• В чём понт SAS?

    alexzeynikov
    @alexzeynikov
    Ох, сигейта нет на вас ;). Я видел отличную презентацию про отличия SAS и SATA у Игоря Макарова из Seagate. По стараюсь кратко и по существу.

    Ответов несколько и с разных сторон.
    1. С точки зрения протоколов, SAS — это протокол, направленный на максимальную гибкость, надежность, функциональность. Я бы сравнил SAS с технологией ECC для памяти. SAS — это с ECC, SATA — без. Примером могут служить следующие уникальные фичи (по сравнению с SATA).
    — 2 полнодуплексных порта на устройствах SAS в отличие от одного полудуплексного у SATA. Это дает возможность строить отказоустойчивые много дисковые топологии в системах хранения данных.
    — end-to-end data protection T.10. — набор алгоритмов SAS, позволяющий с помощью чексумм быть уверенным в том, что данные, подготовленные на запись без искажений записаны на устройство. И прочитаны и переданы на хост без ошибок. Эта уникальная функция позволяет избавиться от так называемых silent errors, то есть когда на диск пишутся ошибочные данные, но никто об этом не знает. Ошибки могут появиться на любом уровне. Чаще всего в буферах в оперативной памяти при приеме-передаче. Silent errors — бич SATA. Некоторые компании утверждают что на диске SATA объемом боле 500 ГБ вероятность повреждения данных хотя бы в одном секторе близка к единице.
    — про мультипасинг говорили в предыдущих ответах.
    — зонинг T.10 — позволяет разбить домен SAS на зоны (типа VLAN, если такая аналогия ближе).
    — и многое-многое другое. Я привел только самые общеизвестные фичи. Кому интересно — читайте спецификации SAS/SATA

    2. Не все SAS диски одинаковы. Есть несколько категорий SAS и SATA.
    — т.н. Enterprise SAS — обычно 10K или 15K оборотов в минуту. Объемы до 1 ТБ. Используются для СУБД и критичных к скорости приложений.
    — Nearline SAS — обычно 7.2K, объемы от 1 ТБ. Механика таких устройств похожа на Enterprise SATA. Но все равно два порта и другие прелести SAS. Используются в enterprise, где нужны большие объемы.
    — Enterprise SATA, иногда RAID edition SATA — почти то же самое что и NL SAS, только однопортовый SATA. Чуть дешевле NL SAS. Объемы от 1 TB
    — Desktop SATA — то что ставится в PC. Самые дешевые и самые низкокачественные диски.
    Первые три категории можно ставить в массивы на контроллерах от LSI и Adaptec. Последний — нельзя категорически. Проблем не оберетесь потом. И не потому, что у нас картельный сговор, а потому, что диски проектируются под разные задачи. То есть 8x5 или 24x7, например. Есть также такое понятие как максимальная допустимая задержка, после которой контроллер считает диск умершим. Для десктопных дисков она в разы больше. Это значит, что под нагрузкой рабочие Desktop SATA будут «вываливаться» из массива.
    Короче, ориентируйтесь на конкретные линейки под конкретные задачи. Лучше всего смотреть на сайтах производителей. Есть например специальные мало шумящие и мало греющиеся винты для домашней электроники.

    Те же подходы и к SSD, но область еще на сформировавшаяся, поэтому много тонкостей. Здесь мы ориентируемся по параметрам. Хотя все, что сказано в п., справедливо и для SSD.
    Ответ написан
    1 комментарий
  • Зачем менять пароли периодически?

    1. Если речь идет об паролях пользователей в организации, то кроме всего прочего смена паролей защищает от ситуаций когда пользователь дает свой пароль другому сотруднику во время болезни или другого чп ( несмотря на то что такое обычно запрещено политикой ИБ организации от таких ситуаций не уйти) если не менять пароли принудительно, то через годик получим ситуацию когда в рамках отдела все знают пароли друг друга.
    2. Пользователи имеют печальную привычку использовать один пароль везде — чем в больших мест используется пароль тем больше шансов, что он будет скомпроментирован. Если не менять пароли то вполне может оказаться, что из за взлома «плюшевого» сайта под угрозой оказались аккаунты того же киви, где вполне реальные деньги — дабы избежать лишних проблем они и заставляют менять пароли (чтобы хотя бы на их сайте у пользователей пароли были уникальны) (ИМХО)
    3. Как писали выше — брутфорс если пароль никогда не менять то за «неограниченное время» годик другой — пароль всеже можно брутфорснуть (вариант 20-30 несвязных символов не рассматриваем «обычные» пользователи редко такие используют)

    PS: не смотря на статью, в своих рекомендациях по политикам — MS по прежнему говорит что пароли должны периодически меняться и не повторяться :)
    Ответ написан
    Комментировать
  • OpenSSL: подписать корневой сертифкат?

