• Какой дистрибутив Linux выбрать?

    Ernillew
    @Ernillew
    Администрирую *nix-системы с 1997 года
    1. Gnome3 и Unity — очень разные DE, вам не понравились оба или вы посмотрели Unity и решили что вам не нравятся оба?
    2. С выбором дистрибутива все просто, безусловно Ubuntu, тут для начинающего выбора нет. Выбирайте инсталяционный диск с удобным для вас DE, думаю, что если вы настолько привычны к винде, что не способны оценить прелесть Gnome3, то вам прописан Mate.
    Ответ написан
    4 комментария
  • Какой дистрибутив Linux выбрать?

    Denormalization
    @Denormalization
    Хочется всего самого нового и полного контроля над системой?
    Хочется настроить рабочий стол так, чтобы девушки давали?

    Твой выбор Arch Linux:
    - Самые последние версии пакетов
    - Полный контроль над системой
    - Настраивается 1 раз, и работает годами (пока что-то не сломают)
    Ответ написан
    7 комментариев
  • Какие блоги на тему сетевых технологий посоветуете?

    Begmak
    @Begmak
    Продвинутый эникей
    Могу посоветовать КИТ - www.youtube.com/channel/UCkufieG4LoGkHNOGrgMx3Vg
    Правда, обновляются они довольно редко. И касается Unix администрирования в основном.
    Ответ написан
    1 комментарий
  • Какие блоги на тему сетевых технологий посоветуете?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Ответ написан
    Комментировать
  • Домен и прокси. Нужны ли они???

    Spetros
    @Spetros
    IT-шник
    Судя по вопросам, вы на месте специалиста по компьютерам недавно и имеете острое желание всё испробовать.
    Если хотите на нем и дальше работать, соблюдайте главное правило: работает - не трогай.

    1. От специфики деятельности зависит. Если экономия(денег организации и рабочего времени) от покупки Windows Server(и сопутствующих лицензий) будет заметна, то да - домен нужен. Кстати, для домена не всякая редакция Windows подойдет.
    2. Вы там специалист - вам видней: какие у сотрудников на местах плюсы и минусы возникнут.
    3. Если интернетом не злоупотребляют, то обычного NAT вполне достаточно будет.

    Да и не стоит забывать про бюджет мероприятий, он тоже нужен для обоснования.
    Ответ написан
    Комментировать
  • Какие вопросы можно задать по AD и Exchange на собедовании?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Если кто не понял, вопрос задает HR специалист, а не ITшник.
    Товарися-ма, на самом деле очень сложно дать пример "вопрос-ответ". Почему? Перечислю.
    1. Чтобы знать, какие вопросы и какого уровня задавать, сначала надо увидеть вакансию. Надо ведь понимать, какого уровня требуется специалист. Если "самого крутого уровня", то у вас точно должен быть другой специалист, способный оценить знания админа. Если не "самого крутого", то нужны подробности.
    2. Большинство вопросов в нашей сфере имеют разночтения. Т.е. можно назвать одну и туже вещь совершенно разными именами. Банальный пример протокол SMTP - протокол исходящей И ВХОДЯЩЕЙ почты, правда как входящей используется только для приему сообщений из-вне. Как его назовет кандидат, SMTP или протоколом исходящей почты? Или протоколом внешней входящей. Логика подсказывает, что SMTP, но практика подсказывает, что "кто как хочет, так и др**ит". Уж простите за грубое слово.
    3. Много вопросов в IT имеют несколько разных решений. Либо имеют одно решение, но разные методы диагностики и прочего. Как следствие, вновь возникнет недопонимание. 100%.

    Я не однократно проходил собеседования, когда со мной общались специалисты HR, читая вопросы по бумажке и сравнивая ответы. Единственным способом ответить верно - это думать в точности так, как думал составитель этих вопросов.
    Еще один банальный пример: как войти в меню Службы Windows? Лично мне сходу приходит 4 способа. Какой из них будет описан в "инструкции"? Какой/-ие из них будут известны кандидату?
    Короче, искренне рекомендую вам нанять какого-нибудь человека (можно и меня :) ), чтобы он не за дорого провел собеседование, скажем, по скайпу. Вы сэкономите кучу времени и нервов, а в компании быстрее появится грамотный специалист.
    Ответ написан
    Комментировать
  • Проблема с включением компьютера - возможно заванговать?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Это может быть и блок питания, и вспухшие конденсаторы на плате, и слетевший биос, и глючная память, и залипший выключатель, и потеря контакта в сокете процессора или слоте памяти, и даже остановившийся кулер с настройкой в биос выключаться при его остановке. Без вскрытия гадать бесполезно.
    Ответ написан
    Комментировать
  • Как из домашнего стационарного компьютера сделать сервер?

