• Есть ли толковая замена monit?

    @zohan1993
    devops
    была подобная задача
    нужно было делать определенные действия на хостинге и на хостах
    так как весь мониторинг был построен вокруг Prometheus + Grafana + Alertmanager + куча експортеров, было желание прикрутить все в эту схему
    решение которое покрыло все задачи
    https://github.com/adnanh/webhook/

    если коротко, есть alert rule c определенным label, когда правило сработало, alert manager через routes отправляет сообщение (POST) на receiver - webhook endpoint, чем и запускает execute-command которая настроена для этого webhook endpoint, а дальше как фантазия и возможности позволяют, у меня была работа по API c хостингом, запуск джобов через API на Ansible Tower, просто запуск команд через SSH
    Ответ написан
    Комментировать
  • IKEv2 и MOBIKE на CISCO?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Сразу же гуглится.
    Ответ написан
    Комментировать
  • Почему роутеры Mikrotik не сертифицированы ФСТЭК?

    @nApoBo3
    Это не гибкий рынок, на нем не достаточно иметь сертификацию, нужно ещё выстраивать систему продаж в данный сектор.
    Задача это весьма специфическая и часто коррупционно ёмкая.
    Ну и цена у них будет тогда соответствующая, потому как цену определяет рынок.
    Ответ написан
    8 комментариев
  • Можно ли переделать роутер под другую частоту?

    hint000
    @hint000
    у админа три руки
    В теории можно, это не противоречит законам физики.
    На практике:
    1. вы не сможете использовать готовый чип, содержащий всё в одном; придётся с нуля разрабатывать схему на куче более простых чипов; увеличение размера печатной платы в несколько раз; несколько чипов дороже одного; нужно быть высококлассным электронщиком (профильное ВО и годы работы в этой области); одновременно нужно быть высококлассным программистом; мало кому удаётся достичь больших успехов сразу в нескольких областях деятельности (например, Михаилу Васильевичу Ломоносову удалось); нужно потратить месяцы на разработку и отладку схемы (сюда же входит изучение документации), в лучшем случае несколькими неделями измеряется написание прошивки;
    2. существует Радиочастотная служба РФ; если вы будете использовать какие попало частоты без разрешения и вас за этим поймают (не факт, что будут ловить и не факт, что поймают, но такой шанс есть), то влепят штраф на круглую сумму; если вы нечаянно создадите помехи военным или спецслужбам, то можете схлопотать судимость;
    Ну ok, конкретно на 27 МГц не сидят ни вояки, ни спецслужбы потому что там Си-Би, можно использовать в рамках ограничений на мощность;
    3. например, на 27 МГц скорость передачи будет раз в 100 меньше, чем на 2.4 ГГц, потому что будет меньше ширина канала.

    Но в теории можно.
    Да, кстати. То, о чём вы говорите, называется не роутер, а точка доступа. Роутер имеет другие функции. Просто в бытовых роутерах встроена также и точка доступа, весь этот разговор о ней.

    Upd. зачем изобретать велосипед, если можно к готовому велосипеду присобачить мотор? В смысле, можно взять готовую аппаратуру Си-Би и присобачить к ней модем. Это никаким боком не будет похоже на Wi-Fi, но организовать связь можно.
    Ответ написан
    Комментировать
  • Есть ли маршрутизаторы Cisco с VGA портом?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    И с весёлой RGB-подсветкой?

    Доступ к сетевым железкам обычно происходит либо через консольный/менеджмент-порт, либо через веб-морду для не осиливших CLI.
    Ответ написан
    8 комментариев
  • Как установить Docker под Windows 7 в текущих условиях?

    @Drno
    на терминале - виртуалку и туда докер
    Ответ написан
    Комментировать
  • Как должен выглядеть iptables на десктопе?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    А входящие нужно тоже разрешать все порты одной командой и со state RELATED, ESTABLISHED
    Ответ написан
    Комментировать
  • Почему админ панель не открывается?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Как-то сумбурно описано. Если для локейшена нужен другой корневой каталог - просто укажите его абсолютный путь.
    Ответ написан
    Комментировать
  • Локальный домен AD назван по типу company.loc, а не company.local. Так можно?

    inoise
    @inoise
    Solution Architect, AWS Certified, Serverless
    Даже лучше ибо бывают проблемы
    Ответ написан
    Комментировать
  • Как читать логи реквестов в реальном времени?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Goaccess - попроще, ELK - погибче.
    Ответ написан
    Комментировать
  • Почему такой дикий TTFB 28сек?

    @galaxy
    CRL или OCSP stapling тупит, возможно.

