Задать вопрос
  • Настройка samba.conf?

    @MechanID
    Админ хостинг провайдера
    для всех папок прописываем hosts allow =
    Ответ написан
    Комментировать
  • Как посмотреть в Linux сколько дисков подключено?

    @MechanID
    Админ хостинг провайдера
    lsblk |grep disk

    для примера сервер с кучей винтов:
    root@Power / # lsblk |grep disk
    sda 8:0 0 465.8G 0 disk
    sdb 8:16 0 931.5G 0 disk
    sdc 8:32 0 931.5G 0 disk
    sdd 8:48 0 931.5G 0 disk
    sde 8:64 0 465.8G 0 disk
    sdf 8:80 0 931.5G 0 disk
    sdg 8:96 0 931.5G 0 disk
    Ответ написан
    2 комментария
  • Raid 1 > raid10 на ходу, возможно ли?

    @MechanID
    Админ хостинг провайдера
    Зависит от возможностей контроллера - читайте доки,
    Теоритически: если у вас сейчас 2 харда рейд1 еще 2 не используются то можно попробывать
    1. вывести 1 хард из рейд1 (пометить как сбойный и удалить из массива)
    2 создать рейд10 из трех хардов в дергрейдед состоянии
    3 перелить систему с 1го харда на рейд10
    4 перезагрузится уже с рейд10
    5 добавить 1 хард который был рейд1 в рейд10
    Без перезагрузки ни как но даунтайм будет минимальный.
    Ответ написан
    Комментировать
  • IP адрес сервера попал в References спам рассылки. Как исправить ситуацию?

    @MechanID
    Админ хостинг провайдера
    1 проверить свой почтовый сервер на наличие там open relay, если есть- чинить/устранять.
    2 если в абузе указаны сайты которые поинтят на ваш ип. если они у вас есть то их нужно удалять.
    Ответ написан
    Комментировать
  • Как защитить от спама postfix?

    @MechanID
    Админ хостинг провайдера
    из обычного:
    SPF проверяете ?
    spamassassin обучаете ?
    postscreen пробывали ?
    amavisd пробывали ?

    из нового:
    DMARC можно попробывать.
    Ответ написан
    Комментировать
  • Корпоративное хранилище для паролей. Кто что использует?

    @MechanID
    Админ хостинг провайдера
    KeepassX для разных уровней доступа/должностей разные базы
    Ответ написан
    Комментировать
  • Почему не работает firewall iptables?

    @MechanID
    Админ хостинг провайдера
    Если соединение на RDP 3389 идет от клиента через этот шлюз кудато дальше в интернет то правила должны быть не в цепочке INPUT, а в цепочке FORWARD.
    Ответ написан
    Комментировать
  • Wins server на windows 7?

    @MechanID
    Админ хостинг провайдера
    1 Может wifi работает шлюзом и там NAT поэтому и не работает ?

    2 В бытность мою эникеем решали проблему видимости в сети компьютеров (окло 60-70шт) в локлаьной сети, винс помогает но не сильно + сервис wins на сервере win2008r2 быстро становился жертвой какойто вирусни, в итоге винс жыл на samba файло помойке. но полностью проблему не решил.

    3 Решило проблему настройка на linux шлюзе связка dhcpd + bind - при выдаче адреса по dhcp сразу создавалась PTR запись, чтобы это хорошо работало имена комьютеров должны быть анг буквами. c тех пор проблем больше небыло.
    Ответ написан
  • С чего начать системному администратору, пришедшему на новую работу?

    @MechanID
    Админ хостинг провайдера
    Если это офис/предприятие то я делаю так:
    1 Составляю карту сети что куда подключено.
    2 Составляю список - какие сервисы на каких серверах/жлезках
    3 Составляю список что куда и как часто бекапится.
    4 Изучаю мониторинг и/или настраиваю мониторинг оборудывания и серверов

    Инструменты: оч зависит от парка серверов/оборудывания
    nmap
    lldp
    snmp
    всяческие штуки юзающие вышеуказанное.
    Ответ написан
    Комментировать
  • Где сисадмину хранить документацию и конфиги серверов, а также собственные наблюдения и размышления?