    Maximus43
    @Maximus43
    Что-то вы путаете. Если новый «корневой» сертификат подписать старым корневым сертификатом, то это будет обычный промежуточный сертификат. Ничего этим вы не выиграете. Срок действия изданных сертификатов не может быть больше, чем сертификат подписанта.
    Корневой сертификат можно переиздать со старым ключом, тогда у нового корневого сертификата будет такой же AKI (Authority Key Identifier), что и у старого. Это позволит использовать новый корневой сертификат для подписи новых сертификатов, которые будут валидны со старым корневым сертификатом.
    Уточните, что конкретно вы хотите?
    Ответ написан
    6 комментариев
  • Подружить Symfony и nginx?

    UncleByte
    @UncleByte
    По-хорошему конфиг из приведенной ссылки нужно переписать с учетом рекомендаций отсюда — wiki.nginx.org/Pitfalls
    В этом случае не понадобится указывать ничего в location /admin кроме, собственно, настроек доступа.
    Ответ написан
    9 комментариев
  • Нужно ли постить вопрос, о том, нужно ли писать статью?

    track
    @track Автор вопроса
    Ну так напишите, и сразу, по результатам голосования за пост, сразу и увидите.
    Не понимаю, зачем сперва постить в вопросы, потом писать, потом постить в статьи, ну кроме подразумеваемого кармапопрошайничества: «Ой, я такой умный, такое могу написать, но вот кармы не хватает, сами мы нем естные, поэтому поможите кто чем может» :)

    Хорошая статья сама за себя проголосует, а плохая — не нужна, вне зависимости от того, что вам в Q&A перед этим напишут.
    Ответ написан
    Комментировать
  • Экспресс установка ПО в Windows

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Ответ написан
    Комментировать
  • Софт для диагностики серверных hdd?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    badblocks
    Ответ написан
    Комментировать
  • Год 2013 и персональные данные. Что делать?

    @nikodim
    Отвечу как практикующий безопасник:
    ПДн защищаются в соответствии с ФЗ-152 и его подзаконными актами.
    Вот тут и начинается самое интересное. Вначале был ФЗ-152 в гордом одиночестве, потом прилепилось Постановление Правительства ПП-781 с требованиями по защите, к ПП-781 прилепился приказ ФСТЭК №58 и «трехглавый» приказ 55/86/20. Есть еще постановление 687 по неавтоматизированной обработке и ПП-512 по носителям биометр. ПДн.

    Но все поменялось летом 2011 года — ФЗ-152 был переработан. Изменились обязанности оператора, терминология и пр. (Особенно обращаю внимание на главу 4 ФЗ-152.). И сразу стали неактуальными подзаконные акты.

    1 ноября 2012 было утверждено ПП-1119, которое стало заменой ПП-781 и трехглавому приказу. Классы ПДн отменились и это не слухи. Теперь это называется «Уровень защищенности». Соответственно Приказ ФСТЭК 58 перестал быть актуальным и в настоящее время готовится ему замена ( кстати, проекты документов выкладывались на сайт и принимались замечания от общественности )

    Ну что делать сейчас?
    Во-первых, провести обследование бизнес-процессов компании и выявить где, в каком количестве, какого вида хранятся и обрабатываются ПДн.
    Во-вторых, найти и назначить лицо, указанное в статье 22.1 ФЗ-152. Он будет все организовывать.
    В -третьих, готовиться к написанию внутренних документов: Положение об обработке персональных данных, Положение о лице из статьи 22.1, Инструкции администраторам и пользователям инф. систем ПДн, различные правила по техн. защите (парольный доступ, антивирус. защите, резервное копирование, криптография). При необходимости придумать согласие на обработку ПДн. И при необходимости готовить уведомление в Роскомнадзор.

    Работы может быть много и в одном ответе не опишешь. Как и методичек не дашь.
    Как-то так.
    Ответ написан
    1 комментарий
  • Как вы храните пароли от серверов?

