Сообщество - Лига Сисадминов

Лига Сисадминов

2 410 постов 18 930 подписчиков

Популярные теги в сообществе:

14

Linux Sematary или еще один продукт покидает здание

Похоже, лично мое клатбисче используемых проектов* в этом году пополнится Ingress NGINX – проект все, Ingress NGINX Retirement: What You Need to Know. Предлагается переход на Gateway API, сколько всего придется переделать, переписать и переставить – пока даже не представляю.

автор - kadabrus

автор - kadabrus

Интересно даже не это, а то, сколько заброшенных или забрасываемых проектов выявляется каждый год. И замены им нет, и не будет.
И даже не это интересно, как то, что разработчики Ingress NGINX два года пытались найти кого-то, кто бы помог в разработке опенсорса. Но нет, использовать можно, сказать бесплатным разработчикам ВЕЗИ МЕНЯ ТВАРЬ «давайте чините» можно, самим делать – нет.

На первом месте в моем личном каталоге «проблем от заброшенных компонентов» – Apache Log4j. 4 года назад (9 декабря 2021 года) в проекте, который теоретически должен был быть 100 раз просмотрен и проверен, потому что использовался везде, нашли огроменную дыру, Log4Shell (CVE-2021-44228). Куда смотрело все сообщество?

На втором месте – огроменная дыра в Linux под названием EternalRed (она же SambaCry), она же CVE-2017-7494. Дыра существовала с 2010 года, обнаружена была только в 2017, и то, не «обнаружена»,  а была проэксплуатирована с огромными последствиями. Куда смотрело все сообщество?

На третьем – свежая огромная дыра, размером с дверь ангара, в grafana - CVE-2025-41115. 10 из 10. Куда смотрело все сообщество?

Если говорить только о заброшенных проектах, то я до сих пор скучаю по заброшенному 10 лет назад RatticWeb. Не видел ничего лучше с тех пор. Мне особо не нужно, мне и Hashicorp Vault хватает, коллеги хвалят teampass, но все равно не то.

Что тут сказать?

Меняется вся модель opensource. «Давно», даже «очень давно», во времена победившей сексуальной революции и зарождения опенсорса, продукты были куда проще, а времени куда больше, так что продукты как-то писались и эксплуатировались.
Сейчас? Недавно у коллег (не в РФ) случились эффективные менеджеры, которые волевым способом продавили переход на новый, свежий Ceph.
Проработал Ceph полтора месяца и свалился, с потерей данных.
Смешно во всем этом даже не то, что Ceph свалился, и не то, что Ceph до сих пор тормозное и дорогое (отдельные сервера, отдельные сети, отдельные люди) решение, а то, что одной из причин стало

Support for GlusterFS is dropped

As GlusterFS is no longer maintained upstream, Proxmox VE 9 drops support for GlusterFS storages. Setups using GlusterFS storage either need to move all GlusterFS to a different storage, or manually mount the GlusterFS instance and use it as a Directory storage.

Drop support for GlusterFS starting with PVE 9, as it is unmaintained.
Proxmox Roadmap - Proxmox VE 9.0

Так и живем.

* отсылка к  pet sematary, правильное написание Pet Cemetery, книга и кино.

Показать полностью 1
14

Кадры в РФ: 2025 год, итоги

Для лиги лени: рассказы официальной прессы отстают от реальности на год – полтора. Остальное - графомания.

Вместо вступления
Че за спецы такие, эксперты в области гудения аналом малых народов севера? Что им некуда идти, кроме 1 НИИ анального гудения? Сам пишешь, что рабочих нет, и они востребованы, тут же пишешь что полно хороших невостребованных спецов. Это как?

Сначала, небольшая цитата

Девочки, вчера мы транслировали открытие Международного форума "Россия зовёт" — главную сессию, посвящённую макроэкономике. Уважаемые участники дискуссии, собственно, весь капитанский мостик нашего скромного экономического ледокола, отмечал, что в России есть проблемка: очень высокая занятость населения. Глава ЦБ Эльвира Сахипзадовна Набиуллина так и сказала, мол, нет у нас в России свободной и недорогой рабочей силы, а как появится, ждите улучшений в экономике, тогда можно будет и снижение ключевой ставки обсуждать.

Не все, однако, с ней согласны. Например, Юля Фельцман, микроинфлюэнсер с Ютуба, 900 подписчиков. Вот её видео.

"Почему зумеры не могут найти работу, хотя вакансий вроде бы полно? — спрашивает Юля. — Почему мы живём на hh, как на дейтинге: свайпаем, надеемся, ждём ответа — и снова тишина. Нам обещали, что если много учиться, будет карьера и зарплата, но реальность — тестовые на 6 часов, стажировки за «опыт» и чувство, будто ты никому не нужен".

