Ответы пользователя по тегу Системное администрирование
  • Check Point 3200. Как получить лицензию, не выводя в интернет?

    @rionnagel
    ковырятель
    По крайне мере 1 раз нужно для привязки адреса в личном кабинете иметь доступ в интернет. Я других вариантов не нашел, но мне этого и не нужно было. Вам лучше с этим вопросом обратиться к вашему ритейлеру, возможно варианты и есть. Также через личный кабинет вы можете связаться с официальной тех. поддержкой.
    Нужен ли вам чекпоинт без доступа в интернет, это другой вопрос) Все таки продукт не из дешевых.
    Ответ написан
    1 комментарий
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    @rionnagel
    ковырятель
    А на чем сейчас работают? На досе?
    Если уже есть лицензии на винду - то никак. Клиент-банки, специфичное ПО, онли виндоус ПО с криптографией (особенно привязанное к ИЕ)? Никак. Сложные таблицы в эксель? Никак. Дизайнеры, работающие в корел дро и фотошопе? Никак. Гибкое управление компами через AD? Никак. Зоопарк разных принтеров с протухшими дровами? Никак. Частая смена софта? Мало вероятно.

    Если этого всего нет - то ок.

    Подобные обоснования надо считать баблом, обслуживанием, амортизацией, рисками и прочими вещами, которые относятся к бизнес-аналитики. Без реальных оснований что-то менять, тратить человеко-часы и генерировать простой специалистов со снижением производительности вам даст только самый поехавший бизнесмен.
    Ответ написан
    6 комментариев
  • Как реализовать платный доступ к Wi-Fi на территории базы отдыха, с автоматической выдачей пар логин/пароль?

    @rionnagel
    ковырятель
    А каков бюджет?
    Либо вам хватает денег на создание и поддержку собственного местного провайдера. Либо вы договариваетесь со своим провайдером для того, чтобы он осуществлял это. Либо вы всё делаете кустарными методами и при первом инциденте сидите в тюрьме по массе обвинений, учитывая трэшак в законадательстве рф.
    Ответ написан
    Комментировать
  • Автоматическое удаленное администрирование windows-клиентов?

    @rionnagel
    ковырятель
    Экономия на семечках... На 500 пк есть деньги, на контроллер домена нет? Вы объясните начальству, что чтобы это всё поддерживать нужно нанять больше людей. А что дешевле? Каждый месяц платить специалисту (может даже не одному), который будет заниматься мартышкиным трудом и бегать по всем пк или автоматизировать, поставить сервера для ad, sccm и прочее?

    puppet более-менее нормально на винде работает, но настраивать и траблшутить боль. Особенно если список ПО будет большим. С такими артефактами столкнётесь, что вам и не снилось. По моему опыту. С другой стороны со знанием puppet вы сможете уйти на контору, где и платят скорее всего поболее.
    Ответ написан
    Комментировать
  • Как настроить аналогичное подключение без использования виртуальных машин VBOX?

    @rionnagel
    ковырятель
    Использовать виртуальный рабочий стол, на котором не сворачивать рдп?
    Ответ написан
    1 комментарий
  • Насколько важен PHP в системном администрировании?

    @rionnagel
    ковырятель
    Если знания уже есть - лишними не будут, применяйте на здоровье. Если знаний нет - не стоит особо. Есть пайтон, го, павершел и прочие более вменяемые инструменты, которыми вы решите больше задач, которые сваливаются на разных сисадминов. Хотя кто его знает, как повернется у вас.
    Ответ написан
    Комментировать
  • Нужно ли сисадмину знать администрирование баз данных SQL?

    @rionnagel
    ковырятель
    Зависит от работы, порученной сисадмину и что вы под этим подразумеваете... так и сколько денег платят. Типов сисадминов много. Одни чинят репликацию на кластере постгреса, вторые меняют картриджы и настраивают бухгалтерские программы, третьи железом серверным занимаются, четвертые фичи помогают выкатывать и организовывают рабочий процесс программистам, пятые в винде мышкатыкают. Вы уточните) Потому что сисадминами обзывают и девпсов, и секопсов, и сетевиков, и сре, и ответственных за инфраструктуру, и обычных эникеев тоже, да кого только не называют так. Также знать базы данных можно по разному тоже).
    Ответ написан
    Комментировать
  • Какие утилиты использовать для расследования загрузки сервера на centos?

    @rionnagel
    ковырятель
    htop, atop, strace, iotop для начала. Что потом может вырасти в полномасштабное расследование и сбор статистики/обработки логов заббиксом, elk, какой-нибудь системой предотвращения вторжений либо чем выберете с вероятным возвратом опять к strace.
    Ответ написан
    Комментировать
  • Как защитить домашнюю сеть от взлома?

    @rionnagel
    ковырятель
    От взлома защититься нельзя. Можно только снизить риски. Безопасность можно грейдить бесконечно, вплоть до изолированного острова с пулеметчиками по периметру и оружием массового поражения. Затраты на безопасность не должны превышать ценность защищаемого.
    Надо разобраться что защищаем и каков бюджет. Может проще будет не иметь вообще защищаемых данных и/или не пользоваться ничем сложнее микроволновки? Или подойдет отдельный комп без подключения к интернету и сети с зашифрованной файловой системой?
    Ответ написан
    9 комментариев
  • Сколько ролей и фич можно установить на winServ по максимуму?

    @rionnagel
    ковырятель
    Одна роль, точка (см. ps). Возможно + связанные с ней роли и фичи. Больше не стоит. Виртуализация и/или контейнеры. Кластеры/репликация, живая миграция, резервирование. Это то, что надо использовать. Ато мультихомед dc, dns, dhcp, wins + терминальник с 1с и клиент-банком (которые за собой какой-нибудь интербейс притянет) + iis + какой-нибудь керио с парой сетевух, заодно и почтовик керио с джаббером, фтп .. и ещё чего-нибудь странного и экзотического, что тянет за собой черт знает что. В итоге систему не перезагрузить, какая-то хрень с мастер браузером твориться, а если еще кто-то джамбо фреймы на одной из сетевух включит - то удачи искать источники разных проблем, видели, больше не надо. А если сервер ляжет? Удачи всё сразу восстанавливать.
    ps... С другой стороны если вы из-за этого ничего не потеряете - можете экономить таким адом. Тут играет насколько для вас ценна доступность и в некоторой мере целостность. Ничего страшного, если этот сервер пару дней в месяц полежит? Разумеется не факт, что по расписанию.
    Ответ написан
    Комментировать
  • Можно ли виртуалитзировать 2 сервера в одной машине?

    @rionnagel
    ковырятель
    На 6 озу особо никуда не уедешь, особенно, если инфраструктура на винде. Можно попробовать поставить линукс, в докер запихать ldap, астериск, вашу CMS (если возможно)... Ну такое себе решение...
    По хорошему пинать начальство на хорошую железку, а лучше на 2 (для репликации виртуальных машин например). Начать с оценки рисков. Сколько будет стоить час простоя? А день? Что будет, если вся информация на сервере безвозвратно сдохнет? Простой какого времени компенсирует затраты на новое железо? Если это актуально и вы придёте к начальству с холодными цифрами - скорее всего будет у вас новое железо (и возможно даже лицензии на ПО).
    Ответ написан
    6 комментариев
  • Почему ПК не подключается к домену?

    @rionnagel
    ковырятель
    С сетью у вас трэш какой-то.
    На AD нету шлюза (как у вас там что-то маршрутизируется?), dhcp другой на win 7, разные подсети, на xp возможно вообще dhcp клиент отключен (либо ещё по какой-то причине не получает адрес). Возможно сами компы не вводятся в домен т.к. нет доступа до днс сервера.
    Я предполагаю, что вы начудили с настройкой сети виртуальных машин.
    Ответ написан
    Комментировать
  • Есть ли скрипт для быстрой настройки веб сервера?

    @rionnagel
    ковырятель
    От ansible, puppet, salt, chef и прочих систем управления конфигурациями до docker'a с оркестрацией.
    Ответ написан
    Комментировать
  • Идеи/советы для сисадмина в школе?

    @rionnagel
    ковырятель
    Найдите работу получше. Увольняйтесь. Я без шуток и без издевок. На этом месте вы ничего не узнаете и ничего интересного делать не будите. Я исхожу из описанной вами цели "А так хочется набраться опыта".
    Ответ написан
    Комментировать
  • Почему нет интернета? Глючит коммутатор? Что делать?

    @rionnagel
    ковырятель
    Вангую, что у вас больше одного dhcp сервера в сети, которые могут быть по умолчанию включены на некотором оборудовании. Вот и получается, что некоторые компы получают нормальные адреса, остальные - нет.
    Ответ написан
    Комментировать
  • Что даст дополнительное обучение по информационной безопасности системному администратору?

    @rionnagel
    ковырятель
    ИБ должно подчиняться только директору. Нельзя мешать это с IT отделом, а особенно отдавать туда.

    Идя в ИБ надо понимать, что это много работы именно с документами. Нормативно-правовые акты, хорошее знание закона своей страны в этой сфере, международные стандарты, внутренние документы и пр. и пр.. Составление концепции безопасности и политик безопасности - это большой кусок работы, а ещё и изменения, также сюда может и входить анализ рисков, денежные расчеты, составление пограничных таблиц и т.д. и т.п..
    Ответ написан
    Комментировать
  • Как подготовиться к собеседованию на системного администратора?

    @rionnagel
    ковырятель
    Я иногда провожу собеседования по этой позиции. Я могу порекомендовать не писать в резюме того, чего вы не знаете - это вводит в заблуждение... а если спросят глубже?)
    Изначально спрашиваю про базовые вопросы и пытаюсь узнать глубину знания. Например, что такое днс человек знает, может даже историю/предпосылки появления, но что есть записи разных типов и что они делают не знает.
    Например написал человек, что такое AD в резюме - я спрошу в том числе и роли FSMO.
    Например спрошу я про устройство файловой системы, потом уже буду спрашивать о том, что такое индексные дискрипторы, чем симлинки от хардлинков отличаются, как происходит удаление файла и т.д.
    Обязательно спрошу базовые вопросы по сети, модель osi, из чего состоит пакеты tcp и udp.

    На большинство вопросов не отвечают, но если нужно тягать кабеля и настраивать роутеры и эникеить - это не проблема. Захочет расти - разберется. Также провожу оценку кандидатов, надо понимать, что не ты один приходишь на собеседование.
    Но если мне не отвечают на то, что такое днс и не могут объяснить, что 10.0.0.4 и 10.0.1.7 (при маске /24) это разные подсети, то это такое себе - после этого про всякие контейнеры, оркестраторы, мониторинг и прочие сложные сервисы спрашивать вообще смысла не имеет.
    Ответ написан
    4 комментария
  • Чем собирать статистику использования интернета пользователями?

    @rionnagel
    ковырятель
    Zabbix, elk stack + elastiflow, PRTG Network Monitor, netflow analizer и прочее, что умеет жрать netflow. Так вы увидите с какого ip на какой человек лезет. Но вы же понимаете, что с коробки ничего вам не покажет, что человек сидит на youtube, а не гуглит (это можно определить лишь по косвенным признакам и неоднозначно), особенно если адреса принадлежат одной компании. Если заголовок зашифрован - вам надо mitm фигачить, сертификаты всем подменять, возможно покупать весьма дорогое ПО, а в некоторых случаях и железки и пр. Сейчас не 2000 года, когда трафик был преимущественно http и можно было без проблем видеть заголовки через прокси.
    Если бюджетом не располагаете, то лучше эту идею не реализовывать. А то придёте к тому, что везде надо будет ставить kerio control, покупать лицензии, подменять сертификаты и переворачивать сетевую инфраструктуру так, чтобы потратить меньше денег. Это потянет более жосткие проблемы за собой и на поддержание этого придётся нанимать специалиста.
    Ответ написан
    Комментировать
  • Как и чем удобнее собирать и использовать базу знаний для сисадминов и техподдержки?

    @rionnagel
    ковырятель
    Использовал osticket с вики... до этого пробовал альфреско с вики... пробовал redmine c wiki... Но я думаю, если надо сделать сложную структуру на едином инструменте, то лучше смотреть в сторону чего-нибудь другого. Наверное как подсказали выше GLPI, Kayako, Hesk.... лично у меня в данный момент вся такая инфа, которая может использоваться для инвентаризации и базы знаний разбросана между foreman, puppet, ansible, zabbix, gitlab, elk stack и ещё кое-чем... но такое для тех. саппорта не подойдёт точно)
    Ответ написан
    Комментировать
  • Как в Debian подмонтировать "расшареную" директорию?

    @rionnagel
    ковырятель
    Как писали выше - способов много.

    Установить samba, сделать авторизацию (например логин+пароль и ограничения по ip) на одном сервере (мануалов в сети миллиард), на втором создать папку и прописать mount (в эту папку сетевой папки) в /etc/fstab например.
    Ответ написан
    Комментировать