СТАТИСТИКА / SearchEngines / MaulTalk / Nulled / Toster


2013.11.08, 08:09:28   #Системное администрирование - #49968


В ведении появилось, и я так предчувствую еще появится, некоторое количество Mac'ов. В связи с чем возник вопрос как администрировать данные машины. Знаю, что ОСь основана на FreeBSD, но наверняка есть много нюансов. В настоящий момент основной опыт — это администрирование Windows машин + немного Линукс.
Буду благодарен за толковые книги, ссылки на ресурсы по теме системного администрирования.
 

2013.11.11, 16:33:41   #Серверы - #50152


Всем доброго времени суток.

Есть:
— сервер VPS
— два пользователя (site1, site2)
— два сайта (site1, site2)

Владельцем сайта site1 является пользователь site1, аналогично с site2.

Сайты — интернет-магазины с одинаковыми товарами, но рассчитанные на разные регионы. Ресурсы сервера не резиновые, а изображения товаров занимают >4 ГБ (на каждом сайте). Следовательно хочется все это дело как то оптимизировать и создать 1 папку, изображения из которой будут брать оба сайта.
Подскажите, как сделать красиво и чтоб безопасность не повредить.
 

2013.11.12, 13:47:40   #Хостинг - #50222


Уже года 3-4 пользуюсь шаред-хостингом за 10$/месяц с 512 Мбайт RAM где все перечисленное вполне неплохо уживается (правда есть забавная особенность — процессы php и mysql не входят в это ограничение), но вот для redmine всего два воркера (каждый съедает до 200 Мбайт :() маловато. Хотелось бы больше.


1) Поэтому задумался о переходе на VDS (за те же 10$/месяц, но уже 1 Гбайт RAM), но т.к. раньше им не пользовался, возник закономерный вопрос: а хватит ли указанного объема RAM и будет ли оно работать быстрее? Или, возможно, стоит просто доплатить хостеру еще 7$ за дополнительные 512 Мбайт RAM?


Из того что должно быть:

* nginx

* redmine (сейчас используется passenger, скорее всего так и останется)

* git

* svn

* php (будет или ipb или wordpress, возможно еще несколько небольших проектов)


Большая посещаемость не планируется (фактически для себя).


2) Вторая часть вопроса: куда, собственно, переехать? На хабре в основном советуют: hetzner.de, server4you.com и digitalocean.com Сам склоняюсь к последнему (подкупает SSD и довольно подробные инструкции как всё настроить).


3) Но возникает третий вопрос: где лучше разместить сервер? Лучше европа?


4) И последний вопрос: какую ОС использовать: CentOS, Ubuntu, Debian еще что-то (ни с чем не работал, поэтому разница только в названии)
 

2013.11.14, 10:10:33   #Системное администрирование - #50614


Здравствуйте, специалисты по Linux, Erlang и/или EJabberd.

Я столкнулся с очень странной (и даже невероятной) ситуацией при использовании EJabberd. Необъяснимость произошедшего очень заинтересовала, но собственное расследование ни к чему не привело. Надеюсь на помощь сообщества.

Исходные данные: VDS под Xen, на которой уже полгода крутится Ubuntu 12.04, и стандартные пакеты: изолированный (без S2S) EJabberd и RabbitMQ. За всё это время оба приложения перезагружались только планово при обновлениях или перезагрузках всего сервера, в остальном работали стабильно. К ejabberd локально подключен jabber-bot.

Недавно, пересматривая логи, обнаружил что бот терял связь с сервером на 40 секунд. Удивился, не сеть localhost же отваливался — посмотрел больше. И тут началось интересное.

Исходя из логов и таблицы процессов оказалось что процесс с Erlang VM (beam) был перезагружен. Время создание beam-процесса и его внутренний uptime (ejabberdctl stats uptimeseconds) конечно же соответствовали времени отключения бота.

Вопросы: почему упал(?) хвалёный пуленепробиваемый elrang. И, что более интересно, — кто его перезапустил?

Подвох в том, что в стандартном пакете 12.04 он запускается не через upstart (который умеет следить и respawn'ить), а через старый init.d (SysV), который является простым набором скриптов и запущенные процессы не контролирует, "умерла так умерла".

Ejabberd действительно никто не мониторит. "Убитый девяткой" (kill -9) не поднимается.

Перезагрузился только ejabberd. Ни RabbitMQ, ни epmd, ни другие демоны не "пострадали".

Это произошло во время выполнения cron.daily (стандартный набор). Послужило ли это причиной падения и/или поднятия? Возможно, но я не знаю какая связь. И в предыдущие полгода ничего такого не происходило.

Собрал все логи в одну ленту времени, расположил хронологически.

syslog.log: Cron начинает работу: Oct 25 16:18:01 myhostname CRON[18678]: (root) CMD (test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily ))

ejabberd.log: EJD без видимой причины начинает отключать всех клиентов: =INFO REPORT==== 2013-10-25 16:22:57 === I(:ejabberd_c2s:1502) : ({socket_state,tls,{tlssock,#Port,#Port},}) Close session for admin@myhostname.com/3977817831382700501260091 =INFO REPORT==== 2013-10-25 16:22:57 === I(:ejabberd_c2s:1502) : ({socket_state,tls,{tlssock,#Port,#Port},}) Close session for support@myhostname.com/11507889201382475822937194 =INFO REPORT==== 2013-10-25 16:22:58 === I(:ejabberd_c2s:1502) : ({socket_state,gen_tcp,#Port,}) Close session for bot@myhostname.com/30615165031382475819899328

ejabberd.log: Некоторые клиенты пробуют вернуться: =INFO REPORT==== 2013-10-25 16:23:00 === I(:ejabberd_listener:281) : (#Port) Accepted connection {{127,0,0,1},33716} -> {{127,0,0,1},5222} =INFO REPORT==== 2013-10-25 16:23:00 === I(:ejabberd_c2s:785) : ({socket_state,gen_tcp,#Port,}) Accepted authentication for bot by [] =INFO REPORT==== 2013-10-25 16:23:01 === I(:ejabberd_c2s:938) : ({socket_state,gen_tcp,#Port,}) Opened session for bot@myhostname.com/90172789113827037819693

ejabberd.log: Но сервер тут же выключается: =INFO REPORT==== 2013-10-25 16:23:02 === I(:ejabberd_app:89) : ejabberd 2.1.10 is stopped in the node ejabberd@myhostname

erlang.log, ejabberd.log: Сервер читает конфигурацию, поднимается: =PROGRESS REPORT==== 25-Oct-2013::16:23:29 === supervisor: {local,ejabberd_sup} started: [{pid,}, {name,ejabberd_hooks}, {mfargs,{ejabberd_hooks,start_link,[]}}, {restart_type,permanent}, {shutdown,brutal_kill}, {child_type,worker}] =WARNING REPORT==== 2013-10-25 16:23:29 === W(:ejabberd_config:260) : The option 'modules' is disallowed, and will not be accepted =INFO REPORT==== 2013-10-25 16:23:31 === I(:ejabberd_app:72) : ejabberd 2.1.10 is started in the node ejabberd@myhostname

ejabberd.log: Возвращаются клиенты: =INFO REPORT==== 2013-10-25 16:23:32 === I(:ejabberd_listener:281) : (#Port) Accepted connection {{127,0,0,1},33730} -> {{127,0,0,1},5222} =INFO REPORT==== 2013-10-25 16:23:32 === I(:ejabberd_c2s:785) : ({socket_state,gen_tcp,#Port,}) Accepted authentication for bot by [] =INFO REPORT==== 2013-10-25 16:23:32 === I(:ejabberd_c2s:938) : ({socket_state,gen_tcp,#Port,}) Opened session for bot@myhostname.com/21300376551382703812415798

syslog.log: При этом cron всё ещё работает. Oct 25 16:23:38 myhostname rsyslogd: [origin software="rsyslogd" swVersion="5.8.6" x-pid="454" x-info="http://www.rsyslog.com"] rsyslogd was HUPed

Гипотезы, аргументы и вопросы:

1. Это просто был очень редкий гейзенбаг. Но кто же тогда перезапустил демона?

2. Cron перезапустил процесс для каких-то своих целей. Но раньше такого никогда не случалось. Да и слишком топорно для сетевого сервера.

3. Ejabberd решил перезапуститься по какой-то причине. Критическая ошибка, плановая перезагрузка (поискал в документации и коде про это — не нашёл). Похоже, потому что перезагрузка была мягкая, вначале отключались клиенты, в потом завершился процесс. Но почему тогда перезагрузилась сама VM? Обычно EJD рестартует внутри VM (ejabberdctl restart).

4. Erlang VM решил перезапуститься по какой-то причине. Если это критическая ошибка, то вряд ли EJD успел бы плавно отключить всех клиентов. Если плановая перезагрузка —… мы же про Erlang говорим, а не про Win95.

5. Это так Xen шалит. Не работал с ним, не в курсе его возможностей и особенностей. Но странно, если он отстреливает и перезапускает процессы.

6. Я проглядел монитор-респаунер EJD. Почему он тогда не поднимается после kill -9? Ну всякое бывает, раскройте мне глаза.

Перезапущенный нечистой силой демон сейчас работает, для проверки гипотез можно что-то посмотреть.

 

2013.11.14, 22:06:38   #Системное администрирование - #50814


Есть такая проблема. Время от времени приходится снифирить трафик на интерфейсе и при разборе что да как приходится отфильтровывать кучу мусора. Можно ли как-то заблокировать по умолчанию весь трафик и разрешить только нужное.

 

2013.11.14, 22:25:18   #Хостинг - #50820


Сейчас на одном сервере сайт и FTP (в разных папочках).
На сайте используется много фоток из этой папки, но так же есть много документов, которые желательно было бы хранить отдельно.

Стоит ли их разбивать на 2 разных сервера.

На одном остаивть сайт, а на другом - ФТП
+ независимость
- доступ к файлам?

Просто не очень представляю этот велосипед.
 

2013.11.15, 06:53:12   #Системное администрирование - #50878


Нужно в доменной сети разместить всем пользователям в меню пуск определенный ярлык. Пробовал делать через GPO, разместить получается только в разделе все программы, а надо именно на главной закладке. Может быть кто знает другое решение?
 

2013.11.15, 10:24:24   #Системное администрирование - #50908


Есть интернет-магазин. Через форму быстрого заказа ежедневно сыпятся спам-заказы. По логам вычислил как минимум два IP-адреса, с которых эти заказы отправляются POST-запросом. Как грамотно их заблокировать? Какая-то директива в .htaccess? Какие еще способы борьбы с такими ботами есть? Капчу ставить не хочется.

Спасибо.

 

2013.11.15, 11:35:33   #Системное администрирование - #50922


Есть сеть 80-100 машин linux xubuntu. Работа через терминал - 2003r2 2008r2. Сейчас работа идет через remmina. С ней есть проблема. Часто, при коннекте в сессию, после ввода логина и пароля, окно приглашения пропадает, остается "серый экран", и клиент зависает. Исправляется выбрасыванием пользователя из сессии. Нашел программу 2x client там все работает замечательно, но не пробрасываются принтеры. Техподдержка платная, и стоит дорого. Посему прошу помощи здесь. Может кто сталкивался? Как пробросить принтеры через 2x client или исправить "серые экраны" в remmina

 

2013.11.15, 13:32:13   #Системное администрирование - #50964


Работаю над личным проектом в одиночку, очень часто внедрение новых функций оборачивается ошибками. На сайте уже есть активное сообщество и из-за специфики проекта ошибки очень сильно нарушают работу ресурса. Лояльность падает.

С ноября всё стал сначала делать на тестовом сервере (полный дубликат рабочего), на рабочем развернул git и туда уже вливаю изменения из тестовых веток. Но ошибки всё равно есть, так как видимо я не могу отследить все моменты при тестировании, а хочется внедрять новшества быстрее. Может я слишком спешу?

Можете посоветовать какие-нибудь методологии разработки и внедрения новых фич, существующие в профессиональных проектах. Спасибо.

 

2013.11.15, 22:29:29   #Системное администрирование - #51130


Получили внешний жесткий диск в подарок к телевизору Samsung. Через три недели очень редкого использования при подключении через usb распиналась файловая система, винда предложила отформатировать, но не смогла - ошибка (не заскриншотил, извините). Помогло только удаление раздела и сознание нового. До первого же перетыкания. После подключения и отключения - та же беда. Разобрал кейс (он, кстати, одноразовый, без поломки защелок - не разобрать). Воткнул диск в новый карман (другой, заведомо рабочий), отформатировал, в таком состоянии диск работает уже неделю, нет никаких нареканий.
Внутри стоял WD5000BPVT. Вывод - прокладка-конвертер SATA-USB - полный шлак. Скорость чтения в стандартном кармене была 30 мб/с. в другом кармане - 40 мб/с.
Но не это было самым огорчительным.

При попытке подключить диск напрямую через сата - компьютер не стартует. На первом же окне после проверки памяти/дисков экран становится черный, и все.. Тихо шуршат вентиляторы, биоса нет.
Отключил, поставил в биосе на этот сата порт горячее подключение, загрузился, воткнул хард - менеджер дисков видит два куска - 58.22 RAW и не размеченный на 407.54.

Вопрос к знатокам - что это зверь?
Через мои руки прошло много жестких дисков, но такое - вижу в первый раз.
Хотелось бы все-таки его использовать в качестве внутреннего.
Буду искренне благодарен за дельные советы.

UPD: Слышал, что у некоего знакомого знакомого такая же проблема.

 

2013.11.15, 22:57:24   #Системное администрирование - #51134


Значит проблема состоит в том, чтобы не просто заблокировать (это без проблем), а заблокировать так, чтобы в этом нельзя обвинить тех отдел. Так как это госконтора и там мало кто работает - большая часть смотрит видео ролики, либо фильмы, либо сериалы с инета.

Ни административно, ни политически, ни явно технически это сделать нельзя.

Как вариант, либо как-то пытаться через qos это сделать, чтобы скорость была такой, чтобы это нельзя было юзать (то есть формально бы работало), либо как-то портить поток, чтобы видео было не смотрибельно. Юзеры работают в тонких клиентах hp. Шлюз в инет через tmg, планируется замена на pfsense.
Решено заменить на pfsense для для реализации идеи.
 

2013.11.16, 03:12:20   #Системное администрирование - #51160


Возможно вопрос ниже покажется бредовым, так как уже утро, но все же я спрошу.

Вот много на свете IT-профессий.

Возьмем к примеру программиста, — для того, чтобы получить опыт и знания, при этом не потеряв мотивацию, ему нужно программировать, — он может делать свою любимую программу о которой мечтал, просиживая ночами, не смыкая глаз, забывая о еде, так как он очень увлечен этим невероятным процессом; дизайнер — дорабатывать старые иконки, придумать логотип, знаки шрифты и прочее, — аналогично.

Сюда же проектировщик интерфейсов, художник, иллюстратор, 3D-модельер, верстальщик — людьми движет творческая страсть к любимому делу, в связи с этим их производительность, скорость обучения очень хорошая.

А если я системный администратор (инженер по сетям, администратор СУБД и пр.), то в чем искать творческую составляющую? Ну скачал я учебник по CCNA, кучу вопросов, симулятор сетевого оборудования, да хоть само оборудование домой — все это скучно, если ты не работаешь где-нибудь у провайдера, нет той свободы, нельзя построить свой маленький мир из классов и объектов, слоев и анимации; отсюда — нет мотивации тупо учить; читать → воспроизводить → понимать и так несколько месяцев, пока не усвоишь. Неужели мне просто не нравится своя профессия, что мне так от нее скучно? Но ведь это действительно так!

Как быть?

 

2013.11.17, 01:33:15   #Хостинг - #51314


Самостоятельно не нашёл ничего лучше http://serverstreet.net/kvmvps.php (предполагаю вариант 1G, так как под Windows ещё надо будет запустить Visual Studio и, боюсь, меньше гигабайта памяти можно и не пробовать приобретать). Потому будут интересны и комментарии по поводу этого сервиса - знает кто-то что про них?
 

2013.11.17, 14:26:16   #Системное администрирование - #51366


Добрый день!
Прошу помощи сообщества в формировании необходимой базы знаний для старта фрилансером, а конкретнее хочется уйти на odesk.com, но необходимо еще многому научится.
В данный момент работаю эникеем, поэтому хочу выбрать целевую нишу и стать в ней профессионалом. Посоветуйте, что сейчас актуально в сфере администрирования во фрилансе и желательно еще литературу по предлагаемым направлениям.

 

2013.11.18, 14:23:24   #Системное администрирование - #51544


Приветствую всех! Не знаю как и быть, но со свежекупленном сервером происходит такая беда - 41ая ошибка и как следствие - спонтанная перезагрузка. Исходя из этого support.microsoft.com/kb/2028504/ru мой случай аккурат подпадает по 3тий вариант развития событий, а именно жесткое зависание и отсутствие бсода. Форумные эксперты, найденные на просторах сети, подсказали отключить: все С-state процессора, SpeedStep, TurboBoost и С1E (С1E в биосе нет), короче говоря, все, что влияет на питание процессора. После отключения, время жизни без перезагрузок увеличивается до нескольких дней, и все равно сервак перезагружается.
Эксперименты с подлкюченным одним из двух блоков питания - появляется ошибка whea_uncorrectable_error на обоих бп. Всегда после таких перезагрузок на лицевой панели корпуса зеленый диод меняет цвет на желтый (знак восклицания в треугольнике).
Проверенно в ОС windows 2008R2, 2012, 2012R2
Конфигурация: платформа P4208IP4LHGC, проц. Xeon E5-2620 2шт
Платформа прошита на последнюю версию 02.01.0002
 

2013.11.18, 15:17:14   #Системное администрирование - #51564


Добрый день, коллеги!

Заголовок страшный, а по факту имеется небольшая (2 офиса, оба в Москве) компания, оказывающая разного рода медицинские услуги, специфический софт (далее - СС) для управления этой самой компанией, и задача всё это внедрить.

По пунктам:
- Составление конфигураций и закупка оборудования (1 сервер + 7 рабочих станций + ноутбук + периферия (UPS'ы/мониторы/клавы/мыши) + точки доступа)
- Сборка сервера и рабочих станций, инсталляция оборудования на места
- Установка софта:
а. Сервер: Win2008R2 + MS SQL + СС + антивирус
б. Раб. станции + ноут: Win7 + MS Office + СС + антивирус
- Создание WiFi-инфраструктуры (внутренняя / гостевая сети, объединение точек доступа в рамках одного офиса)
- Настройка VPN-туннелирования между филиалами
- Настройка резервного копирования (не особо критично, со слов заказчика, бэкапить достаточно раз в месяц)
- Курирование вопроса закупки лицензий (MS + СС + антивирус), заключение Open License.

Это обязательно.

Вероятно, нужно будет еще поковыряться с витухой (не видел еще офиса). Ну и собрать RAID-массив, протестировать работу сервера, СС, и всего прочего, и остальные очевидные мелочи перед вводом в эксплуатацию.

Возможно, наметанный глаз матёрых собратьев по роду деятельности сможет добавить еще что-то важное к этому списку, что я упустил из виду.

Собственно, вопрос: сколько такая работа стоит? Регион - Москва. Желательно указать диапазон от (ниже - себя не уважать) и до (выше - уже просто хамство). И сколько может стоить поддержка этого хозяйства (хотя пока этот вопрос и не стоит, для начала нужно просто сделать всё под ключ, разово).
 

2013.11.18, 17:52:16   #Системное администрирование - #51604


Как найти облачное решение, задачи GPU, в различных программах? Сегодня есть множество сервесов, позволяющих решить такие задачи. Как сделать облако самому, для решения GPU задач удалённо? Какую OS использовать, есть ли готовое программное решение? Как правильно настроить кластер GPU задач?
 

2013.11.19, 00:00:48   #Хостинг - #51684


Делаю сайты на заказ.
Озадачился приложением под Андроид для учёта регистраций доменов и хостинга (на различных площадках). Желательны напоминалки о продлении, анализ поступивших сумм, todo-list и прочие прелести. Вобщем, CRM для фрилансера :)
Заранее спасибо!
 

2013.11.20, 07:42:33   #Системное администрирование - #51996


Здравствуйте!
Задача настроить домен 3го уровня на веб-сервере Apache
Имеется:
ОС windows 2003;
Apache 2.2.4;
Служба DNS;
Уже настроенный и работающий сайт;
Что сделано:
Файл httpd.conf содержит в том числе:
ServerRoot "C:/web/Apache" Listen 80 ServerName server.yarrsk.ru:80 DocumentRoot "C:/web/htdocs" Options Indexes FollowSymLinks AllowOverride All Order allow,deny Allow from all
Файл httpd.conf - раскомментирована строка:
Include conf/extra/httpd-vhosts.conf
Файл httpd-vhosts.conf содержит:
NameVirtualHost 127.0.0.1:80 DocumentRoot "C:/web/htdocs" ServerName yarrsk.ru ServerPath "C:/web/htdocs" DocumentRoot "C:/web/htdocs_old" ServerName old.yarrsk.ru ServerPath "C:/web/htdocs_old"
Служба DNS настроена следующим образом:
Создана зона прямого просмотра yarrsk.ru, в ней создан узел А с именем old
Проблема при переходе на old.yarrsk.ru отображается содержимое в DocumentRoot "C:/web/htdocs", вместо DocumentRoot "C:/web/htdocs_old"
Подскажите в чем может быть проблема. Спасибо
 

2013.11.20, 08:00:12   #Системное администрирование - #52000


Вчера участвовал в одной олимпиаде (потом ссылку на отчёт сюда вставлю, как появится), там были задания по кластеризации с использованием drbd + gfs2, ctdb + samba. До олимпиады я вообще о таких технологиях не слышал, оказалось всё это очень интересным и полезным. В связи с этим возник вопрос: какие существуют ещё интересные задачи в реальных компаниях, которые можно решить в домашних условиях, чтобы набраться опыта для участия через год, да и просто на будущее? Самое очевидное - устроиться на стажировку в какой-нибудь Яндекс, это понятно, а если дома? Опыта в массовых проектах нет, работы глобальной нет, знакомых IT-специалистов нет. Интересуют как конкретные примеры, так и названия полезных инструментов, желательно, чтобы оба пункта были в примере.
 

2013.11.20, 12:22:03   #Системное администрирование - #52042


При попытке установить Ajenti на чистый ubuntu server 12.04 (x64) по инструкции с сайта http://docs.ajenti.org/man/install/ubuntu.html#ubuntu-packages
Получаю ошибку
Пакеты, имеющие неудовлетворённые зависимости:
ajenti : Зависит: python-requests (>= 0.12.0) но 0.8.2-1 будет установлен
E: Невозможно исправить ошибки, у вас отложены (held) битые пакеты.
Как установить нужный пакет python-request?

При выполнении sudo apt-get update получаю в конце
Чтение списков пакетов… Готово
W: Ошибка GPG: http://repo.ajenti.org main Release: Следующие подписи не могут быть проверены, так как недоступен открытый ключ: NO_PUBKEY BDC3FBAA53029759

Как решить эти проблемы?
 

2013.11.20, 18:19:26   #Системное администрирование - #52166


Здравствуйте.
Учусь разворачивать DNS в сети. Понимаю принцип работы Bind, но ранее всегда настраивал его с прямым доступов в Сеть, что позволяло указывать в секции forwaders { 8.8.8.8; 8.8.4.4; }; и запросы на внешние ресурсы уходили на сервера Google. Сейчас в тестовой среде появился прокси на Squid (Debian, версия Squid 3.1.20), который минимально настроен на проксирование запросов из внутренней сети без авторизации.

Конфиги в минимальном состоянии, только чтобы работало:
directory "/var/cache/bind"; forwarders { 8.8.8.8; 8.8.4.4; }; dnssec-validation auto; auth-nxdomain no; # conform to RFC1035 listen-on port 53 { 127.0.0.1; 10.1.1.3; }; disable-empty-zone yes; zone "agc.com" { type master; file "db-agc.com"; journal "/var/cache/bind/db-agc.com.jnl"; allow-update {key rndc-key;}; }; zone "1.1.10.in-addr.arpa" { type master; file "db-1.1.10"; journal "/var/cache/bind/db-1.1.10.jnl"; allow-update { key rndc-key; }; };
Разрешение прямое и обратное для внутренних хостов работает.
Примерная схема сети:
Схема">
 

2013.11.21, 15:03:12   #Хостинг - #52400


Взяли сервер по FastVPS. Нужна пошаговая инструкция по установке 1С Битрикс редакция "Старт" на этот сервер.
Как установить Apache, PHP, куда заливать установщик Битрикс и как его запустить?
 

2013.11.22, 14:46:45   #Хостинг - #52672


Используется бесплатный хостинг, доступ по ftp. Каким образом можно задать права на загружаемый средствами php файл? По умолчанию 600.

Пытаюсь так:

chmod($file, 0755); где $file = "/img/имя_файла" - не получается.
 

2013.11.22, 15:16:46   #Хостинг - #52678


Есть такая проблема - привязать домена к хостингу.

Имеем
- домен;
- хостинг на домене 3-го уровня(не юкоз и т.п.);
- у sub.site.ru IP одинаковый с site.ru

Возможно ли привязать домен к определённой папке сайта типа sub.site.ru/razdel ? Есть возможность перенести раздел в поддомен - razdel.sub.site.ru. Если возможно, то каким образом (желательно подробней).
Способ с маскировкой URL (сайт открывается во фрейме) не катит.
Способ 302 перенаправления не катит.
 

2013.11.24, 18:28:13   #Хостинг - #53126


Необходим совет по конфигурации серверов для предоставления услуг VDS-хостинга на базе технологии KVM.

На данный момент, имеется такая железка:
- CPU: Core i7-3930k
- RAM: 64GB

Интересуют такие вопросы:
- Какие HDD использовать для локального хранилища?
- Имеет ли смысл использовать software RAID10? Если же нет, то какой RAID-контроллер посоветуете?
- Имеет ли смысл использовать два хранилища? Один на HDD, другой на SSD (для разных потребностей клиентов)
- Сколько (примерно) можно поместить виртуальных серверов при минимальном оверселлинге?
 

2013.11.25, 12:03:10   #Системное администрирование - #53298


Добрый день.
Хочу приобрести флешку с аппаратной защитой от записи в виде переключателя для использования в качестве противовирусной.
В интернете нашел несколько, китайских околоноунеймовых, но люди жалуются что они быстро мрут.
Можете посоветовать что-то конкретное, проверенное?
Или, может возможно замодить обычную флешку врезкой переключателя во что-то наподобие пинов разрешения записи?
Буду признателен за помощь.
 

2013.11.26, 03:45:47   #Системное администрирование - #53510


Посоветуйте роутер, который честно выдаст 1Gbps на WAN порту.
Компания регулярно зaкачивает 4-10 TB данных в неделю из офиса на сервера.
Количество подключенных устройств небольшое, около 50.

P.S. Желательно что-нибудь брендовое и надежное. Роутер будет подключен удаленно и ехать до него в случае подвисания около 20-25 минут.

Спасибо!
 

2013.11.26, 19:21:33   #Хостинг - #53670


Используется бесплатный хостинг, доступ по ftp. Каким образом можно задать права на загружаемый средствами php файл? Файл загружается в каталог img, и парава у него 600, следовательно на сайте не отображается изображение.
Вот код загрузки изображения:

 

2013.11.27, 04:25:07   #Системное администрирование - #53752


Проводил не большое исследование рунета для статьи.

По статистике mx записей доменов получилось что из 5.8 млн доменов (ru,su,rf).
Почти 150 тыс доменов отправляют почту через dial-148-240-4-32.zone-1.ip.dial.net.mx
Это второй по величичене "почтовик" в рунете.
Через яндекс ходит почта для 243212 доменов.

Но дело в том, что dial-148-240-4-32.zone-1.ip.dial.net.mx это 127.0.0.1 что очень странно на мой взгляд.

# dig a +short @8.8.8.8 dial-148-240-4-32.zone-1.ip.dial.net.mx
127.0.0.1

Есть ещё одна странная на мой взгляд запись.
У 80 тыс доменов в mx записан ip адрес 148.240.4.32
1. это не соответствует стандарту, т.к. должен быть FQDN
2. очень сомнительно что какой-то мексиканский провайдер
person: Administrador Avantel
address: Parque Industrial Kalos Nave 6, 6,
address: 66600 - Apodaca - NL
country: MX
будет обслуживать российскую почту в таких объёмах

Сталкивались ли вы с этими странными почтовыми доменами?
Есть ли ли у вас предположения почему так происходит(произошло)?

Посмотрел несколько сайтов на этих доменах - всё это парковка.
Получается парковщик просто шутит отправляя почту 150 тыс доменов в localhost и 80 тыс доменов в мексику?

Вот примеры доменов для dial-148-240-4-32.zone-1.ip.dial.net.mx:

car-air.ru
berezina.ru
mobvision.ru
goldfirm.ru
subside.ru
artinter.ru
c-climat.ru
matreshky.ru
avtomagaziny.ru
antalya-tur.ru
sportcat.ru
rzf.ru
ruswire.ru
cdporno.ru
prikolisti.ru
semer.ru
flowersbook.ru
comonline.ru
lotio.ru
zerech.ru

Вот примеры доменов для 148.240.4.32:

galmash.ru
prosto-dengi.ru
usbr.ru
xn--80adchdpcuvhre0b.xn--p1ai
arcvoyager.ru
bearded.ru
energozashita.ru
xn--j1aqc7aq.xn--p1ai
grand-buket.ru
installd.ru
verbi.ru
prodmet.ru
goodcredit.ru
web-building.ru
xn--80ah0al9c.xn--p1ai
kptv.ru
cards-online.ru
zaborovie.ru
alpdoor.ru
artukraine.ru
 

2013.11.27, 19:13:36   #Системное администрирование - #53916


Доброго времени суток, для тех кто не в курсе 12 декабря планируется единый день обращения граждан в различные гос. учреждения, для этого создана площадка ССТУ,РФ (работает в закрытом режиме для уполномоченных лиц из гос. учреждений). Кому либо уже удалось протестировать софт, видеосвязь, другие варианты связи? На площадке куча инструкций, но чего-то похожего на технические мануалы, и хоть как-то помогающие сис. админам стремится к нулю. По ним и методом тыка был установлен VipNet, координаторы доступны, сервера ССТУ в випнет сети тоже. Установился какой-то АРМ ( ярлык в виде орла). Иногда даже логинется, в другие моменты сервера либо лежат либо не пускают, видимо все люди спохватились к тестовому запуску и положили сервера. Вопрос в том как вообще протестировать видео связь и другие виды связи? Как должно быть организованно рабочее место уполномоченного лица который должен работать с этим софтом? или с ним работать должен кто-то другой? Будет ли использовать microSIP как предполагалось ранее? будут ли использоваться IP телефоны? В общем вопросов очень много, тех поддержка сама не в курсе. Куда обращаться за разъяснением? Складывается такое ощущению что сами разработчики не в курсе как оно должно работать и всё меняется каждую минуту?
 

2013.11.28, 15:26:32   #Хостинг - #54084


Добрый день, господа!
Прошу помощи-совета в вопросе выбора облачного хостинга в Китае или Гонконге.
Ключевые параметры:
SLA 99,9% uptime
24*7 техподдержка, англоязычная меня лично не пугает, но иероглифов китайских не знаю.
Виртуализация на VmWare\XEN. Hyper-v конечно тоже можно, его сейчас используем, но мечтаем о другом.
Возможность размещения своего оборудования в дата-центре. Хочу туда съездить, посмотреть, да пару железок поставить (NAS).
Интернет нужен быстрый до России. 250 клиентов по RDP, и это не предел.
Вопросы лицензирования нас тоже волнуют- в идеале, чтобы они (вопросы) не волновали хостера и ему было плевать на сколько у нас лицензионная ОС или SQL сервер. Однако, глядя на типичные предложения я могу сделать вывод, что у них у всех (или у большинства) в комплекте идет уже лицензия (рассматривал ОС WinSRV2008).
Также, по умолчанию, предполагается что такие технологии как VLAN доступны.
Волнует меня еще старость оборудования и типичный набор услуг- авторезервирование каждый день, динамическое увеличение памяти и дискового пространства и т.п. плюшки, которые порой бывают необходимы сразу и еще вчера.
И ключевой момент- взаимодействие с правоохранительными органами нашей страны. Не хочется получить ситуацию, когда по какому-то непонятному запросу какие-то дядьки вынимают все что нажито непосильным трудом и капец-ничего не работает, все у них.

Оплата, понятное дело, по безналу.
Приличная панель клиентская тоже является плюсом..

Гуглил, куда без этого.
Предложений полно- глаза разбегаются... НО наверняка кто-то пользуется приличным вариантом, подходящим под мои требования.
Прошу поделиться ссылками.
 

2013.11.28, 22:58:18   #Хостинг - #54174


И так, суть вот в чем:
На vps хостинге есть поддомен, на котором работает скрипт, используемый для сотрудников. Надо сделать так, чтобы он был крайне незаметным и защищенным. Чтобы войти, скрипт просит авторизацию, но этого недостаточно безопасно.
Что если сделать самоподписной (или нет) SSL на нем в связке паролирование директории посредством htaccess + digest-аутентификация (передача MD5)? Или это через чур? Как правильней?
 

2013.11.29, 08:29:10   #Системное администрирование - #54226


Доброго времени суток, коллеги.
Как известно залогом хорошего специалиста является правильная база и практика.
Хотелось бы первоначально заложить знания о сетях,сетевом оборудовании, OS WinServer и компонентах системы.
Что вы можете посоветовать к прочтению начинающему системному администратору?
С чего начать? Какие книги и руководства?
 

2013.11.29, 09:53:19   #Хостинг - #54228


Подскажите, можно ли как то из расширения adblock сделать скрипт adblock.js что бы можно было подключать на свой сайт размещенный у недобросовестного бесплатного хостера, который постоянно встраивает свою рекламу мне на сайт.
 

2013.11.29, 10:16:56   #Системное администрирование - #54238


Модель свича: d'link des-1228.
Задача: Нужно чтобы из этого порта не выходили широковещательные запросы.
 

2013.11.30, 21:21:53   #Хостинг - #54574


У меня есть php шаблон интернет магазина и бесплатный хостинг. Phpbb отображается так же. Вот сайт cshop.hut4.ru

Что делать?
 

2013.11.30, 23:53:38   #Хостинг - #54608


При установки joomla 3 на хостинге возникла проблемы подключения БД MySQL. В личном кабинете хостинга создаю бд MySQL, далее в joomle ввожу имя и пользователя этой бд, но выдает ошибку: Не удалось подключиться к базе данных. Текст сообщения об ошибке: Could not connect to MySQL.
Пересмотрел видео по подключению, таких траблов не возникает, вопрос: Из-за чего joomla не может подключить БД?
 

2013.12.02, 20:15:25   #Системное администрирование - #54920


Здравствуйте, подскажите в чем может быть проблема, есть файловый сервер на Samb'e, на нем расшарены ресурсы (сетевые папки), в них находиться файлы indesign, с которыми работают верстальщики и редактора. Проблема в том, что периодически исчезают IDLK файлы, отвечающие за блокировку файла. Из-за чего возникает проблема с тем, что двое работают одновременно с одним файлом, и если кто-то его переименует или перенесет его, то Indesign валиться с ошибкой и вся "работа улетает". В связи с этим философский вопрос как можно победить эту проблему, спасибо?
P.S. Версия Indesign Creative Cloud 9. Рабочие станции на Windows 7, Mac os X 10,6-10,8.
 

2013.12.02, 20:40:04   #Системное администрирование - #54930


Вопросы будут в конце.
Относятся они применительно к конкретно моей жизненной ситуации, которая описана ниже.

Мне 29 лет, я бородат :) и всю жизнь увлекался IT. Начинал с карманного советского микрокомпьютера с бейсиком и 1224 байтами ПЗУ. Потом ставил/переставлял/лечил Windows друзьям и знакомым, настраивал сети и роутеры. Из родного Тольятти поступил в С-Пб ИТМО на контракт "не нужного" мне факультета, чтобы потом перевестись на IT-направление (так шансов пройти конкурс больше). Пока жил в общаге - писал сайты на ASP+MSSQL (ибо "в комплекте" с ОС). Увлекся линуксом - Убунту, потом Gentoo, потом остановился на Арче. Технический английский понимаю хорошо, хотя свободно разговаривать смогу только если хорошенько попрактиковаться в рабочей обстановке.

Мой хитрый план с универом не сработал - перевестись "на IT" не удалось, учебу я забросил, отчислился и уехал в Тольятти, а потом ушел в армию. С момента возвращения работаю "руками" - в цеху на производстве. На данный момент я решил, что хочу заниматься любимым делом и начать получать за это деньги. А люблю я часами сидеть в консоли, узнавая новое, разбираясь с проблемами и погружаясь в мир Linux-технологий. Одновременно с текущей работой плотнее заняться самообразованием не получилось - в будни она съедает много времени и сил, а на выходных я чаще шастаю по горам с рюкзаком и палаткой ))

Поэтому план себе я определил такой:
1) Перед НГ я переезжаю в Питер и несколько месяцев живу на накопления, без постоянной работы (жилье есть).
2) За это время я лихорадочно заполняю прорехи в фундаментальных знаниях, в режиме полного рабочего дня самообучаясь путем решения заранее составленного списка практических задач: осваиваю гипервайзоры, настраиваю сеть виртуальных машин под ними, настраиваю систему контроля/мониторинга, осваиваю SELINUX/APPARMOR и т.д.
3) Одновременно с этим я готовлюсь и сдаю экзамены на сертификаты LPIC1 и LPIC2 - больше для себя, но в то же время надеюсь на их помощь в трудоустройстве.
4) Пытаюсь найти работу "по направлению" - возможно, начиная с "младшего втыкальщика rj45-коннекторов".

Доп. информация: при указанных вводных, у меня минимальные зарплатные ожидания и готовность к длительному периоду дауншифтинга - все ради того, чтобы обучиться и овладеть желанной профессией и знаниями.

Спасибо, если вы дочитали до этого места - написать короче я не мог, честно! :)

Пока список тем для изучения примерно такой (без порядка приоритетов):
- bash-скриптинг
- сети, адреса-маски, основные протоколы разных уровней, настройка роутера "с нуля"
- изучения специфики дистров: Debian, CentOS думаю мастхэв
- виртуализация: KVM, OpenVZ, LXC, другие - пока не знаю, на что делать упор
- как минимум одна система контроля вроде Zabbix - понять общие принципы, настроив мониторинг
- умения мониторить ситуацию в системе - в любой момент уметь выяснить, что за процессы запущены, что делают, куда лезут, кому принадлежит та или иная активность в сети, чем вызвана дисковая активность
- Разобраться полностью как с ACL, так и со всякими Hardened-вариантами, SeLinux/Apparmor во все поля
- Raid через mdadm, создавать/ломать/пересобирать/разбирать массивы
- LVM (видел на хабре про проприетарную LxVM - не знаю, стоит ли лезть?)
- Шифрование разделов (LUKS)

А теперь - вопросы:

1. Насколько высоки мои шансы стать востребованным и получить работу при следовании такому плану?

2. Какая вероятность, что мне в этом помогут LPIC1/2-сертификаты?

3. Может быть, есть способы ускорить процесс обучения, о которых я не знаю - какие-нибудь курсы linux-админов, или на Coursera, или книги?

4. Список "к изучению" у меня постоянно растет - добавляются в закладки все новые статьи на Хабре, из одного вытекает другое и т.д. - в итоге уже голова кругом и глаза разбегаются.

Помогите расставить приоритеты по списку, либо напишите те области, со знанием которых моя востребованность работодателями возрастет особенно сильно.

Может быть, есть технологии, знание которых необходимо практически обязательно? Какие нибудь "дружить *nix и Active Directory"?


P.S. Глаза горят, намерен идти к мечте. Иначе зачем жить?
 

2013.12.03, 20:14:27   #ISPmanager - #55172




Господа, в общем проблема на скрине.
Есть сервер с ISPmanager Lite на котором я с консоли через useradd добавил еще одного пользователя. ISPmanager же в итоге его как то «спалил» и добавил в список пользователей. Теперь пытается его бекапить встроенными средствами и ругается в логи из-за невозможности операции.
Как его оттуда убрать?
 

2013.12.03, 21:41:07   #Системное администрирование - #55194


Доброго всем времени суток!

Собственно вопрос в том, возможно ли средствами outlook 2007 заблокировать отправку с ящика писем на все домены, кроме одного? К сожалению, на стороне почтового сервера сделать этого возможности нет ( нету к нему доступа), поэтому интересуют именно встроенные возможности.
 

2013.12.06, 12:48:42   #Системное администрирование - #55768


Есть: Два сервера в разных датацентрах. Серверы являются частью одного распределенного приложения. Оба сервера имеют белый ip.
Вопрос: Каким способом организовать связь между ними?

Первое что мне пришло в голову - VPN.
Подскажите как лучше это сделать. Спасибо.
 

2013.12.06, 20:07:42   #Хостинг - #55836


Подскажите пожалуйста какие ограничения, кроме ресурсов, на бесплатном тарифе от heroku.com.
 

2013.12.07, 13:47:18   #Системное администрирование - #55962


Здравствуйте.

В школе, в классе информатике, хочу объединить все компьютеры в сеть.
Чтобы:
1. Можно было устанавливать программы из одного источника (сервера, репозитария), чтобы не скачивать из внешней сети постоянно одну и туже информацию для всех компьютеров.
2. Чтобы все установочные программы хранились на одном компьютере.
3. Чтобы можно было с основного комьютера (ноута) управлять всеми компьютерами. Настраивать. Видеть, что делает ученик, ограничивать доступы или действия.
4. Настроить систему безопасности, чтобы не лазили на ненужные сайты (это целая проблема сейчас в школах)
5. Чтобы у каждого ученика был свой рабочий стол или папка, которую только владелец мог просматривать.
6. Чтобы можно было подключиться из дома к нужному (или основному) компьютеру и скачать или добавить нужный файл.
7. Чтобы учителя не устанавливали левое ПО. И возможно было удаленно решать их проблемы. Вроде можно как-то завести в один домен, чтобы учетные записи хранились на одном компе.
8. Чтобы можно было связаться с нужным учителем через компьютер, если он не дома и не в школе.

На данный момент, хочу разобраться как это все настроить, чтобы хотя бы в одном классе работало. Что для этого нужно знать, какой софт и что порекомендуете прочитать.

Большинство компьютеров с Windows. Есть Mac Os и совсем мало Linux. Поэтому взять установить на все компы Linux, не прокатит. Большинство учителей, еле освоили Windows на базовом уровне.

Было бы здорово увидеть некий пошаговый план, что нужно сделать и что должно в итоге получиться. Соответственно, что нужно прочитать на каждом этапе, чтобы самостоятельно все реализовать.
 

2013.12.08, 20:47:41   #Хостинг - #56238


Подскажите пожалуйста, может кто сталкивался с таким явлением - у меня сайт хостится в Америке (хостер неплохой и не самый дешевый), переодически он вообще перестает открываться, переключаю на другого провайдера: допустим с домашнего на йоту и все путем...
Так и сижу и перебираю двух домашних провайдеров+ 3G + Yota, весело.
Причем ошибка, то есть отказ нерегулярный - плавающая проблема.
Пинговал уж его и тестил повсякому выдает такую вот ошибку:

SOA
Delivery over IPv4 to root@amypond.asmallorange.com could not be done.
Failed to deliver email for SOA RNAME of weblrr.com (root.amypond.asmallorange.com) using root@amypond.asmallorange.com.

DNSCheck failed to deliver email to the email address listed as the one responsible for the zone.


Может быть из-за нее? Кого натягивать: хостера или домен регистратора? Или может в настройках хоста или панели регистратора покопаться?

мой домен: weblrr.com
hosting: asmallorange.com
domain name reg: namecheap.com

Заранее благодарен за ответ!
 

2013.12.09, 09:51:50   #ISPmanager - #56344


Здравствуйте! Возник вопрос.

Недавно решил установить себе на сервер SSL сертификат и случайно нашёл сайт Start SLL (https://www.startssl.com/). Зарегистрировался, создал сертификат (По вот этой инструкции), когда начал устанавливать на свой сайт возникла проблема в ISP-manager, пишет "Приватный ключ имеет неверное значение".



Я обратился в поддержку самого ISP-manager, где мне сначала пытались помочь, сказали что нужно сбросить пароль, а затем сказали чтобы Я обратился в Поддержку (В Bill Manager'е) за 30 евро. Я решил войти на сайт, где регистрировал,сертификат, и увидел примерно следующее.



Ошибка подключения SSL. Не удается создать безопасное соединение с сервером. Возможно, проблема на сервере, или у вас отсутствует клиентский сертификат.

Что это значит? Почему Приватный ключ имеет неверное значение?
 

2013.12.09, 12:02:16   #Системное администрирование - #56374


Мой пк начал ловить вот такие глюки:
1) после гибернации (спящий режим) когда компьютер полностью выключается, то через секунду сам по себе включается снова. Такое бывает только после гибернации, после обычного выключения все нормально.
2) Иногда при длительном отходе от компьютера он переходит в режим ожидания и далее так в нем и находится до перезагрузки системы. Тоесть дергаешь мышку, тыкаешь по клаве, ничего.

Подскажите пожалуйста в чем может быть проблема ?
 

2013.12.09, 13:33:31   #Системное администрирование - #56404


Подскажите, могу ли я в Hyper-V настроить разные права доступа на разные виртуальные машины для пользователь.

Например, чтобы пользователь А имел полные права на виртуальные машины 1 и 2 (старт/стоп, изменение памяти и т.д.), но не имел никаких прав на виртуальную машину 3.
 

2013.12.09, 21:30:56   #Системное администрирование - #56528


Подскажите какое-нибудь решение для Linux, которое может:
1. Отслеживать состояния, события, счетчики и т.п. ОС и работающих в ней приложений
2. Имеет возможность не только опрашивать объекты, но получать уведомления, другими словами, что сама программа могла poll'ить и ей можно было отправить push
3. Возможность задание расписания
4. Поддерживать логические операции с событиями, т.е. например alarm frag = 1 if condition1 = true & condition2 = true, создание цепочек условий или иерархию
5. На основании произошедших событий вызывать действия

Еще было бы круто, если эту вешь можно запустить на ARM.
 

2013.12.10, 10:26:04   #Хостинг - #56618


Здравствуйте!
Народ,подскажите, новичку с чего начать оформление заказа на хостинг (планируется открыть свой сайт) у хостингера hetzner.de (по шагам)?
Будем признательны за ответ.
Спасибо.
 

2013.12.11, 10:26:56   #Системное администрирование - #56830


Имеется сеть, отделенная от интернета, где есть потребность обновлять базы ДубльГИС. Разработчики предлагают локальный сервер обновлений выпускать в интернет, а с него уже ставить обновления. Имеется ли возможность вручную скачивать обновления и подкладывать серверу в локалке, чтобы он их кэшировал и отдавал страждущим? Или устраивает другой вариант: сервер обновлений будет стоять в интернет-сегменте, выкачивать с официального сервера компании, а с него файлы забирать и выкладывать на файловый сервер. Только будут ли пользователи забирать с него?
 

2013.12.11, 11:39:12   #Системное администрирование - #56846


Всем доброго времени суток! Задание такое, нужно включить гибернацию на все пк в домене, как лучше это автоматизировать?
Домен Windows Server 2008R2, клиенты Windows 7
 

2013.12.11, 13:37:54   #Хостинг - #56886


Всем здравствуйте. На виртуальном хоcтинге (fornex) закончилось место хранения (2гб). Подскажите, каким способом увеличить пространство, потому что у меня очень много изображений на сайте. Можно ли подсоединить сервисы яндекс диск, дропбокс или лучше использовать хостинги с безлимитным местом хранения (hostgator,bluehost ) там говорили пинг высокий (использую WordPress).
 

2013.12.11, 15:35:07   #Хостинг - #56910


Планируется Запуск Call центра из 6 операторов и 4 входящих каналов. Какие будут требования к пропускной способности канала при максимальной нагрузке?
И возможен ли вариант размещения данного решения на VDS, опять таки какой минимум по CPU и RAM и количеству ядер?

Понимаю что не в космос летим, но все же, хочется чтобы работало стабильно и без сбоев.
Если есть советы по VDS хостингу - с удовольствием выслушаю.
 

2013.12.12, 04:46:08   #Системное администрирование - #57060


Доброго времени суток.

В поисковой выдаче в основном об ответственности установки "пиратского" ПО на ПК учреждения с ведома (руками) системного администратора. У меня вопрос несколько иного плана. Руководство нашего учреждения и я на правах системного администратора следим за легальностью использования ПО в нашем учреждении. На все ПК приобретается стандартный набор ПО (MS Windows Pro (для подключения к домену), MS Office, Антивирус). Так же ставится свободное ПО (GIMP, Inkscape и т.д.). Через групповые политики запрещается запуск и установка любого другого ПО.

С недавнего времени потребовалось закупить и поставить на баланс несколько ноутбуков для сотрудников, которые практически постоянно будут вне нашего учреждения (даже вне города/края). На эти ноутбуки так же приобретен стандартный набор ПО. Из-за того, что сотрудник будет на выезде, я не могу установить запрет на запуск не установленного ПО, так как не знаю что именно может понадобиться этому сотруднику в конкретный момент времени (драйвер, утилита управления чем-либо). В связи с этим, он сам (друг, брат, сестра, сотрудник проверяющего органа) может поставить на этот ноутбук всё что угодно (удалить лиц. ПО и поставить "нужное").

Возможно ли, составить какое-либо соглашение/акт/договор/иное в котором этот сотрудник уведомляется (расписывается), что получил ноутбук с "перечень ПО", что использование/установка стороннего ПО разрешена (по объективным причинам), что уведомлен об ответственности за установку "пиратского" ПО (про фильмы и музыку я молчу) и готов понести наказание в случае обнаружения такового проверяющими органами? Будет ли такая бумага иметь юридическую силу в случае ЧП?

Заранее благодарен.
 

2013.12.12, 10:45:45   #Системное администрирование - #57094


Здравствуйте!
Опишу задачу и проблему с которой столкнулся.
Задача следующая, нужно отправлять каждый день ПК в гибернацию в 19:00,с условием, после простоя 30 мин.
Как пытаюсь ее решить.
Включил режим гибернации "powercfg -h on", создаю задачу в планировщике, в триггерах указываю
Начать задачу: По расписанию
Параметры: Ежедневно, Начало 19:00, Повторять каждые: 1дн
В действиях :
Действие: Запуск программы
Параметры или сценарий: shutdown
Добавить аргумент: -h
Условия:
Запускать задачу при бездействии компьютера в течении: 30 мин
Ожидать простоя в течении: 5 мин
Останавливать при выходе компьютера из простоя - да
Перезапустить при возобновлении простоя - да
Параметры:
При сбое выполнения перезапускать через 1 мин
Количество попыток перезапуска 3

Проблема.
Планировщик заданий запустил экземпляр "{903e625b-54ea-42d9-ad0e-a0d7880c4988}" задачи "\Гибернация по расписанию" в связи с выполнением условия, определенного в триггере времени.
Планировщику заданий не удалось запустить задачу "\Гибернация по расписанию", так как компьютер не находился в состоянии бездействия.
Планировщику заданий не удается запустить задачу "\Гибернация по расписанию" для пользователя "artu\user1". Дополнительные сведения: значение ошибки: 2147750692.
Планировщику заданий не удается выполнить задачу "\Гибернация по расписанию". Выполняется попытка повторного запуска. Дополнительные сведения: значение ошибки: 2147750692.
И далее по кругу, за исключением первого сообщения.
Собственно сама задача
2013-12-12T11:15:53.6735262 ARTUPC\Администратор 2013-12-12T11:20:00 true 1 ARTUPC\Администратор Password LeastPrivilege IgnoreNew false false false false false PT5M PT1M true true true true false true false false false PT0S 7 PT1M 3 shutdown -h
 

2013.12.12, 21:14:41   #Хостинг - #57238


Итак, нужно сделать отказоустойчивую хостинг-площадку под свои проекты.

Как сделано сейчас - куплен dedicated сервер в hetzner и vds в digitalocean. На сервере в hetzner крутится dnsmanager и vmmanager. В dnsmanager'е запущен 1-ый dns сервер, в vmmanager'е запущено множество виртуалок с собственными проектами. На vds в digitalocean запущен dnsmanager как 2-ой dns сервер.
Что нужно - чтобы, при падении сервера все продолжило работать без вмешательств или хотя бы работали самые важные сервисы, как почта или файловое хранилище.

Собственно, как с наименьшими финансовыми затратами, организовать такую работу системы.

З.Ы. Использовать сторонние сервисы (dns-серверы, почту, хостинг) не предлагать.
 

2013.12.13, 12:53:00   #Системное администрирование - #57364


История совершенно мистическая: после "наливки" ОС на сервер (HP ProLiant DL320E, 2 Samsung SSD 840 PRO Series 256G DXM05B0Q, Ubuntu Server 12.04) диск /dev/sdb становится в 5 раз медленнее, чем /dev/sda. При этом если заменить sdb на свежий и перезагрузиться, то он становится быстрым, но после новой переналивки сервера с нуля - все снова-здорова (эту процедуру проделывали дважды, т.е. 2 раза заменяли диск). На сервере RAID-1, но он на момент теста отключен, да и вообще - сервер загружается в recovery mode (по сети, с одного и того же образа, который попадает на RAM-диск).

Более того, если в момент, когда sdb - медленный, поменять местами sda и sdb, то медленным становится sda! Т.е. явно оно где-то запоминает, какой диск "должен быть" медленным. После замены sda на свежий и переналивки - опять sdb медленный.

Материнскую плату тоже заменяли (дважды). Что может такое это быть?

# hdparm -t /dev/sd?
/dev/sda:
Timing buffered disk reads: 1576 MB in 3.00 seconds = 524.82 MB/sec
/dev/sdb:
Timing buffered disk reads: 322 MB in 3.01 seconds = 107.02 MB/sec
# cat /proc/mdstat
Personalities : [raid1] [raid0] [raid6] [raid5] [raid4]
unused devices:
# cat /dev/sda | pv > /dev/null
59GB 0:00:05 [531MB/s] ]
# cat /dev/sdb | pv > /dev/null
68MB 0:00:05 [137MB/s]

The whole history:
- sdb was slow
- you replaced sdb with the new SSD
- it remained slow
- you replaced the whole hardware around
- it became fast, but after the restoration it became slow again
- you replaced the whole hardware around the disks again
- sdb remained slow
- you swapped sda and sdb
- sda became slow! so the slowness was tied to a particular SSD
- you replaced sda with the new SSD, you removed the 2nd NIC
- sda became fast and sdb remained fast! I saw it!!!
- I executed the "Restore" procedure
- sdb became slow, sda remained fast
 

2013.12.13, 21:30:50   #Системное администрирование - #57462


На рабочем ПК интернет подключен через VPN сервер, и поэтому есть ряд ограничений, например, нельзя открыть страницы почты и еще нескольких сайтов, и что самое главное не работает Dropbox.
 

2013.12.14, 11:28:50   #Серверы - #57540


Имеется выделенный сервер (Intel Xeon E3-1230 / 8GB DDR3 / 4x1TB SATA2 / 100Mbps Unmetered), установленная CentOS 6 (x86_64), на сервере установлена панель управления ISP Manager Lite. Что мешает мне установить, к примеру на этот сервер майнер, для майнинга лайтконов? Ведь сервер, это же такая же машина. К примеру это же одно и тоже, что если бы я пользовался Microsoft Azure. Я понимаю, что я ничего не понимаю.:) Просто укажите, в чем ошибка это рассуждения. Ну и от ссылочки не отказался. Хочу понять почему нельзя установить майнер на сервер или другую подобную программу, которая давала нагрузку на CPU.
P.S. Пожалуйста без унижений.)))) Просто правда не понятно. И охото разобраться с данным винегретом в голове.)))
P.S.S. Меня не интересует майнинг.
 

2013.12.14, 13:43:58   #Системное администрирование - #57566


Заметил, что даже опытные системные администраторы часто не утруждают себя сборкой конструктора для себя любимого (имеется в виду домашний компьютер), не создают уникальных и интересных схем, которыми можно было бы любоваться, которые хотелось бы повторить.

Все нестандартные, красивые фичи - программы, интерфейс - всё, чем вы гордитесь - мне интересно увидеть с кратким описанием работы, и, по возможности, ссылкой на инструкцию. Будет вообще круто, если ваши идеи реализованы на Debian, Arch или Gentoo.
 

2013.12.15, 15:07:11   #Хостинг - #57762


Привет! У меня такая ситуация.

1. Был сайт на Spreecommerce, заказывали SEO, закупали статьи с постоянными ссылками
2. Хостинг FirstVDS (гореть вам в аду) потерял мой сайт
3. Создали временное решение на Nethouse
4. Переезжаем на Reg.ru с движком Simpla CMS

Как лучше организовать переезд? Делать редирект старых ссылок на новые?
Может есть какой-то полуавтоматический плагин?
Возможно ли вернуть часть результата полученного в пункте 1? (Было почти 2 года назад, ссылки поменялись один раз, теперь предстоит поменяться ещё раз)
 

2013.12.17, 01:43:22   #Системное администрирование - #58562


Здравствуйте.

У меня возникла острая необходимость организовать собственную инфраструктуру на vps (digitalocean).
Сам я - клиентский программист и, честно говоря, ни черта не понимаю в системном администрировании.
После нескольких неудачных попыток настроить все самостоятельно и курения мануалов я пришел к выводу, что врожденный рак серверной части мозга не позволит мне сделать все по-человечески.

Возникшие у меня сложности:

- настройка поддоменов, а именно - как вообще создавать поддомены на vps?
- настройка виртуальных хостов в nginx, а именно - как заставить gitlab работать на поддомене?
- как прикрутить для каждого репозитория внутри гитлаба свой домен и заставить все это работать на одном vps.

Любая помощь приветствуется (можно помочь ссылкой, можно в скайп papercut99, могу заплатить небольшую денюшку).

Заранее извините и спасибо.
 

2013.12.17, 10:29:21   #Системное администрирование - #58608


На днях наткнулся на вакансию системного администратора и очень заинтересовался данной областью, в качестве важных качеств были отмечены такие как "Знание Windows Server 2008 R2, сетевых протоколов, AD" где можно более подробно и быстро ознакомиться с данными явлениями природы и максимально эффективно приступить к работе? Так же буду очень признателен при помощи в поиске литературы в области Linux и работы с ним.
 

2013.12.18, 05:59:08   #Хостинг - #58800


Перенс laravel 4.1 на хостинг. Версия PHP 5.3.27. Подправил конфиги database.php на свои. Вместо сайта отображается пустая страница. В логах нечего кроме старых ошибок гугла аналитикса, который стоял на старом сайте.
 

2013.12.18, 11:25:59   #Системное администрирование - #58848


Я разработчик, администрирование пока дается с трудом, поэтому куча вопросов.

Строится веб-бэкенд для десктопного клиента приложения. На бэкенде наружу торчит балансировщик с nginx, за ним идентичные серверы приложений (с одинаковым набором данных и набором ПО), которые принимают, обрабатывают запросы и отдают ответы (текст и файлы). Хочется быстро добавлять серверы приложений.

Реально ли автоматизировать процесс до такой степени, что добавление сервера будет сводиться к поднятию на машине ОС и запуска скрипта, который бы самостоятельно проделал следующее:

— настройка своп-файла или своп-раздела
— установка стека nginx/mysql/php и сопутствующих пакетов из репозиториев
— копирование данных (файлы и базы данных mysql) из указанного места, включая конфиг-файлы для софта и развертывание серверного php-кода
— добавление cronjobs
— запуск демонов

Это всё реально? Хочется при необходимости быстро докупить машин (vps) и получать готовую к запуску машину, после чего добавлять её в список балансировщика. Подозреваю, что могут быть готовые практики и решения, но не нашёл. Они есть?
 

2013.12.19, 13:09:39   #Хостинг - #59122


Информация отсюда : goo.gl/XvW1s5
Здраствуйте дорогие друзья. Меня зовут Вячеслав и я как многие из вас родился и жил в стране которой больше не существует. В начале 90-х моя семья имигрировала из Киева в США где и начинаетса моя история. Я закончил школу и унивирситет уже тут в США, получил гражданство и женился на простой американке. В общем я простой американец, одеваюсь в футболки, хожу на бейсвольные игры, регулярно кошу свой газон, и плачу налоги дяде Сэму. Уже более 10ти лет я имею собственный бизнес и занимаюсь предаставленим услуг интрнет хостинга для разных корпораций и бизнесов англо говорящих стран мира. У нас тысячи клиентов со всех уголков планеты и мы имеем огромный опыт работы в облачных системах, информационых центров, и железа самых передовых поколений. Почему я рассказываю все это вам?

Все эти годы я слежу за новостями из России, Украины, и других стран СНГ. У вас уже выросло целое поколение людей которые не знают что такое социализм. Вы адаптировали все хорошие и плохие примеры западной культуры на свой лад. Вы умные и талантливые люди которые как и все хотят хорошо жить, работать, поддерживать друг друга. Меня очень впечатляют и радует темпы развития интенета на територии ваших стран.

Но в то же время меня очень возмущает запредельная и циничная коррупция во всех органах вашей власти. Я не занимаюсь политикой и просто наблюдаю со стороны как у вас в наглую отнимаю бизнесы продажные чиновники, судьи, прокуроры и милиционеры. Как закрывают ваши интернет сайты которые не угодны кому-то. Как различные службы безопасности и милиция изымают серверы из офисов чтобы сфальсифицировать уголовные дела на владельцев бизнесов. Как затыкают рот народу. Вам наверно лучше знать как это всё происходит и почему. Мне просто очень обидно что мои земляки до сих пор не имеют полной свободы слова и возможности жить без страха наездов, проверок и конфискаций.

If freedom of speech is taken away, then dumb and silent we may be led, like sheep to the slaughter.
— George Washington — Founding Father, First US President


Вот тут и появилась у меня идея предостовлять специализированный хостинг для граждан и юридических лиц стран СНГ со всеми правами и под защитой законов об охране свободы слова и конституции США.

Ваши бизнес “Trade secrets”, ваши идеи, ваши базы данних, ваша электронная почта, сайты, всё это можно хранить в безопасном дата центре куда не долезут загребущие руки чиновничье- судейской братии. Руки коротки.Да, они могут вам уструить маски шоу, конфисковать оргтехнику из офиса. Но они не смогут получить доступ к вашим приватным базам данных, часной электронной почте, и другим ресусам которые вы хостите у нас потому что мы подчиняемся только федеральним законам США и законам штата Огайо. У нас нет никаких представиельст на територии СНГ, мы живём и работаем в США.

Все ваши “Беркуты”,” Соколы” и другие различные бритоголовые парни спортивново телосложения не ворвутся в наши офисы и дата центры.Мы вам предоставим высшего класса сервис как и всем другим Американским и Европеским фирмам. Все наши сотрудники простые американцы с хорошей бизнес этикой и высокопрофесиональным знанием своего дела.
 

2013.12.19, 18:03:36   #Хостинг - #59200


Есть сайт, место на диске не много, а картинки грузить нужно исправно. В общем, нужно при загрузке на сайт картинку, закидывать ее на бесплатный хостинг, получать ссылку и сохранять данные. Картинки не должны храниться на сервере, только ссылки на них в БД.
 

2013.12.20, 06:40:17   #Системное администрирование - #59308


Возможно ли синхронизировать внутренние часы серверов от сотовой сети? В каждом серваке есть USB-3G модем для организации резервного канала. Может быть есть какая-то утилита по Линукс, которая может извлекать необходимую информацию.
Подскажите в какую сторону копать?
 

2013.12.21, 22:23:14   #Хостинг - #59598


приветствую!

ситуация вот какая.
несколько дней назад взял в аренду выделенный сервер. до этого, поназадавал службе поддержки кучу вопросов, чтоб не попасть в неприятности. один из ключевых вопросов был в том, будет ли этому серверу предоставляться KVM с почасовой оплатой. т.е. стоял конкретный вопрос, на который я получил конкретный ответ: "Почасовый KVM есть для серверов в Нидерландах и Германии."
ок, подумал я, заказал сервер в германии.

сегодня получил доступ к серверу, и пытаюсь узнать в тикете процедуру запроса KVM. на что получаю ответ: "Стоимость услуги составляет 49$ за 24 часа. Почасовая или поминутная тарификация отсутствует, оплачиваются сразу 24 часа."
т.е. разводилово на ровном месте.

когда же я попросил вернуть средства которые я перевел в счет оплаты сервера, в ответ получил: "Согласно публичной оферте пункт 4.7 Услуга moneyback (возврат средств при отказе от услуги) предоставляется только для услуги "виртуальный хостинг"."

т.е. мало того что развели на ровном месте, так еще и деньги возвращать отказываются.
я не первый год арендую сервера, и не в количестве нескольких штук, но ни у одного хостера я не встречался с такой наглостью. в итоге я потерял $113.
переписку я заскринил.

вопрос в том, стОит ли публиковать сию историю, и если стОит - в какой хаб?

спасибо.
 

2013.12.22, 23:21:12   #Хостинг - #59794


Имеется сервер (обычный системный блок) работающий под управлением Linux Gentoo (amd64, без графического интерфейса). Он будет использоваться как хостинг и как "сетевой диск".
Из ПО, на нём уже установлено Apache2, PHP, MySQL, Postfix, PureFTPd.

Какое ПО (с автозапуском) можно установить для защиты от дураков (DDoS-атаки, взломы и т.д. т.п.)?
И какие логи надо смотреть? )
 

2013.12.23, 09:36:46   #Системное администрирование - #59846


Подскажите ресурс где есть практические задания (не тесты с вопросами), для развития навыков.
 

2013.12.23, 10:52:28   #Хостинг - #59856


Добрый день! Интересует хостинг под утилиту GNS3. Требуется тренинг по cisco, Создаваться будет не больше 10 устройств. Хостинг обязательно с возможностью установки графической оболочки.

Может кто пользовался.
Спасибо
 

2013.12.23, 20:04:24   #Серверы - #59978


Интересует dedicated с серверным железом (4-х ядерного xeon'а будет достаточно вместе с 8 Гб памяти), 100 Мбит/с (желательно unmetered), возможность установки xenserver, 4-5 ip адресов.
Цель - разбить на 4 виртуалки под 4 проекта. Все проекты чистые.

Предложений много, как назло - самые вкусные от малоизвестных компаний.
"Впереться" не хочется, хочется найти баланс по цене/качеству.
 

2013.12.23, 21:35:22   #Хостинг - #59986


Присмотрел сервер
Xeon E3-1270v2 / 8GB / 2x 2TB / DVD±RW / Gb Lan / iDRAC6 Exp / Rail / 250W
Процессор — Intel Xeon E3-1270v2 (Ivy Bridge-H2, 3.5 ГГц, 8Мб, S1155)
Оперативная память — 8 Гб DDR3 1333 МГц ECC
Жесткий диск — 2 x 2000 Гб (SATA II, 7200 об/мин)

Но понятия не имею, как и что делается. Все время пользовался хостингами и выделенными серверами.
Может есть предприятия, готовые разместить у себя сервер за определенную плату, или возможно ли
установить это железо дома. Если возможно, какая скорость отдачи нужна для этого?
Хочется знать минимальную скорость приема и отдачи к примеру для 100 одновременных онлайн клиентов
сайта.
 

2013.12.24, 04:55:12   #Системное администрирование - #60032


Есть сервер, ос centos.
Нужно дать доступ определенным пользователям в определенную папку.

- я создал папку в: var/www/myfolder
- создал группу d_users
- далее создал пользователя user1 /home/user1/

Заходя по ftp я попадаю именно в /home/user1/, там файлы к примеру .bash_logout, .bash_profile .bash_logout

Задача такая, нужно создать символическую ссылку games, которая бы вела в var/www/myfolder
Тоесть когда пользователь заходит по фтп, он должен видеть:
- .bash_logout
- .bash_profile
- .bash_logout
- games (которая ведет на var/www/myfolder)

Даем права, что бы потом не было вопросов:
chown -R user1:user1 var/www/myfolder
chmod 777 var/www/myfolder

Создаю ссылку:
ln -s /var/www/myfolder/ myfolder

Папка появляется, такого голубоватого цвета если можно так сказать, однако если я захожу по фтп я ее не вижу. Хотя есть создать простую папку, то все хорошо.

Подскажите пожалуйста в чем кидалово?
 

2013.12.24, 05:34:43   #Системное администрирование - #60034


Я создал нового пользователя, он зашел через ssh, подскажите пожалуйста как его группе закрыть дотуп ко всем командам кроме таких как: nano, php, node
 

2013.12.24, 08:55:16   #Хостинг - #60052


Давно не переустанавливал и встретился с проблемой, супорт из за разница в часовых поясах не ответил еще.
Столкнулся с проблемой, что установка обрывается на стадии получения:
https://www.directadmin.com/cgi-bin/daupdate?uid=X...

UID и LID неоднократно проверил в клиентке, но темне менее по адресу возвращает:

* You are not allowed to run this program *

Кто сталкивался с проблемой, отпишитесь пожалуйста.
 

2013.12.24, 16:58:54   #Системное администрирование - #60170


Заранее извиняюсь за неудачное название вопроса.

Есть компьютер (mac) в офисе, который имеет доступ к серверу разработки (веб-сервер, svn, sftp, smb). Комп находится за NAT'ом.
Как можно организовать проксирование службы сервера разработки на удаленную машину?
Подключаться по тимвьюверу и работать удаленно жутко неудобно.
 

2013.12.24, 17:22:37   #ISPmanager - #60176


Домен перенесли на новые NS, теперь надо собрать почту из старых ящиков, которые были созданы в ISP Manager, и слить их в один рабочий ящик.
Подскажите средства, пожалуйста.
 

2013.12.24, 20:31:21   #Системное администрирование - #60204


Добрый день.
Windows 7.
Возможно ли в запретить пользователю запускать программы из сети (с разделённых в сети файловых объектов)?
В качестве решения подойдёт любой инструмент, встроенный в систему.
 

2013.12.25, 13:16:13   #Системное администрирование - #60312


3 компьютера win xp sp3, workgroup.
На двух если подключиться к RDP win server 2008 через openVpn пинг до сетевухи компа не идет ( не TAP адаптер а wifi сетевуха)
на 3 компьютере пингутется отлично.
Брандмауэр везде отключен, из антивирусов только essentials.

Все это дело нужно для работы принтеров, т.к. на серваке видимо отключено подключение их при RDP.
Подскажите в какую сторону копать.
 

2013.12.25, 16:59:44   #ISPmanager - #60358


Подскажите пожалуйста как возможно реализовать следующую схему.
Человек на сайте заполняет форму, в котором вводится желаемый логин и нажимается кнопка создать.
На сервере создается папка пользователя ( интеграция с API BILLmanager от ISP например) в которую предустанавливается скрипт ( тут возможно связка BILLmanager ISPmanager через тарифы) и назначается домен LOGIN.mydomain.ru. Клиент заходит на созданный сайт.

Как вы наверное поняли это реализация предложения программы как сервиса, без доступа к коду программы. Писать собственную биллинг панель затратно. Как думаете какие возможны еще реализации?
 

2013.12.25, 18:30:02   #Хостинг - #60370


По цене/качеству выигрывают у интела, но дедики, так одни интелы... Может есть подводные камни?
 

2013.12.26, 16:51:02   #ISPmanager - #60538


Нужна база которая принадлежала удаленному из панели юзеру.
Может есть там какая-то корзина или типа того?
 

2013.12.26, 23:50:16   #Системное администрирование - #60630


Доброго времени суток

Дано:
- сервер с Windows Server 2012 Essentials
-VPN доступ в локальную сеть с сервером
- клиентская машина с Windows 7 на борту

Подключаюсь по VPN к удаленной машине, далее пытаюсь через RDP подключиться к серверу. После ввода логина/пароля вижу надпись "Выполняется оценка качества подключения" и после чего попытка подключения прекращается.

Доп. данные:
- на сервере крутится виртуальная машина
- файерволы на двух машинах пробовал выключать - безрезультатно
 

2013.12.27, 01:46:00   #Хостинг - #60638


Доброго времени суток!
На сайт организации, который я обслуживаю, большинство заходов идет из Европы, причем сайт на русском. Недавно решили сделать английскую версию.
С появлением английской версии, нагрузка возрастет: иностранцы кроме просмотра телефонов и адреса, теперь будут читать статьи, оставлять комменты, смотреть ролики и переходить по страницам.
Думаем перенести английскую версию на площадку в Европе.
У хостера Nic.ru есть площадка в Амстердаме, сейчас сайт в этой же компании, только в Москве.
Имеет ли смысл переносить вообще или скорость доступа возрастет незначительно?
 

2013.12.27, 15:33:56   #Хостинг - #60738


Добрый день. С недавнего времени ко мне очень часто стали поступать сообщения
следующего содержания: "Hey,my friend can not add, add him wants to trade
steamcommnulity.com/id/Nikolya". Сообщения поступают в сервисе цифрового
распространения Steam. Люди, которые отправляют сообщения такого характера, намереваются
получить доступ к чужому аккаунту через свои фейковые сайты типа "steamcormuniti.com" или
"steamcommnulity.com"(в свою очередь официальный сайт имеет следующий адрес
"steamcommunity.com"). Таким образом, владельцы аккаунта несут огромные финансовые потери.
Подобных сайтов множество и как показала практика, почти все сайты расположены на одном хостинге. В связи с этим я написал жалобу на этом хостинге, с просьбой хоть как-то отслеживать регистрацию похожих доменов.
Вопрос следующий: обязаны ли они принять меры? (блокировка сайта и т.д.)
Кстати, вот скриншоты некоторых сообщений:
 

2013.12.29, 17:12:43   #ISPmanager - #61070


eth0 Link encap:Ethernet HWaddr d4:3d:7e:2b:89:0b inet addr:192.168.1.12 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::d63d:7eff:fe2b:890b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:50854 errors:0 dropped:0 overruns:0 frame:0 TX packets:26956 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:67486444 (64.3 MiB) TX bytes:6622024 (6.3 MiB) Interrupt:42 Base address:0xc000 eth0:0 Link encap:Ethernet HWaddr d4:3d:7e:2b:89:0b inet addr:xx.xx.17.139 Bcast:xx.xx.17.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:42 Base address:0xc000
Алиас настроил, но пишет "К сожалению, ISPmanager не удалось автоматически активировать лицензию."
lic.ispsystem.com/ispmgr.lic?ip=xx.xx.17.139 показывает лицензию.
 

2013.12.29, 23:58:41   #Хостинг - #61132


Всем привет. Я занимаюсь разработкой небольшого андроид приложения. Приложение должно соединяться с своим сервером и обмениваться данными. Я написал небольшой и не сложный сервер на Java SE, мне нужно залить его на какой-то Java хостинг. Но на всех java хостингах, которые я нашёл стоят программы типа tomcat. Посоветуйте какую-нибудь ссылку на какой-нибудь хостинг для JAVA SE без tomcat, или киньте ссылку на то как запустить обычное консольное приложение на tomcat. И ещё было бы не плохо тыкнуть мне пальцем откуда начинать изучение Java EE. Всем спасибо.
 

2014.12.30, 13:30:35   #Системное администрирование - #61186


История команд пользователя сохраняется только в рамках текущей сессии.
А если, на пример, добавить alias, то он так же будет существовать только до в рамках этой сессии. Если прописать alias в .bash_profile, то alias доступен всегда.
Почему могут не записываться эти файлы? Права и владельцы стоят корректно, в $HISTFILE указан корректный путь...

Debian 5 на NAS'е от WD
 

2014.12.30, 20:27:24   #Системное администрирование - #61238


Программисты, верстальщики, дизайнеры, сисадмины, да и просто гики - все замечают перемены в рунете, порой неявные, порой кричащие.
Роскомнадзор, цензура, p2p, dpi, i2p, бешеный принтер.
Заголовки статей пестрят этими словами уже полтора года.

Как по Вашему изменится часть рунета, активно обсуждающая передовые технологии, пиратство, законодательство, свободу слова и просто будущее интернета?

Над вопросом задумался в свете последних событий на хабре, он же больше всего и волнует в плане сохранения чистоты и здравомыслия на ресурсе.

В дополнение«Хабр — не место для дискуссий» Но очень надеюсь, что ресурс не прогнётся и годы спустя мы будем видеть комментарии "Хабр всё ещё торт!".
Вспомнился пост.
 

2014.01.01, 03:30:54   #Хостинг - #61348


Здравствуйте! В планах есть создание сайта, у определенной категории пользователей должна быть страница с адресом вида: %username%.domain.ru, где domain.ru - домен сайта, поддомен должен создаваться автоматически при регистрации пользователя. Путем поиска в интернете, я поняло, что это можно реализовать с помощью mod_vhost_alias . Подскажите хостера у которого в тарифе виртуального хостинга есть возможность использовать mod_vhost_alias.
 

2014.01.04, 14:33:29   #Хостинг - #61810


Есть vds на win server 2008
Нахожусь в армейке, доступа к пк нет, юзаю весь нужный Софт через тиса юно с айфона, полет отличный
Вчера ради интереса попробовал поиграть в героев, на удивление удобно, только глючит анимация в игре, все очень туго идет. И вот назрел вопрос - как узнать что за видео карта и сколько памяти стоит. Как это сделать ? Или на вдс вообще нет видео карты как таковой? При покупке вдс и серверов карта не указывается вообще обычно

Если на вдс карты нет, а поиграться хочется - в какую сторону смотреть? Нужно покупать выделенный серв?
Спасибо
 

2014.01.04, 16:41:40   #Хостинг - #61830


Есть vds на win server 2008
доступа к пк сейчас нет, юзаю весь нужный Софт через Тим вьюер сайфона, полет отличный
Вчера ради интереса попробовал поиграть в героев, на удивление удобно, только глючит анимация в игре, все очень туго идет. И вот назрел вопрос - как узнать что за видео карта и сколько памяти стоит. Как это сделать ? Или на вдс вообще нет видео карты как таковой? При покупке вдс и серверов карта не указывается вообще обычно

Если на вдс карты нет, а поиграться хочется - в какую сторону смотреть? Нужно покупать выделенный серв?
Спасибо.
 

2014.01.05, 11:09:53   #Системное администрирование - #61980


Подскажите пожалуйста задания для выполнения в домашних условиях на VMware ( например установка Win Server 2012, SQL, сервер 1С) Интересует последовательность их установки, настройки. И прочих действий сисадмина ( для инфраструктуры предприятия).

Например:
Поднимите контроллер домена+резервный с репликацией. Установите на нем роли Active Directory, DNS, DHCP. В политиках настройте пароли с цифрами, буквами, верхними, нижними регистрами. Установка приложений по сети. Запрет на запуск определенных приложений. Запрет на подключение съемных устройств по usb. Сделайте установочный образ винды с уже установленными софтом для предприятия. Например: офисный пакет+архиватор+браузер+Муз.плеер+pdf/djvu читалка. Настройте регулярный бэкап, локальный WSUS.Поднимите проксик с авторизацией пользователей через AD, блокировкой рекламы с IDS, IPS. С веселым редиректом. Например, когда юзер хочет зайти на соцсети или порнуху, его редиректит на страничку с какой нибудь прикольной картинкой и надписью типа: "работать!!!" В идеале собрать на фряхе squid+sams+rejik (AD). Да и еще установи mydlp community. Чтобы инфу не сливали. Да, и при всём при этом желательно ведите для себя ежедневник по проделанной работе, трудностях и методах их решения. Хватит работы на пару месяцев? По окончании всего этого, если вы сделаете ПОЛНЫЙ бэкап, отформатируйте все серваки и разверните бэкапы, чтобы всё работало и вы потратили на это максимум рабочий день. Успехов.

Заранее благодарен.
 

2014.01.07, 13:07:59   #Системное администрирование - #62384


Опишите пожалуйста IT инфраструктуру предприятия ( своего например). Интересует:
1. Какое ПО установлено ( какие сервера, базы данных, бэкапа, мониторинга, управления, лечения и т.д.)
2. Как устроена система 1С (сервер, клиенты, web)
3. Какое ПО вы как сисадмин используете для облегчения работы ( удаленный стол, скрипты и т.д.)
4. У кого из сотрудников какой доступ к различным данным
5. Как устроена безопасность ( как построена локальная сеть, как изолированы сервера, работа антивируса и файервола)

Заранее всем ответившим огромное спасибо...
 

2014.01.09, 15:20:42   #Хостинг - #62864


Прочитал топик и вспомнил, что когда-то нужно было самому реализовать удаленную работу (php) с файлами на другом хостинге.
Изворачивался со своим интерфейсом и curl.

Можно ли как-то подсунуть php папку со стороннего сервера и работать с ней локально (стандартными ф-ми)?

P.S. ftp скорее всего, не подойдет.
 

2014.01.10, 04:01:07   #Хостинг - #63012


Приветствую. Ситуация такая:

1. Купил сайт, необходимо перенести его домен к себе (к своему хостеру).
2. На обоих хостингах панели BillManager.
3. На своей стороне заказал услугу переноса домена, на что мне предлагают ввести необходимые данные на второй стороне.
4. Так вот я не могу найти, куда эти данные вставлять. Обращался в тех поддержку (текущего хостера домена) - ответы из рубрики КВН. Простите за оффтоп, но они, по моему мнению, накуренные все. Вообщем помощи от них ждать не приходится.
Поэтому вопрос, может кто сталкивался с переносом доменов и подскажет как мне поступить.
 

2014.01.10, 13:17:23   #Хостинг - #63094


Плачу за VDS хостинг, где лежит у меня один сайтик с низкой посещаемостью (200 ч/с)
Как расcчитать, если я положу на этот хостинг два сайта с посещаемостью каждого ок. 3000 чел/ч, хватит ли мне ресурсов (характtристики хостинга 512MB Memory, 1 Core, 20GB SSD Disk, 1TB Transfer)
 

2014.01.12, 00:42:21   #Системное администрирование - #63422


Доброго времени суток коллеги!

Возник один вопрос касательно облачных технологий. Дано 3 сервера + 2 веб-разработчика. Необходимо из данных ресурсов сделать частное облако, ввиду отсутствия навыков системного администрирования не знаю за что хвататься и с чего начать. После трёхдневного гугления картина начала прояснятся - серверы объединяем в локальную сеть, запускаем кластер на CentOS (например), а далее начинается каша - виртуализация, гипервизоры, виртуальные машины, KVM, VMWare, OpenVZ... Очень не хватает умной книги, полезной статьи, понятной схемы, мудрого совета для того, что бы всё это выстроилось. Если есть ссылка или совет, очень прошу поделиться.

Суть сводится к тому, что необходима либо 1 ОС которая будет использовать ресурсы всех физических машин, либо несколько виртуальных машин которые при необходимости могут использовать ресурсы более чем одной физической машины.

Заранее большое спасибо!
 

2014.01.12, 05:06:27   #ISPmanager - #63444


CentOS, ISPmanager pro...

В менеджере файлов пытаюсь создать ссылку, в поле "Значение" пишу: /var/www
Когда перехожу по ссылке - в адресе (над списком файлов) - всё ок (т.е. "/var/www"). Но стоит перейти в какого-либо пользователя, как в адресе появляется лишний слэш: "/var/www//user1" и сохраняется при углублении...

Если переходить вручную, т.е. не по ссылке, то всё нормально, никакого лишнего слэша. А проблема в том, что из-за этого глюка - не создаются архивы, например, средствами менеджера файлов.

Вопрос: что я не так делаю / как надо?
 

2014.01.12, 11:02:08   #Хостинг - #63468


Где-то видел, что сей хостер возвращает часть суммы за аренду VPS. Так ли это?
 

2014.01.14, 10:12:22   #Системное администрирование - #63938


Добрый день.
На работе УБ внедрил DLP. Скорее всего FalconGaze SecureTower.
Как агент проявляется в системе? Например Win7 x64. Где искать агента? каким ПО можно посмотреть куда он шлет запросы и тд.
Очень хотелось бы найти DLP-агент в системе.
Спасибо.
 

2014.01.14, 11:01:21   #Хостинг - #63950


Нужна статистика по использованию хостерами различных версий PHP. Буду благодарен за любую информацию - текущее состояние, прошлые годы, тренды и прогнозы, российские и зарубежные хостеры - в общем, все по этому вопросу.
 

2014.01.14, 17:47:50   #Хостинг - #64054


Написали небольшое приложение использующее Instagram API. Протестировали на локальном сервере, все работает отлично, а после загрузки на хостинг, при попытке прокомментировать, поставить лайк, Instagram API возвращает ошибку 400:

{meta: {error_type:APINotAllowedError, code:400, error_message:you cannot like this media}}

Вопрос - почему так происходит: на локалке все работает, а на хостинге нет?
 

2014.01.14, 18:21:18   #Системное администрирование - #64064


Доброго времени суток.
Имеется небольшая контора. В ней 5 компьютеров, 3 из которых активно пользуются "1С предприятие". Есть регистратор видеонаблюдения, которому необходимо дисковое пространство для хранения записей. Собственно и все. Обдумав все возможные варианты и после обсуждения с директором конторы бюджетных рамок. сделал такой набросок инфраструктуры:
1. Собрать mid tower с такой компоновкой железа:
CPU: Intel Core i5-4440 3.1 ГГц/4core/SVGA HD Graphics 4600/1+6Мб/84 Вт/5 ГТ/с LGA1150
Motherboard: ASUS B85-PLUS (RTL) LGA1150 2xPCI-E Dsub+DVI GbLAN SATA ATX 4DDR-III
RAM:Corsair XMS3 DDR-III DIMM 8Gb KIT 2*4Gb
Video:2Gb DDR-5 ASUS GTX660-DC2-2GD5 (RTL) DualDVI+HDMI+DP+SLI
HD:HDD 2 Tb SATA 6Gb/s Seagate Barracuda 3.5" 7200rpm 64Mb
Блок питания: Silencer MK III 600W ATX (24+4x4+2x6/8пин) Cable Management
Блок: Miditower GigaByte GZ-KXA Black ATX без БП
\\ Очень надеюсь на вашу конструктивную критику по выбранному мной железу.
2. На данный блок установить Ubuntu server актуальной версии. Так как тратить деньги на Win. Srv. 2008 Enterprise директор компании не захотел. На базе ubuntu сделать 3 виртуальных сервера, для 1С, для видеонаблюдения, для хранения данных.
\\ Компания маленькая, нет необходимости хранить много данных, поэтому 2 ТБ я счел достаточным объемом.
3. Соединить все под один свич с запасом в 3-4 порта. Что-то на подобии DGS-1210-10P от D-link.
Интересуют вопросы:
1. Платформа сервера на linux? Идея стоящая, или трудно реализуемая?
2. Есть у кого-нибудь толковый мануал о реализации подобной задачи?
3. Как бы вы выстроили подобную систему?
 

2014.01.15, 09:39:59   #Системное администрирование - #64198


Необходимо на маке создать общую сетевую папку и открыть для нее доступ из Win машины. Пробовал настраивать по этой инструкции но все что получилось, это получить доступ к общей папке созданной на Win из мака.

Из винды мой мак вообще не видит, в вот из мака винда видна и общая папка доступна. Помогите решить проблему, уже все перепробовал.
P.S: все брандмауеры и антивири на всех машинах отключены.
 

2014.01.17, 06:47:09   #Хостинг - #64670


В какой стране наиболее либеральный законы в сфере ИТ и какая страна наиболее независима от запросов больших братьев? Ввиду курса законодательства РФ и особенно последних инициатив, думаю, для многих актуален вопрос поиска страны для хостинга и VPN.
 

2014.01.19, 15:13:58   #ISPmanager - #65184


Только вчера работало нормально, но сегодня уже не могу отправить письма ни с одного из двух ящиков - выводит одинаковое сообщение (в почтовом клиенте): Ответ сервера: )/ virtuser_508… Unbalanced ‘)’

Пробовал переподключать службу SMTP, почтовые ящики - бесполезно. ЯД не помог...

Вот что в админке:

Догадываюсь, что что-то тут не так, но что - опыта не хватает.
 

2014.01.21, 11:43:55   #Системное администрирование - #65606


На предприятии нужно автоматизировать процесс создания теневых копий. Нужно любым способом это сделать, через скрипт, планировщик или GPO или GPP, главное не сторонними средствами.
Задача такова что надо включить у всех теневое копирование и задать размер для теневых копий. Но кроме включения через GUI ничего не нашел. Спасибо!
 

2014.01.23, 01:43:30   #Системное администрирование - #66078


Есть соединенные цепочкой (используется POE) несколько Mikrotik RB951Ui-2HnD, можно ли настроить роуминг в сети Wi-Fi и что для этого нужно?
 

2014.01.23, 16:44:43   #Системное администрирование - #66206


Добрый день. Мне надо мониторить много сайтов из разных точек планеты. Хочу использовать zabbix, т.к. есть небольшой опыт работы с ним. Сайтов будет много и добавлять их будут, судя по всему, постоянно. Т.к. мониторить будут из разных точек, ничего на ум не приходит как использовать два или более zabbix-сервера.
Так вот чтобы не заводить сайты на каждом zabbix-сервере хотелось как-нибудь прикрутить низкоуровневое определение к этому делу. Есть скриптик который выдает список сайтов в json формате и вроде бы всё хорошо, но во вкладке "Discovery rules" нет никакого упоминания про Web monitoring.
На ум приходит еще одно решение, это использовать Zabbix API, но сначала хотелось попробовать через низкоуровневое определение.
Может кто нибудь занимался подобным?
P.S.:
Хотелось бы, по возможности, услышать комментарий от @alexvl, т.к. от него были довольно хорошие статьи по Zabbix.
 

2014.01.23, 21:15:37   #Хостинг - #66270


В логах обращений к сайту обнаружил попытки использовать его как прокси. Но самое интересное, что при этом переменная $_SERVER[SERVER_NAME'] (которая в принципе должна содержать название моего хоста) имела именно измененное значение. Как такое возможно идля каких целей можетбыть использовано?
 

2014.01.24, 02:06:16   #Хостинг - #66318


Приветствую.

Мне нужно развернуть надежный web сервер, который сможет закрыть все мои требования.

Требования и характеристики следующие:
- На сервере будет размещено 50-75 WP сайтов. 80% пассивных, 20% активнопосещяемых.
- 20 000 - 40 000 посещений/сутки на все сайты
- Возможны пики до 500 одновременных загрузок сайта (в течении 1-3 минут)
- Одновременно запущенных 15-20 админок WP
- Так же на хосте будет стоять CRM система на движке Клиентская база (тех. требования: clientbase.ru/help/for_admin_16/trebovaniya)
- Так же на хосте будет стоять плагин, организующий мембершип - DAP (digital access pass) (тех. требования: www.digitalaccesspass.com/doc/minimum-requirements...)

Другие особенности:
- В DAP вшит скрипт email рассылки, который рассылает где-то 1000 писем до 5 минут на расшареном хостинге (hostgator.com) и на это время полностью ложил все сайты. Это не хорошо. К тому же рассылки будут увеличиваться до 3000 и более писем. (Письма уходят через внешний платный SMTP сервер mailgun.com)
- Соответственно сервер будет настраиваться так, что бы под каждый сайт был отдельный php процесс, что бы если он ложится, остальные продолжали работать.
- Выделить под работу DAP и CRM системы отдельные процессы с расширенными ресурсными возможностями. При этом что бы когда в DAP или CRM выполняется ресурсный процесс, что бы это не ложило весть хост.
- Возможны пиковые нагрузки на один сайт/одну страницу сайта 500+ одновременных заходов в течении 1-2 минуты.
- Автобекап раз в сутки по WebDAV или SFTP.
- Установленный софт по мониторингу ресурсоиспользования
- Установленная cPanel

Мои вопросы:
1. Какие варианты конфигурации могут подойти под это ТЗ? (ОС, рекомендации по доп. софту, например кеширование, nginx для статики и т.д.)
2. Какое железо по характеристикам необходимо? Вариант минимум и вариант оптимум?
3. Кто может порекомендовать провайдера серверов и главное почему именно эти?

На рассмотрении провайдеры серверов:
1. https://www.digitalocean.com/pricing
2. https://www.linode.com/
3. Ваш вариант.

Если кто-то сталкивался или слышал что-то о вышеупомянутых, напишите обратную связь, пожалуйста.

P.s. для оптимизаторов. Пожалуйста, не предлагайте мне оптимизировать скрипты, менять DAP или CRM движок, переходить на другие CMS системы, и другие подобные вещи. По софту заданы жесткие рамки и от них нужно плясать.
 

