Задать вопрос
  • В чём разница между IPFW и PF firewall'ами во FreeBsd? Какой выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ipfw стоит изначально, а большинство не любит лишних телодвижений. В ipfw есть netgraph. На ipfw рассчитаны все доки по FreeBSD. В ipfw есть dummynet.

    В общем разница примерно такая же как между tcsh и /bin/sh - оба шеллы, на обоих можно писать, но первый по умолчанию стоит только во FreeBSD и больше нигде, а второй есть всюду и знать его надо, потому что стартовые скрипты все равно на нем...
    Ответ написан
    9 комментариев
  • В чём разница между IPFW и PF firewall'ами во FreeBsd? Какой выбрать?

    @res2001
    Developer, ex-admin
    pf проще.
    Лично я работал с ipfw, там то же не сложно, когда задачи типовые.
    В pf можно достаточно легко сделать балансировку каналов.
    На ipfw балансировку сделать сложнее, но зато можно ее сделать такую какую тебе надо, тогда как в pf можно пользоваться только одним встроенным вариантом.
    ipfw - более низкоуровневый инструмент.
    Ответ написан
    1 комментарий
  • Плохо ли если ноутбук сильно греется?

    Ahen
    @Ahen
    Универсальный дилетант
    Ну для игр купите подставку с кулером, лишним не будет. А так, если ноутбуку станет плохо от температур - он сам это поймёт и аварийно выключится.
    Ответ написан
    Комментировать
  • Массовое обновление Description портов на коммутаторах?

    idegree
    @idegree
    Senior Workaround Developer
    Присоединяюсь к предыдущему оратору. Работаю с 500+ коммутаторов, но на каждую новую задачу переписываю скрипты, потому что в каждом конкретном коммутаторе много особенностей. Например где-то нужно enable admin делать, где-то нет. Где-то можно указать vlanid, а где-то нужно именно vlan name.

    Пример скрипта на питоне - https://pastebin.com/UKTmQdBz
    Ответ написан
    3 комментария
  • Массовое обновление Description портов на коммутаторах?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Задача сугубо узкоспециализированная а значит серебренной пули не будет.
    Принцип настройки каждому коммутатора может быть уникальный.
    Если таких задач много и часто то проще написать(или заказать чтобы написали) утилитку, по сути в ней не будет ничего сложного принцип будет примерно следующий:
    1) Список коммутаторов с парами логин\пасс. Необходимые команды для конкретной модели\производителя коммутатора.
    2) Утилитка запускается, цепляется последовательно к каждому коммутатору по telnet\ssh, вписывает необходимые команды для конкретного производителя коммутатора или модели.

    Другой вариант что можно подобное сделать и через SNMP, понадобятся MIBы коммутаторов, чтобы они поддерживали SNMP и возможность изменения параметров через него. Дальше дело техники и реализовывать функционал в каком нибудь забиксе или простой скриптик который опять же возьмет список IP коммутаторов и консольными утилитами snmp по конкретным OID'ам сделает изменения.
    Ответ написан
    Комментировать
  • Где, непопулярный CEPH?

    Sheffild
    @Sheffild
    Сисадмин
    Я тоже искал с вебкой, так как набирать заклинания, чтобы увидеть простые вещи, мне, как не по себе было. Мой выбор лёг на moosefs, там всё просто и без приключений, конечно есть минусы, но всё можно победить в самом начале. СЕРН она не столько сложная, сколько надо делать много тело движений, но выбор всегда ложиться на админа и, что ему ближе, то и будет работать.
    Ответ написан
    Комментировать
  • Почему не получается войти с доменного компа на недоменный файловый сервер?

    space2pacman
    @space2pacman
    Просто царь.
    Потому что вводишь доменные данные так как комп в домене. Пиши local\user1 или .\user чтобы дать понять серверу, что ты хочешь войти под локальной учеткой.
    Ответ написан
    Комментировать
  • Какую операционную систему выбрать для офисного сервера?

    merryjane
    @merryjane
    Системный администратор
    Холиварный вопрос.
    Но для начала бы посоветовал debian. Он поприятнее для начала будет. И сам по себе дистрибутив очень стабильный без лишних включенных опций по умолчанию.
    Ответ написан
    Комментировать
  • Как разумнее разбить на разделы SDD под Linux?

    Jump
    @Jump Куратор тега Твердотельные накопители
    Системный администратор со стажем.
    Терзают некоторые вопросы про сокращение выработки ресурса и продление жизни.
    Фигня.

    Какие системные каталоги лучше замонтировать на обычный диск?
    Те которые содержат редко используемую информацию, либо слишком объемную по размеру чтобы разместиться на SSD.

    Как быть с разделом подкачки? Тут вот в статьях пишут, что подкачка на ssd - это здравый выбор.
    Правильно пишут.

