Задать вопрос
  • Процессор для максимально дешевого пк, без ущерба надежности и удобству?

    Serhioromano
    @Serhioromano
    Web Developer
    Для офиса и браузера, процессора i5 второго поколения будет вполне достаточно. У меня в офисе 4 машины такие, стоят с давних времен. Люди дискомфорта не чувствуют. Поставил памяти просто побольше 16гб, и все работает очень быстро. Но на компе с Автокадом, были тормоза на больших проектах. Хотя даже автокад, с небольшими чертежами работал без проблем.
    Ответ написан
    5 комментариев
  • Почему идёт потеря пакетов на bridge lxc?

    Melkij
    @Melkij
    DBA для вашего PostgreSQL?
    bridge в mtr не будет виден в принципе, т.к. не является маршрутизатором.
    Выясните, кто вашу подсеть маршрутизирует и как это устройство настроено на обработку ICMP. Вполне может быть настроено отбрасывать ICMP и не отвечать на echo запросы, это допустимое поведение. не влияющее на tcp и udp.
    Ответ написан
    Комментировать
  • Почему не обновляеться таблица ARP?

    @kisaa
    А зачем ей меняться, если никакого сетевого обмена между 2016 и другим компьютером не происходит? Как только необходимость возникла, связь обновилась.
    Ответ написан
    1 комментарий
  • В какую директорию складываются архивы логов (syslog и auth.log)?

    DevMan
    @DevMan
    /var/log/
    Ответ написан
    Комментировать
  • Какой внешний жесткий диск надежнее для хранения информации?

    oia
    @oia
    Самые надёжные диски те которые не ломаются, но я таких не встречал. Покупка любого диска есть лотерея, выбор всегда за вами и резервные копии важных данных надо делать постоянно
    Ответ написан
    Комментировать
  • Как лучше и правильно организовать СКС?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну к проектированию сети с такими вопросами не подходят.
    1. Всегда начинают с уровня L1: берут копию плана здания и на ней рисуют трассы utp, параллельно рассчитывая укладываемся ли мы в допустимые 100м и где нам удобно ставить кросовые шкафы и сколько можно сэкономить расположив/разбив кроссы в других местах.
    2. В шкафы ставите L2 свитчи требуемой емкости, бесперебойники, Voip-шлюзы, poe-инжекторы и тд.
    3. Собираете все шкафы и серверную в кольцо или звезду (что у вас там по плану больше подойдет и необходимо)
    4. В серверную ставите желательно пару L3 для агрегации и резервирования. Можно даже малопортовый или вообще софтовый вынеся серваки на отдельный свич доступа
    5. Разбиваете все по VLANам - камеры отдельно, voip отдельно, wlan, компы опять же согласно задач/безопасности
    6. Собственно мутите на L2-3 и DHCP маршрутизацию, управление и защиты всего это барахла
    Ответ написан
    Комментировать
  • Что вы используете для установки, обновления и бэкапа драйверов?

    GavriKos
    @GavriKos
    Микропетпроджект - домашнее облако homeCloud
    Использую официальные свежие драйвера с сайта производителя. Т.к. система переустанавливается раз в год а то и реже - это не так обременительно - потратить пол часа на скачивание новых драйверов и установку в ручном режиме.
    Ответ написан
    Комментировать
  • Что за процессы такие в системе - winhost, bot, webhost? Почему winhost'ов становится тысячи?

    pavelcarcass
    @pavelcarcass
    ИТ-менеджер из г. Иркутска
    У вас вирусы, батенька. Антивирусный сканер качаем отсюда и лечимся.
    Ответ написан
    9 комментариев
  • По ФТП могут заходить только устройства которые хоть когда то были в сети нашего предприятия ,с чем это связано и как решить?

    @Ethril
    Скорее всего, на тех устройствах, которые когда-то были в локалке, кто-то просто активировал галку "passive FTP" в настройках проводника. Ну а сервер работает только с ним, из-за кривой настройки NAT.
    Ответ написан
    1 комментарий
  • Почему при попытке подключиться к удалённому mysql серверу подменяется IP адресс?

    DMGarikk
    @DMGarikk
    Lead Software Developer
    Всё правильно, так и должно быть, для пользователя root подключающегося с адреса 188.163.33.129 доступ запрещён
    Ответ написан
    Комментировать
  • Можно ли заменять обычную оперативку на регистровую?

    @Wexter
    если бы вы зашли на сайт производителя и почитали характеристики то увидели бы это
    2 x DIMM, Max. 16GB, DDR3 1333/1066 Hz Non-ECC, Un-buffered Memory

    надеюсь перевод не нужен
    ну и у интела ECC/Registered память поддерживают только модели Xeon
    Ответ написан
    3 комментария
  • CentOS7 с Asterisk-ом, как увидеть сеть eth2 через eth1?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Это не относится к центоси как таковой, тут вопрос построения сетей и маршрутизации.
    Использовать сервер приложения как ещё и шлюз для сетей - идея так себе.

