• Восстановление доступа к linux машине yandex cloud?

    karabanov
    @karabanov Куратор тега Linux
    Системный администратор
    Зайти в домашнюю директорию пользователя от имени которого собираешься работать и добавить в его ~/.ssh/authorized_keys твой публичный SSH ключ.
    Ответ написан
    Комментировать
  • Как организовать сеть (теория)?

    FotoHunter
    @FotoHunter
    System Administrator & Engineer, а так же фотограф
    Я опишу свою рабочую схему, она проста и логична и очень легко масштабируется.
    1. за основу взята орг. структура организации и принцип паранои (бухгалтера падают в обморок если видят в сетевом окружении компьютер кадровиков или не дай бог простых смертных).
    Т. е. количество подсетей = количеству орг. подраздеьений.
    2. принцип раздачи сетей и vlan. VLAN ID N содержит сеть вида 192.168.n.x/24. n в диапазоне от 2 до 130 (да у меня дохрена подсетей кажлая размерностью условно от 2х до 200 устройств).
    С подсетями отличающихся от /24 могут возникать внезапные проблемы - некоторые устройства не могут с первого раза принять другую маску по DHCP (у меня сетевые принтеры и Windows 95 глючили). Сеть может быть и 10.x.y.z - это дело вкуса, мне интегратор пытался навязать схему где разряды это этаж и номер коммутатора, но это было бы логично для однородного жилого дома, но не для организации, где одно структурное подразделение может занимать помещения на разных этажах и подключены к разным коммутаторам.
    3. если сетевые принтеры закреплены за подразделениями и стоят в одном с ними кабинете, то принтер попадает в ту же подсеть, что и его подразделение.
    4. сервера сидят в своей обособленной мжнеджовой подсети, НО если это сервер бузгалтерии, то ему добавляется интерфейс с vlan и ip бухгалтерии, что бы минимизировать трафик через маршрутизатор и да у общего файлового сервера 130 vlan и ip.
    Когда по сети летит база на несколько гигабайт на скорости 800-900 мегабит возможны жесткие коллизии, особенно если она летит из одной подсети в другую через маршрутищатор.
    5. у меня в сети более 700 voip телефонов и под них сделано исключение - в их vlan подсеть /22
    6. система контроля доступа и видеокамеры вынесены вообще на отдельные коммутаторы.
    У видеокамер и к примеру у систем аудио/видеоконференций иногда бывают механизмы использующие бродкасты/мультикасты и это может стать очень большой проблемой - регается тонкой настройкой коммутаторов.
    7. комп через телефон - только при дефиците розеток. Схема рабочая, если коммутатор поддерживает макавторизацию на адрес (есть вариант на порт, тогда это не будет правильно работать). В общем лучше этого не делать.
    8. ещё у меня есть гостевая подсеть, куда попадают гости не входящие в структуру.
    9. точки доступа Wi-Fi силят в мэнеджовой сети, а вещают BSSID с гостевым vlan и возможностью авторизации по маку с возможностью привязки к vkan.
    10. у меня сеть enterprise уровня на железках huawei s5700 модно и на s2700 это реализовать + сервер управления сети (radius со специфичными настройками) + dhcp + dns. DHCP лучше делать на отдельном компьютере, а не на коммутаторе (коммутаторы иногда глючат, ограничены в функционале и из лучше не нагружать лишней нагрузкой). Маршрутизатор у меня на Linux по той же проблеме - у коммутатора были ограничения на количество правил (ACL), а на Linux можно было творить что угодно. Так же в мэнеджовой сети есть tftp сервер для хранения и раздачи конфигов коммутаторов.

