Ответы пользователя по тегу Системное администрирование
  • Как правильно настроить директории и права на web сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    man setfacl
    man getfacl

    Дать права можно любому количеству пользователей и групп, просто об этом обычно почему-то забывают. Да, setfacl не слишком удобен. Но он есть и пользоваться им можно :)
    Ответ написан
    Комментировать
  • Как определить ненастоящий user-agent и стоит ли их блокировать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    блокировкой ПО с фиктивными user-agent

    Вы сначала определение того, что есть фиктивный User-agent дайте :) Я Вам за минуту накидаю столько юзерагентов - ни разу не фиктивных - что удивитесь :) Вы всерьез думаете, что мир вертится вокруг двух-трех дистрибов?

    Mozilla/5.0 (compatible; Konqueror/14.1; Linux) KHTML/TDEHTML/14.1.0 (like Gecko) - вот это юзерагент. Самый что ни на есть настоящий
    Mozilla/4.0 (compatible; MSIE 4.01; Windows NT 5.0) - вот это тоже юзерагент. И не менее настоящий :)
    Lynx/2.8.3dev.6 libwww-FM/2.14 - и вот это - юзерагент!
    Mozilla/5.0 (X11; U; Linux x86_64; en-CA; rv:1.4) Gecko/20030624 Netscape/7.1 (ax) - и даже это - он :D
    Ответ написан
    Комментировать
  • Не работает вход в Windows 10?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Твикер сломал систему, что было. Что-то лишнее удалил, что-то переоптимизировал. Сносите систему, ставьте заново. Если хотите разобраться, что ее сломало - поставьте твикер заново :)
    Ответ написан
    Комментировать
  • Как стать сисадмином?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    IT- образования нет.

    ИТ-образование нужно не всегда. В крупной конторе спросят непременно, в средней - может быть спросят, но не факт что откажут, если нет, в ООО "Три стола два стула" спрашивать не будут. (Про фриланс не говорю - там ты сам себе менеджер по персоналу ;D) То есть - его наличие может быть плюсом, но отсутствие не есть непреодолимое препятствие.
    если и возьмут , то так понимаю эникеем?! Ха 15-20 тыр.

    С точки зрения бизнеса, Вы и этих денег пока не заработали :)
    Ответ написан
    9 комментариев
  • Как создать сертификат подписанный своим СА в windows?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    CRL найти не может. В сертификате имеется запись CDP (CRL Distribution Point), указывающая либо на урл с файлом crl, либо на OCSP. Но при проверке статуса CRL проверяющая система не смогла его получить, чтобы проверить тот факт, что сертификат не отозван.
    Тут надо либо обеспечить доступность CRL по задаваемой ссылке, либо ссылку на CRL тупо убрать. Правда, с "убрать" лучше поосторожнее - некоторые программы настолько глухо на CRL завязаны, что получив сертификат без CDP, не признают его за сертификат :)
    UPD: Винда прекрасно переваривает CSR, созданные на линухе и прекрасно генерит сертификаты по этим CSR. Но вот PKCS#12 я предпочитаю все равно на линухе сворачивать :)
    Ответ написан
  • Как проксировать запросы, используя проксю сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Может проще авторизацию пройти? Или прописать IP линухов в исключения прокси?
    Ответ написан
  • Зачем в Windows "ненужные" службы и процессы?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Потому что винда хочет предусмотреть все возможные случаи и старается включить "всего и побольше" на тот случай, что вдруг захочется воспользоваться. Все их можно разбить на примерно три большие категории
    - Службы поддержки оборудования и/или протоколов - причем совершенно неважно, что у Вас нет и никогда не будет устройств, использующих например Bonjour. Как правило, если точно знаешь, что поддерживает данная служба, можно отключать
    - Сервисные службы (это самая большая группа). Сюда относятся собственно сервисы типа Server или Workstation, всякие центры справок, качалки файлов (BITS) и т.д. Если точно не знаешь, что она делает - лучше не трогать!
    - Всякие мониторилки, службы статистики и прочие компоненты Большого Американского Брата :) В тырнете сотни статей по поводу того, как их отключать. Стоит или не стоит - сами решайте :)
    Ответ написан
    Комментировать
  • Как сменить пароль локального пользователя доменного ПК без привилегий и с включенной опцией запрета смены пароля?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Живее всех живых пример по сбросу пароля любой локальной учетки при наличии возможности бута со стороннего носителя - это Hiren's Boot CD. Бут с носителя, редактирование пароля (есть там такая программулина), потом бут с диска. В логах не будет ничего, кроме факта двух перезагрузок.
    Ответ написан
    4 комментария
  • Лицензирование CAL лицензий Windows Server и SQL Server, верно ли?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ответ на оба вопроса "нет". Лицензии на продукт могут использоваться только с той версией продукта, для которой они были куплены. Было время, я специально консультировался с девушкой из softline, с которой мы разбирались в том, сколько и чего нам понадобится...

    Лицензии от "старшей" версии может быть можно было бы использовать в "младшей". Лицензии от "младшей" в "старшей" - точно нет - ведь иначе Вы их не купите :D

    КапитализЪм...
    Ответ написан
    2 комментария
  • Чем удобно администрировать workgroup в локальной сети?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ничем.