    Но если очень хочется то
    vim /etc/sysctl.conf
    net.ipv4.ip_forward = 1

    На сервере и на своём рабочем месте прописать маршрут до сети 10.20.30.0/24 через ваш сервер.
    route add ...

    Вообще сети нужно разруливать на роутере.
    Ответ написан
    3 комментария
  • Клавиатура ведет себя очень странно. Поможете?

    JohnnyGat
    @JohnnyGat
    Стараюсь писать код, понятный человеку.
    Чинить эту клавиатуру или покупать новую.
    Ответ написан
    5 комментариев
  • Перехват данных по симке (дали разные номера в мегафоне)?

    15432
    @15432
    Системный программист ^_^
    Менеджер взял первую попавшуюся симку и перерегистрировал её IMSI на выбранный вами номер через их служебный сервис.
    Не будут же мегафоновцы рассылать одинаковые комплекты красивых симок во все офисы.
    Ответ написан
    1 комментарий
  • Можно ли из авторской сборки Windows 10 убрать "следы" автора?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Не ставьте левые сборки, и не будет проблем.
    Только оригинальные образы с офсайта майкрософта.
    Ответ написан
    1 комментарий
  • [Решено, Solved] Если linux-комп не в Active Directory, то он не считается компьютером домена?

    AlexXYZ
    @AlexXYZ Автор вопроса
    O Keep Clear O
    Проблема решена.
    Вот небольшое расследование.

    Есть два сервера. test-0001/apache,php/Centos 7.2 (нормально аутентифицирует по kerberos) и test-0002/apache,php/OracleLinux 7.2 (сбой аутентификации kerberos).

    Анализ протокола обмена HTTP показал, что «почему-то» web-клиент (IE, FF, Chrome) как один отличают компьютер test-0002 от test-0001. Отличие состоит в том, что ключ аутентификации, которые web-клиент отправляет в качестве авторизации пользователя ооочень сильно отличается «размером»:
    Запрос к test-0002 (сбой аутентификации по Kerberos):
    96706c13d8894210bfe4d0fd2b2516e2.png080ede7e64b0434b9229c520d07af319.png

    Запрос к test-0001 (аутентификация Kerberos выполняется нормально):
    5825189ce16741359c1148fee30b70dd.pngb710650b34bf482d88f77adca35000ff.png

    Давайте всё-таки выясним, почему ключ от test-0002 короче test-0001 ??? Начну с того, что формат ключа - ASN.1 (если интересно, то гляньте https://ru.wikipedia.org/wiki/ASN.1 ). В инете есть просмотрщик этого формата:
    https://lapo.it/asn1js
    Анализ ключа в запросе от test-0002:
    1ceee5434ef44a08b17cee123e5ba515.png
    1. NEGOEX – насколько я понял именно этот формат обеспечивает «объединение» нескольких аутентификаторов одного и того же пользователя в разных протоколах. В данном ключе вложен только протокол NTLM
    2. Данные для протокола NTLM (который не поддерживается компонентом apache mod_auth_gssapi).

    Анализ ключа в запросе к test-0001:
    573bbcfea2e64351a1a27e4db461d303.png
    Как видим во втором ключе уже присутствует протокол Kerberos!!! Занятно! Т.е. проблема для test-0002 не на стороне сервера, раз клиент сразу не отдаёт ему ключ правильного формата!

    Хм. А давайте-ка посмотрим в журнал windows?
    c7d2f48555b348cdb239d1b40e36af8b.png

    0x7 KDC_ERR_S_PRINCIPAL_UNKNOWN
    0x19 KDC_ERR_PREAUTH_REQUIRED

    Опаньки! Это что такое??? Какая-то проблема с принципалом? И почему только с test-0002? (Записей, указывающих на другой компьютер, например, test-0001 не найдено). Получается, что браузер до ответа на запрос серверу уже что-то «подозревает», раз не отдаёт ему нужный ключ (ОЧЕНЬ БОЛЬШАЯ ПРОСЬБА: ЕСЛИ КТО-ТО ПОНИМАЕТ ПРОЦЕСС, КАК БРАУЗЕР ПРИНИМАЕТ РЕШЕНИЕ КАК СОЗДАТЬ КЛЮЧ ДЛЯ АУТЕНТИФИКАЦИИ - РАССКАЖИТЕ МНЕ НЕМНОГО ОБ ЭТОМ!!!).
    Если порыться в интернете, то вопросов по этой ошибке много (https://www.google.ru/search?q=KDC_ERR_S_PRINCIPAL...), но в основном они без ответа. Тупик? Ничего подобного! Давайте глянем в документацию Microsoft по поводу SPN: https://msdn.microsoft.com/en-us/library/ms677949%...
    b5334963f38a4f9ca87c087db77ed639.png
    Т.е. spn моего сервиса должен быть зарегистрирован только в одном аккаунте. ЗАПОМНИМ ЭТО!!! И вот ещё один интересный момент: https://msdn.microsoft.com/en-us/library/ms677601%...
    6545dfe4a1ad44b6acc6577a3163eeb3.png
    Тут написано, что SPN должен быть уникальным. Если он не уникален, то аутентификация даст сбой.

