Ответы пользователя по тегу Системное администрирование
  • Что поменяется при замене MIkrotik RB4011 на pfSense?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если в состоянии перевести все правила файрволла микротика в правила ipfw, котрый используется в pfSense, и который имеет принципиально другое построение (или pf, что нифига рояля не играет) - you are welcome! Но имейте в виду, что на pfSense - FreeBSD, и нужно будет привыкать к совершенно по-другому работающей системе.
    Ответ написан
    Комментировать
  • Как сбросить пароль администратора на Windows Server 2012 r2?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Берется Hiren's BootCD с WinPE (или что там у него, но типа винды с флэшки). В ней есть графический редактор, который позволяет сломать пароль локального юзера Administrator. Ну а поскольку локальный Administrator всегда Domain Admin - потом просто оснастку запустите и поменяете чего надо.
    Есть разные версии Hiren's BootCD, есть и с линухом на борту и страншеньким текстмодовым редактором, смысл один и тот же.
    Ответ написан
    Комментировать
  • Как вернуть права и пользователя папкам linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак.

    Случайно такую команду ввести невозможно. Просто скажите, что хотели как многие до Вас "отменить эти глупые права на файлы". Отменили :)

    Только переустановка сервера. Данные вытащить можно. Считайте это налогом на глупость, который приходится платить, чтобы стать умнее :)
    Ответ написан
  • Замена Windows, что посоветуете?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    )как сейчас обстоят дела в сфере лицензирования Windows в компаниях(в т.ч. и госсекторе)?

    Никак не обстоят. Старые контракты с помесячной оплатой действуют, новые приобрести невозможно. Отдел по продаже лицензий M$ в Softline закрыт, все манагеры переквыалифицировались на продажу софта под линух. Могут отрубить в любое время.
    )Могут ли впаять штраф за использование нелицензированной Windows на клиентских арм в текущее время?

    Если Вы из госсектора или КИИ - то вт это -
    Указ #166 от 30.03.2022 - должны были уже вызубить наизусть :) Осталось полтора года. Правоприменительная практика сложится потом.
    Если перевести сотрудников на отечественную ось, что посоветуете

    "Отечественная ось" - понятие условное. В качестве таковой сейчас рассматривается обычно ось, которая входит в реестр минсвязи. Astra, Alt Linux (но не Simply! - он туда не входит!), RED OS, Calculate. Астра и альт - форки дебиана, редос - форк центоса, калька - форк генты. Все, кроме последней - для коммерческого применения - платные.
    В качественной серверной ОС, что посоветуете из отечественного?

    Понятие "серверная ось" - маркетинговое. Его придумала M$, чтобы драть денег. Серверной ось становится тогда, когда начинает быть сервером :)
    Чем можно заменить KerioControl(

    Пробовал ideco. Долго плевался - полное merde. Обычно лабают что-то костыльное - VPN на микротике, прокси на squid
    Ответ написан
    24 комментария
  • Xen. Как задать права доступа пользователей к виртуальным машинам в ubuntu для xen?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    У меня установлен Ubuntu server, на него поставлен Xen

    Сразу вопрос - почему Xen? Малопопулярная закрытая коммерческая система. В настоящее время имеет смысл изучать ProxMox (потому что ESXi в России - фсе...)
    Ответ написан
  • Что поставить в пограничье?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Микротик, конечно же. Насчет санкций-херанкций ничего не скажу. С одной стороны, Латвия - одна из наиболее антироссйских стран, с другой стороны - пока продают и пока не говорили про прекращение продаж, доступ к сайту не блокируют, с громкими заявлениями не выступают... Пока, конечно же, хз что там будет даже через полгода.

    У нас стоит 4011, вывозит спокойно. Если по деньгам ой, то можно рассмотреть и более младшие модели - 3011, 2011 (последний только как совсем #опа - он запросто может не вывозить)

    Прокси у Вас нарисовано несколько неправильно. Ну имхо. Прокси должен контролировать трафик, но не создавать лишней нагрузки на сеть, поэтому я бы вывел прокси к микротику отдельным проводом. Аналитика - это значит ssl-bump, нынче по-другому никак. Мне коробочных решений не известно, обычно ставят squid + какой-нибудь парсер логов.
    Ответ написан
    4 комментария
  • OpenVPN на базе TING, где ошибка для доменных пользователей?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    certificate verify failed

    Ни на какие мысли не наводит? Обычно проверка валидности не проходит из-за недоверенного СA, который эти сертификаты выпускал.
    Ответ написан
  • Возможно ли снять ошибку "Неоригинальный картридж" ecosys p3145dn НАВСЕГДА?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Есть.
    Перешить принтер.

    Обычно это же делают те же конторы, которые заправляют картриджи. У меня стоял шитый самсунг - он считал, что любой вставленный картридж - стартовый :)
    Ответ написан
    4 комментария
  • Возможно ли уйти из программистов в DevOps?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Называться ты можешь хоть чертом - главное, чем ты будешь заниматься. Название добавит немного ЧСВ, но добавит ли оно зарплаты? И будет ли адекватно добавление зарплаты новым обязанностям?

    А так-то - уходи, кто мешает? Но доспехи не делают рыцаря...
    Ответ написан
    Комментировать
  • Рутокен и не видит, но не совсем, что делать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    его взяли домой и подключили к ноуту и она сразу определился и дал работу без всей котовасии.

    Значит надо искать чем конфигурация "дома" отличается от конфигурации "не дома". Антивирус, защитник, какой-то софт...
    Ответ написан
    5 комментариев
  • Норма ли постоянное незначительное увеличение использования ОЗУ на сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет. Это называется "утечка памяти". То есть сервер постоянно запрашивает новую память, а старую забывает освободить. Беда многих программ, особенно браузеров.
    Как часто? Зависит от обьема памяти - чем ее меньше, тем чаще.
    Ответ написан
    5 комментариев
  • Что должно отображаться на схеме L3 уровня?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, я обычно схемы делю так:
    L3 - логика. Схема соединения серверов и подсетей безотносительно того, как это соединение сделано. Обычно простая схема с кубиками и линиями, указанием подсетей, имен интерфейсов etc.
    L2 - физика. То же самое, но с прорисовкой свитчей и иерархии их соединения, а также указанием VLAN, буде они есть, и адресов управления свитчами
    L1 - план помещения. План помещения, часто в масштабе, где в реальных точках своего расположения указаны все сетевые устройства и тип их соединения (оптика/UTP/etc). По такому плану можно примерно метраж оценивать.

    Создание схем L2 и L1 - дело долгое и хлопотное, обычно она рисуется раз и потом только поддерживается.
    Ответ написан
    Комментировать
  • Откуда синхронизировать время на объектах критической информационной инфраструктуры?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Любые действия на обьектах КИИ обычно должны быть согласованы с теми, кто отвечает за безопасность оных обьектов, а не с анонимами на тостере. Мы Вам тут насоветуем, а мордасом в пол Вам лежать :)
    Ответ написан
    Комментировать
  • Как блокировать определенные запросы по параметрам на роутере tp link?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Либо нужно другую прошивку поставить, где есть такая возможность?

    Чисто теоретически можно (наверное) вшить openWRT, но проблема в том, что железка слабая сама по себе. Соховские роутеры вообще не рассчитаны на анализ трафика, даже микротики. Анализ трафика по сложным правилам - это squid, а squid - это линух (может быть заработает на полке, но полка - тот же линух, только безобразно изуродованный).

    В данных условиях задача не имеет решения.
    Ответ написан
    Комментировать
  • Какие внешние API функции может выполнять роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Обычно на такой поток сознания я спрашиваю "Хороша была трава?"

    Роутер никакие "запросы" не обрабатывает (хотя конечно у него есть язык скриптов). Роутер настраивается либо через терминал, командами, либо через winbox, кнопочками. Знать нужно примерно одинаково и там и там - в winbox очень мало safety belts, знать, что где прописать нужно примерно одинаково, в winbox просто поудобнее немного.
    Мне нифига непонятно, что там у тебя за игрушки какие-то с Proxifier, что за ерунда, но микротик - серьезное устройство, в нем ни капли модно-стильно-молодежности нет.
    Ответ написан
    4 комментария
  • Как перенаправить на прокси сервер на уровне роутера?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Не так решаешь задачу (если конечно, не принципиально, чтобы разные машины выходили через разные прокси).

    Если же типовая задача обойти ограничения скажем на analog.com (intel.com, latticesemi.com) - берется VPS, с прокси-сервера строится туннель до нее, на прокси- сервере через iptables весь трафик, идущий на эти сайты, заруливается на VPS.
    У клиентов прокси не меняется (ну или прописывается один, если не было). Если "обычный" прокси на выходе не нужен - эта фишка проворачивается прямо на выходном роутере.
    Ответ написан
    Комментировать
  • Как приобрести лицензию Windows для компании?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак. Работают только существующие лицензии и только те, которые с помесячной оплатой. И, насколько я понимаю, прекратиться это может в любой момент.

    А если контора хоть боком, хоть раком относится к КИИ - там срок до 1 января 2025 года по переходу на "отечественный" софт. Правда, я после небольшого с ним столкновения преисполнился всяческого недоумения... но с государством не больно-то поспоришь...
    Ответ написан
    Комментировать
  • Администрирование windows server 2016, как разрешить ввод данных администратора?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В GPO, вестимо. Запускаешь оснастку групповых политик домена и ищещь. Не администратор домена? Вай, бяда... Что ж, придется к админам идти.
    Ответ написан
  • Как сделать сервер администрирования?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    иных задач связанных с администрированием

    Каких задач? Веб-морд администраторов - как собак на свалке. Webmin, cockpit иже с ними.
    Ответ написан
    Комментировать
  • Как сделать так, чтобы пользователь Linux мог просматривать только выбранные папки?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Так сделать можно, но бессмысленно. Пользователь должен попадать в преогромную кучу папок, иначе у него просто ничего работать не будет.
    Ответ написан
    1 комментарий