Попаболь ойтишная. Part 2

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
makguru
28.05.2024 - 21:30
0
Статус: Offline


Ярила

Регистрация: 21.06.10
Сообщений: 1232
попа боль с Криптой решается скриптом
попа боль с остальным имеет право на мнение
 
[^]
MrDrakula99
28.05.2024 - 21:31
3
Статус: Offline


Ярила

Регистрация: 24.08.12
Сообщений: 1353
Цитата (BattlePorQ @ 28.05.2024 - 16:20)
Цитата (Andrew34 @ 28.05.2024 - 02:42)
Ну или маки на всех сетевухах одинаковыми сделать.

Ага. И раздать им по DHCP одинаковые айпишники )

затем компам задать одинаковые имена и начать вводить в домен )))
 
[^]
Frozendeep
28.05.2024 - 21:40
0
Статус: Offline


Приколист

Регистрация: 8.07.12
Сообщений: 358
Цитата (Kathal @ 28.05.2024 - 17:55)
ЕМНИП, то в "Смоленске" Крипта и дешманский антивирус зашиты.


Я тоже так думал насмотревшись рекламных роликов на сайте Астры.

По сути это сертифицированный Линукс, с фаерволом и дополнительными фишками типа использование только конкретной флэшки, мандатным управлением доступом и т.д.
 
[^]
Newvovan1973
28.05.2024 - 21:52
0
Статус: Offline


Ярила

Регистрация: 25.05.13
Сообщений: 14135
Цитата (Frozendeep @ 28.05.2024 - 01:52)
С 1 января 2025 года Windows конечно использовать еще можно будет, но бюджетникам уже давно запрещено ее закупать. СЗИ должны быть только отечественные и сертифицированные ФСБ и ФСТЭК.

При подписании или шифровании документа у оператора ИС фиксируется - IP, время подписания, имя машины, серийный номер экземпляра СЗИ, серийный номер УКЭП. В случае "разбора полетов" - предполагаю, что мало ни кому не покажется.

Я вам более того скажу - с левой Windows и даже отечественными, но левыми СЗИ - аттестации ИС на нужную вам по требованию законодательства категорию - вы не пройдете никогда в жизни.

Да, все так.

Размещено через приложение ЯПлакалъ
 
[^]
Andrew34
28.05.2024 - 21:54
1
Статус: Offline


Юморист

Регистрация: 20.12.17
Сообщений: 474
Цитата (Frozendeep @ 28.05.2024 - 21:40)
Я тоже так думал насмотревшись рекламных роликов на сайте Астры.

По сути это сертифицированный Линукс, с фаерволом и дополнительными фишками типа использование только конкретной флэшки, мандатным управлением доступом и т.д.

Сертифицированный Линукс - это как сертифицированный Виндоус, только Линукс. Мне это как-то так слышится. Аксюморон какой-то.

Размещено через приложение ЯПлакалъ
 
[^]
dedmopozzz
28.05.2024 - 22:17
1
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Не умеешь решать задачи - иди Красное&Белое работать
 
[^]
Pardsu335
28.05.2024 - 22:19
0
Статус: Offline


Ярила

Регистрация: 19.05.17
Сообщений: 1897
Цитата (Frozendeep @ 28.05.2024 - 07:56)
1. У нас КИИ.
2. Сеть и вся ИС управляется из МСК. Соответственно любой чих и пук - заявка в ТП. Я тут на месте - "Чукча на космическом корабле с Белкой и Стрелкой - собак покормить, кнопки не нажимать".
3. Все требования - это не мои хотелки и толкования нормативки - это требование МСК.
4. Перенести АРМ требуется если в отделе где был 1 АРМ и он сдох, а в другом отделе их два, или просто запасной поставить.
5. Сертифицированная крипта "из каропки" с сертифицированного носителя - ставится на Астру, но тупо не работает.
6. Сеть - ЗСПД, т.е. доступа в Интернет нет. Как и репозиториев на Астру SE - только физические диски или скачивание образа с портала ТП Астры (за ТП надо ежегодно платить - деньги в бюджетных организациях - отдельная тема). На вопрос к продаванам об онлайн-репозиториях - мне покрутили пальцем у виска.

