Het feit dat ze met sa inloggen zegt meer denk ik.Harm_H schreef op donderdag 24 november 2022 @ 01:06:
[...]
Niet bij de overheid blijkbaar![]()
(IND)
[Afbeelding]
Sommige van die salarissen betalen goed. Ik spreek uit ervaring, want er zat een parel tussen die ruim meer betaalde dan welke andere vacature ik op had gereageerd. Echter, zou ik niet meer in gesprek gaan tenzij ik van te voren weet wat een vacature schuift. Daar is mijn tijd te kostbaar voor en sollicitaties kosten veel tijd.Sebazzz schreef op maandag 17 oktober 2022 @ 20:49:
[...]
Het is inderdaad bijzonder dat men daar soms niet van tevoren duidelijk wilt zijn.
En er zijn ook nog steeds vacatures zonder salaris (soms willen ze zelfs niet eens "markconform" noemen). Ik vraag mij af of die vacatures soms de hoogste salarissen schuiven, juist omdat die vacatures minder aantrekkelijk zijn.
Het password van de DB user is veranderd zonder dat het aangepast is aan de applicatie kant. Ik zie niet hoe dat een 'bug' is waar je een developer voor nodig hebt. Waarschijnlijk een fuckup aan de 'ops' kant.
https://niels.nu
Dat zegt helemaal niks. Hoe je het useraccount noemt waar de applicatie op de DB mee inlogt is niet relevant.igmar schreef op donderdag 24 november 2022 @ 09:12:
Het feit dat ze met sa inloggen zegt meer denk ik.
https://niels.nu
Zal ik dan happen?chielsen schreef op woensdag 23 november 2022 @ 14:35:
Interessant topic. Misschien niet heel vreemd, maar toch erg jammer dat het leuke geld voornamelijk bij dubieuze bedrijven zit FAANG / banken / fintech waar je toch het idee heb dat er zinnigere dingen te doen zijn voor de samenleving. Toch is het ook wel een beetje zelfversterkend effect, want zij trekken talent aan en talent zoekt talent.

Da's een langdurig traject dat meer voeten in de aarde heeft dan slechts het aannamebeleid aan te pakken. Je moet ook een organisatie zijn waar men wil werken.Kortom, volgens mij moet er vooral aan de vraagkant nog wat lessen geleerd worden.
Liefhebber van schieten en schijten. Ouwehoer en niet-evangelisch atheist.
Camacha: Je hebt nog gelijk ook.
Hydra schreef op donderdag 24 november 2022 @ 10:01:
[...]
Dat zegt helemaal niks. Hoe je het useraccount noemt waar de applicatie op de DB mee inlogt is niet relevant.
offtopic:
In dit geval wel, SA is het standaard uber account van Microsoft SQL Server. Het is een best practice dat niemand SA gebruikt. Een webserver mag zeker niet het SA account gebruiken ;-)
In dit geval wel, SA is het standaard uber account van Microsoft SQL Server. Het is een best practice dat niemand SA gebruikt. Een webserver mag zeker niet het SA account gebruiken ;-)
☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |
Dat zegt soms heel veel. sa is een HPA, en die moet je nooit gebruiken.Hydra schreef op donderdag 24 november 2022 @ 10:01:
[...]
Dat zegt helemaal niks. Hoe je het useraccount noemt waar de applicatie op de DB mee inlogt is niet relevant.
Het is vooral een fuckup als de volledige error details worden getoond.Hydra schreef op donderdag 24 november 2022 @ 10:00:
[...]
Het password van de DB user is veranderd zonder dat het aangepast is aan de applicatie kant. Ik zie niet hoe dat een 'bug' is waar je een developer voor nodig hebt. Waarschijnlijk een fuckup aan de 'ops' kant.
Natuurlijk, maar dat gaat denk ik ook wel hand in hand. Als je zegt dat je een senior developer zoekt voor 8k-10k dan mag ik hopen dat je dan ook wel wat goede ideeën hebt hoe die persoon waarde gaat toevoegen.Hillie schreef op donderdag 24 november 2022 @ 10:13:
[...]
Da's een langdurig traject dat meer voeten in de aarde heeft dan slechts het aannamebeleid aan te pakken. Je moet ook een organisatie zijn waar men wil werken.
Maar hoeveel bedrijven ken jij die dit doen? Toch betalen ze het vaak wel aan freelancers omdat ze niemand kunnen vinden, en nog vaker betalen ze nog een veelvoud aan middelmatige mensen die een stuk minder opleveren.
