Автор Тема: Помощ за сертификати, и ръководство на бг за git svn cvs  (Прочетена 3673 пъти)

victim70

  • Напреднали
  • *****
  • Публикации: 454
  • Distribution: Gentoo, Ubuntu
  • Window Manager: Kde Xfce
    • Профил
Поради едни размествания във фирмата (нов директор качество, и 3-ма нови програмисти) възникна следният проблем.
Всички новобранци са изключително вин ориентирани и не следват изобщо правилата. Като повдигнах въпроса където трябва и както трябва ми зададоха следните въпроси.
1. Тази ОС какви сертификати има.
(Ако някой знае някъде публикуван сертификат за Линукс нека пусне линк, независимо от дистрото)
2. Като немогло да се записва на локалните дискове и файловия сървер - къде е процедурата.
Процедура разбира се има и там е казано изрично че драйверите и управленията на хардуера са на GIT скриптове и веб апликации на CVS, a C C++ кода на subversion. както и ясно определение за разклонения и стабилни версии как се прави.
Но нямало на български инструкция а само на енгилизки за работа с CVS, GIT, SUBVERSION.
Ако някой е превеждал тези неща може да ми спести едномесечен труд в превод, или поне частично.
Тези HR центрове май за нищо не ставят - какъв кеф е да видиш в програма за линукс conio.h  включено и да чуеш че всичко си било наред и го е компилирал под embedded системата и работело - сигурно трябва да се преинсталира всичко :-) 
Активен

"Господи, дай ми сила да променя нещата които немога да приема,
дай ми търпение да приема нещата които не мога да променя,
и ми дай мъдрост, да правя разликата между двете"

dvbb

  • Напреднали
  • *****
  • Публикации: 207
  • Nothing else!
    • Профил
Под сертификат вероятно се има в предвид лиценз:

http://www.gnu.org
Активен

RealEnder

  • Напреднали
  • *****
  • Публикации: 160
  • Distribution: Ubuntu
  • Window Manager: Unity
    • Профил
    • WWW
Хм, аз мисля, че въпросът е в друга посока:
1. "Linux сертификати" са LPI1,LPI2, RHCE и т.н. Те са насочени главно към администриране на системите, така, че ако пуснете обяви по-вероятно системни администратори да се отзоват.
2. Преведено не се сещам да има, но английските ресурси са ясни:
GIT: http://progit.org/book/ , SVN: http://svnbook.red-bean.com/
CVS-а отдавна е трябвало да го мигрирате към SVN :)
По принцип, при нас сме разписали инструкции за горните тулове, но те са вътрешни и са свързани с конкретния начин на работа. Добре е да нахвърляте няколко странички описание, за това как *при вас* са имплементирани VCS средствата.
Активен

victim70

  • Напреднали
  • *****
  • Публикации: 454
  • Distribution: Gentoo, Ubuntu
  • Window Manager: Kde Xfce
    • Профил
Не става въпрос за LPI това са персонални сертификати а за ISO, QS, TS, др. Това са сертификати за съответствие на даден стандарт. В него се казва че, дистрибуция или кернел ...... са проверени от ....... (някаква организация) и изпълняват изискванията за (на) .......
В същност се търси международно признат сертификат. Преди години имаше един постинг за това че ще бъде сертифициран от някаква организация но нищо не намерих.
За CVS съм съгласен че е остаряло малко, но такава е процедурата, за сега върши работа а и хората дето го ползват са си свикнали.
Въпроса е чисто заяждане от QM-а аз програмист който да не знае английски не знам ама .... да било на български. Аз съм написал едно кратко ръководство с пример за това как да се използва CVS (10 странички) - но не били пълно като английския вариянт.
За сега съм го оставил да търси да смени на ARM процесорите системата - та да видим кой ще преписва хилядите модули и как аш-баш чорбаджията ще реагира. Нещо се носи слух за винмобиле ама практически неще да стане да се пренапишат повече от 150000 реда код и да се валидират.
На обясненията че кернела не забива, няма вируси, лесно се дебъгва, ми беше отговорено "докажи го".
Пояснение - харпунчовците програмисти, и главния харпун QM са франсета да им .... ....
Активен

"Господи, дай ми сила да променя нещата които немога да приема,
дай ми търпение да приема нещата които не мога да променя,
и ми дай мъдрост, да правя разликата между двете"

