Ответы пользователя по тегу Системное администрирование
  • Как ограничить доступ к sambe шаре в роутере если встроенный сервер такого функционала не имеет? Есть ли какой нибудь проксирующий самба сервер?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения". .." (С) Леонид Резник. Магический треугольник
    SMB-прокси не бывает. В SMB есть возможность раздачи прав, но видимо там настолько урезанная реализация, что их выбросили за ненадобностью.
    Ответ написан
    Комментировать
  • Как на НОУТБУКЕ закрыть почту?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если стоит задача исключить утечку данных, то нужно помнить, что путями утечки являются не только письма, но и USB, и DVD и даже блютуз
    Если нужно ограничить подключением только к корпоративной почте - ставится VPN клиент, весь трафик пускается через него, вне VPN трафик банится. VPN делается в контору. (Такая конфигурация ломается даже полным ламером путем вставки USB-свистка с 3G, что опять приводит к контролю за USB и пр.)
    Если можно заблокировать весь тырнет, в виндовом файрволле банится порт 80/443 за исключением того сервера, куда надо ходить.
    А в целом задача не имеет решения - нужно больше исходных данных
    Ответ написан
    2 комментария
  • Cамоподписанный ssl extended validation сертификат внутри корпоративной сети?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Есть вероятность, что никак. Если посмотреть на сертификат, имеющий EV (например Банка Тинькофф - EV есть), то я там не нашел никаких OID, указывающих на EV. Скорее всего, EV или не EV - решает CA. Браузер однозначно к нему обращается проверить статус по OCSP, как минимум.
    Ответ написан
    Комментировать
  • Как настроить безопасное рабочее место для бухгалтера?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Хранение рабочей информации на компе пользователя -- это зло.


    Это даже не прсто зло - это аЦкое зло. Вся информация должна быть на сервере, а еще резервироваться куда-то, что не связано с сервером. Правильность проверить очень просто - пришел ночью злоумышленник и снял винт с компа. За сколько Вы восстановите рабочее место полностью? (чтобы бух пришел, сел и начал работать :))
    Ответ написан
  • Как заблокировать доступ к сайтам с определенным доменом?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если админские права есть, то самое простое решение - то, что предложил Dmitry Tallmange Главное, чтобы все тачки использовали серверный DNS, а не сторонний, не провайдерский или еще какой-нибудь.
    Ответ написан
    Комментировать
  • Как разделить сеть и сервисы компании?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1 VLAN - dep1
    2 VLAN - dep2
    3 VLAN - бухи
    4 VLAN - сервера. Отделять сервера есть хороший тон в защите информации :)
    Ответ написан
    2 комментария
  • Как поднять сервер в небольшой организации?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Знаете, этот "вопрос" тянет на приличное ТЗ с приличным бюджетом :) Причем вопрос бюджета будет первым, который Вам задаст любой человек, к которому обратитесь. Прям в лоб - "софт будет купленый или как обычно?" Потому что именно от этого начинается вытанцовка по серверам, сервисам и прочему.
    На данный момент сеть одноранговая

    OB, так и останется? Или будете подымать AD? Если да, то на чем - на винде? на самбе? Если на винде - заложены ли в бюджет деньги на лицензии для AD?
    Большинство юзеров получают сеть по вайфай

    Большинство пользователей имеют дело с графикой и видео, объемы большие.

    Взаимоисключающие утверждения. Ну либо Вы настолько юзеров не любите. Везде, где есть возможность подтянуть провод - кладите провод.

    О чем надо не забыть в построении грамотной сети?

    При расчете количества розеток на место, умножайте их как минимум на полтора и планируйте так, как если бы помещение собрались заселить по максимуму - я видал множество помещений, где изначально планировали посадить трех человек, посадили пять плюс сетевой принтер, да еще стол, где сидят студенты с ноутами. Помните, что "потом" не будет. "Потом" неиллюзорно сложно будет раскачать руководство на докупку чего-либо, а вот в счет по СКС - а он будет весьма солидный - можно втихушку засунуть что-нибудь...
    Хватит ли 1го сервера?

    Если имеется в виду хост - то может быть и хватит - если забить на отказоустойчивость.
    Какой гипервизор лучше подойдет?

    Если один хост - ESXi бесплатен. Если больше одного - нужно покупать vCenter. Если денег нет - KVM, ProxMox - если готовы решать специфические проблемы
    С чего начать?

    С плана. С плана помещения (этажа, здания), на котором обозначить рабочие места, свитчи, маршрутизаторы, сервера и соединяющие их провода. Топологическая схема называется.
    Как пользователям подключатся извне?

    Через VPN вестимо. Какой? А какой одолеете. PPTP - просто, но не секурно. IPSec- секурно, но сложно.
    В сторону какой железки смотреть?

    На какую хватает денег. Для выхода в тырнет понадобится отдельный прокси - если конечно руководство у вас не настолько либеральное, что разрешает вконтактик без ограничения во время работы.
    Может еще HelpDesk посоветуете?

