Иногда мне приходится проводить собеседование на должность разработчика программного обеспечения. В связи с этим у меня иногда возникают пожелания к кандидатам, которые я естественно не могу им сказать в прямую. Хотя-бы потому, что они обусловлены моими личными предпочтениями.
Итак, перед собеседованием стоит узнать время, когда работает компания и время обеденного перерыва. Встречу желательно назначить, подальше от временных экстремумов, таких как: первый час рабочего времени, перед обедом, сразу после обеда и в конце дня. Из этого следует, что самое лучшее время для беседы где-то через час - полтора после обеда. Да это не самый лучший вариант, так как большинство разработчиков уже работает в другой компании, что затрудняет встречу. С другой стороны - это потребует более качественной подготовки и отсеву работодателей, которые не интересны. Каждый разработчик считает себя гением и вполне вероятно, что это так и есть, но работодатель и особенно его представитель в этом не уверены - зачем лишний раз напрягать людей, особенно встречами в нерабочее время?
Общие пожелания:
На встречу лучше всего принести примеры своего кода в идеале диаграмму классов - можно много рассказывать про себя, но большинство людей 80% информации получают через зрение.
Резюме должно быть составлено под конкретную должность и в нем стоит оставить только реально интересные направления. Об этом везде говорится, но не все понимают зачем это надо. А ведь работодателю очивидно, что в большом списке технологий почти невозможно разбираться хорошо и многостаночники нужны далеко не всем, всегда можно найти самое приоритетное направление.
IT - рынок сильно перегрет - это позволяет работникам выбирать работодателя. Стоит воспользоваться этой возможностью и выбирать компанию сначала по телефону и лишь если все устраивает, хорошо подготовившись, приезжать на собеседование.
Стоит ценить и свое время и время людей. Все сказанное относится к встречам с конкретным работодателем, а не с представителями HR-компаний и HR-отделов компаний - логика работы с ними другая.
Полезный совет по резюме. Самая зачётная тема - показать свое резюме другу, который занимается поиском разработчика для своей компании, но не с целью устроится к нему, а с целью критики и ценных советов.
пятница, 23 мая 2008 г.
воскресенье, 4 мая 2008 г.
Требования к сотрудникам должны быть четко сформулированы
В разработке программного обеспечения, можно сформулировать ряд требований, оформленных документально, которые позволят сотрудникам и руководителям, более четко понимать свои задачи.
Эти требования лежат на поверхности, но не всегда очевидны и выполняются, они должны описывать следующие моменты:
1) Функции, цели и приоритеты организации, отношения между подразделениями - этот пункт на мой взгляд должно готовить высшее руководство компании.
2) Рабочие обязанности и ответственность, нормативы качества и оценки исполнения, стандарты кодирования - руководитель отдела, согласовав с подчиненными.
3) Требуемая отчетность - руководитель отдела должен согласовать с вышестоящим.
4) Процедуры, правила и предписания - общие правила фирмы, к сожалению, они не всем очевидны.
Эти требования лежат на поверхности, но не всегда очевидны и выполняются, они должны описывать следующие моменты:
1) Функции, цели и приоритеты организации, отношения между подразделениями - этот пункт на мой взгляд должно готовить высшее руководство компании.
2) Рабочие обязанности и ответственность, нормативы качества и оценки исполнения, стандарты кодирования - руководитель отдела, согласовав с подчиненными.
3) Требуемая отчетность - руководитель отдела должен согласовать с вышестоящим.
4) Процедуры, правила и предписания - общие правила фирмы, к сожалению, они не всем очевидны.
суббота, 12 апреля 2008 г.
Ambient Temperature и BMC board что делать?

На улице весна, а у меня установка и конфигурация сервера. Некоторое время назад сервер на работе стал периодически падать, причина лежала в повышенной нагрузке, но самое занимательное, что сервер после перзагрузки на поднимался, более того он даже не включался. Так как сервер стоял в на площадке и саппорт ничего не мог сделать – пришлось заменить сервер – этот процесс вообще отдельная история, но я сейчас о картинке которую вы видете в этом посте.
Когда я привез сервер с площадки, причина того, что он не включается стала ясна, он ругался на температуру внешней среды – по крайней мере я так понимаю, слово Ambient Temperature. Найти где находится датчик не удалось, но внимание привлекла интересная платка, которая крепилась к материнке сервера, как выяснилась эта BMC Board отвечает в том числе и за мониторинг температурных датчиков, вообще ее назначение удаленное управление сервером Intelligent Platform Management Interface (IPMI).
