• Нормальная ли скорость Gigabit Ethernet в данном случае?

    @Wexter
    прогоните тестирование сети утилитами типа iperf, если они покажут 900+ мбит/с то с сетью всё в порядке и проблема в дисковой подсистеме
    Ответ написан
    Комментировать
  • Как эффективнее установить Windows 10 на много (10-20шт) одинаковых компьютеров?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Для двадцати машин нет смысла извращаться и что-то там делать.
    Устанавливаем на один, снимаем образ диска любой программой, подключаем пачку дисков и заливаем на них образы.
    Потом вручную меняем имена на нужные.
    Ответ написан
    Комментировать
  • Какой выбрать готовый файловый сервер?

    DevMan
    @DevMan
    я бы смотрел в сторону hp microserver: цена такая же как у готовых насов, но мощи и возможностей больше.
    пример
    Ответ написан
    Комментировать
  • Почему Windows Server 2008/2012 выключается при отключении от него по RDP?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Смотрите настройки своего пользователя на сервере или общие настройки RDP. Там есть возможность задавать время, после которого отключенный сеанс пользователя завершается.
    Ответ написан
    Комментировать
  • Зачем нужна технология WPS кроме быстрого взлома wifi? Какая изначальная идея была?

    font
    @font
    В поисках самого лучшего
    Идея была такой, чтобы не расшаривать каждому бомжу свой пароль, а подключаться по временному беспарольному доступу.
    Получилось это так, потому что пин не меняется и состоит он из цифр, поэтому брутфорсить его проще. А потом еще и Pixie Dust пришел, так вообще...
    Техническую реализацию протокола читай в англ wiki без регистрации и смс
    Ответ написан
    Комментировать
  • После форматирования в ext4 не могу записывать на USB - как вернуть права?

    Ок, <Mount Point> это моя /dev/sdb
    Неверно. Это точка монтирования, а не блочное устройство.

    $USER:$USER
    Корректнее написать $USER:$GROUP
    Это имя вашего пользователя и группы (обычно их названия совпадают),
    У меня команда будет выглядеть так: sudo chown -R fshp:fshp /run/media/fshp/myflash

    /run/media/fshp/myflash - это точка монтирования моей флешки. Вы можете создать пустую директорию в любом месте и примонтировать туда файловую систему с блочного устройства.

    mkdir ~/myflash
    sudo mount /dev/sdb ~/myflash


    Теперь в домашней директории есть директория myflash, в которой находится содержимое флешки.

    Если примонтировать ФС в непустую директорию, то файлы никуда не пропадут из директории, но будут недоступны, пока ФС примонтировна.

    Если вы используете DE, то в ручном монтировании обычно нет нужны. При подключении флешка примонтируется автоматически.

    Перед отключением флешки необходимо отмонтировать файловую систему
    sudo umount <Mount Point>
    Либо нажать "извлечь" или аналог в DE (в случае автоматического монтирования).
    Ответ написан
    8 комментариев
  • Как проверить рабочий ПК?

    martin74ua
    @martin74ua Куратор тега Системное администрирование
    Linux administrator
    зачем вы пришли на работу туда, где не можете работать?
    Я уже писал в похожем вопросе - на работе - работать
    Ответ написан
    2 комментария
  • Как запустить собственный почтовый сервер на ubuntu 16.04?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Для рассылки думаю удачнее будет платный сервис рассылки и работа с ним по API.
    Запустить почтовый сервер - дело не хитрое.
    А вот поддерживать его - задача сложная, и дорогая.
    Ответ написан
    2 комментария
  • Как проверить рабочий ПК?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Если админ грамотный - весь софт восстановится при первой же перезагрузке с подключением к домену. Ну или админ сам придёт, обнаружив отсутствие информации от компьютера.
    Ответ написан
    Комментировать
  • Узнать общее количество оперативной памяти на сервере с Hyper-V?

