• В чем ошибка смены пароля в roundcube?

    athacker
    @athacker
    А расширенное логирование в Roundcube включить и посмотреть в логах Roundcube? Ну и посмотреть в логах openldap так же лишним не будет.
    Ответ написан
    Комментировать
  • Распределение трафика + Кэширующий прокси Squid, как грамотно, без ограничений, забирать объекты из кэша?

    athacker
    @athacker
    Файрвол понятия не имеет, откуда сквид взял объект -- из кэша или из интернета скачал. И никогда это не узнает -- у него нет таких механизмов.

    Если хотите, чтобы из кэша объекты отдавались быстро -- настраивайте ограничение скорости на delay pools в сквиде. И только для тех пользователей, которые не пользуются сквидом, ограничивайте скорость файрволом.
    Ответ написан
    Комментировать
  • Как учитывается время синхронизации?

    athacker
    @athacker
    Алгоритм работы NTP: www.ntp.org/ntpfaq/NTP-s-algo.htm#Q-ALGO-PLL-UPD
    Ответ написан
    Комментировать
  • Как получить доступ из гостевой FreeBSD в Hyper-V к хосту Windows 10?

    athacker
    @athacker
    Есть вот такая штука, например: www.powershellserver.com
    Ответ написан
    Комментировать
  • Стоит ли ставить Vmware Esxi 6.0 на флешку?

    athacker
    @athacker
    При грамотной организации виртуальной инфраструктуры, там быстрая флэшка нафиг не нужна. Если у вас все виртуалки на каком-то хранилище (FC, iSCSI, NFS -- неважно), а ESX занимается только "компьютингом", и никаких машин на локальных дисках нет, то любая флэшка объёмом в 2-4 гига подойдёт. В идеале только нужно завести в сети syslog-сервер (им может любой unix-сервер выступать) и сделать на хранилке отдельный scratch partition. И тогда флэшка будет нужна только для загрузки ESX, и больше ни в каких случаях использоваться не будет. И тогда достаточно будет любой дешёвой флэшки.
    Ответ написан
  • Squid 3.5.10 FATAL: Received Segment Violation...dying?

    athacker
    @athacker
    Host header forgery означает, что со стороны клиента прилетел запрос на
    IP, на котором нет того домена, который фигурирует в поле "Host"
    HTTP-запроса. Сквид резолвит имя домена из поля host и сверяет список
    полученных IP на предмет наличия там того IP, на который ломится клиент.
    Если такого IP в списке нет, то сквид отбивает такой запрос. Но в
    обработчике этой ботвы есть баг:
    bugs.squid-cache.org/show_bug.cgi?id=4099

    Фикса для этого бага пока нет, есть парочка костылей, которые помогают снизить
    вероятность срабатывания защиты от host header forgery.
    Ответ написан
    6 комментариев
  • Upwork системному администратору?

    athacker
    @athacker
    Там есть и заказы и с почасовой и с по-проектной оплатой. Рутовый доступ сразу, я думаю, не дадут. Скорее всего будет доступ через TeamViewer, во всяком случае, поначалу. Т. е. клиент откроет ssh-сессию на своём компе, и даст вам доступ к своему компу по TeamViewer, чтобы смотреть, что вы делаете.

    По опыту -- админских задач там гораздо меньше, чем программерских. Так что набор клиентской базы займёт порядочное время. Когда уже определённая репутация будет, то появятся постоянные заказчики, тогда будет проще. Но на быстрый успех рассчитывать не стоит.
    Ответ написан
    Комментировать
  • Как пустить трафик на определенную подсеть через виртуальную машину?

    athacker
    @athacker
    Виртуалка и хост с Win8 должны быть в одной IP-сети и видеть друг друга. Допустим, у Win8 адрес 192.168.1.1, у XP -- 192.168.1.2

    Также на виртуалку нужно поставить какой-то софт, который будет уметь NAT. Типа Kerio Winroute или что-нибудь в этом духе, что будет работать на XP. Затем на Win8 прописываем маршрут:

    route /p add 10.17.200.0 mask 255.255.255.0 192.168.1.2

    Ну и остаётся настроить Kerio, чтобы он NAT-ил пакеты, уходящие через VPN-интерфейс и приходящие по этому интерфейсу ответы.
    Ответ написан
    Комментировать
  • Как называть точную цену заказчику при большом объёме работ?

    athacker
    @athacker
    Обговорить с заказчиком как можно более детально ТЗ на проект. Прикинуть, сколько времени у вас займёт реализация проекта. Стоимость одного часа работы выбрать исходя из своего внутреннего убеждения "N баксов в час будет нормально". Умножить количество рабочих часов на стоимость часа. Сообщить цену заказчику :-)

    Что касается "как подписать" -- все переговоры такого рода ведите по почте. Общие моменты можно в чате, а вот проект ТЗ и стоимость обсуждать только по почте. Чтобы в переписке всегда оставалось -- кто, когда, что писал, зачем писал и так далее.
    Ответ написан
    Комментировать
  • Как проложить сеть организации через один провод?

