Ответы пользователя по тегу Системное администрирование
  • Как добавить новую подсеть?

    @azazelpw
    Linux SA
    При чем здесь windos 2008 R2 ?
    Вы хотите маршрутизацию, так и делайте её на маршрутизаторе/роутере, оставьте бедный виндос впокое.
    Ответ написан
    Комментировать
  • Не работает MySql. Как исправить?

    @azazelpw
    Linux SA
    innodb_force не вариант для работы, только чтобы достать какие то нужные данные.
    Бекапы есть? Если нет, пробуй восстанавливать индексы и таблицы.

    netstat -tnlp есть ли рабочий порт?
    mysql -uroot -pПАРОЛЬ заходит в БД?
    Ответ написан
  • Как подключить удаленный офис через VPN?

    @azazelpw
    Linux SA
    1. VPN это своя отдельная сеть. Например 10.0.0.0/24
    2. Маршрутизация двух сетей C класса. Сети должны быть разными.
    На первом Роутере 3 маршрутизации.
    192.168.0.0/24 Локальная маршрутизация, внутри сети. Gateway 192.168.0.1 (Интерфейс локальный LAN)
    192.168.1.0/24 Это удаленная сеть по VPN. Gateway 10.0.0.1(Интерфейс ВПН)
    0.0.0.0/0 Это глобальная сеть, читай как интернет. Gateway предоставлен провайдером. (Интерфейс глобальный WAN)
    На втором Роутере 3 маршрутизации.
    192.168.1.0/24 Локальная маршрутизация, внутри сети. Gateway 192.168.0.1 (Интерфейс локальный LAN)
    192.168.0.0/24 Это удаленная сеть по VPN. Gateway 10.0.0.2(Интерфейс ВПН)
    0.0.0.0/0 Это глобальная сеть, читай как интернет. Gateway предоставлен провайдером. (Интерфейс глобальный WAN)

    Обьясню на пальцах как сделать маршрутизацию, для эникея.
    На шлюз 192.168.0.1 идет запрос с компьютера 192.168.0.10. запрос идет на компьютер другой сети 192.168.1.20
    Запрос приходит на Роутер, Роутер сверяет его со своей таблицей маршрутизации. Видит что 192.168.1.20 находится за Gateway 10.0.0.1 и отправляет запрос через этот Gateway. на второй Роутер 10.0.0.2.
    Запрос на втором Роутере пересылает запрос в соответствии со своей таблицей маршрутизации 192.168.1.0/24 и вот наш запрос доходит до компьютера 192.168.1.20.

    Вот так наш запрос пропутешествовал с одной сети в другую и достиг своего пункта назначения.
    Ответ написан
    1 комментарий
  • Как запустить 2 сайта на локале?

    @azazelpw
    Linux SA
    site1.conf

    DocumentRoot "/var/www/site1"
    ServerName site1.local
    ServerAlias site1.local

    AllowOverride All
    RewriteEngine On
    Options Indexes FollowSymlinks

    ErrorLog /var/www/site1-error.log
    LogLevel warn

    site2.conf

    DocumentRoot "/var/www/site2"
    ServerName site2.local
    ServerAlias site2.local

    AllowOverride All
    RewriteEngine On
    Options Indexes FollowSymlinks

    ErrorLog /var/www/site2-error.log
    LogLevel warn
    Ответ написан
    Комментировать
  • Как быть в курсе, что происходит у себя на сервере?

    @azazelpw
    Linux SA
    zabbix, делаем триггеры, можно мониторить весь зоопарк серверов.
    неудачные попытки входа на сервер,
    состояние жестких дисков и рейда.(до температуры каждого отдельного диска)
    состояние свободного места на жестких дисках.
    кол-во свободной памяти.
    Ответ написан
    Комментировать
  • Какой сервер нужен?

    @azazelpw
    Linux SA
    Я бы вам посоветовал не вкладываться в полноценный сервер.
    Во первых это экономически невыгодно.
    Вам нужно будет платить за электроэнергию, за интернет каналы(резервирование) за железяку. Это все обходится в хорошую сумму.

