• Mikrotik: да куда же девается весь Интернет?

    Zoominger
    @Zoominger Куратор тега Системное администрирование
    System Integrator
    В статистике интерфейса.
    Можно Torch.
    Ответ написан
    Комментировать
  • Как лучше организовать IT-инфраструктуру предприятия?

    Вопрос комплексный - делите его на подвопросы, чтоб хотя бы читать можно было. Если инфраструктура - рисуйте хотя бы от руки схему. Попрбуйте микротики - они и л3 могут и вланы и вообще много чего (курсы их тоже полезны вам будут). Мониторинг - важно. План адресации и отдельные сети - голос, данные, транспортные ( управление девайсами). Ну где-то так для начала...
    Ответ написан
    4 комментария
  • Как подключить zabbix-мониторинг postgres, запущенные с помощью docker-compose?

    Вопрос - как сделать так, чтобы из контейнера zabbix-agent вызвать psql, содержащийся в контейнере db?

    Никак. В этом смысл изоляции в отдельные контейнеры. Если вам в контейнере с zabbix-agent нужен psql, то создайте кастомный образ из Dockerfile на базе существующего и поставьте туда psql.
    Ответ написан
    1 комментарий
  • Где искать практические задания для системного администратора?

    dintsec
    @dintsec
    Маркетолог, копирайтер
    Ресурсов не подскажу, а с практическими занятиями пожалуйста:
    Поднимите контроллер домена+резервный с репликацией. Установите на нем роли Active Directory, DNS, DHCP. В политиках настройте пароли с цифрами, буквами, верхними, нижними регистрами. Установка приложений по сети. Запрет на запуск определенных приложений. Запрет на подключение съемных устройств по usb. Сделайте установочный образ винды с уже установленными софтом для предприятия. Например: офисный пакет+архиватор+браузер+Муз.плеер+pdf/djvu читалка. Настройте регулярный бэкап, локальный WSUS.Поднимите проксик с авторизацией пользователей через AD, блокировкой рекламы с IDS, IPS. С веселым редиректом. Например, когда юзер хочет зайти на соцсети или порнуху, его редиректит на страничку с какой нибудь прикольной картинкой и надписью типа: "работать!!!" В идеале собрать на фряхе squid+sams+rejik (AD). Да и еще установи mydlp community. Чтобы инфу не сливали. Да, и при всём при этом желательно ведите для себя ежедневник по проделанной работе, трудностях и методах их решения. Хватит работы на пару месяцев? По окончании всего этого, если вы сделаете ПОЛНЫЙ бэкап, отформатируйте все серваки и разверните бэкапы, чтобы всё работало и вы потратили на это максимум рабочий день. Успехов.
    Ответ написан
    4 комментария
  • Приоритет трафика по конечному ip-адресу в mikrotik, возможно ли?

    @I_Rusakov
    Делается это через очереди Queue Tree, но для начала надо отмаркировать трафик в mangle. Потом в деревьях очереди поставить более приоритетный.
    Ответ написан
    Комментировать
  • Как на компьютере скрытно установить прокси?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    наверное это мне нужно

    Нет, не это.
    Вам нужен Уголовный Кодекс.
    Читать до просветления.
    Ответ написан
    Комментировать
  • В чем разница сетевой печати через RAW и LPR?

    @Zenko
    Вкратце - LPR имеет смысл ставить на UNIX-серверах печати, сильно нагруженных, чтобы использовать преимущества очередей печати. RAW выгоднее использовать при маленькой нагрузке на печать и наличии разнесенных принтеров (т.е. на принт-сервере). Разумеется, можно ставить тот протокол, который нравится больше и не вникать в тонкости процесса
    Ответ написан
    Комментировать
  • Как разобраться в архитектуре локальной сети организации?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Начните с того, чтобы сесть за один из компьютеров, посмотреть его настройки, изучить сетевое окружение, попинговать то сё, набрать в консоли arp -a, а дальше как пойдёт.
    Ответ написан
    4 комментария
  • Как разобраться в архитектуре локальной сети организации?

    NeiroNx
    @NeiroNx
    Программист
    Начни с инвентаризации всего оборудования, а когда будет ясно сколько свичей и где они стоят то можно будет начать трассировку проводки.
    Желательно "умный" лантестер, а не тупую прозвонку.
    Ответ написан
    Комментировать
  • Насколько важен PHP в системном администрировании?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    PHP - средство автоматизации. Автоматизацию можно делать разными средствами. Для базовых вариантов лучше подходит bash, для продвинутых то, на чем умеет кодить команда. Опыт показал, что в большинстве случаев удобнее для целей системного администрирования Perl и python
    Ответ написан
    Комментировать
  • Насколько важен PHP в системном администрировании?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Есть ли связь между PHP и системным администрированием?
    нет

    ps разве что если админу надо сопровождать сайт на php. с таким же успехом можно говорить о связи админства с 1С, к примеру, и это будет, возможно, даже чаще востребовано

    pps теоретический хороший админ, знает много операционных систем, умеет создавать кластера, умеет обслуживать разные СУБД, возможно очень много разных СУБД.. и очень много разного ПО, как серверного, так и десктопного

    ppps но самое главное - умеет во время делать бекапы. мало того - такие, из которых можно быстро запустить систему после большой аварии
    Ответ написан
    Комментировать
  • Сколько активных пользователей сможет выдержать сервер?

