История болезни
MMM
дневник заведен 22-01-2003
постоянные читатели [198]
закладки:
цитатник:
дневник:
хочухи:
местожительство:
Москва, Россия, Санкт-Петербург
интересы [21]
море, деньги, секс, Питер, горы, хакер, ценные бумаги, шиповник, активный отдых, рыба, шипение
антиресы [10]
ложь, снобизм, недосказанность, некомпетентность, бесперспективняк
10-04-2017 17:54 И на старуху бывает порнуха

Словил жестокий вирусняк. Ума не приложу каким образом.
Стоял ноут, никого не трогал. Даже не стоял, а лежал - уснул и спал потому как его никто около часа не трогал. Никто не трогал. Я в этом уверен. Win7, домашний WiFi, локальная сеть. Из прикладной активности в тот момент на нем был только Dropbox. Бужу. На экране окно неопознанного setup'a. Требует какого-то действия юзера. Окно прибито гвоздями: не перемещаемое и поверх всех. Заголовок прочитать удалось (белым по белому) - якобы SkinPack какой то. Ага, знаю я эти скинпаки. Это один из любимых видов оружия массового поражения у сетевых террористов. Начинены рекламой, троянами, вирусами и прочими Амиго как пояс смертника поражающими элементами. Начинаю очень аккуратно изучать окно, в нем спрятан список из чуть ли не двадцати сомнительных позиций подобного говна. Открываю на заднем плане альтернативный диспетчер задач (ProcessHacker) чтобы убить эту заразу аккуратно, не активировав окно. Аккуратно не получается - говно радостно полилось в систему при попытке убить все дерево процессов. Принудительный ресет системы не помог - успели уебки налить мне говна по самые помидоры.
После загрузки понеслось: всплывающая реклама и открывающиеся в браузере по умолчанию (FireFox) портосайты в десятке окон. Microsoft Essential Security завереащал всплвающими уведомлениями об обнаруженных угрозах. На рабочем столе слетели настройки ярлыков и прям на лету нагенерировалось несколько новых. Ожидаемый набор говна, включающего Мейл.Ру. Обошлось без Амиго, вместо него появился Хром. Точнее, значок с его логотипом (понятно, что жмакать на него я не стал).
Первым делом превозмогая загруженность процессора и шум вентилятора вырубил сеть. Чистить все это говно руками я не собирался. Полез откатываться на резервную точку, чтобы потом руками только хвосты подчистить. А вот хуй. С тех пор, как я в первый и последний раз подобное видел, это говно грамотное стало. Теперь оно отключает функцию восстановления системы. То есть все резервные точки у меня пропали. Разговаривал матом. Много и несдержанно. Расстроился сам и своей бурной реакцией расстроил домашних.
Вычищать всю эту дрянь руками очень нудно и лениво. Переустановить систему - тоже не тривиальный вариант. Потому как это только одна из четырех, установленных на этом ноуте. Win7 + Win10 + Ubuntu + Remix. И устанавливались они строго в этой последовательности. Переустановить первую, не порушив остальные и логику их загрузки - тот еще геморрой. Сижу сейчас на ненавистной Win10 как лох. Благо, что все документы и даже настройки некоторого софта были заблаговременно настроены на специально выделенный для этого отдельный раздел харда. То есть живы, здоровы, не испорчены и не пропали. А даже если бы и пропали, то для них резервные копии есть. А вот резервного образа раздела с Win7 еще не было.
В общем, как уже сказано в subj - и на старуху бывает порнуха. Что случилось - то уже случилось. Йух с ним, переживем. Но меня мучает вопрос - КАК?! Как, блять, эта зараза пролезла? Чудес ведь не бывает, я точно это знаю.

Комментарии:
12-04-2017 17:37
Камрад
Нет. Нет и ещё раз нет. Нет, увы.. - при всем уважении своим глазам я все же больше верю. Работает в хроме. Про 52-ю мозилу я знаю. Нефиг автообновлениями пользоваться. Сколько раз уже этот принцип выручал.

А всё остальное - это бюджетники, военка (а это тоже порт ибо логистика и экспорт) и полтора хипстера-софтописателя - то есть нас - нет :) ок, буду призраком :), осталось гос-во в этом убедить :)

Во вторых что плохого то - то же, что и с 1С :) Принципиально с этим не работаю, пусть даже теряя в деньгах. Нервы дороже.
Рыцарь в серой фланели
OnTheWheels при всем уважении своим глазам я все же больше верю. я тоже официальный ответ саппорта того, куда стучимся - "используйте эксплорер"

то есть нас - нет Я ж не знаю где ты работаешь А, я ещё сферу обслуживания не указал (и торговля розница, но именно мелкая розница - ибо те же X5, Окей и Лента и прочие это тоже таможня и логистика.)

