Ответы пользователя по тегу Системное администрирование
  • Какие различия оперативной памяти?

    athacker
    @athacker
    EP3L-12800E -- серверный вариант памяти, он с механизмом коррекции ошибок. Не все обычные материнки могут использовать ECC. Причём формально его можно не использовать, но некоторые материнки всё равно не работают с ECC-памятью.
    Ответ написан
    Комментировать
  • Как заработать на blade сервере (или по крайней мере не уходить в минус)?

    athacker
    @athacker
    Монетизировать -- вряд ли удастся. Сам по себе блейд -- это ни о чём. Для продажи чего-то на этих мощностях нужна будет обвязка -- сети, коммутаторы и пр.

    Для пользы человечеству -- поставьте где-нибудь в чулане-подвале, и подключите все лезвия в BOINC, на любой из понравившихся проектов. Либо отдайте в доступ команде FreeBSD под сборку/автотесты.
    Ответ написан
    1 комментарий
  • Где искать информацию о серверном "железе"?

    athacker
    @athacker
    Вы серьёзно думаете, что решения от разных вендоров в равных технологических линейках будут отличаться по производительности? :-) Там процы Интел, память -- перемаркированный самсунг или hynix или kingston, сетевые адаптеры -- перемаркированный Intel или Broadcom, диски -- перемаркированный Seagate или Hitachi. Выбирать нужно только по цене и наличию техсаппорта.

    Опыт, если его суммировать, то будет выглядеть всегда одинаково: "Вендор XXX -- редкостный компост!". На прошлой работе я имел грабли с хранилками IBM, на этой -- вот прямо сейчас бодаемся с граблями с хранилками Dell, у стороннего заказчика бодались с HP MSA, бывшие коллеги сейчас бодают Huawei OceanStor...

    У них у всех есть проблемы, просто у каждого вендора разные, и в различных конфигурациях/сценариях эти проблемы могут всплывать, а могут и не всплывать, но это равновероятно для любого вендора.

    И, по большому счёту, выбор вендора зависит только от тех денег, которые вы готовы на оборудование потратить. Если денег до фига -- берите IBM, HP, Dell. Если не до фига -- STSS, Aquarius, Kraftway, SuperMicro.

    Напишите примерную конфигурацию в виде "нужно N серверов 1U, процы такие-то с таким-то количеством ядер, памяти столько то, сетевые адаптеры 2 x 10G, диски SAS, M штук по X Гб", и закиньте нескольким поставщикам. Потом плачьтесь каждому, что денег мало, и столько вы не потянете, и через несколько итераций снижения цены выбирайте того, кто подвинется по цене сильнее. А какой там бренд они вам предложат в итоге -- дело, по большому счёту, десятое.
    Ответ написан
    1 комментарий
  • Где блин для esxi ... к виртуалке можно добавить устройство проброса iso?

    athacker
    @athacker
    У ESXi ISO-шник с локальной машины монтируется из открытой консоли виртуалки, а не из её настроек. Из настроек можно только с датастора смонтировать, или хостовый DVD-привод.

    Причём обратите внимание, что если вы машину перезагрузите, диск отмонтируется :-) Поэтому я захожу в BIOS сначала, монтирую привод, и только потом выхожу из BIOS, и запускается загрузка с ISO-шника.
    Ответ написан
  • Куда уходит интернет траффик?

    athacker
    @athacker
    На вашем роутере этого не сделать. Надо или ставить перед роутером сервер с NAT, или менять роутер на нечто такое, что может показать список соединений.
    Ответ написан
    Комментировать
  • Единый сервер доступа ssh, возможно ли?

    athacker
    @athacker
    Очередной пример того, что сертификация -- это просто процесс получения глупой бумажки, и никакого отношения к реальной безопасности не имеет :(

    Проблема входа решается генерацией запароленых SSH-ключей для КАЖДОГО сотрудника. За утерю ключа и/или пароля от ключа -- анальная кара в виде трёх лет расстрела без права переписки. Учётные записи сотрудником можете создавать с автоматически сгенерированными паролями, для входа по ключу он не нужен.