    саппорта - OTRS, разработческий - Redmine
    Ответ написан
    2 комментария
  • Как перенести установленую Gentoo с hdd на ssd?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    dump/restore. По-моему достаточно простой способ.
    Ответ написан
    Комментировать
  • Как можно настроить апач на однопользовательский режим?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    все ограничения по производительности

    А там они разве есть?
    Ответ написан
  • Какую видеокарту из игровых лучше всего приобрести для виртуализации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Проброс видюхи в KVM - это такая дичь... Очень советую сначала прочитать в тырнете все, до чего сможешь дотянуться, потому что у меня вот например NVidia пробросить не получилось. Было множество киберсекса, но виртуальная винда с проброшенной видюхой так и не завелась, все время падала в синий экран.
    Ответ написан
  • У кого завалялось готовое решение для снятия параметров с компов в сети?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    10-Strike.
    Вещь.
    Ответ написан
    Комментировать
  • Как пользователям домена дать права на sudo?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    getent group [имя-группы] что показывает?
    # getent group jabberuser
    jabberuser:*:231636:mplab

    у меня показывает вот так например
    Ответ написан
  • Как установить Windows Server на динамический диск?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    По-моему, системный диск не может быть динамическим.
    Ответ написан
    Комментировать
  • Как правильно перейти на новую инфраструктуру и настроить Windows Server?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Мой Вам совет - нанять специалиста. Потому что если у Вас получится вот так вот взять и мигрировать - Вам одежду на клочки раздерут желающие заполучить кусочек от невероятно удачливого человека :) Это безо всяких шуток.
    Там множество различных моментов, они конечно все изучаемы, но Вы не раз и не два изломаете сеть пока разберетесь :)
    Ответ написан
    Комментировать
  • I/O error - ошибка изза нагрузки сервера или ошибка в физическом диске?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Это однозначно ошибка железа. Виртуальный сервак попытался записать блок в виртуальный диск, получил в ответ ошибку ввода-вывода. Откуда он ее взял? ВМ передала гиперу команду на запись данных, гипер начал выполнять ее на самом настоящем железе - получил ее и честно странслировал в ВМ.

    Что умного предьявить? У меня всегда магическое действо оказывала фраза "расторжение договора". После нее сразу находилось время, возможности, ресурсы и все другое. Потому что хостер, у котого сбоят диски на хосте - это не хостер, а черт знает что.
    Ответ написан
    Комментировать
  • Как создаются современные сети компаний?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Смотря какие сети. Есть такие компании, что у них сотни серверов, тысячи маршрутизаторов... Все очень сильно зависит от:
    - требований
    - масштабов
    Ответ написан
    Комментировать
  • Как делегировать работу, человек в офис или фрилансер?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Зависит от того, какая у Вас самих форма.
    Боец в офис хорош, если есть стабильный поток работы, которой его загрузить - потому что "солдат спит - служба идет". Кроме того, возникнут вопросы о трудоустройстве, бумагах, договорах - все, что не относится к "чистому ИТ", придется вникать в совсем не ИТ-шные тонкости - а люди бывают разные, можно на такую "коровью лепеху" наступить...
    Удаленщик хорош, когда поток заказов нестабилен или заниматься всей этой байдой с бумагами неохота. Здесь правда есть свои тонкости - не берет трубку/заболел/занят толстым заказом/... Работу опять же труднее контролировать.
    Ответ написан
    Комментировать
  • Есть какой-нибудь клиент удаленного управления с выносом приложения?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Есть :) Поставить на винду X-сервер :) Поскольку для него это именно и характерно - сервер у него там, где монитор и клавиатура.
    Ответ написан
  • Как реализовать подключение к 1с из нескольких офисов?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1. заказать хостинг на базе виндовс 2012 сервер

    Готовы оплатить лицензию Win2012? Вперед, я рад за Вас. Не готовы? Тогда линух - ваше все, 1С поддерживает.
    2. установить туда sql базу

    Готовы оплатить еще и MS SQL? Я вдвойне за Вас рад. Не готовы? Postgres - ваше все. Под линухом :)
    3. каждый офис настраивает на каждом компьютере работу клиентской программы 1с для работы с удаленной базой sql по ip адресу сервера

    О, Вы еще и эксперт в области защиты Windows? Только по -настоящему знающий человек может рисковать выставлять сервер с данными голой жопой задницей в Интернет. Я ошибся? Тогда линух точно ваше все. Ну либо винда и роутер (на линухе же) впереди.
    4. для доступа к файлам сервера можно подключать каждый компьютер через сетевой диск

    Йопт, Вы наверное крипторы пишете одной рукой... Потому что только человек, знающий все потроха крипторов, способен так вот запросто выставлять в Интернет каналы коммуникации. Не? Тогда VPN - ваше все.
    5. остается вопрос как сделать видимыми друг для друга компьютеры из двух-трех офисов и нужен ли выделенный ip для каждого офиса

    Не. Остается вопрос - как сделать так, чтобы ваши данные не уперли и не зашифровали в первый же день работы этого поистину феерического бреда :)

    Послушайте старого крокодила - наймите специалиста :) В локалке то, что Вы предполагаете - оно возможно заработало бы. В глобальной сети Вы, простите, несете такую фееричную чушь, что я даже не буду обьяснять, что в ней неправильно :)
    Ответ написан
    Комментировать
  • ИП админ несет ответственность за не лицензионный софт в организации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    то за его софт отвечать уже буду я как штатный админ?

    С какого перепугу? Отвечает за пиратку тот, кто ее поставил. Ну и руководитель конторы, понятное дело. Вы отвечаете за те работы, что проводили. Что Вы проводили, доказывается актами выполненных работ. Если в них написано "Установка Windows - стопицот штук" - то да, Вы отвечаете за то, что все стопицот Windows - пиратка :) Если же там написано "Установка драйвера на тапочки для тараканов" - за саму винду Вы не отвечаете, а отвечаете только за драйвер.
    Или есть нюансы?

    Множество.
    Ответ написан
    1 комментарий