    Jump
    @Jump
    Системный администратор со стажем.
    Как узнать общие характеристики сервера ?
    Зайти на сервер, открыть глаза и посмотреть.
    Ответ написан
    Комментировать
  • Где достать ОС Windows для домашнего сервера?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Идете на сайт - www.intuit.ru
    Регистрируетесь, записываетесь на какой-нибудь бесплатный курс от майкросфта, получаете код для участия в программе Dream Spark.
    После чего регистрируетесь в Dream Spark и спокойно качаете Windows Server и ключик к нему.
    Ставите и пользуетесь. Никаких триалов - полнофункциональная версия с ключиком от майкрософта.
    Ответ написан
    1 комментарий
  • Сколько хостов нужно для роутера по рисунку и почему?

    @KvakaMen
    Сисадминство
    Цитата из автостопом по галактике : "Ответ всей жизни 42"
    Ответ написан
    Комментировать
  • Минимальные настройки безопасности Linux на VPS?

    Tyranron
    @Tyranron
    Ряд моментов Вы уже сделали, но я все равно их опишу для полноты списка.

    1. Создать отдельного пользователя и хороший пароль на sudo. Не использовать больше root напрямую. Совсем.

    2. SSH. Отключаем метод аутентификации по паролю. Если Вам не нужны другие методы, то их тоже можно отключить, оставив только publickey. Отключаем возможность аутентификации root'ом. Включаем использование только 2й версии SSH протокола.

    3. Устанавливаем Fail2Ban и настраиваем чтобы после нескольких неуспешных попыток подключения по SSH банило по IP на длительное время. Кол-во попыток и время бана можно тюнить в меру своей паранойи. У меня, например, банит на час после 2х неуспешных попыток.

    4. Iptables. Действуем по принципу "запрещено все, что не разрешено". Запрещаем по умолчанию весь INPUT и FORWARD трафик снаружи. Открываем на INPUT'е 22 порт. В дальнейшем открываем порты/forwarding по мере необходимости. Если у нас предполагаются сервисы на соседних серверах нужные только для внутренней коммуникации (Memcached, Redis, и т.д.), то открываем для них порты только для определенных IP. Просто так торчать наружу для всех они не должны.

    5. Настраиваем автоматические обновления apt-пакетов. Уровень security. То есть так, чтобы обновления безопасности накатывались автоматически, но при этом не выполнялись обновления со сменой мажорной версии (дабы обезопасить себя от "само сломалось").

    6. Устанавливаем ntpd. Серверное время должно быть точным. Также временную зону сервера лучше всего установить в UTC.

    7. TLS (не SSL) используем везде где можем. Через Let's Encrypt получаем бесплатные валидные сертификаты. В конфигах веб-серверов, mail-серверов, и других приложений торчащих наружу (в том числе и OpenVPN), запрещаем/убираем использование слабых шифров. Все ключи/параметры генерируем не менее 2048 бит. Самоподписные сертификаты подписываем с помощью SHA-256 (не SHA-1). Diffie-Hellman параметры (dh.pem) под каждый сервис лучше сгенерить отдельно. Проверяем TLS сервисов через Nmap. Минимальный grade должен быть A, не должно быть warning'ов.

    8. Правильный менеджмент пользователей/групп. Приложения/сервисы не должны запускаться под root'ом (разве что они действительно этого требуют и иначе никак). Для каждого сервиса создается свой пользователь.

    9. Если предполагается upload файлов через PHP (либо другие скриптовые языки), в директории, куда эти файлы загружаются (и которая доступна снаружи), должно быть жестко отключено любое выполнение скриптов/бинарников, что на уровне ОС (x права), что на уровне веб-сервера.

    Это была база.
    Дальше, в меру своей паранойи можно за'harden'ить сервер ещё следующими моментами:
    - SELinux, chroot
    - доступ к SSH только с определенных IP (нужно иметь 3-4 VPN-сервера под рукой)

    UPD И да, все это помнить/настраивать руками каждый раз может быть запарно. Используйте Ansible и автоматизируйте процесс (там родные и YAML, Jinja2 и Python).
    Ответ написан
    10 комментариев
  • Роутер с FTP для дома?