    Возьмите себе VPS со средними характеристиками и оплатой по 1000 рублей в месяц.
    Хостинг возьмет на себя обязательства по отказоустойчивости и резервированию каналов.

    12 тыс за год, дешевле чем 50-100 тыс за сервер+плата за интернет+за электричество.
    Пока это все будет у вас на стадии разработки и продвижения вы не получите много трафика. Поэтому в первые полгода - год VPS вас спасет.

    Когда вы поймете, что пошел ваш сайт начал набирать обороты и ваш сервер не справляется, у вас появится 2 пути решения.
    1. Поставить VPS подороже.
    2. Приобрести собственный сервер.

    По софту, я бы советовал вам под такие объемы базы выбрать более серьезное решение. К примеру обратите внимание на PostgreSQL, если это объем базы 50Гб у вас указан.
    Если база будет маленькой то ставьте MySQL, всегда все можно мигрировать на более серьезные решения.
    Ответ написан
  • Как забэкапить линуксовый сервер?

    @azazelpw
    Linux SA
    В идеале все таки поместить на виртуалку,
    Как пример построения системы.
    Делаем саму систему и скрипты нужным объемом, 20-40Гб хранилище.
    Логи и всю динамическую часть системы выносим в отдельное хранилище, в идеале iSCSI.
    Раз в неделю или после кардинальных изменений делаем полный бекап контейнера на резервный сервер с виртуальными машинами.
    В случае отказа основной, этот контейнер запускаем на резерве. Этот процесс так же можно автоматизировать.
    Ответ написан
    Комментировать
  • Какую вы используете систему мониторинга серверов?

    @azazelpw
    Linux SA
    Использую Zabbix.
    В дефолте этой настройки нет.
    Нужно ручками прописывать, я сделал давно по кривому, диски указывал вручную, лень переписывать. :)
    В конфиге агента пишем.
    UserParameter=custom.rse.sda,smartctl --all /dev/sda | grep Reallocated_Sector |awk '{print $10}'
    UserParameter=custom.ree.sda,smartctl --all /dev/sda | grep Reallocated_Eve |awk '{print $10}'
    UserParameter=custom.cpe.sda,smartctl --all /dev/sda | grep Current_Pen |awk '{print $10}'
    UserParameter=custom.ue.sda,smartctl --all /dev/sda | grep Uncorrect |awk '{print $10}'
    UserParameter=custom.udmae.sda,smartctl --all /dev/sda | grep UDMA |awk '{print $10}'
    UserParameter=custom.temphdd.sda,smartctl --all /dev/sda | grep Temp |awk '{print $10}'

    На сервере делаем вызов
    custom.rse.sda и т.д. и т.п
    Ответ написан
    1 комментарий
  • Как настроить мониторинг файлов в zabbiz?

    @azazelpw
    Linux SA
    А зачем заббикс к этому привлекать?

    Вы же можете настроить скрипт на серваке, который будет проверять наличие файлов, и при отсутствии сделать уведомление на почту.
    Ответ написан
    3 комментария
  • Каковы требования к помощнику системного администратора?

    @azazelpw
    Linux SA
    Эникеить, считай что это обязанности младшего системного администратора или помошника администратора, в любой более менее маленькой компании тебя научат. Главное не бойся, от тебя никто не будет ждать супер результат в первые дни.
    Даже наученые эникеи когда с одной работы на другую переходят испытывают проблемы вливания в бизнес процесс новой организации. Тебе дадут испытательный срок. В это время ты будешь учится, смотреть какие процессы на тебе завязаны. Опять же повторюсь не суетись, а вникай в процесс, как и что устроенно в компании.
    Если ты за испытательный срок понял что устроился в шарашку, то лучше сразу бежать.
    Бюджет ты будешь месяцами выбивать. А потом в поте лица бегать менять сгоревшее оборудование.
    Нулевой уровень планирования.

    В идеале над тобой должен стоять админ, но тебе может повезти при устройстве и админ ушел. Дела не передал. Разгребать все тебе. Если с головой все в порядке, за полгода-год. Ты наладишь всю структуру так как она должна быть.
    Ответ написан
    Комментировать
  • Как зафиксировать всю интернет активность в linux?