Попытка просто вытащить плату не помогала, сервер просто не хотел включаться, решить проблему удалось лишь переставив соответствующий джампер на плате. Другой вариант заставить сервер работать – это выключить мониторинг температуры в биосе, но в этом случае сервер все равно орет, что он перегрелся. В общем если кто знает как побороть эту проблемой, пишите пожалуйста комменты.
Отдельных «ласковых» слов заслуживает так называемый «raid контроллер» Adaptec AIC-9410 установленный на новом сервере - но это отдельная история. На новом, более мощном сервере, есть идея развернуть систему VPS на базе ALT Linux, как это рассказано здесь . Так что если кому нужен дешевый VPS хостинг прошу так же отмечаться в комментариях, рассмотрю любые предложения.
Кроме того напоминаю, что в понедельник начинается конференция РИТ-2008, присоединяйтесь – думаю будет интересно.
среда, 2 апреля 2008 г.
Как проверить свой пароль на надежность

В сети появилась интересная библиотека, позволяющая встроить в вашу CMS, на форум или в другую web разработку удобную функцию проверки качества пароля.
Демонстрация работы и исходные коды доступны на сайте разработчика.
Для сайтов на русском языке система требует доработки: перевода на русский язык и учета специфики русского раскладки клавиатуры.
В демо версии доступной на сайте, для поля ввода пароля, почемуто, стоит ограничение в 16 символов, проблему можно легко обойти с помощью плагина FireBug.
понедельник, 24 марта 2008 г.
Дайджест заинтересовавших меня статей
Сейчас у меня идет сессия, поэтому свободного времени катастрофически не хватает, поэтому сегодня поcт будет совсем мелкий. Одно радует, что работаю я теперь ближе к институту, чем раньше. Вот кстати такой вот привет из прошлого недавно увидел.

Эта машинка построена на микропроцессоре КР580ВМ80А клон интеловского i8080. Подробнее о ней можно почитать на сайте посвященном эмулятору. Как не прискорбно, до сих пор во многих институтах преподают ассемблер для этого микропроцессора на архитектуре фон Неймана. Понятно, что это прародитель современных пентиумов, но лично я, делал бы больший упор на более интересные вещи, например, ассемблер для процессоров Atmel, построенных на Гарвардской архитектуре. Тем более что на современном уровне разработки ПО сложно представить себе, что кто то будет писать на ассемблере для PC, только если жесткие железнячники или оптимизаторы. А вот для процессоров Atmel – в этом есть прямой смысл.
Возвращаясь ближе к теме разработки программного обеспечения для WEB:
Создаем HeatMap с помощью Google Spreadsheets
10 шагов к созданию сайта
Как бороться с нерадивым комьюнити, пишущем длинные слова в комментах

Эта машинка построена на микропроцессоре КР580ВМ80А клон интеловского i8080. Подробнее о ней можно почитать на сайте посвященном эмулятору. Как не прискорбно, до сих пор во многих институтах преподают ассемблер для этого микропроцессора на архитектуре фон Неймана. Понятно, что это прародитель современных пентиумов, но лично я, делал бы больший упор на более интересные вещи, например, ассемблер для процессоров Atmel, построенных на Гарвардской архитектуре. Тем более что на современном уровне разработки ПО сложно представить себе, что кто то будет писать на ассемблере для PC, только если жесткие железнячники или оптимизаторы. А вот для процессоров Atmel – в этом есть прямой смысл.
Возвращаясь ближе к теме разработки программного обеспечения для WEB:
Создаем HeatMap с помощью Google Spreadsheets
10 шагов к созданию сайта
Как бороться с нерадивым комьюнити, пишущем длинные слова в комментах
Ярлыки:
железо,
жескач,
разработка программного обеспечения
понедельник, 25 февраля 2008 г.
Краткие итоги работы со сплогом
Сплог который я сделал не так давно, помог не только в отработке технологий (про них позднее), но еще и помог мне понять, что я просто неправильно «готовлю» сплоги.
Автоматизация, которую предоставляет сплог от Lasto весьма удобна, но какая-то тупорылая. Новости без картинок, ссылки на оригинал закрываются от гугла, но самый главный минус в том, что под него нужен довольно специфический хостинг. Кроме того, по различным источникам получается, что сейчас самая эффективная метода делать сплоги на известном хостинги для блогов :)
Предлагаю вашему вниманию скрипт, помогающий наполнять сплог через емейл из Yahoo Pipes. Я прекрасно понимаю, что большинство уже про это знают, но у меня только сейчас дошли руки написать про это. Конечно, многое еще предстоит сделать, чтобы полностью автоматизировать процесс - это лишь первый шаг. Правда, когда дойдет дело до следующего шага мне неведомо, основная работа занимает много времени.