Dat er vaak ook in vacatures staat dat je een laptop (een MAC zelfs!!) van de zaak krijgt slaat ook nergens op. Of kom met echte leuke perks, of geef gewoon een fatsoenlijk loon. Dat is toch voornamelijk waarom je aan het werk gaat. Met dus als grote voordeel dat als je goede mensen aantrekt die ook weer goede mensen aantrekken en er minder stoorzenders in je organisatie zitten. Typisch geval voor een dubbeltje op de eerste rij willen zitten. En dit slaat dus precies op het zien als cost centre of profit centre.
Een voetbalclub denkt niet hoe kan ik zo goedkoop mogelijk een spits binnenhalen. Die denkt ik wil een zo goed mogelijke spits binnen mijn budget. Die drive om te winnen mist bij veel Nederlandse bedrijven. En het is dus gewoon penny wise, pound foolish, dus gewoon dom.
Gezien hun tech stack zouden helemaal geen wachtwoorden meer moeten gebruiken. Managed identity is al een tijdje gemeengoed.Hydra schreef op donderdag 24 november 2022 @ 10:00:
[...]
Het password van de DB user is veranderd zonder dat het aangepast is aan de applicatie kant. Ik zie niet hoe dat een 'bug' is waar je een developer voor nodig hebt. Waarschijnlijk een fuckup aan de 'ops' kant.
Ook niet helemaal waar. Het is best wel standaard om je username niet sa/admin te noemen, dit om eventuele beperkingen op te leggen met hack pogingen. Sterker nog, bij mijn klant hebben we gewoon policies draaien die uberhaupt een deployment met dit soort usernames tegen houdt.Hydra schreef op donderdag 24 november 2022 @ 10:01:
[...]
Dat zegt helemaal niks. Hoe je het useraccount noemt waar de applicatie op de DB mee inlogt is niet relevant.
Ik werk niet in Nederland (sinds 2007) en zit niet in de standaard software hoek, om het zo maar te zeggen. In mijn hoekje zie ik enorme tekorten aan goed personeel en wat er solliciteert is vaak maar erg matig. Het voordeel van een freelancer is dat je ze er gewoon uit kan knikkeren als het tegenvalt, maar goed een goede freelancer vinden is net zo moeilijk als goed personeel vinden, er zit een hoop kaf tussen het koren.chielsen schreef op donderdag 24 november 2022 @ 14:53:
Natuurlijk, maar dat gaat denk ik ook wel hand in hand. Als je zegt dat je een senior developer zoekt voor 8k-10k dan mag ik hopen dat je dan ook wel wat goede ideeën hebt hoe die persoon waarde gaat toevoegen.
Maar hoeveel bedrijven ken jij die dit doen? Toch betalen ze het vaak wel aan freelancers omdat ze niemand kunnen vinden, en nog vaker betalen ze nog een veelvoud aan middelmatige mensen die een stuk minder opleveren.
Dat gelul over telefoon of laptop van de zaak is mijns inziens onzin en lijkt me vooral gericht op de onderkant van de markt, starters en juniors tot een jaar of 5 a 8 qua ervaring misschien (en ja, ik weet dat ik zo'n beetje elke detacheer pik op z'n piemel trap met zulke ervaringsschalen). Maar serieus senior volk trek je niet met een iPhone van de zaak of een MacBook.Dat er vaak ook in vacatures staat dat je een laptop (een MAC zelfs!!) van de zaak krijgt slaat ook nergens op. Of kom met echte leuke perks, of geef gewoon een fatsoenlijk loon. Dat is toch voornamelijk waarom je aan het werk gaat. Met dus als grote voordeel dat als je goede mensen aantrekt die ook weer goede mensen aantrekken en er minder stoorzenders in je organisatie zitten. Typisch geval voor een dubbeltje op de eerste rij willen zitten. En dit slaat dus precies op het zien als cost centre of profit centre.
Een voetbalclub denkt niet hoe kan ik zo goedkoop mogelijk een spits binnenhalen. Die denkt ik wil een zo goed mogelijke spits binnen mijn budget. Die drive om te winnen mist bij veel Nederlandse bedrijven. En het is dus gewoon penny wise, pound foolish, dus gewoon dom.
Ik werk nu voor een financiële toko voor een zeer riante beloning en hiervoor zat ik bij een kleine consulting toko die het hogere segment in mijn vakgebied bedient. Je moet zelf als werknemer ook selectief zijn, als je ambitie hebt. Maar daar komt soms wel wat extra inzet bij kijken, wat in Nederland deeltijdland met scheve ogen bekeken wordt.
