• NAS Хранилище данных | Файловый сервер собранный на desktop варианте, ваше мнение?

    athacker
    @athacker
    Всё зависит от планируемой нагрузки на этот сервер. Если вы его в интернет собираетесь выставлять, то с лихвой хватит Core2Duo типа T6600 и 2-4 гига оперативы. И дисковый контроллер не обязателен для дома -- достаточно найти материнку, где SATA-портов побольше. А отказоустойчивость можно и на софтверном уровне обеспечить, например, используя дистрибутив FreeNAS, который использует ZFS.

    В принципе, если вы и в локалке по гигабиту собираетесь файлы гонять, то Core2Duo и 4 гига оперативы всё равно хватит с избытком :-) Да, и использовать RAID для увеличения IOPS на диски нет никакого смысла. У вас всё равно узким местом будут не диски, а сеть.
    Ответ написан
    4 комментария
  • Можно ли в windows 10 сделать так, чтобы даже если закрыть ноутбук, он все-равно не впал в сонный режим?

    athacker
    @athacker
    В настройках электропитания есть настройка "Действия при закрытии крышки". Вот там уберите все действия, и он не будет засыпать.
    Ответ написан
    1 комментарий
  • Как восстановить файлы с NTFS раздела на Linux?

    athacker
    @athacker
    R-Studio посканьте, возможно, оно что-нибудь найдёт.
    Ответ написан
    Комментировать
  • Как правильно поставить виртуальный сервер?

    athacker
    @athacker
    Если у вас винда, то проще поставить роль Hyper-V. Это гипервизор Microsoft, доступен в десктопной винде начиная с Windows 8.
    Ответ написан
    3 комментария
  • Прошу помощи с литературой, связанной с ИБ?

    athacker
    @athacker
    Приведённое вами задание -- это скорее задание на анализ исходного кода, а ИБ тут притянута за уши и просто задаёт контекст (учётные записи, пароли, хэш), в котором рассматриваются исходники программы. Литература по ИБ для решения подобных задач вам никак не поможет. Скорее, помогут справочники и руководства по программированию на Си ли Паскале.
    Ответ написан
    Комментировать
  • Где хранить и как передавать пароли среди коллег?

    athacker
    @athacker
    TeamPass.

    Пароли из "общего облака" утекут точно также. Передача паролей чере почту -- риск утечки этих паролей при компрометации почтового ящика.
    Ответ написан
  • Как определить что за страница вылетает пользователю?

    athacker
    @athacker
    Попросите клиента установить fiddler и сдампить полностью сессию работы с приложением, чтобы были видны все запросы. Возможно, у провайдера некорректно отрабатывает DPI, тогда есть возможность понять, какие запросы вызывают такой редирект.
    Ответ написан
    Комментировать
  • Как у вас написано руководство использования серверного оборудования в организации?

    athacker
    @athacker
    Не-специалистов к серверному оборудованию вообще подпускать нельзя. Разве что к списанному -- для выноса и утилизации.
    Ответ написан
    Комментировать
  • Как быть сис. админом, а не казаться?

    athacker
    @athacker
    Ну вам же зарплату платят на работе? Зачем вам железо компании, если вы можете просто купить себе комп, на котором будете гонять виртуализацию? Супер-мощный проц ему не нужен, достаточно собрать что-нибудь на core duo/quad или первых Core i3/5/7 (2000-ой серии). На авито подобных железок продаётся вагонами, по цене в 3-5 тысяч. Главное -- памяти натыркать туда побольше. Вот, например, объява. 5500 за Core i3 и 4 гига оперативы. Памяти добить до 16 гиг, и можно развлекаться.

    Ну и вот здесь, например, можно прочиттать, что можно сделать на виртуалках, чтобы освоить новые горизонты: Администрирование Linux — актуально ли?

    Вот, кстати, ещё можно труд почитать :-) Он написан несколько сумбурно, и очень долгая преамбула, но о суровых буднях НЕпростых админов понятие даёт вполне.
    Ответ написан
    Комментировать
  • Что понимать под объектным хранилищем?

    athacker
    @athacker
    Не совсем. Файловая система -- иерархична, и структура метаданных, описывающая файл, довольно жёсткая. Поэтому файловые системы плохо масштабируются.

    Объект в объектном хранилище -- это файл плюс некий набор метаданных. Структура хранения в объектном хранилище -- плоская (т. е. никакой иерархии на уровне хранения, там нет, в отличие от файловой системы). Объект -- это файл плюс его метаданные. Набор метаданных можно изменять. На основе метаданных можно делать поиск, индексирование и т. п., что ускоряет извлечение объектов.

