• Софт для визуального обучения управления и настройки серверами?

    vaut
    @vaut
    Идеология работы с консолью намного более человеколюбивая чем гуи:
    1) Полнота документации. man и --help работают для почти всех утилит и без сторонних сервисов позволяют найти нужные опции.
    2) Простота передачи и хранения знаний. Простейший пример сборка OBS для линуха:
    spoiler
    git clone --recursive https://github.com/obsproject/obs-studio.git
    cd obs-studio
    mkdir build && cd build
    cmake -DUNIX_STRUCTURE=1 -DCMAKE_INSTALL_PREFIX=/usr ..
    make -j4
    sudo checkinstall --default --pkgname=obs-studio --fstrans=no --backup=no \
             --pkgversion="$(date +%Y%m%d)-git" --deldoc=yes

    Никаких тысяч скриншотов и заумных ссылок. Такие же инструкции есть для большинства популярных решений.
    3) Простота и скорость работы на удаленных серверах. ssh это быстро просто и надежно.
    Есть для всего: от смартфонов до мака.
    4) Обратная связь. 90% утилит пишут белым по черному что они делают, или какая ошибка возникла. Саму ошибку при необходимости легко загуглить.

    Если же больше нравится как обезьянка тыкать в кнопочки, с линухом лучше не связываться. Вас ожидает одна боль.
    Ответ написан
    Комментировать
  • Где взять полный ликбез и роадмап по серверам nginx apache php-fpm и настройки сети и тд?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Где взять полный ликбез и роадмап по серверам nginx apache php-fpm
    На офсайте.
    Ответ написан
    Комментировать
  • Как защитить порты коммутатора?

    Zoominger
    @Zoominger
    System Integrator
    Я липкими этикетками заклеивал, чтобы случайно не воткнули.
    Можно пустые коннекторы воткнуть.
    Если уж намертво, то можно спилить попку у RJ45 и тоже воткнуть - без каких-нибудь щипцов не вытащить. Только перед этим коннектором их сожмите, а то не влезут.

    Некоторые коммутаторы позволяют программно порт отключить, кста.
    Ответ написан
    2 комментария
  • Почему не работает маршрутизация на Windows 10?

    Radjah
    @Radjah
    https://ru.wikipedia.org/wiki/Link-local_address

    > Подсети link-local не маршрутизируются: маршрутизаторы не должны отправлять пакеты с адресами link-local в другие сети.

    > Для IPv4 в качестве link-local адресов выделена подсеть 169.254.0.0/16 (за исключением первой и последней /24 подсети, зарезервированных для этого же на будущее). Согласно RFC 3927 (2.1), для link-local адресов зарезервирован блок с 169.254.1.0 по 169.254.254.255.
    Ответ написан
    1 комментарий
  • Какую систему мониторинга сети выбрать?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Zabbix

    This.
    Тут и добавить нечего, ответ настолько очевиден.
    Ответ написан
    Комментировать
  • КАК пустить исходящий трафик smtp через определенный ip?

    hempy80
    @hempy80
    Внесистемный администратор
    /ip firewall nat
    add action=src-nat chain=srcnat dst-port=25 out-interface=ether1 protocol=tcp src-address=172.16.0.200 to-addresses=10.0.0.28

    это правило NAT должно быть выше правила masquerade. значение dst-port= поменяйте на ваше
    Ответ написан
    Комментировать
  • Стоит ли делать резервное копирование в облако?

    Jump
    @Jump Куратор тега Резервное копирование
    Системный администратор со стажем.
    Стоит ли делать резервное копирование в облако?
    Да, это хорошее дополнение к локальному хранилищу бэкапов.

    Руководство предлагает делать резервное копирование в облако, для того что бы не покупать сервак для бэкапов.
    Сначала покупают сервак для бэкапов, настраивают резервное копирование, после чего дублируют в облако при желании.

    Почитав интернаты, интересные сервисы предлагает акронис. Что думаете?
    Дорого, и доверия особого не вызывает. Amazon S3 Glacier явно получше будет.

    P.S.
    По моему мнению Glacier идеальное хранилище для бэкапов - достаточно надежно, и самые низкие цены на хранение. Он несколько сложноват в освоении, и цена получения данных оттуда достаточно высока - но так это холодные данные, которые в идеале и не должны оттуда вытаскиваться. Только в крайнем случае. А локальный бэкап это обязательно - особенно если у вас приличные объемы данных. Вы просто оцените ширину своих каналов, и скорость отдачи от облака и подумайте сколько времени вы будете вытаскивать данные в случае нештатной ситуации, когда нужно как можно быстрее возобновить работу критичных для организации сервисов.
    Ответ написан
    Комментировать
  • Чем мониторить нагрузку и состояние удаленного сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Чем мониторить нагрузку и состояние удаленного сервера?
    Zabbix неплох.

    Смотрел в сторону Zabbix но не смог заставить его работать с агентами через интернет.
    Гуглим " Zabbix Active check"

    Основной принцип работы такого рода софта - сервер периодически опрашивает агентов.
    Как правило мониторят либо в локальной сети, либо в интернете хосты с белыми IP и проблем не возникает.
    Проблемы возникают когда все или большинство подопечных хостов за NAT'ом и сервер не может к ним подключится по вполне очевидным причинам.
    Выход - перевод агентов в активный режим, чтобы они не ждали опросов от сервера (ибо не дождутся), а самостоятельно отправляли данные мониторинга на сервер.
    В таком случае достаточно лишь сервера Zabbix с белым IP адресом.
    Ответ написан
    Комментировать
  • Кто-нибудь может подсказать хорошие курсы по системному администрированию?

    dollar
    @dollar
    Делай добро и бросай его в воду.
    Системный администратор должен уметь находить и читать документацию.
    Любую, какая понадобится.
    Это всё.

