Задать вопрос
  • Как стать тру админом?

    nops
    @nops
    Системный инженер.
    Друг.
    Тебе много ответили про самообучение и это правильно.
    Расскажу свою историю, а ты уже думай сам.
    Я начинал с 12 лет, когда меня классная руководитель отправила в кружок(когда это так называлось) информатики. там нас учили программировать на паскале(год был 1993-й). Все кто со мной ходили, ходили ради поиграть в конце, однако меня игры не интересовали, да и не об этом.
    На следующий год я пошел в Городской Научное Общество Учащихся(ГНОУ) при кафедре информатики и программирования МИФИ-2. Прозанимался положенных 4 года, набрался знаний и опыта программирования.
    Потом так случилось, что не было возможности продолжать и я на это дело забил до 2001 года. Тогда у нас в городе только стал появляться интернет. Поставил себе комп, подключил Dial-Up. зал какое-то время, потом появилась выделенка, но с оплатой за трафик. К тому времени я разжился еще один системником. Сговорился с соседями, чтобы покупать большой объем трафика и соответственно платить за него поменьше. Нужно было поставить сервер, лучше прокси, для экономии трафика, и так же нужно было считать этот трафик, чтобы предъявлять счет каждому из соседей с отчетностью где и что делали.
    Так был изучен Windows NT 4, потом Windows server 2000, потом 2003. Потом попробовал готовое решение на Linux, понравилось. Посоветовавшись с уже знакомыми админами и со своим другом админом, стал юзать Linux. начал с ASP Linux. "игрушка" та еще, скажу я вам, но все же. Потом был CentOS. И так наступил 2007 или 2008 год. Слышал много об FreeBSD, но ничего у меня не получалось с ним, потом я где-то наткнулся на бесплатный биллинг nodeny, который работает только на FreeBSD.
    Да, к этому времени уже безлимитки появились;)
    В общем поставил NoDeny и в горем пополам запустил. Начал изучать что да как. Пытаться запускать веб-сервисы, почту и прочее. В 2008 году купил домен(с которым по сей день не расстаюсь), сделал почту. Статей было мало еще и разбирался сам. Так наступил 2009 год, появилась мысль открыть некоммерческую структуру, предоставляющую всем желающим интернет, но за членские взносы. Так начался новый виток. на моменте запуска проекта уже в эксплуатацию, наш "мозг" слился и все заткнулось. осталось железо, которое досталось мне. В итоге я начал на этом железе мастерить все, что только приходило в голову.
    По итогу всех этих изучений, я добрался того, что устроился сначала на работу приходящим админом в небольшую компанию, где шлюз и почта вертелись на FreeBSD, домен на Windows Server 2008, а еще на одном серваке вертелся MS SQL. Так началось мое знакомство и со скулем. Через полтора года я устроился в веб-студию админом, где хост-сервер на колокейшн, в офисе сервера разработки, шлюз, почта на FreeBSD, виндовые сервисы конечно на винде. Мое резюме висело на сайте трудоустройства и меня пригласили работать к провайдеру. Я с радостью пошел, но вскоре ушел из-за того, что до работы добираться 2 часа по городу. Это был атас.
    После этого, я подрабатывал в такси, хватал фрилансные заказы.
    Так наступил 2012 год. Я на бум отправил резюме в рекламную компанию и неожиданно для меня, спустя месяц, пригласили на собеседование. Пообщались и распрощались. Через пару недель ни ответа ни привета и спустя еще месяц меня пригласили на контрольное собеседование, на котором мне сказали что хотят меня взять, но предъявили определенные условия, с которыми я согласился.
    Я к тому времени в режиме самоучки набрался порядком опыта и мог очень многое, не пользуясь практически интернетом.
    Через месяц сдохло железо на работе и я поднимал все сервера по очереди с нуля. Я неделю жил на работе, но в итоге я все сделал с нуля и сам. Получил несколько сервер на FreeBSD, один на RHEL 6.3, и несколько на Windows server 2008 и 2008R2.
    Работая в большой компании с нагрузкой в 120%, один админ на всех, включая удаленные офисы(челябинск, москва, питер, новосибирск). Так прошло еще 3 года и в том году, меня пригласила в новую компанию, которая решила собрать под одним брендом примерно десяток разных компаний и обозвались Группа Компаний, чтобы без рекламы назовем "Рога и копыта". Пригласили меня сначала на роль сисадмина с перспективой роста до руководителя отдела. Через пол года я стал руководителем отдела и не просто отдельчика, а "Отдела IT сопровождения группы компаний", а это, на минуточку, уже полтора десятка внутренних компаний и плюс десятка два внешний клиентов по направлению IT-аутсорсинга.
    Сейчас у меня есть подчиненные, эникейщики, такие как ты сейчас. Я очень строг, но благодаря этому я воспитываю в сотрудниках ответственность и желание стремиться к большему. Они у меня учатся, учатся сами, потому что никто кроме них самих их учить не будет.
    Знаешь как учили плавать детей?! Вот я и так же. Отправляю к клиенту или на объект и даю ему все, а именно интернет и его соображалку для решения поставленных задач. Да, они ошибаются, но это нормально. Я не ругаю, я просто отправляю переделывать объясняя почему не нужно было именно так делать и почему нужно сделать иначе.

