Ответы пользователя по тегу Системное администрирование
  • Можно ли как то подписывать исх почту wildcard сертификатом?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Нет ли варианта какого-то по типу wild-card?

    Нет.

    По трем причинам.

    1. Сертификат для домена может оказаться без нужного EKU (Extended Key Usage). Для удостоверения сервера обычно используется EKU TLS Web Server Authentication, а для подписи/шифрования почты нужен EKU E-Mail Protection - а вовсе не факт, что CA его пропишет в сертификате, скорее всего нифига.
    2. Клиент электронной почты не сможет использовать сертификат, в котором emailAddress в поле Subject не совпадает с тем мылом, на которое пытаетесь настроить - он его тупо не будет признавать (Outlook не будет находить, будет делать ерунду, TB будет игнорировать)
    3. Коммерческие CA тоже прекрксно знают о том, что для защиты почты нужен каждому персональный сертификат и именно поэтому продают их поштучно :) Хотя у GlobalSign например есть услуга корпоративного PKI - тебе дают типо промежуточного CA, корневой у которого - GlobalSign и в пределах некоторой емкости ты выпускаешь сертификаты. За деньги, ессно.
    Ответ написан
    Комментировать
  • Каким образом в Linux можно отнять/прибавить пространство системного раздела под LVM?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Прибавить довольно просто:
    - pvcreate (создали новый том)
    - vgextend (расширили этим томом группу томов)
    - lvextend (расширили том за счет свободного места)
    - resize2fs (обьяснили ФС, что она теперь больше - без этого свободного места не прибавится!)

    Отрезать сложнее. Сначала нужно высвободить эанятые экстенты через pvmove, а уже потом - lvreduce
    Ответ написан
    3 комментария
  • Что изучать сисадмину, чтобы перейти в инфобез?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    чем вообще занимаются безопасники в свободное от ловли хакеров время.

    Избавляемся от стереотипов. ИБ не занимается ловлей хакеров. От слова совсем. Этим занимаются компетентные органы :)
    ИБ - это:
    - файрволлы, СКЗИ, шифрование, сертификаты
    - прокси, NAT, контроль доступа в тырнет, статистика, отчеты
    - СКУД (если контора прям большая, то конечно СКУД повесят на охрану)
    - СМП (системы мониторинга пользователей), в том числе оперативное наблюдение
    - документация. Много-много-много документации, положений, инструкций, регламентов
    - знание законодательства, особенно его некоторых частей - по авторскому праву, по ПДн и других
    - могут повесить бэкапы ("тыжспецпозащитеинформации" :) )

    Это скучная, неинтересная, ответственная работа, зачастую морально тяжелая и неприятная.
    Ответ написан
    Комментировать
  • Как убедить техническую поддержку открыть порты к Роутеру?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Ростелеком? Никак, если роутер их.
    Ответ написан
    Комментировать
  • Как редактировать файлы по sftp в Google Cloud Platform?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    По ftp/sftp нельзя редактировать файлы - это протокол для файлообмена.
    Ответ написан
    Комментировать
  • Как становятся Linux-администраторами и что в нынешнее время требуют от Linux-админа?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Интересно, как я этот вопрос проглядел...

    Пришел в контору по рекомендации друга. Друг сказал знаменитую фразу "Я сказал, что ты UNIX знаешь. Ну а не знаешь - так узнаешь". Правда, вакансия была программерская, примерно года полтора был UNIX-программером. Наверное поэтому мне сейчас проще с source-based дистрибами, хоть они и не enterprise от слова совсем. И там был вовсе не линух, а FreeBSD.
    В результате внутриконторских разборок пришлось совмещать с админством. Как сейчас помню - на серваке стояла коммерческая версия BSD - BSDi BSD/OS
    Потом много лет админства FreeBSD - только что бантиком ее не завязывал :)
    Пришел в другую контору - а там... линух :)
    Ответ написан
    Комментировать
  • Как скрыть от провайдера факт того что я пользуюсь интернетом?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Никак :)

