Ответы пользователя по тегу Системное администрирование
  • Можно ли настроить SHH сервер так, чтобы подключение к определенному порту ограничивалось ключами?

    @rPman
    Разные пользователи! В sshd_config настраиваете требования для каждого, вне зависимости от порта.

    Если вам нужен один и тот же пользователь в обоих вариантах использования, в .bashrc прописываете автологин под нужным пользователем
    Ответ написан
    Комментировать
  • Репликация диска по DRBD через медленную сеть, или иное решение?

    @rPman
    Не помогу с онлайн репликацией файловой системы, но вот значительно (на порядки) ускорить процесс резервного коприрования и получения дифов - использование btrfs и его снапшоты

    Делаете регулярные снапшоты, хоть поминутные (но лучше интегрировать их создание как то в логику приложения, например когда не происходит записи, так как момент создания снапшота не требует времени, это не повлияет значительно на работу программы, но зато сам снапшот бьудет содержать консистентные данные), затем сравниваете самый ранний неотосланные с последним на primary:
    btrfs send --no-data -p /snapshots/parent /snapshots/child

    получаете стрем, которые отправляете на backup сервер и разворачиваете:
    btrfs receive /backup/snapshots

    https://serverfault.com/questions/399894/does-btrf...
    Ответ написан
    3 комментария
  • Как удалённо перезагрузить Windows 10?

    @rPman
    Если перезагрузка уже не помогала, чем поможет очередная - решайте проблему
    На будущее - ip kvm, универсальное решение, так как позволит по сети видеть изображение и нажимать кнопки (кстати вопрос про кнопку выключения, готовых решений я не видел)

    p.s. самоделки на базе малинки, можно и резето завести через реле на пины.
    Ответ написан
    3 комментария
  • Нужно ли в виртуалках создавать LVM, если я захочу увеличить объем диска?

    @rPman
    Внутри виртуалок нет особой необходимости создавать LVM, в 99% ситуаций возможностей снапшотов виртуальной машины хватает за глаза.

    По поводу увеличения места, практически все VM поддерживают динамически расширяемые контейнеры, т.е. файл с контейнером будет занимать ровно столько места, сколько реально используется (обратно не уменьшается, только увеличение), соответственно создавайте виртуальную машину с терабайтовым диском, а внутри контролируйте лимитами или заранее созданной маленькой файловой системой, простейший ext3 умеет на лету увеличивать размер, заполняя больше места (только место с конца тома).
    Ответ написан
    3 комментария
  • Как проще и быстрее подключиться к NetBIOS, если я нахожусь за портом WAN?

    @rPman
    Правильно - только vpn сервер в этой локальной сети (например настроить на самом роутере) с подключением извне к этой сети, все остальные варианты - ограниченные (например не будет доступен поиск машины по netbios имени, только по ip).
    Ответ написан
    Комментировать
  • Почему служба обновления Windows 10 включается сама?

    @rPman
    Потому что могут, потому что сволочи, потому что хотят иметь контроль над ВСЕМ миром пользователей pc, потому что власть, потому что бабки,... потому что компании microsoft старейшая it компания, столько такие не живут и проблем у нее набралось столько что правильная разработка и решение задач у нее не стоит в приоритете.

    Вам нужно останавливать еще службы: Wuauserv, cryptsvc и bits

    p.s. совет, удалите содержимое C:\Windows\SoftwareDistribution\Download так как туда уже загрузилась новая версия и ждет чтобы вы ее установили, так же в корне диска должны появиться каталоги, скрытые (обычно вы знаете что там должно лежать) на несколько гигабайт, тоже можно удалить.

    Не поленитесь, запустите штатную очистку диска (свойства диска C:, кнопка очистка диска, кнопка очистить системные файлы, удалите загруженные обновления, старые файлы обновлений, точки отката и прочее)

    p.p.s. резервная копия, всегда, иначе вместо отпуска получите безуспешные попытки восстановить систему, не поленитесь, купите флешку на 32-64гб и установите на нее clonezilla, 10-20 минут вашего времени потраченных на бакап спасут вам несколько суток и море нервов, всегда.
    Ответ написан
    4 комментария
  • Как вы ведете учет прав доступа на файловые ресурсы?

    @rPman
    Организация начинается там где организуете работу с людьми.

