• Почему забикс видит службы, которых у меня нет?

    athacker
    @athacker
    Этот сервис -- часть мутной программы WindowexeAllkiller. Которая, скоре всего, является малварью. Если она у вас установлена -- удалите её, и заббикс перестанет жаловаться. Если считаете, что не установлена -- значит, скорее всего, вы намотали на винты. Выводите систему в оффлайн и проверяйтесь.
    Ответ написан
    Комментировать
  • Сколько брать лицензий для VmWare Vsphere Standard?

    athacker
    @athacker
    Да, всё верно. Также если вы хотите этим хоть как-то управлять, вам потребуется ещё лицензия на vSphere vCenter Standard.
    Ответ написан
    1 комментарий
  • Подойдут ли эти провода и хаб для постройки сети?

    athacker
    @athacker
    Валентин всё правильно сказал, даже нечего добавить.

    Коммутатор лучше взять от хоть сколько-нибудь известного бренда. Netis -- это вообще неизвестно что, и какие артефакты он в сети будет давать -- вопрос тёмны. D-link, TP-link -- куда как предсказуемей. Например, вот такой: https://www.citilink.ru/catalog/computers_and_note...
    Ответ написан
    Комментировать
  • Как переустановить hyper-v?

    athacker
    @athacker
    Найдите в Device manager все сетевые адаптеры, которые могут быть связаны с Hyper-V и поудаляйте их. Перезагрузите машину. В процессе перезагрузки отключите в BIOS виртуализацию (VT-x). После загрузки зайдите в "Программы и компоненты" и уберите галку с роли Hyper-V. Ребутнитесь ещё раз. Роль должна удалиться.

    Установка -- в обратном порядке. Включаем в BIOS виртуализацию снова, и после загрузки устанавливаем Hyper-V.
    Ответ написан
    1 комментарий
  • Как установить две изолированные windows 8.1?

    athacker
    @athacker
    Зашифруйте оба диска, каждый под своей виндой :-) Дёшево и сердито.
    Ответ написан
    2 комментария
  • Б\у сервер или мощный ПК?

    athacker
    @athacker
    Alex, серверное железо и его использование -- это своя, определённая специфика. Сервер не ушатан, но процы старые, и не очень многоядерные (если речь про тот, который по вашей ссылке, на авито). Не исключено, что у него может использоваться только ECC REG память, а её ещё придётся поискать, если вдруг потребуется заменить или докинуть оперативы. Ну и коллеги правильно заметили -- шум там будет стоять порядочный, т. к. компоновка в серверах 1U плотная, и с охлаждением туговато. Компенсируется это увеличением тяги вентиляторов. На радиаторах CPU там кулеров нет, поэтому ставится гребёнка кулеров, которые охлаждают сразу всё, протягивая воздух от передней до задней панели через всю электронику, плюс есть кулеры в блоках питания.

    Это, кстати, момент, который нужно особо в серверах проверить. Процы и память, которые заработают в серверной материнке, найти проще. А вот кулеры, как правило, строго специфичны для конкретной модели. Поэтому их наличие, количество и работоспособность нужно проверять при покупке зело тщательно.

    Ну и в целом, ответ на ваш вопрос будет зависеть от того, что именно вы собираетесь делать на виртуалках. Если обычные лабы -- домен там, почту, инфраструктурные сетевые сервисы и т. п. -- это одно. А если какие-то жрущие Java-приложения с высокой нагрузкой или десятки виртуалок -- это совсем другое. Под второй профиль использования лучше сервак, конечно. А для первого хватит и десктопа. К тому же, десктоп всегда можно перепрофилировать под рабочий комп, или продать, если появится такое желание. А старый сервер сбыть будет куда сложнее.
    Ответ написан
    Комментировать
  • Как выдать удостоверяющие сертификаты в локальной сети для внутренних сервисов в IIS (не self-signed)?

    athacker
    @athacker
    Все сертификаты рутовых УЦ -- самоподписанные. Сюрприз, да? :-) Если на пальцах, то доверие основывается на том, что "ну, это самоподписанный сертификат, но это же уважаемая контора...". Поэтому в ОС и в некоторых браузерах (Firefox, он своим хранилищем пользуется. Хром или IE -- пользуют системные, на винде, по крайней мере) есть хранилище корневых сертификатов удостоверяющих центров, которые (сертификаты) являются доверенными.

