Задать вопрос
  • Как правильно IPSec over GRE или GRE over IPSec?

    @moneron89
    Сертифицированный тренер Mikrotik
    Вбивание IPSec-секрета при настройке GRE-туннеля как раз даёт GRE over IPsec. Считаю это более правильным подходом, ибо нефиг провайдеру знать, какие туннели мы строим (хотя, да кому мы нужны )). При таком подходе летает чистый ESP. При любой из описанных Вами конфигураций, сети будут видеть друг друга при правильно настроенной маршрутизации. Считаю IPsec с интерфейсом гораздо более удобным и понятным, чем IPsec в туннельном режиме.
    Ответ написан
    Комментировать
  • Выбор антивируса для организации?

    @someday8
    Тут уже много чего сказано, предложу самый бюджетный вариант.
    Поднимаешь WSUS, ставишь на парк зверей windows essential security и обновляешь по мере выхода обновлений безопасности. Из плюсов можно отметить бесплатность продукта и более менее активную защиту. Тестировал более года на филиальном офисе, парк примерно 40 машин, за год ни один пк не был существенно заражен.
    Ответ написан
    2 комментария
  • Выбор антивируса для организации?

    @Bobson8
    Системный администратор
    Выбор очевиден в пользу Касперского. Прекрасный центр управления всем и вся. Можно создавать группы компьютеров, разноуровневые блокировки доступов - от интернета, до запускаемых программ и устройств. Гибкие политики доступа - от пользователя до компьютера. Если брать расширенную лицензию, то сможете управлять, централизованно, всеми обновлениями - очень удобно накатывать обновы от явы и адоба до майкросовтовских. Плюс удаленные установки и удаления программ. Управление любыми девайсами - от компа до телефона. Всё на дружелюбном интерфейсе, понятно и без заморочек. Быстрая служба поддержки корпоративных клиентов.
    Единственный минус касперского - он довольно требователен к ресурсам компьютера, если у вас меньше 4 гигов оперативки - будет довольно сильно нагружать систему в момент загрузки. А в остальном - отличное решение для корпоратвного сегмента.
    По цене он дорогой только в момент первой покупки, потом идут скидки на продление. Мне сейчас на парк из 50 машин годовая лицензия обходится меньше 45 тысяч рублей.
    Ответ написан
    1 комментарий
  • Как использовать SSH без ввода passphrase?

    @Erelecano
    Админю сервера, починяю примуса.
    Использовать ssh-agent для хранения ключа.
    https://help.github.com/articles/working-with-ssh-...
    Ответ написан
    Комментировать
  • Как использовать SSH без ввода passphrase?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Почитать про авторизацию по ssh ключам.

    Создаете пару ключей (появятся файлы $HOME/.ssh/id_rsa и $HOME/.ssh/id_rsa.pub
    ssh-keygen

    копируете публичный ключ на удаленный сервер
    ssh-copy-id user@remoteserver (для шелл машин)
    для битбакета - в вебинтерфейсе посмотрите в профайле, куда можно вставить публичный ключ - просто скопируйте туда содержимое id_rsa.pub

    Для passphrase - либо перегенерируйте ключ без passphrase, либо используйте ssh агент (под виндой например pageant от putty)
    Ответ написан
    8 комментариев
  • Как организовать безопасную почту на предприятии?

    secsite
    @secsite
    Безопасные и быстрые сайты
    Какие есть варианты?

    Установить в локальной сети свой МТА.
    Установить юзерам маил-клиентов с созданными аккаунтами локального МТА (+ кому нужно и внешние) и ограничить в создании новых.
    Во внешку отправлять через локальный.
    Ответ написан
    Комментировать
  • Как написать email в поддержку Yandex?

    Jump
    @Jump
    Системный администратор со стажем.
    Как написать email в поддержку Yandex?
    Ничего сложного в этом нет.
    Просто Яндекс как и любая крупная компания с огромным числом пользователей старается минимизировать обращения к сотрудникам поддержки.

    Инструкция -
    1)На странице сервиса с которым возникли вопросы ищите кнопку "помощь" она располагается как правило в нижнем правом углу страницы.
    2)По этой кнопке попадаете в раздел помощи, где перечислены основные проблемы - выбираете нужную проблему и читаете возможные решения проблемы.. Вероятнее всего там вы найдете все ответы, если будете внимательны.
    Но если этого не произошло - внизу страницы с популярными решениями проблемы будет что-то вроде такой ссылочки:
    e0d70fe4007d4c06b67324967bc34740.jpg
    Нажимаете ее и появляется форма обратной связи.

    Суть в том что пока вы не пройдетесь по популярным ответам, и не прочитаете их в техподдержку вы не попадете.
    А если уж реально все просмотрели и ответа на вашу проблему нет - тогда вы найдете эту кнопку без труда.
    Ответ написан
    2 комментария
  • Как правильно добавить сайт в исключение на Микротике?

    @iilin
    Микротик не умеет испорльзовать в файрволе DNS имена.

    Создайте список IP address list с исключениями

    /ip firewall address-list add list=http address=[:resolve vk.com]


    И откоректируйте правило

    dst-address-list=!http
    Ответ написан
    Комментировать
  • Почему такая загрузка ОЗУ на CentOS?

    @Wexter
    1) это не куча процессов, это куча потоков
    2) это вполне нормально, бд использует память для кеширования данных, чтобы реже дёргать диск и быстрее отвечать. максимальный размер настраивается в конфигах
    Ответ написан
  • Где арендовать серверные мощности на один два дня?

    skobkin
    @skobkin
    Гентушник, разработчик на PHP и Symfony.
    Много памяти - это сколько?
    Можете попробовать DigitalOcean - есть аж до 224 гигабайт на дроплет. Есть аналоги - в зависимости от того, сколько вам памяти надо.
    Ответ написан
    Комментировать
  • Может провайдер выдать домен?

    TrueBers
    @TrueBers
    Гуглю за еду
    Просто так никто ничего вам не выдаст. За денюжку покупаете домен на любом регистраторе. У провайдера покупаете услугу "Фиксированный белый IP". Привязываете этот адрес к домену.
    Ответ написан
    5 комментариев
  • Какой аналог директории /opt вo FreeBsd? Куда устанавливать нестанд. прожки?

    athacker
    @athacker
    /usr/local и подкаталоги обычно.
    Ответ написан
    Комментировать
  • Как настроить exim для рассылки писем?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    админа попроси чтобы сделал
    Ответ написан
    1 комментарий
  • Как отправлять несколько email сообщений правильно на PHPMailer?

    @entermix
    Яндекс принимает их нормально, а Gmail заносит в спам.

    Используйте SPF, DKIM, ...

    И еще одна проблемка. Видно что данное сообщение отправлено сразу нескольким людям.

    $mailer->AddBCC('Ящик 3'); //Добавляет адрес кому отправится скрытая копия

    Получатель не будет видеть список всех адресатов.
    Ответ написан
    Комментировать
  • Ошибка: один экземпляр приложения уже запущен. Как организовать параллельную работу приложений?

    plin2s
    @plin2s
    IT, инженер
    Если обсуждать эту проблему абстрактно, то Docker вполне подходит для этих целей. Overhead очень маленький.
    Или же переписывать/проектировать приложение с возможностью запуска нескольких копий с разными окружениями.
    Ответ написан
    2 комментария
  • Должен системный администратор знать теорию сетей?

    @cssman
    должен, как и таблицу умножения до 9
    хреновый вы сисадмин, который не знает стек протоколов, на котором его сервисы работают
    Ответ написан
    Комментировать
  • Как организовать хранение файлов на сервере?

    @marazmiki
    Укротитель питонов
    Правильно ли я понимаю что для хранение файлов их нужно разбивать по папкам,

    Неправильно.
    Для того, чтобы файлы загружались и благополучно отдавались, сегментировать (разбивать по папкам) их совсем не обязательно.

    Проблемы, про которые Вы могли слышать, связаны лишь с получением полного списка файлов в директории. Да, это долго и тормознуто, но никак не влияет на скорость чтения конкретного файла.

    А на боевых серверах использование хранилища в локальной файловой системе и вовсе нонсенс. Там эта проблема не стоит в принципе.

    Сегментацию можно сделать для, скажем так, красоты. Или чтобы было понятно, кому принадлежит тот или иной файл. Но практическая польза от неё сомнительна. Вреда, впрочем, тоже нет :)

    допустим на сервер пользователь с Ником username заливает файл file.mp4, и я сохраняю этот файл по пути u/us/use/user/usern/file.mp4 и такой путь формируется для каждого пользователя

    Опять неправильно.

    Во-первых, никогда, НИКОГДА не доверяйте данным, пришедшим от пользователя. Сохраняете загруженный файл – сгенерируйте имя сами. А оригинальное имя не возбраняется сохранить и в другом месте. Если понадобится дать возможность пользователю сохранить файл под оригинальным именем, это делается в несколько строк.

    Во-вторых, Ваша сегментация слишком агрессивная. Если представить, что юзернейм может состоять только из строчных латинских букв и цифр (итого алфавит 26+10=36 символов), то такое хранилище сможет вместить 36 ^ (1 + 2 + 3 + 4 + 5) = 36^15 = 2.21 * 10^23 файлов без повторений. А что если юзернейм короче 5 символов? А что если он переименуется?

    Помните "во-первых"? Так как нам нужно самим придумать имя файла, почему бы не воспользоваться либо UUID и сгенерировать уникальное (с высокой достоверностью) значение вида 28c5a6d8-f7b5-440f-aeaa-150e4fd0bebc, а его уже сегментировать? Например, два сегмента по два символа датут прикольные ссылки вида 28/c5/28c5a6d8-f7b5-440f-aeaa-150e4fd0bebc и возможность разместить 65 тысяч файлов так, чтобы они были по одной штуке в директории :)

    Есть также вариант использовать не UUID, а посчитать контрольную сумму файла и взять её в качестве имени. Практическая ценность такого хеша, правда, тоже стремится к нулю :)

    если будет 2 одинаковых названия файла у одного пользователя то просто добавляю к новому файлу номер (file1.mp4)

    Если речь идёт о Джанге, то она сама так делает, это штатная функция хранилища.
    Ответ написан
    1 комментарий