологических споров, а посмотрим с позиции бизнеса и экономики.
Отказ старого железа – это проблема, бизнес теряет деньги, бизнесу надо ее решить, там, где можно сэкономить – бизнес сэкономит. Но бизнес не знает на чем экономить можно, а на чем нельзя и поэтому он идет к специалисту, т.е. к вам.
И вариантов здесь открывается ровно два. Начнем с покупки нового железа. Да, вам придется перенастроить систему, изменить бизнес-процессы, возможно, что-то виртуализировать и т.д. и т.п. Это затраты, но затраты понятные, здесь и сейчас.
Ломается ли современное железо? Да, ломается. Но в этом случае это не ваша головная боль. Есть продавец, есть сервисный центр, вот пусть заказчик с ними и бодается. Ситуация знакомая, во многом отработанная.
Ну это если вас не угораздило перепродать железо заказчику самому. Потому что при современной маржинальности в 2-5% и разным регуляторным сложностям вроде прослеживаемости или грядущей маркировки заниматься этим делом экономически бессмысленно.
В общем голова у вас не болит, претензий со стороны заказчика тоже нет. Это техника, бывает. Техника на гарантии, починят или поменяют. Тем более что вашу профессиональную репутацию этот прискорбный факт ни разу не затрагивает.
Второй вариант. Это когда мы экономим деньги заказчика и покупаем ему вышедший из строя компонент на вторичном рынке. Тут сразу возникает вопрос с оплатой, потому что нужная вам железка может оказаться только в частных руках и купить ее официально с документами невозможно.
Все это приводит к серым схемам и чаще всего сводится к тому, что мы тебе заплатим безналом, а дальше ты сам. И с учетом того, что вам придется деньги эти обналичивать без внятного основания экономический смысл сделки будет далек от желаемого.
Хотя есть вариант купить с документами у какого-нибудь небольшого продавца, типа компьютерной комиссионки. Но это снимет только одну головную боль – с оплатой.
А головная боль с надежностью этой железки никуда не делась: частное лицо обычно дает гарантию до двери, небольшой продавец даст недели две, не больше. По сути, вы покупаете железку полностью на свой страх и риск.
И если она выйдет из строя через два месяца, то вопросы будут именно к вам, даже если заказчик и купил ее у небольшой фирмы напрямую. Потому что именно вы направили его по этому пути, но вместо решения своей проблемы он получил просто небольшую отсрочку.
Дальше что? Покупать еще одну такую железку? За чей счет? И кто будет оплачивать работы? Заказчик будет настаивать, что он уже один раз за них заплатил, а ссориться с заказчиком по данному поводу – это контрпродуктивно и вредно для репутации.
Но ладно, вам повезло, железка оказалась исправной или вы вообще смогли найти и купить новую. Но все остальное железо осталось старым, и вы можете столкнуться с каскадным отказом. Когда сыпаться начнут уже другие компоненты.
И тут вам снова будут заданы неудобные вопросы, а когда вы все-таки придете к тому, что надо бы купить новый ПК, то воспринято это будет через призму того, что вы вместо того, чтобы пойти по этому пути сразу зачем-то втянули заказчика во весь этот квест с б/у железом.
Основными вопросами будут: кто виноват и за чей счет этот банкет. И ответы на них вам совсем не понравятся. Поэтому старое железо – это конечно интересно и увлекательно, но в реальных производственных сценариях это гарантированный путь в никуда.
Каждый раз при разговоре о старых системах приходится слышать мнение, мол на вторичке полно запчастей, можно быстро и эффективно починить или даже можно купить новые, скажем материнские платы.
Такой путь выглядит привлекательным, так как экономит заказчику деньги и время. Не нужно ничего перенастраивать, не нужно менять полностью ПК, заменил железку и спи спокойно.
Мы не будем вдаваться в вопросы надежности тех или иных моделей или сравнивать с надежностью современных – это выходит за рамки здравого смысла и уводит дискуссию в поле идеологических споров, а посмотрим с позиции бизнеса и экономики.
