Задать вопрос
  • Как организовать спутниковый интернет в море?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Иридиум и Inmarsat BGAN. Дорого, шописец.
    У Иридиума покрытие даже на полюсах есть, судя по их сайту и Вики.
    Ответ написан
    Комментировать
  • Создание контейнера openVZ

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    У вас системный механизм квот на диски включен для партишна, на котором контейнер пытаетесь создать.
    Либо создавайте виртуалку без квот на диск, либо отключите встроенные в систему квоты.
    Ответ написан
  • SEO специалисты утверждают, что SEO очень сложная наука, а учителя по SEO совсем другое. Кому верить?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    У всех своё призвание в жизни. У меня вот линуксы админить тьфу-тьфу получается. А кому-то это жуть как сложно.
    А по сабжу - если с другими сеошниками не бодаться (ну то есть не лезть в коммерческие высокочастотники) - то ничего сложного. Мой бложек сам по себе без всякого сео в топ10 по нужным запросам и в гугле, и в яндексе.
    Ответ написан
    Комментировать
  • Как настроить DNS у домена?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Вы бы домен лучше сказали бы. Ожидать помощь от тех, кто не может подиагностировать - странно.
    Ответ написан
    Комментировать
  • Какой есть выход если DKIM не поддерживается хостером?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    У меня клиенты плюют по 15к писем раз в неделю на SPF+PTR и корректном hostname/A - всё ок. В гугле и яндексе не в спаме.

    Для отправки подписанных писем можно использовать внешний сервис.
    Ответ написан
    2 комментария
  • Как подключить светодиодную ленту без блока питания?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    www.ebay.com/sch/i.html?_trksid=p2050601.m570.l131... как обычно, у китайцев их полно и они дешевле в 5 раз.
    Ответ написан
    Комментировать
  • Как подключить светодиодную ленту без блока питания?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Сразу такую покупайте - www.datasvet.ru/vitrina/svetilniki/dlya-podsvetki/...
    Ответ написан
    Комментировать
  • Виртуализация xen на centos 6.4

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Нет, не "полетят".
    Процесс установки xen логически похож на установку, например, VirtualBox на ваш десктоп.
    Ну только там ядро другое поставить ещё нужно будет.

    ну то есть вы ставите программулину, которая умеет запускать виртуальные машины. Виртуальные машины нужны для того, чтобы делать что-то в них, не вредя основной системе. Как то так)

    Только не забудьте про то, что виртуалке нужен отдельный IP адрес (можно из приватного диапазона, например 10.0.0.0/8 (NAT), но тогда придется заботиться о том, чтобы трафик попадал из интернета в виртуалку - например пробросом портов в iptables/rinetd).
    Ответ написан
    Комментировать
  • Как работают виртуальные хосты Apache?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Ну апач он дурак =)
    Он биндится на порт, а чего ему дальше делать - сам придумывает.

    Виной тому то, что они вынесли Listen из секции виртуалхоста выше. nginx, например, без хотя бы одного server {} он не взлетит, т.к. listen можно указывать только внутри server {} (а если не указать, то он он просто будет считать, что там написано listen 80).

    /var/www - это специфика вашего дистрибутива linux. Оно в исходниках апача переопределяется при сборке:
    ./httpd.spec:1:%define contentdir /var/www
    anonscm.debian.org/gitweb/?p=pkg-apache/apache2.gi...
    Ответ написан
    1 комментарий
  • Как добавить команды пользователю, jailkit ?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > yum
    А смысл? Он только от рута им пользоваться сможет, а став рутом внутри джейла, он станет рутом и во всей системе, если захочет (через загрузку модуля ядра, например). Если выдать sudo на yum - всё равно можно будет подсунуть пакет, который загрузит модуль ядра.

    Для остальных пакетов:
    yum install --installroot=/path/to/jail package
    От имени рута в основной системе. Правда, оно натащит за собой кучу зависимостей.