2014.01.24, 11:33:26   #Системное администрирование - #66372


Есть такое мнение что облачные технологии "убийцы" системных администраторов. Что насчёт этого думаю пользователи ИТ сообщества? Каково будущее системных администраторов через 5, 10, 15 лет? В каком направлении развиваться молодому системному администратору (25лет) что бы быть востребованным и высокооплачиваемым в будущем. Есть небольшой опыт программирования и большое стремление к самообучению, возможно есть смысл пока не поздно уйти в другую ветвь в ИТ.
Заранее спасибо за ответ
 

2014.01.24, 11:50:01   #ISPmanager - #66376


Здравствуйте!
Относительно недавно арендовал выделенный сервер на сервисе FirstVDS.ru, все было очень удобно, легко и просто. Оплатил уже за второй месяц и решил в настройках сервера включить опция показа php ошибок. В итоге сервер завис, сайт был недоступен. Я его перезагрузил. Не помогло, ну думаю, подожду. Подождал несколько дней ничего не изменилось. Тогда Я решил написать в поддержку, где мне вот что ответили:

Здравствуйте,

Вижу, что панель у вас работает, а сервер пингуется и доступен по ssh:
pjulia@julia:~$ ping 82.146.63.137
PING 82.146.63.137 (82.146.63.137) 56(84) bytes of data.
64 bytes from 82.146.63.137: icmp_req=1 ttl=58 time=62.5 ms
64 bytes from 82.146.63.137: icmp_req=2 ttl=58 time=61.9 ms
^C
--- 82.146.63.137 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 61.917/62.252/62.587/0.335 ms
julia@julia:~$ ssh root@82.146.63.137
The authenticity of host '82.146.63.137 (82.146.63.137)' can't be established.
ECDSA key fingerprint is 3c:8e:de:14:3d:11:2d:94:37:55:ca:f8:bb:2e:15.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '82.146.63.137' (ECDSA) to the list of known hosts.
root@82.146.63.137's password:

Поэтому наши специалисты смогут начать работу над вашей проблемой только при наличии активного пакета поддержки.

Этот ответ меня немного взбудоражил. Я решил сам починить его (Особого опыта в этом не имею).
Случайно Зашёл во вкладку Инструменты > Сервисы. И увидел Где имя процесса apache2 количество стоит 0. Почему? Должно ли так быть?

Собственно вопрос, как восстановить работу моего сайта?

Заранее огромное спасибо!
 

2014.01.24, 12:19:54   #Системное администрирование - #66382


Компьютер с win XP, мать ASUS p5-kpl-am se.
Встроенная сетевая перестаёт получать IP по DHCP после перезагрузки требует установки драйверов, установка драйверов не помогает.
Установил сетевую D-link DFE-530TX, то же самое, даже если удаётся установить драйверы, сетевая не работает, а после перезагрузки отваливается, но тут ещё неизвестно в чём причина, у этой сетевой вроде могут быть проблемы с win XP, другой к сожалению нет.
И тут обнаружил совсем странную вещь, перезагрузился, вошёл в настройки биос - клавиатура не работает, до настроек биоса и после загрузки ОС - клавиатура работает, пробовал разные PS/2, USB, USB через переходник PS/2, перепрошивал биос, всё одно и тоже, до вызова настроек биоса работает, в ос работает, в настройках биоса нет, можно даже запустить встроенную утилиту для прошивки биоса и там клавиатура работает, не работает только в настройках биоса, не реагирует даже на Num Lock.
Когда при загрузке начинаю нажимать F8 открывается выбор с чего грузится, выбираю USB CD-ROM после этого еле успеваю заметить приглашение нажать любую клавишу для загрузки с диска, так же быстро проскакивает выбор как грузить ОС в безопасном или обычном, срабатывает сразу вариант по умолчанию в обычном.
Попытался установить по верху win 7, установка повисла на последнем этапе "завершение установки", точнее не совсем чтобы зависла, клавиатура вроде работает, есть какие то обращения к жесткому диску, но после часа ожиданий, ничего не изменилось, после перезагрузки установка откатилась.
Так то мне не жалко выкинуть в помойку эту мать, так как уже в принципе старьё, но может есть какой то секрет?
 

2014.01.25, 15:24:04   #Хостинг - #66590


Имеется сайт: http://27шк.рф/
В самом низу страницы есть ссылка на хостинг-провайдера, мне нужно ее убрать. Я обратился с поддержку, где мне сказали, что это можно сделать через wp_footer(). Я изучил документацию, но так и не нашел способа удаления ссылки. Я так понимаю это hook к wp_footer().
Собственно вопрос: где может быть прописана эта ссылка? И какие имеются способы ее убрать?
 

2014.01.27, 13:03:17   #Хостинг - #66974


Интересует, на каком языке программирования написаны DirectAdmin, ISP Manager, сPanel?
 

2014.01.28, 12:28:22   #Системное администрирование - #67216


Схема такая:
1 виртуальный свитч, на котором 2 виртуалки - Windows и linux.
Они имеют IP 192.168.0.2 и 192.168.0.3

Для будущего роутера оставил свободным 192.168.0.1

Делаю как тут написано, ставлю роутер в виде виртуальной машины:
www.youtube.com/watch?v=QdOe2cPb4OA

Роутеру даю адрес гипервизора (например 7.8.9.1) типа сеть 0 и gateway как у гипервизора,
подсети 1 даю 192.168.0.0 соотвественно для клиентов... включаю им DHPS.

Активирую настройки, - конфликт сети с гипервизором.

Собственно вопрос - какой адрес должен быть у роутера, если он конфликтует с адресом гипервизора (на внешку), в такой ситуации и вся сеть падает до хардресета?

P.S. Роутер в режиме ethernet bridge.
 

2014.01.29, 12:22:33   #Хостинг - #67514


Соблазнившись SSD, низкой ценой и (решающий фактор) кредитом в 10$ решил потрогать этот модный хостинг. Зарегистрировался, вбил все данные. Но теперь требуется пройти верификацию заполнив дополнительную форму (wtf?). В ней есть вопрос который я не могу никак понять:
Type of traffic you will be sending to/from your servers
Вопросы к тем кто уже пользуется DO - все проходят через эту верификацию или только те кто вызывает ..эмм.. подозрения? Что отвечать на этот вопрос о траффике?
 

2014.01.29, 19:36:59   #Хостинг - #67676


У меня работает собственный сервер, размещённый у меня дома, в кладовке, снабжён источником бесперебойного питания. Имею два канала связи от двух провайдеров (первый канал со скоростью 60 мегабит/с, но есть возможность ускориться до 100 мегабит. второй канал - 5 мегабит, максимум у провайдера 50 Мб/с). Сервер имеет один жесткий диск объёмом 2 терабайта, но планирую расшириться. На сервере уже размещено где-то 12 сайтов: проекты друзей и зеркала сайтов, которые я делал на заказ как веб-разработчик, и два собственных проекта. Сервер снабжён многодоменной почтовой системой. ОС сервера - CentOS. Сам сервер кроме веб-хостинга и почты используется как SAMBA-файлохранилище внутри моей домашней сети и маршрутизатор. Для удобства и безопасности, пишу собственную систему управления аккаунтами пользователей и их правами (как на главном домене сервера, так и на личных доменах пользователей), с помощью которой я могу определить FTP-путь к папке, которая будет корнем FTP, включить/выключать почтовый ящик, доступ к SSH (включать/не-включать chroot в безопасное место), VPN, Samba (Да, я использую SMB для управления сайтами, потому что работаю с файлами сайта напрямую, не ковыряясь с лишним переносом файлов туда-сюда), и даже зарегистрировать в Active Directory внутри моей сети (доступ к которой возможен по VPN)).

Основной вопрос в том, как я могу легально предоставлять свой хостинг на коммерческой основе?

Рассчитываю на небольшое число клиентов (максимум на 10/20), чтобы по крайней мере окупало расходы на скоростной интернет (ну и на электричество, хотя железо не очень прожорливо, ИБП на 1000 VA, сам_сервер+коммутатор_24_порта+две_точки_Wi-Fi нагружают его на 45%).

При этом я не имею никаких ЮрЛиц и не являюсь ИП.
 

2014.01.30, 18:41:12   #Хостинг - #67930


Привет всем, я ни разу не веб-разработчик, купил хостинг, домен в подарок, все дела. Зашел в админку ISPmanager и ничего не могу понять. Задача - настроить почту типа хочутакойник@reason.kz. Помогите, пожалуйста, как для дауна объясните, куда какие кнопочки тыкать, чтобы все получилось акей, чтобы почта была разная, какую программку вспомогательную выбрать (раздел webmail предлагает Horde, Squirrel Mail и RoundCube на выбор, что это и для чего мне тоже непонятно) , еще знаю что можно подключить яндекс и тоже непонятно чего и зачем. Помогите разобраться, люди добрые, буду оч благодарен
 

2014.01.31, 09:31:43   #Системное администрирование - #68082


В основном эникей... Сижу, ничем не занят, куда развиваться дальше? ЗП - небольшая. Подскажите, чем заняться, может программированием, каким?
 

2014.01.31, 12:33:50   #Системное администрирование - #68134


Нужно разделить права пользователей для работы с документами и централизовано хранить документы и профили пользователей.
Какой дистрибутив Linux посоветуете для файлового сервера и как его настроить (отдельный физический сервер)?
Как централизовано хранить профили пользователей (отдельный физический сервер)?
Как настроить ограничения скорости подключения к Интернет для пользователей?

Знаю, что это большое и сложное задание, просто использовал Linux только для мультимедиа и браузинга на одиночном ПК. А как связать все выше перечисленное ума не приложу, знаю что Linux многопользовательская сетевая ОС, но логики работы всего хозяйства не улавливаю.
 

2014.02.01, 17:38:52   #Системное администрирование - #68440


Суток времени доброго.
Нагуглил много примеров данного действа, но проблема в следующем - все друг другу противоречат и лишь частично решают проблему.
Есть ли лаконичные выходы из ситуации?
 

2014.02.02, 09:25:18   #Хостинг - #68572


Хочу осуществить хранение картинок не на хостинге, а как многие делают это в облаке на Amazon S3. Неужели это реализовывается обычной закачкой картинок в нужный bucket и оттуда берётся ссылка?
 

2014.02.04, 15:19:23   #Системное администрирование - #69140


Приобрел сервер, операционка CentOS. Недавно по логам начал замечать, что кто то постоянно пытается подобрать пароли к руту. И скорее всего кому-то удалось, так как начали твориться адские вещи с пропажей файлов и тп.

Подскажите пожалуйста как обезопасить свой сервер:
1) можно ли как то закрыть пользователя root и дать рут права другому пользователю ?
2) можно ли сделать так, что бы на сервере могли авторизоваться только указанные ip ?
 

2014.02.04, 16:53:13   #Хостинг - #69176


Как осуществить перенаправление контента с одного домена на другой?

Например: у нас есть два домена - www.example1.ru и www.example2.ru, и есть третий домен www.domain.ru, где находится весь контент. Когда пользователь заходит на www.example2.ru ему показывается контент с www.domain.ru, но доменное имя сохраняется, то есть не происходит редиректа.

Главный домен www.domain.ru подключён к YANDEX DNS.
Говорят, можно использовать альясы, но у меня не получается.
 

2014.02.04, 23:00:27   #Системное администрирование - #69260


Возможно ли заставить клиентскую машину работать одновременно через OpenVPN-сервер (к примеру, серфинг) и как обычно, через ближайшую машину, смотрящую в инет (к примеру, для игрушек)? Если да, в какую сторону копать?
 

2014.02.04, 23:26:20   #Системное администрирование - #69266


Подскажите, пожалуйста, как пользоваться директорией sudoers.d (centOS 6) для того, что бы дать другим пользователям возможность выполнять команду sudo?
 

2014.02.05, 11:28:15   #Системное администрирование - #69358


Имеем ноут с крайней макосью, сайт находящийся на mydomen.ru
и сервер разработки находящийся в моей подсети на 192.168.1.XX
У меня прописано в hosts
192.168.1.XX mydomen.ru

В хроме в любом случае открывается из интернета. В сафари по дефолту открывается из интернета но если зайти по айпишнику потом пару раз откроется и по урлу а потом опять тянет из инета. Через терминал пингует по имени домена то что нужно(внутренний сервак), ssh из терминала тоже работает правильно, а вот браузеры не хотят.
У виндовых машин в тойже сети никаких проблем - все идут туда куда указывает hosts
Подозреваю какое-то злобное кеширование днс. Как с этим бороться?
 

2014.02.05, 11:47:11   #Системное администрирование - #69362


Здравствуйте!

До недавнего времени с принтера OKI MC560 можно было отправлять скан документа на почту. Принтер имел такие настройки(настраивал другой человек):

Сейчас нельзя пользоваться данной функцией, т.к принтер не может соединиться с почтовым сервером (такого IP адреса больше нет в локальной сети).
Помогите разобраться с ситуацией. Как настроить это дело чтобы можно было отправлять скан на почту?

Спасибо!
 

2014.02.05, 14:50:20   #Системное администрирование - #69426


Здравствуйте уважаемые... Скажите пожалуйста пару слов об институте РФЭИ (it.rfei.ru). Меня там интересует дистанционное обучение в IT направлении. Можно ли там выучиться на системного администратора (именно выучится, а не для галочки)? Может кто из вас или ваших близких учился там дистанционно? Не развод все это? Деньги, помимо оплаты за само обучение, не тянут?( Просто цена смущает 30 тыс. в год). На экзаменах не валят? Еще волнует то, как работодатели будут смотреть на диплом полученный "сидя дома за ПК"?
Очень хочется узнать ваше мнение по поводу этих вопросов ( извиняюсь что их так много), и мнение о дистанционном образовании в целом.
Заранее благодарю всех за помощь.
 

2014.02.05, 15:18:19   #Системное администрирование - #69444


Задача такая, есть несколько игр на node.js и несколько пользователей.

Подскажите пожалуйста как правильно сделать, что бы у каждого пользователя был свой экземпляр ноды, что бы каждый пользователь запускал свою игру?

Как я понял из доков нужно выполнить команду chroot для каталога пользователя (к примеру home/checkers), далее каждому пользователю установить ноду?
 

2014.02.05, 15:56:33   #Системное администрирование - #69460


Господа, нужна помощь!

Работаю специалистом информационно-технической работы в гос.учреждении. Обязанности у меня как у сис.админа, инженера, программиста, дизайнера и т.д.
С нынешней работой справляюсь, но она довольно низкого уровня. Локальная сеть, файлопоймойка, джумла с паблик шаблоном, подбор ПК на ситилинке и т.п.

Недавно знакомые предложили зарабатывать деньги, но предложили за это работать. Работать системным администратором в сеть СТО. Рассказали о том, что нужно делать так, что бы всё работало без перебоев, а если случились перебои, то удаленно, или выезжать и максимально быстро выявлять причину и её устранять. Расспрашивали о РАдминах, Экселях, телефонии, видеокамерах, серверах, интернетах...

Дело в том, что я всё это знаю на теории. Интернет и локалку настраивал и на нынешней работе, но с помощью роутеров, вайфаев и других колхозных приспособлений. Делал всё сам с помощью всезнающего гугла, безмерного количества времени и чуточки логического мышления, НО!..

Сеть коммерческих СТО, где время - деньги. Там всё серьёзно. По крайней мере я себя так запугал...

Очень нужна помощь в поддержке...поискал несколько форумов и ресурсов для системных администраторов. Но боюсь я не смогу обращаться к гуглу, если возникнет проблема с которой я не смогу совладать. Учусь я быстро, хватаю тоже, но вот знакомых нету которые смогли бы показать/рассказать дефакто, на практике. Может есть желающие помочь познакомится с работой системного администратора? Может есть ресурсы? Или может кто готов помогать по скайпу, тет-а-тет,телефону?
 

2014.02.05, 16:38:53   #Системное администрирование - #69480


Добрый день.

Достался мне сервер в маленькой рабочей сети. На старом железе, шумный, но свою задачу выполняет. Хочу его функции переложить на роутер Zyxel Kinetic 4G, так как хочу тишины.
Я вообще не админ, знаний мало.
Чем занимается сервер - остались немного информации.

1. Ubuntu Server 11.10
2. Раздает интернет с Yota.
2. Запущен dnsmasq, выдает IP по MAC.
В файле /etc/dnsmasq.conf строки вида:
dhcp-host = 00:19:7e:dd:66:78, 00:19:b9:18:e2:f0, dell531, 192.168.1.6
3. Настроена передача пакетов из сети в сеть. Файл /etc/sysctl.conf
net.ipv4.ip_forward = 1
4. Запущен fail2ban.
5. Может еще чего - без понятия.

Можно ли все это переложить на роутер Zyxel Kinetic 4G?

Допустим, нельзя. Куплю простой неттоп, поставлю Linux. Как перенести настройки с работающей машины на новую? Какие папки копировать?
 

2014.02.06, 01:39:41   #ISPmanager - #69630


Кроме BILLmanager есть что-нибудь ещё, работающие с ISPmanager Pro 4?

Цель - продажа хостинга и сопутствующих услуг (как разовых, типа час помощи/установить CMS такую-то, так и постоянных, типа месяц поддержки).
 

2014.02.06, 09:38:04   #Хостинг - #69668


Подскажите, какая должна быть нормальная скорость скачки/закачки на VDS?

Сейчас я взял в аренду VDS и, при установке пакета, меня смутила скорость скачки его из "репа". Решил проверить скорость скачки/закачки на сервере. Запустил на VDS команду
wget -O /dev/null http://speedtest.wdc01.softlayer.com/downloads/test10.zip Скорость закачки показала ~100 K/s.
Скорость скачки этого файла, с VDS, ~175 K/s

Это нормально? Вот переписка с поддержкой хостинга
Я 9:57 Скажите пожалуйста, какая скорость на ваших серверах? Какой канал у VDS? Какая минимальная скорость скачки/закачки? Консультант 10:00 Здравствуйте. К физическому серверу, на котром расположен VDS подключен порт на 1Гбит/с, вся скорость распределяется между всеми VDS. На 1 VDS приходится примерно 100 Мбит/с. Я 10:00 Какая миинмальная скорость скачки должна быть на VDS? Консультант 10:04 Примерно мегабит 10. Точно не сориентируем. Я 10:05 а у меня скорость скачки 173K/s.. а скорость закачки 100K/s Это же не правильно?! Как вы считаете? Я 10:12 Вы уже закончили разговор со мной? Консультант 10:13 Вся скорость распределяется между VDS, расположенными на физическом сервере. Я 10:14 Это не ответ. Какую минимальную скорость вы гарантируете? Консультант 10:15 Гарантированной скорости нет. Я 10:15 Вы это абсолютно серьезно заявляете? Консультант 10:16 Гарантировать какие-либо точные цыфры по скорости вам никто не сможет.
 

2014.02.06, 11:19:12   #Системное администрирование - #69692


До сих пор не было опыта работы с FC. При этом несмотря на распространение этого метода, найти исчерпывающую информацию до сих пор не получилось. В общем, покупается дисковая двухконтроллерная полка с FC контроллерами. Могу ли я соединить свои 2 сервера с двухпортовыми контроллерами к двум контроллерам СХД без использования FC свитча? Везде где описывается подключение, пишется про использование 2-х FC свитчей. Но для наших двух серверов хочется обойтись без них, если это возможно.
 

2014.02.06, 11:26:08   #Системное администрирование - #69696


Есть монга, нормально функционирующий replica set из трёх участников: primary, secondary, arbiter:
MongoDB shell version: 2.4.8 connecting to: test set_v2:STARTUP2> rs.status( ) { "set" : "set_v2", "date" : ISODate("2014-02-06T08:20:54Z"), "myState" : 5, "syncingTo" : "deb-db:27017", "members" : [ { "_id" : 1, "name" : "eng-db:27017", "health" : 1, "state" : 7, "stateStr" : "ARBITER", "uptime" : 169086, "lastHeartbeat" : ISODate("2014-02-06T08:20:53Z"), "lastHeartbeatRecv" : ISODate("2014-02-06T08:20:54Z"), "pingMs" : 50 }, { "_id" : 2, "name" : "jam-db:27017", "health" : 1, "state" : 2, "stateStr" : "SECONDARY", "uptime" : 169086, "optime" : Timestamp(1391674853, 18), "optimeDate" : ISODate("2014-02-06T08:20:53Z"), "lastHeartbeat" : ISODate("2014-02-06T08:20:53Z"), "lastHeartbeatRecv" : ISODate("2014-02-06T08:20:53Z"), "pingMs" : 50, "syncingTo" : "deb-db:27017" }, { "_id" : 3, "name" : "deb-db:27017", "health" : 1, "state" : 1, "stateStr" : "PRIMARY", "uptime" : 169086, "optime" : Timestamp(1391674852, 50), "optimeDate" : ISODate("2014-02-06T08:20:52Z"), "lastHeartbeat" : ISODate("2014-02-06T08:20:52Z"), "lastHeartbeatRecv" : ISODate("2014-02-06T08:20:52Z"), "pingMs" : 50 }, { "_id" : 4, "name" : "bac-db:27017", "health" : 1, "state" : 5, "stateStr" : "STARTUP2", "uptime" : 169109, "optime" : Timestamp(1391505782, 63), "optimeDate" : ISODate("2014-02-04T09:23:02Z"), "errmsg" : "syncing to: deb-db:27017", "self" : true } ], "ok" : 1 }

Базы достаточно большие. Возникла необходимость добавить ещё одного участника. Добавил стандартным путём, но через какое-то время реплика перестала забирать дамп с primary.

Фрагмент лога на новом участнике со статусом STARTUP2:
Thu Feb 6 11:42:25.931 [rsBackgroundSync] Socket recv() timeout 212.158.000.000:27017 Thu Feb 6 11:42:25.931 [rsBackgroundSync] SocketException: remote: 212.158.000.000:27017 error: 9001 socket exception [RECV_TIMEOUT] server [212.158.000.000:27017] Thu Feb 6 11:42:25.931 [rsBackgroundSync] DBClientCursor::init call() failed Thu Feb 6 11:42:25.931 [rsBackgroundSync] replSet not trying to sync from secondary_host:27017, it is vetoed for 389 more seconds

Фрагмент лога на Primary:
Thu Feb 6 12:16:19.894 [conn6710131] query local.oplog.rs query: { ts: { $gte: Timestamp 1391505782000|63 } } cursorid:7488360248332995795 ntoreturn:0 ntoskip:0 nscanned:102 keyUpdates:0 numYields: 19063 locks(micros) r:7039453 nreturned:101 reslen:16421 39051ms

То есть похоже, что oplog очень большой и есть некий timeout для участника реплики и startup2 не влезает в этот timeout.

Как, собственно, победить и запустить новый secondary в этом случае?
 

2014.02.06, 16:07:12   #Хостинг - #69756


Вопрос заключается вот в чем:
есть некий сервис, который работает с кучей статических файлов (почти инстаграм, но не инстаграм).
и очень хочется вынести статику на отдельный сервер. Возможно облако.

Хотелось бы узнать - где бы вы разместили >1 миллиона картинок?
И как?
 

2014.02.06, 16:24:20   #Системное администрирование - #69764


Задача такая, есть папка home/black_jack и при заходе по ssh black_jack не должен выходить за пределы свой папки user.

Конфигурация sshd
Subsystem sftp internal-sftp Match User black_jack ChrootDirectory /home/black_jack ForceCommand internal-sftp AllowTCPForwarding no X11Forwarding no

по мануалу дал владельца рут для папки
chown root /home/black_jack

При входе через патти, вываливается сессия. Логи:
Feb 6 17:52:02 mj257 sshd[8480]: Received signal 15; terminating. Feb 6 17:52:02 mj257 sshd[8653]: Server listening on 0.0.0.0 port 22. Feb 6 17:52:02 mj257 sshd[8653]: Server listening on :: port 22. Feb 6 17:52:33 mj257 sshd[8655]: Accepted password for black_jack from IP port 52808 ssh2 Feb 6 17:52:33 mj257 sshd[8655]: pam_unix(sshd:session): session opened for user black_jack by (uid=0) Feb 6 17:52:33 mj257 sshd[8658]: error: /dev/pts/3: No such file or directory Feb 6 17:52:33 mj257 sshd[8658]: error: open /dev/tty failed - could not set controlling tty: No such file or directory Feb 6 17:52:33 mj257 sshd[8655]: pam_unix(sshd:session): session closed for user black_jack

Подскажите в чем проблема?
 

2014.02.07, 13:40:08   #Хостинг - #69950


Собственно вопрос в том, можно ли как-то в Vesta создать ftp-аккаунт с доступом на чтение только в несколько определенных директорий?
 

2014.02.07, 14:21:34   #Хостинг - #69972


Всем привет! Глобальный фильтр нашего хостера отклоняет письма с серверов Office 365. Ему не нравится, что доменное имя сервера, формирующего сообщение, аж 5-го уровня (что-то вроде DB4PR05MB381.eurprd05.prod.outlook.com). В соответствии с правилами фильтра почта отклоняется:
# Занчение текст-точка, 4 и более раз в HELO deny condition = ${if match{$sender_helo_name} {\N((?>\w+[\.]){4,})\N}{yes}{no}}. (Exim?)
Отсюда и вопрос: как правильно поступить? Хостер говорит - сообщайте контрагенту, что их сервер "неправильно" настроен, контрагент говорит - сервера на аутсорсе у Майкрософта, настроить нет возможности, да и вообще, всем отсылаем и проблем нет. Одни вы такие. Пока временно отключил глобальный фильтр на домене, почта проходит (вместе с кучей спама).
 

2014.02.07, 14:28:21   #Системное администрирование - #69976


Собственно задача такая:
Нужно поставить xen виртуализацию и реализовать 4 виртуальных сервера.
3 виртуальных сервера работают с монго (репликации).
1 виртуальный сервер в себе поднимает OpenVZ и каждый контейнер содержит экземпляр node.js
собственно вне xen на основном сервере стоит nginx

Собственно возникли вопросы:
1) какую лучшего всего выбрать OS для реализации такой вот штуки?
2) если поднять OpenVZ, сможем ли мы внутри каждого экземпляра запустить node.js без конфликтов?
 

2014.02.07, 14:55:31   #Хостинг - #69980


Приветствую! имеется сайт jkorobkin.ru, я полностью переделал дизайн, а тексты остались те же. Можно ли просто заменить существующий сайт на новый? если да, то не повлияет ли это на уникальность текстов?
 

2014.02.10, 00:26:25   #Хостинг - #70512


Сейчас сайт на shared, нужно больше дискового пространства, стал вопрос об облаке.
В сутки 2к хостов. Занято места 2-3гб, постоянно растет.

Что думаете?
 

2014.02.10, 15:46:15   #Системное администрирование - #70646


Суть вопроса - необходимо приложение (для linux), типо munin, которое снимает статистику, строит графики и тд + наличие приложения под ios/android? Есть ли вообще такие? что то гугл ничего мне подходящего не находит.
 

2014.02.10, 18:25:05   #Системное администрирование - #70694


Здравствуйте!
У меня почтовый сервер на связке postfix+dovecot. И есть старый почтовый сервер с которого потихоньку всех перетаскиваю на новый. Адреса на старом почтовом сервере выглядят как user@oldserver.company (все адреса только локальные), пользователи привыкли отправлять письма на сокращенные адреса вида user@oldserver.
С нового сервера можно отправлять на полные адреса вида user@oldserver.company. Но когда пишешь адрес user@oldserver, Postfix считает его не полным и автоматически дописывает его до вида user@oldserver.newserver и письмо не доходит.
Как указать Postfix'у что письма на данный домен следует отправлять "как есть"?
 

2014.02.10, 22:25:04   #Хостинг - #70766


Какие системы лучше подойдут для frondend и backend? Что лучше подойдет для данной задачи OpenPanel (для RoR), Webmin или что-то другое? Что лучше прочесть в данном направление?
 

2014.02.11, 08:11:41   #Системное администрирование - #70832


Здравствуйте! Получил вчера "письмо счастья" от abuse@hetzner.de на тему, что через мой сервер идет DDOS атака. На всё про все дали 24 часа.

Вот текст сообщения от пострадавшего:

Hi

My IP yy.yy.yy.yy is being ddosed from your network
All ips that attack me belong to Hetzner
Attack speed is more than 1gbit\s

PROTO=UDP SPT=10000 DPT=80 DST=yy.yy.yy.yy

IP addresses that are attacking me:
Feb 9 19:26:25 srv1 kernel: [ 69.722057] Firewall: *UDP_IN Blocked* IN=eth0 OUT= MAC=d8:9d:67:16:93:b0:00:0e:39:42:bc:00:08:00 SRC=xx.xx.xx.xx DST=yy.yy.yy.yy LEN=1396 TOS=0x00 PREC=0x00 TTL=246 ID=50113 PROTO=UDP SPT=10000 DPT=80 LEN=1376


Раньше с таким не приходилось сталкиваться. Начал копать в интернете и нашел, что могут DDOS-ить через рекурсивные запросы в DNS-сервере bind9
forum.searchengines.ru/showthread.php?t=785341
Но он у меня в принципе не установлен.

Также нашел статьи о использовании багов NTP сервера:
habrahabr.ru/post/209438
Но команда
ntpdc -c monlist адрес_сервера
отвечает Timed out. Следовательно эта дыра тоже закрыта.

Подскажите в какую сторону еще искать? Какие еще способы есть DDOS-а через мой сервер?
 

2014.02.11, 16:55:59   #Системное администрирование - #70998


Всем привет!
Сейчас работаю системным администратором с высшим экономическим образованием и хочу развиваться в этой области, но в некоторых вакансиях требуется именно техническая вышка. Насколько это принципиально для работодателя? На мой взгляд сертификаты в духе RHCSA могут быть заменой технического образования, а как по- вашему?

Спасибо за ответы!
 

2014.02.12, 09:33:16   #Системное администрирование - #71114


Имеем сервер на CentOS 6 на нем Nginx+PHP-FPM без апача
Периодически файлы css/js отдаются с миме-типом jpg или png и пользовательский браузер очень огорчается по этому поводу. Закономерность выявить не удалось. Воспроизводится на разных браузерах и разных платформах. Запросы браузера вполне корректные. После чистки кэша браузера как правило удается получить файл в нужном миме-типе, иногда для хрома приходится читсить кеш несколько раз.

Что сделано чтобы решить проблему:
1. У всех css прописано:
 

2014.02.12, 10:24:04   #Системное администрирование - #71130


Добрый день.
Просьба проконсультировать молодого неопытного администратора.
Создал кластер терминальных серверов, состоящий из 6 машин. Настроил редирект документов\рабочего стола\application data на удаленный сервер. Вопрос: в фирме есть специализированное ПО, которое использует сертификаты (личные), при смене терминалки, сертификат не подтягивается, то есть на каждую терминалку надо импортировать сертификат.
Подскажите, как сделать, чтоб сертификаты тоже были в редиректе?
Терминалки собраны на win2k3/

Спасибо!
 

2014.02.12, 11:19:28   #Системное администрирование - #71142


Здравствуйте.
Установил систему мониторинга munin на linux debian. Беда в том, что в веб интерфейсе отображается только график acpi, хотя в плагинах куча всего включена (и cpu и memory).
В чем может быть проблема?
 

2014.02.12, 11:20:32   #Системное администрирование - #71144


Есть несколько машин на win2k8 r2 sp1 enterprise, скачал образ с MSDN (nnm-club) установил, настроил всё работает, при перезагрузке появляется окошко с предложением активации - честно жму "Отмена". Абсолютно всё работает, система не перезагружается каждый час (этот момент вычитал на каком-то форуме). Прочитал лицензионное соглашение, не нашёл там подобной или похожей формулировки.
 

2014.02.13, 10:00:13   #Системное администрирование - #71390


Добрый день.
Создали на работе кластер терминальных серверов, включили и настроили для пользователей политику folder redirect. Столкнулись со следующей проблемой: пользователь работает на терминальном сервере №1, настраивает себе расположение ярлыков, настройки outlooka и тд и работает. На следующий день попадает на терминальный сервер №2 и все настройки теряются, т.к. ntuser.dat+ntuser.dat.log не входят в redirect.
Сразу уточню, что roaming profiles не подходит, т.к. очень "слабые" каналы связи и "тягать" по терминальным серверам профиль невозможно.
Вопрос: как редиректить эти 2 файла?
Большое спасибо за помощь!
 

2014.02.13, 10:59:49   #Системное администрирование - #71402


Уважаемые сисадмины! Я подрабатываю в институте, где собираются в ближайшее время сменить ZenWorks на что-то из этого списка. В связи с этим вопрос, скорее, статистического характера: кто чем пользуется для администрирования систем?
 

2014.02.13, 14:38:24   #Системное администрирование - #71452


Стоит php 5.1.6, надо обновится до 5.3+
Посоветуйте, каким максимально безопасным путём пройти?
Доступа в интернет с машины нет, собственно она удалённая, сижу через ssh.
Спасибо.
 

2014.02.15, 02:50:01   #Хостинг - #71850


Здравствуйте!
Крутится VPS (тот, который самый недорогой - на 512 мб) на DigitalOcean. Обслуживаются 2-3 сайта на WordPress. Малопосещаемых и не с особо огромным количеством плагинов.

Проблема в том, что периодически сервер внезапно зависает. Иногда можно подрубиться по SSH и перезапустить Apache (с мускулем), иногда помогает только ребут, а иной раз приходится перезапускать прямо из панели.

Как правило, при открытии любого расположенного на сервере сайта, выдаёт знаменитую ошибку
Error establishing a database connection

Я так думаю, проблема в недостатке памяти? Чем потюнить? Может быть, перейти на CentOS или другой серверный дистр?
Скорее всего, память замусоривается. Но хотелось бы это как-то исправить.

ОС:
root@kokareff:~# lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 12.04.4 LTS Release: 12.04 Codename: precise

Память:
root@kokareff:/var/www# free -m total used free shared buffers cached Mem: 490 456 34 0 12 134 -/+ buffers/cache: 310 180 Swap: 5394 0 5394

MySQL:
root@kokareff:~# mysql --version mysql Ver 14.14 Distrib 5.5.35, for debian-linux-gnu (x86_64) using readline 6. 2

Apache/2.4.7
 

2014.02.16, 09:59:43   #Хостинг - #72068


Тачка свободная есть дома.
Раньше хостилась отедельно, сейчас ресурсов мало уже.
Как, по оценке, обычно выходит в стандартной квартире держать по оплате электроэнергии и статичном ip?

Есть выигрыш?

Цель: сайты, веб проектики, причем 50/50 перескачу на платформу, отличную от apachа.
 

2014.02.16, 18:14:07   #Системное администрирование - #72182


Вот тут задался вопросом.

Как правильнее или удобнее или лучше управлять правами администратора к серверам?

Например, я сейчас под каждый сервер, где мне надо дать права особенному набору пользователей - создаю группу, которая является частью локальной группы администраторов для этого сервера.

Скажем есть 5 серверов. SER001TL, SER002TL и т.д до 5. В АД создано 5 групп - SER001TL.admins , SER002TL.admins и т.д. Еще есть SER.Global.Admins.

Глобал админс - дает права администратора на всех серверах типа SER. Причем сервер получает эту группу автоматически, когда его перемещаю в нужный контейнер в АД.
А вот SERxxx добавляю вручную.

Есть способы удобнее? Что вы думаете?
 

2014.02.17, 08:40:02   #Системное администрирование - #72318


Добрый день.
Имеем Win2008 с ролью сервера печати.
Добавлены принтеры, через групповые политики раздаются пользователям.
Но, если у пользователя Win7 (x86\64) он получает все доступные принтеры, для которых написана групповая политика. Уточнение: если у пользователя ХР и он добавлен в группу - он получает 1 принтер. Если у пользователя Win7 - он получает ВСЕ принтеры, для которых написана политика, внезависимости от того, в группе он или нет.
Никто не сталкивался с подобным? Что-то никак немогу найти решение данной проблемы.
Большое спасибо.
 

2014.02.18, 14:53:08   #Системное администрирование - #72678


На Ubuntu 12.04 openVZ VPS, стоит Apache, в него установлен Passanger, чтоб Ruby сайт работал. Сайт имеет несколько фейсов доступных (еще нет) по разным адресам. Создаю в /etc/apache2/sites-available файл site1.com. Предварительно создав A запись на домене site1.com ссылающуюся на ip сервера. Содержимое файла таково:
ServerName site1.com DocumentRoot /home/happy_buddha/Sites/rubysite/public AllowOverride all Options -MultiViews
Теперь если перейти по адресу site1.com, содержимое окна браузера таково:

Что я делаю не так?
 

2014.02.19, 08:07:13   #Хостинг - #72858


Понимаю, что вопрос видимо совсем тупой, но длительное гугление ни к чему не приводит.
Есть простейшая форма:
... ...

Сразу же вывожу
var_dump($_FILES); exit();

Получаю: array(0) { }
При этом и сам фаил и остальные поля формы постом отправляются - смотрю через фаербаг.

На сервере:
file_uploads On
max_file_uploads 20
upload_max_filesize 16M
upload_tmp_dir /home/username/tmp/php/uploads

Картинка всего одна и маленькая. Тот же код локально работает. Куда можно еще смотреть? У меня никаких идей больше. Вроде, все так по-идиотски просто.
 

2014.02.19, 10:30:23   #Системное администрирование - #72880


Есть инфраструктура с двумя контроллерами домена. Домен уровня Windows

Server 2003.
SERVER - старый контроллер домена на Windows Server 2003
SLC-SWH-DC01 - контроллер домена на Windows Server 2008

На днях обнаружились небольшие проблемы с репликацией - не реплицировались пароли.
Dcidag /q и repadmin /showrepl говорили, что всё в норме.
Вчера обнаружил в логах контроллера домена ошибки JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs, ну и как положено и указано www.eventid.net/display-eventid-13568-source-NtFrs...

На контроллере SLC-SWH-DC01 выполнил следующие действия:
---------------------------------
2. Change value for "Enable Journal Wrap Automatic Restore" from 0 to 1. If the DWORD Value does not exist, create a new one with the exact spelling as above, including spaces but without the quotes.
3. Stop the NTFRS Service (open a command prompt and type "net stop ntfrs")
4. Start the NTFRS Service (net start ntfrs)
5. Monitor the File Replication Service Event Logs for events:
• 13553 – The DC is performing the recovery process
• 13554 – The DC is ready to pull the replica from another DC.
• 13516 - At this point go to step 6. (the problem is resolved if you

receive this event)
6. Using a command prompt type: "net share" and look for the Netlogon and

Sysvol Shares to appear. The Journal Wrap error is only fixed after the Domain Controller receives the new SYSVOL replica from a peer Domain Controller. This may take a period of time depending on where your peer DC is located and on bandwidth.
-------------------------------------------------------
Ждал, долго ждал. В итоге при запуске net share SLC-SWH-DC01 SYSVOL и Netlogon исчезли из списка видимых шар. На контроллере домена SERVER - они остались видны и видны до сих пор.

Повторял эту процедуру несколько раз - не помогало.
В логах контроллера домена SLC-SWH-DC01 появилась ошибка Event ID: 13508
Source: NtFrs
как советовали тут:
www.eventid.net/display-eventid-13508-source-NtFrs...
phase-1.htm сделал следующее на SLC-SWH-DC01:

1. Stop FRS.
2. Start Registry Editor (Regedt32.exe).
3. Locate and click the following key in the registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore/Process at Startup
4. On the Edit menu, click Add Value, and then add the following registry
value:
Value name: BurFlags
Data type: REG_DWORD
Radix: Hexadecimal
Value data: D2
(параметр D2 использовал, чтобы запустить неавторитативный рестор - так как на "новом" контроллере домена - в локальной папке sysvol вообще больше ничего нет, то хотел "стянуть" политики и sysvol со старого контроллера домена)
5. Quit Registry Editor.
6. Restart FRS.

Не помогло, шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01.

Что имеем в сухом остатке:

1. шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01
2. шары Sysvol и Netlogon так же видны на сервере SERVER
3. если забить путь \\importlift.local\ то шары видны(видимо как раз "перебрасывает")
4. В логах контоллера домена SLC-SWH-DC01 сыпятся ошибки о невозможности применения групповых политик.
5. В логах контроллера домена SERVER появилась ошибка JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs(то, что изначально было на контроллере SLC-SWH-DC01) - теперь уже боюсь и её запускать - боюсь, что совсем упадёт.

Нижайше прошу помощи - есть критичные настройки(перемещаемые профили), которые завязаны на GPO, но даже ума не приложу что делать дальше!
files.mail.ru/ECA81838C22B41A89606941DC6B076FF
 

2014.02.19, 16:13:18   #Хостинг - #72966


Допустим есть выделенный сервер (Процессор 4 ядра, 8 потоков), на нем стоит BILLmanager. Если я буду создавать VDS и выделю 1 процессор, и частоту поставлю меньше частоты ядра, то ядро не будет загружено так, как ему полагается. И сервер будет наполовину пустовать, что делать в таком случае? Возможно можно как-то использовать потоки, я в этом не силен. Помогите пожалуйста разобраться.
 

2014.02.20, 00:59:46   #Серверы - #73086


Хочу взять домашний мини-сервер, выбрал 2 модели.

hotline.ua/computer-nastolnye-kompyutery/zotac-zbo...
www.3-q.ru/products/desktoppc/shell
 

2014.02.20, 15:18:26   #Системное администрирование - #73196


Есть гигабитное кольцо (пока разорванное в одном месте), на каждом узле стоит управляемый свитч. Задача сделать из них кольцо. Что для этого надо?

Что первым делом делать, замыкать кольцо физически или на всех свичах включать RSTP?
На каком моменте потеряю удаленный доступ к ним?

Как максимально не бегая к каждой точке это все провернуть? Свитчи преимущественно HP, H3C, 3COM.
 

2014.02.20, 18:14:28   #Системное администрирование - #73238


Работаю сис админом уже год, с начало работал эникеем, устанавливал ОС debian-fedora-ubuntu + всякие мелочи типа замены монитора, какие-то мелкие настройки. Прошло месяца 1.5-2 мне дали доступы к серверам, ну и задачи стали более интересней, раскатать новый сервер, установить настроить OpenVPN, Следить за почтовым сервером, сквид-сквид гуард - rejik + немного даже Puppet пришлось поковырять, шалости (в фаерволе IPFW, PF) ну и с ActivDirectory тоже чуток было заданий, c asterisk слегка разбирался. Зарплата не росла и не растет и расти вряд ли будет, она очень маленькая, а обязанностей много. Филиалов нашей Компании много и в разных городах.
В связи с этим обязанностей поубавилось, т.к кол-во админов выросло(в каждом городе есть свои) , и я опять занимаюсь локальными проблемами по большей степени. Начал уже многое забывать в связи с тем что не сталкиваюсь. Безисходность какая-то что делать не знаю, что посоветуете, куда смотреть? что делать? Чем заниматься? Человек не ленивый в свободное время изучаю Языки программирования (Python, Php немного уже знаю C++ и C#) читаю много литературы как админской так и разной из IT сферы, но из-за того что нет практики знания как-то быстро выветриваются.
 

2014.02.21, 07:21:35   #Системное администрирование - #73316


Здравствуйте. Несколько лет назад очень удачно пользовался одним из форумов, на котором люди подыскивали себе партнеров, персонал, администраторов и пр. для новых начинаний или на уже существующие веб-ресуры, прошу подсказать мне такой ресурс. Можно англоязычный (даже лучше наверное).
 

2014.02.21, 07:58:20   #Хостинг - #73326


Добрый день!
Имеется следующая ситуация:
Организации А требуется выделенный сервер.
Наша организация (Б) занимается подбором хостинг компании в соответствии с требованиями А и дальнейшим административным сопровождением сервера.
После выбора нами компании-хостера (В) - мы заключаем с В договор на предоставление сервера нам (Б).
Дальше этот сервер мы должны передать (отдать в субаренду) А. Какой тип договора заключается в данном случае? Есть ли примеры?
Наша компания Б не имеет лицензии на предоставление услуг связи, так что фактически мы можем выступить только в качестве посредника + оказать доп.услуги.
Спасибо.
 

2014.02.22, 16:23:01   #Системное администрирование - #73654


Добрый день коллеги!

Стоит задача миграции пользовательской ОС с старого ПК на новый. Коллеги посоветовали копать в сторону Sysprep. Но при запуске возникает ошибка: "Произошла неустранимая ошибка при выполнении программы Sysprep на компьютере", как всегда максимум информации от Microsoft. Компьютер включен в домен, это может быть вызвано этим?
В technet написано: "Программа Sysprep может быть запущена только в том случае, когда компьютер входит в рабочую группу, а не в домен. Если компьютер подсоединен к домену, программа Sysprep удаляет его из домена." и это фраза вводит меня в ступор. Помогите разобраться, как лучше сделать миграцию и избежать неустранимых ошибок.
 

2014.02.23, 15:18:15   #Системное администрирование - #73842


Устроился на работу в контору, в одном из офисов на сервере с Windows Server 2003 r2 висят 10 тонких клиентов. (Устанавливал и конфигурировал их не я.)
Предыдущий администратор ставил их, руководствуясь вот этой статьей: habrahabr.ru/post/136921

Вчера без видимых причин один тонкий клиент завис и перестал загружаться, ссылаясь на Unable to start X/ Unable to open X monitor 1:0. Только один. Никаких изменений не производилось.
В чем может быть проблема?
 

2014.02.23, 21:40:25   #Хостинг - #73914


Перенес сайт (MODX) на Digitalocean.
Стоит панель Vesta, заведен отдельный пользователь.

Проблема заключается в том, что у всех файлов сайта стоят права 664, но при этом их нельзя изменять и сохранять в админке сайта.
Если изменить на 666 - то все ок.
Через ФТП все нормально редактируется и сохраняется.

Думаю, что в настройках сервера не все правильно прописал.

Подскажите, в какую сторону копать.
 

2014.02.23, 23:01:33   #Хостинг - #73944


Чем отличаются от друг друга VDSmanager, VEmanager и VMmanager? И какой из них лучше для открытия хостинга виртуальных машин?
 

2014.02.24, 15:33:20   #ISPmanager - #74084


Пытаюсь настроить почту Mail для бизнеса, т.е привязать маил к своему домену.
Проблема в том что домен зарегистрирован на старом naunet.ru, где нет такой возможности как изменить MX записи. Можно ли прописать настройки MX записей в ispmanager, там где он хостится?
 

2014.02.25, 09:30:09   #Системное администрирование - #74276


Собственно, в незамкнутой цепи включается RSTP и... что будет с сетью, ляжет?
Потому что судя по Packet Tracer - все ок и ничего не ложится если на одном, двух, трех свитчах включить RSTP, а на остальных нет.
 

2014.02.25, 14:40:02   #Системное администрирование - #74348


Всем добрый день!
Прошу поделиться сообщество мнением, в какую сторону лучше развиваться:
Есть опыт работы инженером (VoIP/Телефония, Unix, скрипты, тестирование и эксплуатация оборудования), ведущим инженером, руководителем группы эксплуатации.
Сейчас работаю программистом Oracle и teamlead по совместительству.
Основное умение: очень быстро обучаюсь любой технической специальности (Пример - Oracle за 3 месяца с нуля до, вроде бы, неплохого уровня), легко "с ходу" разбираюсь в незнакомом железе/софте (до определенного уровня, конечно).
Всю сознательную жизнь люблю разбираться с железом/софтом, искать разные недокументированные возможности, ремонтировать и дорабатывать что-нибудь: от мобильников до автомобилей.
Проблема в том, что очень быстро "перегораю", становится не интересно, работа превращается в рутину. При этом есть семья, которую надо обеспечивать - бросаться куда-то в неизвестность и начинать с нуля просто так, без внятных перспектив, не хочу.
Может быть сообщество знает и подскажет такую работу (примеры), или хотя бы направления, которые предполагают постоянно что-то новое, и при этом неплохо оплачиваются?
Где у нас в стране сейчас могут быть востребованы люди с очень высокой технической обучаемостью?
Я уверен, что есть такие компании, которые целенаправленно ищут подобных мне людей, вот только как найти друг друга?
 

2014.02.26, 18:02:20   #Системное администрирование - #74650


Не могу никак решить вопрос настройки данного зверя.
Ubuntu 12.04 x64, nginx-1.4.5.
Конфиги:
nginx.conf
user www-data; worker_processes 2; pid /run/nginx.pid; events { worker_connections 1024; } http { sendfile on; keepalive_timeout 5 5; types_hash_max_size 2048; server_tokens off; limit_conn_zone $binary_remote_addr zone=one:3m; #include /etc/nginx/mime.types; #default_type application/octet-stream; access_log /var/log/nginx/access.log; error_log /var/log/nginx/error.log; gzip on; gzip_disable "msie6"; include /etc/nginx/conf.d/*.conf; include /etc/nginx/sites-enabled/*; server { if ($request_method !~ ^(GET|HEAD|POST)$ ) { return 444; } if ($http_user_agent ~* LWP::Simple|BBBike|wget) { return 403; } if ($http_user_agent ~* msnbot|scrapbot) { return 403; } if ( $http_referer ~* (babes|forsale|girl|jewelry|love|nudit|organic|poker|porn|sex|teen) ) { return 403; } limit_conn one 10; location ~ \.php$ { fastcgi_pass unix:/var/run/php-fpm.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; fastcgi_ignore_client_abort off; include fastcgi_params; try_files $uri $uri/ $uri/index.php?q=$uri&$args $uri/index.php =405; } } }
конфиг хоста
server { listen 80; server_name site.ru; location / { rewrite ^/(.*)$ https://$host/$1 permanent; } } server { listen 443 ssl; server_name site.ru; client_body_buffer_size 1K; client_header_buffer_size 1k; client_max_body_size 1k; large_client_header_buffers 2 1k; client_body_timeout 10; client_header_timeout 10; keepalive_timeout 5 5; send_timeout 10; if ($host !~ ^(site.ru|www.site.ru)$ ) { return 444; } location / { index index.php index.html index.htm; gzip_static on; root /var/www/site; } location /images/ { valid_referers none blocked www.site.ru site.ru; if ($invalid_referer) { return 403; } } error_page 404 /404.html; location = /404.html { root /var/nginx/html; } error_page 500 502 503 504 /50x.html; location = /50x.html { root /var/nginx/html; } }
 

2014.02.27, 12:08:59   #Системное администрирование - #74794


Собственно, как можно мониторить открытые файлы через monit. В документации не нашел, google ничего хорошего не подсказал. Может кто-нибудь сталкивался?
 

2014.02.27, 13:43:14   #ISPmanager - #74820


У меня уже имеется 1 айпи, у хостера взял еще 1 айпи адрес и хотел его добавить что после вижу такую ошибку

не знаю где именно смотреть логи, как найти ошибку и запустить этот named
 

2014.02.27, 16:01:44   #Системное администрирование - #74866


Здравствуйте,
столкнулся с непонятной ситуацией:
lsof | wc -l выдает 372,
cat /proc/sys/fs/nr_open выдает 1048576,
cat /proc/sys/fs/file-nr выдает 832 0 50170.
Вопрос в следующем - какие данные показывают правильно сколько открыто файлов в системе. Дело в том, что есть сервер на freebsd и там если я не ошибаюсь это можно посмотреть через sysctl kern.openfiles.
P.S. нужно это для настройки отправки сообщений, когда количество файлов допускает какой то определенный предел.
 

2014.02.27, 17:38:10   #Системное администрирование - #74898


Есть сервер На CentOS 6.
Установил Ruby+Gems+Passenger+PHP5+PHP-FPM.
Изначально на сервере стоял старый nginx 1.0.x а за ним апач.
Вынес апач. Запустил passenger-install-nginx-module.
Собрал из исходников 1.5 nginx с пассажиром.
Запустил через service nginx start - все работает. Версию nginx показывает правильную, с PHP все ок, до тестирования пассажира и рельсов ход не дошел но на конфиг не ругается.
А дальше начинаются вопросы:
1. При попытке остановить или перезапустить nginx через service start/restart я получаю ошибку
[root@dev ~]# service nginx status nginx (pid 5600 5599) is running... [root@dev ~]# service nginx restart Stopping nginx: [FAILED] Starting nginx: nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use) nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use) nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use) nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use) nginx: [emerg] bind() to 0.0.0.0:80 failed (98: Address already in use) nginx: [emerg] still could not bind() [FAILED]
по итогу я могу рестартнуть nginx только убив процесс
2. Я вижу на 80-м порту 2 nginx-a один запущенный из под рута второй из под правлильного пользователя. Причем когда убиваю процесс запущенного из под рута nginx-a второй пропадает.
~]# lsof -i -P | grep *:80 nginx 5599 root 6u IPv4 61531659 0t0 TCP *:80 (LISTEN) nginx 5600 nginx 6u IPv4 61531659 0t0 TCP *:80 (LISTEN)
Больше на 80-м порту ничего не живет.

Вопрос вобщем-то почти риторический - что я не так делаю?
 

2014.02.27, 22:07:18   #Системное администрирование - #74948


Ситуация. Есть офис с N компьютерами. Пользователей нужно перенаправлять, допустим с vk.com, на google.com. Как можно этот самый редирект реализовать, кроме как через межсетевой экран?

Я понимаю, что можно накатить, например, kerio control на шлюз и настроить политики доступа. Но может быть есть другие варианты?
 

2014.02.28, 10:22:24   #Системное администрирование - #75022


Есть свой выделенный сервер на Debian6. На него стучатся автоматическими запросами на подбор пароля.
Стучат в основном на ssh и ftp.
На сервере установлен fail2ban, поэтому особых опасений, что смогут подобрать пароль нет.
Все же беспокоит тот факт, что это продолжается уже пятый день. Стучат достаточно упорно — был вынужден выкрутить время бана до 24 часов. Тем не менее раз в день получаю пару писем о забаненых IP и наколлекционировал уже порядка 12 различных IP.
Возможно стоит принять какие-то дополнительные меры?
 

2014.02.28, 13:21:02   #Системное администрирование - #75104


Схема такая: открыли офис на 50 мест, а будет работать 70-80(специфика работы позволяет), поэтому рабочие места унифицируются, то бишь сотрудник приходя на работу садится на свободное место и работает(серфинг, документы).

Для реализации решили использовать терминальную ферму средствами Microsoft. Мне нужно что бы пользователь, садясь за рабочее место, вводил свои учетные данные и попадал на свой рабочий стол разумеется в терминальной среде, это суть задачи. Клиентская часть не в домене, в основе предполагается ram-образ только с RDP-клиентом. Пока будут использоваться два сервера, сервера в AD, win2008r2, так как физической памяти маловато, исключена репликация пользовательских директорий. То есть нужна единая точка для подключения, при этом мне НЕ нужно что бы, при выключении сервера RDP1, сессии перекидывались на RDP2, то есть RDBroker не подходит. Подытожим, нужно что бы на стороне клиента было у всех пользователей идентичные настройки окромя логина пароля, ничего опционального или изменяемого пользователем, RDP GW тоже не подошел(может конечно я что то, где то, пропустил) первые *цать страниц в гугле просмотрены. Вообще редко вопросы пишу, но как говорится сроки пожимают, поэтому нужна помощь. ПС Сразу напишу, данная схема в полной мере нацелена на экономию финансовой части, поэтому ответы типа "купи винты, настрой репликацию", "купи мозги", "купи еще ченить" как минимум не уместны, заранее спасибо, если получится реализовать, то напишу пост, как с нуля организовать такой офис со всеми "граблями"(может кому интересно будет).
 

2014.03.01, 00:20:33   #Хостинг - #75248


Кто нибудь пользуется хостингом http://g-hoster.com, если да, то подскажите, как там изменить версию PHP, и вообще, возможно ли это?
Для работы моего фреймворка требуется версия PHP >= 5.4, на этом хостинге стоит 5.3, соответственно проект я запустить не смогу, как изменить версию в панели не нашёл, срок подошёл к сдаче проекта, а сдать я его не могу. Жуткий форс-можор.
Хостинг выбирал не я, заказчик предоставил, что есть, вообщем жуть какая-то, ночь, голова не функционирует уже, вот и обращаюсь.

Спасибо.
 

2014.03.01, 18:49:38   #Хостинг - #75362


Помогите пожалуйста настроить VMmanager на WHMCS. Никак вообще не могу понять как это сделать. Ну, я установил модуль, но что с ним делать - не понятно. Как создать услугу - не понятно. Есть тут люди добрые, знающие?
 

2014.03.01, 21:24:03   #Хостинг - #75394


Мне нужно сделать чтобы при открытии bill.site.com открывался BILLmanager, и чтобы его адрес https://ip:1500/billmgr волшебным образом стал bill.site.com. Как это реализовать? (Желательно через ISPmanager)
 

2014.03.01, 22:57:21   #Хостинг - #75416


Установил BILLmanager, далее для того чтобы связать с VMmanager установил COREmanager. И после установки BILLmanager пишет: 404 Not Found Запрашиваемая вами страница не найдена.
Как исправить?
 

2014.03.02, 01:00:42   #Хостинг - #75428


Ребята помогите понять. Проблема вот в чем: зарегал на доте пару доменов. Покрутил, повертел, вроде работает все, начал шариться по хостингам, и вдруг заметил, что сайт-то у меня не хостится, а линк работает, но редиректится на левую шляпу. Вот стал посмотреть и там такая хрень. (по линку скрин с пояснениями) Это специально делают или я чего то не понимаю? Как поступить в такой ситуации?
 

2014.03.02, 09:27:23   #Хостинг - #75464


На хостинге nic.ru залито два сайта на вордпресс. Купил ещё один домен для сайта, решил подключить WP через хостинг, обновилась БД и пароль в БД, оба сайта упали, при выводе сайтов в браузер пишет:"Ошибка установки соединения с базой данных", вордперсс не устанвливается, в wp_config менял пароль, не помогает.
Скрины могу предоставить.

Помогите решить проблему!
 

2014.03.02, 20:41:59   #Хостинг - #75584


Добрый день.
Есть идея запустить видео-сайт, не масштабный, а для довольно малой аудитории.
Как сделать чтобы посетители могли смотреть видео на мобильных устройствах?
Мне надо самому конвертировать видео во все возможные кодеки или есть сервисы для этого?
Также, какие именно кодеки нужны поддерживать?
 

2014.03.04, 12:57:11   #Системное администрирование - #75946


Возможно ли запретить локальный вход на машину? Домена нет.
 

2014.03.04, 13:18:59   #Хостинг - #75952


Используем работу через docker, как бы при расширении сети за всем следить и ничего не пропустить.
Количество vps от 15.

В качестве логгера ошибок используем sentry.

Интересует состояние серверов: загруженность интерфейсов, загрузки памяти, аптайм и другое.
 

2014.03.04, 14:12:44   #Хостинг - #75962


В принципе, вопрос в теме. Объясните, пожалуйста, по каким параметрам (количество посетителей, количество просматриваемых страниц, количество запросов в базу данных) определяются рекомендуемые характеристики vps-хостинг для сайта.
 

2014.03.05, 19:22:46   #Хостинг - #76248


После установки VMmanager я начал создавать узел кластера, и тут take.ms/BOlYJ выделенный сервер остановился и не запускается обратно, просто выключен, ни SSH, ни VNC не берет его. Как исправить ошибку и восстановить выделенный сервер? ОС CentOS 6.5, дата-центр Hetzner
 

2014.03.05, 20:03:25   #Хостинг - #76260


Подскажите, как работает система освобождающихся доменов на nic.ru. Вчера в базе была куча освобождающихся сегодня доменов, но сегодня они уже все заняты. Неужели их в последний день кто-то предварительно выкупил?

Возможно ли определиться с освобождающимся доменом на nic.ru, а после его освобождения купить его на другом регистраторе сильно дешевле? Или все интересные домены заберут на nic.ru киберсквоттеры за 600 рублей?
 

2014.03.05, 21:18:38   #Системное администрирование - #76284


Привет.

Есть у меня проблема - 200 различных сайтов, которые необходимо открыть для сети университета. Чтобы люди могли их посещать. Теперь прикол вот в чём - я не хочу ограничивать их через прокси типа squid - потому что множество из этих сайтов работают на https, а единственный вариант настроить squid, о котором я знаю - это подменять сертификаты, что приводит к тому, что у пользователей на экране появляются красные и жёлтые сообщения, что сертификат не сертификат и так далее.

Пришлось ограничиться идеей о том, что bind поможет мне отсортировать 200 доменов.

Прикол вот в чём, я не могу написать правило, которое бы запрещало корневой домен, но при этом разрешало бы yandex.ru в то же время. Есть какие-то идеи по поводу того, как это делать? Может, не биндом?
 

2014.03.05, 23:09:56   #Хостинг - #76314


При добавлении ноды SolusVM просит hostname, я вообще не понимаю, что это такое, возможно, из-за этого не может подключиться к ноде и не может ее добавить, а возможно, еще где-то есть ошибки, помогите мне настроить ноду.
 

2014.03.06, 07:19:50   #Хостинг - #76354


Вдруг кто-то уже имел дело с этими доменами. Меня интересует,стоит ли регистрировать и использовать их или же бесплатный сыр бывает только в мышеловке?

Dot.tk
 

2014.03.06, 13:59:50   #Хостинг - #76450


Вон настройки

Что делать? Кто вообще может помочь настроить ноду для SolusVM?
 

2014.03.07, 10:11:32   #Хостинг - #76636


Арендую хостинг на arvixe.com. Тарифный план самый дешевый - 7$ в месяц. В день примерно 30 посещений на сайте (одновременно не более 2 людей бывает). CMS которая стоит на сайте - osclass.
Вроде бы, нагрузка должна быть не большой, но сайт часто бывает недоступен.
Так как я не очень разбираюсь в вопросах хостинга, хотел бы поинтересоваться:
1: как выяснить в чём заключается проблема с недоступностью сайта?
2: имеет ли смысл переходить на более дорогой план?
3: имеет смысл переезжать на другой хостинг, если да, то на какой?
4: где вообще можно почитать интересную литературу по хостингам, чтобы начать разбираться?

Заранее спасибо.
 

2014.03.07, 13:36:36   #Хостинг - #76712


Сама панелька сначала открывается (mysite.com/administrator/index.php), а затем при вводе данных (любых) или просто нажатии на Enter перебрасывает 404-ую ошибку с адресом httpS://mysite.com/administrator/index.php
Подскажите, в чем может быть проблема? Уже весь инет перерыл.
В конфиг.файле параметр livesite пустой.
Хостинг - hosting.reg.ru
 

2014.03.07, 17:24:08   #Хостинг - #76784


Предлагает мне оплатить кредиткой или PayPal ))

Как быть? Я ведь хочу хостинг провести как расходы по бухгалтерии )
 

2014.03.10, 09:18:39   #Системное администрирование - #77212


Добрый день, подскажите, пожалуйста, какую литературу стоит почитать по организации сети?

Чтобы почти с нуля было расписано все максимально приближено к практике.

Благодарю.
 

2014.03.10, 13:42:45   #Хостинг - #77276


Вот адрес админки - esdnews.com/administrator/index.php гляньте сами. Введите любые логин/пароль и нажмите "Войти".

Сама панелька сначала открывается (mysite.com/administrator/index.php), а затем при вводе данных (любых) или просто нажатии на Enter перебрасывает 404-ую ошибку с адресом httpS://mysite.com/administrator/index.php
Подскажите, в чем может быть проблема? Уже весь инет перерыл.
В конфиг.файле параметр livesite пустой.
Хостинг - hosting.reg.ru
 

2014.03.10, 16:12:21   #Системное администрирование - #77308


Нужно вывести из строя офисный ПК, но человек, который это должен сделать, не обладает никакими навыками, и должен остаться "ни при чём". Нужно сохранить жёсткий диск.
На компьютере стоит WinXP ZverCD. Есть возможность запустить что-либо с флешки или из Интернета. Есть возможность в любой момент отключить питание. Недопустимо, чтобы на платах можно было выявить физические повреждения.

UPD: пока писал подсказал умный человек: отрубить питание и воспользоваться электрошокером. Но в этой идее минус - умрёт ЖД. А он нужен живым.
 

2014.03.10, 17:39:12   #Системное администрирование - #77324


Доброго времени суток!

Проблема следующая - есть виртуалка (на локальной машине) со своими доменами/поддоменами (например: portal.local, forum.local, blog.local, etc.), нужно сделать домены виртуалки доступными с хост-машины, вопрос - каким образом?

pS: желательно без "тяжелой артиллерии" в виде DNS, нужно что-то более простое и "портабельное", т.к. виртуалка должна будет хоститься на флешке

ppS: VMware VirtualBox 4.3
 

2014.03.12, 10:29:10   #Системное администрирование - #77730


Добрый день.
Имеем сервер 2012. Поднята роль файлсервера.
Настроили аудит событий, но он попадает в папку Security, куда попадает еще 100500 событий.
Можно ли для отдельной шаренной папки ЧЧЧ создать отдельный лог ЧЧЧ без применения стороннего софта?
Спасибо.
 

2014.03.12, 10:48:06   #Системное администрирование - #77734


Сотрудник с 3D Max рендерит по ночам. Он вечером включает на своем компьютере backburner-сервер и обходит компьютеры с установленным 3D Max. Ему постоянно приходиться выходить из текущей учетки, заходить под своей и запускать это backburner-manager. А сотрудникам с утра приходиться выключать manager.

Как реализовать, так что допустим, после 21:00 определенные компьютеры в домене будут перелогиниваться под другой и запускать эту программу, а в 7-8 утра выходить из системы и завершать manager.

Можно, конечно, пойти с другого конца. Возможно написать скрипт, который будет выключать этот manager, при входе пользователя, за которым закреплен этот компьютер. А при входе под своей учеткой сотрудник (который рендерит) будет автоматически запускаться этот manager. Но тогда беготня по офису также будет продолжаться.

Компы на Windows 7, Сервер Windows Server 2008 R2
 

2014.03.12, 15:13:15   #Системное администрирование - #77862


Суть вопроса заключается в следующем:
Очень хочу работать в IT сфере, но в серьезных компаниях нужны супермены с двумя высшими, тремя докторскими, пару десятков сертификатов государственного образца, звездой во лбу и не старше 20 лет под зарплату 18 тыс рублей (не утрируя), а такие конторы как XEdNЯ, мЫло и прочая нечесть с однокласниками напару, не смотря на все заявления что нужен стажер - будут заваливать не корректными вопросами тестами баговыми в течении месяца. Вот у меня, к примеру, нет гарварда и по большей части самоучка, готов пойти учеником, что подскажите?
 

2014.03.12, 17:22:16   #Системное администрирование - #77902


Добрый вечер.
Надеюсь, кто-то сможет помочь. Сегодня перестали печатать все принтеры из rdp сессии. И с линукс клиента, и с windows. Терминал на 2003 windowsx64.

В логах ошибки по поводу драйверов. Драйвер *** не опознан. И так для всех принтеров. Хотелось бы решить без перезагрузки. Очень буду рад, если кто подскажет, куда копать...
 

2014.03.13, 00:04:44   #Хостинг - #77984


Здравствуйте.

Каковы особенности работы VPS-хостинга (например, тот же Digital Ocean, планирую переходить на него)?

Я так понимаю, там для пользователя устанавливается виртуальная машина, и пользователь горазд делать с этим что угодно. Хоть ftp-сервер поднять, хоть установить, что требуется. Понятно, что нужен хороший уровень знания UNIX-систем. Тем не менее, а кто следит за безопасностью, настройками, касающимися безопасности?
 

2014.03.13, 15:13:33   #Системное администрирование - #78124


Законно ли использование не активированной windows 7/ server 2008r2 в организации?
Например, в качестве тестовой машины.
 

2014.03.14, 09:44:49   #Хостинг - #78352


Ситуация такая - взял на пробу тариф "Сервер без забот" от русоникса)
так вот оказалось, что забот больше, чем с шаред хостингом за 50р.

В общем, не знаю, какая связь, но после того, как обновил панель плеск (нажав предложенную ссылку) - ругалось на косяки с конфигурационными файлами, техподдержка это поправила.

Теперь php файлы выполняются непонятно как.

Допустим, берем файл html без единой строчки кода php, меняем расширение на php - все, загрузка файла обрывается на непонятном месте как при fatal error. При этом в логах сообщений об ошибках нет.

Загрузка может выглядеть подобным образом
- некоторые файлы через >2 минуты загрузятся, если загрузятся и загрузятся целыми.

Техподдержка говорит, что все ок, вот info.php с phpinfo - работает, умываем руки.

Кто виноват и что делать? Сервером через plesk управление идет, ничего специфичного я не крутил, да и не знаю что может на это влиять так, короче такие последствия через него сложно сделать.

p.s. посоветуйте vps быстрый адекватный и с техподдержкой нормальной.
 

2014.03.16, 04:19:37   #Системное администрирование - #78846


Есть офис, ремонт сделан около десяти лет назад. В стенах проложена витая пара от коммутатора до розеток (по две розетки примерно каждые пять метров, всего около 30 штук). Из них только 16 подключены к патч-панели и только десять работают.

Возникла необходимость ремонта неисправных и подключения неподключённых (и составления толкового описания всего этого ужаса). Документации нет вообще никакой. Метки либо маразматичны (кабель под номером 6 воткнут в 10-й порт патч-панели и соответствует 26-й розетке), либо вообще отсутствуют.

Как все это реализовать без ломания стен? Бюджет ограничен лишь здравым смыслом, т.к. начальство само не радо сложившейся ситуации.
 

2014.03.16, 22:51:46   #Системное администрирование - #79016


Есть три офиса (далее: офис1, офис2 и офис3), два из них (офис1 и 2) находятся в соседних помещениях и между ними прокинут сетевой кабель, третий доступен через VPN.

В каждом из офисов стоит сервер (DHCP, терминальный сервер и SQL база), толстые и тонкие клиенты, принтеры, вай-фай точки. Соседние офисы (1 и 2) подключены к интернетам через один DSL-модем, установленный в центральном (офис 1). В офис3 выход в интернет свой. Сейчас все это находится в одном диапазоне (192.168.0.xxx) и создает кучу неприятностей.

Планируется разбить сеть на подсети по географическому признаку (по подсети на офис). Как при таком подходе организовать общий интернет для офис1 и офис2 и доступный из любой подсети компьютер бухгалтера (на нем крутится 1C)?
 

2014.03.17, 20:53:49   #Системное администрирование - #79288


Во вступлениях почти всех учебников или статей о сетях вскользь упоминается ICANN, роль которой в распределении и руководстве над корневыми DNS и делегации пространств IP адресов провайдерам. Ясно, что изюминка - в link layer и туннелях вроде IPv4IPv6 - всё остальное разнится или от соединения к соединению (на физическом уровне) либо зависит от нужд хостов\клиентов\пиров, короче, очень заменяемо пользователями - даже традиционные DNS можно реализовать коммунистично и на манер биткоинов (в простейшем виде - как распределённую БД с PGP-подписанными указаниями владельцев о том, как резолвить хост).

Другое дело link layer, на котором всегда всё завязано - даже если мы пользуемся туннелем в иной link layer.

Собственно вопрос, который для простоты понимания поставлю практически: как ICANN (организация) приказывает сети отвергать, скажем, жадность какого-то tier 1 провайдера, занявшего диапазон адресов, недавно купленный другим провайдером? (Внутриректальную теплопередачу в системных администраторов сети авторитетными лицами не считать.)
Может ли на самом деле первый провайдер занять чужой диапазон адресов?
Какую роль в драме играют backbone-сети?
 

2014.03.18, 15:12:16   #Системное администрирование - #79484



Есть у меня такое вот кольцо. Работало себе нормально блокировало порт в "Отдел гл. энергетика" и все было хорошо. Потом выпал у меня "Узел связи 3CoM" а когда появился заблочило его порт и теперь от рута трафик до "HP" (выше "Отдел. гл. энергетика") бежит через такую длинную цепочку. Качество связи упало очень сильно.

Пробовал перезапускать "правое крыло", "HP" все без толку. Трафик через "Узел связи 3CoM" не хочет бежать, хоть застрелись. Была проблема на "Узел связи" стоял sfp модуль и он автоматом скорость не определял(из-за этого его стоимость была 65535) - исправил, стоимость стала 4. перезапуски не помогают. Неужели, надо перезапускать рут свитч ?

p.s. самое печальное, что не могу через веб-морду hp1810 назначить рут порт, а ssh и telnet у него не предусмотрены =(

Вопрос: как мне сделать так, чтобы разрыв был между "Отдел гл. энергетика" и "правое крыло" ?
 

2014.03.19, 08:44:46   #Системное администрирование - #79666


Приветствую всех. Прошу помочь с решением небольшой проблемы: есть сайт, расположенный на VPS сервере. У сайта есть конфигурационный файл config.ini. Этот файл с непрогнозируемой периодичностью "меняется", в результате чего сайт перестает работать.

VPS работает на linux. Есть уверенность, что это не умышленная порча файла, т.к. изменения вообщем-то одинаковые и бывают всего двух типов.

Подскажите, есть ли способ отследить кто/что меняет файл?
 

2014.03.19, 11:05:36   #Системное администрирование - #79704


Коллективный разум, подскажите, пожалуйста, какие есть решения или как правильно организовать отслеживание статуса активности пользователя windows системы?

По аналогии с тем, как работает смена статуса при отсутствии активности на "нет на месте" в Skype или иных im-клиентах. Конечная задача смена статуса в корпоративном web-приложении, поэтому решение должно иметь возможность отправки сообщений серверу при смене статуса.
 

2014.03.19, 14:42:36   #Системное администрирование - #79772


aws.amazon.com/architecture
habrastorage.org/getpro/habr/post_images/e88/65b/7...

Наглядно, симпатично. Может, кто в курсе?
 

2014.03.20, 09:50:23   #Системное администрирование - #79968


Есть коммутатор D-Link DGS-1500-28. Есть несколько vlan и общий DHCP для них с кучей настроенных пулов. DGS-1500 не поддерживает DHCP-relay. Возможно ли осуществить проброс DHCP в таком случае? Если да, то объясните, пожалуйста, как.

Вариант выкинуть D-Link и взять бюджетную циску не рассматривается.
 

2014.03.21, 02:04:42   #Системное администрирование - #80220


Вопрос указан в шапке. Требования: статическая маршрутизация пяти созданных на нем же vlan, dhcp-relay из всех пяти vlan на единый dhcp-сервер, 3 (или более) гигабитных порта, CLI.
Пояснения: ядро сети. К нему будут тянуться 6 кабелей (3 от неуправляемых гигабитных коммутаторов, за которыми сидят два vlan'а и серверная ферма; 3 от dsl и двух vpn'ок), которые нужно разбросать по vlan'ам, настроить для них ACL и маршрутизацию и перенаправлять dhcp-запросы на сервер. CLI хотелось бы IOS-подобный.
Сомнения:
1) Все форумы твердят, что Small Business серия отвратительно поддерживается и полна багами и отсутствующими фичами. Так ли это? И обладает ли данное устройство необходимым для выполнения задачи функционалом?
2) Есть ли более подходящие устройства? В моем регионе б/у каталисты 2960 стоят ровно столько же, сколько новый SG300. В каталистах смущает присутствие всего двух гигабитных портов (Поправьте, если я понял неверно: uplink-порты можно использовать как обычные access или trunk порты. Я не совсем хорошо разобрался в этом моменте), а их с текущей конфигурацией нужно минимум три ( + хотелось бы иметь запас на будущее).
С радостью выслушаю ваше мнения и предложения, т.к. устройство выбирается для ядра сети и замене не подлежит как минимум в ближайшие пару лет.
 

2014.03.21, 10:39:25   #Хостинг - #80264


Здравствуйте!

Сейчас у меня есть VPS от FastVPS. Там стоит "сайт1" средней посещаемости.
Теперь мне нужно поставить "сайт2" высокой нагрузки, для правильной работы которого нужен будет выделенный сервер.

Чтобы не платить за две услуги, можно ли заказать выделенный сервер, и на него "перетащить" этот VPS, чтобы сайт1 занимал, скажем, 10% всех ресурсов от сервера?

Было несколько неприятных момента с сайтом1: кто-то поставил редирект из ВКонтакте, и на сайт1 пошел большой трафик и он перестал работать.

Заканчивалось место на диске - файлы сессий не очищались.
Китайский поисковик активно индексировал страницы, и сайт лежал полдня, пока я не запретил китайские IP.

Сеть из ботов перебирает пароль на Wordpress с сайта1 и тоже сайт лежит.
Так вот я хочу, чтобы сайт1 и сайт2 были на одном сервере, но любые нагрузки на сайт1 никак не затрагивали сайт2.
Какие есть варианты? Как я понимаю, VPS именно так и реализован.
 

2014.03.21, 18:57:12   #Системное администрирование - #80426


Коллеги, вроде есть у меня VPS-ка c Desbian, там прописываются правила iptables при поднятии сетевого интерефейса. т.е. скрипт с правилами лежит тут: /etc/network/if-up.d.

В скрипте вот что:
#!/bin/sh
### Скрипт конфигурации IPTables ###
# Очищаем предыдущие записи
iptables -F
# Установка политик по умолчанию
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
# Разрешаем локальный интерфейс
iptables -A INPUT -i lo -j ACCEPT
# Простая защита от DoS-атаки
iptables -A INPUT -p tcp -m tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
# Защита от спуфинга
iptables -I INPUT -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-wit
h tcp-reset
# Защита от попытки открыть входящее соединение TCP не через SYN
iptables -I INPUT -m conntrack --ctstate NEW -p tcp ! --syn -j DROP
# Закрываемся от кривого icmp
iptables -I INPUT -p icmp -f -j DROP
# REL, ESTB allow
iptables -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
# Разрешаем рабочие порты
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# Разрешение главных типов протокола ICMP
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 12 -j ACCEPT
 

2014.03.21, 22:12:35   #Хостинг - #80464


Всем привет.
Помогите понять, в чём проблема.

Есть сервер работающий на debian os
установлен : ispmanager

Места на сервере ещё море, проблем таких, как я опишу, ранее не было.

Сегодня запустил создание резервной копии сайта, но так как я там указал много всего копировать, то копия, естественно, затянулась и создавалась очень долго. Я попытался прервать создание резерной копии, чтобы снизить нагрузку на сервер, которая была примерно loadAvegage : 4,-5

Применил команды:
kill -9 pbkp (После применения этой команды ещё всплыло такое сообщение: -bash: kill: pbkp: arguments must be process or job IDs)
pkill pbkp
pkill tar


Вроде помогло, нагрузка вернулась на круги своя где-то к 0.20.

Сейчас пытаюсь добавлять новый материал на сайт, ну и естественно решил пару картинок залить на сервер как обычно.

Захожу в FTP клиент, пытаюсь перекинуть папку с фото на сервак, а он мне пишет:

Ошибка: mkdir /var/www/leha/data/www/адрессайта/foto/fotki: failure
Ошибка : get attrs for /var/www/leha/data/www/адрессайта/foto/fotki/fotka1.png no suc file or directory


Пробую зайти в isqpmanager в раздел "Менеджер файлов" и ручками залить, пытаюсь заливать, говорит, ошибка, возможно, прав недостаточно и тп и тп. ((
 

2014.03.22, 13:10:28   #Системное администрирование - #80556


Для нового проекта нужно будет использовать различное программное обеспечение, начиная от node, erlang, php, mysql, mongodb, redis, postgresql и заканчивая потоковыми серверами.

Очень важно на начальном этапе выбрать ту систему, на которую будет без проблем устанавливаться и работать различное требуемое ПО, а также чтобы система была надежна, как CentOS, и в плане работы, и в плане безопасности.

Что посоветуете, исходя из опыта?
 

2014.03.23, 19:43:36   #Хостинг - #80834


Привет!
Сам пользуюсь программой Filezilla.

Меня сейчас интересует программа, при помощи которой можно было бы загружать файлы на хостинг, а также чтобы эта программа умела на лету сжимать эти файлы (CSS, JS).
Под словом сжимать я имею ввиду - удалять из файлов комментарии, пробелы, переносы строк (для снижения "веса" файлов).

А может, это сам Filezilla умеет делать (я просто не вижу у него такой функции)?
 

2014.03.24, 08:19:14   #Системное администрирование - #80928


Здравствуйте.

Столкнулся с такой проблемой. На работе стоит 2 компьютера в одной сети. Один компьютер также имеет подключение к серверу через VPN. На сервере есть пару расшаренных папок для работы.

Задача такова: Мне надо, чтобы второй комп (без VPN) тоже имел доступ к расшаренным папкам.

Использовал программу "rinetd" лист конфига выглядит так:

#bindaddress bindport connectaddress connectport
192.168.1.100 445 10.0.0.100 445


Мне осталось только отключить прослушивание системой 445 порта. Как это сделать?
Пробовал отключить "NetBios через TCP/IP" в диспетчере устройств, но у меня вообще отпадал интернет.

Хотелось бы узнать, есть ли какие-нибудь другие способы вручную отключить его? Без использования стороннего ПО.
 

2014.03.24, 19:10:37   #Хостинг - #81098


Как осуществляется переезд из одного датацентра в другой?

Допустим, сервер арендован в Германии, и нужно всю информацию в срочном порядке перенести на более мощный арендованный сервер в российский датацентр.

Кто знает, опишите все нюансы переезда и кто (что за человек, которого можно нанять) сможет все это провернуть?
 

2014.03.25, 02:15:30   #Хостинг - #81174


Достаточно часто путешествую по миру на машине (арендую) и как-то в процессе очередной поездки возникла идея стартапа.

Что если создать сайт, где каждый желающий может выложить видео своего путешествия на машине из одной точки в другую? Для этого в начале путешествия на боковое стекло надо прикрепить мини-камеру (gopro или аналоги) и после заполнения карты памяти менять ее на новую. После поездки ему надо скинуть всю информацию на сайт где уже будет проводиться монтаж видео и публикация на сайт.

Хостинг хочу ставить свой, пока нашел 1Гбит 100Тб трафика за 200$/мес, монетизация через рекламу после набора хорошего трафика.

Начинать снимать видео планирую сам, а также просить друзей и друзей друзей предварительно дав им gopro и несколько карточек по 64гб. Думаю, многие согласятся подержать камеру на стекле и зарядку в прикуривателе в обмен за незабываемое видео их поездки в сети.

При входе на сайт будет возможность просмотреть все доступное видео маршрутов из одной точки в другую, а также избранные короткие ролики (какие-то куски съемки с особенно интересными моментами).

Что думаете по поводу идеи? Имеет такой стартап право на существование?
 

2014.03.25, 09:39:55   #Системное администрирование - #81208


У меня настроена синхронизация локальной дб и дб с удаленного сервера при помощи pg_dump/pg_restore. Все работает хорошо, но вот одна беда -- очень медленно выкачиваются таблицы (я синхронизирую полностью всю бд - данные и схему). Все бы ничего, но скрипт, работающий через ssh, выкачивает дб в 10 раз быстрее.

Как это можно объяснить и как можно ускорить direct pg_dump, не выкидывая инфу?
 

2014.03.25, 21:33:24   #Хостинг - #81420


Добрый день!

Ищу где арендовать выделенный сервер.

Сервер должен быть в Москве, у хостера должен быть отличный аптайм, простои сайта оборачиваются большими потерями на рекламу. Также хотелось бы, чтобы и по ценам не очень кусался. Отзывы, опыт, пожалуйста, поделитесь этим всем!

Спасибо!
 

2014.03.26, 08:48:21   #Системное администрирование - #81494


Есть два офиса. Один в Москве, другой в Барнауле.

Необходимо создать один общий раздел из дисков, которые находятся в обоих городах (что-то вроде сетевого хранилища), но чтобы файлы, которые принадлежат Барнаулу, физически лежали на диске Барнаула, а файлы, принадлежащие Москве, физически лежали на московском диске.
 

2014.03.26, 12:38:49   #Системное администрирование - #81586


Собственно, есть некоторая утилита, которой в конфиге указывается адрес сервера, с которым работать (например, ya.ru).

Но вот беда - на некоторых машинах нет прямого выхода в интернет - только через шлюз (192.168.1.1) на котором установлен Freeproxy. На машинах без интернета в браузере прописан адрес прокси 192.168.1.1:8080, и все работает хорошо. Но остальной софт, который сам не умеет работать через прокси, не работает.

Вопрос: можно ли некой маленькой консольной утилитой перенаправлять прямые запросы на определенный адрес (ya.ru) через прокси?

Нужна исключительно консольная утилита, желательно одним файлом и с возможностью запускаться службой.
ОС - Windows XP.

Благодарю за ответ.
 

2014.03.27, 11:28:07   #Системное администрирование - #81854


Суть проблемы: HP LaserJet Pro M1536dnf при печати сканов в виде pdf печатает все тексты и картинки на аккуратном сером фоне (в виде прямоугольников). Победить эту проблему не удаётся.

Что делал:
1. Печатал тот же документ на другом принтере аналогичной модели. Всё нормально.
2. Печатал с другого компьютера. Проблема осталась
3. Сбрасывал настройки принтера.
4. Удалял принтер из устройств, устанавливал заново, менял тип подключения (usb-lan)
5. Менял картридж.

Что делать? В каком направлении копать?
Скан приложить не могу, ибо на скане этих прямоугольников не видно.
 

2014.03.27, 19:52:03   #ISPmanager - #81904


При доставке письма локальному пользователю возникает вот такая ошибка:
Mar 27 17:44:46 loft8103 maildrop[11895]: Home directory owned by wrong user.

Как хотя бы понять, куда он пытается положить эту самую почту?
Пробовал дописывать лог файл параметр в maildroprc, но он, видимо, запускается позже.
Подскажите, куда смотреть, пожалуйста.

P.S. Я знаю, что многие думают об ISP manager, и поддерживаю их. Но заказчику он зачем-то нужен, и отказываться от этого монстра он не намерен.
 

2014.03.28, 08:26:57   #Хостинг - #81978


Ситуация: пользователям организации иногда требуется передать какие-то объемы данных в сторонние организации. Как правило это какая-то документация, графика, видео и прочее.

Задача такая:
1) Сотрудник заливает файл на корпоративный веб-сервер, находящийся в DMZ, получает ссылку на файл или какой-нибудь код авторизации. Отправляет это контрагенту.
2) Сотрудник службы информационной безопасности проверяет содержимое и ставит одобрение публикации, после чего содержимое становится доступно контрагенту.

Вроде как пункт 1 позволяет реализовать ownCloud, а вот насчет пункта 2 не уверен.

Может, кто-то сталкивался с такой задачей, есть ли готовое решение, желательно под линукс?
 

2014.03.28, 08:46:03   #Системное администрирование - #81982


Cisco SG300 в L3-режиме, подняты vlan'ы, ip назначены, стоит dhcp relay и поднят dhcp сервак под win2012 с несколькими пулами. DHCP не хочет выдавать айпишники ни в каком из vlan'ов, кроме своего собственного. Более того, он не пингует ни один vlan, кроме своего собственного, хотя сам (и вся его подсеть, отведенная под серверы) пингуется отовсюду. show ip route показывает все vlan'ы как direct connected.

P.S.: Когда назначал vlan'ам порты, выставлял их в access для соответствующих vlan'ов (vlan'ы начинаются сразу на SG300, дальше идут неуправляемые коммутаторы). Может, здесь кроются какие-то подводные камни?

Заранее спасибо.
 

2014.03.28, 09:54:51   #Хостинг - #81994


Хочу сделать в подарок сайт визитку для человека. Идеальным кажутся ресурсы типа www.about.me, но там какие-то заоблачные цены на свой домен, а хочется сделать все на своем хостинге с минимумом затрат.

Может, существуют какие-нибудь шаблоны для таких сайтов? Будет достаточно просто одной главной страницы с ссылками на соц. сети, почту и красивым дизайном. Без блога, фотоальбома и прочего.
 

2014.03.28, 10:47:30   #Системное администрирование - #82020


Добрый день. Столкнулся с следующей задачей от руководства:
Необходимо объединить в домен компьютеры в сети. В сети присутствуют компьютеры как на Win7, так и на OS X. Быстренько развернул AD на 2k8r2, установил к себе на ноут os x server, думал настрою OD как slave от AD, но такой функции не нашёл, нашёл только репликацию с другого OD. В планах было то, что виндовые клиенты подключаются к AD, а маки подключаются к OD. Правильное ли такое решение и подскажите, пожалуйста, как правильно решить задачу.

Спасибо.
 

2014.03.28, 12:33:03   #Хостинг - #82058


Здравствуйте.

Собираюсь арендовать сервера в Hetzner. Количество серверов все время будет расти. Хотелось бы как-то быстро клонировать уже настроенную ОС + ПО из какого-то образа на новый сервер.

Как это можно сделать?
 

2014.03.28, 15:40:13   #Хостинг - #82136


прошу совета и не кидаться палками, вопрос избитый, но актуальный как всегда, в наличии есть добротный сайт на битрикс, который планирует переехать на vps-сервер с минимальным пингом в россии, эстонии или германии, интересует от 1200Mhz - 512mb - 5 Gb hdd - выделенный ip
еще желательно тестовый период, но если отзывы будут годными, то можно будет так взять
за месяц протестировал кучу разных vps*ок ничего интересного для себя пока ненашел, может посоветуете чего годного для места дислокации СПБ ?
 

2014.03.30, 16:53:00   #ISPmanager - #82582


Доброго.
Есть сайт c доменом domen.ru - то бишь, проект работает именно на нем. Есть второй домен domen.com.

Вопрос: Как сделать так, чтобы сайт, расположенный по адресу domen.ru, открывался также по адресу domen.com, то есть, чтобы сайт работал по обоим адресам?

На ноде крутится Debian 7 + ISP4 Lite.
 

2014.03.31, 15:12:27   #Хостинг - #82828


Страница генерируется приблизительно 600 мс при том, что сайт посещаю только я. Запросов к базе 7 - но они занимают не так много времени.
Memory usage 23.0 / 128.0 MB

Сравниваю с Битриксом - страница генерируется за 300 мс. (сайт посещаем, 17 запросов к базе).

Сайты работают на одном VPS (512 Мб памяти 2*2,7 проц., хостинг - Timeweb)

Мне надо постараться достичь хотя бы таких же результатов, как на битриксе, а лучше еще повысить скорость генерации.

Как увеличить скорость Symfony2? Какая скорость генерации страниц ваших сайтов? Мне бы знать, на что ориентироваться.
 

2014.04.01, 20:58:21   #Хостинг - #83168


Пока есть финансы. Хочу купить сервер и поставить co-location и потом создать хостинг.
Как поэтапно самому это делать?
 

2014.04.02, 07:05:31   #Системное администрирование - #83192


Внезапно отвалился диск, решил проверить, но не умею в логи смарта. Сколько ему еще осталось?
=== START OF INFORMATION SECTION === Model Family: Seagate Barracuda Green (AF) Device Model: ST2000DL003-9VT166 Serial Number: 5YD5XGNH LU WWN Device Id: 5 000c50 044179389 Firmware Version: CC32 User Capacity: 2 000 398 934 016 bytes [2,00 TB] Sector Size: 512 bytes logical/physical Rotation Rate: 5900 rpm Device is: In smartctl database [for details use: -P show] ATA Version is: ATA8-ACS T13/1699-D revision 4 SATA Version is: SATA 3.0, 6.0 Gb/s (current: 3.0 Gb/s) Local Time is: Wed Apr 02 07:27:18 2014 SMART support is: Available - device has SMART capability. SMART support is: Enabled === START OF READ SMART DATA SECTION === SMART overall-health self-assessment test result: PASSED General SMART Values: Offline data collection status: (0x82) Offline data collection activity was completed without error. Auto Offline Data Collection: Enabled. Self-test execution status: ( 0) The previous self-test routine completed without error or no self-test has ever been run. Total time to complete Offline data collection: ( 623) seconds. Offline data collection capabilities: (0x7b) SMART execute Offline immediate. Auto Offline data collection on/off supp ort. Suspend Offline collection upon new command. Offline surface scan supported. Self-test supported. Conveyance Self-test supported. Selective Self-test supported. SMART capabilities: (0x0003) Saves SMART data before entering power-saving mode. Supports SMART auto save timer. Error logging capability: (0x01) Error logging supported. General Purpose Logging supported. Short self-test routine recommended polling time: ( 1) minutes. Extended self-test routine recommended polling time: ( 349) minutes. Conveyance self-test routine recommended polling time: ( 2) minutes. SCT capabilities: (0x30b7) SCT Status supported. SCT Feature Control supported. SCT Data Table supported. SMART Attributes Data Structure revision number: 10 Vendor Specific SMART Attributes with Thresholds: ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_ FAILED RAW_VALUE 1 Raw_Read_Error_Rate 0x000f 099 099 006 Pre-fail Always - 2569400 3 Spin_Up_Time 0x0003 092 092 000 Pre-fail Always - 0 4 Start_Stop_Count 0x0032 098 098 020 Old_age Always - 2178 5 Reallocated_Sector_Ct 0x0033 100 100 036 Pre-fail Always - 592 7 Seek_Error_Rate 0x000f 058 055 030 Pre-fail Always - 133167100063 9 Power_On_Hours 0x0032 089 089 000 Old_age Always - 10244 10 Spin_Retry_Count 0x0013 100 100 097 Pre-fail Always - 0 12 Power_Cycle_Count 0x0032 099 099 020 Old_age Always - 1574 183 Runtime_Bad_Block 0x0032 096 096 000 Old_age Always - 4 184 End-to-End_Error 0x0032 100 100 099 Old_age Always - 0 187 Reported_Uncorrect 0x0032 100 100 000 Old_age Always - 0 188 Command_Timeout 0x0032 100 099 000 Old_age Always - 1 189 High_Fly_Writes 0x003a 100 100 000 Old_age Always - 0 190 Airflow_Temperature_Cel 0x0022 056 049 045 Old_age Always - 44 (Min/Max 40/44) 191 G-Sense_Error_Rate 0x0032 100 100 000 Old_age Always - 0 192 Power-Off_Retract_Count 0x0032 100 100 000 Old_age Always - 154 193 Load_Cycle_Count 0x0032 099 099 000 Old_age Always - 2379 194 Temperature_Celsius 0x0022 044 051 000 Old_age Always - 44 (0 20 0 0 0) 195 Hardware_ECC_Recovered 0x001a 023 006 000 Old_age Always - 2569400 197 Current_Pending_Sector 0x0012 100 100 000 Old_age Always - 0 198 Offline_Uncorrectable 0x0010 100 100 000 Old_age Offline - 0 199 UDMA_CRC_Error_Count 0x003e 200 200 000 Old_age Always - 0 240 Head_Flying_Hours 0x0000 100 253 000 Old_age Offline - 116771570854119 241 Total_LBAs_Written 0x0000 100 253 000 Old_age Offline - 3983272616 242 Total_LBAs_Read 0x0000 100 253 000 Old_age Offline - 1097426226 SMART Error Log Version: 1 No Errors Logged SMART Self-test log structure revision number 1 No self-tests have been logged. [To run self-tests, use: smartctl -t] SMART Selective self-test log data structure revision number 1 SPAN MIN_LBA MAX_LBA CURRENT_TEST_STATUS 1 0 0 Not_testing 2 0 0 Not_testing 3 0 0 Not_testing 4 0 0 Not_testing 5 0 0 Not_testing Selective self-test flags (0x0): After scanning selected spans, do NOT read-scan remainder of disk. If Selective self-test is pending on power-up, resume after 0 minute delay.
 