    Проверяйте, что stapling включен. Проверяйте, на что настроен resolver, и работает ли, собственно, резолвинг.
    Ответ написан
    5 комментариев
  • Кастомная аутентикация Linux?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Использовать модуль pam_exec для вызова скрипта.
    Ответ написан
    Комментировать
  • Централизованный менеджмент ssh доступа?

    @MechanID
    Админ хостинг провайдера
    Есть LDAP, SSSD и прочие полезные штуки.
    Ответ написан
    1 комментарий
  • Как работает веб-сервер и node js в связке? Зачем нужен Nginx?

    alexey-m-ukolov
    @alexey-m-ukolov Куратор тега Веб-разработка
    Самое простое - nginx отдаёт статику. На больших объёмах делать это через Ноду неэффективно.
    Посложнее - nginx позволяет управлять ходом запроса. Например, редиректить на https.
    Ещё сложнее - можно настроить nginx, чтобы он умно балансировал запросы между несколькими бэкендами и автоматом блокировал слишком частые попытки подключения.

    Nginx очень хорошо в промышленных масштабах делает определённую часть работы, связанной с http-запросом, поэтому ему эту часть работы и делегируют.
    Ответ написан
    Комментировать
  • Как вернуть техническую информацию при логине с SSH?

    @MoyMirok Автор вопроса
    В SSH есть опция PrintMotd no. Изменить по усмотрению
    Ответ написан
    Комментировать
  • Как запретить пинг в локальную сеть?

    hint000
    @hint000
    у админа три руки
    по какой-то причине убунта может пинговать
    это нормально

    как мне кажется, это потенциальный эксплойт
    нет

    как запретить
    через firewall
    Ответ написан
    Комментировать
  • Как запустить многознаковую гитовскую конструкцию?

    Эта «многознаковая конструкция» — артефакт конфликта слияния. Конфликт нужно разрешить: git-scm.com/book/en/v2/Git-Branching-Basic-Branchi...

    Ну или просто удалить его, если он на самом деле пустой.
    Ответ написан
    Комментировать
  • Почему регистрация домена и сам домен стоит денег?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Блин, во имя Белого Солнца!

    Опять какой-то прости-Господи-умнечег, не желающий гуглом пользоваться (я уже не говорю про здешний поиск). Регистрация домена стоит денег потому что есть некто, кто соберет у тебя нужные для включения в базу данных данные (а DNS, еслиф че - просто огромная распределенная база данных) и передаст их кому-то другому, кто сопровождает свою часть этой базы. Это все работа и она должна быть оплачена.
    Например за домен "******.com " я должен оплатить 10 USD. Кто получит эти 10 USD?

    Регистратор, которому подаете данные. Из этих данных он что-то отдаст техрегистратору (который собственно сопровождает зону .com), но может и ничего не давать - отношения между регистратором и техрегистратором могут строиться как угодно, вплоть до расчета борзыми щенятами :)
    Возможно ли получить домен .com навсегда чтобы домен передавался по наследству)))

    домен получить невозможно. Вообще, от слова совсем. Вы не получаете его, а арендуете. А из этого следует, что передать его по наследству невозможно, потому что он Вам не принадлежит. (но есть маленький лайфхак - как правило регистратору совершенно поуху - жив ты или помер, ему главное, чтобы деньги капали за аренду. Закинь на счет регистратора сумму, равную ста годовым платежам (в примере 10 * 100 = 1000 баксов) и если регистратор, техрегистратор, ICANN или вообще весь тырнет не провалятся за это время в тартарары - аренда будет удерживаться за тобой)
    Кому принадлежат все не занятые доменные имена .com?

    Никому, их не существует
    Кому принадлежат доменные имена до их покупки или регистрации?

    Никому, их не существует.
    Как обьект права доменное имя начинает существовать в тот момент, когда ты берешь его в аренду у регистратора. Если ты не продлеваешь аренду и регистратор прекращает договор - в этот момент доменное имя, как обьект права существовать перестает.
    Кто устанавливает цену на доменные имена?

    Регистратор. Он волен устанавливать абсолютно произвольную цену и никто ему не указ.
    И как создать свою собственную доменную зону?

    В самом общем случае - обратиться в ICANN. Но для этого ессно надо иметь много-много денег, много-много юристов и много-много знания английского делового-переписочного, потому как общаться придется на нем. Как правило, крупные конторы могут позволить себе "корпоративный" TLD типа .google, .xerox и т.д. Обычному человеку - никак (впрочем "для себя и своих друзей" или "для конторы" можно просто поднять свой DNS, на котором настроить свою зону - проблема в том, что никто этим DNS пользоваться не будет, кроме тех, кто будет об этом знать)
    Ответ написан
    4 комментария