    @MechanID
    Админ хостинг провайдера
    Пароли Keepas
    конфиги txt и аттачим в вики
    мысли/доки - wiki

    Все это обязательно кудато удаленно бекапить в облако или на сервер/впс гденибуть чтобы всегда всего было 2+ эекземпляра.
    Ответ написан
    Комментировать
  • Мощность ноутбук VS стационарник?

    @MechanID
    Админ хостинг провайдера
    Возьмите лчше десткоп,
    Плюсы:
    можно поменять проц/оперативу/чтотамопятьжуткожужжит за пару минут
    легко можно увеличить кол-во сетевых карт и хардов, даже если в мат плате мало сата разьемов покупаете дешовый сата контроллер и вуаля +2 или даже +4 сата разьема.
    Минусы;
    занимает больше места.
    потребляет больше электричества
    Ответ написан
    Комментировать
  • Сервисы по защите от Ddos?

    @MechanID
    Админ хостинг провайдера
    https://www.blacklotus.net/
    оч сурово и дорого, но там не зря деньги берут
    Ответ написан
  • Может ли техподдержка хостинга не оказывать поддержку по телефону?

    @MechanID
    Админ хостинг провайдера
    Многие хостинги так работают, на моей текущей работе именно так - только чаты и тикеты. Многие наши клиенты с трудом пишут на английском не то что разговаривают.
    Чаты тоже самое что телефон но удобней.
    Ответ написан
    Комментировать
  • Как на bash переименовать все .txt файлы в папке?

    @MechanID
    Админ хостинг провайдера
    Посмотрите в сторону команды find и примеров ее использования.
    Ответ написан
    4 комментария
  • Серверная инфраструктура для веб-студии. Как лучше организовать?

    @MechanID
    Админ хостинг провайдера
    Вам нужен толковый системный администратор,

    Вам нужно будет обсудить с ним типовые задачи,и проблемы которые возникают, рассмотреть варианты которые он предложит и составить план что куда - к примеру сайты визитки на шаред сервер, средние проэкты на впс сервера, крупным проэктам свой дедикейтед сервер, меры безопасности для кажого варианта, и тд

    Нормальный системный администратор вместо фразы "кривые скрипты" приведет конкретные примеры что именно вызывает проблемы с быстродействим - долгие запросы в базу данных или процессы которые потребляют оч много цпу, или еще что то, дальше чтото сам администартор сможет потюнить, чтото смогут переписать програмисты, а кудато придется просто выделить ресурсов побольше. - в каждой ситуации нужно детально разбиратся - небывает универсальных решений.
    Ответ написан
    4 комментария
  • Где "подвох" в следующем сетапе сервера?

    @MechanID
    Админ хостинг провайдера
    Постройка такой системы выйдет куда дороже чем 20$
    latency между балансером и слейвами а также рандомный оверлоад слейвов (дешовый/бесплатный хостинг всегда плохой) сделает время ответа большим и не предсказуемым.
    Все хостинги имеют реальные лимиты на все - цпу, память, конекты к базе, время выполнения скриптов и тд прописанные в TOSах и за оверюседж вас будут или выселять нафиг/на дорогой тарифный план, или ваш аккаунт в контейнере будет просто дико тормозить и толку вам от слейва который отдает запросы иногда и с задержками по 5-30 секунд

    я могу такое построить - но сразу вспоминается картинка: e0320176093018235b5a2e31e90688fd.jpg
    Ответ написан
  • Какое решение подобрать для почтового сервера?

    @MechanID
    Админ хостинг провайдера
    Вариант первый - поставить и забыть это Zimbra: быстро практично но мало опыта
    плюсы: быстро и зачастую работает из коробки.
    минусы: если чтото сломается вы врядли сходу разберетесь что не так.

