Задать вопрос
  • Как отправить UDP-пакет, если в системе присутствует несколько сетевых карт?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    таблица маршрутизации содержит всю необходимую информацию
    Ответ написан
    Комментировать
  • Как составить письмо руководителю о нелегальном ПО?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Обычная служебная записка.

    Пишется в свободной форме.

    "Уважаемый Иван Иванович, довожу до Вашего сведения, что бла-бла-бла-бла..."

    НО обязательно следует иметь в виду:

    - Ответственность всегда несут системный администратор и директор. Плюс еще бухгалтер. Но начинают всегда с админа и директора. И никакими бумажками тут не отгородиться.

    - К служебке приложите акты обследования компов - по каждому компу! - в которых подробно распишите, какой софт стоит и дату его установки. Очень важно зафиксировать тот факт, что установка произведена не Вами! (иначе готовьтесь нести ответственность за чужие косяки)

    - Крайне желательно, чтобы факт, что служебка передавалась руководству был зафиксирован канцелярией, секретариатом да вообще кем угодно - чтобы у руководства не было мазы, что ничего не поступало.

    - Будьте готовы, что руководство положит на нее огромный железобетонный болт

    - Если есть возможность - валите, если нет - когда придут - выражайте полную готовность сотрудничать, обязательно упомяните, что работаете недавно и что писали служебку. Это конечно не даст 100% гарантии, но будет учтено. Хотя безопаснее валить.
    Ответ написан
  • Как построить карту сети, провести инвентаризацию и вести мониторинг?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вам тут насоветуют сейчас кучу софта, скриптов, базовых практик, но это все не поможет Без боли и побегушках разобраться в офисном зоопарке, а пока вы бегаете, будут появляться новые устройства и сервисы. Это дело надо начинать с системного подхода - на бумажке (электронной) напишите четкие требования к эксплуатируемому оборудованию.
    1) Так на сетевом оборудовании в обязательном порядке должны быть включены протоколы для мониторинга и телематики (перечислите их) - SNMP, remote syslog, NTP, LLDP (что-то ещё), авторизация через централизованный радиус.
    2) любое устройство, расположенное в помещении, должно быть подключено к сети и отвечать на описанные выше запросы протоколов. все, что не включено в сеть (в т.ч. Электрическую), должно перейти на склад (или к вам в подсобку)
    3) должна быть явная инвентаризационная сводная база как по работающим элементам, так и по складским позициям, с инвентарными номерами и временем запуска. Ее можно попробовать добыть в бухгалтерии.
    4) теперь по этой сводной базе идём и осуществляем пункты 1 и 2. Ногами и к каждому устройству.
    5) после этого подбираем софт мониторинга (заббиксы или платные)

    Я понимаю, что это все бюрократия и рутина, но только такой процесс поможет навести системный порядок. Важно понять, что начинать надо с подготовки общей политики, а потом неукоснительно ей следовать и в дальнейшем подбирать инструменты уже под неё, а не под ситуацию
    Ответ написан
    6 комментариев
  • Присвоить id в обратном порядке?

    FanatPHP
    @FanatPHP
    Чебуратор тега РНР
    Никаким.

    Если шаловливые ручки тянутся потрогать id, то это может означать только две вещи
    - либо надо надавать по ручкам линейкой и объяснить владельцу, что уникальный идентификатор - это не цыферька для красоты, а идентификатор, намертво привязанный к строке в БД, который никогда не меняется, и умирает вместе с ней.
    - либо уникальный идентификатор для этой таблицы вообще не нужен, и его надо убрать
    Ответ написан
    4 комментария
  • Как можно закрыть сайт от роскомнадзора?

    demon416nds
    @demon416nds
    Разработчик на чем попало
    Самому ркн по большей части пофиг
    Они блокируют по решению суда
    А суд начинает рассмотрение по запросу одного из пользователей сайта. Так что ответ никак разве что вообще закрыть сайт ото всех но он тогда нафиг не нужен
    Ответ написан
    Комментировать
  • Возможно ли подать несколько Vlan в один порт локальной сети?

    mikes
    @mikes
    Маненько сумбурно описано.
    Если все вланы на микротике, то получить доступ в другие сети можно и при одном ip на компе, сие есть маршрутизация. Как раз то, чем микротик и призван заниматься.

    Если маршрутизация никак, то на порт можно подать сколько хочешь tagged vlan и 1 untagged. Но в компе надо поднять тоже столько виртуальных адаптеров сколько vlan (в зависимости от дров) надо принять. И тогда у каждой "сетевушки" будет своя адресация.
    Ответ написан
    5 комментариев
  • Существует ли простой веб-интерфейс к логам в linux?

    Radjah
    @Radjah
    Для systemd-journald можно включить web-интерфейс.
    В debian надо поставить пакет "systemd-journal-remote" и активировать сокет systemd-journal-gatewayd.socket

    На порту 19531 будет висеть web-сервер с журналом.
    Ответ написан
    Комментировать
  • Как изменить имя компьютера в win10?

    juniorcoder
    @juniorcoder Автор вопроса
    Ура, у нас новый умный AI...
    Всем спасибо, помогло вот это, может кому пригодится.

    5ba87910c9434943759200.png
    Ответ написан
    Комментировать
  • Почему CLOSE_WAIT зависают и вешают веб-сервер?