    Сколько не размеченной области оставлять или не оставлять? То ли 25%, то ли 20%, под trim это или для другого чего-то?
    Если для бытового использования - сколько угодно. Если TRIM работает, и диск не под завязку забит - она и не нужна при обычном использовании.
    Если будет высокая нагрузка на запись, или TRIM работать не будет - по обстоятельствам, главное чтобы всегда был запас ячеек. Обычно 10-20%хватает, иногда и 50% процентов оставить можно.

    Чего опасаться и за чем следить?
    Опасаться пятен на солнце. Следить за соседом, он что-то замышляет.
    Ответ написан
    6 комментариев
  • Ноутбук HP глючит клавиатура?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Погода на Марс-е испортилась, сегодня прогноз смотрел.
    Ответ написан
    4 комментария
  • Чем отличается nat от proxy? чем отличается proxy от vpn?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Очень внятно все написано на википедии.

    Nat это просто маршрутизация пакетов. Это часть функционала TCP/IP протокола.

    Прокси - отдельный софт, который работает с конкретным протоколом, например http/https, и следовательно разбирает эти пакеты для более гибкой настройки, логирования и т.д. Вдобавок программа-клиент должна уметь работать через прокси (можно конечно сделать прозрачный прокси на маршрутизаторе но это уже отдельная тема), но соответственно прокси подойдет только для http/https.

    VPN - virtual private network, вы поднимаете виртуальный интерфейс и подключаетесь к удаленному ресурсу, создавая виртуальную локальную сеть поверх другого подключения. В результате между вашим и удаленным устройством получается как бы прокинут виртуальный кабель прямого подключения, который снаружи выглядит как зашифрованный канал, внутри которого что-то передается.

    Через vpn можно подключиьтся к удаленному прокси серверу, таким образом все запросы между вашим компом и прокси сервером будут зашифрованными для внешнего наблюдателя.
    Ответ написан
    Комментировать
  • Почему время простоя больше uptime?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    Потому что время простоя считается суммарно по каждому ядру процесора.
    Вот пример - загрузились час назад, ничего не делали все это время.
    Аптайм - час. А время простоя для 4-х ядерного процессора - 4 часа.
    Ответ написан
    1 комментарий
  • Как разбить диски SSD и HDD для Вебсервера?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    На HDD два логических диска по 20 Гб для /var/tmp и /var/log
    Эти разделы однозначно на SSD.
    Туда же swap.
    По поводу home - все зависит от того где вы будете размещать файлы сайта.
    Желательно чтобы БД и скрипты тоже были на SSD.

    Медиафайлы, и прочее тяжелое и редкоизменяемое на HDD.

    Общий принцип прост - что часто изменяется и перезаписывается, а так же критично к скорости чтения, записи -
    на SSD, остальное на HDD.
    Ответ написан
    7 комментариев
  • Как организовать торговый аппарат?

    @huwesu
    Устройство приема денег называется "купюроприемник".
    NV9-1-472x375.jpg
    Как вы видите, тут предусмотрены даже отверстия для прикручивания внутрь корпуса.
    К компьютеру может подключаться:
    одним проводком (вставленная купюра просто определенное число раз формирует напряжение на единственном проводке),
    COM-портом,
    USB-портом (как правило с эмуляцией COM-порта)

    На фамилии и инициалов нужна клавиатура и экранчик.
    Экранчик, например, такой:
    lcd-disp-0.jpg
    Есть чисто алфавитно-цифровые (лучше их и выбрать для вашей задачи), а есть экранчики на которых любую картинку можно воссоздать.

    Для печати нужен принтер. Есть специальные модели как раз для установки в автоматические устройства.
    7eacce2c7b2911e69393001e6724eb62_89d0a54
    Возможно, что есть модели, которые умеют печатать и на картонках.

    Для управления всем этим - вполне достаточно дешевенького микроконтроллера, а не полноценного компьютера.

    Для начала изучения можете посмотреть Arduino (это контроллер и наборы для подключения к нему экранчиков и пр. устройств). Для реального проекта если речь идет о мелкой серии - тоже можно его использовать. В крупносерийном производстве выгоднее плату под свою задачу заказать.
    Ответ написан
    2 комментария
  • Как учитывать рабочее время фрилансера?

    @huwesu
    Трекер - слабо помогает.
    Хотя, если желаете - трекеры делают снимки экрана. Можете посмотреть чем именно занимался исполнитель

    Только вот одно "но": я могу прямо при вас заниматься работой на другого заказчика, в промежутках между работой для вас.
    Вы просто не поймете.

    Так на самом деле и происходит, а вовсе не ю-туб.
    т.е. он может сделать работу за 1 час, не остановить трекер, а смотреть 3 часа видосики на ютюбе и только потом нажать стоп.