    @smartlight
    я храню в eWallet. есть версия для win и для iphone.
    Ответ написан
    Комментировать
  • SSL сертификаты в качестве механизма лицензирования программы

    Maximus43
    @Maximus43
    Двухсторонняя авторизация по сертификатам, доступ клиента регулировать отзывом клиентского сертификата со статусом 6 (On hold). Надо развертывать центр сертификации и интерфейс к нему. В умелых руках задача решается за пару дней, включая разработку архитектуры.
    Ответ написан
  • Почему 4хдисковые NAS'ы стоят так дорого?

    arxont
    @arxont
    C# программист
    В своё время пришел к выводу, что лучше HP Microserver взять :) И дешевле, и больше функций
    Ответ написан
    4 комментария
  • Как прокинуть диапазон портов в windows server 2012?

    All3
    @All3 Автор вопроса
    Решение
    В командной строке (запущенной от имени администратора):

    for /L %g in (1024,1,65535) do netsh routing ip nat add portmapping «PPPoE» udp 0.0.0.0 %g 192.168.50.12 %g
    Ответ написан
    2 комментария
  • Оплата выходных и праздничных дней в IT организациях

    alexkoh
    @alexkoh Автор вопроса
    Думаю, что стоит прекратить дискуссию и позволю себе подвести итоги.

    Итак выводы:

    1. Все участники дискуссии кроме уважаемого хаброюзера JDima считают, что дежурство должно согласовываться с работником, быть официальным и оплачиваться. Сумма оплаты зависит условий дежурства. На рабочем месте — одна сумма, дома — другая.
    2. Адекватность инженера при экстренных вызвонах очень зависит от отношения руководства и ежемесячхын материальных вознаграждений. Т. е. как аукнется, так и откликнется.

    Почему-то всё…
    Ответ написан
    5 комментариев
  • Windows Server 2012 или FreeBSD 9.0? Без холиваров!

    SLIDERWEB
    @SLIDERWEB
    ИТ-Куроводитель
    Закономерный вопрос — а у Вас сейчас какой домен (Схема), если вы его переводить хотите. Какие ОС на клиентах?
    Если мне не изменяет память — только недавно появилась поддержка схем 2008 и 2008 r2, а по планете ступает уже 2012.
    Боюсь, единственный проффит, который Вы получите — киберсекс со всем этим венигретом. Администрировать такое — чистой воды BDSM, хотя… подобные пристрастия обсуждению не подлежат =)

    PS — Надеюсь вы не про энтерпрайз и не в серьез
    Ответ написан
    Комментировать
  • Как скачать всю музыку из моих аудиозаписей Вконтакте?

    @pihel
    Sql, Oracle, pl/sql, BI, ETL, php, olap
    addons.mozilla.org/en-us/firefox/addon/vkontakte-tools/
    есть кнопочка «скачать все»
    Ответ написан
    Комментировать
  • Виртуальная машина со статичным образом жесткого диска

    В VirtualBox есть такое понятие как immutable-диски: вся запись ведётся во временный дифференциальный образ, а базовый образ остаётся замороженным в первоначальном состоянии, и когда машина выключается, все записи сбрасываются.
    Работа с несколькими виртуалками тоже возможна, но только каждая из них будет видеть свою копию диска. Базовый образ будет для них общей основной, а все различия записываются в отдельные дочерние образы — свои для каждой машины, непересекающиеся. Одновременный доступ к идентичным данным из разных виртуалок тоже возможен, но это требует особых кластерных файловых систем. Обычная NTFS при таких режимах просто сдохнет, она на это не рассчитана. Более подробно — глава 5.4 мануала VirtualBox.

    PS: Можно ли объединить multiattach с immutable — не знаю, не пробовал.
    Ответ написан
    Комментировать
  • Виртуальная машина со статичным образом жесткого диска

    OCTAGRAM
    @OCTAGRAM
    По крайней мере, у VMWare Server есть такая штатная фича. VMWare Server бесплатен и вроде бы есть не менее бесплатный VMWare ESXi
    Ответ написан
    Комментировать
  • Интересны ли статьи по Backup Exec?

    @cat_crash
    Да, конечно. Но как обычно — хочется видеть более практичные вещи нежели теоретические
    Ответ написан
    1 комментарий
  • Планшет для дочери

    Iliapan
    @Iliapan
    Куклу ей купите, какие планшеты во втором классе, развращаете ребенка ))))
    Ответ написан
    1 комментарий