• Ограничивают трафик на работе?

    edinorog
    @edinorog
    Троллей не кормить!
    Будем называть вещи своими именами. Проблема чаще всего решается пивом админу. Если проблема так не решилась, то это не админ, а ...... (тут слово которое часто применяют к людям нетрадиционной ориентации в матерном варианте). Ограничение чаще всего могут быть по причине:
    1. узкого канала
    2. неадекватности вышеупомянутого кадра
    3. долбонутости руководства (которая так думает повысить продуктивность работы)
    4. кривых рук красноглазика. который начитался про крутость линукса и поставил его на шлюз. и не вкуривает что такое динамическое распределение ширины канала на одновременно работающих в интернете.
    Ответ написан
    Комментировать
  • Ограничивают трафик на работе?

    @mureevms
    Удивительно то, что видео с Youtube грузятся нормально, без тормозов, а с vk.com - нет, загрузка видео остановится на десятом мегабайте.

    У Вас на шлюзе настроен сквид и на нем стоит ограничение. Так же, логично предположить, что на vk Вы ходите по http, а на Youtube по https, поэтому ограничения и не срабатывают. Проблематично подменить сертификат. Ходите, там где это можно, по https.
    Скачайте решарпер по этой ссылке: https://download-cf.jetbrains.com/resharper/JetBra...
    Ответ написан
    Комментировать
  • Ограничивают трафик на работе?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Никак.
    Вообще на работе нужно работать, а не файлы качать.
    Если вам это нужно по работе обратитесь к системному администратору.
    Ответ написан
    3 комментария
  • Как запретить пользователю закрывать, сворачивать программу?

    Neuroware
    @Neuroware
    Программист в свободное от работы время
    Отрубить им всем руки и другие выступающие части тела. Это я к тому что на 100% защититься не получится, все равно если постараться можно будет закрыть. Но можно минимизировать возможности. По личному опыту для этого не достаточно чего то одного, нужен целый ряд манипуляций. Если вкратце использовал насколько я помню эти:
    1. блокировка CTRL+ALT+DEL на уровне реестра
    2. удаление совсем диспетчера задач
    3. глобальный хук всех клавиш клавиатуры, отправка сигнала "обработано" по всем "ненужным" клавишам, тем самым сигналы до других приложений просто не доходят.
    4. отслеживание активного окна, если сменилось мгновенное переключение обратно на нужное
    5. циклический перезапуск нужного окна на случай его краша
    6. блокировка клавиатуры и мыши на время перезапуска

    это только то что на вскидку вспомнил, все это я делал в виде приложения на C#, тогда это была оболочка вместо explorer для игровых машин, взламывать ее получалось очень редко и только самыми изощренными способами, которые я в конце концов прикрыл. Все это могло работать под админской учеткой без опастности для здоровья машины.
    Ответ написан
    4 комментария
  • Как запретить пользователю закрывать, сворачивать программу?

    bobrovskyserg
    @bobrovskyserg
    Ответ написан
    Комментировать
  • Как правильно администрировать VPS?

    HeadOnFire
    @HeadOnFire
    PHP, Laravel & WordPress Evangelist
    Ни в коем случае не ставить никаких ISP Manager / Vesta / CPanel, иначе никогда не научитесь тому, чему хотите научиться. Кроме того, они жрут ресурсы. Даже Vesta, которая самая легкая, их жрет прилично, а я сильно сомневаюсь, что у вас VPS c 8+ Gb памяти.

    Изучать надо по урокам и статьям, читая мануалы и best practices по каждому package. Порядок, плюс-минус, таков:

    - развернули ось
    - сделали сразу апдейты
    - создали и настроили swap
    - поменяли пароль рута на что-нибудь супер-мега-сложное (его мы использовать все равно не будем)
    - создали себе обычного юзера с паролем нормальной сложности (он будет использоваться для sudo)
    - дали юзеру права sudo
    - закрутили гайки по SSH - сменили порт, запретили вход руту и вход по паролю (только по ssh-ключам), разрешили вход только одному своему новому логину
    - настроили UFW - простой, но эффективный firewall на основе iptables - default deny, allow http, https, свой кастомный ssh-порт. Если логиниться будете только из нескольких мест (офис, дом) - можно вообще ssh разрешить только на эти IP.
    - sudo dpkg-reconfigure tzdata чтобы установить свою временную зону, так логи потом легче читать и понимать
    - настроили logrotate
    - настроили logwatch
    - настроили Postfix, чтобы сервер вам письма мог слать (мы его настраиваем на внешний мейлер, например Mandrill, чтобы все письма точно в спам не падали)
    - настроили fail2ban (потом, после установки и настройки веб-сервера и сайтов, в fail2ban можно дополнения писать, например мы на WordPress-сайтах мониторим попытки авторизации в админку и блочим тем же fail2ban)
    - дальше ставим все что нужно - Git, Nginx, HHVM, PHP5-FPM, MariaDB, Memcached/Redis и так далее.

    Регулярно заходите на сервер, делайте apt-get update && apt-get dist-upgrade.

    p.s.: это по ubuntu/debian, для других систем все то же самое, но packages и команды могут немного отличаться
    Ответ написан
    26 комментариев
  • Зачем Linux вводится в виндовый домен?

    athacker
    @athacker
    Например, почтовый серверы на Unix могут обслуживать юзеров, авторизуя их по AD. Т.е. на почту пользователь может заходить с тем же логином/паролем, с которым он входит в домен. Кроме того, оттуда же (из AD) можно брать список почтовых ящиков, обслуживаемых сервером (поле e-mail у пользовательских учёток).

    Та же схема для файл-серверов -- можно задавать права на линуксовых файловых ресурсах для пользователей из домена.

    Та же схема для прокси -- авторизация пользователей домена по их доменным учёткам, прозрачно для пользователей (т.е. при запуске браузера не будет всплывать окошко запроса отдельного логина-пароля).

    Это если развернуть тезис камрада 3vi1_0n3 на тему, что AD нужно для централизованной аутентификации :-)
    Ответ написан
    Комментировать
  • Какие есть сайты с IT-новостями на английском?

    awakezor
    @awakezor
    существую
    Сразу техкранч приходит на ум, довольно популярный за рубежом.
    www.developer-tech.com как вариант
    Ну а вообще, соответствующие ветки реддита, вполне удобно фильтровать темы, интересные Вам лично.
    Ответ написан
    1 комментарий
  • Какие есть сайты с IT-новостями на английском?

    artem_b89
    @artem_b89
    Сетевой бездельник
    Наверное, самый известный techcrunch.com
    Ответ написан
    Комментировать
  • Зачем Linux вводится в виндовый домен?

    3vi1_0n3
    @3vi1_0n3
    В основном для централизованной аутентификации.
    Ответ написан
    Комментировать
  • Какую литературу следует выбрать для освоения linux?

    insiki
    @insiki
    broken pipe
    Установить любой из Linux-дистрибутивов на компьютер/ноутбук, открыть книгу Кофлера "Linux. Установка, настройка, администрирование" и вливаться. :)
    Из видеокурсов советую:
    1. Курс на stepic.org
    2. Курс по сдаче LPIC от Кирилла Семаева
    3. Курс информационных технологий от Yandex
    4. Технопарк Mail.ru Group, МГТУ им. Н.Э. Баумана. Курс "Базовое администрирование Linux"
    Ответ написан
    Комментировать
  • Какую литературу следует выбрать для освоения linux?

    Литературу, это позже. Тебе надо самое базовое сейчас. А литературу нужно читать вдумчиво. Смотри видео, где показывают - как, что делать.

    Все в *nix начинается с комманд man и info.

    Здесь философия в начале книги, прочитай:
    Essential System Administration, 3rd Edition
    shop.oreilly.com/product/9780596003432.do

    Здесь для озарений:
    Unix Power Tools, 3rd Edition
    shop.oreilly.com/product/9780596003302.do

    В любом случае, со временем, тебе надо взять суть : те, принципы работы с системой и системы. Тогда все покатится, как по маслу.

    Основной принцип imho: мелкие, простые комманды, ты как волшебник - соединяешь в мощный функционал операционки.

    Удачи, Люк!

    update:
    по сути, чтобы давать комманды системе, тебе нужно знать как работает твоя коммандная оболочка ( например, у меня bash ), соответственно я смотрю man bash - если встречу что-то странное.
    Ответ написан
    2 комментария
  • Чем отличается серверное железо от десктопного?