    @azazelpw
    Linux SA
    Характеристики компьютера не важны когда знаний 0.
    Когда не имеешь представления что ты делаешь и для чего.
    Судя по тегам сервер ты хочешь на Linux.
    Подними свои знания для начала.
    Установи Linux Десктопный, пусть это будет Убунта 14.
    Установи пакеты mysql php apache2
    Прочти про кешировщики типа zend opcache, xcache или apc.
    Попробуй на этой машине поднять для себя блог Wordpress для разминки.
    Потом попробуй вывести эту машину в инет, через проброс порта.
    Последовательность примерно такая. Скилл поднимется, проблемы которые ты встретишь гуглятся.
    Только не делай копипаст из гугла, пойми что ты хочешь сделать. Не торопись и анализируй свои действия.
    Ответ написан
    11 комментариев
  • Какой способ удаленного администратирования наиболее оптимальный?

    vpn до маршрутизатора (структуру сети на авторизацию можно миксовать), а потом rdp до винды и ssh до никса.
    Ответ написан
    Комментировать
  • Почему пропадает интерфейс lte1 через некоторое время после подключения модема Yota Wi-Fi к Mikrotik RB951G-2HnD?

    @ReverofAlok
    У меня такое было, когда подключал через удлиннитель.
    При чём через удлиннитель "с усилителем" не заработало вовсе, через длинный удлиннитель - USB-модем "моргал", то появится, то пропадёт, а через короткий удлиннитель - падал по нескольку раз в день.


    Подтверждаю. У микротиков какие-то проблемы терминации USB на длинных линиях. Соединение с устройствами (пробовал на двух разных 4G-модемах) очень неустойчивое, причем неустойчиво неустойчивое, то есть может постоянно падать, а может после десятка-двух резетов питания подняться на часы и более.

    Очень помогает простой USB-хаб в качестве повторителя. Лучше без внешнего питания, чтобы сохранить возможность сброса по питанию, потому что стабильность все равно не стопроцентная.

    Это касается 951-й серии. Похоже, что на устройствах без возможности сброса питания USB (mAP) все работает стабильнее, но тоже не идеально, а перезапустить возможности нет.
    Ответ написан
    Комментировать
  • Каким образом при использовании свитча/коммутатора появляется нежелательная нагрузка на сегмент сети?

    @throughtheether
    human after all
    Свитч после первого включения составляет таблицу соответствия портов и mac-адресов устройств
    Да.
    с помощью broadcast
    Нет. Таблица соответствия MAC-адресов и интерфейсов заполняется при помощи наблюдения за трафиком. Для каждого входящего на интерфейс кадра/фрейма соответствующий MAC-адрес (если он "обычный", т.е. не мультикастовый/широковещательный) источника ассоциируется с интерфейсом.

    (отсутствует пара порт=mac-адрес --> рассылает пакет на все порты кроме отправителя). После составления таблицы он направляет пакет только на нужный порт.
    Да, в случае одноадресного (юникастового) трафика (подробнее см. ответ, который предоставил Руслан Федосеев ).

    2. Свитч рассылает входящий пакет по всем портам (broadcast domain), увеличивая нагрузку на сеть и хосты, поэтому он подходит для создания лишь небольших сегментов сети.
    Это верно для широковещательного (броадкастового, пример - ARP-запрос) и иногда для многоадресного (мультикастового) трафика. Или для одноадресного (юникастового) трафика, адреса назначения которого нет в таблице MAC-адресов (иногда ее называют CAM-таблица, по типу используемой памяти, content-addressable-memory или FDB, filtering/forwarding database), такое бывает при исчерпании CAM-ресурсов коммутатора.

    Чем, на мой взгляд, плохи растянутые L2-домены:
    1) широковещательный и, при неграмотной настройке, многоадресный трафик доставляется всем хостам. Это может привести к труднопрогнозируемой утилизации буферов и отбрасыванию пользовательского трафика. Кроме того, широковещательный трафик на сетевом оборудовании часто обрабатывается процессором, что может привести к его повышенной утилизации и отказу важных сервисов (маршрутизация и т.д).
    2) в случае L2-петли последствия затрагивают все хосты; один широковещательный фрейм может привести к самоусиливающемуся шторму, далее см. п. 1)
    3) фильтровать трафик в такой сети довольно затруднительно
    Ответ написан
    Комментировать
  • Нужен ли антивирус для LINUX, какой выбрать?

    tl;dr
    Ошибочно думать, что Линукс полностью защищён от вредоносного ПО. Есть много примеров заражения различных сетевых инфрастурктур и эксплуатации Linux систем.

