Rendszergazda a legutolsó sz@r...

Nem terveztem most azonnal munkát keresni, de szembe jött velem egy álláshirdetés melyben egy egész jó iskolába keresnek rendszergazdát, ráadásul jóval közelebb is van mint a mostani.
Van tapasztalatom iskolában és a magánszektorban is, ebből az utóbbiban jóval kedvezőbb, de adjunk neki egy esélyt -hátha:)

Kikerestem az iskola számát és felhívtam a rendszergazdát. :) Először nem értette miért nála érdeklődőm a munka felől és már mondta volna ki az illetékes, de én mondtam neki egyelőre csak érdeklődnék.
Hány gép? sok laptop+sok gép együtt majdnem 200
Milyen szerver, mennyi, milyen szolgáltatás fut: pár debian szerver, vannak bőven szolgáltatások (levelezés, web, stb) a klienseken meg javarészt win, de van pár multiboot is.
...és természetesen egyedül van és már nyolc előtt bent kell lenni, négynél hamarabb nem lehet menni.
No és a bér? Közalkalmazotti bértábla. -innen már tudtam nem érdekel a dolog, mert ez olyan 109 ezer nettót jelent.
Aztán még pár szót váltottunk és kicsit kifakadt belőle a keserűség, mikor megtudta én is. :) A mondandója vége volt ez a mondat, hogy: "és persze a rendszergazda a legutolsó szar az iskolában" Tanulságos... Ezt tapasztalta Ő, ezt tapasztaltam én is és ezt tapasztalta más ismerősöm is... (Egyébként most az ottani összeg sokszorosáért megy el dolgozni, amit nem is csodálok.)

Hozzászólások

Azért eléggé fasza, hogy egy vadidegennek kiadnak infrastruktúrával információkat arra a bemondásra, hogy a meghirdetett állásra jelentkezel.

Lásd például a LOK konferencia 2005-ös admin szekciójában a Egy komplett iskolai szerver Debian Sarge alapokon.
(Hogyan hackeljünk össze egy iskolai szervert 1nap alatt? Csak fanatikusoknak és Debian megszállottaknak.) előadásom, ahol még a konfig állományokat is közzétettem!!!

Ugyanakkor milyen infóhoz is jutottam, ami olyan nagy titok?

windows kliensek vannak ---hmmm, erre lett volna egy fogadásom. ;) A gépek száma, hogy 30 vagy 300 ez leginkább az esetleges munkavállalónak lehet érdekes, ha be akarok törni akkor nem nagy szempont a gépek száma. Ha mondjuk odamegyek szóbeli beszélgetésre, akkor is meg kell mondaniuk mégis mennyi kliens van, mert 1 gépre vagy 100 gépre nem mindegy a meló. Tehát a gépek száma szerintem nem olyan óriási titok.

Szolgáltatások. Tulajdonképp meg sem kell kérdezni. Látom van weboldaluk, saját domén, saját email címek, feltehetően valami fájlszerver is akad egy iskolában.
Felmegyek a weboldalukra, beírok egy nemlétező címet és máris látom a hibaüzetenből, hogy apache 2.2
Fogok egy telnetet tippre beírom, hogy telnet mail.domain 25
ehlo/helo üzenetben már benne is van a szerver fajtája (ejjnye:)) tovább már nem is kell néznem. Tehát ezt is tudom már.
...és akkor egy nmap-ot még elő sem vettem. ;)

Rózsár Gábor (muszashi)

"Felmegyek a weboldalukra, beírok egy nemlétező címet és máris látom a hibaüzetenből, hogy apache 2.2"

ott se konfigoltak meg apacheot korrektul ezek szerint...
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"

Na most már megnéztem nálam mi van, mert fene sem emlékszik rá mit csináltam annó, de az ex szerverem ennyit mond:

Not Found

The requested URL /kukk was not found on this server.

oszt ennyi. Ezek szerint ügyes vagyok. :)

Mondjuk az ssh szerver -ha megtalálják egyáltalán- az a vicc kedvéért azt mondja windows2003 szerver, gondoltam jó poén :)

szerk: Viszont a másik szerver apache minden elpofázik. -mégse vagyok ügyes. :(

Rózsár Gábor (muszashi)

Na, akkor felhomályosítok. Ha 0day befut, az adott script nem fogja ellenőrizni a 404 oldalt, egyszerűen lepróbálja működik e a sebezhetőség. Szóval kb semmire nem jó elrejteni -kivéve hogy magadat szivatod meg ha úgy adódik. De hát ez már vallási kérdés inkább.

-
Debian Squeeze

majd jönnek Hungerék és kijavítanak :), de szerintem azért beljebb van az ember ha nem rakja ki ország világ elé az apacs verziót.
Pl: nem tetszik a site, keresik rajta a fogást, inkább ne lássák milyen apacs, mint egyből ott van a pontos verzió, php verzióval, miegymással...

de ez valóban vallási vita már
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"

Egyszer ha MS IIS-t kell majd configolnom, beállítok egy apache 2.2-es 404 page-et a botcsinálta hackerek szivatására. :D
--
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live." John F. Woods

Get dropbox account now!

