Ответы пользователя по тегу Системное администрирование
  • Может ли шифровальщик пожрать ESXi?

    @pfg21
    ex-турист
    по идее, выход из виртуализированной среды невозможен.
    гипервизор четко разграничивает среду и имеет защиту от вскрытия.
    так что шифровальщик пожрет только содержимое своей виртуалки.
    в "соседнюю" виртуалку влезть сможет только через общие ресурсы или дыры в оси.
    но тут уже смотря как сделаешь. к примеру в клоне та же ось - те же дырки.
    Ответ написан
    6 комментариев
  • Что делать сисадмину с предустановленным не им нелицензионным софтом?

    @pfg21
    ex-турист
    системный администратор не управляет имуществом фирмы т.е. разрешение выделения денег на покупку ПО не в его компетенции.
    сначала надо написать докладную записку о том что в подчиненных компутерах имеется куча нелицензионного программного обеспечения на котором нельзя продолжать работу и предложения о покупке и расчет денежных трат.
    это снимает часть ответственности с сисадмина.
    оно как бэ указывает что сисадмин сделал движения в сторону исправления незанных систуаций - и следующий шаг должен быть от управления фирмы, которое имееет прямую ответственность за все имущество фимы и теперь уведомленно что в их ответственности есть незаконные элементы.

    оба следующих шага патовые - либо увольнятся либо сливать фирму в органы.
    ибо пиратское ПО есть нарушение закона и сисдамин, как законопослушный гражданин, должен об ентом сообщить в правоохранительные органы.
    вот и думай.

    как минимум записку надо написать и при себе держать копию с официальной отметкой что начальство енту записку приняло в работу.
    Ответ написан
  • Зачем нужна встроенная учетная запись администратора?

    @pfg21
    ex-турист
    администратор может в системе всЁ, в том числе всЁ сломать или дать доступ вирусне троянам и шифраторам.
    он нужен конкретных случаях - для установки системных програм, изменении системных настроек и т.д.
    постоянно под админом лучше не сидеть (жосткое наследие 95 винды), чтобы при заражении у системы была какая-то прослойка защиты от пользовательских процессов.
    Ответ написан
    3 комментария
  • Что это за странный процесс "Бездействие системы", и как с ним бороться?

    @pfg21
    ex-турист
    не помогло...
    ты сделал мой день !!
    даже в википедии писано Бездействие системы
    считай в этот процесс записывается все свободное время процессора, т.е. процент бездействия системы.
    Ответ написан
    1 комментарий
  • Как устанавливаются права на файл или папку при создании?

    @pfg21
    ex-турист
    php запускается или под пользователем веб-сервера или под пользователем интерпретаттора php, к примеру php-fm в виде отдельного от веб-сервера процесса.
    запусти id их-под пыха, и посмотри какой пользователь используется и зайди под ним к примеру.
    Ответ написан
    Комментировать
  • Windows и Linux против вируса-шифратора?

    @pfg21
    ex-турист
    если доступ к бекапам по самбе (расшаренные попки виндовс) сделать ридонли, то не залезет. ну исключая кучу дырья в самой самбе.
    выковырять пароль к фтп из конфига вашего бекапера (кобиан предположу) надо еще уметь, поддержки такого в вирусах я не видел. так что влезть по фтп на сервер в режиме редактирования файлов тож наврдяли.
    от системы оба протокола не зависят. можешь поменять линукс на винду, но зачем ?? линукс, не поймает вирусню с винды, не запустится оно, вирусов под линь неимоверно меньше.

    на фтп бочку катить не надо - проверенный десятилетиями протокол. куча серъезных серверов до сих пор поддерживают раздачу файлов по фтп.
    единственный минус - так шифрацию нормально и не прикрутили, ftp+ssl/tls сделали, но чегой-то не сильно он распространен.
    для локальной сети, в которой наврядли кто будет покушаться на трафик, хватит за глаза.
    Ответ написан
    Комментировать
  • Как убрать System Console при запуске ПК?

    @pfg21
    ex-турист
    интернет говорит phoenix bios дает минимум три пачки сигналов. так что непонтно откель твоих 2 отдельных сигнала - гугли лушче.
    вообще лучше всего скачать тех.описание на конкретную материнскую плату.

    написанная ошибка возникает изза попытки инициализировать отсутствующий дисковод - зайти в биос и отключить его в настройках.
    память определяется по содержимому SPD-памяти на планке. при этом чипы памяти могут и не работать или выдавать ошибки.
    Ответ написан
    Комментировать
  • Debian 9 (Proxmox 5.2): как запретить монтирование сбойной флешки?

    @pfg21
    ex-турист
    судя по коментам вопрос решен.
    но както делал такое правило

    BUS=="usb", ATTR{idProduct}=="1607", ATTR{idVendor}=="0951", OPTIONS+="ignore_device"
    Ответ написан
    Комментировать
  • А как Вы организовали универсальный апдейтер?

    @pfg21
    ex-турист
    самый простой и отработанный костыль работает лучше чем новонаписанный скрыпт.
    берется програмка синхронизации файлов - "тысячи их"...
    правильно настраивается чтобы клонировать состояние на локальную фс с определенного каталога на сервере.
    настраивается и тестируется на тестовом образе (в виртуалке чтоб проще было множить тестовые системы).
    ставится юзерам.
    програмку на сервере обновлять ночером - чтобы у юзера, утром включившего комп прога сразу обновилась.
    Ответ написан
    2 комментария
  • Быстрый старт в администрировании файловых серверов на Linux?

