Forum Topic

IT Department Everywhere!

  • @monsterbaker

    i think since starting palang, mahihirapan ako sa salary ng mga seniors kung sila ihihire ko.., pero tama ka depende sa budget, but for now hindi ko siguro kaya.. and mahirap makahanap ng RIGHT team para sa ganyan, actually meron ako friend na programmer pero sabi nya sakin 40k salary sa current company nya.. which is hindi ko kaya.. pero sabi nya kung makakabuo sya ng team of developer, designer, etc.. pwede sya makipag sosyo sakin in the future.. pero sympre same din sinabi nya, maghahanap pa sya ng RIGHT team hindi lang kung sino sino.. and plano din nya mag tayo ng sarili nyang IT firm company.. but it will takes years pa siguro.. hindi ko na sya maantay pa hehe.. thanks



    It happened to my current employer. Maraming promises yung IT Consultant nila before. Pero ngayon they left them hang (iniwanan nalang sila nung consultant) kaya nila ako tinanggap. Pagka-tingin ko sa IT Assets nila almost 300k pesos nakatambak lang sa bodega. Hindi magamit. Isipin mo din po sir kung ikaw ang employer. Malaki gagastusin mo kung trial and error ka. and e-commerce po yung business medyo critical ito lalo na sa security and infrastructure kahit may existing na mga open source.
  • ^Kaya maraming nag-shift to SAAS, PAAS, etc. I was sakit ulo at gastos.
  • yup sir tama. Hybrid approach yung ginagawa kong infra para ma lessen yung mga issues sa mga on premise. Hirap kasi kung dalawa lang kayo sa company tapos may email server and web server pa on prem.
  • @all

    May Naka experience na po ba dito ng ZEPTO Virus? baka may maka help mga ka TPC. ano po kayang antivirus ang pedeng pang cleaned sa infected PC. naka encrpt po kasi lahata ng data. maraming salamat po sa makaka tulong.
  • ^
    aw!! parang ransomware ata yan naku!
  • try to download hitman pro to remove...pero once na encrypted...mahirap na eh
  • RE: ZEPTO Virus
    Yup, tama si j0mar. That is a ransomware. I think they demand half a bitcoin for payment about 300usd. If the files are not that worth, reformat na lang yung system. Anti-virus are not effective against ransomware.
  • Share Lang

    Free Anti-Ransomware from Kaspersky

    https://go.kaspersky.com/Anti-ransomware-tool.html
  • RE: ransomware

    Mas cost effective ba kung limited ang AD profile ng isang user so that hindi makakapag install ng kung anung software or run macros, whatever. Ang downside is, more paperwork sa user access request pag may kailangang i-install. Hindi ko rin sure kung effective ang limited AD profile sa ransomware attacks.

    Or AD profile power-user or local admin then invest in tools like what johnirobot mentioned above. So less paperwork/admin everytime pag may kailangan i-install sa workstation ng user.
  • @david

    no admin rights para sa users, kung may kelangan sila software, they book a ticket and we review kung OK lang.
  • ^
    Local Admin + tools :)
  • rashiken follows the concept of least access privilege, good for you.

    C jhenmar0321 ayaw ng added admin at paperworks, haha. Well, kung one man IT team ka eh dun ka sa mas madali, no choice. Pero that is kung i-approve ng boss yung capex for tools otherwise one man team ka na, manu-mano pa.
  • @David

    haha dipende naman yun pwede ka pa din naman mag paper works eh para ma tract mo yung nangyayari sa network mo,.

    Local Admin + Tools + paper works RFC (request for change)..
  • Anong magandang microphone na usb type na less than 500 pesos? For hangouts/skype use lang po. Thank you.
  • mga sir tanong ko lang pinapaopen kasi sa akin ng boss ko yung port 8000 sa windows server 2012 dun sa firewall ngayon na open ko na sya, pero nung tine test nya mag telnet ayaw naman failed po sya dinisable ko na rin yung firewall ayaw parin. paano po ba ito mareresolve, dapat po ba may nag ra-run na application dun sa windows server 2012 na gagamit ng port 8000? patulong po urgent lang pls...
  • ^
    yes dapat may service na nagrurun sa port 8000 bago ma telnet.
  • patulong naman ako...paano ba mag configure sa hp v1910 ng vlan restriction access..

