• Какие серверные сетевые фильтры можете посоветовать?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    ИБП есть, с двумя батареями.

    Вот обеспечение качества электричества и является частью функционала ИБП, в т.ч. фильтрация помех и стабилизация напряжения. Какие-то дополнительные фильтры вам не нужны - просто покупаете стандартный качественный удлинитель в магазине серверного оборудования и используете его. Если ваш ИБП не фильтрует и не стабилизирует питание - то вам следует его заменить на качественный, который выполняет поставленные для него задачи. Если у вас в здании/серверной есть какие-то проблемы с электричеством - то вам следует решать этот вопрос с поставщиком электричества.

    но периодически в серверную наведываются бухи

    А с какой это такой целью они туда "наведываются"? Чаепитие устраивают? Так может столик для чаепития разместить в столовой или зоне отдыха, а не серверной? В серверную доступ должен быть через мощную взломостойкую железную дверь только у системных администраторов и в сейфе у ответственного за пожарную безопасность здания, ну и запасной ключ у директора. Всё. У остальных работников не должно быть доступа к серверной.
    Ответ написан
  • Какой Roadmap для системного администратора?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Первое, что нужно изучить настоящему системному администратору- это привить себе навык гуглить и самостоятельно размышлять над результатами поиска вместо того, чтобы задавать вот такие вопросы. И это не стёб, я вполне серьезно.
    Ответ написан
    3 комментария
  • Какой RAID использовать для системы хранения?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    LSI MegaRAID 9361-8i и 12 SAS дисков по 4 ТБ

    Начните с очевидного и конкретного "железного" вопроса: у вас есть SAS expander?
    Если нет, то все 12 SAS HDD использовать не получится, ваш контроллер поддерживает только 8 дисков, подключенных напрямую.

    Дальше определитесь относительно нужных вам скорости, ёмкости, и надёжности.

    Нужны высокая скорость и надёжность - делайте RAID 10, но ёмкость будет 50% от общего дискового пространства.

    Нужна бОльшая ёмкость - делайте RAID 60. Скорость чтения будет выше, чем у отдельных дисков, запись - медленнее, чем у RAID10. Ёмкость - суммарная минус 4 диска.

    Минимальный RAID60 займёт как раз все 8 имеющихся на контроллере портов и его объём получится равным объёму РЭЙД 10. Так что если САС экспандер отсутствует, то вместо РЭЙД 60 лучше выбрать РЭЙД10.

    RAID 5 или RAID 50 представляются рисковыми с вашим количеством жёстких дисков. RAID5 можно сделать из части и хранить что-то некритическое. С RAID50 я бы вообще связываться не рекомендовал.

    P.S.
    В соседних комментариях есть формулировки, которые можно воспринять так, будто RAID, созданный при помощи mdadm, выдерживает потерю большего числа дисков.
    Это не так. Как бы вы ни создали тот же РЭЙД 5, он способен пережить выход из строя только одного диска.

    P.P.S.
    И вне зависимости от того, какой уровень РЭЙД вы выберете, обязательно помните, что RAID - это не бэкап.
    К нам за восстановлением данных обращаются с самыми разными массивами.
    Ответ написан
    7 комментариев
  • АТС Panasonic KX-TA308, почему не звонят внутренние телефоны, но связь есть?

    NeiroNx
    @NeiroNx
    Программист
    генератор звонка неисправен. Аналоговые телефоны звонят когда в линию подают переменку 60в, скорее всего аппаратная часть отвечающая за это напряжение - неисправна.
    Ответ написан
    3 комментария
  • Как оптимизировать шаблоны Zabbix для Linux и Windows?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Раз вы пришли к мнению, что стандартные шаблоны для вас слишком подробны - наверное, и конкретные ненужные метрики сможете определить. В противном случае - не морочьте голову и оставьте как есть.
    Ответ написан
    Комментировать
  • Можно ли с нуля обучится программированию, используя только интернет и не тратив деньги?

    Adamos
    @Adamos
    Можно ли с нуля обучится программированию, используя только интернет и не тратив деньги?

    Я, научившись программировать с нуля, не потратив на это обучение ни копейки и сделав это еще до появления в России интернета, свидетельствую: можно.

    нужны люди, которым я смогу задать пару вопросов.

    Я, не встретив в процессе обучения людей, которым мог бы позадавать вопросы (например, школьный учитель информатики и преподы по программированию в институте знали те языки, которые преподавали, хуже меня), опять-таки свидетельствую: не нужны.

    А просидев годы на Тостере и посмотрев на те вопросы, которые задают недоучки, скорее скажу - куда полезнее самому разобраться в той глупости, которую придумал от недостатка опыта, чем получить от кого-то готовенькое решение, а со следующей нелепой фантазией снова идти на Тостер, потому что ответ получил, а думать не получил.
    Ответ написан
    Комментировать
  • Как запустить несколько команд в bash вместе, но не дожидаясь ответа?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Используйте expect для автоматизации.
    Ответ написан
    Комментировать
  • Зачем использовать свою АТС, если есть облачная?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    которая гораздо удобнее и легче в настройке
    Ровно до тех пор, пока у вас не появляются нестандартные запросы. Например, перевод входящего звонка в зависимости от графика работы подразделений, меняющегося по праздникам и выходным. Или использование нескольких очередей с самостоятельной регистрацией в них операторов и интерфейсом, отображающим отвеченные и пропущенные звонки в этой очереди. Или дать возможность регистрироваться под одним номером с нескольких телефонов (рабочий аппарат сотрудника, софтфон на смартфоне сотрудника, софтфон на домашнем компьютере сотрудника). Или связать напрямую свой Asterisk с Asterisk организации-партнёра/клиента для прямых звонков.
    Чистый Asterisk очень гибок в настройке, способен работать напрямую с базами данных, LDAP/AD и запускать внешние скрипты.
    Ответ написан
    3 комментария
  • Как обнаруживается нарушение лицензионных соглашений в ПО?

    ValdikSS
    @ValdikSS
    Проще всего обнаружить по текстовым строкам внутри бинарного файла.
    У подавляющего большинства библиотек есть текстовые сообщения: информационные, об ошибках, и т.п., часто они достаточно уникальны для того, чтобы понять, что это за ПО.

    Вот вам случай из жизни: https://twitter.com/ValdikSS/status/1745895663978611060
    Ответ написан
    Комментировать
  • Есть ли готовая среда для работы с базой PostgreSQL через Веб?

    Ох, вот меня и ударило ностальгией по голове... 20 лет назад, где-то, делал то же самое. MS Access был тогда прекрасной штукой. Задача была такой же, и выбора не было. Я взял как раз свеженький PHP 5-й версии, и относительно быстро решил этот вопрос. И вам советую сделать так же.

    Дело в том, что даже если вы найдёте какое-то универсальное решение, то я вам гарантирую, что вас постоянно будет что-то не устраивать, а через какое-то время заказчик захочет внедрить туда какую-то малюсенькую фичу, которой нет в этом инструменте... И всё... Приплыли.

    Поэтому, вам нужно знать магическое слово "CRUD" (Create, Remove, Update, Delete), и с этим словом выйти в интернет) В частности, можно ввести на YouTube что-то типа "crud за час", и вам выпадет огромный список видео. Там будут решения и на PHP, и на Python, и на других языках. Но PHP и Python - это то, что вам надо искать.

    Желаю вам всяческих успехов!

    P. S. Если не сможете в дизайн, закажите на фрилансе вёрстку ваших форм и списков за 20 копеек
    Ответ написан
    2 комментария
  • Какой самый простой способ организовать SSO?

    Для начала советую посмотреть OpenID Connect, до полного просветления. Для экспериментов (а может и для прода, смотря какие у вас требования) можно взять Keycloak в качестве сервера аутентификации.
    Когда разберётесь с этим, и соберёте готовую лабораторную, поймёте что нужно изменить именно под вас.
    Ответ написан
    Комментировать
  • Какие легковесные дистрибутивы Linux еще остались?

    @rPman
    Не путай размер дистрибутива и размер установленной системы на диске

    Дистрибутив на установочном livecd/liveusb диске это минимально рабочий (или специально подобранный для типового пользователя) набор пакетов, чтобы минимизировать запросы к серверам репозитариев мейнтейнера, а вот их размер почти у любого дистрибутива - десятки гигабайт.

    Например одно время ubuntu server альтернативно можно было установить, загрузившись в примерно 100-200мб iso образ, с установщиком, который с удобным текстовым интерфейсом устанавливал абсолютно все пакеты по сети из репозитария..

    Место, занимаемое установленной ОС зависит не от выбора мейнтейнера, а от выбора софта, который тебе нужен. Что бы ты не выбрал, пример - если тебе нужно ставить пакеты для разработки нейронных сетей (tensorflow) на nvidia gpu, то качать тебе минимум 5 гигабайт всего что с этим связано (а то и больше).

    Единственный известный мне дистрибутив (с большим комунити), дающий наибольший контроль над устанавливаемыми компонентами - это gentoo. Он не спроста компилирует каждый пакет под пользовательские настройки, в нем с помощью тех же USE флагов определяются не только возможности но и зависимости, которые потянут за собой устанавливаемые пакеты.

    К сожалению, юзерфрендли его не назовешь, так как поддержка обновлений своего конфига это достаточно тяжелый труд (хоть и предоставлена куча удобных инструментов), который если запустить на год другой, может сильно усложнить дальнейшее обновление системы, вплоть до ее полной переустановки (по крайней мере так было с 5-10 лет назад). Придется изучать и разбираться почти во всем, что ты используешь. С gentoo именно ты являешься мейнтейнером своего дистрибутива.

    Но и результат может быть потрясающим, можно собрать графическую систему в несколько сотен мегабайт с неплохим набором современного (буквально, новее чем тестовые версии бинарных дистрибутивов) софта, с минимальными (ничем больше не достижимыми) требованиям к оперативной памяти и даже некоторыми значимыми оптимизациями для своего процессора (бинарные дистрибутивы собирают софт без них, но некоторые разработчики пакетов заморачиваются сборкой оптимизаций сразу под несколько платформ самостоятельно) что может ускорить работу в некоторых случаях.
    Ответ написан
    4 комментария
  • Программы для импортозамещения?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Встречный вопрос - кому нужно будет проверять наличие например PDF ридера в реестре минсвязи? Такую мелочь не гоняли даже во времена тотальной охоты на пиратку. Для просмотра PDF есть qpdfview или evince. А если Вам так нужно наличие их в реестре Минсвязи - так сделайте форк, назовите как-нибудь и подайте заявку :)

    Вон, некая московская контора "Имсат", давно прозябавшая - решила, что словила волну! Взяла бесплатный draw.io, упаковала его в простенький и донельзя кривой инсталлер, назвала это "Автограф" и теперь барыжит этим чудовищем, толкая его как "замену MS Visio". И ничего, по 35 тыс с носа за бессрочную лицензию стрижет.

    Такие вот гримасы импортозамещения. Хотели как лучше, а получилось... то, что получилось.

    MS Office реальная замена - это только либра - эти пакеты примерно одного возраста. "Мой Офис" - это щенок, который может быть лет через двадцать и вырастет во взрослого пса (если иметь в виду его Word и его Excel, все остальное у него тупо ворованное). А Р7-Офис это вообще тупо переименованный бесплатный OnlyOffice. Уметь продать бесплатное - это надо пристроиться!
    Ответ написан
    8 комментариев
  • Программы для импортозамещения?

    Alex_Geer
    @Alex_Geer
    System Engineer
    Вот реестр. Вбиваешь наименование ПО и смотришь отечественные аналоги

    https://reestr.digital.gov.ru/import-substitution/
    Ответ написан
    2 комментария
  • Выбор темы для будущего DevOps инженера?

    saboteur_kiev
    @saboteur_kiev Куратор тега IT-образование
    software engineer
    какое отношение дипломная работа (по идее исследовательский проект) имеет к рабочей обстановке (использование всем известных и проверенных world best practices) ?

    Чем вы занимались в вашем учебном заведении последние 3-4 года, если даже тему не можете выбрать?
    ЛЮБОЕ бери, в чем ты силен, и вперед.
    Можешь попробовать сравнить использование велосипеда на баш против Ansible или Jenkins для оркестрации чего-либо
    Ответ написан
    Комментировать
  • Является ли хорошей практикой использовать связку Nginx+Apache сегодня?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Если точно понимаете, зачем вам Апач - почему бы и нет?

    Но, честно говоря, вариантов тут немного - чаще всего такое взгромождают, когда приложение работает только с неким экзотическим модулем апача, аналога которого для других веб-серверов не существует (см. напр. 1С). Ну или когда несколько поколений веб-программистов в три слоя обмазало сайт htaccess-магией и конвертировать это в nginx-директивы никто не хочет.
    Ответ написан
    2 комментария
  • Есть ли способ запретить доступ админу к внутренним (internal), приватным (private) проектам либо групам?

    mayton2019
    @mayton2019
    Bigdata Engineer
    В обстановке такого недоверия разрабатывать просто невозможно. Смените админа и хостинг.
    Админ должен быть частью вашей команды. Он должен есть с вами из одной тарелки и получать
    бонусы и премиии за успехи на проекте.
    Ответ написан
    Комментировать
  • Можно ли использовать несколько сетей?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Угу-угу. Воткнул ты такой usb с чем-то непонятным, сидишь балдеешь, потом поднимаешь глаза - опа, а рядом безопасник стоит :) и без всякой улыбки спрашивает - а что это такое только что воткнули в ноут?

    Если это по работе - лучше напрячь админов. Если не по работе - лучше всего не лезть на корпоративный ноут.
    Ответ написан
    1 комментарий
  • Зачем нужно разворачивать DHCP сервер на Windows Server если есть роутер?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    Не нужно, а можно.
    Если dhcp развернут на винде - получаем управление сетью в одном месте. Также можем получить failover, если необходимо. Виндовый dhcp автоматически в dns зону вносит все выданные адреса.

    Вообще - вы строите сеть. Вам виднее, как и что можно сделать. Возможность есть, а пользоваться ей или нет - это уже ваш выбор.
    Ответ написан
    Комментировать