Задать вопрос
  • Какой жд брать на замену sata ssd?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Хочу 7200 обороты ... 2-4 тб

    С таким объёмом можно подобрать проверенную временем модель, которую даже специалисты по восстановлению данных старой школы будут котировать как "классический жёсткий диск, который на самом деле HDD, без SSD-шных штучек".

    Посмотрите в сторону хардов Хитачи, либо Toshiba, которые на самом деле Hitachi (HGST):
    Toshiba DT01ACA200 = Hitachi HDS723020BLE640 (P/N 9F14311)
    toshiba-dt01aca200-hitachi-hds723020ble640-hgst-9f14311.jpg

    Не берите диски, использующие SMR, особенно если планируете создавать RAID-массив.

    P.S.
    Также было бы не лишним уточнить форм-фактор винчестера, который вы выбираете - 2.5" или 3.5"

    P.P.S.
    Кстати, с учётом не самого большого по нынешним меркам объёма, можно также посмотреть на серверные aka enterprise модели наподобие Ultrastar (HUH...).
    Ответ написан
  • Как передать реальный IP при переадресации NAT с помощью iptables?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Нужно убрать SNAT в POSTROUTING и на приёмнике маршрутизировать ответные пакеты в VPN. Тогда сервер-получатель будет видеть реальные адреса. Но придётся или весь интернет на той стороне завернуть в VPN (сделать дефолтный роут в VPN, что может быть неприемлемо), или упражняться с policy routing.

    Объяснения по поводу настройки policy routing см. Сложная маршрутизация на linux роутере. Как правильно готовить policy based routing?

    Второй вариант - поставить на VPS nginx и передавать IP в заголовках http. На той стороне доработать/донастроить своё веб-приложение, что оно умело брать IP из заголовка X-Forwarded-For или X-Real-Ip. Но это только для http.
    Ответ написан
    2 комментария
  • Как передать реальный IP при переадресации NAT с помощью iptables?

    @Drno
    через iptables - никак
    Ответ написан
    Комментировать
  • Не победимая ФЛЕШКА как победить?

    @rPman
    antix-live это обычный linux на базе debian, сам по себе он не делает флешки read only, полагаю просто совпадение и контроллер флешки посчитал что флешка умирает и перевел ее в режим read only что бы защитить данные (это обычное поведение для ssd любого толка, жаль что не всегда так 'надежно' они умирают).

    Если из livecd linux простейший gparted/kdm не может ничего сделать с диском (да просто в командной строке с помощью dd обнулить первые сектора), то флешку в мусорку
    Ответ написан
    Комментировать
  • Изнашиваются ли SMR диски быстрее при чтении?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    есть черепичный диск SMR wd red, планировал под Рейд 1

    Черепичные диски лучше не ставить в RAID. Чем сложнее массив, и "умнее" устройство / контроллер / система, тем выше вероятность, что такой диск ей не понравится, даже будучи исправным, либо выскочат какие-либо глюки.
    Домашний РЭЙД 1, конечно, сильно проще, вероятность проблем с СМР ниже, но я бы всё равно воздержался, тем более у вас есть возможность - много других дисков.

    В теории вроде бы черепичные диски слабы в записи, а на чтение вроде бы должны

    У нас есть достаточно подробная статья про SMR HDD с графиками и подробностями. Вы - молодец, думаете вместо того, чтобы пользоваться бездумно, посмотрите - там есть и раздел "Особенности эксплуатации".

    Но нет ли у них бо́льшей нагрузки при чтении случайных данных из-за специфичной записи?

    Именно со чтением особенных проблем быть не должно, но это именно со чтением. Я бы не исключал даже возможное наличие плюсов из-за того, что формально в ленты укладываются данные, записанные в определённое время. Т.е. для файлов (не для баз данных) возникает некое подобие дефрагментации, особенно, если их потом не трогать.
    Однако, алгоритмы SMR закрыты и различаются, так что гарантий тут никаких.

    Чтение может просесть, если винчестер одновременно со чтением будет "тасовать" ленты. Тут вообще возможно всё, вплоть до выхода диска из строя из-за багов прошивки (редко, но тоже бывает).