Отказ старого железа – это проблема, бизнес теряет деньги, бизнесу надо ее решить, там, где можно сэкономить – бизнес сэкономит. Но бизнес не знает на чем экономить можно, а на чем нельзя и поэтому он идет к специалисту, т.е. к вам.
И вариантов здесь открывается ровно два. Начнем с покупки нового железа. Да, вам придется перенастроить систему, изменить бизнес-процессы, возможно, что-то виртуализировать и т.д. и т.п. Это затраты, но затраты понятные, здесь и сейчас.
Ломается ли современное железо? Да, ломается. Но в этом случае это не ваша головная боль. Есть продавец, есть сервисный центр, вот пусть заказчик с ними и бодается. Ситуация знакомая, во многом отработанная.
Ну это если вас не угораздило перепродать железо заказчику самому. Потому что при современной маржинальности в 2-5% и разным регуляторным сложностям вроде прослеживаемости или грядущей маркировки заниматься этим делом экономически бессмысленно.
В общем голова у вас не болит, претензий со стороны заказчика тоже нет. Это техника, бывает. Техника на гарантии, починят или поменяют. Тем более что вашу профессиональную репутацию этот прискорбный факт ни разу не затрагивает.
Второй вариант. Это когда мы экономим деньги заказчика и покупаем ему вышедший из строя компонент на вторичном рынке. Тут сразу возникает вопрос с оплатой, потому что нужная вам железка может оказаться только в частных руках и купить ее официально с документами невозможно.
Все это приводит к серым схемам и чаще всего сводится к тому, что мы тебе заплатим безналом, а дальше ты сам. И с учетом того, что вам придется деньги эти обналичивать без внятного основания экономический смысл сделки будет далек от желаемого.
Хотя есть вариант купить с документами у какого-нибудь небольшого продавца, типа компьютерной комиссионки. Но это снимет только одну головную боль – с оплатой.
А головная боль с надежностью этой железки никуда не делась: частное лицо обычно дает гарантию до двери, небольшой продавец даст недели две, не больше. По сути, вы покупаете железку полностью на свой страх и риск.
И если она выйдет из строя через два месяца, то вопросы будут именно к вам, даже если заказчик и купил ее у небольшой фирмы напрямую. Потому что именно вы направили его по этому пути, но вместо решения своей проблемы он получил просто небольшую отсрочку.
Дальше что? Покупать еще одну такую железку? За чей счет? И кто будет оплачивать работы? Заказчик будет настаивать, что он уже один раз за них заплатил, а ссориться с заказчиком по данному поводу – это контрпродуктивно и вредно для репутации.
Но ладно, вам повезло, железка оказалась исправной или вы вообще смогли найти и купить новую. Но все остальное железо осталось старым, и вы можете столкнуться с каскадным отказом. Когда сыпаться начнут уже другие компоненты.
И тут вам снова будут заданы неудобные вопросы, а когда вы все-таки придете к тому, что надо бы купить новый ПК, то воспринято это будет через призму того, что вы вместо того, чтобы пойти по этому пути сразу зачем-то втянули заказчика во весь этот квест с б/у железом.
Основными вопросами будут: кто виноват и за чей счет этот банкет. И ответы на них вам совсем не понравятся. Поэтому старое железо – это конечно интересно и увлекательно, но в реальных производственных сценариях это гарантированный путь в никуда.
🥱14💯6❤2👍1👨💻1
👆 AI-сервисы развиваются быстрее, чем способы их оплачивать.
Если вы используете зарубежные нейросети и IT-инструменты, вы знаете, о чем речь: желание оплатить есть, а подходящей карты для оплаты — нет.
Начать пользоваться ПлатиКа можно прямо в Telegram за пару минут. Пополнение — через СБП или цифровыми способами.
✨ Выпуск — 399 ₽
✨ Обслуживание — 0 ₽
ПлатиКа работает с 1000+ разных сервисов. А если будут вопросы — онлайн-поддержка поможет разобраться.