    Интерфейс взаимодействия с объектными хранилищами -- да, запросы по HTTP/HTTPS. С точки зрения приложений это куда удобнее, чем парсить файловую систему или работать с её драйвером.
    Ответ написан
    Комментировать
  • Где хранить пароли от сервисов команде разработки?

    athacker
    @athacker
    Посмотрите TeamPass.
    Ответ написан
    Комментировать
  • Как понять VLANы?

    athacker
    @athacker
    Влан -- это всего лишь идентификатор в ethernet фрейме. Который может принимать значения от 1 до 4094. Вланы не бывают тегированными или не-тегированными, они по определению тегированные. Бывает тегированным или не-тегированным трафик. Тегированный -- это тот, в ethernet фреймах которого соответствующее поле реально содержит VID -- VLAN ID, т. е. номер влана. Не-тегированный -- соответственно, такой фрейм, где номера влана нет.

    Транковый порт коммутатора -- это порт, который настроен таким образом, чтобы принимать и передавать тегированный трафик, и этот трафик может быть из разных вланом (физически это означает, что в трафике могут быть разные VID -- идентификаторы вланов). Например, так настраиваются порты, к которым подключены другие коммутаторы. Или, например, маршрутизаторы. Или, например, сервера с виртуалками.

    Порт, настроенный для приёма не-тегированного трафика, всё равно осознаёт себя в каком-то влане. Т. е. коммутатор внутри себя считает, что в этот порт ему прилетает нетегированный трафик, но этот трафик нужно относить к такому-то влану. Какому конкретно влану -- задаётся сетевым администратором при настройке и включении порта. Не-тегированный трафик может улететь в тегированный (транковый) порт, например, и в этом случае на выходе из транкового порта коммутатор в трафике явным образом проставит тег.

    Может быть и обратная ситуация -- прилетит тегированный трафик в транковый порт (допустим, в 5-ом влане). Коммутатор определит, что получатель трафика находится на таком-то порту, и этот порт настроен для отправки не-тегированного трафика. Тогда коммутатор перед передачей пакета в этот порт уберёт трафик из фрейма и только потом отдаст фрейм в порт.

    В транковые порты может прилетать любое количество вланов (ну, до 4096, понятное дело). В не-тегированные -- только один какой-то влан, как вы понимаете, так как тега-то в трафике нет, и единственный способ отнести этот трафик к какому-то влану -- это явным образом прописать в настройках коммутатора, что вот этот вот порт относится к такому-то влану.

    Обычные компы могут принимать тегированный трафик только в случае дополнительных действий. На винде это должен поддерживать драйвер, и ещё он иметь средства управления вланами на интерфейсе. На линуксе тоже нужно создавать отдельным образом саб-интерфейсы с указанием тегов.

    Что касается микрота -- добейтесь сначала связи между роутером и компом в сети 192.168.1.0, без DHCP и тем более натов.

    IP 192.168.1.1 пингуется из сети 192.168.0.1 -- это понятно, так как адрес принадлежит вашему маршрутизатору. Вы можете ему на интерфейс 8.8.8.8 повесить, и он тоже будет пинговаться, даже при отсутствии интернета -- если между роутером и компом связь есть.

    Service tag ставить не надо -- это уже из области Q-in-Q, вложенных вланов (если на пальцах).

    Vlan1 -- какой vlad ID имеет?
    Ответ написан
    1 комментарий
  • Как работает PPPoE у Ростелекома? Микротик вешает порты, почему сам не может получить инет?

    athacker
    @athacker
    Вы "слышите звон, да не знаете, где он". С чего вы вообще решили, что там "шторм/петля"? На основании каких критериев?

    1. Потому что цепочки INPUT и OUTPUT относятся только к самому устройству. Т. е. туда попадает трафик, источником или назначением которого является именно ваш роутер. Для транзитного трафика, который должен устройством маршрутизироваться, применяется цепочка FORWARD.

    2. Если интернет не работает вообще, то нет смысла спрашивать, почему не работает DNS или HTTP или любой другой протокол. У вас транспортная сеть не работает, поэтому никакие сервисы тоже не будут работать.

    4. PPPoE интерфейс не просто идеологически настраивать под маскарадинг -- это вообще единственный способ получить интернет на клиентах :-) Потому что физический интерфейс ether1 будет использоваться только для PPP-трафика. Весь остальной трафик (т. н. "интернет") будет заворачиваться в интерфейс PPPoE.

    Судя по тому, что на 10М линк работает -- имеет место проблема с кабелем. Либо плохо обжат, либо плохог воткнут на какой-то из сторон (коммутатор провайдера или ваш микротик), либо повреждён где-то по дороге от вас до коммутатора.

    Коллеги правильно говорят -- настройте сначала всё на компе. Если на компе будет ОК, значит, провайдер и его сеть тут ни при чём.
    Ответ написан
    Комментировать
  • Где хранить датасет для опен-сорс проекта?

    athacker
    @athacker
    А почему "неиспользование"? Или датасет не будет обновляться вашим софтом?

