Задать вопрос
  • Почему один из компьютеров не пингует другой?

    yxtiblin
    @yxtiblin Автор вопроса
    Решил проблему с доступом к узлу сети прописав маршрут на роутере 1 к сети роутера 2.
    Решил проблему с доступом к файлам пк:
    На пк с которого не получается получить доступ к файлам другого пк в сети
    Win+R — gpedit.msc.
    Конфигурация компьютера — Административные шаблоны — Сеть — Рабочая станция Lanman — Включить небезопасные гостевые входы установите «Включить».

    Благодарю всех участников моего шапито
    Ответ написан
    1 комментарий
  • Какое устройство пытается подключиться к моему внешнему роутеру Микротик?

    @ElxkoT
    Боты спамят перебором. Обычное дело для современного интернета. Вряд-ли целью взлома являетесь конкретно вы с конкретно вашими секретными данными - это всего-лишь автоматический поиск уязвимых железок в интернете, чтобы сделать из них прокси, такого же бота или фишинговую страницу-однодневку.
    IP меняется, потому что это ботнет из бесконечного количества устройств, MAC не меняется, потому что он не распространяется за пределы L2-сегмента и видите вы MAC шлюза в интернет.
    Сложные пароли, фаервол во все стороны, fail2ban и так далее - без этого никак.
    Ответ написан
    Комментировать
  • Какие нормы регулируют температуру в серверной?

    Francyz
    @Francyz
    Photographer & SysAdmin
    ГОСТов на серверную "как таковую" не будет в плане температуры, там может размещаться разное оборудование у которого свои характеристики. Все что может быть - это общие ГОСТы к производственным помещениям и СанПиновские нормы, а так же рекомендуемый стандарт ISO, как надо делать.

    Более детально тут, там указаны ISO, нормы и т.д.

    Ответ на КонсультантеПлюс по нормам

    Изменения в Гаранте по СН 512-78
    Ответ написан
    1 комментарий
  • Где можно реально практиковать навыки по системному администрированию?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Берешь:
    - либо сервак с авито за копейки
    - либо VPS за еще большие копейки
    (сервак выйдет подороже - тк памяти нужно больше)
    и начинаешь решать задачи, которые приходят в голову.
    Ну например, поднять на серваке прокси и vpn и настроить выход своего компа через этот прокси так, чтобы канал от тебя до vps был защищен (то есть прокси имел адрес типа 10.0.0.1)
    Или например взять мусорный домен на .xyz, поднять на этом серваке почту в этом домене, настроить к почте DKIM, SPF, DMARC, greylist, антивирь бесплатный какой-нибудь, сделать так, чтобы письма с адреса (предположим) bigboss@blabla.xyz проходили и нормально отображались в гугле и яндексе (причем mxtoolbox должен показывать, что записи spf, dmarc валидны)
    Ответ написан
    6 комментариев
  • Как злоумышленник проникает на сервер?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Как можно отследить и понять где уязвимость?

    Провести аудит безопасности сервера:
    • Какие приложения установлены
    • Какие запущены и что из них может быть стороннее
    • Проверить настройки SSH
    • Проверить настройки и логи фаерволла
    • Проверить настройки и логи Fail2Ban
    • Проверить логи - системные, mysql, SSH и прочие
    • Проверить сетевую активность и/или добавить логгирование сетевой активности всех приложений
    Ответ написан
    Комментировать
  • Проблема с видеокартами в пк?

    @rPman
    Если видеокарты в другом железе работают а в вашем нет, установка драйверов не помогает (повисания), значит это аппаратная проблема, и с высокой вероятностью с питанием - материнская плата или блок питания (второе вероятнее). Достаточно без сборки в корпусе, попробовать другой, заведомо рабочий блок питания, это проще чем менять материнку для теста.

    Само собой, обязательно провести тест, по одному исключая оперативную памяти и удалив любые другие не важные комплектующие (для работы компьютеру нужны минимум - блок питания + материнская плата + процессор + оперативная память + видеокарта, если нет встроенной). Тестовое действие - установка драйвера на видеокарту, ведь это подвешивает систему.

    Еще, настоятельно рекомендую, для исключения программных причин, установить чистую систему для теста (сделав резервную копию предыдущей установки либо используя другой диск), в качестве простого эксперимента - установить linux, он хоть с флешки без проблем запустится,.. протестировать видеокарту под нагрузкой можно и там.
    Ответ написан
    3 комментария
  • Почему при большей мощности процессора его tdp ниже аналога?

    У пня частота выше. На зеоне частоту снизили ради снижения tdp.
    Тепловыделение растёт нелинейно при росте частоты (наверное даже по экспоненте)
    Ответ написан
    Комментировать
  • Почему компьютеры перебирают IP адреса?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    имеется организация, порядка 150 компьютеров, один сервер без ad, dc и прочего

    Такой организации впору называться "Бардак Инкорпорейтед". Потому что там бардак у вас.