то же, что и с 1С Принципиально с этим не работаю, пусть даже теряя в деньгах. Нервы дороже. с огромным удовольствием работаю с 1С. Нервы? Это что такое? Зачем нервничать, когда тебе в клювике несут лавандос? Радоваться надо, а не нервничать. Принесли, сделал, порадовался. Принесли, сделал, порадовался. Нервничать это значит в IT работать нельзя ))))
12-04-2017 18:06
Камрад
официальный ответ саппорта того, куда стучимся - "используйте эксплорер - естественно. Это ж самое простое - не разбираться с проблемой, а тупо ограничить сферу применения. Тот же HP, например, по умолчанию сперва требует обновить все прошивки до текущих, даже если они никакого отношения не имеют к проблеме, иначе просто не разговаривают. Тем не менее - в хроме работает

Нервничать это значит в IT работать нельзя )))) - вот именно. Общения с HP/симантеком/веритасом/вмваре - мне хватает, но еще и 1С туда - это уже перебор, пусть специально обученные люди им занимаются
Money Market Maker
Вот вы дали! Встревать в спор не буду, только приведу в подтверждение обеих сторон свои наблюдения:
1. Да, госструктуры крайне неохотно тратят деньги на оплату поддержки разных браузеров. В налоговую для подачи декларации с подписью я достучался только через IE (просто поболтать можно и через другие браузеры зайти).
2. Из коммерческих есть проекты, которые поддержку IE допиливают в последнюю очередь. Например, часто мной используемый сервис видеоконференций http://imind.ru - идеален только в Хроме, в остальных вечно какие-то косяки, которых разработчики не скрывают.
Рыцарь в серой фланели
OnTheWheels Тем не менее - в хроме работает Не везде. В Ролисе - работает. В КТСП и Бронке (они через Сольво работают, ещё одна система электронной работы логистических служб) - нет. То есть в итоге мы приходим к тому с чего начали "используем только эксплорер".

Ну и главное, которое ты опускаешь и которое касается всех - банки. Банк-клиентов, работающих через Active-X компоненту "БСС dbo client" чуть больше чем дофига. Уралсиб. Возрождение. Праймфинанс. Акбарс. Да тьма их - и все на bss. А это только эксплорер и вообще без шансов. Причём bss писала какой то плагин для других браузеров - только если бы хоть один ленивый мерзавец из среды банковских программистов (туда видимо ценз проходной - чем тупее и ленивее тем лучше) пошевелился сделать чтоб заработало... Я по крайней мере не встречал банков где б заработало

Общения с HP/симантеком/веритасом/вмваре упаси меня боже от общения с ними ))) даже государевы библиотеки свои подопечные смогли увести от HP и забыть как страшный сон. Только самосбор. Это дешевле, это лучше, это удобнее. Симантек? Веритас? Ладно я - у меня клиенты пока не ёбнутые :-) Самый максимум - bacula, и то чаще всего руки и скрипты, написанные на shell, cmd или VB лет 5-10-15 тому назад. И снапшоты ZFS - в последнее время. И имел я ввиду всех этих жадных до денег негодяев, я лучше денег и клиенту сэкономлю и себе в карман положу. вмваре? Только у одного клиента стоит - причём это была их прихоть и мой официальный ответ "ебитесь сами с этим дерьмищем, я откаты которые получали те кто покупал обслуживать не собираюсь - есть бесплатные hyper-v для винды и proxmox для линукса и даже не пытайтесь меня спрашивать как тут что то сделать, даже смотреть не хочу". В результате они сами реально делают мне виртуалки, а я уже их настраиваю. И неебёт, я себя ценю, чтобы с гадостью всякой ковыряться :-)

MMM В налоговую для подачи декларации с подписью вот вот
12-04-2017 20:54
Камрад
Hostage - банки это отдельная песня, там убивать надо сразу всех, возразить нечего.
Только самосбор. - окстись. Какой еще самосбор роботизированной ленточной библиотеки?!?!

Zfs не канает, у нас виндовая инфраструктура. Хотя сейчас тихонечко с прогерами продавливаю докер.

