Задать вопрос
  • Логирование трафика через iptables?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    Настройте syslog на запись лога от этого источника в отдельный файл
    ну а дальше - фильтруйте, обрабатывайте...
    Ответ написан
    Комментировать
  • Как правильно заменить вышедший из строя HDD в HP DL360e Gen8?

    @NortheR73
    системный инженер
    я не припоминаю каких-то уникальных шагов по горячей замене дисков в HP DL360e Gen8: достаем сбойный диск, ждем 3 секунды, вставляем новый диск (равной или большей емкости), ждем rebuild массива.
    Родная документация говорит то же самое:
    Before replacing hard drives, observe the following guidelines:
    •Be sure that the array has a current, valid backup.
    •Confirm that the replacement drive is one of the following:
    oFor B120i controllers—SATA or SATA SSD drives
    oFor B320i controllers—SATA, SATA SSD, or SAS drives. ACU does not allow mixing SAS and SATA drives in the same array.
    •Use replacement drives that have a capacity equal to or greater than the smallest drive in the array. The controller immediately fails drives that have insufficient capacity.
    •After removing a drive, wait 3 seconds. After 3 seconds, the firmware generates an event indicating that the drive has been removed. You can now safely install a new drive.
    To replace more drives in an array than the fault tolerance method can support, follow the previous guidelines for replacing several drives simultaneously. Wait until rebuild is complete, as indicated by ACU/ACU-CLI, before replacing additional drives
    Ответ написан
    1 комментарий
  • Какой сервер брать VDS под хостинг для сайта с бэкенд?

    @Drno
    на той ОС которую Вы знаете. либо знает ваш сисадмин

    а так - ubuntu 20 или 22
    Ответ написан
    9 комментариев
  • Как преобразовать команду из консоли в yaml файл для docker?

    2ord
    @2ord
    Есть утилита Composerize, которая именно это и делает.
    Ответ написан
    Комментировать
  • Как преобразовать команду из консоли в yaml файл для docker?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Есть, называется docker-compose.
    Ответ написан
    5 комментариев
  • Как сделать вывод части информации в консоль после ввода команды?

    paran0id
    @paran0id Куратор тега Linux
    Умный, но ленивый
    Перенаправить в less:
    ip a | less
    Ответ написан
    Комментировать
  • Как сделать вывод части информации в консоль после ввода команды?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    пользоваться пагинатором more или текстовым просмотрщиком less
    ip a | more
    ip a | less

    или фильтровать нужные строки через какой-нить grep
    Ответ написан
    Комментировать
  • Как преобразовать команду из консоли в yaml файл для docker?

    trapwalker
    @trapwalker
    Программист, энтузиаст
    А для чего? У вас много таких клманд и нужно их массово превращать в ямлы? Одну-две можно и руками мгновенно оформить.
    Где это вам в промышленных масштабах так надо ковертить?

    В общем, пробдема-то не большая. Такой скрипт можно написать легко, вопрос зачем? Он хоть и пишется не намного дольше самого ямла руками, но зачем?
    Ответ написан
    2 комментария
  • Свой почтовый сервер взамен яндекс почты для домена?

    @WSGlebKavash
    Прежде чем поднять свой почтовый сервер, необходимо соблюсти ряд условий:
    1. Провайдер должен разрешить держать сервера, домашние провайдеры как правило добавляют IP в список запрещённых для сервера электронной почты.
    2. Должна быть обратная запись PTR
    3. Полноценный домен (никаких No-IP), взятый у нормального регистратора. Желательно иметь свой DNS-сервер, но если регистратор предоставляет полноценную панель управления доменом, то можно и не поднимать NS-сервер.
    4. Настроенные SPF, DKIM и DMARC (невозможно без 3 пункта).
    5. Обязателен прямой белый IPv4 адрес, желателен IPv6.
    6. Firewall и надёжная защита сети
    Если вы готовы соответствовать требованиям, то есть 2 пути:
    1. Windows: Microsoft Exchange и все его особенности
    2. Linux, FreeBSD, MacOS, Solaris и прочие Unix like: Стандартная схема Postfix+Dovecot. В качестве антивируса ClamAV, для борьбы со спамом - SpamAssasin. В качестве веб-морды можно использовать Roundcube или SOGo. Если есть домен ActiveDirectory, то авторизовываться можно через него. Если домена нет, то пользователей желательно хранить в базе данных, используя СУБД типа: MySQL и PostgreSQL.

    У меня почтовый сервер развёрнут в виртуалке на личном ПК, я не соответствую требовавниям, поэтому для отправки писем использую "Яндекс.Почта для домена" в качестве SMTP-Relay (Smarthost). Входящие письма приходят напрямую.
    Ответ написан
    2 комментария
  • Свой почтовый сервер взамен яндекс почты для домена?

    @aleks-th
    Вариантов что поднять очень много.
    Тот же postfix настраивается, несложно и неспешно...
    Но....
    Есть ли смысл....

    Настроить и забыть не получится, во первых вы будете попадать в спам, во вторых вам будут слать спам, в третьих вирусы никто не отменял...
    В червертых каждый кулхацкер будет пытаться его сломать ...
    В пятых круглосуточная доступность - тоже требует хлопот иногда...
    Сейчас вам этот гемор убирает Яндекс по большей части.

    На это нужно время админа, хлопоты админа, админа оперативного ибо почта сломалась - пару часов ждать не станет....

    Админ стоит денег - пусть найдете вы его в глухом поселке в каком нить Никарагуа на удаленке( а есть ли там такие ...) - пусть для ровного счета тыщ за 25 в месяц. (Таких за эти деньги не бывает но вдруг найдётся на военном заводе студент желающий подработать)

    Нужно оборудование , сервер, белый ip, и так далее - считаем что это все УЖЕ есть и условно бесплатно.

    Сколько у вас есть ящиков ?
    10-100-1000?

    Скажем 10 ящиков.
    Зарплата админа 25 000 цена ящика -2500руб.
    100 ящиков.
    Зарплата админа 25 000 цена ящика -250руб. как цена в Яндекс но с большими периодами простоя и и так далее...
    1000 ящиков -25 руб за ящик - явный Профит. И можно даже смирится что периодически почта не будет ходить ибо уже сильно дешевле.

    При найме человека в более менее городе и более менее квалифицированный, цифры умножаем на 5-10.

    Но вы можете и бесплатно взвалить на себя дополнительный круглосуточный гемор, не в смысле что будете заняты это время , а в смысле что в любое время дня и ночи по любому вопросу с почтой вам будут долбить мозг а не Яндексу - оно вам надо.
    ----

    Так что тут не стоит вопрос что развернуть - а стоит вопрос в экономической целесообразности разворота.
    Ответ написан
    Комментировать
  • Прописывать адрес вручную или резервировать со шлюза?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Плюс статики - если оборудование загрузится быстрее DHCP-сервера, то оно будет иметь нормальный IP.
    Плюс DHCP - централизованное управление адресами и выдача адресов всем устройствам без их ручной настройки.
    У себя прописываю статические IP на серверах и сетевых принтерах, DHCP с привязкой к MAC для стационарных десктопов, DHCP из пула для остальных.
    Ответ написан
    Комментировать
  • В Биосе не работает блютуз мыш logitech anywhere 3. Как можно исправить?

    @Tabletko
    никого не трогаю, починяю примус
    BIOS ничего не знает о BT адаптерах. Так как вы хотите не заработает по BT
    Ответ написан
    1 комментарий
  • Как монтировать диск в папку linux?

    @pfg21
    ex-турист
    отформатировать его в нужную файловую систему.
    подключить к машине.
    прописать соответствующие параметры в /etc/fstab (лучше через uuid)
    запустить sudo mount -a
    Ответ написан
    Комментировать
  • Какая есть литература принципам работы командной строки?

    hint000
    @hint000
    у админа три руки
    Командная оболочка и Интерпретатор командной строки - это одно и то же. В данном случае это программа cmd.exe.

    Терминал - первоначально (скажем 40-60 лет назад) это было физическое устройство, состоящее из монитора, клавиатуры, довольно тупых мозгов (на уровне микроволновки или стиральной машины) и последовательного порта. Позже, в эпоху ПК появилось понятие "виртуальный терминал" - программно реализованные функции физического терминала для консольного или удалённого (telnet, ssh) логина и работы в командной строке.

    Ещё позже, в эпоху GUI, появились программы - эмуляторы терминала, внешне представленные окном с командной строкой. GUI-шные эмуляторы терминала нужны просто для более удобной работы с командной строкой в условиях GUI-шной оболочки. Для cmd понятие эмулятора терминала не имеет смысла, т.к. в Windows нативно нельзя разделить cmd на командный интерпретатор и эмулятор терминала. А вот в Linux эти функции выполняют разные программы и можно выбирать любую из нескольких командных оболочек (shell) и выбирать любой из кучи эмуляторов терминала. Впрочем, в Windows кроме cmd.exe существует и другая оболочка - Power shell.

    Что касается "серьёзной литературы" на эту тему... Ну а есть "серьёзная литература" о различных способах приготовления яичницы? Рецептов-то много, а у меня вот в голове появилась каша из понятий Глазунья, Болтунья, Омлет, Яичница с луком, Яичница с беконом и т.д. Совершенно не понятно, что из чего следует, что на чём основано. :)

    Нет серьёзной литературы прям конкретно по этой теме, потому что тема не очень серьёзная. Спросите, что такое терминал, и вам расскажут. Спросите как приготовить омлет, и вам расскажут.
    Я не хочу сказать, что все обязаны это знать, вполне нормально, что вы об этом спрашиваете. Просто это не такая тема, чтобы об этом писать книгу. Где-то всё это описано, но эти сведения по мелким кусочкам раскиданы по множеству книг и статей.

    Если что-то непонятно, то спрашивайте, попытаюсь прояснить.

    Upd. см. также: https://qna.habr.com/q/273105
    Ответ написан
    6 комментариев
  • Почему используется разделение зеленой пары при обжимке по типу T586B?

    @aleks-th
    Традиция, так сделано для совместимости не более того.
    Распиновка разьема совместима с древней проводной телефонией,
    Чтобы была совместимость, с проводной аналоговой телефонной линией - нужно задействовать два средних контаката.
    Тогда в розетку RJ-45 можно воткнуть RJ11 от обычного телефона если есть такая задача.

    В телефонной линии сигнал передавался по одной средней паре.
    Потом появились умные телефоны где было две или три пары, для совместимости опять же использовалась средняя пара под аналоговый сигнал.

    Так что это просто традиция, проводная телефония в основном отмерла, а совместимость кабелей осталась.
    Ответ написан
    Комментировать
  • Какой есть аналог teamviewer/anydesk с клиентом под Win и Linux, бесплатный?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Есть множество аналогов, но они работают куда хуже чем AnyDesk. Вот, я делал тестирование маем прошлого года, может сейчас чего лучше стало:

    Проетстировано:

    Remote Management System (RMS) - https://rmansys.ru (российское ПО, номер в реестре Минсвязи - 456)
    AeroAdmin - https://www.aeroadmin.com
    imPcRemote - https://remote-control-desktop.com
    LiteManager - https://litemanager.ru (российское ПО, номер в реестре Минсвязи - 1961)
    AnyDesk - https://anydesk.com

    Рассматривалось только ПО, имеющее версии как под Windows, так и под Linux, и обеспечивающее возможность соединения с клиентами:

    находящимися за NAT
    обладающими нулевыми знаниями в ИТ
    не требующие установки

    Проверялся только режим Linux (клиент) ↔ Windows (хост), то есть имитировалась ситуация, когда сотрудник, имеющий при себе ноутбук с Windows, находится на выезде и к нему должен подключиться с Linux сотрудник, находящийся в офисе.

    Общим недостатком всех программ под Linux является наличие где-то просто большого, а где-то реально ОГРОМНОГО списка зависимостей. Эту проблему решает только установка из пакета или сборочного файла, для Gentoo есть только net-misc/anydesk.

    Кроме того, у всех протестированных программ не работает передача индикации смены раскладки клавиатуры с клиента на хост. То есть при нажатии Ctrl-Shift (Alt-Shift) фактически раскладка переключается, но отображения этого не происходит. Передача отображения смены раскладки с хоста на клиента происходит нормально.

    RMS

    Распространяется в виде файла агента rms-agent.exe и файла для Linux rms-viewer. Бета-версия, поэтому в консоль постоянно выводит отладочный лог. Бесплатная лицензия требует паузы в несколько минут между переподключениями. Отвратительная скорость, особенно при подключении по 3G. Настройки по умолчанию сбивают с толку - ты не видишь ни локального, ни удаленного курсора. Иногда клиент безо всяких причин аварийно завершает работу по SIGSEGV. При завершении сессии с одной стороны вторая сторона почему-то об этом уведомления не получает и продолжает считать, что она подключена.

    AeroAdmin

    Распространяется в виде файла AeroAdmin.exe и по утверждениям разработчиков, работоспособен в Wine. Проверка эти утверждения не подтвердила, в wine 7.8 aeroadmin.exe аварийно завершается сразу же после запуска.

    Info: [16:34:06 / aeroadmin.cpp 1106] mode: 0
    20220520 16:34:06 [376 / service.cpp:597] !hService
    20220520 16:34:06 [376 / service.cpp:529] Installing service: "Z:\tmp\AeroAdmin.exe" s -sid 1
    012c:fixme:service:svcctl_ChangeServiceConfig2W SERVICE_CONFIG_FAILURE_ACTIONS not implemented: period 60 msg (null) cmd (null)
    0198:fixme:process:WTSGetActiveConsoleSessionId stub
    019c:fixme:ver:GetCurrentPackageId (017DFF00 00000000): stub
    Info: [16:301ac:fixme:wtsapi:WTSEnumerateSessionsW Stub 00000000 0x00000000 0x00000001 020DECB0 020DECA8
    01ac:fixme:wtsapi:WTSEnumerateSessionsW Stub 00000000 0x00000000 0x00000001 020DEADC 020DEAE0
    4:06 / aeroadmin.cpp 900] run_as_admiwine: Unhandled page fault on read access to FFFFFFFF at address 005B5DD6 (thread 0198), starting debugger...

    imPcRemote

    Распространяется в виде ZIP-архива impc_admin.zip для Linux и файла impcremoteinstant_user.exe для Windows. Ужасное некачественное изображение, страшная топорная оболочка, все напоминает VNC-клиенты образца начала 2000-х годов (впрочем, вполне возможно, так оно и есть). Скорость соединения приемлема, но изображение просто ужасно. Никаких других возможностей типа обмена файлами нет. Зато у него одного передается индикация смены раскладки клавиатуры.

    LiteManager

    Распространяется в виде файла для Linux LiteManager и файла для Windows ROMServer.exe. Автоматически подхватывает настройки прокси из системы и ,если они включены, пытается их использовать, отключить их невозможно, они постоянно включаются заново. Программа может быть была бы и неплохой, но в отличие от всех других, она не только не отображает переключение раскладки клавиатуры, но и реально их не переключает. То есть раскладку клавиатуры можно реально переключить только на хосте. Разрыв соединения с хостом не отображается - хост продолжает считать себя подключенным

    AnyDesk

    Распространяется в виде архива anydesk-N.N.-amd64.tar.gz для Linux и файла AnyDesk.exe для Windows. Обладает достаточно быстрой скоростью отображения изменений (по крайней мере, наибольшей среди всех протестированных программ). Единственный клиент, в котором настройка подтверждения удаленного соединения на хосте включена по умолчанию. Также единственный клиент, в котором кроме собственно бинарника, в поставку входит файл .desktop (для размещения на рабочем столе графической оболочки Linux), а также файлы запуска сервиса для Linux под init и systemd и значки в формате PNG.

    Выводы

    LiteManager и AeroAdmin использовать просто нельзя - в силу наличия у них серьезных ошибок, препятствующих их нормальной работе.
    Remote Mamagement System использовать пока нельзя - в силу нестабильности работы модуля клиента - в процессе тестирования он аварийно завершался у меня два раза, систему я не уловил, но аварийное завершение клиента в процессе реальной отладки на шахте например может принести множество неприятностей.

    imPcRemote использовать пока можно - там где нет требований к передаче изображения, потому что качество там явно 8 бит, не больше. Разрабатывается небольшой канадской компанией.
    AnyDesk использовать пока можно - за исключением того, что он не передает отображение значка раскладки клавиатуры, у него нет каких-то явно выраженных недостатков, но в силу того, что это достаточно крупная немецкая компания, всегда следует иметь в виду, что она может поступить как TeamViewer.
    Ответ написан
    6 комментариев
  • Как реализовать автоматическое развертывание сайтов на поддоменах?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Почитай про такое понятие как Blue-Green deployment. Его можно реализовывать по разному. Наверное можно с докером и с кубером и без них.
    Ответ написан
    2 комментария
  • Как настроить корпоративную сеть?

    @Drno
    Ууу.... наймите сисадмина, если такие вопросы возникают ))
    Надо - объединить офисы посредством VPN(в общую локалку) - я бы юзал опенВПН
    Далее уже пробовать загрузку с PXE, тут надо будет на роутерах выставить правильные маршруты на точках

    Ансибл тут для чего? обычно он используется для автоматизации чего то на большом количестве узлов. либо для установки софта \ исполнения последовательных команд на какой то ПК
    Ответ написан
    Комментировать