Теперь немного официальной прессы

17.10.2025 За последние пять лет потенциальная рабочая сила в России сократилась более чем вдвое. Об этом заявила первый заместитель министра труда и социальной защиты Ольга Баталина. Ее процитировали в ТАСС.
Исчезновение рабочих рук обеспокоило российский Минтруд

12.11.2025 Если номинальная заработная плата в России в 2026 году увеличится на 8,4 процента, то реальная — лишь на 2,7 %. Это показал опрос экономистов, проведенный Банком России. Его результаты процитировали «Известия».
Россиян предупредили о финише в зарплатной гонке

21.11.2025 В настоящее время самая острая нехватка работников наблюдается в сельском хозяйстве, сфере ЖКХ, строительстве и оборонной промышленности. Проблемные отрасли перечислила газета «Известия» со ссылкой на данные Центробанка (ЦБ).
В России перечислили испытывающие самый острый кадровый голод отрасли

17.11.2025 Две трети японских компаний заявили, что нехватка рабочей силы серьезно влияет на бизнес. Одним из результатов этого стало смягчение требований, которые японские компании предъявляют к внешнему виду сотрудников. Некоторые работодатели пересматривают политику в отношении ярких волос и лака для ногтей. Другие снимают запреты на пирсинг. Кроме того, ношение униформы перестало быть обязательным для работников многих универмагов.
Одной из ведущих экономик мира стало остро не хватать людей

Еще немного официальных цифр:
Курс доллара на 01.12.2015 - 66.7370 руб
Курс доллара ЦБ на момент написания публикации статьи - 76,37
калькулятор инфляции доллара сообщает, что за 10 лет инфляция доллара составила 37%.

Дальше остается только пересчитать.
Ах, сладенький 2015 год. Только что, на 22.10.2014, курс доллара составлял 41 рубль, и вот уже 31.12.2014 он составляет 56,2584 (источник: Центробанк РФ)
Хороший был год, биткойн всего по $165.07, зарплаты тоже подросли, по крайне мере у меня.
Точнее, как сказать, «подросли». В 2014 году у меня, как у молодого специалиста, зарплата по курсу в 41 рубль, была примерно $2500. Это оклад, на руки, без годовых премий и переработок.
В 2015 в долларах стало куда меньше.
Дальше просто сводим табличку.
$ 2500 долларов 2014 года = $ 3425 в 2025 года.
Сейчас у меня, если считать в долларах, зарплата (после налогов) чуть выше.
Если пересчитывать вакансии «как их ищут сейчас», то на мой тогдашний уровень знаний я бы мог в РФ выйти на, примерно, 200 тысяч рублей.
Или, 2500 современных долларов. Или, 1800 «тогдашних».
Так что, лично для меня ситуация с как-бы гигантскими зарплатами в ИТ, выглядит как падение покупательной способности в ИТ в РФ.
Как 3425/2500 (падение на 40%), или 2500/1800 (то же падение на 40%).
Как сказали бы японцы, dekiru neko wa kyou mo yuuutsu.

dekiru neko wa kyou mo yuuutsu

dekiru neko wa kyou mo yuuutsu

Можно посчитать тот же самый уровень по стоимости квадратного метра, или по стоимости лошадиной силы.

Закончив с цифрами, перейду к более интересной части.

Разговоры с HR

Случился у меня очередной разговор сразу с двумя оставшимися в РФ сотрудниками из HR, а пока писалась эта заметка – еще одна прилетала в гости. Уже улетела обратно, к гражданскому мужу, и не обещала вернуться.

 

 

Вопреки мнению многих, ИТ вполне может дружить с HR, в том числе, дружить организмами. Но, знающие меня люди скажут, что, такие как я, и HR, и бухгалтершу, и секретаршу, и разработчицу 1с, и собаку. Не буду отрицать, кроме собаки. Будущее за генетически модифицированными кошкодевочками для домашнего содержания.

В первую очередь, и HR, и все работники говорят, что во всем ИТ в РФ идет уже третья волна сокращений, в основном в разработке и в девопс.
Первая была осенью 2024, вторая - весной 2025.
В некоторых командах уже сократили по 50%, и это не в первой пятерке банков, но очень близко к ним. Почему? Пришло указание с самого верха. Откуда пришло указание на самый верх – не известно. Озвученные планы сокращения есть. Озвученных планов нового найма – нет.

В соседних направлениях, то есть техподдержке, системном администрировании, DBA ситуация неоднозначная. Если идти снизу вверх, то в техподдержке есть стабильный спрос на опытных и недорогих сотрудников. Почему стабильный ? Часть сотрудников техподдержки вырастает в младших админов, часть сотрудников вырастает в менеджеров техподдержки.
Дорогая техподдержка не нужна.

