• Таск-менеджер для небольшой компании?

    index0h
    @index0h
    PHP, Golang. https://github.com/index0h
    redmine
    Ответ написан
    Комментировать
  • Linux в гос. компании?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Open SUSE, идеальная система во всех планах. Особенно хорошо для поддержки этого хозяйства в будущем ибо YaST потащит даже новичков.
    Ответ написан
    5 комментариев
  • Какие перспективные направления в системном администрировании?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Я сам сисадмин-фрилансер, как сказали выше сисадмин - это обслуживающий персонал, собственно как и любой другой человек, который не тащит лично свой проект, чтоб не было иллюзий любой фрилансер - это обслуживающий персонал, пока он сам выполняет заказы. Сам специализируюсь на HiLoad проектах - это та тонкая грань между админом сетевиком и админом по настройке серверов.
    Чего из заказов много: настроить веб сервер, базу данных, развернуть движок, обновить систему и прочая мелочевка, таких заказов просто дофига, но высокой квалификации они не требуют и оплачиваются соответственно, настройка телефонии, сейчас модное направление, в основном скрещивание бюльдога с носорогом, адово количество костылей и подпорок, оплачивается средне, заказы попадаются, но очень уж не перспективно по соотношению оплата/геморрой лично по моему мнению, настройка виртуализации (личные гипервизоры, облака, кластера и прочее), достаточное количество заказов нормальная оплата, вполне денежное и интересное направление, единственная сложность - чтоб заказчик выбрал фрилансера, а не интегратора, тут нужно имя.
    Чего из заказов мало: архитектура CDN, попадается редко оплачивается так, что после проекта можно еще с пол года не работать, нужно имя и умение отобрать этот кусок у интеграторов. Архитектура хостинга, ISP, компании и прочее, так же как и в предыдущем пункте. Какая-то редкая специфическая хрень, чем меньше компетентных спецов, тем лучше оплачивается, от сложности не зависит.
    Итого, проще всего для начала уйти в обслуживание веб-серваков, набить себе постоянных клиентов а там браться у них же за что-то посложнее и подороже, ко мне вот часто провайдеры обращаются, чтоб я им архитектуру сети переделал, настроил и убрал узкие места, в которые уперся их админ, хотя это и не мой основной профиль, но сделал с десяток сетей и теперь мой контакт гуляет среди владельцев ISP, когда нет ничего интересней - берусь.
    Ответ написан
    9 комментариев
  • Какие перспективные направления в системном администрировании?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Фриланс в сисадминстве сложный вопрос.
    Я вижу два пути
    1)Стать высококлассным специалистом в узкой области, и изредка выполнять дорогостоящие проекты.
    2)Заниматься мелкими задачами широкого круга - линукс поставить, порты пробросить, веб сервер настроить.

    сисадмин фрилансер может потребоваться в двух случаях -
    1)если нет своего сисадмина, и нет денег на его содержание
    2)если свой сисадмин есть, но задача очень сложная и ему не под силу, требуется узкий специалист.
    Все остальные задачи решает сисадмин на зарплате.
    Ответ написан
    2 комментария
  • Samba4. Возможно ли использовать DNS сервер (Bind) на другом сервере?

    qmax
    @qmax
    программер
    Самба прописывает в домене кучу служебной информации о домене и контроллерах.
    А также о регистрируемых в домене компах, что требует динамического обновления зоны.

    Как прикрутить к внешнему bind есть в самбовой вики:
    https://wiki.samba.org/index.php/DNS_Backend_BIND#...
    В частности, там говорится:
    Note: BIND must be installed on the same machine as Samba AD DC. Since BIND DLZ module accesses AD database directly, BIND for AD zones must be on the same machine.

    Мне кажется, гораздо проще сделать для самбы поддомен и из основного делегировать его на самба-сервер, со своим встроенным dns.
    Ответ написан
    Комментировать
  • Как поднять сервер в небольшой организации?

    athacker
    @athacker
    Умные люди говорят: "Если есть возможность проложить провод -- тяните провод, не надейтесь на WiFi". WiFi в рабочей сети, да ещё там, где "Большинство пользователей имеют дело с графикой и видео, объемы большие" -- это источник постоянной головной боли.

    Одного сервера всегда мало. Потому что будут проблемы с его обслуживанием -- нужно будет тормозить производственный процесс, либо работать во внеурочное время. И если сервер сбойнёт, то вся работа встанет колом.

    А поскольку вы упоминаете гипервизор, то с гипервизорами всё ещё хуже -- нужно минимум три сервера в кластере, для обеспечения отказоустойчивости. Если это винда, то ещё потребуется Micrisift Storage Spaces Direct для организации распределённого отказоустойчивого хранилища. Либо другие технологии, типа DataCore, vSAN, ScaleIO, Ceph -- любые распределённые софтверные системы хранения.

