Задать вопрос
  • Как реализовать удаленный сбор информации о компьютере?

    @anykey_ua
    Есть клиент серверные решения для автоматизации инвентаризации, это как выше писали 10-strike и т.д. Мне понравилось GLPI очень подробно собирает информацию и есть варианты для установки клиента GPO
    Ответ написан
    Комментировать
  • Как поднять несколько сайтов на одном сервере?

    DevMan
    @DevMan
    Несколько сайтов на одном IP, которые резолвятся по serverName - это нормальный подход?
    a как по вашему работают шаред–хостинги, у которых на одном ипе несколько сотен доменов/сайтов?

    докер нужен там, где он нужен и когда он нужен. а не словили хайп, снесло кукушку, тулим его на каждый чих–пых.

    по вашему описанию, вам даже впс не нужен – достаточно просто перенеси все сайты на один акаунт у одного хостера.
    а для потренироваться отлично подходит локалхост или персональный впс.
    Ответ написан
    2 комментария
  • Как выдать права к magento 2?

    orlov0562
    @orlov0562
    I'm cool!
    Я тебя сейчас напугаю, но права 0777 нельзя устанавливать, никогда, хаха.

    Тебе надо узнать от какого пользователя у тебя работает веб-сервер, и назначить его владельцем папки.

    Права для папок должны быть 0755, а для файлов 0644. А лучше, 0750 и 0640.
    Ответ написан
    2 комментария
  • Возможно ли организовать сетевую синхронизацию времени между сегментами сети связанными через однонаправленный шлюз?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    В закрытом сегменте сети поднимаете ntp сервер, покупаете GPS антенну и берете время с нее. У меня на работе везде такая схема, gps антенны все на rs232, ntpd только подшаманить и все. Везде это порядка 40 объектов, точность времени нужна по специфичности работы софта(телеметрия железа и датчиков).
    Ответ написан
    3 комментария
  • Найти имена файлов в зависимости от месяца. Как?

    lidacriss
    @lidacriss
    wtf
    find /mnt/zd-backup -regextype posix-extended -regex '0\d\.\d+\.\d+\.7z'
    Ответ написан
  • Могу ли я купить ip адрес и подключить этот ip к своей vds?

    Для этого необходимо, чтобы кем-то вам была выделена сеть и произведена процедура регистрации этой сети на вас в регистраторе. Для Европы, включая Россию, регистратором является RIPE (ripe.net).
    Для IPv6 адресов вы можете запросить собственную сеть у RIPE и зарегистрировать ее как независящую от провайдера (PROVIDER INDIPENDENT или PI).
    Для IPv4 такой возможности не осталось, т.к. пространство адресов у RIPE закончилось. Вы можете либо запросить подсеть у своего хостинг провайдера, такая сеть будет частью его сети (PROVIDER AGGREGATABLE или PA) и вы не сможете с ней уйти к другому провайдеру, или можно перекупить кусок PI сети у кого-то. После этого необходимо, чтобы администратор сети оформил процедуру назначения (ASSIGNMENT) этой сети в RIPE вам.

    В любом случае, если ваша сеть не являются частью сети провайдера, необходимо предварительно договариваться с провайдером о возможности BGP-анонса вашей сети и стоимости такой услуги.

    P.S. кроме случая когда вы получается полную PI сеть (напрямую от регистратора или вам полностью ее передают), все равно будет видно, что ваша сеть является частью сети принадлежащей кому-то другому.
    Вы можете сами зарегистрироваться как провайдер (LIR), но это потребует существенных ежегодных взносов.
    Ответ написан
    2 комментария
  • Чем собирать статистику использования интернета пользователями?

    @rionnagel
    ковырятель
    Zabbix, elk stack + elastiflow, PRTG Network Monitor, netflow analizer и прочее, что умеет жрать netflow. Так вы увидите с какого ip на какой человек лезет. Но вы же понимаете, что с коробки ничего вам не покажет, что человек сидит на youtube, а не гуглит (это можно определить лишь по косвенным признакам и неоднозначно), особенно если адреса принадлежат одной компании. Если заголовок зашифрован - вам надо mitm фигачить, сертификаты всем подменять, возможно покупать весьма дорогое ПО, а в некоторых случаях и железки и пр. Сейчас не 2000 года, когда трафик был преимущественно http и можно было без проблем видеть заголовки через прокси.
    Если бюджетом не располагаете, то лучше эту идею не реализовывать. А то придёте к тому, что везде надо будет ставить kerio control, покупать лицензии, подменять сертификаты и переворачивать сетевую инфраструктуру так, чтобы потратить меньше денег. Это потянет более жосткие проблемы за собой и на поддержание этого придётся нанимать специалиста.
    Ответ написан
    Комментировать
  • Сайт на docker медленно работает?