    единственный жёсткий диск, который резко сломался, был как раз черепичный ... (правда, он с 2020 г был жёлтый и имел 10000+ переназначенных секторов

    Это отличная шутка на тему неожиданного выхода харда из строя :)

    Затрудняюсь даже представить как вы опишете поломку SSD, которые как раз-таки умирают действительно внезапно :)
    Ответ написан
    1 комментарий
  • Сетевая карта ПК переключается в 100mb/s. Как исправить?

    xez
    @xez
    TL Junior Roo
    Заменить провод и/или заменить роутер.
    Ответ написан
    6 комментариев
  • Apache2 Web server позади Mikrotik?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. Проброс делается не через netmap, а через dst-nat
    2. Покупай второй ip, через обратный прокси sstp не разрулить
    Ответ написан
    3 комментария
  • Есть утилита для скриншота попапов?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    в какой-либо программе открывается всплывающее окно "Настройки". Мне надо его заскриншотить. В скриншотилке выбираю соответствующий режим, скриншотится только лишь это всплывающее окно.


    sharex позволяет захватывать не только окно, но и даже контекстное меню.

    Примеры
    uD1bB76.png
    WswFCCg.png

    А также имеет кучу других полезнейших функций и возможностей. (апд. см в комментах)
    (скрины сделаны и отправлены в имгурл им же. С автополучением ссылки для вставки в тостер)
    Ответ написан
    7 комментариев
  • Как прописать маршрут между двумя l2tp-ipsec туннелями в Mikrotik?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. Сделать разную адресацию. У тебя на роутере 1 маска /21 перекрывает сети роутера 2 и 3
    2. Прописать маршруты, чтобы каждый знал за каким туннелем какая сеть находится
    Ответ написан
  • Что за устройство?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Судя по MGTS-PPPOE - это банальный PPPoE шлюз, "роутер Интернета". Найдите порт через который оно видно и отключите его. А потом идите по офису и смотрите - у кого грустное лицо :) Если устройство появилось самовольно - то вряд ли разбираться прибегут...
    Ответ написан
    4 комментария
  • Почему не могу подключится к Mikrotik через Winbox?

    @Zerg89
    Может не подходить версия winbox, при этом он ведет себя имеенно так
    Еще вариант вы не в локальной сети с роутером трафик которому разрешен
    Хотя странно что даже не пингуется, если файрвол не трогали, а если трогали скорее всего накосячили и пока connect был все летело через первое правило, потом connect протух, new на input разрешены только из сети самого роутера(если судить по комментам в файрволе)
    Ответ написан
    Комментировать
  • Какое железо выбрать для домашнего сервера?

    ipatiev
    @ipatiev
    Потомок старинного рода Ипатьевых-Колотитьевых
    > Хочется практиковаться в изучении linux, двигаться куда-то в сторону девопс

    Для этого достаточно виртуалки на рабочем компе. Ну или совершенно убитого десктопа или подержанного ноута.
    А ещё лучше - в плане "практиковаться в изучении linux" - поставить его на рабочий комп.

    Откуда эти завиральные идеи про выделенный комп, да ещё и с каким-то специальным серверным железом, про 8 ядер! - совершенно непонятно. Всё перечисленное ещё 15-20 лет назад работало на 1-2 ядерных серверах в продакшене. А не дома, с нулевой загрузкой.
    Ответ написан
    Комментировать
  • Можно ли в локальной сети использовать домены 1 уровня?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    "хочу в локалке обращаться к устройствам с максимально коротким именем, например nas, server, printer" - для этого давно придумали DNS search suffixes
    Ответ написан
    Комментировать
  • Физическое устройство для управления Ubuntu Server?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    IP KVM
    материнка с IPMI
    Ответ написан
    Комментировать
  • Не открываются госуслуги из-за VPN?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    ДА
    Ответ написан
    Комментировать
  • Почему накопительное обновление windows 2012r2 ломает hyper-v?

    @marssx Автор вопроса
    В итоге проблему решил. Как оказалось мешает патч от meltdown.
    Решение прикладываю текстом, ссылку не оставляю т.к. исходный форум с решением блокирует РФ. Надо в реестре чуть поиграться.
    spoiler
    fixed by doing the following:

    Do all of this from and elevated command prompt.

    To disable this fix
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    Restart the server for the changes to take effect.

    Then I
    Enable the fix reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    reg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization” /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d “1.0” /f

    Found in another post. worked great for me!

    Ответ написан
    1 комментарий
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    @Svyazist_PKI
    1. Миф о том, что одной картинки - отметки об электронной подписи достаточно зашёл слишком далеко https://t.me/ep_uc/2472
    2. Да, не все госорганы присылают файлы электронных подписей, поэтому эти документы не имеют вообще никакой силы, тем более распечатанные на бумаге. Электронную подпись можно проверить только в электронном виде.
    3. Про метку доверенного времени выше правильно написали, она может и не быть, а если есть, то также со временем истечёт. Например, в Госключе метка есть
    https://t.me/ep_uc/3633 но документ можно проверить не более 5 лет.
    4. Решение - использовать иные, более сложные форматы подписи - архивные.
    Ответ написан
    1 комментарий
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    Чтобы не гадать, при каких условиях документ обладает юридической силой, а когда нет, особенно с учётом конца сроков действия сертификата - читай ФЗ об электронной подписи.

    1. Смотреть нужно на SIG файл, а не на визуализацию документа (вот эти скриншоты)

    2. Если есть TSP, то тогда документ действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат был действителен на момент подписания.

    3. Если нет TSP, то тогда докумет действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат действителен на момент проверки документа (последний пункт важен, так как без TSP невозможно проверить, когда был подписан документ - он мог быть подписан после окончания срока действия)

    Отметка времени находится не в сертификате, а в подписи.


    И если я например, взял справку об отсутствии долгов за ЖКУ с ЭЦП УКЭП, а завтра срок действия сертификата закончится или он будет отозван

    Это маловероятный сценарий, но вообще да.
    В таком случае тебе придётся снова заказывать справку.

    Собственно в случае бумаги всё ровно также - может оказаться, что документ был выпущен задним числом или сотрудник, который его подписывал, не имел на это право - тогда точно также, если дойдёт до суда, документ потеряет свою юридическую силу.

    UPD: если вам очень нужно длительное время хранить какой-то документ без метки времени, то вы можете дополнительно обратиться к TSP-серверу чтобы эту метку времени создать - так вы хотя бы сможете подтвердить, что документ точно существовал на момент, пока первая подпись действовала => вы сможете подтвердить достоверность документа после отзыва подписи или после истечения её срока действия.
    Ответ написан
  • Как клонировать систему на 20 компьютеров?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    1. Собираем свой дистрибутив для автономной установки со всеми драйверами для железа, нужным ПО и настройками
    2. Поднимаем загрузочный PXE сервер (мануалов в сети полно)
    3. В PXE сервере загружаем наш дистрибутив
    4. На всех ПК в биосе настраиваем загрузку по сети и перезапускаем их

    Для пачки разных ноутов: классическая установка с флешки либо с внешним Ethernet адаптером с поддержкой сетевой загрузки. А вот автоматизировать установку индивидуальных дров для каждого ноута чуток сложнее - либо вручную ставить на каждый либо скриптом, который будет определять железо и ставить нужное.

    Для одинаковых ноутов:
    1. На один ставим с флешки
    2. Добавляем одноразовый скрипт в автозапуск для сброса системных ID (SID changer utility)
    3. Снимаем образ
    4. На все остальные просто разворачиваем из образа (можно даже с сетевого хранилища - дабы не тягать образ на флешке туда-сюда)

    Можно, конечно и через PXE - в каждый ноут всё равно придётся отдельно втыкать и устанавливать. Что сетевой адаптер втыкать, что флешку. Тут уж кому как удобнее и привычнее.
    Ответ написан
    9 комментариев
  • Некачественный процессор Ryzen 5 5500?

    @99insania99
    Machinist b450 am4-a

    Каждый божий день вылезает владелец машиниста, хуаняня, джингши и прочего абибаса. И искренне удивляется, почему его пк не работает нормально!
    Я бы сказал чего и куда не доложили, но правилами ресурса это запрещено.
    Иди и покупай нормальную мать.
    Ответ написан
    3 комментария