Задать вопрос
  • Как сделать отказоустойчивость от двух провайдеров на linux?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Присваиваете первому сетевому интерфейсу метрику поменьше, второму побольше. У обоих интерфейсов должны быть gateways для 0.0.0.0.
    Для NAT используете -j MASQUERADE.
    Это из автоматического разруливания маршрутами.

    Либо пишите скрипт, который будет проверять доступность default gateway интерфейса 1 и в зависимости от этого - рулить маршрутами.
    Ответ написан
    Комментировать
  • Как выполнить скрипт там же где он и находится?

    в начале скрипта, можно прописать
    cd `dirname $0`
    Ответ написан
    Комментировать
  • Как автоматизировать отслеживание работоспособности почтового ящика?

    fdroid
    @fdroid
    press any key
    Zabbix, парсинг ежедневного тестового письма с ящика, триггер по условию. Что-нибудь вроде этого. Конструкцию собрать можно, но мне лень бесплатно продумывать вопрос.
    Ответ написан
    Комментировать
  • После установки Docker Desktop перестал работать внешний монитор. В чем проблема?

    akelsey
    @akelsey
    Сдаётся мне что после установки Docker Desktop он обнаруживает вашу отключенную nvidia видеокарту, и пытается использовать ресурсы GPU для докер контейнеров (ибо фича востребована для всяких нейронных сетей и библиотек на питоне). Как поправить не знаю, гуглить в сторону Docker Desktop GPU WSL2 disable.
    С эмулировать вашу проблему не просто, по этому нужно видимо как то дать докеру знать что бы он забыл про карту NVidia... Но это не точно.
    Ответ написан
    Комментировать
  • Как отключить логирование robots.txt в Nginx?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Ваш вариант не работает, потому что, видимо, снаружи этого локейшена не предусмотрена никакая обработка. Либо продублируйте внутри то, что происходит на остальном сайте, либо сделайте этот локейшен вложенным в основной.
    Ответ написан
    Комментировать
  • На чем сделать упрощённый zoom?

    fdroid
    @fdroid
    press any key
    Ответ написан
    Комментировать
  • Как сделать так, чтобы приложение ютуба на андроид перестало работать?

    Ocelot
    @Ocelot
    Ограничить скорость на роутере. Приложение будет работать, но смотреть ютуб станет невозможно из-за тормозов и подгрузок видео. Особенно в 1080.
    Ответ написан
    Комментировать
  • Как подключить ssl к open server nginx 1.17?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Так же, как к нгинксу в составе любого другого ПО - выпускаете сами или покупаете сертификат, добавляете соответствующие директивы в конфиг, делаете reload.
    Ответ написан
    Комментировать
  • Как добавить в локальную сеть устройство из другой сети?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    На компьютере 1 указать роутер маршрутом по умолчанию или прописать маршрут до компьютера 3 через роутер.
    На компьютере 2 включить маршрутизацию.
    На компьютере 2 указать роутер маршрутом по умолчанию или прописать маршрут до компьютера 1 через роутер.
    На компьютере 3 указать компьютер 2 маршрутом по умолчанию или прописать маршрут до компьютера 1 через компьютер 2.
    На роутере прописать маршрут до компьютера 3 через компьютер2.
    Ответ написан
    1 комментарий
  • Зачем нужны криптошлюзы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    но разве нельзя например сделать шифрованный IPsec самостоятельно?
    Можно.

    Почему гос. учреждения, промышленные предприятия не жалеют денег на подобное дорогостоящие оборудование?
    Почему в банковских сейфах используются дорогие замки? Неужели нельзя поставить купленный в ближайшем хозмаге?
    Ответ написан
    Комментировать
  • Какой командный процессор (shell) самый продвинутый и удобный в Linux?

    DevMan
    @DevMan
    zsh лучше всех. но нужно уметь его готовить и потратить на это время.

