Задать вопрос
  • Зачем добавляют vlan интерфейс в Бирдж (bridge) в микротике?

    martin74ua
    @martin74ua
    Linux administrator
    https://linkmeup.ru/sdsm/

    до понимания, как работает сеть...

    ЗЫ. И русский язык стоит подтянуть....
    Ответ написан
    Комментировать
  • Как поднять VPN до точки?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    Гуглить что такое VPN, и как его поднять на вашем роутере
    Ответ написан
    4 комментария
  • Какие порты должны быть открыты в идеале?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Во вне - не должен!
    Закройте биндовку на внешний интерфейс!
    Оставьте биндовку только на "локальную петлю" (localloop) интерфейс: localhost/127.0.01
    Ответ написан
    2 комментария
  • Что изучать сисадмину, чтобы перейти в инфобез?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    чем вообще занимаются безопасники в свободное от ловли хакеров время.

    Избавляемся от стереотипов. ИБ не занимается ловлей хакеров. От слова совсем. Этим занимаются компетентные органы :)
    ИБ - это:
    - файрволлы, СКЗИ, шифрование, сертификаты
    - прокси, NAT, контроль доступа в тырнет, статистика, отчеты
    - СКУД (если контора прям большая, то конечно СКУД повесят на охрану)
    - СМП (системы мониторинга пользователей), в том числе оперативное наблюдение
    - документация. Много-много-много документации, положений, инструкций, регламентов
    - знание законодательства, особенно его некоторых частей - по авторскому праву, по ПДн и других
    - могут повесить бэкапы ("тыжспецпозащитеинформации" :) )

    Это скучная, неинтересная, ответственная работа, зачастую морально тяжелая и неприятная.
    Ответ написан
    Комментировать
  • Mikrotik NAT между двумя локальными сетями?

    @SODINNER Автор вопроса
    Оказывается всё правлиьно делал, L2TP и GRE были решением проблемы. Единственная проблема была в отсутствий маскарада в одном из роутеров, ведь на первом я его сразу установил чтобы доступ в инет был.
    Ну а дальше как обычно через NAT сделал правило dst-nat и заработало.
    Ответ написан
    Комментировать
  • Как скрыть от провайдера факт того что я пользуюсь интернетом?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    Можно ли от него скрыть факт того что я пользуюсь интернетом и обойти ограничения подключившись к VPN

    Офигенная логика... Скрыть объем получаемых данных, которых вам отдает провайдер за счет увеличения объемов получаемых и передаваемых данных от провайдера с учетом инкапсуляции данных в поток ВПН.

    Это примерно то же, как если бы вы пытались скрыть потребляемый объем воды через счетчик, наполняя вместо ванны бассейн.
    Ответ написан
    2 комментария
  • Как адекватно построить рабочее и игровое пространство на одном компьютере?

    HemulGM
    @HemulGM
    Delphi Developer, сис. админ
    В какой-то момент Windows засоряется и начинает глючить

    Если это основная причина, то помочь вам не чем. Потому что это совершенно ложное утверждение.
    Обоснование:
    1. Засоряется файлами? Т.е. по-вашему ОС глючит из-за большого кол-ва файлов или что? Так вот, ОС из-за файлов - не глючит.
    2. Засоряется программами? Т.е. опять же файлами или же чем? Если нет, то зачем вы все программы запускаете и оставляете их в фоновом режиме? Управляйте тем, что установили сами, сами! ОС этим заниматься не будет.
    3. Засоряется реестр (как многие эникейщики скажут)? Реестр - это набор файлов, составляющих БД. У каждого пользователя есть свой файл реестра "NTUSER.DAT". Находится он в каталоге пользователя. Посмотрите его размер, если интересно. За частую, он не превышает 10мб.

    Так чем же засоряется ОС? Может вашими кривыми руками? Уж извините, но иначе не скажешь.
    Глючить начинает ОС из-за железа. ОС на HDD работает медленно, т.к. HDD не удовлетворяет в скорости. Поставьте SSD и не будет у вас "засоряться винда". Плюс, HDD достаточно быстро расходуют свой ресурс. Достаточно одного медленного сектора, который будет тормозить почти все операции.

    Вот тебе ещё в добавок ИМХО:
    У меня винда стоит с 2014 года (переставил т.к. купил SSD), программ установлено под тысячу (скрин скину, если требуется). Винтов у меня 5 штук + ssd. Забиты под завязку. Обновления ставятся почти все через месяц после выхода (исключаю косячные и нежелательные). Я разработчик софта, и это мой рабочий комп, также, он и моё игровое место, где установлено под полсотни крупных игр. Т.е. ситуация как у вас. У меня проф. ПО, у меня игры, только вот проблем у меня почему-то нет. Хотя мой комп, в рабочее время - это полигон испытаний, на котором тестируется всякий изврат.
    И кстати, я не пользуюсь ни одним средством "очистки винды".

    Возможно вам стоит повысить компьютерную грамотность?
    Ответ написан
    11 комментариев
  • Как запретить запуск программы в windows 10?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    При этом у юзера должны быть полноценные права администратора. Это не взаимоисключающие параграфы? Можно как-то сделать?

    В общем случае - взаимоисключающие.