Ты AstraLinux Special Edition собрался обновлять из открытых репозиториев? Дядя, ты дурак? Ты документацию нормативную не читал?
Или ждешь проверку от ФСТЭКа для того, чтобы получить предписание об устранении замечаний в трехмесячный срок, проебланить все сроки, и потом выть о штрафе в полтишок. И заодно придерживать выпадающую прямую кишку, потому что тебя сначала выеб директор за штраф на организацию и на него лично, а потом ДИТ/ДИБ по этой же теме?
 
[^]
MaestroKZ
28.05.2024 - 22:20
3
Статус: Offline


Юморист

Регистрация: 5.09.13
Сообщений: 454
Ммм, аффтар из медицины? Покинул это болото 2 месяца назад, стал лучше спать и срать.
Одна проблема - пузо начало расти, начал питаться в достаточном количестве, вовремя, и чуть меньше нервничать.
Чего и вам желаю.
Астра с Альтом не самые плохие системы.
Плохо то что из заставляют покупать за деньги, ввиду КИИ и сертифицированности, и второе - абсолютно тупой подход по внедрению со стороны руководящих органов.
Но, выдохнем. Я уже не с этим)
ТСу - здоровья.

Размещено через приложение ЯПлакалъ
 
[^]
dedmopozzz
28.05.2024 - 22:21
0
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Ты даже не представляешь какие требования в крупных корпорациях - во всём мире! Будешь реветь ещё пуще прежнего.
 
[^]
Saracin007
28.05.2024 - 22:23
1
Статус: Offline


تقديم فكرة

Регистрация: 8.12.21
Сообщений: 699
Цитата (MrDrakula99 @ 28.05.2024 - 21:21)
Цитата (Saracin007 @ 28.05.2024 - 19:42)
Цитата (october02 @ 28.05.2024 - 15:36)
Цитата (Copperfild @ 28.05.2024 - 12:25)
Цитата (Andrew34 @ 28.05.2024 - 02:42)
Ну или маки на всех сетевухах одинаковыми сделать.

Шта, блеать?

это как DHCP сервер настроить на раздачу адресов из пула 169.254.0.0/16 cry.gif

Бедна Ваша фантазия минимум 127.0.0.0/255.0.0.0 правда не знаю прожуют ли DHCP клиенты.

сейчас не знаю, но в начале 2000х такое вытворял на базе вин2003 сервер. Клиенты нормально сожрали адреса из сети 127.0.0.0/8

Ага прописать 127.168.1.0/24 и еще малость замаскировать и все будет ок :) Самый лучший фаерволл получится, я так на каждом новом месте работы делаю.

Это сообщение отредактировал Saracin007 - 28.05.2024 - 22:23
 
[^]
dedmopozzz
28.05.2024 - 22:31
1
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Цитата (Andrew34 @ 29.05.2024 - 00:54)
Цитата (Frozendeep @ 28.05.2024 - 21:40)
Я тоже так думал насмотревшись рекламных роликов на сайте Астры.

По сути это сертифицированный Линукс, с фаерволом и дополнительными фишками типа использование только конкретной флэшки, мандатным управлением доступом и т.д.

Сертифицированный Линукс - это как сертифицированный Виндоус, только Линукс. Мне это как-то так слышится. Аксюморон какой-то.

Ну можно иметь Linux с репозиторием с проверенным ПО на доверенных серверах от доверенного мантейнера (организации в обязательном порядке), а можно собрать всякое говно из аналов FLATPAK, SNAP, AppIamge, а так же из "недружественных стран".

Сертификат - это фактически доверие.
 
[^]
Saracin007
28.05.2024 - 22:34
1
Статус: Offline


تقديم فكرة

Регистрация: 8.12.21
Сообщений: 699
Цитата (dedmopozzz @ 28.05.2024 - 22:21)
Ты даже не представляешь какие требования в крупных корпорациях - во всём мире! Будешь реветь ещё пуще прежнего.