Hát ennyiért én már fel se kellnék, nemhogy ilyen melót végezzek. Egyetlen előnye, hogy emellett is lehet "viszonylag kényelmesen" tőzsdézni/tőkepiacozni meló mellett. Egy munkaidő ->, kettős bevétel...

Ilyenkor örülök, hogy már bő 8 éve inkább fogtam magam és elmentem fizikai dolgozónak, mellette meg eljátszogatok a tőkepiacon...

szerk: megnéztem jan-júl ig a realizált tőkepiaci bevételeimet munkaviszonyból származó jöv. nélkül. inkább le se merem írni, mert megölsz. :-)

--------

Nem vezetek...Jobb így. Nekem is
meg mindenki másnak is.

E mellett nincs idő mást csinálni. Egyedül egy egész iskola ennyi géppel, mindenki nyavajgásával...
Mellette nekem is nehéz lenne vinnem a másik helyemet is, akkor inkább ugyan ennyiért maradok a seggemen tanárnak még és marad időm és energiám a másik helyre és még mindig tudok tőzsdézni.

....bár nekem ez annyira nem megy, most is benne ülök a MOL-ban 18600-on egy ideje már az OTP-ben meg 3800-on. :(

Rózsár Gábor (muszashi)

Az OTP -t elszalasztottam filóztam egy ideig 3800nál hogy be kéne shortolni certivel, de aztán mégis inkább állampapír hozamcsökkenésre álltam be, mert nagyon gyér volt a forgalma (otp).

Én jelenleg jórészt EUR-ban ülök, megjátszottam a kamatcsökkentést úgy egy hete komolyabb euró vásárlással, egyelőre úgy néz ki / kopp-kopp / hogy bejött, egy ideig ebben fogok ücsörögni, remélem szeptemberben megint lesz egy kis világpiaci minipánik, régen volt már ideje, kicsit nagyon túlburjánzott már a kockázatvállalási hajlam / részvények, S&P, eurusd, feltörekvő (magyar, török, lengyel) devizák, ideje már egy jó kis kijózanító zuhénak lassan. :-)

"z OTP-ben meg 3800-on. :("

nem irigyellek, jó drágán vetted.

hát most már nagyon közel van a tranzakciós adó pár hónapnyi távolságban, az pedig nagyon nem tesz majd jót az otp-nek. Ha lesz mikulás rally, szerintem a végén beshortolom, mint a szart valamelyik turbo certivel.

--------

Nem vezetek...Jobb így. Nekem is
meg mindenki másnak is.

Jó lenne, ha előtte valami csoda folytán nullával ki tudnék szállni a mollyból és az otiból, aztán jöjjön a zutty. :) --de ez sajnos csak ábránd, mindkettővel igen hosszú időre bentragadtam vagy realizálok most egy szép nagy bukót...
Bezzeg aranyat nem vettem 1100USD-n mondván, hogy előbb hátha lesz visszateszt 1000-re és majd akkor szállok bele. ...mennyit is nyertem volna, uhhhhhhhhhhhhhhhh... ...helyette beszívtam ezekkel a fos papírokkal.

Rózsár Gábor (muszashi)

Sajnos ez tényleg így van... legalábbis errefelé.

Linux az oktatásban konfernecián jártam én is. 2003 január végén. Remek hangulat volt, könyvcsomagot, és UhuLinuxos bögrét is nyertem.

Ès találkoztam egy lánnyal, akivel egy darabig leveleztünk, de aztán nemfigyeltem oda, és bezárták a mailcímem, az elérheto"ségével eggyütt. Nem lehetne lekérni az akkor kb 25-30 éves lányok listáját? :) Vidéki volt, mert o" is koleszban lakott.

Akkor, és azóta se tanítottam linuxot, de tetszett nagyon a kezdeményezés, és örülök, hogy résztvehettem rajt.

Én még a privát találkozásig is eljutottam onnan egy nagyon csinos lánnyal pár éve, de aztán leépített. :);) -kár :(

Sajnos akkori címlista már nincs meg, de amúgy sem adhatnám oda mert részint nem, részint meg meg is semmisítem utána mindig. --valami adatvédelem vagy mi a fene ;)
Örülök neki, hogy tetszett azóta is volt ám sok és jövőre is lesz! Gyere el legközelebb! ...a közben eltelt előadásokat meg letöltheted az oldalról;)

szerk: ...esetleg csatlakozz a LOK fácsebukk csoporthoz, aztán hátha:
http://www.facebook.com/pages/Linux-az-oktatasban-LOK-konferencia/13725…

Rózsár Gábor (muszashi)

Csak én érzem úgy, hogy mikor orrba-szájba kellene nyomatni az IT-t (merthogy manapság ezzel lehet boldogulni, pl.), pont az iskolák nem hajlandóak felvenni a tempót?
Értem én hogy kevés a guba megfizetni a rendszergizdákat meg a tanárokat, de holt szakmákkal és politikai indíttatásból kitartott tömegekből nem lehet jó gazdaságot csinálni, nem lehet jól megélni.
Amúgy ezt én is csináltam, tudom milyen, csak azt bánom hogy nem váltottam hamarabb.
Az állami áruház nem túl jó befektetés...

____________________
echo crash > /dev/kmem