    Но есть варианты
    а) это ваша собственная программа, и вы внедряете пароль на ее запуск, который никому не сообщаете, и у юзера нет возможности взять эту программу еще где-либо.
    б) Ставите программу на криптодиск, который монтируется с паролем и юзер его не знает
    в) Бьете юзера по рукам каждый раз, когда он запускает запрещенную программу.
    г) У юзера все права есть, но знания компьютера на уровне полного нуба. В этом случае можно насоздавать всяких политик, чтобы он умер в попытках нагуглить как это все поотключать.
    Ответ написан
    Комментировать
  • Сложно ли найти работу в Питере системному администратору?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    Яндекс Еда и Деливери отобрали в Питере всю работу у таких "админов"
    Ответ написан
    Комментировать
  • Переименование домена AD из mydomain.local в corp.mydomain.group?

    не знаю чем вас так пугает .локал но если с ним вообще никак то я б на вашем месте поднимал бы с нуля т.к.
    а) все равно там у вас пустая АД
    б) все равно она уже "загажена" :) (ТС на КД)
    Ответ написан
    1 комментарий
  • Как быстро установить Kubuntu на 200 машин?

    Zoominger
    @Zoominger Куратор тега Системное администрирование
    System Integrator
    Создайте нужные дистрибутивы с автоустановкой (g: kickstarter) и разливайте по PXE.
    Ответ написан
    4 комментария
  • Можно ли посмотреть цепочку сетевых устройств до шлюза?

    Нет. Трассировку маршрута можно увидеть только для маршрутизаторов
    Ответ написан
    6 комментариев
  • Ваши любимые книги по математике?

    hint000
    @hint000
    у админа три руки
    линейная алгебра: Ильин, Позняк

    матан:
    Курс дифференциального и интегрального исчисления, Фихтенгольц;
    Краткий курс математического анализа, Бермант;
    и конечно бессменный задачник по матану Демидовича.

    универсальные справочники:
    Справочник по математике для научных работников и инженеров, Г.Корн и Т.Корн;
    Справочник по математике, А.А.Рывкин, А.З.Рывкин, Л.С.Хренов;
    и конечно Выгодский на все времена.

    научпоп:
    Логическая игра, Льюис Кэрролл (да, тот самый, математик и автор Алисы в Стране Чудес);
    Мартин Гарднер - любые его книги, какие получится найти, он великолепен.
    Ответ написан
    Комментировать
  • Как обосновать необходимость серверной?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Все довольно просто.
    На самом деле шанс, что Вам откажут - очень велик - серверная в два квадрата - это вполне нормально для такой конторы. Вам нужно в ней убраться (чтобы пыль не гуляла) и поставить кондиционер (чтобы сервера не перегревались).
    Бизнесу всегда обосновывают на языке, понятном ему. То есть на языке финансового планирования - вот, на оборудование серверной смета в N рублей. Восстановление бизнес-процессов в случае выхода из строя - M часов, стоимость простоя P рублей, итоговые потери W рублей.
    Наличие бэкапов уже проверили?
    Ответ написан
    Комментировать
  • Как обосновать необходимость серверной?

    daemonhk
    @daemonhk
    ПсиХоПат
    Бизнес можно припугнуть только потерей прибыли. Пишите служебку, если откажут и все погорит, потом тыкайте им ею же в морду.
    Ответ написан
    Комментировать
  • Как обосновать необходимость серверной?

    paran0id
    @paran0id
    Умный, но ленивый
    1. Убраться уже в серверной
    2. Выкрутить обороты вентиляторов на максимум, чтоб выло, как боинг 747
    3. Пожаловаться на отсутствие кондиционирования (если это так)
    4. Расписать риски потери денег и данных, да так, чтобы тебе потом не сказали, что ты недостаточно убедительно их пугал (было в моей практике и такое).
    5. Прикинуть бюджет на обустройство серверной, но с запасом, чтобы можно было "ужаться"
    Ответ написан
    1 комментарий
  • Роутер на Windows, нужно ли сетевое экранирование внутренней сети?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Как надо:
    отдельный маршрутизатор на границе, серверы и все компоненты, работающие с внешним миром напрямую - в отдельную зону DMZ, между DMZ и внутренней сетью - statefull fw. На windows-сервере ISA-прокси для внутренних пользователей, прямая маршрутизация между офисными ПК, DMZ и внешним миром запрещена. Все это хозяйство желательно резервировать.

    Как можно ака бюджетный колхоз-вариант:
    Один линукс сервер, он же stateless fw, желательно на нем прокси, nat менее желателен. Windows-сервер выкинуть вообще. Серверы отделите вланом от пользователей. Прямая маршрутизация между всеми компонентами разрешена, доступы режутся iptables.

    Как будет.
    Местный админ пойдёт к руководству и скажет, что я не умею управлять всем этим, чтобы управлять этим хозяйством надо ещё двух человек. он же поможет руководству составить ТЗ и методику приемосдаточных испытаний (если он вообще знает, что это такое). Руководство проникнется и выставит вам требования под его дудку.
    Ответ написан
    Комментировать
  • Нескучная математика - такое бывает?

    @ottepel84
    Начинающий
    Не книги но все же.. Канал 3Blue1Brown. Для примера ролик о том что такое преобразование Фурье - https://www.youtube.com/watch?v=spUNpyF58BY. На канале не специализированные курсы, а скорее эссе о сути тех или иных разделов математики. Видео на английском, но в некоторых видео добавлены русские субтитры.
    Ответ написан
    Комментировать
  • Нескучная математика - такое бывает?

    Не про книги, а про нескучную математику: Посмотрите Numberphile — натолкнёт вас на интересные темы. Только не смотрите совсем старые, где они просто рассказывают об интересных числах. Начните просто с популярных.

    Ещё несколько интересных математических тем разбирается у Пенроуза в Новом Уме Короля. Имхо, шикарная книга.
    Ответ написан
    Комментировать