Ответы пользователя по тегу Системное администрирование
  • Какие CAD-ы могут быть полезны системному администратору?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никакие, ибо это ему незачем.

    Для рисования схем, диаграмм, планов помещений - отлично идет вражеское visio :)
    Ответ написан
    Комментировать
  • Как повысить привилегии в системе без sudoers?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Не имея рутовых прав - никак.
    Для скрипта - никак вообще, хоть с правами, хоть без них
    Для программы с правами - через setuid
    Ответ написан
    Комментировать
  • Можно ли организовать DNS через порты на одном ip?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    DNS - это база данных, которая увязывает имя и IP в прямом и обратном направлении. И больше ничего она не умеет. Ну еще соотнести имя с неким комментарием (как в SPF/DKIM делается)
    Ответ написан
    Комментировать
  • Какой почтовый сервер поднять на базе linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У Вас неверное понимание принципа построения программ в Linux.
    В Windows любая программа, когда начинает расти - непременно тащит все фичи в себя, потому что интеграция между программами невозможна в принципе (за исключением программ одного производителя).
    В Linux любая программа может интегироваться с любой другой программой (за исключением некоторых платных), поэтому "почтовый сервер" в Linux - это обычно комбинация различных программ: SMTP-сервер, IMAP-сервер, а средства интеграции с AD и всем, чем угодно входят непосредственно в систему - PAM, OpenLDAP, SSS etc.

    Можно действительно поднять Zimbra Community Edition - там внутри все то же самое, просто поверх этого натянута морда.
    Ответ написан
    3 комментария
  • Простое и надежное администрирование VPS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Заходить туда через чистый терминал - значит не мочь нормально файлы просматривать / копировать туда обратно.

    Что за ерунда? Установить mc - и будет нормальный просмотр. А ssh/sftp вообще должен по умолчанию стоять, а уж нормальнее чем там есть, копирование точно не найти :)
    Ну, можно поставить webmin - и будет Вам веб-морда по управлению сервером :)
    Ответ написан
    Комментировать
  • Что можно сделать с сетью и подключенными к ней устройствами, имея доступ к роутеру (маршрутизатору)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Многое зависит от того, с какой целью это делалось. Если вскрыли просто потому что вскрыли - обычно роутер впрягают в ботнет, гадить другим людям. Если вскрыли без цели впрячь в ботнет - ну могут MitM замутить, трафик просматривать.
    Если вскрывали целенаправленно, то опять же MitM, просмотр нешифрованного трафика, анализ локалки - может быть там у Вас видеонаблюдение в спальне есть :) Возможна также попытка перехвата VPN-соединений, если они есть
    Редкий, но возможный (требущий сочетания немалого количества факторов) - у Вас дети и видеонаблюдение за ними. Угадайте с трех раз, зачем атакующему нужно будет доступ (если он извращенец,например)
    Ответ написан
    Комментировать
  • Можно-ли запустить exe который требует прав админа через bat?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Хм. Я так понимаю, решили поиграть с системой корпоративной безопасности? Не стоит :) Нельзя так запустить, конечно же - пакетные файлы - это просто перечень команд, передаваемый тому же командному процессору, что и ввод.

    Если же сами себе админ - можно отключить этот запрос, но если на компе есть кроме Вас еще юзера - делать это не рекомендуется.
    Ответ написан
    1 комментарий
  • Как установить систему на ноут HP если usb не работает?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А, пардон, загрузочная флэшка с EFI? В ноутах последнее время легаси режим пропал нафиг, загрузка только EFI
    Ответ написан
    Комментировать
  • Как организовать файлопомойку в офисе?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В локалке - обычно самба, если виндосервера нет.
    Ответ написан
    Комментировать
  • Как поднять бесплатную SIP-телефонию?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Бесплатных звонков не бывает. От слова совсем.

    Для корпоративной телефонии обычно ставят астериск, к нему стыкуют GSM-шлюз - это такая коробочка с симкой, типа "станционарный мобильный телефон" :D Он умеет звонить и принимать смс, звонок принять не умеет, да это ему и не надо :)
    Затем астериск настраивается на звонок через шлюз. Можно поставить два-три шлюза, взять три симки разных операторов с тарифами безлимита внутри оператора и разбрасывать звонки по шлюзам так, чтобы звонок первым уходил в "родную" симку.
    Было время - админил самсунговскую PBX, висело два шлюза - МТС и Мегафон...
    Ответ написан
    Комментировать
  • Что делать если SuperMicro X10DRL-i не выводит видео?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Серверный сервак - это такая штука, которая может запуститься даже будучи частично нерабочей - именно с целью дать диагностику. Возможная причина - неплотно/неправильно установлена память, либо память не поддерживается.