    athacker
    @athacker
    Сеть организации через один провод -- это коаксиальный кабель :-) Кабель продаётся в любом радио-магазине, а вот сетевушки под коаксиал нужно искать на каких-нибудь компьютерных помойках :-) Ну и нужно понимать, что сетевушки эти будут развивать скорость в 10 мегабит, и весь сегмент будет по пропускной способности делиться на количество машин. Т. е. если, например, коммутатор сможет обеспечить скорость в 100 мегабит сразу между несколькими парами машин, то в коаксиале 10 мегабит делятся на все машины в сегменте. Но в 10 килорублей можно уложиться, я думаю, да :-)

    А, ну да, и ещё момент -- коаксиальные сетевушки были только под ISA и под PCI разъёмы :-) Никаких PCI-E :-)
    Ответ написан
    3 комментария
  • Как перенести Ubuntu с живой машины на виртуальную Hyper-V?

    athacker
    @athacker
    Возможно, ваша Клонзилла сделала полную посекторную копию диска. Конечно, ей будет нужно 2 Тб. Пересмотрите режим, в котором делаете клон диска -- полная посекторная копия не нужна, нужны только реально занятые блоки на диске.
    Ответ написан
    Комментировать
  • Как лучше распределить дисковое пространство на СХД под Hyper-V?

    athacker
    @athacker
    Теоретически, чем больше спанов (зеркал) у вас в RAID10, тем лучше производительность -- дисковый обмен размазывается на бОльшее количество дисков и получается выше отдача по IOPS. Чем обусловлены рекомендации для V3700 -- лучше почерпнуть в документации на хранилку. Возможно, это связано с особенностями функционирования самой хранилки, и для неё реально 8-дисковый массив (4 зеркала в RAID0) будет работать быстрее, чем 6 зеркал в RAID0.

    Но есть ещё соображения удобства обслуживания. Если придётся реконфигурировать массив, то лучше иметь два дисковых LUNa -- вывез все машины на один, а второй ломай, как хочешь. Но в целом, для подобных целей лучше иметь две хранилки :-)
    Ответ написан
    Комментировать
  • Аудит входа пользователей на сервер по rdp?

    athacker
    @athacker
    Powershell можно заюзать на периодический парсинг логов и последующей отправки сообщений с нужными полями. Вот есть статейка, например, про разборку виндовых логов на Powershell: habrahabr.ru/post/118644
    Ответ написан
    Комментировать
  • Возникла ошибка на одном из дисков в програмном raid 5 под windows, как его корректно заменить???

    athacker
    @athacker
    Данные вы уже не спасёте. Пересобирайте RAID с нуля и восстанавливайте бэкап. Это закономерная цена за подход "все данные попросту некуда складывать". Перед ребилдом массива надо было как минимум отключить сбойнувший диск и НА ЕГО МЕСТО подключать новый.

    Полагаю, что у вас при добавлении нового диска поехала нумерация дисков в винде, и она подцепила в массив тот диск, который, как она посчитала, правильный.
    Ответ написан
    2 комментария
  • Деградация производительности ZFS при заполнении?

    athacker
    @athacker
    Речь про место на zpool.
    Ответ написан
    Комментировать
  • Как правильно организовать общедоступный WiFi?

    athacker
    @athacker
    На винде без суровых самописных костылей вы вряд ли это организуете. Так что необходим какой-нибудь Unix-сервер, ну или на крайняк -- виртуалка с юниксом на винде, куда будет проброшен гостевой VLAN и VLAN для выхода в интернет.

    А в целом, схема довольно проста -- при подключении нового пользователя ему отдаётся страничка с требованием авторизации. Проще всего авторизацию по номеру телефона сделать (так как ХЗ как проверять паспортные данные :-) ). Клиент вводит номер своего мобильника, туда клиенту высылается СМС-ка с кодом подтверждения. Клиент вводит код на страничке и получает доступ в интернет на N минут.
    Ответ написан
    5 комментариев
  • Как настроить правильно WINS и VPN роли?

    athacker
    @athacker
    Во-первых, сетевое окружение слабо связано с WINS. Кроме того, WINS в настройке не нуждается, практически вообще.

    Во-вторых, сетевое окружение -- это зло. Все ресурсы сети должны быть прибиты к серверам и доступны только оттуда, никакого трафика между клиентами быть не должно, всё только через сервера.

    В третьих, так как у вас VPN, то ваш VPN-сервер будет т. н. multihomed server, ибо для каждого подключившегося VPN-клиента создаётся отдельный сетевой интерфейс. В этой конфигурации виндовый браузинг не работал никогда -- списки сетевого окружения строятся в рамках одного сегмента L2. Иными словами, максимум, что у вас увидят VPN-клиенты в сетевом окружении -- это себя и сервер, больше никого.
    Ответ написан
    5 комментариев
  • Zimbra + Active Directory - как поменять username?

    athacker
    @athacker
    Создать новую учётку и переложить почту из старого в новый ящик.
    Ответ написан
  • Как достоверно проверить S.M.A.R.T.?

    athacker
    @athacker
    С помощью HDDscan посмотрите значения атрибутов глазками. Там полный набор параметров SMART с их значениями.
    Ответ написан
    Комментировать