    Насчёт выбора железок -- будет зависеть от бюджета. Брэндовое железо стоит дороже, но меньше гемора в эксплуатации, и есть вменяемая поддержка. Не-брэндовое стоит дешевле, но больше вероятность сбоев, и поддержка попроще. Из вменяемых брендов вне "большой четвёрки" могу порекомендовать STSS. Собирают сервера на платформе SuperMicro, и достаточно вменяемы по части общения. Поддержка, есть, но для разборок придётся везти железку к ним в офис.

    Какой выбирать гипервизор -- также зависит от бюджета. Есть деньги -- выбирайте VMware или Hyper-V с обвязкой (vCenter или SC VMM). Нет денег -- ставьте KVM, ProxMox CE или Nutanix CE.

    HelpDesk системы -- тысячи их. iTop, vsDesk, GPLI, OTRS, YouTrack (он не совсем для этого, но легко заточить).

    А начинать нужно с базовых вещей -- с организации сети, электропитания на рабочих местах, выделения помещения под серверную. Качественный монтаж и планирование сети, тщательный выбор и тестирование оборудования -- избавляет впоследствии от множества проблем в процессе эксплуатации.
    Ответ написан
  • Что случилось с RDP?

    @karminski
    Senior React.JS Developer
    Вероятно, админы вашей организации запретили вам пользоваться RDP. Обратитесь к ним.
    Ответ написан
    1 комментарий
  • Как настроить безопасное рабочее место для бухгалтера?

    athacker
    @athacker
    Хранение рабочей информации на компе пользователя -- это зло. Это я про базы 1С и их раздачу по сети. На рабочих станциях вообще должна быть остановлена и запрещена к запуску служба "Сервер". А также "Браузер сети". Вся информация должна храниться на серверах, на дисках, организованных в RAID-массивы. И вот уже туда должен быть доступ у всех, кому эта информация по долгу службы положена.

    Пароль админа пользователю не давать -- это само собой.

    Что касается безопасных настроек винды, то можно воспользоваться рекомендациями CIS: https://www.cisecurity.org/benchmark/microsoft_win...

    Для скачивания PDF там нужно зарегиться, регистрация бесплатна и ни к чему не обязывает.

    Резервное копирование -- в обязательном порядке. Причём на другой носитель, не внутри сервера или уж тем более -- рабочей станции.

    Про белый список приложений вам уже сказали выше.
    Ответ написан
    Комментировать
  • Что будет если диск gpt конвертировать на mbr?

    @res2001
    Developer, ex-admin
    Ничего не будет с ноутом, т.к. это всего лишь разные варианты передачи управления от БИОС загрузчику ОС.
    После того как ОС загрузилась все будет работать как обычно. На производительности никак не скажется.
    Но как правильно выше заметил athacker это справедливо если у вас диски емкостью <2Tb и вы не делаете на них 100500 разделов, т.е. для обычного домашнего компа разницы нет.
    Хотя на сегодняшний день практически везде в компах есть UEFI, а значит должна работать загрузка с GPT.
    Ответ написан
    4 комментария
  • Что будет если диск gpt конвертировать на mbr?

    athacker
    @athacker
    GPT -- более современная схема разметки. Поддерживает диски больше 2 Тб объёмом и неограниченное количество разделов на диске. GPT-диски используются UEFI при загрузке системы. UEFI реализует такие функции, например, как SecureBoot.
    Ответ написан
    Комментировать
  • Как в линукс сделать снимок папки, потом через время еще один, и сравнить, что бы узнать какие файлы появились?

    nekipelov
    @nekipelov
    $ ls -lR > before
    ...
    $ ls -lR > after
    $ diff -u before after


    Как-то так подойдет?
    Ответ написан
    Комментировать
  • Правильно ли дропать невалидные пакеты в микротике в самом начале?

    @ben187
    Дропать сразу. Они же инвалидные. Зачем их прогонять по всему фаерволлу?
    Ответ написан
    Комментировать
  • Какие задачи ставить при изучении виртуализации?

    athacker
    @athacker
    В рамках одного ESXi-сервера вы многого не сделаете. Проработайте возможность запилить либо сервер помощнее, внутри которого установить несколько виртуальных ESXi, внутри которых уже будут работать виртуалки, либо поставить хотя бы парочку серверов с ESXi. Тогда появится возможность подключить эти ESXi к vCenter и попробовать миграцию, распределённый свич и много других технологий, которые умеет vSphere.