    Вот так вкраце. И очень советую читать документацию и консультироваться у старших товарищей. Каждый элемент имеет огромное количество неочевидных нюансов.
    Ответ написан
    Комментировать
  • Ubuntu изменил название сетевого интерфейса как это возможно?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Изменилась первичная схема именования устройства. Приоритеты:
    1. eno1 - сетевое устройство 1 на материнской плате. Используется, если из BIOS возможно получить информацию об интегрированных устройствах.
    2. ens4 - сетевое устройство в PCI express hot-plug слоте 4. Используется, если из BIOS возможно получить информацию об устройствах на шине PCIe.
    3. enp4s0 - сетевое устройство 0 в PCI-слоте 4. Используется, если возможно определить слот.
    4. eth0 - сетевое устройство 0. Используется, если не подошли предыдущие схемы. Порядок устройств определяется порядком загрузки драйверов.
    5. enx78e7d1ea46da - сетевое устройство с MAC-адресом 78:e7:d1:ea:46:da. Такой режим можно включить вручную.
    Ответ написан
    6 комментариев
  • Как перепрограммировать браслет (Mi band 5)?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Берёте программу Mi Fit или Xiaomi Wear.
    Декомпилируете, изучаете исходники, смотрите, откуда берётся прошивка и как заливается.
    Скачиваете прошивку, дизассемблируете (процессор Huangshan на архитектуре RISC-V), изучаете код на ассемблере.
    Пишете свою, компилируете, заливаете в браслет.
    С ненулевой вероятностью вам придётся написать свои дизассемблер, ассемблер/компилятор и программу для заливки прошивки.
    Ответ написан
    1 комментарий
  • Какие протоколы конвертирует сетевой шлюз?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    Модель OSI имеет примерное отношение к фактическому строению сети.
    Шлюз - это обычно устройство, работающее на 3-м уровне. Его задача - передача пакетов из одной сети в другую. Ничего о протоколах шлюз не знает.

    Иногда шлюзом называют более высокоуровневое устройство. Например шлюз sip телефонии, но и в этом случае - шлюз передает пакеты из одной сети в другую...
    Ответ написан
    4 комментария
  • Как правильно сменить пароль Root'a с помощью Systemrescue (LVM)?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Используйте chroot для корректного подключения корня ОС при использовании rescue live cd
    Ответ написан
    3 комментария
  • Где найти файловый менеджер для Android с возможностью подключения по SSH?

    gedev
    @gedev
    сисадмин-энтузиаст
    Очень легко гуглятся SFTP-клиенты под Adnroid. Если графический интерфейс не принципиален, то Termux. Будет вполне себе функциальный UNIX-шелл без необходимости в root.
    Ответ написан
    Комментировать
  • Почему не могу скопировать свой ssh на другую ноду?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Потому что после опции -i должен идти путь к файлу с открытым ключом.
    $ man ssh-copy-id
    ...
    -i identity_file
                 Use only the key(s) contained in identity_file (rather than looking for identities via ssh-add(1)
                 or in the default_ID_file).  If the filename does not end in .pub this is added.  If the filename
                 is omitted, the default_ID_file is used.
    ...
    Ответ написан
    6 комментариев
  • Как узнать по доменному имени или по ip пришел запрос и по какому конкретно?

    @q2digger
    никого не трогаю, починяю примус
    На оба ваших вопроса есть очень простой совет - сделайте виртуальные хосты, для сайта по имени, для сайта по ip и т.п. В виртуальных хостах опишите требуемое поведение вебсервера и свои логи для каждого. То есть если клиент пришел на 192.168.1.1 - всегда получите 404 , а если на site.ru - нормальный сайт и т.п.
    Как сделать - зависит от вашего веб-сервера - и апач и nginx это позволяют с легкостью, это есть во всех примерах и документациях.
    Ответ написан
    3 комментария
  • Почему прыгает качество сигнала?

    @mordo445
    Если коаксиал это какой нибудь rg-6 то длину надо уменьшить и проверить как он соединен с антенной. И пигтейл на модеме самодельный или заводской? 5 метров для 4g это не менее 3 дБ потерь, половина усиления антенны зачастую. Расположите модем как можно ближе к антенне, используйте USB удлинитель, но придется найти очень хороший, на большей части барахла только мышка может работать. Синяя антенна это какая? Что нибудь на ней написано? она точно для 4g?
    Ответ написан
  • Что почитать по 16 битному ассемблеру?