    fdroid
    @fdroid
    press any key
    42
    Ответ написан
    Комментировать
  • Как вернуть жизнь Docker после неудачного восстановления lxc-контейнера?

    tea
    @tea Автор вопроса
    Немного дополнительной информации:
    pve-хост:
    ~# uname -a
    Linux pve 4.15.18-12-pve #1 SMP PVE 4.15.18-35 (Wed, 13 Mar 2019 08:24:42 +0100) x86_64 GNU/Linux


    Docker
    # docker version
    Client:
    Version: 18.09.5
    API version: 1.39
    Go version: go1.10.8
    Git commit: e8ff056dbc
    Built: Thu Apr 11 04:44:28 2019
    OS/Arch: linux/amd64
    Experimental: false

    Server: Docker Engine - Community
    Engine:
    Version: 18.09.5
    API version: 1.39 (minimum version 1.12)
    Go version: go1.10.8
    Git commit: e8ff056
    Built: Thu Apr 11 04:10:53 2019
    OS/Arch: linux/amd64
    Experimental: false


    # docker info
    Containers: 17
    Running: 0
    Paused: 0
    Stopped: 17
    Images: 68
    Server Version: 18.09.5
    Storage Driver: vfs
    Logging Driver: json-file
    Cgroup Driver: cgroupfs
    Plugins:
    Volume: local
    Network: bridge host macvlan null overlay
    Log: awslogs fluentd gcplogs gelf journald json-file local logentries splunk syslog
    Swarm: inactive
    Runtimes: runc
    Default Runtime: runc
    Init Binary: docker-init
    containerd version: bb71b10fd8f58240ca47fbb579b9d1028eea7c84
    runc version: 2b18fe1d885ee5083ef9f0838fee39b62d653e30
    init version: fec3683
    Security Options:
    seccomp
    Profile: default
    Kernel Version: 4.15.18-12-pve
    Operating System: Debian GNU/Linux 9 (stretch)
    OSType: linux
    Architecture: x86_64
    CPUs: 3
    Total Memory: 2GiB
    Name: docker
    ID: LC4T:QSQF:BT6R:T24L:Q5YS:6HBF:TJ3H:5EI7:WICK:TBIW:LOPE:O5ZS
    Docker Root Dir: /var/lib/docker
    Debug Mode (client): false
    Debug Mode (server): false
    Registry: https://index.docker.io/v1/
    Labels:
    Experimental: false
    Insecure Registries:
    127.0.0.0/8
    Live Restore Enabled: false
    Product License: Community Engine



    Все оказалось просто: при восстановлении lxc-контейнера почему-то слетели настройки этого контейнера и он оказался без привилегий для запуска docker внутри lxc.
    Вновь добавил нужные настройки в conf и все заработало.
    lxc.apparmor.profile: unconfined
    lxc.cgroup.devices.allow: a
    lxc.cap.drop:
    Ответ написан
    Комментировать
  • Что это за странный процесс "Бездействие системы", и как с ним бороться?

    GavriKos
    @GavriKos
    Первое апреля добралось до тостера?
    Ответ написан
    Комментировать
  • Какие есть курсы и книги по Linux?

    @marxxt
    понравился ответ - поставь ✔
    Комментировать
  • Что выбрать в 2018: bareos или bacula?

    kinglostov
    @kinglostov
    просто lostov
    Всё очень просто, Bareos и Bacula не лучше и не хуже никаких других программ и решений если вы не рассматриваете различные сценарии утраты, утечки или порчи данных.

    Bareos (Bacul'у более упоминать не буду, хотя к ней тоже всё сказанное относится) позволяет защититься при следующих сценариях:
    • Взбесившийся драйвер или сервер испортил данные на всех подключенных устройствах
    • Обиженный жизнью и начальством админ-злоумышленник испортил данные, в том числе резервные копии
    • В офис пришла собака с милицией, пожарники, пожар, потоп
    • Всегда хранится одна резервная копия, скажем, недельной давности, но обнаружена порча файла произошедшая месяц назад

    А разгадка в чём: если используешь Bareos, то:
    • Имей резервных копий сильно больше одной
    • Имей резервные копии на физически отключенных устройствах
    • Настрой ротацию физических устройств с резервными копиями
    • Имей резервные копии далеко от ЦОДа, сервера и офиса, как минимум у начальника в сейфе на загородной даче.
    • Раз в иногда резервную копию откладывай в архив на длительное хранение
    • Само собой должно быть ещё шифрование и периодические проверки корректности резервных копий, проведение учений по восстановлению данных, но это универсальные советы для всех способов изготовления резервных копий.

    Bareos позволяет настроить это относительно легко. Все сохранённые файлы учитываются в базе данных, можно производить поиск и сравнение когда какой файл добавился, изменился, где хранится.
    Ответ написан
    Комментировать
  • Есть ли инструмент для централизованного управлениями бэкапами?

    Francyz
    @Francyz
    Photographer & SysAdmin
    Если есть деньги то Veeam
    Ответ написан
    Комментировать
  • Какие есть средства для бэкапа данных типа bacula?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Bareos работает и жрать не просит, переехали на него с бакулы.
    Ну и посмотрите на urbackup, просто и со вкусом, но тоже клиент/сервер.
    Ответ написан
    Комментировать
  • Какой планшет купить начинающему художнику?

    sim3x
    @sim3x
    Хочет работать в етой сфере - пусть привыкает к вакому
    Когда станет звездой - купит себе моноблок с тачем за $2-5k
    Ответ написан
    Комментировать