    Вариант второй - настроить самому -долго но много полезного опыта.
    плюсы: достаточно полное понимание что и как работает и безпроблемный ремонт, возможность допилить под свои нужды.
    минусы: требует времени на изучение материалов и хождение по граблям.

    Самые часто используемые компоненты бесплатных почтовых систем:
    ОС - на выбор Centos или Debian, если времени много и хочется бонусный опыт то Gentoo.
    exim или postfix - smtp сервер
    dovecot или courier imap - pop3/imap сервер
    Базу где хранить логины пароли и тд это может быть как текстовичок так и БД MySQL или Postgres
    далее наверно захочется спамфильтр - spamassasin, amavisd
    антивирь - clamav
    сервер сайд фильтры для почты (раскладывать почту по папкам на основании правил) sieve
    вебморду для доступа в почтовые ящики squirremail. roundcube, horde и тд
    вебморду для управления пользователями (если в БД) postfixadmin

    вот както так.
    Ответ написан
    2 комментария
  • Толковая книга или ресурс по snmp?

    @MechanID
    Админ хостинг провайдера
    С чего начать:
    теория - читаем www.net-snmp.org/wiki/index.php
    практика - берем устройство которое поддерживает snmp если такого нет то ставим snmp на linux или windows, настраиваем community (разрешаем опрос с определнного ип) и при помощи snmpwalk пробуем получать данные.

    snmp на практике активно используется для мониторинга устройств от серверов до сетевого
    например linux сервера - это статистика цпу и памяти, свободное место на разделах, утилизация сетевых интерфейсов. на сетевом оборудывании это утилизация портов колво сесиий и тд.
    также можно управлять оборудыванем(при наличи поддержки данного функционала) посредством snmp. - например включать выключать порты на коммутаторе.

    Бесплатные системы мониторинга которые используют snmp - Cacti, Zabbix, Observium.... и тд.
    Ответ написан
    1 комментарий
  • Куда писать по поводу DoS если по абьюз адресам молчание?

    @MechanID
    Админ хостинг провайдера
    взято с https://www.arin.net/abuse.html

    Generally, the first step is to report fraudulent activity to the abuser's ISP, which will be listed as the organization that was delegated the IP address space. Most ISPs are responsive to concerns about hackers and spammers on their networks. If you are unsuccessful in resolving this situation with the ISP, you may wish to contact local law enforcement in your area.
    Ответ написан
  • Почему падает производительность скрипта?

    @MechanID
    Админ хостинг провайдера
    возможно заканчиваются буфера или еще чтонибуть - надо смотреть dmesg

    еще попробуйте добавить в /etc/sysctl.conf
    net.core.wmem_default = 2097152
    net.core.wmem_max = 16777216
    net.core.rmem_max = 16777216
    net.ipv4.tcp_mem = 8388608 8388608 8388608
    net.core.somaxconn = 16384
    net.core.netdev_max_backlog = 250000
    net.ipv4.tcp_max_syn_backlog = 65536
    net.ipv4.tcp_tw_recycle = 1
    net.ipv4.tcp_tw_reuse = 1
    net.ipv4.tcp_max_tw_buckets = 1440000
    net.ipv4.tcp_syncookies = 1
    net.ipv4.tcp_syn_retries = 2
    net.ipv4.tcp_synack_retries = 2
    net.ipv4.tcp_abort_on_overflow = 1
    net.ipv4.tcp_max_orphans = 262144
    net.ipv4.tcp_fin_timeout = 15
    net.ipv4.tcp_keepalive_time = 1800
    net.ipv4.tcp_keepalive_probes = 5
    net.ipv4.tcp_keepalive_intvl = 30
    net.ipv4.netfilter.ip_conntrack_max = 262144
    net.ipv4.conf.all.accept_redirects = 0
    net.ipv4.conf.all.secure_redirects = 0

    потом
    # sysctl -p

    для отката изменений - убрать параметры из /etc/sysctl.conf
    и перезагрузится.
    Ответ написан
    Комментировать