    @kalapanga
    Хотел Абеля порекомендовать, но случайно наткнулся - кто-то для Вас уже целую подборку приготовил https://vk.com/devmath/assembler
    Ответ написан
    2 комментария
  • Как запустить .exe файлы на Андроиде?

    sotvm
    @sotvm
    Умный поймёт, а дураку и так всё равно.
    на андроид = никак,
    на линупс = под Wine
    Ответ написан
    Комментировать
  • Какую операционную систему выбрать?

    mixatronik
    @mixatronik
    mixatronik.ru
    Ноут старый - 10-ку вряд ли потянет, но попробовать можно. Идеальный вариант - Windows 7 Pro.
    Ответ написан
    3 комментария
  • Как собрать свой дистрибутива на основе Debian 10?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, можно. Причем для этого не нужно сoбирать свой дистрибутив. Достаточно пересобрать initrd. Просто включите нужные модули в etc/modules и пересоберите https://www.google.com/amp/s/habr.com/ru/amp/post/...
    Ответ написан
    Комментировать
  • Что такое постоянная коммутация для коммутации пакетов?

    hekkaaa
    @hekkaaa
    C#/.NET Developer
    Постоянная коммутация это комплекс мер - проще говоря это налаживание соединения из вне (админом) которое ограничивает твоем время связи с другим хостом (оно может установить время, объём, скорость трафика).
    Пример: Если вспомнишь раньше на почте были кабинки разговора меж город., где ты говорил какое-то четко отведенное время.

    Динамическая идет по инициативе одного пользователя с хоста А до другого хоста Б, в том объёме который нужен (о позволяет тех возможность) инициатору.
    Соединение тут происходит свободно с другими участниками сети, если на сеть не наложены иные ограничения (хост в другом vlan например).
    Пример: Обычная офисная сеть, ты решил подключиться по удаленке на комп коллеги.
    Ответ написан
    7 комментариев
  • Как скачать файл с сайта командой scp и sftp?

    @Drno
    scp для подключения по ssh
    для выкачивания по ftp Логично использовать wget
    wget ftp://ftp.hp.com/pub/softpaq/sp40001/sp40001.cva
    Ответ написан
    4 комментария
  • Почему держится низкий фпс на нормальном железе?

    xez
    @xez Куратор тега Железо
    TL Junior Roo
    2700x, довольно дохлый процессор, хоть и имеет отличное соотношение цена / производительность.
    Я, в своё время, пересел с 2700 на 3700 - разница заметная. В том же киберпанке и микрофризы ушли и ФПС побольше стал.
    Так же для райзенов очень важна скорость ОЗУ. В идеале должно быть 3600.

    п.с.: а вы реально видите разницу в изображении дальше 144hz?
    Ответ написан
    3 комментария
  • Постоянные зависания системы при большой нагрузке, как понять в чем причина?

    xez
    @xez Куратор тега Железо
    TL Junior Roo
    Варианты:
    1. ОЗУ. Как проверить: расширеный мемтест 7-8 прогонов. Лучше поставить на ночь - сутра посмотреть.
    2. БП. Как проверить: может и повезет, и вы увидите просадки в AIDA64, но лучше мультиметром. Камень я кину в сторону БП. Что за "Xilence"?!
    3. Возможно, какие-то проблемы с микропрошивкой процессора. Просто обновите биос до самой свжей версии. Смотреть сайт производителя.
    4. Перегрев, вряд-ли, но гляньте там температуру - в той же AIDA
    5. На диски тоже не похоже. Посмотрите что там в SMART - е.
    6. Есть вероятность, что видеокарта барахлит. Попробуйте погонять задачи требовательные к видеокарте, типа фурмарка, и не требовательные, типа стрес теста аиды.

    Итого:
    Обновите биос, проверьте память, проверьте напряжения, гоняйте стресс-тесты.
    Ваша цель понять где проблема и понять как воспроизвести "зависание".
    Ответ написан
    3 комментария
  • Как получить в переменной информацию с порта 2700 в python?

    fox_12
    @fox_12 Куратор тега Python
    Расставляю биты, управляю заряженными частицами
    Переменной присвоить этот текст.
    З.Ы. Какой вопрос - такой и ответ.
    Ответ написан
    Комментировать