Keresés

Új hozzászólás Aktív témák

  • demagóg

    aktív tag

    válasz Döglött Róka #28 üzenetére

    ha akarsz termelest, akkor csereld mar le azt a szerencsetlen 13 eves oprendszert.

    Dolgoztál már ilyen helyen? Vagy láttál, hallottál már ilyenről, hogy hogyan is működik általában? Hogy a bánatba tudja lecserélni, ha nincs support az új rendszerhez. Sem hardver meghajtók, sem update a sor vezérlő szoftverhez. Sőt még a régi rendszerhez sem. Van, hogy még a telepítő készletet sem kapod meg, csak a feltelepített rendszert. Sok-sok pénzért vehetsz másikat (de az is a régi lesz egy feltelepített diszken), ha bedöglik a gép (pl. szektorhiba a 10 éve folyamatosan futó harddiszken.) Tehát helyesen, ha akarsz termelést akkor nem tudod lecserélni azt a szerencsétlen 13 éves oprendszert. És ez főleg a nagy, neves multikra jellemző Magyarországon. Amúgy is jellemző, hogy a máshol már lefutott gyártó sort hozzák Mo.-ra. Kíváncsi vagyok, hogy a fenti feltételek esetén ezt hogyan oldod meg? Pláne, ha a vezetőség amúgy sem lelkesedik a kiadások miatt. A keress másik munkahelyet nem jó válasz, mert ez az általános. Akár autógyártás beszállítók, akár nyomtatott áramkör gyártók, hosszan sorolhatnám.

    Amúgy érdekelne, hogy mi a gond a DMZ-vel nálatok?
    Gondolom, azért a facebook és társai nem elérhetőek a sori gépekről. Bizonyára csak 1-2 IP cím van engedélyezve a belső szeparált hálóra és adott gépre mindkét irányban. Ha a front szerverek betörés érzékenyek, akkor meg ki kell rúgni a rendszergazdákat. Ha nem figyelik a log fájlokat és a betörési kísérleteket, akkor szintén.

    ....nem ok arra, hogy nyugodtan aludj egy nem tamogatott os-el.
    A véletlenszerű lerohadás független az OS támogatottságtól. Ha valahol a lerohadás a nem eléggé védett öreg gyártósori rendszer miatt van akkor ott a védelem nem elég erős.

    -De ez hogy lehet? ... Tegnap még működött! ...

  • E.Kaufmann

    addikt

    válasz Döglött Róka #28 üzenetére

    A riportot nem lehetne egy olyan megbízhatónak ítélt gépen keresztül "proxy-zni", ami rá van csatolva egy irodai és egy termelési LAN-ra is de nem forwardol ip szinten? Pl, ftp-n át feltolják rá a termelő gépek a riportokat, a köztes gép meg smb-n vagy ütemezetten e-mail-benn megosztja/továbbítja az irodai LAN gépeinek? Vagy pl egy okosabb router is elég lenne erre. De szerintem már egy sima NAT-olás és csak a megfelelő portok átirányítása is javítana valamit a helyzeten. az irodai LAN-ról egy eszközt látnának csak és nem láthanának azon túl.

    [ Szerkesztve ]

    Le az elipszilonos jével, éljen a "j" !!!

Új hozzászólás Aktív témák