metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2013-09-12 04:23 pm

Об инфраструктуре

Часто админы и продвинутые программисты возмущаются действиями других программистов, когда те изобретают велосипеды или не пользуются готовыми инструментами. Например, мудрят собственные схемы аутентификации вместо AD, придумывают всякую херню для поиска серверов по имени, вместо того чтобы использовать DNS и тому подобное, используют всякую бессмысленную срань вместо SSH, придумывают самодельные говно-криптопротоколы вместо VPN/HTTPS и прочее.

Все это конечно хорошо, я сам всегда стараюсь делать "правильно". Но в столкновении с реальным миром часто оказывается, что велосипеды надежнее "готовых" решений. У придурков то DNS не работает, то установленный клиент-банк с криптопровайдером от авеста нахрен ломает все что использует CSP, то контроллеры домена внезапно друг друга не видят, потому что "админ файрволла" не контактирует с "админами AD". И все красивые и правильные схемы к херам умирают, а для того, чтобы заработали - приходится часами висеть на телефоне, объясняя всяким недоучкам, что у них сделано неправильно и почему неправильно. Сами они не понимают, "вконтакт у нас работает".

[identity profile] litvin-v.livejournal.com 2013-09-12 05:49 pm (UTC)(link)
Это я как админ знаю про VLAN, да и просто про разграничение доступа.
А бухгалтера хотят чтобы из их кабинета провод наружу в сеть не шёл. Но при этом дайте нам вконтактик.

[identity profile] berezovsky.livejournal.com 2013-09-12 05:51 pm (UTC)(link)
хуяктик им, блядь, овцы тупорылые, на хуй

[identity profile] oleg cheremisin (from livejournal.com) 2013-09-12 06:01 pm (UTC)(link)
У них и сервера 1Са и прочего в бухгалтерской стоят?

[identity profile] litvin-v.livejournal.com 2013-09-12 06:05 pm (UTC)(link)
И база 1С на компьютере главбуха лежит. Хорошо что я с одной из контор уже не работаю. А со второй никак не могу распрощаться, и сделать по человечески не дают.