СТАТИСТИКА / SearchEngines / MaulTalk / Nulled / Toster


2016.04.12, 10:57:22   #Серверы - #310327


Допустим есть web-приложение mysite.com на yii2 advanced, появляется некий партнер и мы хотим создать для него клон на поддомене. При этом логика идентичная, но некоторые таблицы в БД только для этого поддомена. Возможно тема тоже другая. Авторизация единая. Как лучше организовать такое. Можно ли автоматизировать данный процесс?
Поделитесь опытом и схемами.
 

2016.04.12, 14:07:42   #Системное администрирование - #310400


Добрый день!
Как закрыть доступ к сайтам по IP для внешнего мира? У меня есть несколько машин:
- Одна машина - только nginx балансер, который перенаправляет через proxy_pass на другие машины
- Несколько машин с сайтами, которые слушают кастомные порты.

Сейчас попасть на сайты можно и через их прямой IP адрес машины + порт, а это хотелось бы закрыть, так как на некоторые локешаны стоит basic auth.

Проверять на самих машинах с сайтами заголовки, Host, IP адрес запроса и прочее считаю странным и ненужным.
Ходить на эти сайты через локальные адреса так же не получится, так как машины в разных датацентрах.
Поднимать между машинами VPN счетаю чересчур сложным и лишним.

Какие есть адекватные варианты решения этой проблемы?
 

2016.04.12, 14:24:56   #Серверы - #310406


Здравствуйте, на домашнем ПК (ubuntu) поднимаю XAMPP, хочу получать доступ к нему извне, но у меня стоит роутер. Как настроить роутер?
 

2016.04.12, 16:17:31   #Хостинг - #310461


Здравствуйте.
Пытаюсь установить Ghost на shared хостинг (Jino), установка проходит успешно, настраиваю конфиг, указываю порт 8080 и прочие данные. Но при попытке запустить скрипт возникает ошибка:

ERROR: (EADDRINUSE) Cannot start Ghost. Port 8080 is already in use by another program. Is another Ghost instance already running? npm ERR! Linux 2.6.32-573.1.1.el6.x86_64 npm ERR! argv "/usr/bin/node" "/usr/bin/npm" "start" "--production" npm ERR! node v4.2.2 npm ERR! npm v2.14.7 npm ERR! code ELIFECYCLE npm ERR! ghost@0.7.8 start: `node index` npm ERR! Exit status 255 npm ERR! npm ERR! Failed at the ghost@0.7.8 start script 'node index'. npm ERR! This is most likely a problem with the ghost package, npm ERR! not with npm itself. npm ERR! Tell the author that this fails on your system: npm ERR! node index npm ERR! You can get their info via: npm ERR! npm owner ls ghost npm ERR! There is likely additional logging output above. npm ERR! Please include the following file with any support request: npm ERR! /home/users/m/mrs-cuteshy/domains/***.ru/ghost/npm-debug.log
Проверка через telnet показывает, что порт свободен. Пробовала указывать другие свободные порты, 8084 например, все равно возникает та же самая ошибка. В чем может быть проблема?
 

2016.04.12, 17:00:32   #Системное администрирование - #310474


Как добавить заголовок Cache-Control (Apache) в зависимости от content-type?
Пока сделано так:

Header set Cache-Control "public, must-revalidate, max-age=864000"

Но некоторые скрипты генерируются динамически через PHP и высылаются браузеру, тут вариант с FilesMatch не срабатывает...
 

2016.04.12, 18:19:18   #Системное администрирование - #310507




Уже облазил фиг знает сколько сайтов (стирал кэш Store, проверял прокси, ставил автоматический запуск windows update, обновлялся) пересмотрел кучу видео где это исправляют - не помогло.
Как исправить?
 

2016.04.13, 03:30:59   #Системное администрирование - #310609


Как можно использую либо только встроенные утилиты(cat, ls, objdump, od etc) понять какой процесс и сколько потребляет сетевого трафика?
Где надо смотреть и как считать?

В идеале надо написать утилитку на shell которая показывает какой процесс сколько сьедает ресурсов сети.
Не на всех системах есть предустановленные всякие системы которые мониторят bandwidth per process, получает вот и надо сделать велосипед.
 

2016.04.13, 06:20:12   #Системное администрирование - #310618


Хар-ки VDS:
CPU2 x 2,7 ГГц,RAM512 Мб,xvda15 Гб,LAN10 МБит
Настройки сервера идут по умолчанию с vestacp.
Скрины htop и my.cnf


В предыдущей установке и настройки сервера на том же железе с той же панелью vestaCp сайты летали.
Сейчас после перезагрузки apache и mysql некоторое время(примерно 30мин) сайты работают на средней скорости. Позже начинают тормозить и почти не грузятся. В панеле показывают память около 2гб на апач и около 4.5 гб на mysql. После перезапуска все снова нормально работает. Из за чего это происходит? Как с этим бороться. Посещаемость суммарно со всех сайтов 10 человек в час:)
 

2016.04.13, 07:28:57   #Серверы - #310628


Раньше был под домен для абонентов провайдера, в записях A был указан ip локального сервера.

Сейчас же хочется немного переделать так чтобы все кто не имеет отношения к провайдеру видели сайт что стоит на хостинге удаленно.

Как это лучше организовать ?

Можно ли прописать две A записи, и чтобы сначала шел коннект на 1 запись и если ответа нет шел по второй A записи на внешний сервер ?
 

2016.04.13, 07:47:56   #Системное администрирование - #310630


Доброе утро!
Насколько с Вашей точки зрения будет оправдан полный отказ от стационарного компьютера и полный переход на мобильную платформу в виде ноутбука?
Данные храним на обычных жестких дисках, подключаемые через докстанцию для них. Часть данных в облаке к примеру. На ноутбуке происходит абсолютно вся повседневная работа: веб-серфинг, почта, просмотр видео, редактирование фото и видео, работа с виртуальной машиной(возможно не одной) и все остальное.
Исключения: При работе в офисе по своему желанию использовать компьютер выданный работодателем.

Помимо выше заданного вопроса, хотелось бы услышать ответы про надежность и возможно Ваш опыт по данному переходу.
 

2016.04.13, 08:31:03   #Системное администрирование - #310635


Допустим, я посылаю письмо с темой [to@mail.ru] Тема письма с почты me@gmail.com на почту from@mymail.ru
Как мне настроить правила и какие? Чтобы
отправитель был: from@mymail.ru
получатель: to@mail.ru
а тема письма: Тема письма

?
 

2016.04.13, 09:56:09   #Системное администрирование - #310644


Приветствую.
Помогите разобраться с HTTP заголовками апача.

Подключение к 127.0.0.1:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа...
HTTP/1.1 200 OK
Date: Wed, 13 Apr 2016 06:40:53 GMT
Server: Apache/2.2.22 (Debian)
Last-Modified: Wed, 13 Apr 2016 06:02:47 GMT
ETag: "e4e5-2dc-5305786e50fc0"
Accept-Ranges: bytes
Content-Length: 732
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Content-Type: application/xml
Длина: 732 [application/xml]

мне нужно добиться, что-бы apache отправлял заголовок Cache-Control: no-store, no-cache
я включил mod_headers и mod_expires
и положил .htaccess в директорию с файлом на который натравливаю wget
Header set Cache-Control "no-store, no-cache, max-age=0" ExpiresActive On ExpiresDefault "now"

но как видите, в ответе веб сервера нет заголовка Cache-Control
 

2016.04.13, 11:16:10   #Системное администрирование - #310665


Привет всем!
Такое дело, есть веб сервер с Apache на котором хостятся 100+ небольших сайтиков, вдруг понадобилось поставить перед Apache , "Nginx", чтобы он (Nginx) раздавал статику. Вопрос в том, что это, мне сейчас на nginx создавать эти 100+ виртуальных хостов, чтобы он разруливал все это? Может есть уже опыт у кого-нибудь, по запоздалому апгрейту веб сервера?
 

2016.04.13, 12:01:12   #Системное администрирование - #310677


Добрый день!
Можно ли как-то проксировать 22 порт с одной машину на другую?
Сейчас DNS резолвит ip адрес машины с Nginx (он в свою очередь проксирует на другую машину, где стоит приватный гит). Нужно сделать прокси 22 порта для Git.
 

2016.04.13, 13:16:15   #Системное администрирование - #310709


Добрый день!
Почему docker-compose игнорирует iptables.

Сейчас iptables выглядит так:
*filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT # SSH -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT # Only for load balanse # Но Docker игнорирует IP адрес и прокидывает порт в открытый мир. -A INPUT -p tcp -m state --state NEW -m tcp -s 11.22.33.44 --dport 8080 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp -s 11.22.33.44 --dport 9000 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

Но Docker игнорирует IP адрес (-s 11.22.33.44) и прокидывает порт в открытый мир. Как ему запретить открывать порты для всех, и следовать iptables?
 

2016.04.13, 16:55:12   #Хостинг - #310796


Есть дроплет на DO, 2gb оперативки, всегда хватало. Сегодня вдруг стало всё висеть так, что сайт не открыть. В консоли пишет, что процессор тратится на 99% процессом kswapd0. Перезагрузка не помогла. К тому же показатель работы с диском в админке DO зашкаливает:


Как быть, что делать, что за процесс вообще такой? Пробовал гуглить, но ничего толкового не нашел

UDP: сперва указал что Ubuntu 12, но как помню скорее 14ая стоит. Стандартный образ DO для wordpress
 

2016.04.13, 17:12:53   #Системное администрирование - #310804


Здравствуйте.

На днях столкнулся с проблемой.
Так вот в последнее время сотрудники стали жаловаться на плохую связь (особенно это проявлялось в RDP подключении (фризы и поддтормаживания)).

Сначала грешил на RDP сервера, мол ресурсов не хватает. После долгих боев и ругани, решил кинуть прямой кабель к проблемным сотрудникам, подключить напрямую с маршрутизатора до новенького свитча, кой должен был заменить старенький DES 1016D. Как только отключил сетевой кабель с одной ethernet розетки, связь магическим образом нормализовалась. RDP зашустрило, Lotus клиент стал быстрее работать.

Ethernet розетка, в нее подключен обычный D-Link DES-1005D/RU в него собственно подключено 3 стационарных компа и 1 Ricoh MP2000.
Сама розетка выведена на патч-панель с которой идет соединение с DLink DES 1016D.
Ранее данная розетка, тоже вызывала проблемы , но там она ложила сразу полностью сеть, теперь же просто грузила сетку. До этого почти год проблем не было.

Вопрос почему одна маленькая розетка вызывало такие проблемы и как их предотвратить в будущем при монтаже СКС?
Петли точно нет.
 

2016.04.13, 17:24:29   #Системное администрирование - #310811


Хотелось бы услышать ответ на свой дурацкий вопрос.

Есть вот такая фигня. Есть авка в скайп фор бизнес. И во множестве других программ. Имеем массу рабочих мест. Где все это не является привязанным к конкретной учетке, а люди сидят под разными. Как правильно реализовать "зацеп" картинки во все эти распрекрасные места? Куда вообще отправляется картинка при локальной работе? Реализуется ли отображение картинки при "статичном" профиле в домене? Нефига короче не ясно механизм этой авки. Плаваю. Каюсь. =(

Задача стоит следующая:
вариант 1(руководящий) - админы вот вам фотка с флешкой и подцепите авку с сервера к моей учетке
вариант 2(простонородный. с "статичным" профилем в домене(пользователь может работать с любого компа. но не может что-то менять. у него есть только папки в сети.)) - юзер сам все устанавливает
вариант 3(массовый) - вот вам папка с нашими сотрудниками. каждая картинка с названием Фамилия ИО. нука подгрузите авки в количестве 1000 срочно
как реализовать эти варианты?


интересуют как грабли. так и феншуйские решения (пусть и более геморные). при ответе прошу указывать степень извращенности =)
 

2016.04.13, 19:22:46   #Хостинг - #310838


Есть чат-бот для ВК, написанный на php+mysql с использованием бесконечного цикла. Появилась необходимость сделать его круглосуточным. Какой тип хостинга использовать? Какой хостинг этого типа вы посоветуйте?
 

2016.04.13, 21:19:19   #Хостинг - #310873


Понадобилось хранить в облаке крупные файлы, суммарным объемом до нескольких терабайт. Хотелось бы иметь доступ к данным из файловой системы Windows, например, подключая хранилище как сетевой диск.

Сведения в файлах можно отнести к "персональным данным", поэтому физически хранение должно быть на территории РФ, 152-ФЗ и все дела.

Я не имею опыта в области облачных хранилищ, поэтому слабо представляю, с чего начать поиск. Существуют ли какие-нибудь варианты с некосмическими ценами? Спасибо.
 

2016.04.14, 12:24:28   #Системное администрирование - #311031


Нужно подключить 4 ПК на 1 телевизор, чтоб изображение было 4-ре рабочих стола на одном экране с возможностью работать с каждым окном в отдельности.
Есть конечно вариант через TeamViewer, но этот вариант не устраивает!
 

2016.04.14, 13:27:54   #Системное администрирование - #311053


Стало интересно и удалил desktop.ini и thumbs.db с рабочего стола(убрал скрытость), теперь весь компьютер не показывает, что лежит в папке, все пустое, изображения не показываются заранее в виде миниатюр, удалял conCache.db, но не помогло, у меня Wundows 8.
 

2016.04.14, 15:55:08   #Серверы - #311113


Всем привет!
Понадобился сервер для нескольких сайтов
Сайты обычные - html+css+js, php, node.js, mysql
Аналог основного сайта (на котором будет 98% пользователей) - https://csgoup.ru/
Планируемая нагрузка на сервер - 350-500 пользователей в онлайне
Бюджет на процессор 30-50к
Опыта сборки и управления выделенным сервером нет (вдруг это важно)
Хотелось бы Intel (насколько я знаю лучшее решение для серверов, если я заблуждаюсь - напишите)
Система должна быть максимально тихой, следовательно чем меньше тепловыделение - тем лучше
Soket не важен
Какие есть варианты за такой бюджет при таких требованиях?
Также прошу написать прогнозируемый максимальный онлайн для основного сайта
 

2016.04.14, 15:56:11   #Хостинг - #311114


Привет сообществу!

Есть исходные данные:
1. Хостинг с сайтом, текущий, на нем храниться статика сайта, аватары пользователей и остальная мелочь
- домен (например) example.com
- ограничен объем 2 Гб (SSD все дела) увеличение объема дорого и всего до 10 Гб
- хостер назовем его например (Чайка)
2. Второй хостинг, на нем планируется хранение изображений для блогов сайта
- поддомен соответственно img.examle.com
- отключено все что не нужно (mysql, php и др) оставлено только домены, ftp, ssh
- места 150 Гб максималка, достаточно дешево, поэтому можно купить еще на 150 и т.д с поддоменами img2 img3 imgN
- хостер уже другой назовем например (Орел)

Задача:
Планируется сделать мультизагрузку изображений в тему посредством Jquery Uploadify, вывод поштучно после успешной загрузки, BB код вставки в поле textarea, обрезка если необходимо. И многое другое (но это уже совсем другая история)

Интересует конкретно способ передачи изображений на сторонний хостинг.
Много читал, реализовал систему на php-ftp, но данная система ограничена количеством подключений по ftp и может перестать работать, как только упремся в лимит
Можно в принципе реализовать принимающий скрипт на той стороне на php, но это нужно делать защиту от "врагов", хотелось бы управляющую систему все таки иметь на основном хостинге.
Также читал про сокеты, детально не изучал пока.
Возможно у кого-то был уже опыт в подобной реализации, что полезного порекомендуете?
Где, что можно почитать?

PS*
Сразу скажу что VDS, VPS не рассматриваем т.к бюджет ограничен сильно. Стараемся своими силами с минимальными затратами.
 

2016.04.14, 18:54:40   #Системное администрирование - #311195


В ubuntu на деплой сервере переодически отваливается приложение, посоветовали проделать следующее чтобы словить core dump:
ulimit -c unlimited echo 'core.%e.%p' | sudo tee /proc/sys/kernel/core_pattern
и перезапустить нужное приложение.

Но я не могу понять если я через ssh зайду на сервер сделаю все эти действия и разлогинюсь:
1) будет ли это - ulimit -c unlimited активно для следующей сессии, и будет ли вообще работать ?
2) где мне потом искать этот core. файл
 

2016.04.14, 21:48:19   #Серверы - #311251


Всем привет!
Понадобился сервер для нескольких сайтов
Сайты обычные - html+css+js, php, node.js, mysql (сдачи хостинга в аренду не будет, все для личных сайтов)
Аналог основного сайта (на котором будет 98% пользователей) - https://csgoup.ru/
Планируемая нагрузка на сервер - 350-500 пользователей в онлайне
Бюджет 90.000-140.000 рублей
Опыта сборки и управления выделенным сервером нет (вдруг это важно)
Система должна быть максимально тихой
Будут выделены два интернет канала (от разных провайдеров)
Следовательно на материнке должно быть два Ethernet разъема
Из всего есть только блок питания - Corsair CX750 на 750W
Какие есть варианты за такой бюджет при таких требованиях?
 

2016.04.15, 08:29:21   #Хостинг - #311344


Есть сервер на Digital Ocean, 2гб оперативки + swap на 8гб. Сайт не особо тяжелый, посетителей не сильно много. Работал спокойно больше полугода, вдруг начались дикие нагрузки на процессор. Через top вижу стабильно картину, что процесс kswapd0 сжирает весь процессор.

Как я понимаю, этот процесс отвечает за то, что если не хватает оперативной памяти чтобы она бралась из физической. Но как понять почему вдруг ни с того, ни с сего выросла нагрузка? Перезагрузка сервера/апача не дает результат, хотя иногда помогает. Проблема длится уже второй день. Иногда перезагрузишь и всё нормально на несколько часов, потом опять тоже самое начинается.

В администрировании серверов толком ничего не понимаю, то что нагуглил не помогает. Как понять какой файл берет на себя всю оперативку, в чем может быть дело, если ничего не менялось, но вдруг появилась такая картина?
 

2016.04.15, 09:07:19   #Системное администрирование - #311352


Как настроить nginx и что написать в /etc/hosts, чтобы набирать dev вместо localhost:3000 в строке браузера каждый раз, когда запускаешь rails server?
 

2016.04.15, 17:24:44   #Системное администрирование - #311535


Желательно самым простым способом, так как далеко не админ. Спасибо!
 

2016.04.16, 00:10:47   #Системное администрирование - #311617


Есть локальная сеть которая поднята на микротике. Пользователям которым разрешено выход в интернет роздается статический ip через dhcp. Каждому из пользователей привязан ip по маку. Проблема в том что если кто то из юзеров которого нет в списке dhcp, подменит мак адрес на такой который имеет разрешение выходить в сеть. Ка закрыть этот косяк?
 

2016.04.17, 09:28:21   #Системное администрирование - #311906


Собственно вопрос, как правильно назначать права доступа для расшаренных папок? У каждой расшаренной папки в Windows есть два варианта доступа, с помощью NTFS и SMB разрешений SMB.SMB-разрешения работают только при доступе к общей папке по сети и не имеют никакого влияния на доступность той или иной папки локально. NTFS-разрешения работают, как по сети, так и локально. Есть отдельный файловый сервер (Windows Server 2008 R2) на котором порядка 20 расшаренных папок. Большинство это папки разных отделов и подразделений, в AD созданы группы для каждого отдела, и на каждую папку выставлены полные права SMB и NTFS для групп Администраторы домена и для группы соответствующего подразделения. Но в последнее время очень часто стал требоваться доступ определенных сотрудников к папкам других подразделений (в группу соответственно они не входят), и их добавляют руками как в SMB так и в NTFS права. Вот и хотелось бы узнать, имеет ли смысл выставить SMB разрешения для Все Полный доступ, а разруливать доступ только NTFS? Чем это грозит? Или насколько это не грамотно?)
P.S. Прошу прощения, если путано объясняю)
 

2016.04.17, 11:53:57   #Системное администрирование - #311932


Здравствуйте, есть обычная сетевая шара на террабайтнике для офиса в 20 чел, и есть еще один такой же террабайтник
как лучше сделать, каждую ночь rsync-ом делать синк на второй террабайтник или сделать из этих дисков зеркало?
 

2016.04.17, 13:24:04   #Системное администрирование - #311947


Хочется где-то посмотреть краткую инструкцию для новичков на пальцах типа:
Приходит запрос по http к DNS, DNS преобразовывает в ip по ip находится сервер, на сервере срабатывает апач и смотрит порт запроса, апач запускает php-интерпретатор, тот интерпретирует файл и т.д.

Особенно интересует как меняется порядок обработки запросов если на сервере не apache а ещё nginx, или только nginx или вместо apache php-fpm или hhvm
 

2016.04.17, 19:52:55   #Системное администрирование - #312043


Появилась у меня проблема с ноутбуком Dell Vostro3558 - при загрузке появляется сообщение The AC power adapter wattage and type cannot be determined.
The battery may not charge.
The system will adjust the performance to match the power available.
Я так понимаю что проблема может быть как в зарядном устройстве, так и в материнской плате. Разбираться с неполадкой я буду позже, а сейчас хочу узнать, можно ли как то отключить вот эту опцию "The system will adjust the performance to match the power available". Потому что теперь система работает на самых низких настройках. В настройки электропитания прошу меня не отправлять, там стоит схема на самую высокую производительность, но это явно не так. Есть ли какие то другие способы снять ограничение при работе от сети. Спасибо.
 

2016.04.17, 20:28:10   #ISPmanager - #312050


У меня на сервере стоит ispmanger. Мне надо настроить крон. Как делать с php я понимаю. А если надо запустить скрипт на RoR?
Допустим мне надо отработать код находящийся по ссылке: site.ru/run_code. Как быть?
 

2016.04.18, 17:29:27   #Хостинг - #312315


UPD от 29 апреля: Вопрос решен, хостинг оказался виртуальным. Решение не универсальное, так что публиковать подробности смысла нет.

Сегодня случайно узнал что знакомый платит уже 3-й год за хостинг разработчикам сайта сумму около 7 тысяч в месяц. Сайт при этом - визитка на статике из 20 страниц с минимальной посещаемостью в 50-100 человек в сутки. Разработчики (никому не известная в городе компания без портфолио) утверждают, что необходим выделенный сервер из-за якобы "большой нагрузки", создаваемой десятком поддоменов (с околонулевой посещаемостью).

Предположил, что знакомого обманывают, продавая ему виртуальный хостинг под видом выделенного сервера. Но моих минимальных познаний в этой области недостаточно чтобы понять, как отличить виртуальный хостинг от выделенного сервера.

Сайт находится на IP: 5.101.152.110

Bing показывает что на этом IP полмиллиона сайтов.

Онлайн-чекалки IP выдают в описании помимо кучи не совсе понятных мне данных такую строку:

descr: Virtual hosting BEGET.RU

И то и другое (могу ошибаться) косвенно указывает на виртуальный хостинг, который на Бегете стоит от 100 рублей в месяц. Но не уверен на 100%.

Понятно, что все вопросы были бы сняты, получи владелец сайта доступ к контрольной панели, но по условиям договора, вроде как, разработчики не обязаны ему ее предоставлять.

С саппортом хостинга общался - они не дают никакой информации.
У пары специалистов проконсультировался - говорят что нужен либо ssh либо доступ к контрольной панели.

На всякий случай, обращаюсь к коллективному разуму Тостера :)
 

2016.04.18, 19:45:20   #Серверы - #312365


Есть статический ip, прописал запись А с моим ip для домена. В сети несколько компьютеров подключенных через роутер. Как мне настроить компьютер или роутер что бы при обращении к домену он подключался к компьютеру. Компьютер на Убунту на ней vmware c Центос ip 192.168.1.30
 

2016.04.18, 23:40:44   #Системное администрирование - #312424


В чем главное отличие между процессами x-session-manager и gnome-screensaver?
 

2016.04.19, 00:00:38   #Системное администрирование - #312431


Доброго времени суток всем. Возник следующий вопрос, как правильно настроить балансировку нагрузки для PPPoE + L2TP соединения.

Исходные данные:

1. ISP1 - Ростелеком. PPPoE. Канал - 100 Mbit. (dml-internet)
2. ISP2 - Билайн. L2TP. Канал - 100 Mbit. (bee-internet)

Требуется настроить балансировку нагрузки для максимально эффективного использования двух каналов как "торрентокачалки" на 200 Mbit. Т.е. либо ECMP, либо с помощью правил Nth в prerouting. Прочитал на эту тему замечательную статью на Хабре - Mikrotik. Failover. Load Balancing, но есть некоторые нюансы. В статье описывается вариант где оба ISP подключены по Static IP, т.е. есть фиксированный gateway для каждого ISP и мы добавляем маршруты вручную для каждого провайдера. Затем, в зависимости от маркировки соединения или маршрута оно уходит либо к ISP1, либо к ISP2. Здесь все предельно ясно и понятно.

В случае с PPPoE и L2TP - default gateway для каждого из соединений создается автоматически. Если убрать в PPPoE и L2TP клиенте галку "Default routing", то мы теряем Remote Address через который должен идти трафик. Т.е. если удалить добавление Default Route в PPPoE и L2TP соединениях и сделать просто маршрут по-умолчанию, в котором указать в поочередно два соединения в качестве gateway, например так:

/ip route add disabled=yes distance=1 gateway=bee-internet,dml-internet

То оно все равно не работает так, как предполагается (либо я чего-то недопонимаю, что более вероятно). Если у кого-то настроена балансировка PPPoE + L2TP или двух PPPoE на Mikrotik'е - буду рад если поделитесь деталями реализации.

p.s. И другой вопрос, можно ли вообще каким-либо образом использовать автоматические созданные маршруты (Default Route) для соединений совместно с маркировкой?
 

2016.04.19, 01:33:23   #Системное администрирование - #312441


Для чего нужен файл .php.ini.swo ? Лежит рядом с php.ini, содержимое - бинарное. OC - Debian
 

2016.04.19, 06:22:39   #Системное администрирование - #312455


Есть расширенная папка, при заходе с другого устройства как и положено просит лог\пасс, работаем, закрываем папку. При следующем заходе он подставляет ранее введенный данные и заходит без идентификации. Нужно что бы запрашивал заново.
Это можно добиться перезаходом в учетку винды, но это не удобно.
Так же если кто то знает какого пользователя нужно добавить, что бы БЕЗ пароля заходил в эту папку, подскажите.
Где то должно в политиках задаваться, но не могу найти.
 

2016.04.19, 10:00:29   #Системное администрирование - #312488


скажем есть комп с включенным Wake-on-LAN.
И получается плохому человеку достаточно отправить пакет и компьютер включиться ?
 

2016.04.19, 12:13:53   #Системное администрирование - #312533


Добрый день!
Сегодня обнаружил странную вещь на сервере... В папке /tmp >200000 сертификатов. В auth.log ошибки идентификации.. Куда копать?)

Update:
Виноватым оказался dropbox-client. Всем спасибо за помощь!
 

2016.04.19, 16:52:03   #Серверы - #312643


Всем доброго времени суток!

Прошу поделиться опытом, указать на ошибки.
Существует несколько удаленных объектов, где необходимо разместить сетевое\серверное оборудование + видеонаблюдение. Хочу понять, в каком порядке правильнее размещать оборудование в стойке. Есть ли какие либо стандарты?
Сейчас собрали примерно так:

Но думаю поменять схему, насколько грамотно будет размещать таким образом?:
 

2016.04.19, 21:23:18   #Системное администрирование - #312735


Имеется Mikrotik 951G-2HnD (600 MHz), при подключении через L2TP от Билайна и максимальной загрузке канала (например, при максимальной загрузке торрент-клиентом) загрузка CPU доходит до 100%. При этом, правда, скорость на уровне 100 Mbit. В новой ревизии 6.35 (2016-Apr-14 12:55) заявлено следующее:

l2tp - implemented l2tp and lns fastpath/fasttrack support;

Возможно ли как-нибудь за счет использования fastpath/fasttrack снизить нагрузку на CPU при 100%-ой утилизации канала? Если у вас есть аналогичный Mikrotik 951G-2HnD, какая у вас максимальная загрузка процессора при 100% использовании 100 Mbit LT2P подключения?
 

2016.04.20, 09:13:22   #Системное администрирование - #312800


Встречал на Тостере в ответах утверждение, что Win10 сейчас можно ставить вчистую и активировать валидными ключами от Win 7, 8 или 8.1 - она их начала принимать.
Понадобилось переустановить систему на рабочем компе, решил сделать так. На компе маленький SSD 60Г - не хотел его занимать двумя системами и тратить время на 2 винды. Результат отрицательный.
"У вас установлена система Windows 10 Pro. Введенный ключ продукта не подходит для активации данного выпуска"
Ключи - для Win 7 Professional, 8 и 8.1 Pro официально полученные на фирму по OLP.
Прошу прокомментировать ситуацию.
 

2016.04.20, 10:56:15   #Серверы - #312829


Переехали на новый сервер и все ajax запросы блочатся. Возвращается ошибка 500.

secret.ru/ajax/src.php Failed to load resource: the server responded with a status of 500 (Internal Server Error)

Или я тупой - что-то не понимаю
 

2016.04.20, 14:13:40   #Серверы - #312906


Добрый день, прошу помочь мне с выбором сервера в малый офис. Бюджет до 200 тысяч рублей. Около 30 пользователей, в последствие, может разрастись до ~40-45. Операционная система Windows Server 2012.Будет использоваться в качестве BIMx-сервера ArchiCAD, файлопомойки и, возможно, контроллера домена.
 

2016.04.20, 17:05:52   #Системное администрирование - #312981


Здравствуйте, нужно написать некий парсер для логов постфикс. Можно ли как-то получить пример логфайла, как я уже понял это var/log/mail.log не заморачиваясь с установкой и настройкой почтового сервера у себя на копьютере? Может ли кто-то поделиться таковым?
 

2016.04.20, 19:09:42   #Системное администрирование - #313014


Здравствуйте, подскажите пожалуйста, пытаюсь поставить nginx фронтендом
перевел апач на 8080 порт в httpd.conf
в /etc/nginx/conf.d/default.conf
поменял
location / { root /usr/share/nginx/html; index index.html index.htm; }
на
location / { proxy_pass 127.0.0.1:8080/; }

В директории /etc/nginx/conf.d/ создал файл proxy.conf со следующим содержанием
proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; client_max_body_size 10m; client_body_buffer_size 128k; proxy_connect_timeout 90; proxy_send_timeout 90; proxy_read_timeout 90; proxy_buffer_size 4k; proxy_buffers 4 32k; proxy_busy_buffers_size 64k; proxy_temp_file_write_size 64k;

перезапустил апач , сайт стал работать на ипадрес:8080
при перезапуске nginx выходит
nginx: [emerg] invalid URL prefix in /etc/nginx/conf.d/default.conf:21
nginx: configuration file /etc/nginx/nginx.conf test failed
если в default.conf закомментировать эти строчки
location / { proxy_pass 127.0.0.1:8080/; }
nginx запускается и выдает стартовую страницу
os centos 6
 

2016.04.20, 22:06:57   #Системное администрирование - #313070


Дано: две локальные сети с адресациями 192.168.101.x и 192.168.72.x. и компьютер с двумя сетевыми картами. Все компьютеры работают под windows xp.
Как с помощью этого компьютера объединить две локальные сети, сохранив их адресацию?
 

2016.04.21, 09:45:51   #Системное администрирование - #313159


Доброго всем времени суток!
Интересует ПО для администрирования, учета и организации управления ресторанно-гостиничным комплексом. У кого есть опыт -- пожалуйста, поделитесь названиям программ или фирм, к которым стоит/не стоит обращаться?
Требования к ПО:
Организация бронирования/планирования гостиничных номеров/парковки/столиков в ресторане.
Очень желательно, чтоб серверная часть была на linux-based системе, чтоб не пришлось переплачивать за вин.
Очень хотелось бы, чтоб был и мобильный способ управления -- например с планшета.
Кол-во номеров на производстве: 300-400.
 

2016.04.21, 09:48:30   #Системное администрирование - #313160


Вопрос следующий, у нас есть виртуалка на которой стоит Windows Server, с Remote Desktop Protocol.
Вопрос: Где хранится история подключений к RDP ? Только в Server Manager? либо где то еще? можно ли например достать список подключавшихся к RDP айпи, на уровне провайдера который обслуживает данный VDS? Интересуют все места хранения истории подключений возможные, так же какой именно обмен информации происходит при подключении к RDP кроме айпи и времени соединения?
 

2016.04.21, 10:21:30   #ISPmanager - #313169


Всем привет.

Эта тема подымалась на тостере и на офф сайте ISP.

Но данные инструкции не актуальны потому, что он использует свой веб-сервер ihttpd.

Хочу процитировать тех. поддержку:

Сейчас панель устанавливается пакетным менеджером системы. Поэтому удаление директории через rm -rf /usr/local/mgr5 сломает пакеты

Удалять ISPmanager через менеджер пакетов также не рекомендуем, т.к. эта операция не тестируется


Отсюда вопрос. Как удалить ISPmanager?
У меня такое чувство, что они специально сделали так, чтобы люди не смогли удалить ISPmanager...
 

2016.04.21, 15:50:34   #Серверы - #313300


Сабж. Ничего не шарю в нем, даже с чего начать незнаю
 

2016.04.21, 19:22:20   #Хостинг - #313376


После переноса сайта с поддомена на основной домен, стали недоступны ссылки на новости из вк и одноклассников, как оптимально решить эту проблему?
 

2016.04.21, 21:34:06   #Системное администрирование - #313405


Если интересует несколько направлений ИТ сферы, такие как: системное администрирование, информационная безопасность и создание-поддержка-продвижение сайта, как это можно все соединить вместе, чтобы превратилось это в основную деятельность и получение прибыли?
Возможно ли к этому добавить желание заниматься этим в любом месте с выходом в интернет?
 

2016.04.22, 05:53:29   #Хостинг - #313471


Собственно вопрос в названии, возможно ли заставить комп подключаться к rdp строго через трафик луковицы? он же Tor ?
 

2016.04.22, 08:29:42   #Системное администрирование - #313480


Стоит
микшер Philips LBB 3500
устройство для переводчика Philips LBB 3520/10

последнее выводит на экран NOT INSTALLED DESK

как сделать , чтоб он работал?
 

2016.04.22, 13:07:05   #Системное администрирование - #313576


После удаления группы, есть права которые остались и повисли, надо ли их удалять с точки зрения информационной безопасности?
 

2016.04.22, 14:53:17   #Системное администрирование - #313622


Как узнать размер кластера диска VPS (ОС - Debian 8)?
 

2016.04.22, 17:13:16   #Системное администрирование - #313671


Привет. Есть сервер на ubuntu server.
Результат команды hostname: Jus

/etc/hosts
127.0.0.1 localhost 127.0.1.1 Jus # The following lines are desirable for IPv6 capable hosts ::1 localhost ip6-localhost ip6-loopback ff02::1 ip6-allnodes ff02::2 ip6-allrouters

Но сервисы вроде 2ip.ru говорят, что имя моего компьютера имеет вид вроде 1.2.3.4.5.bla.superprovider.com

Что я делаю или могу делать не так?
 

2016.04.22, 21:56:28   #Системное администрирование - #313757


Раньше работал этот способ, но в ubuntu 16.04 этот файл отсутствует.
 

2016.04.23, 00:02:02   #Системное администрирование - #313786


Доброй ночи!
Имеем "человека", который любит гулять. Гуляет он очень много, бывает и сутки на пролет.
Интересует вопрос:
Как можно сделать карту wi-fi точек в тех местах, где бывает этот "человек"? Чтобы было показано название сети, открытая-закрытая, тип шифрования. "Человек" может сесть на общественный транспорт, и быстро передвигаться- возможно ли улавливать точки, мимо которых он будет проезжать?
 

2016.04.23, 17:55:38   #ISPmanager - #313928


Вообщем сайт выдает 403 ошибку Failed to load resource: the server responded with a status of 403 (Forbidden)

В логах nginxa вот это:
2016/03/24 18:53:39 [emerg] 2374#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2016/03/24 18:53:39 [emerg] 2374#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2016/03/24 18:53:39 [emerg] 2374#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2016/03/24 18:53:39 [emerg] 2374#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2016/03/24 18:53:39 [emerg] 2374#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2016/03/24 18:53:39 [emerg] 2374#0: still could not bind()

в самом конфиге /etc/nginx/nginx.conf такой код:

user apache; worker_processes 1; error_log /var/log/nginx/error.log warn; pid /var/run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; sendfile on; #tcp_nopush on; keepalive_timeout 65; #gzip on; include /etc/nginx/conf.d/*.conf; include /etc/nginx/vhosts/*/*.conf; server { server_name localhost; disable_symlinks if_not_owner; include /etc/nginx/vhosts-includes/*.conf; location @fallback { error_log /dev/null crit; proxy_pass http://127.0.0.1:8080; proxy_redirect http://127.0.0.1:8080 /; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; access_log off ; } listen 80; } }

Странно но остальные сайты в пользователе работают нормально, в корне самого сайта есть только index.html со скриптом на директ. Права пробовал менять не помогает
Сайтом под ispmanager управляю
Где собака зарыта?

вот свежие ошибки 2016/04/23 06:10:17 [error] 347#0: *27656 "/var/www/maxkondaurov/data/www/mkpr.ru/index.html" is forbidden (13: Permission denied), client: 31.47.112.83, server: mkpr.ru, request: "GET / HTTP/1.1", host: "mkpr.ru", referrer: "http://maxkondaurov.ru/" 2016/04/23 06:10:17 [error] 347#0: *27656 open() "/var/www/maxkondaurov/data/www/mkpr.ru/favicon.ico" failed (13: Permission denied), client: 31.47.112.83, server: mkpr.ru, request: "GET /favicon.ico HTTP/1.1", host: "mkpr.ru", referrer: "http://mkpr.ru/" 2016/04/23 06:30:16 [error] 347#0: *27681 open() "/var/www/maxkondaurov/data/www/mkpr.ru/bitrix/admin/index.php" failed (13: Permission denied), client: 94.180.109.24, server: mkpr.ru, request: "POST /bitrix/admin/index.php?login=yes HTTP/1.1", host: "mkpr.ru" 2016/04/23 06:30:16 [error] 347#0: *27681 open() "/var/www/maxkondaurov/data/www/mkpr.ru/bitrix/admin/index.php" failed (13: Permission denied), client: 94.180.109.24, server: mkpr.ru, request: "POST /bitrix/admin/index.php?login=yes HTTP/1.1", host: "mkpr.ru" 2016/04/23 08:37:52 [error] 347#0: *27905 open() "/var/www/maxkondaurov/data/www/mkpr.ru/robots.txt" failed (13: Permission denied), client: 157.55.39.70, server: mkpr.ru, request: "GET /robots.txt HTTP/1.1", host: "mkpr.ru" 2016/04/23 08:39:29 [error] 347#0: *27906 "/var/www/maxkondaurov/data/www/mkpr.ru/index.html" is forbidden (13: Permission denied), client: 157.55.39.70, server: mkpr.ru, request: "GET / HTTP/1.1", host: "mkpr.ru" 2016/04/23 08:46:45 [error] 347#0: *27918 "/var/www/maxkondaurov/data/www/mkpr.ru/index.html" is forbidden (13: Permission denied), client: 217.69.133.169, server: mkpr.ru, request: "GET / HTTP/1.1", host: "mkpr.ru" 2016/04/23 08:46:45 [error] 347#0: *27919 open() "/var/www/maxkondaurov/data/www/mkpr.ru/favicon.ico" failed (13: Permission denied), client: 217.69.133.169, server: mkpr.ru, request: "GET /favicon.ico HTTP/1.1", host: "mkpr.ru" 2016/04/23 10:22:33 [error] 347#0: *28208 open() "/var/www/maxkondaurov/data/www/mkpr.ru/bitrix/admin/index.php" failed (13: Permission denied), client: 94.180.109.24, server: mkpr.ru, request: "POST /bitrix/admin/index.php?login=yes HTTP/1.1", host: "mkpr.ru" 2016/04/23 10:22:33 [error] 347#0: *28208 open() "/var/www/maxkondaurov/data/www/mkpr.ru/bitrix/admin/index.php" failed (13: Permission denied), client: 94.180.109.24, server: mkpr.ru, request: "POST /bitrix/admin/index.php?login=yes HTTP/1.1", host: "mkpr.ru" 2016/04/23 10:28:08 [error] 347#0: *28226 "/var/www/maxkondaurov/data/www/mkpr.ru/index.html" is forbidden (13: Permission denied), client: 31.47.112.83, server: mkpr.ru, request: "GET / HTTP/1.1", host: "mkpr.ru" 2016/04/23 10:28:08 [error] 347#0: *28226 open() "/var/www/maxkondaurov/data/www/mkpr.ru/favicon.ico" failed (13: Permission denied), client: 31.47.112.83, server: mkpr.ru, request: "GET /favicon.ico HTTP/1.1", host: "mkpr.ru", referrer: "http://mkpr.ru/"
 

2016.04.23, 20:15:34   #Системное администрирование - #313963


Добрый вечер. Файловый сервер в домене, гипервизор не в домене. Необходимо подключить к одной из ВМ на гипервизоре vhdx диск, который лежит на файловом сервере.
Если же все в домене, то проверенно работает

Прошу помощи коллеги
 

2016.04.24, 10:59:27   #Серверы - #314045


Существует некий сервис, который предоставляется разным клиентам. Сервис имеет единый
домен, но каждый клиент работает со своими поддоменами. Все это работает на разных физических серверах по несколько клиентов на сервере.
Можно ли купить единый SSL сертификат для этого механизма? Или для каждого сервера надо брать отдельный wildcard SSL сертификат?
Уточняю: на разных серверах генерится разный ключ. Алексей предложил копировать ключ на разных серверах, чтоб можно было юзать один сертификат. Кто-то пробовал такое?
 

