顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


文章 - sitediy

頁: 1 2 [3] 4 5 ... 15
61
個人也推HAproxy   有無支援ssl官網上看的到    benefic都寫的很清楚

62
MIS 討論區 / [轉貼]IT管理的七原罪
« 於: 2009-02-09 10:54 »
昨天跑去書局   看到網管人雜誌這一期的文章    發人省思阿    與大家分享

IT管理的七原罪

天主教將人類的重大惡行分成7種:色慾(lust)、貪食(gluttony)、貪婪(avarice)懶惰(sloth)、暴怒(wrath)、妒忌(envy)、傲慢(pride);美國導演大衛芬奇也曾以7原罪作為題材拍過電影。但IT人可得留意,別在IT管理工作犯了 InfoWorld《The 7 deadly sins of IT management》提及的7原罪。

渴望新技術的慾求(Lust for new technology)。需要最新版的硬體、軟體嗎?不見得,但許多IT人往往陷入新技術的迷思與追求,但卻忘了夠用即可的哲學。我們當然需要軟硬體設備來解決企業裡的各種營運所需,也不是說老舊的設備不能更新,但必須客觀的衡量新技術對自身企業營運究竟有多大的實用與價值。尤其規模越大的企業,IT環境往往越複雜,在牽一髮即動全身的情況下,縱使只是更新其中一個環節的軟體或硬體,可能還是會影響整個企業營運;就算升級成功,也要估算整個升級的成本划不划算。

將資訊據為己有(Information gluttony)。許多IT人會以為只要緊握某些重要資訊,就能保住自己的飯碗,但實際並不然,甚至可能正好相反。如果全公司只有某個人知道整個網路架構的核心細節,這豈不是讓公司的IT環境陷嚴重的失衡!此外,還有些IT主管會不斷的攬專案(或者不會拒絕),讓IT部門總得將每個專案視為緊急,卻無法分出人力處理真正緊急的專案。

人心不足的貪婪導致專案失敗(Avarice as an action item)。IT 專案失敗的原因,通常是因為傲慢與貪婪的致命結合,再加上:開出不切實際的需求企畫書的傲慢客戶、明知不可行的系統整合商(SI)和顧問、夾在中間的技術提供者。系統整合商到底該直接告訴客戶專案注定會失敗而放棄白花花的銀子不賺,還是硬著頭皮繼續做,做到超出原本預計的工時和預算?因此,要避免專案超時、超支,合約必須規範成功的誘因,例如明訂提早完工的獎勵,以及超時、超支的罰則。

怠惰的工作心態(Slothful approaches to IT)。多數屬於事務性的工作做久之後,容易流於反射動作,許多工作做久之後,也會因疲乏而缺少更積極的作為,甚至抱了多一事不如少一事的心態,懶得作為;有些 IT工作也會如此。這種工作心態沒有先考慮「做對的事」,只想要「把事情做對」,甚至敷衍的只想「把事情做完」。不只是IT工作,積極主動的態度比能力更重要,而且應該比你的老闆更主動、比你的競爭者更積極;主動的態度不只能精進工作能力,也會讓你有用心盡力的工作表現。

妒忌導致內鬥(In-house envy)。常常酸言酸語的見不得別人好嗎?這明顯犯了妒忌;會義憤填膺的指責別人嗎?這也可能是出於妒忌。有些妒忌很明顯,有些則會披著義憤填膺的外衣而狀似正義。如何分辨假正義、真嫉妒?就將他曾大肆批評的好處給他,如果他接受並沈溺其中,就是假正義了。妒忌別人就不會珍惜自己所擁有的及該做的,一旦妒忌之火越燃越大,不只自己的正事不做,還是妨礙別人做正事,到頭來公司無異養了一群只會咬破布袋的老鼠。

發飆不能解決問題(Wrath management)。暴怒只會凝結氣氛、讓對方下不了台,接著不是引起兩造對立,就是讓對方悶在心裡。主管公開發飆更不妥,拍桌罵人只能發洩情緒,並且促使大家絞盡腦汁想出自保、推諉的對策。

傲慢(Pride creep)。不論是傲慢、驕傲、還是自大,都會蒙蔽IT人的心智,甚至毀掉一個人或一家公司。以為自己知道或做得到,卻因為傲慢自大的錯估形勢,而導致全盤皆墨;甚至還放不下身段,不願承認錯誤。「滿招損、謙受益」,IT人必須吞下驕傲,專案成功並非一人可為,也不會只是單一部門的功勞;專案失敗亦然。


中文轉貼出處http://www.goodman-lai.idv.tw/2009/01/it.html

原文出處http://www.infoworld.com/article/08/12/15/51FE-it-manager-sins_1.html

63
這個消息我也是前天才得知

剛好有一顆Seagate500   一顆Maxtor500  兩顆都中獎>"<

64
natd   recompile kernel

哪套??

