skeletor писал(а):lissyara писал(а):
======
у меня есть portaudit, который присылает все уязвимости. это уже люди делают - смотрят за софтом за всем.
И что из этого? У меня он тоже установлен. Дык, вопрос был какой? Ты спрашивал лично меня, подписан ли я, лично ли я это всё делаю. Я ответил. Опять получился 2-х смысленный вопрос, ответ на который у каждого свой. Я отвечал только за себя, а не говорил, что я начальник и у меня несколько отделов, которые то и дело, что сидят и всё время следят. Нас 2-ое!!!! Я и напарник и помимо этого есть ещё юзеры!!! А ты меня спрашиваешь, успеваю ли я всё это делать? Конечно не успеваю, ибо много всего. Да и уверен, что у тебя не всё обновлено до последней версии и всегда всё в ажуре. Что ты этим вопросом хочешь показать? Да я меньше тебя знаю, и не настолько во всём разбираюсь, и что с того, что я читаю только 1-2 рассылке и захожу на пару сайтов по безопасности? Потому что я писал, что нас 2-ое!!!! Будет 50 человек на 20 серверов - будем миллионы рассылок читать и тем и заниматься, что только обновлять и следить за безопасностью.
итого.
1. ты не следишь за тем что накомпилил руками, и не знаешь какие версии всего софта у тебя стоят, и есть ли в нём уязвимости.
2. ты ничего не успеваешь
3. вас двое на 20 серверов!!! у меня одного полсотни, минимум.
=========
я тоже не всё успеваю.
поэтому есть приоритеты - что снаруже - сразу, что внутри - ждёт планового обхода.
я не читаю все рассылки. мне этого не надо - портаудит сообщит о всех уязвимостях.
у тебя он есть, но ничего не сообщит - он берёт список портов из того что поставлено не руками, а средствами системы - из портов.
а на линуксе его вообще нет.
skeletor писал(а):lissyara писал(а):
как вы собираетесь всё это передавать при уовльнении?
мне достался дебиан от такого товарисча.
и мятая бумажка с опциями компиляции самбы..
ещё пояснения нужны?
Ну вот интересно, как часто вы меняли работу? Как часто передавали дела? Сколько это времени занимало? Всё ли рассказывали ему\им? Неужели при передачи дел, если у вас много серваков, то вы передавали ещё и толмуд, где на каждый сервак есть описание, какой софт с какими опциями собирался, когда обновлялся и тому подобное. Прямо, получиться "Война и мир". А если ещё ваш приемник захочет перед передачей дел со всем этим ознакомится, а вдруг у вас там ошибки? Ну тогда передавать дела можно очень долго.
до текущего места работы - раз в год.
всегда.
порядка нескольких секунд - отдать пачку рапечаток по серверам (скажем честно - подготовка занимает несколько минут на каждый сервер - так что не секунды в конечном итоге

) но к увольнениям я готовился заранее.)
рассказывал тонкости, которые могли ускользнуть - типа руками заданного маршрута в rc-скриптах, и т.п.
да. я передавал талмуд. 1 листик на 1 сервер. первая стркоа - ОС, вторая - "весь софт установлен из портов". дальше пояснения по конфигам и тонкостям, с которыми можно столкнуться.
вы никак не поймёте, что при установке из портов или rpm нет нужды писать пачку бумаги. система всё это документирует сама. есть все опции компиляции, все файлы что установлены с указанием куда они встали. всё есть. поэтому достаточно фразы - всё из портов/рпм. никаких войн и миров
а вот если преемник не захочет сов сем ознакомиться, я настоятельно порекомендую начальсву найти друого на замену
передавать дела не получиться дольше чем дата указанная в заявлении на увольнении, в любом случае. а фраза про долгую передачу дел лишь указывает что вы боитесь этого - ибо ничего не сможете сказать о том что у вас стоит и как онов ообще работает.
=======================
вас никто не пытаестя унизить, наехать или ещё чего.
просто увас в корне неверная точка зрения, которую вы ещё и другим рекомендуете.
попробуйте увидеть плюсы что вам описывают, пусть не будете использовать всё это, но понимания что "неудобство rpm" перекрывается другими плюсами будет достаточно.
Убей их всех! Бог потом рассортирует...