Записки IT специалиста
8.99K subscribers
2.43K photos
39 videos
16 files
2.44K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
Ой, а что это случилось? Куда делась лицензия? Программные лицензии 1С - полное дно!!!

На самом деле процессор на данном хосте заменили еще в конце июля, а выстрелило в середине сентября.

Хотя все причастные со стороны заказчика знали, что замена процессора требует переактивации лицензии.

Но не слетело же сразу? Поэтому благополучно забили. А когда работа стала колом посреди рабочего дня - сказали, что это же 1С...

В общем, не надо так делать. Заменили железки - выполнили повторную активацию. А новый пин-код всегда пришлет поддержка. Нет смысла цепляться за них и жалеть.
👍28❤1👀1
Ностальгия… Ностальгия…

- Мы тут тебе старенький компьютер привезем…

Старенький, что сейчас под этим подразумевают? Ну какой-нибудь Core первых поколений, куда уж старее…

А когда открыли и там такое. Ну прямо не знаешь, что сказать. При этом, как выяснилось, подключить IDE диск тоже не к чему, ни у меня, ни у коллег таких переходников не осталось.

Хорошо, что все данные сохранялись в сетевую папку, а к самому софту нашелся установочный диск и он до сих пор читается.

А дальше пошли сплошные сложности. Данный ПК коптил небо не просто так, а в составе некоторого медицинского оборудования. Софт на современные ОС не ставится, точнее поставить в режиме совместимости можно, но нет драйвера для взаимодействия с прибором через COM-порт.

Все что есть – работает только под Windows 2000/XP, производитель его с рынка ушел, бывший дистрибьютор разводит руками и предлагает купить новый прибор за много-много денег.

Опытным путем выяснили, что прибор нормально переваривает переходник COM-USB на классическом PL-2303, а значит жить немного проще.

Пока план такой, на современную платформу поставить виртуальную машину с пробросом в нее COM-порта и установкой туда Windows XP и требуемого софта. Сценарий, конечно, немного посложнее для персонала, но ничего такого, что нельзя было бы осилить.

Подобные проекты уже были, мы ставили на современные в то время машины с Windows 7 виртуалки с Windows 98 и PDF принтером в ней, чтобы была возможность быстро и безболезненно перегнать в PDF архив сканов в формате AWD, который использовался в Windows 9.x для сканов по умолчанию, а потом был выпилен даже на чтение.

Так что времена идут – ничего не меняется. Хорошо, что сегодня есть виртуализация, которая позволяет при необходимости запустить старые системы на современном железе, чем продлить жизнь многих специфических промышленных и отраслевых систем.
👍27🤯2😱2❤1😢1
Как провайдер определит, что у меня Mikrotik
 
Таким вопросом задаются многие читатели и очень часто дают неправильные ответы. Поэтому мы собрали все доступные провайдеру способы определить ваше устройство, от самых простых до самых неочевидных.
 
🔹 Открытые порты: если у вас на устройстве открыты 8291 (WinBox) и/или 8728 (API), то тут и ничего угадывать не надо.
 
🔹 Включенный веб-интерфейс. Простой curl сразу покажет много интересного, например <title>RouterOS</title> в первой же строчке заголовка HTML или <img src="mikrotik_logo.svg" alt=""> чуть подальше.
 
🔹 MNDP/CDP (Neighbor Discovery). Если обнаружение включено на внешнем интерфейсе, а по умолчанию это так, то роутер сам шлет прямым текстом имя хоста, версию RouterOS, платформу, софтверный ID и архитектуру железа.
 
🔹 FTP или SSH. Если какая-либо из этих служб торчит наружу, то определить систему однозначно можно по специфичному баннеру: MikroTik router ftpd 7.19.2 или MikroTik RouterOS sshd protocol 2.0.
 
🔹 OUI MAC-адреса. Банально и просто, MAC-адреса устройств однозначно закреплены в IEEE за MikroTikls SIA. Многие из вас меняют MAC-адрес на внешнем интерфейсе?
 
🔹 DHCP Option 12 (Host Name). Если вы не меняли имя хоста в System -> Identity, то провайдеру в DHCP-запросе прямым текстом летит – MikroTik.
 
🔹 DHCP Option 138 (CAPWAP Access Controllers) в Option 55. Крайне редкая и экзотическая опция для абонентского оборудования. Запрос контроллеров точек доступа CAPWAP — фактически фирменная «визитная карточка» RouterOS.
 
🔹 Сигнатура Option 55 (Parameter Request List). Точная комбинация и последовательность запрашиваемых опций (1, 121, 3, 33, 6, 42, 138, 43), помноженная на дублирование MAC в Option 61 (clientid/clientid_duid) и выставленный флаг Broadcast (0x8000) составляют отчетливый сетевой отпечаток характерный именно для RouterOS.
 