    Делай выводы сам.
    Только от тебя зависит то, каких высот ты добъешься. Я не претендую на звание "Лучший админ", нет. Я очень многого не знаю, я сам порой задаю тут вопросы и мне на них отвечают более компетентные в этом вопросе люди.
    Так что...

    Правильно тебе советуют. Возьми комп, поставь на него виртуалку и трестируй. Создавай импровизированные сети с серверами, создавай проблемы или попроси знакомых их создать и разрешай их. начни изучать VPN, VLAN, активное сетевое оборудование.
    У меня сейчас личных две интеловские серверные платформы, на одной собрана виртуализация на основе KVM, на второй Hyper-V Server 2016.
    Не первой вертится *NIX-овое добро, на Hyper-V Виндовое.
    WMVare не ставил, т.к. не поддерживается железо и всего-то.
    P.S. В 2009 году, когда я уже активно изучал хрюшу(FreeBSD), я пересел с винды на Ubuntu. Сначала на 9-ю ветку, потом на 10-ю, потом на 12-ю, а после 12-й ветки купил ноут, железо которого частично поддерживает OS X. Так я поставил себе Мак и до сих пор работаю на маке. Сейчас у меня 2 Ноутбука, HP ProBook 47-я серия, и Toshiba Sattelite, тоже 17", на обоих OS X. На домашнем компе - OS X(Core2Quad, в последствии Xeon 5460). На работе тоже стоит OS X.

    P.P.S. Сейчас перечитал, проверил что написал.... Ну и поэму настрочил :-D
    Ответ написан
    1 комментарий
  • Как стать тру админом?

    athacker
    @athacker
    Вопрос задаётся не в первый раз, можно уже цитировать ответы :-)

    Придумайте себе сеть организации. С доменами Active Directory, с внутренней почтой (сначала, допустим, на linux/FreeBSD/postfix/dovecot, а потом -- на Exchange, или наоборот), с внутренними DNS и DHCP-серверами.

    С файловыми серверами, доступ к которым на уровне доменных учётных записей и групп распределяется. И запилите эту сеть на виртуальных машинах. Несколько виртуальных серверов Windows/Unix, парочку клиентских станций с виндой/линуксом.

    Поднимите свой веб-сервер, нарисуйте на нём простенький веб-сайт на базе какой-нибудь популярной CMS типа Joomla, Wordpress, чо-там-ещё-нынче-модно.

    Потом придумайте этой конторе удалённый филиал, и постройте инфраструктуру для него, и чтобы между ними ещё и VPN был, и с маршрутизацией правильной, чтобы машины из одного филиала видели другой, и наоборот.

    А потом сделайте так, чтобы VPN-канал между филиалами был зарезервирован через двух разных провайдеров, да причём переключения производились автоматически и абсолютно прозрачно для клиентов. В этом вам поможет динамическая маршрутизация и протоколы OSPF или BGP.

    Факультативно -- можете поднять в удалённом филиале так называемый RoDC -- read-only domain controller :-)

    Про якобы умершую FreeBSD не слушайте, об этом линуксоиды мечтают не первый год, но их мечтам сбыться не суждено. Я с фрёй работаю с 2006 года, и ответственно заявляю -- слухи о её смерти сильно преувеличены :-)
    Ответ написан
    7 комментариев
  • Как решить проблему с DHCP?

