Задать вопрос
  • Насколько важен PHP в системном администрировании?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Есть ли связь между PHP и системным администрированием?
    нет

    ps разве что если админу надо сопровождать сайт на php. с таким же успехом можно говорить о связи админства с 1С, к примеру, и это будет, возможно, даже чаще востребовано

    pps теоретический хороший админ, знает много операционных систем, умеет создавать кластера, умеет обслуживать разные СУБД, возможно очень много разных СУБД.. и очень много разного ПО, как серверного, так и десктопного

    ppps но самое главное - умеет во время делать бекапы. мало того - такие, из которых можно быстро запустить систему после большой аварии
    Ответ написан
    Комментировать
  • Сколько активных пользователей сможет выдержать сервер?

    fdroid
    @fdroid
    press any key
    42
    Ответ написан
    Комментировать
  • Как вернуть жизнь Docker после неудачного восстановления lxc-контейнера?

    tea
    @tea Автор вопроса
    Немного дополнительной информации:
    pve-хост:
    ~# uname -a
    Linux pve 4.15.18-12-pve #1 SMP PVE 4.15.18-35 (Wed, 13 Mar 2019 08:24:42 +0100) x86_64 GNU/Linux


    Docker
    # docker version
    Client:
    Version: 18.09.5
    API version: 1.39
    Go version: go1.10.8
    Git commit: e8ff056dbc
    Built: Thu Apr 11 04:44:28 2019
    OS/Arch: linux/amd64
    Experimental: false

    Server: Docker Engine - Community
    Engine:
    Version: 18.09.5
    API version: 1.39 (minimum version 1.12)
    Go version: go1.10.8
    Git commit: e8ff056
    Built: Thu Apr 11 04:10:53 2019
    OS/Arch: linux/amd64
    Experimental: false


    # docker info
    Containers: 17
    Running: 0
    Paused: 0
    Stopped: 17
    Images: 68
    Server Version: 18.09.5
    Storage Driver: vfs
    Logging Driver: json-file
    Cgroup Driver: cgroupfs
    Plugins:
    Volume: local
    Network: bridge host macvlan null overlay
    Log: awslogs fluentd gcplogs gelf journald json-file local logentries splunk syslog
    Swarm: inactive
    Runtimes: runc
    Default Runtime: runc
    Init Binary: docker-init
    containerd version: bb71b10fd8f58240ca47fbb579b9d1028eea7c84
    runc version: 2b18fe1d885ee5083ef9f0838fee39b62d653e30
    init version: fec3683
    Security Options:
    seccomp
    Profile: default
    Kernel Version: 4.15.18-12-pve
    Operating System: Debian GNU/Linux 9 (stretch)
    OSType: linux
    Architecture: x86_64
    CPUs: 3
    Total Memory: 2GiB
    Name: docker
    ID: LC4T:QSQF:BT6R:T24L:Q5YS:6HBF:TJ3H:5EI7:WICK:TBIW:LOPE:O5ZS
    Docker Root Dir: /var/lib/docker
    Debug Mode (client): false
    Debug Mode (server): false
    Registry: https://index.docker.io/v1/
    Labels:
    Experimental: false
    Insecure Registries:
    127.0.0.0/8
    Live Restore Enabled: false
    Product License: Community Engine



    Все оказалось просто: при восстановлении lxc-контейнера почему-то слетели настройки этого контейнера и он оказался без привилегий для запуска docker внутри lxc.
    Вновь добавил нужные настройки в conf и все заработало.
    lxc.apparmor.profile: unconfined
    lxc.cgroup.devices.allow: a
    lxc.cap.drop:
    Ответ написан
    Комментировать
  • Что это за странный процесс "Бездействие системы", и как с ним бороться?

    GavriKos
    @GavriKos
    Первое апреля добралось до тостера?
    Ответ написан
    Комментировать
  • Какие есть курсы и книги по Linux?

    @marxxt
    понравился ответ - поставь ✔
    Комментировать
  • Что выбрать в 2018: bareos или bacula?

    kinglostov
    @kinglostov
    просто lostov
    Всё очень просто, Bareos и Bacula не лучше и не хуже никаких других программ и решений если вы не рассматриваете различные сценарии утраты, утечки или порчи данных.