И это только то, что лежит на поверхности и видно операторскому оборудованию при первом же рукопожатии. Добавьте сюда дефолтный Cloud DDNS (*.sn.mynetname.net), проверки обновлений и пассивный TCP/IP-фингерпринтинг на DPI.
 
Поэтому спрятать свой Mikrotik от провайдера можно, пожалуй, только вытащив его из розетки.
👍27❤5👌3
Старое железо – путь в никуда

Каждый раз при разговоре о старых системах приходится слышать мнение, мол на вторичке полно запчастей, можно быстро и эффективно починить или даже можно купить новые, скажем материнские платы.

Такой путь выглядит привлекательным, так как экономит заказчику деньги и время. Не нужно ничего перенастраивать, не нужно менять полностью ПК, заменил железку и спи спокойно.

Мы не будем вдаваться в вопросы надежности тех или иных моделей или сравнивать с надежностью современных – это выходит за рамки здравого смысла и уводит дискуссию в поле идеологических споров, а посмотрим с позиции бизнеса и экономики.

Отказ старого железа – это проблема, бизнес теряет деньги, бизнесу надо ее решить, там, где можно сэкономить – бизнес сэкономит. Но бизнес не знает на чем экономить можно, а на чем нельзя и поэтому он идет к специалисту, т.е. к вам.

И вариантов здесь открывается ровно два. Начнем с покупки нового железа. Да, вам придется перенастроить систему, изменить бизнес-процессы, возможно, что-то виртуализировать и т.д. и т.п. Это затраты, но затраты понятные, здесь и сейчас.

Ломается ли современное железо? Да, ломается. Но в этом случае это не ваша головная боль. Есть продавец, есть сервисный центр, вот пусть заказчик с ними и бодается. Ситуация знакомая, во многом отработанная.

Ну это если вас не угораздило перепродать железо заказчику самому. Потому что при современной маржинальности в 2-5% и разным регуляторным сложностям вроде прослеживаемости или грядущей маркировки заниматься этим делом экономически бессмысленно.

В общем голова у вас не болит, претензий со стороны заказчика тоже нет. Это техника, бывает. Техника на гарантии, починят или поменяют. Тем более что вашу профессиональную репутацию этот прискорбный факт ни разу не затрагивает.

Второй вариант. Это когда мы экономим деньги заказчика и покупаем ему вышедший из строя компонент на вторичном рынке. Тут сразу возникает вопрос с оплатой, потому что нужная вам железка может оказаться только в частных руках и купить ее официально с документами невозможно.

Все это приводит к серым схемам и чаще всего сводится к тому, что мы тебе заплатим безналом, а дальше ты сам. И с учетом того, что вам придется деньги эти обналичивать без внятного основания экономический смысл сделки будет далек от желаемого.

Хотя есть вариант купить с документами у какого-нибудь небольшого продавца, типа компьютерной комиссионки. Но это снимет только одну головную боль – с оплатой.

А головная боль с надежностью этой железки никуда не делась: частное лицо обычно дает гарантию до двери, небольшой продавец даст недели две, не больше. По сути, вы покупаете железку полностью на свой страх и риск.

И если она выйдет из строя через два месяца, то вопросы будут именно к вам, даже если заказчик и купил ее у небольшой фирмы напрямую. Потому что именно вы направили его по этому пути, но вместо решения своей проблемы он получил просто небольшую отсрочку.

Дальше что? Покупать еще одну такую железку? За чей счет? И кто будет оплачивать работы? Заказчик будет настаивать, что он уже один раз за них заплатил, а ссориться с заказчиком по данному поводу – это контрпродуктивно и вредно для репутации.

Но ладно, вам повезло, железка оказалась исправной или вы вообще смогли найти и купить новую. Но все остальное железо осталось старым, и вы можете столкнуться с каскадным отказом. Когда сыпаться начнут уже другие компоненты.

И тут вам снова будут заданы неудобные вопросы, а когда вы все-таки придете к тому, что надо бы купить новый ПК, то воспринято это будет через призму того, что вы вместо того, чтобы пойти по этому пути сразу зачем-то втянули заказчика во весь этот квест с б/у железом.

Основными вопросами будут: кто виноват и за чей счет этот банкет. И ответы на них вам совсем не понравятся. Поэтому старое железо – это конечно интересно и увлекательно, но в реальных производственных сценариях это гарантированный путь в никуда.
🥱15💯8👍5❤3👨‍💻1
Как легко и просто «сломать» информационную базу 1С:Предприятие, не снимая «замочка» и ничего не понять?