Так и есть, вот только если вдруг, пошло не по плану то можно абсолютно бесплатно обратится к старшему брату в головное подразделение и они помогут и словом и делом в кратчайшие сроки, если с сроками проблема то кинут мурзилку мануал. И инструкции там исчерпавающии в 90% случаев, так как иначе придется работать за братьев меньших ниже стоящии подразделения.
 
[^]
vetandrey
28.05.2024 - 22:36
0
Статус: Offline


Ярила

Регистрация: 14.10.15
Сообщений: 1575
Сертифицированная голубиная почта должна быть, самый защищенный вариант
 
[^]
dedmopozzz
28.05.2024 - 22:37
0
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Проблема нынешних нытиков сисадминов и программистов - большая часть не работала на производстве. Нет дисциплины, понимание производственных стандартов, умение вникать в более или менее серьёзную документацию. Получать инструкции и исполнять их. Чуть напрягся - всё потёк как тёлка.
 
[^]
dedmopozzz
28.05.2024 - 22:38
1
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Цитата (Saracin007 @ 29.05.2024 - 01:34)
Цитата (dedmopozzz @ 28.05.2024 - 22:21)
Ты даже не представляешь какие требования в крупных корпорациях - во всём мире! Будешь реветь ещё пуще прежнего.

Так и есть, вот только если вдруг, пошло не по плану то можно абсолютно бесплатно обратится к старшему брату в головное подразделение и они помогут и словом и делом в кратчайшие сроки, если с сроками проблема то кинут мурзилку мануал. И инструкции там исчерпавающии в 90% случаев, так как иначе придется работать за братьев меньших ниже стоящии подразделения.

В Yandex устроился, что-ли? Эта хрень (взаимопомощь) работает только первые пару месяцев. Если ты будешь часто бегать за помощью - тебя просто будут игнорить.
 
[^]
mavrik177
28.05.2024 - 22:42
0
Статус: Offline


Ярила

Регистрация: 6.09.16
Сообщений: 1442
Цитата (Рипыч @ 28.05.2024 - 19:03)
Ради интереса надыбал астру потестить....

1. Купите сертифицированный Астра Линукс SE 1.7 - вам будет более чем достаточно.
Ну прикольная хрень, однако, уязвимостей там вагон и маленькая тележка...

2. Купите сертифицированный вариант антивируса.
Ну купим, или субсидию попросим...

3. Купите сертифицированный КриптоПро (те еще пляски с установкой и эксплуатацией).
15 минут у меня по мануалам заняла установка криптопро и пробный заход с использование ЭЦП на госуслуги и сайт налоговой.

4. Купите сертифицированный фаерволл
См. п. 2

Но в общем и целом - наши конторы ввиду отсутствия конкуренции просто охерели.
Рост цен в 5 раз это нормально.
Опенсорс со своим логотипом за деньги - это тоже нормально.
Отстутствие конкуренции пораждает беспредел, а это уже печально.

Расскажи кто из производителей сертифицированных МЭ поднял цены в 5 раз? Только с пруфами. Хуй кто поднял даже в 2 раза после февраля 22. Софт зафиксился года 4 как точно.

Есть корректировки по отдельным позициям, но не пиздец пиздец.

Вся сертифицированная хрень безусловно дорогая, но и роста цен пропорционально доллару в этой сфере нет и не будет.

Размещено через приложение ЯПлакалъ
 
[^]
dedmopozzz
28.05.2024 - 22:44
0
Статус: Offline


Ярила

Регистрация: 10.05.12
Сообщений: 1365
Цитата (mavrik177 @ 29.05.2024 - 01:42)
Цитата (Рипыч @ 28.05.2024 - 19:03)
Ради интереса надыбал астру потестить....

1. Купите сертифицированный Астра Линукс SE 1.7 - вам будет более чем достаточно.
Ну прикольная хрень, однако, уязвимостей там вагон и маленькая тележка...