    Если у вас железо -- юзайте системы управления типа chef/puppet/ansible для централизованного управления процессами разливки/удаления/замены ключей. Либо кастомные скрипты, которые будут подключаться по SSH и управлять ключами командами в shell. Если у вас сервера -- можно юзать те же системы управления (puppet etc), но есть другие системы, типа OpenSSH в связке с LDAP.

    Проблема логирования решается созданием одного syslog-сервера и указанием в настройках всех серверов, что логи нужно хранить не только локально, но и сливать на этот сервер. Модификацию файла syslog.conf на всех серверах -- в мониторинг, чтобы каждый раз при его изменении отправлялся алерт (чтобы не было соблазна выключить по-тихому отгрузку логов).
    Ответ написан
    Комментировать
  • Как правильно обновить прошивку у IBM BladeCenter?

    athacker
    @athacker
    Вот тут товарищ пишет:
    pyatilistnik.org/kak-sozdat-repozitoriy-obnovleniy...
    pyatilistnik.org/kak-sozdat-disk-obnovleniya-drayv...

    Потом грузите с созданного ISO-шника все лезвия по очереди, и обновляете.
    Ответ написан
    Комментировать
  • Как сделать удаленноее хранилище с Azure?

    athacker
    @athacker
    https://docs.microsoft.com/en-us/azure/storage/sto...

    Добавлю только, что если хотите это хранилище реально по удалёнке использовать, то возможно, действительно будет лучше создать виртуалку, в которой смонтировать Azure-хранилище, и потом эту папку ещё раз экспортировать по NFS. SMB так-то -- не лучший протокол для доступа к хранилищам через интернет, скорость будет невысокой.

    Но можно сначала потестить, может быть, SMB3 шара будет работать вполне прилично даже через интернет.
    Ответ написан
    Комментировать
  • С какой литературы можно начать изучение системного администрирования?

    athacker
    @athacker
    Нет такой магической "одной" книги :-) Администрирование -- это работа с кучей СИСТЕМ, ПОДСИСТЕМ, СЕРВИСОВ И ПРОТОКОЛОВ. И по каждому из представителей вышеперечисленного написано по десятку и более довольно толстых книг. А чтобы ковырять домашний сервак -- да, можно обойтись несколькими книжками. Но одной -- точно нет.

    Так как... Ну, допустим, начали вы ставить линукс. Сразу начинаются вопросы: "а как разбивать диск?" "GPT или MBR"? Начинается чтение мануалов, а чем GPT отличается от MBR. Следующий же вопрос, тоже по диску: "А какую файловую систему делать? Ext3/ext4/xfs/btrfs/zfs/ufs? Начинается чтение, какие файловые системы поддерживает та ОС, которую вы ставите, чем они отличаются и какая из них предпочтительнее конкретно для вашего сценария.

    Потом настройки сети. Нужен IP-адрес. Что такое IP-адрес, для чего он предназначен, и какой нужно присваивать данной конкретной машине? А как она потом будет выходить в интернет. Если я назначу динамический адрес -- откуда он будет браться? Самозародится ли он у меня в сети, или нужно будет что-то предварительно сделать. О, какая-то новая аббревиатура: DHCP. Это чо такое?! И начинается чтение про DHCP...

    ОК, у меня дома роутер, он умеет DHCP и вроде как всё настроено. Если я на серваке выставлю "получать адрес по DHCP", то не будет проблем? По идее, не должно... " Через несколько дней: "О-па, а почему это сервак не отвечает на том IP, который у него был позавчера?!

    Допустим, систему вы поставили. Надо как-то ею управлять, чтобы каждый раз не бегать к серверу. А чо за слово такое -- SSH? Как его использовать, чем подключаться? Ага, putty... А чего это я при логине ввожу root и пароль, а оно меня не пускает?!

    Ну, и так далее, идею дальше развивать не буду :-) Домашний сервер сделать -- это похвальное желание, но до системного администрирования там ещё очень и очень далеко. К тому же, вы не указали, какую ОС собираетесь на этот сервак ставить.