    Коммутатор управляемый? М.б. на нем включен DHCP Snooping и порт, в который воткнут контроллер помечен как реджектящий дхцп.
    Ответ написан
  • Что надо знать Сис. Админу дайте темы к изучению?

    Если предприятие не большое и работает с виндой, то обязательно быть знакомым хотя бы с Active Directory, политиками домена.
    Если с Linux/Unix, то, хотя бы, понимать, как работать с пользователями в этих ОС, как управлять ресурсами.
    В любом случае надо всегда помнить про бэкапы и мониторинг.

    Если контора уже серьезная, то, от админа уже требуется больше - настройка роутоеров, свичей, различных коммутаторов (привет модель OSI), различные NAS, виртуализация, сервера телефонии (Asterisk, Oktell, Panasonic), распределенные нагрузки, резервирование каналов связи и т.д.
    Основная задача сисадмина - что бы всё, что связано с ИТ в организации работало без остановок и помогало организации зарабатывать.
    Я, когда работал админом, старался максимально все автоматизировать, чего и всем админам рекомендую.
    Ответ написан
    Комментировать
  • Что надо знать Сис. Админу дайте темы к изучению?

    Stalker_RED
    @Stalker_RED
    Хороший сисадмин в основном спокойно почитывает интернетики, так как у него уже все настроено и работает как часы. Плохой сисадмин весь в поту и пыли, бегает от компа к компу, что-то настраивает, чинит, накатывает обновления вручную и все такое.

    Рекомендуемая литература для начала:
    «Архитектура компьютера» Э. Таненбаум
    «Компьютерные сети» Э. Таненбаум
    Учебник по русскому языку.
    Ответ написан
    8 комментариев
  • Что надо знать Сис. Админу дайте темы к изучению?

    longclaps
    @longclaps
    Обычный сисадмин гуглит.
    И ты гугли.
    А распишет тебе всё рекрутёр-зазывала, красок не пожалеет.
    Ответ написан
    2 комментария
  • Явлются ли БП ноутбука \ компьютера сетевыми фильтрами?

    @mafusailmagoga
    Хороший сетевой фильтр - это множество РАЗНЫХ устройств.
    Нет. От всех проблем блок питания не защищает. Хотя и старается.

    В частности мне удалось добиться стабильной работы компьютера с довольно дорогим качественным блоком питания, но в плохой сети, только тогда когда я воткнул перед ним бесперебойник, а перед бесперибойником стабилизатор, а перед стабилизатором защиту от молний.
    Ответ написан
    Комментировать
  • Как настроить быстрый OpenVPN?

    theurs
    @theurs
    Может упираться в процессор из за шифрования.
    Ответ написан
    1 комментарий
  • Какое устройство с поддержкой BGP поставить на границу сети?

    @mafusailmagoga
    Компьютер с двумя сетевыми картами и pfSense.
    Обойдется более чем в 10 раз дешевле.
    Хотя если у вас распил бюджета - то можно и 250 т. р.
    Ответ написан
    5 комментариев
  • Как правильно разворачивать сетевую инфраструктуру с dhcp? С использованием отдельного оборудования или все на одном сервере?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вариант 1 используют очень храбрые, очень ...неумные либо фанаты Microsoft, непоколебимо верящие в силу файрволла от MS. Если это про Вас - Ваш выбор.
    Вариант 2 используют те, кто любит постоянно лечить компы юзеров от майнеров и жаловаться на то, что почту блокируют за спам. Ну, либо тот, кому совсем уж нечего скрывать :) Если это про Вас - Ваш выбор.
    Вариант 3 уже больше похож на типовую схему построения.

    DHCP не стоит держать на роутере. Роутер должен делать то, для чего предназначен - роутить. Ну еще файрволл и VPN, по необходимости. DHCP относится к базовым ролям внутренней сети и держать его IMHO нужно на сервере AD - нагрузка копеечная, зато если вовремя заполнять данные оснастки - можно использовать ее в качестве таблицы распределения IP - не весь же сегмент у Вас динамика, сервера как правило имеют статические адреса.

