• Как выполнять бекап MSSQL в сетевую папку, защищенную паролем?

    hint000
    @hint000
    у админа три руки
    Как SQL сообщить логин и пароль от доступа к папке?
    Насколько я понимаю, вы пытаетесь делать через план обслуживания. А вы вместо этого делайте cmd-скриптом через планировщик заданий. В cmd-скрипте легко можете прописать подключение сетевого диска с указанием пароля,
    net use p: \\192.168.1.100\backup p@$$w0rd /USER:vpupkin
    а затем уже команду резервного копирования базы.
    set DATABASENAME=ИмяБазыДанных
    set DATESTAMP=%DATE:~-4%-%DATE:~3,2%-%DATE:~0,2%-%time:~0,2%-%time:~3,2%
    if "%time:~0,1%" == " " set DATESTAMP=%DATE:~-4%-%DATE:~3,2%-%DATE:~0,2%-0%time:~1,1%-%time:~3,2%
    set BACKUPFILENAME=p:\%DATABASENAME%-%DATESTAMP%.bak
    set OSQL="C:\Program Files\Microsoft SQL Server\120\Tools\Binn\OSQL.EXE"
    %OSQL% -E -Q "BACKUP DATABASE [%DATABASENAME%] TO DISK='%BACKUPFILENAME%' WITH FORMAT"
    Ответ написан
    Комментировать
  • Как настроить проброс портов Mikrotik?

    hint000
    @hint000
    у админа три руки
    /ip firewall nat add action=src-nat chain=srcnat dst-port=3389 protocol=tcp dst-address=192.168.88.33 to-addresses=192.168.88.1
    где 192.168.88.1 - Mikrotik
    192.168.88.33 - виртуальная машина

    P.S. В более общем случае потребовалось бы что-то типа Policy-based Routing https://habr.com/ru/post/101796/
    https://habr.com/ru/post/114197/
    Но проблема в том, что это нужно было бы настраивать на виртуальной машине, а Windows слишком убогая ОС для таких хитрых сетевых выкрутасов.
    Ответ написан
  • Как обезопасить ПК от проблем с блоком питания?

    hint000
    @hint000
    у админа три руки
    Да нормально всё с маркой FSP. Для дешмана они имеют отдельный бренд Qdion.

    Как правильно подобрать БП
    Хороший БП - мёртвый БП тяжёлый БП. В лёгком сэкономили на деталях.

    В целом ориентируйтесь по таким основательным обзорам, где есть замеры напряжений и фотографии внутренностей. Простые отзывы [якобы покупателей] сегодня ничего не стоят, кругом кучи заказных отзывов.
    Конкретные марки рекомендовать не буду. Много есть нормальных, я не фанатею по какой-то марке.

    За модульными не гонитесь, вот вам страшная сказка о модульных (можно ночью у костра рассказывать, можно маленьких детей пугать): Что будет HDD если на все линии SATA попадет +12В?
    Вот ещё одна сказка о модульном, здесь хотя бы со счастливым концом (но могло быть иначе): Процессор с питанием 4пин включается, с 4+4пин бп уходит в защиту, как фиксить?

    Стоит смотреть в сторону бесперебойников?
    Если часто бывают перебои с электроэнергией (в том числе часто повышенное или пониженное напряжение, а не только отключение), то да. Если перебои один-два раза в год, напряжение в пределах плюс-минус 5% от номинального (сейчас номинал 230V), то ну его нафиг ИБП.
    Ответ написан
    Комментировать
  • Метаданные в заголовке трафика (Server-NAT-host)?

    hint000
    @hint000
    у админа три руки
    Трафик не помечается, маршрутизатор сам хранит в памяти таблицу с адресами и портами, куда и откуда NATился трафик, этих данных маршрутизатору достаточно.

    MAC-адреса видны лишь в пределах сегмента сети, т.е. MAC-адреса из локальной сети за пределами маршрутизатора не видны, то же самое и в обратную сторону - в локальной сети не видны MAC-адреса со стороны провайдера.
    Ответ написан
    Комментировать
  • Кто настраивал работу fail2ban и guacamole подскажете?

    hint000
    @hint000
    у админа три руки
    192.168.3.10 - - [08/Jul/2020:17:28:43 +0300] "POST /guacamole/api/tokens HTTP/1.1" 403 269
    Ну вот в последней строке 403-я ошибка, попробуйте на неё и настраивать fail2ban.
    https://en.wikipedia.org/wiki/HTTP_403
    Ответ написан
    1 комментарий
  • Проверка скиллов unix сис админа, как проверить свои навыки?

    hint000
    @hint000
    у админа три руки
    настроить бекап сервера. Если подскажите, чем лучше это реализовывать - буду благодарен
    Прежде чем проверять скилл, нужно его получить. Очевидно, что по этому пункту скилл нулевой.

    поднять ipsec vpn для безопасного подключения по ssh
    Минус. Хотя сама по себе паранойя для сисадмина похвальна. Но ssh не требует VPN для безопасности. Нужно научиться оценивать риски.
    Как говорилось в какой-то книге о поиске пиратского клада, копая здесь (где клада нет), вы не копаете в другом месте (где он, возможно, есть). Тратя время на усиление безопасности там, где такое усиление не требуется, вы можете не заметить другое место, где на самом деле требовалось усиление безопасности.

    Может стоит еще что то в свое ТЗ для закрепления навыков добавить?
    Поднять виртуальную машину с виндой на Linux, а не только наоборот;
    Поднять кэширующий DNS.
    Ответ написан
    3 комментария
  • Как расположить текст в excel по столбцам?

    hint000
    @hint000
    у админа три руки
    Как этот процесс автоматизировать?
    Смотря что считать автоматизацией.

    Встать в B1, нажать =A1, встать в C1, нажать =A2, выделить от B1 до С3 и протянуть вниз, скрыть столбец A. Готово.
    Вот это считается автоматизацией или не считается?
    Ответ написан
    1 комментарий
  • Как распространять ПО методом 1 USB-флешка = 1 программа?

    hint000
    @hint000
    у админа три руки
    Хэш(хэш(S/N флешки)+хеш(UUID раздела на флешке)) или что-нибудь в этом роде. Конкретный алгоритм хеша - по выбору разработчика. Можно еще контрольную сумму от исполняемого файла добавить. Или вычесть. Или умножить... и т.п. Плюс парочка ложных хэшей, вычисляемых по другим формулам для запутывания взломщиков.

    Скопировать можно, но каждый экземпляр программы запускается лишь при наличии конкретной флешки. Не только при копировании файлов, но и при клонировании раздела с флешки не пройдёт проверку и не запустится.
    Как любое применение принципа security through obscurity, будет хреновой защитой от хорошего специалиста. Но услуги хакеров стоят дорого, а рядовые сисадмины не хотят (и обычно не умеют) ковыряться в отладчике. Так что на практике такая "защита из г-на и палок" имеет шанс на успех, если цена лицензионного ПО будет не слишком высокой.
    Ответ написан
    Комментировать
  • Как автоматом создавать папки по имени файлов и сортировать файлы туда?

    hint000
    @hint000
    у админа три руки
    @echo off
    rem https://stackoverflow.com/questions/8648178/getting-substring-of-a-token-in-for-loop
    setlocal EnableDelayedExpansion
    for %%f in ("*.xls") do (
        set T1=%%f
        set T=!T1:~0,10!
        if not exist !T! md !T!
        move %%f !T!
    )
    Ответ написан
  • Что мне понадобится?

    hint000
    @hint000
    у админа три руки
    Камеры пишут видео на ЖД
    Неправильно. На ЖД пишет видеорегистратор, а не камеры. Видеорегистратор - это и есть "сервер", который вы хотите велосипедить. В этой схеме китайцы лишь предоставляют белый адрес для доступа к регистратору. Без китайцев можно либо получить белый (и статический) адрес у провайдера, либо арендовать VPS и настроить VPN.
    Ответ написан
    Комментировать
  • Как создать резервный контроллер домена?

    hint000
    @hint000
    у админа три руки
    Можно ли поставить резервный контроллер домена если версии сервера отличаются?
    Можно в том случае, если у вас сейчас установлен уровень леса и уровень домена не выше, чем 2012. Более новые версии сервера совместимы с более старыми уровнями домена и леса, наоборот - нет. Наверняка у вас по умолчанию уровень 2016, в этом случае не получится. Повысить уровень легко. Понизить - я не знаю способов, кроме как полностью снести домен и поднять заново. Для ознакомления первая попавшаяся нагугленная статья:
    https://userman.ru/2019/03/26/kak-opredelit-povysi...

    "Добавление сервера в контроллер домена"
    Вряд ли так кто-то писал. Либо добавление сервера\ПК в домен, либо повышение роли компьютера до контроллера домена. Второе - это то, что вам нужно. Второй контроллер ничем не отличается от первого, давно уже не актуально понятие BDC (резервный DC). Подробный мануал не нужен. Всего лишь:
    0) загоняете новый сервер в домен (если не уже);
    1) добавляете на сервер роль AD DC;
    ...и всё :)
    Ответ написан
    Комментировать
  • Какие есть книги по архитектуре сервера?