    Я не будут расписывать что нужно сделать на текущей "топологии" - потому что ее нужно сносить нахрен и строить так, как это делается всегда - модем от РТК в режим моста, арчер меняется на приличный роутер, который используют юрики, заводится домен, все компы в домен, dhcp на dc и прочие вещи - это должен делать админ, которого озадачат это сделать (и дадут соответствующий бюджет).

    Ну и разумеется меры административные, которые необходимы после такого периода "безвластия" и которые уже описал Алан Гибизов
    Ответ написан
  • Почему компьютеры перебирают IP адреса?

    @SunTechnik
    Режим зануды:
    1. Нанять амина / стать им.
    2. Научится различать проблемы и не валить все в одну кучу.
    3. Читать документацию по используемым технологиям.

    По сути:
    1. В одном сегменте сети должен быть только один DHCP сервер. В ограниченный случаях допустимо иметь несколько, но тогда они должны иметь непересекающиеся пулы адресов. Выключите все dhcp сервера, которые не планируете использовать.
    Windows показывает какой dhcp сервер выдал ip адрес (ipconfig /all ) . Проверьте, совпадает ли это с вашими планами.

    2. Пул адресов должен быть больше, чем число компьютеров, которые получают адрес по dhcp.
    3. Если используются статические адреса, они не должны включаться в dhcp pool.

    Проблема петель решается аудитом сети.
    t1600-28ts это коммутатор, а не маршрутизатор.
    Dlink 1016 —это неуправляемый коммутатор, а не hub.

    Если нужны комментарии по сообщению из лога, приводите его полностью, включая несколько предыдущих сообщений и указывая модель оборудования.
    Ответ написан
    19 комментариев
  • Как сайт деанонимизирует местоположение (приняты всевозможные контрмеры)?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    Самое простое - часовой пояс+язык браузера.

    А более серьёзно - фингерпринт
    Ответ написан
    5 комментариев
  • Как сделать так, чтобы linux при установке видел мой ssd?

    Adamos
    @Adamos
    Асер - не только дерьмовый производитель, но и сволочь, залочившая свои ноуты так, чтобы юзеры на них не могли поставить ничего, кроме Окошек. Банальный картельный сговор.
    Фишка в том, что этот SSD подключен как настолько кривой RAID, что его только предварительно предупрежденная винда и понимает.
    Нужно сменить настройку - изменить SATA mode в BIOS.
    Но уроды из Асера подгадили и здесь: эта опция по умолчанию в BIOS не отображается вовсе.
    Нужно зайти в BIOS и в закладке Main нажать Ctrl-S. Только тогда появится возможность открыть этот капкан - и после этого можете ставить на него, что угодно, системы диск увидят.
    Ответ написан
    9 комментариев
  • Как в Samba включить поддержку SMB 3.0 для Windows 10?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    SMB 3.0 поддерживается начиная с Samba 4.1 (2013 год), 3.1.1 начиная с версии 4.3 (2015 год). Работает, если не отключено явно через server max protocol.
    Ответ написан
    Комментировать
  • Как подключить Virtualbox к сети libvirt?

    alexai_ltd
    @alexai_ltd
    При должном уровне финансирования - возможно все!
    Шаг 1: Убедитесь, что у вас установлены необходимые компоненты

    Убедитесь, что у вас установлены VirtualBox и libvirt (включая `libvirt-daemon-system`, `libvirt-clients`, и т.д.).

    sudo apt-get update
    sudo apt-get install virtualbox libvirt-daemon-system libvirt-clients


    Шаг 2: Проверьте существующую сеть libvirt

    Проверьте, какая сеть уже создана в libvirt:

    virsh net-list --all

    Вы должны увидеть что-то вроде этого:

    Name      State    Autostart   Persistent
    -------------------------------------------
     default   active   yes         yes


    Эта сеть по умолчанию называется `default` и использует интерфейс `virbr0`.

    Шаг 3: Создайте TUN/TAP устройство

    Теперь создадим TUN/TAP устройство и добавим его в бридж `virbr0`. Это позволит использовать этот интерфейс в качестве сетевого адаптера для виртуальных машин в VirtualBox.

    1. Создание TUN/TAP устройства:

    Используйте команду `ip tuntap` для создания нового TUN/TAP устройства:

    sudo ip tuntap add dev tap0 mode tap

    2. Добавление TUN/TAP устройства в бридж:

    Теперь добавьте это устройство в бридж `virbr0`:

    sudo ip link set tap0 up
    sudo brctl addif virbr0 tap0


    Если у вас нет `brctl`, установите его:

    sudo apt-get install bridge-utils

    Шаг 4: Настройка сетевого адаптера в VirtualBox

    Теперь, когда у нас есть TUN/TAP устройство, которое подключено к бриджу `virbr0`, мы можем использовать его в качестве сетевого адаптера для виртуальной машины в VirtualBox.