    vlan1= 192.168.1.1
    vlan2= 192.168.2.1
    vlan3= 192.168.3.1

    kahit ilagay ko na deny sa ACL yung ip address eh na-ping ko pa din each devices na naka connect each vlans..patulong naman sa may alam...thanks
  • @johnirobot

    Thanks sir.
  • Mhugsy, ano firewall mo?
  • patulong naman ako...paano ba mag configure sa hp v1910 ng vlan restriction access..

    vlan1= 192.168.1.1
    vlan2= 192.168.2.1
    vlan3= 192.168.3.1

    kahit ilagay ko na deny sa ACL yung ip address eh na-ping ko pa din each devices na naka connect each vlans..patulong naman sa may alam...thanks


    quick solution kung ayaw mo na mag tinker sa qos and acls ng switch kasi di sya ganun ka friendly:
    wag mo lagyan ng ip address at vlan interface sa hp1910.
    so example sa vlan3, wala dapat vlan3 interface, at wala ring ip sa vlan na yan.
    in effect, sa router sya mag route.

    then sa router mo e set ang filter rules, deny from one vlan, yung reply ng other vlan deny din.
    so example;
    from vlan1 going to vlan 3, deny, drop or reject
    then from vlan3 to vlan3, deny drop or reject din
    two sides gawan ng rules.

    i've tried this on hp 1920 and miktrotik.
    hth.

    -- edited by phdot_com on Aug 27 2016, 10:04 AM
  • @phdot_com , bale kapag default na L2 si HP v1910 at ginawa ko lahat ng GW eh sa VLAN ng FW ko...yun working by rules gumawa ako ng deny for each VLAN's..

    nahirapan ako dito sa hp switch kapag ginawa ko na gateway...
  • Hello! Help! Mga Certify, Mga expiryensado, Mga master, papa advise lang po.

    Im currently working with the medium family business company, then pag pasok ko po hindi ko naman akalain na hindi pa pala maayos ang systema ng company, tapos under process pa ng pag kuha/pag pile nila para sa magiging system provider o business solution ng company. Hindi din po na open lahat ng pinalitan ko, ung pinalitan ko is from other dept. na ginawa nilang i.t. Im a i.t na wala pang gaanong kabigat na experience sa malalakeng company, my lastwork is staff lang din ako pero di talaga na expose dahil meron kameng sysad, netad, sa dating kong pinapasukan. then now i think napaka basic talaga ng mga alam ko nag lakas loob lang din talaga ako, dahil alam ko kakayanin ko.

    Ang tanong ko po ay,

    Ano po ba ung dapat na pinaka first goal ko dito ?? lalo na po at sobrang dami po talagang problema. security, uncontrolled, outdated workstations and os. maliban pa sa family business, ang hirap gumalaw dahil ma stop talaga ung operations na parang ayaw naman nila. tapos ang tingin nila sa i.t is parang encoder lang naman.

    then the currently set up of the company is wifi/router na pldt up to 4Mbps dsl (Business line) then 16ports hub dlink then.

    Papano po ba magiging set-up ko sa company ?

    My plan/idea is Pldt modem > Router > Switch para po sa 2nd floor, kung saan po kame naka pwesto. Then sa may hallway ng 2ndfloor is access point then sa 1st floor po is another access point para sa mga naka laptop. if im wrong, paki correct naman po ako.

    Ano bang dapat na model ng Router, Switch and Acess point ang dapat ko na bilhin.

    then ano po ba ung preferred brand na dapat kong kuhanin mga sir ??

    knowleadgable lang po ako pag dating sa L3 manageable switch, pero hindi pa po ako nakapag set up niyan basic configuration lang din po ung alam ko gamit ung putty, dahil nakapag free training naman po ako ng basic cisco pero hindi ko po alam kung papano ko siya i aapply sa realidad na sitwasyon ko po ngayon.