В системном администрировании все отлично – системные администраторы сколько-то массово не нужны. Почему? Потому что случился ребрендинг. Системный администратор из инженера стал синонимом сотрудника техподдержки. Администратор принтера, специалист по администрированию Windows 11. К этому долго шли.
Пока я писал эту заметку, оказалось что на сайте «Новости Минцифры» вышла статья «Рынок IT-найма 2025: 200 откликов за сутки и почему это не помогает» с двумя тезисами:
Проклятые инженеришки научились обходить нашего автобота с дегенеративным ИИ!
Приходите к нам на курс, научим продавать домики на колесах, правильно выбирать зайца и проходить фильтры дегенеративных ИИ!

Выбирай зайца правильно, иначе останешься без ботинок!

Выбирай зайца правильно, иначе останешься без ботинок!

С DBA все еще лучше. Одни ноют, что денег на DBA нет. Другие ноют, что их DBA дорогой и не хочет заодно менять картриджи, обновлять Windows, MS SQL, Postgres SQL, и от идеи «давайте перейдем на Панголин, мы читали, что он быстрый и хороший» начинает ругаться матом про какие-то блокировки, и прочими неприятны, и и непонятными, словами. 
Громче ругаются только сетевики от вопроса «мы тут читали, что вышли коммутаторы 800G, что там, говорите, с импортозамещением FC 64 и, хотя бы, 200G Ethernet».

Есть еще относительно новый, и крупный по деньгам рынок по торговле страхом, то есть информационной безопасностью. На нем все очень сложно. Зарплаты в некоторых направлениях пока высокие, но кадровая емкость рынка низка. Зарплаты линейных специалистов, как и уровень их квалификации, почти не отличимы от сотрудников техподдержки.
Возникает парадоксальная ситуация - покупается за 100000000 денег система, которая умеет столько же, сколько WSUS, то есть может показать "у вас дыра в безопасности". Ок, хоть что-то в безопасности.

И, как я писал раньше, окончательно закрепилось деление рынка:
Со стороны работодателя:
На тех, кто знает какие специалисты им нужны, и контролирует процесс найма. Таких крайне мало, поскольку там не только найм, но и условия труда неплохие, вплоть до 100% удаленки, зарплаты примерно x 2.5 – x3 от того, что называется публичным рынком, и прочих мелочей. Но это не публичные компании.
И на тех, кому и так нормально, пока бизнес работает, а за проблемы не лишают годовых премий.
Середины почти нет.

Со стороны работника:
На тех, кто прокачал и социальную сферу, и техническую сферу, и иностранный язык. Эти, по прежнему, едут в Европу, на Кипр и в Дубай. В Берлине сейчас, конечно, не так хорошо, как 10 лет назад, и цены на жилье просто кошмар, и аренда тот еще квест.
На тех, кто не прокачал социальную сферу, слаб в современной технической части, слаб в языке.
Середины нет.

Квадрат Григория:

Не знающие, кто им нужен, и что почем на рынке менеджеры нанимают так себе сотрудников.
Знающие, кто им нужен, менеджеры, нанимают немногочисленных качественных сотрудников.

Что еще говорят HR, долго ли муки сея, протопоп, будут?

Говорят, минимум до мая – июня 2026.
Сначала менеджерам надо согласовать грандиозные планы на 2026 год. Совершенно не привязанные к реальности, главное – написать, что искусственный интеллект сейчас будет работать за двоих, нет за четверых, нет за двенадцать.
Потом закрыть год, отчитаться о сокращении штатов, согласно планам сокращений и экономии. Это займет весь январь, и половину февраля. Во второй половине февраля надо успеть на Красную  поляну, какой тут найм, надо отдохнуть после отчетов и перед мартом.
В марте начнутся всякие встречи для стратегических планов, оценка их реалистичности, защита бюджетов грандиозных проектов.
К апрелю уровень сервиса и планирования проектов должен просесть, причем настолько, чтобы это стало заметно к дате защиты бюджета.
К концу апреля все согласуют, утвердят, и только после майских праздников в отделы HR спустят планы. На этом месте в прессе снова начнется грандиозный вой, что кадры в ИТ совсем берегов не видят, потому что ИТ по полгода сидят без работы, и должны, и обязаны соглашаться работать за миску риса.
То, что к этому времени самые толковые уже уедут в Дубай, или куда-то еще, ни на что не повлияет.

Заключение

Критики, после прочтения первого варианта заметки, посоветовали написать «Vipnet». Тем, кто в теме, этого достаточно.

