СТАТИСТИКА / SearchEngines / MaulTalk / Nulled / Toster


2017.06.06, 10:29:52   #Серверы - #432104


Всем привет! Организация на 100 компьютеров.
Цели:
1. Все компьютеры в домене, соответственно будет использоваться ActiveDirectory
2. Внутри организации будет использоваться расшаренные папки до 10 папок(по уровням доступа через АД)
3. Будет крутиться сайт PHP на IIS и веб приложение ASP.NET
4. Будет раздавать интернет через Керио или ЮГ
ОС: Windows Server 2016
Вот встал вопрос что выбрать? бюджет очень ограничен в районе 280тыщ kzt это примерно 56тыщ руб.
Если поставить обычный системный блок с хорошим охлаждением (core i7, RAM 16 gb, HDD: 2 TB.) то насколько долго будет служить? Есть второй вариант сервер товеры HP (CPU: Xeon E5, RAM: 8 Gb, HDD: 1 TB 3.5"). Тогда хватит ли ОЗУ 8 гб для моих задач? Что выбрать? По бюджету приоритетнее выбрать обычный системный блок, но насколько долго его хватит?
а если сервер тогда со временем надо кое что заменить , одно БП стоит 25-50 тыщ. РАМ и т.п. тоже космические для данной организации
Всем спасибо!
 

2017.06.06, 10:31:14   #Системное администрирование - #432105


странный момент когда переходим с янедкса
https://yandex.ru/search/?text=site%3Ajobreal.ru&lr=65 по ссылкам сайта выдает 400 ошибку в хроме и в опере пока наблюдаю такую ошибку, в фф все работает нормально. + если скопировать ту ссылку по которой перешли и вставить в новую вкладку и перейти то все заработает. Админы говорят, что проблема со стороны программистов, в коде нигде не устанавливается 400 ошибка, и левые куки не записываются. В инкогнито так же ошибку выдает

В гугл таких проблем нет и все открывается

В какую сторону смотреть? Настройки сервера или все же в коде проблемы?
 

2017.06.06, 11:30:00   #Серверы - #432125


Сейчас у нас 75 пользователей, все крутится на сервере (Debian), который собран не мною на "коленке" лет 5 - 6 назад, + ISPmanager.
Стоит вопрос о расширении, поскольку число пользователей в ближайшее время увеличится до ~ 180 - 200 шт. Все бюджетники. У каждого пользователя залит сайт, чисто номинально. Обращений к сайтам не много.

Суть вопроса из заголовка: Какие выбрать характеристики сервера?
Основная задача - WEB сервер, хостинг. Бюджет до 100 тыс. рублей.

Решений в интернете много, но моя проблема в том, что я, пока, не могу понять потребность в той или иной опции при конфигурации сервера под задачи. Какой процессор выбрать, сколько ОЗУ будет достаточно, ну и т.д.

Всем за ранее благодарен за ответы!
 

2017.06.07, 09:13:27   #Хостинг - #432367


Добрый день, есть домен на хостинге beget.com , но сайт буду устанавливать впервые. До этого делал на OpenServer.
Есть ли какие-нибудь руководства, или может быть сами подскажете как залить хостинг, что бы сайт работал?
 

2017.06.07, 10:34:05   #Системное администрирование - #432385


Как настроить редирект в nginx с папки topligarun.ru/api/login/* на главную?
 

2017.06.07, 12:03:26   #Системное администрирование - #432425


Необходимо подключить удаленное управление сеансом пользователя (RDS shadow) в windows server 2016, или какую-то альтернативу.
 

2017.06.07, 13:16:20   #Хостинг - #432456


Стоит ли использовать панель управления для VPS? Или лучше из консоли учиться работать? Если всё же панель, то какую порекомендуете (free).
 

2017.06.07, 15:15:50   #Системное администрирование - #432513


Втащит или будет недозаряд? =)
 

2017.06.08, 12:21:30   #Системное администрирование - #432741


Включаешь пк через некоторое время он просто замирает. После перезагрузки все тоже самое.



dropmefiles.com/fZqBX тут находится файл лога системы
 

2017.06.08, 12:25:39   #Системное администрирование - #432744




Указан архив + его распаковка + содержимое.
GCC компилятор на месте. Осталось это как то собрать.
 

2017.06.08, 15:23:12   #Серверы - #432802


Доброго дня, друзья
Необходимо собрать сервак под 1С (5 пользователей) + нагрузка по обновлению товаров по остаткам от 100 поставщиков. Думаю, 32гб точно не хватит.
+ возможно ли развернуть на этом же сервере Linux под сайт на битрикс?

Есть вариант арендовать сервер за 10-12 тыс.руб/мес. Может быть проще собрать свой сервер чем арендовать?

Спасибо.
 

2017.06.08, 16:42:11   #Хостинг - #432835


Здравствуйте!
Есть приложение под Android платформу. При обновление курсов валют которое парсит определенные страницы вэб сайтов. Обновление длится 5-10 секунд что как мне кажется довольно-таки долго, т.к. обновление должно происходить при каждом включении приложения. Возникла идея написать скрипт (на php или не важно на чем), который будет каждые полчаса, предположим, парсить страницу и обновлять базу на хостинге. Т.е. парсить без запроса а по таймеру какому-нибудь.
Как все это можно реализовать, если можно киньте ссылок с примерами.
Спасибо заранее за ответы.
 

2017.06.08, 19:21:09   #Хостинг - #432895


Поставили на работе задачу переезжать, нынешний хостинг достал падениями.
Нашел парочку, отвечают что соответствуют, бумаги прислали... Начальство говорит "это все фигня, ищи нормального".
Дак кто ж блин "нормальный", какие критерии "нормальности"? Я технарь, в юридизьме не разбираюсь... подскажите плиз?
 

2017.06.08, 20:42:15   #Хостинг - #432911


Я только начинаю изучать Django, придумываю себе проекты, повторяю существующие. Мой опыт работы с хостингом заключается только во многоразовом использовании бесплатных и пару раз покупал клиентам рандомный пакет для хостинга и привязывал их к домену. В общем работаю над проектом и хотел бы его загрузить в интернет в будущем, в теории это такая себе бесплатная в использовании вещь, которая может быть полезна людям, как понять где именно мне стоит располагать свой сайт, что бы я был уверен, что какой нибудь хостинг админ не снесет его, что бы много народу там поместилось и так далее? :) Как понять сколько людей на нем сможет тусить, если я подниму его на своем компе? Объясните как для чайника
 

2017.06.08, 22:31:11   #Системное администрирование - #432928


Привет коллеги, помогите пожалуйста, давно с сетями не работал сижу ломаю голову у меня есть Proxmox v4 установленный на Debian
Имею две сети VMBR0 - с выходом в инет и VMBR2 локальная сеть 192.168.0.1/24
Есть несколько выделенных IP они ходят в инет через VMBR0, но виртуальные машины должны тоже иметь выход в инет и иметь доступ до виртуалок с выделенным IP, я настроил маскарадинг для VMBR2 через VMBR0 т.е NAT теперь машины 192.168.0.1 имеют выход в инет но не могут достучаться до виртуалок с выделенным IP, я к виртуалкам с выделенным IP подключил второй адаптер VMBR2 и выдал им iP из сети 192.168.0.1 теперь все работает, но мне кажется это не правильно и можно как-то разрулить это все маршрутами, или я не прав?
И ещё вопрос если на виртулках которые используют VMBR2 или VMBR2 и VMBR0 включить на интерфейсе VMBR2 фаервол то пинг до внешних ресурсов перестает проходить, хотя с VMR0 таких проблем нет, настроил нужные порты и все работает, в чем может быть загвоздка?
Спасибо!
 

2017.06.08, 22:39:21   #Системное администрирование - #432930


Доброй ночи, господа.

В целом сабж, хочу что бы два окна хрома/папки например можно было перемещать по отдельности а не вместе пачкой (то есть они прилипают друг к другу при попытке их перетащить). Я обрыл в поисках почти весь топ 100 выдачи гугла и не нашел вменяемого решения. Возможно я неправильно формулирую вопрос.

Спасибо.

 

2017.06.08, 22:42:33   #Системное администрирование - #432931


Хочу собрать домашний сервер для хранения файлов (Nas) , торренто качалка , dlna еще несколько функций i2p шлюз и т.д...

Прочитал , что некоторые ставят систему на флешку. На сколько это хорошее решение ? Если отключить swap на ней, я так подозреваю все равно кол-во записей на отказ будет не большим...
Если будет raid (софтовый) из hdd для хранения файлов, а система только на флешке, как поведет себя raid после замены( в случае падения системы, краха флешки) флешки и установки новой системы ?
 

2017.06.09, 00:24:06   #Серверы - #432949


Доброго времени суток
На текущий момент арендуем сервер у reg.ru
но с техподдержкой беда беда
ответ до суток. а нам желательно в течении часа не более.
к тому же например задача - увеличить дисковое пространство в 2 раза выливается в 2 месяца переписки и отключением сервера почти на сутки. в итоге потом еще месяц восстановительных работ. ну это мягко говоря не ок.

Может кто сталкивался и есть на примете годные хостеры?
 

2017.06.09, 01:40:33   #Хостинг - #432961


Всем доброй ночи, у меня такой вопрос не понятный для меня и я не могу его осмыслить......
Есть сайт https://site.ua/, сайт написан YII2, сеошник мне говорит, что нужно сделать поддомены для сайта типа примерный список поддоменов внизу. Это что получается что на каждый поддомен я должен копировать проект...это типа надо для раскрутки по городам.
https://berdichev.site.ua/ https://kiev.site.ua/ https://odessa.site.ua/

Объясните мне что мне правильно сделать, когда пользователь выбирает город у него сразу же подставляется https://kiev.site.ua/ и естественно то что находиться в Киеве все это отображается на сайте.
Я извиняюсь если плохо до нес мысль!
 

2017.06.09, 11:47:18   #Системное администрирование - #433036


Хочу сделать домашний NAS, freenas предлагает сначала установить себя на жесткий , а уже потом создать рейд.
Я не вижу логики , почему бы сначала не сделать рейд , а уже потом установить на него OS ?
Чем обусловлено подобное предложение от freenas ?
 

2017.06.09, 11:54:30   #Серверы - #433039


Как дать понять nginx, чтобы он смотрел на бэкенд сервер?
На примере вот этого конфига https://www.notion.so/28b5b03a5fc942ef92d449721eae0c5c, к примеру.
Я так понял что здесь это указано в директиве upstream, мы просто смотрим puma.sock?
Т.е. в общем, чтобы nginx взаимодействовал с бекенд сервером нужно слушать .sock?
С passenger такая же ситуация?
 

2017.06.09, 13:13:35   #Серверы - #433064


Добрый день.
Подскажите пожалуйста бесплатный способ организовать загрузку фотографий сразу на сервер компании.
Человек взял телефон открыл приложении сфотографировал и фото ушло на сервер, тут его забирает другой сотрудник.
Желательно что бы 1 раз настроить, то тут сотрудники такие что почтой не могут фотографии отправить....
 

2017.06.09, 14:44:51   #ISPmanager - #433095


Здравствуйте!
Физический сервер, Debian, ISPmanager, Apache, PHP как модуль Apache.
Недавно купил сертификат, установил его через ISPManager. При переходе через my.domain - сайт открывается и работает нормально. Но при переходе через https://my.domain - Chrome вообще не открывает сайт, а Mozilla, Safari и другие выводят ошибку 400.

MOD_SSL - включен. Содержимое ssl.conf:
SSLRandomSeed startup builtin SSLRandomSeed startup file:/dev/urandom 512 SSLRandomSeed connect builtin SSLRandomSeed connect file:/dev/urandom 512 AddType application/x-x509-ca-cert .crt AddType application/x-pkcs7-crl .crl SSLPassPhraseDialog builtin SSLSessionCache shmcb:${APACHE_RUN_DIR}/ssl_scache(512000) SSLSessionCacheTimeout 300 SSLMutex file:${APACHE_RUN_DIR}/ssl_mutex SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5 #SSLCipherSuite RC4-SHA:AES128-SHA:HIGH:MEDIUM:!aNULL:!MD5 #SSLHonorCipherOrder on # enable only secure protocols: SSLv3 and TLSv1, but not SSLv2 SSLProtocol all -SSLv2 # Allow insecure renegotiation with clients which do not yet support the # secure renegotiation protocol. Default: Off SSLInsecureRenegotiation off # Whether to forbid non-SNI clients to access name based virtual hosts. # Default: Off SSLStrictSNIVHostCheck off

apache2.conf:
# It is split into several files forming the configuration hierarchy outlined # below, all located in the /etc/apache2/ directory: # # /etc/apache2/ # |-- apache2.conf # | `-- ports.conf # |-- mods-enabled # | |-- *.load # | `-- *.conf # |-- conf.d # | `-- * # `-- sites-enabled # `-- * #ServerRoot "/etc/apache2" LockFile ${APACHE_LOCK_DIR}/accept.lock PidFile ${APACHE_PID_FILE} Timeout 300 KeepAlive On MaxKeepAliveRequests 100 KeepAliveTimeout 5 ## ## Server-Pool Size Regulation (MPM specific) ## # prefork MPM # StartServers: number of server processes to start # MinSpareServers: minimum number of server processes which are kept spare # MaxSpareServers: maximum number of server processes which are kept spare # MaxClients: maximum number of server processes allowed to start # MaxRequestsPerChild: maximum number of requests a server process serves StartServers 5 MinSpareServers 5 MaxSpareServers 10 MaxClients 150 MaxRequestsPerChild 0 # worker MPM # StartServers: initial number of server processes to start # MinSpareThreads: minimum number of worker threads which are kept spare # MaxSpareThreads: maximum number of worker threads which are kept spare # ThreadLimit: ThreadsPerChild can be changed to this maximum value during a # graceful restart. ThreadLimit can only be changed by stopping # and starting Apache. # ThreadsPerChild: constant number of worker threads in each server process # MaxClients: maximum number of simultaneous client connections # MaxRequestsPerChild: maximum number of requests a server process serves StartServers 2 MinSpareThreads 25 MaxSpareThreads 75 ThreadLimit 64 ThreadsPerChild 25 MaxClients 150 MaxRequestsPerChild 0 StartServers 2 MinSpareThreads 25 MaxSpareThreads 75 ThreadLimit 64 ThreadsPerChild 25 MaxClients 150 MaxRequestsPerChild 0 # These need to be set in /etc/apache2/envvars User ${APACHE_RUN_USER} Group ${APACHE_RUN_GROUP} AccessFileName .htaccess # # The following lines prevent .htaccess and .htpasswd files from being # viewed by Web clients. # Order allow,deny Deny from all Satisfy all DefaultType None HostnameLookups Off ErrorLog ${APACHE_LOG_DIR}/error.log # # LogLevel: Control the number of messages logged to the error_log. # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. # LogLevel warn # Include module configuration: Include mods-enabled/*.load Include mods-enabled/*.conf # Include list of ports to listen on and which to use for name based vhosts Include ports.conf LogFormat "%v:%p %h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" vhost_combined LogFormat "%h %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" combined LogFormat "%h %l %u %t \"%r\" %>s %O" common LogFormat "%{Referer}i -> %U" referer LogFormat "%{User-agent}i" agent # Include generic snippets of statements Include conf.d/ # Include the virtual host configurations: Include sites-enabled/ Include vhosts-default/ Include vhosts/

ports.conf:
NameVirtualHost *:80 Listen 80 # If you add NameVirtualHost *:443 here, you will also have to change # the VirtualHost statement in /etc/apache2/sites-available/default-ssl # to # Server Name Indication for SSL named virtual hosts is currently not # supported by MSIE on Windows XP. NameVirtualHost *:443 Listen 443 # Listen 443

Его и vhosts менял добавляя IP сервера, работает по http в любом случае.

Содержимое vhosts:
ServerName my.domain SSLEngine off RequestHeader set X-Forwarded-Proto 'http' DocumentRoot /var/www/www-root/data/www/my.domain ServerAdmin admin@my.domain AddDefaultCharset UTF-8 AssignUserID www-root www-root CustomLog /var/www/httpd-logs/my.domain.access.log combined ErrorLog /var/www/httpd-logs/my.domain.error.log SetHandler application/x-httpd-php ServerName my.domain ScriptAlias /cgi-bin/ /var/www/www-root/data/www/my.domain/cgi-bin/ ScriptAlias /php-bin/ /var/www/php-bin/www-root/ ServerAlias www.my.domain SetHandler application/x-httpd-php-source php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f admin@my.domain" php_admin_value upload_tmp_dir "/var/www/www-root/data/mod-tmp" php_admin_value session.save_path "/var/www/www-root/data/mod-tmp" php_admin_value open_basedir "none" php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f admin@my.domain" php_admin_value upload_tmp_dir "/var/www/www-root/data/mod-tmp" php_admin_value session.save_path "/var/www/www-root/data/mod-tmp" php_admin_value open_basedir "none" AllowOverride All Options +Includes +ExecCGI php_admin_flag engine on php_admin_flag engine on ServerName my.domain RequestHeader set X-Forwarded-Proto 'https' RequestHeader set X-Forwarded-Ssl on DocumentRoot /var/www/www-root/data/www/my.domain ServerAdmin admin@my.domain AddDefaultCharset UTF-8 SSLEngine on SSLCertificateFile "/var/www/httpd-cert/www-root/my.domain.crt" SSLCertificateKeyFile "/var/www/httpd-cert/www-root/my.domain.key" SSLCertificateChainFile "/var/www/httpd-cert/www-root/my.domain.ca" SSLHonorCipherOrder on SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH AssignUserID www-root www-root CustomLog /var/www/httpd-logs/my.domain443.access.log combined ErrorLog /var/www/httpd-logs/my.domain443.error.log SetHandler application/x-httpd-php ServerName my.domain ScriptAlias /cgi-bin/ /var/www/www-root/data/www/my.domain/cgi-bin/ CustomLog /var/www/httpd-logs/my.domain.access.log combined ErrorLog /var/www/httpd-logs/my.domain.error.log ScriptAlias /php-bin/ /var/www/php-bin/www-root/ ServerAlias www.my.domain SetHandler application/x-httpd-php-source php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f admin@my.domain" php_admin_value upload_tmp_dir "/var/www/www-root/data/mod-tmp" php_admin_value session.save_path "/var/www/www-root/data/mod-tmp" php_admin_value open_basedir "none" php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f admin@my.domain" php_admin_value upload_tmp_dir "/var/www/www-root/data/mod-tmp" php_admin_value session.save_path "/var/www/www-root/data/mod-tmp" php_admin_value open_basedir "none"

Запускал проверку SSL через сайты, все работает, сертификат работает при переходе в ISPmanager по адресу my.domain:1500 . Но через https://my.domain - ошибка 400, https://my.domain:443 - тоже.
Порты 80 и 443 слушаются apache.
Настроено вроде верно, так что похоже в силу отстутствия опыта в этом вопросе, я что-то упускаю...
Буду рад любой помощи)
 

2017.06.09, 15:04:17   #Системное администрирование - #433097


Здравствуйте!
На сервере стояла версия 4.х.х, редко использовалась и в один прекрасный момент решил обновить. Выгрузил все копии программы и установил свежую версию.
После установки The Dude 6.39.2 не может подключиться:
connect failed 10061: Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение.
Сегодня заходил под админом, последнее событие:
2017.06.09-11:51:53: Пользователь admin выполнен выход с 127.0.0.1 через tcp
Сервер не перезагружал, попробовать смогу только ночью.
Что могло пойти не так? )
 

2017.06.09, 18:54:02   #Системное администрирование - #433161


Оператор Vodafone дает безлимитный трафик для: Facebook, Instagram, Twitter, текст в Viber и WhatsApp. Возможно ли перенаправлять трафик через их сервера или еще как-то читерить, чтобы юзать безлимитный интернет? VPN на их IP/подсетях возможен?
 

2017.06.10, 16:57:11   #Системное администрирование - #433350


Провел тестирование:


После загрузки (яблоко и прогрессбар) дальше серого экрана никуда не идет.

(артефакты справа никакого отношения к проблеме не имеют -- это вмятина на крышке)
 

2017.06.10, 17:41:21   #Системное администрирование - #433366


Дано: ubuntu 16.04 -программный шлюз iptables, isc-dhcp-server, squid, за шлюзом лок.сеть 50 компов, воздушных так и проводных, все получают Ip через шлюз убунту. Нужно в срочном порядке запретить определённому пользователю доступ на единственный ресурс, а именно youtube.com. (squid спёкся). Запрет через цепочку forward iptables не катит, так как пользователь просто меняет ип. на другой статический. Знаю,что в цыске в настройках дхцп, можно резать таких хитрых пользователей и запретить стат. адреса. Как это реализовать в ubuntu? привязка по маку не катит, так как пользователь и мак. спокойно меняет. Стат. arp таблица? но тогда придется прописывать стат. arp на каждом хосте - это гемор. Через упр. свитч? как реализовать? в общем ваши идеи буду рад выслушать!
 

2017.06.10, 17:47:34   #ISPmanager - #433367


Домены на одном VPS ( ISPmanager 5, CentOS 7 64)

При рассылке писем c с сайта XXX.TLD используется адрес домена YYY.TLD , на который прописан PTR
(и соответственно записи DNS):
Домен xxx.tld: Хост ххх.tld. Тип: MX Значение: mail.yyy.tld
Домен yyy.tld: Хост yyy.tld Тип: MX Значение: mail.yyy.tld

Googl-mail отправляет почтовую рассылку с сайта XXX.TLD в спам-ящик (что уже хорошо),
указывая:
SPF: SOFTFAIL, IP-адрес 2a03:ax00:1:7502:5054:xf:fe00:b0f1 Подробнее…
DKIM: PASS, домен YYY.TLD Подробнее…
DMARC: FAIL Подробнее…(...Чтобы обеспечить аутентификацию почты, отправляемой независимыми поставщиками, предоставьте им свой ключ DKIM, который они должны добавлять в ваши сообщения, или организуйте пересылку этих сообщений через вашу сеть)

Вопрос: Какие записи DNS надо произвести (селектор rsmail) для того, чтоб почта поступала у Googlemail c DMARC: PASS?

Полная запись в письме при поступлении письма подписки в Gmail:
Delivered-To: ххх@gmail.com
Received: by 10.83.21.17 with SMTP id 17csp10675yxv;
Fri, 9 Jun 2017 17:58:18 -0700 (PDT)
X-Received: by 10.46.83.1 with SMTP id h1mr13528458ljb.102.1497056298853;
Fri, 09 Jun 2017 17:58:18 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1497056298; cv=none;
d=google.com; s=arc-20160816;
b=x3Bg/Jq1dptTaEvi3UcklKO9TteRl1x5fzhWOlJkL4hOfWxthRgZdbC0hIz/2gtDXF
LWVUCk3FemCVdAL7l+v+/lQkWW9xHBeIDb+B4UkfsojMrN/zPjb8hBd6m2ZFCNyRDJU9
J/66NgV18BwOPlFpvfXTJv0ni/lOgth3HWVEdeOR+OwiSzofN8DD7h6GOI4ZMvqwe0YO
fm1tC0hGmb8z/iqX1yURDxdTm4BvwwF4qeKWbcJsRgoqatDJXQfE+akJhr4kYRmcbGQY
hb4sfZmBV8OYZhokpH6yl7dtyZIKG4SVCmAWIwaMjNXI28p6yfSN9a2YztyGrBjsNbDg
NVBA==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20160816;
h=content-transfer-encoding:mime-version:message-id:reply-to:from
:date:subject:to:dkim-signature:arc-authentication-results;
bh=R7GEqiijAdrtSKJIw3RRY2WfhW02hx8kqS131URN/Rw=;
b=wKNOQXhDHJchFZD6AEGNZHI/GGeddN5SgjyQ1uXgd81fYxTRbvPKfmhNLrO3TEBIUm
0N4qD1hYqo5WcEskCOfEZ88+LueevwgAso4LjZqKz0bufpHoMj8OTcdQFKdATzDppODa
MEish68rnIH6NLC9xRLC8i5a3vB+xdvGHozSZCo+q/FPm3ELD+hc8wTIlD1N2vGWCaCj
botZudRVAC+zwcBIhlAIiljjg79xO7gpUsboQmUwcv6kscJ0AbxNQbVnDua5reICw7NR
xARtb5Dhu1aC/OZie4zN4FjFwCswotMjJy8SyjkBfAyJRxA4JjhtX57KWklA16Y54uoS
lVhA==
ARC-Authentication-Results: i=1; mx.google.com;
dkim=pass header.i=@yyy.tld;
spf=softfail (google.com: domain of transitioning www-root@yyy.tld does not designate 2a04:ac00:1:7502:5054:ff:fe00:b0f1 as permitted sender) smtp.mailfrom=www-root@yyy.tld;
dmarc=fail (p=NONE sp=NONE dis=NONE) header.from=xxx.tld
Return-Path:
Received: from yyy.tld (63241.simplecloud.club. [2a04:ac00:1:7502:5054:ff:fe00:b0f1])
by mx.google.com with ESMTPS id g76si1555621lji.108.2017.06.09.17.58.18
for
(version=TLS1_2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Fri, 09 Jun 2017 17:58:18 -0700 (PDT)
Received-SPF: softfail (google.com: domain of transitioning www-root@yyy.tld does not designate 2a04:ac00:1:7502:5054:ff:fe00:b0f1 as permitted sender) client-ip=2a04:ac00:1:7502:5054:ff:fe00:b0f1;
Authentication-Results: mx.google.com;
dkim=pass header.i=@yyy.tld;
spf=softfail (google.com: domain of transitioning www-root@yyy.tld does not designate 2a04:ac00:1:7502:5054:ff:fe00:b0f1 as permitted sender) smtp.mailfrom=www-root@yyy.tld;
dmarc=fail (p=NONE sp=NONE dis=NONE) header.from=xxx.tld
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=yyy.tld; s=dkim; h=Content-Transfer-Encoding:Content-Type:MIME-Version:Message-ID:Reply-To:From:Date:Subject:To; bh=R7GEqiijAdrtSKJIw3RRY2WfhW02hx8kqS131URN/Rw=; b=Gauqz9kqUl/eoONy1VD9gIPFD3+ROCuC4QMvX9VivB4UKrUnCMm/ijnKXTEuFiBt7iB16J6Cw05VS0gbYg8O/YOV/nIWfk0Iecbn6ukly4ZW6epvGYj6nhnnBq+6MFDr8oAMosOQBBtMmJ0Q6Epk4OWHRRT7Dta4D1hZ0EcicbA=;
Received: from www-root by yyy.tld with local (Exim 4.84_2) (envelope-from ) id 1dJUjK-0001fO-8e for xxx@gmail.com; Sat, 10 Jun 2017 03:58:18 +0300
To: xxx@gmail.com
Subject: Вы подписаны на Новости сайта XXX.TLD
X-PHP-Originating-Script: 500:class.phpmailer.php
Date: Sat, 10 Jun 2017 03:58:18 +0300
From: "Виктор XXX | XXX.TLD"
Reply-To: "Виктор XXX"
Message-ID:
MIME-Version: 1.0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit


P.S.:
SPF, DKIM, DMARC прописаны и для XXX.TLD и для YYY.TLD. Почта через клиент Outlook на ПК доходит без замечаний в GMail. Все ОК.
 

2017.06.12, 09:48:28   #Серверы - #433705


Для установки на сайт системы оплаты владелец платежной системы сказал сгенерировать public и private key, а public прислать ему.

О чем речь? Что это за ключи и как их сделать?
 

2017.06.12, 10:45:43   #Системное администрирование - #433720


Доброе времени суток!
Нужно в организации настроить фильтры ограничений для доступа к внешним ресурсам таким как https://facebook.com, https://vk.com и тд
Желательно чтобы можно было выставлять фильтры к каждому устройству отдельно( к примеру: по ip или же mac адресу)
 

2017.06.12, 12:56:34   #Системное администрирование - #433752


 

2017.06.12, 14:51:24   #Системное администрирование - #433790


Не понятно. Сталкиваюсь с таким в первый раз. И так постоянно. Блок питания поставил проверенный.
 

2017.06.13, 07:11:40   #Системное администрирование - #433937


Есть выделенный сервер общая память 500 гигов.
Создали 8 впс, у каждого по 50 гб памяти и занято из них у каждого 25 гб. На вдс остается 100 гигов не распределенного.
Админы говорят, что при уменьшении свободной памяти у впс уменьшается и у вдс тоже,
то есть, впс ки хранятся как образы на вдс и сейчас занимают 200 гб памяти.
так ли это? или же сразу при создании впс отмечается как занятое по 50 гигов, и то что 100 гигов остается в дальнейшем не будет уменьшаться заметно при уменьшении памяти у впс?
 

2017.06.13, 17:24:51   #Системное администрирование - #434114


Привет. Необходим некоторый уязвимый софт из Metasploitable 2 () Как его оттуда достать? Бинариники или исходники... Особенно интересует vsftpd с бэкдором и старый backdoor режима ожидания «ingreslock», что работал на порту 1524.

Как их вытащить?
 

2017.06.14, 08:26:42   #Серверы - #434251


Есть 2 SAS-винта на 500Gb, и есть 2 SAS-винта на 1Tb. Для каждой пары винтов создан аппаратный RAID-массив. Итого у меня два аппаратных RAID-массива — на 500Gb на 1Tb. На каждом из RAID-массивов свои разделы и LVM. В качестве ОС выбрана Ubuntu.

На первом RAID-массиве — разделы /boot и swap, и одна группа томов LVM, в которой только один логический раздел / (корень).

На втором RAID-массиве — одна группа томов LVM, в которой только один логический раздел /var.

На картинке это выглядит так:


Захотел заменить второй RAID-массив, который на 1Tb, массивом на 4Tb. Все данные, которые на 1Tb хочу перекинуть на 4Tb. Как правильно сделать замену винтов, не переустанавливая Ubuntu и не создавая заново все LVM и разделы с нуля?

Спасибо!
 

2017.06.14, 11:26:33   #Хостинг - #434283


Посоветуйте русскоязычный хостинг для сайта с онлайном 1000-5000 юзеров.
 

2017.06.14, 12:57:26   #Серверы - #434306


Имею в наличии небольшой старенький домашний сервер, хочу увеличить мощность процессора -- сейчас стоит AMD Athlon II X2 215 на AM3 сокете.
Есть ли какая-нибудь бюджетная альтернатива, с бОльшей мощностью?
 

2017.06.14, 16:27:02   #Системное администрирование - #434374


Имеется Exchange 2013 sp1. Создаю правило перенаправления писем, имеющих в теле сообщения конкретные слова. Соответственно, указываю в "Содержит эти слова в теме или тексте сообщения:" набор нужных слов. В результате если в теме есть эти слова, то правило отрабатывает. А вот если в теле письма есть совпадение по русским словам, то правило эти слова в теле письма не видит. С английскими словами полный порядок - правило реагирует и на тему и на тело письма. Это такая недоработка Exchange или ему надо прописывать какой-то параметр, чтобы он понимал русский язык?
 

2017.06.14, 18:28:29   #Системное администрирование - #434422


RewriteEngine On Options -Indexes RewriteBase / RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule (.*) index.php [L] #Header always append X-Frame-Options DENY AddOutputFilterByType DEFLATE text/html AddOutputFilterByType DEFLATE application/javascript AddOutputFilterByType DEFLATE text/javascript AddOutputFilterByType DEFLATE text/css BrowserMatch ^Mozilla/4 gzip-only-text/html BrowserMatch ^Mozilla/4\.0[678] no-gzip BrowserMatch \bMSIE !no-gzip !gzip-only-text/html
 

2017.06.14, 22:42:36   #Системное администрирование - #434485


Что дано:

10 телефонов CISCO CP-7940
1 коммутатор CISCO 3560
1 TP-Link TL-WR740N (OpenWRT 15.05) c интернетом по DHCP
аккаунт Zadarma.com c 10 внутренними транками


Так же запущен TFTP-сервер (OpenTFTP на ноутбуке c Windows 10 в сети роутера) с прошивкой для телефонов/коммутатора и набросками конфигурации телефонов в xml.

Что нужно:

Чтоб телефоны получали интернет от роутера, и адрес TFTP сервера на ноутбуке для обновления прошивки и конфигураций.

Я полный профан в сетях, а консоль циски видел до сегодня пять лет назад в страшном сне, потому любая помощь сильно приветствуется.

З.Ы.: Если у кого-то есть примеры боевой конфигурации для 7940 - сильно прошу ссылочку на pastebin с указанием версии прошивки, под которую писалась конфигурация.

Заранее спасибо, товарищи.
 

2017.06.15, 08:09:28   #Системное администрирование - #434533


Необходимо прикрутить usb-камеру к малинке третьей. Чтоб она писала в сетевую папку (fullhd) ... можно даже со звуком (но не критично) .. корректно закрывала сессию в случае отрубания электричества (фаил не удалялся) и чтоб можно было смотреть на вебморде в режиме реального времени. Что из софта выбрать? Opensuse не критично, но привык). Иксы на малине не установлены.
 

2017.06.15, 08:22:44   #Системное администрирование - #434535


Здравствуйте.
Появилось непонятная ошибка
Обновил версию PHP с 5.6 на 7.0
Есть связка nginx+apache2
в консоль набираю php -v

PHP 7.0.20-2~ubuntu14.04.1+deb.sury.org+1 (cli) (built: Jun 14 2017 05:55:23) ( NTS )
Copyright (c) 1997-2017 The PHP Group
Zend Engine v3.0.0, Copyright (c) 1998-2017 Zend Technologies
with Zend OPcache v7.0.20-2~ubuntu14.04.1+deb.sury.org+1, Copyright (c) 1999-2017, by Zend Technologies


И отключаю модуль php5 и включаю php7.0
sudo a2dismod php5.6 sudo a2enmod php7.0 sudo service apache2 restart
Так же:
sudo update-alternatives --set php /usr/bin/php7.0

После перезагрузки apache перестал работать php, работает только когда возвращаю обратно на php5.
Может я где-то допустил ошибку?

Заранее спасибо, за ответ!
 

2017.06.15, 09:01:41   #Системное администрирование - #434539


Добрый день,
В компании есть примерно 10 ПК, 1 сервер (1С бухгалтерия, Windows Server 2012).
Руководство поставило задачу ограничить доступ к интернету при входе через удаленное подключение к серверу, а также ограничить доступ к некоторым развлекательным ресурсам с локальных машин.
Вопрос: каким образом можно сделать что-то подобное? Копал в сторону Traffic Inspector, но он платный и довольно сложный вроде.
 

2017.06.15, 11:42:48   #Системное администрирование - #434578


Доброго дня! Такой вопрос, имеется Hyper-v server 2016 и 3 гостевые системы вин 10, все на одном sata 3 диске 1000 Гб. все это дело очень медленно работает, как увеличить скорость? Аппаратного рейда нет. Может 1 софтрейд? увеличится ли скорость чтения?
 

2017.06.15, 13:57:43   #Системное администрирование - #434615


Веб-сервер с неплохим конфигом подтормаживает и явно на дисковых операциях. iotop указывает на журналирование. Совсем отключать понятное дело нельзя, но может можно что-то сделать?

Установлены 4 диска: 2HDD под систему и позже добавлены 2 SSD под файлы сайтов и MySQL.

 

2017.06.15, 13:59:24   #Системное администрирование - #434616


Приветствую камрады!
Вопрос чисто теоретический: "А реально ли запретить через GPO (к примеру) присваивать имени файлов более 1 точки (той что перед расширением).
А то есть подобные уникумы

Хотя это редкий случай, обычно идет две точки перед расширением. Т.е. пользователь пишет предложение в имени файла и ставит точку, и следом винда сама добавляет точку и расширение. В итоге имеем две точки, которые потом всплывают проблемой при перемещении/копировании файлов и т.д.

Как бы запретить называть с кучей точек в имени. Варианты с обучением пользователей не рассматриваются, т.к. попросту тупые и объяснять бесполезно, все равно будут делать как хотят (забудут, случайно, на автомате и т.д.) отмазок будет куча.

UPD 1
А в Outlook так вообще автоматически удаляются вложения где перед расширением две точки. Проблема решается тока удалением обновлений:
KB3203467 для 2010
KB3191898 для 2007
 

2017.06.15, 16:38:20   #Системное администрирование - #434681


Наткнулся на странное явление: при подключении к одной Wi-Fi сети обращение по адресу 127.0.0.1 или localhost переадресует на страницу роутера с сообщением по типу "сайт не найден". Используемая ОС -- Windows 10, браузер Google Chrome. При отключении от Wi-Fi подключение к локальному серверу проходило успешно.
Как можно избежать такого странного поведения, и не стучаться к роутеру при подключении к localhost'у?
 

2017.06.15, 17:53:26   #Системное администрирование - #434712


Странная вещь. Взял выделенный сервер у hetzner. CentOS 6.9. Поставил апач, nginx. Все запустилось. НО 80 порт закрыт. Телнет не проходит. Selinux выключен. В iptables порт открыт. tcpdump 80 порта ничего "не ловит". Локально телнет на 80й проходит без проблем.

Заранее благодарен

iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:30865 ACCEPT tcp -- anywhere anywhere tcp dpt:mysql ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT tcp -- slave anywhere tcp /* Access to host from slave */ ACCEPT udp -- slave anywhere udp /* Access to host from slave */ ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh ACCEPT icmp -- anywhere anywhere ACCEPT all -- anywhere anywhere REJECT all -- anywhere anywhere reject-with icmp-host-prohibited ACCEPT tcp -- anywhere anywhere tcp dpt:http ACCEPT tcp -- anywhere anywhere tcp dpt:https Chain FORWARD (policy ACCEPT) target prot opt source destination REJECT all -- anywhere anywhere reject-with icmp-host-prohibited Chain OUTPUT (policy ACCEPT) target prot opt source destination
 

2017.06.15, 18:36:06   #Хостинг - #434719


Собственно,не очень хорошо разбираюсь.
 

2017.06.16, 02:32:50   #Системное администрирование - #434803


Сколько должно произойти времени, чтобы например, сайт на ip 11.111.11.11 прикрутился к домену example.com и от чего это может зависеть?
 

2017.06.16, 08:44:09   #Хостинг - #434822


Здравствуйте, у меня есть проект на шаред хостинге, после изменений скриптов и css, кеш остаётся в браузере и старые пользователи, которые заходят на проект, не могу им пользоваться пока не обновят через CTRL+F5. Естественно это не правильно, я решил дописывать в GET параметрах версию скрипта. Я уверен что для своего сервера есть специальные утилиты, а вот для шаред хостинга придётся обходиться средствами PHP.

Дак вот вопрос, как это сделать правильно, если генерировать рандомное число, то каждый раз будут скрипты скачиваться. Если сравнивать вес файла, то его надо будет хранить и каждый раз дополнительный запрос в БД. Была мысль в документе хранить переменную, и перед публикацией проекта нажимать кнопку, которая прибавляет значение в документе на 1.
Возможно я вообще не правильно к этому вопросу подхожу, как это правильно сделать подскажите пожалуйста?
 

2017.06.16, 14:15:28   #Системное администрирование - #434922


Имеется железо и ПО для нового сервера:
1) Серверная платформа ASUS TS100-E9-PI4
2) Процессор Intel Xeon Е3-1240v5
3) 16 Гб RAM DDR4 ECC
4) SSD Intel DC S3520 Series 240Гб - 2 шт.
5) HDD WD RE WD2004FBYZ 2 Тб - 2 шт.
6) Win Srv 2016 Std
7) 5 терминальных лицензий

Пока планируется повесить на сервер 1 задачу: терминальный доступ 5 клиентов к 1С 8.2 в файловом варианте базы. Но в дальнейшем, в случае смерти старого сервера, также возможен переезд на новый: Kaspersky Security Center и файлового сервера (сеть 30-35 ПК). Также не исключено развертывание на новом сервере роли контроллера домена.
Пока планирую собрать 2 зеркала, установить ОС на зеркало из SSD и развернуть роль сервера теминалов, туда же же положить базу 1С. Второе зеркало из HDD использовать под бекапы.

Вопрос: имеет ли смысл поднять на данной платформе виртуализацию на Hyper-V и как при этом наиболее эффективно использовать возможности имеющейся дисковой подсистемы?
 

2017.06.16, 14:31:31   #Системное администрирование - #434925


Всем привет!
У меня есть домен geforester.ru

В последнее время на доменную почту приходит много однотипных писем c несуществующих ящиков:



Будто кто-то спамит от имени моего домена. Как найти и закрыть эту дырку?
Sendmail на сервере выключен.

Исходный код подозрительного письма: https://gist.github.com/geforester/6873a7e129f8075...
 

2017.06.16, 15:30:06   #Системное администрирование - #434955


У компьютера Computer 1 на сетевом интерфейсе настроены сразу два IP-адреса. Почему-то IP-адрес 192.168.44.5 не виден для остальных компьютеров подсети 192.168.44.0/24, но сам Computer 1 видит все остальные компьютеры (и подсети 192.168.44.0/24, и посдети 192.168.100.0/24). Но если пинговать с самого Микротика IP-адрес 192.168.44.5, то пинг идёт.

У Микротика подсеть 192.168.44.0/24 подключается к интерфейсу ether5, а подсеть 192.168.100.0/24 к интерфейсу ether6.

На Микротике я прописал:
/ip address add address=192.168.44.254/24 interface=ether5 network=192.168.44.0 add address=192.168.100.254/24 interface=ether6 network=192.168.100.0

В /ip route Микротика создались соответствующие маршруты .

Когда я прописываю на Computer 2 маршрут:
router add 192.168.44.5 192.168.44.254
то Computer 1 становится видным для Computer 2.

Что нужно сделать на самом Микротике, чтобы Computer 1 стал видим по IP-адресу 192.168.44.5 в подсети 192.168.44.0/24 без прописываний дополнительных маршрутов на самих компьютерах? С самого Микротика пинг 192.168.44.5 идёт.

 

2017.06.16, 17:06:25   #Хостинг - #434987


Здравствуйте
Нужно запускать небольшой скрипт раз в день
Где можно найти бесплатный VPS для таких целей?
т.е не о каких высоких нагрузок речи не идет
 

2017.06.16, 22:52:53   #Системное администрирование - #435073


Как запускать программу вместе с запуском сервера,
типо как nginx, и т.п.?
 

2017.06.17, 11:51:31   #Серверы - #435154


Приветствую, Камрады!
Может кто лицензировал сервера на вин2016. Вроде написано понятно и тем не менее не понятно). Лицензируются по ядрам, на один процессор минимум 8 ядерных лицензий в которых по 2 лицензии. Но у меня сервера 6-ти ядерные, окей есть один сервер, купил 8-мь лицензий, две из них получается не юзаются по факту. Потом появилось еще 2 точно таких же севера. купил еще 16 лицензий из которых 4 не юзается. Итого 6. И вот я покупаю 4-ый сервер, где опять таки 6 ядер. Я должен покупать снова 8-мь лицензий чтобы 2 из них не юзалось и у меня были 8 штук не используемых или же я могу просто активировать винду т.к. есть 6 свободных лицензий. Ведь если бы я не покупал поочередно а купил бы сразу на все 4-ре сервера у меня бы вышло 4 проца по 6 ядер, 24 ядерных лицензии. а не 32 если бы я покупал штучно через промежуток времени.

Т.е. есть 4-ре 6-ти ядерных однопроцессорных сервера. Сколько надо лицензий 24 или 32 ?
 

2017.06.17, 12:14:40   #Системное администрирование - #435161


Домен 2012R2, два DC, один DCHP - роутер Asus.
Клиенты W7 все в AD, адреса получают от DHCP динамические.
При вводе в домен, компьютеру создается запись в DNS. Однако через какое то время клиент может получить новый IP, и DNS уже будет ссылаться на старый адрес, разрешение имен перестает работать.

Кроме того включено автоматическое удаление устаревших записей, и через 2 недели такие записи удаляются, в итоге получается что клиенты вообще перестают быть доступны по FQDN, только через NetBIOS.

В чем причина такого поведения? Есть мнение что корректные DNS-записи клиентов будут только в случае если DHCP поднят на Windows и включен в AD, тогда он обменивается информацией с DNS. Но меня не покидает ощущение, что какое то время назад все работало, клиенты получившие новый IP от роутера каким то образом обновляли запись в DNS.
 

2017.06.17, 12:20:43   #Серверы - #435162




Привет, друзья! Требуется ваша помощь в выборе подходящего дистрибутива. Буду форматировать жесткий диск с Windows и устанавливать Linux. Желаемая цель: получить базовые, а затем расширенные знания по ОС CentOS.

Вот характеристики моего ноутбука Acer Aspire 5315:
Процессор: Intel Celeron M, 1860 МГц, 1 ядро, x64.
Оперативная память: 2 Гб (увеличение не поддерживает).
Видеокарта: Intel GMA X3100.
Жесткий диск: 250 Гб.


Друзья! Я скачал уроки Коноплева "Базовый курс Linux 2009", где он разъясняет на примере ОС CentOS 5. Скажите, подойдет ли такой дистрибутив для моего ноутбука?

Также нужен ваш совет: Мне учиться на этом курсе по CentOS 5 или лучше ставить CentOS 7?
А может быть вы подскажите более лучшие курсы по Linux, зная характеристики моего ноутбука?

РЕШЕНИЕ ВОПРОСА
Спасибо, друзья!

Успешно установил Lubuntu v14.04.5.
Полёт нормальный. Пока работает без перебоев.
Debian еще не пробовал. Интересно, почему многие ее рекомендуют?

Пока оставил курс Коноплева и перешел на уроки Кирилла Семаева.
Вроде как объясняет все нормально, но многие термины не понятны.
Из-за этого пока не сложилась вся картина целиком.
Если вы знаете какие-либо курсы по Linux, то поделитесь ссылкой.
 

2017.06.17, 14:46:24   #Системное администрирование - #435193


Как настроить systemd, для go приложения?

по факту есть - "/root/work/src/app/project" - это директория go проекта. Там есть бинарник
- "project", полученный через go build. Знаю, что могу запустить это всё вот так:
$ cd /root/work/src/app/project $ /root/work/src/app/project project

Но в таком случае консоль будет мониторить go приложения. И если я закрою консоль или выйду (ctrl+c). То проект перестанет работать.
Вот как с systemd всё сделать?
 

2017.06.17, 17:40:11   #Хостинг - #435244


Добрый день.
Арендовал виртуальный сервер (VDS) с заявленным каналом 100Мбит/с.
Настроил его на личный VPN. Домашний компьютер подключен к VPN постоянно.
При использовании торрента через VPN соответственно возникает высокая сетевая нагрузка.
Хостер заблокировал мне сервер, с отсылкой на то что я использую 60Mpbs на входящий трафик и 60Mbps на исходящий, что составляет 120Mbps (и это превышает 100Mbps).

Вопрос: разве входящий и исходящий трафик считаются отдельно?

А почему тогда у домашнего провайдера тариф 50Мбит/с подразумевает и на загрузку 50Мбит/с и на отдачу 50Мбит/с. А не суммарно.
При аренде сервера расчет осуществляется в сумме? Или меня хостер вводит в заблуждение?
 

2017.06.18, 09:47:51   #Системное администрирование - #435369


по факту есть - "/root/work/src/app/project" - это директория go проекта. Там есть бинарник
- "project", полученный через go build.

А теперь сам сервисный файл (goproject.service) находящийся в "/etc/systemd/system":
[Unit] Description=goproject [Service] User=root Group=root Restart=on-failure ExecStart=/root/work/src/app/project [Install] WantedBy=multi-user.target

systemctl status goproject:
goproject.service - goproject
Loaded: loaded (/etc/systemd/system/goproject.service; enabled; vendor preset: enabled)
Active: inactive (dead) (Result: exit-code) since Sun 2017-06-18 06:38:27 UTC; 1min 4s ago
Process: 20271 ExecStart=/root/work/src/app/project (code=exited, status=203/EXEC)
Main PID: 20271 (code=exited, status=203/EXEC)

Jun 18 06:38:27 project systemd[1]: goproject.service: Unit entered failed state.
Jun 18 06:38:27 project systemd[1]: goproject.service: Failed with result 'exit-code'.
Jun 18 06:38:27 project systemd[1]: goproject.service: Service hold-off time over, scheduling restart.
Jun 18 06:38:27 project systemd[1]: Stopped goproject.
Jun 18 06:38:27 project systemd[1]: goproject.service: Start request repeated too quickly.
Jun 18 06:38:27 project systemd[1]: Failed to start goproject.
Jun 18 06:38:35 project systemd[1]: goproject.service: Start request repeated too quickly.
Jun 18 06:38:35 project systemd[1]: Failed to start goproject.

Однако сам проект запускается, если запускать его вот так:
$ cd /root/work/src/app/project $ project

P.S. в системном администрирование новичок. Пожалуйста объясните ошибку по подробнее.
 

2017.06.18, 19:56:38   #Системное администрирование - #435487


Как штатными средствами Windows вывести сообщение "Несовместимое оборудование"? Такое сообщение показывается после установки Windows версии ниже Windows 10 на компьютеры с процессорами kaby lake. Это необходимо для того, чтобы убедить корпоративных пользователей перейти на windows 10.
 

2017.06.19, 07:42:02   #Системное администрирование - #435555


На схд созданы 4 луна, подключены в lun mapping в одной группе по 2 луна.
Со второй группы я убрал 1 лун и отдельно создал для группу и указал в группе номер луна. Дальше в портах я прописал ip адрес и указал ту созданную группу. Дальше я буксую в настройках Host if Management где настраиваются порты и прописываются iscsi name. На схд 4 порта и в настройках каждый порт имеет свой ip адрес, но почему-то iscsi name на всех портах одинаковы.
Я то подумал что так и надо лучше не трогать и на сервере в службе iscsi прописал ip адрес порта cm#0 port#1. В таргете я вижу подключение, но в девайсах не вижу жесткий диск.
Подскажите пожалуйста что я не делаю правильно?
 

2017.06.19, 13:08:58   #Системное администрирование - #435633


Приветствую камрады!
Есть старенький сервак supermicro на нем крутится Kerio Control 9.2.2. На днях сервак завис (ни на чего не реагировал), пришлось грузить. После перезагрузки перестала определятся доп. сетевая карта - вот такая. Карта рабочая, вставлял ее в копию сервака, там она прекрасно видится и работает. Но втыкаешь обратно - ее нет. Думал может плата тупит, но когда карта вставлена, то при подключении сети индикаторы работают (мигают), но карты нет. Что могло случится с ней ?
 

2017.06.19, 13:12:03   #Системное администрирование - #435635


Вот такая ошибка. И хоть об стену лбом. Что делать? Я уже удалял и создавал сново под установщиком, диск С. И ничего не случилось. Все тожес амое.
 

2017.06.19, 14:50:35   #Системное администрирование - #435668


Исходные данные: на фронте физ. сервера nginx, под ним php-fpm, база данных mysql, менеджер задач с использованием redis, приложение на php. Одна часть приложения дергает данные из базы и отдает ответ nginx, вторая часть получает задания из redis и выполняет их (парсинг текста + чтение/запись в innodb таблицы). Вот со второй частью проблемы. Она очень ресурсоемкая и грузит процик по полной. Первая часть в это время понятное дело не может обрабатывать запросы nginx.
Посоветуйте, как разумно поступить в этом случае?
 

2017.06.19, 16:59:11   #Хостинг - #435707


У Битрикс есть скрипт для проверки настроек сервера. Так вот он говорит о том, что нужен модуль mysql.
Как известно его из версий php 7+ выпилили.
Они в прошлом застряли или эта информация не актуальная?
 

2017.06.19, 17:24:52   #Серверы - #435717


Добрый день всем.

Под staging систему взяли одну t2.micro-Instance (AWS - 1GB Ram). всё хорошо, пока я не захотел поднять ещё один ( четвёртый) микро сервис, со своим мускулом и nginx. мускул не поднялся.
docker-compose up -d говорил что всё стартует, но контейнер с мускулом через секунду после запуска отваливается.
В связи с этим апгрейдил на 2ГБ оперативной памяти, пока помогло - 5 проектов работают и сжирают 1,2 гига в холостую, без нагрузки.

Подскажите можно ли как-то оптимизировать?
Все проекты из одного mysql:5.7-Image

Большое спасибо
 

2017.06.19, 18:04:17   #Системное администрирование - #435729


Извините может быть создал лишний вопрос, но все просмотренные темы немного не подходят по моим параметрам, да и помочь толком никто не может, неужели нет специалистов...
Хочу пояснить вам свою проблему, и предоставить ее для совместного решения и соответственно помощи мне молодому и начинающему Сисадмину)))

Перейду к проблеме.

Мне поставили задачу развернуть WSUS на отдельном сервере, для обновлений компьютеров в нашей доменной сети(Соответственно присутствует и контроллер домена) (proxy нет и не было) Я(первый раз столкнулся с такой задачей).
Так вот путем Заgoogleивания, я развернул WSUS и у меня получилось, даже синхронизация по расписанию производится,
но вот, я и с групповыми политиками возился и на WSUS сервере и на контроллере домена, НО все мои попытки оказывались тщетны ,
Никак ни один ПК не хочет отображаться, только WSUS сервер в разделе компьютеров отображается.

Подскажите в каком направлении двигаться) На что обратить внимание, при необходимости логи и скриншоты скину вам.
Прошу не суди строго, а если можете выручить, выручайте пожалуйста)
С Уважением Novichok Admin)
 

2017.06.19, 18:26:45   #Системное администрирование - #435734


Добрый день!
Возник вопрос, на который не нашел однозначного ответа. Подскажите, пожалуйста, как решить след. задачу.

Окружение:
На сервере запущены: docker-контейнер с dev-версией приложения и настроенным окружением & docker-контейнер с jenkins'ом.

Необходимо:
При пуше в dev-ветку, jenkins запускает сборку (это понятно, как сделать), далее одним из этапов сборки является тестирование, которое можно провести только в настроенном окружении (в нашем случае это отдельный контейнер, который крутится рядом с контейнером jenkins'а). На этом этапе необходимо из jenkins'a обратиться к внешнему контейнеру, выполнить тесты и забрать результаты тестирования для дальнейшего построения отчетов уже в рамках jenkins'a.

Вопрос:
Каким образом можно и правильно организовать обращение к внешнему контейнеру из jenkins-контейнера (учитывая, что они запущены на одном сервере)?
 

2017.06.20, 08:37:33   #Системное администрирование - #435842


ОС Windows7 SP 1.
Использую облако, что очень удобно.
Пути к файлам приблизительно такие
D:\Облако облако.ru\Личные папки\Иванов Иван Иванович\Синхронизируемые файлы и папки\Рабочие папки\Мои файлы и проекты\Добавление к одному файлу данных из другого файла и сохранение в третий файл\Проект\some_file.txt
Часть программ (Delphi и другие) ругается на длину пути к файлу. Не найден файл и прочие ошибки.
И показывают не полный путь, обрезанный путь (например без Добавление к одному файлу данных из другого файла и сохранение в третий файл\Проект\some_file.txt).
При уменьшении пути, скажем на треть - все работает.

Как обойти ограничение длинны пути к файлу (или папке)?
Переименовывать и сокращать очень не хочется.
 

2017.06.20, 10:24:48   #ISPmanager - #435865


Доброго дня!
В общем столкнулся с проблемой, судя по всему в конфигурации сервера. При обращении к несуществующим поддоменам, например, 123.site1.ru/ или 54321.site.ru отдается страница сайта site.ru

Как и где поправить этот момент?
 

2017.06.20, 12:04:12   #Системное администрирование - #435888


В hetzner'е стоит Proxmox-хост, 2*4Гб Sata диски, ZFS, на нем несколько виртуальных машин под Windows. Скорость дисков внутри виртуалок сильно просела. На хосте показывает нормальную скорость
# dd bs=10M count=1024 if=/dev/zero of=test oflag=dsync
1024+0 records in
1024+0 records out
10737418240 bytes (11 GB) copied, 46.5154 s, 231 MB/s
smart дисков и утилиты zfs ничего подозрительного не показывают или я не понимаю.

В виртуальных машинах (2 шт.) скорость просела одинаково сильно, выключал их по очереди. Обе тормозат незаисимо друг от друга. Тестировал диски утилитой HDTunePRO - показывет около 15-20 Мбайт (нормально 150-200Мбайт).
Сама Windows загружается заметно дольше.

Host перезагружется по ночам, причину не понял пока.
Дайте совет как провести диагностику.
 

2017.06.20, 15:14:10   #Системное администрирование - #435964


Есть интернет в частном секторе, который раньше работал нормально, а последнюю неделю очень "лагает". Компьютер подключен к роутеру, который подключен к ещё одному роутеру на крыше, который получает интернет по воздуху. Последний роутер ловит сигнал на все полоски.

Traceroute:
traceroute to kyivstar.ua (94.153.165.5), 30 hops max, 60 byte packets 1 192.168.1.1 (192.168.1.1) 0.531 ms 0.910 ms 1.298 ms (домашний роутер) 2 192.168.23.1 (192.168.23.1) 7.111 ms 7.272 ms 7.422 ms (роутер на крыше) 3 * * 190.168.30.1 (190.168.30.1) 736.054 ms (оборудование провайдера, о нем ниже. Дальше ничего не знаю) 4 * * * 5 * 193.41.62.205 (193.41.62.205) 755.336 ms * 6 * * 94-153-167-121-gprs.kyivstar.net (94.153.167.121) 254.693 ms 7 * * * 8 * * * 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * * 27 * * * 28 * * * 29 * * *

По адресу 190.168.30.1 открывается следующая страница: Mikrotik RouterOS v6.32.2 и поле для логина и пароля. Я сделал вывод, что это оборудование на стороне провайдера, которое передает сигнал по воздуху. Поэтому Ping решил сделать прямо к нему.

Ping:
--- 190.168.30.1 ping statistics --- 312 packets transmitted, 226 received, 27% packet loss, time 311834ms rtt min/avg/max/mdev = 3.079/796.216/3448.426/661.995 ms, pipe 4

Т.е. средний пинг оказался 796.216 ms, что вообще НЕ ОК, раньше он был меньше 5 ms. И 27% потерь это жесть.

Какие могут быть неполадки в сети, как их выявить и исправить? Или звонить провайдеру?
 

2017.06.20, 16:25:40   #Системное администрирование - #435990


Добрый день. Не подскажите ли, есть ли такое по, которое позволяет проанализировать код на предмет подключаемых библиотек, и вывести список используемых лицензий? я сисадмин и начальство дало такое задание, нужно исследовать код, ума не приложу - чем это сделать.
 

2017.06.20, 17:07:14   #Системное администрирование - #436007


Есть комп расположенный у меня и есть интернет в другом городе. Задача состоит в том, как сделать что комп который находится у меня показывал ip, который находится в другом городе
 

2017.06.20, 17:20:05   #Хостинг - #436010


Есть домен Site-1 на хостинге Fullspace.ru, Есть домен Site-2 на хостинге nic.ru.
Подскажите плиз, каким образом сделать так, что бы заходя на Site-2, открывалось содержимое сайта Site-1
 

2017.06.20, 19:43:33   #Системное администрирование - #436049


И снова всем Здравствуйте, авось кто помнит) В общем, опять я к старому вернулся, после небольшой(или большой, для кого как) передышки. Все та же задача. Раздать Wi-Fi на внешний адаптер с отфильтрованным через Socks TCP/UDP трафиком. Сделано почти все, осталась финишная прямая, а именно, при подключении планшета к этому адаптеру DNS идет Google, вместе с DNS от Socks, а нужно чтобы просто было от Socks. В общем, то что работает расписывать не буду. Вкратце объясню. Запущен Redsocks, прописаны правила под него, запущен isc-dhcp-server, настроен на раздачу адресов для адаптера, запущен hostapd, который собственно и раздает, запущен dns-tcp-socks-proxy. Это трогать не буду, все четко работает. Вот что говорит netstat tcp 0 0 0.0.0.0:6666 0.0.0.0:* LISTEN 3234/redsocks tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 1172/dnsmasq tcp 0 0 192.168.2.1:53 0.0.0.0:* LISTEN 1172/dnsmasq tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1251/sshd tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 1604/master tcp6 0 0 ::1:53 :::* LISTEN 1172/dnsmasq tcp6 0 0 :::22 :::* LISTEN 1251/sshd tcp6 0 0 :::25 :::* LISTEN 1604/master udp 0 0 0.0.0.0:5353 0.0.0.0:* 973/avahi-daemon: r udp 0 0 0.0.0.0:3533 0.0.0.0:* 1333/dhcpd udp 0 0 0.0.0.0:57326 0.0.0.0:* 973/avahi-daemon: r udp 0 0 127.0.0.1:53 0.0.0.0:* 1172/dnsmasq udp 0 0 192.168.2.1:53 0.0.0.0:* 1172/dnsmasq udp 0 0 0.0.0.0:67 0.0.0.0:* 1333/dhcpd udp 0 0 0.0.0.0:67 0.0.0.0:* 1172/dnsmasq udp 0 0 0.0.0.0:68 0.0.0.0:* 1723/dhclient udp 0 0 192.168.2.1:123 0.0.0.0:* 1440/ntpd udp 0 0 192.168.1.25:123 0.0.0.0:* 1440/ntpd udp 0 0 127.0.0.1:123 0.0.0.0:* 1440/ntpd udp 0 0 0.0.0.0:123 0.0.0.0:* 1440/ntpd udp 0 0 0.0.0.0:631 0.0.0.0:* 1099/cups-browsed udp6 0 0 :::48014 :::* 973/avahi-daemon: r udp6 0 0 :::5353 :::* 973/avahi-daemon: r udp6 0 0 :::41002 :::* 1333/dhcpd udp6 0 0 ::1:53 :::* 1172/dnsmasq udp6 0 0 fe80::c24a:ff:fe2f::123 :::* 1440/ntpd udp6 0 0 fe80::ced8:7651:a52:123 :::* 1440/ntpd udp6 0 0 ::1:123 :::* 1440/ntpd udp6 0 0 :::123 :::* 1440/ntpd raw 0 0 0.0.0.0:1 0.0.0.0:* 7 1333/dhcpd raw6 0 0 :::58 :::* 7 972/NetworkManager при запущенном redsocks, hostapd, isc-dhcp-server. Dns-tcp-socks-proxy не запущен, когда он запущен он добавляет лишь одну строку 0.0.0.0:53, слушает все на 53 порту и перенаправляет на Socks(просто в момент написания не было рабочего Socks). Собственно правила прописаны вот эти
iptables -t nat -N REDSOCKS iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 6666 iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner %username% -j REDSOCKS iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i wlan1 -o wlan0 -j ACCEPT iptables -t nat -A PREROUTING --in-interface wlan1 -p tcp -j REDSOCKS sysctl net.ipv4.ip_forward=1 добавил правило sudo iptables -t nat -A OUTPUT -p udp --dport 123 -j REDIRECT --to-ports 53 так как думал, что оттуда ветер дует, не помогло. Ну и собственно вопрос, как ограничить и/или перенаправить весь исходящий UDP трафик на 53 порт, в том числе и локальный который идет с внешнего интерфейса. ifconfig
eth0 Link encap:Ethernet HWaddr 4c:72:b9:46:d9:53 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) lo Link encap:Локальная петля (Loopback) inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:203 errors:0 dropped:0 overruns:0 frame:0 TX packets:203 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1 RX bytes:14851 (14.8 KB) TX bytes:14851 (14.8 KB) wlan0 Link encap:Ethernet HWaddr 00:08:ca:f9:2d:e2 inet addr:192.168.1.25 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::ced8:7651:a520:b747/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2053 errors:0 dropped:0 overruns:0 frame:0 TX packets:1500 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:972130 (972.1 KB) TX bytes:236997 (236.9 KB) wlan1 Link encap:Ethernet HWaddr c0:4a:00:2f:82:01 inet addr:192.168.2.1 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::c24a:ff:fe2f:8201/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:50 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:7064 (7.0 KB)
Wi-Fi раздается с wlan1. Если что-то не понятно объяснил, спрашивайте. Надеюсь на скорейшую помощь. Заранее благодарен.
UDP: Вспомнил в самом конце, если dns-tcp-socks-proxy не запущен, то DNS чисто от Google, я так понимаю это Dnsmasq воду мутит по-моему, только вот что конкретно не могу понять.
 

2017.06.20, 20:56:03   #Системное администрирование - #436071


Всем привет. Подскажите пожалуйста, ситуация такая :

На видеокарте NVIDIA GeForce GTX 550 Ti два выхода VGA и мини HDMI. Купил HDMI шнур с переходником на miniHDMI, всё подключил , но не могу поставить себе нормальное разрешение, работает три разрешения 800x600 и те что после них идут.
Подключается всё это дело к телеку Sharp model : LC-32D44RU-BK . Т.е. я ставлю нужное мне разрешение и всё, темный экран. Комп не виснет, я кликаю мышкой и слышу отдачу, т.е. всё работает,звук есть только экран черный.

У кого-нибудь была подобная проблема ?С чем это может быть связано ?
 

2017.06.21, 02:11:17   #Хостинг - #436132


Список того что понадобиться / использую:
laravel 5.4, nginx 1.8, php 7.1, postgresql 9.6, phppgadmin, cron, memcached, http2 ...

Посоветуйте пожалуйста.
 

2017.06.21, 08:40:11   #Хостинг - #436160


У меня на днях за DDoSили хостера и он как-то не смог организовать доступность сайтов, из-за чего все мои проекты легли, так как были расположены на одном сайте. Я успел зарегистрировать новый домен, хостинг, перенести туда важные данные и встал перед выбором:
платить за два хостинга у разных компаний, чтобы в случае чего перекидывать проекты -- это получается цена в два раза выше просто за хостинг, которым я могу за год ни разу не воспользоваться
по рекомендации товарища пытался разобраться с облаком Amazon, который можно как-то настроить в качестве виртуального сервера с оплатой по часам (только за реальное использование), но там чёрт ногу сломит и я не силён в инглиш (мой косяк, да)


Так вот, есть ли какое-то "изящное" решение для того, чтобы организовывать временное убежище для своих сайтов с хостинга? Поскольку хост стоит 100 рублей в месяц -- платить за временное решение хочется меньше. А если оно ещё будет русскоязычное -- вообще будет здорово.
 

2017.06.21, 08:57:25   #Хостинг - #436162


Здравствуйте.

Как правильно добавить A-записи, чтобы одни конкретные адреса уходили на один IP, а все остальные на другой?
Например, за test1.example.com, test2.exmaple.com отвечает IP 192.168.0.1, а за любые другие в exapmle.com 192.168.0.2.
 