    We have currently 16 worksations in 2ndfloor, 5 in the 1st floor then 6 po ung gumagamit ng laptop sa mga nasa offices sa 1stfloor, karamihan na is puro mobile phone.

    1 server na naka vmware ang o.s is windows server 2008 ung pinaka o.s ng tower server is windows 7 that is the currently set up of the company.

    Karamihan na problem, ung connection daw sa server kapag ginagamit nila ung currently system nag lalag. kapag nag sasave ung isang workstations gamit ung system na un. Hindi ko alam kung sa traffic ba ng network oh sa mismong pagkakagawa na ng system ung may problema.

    Need help mga ka tpc. Thanks in advanced mga master.
  • Meet with the management and layout the problems, then propose a solution.

    Kung may Windows server ka acting as domain controller, then gamitin mo para mamanage mo sila.
  • BlackxHungry

    Konte lang pala yung client mo eh hehe... :)

    1. ilista mo lahat ng problema
    2.tignan mo kung anu pwedeng sulusyon sa problema mo.

    3. at dahil dyan bibigyan kita ng tips sa problema mo, ang sabi mo is ayaw nila maistorbo sa work nila diba?? ang gawin mo is kausapin mo yung boss mo na mag bubuild ka ng ibang server ok na server 2008 (make sure na maayos yung PC na ipapalit mo), gawin mong Domain Controler, connect mo lahat ng client mo sa server, manage mo yung settings ng mga client mo using your server (like share drive and accounts para sa mga user. at sa mga phone naman Set up ka ng captive portal para mas secure. then kung may mga files sila sa current server nila back up mo lahat yun, then gawin mong file server yung lumang server nila.

    sa switch router and Access point pwede na Tplink or Dlink, for small company. basta secure mo lang lahat :)
  • Masyado kase silang madaming tanong sir na madalas hindi ko na talaga kayang saguten, kaya hirap din po akong mag latag basta basta kase po kailangan ung sagot sakanila detelyado po . ung iba mas magaling pa pala saken lalo na't family business. if you know what i mean sir. hehe

    tungkol naman po dyan sa set up ng server sir, wala po sa tabi ko ung server kaya hirap din po ako na kalikutin.
  • BlackxHungry

    haha may mga ganun tao talaga siympre sila boss eh, pero kung ma ipapaliwanag mo naman sa kanila yan at ma ipa intindi mo sa kanila kung anu gusto mo mangyari baka sakali bigyan ka nila ng chance. :) try mo access yung server using remote desktop. for sure naman iniwan sayo lahat ng information ng server like password username ng dating IT dyan :) gawa ka ng diagram ng network at ipaliwanag mo kung pano tatakbo yung network na gagawin mo. pag na gustuhan nila edi ok. :)
  • Hello! Help! Mga Certify, Mga expiryensado, Mga master, papa advise lang po.

    Im currently working with the medium family business company, then pag pasok ko po hindi ko naman akalain na hindi pa pala maayos ang systema ng company, tapos under process pa ng pag kuha/pag pile nila para sa magiging system provider o business solution ng company. Hindi din po na open lahat ng pinalitan ko, ung pinalitan ko is from other dept. na ginawa nilang i.t. Im a i.t na wala pang gaanong kabigat na experience sa malalakeng company, my lastwork is staff lang din ako pero di talaga na expose dahil meron kameng sysad, netad, sa dating kong pinapasukan. then now i think napaka basic talaga ng mga alam ko nag lakas loob lang din talaga ako, dahil alam ko kakayanin ko.

    Ang tanong ko po ay,

    Ano po ba ung dapat na pinaka first goal ko dito ?? lalo na po at sobrang dami po talagang problema. security, uncontrolled, outdated workstations and os. maliban pa sa family business, ang hirap gumalaw dahil ma stop talaga ung operations na parang ayaw naman nila. tapos ang tingin nila sa i.t is parang encoder lang naman.

    then the currently set up of the company is wifi/router na pldt up to 4Mbps dsl (Business line) then 16ports hub dlink then.

    Papano po ba magiging set-up ko sa company ?

    My plan/idea is Pldt modem > Router > Switch para po sa 2nd floor, kung saan po kame naka pwesto. Then sa may hallway ng 2ndfloor is access point then sa 1st floor po is another access point para sa mga naka laptop. if im wrong, paki correct naman po ako.