Про бесплатный гипер-в вон хозяеву днева рассказывай :)) а мне, пожалуйста, цену sccm озвучь. Без него вся эта виртуализация совершенно бессмысленна.

Итог, как обычно, - в разных сферах работаем и не пересекаемся практически. Отсюда и разный подход и требования
Рыцарь в серой фланели
OnTheWheels я про сервера

Стораджи на лентах - не мой сектор бизнеса. А знаешь почему? Очень просто. Ну вот работал мой друг детства и студенчества (а заодно мой шафер и я у него был шафером) в ПКТ (первый контейнерный терминал). До должности дорос, большой. Потом в другую компанию ушёл, их софт много где стоит. Тоже околопортовое хозяйство. У человека сертификатов sybase и прочих солярок с циськами больше чем у дурака фантиков. Голова светлейшая и руки прямые. А по карьере расти больше уже некуда, выше почти только по сути владельцы. Ответственности - вагон. Город сдохнет, если их системы встанут даже на полчаса, просто потому что фуры встанут - не въехать не выехать и всё, хана дорожному движению. И что? ленивый раздолбай типа меня, не имея такого груза ответственности, могущий в любой день сидеть дома и/или свалить на рыбалку или по грибы в среду-четверг (а не на выходных, как весь пролетариат) получает примерно вдвое больше. И он мне халтуры отдавал - потому что нет возможности их саппортить, не успевает, должен быть на рабочем месте.

у нас виндовая инфраструктура кто мешает отдельный сторадж на nas4free или nexenta, последняя до 16тб фриварная, а продукт очень даже гуд? у меня библиотеки тоже полностью на винде были, а потом proxmox (kvm) как среда виртуализации и nas4free как сторадж. И не скажу что малый объём - 28 Тб сейчас размер хранилки. И более 2х десятков виртуалок и виндовых и фрибсдшных и линуховых.

sccm мне он, слава Богу, не нужен от слова совсем

Итог, как обычно, - в разных сферах работаем и не пересекаемся практически. Отсюда и разный подход и требования Абсолютно точно. Впрочем, рынок велик, охватывать надо всех - и малых и больших
Рыцарь в серой фланели
И кстати, "live migration" и "high availability cluster" в proxmox работает из коробки. С ценой 0 рублей 0 копеек. Проверено. После этого для чего существует wmvare на свете я представляю плохо. Кстати, а любопытно тебя было бы послушать. Кроме шуток, серьёзно, что она может такого предложить, что я не могу сделать на gnu/gpl/etc?
13-04-2017 09:56
Камрад
Hostage
кто мешает отдельный сторадж на nas4free или nexenta - помнишь, я тебя с год назад спрашивал про файловый сервер? Свой ответ помнишь? Ну вот и с фришными nas-ами примерно в ту же сторону... не проходят по ттх. Если интересно, могу в личку более детально скинуть

И не скажу что малый объём - 28 Тб сейчас размер хранилки - это текущий объем _одного_ плеча хранилки сейчас у нас. И он практически весь выбран, сейчас активно работаем над апгрейдом

И более 2х десятков виртуалок и виндовых и фрибсдшных и линуховых. - извини, не тот масштаб чтобы впечатлять или быть аргументом.

мне он, слава Богу, не нужен от слова совсем :) - а мне не очень понятно, зачем нужен гипер-в без него. Это все равно что голый esxi поднять - тоже денег ноль целых хрен десятых, возможностей соответственно. Про proxmox вот ничего не знаю, надо будет покрутить.

Впрочем, рынок велик, охватывать надо всех - и малых и больших - не получится. Абсолютно разные подходы

После этого для чего существует wmvare на свете я представляю плохо. - помимо HA есть еще FT, например. Есть VDI, который очень хотим внедрить. Есть, в конце концов, наследование - перетащить сейчас всю развесистую структуру на гипер-в - это его возможности должны на порядок превышать возможности вмвари, чтобы оправдать такой проект в глазах бизнеса.

Кроме шуток, серьёзно, что она может такого предложить, что я не могу сделать на gnu/gpl/etc? - а я не знаю, что ты можешь сделать на гну. И главное - сколько будет стоить сопровождение, в деньгах и времени.

