Ответы пользователя по тегу Системное администрирование
  • Где сисадмину хранить документацию и конфиги серверов, а также собственные наблюдения и размышления?

    @MechanID
    Админ хостинг провайдера
    Пароли Keepas
    конфиги txt и аттачим в вики
    мысли/доки - wiki

    Все это обязательно кудато удаленно бекапить в облако или на сервер/впс гденибуть чтобы всегда всего было 2+ эекземпляра.
    Ответ написан
    Комментировать
  • Где "подвох" в следующем сетапе сервера?

    @MechanID
    Админ хостинг провайдера
    Постройка такой системы выйдет куда дороже чем 20$
    latency между балансером и слейвами а также рандомный оверлоад слейвов (дешовый/бесплатный хостинг всегда плохой) сделает время ответа большим и не предсказуемым.
    Все хостинги имеют реальные лимиты на все - цпу, память, конекты к базе, время выполнения скриптов и тд прописанные в TOSах и за оверюседж вас будут или выселять нафиг/на дорогой тарифный план, или ваш аккаунт в контейнере будет просто дико тормозить и толку вам от слейва который отдает запросы иногда и с задержками по 5-30 секунд

    я могу такое построить - но сразу вспоминается картинка: e0320176093018235b5a2e31e90688fd.jpg
    Ответ написан
  • Какое решение подобрать для почтового сервера?

    @MechanID
    Админ хостинг провайдера
    Вариант первый - поставить и забыть это Zimbra: быстро практично но мало опыта
    плюсы: быстро и зачастую работает из коробки.
    минусы: если чтото сломается вы врядли сходу разберетесь что не так.

    Вариант второй - настроить самому -долго но много полезного опыта.
    плюсы: достаточно полное понимание что и как работает и безпроблемный ремонт, возможность допилить под свои нужды.
    минусы: требует времени на изучение материалов и хождение по граблям.

    Самые часто используемые компоненты бесплатных почтовых систем:
    ОС - на выбор Centos или Debian, если времени много и хочется бонусный опыт то Gentoo.
    exim или postfix - smtp сервер
    dovecot или courier imap - pop3/imap сервер
    Базу где хранить логины пароли и тд это может быть как текстовичок так и БД MySQL или Postgres
    далее наверно захочется спамфильтр - spamassasin, amavisd
    антивирь - clamav
    сервер сайд фильтры для почты (раскладывать почту по папкам на основании правил) sieve
    вебморду для доступа в почтовые ящики squirremail. roundcube, horde и тд
    вебморду для управления пользователями (если в БД) postfixadmin

    вот както так.
    Ответ написан
    2 комментария
  • Толковая книга или ресурс по snmp?

    @MechanID
    Админ хостинг провайдера
    С чего начать:
    теория - читаем www.net-snmp.org/wiki/index.php
    практика - берем устройство которое поддерживает snmp если такого нет то ставим snmp на linux или windows, настраиваем community (разрешаем опрос с определнного ип) и при помощи snmpwalk пробуем получать данные.

    snmp на практике активно используется для мониторинга устройств от серверов до сетевого
    например linux сервера - это статистика цпу и памяти, свободное место на разделах, утилизация сетевых интерфейсов. на сетевом оборудывании это утилизация портов колво сесиий и тд.
    также можно управлять оборудыванем(при наличи поддержки данного функционала) посредством snmp. - например включать выключать порты на коммутаторе.

    Бесплатные системы мониторинга которые используют snmp - Cacti, Zabbix, Observium.... и тд.
    Ответ написан
    1 комментарий
  • Почему письма не сразу приходят?

    @MechanID
    Админ хостинг провайдера
    Чтения логов отправляющего сервера и хедеров принятого письма зачастую достаточно чтобы определить где проблема.
    Ответ написан
    Комментировать
  • Волнения новичка Системного Администратора или Жизнь научит?

    @MechanID
    Админ хостинг провайдера
    1) Если у когото чтото сломалось идем сообщаем начальству, пример:
    сгоремл монитор у Васи Пупкина,
    приходим к начальству и говорим - новый такойже(макссимально похожий) стоит столькото,
    дали денег - купили заменили
    недали - забили и занимаемся другими делами, если Вася на вас кричит - разводим руками и отправляем к начальству.
    2) Сложный вопрос с множеством неизвестных переменных все зависит от конретной фирмы сотрудников и тд.
    3)20 станций это пара коммутаторов плохо представлю что там можно долго диагностировать
    4) Надо согласовывать при трудоустройстве, также вполне логично что нельзя быть ответственным за то что не контролируеш, если нужно навести порядок поднимаем контроллер домена. режем всем права всем, реинсталим ось на всех машинах ставим софт только для работы. все просьбы поставить чтото лево/крякнутое - морозимся и говорим что им это просто софт а вам статья грозит.
    5) Убунту бесплатно в прямом смысле слова и весь софт в стандартных репозиториях тоже полностью бесплатен без ограничений на коммерческое использование - читаем www.ubuntu.com/about/about-ubuntu/licensing
    Ответ написан
    Комментировать
  • Как защититься от SSH атак?

    @MechanID
    Админ хостинг провайдера
    надежный пароль(20+символов) + fail2ban или csf должно быть достаточно
    Ответ написан
    3 комментария
  • Что нужно для перехода из Junior в Middle системному администратору?

    @MechanID
    Админ хостинг провайдера
    Так как само понятие Системный Администратор оч обширно то думаю точно никто не ответит,
    Например мой прогресс выглядит както так - со временем рабочие задачи выполняются быстрее и эффективние(правильнее/изящнее) чем раньше за счет новых технологий, опыта, уменьшения количества костылей и тд.
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию на сервере для двух блоков ip-адресов?

    @MechanID
    Админ хостинг провайдера
    Есть замечательный документ - LARTC
    Ответ написан
    Комментировать