А что, так можно? Не только можно, но и с завидной регулярностью случается. И называется это - расширения.

Вообще, расширения – это удобный механизм доработки конфигурации или исправления ошибок без внесения изменений в саму конфигурацию, но это если в умелых руках.

А если нет? Ну так любой инструмент несет в себе такие же опасности: молотком можно забить гвоздь, а можно отбить пальцы.

Так что не так с расширениями? У расширений есть три типа назначения, про них в документации написано следующее:

Расширение с назначением Исправление предназначено для исправления ошибок в конфигурации. Поэтому оно применяется к конфигурации первым.

Затем применяется расширение с назначением Адаптация. Оно содержит доработки конфигурации при внедрении у конкретного заказчика.

И последним применяется расширение с назначением Дополнение. Оно содержит различные дополнительные сервисы, предназначенные для конфигурации (например, набор дополнительных отчетов).

Предполагается, что расширения с одинаковым назначением не должны «пересекаться» по функционалу и «мешать друг другу».


Ключевая фраза - мешать друг другу, с оговоркой – предполагается.

Что происходит на самом деле? Допустим у нас есть код какого-либо модуля и есть расширения, затрагивающие этот модуль. При запуске 1С берет исходный код модуля и применяет к нему расширение с назначением Изменение. Тем самым получает некоторый промежуточный код, который будет содержать исправления ошибок.

Потом к этому промежуточному коду применится расширение с типом адаптация и мы снова получим некий промежуточный код.
Затем уже к нему применится дополнение, и мы получим некоторый результирующий код.

Если расширений с одним назначением несколько, то они будут применяться в том порядке, в котором были добавлены в информационную базу и изменить этот порядок нельзя.

Если стараться следовать предложенным производителем стандартам, то система получается достаточно логичной. Если исправления ошибок конфликтуют с доработками или дополнениями, то у вас отключатся последние, а исправления применятся.

Если дополнение конфликтует с доработками (адаптация), то откажется работать дополнение. Но в жизни все может быть совсем по-другому. И дополнение с типом адаптация, добавленное первым, может спокойно при обновлении сломать ваши доработки.

Но чаще всего мы получаем странные глюки и ошибки буквально из неоткуда и по абсолютно непонятной причине.

А почему? А потому что раньше процесс изменения конфигурации был делом достаточно сложным и затратным: нужно было найти программиста, заплатить ему денег, снять конфигурацию с замочка, что удорожало ее поддержку и сопровождение… Поэтому чаще всего обходились сравнительно безобидными внешними отчетами и обработками.

Если же решались на доработку, то занимался этим какой-никакой, но специалист.

Зато теперь – полная свобода самовыражения. Пошли на Инфостарт, накачали расширений и давай «прокачивать» базу. И никаких программистов не надо. Даже конфигуратор открывать не придется.

И, как часто бывает, прокачивая какое-то одно направление мы с большой вероятностью столкнемся с тем, что применяемые расширения где-то пересекаются и начинают мешать друг другу. Причем этот процесс может быть абсолютно непредсказуемым.

Например, в базе А набор расширений может работать без ошибок, а в точно такой же базе Б – глючить напропалую. А почему? А потому что расширения добавлены в разном порядке. Следовательно итоговый код будет разным, с разными последствиями.

Как быть? Да никак, расширения стали нормой жизни, их будут качать и ставить. Но всегда надо иметь это ввиду и при непонятном поведении базы сразу проверять список расширений.

Ну и стараться все-таки, хотя бы по диагонали, смотреть в код расширений, прежде чем их ставить и контролировать их пересечение. Не умеете сами – позовите специалиста.
👍12👌1
Termshot – скриншоты для вашего терминала

Скриншоты? В терминале? Да ну, зачем это нужно… Так думают многие администраторы, я тоже сначала так подумал. Действительно, зачем еще один инструмент, тем более что я всегда могу снять скриншот терминала привычными способами.

Но те, кто много работает со скриншотами знает, что добиться нормального качества изображения на скриншоте не всегда получается с первого раза и то, что хорошо выглядит на экране может просто отвратительно выглядеть на бумаге.

Да и качество вывода во многих терминалах откровенно хромает. А различные цветовые схемы добавляют лишних забот. В лучшем случае ваша документация или статья будут выглядеть разнородно, в худшем вы можете получить проблемы при масштабировании или конвертации картинки.

Поэтому, скажем честно, без предварительной подготовки получить качественные скриншоты терминала затруднительно. Как минимум вам придется настроить размер шрифта, сам шрифт, цветовую схему и т.д.