    Т.е. вот к вам пришел человек с просьбой - эта заявка не должна быть устной, должна быть записана в машиночитаемом формате с возможностью сделать выборку по ним. Указывайте в заявке максимально информации - кто когда зачем...

    Введите четкие правила по выбору имени шары, места размещения и т.п. Чтобы можно было опять таки автоматически делать выборки и сравнения (поиск ресурсов и действий с ними вне учета).

    Немного с боку
    - не выдавайте доступ 'всем', все ресурсы должны быть адресными, только не люди - а группы, управление должно быть на уровне групп (так как люди постоянно то уходят то приходят то болячка... этим так же необходимо управлять).
    - постарайтесь не выдавать ресурсы 'на всегда', у всего должен быть срок, пусть ваша система дает вам об этом напоминание и даже автоматически отбирает доступ и даже удаляет (отправляет в архив) соответствующую шару.
    Ответ написан
    2 комментария
  • Как настроить аналогичное подключение без использования виртуальных машин VBOX?

    @rPman
    Используйте каскадное подключение rdp, когда-то давно у меня это работало, т.е зайдите по rdp в специально созданым пользователем сессии, и уже из нее подключайтесь к той сессии, где ваша программа
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    @rPman
    200 пользователей, нагрузка может оказаться приличная. Вы готовы до хранилища 10гигабит тянуть? Или у вас 6тб ssd?

    Мой совет, подумайте о разделении хранилища на несколько, по задачам. Не все же 200 человек лезут к одним и тем же данным, наверняка там по подразделениям легко все поделить. Речь не о доступе а о физическом размещении данных по железу (диски и сервера со своими сетевыми подключениями).

    Даже если все это железо будет в одной стойке сидеть, главное физически разделить данные. Из-за этого вместо 3тб hdd и больше дисков иногда оправданы 1тб размеры (меньше уже цены за гигабайт грустные).
    Ответ написан
    Комментировать
  • VPN работает только через сотовый интернет, а через проводной нет, в чем проблема?

    @rPman
    Как только начиналась активность (работа в браузере) доступ к интернету прекращался где-то через 3-5с после чего тоннель падал. С других провайдеров (подключение по кабелю) то же самое, либо вообще не поднимался. Но сегодня попробовал подключиться с мобильного интернета (МТС) и тонель поднялся и работает стабильно
    Отправляйте лучи поноса вашим проводным провайдерам, это они.

    Если речь о России, это прямое следствие попыток взять под контроль интернет, кривыми руками ломают стандарты, блокируют протоколы и подсети, левой пяткой вмешиваются в содержимое пакетов. Такова наша реальность, изменить которую в лучшем случае можно попытаться только через революцию, что тоже скорее всего не поможет, но боюсь иные способы вылечить больного не сущствуют (они успешно заблокированы и взяты под контроль).

    Попробуйте поругаться с проводными провайдерами, сначала просто добравшись до их админа с логами и подробным описанием того что делали, что ожидали и что получили. Возможно они пофиксят баг в самодельном DPI и у вас все заработает.

    Мало того, МТС работает скорее всего только потому что каждый провайдер изобретает свой особый путь, и глючит он у каждого по разному. И да, ничто не гарантирует что завтра на МТС VPN тоже не перестанет работать.
    Ответ написан
    Комментировать
  • Какая из серверных систем виртуализации самая распространенная?

    @rPman
    Из самых доступных из функциональных - наверное только xen, и он использует в качестве бакэнда qemu/kvm
    Ответ написан
    Комментировать
  • Почему ноутбук с закрытой крышкой думает дольше?

    @rPman
    Браузеры давно ловят события минимизации окна, неактивной вкладки и закрытие крышки (выключение экрана)... в этом режиме вся работа сайта СИЛЬНО замедляется принудительно или даже останавливается.
    Ответ написан
    3 комментария
  • Как создать RAID 1 с существующего физического диска разделённого на 2 логических?

    @rPman
    Конкретно в вашем случае вы забыли сделать миррор системного Boot раздела, я могу догадываться что этот раздел - ваш первый 300мб или второй 99мб на диске 0. из-за этого, если у вас умрет диск 0 то система не загрузится (но восстановить этот раздел легко, скопировав его с установленной системы той же версии).