    Конечно, есть некоторые способы - например VPN до другого клиента этого же провайдера. Ну... или например Крякер Интернета :)
    Ответ написан
    Комментировать
  • Как на микротик разрешить доступ к списку запрещенных сайтов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Блокировал по IP? Ну заведи список "привилегированных" компов и пропускай с них трафик до того, как сработает запрещающее правило.
    Ответ написан
  • Как правильно обновить vmware. сначала esxi потом vsphere или наоборот?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сначала vCenter. Потому что старый гипер свяжется с новой сферой, а вот новый гипер со старой сферой - ну никак.
    Ответ написан
    Комментировать
  • Можно ли ограничить скорость/блокировать доступ к интернет-ресурсу при достижении условия лимитирования?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    pfsense - Это freebsd, на Freebsd есть dummynet.
    Можно поставить прокси и сделав вывод в лог внешнему обработчику обсчитывать обьем постоянно и постоянно корректировать правила блокировки.
    Ответ написан
    Комментировать
  • Нахимичил с профилями пользователей Windows Server 2008 r2... это обратимо?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Похоже, что тот юзер, про которого выскакивало предупреждение - это был Администратор (или Administrator, если английская версия). И Вы успешно грохнули его профиль :) Не знаю как, обычно винда не дает пристрелить профиль юзера, под которым работаешь.
    Теперь только к консоли и с нее заходить.
    Ответ написан
    Комментировать
  • Системный администратор с нуля?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    но бесплатных книг по active directory не нашел.


    Чо?

    Самый первый навык, который необходимо освоить админу - умение искать и находить ответы. Бесплатных книг полно. Они не обязательно будут на сайтах магазинов или библиотек, они часто бывают на сайтах университетов, на сайтах студентов с учебными материалами, на малозаметных архивах. Да, там они скорее всего будут не последнего издания - но и AD штука очень даже не новая, ей лет двадцать уже...

    Опять же торренты :)
    Ответ написан
    Комментировать
  • Что вы думаете про "51 задания для сис. админа"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для ребенка, не знающего ниуха, кроме "как поставить kali" наверное пойдет. Непонятно три серьезных момента:
    - почему линух
    - почему дебиан
    - почему начинаем с каких-то дебианоспецифичных заморочек

    Начинающий админ - это эникей. Эникей - это "подай-принеси-уйди-не-мешай" только в ИТ-отделе. Ему скорее надо знать, как поменять картридж в принтере и как обжимать пачткорды, чем моменты администрирования дебиана. А если уж и доверят ему что-то поадминить, то это скорее всего будет винда.

    Бред в общем.
    Ответ написан
  • Какие тенденции в компьютерных сетях?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Что нас ждет? Развал тырнета на локальные "неты" и вход в него по паспорту :)
    Ответ написан
    Комментировать
  • Можно ли поставить Firefox 52 ESR на Linux Ubuntu 10.04?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Да влет. Скачиваешь версию для линуха с сайта мозиллы, распаковываешь например в /opt/firefox - и вперед. У меня работает именно так, я не переношу квантум и ставить его буду только после того как аналог CTR появится.
    Ответ написан
    Комментировать
  • Чем грозит неправильное время на сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Например, кривыми записями в логе. Рассинхронизацией с сервисами.
    Ответ написан
    Комментировать
  • Какие порты должны быть открыты в идеале?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вот не совсем знаю, должен ли быть открыт порт mysql.

    Наружу - не должен. Наружу должны торчать только порты, которые обслуживают сервисы, работающие на данногм сервере.
    Ответ написан
    Комментировать
  • Как отсортировать кучу принтеров Kyocera в сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Домена нет и не будет

    ССЗБ...
    Ответ написан
    1 комментарий
  • Как сделать перенаправление на определенную страницу через hosts?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Никак это не сделать без бампинга https да и с бампингом будет не так просто. Тут недавно было обсуждение - чел хотел при заходе на гугло перенаправлять на бинг.
    Еслиф че - SSL-сертификаты были придуманы специально чтобы противодействовать таким вот перенаправлениям.
    Ответ написан
    Комментировать
  • Минимизация CentOS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Пардон, уважаемый, но это бред. EL6/EL7 - энтерпрайзный дистриб, работающий по принципу "поставил и забыл", в нем не надо ничего "минимизировать".
    Берется гента, слака, LFS (для самых упоротых) - и начинается ее развертывание. Вот там можно получить систему, в которой не будет вообще ничего.
    Для сохранения работы браузера тебе нужно будет кучу всего - множество Х-вых либ, тулкитов и прочего (не считая того, что приволочет с собой бразуер).
    Ответ написан
    Комментировать