    Поэтому это просто вопрос доверия.
    И конкуренции между исполнителями.

    P.S.:

    По сути - вам какая разница, что исполнитель за 20 баксов час выставил вам за 2 часа, а работал фактически полчаса;
    при этом исполнитель за 10 баксов в час выставил вам за 6 часов, а фактически работал 5,5 часов??????

    Вас же интересует только итоговая сумма за выполнение работы, за результат, а не за время. Время для вас - ничто. Значение имеет только результат.
    Ответ написан
  • Кем пойти работать в 30 лет если никуда не берут?

    Zifix
    @Zifix
    Barbatum
    Станьте мастером в чем угодно из того, что вы умеете — и будете востребованы.
    Ответ написан
    Комментировать
  • Кем пойти работать в 30 лет если никуда не берут?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Я снова отвечу не в кассу:
    Как показывает практика и суровые реалии, у людей неготовых платить, но желающих обогатиться, нет понимания реальных трудозатрат: они лишь сравнивают запросы и рынок.
    Поэтому, чем больше Вы вложетесь в самопиар и продвижение личности, тем проще будет добывать денег (по другому и не скажешь уже).

    А теперь немного - в кассу:
    если никуда не берут
    значит Вы не соответствуете требованиям или сильно завышаете свой рейт.
    Пробуйте найти проблему и устранить: самообразование/саморазвитие, начните с малой ЗП, чтобы набраться опыта (обучиться).
    Ответ написан
    8 комментариев
  • Как настроить L3 коммутатор и DHCP сервер на работу с несколькими VLAN?

    @sergrok
    Вы пишите, что на DHCP создан один пул. Но при этом у вас как минимум есть два vlan, в каждом должна быть своя адресация т.е. и пула должно быть два.
    Укажите полностью конфигурацию SVI и роутинга: sh run int vlan 1 sh run int vlan 111 sh ip route
    Укажите настройки пула на DHCP сервере
    Ответ написан
    7 комментариев
  • Вопросы linux администратору

    Дать консоль и попросить создать файл, если vi напишет брать.
    Шутка конечно, но доля правды есть.
    Я знаю случай создали подобную ситуацию только на windows, девушку на работу взяли, потому что far запустила.
    Ответ написан
    3 комментария
  • Вопросы linux администратору

    sistemshik
    @sistemshik
    Весьма годный вариант:

    hydrobiont.livejournal.com/107182.html#cutid1

    Также есть вот это:
    Вопрос 1.
    Расскажите, пожалуйста, о типах packet filters, о разнице между stateful и
    stateless поведением,
    о Packet filters в различных системах.

    Вопрос 2.
    Способ организации packet filter rulesets.
    Дана машина с одним внешним интерфейсом. Составьте группы правил (в любой
    форме, можно в свободной) для следующих
    условий: открытые сервисы: ftp, ssh, smtp, named, http. ftp должен работать
    как в passive, так и active режиме,
    исходящие соединения разрешены.

    Вопрос 3.
    а) Репликация MySQL.
    На двух серверах настроена репликация БД. Как убедиться, что с репликацией
    всё в порядке?
    Что делать, если репликация «сломалась»?
    б) Есть база db. В ней 3 таблицы staff(id1, name), phone(id2, number),
    office(id3, room).
    Как составить 1 запрос, который выводит сотрудников, которые находятся в
    комнате 13
    и их телефонный номер начинается на 13 в формате «имя, телефон, комната».

    Вопрос 4.
    Приведена tcp сессия. Объясните особенность данной сессии.
    Что она означает?
    pastebin.com/LawY6C5D

    Вопрос 5. На продакшен сервере после нештатной перезагрузки не проходит
    проверка дисков и
    вы видите сообщение bad superblock. Ваши действия?

    Вопрос 6.
    Приведите небольшой фрагмент вашего кода на Bash с описанием его работы?

    Вопрос 7
    Вносили ли вы изменения в существующий код чужих программ? Приведите,
    пожалуйста, пример (в виде diff).

    Вопрос 8.
    Какими способами можно увеличить производительность web приложений?
    Можно ли обслуживать с помощью apache 1000-2000 одновременных коннектов?
    Каким образом можно снизить нагрузку на сервер в этом случае?

    Вопрос 9.
    Виртуализация.
    а) Какие программные реализации использовали в работе?
    б) В чем принципиальное различие между OpenVZ и KVM?
    в) Какие тонкие настройки, модификации осуществляли при работе с системами
    виртуализации для разграничения использования дисковой подсистемы?
    г) Выполняли ли оптимизацию работы с памятью в системе виртуализации KVM? Если да, то какой технологией пользовались?

    Вопрос 10.
    Какие системы контроля версий ПО вы использовали в работе? Какие инструменты
    для организации коллективной работы использовали?
    Ответ написан
    Комментировать