    @hx510b
    "Я знаю, что ничего не знаю"
    Можно донастроить TCP стек, чтобы уменьшить время удержания открытых сокетов:
    echo 5 > /proc/sys/net/ipv4/tcp_fin_timeout  # освобождать через 5 секунд
    echo 1 > /proc/sys/net/ipv4/tcp_tw_recycle  # включить утилизацию

    Изменить параметрые nginx:
    worker_processes auto;
    - количество процессов по количеству ядер CPU или auto
    events {
           worker_connections 10000;
           multi_accept on;
    }

    - worker_connections сколько надо держать соединений на один процесс, т.е.
    worker_processes * worker_connections = сколько всего соединений надо обрабатывать.
    multi_accept on - процесс будет пытаться сразу брать все новые соединения, а не по одному.
    worker_rlimit_nofile 200000;
    - т.е. если хотим 100000 соединений, то пишем 200000

    надо изменить в системе лимит на количество открытых файлов:
    ulimit -n 1031089
    считается, что для гигабитного канала больше 50 тысяч соединений не получить.

    Еще по теме:
    https://habr.com/post/198982/ - Ускоряем Nginx за 5 минут
    https://romantelychko.com/blog/1300/ - Настройка Linux для высоконагруженных проектов и защиты от DDoS
    Ответ написан
    1 комментарий
  • IP Адрес Windows?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Добрый день, как сделать чтобы ip адрес windows можно было использовать как сайт?
    Никак.
    Сайт это размеченный текст, и мультимедиа файлы.
    IP адрес это номер устройства в сети и он ни как не станет форматированным текстом.
    Ответ написан
    Комментировать
  • Как дать доступ к виртуальным машинам за NAT по доменному имени?

    домены test*.web.domain.ru повесить на белый адрес.Если все сайты на виртуалках должны откликаться на 80 порт к примеру,то на рут машину ставить nginx frontend и проксировать на виртуалки.
    Ответ написан
    Комментировать
  • А можно поставить сервер в электрощитовую?

    @Drno
    Можно по идее. Если там достаточно места, не пыльно, норм температура, вентиляция и Вам не нужен на сервере wifi.
    Ответ написан
    Комментировать
  • Как создать VHD контейнер не из-под виндовса?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Создать можно где угодно формат открытый. Если найдете утилиту работающую под нужной ОС и умеющую создавать VHD - без проблем.
    Просто непонятно какой вам смысл в пустом контейнере?
    Вот когда ставить будете, и создадите контейнер.

    Я почитал про такие контейнеры и вроде как это возможно только из самой винды.
    Неправда.
    Контейнер это обычный файл, имеющий определенную структуру. В открытом доступе есть четкие спецификации на структуру.
    Поэтому нужно просто создать файл и записать в него некоторые известные данные, вот и создание контейнера.
    Я не встречал ОС не умеющих записывать файлы.
    Ответ написан
    2 комментария
  • Как ограничить доступ к инету, если компа нет в DHCP Leases?

    Lopar
    @Lopar
    системный администратор
    По первому и второму пункту:

    Установить add-arp=yes на DHCP-Server.
    Установить arp-mode=reply-only на нужном интерфейсе.

    На этом этапе роутер не будет писать в интерфейсе каждому маку автоматическую ARP-запись и человек с ручными настройками просто ничего не получит, потому что не сможет в layer 2. DHCP-Server, выдавая адреса будет добавлять записи в ARP list и эти пользователи смогут работать как и задумано.

    По третьему пункту нужно больше конкретики. Если интересует логин на устройство, то в System>Users есть поле Allowed Address, которое и позволяет ограничить вход на роутер определёнными адресами.
    Ответ написан
    Комментировать
  • Как ограничить доступ к инету, если компа нет в DHCP Leases?

    mikes
    @mikes
    1) При таком раскладе у человека уже нет нет интернета. Его сеть 192.168.1.х отличается от твоей 192.168.88.х
    2) Найти, бить по рукам, поднять домен, отобрать права админа у всех, поставть управляемые коммутаторы с IP-MAC-Port Binding
    3) Начать с книжек по сетям, пойти на какие нить обучающие курсы.
    Ответ написан
    Комментировать
  • Как лучше всего запретить на Microtik ручные IP?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Это нужно делать не на микротике, а на коммутаторе! Он, коммутатор, должен быть управляемым и поддерживать опцию DHCP-Snooping. Вот как раз эту опцию и нужно включить и настроить!
    В дополнение - xgu.ru/wiki/DHCP_snooping
    Ответ написан
    2 комментария
  • Как определяется шлюз по умолчанию?

    как компьютер определяет шлюз по умолчанию?
    Никак. Это бездумная железяка. Либо это делается ручными настройками, либо назначается сервером dhcp, где тоже руками указывают шлюз последней надежды.

    Но допустим на хосте прописан только IP адрес и маска - как в таком случае выяснить?
    Никак. Маска указывает на подсеть. IP - адрес в этой подсети.

    Имеется ли в IP пакете информация об этом?
    В пакете IP нет такого поля, которое говорило о шлюзе по умолчании.
    Ответ написан
    3 комментария
  • Проблема с кодом на Си?

    jcmvbkbc
    @jcmvbkbc
    "I'm here to consult you" © Dogbert
    Кто может объяснить как исправить если можно развернуто

    5b904eba4b1b1968222548.png
    Ответ написан
    2 комментария
  • Как запускать скрипты при загрузке Ubuntu?

    @pfg21
    ex-турист
    про rc.local надо уже забывать как позавчерашний день.
    и читать про юниты systemd
    Ответ написан
  • Непонятно, почему выбивает?

    sergey-gornostaev
    @sergey-gornostaev Куратор тега Python
    Седой и строгий
    Рабочим каталогом является тот, в котором скрипт запущен. В вашем случае - это C:\Users\111. Все относительные пути строятся от рабочего каталога. То есть open("text.txt", "r") попытается открыть C:\Users\111\text.txt, в то время как он доступен по пути E:\Проект_2018\text.txt Либо запускайте скрипт в том же каталоге, где находится требуемый файл, либо используйте абсолютные пути, либо пишите код для получения местоположения скрипта и построения относительных путей от него.
    Ответ написан
    Комментировать