2. Купите сертифицированный вариант антивируса.
Ну купим, или субсидию попросим...

3. Купите сертифицированный КриптоПро (те еще пляски с установкой и эксплуатацией).
15 минут у меня по мануалам заняла установка криптопро и пробный заход с использование ЭЦП на госуслуги и сайт налоговой.

4. Купите сертифицированный фаерволл
См. п. 2

Но в общем и целом - наши конторы ввиду отсутствия конкуренции просто охерели.
Рост цен в 5 раз это нормально.
Опенсорс со своим логотипом за деньги - это тоже нормально.
Отстутствие конкуренции пораждает беспредел, а это уже печально.

Расскажи кто из производителей сертифицированных МЭ поднял цены в 5 раз? Только с пруфами. Хуй кто поднял даже в 2 раза после февраля 22. Софт зафиксился года 4 как точно.

Есть корректировки по отдельным позициям, но не пиздец пиздец.

Вся сертифицированная хрень безусловно дорогая, но и роста цен пропорционально доллару в этой сфере нет и не будет.

Дак и дорогая она, потому-что требует отдельной поддержки (обычно очень долгосрочной). А это человекочасы, ресурсы и т.д.
 
[^]
mavrik177
28.05.2024 - 22:47
3
Статус: Offline


Ярила

Регистрация: 6.09.16
Сообщений: 1442
Цитата (dedmopozzz @ 28.05.2024 - 22:38)
В Yandex устроился, что-ли? Эта хрень (взаимопомощь) работает только первые пару месяцев. Если ты будешь часто бегать за помощью - тебя просто будут игнорить.

Нахуй ты в Яндексе никому не нужен, всем будет похуй на тебя изначально, а вот когда будет приближаться очередной ревью(когда коллеги оценивают друг друга), вот тогда ты можешь обратиться и в твою честь соберут митинг. Там стадо долбоебов будет лить воду и соболезновать тебе. И тебе очень повезет если ты наткнешься на дурачка, который пришел работать, а не пиздеть в пустую.

Размещено через приложение ЯПлакалъ
 
[^]
VisaPlatinum
28.05.2024 - 23:24
-4
Статус: Offline


Шутник

Регистрация: 21.10.23
Сообщений: 96
Какой-то лох писал. У меня под боком рабочий комп на райзен 9 по жиру упакованный, и там стоит блю рэй резак и еще карт ридер надо докупить. Как ты там работать начал если у тебя нет нормальных девайсов?

Это сообщение отредактировал VisaPlatinum - 28.05.2024 - 23:25
 
[^]
Bitner
28.05.2024 - 23:26
0
Статус: Offline


Ярила

Регистрация: 28.10.18
Сообщений: 2978
Цитата
Что за хуйня? Крипто про лицуху найти в Яндексе дело 5 секунд. Линуксы все снести и Винду воткнуть любую с рутрекера тоже не сложно. В чем проблема то? Антивир Каспера ключи на 30 Пк выслали после заявки в течение дня. Бюджетная сфера. Вот платят конечно за это все хуйню. Это да.

Если не в теме засунь свое мнение сам знаешь куда...
В медицине всех строят на раз два, придут пацаны и будут долго и мучительно спрашивать
Про твою девственность.
Ещё всякие вин неты континенты и прочие удовольствия,включая железные координаторы. Клоун.

Размещено через приложение ЯПлакалъ
 
[^]
Майорзапаса
29.05.2024 - 02:09
-2
Статус: Offline


Ярила

Регистрация: 20.07.21
Сообщений: 18844
Цитата (Chelovekov @ 28.05.2024 - 05:41)
Немного не в тему, но про те самые голограммные наклейки ФСБ

Рассказывал знакомый - работал он энергетиком в в одном из филиалов Росрезерва.

Приходит к нему секретчик с просьбой поменять светильники в кабинете. Да без проблем, но есть один нюанс - так как это помещение "секретной части", то на всем электрооборудовании должны стоять метки ФСБ. Пошел скретчик узнавать кто и где эти метки ставит. В ФСБ ему дали адрес лицензированой конторы, но их услуги платные.