    Ano bang dapat na model ng Router, Switch and Acess point ang dapat ko na bilhin.

    then ano po ba ung preferred brand na dapat kong kuhanin mga sir ??

    knowleadgable lang po ako pag dating sa L3 manageable switch, pero hindi pa po ako nakapag set up niyan basic configuration lang din po ung alam ko gamit ung putty, dahil nakapag free training naman po ako ng basic cisco pero hindi ko po alam kung papano ko siya i aapply sa realidad na sitwasyon ko po ngayon.

    We have currently 16 worksations in 2ndfloor, 5 in the 1st floor then 6 po ung gumagamit ng laptop sa mga nasa offices sa 1stfloor, karamihan na is puro mobile phone.

    1 server na naka vmware ang o.s is windows server 2008 ung pinaka o.s ng tower server is windows 7 that is the currently set up of the company.

    Karamihan na problem, ung connection daw sa server kapag ginagamit nila ung currently system nag lalag. kapag nag sasave ung isang workstations gamit ung system na un. Hindi ko alam kung sa traffic ba ng network oh sa mismong pagkakagawa na ng system ung may problema.

    Need help mga ka tpc. Thanks in advanced mga master.



    Setup from the scratch ito sir. Kung gusto talaga nilang ma-improve yung performance at operations ng company nila. Need mo talagang palitan yung existing mo to brand new with 4-5 years dapat lifespan ng server mo para bawi agad yung investment nila.

    Sasakit ulo mo kasi ikaw na yung system administrator nila. In your job description, Need mo talaga mag report sa owner side dapat detailed talaga kasi mahihirapan ka magpa-approve niyan kung OO at Hindi lang yung isasagot mo.

    Ito checklist mo niyan:


    1. Diagram of existing and your proposal infrastructure
    2. Mahabang documentations
    3. Mahabang pasensiya at preparations
    4. Anong design ng network mo, wired ba lahat or may wireless. Anong gagamitin mo?
    5. System Provider niyo, ano ba ang requirements ng boss niyo (Mahalagang mag company investigate ka kasi at the end of the day papasakitin nila yung ulo mo in technical end)
    6. Cost Cutting, pwede ka mag recommend kung lahat ba ng system niyo on premise or may naka-cloud based.
  • saan maganda kumuha ng colocation service dito sa pinas? please need lang.

    -- edited by johnirobot on Aug 30 2016, 01:17 PM
  • any body tried Crashplan.com and Backblaze.com?
    <click here for link>

    <click here for link>

    currently testing with this style:
    Sa Philippines, mula sa server.. bina backup ni Veeam Endpoint Free Backup to NAS..

    Then mula sa NAS iniencrypt at divide ni Free Crashplan software

    Then sa encrypted files na folder, e ba backup ng Software ni Backblaze papuntang U.S.

    Medyo redundant pa ang process kasi nag hahanap pa ng software na maka encrypt kaagad bago e backup sa Backblaze.

    Baka may ma e share kayo na software, or ma comments. TIA.

    <click here for link> kasi walang encryption.

    -- edited by phdot_com on Aug 30 2016, 02:17 PM
  • RE: ransomware

    Mas cost effective ba kung limited ang AD profile ng isang user so that hindi makakapag install ng kung anung software or run macros, whatever. Ang downside is, more paperwork sa user access request pag may kailangang i-install. Hindi ko rin sure kung effective ang limited AD profile sa ransomware attacks.

    Or AD profile power-user or local admin then invest in tools like what johnirobot mentioned above. So less paperwork/admin everytime pag may kailangan i-install sa workstation ng user.


    isang option dyan domain policy, i enable mo lang na mag run yung mga allowed program

    or

    profile roaming at folder redirection kung saan naka limit lang din yung file extension na pwedeng ma save. Tapos naka backup sa separate server o HDD yung profile at folder nila, ma activate man yung ransom-ware may backup data ka pa



    Once encrypted na kasi yung files wala ng way yan para ma recover mo ito, ang option mo nalang is magbayad.