    Плюсом ко всему, что сказал коллега выше -- разберитесь в VLAN'ами и принципами организации сети в vSphere:

    • Чем отличаются Standard switch от Distributed switch;
    • что такое портгруппы, каких видов бывают, как создаются/управляются;
    • Для чего нужны параметры "promiscuous mode", "Forged transmits", "MAC address changes" в настройках портгрупп
    • Что такое PVLAN и каковы сценарии их использования;
    • Teaming and failover. Разберитесь с технологиями резервирования и балансировки сетевого доступа. Добейтесь, чтобы при отключении сетевого порта у вас гипервизор не отваливался от сети.


    Что касается дисков, то "статические" и "динамические" диски в vSphere называются не так. Это в терминологии Вари (и всех других гипервизоров, а также вендоров storage-оборудования) называется "толстые диски" и "тонкие диски". Разберитесь с разницей между "Eager zeroed thick disk", "Lazy zeroed thick disk", "thin disk".
    Ответ написан
    1 комментарий
  • Как организовать локальную сеть между двумя пк, расположенных в разных частях города?

    byte916
    @byte916
    Если ip серые, то локальную сеть можно сделать через промежуточный сервер (на vps за пару сотен рублей в месяц) и vpn через него.
    Ответ написан
  • На что следует обратить внимание при подборе коммутатора?

    sizaik
    @sizaik
    сисадмин, Витебск
    Обратить внимание нужно на функционал.
    Но если вы ставите задачу таким образом - у вас расплывчатое представление о том, что могут и как используются свитчи. В этом случае для защиты инвестиций я бы посоветовал купить что-нибудь из цисковской серии для малого бизнеса. Функционал у них широкий, а понимание, как его использовать, придет позже.
    Например Cisco SG500X-24 и SG500X-48. Они удовлетворяют всем вашим требованиям, но вылезут за рамки бюджета тысяч на 50.
    Я бы хорошенько подумал вот над чем:
    - реально ли всем пользователям нужен гигабит? и офис-менеджеру? и бухгалтеру? зачем? Не лучше ли взять один свитч Fast Ethernet для большинства пользователей и один Gigabit Ethernet для тех, кому действительно нужен гигабитный канал?
    - так ли вам нужен 10Гбит канал до сервера? Я с трудом представляю приложения для малого бизнеса, где это нужно. Если одного гигабита однозначно мало - есть сетевые карты с несколькими портами и статическая агрегация каналов. Прикиньте, это может выйти значительно дешевле.
    Ответ написан
    1 комментарий
  • Что делать, если на почту пришло письмо от МВД на имя администратора домена?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Домен gdzvip.ru не ваш? Так и пишите, что заказчиком услуги по регистрации домен вы не являетесь, администратором данного домена также не являетесь, информации о текущих владельце и администраторе домена не имеете.
    Ответ написан
    12 комментариев
  • Какой выбрать сервер?

    fdroid
    @fdroid
    press any key
    Intel Xeon E3-1230 v5 @ 3.40GHz CPU Mark 9740
    Intel Xeon E5645 @ 2.40GHz CPU Mark 6528
    Compare CPUs
    Ответ написан
    Комментировать
  • OSPF backbone при GRE нужен ли?

    @throughtheether
    human after all
    OSPF backbone при GRE нужен ли?
    Backbone (если мы про area 0) всегда нужен. Встречаются редко в дикой природе схемы с одной не-backbone зоной, но это неконвенциональная логика какая-то.
    Создавать для каждой группы линков отдельную area?

    У кого подобный конфиг, как себя ведёт ospf при помещении в одну арею таких линков и отказе провайдера на конце звезды, в ядре?
    Касательно вашей ситуации могу только потеоретизировать. В случае добавления всех линков в одну зону (area 0), упавший линк приведет к генерации новой версии type 1 lsa и срабатыванию алгоритмов SPF на всех маршрутизаторах зоны (Incremental SPF пока стороной обойдем). Таким образом один маршрутизатор может влиять на все остальные. Здесь, конечно, можно спорить, при какой частоте флапа линка какая будет нагрузка на другие маршрутизаторы, но мне представляется разумным максимальный предел прочности закладывать в схему, то есть разместить линки по разным зонам.

    С другой стороны, вы упомянули о прямых линках между региональными маршрутизаторами, это, на мой взгляд, усложняет схему с несколькими зонами (virtual link) и является доводом в пользу одной глобальной зоны (area 0).

    Вообще говоря, почему бы не попробовать на лабе, хотя бы виртуальной?
    P.S. перечитал свой ответ и понял, что кроме очевидного совета проверить на лабе, пользы в нем немного.
    Ответ написан
    1 комментарий
  • Зачем статический маршрут на настраиваемых коммутаторах?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это шлюз по умолчанию. Для работы в развернутой корпоративной сети например, у которой явно больше одной сети класса С. Для попадания на морду с других подсетей. Для обновления прошивки. Для работы NTP. Для авторизации пользователей, если поддерживает. Для всего в общем.
    Ответ написан
    Комментировать