Задать вопрос
  • Как определить причины низкой производительности postgres?

    Melkij
    @Melkij
    DBA Team для вашего PostgreSQL?
    Вы смотрите на совершенно бесполезный график. Смотрите на полезные.

    Если у вас табличка с 10 индексами и к ней select * from foo where id = ? - то это минимум 11 AccessShareLock. Совершенно логично, что чем больше параллельно нагрузки - тем больше вы увидите AccessShareLock. И дальше куда с этим? Вот и получается совершенно бесполезный график. А задирание max_connections сделает только хуже.

    Посмотрите график CPU, есть ли в принципе CPU свободный (помним что у вас наверняка есть HT, значит 100% утилизации недостижимы, реальный потолок окажется где-то в районе 70-90%)
    Посмотрите графики латентности IO. Если проседает латентность чтения или записи под нагрузкой - то это будет причина замедления. СУБД очень чувствительны к латентности.
    Дальше графики pg_stat_activity с разбивкой по state. Если растут idle in transaction - проверять как дела на приложении, а так же сеть.
    Конечно, графики по pg_stat_statements. top5 запросов по времени выполнения, для начала.
    И проверить наличие корреляции с графиком длительности самой старой транзакции.
    Ответ написан
    4 комментария
  • Как сайт деанонимизирует местоположение (приняты всевозможные контрмеры)?

    @AlexVWill
    Хм...
    spoiler
    679f8f6f01014532150576.png

    Скорее всего с этого IP уже заходили на этот сайт, и при этом он помнит что выбирали РФ. Попробуй зайти через ТОР.
    Ответ написан
    1 комментарий
  • Отличие md5 от scram-sha-256 в pg_hba.conf postgresql?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Разные методы аутентификации клиентов БД. Влияют на хранение паролей клиентов и процесс аутентификации.
    scram-sha-256 безопаснее, но может не поддерживаться старыми версиями клиентов.
    https://www.postgresql.org/docs/current/auth-passw...
    Ответ написан
    Комментировать
  • Как подключить windows 11 по ikev2/ipsec?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    Windows доверяет CA который выпускает сертификаты на MikroTik?
    Все нужные сертификаты установлены?
    Ответ написан
    6 комментариев
  • Можете помочь с установкой Wubuntu?

    NVidia не пускает вас скачать свои драйверы.
    Используйте VPN

    Но смысла особого в использовании именно в "Wubuntu" нет, используйте обычные версии: Ubuntu/Kubutu/Xubuntu.
    Ответ написан
    Комментировать
  • Как настроить системный socks5 прокси на linux?

    @pfg21
    ex-турист
    не все проги умеют подключаться через прокси (в том числе и сокс-прокси).

    для остальных необходимо использовать соксификатор - прогу которая перехватывает интернет пакеты и прозрачно пересылает через сокс-прокси.
    Ответ написан
    2 комментария
  • Как освободить место на диске облачного сервера Ubuntu 24.04 LTS 64-bit?

    Попробуйте docker system prune для удаления неиспользуемых докером контейнеров, имиджей и пр. Документация.
    Ответ написан
    1 комментарий
  • Какой выбрать Linux совместимый ноутбук на базе процессоров ARM?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Альтернатив макбуку практически нет. Как рабочая лошадка - машина великолепная. Поэтому его и берите.

    Отмечу также, что вопрос цены значения не имеет. В игры играть не планирую.

    В этом случае вам осталось только выбрать, что для вас приоритетнее: если размер, легкость и портативность - тогда берите "Аир". Если важнее производительность и память - то остаётся только "Про" версия. 14 или 16 дюймов. Конфигурацию сразу берите максимальную - память и ядра лишними не бывают. Своих денег он стоит на все 100%.

    Есть ли среди комьюнити кто-нибудь, кто имеет успешный опыт установки Linux на ноутбуки Apple Silicon, в частности на упомянутый выше Pro? Отзовитесь, пожалуйста.

    Правильно ли я понял, что на данный момент поддержка Linux для современных Macbook Pro M3 не реализована полностью?

