Задать вопрос
  • Почему в командной строке не рекомендуется использовать права root?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    > Вопрос возможно глупый, но мне не понятный. Почему крайне не рекомендуется в командной строке работать с учетной записью рута, о вместо этого использовать команду sudo?

    Вы неверно прочитали рекомендацию. Не рекомендуется логиниться на машину от имени рута. То есть пользователь root должен быть заблокирован от возможности логиниться.

    В Линукс нельзя сделать несколько пользователей-администраторов, потому что архитектура системы подразумевает, что все системные процессы запускаются от имени пользователя с идентификатором 0, и пользователь с таким идентификатором имеет полный доступ. Поэтому утечка пароля от такого пользователя, особенно если на машине много разных пользователей - чревата сложностями. И пароль к пользователю root постоянно пытаются подобрать скрипткидди.

    Поэтому рекомендуется создавать персонального пользователя и настраивать его доступ через команду sudo, таким образом каждый привелигированный пользователь будет логиниться со своим собственным паролем, а при необходимости выполнить админстративное действие пользоваться sudo.

    Технически, залогиниться под рутом и выполнить команду, или выполнить команду через sudo (если есть права), практически никак не отличается.
    Рекомендация касается исключительно логина под рутом с использованием credentials именно пользователя root.
    Ответ написан
    2 комментария
  • Софт для записи с IP камер видеонаблюдения с детекцией движения, под Linux?

    @nikweter
    Системный администратор
    avreg
    До 4 камер бесплатно, потом 1000р за запись с каждой камеры.
    Лучшее что я видел под linux
    Ответ написан
    Комментировать
  • Как полностью отформатировать диск?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    там имеются скрытые разделы
    Их нет. 999 GB = 931 GiB. Из них 219 MB (208 MiB) занято служебной информацией в файлах и папках NTFS (они не видны, так как название начинается с $).
    Ответ написан
    Комментировать
  • Как полностью отформатировать диск?

    @kalapanga
    Если Вы спрашиваете, что занимает у Вас на отформатированном диске 208 МБ, то это метафайлы системы NTFS ($MFT, $Boot и др.)
    Ответ написан
    Комментировать
  • Как добавить зону .local в DNS-сервере для локальных пользователей на Windows Server 2008 R2?

    @Tabletko
    никого не трогаю, починяю примус
    Не рекомендуется использоваться зону .local так как она используется в сервисах mDNS. Лучше сделайте зону вида .int.company.ru
    Ответ написан
    1 комментарий
  • Как настроить SSH на windows 10?

    @res2001
    Developer, ex-admin
    Пароль виндового пользователя, очевидно.
    Если еще немного заморочится можно настроить ssh на авторизацию по ключам.
    Ответ написан
    2 комментария
  • Как отправить UDP-пакет, если в системе присутствует несколько сетевых карт?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    таблица маршрутизации содержит всю необходимую информацию
    Ответ написан
    Комментировать
  • Как составить письмо руководителю о нелегальном ПО?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Обычная служебная записка.

    Пишется в свободной форме.

    "Уважаемый Иван Иванович, довожу до Вашего сведения, что бла-бла-бла-бла..."

    НО обязательно следует иметь в виду:

    - Ответственность всегда несут системный администратор и директор. Плюс еще бухгалтер. Но начинают всегда с админа и директора. И никакими бумажками тут не отгородиться.

    - К служебке приложите акты обследования компов - по каждому компу! - в которых подробно распишите, какой софт стоит и дату его установки. Очень важно зафиксировать тот факт, что установка произведена не Вами! (иначе готовьтесь нести ответственность за чужие косяки)

    - Крайне желательно, чтобы факт, что служебка передавалась руководству был зафиксирован канцелярией, секретариатом да вообще кем угодно - чтобы у руководства не было мазы, что ничего не поступало.