ЗЫ опенсорсные поделки страдают неизлечимым пороком - наколенностью. Свежий пример - Мегаплан тут экстренно внедрить пришлось, без права на альтернативу. 2017-й год на дворе, а эта поебень не понимает пробелов в путях, блядь!!! и доменную авторизацию. И... и... и... - я тут долго могу ядом плеваться, при том, что с моей стороны участие было крайне малое - развернуть систему, фактически, вся настройка на других легла. Любви к линухам эта эпопея у начальства явно не прибавила...
Рыцарь в серой фланели
не получится. Абсолютно разные подходы я как раз о том же. Мой подход для одних, твой для других.

FT - и что в нём особенного? Правда интерестно
VDI - это и у мелкософта есть из коробки

ЗЫ: ты видел политику лицензирования мелкософта с 2016 сервера? в плане виртуальных машин? сказать что я охуел - ничего не сказать

неизлечимым пороком - наколенностью а коммерческие - тем что ты работаешь так как сказал тебе тот дядя, которому ты заплатил денег. А не так, как удобно тебе. В этом и есть гигантское преимущество 1С - её можно настроить не так как видят твои бизнес-процессы во всяких там САПах, а то как видишь их ты. Крупнейшая транспортная компания РФ и восточной Европы (более 50 тыс сотрудников, директор владелец - миллиардер) если что работает на 1С. Несколько тысяч рабочих мест по всей стране. И ваще не жалуются :-)

отредактировано: 13-04-2017 11:54 - Hostage

13-04-2017 12:01
Камрад
FT - и что в нём особенного? Правда интерестно - дополнительная защита для ВМ. Кривая, косая, но для критичных - сойдет. Впрочем, сейчас его уже не задействуем, решили, что удобнее реплики использовать, пусть и ценой простоя. Вот, кстати, не знаю, есть ли механизм репликаций в гипер-в?

VDI - это и у мелкософта есть из коробки - я знаю, но см. аргумент про унаследованную инфраструктуру. Одно дело - строить с нуля, совсем другое - развивать уже имеющееся.

ты видел политику лицензирования мелкософта с 2016 сервера? - дык, блин, я ж не просто так сказал, что сейчас энтерпрайзы изничтожили везде.

тем что ты работаешь так как сказал тебе тот дядя, которому ты заплатил денег. - в смысле? Работа бизнес-процессов не меняется - собственно, одна из задач IT - работать максимально незаметно (бизнес у нас вообще периодически начинает зарываться и спрашивать, чем мы вообще тут занимаемся и куда бабло девается. Спасибо окружающему миру - быстро напоминает очередной аварией, что к чему, когда конкуренты лежат, а мы работаем :) ). А дяди стоят в очереди, предлагая у них что-нить купить - это мы носом крутим, выбирая максимально подходящее под нас и устраивая им конкурсы

Несколько тысяч рабочих мест по всей стране. И ваще не жалуются - так наши тоже не жалуются. Потому что два человека в штате от рассвета до заката занимаются ТОЛЬКО ей. Плюс туева хуча долбанных аутсорсеров. Флаг им в руки, как говорится - а рынок большой, все поместимся.

В этом и есть гигантское преимущество 1С - когда эта ебаная блядь научится не привязываться к железу ( в 2017-м году!!! я из-за ее гребанного сервера лицензий вынужден держать две железки, на которых нет больше ничего) и нормально работать на виртуалках - тогда я, может быть, поменяю свое о ней мнение

отредактировано: 13-04-2017 13:28 - OnTheWheels

Рыцарь в серой фланели
OnTheWheels дополнительная защита для ВМ я проверял - проксмокс, HA, пара нод. ВМка, рабочая (терминал сервер). Тыкаешь ресет на одной (любой) ноде - внешне никаких изменений. Это оно?

механизм репликаций в гипер-в? если это то чём я думаю - с 2012 да

энтерпрайзы изничтожили везде. так коснулось не только энтерпрайзов Например, раньше лицензировались физические сокеты и пара 6-ядерных ксеонов вполне закрывала любые задачи большинства клиентов по простой лицензии standart за килобакс, то теперь лицензируются - блеать - ядра.

когда эта ебаная блядь научится не привязываться к железу HASP? к железу? ты о чём вообще?