    Подключаешься к ipmi и смотришь, что происходит сразу после рестарта. Для работы ipmi нужен dhcp, мак его обычно написан на корпусе, пароль по умолчанию можно посмотреть в тырнете.
    Ответ написан
    Комментировать
  • Какие есть системы удаленного стола и оказания ХД?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    DameWare. Платно. Только под Windows.
    Ответ написан
    Комментировать
  • Как заставить открывать LUKS раздел только после поднятия сети?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В скрипте запуска поставить зависимость от службы сети. Как - зависит от того, что там у Вас рулит системой.
    Ответ написан
    2 комментария
  • Как посмотреть кто грузит интернет???

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    trafstat/trafd, если он еще жив.
    Или любой коллектор траффика на базе netflow.

    Но надо понимать, что netflow дает только ip адреса источника и приемника и обьем переданных данных. Это не слишком удобоваримая статистика, поэтому скорее всего придется пересмотреть постановку задачи
    Ответ написан
    Комментировать
  • Программа для скрытого удаленного доступа?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Мне кажется тут недавно был похожий вопрос...

    Есть такие программы, конечно же. Причем,я бы вообще развернул демку той системы, что у нас стоит - там как раз один клиент бесплатно (стоит с 2015 года, до сих пор про нее не знают даже админы :) ). Но мне непонятна юридическая сторона вопроса.
    Ответ написан
  • Видит ли сисадмин, что я делаю на рабочем компьютере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Об этом должны предупреждать при приеме на работу. Ну то есть во время всех этих вводных инструктажей должна быть бумажка, где русским по белому написано "мы тут контролируем все". Кроме того, при начале работы должны предупреждать - я например всегда говорю честно "Если за Вами не наблюдают - вовсе не значит, что Вас не видят"

    Если в конторе достаточно много народу, то никто Вас не отсматривает онлайн - это слишком муторно. Если вообще есть какое-то СМП - оно обычно клиент-серверное :) То есть - у Вас на тачке клиент (если Вы не можете его найти - это вовсе не значит, что его нет!), в сети сервер. По событиям и по времени клиент передает данные на сервер, аналитик (вовсе не обязательно это админ - это может быть директор или даже непосредственный начальник!) заходит на сервер и отбирает данные в отчет. Например "посмотреть скрины рабочего стола за такое-то число" или "посмотреть напечатанные файлы юзером Васей в такой-то интервал"

    Ключевое слово - Стахановец :)
    Ответ написан
    Комментировать
  • Как восстановить файл если он удален программой?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Да написали же ведь - R.saver и прочие восстановляторы. Но если Вы комп не выключили сразу - шансы восстановить уменьшаются. Зачем вопросы-то дублировать? Неважно кто и что его удалило.
    Ответ написан
  • Книги обязательные к прочтению системным администратором?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Руководство "Как пользоваться гуглом для поиска информации".
    Потому что на эту тему здесь стопицот вопросов.
    Ответ написан
    Комментировать
  • Как восстановить файл после удаления из корзины?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Можно попробовать. Остановить тачку немедленно, грузиться с флэшки и с нее же запускать сканеры удаленных файлов. R.saver например - замечательная вещь.
    Ответ написан
    3 комментария
  • Как быстро поднять инфраструктуру предприятия?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как это сделать быстро?

    Если спрашиваете - значит никак :)
    Задача автоматизации возникает тогда, когда Вы эту задачу проделали руками один, два... десять раз и знаете все ее нюансы (и то, при тестировании скриптов автоматизации лучше попредполагать самые нелепые ситуации).
    Автоматизация незнакомой задачи приведет только к тому, что выбранное средство либо понаделает чепухи, которую все равно придется переделывать вручную, либо впадет в затуп после первой же ошибки.
    Нет никаких "готовых настроек". Инфраструктура предприятия - это то, что Вы сделаете и она таковой останется вплоть до ее слома (потому что вносить изменения в работающую инфраструктуру - это #опа #опейшая). И она у каждого предприятия - своя.
    Ответ написан
    5 комментариев