    Jump
    @Jump
    Системный администратор со стажем.
    Серверное железо отличается функционалом! Это главное отличие.
    По поводу надежности - как таковая надежность серверного железа вполне на уровне качественного десктопного.
    Но на серверном железе проще построить надежное отказоустойчивое решение.
    Вот блок питания - хороший качественный блок, вполне на уровне качественных десктопных аналогов.
    Только вот попробуйте на десктопном железе подключить два блока питания для надежности. Без паяльника и прямых рук не получиться, а в серверном железе это штатный функционал.
    То же самое с остальным.
    Сам по себе сервер из серверного железа ничуть не надежней качественного десктопного аналога. Но он позволяет сделать надежное решение штатными методами.

    Т.е когда у вас пять - десять пользователей, и перебой в работе не катастрофичен, десктоп стоящий под столом вполне себе конкурирует с сервером.
    А вот когда у вас десяток серверов, и куча пользователей - вы замучаетесь администрировать стоящие под столами серваки, вам захочется стойку, где все под рукой компактно и удобно, захочется IPMI чтобы не лазить под стол и не подключать монитор к серверу, вы замучаетесь откручивать болтики которые крепят жесткие диски, и вам захочется нормальные корзины с горячим подключением, вам захочется нормальной техподдержки, и расширенной гарантии. И вы купите нормальное серверное железо не взирая на цену.

    А если вы с такими проблемами не сталкиваетесь, то для вас десктопное железо ничуть не хуже серверного, а то и лучше по некоторым параметрам.
    Ответ написан
    Комментировать
  • Как супер эргономично организовывать работу?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Задавайте конкретные вопросы - будут конкретные ответы.
    способа ввода пароля от сервера

    Ключи, ни каких паролей, только ключи.
    до написания больших и объёмных программных кодов

    Учите vim
    разработке больших приложений

    Работайте в команде или ищите рецепт бессметрия, одиночка физически не потянет большие приложения.
    составления плана работы

    Классика тайм мененджмента:
    Делаем срочное важное, для делания срочного не важного нанимаем помощника, не забиваем на не срочное важное, не срочное не важное не делаем.
    времени работы (если график свободный)

    По своим биологическим часам, у меня продуктивность рано с утра и поздно вечером, днем не работаю, как у вас известно только вам.
    цели работы

    Сами думайте, мне просто моя работа нравится, сам процесс.
    Ответ написан
    Комментировать
  • Как супер эргономично организовывать работу?

    miragenn
    @miragenn
    Советую прочитать Томас А. Лимончелли "Тайм-менеджмент для системных администраторов"
    Вопрос прямо в тему книги.
    Ответ написан
    Комментировать
  • Почему пропадает интерфейс lte1 через некоторое время после подключения модема Yota Wi-Fi к Mikrotik RB951G-2HnD?

    @Ghool
    Сисадмин, Нагрузочное тестирование
    У меня такое было, когда подключал через удлиннитель.
    При чём через удлиннитель "с усилителем" не заработало вовсе, через длинный удлиннитель - USB-модем "моргал", то появится, то пропадёт, а через короткий удлиннитель - падал по нескольку раз в день.

    Через микротиковский NetWatch я наладил систему исправления этой проблемы - скрипт слал мне емайл о падении и на 3 секунды отключал питание на USB-порте.

    ================
    /tool e-mail send from="sysadmin@domain.ru" to=sysadmin@domain.ru server=smtp.domain.ru subject=("LTE Down") body=("LTE Down.\nTime and Date stamp: " . [/system clock get time] . " " . [/system clock get date])

    /system routerboard usb power-reset duration=3
    ================

    UPD: Надо сказать, что после того, как я это настроил - отчёты о падении LTE я получаю по 2-5 раз в сутки.
    Электропитание в офисе стабильное.

    Нашёл такой вариант подключения:
    routerboard.com/5VUSB
    Воткнул через него. Пробовал несколько разных 5V-блоков питания.
    Но по прежнему несколько раз в сутки LTE падает.

    Теоретически, может быть, что это не падает LTE а просто пропускаются несколько пингов.
    Но связь LTE в офисе хорошая.
    Ответ написан
    3 комментария