Задать вопрос
  • Как можно определить, какая часть кода php нагружает сервер?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Ответ написан
    Комментировать
  • Почта Яндекса для доменов сама меняет пароли пользователей?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Нет такой политики.
    Из outlook действительно может перестать подключаться - нужно зайти в веб-морду и ввести капчу. Обычно так при подозрениях на исходящий спам происходит.
    Ответ написан
  • Как найти по mac-адресу или imai украденный ноутбук, через интернет??

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    В полицию обращайтесь с подобными вопросами, если ноутбук украли.
    Если нет - задавайте вопросы на профильных ресурсах (форум восьмиклассников города Таганрог, например).
    Ответ написан
    Комментировать
  • Как заставить работать SFTP и MYSQL удаленно?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Для Mysql пробросьте порт к себе на локальную машину ssh-туннелем. quintagroup.com/services/support/tutorials/mysql-w...
    Потом подключайтесь к localhost. Ну и mysql на сервере должен слушать 127.0.0.1 (то есть не должно быть включено опции skip-networking). Так же, если пользователю говорят access denied, то нужно создать пользователя с доступом с хоста 127.0.0.1, а не с localhost (localhost в mysql - всегда сокет).

    Предложенный выше вариант про создание пользователя с удаленным доступом крайне небезопасен - трафик в mysql не шифруется, можно выловить и запросы, и ответы.
    Ответ написан
    Комментировать
  • Как программно разорвать PPPoE соединение и поднять его заново?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > Я правильно понимаю, что OS на компьютере понятия не имеет, что соединение организовано через PPPoE? Это подтверждается и тем, что RASAPI не находит никаких соединений.
    Да. С точки зрения ОС, вы находитесь в одноранговой сети, в которой есть роутер, задача которого пустить машины сети в интернет. А сами машины ничего дальше торчащего в вашу сеть интерфейса роутера не видят.

    > Я пробовал поднять telnet/ssh соединение
    Если у вас JWNR2000 на чипах Atheros (ревизии 0, 1, 3), то на него можно поставить openwrt. Там уже будет ssh.

    > в веб морде нет интерфейса перезагрузки.
    есть. Ищите что-то в духе "advanced view", чтобы показывать все возможности морды.
    Ну и в последних версиях Netgear GUI аналогично.
    Ответ написан
    3 комментария
  • Какое может быть воздействие на SSD при низкой температуре?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Скорее всего, ничего не будет.
    Мне приходилось свой ноут в -20 использовать на морозе, всё нормально. Главное, не включать его холодным на холоде (или не включать сразу после улицы дома, если на улице он был выключен).
    В кармане температура будет не сильно ниже нуля, особенно при включенном девайсе.

    Срок службы ощутимо снизится, само собой, из-за постоянных расширений-сжатий текстолита. Железки вообще любят постоянный температурный режим (поэтому, если ребутнуть тысячу серверов - то десяток из них не вернется из ребута).
    Ответ написан
    Комментировать
  • Что дешевле: держать сервер дома или покупать выделенный?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Мхм. Мой вам совет - арендуйте виртуалку.
    Сервер держать дома, если он проработает 3 года, дешевле, чем в hetzner, но это доставляет очень много неудобств. Бесшумные мощные конфигурации стоят от 30-40 тысяч, а постоянный фоновый шум оооочень мучает. Без него спать сильно лучше.
    Ну и плюс домашний интернет он совсем другого качества - падает часто, доступ через всякие pptp/l2tp (что сильно медленее прямого подключения по пакетам в секунду - а это для сервера важно), там обычно есть всякие невнятные нигде не описанные ограничения. Ну и если что-то сломается - чинить вам его могут неделю.
    Плюс проблемы с питанием дома могут быть. Если в кладовке ставить - то с охлаждением, пылью и так далее. В общем, допиться аптайма хотя бы в 99% дома очень тяжело. У меня пока еле еле 95% выходит с ИБП. Размещать сайты на таком не стоит)