RealEnder

  • Напреднали
  • *****
  • Публикации: 160
  • Distribution: Ubuntu
  • Window Manager: Unity
    • Профил
    • WWW
По една случайност съм водещ одитор по ISO 9001 и ISO 27001. По тези стаднарти няма такива изисквания. Те са общи и могат да се прилагат съответно за управление на качеството и процесите в организацията (9001) и управление на информационната сигурност (27001). По тях е дефинирано най-общо, че трябва да имате определени процеси, при изпълнението на които трябва да имате обективни доказателства. Това са т.н. записи по качеството и те могат да бъдат под формата на отчети, записи в информационни системи(bug trackers, VCS logs и т.н.) и каквото друго се сетите.
Как спазвате тези процеси се дефинира в Наръчника по качество, който, ако сте сертифицирани (или просто си спазвате стандарта), трябва да ги имате описани. Погледни по-специално клауза 7.3., която ти дефинира процесите при разработката на продука, както и клауза 8 - наблюдение.
Накратко, вашия QM не знае точно какво правите и как да ви помогне, ако те е хвърлил да доказваш нещо. Вероятно процесите си ги имате, просто трябв да бъдат описани по подходящия начин. Той трябва да подпомогне процеса и идентифицирането на компонентите му, а не да поставя бариери.
Може да зачетеш една стара моя презентация за мрежовата сигурност. Принципите и при 9001 са същите - PDCA цикъл (Деминг) и т.н.
http://alex.stanev.org/training/fmi-netsec/ISO-7799-2-2005-27001-2006.pdf
Успех!
Активен

seaman

  • Напреднали
  • *****
  • Публикации: 65
    • Профил
Относно сертификатите и стандартите може би това ще ти е от полза.

Активен

victim70

  • Напреднали
  • *****
  • Публикации: 454
  • Distribution: Gentoo, Ubuntu
  • Window Manager: Kde Xfce
    • Профил
По една случайност съм водещ одитор по ISO 9001 и ISO 27001. По тези стаднарти няма такива изисквания. Те са общи и могат да се прилагат съответно за управление на качеството и процесите в организацията (9001) и управление на информационната сигурност (27001). По тях е дефинирано най-общо, че трябва да имате определени процеси, при изпълнението на които трябва да имате обективни доказателства. Това са т.н. записи по качеството и те могат да бъдат под формата на отчети, записи в информационни системи(bug trackers, VCS logs и т.н.) и каквото друго се сетите.
Как спазвате тези процеси се дефинира в Наръчника по качество, който, ако сте сертифицирани (или просто си спазвате стандарта), трябва да ги имате описани. Погледни по-специално клауза 7.3., която ти дефинира процесите при разработката на продука, както и клауза 8 - наблюдение.
Накратко, вашия QM не знае точно какво правите и как да ви помогне, ако те е хвърлил да доказваш нещо. Вероятно процесите си ги имате, просто трябв да бъдат описани по подходящия начин. Той трябва да подпомогне процеса и идентифицирането на компонентите му, а не да поставя бариери.
Може да зачетеш една стара моя презентация за мрежовата сигурност. Принципите и при 9001 са същите - PDCA цикъл (Деминг) и т.н.
http://alex.stanev.org/training/fmi-netsec/ISO-7799-2-2005-27001-2006.pdf
Успех!

Всички процедури ги имаме, все пак на всеки 6 месеца се пресертифицираме. Както и процедури за PDCA, FMEA, PPAP, плюс още доста други подобни. Аргумента е че микромекия имал сертификат на микромеки, а средата дето ползваме (линукс) нямало никакви качени сертификати. Аз също немога да го разбера. Предполагам че накрая ще взема един сертификат за самолет и ще замена на всякъде думичката 'самолет' с линукс и ще се приеме  ;D .
Така че идей?
Активен

"Господи, дай ми сила да променя нещата които немога да приема,
дай ми търпение да приема нещата които не мога да променя,
и ми дай мъдрост, да правя разликата между двете"

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
Линукс си има ISO стандарт на ядрото POSIX също си е стандарт.
Погледни тук:
http://standards.iso.org/ittf/PubliclyAvailableStandards/index.html
Дано да съм разбрал правилно относно това което търсиш.
Иначе стандарти бол :)
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"

lisa

  • Новаци
  • *
  • Публикации: 1
    • Профил
Доколкото схванах въпроса ти:

1. Става дума не за операционна система а за оторизиране към някоя git/svn/cvs система за контрол на версиите (нито една от тях първоначално не е създадена за да работи под Windows освен SourceSafe;)

2. Теб те мързи да учиш английски.