Приходит он в свою бухгалтерию с просьбой оплатить счет, но получает отказ, так как такой статьи расходов в бюджете нет. Сумма вроде бы копеечная (около 1000 руб. на то время) и секретчик готов сам оплатить счет. Но нет - оплату могут принят только от организации. Он пишет заявку на включение статьи на следующий квартал. Расходы утверждают, через полгода счет наконец оплачен и "друг чекистов" везет светильники на пломбировку.

Через пару дней он довольный, со опломбированными голограмными наклейками светильниками, приходит к энергетику - на, вешай. Тот отдает их электрику - работай!

Электрик повертел в руках свитильники и заявляет - хуй вам, их нельзя повесить, потому как эти дебилы ОПЛОМБИРОВАЛИ КЛЕМНУЮ КОРОБКУ и провод в неё не подключить!

Байка.
Но секретчик в ней - мудак. Именно секретчик, а не бухгалтерия и не организация-лицензиат.

Это сообщение отредактировал Майорзапаса - 29.05.2024 - 02:13
 
[^]
Frozendeep
29.05.2024 - 02:27
2
Статус: Offline


Приколист

Регистрация: 8.07.12
Сообщений: 358
Цитата (VisaPlatinum @ 28.05.2024 - 23:24)
Какой-то лох писал. У меня под боком рабочий комп на райзен 9 по жиру упакованный, и там стоит блю рэй резак и еще карт ридер надо докупить. Как ты там работать начал если у тебя нет нормальных девайсов?


Телеграфирую. Высылайте мне ваш жирный райзен в качестве гуманитарной помощи ! Смирюсь с даже с тем, что это "богомерзкий" AMD (имеется опыт обильного секса с материнскими платами на чипсетах VIA и процессорами AMD K5/K6). Даже в храм при одной из МО схожу - свечку за ваше здравие поставлю !

Мне приходится работать на машине с Intel CoreQuad c 8 GB оперативки (половина личная), и личным SSD (чтобы хоть как-то ворочалось). Тут не до виртуалок. Что поставили в 14 году, то и использую.

Из нового только медицинские АРМ - Celeron впаяный в мать с 4 ядрами и 8 GB оперативной памяти и SSD на 128 GB.

Мы не областная больница у которой остатки денежных средств на счетах - миллионы, и ИТ-отдел в 20 человек. У нас долги по коммунальным услугам и налогам.
 
[^]
Frozendeep
29.05.2024 - 03:07
0
Статус: Offline


Приколист

Регистрация: 8.07.12
Сообщений: 358
Цитата (Pardsu335 @ 28.05.2024 - 22:19)
Ты AstraLinux Special Edition собрался обновлять из открытых репозиториев? Дядя, ты дурак? Ты документацию нормативную не читал?
Или ждешь проверку от ФСТЭКа для того, чтобы получить предписание об устранении замечаний в трехмесячный срок, проебланить все сроки, и потом выть о штрафе в полтишок. И заодно придерживать выпадающую прямую кишку, потому что тебя сначала выеб директор за штраф на организацию и на него лично, а потом ДИТ/ДИБ по этой же теме?


Значения слов "онлайн" от "открытого" отличить религия не позволяет ?

Сделайте закрытый репозиторий с доступом при наличии подписки на ТП.

К моему великому счастью я не ответственный за ИБ и КИИ - моя задача все это на местах технически организовать в плане установки и соответствующей настройки.
 
[^]
mogaleksej
29.05.2024 - 04:21
0
Статус: Offline


Шутник

Регистрация: 16.10.17
Сообщений: 19
такое ощущение , что школоло письками меряется ! ... не профессионально !
 
[^]
megozavrik
29.05.2024 - 06:21
0
Статус: Offline


Ярила

Регистрация: 18.12.15
Сообщений: 6460
Я уже как то и не в теме, а на юниксы теперь существуют рабочие вирусы? Я просто спросить зашел)

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 21191
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх