Задать вопрос
  • Можно ли дать возможность user с nologin shell исполнять определенную команду?

    hint000
    @hint000
    rPman, если вместо nologin и вместо bash указать конкретную команду, то она будет выполняться интерактивно и по завершению будет закрываться подключение. Но тут сложность с передачей параметров.
    Я в молодости так страдал фигнёй, и это даже работало, но мне не требовалась передача параметров. Более конкретно: нескольким пользоватеелям был предоставлен доступ по FTP с паролем. И я прописал им шелом команду passwd, чтобы они могли самостоятельно менять свой пароль и больше ничего.
    В принципе всегда можно же написать свой собственный "командный интерпретатор", который должен понимать параметры, уметь запускать одну команду с этими параметрами и ничего другого не должен делать.
  • Влияет ли качество копирования файлов после падения смартфона?

    hint000
    @hint000
    коректность процеса копирования файлов с одного диска на другой через Samsung S9 Plus
    Технология 23-го века?
    и 3й раз на асвальт
    Правильно писать "Освальд". Он, якобы, убил Кенни Кеннеди, а уж сколько смартфонов точно поубивал - подсчитать трудно.
  • Как внедрить контроллер домена в локальную сеть организации?

    hint000
    @hint000
    Сергей Тарасов, только не путайте функциональные возможности (с одной стороны) и производительность железа (с другой стороны). Функциональность Микротика заключена на 90% в его прошивке (на 10% в железных схемотехнических решениях). И она (функциональность) богатая у всех Микротиков. А вот производительность зависит на 99% от железа и какой-нибудь hAP очень, оч-ч-чень слабенький по железу, на то и буква h в слове hAP - "home", т.е. он для домашнего применения. А для офиса у Микротика есть совсем другие модели и цены отличаются на порядок. И никто не говорит про дорогое производительное железо, что это класс SOHO, наоборот, его позиционируют как enterprise (корпоративный уровень). При том, что прошивка может быть та же самая и настроить крутые вещи можно и на hAP, но при 25 активных пользователях загнётся.
    хотя hex или стоечного исполнения
    И да, очевидно, что SOHO не делают стоечного исполнения (за редкими исключениями).
    А ещё я не буду говорить, одну вещь про Микротик (при всех его достоинствах и недостатках), потому что на этом сайте не разрешают об этом говорить.
  • Как правильно построить физ. машину с виртуалками внутри которых kubernetes?

    hint000
    @hint000
    Vmware - это лучшее решение на данный момент? - для всего: от баловства до серьёзных машин и нагрузок
    BMW - это лучшее решение на данный момент? - для всего: от помесить грязь offroad, поехать на рыбалку в Дальние Гребеня, подрифтовать на заброшенном аэродроме... до отвезти 20 мешков цемента для строительства дачи, свозить 20 школьников на экскурсию, довезти губернатора от Внуково до Кремля,.. ну и т.д.
    spoiler
    да-да, BMW - это даже не модель автомобиля, а название автопроизводителя, как и Vmware - название компании, а не конкретный её программный продукт (даже только у Vmware несколько разных продуктов для разных целей, а не один "для всего") :)
  • Как внедрить контроллер домена в локальную сеть организации?

    hint000
    @hint000
    ilya_shlyahovsky, эти люди просто упоротые виндузятники. DHCP можно держать где угодно - на любом виндовом сервере, на любом линуксовом сервере и даже на аппаратном роутере. Другое дело, когда вы говорите слово "роутер", если подразумеваете роутер уровня SOHO (это не обязательно), то вот это как раз неправильно - держать 25 пользователей на таком роутере, он не рассчитан на такую нагрузку. Но это за пределами данного вопроса, просто к слову пришлось.
  • Как внедрить контроллер домена в локальную сеть организации?

    hint000
    @hint000
    5. В локальной сети раздает ip роутер, могу ли я так и оставить понимаю что это не правильно, плюс у всех ПК стоит статика. Тоесть могу ли я обойтись без dhcp сервера на AD?
    Если у всех статика, то никто никому не раздаёт и dhcp не нужен.
    понимаю что это не правильно
    Давно это считается неправильным? А то я почти 25 лет занимаюсь системным администрированием и только сегодня от вас первый раз узнал, что dhcp на роутере - это неправильно. :)
  • Можно ли определить по ip адресу IP телефон и его номер?

    hint000
    @hint000
    В качестве IP-АТС у вас что используется? Asterisk\FreePBX? Аппаратная мини-АТС? Облачная АТС?

    Так-то SIP-телефоны регистрируются на АТС каждые несколько минут, и АТС знает их IP-адреса и номера безо всякого сканирования, так что очень странный вопрос. Опишите исходную задачу, для чего это требуется, потому что, возможно, вы что-то делаете неправильно, если вам хочется странного.
  • Почему при отправке отправитель root@localhost?

    hint000
    @hint000
    Никакой конкретики в вопросе. Где фрагменты конфигов, относящиеся к вопросу?
    На сервере FreePBX настроил отправку
    Покажите, как настроили.
    настроил замену в файле /etc/postfix/generic
    Покажите, как настроили.
    Но при отправке почему то встает root@localhost в отправителях.
    Покажите заголовки полученного письма (можете подменить ваш IP-адрес и имя вашего домена)
  • На ubuntu запускают только один nginx или для нескольких проектов есть смысла запустить 2 иболее?

    hint000
    @hint000
    Если вы запустите 10 экземпляров Nginx, то от этого производительность железа не увеличится (тут волшебство не работает). Наоборот, каждый экземпляр Nginx будет добавлять свои накладные расходы, в результате 10 сайтов на 10 Nginx могут работать только медленнее, чем на 1 Nginx, но никак не быстрее.
  • Выбор темы для будущего DevOps инженера?

    hint000
    @hint000
    Скептически отношусь к идее (хоть и не высказанной явно, но подразумеваемой), что после ВУЗа автор вопроса чудесным образом устроится DevOps-инженером-стажёром.
  • Как получить доступ к общей папке на сервере с компьютера в другой локальной сети?

    hint000
    @hint000
    Доступа к роутеру (если это важно) нет.
    А должен быть. Это важно. Если доступа нет, потому что роутер является собствнностью провайдера или другого юридического лица и т.п., то это решается добавлением в цепочку ещё одного роутера, к которому уже будет у вас доступ. Разумеется, будет ещё вопрос NAT\белого адреса, но это так или иначе решается, если на то есть поддержка руководства.
    Дальше гуглится схема по названию site-to-site VPN.
    А если нет ни доступа, ни возможности добавить свои роутеры, ни поддержки\воли руководства, но вынь-да-положь общую папку... ну тогда не самый безопасный костыль в виде Dropbox или его аналогов, с чётким осознанием всех рисков.
  • Белые горизонтальные полосы на мониторе, что делать?

    hint000
    @hint000
    Недавно покупали в офис ПК с какой-то самой дешевой видеокартой и попался брак с таким же эффектом цветных горизонтальных полос. Видеокарта была новая, при сборке лично доставал её из запечатанной коробки, и тем не менее. При обращении в магазин даже не стали отправлять в сервисный центр, без вопросов заменили на такую же видеокарту - и проблема была решена.
  • Почему некоторые провода стоят под миллионы?

    hint000
    @hint000
    Если бы у меня было много лишних денег, м лишнее место в квартире, я бы купил какой-нибудь простенький ламповый усилитель, но не потому что аудиофил, а -
    "Во-первых, это красиво..." (c): анекдот
    А так помню в сети историю, как чувак троллил аудиофилов. Взял дорогой аудиофильский кабель для колонок и в качестве альтернативы взял несколько вешалок "плечики" из стальной проволоки, разогнул их и присоединил колонки к усилителю этой проволокой от вешалок. И крутые аудиофилы вслепую не смогли определить, при каком подключении звук лучше.
    64e4460041996470529913.jpeg
  • Видеокарта HDMI + монитор (DVI-D)?

