metaclass: (Default)
[personal profile] metaclass
Часто админы и продвинутые программисты возмущаются действиями других программистов, когда те изобретают велосипеды или не пользуются готовыми инструментами. Например, мудрят собственные схемы аутентификации вместо AD, придумывают всякую херню для поиска серверов по имени, вместо того чтобы использовать DNS и тому подобное, используют всякую бессмысленную срань вместо SSH, придумывают самодельные говно-криптопротоколы вместо VPN/HTTPS и прочее.

Все это конечно хорошо, я сам всегда стараюсь делать "правильно". Но в столкновении с реальным миром часто оказывается, что велосипеды надежнее "готовых" решений. У придурков то DNS не работает, то установленный клиент-банк с криптопровайдером от авеста нахрен ломает все что использует CSP, то контроллеры домена внезапно друг друга не видят, потому что "админ файрволла" не контактирует с "админами AD". И все красивые и правильные схемы к херам умирают, а для того, чтобы заработали - приходится часами висеть на телефоне, объясняя всяким недоучкам, что у них сделано неправильно и почему неправильно. Сами они не понимают, "вконтакт у нас работает".

Date: 2013-09-12 02:27 pm (UTC)
From: [identity profile] litvin-v.livejournal.com
Это бухгалтера-то нормальные?

Уже во второй конторе сталкиваюсь что главвбух заявляет что ей нужна физически отдельная от всей организации сеть, у нас же финансы. Но с интернетом (как же без ВК?).

А снабженние/сбыт/экономист и прочие нам будут на флешках всё приносить.

Date: 2013-09-12 05:30 pm (UTC)
From: [identity profile] besm6.livejournal.com
В чем проблема с физически отдельной сетью? WiFi обеспечивает, в натуре, физически отдельную сеть...

А про то, как на физически отдельном сервере появляются данные от сбытовиков, главбуху можно и не рассказывать.

Кстати сказать, в логически отдельном сегменте, имеющем выход в интернет, но не имеющем входа из остальной сети предприятия, смысл есть. Стоит ли овчинка выделенки - второй вопрос.

Date: 2013-09-12 07:04 pm (UTC)
From: [identity profile] gineer.livejournal.com
это смотря что принципал понимает под "отдельная сеть"
мой в свое время понимал, отдельный корневой АД сервер... для отдела. :)))

Date: 2013-09-12 05:45 pm (UTC)
From: [identity profile] oleg cheremisin (from livejournal.com)
Ну так в таких ситуациях делают VLAN и главбух счастлива,
проблему, что произвольный бухгалтер внезапно расшарил папку про зарплаты и её всей конторе видно, это решает,
и интернет это не только ВК, но и отправка отчетности в пенсионный и налоговую, банк-клиенты и прочее.

А бодаться с админами сетей, которые не читали даже базовых книжек и не понимают, что делают (но при этом агрессивно отстаивают свою правоту и офигенность) - это ад.

Date: 2013-09-12 05:49 pm (UTC)
From: [identity profile] litvin-v.livejournal.com
Это я как админ знаю про VLAN, да и просто про разграничение доступа.
А бухгалтера хотят чтобы из их кабинета провод наружу в сеть не шёл. Но при этом дайте нам вконтактик.

Date: 2013-09-12 05:51 pm (UTC)
From: [identity profile] berezovsky.livejournal.com
хуяктик им, блядь, овцы тупорылые, на хуй

Date: 2013-09-12 06:01 pm (UTC)
From: [identity profile] oleg cheremisin (from livejournal.com)
У них и сервера 1Са и прочего в бухгалтерской стоят?

Date: 2013-09-12 06:05 pm (UTC)
From: [identity profile] litvin-v.livejournal.com
И база 1С на компьютере главбуха лежит. Хорошо что я с одной из контор уже не работаю. А со второй никак не могу распрощаться, и сделать по человечески не дают.

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 2nd, 2025 03:33 am
Powered by Dreamwidth Studios