Ответы пользователя по тегу Системное администрирование
  • Ubuntu 12.04 ICS как правильно расшарить интернет?

    В NetworkManager выбираем ваш eth1, «Изменить», «Параметры IPv4» и в «Способ настройки» выбираем «Предоставлять сеть другим компьютерам». Всё.
    Ответ написан
    Комментировать
  • Окружение на боевом сервере для веб-приложений на Ruby. Как правильно настроить сервер?

    На Debian я использовал www.dotdeb.org/ — последние версии nginx и passenger. RVM system-wide по инструкциям с сайта (пакетов подходящих не нашлось :(). Как следствие — ruby всё-таки приходится собирать на сервере. Деплоил по схеме приложение->пользователь/группа, добавляя пользователя www-data в группу приложения, чтобы nginx мог читать файлы с правами вроде 440.
    Ответ написан
  • Как системному администратору снять с себя ответственность за установленный пользователями софт?

    Привлечь админа к уголовной ответственности за незаконное использование ПО (ст. 146 УК РФ, ч. 2 и 3) можно, если верить презумпции невиновности, только если он его использовал (в частности устанавливал) и тому есть доказательства (а не «на фирме есть левый софт — виноват админ»). Или если его оговорили (сотрудники/начальство сказали, что устанавливал он, хотя сами) или сфабриковали другие доказательства. Или он сам признался. Даже «добровольное» взятие на себя ответственности (по трудовому договору, ознакомление под подпись с должностной инструкцией и т. п.) за лицензионность ПО вообще — ничтожно, как ничтожно взятие на себя ответственности «по договору» за убийства, совершённые сотрудниками.

    Далее, законно или незаконно использование ПО по дефолту не находится в компетенции админа — он не юрист! Необходимыми знаниями не обладает! Платила фирма или нет, а тем более сколько, кому и за что — тоже, обычно, знать не должен, даже если софт приобретался на основании служебной записки. Он написал — получил болванку. Инициировал установку сотрудник — он пишет служебную, а админу дают болванку. Если дают болванку явно нелицензионную (100 в 1 и т. п.) — админ должен отказаться, как должен отказаться водитель директора вести явно угнанную машину (критерии «явности» определяет суд руководствуясь законом и совестью, естественно у суда требования по совести к админу будут выше чем к «ламоюзеру», но люфт между заведомо нелицензионным и возможно нелицензионным есть всегда).

    Если же рассматривается вопрос освобождения фирмы от гражданской ответственности за незаконные действия работников, то, имхо, достаточно издания приказа по организации «запрещена установка любого ПО без согласования с юридическим отделом» (или кому ещё в фирме платят деньги, чтобы не было проблем с законом) и любое самовольное действие работников будет трактоваться именно как самовольное. Что, однако, не отменяет варианта, что ПО окажется «ничейное», если доступ к ПК не упорядочен, скажем, доменными политиками безопасности (не только технически, но и «Политикой информационной безопасности ООО „Рога и копыта“ или „Правилами эксплуатации ЭВМ в ООО “»Рога и копыта"), и, как следствие, фирма всё же будет нести ответственность как владелец ПК.

    Кстати, указание в «Правилах эксплуатации ЭВМ, систем ЭВМ и их сетей в ООО „Рога и копыта“» запрета на самовольную установку ПО — хороший способ стимулировать сотрудников не относится к этим правилам вообще, и такой установке в частности, как к формальности, особенно если явно упомянуть об уголовной ответственности по ст. 274 УК РФ за их нарушение и способ хоть частично (если остальные «отмазки» не пройдут) снять с фирмы бремя гражданской ответственности путем регрессивного риска к преступнику на основании ст. 1081 ГК РФ.
    Ответ написан
    Комментировать
  • Доступ к локальному веб-серверу по одинаковым ссылкам из локалки и Интернета?

    Привязать домен к внешнему IP, а внутри локалки прописать его на внутренний IP в hosts (самый простой способ)
    Ответ написан
    1 комментарий
  • Организация локальной сети небольшого предприятия?

    1. Имхо, стоит, особенно если один пользователь может зайти с разных компов (перемещаемые профили тоже хорошо). Пароли обязательны, как и, хотя бы, версионность (история правок) в документах.

    2. Если в ближайших планах нет внедрения системы документооборота и перемещаемые профили не хотите, то сетевую папку(и), имхо, обязательно под документы предприятия (личное файло могут хранить локально) с регулярным бакапом и отработанной процедурой восстановления сервера в случае, например, отказа винта/материнской платы. Можно попробовать использовать синхронизацию папок и файлов, если пользователи будут жаловаться на низкую скорость работы по сети.

    3. В принципе реализовать антивирусную проверку (и, например, учёт/блокировку) всего трафика и сетевых файлов только через сервер можно, но вероятность заражения рабочих станций будет выше, чем если бы антивирус работал локально — флешки, упакованные вирусы и т. п. сервер проверить не сможет.

    4. Прочитайте Закон №152-ФЗ — по-моему, очень большая подлянка для малого бизнеса вообще, а для мини-отелей очень-очень большая, т. к. персональные данные по другим законам/подзаконным актам они обязаны собирать и обрабатывать (передавать на обработку другим операторам) и мало где это делается вручную на бумаге.
    Ответ написан
    2 комментария
  • Посоветуйте хорошее и, желательно, бесплатное ПО для бэкапов для win

    Когда-то (когда жил под виндой) очень нравилась связка nnBackup+nnCron
    Ответ написан
    Комментировать