Видимо автору данной утилиты все это сильно надоело, и он решил вопрос кардинальным образом. Ведь что есть поток вывода терминала? Это текст, а следовательно его можно захватить и обработать как нам нужно.

Утилита termshot представляет собой единственный бинарный файл, написанный на Go, и распространяется по лицензии MIT, скачать ее можно с официальной страницы автора на GitHub: https://github.com/homeport/termshot

Применять ее тоже просто:
termshot hostnamectl 


И вы получите в своей домашней папке файл out.png с выводом команды в едином стиле и с размером изображения 2K вне зависимости от настроек вашего терминала, разницу можно посмотреть на скриншотах к заметке.

Конечно, такой скриншот совсем другое дело, его можно смело обрабатывать, масштабировать и т.д. и т.п. не боясь потерять в качестве, а также он отлично читается в любом варианте, что в электронном, что в печатном.

Также утилитой удобно захватывать большой вывод в несколько экранов, все попадет в один файл, который затем можете уже порезать как вам потребуется.

Если хотите добавить на скриншот саму команду, а не только ее вывод – используйте ключ -с:
termshot -с  hostnamectl 


Если нужно выполнить более одной команды через конвейер, то вам поможет следующая конструкция:
termshot -- "dpkg -l | grep gimp"


Чтобы указать имя файла изображения можно использовать ключ -f:
termshot -- "dpkg -l | grep gimp" -f /home/user/doc123/grep2.png


Все ключи можно быстро посмотреть в режиме справки:
termshot -h


Еще одной приятной возможностью утилиты является запуск отдельной сессии терминала с захватом всего что будет в ней происходить. Для этого запустите:
termshot /bin/bash


На первый взгляд ничего не произойдет, но на самом деле вы открыли отдельную сессию, весь вывод которой пойдет на скришнот. Мы можем запустить несколько команд, а потом завершить сессию командой
exit


После чего утилита создаст нам скриншот, на который попадет все то, что мы видели на экране.

Как видим, утилита предельно проста, но очень полезна тем, кто занимается написанием статей или составлением документации. Теперь не нужно переживать за качество скриншотов, оно всегда будет отличным.
👍10❤1🔥1👀1
Бесплатный урок: права доступа к файлам в Linux 🐧

Разбор того, как устроены права в Linux, как их читать через ls -l, как менять с помощью chmod и chown, где чаще всего ошибаются новички и как не наломать дров с правами на реальном сервере.

Урок из курса «Администрирование ОС Linux» - та же подача и та же глубина, что и на всей программе.

Ведёт Кирилл Казарин - 15 лет в администрировании, 8 лет в DevOps.

👉 Забрать урок
Влияние антивирусов на производительность 1С

После выхода нашего материала:

🔹 Почему тормозит 1С. Файловый режим и Microsoft Defender

Нас неоднократно просили проверить влияние других антивирусов на производительность 1С:Предприятие.

Наконец мы нашли время и провели небольшое исследование.

Тестовый стенд:

▫️Windows 11 24H2
▫️1С:Предприятие 8.3.27.1786
▫️Тест Гилева 2.1.1.38

В тестировании принимали участие:

🔸 Windows Defender, антивирус по умолчанию, весьма широко распространен по принципу: уже есть, работает, есть не просит.

🔸 Kaspersky Standard – ведущий в РФ и очень популярный производитель антивирусного ПО, бесплатная версия может быть установлена на ПК по умолчанию

🔸 Dr.Web Security Space – еще один лидер рынка отечественных антивирусов, имеет свою армию поклонников.

🔸 PRO32 – импортозамещенный NOD32, продолжает пользоваться популярностью в определенных кругах, по степени распространения примерно как Dr.Web.

🔸 360 Total Security – бесплатный продукт от наших китайских товарищей, весьма распространен среди любителей бесплатных антивирусов.

👉 В результате нами были получены следующие результаты:

▫️Без антивируса 100% (0%)
▫️Kaspersky Standard 84% (-16%)
▫️Dr.Web Security Space 87% (-13%)
▫️PRO 32 89% (-11%)
▫️360 Total Security (-6%)
▫️Windows Defender 35% (-65%)

👆 Большинство именитых антивирусов показало довольно небольшую просадку производительности 11-16%, что, конечно, неприятно, но не сильно критично.

💪 Лучший результат оказался у 360 Total Security – всего минус 6%, про эффективность данного антивируса говорить ничего не будем, так как не располагаем объективными данными.

🤦‍♀️ Ну и Windows Defender – это просто катастрофа, падение производительности в три раза. Поэтому при его использовании обязательно вносите 1С в исключение, готовый скрипт можете взять в нашей статье.
👍14❤2🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM