• Как лучше реализовать бекап с windows на freebsd?

    athacker
    @athacker
    at-hacker.in/?go=all/samba-zfs-acl -- настройка самбы и как сделать виндовые права на расшаренной через самбу папке с ZFS.
    Ответ написан
    Комментировать
  • Как создать команду выполнения скрипта в Windows Server через Cron, которая успешно работает в Linux?

    athacker
    @athacker
    Чего только не придумают люди, лишь бы документацию не читать...
    Ответ написан
    Комментировать
  • Как работают VPS хостеры?

    athacker
    @athacker
    По дискам где-то видел статистику, что на хостингах, как правило, используется около 30% от выделенного пространства. Т. е. если в сумме 100 клиентов выделено по 100 Гб дисков, то реально будет использовано на дисках около 100*100*0.3, т.е. ~3 Тб.

    По CPU и памяти не скажу, не видел данных. Если вы собираетесь стать хостером, то тут только суровая практическая реальность вам подскажет, насколько можно сделать оверкоммит. Начните с определённого размера инфраструктуры, которая позволит по полной вместить несколько десятков клиентов со средними тарифными планами, ну и дальше ориентируйтесь, как пойдёт.
    Ответ написан
    Комментировать
  • Как удаленно инициировать запуск скрипта на Windows?

    athacker
    @athacker
    Веб-сервер, таки да. Инициация запуска скриптов будет путём дёргания соответствующих URL-ов, либо на веб-страничке сделать несколько кнопок. Но в конечном итоге, это всё равно будет дёргание URL-ов со странички, и веб-сервер будет запускать нужные скрипты.
    Ответ написан
    4 комментария
  • Единый сервер доступа ssh, возможно ли?

    athacker
    @athacker
    Очередной пример того, что сертификация -- это просто процесс получения глупой бумажки, и никакого отношения к реальной безопасности не имеет :(

    Проблема входа решается генерацией запароленых SSH-ключей для КАЖДОГО сотрудника. За утерю ключа и/или пароля от ключа -- анальная кара в виде трёх лет расстрела без права переписки. Учётные записи сотрудником можете создавать с автоматически сгенерированными паролями, для входа по ключу он не нужен.

    Если у вас железо -- юзайте системы управления типа chef/puppet/ansible для централизованного управления процессами разливки/удаления/замены ключей. Либо кастомные скрипты, которые будут подключаться по SSH и управлять ключами командами в shell. Если у вас сервера -- можно юзать те же системы управления (puppet etc), но есть другие системы, типа OpenSSH в связке с LDAP.

    Проблема логирования решается созданием одного syslog-сервера и указанием в настройках всех серверов, что логи нужно хранить не только локально, но и сливать на этот сервер. Модификацию файла syslog.conf на всех серверах -- в мониторинг, чтобы каждый раз при его изменении отправлялся алерт (чтобы не было соблазна выключить по-тихому отгрузку логов).
    Ответ написан
    Комментировать
  • Где лучше взять в аренду пул ресурсов IAAS (VDC) на vmware?

    athacker
    @athacker
    Заходите на страничку vcloudproviders.vmware.com
    Выбираете там в строке поиска страну, и смотрите на список сертифицированных провайдеров облачных услуг VMware. Если будете работать с отечественными -- работать с Cloud4y категорически НЕ рекомендую.
    Ответ написан
    4 комментария
  • Файловый менеджер, с древовидной структурой папок?

    athacker
    @athacker
    Use FAR, Luke! :-)
    Ответ написан
    Комментировать
  • Как правильно обновить прошивку у IBM BladeCenter?

    athacker
    @athacker
    Вот тут товарищ пишет:
    pyatilistnik.org/kak-sozdat-repozitoriy-obnovleniy...
    pyatilistnik.org/kak-sozdat-disk-obnovleniya-drayv...

    Потом грузите с созданного ISO-шника все лезвия по очереди, и обновляете.
    Ответ написан
    Комментировать
  • Почему FreeBSD не видит DNS сервера?

    athacker
    @athacker
    ifconfig и netstat -rn с BSD-шной машины покажите.

    Да. и /etc/rc.conf тоже.

    Да, и ещё. Два интерфейса вам никак не увеличат скорость передачи файлов по сети. Точнее, можно немного увеличить, но только в случае, если у вас много клиентов качают эти файлы.
    Ответ написан
  • Как сделать удаленноее хранилище с Azure?

    athacker
    @athacker
    https://docs.microsoft.com/en-us/azure/storage/sto...

    Добавлю только, что если хотите это хранилище реально по удалёнке использовать, то возможно, действительно будет лучше создать виртуалку, в которой смонтировать Azure-хранилище, и потом эту папку ещё раз экспортировать по NFS. SMB так-то -- не лучший протокол для доступа к хранилищам через интернет, скорость будет невысокой.

    Но можно сначала потестить, может быть, SMB3 шара будет работать вполне прилично даже через интернет.
    Ответ написан
    Комментировать
  • Хочу использовать антенну для проводного интернета в качестве усилительной для 3G-модема, возможно-ли это?

    athacker
    @athacker
    Судя по картинке, у вас либо антенна для Wi-Fi, либо для радио-модема. С 3G работать не будет -- там диапазоны частот другие. Поищите отдельную антенну под 3G. Вот тут, например, их есть в количестве: antex-e.ru/store/34760
    Ответ написан
    Комментировать
  • Кто каким образом документирует локальную сеть?

    athacker
    @athacker
    Вики. Схемы конкретных мест -- в визио, сетевые топологии -- картами в Zabbix. Для учёта оборудования, IP-адресов, вланов -- можно попробовать Racktables или iTOP с соответствующими плагинами.
    Ответ написан
  • С какой литературы можно начать изучение системного администрирования?

    athacker
    @athacker
    Нет такой магической "одной" книги :-) Администрирование -- это работа с кучей СИСТЕМ, ПОДСИСТЕМ, СЕРВИСОВ И ПРОТОКОЛОВ. И по каждому из представителей вышеперечисленного написано по десятку и более довольно толстых книг. А чтобы ковырять домашний сервак -- да, можно обойтись несколькими книжками. Но одной -- точно нет.

    Так как... Ну, допустим, начали вы ставить линукс. Сразу начинаются вопросы: "а как разбивать диск?" "GPT или MBR"? Начинается чтение мануалов, а чем GPT отличается от MBR. Следующий же вопрос, тоже по диску: "А какую файловую систему делать? Ext3/ext4/xfs/btrfs/zfs/ufs? Начинается чтение, какие файловые системы поддерживает та ОС, которую вы ставите, чем они отличаются и какая из них предпочтительнее конкретно для вашего сценария.

    Потом настройки сети. Нужен IP-адрес. Что такое IP-адрес, для чего он предназначен, и какой нужно присваивать данной конкретной машине? А как она потом будет выходить в интернет. Если я назначу динамический адрес -- откуда он будет браться? Самозародится ли он у меня в сети, или нужно будет что-то предварительно сделать. О, какая-то новая аббревиатура: DHCP. Это чо такое?! И начинается чтение про DHCP...

    ОК, у меня дома роутер, он умеет DHCP и вроде как всё настроено. Если я на серваке выставлю "получать адрес по DHCP", то не будет проблем? По идее, не должно... " Через несколько дней: "О-па, а почему это сервак не отвечает на том IP, который у него был позавчера?!

    Допустим, систему вы поставили. Надо как-то ею управлять, чтобы каждый раз не бегать к серверу. А чо за слово такое -- SSH? Как его использовать, чем подключаться? Ага, putty... А чего это я при логине ввожу root и пароль, а оно меня не пускает?!

    Ну, и так далее, идею дальше развивать не буду :-) Домашний сервер сделать -- это похвальное желание, но до системного администрирования там ещё очень и очень далеко. К тому же, вы не указали, какую ОС собираетесь на этот сервак ставить.

    P/S/: Да, и "хочу разбираться в железках лучше" -- это слегка ортогональная ко всему вышеперечисленному тема, там свои ветвления наборов знаний со своими граблями :-)
    Ответ написан
    Комментировать
  • Как сделать систему безопасности виртуальных машин?

    athacker
    @athacker
    vShield Endpoint работает путём анализа файловых систем внутри гостевых ОС. То есть, он в состоянии разобрать гостевую ФС, понять, что там за каталоги и файлы и прочитать их содержимое. Операции внутри ОС ("что качал и что запускал") он контролировать и даже просматривать не в состоянии. По этой схеме максимум что вы можете делать -- это отслеживать изменения каких-то критичных файлов, таких как /etc/passwd или /boot/kernel. И при их изменении выдавать предупреждение.

    И ещё большой вопрос -- какой набор гостевых ФС он поддерживает. NTFS/EXT3/EXT4 -- наверняка. А если внутри будет ZFS? XFS? BTRFS? Будет облом :-)
    Ответ написан
    Комментировать
  • Каковы best practices хранения и каталогизации админских наработок?

    athacker
    @athacker
    Завёл бложик, где описываю сложные ситуации или грабли, с которыми приходилось разбираться. Когда вопрос снова всплывает -- лезу и читаю, как боролся в предыдущий раз :-)
    Ответ написан
    Комментировать
  • Как грамотно сделать виртуализацию с подключением внешнего оборудования?

    athacker
    @athacker
    Если у вас устройства подключены по COM-портам, то чем вам поможет проброс PCI? У вас на хосте виртуализации должно быть соответствующее количество доступных COM-портов, которые можно аппаратно пробросить внутрь виртуалки. Один порт можно пробросить в одну виртуалку. Соответственно, если у вас есть 10 аппаратных COM-портов, вы их можете пробросить в 10 виртуальных машин.

    Другой вопрос, что у современных компов с COM-портами вообще туго, и решить вопрос с их (портов) количеством можно только путём установки отдельных много-COM-портовых плат. А тут уже вступает в дело вопрос наличия драйверов на эту железку под ту систему, которая будет работать на хосте.

    Есть, конечно, ещё вариант USB-to-COM, но тут вам точно не по пути с Hyper-V, потому что у Microsoft проброса USB внутрь виртуалок нет, и не будет. А в VMware это есть. Есть ещё всякие штути, типа USB Anywhere, но вот как будет работать связка "USB-COM-переходник ---> USB AnyWhere hub --> TCP/IP ---> виртуальная машина" -- это большой вопрос, и боюсь, ничего, кроме смелого практического эксперимента, на него тветить не сможет.
    Ответ написан
    3 комментария
  • Можно ли защитить KeePass (менеджер паролей) от KeeFarce (вирус основанный на DLL инъекции)?

    athacker
    @athacker
    Оно работает через выполнение функции экспорта самого KeePass. В теории, достаточно эту функцию отключить в настройках policy, и всё. По крайней мере, того функционала, который сейчас реализован в доступной на гитхабе версии KeeFarce, не хватит, чтобы выдернуть пароли, если в Policy отключен экспорт, надо будет допиливать.
    Ответ написан
    3 комментария
  • Как установить пакет?

    athacker
    @athacker
    Обновляйте 8-ку хотя бы до 9-ки. А лучше до 10-ки, так как вышла уже 11-ая версия, и 9-ку тоже скоро перестанут поддерживать.
    Ответ написан
    Комментировать
  • Как вы определяете сайты логических сетей в System Center VMM?

    athacker
    @athacker
    У вас же VLAN based. Широковещательный домен -- он в пределах VLAN. Не сажайте в один VLAN много серверов, и будет вам щастье :-) А в одной они там стойке, или на разных концах города -- это без разницы (ну, если задержки при передаче не критичны). Всё зависит от задач. Где-то география на первом месте как критерий группировки, а где-то -- смысловая/функциональная группировка. Т.е. сервера могут разным заниматься, и разное виртуализовать. Логично, что их стоит объединять в кластеры, исходя из функций, возложенных на эти сервера. И сажать управление этими серверами в разные VLAN'ы.
    Ответ написан
    Комментировать