2014.04.02, 15:28:35   #Хостинг - #83306


Здравствуйте, товарищи.

Столкнулся с проблемой следующего характера : был сайт vvinokur.ru. Определенное время назад - его взломали и поместили туда ложную информацию и прочую неприятную лабуду. Собственно, сайт отображается, но не функционирует ( видно домашнюю страницу но флеш меню не работает, админка тоже).

Когда нашел сервис, на котором вся эта кухня крутилась, и восстановил пароли ( учетка на hc.ru ), в истории увидел операции оплаты и прочее, тем не менее на учетной записи не было ни хостинга, ни домена. Сейчас whois говорит мне что домен заново зарегистрирован в rucenter.ru , а днс отсылает нас вообще сюда ( dns1.yandex.net , dns2.yandex.net ) осмелюсь предположить что это где-то на просторах дата центра яндекса.

Я обратился в службу поддержки hc.ru, чтоб понять, что произошло, там меня аккуратно послали. Сказали, если я хочу удалить сайт, то мне нужно обратиться к их дата центру ( это оказался "ColoCall" в Киеве о_О ) там мне менеджер популярно объяснил, что такой вопрос нужно решать на уровне хостинг-провайдера, или дать им полную информацию и они между собой решат, что делать и где искать. Я направил им заявку как они просили, ответ пришел очевидный - hc.ru ничего не знают о сайте и домене. Отлично.

Позвонил и написал тикет параллельно в ru center. Там мне ответили, что они не имеют к домену никакого отношения. Я попробовал отправить письмо админу домена через форму на сайте ру центра .. от туда мне написал парень по имени Сергей, но остальные письма он не ответил.

Подскажите, пожалуйста, как мне быть, или кто может помочь разобраться и найти выход из ситуации?
 

2014.04.02, 16:06:36   #Системное администрирование - #83312


Планируется проект с посещением в 100 тысяч уников в сутки с железом разобрались ждем 4-х узловой сервер по 2 процессора на каждый узел с ebay-я, но вот эта разнообразность информации всего, чего касается интернета, сбивает с толку, может, кто поможет разобраться.

Так вот, подразумевалось поначалу ставить сервер дома интернет быстрый 100мбит/сек как локальная скорость так и глобальная. Но потом стал вопрос отказоустойчивости, один знакомы сис. админ сказал, что интернет дома могут отключить в любое время, и сайт будет висеть.

Посоветовал позвонить к провайдеру и попросить аренду места в своем датацентре. А здесь вообще жопа тарифный план от 1мбит/сек до 10мбит/сек глобальной скорости. Последний стоит дохрена, но даже если бы у нас был такой бюджет, скорость там никудышная, причем это предел, на 10мбит/сек у них заканчивается тарифный план. Объясните, как это возможно от того же провайдера у меня дома 100мбит/сек, как глобальной так и локальной скорости, и какие факторы вообще надо учитывать в моем случае?
 

2014.04.03, 00:26:28   #Системное администрирование - #83464


История такова: в уже не совсем небольшом офисе за последний месяц умерло уже четыре разных модема от трех разных производителей.

Первым был какой-то Billion, выданный провайдером. Сначала веб-интерфейс перестал загружаться, потом периодически модем "отваливался" (пинга нет, лампочками мигает, словно все нормально), что решалось перезагрузкой, а в один прекрасный день он просто перестал работать.

Вторым был D-Link 2540U. Это единственное, что нашлось в ближайшем магазине в качестве срочной замены. Симптомы те же и в той же последовательности, проработал модем две недели и сдох. Поменяли по гарантии на такой же, не спросив ни слова. До сегодняшнего дня лежал без дела в запасе.

Третьим был Zyxel P660 RT3. Насколько я знаю, конкретна эта модель считается неубиваемой. Через две недели использования он тоже умер, но уже при иных обстоятельствах: сначала интернет стал работать отвратительно (пинг до любого интернет-узла напоминал функцию random: разброс задержки от 21 мс до 3000 мс, ошибки в стиле "невозможно найти узел", "name could not be resolved" и т.п.). Долго пинали ногами провайдера, но тот разводил руками и твердил, что на DNS-сервере все в порядке. Перезагрузка решала проблему на минуту или около того. Это продолжалось три рабочих дня, после чего модем перестал устанавливать PPoE-соединение, а провайдер заявил что-то про невозможность установление mac-адреса (о чем они? В локалке mac модема отлично видно) и про необходимость замены.

Четвертым был D-Link 2540U, лежавший в запасе. Он проработал 20 минут, после чего перестал загружаться интерфейс, пинговаться модем, к вечеру он отдал концы так же, как и все предыдущие.
Оптоволокно ждать еще 2 месяца минимум. Больше никаких доступных опций подключения к интернету, кроме adsl, в этом офисе нет. Завтра привозят еще один Zyxel P660, в связи с чем меня как никогда волнует вопрос: как избежать порчи еще и этого модема?

Немного об окружающей среде всех четырех модемов:

1) Все четыре были включены в один сетевой фильтр. Через эту же розетку также работают сервера, и, признаться, работают давно и без каких-либо нареканий.
2) Все четыре были включены в локальную сеть через один свитч. Предыдущий свитч умер (надеюсь) от старости, на прощанье пару дней вешая сеть широковещательными штормами. Между новым и старым свитчами только одно сходство: подключены к одной розетке.
3) Телефонная линия выведена из мини-АТС. Никто не имеет ни малейшего понятия, что и как в этой мини-АТС настроено и работает.
4) Условия работы у всех четырех были не самые лучшие -- они стояли на свитче, отчего иногда довольно ощутимо грелись (по ощущениям градусов 45, замерить как-то не додумались).

Буду признателен за любые советы или версии.
 

2014.04.04, 06:26:16   #Хостинг - #83736


Добрый день!

Хочется, чтобы сервер был максимально отказоустойчивым за вменяемые деньги.

Дано: 2 сервера в разных ДЦ с разными IP.

Хочу попробовать сделать так:

Прописать у регистратора ns сервера Яндекса + прописать ns сервера другого dns хостинга, например, cloudflare. Чтоб если отказал Яндекс, то запросы пошли через cloudflare. Продублирую записи на оба ДНС хостинга и впишу в A запись два ip адреса, для того, чтобы кидало с сервера на сервер.

Получается ns сервера у меня должны выглядеть как-то так?
1) dns1.yandex.net
2) dns2.yandex.net
3) ns1.cloudflare.com
4) ns2.cloudflare.com
И две A записи у каждого хостера? Проканает ли такая схема? И какие последствия негативные можно от неё ждать?
P.S. Репликация базы будет master - master. Плюс синхронизация файлов в двух ДЦ.
 

2014.04.04, 20:24:56   #Системное администрирование - #83984




Почему при загрузке процессоров 3% и 2% load average больше 3?
Сто́ит что-то делать?
 

2014.04.04, 21:26:47   #Хостинг - #83998


В чем их отличие и какая панель лучше?
В какой больше функционала?
 

2014.04.06, 23:47:49   #Системное администрирование - #84368


Товарищи Тостериани, обращаюсь к опытным ресурса сего...
Есть книга мудрая на просторах сетевых, так вот незадача - не могу я рецензии сыскать хорошей. Так пусть же кто книгу прочел даст мне отзыв о ней или поделится ссылкой на рецензию. =)
Заранее благодарю - ваш покорный слуга.
 

2014.04.07, 01:43:02   #Системное администрирование - #84380


Ключевое слово — максимально. Охота узнать всю глубину. Спасибо.
 

2014.04.07, 03:56:39   #Хостинг - #84384


После попытки обновления одного из плагинов на Wordpress 3.8.1, блог приказал долго жить. Однако у меня были бэкапы, сделанные в Udraft Plus. Но после того, как я восстанавливаю из них блог на другом адресе (например, на localhost), при попытке зайти он на пару секунд показывает восстановленную версию, а потом автоматически переходит на старый адрес, по которому располагается "поломанная версия" и все. Ни в какие настройки wp-admin зайти после этого уже не получается. Такая беда приключилась уже на двух хостингах -- локальном и виртуальном.

Как убрать эту проклятую переадресацию?
 

2014.04.07, 14:55:59   #Хостинг - #84524


На ebay часто стали появляться предложения о регистрации домена в зоне com за.. 99 центов (т.е. 99 центов в год), и плюс предлагают 100! gb хостинга вдобавок. Вот пример: One-COM-domain-name-FREE-paid-100GB-hosting

Но вот если пройти по ссылке на их сайт, в данном случае это godaddy.com, то домен там уже за 12 долларов, а хостинг далеко не бесплатный.

Естественно, я уже смотрел репутации авторов этих предложений, и.. почти у всех выше 99% положительных отзывов.
В чем подвох?)
И вообще, стоит ли покупать домен или хостинг вот таким образом?
 

2014.04.07, 17:20:23   #Системное администрирование - #84574


Имеется контроллер домена DC01 на Windows Server 2012 R2 (уровень домена\леса 2012 R2) со всеми ролями FSMO, DNS, а также он DHCP.

PS C:\Windows\system32> netdom /query fsmo Хозяин схемы DC01.*.*.* Хозяин именования доменов DC01.*.*.* PDC DC01.*.*.* Диспетчер пула RID DC01.*.*.* Хозяин инфраструктуры DC01.*.*.* Команда выполнена успешно.

В журнале DFS появляется ошибка -

Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 11:35:47 Код события: 6002 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: DC01.*.*.* Описание: Служба репликации DFS обнаружила недопустимые данные объекта msDFSR-Subscriber при запросе сведений о конфигурации. Дополнительные сведения: DN объекта: CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC01, OU=Domain Controllers,DC=*,DC=*,DC=* Имя атрибута: msDFSR-MemberReference Контроллер домена: DC01.*.*.* Цикл запроса: 60 мин Xml события: 6002 2 0 0x80000000000000 276 DFS Replication DC01.*.*.* msDFSR-Subscriber CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC01, OU=Domain Controllers,DC=*,DC=*,DC=* msDFSR-MemberReference DC01.*.*.* 60

Также имеется второй контроллер домена DC00, также Windows Server 2012 R2, на нем не появились шары SYSVOL и NETLOGON, в журнале следующее

Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 17:01:43 Код события: 4612 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: DC00.*.*.* Описание: Служба репликации DFS инициализировала SYSVOL по локальному пути C:\Windows\SYSVOL\domain и готова к начальной репликации. Реплицированная папка останется в состоянии начальной синхронизации до выполнения репликации со своим партнером DC01.*.*.*. Если в это время выполнялось назначение сервера контроллером домена, контроллер домена не будет делать объявления и функционировать как контроллер домена, пока данная проблема не будет решена. Это могло произойти, если указанный партнер также находится в состоянии начальной синхронизации или обнаружены нарушения общего доступа на этом сервере или партнере синхронизации. Если данное событие произошло в результате миграции SYSVOL от службы репликации файлов (FRS) к репликации DFS, изменения не будут реплицироваться до тех пор, пока эта проблема не будет решена. В результате этого папка SYSVOL на данном сервере может стать не синхронизированной с другими контроллерами домена. Дополнительные сведения: Имя реплицированной папки: SYSVOL Share Идентификатор реплицированной папки: C0D02335-2516-4027-A9CA-0B86A386E210 Имя группы репликации: Domain System Volume Идентификатор группы репликации: 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B Код участника: 22614947-BBFD-4BE5-BBE0-20E99675B0B1 Только для чтения: 0 Xml события: 4612 2 0 0x80000000000000 88 DFS Replication DC00.*.*.* C0D02335-2516-4027-A9CA-0B86A386E210 C:\Windows\SYSVOL\domain SYSVOL Share Domain System Volume 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B 22614947-BBFD-4BE5-BBE0-20E99675B0B1 DC01.*.*.*y 0
и
Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 17:01:43 Код события: 5002 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: DC00.*.*.* Описание: Служба репликации DFS обнаружила ошибку в подключении к партнеру DC01 для группы репликации Domain System Volume. DNS-адрес партнера: DC01.*.*.* Доступные дополнительные сведения: WINS-адрес партнера: DC01 IP-адрес партнера: 192.168.50.53 Служба периодически будет пытаться установить подключение. Дополнительные сведения: Ошибка: 1753 (В системе отображения конечных точек не осталось доступных конечных точек.) Идентификатор подключения: 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B Идентификатор группы репликации: D687A311-7DA0-48CC-8176-859049523817 Xml события: 5002 2 0 0x80000000000000 87 DFS Replication DC00.*.*.* 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B DC01 Domain System Volume DC01.*.*.* DC01 192.168.50.53 1753 В системе отображения конечных точек не осталось доступных конечных точек. D687A311-7DA0-48CC-8176-859049523817

Решения из гугла не помогли. Если нужна еще какая-то информация - предоставлю.
 

2014.04.08, 01:14:05   #Серверы - #84686


Суть такова: сейчас есть три сервера и все они, по сути, просто мощные десктопы. Никаких рейдов. Никаких серверных комплектующих. На данный момент они уже подошли к потолку своего ресурса апгрейда -- больше ОЗУ в них уже не воткнешь (а сильно хотелось бы -- сейчас стоит 16 гб и в пиковые моменты ее не хватает), raid на встроенных в какую-то абсолютно случайную и очень дешевую мать контроллерах собирать боязно, с более новыми процессорами ситуация получше, но даже на текущих (AMD Athlon II X4 640) загрузка ЦП в среднем не превышает 40%.

Пока что нынешние серверные машинки справляются со своими задачами неплохо (терминальные сервера на 30 клиентов каждый + на одной из них крутится MS SQL и Squid для одного-единственного отдела). В перспективе (около года) планируется расширение, из-за чего количество терминальных клиентов на этот самом сервере с SQL и Squid вырастет примерно в два раза.

Хочется заменить его на что-то серьезнее, с настоящим серверным железом хотя бы. Отсюда и вытекает вопрос: как при минимальных затратах собрать достойный терминальный и SQL сервер на 100 клиентов максимум с хотя бы минимальными возможностями апгрейда (из разряда новый ЦП поставить и пару планок ОЗУ воткнуть)? Цена готовых решений ужасает до глубины души, поэтому пока остановился на самостоятельном сборе системы на базе каких-нибудь шасси от Intel (Intel 1U R1304BTLSFAN, к примеру) и последующим подбором комплектующих под нее.

P.S.: А есть еще, кстати, вариант купить готовый сервер на вышеупомянутой платформе с core i3-2130/8gb DDR3/2x2TB SATA HDD внутри за 750$. Естественно, с докупкой недостающего количества ОЗУ, как минимум. Взлетит ли? И оправдано ли использование устаревшей платформы, если система покупается с перспективой ее использования еще лет 5?
 

2014.04.08, 09:57:52   #Хостинг - #84724


Добрый день. Понадобился дедик с хорошим каналом на пару дней.

Желательно тестовый период, но готов и заплатить 10 - 15$. Есть ли такое? Ничего плохого не подразумеваю)
 

2014.04.08, 12:17:15   #Системное администрирование - #84794


Добрый день!

Заметил проблему на своем сервере, после ~ 00 по МСК, порт сервера ограничивается почти под 0!!! Сервер взял пару дней назад, только сейчас заметил эти падения. Тех.поддержка молчит. Скажите, пожалуйста, может быть, есть какое-то ограничение на порт по времени?

Скорость порта 1гб/c, гарантирована 300мб.
А ночью она не более 60кб/c!!!

Заранее благодарю!
nginx.
 

2014.04.08, 18:28:34   #Хостинг - #84926


Проблема - есть домен на masterhost(mastername), хостинг на clodo.ru. Нужно перенаправить домен на DNS clodo. Делал так - в mastername - нажимаю на DNS-серверы, радио на "делегировать на сторонние серверы" и в поле прописываю ns1.clodo.ru ns2.clodo.ru. В IspManager'е домен создал.

Идёт тестирование, затем вылетают ошибки - Ошибка при тестировании серверов DNS для домена домен.рф (Не получена SOA-запись от сервера ns1.clodo.ru (62.76.182.4)
Не получены NS-записи от сервера ns1.clodo.ru (62.76.182.4))
 

2014.04.09, 14:52:13   #Системное администрирование - #85180


Обнаружил интересную особенность в принтере HP LJ M1536: защита от копирования отсканированного документа.

При печати отсканированных документов на листе проявляется серый фон у букв. Сначала грешил на принтер, дрова и прочее. Перепрошивал, переустанавливал, сбрасывал настройки. Потом позвонил в ТП HP, там мне сказали, что это не баг, а фича - типа защита от копирования документов, чтобы было сразу видно, что это копия.

Вопрос. Как обойти эту защиту?

upd1
вот скрины
Печать скана в МФУ M1536dnf https://www.dropbox.com/s/5wdetubybgtxg45/2014-04-... - отвратительные серые квадраты
Печать того же скана на hp 1020 https://www.dropbox.com/s/l15f1584qxbeca5/2014-04-... - средненько, но вполне сгодится
Печать копии (без участия компа) на МФУ M1536dnf https://www.dropbox.com/s/bt1xl0w36ef0mma/2014-04-... - вообще идеально

UPD2
5 раз звонил в ТП hp.
3 раза мне советывали всякие невразумительные действия типа перепрошить МФУ, переустановить драйверы, установить какие-то HPшные утилиты для печати.
2 раза мне сказали про защиту печати. Типа в мозгах самого принтера такая фича есть. Она не отключается. Не знаю кому верить.
 

2014.04.09, 17:04:44   #Системное администрирование - #85228


Как правильно настроить OpenVPN для работы с подписанными сертификатами?

Нашел такую статью, но здесь описан вариант, где нужно подписывать через CA каждый клиентский сертификат.

Собственно вопрос:
Возможно ли сгенерировать промежуточный сертификат и с помощью его выдавать клиентские сертификаты без участия CA? И как это сделать?
 

2014.04.09, 18:07:58   #Системное администрирование - #85262


Имеем разнесенные географически разные сервера, коммутаторы, ap и прочие железки. Все это добро принадлежит разным фирмам, но обслуживается в одно рыло.

Посоветуйте шаблон построения имени железок. Дабы потом не пришлось все переделывать. Хотелось бы полный шаблон с возможностью безболезненного наращивания количества, типа, города и тд переменных.

Пример для наглядности vpn(устройство).durdom(организация).neru(город).ru(страна)____основной домен.

Хотелось бы услышать про подводные камни и прочие тонкости того или иного подхода.
 

2014.04.09, 21:43:10   #ISPmanager - #85332


В BILLmanager xml запросами посылает мыло на почту. Но не указывается header, как, допустим, в php
$headers_client .= 'From: VDS Cloud ' . "\r\n";
Что нужно вставить, чтобы писалось откуда, т.е вместо support (support@name.ru) писалось VDS Cloud?
 

2014.04.09, 22:18:46   #Системное администрирование - #85346


Суть проблемы. При запуске спец ПО сразу выдается указанная в заголовке ошибка. Не доходит даже до выбора базы данных. Ошибка проявилась сразу на всех компьютерах сети с установленным ПО. ОС - Win XP SP3, Win7 Std 64bit SP1.

Пробовал: переустановку, исправление ПО - запустилось однократно, затем опять ошибка. Касперский вируса не нашел. Также пробовал удаление Касперского, отключение Брандмауэра, Отключение службы Защитника Windows. Удаление последних обновлений, откат системы на дату до последних обновлений.

Методом тыка и танца с бубном удается запустить ПО только в Win 7 в режиме "исправление неполадок совместимости". Чувствую, что все дело в настройках Windows, но не знаю, где и что исправить.
аналогичный вопрос
На Мэйле уже много "пострадавших" скопилось, но ответа так и нет.
 

2014.04.10, 02:03:41   #Системное администрирование - #85380


Суть вопроса выражена в заголовке.
Скурил всю тех. документацию, которую смог найти на сайте HP, но так и не понял, в чем же разница.
На всякий случай уточню, меня волнуют, в основном, три вещи:
1) Хватает ли мощности этих 300/350 W блоков питания для 32GB/Xeon 1270v2/3? И какая в них вообще ОЗУ впихивается?
2) Доступные raid-режимы
3) Начилие рельс в комплекте
3a) Наличие в комплекте (или отдельной покупкой) security bezel (см. изображение ниже)
P.S.: security bezel чтоб ничего не трогали, а заодно и красиво :3
 

2014.04.10, 14:13:50   #Хостинг - #85526


Привет!

Есть сервер, на котором хостятся несколько сайтов.
Всё настроено через Virtualmin и работает.
Сейчас появилась надобность перенести сюда два сайта на Ruby.

На предыдущем сервере, где они хостились, добавлялись по очереди разными людьми.
Один запускался через процесс rails, другой запускался через процесс passenger, версии gems разные.

Вопросы:
1. Что нужно установить по минимуму на новом сервере, чтобы сайты крутились, но не загромождать систему лишними файлами/пакетами/демонами?
2. Какие действия надо произвести для запуска сайтов на новом сервере?
 

2014.04.11, 12:07:03   #Хостинг - #85808


Добрый день.
Подскажите пожалуйста, как разместить 2 разных сайта, с разным контентом на одном VDS\VPS?
Используемая cms - WordPress
Сервер - *nix based
 

2014.04.11, 13:52:05   #Системное администрирование - #85842


Планирую в компании развернуть сайт, на котором будут находиться инструкции (в картинках) для операторов, сотрудников и т.п.

Попробовал wikimedia, но не нашел возможности в редакторе статьи добавить изображения, находящиеся у меня на компьютере. Есть ли движок wiki с возможностью простого прикрепления документов в статье?

Чтобы при написании можно было спокойно прикрепить документ, который находится на жестком диске?
 

2014.04.12, 15:00:00   #Хостинг - #86078


Здравствуйте! После переноса Yii application на хостинг, возникла проблема. Когда framework начинает подгружать файлы моделей, то он ищет их на нижнем регистре, (user, post, category), а у меня они написаны так - User, Post, Category (как и должны быть написаны). В чем проблема? Как решить?
Ошибка в таком виде:
include(user.php): failed to open stream: No such file or directory Когда переименовываю файл с большой буквы на маленькую все начинает работать.
 

2014.04.12, 17:24:06   #Системное администрирование - #86108


Добрый вечер.
Какой параметр следует прописать в catalina.sh для автоматического рестарта tomcat при heap space.
Знаю, что есть параметр -XX:OnOutOfMemoryError=\"touch /tmp/tomcat_suicide;kill -9 %p\" но он просто убивает процесс.
 

2014.04.13, 17:47:54   #Системное администрирование - #86344


Хотелось бы иметь отдельно development version, отдельно production, и как-то синхронизировать их.

Все мануалы, рассказывают как развернуть ИМ на рабочем сервере. Неужели править надо прямо на нем же?
А если я сломаю чего? Хотелось бы играться в "песочнице", тестировать, а уже результаты выносить на рабочий сервер.

Как это правильно организовать? Может существуют какие-то "best practices"?

В случае с обычным софтом, я бы синхронизировал их через гит. Но тут же половина работы - это содержимое БД.
 

2014.04.15, 10:22:33   #Системное администрирование - #86794


Доброго дня!
Возникла проблема при добавлении роли WSUS на Windows Server 2012 R2, в качестве базы данных была выбрана "Внутренняя база данных Windows".
Следуя советам гугла, добавил в "Вход в качестве службы": NT SERVICE\ALL SERVICES, иначе роль на сервер тупо не добавляется.
Роль установилась успешно, требуется конфигурация после развертывания. И тут возникает ошибка с отсылом к файлу с логом. Содержание ошибки:

System.Data.SqlClient.SqlException (0x80131904): Не удалось выполнить вход. Имя входа принадлежит недоверенному домену и не может использоваться в проверке подлинности Windows.

Компьютер является контроллером домена, а пользователь от имени которого все это запускается - Администратором. На это уже гугл затрудняется ответить, прошу совета, как быть, заранее спасибо.
 

2014.04.15, 14:31:26   #Системное администрирование - #86882


Собственно, есть сервер Zenoss 2.5.2.
Решил поднять на новой железке zenoss 3.5
Вопрос -каким образом можно перекинуть все устройства, а также event с старого сервера на новый?

Инфа довольно скудная по zenoss-у. С английским немного беда.
 

2014.04.15, 17:08:24   #Системное администрирование - #86932


Решили в офисе ограничивать доступ к сайтов тематики или содержания:

- Социальные сети
- Порно, эротика
- Торрент-трекеры
- Файлообменики
- Онлайн-игры
 

2014.04.17, 09:30:58   #Хостинг - #87330


Как правильно общаться с абузами? У кого какие были проблемы и способы их решения? Можно ли с ними договориться на компромисс?
 

2014.04.17, 14:18:08   #Хостинг - #87438


Сайт с ошибкой Все ввожу верно, но выдает ошибку.
 

2014.04.18, 14:20:07   #Системное администрирование - #87767


Задание (не реальное, курсовая) состоит в том, чтобы спроектировать сеть на несколько кварталов, жилые многоэтажки. Подобрать оборудование, рассчитать линии передачи трафика. Все подъезды домов разбиты на типы (различная планировка). Нужно провести интернет в каждую квартиру + IP-камеру в каждый подъезд. Проектированием сетей на парах никогда не занимались, поэтому нужна информация (желательно в виде статей, можно на английском) о том, как её построить, желательно с реальными примерами, с обоснованием выбора оборудования, с обоснованием выбора размещения оборудования. Если вы занимаетесь проектированием сетей, есть ли возможность посмотреть ваши реальные проекты? Есть ли такие проекты в открытом доступе? В общем буду рад любой информации по этому поводу. Спасибо!

P.S. Могу уточнить в вопросе некоторые конкретные данные, если это будет нужно.
 

2014.04.18, 18:50:18   #Системное администрирование - #87855


Господа убунтологи!
Подскажите пожалуйста - есть ли в ubuntu server инструмент, облегчающий выполнение рутинных операций по администрированию?
Какая либо графическая морда, позволяющая конфигурировать параметры сервисов, системы и прочее? То есть, аналог или что то похожее на YaST в OpenSUSE?
 

2014.04.19, 15:05:39   #Хостинг - #87989


Я хочу поднять VPS на linux, который бы пускал меня в интернет и в скрытые сети. Нагуглить хостеров и мануалы по настройке я могу, но как мне прикинуть, сколько приблизительно мне потребуется оперативной памяти, пространства на диске и процессорного времени? Иными словами, должна ли это быть мощная виртуальная машина или мне хватит минимального комплекта?
 

2014.04.20, 11:04:03   #Системное администрирование - #88135


Добрый день. Только что поставил свеженькую Ubuntu а-ля Gnome edition. Честно говоря, все великолепно кроме одного недоразумения: в трее неверно отображается текущая раскладка. То есть при активной русской раскладке в трее отображается US. И наоборот.

Кроме того Scroll Lock вместо индикации выбранной раскладки горит постоянно, лишь на мгновение моргая в момент нажатия alt+shift.

В общем я сам не в силах ни решить эту проблему, ни даже понять ее причину. К сожалению, до этого мне доводилось админить лишь сервер на debian'e. Там, как понимаете, таких проблем не возникало.

Если нужны какие-либо логи/конфиги - спрашивайте, выложу.

Заранее благодарю за помощь.
 

2014.04.20, 19:30:37   #Хостинг - #88265


Что лучше выбрать:
1вариант: сервак у которого 2 сокета
2вариант: 2 сервака у которых по 1му сокету.

По тех. характеристикам все одинаково. Т.е если в 1м варианте 64гб оперативки, то во 2м варианте 2х32гб.

Как понимаю по цене 1й вариант выигрывает.
А по производительности ? 2й?


Лучше посоветуйте нормальный сервер, до 55000р.
Чем лучше готовые вариант, чем собранный вручную?
Если самому собирать, то можно сэкономить от 10к р или получить мощнее.
Хочу парочку готовых вариантов увидеть и советов от мастеров "я новичок, мне это интересно и надо".
Люблю читать, так что можно парочку статеек на эту тему)

Заранее спасибо, за понимание тоже.
Сервер формата u1.
 

2014.04.20, 19:56:46   #Системное администрирование - #88273


Перекраиваю инфраструктуру предприятия. Текущая ситуация: 3 ПК под управлением win2k3.
1-й: SQL сервер (база 1,5 гб, используется редко), терминальный сервер (30 пользователей, работа с MS Access, Google Chrome, MS Office),
2-й: Терминальный сервер (40 пользователей, работа с Google Chrome и MS Office)
3-й: Файлопомойка, сервер печати, TFTP-сервер для загрузки тонких клиентов.
В будущем собираемся поднять контроллер домена, WSUS, WDS.
Возможные варианты:
1) Закупка трех HP DL320e v2 G8 (два с xeon 1220 v3/ 16гб ОЗУ, один с Pentium G3220/4гб ОЗУ) и распределение ролей по прежнему принципу: под терминальные серверы по хорошему физическому серверу, все остальное на физическую машину по-слабее.
2) Закупка одного HP DL380 G6 (внутри два Xeon L5639/ 72гб ОЗУ) и одного самосборного сервера на платформе от Intel (Pentium G3220, 8 отсеков SFF HDD, жесткие диски уровня Constellation ES) с виртуализацией всех рабочих задач на первом и файлопомойкой/хранилищем бекапов/резервным КД в виртуальной машине на втором.
Вопросы:
1) Хватит ли ресурсов DL380 G6 в указанной выше конфигурации для выполнения всех указанных выше задач? Любые калькуляторы серверных мощностей говорят, что еще задел на будущее останется, но я не знаю, учитывают ли они виртуализацию.
2) Как минимизировать риск выхода из строя всей системы разом?
3) Какие риски существуют при покупке EOL-серверов помимо закончившейся гарантии?
4) Выбор DL380 G6 обусловлен едва ли не в три раза меньшей ценой, чем на сервер восьмого поколения в аналогичной конфигурации. Насколько это оправдано с точки зрения возможностей сервера? Есть ли какие-то более весомые, чем прирост производительности на 10% между L56XX и E5-24XX по версии синтетических тестов?

Логи:
 

2014.04.21, 00:36:59   #Системное администрирование - #88329


Здравствуйте!

На проекте становится мало иметь 2 сервера. 1 под базу, другой под код. Стала появляться необходимость в балансеровщике+1 сервер под код и 1 под репликации БД и т.д. Вынос парсера сайта партнеров на отдельную машину, так как работает он 24 часа.

Как лучше всего администрировать группу серверов? Обновлять их, следить за актуальностью кода на всех серверах, мониторить? Есть ли готовые продукты? Windows Azure? Стоит ли связываться с облочными хостингами? Дороже они, чем хостинги с фиксированной оплатой? Например на сервере с БД постоянно идет чтение и запись, так как парсятся сайты партнеров.
 

2014.04.21, 01:23:54   #Хостинг - #88335


Подскажите, где можно купить корпус u1.

Без материнки, а только с радиаторами, блоками причитаниями (или где их купить).
 

2014.04.21, 16:07:14   #Хостинг - #88481


Добрый день!

Начну по порядку. У нас маленькая фирма, нами был найден специалист, который зарегистрировал нам доменное имя и хостинг. На этом хостинге у нас была только почта. Почта перестала работать, видимо, из-за того, что закончился хостинг. Сейчас связаться с этим человеком мы не можем, также не знаем на каком хостинге располагалась почта. Данных по регистрации доменного имени тоже не знаем. Вопрос следующий, как узнать хостинг, к которому было привязано имя? По информации who.is в поле nserver записан этот сервер ns1.frienddns.ru.
Можем ли мы, зная только доменное имя, продлить хостинг или для этого нужны другие данные?

P.S. в этой области не силен, прошу прощения.
 

2014.04.21, 20:12:45   #Хостинг - #88551


К примеру, чтобы сервер чисто для базы данных был.
Что ему важнее ? Кол-во озу или кол-во ядер ?
Для сервера, который отдает статистику, что ему важнее ?
И сервер, который обрабатывает запросы ?
Можете рассказать или подскажите, где почитать... Я не обижусь, это местами интересно.
И мне нравится читать)

Заранее спасибо)
 

2014.04.22, 16:31:08   #Хостинг - #88793


Остался без дела хороший сервер следующей конфы:

1. Материнская плата - 1шт
Supermicro MBD-x9drh-7tf-b/o
2. Центральный процессор - 2 шт.
Ivy Bridge 6c E5-2630v2 2.6G 15M 7.2GT/s QPI
3. Куллер для процессора - 2 шт.
Supermicro SNK-P0048ap4
4.Модуль памяти - 8 шт.
Hynix 8 Гб DDR3 DIMM MEM-DR380L-HL02-ER16
5.Seagate 3.0ТВ SATA 6Gb/s 7.2K PRM 128m 3.5
(Megalodon) - 6 шт
6.Батарея для RAID контроллера - 1шт
Supermicro BTR-0022L-LSI00279
7.Комплект Supermicro - 1шт
8.Корпус Supermicro - 1шт
CSE-825TQ-R740LPB

Оплачен на год колокейшн в Минске. Стоит некоторый лицензионный софт и все работает под linux, само собой. Продать его проблематично, поэтому как лучше сдать его в аренду и какая ориентировочная стоимость?
 

2014.04.22, 16:46:44   #Хостинг - #88801


Всем добрый день. Возникла следующая проблема: есть самописный сайт с самописной админкой. На локальном компьютере все работает отлично, заливаю сайт на хостинг и при попытке в админке отредактировать или добавить какую-то сущность, скажем, категорию или товар, аякс запрос, который подгружает данные об этой сущности и вызывает всплывающее окно, возвращает мне вместо всего этого следующую строку:
document.cookie='humans=checktest;path=/';location.reload();

В чем, собственно говоря, может быть проблема?
 

2014.04.22, 23:39:18   #Системное администрирование - #88915


Надо дать чужим людям временно-постоянный доступ к одному сайту (uWSGI+Django) на одном из наших серверов. Должна быть возможность работать исключительно в одной папке.

Можно было бы дать, конечно, ftp, но через него нельзя будет сделать touch для перезагрузки uwsgi.

Искать информацию по ограничению прав юзера или будут еще варианты?
 

2014.04.23, 14:23:41   #Системное администрирование - #89065


Подскажите, пожалуйста, возникла такая ситуация. Мне нужно арендовать VDS, но я не знаю, как их администрируют, просто человека нанять для этого пока невозможно. Хочу попробовать сам разобраться.
 

2014.04.23, 14:53:01   #Системное администрирование - #89075


Какие плановые работы надо проводить над серверами? Например, дефрагментацию, проверка дисков на ошибки, накатывать обновления и т.д. Причем, я так понимаю, для разных серверов разные работы:
1. Сервер 1С
2. Контроллеры домена
3. Сервер БД
4. Терминальный сервер
 

2014.04.24, 10:09:23   #Системное администрирование - #89311


Кто-нибудь знает готовое ПО для составления графика регламентных работ на серверах с возможностями:
1. фильтрации по группам серверов и серверам
2. представлении виде календаря и таблицы с отображением всех работ проводимых над всеми серверами в определенный день и время
3. настройкой сложной логики работ (например - пятница с 01:00 до 02:00+ каждый последний день месяца с 03:00 до 04:00 +1 января с 1:00 до 14:00)

Навороченные CMDB наверняка умеют, но на данный момент требуется что-то попроще в установке\настройке, чтобы можно было положить в сетевую папку и начать пользоваться.
 

2014.04.26, 01:14:10   #Системное администрирование - #89849


В сети 2 прокси-сервера:
прозрачный (Провайдер1)непрозрачный (Провайдер2) по адресу 10.10.1.141:8080.
Нужно настроить pac-файл таким образом, чтобы если Провайдер2 или сам непрозрачный прокси недоступен, подключение шло через прозрачный прокси к Провайдеру1.
Попробовал такую конфигурацию - не работает:
function FindProxyForURL(url, host) { if (isResolvable(host)) return "PROXY 10.10.1.141:8080"; else return "DIRECT"; }
 

2014.04.26, 16:03:28   #Системное администрирование - #89971


Компьютер во время простоя находится в спящем состоянии. В настройках сетевой карты стоит разрешение на пробуждение компа. Все бы хорошо, но мой роутер zyxel giga II все время какие то пакеты шлет, из за чего уже через несколько минут комп выходит из состояния сна. Как заставить комп просыпаться только в том случае, если я хочу установить с ним соединение по протоколу rdp? И да, ОС windows 8.
 

2014.04.27, 15:15:40   #Системное администрирование - #90173


Здравствуйте уважаемые пользователи сайта. Прошу помочь мне своими советами по поиску работы эникейщиком (помощником системного администратора). Имеется только диплом торгово-экономического техникума ( в торговый техникум пошел потому что другого выбора не было, а так всегда в IT тянуло). Денег учиться в институте пока нет. Опыта в IT так же нет. Ничего короче нет...( кроме желания работать в IT). В свободное время стараюсь вникать в работу своего ПК, читаю книги, посты на Хабре.... В ближайшее время перееду в Краснодар... Скажите пожалуйста есть ли у меня шанс найти работу ( с торговым образованием) в таком городе как Краснодар? Подскажите с чего начать там поиски работы? Не поздно ли мне (23 года) начать смотреть в сторону IT? ( смотрю просто на 20 летних парней с дипломами которые не могут найти работу, и думаю, куда мне до них... Если у меня даже с математикой проблемы...) Заранее благодарю за помощь...
 

2014.04.27, 21:49:37   #Системное администрирование - #90259


Хочу получить удаленный доступ к домашнему роутеру и компьютеру. Для этого зарегистрировал аккаунт на noip.com, добавил Host (в терминологии noIP) c A записью моего IP, в вебфейсе роутера, в соответствующий раздел, ввел логин:пароль и домен (назовем его home-sweet-home.noip.me), добавил правило NAT транслирующее все подключения со всех интерфейсов на 192.168.1.2 (локальный адрес компьютера). Далее делаю ping:
bakery:~ happy_buddha$ ping -c 5 home-sweet-home.noip.me PING home-sweet-home.noip.me (188.162.XX.XX): 56 data bytes Request timeout for icmp_seq 0 Request timeout for icmp_seq 1 Request timeout for icmp_seq 2 Request timeout for icmp_seq 3 --- home-sweet-home.noip.me ping statistics --- 5 packets transmitted, 0 packets received, 100.0% packet loss
Что я делаю не так?
 

2014.04.28, 22:21:23   #Системное администрирование - #90529


Делаю небольшой проект. Он подразумевает с собой некоторую работу в админ панели. Будет несколько разделов: новости, что-то вроде галереи... ну и еще несколько. Не суть.

Собственно, как это организовывается? Я полагаю, можно сделать что-то подобное:

Написать отдельный модуль, который будет представлять из себя меню + несколько страниц, которые бы использовали контроллеры модулей новости, что-то вроде галереи и т.д. В контроллере этого модуля можно будет сделать что-то вроде подключения действий другого контроллера? Чтобы вызвав действие контроллера админки, у нас подгружалось действие другого контроллера.

А как быть, если у нас в самой админке тоже есть несколько разделов (а у меня так и будет)? Делать несколько модулей: NewsAdmin, GalleryAdmin и т.д.? Непонятно.

Или же нужно написать админку, которая была бы каркасом с простым меню переходов (как раз выбор раздела, выбор действия) и она содержала бы в себе ссылки на edit/delete/add нужных разделов? Я не понимаю как сделать это, если не простым редиректом (а редирект неправильно однозначно, так как ссылка вроде /admin/ должна сохраняться и т.п.).

В другом посте посоветовали для нужд ведения пользователей юзать ZfcUser. От разработчика их есть еще такая тема как ZfcAdmin. Ее может быть использовать?

Извините, за сумбур возможный. Ладошки вспотели, переживаю :) Надеюсь, поняли, что имел в виду и какой ответ хочу получить. Спасибо.
 

2014.04.29, 00:46:01   #Системное администрирование - #90551


Весь офис, кроме критически важных лиц, сидит с тонких клиентов. (~20-30 человек).

Основные задачи: серфинг веба и работа в MS SQL. Уже к обеду браузеры особо старательных пользователей съедают больше гигабайта ОЗУ. А в сервере всего 16 гб. Можно каким-нибудь образом задать лимит доступной браузеру оперативной памяти? Ну или хотя бы ограничить максимальное количество вкладок? JS и Flash отключать нельзя -- критические компоненты. Желательно на базе новых версий Firefox. Ну или, в самом крайнем случае, посоветуйте, пожалуйста, какой-нибудь менее требовательный к ОЗУ браузер. Только IE не предлагайте -- один из основных веб-ресурсов не совместим с ним никак.
Заранее спасибо.
P. S. Ах, да. Windows Server 2003 r2.
 

2014.04.29, 09:23:25   #Системное администрирование - #90593


Добрый день, подскажите, пожалуйста, как настроить IPSec туннель между двумя сетями?

сеть1:
192.168.0.0
255.255.255.0
шлюз - 213.150.*.*
сеть2:
10.0.120.0
255.255.254.0
шлюз - 213.87.*.*
сеть2 настроена со следующими параметрами:
Phase1:
pre-shared-key ****
encryption algorithm: 3DES
hash algorithm: SHA1
authentication method: Pre-Shared Key
Diffie-Hellman group: #2 (1024 bit)
lifetime: 86400 seconds, no volume limit
Phase 2:
Transform set esp3dtu: { esp-3des esp-sha-hmac }
will negotiate = { Tunnel, },
Security association lifetime: 4608000 kilobytes/3600 seconds

Как настроить сеть1 штатными средствами windows xp или с помощью утилит, например Shrew Soft VPN Client?

Пробовал использовать этот мануал: www.ixbt.com/comm/wrls-ovislink-wmu-9000vpn_2.shtml туннель видится на обоих сторонах, но при попытки пинговать адрес в сети2 происходит бесконечное согласование политик безопасности. Есть возможность изменять параметры сети2. В логах сети2 не проходит первая фаза.
 

2014.04.29, 11:44:44   #Хостинг - #90623


Всем привет.
Первый раз имею дело c Wordpress, поэтому удивился его поведению при переносе на хостинг.

При попытке войти на сайт он перенаправляет меня на локальную машину. Как это исправить? Я сделал дамп базы, поменял все url, которые нашел поиском, но не особо-то помогает. В drupal с этим проблем не было, он сам строил адреса в зависимости от url хоста.
 

2014.04.29, 16:01:08   #Системное администрирование - #90709




Суть:
switch root - провайдер, от которого ранее, приходил интернет через switch 3 на router 1 и router 2 в общую сеть switch 2. Сейчас появилась необходимость через провайдера и влан кинуть в общую сеть и в т.ч. интернет на switch 1. По приложенной схеме, по моему мнению, все должно работать, но при включении красного линка switch root ловит петлю и отключает порт.

Что я сделал неверно и как нужно?
 

2014.04.29, 19:17:30   #Системное администрирование - #90763


Есть коммутатор третьего уровня cisco 3850 c лицензией IPBase.
Подключил в порт 3 точку доступа cisco aironet 2602I и к порту 5 компьютер.

Вопрос - как настроить коммутатор, чтоб из wlan я мог видеть любую подсеть? Все подсети подключены к коммутатору напрямую.

Краткое описание основных настроек конфигурации:

1 vlan3 присвоил для управления точками доступа и повесил на 3й порт коммутатора с ip адресом 192.168.3.1 255.255.255.0 (точке доступа выдается адрес 192.168.3.2)

2 vlan 4 присвоил WLANу и создал интерфейс с ip 192.168.4.1 255.255.255.0 (клиенту wi-fi выдается 192.168.4.2)

3 vlan 5 присвоил Desktopу который повесил на 5й порт коммутатора с ip 192.168.5.1 255.255.255.0 (Адрес Десктопа 192.168.5.2)

Ip адрес каждого vlan своего рода шлюз по умолчанию для под-сети к которой он относится.

Ip routing работает. К примеру из Desktopa имеющий ip адрес 192.168.5.2 я вижу точку доступа имеющую адрес 192.168.3.2 и обратно, но вот к примеру с клиента который подключился к wi-fi имеющий ip адрес 192.168.4.2 я не вижу Desktop и обратно. Из wi-fi сети видны только адреса интерфейсов коммутатора 192.168.3.1-4.1-.5.1.

Таблица маршрутов

3850#sh ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override

Gateway of last resort is not set

192.168.3.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.3.0/24 is directly connected, Vlan3
L 192.168.3.1/32 is directly connected, Vlan3
192.168.4.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.4.0/24 is directly connected, Vlan4
L 192.168.4.1/32 is directly connected, Vlan4
192.168.5.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.5.0/24 is directly connected, Vlan5
L 192.168.5.1/32 is directly connected, Vlan5

Моя конфигурация:

hostname 3850
!
boot-start-marker
boot-end-marker
!
!
!
!
username testing privilege 15 secret testing
no aaa new-model
switch 1 provision ws-c3850-24p
!
ip device tracking
!
Ip routing
!
ip dhcp pool APs
network 192.168.3.0 255.255.255.0
default-router 192.168.3.1
dns-server 192.168.3.1
!
ip dhcp pool Clients
network 192.168.4.0 255.255.255.0
default-router 192.168.4.1
dns-server 192.168.4.1
!
!
!
interface GigabitEthernet1/0/3
description CAPWAP AP
switchport access vlan 3
switchport mode access
!
interface GigabitEthernet1/0/5
description Desktop
switchport access vlan 5
switchport mode access

!
interface Vlan1
no ip address
shutdown
!
interface Vlan3
ip address 192.168.3.1 255.255.255.0
!
interface Vlan4
ip address 192.168.4.1 255.255.255.0
!
interface Vlan5
ip address 192.168.5.1 255.255.255.0
no ip http server
ip http authentication local
ip http secure-server
!
!
!
ip sla enable reaction-alerts
!

!
!
line con 0
logging synchronous
!
line vty 0 4
logging synchronous
login local
line vty 5 15
logging synchronous
login local
!
wireless mobility controller
!
wireless management interface Vlan3
!
wireless mgmt-via-wireless
!
wlan testing1234 1 testing1234
client vlan 4
no security wpa akm dot1x
security wpa akm psk set-key ascii 0 testing1234
no shutdown
end
 

2014.04.30, 16:50:20   #Хостинг - #90953


Преамбула: года 3 назад один мой старый знакомый из Германии посоветовал недорогой хостинг (сабж). Стоимость была 22 евро. Впридачу давалось бесплатно доменное имя в зоне .de. В те времена я думал начать писать на php и, немного поигравшись с хостингом, бросил. Приходили письма, что, мол, оплата закончилась и все такое. Потом приходили письма, мол, дай денег. А вот сейчас пришло письмо по бумажной почте, мол, ты должен 88 евро или что-то там связанное с международными коллекторскими агентствами.

Собственно, вопрос: насколько реальны угрозы немцев? Из данных моих у них только фио и домашний адрес. Карточка палки, по которой тогда платил, заблокирована. Как бы это сделать, чтобы отвязались?
 

2014.05.02, 13:57:50   #Системное администрирование - #91289


Доброго времени суток уважаемые обитатели тостера. Стоит у меня прокси на одном xen vps'e уже года полтора (исключительно для "белых" целей) и тут пришло письмо от ТП, что якобы на моем сервере стоит запрещенное ПО и надо его снести в течении 24 часов. Порты на прокси стоят не стандартные. Доступ по логину/паролю.
Вопрос. Что за ПО у них стоит для администрирования и как они находят? Каким способом вообще можно скрыть тот же прокси от их глаз?
Ограничить доступ к самому прокси серверу по IP?
Ограничить доступ к SSH по IP?
Переименовать все, где упоминается о proxy?
В общем жду Ваших советов. Пробовал с ними договориться, но они мне показывают свой договор, мол правила у них такие и на этом диалог заканчивается...
 

2014.05.02, 14:21:33   #Хостинг - #91299


Разрабатывается сайт на Node.js + Express. В качестве frontend'а используется AngularJS. Необходимо добавить такую возможность в админ-панель (изначально имеется пользователь с правами менеджера, который управляет различными записями/элементами):
1. У каждой записи может быть только одно изображение.
2. Изначально выводится список всех записей.
3. Необходимо реализовать возможность загрузки изображения для уже существующей записи или при добавлении новой (пакетная загрузка обязательна). Можно было бы реализовать подобное с помощью стандартных нодовских readFile и т.д., но тут встаёт вопрос о производительности при запросе сразу сотен изображений, так что пока не рассматриваю возможность хранения изображений прямо на сервере.
4. Хотелось бы найти аналог сервиса Parse, но по хранению изображений, или же какой-то облачный хостинг с простым и понятным API, ну или в крайнем случае предоставить пользователю веб-интерфейс какой-нибудь хостинг системы изображений, чтобы они могли загружать их туда, но при этом сами устанавливать имена файлам = _id записи.
Какие можно посоветовать решения?
 

2014.05.03, 16:34:46   #Хостинг - #91525


Добрый день!

Есть домен site.ru, хостится на timeweb, регистратор Мастернейм. Нужто, чтобы при запросе task.site.ru происходил редирект на сайт расположенный на другом хостинге, ну и соответственно все внутренние ссылки на поддомене должны быть именно на втором хостинге. Какой порядок действий я должен выполнить?

Если правильно понимаю, Мастернейм меня вообще не должен интересовать. На таймвэбе мне нужна А запись для поддомена, которая указывает на ip, на котором физически находится поддомен. А дальше что?
 

2014.05.04, 03:00:54   #Хостинг - #91659


Господа, кто чем пользуется для создания "mind-map" инфраструктуры проекта?
Допустим для визуализации схемы sql базы данных можно использовать mysql workbench.

А есть что-то подобное для накидывания инфраструктуры вида "nginx" - "соединение по infiniband" - "redis"?
 

2014.05.05, 20:08:28   #Системное администрирование - #92083


hwinfo:
47: USB 00.0: 11500 Bluetooth Device
[Created at usb.122]
Unique ID: doL0.8suM+y2gNL9
Parent ID: FKGF.4Nx_qoDfSd7
SysFS ID: /devices/pci0000:00/0000:00:1d.0/usb2/2-1/2-1.6/2-1.6:1.0
SysFS BusID: 2-1.6:1.0
Hardware Class: bluetooth
Model: "Lite-On Bluetooth Device"
Hotplug: USB
Vendor: usb 0x04ca "Lite-On Technology Corp."
Device: usb 0x3006
Revision: "0.01"
Speed: 12 Mbps
Module Alias: "usb:v04CAp3006d0001dcE0dsc01dp01icE0isc01ip01in00"
Driver Info #0:
Driver Status: ath3k is active
Driver Activation Cmd: "modprobe ath3k"
Driver Info #1:
Driver Status: btusb is active
Driver Activation Cmd: "modprobe btusb"
Config Status: cfg=new, avail=yes, need=no, active=unknown
Attached to: #52 (Hub)

Он есть, но его нет blueman его не видит и в KDE не нахожу аплета для него. В винде все работет...
Дистрибутив: Debain 7
Ядро: 3.12
 

2014.05.06, 16:14:25   #Системное администрирование - #92315


Есть компьютеры в домене, могут ли нести угрозу локальные учетные записи HomeGroupUser$ из группы HomeUsers?
Можно ли их удалить?
 

2014.05.06, 16:28:15   #Системное администрирование - #92321




Почему двоятся учетные записи?
Чем это может обернуться с точки зрения безопасности?
 

2014.05.07, 03:29:09   #Системное администрирование - #92447


Нужна простая программа умеющая в постоянном режиме ping-овать список ip адресов, имен компьютеров, с возможностью уведомления.
Необходимо провести манипуляции с ПК в домене, а они не резолвятся.
Поэтому нужно уведомление о появлении таких ПК.
 

2014.05.07, 18:43:17   #Системное администрирование - #92613


Работаю админом "все в одном" на полставки в бюджетной организации, которая как-то связана со спортом. Количество компов ~50шт. С технической стороной в конторе полный бардак. Уровень пользователей ниже среднего.

Выдали следующие задание:
В соответствии с Федеральным законом от 27.07.2006 г. №149-ФЗ "Об информации, информационных технологиях и защите информации". Разработать информационную памятку по методике работы с информацией с целью обеспечения ее защиты от неправомерного доступа, уничтожения, модификации, блокирования, копирования, распространения, соблюдения ограниченного доступа.

Что касается компов - то с ними я могу много чего сделать, а вот с законами и бумагами у меня беда. Подскажите, пожалуйста что нужно писать в такой "памятке"? Как правильнее будет составить подобную бумагу?
 

2014.05.07, 20:51:20   #Хостинг - #92647


Добрый день, уважаемые!
У меня возникла потребность в использовании контроля версий для разработки сайта. Сайт размещен на хостинге "Hostinger". Данный хостинг не поддерживает subversion или какой-либо еще сервер контроля версий.
Подскажите, каким образом мне можно поступить, чтобы использовать контроль версий?
 

2014.05.07, 22:14:40   #Системное администрирование - #92663


Имеется pac-файл, расположен в \\MAIN2\Public\proxy.pac
Содержание файла:
function FindProxyForURL(url, host) { return "PROXY 10.10.1.4:8080; DIRECT"; }
Все провернные браузеры (Opera, Firefox, Chrome) нормально обрабатывают и выбирают нужный прокси, все ок.
Но наш старый друг IE в упор не хочет использоваться pac и использует DIRECT.
Как создать идеальный файл, может нужна специальная кодировка или синтаксис?
Или в Свойства браузера→Подключения→Настройка сети, в поле «Использовать сценарий автоматической настройки» нужно как-то по особому прописать ссылку (у меня написано: \\MAIN2\Public\proxy.pac)?
Спасибо.
 

2014.05.11, 15:32:36   #Хостинг - #93405


Есть галерея, на хостинге все картинки лежат в одной папке кучей, имена у них рандомные, PNG. Ссылки на них получаются короткие, но я начал для удобства городить просмотрщик всех картинок, с распределением по месяцам и датам. filemtime() работает неправильно. Как узнать дату загрузки картинки на хостинг (без БД)?
 

2014.05.11, 21:35:58   #Системное администрирование - #93481


Встречал в журнале Хакер в разделе FAQ, скрипт (.batник) перемещающий файлы по маске в разные папки. Ну что то вроде быстрого наведения порядка в папке Dowloads. Чтобы .mp3, wav в одну папку, .avi, mp4 в другую и т.д. В каком то номере с декабря по март, в каком номере журнала не помню. А журналы все скачивать, трафик жечь. Может кто помнит, встречал? Или есть подобный скриптик-помощник? П.С. погуглил, стоящего ничего не нашел. Заранее спасибо.
 

2014.05.11, 22:24:13   #Системное администрирование - #93487


Надо чтоб ноут работал всё время, даже в сложенном виде. Казалось бы, задай в настройках не засыпать при закрытии крышки, и всё ОК. Щаззз! Mint не засыпает, но при этом зачем-то всё-равно отключает WiFi, а потом, при открытии крышки не спешит его подключить обратно.
 

2014.05.12, 20:51:34   #Хостинг - #93763


В связи с последними законами подыскиваю надежного зарубежного регистратора доменных имен (и качественного хостера, т.е. 2 в 1 опционально). Было в идеях создание интернет-бизнеса, доход достаточно малый прогнозируется. ИП, естественно, не открыть, регистрация в реестре, думаю, будет навлекать излишнее внимание.

Поэтому выходом считаю регистрацию домена .рф (все кириллицей считаю большим удобство для людей) у зарубежного регистратора, но есть ли он? Мои навыки гугления не позволили найти нужное у зарубежных регистраторов, может, я не в курсе правил регистрации ру-зоны?
 

2014.05.14, 06:33:10   #Системное администрирование - #94079


Подскажите, можно ли включить поддержку TLS1.2 в IE с помощью групповой политики?
Сам я не админ, поэтому не в курсе этого.
 

2014.05.14, 09:28:26   #ISPmanager - #94113


Здравствуйте.
Проблема такая, на vps сервере не поддерживаются дисковые квоты ,и п этому IspManager не может контролировать/управлять дисковым пространством на аккаунтах.

Дак вот, как выявить, какой из этих аккаунтов загрузил больше положенного?

Я испробовал все, что только возможно в самой панели управления.
 

2014.05.15, 09:32:19   #Системное администрирование - #94417



Имеется два офиса в разных городах. Провайдер создал канал передачи данных. Под них куплены 2 маршрутизатора MikroTik.
Цель: чтобы офис "lan A" и "lan B" были в одной сети. И чтобы при падении канала ПД по VPN PPTP поднимался резерв.

Как правильно прописать маршруты?
У меня получается только из lan A попасть до MikroTik 2, а дальше не хочет идти. VPN вообще не трогаю, пока маршрутизацию не настрою.

UPD: маска у lan A и lan B 24
 

2014.05.15, 12:18:02   #Хостинг - #94461


В конце мая запускаю сайт. Предъявляемые к хостингу требования (серьезный, надежный, проверенный опытом, django в облаке) отсекают варианты с российскими.

Не первый день известию о том, что в связи с известными событиями, возможно, прекратится поддержка российских карт виза и мастеркард за рубежом. Значит ли это, что я не смогу оплачивать зарубежный хостинг? Если кто уже принял какие-то меры, прошу поделиться опытом, особенно, если кто-то пользуется хостингом bitnami.
 

2014.05.15, 22:16:17   #Системное администрирование - #94641


Есть 2 видеорегистратора и 2 интернета, на эти видеорегистраторы идет 4 камеры. То есть они получают одинаковый сигнал от 4х одинаковых камер и тот и другой.

Как я понял, это сделано для того, чтобы продублировать подключение к интернету.
Есть интернет через сотовую связь, есть интернет через спутниковую связь.
1 видео регистратор сейчас настроен через сотовую связь. 2й не имеет облачного сервиса для просмотра поэтому собираются купить белый айпи и заходить на него.

Теперь суть проблемы. Можно ли настроить сеть так чтобы. Роутер в случае плохой работы сотовой связи предоставлял интернет от спутника. Или наоборот.
Из оборудования там есть 2 роутера зикселя.
Один вменяемый на нем успешно висит регистратор и там довольно удобно прописываются настройки. Второй с причудами. Из настроек расшаривания инета: могу строить таблицы маршрутизации. Однако когда сеть роутера 192.168.1.0 перенаправляю на 0.0.0.0 который перенаправляется на 10.168.0.1(интернет). Ничего к инету не конектится. ping 8.8.8.8 также не успешен. Проблема не в DNS.

Может, я смогу этот роутер использовать как узел, который будет иметь таблицы маршрутизации для 2х интернетов?

До этого у меня был опыт только в настройке веб серверов. Пните, пожалуйста, в нужную сторону.
 

2014.05.16, 18:21:29   #Хостинг - #94885


Ищу решение оплаты VPS, как можно его оплатить сейчас в Крыму ? Украинские банки не работают - кредитку сделать не могу. Российские банки работают но нет пока еще Российского паспорта. Не могу найти ни Киви терминалы, ни яндекс дегьги пополнить, для оплаты уже дебетовой картой. Что посоветуете? Единственное есть пополнение веб мани, так там верифицировать не хотят. Ищу любую альтернативу оплаты.
 

2014.05.16, 19:15:10   #Хостинг - #94903


Здравствуйте уважаемые, вопрос, собственно, сабж, может, кто работал с этим хостинг-провайдером канадским ( https://www.cacloud.com/ ) и шарит нюансы его работы, а то я прописал нс сервера домену к хостингу, но чего-то оно друг друга не нашло =(

Cобственно, сам домен ukrainian-native.com
Спасибо, всем лучи добра :)
 

2014.05.16, 22:11:51   #Системное администрирование - #94953


Уважаемые профессионалы! Есть VPS. Задача: ловить все TCP-пакеты от определенного пользователя и записывать их в файл. Казалось бы, ничего сложного - из iptables через NFQUEUE, далее ловить на dumpcap. Но на виртуальной машине не работает. Какие могут быть соображения? Помогите, пожалуйста.

Ниже привожу упрощенный тест по попытке соединения с 80 портом.# iptables -A OUTPUT -m tcp -p tcp --dport=80 -j NFQUEUE --queue-num=2 # dumpcap -i nfqueue:2 & [1] 20424 # Capturing on nfqueue:2 File: /tmp/wireshark_nfqueue-2_20140512211225_1QWcTP # telnet google.com 80 Trying 74.125.136.138... telnet: connect to address 74.125.136.138: Connection timed out Trying 74.125.136.113... ^C # fg dumpcap -i nfqueue:2 Packets captured: 0 Packets received/dropped on interface nfqueue:2: 0/0 (0.0%) # iptables -D OUTPUT -m tcp -p tcp --dport=80 -j NFQUEUE --queue-num=2 # telnet google.com 80 Trying 74.125.136.113... Connected to google.com. Escape character is '^]'. ^] telnet> Connection closed. # uname -r 2.6.32-042stab085.17 # dumpcap -v Dumpcap 1.8.10 (SVN Rev Unknown from unknown) Copyright 1998-2013 Gerald Combs and contributors. This is free software; see the source for copying conditions. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. Compiled (64-bit) with GLib 2.26.1, with libpcap, with libz 1.2.3, without POSIX capabilities. Running on Linux 2.6.32-042stab085.17, with locale en_US.UTF-8, with libpcap version 1.4.0, with libz 1.2.3. Built using gcc 4.4.7 20120313 (Red Hat 4.4.7-4). See www.wireshark.org for more information. # iptables iptables v1.4.7: no command specified Try `iptables -h' or 'iptables --help' for more information.Как видно, как только убираю правило, связанное с NFQUEUE, пакеты сразу начинают проходить. В чем может быть проблема? Спасибо заранее.
 

2014.05.18, 11:41:19   #Системное администрирование - #95229


Здравствуйте!

Опыта разработки в команде нет. Пока разрабатываю приложение самостоятельно, и что нужно знать при расширении проекта? То есть когда проект успешно заработает, соответственно потребуется команда разработчиков, администраторов и т. п. Как не остаться в стороне?

Спасибо.
 

2014.05.19, 00:20:06   #Хостинг - #95403


Есть ли информация о том как относятся в той или иной стране к не легальному контенту? В каких странах авторское право ничего не значит? В какой стране можно официально разместить файловое хранилище с нелегальным контентом?
 

2014.05.19, 09:58:08   #Системное администрирование - #95447


Сабж полностью отражен в заголовке. Имеется: я, никогда не работавший с доменными службами Windows и знакомый с ними только понаслышке, сеть на ~100 компьютеров целиком и полностью под Windows 7, несколько серверов под WS2k8r2 и WS2k12r2. Все в воркгруппе. Не в силах выдержать несовершенства этого мира и лени предыдущих системных администраторов, было решено ввести все в домен. Сроки исполнения: вчера.
Из знаний и руководств имеются видеокурсы M20410C от ATraining и отдаленное понимание того, как все должно выглядеть в итоге.
 

2014.05.19, 12:46:06   #Хостинг - #95503


Коллеги- есть возможность организовать хостинг/collocation на raspberry pi.
Если заинтересованы- то напишите, пожалуйста, что вам может понадобиться? И за какую сумму вы готовы приобрести его?
 

2014.05.19, 18:25:02   #Системное администрирование - #95623


Ищу работающее описание, как поднять VPN сервер на linux mint. Вот это не предлагать, не работает, ибо /usr/share/doc/openvpn/examples/easy-rsa/2.0/* после установки отсутствует.
 

2014.05.20, 08:50:05   #Хостинг - #95741


Всем доброго утра!

Недавно ушел у nic.ru с 202 тарифа на 102, по причине, что у меня только 2 сайта, оба статичные без приблуд, решил экономить.
Тем не менее, один из них, я собирался перевести на cms wordpress, а на 102 тарифе, оказывается, нет php, cgi, mysql, phpmyadmin, встроенной cms, etc.

Собственно, вопрос, возможно ли своими силами на 102 тарифе все это развернуть? Спрашиваю, т.к. как это делается в рамках хостинга, я не догоняю.

Спасибо за внимание.
 

2014.05.20, 16:48:48   #ISPmanager - #95895




Судя по этим настройкам в ISPmanager, бэкап должен делаться каждую неделю, при этом хранить архив еженедельный и ежемесячный, по одному, с перезаписью. Но похоже, я неправильно понимаю.

Подскажите, пожалуйста, как правильно настроить. Например так, чтобы получилось, как я описал выше. Еженедельная копия и ежемесячная, по одной, с перезаписью.
 

2014.05.20, 19:13:06   #Хостинг - #95941


Здравствуйте, столкнулся с потребностью разместить сайт поближе к Канаде и меня заинтересовал хостинг провайдер из сабжа. В виду того что я всегда размещал свои сайты на дедикейтид хостингах и не знал проблем с выделенками и прочими пряниками, боюсь, что не найду общий язык с океаном. Что посоветуете прочитать для того чтоб я спокойно мог работать с сайтом на WP (в настройках я видел можно его установить в один клик)?

Да я не знаком с линуксами =( я дно =(

Спасибо, лучи добра всем.
 

2014.05.20, 23:32:57   #Системное администрирование - #96011


Есть сервер на Slackware 14 (регулярно обновляемый), на котором крутится Apache, ntpd и ssh. Сооветственно, наружу открыты только 80, 123 и 22 порты. Сегодня случайно обнаружил такую картинку:

С помощью iptables закрыл 123 порт. AIDE изменений в файловой системе не показал. Собственно, что дальше делать, ибо идет непрерывный трафик на закрытый 123 порт?
 

2014.05.21, 09:48:46   #Хостинг - #96091


Привет, коллеги!
it-patrol прислали однажды письмо о включении спам защиты на своих серверах:
Защита работает следующим образом:
- на сервере ведется статистика всех запросов к сайтам;
- если запросы от какого-либо посетителя подпадают под определение "спам", то ему показывается web-страница о обнаружении СПАМ активности и предложение нажать ссылку, что это не бот;
- если посетитель нажмет эту ссылку, он сможет продолжать нормально смотреть и что-либо делать на вашем сайте (бот такого сделать не сможет).

Охота узнать, какая технология используется и на сколько она эффективна?

Спасибо!
 

2014.05.21, 18:34:28   #Системное администрирование - #96247


Так получилось, что у меня дома серверная на чердаке. Уже сейчас от температуры всё начинает греться, пока что там только 2 cisco, сервер, атс, спутниковое и кабельное ТВ. Как лучше будет сделать охлаждение (в стойке или просто кондиционер поставить)? Высота там 1,5м, а длина помещения 20м.
 

2014.05.22, 10:54:51   #Системное администрирование - #96427


Что было прежде:

Два сервера ws2k3 с поднятыми службами терминалов, ~60 бездисковых ноу-нейм тонких клиентов под управлением thinstation 2.1. В зависимости от vlan'а, в котором обитает тонкий клиент, dhcp раздавал разный конфиг thinstation (в зависимости от vlan'а пользователь логинился либо на первый, либо на второй сервер, которые отличались заведенными пользователями, правами доступа и приложениями). AD в офисе тогда еще не было.

Что сейчас:

AD заведено. Старые железки померли. Привезли одну новую, потенциально справляющуюся со всем зоопарком приложений и пользователей. WS2k3 ставиться на нее отказался, зато поставился WS2012r2. С целым зоопарком нововведений в службах удаленных рабочих столов разобраться мне так и не удалось.

Что хочется:

1) Обойтись без закупки новых тонких клиентов и/или ПО. Лицензия на WS2012r2 + CAL + MS Office уже влетает в слишком большие деньги.
2) Иметь возможность настроить со стороны сервера два раздельных "пула" с настройками, ярлыками, закладками браузера и прочим. Грубо говоря, чтобы юзер Вася из отдела продаж не мог видеть файлов или пользоваться специфическим софтом юзера Пети из отдела рекламы. В идеале -- чтобы для конечного пользователя вообще казалось, что они на разных компьютерах.
3) Сохранить возможность загрузки ТК по сети и обеспечить максимальную прозрачность всего процесса. Ранее это выглядело так: пользователь нажимает кнопку включения на тонком клиенте, наблюдает черные буковки на экране во время загрузки, [после установки соединения rdp] вбивает данные своей учетки и работает (или наблюдает ошибку доступа, если, например, пытается залогиниться с тонкого клиента не своего отдела).
4) Иметь возможность пробрасывать в свой удаленный рабочий стол usb-флешки.

Решения навскидку:

1. "Классический" терминальный сервер. Thinstation или аналог грузится по сети на терминальный сервер. На терминальном сервере стоит абсолютно все ПО и лежат абсолютно все файлы обоих "пулов". Групповыми политиками спускаются настройки, ярлыки, закладки браузера И настраиваются access-листы для закрытия доступа к файлам "чужого" отдела.
Проблема: да я понятия не имею, как поднять этот классический терминальный сервер. Session-based RDS тянет с собой еще кучу непонятных сервисов типа session broker host, rds getaway и веб-интерфейс, на котором через файлик, по задумке Microsoft, должны коннектиться терминальные пользователи. Проблема в том, что тонкий клиент не умеет делать такое, а при попытке соединения с сервером напрямую (по ip или хостнейму, например) пользователь получает ошибку типа "необходимо быть в группе пользователей удаленного рабочего стола". Вариант вроде загрузки супер-легкого linux'а со старт-ап скриптом, открывающим браузер на нужной страничке на весь экран для конечного пользователя слишком сложен: а) ввести логин/пароль, б) тыкнуть в определенный ярлык на страничке, в) дождаться соединения и снова ввести логин/пароль -- сразу начнутся крики "верните как было". Плюс я не могу ручаться, что линукс нормально откроет этот rdp-файл (а не скачает его, например, как это делает тот же chrome под windows, или не выдаст ошибку). Где-то видел возможность прямого перенаправления соединения с session broker host до терминального сервера (то есть то же самое, что делает этот файлик, по сути), но это требует изменения реестра, а на терминальном сервере его менять что-то не хочется.

2. VDI. Вот здесь с серверной стороны все просто и понятно: создается два пула виртуальных машин, каждый из которых использует свой собственный пред-настроенный образ ОС со своим специфическим софтом и прочими прелестями.
Проблема: насколько я понял, пробросить usb в виртуальную машину невозможно без дополнительных телодвижений вроде usb-over-ip. Изменение реестра на session broker host, как указано в прошлом пункте, убьет возможность создания двух разных типов виртуальных машин, т.к. session broker host будет без вопросов редиректить все соединения на какую-то одну коллекцию виртуалок. То есть все плюсы решения убиваются.

Подводных камней может быть и больше, и меньше -- я очень плохо разбираюсь во всех нововведениях по части терминальных сервисов. Буду очень признателен, если кто-нибудь подскажет мне, как лучше всего организовать подобную инфраструктуру. Ну или хотя бы подтолкнуть в нужном направлении, а то от обилия различных программных решений в сфере терминальных/виртуальных рабочих столов глаза разбегаются.
 

2014.05.22, 12:52:35   #Системное администрирование - #96479


Доброго времени суток. Такая ситуация:
Есть сервер Dell PowerEDGE 1950 III с двумя винтами Seagate ST3500620SS 500Gb SAS в первом рейде (зеркало). На винтах было много чего (БД + архивы) все данные критичны, то бишь нужен постоянный доступ, даже по среди ночи. (не спрашивайте зачем сам с трудом понимаю, но такова ситуация) Бэкап по определенным причинам не делался и не может быть сделан.

Так вот, вылетел один из винтов. В быстром доступе таких винтов нету. Как вариант думаем заменить на Seagate 3.5" 1TB SAS 7200rpm 64MB Constellation ES (ST1000NM0001), но вот как планируется это сделать дабы не прерывать рабочий процесс. Вставить один новый винт вместо старого и перекинуть всю инфу со старого рабочего винта на новый ну и естественно загрузиться с него, потом воткнуть второй новый и объединить их в первый рейд. Вроде бы все хорошо но придется на некоторое время ребутнуть сервер, что чревато. Как вариант рассматриваем такой случай, чтобы просто вставить в сервер новый винт и попытаться поднять RAID 1, дабы информация записалась на новый винт, потом вытащить старый и вставить второй новый, но винты слегка разные как по объему, так и по прошивке, соответственно, может случиться непоправимое.

Суть еще и в том что винтов этих нету, их надо покупать, и хотелось бы быть более или менее уверенным, что схема заработает.

Что скажете, что посоветуете?

З.Ы. На сервере стоит FreeBSD, рейд контроллер Dell PERC 6 LSI Logic SAS1078.
 

2014.05.23, 13:40:41   #Системное администрирование - #96787


После штатной установки Ubuntu Server на серв пытаюсь его запустить, при загрузке черный экран, дело не доходит даже до GRUB. Стоит Supermicro Intel Raid 10. В чем может быть проблема?
 

2014.05.23, 23:41:17   #Хостинг - #96955


wwwizer предоставляет ssl для облака и переадресацию на www с базового домена.
dnsimple - опять же ssl и днс-хостинг.

Что у нас есть такое же крутое и удобное, чтобы dns-запросы за океан не гонять?
 

2014.05.24, 02:27:39   #Системное администрирование - #96977


Имеется ПК. НА нем две ОСи. В винде нужда отпала. Планирую удалить раздел, на который она установлена. Как на это отреагирует grub?
 

2014.05.24, 18:22:26   #Хостинг - #97105


Дано:
Есть ноубук Acer Aspire 5755G
процессор: Intel core i5-2410M
память: DDR3-1333 4Gb
Винт: 1 терабайт
внешний IP

Задача:
Все это превратить в домашний сервер:

---Хостинг 2-3 сайтов
---майл-сервер
---фтп-сервер
---удаленный рабочий стол
---виртуальная машина для работы с виндовскими программами
---торрент-клиент
---раздача инета для дома через встроенную wifi-карту

Если кого не затруднит, как можно более подробнее опишите пожалуйста, я понимаю что в гугле много всего можна почитать, но как это все вместе связать и чтобы заработало я пока не понимаю)

Операционку могу поставить любую.
Очень ВАЖНО все это хорошенько защитить, так как на сервере будут очень важные документы, не хотелось бы чтобы они попали в чьи-то чужие руки ))

Заранее спасибо!
 

2014.05.25, 19:08:46   #Хостинг - #97321


Хочу выбрать себе регистратора, вот только не в курсе о них, чем плохи? чем хороши?.. у кого какой опыт, что посоветуете?
 

2014.05.25, 19:29:34   #Системное администрирование - #97327


Есть сервер на Ubuntu 14.04
При установке создал раздел с шифрованием и зашифровал папку юзера. Настроил аунтификацию по ключу и всё работает, но как то странно. По ключу пускает лишь тогда, когда я залогинюсь "физически" на сервере под тем же юзером. Если же разлогиниться и попробовать еще раз залогиниться через putty по SSH то вылетает ошибка как здесь:

Чувствую что проблема кроется в через мерном шифровании, а натолкнул меня на такие мысли этот топик ssh аутентификация на сервере не работает без login (пост юзера ixSci).
 

2014.05.26, 17:20:36   #Системное администрирование - #97569


С нормальной вебмордой. Нормально работающими фильтрами. Алертами на простой у того или иного устройства. Шаблонами тревоги и прочими правильными (!!!) инструментами для анализа.

Желательно в виде отдельной виртуальной машины ... или реальной железки.
 

2014.05.26, 19:15:33   #Хостинг - #97613


Есть ли недорогой хостинг/впс, который лояльно относится к редиректам и доменам, которые используются во время емайл рассылкой (бывает, что идут абузы)?
 

2014.05.27, 22:45:32   #ISPmanager - #97985


В каком файле прописывается логин и пароль пользователя Mysql для ispmanager?
 

2014.05.29, 10:07:04   #Системное администрирование - #98417


Знание на уровне администратора Windows Server 2008/2012, *NIX;
•AD, DHCP, DNS, GPO, FTP, IIS, DFS ‚ Факс сервер,файловые службы,RDP, RAS WSUS PKI
RRAS, Terminal Services– принципы работы, тонкая настройка. Особенности работы в виртуальной среде;

•Понимание назначения и принципов взаимодействия сетевых протоколов различных уровней ( Ethernet, PPTP, L2TP, IPv4, IPv6, TCP, UDP, DNS, HTTP (S), SIP, SSL, FTP, IPSEC SMBи т.д.
IDS, IPS, Firewall, Mail, Jabber, Billing, CRM VPN NAT POP‚ SMTP ) );

•Exchange 2010/2013 - планирование, развертывание, отладка, аварийное восстановление. Работа в виртуальной среде
Postfix почта

•Серверные платформы HP, IBM, Dell – умение настроить raid, настроить NAS, нарезка LUNов, подключение SAN. Блейд сервера

•Виртуализация MS Hyper-V –настройка отказоустойчивого кластера на базе Hyper-V

•VoIP, Asterisk - умение на базе свободного дистрибутива сделать полноценную АТС.
IP-телефонии Avaya

•Мониторинг - Nagios, Zabbix, аналоги, администрирование.

•АдминистрированиеБД MSSQL (backup/restore, replication, security, clustering, performance monitoring/tuning, SSIS);

знание HP-UX, Solaris, RHEL, AIX;
Опыт настройки Linux/Unix систем и сервисов (ldap‚ samba‚ postfix‚ squid‚ apache‚ dns‚ dhcp‚ ftpб,iptables nginx cassandra bacula )
Плюсами будут:
Познания в VMware\VSphere, Kerio Control, DameWare, VoIP, системы Service Desk

Знание активного, пассивного оборудования СКС
Межсетевой экран TMG
Настройка Terminal Services (RemoteApp)

Резервное копирование Veem Backup
Настройка VPN (IPSec, OpenVPN, PopTop DMVPN)
Поддержка XMPP сервера Openfire
Практический опыт администрирования KAV (политики), FreeBSD, Linux, postfix, sendmail, exim, firewall, NAT.

Базовые знания по установке и настройке Банк-клиентов
Знание сетевого оборудования Cisco, HP, D-Link – первичная настройка
∙ Знание Symantec Backup Exec; Microsoft DPM, Veeam;
рактика применения стандартов ITIL ITSM для обеспечения поддержки пользователей
принципов построения сетей. редирект и фильтрация портов
Microsoft AD, Microsoft Exchange 2007/2010, Microsoft ISA, Microsoft Certification Services, VmWare ESX, Cisco ASA, Linux, Free BSD

АТС Panasonic TDA/TDE-100/200‚ IP телефонией‚ VoIP оборудованием‚ ПО банк-клиент‚ Microsoft Visio‚ Kerio Control‚ MDaemon‚ ESET‚ Acronics‚ Radmin‚ DameWare‚ TeamViewer.

Знакомство с сетевым оборудованием (свитчи неуправляемые и управляемые‚ маршрутизаторы‚ точки доступа‚ принт-серверы‚ VoIP оборудование‚ медиаконверторы‚ сетевые экраны) - HP‚ D-Link‚ Asus‚ LinkSys‚ Planet и др.; принтеры‚ сканеры‚ МФУ - HP‚ Canon‚ Xerox; неттопы‚ ноутбуки‚ нетбуки - Acer‚ Asus‚ HP‚ Toshiba. Прокладка‚ обжим‚ кросс‚ тестирование RJ-11‚ RJ-45.

WSUS сервер‚ ESX-i‚

внедрения системы Бэкапа и работы с RAID массивами

Умение пользоваться LiveCD (или аналогами: WinPE‚ ERD Commander...)

SQL Server Windows Azure Lynk server System center 2012 Cisco systems Linux (Solaris)
MS Hyper-V(NLB/Failover Clusters);
FTP (FileZilla

, BIND, Apache
MS ISA, Kerio WinRoute
pfsense, m0n0wall, smoothwall, vyatta (в роли маршрутизатора)
терминальной фермы Citrix;
Опыт по сборке/обновлению ядра, пакетов; (Unix)
Конфигурирование сетевых протоколов DMVPN, BGP, EIGRP, HSRP, STP, VRF
Облачные вычесления saas iaas paas
- понимание технологий и протоколов: OSPF, BGP, VLAN, STP, HSRP, VRRP, QoS
опенсурсной виртуализации KVM+libvirt, Xen
Практический опыт работы с OpenStack
Знание технологий построения сетей SAN, NAS, Fibre Channel, iSCSI, FcoE
нание и уверенная работа с open source операционными системами
настройки VPN-каналов (програмно и аппаратно);
Администрирование MS Terminal Server
Понимание работы Firewall (pf/iptables);
Понимание работы VPN Site-to-Site (OpenVPN+SSL\L2TP+ipsec);
Экспертные знания по Windows Server, Active Directory, Group policy, Microsoft Exchange, TMG, Remote Desktop Services;
Опыт администрирования и настройки UNIX систем (CentOS, Ubuntu);
Знание принципов построения и эксплуатации распределенных сетей, владение навыками настройки сетевого оборудования (VPN, BGP,GRE)
Знание принципов работы сетей TCP/IP (адресация, маршрутизация, Port mapping, IGMP, NAT, DNS, DMZ, VLAN, Link Aggregation и т.д.) ;
Citrix XenDesktop
Опыт работы по внедрению систем DLP, SIEM, NAP, средств анализа защищенности, сетевого и телекоммуникационного оборудования (в том числе IPS/IDS)
Metro Ethernet, ADSL, GPON, SDH
 

2014.05.29, 16:26:03   #Хостинг - #98563


Всем доброго времени суток!
Мне необходимо установить ejudge на VPS.
Но, как известно, для корректной работы и защиты необходимо либо установить патч на ядро, либо накатить образ системы (ejudge предоставляет образ Fedora'ы).

Я почитал про VPS и нашел двух самых лучших, на мой взгляд: digitalocean.com и linode.com
Но, почитав побольше, я узнал, что там образ системы можно только выбрать из списка (т.е. свой образ уже отпадает). Информацию про возможность установки патча на ядро не смог найти. Поэтому такой вопрос: Можно ли как-то поставить ejudge на VPS, предоставляемый двумя вышеперечисленными компаниями, и, если нет, то подскажите, где есть такая возможность?
 

2014.05.29, 21:07:28   #Хостинг - #98639


Друг подарил на день варенья VDS оплаченную на год вперёд.

Только это не мой профиль и я не знаю, что с ней делать. Готов потратить несколько уикэндов, чтобы изучить что-то полезное и загрузить VDS работой.

Характеристики: 4 гига ОЗУ и диск гигов 80, трафик unlimited.
 

2014.05.29, 21:16:27   #Системное администрирование - #98645


Никак не могу определиться какой лучше корпус взять. Требования маленький и тихий. Как то у меня был IN-WIN 300W mATX slim-desktop, все бы ничего но этот вой вентиляторов как у сервера не давал покоя. Я так понимаю это проблема касается большинство корпусов данного форм-фактора. Так вот теперь не знаю какой выбрать. Посоветуйте.
 

2014.05.31, 22:21:45   #Хостинг - #99147


Здравствуйте
Недавно зарегистрировал домен cliqueprints.com/. Прописал dns адреса своего хостинга на сайте регистратора и залил необходимые файлы на ftp. Но почему-то сайт не отображается корректным образом. Вот что я вижу:
Если смотреть через, например, тестер от гугла или какой-нибудь анонимайзер, то все нормально: https://developers.google.com/speed/pagespeed/insi...

Уже чистил кэш, пробовал все браузеры, перезагружал компьютер — ничего не помогает. Любопытно, что когда захожу со сматрфона, то тоже не работает. Как только выключаю wifi, все нормально.

Что это может быть такое?
Спасибо.
 

2014.06.03, 10:25:46   #Системное администрирование - #99809


Каким софтом можно подключиться как в rdp в локальной сети и через интернет, но чтобы пользователь, работающий за ПК, не видел, и не беспокоить его?
 

2014.06.03, 10:35:42   #Системное администрирование - #99811


CentOS. VestaCP. Падает mysql и его не рестартануть (service mysqld restart), пишет daemon failed.

140601 18:09:38 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql 140601 18:09:38 [Warning] Using unique option prefix key_buffer instead of key_buffer_size is deprecated and will be removed in a future release. Please use the full name instead. 140601 18:09:38 [Note] Plugin 'FEDERATED' is disabled. 140601 18:09:38 InnoDB: The InnoDB memory heap is disabled 140601 18:09:38 InnoDB: Mutexes and rw_locks use GCC atomic builtins 140601 18:09:38 InnoDB: Compressed tables use zlib 1.2.3 140601 18:09:38 InnoDB: Using Linux native AIO 140601 18:09:38 InnoDB: Initializing buffer pool, size = 128.0M 140601 18:09:38 InnoDB: Completed initialization of buffer pool 140601 18:09:38 InnoDB: highest supported file format is Barracuda. InnoDB: The log sequence number in ibdata files does not match InnoDB: the log sequence number in the ib_logfiles! 140601 18:09:38 InnoDB: Database was not shut down normally! InnoDB: Starting crash recovery. InnoDB: Reading tablespace information from the .ibd files... InnoDB: Restoring possible half-written data pages from the doublewrite InnoDB: buffer... 140601 18:09:38 InnoDB: Waiting for the background threads to start 140601 18:09:39 InnoDB: 5.5.37 started; log sequence number 3023145 140601 18:09:39 [Note] Server hostname (bind-address): '0.0.0.0'; port: 3306 140601 18:09:39 [Note] - '0.0.0.0' resolves to '0.0.0.0'; 140601 18:09:39 [Note] Server socket created on IP: '0.0.0.0'. 140601 18:09:39 [Warning] 'proxies_priv' entry '@ root@myserver' ignored in --skip-name-resolve mode. 140601 18:09:39 [Note] Event Scheduler: Loaded 0 events 140601 18:09:39 [Note] /usr/libexec/mysqld: ready for connections. Version: '5.5.37' socket: '/var/lib/mysql/mysql.sock' port: 3306 MySQL Community Server (GPL) by Remi 140603 07:01:01 mysqld_safe Number of processes running now: 0 140603 07:01:01 mysqld_safe mysqld restarted 140603 7:01:01 [Warning] Using unique option prefix key_buffer instead of key_buffer_size is deprecated and will be removed in a future release. Please use the full name instead. 140603 7:01:01 [Note] Plugin 'FEDERATED' is disabled. 140603 7:01:01 InnoDB: The InnoDB memory heap is disabled 140603 7:01:01 InnoDB: Mutexes and rw_locks use GCC atomic builtins 140603 7:01:01 InnoDB: Compressed tables use zlib 1.2.3 140603 7:01:01 InnoDB: Using Linux native AIO 140603 7:01:01 InnoDB: Initializing buffer pool, size = 128.0M InnoDB: mmap(135987200 bytes) failed; errno 12 140603 7:01:01 InnoDB: Completed initialization of buffer pool 140603 7:01:01 InnoDB: Fatal error: cannot allocate memory for the buffer pool 140603 7:01:01 [ERROR] Plugin 'InnoDB' init function returned error. 140603 7:01:01 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE failed. 140603 7:01:01 [ERROR] Unknown/unsupported storage engine: InnoDB 140603 7:01:01 [ERROR] Aborting 140603 7:01:01 [Note] /usr/libexec/mysqld: Shutdown complete 140603 07:01:01 mysqld_safe mysqld from pid file /var/run/mysqld/mysqld.pid ended ЗДЕСЬ ВИДИМО РЕБУТНУЛ СЕРВЕР 140603 11:10:47 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql 140603 11:10:47 [Warning] Using unique option prefix key_buffer instead of key_buffer_size is deprecated and will be removed in a future release. Please use the full name instead. 140603 11:10:47 [Note] Plugin 'FEDERATED' is disabled. 140603 11:10:47 InnoDB: The InnoDB memory heap is disabled 140603 11:10:47 InnoDB: Mutexes and rw_locks use GCC atomic builtins 140603 11:10:47 InnoDB: Compressed tables use zlib 1.2.3 140603 11:10:47 InnoDB: Using Linux native AIO 140603 11:10:47 InnoDB: Initializing buffer pool, size = 128.0M InnoDB: mmap(135987200 bytes) failed; errno 12 140603 11:10:47 InnoDB: Completed initialization of buffer pool 140603 11:10:47 InnoDB: Fatal error: cannot allocate memory for the buffer pool 140603 11:10:47 [ERROR] Plugin 'InnoDB' init function returned error. 140603 11:10:47 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE failed. 140603 11:10:47 [ERROR] Unknown/unsupported storage engine: InnoDB 140603 11:10:47 [ERROR] Aborting 140603 11:10:47 [Note] /usr/libexec/mysqld: Shutdown complete 140603 11:10:47 mysqld_safe mysqld from pid file /var/run/mysqld/mysqld.pid ended 140603 11:11:21 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql 140603 11:11:21 [Warning] Using unique option prefix key_buffer instead of key_buffer_size is deprecated and will be removed in a future release. Please use the full name instead. 140603 11:11:21 [Note] Plugin 'FEDERATED' is disabled. 140603 11:11:21 InnoDB: The InnoDB memory heap is disabled 140603 11:11:21 InnoDB: Mutexes and rw_locks use GCC atomic builtins 140603 11:11:21 InnoDB: Compressed tables use zlib 1.2.3 140603 11:11:21 InnoDB: Using Linux native AIO 140603 11:11:21 InnoDB: Initializing buffer pool, size = 128.0M 140603 11:11:21 InnoDB: Completed initialization of buffer pool 140603 11:11:21 InnoDB: highest supported file format is Barracuda. InnoDB: The log sequence number in ibdata files does not match InnoDB: the log sequence number in the ib_logfiles! 140603 11:11:21 InnoDB: Database was not shut down normally! InnoDB: Starting crash recovery. InnoDB: Reading tablespace information from the .ibd files... InnoDB: Restoring possible half-written data pages from the doublewrite InnoDB: buffer... 140603 11:11:22 InnoDB: Waiting for the background threads to start 140603 11:11:23 InnoDB: 5.5.37 started; log sequence number 3023155 140603 11:11:23 [Note] Server hostname (bind-address): '0.0.0.0'; port: 3306 140603 11:11:23 [Note] - '0.0.0.0' resolves to '0.0.0.0'; 140603 11:11:23 [Note] Server socket created on IP: '0.0.0.0'. 140603 11:11:23 [Warning] 'proxies_priv' entry '@ root@myserver' ignored in --skip-name-resolve mode. 140603 11:11:23 [Note] Event Scheduler: Loaded 0 events 140603 11:11:23 [Note] /usr/libexec/mysqld: ready for connections. Version: '5.5.37' socket: '/var/lib/mysql/mysql.sock' port: 3306 MySQL Community Server (GPL) by Remi
 

2014.06.03, 14:04:10   #Системное администрирование - #99881


Я в настройке VPN полный профан. У меня есть роутер zyxel, но он только pptp поддерживает. На сервере с Linux поставил open on, но там, по-моему, IKEv2 совсем не настроить, WP 8.1 поддерживается только IKEv2.

Так вот, какой VPN сервер установить на linux?
 

2014.06.03, 23:58:27   #Хостинг - #100077


Я создал на своем ПК сервер для игры.Но тут проблема:у моего провайдера один айпи на всех и друзья не могут подключится.Роутера нет.Как быть?Есть возможность решить проблему без провайдера?
 

2014.06.05, 06:03:57   #Системное администрирование - #100433


Добрый день, уважаемые коллеги.

Я знаком с некоторыми видами файерволов (Pfsense, Kerio под windows, User Gate к сожалению)

Поделитесь опытом пожалуйста, кто использует какие межсетевые экраны ? Надежны ли они в качестве корпоративных решений?
Интересуют:
1) Межсетевые экраны (файерволы) под Windows server *
2) Межсетевые экраны (файерволы) под Linux
3) Локальные Межсетевые экраны (файерволы) для десктопных Windows, Mac OS.

Предпочтительно бесплатные решения интересуют, но можно и коммерческие.

Жду от Вас ответов ! Спасибо !
 

2014.06.05, 11:13:24   #Системное администрирование - #100501


Сам я, на сегодняшний день, работаю админом. Вроде не совсем скучно... Но постепенно приходит осознание того, что уже противно смотреть на железки, настраивать компы и т.п.. Теперь же появилась мысль, о том, чтобы переучиться на веб-программиста (благо склонности к этому есть).

Поэтому меня и интересует такой вопрос: есть ли здесь программисты, так сказать, выходцы из админов? Если есть, поделитесь опытом: нравится ли вам новая работа, не тянет ли обратно к железкам и как вы пришли к мысли стать программистом.
 

2014.06.05, 12:09:27   #Хостинг - #100521


Добрый день!
Сайт расположен на timeweb, тарифный план XEON E3
timeweb.com/ru/services/dedicate-server

Но нет доступа root к сервера.
(пробуем его получить)

Сделал так
узнал IP сайта через сервис 2ip.ru/lookup
Затем в этом же сервисе посмотрел, какие сайты по этому ip находятся 2ip.ru/domain-list-by-ip

Увидел кроме текущего сайта еще один.

Вопросы:
1. Означает ли это, что сайты находятся на одном сервере?
2. Если нет, то коротко скажите, как это реализуется. Я все это представляю примерно, как домашнюю сеть
сервер = компьютер
внешний ip может быть только у одного устройства (маршрутизатор, или главный комп)
соответственно, если несколько машин имеют один внешний ip, значит они находятся во внутренней сети

Спасибо.
 

2014.06.05, 19:36:26   #Системное администрирование - #100659


Каким инструментом можно искать несанкционированно установленные/не требующие установки игры и программы?
 

2014.06.06, 20:42:06   #Системное администрирование - #100997


Дамы и господа, взываю к вашей помощи!

Имеется машина на MacOS X и несколько работающих на ней на разных портах веб-сервера apache2. Требуется перенаправлять запросы к серверу вот таким образом:
http://exampledomain.local:80/ -> http://localhost:8899/ http://example.com:80/ -> http://localhost:2345/
Варианты даны для примера, instance веб-серверов может быть запущено множество. Соответственно хочется добиться такого эффекта, когда пользователь вводит в адресной строке, например, example.com, а технически получает страницу от одного из instance веб-сервера запущенного на "левом" порте.

Да, да, я знаю, что это http proxying, но как его настроить?

Как это можно сделать при помощи какой-нибудь консольной утилиты? То есть, варианты с GUI принципиально не подходят.

Заранее спасибо!
 

2014.06.07, 18:07:13   #Системное администрирование - #101195


Есть ли какое-нибудь приложение для ведения журнала созданных файлов на ПК.

Пример: 6 июня|20:05|Создан файл в \Имя_каталога\Имя_каталога_1\файл.расширение
 

2014.06.08, 06:18:50   #Системное администрирование - #101293


Уже пару лет являюсь обладателем и админом (начинающим) нескольких боевых веб-серверов под управлением debian и ubuntu. Крутятся на них обычные вещи вроде nginx, apache, unicorn, mysql, postgresql.
До chef/puppet я еще не дорос, поэтому все делаю ручками по ssh. Проблема в том, что каждый раз, когда я пишу aptitude update, я вижу какую-то нереальную цифру с количеством предлагаемых к обновлению пакетов и каждый раз не знаю что с этим делать.
С одной стороны, страшно делать upgrade, потому что что-то где-то может сломаться из-за обновления пакета до новой major версии. Еще ситуация осложняется тем, что среди серверов есть VPSки, где нельзя обновлять ядро, потому что оно собрано хостером с модулем xen.
С другой же стороны, в голове сидит паранойя, что в любом из тех же apache, ssh или mysql в любой момент может вылезти что-то страшное, наподобие недавнего heartbleed.

Собственно, вопрос к знатокам: как правильно обновлять пакеты на debian-based сервере, чтобы ничего не ломалось?
А еще лучше так: как правильно настроить автоматические обновления на debian-based сервере, чтобы об этом можно было спокойно забыть до выхода следующей LTSки?

P.S. До кучи, приветствуются рекомендации и ссылки по настройке прочих вещей на сервере (например iptables), которые тоже необходимо "настроить и забыть".
 

2014.06.08, 12:19:35   #Системное администрирование - #101341


Чистый и полностью обновленный Centos 6.5, OpenSSH версии 5.3p1-94.el6, настройки классические:
/etc/rsyslog.d/sftp.conf
$AddUnixListenSocket /var/www/vhosts/user1/dev/log :programname, isequal, "internal-sftp" -/var/log/sftp.log :programname, isequal, "internal-sftp" ~
/etc/ssh/sshd_config
Subsystem sftp internal-sftp -l VERBOSE Match Group sftp ChrootDirectory %h X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp -l VERBOSE
Пользователь user1, home=/var/www/vhosts/user1, group=sftp
Проблема в том, что всё работает как надо, только если убрать ChrootDirectory из настроек, даже ChrootDirectory / не помогает. Собственно вот что должно быть:
/var/log/secure
Jun 8 12:08:01 srv sshd[10371]: Accepted password for user1 from IP port 38817 ssh2 Jun 8 12:08:01 srv sshd[10371]: pam_unix(sshd:session): session opened for user user1 by (uid=0) Jun 8 12:08:01 srv sshd[10373]: subsystem request for sftp ...
/var/log/sftp.log
Jun 8 12:08:01 srv internal-sftp[10374]: session opened for local user user1 from [IP] Jun 8 12:08:01 srv internal-sftp[10374]: received client version 3 Jun 8 12:08:01 srv internal-sftp[10374]: opendir "/" Jun 8 12:08:01 srv internal-sftp[10374]: closedir "/" ...
Если включить ChrootDirectory все логи идут в /var/log/secure от sshd с его Level и Facility, так что разделить их по разным файлам уже не реально, вот пример
Jun 8 12:11:01 srv sshd[10825]: Accepted password for user1 from IP port 38821 ssh2 Jun 8 12:11:01 srv sshd[10825]: pam_unix(sshd:session): session opened for user user1 by (uid=0) Jun 8 12:11:01 srv sshd[10827]: subsystem request for sftp Jun 8 12:11:01 srv sshd[10828]: session opened for local user user1 from [IP] Jun 8 12:11:01 srv sshd[10828]: received client version 3 Jun 8 12:11:01 srv sshd[10828]: opendir "/" Jun 8 12:11:01 srv sshd[10828]: closedir "/" ...

Варианты которые перебрал, но ничего хорошего не получилось:
1) Наличие доп.сокета rsyslog не на что не влияет, раскидывал его чуть ли не всей файловой системе, без видимого результата.
2) Домашняя директория пользователя по сути тоже не важна, понятно, если указывать абсолютный путь в jail или %u, поэтому оставил вариант выше, как наиболее удобный... корень тоже пробовал.
3) Продвинутая скриптовая схема правил rsyslog-а (версия 5.8.10) не работает. Как вариант, можно было-бы написать например: if $programname == 'sshd' and ($msg startswith 'open' or $msg startswith 'close' ...) then /var/log/sftp.log
На этом мои светлые идеи закончились... подскажите, пожалуйста, что я мог упустить?
 

2014.06.09, 00:22:58   #Системное администрирование - #101529


Подумываю вот о чем. Я живу в крупном городе и у меня есть MacBook Pro Retina late 2013 и не всегда есть рядом интернет. Подумывал купить 3G модем, но более-менее мощная сетевая карта макбука намекает, что вокруг куча WiFi и некоторые даже без пароля. Макбук видит примерно раза в 2 больше точек, чем айфон.

Пришла в голову мысль купить очень мощный адаптер WiFi и с помощью него высасывать интернет из мирового эфира. Порыл dx.com - предложений много, какие из них реально работают на полную - не известно.

1) Посоветуйте очень мощную USB Wi-Fi антенну с минимальным энергопотреблением (я так понимаю, стандарт должен быть ac), которая заработает из коробки под OS X и Linux.

2) Чем отличаются величины dbi от dbm ?
3) Насколько вредна такая антена для человека?
4) Является ли мощность весомым показателем или может быть антена мощностью в 5Вт быть хуже в приеме, чем 1Вт?
5) Насколько сильно это повлияет на автономность макбука?
6) Нужно ли искать именно "ac" адаптер или от него все равно не будет толку, если вокруг максимум "n" роутеры?
 

2014.06.09, 09:46:43   #Системное администрирование - #101577


Всем привет.
Я запустил несколько инстансов postfixа через postmulti. По идее у разных копий разные конфиги. Могу ли я через mailx отправлять почту, используя разные экземпляры?

Да, что я хочу в итоге получить: мне с одного сервера надо отправлять почту, используя разный source-ip-адрес (опция smtp_bind_address). Вот и думаю пока в сторону решения через postmulti.
 

2014.06.09, 10:36:51   #Серверы - #101589


В ближайшем времени планируется замена файлового tower-сервера на Dell R720 (не буду вдаваться в конфигурацию). На старом стояла winserv2008 с ролью файлового сервера. В планах - новое железо с 12sas 15к 300gb в raid10 и nic для сетевых интерфейсов. Какую ОС и ФС посоветуете выбрать для такого? Пользователей в сети - 120. Сейчас объем файлового сервера - 2ТБ. забит на половину корпоративным хламом =)
 

2014.06.09, 18:02:19   #Системное администрирование - #101717


Всем привет. Первый раз купил SSL сертификат и пытаюсь его настроить на Nginx. Не могу разобраться какой с каким сертификатом надо объединять (cat). Брал SSL на Reg.ru. Заранее благодарен.
 

2014.06.10, 17:01:46   #Системное администрирование - #102037


root@ndsdmfwg:~# apt-get install php5-cli php5-fpm php5-mysql -f Reading package lists... Done Building dependency tree Reading state information... Done Some packages could not be installed. This may mean that you have requested an impossible situation or if you are using the unstable distribution that some required packages have not yet been created or been moved out of Incoming. The following information may help to resolve the situation: The following packages have unmet dependencies: php5-cli : Depends: libdb5.1 but it is not installable Depends: libssl1.0.0 (>= 1.0.0) but it is not installable Depends: libxml2 (>= 2.8.0) but 2.7.8.dfsg-2+squeeze8 is to be installed Depends: php5-common (= 5.4.29-1~dotdeb.1) but it is not going to be installed Depends: libedit2 (>= 2.11-20080614-4) but 2.11-20080614-2 is to be installed php5-fpm : Depends: libdb5.1 but it is not installable Depends: libssl1.0.0 (>= 1.0.0) but it is not installable Depends: libxml2 (>= 2.8.0) but 2.7.8.dfsg-2+squeeze8 is to be installed Depends: php5-common (= 5.4.29-1~dotdeb.1) but it is not going to be installed php5-mysql : Depends: libmysqlclient18 (>= 5.5.24+dfsg-1) but it is not going to be installed Depends: php5-common (= 5.4.29-1~dotdeb.1) but it is not going to be installed E: Broken packages
 

2014.06.10, 17:56:00   #Хостинг - #102059


Здравствуйте!

Собствено, вопрос:
Существует ли какой-нибудь метод запретить пользователям хостинг-сервера (на основе linux) выставлять права 777 (назначить максимум 755, например) на файлы и каталоги?

Управляю хостинг-сервером, уже два раза случалось что пользователи загружали какие-то левые скрипты и выставляли права 777 потому-что "что-то не работает", потом спам, потом IP-адрес в blacklist-ах.
Хочу защитить сервер он такого вида уязвимостей.
 

2014.06.10, 18:00:18   #Хостинг - #102061


Хочу создать свое собсветнное радио с круглосуточным вещанием. Скачал radioboss, зарегался на listen2myradio , все хорошо, вещание идет. Но вот проблема. Я хочу вести вещание 24/7, а свой комп с установленным радиобоссом постоянно включенным оставлять не могу. Могу ли я кким-то образом органиовать круглосуточное вещание. То есть составил плейлист на неделю и пусть играет. Я так понимаю мне нужен какой-то удаленый сервер, куда бы я смог установить программу для вещания? Есть ли ресурсы, которые предлагают нужное мне решение за бесплатно или за небольшую плату?
 

2014.06.10, 22:11:02   #Системное администрирование - #102139


Есть урлы:
mydomain.com/1/shit/bla/
mydomain.com/1/shit/bla/bla

нужно их корректно перенаправить на
mydomain.com/bla/
mydomain.com/bla/bla

Как в этом случае правильно прописать реврайт nginx-у
 

2014.06.11, 10:27:03   #Системное администрирование - #102261


На сабже под Windows 7 x64 не работает изменение яркости экрана и камера.
На W8 (родной) все было ок, после обновления до 8.1 проблема аналогична.
Камера есть в диспетчере. При попытке запуска - загорается на секунду индикатор и гаснет. Все.
Алсо в линуксах с камерой аналогичная хрень (может апаратно повреждена. ноту правда не ронялся).
Яркость же в линуксах корректно регулируется. На винде все дрова обновлял (как с сайта, так и drp.su).
Куда копать?
 

2014.06.11, 14:10:33   #Хостинг - #102343


Является ли практика бана бота Яндекса, для якобы снижения нагрузки на сервер, типичной для российских провайдеров? Имеет ли смысл съезжать на другой отечественный хостинг или сразу уже переезжать на облачный сервис типа DigitalOcean
 

2014.06.11, 21:13:33   #Системное администрирование - #102483


Какие критерии приема на работу сисадмином? Может спец. образование, или просто уметь нужно и без корочки примут?
 

2014.06.12, 09:54:36   #Хостинг - #102545


Часто вижу выделенные сервера со старыми CPU на 90nm, например AMD 6000+ 2007 года жрет 125W, при дорожающей электроэнергии неужели не дешевле купить новые?
 

2014.06.13, 00:44:14   #Хостинг - #102743


Пользовался около года сервисом logol.ru, сегодня сайт подвергся атаки турецких хакеров исламистов. В тех поддержки мне сказали, что мол дыры в моей CMS и только в ней. Но я посмотрел отчет хакера (он любезно оставил свой ник на сайте) с кучей взломанных ру сайтов за сегодня, и почему то они все хостились на логоле... Очевидно, что дело в серверах, решил переехать, но не знаю куда бы лучше.
 

2014.06.13, 14:05:36   #Хостинг - #102843


Есть локальный сервер. Nginx + Apache2. Есть ли возможность создавать не ограниченное кол-во поддоменов тип subdomain.localhost/. То есть не прописывая ничего в hosts?
В дальнейшем передавать, subdomain.localhost/page_id на апач с таким путем localhost?sub=$subdomain&id=page_id
P.S. subdomain может быть любым, за ранее не известным. Имена назначают пользователи.
Сделано это для того что-бы каждый пользователь мог создать свой блог назначив ему имя (subdomain)
и заходил на ссылку вида, например myblog.localhost/123.
 

2014.06.14, 02:04:30   #Хостинг - #102979


В Azure есть возможность создания виртуальной машины.


Т.е. фактически такой VDS в облаке. Я могу поставить туда Apache или все, что душа пожелает вплоть до Clojure и т.п.

Я купил домен *мой классный домен*

Вопрос следующий - какие должны быть действия, чтобы привязать мой домен к веб-серверу Azure?
 

2014.06.15, 18:35:07   #Хостинг - #103327


За свой хостинг я плачу 1000 рублей в месяц, там ограничения по нагрузке для cpu: 500, для mysql: 5000 ! Нормально ли это? И какие варианты есть получше? Просто постоянно лимиты превышаю
 

2014.06.15, 21:20:38   #Системное администрирование - #103365


Есть сервер пинг до которого около 350. Есть возможность арендовать вдс в одной локальной сети с сервером пинг vps - сервер меньше 10 пинг до вдски меньше 50. Как можно пустить весь трафик по пути интернет -> vps -> сервер ? по возможности простые способы т.к в системном администрировании не силен.
 

2014.06.16, 08:29:29   #Системное администрирование - #103427


Здравствуйте. Есть 2 сервера. Один в Германии, один в Казахстане. На обоих стоит Debian 7. Раз в 10 минут германский сервер бегает на казахстанский за данными и сохраняет их в Redis. Данные забираются через php + curl.

Все давно уже было настроено и работало, но в последнее время появилась проблема: примерно один раз из трех curl не может подключиться к серверу. Приходит ответ: "curl: (7) couldn't connect to host". При этом казахстанский сервер отлично пингуется как с домашней машины, так и с немецкого сервера. Никаких работ на серверах перед появлением ошибки не проводилось и новые пакеты не ставились, кроме обновлений.

Оба провайдера уверяют, что с их стороны проблем с сетью нет.
Подскажите, в какую сторону копать, чтобы найти причину?

Конфиг nginx-а
upstream backend { server 127.0.0.1:88; } ## # Virtual Host Configs ## server { listen ipaddress:80; server_name domain.kz; access_log /var/log/nginx/domain.access.log; server_name_in_redirect off; location ~ /\.ht { deny all; } location / { proxy_pass http://backend/; proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; client_max_body_size 10m; proxy_connect_timeout 120; proxy_send_timeout 120; proxy_read_timeout 180; } location ~* ^.+\.(jpg|jpeg|gif|png|ico|css|zip|tgz|gz|js)$ { root /var/www/domain.kz/www/; } }
 

2014.06.16, 14:28:06   #Системное администрирование - #103509


Домен:

www.tkstour.com
tkstour.com

Домен с www дает код ответа сервера 301, но если зайти на него с браузера - просто страница недоступна. Можете убедиться в этом сами.

Код ответаHTTP/1.1 301 Moved Permanently
Server: nginx/1.0.15
Date: Mon, 16 Jun 2014 11:19:40 GMT
Content-Type: text/html; charset=iso-8859-1
Connection: keep-alive
Location: tkstour.com
 

2014.06.16, 15:46:14   #Системное администрирование - #103537


Пока есть несколько вариантов:

packalyst.com/packages/package/frozennode/administrator
packalyst.com/packages/package/stevemo/cpanel
laravel.io/forum/02-22-2014-package-the-cruddy-you...

Какой из них выбрать? Возможно, есть еще, отпишитесь, у кого есть опыт настройки админки на Laravel. Ранее разрабатывал самописную админку, но это не Laravel way, насколько я понимаю)
 

2014.06.17, 15:38:43   #Хостинг - #103785


Долгое время пользовался imgur, пока лимит бесплатного аккаунта в 250 видимых картинок не стал серьезным недостатком.
Интересуют бесплатные аналоги сервису (если таковые имеются) со следующими обязательными критериями:
— Прямой доступ до изображения
— Короткий url-адрес до картинки (не больше 20 символов, включая домен).
— Возможность удаления картинками в дальнейшем
— Неограниченный срок хранения
— Наличие плагина для браузера/собственного клиента/ стороннего клиента для быстрого создания и заливки скриншотов
Использование в сугубо некоммерческих целях (отправить скрин другу, вставить на форуме, etc), поэтому не смотрю в сторону платных сервисов.

Рассматривался вариант поднятия аплоадера на собственном сервере, вероятно, и будет задействован, если уже готовые аналоги не найдутся.
 

2014.06.17, 15:49:54   #Системное администрирование - #103789


Директор задумал попалить, чем занимаются некоторые особо бестолковые сотрудницы на рабочих местах, поставил задачу понаблюдать за ними удаленно. Наблюдать времени и желания нет, подскажите чем можно сделать запись всего происходящего на экране у юзера?

Доступ к компам у меня есть, поставлю всё что угодно и добавлю в исключения антивируса. Видосы чтобы писались на сетевой диск (на шару в локалке), и чтобы не было никаких лишних окон открытых. На значки в трее пофиг, девочки довольно бестолковые. Нажатия клавиш перехватывать не надо, просто записывать видео. Ёмкость шары здоровая, локалка бодрая, размер видео не критичен. Записать планирую часов 6-8 видео - лучше, чтобы видос сохранялся в несколько файлов.
 

2014.06.18, 15:41:07   #Системное администрирование - #104067


Всем привет.
Раньше никогда не приходилось администрировать сервера. Но теперь появилась такая необходимость.
Взял в аренду VPS-сервер с Windows Server 2012. Как настроить удаленный рабочий стол с нуля? Что для этого нужно?

Пробовал настроить соответствующие роли. На сервере вроде все настроил, но не могу к нему подключиться с локального компа.

Еще заметил одну вещь: сервер не пингуется по внешнему IP адресу. Так и должно быть или это какие-то технические проблемы?
На самом сервере должен ли быть доступен интернет?
 

2014.06.19, 15:17:38   #Системное администрирование - #104385


Периодически в прессе проскакивают сообщения о разработке систем "зрения" для незрячих людей. Общий смысл простой - сигнал с видеокамеры в очень упрощенном виде передается на какое-нибудь тактильное периферийное устройство, человек учится видеть буквально кожей.

Не могу найти ни одного отзыва о какой-нибудь конкретной подобной системе. Возможно, где-то есть список таких девайсов с откликами? Что-то не соображу, каким запросом напрячь гуглю...

Спасибо.
 

2014.06.20, 15:54:19   #Хостинг - #104689


Здравствуйте. Столкнулся с проблемой.
Мне необходимо залить на хостинг (1and1.com) сайт. Сайт написан на php, не мной и связи с разработчиком у меня нет.

Опыт работы с php у меня нулевой, но если натолкнёте на какой-нибудь гайд - я, надеюсь, разберусь.

Если тупо залить папку с сайтом на хостинг, то при заходе на него видно следующее.
https://yadi.sk/d/dzgKiGOhUECXM

Из этого понятно, что есть какая-то БД. Я полагаю, что это файл с расширением dump.sql, который имеется в единственном экземпляре в основной папке среди кучи .php файлов.

Помимо всего этого мне были переданы логин и пароль от PhpMyAdmin, которая, если я правильно понял, была на предыдущем хостинге. На текущем хостинге, в разделе MySql Database можно создать БД и после её создания появляется вот такое поле. https://yadi.sk/d/FWdYEDTuUEKGK
Если я правильно понимаю, данные из поля нужно как-то связать с существующей БД. Как, я не знаю :)
Пишите, если нужна ещё какая-либо информация.

Большое спасибо. Надеюсь на вашу помощь.
 

2014.06.21, 07:05:32   #Хостинг - #104855


Привет!



При создании дроплета система предлагает мне выбрать регион датацентра на котором будет работать моя VPS'ка, вопрос к пользователям данного хостинга, какой лучше, стабильнее, быстрее, безопаснее?
 

2014.06.21, 13:40:39   #Хостинг - #104917


Где можно получить SSL для сайта бесплатно? Хостинг - Hostinger. Сервис StartSSL не катит, ибо у меня auth.startssl.com не пашет. Где еще можно взять бесплатно HTTPS?
 

2014.06.21, 20:38:24   #Хостинг - #105017


Написал приложение, GUI-реализовал через веб-страницу. Где можно бесплатно разместить приложение, если деньги на нем я не зарабатываю, а просто хочу показать друзьям, чтобы заценили.
 

2014.06.21, 23:36:21   #Хостинг - #105063


Домен реган у rdn.name
Хостиится на сервере с ISPmanager.

Хочу сделать домен вида info@site.con

И хочу нормальный веб-интерфейс (а не через почтовый клиент) и нормальный антиспам, потому хочу сделать почту через Яндекс или Google. В последнем все это дело платное, потому выбрал Яндекс.

Ни у регистратора ни на сервере выделенном не вижу возможности нигде указать эти MX-записи.

Предлагает еще яндекс делегировать DNS на него, но тогда непонятно каким образом будет указываться, что сайт находится именно на моем сервере и не хочется получить пару суток простоя, так что хочу без этого обойтись.

Как и где указать эти МХ записи?
 

2014.06.22, 12:17:34   #Хостинг - #105119


Если в Google набирать "название провайдера +отзывы" чаще всего показывает рейтинги на hosting101.ru и hostingsaitov.ru
Сегодя выяснил что оба они управляются и модерятся людьми из sprinthost.ru - провайдер, который на обоих этих сайтах в списках ТОП или Популярные. И у которого на обоих этих ресурсах практически отстутствуют отрицательные отзывы, особенно на hostingsaitov.ru, где они предварительно модерируют отзывы перед публикацией.

Вопрос: кому можно верить?
PS: свои собственные ресурсы не предлагать ;)
 

2014.06.22, 12:17:54   #ISPmanager - #105121


Из панель управления ISPmanager выкидывает пользователя root в течении 30 секунды, может через 10, может через 5, может сразу на страницу входа в панель.
и еще перестали работать сайты на сервере, открывает только через порт :81

сам себе кажется так перестал.... не знаю почему

сервер на debian
 

2014.06.23, 05:55:00   #Хостинг - #105325


Здравствуйте! Вопрос следующий:
1. Подключил jQuery галерею к сайту. Без подключения файлов к сети все работает. Когда загружаю данные на хост, все исчезает. Убедитесь сами
Данные на хосте identityandsites.ru
Файлы для скачивания https://yadi.sk/d/Lvu7biInUSw2y

Помогите пожалуйста!! очень хочется показать данное решение людям
 

2014.06.23, 09:29:45   #Системное администрирование - #105349


Было:
Ситуация следующая (все организовано на виртуалках):
Имеем сервер Main-First (и сервер Main-Double дублирующий его) и имеем еще некоторое количество контроллеров поддоменов на данном сервере;
Все организовано через Active Directory. На контроллерах установлен Windows Server 2008 R2.
Необходимо:
1. Организовать возможность создания администраторами поддоменов учеток пользователей/компьютеров в подвластных им контроллерах поддоменов;
2. Запретить возможность входа пользователей из одного поддомена в других, т.е. имея поддомен moskva.kontora.ru и пользователя в нем Vasya Pupkin (vpupkin@moskva.kontora.ru) запретить ему и ему подобным возможность входить на компьютеры (в случае его физического присутствия там) поддомена saratov.kontora.ru
3. Сделать так, чтобы при необходимости была возможность ручного разрешения такого входа Администратором контроллера леса;

Стало:
Лес: kontora.ru
Контроллеры домена:
main-f.kontora.ru - главный основной - виртуалка
main-d.kontora.ru - главный резервный - виртуалка
moskva-f.kontora.ru - московский офис - главный - виртуалка
moskva-d.kontora.ru - московский офис - резервный - виртуалка
norilsk.kontora.ru - норильский офис - физический

С горем пополам пересены учетки пользователей.
Вопросы:
1. Как лучше добавлять офисные серверы: как контроллер домена или как контроллер поддомена?!
2. Как перенести учетки компьютеров?
3. Как перенести группы пользователей?
4. Как и какие именно групповые политики настроить таким образом, чтобы Администратор Московского офиса мог рулить только Московскими пользователями и компами (создание, изменение и управление), при этом не имел возможности изменить что-то других городах?

ЗЫЖ Уже столько прочитал по АД и групповым политикам, что в голове каша и я уже, честно говоря, запутался во всем... =)
 

2014.06.23, 09:43:31   #Системное администрирование - #105351


Добрый день.

Есть VPS от DigitalOcean c Ubunty + Dokku на борту.

Проделал такие действия.

1. Зарегистрировал домен ( на 101domain ), прописал ему NS от хостера
NS1.DIGITALOCEAN.COM. NS2.DIGITALOCEAN.COM. NS3.DIGITALOCEAN.COM.

2. Добавил домен в админке хостера, имею такие записи


3. В настройка nginx.conf для проекта в dokku добавил основной домен в строку 'server_name'

4. Проверил dns домена, уже поменялись на сервера digitalocean.

Сейчас домен недоступен. Если вбивать IP через адресную строку, то все ок. Если прописать в hosts домен, то все ок.

Подозреваю, что проблема в настройках dokku или nginx, т.к опыта в этом деле практически нет. Первый мой VPS.

Подскажите, куда копать чтобы решить проблему?
 

2014.06.23, 17:47:18   #Системное администрирование - #105529


Сабж изложен в заголовке. Необходимо поднять прокси, шейпер и немного пошаманить с балансировкой двух WAN'ов. За всю жизнь пользовался только настольной Ubuntu (и весьма недолго, признаюсь) и когда-то давно поднимал Squid на Debian stable без GUI, но в последнем случае все сводилось к копипасту и минимальному редактированию конфигов в MC через SSH.

Вся проблема, если упростить, в том, что знаю, что именно и где мне нужно настроить, но знаю всего три инструмента (текстовый редактор nano + менеджер пакетов aptitude + MC), которыми это можно сделать.
 

2014.06.24, 06:43:07   #Хостинг - #105649


Требования и характеристики

- на сервере будет размещен сайт-электронный журнал, который состоит по сути из файлов верстки (.html, .css, .js)
- сайт для внутреннего пользования, типа интранет
- посещаемость 500-800 пользователей в день

- если вы знаете лучшее решение, подскажите пожалуйста
 

2014.06.24, 08:24:09   #Хостинг - #105661


Доброго времени суток.

У нас есть один сервер в Нидерландах который подключаться к другому серверу в штатах для получения высоколиквидных данных.

Пару дней назад возникла проблема наш сервер начал с задержками получать данные.

Дата-центр(Leaseweb) где располагается наш сервер утверждает что у них нету ни каких проблем с сетью, в тоже время наш американский партнер тоже говорит о том, что у него нету ни каких проблем.

Буду очень признателен, если подскажите мне инструменты для анализа соединения и выявления проблем.
Помимо этого хотелось бы узнать, каким образом можно получить стабильное соединение между Netherlands и USA.
 

2014.06.25, 13:09:47   #Системное администрирование - #106059


Здравствуйте.
Возник спор с коллегой нужно ли устанавливать видео драйвер от производителя видеочипа на серверных операционных системах(2008 R2 и новее), или вполне достаточно стандартного драйвера microsoft?
Штуки вроде RemoteFX естественно не используются, консоль используется только для восстановления сервера, в случае сбоя.
Так-же были ли у кого-то проблемы с микросовтовским драйвером (зависания, бсоды и тд)?
 

2014.06.26, 11:19:04   #Системное администрирование - #106367


Раньше уже по какой то инструкции вводил freeNAS в домен, но тогда дело не пошло, из-за нехватки оперативки для работы с ZFS, сервер работал нестабильно и дело не пошло, сейчас решил сделать хранилище для бэкапов на UFS, на той же машине, но флешка прошлая уже ушла и настраиваю заново.
Нашёл казалось бы отличный how-to с картинками, для таких, как я
forums.freenas.org/index.php?threads/how-to-proper...
но в результате фиаско:
# wbinfo -t
checking the trust secret for domain STP via RPC calls failed
error code was NT_STATUS_NO_SUCH_DOMAIN (0xc00000df)
failed to call wbcCheckTrustCredentials: WBC_ERR_AUTH_ERROR
Could not check secret

# net rpc info
Enter root's password:
Could not connect to server SRV-SHR
The username or password was not correct.
Connection failed: NT_STATUS_LOGON_FAILURE

удалял из AD, DNS, DHCP запись о прошлом сервере, менял IP, имя, пользователей, ничего не помогает.
ругается на пользователь-пароль, но я пробовал и учётку которую создал для freeNAS и учётку с правами администратора домена, ничего не меняется.

ЗЫ
может не судьба? плюнуть накатить ubuntu/debian и дело в шляпе?
 

2014.06.26, 22:23:20   #Хостинг - #106613


Google Play требует от разработчика иметь сайт на домене второго уровня. Я не хочу знать подробно, как нужно создавать сайты, головняков хватает и так. Тем более почти у каждого человека есть блог - чем не сайт разработчика? И доменное имя второго уровня я тоже купил на 2domains.ru.

Существуют ли какие-то бесплатные сервисы, посредством которых можно малой кровью создать сайт, содержащий один только редирект на мой уже существующий блог? Как это сделать, не изучая принципов сайтостроения, новых языков программирования, фреймворков, сред разработки и прочего?

Хотелось бы знать, что можно просто зарегестрироваться на каком-то специальном сайте, нажать какие-то кнопочки, поставить какие-то галочки и ввести в какое-нибудь окошечко нужные пару строчечек кода на php или html, не изучая их. Наверняка ведь можно, но искать эти волшебные сайты задолбался, ибо я не в теме веб-кодинга и прочего сопутствующего.

Буду очень признателен, если кто-то сведущий поделится с чайниками вроде меня простым универсальным рецептом создания сайта с редиректом.

---
решение оказалось следующим:
OnYourLips
у многих блогохостеров есть возможность прикрепить домен второго уровня. Проверьте это.
 

2014.06.27, 00:38:07   #Системное администрирование - #106629


Если просто вбить адрес в поле ip то выскакивает ошибка network error. Есть какие-нибудь варианты?
 

2014.06.30, 06:02:50   #Системное администрирование - #107395


Посоветуйте какой ни будь межсетевой экран аппаратный, раньше работал только с программными вот сейчас решил попробовать такой поставить. Из функционала пока интересует учет трафика, ограничение трафика(traffic shaper), фильтрация контента.
 

2014.07.01, 09:47:34   #Системное администрирование - #107735


Имеется VPS на digitalocean, внезапно ночью он упал. С утра я об этом узнаю, из поддержки приходит сообщение, что от моего сервера исходило больно много траффика и они ему перекрыли интернеты.

Коннекчусь к ssh и вижу вот это вот:

Как починить - ума не приложу. Выручайте
 

2014.07.01, 18:02:24   #Хостинг - #107885


Добрый день,

Есть 1 VPS сервер, к нему подключены 3 айпи адреса.
Необходимо задействовать их все.
Как поднять прокси сервер на всех айпи адресах ?
 

2014.07.02, 10:19:21   #Системное администрирование - #108047


Добрый день. Встал вопрос выбора собственного почтового сервера в офис. Сейчас пользуемся корпоративной почтой gmail. Но не хватает функционала. Надо что-нибудь по возможностям близкое к exchange, но без необходимости городить домен. В планах расширение до 100 почтовых ящиков. Хотелось бы один раз из коробки установить все, настроить и изредка обслуживать.
 

2014.07.02, 16:29:15   #Хостинг - #108193


Здравствуйте!
Подскажите как реализовать редирект, пробовал почему то не получается!
Вот пример, который пробовал:
RewriteRule ^index1.php?id=29 /model_a1_2/ [L,R=301]

и так пробовал:

RewriteRule ^index1.php\?id=29 /model_a1_2 [L,R=301]

Буду очень благодарен, если поможете!
 

2014.07.03, 11:30:53   #Хостинг - #108443


Всем привет!) Когда регистрировал хостинг на agava.ru указал неверные паспортные данные, так как с собой не было паспорта. Ошибся в номере. Кто знает, что делать?
 

2014.07.03, 13:16:24   #Системное администрирование - #108493


Добрый день!

Задался вопросом, как вести документацию IT инфраструктуры предприятия. Были мысли о wiki, но может подскажите что-то более правильное?
И как вообще вести документацию сисадмину?

Заранее спасибо
 

2014.07.03, 15:29:11   #Системное администрирование - #108569


Настраиваю сбор логов Windows на Zabbix сервер через ловушки SNMP.
Настройки /etc/snmp/snmptrapd.conf
disableAuthorization yes perl do "/usr/local/bin/zabbix_trap_receiver.pl"
Настройки /usr/local/etc/zabbix_server.conf
SNMPTrapperFile=/tmp/zabbix_traps.tmp StartSNMPTrapper=1
Соответственно, используется стандартный скрипт на Perl.

Рассылка журнала на Windows сделана через evntwin.

Все вроде работает, но сообщения приходят в таком формате:
16:16:35 2014/07/03 PDU INFO: notificationtype TRAP version 0 receivedfrom UDP: [10.0.XXX.XXX]:61082->[10.0.XXX.YYY] errorstatus 0 messageid 0 community zabbix transactionid 61 errorindex 0 requestid 0 VARBINDS: iso.3.6.1.2.1.1.3.0 type=67 value=Timeticks: (2976282) 8:16:02.82 iso.3.6.1.6.3.1.1.4.1.0 type=6 value=OID: iso.3.6.1.4.1.311.1.13.1.23.83.101.114.118.105.99.101.32.67.111.110.116.114.111.108.32.77.97.110.97.103.101.114.0.1073748860 iso.3.6.1.4.1.311.1.13.1.9999.1.0 type=4 value=Hex-STRING: D1 EB F3 E6 E1 E0 20 22 CF EB E0 ED E8 F0 EE E2 F9 E8 EA 20 EA EB E0 F1 F1 EE E2 20 EC F3 EB FC F2 E8 EC E5 E4 E8 E0 22 20 EF E5 F0 E5 F8 EB E0 20 E2 20 F1 EE F1 F2 EE FF ED E8 E5 20 CE F1 F2 E0 ED EE E2 EB E5 ED E0 2E 0D 0A iso.3.6.1.4.1.311.1.13.1.9999.2.0 type=4 value=STRING: "Unknown" iso.3.6.1.4.1.311.1.13.1.9999.3.0 type=4 value=STRING: "computer.domain.com" iso.3.6.1.4.1.311.1.13.1.9999.4.0 type=4 value=STRING: "4" iso.3.6.1.4.1.311.1.13.1.9999.5.0 type=4 value=STRING: "0" iso.3.6.1.4.1.311.1.13.1.9999.6.0 type=4 value=Hex-STRING: CF EB E0 ED E8 F0 EE E2 F9 E8 EA 20 EA EB E0 F1 F1 EE E2 20 EC F3 EB FC F2 E8 EC E5 E4 E8 E0 iso.3.6.1.4.1.311.1.13.1.9999.7.0 type=4 value=Hex-STRING: CE F1 F2 E0 ED EE E2 EB E5 ED E0 iso.3.6.1.6.3.18.1.3.0 type=64 value=IpAddress: 10.0.XXX.XXX iso.3.6.1.6.3.18.1.4.0 type=4 value=STRING: "zabbix" iso.3.6.1.6.3.1.1.4.3.0 type=6 value=OID: iso.3.6.1.4.1.311.1.13.1.23.83.101.114.118.105.99.101.32.67.111.110.116.114.111.108.32.77.97.110.97.103.101.114
Можно ли это привести в нормальный вид? Или хотя бы отправлять сообщение в нормальной кодировке, а не HEX числами?
Пробовал Windows 7 и Windows 2003 Server. Версия Zabbix 2.0.8 на Ubuntu 12.04 Server.
 

2014.07.03, 17:38:36   #Системное администрирование - #108619


Есть компьютеры в AD, под Windows 8, шлюзом является - обычный роутер asus RT-N66U.
Требуется закрыть доступ на все сайты, кроме определенного разрешенного списка сайтов! Каким образом можно реализовать?
 

2014.07.04, 17:42:08   #Системное администрирование - #108921


Посоветуйте сайт про системное администрирование, где будет всё поэтапно, как в книге, а не кусками, и попорядку идти. Что-то типо как htmlbook по css/html, только по администрированию - всё также разобрано подробно и можно учиться хоть с нуля до достаточно хорошего уровня. Неплохо чтобы там был форум в придачу. Нужно это всё уровня сети, windows server, 1c, обновления через сервер и тому подобное - обычный минимальный уровень для государственного предприятия.
 

2014.07.05, 21:34:58   #Системное администрирование - #109215


Нигде не могу найти описание и даже название этой утилиты. Делал загрузочную флешку с помощью программы MultiBoot USB там есть пункт записать дополнительные утилиты. Записал их, загнал MemTest на часа 4. Он за это время сделал 5 циклов, ошибок не обнаружил. Там же нашел расширенный тест оборудования, запустил все ок, кроме тест в котором при тесте оперативки нашло две ошибки в тесте под названием ATS. Что это вообще такое не могу понять.
Вообще в чем суть проблемы:
комп при нагрузке перезагружается. В особенности при нагрузке на видеокарту. Но даже когда у неё температура порядка 60 градусов случается ребут. БСОДа нет. Галочку с "перезагрузить компьютер после отказа системы" снял. Системный журнал выдает только одну ошибку:
"Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание."
- System - Provider [ Name] Microsoft-Windows-Kernel-Power [ Guid] {331C3B3A-2005-44C2-AC5E-77220C37D6B4} EventID 41 Version 3 Level 1 Task 63 Opcode 0 Keywords 0x8000000000000002 - TimeCreated [ SystemTime] 2014-07-05T08:13:29.697169300Z EventRecordID 710 Correlation - Execution [ ProcessID] 4 [ ThreadID] 8 Channel System Computer home-pc - Security [ UserID] S-1-5-18 - EventData BugcheckCode 0 BugcheckParameter1 0x0 BugcheckParameter2 0x0 BugcheckParameter3 0x0 BugcheckParameter4 0x0 SleepInProgress 0 PowerButtonTimestamp 0 BootAppStatus 0
 

2014.07.06, 16:39:43   #Хостинг - #109367


Делаю сайт для своего факультета со шпорами материалами. Первые версии сайта были очень успешны но посыпались проблемы особенно с хранилищем данных. Сам сайт на вордпрессе, но позже я добавил owncloud, удобная вещь если ты не можешь найти на сайте чего либо или тебе неудобно лазить по сайту заходишь на owncloud и так скачиваешь. Но с ним начались проблемы т.к. постоянно падал по разным принчинам а сейчас и вовсе не работает. Летом задумал сделать полный редизайн и возможно почти с 0 начать проект, но не могу придумать как сделать удобно и функционально, что то типо облака.
Основное что нужно:
что бы люди могли на "облако" закачивать файлы
удобный вывод файлов

и вот что еще, у меня есть просто хостинг, так что если вешать кое-либо облако то надо тогда уже наверное вешать его на домашний сервак а это не надежно
 

2014.07.06, 20:35:41   #Хостинг - #109439


Нужно разместиться или арендовать сервер в Красноярске. Посоветуйте пожалуйста площадку.

Нужен именно Красноярск. VPS не предлагать.

Заранее благодарен!
 

2014.07.06, 21:46:11   #Системное администрирование - #109467


Есть кабель от провайдера, он подключен к роутеру (р1). К роутеру (р1) по витой паре подключен компьютер. Так же от роутера (р1) идет витая пара в другую комнату где стоит другой роутер (р2) ,а к нему подключены два компьютера и NAS. На устройствах подключены к р2 нет интернета, хотя на устройствах подключенных к р1 он есть. На р2 витая пара воткнута в LAN порт. Что нужно сделать/купить чтобы интернет был на устройствах подключенных к р2 и эти устройства были видны с устройств подключенных к р1?

Заранее спасибо!

р1 - ASUS RT-N66U
p2 - D-LINK Di-824vup+
 

2014.07.08, 10:25:27   #Системное администрирование - #109851


Есть n машин. Необходимо удаленно при необходимости запускать openvpn на машине под управлением xp. с возвратом ip админу. Все через интернет. Для дальнейшей помощи через Ultravnc. Всегда держать запущенным vpn нет возможности. оператору пк, запустить openvpn и сообщить ip зачастую сложно.

Машины на xp.
Есть сервер на freebsd. (он же vpn) белый ip.
Есть админ на Windows. (или что угодно другое) (возможен проброс портов.)

Необходимо админу удаленно отдавать команды клиентам о запуске openvpn.
Т.е. клиент подключенный к серверу (сервер может быть не на линуксе) получает команды.
Подключаться к клиентам не подучиться из за невозможности настроить везде проброс, dmz и т.д.
 

2014.07.08, 14:18:49   #Системное администрирование - #109941


Скажите есть или какие-ть аналоги корпоративной jabber сервера с поддержкой в AD? Пробовал разворачивать openfire все устраивает, но по неизвестным причинам спустя некоторое время работы просто слетает (то в админку не зайти, то пользователи в оффлайне). Ejabber вообще не пошел, никак не могу его к AD привязать да и пока что-ть сделаешь в его .config файле голова пухнет уж больно неудобно. Есть ли какая-ть золотая середина что бы прост в настройках как openfire и стабилен как ejabber?
 

2014.07.08, 16:46:10   #Системное администрирование - #109985


Какими средствами можно ограничить размер /var/log ?
ОС Ubuntu
 

2014.07.08, 22:31:41   #Системное администрирование - #110085


Пока нахожусь в процессе изучения Python поэтому нуждаюсь в совете как правильно сделать.
Есть вот такая задачка. К линукс машине подключено много всякой периферии вроде датчиков. Для опроса этих датчиков есть ряд команд. Принцип простой - запрос на датчик, датчик получив запрос обрабатывает его и отвечает. Есть ограничение - датчик может обработать только один запрос в один момент времени, если на него отправить еще один запрос в момент пока он обрабатывает предыдущий запрос, то новый запрос просто отбросится. Доступ к линукс машине многопользоватльский - часть простые люди, часть другие машины.
Есть желание написать небольшой скрипт (или что-то вроде того), который организует очередь, так чтобы запросы (для одного датчика) на получение информации с датчика ставились в очередь и по мере возможности обрабатывались.

Наверняка уже есть что-то готовое. Или как минимум какие-то рекомендации как организуется очередь.
 

2014.07.09, 09:47:56   #Системное администрирование - #110157


Сейчас сервер работает на Intel Pentium Dual-Core на 2.7 GHz с 2GB ОЗУ(DDR3). Теперь появилось возможность поменять на Intel Core 2 Quad на 2.4 GHz с 4GB ОЗУ (DDR2). Стоит перейти на вторую конфигурацию или же нет ?
 

2014.07.09, 12:40:37   #Системное администрирование - #110213


Создал элемент наблюдения, который использует тип "TELNET-агент". Подключается нормально.
Выполняемый скрипт: ping IP-адрес
Тип информации: символ.
В итоге получаю от cisco результат:
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to IP-адрес, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
И всё это записывается в историю. Я же хочу, чтобы в историю писалось значение TRUE или FALSE в зависимости от результата который вернула циска (в нашем случае !!!!! => TRUE).
Как преобразовать полученный результат в нужную форму?
PS: кстати создал регулярное выражение myreg которое возвращает ИСТИНУ если имеем "!!!!!", но не пойму как и где им воспользоваться.
PPS: было бы хорошо записывать целочисленное значение чтобы потом выводить график доступности пингуемой машины.
 

2014.07.09, 19:55:01   #ISPmanager - #110365


Здравствуйте!

Суть проблемы такая:

На сервере debian 7 (x64) установлен IspMgr, с панельки которого были установлены apache2 и nginx

Изначально apache2 висит на 81 порту
Nginx же, висит на 443

И это все на внешнем IP.

Так вот, как заставить работать apache2 на 127.0.0.1:8080 а nginx на 80 и при этом закрыть порт 81 и 443
И так же, когда добавлялись домены в IspMgr виртуальные хосты создаются не совсем корректно.

Конфиг apache2 стандартный как его установил IspMgr:# This is the main Apache server

# Include module configuration:
Include mods-enabled/*.load
Include mods-enabled/*.conf

# Include list of ports to listen on and which to use for name based vhosts
Include ports.conf

#
# The following directives define some format nicknames for use with
# a CustomLog directive (see below).
# If you are behind a reverse proxy, you might want to change %h into %{X-Forwarded-For}i
#
LogFormat "%v:%p %h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" vhost_combined
LogFormat "%h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" combined
LogFormat "%h %l %u %t \"%r\" %>s %O" common
LogFormat "%{Referer}i -> %U" referer
LogFormat "%{User-agent}i" agent

# Include of directories ignores editors' and dpkg's backup files,
# see the comments above for details.

# Include generic snippets of statements
Include conf.d/

# Include the virtual host configurations:
Include sites-enabled/

Include /usr/local/ispmgr/etc/ispmgr.inc

php_admin_flag engine off

 

2014.07.10, 15:34:34   #Системное администрирование - #110623


Всем привет. Планирую нанять удаленного работника на обслуживание своего сервера. Хотелось бы заключить с ним договор. Хочу узнать, как лучше составлять договор, что в нем прописывать, как токности и какие моменты обязательно указать/обозначить.

Еще один вопрос, который меня мучает! Платить фиксированную зарплату или по часовую по факту выполненной работы? Как объективно оценить проведенные им кол-во часов на выполнение работы? Может он чай пьет 2 часа, а задачу за 5 минут выполнил.
 

2014.07.10, 17:38:56   #Хостинг - #110653


Заказал бесплатный VPS на vps.me:
CentOS 32bit
0.6 Ghz
384 Mb Ram
5 Gb места.