    AD была придумана именно для этого. Централизованное хранение логинов и паролей - это просто одна из ее функций, основное, чем она сильна - это как раз GPO, которые дают возможность только что бантиком не завязать :)

    AD можно завести на линухе, но сам пока не пробовал, хотя очень хочу посмотреть как это выглядит.
    Ответ написан
    Комментировать
  • FTP в среде Windows?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    FTP-сервер примерно так же выглядит в среде Windows, как УАЗ-ик защитного цвета посреди парковки, полной иномарок :) Нелепо и неудобно. Да, есть filezilla. Но, чтобы ее толком админить, нужно мало-мало знать линух - иначе будешь как обезьян - набираю, а не понимаю что.
    Файлообмен через FTP сложен, хотя при отсутствии файрволлов винда конечно на себя возьмет множество черной работы. Но все равно - файлообмен на FTP будет сложен.
    Там где ездят на иномарках - берите иномарку. Там где на УАЗ-иках - берите УАЗ-ик :)
    Ответ написан
    2 комментария
  • Можно ли дать apache доступ к директории сервера не находящейся в папке www?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никаких проблем :)
    Alias /phpMyAdmin /usr/share/phpMyAdmin
    
    <Directory /usr/share/phpMyAdmin/>
       <IfModule mod_authz_core.c>
         Order Deny,Allow
         Deny from All
         Allow from 127.0.0.1
         Allow from 10.87.1
       </IfModule>
    </Directory>
    Ответ написан
    Комментировать
  • На что заменить Microserver?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Надеюсь не сочтут за рекламу :)

    Недавно долго мучился со схожей задачей - дома тоже трется "сервер" сборки "На коленках Ltd.". Со временем на него много чего повисло и однажды я задумался - правильно, купить нормальный полноценный сервер. Что тут можно сказать:
    - полно контор, торгующих б/у серверами
    - практически в каждой есть онлайн-конфигуратор
    - десктопных корпусов - оочень мало и стоимость выйдет не совсем бюджетная

    Поскольку стоечный формат меня не ограничивал, я некоторое время рыл тырнет и в итоге остановился на ASUS RS500E6. Платформа с двумя ксеонами E5620, 24G RAM (а всего до 96), IPMI в одноюнитовом корпусе с четырьмя посадочными местами под винты обошлась в 31 тыр. Брал здесь

    UPD: не то, чтобы он совсем бесшумный, но достаточно тихий, самолетный вой его шесть кулеров издают только при старте, когда заводятся и в биосе есть опция управления кулерами

    Все, конечно зависит от бюджета. Мне хотелось соблюсти требование "цена-эффективность". IMHO, удалось :)

    Вообще, найти сервер в десктопном корпусе - не то, чтобы нереально, но достаточно сложно и заметно дороже - ну, конечно для серверов начального уровня, там где цены шарашат за сотню - уже все равно :)
    Ответ написан
    2 комментария
  • Как убрать ошибку "вам необходимо разрешение на выполнение этой операции"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    1. Запустите программу от имени администратора. Да, это звучит глупо, но винда требует для некоторых операций, чтобы программа была запущена "от имени администратора" даже если Вы и есть администратор
    2. Проверьте, что являетесь владельцем файла
    3. Некоторые файлы винда защищает особо и к ним просто так не подобраться, например hosts :)
    Ответ написан
    Комментировать
  • Как часто вы работаете сверхурочно?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Скорее всего придется валить оттуда. Это конечно от много чего зависит - от того, какого размера контора, от того насколько нужна работа, от коллектива - вполне возможно там все фанаты-трудоголики, от сотни тысяч факторов. Но если брать по известной инфе - придется либо валить, либо соглашаться.
    Ответ написан
    Комментировать
  • Подозрительные запросы к серверу?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Забить.

    Это какеры пытаются просканировать наличие известных дыр у Вас на сайте.
    Ответ написан
    Комментировать
  • Как правильно скрыть сайт?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    цель не купить, а понять

    Ну если так, то начать надо с того, что условия
    Чтоб каждый прохожий без включения VPN мог зайти на сайт

    скрыть сайт

    являются взаимоисключающими. Потому как РКН и прочие контролирующие органы тоже входят в множество "каждых прохожих".

    Способы скрытия сайтов есть. И ими пользуются. Tor, I2P, хостинги в Куала-Лумпуре, доменные зоны в Могадишо... Но нужно точно знать, что делаешь и (если на самом деле противоправный контент) понимать, что один прокол - и за тобой приедет пативэн.
    Ответ написан
    Комментировать
  • Как отсоединить windows разделы от Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Винда линух точно не увидит. Виндовые разделы, если вдруг "дружественная" бубунта подмонтировала автоматом - отмонтировать и все.
    Ответ написан
  • Где сохранять конфиги?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Использовать корпоративный VCS, если таковой есть. Развернуть свой VCS по вкусу, если такового нет. У большинства сетевых железок конфиги экспортируются и их тоже можно в VCS.
    Ответ написан
    Комментировать
  • Можно ли через LDAP узнать список пользователей на конкретном ПК?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В винде нет понятия "системный пользователь". От слова совсем. Есть "локальный пользователь", созданный локально на данном компе. Их список наверное можно получить через WMI. Через LDAP можно получить только ответ на запрос от AD - и то, если кредсы на биндинг позволяют его получить.
    Ответ написан
    Комментировать