    Есть удостоверяющие центры, сертификаты которых подписаны другими удостоверяющими центрами. Но на самом верху цепочки доверия -- всё равно самоподписанные серты.

    Вам нужен свой PKI, это факт. Если нет желания/возможности делать УЦ на базе Microsoft Certification services, возьмите пакет easyrsa, подписывайте сертификаты им.

    По фэншую схема делается так -- создаётся корпоративный root CA (корневой удостоверяющий центр), с самоподписанным сертификатом, на каком-нибудь, например, ноутбуке старом. Потом генерируется ещё один ключ -- для подчинённого УЦ (sub-CA). Этот ключ подписывается сертом вашего root CA (с ноутбука), после чего ноутбук выключается и прячется в сейф. А вот уже с сертом sub-CA вы подписываете все серты для ваших серверов и сервисов. Ключи и CSR должны генерироваться только на тех хостах, где они и будут использоваться. Это если по фэншую. Но если вам просто важен замочек в строке адреса и отсутствие ругани, можно обойтись одним root CA, без sub-CA, а генерить ключи можно тем же самым easy-rsa, перенося потом ключ и серт на необходимые вам сервера с IIS.

    Сертификаты вашего root CA и sub-CA нужно будет установить в хранилища всех ваших десктопных компов, серверов и т. п. А также в хранилища браузеров, если у вас используются браузеры, которые не смотрят в системные хранилища. Это легко делается доменной политикой, но ввиду отсутствия у вас домена -- можно и скриптануть. Использовать certutil, например (если речь про винду, опять-таки).

    А IIS у вас там, Apache или nginx, или другие сервисы, которые умеют в TLS -- это дело десятое, от этого схема генерации и выдачи сертификатов не меняется.
    Ответ написан
    2 комментария
  • Может ли вирус вылезти из витруальной машины VMWare?

    athacker
    @athacker
    Такое маловероятно, но возможно. Можно предполагать, что есть уязвимости, в том числе и у VMware, позволяющие из виртуалки сделать sandbox escape. 100% гарантии, что "это невозможно", никто не даст.

    Ну, и смотря что вы такое запускаете. Сделать sandbox escape, и потом ещё развить атаку -- всё ещё очень и очень непросто, так что конструировать такое будут только если прям ОЧЕНЬ НАДО, и под конкретные цели (организации).
    Ответ написан
    Комментировать
  • Как отслеживать прогресс смены ресурсных записей на разных DNS?

    athacker
    @athacker
    DNS-сервера ничего не "подтягивают". Когда вы меняете зону, то изменения с master authoritative DNS пушатся на slave, и на этом всё. Остальные DNS-сервера обращаются к этим двум, причём ТОЛЬКО ТОГДА, когда кто-то из их клиентов просит отрезолвить вашу зону. Если у вас зона поменялась -- клиент получит новые данные. Если не менялась -- соответственно, получат старые.

    Единственный момент -- если некий DNS-сервер уже запрашивал имена из вашей зоны ранее, и тогда данные могут храниться у него в кэше. Время хранения записей в кэше = TTL, прописанному в настройках вашей зоны. Обычно это 3600 секунд.
    Ответ написан
    Комментировать
  • Рукожопство по части адресации?

    athacker
    @athacker
    Роут на <IP-юбик>/32 в микроте пропишите, чтобы вёл через внешний интерфейс. Это будет more specific route, соответственно, маршрутизатор должен будет пользоваться им.
    Ответ написан
    Комментировать
  • Какие можно почитать книги "по самому низкому уровню" компьюетров?

    athacker
    @athacker
    Была хорошая книжка за авторством Михаила Гука. Называется "Аппаратные средства IBM PC". Последнее издание -- от 2008 года. Несколько устарело, но не кардинально, 80% описанного там используется до сих пор. В цифровом виде вряд ли её удастся найти, а вот на каких-нибудь книжных развалах -- можно.
    Ответ написан
    1 комментарий
  • Почему падает линк на сетевухе Emulex?

    athacker
    @athacker
    У Вас карта 10G, а коммутатор 1G. Не все карты/свичи могут работать в таких связках. Присоединяюсь к оратору выше -- попробуйте на карте выставить принудительно скорость 1G, и патчкорд взять 6-ой категории. Если не взлетит -- значит, не судьба, работать оно не будет.
    Ответ написан
  • Как сделать полный перенос сервера FreeBSD 9.3?

    athacker
    @athacker
    Во-первых, dump создаётся только в рамках одного раздела. Если у вас на железе более одного раздела во фре (а это почти 100% так), то нужно делать дамп каждого раздела.