    Залог безопасности любой ОС - это своевременные обновления её компонентов и установленного на ней ПО, устраняющие в них уязвимости.

    С точки зрения подключения компьютера к сети, межсетевой экран (файрвол) призван защищать систему от несанкционированного доступа на уровне сетевых портов и протоколов. Если общение ПО на компьютере с внешним миром санкционировано межсетевым экраном на уровне протоколов, то ничего не препятствует удалённому ПО попытаться проэксплуатировать уязвимости на установленном ПО. И если какая-то дыра будет найдена, то троян установится без ведома пользователя и сможет выполнять вредоносные функции: стать "солдатом" в армии ботов, похищать данные и т.д.

    Может я и не прав, но насколько мне известно, антивирус в Линуксе не имеет полномочий вмешиваться в работу работающего ПО, он выполняет чисто функции ручного сканирования файлов на наличие заразы, скажем, при открытии писем в почтовом клиенте.
    Таким образом, основную функцию защиты системы выполняют ядро Линукса - с точки зрения доступа к участкам памяти и запуска процессов.

    Советую почитать материал о целесообразности использования антивируса в Линуксе на англ. или машинный перевод на русский.

    Что должен делать рядовой пользователь Линукс?
    1. Устанавливать дистрибутивы Линукса только с ISO образов, загруженных с официальных сайтов. Обзор известных дистрибутивов находится на сайте http://distrowatch.com
    2. Не игнорировать предложения системы обновить установленное ПО, а делать обновление как можно скорее.
    3. Устанавливать ПО только через пакетный менеджер системы (Synaptic и т.д., зависит от дистрибутива).
    4. Устанавливать ПО через исходники не рекомендуется по той причине, что эта процедура чревата проблемами как со сборкой нужных пакетов, так и в плане безопасности. Во-первых, установка в штатном пакетном менеджере делается через проверенные источники-репозитории. Во-вторых, любые исправления уязвимостей приходят только через штатную систему обновления в виде оповещения. А собранные пакеты с исходников нужно пересобирать и устанавливать с появлением каждой уязвимости. Любое замедление ставит риск эксплуатации системы.
    Ответ написан
    7 комментариев
  • Нужен ли антивирус для LINUX, какой выбрать?

    k12th
    @k12th
    console.log(`You're pulling my leg, right?`);
    Возрадуйтесь: все это барахло на линуксе не нужно. Софт ставится через пакетный менеджер и через него же корректно удаляется. Глобальной свалки типа реестра нет. Антивирус нужен только на почтовом или samba-сервере в организации с виндовыми машинами.
    Ответ написан
    9 комментариев
  • С чего начать когда Руководитель ИТ отдела уволился без отработки и дела не передал?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    > Дело в том, что он (мой начальник) придерживался такого мнения, что ничего я записывать не буду, пусть мне потом звонят и спрашивают, а я вот уже подумаю помогать мне или нет, короче делал всё то чтобы быть не заменимым.
    Сразу показатель, что если у тебя случится жопа, от него адекватной помощи не дождетесь.
    Твой бывший босс УЖЕ создал конфликтную ситуацию, и быть у него в просителях не рекомендуется. Постарайся по максимуму обойтись без его помощи 1 на 1, старайся всю помощь к нему запрашивать официально. Можно письменно (в емайле, копируя кого-нить из руководства)
    Нормальный человек при уходе обязан передать дела нормально. С краткой базой знаний по всем сервисам которые он обслуживал. Если этого не случилось - это уже конфликт.

    > Мне сказали принимать дела, но на его место не ставят, якобы месяц-полтара протянешь мы посмотрим и может сделаем руководителем.
    Требуй если не место руководителя, то премию в размере его зарплаты все время, пока ты будешь выполнять его работу. Месяц-полтора это как раз тот срок, за который можно разобраться для поддержки основных критических систем. То есть у тебя САМЫЙ трудный срок твоей работы, а тебе не обещают это компенсировать?
    Добейся, что ты или берешься за его дела, с такой же оплатой, либо пусть сразу ищут другого. (А другого за 2 дня они не найдут, так что надави и будь упорен в вопросе оплаты. Почуют слабину, а ты справишься - станешь директором но получать будешь в два раза меньше чем предыдущий. Еще и твою бывшую должность сократят).