    А вот давайте проверим, а действительно ли SPN для сервера test-0002 уникален? На просторах интернета нашёлся простой скрипт powershell, который после небольшой модификации показывает интересующие нас SPN-ы: social.technet.microsoft.com/wiki/contents/article...
    #Set Search
    cls
    $search = New-Object DirectoryServices.DirectorySearcher([ADSI]“”)
    $search.filter = “(servicePrincipalName=HTTP/test-*)”
    $results = $search.Findall()
    
    #list results
    foreach($result in $results)
    {
           $userEntry = $result.GetDirectoryEntry()
           Write-host "Object Name = " $userEntry.name -backgroundcolor "yellow" -foregroundcolor "black"
           Write-host "DN      =      "  $userEntry.distinguishedName
           Write-host "Object Cat. = "  $userEntry.objectCategory
           Write-host "servicePrincipalNames"
           $i=1
           foreach($SPN in $userEntry.servicePrincipalName)
           {
               Write-host "SPN(" $i ")   =      " $SPN       $i+=1
           }
           Write-host ""
    }


    Результат:
    3e67af20a3d041779246cdaeb21598b9.pngWTF???

    ПОЧЕМУ В ДВУХ РАЗНЫХ АККАУНТАХ ОДИН И ТОТ ЖЕ SPN??? (Помните, чуть выше я просил запомнить правило, что spn должен быть уникален и присвоен только одному аккаунту?) Или может быть я что-то неправильно понял? Пойдём дальше и давайте посмотрим атрибуты для учёток test-0002 и test-0001, но не через оснастку AD, а через оснастку ADSI:
    2f16d1f71fcf40779ff6ac36b4824c2f.png
    test-0002 – OK.
    А вот для test-0001 нас ждёт СЮРПРИЗ (удивительно, что сюрприз связан с аккаунтом сервера на котором ВСЁ РАБОТАЕТ!!!):
    a04ac318d20c4844b68b1f7127f8a934.png
    Так, так!!! Оказывается, что spn для сервера test-0002 имеется в AD в двух экземплярах – в учётке test-0002_httpd и в учётке test-0001_httpd ! Чего по документации быть не должно! Вот это и был корень проблемы! Дубликат SPN.
    После удаления дубликата всё заработало!!!

    Всем спасибо за внимание.)))

    P.S.
    Рекомендация для заведения SPN. Нужно использовать команду setspn -S, а не servspn -A, т.к. setspn -S проверяет наличие дубликатов. Очень рекомендую к прочтению статью https://social.technet.microsoft.com/wiki/contents....
    Ответ написан
    Комментировать
  • Заражение вирусами в ОЧЕНЬ большой сети?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    1. Админов расстрелять, по теме
    после модернизации количество работ было таким большим, что одноранговую сеть так и оставили.

    Какой то мудак (его уже выгнали) поднял игровой сервер в сети, расшарил инет через мобильный LTE интернет и запустил вирус криптолокер в сеть.


    2.
    Операционную систему менять нельзя ни в коем случае, так как большинство лабораторных/диагностических программ очень старые, драйвера старые, под новыми системами не хотят дружить.

    Если простоя стоит миллионы долларов, то что мешает заплатить пару миллионов на решение это проблемы?
    Тут расстреливаем менеджеров, ну тех которых не расстреляли в п.1.

    3.
    На большинстве компьютеров антивирусная защита отсутствует как таковая, так как на большинстве рабочих станций стоит Windows 98 & XP

    Древняя ось, без обновлений (на большинстве уверен вообще обновы не ставились со времени установки), без банального антивируса.
    Чего вы ещё хотели то?

    Вирусные эпидемии как в вашей ситуации не лечатся путём "а прогоним отот комп антивирусом", их лечат путём "отрубить нахрень всё и переустанавливаем системы ибо хрен пойми какая сигнатура у этой дряни".

    Вы влетели по полной программе и решение тут только одно - модернизация железа/ПО, грамотный подход к сети.
    Ответ написан
    Комментировать
  • Как учить технический английский?

    vicodin
    @vicodin
    Имею некоторый опыт
    Просто читайте и переводите, через месяцок к переводчику обращаться будете гораздо реже.
    Ответ написан
    2 комментария
  • Какую выбрать программу для резервного копирования данных с сервера на ПК?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Везде Rsync юзаю
    Ответ написан
    Комментировать