    Во-вторых, если вы делали дамп на живой (запущенной оригинальной системе, а не с live cd), то нужно указывать ключ -L -- для дампа "живой" файловой системы. Но тут тоже масса нюансов -- всё сильно зависит от того, какие сервисы у вас на фряхе. Т. к. базы данных таким образом переносить чревато боком -- скорее всего, они потом не заработают.

    В третьих -- на виртуалку не нужно ставить систему. Нужно загрузиться с Live CD и просто создать и отформатировать разделы в том же виде, в каком они были на оригинальном сервере (ну, по крайней мере, каждый раздел должен быть НЕ МЕНЬШЕ, чем на исходной машине).

    Ну и в четвёртых -- если у вас в оригинале ZFS, то для ZFS вообще вся эта схема не работает, т. к. дамп не умеет бэкапить ZFS, и там всё по-другому надо делать.
    Ответ написан
    Комментировать
  • Подсеть /29, /28 от провайдера, как правильно настроить на Cisco?

    athacker
    @athacker
    Порядок цен: https://hc.ru/ru/services/corporate/extra/ip

    Как работает -- провайдер выделит вам подсеть нужного размера, и в своей маршрутизации пропишет, что "подсеть такая-то доступна через шлюз 85.85.85.22" (т. е. через IP, который висит на вашей стороне). К вам пойдёт трафик на IP-адреса этой подсети. А дальше вы уже разруливаете его сами, своими средствами.
    Ответ написан
    7 комментариев
  • Есть ли локальный прокси с ip redirect?

    athacker
    @athacker
    Любой юниксовый файрвол это умеет. iptables на Linux, IPFW или pf на FreeBSD. Выбирайте по вкусу. Встроенный виндовый -- не умеет. Возможно, умеют какие-нибудь Kerio Firewall или что-нибудь в этом духе.
    Ответ написан
  • При включении LLDP выкидывает со свича HP1910-48?

    athacker
    @athacker
    Там баг в прошивке. И что-то типа "реализация LLDP через CDP" или наоборот, не помню уже подробностей. ВОт тут можно вкурить, если интересно:

    wireditpc.blogspot.com/2013/07/using-lldp-cdp-with...

    Пробуйте через командную строку:

    > [Switch] lldp compliance cdp

    Затем указываете интерфейсы, на которых включается LLDP:

    > [interface X] lldp compliance admin-status cdp txrx
    Ответ написан
    1 комментарий
  • Как настраивать роутинг при использовании vpn?

    athacker
    @athacker
    Вам придётся убрать галку "Use default gateway in remote network", и руками при подключении к VPN вписывать маршруты до нужных вам сетей, которые доступны через VPN. По-другому эти туннели на винде не умеют, к сожалению. Можно состряпать батник на это дело, или powershell, но прописывание маршрутов требует повышения привилегий, т. к. всё равно какая-то часть ручной работы сохранится. Если хотите автоматизировать пуш маршрутов -- переходите на OpenVPN или IPsec. Там есть возможность указать, какие конкретно сети доступны через VPN, а остальное, соответственно, будет ходить через клиентский шлюз по умолчанию, т. е. обычным порядком.
    Ответ написан
  • Какой софт установить?

    athacker
    @athacker
    Разберите аппаратный RAID и отдайте диски в систему в виде JBOD, соберите RAID на базе ОС.
    Ответ написан
  • Как направить локальный и интернет трафик в разные шлюзы?

    athacker
    @athacker
    Разберите EoIP и настройте нормальную маршрутизацию, с непересекающимися IP-подсетями. Жизнь будет много проще. Ну и да, две площадки -- два DHCP-сервера.
    Ответ написан
    Комментировать
  • Как продиагностировать сервер HP gen9?

    athacker
    @athacker
    Зайти в интерфейс управления iLO и посмотреть логи самого iLO и IML (integrated management log).

    Ну и стоит сдать тикет в техподдержку HPЕ по этой проблеме.
    Ответ написан
    Комментировать