En inderdaad, als bedrijf moet je hele cultuur daar ook op ingesteld zijn. Je kunt niet zomaar een blik geld opentrekken en denken dat je club van bankzitters ineens op Champions League niveau meespeelt.
Liefhebber van schieten en schijten. Ouwehoer en niet-evangelisch atheist.
Camacha: Je hebt nog gelijk ook.
Ook een serieuze junior zal zich daardoor niet laten verleiden. Het is gewoon gereedschap dus niet meer dan normaal dat een werkgever fatsoenlijk spul geeft. Ik heb dat eigenlijk nog nooit als leuke extra's gezien, het zijn gewoon noodzakelijke dingen om te kunnen werken.Hillie schreef op donderdag 24 november 2022 @ 18:40:
Dat gelul over telefoon of laptop van de zaak is mijns inziens onzin en lijkt me vooral gericht op de onderkant van de markt, starters en juniors tot een jaar of 5 a 8 qua ervaring misschien (en ja, ik weet dat ik zo'n beetje elke detacheer pik op z'n piemel trap met zulke ervaringsschalen). Maar serieus senior volk trek je niet met een iPhone van de zaak of een MacBook.
Exact, maar voor sommigen lijkt het een belangrijk aspect.Frame164 schreef op donderdag 24 november 2022 @ 23:22:
[...]
Ook een serieuze junior zal zich daardoor niet laten verleiden. Het is gewoon gereedschap dus niet meer dan normaal dat een werkgever fatsoenlijk spul geeft. Ik heb dat eigenlijk nog nooit als leuke extra's gezien, het zijn gewoon noodzakelijke dingen om te kunnen werken.
Liefhebber van schieten en schijten. Ouwehoer en niet-evangelisch atheist.
Camacha: Je hebt nog gelijk ook.
Exact, het is eerder andersom: als er geen fatsoenlijk gereedschap is, dan is dat een reden om te vertrekken. Dat geldt zowel voor software als developer hardware (laptop en ontwikkelomgeving).Frame164 schreef op donderdag 24 november 2022 @ 23:22:
Ook een serieuze junior zal zich daardoor niet laten verleiden. Het is gewoon gereedschap dus niet meer dan normaal dat een werkgever fatsoenlijk spul geeft. Ik heb dat eigenlijk nog nooit als leuke extra's gezien, het zijn gewoon noodzakelijke dingen om te kunnen werken.
Egoist: A person of low taste, more interested in themselves than in me
Nou ja, als je telefoon privé mag gebruiken kan het natuurlijk gewoon een voordeel zijn, zonder dat je het professioneel nodig hebt (enige waar ik mijn werk telefoon professioneel voor gebruik is 2FA).
Het is alleen vooral nogal gerommel in de marge tov je normale salaris.
Het is alleen vooral nogal gerommel in de marge tov je normale salaris.
Het is een fuckup op verschillende niveausigmar schreef op donderdag 24 november 2022 @ 12:53:
[...]
Het is vooral een fuckup als de volledige error details worden getoond.

sa account gebruiken: webapplicatie heeft veel te veel rechten tot SQL Server en kan dus ook bij andere databases op de instance. En misschien zelfs commando's op de Windows machine uitvoeren met de rechten van het SQL Server service account (ik hoop voor ze dat xp_cmdshell uit staat). Je wil minimaal dat een web applicatie alleen kan bij de databases die het nodig heeft en verder niks.
Na een installatie van SQL Server is het sa account overigens standaard gedisabled. Iemand heeft het dus aangezet om het zo te kunnen gebruiken

Geen Integrated Security gebruiken (dus het wachtwoord staat zeer waarschijnlijk ergens in een configuratiebestandje).
Volledige stacktrace tonen, waardoor iemand kan afleiden hoe de applicatie reageert op verkeerde inputs en ook kan zien welke libraries zijn gebruikt tijdens het maken van de applicatie. In dit geval bijvoorbeeld Emply met custom data mappers?
Ask yourself if you are happy and then you cease to be.
Amen.chielsen schreef op donderdag 24 november 2022 @ 14:53:
[...]
Dat er vaak ook in vacatures staat dat je een laptop (een MAC zelfs!!) van de zaak krijgt slaat ook nergens op. Of kom met echte leuke perks, of geef gewoon een fatsoenlijk loon.
Ik ga ervan uit dat ik degelijk spul krijg om mijn werk op te doen... en een telefoon van de zaak heb ik eigenlijk liever niet eens (bel me niet, zeker niet buiten werktijd


[Voor 11% gewijzigd door Lethalis op 25-11-2022 12:47]
Ask yourself if you are happy and then you cease to be.