    Ошибаетесь: её там вообще нет. Так-то есть проект один - но оно там сырое и не юзабельное. Вам вообще для каких целей линукс? Докер с десятком контейнеров прекрасно летает и на аир-м1. Причём даже с х86 контейнерами работает вполне себе адекватно, несмотря на то, что виртуализация х86 обходится примерно в 90% потери производительности. Да, медленно, но всё равно работает же. Пишут, что даже арм-винда номрально себя чувствует со своим транслятором арм-х86. Арм линукс в виртуалках тоже летает прекрасно - есть qemu, UTM APP, а недавно и VirtualBox подтянулся. Так что даже если нужен линукс с графикой - то в виртуалке он будет работать прекрасно. Кроме того, сама по себе мак-ось - это тот же самый юникс. Так что есть очень много софта, который есть в линуксе, что отлично работает в маке и спокойно ставится через brew. Смысла менять родную юниксовую ось на линукс нет вообще никакого.
    Ответ написан
    2 комментария
  • Как вставить текст в окно ssh?

    @Drno
    shift+insert
    чтоб вставлять мышкой можно использовать nano вместо mc
    Ответ написан
    Комментировать
  • OWA для Exchange и сайт на одном ip-адресе?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Ставите nginx или apache на любой компьютер (можно на ещё одну виртуальную машину), пробрасываете на него снаружи 80 и 443 порты, настраиваете reverse proxy на crm и mail по внутренним адресам.
    Ответ написан
    Комментировать
  • Как в ubuntu смотреть, какой пользователь что делал?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    zver - наш воображаемый пользователь-зверь.

    1. Какой пользователь в какое время заходил?

    - last - история входов.
    - last zver - история входов зверя.
    - lastb zver - история неудачных входов зверя.
    - last zver | grep "Jan 21" - история входов зверя за 21 января сего года.
    - last -s -7days zver - история входов зверя за последние 7 дней.
    - last -s 2025-01-15 -t 2025-01-21 zver - история входов зверя за 15-21 января 2025 года.

    2. Действия того или иного пользователя?

    - cat /home/zver/.bash_history - история команд зверя.
    - who -u - показывает активных пользователей (терминалы и время входа).
    - ps -u zver - показывает список активных процессов зверя.
    - sudo iotop -u zver - мониторинг ввода вывода пользователя зверя (в режиме реального времени).
    - sudo iftop -f "src user zver" - показывает сетевой трафик зверя.
    - sudo tail -f /var/log/syslog | grep zver - просмотр действий зверя в реальном времени.
    - sudo journalctl -f | grep zver - отслеживание действий зверя в реальном времени (если используется systemd).
    - sudo lsof -u zver - какие файлы открыты у зверя.
    - find /home/zver -type f -mmin -60 - какие файлы изменил зверь за последний час.
    - stat /home/zver/nomera-devchonok.txt - показывает подробности что делал зверь с файлом стратегического назначения.

    3. Если пользователь пользовался sudo -i, sudo -s, sudo su, как посмотреть, что он делал под этими оболочками?

    - sudo grep zver /var/log/auth.log - история команд (втч. под sudo) зверя.
    - sudo zgrep zver /var/log/auth.log* - просмотр истории команд зверя из текущих и архивных логгов.
    - sudo aureport -x --summary - показывает сводку команд (втч. под sudo).

    Расширенный мониторинг зверей - auditd и еще.
    Ответ написан
    2 комментария
  • Есть ли какая то определенная причина почему стоит использовать Windows Server?

    1. В dotnet на Linux нет ничего костыльного, так ещё он дешевле, производительней, и админить легче.
    И работает всё гораздо предсказуемее и без сюрпризов (опыт разработчика)
    2. Да, Windows Server всё ещё используется.
    Представь, что ты огромная международная корпорация с десятками тысяч сотрудников и у тебя на Windows Server крутится куча приложений, которые запускаются только на нём, AD, Exchange, и ещё процессы тесто завязаны на Винду.
    Будешь ли ты резко отказываться от микрософта и переезжать на Линукс?
    Вопрос риторический


    Почему я задал этот вопрос, я как системный администратор, столкнулся с клиентом, с которым я сцепился из за того, что его разработчики и бывший сотрудник сисадмин решил установить .NET + C# + Mono + Nginx и все это на линукс.