    Домашнюю железку можно использовать для экспериментов.
    Ответ написан
    Комментировать
  • Свежий VPS: почему не отправляется почта?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Так получать или отправлять?
    Если отправлять, то - https://debian.pro/?s=exim4
    Ответ написан
    Комментировать
  • Какой выбрать видеоконвертер?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Чем не подходит-то? Уж он умеет всё или почти.
    Если смущает отсутствие гуя - то на AVANTI посмотрите.
    Ответ написан
  • Как реализовать проброс авторизации в openvz контейнер по ssh?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Пробросьте порт и заходите примерно так:
    ssh checkers@внешний_ip_сервера -p 222

    В конфиге rinetd пишите следующее:
    allow *.*.*.*
    внешний_ip_сервера 222 ip_виртуалки 22
    Ответ написан
    Комментировать
  • Есть ли способ сохранить состояние любой flash-игры?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    На Linux-ах вполне себе адобовский (очень древний, но всё же) flash-плеер.
    Gnash почти не работает.

    А сохранить - навскидку, не выключать машину, а отправить её в hibernate.
    Ответ написан
  • Порекомендуйте ноутбук

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    DELL Vostro 5470
    Остальные легкие и шустрые вменяемые ноутбуки с Haswell (а он важен - батарея сильно дольше жить будет) в ваш бюджет вообще никак не укладываются. Ну и вторая видюха при её "включении" позволит поиграться в игрущки года эдак 2009го вообще без проблем.

    Ещё есть смысл смотреть на младшие HP ProBook 430 G1 , Samsung 530U3B, Lenovo IdeaPad U330p, они по похожей цене, но на внешний взгляд сильно хуже (да и не на haswell могут быть, проверьте).

    Либо смотрите уже больше по весу (от 1.7), но их и таскать будет тяжелее. Я вам написал те, что до 1.6
    Ответ написан
    Комментировать
  • Как реализовать сеть из openVZ контейнера и проброс портов?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > 1) внутри контейнера походу не работает dns, тоесть я не могу пропинговать ни один домен
    Настройте NAT (https://debian.pro/249)

    > Если я обращаюсь на основной сервер:
    На основном сервере нужно будет поставить nginx, который будет проксировать запросы в разные виртуалки (на которых тоже nginx или что-то вроде). Можно поставить nginx на одну из виртуалок и проксировать запросы с неё на вторую. А порт сфорвардить.

    > И если я к примеру слушаю порт 8081 (socket.io) то это у нас контейнер 121
    > И если я к примеру слушаю порт 8082 (socket.io) то это у нас контейнер 122
    Наиболее простой способ - https://debian.pro/523
    Ответ написан
    2 комментария
  • Mysql на SSD. Какой есть опыт использования?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    По году ssd-шки живут у меня уже на базах.
    Ответ написан
    Комментировать
  • В каких случаях стоит переписывать сайт с нуля?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > дорабатывали и делали разные мастера
    Ни в коем случае на самопис не соглашайтесь. Вам ещё больше костылей насадят разные разработчики.
    Ответ написан
    Комментировать
  • Настройка iptable на debian, как правильно написать правило?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    iptables -A INPUT -s 213.200.0.0/16 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -s 83.143.233.190 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -p tcp --dport 22 -j DROP

    Выполняете, проверяете, что ничего не отвалилось. Выполняете iptables-save, вам в ответ выплюнут файл, который нужно записать в /etc/iptables/rules.v4

    Не забудьте про ipv6 - это отдельный протокол, у него отдельный firewall, по сути. Если не хотите никого пускать по ssh по ipv6, то:
    ip6tables -A INPUT -p tcp --dport -22 -j DROP
    ip6tables-save > /etc/iptables/rules.v6

    Правила читать примерно так ( на примере iptables -A INPUT -s 213.200.0.0/16 -p tcp --dport 22 -j ACCEPT)
    В цепочку INPUT (входящий трафик) добавь в конец списка правил (-A, -I - в начало списка) правило для трафика с источниками, находящимися в подсети 213.200.0.0/16, по протоколу tcp (есть udp ещё, icmp), для порта назначения 22 правило, разрешающее трафик, попадающий в эти условия.
    iptables -A INPUT -p tcp --dport 22 -j DROP = запрети весь входящий трафик по tcp на порт 22.