    Bareos (Bacul'у более упоминать не буду, хотя к ней тоже всё сказанное относится) позволяет защититься при следующих сценариях:
    • Взбесившийся драйвер или сервер испортил данные на всех подключенных устройствах
    • Обиженный жизнью и начальством админ-злоумышленник испортил данные, в том числе резервные копии
    • В офис пришла собака с милицией, пожарники, пожар, потоп
    • Всегда хранится одна резервная копия, скажем, недельной давности, но обнаружена порча файла произошедшая месяц назад

    А разгадка в чём: если используешь Bareos, то:
    • Имей резервных копий сильно больше одной
    • Имей резервные копии на физически отключенных устройствах
    • Настрой ротацию физических устройств с резервными копиями
    • Имей резервные копии далеко от ЦОДа, сервера и офиса, как минимум у начальника в сейфе на загородной даче.
    • Раз в иногда резервную копию откладывай в архив на длительное хранение
    • Само собой должно быть ещё шифрование и периодические проверки корректности резервных копий, проведение учений по восстановлению данных, но это универсальные советы для всех способов изготовления резервных копий.

    Bareos позволяет настроить это относительно легко. Все сохранённые файлы учитываются в базе данных, можно производить поиск и сравнение когда какой файл добавился, изменился, где хранится.
    Ответ написан
    Комментировать
  • Есть ли инструмент для централизованного управлениями бэкапами?

    Francyz
    @Francyz
    Photographer & SysAdmin
    Если есть деньги то Veeam
    Ответ написан
    Комментировать
  • Какие есть средства для бэкапа данных типа bacula?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Bareos работает и жрать не просит, переехали на него с бакулы.
    Ну и посмотрите на urbackup, просто и со вкусом, но тоже клиент/сервер.
    Ответ написан
    Комментировать
  • Какой планшет купить начинающему художнику?

    sim3x
    @sim3x
    Хочет работать в етой сфере - пусть привыкает к вакому
    Когда станет звездой - купит себе моноблок с тачем за $2-5k
    Ответ написан
    Комментировать
  • Как полностью скопировать проект с настройками сервера?

    SubGANs
    @SubGANs
    Если ОС на сервере приемнике такая же, то можно все засинкать.
    Просто все файлы скопируются на новый сервер, потом только поправить конфиги, там ip, hosts и прочее.
    rsync -avP --exclude=dev --exclude=proc --exclude=sys root@src:/* /


    Ну или использовать всякие системы для автоматизаций, ansible и прочее, либо все в докеры завернуть и их таскать. Можно вообще через dd диски скопировать, зависит от конкретно вашего случая.
    Ответ написан
    Комментировать
  • Как организовать DHCP в домене по зданию?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Прошу помощи более опытных коллег, так как сам сети такого масштаба никогда не организовывал - как и что лучше сделать по этим пунктам, какими инструментами ПО
    Для начала составить нормальное техзадание, потом смету, после чего приступать к выполнению или нанимать исполнителей.
    Если сами не в состоянии составить ТЗ, и смету - надо приглашать специалистов.

    как можно обезопасить себя от не прописанных в DHCP ПК (допустим Вася принес свой ПК, воткнул в сеть и качает что-то плохое
    Задача DHCP раздавать адреса, и если кто-то подключил компьютер к сети он должен выдать ему адрес. Это нормально.
    А вот куда имеет доступ Вася, и что он может качать решается совсем другими инструментами, не имеющими никакого отношения к DHCP

    В пределах здания настроить автоматическое получение DHCP на все ПК с резервированием IP-адресов.
    Просто включить DHCP и прописать резервирование адресов за конкретным MAC адресом.
    Как это сделать - зависит от того на чем это все будет реализовано. Такая функциональность есть даже у домашних роутеров за 800рублей.

    Иметь возможность разграничить диапазоны согласно кабинетам, группам кабинетов - не все же ПК в здании в одну сеть пихать.
    VLAN вам в помощь.

    Иметь возможность удаленного подключения на ПК в домене
    RDP

    Иметь возможность удаленной установки ОС+ПО. Нужен PXE сервер
    PXE это такая программа зашитая компьютер позволяющая загружаться по сети.Сервером она ни в коем случае не является.
    Для удаленной установки ОС нужен TFTP сервер.