2016.04.24, 13:01:45   #Серверы - #314080


Как запретить загрузку файлов в OwnCloud при доступе из определенной сети? Или наоборот - как разрешить загрузку файлов только из определенной?
Суть задачи: рассматриваю вопрос во внедрении в сети образовательной организации хранения информации студентов. Доступ к собственному хранилищу из учебной организации без ограничений - т.е. загружай и скачивай, но объем максимум - 50-100Мб (для лабораторок этого достаточно). Доступ из внешней сети - только для скачивания этих файлов (например для того, чтобы доделать лабораторку на домашнем ПК). Загрузить обратно ничего нельзя. Обратно он приносит на флешке и через ПК преподавателя (т.е. преподаватель контролирует) копирует файлы для сдачи практики.
Ограничения: доступ к сети интернет с учебных компов - нет (только по требованию преподавателя), к локалке - есть. Флешки на учебных ПК заблокированы, но есть сетевые папки - для каждой учебной аудитории - своя.
Может кто то сталкивался с похожей задачей и нашли решение помимо ownCloud? Подойдут любые предложения.
 

2016.04.24, 21:58:13   #Хостинг - #314247


Вопрос в названии темы, интересует такая информация, так как помню мне как то говорил 1 человек, мол существуют такие сервисы которые занимаются не легальным контентом в интернете. И реально ли вообще например если арендовать сервер, сделать подобный VPN самому? при том условии что владельцы при запросе правоохранителей, проигнорируют их запрос? Вообщем вопрос таков, существуют ли арендаторы серверов, либо сервисы VPN, которые игнорируют все запросы по тому кто пользуется ихними услугами от правоохранителей ?
 

2016.04.25, 06:24:42   #Хостинг - #314298


При чем, когда заходишь на сайт с других провайдеров доступа в интернет все работает в независимости от "www"
 

2016.04.25, 09:43:17   #Хостинг - #314327


Здравствуйте!
Я новичек в сайтостроении. Не понимаю несколько вещей:
1) Поставлю я сайт на хостинг, через время захочу хостинг поменять. Я смогу бесплатно перенести сайт на другой хостинг? Это быстро?:У меня сохранится все содержимое сайта, или что-то прийдется снова настраивать?
2) Могу ли я сначала создать сайт как-бы на компьютере на базе CMS Wordpress, чтобы настроить его, заполнить контентом, добавить фичи? Ну то есть чтобы сайт был только у меня на компьютере? Трудно ли его потом переносить на хостинг? Это будет бесплатно?
 

2016.04.25, 14:33:33   #Системное администрирование - #314435


Добрый день, ребята!
Есть идеи, но решил посоветоваться и посмотреть, что сможете предложить Вы.

Оборудование:
1) Zywall 310
2) Свитчи
3) SIP телефоны
4) Сервер бух-ов
5) Общий обменник WD ShareSpace
6) Сервер программеров
7) Порядка 100 компов
8) Wi-Fi точки

Сейчас следующая картина:
Zywall -> свитчи -> и дальше хаотично на всю сеть

Хочу навести порядок и сделать правильную сегментацию сети.
Что хочу сделать:
1) Сделать несколько подсетей
1 сеть - служ. оборудование, серваки и всё прочее
2 сеть - пользователи на проводе (со статическим внутренним IP) - далее урезать скорость по отделам
3 сеть - wi-fi и беспроводные пользователи
4 сеть - гостевая (для гостей, только Инет, без сетевых входов)

Первые 3 сетки соединить, чтобы можно было внутри оборудованию с пользователями взаимодействовать.

2) Порезать Zywall 310 - скорость на проводе (по отделам и на статику всех, чтобы смотреть трафик).
3) Зарезать все порты и открыть, только необходимые.

Правильное ли это решение? Если нет, подскажите. Если да, то какие ещё варианты можно рассмотреть?
И разгрузит ли это сетку?
 

2016.04.25, 14:46:03   #Хостинг - #314437


Хотел запустить свой первый сайт с собственным доменом. Но никак не могу разобраться с настройкой dns. Не могу связывать домен со своим сайтом. Арендовал хостинг на pythonanywhere.com. Там же получил cname. Купил домен burnoe.kz на nurhost.kz. И кое-как настроил. Но не работает. Что я делаю не так? Помогите...
pythonanywhere.com

nurhost.kz

Если поможете, закину немного единиц на ваш телефон)))
Дополнение 1:
http://mxtoolbox.com/SuperTool.aspx?action=cname%3...
следующие проблемы были обнаружены:
 

2016.04.25, 17:01:05   #Системное администрирование - #314479


Про бывал установить виндовс (версии 7, 10; как с дисков так и с флехи). Прогружается носитель, проходит полоса виндовс 7 и комп виснет. С 10 на моменте когда крутится кругляшек с точками, виснет.
Материнская плата GA-Z68P-DS3, проц i5. До этого стоял виндовс сервер 2008 r2. Ставлю на SSD нулевое, про бывал ставить ССД с установленной 10-кой тоже висло. Биос сбрасывал. Нагуглить что либо путевое не удалось.
 

2016.04.25, 20:48:13   #Хостинг - #314556


Сейчас сайт на локальном сервере. Понимаю что его ещё нужно долго допиливать. Но стоит ли что-то настраивать, для других пользователей? Можно сразу для людей его делать? Ставить социальные плагины, комментарии, лайки, голосования, репосты в соц. сети, защиту сацта, и т. д. Или это можно будет сделать как только перенесу сайт на хостинг?
Ещё вопрос, когда перенесу сайт на хостинг, можно ли будет на время убрать его из базы поисковиков, чтобы они не могли его найти? Вдруг что-то допиливать прийдется.
 

2016.04.26, 08:12:29   #Системное администрирование - #314643


Доброго времени суток!
На предприятии собираются внедрять одну из DLP-систем: InfoWatch, Searchinform.
Интересует следующий момент: какие возможные варианты развития негативных событий для корпоративной сети, или
пользователей, у которых установлен агент dlp, могут быть?
Если у кого-то был опыт, отпишитесь пожалуйста хотя бы в двух словах что, где и как произошло.

В настоящее время проводится тестирование собственными силами отдела защиты информации поэтому тонкой настройки системы никто не проводил, мониторится все, что было в тестовых модулях системы. Стоят клиенты на компьютерах пользователей и есть сервер, который мониторит трафик, может еще что-то есть.

В день, когда отдел ЗИ начал устанавливать агентов по сети на компьютеры пользователей, почти лег канал связи между офисами + некоторые пользователи жаловались на низкую производительность системы - это было замечено мной (возможно эти события никак не связаны между собой, но все же момент неприятный)
 

2016.04.26, 08:39:37   #Системное администрирование - #314649


Процессор amd II x6 1075T номинальная частота 3 Mhc.
Плата Msi 970 gaming.
Оперативки 8 гиг, видео amd 5700. Стоит SSD.
Железо в принципе неплохое, но видно, что при работе в архикаде, автокаде, 3дмаксе очень виснет.
Проверил проц программами cpu-z и aida64, показывает частоту проца 800 Mhz (4 x 200). Также в диспетчере задач при нагрузках показывает частоту 800 Mhz. Пробовал менять множитель вручную, реакции нет. Только если поднять частоту fsb частота повышается до 1000 Mhz. Почему процессор работает на заниженных частотах? как это исправить?
 

2016.04.26, 11:48:54   #Системное администрирование - #314706


Кто знает реально работающее приложение под Android для работы с Zabbix 3.0? Кто что использует? Поделитесь опытом.
 

2016.04.26, 12:51:58   #Хостинг - #314723


За пределами России хостеры используют различные варианты API управления облачной инфраструктурой.
GCE, AWS, Azure, CenturyLink и пр.

Из всего этого многообразия у российских хостеров знаю об использовании OpenStack API.

Есть ли у российских хостеров что-то еще?

Жили не тужили с Google Cloud Platform, пока наши клиенты из Крыма не стали жаловаться. Хотим перехать. И заодно переделать очередную новую версию на другую платформу. Выбираем... По очевидным причинам рассматривают только хостеры, физчески базирующиеся в РФ, чтобы была гарантия доступности в Крыму.
 

2016.04.26, 21:20:48   #Системное администрирование - #314915


У меня такая проблема: мой рабочий комп подключён к домену. И я подозреваю, что кто-то время от времени подключается к нему и наблюдает за моим мониторм (может ещё и другая информация доступна). Есть много признаков как я это понял, но один очень раздражает - у меня убегает стрелка мыши то в левый, то в правый верхний угол. Я подозреваю, что это админы, но не уверен. Я так и не поняал как они это делают, вроде никаких явных признаков программ удалённого наблюдения/управления нет (RAdmin, TeamViewer). Незнаю, но может у Windows Серверов есть какаято встроеная в AD "функция за наблюдением удалёных компов в домене" или что-то подобное.
Объясните, каким образом происходит наблюдение за моим компом, и как предотвратить это.
 

2016.04.27, 05:49:16   #Системное администрирование - #314987


ssh [ip] - соединяет с сервером, но просит ввести пароль. Я использую .ppk ключ вместо пароля, как предоставить его bash'у?
 

2016.04.27, 08:02:56   #Системное администрирование - #314996


Любопытные какие у кого есть способы организации установки ключей на сервера, тк использую ansible, но неудобно постоянно использовать пароль.
 

2016.04.27, 10:17:10   #Системное администрирование - #315020


Привет, ребят! Я в этом году заканчиваю универ и уже работаю 3 года в гос. уч. "системным администратором" (Эникеем.....админю от тонеров в принтере до сети,AD,proxy, маршрутизаторы, VPN,..... ). Думаю начать развиваться в сторону "Сетевого инженера", но не очень понимаю с чего начать. В какую сторону развиваться будущему сетевому инженеру с приходом SDN\OpenFlow? Я понимаю, в тостере есть уже похожий вопрос, но я думаю, что уже в ближайшие годы, сети станут программируемыми и понадобятся более широкие умения по сравнению с уровнем CCNA, CCNP... например такие как python, java.... или ... прости Господи C++.... 0_o
 

2016.04.27, 10:50:37   #ISPmanager - #315026


Есть сайт на vps, мне дали доступ только к панели ispmager, как мне полностью сделать клон сайта www.site.ru на beta.site.ru , чтобы там можно было сделать свего фтп пользователя и работать уже без рисков на нем? сайт на битриксе, не будет ли ругаться лицензия, что я использую одну лицензию на 2 домена?
Опишите пожалуйста полный список шагов, от А до Я , или скиньте почитать что нибудь.
 

2016.04.27, 11:30:25   #Хостинг - #315041


Задача следующая. Есть динамический IP, domen.no-ip.biz, доменное имя vasyapupkin.ru и домашний сервер с IIS. Необходимо связать все эти четыре составляющих в одно целое, чтобы при запросе на адрес post.vasyapupkin.ru и blog.vasyapupkin.ru открывались нужные страницы. То есть работа поддоменов нужна обязательно.

Что сделано сейчас. На сервере IIS создан веб-узел по умолчанию и два веб узла с именами post и blog. На сайте регистратора прописан CNAME вида
blog CNAME blog.domen.no-ip.biz
и
post CNAME post.domen.no-ip.biz

Однако по обоим адресам открывается только веб-узел по умолчанию. Что нужно сделать, чтобы были доступны поддомены?
 

2016.04.27, 13:12:17   #Системное администрирование - #315087


Добрый день!В последнее время тревожит вопрос.Куда развиваться админу с приходом "облака". На данный момент я вижу, что админы будут работать в дата центрах, разворачивать свой корпоративный облачный хостинг.
Конечно админам работы хватит. Но все же пока облачные технологии не достигнут высокого уровня.
Сейчас уже покупается облачный виртуальный сервер, выполняется пара манипуляций и сервер работает.Поддержкой занимаются облачный провайдер.
Какие ваши будут советы и предложения к перспективе развития системного администратора.Если где-то заблуждаюсь, то исправьте.Заранее спасибо за ответы.
 

2016.04.27, 20:20:55   #Хостинг - #315251


Привет всем
купил Выделенный сервер
Operating system Ubuntu Linux 15.10
Webmin version 1.791
Kernel and CPU Linux 4.2.0-35-generic on x86_64
Processor information VIA Nano processor U2250 (1.6GHz Capable), 1 cores
System uptime 20 hours, 47 minutes
не в этом суть
Там у меня как админ панели стоит WebMin всё на английском (не очень хорошо его знаю ) может есть статьи и обзоры по русскому как там работать и всё такое
 

2016.04.28, 14:38:48   #Системное администрирование - #315448


Приветствую.
Как дать определенному юзеру, не давая права админа, возможность в диспетчере задач "Отображать процессы всех пользователей" и срубать их? Windows Server 2008 R2.
Спасибо.
 

2016.04.28, 15:17:38   #Системное администрирование - #315457


Хочу автоматизировать некоторые действия по настройке компов большого технопарка (более 100 ПК). Чтобы не маиться, думаю написать батник, который будет прописывать все необходимые действа. Застопорился на на вводе в батнике нового значения для куста HKEY_USERS. Как мне можно указывать данного, активного пользователя?
Например, у меня есть желание для данного, активного пользователя автоматически отображать все иконки в трее. Я знаю, что путь для этого параметра таков - HKEY_USERS\\Software\Microsoft\Windows\CurrentVersion\Explorer, здесь же есть параметр EnableAutoTray, я хочу задать ему REG_DWORD значение 1. Как это сделать?
 

2016.04.28, 15:25:05   #Системное администрирование - #315464


Знаю о bat файлах только. С ними есть проблема - чтобы поменять данные в реестре, я захожу в учётку каждого пользователя (а они чаще всего являются обычными, не административными) и могу выполнить батник для замены некоторых ключей. Проблема происходит порой с пользователями, у которых запрещено выполнение батников. Поэтому я подумал о заходе в учётку администратора на компьютере и выполнении какого-то простого действия, которое поменяет нужные мне ключи реестра для всех пользователей. Вопрос в том, какие существуют программные решения для автоматизации этого процесса. Я лично для себя вижу в фантазии некую программу, которая будет в режиме построкового редактора предлагать ключи реестра, я буду вписывать на какое значение их менять и далее, если я выбрал флажок "менять для всех пользователей" - создаст тот же bat файл, который будет менять нужные ключи реестра для всех пользователей.
Да, я очень смутно задал вопрос, ибо сам не до конца представляю как это всё должно выглядеть. Просто мне кажется, что одни и те же действия в конфигах многих машин, которые я обслуживаю, можно делать проще, а не заходить, скажем, у 10 компьютеров в каждого пользователя и менять что-то в настройках операционки, учитывая, что все эти настройки есть в реестре, их надо только заменить там.
 

2016.04.28, 16:23:41   #Системное администрирование - #315495



Есть такая сеть с такой таблицей маршрутизации, всё прекрасно работает, но не могу объяснить преподавателю тот вопрос который в заголовке. В заранее спасибо!)
 

2016.04.28, 16:39:03   #Хостинг - #315502


Кто нибудь знает инструмент или сервис.
В общем сам не знаю что... Может и сформулируете правильно мой вопрос, чтоб погуглить ещё.
Что бы такое чтоб когда на сайте появился вирус или взлом или ещё какая гадость, сразу же приходило уведомление на почту типа у вас тот то и то то.
 

2016.04.28, 17:40:23   #Системное администрирование - #315524


Настроил TXT запись в DNS:
@ "v=spf1 +a include:_spf.google.com -all"

В postfix стоит перенаправление с test@domain.ru на почту mymail@gmail.com
Письмо падает в спам: google.com: domain of transitioning mymail@gmail.com does not designate IPOFMYSERVER as permitted sender)

Что я делаю не так? Или надо подождать 72 часа?

dig TXT mydomain.com
и viewdns.info/dnsrecord/?domain=mydomain.com

Показывают: "v=spf1 +a include:_spf.google.com -all"

spoiler
Delivered-To: target@gmail.com
Received: by 10.64.166.8 with SMTP id zc8csp729648ieb;
Fri, 29 Apr 2016 04:51:01 -0700 (PDT)
X-Received: by 10.194.230.69 with SMTP id sw5mr21150135wjc.144.1461930661579;
Fri, 29 Apr 2016 04:51:01 -0700 (PDT)
Return-Path:
Received: from mydomain.com ([46.101.247.118])
by mx.google.com with ESMTP id m14si16984275wjw.192.2016.04.29.04.51.01
for ;
Fri, 29 Apr 2016 04:51:01 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning mygmail@gmail.com does not designate 46.101.247.118 as permitted sender) client-ip=46.101.247.118;
Authentication-Results: mx.google.com;
spf=softfail (google.com: domain of transitioning mygmail@gmail.com does not designate 46.101.247.118 as permitted sender) smtp.mailfrom=mygmail@gmail.com
Received: from mail-lf0-f50.google.com (mail-lf0-f50.google.com [209.85.215.50])
by mydomain.com (Postfix) with ESMTPS id D1A8212021B
for ; Fri, 29 Apr 2016 14:51:00 +0300 (MSK)
Received: by mail-lf0-f50.google.com with SMTP id j11so131086508lfb.1
for ; Fri, 29 Apr 2016 04:51:00 -0700 (PDT)
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=1e100.net; s=20130820;
h=x-gm-message-state:mime-version:reply-to:date:message-id:subject
:from:to;
bh=p+mmTW1hPWVgJY5gdnhI1FVxrF+tV0EdNaJGsNSB/rA=;
b=GhdkhxTo3gHHP2RgAE+csoeuoBBatdYEThJGPRHnnXNzDGZQqiduheHSMD4ZNa5Nyx
IzisvQLKLOZVr7wj/4HioTIq25wC4St1tMFK2XrXEWHvPk3Fb4CqAUOIE82/cJuV7G1B
fW1yT2E9rp2hKj0jh14+62yN3/sLS3RRLTi1G0LS2zJUCh9fGohHptfDvAhvnuixMB5A
4eKDj66Cg48u9YpW3iV8CXjVtKLX4nIL6syca7+w1xqWMrsF2rtVRLjc9JMmGz5/CV27
pHr4qZ9cQ5lsPlNgL694nupVWzMHtZ3GYCFL+8/lu/2gGvrC07ckYe7zbSU7Q9OoQCsk
mvDA==
X-Gm-Message-State: AOPr4FXmOxKf+u2eSjw8EEcPEv1n0vn4jvZCfHTtEO2OnfY1bD5esCGscn+VaWBolaQc9w==
X-Received: by 10.112.72.42 with SMTP id a10mr1093893lbv.111.1461930659912;
Fri, 29 Apr 2016 04:50:59 -0700 (PDT)
Received: from mail-lf0-f52.google.com (mail-lf0-f52.google.com. [209.85.215.52])
by smtp.gmail.com with ESMTPSA id z8sm2227525lbv.42.2016.04.29.04.50.59
for
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Fri, 29 Apr 2016 04:50:59 -0700 (PDT)
Received: by mail-lf0-f52.google.com with SMTP id j11so131085989lfb.1
for ; Fri, 29 Apr 2016 04:50:59 -0700 (PDT)
MIME-Version: 1.0
X-Received: by 10.112.235.195 with SMTP id uo3mr7269922lbc.18.1461930659172;
Fri, 29 Apr 2016 04:50:59 -0700 (PDT)
Reply-To: mygmail@gmail.com
Received: by 10.25.83.10 with HTTP; Fri, 29 Apr 2016 04:50:59 -0700 (PDT)
Date: Fri, 29 Apr 2016 14:50:59 +0300
X-Gmail-Original-Message-ID:
Message-ID:
Subject: GUGOGOGIOG
From: "mygmail@gmail.com"
To: mail@mydomain.com
 

2016.04.28, 17:50:57   #Системное администрирование - #315531


Понял только, что копать надо в направление утилиты netsh, точнее netsh set address. Проблема в том, что нужно указывать явно имя сетевого подключения, для которого меняется IP адрес, причём считывать должен сам скрипт, автоматически. Как же тогда это сделать? Думаю, что где-то в реестре нужно считать некое значение ключа, в котором хранится имя нынешнего сетевого подключения.
 

2016.04.28, 22:34:08   #Хостинг - #315592


Здравствуйте, раньше использовал openpanel, но проект вроде умер. Чем можно заменить?
ISPmanager - не предлагать - дорогой :)

Важны: Поддержка freebsd/debian/ubuntu
Многоязычность
нормальная работа с "клиентами" а не только для монопольного управления сервером
Простота для конечного пользователя
Собственно бесплатность/минимальная цена



Спасибо.

UP. Кто ратует за ісп - покажите где там фряха?
 

2016.04.28, 22:36:03   #Системное администрирование - #315594


Пытаюсь настроить рассылку писем при появлении в логе ошибок с серьезностью Crirical или Error.
Есть возможность это делать через Планировщик заданий, но там Action "Send an e-mail" помечено как "deprecated"

и при сохранении задания планировщика возникает сообщение

Как это можно сделать средствами винды? или придется писать скрипт?
Любые советы для решения задачи будут полезны!
 

2016.04.28, 23:28:35   #Системное администрирование - #315610


Есть несколько сайтов на WordPress, которые потенциально могут взломать закачать php скрипты, содержащие вредоностный код.
Есть ли такой антивирус, который может "на лету" проверит новые файлы и удалить/переименовать вирусы, а также не дать записать вредоносный код в имеющиеся файлы?
 

2016.04.29, 04:04:14   #Системное администрирование - #315644


Доброго времени суток!

Возник такой вопрос, допустим, есть хостинг1, где настроен наш сайт, и хостинг2. Изначально наш домен ведет на хостинг1. Можно ли сделать так, что если хостинг1 возвращает "500 Internal Server Error ", то просходит перенаправление на хостинг2, чтобы сайт заработал с него?

Вроде как для своих сервером можно настроить отказоустойчивость с помощью так называемого DNS Failover, а вот как быть если в наличии только виртуальные хостинги? Ну или один виртуальный хостинг и VDS?

Заранее спасибо!
 

2016.04.29, 08:28:49   #Системное администрирование - #315661


Случилась немножко беда, при добавлении жесткого диска в пул чтото пошло не так и в итоге новый диск вышел из строя. Диски в пуле, что были с резервированием работают нормально, те что были без резервирования пропали, очевидно из за того, что часть данных успела перелиться на новый диск, который сейчас недоступен. Все бы ничего, но теперь невозможно ничего сделать с дисковыми пространствами, при попытках войти в настройки или обратиться к ним через powershell все просто зависает. На данные что были без резервирования мне откровенно пофиг, главное восстановить пул, чтобы с ним можно было дальше работать. Кто уже сталкивался с похожим? Гугление ничего по части восстановления самого storage spaces не дает.
 

2016.04.29, 10:08:58   #Системное администрирование - #315682


Раздаю с 3G модема с ноутбука по WIFI. Хочу ограничить скорость одному из клиентов ибо жестко что то качает. Но не знаю как.
 

2016.04.29, 11:47:14   #Системное администрирование - #315712


Как запустить сервис в ubuntu server от непривилегированного пользователя?
Где и какие права нужно поправить?
 

2016.04.29, 14:27:34   #Системное администрирование - #315757


Есть 32х битный процессор, судя по описанию поддержки 64х битных инструкций - нет.
ark.intel.com/ru/products/27182/Intel-Celeron-Proc...
На компьютере "uname -a" :
Linux hostname 4.5.0-0.bpo.1-amd64 #1 SMP Debian 4.5.1-1~bpo8+1 (2016-04-20) x86_64 GNU/Linux
+ установлен 64х битный софт из репозитариев.

И все работает!

До тех пор пока не происходит segfault с libc-2.19.so и то, или иное, приложение крашится.
Это как то связанно с архитектурой процессора и разрядностью софта?
 

2016.04.29, 14:35:42   #Системное администрирование - #315758


Для большого технопарка машин требуется вести историю активности работы в локальный сети. Имеется ввиду, наверное, успешность прохождения пингов от сервера к компьютерам. Иными словами, представьте, вводится в командной строке ping -t, отсылка пакетов идёт. Так мы видим, что компьютер сейчас в сети. А есть ли бесплатная программа, которая, возможно, тоже пингует список компов и не просто отображает их присутствие здесь и сейчас, а ведёт историю, и как-то графически отображает для компов в целом и какого-то в отдельности, в какой день и когда он был в сети. Поделитесь такой программкой, наверняка кто-то имел с таким дело. Заранее благодарен. :)
 

2016.04.29, 15:22:43   #Хостинг - #315772


У меня есть купленный виртуальный хостинг, где крутиться мой сайт. Я захожу по внешнему ip по SSH, вбиваю логин/пароль, предоставленные мне хостером и попадаю на голую ОС, где заведен только мой пользователь и где лично под меня развернуто веб-окружение.
Как у хостера это реализовано технически? Под каждого пользователя создается виртуальная машина? С помощью чего это делается?
Как при обращении по внешнему ip меня перекидывает на нужную виртуальную машинку?
 

2016.04.29, 17:15:03   #Системное администрирование - #315808


Добрый день.
Возможности дать права юзеру завершать чужие процессы нет.
Может есть возможность дать юзеру права делать "Выход из системы" другим юзерам? То есть завершать их сеансы? БЕЗ ПРАВ АДМИНА!
WinServ 2008r2.
Спасибо.
 

2016.04.30, 15:10:40   #ISPmanager - #316003


Зарегистрировался в амазоне. Создал Glacier хранилище.

ISPmanager 5. Резервное копирование. Amazon S3. Что вбивать в поля код доступа и пароль? Откуда в амазоне брать эти данные?

 

2016.04.30, 22:39:36   #Хостинг - #316103


Надо сверстать страницу и очень не хочется делать это руками.
Есть ли онлайн конструктор с возможностью переноса?
 

2016.04.30, 23:31:19   #Системное администрирование - #316112


Хотел кое что скачать.Скачался файл формата Vds или как то ещё я не помню,ярлыком данного формата был "кривой" лист с текстом.При попытке открыть вылез винлокер.Картинку не сохранил,но он была весь экран что то про то что "ваш комп заблокирован за просмотр гей-порно".
Ещё с боку было видно мой Id и район в котором я живу.Хотя думаю это узнать не такая уж и проблема.Перезагрузил комп,картинка рабочего стола и все,открыл ДЗ сочетанием трех заветных клавиш,кое какими тело движениями открыл ПЗ но при попытке открыть такие ярлыки как "Свойства папки" и "Панель задач и меню пуск" те не открываются ну не в какую.
Теперь юзать программы можно только с помощью открытия ДЗ -> Выполнить -> обзор -> щелкнуть на любой файл -> В контекстном меню выбрать "проводник" и все открывать через него с помощью выбора "Другие места" -> Рабочий стол.
Как исправить ?

Сам файл я удалил с помощью проводника.

Экслорер.ехе есть
 

2016.04.30, 23:40:25   #Системное администрирование - #316116


Здравствуйте! Ситуация следующая: после обновления коммутатора D-Link DES-1252 на прошивку DES-1252_A1_FW_1.11.02.hex (26.03.2010) коммутатор перезагрузился и сбросился в default конфигурацию (удалилась конфигурация vlan на портах, сбросился сервисный ip, сбросился пароль администратора). Коммутатор работоспособен, все порты находятся в native vlan, открывается web интерфейс с приглашением ввода пароля, но не подходит ни один стандартный пароль для доступа через web интерфейс. Сбрасывать через кнопку сброса пробовал, после чего стандартный пароль "admin" все равно не подходит. Вопрос в следующем какой пароль может быть или как еще можно сбросить коммутатор или восстановить пароль?
 

2016.05.01, 19:31:01   #Серверы - #316274


Как сделать так, чтобы игровой сервер, запущенный на гостевой машине, был виден из вне?

Proxmox.HOST (Debian)
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet manual

auto vmbr0
iface vmbr0 inet static
address 100.132.233.41
netmask 255.255.255.0
gateway 100.132.233.254
bridge_ports eth0
bridge_stp off
bridge_fd 0

auto vmbr1
iface vmbr1 inet static
address 192.168.1.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.1.0/24' -o eth0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '192.168.1.0/24' -o eth0 -j MASQUERADE

Проброс портов (Port forwarding)
iptables -A PREROUTING -t nat -i vmbr0 -p udp -d 100.132.233.41 --dport 22000 -j DNAT --to 192.168.1.1:22000
iptables -A PREROUTING -t nat -i vmbr0 -p tcp -d 100.132.233.41 --dport 20000 -j DNAT --to 192.168.1.1:20000

При таких настройках сервера не отображается в мониторинге.
 

2016.05.02, 10:16:55   #Хостинг - #316365


Всем привет.
Был сайт на lpgenerator.ru с определенным доменом.
Домен регистрировали через reg.ru.
Сейчас сделали новый сайт, хотим залить его на reg.ru, но домен принадлежит lpgenerator.ru
С lpgenerator.ru удалили домен, на reg.ru обновили dns сервера, но изменений никаких.
Домен virokko.ru
В чем может быть проблема?
Заранее спасибо за ответ.
 

2016.05.02, 13:20:12   #Серверы - #316402


Хочу поднять сервер на своём домашнем пк работающем на Windows 10. Есть статический IP и Python 3.5 на нём. Посоветуйте какие-нибудь статьи по этой теме?
 

2016.05.02, 14:25:51   #Хостинг - #316424


Скажем есть 200 доменов, нужно создать для каждого из них по 15 поддоменов
Нужно чтобы все они перебрасывали на одну файловую директорию (на один сайт)
Как всё это дело автоматизировать? Есть ли хостеры, которые позволяют загружать поддомены списком? либо может это проще на VDS хостинге сделать?
 

2016.05.02, 15:25:03   #Системное администрирование - #316437


VestaCP не ставится, ругается что apache2 уже установлен.
Остановил и удалил apache2 потом сделал
aptitude purge ~apache2
Ответ:
E: Unknown action type: pache2
E: Unknown action type: pache2
No packages will be installed, upgraded, or removed.
0 packages upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 0 B of archives. After unpacking 0 B will be used.

Т.е. вроде как всё удалено, но VestaCP оворит то же самое и не встаёт. Что делать? Попытаться найти что не нравится или считать апач удалённым и сделать
vst-install-debian.sh --force
 

2016.05.03, 20:05:20   #Хостинг - #316771


Всем привет.

В настоящий момент покупаю VPS-Ставлю на него CentOS7 и через консоль ставлю базу, почту, виртуалку, питон, джангу и так далее.

Есть ли какой-то способ поставить на VPN какую-то панель управления, чтобы хотя бы операции с почтой и базой можно было делать через графический интерфейс? Чтобы клиенты было проще в этом разбираться.
 

2016.05.03, 21:48:49   #Системное администрирование - #316787


Скриптом PHP передаю аргумент в Playbook Ansible следующим образом
foreach ($all as $k => $v) { $title = $v['title']; -------------------------- passthru("ansible-playbook -i /home/vagrant/inventory.ini /home/vagrant/add.yml --tags $cms --extra-vars 'username=$userName userpass=$userPass mysql_user_pass=$mysqlPass domain=$domain title=$title'");
Если переменная содержит 2 слова, например Тестовый сайт То передаётся только первое слово Тестовый .
В шаблон прилетает
$sitename = 'Тестовый';
 

2016.05.04, 10:53:35   #Системное администрирование - #316886


Есть папка, в которую иногда падают файлы из одной программы, через некоторое время они забираются другой программой и папка становится снова пустой, и т.д.

Нужно каким-то образом, появившиеся файлы копировать\архивировать и складывать куда-нибудь.

Чем и как это сделать?
 

2016.05.04, 18:35:34   #Хостинг - #317044


Здравствуйте.
Есть домен на 2domains и сервер на heroku (тот который бесплатный, free).
Heroku не дает IP (или я его не нашел), а есть DNS Target типа site.herokuapp.com. По этому адресу и доступен сайт .
Хероку пишут "Supply this to your DNS provider for the destination of CNAME or ALIAS records."
я создал следующие записи:
* CNAME site.herokuapp.com
www CNAME site.herokuapp.com
но
@ CNAME site.herokuapp.com не создается, т.к. CNAME является типом записи, который конфликтует с любыми записями других типов, если для искомого поддомена запись другого типа уже существует. Для @ по умолчанию существуют эталонные NS-записи, которые удалить нельзя, поскольку они определяют делегирование домена. Именно с NS-записями CNAME и конфликтует, и поэтому CNAME для @ добавлять нельзя.
И в моем случае все поддомены прилинкованы и www.site.ru тоже, но site.ru редеректит на www.site.ru.
Как быть в этом случае?
 

2016.05.05, 04:47:19   #Системное администрирование - #317152


Подскажите какие бывают атаки конкретно на АРМ КБР, расчетный сегмент?

Есть расчетный сегмент:
Коммутатор;
ПК УТА с "СПО УТА";
ПК с "АРМ КБР".
 

2016.05.05, 06:04:06   #Серверы - #317156


Как загрузиться с USB DVD-ROM на HP Proliant G4 и возможно ли это вообще? Что только не пробовал, ни в каккую не хочет грузиться с usb привода...
 

2016.05.05, 07:59:40   #Системное администрирование - #317163


Всем доброго времени суток.
Имеется сеть примерно 300 компов (без AD) и около 40 сетевых принтеров (разношорстных).
В связи с тем что высокая текучка кадров в некоторых отделах, персонал перемещается с ноутами, приходится постоянно ставить драйвера принтеров, перенастраивать.
Хочу, сделать сервер управления печатью, дабы избавиться от проблем с драйверами.
Какие решения посоветуете (На windows or linux)?
P.S. /раньше был на windows server 2008 R2, говорят сильно глючил спуллеры висли (объем печати большой).
 

2016.05.05, 08:44:22   #Серверы - #317168


Куда я могу обратиться в поддержку (на русском языке - ru.hetzner.com), по подключению, оформлению сервера?
 

2016.05.05, 13:41:09   #Системное администрирование - #317250


Здравствуйте, есть интернет канал от провайдера по adls линии,
в тарифе написано скорость 4/4 и блок из 4 ип адресов.
В модеме dlink 2640u во вкладке WAN создано подключение "статический ip"
там вбит один ип адресс маска и шлюз.
От этого модема уже идет интернет на сервер и проброска портов на компьютеры через этот внешний ип адрес.
Подскажите пожалуйста что бы использовать остальные ип адресса это получается новое статическое соеднинение нужно в модеме подымать?
Еще вопрос, я хочу потом модем убрать, а соединение подымать на ubuntu server, как потом использовать остальные ип адреса
 

2016.05.05, 18:23:25   #Системное администрирование - #317344


Имеем роутер и несколько компьютеров которые получают адреса по DHCP. Сделал локальную сеть между компами. Домашняя группа все дела. В домашней группе только один компьютер который и будет подключатся к удаленной машине. Мне нужно как-то дополнительно перекрывать доступ, чтобы никто больше не мог подрубиться к общедоступной папке? И вообще как мне по минимуму обезопасить эту сеть?

PS Доступ к папке (в настройках общего доступа) поставил чтение и запись всем не только тем кто находится в домашке. Иначе подрубался к домашке но доступ к папке не открывался
 

2016.05.05, 20:14:09   #Системное администрирование - #317379


Возник такой вопрос - а реально ли реализовать такие ограничения на корпоративные смартфоны/планшеты как
- полный запрет на установку/обновление приложений с google.play
- доступ в интернет только на определенные адреса
- разрешение запуска только белого списка приложений
- запрет закрытия приложения
в общем, превращение гаджетов в исключительно рабочий инструмент с корпоративным приложением...
 

2016.05.05, 20:59:29   #Системное администрирование - #317396


Имеется выделенный сервер на Debian 8. На сервере непрерывно стартуют/останавливаются большое количество контейнеров.

- Общее количество контейнеров порядка нескольких сотен
- Каждую минуту стартует/останавливается до нескольких десятков контейнеров
- Количество одновременно работающих контейнеров ограничено несколькими десятками

Как определить причину зависания? Оперативной памяти вроде бы как должно хватать. Может быть CPU или HDD? Как узнать причину?
 

2016.05.05, 21:00:40   #Хостинг - #317398


Собственно, с раннего утречка ждал неприятный сюрприз. Хостинг-площадка, на которой размещаемся не первый год решила переехать. Сегодня. В 8 утра.

Ну и естественно, все проекты, которые вертелись на серверах - недоступны уже более 12 часов, хотя на сайте красным по белому написано - "Подключение серверов с 14:00 до 20:00". Видать, забыли написать - что 6 мая. Или 10.

Отсюда вопрос - как часто вы сталкиваетесь с подобным? Считается ли это нормальным? Если есть представители компаний - то как вы уведомляете своих клиентов о таких мероприятиях? За сколько до переезда? Соблюдаете ли обещенный регламент?

Простите, если не совсем формат - но, как мне кажется, некоторым владельцам сего бизнеса стоит поделиться с другими игроками.
 

2016.05.06, 02:45:51   #Системное администрирование - #317437


Подскажите кто знает, если у нас есть два репозитория, "А" и "Б"
и в каждом из них есть пакет "vim"

то какой будет выбираться?
перекрывают ли репозитории друг други, если да то как?

интересно касательно Deb and Redhat families
 

2016.05.06, 09:30:35   #Системное администрирование - #317476


Роутер на asuswrt-merlin 380.58 с подключенным usb-диском. Архитектура - armv7l. Поставил bash в /opt/bin/ через Entware.
Установил на hdd ejabberd 16.04 с помощью скомпилированного разработчиками .run-файла; он зависит от glibc 2.13 или новее, который в системе отсутствует.
В /opt/ejabberd-16.04/bin поправил shebang'и у скриптов на необычное расположение bash'а.
Ejabberd не запускается:
cd /opt/ejabberd-16.04/bin && ./ejabberdctl start /opt/ejabberd-16.04/bin/erl: exec: line 35: /opt/ejabberd-16.04/bin/erlexec: not found
/opt/ejabberd-16.04/bin/erlexec на месте, существует.
readelf -l на erlexec'е показал что Requesting program interpreter: /lib/ld-linux-armhf.so.3
Оный был взят из пакета libc6_2.19-18+deb8u4_armhf из дебиана и положен в папку. Папка содержится в LD_LIBRARY_PATH, который прописан в /opt/ejabberd-16.04/bin/erl. На всякий случай две копии файла (не симлинком): ld-2.19.so и ld-linux-armhf.so.3, бит исполняемости стоит.

Ejabberd после манипуляций не запускается с той же ошибкой. В чем дело? Как поправить? Удастся ли без того чтобы положить библиотеку в /lib/ld-linux-armhf.so.3 (это затруднительно)?
 

2016.05.06, 10:21:09   #Системное администрирование - #317489


Есть VDS с 4 CPU. Настроен HTTPS на уровне HAProxy.

Вот так выглядят настройки в haproxy.cfg
global ssl-default-bind-ciphers ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS ssl-default-bind-options no-sslv3 maxconn 2048 tune.ssl.default-dh-param 2048 nbproc 4 cpu-map all 4 stats bind-process 4

Меня смущает производительность, она болтается в районе 150 RPS. Как-то это слишком мало для отдачи простой html странички. Причем nginx который отдает страничку по HTTP, делает это скоростью около 5000 RPS.

ab -c 100 -n 2000 "https://myhost//test.html" Requests per second: 166 [#/sec] (mean)

Все 4 CPU грузятся под 100%.
Страничка test.html весит 27КБ.

Я пробововал перенести SSL на сторону nginx, результат примерно такой же. - около 150 RPS.

1) Это вообще нормальная скорость 150 RPS или тут явно какая-то проблема?
2) Может есть способы как-то это ускорить? Другие алгоритмы шифрования прописать, может там буферы какие-то подтюнить?
 

2016.05.06, 10:27:43   #ISPmanager - #317490


Всем привет! Столкнулся с такой проблемой, не могу настроить резервное копирование в панели.
У меня есть два VDS, на первом, давно было дело, я как то настроил копирование, а как ? ..... не помню ((
И в боковом меню отображается этот пункт "РЕЗЕРВНОЕ КОПИРОВАНИЕ"

А на втором сейчас взялся настраивать, и никак не могу победить, не могу понять почему у меня нет в меню этого пункта "РЕЗЕРВНОЕ КОПИРОВАНИЕ". Версия панели и там и там одинаковая.
Есть только в группе "ИНСТРУМЕНТЫ"->резервные копии

нажимаю на этот пункт, открывается форма с настройкой хранилища, ОК, заполняю все поля, получаю код от яндекса для доступа панели к яндекс диску


Нажимаю ок ..... ииии....

Перекидывает на начальную страницу, опять нажимаю НАСТРОЙКИ, там пусто, как будто я ничего не настраивал!
Подскажите пожалуйста как мне победить это РЕЗЕРВНОЕ КОПИРОВАНИЕ.
Спасибо!
 

2016.05.06, 18:46:31   #Системное администрирование - #317647


С чего начать обучению администрированию линукс-систем? Что прочитать в первую очередь? Где найти генератор задач, которые можно пробовать реализовать?
 

2016.05.06, 20:59:05   #Хостинг - #317681


создал хостинг вот домен tig.esy.es не работает не открывается!!!минут 20 как создал !!!
у меня есть сайт html я создал zip и скинул в хостинг через импортировать сайт
правильно я сделал или не так надо? помогите если не трудно!!!
 

2016.05.06, 21:20:21   #Системное администрирование - #317685


Есть один компьютер, ОС Win7. При нажатие на кнопку "Завершение работы", компьютер перезагружается. Что сделать чтобы убрать данный "недуг" . Выглядит это так: Пуск --> Завершение работы. После этого комп ребутается.
 

2016.05.07, 16:42:33   #Системное администрирование - #317859


Всем привет!

Переношу сервер (http/https nginx/php) к другому хостеру, соответсвенно, меняется IP адрес сервера, домен остается тот же.

Специфика проекта такова, что я не могу оставить рабочими 2 сервера (на время пока обновляется DNS) - обрабатывать запросы должен только один.

Поэтому я думал перенести все на новый сервер, а на старом просто настроить переадресацию (чтоб он принимал на свой ip запрос, и переадресовывал его новому серверу, и возвращал ответ от нового сервера клиенту).

Как такое сделать?

Заранее спасибо!
 

2016.05.07, 18:32:55   #Серверы - #317892


Здравствуйте, для каких целей в основном арендуют выделенные сервера на hetzner и подобных сайтах, если не считать много посещаемые сайты ?
 

2016.05.08, 05:49:58   #Системное администрирование - #317967


Есть БД MSSQL, в ней крутится 1С, работают люди. Хочу SQL выделить в виртуалку и реплицировать её средствами Hyper-V Replica. Средствами SQL не получится, т.к. SQL Express не может быть издателем репликации, только подписчиком. Слышал, что 2012 сервер умеет правильно рулить VSS, чтобы не убивать SQL, т.е. VSS спрашивает у SQL - как правильно его скопировать. Правда ли это, есть ли у кого-то опыт? Как можно повысить отказоустойчивость сервера малой крою? Недавно выходила из строя МП - сервер стоял несколько дней. Ясное дело, что сделаю реплику в облако и туда же бэкап, но будут теряться данные пользователей за день при сбое.
Прошу не предлагать сменить БД, c Postgre+1С слишком много проблем.
 

2016.05.08, 11:45:11   #Серверы - #317998


На какие характеристики сервера нужно обратить внимание, если нужно, чтобы сервер выдерживал загрузку файлов через PHP на Google Drive? Существенно ли эта операция будет быстрее, если использовать PHP7 вместо PHP5?
 

2016.05.09, 14:47:39   #Системное администрирование - #318254


Протянул локалку через роутер, вбил обоим статические айпи адреса, открыл порты которые будет слушать приложение. С одного могу достучатся по телнету, а с другого нет. В чем может быть трабла? Оба пингуются друг с друга
 

2016.05.09, 22:46:19   #Серверы - #318344


Что занимает больше всего RAM в android и что из этого можно убрать?
Цель – максимальное освобождение RAM на HDMI-донглах и ТВ-боксах для использования в качестве сервера.
Советовали удаление com.android.systemui и Booting Android without framework or GUI, но я в этом мало понимаю.
И, кстати, можно ли узнать какие версии android поддерживают определённый процессор/чипсет? А то ведь чем ниже версия android, тем свободней RAM, на сколько я знаю.
 

2016.05.10, 07:34:17   #Серверы - #318381


Доброго времени суток. Кто подскажет как сделать страничку с отображением активных процессов на сервере? Не могу сообразить где капать. Суть вся в том что бы определенный пользователь(у которого нет доступа на сервер) мог посмотреть какие процессы сейчас запущены на сервере и что бы они отображались в реальном времени. Приоритет пользователей уже есть, не понятно как поймать список процессов и отобразить его.
 

2016.05.10, 10:59:27   #Хостинг - #318413


В настоящий момент регистрирую SSL DV сертификат. Я индивидуальный предприниматель, зарегистрирован по месту проживания. Заграничная компания-регистратор запросила Tax ID, юридический адрес и название компании.

Подскажите пожалуйста, обязательно ли указывать реальный адрес, по которому зарегистрирован и проживаю? И сможет ли посетитель сайта каким-то способом узнать мой адрес проживания через SSL сертификат? Например, через запрос в компанию-регистратор (очень бы этого не хотелось - я сотрудничаю с очень известным человеком, у которого много поклонниц и хейтеров). И что писать в Tax ID, если Я не резидент евросоюза?
Написано, что DV сертификат не подразумевает проверку документов и я не понимаю, зачем им эти данные, особенно tax id.

И еще мне интересно, если в whois домена указано Private person, как выдающий сертификаты центр будет проверять, что я владелец домена?

Я задал вопрос в техподдержку, но там все очень медленно + они пишут, что информацию нужно указывать максимально полную и реальную.
 

2016.05.10, 11:27:27   #Системное администрирование - #318421


Итак. Имеем два правила
chain=input action=accept connection-state="" in-interface=ether1-local log-prefix=""
chain=input action=drop in-interface=ether1-local log=no log-prefix=""
Верхнее правило разрешает весь входящий трафик. А нижнее запрещает весь входящий трафик. Оба относятся к одному и том же интерфейсу. Обращаю внимание что правило полные. В верхнем правиле присутствует только connection-state="" .. которое в свою очередь никак не обозначено. При таком раскладе второе правило умудряется еще чтото блочить. Что за нах????? Может я не правильно понимаю запись connection-state=""?
 

2016.05.10, 12:00:22   #Системное администрирование - #318432


Добрый день.
К серверу на Windows Server 2008 R2 подключаются пользователи по RDP. Настроил, чтобы при простое больше 15 минут сеансы отключались автоматически (не завершались, а просто отключались). Но вот индивидуальным юзерам надо бы сделать чтобы не отключались.. Как что сделать? Средствами ВинСерва можно?
Или придется писать vbs для "пустового ввода" каждые 10 минут - чтобы сессия не прерывалась...
Спасибо.
 

2016.05.10, 13:01:31   #Хостинг - #318448


В связи с тем что Гугль блокирует наших пользователей из Крыма решили покинуть Google Cloud Platform.
И заодно перестроить нашу платформу по новому.
В частности - задействовать CDN.

Сами мы не в Крыму. То есть договор у CDN-провайдера будет заключен с компанией, которая точно не под санкциями.
Но нужна доступность услуг для посетителей нашего сайта из Крыма.

Кого выбрать?
 

2016.05.10, 17:17:25   #Серверы - #318529


Короче есть e у меня хоме сервер Он должен работать 24 часа в сутки. Но не получается проблемы с электропитанием
Короче как сделать или где купить розетку с замком? Чтоб не кто выдернуть не смог сервер из сети.
 

2016.05.11, 14:07:20   #Хостинг - #318764


Для чего и почему надо делать подтверждение и что будет если не делать?
 

2016.05.11, 15:14:36   #Серверы - #318799


Простаивают сервера в ДЦ. Сам не очень секу, могу накатить как Win так и *nix систему, не более. Подскажите, как можно подзаработать на них?
 

2016.05.11, 16:27:15   #Серверы - #318824


Всем доброго дня.
Дано:
1. Сервер на Windows Server 2012 R2 с поднятой ролью "Сервер удалённых рабочих столов", в рабочей группе.
2. Компьютеры на Windows (большинство), несколько на Linux Debian 8 и на Mac OS (версию не знаю).
На сервере сделана настройка спрашивать пароль при подключении к удалённому рабочему столу (через групповые политики). На Windows-машинах это срабатывает, а Маки и Линуксы (в т.ч. и с Андроид-устройств через программу Parallels) подключаются без пароля.
Кто-то знает, как это побороть? Заранее спасибо.
 

2016.05.11, 17:16:37   #Системное администрирование - #318838


Существует уйма программ, позволяющих в локальной сети просканировать компьютеры и получить информацию о них. Я ещё понимаю, что DNS имя, MAC адрес и расшаренные папки можно получить в большинстве случаев. Но вопрос в том, как некоторые компы дают узнать о себе большее? Например, что за учётные записи имеются на компьютере, какие программы установлены, что содержится в журналах событий, какой тип ОС установлен. Всё это явно при каких-то условиях выясняется. Вопрос только в каких именно? Подскажите. Я только могу предположить, что обязательным условием должно быть включение удалённого реестра, RDP, доступа к общим папкам. Может кто-то подскажет исчёрпывающую статью по "расшариванию информации о компе по сети"?
 

2016.05.11, 19:27:58   #Серверы - #318878


У меня есть сервер (Ubuntu 12, Apache2), на котором должны лежать репозитории (которые представляют собой отдельные виртуальные Apache сервера). На текущий момент установлен гит/гитвеб и создан репозиторий через git init.

Мне нужно настроить доступ к GIT-серверу через протокол SSH, авторизация которого проходит через RSA ключ.

Каким образом это сделать? Мануалы или подробные объяснения очень помогли бы делу.
 

2016.05.11, 19:30:49   #Системное администрирование - #318881


Есть скрипт, который вызывается как node [pathToScript/]scriptName.js param. Как можно вызывать его просто через scriptName param? На линуксе я бы сделал обертку из баш скрипта, который бы поместил в /usr/bin/

Вопрос.
1) Есть ли способ сделать проще(правильнее)?
2) у скрипта название cc, в маке оно используется под clang, а удалить не получается (Operation not permitted), похоже это все дело шло в связке с Xcode, который я удалил. Как можно освободить это имя?
 

2016.05.11, 22:55:20   #Хостинг - #318928


Мой хостинг привязан к домену через CNAME. Я пытаюсь создать почту для сайта на mailgun или sendgrid, но ни там ни там записи днс при проверке не подтверждаются. Правильно я понимаю что через CNAME можно привязать к домену либо сайт либо почту но не то и другое одновременно?
 

2016.05.11, 23:04:53   #Системное администрирование - #318933


Ситуация, приобрел под расширение корзины новый контроллер HP P410 для своего игрового ПК:
i7 6700k
MSI Z170 mortar
16Gb RAM
остальное сопутствует и не столь важно. Итак я установил контроллер в пустой PCI-e слот и включил систему. Система выдала

Slot 36 HP Smart Array P410 Initializing \\\

с последующим определением памяти 512Мб и 0 local drivers, хотя в качестве теста был подключен SATA терабайтный винт который определяется матерью через встроенный чипсет. Дальше следует перезагрузка и так по кругу. Войдти в биос нельзя, не пускает. На сколько понял читая гугл, что необходимо в биосе изменить настройки, вот только никак не пойму какие, потому что в моем случае в биосе настройки pci-e можно только почитать, а pci 2 строчки. В случае удаления из слота контроллера винда грузится без проблем, могу зайти в биос.

https://hardforum.com/threads/hp-smart-array-p410-...
Здесь прочел метод, на сколько понял, что надо загрузиться вставив в pci-e другое устройство, тогда якобы появится пункт который надо отключать, а именно

Boot into the BIOS and under "PCI/PCIe" settings, set the Option ROM to "Disabled"

Однако это не мой случай, видимо из-за другого типа матери. Еще читая настройки в биосе наткнулся на пункт быстрой загрузки, однако эта штука помимо экономии времени, что в моем случае и без того лишено смысла, не будет инициализировать устройства, в т.ч. и usb, а значит в биос рейд контроллера я не попаду.

что посоветуете?
 

2016.05.12, 10:19:05   #Системное администрирование - #318997


Стоит задача ограничить количество печати цветных листов по пользователям.
Все пользователи доменные.
Принтеры развернуты через принт-сервер.
Кто-нить сталкивался с чем-то подобным?
Можно ли это организовать средствами групповых политик?
Пробовал играться со стоимостью печати, но это можно проделывать только на конкретный принтер, что не подходит.
 

2016.05.12, 11:00:39   #Системное администрирование - #319014


Исторически так сложилось что коммутатор у одного из клиентов находится в одной точке, а сервера и маршрутизаторы через 7 стенок. Протянуть новые провода технически не представляется возможным по разным причинам. А появилось 2 новые железки. И тут меня посетила мысль воткнуть провайдерские провода прям во внутренний коммутатор фирмы ... разнести все это дело по виланам(100 мегабит скорость от провайдеров и гигабитный коммутатор) все это дело разрулить на маршрутизаторе. а освободившиеся провода кинуть на новое железо. Кто какие видит подводные камни или данный костыль не является вообще жизнеспособным?)
 

2016.05.12, 12:47:48   #Серверы - #319046


Добрый день.

Необходимо подобрать сервер для предприятия, на котором будут крутиться виртуальные машины с:
-Контроллером домена;
-Почтовым сервером;
-СКУДом;
-Видеорегистратором;
-Виртуалкой "Для души" (Тут будет работать плеер с музыкой для удовлетроверия эстетических чувств сотрудников и Б-г знает что ещё для тех же целей);
-Консолью управления антивирусной системой (В требованиях именно отдельная виртуальная машина, может получится изменить).

Хоть ген. директор ещё игнорирует данную задачу, предпологаю дополнительную виртуалку для удаленного доступа сотрудников к своим рабочим местам (т.е. RDP до трех пользователей единовременно). Сотрудникам часто приходится работать удаленно, но сейчас доступ почти не контролируется, что рушит многие политики безопасности.
Очевидно, но вполне возможно добавление новых виртуальных машин в процессе эксплуатации сервера.

Подробности о предприятии:
-До 30 пользователей, подключенных единовременно к корпоративным ресурсом. С учетом роста, предприятие не преодолеет отметку в 50 пользователей ближайшие 3 года;
-Для сервера закуплена Windows Server 2012 R2 и именно она будет работать на большинстве виртуальных машин.

Суть вопроса:
Сколько ГГц нужно процессору, обслуживающему подобный сервер?
К сожалению, мои познания в процессорах пока не очень глубоки и подобрать адекватный вариант для столь разноплановых задач я не могу. Понятно, что нужен 6-ти, а лучше 8-ми ядерный процессор для поддержания всего этого в хорошем состоянии, но как оценить требуемое количество ГГц? Прошу, по возможности, подробно обьяснить или дать ссылки на чтиво, дабы я мог восполнить пробел в своих знаниях.

Спасибо.

UPD1:
Рассчитать потребность в ОЗУ, жестких дисках и даже ядрах процессора я могу. Но вопрос в том, как можно подсчитать количество ГГц, необходимое процессору для выполнения подобных задач?
 

2016.05.12, 15:40:22   #Системное администрирование - #319107


Необходимо в потоковом режиме считывать содержимое удалённого ZIP-архива, считывая его на другой стороне как чистый tarball.

Сегодня узнал, что ZIP-архив при помощи bsdtar можно налету (через pipe) распаковывать на диск:
cat file.zip | bsdtar -xvf- -C /path/to/target_dir

Вместо распаковки файлов хотел бы получить архив tar, в потоковом режиме, для дальнейших манипуляций.
 

2016.05.12, 22:59:26   #Системное администрирование - #319220


Здравствуйте, дано: 1сервер с дженкинсом, на котором надо запускать джобы с обновлением образа и его перезагрузки на 2м сервере, 2й сервер с докером. Как правильно перезагружать/обновлять образы удаленно(с 1го сервера)? Использовать ansible, или есть другой "коробочный" способ перезагрузки? Спасибо.
 

2016.05.13, 12:45:31   #Хостинг - #319316


Что означают эти логи обращений к сайту?

5.45.255.85 - - [13/May/2016:09:58:44 +0300] "GET /dom-i-uyut/http,sync.tidaltv.com/GenericUserSync.ashx?dpid=42 HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:44 +0300] "GET /dom-i-uyut/http,cm.g.doubleclick.net/pixel?google_nid=eye&google_c... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:44 +0300] "GET /dom-i-uyut/http,rtd.tubemogul.com/upi/pid/lons7jax?puid=154a8e9093... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:44 +0300] "GET /dom-i-uyut/http,match.adsrvr.org/track/cmf/generic?ttd_pid=eyeota&... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:50 +0300] "GET /dom-i-uyut/http,dmp.adform.net/serving/cookie/match/?party=1009 HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:50 +0300] "GET /dom-i-uyut/http,http://d.turn.com/r/dd/id/L2NzaWQvMS9jaWQvMjg0NTA1... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:50 +0300] "GET /dom-i-uyut/http,rs.gwallet.com/r1/pixel/x31662 HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:50 +0300] "GET /dom-i-uyut/http,sync.mathtag.com/sync/img?mt_exid=10015&redir=http... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:52 +0300] "GET /favicon.ico HTTP/1.0" 200 3488 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:55 +0300] "GET /dom-i-uyut/http,sync.adap.tv/eyeota_user_sync HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:55 +0300] "GET /dom-i-uyut/http,ml314.com/utsync.ashx?eid=50052&et=0&fp=2gAY_WVPDu... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:55 +0300] "GET /dom-i-uyut/http,p.rfihub.com/cm?pub=24472&in=1 HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:55 +0300] "GET /dom-i-uyut/http,dpm.demdex.net/ibs:dpid=30064&dpuuid=154a8e9093e-6... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:58:55 +0300] "GET /dom-i-uyut/http,uk.adadvisor.net/adscores/g.pixel?sid=9202273308&_... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"

5.45.255.85 - - [13/May/2016:09:59:01 +0300] "GET /dom-i-uyut/http,eyeota2waycm.netmng.com/cm/?rd=http,http%3A%2F%2Fp... HTTP/1.0" 404 625 "pagewoman.ru/dom-i-uyut/15-domashnie-sekrety-ideal..." "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 YaBrowser/16.2.0.3539 Safari/537.36"
 

2016.05.13, 15:08:28   #Системное администрирование - #319369


Имеется железка Mikrotik с двумя шлюзами в интернет.

Интерфейсы:
eth1-Provider1
eth2-Provider2
eth3-Local

Подсети (для удобства раздробил /24):
[admin@MikroTik] /ip pool> print detail
0 ranges=172.16.19.32/27
1 ranges=172.16.19.64/26
2 ranges=172.16.19.128/26
3 ranges=172.16.19.192/26

Маркировка:
[admin@MikroTik] /ip route rule> print detail
Flags: X - disabled, I - inactive
0 src-address=172.16.19.64/26 action=lookup table=out2
1 src-address=172.16.19.192/26 action=lookup table=out1
2 src-address=172.16.19.128/26 action=lookup table=out2
3 src-address=172.16.19.32/27 action=lookup table=out1

Два роута на провайдеров:
0 A S dst-address=0.0.0.0/0 pref-src=172.16.19.1 gateway=pppoe-out1
gateway-status=pppoe-out1 reachable distance=1 scope=30 target-scope=10
routing-mark=out1

1 A S dst-address=0.0.0.0/0 pref-src=172.16.19.1 gateway=pppoe-out2
gateway-status=pppoe-out2 reachable distance=1 scope=30 target-scope=10
routing-mark=out2

Пробросы на шлюзы провайдеров работают отлично, компы ходят куда надо. НО! Пинги между локальными подсетями не ходят. Если убрать роуты, то все норм. Доступны компы только из своей подсети. Если маркировку делаю персонально на каждый IP, то вообще ни до одного не достучатся в локалке, доступен только адрес микротика. Трассировка показывает что запрос уходит мимо микротика на провайдера.

Каким правилом победить? Нужно чтобы и в инет ходили на заданный шлюз, и доступность между компами была.
 

2016.05.13, 15:45:35   #Серверы - #319379


Какое посоветуете устройство для удаленного зажимания кнопок материнки? Интересует готовое решение которым можно замкнуть разные пины материнки для ресета, poweroff/on и т д., Также интересуют другие возможности например web-интерфейс. Одним словом простой IPMI для десктопной матери (ноута с подпайкой).
 

2016.05.13, 17:02:10   #Серверы - #319401


Всем Привет!
Возможно вопрос мой покажется нетривиальным, и у каждого на счет выбора серверных решений, свой "вкус", но все же.

Есть существующий выделенный сервер с 2-мя сайтами интернет-магазинами (Nginx+Php-fpm+Apache1+CMS-Битрикс). с почтой 150 юзеров (Postfix+Dovecot-IMAP+Postgrey), ну и панель управления ISPmanager 4.

Задача: Перейти на новый сервер, с более мощным железом. Как сделать чтобы не покупать домен (он уже есть на действующем сервере, хотелось бы отладить новый сайт для начала и только после всех проверок резолвить), настроить почтовый сервак (перенос 50 гб писем), web-сервер итп.

Как лучше организовать сервер (какие программы задействовать? сам думаю сделать Front-end=Nginx, back-End=Apache), на котором будут 2 интернет-магазина (с нагрузкой 10-15 тыс посещений), почтовый сервер, панель пока WebMin, но думаю купить ISPmanager 5. (или Vestacp)

Вот конфиг нового сервера
System hostname Debian-84-jessie-64-LAMP Operating system Debian Linux 8 Webmin version 1.791 Time on system Fri May 13 15:48:44 2016 Kernel and CPU Linux 3.16.0-4-amd64 on x86_64 Processor information Intel(R) Xeon(R) CPU E5-1650 v3 @ 3.50GHz, 12 cores System uptime 3 hours, 33 minutes Running processes 187 CPU load averages 1.02 (1 min) 1.06 (5 mins) 1.05 (15 mins) CPU usage 0% user, 0% kernel, 0% IO, 100% idle Real memory 610.95 MB used, 252.32 GB total Virtual memory 0 bytes used, 4 GB total Local disk space 187.49 GB used, 3.58 TB total
 

2016.05.13, 21:18:09   #Системное администрирование - #319457


Есть SLES 12 (Linux 3.12.28-4-default x86_64)
Устанавливаю Zabbix agent
Подключил репозиторий repo.zabbix.com/zabbix/3.0/rhel/7/x86_64
Выполняю
zypper install zabbix-agent
На выходе дает
Problem: nothing provides libcrypto.so.10()(64bit) needed by zabbix-agent-3.0.2-1.el7.x86_64

Как я понял это кусок openssl, который нормально установлен. Но в lib64 есть только libcrypto.so.1.0.0.
Подскажите как это побороть? Пол интернета уже перерыл - никакого результата.
 

2016.05.13, 23:30:50   #Системное администрирование - #319488


Короче есть сайты типо pikapu vk и прочее такой. Надо сделать так чтобы я не смог на них зайти.
И чтобы обойти было сложно.
 

2016.05.14, 11:39:38   #Системное администрирование - #319554


Кто-то пробовал настроить LEMP на сокетах на последних версиях? Ubuntu 16.04 не годная версия PhpMyAdmin, Fedora 23 со своими репами и репамаи Remi опять же PhpMyAdmin тупит. При авторизации 500 ошибка. Вроде проблема с записью сессий, но они пишутся нормально.
На Ubuntu 14.04 вроде нормально всё, но при обновлении до php7.0-fpm не работает экспорт в том же phpmyadmin.
Не могут, чтоль нормально сделать из коробки, я не пойму?
 

2016.05.14, 14:21:20   #Серверы - #319597


Домен связала с динамическим IP на freeDNS.afraig.com ,опенсервер на компе подняла(денвер удалила,хотя разницы нет). Домен резолвится- пинг есть обмен пакетами.
Но не виден из интернета сайт.
Порт 80 закрыт,сейчас и 8080 закрыт(был открыт одно время), как показывает на 2IP.
Был виден сайт в виде какого-то дерева(страница из freeDNS.afraig.com, там и страниц самого моего сайта то у меня ещё не было), но и то прошло после как я думаю, установки антивируса( эссенциалз) или клиента IP.Брендмауэр отключала, антивир удаляла, толку нет..
Потом сделала статический IP,тоже не помогло.
В настройках опенсервера боюсь напутать.
что сделать, чтоб заработало?
 

2016.05.14, 14:22:08   #Серверы - #319598


Есть сферический веб-сервер, который умеет делать разные плюшки по желанию клиента. В процессе разработки этого сервера всё работает с помощью TomCat-а.

Вопрос, если я хочу запустить этот сферический сервер, так сказать, в "живой" среде, то... то как? Необходимо что? Куда? и где почитать, естественно.

Upd. В итоге хотелось бы получить установку одной кнопкой\командой. + установка будет на Debian OC

Надеюсь, что более-менее понятно изложил суть вопроса.
 

2016.05.14, 18:03:00   #Системное администрирование - #319660


esxcli software sources profile list -d https://hostupdate.vmware.com/software/VUM/PRODUCT...

и на выходе получаем портянку. может объясните мне как в этой портянке (после пьянки) найти последнее обновление для 6ки????

ESXi-5.1.0-20140102001-standard
ESXi-5.0.0-20120904001-no-tools
ESXi-5.0.0-20130504001-standard
ESXi-5.0.0-20140704001-no-tools
ESXi-5.1.0-20141004001-standard
ESXi-5.1.0-20141202001-standard
ESXi-5.0.0-20111104001-standard
ESXi-5.0.0-20131001001s-standard
ESXi-5.5.0-20150204001-no-tools
ESXi-5.1.0-20150304001-no-tools
ESXi-5.1.0-20141202001-no-tools
ESXi-5.1.0-20130701001s-standard
ESXi-5.5.0-20140604001-standard
ESXi-5.1.0-20141201001s-standard
ESXi-5.0.0-469512-no-tools
ESXi-5.1.0-20150301001s-no-tools
ESXi-5.0.0-20120504001-standard
ESXi-5.0.0-20140801001s-standard
ESXi-6.0.0-20160302001-no-tools
ESXi-5.0.0-20140104001-no-tools
ESXi-6.0.0-20150504001-no-tools
ESXi-5.5.0-20141204001-standard
ESXi-5.1.0-20141001001s-no-tools
ESXi-5.1.0-20121201001s-standard
ESXi-5.5.0-20151201001s-standard
ESXi-6.0.0-20160302001-standard
ESXi-5.5.0-20140902001-no-tools
ESXi-5.0.0-20121201001s-no-tools
ESXi-5.0.0-20120301001s-no-tools
ESXi-5.0.0-20130301001s-standard
ESXi-5.5.0-20140401020s-no-tools
ESXi-5.0.0-20111104001-no-tools
ESXi-5.1.0-20121004001-no-tools
ESXi-5.0.0-20120704001-no-tools
ESXi-5.5.0-20151201001s-no-tools
ESXi-5.5.0-20150104001-no-tools
ESXi-5.0.0-20141201001s-standard
ESXi-5.5.0-20140401020s-standard
ESXi-5.5.0-20150402001-standard
ESXi-5.1.0-20151001001s-standard
ESXi-5.0.0-20121202001-standard
ESXi-5.1.0-20140604001-standard
ESXi-5.0.0-20130801001s-standard
ESXi-5.1.0-20151004001-standard
ESXi-5.1.0-20140102001-no-tools
ESXi-6.0.0-20150704001-no-tools
ESXi-5.0.0-20120701001s-standard
ESXi-5.1.0-20140704001-standard
ESXi-5.0.0-20140704001-standard
ESXi-6.0.0-20150504001-standard
ESXi-5.1.0-20151004001-no-tools
ESXi-5.0.0-20140104001-standard
ESXi-5.0.0-20120404001-no-tools
ESXi-6.0.0-20160301001s-standard
ESXi-5.1.0-20130304001-standard
ESXi-6.0.0-20151104001-standard
ESXi-5.1.0-799733-standard
ESXi-5.1.0-20130704001-no-tools
ESXi-5.5.0-20160204001-no-tools
ESXi-5.0.0-20111204001-no-tools
ESXi-5.0.0-20121202001-no-tools
ESXi-5.1.0-20140101001s-standard
ESXi-5.0.0-20140504001-no-tools
ESXi-5.5.0-20140301001s-standard
ESXi-5.1.0-20131004001-standard
ESXi-6.0.0-20150901001s-no-tools
ESXi-5.1.0-20140704001-no-tools
ESXi-5.5.0-20150901001s-standard
ESXi-6.0.0-20160101001s-no-tools
ESXi-5.5.0-1331820-standard
ESXi-5.0.0-20131001001s-no-tools
ESXi-5.1.0-20130504001-no-tools
ESXi-5.0.0-20151004001-standard
ESXi-5.0.0-20120901001s-standard
ESXi-5.5.0-1331820-no-tools
ESXi-5.0.0-20130301001s-no-tools
ESXi-5.1.0-20131001001s-no-tools
ESXi-5.1.0-20131004001-no-tools
ESXi-5.1.0-20130401001s-no-tools
ESXi-5.5.0-20140301001s-no-tools
ESXi-5.5.0-20150504001-standard
ESXi-5.0.0-20111204001-standard
ESXi-5.0.0-20140501001s-standard
ESXi-5.0.0-20141204001-standard
ESXi-5.0.0-20150201001s-no-tools
ESXi-5.5.0-20151204001-standard
ESXi-5.5.0-20150501001s-standard
ESXi-5.0.0-20120302001-standard
ESXi-5.1.0-20141201001s-no-tools
ESXi-5.0.0-20110904001-standard
ESXi-5.0.0-20130504001-no-tools
ESXi-5.1.0-20140404001-no-tools
ESXi-5.1.0-20140204001-standard
ESXi-5.0.0-20140804001-standard
ESXi-5.0.0-20150201001s-standard
ESXi-5.0.0-20131002001-standard
ESXi-5.1.0-20130402001-no-tools
ESXi-5.5.0-20141004001-standard
ESXi-5.0.0-20140801001s-no-tools
ESXi-5.5.0-20160204001-standard
ESXi-6.0.0-20151004001-standard
ESXi-5.1.0-20151001001s-no-tools
ESXi-5.5.0-20150101001s-no-tools
ESXi-5.5.0-20141004001-no-tools
ESXi-5.5.0-20140302001-standard
ESXi-6.0.0-20150901001s-standard
ESXi-5.5.0-20141204001-no-tools
ESXi-5.0.0-20130304001-no-tools
ESXi-5.1.0-20150304001-standard
ESXi-5.5.0-20160104001-standard
ESXi-5.1.0-799733-no-tools
ESXi-6.0.0-20160104001-standard
ESXi-5.0.0-20120604001-standard
ESXi-5.5.0-20141001001s-no-tools
ESXi-6.0.0-20151004001-no-tools
ESXi-5.1.0-20130504001-standard
ESXi-5.0.0-20130304001-standard
ESXi-6.0.0-20160204001-no-tools
ESXi-5.0.0-20120302001-no-tools
ESXi-6.0.0-20150701001s-standard
ESXi-5.1.0-20140701001s-no-tools
ESXi-5.0.0-20150204001-no-tools
ESXi-5.5.0-20131201001s-standard
ESXi-5.0.0-20120904001-standard
ESXi-5.0.0-20130804001-no-tools
ESXi-5.1.0-20140101001s-no-tools
ESXi-5.0.0-20151004001-no-tools
ESXi-5.1.0-20140401001s-no-tools
ESXi-5.5.0-20140701001s-no-tools
ESXi-5.5.0-20150501001s-no-tools
ESXi-5.5.0-20140901001s-no-tools
ESXi-5.5.0-20141001001s-standard
ESXi-5.0.0-20140804001-no-tools
ESXi-5.1.0-20141004001-no-tools
ESXi-5.1.0-20140204001-no-tools
ESXi-5.1.0-20140404001-standard
ESXi-5.0.0-20120504001-no-tools
ESXi-5.5.0-20151004001-no-tools
ESXi-5.0.0-20120404001-standard
ESXi-5.1.0-20140604001-no-tools
ESXi-5.0.0-20140501001s-no-tools
ESXi-5.1.0-20121201001s-no-tools
ESXi-5.0.0-469512-standard
ESXi-5.0.0-20150204001-standard
ESXi-5.5.0-20150504001-no-tools
ESXi-5.0.0-20140101001s-no-tools
ESXi-5.5.0-20150204001-standard
ESXi-5.0.0-20130804001-standard
ESXi-6.0.0-20160104001-no-tools
ESXi-5.0.0-20120701001s-no-tools
ESXi-6.0.0-20150701001s-no-tools
ESXi-5.5.0-20140901001s-standard
ESXi-6.0.0-20160204001-standard
ESXi-5.5.0-20140902001-standard
ESXi-5.1.0-20121204001-no-tools
ESXi-5.0.0-20121201001s-standard
ESXi-6.0.0-20150704001-standard
ESXi-6.0.0-20160101001s-standard
ESXi-5.5.0-20150902001-standard
ESXi-5.1.0-20130704001-standard
ESXi-5.5.0-20131201001s-no-tools
ESXi-5.0.0-20120604001-no-tools
ESXi-5.5.0-20140704001-standard
ESXi-5.1.0-20131001001s-standard
ESXi-5.5.0-20131204001-no-tools
ESXi-5.1.0-20130701001s-no-tools
ESXi-5.5.0-20140701001s-standard
ESXi-5.1.0-20140701001s-standard
ESXi-5.5.0-20140404001-no-tools
ESXi-5.5.0-20140704001-no-tools
ESXi-5.0.0-20151001001s-no-tools
ESXi-5.5.0-20140302001-no-tools
ESXi-5.1.0-20130304001-no-tools
ESXi-5.0.0-20131002001-no-tools
ESXi-5.1.0-20121004001-standard
ESXi-5.0.0-20141201001s-no-tools
ESXi-6.0.0-20160301001s-no-tools
ESXi-5.1.0-20130401001s-standard
ESXi-5.0.0-20130801001s-no-tools
ESXi-5.5.0-20150402001-no-tools
ESXi-6.0.0-20160504001-standard
ESXi-6.0.0-20150404001-standard
ESXi-5.1.0-20150301001s-standard
ESXi-5.5.0-20150902001-no-tools
ESXi-6.0.0-20151104001-no-tools
ESXi-5.5.0-20151004001-standard
ESXi-6.0.0-20150902001-no-tools
ESXi-6.0.0-20150404001-no-tools
ESXi-5.0.0-20140504001-standard
ESXi-5.1.0-20140401001s-standard
ESXi-5.5.0-20150901001s-no-tools
ESXi-5.1.0-20141001001s-standard
ESXi-5.5.0-20150104001-standard
ESXi-5.0.0-20120901001s-no-tools
ESXi-5.5.0-20140604001-no-tools
ESXi-5.5.0-20140404001-standard
ESXi-5.5.0-20160104001-no-tools
ESXi-5.1.0-20121204001-standard
ESXi-5.0.0-20151001001s-standard
ESXi-5.0.0-20141204001-no-tools
ESXi-5.1.0-20130402001-standard
ESXi-5.5.0-20151204001-no-tools
ESXi-6.0.0-20160504001-no-tools
ESXi-6.0.0-2494585-standard
ESXi-5.5.0-20131204001-standard
ESXi-6.0.0-2494585-no-tools
ESXi-5.5.0-20150101001s-standard
ESXi-6.0.0-20150902001-standard
ESXi-5.0.0-20120301001s-standard
ESXi-5.0.0-20120704001-standard
ESXi-5.0.0-20140101001s-standard
ESXi-5.0.0-20110904001-notools
 

2016.05.15, 22:44:04   #Системное администрирование - #319922


Здравствуйте,

нам периодически требуется обновлять файлы на серверы в определенное время, как правило после полуночи. в силу человеческого фактора бывают задержки или просто администраторы забывают о задаче, особенно если это обновление с воскресенья на понедельник.

возможно ли организовать автоматическое обновление директории сайта новыми файлами по запланированному графику? Пока вижу два варианта, использовать FTP клиент( сейчас это Yummy Pro) или панель управления сервером( сейчас это ISP Manager) для планировки такой задачи.

Поделитесь опытом как можно надежно решить задачу?
 

2016.05.16, 09:43:33   #Системное администрирование - #319983


Здравствуйте.
Не буду вдаваться в подробности - произошла смена тома диска.
После этого все программы, которые были установлены на него - стали "ругаться".
Не очень силён в системном администрировании, так что всё печально и гугол не дал результатов, может быть не так гуглил.

Вопрос такой - каким образом можно изменить путь установки программ, чтобы всё вновь стало нормально?
Пример:
Было: D:\Programm\Programm_Name.exe
Стало: O:\Programm\Programm_Name.exe

Спасибо!
 

2016.05.16, 10:27:17   #Системное администрирование - #319992


Вообщем собираю винду. Сделал все как надо. программки профиль ярлычки и тд.
Одна проблем после установки сборки он хочет создать второй профиль (скрин) .
Помню читал то что можно это пропустить. А вот как и где читал я не помню. Помогите.
 

2016.05.16, 11:00:01   #Хостинг - #320001


посоветуйте веб хостинг с возможностью обращения по протоколу UDP и
внешними подключениями к mysql
 

2016.05.16, 12:42:53   #Системное администрирование - #320044


Пробую командой:
obexfs -b XX:XX:XX:XX:XX:XX bluetooth
Некоторое время думает, завершается, ошибок не выдает, но директория пустая.
Телефон Xiaomi Mi4i. Причем Nokia N9 монтируется исправно.

Где найти логи подключения? Куда копать?

Система Ubuntu 15.10
 

2016.05.16, 16:27:40   #Системное администрирование - #320122


Доброго дня.

Задача: балансировка нагрузки между двумя каналами выхода в глобальную сеть.
Имеем: шлюз на Win Server 2012, 3g модем в этом сервере, а так же ADSL, который подключается в режиме моста.
Нюансы: 3G в дневное время необходимо ограничивать квотой, желательно почасовой.

Подскажите пожалуйста, как решить проблему?
 

2016.05.16, 16:46:36   #Системное администрирование - #320129


Добрый день,

создали две посадочные страницы( 2 лендинга). Планируем организовать A/B тестирование поведения пользователей на сайте. Как можно автоматически менять ротацию страниц для новых пользователей? Грубо говоря пользователь А видит страницу А, пользователь Б видит страницу Б, пользователь С видит страницу А и т.д. При этом желательно при обновлении страницы этому же пользователю выводить предыдущую версию страницы.

Поделитесь опытом как это можно организовать и есть ли готовые решения для этого. Желательно сразу готовый код и инструкцию по которой можно это организовать.
 

2016.05.16, 17:37:46   #Системное администрирование - #320150


VPS, Debian 8 x64. Установил squid:
apt-get install squid3
Ничего не менял, кроме как в конфиге /etc/squid3/squid.conf добавил две строчки:
acl Driver86 src 91.192.62.84 http_access allow Driver86
где Driver86 - мой ник, 91.192.62.84 - мой IP.
В браузере (гугл хром) указал прокси как
domain.name:3128
Вроде работает, кроме запросов к сайтам через https. Браузер ступорится на "ожидание создания туннеля прокси". В логах (/var/log/squid3/access.log) вижу что-то вроде этого:
60558 91.192.62.84 TCP_MISS/503 0 CONNECT ssl.gstatic.com:443 - HIER_NONE/- -
Как исправить?
 

2016.05.16, 19:59:52   #Системное администрирование - #320195


захожу в папку нажимаю "Git Bash Here" но она запускается не с правами админа. Помогите настроить(((
 

2016.05.16, 20:15:19   #Системное администрирование - #320202


Привет хлеб. Стоит ламп на убунту, при попытки авторизации в phpmyadmin, он тупо перезагружает страницу авторизации, стало это после очистки всех параметров истории браузера. В чем собственно беда ?
 

2016.05.16, 20:57:05   #Системное администрирование - #320212


Доброе...
Имеем Archlinux.

Зашифровал диск Luks'om, при загрузке справшивает пароль - все как надо. работает.

Добавил ключ для диска, что ключом его открывать:

cryptsetup luksAddKey /dev/sda2 /mnt/file.key

Добавил запись в /etc/default/grub указав uuid влешки (blkid - помог найти):

GRUB_CMDLINE_LINUX="cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key"

Прописал в /etc/mkinitcpio.conf

MODULES="ata_generic ata_piix nls_cp437 vfat" HOOKS="base udev autodetect modconf block encrypt lvm2 filesystems keyboard fsck"

После выполнил:
grub-mkconfig -o /boot/grub/grub.cfg mkinitcpio -p linux
После перезагрузки получаю ошибку:

Starting version 229 [ 2.712166] sd 4:0:0:0: [sdb] No Caching mode page found [ 2.712166] sd 4:0:0:0: [sdb] Assuming drive cache: write through ERROR: device 'UUID=276f2d59-4k5h-4585-dfty-059hjftu657c' not found. Skipping fsck. ERROR: Unable to find root device 'UUID=276f2d59-4k5h-4585-dfty-059hjftu657c'. You are being dropped to a recovery shell Type 'exit' to try and continue booting sh: can't access tty; job control tured off

Флешка с ключом есть, он ее как раз в начале нашел.

Для теста убирал ключ с флешки - тогда ругается, что нет ключа на флешке.

Открыть контейнер с ключом без проблем могу:

cryptsetup open /dev/sda2 lvm --key-file=/tmp/file.key

/tmp - сюда смонтировал флешку

Если убираю ключ полность (luksRemoveKey) - то нормально грузится, спрашивает пароль и система загружается нормально дальше.

Как решить проблему?

Не так прописал в /etc/default/grub?

Вот содержимое /etc/default/grub
GRUB_DEFAULT=0 GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="Arch" GRUB_CMDLINE_LINUX_DEFAULT="quiet" GRUB_CMDLINE_LINUX="GRUB_CMDLINE_LINUX="cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key"" # Preload both GPT and MBR modules so that they are not missed GRUB_PRELOAD_MODULES="part_gpt part_msdos" # Uncomment to use basic console GRUB_TERMINAL_INPUT=console # The resolution used on graphical terminal # note that you can use only modes which your graphic card supports via VBE # you can see them in real GRUB with the command `vbeinfo' GRUB_GFXMODE=auto # Uncomment to allow the kernel use the same resolution used by grub GRUB_GFXPAYLOAD_LINUX=keep # Uncomment to disable generation of recovery mode menu entries GRUB_DISABLE_RECOVERY=true

Вот содержимое /boot/grub/grub.cfg
# # DO NOT EDIT THIS FILE # # It is automatically generated by grub-mkconfig using templates # from /etc/grub.d and settings from /etc/default/grub # ### BEGIN /etc/grub.d/00_header ### insmod part_gpt insmod part_msdos if [ -s $prefix/grubenv ]; then load_env fi if [ "${next_entry}" ] ; then set default="${next_entry}" set next_entry= save_env next_entry set boot_once=true else set default="0" fi if [ x"${feature_menuentry_id}" = xy ]; then menuentry_id_option="--id" else menuentry_id_option="" fi export menuentry_id_option if [ "${prev_saved_entry}" ]; then set saved_entry="${prev_saved_entry}" save_env saved_entry set prev_saved_entry= save_env prev_saved_entry set boot_once=true fi function savedefault { if [ -z "${boot_once}" ]; then saved_entry="${chosen}" save_env saved_entry fi } function load_video { if [ x$feature_all_video_module = xy ]; then insmod all_video else insmod efi_gop insmod efi_uga insmod ieee1275_fb insmod vbe insmod vga insmod video_bochs insmod video_cirrus fi } if [ x$feature_default_font_path = xy ] ; then font=unicode else insmod part_msdos insmod ext2 set root='hd0,msdos3' if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos3 --hint-efi=hd0,msdos3 --hint-baremetal=ahci0,msdos3 aefcbefe-5dd9-46ea-b54b-2f240d924219 else search --no-floppy --fs-uuid --set=root aefcbefe-5dd9-46ea-b54b-2f240d924219 fi font="/usr/share/grub/unicode.pf2" fi if loadfont $font ; then set gfxmode=auto load_video insmod gfxterm set locale_dir=$prefix/locale set lang=ru_RU insmod gettext fi terminal_input console terminal_output gfxterm if [ x$feature_timeout_style = xy ] ; then set timeout_style=menu set timeout=5 # Fallback normal timeout code in case the timeout_style feature is # unavailable. else set timeout=5 fi ### END /etc/grub.d/00_header ### ### BEGIN /etc/grub.d/10_linux ### menuentry 'Arch Linux' --class arch --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-simple-276f2d59-4k5h-4585-dfty-059hjftu657c' { load_video set gfxpayload=keep insmod gzio insmod part_msdos insmod ext2 set root='hd0,msdos1' if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 a80c4147-b1af-4192-b9d5-b031b7c6f45b else search --no-floppy --fs-uuid --set=root a80c4147-b1af-4192-b9d5-b031b7c6f45b fi echo 'Загружается Linux linux …' linux /vmlinuz-linux root=UUID=276f2d59-4k5h-4585-dfty-059hjftu657c rw cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key quiet echo 'Загружается начальный виртуальный диск …' initrd /initramfs-linux.img } submenu 'Дополнительные параметры для Arch Linux' $menuentry_id_option 'gnulinux-advanced-276f2d59-4k5h-4585-dfty-059hjftu657c' { menuentry 'Arch Linux, с Linux linux' --class arch --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-linux-advanced-276f2d59-4k5h-4585-dfty-059hjftu657c' { load_video set gfxpayload=keep insmod gzio insmod part_msdos insmod ext2 set root='hd0,msdos1' if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 a80c4147-b1af-4192-b9d5-b031b7c6f45b else search --no-floppy --fs-uuid --set=root a80c4147-b1af-4192-b9d5-b031b7c6f45b fi echo 'Загружается Linux linux …' linux /vmlinuz-linux root=UUID=276f2d59-4k5h-4585-dfty-059hjftu657c rw cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key quiet echo 'Загружается начальный виртуальный диск …' initrd /initramfs-linux.img } menuentry 'Arch Linux, with Linux linux (fallback initramfs)' --class arch --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-linux-fallback-276f2d59-4k5h-4585-dfty-059hjftu657c' { load_video set gfxpayload=keep insmod gzio insmod part_msdos insmod ext2 set root='hd0,msdos1' if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 a80c4147-b1af-4192-b9d5-b031b7c6f45b else search --no-floppy --fs-uuid --set=root a80c4147-b1af-4192-b9d5-b031b7c6f45b fi echo 'Загружается Linux linux …' linux /vmlinuz-linux root=UUID=276f2d59-4k5h-4585-dfty-059hjftu657c rw cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key quiet echo 'Загружается начальный виртуальный диск …' initrd /initramfs-linux-fallback.img } } ### END /etc/grub.d/10_linux ### ### BEGIN /etc/grub.d/20_linux_xen ### ### END /etc/grub.d/20_linux_xen ### ### BEGIN /etc/grub.d/30_os-prober ### ### END /etc/grub.d/30_os-prober ### ### BEGIN /etc/grub.d/40_custom ### # This file provides an easy way to add custom menu entries. Simply type the # menu entries you want to add after this comment. Be careful not to change # the 'exec tail' line above. ### END /etc/grub.d/40_custom ### ### BEGIN /etc/grub.d/41_custom ### if [ -f ${config_directory}/custom.cfg ]; then source ${config_directory}/custom.cfg elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; then source $prefix/custom.cfg; fi ### END /etc/grub.d/41_custom ### ### BEGIN /etc/grub.d/60_memtest86+ ### ### END /etc/grub.d/60_memtest86+ ###

В /etc/crypttab все закоменчено

А вот /etc/fstab
# /dev/mapper/main-root UUID=276f2d59-4k5h-4585-dfty-059hjftu657c / ext4 rw,relatime,data=ordered 0 1 # /dev/sda1 LABEL=boot UUID=159f2d60-9f7n-1385-dfty-498sdfgi057k /boot ext2 rw,relatime,block_validity,barrier,user_xattr,acl 0 1

Пробовал uuid в fstab менять на /dev/mapper/main-root - но естественно не помогло.
меня вот какая строка смутила в /boot/grub/grub.cfg

linux /vmlinuz-linux root=UUID=276f2d59-4k5h-4585-dfty-059hjftu657c rw cryptdevice=/dev/sda2:main cryptkey=/dev/disk/by-uuid/0018-F528:vfat:/file.key quiet

Kак понимаю. он сначала ищет этот диск. а только потом ключ, но так как он не открыл его , то по этому и ругается .... как -то надо менять их местами видимо...
Подскажите как можно решить вопрос.
Спасибо.
 

2016.05.17, 01:11:29   #Системное администрирование - #320254


Привет.

Нет опыта с докером, хочется попробовать, чтобы легко перемещать приложение между продакшеном, дев сервером, тестовым сервером, локальными машинами разработчиков.
Вопрос о том насколько легко будет отказаться от докера в какой-то момент активной жизни веб-приложения?
Какие могут быть грабли? Что нужно учитывать при настройке окружения?
 

2016.05.17, 11:09:24   #Хостинг - #320315


Доброго времени суток. Подскажите, пожалуйста, при привязке домена к хостингу есть две строчки:
www [домен] [ip] и
@ [домен] [ip]
Скажите, пожалуйста, за что отвечает "@"? Спасибо.
 

2016.05.17, 11:16:49   #Системное администрирование - #320318


Вообщем надо мне на 7 скрипт в автозагрузку поставить с правами админа.
Проще всего мне это сделать поставив галочку запускать от имени админа. А галочку это только на exe поставить можно.
 

2016.05.17, 11:19:13   #Системное администрирование - #320320


Собственно сабж: Есть ли в природе нормативные документы по обеспечению резервного канала связи для организаций попадающих под 152ФЗ и работающих с ПД?
 

2016.05.17, 11:48:55   #Системное администрирование - #320331


Добрый день.
Как правильно проанализировать результат трассировки через tracert к серверу?
Почему сначала идет локальный IP, затем потеря пакетов и сразу же идем к серверу.
Нормальное ли это поведение?
 

2016.05.17, 12:05:00   #Системное администрирование - #320336


Такое дело, на ноуте с самой его покупки глючил вай фай. Ехать за 200км менять ноут было лень и я просто поменял адаптер. Но ничего не изменилось. Я менял драйвера, что я только не делал. На виндовсе фай вай может и за целые сутки не упасть, а может и раза 2 в сутки. На убунте вообще критично, стоит дать нагрузку побольше падает сразу. Фильм включаешь падает каждые 3 минуты. Отваливается следующим образом:
Индикатор показывает, что сигнал норм как и был (только на убунте сигнал вай фая снижает до 2 делений). Подключение есть и без всяких восклицательных знаков. Но самого интернета нет. Я просто включаю и отключаю вай фай, чтобы интернет снова появился. Такое наблюдается и при использовании другого роутера и при использовании другого провайдера. Нид хелп.

До этого стояла Ralink
Щас Atheros AR9285
 

2016.05.17, 14:15:50   #Хостинг - #320393


У адресатов на маил ру с нашего домена почта приходит и определяется сразу в спам. На почтовых ящиках яндекса например проблем нет. В блек-листах на 2ip.ru нас нет. Хостер говорит что спама с нас не наблюдает. Я так предполагаю нам какой-то спам-фильтр низкий рейтинг репутации выставил. Куда можно обратиться чтобы оттуда убрали?
 

2016.05.17, 14:41:11   #Серверы - #320405


Всем привет.
Установил крутую штуку на сервер, Goaccess(не объясняю, что это. Те кто знает, что это такое им и объяснять не надо) .
Выполняет команды, все нормально. Но проблема. Не конвертирует в html формат.
Пишет такую ошибку

Config file: /etc/goaccess.conf

Fatal error has occurred
Error occured at: src/parser.c - verify_formats - 2215
No time format was found on your conf file.

Кто знает как это решить или в чем может быть проблема.
Делаю все по мануалам как в сети, так и на оф. сайте!
 

2016.05.17, 16:09:37   #Системное администрирование - #320444


А в целом проблема такая.
Есть профиль пользователя (доменный). Установленный программы отображаются на рабочем столе.
И такая проблема не могу их удалить. в папке %userprofile%\Desktop их нету.
А с рабочего стола пишет запросить разрешение от или от "системы" или от "Администраторы"
Шо делать ?
 

2016.05.17, 17:14:17   #Серверы - #320470


Много информации о том, как развернуть именно PHP-проект, но у меня html/ css и я не могу разобраться и сделать по аналогии.
Думаю, что Проект-Свойства проекта, а что далее?
Заранее спасибо!
 

2016.05.17, 17:24:14   #Системное администрирование - #320473


Представим такой сценарий.
У нас 1000 серверов. На всех нужно обновить версию Nginx (допустим security bugfix).
Но у нас один из серверов сейчас выключен, т.к. у него сгорел блок питания.
Обновляем версию nginx в ansible playbook и запускаем его на всех серверах. Да, мы предварительно все оттестировали на тестовом окружении.
Соответственно nginx обновится на 999 серверах, а на одном нет (он выключен).
Блок питания починили, сервер включается и, ВОТ ТУТ ВАЖНО, на нем старый необновленный nginx.
Это хорошо, что я помню, что на нем не обновлен nginx. Я после включения могу снова проиграть playbook. НО это же делается руками. А что если у меня из 1000 было выключено 10 и они включаеются в разное время разными сотрудниками?

Я хочу автоматику!

Суть вопроса вот в чем: как при старте сервера автоматически проиграть на нем последний актуальный playbook и только после этого уже пустить его в строй?

Например, у нас в ha-proxy настроен healt check и если нода недоступна, то запросы на нее не шлются.
А если доступна, то запросы на нее идут. В примере выше с точки зрения ha-proxy ожившая нода вполне в порядке. На запросы отвечает штатно. Только вот версия nginx там дырявый.
К nginx просьба не цепляться. Обновлено могло быть совершенно любое ПО или библиотека. Это сути вопроса не меняет.

Кто как решает описанную выше проблему?

Или может быть у меня в целом подход неверный? Если да, то подскажите в какую сторону смотреть?
 

2016.05.17, 18:31:24   #Системное администрирование - #320491


Здравствуйте,

Подскажите, как быть, если Memcached уходит в своп? На виртуальной машине стоит CentOS 7.2, Nginx, Memcached, Php-fpm, MariaDB и Bitrix. Ресурсов выделено 8cpu, 12gb ram.

Настройки memcached:
PORT="11211" USER="memcached" MAXCONN="1024" CACHESIZE="1024" OPTIONS="-l 127.0.0.1"
Использую команду для нахождения процесса, которые больше всего свопят:
for file in /proc/*/status ; do awk '/VmSwap|Name/{printf $2 " " $3}END{ print ""}' $file; done | sort -k 2 -n -r | less
memcached 99000 kB mysqld 17052 kB
Пробовал также, проверять через vmstat и там периодически появляются значения в колонках si , so. В итоге примерно за день своп забивается полностью. Я сбрасывал своп командой, но за половину дня он набирает около 200 мб.

swapoff -a && swapon -a

total used free shared buff/cache available Mem: 12G 5,8G 631M 540M 6,1G 5,9G Swap: 1,0G 163M 860M
 

2016.05.17, 18:37:13   #Системное администрирование - #320495


Здравствуйте!

Скажите пожалуйста, можно ли в дополнение к Windows 8.1 установить Windows server, чтобы на ноуте были сразу обе эти системы? Есть ли какие-либо нюансы при такой установке и если есть, то где можно почитать подробнее об этом?

Спасибо!
 

2016.05.17, 22:06:03   #Системное администрирование - #320547


Знаю о существовании программ типа Regshot, которые позволяют создать снимки реестра и далее их сравнивать. Мне же нужно следить за изменениями в двух ветках - HKEY_LOCAL_MACHINE\SOFTWARE и HKEY_CURRENT_USER\SOFTWARE. Точнее нужно обнаружить, что были созданы новые ветки в данной, желательно в режиме мониторинга реестра, а не сравнивая снимки (не удобно это и медленно). Подскажите программные продукты, которые могут помочь в этом деле.
 

2016.05.18, 03:07:54   #Системное администрирование - #320581


Потихоньку разбираюсь с виратуальной машиной VirtualBox, появилось желание сделать нечто следующее: чтобы можно было "сохранить" состояние конфигурации операционки в виртуальной машине, и чтобы это состояние грузилось при запуске виртуальной машины, а не последнее состояние, которое на ней было. То есть, некий клиентский компьютер, восстанавливающийся при своей загрузке из образа состояния, заранее созданного. Я в данной сфере не особо силён в терминологии, надеюсь мысль была дана понятно. Для большего примера, могу провести некую аналогию с компьютерными клубами, в которых админ так настроил компы, что даже если пользователь натворит дел, после перезагрузки система "ресетнится" на состояние, которое было в неё заложено.
 

2016.05.18, 07:45:35   #Хостинг - #320593


Согласно инструкции для создания сети сайтов на вордпресс необходимо внести в httpd.conf изменения. Хостер говорит о невозможности внести изменения на моем тарифном плане. Возможно ли настроить Apache таким через пользовательский htaccess или иным способом?

Настройка: codex.wordpress.org/Configuring_Wildcard_Subdomains

Хостер: Таймвеб
 

2016.05.18, 12:52:43   #ISPmanager - #320688


Всем Привет!

Выполнил установку ISPmanager 5 Lite, но не взлетел phpmyadmin и roundcube

До этого ставил Битрикс Окружение, прикрутил сайт. Но потом решил поставить ISPmanager (с рекомендуемым софтом)
в итоге получил ошибку:
Mysql connect error [localhost, 127.0.0.1]: Access denied for user 'root'@'localhost'
- запустил mysql в режиме skip-grant-tables

Затем в файле etc/sysconfig/httpd убрал строку HTTPD=/usr/sbin/httpd.itk, и поставил HTTPD=/usr/sbin/httpd
т.к apache не запускался.

Подскажите, как подключить исправно phpmyadmin и roundcube
Заранее Спасибо
 

2016.05.18, 15:11:13   #Системное администрирование - #320737


Здравствуйте, есть терминальный сервер на 2003, там 2 сетевых интерфейса, первый идет в локалку, по второму приходит интернет с внешним статическим ип адресом. Этот интернет раздается через нат и через 3proxy.
из вне этот сервер не должен быть доступен, но по rdp через статический ип к нему можно подключаться , подскажите пож-ста как можно вообще сделать что бы сервер не был доступен из интернета и как закрыть rdp порт что бы со стороны локалки можно было подключаться а со стороны интернета нет?
 

2016.05.18, 16:04:35   #Системное администрирование - #320762


Столкнулся с такой проблемой: Прислали по почте архив zip, сжатый с помощью встроенного в windows 7 архиватора и запароленный русскими буквами. 7-zip ругается, что пароль неверный. Хотя встроенным в ОС архиватором файлы распаковываются без проблем. При попытке сжать произвольные файлы с помощью 7-zip в формате zip с "русским" паролем выдает ошибку: Вводите только латинские символы. В чем проблема данного архива и почему 7-zip с ним не "дружит"?
 

2016.05.18, 16:27:50   #Системное администрирование - #320773


На игровом сервере есть файлы .ide .ipl можно как то запретить их открытие и одновременно что бы сервер читал их?
 

2016.05.18, 17:24:55   #Хостинг - #320796


Товарищи, снова пришлось прийти за помощью к великим умам Тостера. Вообщем столкнулся я с неприятной проблемой, есть у меня один скрипт, который привязан к хостингу по лицензии, хостинг мне нравился, однако сейчас мне нужно было подключить платёжное API от Яши и каково было моё удивление что на сервере запрещён Curl.
Можно ли как-то отправить этот запрос через file_get_contents() или ещё как, помогите пожалуйста ?

Сам код:
$curl = curl_init($uri); $headers[] = 'Content-Type: application/x-www-form-urlencoded; charset=UTF-8;'; if ($this->accessToken) $headers[] = 'Authorization: Bearer ' . $this->accessToken; curl_setopt($curl, CURLOPT_HTTPHEADER, $headers); curl_setopt($curl, CURLOPT_USERAGENT, self::YM_USER_AGENT); curl_setopt($curl, CURLOPT_RETURNTRANSFER, true); curl_setopt($curl, CURLOPT_CONNECTTIMEOUT, 30); curl_setopt($curl, CURLOPT_TIMEOUT, 80); curl_setopt($curl, CURLOPT_POST, true); curl_setopt($curl, CURLOPT_POSTFIELDS, $params); curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, true); curl_setopt($curl, CURLOPT_SSL_VERIFYHOST, true); curl_setopt($curl, CURLOPT_CAINFO, dirname(__FILE__) . '/../data/ca-certificate.crt'); $rbody = curl_exec($curl);
 

2016.05.18, 19:48:11   #Хостинг - #320841


Подскажите, пожалуйста, чем отличается vds от игрового хостинга? и что лучше. задался вопросом куда ставить сервер майкрафта, но не могу понять что будет лучше, выделенный сервер или же свой комп под сервер или "игровой хостинг" где нужно платить за слоты. что выгоднее?
 

2016.05.19, 11:10:59   #Серверы - #320989


Здравствуйте. Есть две функции которые отвечают за проверку жив ли прокси:
public function run(){ $db = db\Proxies::find()->all(); foreach ($db as $item) { $md=self::curl($item->ip,$item->port,'http://yoip.ru/'); if ($md['http_code']>=200&&$md['http_code']where(['id'=>$item->id])->one(); if(isset($db->id)){ $db->statusLive=1; $db->save(); print_r($db->id."through http://yoip.ru/\r\n"); } } else { $md=self::curl($item->ip,$item->port,'https://2ip.ru/'); if ($md['http_code']>=200&&$md['http_code']where(['id'=>$item->id])->one(); if(isset($db->id)){ $db->statusLive=1; $db->save(); print_r($db->id."through https://2ip.ru/\r\n"); } }else { $db = db\Proxies::find()->where(['id' => $item->id])->one(); if (isset($db->id)) { $db->statusLive = 0; $db->save(); print_r("not passed \r\n"); } } } } } private function curl($ip,$port,$url){ BaseCURL::$proxy['ip']=$ip; BaseCURL::$proxy['port']=$port; return BaseCURL::makeRequest([CURLOPT_URL => $url]); }
Локально все отрабатывает нормально, а когда выливаешь на сервер то зависает на моменте
return BaseCURL::makeRequest([CURLOPT_URL => $url]);
В чем может быть причина если с сервера пинги проходят?
 

2016.05.19, 16:27:18   #Системное администрирование - #321116


Здравствуйте,

Есть 3 сервера Teamcity, Ansible и тестовая среда. Мне надо сделать так, чтобы через Teamcity удаленно выполнялась роль Ansible на тестовой среде. Для этого я прокинул ключи ssh между Teamcity и Ansible, в Teamcity сделал Build Configuration с 1 шагом, в котором отрабатывает скрипт подключения по ssh с параметрами:
ssh -T -p port user@ansible.hostname ansible-playbook /path/to.yml --check
В yml уже указан хост на тестовую среду. Когда запускаю Build из TC , команда отрабатывает, но в Build Log пишется не полный вывод, он почему то только мне вывел [Deprecation Warnings] , там по ходу того, как выполняется playbook они есть, но всего остального нету. Я знаю, что для TC есть плагин под Ansible, но он уже около года не обновлялся, и есть еще Python скрипты с Callbacks.
Что посоветуете сделать?
 

2016.05.19, 16:30:54   #Системное администрирование - #321117


Добрый день. Обновил Убунту до 16.04. Теперь что-то не пойму: появился в добавок к php5.6 - php7 и если я ставлю какое-нибудь расширение, то в директории /etc/php5/mods-available ini не появляется, php -m не показывает этого модуля (например php-gd), но, зато он появляется в /etc/php/7.0/mods-available.
which php = /usr/bin/php ls -la /etc/alternatives/php = /etc/alternatives/php -> /usr/bin/php5
update-alternatives --display php php - auto mode link best version is /usr/bin/php5 link currently points to /usr/bin/php5 link php is /usr/bin/php slave php.1.gz is /usr/share/man/man1/php.1.gz /usr/bin/php5 - priority 50 slave php.1.gz: /usr/share/man/man1/php5.1.gz
dpkg -l | grep php-gd ii php-gd 1:7.0+35ubuntu6 all GD module for PHP [default]

И, когда ставишь какое-нибудь расширение, видно, что включается оно только для php7:

apt install php-sqlite3 Reading package lists... Done Building dependency tree Reading state information... Done The following additional packages will be installed: php7.0-sqlite3 The following NEW packages will be installed: php-sqlite3 php7.0-sqlite3 0 upgraded, 2 newly installed, 0 to remove and 12 not upgraded. Need to get 26,5 kB of archives. After this operation, 122 kB of additional disk space will be used. Do you want to continue? [Y/n] y Get:1 http://ru.archive.ubuntu.com/ubuntu xenial/main amd64 php7.0-sqlite3 amd64 7.0.4-7ubuntu2 [24,6 kB] Get:2 http://ru.archive.ubuntu.com/ubuntu xenial/main amd64 php-sqlite3 all 1:7.0+35ubuntu6 [1 936 B] Fetched 26,5 kB in 0s (211 kB/s) Selecting previously unselected package php7.0-sqlite3. (Reading database ... 349225 files and directories currently installed.) Preparing to unpack .../php7.0-sqlite3_7.0.4-7ubuntu2_amd64.deb ... Unpacking php7.0-sqlite3 (7.0.4-7ubuntu2) ... Selecting previously unselected package php-sqlite3. Preparing to unpack .../php-sqlite3_1%3a7.0+35ubuntu6_all.deb ... Unpacking php-sqlite3 (1:7.0+35ubuntu6) ... Setting up php7.0-sqlite3 (7.0.4-7ubuntu2) ... Creating config file /etc/php/7.0/mods-available/sqlite3.ini with new version Creating config file /etc/php/7.0/mods-available/pdo_sqlite.ini with new version Setting up php-sqlite3 (1:7.0+35ubuntu6) ...

php5enmod sqlite3 WARNING: Module sqlite3 ini file doesn't exist under /etc/php5/mods-available WARNING: Module sqlite3 ini file doesn't exist under /etc/php5/mods-available

Соответственно, php -m не выводит инфу о модуле sqlite3. Но, если я через mod-apache вывожу в браузере результат функции phpinfo() - там sqlite3 подгружен.

Что у меня не так?
 

2016.05.19, 18:17:27   #Системное администрирование - #321158


Есть свой VPS, есть домен.
Задача:
1. Принимать письма на почты(заранее прописанные) и перенаправлять на нужные адреса.
Например: test@mydomain.com пересылает на me@gmail.com
2. Возможность авторизации для добавления аккаунта в gmail(настройки-аккаунты и импорт - посылать письма как: - добавить. Для этого, если я правильно понимаю, нужно поднять авторизацию на отдельном поддомене(например, smtp.mydomain.com)
3. (опционально) чтобы никакие письма не хранились на VPS

Что для данной задачи брать? В какую сторону копать?

Попробовал с postfix+dovecot, но не работает 2 пункт, гугл пишет, что сервер не отвечает. При этом 1 пункт работает.
 

2016.05.19, 18:22:57   #Системное администрирование - #321164


Добрый день!

Задача: закрыть для доступа из-вне все порты, кроме 22, 80 и 443. При этом сервера, находящиеся в одной локальной сети должны иметь доступ ко всем портам, слушающим на данном сервере.

Создал правила iptables:

-P INPUT DROP
-A INPUT -p tcp -m tcp -m multiport --dports 22,80,443 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3/1 -j ACCEPT
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -s 192.168.1.100/32 -j ACCEPT
-A INPUT -s 192.168.1.101/32 -j ACCEPT
-A INPUT -s 192.168.1.102/32 -j ACCEPT
-A INPUT -i docker0 -j ACCEPT

Все работает, но после запуска docker-контейнеров, docker добавляет правила в свою цепочку, которые открывают доступ к слушающим портам наружу:

-A FORWARD -j DOCKER-ISOLATION
-A FORWARD -o docker0 -j DOCKER
-A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i docker0 ! -o docker0 -j ACCEPT
-A FORWARD -i docker0 -o docker0 -j ACCEPT
-A DOCKER -d 172.17.0.5/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 9200 -j ACCEPT
-A DOCKER -d 172.17.0.6/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 27017 -j ACCEPT
-A DOCKER -d 172.17.0.7/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 27017 -j ACCEPT
-A DOCKER -d 172.17.0.12/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 80 -j ACCEPT
-A DOCKER -d 172.17.0.20/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 11211 -j ACCEPT
-A DOCKER-ISOLATION -j RETURN

Как правильно решить данную проблему, что бы открытые порты контейнеров были закрыты наружу и были доступны только для определенных серверов, указанных в цепочке INPUT?
 

2016.05.19, 23:54:23   #Системное администрирование - #321255


Доброй ночи!
Обращал внимание на людей пользующихся техникой от apple. Заинтересовала связка из трех устройств- ноутбук+планшет+смартфон.
В связи со скорым выходом планшета на ОС убунту возник вопрос:
Возможно ли составления такого же аналога из трех устройств на убунте, чтобы он не уступал такой тройке от эпл?(Скорее по ПО, т.к. все устройства по сути уже есть на убунте).
И как можно будет такую тройки использовать в работе того же системного администратора?
 

2016.05.20, 00:33:00   #Хостинг - #321267


Есть доступ к исходному сайту - MSQL и - FTP
Исходный сайт написан на PERL, даже есть админка.

Есть сайт на который всё пытаюсь перенести (файлы и базу перенёс) (есть полный доступ SHH, MSQL, FTP)

Но теперь при открытии возникает ошибка следующего вида:

Software error: Can't locate setup.inf in Inc (@INC contains: /usr/lib64/perl5/site_perl/5.8.8/x86_64-linux-thread-multi /usr/lib/perl5/site_perl/5.8.8 /usr/lib64/perl5/site_perl/5.8.7/x86_64-linux-thread-multi /usr/lib/perl5/site_perl/5.8.7 /usr/lib64/perl5/site_perl/5.8.6/x86_64-linux-thread-multi /usr/lib/perl5/site_perl/5.8.6 /usr/lib64/perl5/site_perl/5.8.5/x86_64-linux-thread-multi /usr/lib/perl5/site_perl/5.8.5 /usr/lib/perl5/site_perl /usr/lib64/perl5/vendor_perl/5.8.8/x86_64-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.8 /usr/lib64/perl5/vendor_perl/5.8.7/x86_64-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.7 /usr/lib64/perl5/vendor_perl/5.8.6/x86_64-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.6 /usr/lib64/perl5/vendor_perl/5.8.5/x86_64-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.5 /usr/lib/perl5/vendor_perl /usr/lib64/perl5/5.8.8/x86_64-linux-thread-multi /usr/lib/perl5/5.8.8 . /etc/httpd) at /home/users/l/lpsite/domains/sup.lpsite.biz/cgi-bin/index.pl line 14. For help, please send mail to the webmaster (info@jino.ru), giving this error message and the time and date of the error.

Ничего кроме переноса базы данных и файлов не делал.
Что за ошибка, что делать?
 

2016.05.20, 16:36:53   #Системное администрирование - #321451


Суть в том, что хочу отделить от уже созданного и используемого диска часть памяти для установки еще одной ос, но винда протестует как только может.

Пробовал и акрониксом и стандартной утилитой винды, акроникс перезагружает пк, пробует выполнить и ловит ошибку
отключал и файл подкачки и гибернацию, делал дефрагментацию - ничего, то есть вообще ничего не меняется.

Кто знает с чем это связано и как это можно исправить? а то часов 7 уже над этим сижу.
Винда - 10, 64 бита
 

2016.05.20, 17:29:39   #Системное администрирование - #321469


Короче собрал сбороку images-ос получил такой образ wim не слабый по размеру.
Вообщем теперь надо бы его разделить на swm файлы чтоб на диск влезло.
Однако у меня они получаются одинакового размера.
по 4.3 гб (PE большая у меня) и получается что на остальных дисках много не занятого места. что не есть хорошо.
Вообщем надо сделать так чтобы первый swm был 4.3 а остальные по 4.7 ну а последний сколько получиться.
Подскажите как сделать это.
 

2016.05.20, 21:30:52   #Системное администрирование - #321529


Хочу чтоб значит был обновляемый черный список. + можно было добавить свои сайты.
Надо чтобы был белый список. + можно было добавить свои сайты.
И чтобы можно включить на один профиль.
Хорошо бы было бы чтобы можно было смотреть историю и запросы в гугле (желательно в читаемой форме )
 

2016.05.21, 14:47:09   #ISPmanager - #321629


Обновил на VDS php до версии 7.0
php -v показывает версию 7.0
Но показывает, что версия 5.5.
Почему?
 

2016.05.23, 04:07:52   #Системное администрирование - #322010


Где расположены логи, если я знаю, что подключались к моему компьютеру удаленно.
 

2016.05.23, 13:33:08   #Хостинг - #322102


День добрый!
Суть вопроса такова:
В нашей компании давно уже существует интернет-магазин, он был небольшой в нем было порядка
500-1000 тыс позиций. Около полугода назад он начался активно наполняться товарами и встал вопрос о расширении хостинга, недавно мы переехали на новый хостинг по идее все должно работать лучше, но на самом деле сайт начала "Дико Тормозить", может кто сталкивался с такой проблемой? Может как то не так сайт перенесли!?
Движок OpenCart Version 2.0.1.1.
 

2016.05.23, 15:56:34   #Системное администрирование - #322149


Доброго времени суток.
В win server 2008r2 была настройка безопасность в свойствах шлюза терминалов. В 2012r2 ее убрали.
Как дать пользователю(группе пользователей) права отправлять сообщения через msg?
На техподдержке написано, что можно дать права групповые
Configure Permissions using PowerShell
When Remote Desktop Session Host Configuration is unavailable, such as with Server 2012(R2)

This configuration can be set using PowerShell via WMI method
(
get-WmiObject -Namespace "root/cimv2/terminalservices" -Class win32_tspermissionssetting|Where-Object {$_.TerminalName -eq "RDP-Tcp"}).AddAccount("domain\customGroup",2)

The second parameter of the AddAccount determines guest(0),user(1),full(2) access, reference: msdn.microsoft.com/en-us/library/aa383815%28v=vs.8...

А мне надо конкретную галку проставить.
Подскажите, как это сделать.
 

2016.05.23, 16:04:45   #Системное администрирование - #322153


добрый день. Есть ли бесплатные или opensource аналоги системы слежения и контроля действий пользователей в сети? По типу стахановец или StaffCop. Из того что представлено все довольно таки сильно бьет по карману.
 

2016.05.23, 21:09:59   #Серверы - #322262


Что такое триггер ? столкнулся в книге, вот только там сложновато обьясняют.
 

2016.05.24, 09:04:41   #Хостинг - #322351


привет, кто-то пользуется умеренно платными хостингами для веб-приложений на python ? кто на практике знает нормальные хостинги? мне нужно загружать на хостинг изображения из браузеров и не все хостинги это поддерживают. пользуюсь pythonanywhere.com, но там с этим какая-то проблема. а на ‪#‎heroku‬ вроде вообще нельзя файлы сохранять.
 

2016.05.24, 09:22:42   #Серверы - #322358


Всем привет! Устроился работать в одну крупную компанию. Должность моя специалист сектора ЦОД, работа сама связанна с проектированием ЦОДов и прокладки линий СКС. Так как знаний в этой области мало, прошу посоветовать литературу, из которой можно черпать знания в данной области.
 

2016.05.24, 11:07:10   #Системное администрирование - #322385


Здравствуйте господа знатоки! Нужны советы.

Ситуация такова - имеется 3 семьи, которые забирают интернет по вай фай. Имеется 1 канал физический, который не возможно дотянуть до них в силу многих ограничений.

Канал приходит ко мне на мою рабочую машину на которой крутится бубунта с xfce, на ней я работаю + там же у меня бекапохранилище и местная файлопомойка. Раздавать инет соседям я должен по Вай фай, который прекрасно ловит.

Встал вопрос - как контролировать траффик на таком шлюзе? Может есть какие то графические веб морды, чтоб и управлять и бегло посмотреть? Что посоветуете комрады? Нужно резать траффик, по часам, и по клиентам (в случае превышения квоты).

Беглый поиск выдал webmin / ajenty - но я так и не нашел в документашке, что они смогут резать трафик тем, кто превышает квоты суточные.
 

2016.05.24, 12:38:15   #Серверы - #322425


Имеется собственная CRM, в которой по клику на кнопку требуется получить номер собеседника с android-телефона оператора.
Желательно без потребности root на телефоне.
 

2016.05.24, 18:36:32   #Серверы - #322548


Доброго времени суток.
Дано:
1. MiWiFi роутер с терабайтником на борту, самба сервером и библиотеками iTunes и iPhoto на харде.
2. Пару маков, всякие айфоны, андройды, Android TV, Apple TV.

Как все грамотно организовать, чтобы с максимального количества девайсов можно было юзать библиотеки iTunes и iPhoto? Сейчас пока что получилось только из Kodi в андройд приставке все подцепить удачно, а те же маки не видят эти библиотеки, если в настройках того же тунца выставить путь к папке на сервере.
 

2016.05.24, 22:02:38   #Системное администрирование - #322592


Имеется 20 серверов IBM System X3500 m3 на них нужно мониторить состояние хардов (объеденных в аппаратный raid 1).
На всех серверах ESXi на котором поднят windows server 2012 r2
 

2016.05.24, 23:57:06   #Хостинг - #322620


По акции на рег ру приобрел сертификат но возникла проблема с установкой так как он в формате pkcs7, как его можно установить на сайт, кто сталкивался ответе, спасибо
 

2016.05.25, 08:44:51   #Системное администрирование - #322663


Вот такие ошибки выскакивают при любых действиях apt-get или dpkg
Подскажите пожалуйста что нужно сделать?

apt-get autoremove
Reading package lists... Done
Building dependency tree
Reading state information... Done
0 upgraded, 0 newly installed, 0 to remove and 42 not upgraded.
1 not fully installed or removed.
After this operation, 0 B of additional disk space will be used.
Setting up x11-common (1:7.7+1ubuntu8.1) ...
insserv: warning: script 'cron' missing LSB tags and overrides
insserv: Default-Start undefined, assuming empty start runlevel(s) for script `cron'
insserv: Default-Stop undefined, assuming empty stop runlevel(s) for script `cron'
insserv: warning: script 'mosquitto' missing LSB tags and overrides
insserv: There is a loop between service minidlna and mosquitto if stopped
insserv: loop involving service mosquitto at depth 2
insserv: loop involving service minidlna at depth 1
insserv: Stopping mosquitto depends on minidlna and therefore on system facility `$all' which can not be true!
insserv: exiting now without changing boot order!
update-rc.d: error: insserv rejected the script header
dpkg: error processing package x11-common (--configure):
subprocess installed post-installation script returned error exit status 1
Errors were encountered while processing:
x11-common
E: Sub-process /usr/bin/dpkg returned an error code (1)
 

2016.05.25, 09:23:17   #Системное администрирование - #322670


OS Centos 7
httpd (apache2) работает в режиме prefork. Так же стоит модуль mod_ruid2 для разграничения виртуальных хостов на разных пользователей, конфиг следующий:

LoadModule mpm_prefork_module modules/mod_mpm_prefork.so StartServers 3 MinSpareServers 3 MaxSpareServers 10 ServerLimit 32 MaxClients 32 MaxRequestsPerChild 50

Есть тяжеловесный сайт, который на кеширование тратит прилично памяти и процессорного времени. Через некоторое время вижу в htop следующую картину:


Полагаю, что-то подвисает на данном сайте и не высвобождает ресурсы.
Как одно из решений я предположил, что уменьшу значение MaxRequestsPerChild до 50, было раньше 1000, до того, как сайт перенесли, проблем не было. Но не помогло.
Выставил ограничение на потребление CPU, чтобы исключить перегрузку сервера с помощью RLimitCPU 40, но теперь просто увеличилось кол-во подвисших httpd процессов.
Каким образом выловить причину поедания ресурсов и почему они не высвобождаются со стороны сервера? Есть ли какое-то решение, которое со стороны конфигурации сервера будет безопасно перезапускать процесс httpd по истечению определенного времени, т.е. предотвращать подвисание на более, чем 2-3 часа, например?
 

2016.05.25, 11:15:11   #Системное администрирование - #322710


Всем доброго дня!

Есть гостевая машина на Win7 64bit и хост машина на Ubuntu Trusty 64bit.
Связь между машинами настроена посредством Vagrant.
Содержимое Vagrantfile в части форварда портов:
config.vm.network "forwarded_port", guest: 2300, host: 2300 config.vm.network "forwarded_port", guest: 3000, host: 3000
На хост машине создан проект из следующего гайда.
Запускаю сервер:
vagrant@vagrant-ubuntu-trusty-64:/vagrant/hanami/bookshelf$ bundle exec hanami server [2016-05-25 07:53:25] INFO WEBrick 1.3.1 [2016-05-25 07:53:25] INFO ruby 2.2.3 (2015-08-18) [x86_64-linux] [2016-05-25 07:53:25] INFO WEBrick::HTTPServer#start: pid=1842 port=2300
При попытке открыть страницу localhost:2300 на гостевой машине получаю ошибки: ERR_CONNECTION_RESET или ERR_SOCKET_NOT_CONNECTED.

При попытке запустить на хост-машине
curl 'http://localhost:2300/'
содержимое страницы в виде html возвращается, т.е. сервер работает.

Подскажите, пожалуйста, в чём может быть причина? Как побороть данную ситуацию?

Спасибо!
 

2016.05.25, 17:54:44   #Хостинг - #322866


Здравствуйте, весь сайт редиректит с www на без www, небходимо добавить в исключение robots.txt, так, что бы при доступы к www.site.com/robots.txt открывался www.site.com/robots.txt, а при site.com/robots.txt открывался site.com/robots.txt
В интернете посмотрел несколько примеров, исключает, но получается что-то одно, либо всё редиректит на www либо без www. Вот .htaccess

## # @package Joomla # @copyright Copyright (C) 2005 - 2013 Open Source Matters. All rights reserved. # @license GNU General Public License version 2 or later; see LICENSE.txt ## ## # READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE! # # The line just below this section: 'Options +FollowSymLinks' may cause problems # with some server configurations. It is required for use of mod_rewrite, but may already # be set by your server administrator in a way that dissallows changing it in # your .htaccess file. If using it causes your server to error out, comment it out (add # to # beginning of line), reload your site in your browser and test your sef url's. If they work, # it has been set by your server administrator and you do not need it set here. ## ## Can be commented out if causes errors, see notes above. Options +FollowSymLinks ## Mod_rewrite in use. RewriteEngine On RewriteCond %{HTTPS} on RewriteRule ^.*$ http://%{SERVER_NAME}%{REQUEST_URI} ## Begin - Rewrite rules to block out some common exploits. # If you experience problems on your site block out the operations listed below # This attempts to block the most common type of exploit `attempts` to Joomla! # # Block out any script trying to base64_encode data within the URL. RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR] # Block out any script that includes a tag in URL. RewriteCond %{QUERY_STRING} (|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL. RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL. RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) # Return 403 Forbidden header and show the content of the root homepage RewriteRule .* index.php [F] # ## End - Rewrite rules to block out some common exploits. ## Begin - Custom redirects # # If you need to redirect some pages, or set a canonical non-www to # www redirect (or vice versa), place that code here. Ensure those # redirects use the correct RewriteRule syntax and the [R=301,L] flags. # ## End - Custom redirects ## # Uncomment following line if your webserver's URL # is not directly related to physical file paths. # Update Your Joomla! Directory (just / for root). ## # RewriteBase / RewriteEngine On RewriteCond %{HTTP_HOST} ^www.site\.ru$ [NC] RewriteRule ^(.*)$ http://site/$1 [R=301,L] RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /service\ HTTP/ RewriteRule ^service$ http://site/service.php$1 [R=301,L] ## Begin - Joomla! core SEF Section. # RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}] # # If the requested path and file is not /index.php and the request # has not already been internally rewritten to the index.php script RewriteCond %{REQUEST_URI} !^/index\.php # and the request is for something within the component folder, # or for the site root, or for an extensionless URL, or the # requested URL ends with one of the listed extensions RewriteCond %{REQUEST_URI} /component/|(/[^.]*|\.(php|html?|feed|pdf|vcf|raw))$ [NC] # and the requested path and file doesn't directly match a physical file RewriteCond %{REQUEST_FILENAME} !-f # and the requested path and file doesn't directly match a physical folder RewriteCond %{REQUEST_FILENAME} !-d # internally rewrite the request to the index.php script RewriteRule .* index.php [L] # ## End - Joomla! core SEF Section. RewriteCond %{HTTP_HOST} ^xn\-\site\.xn\-\-p1ai$ [OR] RewriteCond %{HTTP_HOST} ^www\.xn\-\site\.xn\-\-p1ai$ RewriteRule ^/?$ "http\:\/\/site.ru\/" [R=301,L]
 

2016.05.25, 21:02:16   #Системное администрирование - #322922


Есть ли какой то список постоянных пользователей(системных и нужных для сервисов и программ)
для веб серверов и так далее.
Мне нужно как то удалять всех пользователей которые не нужны но оставить системные(на в разных системах они по разнову называются и с разными uid)
Как обычно поступали ранее с такими задачами?
 