    hint000
    @hint000
    CityCat4,
    Толковый ответ
    я бы не сказал, две фактические ошибки.
    Кабель с характеристикой "прямой": Эта характеристика означает, что кабель имеет одинаковые типы разъемов на обоих концах и просто соединяет два устройства напрямую без конвертации сигнала.
    На самом деле относится к тому, как кабель подходит к разъёму. Кроме прямых есть угловые, когда кабель отходит под углом 90 градусов, бывают полезны, например, когда телевизор\монитор висит на стене, а разъём на плате направлен не вниз, а назад.
    "Он в обе стороны работает или только в одну?": В большинстве случаев кабели HDMI-DVI-D однонаправленные, то есть они предназначены для передачи сигнала от HDMI к DVI.
    Совсем наоборот, в подавляющем большинстве случаев нет разницы, в какую сторону подключать (точнее, я с такими случаями вообще не сталкивался, чтобы в какую-то сторону не работало). За что я и люблю такие кабели - в случае зоопарка техники в офисе почти всегда либо на ПК есть HDMI, а на мониторе DVI, либо на мониторе HDMI, а на ПК DVI, либо хотя бы на одной стороне есть сразу DVI и HDMI. Случаи, когда с обеих сторон только HDMI или с обеих сторон только DVI встречаются реже, так что с точки зрения админа это очень удобный кабель. В обе стороны он работает, поскольку пассивный, тупо соединяет проводами один разъём с другим, не трогая сигнал. HDMI дополнительно может передавать звук, а DVI не может, так что и по такому кабелю звук не передаётся.
    Картинки с угловыми разъёмами - окей Гугл, кабель hdmi dvi угловой
    64e43c38470c8268536070.jpeg64e43c4499e1b665367738.jpeg
  • Есть ли инструменты для ротации логов кроме logrotate?

    hint000
    @hint000
    Lynn «Кофеман», CityCat4, как-то мне бухгалтера жаловались, что у этих айтишников всё время даты в каком-то странном и неудобном формате 2023-08-21 написаны. :))
    spoiler
    А ещё эти странные айтишники почему-то называют процессор "системным блоком".
  • Как настроить принудительное использование DNS на Windows?

    hint000
    @hint000
    на уровне роутера
    Это правильный путь.
    Желательно иметь роутер, для которого поддерживается прошивка OpenWRT, ну и, соответственно, установить на него эту прошивку.
    ASUS RT-N11P ограниченно годен, но не рекомендуется для установки OpenWRT: https://openwrt.org/toh/hwdata/asus/asus_rt-n11p_a1
    Ещё можно взять Кинетик, он кое-что умеет со своей родной прошивкой.
    Функция, которая вам требуется от какого угодно роутера - это ручная настройка правил NAT.
  • Насколько надёжен программный Raid1 Windows?

    hint000
    @hint000
    Vlad Ivanov,
    Получается рейды больше полезны на серверах, когда диски работают до последнего вздоха
    Неверное представление. До последнего вздоха любое железо (и диски в том числе) работает не на серверах, а в компаниях, где бардак в управлении. Где системные администраторы не в силах объяснить руководству (потому что руководству это не интересно слушать), что железо нужно менять своевременно, а не гонять его "до последнего вздоха", тогда и аварийных ситуаций будет мало. А в компаниях, где с управлением порядок, есть чёткий план - диск отработал три года (например), согласуют время техобслуживания, приходит человек, вытаскивает старый диск, ставит новый; весь сервер отработал шесть лет (например), согласуют время, переносят функции на новый сервер, старый выводят из работы. Не дожидаются аварии, чтобы не бегать потом как угорелым, потому что каждая минута простоя приносит убытки бизнесу.
  • Как решить ошибку ufw enable?

    hint000
    @hint000
    Попробуйте установить эти пакеты:
    sudo apt install conntrack conntrackd libnetfilter-conntrack3