    @LiS-31
    Я бы на Вашем месте просто открыл сайт OpenWRT, или любой любимой Вами прошивки, со списком поддерживаемого оборудования, и выбирал из этого списка подходящее устройство.
    Поэтапное отсеивание поможет выбрать:
    Поддержка прошивки -> наличие портов -> подходящая цена и наличие в магазинах -> отзывы в сети -> Окончательный выбор.
    Ответ написан
    Комментировать
  • Роутер Asus - можно ли настроить VPN-сервер через telnet или ssh?

    @KvakaMen
    Сисадминство
    Здравствуйте хочу, что бы мой холодильник - пёк пончики, можноли это сделать по cредствам SSh или телнел.))))
    Если в прошивки реализован VPn, ssh и telnet то тогда возможно, если этого нет то не как.
    И одно без другова не как.
    Ответ написан
    Комментировать
  • ПО для инвентаризации 1С баз на сервере?

    Jump
    @Jump
    Системный администратор со стажем.
    Существует ли утилита, которая ищет все базы 1С
    Вбейте в стандартный поиск Windows 1Cv8.1CD и найдете все файловые базы на компьютере. Серверные имеет смысл искать в консоли сервера SQL.
    Если же речь о прописанных базах - так они все в файле ibases.v8i содержатся.

    с указанием типа конфигурации
    Каким образом прикажете определять тип конфигурации? Вот допустим программист Вася Пупкин написал конфигурацию для игры в нарды, и как определить ее тип?

    дата последнего доступа
    Отображается в свойствах файла 1Cv8.1CD

    если бы еще и список пользователей с правами, то вообще отлично.
    Если есть пользователи и права, значит вероятно есть и пароли. Чтобы получить список пользователей надо для начала зайти в базу под пользователем имеющим достаточно прав.
    Ответ написан
    Комментировать
  • Как построить свой рабочий день фрилансеру?

    iiiBird
    @iiiBird
    Пока ты спишь - твой конкурент совершенствуется
    3 комментария
  • Что происходит при переполнении оперативной памяти?

    Frankenstine
    @Frankenstine
    Сисадмин
    Конкретно по линуксам:
    1) Программа выдаёт запрос на выделение дополнительной памяти
    2) Операционная система проверяет, может ли она выделить эту память.
    3) Если память доступна, она выделяется и положительный ответ возвращается программе.
    Тонкость на этом этапе: на самом деле памяти может и не быть достаточно. Физически память пока не занимается.
    4) Программа записывает данные в выделенную память. Именно на этом этапе может кончиться свободная память.
    5) Операционная система обрабатывает состояние ООМ (out of memory). Для начала она пытается освободить память такими "бескровными" действиями, как сокращение размера файлового кэша, буферов ввода-вывода, вытеснением неактивных страниц в раздел/файл подкачки и т.п.
    6) Если "бескровно" память высвободить не удалось, вызывается OOM Killer - "судья", который принудительно завершает один из работающих процессов (руководствуясь несколькими критериями), пока состояние ООМ не будет преодолено. У вызвавшей ОММ состояние программы шансы быть пристреленной выше, чем у других.

    Подробнее:
    https://habrahabr.ru/company/yandex/blog/250753/
    https://www.insight-it.ru/linux/2015/chto-stoit-zn...
    Ответ написан
    Комментировать
  • Сервер 1С+клиентская часть на Ubuntu 16.04, может кто знает хорошие мануалы?

    Jump
    @Jump
    Системный администратор со стажем.
    Столкнулся с такой задачкой. Имеется 500 пользователей которых необходимо посадить на 1С.
    Это задача для команды опытных админов, имеющих за плечами кучу внедрений, а не для человека спрашивающего "что делать?"

    Для реализации была выбрана ОС Ubuntu 16.04 в качестве серверной ОС.
    Могу лишь посочувствовать.
    Ответ написан
    Комментировать