    hint000
    @hint000
    у админа три руки
    Если под словом "сервер" подразумевается железо, то...
    в первом приближении архитектура сервера не отличается от архитектуры ПК. Есть лишь отдельные "серверные" компоненты, более навороченные функционально. Но архитектурно ничего необычного там нет. Об этом нет смысла писать книги. Ну ECC-память, ну IPMI, ну полноценные RAID-контроллеры, ну крутой сетевой адаптер на борту, ну FC (fiber channel), ну расширенные средства диагностики, ну поддержка двух БП, ну регистровая память (чтобы запихнуть её побольше), ну мультипроцессорность. Всё это фигня, ничего принципиально необычного для ПК там нет.
    Ответ написан
    6 комментариев
  • Ниббл миф или реальность?

    hint000
    @hint000
    у админа три руки
    Даю справку. В 1971 году был выпущен 4-битный микропроцессор Intel 4004.
    https://ru.wikipedia.org/wiki/4004 Так что некоторое время ниббл был реальностью.
    Ответ написан
    Комментировать
  • Почему не грузятся некоторые сайты через wifi?

    hint000
    @hint000
    у админа три руки
    Сотовый оператор не хочет, чтобы вы раздавали интернет через роутер. При обнаружении работы через роутер скорость режется. Варианты решения:
    1) перейти на другой тарифный план без ограничений на раздачу; может быть существенно дороже.
    2) перейти на менее жадного сотового оператора.
    3) настройками роутера обмануть оператора; для этого нужен роутер с более-менее умной прошивкой (dd-WRT, OpenWRT, Mikrotik), позволяющей менять TTL пакетов; инструкцию по настройке можно нагуглить.
    Ответ написан
    5 комментариев
  • Как выявить критическую нагрузку на дисковую подсистему?

    hint000
    @hint000
    у админа три руки
    ну как вы посмотрите прямо сейчас, если после отрубания нагрузка уже прекратилась?
    А вообще утилита iotop отлично показывает нагрузку на диски.
    Также можно htop - она более универсальная, отображение скорости ввода-вывода процессов там можно легко добавить в настройках.
    Ответ написан
    Комментировать
  • Когда следует создавать функции?

    hint000
    @hint000
    у админа три руки
    время исполнения заметно растёт при вызове функции и входа в неё

    То, что время растёт - это закономерно. Но вот заметно расти будет в том случае, когда функция вызывается внутри цикла и цикл исполняется сотни..тысячи раз. Единичные вызовы не должны давать сколько-нибудь заметного замедления.
    Ответ написан
    Комментировать
  • Почему сервера Hp капризничают из-за дисков?

    hint000
    @hint000
    у админа три руки
    WD Blue - это дешевые диски потребительского уровня. Как и другие подобные диски, они не рассчитаны на установку в системный блок в количестве более 2 штук (хотя в явном виде производитель это нигде не заявляет). Чем больше дисков установлено, тем сильнее вибрация всего системного блока. Сами диски не очень рады этой вибрации. Но диски корпоративного (enterprise-) класса делаются так, чтобы продолжать нормальную работу при более высоком уровне вибрации, их нормально ставить по 8 штук в сервер (иногда и больше), но и цена на такие диски гораздо выше. Ну а у потребительских дисков в таких условиях производительность упадёт до плинтуса (они будут сбиваться и перечитывать сектора по несколько раз); может быть и умрут они раньше срока - тут не обещаю, как повезёт.
    Хотите ставить 8 дисков в один сервер - покупайте диски WD Gold или аналоги других производителей.
    Ответ написан
    2 комментария
  • Почему не работает PPPoE на микротике?

    hint000
    @hint000
    у админа три руки
    Возможно, дело в этой части упомянутой инструкции:5eec1c6f0cc6a114117602.png Если PPPoE делалось в точности по примеру, то там имя интерфейса internet. Поскольку через Dlink работает, то логично предположить, что в NAT осталось имя интерфейса типа ether1.
    Ответ написан
    Комментировать
  • Как учились в вузе,стоит ли учиться в вузе?

    hint000
    @hint000
    у админа три руки
    Если цель (хотя бы промежуточная) - набраться ума-разума, то ВУЗ полезен. Там не вдолбят знания, но там научат учиться.
    Если единственная цель - бабло, то, вполне допускаю, что без ВУЗа можно обойтись.

    Простая закономерность: о ненужности ВУЗа говорят те, кто не закончил ВУЗ; о нужности ВУЗа говорят те, кто закончил ВУЗ. :) Так что объективности в этом вопросе не ждите.

    Я ни разу не жалел, о том что закончил и получил диплом. Непосредственно в работе почти ничего не потребовалось из того, чему учили. Но мышление после ВУЗа сильно меняется. После ВУЗа практически не встречалось задачи, которая бы поставила меня в тупик, чтобы я не имел идеи, с какой стороны подойти к решению.
    spoiler
    Другое дело, что всем пофиг, и бабла мне это не принесло. Нужны другие качества.
    Ответ написан
    Комментировать