Личный опыт. ...дцать лет назад админил одно довольно крупное предприятие. И вот звонят однажды - "не работает...".
А чтобы дойти до офиса, нужно переобуться в спец. обувь с металлическими стаканами на носках (на случай если погрузчик переедет) и жилет со светоотражающимися элементами. И вот чешешь 15 минут через 2 КПП, приходишь в офис и - "ой, заработало...". Улыбнешься - и топаешь обратно)
Так что со всей ответственностью заявляю - у истинных айтишников присутствует аура, внутри которой все компьютерные устройства начинают работать так, как надо)
Всем привет, много лет занимаюсь сисадминством, после сдека решил написать пост на эту тему. Стабильно раз в пару недель приходят клиенты с этой проблемой, кому-то будет полезно знать как не попасть как сдек )
1. Звонок из налоговой
Бухгалтеру позвонили с налоговой и попросили в срочном порядке заполнить какой-то статистический отчет. Бухгалтер открывает письмо, внутри екселька. Запускает эксельку, антивирус ругается, отключает антивирус, письмо же из налоговой. Внутри пустая табличка, через 10 минут комп ребутится, вылазит окно шифровальщика.
2. Письмо re:
Так происходит большинство заражений. Сотрудник получает электронное письмо, которое выглядит как ответ на его письмо с прикрепленным файлом типа “дополнительная информация в приложении.” Рассылки массовые, работают на самых самых дремучих юзеров, которые куда можно и нельзя.
3. Открытый RDP ("удалёнка") у бухгалтера
Главный бухгалтер - главный кандидат на удалённый доступ. "Лучше всего", конечно, выставить сервер с 1С напрямую в интернет, с паролем "12345". Как-то мы на первом визите-аудите прям показали клиенту, как "ломают" их сервер по журналу Windows, они были обескуражены.
4. Ускоряльщики скачивания (и прочий "мусорный" софт)
Что делает на работе скучающий сотрудник? Правильно, качает кинцо/игрушки (зачёркнуто - смотрит порнушки). А если торренты закрыты, то исследует интернет на предмет интересного. Находит скачивальщики типа ufiller (или тысяч аналогов), качается софт, запускается, через 10 минут - перезагрузка и - "вышлите $200 на биткойн-кошелёк". Кстати, знаю истории, кто высылал и присылали ключи. Знаю, кто высылал и не присылали. А мы один раз расшифровали данные, потратив 7 000 рублей.
5. Поддельные веб-страницы
Сотрудник перешёл по ссылке на сайт, очень похожий на оригинал. Тут вариаций масса: копии госуслуг, копия веб телеграм, ватсап, копии озона, wildberries и других популярных ресурсов.
Что нужно сделать, чтобы не встрять с шифровальщиком? - работать в Linux (хаха) - иметь бэкапы. - бэкапы должны быть в облаке - бэкапы должны уметь восстанавливаться.
Кстати, про восстанавливаться есть одна чудная история, далеко не все проверяют а можно ли восстановить бэкап. Интересен такой контент?
Устроился на работу "Windows администратором", однако в виде расширения обязанностей при наличии "горящих глаз" и желания познать больше, мне было выдано задание развернуть центр сертификации и перевести VMware VCenter на "свои" сертификаты.
Система для меня новая, опыта с Линукс мало. В процессе подкидывания новых сертификатов все шесть кластеров встали колом с ошибкой 500, кажется, и ссылкой на ошибку работы джава машины в логах. Сами виртуальные серверы продолжали работать, esxi ноды работали, но общее управление лежало две недели.
По итогу в устранение включались виртуализаторы, начальник, главный по IT в конторе, пытались разрулить всё изнутри линуксовой начинки, а выяснилось, совершенно случайно, в процессе дикого гугления на дальние страницы, каким-то комментарием на форуме глубоко за шестую страницу обсуждений, что вмваре не способна сожрать больше 20 сертификатов и старые надо удалять в обязательном порядке, так как сама она этого делать не будет. Даже в базе знаний нашлась статья с описанием типа "да есть такое, причина не известна, устранять не будем".
Это было моё первое задание после испытательного срока. Думал что станет последним. До сих пор припоминают этот факап.
Вопрос примерно звучит примерно так "чем на самом деле занимается медик?" может быть это санитар, мед сестра, глав врач, кардиохирург в больнице , участковый терапевт в поликлинике, врач занятый статистикой или работающей на производстве мед изделий/лекарств.