    - Будьте готовы, что руководство положит на нее огромный железобетонный болт

    - Если есть возможность - валите, если нет - когда придут - выражайте полную готовность сотрудничать, обязательно упомяните, что работаете недавно и что писали служебку. Это конечно не даст 100% гарантии, но будет учтено. Хотя безопаснее валить.
    Ответ написан
  • Как построить карту сети, провести инвентаризацию и вести мониторинг?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вам тут насоветуют сейчас кучу софта, скриптов, базовых практик, но это все не поможет Без боли и побегушках разобраться в офисном зоопарке, а пока вы бегаете, будут появляться новые устройства и сервисы. Это дело надо начинать с системного подхода - на бумажке (электронной) напишите четкие требования к эксплуатируемому оборудованию.
    1) Так на сетевом оборудовании в обязательном порядке должны быть включены протоколы для мониторинга и телематики (перечислите их) - SNMP, remote syslog, NTP, LLDP (что-то ещё), авторизация через централизованный радиус.
    2) любое устройство, расположенное в помещении, должно быть подключено к сети и отвечать на описанные выше запросы протоколов. все, что не включено в сеть (в т.ч. Электрическую), должно перейти на склад (или к вам в подсобку)
    3) должна быть явная инвентаризационная сводная база как по работающим элементам, так и по складским позициям, с инвентарными номерами и временем запуска. Ее можно попробовать добыть в бухгалтерии.
    4) теперь по этой сводной базе идём и осуществляем пункты 1 и 2. Ногами и к каждому устройству.
    5) после этого подбираем софт мониторинга (заббиксы или платные)

    Я понимаю, что это все бюрократия и рутина, но только такой процесс поможет навести системный порядок. Важно понять, что начинать надо с подготовки общей политики, а потом неукоснительно ей следовать и в дальнейшем подбирать инструменты уже под неё, а не под ситуацию
    Ответ написан
    6 комментариев
  • Присвоить id в обратном порядке?

    FanatPHP
    @FanatPHP
    Чебуратор тега РНР
    Никаким.

    Если шаловливые ручки тянутся потрогать id, то это может означать только две вещи
    - либо надо надавать по ручкам линейкой и объяснить владельцу, что уникальный идентификатор - это не цыферька для красоты, а идентификатор, намертво привязанный к строке в БД, который никогда не меняется, и умирает вместе с ней.
    - либо уникальный идентификатор для этой таблицы вообще не нужен, и его надо убрать
    Ответ написан
    4 комментария
  • Как можно закрыть сайт от роскомнадзора?

    demon416nds
    @demon416nds
    Разработчик на чем попало
    Самому ркн по большей части пофиг
    Они блокируют по решению суда
    А суд начинает рассмотрение по запросу одного из пользователей сайта. Так что ответ никак разве что вообще закрыть сайт ото всех но он тогда нафиг не нужен
    Ответ написан
    Комментировать
  • Возможно ли подать несколько Vlan в один порт локальной сети?

    mikes
    @mikes
    Маненько сумбурно описано.
    Если все вланы на микротике, то получить доступ в другие сети можно и при одном ip на компе, сие есть маршрутизация. Как раз то, чем микротик и призван заниматься.

    Если маршрутизация никак, то на порт можно подать сколько хочешь tagged vlan и 1 untagged. Но в компе надо поднять тоже столько виртуальных адаптеров сколько vlan (в зависимости от дров) надо принять. И тогда у каждой "сетевушки" будет своя адресация.
    Ответ написан
    5 комментариев
  • Существует ли простой веб-интерфейс к логам в linux?

    Radjah
    @Radjah
    Для systemd-journald можно включить web-интерфейс.
    В debian надо поставить пакет "systemd-journal-remote" и активировать сокет systemd-journal-gatewayd.socket

    На порту 19531 будет висеть web-сервер с журналом.
    Ответ написан
    Комментировать
  • Как изменить имя компьютера в win10?

    juniorcoder
    @juniorcoder Автор вопроса
    Ура, у нас новый умный AI...
    Всем спасибо, помогло вот это, может кому пригодится.