    Естественно меня это взбесило, и я просто отказался все это поддерживать, потому что извините, но .NET проще поддерживать на Windows Server

    Очень странно, что они решили использовать mono вместо dotnet (core), но если ты по каким-то своим внутренним предрассудкам отказываешься изучать что-то новое - вопросы в первую очередь к тебе, как к специалисту.

    Возможно, твои заказчики хотели перенести какое-то Легаси на Linux+mono без переписывания на актуальную версию dotnet.
    https://learn.microsoft.com/ru-ru/dotnet/fundament...
    Уверен, что там действительно mono?
    Какие конкретно у тебя сложности с настройкой произошли?
    Или ты в основном на Windows специализируешься?
    Ответ написан
  • Выгружает ли хэши паролей пользователей команда pg_dumpall?

    @SunTechnik
    Список пользователей и пароли хранятся в базе postgres таблице pg_authid.

    Способ авторизации и откуда допустим доступ - задается в файле pg_hba.conf. ( Этот файл точно в файш бэкап не попадает).

    Проверяете, какие таблицы были импортированы.
    Смотрите, есть ли в новой базе нужные пользователи.
    По логу базы смотрите, почему не проходит авторизация.
    Ответ написан
    Комментировать
  • Где посмотреть курс или видео о том как работает и настраивается забикс с НУЛЯ?

    @sand3001
    Всего по немногу
    На официальном сайте забикса есть раздел документации, просто прочитать его "от корки до корки" достаточно чтобы появилось представление о том как это работает. https://www.zabbix.com/documentation/7.0/ru/manual
    Ответ написан
    2 комментария
  • Почему вместо 100, по проводу 95?

    @Drno
    потому что у Вас тариф не 100мб\с, а ДО 100мб\с
    а вообще - зависит от сервера, кабеля, роутера, пк, загруженности линии провайдера и его шейпера(ограничителя скорости)
    в данном случае я бы поставил на то, что у прова просто так настроен шейпер - на 95мб\с
    Ответ написан
  • Как включить NAT в локальной сети на маршрутизаторе TP-LINK Archer AX-50?

    hint000
    @hint000
    у админа три руки
    На TP-LINK с его родной прошивкой - никак. Здесь NAT прибит гвоздями к сетевому интерфейсу WAN. Чтобы сделать желаемое, нужно сперва прошить на роутер OpenWrt.
    Ответ написан
  • Какая есть альтернатива radmin vpn но для linux?

    @Drno
    RustDesk как вариант
    или VNC
    или MeshCentral
    Ответ написан
    Комментировать
  • Как грамотно деплоить тг бота? Как сделать так, что даже когда он на доработке, он не молчал а присылал отбивку а ля "сервисное обслуживание"?

    @rPman
    ТГ это по факту веб сервер + сервис в интернете, к которому доступ исключительно по http.

    Для веб серверов задача обслуживания решается установкой между интернетом и приложением вечно-работающей прослойкой, максимально простой, что бы она могла выдать сообщение о недоступности сервиса и информацию о том когда это закончится. Например типовой веб сервер в режиме прокси, тот же nginx, который будет по команде (переконфигурация веб сервера - меньше секунды) менять эндпоинт между обновляемым и сервисным. По факту у тебя будет два бота, нормальный и тот что будет говорить - 'вы что не видите у меня обед'
    Ответ написан
    5 комментариев
  • Microtik и оптоволокно МТС, как запустить?

    @elderl
    Звоните в МТС и узнавайте совместим ли ваш OSNOVO с их GPON.
    Пусто
    Ответ написан
    2 комментария
  • Почему подключение VPN для одной программы снимает ограничение у всей сети?

    borisdenis
    @borisdenis
    Ленив и вреден...
    ВПН соединение всегда доступно для всего ПК, так как маршруты общие для всех и не видят, какая программа их использует. Очень любопытно каким способом вы его ограничивали только для одной программы?

    Для одной программы можно использовать прокси сервер, настроив его в ней, тогда другие программы не будут иметь никакой информации о таком подключении
    Ответ написан