    если осилить, пользовать другое никак не захочется.
    Ответ написан
    7 комментариев
  • Какой командный процессор (shell) самый продвинутый и удобный в Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Или всё же единственный нормальный вариант - это играться с fish?

    Единственный нормальный вариант - перестать заниматься ерундой, потому что у себя Вы можете делать все что угодно, но однажды попадется сервер, на котором нельзя делать ничего, потому что он падает от любого чиха, а починить надо...
    Ответ написан
    3 комментария
  • Как установить Ubuntu, если зависает экран на логотипе Ubuntu?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Обычно Linux-дестрибутивы во время установки реагируют на комбинации клавиш Ctrl-Alt-F1, Ctrl-Alt-F2, Ctrl-Alt-F3 и Ctrl-Alt-F4. Как правило этих комбинаций хватает для переключения на консоль логов и на консоль с командной строкой. Переключение на графический экран вполне может оказаться на Ctrl-Alt-F6 или на Ctrl-Alt-F8.
    P.S. Если не срабатывает Ctrl-Alt-F1 - пробуйте Alt-F1.
    Ответ написан
    Комментировать
  • Как понять эти строки из ArchWiki?

    @MechanID
    Админ хостинг провайдера
    Отличие не в команде, а в том что вы записываете в /etc/fstab
    в первом варианте используется буква цифра устройства (например /dev/sda1) - нормально крмое случаев когда в комьютер могут добавить еще дисков.
    в втором варианте вы записываете метку разделов которую содержит в себе фс (LABEL=SYSTEM) ессно если ее сделали до этого
    так у вас не будет внезапных проблем при добавлении еще одного диска в компьютер.
    Ответ написан
    2 комментария
  • Как записываются в логи апача хосты, которых нет на моем сервере?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    У вас скорее всего стоит что-то типа
    LogFormat "%V .....

    В этом случае в лог попадает имя хоста, по которому на ваш сервер попадает клиент. А это можно сделать по-разному. Кривой DNS, или банально клиент может hosts файл у себя поправить и попадать на ваш веб-сервер по любому произвольному доменному имени
    Ответ написан
    Комментировать
  • Сохраняется ли первоначальный файл в контейнере?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    1. Остаются в нижних (образ представляет из себя типичный стек/пирамидку, слои накладываются сверху на базовый), если они там были
    2. Нельзя без монтирования с хоста, т.к. их нет в верхнем слое
    Ответ написан
    Комментировать
  • Белый список разрешенных веб-адресов по маске подсети?

    Keffer
    @Keffer
    ICANN
    Никак. В мак оси для этого нет штатных инструментов. И скорее всего даже в его штатном брандмауэре такого нет. И да, это заведомо провальная затея, блочить по ip адресам. Роскомпозору чтобы это понять понадобилось без малого 2 года. Надеюсь вам столько не понадобится
    Ответ написан
    Комментировать
  • Как отправлять почту с localhost в процессе тестирования сайта?

    blonde_13
    @blonde_13 Автор вопроса
    Всем спасибо! Нашла такое решение!

    How to send emails from localhost (MAC OS X El Capitan)
    Sometimes we may need to send mails from localhost for testing purposes. That can be easily done using an external Mail client (Gmail, Hotmail, Yahoo… ETC) and Postfix, which is the standard email server installed by default in Mac OS X (At least in the latest versions). As I said, this is a quick workaround for testing purposes but if security is a requirement, you must buy yourself a certificate at Thawte or Verisign, or create your own one.

    This tutorial is about how to configure Postfix for Mac OS X. If you are using windows, you may want to try this approach.