2016.05.26, 10:08:54   #ISPmanager - #323009


Добрый день.
Вот на сайте https://www.ispsystem.ru/ есть кнопка Личный кабинет.
Вводишь логин и пароль, и он отправляет данные в форму авторизации и сразу логинит в ISP.
Грубо говоря, отправляет данные в такую страницу - https://dns.fv.ee/manager/ispmgr
Куда передаются введенные логин и пароль.
Как правильно реализовать это?
И быть может кто-то сталкивался с регистрацией?
 

2016.05.26, 11:00:37   #Хостинг - #323022


Всем привет. Есть VDS, на нем крутится приложение на Node.js + Nginx перед ним. И есть на хостинге sweb.ru 2 сайта - один SSL сертификатом, а один просто блог на Wordpress. Хочу перенести их на VDS. При установке SSL сертификата на хостинг мне пришлось купить доп. адрес IP. А настраивая Nginx на VDS я пришел к выводу, что доп. адрес и не нужен вовсе.
То есть я щас установлю MySQL + PHP, пропишу в конфиге примерно так:
http { server { listen 80; server_name domen.ru www.domen.ru; return 301 https://$server_name$request_uri; } server { listen 443 ssl; server_name domen.ru www.domen.ru; server { listen 80; server_name domen2.ru www.domen2.ru; return 301 https://$server_name$request_uri; } server { listen 443 ssl; server_name domen2.ru www.domen2.ru; ............................
Ну и так далее... И все работать будет?
 

2016.05.26, 11:06:47   #Системное администрирование - #323025


Привезли железку на процессоре ARMv7L, нужно поставить линукс, но знание линукс систем к сожалении стремится к нулю.
Подскажите пожалуйста, какой дистрибутив взять и как его поставить корректно, чтобы все работало.
p.s. hdd 3.4 Gb
 

2016.05.26, 11:34:59   #Системное администрирование - #323034


Доброго времени, коллеги!

Пытаюсь завести линуксовую тачку в домен Windows. Машина с Debian 8, Samba 4. Домен на Win Server 2008R2. В домен подключил успешно, но wbinfo -u | -g и аналогично getnet passwd | groups не видят доменных пользователей и группы.
В доках и мануалах на просторах гугла подобной ситуации не нашел.
Конфиги:

smb.conf:
[global] workgroup = REGIONS realm = REGIONS.LAN dns proxy = no interfaces = eth0 log file = /var/log/samba/log.%m max log size = 10000 syslog = 0 panic action = /usr/share/samba/panic-action %d server role = standalone server passdb backend = tdbsam obey pam restrictions = yes unix password sync = yes passwd program = /usr/bin/passwd %u passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* . pam password change = yes map to guest = bad password usershare allow guests = no unix charset = utf8 dos charset = cp1251 security = ADS auth methods = winbind encrypt passwords = yes client use spnego = yes client ntlmv2 auth = yes restrict anonymous = 2 socket options = TCP_NODELAY # Отключаем любые попытки тачки стать контроллером домена domain master = no local master = no preferred master = no os level = 0 # Отключаем поддержку принтеров load printers = no show add printer wizard = no printcap name = /dev/null disable spoolss = yes # Включаем интеграцию с Winbind domain logons = yes idmap uid = 10000 - 40000 idmap gid = 10000 - 40000 winbind refresh tickets = yes winbind enum groups = yes winbind enum users = yes winbind use default domain = yes winbind cache time = 40 template shell = /bin/false winbind refresh tickets = yes [share] comment = Shared folder path = /srv/samba/share read only = no browseable = yes guest ok = no create mask = 0777 directory mask = 0777 writable = yes [users] comment = Users folder path = /srv/samba/users read only = no browseable = yes guest ok = no create mask = 0777 directory mask = 0777 writable = yes

krb5.conf:
[libdefaults] default_realm = REGIONS.LAN krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true v4_instance_resolve = false v4_name_convert = { host = { rcmd = host ftp = ftp } plain = { something = something-else } } fcc-mit-ticketflags = true [realms] REGIONS.LAN = { kdc = dc01 admin_server = dc01 default_REGIONS = REGIONS.LAN } [REGIONS_realm] .regions.tax.nalog.ru = REGIONS.LAN regions.tax.nalog.ru = REGIONS.LAN [login] krb4_convert = false krb4_get_tickets = false

Результат команды testparm:
# testparm Load smb config files from /etc/samba/smb.conf WARNING: The "idmap uid" option is deprecated WARNING: The "idmap gid" option is deprecated Processing section "[share]" Processing section "[users]" Loaded services file OK. Server role: ROLE_DOMAIN_MEMBER

И собственно
# wbinfo -t checking the trust secret for domain REGIONS via RPC calls succeeded

Таким образом машина в домен вошла, авторизация через kerberos успешно проходит, samba с доменом установила доверенные отношения.

Подскажите, куда копать?

NB: К домен контроллеру доступа нет. На его стороне логи посмотреть не могу.
 

2016.05.26, 12:56:34   #Системное администрирование - #323056


Добрый день, друзья.

Подскажите пожалуйста, как можно реализовать автоматическую синхронизацию содержимого google drive с папкой на сетевом диске?
Просто имеется роутер с подключенным жестким диском, также работающем в качестве файлопомойки. И для дополнительной страховки хотелось бы подключить синхронизацию данных с драйва к папке на роутере.

P.s доступ к хранилищу роутера получаю через сетевое окружение, не ftp.
P.s.s сижу на windows 7

Спасибо.
 

2016.05.26, 16:43:22   #Серверы - #323131


Сервера физически расположены в чужой стране, можно ли при помощи некого ретранслирующего сервера выдать их за сервера из своей страны? (Предоставлять услуги хостинга, VPS, Dedicated как будто сервера находятся внутри страны.)
 

2016.05.26, 16:50:25   #Системное администрирование - #323136


Здравствуйте!
С помощью программы shutdown.exe можно инициировать перезагрузку/выключение компьютера.
Вопрос в том: как узнать, на когда запланировано выключение/перезагрузка, и что запланировано, перезагрузка/выключение?

Например, я вызвал shutdown.exe с такими ключами -r -f -t 6000, как теперь в консоли узнать, когда произойдет перезагрузка? И перезагрузка ли это будет, а вдруг выключение?

Для чего? Хочу проверку в забиксе сделать...
 

2016.05.26, 22:42:22   #Хостинг - #323234


Есть VPS, на нем CentOS 6.7, VestaCP. 5 сайтов на вп, посещаемость 100 в день в общем.
Сегодня резко вырос "жор" памяти сначала основной до 1гб, а потом и свап до 1,4 гб. Сервер хостинг отключил. У них нигде не сказано, что они обязаны уведомлять. Причина - как сказали, ддос. Я не заходил на сайты, мне никто не сообщил из подчиненных - 5 часов сервер лежал.

Есть какие-то инструменты "самоконтроля" у серверных linux систем, ну или у весты, чтобы не было таких "неожиданных" моментов? Допустим если вырос свап до 1гб - как-то ограничить его дальнейший рост.
 

2016.05.27, 04:31:51   #Системное администрирование - #323283


Сабж. В прошлый раз на Win10 была такая же проблема. Решил с 8.1 снова обновиться до 10 и тут тоже самое. Что делать -- не знаю. Все ссылки ведут на скриншоты залитые на imgur.

Суть проблемы:
Допустим, у меня есть C:\Program Files (x86)\Battle.net\Battle.net.exe и рядом с ним Battle.net Launcher.exe

Я пишу в пуске b -- выдает это, раньше приоритет был приложениям и я бы точно что-нибудь получил из battle.net-овских приложений

Окей, пишу ba -- выдает это ну на такой-то запрос battle.net в 7/8/8.1 всегда находился.

Хорошо, не лень, напишу полностью вижу это. Что делать -- понятия не имею. Paint, например, вообще не ищет . Как будто exe вообще искать не хочет. Но например pidgin, что лежит в %appdata% ищет таким образом (написав pidgin в пуск полностью) Может кто знает решение?
 

2016.05.27, 10:16:14   #Системное администрирование - #323329


Необходимо соединить два офиса в одну локальную сеть через провайдера средствами l2VPN.
с обеих сторон поставить две железки которые будут шифровать трафик.
Подскажите какие железки лучше использовать и как это вообще правильно организовать.
Надо чтобы они стабильно держали 1 гигабит.
 

2016.05.27, 11:43:43   #Хостинг - #323354


Добрый день!

Пишу диплом на тему организация удаленного хостинг провайдера, хотелось узнать а как описывать тарифы и их цену? От каких показателей строят тарифы хостинги сейчас?
 

2016.05.27, 12:22:33   #Системное администрирование - #323371


Добрый день!

Подскажите как в openvz удалить снапшот ploop диска без применения изменений.

1. Делаю снапшот: vzctl snapshot 800 --id 4b8b2b8d-1a58-44b2-b269-09e23a9afe43 --skip-suspend --skip-config
2. Просматриваю список снапшотов: vzctl snapshot-list 800
/vz/private/800/root.hdd# vzctl snapshot-list 800 PARENT_UUID C UUID DATE NAME * {4b8b2b8d-1a58-44b2-b269-09e23a9afe43} 2016-05-27 10:55:50

Как вернуться к изначальному состоянию, удалив 4b8b2b8d-1a58-44b2-b269-09e23a9afe43?

Спасибо.
 

2016.05.27, 13:27:43   #Серверы - #323398


Есть интернет от двух провайдеров. Допустим, у одного покупаю несколько IP адресов. Как сделать так, чтобы при отключении одного провайдера домашние сервера были доступны из сети другого провайдера по тем-же IP?
UPD! Как это реализовано в Датацентрах?
 

2016.05.27, 15:06:25   #Системное администрирование - #323431


Имеется информационная система компании и нужно создать сервисно-ориентированную архитектуру сети (SONA от Cisco)
В интернете информации не так много по этому вопросу и нет подсказок по ее созданию, только описание трех ее уровней
 

2016.05.27, 16:58:30   #Системное администрирование - #323468


Ищу почтовый сервер с WEB-GUI для личного юзания. Хочу что-то типа Protonmail, но на своем сервере (параноик я).
Что из требований:
красивый адаптивный веб интерфейс
зашифрованное хранение писем на севрере
PGP (хотелка, но некритичная)
Клиент для смартфона или IMAP
 

2016.05.27, 17:10:27   #Системное администрирование - #323473


Пока больше всего ссылаюсь на эту: www.ozon.ru/context/detail/id/7607778
Но там оригинал 2010 года. 6 лет. Мне кажется это много. Есть ли что-нибудь по свежее?

З.Ы. На крайняк можно и на английском =(
 

2016.05.27, 23:57:02   #Серверы - #323572


Есть роутер TP-Link TL-WR842N/ND v2 на openwrt 14.07
Все работало как часы но недавно стали происходить странные вещи.
Сижу за планшетом как он вдруг отсоединяется от wifi и не может подключиться к роутеру. Пишет то нет интернета или то что не может получить ip по dhcp.
Ноутбук на убунту нормально подключается к wifi, но интернет тормозит.
Причем как я заметил, тормозит он только на wifi. Пк подключаемый по lan проводу работает как обычно, скорость такаяже (замерял спидтестом).
В логе ядра openwrt никаких ошибок. В системном логе тоже никаких ошибок. Нагрузка 0.01 0.03 0.05 в среднем. Активные соединения
195 / 16384 (1%)
Все это продолжается до перезагрузки роутера. После нее планшет снова подключается и интернет на wifi снова шустрый. И как это обЪяснить.
Повторюсь на роутере минимальная нагрузка/не заполнена почти озу/нет ошибок в логе ядра и системном логе. Но интернет по wifi становиться медленным и не стабильным. Все это продолжается до перезагрузки роутера.
 

2016.05.28, 07:01:17   #Системное администрирование - #323596


Когда кулеры в ноутбуках или блоках питания начинают скрипеть, стучать, а то и стопориться, то чем лучше всего смазывать их после прочистки?

Ключевое слово лучше, ведь некоторые умельцы используют даже жидкую WD-40 с минимальным содержанием масла, и у них тоже все крутится отлично первое время. Т.е. какая смазка и какой густоты дает по вашему опыту самый долгий срок службы до повторного стука кулера?
 

2016.05.28, 14:09:15   #Системное администрирование - #323653


Недавно переехал, местный провайдер раздает инет по PPPoE. Скорость 10Мбит при 100Мбит пакете.
Экспериментальным путем доказано что проблема в согласовании. Когда подрубаю напрямую к ноуту и вручную ставлю 100/Full duplex инет пашет на честных 100Мбит.
При авто согласовании определяется как 1000/Full

Пробывал все что нашол в гугле, перепрошивал на родную, OpenWRT прошивку но так ничего и не получилось.
Посоветуйте как быть.
 

2016.05.28, 15:48:29   #Хостинг - #323673


Добрый вечер, перед вопросом сразу отпишусь что бесплатный сыр только в мышеловке(ну я о бесплатном хостинге) ну так вот имеется сервер на сокетах и буквально на несколько дней мне нужно захостить сервер.
Где это можно сделать?
Сам я в этом новичок но вот понадобилось мне).
 

2016.05.28, 20:07:51   #Системное администрирование - #323728


Здравствуйте, такой вопрос, можно ли в дропбокс хранить музыку,фильмы,видео скачанное с ютуб,
по идее же это не легальный контент, имеется ввиду только хранение, шарить кому то не буду.
 

2016.05.29, 02:21:47   #Системное администрирование - #323770


Здравствуйте.

Написана программа для системного трея. Иногда она выдавала сообщения во всплывающих уведомлениях:



Всё выглядело достаточно красиво, потому что всплывающий баллон указывал на приложение, которое его открыло. Удобно, чтобы вызвать контекстное меню, т.к. баллон указывал уголком на приложение которое его вызвало.

Запустил программу в windows 10 и результат мягко говоря не порадовал:



Писал на C#, .net 4.x.
Можно ли как-то показывать баллоны старого вида до windows 10 в принципе и можно ли установить такой режим в программе (но чтобы не конфликтовало со старыми версиями windows)?
 

2016.05.29, 10:01:55   #Серверы - #323797


Добрый день, уважаемые, знатоки. Собираю сервер для 1с - терминальный на Windows server. База не сильно большая, но Комплексная. Активных пользователей 10-12, больше 20 точно не будет Встал вопрос о выборе процессора. По деньгам и по доступности 2 варианта Xeon E3-1270 v5 или E5-2620 V4. 1с любит частоту процессора и скорость обмена с памятью. И тут дилемма:
E3-1270 имеет значительно выше частоту, но контроллер памяти 2х-канальный.
E5-2620 больше ядер, и 4х-канальный контроллер, с памятью работает значительно быстрее.
Что посоветуете выбрать?
 

2016.05.29, 13:04:03   #Серверы - #323830


Все изображения будут на отдельном поддомене для ускорения работы. Не получается создать поддомен, т.к. не могу найти хорошую документацию. Пока что тестирую на локальном хостинге(использую Open Server).
 

2016.05.29, 19:31:19   #Серверы - #323915


Всем привет!

До сего времени стоял домашний сервер на Debian с Samba и раздачей интернета через маскарадинг. Также ставил linux-версию VirtualBox. На данный момент имеется "помойка" с не удовлетворяющим меня функционалом - Samba не читает все кодеки, VirtualBox иногда ложится и сбрасывает драйвера и много других проблем. Решил взяться за полноценную настройку, чтобы исправить все косяки и сделать все на совесть. Посоветуйте как правильно все расположить. Возможно есть смысл все разделить на виртуалки, но тогда чем лучше воспользоваться. Посоветуйте софт, также буду рад любым предложениям по теме "идеальный домашний сервер-роутер".
 

2016.05.29, 20:46:38   #Системное администрирование - #323936


Подключаемся с win 7 - > android
OS: Android (получить полный доступ)
1. Как получить полный доступ к своему смартфону(в выключенном состоянии) с PC ?
2. Обнаружить файл программы-шпион ? (может, подскажите через какую программу можно выявить, мне про нужно именно выявить, а не просто снести прошивку)
 

2016.05.30, 11:48:42   #Хостинг - #324053


Прошу помочь.
Есть сайт на joomla, понятное дело с дырами в скриптах, которые пока не могу найти. Решил просто поменять права на файлы 500. Вроде как с такими правами файлы перезаписать нельзя, но вирусы все равно появляются опять (js в теге head). Я правильно понимаю, что нужно запретить на стороне сервера php функции - popen,dl,set_time_limit,passthru,system,exec,proc_open,shell_exec,proc_close ?
 

2016.05.30, 15:34:12   #Системное администрирование - #324132


Интересует, полностью ли устройство UniFi Cloud Key дублирует функционал софтверного UniFi Controller (для управления Ubiquiti UniFi AP)?
В частности, будут ли работать бесшовный роуминг, сбор статистики и прочее?
Можно ли через Cloud Key управлять UniFi Security Gateway?
Ну и, если есть у кого опыт эксплуатации, плюсы, минусы, подводные камни использования Cloud Key вместо софтверного контроллера.
 

2016.05.30, 22:12:05   #Хостинг - #324260


Если пользователь может загружать файлы на сайт - как лучше мониторить количество файлов и объем диск? Чтобы пользователь не превышал лимиты. Каждый раз выполнять подсчет перед загрузкой - будет медленно, инкрементировать значение в базе после каждого загруженного или удаленного файла - есть вероятность что что-то пойдет не так и значение собьется.
 

2016.05.31, 11:28:42   #Системное администрирование - #324366


Появилась потребность использования Андроид-устройств в организации. На очереди покупка 20 планшетов. Встаёт вопрос: как это всё администрировать? Существуют ли какие-нибудь централизованные решения?
1. Техподдержка. У тимвьюера есть возможность удалённого управления Андроид-устройствами. Платная правда, и потестить нельзя, но вроде бы есть. Это радует.

2. Как организовать общие контакты? Если все устройства вешать на один аккаунт, то каждый сможет вносить изменения.

3. Как распространять платные приложения?

В общем, я был бы рад любой информации на эту тему.
 

2016.05.31, 16:35:47   #Серверы - #324477


Всем привет! Мужики и мадамы, помогите. Не могу найти как пропинговать сервер с портом в консоли.
Буду премного благодарен.
А если еще и с примерами реализации проги на C# для пинга серверов, так вообще век помнить буду.
 

2016.06.01, 00:19:49   #Хостинг - #324608


Помогите пожалуйста, зашел на домен и случайно нажал на смену темы для хостинга и теперь не могу выйти из этого
 

2016.06.01, 07:34:34   #Системное администрирование - #324639


в сети около 80 тонких клиентов, подключены по RDP встал такой вопрос: Поможет данное "чудо" мониторить пользователей сидящих на тонках
 

2016.06.01, 11:43:24   #Хостинг - #324689


Давно пользуюсь хостингом Sprinthost.ru.
Узнал, что на нем установлен Python 2.7.11 и mod_wsgi, посему решил попробывать установить пару сайтов на django на свой виртуальный хостинг.
Не знаю откуда взять файл httpd.conf с Apache 2, который установлен на хостинге.
SSH доступ имеется.
 

2016.06.01, 12:48:33   #Системное администрирование - #324707


Коллеги добрый день.
Прошу помощи в следующей задаче.

В организации существует большое количество принтеров HP Officejet Pro X476/576dw MFP.
Есть потребность регулярно снимать показания счётчиков.
К сожалению, только для небольшой части принтеров есть возможность воткнуть их напрямую через сеть. Большинство подключены к компьютеру через usb.

Существует ли возможность удалённо снимать с них показания счётчиков?
К компьютерам есть возможность удалённо подключаться с админскими правами. Но вот можно ли сквозь ни смотреть в подключённый принтер?
Возможно, у HP есть какой-то инструментарий для этого? Гугл, правда, ничего такого не показал.

По возможности, прошу предлагать более общие решения, поскольку почти наверняка задачу в будущем надо будет решать и для принтеров других моделей (скорее всего тоже HP).

Заранее спасибо.
 

2016.06.01, 13:31:05   #Хостинг - #324724


Есть сервер deian 8 (находится за nat), подключен к инету через маршрутизатор TP-Link TL-WR720N (прошивка новая).

Сеть Ростелеком 90Мб\с, нагрузки на сеть почти нет.
Процессор Pentium(R) CPU G2010 @ 2.80GHz
Память 8Гб.
Загруженность сервера судя по графикам панели vesta не высокая.
Почтовый спам не идет.

К серверу проброшены порты (по протоколу TCP): 80, 8083,53 110 ,143, 953, 993, 995, 465, 5060, 21, 22, 25, 12000-12100, 2525, 587
На сервере установлена панель vesta, веб сервер, фтп mysql, работает пара сайтов.

Вопрос:
странно работает и доступ по web и ftp и ssh. Странность в том что соединение то нормальное, то виснет, через раз, и если я например обновляю веб страницу и она виснет, то со второго раза она обязательно загрузится нормально. То же самое и с фтп и ssh если я открываю файл для редактирования например по фтп и сохраняю его на сервере, то почти всегда зависает соединение и висит долго в ожидании, после этого или выдает сообщ.ение, что файл сохранен или просто виснет. Но если я тут же нажимаю сохранить еще раз, то файл сохраняется мгновенно. Открывание файла тоже происходит то нормально, то с большой задержкой...
Независимо от времени суток.

Подскажите плз, где рыть проблему, есть мысль что виноват маршрутизатор (но заменить пока не на что), возможно что-то с dns?...
 

2016.06.01, 14:41:13   #Системное администрирование - #324751


Здравствуйте, начинаю писать новый проект, который частично реализован на RoR и Wordpress.
Все предыдущие сайты были сделаны исключительно на WP и стояли на хостинге Jino (т.к. нравится тех.поддержка)
Решил я сделать новый сайт на котором отдельная страничка написана на RoR а все остальное на WP.
Тех. поддержка ответила, что хостинг у них не поддерживает RoR, и нужно брать VPS.
Начал гуглить хостинги для RoR, в основном был ответ такой - берите VPS и настраивайте под себя.
Пока постепенно читаю всю информацию по VPS, но наверняка кто то делал подобное и есть дельные советы.
Но пока есть основные вопросы, на которые надеюсь получить ответы:
1. Какой тип VPS взять?
2. Как настроить VPS для RoR?
3. Как настроить VPS для Wordpress?

UPD: Смотрю, что многие советуют digitalocean. Какие на данный момент лучшие решения для VPS или подобных облачных хранилищ?

UPD 2: Если есть какие-то полезные статьи для настройки VPS - скиньте ссылку. Я хочу учиться, и не прошу все сделать за меня. Возможно я сам не найду полезные статьи.
 

2016.06.01, 16:02:12   #Системное администрирование - #324790


У нас есть сервер, на FreeBSD 9.1 под управлением ispmanager lite 4.4 на который нужно было срочно поставить php 7
Сделали это таким образом:
1. Установили php 7.0.5 в папку /usr/local/php7/
2. В ispmanager в конфиге отдельного сайта поставили опцию "php как FastCGI" и в конфиге apache для этого сайта прописали строку Alias /php-fcgi/ /home/user/data/php7-bin/
3. В папку /home/user/data/php7-bin/ положили файл php внутри которого прописали следующее - #!/usr/local/php7/bin/php-cgi

Вроде все заработало, но возникла странная проблема:
К примеру создаем файл test.php с содержимым
и начинаем обновлять страницу - первые несколько(2-10) запросов идут нормально
Потом очень долгий запрос(около секунды), потом снова все хорошо

Пробовали считать время выполнения скрипта - все нормально, выполняется быстро.
То есть это то ли nginx то ли apache то ли сам php стартует долго.

Без Alias /php-fcgi/ /home/user/data/php7-bin/ в конфиге(когда выполняется php 5.2) такой проблемы не возникает.

Подскажите, пожалуйста, в какую сторону копать?
 

2016.06.01, 18:02:44   #Серверы - #324833


CentOS6

При попытке установить php-mcrypt или даже просто сделать yum update выдает

Загружены модули: fastestmirror, security Подготовка к установке Loading mirror speeds from cached hostfile Недопустимая инструкция (core dumped) У вас есть новая почта в /var/spool/mail/root

Это началось после того как добавил репозитории
wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm wget http://rpms.famillecollet.com/enterprise/remi-release-6.rpm sudo rpm -Uvh remi-release-6*.rpm epel-release-6*.rpm
Я если честно новичок в *nix. Но раньше ставил все но инструкции и все было нормально. Подскажите пожалуйста в чем может быть проблема?
 

2016.06.01, 18:38:18   #Системное администрирование - #324837


1. подняли DHCP на RDP сервере (необходимо для мониторинга)
2. включили IP виртализацию для удаленных сессий
3. подключаемся к сессии получаем ошибку следующего содержания:
IP-виртуализация удаленных рабочих столов
Программы, требующие подключения к сети, не будут работать, поскольку для данного сеанса отсутствует виртальный IP-адрес. Обратитесь к системному администратору.
 

2016.06.01, 20:34:14   #Системное администрирование - #324868


Здравствуйте! Подскажите пожалуйста как рассчитывать маску подсети. В интернете много статей, но пошаговой инструкции нет. Вот есть сеть 10.20.1.0 и хост с адресом 10.20.1.1. Как понять какая у хоста маска? Я так понимаю у разных диапазонов адресов разные маски. А как их высчитывать, зная только ip? Вот есть ip и нужно маску вписать. Какая она будет? Как это понять? Я читал про биты и что нужно что-то умножать. Может есть статьи, в которых по пунктам расписывается как это делать?
 

2016.06.01, 22:26:25   #Системное администрирование - #324896


Давно уже пользуюсь vps-хостингом, на котором хостятся мои сайты и сайты моих друзей, все сайты самописные, без всяких CMS.
История начинается с того, что захотелось мне заиметь блог, недолго думая выбрал готовую CMS, и сразу выбрал Wordpress, ибо пару раз сталкивался с ним, знакомые знакомых просили с ним что-то делать. Ну и вообще, на слуху название.
Сказано - сделано. Поставил Wordpress из коробки, из плагинов - потребовался только плагин для листания картинок и плагин для связывания сайта с яндекс мерикой, и плагин для кеширования. Да, спустя какое то время посыпался спам, и я настроил плагин, акисмет или как его, который вроде из коробки шёл.
И вот, случилось страшное - сайт был взломан, в него был помещён файл modx.php, который оказался оболочкой для управления сервером. Из которого можно было лазить по всем директориям, в том числе по соседним сайтам, в том числе по папке etc и др.

Первым делом пошёл искать замену вордпрессу, и был удивлён тому, что его все советуют, причём даже в более-менее серьёзные проекты. Я и раньше подозревал что он не безопасен, а когда столкнулся с дырой - убедился в этом еще больше.

В общем, у меня следующие вопросы:
1. Как запереть все файлы внутри папки с сайтом? Чтобы ничто не смогло проникнуть наружу и заразить соседние сайты и систему?
2. Как все пользуются вордпрессом так, чтоб как у всех тех, кто его советуют, т.е. чтоб не ломали? Я слышал что сам по себе он не особо дыряв, все дыры в плагинах, но как пользоваться им без плагинов?
 

2016.06.01, 23:16:02   #Серверы - #324911


Посоветуйте что - нибудь почитать(желательно книги) по администрированию веб-серверов , желательно что - нибудь и по apache и по nginx ? Заранее спасибо!
 

2016.06.02, 02:55:42   #Хостинг - #324936


У меня есть домен preasy.ru который стоит на хостинге от jino.ru
А поддомен service.preasy.ru я хочу перенести на digitalocean
Верно ли я сделал?
DNS на jino.ru
DNS на digitalocean

Просто результатов я еще не вижу, возможно я сделал что-то не так, подскажите пожалуйста =)

UPD: Добавил NS для поддомена:
 

2016.06.02, 03:52:49   #Хостинг - #324944


У "меня" есть свой сайт без цмс и его нужно залить на хостинг. И мне сказали по которой ссылке он должен находиться. Сейчас по этой ссылке находится страница которая создана на Вордпрессе.
найти индекс со страницей и заменить?
 

2016.06.02, 05:44:15   #Системное администрирование - #324948


Желательно с плюсами и минусами оных.
 

2016.06.02, 10:46:34   #Системное администрирование - #324998


Подскажите пожалуйста альтернативы этого продукта:
https://www.loggly.com/product/

В нём чтобы отправить данные об ошибке или о предупреждении, нужно выполнить код:
$logger = new \Monolog\Logger('local_test_app'); $logger->pushHandler(new \Monolog\Handler\LogglyHandler('YOUR_TOKEN/tag/monolog')); $logger->addInfo("Info test from monolog"); //$logger->addWarning("Warning test from monolog");
 

2016.06.02, 20:43:30   #Системное администрирование - #325217


Здравствуйте, купил mybooklive на 3tb, подключал его напрямую к компу по сетевому кабелю, программа установки пыталась найти его но не нашла, мне не понятно в какой под сети его искать, пробовал своему компу назначать такие ип 192.168.0.5 192.168.1.5
Подскажите пожалуйста
 

2016.06.03, 00:03:22   #Системное администрирование - #325264


Доброго вам дня и летнего настроения, уважаемые коллеги!

Подскажите пожалуйста по вопросу удобства.

Есть скажем ноут под виносью.
Есть задача кодить бэкэнды под Laravel.
Есть желание в поездках защититься от факапов.

Как правильно все на буке организовать?
Чтобы при потере оного не было мучительно больно.
Чтобы, если что, пошел в магаз за новым, и через час-полтора у тебя снова все работает.

Я как-то по старинке все...
Тупо ставлю IDE, Git, Laravel, Composer, Vagrant+бокс к нему, туча прочей хреноты.
Данные в облако. Образ с винта на внешний носитель с какой-то периодичностью.

Или так давно не делают?
Буду благодарен за профессиональный опыт.
 

2016.06.03, 00:38:13   #Системное администрирование - #325266


Я не помню свой пароль к своей учетной записи с правом администратора.Могу входить в майкрософт только с локальной учетной записью или пин-кодом.
 

2016.06.03, 05:20:34   #Системное администрирование - #325283


Я не помню свой пароль к своей учетной записи с правом администратора.Могу входить в майкрософт только с локальной учетной записью или пин-кодом.
 

2016.06.03, 06:42:31   #Системное администрирование - #325286


Суть задачи: нужно иногда делать резервные копии нескольких каталогов из диска А на диск Б. запускать планируется в ручную. задача в том, что бы не переписывать постоянно весь объем данных, так как на дисках А и Б имеются актуальные данные, которые не требуется заново копировать ( с этим справляется и обычное копирование ), а вот с чем оно не справляется, так это с удалением не актуальных данных на диске Б, которых уже нет на диске А.
 

2016.06.03, 12:30:57   #Системное администрирование - #325375


Планируем подключить web push уведомления на сайт в поддомене основного домена. Поддомен не имеет SSL сертификата( т.е. запускается по http). Какие есть решения, которые позволят подписывать пользователей на пуши и в последствии отправлять?

нужно простое решение, которое не требует от пользователей сложных действий.
 

2016.06.03, 13:26:59   #Системное администрирование - #325384


Нужно убрать на компьютерах пользователей возможность просмотра фильмов онлайн и так же проигрывание файлов avi,mkv и т.д. Желательно без дополнительного софта. Пока что придумал только отключение аудио службы. Все компьютеры в домене, может можно что то сделать с политиками AD?
 

2016.06.03, 13:39:56   #Системное администрирование - #325389


Собственно вопрос в вопросе. Есть сервер, раньше был VPS, у хостера в личном кабинете был график потребление трафика по дням. Как-бы этот вопрос меня не волновал, но сейчас ничего не могу найти простого, чтобы:
- был график входящего и исходящего трафика от сервера
- возможность выбора периода
- бонус: сохранение данных
- обязательно веб-интерфейс с логином и паролем или биндинг на IP адрес.
 

2016.06.03, 15:31:22   #Системное администрирование - #325428


В 1С 8.3 при формировании отчета по поступлению товара появляется ошибка когда выбираю контрагента или склад, без них все формирует хорошопомогите решить, конфигурацию никто не трогал, почему так, непонятно.
 

2016.06.03, 15:42:31   #Системное администрирование - #325437


Ответьте параноику.
Итак, что было сделано:
сервер:
- запретил вход из под рута по SSH
- поменял порт SSH
- повесил fail2ban на mysqld, ssh с количеством попыток 3
- для каждого сайта создал своего пользователя mysql
- запретил заходить выше /var/www по SSH, без sudo su

сайты:
- так как использую Yii2, все данные из базы берутся с помощью PDO/AR, с биндингами
- запретил выполнение скриптов в папках, куда загружаются файлы
- включил csrf
- включил https
- шифрую данные клиентов, такие как email и пароль. Пароли не храню вообще, храню хеши. MD5 + соль надежно ли?
- бекапы еженедельно.

Можно ли теперь спать спокойно или что-то я упустил? Как вы защищаете сервера от доступа извне?
 

2016.06.03, 16:43:46   #Серверы - #325459


В сети за NAT находятся два сетевых хранилища.
К данным хранилищам организован доступ для синхронизации в стиле функционала Яндекс-диска.
Сервис синхронизации работает по порту 8080 на обоих накопителях.
Через NAT данный порт 1-го накопителя, соответственно, проброшен.
И внешнему IP адресу присвоено доменное имя, по которому происходит подключение к хранилищу.
Прошу, подскажите, как можно реализовать систему наподобие NGINX: чтобы при определенном запросе извне доступ осуществлялся либо к 1-му накопителю, либо используя другое доменное имя - к другому.
 

2016.06.03, 17:40:41   #Системное администрирование - #325473


Есть ли универсальное решение для моей задачи? Если, да, то напишите его и объясните. Почему я спрашиваю это? На vds стоит web сервер ngx, задача сайт (отдаёт страницы, css, и изображения), и управление сервером через ssh. Как я полагаю проще разрешить то, что я написал выше, а остальное будет дропаться. И возникает вопрос... как бы соединение по ssh не дропнуть. Как это реализовать на iptable или может по другому.
 

2016.06.03, 18:51:15   #Системное администрирование - #325483


Не до конца понимаю как работать с докером в продакшене.
Допустим есть 3 физических сервера и веб приложение которое использует следующие контейнеры:
1. Load balancer (nginx) 1шт
2. Бэкенды (Внутри уже скомпилированные бинарики) 1 - n штук
3. БД (Postgres) 1-n штук

Как это просто запустить в докере мне понятно, но не понятны следующие вещи:
1. Все изменяемые данные, например картинки, ccs, js и загруженные пользователями файлы хранить в volume образе. Этот образ будет размещен например на 1 физ сервере, в случае его выхода из строя как мигрировать этот контейнер на другой сервер со всеми данными? Точно так же как быть с БД? И как бэкапить эти контейнеры с данными?
2. Каким инструментом всем этим добром управлять, чтобы была отказоустойчивость и желательно с веб морда? Пробовал:
-Mesosphere DC/OS (нужные мне функции вроде есть, но заточен под большое количество нод и лютый интерпрайз )
-Docker UCP (Все круто, но платный)
-Rancher (По сути опенсорс аналог Docker UCP, но показался сыроватым)
 

2016.06.03, 22:05:11   #Системное администрирование - #325529


Например у меня 4 процессора, в конфиге прописано следущее:
global nbproc 4 cpu-map all 4 stats bind-process 4

Я использую облачную инфраструктуру и количество процессоров на виртуальной машине можно менять, в том числе с помощью автомасштабирования.
Мне бы не хотелось каждый раз вручную править конфиги.
Можно как-то указать, чтобы HAProxy использовал все доступные процессоры?
 

2016.06.04, 12:52:11   #Серверы - #325625


Привет

Нужно зайти на фтп, но меня блочит, так как от меня исходит 1.5к подключений. Как установить их до 5?Пользуюсь CRAX Commander и Transmit. Спасибо
 

2016.06.04, 15:57:44   #Системное администрирование - #325670


OpenVpn клиент не отправляет трафик в трубу а пускает напрямую через провайдера. Помогите решить вопрос. Переустановка openVPN клиента ничего не дала.
 

2016.06.04, 18:38:01   #Хостинг - #325693


Нужная бесплатная или дешевая биллинговая панель чтоб организовать хостинг на VDS. Кто знает какие?
 

2016.06.04, 19:17:05   #Системное администрирование - #325699


Здравствуйте, помогите пожалуйста, весь инет обрыл, не нашел решения :(

CentOS 7.2
Linux host.network 3.14.32-xxxx-grs-ipv6-64 #7 SMP Wed Jan 27 18:05:09 CET 2016 x86_64 x86_64 x86_64 GNU/Linux

[root@host ~]# ip a s 1: lo: mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever 2: bond0: mtu 1500 qdisc noop state DOWN link/ether 8a:51:05:fb:9e:35 brd ff:ff:ff:ff:ff:ff 3: dummy0: mtu 1500 qdisc noop state DOWN link/ether 3e:4a:a2:c1:3c:27 brd ff:ff:ff:ff:ff:ff 4: ifb0: mtu 1500 qdisc noop state DOWN qlen 32 link/ether 6e:2c:19:2a:64:12 brd ff:ff:ff:ff:ff:ff 5: ifb1: mtu 1500 qdisc noop state DOWN qlen 32 link/ether 12:a9:fd:3e:82:77 brd ff:ff:ff:ff:ff:ff 6: eth0: mtu 1500 qdisc mq state UP qlen 1000 link/ether 2c:c4:7a:0c:94:81 brd ff:ff:ff:ff:ff:ff inet 123.123.123.101/24 brd 123.123.123.255 scope global eth0 valid_lft forever preferred_lft forever inet 123.123.123.102/32 brd 123.123.123.102 scope global eth0:0 valid_lft forever preferred_lft forever inet 123.123.123.103/32 brd 123.123.123.103 scope global eth0:1 valid_lft forever preferred_lft forever 7: eth1: mtu 1500 qdisc noop state DOWN qlen 1000 link/ether 2c:c6:7a:2c:94:23 brd ff:ff:ff:ff:ff:ff 8: teql0: mtu 1500 qdisc noop state DOWN qlen 100 link/void 9: tunl0@NONE: mtu 1480 qdisc noop state DOWN link/ipip 0.0.0.0 brd 0.0.0.0 10: sit0@NONE: mtu 1480 qdisc noop state DOWN link/sit 0.0.0.0 brd 0.0.0.0 11: ip6tnl0@NONE: mtu 1452 qdisc noop state DOWN link/tunnel6 :: brd ::

при этом, тут пусто:

[root@host ~]# ifconfig eth0: flags=4163 mtu 1500 inet 123.123.123.101 netmask 255.255.255.0 broadcast 123.123.123.255 ether 2c:c4:7a:0c:94:81 txqueuelen 1000 (Ethernet) RX packets 3298 bytes 208884 (203.9 KiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 1215 bytes 160094 (156.3 KiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 device memory 0xfb920000-fb93ffff eth0:0: flags=4163 mtu 1500 inet 123.123.123.102 netmask 255.255.255.255 broadcast 123.123.123.102 ether 2c:c4:7a:0c:94:81 txqueuelen 1000 (Ethernet) device memory 0xfb920000-fb93ffff eth0:1: flags=4163 mtu 1500 inet 123.123.123.103 netmask 255.255.255.255 broadcast 123.123.123.103 ether 2c:c4:7a:0c:94:81 txqueuelen 1000 (Ethernet) device memory 0xfb920000-fb93ffff lo: flags=73 mtu 65536 inet 127.0.0.1 netmask 255.0.0.0 loop txqueuelen 0 (Local Loopback) RX packets 12 bytes 600 (600.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 12 bytes 600 (600.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Как убрать эти лишние интерфейсы? Мне нужны только eth0 и lo
Подозревал ipv6, но у меня:

/etc/sysctl.conf
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1

/etc/sysconfig/network
NETWORKING_IPV6=no

/etc/sysconfig/network-scripts/ifcfg-eth0
IPV6INIT=no
IPV6_AUTOCONF=no

Чую что собрали мне ядро с какими-то туннелями для ipv6... но не нужны они мне, а эти интерфейсы вылезли в одной серверной статистике и маячат там, хочется их прибить.

Спасибо всем =)
 

2016.06.05, 02:51:54   #Серверы - #325787


На сервере с бд (mysql) стало заканчивается место так что было решено перенести бд на новый сервер с более ёмкими дисками.
Конфигурация сервера A: 2 ssd по 240 гб, software raid 1
https://www.hetzner.de/de/hosting/produkte_rootser...
pastebin.com/GVBu1eLJ

При миграции бд на другой сервер (B) столкнулся с низкой производительностью бд.
Конфигурация сервера B: 2 ssd по 500 гб, software raid 1:
https://www.hetzner.de/de/hosting/produkte_rootser...

Подозрение падает на ssh диски.
После неудачи с новым сервером было решено взять другой сервер (С) на nvme дисках, однако результат оказался таким-же.
Конфигурация сервера С: 2 ssd по 512 гб, software raid 1:
https://www.hetzner.de/de/hosting/produkte_rootser...
pastebin.com/eSLMtgnF

Все бенчмарки далее приводятся для сервера с nvme (С) так как доступа к серверу B больше нет однако он показывал схожие результаты по всем бенчмаркам.

Бенчмарки
wa: i.imgur.com/wJCP4eL.png (фиолетовый - новый сервер (С) который на данный момент работает только как slave с мастера, синий - сервер A)
A: pastebin.com/5LfzCqUu
C: pastebin.com/JSJiGqhN

По данным сайта userbenchmark сервер C должен обгонять А по всем параметрам.
ssd.userbenchmark.com/SpeedTest/3641/INTEL-SSDSC2CW240A3
ssd.userbenchmark.com/SpeedTest/30300/NVMe-SAMSUNG-MZVKV512

В чём может быть проблема? Настройки ос или дело в самих дисках?
 

2016.06.05, 16:27:10   #Системное администрирование - #325887


Доброго времени суток.

Имеется ноутбук ACER Extensa 5635ZG без Jack входа, его как то там выдернули.

Проблема в следующем. Из-за того что разъем выдернут, то по какой то не известной мне причине звук по стандарту идет на него и соответственно звука нет. На Windows 7 данная проблема решалась установкой дополнительных драйверов AC`97. Подробностей не вспомню, т.к. это было пару лет назад, но в окне звук/воспроизведение появлялся новый порт который по дефолту был отключен. Решение проблемы - включаем его после установки дров и ставим по умолчанию. Звук есть!

Извините за предысторию, теперь к проблеме...

В данный момент на этом ноутбуке стоит Elementary OS Фрея(Прям как имя моей кошки). Проблема та же, звука нет по указанной выше причине. Думал что решение элементарно. Поставил PluseAudio+pavucontrol выбрал необходимое мне устройство и переключил порт с "Аналоговые наушники (plugged in)" на "Громкоговорители (unaviable)"

Соответственно звука нет, как написано в скобках - порт недоступен. Перерыл кучу форумов, ковырял конфиги но так ничего с этим и не сделал. Первый раз ковыряю звук на бубунте..... Прошу спасти мои уши от тишины ^_^
 

2016.06.05, 17:05:32   #Хостинг - #325895


Всем здравствуйте!
Про то, как защитить сайт я уже понял, теперь вопрос про бекапы.
Есть сайт, на который люди загружают фото, видео, аудио материалы. Сейчас на нем порядка 1Тб данных, каждый день их становится все больше и я просто не представляю как это дело бекапить.

В качестве ОС используется Ubuntu 14.04 Server. Диски объемом 2 Тб. Есть дома жесткий диск на 4 Тб, на котором установлена Ubuntu, есть ли какой-либо способ автоматического бекапа на этот жесткий диск? Чтобы не бекапить целиком весь сайт, а лишь только те файлы, который на диске нет.
 

2016.06.05, 17:58:14   #Системное администрирование - #325907


В bios есть два режима загрузки, uefi boot и legacy boot. Если выбрать первый, управление отдается загрузчику винды, если активировать второй- грузится grub. Сам вопрос- где эти загрузчики находятся и что вообще происходит и где про это почитать. В рунете куча хлама про сам uefi и secure boot.
 

2016.06.05, 18:10:48   #Хостинг - #325912


8 сайтов, на 2-х проектах около 5к уников в сутки.(форумы 1 IPB другой XenForo)
остальные сайты от 50 до 100 уников.
Мечусь между KVM 2 ядра 8гб и выделенный с 32 гб ОЗУ и норм железом, есть смысл переплачивать?
В данный момент почти все сайты разбросаны по VPS у разных хостеров, хочется все в один дом.
p/s NGINX подымать не стану.
 

2016.06.05, 19:20:49   #Хостинг - #325932


Подскажите, пожалуйста, можно ли и как сделать, чтобы site.ru загружался с одного хостинга, а poddomen.site.ru открывался с другого хостинга?
 

2016.06.06, 02:36:12   #Системное администрирование - #326017


Добрый вечер!

Возможно ли спроектировать систему, обеспечивающую приемлемую производительность при условии большого количества подключенных и, вероятнее всего, одновременно работающих в ней пользователей (48000 филиалов, в каждом из них около 1-5 рабочих мест с подключением к этой системе + неопределённое количество клиентских подключений "извне", не относящихся к конкретному филиалу)?

В теории, это - масштабная библиотечная ИС, реализующая функции: полнотекстовой БД литературных произведений c поиском по ней; межбиблиотечного абонемента; электронной доставки документов. Построена по клиент-серверной архитектуре.

ИС состоит из ЦОД (на котором, собственно, крутятся базы данных) и подключённых к ЦОД клиентских компьютеров (как служебных, расположенных в библиотеках, так и компьютеров читателей, работающих с системой из дома). Работа с системой производится через веб-интерфейс.

Самое узкое место здесь, насколько я могу судить, это полнотекстовая БД. Во-первых, необходимо поддерживать огромное количество активных подключений пользователей и обрабатывать запросы от них, во-вторых её назначение подразумевает гигантский размер этой БД, что еще более осложняет вопрос производительности системы.

Собственно, вопросы стоят следующие:

1) Какими аппаратными ресурсами, каким железом надо располагать, чтобы заставить эту систему работать?

2) Каким образом можно организовать полнотекстовую БД, чтобы обеспечить производительность на приемлемом уровне и реализовать функционал хранения объёмных текстов с поиском по ним? Копать в сторону распределённых БД, разделяя одну на несколько и распределяя их по выделенным машинам, например?
 

2016.06.06, 07:44:28   #Хостинг - #326034


Давно хотел открыть свой хостинг и заниматься тем что интересно.
В данный момент уже подыскал офис и пару работников. Бюджет 500 тыс.
Оформлен я пока как ИП, может ли ИП предоставлять услуги хостинга с размещением серверов НЕ в РФ.
Уж очень не охота ООО открывать. Да и вообще с какими трудностями можно еще столкнутся?
 

2016.06.06, 14:10:44   #Системное администрирование - #326145


Здравствуйте!

Такая ситуация. Имеется некоторое количество компов и сервер с системой Windows Server 2003. На сервере есть несколько папок, которые должны быть доступны со всех компов. Сейчас потребовалось к этой сети подключить новый комп.

Когда в настройках TCP/IP все установлено "автоматически", на этом компе есть интернет, есть пинг с остальными компами, но к папкам сервера с общим доступом не подключается. Когда делаю настройки такие же как на остальных компах, все пропадает, и интернет, и пинг.

Подскажите пожалуйста, куда копать? Какая последовательность действий должна быть в такой ситуации? И простите за нубские вопросы, может скажете что и где прочитать надо :)
 

2016.06.06, 15:09:53   #Системное администрирование - #326167


Скачал php для windows, лежит в папке "моя домашняя директория" \ php \ php.exe
После запуска cmd приходится переходить в каталог php либо указывать полный путь, для запуска php. А можно ли как-то сократить это дело? Т.е. создать типа ярлык на программу, что бы запускать просто "php ", без "вспомнил путь до \ php "? Попробовал создать ярлык и запустить его через cmd, но выдаёт ошибку, мол, "это не программа". Как быть?
P.S. Не сервер, php тут для простой автоматизации ряда задач.
 

2016.06.06, 19:07:25   #Серверы - #326264


Как пользователю из группы sudo разрешить перезаливать файлы конфигурации сервера
Через nano редактировать получается, а через встроенный в WinSCP редактор нет.
 

2016.06.06, 20:02:16   #Системное администрирование - #326286


В ДЦ есть сервер с OpenVpn Access Server+Elastix. Задача гонять sip и интернет трафик через vpn.
Настройки


после подключения мне выдается адрес 10.1.1.136
ниже таблица маршрутизации
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
0/1 10.1.1.129 UGSc 46 0 utun0
default 192.168.4.1 UGSc 12 95 en0
10.1.1.128/27 10.1.1.136 UGSc 17 0 utun0
10.1.1.136 10.1.1.136 UH 3 6 utun0
127 localhost UCS 1 0 lo0
localhost localhost UH 21 952659 lo0
client.openvpn.net client.openvpn.net UH 1 209 lo0
128.0/1 10.1.1.129 UGSc 15 0 utun0
148.251.xxx.xxx/32 192.168.4.1 UGSc 2 0 en0

Почему шлюз по умолчанию выдается 10.1.1.129 а не 10.1.1.1?

Ниже таблица маршрутов на самом впн сервере

default via 148.251.xxx.xxx dev eth0 proto static metric 100
10.1.1.0/27 dev as0t0 proto kernel scope link src 10.1.1.1
10.1.1.32/27 dev as0t1 proto kernel scope link src 10.1.1.33
10.1.1.64/27 dev as0t2 proto kernel scope link src 10.1.1.65
10.1.1.96/27 dev as0t3 proto kernel scope link src 10.1.1.97
10.1.1.128/27 dev as0t4 proto kernel scope link src 10.1.1.129
10.1.1.160/27 dev as0t5 proto kernel scope link src 10.1.1.161
10.1.1.192/27 dev as0t6 proto kernel scope link src 10.1.1.193
10.1.1.224/27 dev as0t7 proto kernel scope link src 10.1.1.225
148.251.xxx.xxx/28 dev eth0 proto kernel scope link src 148.251.xxx.xxx metric 100
192.168.4.0/24 dev as0t5 proto static

из этого мы видим что поднят маршрут для моего соединения
10.1.1.128/27 dev as0t4 proto kernel scope link src 10.1.1.129

Почему openvpn для каждого соединения создает свой маршрут? А не использует один общий 10.1.1.0/27 dev as0t0 proto kernel scope link src 10.1.1.1?

А теперь вернемся к главной проблеме. Если я к впн подключаюсь с компьютера, то могу подключиться по sip к 10.1.1.1
также могу подключаться ко всем сервисам сервера (ssh, http и т д) работает пинг до него. Но если я создаю впн соединение на своем домашнем роутере, то не могу больше подключиться по sip протоколу хотя пинг на хост 10.1.1.1 идет.

Как сделать чтоб для всех соединений выдавался один и тот же шлюз 10.1.1.1?
Или же все в порядке но я что то настроил не так?
Заранее спасибо за вашу помощь
 

2016.06.06, 23:22:49   #Системное администрирование - #326336


Какую программу выбрать, чтобы следить за своим компьютером? За самим собой (примерно оценивать затраты времени), за детьми (чтобы не зависали в майнкрафте)
Нужны скриншоты во время активности пользователя и/или при изменении картинки, скажем каждые 5-10 минут, просто чтобы знать, что происходило с компьютером.
Ранее пользовался скриптом в программе nncron для WindowsXP, скриптом запускал каждые 5 минут программу Irfan View в командной строке, она сохранял скриншот экрана в файл типа гггг.мм.дд.чч.мм.jpg, в принципе удобное решение, и работало оно годами. Другой скрипт в nncron удалял файлы старше нескольких недель, чтобы не засорять диск.
Сейчас хочется получить такое же или более лучшее решение под новыми ОС, да и nncron глючит под новыми ОС, бесконечное сбои из-за отсутствия прав.
Кейлоггер не нужен (он есть в punto switcher и отключен, особой пользы он не приносит в данной ситуации).

Посмотрел какие есть программы:

https://www.rescuetime.com излишне сложная и платная (почти все требуют деньги за простейший требуемый функционал)

Эти программы просто делают скриншоты по клику, не совсем то (возможно можно планировщик задач прикрутить к ним)

Greenshot
Gyazo
Lightscreen
VVCap
QIP Shot
Lim Screenshot

В этой статье все платные:
Компьютерный шпионаж. Часть 1. Утилиты для слежки

Что-то похожее Writer, собирает много данных, но скриншоты не делает:
www.cycloida.ru/softend.html
www.bestfree.ru/soft/sys/tracking-computer.php



hidescreener.com - блокирует браузер как опасный сайт, что странно, по описанию то что нужно.
 

2016.06.07, 08:08:28   #Системное администрирование - #326388


$array = scandir('damps'); $f = fopen('dampFirm.sql', 'w'); foreach($array as $file){ if($file != '.' && $file != '..'){ $content = file_get_contents('damps/' . $file); /*var_dump($content); die;*/ $result = preg_match_all("/INSERT INTO(.|\n|\r)*\)\;/U", $content, $inserts); var_dump($inserts[0]); die; if($result) { foreach ($inserts[0] as $insert) { $str = str_replace('` (`id`, ', '` (', $insert); $str = preg_replace("/\(\d+, /", '(', $str) . "\n"; fwrite($f, $str); } } } }Вот код.
var_dump($content); Выдает а дальше не идет. Выдает Ошибка сегментирования (сделан дамп памяти). $content содержит ~ 100 000 строк. Подскажите пожалуйста в чем могет быть проблема. Спасибо.
 

2016.06.07, 14:02:55   #Системное администрирование - #326502


Возможно для опытных админов мой вопрос покажется простым и очевидным, но я первый раз столкнулся с подобной задачей и сел в лужу, посему прошу помощи сообщества.

Дано:
Сервер с Сentos 5
10 ip ranges настроенные как
ifcfg-eth0-rangeN
IPADDR_START=1.1.1.0 IPADDR_END=1.1.1.150 CLONENUM_START=0 ARPCHECK=yes NETMASK=255.255.255.0 ONBOOT=yes
Поставленный KVM и еще не настроенная сеть.

Задача:
Организовать настройку сети так, что бы на гостевых VM были проброшенны реальные адреса из хост системы.
Но не по 1 айпи на систему, а по N штук. т.е. для одной гостевой системы может быть привязано несколько рейнджей в общем кол-ве до 300 штук ip адресов.

---
Я честно просмотрел и прочитал кучу веток форумов и документации. Из того, что понял - это надо все же настраивать бридж и донастраивать конфиг интерфейса как на хосте так и на госте. Но все примеры говорили про 1 адрес, а мне увы нужно много. Всего на сервере планируется развернуть не более 3-4 виртуалок.

Господа админы, прошу помощи.
 

2016.06.07, 20:26:04   #Серверы - #326653


Подсказывают, что нужно ssh тоннель до порта мускулов. Как это сделать? Подкиньте материалов или так объясните. Спасибо
 

2016.06.08, 08:42:42   #Серверы - #326752


Добрый день, подскажите в какую сторону копать/что использовать. Допустим есть ноут/пк , который будет в роли сервера. на нем хранятся песни mp3 , как организовать свою трансляцию/ радио на сайте? видел устаревшие реализации, там для прослушивания требуется скачать плеер и т.п. Хотелось пока минимальный функционал. Может кто видел интересные шаблоны верстки под радио? желательно бесплатные. Как построить архитектуру, чтобы потом можно было выдернуть эту "трансляцию" например в приложения для ios и на медиа тв?
 

2016.06.08, 10:12:47   #Системное администрирование - #326770


Есть Mikrotik RB951G-2HnD, работает стандартно шлюзом.
Как можно ограничить скорость трафика на прием через указанное количество времени или объема.
Например, если кто-то злоупотребляет загрузкой, то через 3 минуты (или через 500МБ) скорость упадет до указанной в ограничении.
 

2016.06.08, 13:39:35   #Хостинг - #326836


Выдает ошибку

Ошибка: Домен или сайт siteru не может быть активирован, так как он был отключен вашим хостинг-провайдером.

В настройке хостинга нет пункта убрать блокировку, а лишь статус заблокирован
 

2016.06.08, 14:59:23   #Хостинг - #326861


Добрый день.

Собираюсь разместить свой персональный веб-сайт, блог. Собственно суть вопроса в заголовке: стоит ли размещать ASP.NET MVC приложение на хостинге GoDaddy? Есть ли какие-нибудь отзывы тех, кто так делал?
Либо посоветуйте альтернативы, пожалуйста. Сейчас выбираю еще между WinHost и Host4ASP.NET.

Надеюсь, поможете выбрать лучший вариант.
 

2016.06.08, 15:13:29   #Системное администрирование - #326868


Есть необходимость сделать SSO на основе логин/пароля винды. Чтобы после входа в систему делать запрос на внешний сервис и получать токен. Как лучше это сделать? Сейчас пытаюсь кастомизировать вход в винду (pGINA) но что-то не очень мне это нравится
 

2016.06.08, 17:29:07   #Хостинг - #326919


Поясните пожалуйста, как лучше запускать PHP?
Важные моменты
Должно работать от пользователя. Никаких www-data и chmod 777
Возможность запрета директив в пользовательских .htaccess

Пока вижу выбор среди PHP-FPM, mod_ruid2, mod_fastcgi
 

2016.06.09, 10:18:03   #Системное администрирование - #327078


Уважаемы знатоки! Такой вопрос по агрегации каналов для хранилища THECUS N10800:
1) На свитче d-link 3200-28 есть 2-а порта в одном vlan-е (пусть это будет vlan с именем net_66), раздачи DHCP нет.
2) К этим двум портам собираюсь подключить хранилище THECUS N10800. Т.е. на хранилище будут настроены два сетевых интерфейса: (wan/lan1-> ip: 192.168.66.8/24; gw: 192.168.66.1; dns:192.168.55.25; dns2: 192.168.55.250) и (lan2-> нужно ли его вообще настраивать, и если нужно, то какой должен я указать шлюз (есть возможность указать в качестве шлюза wan\lan1)?
3) Нужно создать новый интерфейс link1 для агрегации этих двух каналов в режиме Load Balance и прописать у него настройки. Какие настройки должны быть у этого интерфейса link1-> ip:? ; mask: /24 ; dns1:? ; dns2:?;
Спасибо заранее всем, кто откликнется!
 

2016.06.09, 15:38:54   #Серверы - #327197


Появилась необходимость в клевой железке, то что делает - умеет pfsense мне нравится, то, что они собирают - выглядит круто.
Кто-нибдуь привозил железку из store.pfsense.org в Россию? (То, что не шипят - мне уже ответили)
Проблем на таможне из-за сертификации/шифрования нет?

Или, альтернативно, подскажите какие-нибдуь 1u сервера которые можно использовать вместо? Нужно много портов. 2spf+ и 4eth минимум.
 

2016.06.09, 17:25:16   #Хостинг - #327233


Собственно сабж в заголовке, если известен ip сервера с сайтом можно ли из открытых источников узнать в каком ДЦ он стоит?
 

2016.06.10, 01:16:02   #Системное администрирование - #327341


savepic.ru/10045334.jpg
Для чего применяется это? Никак не могу понять. Встречал уже много раз на кабелях, но не вижу смысла в этой насадке. Разве что дополнительная защита язычка, может.
 

2016.06.10, 08:20:54   #Хостинг - #327379


Скажите пожалуйста, вопрос совсем из ряда начинающих
в сфере хостинга, я хочу купить хостинг с мощной машиной под Windows 7/8 и пользоваться ею удаленно по RDP (удаленно по RDP это наверно лучший вариант). Незнаю если это реально, установить там приложения типа фотошоп. Как найти эти услуги? Ели нет Windows "домашних" тогда Server 2003/2008. Знаю вариант покупки выделенного сервера, но есть ли там услуги установки операционной системы собственноручно?
Если есть такие варианты, тут встает следующий нюанс: хочу как можно меньше покупать лицензий, т.е. простите, меня жадного, не исключено и пиратское ПО. Как вообще обстоит тогда дело с собственноручной установкой программ? Спасибо и веселой пятницы ;))
 

2016.06.10, 09:22:48   #Системное администрирование - #327391


Добрый день!
Ситуация следующая, в raid контроллер подключено 2 диска(raid-1), и все было ок, но вчера по какой-то причине, мэнеджер выкинул сообщений что он offline. После перезагрузки он снова увидел контроллер, но теперь пишет, что один из дисков unconfigured, и не запускает автоматическую операцию восстановления.
Подскажите, в чем может быть причина?
 

2016.06.10, 15:25:22   #Системное администрирование - #327492


Доброго времени.
Как организовать Linux шлюз для интернета, что бы трафик локальной сети (машин 10-20 - win, linux, osx) шёл через tor. Возможные пути решения, схемы, ссылки на мануалы?
Интересует решение желательно на Debian или Ubuntu
Из локальной сети трафик 53, 80, 8080, 443, 20, 21 должен идти через тор (обязательно чтобы не светился DNS).
С уважением!
 

2016.06.10, 17:07:06   #Системное администрирование - #327525


Всем добрый вечер!
Есть 2 канала по 100мб со статикой и есть rb2011uas-2hnd-in.Видел где то на забугорных форумах,что это можно как то объединить.Например есть 4 wan по 5мб,и после настройки на выходе получаем скорость в 20мб.Как можно это организовать?
Как то так

P.S Сильно не пинайте,просто не как не могу этого понять.
 

2016.06.10, 19:02:23   #Серверы - #327568


У клиента есть сервера на Windows, управляются через PowerShell. Поступил запрос от клиента - сделать "красивую оболочку на html5". Т.е. насколько я понимаю, PowerShell Web Access их не устроит - хочется кнопочного управления с фиксированным набором команд.
Реализуемо ли это? Если да, то как подружить back-end веб-моры с PowerShell'ом?
 

2016.06.10, 19:45:48   #Системное администрирование - #327578


Хочу разобраться с ssh, на теории все более менее ясно. Но как практически попробовать подключиться при помощи ssh, если у меня нет сервера, а только пк. Удаленный хостинг не предлагать, возможно есть тестовые серверы, специально для таких задач, которые открыты всем? Система ubuntu 14.04
 

2016.06.10, 19:55:52   #Хостинг - #327583


Всем привет!
У меня возникла такая проблема, не знаю, что делать:
разрабатывала сайт на своем хостинге (hts), все было нормально, никаких проблем. Затем перенесла его на хостинг заказчика (RU-Center), где возникла проблема с кодировкой UTF-8.


Искала решения проблемы и попробовала такие методы:
1. преобразовывала кодировку в UTF-8 без BOM
2. пробовала задавать кодировку через htaccess (AddDefaultCharset UTF-8)
3. по-разному писала мета-тег

Ничего не помогло((
Может кто-нибудь сталкивался с подобной проблемой и знает, как ее решить?
Буду очень благодарна!
Заранее всем спасибо!
 

2016.06.10, 21:00:59   #Серверы - #327611


Добрый день. Сдуру установил WP в корень. Хочу перенести его в отдельную папку и на нее поставить тот же домен что и был. Нужно ли будет еще что то настраивать при совершении этого действия?
 

2016.06.10, 22:59:17   #Хостинг - #327635


Имеется сайт, с трафиком 20-30ТБ в месяц, защита от DDOS через CloudFlare + CDN, сейчас стою у OVH.
И вот стало интересно получить новый опыт, и держать сервер у себя дома пол-года, пока не накоплю на квартиру.
Интернет дома хороший, 1Гбит/с, пинг по странам СНГ не более 60мс, IP постоянный, за год uptime 99.73%, и я спрашивал у провайдера, можно ли прокачать столько трафика, - он разрешает, говорит главное чтобы атак не было, и попросил рекламу.
За 2 года не помню когда свет отключали более чем на 20 минут.
Так вот, какие ещё могут быть так сказать подводные камни?
 

2016.06.11, 07:35:24   #Системное администрирование - #327679


Здравствуйте, такая проблема, если не трогать комп с с подключенным putty к серверу он почему то отсоединяется от сервера.
Редактировал конфиг апача, отвлекся на 5 мин, пришел подключения нету, пришлось делать все заново, так надоело это уже. помогите пожалуйста
 

2016.06.11, 08:26:47   #Системное администрирование - #327683


Здравствуйте, подскажите каким образом измерять и сравнивать и собрирать статистику о работе программы или сервиса.

Например как сравнить на сколько виртуальная машина медленее чем реальная, как убедить что на одинакого сконфигурированой машине один и тот же скрип выполняется одинакого в течении 10 или 100 запусков.

Как по мне критей оценки должен быть количество тиков процессора (или что можете посоветовать)
 

2016.06.11, 09:40:42   #Серверы - #327687


Как проверить сайт на пиковую нагрузку?
Критерии заполнение жесткого диска, средняя производительность
 

2016.06.11, 17:00:23   #Системное администрирование - #327782


Вместо "админки" можно поставить любой другой узел, который хочется скрыть от посторонних глаз.

Допустим пароль большой(32 символа, например), так что брутфорс не катит(кстати, как поставить ограничение на количество попыток(ну или таймаут после нескольких неудачных, желательно nginx)).

Есть какие-то известные дыры/подводные камни?
 

2016.06.11, 18:25:31   #Системное администрирование - #327804


Добрый вечер товарищи.
Задача из названия. Создал Target на Windows Server 2012 R2с CHAP аутентификацией, теперь нужно подключить том на сервер Asterisk, на котором будут собственно сохраняться запись разговоров.

В /etc/iscsi/iscsid.conf задал параметры:

node.session.auth.authmethod = CHAP
node.session.auth.username = asterisk
node.session.auth.password = 1234567891011

При инициализации таймауты, Брандмауэр отключен в целях теста

[root@asterisk-01 dev]# iscsiadm --mode discovery -t sendtargets --portal 10.0.0.7
Starting iscsid: [ OK ]
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connect to 10.0.0.7 timed out
iscsiadm: connection login retries (reopen_max) 5 exceeded

Спасибо.
 

2016.06.11, 18:34:28   #Системное администрирование - #327807


Два дня назад залили сайт на хостинг. Все работает как надо, но вот название в браузере отображает неправильное. Заливкой сайта занимался естественно прогер. На связь не выходит. Возможность администрировать у меня есть.
Подскажите, где в каком разделе админки можно изменить название сайта joxi.ru/82Qqnjpi1Jebp2
А правильное название vooDooball
 

2016.06.11, 22:04:07   #Системное администрирование - #327856


Всем привет.

Не получается нормально разобраться с логированием событий удаления файлов на Windows Server 2012 R2 x64. Нужно настроить журнал безопасности windows на регистрирование событий удаления файлов. По всем инструкциям достаточно cделать:



И даже перегружать не надо. Теперь нужно настроить аудит событий каталога:



Ну и как обычно это надо проверить. Удаляю файл:



Теперь в теории я должен получать следующие события 4656/4663 для запроса на удаления (запрос дескриптора), но финальное удаление регистрируется в событии 4660. Так вот 4656 и 4663 в журнале есть, а 4660 - отсутствует:



На всякий случай выполнил следующие проверки:
- проверил фильтр журнала безопасности - фильтров не установлено.
- проверил работу таких же настроек на другом сервере windows server 2012 R2.
- файл точно удаляется на локальном диске.

Результат не изменился и событий 4660 по прежнему нет. Выглядит 4660 так:


На windows 8.1 corporate всё работает нормально и события 4660 нормально регистрируются в журнале.

Не подскажите - что я упустил?
 

2016.06.12, 02:09:41   #Серверы - #327892


Здравствуйте! Какая может быть причина, что google insights меня игнорит?) Просит включить кэширование файлов .js Прописала вроде и в .htaccess + WP super cache enabled, и метатеги стоят, а все равно просит кэшировать список .js. Всю голову уже сломала, не могу понять в чем дело... Адрес сайта studymoz.com
 

2016.06.12, 16:27:21   #Системное администрирование - #328004


Приветствую!
На текущий момент, нашел информацию только про лог файл демона dhcp.leases

Посоветуете методы решения.
Так как считаю постоянно мониторить файл неправильно.

Ubuntu Server 16.04
 

2016.06.12, 18:29:54   #Хостинг - #328036


Есть два домена на одном IP (пусть будут домен1 и домен2). Один из них(домен1) помечен как основной домен для данного IP и на него куплен ssl сертификат для доступа по https. Столкнулся с такой проблемой: когда заходишь на второй домен по http - он работает нормально, но когда пытаешься перейти на него через https - загружается основной сайт. Как можно решить эту проблему?
 

2016.06.12, 18:43:38   #Серверы - #328043


Есть игра, игра под Windows, не особо требовательна и идёт на минимуме даже на WinXp+intel graphics+2GB ОЗУ.

Суть в том, что в игре есть бот для фарма (бот официальный), но мой домашний ПК не позволяет постоянно держать игру открытой в фоне пока бот фармит (добывает) ресурсы.

У меня появилась идея поставить это на VDS (хотя я не особо надеялся на удачу, да и не зря). Купил VDS с параметрами: Intel Xeon 2гц 2 ядра, 8GB озу.

НО! ОС там была серверная (Win Server 2008R2) поставить 7ку можно, но там с драйверами для виртуалки трудно всё.

В общем поставил я игру, запустил - не работает. Ошибка с неизвестным мне посланием:



Возможно дело в том, что ОС серверная (Хотя всякие нужные штуки типа DirectX встали) или дело всё же в том, что VDS?

Что мне делать? Выкинуть VDS и выбрать что-то другое? или всё же на VDS запустить игру можно?
 

2016.06.13, 05:11:30   #Системное администрирование - #328131


Добрый день.
Может быть, кто то встречал программу которая может делать скриншот экрана (или активного окна) и автоматически отправить на почтовый ящик?
Спасибо.
 

2016.06.13, 11:26:51   #Хостинг - #328170


Добрый день,
куплен VDS, на нем поднят Node.js сервер, слушает 0.0.0.0:80, по внешнему IP 46.30.XX.XXX сайт доступен и открывается.
Куплен DNS хостинг у nic.ru. Настроен как показано на скриншоте. Тем не менее по имени домена сайт не открывается: "Не удается найти DNS-адрес сервера xxxxxx.com"
На сервере стоит Ubuntu 14.04. Нужно ли что-то прописывать с помощью resolvconf? Если да, то что и куда?

Заранее благодарен.
 

2016.06.14, 14:51:34   #Системное администрирование - #328513


Здравствуйте, суть в следующем, есть более 100 компьютеров в организации, на которых установлена система Linux Mint и они территориально разнесены по стране. Например появилась задача скопировать на компьютеры скрипты для выполнения определенных задач, или массово, например, установить на них определенную программу, либо добавить ярлык запуска на рабочем столе. Подключаться удаленно к каждому компьютеру крайне долго и неудобно. Был вариант использовать репозиторий на своем сервере и на компьютерах настроить автоматическое обновление с него, но этот вариант подходит только для установки приложений, и тоже громоздкий. Вопрос, есть ли более легкие решения для этих задач?
 

2016.06.14, 16:48:33   #Хостинг - #328548


На каждого пользователя у меня будет выделяться база данных. Собственно есть хостинг, который даст мне такую возможность? Или какие нибудь MySQL хостмнги существуют?
 

2016.06.14, 17:48:31   #Хостинг - #328567


Разработал проект на laravel. Теперь нужно разместить на хостинг. Прочитал несколько тем про это и везде пишут, что нужно на хостинг ставить composer. Я не совсем понимаю тот момент, почему я не могу просто скопировать всю свою папку с проектом на сервер? Ведь в этом же случае будут скопированы все файлы проекта, в том числе и composer и пр. зависимости. Разве не так?

И еще вопрос: индексный файл лежит в папке public. На локалке я вручную привязал имя домена к нужной папке. Как это сделать на хостинге - не понимаю.
 

2016.06.15, 05:10:00   #Системное администрирование - #328673


По работе постепенно растёт количество vps с которыми я работаю. Сейчас я активно работаю на 7 vps с разным содержимым. И я опасаюсь нечайно не на том vps выключить что нибудь или удалить. Какие есть способы сделать так чтоб сервера при работе по ssh или при просмотре файлов по sftp больше отличались друг от друга.

А то у меня уже не раз случалось что я не на том vps файлы правил или что то ещё. Пока всё обходилось, но рано или поздно я могу тестовый vps с боевым перепутать. Особенно если учесть что я часто работаю по вечерам когда уже не настолько внимателен из за недосыпания.
 

2016.06.15, 08:24:41   #Системное администрирование - #328686


Множественный запрос пользователем Basic EFS, как найти причину?
 

2016.06.15, 12:22:02   #Хостинг - #328738


Мой сайт берет данные с другого сайта который заблокирован у нас в стране из за этого данные которые я хочу показать не показываются собственно вопрос в загаловке
 

2016.06.15, 12:41:15   #Хостинг - #328747


Клиент создал аккаунт в WHM панели, для доступа к cPanel.
Создаю ключи доступа к SSH. Использую. Не пускает по таймауту. Даже до выбора логина. Авторизируюсь через putty.
Захожу на ПК клиента через ТимВивер, пробую с его ПК так же по ключам войти из putty, его пускает, авторизирует по ключу и логину с паролем.

Не могу найти где в WHM панели добавить мой IP в доверенные. Чую что дело именно в этом. Пробовал гуглить. Все ответы и вопросы сводятся к добавлению IP серверов, а не юзеров.
 

2016.06.15, 14:57:29   #Хостинг - #328795


Сайту от силы дня два, в браузере открывается, глобально тоже доступен, но вот через консоль не пингуется ни по имени, ни по айпишнику. Подскажите, пожалуйста, в чем может быть проблема?
 

2016.06.15, 15:57:29   #Системное администрирование - #328816


Провайдер предоставляет услугу статического (белого) адреса, но она платная, при проверке на 2ip.ru мне выдает какой то ip адрес. Если у провайдера широкополосный доступ, то я выхожу в сеть с ip адресом NAT сервера? может меняться ip адрес?
P/S Знаю, что это вопрос который можно найти в любой книге, но в гугле найти не получилось, а ответ нужен по скорее.
 

2016.06.15, 17:19:17   #Системное администрирование - #328840


Здравствуйте уважаемые тостеровцы, возникла нужда ограничить доступ ко всему windows за исключением одной софтины, разумеется на время, что бы можно было потом ввести пароль и откроется нормальный проводник.
Довольно таки трудно составить такой google запрос, и в голову приходят мысли о шеллах которые в компьютерных клубах используются, но что то странно мало пираток, и все требуют иметь сервер. Прошу помогите, может есть у кого еще варианты?
 

2016.06.15, 19:15:02   #Системное администрирование - #328869


Всем вечер. подскажите пожалуйста как на сервере 2008R2 через групповые политики запретить запускать/сохранять/открывать определенные расширения?

Просто уже вирусы шифровальщики задолбали уже ((( нету спаса от них ( вот и решил что максимально запретить определенные расширения, так хоть какая то топорная защита будет на некоторое время.

Спасибо!
 

2016.06.15, 19:52:19   #Хостинг - #328879


Здраствуйте, нужна помощь, есть сайт на юкоз, хочу сделать онлайн кинотеатр, но видеохостинги не устраивают для заливки и показа через них видео, возникла идея, сделать свой сервер на который я могу заливать фильмы и вставлять их в свой плеер на своем же сайте. Сразу оговорюсь сайт переводить с Юкоза я не хочу( удобно, да и в сайтостроении не силен). Для этой идеи купил отдельный комп, но вот не знаю на какой системе это можно сделать, и какие программы нужны, пожалуйста подскажите. В идеале если возможно то проще под виндой конечно. И если не сложно опешите как ето можно сделать, может есть кто то с подобной идеей, можем поработать вместе. Спасибо, жду ответа)))
 

2016.06.15, 21:10:46   #Системное администрирование - #328902


Есть задача, пробросить USB порт с одного OneBoardPC на Lubuntu к другому ПК на WIn 8.1.
Все делал по гайду: https://habrahabr.ru/post/177647/
Но вот в чем проблема, когда дохожу уже до самой настройки и ввожу "usbip list -l"
Выводит это
У самого в Линуксе опыта мало, так что помогите кто чем может, где туплю?
 

2016.06.15, 21:29:18   #Хостинг - #328904


Имеется хостинг на AWS и доменное имя на Reg.ru. Какие ДНС прописать в админке рег.ру? Можно-ли оставить ns1(2).reg.ru?
 

2016.06.15, 22:21:47   #Системное администрирование - #328920


Добрый. Подскажите, вообщем на ноуте отключил внешний монитор, корректно( через настройки, кнопочкой), после перезагрузки, вроде грузит, все дублируется с экрана ноута на монитор, после входа под своей учеткой, монитор гаснет, далее на ноуте его уже не удается включить(в тех же самых настройках,кнопка включается и сразу выключается, ничего не происходит). Если же войти под учеткой гостя, то монитор сразу работает, и все хорошо.

OS Elementory
3.16.0-34-generic #45~14.04.1-Ubuntu SMP Tue Mar 24 11:13:52 UTC 2015 i686 i686 i686 GNU/Linux
 

2016.06.15, 22:39:22   #Хостинг - #328924


Имеется ненагруженный Magento 1.9.2 проект с посещаемостью до 100 человек в сутки. Но скорость работы оставляет желать лучшего даже при нулевой загрузке. Я уже исчерпал большую часть стандартных методов оптимизации:
1) Сжатие траффика + expires headers через .htaccess
2) Сжатие картинок утилитами
3) Родной кеш Magento Community
4) Полностраничный кэш отдельным модулем
5) Оптимизация MySQL параметров
6) Кеширование сессий в Redis
7) Отключил все ненужные модули и функции (которые отключается через app/etc/modules/)
8) Шаблон покупался готовый, но "быдлокодским" его бы не назвал
9) Пробовал еще минификацию и склейку CSS/JS, но тогда часть модулей "ломается", в любом случае это сильно не улучшало ситуацию
10) С PHP7 не удалось заставить работать

Что есть на сервере:
Centos 6 через KVM, 2ГБ оперативной памяти, PHP 5.6 mod_apache с OpCode

С непрогретым кэшем FPC скорость загрузки страниц в районе 5-8 секунд. С прогретым - по ощущениям 2-4, но сторонние инструменты проверки типа webpagetest показывают до 10 секунд все-равно.
 

2016.06.16, 10:24:27   #Системное администрирование - #329008


Есть 3 телевизора, смарт тв, мне нужно вывести рекламный ролик на трех телевизорах одновременно (как в тоговых центрах типа эльдорадо), что для этого нужно? как осуществить? Спасибо
 

2016.06.16, 11:02:13   #Хостинг - #329023


Здравствуйте! :)
Сегодня столкнулся с такой проблемой, что сайт, по адресу http://mysite.com, не работает. Сначала подумал, что сайт ддосят, но вдруг, открыв сайт по адресу HTTPS://mysite.com , я увидел что он работает.
Другие сайты на этом же хостинге тоже работают только на https, а http не работает.
Как это пофиксить?

Заранее спасибо за ответ! :))
 

2016.06.16, 11:11:40   #Хостинг - #329025


Здравствуйте.
Арендую VDS чуть больше месяца. KVM, 1 Core, 1GB RAM, 40GB SSD, CentOS 6.7, Vesta CP, 3 сайта, на одном из них 30 алиасов, всё в кэше.
Визуально - сайты работают быстро. Но, я в любой момент времени в принципе не могу быть уверен, что сервер работает.
И вот почему

Захожу раз в 2-3 дня, чтобы перезагрузить сервер, т.к. идет переполнение памяти и он просто не отвечает.
До этого был на обычном хостинге, та же нагрузка никогда не вызывала никаких проблем.
С linux это первый опыт. Есть ли какие-то готовые сборки VDS для хостинга 5-10 сайтов, в которых не надо лазить в php.ini и вручную писать довольно очевидные вещи (кэширование и т.д.) - и то, я это знаю, т.к. сам начал искать. А так - в принципе не очевидная проблема.

ps - это график памяти за месяц - обрывы после пиков - мои перезагрузки, если не они - сервер бы так и "валялся"


Проверил ulimit, ну не п*дц?
ulimit -m unlimited - такое стояло. Бесконечная память для процесса...
то же самое и для -s...

===
в общем реквестирую универсальный образ для VDS - установил, запустил и не надо париться с лимитами, утечками и прочей фигней. Ведь ясно же, что на 99% таких серверов настройки примерно одинаковые...
 

2016.06.16, 15:59:30   #Системное администрирование - #329134


Это то что я сделал в генераторе.
true true HYF8J-CVRMY-CM74G-RPHKF-PW487 home-PC HYF8J-CVRMY-CM74G-RPHKF-PW487 home-PC true true true true Work 3 user Home true 9999999 user Russian Standard Time true true Work 3 user Home true 9999999 user Russian Standard Time

А вот это человек подсказал.
MyAccount NEWVALUE NEWVALUE false NEWVALUEBASE64

хочу oobe пропустить и профиль не создавать.
 

2016.06.16, 17:11:24   #Серверы - #329159


У меня есть VPS. Денег за него берут не много, как мне кажется, 6.99 брит. фунтов/мес (около 10$)
Диск 100 GB / Память 8 GB / CPU 1 Core
Мне кажется, что он "работает" не так быстро как может, я понимаю в этих openvz можно, наверное, хитрить. Подскажите, есть какие-то тесты для сервера. Пинг серверов гугла гораздо быстрее чем моего сервера, например сейчас телефона сервер 312 мс, гугл 102мс.
А как проверить канал? Процессор и т.д.?
 

2016.06.16, 20:06:49   #Системное администрирование - #329198


Есть несколько серверов на Ubuntu Server (преимущественно 14.04). На них либо LAMP, либо Nginx+Django+Postgres.
Очень хочется сделать нормальную систему резервного копирования, но не очень хочется убивать несколько дней на то, чтобы разобраться в конфигурировании софта. По некоторым наиболее известным системам читал гайды, это меня немного деморализовало :)

Сам я раньше занимался системным админинстрированием UNIX-like ОС, но достаточно непродолжительное время, я все же больше разработчик, нежели админ.

Может быть существует какая-то хорошая система для создания бэкапов с конфигурированием через веб-интерфейс?
P. S. На серверах, естественно, GUI нет, поэтому GUI-софт не подойдет.
 

2016.06.17, 00:03:21   #Хостинг - #329248


Сейчас у меня арендуют 70 серверов, у которых общий канал почти 60 гигабит (около 30-40гбит реальных), и можно ими не плохо фильтровать аттаки, поставить софт специальный, и ограничить нагрузку до 80% в пике и до 20% постоянно, и в итоге получить распределенную сеть фильтрации ддос аттак. Вот если бы ваш хостинг так делал, вы бы не были против, при том что ваш сервер тоже защищен?
 

2016.06.17, 08:45:47   #Системное администрирование - #329285


Добрый день, есть каталог, он расшарен и подключен как сетевой диск,
задача:
надо мониторить стуктуру этого диска(каталога) на наличие новых файлов, удалять все кроме txt, уведомлять по почте, может есть готовые решения?
 

2016.06.17, 11:31:29   #Системное администрирование - #329323


Я не могу понять принципиально чем отличаются эти протоколы ? зачем нужно чтобы один работал поверх другого?
 

2016.06.17, 11:37:08   #Системное администрирование - #329327


Добрый день! Собственно, проблема в теме вопроса. В настройках везде убрал какие-либо его ограничения.