🌏 Узнать о ПлатиКа
Если вы используете зарубежные нейросети и IT-инструменты, вы знаете, о чем речь: желание оплатить есть, а подходящей карты для оплаты — нет.
ПлатиКа решает эту задачу. Это зарубежный онлайн-сервис, который помогает оформить карту для оплаты ChatGPT, Midjourney, Perplexity и многих других инструментов.
Начать пользоваться ПлатиКа можно прямо в Telegram за пару минут. Пополнение — через СБП или цифровыми способами.
✨ Выпуск — 399 ₽
✨ Обслуживание — 0 ₽
ПлатиКа работает с 1000+ разных сервисов. А если будут вопросы — онлайн-поддержка поможет разобраться.
🌏 Узнать о ПлатиКа
❤1👍1🔥1
Как легко и просто «сломать» информационную базу 1С:Предприятие, не снимая «замочка» и ничего не понять?
А что, так можно? Не только можно, но и с завидной регулярностью случается. И называется это - расширения.
Вообще, расширения – это удобный механизм доработки конфигурации или исправления ошибок без внесения изменений в саму конфигурацию, но это если в умелых руках.
А если нет? Ну так любой инструмент несет в себе такие же опасности: молотком можно забить гвоздь, а можно отбить пальцы.
Так что не так с расширениями? У расширений есть три типа назначения, про них в документации написано следующее:
Расширение с назначением Исправление предназначено для исправления ошибок в конфигурации. Поэтому оно применяется к конфигурации первым.
Затем применяется расширение с назначением Адаптация. Оно содержит доработки конфигурации при внедрении у конкретного заказчика.
И последним применяется расширение с назначением Дополнение. Оно содержит различные дополнительные сервисы, предназначенные для конфигурации (например, набор дополнительных отчетов).
Предполагается, что расширения с одинаковым назначением не должны «пересекаться» по функционалу и «мешать друг другу».
Ключевая фраза - мешать друг другу, с оговоркой – предполагается.
Что происходит на самом деле? Допустим у нас есть код какого-либо модуля и есть расширения, затрагивающие этот модуль. При запуске 1С берет исходный код модуля и применяет к нему расширение с назначением Изменение. Тем самым получает некоторый промежуточный код, который будет содержать исправления ошибок.
Потом к этому промежуточному коду применится расширение с типом адаптация и мы снова получим некий промежуточный код.
Затем уже к нему применится дополнение, и мы получим некоторый результирующий код.
Если расширений с одним назначением несколько, то они будут применяться в том порядке, в котором были добавлены в информационную базу и изменить этот порядок нельзя.
Если стараться следовать предложенным производителем стандартам, то система получается достаточно логичной. Если исправления ошибок конфликтуют с доработками или дополнениями, то у вас отключатся последние, а исправления применятся.
Если дополнение конфликтует с доработками (адаптация), то откажется работать дополнение. Но в жизни все может быть совсем по-другому. И дополнение с типом адаптация, добавленное первым, может спокойно при обновлении сломать ваши доработки.
Но чаще всего мы получаем странные глюки и ошибки буквально из неоткуда и по абсолютно непонятной причине.
А почему? А потому что раньше процесс изменения конфигурации был делом достаточно сложным и затратным: нужно было найти программиста, заплатить ему денег, снять конфигурацию с замочка, что удорожало ее поддержку и сопровождение… Поэтому чаще всего обходились сравнительно безобидными внешними отчетами и обработками.
Если же решались на доработку, то занимался этим какой-никакой, но специалист.
Зато теперь – полная свобода самовыражения. Пошли на Инфостарт, накачали расширений и давай «прокачивать» базу. И никаких программистов не надо. Даже конфигуратор открывать не придется.
И, как часто бывает, прокачивая какое-то одно направление мы с большой вероятностью столкнемся с тем, что применяемые расширения где-то пересекаются и начинают мешать друг другу. Причем этот процесс может быть абсолютно непредсказуемым.
Например, в базе А набор расширений может работать без ошибок, а в точно такой же базе Б – глючить напропалую. А почему? А потому что расширения добавлены в разном порядке. Следовательно итоговый код будет разным, с разными последствиями.