    1. Запустите VirtualBox и выберите нужную виртуальную машину.

    2. Откройте настройки сетевого адаптера:

    - Перейдите в раздел "Сетевые адаптеры" (`Network Adapters`).
    - Включите сетевой адаптер и выберите режим `Bridged Adapter`.
    - В списке доступных сетевых интерфейсов выберите ваш TUN/TAP интерфейс (`tap0`).

    3. Примените изменения и перезапустите виртуальную машину.

    Шаг 5: Проверка соединения

    Теперь ваша виртуальная машина должна быть подключена к сети `virbr0` через TUN/TAP интерфейс. Вы можете проверить это, выполнив команду `ifconfig` или `ip addr` внутри виртуальной машины и убедившись, что она получила IP-адрес от DHCP сервера, который работает на `virbr0`.

    Дополнительные замечания

    - Права доступа: Убедитесь, что пользователь, запускающий VirtualBox, имеет права на управление сетевыми интерфейсами. Возможно, вам понадобится добавить пользователя в группу `vboxusers` и/или `libvirt`.

    - Стабильность: Этот метод может быть нестабильным в некоторых случаях, особенно если вы активно используете другие сетевые функции в libvirt или VirtualBox. Поэтому перед использованием в рабочей среде рекомендуется протестировать его в лабораторной среде.

    - Альтернативы: Если цель состоит в том, чтобы обеспечить связь между виртуальными машинами разных гипервизоров, можно рассмотреть использование более универсальных решений, таких как создание отдельного мостового интерфейса на уровне хоста и использование его для всех виртуальных машин независимо от гипервизора.
    Ответ написан
    Комментировать
  • Как можно остановить некоторые HDD в системе?

    hint000
    @hint000
    у админа три руки
    hdparm -S 12 /dev/sdb
    остановит диск /dev/sdb через 12*5=60 секунд неактивности

    https://askubuntu.com/questions/39760/how-can-i-co...
    https://unix.stackexchange.com/questions/112117/sh...
    https://serverfault.com/questions/29595/how-do-i-g...
    Ответ написан
    Комментировать
  • Как можно остановить некоторые HDD в системе?

    На OpenWRT, которую использую как NAS, есть пакет hd-idle. Можно настраивать через веб.
    Ответ написан
    Комментировать
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Необходимо защитить его так, чтобы клиент не мог войти в него и завладеть моим ПО.

    Невозможно.

    Чтобы войти, ему нужен логин/пароль, он их не знает.
    Чтобы их взломать, ему нужно, как минимум, сервер перезагрузить.

    Неверно. Ему не нужно их ломать. Ему достаточно поменять initramfs, добавив туда логгер - и от отправит ему введенный Вами самим ключ :)

    Вот неплохая статья на эту тему. Но даже предложенные в ней методы защиты не защитят от перестановки носителей в другой комп, если владелец хоста решит что овчинка стоит выделки.
    Ответ написан
    1 комментарий
  • Как выглядит sudoers?

    postgres не нужно прописывать в sudoers, если ты не знаешь, что именно нужно запускать через sudo от имени этого пользователя
    Ответ написан
    Комментировать
  • Как ограничить доступ к папке Samba по ip?

    @Measurer01
    Сделать файл smb.conf.192.168.1.166

    В основном конфиге прописать:
    include = /etc/samba/smb.conf.%I

    Содержимое файла:
    [MyData]
    path = /media/MyData
    browseable = Yes


    Все, кто зайдёт с IP 192.168.1.166 будут видеть шару.
    Ответ написан
    8 комментариев
  • AHCI VS RAID на уровне команд?

    @rPman
    scsi, ide и ahci это способы, которыми операционная система общаеися с дисковыми устройствами (кстати не обязательно диски, но на практике ничего кроме cd/dvd экзотического не подключить, помню для scsi были сканеры)

    ide в биосе это симуляция старого режима, созданного для совместимости. Там кажется будет ограничение по скорости или нагрузка на процессор выше... Имеет смысл включать перед установкой ос, если нет возможности интегрировать драйвера в установочный образ.

    ahci - современный полнофункциональный интерфейс, например trim для ssd послать не получится через ide.

    raid это не интерфейс, это функционал контроллера, который создаёт виртуальный диск на основе нескольких, доступ к нему будет скорее всего по ahci (по уму не должно было бы ограничений, но в bios все поголовно совместили эту опцию в одну)

    P.s. существуют контроллеры, обычно это дешевле sata-usb которые умудряются так плохо транслировать команда, что не только trim не доходит, но даже smart становится не доступен (который и по ide доступен)
    Ответ написан