Ответы пользователя по тегу Системное администрирование
  • Чем централизованно контролировать доступ в интернет для средней организации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В конторе, в которой я работал в 14-м году - весьма нехилой, весьма богатой и имеющей сеть филиалов "от Москвы до самых до окраин" доступ в тырнет был постороен довольно просто - все ходили через единый московский прокси (squid ессно), где были настроены и списки блокировки и авторизация в домене и доступ по группам. Бампинга не было, потому что в те времена было не особо актуально.
    Вам актуально будет офигительно как - потому что сейчас все кому ни день понаставили сертификатов, а надуть работодателя таким образом запросто - зашел например на mail.ru и внутри соединения (которое для squid непрозрачно) перешел на video.mail.ru, love.mail.ru и т.д.
    Вариантов у Вас не особо много - кроме Kerio, про которое я ничего не скажу, кроме того, что знаю, что такое есть и squid - особо-то и нет ничего...
    Ответ написан
    Комментировать
  • AlertManager с возможностью писать свою логику поведения?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У Вас с тегами косяк. Что за AlertManager, для чего он, откуда?

    кроме того
    проверяет пришёл ли он

    - это невозможно. Ну достоверно утверждать невозможно. Можно убедиться, что сервер принял письмо, не более. Что он (сервер) с ним (письмом) сделал - скажет только его админ.
    Ответ написан
  • Что выбрать для централизованного управления пользователями для Linux и Windows систем?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Zentyal - это просто сборка "все OSS проекты в одном", где база сделана на самбе.
    IPA - отдельная технология, ничего с AD общего не имеющая, зато имеющая много траху при банальном вводе винды в домен.

    Я бы начал с тестирования Zentyal - там есть некая веб-морда для админства.
    Ответ написан
    1 комментарий
  • Linux: Что делать с root после того как создал пользователя с обычными правами?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Что делать с root после того как создал пользователя с обычными правами?

    Ничего. Отключить возможность аутентификации в ssh - и все, больше ничего делать не надо. Рут используется для задач настройки системы, все остальное делается под обычным юзером.
    Ответ написан
    Комментировать
  • Развертывание и поднятие с нуля офиса малого бизнеса, что нужно знать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    У Вас не вопрос. У Вас приличных таких размеров ТЗ на приличную контору по прокладке сетей за приличные деньги :)
    Здесь, чтобы что-то более-менее грамотно посоветовать - нужно получить огромную кучу информации, ее переварить и выдать некий совет/проект etc. Кто ж тут забесплатно это будет делать. Либо нанимайте проектировщиков, либо если будете бодаться сами - задавайте конкретные вопросы.
    Ответ написан
    1 комментарий
  • Как подготовить компьютер перед передачей в пользование юзверю на предприятии?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    какие комплексные мероприятия стоит провести системному администратору над компьютером, прежде чем передать его в пользование юзверю

    Добавить в домен - в группу, соответстсвующую оргединице, в которой работает юзер. Все настройки должны подтянуться политиками - потому что политиками надо пользоваться, коль они есть :) Творить что-то руками - времени не напасешься.
    Что касается блокирования USB и прочего - на это есть безопасники. Слив чего-либо через USB все равно будет отловлен CМП с точной фиксацией, кто, когда, где - юзер получит люлей (и возможно передумает работать в конторе - по крайней мере у нас прецеденты были). Я вот не думаю, что у Вас там такие данные, что их однократная утечка способна сильно на что-то повлиять - можно самому натолкнуться на собственные ограничения :)
    Ответ написан
    2 комментария
  • Как оправдать намерение поставить в офисе Jabber-клиент?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Тем что переписка не уходит никому и никуда. Если корпоративная переписка велась в whatsapp - сотрудник уволился, а вся переписка, что он вел - ушла вместе с ним :)
    Ответ написан
    Комментировать
  • Можно ли как то подписывать исх почту wildcard сертификатом?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Нет ли варианта какого-то по типу wild-card?

    Нет.

    По трем причинам.

    1. Сертификат для домена может оказаться без нужного EKU (Extended Key Usage). Для удостоверения сервера обычно используется EKU TLS Web Server Authentication, а для подписи/шифрования почты нужен EKU E-Mail Protection - а вовсе не факт, что CA его пропишет в сертификате, скорее всего нифига.
    2. Клиент электронной почты не сможет использовать сертификат, в котором emailAddress в поле Subject не совпадает с тем мылом, на которое пытаетесь настроить - он его тупо не будет признавать (Outlook не будет находить, будет делать ерунду, TB будет игнорировать)
    3. Коммерческие CA тоже прекрксно знают о том, что для защиты почты нужен каждому персональный сертификат и именно поэтому продают их поштучно :) Хотя у GlobalSign например есть услуга корпоративного PKI - тебе дают типо промежуточного CA, корневой у которого - GlobalSign и в пределах некоторой емкости ты выпускаешь сертификаты. За деньги, ессно.
    Ответ написан
    Комментировать
  • Каким образом в Linux можно отнять/прибавить пространство системного раздела под LVM?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Прибавить довольно просто:
    - pvcreate (создали новый том)
    - vgextend (расширили этим томом группу томов)
    - lvextend (расширили том за счет свободного места)
    - resize2fs (обьяснили ФС, что она теперь больше - без этого свободного места не прибавится!)