    Step 1. Edit Postfix config file
    Open a terminal and edit the file main.cf
    sudo vi /etc/postfix/main.cf
    First check Postfix is configured correctly, look for the following lines (They are probably separated):
    mydomain_fallback = localhost
    mail_owner = _postfix
    setgid_group = _postdrop


    Now add the following lines at the very end of the file:

    #Gmail SMTP
    relayhost=smtp.gmail.com:587
    # Enable SASL authentication in the Postfix SMTP client.
    smtp_sasl_auth_enable=yes
    smtp_sasl_password_maps=hash:/etc/postfix/sasl_passwd
    smtp_sasl_security_options=noanonymous
    smtp_sasl_mechanism_filter=plain
    # Enable Transport Layer Security (TLS), i.e. SSL.
    smtp_use_tls=yes
    smtp_tls_security_level=encrypt
    tls_random_source=dev:/dev/urandom


    This is telling Postfix to use a GMAIL SMTP server with Simple Authentication and Security Layer (SASL). Which will be stored in the path “/etc/postfix/sasl_passwd“. You can use any other SMTP provider (Hotmail, Yahoo, ETC…). You only need to know the SMTP host and port. For example for hotmail you should replace the relayhost for the following:

    #Hotmail SMTP
    relayhost=smtp.live.com:587
    Or for Yahoo:

    #Yahoo SMTP
    relayhost=smtp.mail.yahoo.com:465

    Step 2. Create the sasl_passwd file
    We need to create the sasl_passwd file with the SMTP credentials

    sudo vi /etc/postfix/sasl_passwd
    Write the following content and save:

    smtp.gmail.com:587 your_email@gmail.com:your_password


    Create the Postfix lookup table from the sasl_passwd file.

    sudo postmap /etc/postfix/sasl_passwd

    This will create the file sasl_passwd.db

    Step 3. Restart Postfix
    To apply all new changes we have to restart Postfix:

    sudo postfix reload

    Step 4. Turn on less secure apps (Only Gmail)
    In Gmail we must switch on the option “Access for less secure apps“, otherwise we will get the error:
    SASL authentication failed

    Step 5. Test it!
    Let’s send a mail to our own account to be sure everything is working fine:

    date | mail -s testing your_email@gmail.com

    You can check the mail queue and the posible delivery errors using “mailq“

    mailq

    Use the postfix logs to ensure everything is working as expected:

    tail -f /var/log/mail.log

    Other useful commands
    To clear the mail queue:

    sudo postsuper -d ALL
    Ответ написан
    Комментировать
  • Как сделать редирект с одного IP на другой в Linux?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    привязываете домен только к серверу с программой, поднимаете на нем nginx и настраиваете в нём reverse proxy на сервер с apache.
    Опционально, если сайт на apache большой и позволяют ресурсы на сервере с программой - добавляете в nginx например кеширование изображений.
    Ответ написан
    Комментировать
  • Локальная сеть в офисе 10 Гигабит по меди возможно ли?

    @Newbie2
    Учитываем что от розетки идет патч-корд 6А категории, но обжат rj-45 cat 5e.

    Сомневаюсь, что у вас получилось качественно обжать. В 6А жила толще и он в коннектор 5е гарантированно не лезет.

    Все кабеля не экранированные.


    Как так? У 6А категории пары обязаны быть экранированные, экран надо заземлять.

    1. Как правильно написали выше - уменьшайте количество контактов. Розетку - исключить.

    2. Проверить связь коммутатора с землей.

    3. Разъемы должны быть экранированные, экран разъема должен соединяться с экраном кабеля. Не будет экрана --> не будет защиты от перекрестных помех --> не будет заявленной скорости. Т.е. необходимо обеспечить контакт экрана пар кабеля с PE (PEN) проводником электросети. Пример правильного разъема тут

    4. Калибр жилы должен быть не менее 20 AWG. Если у вас 23-24 AWG - это так называемый "псевдокабель категории 6А", который производитель позиционирует "для патчкордов". На помойку. Пример нормального кабеля тут Это самый доступный по цене кабель категории 6А.

    5. Если все-таки пары кабеля неэкранированные - смело на помойку. Это не 6А.

    p.s. И напишите, пожалуйста, марку используемого кабеля. Мне для статистики.
    Ответ написан
    2 комментария