    @FruTb
    Комменты правильные. Правда надо понимать что контейнеризацая в докере происходит за счёт cgroups и разделяемого ядра. Те в некоторых ситуациях докер будет давать лучшие результаты по сравнению с полной виртуализацией сервера, а есть когда обратно. Базовое правило такое - если мы cpu-intensive то мы можем жить в докере. Если это io bound (много срем в сеть/диск) - могут появляться "артефакты" (причём, как показывает опыт) диагностировать их приходится отладкой ядра. Но это при нагрузках 10к+ запросов в подсистемы ваода-вывода. Если у вас "полтора колеки" сидят на сайте - тогда это скорее всего проблема инфраструктуры
    Ответ написан
    Комментировать
  • Где, при проксировании, должен быть установлен сертификат?

    ky0
    @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    Общее правило - чем ближе к интернету, тем лучше. Локальное взаимодействие в шифровании обычно не нуждается, это лишний оверхед.
    Ответ написан
    Комментировать
  • Как изменить docker-compose.yml чтобы запустить sh скрипт в контейнере после его поднятия?Как выполнить команду cmd внутри контейнера автоматически?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    А в чем сложности-то?

    docker-compose.yml
    ...
         <какой-то контейнер>:
             image: <какой-то стандартный образ>
             ...
             entrypoint: <какая-то команда которую нужно запустить в автоматическом режиме>


    Если боитесь что не запустится скрипт входа стандартного образа - то гляньте что у вас там стартует, и измените команду так:
    ...
        <какой-то контейнер>:
             image: <какой-то стандартный образ>
             ...
             entrypoint: <ваша команда> && <старт стандартной точки входа образа>
    Ответ написан
    Комментировать
  • Что нужно для нормального функционирования компьютерного клуба?

    GavriKos
    @GavriKos
    90-е нужны для нормального функционирования комп. клуба. Сейчас это вряд ли кому то нужно.

    Ну а по факту: вы забыли админа, лицензии на ОС, ПО и игры (надо читать что там сейчас в стиме том же - скорее всего только для личного пользования), нормальный свич (а не хаб) - недешевое удовольствие на 20-30 портов. Не помешают простейшие средства защиты от перепадов напряжения.
    Сервер кстати я прям хз зачем нужен.

    Ну и естественно - куча геммороя с пожарной безопасностью, вентиляцией, и прочим.
    Ответ написан
    10 комментариев
  • Есть ли смысл разделять принтеры, телефоны, компьютеры по отдельным VLAN'ам?

    Francyz
    @Francyz
    Photographer & SysAdmin
    Правила хорошего тона, говорят что надо. Схема правильная.
    1. Это делается настройкой маршрутизации между Вланами на маршрутизаторе или L3 коммутаторе.
    2. Нет. Вы просто открываете на нужном порту доступ к тем Вланам куда хотите ходить.

    Читаем - Сети для самых маленьких. Причем с нулевой главы.
    Ответ написан
    Комментировать
  • Какие комплектующие выбрать для сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Какие комплектующие выбрать для сервера?
    Ну учитывая что бюджет не огромный, но и не мал, стоит выбирать комплектующие не самые дорогие, но и не самые дешевые.

    И кому не сложно, объясните суть видеокарты в сервере, стоит ли её туда ставить
    Задача видеокарты выводить видео на монитор. А нужно ли вам выводить видео на монитор сами решайте.
    Ответ написан
    Комментировать
  • Как заставить работать sh?

    inoise
    @inoise
    Solution Architect, AWS Certified, Serverless
    Ansible вам в руки при таком количестве станций
    Ответ написан
    Комментировать
  • Какую модификацию мака выбрать?

    axifive
    @axifive
    Software Engineer
    Оперативка однозначно. hdd/ssd можно купить внешний или заменить встроенный, а вот с оперативной память уже ничего не сможете сделать.
    Ответ написан
    5 комментариев
  • VPN доступ к сети. В чем проблема?

    @korsar182
    На всех ваших микротиках должен быть маршрут в сеть, из которой Вы работаете, либо, как вариант, настроен NAT на VPN сервере с VPN в локалку.
    Ответ написан
    Комментировать
  • Best practice администрирования mysql?

    Softer
    @Softer
    1. Есть DBA - ничего. Нет DBA - все.
    2. Религия в основном.
    3. Читать документацию. Пробовать.
    4. Бекап перед апдейтом всегда.
    5. Сравнивать самому на типичных для выбранного проекта нагрузках.
    6. От задач отталкиваться. Вроде как MyISAM быстрее на запись.
    7. Гугл, маны и практика.
    Ответ написан
    3 комментария
  • Системы для повышения продуктивности?

    Нет никаких систем. Есть дисциплина и ее отсутствие.
    Ответ написан
    Комментировать
  • Есть сервисы для подключения внешнего IP?

    akokarev
    @akokarev
    Начинающий программист
    На IP адресе сервера не поднимают. WEB сервера поднимают на WEB хостингах/VPS серверах/домашних компах. Объясните че Вам надо?

    Если ищите бесплатный WEB хостинг - их полно, у них у всех уже есть свои IP адреса. Что-то маломальски серьезное с ними не выйдет.
    Платные WEB хостинги и VPS - нормальная тема. Опять же у них уже есть свои IP адреса, отдельно покупать не надо.
    Если Вы на домашнем ПК хотите WEB сервер поднять, то тут варианты есть. Но самое первое, какой у Вас интернет? - 4G ? Все возможно, но учитывая качество связи это тот еще геморой будет. На счет внешника варианта два: либо Вы сидите за NAT'ом, и тогда к Вам из вне никак не достучаться. Либо у Вас внешний IP, возможно динамический, и тода Вам поможет DynDNS сервис. В любом случае, провайдер может блокировать внешние соединения на Ваш 80 и 443 порты. Можно конечно использовать VPN белым IP адресом без NAT, но это скажется серьезно на скорости, пинге и т.д. ну и стоить будет дороже чем WEB хостинг.

    А лучше не морочте себе голову, заплатите 100 р/мес и пользуйтесь нормальным хостингом!
    Ответ написан
    Комментировать
  • Как ( и какую) gui для Docker можно запустить на винде, чтоб админить по сети на linux машине?

    @rustler2000
    погромист сикраш
    Portainer
    Ответ написан
    Комментировать