65
Linux 討論版 / 回覆: DNS的管理
« 於: 2008-12-25 08:48 »
有時後看到這類的問題,真不曉得該怎麼回應 ?有必要攪成這麼複雜嘛 ?

是公司的需求 ? 還是你的想法 ?

有必要搞到 3 Domain Name , 然後用三個帳號來收發信在一台上面 ? 不曉得貴公司多大需要如此多的 Domain?




我之前在一間不算小的軟體公司 因需要架設很多給客戶看的demo site

或是幫客戶做主機代管的部份    我記的我門公司有5~6個domain name吧

其中公司的domain name 也delegate sub-domain 出去給台北分公司管理

光是dns就有五台    內外部dns加replication  還有一台view

mail的部份 我建置了一台mail gateway 

順便一提   公司有一個 class c 的public ip可使用

so 看公司性質及需求囉

66
Linux 討論版 / 回覆: DNS的管理
« 於: 2008-12-23 21:42 »
NS的部分分別設成 

@   IN   NS   dns1.a.com.
 
@   IN   NS   dns1.b.com.
   
@   IN   NS   dns1.c.com.

mail的部份請收尋  mail gateway   

67
我猜應該是memory  若可以重開的話  接上console看開機時有出現啥訊息??

或是sh log 看看吧

68
備用的那台    /etc/sysconfig/network-scripts/ifcfg-ethx  裡面有沒有設定  gateway

若有把你的routing table show出來

69
Network 討論版 / 回覆: DNS 問題
« 於: 2008-11-28 17:08 »


看來  你還是沒搞清楚   跟你的shorewall和dns都沒關西

你們家的firewall到底是硬體   還是軟體   netfilter+shorewall

線在的問題是在firewall

70
從樓主描述來看

  A server  跑postfix   

  B server 跑samba

他主管說要把這兩台的服務對調,所以他把 A server的postfix copy到了  B server上

B server重開後就起不來了

不知我說的對不對

---------------------------------------

若是  你也不要troubshooting了   資料copy出來   趕快重灌吧

copy資料要用tar  你若還有其他的server  rsync也可以

71
Network 討論版 / 回覆: DNS 問題
« 於: 2008-11-28 15:48 »
你們家的firewall是哪家的   通常pix是不允許的這樣繞的

其它家的要看設定,若是我是一定不允許這樣繞的,一定檔掉

內外部都要有dns是最好的方法

72
1 . 你就算要cp  也應該是cp -a 

2. 你是copy了哪三個資料夾?

3. log還看的到嗎??

4. 中文co不出來   tar可試試  dd也可

5. samba這台是公司的營利系統嗎??   之前有備份嗎??

乾著急沒用  真的沒辦法  花錢消災囉

73
 :D :D

你的標題真有意思 讓我感覺心有戚戚焉

雖然我20有8   也不算太年輕啦 

我的資歷沒你久  也給不了妳啥意見 

但我認為你真的該好好休息一下了    休息過後   再想想未來的方向如何走

我認為世界上沒有輕鬆的工作   只是IT特別累   付出與收穫不見得成正比

還有未來若我有子女的話    也不准他們入IT業 哈   走過才知道

希望你的選擇是對的   也祝妳有好心情啦

74
Linux 討論版 / 回覆: iptaqbles阻擋ip問題
« 於: 2008-11-19 11:33 »
加個 -s 5.6.7.8/32

75
http://udn.com/NEWS/LIFE/LIF1/4605468.shtml
這個事情代表什麼,大家自己解讀吧
我個人很佩服他們的勇氣 :o


DR  HA   Failover......

