Ответы пользователя по тегу Системное администрирование
  • Какая структура сети в торговом центре?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    За все ТЦ конечно не скажу, да и давненько подключать не приходилось., но кое-что сказать могу:

    Обычно ТЦ делятся на два типа - те, в которых несколько провайдеров и те, которые еще при строительстве "продались" какому-то одному (я с этим столкнулся однажды, когда подключал магазин в одном очень крупном городском ТЦ - он продался РТК, а тот работал разумеется... как всегда :) )
    Начинается все, как правило с обращения в администрацию ТЦ - вполне может быть, что она все сделает сама.
    Если же нет, узнать у нее, какой пров есть в здании и обратиться к нему.
    Если пров не устраивает - снова обратиться к администрации с вопросом - пустят ли другого прова - запросто могут отказать.
    Если отказали - тут либо хавать, что дают, либо менять ТЦ (что редко бывает возможно)
    Правда подключение через другого прова, если его в здании нет может быть существенно дороже
    Ответ написан
    Комментировать
  • Лимиты на CPU и МЕМ per user, удаленный рабочий стол. Как сделать на Win?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    На Win7/8/10 - никак. Потому что это десктоп, а не сервер и в нем ровно одно удаленное соединение.
    Ответ написан
    Комментировать
  • Выгодно ли содержать домашний сервер?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для домашнего сервера нет понятия "выгодно" - его ради денег не держат, если пытаться на нем заработать - это дохлый номер от слова совсем. Домашний сервер держат:
    - люди, не доверяющие хранение почты и файлового архива "облакам"
    - люди, держащие игровые, файловые и прочие сервера "для своих"
    - ИТ-шники для самых разнообразных целей

    Бизнес-затраты на содержание уже готового сервера копеечные - утюг/чайник сьедает электричества больше. Правда, если это настоящий сервер, а не псевдо-"сервер из десктопа", то придется смириться с тем, что он:
    - жужжит (даже специально подобранная модель, даже в самом тихом режиме гудела заметно, а летом взвывала периодически)
    - занимает весьма неудобное место - это большая плоская хреновина

    "Сервер-из-десктопа" таких недостатков обычно лишен, правда если питание часто дергают, лучше при нем иметь "руки", чтобы можно было что-то сделать.
    Ответ написан
    Комментировать
  • Зеркалирование системного SSD средствами Windows. Как?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак :) BIOS (EFI) должен знать, что эти два диска - RAID, для чего нужно соответствующим образом настроить его или поставить RAID-контроллер. Чисто программный RAID, который строит винда - он BIOS неизвестен.
    Ответ написан
  • Как устроена система регистрации в корпоративных сервисах уодной компании?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Есть набор корпоративных инструментов, в которых у пользователей должны быть личные аккаунты : Dropbox, Airtable, Zoom, Slack и тд

    Чи-во?

    В энтерпрайзе у пользователей нет личных аккаунтов. Все выдается админами и все контролируется админами (саппортом, если компания достаточно крупна, чтобы разделить админов и саппорт - при этом учетка все же заводится админами, но настройкой ее займется саппорт).
    Ответ написан
    2 комментария
  • Откуда в сети могли появиться неизвестные устройства?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Routerboard.com - это микротик.

    Они точно были со стороны локальной сети, а не со стороны внешнего IP? Со стороны внешнего IP Вас будут постоянно сканировать и постоянно искать, чем поживиться :)
    Ответ написан
    Комментировать
  • Как настроить маршрутизатор или где этому научится?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Это называется "метод полного погружения" и обычно рекомендуется как самый свирепый но самый эффективный метод изучения иностранного языка :)

    Если Вы не знаете линуха, Вам будет очень тяжело. Потому что микротик - это линух, просто на него натянута слегка благородящая его морда (но понимания всей сетевой части линуха это не отменяет). В нем нет никаких визардов, которые не дали бы Вам выстрелить себе в ногу и даже quick setup сделает некую "усредненную" конфигурацию, вовсе не факт, что подходящую Вам.

    rb2011 - неплохая модель, хоть и довольно старая уже, но зато с wifi. В ней пять гигабитных и пять 100Мб портов. Ну или можете представлять его как компьютер с десятью сетевыми картами :)

    Качаете winbox и ставите его (можно с телефона, в маркете есть конфигуратор, он очень похож на winbox), quick setup обычно wifi подымает.
    Идете в гугл и зарываетесь в него, руководств по настройке микротика полно.
    Сначала надо добиться провайдерского подключения - если оно на dhcp - настроить dhcp-клиент на нужном порту, если на статике - научиться самому ее прописывать.
    Потом настроить локалку (хотя quick setup может ее настроить, но научиться не мешает)
    Потом разобраться с безопасностью настроек wifi и файрволлом.

    Микротик - мощная штука... в умелых руках :)
    Ответ написан
    Комментировать
  • Где найти местоположение файла CONFIG.SYS в windows 8?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Где найти местоположение файла CONFIG.SYS в windows 8?

    Чо???