    был какой то инструмент от Microsoft, который умеет красиво ставить ОС по сети
    AIK

    Софт, который выводит на рабочем столе IP и прочее идентификационные данные для опознания ПК
    ПКМ на Мой компьютер - там видно имя компьютера. Зачем вам IP?

    Учет трафика пользователей.
    Да на чем угодно, софта навалом, нужно выбирать под задачи, необходимо ТЗ. А так без ТЗ - в логах роутера посмотрите.

    В качестве маршрутизатора этого всего планировалось использовать Windows Server
    Сильно задумано. Не, в Windows конечно же есть службы маршрутизации и они вполне работают, но вот организовать маршрутизатор крупной сети на Windows это конечно нечто - желаем удачи.

    Самое сложное что я вижу - как раздать DHCP адреса и делить их.
    Вот это как раз сделает любой школьник за полчаса с помощью дешевого SOHO маршрутизатора купленного в ближайшем супермаркете.
    Ответ написан
    6 комментариев
  • Как организовать DHCP в домене по зданию?

    Keffer
    @Keffer
    ICANN
    Целое ТЗ накатал, размером с добрую простынь)))) Осталось только найти кого то, заплатить, он к вам придет и все организует. Тут на целый большой подряд делов, бесплатно такие вещи не делаются.
    Ответ написан
    2 комментария
  • Как узнать суммарный бандвич по файлам?

    opium
    @opium
    Просто люблю качественно работать
    Ну иотоп посмотреть процесс потом лсоф глянуть какие файлы используются
    Ответ написан
    8 комментариев
  • Как настроить маршрутизацию, чтобы через VPN шёл трафик только для RDP?

    Keffer
    @Keffer
    ICANN
    Просто снимаете галочку "Использовать основной шлюз в удаленной сети" в свойствах впн соединения. Весь трафик будет ходить как обычно, и просто появится доступ к ip адресу RDP сервера.
    Ответ написан
    2 комментария
  • Как скрыть софт для удаленого администрирования рабочего стола Windows?

    edinorog
    @edinorog Куратор тега Windows
    Троллей не кормить!
    Денежка исть?) и сразу в догонку второй вопрос. А нахрена там какой-то софт?). Без стороннего софта админить не получается?)

    Давай я сразу даже уточню. Софт такого плана вообще не нужен. Даже при минимальном бюджете в говноконторе. Все решается штатными средствами.
    Ответ написан
    Комментировать
  • Как заставить Mikrotik не слушать 53 порт на внешнем интерфейсе?

    @Tabletko
    никого не трогаю, починяю примус
    /ip dns -> снимаем галочку allow remote requests
    Ответ написан
    Комментировать
  • Почему люди проявляют агрессию на программистов?

    edinorog
    @edinorog
    Троллей не кормить!
    Ценность слов людей равняется нулю. Нужно это понять. Тебя назвали говном)? А чем он отличается от эха что летает в воздухе? Почему ты должен уделять внимание, тратить своё время и усилия на это эхо? Пустоты в наше время много. Она порождает такую же словесную пустоту. Ценность имеют только слова тех кто тебе дорог или ты их уважаешь. Не трать время на таких людей. Всем не докажешь. А жизнь не резиновая.
    Ответ написан
    Комментировать
  • Veeam или Acronis?

    С энтерпрайз решениями акрониса не работал. А вот Veeam - по мне, лучшее бэкапное решение, существующее на данный момент (работал с Symantek, сейчас у коллег ComVault - вроде все умеет, но сложноват). С 9.5 бэкапит и физику, все нативно просто, но возможности при этом колосссальные. На лету восстанавливает все подряд на уровне приложений. Для сиквелов реализовано гранулярное восстановление даже для физ. серверов. ИМХО - VEEAM рулит.)
    PS Контроллер домена восстанавливал только из копии сделанной родным win backup - особых проблем не было, счетчик рид перевел на позднее значение, да если нужно FSMO роли забрал - будет работать, особых сложностей с этим нет.
    Ответ написан
    Комментировать