76
我覺得重點是老闆支持不支持這的很重要

以前公司機房無論是電力   UPS   網路線   機櫃   都是不及格的

後來說服了老闆把機房翻修  我心情才好一點

電力改成 獨立用電   並請廠商計算安培數   負載    隨然不是完美    但至少有20%到30%的buffer

UPS  是沒做到N+1啦   但至少所有server都一定會接上  只是時間的問題   市電真的斷電時  至少會auto shutdown

網路線我幾乎不會自己做    都是用買的   已前機房還沒panel呢   也是全部重做    panel用molex的

機櫃可以換的   都換成22U 40寬  110深

後來又再新增一間機房   所幸我有參予建置規劃   說實在的   學的東西可真多呢

那段日子   雖然辛苦   但很多觀念都學到了

還在建置機房的  請想清楚   你們規劃的好  會是後面接手MIS的幸福

原來機房已經慘不忍睹的  就等一個契機吧   看公司會不會搬家阿    擴廠阿.....等等的

已上是小弟的經驗分享


77
rrdtool 確實是有複雜的東東   這堂課值得去聽

個人目前是使用cacti來做網路流量    主機負載    dhcp使用率的統計

rrdtool真的要深入研究了

78
三天後
我:考的如何?
大師:差一百多分,我要多唸點原文書了。
我:加油,祝福你
(OS:觀念先搞清楚再說吧,大哥...)


這種觀念只有差一百多分??
看來Cisco真的要檢討了

79
MIS 討論區 / 回覆: [討論]設備統計與維護
« 於: 2008-07-10 11:14 »
OcsInventory搞定

改裝了"大便"linux後  一切搞定

若要說我之前安裝過程有問題的話

那就是CentOS有很多套件找不到,很多套件都是去rpm pbone上抓的

全部套件加起來加上相依性問題   我記的我裝了30~40個套件吧

因debiun  apt-get套件較齊,不用擔心會有抓不到套件的問題

安裝的速度加快很多

分享如上資訊,有需要的人   可以參考看看 

80
雜七雜八 / 回覆: 一個好網站:D......
« 於: 2008-06-26 11:56 »
很不錯喔    感謝分享

81
MIS 討論區 / 回覆: [討論]設備統計與維護
« 於: 2008-06-09 16:19 »
三子說得沒錯,怎麼安裝的只有你知道我們不知道。
我的經驗就是,Read the god-damn manual, step by step.我想要快一點的結果,都做不出來。結果重來一次,照著手冊做,看完一百五十幾頁之後,一切正常。但是你就得看完那一百五十幾頁,想節省時間,門都沒有。除非你對所有模組都很熟。如果你做完的結果不對,那就證明你對模組不熟。
另外,為什麼你的感覺會是perl module?我看到你的error明明是他找不到這個網頁啊?

你說的150幾頁是指這個嗎?
http://wiki.ocsinventory-ng.org/index.php?title=OCS_Inventory_NG:Documentation#Installing_Communication_server_required_PERL_modules.

我不確定有沒有150幾頁,看不出來

但我server端的安裝以及client agent都有讀完,安裝過程若有錯誤都會有提示,或是無法繼續安裝下去

我確定我的server安裝時,沒有任何錯誤的提示,這是確定的

至於你問到perl modules的問題

因為我的http://192.168.1.10:80/ocsinventory/   這個目錄出不來

而這個目錄是由perl modules去驅動的

不管如何    感謝你的說明






82
MIS 討論區 / 回覆: [討論]設備統計與維護
« 於: 2008-06-06 10:44 »
HTTP SERVER: Getting HTTP Connection to server 192.168.1.10 port 80 using no authentication...OK.
HTTP SERVER: Sending prolog query...ERROR: HTTP status code 404
HTTP SERVER: Closing HTTP connection

這是問題點。

感謝三子的提醒,我知道這是問題點

我也確定問題是出在server端,也找過官網FaQ

我儘可能找出問題點,也感覺好像是perl module沒有執行

但就是我目前還無解,為了能盡快上線,所以希望有遇過類似問題的朋友

能夠指點

感謝

83
MIS 討論區 / 回覆: [討論]設備統計與維護
« 於: 2008-06-06 10:03 »
Dear   各位先進

我安裝了OCS Inventory

OS:CentOS5

在Server端已經安裝完成,client的Agent也確定安裝完成

但Client卻無法回報給Server

也利用了debug去找出問題

爬了許多文章,還是無解

附上 client debug的訊息,望各位先進能夠指點小弟   謝謝

代碼: [選擇]
. 4049  Starting session for Device <USER181> on Thursday, June 05, 2008 17:03:26...
Command line parameters: <</server:192.168.1.10 /debug>>