После установки сервера выдают приблизительно 4.4 Гб места, и адрес вида x.x.x.x:ВАШ_ПОРТ

На сервере установлены apache, как я понял, httpd. Я ноль в Linux и VPS. До этого, конечно, заказывал VPS С ISPmanager Lite.

Так вот в чем вопрос: с чего начать? Как просмотреть какие модули установлены (php, mysql и т.д.)

Какую бесплатную панель посоветуете установить, чтобы оперативы и места на диске мало занимала?

И что в дальнейшем сделать чтобы стабильно держать сайт PHP + mysql?
 

2014.07.10, 18:26:12   #Хостинг - #110671


Есть vps расположенный по адресу x.x.x.x: port . Как установить сюда webmin если сервер и так расоложен на порту?
 

2014.07.10, 21:02:22   #Хостинг - #110723


Как узнать сколько установлено VDS/VPS на одном физическом сервере?
Чтобы узнать какой хостер самый добрый :)
 

2014.07.12, 00:30:31   #ISPmanager - #111041


Хочу настроить бекап своих сайтов на своем VDS. Панель управления ISPmanager 5 позволяет создавать бекапы сайтов, с их последующей загрузкой по FTP.
Изначально думал что взять какое нибудь облако (я.диск, mail.cloud, google disk), и загружать туда, позже выяснилось что сделать это очень трудно а может и не реально, так как облако с FTP просто не существует, тем более бесплатного. Вообщем хочу узнать как и куда бекапить свои сайты используя возможности ISPmanager, на желательно какие нибудь бесплатные сервисы, можно и платные, хватит и 10 Гб.
 

2014.07.13, 10:24:35   #Системное администрирование - #111307


Ребята помогите, всю ночь убил а ffmpgeg-php 0.6.0 на Centos 6 никак не могу поставить. В во время создания make файла выдает вот такую ошибку:
[root@bobo ffmpeg-php-0.6.0]# ./configure [root@bobo ffmpeg-php-0.6.0]# phpize [root@bobo ffmpeg-php-0.6.0]# make /bin/sh /usr/local/src/ffmpeg-php-0.6.0/libtool --mode=compile cc -I. -I/usr/local/src/ffmpeg-php-0.6.0 -DPHP_ATOM_INC -I/usr/local/src/ffmpeg-php-0.6.0/include -I/usr/local/src/ffmpeg-php-0.6.0/main -I/usr/local/src/ffmpeg-php-0.6.0 -I/usr/include/php -I/usr/include/php/main -I/usr/include/php/TSRM -I/usr/include/php/Zend -I/usr/include/php/ext -I/usr/include/php/ext/date/lib -I/usr/include/libavcodec/ -I/usr/include/libavformat/ -I/usr/include/libavutil/ -I/usr/include/libswscale/ -I/usr/include/libavfilter/ -I/usr/include/libavdevice/ -DHAVE_CONFIG_H -g -O2 -Wall -fno-strict-aliasing -c /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c -o ffmpeg-php.lo libtool: compile: cc -I. -I/usr/local/src/ffmpeg-php-0.6.0 -DPHP_ATOM_INC -I/usr/local/src/ffmpeg-php-0.6.0/include -I/usr/local/src/ffmpeg-php-0.6.0/main -I/usr/local/src/ffmpeg-php-0.6.0 -I/usr/include/php -I/usr/include/php/main -I/usr/include/php/TSRM -I/usr/include/php/Zend -I/usr/include/php/ext -I/usr/include/php/ext/date/lib -I/usr/include/libavcodec/ -I/usr/include/libavformat/ -I/usr/include/libavutil/ -I/usr/include/libswscale/ -I/usr/include/libavfilter/ -I/usr/include/libavdevice/ -DHAVE_CONFIG_H -g -O2 -Wall -fno-strict-aliasing -c /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c -fPIC -DPIC -o .libs/ffmpeg-php.o In file included from /usr/include/sys/stat.h:107, from /usr/include/php/main/php_streams.h:28, from /usr/include/php/main/php.h:405, from /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:40: /usr/include/bits/stat.h:91: ошибка: поле ‘st_atim’ имеет неполный тип /usr/include/bits/stat.h:92: ошибка: поле ‘st_mtim’ имеет неполный тип /usr/include/bits/stat.h:93: ошибка: поле ‘st_ctim’ имеет неполный тип /usr/include/bits/stat.h:152: ошибка: поле ‘st_atim’ имеет неполный тип /usr/include/bits/stat.h:153: ошибка: поле ‘st_mtim’ имеет неполный тип /usr/include/bits/stat.h:154: ошибка: поле ‘st_ctim’ имеет неполный тип In file included from /usr/include/php/main/php_streams.h:28, from /usr/include/php/main/php.h:405, from /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:40: /usr/include/sys/stat.h:367: ошибка: тип элементов массива неполный /usr/include/sys/stat.h:374: ошибка: тип элементов массива неполный In file included from /usr/include/php/main/php.h:411, from /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:40: /usr/include/php/TSRM/tsrm_virtual_cwd.h:212: ошибка: expected specifier-qualifier-list before ‘time_t’ /usr/include/php/TSRM/tsrm_virtual_cwd.h:240: ошибка: expected declaration specifiers or ‘...’ before ‘time_t’ /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c: В функции ‘zm_startup_ffmpeg’: /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:94: предупреждение: неявная декларация функции ‘avcodec_init’ /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c: В функции ‘zm_info_ffmpeg’: /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:156: ошибка: ‘LIBSWSCALE_IDENT’ не описан (первое использование в этой функции) /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:156: ошибка: (Сообщение о неописанном идентификаторе выдается один раз /usr/local/src/ffmpeg-php-0.6.0/ffmpeg-php.c:156: ошибка: для каждой функции, в которой он используется.) make: *** [ffmpeg-php.lo] Ошибка 1

В чем косяк?
 

2014.07.13, 12:10:44   #Хостинг - #111325


Добрый день. Я новичок в веб-программировании, пишу свой первый сайт, но не знаю, правильно я это делаю или нет. В общем, сайт хостится на платном хостинге, я подключаюсь через Sublime Text по ftp, пишу код и сразу проверяю, обновляя страничку. Я думаю, что так можно делать на первых порах, но что делать, если у сайта появится какая-то аудитория? Писать код напрямую не получится, иначе распугаю всех пользователей своими ошибками. Нужно редактировать локальную версию сайта, а потом уже заливать её на хостинг? Или иметь какую-то копию на бесплатном хостинге? Спасибо.
 

2014.07.13, 13:08:22   #Системное администрирование - #111339


У меня есть веб-сервер. Я хочу время от времени делать бекап данных (mysql база, залитые пользователями файлы и тд). Но я не хочу, чтобы в случае взлома сервера хакер смог получить доступ к бекапу и удалить его. Есть ли способ отправлять большие файлы на удаленный сервер, не имея возможности по этим же логину-паролю удалить их? Под эти критерии хорошо подходит email, но туда неудобно отправлять большие файлы.
 

2014.07.13, 15:49:57   #Системное администрирование - #111377


Всем доброго времени суток!
Подскажите пожалуйста, есть ли такие программы, которые могут отслеживать наличие и состояние процессов(и желательно наличие устройств) в Windows? А если какое-либо условие не выполняется, то отсылать письмо на email?
Так же интересны варианты с мониторингом процесса в командной строке(текста, который там пишется)
 

2014.07.14, 19:25:50   #Системное администрирование - #111707


1. Почему-то 8080 порт занят, поэтому запустил unicorn на порту 8081:
listen 8081, :tcp_nopush => true

Запускал так:
bundle exec unicorn -E production -c config/unicon.rb

После запуска, перехожу на test.com:8081 и вижу, что приложение запущено

2. Запускаю nginx, для которого в конфиге написано:
server { listen 80; server_name test.com; root /var/www/apps/testapp/public;

Запуск делаю так:
sudo /etc/init.d/nginx start

3. Захожу на test.com:8081 - приложение работает. Захожу на test.com:80 и вижу:
403 Forbidden nginx/1.2.1

Вопроса три:
а) почему так выходит?
б) как сделать, чтобы по test.com:8081 ничего не было, а по test.com:80 работало приложение?
в) как запустить unicorn как демон, а то переключаться между табами не нравится?
 

2014.07.14, 23:34:46   #Системное администрирование - #111783


Надо написать надежный скрипт, который после запуска каким-либо образом проконтролирует сам себя на предмет зависания или слишком долгого выполнения.
Скрипты в основном пишу на Python, но есть и bash. Есть еще такие Python, которые внутри себя выполняются bash.
Как такое правильно сделать?
 

2014.07.15, 10:33:33   #Системное администрирование - #111845


Добрый день! Помогите разобраться в следующей ситуации:
Имеется сервер 2008R2 standart на нем AD и 50 пользователей ip 10.11.0.1.
Имеется второй сервер 2008R2 standart (ip 10.11.0.2) на нем МИС система, пользователи подключаются по RDP используя учетные записи AD.
Имеется третий сервер 2012 R2 standart (10.11.0.5) на него будет перенесена МИС система. Сервер я в домен загнал там все ок. Проблема в том что я не могу подключится к третьему серверу по RDP используя учетные записи AD. Пишет не достаточно прав пользователя.
Подскажите где что почитать куда капать? В 2012 и в AD не очень силен.
Заранее всем спасибо!
 

2014.07.15, 15:10:27   #Системное администрирование - #111951


Необходимо создать пользователя, который сможет:
- использовать один браузер и иметь доступ к четырём сайтам в интернете, в которых будут использовать веб-приложения на флеш. Подключение к интернету по wifi, сеть будет настроена для автоматического подключения при включении.
- иметь доступ принтерам, сканерам и копирам на уровне обычного пользователя.
- хранить файлы на ПК общий объем которых не должен превышать более 1Гб на ПК.
- для работы должно быть доступно такое ПО как архиватор (может быть есть расширение под Thunar?), OpenOffice и LibreOffice.
- доступ к одной USB-флешке.

Всё. На рабочем столе файлы хранить нельзя, в настройки xfce суваться нельзя. Вообще больше нельзя запускать ничего кроме этого. На панели xfce даже меню не будет, только кнопка браузера, часы, раскладка, кнопка выключения ПК, кнопка выхода из сеанса и всё.
Диски, другие флэшки и иные устройства подключать нельзя. Звук на ПК быть не должен. В общем выше было перечислено всё, что делать можно, всё остальное - нельзя.

ОС будет Debian 7.6 (stable) с xfce4.
Частично я понял что делать. Выделяю под /home 1 гб диска, добавляю пользователя в следующие группы:

lp - Доступ к принтерам
scanner - Доступ к сканерам
xfwm - Менеджер входа в систему

Я не очень уверенный пользователь linux в плане управления пользователями, подскажите, в какие еще группы мне нужно добавить пользователя, чтобы все работало как часы?
В плане одной флешки думаю нужно копать в сторону ограничения по id устройства.
Подскажите пожалуйста. Спасибо.

UPD: /home не обязательно делать 1 гб, можно использовать Quota.

UPD: Для того, чтобы пользователь смог нормально работать с другими ПО, но не смог редактировать настройки xfce (например не удалил панель xfce), устанавливаем на /home/worker01/.config/xfce4/ право только на чтение.
 

2014.07.15, 20:53:31   #Системное администрирование - #112051


Здравствуйте!
Помогите пожалуйста с настройками контроллера домена с ролью DNS сервера и почтового сервера, которые расположены за роутером.

Имеется:
выделенный провайдером белый ip - 213.150.х.х;
внутренняя сеть - 192.168.0.0/24;
роутер mikrotik - 192.168.0.2;
контроллер домена на windows 2012 R2 - 192.168.0.3;
DNS сервер - 192.168.0.3;
вэб-сервер - 192.168.0.3;
почтовый сервер - 192.168.0.17;

Роутер настроен, интернет есть, внутренняя сеть есть, проброшены порты:
tcp и udp 53, tcp 80 на адрес 192.168.0.3;
tcp 25 на 192.168.0.17;

Запутался с настройками DNS сервера, что нужно писать в NS, MX и A записи? Нужно ли в NS запись писать внутренний адрес интерфейса 192.168.0.3 или внешний 213.150.х.х? аналогично с MX записью - писать внешний или внутренний, или и то и то? И в целом как при таком раскладе оборудования настроить сетевые интерфейсы? Писать ли DNS серверы провайдера или своего сервера 192.168.0.3?
Сейчас домен вообще не резолвится из других сетей - ни пинг, ни nslookup не проходят. Из локальной сети все тесты удачны. Онлайн сервисы проверки говорят, что нет NS записи.
Заранее благодарю!
 

2014.07.16, 10:54:19   #Хостинг - #112185


Добрый!
Купили несколько серверов на удалённом хостинге, в каждом сервере две сетевые карты, одна карта смотрит в общий свич (гигабитный), другая карта каждого сервера смотрит в интернет, и на неё выделяется два белых адреса.
Внутри серверов Hyper-V и windows сеть. Веб сервера, РДП хостинг и тыды. Много всего.

Подскажите как правильно организовать сеть чтобы:
1. Каждая виртуалка могла мигрировать по железным хостам сохраняя по возможности свой ip
2. Каждую виртуалку можно было выставить наружу через любой внешний адрес
3. С любого внешнего адреса была доступна любая виртуальная машина, даже после миграции на другой хост.

Сейчас каждый хост содержит свой маршрутизатор, на него приземляются адреса и он же является NAT. Но в машинах приходится принудительно указывать один их нескольких шлюзов по умолчанию - тот с которого конкретная виртуалка выставлена, это сильно мешает балансировать нагрузку или делать HA.

Повторюсь, основная сложность в том, что сейчас в сети нет единого шлюза по умолчанию и я не понимаю как его можно создать, при том что реальных выходов в интернет несколько.
 

2014.07.17, 12:27:13   #Системное администрирование - #112507


Добрый день... Хотелось бы узнать, какие именно компоненты (кроме драйверов) вы, уважаемые пользователи этого сайта, устанавливаете вслед за чистой установкой Windows 7 или 8. Какие кодеки там всякие, frameworkи, библиотеки... Благодарю за ответы, советы...
 

2014.07.17, 15:39:39   #Системное администрирование - #112585


Как создать исключающее правило в Брандмауэре Windows? Мне нужно заблокировать абсолютно ВСЕ входящие и исходящие соединения, за исключением firefox'a. Я в дополнительных параметрах Брандмауэра создал 2 настраиваемых правила(для входящих и исходящих соединений), которые блокируют все типы подключений по всем портам для всех программ и служб. Однако я бы хотел разрешить подключения для браузера. Как мне это сделать? Заранее спасибо.
 

2014.07.17, 16:14:03   #Хостинг - #112609


Привет!
Занимаюсь веб-разработкой на PHP, делаю сайты на wordpress, joomla итд. Хочу предоставлять клиентам возможность хоститься у меня. Скорее всего буду арендовать VPS у hetzner.
Есть 2 глобальных вопроса:
1) как лучше построить инфраструктуру самого веб хостинга( в том числе настройки apache, php итд) ?
2) как настроить его защиту?
 

2014.07.17, 20:30:52   #Системное администрирование - #112659


Доброго всем времени!
Есть у меня свежий Kerio connect 8.3.1, перед ним был MDaemon
Через пару дней после установки обнаружил что через меня пытаются релеить спам
Перечитал несколько тем на этом форуме, вродь как всё ок, релей закрыт, из вн.сети никто не сифонит
помогите кто чем может
Ниже свежая вырезка с логов и скрины настроек
[17/Jul/2014 12:45:50] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:50] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:51] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:51] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:52] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:53] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:53] Relay attempt from IP address 118.166.232.29, mail from to rejected
[17/Jul/2014 12:45:54] Relay attempt from IP address 118.166.232.29, mail from to rejected
 

2014.07.17, 22:36:02   #Хостинг - #112695


Добрый день, у меня есть вопрос, описать полностью проблему не смогу, т.к сделал не я её, а мой напарник, суть вот в чем:
Мой напарник где-то в админки wordpress стер пусть к папке т.е там была запись типа домен/wp теперь остался просто домен
В итоге что мы получаем, а получаем мы 404 ошибку
The requested URL /wp-login.php was not found on this server. Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Что посоветуете делать? полный путь до админки тоже не помогает, у сайта полетела тема.
Куда смотреть? папка с сайтом точнее с wordpress На хостинге хранится в www/wp/
 

2014.07.18, 05:04:37   #Системное администрирование - #112715


Хочу чтобы люди не могли делать хотлинки(интегрировать мой js, css к себе на сайты), только для моего домена.
Так же бы чтобы нельзя было пройти по пустому реферреру и открыть код для просмотра через браузер(js, css), но он исполнялся.

Что делать с поисковиками, нужны ли они им? Как учесть их?

Спасибо!
 

2014.07.18, 13:35:12   #Хостинг - #112847


Если погуглить - там множество чисто обзорных статей, где с миру по нитке рассказано о преимуществах/недостатках разных типов размещения сайта, но в целом подробных руководств в верхней поисковой выдаче не встретил, поэтому и прошу вас указать на какие-нибудь подробные профессиональные, а не обзорные источники по этой теме.

Как минимум, хотелось бы в этих материалах узнать ответы на следующие вопросы:

1. Какие типы хостинг-услуг существуют (особенно, с учётом новых облачных технологий типа windows azure, amazon aws или digital ocean)? Подробная сравнительная характеристика.

2. Есть ли методики оценки того, какой из типов хостинг-услуг подойдет для данного конкретного проекта? Допустим, одно дело когда речь идёт о простом сайте PHP/MySQL с посещаемостью 1000 человек в сутки, другое дело, когда там ASP.NET MVC и SQL Server или Ruby on rails с mongodb с посещаемостью 20 000 в сутки и т.д.

3. Что делать чтобы не влететь в копеечку, если посещаемость ресурса резко увеличилась? Чтобы сайт, допустим, мог выдержать, образно говоря, хабра-эффект и я после этого не стал банкротом.

4. Какие грабли и подводные камни могут встретиться у хостингов и типов хостинг-услуг и как их избежать?

В идеале - чтобы всё было в одной книге, посвященной только этой теме. Пусть даже на английском от каких-нибудь известный издательств типа O'Reilly или Apress.
 

2014.07.18, 17:29:21   #Системное администрирование - #112933


Приветствую!
Несколько месяцев назад скопировал сайт на флешку в архиве zip, теперь не могу открыть и разархивировать.
Выдает ошибку.
Пробовал восстановить с помощью программы zip repair, но она восстанавливает, а там пустая папка)) хотя архив 43МБ, и я точно знаю что он не пустой.

Как можно восстановить архив?
Windwos 7 SP1
 

2014.07.18, 20:43:12   #Системное администрирование - #112979


К компьютеру подключены два принтера цветной струйник и чб лазерный. Возможно ли по семеркой (есть ли софт) объединить их в одно виртуальное устройство и чтобы автоматически выбиралось цветные документы на струйник, монохромные на лазерник?
 

2014.07.18, 21:05:14   #Хостинг - #112985


Домен был зарегестрирован на iwantmyname.com
На вышеупомянутом сайте поменял DNS записи на ns1.digitalocean.com, ns2..., ns3...
На DigitalOcean добавил свой домен, привязал к соответсвующему дроплету.
Установил Vesta. В панели управления создал нового пользователя. Попробовал через FTP-клиент уже что-то залить.

Вбиваю mydomain.com – сервер не найден
Вбиваю ip 111.222.333.44 – показывает "default.domain"
Вбиваю ip 111.222.333.44:8083 – захожу в панель управления vesta

Я пропустил какой-то шаг? Или просто необходимо подождать пока все изменения NS будут учтены?
 

2014.07.19, 01:16:46   #Хостинг - #113025


Здравствуйте,как перенести на другой хостинг сайт от wix плиз помогите,мне надо его скачать и залить на другой хостинг.
 

2014.07.19, 13:07:29   #Системное администрирование - #113081


Нужно соединить в сеть 3-4 компьютера и пару принтеров. Все они имеют доступ к wi-fi. ОС Win7.

Слышал, что по wi-fi можно объединять и без роутера, тогда в чем смысл его покупать?

Собственно:

1) Нужно ли покупать роутер, если да, то какой?
2) Как настроить все это дело?


Прошу прощения за нубский вопрос, в сетях не шарю. ;)
 

2014.07.22, 09:03:56   #Системное администрирование - #113777


Необходим самый простой способ для отправки email уведомлений. Использовать sendmail не хочу, слишком тяжеловесный.
 

2014.07.22, 12:55:02   #ISPmanager - #113865


Здравствуйте уважаемые читатели, возникла проблема после установки и настройки ispmanager 5 , почта отправляется нормально, но принимать почту сервер категорически отказывается.

ОС: Debian 7.5
ПУ: ispmanager 5 lite release
Установленное ПО для почтового сервера:
Почтовый сервер (SMTP): exim4-daemon-heavy-4.80-7
Почтовый сервер (POP3 и IMAP): dovecot-pop3d-1:2.1.7-7+deb7u1
Sieve - почтовый сортировщик: dovecot-sieve-1:2.1.7-7+deb7u1

Ответ Яндекса после отправки письма:
yandex_report.txt

Лог exim4 (/exim4/mainlog) после отправки почты с яндекса:
mainlog_exim.txt

MX записи для домена:

Поддомен/Приоритет/IP адрес
mail.vlg-server34.ru / 10 / 88.87.93.223
mail.vlg-server34.ru / 20 / 88.87.93.223

Порты 110 143 4190 993 995 587 465 25 проброшены на локальный ip (192.22.64.100)

Помогите решить данную проблему.
 

2014.07.22, 19:02:32   #Системное администрирование - #114013


пытаюсь создать небольшую локалку и совсем ничего не выходит.хелп!
есть сервер на убунту и несколько клиентов тоже линукс. хочу чтобы сервер имел доступ к сети а инет раздавался на другие компы. это реально? если нет, то хотя бы видели друг друга..
сервер (192.168.1.38; 255.255.255.0; 192.168.1.0) поставила в Bridged, клиентов(192.168.1.39; 255.255.255.0; 192.168.1.38) в Lan Segment1. после рестарта на сервере не поднимается etn1 и сети вообще нет.. че делать не знаю зато вопросов куча:
1) я правильно назначила ip адреса? Пул адресов: 192.168.1.33 - 192.168.1.62 т.е это все можно забить компами?

2) у клиентов шлюз это ip сервера?

3) вообще как узнать шлюз ?? ifconfig не показывает. в админке роутера есть
Сетевой адрес | Шлюз | Маска | Интерфейс
192.168.1.0 | 0.0.0.0 | 255.255.255.0 | LAN
это он? или этот с нулями?

4) если сервер в режиме Bridged значит шлюз с хостом общий?

5) dns 192.168.1.1 это нормальный для локалки? как его определять?
уфф, вроде бы всё...
 

2014.07.23, 01:09:11   #Системное администрирование - #114095


Суть проблемы:
Windows (8 RP). Есть внешняя usb-audio карта. В её линейный вход включена гитара.
Проблема в том, что сигнал с линейного входа нормально идет только через asio.
В стандартном линейном входе карты - тишина.
Я же хочу поиграть в Rocksmith, который asio не понимает, но понимает простой wdm line-in.
Сейчас обходными путями работает так: запускается fruity loops, в качестве драйвера выбирается asio link, в микшере - input прямиком идет в output внешней звуковухи без плагинов, asio link из out'a внешней звуковухи создает виртуальный line-in, в котором уже сигнал нормально звучит, и игра работает. Проблема - триальный драйвер раз в минуту на 5 секунд полностью режет звук, задержка ощутимая, хоть и не большая, шумы и куча геморроя с запуском...
Если знаете способ, как можно либо заставить работать линейный вход без этих лишних телодвижений, либо упростить схему (подозреваю, виртуальные кабели могут помочь, но с настройкой сам не разобрался) - пишите свои мысли, буду благодарен.
 

2014.07.23, 09:33:36   #Хостинг - #114149


Добрый день

Есть: сайт на Wordpress example.com (Хостинг1) -- debian7 + nginx + php5-fpm.

Что нужно: создать отдельный Сервис example.com/service/, но на другом хостинге (Хостинг2), т.к. на первом и мощности, и места будет недостаточно. Проще всего, конечно, создать субдомен, но нужно именно как папку.

Вопрос: как прозрачно настроить nginx на обоих хостингах, чтобы Сервис был "как родной" для основного сайта?

Что попробовано: на Хостинге1 настроил proxy_pass на Хостинг2 для location /service;. Все работает, по ссылке example.com/service/ виден Сервис. Но как только начинаешь кликать по ссылкам Сервиса, оказываешься на сайте Сервиса 192.168.10.2, и соответственно все ссылки уже внутренние 192.168.10.2/foo/bar, а нужно example.com/service/foo/bar

Дайте направление, куда копать.
 

2014.07.24, 14:14:14   #Хостинг - #114595


Хостинг-компания (в одном лице) пропала на несколько месяцев. Не выходит на связь любыми методами.

Имеется ссылка на ISPManager панель, логин. Прежний пароль не подходит, по неизвестным причинам (не в первый раз)

Из панели Клиента на сайте Хостинг компании не могу поменять пароль, пишет "# Не удалось изменить пароль".
При восстановлении пароля пишет, мол email не указан. Хостер даже email не указал...

У меня на этом хостере несколько сайтов, и со всеми такая история.

Как можно решить эту задачу?
 

2014.07.25, 22:14:46   #Системное администрирование - #115069


Можно ли в bash одним разом сделать сразу несколько действий на на числом?
1. hex в dec
2. выровнять влево
3. задать фикс. ширину

По отдельности все норм. А вот как вместе?

printf '%#d %#d\n' 0xff 0xff
Как сюда добавить %-5s?
 

2014.07.27, 22:54:27   #Хостинг - #115517


Планирую создать закрытый ресурс с видео-контентом, подумываю использовать Amazon S3. Залил в облако 100 Гб видео, пока не выкладывал на сайт. Амазон выставил счет 2 цента за июль. Я так понимаю если начнется просмотр видео/скачка с этого облака - амазон будет брать деньги за трафик? Как посчитать затраты? И стоит ли использовать?
Планируем около 1 тб контента, аудитория около 100 - 200 человек. Видео будут смотреть через сайт онлайн.
 

2014.07.28, 02:29:01   #ISPmanager - #115545


Здравствуйте.

Вот уже третий день я пытаюсь найти ответ на вопрос из заголовка. В официальных "справках" и различных FAQ нет точного пояснения, как именно открыть порт в ispmanager, как именно настроен их чудесный фаервол, и кому нужно принести жертву, вся эта чудесная программа работала.

Попытки открыть порт с помощью iptables, а именно командой:
iptables -A INPUT -p tcp --dport 7777 -j ACCEPT
не сработали.

Внесение правила через панель, тоже никаких явных изменений не принесло.
Инструменты>Брандмаузер>Настройка>Создать:
Адрес отправителя пакета: 0.0.0.0
Приоритет правила: 1
Протокол: TCP
Сервис: Вручную
Порт: 7777
Действие: Принять (ACCEPT))

Жду ответа, как соловей лета.
 

2014.07.28, 14:16:24   #Хостинг - #115691


На сайте будет страница с видеоконкурсом (голосование из соцсетей)
Участники будут загружать видео на сайт.

Нужно прикинуть железо и сколько это будет стоить:
1) Аренда сервера (и что лучше, выделенный железный сервер, VDS)
2) Покупка сервера

Нужно понять, по каким критериям и как считать нагрузку, учитывая особенности, связанные с видео.
Может быть, нужен не один сервер?
На какую нагрузку можно рассчитывать, имея такой сервачок?
2 x Intel Xeon 5130 2 GHz / 8GB DDRII / 4 x 160GB SATA

Доп.вопрос:
Для экономии на хостинге есть идея обыграть это в виде загрузки пользователями на YouTube и добавлением ссылки на сайт, которая разворачивается во фрейм. Какие плюсы и минусы по сравнению с вариантом прямой загрузки собственный сервер?
 

2014.07.28, 17:21:12   #Системное администрирование - #115775


Всем привет!

Надеюсь, что мой вопрос не выходит за рамки данного ресурса и найдёт ответ.

На данный момент, в одном из проектов, рассматриваю вариант внедрения отказоустойчивого решения для работы MySQL на нескольких серверах. Репликация данных между серверами должна быть синхронной. Уход от MySQL не планируется.

В глаза сразу бросается использование какой-либо реализации кластера MySQL, и рассматриваю несколько решений:
MySQL Cluster Percona XtraDB Cluster MariaDB Galera Cluster
К сожалению, ранее с ними не работал и моих практических/теоретических знаний по ним немного(поднял Percona XtraDB Cluster на виртуалках - с виду работает). Русской информации так же гуглится немного. Надеюсь, многоуважаемое сообщество, поможет мне с выбором технологии.

Из исходных данных:
Проект работает с одним MySQL 5.5 сервером. Таблицы innodbОперации чтения превалируют над операциями записиСерьёзных переработок кода проекта хотелось бы избежатьДля реализации решения можно(и планируется) использовать 3+ сервера. Они могут быть разнесены по разным ДЦ

По большей части интересует следующее:
Есть ли где-нибудь внятные материалы по сравнению всех трёх решений?Насколько стабильны кластерные решения?(вылеты нод из работы, ситуации при пропадании связи)Сильные/слабые стороны определённых решений, какие они?Обслуживание каждого из решений на уровне администратора(сложно, легко, восстановление после сбоя)?Есть ли какие-либо альтернативы?

Буду рад Вашим ответам :)

PS Так как в данной теме ещё "плаваю", мог упустить какие-либо важные детали или вопросы, которые могут возникнуть по ходу изучения/внедрения технологии. Если Вы подскажете их - это будет очень круто!
 

2014.07.29, 10:22:09   #Системное администрирование - #115945


Всем привет. Посоветуйте с выбором. Есть Mikrotik, котороый раздает wi-fi. Требуется установить privoxy либо squid (резать рекламу и т.д.), пробовал при помощи MetaRouter ставить OpenWrt, а на нее уже искомый Proxy, но не очень шустро/надежно работает, а если еще и предположить, что количество пользоветелей будет 20-30, то страшно становиться за такую конструкцию.

Было решено между кабелем провайдера и роутером поставить что-то с искомым privoxy.
т.е. в дом проведен кабель провайдера, к нему подключен (к примеру) nettop c debian + privoxy, от него через второй ethernet подключен локально mikrotik, который раздает wifi. при использовании пользователем интернета, запрос идет на микротик, потом локально на прокси, что на неттопе, тот в интернет и обратно тем же путем.
Пока лидирует неттоп. Но! у него должно быть 2 ethernet выхода. т.е. один провайдер, второй идет в микротик.

Подскажите какой то довольно бюджетный вариант для реализации задуманного.
Какой есть недорогой неттоп с 2мя ethernet портами, или дешевле купить плату, какую? Может дешевле собрать самому, из чего? Или есть недорогой вариант маршрутизатора, на борт которого можно поставить тот же wrt.

P.S. я уже начал задумываться о реализации с помощью raspberry pi + ethernet shield, спасите
 

2014.07.29, 13:06:16   #Системное администрирование - #116015


Есть ретро комп. Работает в качестве шлюза.
Начинка у него старая и мне кажется что он может развалится, хотя аптайм у него уже 21 день.
Как можно улучшить его живучесть, а именно живучесть дисков?
Стоит ли останавливать диски на ночь?
Можно ли принудительно снизить скорость дисков?
Какие есть подводные камни?
Производительность не имеет особого значения, нагрузка на комп минимальна.
На компе стоит debian 7, 2 HDD в LVM, проц старенький пень 4.
 

2014.07.29, 17:54:19   #Системное администрирование - #116101


почемуто не собирается ядро с IPFIREWALL_FORWARD
unknown option "IPFIREWALL_FORWARD" запускаю из каталога /usr/src/sys/amd64/
а ещё чудит make
don t know how make cleandepend просто депенд тоже не работает
какие могут быть варианты?

по поводу исходников заранее вопрос : можно их скачать из репозиториев, т.е портов (какая кстати между ними разница?). а то полистала хэндбук там вскользь упомянут csup я не поняла как им пользоватся
 

2014.07.29, 18:42:48   #Системное администрирование - #116111


Возникло несколько ситуаций, свет на которые в Интернете пролито мало, посему надеюсь на помощь гуру Линукс\Юникс.
1) Почему export'у не нравиться точка ? Можно ли как-то ее экранировать?
2) Почему содержимое history и $HISTFILE разное?
3) Можно ли за раз удалить в history несколько строк?
 

2014.07.30, 15:36:47   #Системное администрирование - #116377


Десктопная материнка www.asus.com/ru/Motherboards/P8Z68V , RAID контроллер интегрированный из 4х дисков по 500ГБ, RAID10. Стало не хватать места и скорости, хочу заменить диски на 2TB SSHD.
Как сделать это наиболее безболезненно, ничего переустанавливать я не хочу.
Я рассчитываю по одному менять диски и дожидаться восстановления рейда, менять следующий диск и т.д. Работоспособен ли такой вариант?
 

2014.07.30, 22:51:22   #Хостинг - #116505


Итак, у меня есть некоторый опыт в разработке простых веб приложений на пхп и рельсах, развертывания последних на heroku. Двигаюсь дальше - хочу прикручивать их к реальному домену, плюс хочу параллельно вести блог. Нужен начальный пинок в правильном направлении. Допустим мой сайт DOMAIN.COM (оформил непосредственно на самом NIC.RU без посредников хостеров). Хочу следующее:
1) /blog - привязать к блогу, тут я так понимаю два варианта:
1.1) для тех, кто дружит с программированием - найти на гитхабе свободные исходники блогплатформы, развернуть на своем хостинге (желательно рельсовое приложение, т.к. с ними больше всего опыта). Какие здесь самые распространенные варианты?
1.2) как делают те, кто не дружит - точно не знаю как, но могу предположить, что есть готовые сайты с блогплатформами. Остается только связать с моим адресом DOMAIN.COM/blog, вопрос как?

2) /rubyapp1, /rubyapp2... - развертываю на heroku - связываю с соответствующем путем - возможно такое на heroku? Та же я понимаю, что-то нужно будет настроить в моем кабинете на nic.ru?
3) тоже самое, только пхпшные приложения. Нужно будет найти пхпшнвй хостинг и произвести процедуры, аналогичные п.2, да?
4) Сейчас хочу временную статическую заглавную страничку повесить, это проще всего сделать на том же nic.ru, оформив у них простейший вариант хостинга?

Спасибо за ответы, хотелось бы так же по пунктам ) Разжевывать досконально не надо, хотя бы примерно, чтобы в голове вырисовалась какая-то картина вышеописанного, связей между хостингами и регистраторами, кому что делегировать и тому подобное.
 

2014.07.31, 07:34:00   #Хостинг - #116559


В хостинге который я использую установлен python 2.2 (как потом узнал и python 3.x). Я, неопытный новичок, просил их установить питон 3, ответ: Данное значение возможно прописать в файле .htaccess. Как прописать, чтобы использовать питон 3, не знаю. Куда загрузить этот файл и что туда надо написать?
 

2014.07.31, 09:57:10   #Хостинг - #116585


Добрый день. У меня есть сайт высококонкурентной тематики, собственно я делаю сайты. Когда настраивала контекстную рекламу в гугле, сделала ошибку, случайно включив всю Россию.

В результате сайт полег от атаки через пару часов. Я вчера подключила couldflare, не знаю поможет ли это при уже идущей атаке. Атака http - флуд. Есть ли какие-то еще способы защиты? Слышала о каких-то фаерволах, плагинах для wordpress (сайт на нем стоит). Дорогой хостинг пока нет возможности купить... Помогите, пожалуйста.
 

2014.07.31, 15:16:19   #Хостинг - #116707


Здравствуйте.
Сервер- centos, Ispmanager, почтовик - exim
Беда- не принимает сообщения.

Отправлять - отправляются ...
В любых почтовых клиентах не отображается список входящих .Просто 'пусто'...
Какие могу быть проблемы?

Добавлю : если поставить галочку на" отправку копии" на сторонний имейл , то когда сообщение поступает на сервер - в списке входящих его нет, а вот копия отправляется на имейл, который был указан .

Вот скрины:

на последнем:
1) результат исходящей почты,
2) результат входящей почты
 

2014.07.31, 15:49:17   #Системное администрирование - #116731


Добрый день. Понимаю, что 1с7.7 в связке с sql тот еще костыль, на 8ку пока не перейдем. Но все же. Обновляем нашу железку: сейчас i5-2500, 24гб non-ecc, 2х raid 1 sata3. Работают примерно 50 терминальных пользователей. У каждого outlook, браузер и пара документов открыто.
Хотелось бы 6-8 ядер с HT, возможно второй камень позже поставлю
Сейчас поставлю имеющеюся озу и диски, потом перейдем на ecc память
Хотелось бы нормальный аппаратный raid контроллер, чтоб сделать 3-4 зеркала из sata hdd и еще ssd рядом поставить
Формфактор - башня, критично наличие хорошего охлаждения железа.
Бюджет около 3-4к$. Если в бюджет будет влезать еще и новая память, то и ее возьмем.
 

2014.08.01, 01:01:09   #Системное администрирование - #116887


Ситуация такова:

в одно помещение приходит кабель с интернетом, он подключен к wi-fi роутеру, который раздает сеть по близлежащим помещениям. В одном из этих близлежащих помещений нужно увеличить скорость интернета.

Возможно ли зарезервировать часть канала (скорость) для этого помещения? Или можно ли сделать потребление канала в том помещении приоритетным по отношению к другим? Есть возможность провести туда кабель. Доступ к основному роутеру есть.
 

2014.08.01, 12:36:10   #Хостинг - #117027


Делаю сайт-визитку. Помогите с настройкой.
Исходные данные:
1. В nic.ru зарегистрировал домен test.ru
2. У firstvds купил тариф VDS-разминка. (без DNS и прочих плюшек - голый сервер).
3. Пытаюсь воспользоваться бесплатным DNS-хостингом от yandex:
- указал свой домен,
- для домена test.ru указал на nic.ru два DNS-сервера yandex.
- загрузил в корневой каталог сайта проверочный .html файл.
Получаю:
- Сайт и проверочный файл доступны по 123.123.123.123/test.ru
- Жму проверку владения доменом, yandex пишет, что
Файл .html не найден
Следующая проверка будет: 03/08/2014 00:38"

Вопрос:
Что я делаю не правильно? Что нужно сделать, чтобы эта связка заработала?
 

2014.08.01, 12:59:40   #Хостинг - #117037


Здравствуйте!

Всегда, когда мне приходилось делегировать куда-то домен, прописать к нему DNS, форма ввода выглядела примерно так:
ns1 __________ ip ___________
ns2 __________ ip ___________

И я в ns1 и ns2 вводил что-то вроде 1.hosting.ru и 2.hosting.ru .

Вот пришлось делегировать домен, заказанный у одного хостинг-провайдера (качество услуг которого мне не понравились). У них форма примерно такая:
Поддомен ________ Тип записи (A/NS/CNAME/...) Значение _______
Тип записи выбираю NS. Я вот не до конца понял, куда вводить имеющиеся у меня 1.hosting.ru и 2.hosting.ru?
Раньше, когда домен делегировался на заказанный у них же хостинг, там было прописано примерно так:
Поддомен ________ Тип записи A Значение _00.000.000.00_
Поддомен ________ Тип записи A Значение _00.000.000.00_


А когда я подключал яндекс почту для доменов, получилось:
Поддомен ________ Тип записи MX10 Значение _mx.yandex.ru._

Так куда мне указывать мои NS? В поддомен или значения?
Извините за тупой вопрос,

С уважением,
Александр.
 

2014.08.01, 14:00:02   #Хостинг - #117057


Друзья, подскажите пжлста, как можно решить проблему с хостингом.
Проблема заключается в следующем:
У меня есть сайт. Сайт фотобанк. В среднем по 10 гб в месяц новых фото. Проект пока не приносит существенных денег и не окупает хостинг, я подозреваю, что если дело так пойдет и дальше, то я разорюсь на хостинге :)
Кто как решал эту проблему?
Организация хостинга в домашних условиях?
Хранение самих фото в бесплатных файловых хранилищах? Но как?
У кого какие мысли есть?
 

2014.08.03, 14:38:44   #Системное администрирование - #117501


Ситуация показана на скриншоте. jobs | kill -s SIGTERM %1 не помог.
 

2014.08.03, 16:44:55   #Хостинг - #117529


Нужно ли регистрировать юридическое лицо (или индивидуально предпринимателя) и указывать его в пользовательском соглашении сайта, если сайт хранит персональные данные, но при этом размещается на платном хостинге?
 

2014.08.04, 22:06:52   #Хостинг - #117919


Всем привет.
Есть такое приятное предложение от OnlyOffice — можно бесплатно его поставить на свой сервер.

Требования к серверу:
Поддерживаемая операционнная система: Microsoft Windows Vista SP2, Microsoft Windows 7, Microsoft Windows 8, Microsoft Windows 8.1, Microsoft Windows Server 2008(R2), Microsoft Windows Server 2012(R2);
MySQL Server 5.1 или более поздней версии;
Процессор: 1.7 ГГц Pentium или эквивалентный
Оперативная память: 1 Гб (вопрос — нафига так много?)
Жесткий диск: не менее 100 Мб

Сам файл установки распространяется в формате EXE с GUI установщика.

Я никогда не сталкивался с Windows-хостингом. Какое решение даст мне возможность удалённо увидеть рабочий стол сервера, чтоб поставить на нём OnlyOffice?

Сильно шустрый сервер, в принципе, не нужен, приложением будут пользоваться человек пять, собственно, ищем решение дешевле облачного предложения OnlyOffice ($75 в год).

Спасибо за ответы.
 

2014.08.05, 00:07:47   #Системное администрирование - #117949


Привет!

В интернете находил много способов хранения проводов в домашних условиях (10-20 штук). Но для маленького офиса ничего такого не нашел.

Организация такая: есть стойка, на которой расположены коробки. В каждой коробке лежат провода, объединенные по назначению (кабель монитор-компьютер). И в каждой коробке их штук 20-40 (откуда столько - хз).
Типы проводов:
- монитор-компьютер
- шнур сетевого питания
- телефонный провод
- сетевой кабель
- переходники
- клавиатуры и мыши
- док-станции Dell
- зарядки для ноутов Dell
- какая-то хрень

Я думаю, ситуация многим сисадминам знакома. Надеюсь, кто-нибудь поделится своим решением этой проблемы?

PS: Немного перфекционист, поэтому хочется и красиво, и функционально :)
 

2014.08.05, 11:29:03   #Системное администрирование - #118069


Как можно задать timezone просто указав смещение от UTC, т.е. +/- 12?
Сделать это надо через командную строку.
 

2014.08.05, 14:46:43   #ISPmanager - #118149


Здравствуйте.

Задача такая: сделать так, что бы на поддомене клиента (wl.client.ru) открывался мой сайт (site.ru)

Для этого я сделал следующее: создал поддомен wl.client.ru и прописал в зоне ДНС client.ru такую запись wl.client.ru CNAME site.ru.

В принципе, работает, но криво. По адресу wl.client.ru открывается сайт, но не тот что нужно. На сервере у меня лежит четыре сайта на одном айпи и подгружается не site.ru , а допустим site-first.ru

Подскажите, пожалуйста, что не так.

P.S. Понимаю, что на сервере можно поставить дефолтным нужный мне сайт и все будет грузится как надо, но если мне в будущем нужно будет сделать подобный фу-л и для другого сайта на этом же айпи, возникнет та же проблема.
 

2014.08.06, 12:57:17   #Системное администрирование - #118455


К сожалению, часто сталкиваюсь со спамом и не всегда вовремя получается предотвратить рассылку писем взломанных сайтов из-за чего в последствии айпи попадают в блеклисты.

Подскажите, какое правильно нужно создать в почтовой системе exim, чтобы рассылка через smtp и php mail не могла дойти до определенных адресатов, например yahoo.com, hotmail и т.д.
 

2014.08.06, 13:22:06   #Системное администрирование - #118465


Доброго времени суток!

Имеется два домена AD(грубо говоря старый и новый). Сейчас перевод в новый домен осуществляется вручную, т.е. машина вводится в домен, вводится новая учетка пользователя от нового домена, копируется профиль старой учетной записи пользователя(фактически перенос всех рабочих файлов пользователя). Процесс тягомотный.

Можно ли этот процесс как-то упростить?
 

2014.08.06, 14:59:30   #Системное администрирование - #118503


Добрый x всем !
Прошу подсказать знатоков хватит ли моих нынешних знаний для устройства на работу сис. админом или только эникейщиком...

То что я умею и знаю на сегодня, кратко :
Собирать компы :)
Ремонтировать БП, мать - паять, проверять цепи и выявлять неисправности.
Монтаж линии связи - Волоконно-оптическая линия связи, Радиочастотные устройства.
Расчет маски подсети - Протокол TCP/IP v4 и v6;
Построение одноранговой сети на Microsoft Windows XP/7 - Работа с принтерами, Разграничение доступа к ресурсам сети
Использование командной строки - Утилиты TCP/IP для тестирования локальной сети, Утилиты Windows для управления ОС
Создание беспроводной сети
Установка Windows Server 2003/2008 - Использование типичных ролей сервера, Технические требования аппаратного обеспечения сервера
Настройка DNS-сервера
Настройка DHCP-сервера
Основные методы администрирования Active Directory
Групповые политики (GPO)
Управление файловыми системами и дисками. Работа с RAID-массивами, системами NAS
Построение файлового сервера
Системный аудит Microsoft Windows Server 2003/2008
Построение прокси-сервера
Виртуализация - Программная виртуализация, Аппаратная виртуализация
Общие сведения о Windows Defender и Security Essentials

Ну еще чего-то по мелочи, там 1С-Предприятие развернуть могу и т.д.
 

2014.08.06, 15:00:36   #Системное администрирование - #118505


При использовании substitute для замены слов на странице, заменилась часть ссылок. В результате, страницы не находятся.

Было test.ru/Asdf-content/AB1234
Стало test.ru/Ghjk-content/CD1234

Содержимое страниц осталось неизменным, за исключением замены некоторых слов и ссылок.

Как по новому адресу отобразить старую через mod_rewrite или mod_proxy?
 

2014.08.07, 16:51:56   #Системное администрирование - #118867


Давно пользуюсь двумя мониторами на видеокарте GeForce 9800 GT (VGA, DVI, HDMI). На днях появился третий монитор. На других PC превосходно работает, а на рабочем компьютере просто выключен. Что самое интересное, Windows прекрасно видит все 3 монитора, даёт их по отдельности настраивать, но позволяет работать одновременно только двум мониторам, а третий становится выключенным. Если я делаю новый монитор основным, то он начинает работать, а какой-нибудь из других мониторов переходит в отключенный режим. Не понимаю в чем может быть загвоздка- прошу помощи у профессионалов :D