    5ba87910c9434943759200.png
    Ответ написан
    Комментировать
  • Почему CLOSE_WAIT зависают и вешают веб-сервер?

    @hx510b
    "Я знаю, что ничего не знаю"
    Можно донастроить TCP стек, чтобы уменьшить время удержания открытых сокетов:
    echo 5 > /proc/sys/net/ipv4/tcp_fin_timeout  # освобождать через 5 секунд
    echo 1 > /proc/sys/net/ipv4/tcp_tw_recycle  # включить утилизацию

    Изменить параметрые nginx:
    worker_processes auto;
    - количество процессов по количеству ядер CPU или auto
    events {
           worker_connections 10000;
           multi_accept on;
    }

    - worker_connections сколько надо держать соединений на один процесс, т.е.
    worker_processes * worker_connections = сколько всего соединений надо обрабатывать.
    multi_accept on - процесс будет пытаться сразу брать все новые соединения, а не по одному.
    worker_rlimit_nofile 200000;
    - т.е. если хотим 100000 соединений, то пишем 200000

    надо изменить в системе лимит на количество открытых файлов:
    ulimit -n 1031089
    считается, что для гигабитного канала больше 50 тысяч соединений не получить.

    Еще по теме:
    https://habr.com/post/198982/ - Ускоряем Nginx за 5 минут
    https://romantelychko.com/blog/1300/ - Настройка Linux для высоконагруженных проектов и защиты от DDoS
    Ответ написан
    1 комментарий
  • IP Адрес Windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Добрый день, как сделать чтобы ip адрес windows можно было использовать как сайт?
    Никак.
    Сайт это размеченный текст, и мультимедиа файлы.
    IP адрес это номер устройства в сети и он ни как не станет форматированным текстом.
    Ответ написан
    Комментировать
  • Как дать доступ к виртуальным машинам за NAT по доменному имени?

    домены test*.web.domain.ru повесить на белый адрес.Если все сайты на виртуалках должны откликаться на 80 порт к примеру,то на рут машину ставить nginx frontend и проксировать на виртуалки.
    Ответ написан
    Комментировать
  • А можно поставить сервер в электрощитовую?

    @Drno
    Можно по идее. Если там достаточно места, не пыльно, норм температура, вентиляция и Вам не нужен на сервере wifi.
    Ответ написан
    Комментировать
  • Как создать VHD контейнер не из-под виндовса?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Создать можно где угодно формат открытый. Если найдете утилиту работающую под нужной ОС и умеющую создавать VHD - без проблем.
    Просто непонятно какой вам смысл в пустом контейнере?
    Вот когда ставить будете, и создадите контейнер.

    Я почитал про такие контейнеры и вроде как это возможно только из самой винды.
    Неправда.
    Контейнер это обычный файл, имеющий определенную структуру. В открытом доступе есть четкие спецификации на структуру.
    Поэтому нужно просто создать файл и записать в него некоторые известные данные, вот и создание контейнера.
    Я не встречал ОС не умеющих записывать файлы.
    Ответ написан
    2 комментария
  • Как ограничить доступ к инету, если компа нет в DHCP Leases?

    Lopar
    @Lopar
    системный администратор
    По первому и второму пункту:

    Установить add-arp=yes на DHCP-Server.
    Установить arp-mode=reply-only на нужном интерфейсе.

    На этом этапе роутер не будет писать в интерфейсе каждому маку автоматическую ARP-запись и человек с ручными настройками просто ничего не получит, потому что не сможет в layer 2. DHCP-Server, выдавая адреса будет добавлять записи в ARP list и эти пользователи смогут работать как и задумано.

    По третьему пункту нужно больше конкретики. Если интересует логин на устройство, то в System>Users есть поле Allowed Address, которое и позволяет ограничить вход на роутер определёнными адресами.
    Ответ написан
    Комментировать