    Если пакеты не помогают, то попробуйте для начала так:
    jk_cp -v -f /path/to/jail /usr/bin/node

    Если не поможет (и ноду вы собирали руками), придется разложить все файлы вручную внутри джейла. Только не забудьте, что из джейла нода будет тоже запускаться внутри джейла. Поэтому, она не сможет взаимодействовать с чем-нибудь другим через unix-сокеты основной системы (например, через /var/run/mysql.sock , если нода его уже умеет). Да и /dev ей наверняка нужен (это я про ноду в режиме демона).

    В общем, вам нужно будет как-нибудь febootstrap-нуть centos (но центос как обычно говно, и вам придется руками найти нужный архив или в качестве джейла использовать дебиан) и использовать его в качестве jail-a.
    Ну и примонтировать служебные файловые системы внутри jail. Как минимум, /proc, /dev/, /sys, /dev/pts
    Тогда можно будет говорить о запуске демонов внутри jail. Но и безопасность это сильно снизит.

    Jail всё же предназначен для обеспечения возможности пользователю работы с файлами по ssh с жестким ограничением внутри определенного каталога системы, в котором лежат все бинарники и библиотеки, которые пользователю можно запускать.

    В общем, если оно вам правда нужно, то вам нужна сначала сделать вот это:
    https://debian.pro/440 (debootstrap замените на распаковку архива с минимальной центосью)
    Потом вот отсюда https://debian.pro/1237
    useradd -d /home/jailuser1 -m jailuser1 -s /bin/bash
    jk_jailuser -m -j /jails/jailuser1/ jailuser1

    Вместо jk_init/jk_cp вы уже будете использовать yum внутри джейла от рута (можно командой cd /path/to/jail ; chroot . от рута залогиниться рутом в jail)
    Ответ написан
    Комментировать
  • Как сделать почту на домене с переадресацией на почтовый ящик yandex?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    ПДД не активирует вам почтовые ящики, пока не обнаружит "правильной" MX записи.
    Так что MX запись (а следом и SPF) менять всё же придется.

    Делегировать на dns1/2.yandex.ru не обязательно.
    Ответ написан
    Комментировать
  • Где лучше хранить статитку?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Всё зависит от того, как вам с этими файлами взаимодействовать надо.
    У облачных хранилищ, обычно, достаточно специфичные интерфейсы взаимодействия (то есть нужно будет переписывать код, который отвечает за "заливку файла"). Тем более, у Amazon S3.
    У CDN в классическом понимании этого слова вообще нет интерфейса для заливки, они выступают кэширующим прокси над вашим ресурсом.

    Файлы можно просто сложить на отдельный сервер, настроить их для отдачи файлов (nginx-а хватит), поменять ссылки на сайте на новый сервер.
    В базе можно хранить id изображения, к диапазонам id привязать соответствующий сервер. И раздавать картинки с images1.domain.tld, images2.domain.tld и так далее.

    Писать в эти стораджи можно по NFS или через gluster (у него есть режим standalone-сервера). Тогда код переписывать не придется, только класть файлы в другие каталоги. А читать файлы пользователи будут уже по ссылкам, ведущим на другой сервер.

    Правда, сервер такой может упасть или стать недоступным. Если это беспокоит - то нужно заранее думать, как с этим бороться. В принципе, любой админ вам всё это расскажет.

    То есть у вас 2 пути:
    1) переписывать код под облачное хранилище (которое может закрыться через несколько лет).
    2) найти админа, который поможет вам организовать отдельную отказоустойчивую схему для картинок (если нужна отказоустойчивая). Здесь можно либо по сетевым ФС складывать файлы, либо переписать на заливку файлов POST-запросами на соседний сервер. Из плюсов - никогда не закроется =)
    3) если нужен только 1 сервер и сами хотя бы немного админить умеете - выносите на отдельный домен, монтируете по NFS/gluster, пишете через NFS, читаете по http с отдельного домена.
    Ответ написан
    2 комментария
  • Как провести автоматический перевод из bash в bat?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Это фактически невозможно.
    Во-первых, в bat отсутствуют многие башевые конструкции как класс.
    Во-вторых, bash-скрипты обычно представляют из себя фарш из вызываемых unix-утилит (обычно текстовых, но при желании и сноровке можно и графическими управлять). А их в винде нет и не будет.

    Ну то есть даже если бы кому-то было бы нечего делать и он стал бы писать такой конвертер, то его применимость была бы крайне ограниченной.
    Ответ написан
  • Как закрыть пользователя в его папке, chroot (CentOS)?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Человека по ssh нельзя запереть в chroot-е.
    Например, чтобы залогиниться ему нужно запустить файл /bin/bash. А внутри чрута такого файла нет. Как и всех библиотек.

    Вам нужен jailkit - оно немного о другом, но задачу свою выполните.
    Ответ написан
  • Почему grep не умеет групировать?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Точнее, только v4:
    ip a s | awk '/inet / {print $2}'
    Только v6:
    ip a s | awk '/inet6 / {print $2}'
    Все адреса:
    ip a s | awk '/inet/ {print $2}'
    Ответ написан
  • Почему grep не умеет групировать?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Вы зря в ifconfig адреса то смотрите. У него глюков дочерта.

    Проще (и надежнее) так:
    ip a s | awk '/inet/ {print $2}'
    127.0.0.1/8
    ::1/128
    <censored>
    192.168.122.1/24
    Ответ написан
    Комментировать
  • Какая должна быть нормальная скорость скачки/закачки на VDS?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    100 мегабайтный файл из digitalocean:
    100%[================================================>] 104,874,307 28.1M/s in 4.2s

    Другая виртуалка (на железке в hetzner):
    100%[================================================>] 104,874,307 10.3M/s in 12s

    Но я бы советовал тестировать скорость примерно так:
    wget -O /dev/null cdn.debian.net/debian/dists/Debian7.3/Contents-i386.gz

    100%[================================================>] 21,635,892 32.3M/s in 0.6s
    100%[================================================>] 21,635,892 27.5M/s in 0.8s
    для двух виртуалок соответственно.

    Как вы делаете - это не тест скорости на виртуалке, а тест скорости между виртуалкой и softlayer.
    Ещё можно воспользоваться утилитой iperf примерно так:
    iperf -c www.yandex.ru -p 80

    Этим вы измерите скорость связи с мордой яндекса. Тоже не очень точный показатель, но представление о скорости он вам даст.
    Ответ написан
    8 комментариев
  • Как узнать, что занимает порт 8080?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    netstat -tunlp | grep 8080

    В последнем столбце будет pid и название искомых процессов.
    Ответ написан
    Комментировать
  • Какие знания нужны системному администратору?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Вы не на системного администратора собираетесь идти, а на "скилованный эникейщик". Набор знаний нужен соответствующий - разбираться во всём в качестве человека "который умеет думать и искать в гугле, а не нашимать на кнопку ОК и бежать в хелпдеск с криками всё сломалось".

    Спросите чем заниматься нужно будет, про это и читайте.

    А так - Эми Невет, LARTC (оно даёт хорошие представления о сетях вообще), всю теорию по DNS (не типы записей, а вообще всё). Если винда - то книжку по AD поищите.
    Хорошая книжка про организацию работы - "Системное и сетевое администрирование". Там не технические знания, а именно про то, как свою работу организовать.
    Дальше - читать про конкретные протоколы вкупе с софтом, реализующим эти протоколы.
    Ответ написан
    4 комментария
  • Возможно ли как-нибудь на virtual box или vmware "увидеть" беспроводной адаптер?

    @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Если адаптер на pci-шине или её разновидностях - то нет.
    Если на usb-шине - его нужно отключить в dom-системе (предполагаю, что через сетевые настройки, если винда) совсем, потом его можно будет пробросить в virtualbox.

    С другой стороны непонятно, зачем вам это вообще надо. Если просто поиметь интернет в виртуалке, то askubuntu.com/questions/282018/wifi-card-on-an-vir...
    По картинкам всё настроить сможете.
    Ответ написан