    > По большинству вопросов я в курсе, но только поверхностно, потому как некоторые вещи он делал сам про которые я только слышал, но подробностей не знаю.
    Чтобы принять на себя чьи-то обязанности, эти обязанности должны быть как минимум описаны. Должностная инструкция? Список сервисов, за которые ты отвечать должен?
    Если контора настолько унылая, что никто не способен сформулировать обязанности, то все еще печальнее.
    Опиши все что знаешь, потребуй у бывшего начальника письменно описать все обязанности, за которые он отвечал, с максимумом подробностей. Веди всю переписку в емайл. Пообщайся с руководством фирмы, и реши, кого ты будешь включать в CC, чтобы они видели всю переписку между тобой и бывшим начальником.
    В письмах задавай любые вопросы, которые тебе будут казаться не слишком адекватно разъясненными.

    Можно не спрашивать как настроить kde под freebsd, но названия использованных продуктов, доступы, контакты, на каких серверах что расположено - это главные вопросы. Твоя задача выяснить все до того момента, когда остальное ты сможешь самостоятельно нагуглить.

    > Сижу и мысли проносятся, за что первым делом браться, хотелось бы прочитать про опыт людей, которые оказывались в подобных ситуациях и как действовали. Спасибо за ответы.
    Попробуй напрямую (1 на 1) пообщаться с тем, от кого в твоей компании реально зависит ЗП, и сказать, что ты готов попробовать осилить все дела, но ты хочешь полную ставку за то время, что ты будешь вкалывать. Сразу понимай, что если ты будешь начальником отдела, ты должен выбивать деньги не на себя, а на весь отдел. Поэтому сразу озвучь, сколько человек тебе нужно принять в отдел (например вместо себя, если ты уходишь на начальника), и сразу выбей ставку для этого человека, пусть его наймете не сразу, но расходы на отдел должны быть установлены.

    По поводу дел - браться сперва за список всего, что нужно поддерживать и отсортировать его по степени критичности. Забей на все, без чего пользователи могут пару дней обойтись, перечисли критические для бизнеса моменты и выясни как их решать. После этого, потихоньку разгребай весь остальной мусор.

    В первые дни ты должен четко решить, сможешь ли вытянуть все критические для бизнеса процессы. Всю остальную мелочь можно разобрать по ходу. Но если вдруг отгрузка товара или какой-то критичный сервер падает, а ты понятия не имеешь что делать - не стоит за такое браться.

    P.S. Блин, примерно похожим образом я из эникейщика вырос, правда мой начальник краткую базу знаний оставил и ушел не так внезапно. Но да, пришлось много сходу учить.

    P.S. С точки зрения начальника, всегда мысли чуть шире - ты теперь сможешь принимать решения о смене используемых продуктов, и так далее, главное научиться это экономически обосновывать для тех, кто платит.
    Ответ написан
    3 комментария
  • На какую зарплату можно рассчитывать системному администратору в не IT-шной компании?

    sizaik
    @sizaik
    сисадмин, Витебск
    Поганое начало для карьеры. Старт, он же финиш. На этом предприятии через десять лет всё так и будешь бегать с паяльником. Учиться не у кого, развиваться некуда, масштабных проектов не будет, адекватного менеджмента тоже. Поддерживаю предыдущих ораторов - иди лучше в профильную организацию.
    UPD: никакого снобизма, много раз сталкивался с такими конторами - имеют право на жизнь. Но это работа скорее для самоделкина (пред)пенсионного возраста.
    Ответ написан
    Комментировать
  • Как узнать, что блокирует 53 порт?

    В командной строке (win+R -> cmd) введите команду
    netstat -aon | more
    там находите занятый порт и PID процесса.
    В диспетчере задач по PID находите приложение, которое использует этот порт.
    Ответ написан
    2 комментария
  • Системный мониторинг для Windows серверов?

    v_sadist
    @v_sadist
    DevOps engineer
    PRTG Network Monitor
    Ответ написан
    Комментировать
  • Адекватный менеджер подключений под Linux?

    @mureevms Автор вопроса
    Влад Животнев , Konkase , Владимир и все подписанные.
    Друзья, совершенно неожиданно наткнулся на PAC Manager. Можно скачать отсюда: sourceforge.net/projects/pacmanager В Linux Mint он оказался предустановленным. Видел его раньше, но тогда как-то он меня не впечатлил. В общем, всем ищущим советую как минимум обратить на него внимание. Возможности широкие. Есть недоработки с прокруткой в табе, но решение быстро нагуглилось. Чтобы не искать - www.voip-lab.ru/obzor-pac-manager-pod-linux ближе к концу.

    UPDATE
    На Linux Mint 20 и Ubuntu 20.04 asbru-cm не подключается к серверам по RDP. Летом 2020 года я снова поставил Remmina. Она стала сильно хороша и многие ее недостатки были исправлены. Присмотритесь к ней.
    Ответ написан
    1 комментарий