Nou, mijn lokale database van mijn ontwikkelomgeving heeft gewoon een lekker standaard account en ik kan overal bij. Uiteraard heb ik logging lokaal ook lekker hoog staan zodat ik goed kan zien wat er mis gaat. Ik ben bezig met mijn applicatie, niet met het inrichten van mijn omgeving. Hell, ik weet niet eens wat de accounts en wachtwoorden op de productie omgeving is, en dat wil ik ook helemaal niet weten ook!Lethalis schreef op vrijdag 25 november 2022 @ 12:40:
[...]
Het is een fuckup op verschillende niveaus![]()
sa account gebruiken: webapplicatie heeft veel te veel rechten tot SQL Server en kan dus ook bij andere databases op de instance. En misschien zelfs commando's op de Windows machine uitvoeren met de rechten van het SQL Server service account (ik hoop voor ze dat xp_cmdshell uit staat). Je wil minimaal dat een web applicatie alleen kan bij de databases die het nodig heeft en verder niks.
Na een installatie van SQL Server is het sa account overigens standaard gedisabled. Iemand heeft het dus aangezet om het zo te kunnen gebruiken![]()
Geen Integrated Security gebruiken (dus het wachtwoord staat zeer waarschijnlijk ergens in een configuratiebestandje).
Volledige stacktrace tonen, waardoor iemand kan afleiden hoe de applicatie reageert op verkeerde inputs en ook kan zien welke libraries zijn gebruikt tijdens het maken van de applicatie. In dit geval bijvoorbeeld Emply met custom data mappers?
Alles ruikt er naar dat het hier een ops-fuckup is waarbij een ontwikkel configuratie voor productie gebruikt is (inloggen faalt immers ook, dus zeer waarschijnlijk is er geen SA account op productie). Kortom, team @Hydra hier. Dit is niet perse een developer fuckup (tenzij het de developer is die zijn local config naar productie gepushed heeft).
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
Daar heb je op zich een puntJanoz schreef op vrijdag 25 november 2022 @ 14:58:
[...]
Hell, ik weet niet eens wat de accounts en wachtwoorden op de productie omgeving is, en dat wil ik ook helemaal niet weten ook!

Dat is plausibel. Een web.config die overschreven is waar dat niet de bedoeling is. Zou kunnen.Alles ruikt er naar dat het hier een ops-fuckup is waarbij een ontwikkel configuratie voor productie gebruikt is (inloggen faalt immers ook, dus zeer waarschijnlijk is er geen SA account op productie)
Ask yourself if you are happy and then you cease to be.
Wat is dit jaar de norm voor verschillende functies/specialiteiten?
[Voor 124% gewijzigd door UltrABeatS op 23-12-2022 03:49]
vacatures "schuiven" het meeste als ze je al aan willen nemen zonder je kosten te kennen trouwens. ergens snap ik niet dat het "tekort" aan ITers nog zulke lage salarissen oplevert.
airco's installeren levert nu al 200 eur per uur op
airco's installeren levert nu al 200 eur per uur op
[Voor 43% gewijzigd door UltrABeatS op 23-12-2022 03:56]
en kon in principe mijn eigen werk kiezen bij een IT bedrijf, we hebben geen vacature kijk maar wat je doet.. wat is mijn waarde dan?
ook bij HFT gewerkt, werd na 1800 weggestuurd omdat het niet de bedoeling was geen sociaal leven te hebben... kreeg betaald om de hele dag met collega's te ouwehoeren lijkt het
ondanks de winst, niemand betaald je meer om te blijven lijkt het..... als je meer geld wil andere baan zoeken
[Voor 22% gewijzigd door UltrABeatS op 23-12-2022 04:18]
OT: maar mijn keuze valt of staat afhankelijk of ik zelf met een redelijk budget een laptop mag uitzoekenHillie schreef op vrijdag 25 november 2022 @ 01:43:
[...]
Exact, maar voor sommigen lijkt het een belangrijk aspect.

(maar dan gaat het mij in de kern er om dat ik gewoon goed werk gereedschap krijg wat ik niet door het raam wil smijten)
Bij welke HFT heb je gezeten?UltrABeatS schreef op vrijdag 23 december 2022 @ 04:09:
ook bij HFT gewerkt, werd na 1800 weggestuurd omdat het niet de bedoeling was geen sociaal leven te hebben... kreeg betaald om de hele dag met collega's te ouwehoeren lijkt het
Liefhebber van schieten en schijten. Ouwehoer en niet-evangelisch atheist.
Camacha: Je hebt nog gelijk ook.