    Отрезать сложнее. Сначала нужно высвободить эанятые экстенты через pvmove, а уже потом - lvreduce
    Ответ написан
    3 комментария
  • Что изучать сисадмину, чтобы перейти в инфобез?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    чем вообще занимаются безопасники в свободное от ловли хакеров время.

    Избавляемся от стереотипов. ИБ не занимается ловлей хакеров. От слова совсем. Этим занимаются компетентные органы :)
    ИБ - это:
    - файрволлы, СКЗИ, шифрование, сертификаты
    - прокси, NAT, контроль доступа в тырнет, статистика, отчеты
    - СКУД (если контора прям большая, то конечно СКУД повесят на охрану)
    - СМП (системы мониторинга пользователей), в том числе оперативное наблюдение
    - документация. Много-много-много документации, положений, инструкций, регламентов
    - знание законодательства, особенно его некоторых частей - по авторскому праву, по ПДн и других
    - могут повесить бэкапы ("тыжспецпозащитеинформации" :) )

    Это скучная, неинтересная, ответственная работа, зачастую морально тяжелая и неприятная.
    Ответ написан
    Комментировать
  • Как убедить техническую поддержку открыть порты к Роутеру?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Ростелеком? Никак, если роутер их.
    Ответ написан
    Комментировать
  • Как редактировать файлы по sftp в Google Cloud Platform?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    По ftp/sftp нельзя редактировать файлы - это протокол для файлообмена.
    Ответ написан
    Комментировать
  • Как становятся Linux-администраторами и что в нынешнее время требуют от Linux-админа?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Интересно, как я этот вопрос проглядел...

    Пришел в контору по рекомендации друга. Друг сказал знаменитую фразу "Я сказал, что ты UNIX знаешь. Ну а не знаешь - так узнаешь". Правда, вакансия была программерская, примерно года полтора был UNIX-программером. Наверное поэтому мне сейчас проще с source-based дистрибами, хоть они и не enterprise от слова совсем. И там был вовсе не линух, а FreeBSD.
    В результате внутриконторских разборок пришлось совмещать с админством. Как сейчас помню - на серваке стояла коммерческая версия BSD - BSDi BSD/OS
    Потом много лет админства FreeBSD - только что бантиком ее не завязывал :)
    Пришел в другую контору - а там... линух :)
    Ответ написан
    Комментировать
  • Как скрыть от провайдера факт того что я пользуюсь интернетом?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никак :)

    Конечно, есть некоторые способы - например VPN до другого клиента этого же провайдера. Ну... или например Крякер Интернета :)
    Ответ написан
    Комментировать
  • Как на микротик разрешить доступ к списку запрещенных сайтов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Блокировал по IP? Ну заведи список "привилегированных" компов и пропускай с них трафик до того, как сработает запрещающее правило.
    Ответ написан
  • Как правильно обновить vmware. сначала esxi потом vsphere или наоборот?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сначала vCenter. Потому что старый гипер свяжется с новой сферой, а вот новый гипер со старой сферой - ну никак.
    Ответ написан
    Комментировать
  • Можно ли ограничить скорость/блокировать доступ к интернет-ресурсу при достижении условия лимитирования?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    pfsense - Это freebsd, на Freebsd есть dummynet.
    Можно поставить прокси и сделав вывод в лог внешнему обработчику обсчитывать обьем постоянно и постоянно корректировать правила блокировки.
    Ответ написан
    Комментировать
  • Нахимичил с профилями пользователей Windows Server 2008 r2... это обратимо?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Похоже, что тот юзер, про которого выскакивало предупреждение - это был Администратор (или Administrator, если английская версия). И Вы успешно грохнули его профиль :) Не знаю как, обычно винда не дает пристрелить профиль юзера, под которым работаешь.
    Теперь только к консоли и с нее заходить.
    Ответ написан
    Комментировать
  • Системный администратор с нуля?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    но бесплатных книг по active directory не нашел.


    Чо?

    Самый первый навык, который необходимо освоить админу - умение искать и находить ответы. Бесплатных книг полно. Они не обязательно будут на сайтах магазинов или библиотек, они часто бывают на сайтах университетов, на сайтах студентов с учебными материалами, на малозаметных архивах. Да, там они скорее всего будут не последнего издания - но и AD штука очень даже не новая, ей лет двадцать уже...

    Опять же торренты :)
    Ответ написан
    Комментировать
  • Что вы думаете про "51 задания для сис. админа"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для ребенка, не знающего ниуха, кроме "как поставить kali" наверное пойдет. Непонятно три серьезных момента:
    - почему линух
    - почему дебиан
    - почему начинаем с каких-то дебианоспецифичных заморочек

    Начинающий админ - это эникей. Эникей - это "подай-принеси-уйди-не-мешай" только в ИТ-отделе. Ему скорее надо знать, как поменять картридж в принтере и как обжимать пачткорды, чем моменты администрирования дебиана. А если уж и доверят ему что-то поадминить, то это скорее всего будет винда.

    Бред в общем.
    Ответ написан