Как быть? Да никак, расширения стали нормой жизни, их будут качать и ставить. Но всегда надо иметь это ввиду и при непонятном поведении базы сразу проверять список расширений.
Ну и стараться все-таки, хотя бы по диагонали, смотреть в код расширений, прежде чем их ставить и контролировать их пересечение. Не умеете сами – позовите специалиста.
А что, так можно? Не только можно, но и с завидной регулярностью случается. И называется это - расширения.
Вообще, расширения – это удобный механизм доработки конфигурации или исправления ошибок без внесения изменений в саму конфигурацию, но это если в умелых руках.
А если нет? Ну так любой инструмент несет в себе такие же опасности: молотком можно забить гвоздь, а можно отбить пальцы.
Так что не так с расширениями? У расширений есть три типа назначения, про них в документации написано следующее:
Расширение с назначением Исправление предназначено для исправления ошибок в конфигурации. Поэтому оно применяется к конфигурации первым.
Затем применяется расширение с назначением Адаптация. Оно содержит доработки конфигурации при внедрении у конкретного заказчика.
И последним применяется расширение с назначением Дополнение. Оно содержит различные дополнительные сервисы, предназначенные для конфигурации (например, набор дополнительных отчетов).
Предполагается, что расширения с одинаковым назначением не должны «пересекаться» по функционалу и «мешать друг другу».
Ключевая фраза - мешать друг другу, с оговоркой – предполагается.
Что происходит на самом деле? Допустим у нас есть код какого-либо модуля и есть расширения, затрагивающие этот модуль. При запуске 1С берет исходный код модуля и применяет к нему расширение с назначением Изменение. Тем самым получает некоторый промежуточный код, который будет содержать исправления ошибок.
Потом к этому промежуточному коду применится расширение с типом адаптация и мы снова получим некий промежуточный код.
Затем уже к нему применится дополнение, и мы получим некоторый результирующий код.
Если расширений с одним назначением несколько, то они будут применяться в том порядке, в котором были добавлены в информационную базу и изменить этот порядок нельзя.
Если стараться следовать предложенным производителем стандартам, то система получается достаточно логичной. Если исправления ошибок конфликтуют с доработками или дополнениями, то у вас отключатся последние, а исправления применятся.
Если дополнение конфликтует с доработками (адаптация), то откажется работать дополнение. Но в жизни все может быть совсем по-другому. И дополнение с типом адаптация, добавленное первым, может спокойно при обновлении сломать ваши доработки.
Но чаще всего мы получаем странные глюки и ошибки буквально из неоткуда и по абсолютно непонятной причине.
А почему? А потому что раньше процесс изменения конфигурации был делом достаточно сложным и затратным: нужно было найти программиста, заплатить ему денег, снять конфигурацию с замочка, что удорожало ее поддержку и сопровождение… Поэтому чаще всего обходились сравнительно безобидными внешними отчетами и обработками.
Если же решались на доработку, то занимался этим какой-никакой, но специалист.
Зато теперь – полная свобода самовыражения. Пошли на Инфостарт, накачали расширений и давай «прокачивать» базу. И никаких программистов не надо. Даже конфигуратор открывать не придется.
И, как часто бывает, прокачивая какое-то одно направление мы с большой вероятностью столкнемся с тем, что применяемые расширения где-то пересекаются и начинают мешать друг другу. Причем этот процесс может быть абсолютно непредсказуемым.
Например, в базе А набор расширений может работать без ошибок, а в точно такой же базе Б – глючить напропалую. А почему? А потому что расширения добавлены в разном порядке. Следовательно итоговый код будет разным, с разными последствиями.
Как быть? Да никак, расширения стали нормой жизни, их будут качать и ставить. Но всегда надо иметь это ввиду и при непонятном поведении базы сразу проверять список расширений.
Ну и стараться все-таки, хотя бы по диагонали, смотреть в код расширений, прежде чем их ставить и контролировать их пересечение. Не умеете сами – позовите специалиста.
👍5