    Его уже в win7 не было, и даже в winXP он присутствовал в виде эфемерного файла размером 0 байт. Это древнючий артефакт времен начала 90-х, входивший в состав ядра системы msdos (autoexec.bat, config.sys, io.sys и msdos.sys).
    Ответ написан
    Комментировать
  • Как обойти запрос на повышение прав для программы?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак, потому что эту штуку и придумали специально против умников, пытающихся втихушку подсунуть хрень типа кейлоггера на бухгалтерский комп :)
    Ответ написан
  • Как узнать, кто и когда подключался к ПК в компании по RDP?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В логах винды все должно быть. Правда не знаю, причем тут RTSP - потоковый протокол реального времени, по которому обычно голос идет в IP-телефонии :)
    Ответ написан
    Комментировать
  • Вирус шифровальщик уничтожил файлы в папке SYSVOl и NETLOGON на всех КД, кто что может посоветовать в этом случае?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Я бы посоветовал что-то, но боюсь автор может последовать моему совету буквально...

    На месте Вашего директора я бы заплатил вымогателю (если там есть контакт, потому что многие шифровальщики сделаны школотой и там даже мыла нет) - а потом удерживал бы эту сумму из Вашей зарплаты :)
    Ответ написан
    3 комментария
  • Как защитить файл excel по mac адресу без возможности обойти макрос в openoffice и в libreoffice?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Привязка к аппаратному сертификату. Ну или хотя бы к программному сертификату. Если это конечно возможно.

    НО:

    если стоит задача дать возможность открывать файл одним, но не давать это делать другим, чтобы исключить утечку данных, то Вы решаете ее не теми средствами, если ценностью являются именно данные, а не организация их в книге (то есть - если ценностью являются числа, приведенные в книге - Вы ошибаетесь, если ценностью является порядок сортировки, среднее, диаграммы etc - что можно поменять в книге в нужном тебе порядке - то еще пойдет).

    Сами данные могут утечь сотней различных способов - вплоть до переписывания на бумажку и фото экрана телефоном.
    Ответ написан
    Комментировать
  • Как послать сообщение по ssh ubuntu server?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Конечно возможно. Такое было возможно еще в 70-е :)

    man write (написать кому-то конкретному)
    man wall (написать всем, кто залогинен)
    Ответ написан
  • Как зайти на компьютер нескольким пользователям одновременно.?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    нужно что то похожее на TeamViewer

    TeamViewer позволяет работать одновременно максимум двоим и то, если они договорятся, как делить клаву и мышку :) Это программа удаленного помошника, когда Вася из Магадана помогает Тане из Воркуты настроить принтер на ее компьютере, не сходя со своего места :)
    При этом одновременно они работать не могут - мышкой водит всегда кто-то один :)
    Ответ написан
    Комментировать
  • Какие бы вы задавали вопросы начинающему Linux-администратору на собеседовании?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    С десяток вопросов в разные области админства :) Причем даже не на знание, а на умение это знание применить. Есть у меня парочка любимых вопросов :) Знание сетей, умение попасть на сервер без знания пароля, работа с комстрокой, sed/awk/grep, lvm, обслуживание того или иного дистриба (всегда берут не абстрактного Lunix-админа, а админа со знанием такого-то дистриба), знание тех или иных программ.
    А вообще список вопросов зависит от вакансии - подо что берут человека. Может он там логи будет анализировать, ему ELK нужно назубок знать, а все остальное поуху...
    Ответ написан
    Комментировать
  • Какой TCP порт лучше использовать для tcp/ip сервера на linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Любой.
    Кроме тех, что в /etc/services
    Ответ написан
    Комментировать
  • Как узнать путь до консольного приложения для использования chown root app?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    man which
    man whereis
    Ответ написан
    Комментировать
  • Как сделать так, чтобы консольная программа всегда запускался от sudo и не нужно было вводить пароль и писать перед ней sudo?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    алиас в .bashrc?
    Ответ написан
    Комментировать
  • Сетевые утилиты в подсистеме Linux для windows 10?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    nmap и tcpdump - это вовсе не "банальные" утилиты. Они с ведром взаимодействуют. Непонятно - зачем было переходить на винду, чтобы использовать WSL (это примерно то же самое, что перейти на линух, чтобы использовать виндовые программы в wine)
    Ответ написан
    2 комментария
  • Как безопасно раздать интернет с телефона, чтобы удалённо никто не смог подключиться?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Я боюсь что мой системник постигнет та же участь.

    Это часть работы системного администратора - знать такие вещи, в тех случаях когда нет выделенного ИБ-шника (а такое очень часто)

    1. у телефонов обычно (если сами не заказывали обратного, причем за деньги) серые IP, к ним невозможно подключиться, между Вашим телефоном и тырнетом - NAT опсоса.
    2. для успокоения паранойи настроить на бубунте правило, блокирующиее RDP с интерфейса wifi. Можно вообще все запросы на установление соединения "изнаружи" слать в сад.
    На работе старший программист пробросил порт на роутере, чтобы из дома настроить сервер, этим воспользовались злоумышленники

    Такого прости-Господи-старшего-программиста надо в качестве профилактики отправлять работать санитаром. Пусть недельку помоет сортиры и повыносит горшки - это здорово помогает в переосмыслении своей значимости в мире :) RDP - излюбленная цель хакеров и "какеров", причем последних заметно больше чем первых.

    Для удаленного доступа есть VPN
    Для избежания таких вот "ситуэйшн" должен быть бэкап.
    Ответ написан
    Комментировать