нормально работать на виртуалках 100 юзеров, терминалы, УПП, БД в MS SQL под 300 гигов (плюс пачка меньших БД) - работает. Всё, включая терминалы - вм под Hyper-V. 50 юзеров, УТ, БД в Postgres/linux под 150 гигов (плюс пачка меньших БД) - работает. Всё, включая терминалы - вм под сферой.
а уж меньшие варианты под hyper-v и proxmox - устану перечислять. У меня как то везде уже давно 1С в виртуалках работает, что в офисах, что в датацентрах. Сейчас найти физический хост уже не так и просто, если только это не лавка из 3 компов.
13-04-2017 18:23
Камрад
внешне никаких изменений. Это оно? - это HA

если это то чём я думаю - с 2012 да - хз, надо почитать. Если вкратце - ВМ живет на одной площадке и с заданной периодичностью все изменения гонит на другую площадку. Если первая плошадка исчезает - одной кнопкой реплика поднимается на второй площадке

HASP? к железу? ты о чём вообще? - не хасп. Сервер терминальных лицензий или что-то типа. Если очень интересно - могу точное название у 1с-ников спросить. Смысл в том, что оно как-то очень жестко привязывалось к железу (техподдержка 1С не смогла/не захотела сказать точно все отслеживаемые параметры), так что малейшее изменение приводило к воплям "вы меня запускаете на другом компе, я не буду работать!!!!". Лечилось звонком в ТП и долгими разговорами с заверениями в том, что мы не пираты и было очень-очень надо переехать. Заипало.

У меня как то везде уже давно 1С в виртуалках работает - я верю, что у тебя - работает. Но мне надо, чтобы оно работало у меня. Так, как этого требуют наши стандарты, в том числе - стандарты отказо- и катастрофоустойчивости. Я без проблем готов признать, что я совершенно не умею готовить 1С и вообще лох педальный - но выводы о невозможности работать в такой конфигурации не мои.
Рыцарь в серой фланели
OnTheWheels ВМ живет на одной площадке и с заданной периодичностью все изменения гонит на другую площадку ну да, оно и есть

Сервер терминальных лицензий или что-то типа. Вы не любите кошек потому что не умеете их готовить (с). Зачем было брать программные лицензии, которые привязываются к железу? Вопрос наверно не к тебе, а к 1Сникам, но для этого есть аппаратные лицензии HASP. И хоть уменяйся железом - ему пофиг

без проблем готов признать Ну, собственно это наверно и не твоя задача её готовить. Но поверь, она готовится, готовится очень неплохо. И блюдо выходит вкусное (для клиента) и сытное (для тебя) Возможно, я не знаю каких то ваших хитростей внутренней архитектуры, но если честно не понимаю какие могут быть проблемы. То есть даже предположить не могу.
Рыцарь в серой фланели
(вдогонку) да, есть 2 типа кличей - клиентские (сколько юзеров в штуках), они шарятся по сети. То есть могут быть воткнуты хоть в комп секретутки - пофиг. И есть отдельный ключ для сервера приложений. Вот он да - должен быть воткнут физически в ту машину, где вертится сервер тех самых приложений 1Ц. Ну может поэтому ваши брали программные лицензии? Но так и это обходится - сфера вообще из коробки пробрасывать USB умеет, hyper-v не умеет, но дофига программных и абсолютно надёжных решений по usb-over-ip. Проверено уже годами эксплуатаций и прокидок ключей на удалённые (в датики в европе к примеру) серваки. Это не костыль, это фича :-)

ЗЫ: а ещё в 1С есть вебморда. И это значит что поставив сервак в хетцнере в гермашке ты клиентам выдаёшь доступ к 1Ц и от них нужен только браузер. Причём любой.
13-04-2017 21:34
Камрад
Hostage - честно - я хз. У нас достаточно четкое разделение сфер ответственности, моя - максимально далеко от 1с и пусть и дальше там и остается. Я проблему решил, решение пока бизнес и 1с-ников устраивает - и слава богу, не хочу этим заниматься, есть гораздо более интересные задачи
Камрад
У нашей семьи вопрос.
А ты образы не накатываешь?
Money Market Maker
Кассиопея, а это ко мне вопрос? Я думаю, что могу

Hostage, OnTheWheels, спасибо за дискуссию, спасибо, что здесь.
Правда, очень интересно. Понимаю, что подобного в сети немеряно, но эта ценна тем, что ее можно не только вдумчиво прочитать (как и другие), но и задать вопросы участникам тогда, когда они родятся (вопросы, а не участники).
Камрад
MMM тебе да.

Я прочитав твою историю на рабочем ноуте решила Винду подвинуть и линукс поставить.
Money Market Maker
Кассиопея, ну, это очень просто. А зачем/какой тебе образ нужен? Дистрибутив линукса какого-нибудь на что-нибудь загрузочное?
Закрыть