    Можно накостылить скриптик, который будет курлом по расписанию раз в несколько дней заливать/удалять маленький файлик из публичного облака. На тот же Я.Диск курлом точно можно файлы отправлять. Тогда активность на учётке будет постоянно :-)
    Ответ написан
    3 комментария
  • Какой экзамен по безопасности (сертификат) сдавать?

    athacker
    @athacker
    Если прокачаться -- то можно использовать учебные пособия и гайдлайны по соответствующим сертификатам от ISACA. А сдавать... В этих экзаменах полно вопросов по западной нормативной базе, которая, как вы понимаете, у нас мало пригодна. С другой стороны, в отечественной ИБ большинство знает, что это за сертификаты. Если собираетесь работать по этой специальности, то наличие такого сертификата может немножко помочь на собеседовании. Хотя всё ещё остаётся вопрос, стоит ли этот результат потреченного времени (а его потребуется немало) и денег.

    Хотя, если собираетесь уезжать на Запад или плотно работать с проектами от западных заказчиков -- тогда да, сертификат может и пригодиться.
    Ответ написан
    Комментировать
  • Как управлять процессорными ресурсами если всем серверам на хосте выделено максимальное количество процессоров?

    athacker
    @athacker
    1. В настройках виртуалки есть галочки "Allow CPU hot add" и "Allow memory hot add". Выключить виртуалку, проставить галочки, включить виртуалку. После этого можно будет добавляь процессоры. Убирать -- нельзя, уменьшать объём выделенных ресурсов можно только с перезагрузкой системы.

    2. Планирование ресурсов CPU в VMware -- это не такая уж простая тема. Если интересно в потроха посмотреть, то вот: https://www.vmware.com/content/dam/digitalmarketin...

    В целом, если процы не нагружены, то проблем особо нет, т. к. Варя будет планировать раздачу CPU по мере загрузки нормально. Но при росте нагрузки виртуалки могут начать тупить, несмотря на большое количество выделенных vCPU. Если на хосте много ВМ с большим количеством vCPU , то виртуалки могут вставать в состоянии Co-Stop — пауза в планировании на исполнение некоторых vCPU из-за невозможности обеспечить их синхронную работу в рамках отдельной ВМ, потому что количества свободных физических ядер не хватает для одновременного цикла, а виртуалке требуется именно одновременно для этой конкретной операции.
    Ответ написан
    2 комментария
  • Как грамотно модернизировать сеть на предприятии?

    athacker
    @athacker
    Рабочая сеть должна быть на проводах. Точка. Остальное -- баловство. Проблемы, которые создаёт WiFi, простираются от пропускной способности и периодических немотивированных потерь сигнала до возможности перехватывать трафик и пастись в вашей сети. Это не так сложно делать, вы же стопудово не патчились протиd WPA2 KRAK, правда?

    Приличную серверную железку можно взять, например, вот такую. Их на авито продаётся постоянно в некотором количестве. Красная цена пустого такого сервера по нынешним временам -- 8-10 тысяч. Диски лучше поставить новые.

    Файлообмен между офисами в облака, несмотря на хайп, делать не надо. Для связи офисов нужно настроить VPN.

    Сетевое оборудования в офисах -- D-link или Mikrotik. Это хорошие недорогие железки.

    Рекомендованый выше Owncloud не советую. Это довольно тяжёлая и глючная штука. Есть Seafile -- работает быстрее, проблем в работе меньше.

    Но само собой, если у вас опыта во всём вышеперечисленном ноль, то вы если и сможете реализовать все требования, то очень не скоро, и напоровшись по дороге на массу граблей.
    Ответ написан
    Комментировать
  • Переустановка esxi на соседний диск?

    athacker
    @athacker
    Насколько я понимаю, нет, так нельзя. Там специфическое разбиение на разделы, т.е. придётся править таблицу разделов. Поэтому предыдущий оратор прав -- поставьте ESXi на флэшку и подоткните ему раздел с виртуалками. Виртуалки придётся добавлять в инвентори заново ручками.
    Ответ написан
    Комментировать
  • Как правильно обновить ESXi?

    athacker
    @athacker
    Сломаться может. Я наблюдал проблемы при попытках апгрейда с 5.5 на 6.0 на блейдах IBM и на пролиантах Gen9. В первом случае пролечить никак не удалось, пришлось оставаться на 5.5, во втором случае пришлось переставлять начисто и накатывать обновы компонентов руками -- какие-то грабли с Intel CIM, и после обновления ESXi падал в PSOD при загрузке.

    В общем случае, проблемы могут подстерегать вас при любом изменении конфигурации систем или инфраструктуры :-) Поэтому хорошим тоном в Change Management считается продумывать "план Б", на случай если что-то пойдёт не так :-) Т. е. варианты либо обхода проблемы, либо отката к предыдущему состоянию. В этом смысле у ESXi есть возможность отката к предыдущему состоянию по нажатию Shift-R при загрузке (оно там предлагает перед началом загрузки). Так что даже если после обновления у вас не полетит -- ребутнёте, нажмёте Shift-R и вернётесь к 5.5.
    Ответ написан
    Комментировать
  • Какую версию Windows 10 выбрать для предприятия?

    athacker
    @athacker
    LTSB.
    Ответ написан
    Комментировать