    Исключение, если у вас windows xp или windows server 2003, только они умеют загружаться с того же диска, на котором установлены (т.е. может работать с 1 разделом), но у вас скорее всего win8 или win10.

    raid1 работает так что вне зависимости от того, какой из дисков у вас остался рабочим, загрузка пройдет в штатном режиме но рейд будет в неконсистентном состоянии и потребует установку нового диска, на котором необходимо делать ту же конфигурацию, там даже мастер есть соответствующий правда я им ни разу не пользовался.
    Ответ написан
  • Смена имени интерфейса. А правильно ли?

    @rPman
    теоретически могут возникнуть проблемы из-за точки в имени но если у вас все работает...
    Ответ написан
    Комментировать
  • Почему в Teamviewer возникает ошибка согласования протоколов одной и той же версии?

    @rPman
    Полагаю проблема в согласовании подключения ваших машин и серверов teamviewer, используемых для обхода фаерволов и nat..., в локальной сети это не требуется.

    Версия очень старая, наверное уже больше не поддерживается

    p.s. сочувствую вам, если администратор не удосужился адекватно настроить vnc и фаервол (я вообще рекомендую вместо проброса портов использовать ssh tunneling или vpn), а использует какую то древнюю, и тем более крякнутую программу удаленного управления (напомнить как несколько лет назад тимвьювер взломали и к народу заходили люди и тупо из пайпал бабки выводили, так как у народа пароль сохранен в браузере без мастерпароля?).
    Ответ написан
    Комментировать
  • Как удалённо установить приложение на Android и проверять актуальность?

    @rPman
    Об обновлении надо было заботиться заранее.
    Например хотя бы установить приложение удаленного управления... не бог весть что но хоть какое то универсальное решение. Если у вас есть разработчик, вы могли бы написать очень простое приложение по тихой удаленной установке программ, это действительно просто.

    Если у вас есть удаленный чат на телефоне - разошлите всем соответствующее сообщение с инструкциями (сделайте так чтобы достаточно было нажать один раз на ссылку в сообщении и однократно подтвердить разрешение), но если у вас не было включено разрешение установки из сторонних мест, то это сделает вашу жизнь еще хуже.

    Если у пользователей настроен не личный google app аккаунт и у вас есть к ним доступ (например вы знаете логины пароли и не включена двухфакторная авторизация по коду), то вы можете вручную (или приложение кликер написать) последовательно залогиниться в каждый аккаунт на десктопном браузере на play.google.com и удалять добавлять приложения, если оно в google store.
    Ответ написан
  • Как дать доступ к устройствам в клиентской сети VPN со стороны сервера?

    @rPman
    на клиенте vpn, к чьей сети нужно получить доступ, нужно настроить nat (на сеть 192.168.2.xxx) а на vpn сервере необходимо добавить роут 10.0.0.x на этого клиента.
    Ответ написан
    Комментировать
  • Как по SSH с линукса на линукс получить доступ к GUI?

    @rPman
    ssh -R локальный порт:сервер в йдаленной сети или localhost:порт на этом севере имя@ssh-сервер

    получите подключение к вашему серверу с настроенным перенаправлением всех соединений к локальному порту на порт на сервер в удаленной локальной сети (или localhost если тот же сервер)

    на удаленной машине настраиваете удаленное управление (у ubuntu это vino сервер, включается просто чекбоксиком в настройках, это обычный vnc) на вашей машине любой vnc клиент (под windows берите например tightvnc), порт 5900 т.е. например:
    ssh -R 5900:localhost:5900 user@server

    а в tightvnc подключаетесь к localhost
    Ответ написан
    Комментировать
  • Знаете ли вы решения для peer-to-peer тоннелей через Websocket?

    @rPman
    наверное самый легкий вебсервер и клиент к сокетам, идеален для IoT:
    https://github.com/jeremyhahn/cwebsocket

    вообще то их много, гуглить websocket client c (или arm или iot)

    вы можете поднять сервер прямо на устройстве но это плохая практика, если вам нужен доступ из интернета, а не только локальной сети.
    Ответ написан
  • Как разгрузить диск от журналирования?

    @rPman
    добавить ssd диск в качестве кеша, используя, например, bcache

    если использовать bcache в режиме кеширования чтения, то можно даже брать дешевый, ненадежный, в случае чего данные в этом случае не будут испорчены.
    Ответ написан
    Комментировать