    Эксч категорически рекомендуется отделить от AD. Прокси, если есть - тоже отделить. При нынешних технологиях виртуализации это сделать куда как просто. Файлопомойку - тоже отделить.
    Ответ написан
    7 комментариев
  • Какой выбрать VPS Xen или OpenVZ, что меньше расходывает ресурсы?

    @mafusailmagoga
    OpenVZ - это контейнеризация по сути.
    Там накладных расходов меньше.

    Но - где вы сейчас раздабудите актуальную версию OpenVZ?

    Разве что Virtuozzo. Но она коммерческая - платная.

    По памяти у них у всех небольшая разница.

    Разница побольше между ними - только по процессору, а не по памяти. По памяти - там ерундовая разница

    На сегодня и Xen и OpenVZ - не актуальны.
    KVM - стандарт де-факто.
    Ответ написан
    9 комментариев
  • Может лучше взять дедик? Или остаться на VPS?

    IvanTheCrazy
    @IvanTheCrazy
    А смысл в дедике? Реально нужны эти ресурсы? Если нагрузка небольшая, станет потом положим 15 сайтов - ну повысите тариф до того что за $10/месяц. И опять заживете счастливо. А это дешевле дедика.
    Покупать выделенный сервер просто так, без обоснованной надобности - смысла нет
    Ответ написан
    8 комментариев
  • Может лучше взять дедик? Или остаться на VPS?

    Host-Eiweb
    @Host-Eiweb
    Хостинг VPS серверов в Европе и США
    >Если сайтов с десяток. VPSки за $5/мес на каждый сайт.
    Есть такая пословица:
    Не храни яйца в одной корзине
    Ответ написан
    Комментировать
  • Как провайдер знает, когда я использую torrent?

    planc
    @planc
    за 1.5$ купи ru vps, подними vpn и качай торренты

    https://github.com/jlund/streisand
    Ответ написан
    Комментировать
  • Как провайдер знает, когда я использую torrent?

    @pfg21
    ex-турист
    смотря внутрь пакета или канала. при создании канала торрент передачи имеются стандартные битовые последовательности, которые точно опредлеяют тип передачи. аналогичные маркеры есть и в utp-пакете.
    внутрь https-канала имеют доступ все кто имеет ключи шифрования к нему. В казахстане законодательно прописана возможность государственных структур внедряться в любой https-канал посредством mitm.
    Обращение к сайту без содержимого трафика это как ?? так то на сайт за каким-либо содержимым и заходят ??
    Ответ написан
    1 комментарий
  • Как выйти из рабочего коматоза?

    fedorez
    @fedorez
    Хатуль мадан
    Сходите к доктору, проверьтесь. Вдруг витаминов с минералами каких-то не хватает, или гормональное что-то.
    Социализация, друзья(не собутыльники), хобби.
    Спорт.
    Бег. Универсальный пылесос для мозга.
    Как вариант.
    Ответ написан
    2 комментария
  • Как восстановить связь до mikrotik по winbox?

    @AtaZ
    кто знает, тот поймет
    Вообщем 99% что придется перенастраивать всё, но есть один очень сложный трюк, который поможет сделать бэкап если ранее не делали.
    Если вам удасться перезагрузить микротик самостоятельно, то он создаст автобэкап.
    Способов я знаю два: 1) нагрузить проц очень сильно, для этого надо гнать трафик. 2) умудриться наподключать кабели так, чтобы у него крышу снесло. В зависимости от прошивки, можно ещё что-нибудь начитать в интернете.

    если вы делали бэкапы самостоятельно, то да они сохраняются при полном сбросе.
    Ответ написан
    3 комментария
  • Как отменить запрос пароля на сетевую папку?

    @KislyFan Автор вопроса
    инженер, связист и просто любитель выпить
    пересоздал рабочую группу на всех устройств в сети, теперь шару видит даже телевизор.
    Ответ написан
    Комментировать
  • Можно ли делать резервное копирование виртуальной машины во время ее работы?

    athacker
    @athacker
    Делать -- можно. Будет ли потом работать -- будет. А вот будет ли работать восстановленная из бэкапа копия --
    не факт. Смотря какие сервисы внутри крутятся, и чем они конкретно в этот момент занимаются.
    Ответ написан
    Комментировать