HTTP SERVER: Opening Internet connection to download <http://192.168.1.10:80/ocsinventory/deploy/label>...ERROR: HTTP status code 404
HTTP SERVER: Closing HTTP connection...OK
WMI Connect: Trying to connect to WMI namespace root\cimv2 on device <Localhost>...OK.
Registry Connect: Trying to connect to HKEY_LOCAL_MACHINE on device <Localhost>...OK.
CHECKINGS: read <USER181-2008-06-05-13-29-22> and <00:1C:25:CA:29:12> in ocsinventory.dat
IpHlpAPI GetNetworkAdapters...
IpHlpAPI GetNetworkAdapters: Calling GetIfTable to determine network adapter properties...OK
IpHlpAPI GetNetworkAdapters: Calling GetAdapterInfo to determine IP Infos...OK
IpHlpAPI GetNetworkAdapters: OK (1 objects).
CHECKINGS: write <USER181-2008-06-05-13-29-22> and <00:1C:25:CA:29:12> in ocsinventory.dat
HTTP SERVER: Creating CInternetSession to get inventory parameters...OK.
HTTP SERVER: Getting HTTP Connection to server 192.168.1.10 port 80 using no authentication...OK.
HTTP SERVER: Sending prolog query...ERROR: HTTP status code 404
HTTP SERVER: Closing HTTP connection
WMI Disconnect: Disconnected from WMI namespace.
Writing last inventory state not required.
Execution duration: 00:00:00.


84
你把tar 先重導向到file去看看會出現啥訊息

cd /home/backup
tar -cvf mysql."$day".tar daily/ >> tar.log
gzip mysql."$day".tar 2>> tar.log

要用cron跑

我比較好奇的是  為何你要多寫一行呢?

打包跟壓縮可用同一個指令完成,你卻分作兩行來寫

85
改成這樣呢

cd /home/backup
tar -cvf mysql."$day".tar /home/backup/daily/ 2>> tar.log
gzip mysql."$day".tar 2>> tar.log

86
想學但卻不知道從何學起
我是一個連DOS 程式語言全部都不會的人
就像一張白紙......
上網看了一些資料卻發現 大家認為的新手 其實都是有了一點底的
所以上去看 還是80%看不懂
請問各高手 大約可以指點方向嗎


現在的我

若遇到有親戚朋友想要踏足資訊業的

我都會說:請三思而後行

87

1.DNS 本來就是設一設就好了.. MX or A Record 設一下....
2.Sendmail 底下的 /etc/mail/local-host-names 設定 Muti-Domain 便可...

謎之音:各個domain 的account可重覆的清況下



1.這個當然

2.這也沒錯

3.問題是寄送到這三個domain的同一個account都是送到同一個mailbox

sorry,描述的不清楚,被挑出語病了

88
1台 email server 要支援 3個 email domain
如果你要的是要寄到..xxxx.com.tw 跟yyy.com.tw..都可以收到的話 那dns設一設就好了吧..
嗯嗯~因為我們這台mailserver 很多關係企業(不同公司)都在用..都是這樣..

就用virtusertable吧

在只有一台mail server的前提下,各個domain 的account可重覆的清況下

可否說明dns設一設就可以好的技術

89
使用 "<script src=http://www.niha" 搜尋,

發現中獎的人全部都是 asp 網站,應該是發現某個漏洞被利用了

用 "<script src=http://www.wowgm2.cn" 可以發現有台灣的網站受害,
不過只是因為單純沒有過濾 HTML TAG,不是真正被入侵

我倒是覺得這不太像是漏洞

We've received some questions on the platform and operating systems affected by this attack. So far we've only seen websites using Microsoft IIS Web Server and Microsoft SQL Server being hit. Do note that this attack doesn't use vulnerabilities in any of those two applications. What makes this attack possible is poorly written ASP and ASPX (.net) code.


但追根究底,網頁程式嚴謹度,才是治本的方法

謝謝

90
系統安全討論版 / 轉貼 Mass SQL Injection
« 於: 2008-05-14 09:46 »


這個問題在我門的客戶端,甚至我門公司都有發現被嘗試入侵現象,有些甚至被植入攻破

板上的各位先進   沒人有遇到嗎? 這可不是一般防軟體檔的住的

應該要有IDP設備做contain filter  或架proxy吧

請參考

http://www.f-secure.com/weblog/archives/00001427.html

頁: 1 2 [3] 4 5 ... 15