    @azazelpw
    Linux SA
    Для начала перекройте ему кран, пусть во внешку отдает данные только по тем портам которые необходимы.
    Затем tcpdump собирайте данные с самого сервака. grep по ip. пишите в файл.
    Далее этот файлик можно прогнать через uniq чтобы отсеять повторы и данных было меньше. Далее читать и искать.
    Ответ написан
    Комментировать
  • Как удаленно мониторить windows сервера?

    @azazelpw
    Linux SA
    linux+zabbix
    в дефолте мониторит
    CPU
    RAM
    Network все интерфейсы, загрузку
    место на дисках.
    Можно допилить плюшку со смартами.
    Ответ написан
  • Первый опыт работы в IT?

    @azazelpw
    Linux SA
    Линуксоидам сложней искать работу чем, виндузятникам :)
    Ищи вакансии по своему направлению. Техническая поддержка и эникейство это пустая трата времени.
    Когда ты войдешь полностью в админство серверов, ты не будешь бегать, картриджи менять.

    Если вакансий совсем 0, или не берут.
    Поузнавай у знакомых есть ли мелкие фирмы которым админ нужен.
    Попробуй применить знания там. Не обязательно сразу гнатся за высоким доходом.
    Сначало ты работаешь на репутацию, потом репутация работает на тебя.
    Ответ написан
  • Как из домашнего стационарного компьютера сделать сервер?

    @azazelpw
    Linux SA
    Характеристики компьютера не важны когда знаний 0.
    Когда не имеешь представления что ты делаешь и для чего.
    Судя по тегам сервер ты хочешь на Linux.
    Подними свои знания для начала.
    Установи Linux Десктопный, пусть это будет Убунта 14.
    Установи пакеты mysql php apache2
    Прочти про кешировщики типа zend opcache, xcache или apc.
    Попробуй на этой машине поднять для себя блог Wordpress для разминки.
    Потом попробуй вывести эту машину в инет, через проброс порта.
    Последовательность примерно такая. Скилл поднимется, проблемы которые ты встретишь гуглятся.
    Только не делай копипаст из гугла, пойми что ты хочешь сделать. Не торопись и анализируй свои действия.
    Ответ написан
    11 комментариев
  • Почему так много apache2 процессов?

    @azazelpw
    Linux SA
    Поищите в файле
    /etc/apache2/apache2.conf debian/ubuntu
    /etc/httpd/conf/httpd.conf centos/redhat
    StartServers
    Там как раз будет указано количество запускаемых процессов.
    Ответ написан
    Комментировать
  • Нужен тест 1с на производительность. Такие есть?

    @azazelpw
    Linux SA
    7 человек это уже много.
    Переведите 1С на SQL будет полегче.
    Советую сделать на Centos 6.6 + PostgreSQL.
    Придется заморочится и почитать про настройку Postgresql.
    Тормоза у вас из за блокировок.
    Ответ написан
  • Какой способ удаленного администратирования наиболее оптимальный?

    @azazelpw
    Linux SA
    Если роутер линуксовый.
    Прочитайте про stunnel авторизация по сертификату будет.
    Если нет, настраивайте OpenVPN сервер, с сертификатами и будет счастье.

    Но даже так в идеале, я в открытую сервис не выставляю, а доступ к нему есть только с определенных доверенных IP.
    Ответ написан
    Комментировать
  • Как правильно настроить cron?

    @azazelpw
    Linux SA
    */15 * * * * php /home/user/test/cron.php > /dev/null 2>&1
    15 * * * * это каждый час, в 15 минут.
    Ответ написан
    Комментировать
  • Как запретить доступ к другим директориям?

    @azazelpw
    Linux SA
    Как вы создавали пользователя?
    Скорее всего вы его внесли в группу админов и не удивительно что у него есть права.
    Владелец файлов меняется командой
    chown
    Права на файлы меняются командой
    chmod
    Ответ написан
  • Где искать администраторов Linux?

    @azazelpw
    Linux SA
    Вы хотябы опишите задачи которые для вас простые.
    А то можно и кота в мешке взять.
    У Linux админов много специализаций:
    Web
    Сети
    БД
    Телефония
    Ответ написан
    Комментировать