Можно сказать, что ничего нового.
Как публикуемая и официально озвучиваемая статистика найма окончательно оторвалась от реальности примерно в конце 2022 – начале 2023, так и осталась в отрыве от реальности.
Как не было спроса на реальное управление трудовыми резервами и ресурсами, так и нет.
10 лет назад, 5 лет назад, и даже 2 года назад оплачиваемый спрос на кадры «через hh» был. Сейчас найм только по знакомству, потом вы знаете. Всегда знали.

Единственное изменение - сейчас стали говорить про то, что вошедшее в трудовой возраст поколение 2000-2005 года рождения, учившееся у учителей, которые не смогли устроиться куда-то работать за деньги, смотревшее сериалы, в которых говорилось, что в жизни главное или шанс, или быть красивенькой, какое-то не такое.
В массе ничего не умеет, ничему не учится, привыкло к роскоши, отличается дурными манерами, презирает авторитеты, не уважает старших, дети спорят со взрослыми, изводят учителей.

Показать полностью 4
7

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»

Всем привет!

Я провёл ЭЭЭЭЭЭкперемент!
#comment_375538869

Ничего МАКС не отправляет.
Сегодня подпишусь на 5 каких нибудь каналов и в воскресенье посмотрю статистику.
Всплеск ввчера - это я его открыл.

61

А что с виндой...1

Комменты в предыдущем посте навели на мысль...

Вот смотрите, судя по стиму, половина компов ещё под 10й виндой. Учитывая что на большинстве рабочих компов стима нет, и апгрейдят их неохотно, реальная доля 10й винды в мире, больше 50%

А с учетом нынешнего кризиса с памятью\ССД, где то на годик апгрейды компов будут приостановлены вообще везде. То есть мелкомягкие со своей жесткой политикой переезда на 11ю винду сильно обломаются. А значит будут вынуждены либо поддерживать десятку, либо снизить требования (TPM) у 11й. Очень хочу посмотреть их реакцию.

А ещё, есть шанс, что игроделы таки займутся оптимизацией...

501

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

У меня сегодня на Дзене канал сразу заблочили (сделали так, что теперь статьи видны только своим подписчикам), как только я статью накалякал на эту тему и ссылку кинул на этот пост, типа вот смотрите, какая у чувака история :) Обложку даже сделал прикольную...

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»
29

Ответ xKunnka в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Я таки закрыл через диспетчер, правда после этого он вообще перестал работать. Переустановил- пашет.
Из веселого - теперь все подключения записываются. Вроде как путь к сохраненному видео - ваш комп, но мы то знаем :)
Причем эта галочка ежедневно возвращается в режим «да», даже если ты ее выключил :)
Короче деффективные менеджеры добрались и до рудесктопа.
Ответ поддержки по вопросам ниже (сори за качество)

Ответ xKunnka в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Ларчик открывается очень просто и я уверен что множество приложений будут вести себя также в сходных условиях, можно было бы даже эксперименты поставить, но мне лень :)

Если в общих чертах - мобильные приложения, особенно такие как макс, это не просто сайтик, а большая система с кучей компонентов, которая установлена на недоступном для прямого подключения разработчикам смартфоне. Чтобы понимать что с твоим приложением происходит, работает ли оно, как им пользуются, какие ошибки возникают, в такие приложения встраивают телеметрию, то есть запись, локальное хранение и отправку на сервера различных событий, которые происходили во время использования приложения. И это нормальная практика, т.к. без такой обратной связи мобильные приложения были бы еще более полным говном, чем они являются сейчас

А теперь вопрос - как вы думаете как себя чувствовал макс, которому огранили все, что можно? Думаете кто то долго и нудно тестировал его в этом режиме, который в принципе не подразумевается как стандартный режим для эксплуатации?

Поэтому с очень большой долей вероятности история выглядела следующим образом:

- приложение без нужных ему разрешений работало с ошибками

- события этих ошибок шли в модуль телеметрии и копились в оперативной памяти или локально на флеш памяти, т.к. разрешений что то куда то отправлять нет

- разрешения внезапно выдали, после чего вся накопившиеся телеметрия полилась на сервера, что разрядило батарею и показало пик исходящего трафика

И все, никакого криминала, просто криво сделанный функционал и опять же я более чем уверен, что многие приложения будут вести себя точно также, т.к. почти ни у кого нет ресурсов тестировать поведение при всех возможные комбинациях выданных приложению разрешений.

Показать полностью
8

Ответ xKunnka в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Да всё вроде нормально, выключается

Извиняюсь, вот в чём дело то, в карантин я его запихивал, просто уже не помню.

Ответ xKunnka в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»

А то тоже наверное не отключался.

Показать полностью 1
Отличная работа, все прочитано!