Автоматизация, которую предоставляет сплог от Lasto весьма удобна, но какая-то тупорылая. Новости без картинок, ссылки на оригинал закрываются от гугла, но самый главный минус в том, что под него нужен довольно специфический хостинг. Кроме того, по различным источникам получается, что сейчас самая эффективная метода делать сплоги на известном хостинги для блогов :)
Предлагаю вашему вниманию скрипт, помогающий наполнять сплог через емейл из Yahoo Pipes. Я прекрасно понимаю, что большинство уже про это знают, но у меня только сейчас дошли руки написать про это. Конечно, многое еще предстоит сделать, чтобы полностью автоматизировать процесс - это лишь первый шаг. Правда, когда дойдет дело до следующего шага мне неведомо, основная работа занимает много времени.
среда, 6 февраля 2008 г.
Защита своего форума от взлома
Не так давно мне поломали один форум, не сказать, чтобы сильно, просто поменяли пароль у администратора и подпись форума типа, что делать если хочу вернуть контроль над форумом, хорошо хоть не грохнули. Форум этот был скорее для души и чисто для своих, коммерческой ценности не имел, тем не менее, я решил написать здесь некие базовые принципы, так сказать узелок на память.
Супер-пользователь должен иметь id отличный от 1, поможет только от лоха.
В подписях, мета информации и комментариях форума не должно быть правдивой информации о версии программного обеспечения используемого движка. Поможет не всегда, некоторые эксплоиты подходят к нескольким версиям движка форума, а какой конкретно движок видно и так.
Желательно следить за баг-треками движка и вовремя исправлять найденные ошибки
Если администратор у форума один, желательно написать некую оболочку для админки в которую бы пускало только с ip админа - здесь есть ряд ограничений.
Идеальное решение собственный движок форума, но это слишком накладное решение.
Периодический бекап базы и файлов форума – ну это общее решение для любого сайта, про нормальные пароли и т.п. даже писать не буду.
Добавлено: 23 мая 08
Для любых сайтов в форме логина в админку нужно делать защиту от перебора паролей, чтобы злоумышленник не мог сделать, например, более 5 попыток логина, если кол-во попыток исчерпано запрещать вход с ip адреса злоумышленника на час. И в админку или на емейл слать предупреждающее письмо. При этом не стоит забывать про существование прокси серверов, часть из которых отдают что-нибудь вроде HTTP_X_FORWARDED_FOR. Дабы оградить администраторов заходящих из домовых сетей за прокси или NATом после 3-ей попытки нужно выводить CAPTHA. При неправильно введенной или пустой CAPTHA анализ логина и пароля не производить и счетчик ошибок не увеличивать.
p.s. По мере появления идей буду дополнять список, если у кого есть какие идеи велком в комменты.
p.p.s. Думаю очевидно, что после восстановления работы форума, нужно выяснить как его сломали, закрыть дырку и поменять пароли.
Супер-пользователь должен иметь id отличный от 1, поможет только от лоха.
В подписях, мета информации и комментариях форума не должно быть правдивой информации о версии программного обеспечения используемого движка. Поможет не всегда, некоторые эксплоиты подходят к нескольким версиям движка форума, а какой конкретно движок видно и так.
Желательно следить за баг-треками движка и вовремя исправлять найденные ошибки
Если администратор у форума один, желательно написать некую оболочку для админки в которую бы пускало только с ip админа - здесь есть ряд ограничений.
Идеальное решение собственный движок форума, но это слишком накладное решение.
Периодический бекап базы и файлов форума – ну это общее решение для любого сайта, про нормальные пароли и т.п. даже писать не буду.
Добавлено: 23 мая 08
Для любых сайтов в форме логина в админку нужно делать защиту от перебора паролей, чтобы злоумышленник не мог сделать, например, более 5 попыток логина, если кол-во попыток исчерпано запрещать вход с ip адреса злоумышленника на час. И в админку или на емейл слать предупреждающее письмо. При этом не стоит забывать про существование прокси серверов, часть из которых отдают что-нибудь вроде HTTP_X_FORWARDED_FOR. Дабы оградить администраторов заходящих из домовых сетей за прокси или NATом после 3-ей попытки нужно выводить CAPTHA. При неправильно введенной или пустой CAPTHA анализ логина и пароля не производить и счетчик ошибок не увеличивать.
p.s. По мере появления идей буду дополнять список, если у кого есть какие идеи велком в комменты.
p.p.s. Думаю очевидно, что после восстановления работы форума, нужно выяснить как его сломали, закрыть дырку и поменять пароли.
Подписаться на:
Сообщения (Atom)