Задать вопрос
  • Как установить фряху на компьютер без монитора и консольного кабеля?

    athacker
    @athacker
    Установите систему на любой другой диск, настройте как хотите. Скопируйте образ диска этой системы с помощью dd в файлик. Потом загрузите систему с флэшки с mfsbsd и раскатайте полученный образ на диск неттопа.
    Ответ написан
    5 комментариев
  • Что не так с монитором?

    @Fixid Куратор тега Железо
    Сгорела лампа подсветки или сломался блок питания.
    Для начала надо посмотреть блок питания на вздутые конденсаторы, потом разобрать рамку и проверить лампы.
    Или отдать в СЦ/местному кулибину. Если монитор с не LED подсветкой, то некоторые пихают вместо ламп LED ленту

    https://geektimes.ru/post/257992/
    https://geektimes.ru/post/258306/
    cxem.net/comp/comp134.php
    Ответ написан
    Комментировать
  • Как исправить цветопередачу?

    pozZzitiv
    @pozZzitiv Куратор тега Дизайн
    Дизайнер и перфекционист
    Смотрите какое цветовое пространство использовали при работе: RGB или CMYK. Плюс конкретные цветовые профили, смотря в какой программе работали. Дело может быть и в мониторе, но с цветами в редакторе чаще всего забывают разобраться.

    А еще, откройте одинаковые изображения (любые) на своем и других мониторах. Если разница будет везде (а не только вот в этом макете), то дело очевидно что в вашем мониторе =) Тогда поможет только его смена.
    Ответ написан
    8 комментариев
  • Что нужно знать для работы сис. Админом?

    opium
    @opium
    Просто люблю качественно работать
    Для того чтобы работать админом достаточно почитать три книги
    Первая сети олифера какого нибудь
    Вторая администрирование Линукс с уклоном в убунте, любую новую книгу
    Третья администрирование Линукс с уклоном в центос или редхат
    Для виндовс и третью поменять на любые две по администрированию винды последней и предпоследней версии
    Ответ написан
    1 комментарий
  • Полное удаление Zabbix в Debain?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Название СУБД фигурирует в имени пакета - zabbix-server-pgsql и т. д. В соответствии с этим и устанавливайте, предварительно сделав apt-get purge.
    Ответ написан
    1 комментарий
  • Apache vs Ngnix+FastCGI vs Ngnix+Apache - что производительней для php?

    opium
    @opium
    Просто люблю качественно работать
    Для пхп выгоднее всего апач плюс модуль пхп
    Отдать картинки через пхп путь полного дибила
    Ответ написан
  • Какие есть готовые решения для потокового видео со сменой разрешения?

    @TakiLazy
    Можно ffmpeg юзать
    ffmpeg -v verbose -i INPUT_FILE_OR_STREAM \
    -vcodec libx264 -acodec aac -ac 1 -af "volume=1.5" -strict -2 -crf 18 \
    -profile:v baseline -maxrate 4000k -bufsize 1835k \
    -pix_fmt yuv420p -flags -global_header \
    -hls_time 10 -hls_list_size 5 -hls_wrap 60 -hls_flags delete_segments \
    -start_number 0 /var/www/test/4000/index.m3u8 \
    -vcodec libx264 -acodec aac -ac 1 -af "volume=1.5" -strict -2 -crf 18 \
    -profile:v baseline -maxrate 2000k -bufsize 1835k \
    -s 854x480 -r 25 -pix_fmt yuv420p -flags -global_header \
    -hls_time 10 -hls_list_size 5 -hls_wrap 60 -hls_flags delete_segments \
    -start_number 0 /var/www/test/2000/index.m3u8 \
    -vcodec libx264 -acodec aac -ac 1 -af "volume=1.5" -strict -2 -crf 18 \
    -profile:v baseline -maxrate 1000k -bufsize 1835k \
    -s 640x360 -r 25 -pix_fmt yuv420p -flags -global_header \
    -hls_time 10 -hls_list_size 5 -hls_wrap 60 -hls_flags delete_segments \
    -start_number 0 /var/www/test/1000/index.m3u8 \
    -vcodec libx264 -acodec aac -ac 1 -af "volume=1.5" -strict -2 -crf 18 \
    -profile:v baseline -maxrate 700k -bufsize 1835k \
    -s 426x240 -r 25 -pix_fmt yuv420p -flags -global_header \
    -hls_time 10 -hls_list_size 5 -hls_wrap 60 -hls_flags delete_segments \
    -start_number 0 /var/www/test/700/index.m3u8