Свойства неотъемлемое профессии написано- поддержка операционная ай ти. Всё остальное отличается очень сильно. И требуемые скилы и соответственно то чему нужно учить. И даже фактор незаменимости. Хотя по мне плюс довольно условный- уборщица тоже не заменима в таком случае. А вот обратная сторона- это то, что если Вы в одном лице всё ай ти- вас будут дергать по разным поводам, даже если вы на больничном или в отпуске. И даже приходить с вопросами про кофеварку которая мигает лампочками и не варит кофе (это мем уже, но ко мне реально приходили). И функции будут и закупка техники и ведение договоров (сотовая связь, закупки техники, картриджи, интернет, итс, консультант..) И тех составляющая- от СКС, АТС, VPN до СУБД и кластера 1С. И консультации "а где тут в ЭДО кнопочка согласования". И это не всем по душе- друг ушел из админов через пару лет в разрабы сказав- не, работа в обслуге мне не по душе. Был случай который я на всю жизнь запомнил- ко мне приходит главный инженер, сетует что у его мало людей, а вот у меня есть два младших сисадмина в подчинении- дай одного что бы лед по оббивал. В крупняке там специализация. Можно заниматься, например, только терминальной службой серверов Win. или только Postgress под линукс. И на чужую территорию (допустим 1С, маршрутизатор или МСЭ) поадминить, что бы не терять квалификацию) Вас не пустят т к вне ЗО. И к ilo серверов доступ не дадут -его настроит дежурный инженер ЦОДа.
А перспективы -не так они велики. Да, можно в девопс идти. Или в дата инженеры. Но выбор небольшой .Можно даже стать начальником ай ти службы небольшого отдела- но там с ЗП тоже не фантан. Сисадмин- понятия из старого мира ай ти -когда системы были, как правила, он премис, а мышки были с шариком. и пользователи не очень то "шарили" тогда быть гуру компьютеров казалось почётным. Сейчас в мире в целом многое в облаках (и на поддержке поставщика PAAS/IASS/SAAS) . А решать простые задачи в малом бизнесе- много на этом не заработайте (конкуренция велика). У крупняка своё, но и там ЗП админов ниже чем в разработке. В малом бизнесе бывает есть бонус- настроил всё, обучил сотрудников и сидишь купишь бамбук. Но в крупняке такого не бывает -слишком большая инфраструктура. Программу курса Яндекса я смотрел- весьма достойна. Но это для крупняка как раз. Где к вам каждый день будут насыпать задач, которые Вы будите разгребать, а как только разгребли и решили почитать хабр- опа, новые задачи. У вас будут большие полномочия в системе- но будет и повышенное внимание со стороны ИБ. И определенные ограничения- к примеру, разраб без доступа к проду может и на удаленек сидеть -в его, dev контуре даже данные в базе автосгенерированные. А вот админов на удаленку не пустят- т к компрометация его УЗ куда опасней для бизнеса.
Если искать вход и нет любви именно к инженерной-технической составляющей и технического образования- смысл посмотреть в сторону других сфер- от UX до BI или RTA.
Стереотипный сисадмин — человек в растянутом свитере, который изредка поднимается из своего подвала, чтобы установить кому-то Windows или «почистить» забарахливший ПК. На самом же деле это многогранная перспективная профессия.
Кто такой сисадмин и что он делает
Системный администратор — специалист, который отвечает за бесперебойную работу IT-инфраструктуры компании. Он нужен везде, где сотрудники используют ПК для решения ежедневных задач. Но сисадмин — не просто компьютерных дел мастер, который с первого взгляда понимает, что в ноутбуке давно не меняли термопасту.
Вот примерный список его задач:
настраивает локальные сети;
устанавливает и настраивает сетевое оборудование;
следит за состоянием физических и виртуальных серверов, восстанавливает их работу в случае сбоя;
мониторит работу IT-оборудования и оперативно устраняет неполадки;
создает и настраивает системы хранения данных;
вместе со службой безопасности следит за устойчивостью инфраструктуры к хакерским атакам;
участвует в разработке IT-стратегии компании, предлагает новые идеи для развития технологической основы бизнеса.
Что должен уметь сисадмин
Многое зависит от его уровня. Новичку достаточно вникнуть в технические задачи: понимать Windows и Linux, быть в состоянии найти утерянный файл или, например, подключить пользователя к базе знаний компании.