    Правило читаются по очереди, до первого совпавшего (ну настолько простые правила, вообще логика там достаточно замысловатая).
    Ответ написан
    Комментировать
  • Как сделать два отдельно работающих провайдера на одном сервере?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    https://debian.pro/697 - "Linux-машинка с 2мя VLAN." Суть примерно та же.
    Смотрите с "Пишем примерно следующее в /etc/network/interfaces"

    Но в этой схеме у вас через второй интерфейс будут работать только те соединения, которые были установлены снаружи на второй интерфейс. Все исходящие соединения будут идти в соответствии с таблицей маршрутизации (а в ней у вас, скорее всего, всё будет через одну сетевую карту). Если нужно ходить в определенные сети всегда с определенного интерфейса - то до них нужно добавлять маршрут.

    Это самый быстрый способ (и с точки зрения конфигурирования, и с точки зрения скорости работы). Только у вас задача не описано настолько, чтобы я вам определенно сказал - оно или нет. Но в целом подходит.
    Ответ написан
    Комментировать
  • Какой язык программирования испульзуется для создания своих "ОС" на Debian?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Вы, кажется, не совсем понимаете, что такое ОС на базе Debian. Это, как минимум, 3 семейства ОС - Hurd, kFreeBSD и GNU/Linux.
    Если говорить про GNU/Linux Debian (который вы подразумеваете, скорее всего) - то он написан на всем подряд. Ядро - на достаточно специфичном С, userspace, в основном, на C/C++, python, perl. Ну и куча спагетти в виде shell-скриптов, чтобы всё это вместе работало (ну по крайней мере, пока они на systemd не перешли).
    Если говорить про то, "как собрать свой собственный дистрибутив на основе GNU/Linux Debian" (допускается и такое, Убунта так и появилась), то там особенных знаний в программировании не нужно - сиди себе пакетики забивай в конфиг, да записывай это на USB/CD.

    Литература - The Linux Kernel Module Programming Guide (если речь про ядро), любая книжка про python/perl/C, если говорить про userspace. Впрочем, не забывайте про "в основном" - пишут то на всём подряд.

    На АСМе давно уже никто ничего, кроме C-компиляторов, не пишет. Компиляторы и интерпретаторы Python'a написаны уже на C.
    Ответ написан
    Комментировать
  • Какими путями через торрент можно получить вирус?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Так же, как распространяются все вирусы, работающие по схеме "скачай меня и поставь, ну пожааааалуйста".

    Скачали файл - проверили антивирусом. Так же как и обычные файлы. Вопросы о качестве антивирусов в данном контексте оставим в стороне.

    В общем, это обычный протокол передачи файликов и by design он не позволяет сделать что-либо с вашей системой, пока вы сами не скачаете вредоносный файл и не запустите его (правда, в некоторых клиентах есть функция автооткрытия файлов - но тут уже ссзб, включать её не нужно).
    Ответ написан
    Комментировать
  • Как сделать статичный IP адрес, если провайдер не предоставляет такой возможности?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Мхм.
    Вкратце - "принести" ip адрес с другого сервера. Например, здесь это описано для linux-ов. Само собой, трафик будет проходить сначала через внешний сервер, а затем по vpn-туннелю (или любому другому) приходить на вашу железку.

    Ищите в гугле устраивающий по цене "VPN с выделенным ip адресом", в моём мануале читайте, как на клиенте настроить роутинг. Можно поискать виртуалку с двумя ip-адресам и арендовать её (только НЕ openvz). А с ней уже всё настроить по моей статье.
    Ответ написан
    Комментировать