3."Процедура разбира се има и там е казано изрично че драйверите и управленията на хардуера са на GIT скриптове и веб апликации на CVS, a C C++ кода на subversion." това е най-безумното нещо което може да се очаква не само от микромеки а и от каквито и да е програмисти. Или те те ебават -  или ти нас. Питай ги за какво използват SourceSafe. Като не може да се пише на локалния диск или на файловия сървър се пише в паметта или с молив в тетрадка на квадратчета.

4. Иначе и трите vcs могат да използват OpenSSH RSA/DSA ключове

5. и трите имат клиентски версии за Windows:
http://code.google.com/p/tortoisegit/
http://tortoisesvn.tigris.org/
http://www.tortoisecvs.org/

Cheers!


Активен

victim70

  • Напреднали
  • *****
  • Публикации: 454
  • Distribution: Gentoo, Ubuntu
  • Window Manager: Kde Xfce
    • Профил
Линукс си има ISO стандарт на ядрото POSIX също си е стандарт.
Погледни тук:
http://standards.iso.org/ittf/PubliclyAvailableStandards/index.html
Дано да съм разбрал правилно относно това което търсиш.
Иначе стандарти бол :)
Незнам какда се отблагодаря за просто  [_]3 [_]3 [_]3 точно това ми трябваше. Направо мазния френски г.з занеме, изгуби настроение за доста време - поне се надявам  ;D ;D ;D.
Защо ли го няма там винофса - скоро ще разберем - взе да пише писма до iso.org  ;D ;D ;D.
Направо се разтапям в момента - още 2-3 седмици сигурно ще се кефа.
Всичко съм разпечатал и налепил на едно табло над тиквата ми.

Доколкото схванах въпроса ти:

1. Става дума не за операционна система а за оторизиране към някоя git/svn/cvs система за контрол на версиите (нито една от тях първоначално не е създадена за да работи под Windows освен SourceSafe;)

2. Теб те мързи да учиш английски.

3."Процедура разбира се има и там е казано изрично че драйверите и управленията на хардуера са на GIT скриптове и веб апликации на CVS, a C C++ кода на subversion." това е най-безумното нещо което може да се очаква не само от микромеки а и от каквито и да е програмисти. Или те те ебават -  или ти нас. Питай ги за какво използват SourceSafe. Като не може да се пише на локалния диск или на файловия сървър се пише в паметта или с молив в тетрадка на квадратчета.

4. Иначе и трите vcs могат да използват OpenSSH RSA/DSA ключове

5. и трите имат клиентски версии за Windows:
http://code.google.com/p/tortoisegit/
http://tortoisesvn.tigris.org/
http://www.tortoisecvs.org/

Cheers!




За 1. и 2. да мързи ме да превеждам нещо на български, след като офицялният език е енгилизки във фирмата, още повече заради френски ко....а които български изобщо не абарисват.
Също така да се направи добър превод е изкуство, което не го владея - това ще доведе до смешни резултати.

За 3. процедурите в една фирма са като закон в държавата. Дори да са лоши трудно се променят и докато не се променят трябва да се спазват точно - погледни презентацията на RealEnder от нея могат да се научат някои неща, както и за сертифицирането не говорим за SSH, SSL или други цифрови сертификати а за съответствие на изисквания, или сертификат за качество познат на разговорен език.
Съвсем бегло е сравнението може ли един трабант да е качествен а един мерцедес некачествен.
Да може ако трабанта отговаря на изискванията за трабант, а мерцедеса не отговаря на изискванията за мерцедес.
В случая просто не си схванал правилно идеята на поста.
И не е въпроса за win vs linux а че цялата платформа е линукс (montavista, RH) а някой си е намислил че няма гаранции и всичко трябва да се пренапише както е казал. Става въпрос за 7-8 години труд на 5-6 кирливи българчета и още 20-25 кирливи белгийчета, спрямо елитните франсета.
 
Активен

"Господи, дай ми сила да променя нещата които немога да приема,
дай ми търпение да приема нещата които не мога да променя,
и ми дай мъдрост, да правя разликата между двете"

borovaka

  • Напреднали
  • *****
  • Публикации: 1331
  • Distribution: Каквото дойде
  • Window Manager: Gnome / KDE
    • Профил
victim70 Радвам се :)
Аз не си направих труда обстойно да ги прегледам linux base system стандартите но ми се сториха добре формулирани.
Активен

Та извода е прост: "Колкото по-големи ла*ната - толкова по-малка щетата! ... моралната де, не материалната"