    В остальном, чем больше общий багаж ИТ, тем лучше, даже программирование зайдёт. Хотя основное, конечно, это сети.
    Ответ написан
    Комментировать
  • Ограничения прав локального администратора?

    takezi
    @takezi
    Intelligent people are full of doubts.
    Нет такого разграничения прав - ты или администратор или нет. Правильней было бы убрать пользователей из группы администраторов, если речь о том, что бы пользователи не накрутили лишнего.
    Ответ написан
    Комментировать
  • Где найти материал для подготовки к профессии DevOps?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    DevOps отличается от обычного сисадмина тем, что не может сказать "это задача программистов".
    220px-Devops.svg.png
    Ответ написан
    Комментировать
  • Какой IT специалист занимается проработкой разделов Terms and Conditions и Privacy policy?

    Melkij
    @Melkij
    PostgreSQL DBA
    Юрист.
    Ответ написан
    Комментировать
  • Почему iptables не записывает в лог?

    Mystray
    @Mystray
    NOC
    Потому, что так написаны правила.
    Первый SYN-пакет у вас не будет записан, так как меньше 500 байт, и пойдет дальше, где будет принят согласно -P INPUT ACCEPT, а все последующие пакеты в рамках уже установленного соединения будут приниматься раньше, чем правило логирования, согласно --ctstate ESTABLISHED,RELATED -j ACCEPT
    Порядок имеет значение, а действия вроде DROP или ACCEPT - являются терминирующими, после них пакет дальше не идет по цепочке правил
    Ответ написан
    2 комментария
  • Насколько сейчас актуальны перемещаемые профили?

    mindtester
    @mindtester Куратор тега Windows
    http://iczin.su/hexagram_48
    чтобы не хранить файлы локально на ПК, а хранить все на СХД и снимать бекап только с одной железки, где все размещено.
    это вполне себе повод. но не далеко не единственный, далеко не всегда главный.

    все зависит от особенностей работы в компании. на одной из прежних работ, было принципиальным требование, что бы сотрудник, в случае необходимости, мог сесть за любое свободное рабочее место (своего отдела, а некоторые вообще за любое в офисе), залогиниться, и получить свой профиль

    в том числе, в случае выхода из строя компа, по любой причине, было принято снимать с полки резервный, залитый и преднастроенный системник, заменять неисправный комп, и в течении считанных минут реанимировать рабочее место. а со сбойнувшим системником, разбираться не спеша у себя в отделе (ИТ), а так же пополнять резерв ))

    при таких требованиях, технология перемещаемых профилей, не зависит от календаря в принципе

    ps а еще, кроме бекапов, мы использовали DFS для прозрачной миграции с сервака на сервак (или смены дисковой полки), и фоновое зеркалирование, на случай креша сервера, несущего данную нагрузку. типа 24/7, с повышенным уровнем отказоустойчивости, и минимальным временем восстановления.. как то так
    Ответ написан
    6 комментариев
  • Как убрать из черного списка Gmail свой домен?

    Jump
    @Jump
    Системный администратор со стажем.
    Как убрать из черного списка Gmail свой домен?
    • Четко выяснить и устранить причину попадения в черный список (например перестать рассылать спам)
    • Терпеливо ждать когда гугл соизволит удалить вас из черного списка.

    Следует понимать что в гугле с черным списком работает не специально обученный человек, а банальный скрипт.
    Он сам вычеркнет вас из блэклиста через некоторое время если прекратится спам. Теоретически. На практике может и не вычеркнуть - косяки у всех случаются, да и не факт что вы не спамите больше.
    Если вы все устранили, подождали пару недель и ничего не произошло, можно попробовать написать запрос в гугл.
    Но большие надежды возлагать на него не стоит - у гугла миллиарды пользователей, на всех специалистов техподдержки не напасешь. Да и гугл по сути вам ничем не обязан, поэтому может просто игнорировать вас.

    Как войти в доверие жмайла? Какие шаги я должен сделать?
    Только ждать, надеяться и верить.
    Для гугла вы никто - вы не являетесь клиентом гугла, не платите ему денег за это, поэтому бессмысленно ожидать, что он будет тратить время на разбор и решение вашей проблемы.
    Был спам - это проблема для гугла, он внес вас в блэклист, проблема исчезла. Если нет проблем - зачем лишние беспокойства?
    А ваши проблемы - это исключительно ваши, и гугл они никоим образом не волнуют.

    Но в большинстве случаев все отлично решается на автомате - перестали спамить, вылетели из блэклиста.
    Поэтому ваша основная задача это поиск и устранение причин попадания в блэклист, а так же исключение их возникновения в дальнейшем
    Ответ написан
    Комментировать
  • Можно ли перенести безболезненно клиентские пк из одного AD в другой?

    По-простому никак. Каждую машину придётся отвязать от домена и привязать к новому, перенести учётки пользователей. Предварительно в домене нужно будет создать всех пользователей.
    Очень вам поможет эта утилита по переносу учётки пользователя из домена в домен без потери настроек и файлов профиля. https://www.forensit.com/domain-migration.html
    Ответ написан
    Комментировать
  • Каким способом должен быть обжат кабель соеденяющий 2 коммутатора?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Современным моделям без разницы, прямой или кроссовер, там на всех портах Auto MDI-X.
    Ответ написан
    3 комментария