У опытных сисадминов более широкий набор навыков. Им важно:
работать с веб-серверами Apache, Nginx, IIS, которые хранят данные сайтов и обрабатывают запросы;
понимать основы сетевых технологий: IP-адресация, протоколы TCP/IP, HTTP, FTP, функционирование маршрутизаторов и коммутаторов;
знать систем мониторинга и логирования вроде Zabbix, чтобы контролировать состояние инфраструктуры;
обладать навыками работы с базами данных MySQL, PostgreSQL, MSSQL;
разбираться в процессах контейнеризации и виртуальных машинах, чтобы управлять одновременно несколькими виртуальными компьютерами так же легко, как физическими;
понимать нюансы работы систем безопасности и анализировать защищенность IT-инфраструктуры;
знать языки программирования Python, PowerShell и Bash, чтобы самостоятельно писать скрипты для автоматизации рутинных задач.
Сисадмины подробно описывают и документируют все, что делают. Поэтому важные soft skills для них — это терпение, внимание к деталям, способность к монотонной работе.
А еще важно строить качественную коммуникацию. Нелюдимые и хмурые компьютерщики пусть остаются в стереотипах из 90-х. Современный IT-специалист умеет объяснить сложные технические штуки простым языком, чтобы поняли и коллеги, и руководство.
Понять, подходит ли вам профессия сисадмина, поможет бесплатный профориентационный тест от методистов Практикума и МГУ. Он выявит ваши навыки и предложит подходящие специальности.
Сколько зарабатывают администраторы
В 2024-м средняя зарплата сисадмина в стране составила почти 68 тысяч рублей, а медианная (без учета самых высоких и низких зарплат) — 150 тысяч.
В Москве с начала года средний оклад такого специалиста вырос примерно на 5%, превысив в мае 105 тысяч рублей. Медианная зарплата в столице, правда, вышла скромнее — 50 тысяч. Но если взглянуть на открытые вакансии на HeadHunter, то примерно в 40% из них уровень дохода превышает 95 тысяч рублей.
Плюсы и минусы профессии
+ Карьерные перспективы
Одна из очевидных областей для развития сисадмина — DevOps. Это методология автоматизации процессов сборки, настройки и развертывания программного обеспечения. DevOps-инженер не просто отвечает за работу IT-инфраструктуры, а описывает как процессы, так и специальные технические решения, чтобы создать удобную среду взаимодействия в IT-команде. Профессия девопса сложнее, знать надо больше, но и зарплата выше — до 400 тысяч рублей в месяц.
- Постоянная занятость
Системный администратор — не Чип (и не Дейл), который спешит на помощь только тогда, когда позовут. У него много постоянных обязанностей вроде отслеживания работы всех частей инфраструктуры. Поэтому тем, кто видит сисадмина кризис-менеджером мира технологий («прибежал, починил, убежал»), стоит изучить специальность подробнее. Например, пройти бесплатный обзорный курс по IT-профессиям.
+ Значимость
Если чувство незаменимости в офисе — ваш любимый источник дофамина, то смело выбирайте специальность системного администратора. Вся технологическая сторона работы компании, особенно если фирма небольшая, будет держаться на вас.
- Стресс
И в этом есть свой минус. Работать сисадмином — значит, устранять ошибки, подхватывать «падающие» сервера, быстрое реагировать на срочные задачи от коллег. И так каждый день. Но если у вас хорошая стрессоустойчивость, то специальность вам подходит.
Как стать системным администратором
Сначала поймите, насколько вам интересна это направление. Мы рассказали о важных нюансах, но одна статья на все вопросы не ответит. А вот бесплатная вводная часть курса «Системный администратор» — может. За три урока вы узнаете о профессии, из чего состоит ежедневная работа и что нужно уметь.
А потом можно приступить к обучению на курсе «Системный администратор». За шесть месяцев научим администрировать Linux и работать с базами данных, расскажем об основах DevOps. И все это на реальных проектах и с постоянной поддержкой наставников.
Обучение само по себе увлекательное, но есть и дополнительная мотивация — лучшие студенты курса попадут на оплачиваемую стажировку в Yandex Cloud и в компании-партнеры. А в карьерном центре помогут составить резюме и найти первую работу.
Системный администратор — это интересная специальность, но в сфере IT есть и другие. Пробуйте разное и выбирайте профессию, которая точно сделает вас успешным.
Сис-админ выкидывает из своего кабинета железо от старого компа и продолжает работать. Через час он выходит из кабинета и видит, что вокруг деталей собрались менеджеры. Тогда он в ярости выкрикивает: