Ответы пользователя по тегу Linux
  • Начало пути в Linux администрирование?

    @Dobryak88
    Системный администратор
    Я бы предложил сразу практику:
    Поставить гипервизор, развернуть и настроить виртуальные Linux-машины с классическими корпоративными сервисами: почта, АТС, мессенеджер, веб-сервер, файловое хранилище с авторизацией.
    Настроить везде бэкапы, самописными скриптами выгружать дампы БД, делать архивы конфигураций и контента.
    После нормального конфигурирования остаётся траблшутинг, но он возможен только при какой-то пользовательской нагрузке.
    А прохождение теоретического курса можно отложить или идти параллельно.
    Ответ написан
    2 комментария
  • Как запретить выполнять запросы к определенному сайту на сервере?

    @Dobryak88
    Системный администратор
    В /etc/hosts прописать этот домен на локалхост, например.
    Ответ написан
    Комментировать
  • Ключи в формате .reg - как использовать на linux с cryptcp (КриптоПро)?

    @Dobryak88
    Системный администратор
    Сразу в Linux подгрузить сертификат в ветке реестра не получится.
    Нужно загрузить ветку на виндовой машине (только user-id поменять в reg-файле на тот, из-под которого работаете). А уже потом пытаться экспортировать закрытую часть ключа средствами криптозащиты с виндовой машины.
    Однако, по-умолчанию, закрытый ключ в реестр записывается с запретом на экспорт, и, если разрешение на будущий экспорт ключа не было задано на этапе его создания, вытащить его не получится.
    Ответ написан
  • Как правильно разворачивать сетевую инфраструктуру с dhcp? С использованием отдельного оборудования или все на одном сервере?

    @Dobryak88
    Системный администратор
    IMHO, что бы ни говорили крутые специалисты, но в первую очередь всё упирается в ресурсы: деньги на железо и лицензии, место для размещения всего оборудования. Если есть в наличии или возможность приобрести только один сервер + одна лицензия на ОС, то естественно всё придётся ставить на одном, если есть ресурсы, то вариантов много.

    DHCP сервис малотребовательный, особенно для небольших сетей. Виндовый по соседству с AD/DNS меня ещё ни разу не подводил, но ни разу не подводил также и DHCP на базе pfSense или домашних роутеров (Zyxell/Asus).
    Если почтовый сервер находится в локальной сети, то для него я бы посоветовал выделить отдельную машину (хотя бы виртуальную) и отдельный IP-адрес, чтобы зараженный клиентский компьютер или личный смартфон сотрудника в локальной сети не подставлял адрес под антиспам фильтры. Дополнительный адрес у многих провайдеров стоит копейки.
    В целях экономии файл-сервер можно прикрутить на контроллере, но может возникнуть неприятная ситуация с закончившимся свободным местом, бэкапами или вредоносом из пользовательской папки. Если есть возможность: на виртуалку или на отдельную железку.
    Ответ написан
    Комментировать