    в директорию test закинь index.m3u8 c содержимым примерно:
    #EXTM3U
    #EXT-X-STREAM-INF:PROGRAM-ID=1,BANDWIDTH=4000000
    4000/index.m3u8
    #EXT-X-STREAM-INF:PROGRAM-ID=1,BANDWIDTH=2000000
    2000/index.m3u8
    #EXT-X-STREAM-INF:PROGRAM-ID=1,BANDWIDTH=1000000
    1000/index.m3u8
    #EXT-X-STREAM-INF:PROGRAM-ID=1,BANDWIDTH=700000
    700/index.m3u8


    А сверху прикрутить любой hls плеер с возможностью выбора качества.
    Ответ написан
    Комментировать
  • Какие есть готовые решения для потокового видео со сменой разрешения?

    sim3x
    @sim3x
    Готовых прям чтоб apt install и все заработало нет
    nginx-rtmp
    wowza
    red5
    erlyvideo

    https://videojs.github.io/videojs-contrib-hls/
    Ответ написан
    Комментировать
  • Почему Ubuntu основана именно на НЕстабильной ветке Debian?

    sim3x
    @sim3x
    Потому что в стабильной ветке софт может отставать на пару лет
    Ответ написан
    Комментировать
  • Минимальные настройки безопасности Linux на VPS?

    Tyranron
    @Tyranron
    Ряд моментов Вы уже сделали, но я все равно их опишу для полноты списка.

    1. Создать отдельного пользователя и хороший пароль на sudo. Не использовать больше root напрямую. Совсем.

    2. SSH. Отключаем метод аутентификации по паролю. Если Вам не нужны другие методы, то их тоже можно отключить, оставив только publickey. Отключаем возможность аутентификации root'ом. Включаем использование только 2й версии SSH протокола.

    3. Устанавливаем Fail2Ban и настраиваем чтобы после нескольких неуспешных попыток подключения по SSH банило по IP на длительное время. Кол-во попыток и время бана можно тюнить в меру своей паранойи. У меня, например, банит на час после 2х неуспешных попыток.

    4. Iptables. Действуем по принципу "запрещено все, что не разрешено". Запрещаем по умолчанию весь INPUT и FORWARD трафик снаружи. Открываем на INPUT'е 22 порт. В дальнейшем открываем порты/forwarding по мере необходимости. Если у нас предполагаются сервисы на соседних серверах нужные только для внутренней коммуникации (Memcached, Redis, и т.д.), то открываем для них порты только для определенных IP. Просто так торчать наружу для всех они не должны.

    5. Настраиваем автоматические обновления apt-пакетов. Уровень security. То есть так, чтобы обновления безопасности накатывались автоматически, но при этом не выполнялись обновления со сменой мажорной версии (дабы обезопасить себя от "само сломалось").

    6. Устанавливаем ntpd. Серверное время должно быть точным. Также временную зону сервера лучше всего установить в UTC.

    7. TLS (не SSL) используем везде где можем. Через Let's Encrypt получаем бесплатные валидные сертификаты. В конфигах веб-серверов, mail-серверов, и других приложений торчащих наружу (в том числе и OpenVPN), запрещаем/убираем использование слабых шифров. Все ключи/параметры генерируем не менее 2048 бит. Самоподписные сертификаты подписываем с помощью SHA-256 (не SHA-1). Diffie-Hellman параметры (dh.pem) под каждый сервис лучше сгенерить отдельно. Проверяем TLS сервисов через Nmap. Минимальный grade должен быть A, не должно быть warning'ов.

    8. Правильный менеджмент пользователей/групп. Приложения/сервисы не должны запускаться под root'ом (разве что они действительно этого требуют и иначе никак). Для каждого сервиса создается свой пользователь.