Если изменить формат лога на двоичный ( .blg), то лог не прекращает записываться при достижении 1,87 ГБ., но если используя cmd команду relog конвертировать лог из .blg в .csv, то проблема вновь появляется: когда csv файл достигает размера в 1,87 ГБ. конвертация прекращается и появляется сообщение "ошибка: неизвестный".

Может кто-то сталкивался с этой проблемой?

Скрины настроек можно посмотреть по ссылке . Ссылка на форум Microsoft, они, к сожалению, не смогли ответить на этот вопрос.
 

2016.06.17, 13:58:39   #Хостинг - #329380


Пользуюсь хостингом от Beget, тариф Great, все устраивает, но начинаю упираться в лимиты дисковой квоты. Следующий тарифный план в два раза дороже, и всего лишь на 3GB больше квоты. А впереди планируется расширение контента сайта.
Задумался о переезде либо на другой хостинг, либо сразу на VPS. Помимо основной причины, хотелось бы ускорить работу сайта.
Отсюда возникает вопрос: возможно ли настроить VPS (тарифные планы за 5$ или 10$) таким образом, чтобы он работал быстрее чем хостинг? На данный момент посетителей в день до 200-300 человек, время ответа сервера в Google Webmaster Tools - 500 м.с.., хотелось бы снизить до 150 м.с.. или ниже.
Стоит ли заморачиваться, или в плане скорости улучшений не получу?
Собирался использовать HTTP2 + TLS / nginx (возможно с кешированием) / PHP7 / memcached / mariadb или percona
 

2016.06.17, 16:14:52   #Системное администрирование - #329424


Нужно через bat-файл запускать и останавливать группу сборщиков данных программы "Системный монитор" (perfmon). Подскажите, пожалуйста, как это осуществить.
 

2016.06.17, 18:21:50   #Системное администрирование - #329461


У меня есть два vds web сервера с разными ip мне нужно что бы они работали вместе под одним доменным именем, как мне это сделать????
 

2016.06.17, 19:05:27   #Серверы - #329469


Всем привет!

В наследство досталась музыкальная файлопомойка со внушительной посещаемостью. По архитектуре ничего примечательного: связка апача и nginx, все слушается сокетами, memcached. По начинке все так же банально: самопис на PHP генерит страницы на сыром HTML, берет из мускула прямые ссылки на файлы, которые лежат тут же, и отдает их юзерам для скачивания. Все в принципе работает (а собственно почему нет?). Перевожу его на свое железо, которое арендую для себя. С ним все гуд: два ядра, два гига оперативы, определенно это не слабое место. Хотел узнать, если посещалка будет расти и дальше, какие в 2016 году актуальны решения для огромных нагрузок с запасом? Ну кроме кластеров, конечно, не Фейсбук все-таки. Хочется повнедрять все уже сейчас, в спокойной обстановке, а не когда сервер уже сутки лежит под жесточайшей нагрузкой и админ с друзьями в мыле все это поднимает, полностью собирая все из исходников прямо на сервере.

Прочитал большое количество статей, и уже склоняюсь к мысли, что по сути апач нужен только для .htaccess, который лично у меня весьма непримечателен (непосредственно само ЧПУ, запрет прямого доступа к некоторым файлам и собственные страницы ошибок), поэтому его можно без проблем сконвертить для любого сервера.

Но главная проблема Гугла по этой теме в том, что по непонятным мне причинам, все статьи на удивление стары (абсолютный рекорд - 2008 год!), поэтому доверять им я как-то опасаюсь. Дак вот в большинстве статей склоняются к связке апача и nginx, объясняя это тем, что она быстрее, чем чистый nginx. Да и в 90% мануалов по настройке серверов для домохозяек (опять же весьма старых) предлагается именно эта схема. Однако в то же время на том же Хабре имеются некоторые довольно свежие статьи (не раньше 2014 г.), в которых рассказывается о том, что при таком вот трэше, когда сервер просто лежал, удаляли связку и накатывали вместо нее lighttpd. Правда некоторые пост-фактумом все-равно возвращались к чистому nginx после этого. Однако эта статья меня просто порвала! Подскажите, как сей lighttpd ведет себя при высоких нагрузках? Хотя с другой стороны, он появился раньше nginx'а, а значит чисто теоретически nginx его уделывает, ибо зачем Сысоеву его писать?))) Еще меня смущает то, что проектов на нем крайне мало, и то во многих корпорациях на нем висят только "некоторые сервисы". Одна Википедия из известных на нем, но как-бы если на нем висит всего одни ресурс - это еще ни о чем не говорит, будь это хоть Википедия. Просто одно дело, когда мощные и высоконагруженные проекты, хадуп там и все такое, поэтому довольно сложно менять сервера каждый день, поэтому модернизируют готовые решения. Но когда есть возможность все ставить на чистую машину - почему бы не попробовать?

В последнее время все говорят о Caddy. Типа в нем все: и сокеты, и FastCGI, и авто-SSL (через Let's Encrupt работают) и в конфигах реально даже ребенок разберется. Кто-нибудь сталкивался? Как оно? Правда говорят, что он пока только для локалхоста годится. Но очевидно, что для локалхоста у меня четыре ядра, пусть хоть чистый апач висит, мне все-равно.

В общем, вот) Не, я в шоке просто! 2016 год на дворе, неужели еще ничего нормального за 10 лет не придумали? Я в 2006 учась в школе уже связку ставил, 10 лет прошло, а вопросы все те же!
 

2016.06.18, 12:49:53   #Системное администрирование - #329590


Всем привет. Тема такая. Системный блок будет находиться на лоджии (по причине изоляции шума), а монитор с периферией в комнате. Как лучше передать сигнал HDMI без потерь? В приоритете 4К. Какой лучше кабель в стены положить, витую пару или оптоволокно? Может "тонкий клиент" приобрести, или "неттоп". Хотелось бы услышать авторитетные виденья ситуации по данным вопросам... Заранее спасибо...
 

2016.06.18, 20:01:39   #Серверы - #329665


Добрый день.
Возникает затруднение - в том же hetzner.de(не реклама) соотношение цен и качества выделенного сервера лучше чем в России. Но дата-центры у него в германии, а есть закон согласно которому нужно хранить персональные данные граждан РФ на территории РФ.
На первый взгляд вариант арендовать сервер в РФ и размещать отдельную базу для РФ на нем персональные данные граждан РФ, но это доп. напряг.
Подскажите, а как Вы, арендаторы выд. серверов, выкручиваетесь в такой ситуации ?
 

2016.06.18, 20:12:07   #Системное администрирование - #329667


Почему собственно желтый значок, в программе Windows Worms Doors Cleaner.
Пробовал и вручную отключать порты: 135 и 445
При запуске программы: Windows Worms Doors Cleaner..

После:
 

2016.06.19, 13:07:19   #ISPmanager - #329789


Через панель ISP Manager под рутом настроено резервное копирование файлов пользователей и mysql баз. Около 100 доменов, примерно 200Gb.

Во время выполнения задания сайты уходят в 504 ошибку, т.к. не хватает ресурсов.
Как ограничить нагрузку на CPU процессом бекапа? Время выполнения не критично. Пусть в фоне хоть постоянно висит.
 

2016.06.19, 13:33:00   #Системное администрирование - #329793


Интересует логирование действий по запуску приложений штатными или нет средствами. На не взломанном айпаде.
 

2016.06.19, 15:52:53   #Хостинг - #329824


Переносил сайт opencart на другой хостинг. Через FTP залил сайт, импортировал базу данных. Все сделал вроде бы правильно. Но при открытии сайта на новом домене выдает ошибку Fatal error: Class 'Config' not found ссылаясь на index.php и на 27 строку в нем.
Вот эта часть кода:
// Config
$config = new Config(); // HERE
$registry->set('config', $config);

Все облазил уже, помогите пожалуйста!

Заранее спасибо!
 

2016.06.20, 11:44:47   #Серверы - #329970


Запускаем кластер. Надо установить около 30 винтов. Сервера supermicro. Налетели на проблему отсутствия болтиков, чтобы закрепить винт в корзине. Все магазины и компьютерные фирмы объехали, даже строительные супермаркеты. У всех есть винты на 3 и на 4 мм, на 3,5 нет ни у кого. Грустим. Что делать ? Где можно оперативно найти винтики. Например такие: www.newegg.com/Product/Product.aspx?Item=N82E16816...
 

2016.06.20, 11:46:15   #Серверы - #329971


Хотим поставить свой сервер в офис. На сервере будет размещен высокопосещаемый сайт, типа www.zarplata.ru. Сайт будет набирать обороты по посещалке, и в течение 2-3 месяцев придет к посещаемости, как у крупного проекта.

Провайдер предлагает до 60 Мбит/сек. Прежде, чем говорить с ним о конкретных цифрах, хочется понимать, какая необходима скорость интернета для сервера с подобным сайтом. А конкретно:

1. Минимальная скорость отдачи
2. Комфортная скорость отдачи
3. Минимальная скорость получения
3. Комфортная скорость получения

Буду очень признателен за помощь.
 

2016.06.20, 15:28:40   #Серверы - #330052


Доброго дня.
Есть домен и поддомен, на сервере они, соответственно, разложены по двум разным папкам. Структура такова:
\ |- domain.com |- dev.domain.com |- another-domain.com
Dev-домен - это такой же сайт, как и domain.com, только предназначенный для разработки. Соответственно, файловая структура в этих двух директориях одинаковая.

Проблема в том, что файл custom.css в dev.domain.com каким-то образом ссылается на точно такой же файл в domain.com (и наоборот). То есть, если, к примеру, внести изменения в файл dev.domain.com/custom.css, в браузере изменения будут видны на domain.com, и наоборот. При этом все остальные файлы работают как положено!

Решение проблемы есть - просто создал другой файл. Но очень хочется понять, почему такое может быть? В системном администрировании не очень силен, возможно, упускаю что-то довольно очевидное?

Заранее спасибо.
 

2016.06.20, 16:09:29   #Системное администрирование - #330068


Подскажите каким образом организовать мониторинг нагрузки сайтов на vps, не скорость загрузки страницы, а количество потребляемых ресурсов сервера каждым конкретным сайтом.
 

2016.06.20, 17:21:06   #Системное администрирование - #330091


Стал замечать что приложения не могут получить доступ к веб камере в ОС Windows 7. Создается ощущение что какая то программа уже использует камеру, т.к. в Windows если камера занята одним приложением, то другие приложения уже не могут получить доступ к камере.
Каким образом можно узнать какое приложение "захватило" и использует камеру?
 

2016.06.20, 20:15:59   #Системное администрирование - #330138


Приветствую!
Для личных нужд неоходима программа или сервис мониторинга серверов, в количестве до 10 шт. Сервера как на Windows так и на Linux.
Каким требованиям должна отвечать программа\сервис:
- Отображать нагрузку ЦП;
- Отображать используемую ОЗУ;
- проверять сервер на доступность.
Желательно freeware. Мониторить буду с Win10.
 

2016.06.20, 22:32:56   #Хостинг - #330173


Проблема заключается в следующем. При тестирование сайта на локальном хостинге все замечательно и все работает, все отображается. Как только залил фалы сайта на хостингер, все стили css пропали. Он их как будто не видит. Очень прошу помочь разрешить данный вопрос
 

2016.06.20, 23:53:17   #Системное администрирование - #330185


Имею дело в основном с Centos 7 , часто устанавливаю, почему имена интерфейсов отличаются enp4s0, em1, eno1, eth0. ( такие имена появляются после стандартной устновки)

откуда они берутся, и как сделать их одинаковыми по умолчанию? eth0 eth1 eth2 etc
 

2016.06.21, 00:35:46   #Системное администрирование - #330190


Я особо с таким редко работаю, но вот появилась задача организовать storage. Имеется разнообразное железа от производителя Dell, и какое то количество SaS дисков, по 150-300 гигобайт.
Есть несколько серверов в которые можно вставить до 10 дисков, с рейд контролерами позволяющие строить рейды 1, 0, 01, 10, 5, 6 etc
Я бы хотел собрать кластер iscsi(не знаю правильных названий), чтобы подключаться к нему и хранить на нем виртуалки для миграции между серверами(имеется ввиду виртуализация на самом сервере который играет роль хранилища) - звучит прикольно но даже не знаю применяется ли такое и как.

Как вообще организовывать такие вещи, как настроить отказоустойчивость хранилища, какую систему лучше использовать, есть ли смысл или какие то решения для использования виртуализации или контейнеризацию для этого.

Для меня эта тема новая, пока организовал только Centos 7, + Raid5 5Disk 250GB + LVM (две группы)
что дальше делать не знаю. думаю поднять еще одну точно такую же систему и использовать DRBD для синхронизации данных.

Прошу советов картинок, шутливых расказов.
 

2016.06.21, 10:39:22   #Системное администрирование - #330251


Нужно заблокировать приложение Viber на всех компьютерах в локальной сети. В качестве фаерволла используется Kerio. Приложение Viber общается с серверами через 443 порт TCP. Блокировать его, естественно нельзя.

Варианты?
 

2016.06.21, 11:41:30   #Системное администрирование - #330273


Есть 4 телевизора смартТВ, клиент хочет NAS для хранения фото и видео. Вопрос, каким образом можно воспроизвести видео с NAS на каждом телевизоре? Т.е. как управлять NAS-ом с телевизора?
 

2016.06.21, 12:55:25   #Серверы - #330305


В общем, суть в заголовке вопроса.

Есть ли готовые решения для такого запроса и если нет, как можно реализовать подобное, в какую сторону смотреть и т.п.

P.S. Облако - Яндекс.Диск.
 

2016.06.21, 14:44:57   #Системное администрирование - #330346


Здравствуйте,

Собираю образ virtual box через packer , использую провизию через ansible-local , пример файла конфигурации packer можно посмотреть тут. Возникает проблема при сборке образа, если в ролях используются зашифрованные переменные через ansible vault, например ssh ключи, или какой нибудь пароль, который ты не хочешь светить в репозитории.

На гитхабе есть варианты, как это можно обойти вот один из них , но у меня эти варианты не работают ( Как я понимаю, нужно использовать в провизии ansible-local "extra_arguments" с параметрами --ask-vault-pass или --vault-password-file, но как их использовать я так до конца и не понял. Может кто то знает, как можно расшифровать переменные в ролях, используя ansible vault при сборке образа через packer?
 

2016.06.21, 17:07:53   #Системное администрирование - #330397


Делаю по этой "инструкции": askubuntu.com/questions/167043/how-do-i-configure-...

- mysite.ru relay: mail.nic.ru::587

После этого пробую:
echo "This is a test." | mail -s Testing target@yandex.ru

Письмо не доходит
В логах:
2016-06-21 17:06:04 1bFMJY-0000Ta-Ea
 

2016.06.21, 17:45:16   #Системное администрирование - #330409


Суть вопроса:
Есть две сетевые карточки, по провайдеру на каждую.
Как под Win7 (10) заставить конкретные приложения использовать один из каналов, в то время как все остальное будет работать на втором канале?
Основной канал получает адрес только динамический.
Второй канал можно как статикой сделать так и динамическим.
Теоретически второй канал я могу прописать ручками без шлюза и статик-роутом завернуть его на нужный шлюз...
Но почему-то эта тема не работает, еще не разобрался почему...
 

2016.06.21, 19:39:25   #Хостинг - #330435


Подскажите пожалуйста и
посоветуйте (с ссылками) как правильно реализовать архитектуру следующего проекта, а именно где размещать vps/hosting/... и что не нужно забывать? И что бы работало быстро (при условии если у клиента 10мбмт). Но и бюджетно)))

С нашего приложения для моб телефонов будут загружаться (при присутствии wifi) на сервер видео от пользователей (которые они сняли). Каждый видео файл не более 70мб (хронометраж не более минуты).

На моб приложение будет поступать статистика по залитым файлам с сервера (для каждого пользователя по своим файлам).

Каждый файл на сервере будет доступен для просмотра 10 пользователям как через сайт, так и через приложение (wifi). Потом часть файлов заливается в автоматическом режиме на ютуб(private link от одного акк), остальная часть удаляться. ( то есть каждый файл не будет доступен к просмотрю после 10 просмотров).

Одновременно на сервере файлов будет не более чем на 35гб (500 видео по 70мб). И 50 человек смотрят по 10 видео последовательно.

И что нужно реализовать / использовать для безопасного хранения статистики на сервере?

Операционная система Ubuntu

Спасибо
 

2016.06.22, 12:58:38   #Серверы - #330587


Здравствуйте!

Мы работаем в небольшой компании: офис, производство, удаленные магазины.
Сейчас выпадает возможность внедрить новые продукты 1С, и параллельно хотели более правильно настроить внутреннюю коммуникацию компьютеров и главного сервера (сервер один, используется для 1С ).
Как обстоят дела сейчас: есть маршрутизатор, подключенный к обычному роутеру. Интернет раздается на все компьютеры. Компьютеры в одной сети, но каждый пользователь - сам себе администратор. Компьютеры имеют названия "Вася", "Главбух" и прочее.
Недостатки такого решения: пользователи устанавливают что хотят (календарь критических дней, толкователи снов и прочую ересь), тяжело администрировать каждый отдельный компьютер, низкий уровень безопасности, свободный доступ в одноклассники и прочие сайты.
Что хотим получить в итоге: единое администрирование всех компьютеров (групповые политики?), безопасность сети, интернет через сервер (закрыть отвлекающие сайты), закрыть доступ на установку левого ПО.

Как это все можно сделать? Знаю, что нужен системный администратор, но такового пока нет и в ближайшее время не будет.
 

2016.06.22, 13:44:39   #Хостинг - #330595


Можно ли каким-нибудь образом подключить несколько системных блоков к одному монитору, с возможностью работы на выбранном системном блоке(сервере, машине) и выводом информации с каждого системника на один монитор?
 

2016.06.22, 15:32:16   #Системное администрирование - #330636


Мне нужна программа принимающая файл в котором список файлов. Затем она по этому списку удаляет файлы. При этом поддерживает shared-диски и примонтированные с помощью команды net.

Вот на псевдокоде то, что жду от нее:
def read_file_list(filename): result = None with open(filename, encoding='UTF-8') as f: result = f.readlines() return result def remove_files(filenames): for path in filenames: filename = path[:-1] try: os.remove(filename) except FileNotFoundError as e: print('Not found: {}'.format(filename), file=sys.stderr) def main(argv=None): file_list = sys.argv[1] files = read_file_list(file_list) remove_files(files)

Хочется готовое решение, а не костыль на коленке.

*UPD*
С учетом вопросов в комментария.
Задача в вопросе стоит не написать скрипт, а найти программу! Дело в том, что буду ее выдавать пользователям, т.е. указывать URL. Есть 100500 и еще одна причина по которой пользователи предпочтут скрипт не запускать. Пройдено. Проверено. По опыту знаю, что куда проще сказать URL и почему-то такое сработает. Мне не надо пытаться убедить кто прав, а кто нет, мне надо просто решить задачу пользователя
 

2016.06.22, 15:57:05   #ISPmanager - #330643


Добрый день. Всё время стояла связка nginx + php-fpm, но теперь мне понадобилась более новая версия PHP (5.6-5.7).
Как-нибудь можно установить?

Я установил альтернативные версии PHP, но не могу их выбрать в конфиге сайта.



Так же пытался удалить php-fpm, но выбрать всё равно не смог.
Apache ставить не хочу, ибо не смогу с ним справиться при больших нагрузках.

//
Если бы можно было обновить php-fpm до 5.6 (если такое существует), я был бы рад.
 

2016.06.22, 17:36:28   #Системное администрирование - #330683


Никак не могу настроить сеть. Помогите!
Есть Debian, в нем сетевая карта с двумя портами 10.15.20.1 и 10.15.20.3. Маска 255.255.255.0
Есть две винды 10.15.20.2 и 10.15.20.4, подключенные напрямую к нему. 20.2 к 20.1 и 20.4 к 20.3 соответственно.
В такой конфигурации винда1 видит deb, а винда2 нет. И deb не видит винду2.

Если я ставлю на одном интерфейсе другую подсеть (например 10.15.21.3) и на винде тоже, то тогда обе винды видят deb, не видят друг друга.

Как сделать так, что бы они все втроем друг друга видели?
 

2016.06.23, 09:39:21   #Хостинг - #330824


Как заставить папку на хостинге очищаться раз в неделю? Например с субботы на воскресенье чтоб папка очищалась, в папке только картинки .png
 

2016.06.23, 13:26:32   #Системное администрирование - #330906


Существует панель Параметры справа в выдвигающейся панели, там есть Изменить параметры компьютеры. А можно ли поменять учетную запись на локальную через панель управления? Через консоль? Как?
 

2016.06.23, 14:01:26   #Системное администрирование - #330919


Здравствуйте!
В салон розничной продажи одежды хотим поставить компьютер с 1С для продавца.
Вопросы:
Как сделать так, чтобы при запуске компьютера можно было бы запускать только определенные программы?
Чтобы продавец не лазила в социальных сетях, нужно убрать доступ к ресурсам вообще. Как сделать?
Как запретить устанавливать "левые" программы?


Компьютеры не будут подсоединены к локальной сети. Работают самостоятельно.
 

2016.06.23, 15:21:14   #Системное администрирование - #330944


Ubuntu 16.04 lts
gcc version 5.3.1 20160413 (Ubuntu 5.3.1-14ubuntu2.1)

Делаю по инструкции для компиляции драйвера звуковой карты:
/configure --with-cards=had-intel
make

При запуске make ошибка и появляется
Сама ошибка:
/Rt-Linux-HDaudio-5.18/alsa-driver-RTv5.18/alsa/acore/info.c:1065:22: error: macro "__DATE__" might prevent reproducible builds [-Werror=date-time] "Compiled on " __DATE__ " for kernel %s" ^ cc1: some warnings being treated as errors

Нагуглил что надо задать переименую среды CFLAGS задал так
export CFLAGS =-Wno-error=date-time

Все ровно тоже что и было.
 

2016.06.23, 17:26:23   #Системное администрирование - #330983


Ubuntu 16.04, Python3, virtualenvwrapper, uwsgi. Python и uwsgi - стандарнтые системные.

Ошибка при запуске сервиса uwsgi, в логе ключевые строчки -

Fatal Python error: Py_Initialize: Unable to get the locale encoding ImportError: No module named 'encodings'

UPD!!!: Убрал строчку
home=/root/.virtualenvs/vek/bin/python
и все заработало. В крайнем случае буду использовать голобальное окружение Питона, но в чем же все-таки проблема?


Куда только уже не рыл, мысли кончились. В чем может быть проблема и как ее вообще искать (логи детализировать, что-то еще отдиагностировать)?

Все ключевые подробности, если чего не хватает - добавлю.

# cat /etc/uwsgi/apps-enabled/vek.ini [uwsgi] plugins=python3 chdir=/srv/vek/django module=vek.wsgi:application home=/root/.virtualenvs/vek/bin/python # apt-get install uwsgi-plugin-python3 Reading package lists... Done Building dependency tree Reading state information... Done uwsgi-plugin-python3 is already the newest version (2.0.12-5ubuntu3). 0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded. # cat /var/log/uwsgi/app/vek.log ... Thu Jun 23 17:12:52 2016 - *** Starting uWSGI 2.0.12-debian (64bit) on [Thu Jun 23 17:12:51 2016] *** Thu Jun 23 17:12:52 2016 - compiled with version: 5.3.1 20160412 on 13 April 2016 08:36:06 Thu Jun 23 17:12:52 2016 - os: Linux-4.4.0-24-generic #43-Ubuntu SMP Wed Jun 8 19:27:37 UTC 2016 Thu Jun 23 17:12:52 2016 - nodename: vek-dverey.ru Thu Jun 23 17:12:52 2016 - machine: x86_64 Thu Jun 23 17:12:52 2016 - clock source: unix Thu Jun 23 17:12:52 2016 - pcre jit disabled Thu Jun 23 17:12:52 2016 - detected number of CPU cores: 1 Thu Jun 23 17:12:52 2016 - current working directory: / Thu Jun 23 17:12:52 2016 - writing pidfile to /run/uwsgi/app/vek/pid Thu Jun 23 17:12:52 2016 - detected binary path: /usr/bin/uwsgi-core Thu Jun 23 17:12:52 2016 - setgid() to 33 Thu Jun 23 17:12:52 2016 - setuid() to 33 Thu Jun 23 17:12:52 2016 - chdir() to /srv/vek/django Thu Jun 23 17:12:52 2016 - your processes number limit is 3912 Thu Jun 23 17:12:52 2016 - your memory page size is 4096 bytes Thu Jun 23 17:12:52 2016 - detected max file descriptor number: 1024 Thu Jun 23 17:12:52 2016 - lock engine: pthread robust mutexes Thu Jun 23 17:12:52 2016 - thunder lock: disabled (you can enable it with --thunder-lock) Thu Jun 23 17:12:52 2016 - uwsgi socket 0 bound to UNIX address /run/uwsgi/app/vek/socket fd 3 Thu Jun 23 17:12:52 2016 - Python version: 3.5.1+ (default, Mar 30 2016, 22:46:26) [GCC 5.3.1 20160330] Thu Jun 23 17:12:52 2016 - Set PythonHome to /root/.virtualenvs/vek/bin/python Fatal Python error: Py_Initialize: Unable to get the locale encoding ImportError: No module named 'encodings' Current thread 0x00007f0abc3b7780 (most recent call first): # /root/.virtualenvs/vek/bin/python Python 3.5.1+ (default, Mar 30 2016, 22:46:26) [GCC 5.3.1 20160330] on linux Type "help", "copyright", "credits" or "license" for more information. >>> import encodings >>> encodings >>>

Подозреваю что используется какой-то не тот Питон, но в логе uwsgi версия правильная

UPD: проверил версию неправильного именования плагина:

# uwsgi uwsgi uwsgi-core uwsgi_python3 uwsgi_python35

Видно что есть плагины uwsgi_python3 и uwsgi_python35. Попробовал изменить название плагина в ini на python35 - в логе абсолютно то же.
 

2016.06.24, 00:35:50   #Хостинг - #331081


Есть у сайта урл сайт.ру:1234
Как такая штука настраивается, где ее найти, и так далее?
 

2016.06.24, 08:03:16   #Системное администрирование - #331120


Добрый день! Поставили задачу сделать webhook в gitlab на push event, ОС centos 7, gitlab EE . Реализацию сделал по этой статье. Сам webhook отрабатывает, изменения пулятся. Но тут еще поставили задачу рестартить службу после того как изменения запулятся. Вот тут и начинается. Пытаюсь рестартовать через пользователя apache, но выходит ошибка в логе
sudo: sorry, you must have a tty to run sudo
если в sudo отключить
Defaults requiretty
то тогда ошибка такого рода
Failed to restart asterisk.service: Interactive authentication required.
конфиги:
скрипт php без изменений со статьи.
скрипт bash
#!/bin/sh #не знаю что за строка cd .. > /dev/null & cd /etc/asterisk /usr/bin/git pull sudo /etc/rc.d/init.d/asterisk restart
строка с sudoers
apache ALL=(ALL) NOPASSWD: /etc/rc.d/init.d/asterisk restart
если выполнить bash скрипт он имени apache то он исполняется, но когда приходит запрос от apache то выходит выше описанная ошибка.
Подскажите как лучше реализовать данную задачу? Заранее всем спасибо
 

2016.06.24, 13:36:09   #Серверы - #331212


Привет всем, имеется несколько сайтов, заметили, что происходит почтовая рассылка, нужно определить с какого сайта данный ужас. До этого с серверными делами вообще не имел дел, дали папки с логами от apache, nginx, mysql, открываю файлы и просто особо не понимаю, что там вообще происходит, сайтов много, логов за 30 дней и того порядка 200+ файлов, на что ориентироваться, как проводить поиск по файлам, как в логах обычно может указываться отправка письма, пожалуйста, прошу помощи
 

2016.06.24, 16:09:37   #Системное администрирование - #331266


Все компы на 7 винде стоят.
Вот я думаю реально ли сниффером пароль перехватить ?
 

2016.06.25, 00:43:37   #Серверы - #331373


Здравствуйте! Я хочу попросить вас помочь мне: как правильно сконфигурировать ownCloud на Ubuntu Server 16.04? И вдобавок: как сделать так, чтобы файлы, которые пишутся в ownCloud записывались в RAID-массив?
Заранее огромное спасибо!

P.S. Гугл не помог.
 

2016.06.25, 15:47:46   #Хостинг - #331470


Здравствуйте.

Имеется: сайт на Wordpress, который поставлен на сервер DigitalOcean.

Задача состоит в том чтобы организовать такую систему, когда у нас есть 2 версии сайта, первая - на основном домене (production), вторая - на техническом (development). Собственно самый главный вопрос во взаимодействии этих версий: надо чтобы изменения с тех. версии легко переносились на основную.
Понимаю что надо копать в сторону систем контроля версий, но особого опыта работы с ними не имею.

Также огромным вопросом стоит контроль не только фаловой системы, но и БД mysql.

Помогите, хотя бы в какую сторону мне смотреть
 

2016.06.25, 18:28:00   #Системное администрирование - #331508


На сервере поднят mysql сервер, но в нем нет никакой базы ejabberd2, он поднимает что-то свое?

1. Можно ли его заставить использовать mysql, который уже есть на сервере?
2. Если нет, то как получить доступ к тому, что он поднимает для себя? (нужно добавить пользователей не через админку, а скриптом)
 

2016.06.25, 20:01:52   #Хостинг - #331524


Развернут сайт и маленький сервер для одного приложения с прикрепленным доменом. Другими словами мой ПК открыт для внешнего трафика, сеть - обычный домашний интернет, соответственно ни о каких DDOS защитах можно не говорить. Вся система на WINDOWS с использованием Open Server(apache и т.д).

Суть такая:
При каких либо школо атаках - необходимо их как то отбивать, могу спокойно заблокировать IP адреса нарушителей через брандмауэр, но - как я узнаю эти IP, какие есть программы для мониторинга входящего трафика.

P.S:
1) Не говорите о переходе на другу ОС(линукс) ибо сам знаю, но есть причины по которым не могу переехать.
2) У меня не Windows Server, а обычная виндовс.

Спасибо за ответы.
 

2016.06.25, 21:36:36   #Системное администрирование - #331536


Не компетентен в данном вопросе... Может шифрование какое использовать? Или электронную подпись? Или вообще лучше свой почтовый сервер поднять? Заранее спасибо за советы...
 

2016.06.25, 22:57:29   #Серверы - #331553


Доброго времени суток!
Есть такая задумка, сделать сервер из "старого" ПК, который благополучно был забыт в шкафу. Из чего выходит вопрос: На чем лучше поднять сервер новичку? И как организовать доступ к файлам на нем через интернет в любом месте нашей необьятной?
Прошу сильно не ругать и помочь кто чем сможет)
 

2016.06.26, 13:05:46   #Системное администрирование - #331642


Открыли свой офис, в одном кабинете будет 10-13 человек, в будущем переедут два бухгалтера они будут работать в 1с у каждого своя база, нужна локальная сеть и выход в интернет, будет свой программист для написания сайта и он же будет обслуживать технику, позже он к нам перейдет, думаем что дешевле или лучше аренда или все таки свой сервер на 15 человек максимум, сколько по цене выйдет свой сервер? Читали что аренда тоже не есть хорошо. А покупка сервера нам посчитали чуть ли не от 200 до 300 тысяч (дорого).

Для бухов, базы будут размещены только на их компах с их базами, консультант будет для всех, т.е. установим на сервер и все смогут пользоваться, хотим регулировать права доступа к определенным папкам и программам, регулировать инет-трафик для пользователей и нужно общее хранилище между всеми компами. У экономистов тоже будет своя программа, будет использоваться как консультант с сервера.

Просто подскажите во сколько нам обойдется сервер для этих задач.
 

2016.06.26, 13:28:53   #Системное администрирование - #331648


Имеется несколько сайтов, какой-то или какие-то из них рассылают спам, подключили логи почтового сервера, открываю их 2 раз в жизни, вижу какие-то отправления, но не могу понять, это оно или нет.

Jun 25 23:12:44 donroll sendmail[30571]: u5PKCh8e030571: from=www, size=10008, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:44 donroll sendmail[30571]: u5PKCh8e030571: to=greynolds@sfxmedina.org, ctladdr=www (80/80), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=40008, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:44 donroll sendmail[30573]: u5PKCii3030573: from=www, size=10043, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:44 donroll sendmail[30573]: u5PKCii3030573: to=bobbye@hoops365.net, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=40043, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:45 donroll sendmail[30575]: u5PKCiZX030575: from=www, size=9938, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:45 donroll sendmail[30575]: u5PKCiZX030575: to=bdonaghu@spsmw.org, ctladdr=www (80/80), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=39938, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:45 donroll sendmail[30577]: u5PKCjm1030577: from=www, size=9995, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:45 donroll sendmail[30577]: u5PKCjm1030577: to=cheerxplosion@msn.com, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39995, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:45 donroll sendmail[30579]: u5PKCjAj030579: from=www, size=10073, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:45 donroll sendmail[30579]: u5PKCjAj030579: to=srsoffice@straphaelschool.com, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=40073, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:46 donroll sendmail[30581]: u5PKCkfq030581: from=www, size=9928, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:46 donroll sendmail[30581]: u5PKCkfq030581: to=ckosciolek@ptd.net, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39928, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:46 donroll sendmail[30583]: u5PKCkW7030583: from=www, size=10056, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:46 donroll sendmail[30583]: u5PKCkW7030583: to=tickets@shreveportsymphony.com, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=40056, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:46 donroll sendmail[30585]: u5PKCkA6030585: from=www, size=10040, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:46 donroll sendmail[30585]: u5PKCkA6030585: to=benefit@sundogtheatre.org, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=40040, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:47 donroll sendmail[30587]: u5PKCldW030587: from=www, size=9913, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:47 donroll sendmail[30587]: u5PKCldW030587: to=force@pacificacademy.net, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39913, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:48 donroll sendmail[30589]: u5PKClks030589: from=www, size=10046, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:48 donroll sendmail[30589]: u5PKClks030589: to=heloise.bock@arendt.com, ctladdr=www (80/80), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=40046, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:48 donroll sendmail[30591]: u5PKCmwq030591: from=www, size=9960, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:48 donroll sendmail[30591]: u5PKCmwq030591: to=drjahpdu@irpvikqd.com, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39960, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:48 donroll sendmail[30595]: u5PKCmxP030595: from=www, size=9952, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:48 donroll sendmail[30595]: u5PKCmxP030595: to=trishlutter@comcast.net, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39952, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:48 donroll sendmail[30597]: u5PKCmM5030597: from=www, size=9980, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:48 donroll sendmail[30597]: u5PKCmM5030597: to=mtpisciotta@gmail.com, ctladdr=www (80/80), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=39980, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Jun 25 23:12:49 donroll sendmail[30600]: u5PKCmVG030600: from=www, size=9947, class=0, nrcpts=1, msgid=, relay=www@localhost Jun 25 23:12:49 donroll sendmail[30600]: u5PKCmVG030600: to=primeauc@dces.info, ctladdr=www (80/80), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=39947, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1]
 

2016.06.26, 15:56:27   #Хостинг - #331687


Пару дней назад стал замечать, что когда загружаешь сайт несколько раз время загрузки страницы может быть больше 3-4 секунд, тоже самое относится к добавление комментариев, установка лайка и т.д.
В чем может быть проблема? может что на сервере очищать нужно? или как посмотреть что мешает?
 

2016.06.26, 17:53:49   #Серверы - #331710


В одном из контроллеров умного дома есть вот такая замечательная панель управления в составе SCADA:


Она позволяет добавлять скрипты, выставлять условия запуска(по расписанию, в цикле, по событию), редактировать скрипты в простом редакторе, включать-выключать исполнение, смотреть вывод исполнения скрипта и сохранять его для анализа.
Есть что-нибудь похожее для обычного Linux? Монструозные панели управления хостингом — это не то, они больше завязаны на работу со стандартными серверами. А мне хочется простую панель, которая бы управляла десятком кастомных скриптов на паре языков, и конфигурировалась бы не через консоль, а через браузер.
 

2016.06.26, 18:24:05   #Хостинг - #331715


Всем привет! Посоветуйте оптимальный качество/цена windows хостинг. Пробовал хостпро.уа, - ужас, инфобокс.ру год назад даже последней версии (4 вроде на тот момент была) не поддерживал не говоря о том что не могли бекап накатить.

Сейчас юзаю uh.ua, по качеству претензий нет, но не хватает функциональности веб панели, все через сапорт нужно делать.

расположение серверов по большому счету не важно, но приоритет такой - Украина, забугор, Россия, СНГ.
 

2016.06.26, 22:23:33   #Системное администрирование - #331780


У Яндекс есть свой контейнерный велосипед. Примерно пол-года назад встречал на Гитхабе. Помогите найти. Тут не то, что Гугл найти не может, сам Яндекс не курсе)))
 

2016.06.27, 12:08:20   #Системное администрирование - #331902


Имеется ноут с убунтой. Если сделать суспенд, а после него вынуть питание и батарейку, а потом вставить отратно, то убунта не проснётся, а перезагрузится. Можно ли приучить убунту к выходу из сна при потере питания?
 

2016.06.27, 14:27:48   #Системное администрирование - #331951


Одновременно стоит Linux Mint и Windows 7. На Windows место закончилось, а у Linux еще есть 100 ГБ свободных. Возможно ли как то отрезать у Linux место, чтобы сделать из него доп.диск для Windows?

Пробовал через GParted (в линуксе) и стандартное приложение в windows (управление дисками), но там похоже предлагается полностью снести Linux. Можно ли не удаляя Linux выделить место для Windows? Какие для этого нужны программы?

 

2016.06.27, 17:59:42   #Системное администрирование - #332005


Очень часто натыкаюсь на рекомендацию ставить asterisk именно на CentOS.

Чем именно вызвана такая рекомендация?
Чем, например, плохи ubuntu или debian для asterisk'a?
 

2016.06.27, 18:02:17   #Системное администрирование - #332008


Заметил, что у Гугла поддомены указаны явно, а у Яндекса все разом. Что дает гуглу/яндексу каждый подход?

dasdasdasd.google.com vs dasdasdasd.yandex.ru/?

ps
Я понимаю, как добиться, что того, что другого результата, интересует именно - почему 2 крупных игрока используют разные подходы.
 

2016.06.27, 18:24:15   #Системное администрирование - #332016


Вообщем есть две программы клиент и сервер.
вторая ищет первую по домену.
Вообщем нужен такой ddns подсказать чтобы один раз его забил и забыл.
 

2016.06.27, 20:08:03   #Системное администрирование - #332038


Здравствуйте, есть 3 диска и древний системник, на один думаю поставить система а из двух остальных 500гб сделать зеркало для хранения файлов, на одном из 500гб диске Reallocated Sector Count около 20.
Скажите пожалуйста что лучше, зеркало или rsync этих дисков например ночью. Не потеряю ли я данные если один жесткий диск в зеркале начнет глючить, или один из дисков начнет сыпаться.
Заранее спасибо за советы
 

2016.06.28, 01:45:49   #Хостинг - #332105


Доброй ночи, всем.
Периодически происходит перенаправления на страницы с рекламой с сайта на хостинге x5x.ru
Даже когда index.html удалён и запрашивается корневая ссылка домена.

Подскажите: кто сталкивался с подобным и если это никак не исправить, то куда "бежать" от этого?
Заранее, благодарю всех за помощь.
 

2016.06.28, 11:04:31   #Серверы - #332160


Ситуация следующая.. есть сотни сайтов, проксирует их nginx. В каждой секции server подключен файл, дабы была возможность быстро прописывать конфиги для всех сразу.. До сей поры прописывал различные условия, всё было хорошо... пока не наткнулся на location и proxy_pas.

Дело в том, что proxy_pas требует прописать бекенд. В моем случае для сотен сайтов прописаны разные бекенды в виде IP-адресов. Эти IP, например, совпадают с listen в секции server. Если значение proxy_pas не совпадает с listen, то выдает 404 для указанного location.

Каким образом можно автоматически определить backend соответствующий сайту..может как-то из listen значение IP можно вытащить..?

Вот код, который инклудится к каждому сайту:

location ~ ^/(wp-admin|wp-login\.php|admin|administrator) { limit_req zone=wp burst=4 nodelay; proxy_pass http://IP:81; proxy_redirect http://IP/ /; proxy_set_header Host $host; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Real-IP $remote_addr; }
 

2016.06.28, 12:50:35   #Системное администрирование - #332203


Есть роутер tp link tl wr842nd с прошивкой openwrt. Он поднимает pppoe для выхода в интернет, затем по pptp подключается к VPN серверу на Windows Server 2003. В локальной сети с VPN Сервером есть сервер приложения (назовем его так). К роутеру подключаются хосты по Wi-Fi.

1. IP адрес VPN Server - 192.168.101.180
2. IP адрес роутера, выданный сервером - 192.168.101.182
3. Сервер приложения -192.168.101.3
4. Локальная сеть за роутером - 192.168.0.0/24
5. IP адрес роутера в локальной сети - 192.168.0.3

Задача в следующем. В сети предприятия есть смартфоны, которые по Wi-Fi работают с сервером приложений. Программное обеспечение написано таким образом, что клиентская часть подключается только к серверу с ip адресом 192.168.101.3, по 80 порту. Изменить это никак нельзя, потому как программа написана давно и разработчиков уже нет.

Требуется, что бы смартфоны, подключенные к Wi-Fi роутера, могли работать. Сделано следующее:
1. PPPoE работает.
2. PPTP работает.
3. Клиенты Wi-Fi пингуют сеть 192.168.101.0/24
4. Firewall на роутере открыт.

Проблема в том, что приложение на смартфоне выдает ошибку подключения к серверу. В чем может быть проблема?
 