    @pfg21
    ex-турист
    поставить на домашний комп virtualbox.
    в него установить линукс.
    попробовать чтонибудь в нем настроить, к примеру самбу и т.д.
    Ответ написан
    4 комментария
  • Как сохранить grub при копировании дисков?

    @pfg21
    ex-турист
    Думаю просто не копируется так называемый stage1,5 - "пустые" с точки зрения разделов кластеры на винте, начинающиеся сразу после MBR и до первого раздела. в них вписан дополнительный код загрузчика (ну не влезает код разбора современных файловых систем в 446 байт исполняемого пространства в MBR).
    читай GRUB2 И смотри картинку справа.

    надо как-то акрониса упросить этот место тоже бекапить - как не вспомню, но чтото попадалось.
    Ответ написан
    Комментировать
  • Как переопределить права администратора на изменение файлов?

    @pfg21
    ex-турист
    пардон посоветую такой колхозный набор батников, как Reset ACL
    https://yadi.sk/d/u0ax_tI8fgToPw
    мне помогает уже лет десять, дали на каком-то форуме. вирусов не обнаруживал.
    ставит Администратора владельцем всех файлов/папок и разрешает любому пользователю любые действия с файлами/папками.
    колхозно, но на личном компе до ужаса удобно.
    Ответ написан
    Комментировать
  • Как запускать скрипты при загрузке Ubuntu?

    @pfg21
    ex-турист
    про rc.local надо уже забывать как позавчерашний день.
    и читать про юниты systemd
    Ответ написан
  • Как организовать резервирование интернета на входящие соединения?

    @pfg21
    ex-турист
    да, наилучший вариант. ДНС-сервер может резолвить имя в несколько ип-адресов. клиент должен может выбрать любой адрес.
    к примеру
    $ nslookup yandex.ru
    Server: 10.0.**
    Address: 10.0.**#53

    Non-authoritative answer:
    Name: yandex.ru
    Address: 77.88.55.50
    Name: yandex.ru
    Address: 77.88.55.55
    Name: yandex.ru
    Address: 5.255.255.55
    Name: yandex.ru
    Address: 5.255.255.50
    Name: yandex.ru
    Address: 2a02:6b8:a::a

    уточнить про эту услугу у своего днс-провайдера.
    активно применяется в Round_robin_DNS

    еще вариант
    поставить снаружи на стабильном сервере прокси-балансир, который будет распределять нагрузку на два ваших ип-адреса.
    у вас на обоих ип-адресах стоят идентичные сервисы.
    в случае отключения одного соединения - его ип-исключать в балансире.
    и скорость входящих сложится и стабильность будет.
    минус - оплата внешнего сервиса и прокся становится "единой точкой отключения".
    Ответ написан
    3 комментария
  • Как написать драйвер в linux`е?

    @pfg21
    ex-турист
    драйвер для линукса можно скомпилировать как модуль ядра и подключать его в "онлайн" через команду modprobe.
    команда lsmod покажет сколько "модульных" драйверов установленов системе.

    вполне можно рапросранять модули ядра в отдельном пакете (и в своем репозитории) и ставить в систему по необходимости. для примера смотри модули ядра для виртуалбокса.
    Ответ написан
    Комментировать
  • Куда исчезает место на диске C?

    @pfg21
    ex-турист
    1. Почисти Винду от "дерьма". Статеек море.
    2. Поставь disk usage и посмотри кто жрет место, что делать "смотри п.1"
    Ответ написан
    Комментировать
  • Закончились inodes как решить проблему?

    @pfg21
    ex-турист
    количество файлов может быть больше чем количество inode, но обычно совпадает с большой точностью :)
    ставь утилиту ncdu, удобная консольная вещица для прочистки диска от лишнего
    в ней есть режим c - показ количество единиц содержимого каждого каталога со всеми подкаталогами.
    смотри help.

    мож перейти на фс с динамическим количеством inode ??
    Ответ написан
  • На сколько райд 1 хорош для увелечения скорости рандомного чтения диска?

    @pfg21
    ex-турист
    скорость райд0 увеличится в два раза (примерно).
    размещение данных на раид0 будет идентично на обоих дисках, следовательно время рандомного перескока головок диска не изменится (т.е. скорость будет такая же в два раза выше)
    Ответ написан
    Комментировать
  • Как быть сис. админом, а не казаться?

    @pfg21
    ex-турист
    при таком количестве аппаратуры нафирме должно быть н-ое количество запасных готовых к работе частей. ибо самое лучший ремонт "боевых" элементов - 100% замена.
    спорси разрешение использвать эти запчасти для изучения системы магазов, т.е. взять две камеры, собрать из програмок, установленных в живой системе у себя на ноуте с нуля на чистой операционке систему сбора видеоинформации. далее настроить работу IP-телефонии на основе имеющегося по друкой оборудования и ПО и т.д. и т.п.
    стобально будут непонятки, глюки и система сразу не запуститься. ну а дальше ищи ответы на свои вопросы. при этом не пое...общавшись с настройкой системы, почитав попутные man howto и т.д. ты будешь задавать уже разумные вопросы ентим 4 "крутым" админам. а правильно и технически грамотно заданный вопрос очень возвышает тебя в глазах вопрошаемого :)
    системный админ должен знать как с нуля собрать систему (а считай енто подразумевает знание структуры системы и взаимообмена данными).
    Ответ написан
    3 комментария