    P/S/: Да, и "хочу разбираться в железках лучше" -- это слегка ортогональная ко всему вышеперечисленному тема, там свои ветвления наборов знаний со своими граблями :-)
    Ответ написан
    Комментировать
  • Каковы best practices хранения и каталогизации админских наработок?

    athacker
    @athacker
    Завёл бложик, где описываю сложные ситуации или грабли, с которыми приходилось разбираться. Когда вопрос снова всплывает -- лезу и читаю, как боролся в предыдущий раз :-)
    Ответ написан
    Комментировать
  • Что лучше поставить вместо FreeBSD?

    athacker
    @athacker
    Дело не во FreeBSD, а в неграмотности. Управление пропускной способностью -- это настраиваемая вещь, и из коробки её нет нигде.

    Про какие "очереди" вы говорите?

    торренты -- это такой протокол, что он может выжрать всё, что ему разрешено, и ещё немножко сверху. Поэтому ограничение пропускной способности для него нужно настраивать ещё более внимательно, чем всё остальное.
    Ответ написан
    3 комментария
  • Как заблокировать соц сети через PfSense?

    athacker
    @athacker
    HTTPS вы сможете заблокировать только по IP. Во всяком случае, используя только pfSense. Теоретически, squid может блокировать и HTTPS на уровне хостнейма сайта, но практически это нужно настраивать в конфиге руками, через веб-интерфейс это не решается, насколько я помню.
    Ответ написан
    Комментировать
  • Какую выбрать тему для диплома(сети)?

    athacker
    @athacker
    Ваш диплом что конкретно предполагает-то? Разработку или развёртывание? Это принципиально разные вещи.
    Ответ написан
  • В чем проблема с подключением к ipsec+ikev2 через сертификаты?

    athacker
    @athacker
    Есть основания полагать, что это криво настроенный ALG на сети провайдера. У вас клиент за провайдерским NAT'ом, и этот NAT режет пакеты. У Онлайма в сети такое происходит с L2TP -- сервер шлёт пакет согласования параметров соединения, клиент его получает и ОТВЕЧАЕТ. Но до сервера ответ не доходит. Вывод -- режется провайдером. Бороться с этим, вероятнее всего, бесполезно. Я с онлаймом с апреля бодаюсь по этому поводу. "Ваше обращение передано в профильный отдел, бла-бла-бла". Причём какой конкретно отдел является "профильным" -- они не говорят. Ну то есть, иными словами, болт они кладут на такие заявки, и ни в какие "профильные отделы" оно не перенаправляется.

    В вашем случае выход -- строить IPSec в другом туннеле -- L2TP или PPTP.
    Ответ написан
    8 комментариев
  • Мониторинг приложения в Zabbix 3.2?

    athacker
    @athacker
    Помимо вышесказанного (про proc_info), также отмечу, что заббикс умеет снимать инфу через performance monitor винды. Если ваше приложение туда какую-то статистику отгружает, то можно этим пользоваться. Настроить такой мониторинг не вполне тривиально, но можно.

    Если же у вас приложение самописное, то ничего не мешает сделать API, с помощью которого можно снимать статистику и отправлять в заббикс. Либо локально выполняемой командой, описанной в UserParameters агента, либо скриптом по крону и отправкой в заббикс с помощью утилиты zabbix_trapper.
    Ответ написан
  • Как настроить squid?

    athacker
    @athacker
    Трафик-то от клиентов прилетает на эту машину? :-)

    Правильно товарищ выше заметил -- у вас шлюз по умолчанию, указанный в настройках -- из другой подсети. Это косяк. Оно может быть не связано с вашей проблемой, а может и связано. Т.е. на этой машине со сквидом -- интернет работать не будет. Хотя в винде такая фишка прокатывает в некоторых специфических условиях, но насчёт линуха я не уверен. На фре точно не прокатывает.
    Ответ написан
    Комментировать
  • Как заблокировать Windows удаленно?

    athacker
    @athacker
    Зачем ставить софт на комп сотруднику? Ставьте куда-нибудь на сервер, и давайте сотруднику доступ по RDP. По подозрению в леваке -- блокируйте доступ по RDP, и всё.
    Ответ написан
    1 комментарий
  • Кто как задаёт уровень критичности триггеров в Zabbix?

    athacker
    @athacker
    У нас заббикс интегрирован с системой обработки инцидентов. В заббиксе заводятся различные actions, которые проверяют группу хоста с проблемой, и заводят инцидент соответствующего приоритета.
    Ответ написан
    Комментировать
  • Как подключить FTP сервер к VDS?

    athacker
    @athacker
    Ответ написан
    Комментировать