2016.06.28, 14:14:17   #Системное администрирование - #332225


Имеется virtualBox с установленной ubuntu 14.04 - owncloud-9.0.0, дело в том, что при нажатии создать календарь или задачу, календарь не создается. Если решения нет, есть ли версия под windows, нигде не нашел, хотя слышал что была.
 

2016.06.28, 16:38:50   #Серверы - #332271


Так сталось что я на некоторое время перестал следить за тем что происходит в IT и сейчас для меня вновь стало актуально собрать свой домашний сервер, уже было собрался классический выбрать мать и сопутсвующее железо, однако немного почитав понял что все поголовно сейчас уходят на одноплатные Rasberry Piподобные компьютеры, а я в них совсем не шарю. За сим прошу помощи.
Что надо:
Сеть 1Gb.
Веб сервер
DLNA, SMB, FTP
Торрентокачалка.
Файлообменный сервер.
Медиасервер с транскодированием для фильмов и фотографий с фотоаппарата.
Возможность прикрутить 2 и более SATA винтов, для RAID и бэкапа части папок.

Хотелось бы чтоб был задел на будущее или возможность расширения, т.к. может быть когда-нибудь дойдут руки до создания видеонаблюдения и еще возможно потребуется виртуализация, однако это уже скорее хотелки и возможно я до них так и не доберусь. Из этих вводных данных что можете посоветовать?
 

2016.06.28, 18:57:26   #Системное администрирование - #332318


Все гайды, что нахожу 11-14 годов.
Конфиг уже разделенный, некоторые функции не актуальны.

Интересует настройка без FreePBX.
 

2016.06.28, 18:59:22   #Системное администрирование - #332320


Без FreePBX.

Пока опытным путем определил, что если убрать/сделать пустым файл sip_general_additional.conf, то chan_sip вырубается. Но что-то подсказывает, что это неправильный подход.
 

2016.06.28, 19:00:52   #Системное администрирование - #332321


Что-то гуглил, но информацию о списке используемых портов не нашел(может неправильно искал).
 

2016.06.28, 19:04:59   #Системное администрирование - #332324


Всем доброго времени суток, столкнулся с такой проблемой:
У меня есть домен на юкозе и нужно что бы его обрабатывал мой vds сервер. Я прочел много гайдов по установке bind но не могу понять одну вещь Где взять имя сервера т.е в прммерах пишут имена типа ns1.test.pro а где взять такое имя, если у меня есть только ip от моей vds? И могу ли я использовать совершенно любое имя?
 

2016.06.28, 19:13:11   #Системное администрирование - #332326


Сделана авторизация по сертификатам

ubuntu 16.04 + strongswan.

Подключаюсь с win7, сертификаты добавил, как описано у них в вики.

Конфиг настраивал тоже следуя их вики, правда на plutostart=no, он ругался, что deprecated, так что я его убрал
ipsec.conf:
config setup #plutostart=no conn win7 left=%defaultroute leftcert=vpnHostCert.der leftsubnet=0.0.0.0/0 right=%any rightsendcert=never rightsourceip=10.42.42.0/24,2002:25f7:7489:3::/112 keyexchange=ikev2 auto=add

В логе:
Jun 28 03:20:26 myserver charon: 12[IKE] IKE_SA (unnamed)[2] state change: CONNECTING => DESTROYING Jun 28 03:20:30 myserver charon: 13[NET] received packet: from MYIP[500] to SERVERIP[500] (528 bytes) Jun 28 03:20:30 myserver charon: 13[ENC] parsed IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) ] Jun 28 03:20:30 myserver charon: 13[IKE] MYIP is initiating an IKE_SA Jun 28 03:20:30 myserver charon: 13[IKE] IKE_SA (unnamed)[3] state change: CREATED => CONNECTING Jun 28 03:20:30 myserver charon: 13[IKE] remote host is behind NAT Jun 28 03:20:30 myserver charon: 13[ENC] generating IKE_SA_INIT response 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(MULT_AUTH) ] Jun 28 03:20:30 myserver charon: 13[NET] sending packet: from SERVERIP[500] to MYIP[500] (308 bytes) Jun 28 03:21:00 myserver charon: 14[JOB] deleting half open IKE_SA after timeout Jun 28 03:21:00 myserver charon: 14[IKE] IKE_SA (unnamed)[3] state change: CONNECTING => DESTROYING
 

2016.06.28, 20:25:08   #Хостинг - #332340


Здравствуйте, если я зарегистрирую почту со своим доменным именем ( предположим на яндексе) и мой сайт будет под ddos атакой, смогу ли я получать и отправлять письма?
Заранее спасибо!
 

2016.06.29, 10:12:20   #Хостинг - #332443


После переноса сайта под Wordpress на новый хостинг не удается добавлять вложения из админки (jpg, pdf итд). Пишет "не удается" переместить в папку ... Также не могу обновить плагины, просит реквизиты от FTP, которые мне хостер не присылал. С чем это мб связано и как можно исправить?
 

2016.06.29, 11:43:03   #Системное администрирование - #332471


Ну типо теамвьювера. шоб так на сайтике каком нибудь кнопочку тыкнуть или еще чего подобное.
ну чтобы человек видел.
 

2016.06.29, 12:10:17   #Системное администрирование - #332478


Имеется
- два офиса, удалены друг от друга на пару километров, соединены между собой оптикой;
- два кабеля от двух провайдеров приходят в один удаленный офис;
- в обоих офисах используется одна подсеть(например 192.168.1.0/24);
- возможность перенести одного из провайдеров в другой офис, при минимуме затрат.
Цель
- Избавиться от проблем с интернетом в случае отключения электроэнергии в одном из офисов(такое бывает раз в один-два месяца)
Предполагается что шлюз будет в основном офисе, в удаленном будет резервный.
Хотелось бы завести обоих провайдеров из разных офисов на один шлюз, с которого все клиенты будут получать интернет. Как это возможно реализовать?
 

2016.06.29, 12:58:46   #Хостинг - #332493


Есть несколько сайтов, расположенных на виртуальном хостинге одной хостинговой компании. Работаю, никого не трогую и бац, все сайты на этом серваке выдают 503 Service unavailable бла-бла-бла. С других компов все норм, как и норм открываются другие мои сайты на других серваках этого же хостинга. Блока ip не было, нагрузки сайты вообще никакой не делают (новенькие), пингуется с моего компа все нормально, кэш чистил, вчера на пару часов сайты были доступны, а сегодня с утра опять 503. Хостер пока не дает ответа, я в замешательстве, что это за wtf, кто-нибудь сталкивался? Заранее спасибо за ваши мысли!
 

2016.06.29, 15:23:02   #Системное администрирование - #332540


Мне нравится heroku, я его активно использую - там живут и реальные проекты, и наколеночные прототипы.
Но мне стала интересна девопс тема и хочется взять несколько впсок или дешёвых дедиков от кимсуфи и развернуть полностью свою инфраструктуру.
Начал копать и сразу погряз в куче разных технологий: dokku+docker, просто доккер, кокаин, open shift, openstack, etc.

Что хочу в итоге? Масштабируемое облако приложений с хероку-подобным интерфейсом управления. Плюс, наверно, опять же масштабируемый файлсторадж на основе Riak CS.

Почитав, все из списка делают +- одно и тоже.
Есть у кого опыт продакшена с чем-нибудь? Что более перспективно с точки зрения получения опыта, если решу податься из разработчика в профессиональные девопсы?
 

2016.06.29, 15:57:55   #Системное администрирование - #332548


Суть такова - на 80 порту висит апач, он обрабатывает www.site.com, требуется запустить rest api на порту 7545, которое должно отвечать по запросу www.api.site.com, если просто открывать порт, то все ок, т.е. api.site.com:7545 отвечает, о хочется уйти от порта в адресе. Внешнего оборудования перед сервером не стоит, линк идет сразу на него.
 

2016.06.29, 16:22:59   #Серверы - #332557


Как сравнить производительность raspberry pi с ПК?
Во сколько раз, либо в цифрах как-то, rasp pi 2/3 слабее пк? Не привожу конкретный конфиг изза чего сейчас много остряков отпишется, навереное. Хватит ли производительность raspberry pi для хостинга не нагруженного сайта?
 

2016.06.29, 17:06:06   #Серверы - #332570


Здравствуйте! Локальная сеть состоит из 14 машин, подключенных по wi-fi к роутеру. По проводу к нему подключен нетбук, который в данный момент выступает в качестве локального хранилища. Объём содержимого локальной сети менее 100Гб. Нужно заменить нетбук на что-то более приближенное к тому, что используют в таких случаях. Я надеюсь, что это будет что-то автономное и без монитора (чтобы было так, включил утром - локальная сеть есть, а вечером её вырубил) или что-то чем можно управлять другим компьютером в сети. Пробовал к роутеру подключать HDD USB 3.0 и использовать его в качестве хранилища - лаги были ужасные, то ли скорости USB не хватало, то ли, как сказала тех.поддержка роутера, USB создает помехи. Работал бы такой вариант - это было бы то, что нужно. Но я знаю, что есть такие штуки как Серверы и Серверные хранилища.. как они работаю я плохо представляю. И ещё на них огромные пространства, которые мне ни к чему... Скажите пожалуйста, что же мне нужно?)
 

2016.06.30, 04:44:21   #Хостинг - #332714


Установил на сервер панель управления хостингом SENTORA. Это то, что сейчас выпускают вместо zPanel.
Никак не могу нагуглить какую-нибудь русификацию к ней, хотя написано, что русификация существует.
Так же трудности вызывает установка файлового менеджера. Тоже что-то не то. Какой и откуда ставить, что бы работало?
И последний вопрос: Какие модули есть, что бы мониторить сколько ресурсов потребляет каждый пользователь?
 

2016.06.30, 07:52:41   #Серверы - #332727


Чем больше гуглю, тем больше возникает вопросов по поводу использования GPU через RDP.

Суть: есть хороший, мощный сервер с двумя Xeon и встроенным GPU ATI ES1000 32MB. Стоит MS Windows 2008 R2, клиенты подключаются по RDP в LAN (в основном Windows 10, можно довести показатель до 100%).

Проблема: при работе с тяжелыми PDF да и просто Excel начинают тормоза, загрузка процессоров взлетает до 80%. Подозреваю что из-за обработки задач GPU на CPU.

Я знаю, что можно установить альтернативу RDP для нормальной работы с GPU, но точка невозврата уже пройдена.

Вопрос первый - если я установлю какую-нибудь GTX970 с 4гб в сервер, на производительность это не повлияет - верно?
Вопрос второй - если я сделаю выше написанное и включу RemoteFX, повлияет ли это на производительность?
Вопрос третий - насколько я все же понял, для адекватной работы RemoteFX нужно разворачивать машину на Hyper-V и использовать ее для RDP. Или я неправильно понял? В общем, ищу консультации или подскажите куда копать и какие технологии используются.

Заранее спасибо
 

2016.06.30, 08:17:31   #Серверы - #332730


На сервере выходит ошибка PDR16.
Type Storage
Severity Warning
Detailed Description The physical disk is predicted to fail. Many physical disks contain Self Monitoring Analysis and Reporting Technology (SMART). When enabled, SMART monitors the disk health based on indications such as the number of write operations that were performed on the disk.

Не пойму что с ним.
Есть ли какие нибудь инструменты для проверки диска СМАРТ? диски в рэйде
 

2016.06.30, 10:48:31   #Системное администрирование - #332766


Вообщем настроит teamviewer как надо.
Экспортировал reg
попытался открыть reg и.... не чего настройки не изменились.
А вот если через teamviewer импортировать тот же reg настройки применяются.
но сами понимаете через teamviewer импортировать настройки крайне не удобно.
 

2016.06.30, 12:08:58   #Системное администрирование - #332798


Центральный офис:
Сеть - 192.168.0.0/24.
VPN сервер на Windows Server - 192.168.0.2
Шлюз Kerio - 192.168.0.1

Удаленный офис:
Сеть - 192.168.0.0/24.
Шлюз роутер TPlink на OpenWRT: 1 интерфейс поднимает pppoe в интернет. 2 интерфейс поднимает pptp до VPN сервера и получает ip 192.168.0.100. И 3 интерфейс локальной сети - 192.168.0.3.

Проблема в том, что при такой конфигурации клиенты локальной сети удаленного офиса не видят хосты центрального офиса. Нюанс именно в том, что бы подсети в офисах были одинаковые. Проблема в настройках роутера, скорее всего. Он скорее всего не переправляет пакеты с одного интерфейса на другой. Как решить?
 

2016.06.30, 15:13:33   #Хостинг - #332863


Привет. Накапливаются клиенты, держу все их продукты на своем VPS, очень "играет кольцо" потому, что все может поломаться, и я получу кучу проблем. Что стоит прочесть\посмотреть чтобы уверенно себя чувствовать и понимать как администрировать такой мини-сервер?

Продукты - маленькие и.м. до 1000 товаров + визитки + мини ЦРМ система
 

2016.06.30, 15:53:53   #Системное администрирование - #332878


Добрый день.
Возникла идея покупки смартфонов для сотрудников для рабочих нужд (почта, локальный сайт, в будущем возможно внутренний мессенджер).
Начал немного изучать данный вопрос, и наткнулся на решения типа MDM и MAM
www.kaspersky.by/business-security/mobile-device
https://www.samsungknox.com/ru/products/my-knox (только под самсунги да и уровень пользовательский)
us.blackberry.com/enterprise/products/bes12.html
https://habrahabr.ru/company/oracle/blog/262557/

Кто-нибудь пробовал что-либо из подобных продуктов? Или может быть есть какие-то другие проверенные решения?
 

2016.06.30, 22:23:26   #ISPmanager - #332967


Доброго времени суток!
У меня кончилась лицензия ISP manager, продлевать пока не хочу, но у меня был отключен один из доменов. Теперь нужно его как-то ручками через ssh включить. Вопрос - как?
Стоит CentOS 6 isp 5.4 lite

ЗЫ В администрировании я не очень
 

2016.07.01, 03:02:48   #Хостинг - #332995


Доброго времени суток.
У меня Windows, на которой установлен ВиртуалБокс.
Соответственно на моём ПК есть SSD 256гб и hdd на 1тб.
На виртуал боксе я хочу сделать сервер для сайтов. Количество сайтов пока не спланировано, но не одного человека, т.е. много сайтов. Такой своеобразный хостинг.
Вопрос:
На каком диске эту виртуальную машину? SSD или HDD?
Аргументируйте, пожалуйста, свой ответ.
 

2016.07.01, 08:23:53   #Системное администрирование - #333022


Здравствуйте! Есть облачный сервер на selectel с установленной системой debian6. Я сделал образ всего диска на лету на удаленный сервер с помощью команды: dd if=/dev/xvda | ssh root@IP_Нового_Сервера "dd of=/path/to/disk.img"
Затем на виртуальной машине Wmware загрузился с LiveCD Debian и выполнил операцию восстановления из образа на устройство /dev/sda все разделы восстановились в точности так, как на хостинге, но при попытке запустить систему получил ошибку error 13 invalid or unsupported executable format. Загрузчик Grub Legasy. В системе используется том LVM. Загрузчик вынесен на отдельный раздел. Подскажите куда копать?
 

2016.07.01, 08:41:07   #Системное администрирование - #333025


Имеется две локальные сети, пусть 192.168.0.0/24 (сеть1) и 192.168.1.0/24 (сеть2)
Есть ноутбук у сотрудника, который его постоянно берет с собой домой, в командировки и т.п. (Win7)
Сеть1 - беспроводная, её он на работе пользуется постоянно для выхода в интернет
Сеть2 - проводная, в ней находится принтер, на который необходимо распечатывать документы с ноутбука, не имеет выхода в интернет
Сети 1 и 2 физически разделены.
Проблема в том, что будучи подключенным и к проводной, и к беспроводной сетям одновременно, семерка считает проводную сеть приоритетной.
И, собственно, вопрос: какую необходимо выполнить настройку на семерке, чтобы пользователь не лазил в настройки сети постоянно, чтоб не приходилось менять маршрут по умолчанию вручную.
ЗЫ: возможно вопрос не имеет решения на уровне настройки пользовательской ОС, тогда возможно необходимо настраивать шлюзы сетей 1 и 2.
 

2016.07.01, 11:53:43   #Системное администрирование - #333070


Есть много маленькиx консольных приложений. Все они запускаются как процесс, висят открытыми обрабатывая сетевые запросы. Просто в панели открыто консольное окно, где написано "started"

Есть ли какое-нибудь программное обеспечение для Windows чтобы можно было запускать такие процессы в фоновом режиме где они просто, тихо и мирно могли работать, не висеть в трее или на панели задач? Что-то вроде демона, как в Linux, чтобы можно было настроить автозапуск, и управлять через паенль, смотреть что запущено, при необходимости останавливать? Есть ли такое ПО?
 

2016.07.01, 16:47:48   #ISPmanager - #333141


Решил я перейти к firstvds, купил сервер отрыв + ispmanager 5.62 бесплатно на первый месяц. Все бы ничего, но вот на старом сервере в ispmanager 5.21.4 есть такой прекрасный раздел «Резервное копирование»:


А вот в новом ispmanager его нет, а есть некий какой то не понятный раздел «Резервные копии»:


Суть в чем, я не могу понять, как на новой версии ISP можно так же как и на старой составить список резервных копий, с фильтрами (выбор mysql пользователя, выбор домена и т.д) а в новой меня толкают к страшному планировщику где необходимы знания Linux команд ... что я считаю неудобным, по моему ispmanager'ом пользуются те кто не знает Linux.

Прошу помочь, либо я не догоняю как делать резервные копии как на этом скриншоте:

 

2016.07.01, 16:53:17   #Хостинг - #333143


Переношу сайт на wordpress с одного хостинга на другой , после переноса на новом сайте выдает
Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, postmaster@giovannicasellato.it and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

В чем причина ? Где искать баг ?
 

2016.07.02, 13:50:15   #Системное администрирование - #333326


Пришёл работать в организацию а тут бардак. Все сидят в социальных сетях. Какими средствами можно ограничить доступ в интернет и разрешить ходить только на определённые сайты? Есть ли бесплатные решения для организаций?
 

2016.07.02, 14:27:31   #Системное администрирование - #333337


Доброго времени суток! ^^

Планирую перенести уже установленный дистрибутив (Gentoo Linux) с HDD с ext4-fs на раздел SSD диска с помощью clonezilla. Чуть позже хочу оптимизировать ФС для SSD и вот сейчас я стою перед выбором:

1. Оставить фаловую систему как есть (ext4 - жалко SSD -_- )
2. После перемещения с раздела на раздел - конвертировать корневую на Btrfs, который, как пишу, более дружелюбен к SSD дискам НО, вроде как нестабилен.
3. Найти что-то другое, которое бы поддерживало технологию TRIM и вообще, было бы более лояльно к SSD

Вопросы:
Какова стабильность на текущий момент Btrfs? Если приходилось кому-нибудь работать с этой ФС, не возникали ли какие-нибудь подводные камни? Есть ли какая-нибудь другая альтернатива, подходящая для SSD в Linux?

* ядро 4.4.6-gentoo
 

2016.07.02, 17:50:06   #Системное администрирование - #333384


Сервер с Windows Server 2012, необходимо делать бэкапы баз - mysql и mssql, причем частичные (diff). Хотелось бы какой-то единый инструмент. Есть ли какие-то варианты?
 

2016.07.03, 17:21:04   #Системное администрирование - #333568


Несколько месяцев настроил удаленный доступ (через DDNS noip.com)к серверу программы ЕНЕРГИЯ который находится в другой сетке, все работало нормально. Спустя несколько месяцев (никто из клиентов не подключался к серверу) оказалось что клиентская програма ЕНЕРГИЯ не может подключится к серверу. Дело в том что на компах и в сетках ничего не менялось (ни оборудование ни софт). DDNS адрес с всех компов нормально пингуется, а клиентская ЕНЕРГИЯ не может подклються к серверу. Что могло случиться, какая прога может блокировать доступ к Серверу, брандмауер отключен?
 

2016.07.04, 00:46:10   #Хостинг - #333652


Установил на хостингер сайт. Направил с freehost DNS. И выходит только ошибка:
Не удается получить доступ к сайту

Не удается найти DNS-адрес сервера
Можно ли это как-то исправить
 

2016.07.04, 06:55:07   #Системное администрирование - #333675


Ноут Lenovo G50-30, Windows 10. Проц Intel Pentium N3540
После выхода из ждущего либо спящего режимов с неким шансом ноут пробуждается жутко тормозящим. Беглый взгял в диспетчер задач показывает, как будто бы для частоты процессора установлен максимум. И когда это 0.49ГГц - а когда 1.49ГГц. Иногда бывает 2.14ГГц.
А вообще родная частота - 2.66ГГц.
Как быть? Такой проблемы не было на ubuntu/xubuntu.
upd: на windows 7 такого тоже не было
 

2016.07.04, 11:03:43   #Хостинг - #333710


Всем привет!

Подскажите, как настроить шаблон 301-редиректа на главную страницу со страниц:
site.ru/?page=16838683870
site.ru/?page=4qe6dbjkxdk
site.ru/?page=8gggj2wr1i
site.ru/?page=81332493384


Пробовал /?page=* , но так не работает редирект, страницы открываются.
 

2016.07.04, 11:14:32   #Хостинг - #333713


Привет , проблемы с сервером уже 2 дня он просто не работает , служба поддержки сказала что проблема в железе в дата центре , вероятность того что там был пожар или перегрев выше среднего .
Если они не смогут восстановить данные который быль на сервере (у меня там было 5 сайтов , всё скрипты писал сам очень долго ) и как на зло 4 дня назад сменил wind , всё было только на сервере копии не было , ну да я могу всё ещё раз написать это займет время но я за это время потеряю пользователей который заходили на мой сайты ) . Смогу ли я потребовать что то он них допустим что бы даль там на пол года сервер бесплатный в замен моим данным ? Делают ли они резервное копирования своих серверов или нет стоит ли мне беспокоиться ?
Извините может глупый вопрос я вам адресовал ))

Да прибудет с вами сила !
 

2016.07.04, 12:24:07   #Системное администрирование - #333750


Сегодня у меня день глупых вопросов прям. Есть сайт на Битриксе, его надо сейчас перенести на vps. Есть доступ по ssh. Вопрос - в какой папке "хранится" битрикс? Я что-то помню из прошлого, что он чуть ли не в папке root должен храниться.
 

2016.07.04, 14:21:49   #Системное администрирование - #333780


Особенно это интересует: "В поле TeamViewer ID введите TeamViewer ID в своей сети, с помощью которого
должен быть отправлен сигнал к пробуждению, а затем нажмите кнопку Доба-
вить…."
куда он id прописывает ? в биос ? в пзу сетевухи ? или как оно вообще ?
 

2016.07.04, 16:17:52   #Системное администрирование - #333823


Добрый день. Наверное, это далеко не первый вопрос здесь с таким заголовком. В общем, сайт (чужой сервер) говорит:
Mysql connect error [localhost]: (2002) No such file or directory (400) "/home/bitrix/ext_www/site.com/bitrix/modules/main/lib/db/mysqliconnection.php"
Смотрю настройки - подключается к mysqli. Хорошо. Пытаюсь зайти в базу
mysql -u root -p, получаю
ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/lib/mysqld/mysqld.sock' (2)
Набираю
ps aux | grep mysql - получаю
root 15960 0.0 0.0 103340 888 pts/0 S+ 13:36 0:00 grep mysql
Ну вроде сам сервис есть.
Пытаюсь запустить mysql - нет такого сервиса, ну хорошо. Значит есть mysqld. Делаю sudo service mysql restart и просто service mysql restart получаю
Останавливается mysqld: [ OK ] MySQL Daemon failed to start. Запускается mysqld: [СБОЙ ]. В общем не запускается. Логи пустые. Грешил на место на диске, но
Filesystem 1K-blocks Used Available Use% Mounted on /dev/mapper/vg_web-lv_root 51475068 33136508 15717120 68% / tmpfs 8017704 72 8017632 1% /dev/shm /dev/sdd1 487652 103479 358573 23% /boot /dev/mapper/vg_web-lv_home 1862656752 1160589676 607442924 66% /home
Но вроде место есть (или что такое tmpfs?) Какие еще пляски сделать посоветуете?


my.cnf

файл в conf.d
 

2016.07.04, 19:31:45   #Системное администрирование - #333889


Здравствуйте.

Не работает отправка почты на Centos
В логе exim https://monosnap.com/file/q8wHf8aJTleaYu4CBeE2jOyf...

Что-то не так с настройками? Или может из-за того что к vps не привязано ip адресов?
 

2016.07.04, 23:16:51   #Серверы - #333944


Запускаю проект, нечто средние между crm и todo-листом, на пару тысяч пользователей, с постоянной активностью. Понятно что виртуальные хостинги здесь не вариант. На свою железу денег пока нет. Остаётся аренда сервера.

И что бы не переплачивать за неиспользуемые мощности, хотелось бы спросить совета у людей, которые уже запускали подобные проекты (сталкивались с подобными задачами), об оптимальной конфигурации?
 

2016.07.04, 23:37:45   #Системное администрирование - #333950


Добрый день. В дополнение к моему предыдущему вопросу Как запустить mysqld?

Не работает запуск mysql (стандартно ругается на отсутствие сокета). Сервис mysqld запустить удалось после шаманства с innodb_force....
[root@web mysql]# service mysqld restart Останавливается mysqld: [ OK ] Запускается mysqld: [ OK ]
Место на диске есть.
лог выдает после рестарта mysqld
ps -AlF | grep mysql
выдает
4 S root 47011 1 0 80 0 - 27087 wait 1504 4 21:57 ? 00 :00:00 /bin/sh /usr/bin/mysqld_safe --datadir=/var/lib/mysql --socket=/var/lib/m ysql/mysqld.sock --pid-file=/var/run/mysqld/mysqld.pid --basedir=/usr --user=mys ql 4 S mysql 47773 47011 0 80 0 - 2220083 poll_s 619652 3 21:57 ? 00 :00:04 /usr/libexec/mysqld --basedir=/usr --datadir=/var/lib/mysql --plugin-dir= /usr/lib64/mysql/plugin --user=mysql --log-error=/var/lib/mysql/web.local.err -- pid-file=/var/run/mysqld/mysqld.pid --socket=/var/lib/mysql/mysqld.sock --port=3 306 0 S root 62085 59764 0 80 0 - 25836 pipe_w 900 2 23:12 pts/0 00 :00:00 grep mysql
 

2016.07.05, 02:39:51   #ISPmanager - #333968


Есть сервер. Стоит панель ispsystem
И еще стоит какая-то панель Vesta
Мне нужно поставить файл менеджер sprut.io
Кто может обьяснить какие хоть примерно шаги нужно сделать? Все уже перековырял, не могу разобраться
 

2016.07.05, 08:18:10   #Системное администрирование - #333985


Доброе время суток,

Есть сервер W2008 R2
Есть политика которая устанавливает софт 7zip, Chrome, Adobe.
Такой софт как Chrome, Adobe сами обновляются.

При каждом логине пользователя этот софт пытается установится.
Как сделать так что бы устанавливались только неустановленные программы.
 

2016.07.05, 13:22:36   #Системное администрирование - #334071


Удалили файлик который лежал в сетевой папке, знаю, что файлы удаленные по сети сносятся мимо корзины, посему вопрос, куда деваются такие файлы?
 

2016.07.05, 14:01:56   #Системное администрирование - #334082


Доброго всем дня!

Подскажите, может у кого-то была подобная проблема: intel 82574L не работает на скорости больше 100 мб/с. Операционка windows 2012 r2, свитч d-link des 1028. (везде автосогласование, установка принудительного не помогла)
Установка родных дров проблему не решила.
Посоветуйте что-нибудь.

Спасибо!
 

2016.07.05, 15:36:41   #Хостинг - #334115


Есть один поставленный wp по адресу localhost/wordpress. В базе данных прописан как wp_local. Пытаюсь положить/создать новую папку wordpress2 и прописать ей в config базу данных wp_local2, но в итоге не открывается localhost/wordpress2.
Подскажите, пожалуйста, как можно установить несколько WP на локальную машину? XAMPP
 

2016.07.05, 17:06:40   #Системное администрирование - #334147


Приплыл сервак. Новый. Поставил поиграться. Из интерфейсов в сеть смотрит только IPMI порт. На котором я благополучно снес настройки сети и получил фигу. Какие есть варианты по сети поменять настройки без айпишника. Может по маку?) Или как все это дело вообще скинуть на ноль. Чтот чтение манула не помогло при таком косяке понять как разрулить. IPMICFG нашел. Но я так понял что запускать ее нужно с самого же сервака. А он голый.
 

2016.07.05, 20:32:38   #Системное администрирование - #334197


Здравствуйте.
В общем ситуация такая есть около 300 компов где примерно на 150-200 стоит пиратская сборка windows7, на остальных хоумы (шли в месте с ноутами). Я задолбался за ними бегать (я один админ в конторе (хочу профессиональную поставить и в домен)). Вопрос:
1) Кто будет нести ответственность?
(полагаю даже если я не ставил то все равно попадаю (А руководству нас*-Ь должно сейчас работать, и слышать не хотят о каких либо лицензиях )).
В общем в конторе куча ООО-шек, то одну закрыли, новую открыли.
2) Вопрос как ставить левую винду, чтобы сильно не палиться с активатором в загрузчике (да еще сборки), (OEM или KMS-server (в случае чего, пока доки будут искать может успею за бугор свалить :_-( )).
Но как утверждает руководство что у них все схвачено ( при том некоторые отделы (где особо дорогой софт) заставили написть, что если какоето не лицензиноое ПО будет на компах, то они компания ответсвенности не несет типа они сами поставили).
 

2016.07.05, 20:36:36   #ISPmanager - #334201


Добрый день!

На старой версии isp резервные копии шли в формате dar, но когда пришло время восстановить то уже средствами панели бекапы dar не восстанавливались, и были перепробованы разные версии и конвертаторы панели, в результате все без толку. Может сможет кто помочь извлечь файлы или способы извлечения?
 

2016.07.05, 22:16:19   #Хостинг - #334225


На какой сервер и как разместить скрипт python?

P.S. Пишу бота Telegram на Python под webhook есесна
 

2016.07.05, 22:35:02   #Хостинг - #334231


Есть ли российские туннельные брокеры ipv6 или хостинги, которые выдают /48 подсеть (или больше)?
Важна именно геграфическая привязанность ipv6-адресов.
 

2016.07.06, 08:46:45   #Системное администрирование - #334289


Есть подозрение что в сети петля.

Вроде бы все и работает, но при пинге шлюза выдает:
Превышен срок жизни (TTL) при передаче пакета.

При использовании tracert до шлюза 30 раз прыгает туда сюда, на IS установлен TMG
1
 

2016.07.06, 09:28:08   #Системное администрирование - #334294


Нужен чат который может:
1. Все что может Whatsapp без видео вызовов
2. Входить в него по логину/паролю
3. Невозможность прочитать сообщения без подключения к серверу
4. Сервер должен располагаться на локальном серваке W2012 R2

По хорошему нужно что бы сообщения пользователю были вообще доступны только за определенный период установленный отправителем, например неделю.
 

2016.07.06, 11:09:31   #Системное администрирование - #334317


В файле /etc/init.d/mysqld

start(){ [ -x $exec ] || exit 5 # check to see if it's already running RESPONSE=`/usr/bin/mysqladmin --socket="$socketfile" --user=UNKNOWN_MYSQL_USER ping 2>&1` if [ $? = 0 ]; then # already running, do nothing action $"Starting $prog: " /bin/true ret=0 elif echo "$RESPONSE" | grep -q "Access denied for user" then # already running, do nothing action $"Starting $prog: " /bin/true ret=0

Собственно меня интересует больше даже UKNOWN_MYSQL_USER. В каких случаях он появляется (нашел в error файле)
UNKNOWN_MYSQL_USER@localhost as on SET NAMES Quit
P.S. Комментарий check to see if it's already running я, конечно, прочитал, но что это означает - я всё равно не понимаю
 

2016.07.06, 12:45:56   #Хостинг - #334353


Может ли кто-нибудь проконсультировать по этому злополучному указу?

Суть проблемы: есть у меня проект, один сайт, десяток доменов. В зависимости от домена у меня выбирается контент, выбирается язык, рассылаются письма при надобности и всё такое, то есть единая база, единая админка.

И вот как-то нет желания выносить белорусский домен и, соответственно, копировать сайт, что в итоге приведёт к каким-то доп. работам по синхронизации данных.

Кто-нибудь сталкивался с такой задачей? Как решали? Можно ли купить хостинг в Беларуси, а по факту хоститься в другой стране?

Буду премного благодарен за любые предложения.

UPD (вынес из комментов)

вот тут есть всё то, что меня напрягает: hosts.by/ukaz-60-i-khosting-rezultaty.html (сам указ тут: www.pravo.by/main.aspx?guid=3871&p2=1/11368 ).
Ещё пару слов о проекте: огромный завод, работает по всему СНГ, в каждой стране есть своё представительство, свой домен. Но сайт для всех один, одна админка, один хостинг. Сделано это как раз для того, чтобы избавиться от каши, работать с контентом в одном месте и одному человеку.
Но с этим законом, получается что я должен белорусскую часть сайта хостить отдельно, это так? А если я на бел хостинге буду проксировать запросы? Или каким-то ещё образом редиректить все запросы на свой сервер, который не в Беларуси? Противоречит ли это закону?
 

2016.07.06, 13:48:30   #Системное администрирование - #334377


Задача следующая:
Пользователь root может авторизоваться в SSH только по ключу
Остальные пользователи могут авторизоваться в SSH по паролю

Как это можно решить? Никогда с подобным не приходилось связываться.
Текущий конфиг
Port 22 Protocol 2 HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key HostKey /etc/ssh/ssh_host_ecdsa_key HostKey /etc/ssh/ssh_host_ed25519_key UsePrivilegeSeparation yes KeyRegenerationInterval 3600 ServerKeyBits 1024 SyslogFacility AUTH LogLevel INFO LoginGraceTime 120 PermitRootLogin yes StrictModes yes RSAAuthentication yes PubkeyAuthentication yes IgnoreRhosts yes RhostsRSAAuthentication no HostbasedAuthentication no PermitEmptyPasswords no ChallengeResponseAuthentication no #Match User root PasswordAuthentication yes GSSAPIAuthentication no X11Forwarding yes X11DisplayOffset 10 PrintMotd no PrintLastLog yes TCPKeepAlive yes AcceptEnv LANG LC_* Subsystem sftp /usr/lib/openssh/sftp-server UsePAM yes UseDNS no
 

2016.07.06, 16:29:02   #Хостинг - #334447


Купил VPS, по тарифу 40Гб места. Стоит WS 2012 R2, базы 1С умещались вполне, однако, встала необходимость хранении и работе с различными офисными документами.
Моя клиентка подключалась по RDP с использованием подключенных локальных дисков машины и её это устраивало до того момента, пока она не стала работать с нескольких рабочих мест.
Для хранения бэкапов 1с я использовал подключенный по Webdav яндекс-диск, но он себя крайне плохо зарекомендовал именно для работы. То есть открыть документ, отредактировать и закрыть — всё очень долго.
Собственно вопрос — будет ли работать быстрее если использовать диск купленный тут, например — ru.hetzner.com/hosting/produktmatrix/storagebox-pr...
Поддержка рекомендует перейти на VDS, так как места дополнительно они не выделяют
 

2016.07.06, 18:47:13   #Серверы - #334483


Друзья! Здравствуйте!
Прошу, пожалуйста, помочь мне решить вопрос с настройкой и организацией подключения VPN между различными сетевыми устройствами (ПК, смартфоны, ноутбуки, сетевые хранилища и так далее) в своей квартире. Ситуация в общем такая:
1. Имеется два стационарных ПК, один ноутбук (принимает интернет только по WiFi), два смартфона (на Android), и сетевое хранилище.
2. Необходимо как-то реализовать выход в интернет всех этих устройств через VPN сервер, желательно свой, так как нет доверия к сторонним сервисам. Аренда сервера с последующей установкой туда VPN тоже думаю не подойдет. Всё должно храниться в квартире.
3. Также необходима связь между данными устройствами и сетевым хранилищем через интернет. (Например: доступ со смартфона находясь в городском кафе и используя WiFi, к сетевому хранилищу, которое находиться в квартире.)
4. И ещё. Необходима схема реализации резервного копирования офисного сервера на домашнее хранилище, с помощью VPN конечно. В поиске нашел устройство www.rutoken.ru/products/all/rutoken-vpn/#advantages
Скажите стоит ли обращать внимание на такие вещи?
Ах да, имеется также роутер Asus с настройками VPN, не знаю правда может ли данная опция помочь...

Сам склоняюсь к тому что нужно свой VPN сервер поднимать... Но много вопросов... Есть ли возможность все на Windows сделать? А то Linux не моё...
Понимаю, вопросы тяжелые, но все же прошу авторитетных мнений... Заранее благодарен всем...
 

2016.07.06, 19:58:19   #Системное администрирование - #334497


Собственно вопрос в шапке.

Интересует откуда пошло такое название и чем вызваны опасения.
 

2016.07.06, 20:00:44   #Системное администрирование - #334498


Бесплатный аккаунт на cloudflare, добавлен сайт.

В page rules прописано:


но force ssl не работает:
tyzzo.ru
должен перекидывать на https://tyzzo.top
но такого не происходит.

В чем может быть проблема?
 

2016.07.06, 20:48:41   #Хостинг - #334509


Есть glorygroup.biz работал все нормально. Но только стоило мне изменить мне пару вещей (Изменить css, добавить на хостинг картинку и index.html) Так сайт начал выдавать

Forbidden You don't have permission to access / on this server. Apache/2.2.15 (Cloud Linux) Server at glorygroup.biz Port 80

Загружал файлы с ОС Ubuntu 16.04. Возможно это из-за этого проблемы, но я не понимаю как это может быть связано. Гуглил в интернет, говорят проблема в apache, какой apache? Если сайту не нужен php mysql apache. Сайт сделан чисто на html + css + javascript.

Из-за чего такая проблема возникла? Раньше такого не было.
 

2016.07.06, 22:19:12   #Хостинг - #334529


Установил XAMPP сами понимаете для чего, по настройкам всё в порядке, порты свободны и используются только XAMPPом. Apache и MySQL запускаются тоже ровно. Нажимаю в строке Apache, кнопку admin, открывается на всё окно IIS8 с ссылкой на microsoft.com/web. По идее должна была открыться панель XAMPP... Не где инфы по этой петрушке к сожалению не нашёл. В этом я новичок, не судите строго, жду ваших ответов
 

2016.07.07, 00:55:18   #Системное администрирование - #334559


Добрый вечер. Хотелось бы Узнать ваш опыт в мониторинге веб серверов. Какое ПО, какая ценовая категория, какие возможности используете?
О своем опыте: там где есть парк проектов с несколькими серверами ставил на отдельную машину Zabbix и не знал горя.
В случае когда один проект но хотелось видеть текущую нагрузку на сервере и плюс (что важно) получать уведомления на почту о том когда у сервера отвалилась служба, он перестал пинговаться, скакнул load average - использовал New Relic.
К своему сожалению зайдя в него вчера обнаружил что почтовые уведомления стали доступны только для платной версии, где цена явно не подходит для одного небольшого проекта с одной машиной.

Может есть у кого-то на примете софт который бы позволял
мониторить
слать алерты
не требовал бы установки на отдельную машину?
 

2016.07.07, 04:29:14   #Серверы - #334570


Возник вопрос, как правильно хранить данные на сервере? Имеется 4 сервера. То что нужно хранить: личные данные пользователей(документы), бухгалтерия, ПДн граждан(БД разных программ). Гугл ничего хорошего не показал.
 

2016.07.07, 07:51:35   #Серверы - #334577


Есть сервер СуперМикро на 2 блока питания.
На есть софт SuperDoctor, он каждый неделю в определённое время (понедльник вечером в течений 2 - 3 часов интервалами) говорит что не работает БП2,
т.е PS2 Status is Bad и через минуту PS2 Status is God.
Думали проблема в стойке серверов, переставили, но все равно.
Убрали БП2 оправили по гарантий на техсервис, теперь начал ругаться PS1.

В чем может быть проблема в БП , или в каких либо контроллерах, или биосе, или что надо настроить в БИОСе. или в софте SuperDoctor, или в стойках (исключено он датацентре и помимо этого еще один сервер стоит он бы тоже ругался хотя ХЗ ).
В чем проблема? Подскажите
 

2016.07.07, 07:55:48   #Системное администрирование - #334578


В обещм суть такова. есть папка у меня на диске и папка на файловом сервере в сети. Приходится часто работать с этими файлами и заливать на файл-сервер. хотелось бы найти какое-то готовое решение для синхронизации.
p.s. должна быть опция не автоматической синхронизации, а только по моему желанию, чтобы можно было закинуть файлы на файл-сервер
 

2016.07.07, 11:32:27   #Системное администрирование - #334626


поменял недавно старенький TP-LINK на микротик.
Интернет настроил, все работает.
Стал разбираться с пробросом портов, настроить настроил, а работать не работает.
ниже все правила что есть
filter rules

nat

Правило №16 в filter rules не отрабатывает, даже если указать один порт. при попытке подключения отрабатывает правило № 18 это видно по увеличению счетчика пакетов и по логу
Правило №14 в NAT при попытке подключения увеличивает счетчик пакетов на 1 или 2
сами правила
правило NAT
14 ;;; RDP chain=dstnat action=netmap to-addresses=192.168.1.50 to-ports=3389 protocol=tcp in-interface=ether1-wan dst-port=3966 log=yes log-prefix="RDP"
правило filter
16 ;;; RDP chain=forward action=accept protocol=tcp in-interface=ether1-wan dst-port=3390,3966,3990,3991,4132 log=no log-prefix=""
UPD: пробовал в правиле №14 как action=netmap так и action=dst-nat разницы нет