    9. Если предполагается upload файлов через PHP (либо другие скриптовые языки), в директории, куда эти файлы загружаются (и которая доступна снаружи), должно быть жестко отключено любое выполнение скриптов/бинарников, что на уровне ОС (x права), что на уровне веб-сервера.

    Это была база.
    Дальше, в меру своей паранойи можно за'harden'ить сервер ещё следующими моментами:
    - SELinux, chroot
    - доступ к SSH только с определенных IP (нужно иметь 3-4 VPN-сервера под рукой)

    UPD И да, все это помнить/настраивать руками каждый раз может быть запарно. Используйте Ansible и автоматизируйте процесс (там родные и YAML, Jinja2 и Python).
    Ответ написан
    10 комментариев
  • Где вы храните команды, пароли и т.д, чтобы этим было удобно пользоваться?

    zoroda
    @zoroda
    Необычный Fullstack
    keepass. Клиенты есть под любые платформы, в т.ч. и Android. Файл паролей синхронизируется через Dropbox между домашним, рабочим компьютером и смартфоном.
    Ответ написан
    Комментировать
  • Make Как собрать пакет?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Команда make не собирает пакеты, еслиф че. Она выполняет задания, которые ей поставлены, а это может быть все что угодно - компиляция программы, копирование БД, вызов Ктулху, захват мира :)

    В данном случае возникли проблемы с компиляцией файла msgpuck.c, то есть с выполнением задания получения файла .o из файла .c Подробнее надо логи смотреть.
    Ответ написан
    6 комментариев
  • Что нужно чтобы подключить большое количество sata hdd к компу(боле 20ти штук)?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Соответствующее число портов на материнской плате и контроллеров для увеличения портов. Для обычной материнской платы потребуется два-три контроллера на 8 портов типа такого: www.newegg.com/Product/Product.aspx?Item=N82E16816...
    Или можно взять материнскую плату с 4 PCI-E слотами и четыре контроллера по 4 порта.
    А дальше - все зависит от задач. Если это будет СХД под какие-то определенные данные - то нужно соответствующее ПО, а кроме того, для нормальной работы такого объемного СХД может потребоваться значительный объем ОЗУ. 8 гигов явно мало: объем СХД может быть до 240 терабайт (20х12тб). Так что требования к памяти могут достигнуть аж 500 гигабайт - а это уже как минимум двухпроцессорная серверная мать. Конечно, многое зависит от используемого ПО и ФС. Видеокарта тоже явно не нужна - не похоже, что это игровой комп будет. Кроме того, для СХД требуются энтерпрайз диски и, желатаельно, соответствующее им ПО и контроллеры.
    Ответ написан
    3 комментария
  • Как проверить или работает крон?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    grep -i cron /var/log/syslog
    Ответ написан
    Комментировать
  • Как хранится текущая директория в linux?

    ctacka
    @ctacka Автор вопроса
    /proc/$$/cwd - это симлинк на текущую директорию
    Ответ написан
    Комментировать
  • Под каким юзером (root vs dummy_user) деплоить (git clone, git pull)?

    zooks
    @zooks
    Frontend
    Под dummy_user, иначе будут рутовые права на файлы.
    Ответ написан
    Комментировать
  • Как хранить пароли удобно и правильно?

    @Erelecano
    Админю сервера, починяю примуса.
    KeepAssX для хранения паролей ко всему вебу, он хранит в зашифрованном файле, но можете поверх его еще раз зашифровать, вам будет нужно помнить всего один-два пароля к менеджеру.
    Про ssh правильно сказали, что пароли просто уничтожить, только ключи.
    Ответ написан
    1 комментарий
  • Какое средство мониторинга vps серверов выбрать?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    zabbix
    nagios
    dude
    munin

    выбирайте )
    Ответ написан
    Комментировать
  • В чём перевозить настольный компьютер?

    Jump
    @Jump
    Системный администратор со стажем.
    В коробке с приклеенными ручками из скотча.
    Жесткие диски перед транспортировкой вытащить, и упаковать в поролон.
    Ответ написан
    3 комментария