2017.06.21, 10:46:43   #Хостинг - #436197


Есть 2 кнопки, открыть видео , открыть картинку. Видео открываются и загружаются. А когда нажимаю на "открыть картинку" - выскакивает такая ошибка
 

2017.06.21, 12:51:17   #Системное администрирование - #436231


Всем привет. Есть настроенный поиск, хочется его модернизировать вот как он выглядит сейчас
egrep -c -i -U "dev"
У меня есть скрипт, в котором время от времени запускается проверка, если есть такое имя, значит скрипт считает что это правильно, и продолжает работать. А нужно сделать наоборот, чтоб скрипт проверял если например есть имя master, если его нету, значит он продолжает работать, а если есть то пусть остановиться. Подскажите как это можно сделать.
 

2017.06.21, 16:13:54   #Системное администрирование - #436294


Здравствуйте. Есть MikroTik RB750r2, в первый порт воткнут интернет, во второй порт кабель к коммутатору D-Link DGS-1210.
На MikroTik созданы 11 Vlan, им присвоены разные подсети и созданы 11 dhcp server. На коммутаторе каждый порт под свой Vlan (итого 11 портов = 11 Vlan), остальные порты нетеггированные, Все работает, адреса выдаются нужные, но во Vlan портах на коммутаторе нет интернета, куда смотреть, что настраивать? Видимо как-то надо прописать это в firewall, возможно нужно сделать Bridge, на данный момент у меня ни одного нет и не понимаю, как их делать.

Правильно ли я понимаю, что нужно пробросить Vlan на 2-ой порт MikroTik? т.е. создать bridge1 -> создать порт ether2 для это моста -> создать порт Vlan11 для этого моста -> создать порт Vlan12 для этого моста -> ... -> создать порт Vlan21 для этого моста, и затем изменить интерфейс во всех Vlan в Ip-> Addresses ?

Схема почти такая:
 

2017.06.22, 06:30:42   #ISPmanager - #436449


Недавно настроил squid. Заметил, что нет доступа к панели ISP.
Добавил порт 1500 в acl SSL_ports, которому разрешен метод CONNECT.
В панель пустило.
Однако при попытке подключения к консоли виртуального сервера получаю ошибку Server disconnected (code: 1006)
В строке браузера по-прежнему стоит порт 1500.
В логах squid TCP_DENIED/403 3466 CONNECT msk-vm.ispsystem.net:16095 - HIER_NONE/- text/html
:16095 - этот порт всегда разный.
У меня в конфигурации диапазон 1025-65535 добавлен в acl Safe_ports, которому разрешен доступ но не метод CONNECT.
Как же быть? Как мне через squid управлять vds-ками по vnc консоли?
 

2017.06.22, 06:40:06   #Серверы - #436451


Всем привет!
подскажите систему мониторинга, которая умеет работать с агентами не опрашивая их, а наоборот, агенты ей присылают данные о системе.

Отвечая на вопрос зачем:
1) есть устройства которые находятся в сети клиента с кучей фаерволом, натов итп и пробрасывать порты нет возможности
2) есть устройства с динамическими айпи-адресами (NOIP не предлагать)
3) есть устройства у которых не всегда есть постоянная связь интернета, чтобы агент агрегировал данные за 5-10 часов (если связи нет,) а потом слал их серверу мониторинга

Желательно с windows и linux версиями
 

2017.06.22, 12:14:15   #Системное администрирование - #436512


Суть - забилась полка примаунченная в /var/maildir, возможности перенести данные нет.
Возможно-ли организовать два maildir с разными путями до каталога?
 

2017.06.22, 14:11:28   #Серверы - #436563


Имеется две машины на Линуксе (KDE Neon 5.10 и Linux Mint 18.1), подключенные к одной сети WIFi. Мне необходимо скинуть большое количество файлов с одной машины на другую. Как это лучше всего сделать?
 

2017.06.22, 16:08:03   #Серверы - #436605


Здравствуйте.
Нужно примерно собрать конфиг сервера, а я не представляю его (конфиг) вообще никак :(

На сервере будет крутиться 5-10 виртуалок, в каждой виртуалки "набор" сайтов (WP, Wiki, ownCloud, веб-интерфейс почты, сам сервер почты), число пользователей (для каждой виртуалки) до 10к, одновременно (допустим) 1к. Бюджет, не бесконечный конечно, но ситуация такая что лучше купить сервер "на вырост" чем купить и понять что нужно покупать другой.

Подскажите, пожалуйста, хотя бы примерно что должно быть?
Допустим 4 процессора Intel Xeon Processor E5 v4, но каких (они от 4 до 22 ядер)? Сколько ОЗУ? Диски: зеркало из 2-ух SSD под систему и по одному SSD для каждой виртуалки?

PS: Я не требую подать мне готовый конфиг, а прошу объяснить хоть как-то чтобы представлять какие вычислительные мощности потребуются.
 

2017.06.22, 17:54:45   #Системное администрирование - #436638


А также какие каналы для уведомления предпочитаете (email, telegram, whatsapp и тд)?
И может google предоставляет какой нибудь сервис, позволяющий без лишнего ПО через api с другого конца света отправлять уведомления мне на телефон?
 

2017.06.23, 08:09:54   #Хостинг - #436779


Всем доброго!
Ситуация такая: выбираю хостинг провайдера, соответственно имеет значение время загрузки до сервера
Как ее можно узнать?
Попробовал ping в командной строке, но затем прочитал, что использовать этот инструмент некорректно, так как пинговаться должен http. Поэтому я хотел опробовать http ping, но он не запустился.

Какие инструменты вы можете порекомендовать для проверки времени загрузки до сервера провайдера?
И корректно ли вообще измерять этот параметр? В моем понимании лучший хостинг провайдера складывается из: времени загрузки до сервера и его мощность.

Благодарю!
 

2017.06.23, 09:17:21   #Хостинг - #436793


Добрый день,
Помогите определиться с инструментами для создания сайта, создавать его буду самостоятельно, опыта не имею, но умею пользоваться поисковиками). Из изученной информации остановилась на 3х движках (MODxBB+phpBB, WordPress, Ucoz) и домене+хостинг 101домен.

Сайт требуется простой и бесплатный для знакомства, общения, обмена опытом, решения проблем жильцов Нового жилого комплекса , Из хотелок:
1. блог жителей
2. форум
3. хранение документов
4. Регистрация с предмодерацией, но максимально простая и с возможностью входа через социалки (ВК, ОК, ФБ).
5. Хорошая защита, т.к. есть вероятность атаки коботов и других недоброжилателей.
6. Чтобы бился в поисковике (что б новые жильци могли найти нас)
7. шахматка дома (у отметившегося будет отметка "подтвержденный житель")
8. Что-то типа кармы или благодарностей.
9. Часть разделов закрыта от не зарегестрированных.
Если я много хочу, для своих возможностей, то пожалуйста поправьте. Первые 6 пунктов первоочередные.

Спасибо за рекомендации и советы.
 

2017.06.23, 09:24:43   #Системное администрирование - #436795


Во время npm install phantomjs -g:
```
Phantom installation failed { Error: EACCES: permission denied, link '/tmp/phantomjs/phantomjs-2.1.1-linux-x86_64.tar.bz2-extract-1498198903964/phantomjs-2.1.1-linux-x86_64' -> '/usr/local/lib/node_modules/phantomjs/lib/phantom'
errno: -13,
code: 'EACCES',
syscall: 'link',
path: '/tmp/phantomjs/phantomjs-2.1.1-linux-x86_64.tar.bz2-extract-1498198903964/phantomjs-2.1.1-linux-x86_64',
dest: '/usr/local/lib/node_modules/phantomjs/lib/phantom' } Error: EACCES: permission denied, link '/tmp/phantomjs/phantomjs-2.1.1-linux-x86_64.tar.bz2-extract-1498198903964/phantomjs-2.1.1-linux-x86_64' -> '/usr/local/lib/node_modules/phantomjs/lib/phantom'
```
При этом команда whoami дает вывод:
```
root
```
т е проблем с правами быть не должно. Как решить?
 

2017.06.23, 13:21:35   #Системное администрирование - #436860


Посоветуйте литературу по серверам и скулю. Так как их стало довольно много, а такую литературу я еще не разу не брал, то хотелось бы взять то, что "проверенно временем". Поиск в интернете толк дал, но в основном нашел только литературу по сетям. Так же, буду рад за любые дополнения, что почитать админу в начале карьеры.
 

2017.06.23, 14:06:53   #Серверы - #436876


Выбираю движок для мультиплеерной игры. На калькуляторе юнити https://unity3d.com/ru/services/multiplayer посчитал что мультиплеер на игре с миллионом установок (абстрактная цифра) будет стоить от $1000 до $20000 в месяц. Это если только их сервер юзать или вообще любой?
Можно ли использовать свой сервер сделать при работе с движками типа юнити, кокос, либГДХ и прочими? Или есть хитрая часть в их договорах, касающаяся мультиплеера?
 

2017.06.23, 14:24:02   #Хостинг - #436884


Подскажите хостинг на котором можно было бы разместить простой python-скрипт с поддержкой сокетов.

В принципе, готов платить небольшую абонентку, но сначала хотелось бы потестить.

Желательно, чтобы без громоздких настроек. Хочется чтобы можно было просто залить туда скрипт и он бы просто работал.
 

2017.06.23, 16:38:44   #Хостинг - #436922


Имеется domain.tld, VDS с nginx+MySQL+PHP

Возникла необходимость автоматизировать процесс создания поддоменов с инсталяцией WordPress на них в виде такой схемы:
Указание в веб-форме имени поддомена -> Создание sub.domain.tld -> Перенаправление на страницу установки WordPress sub.domain.tld/wordpress/install.php

Выбор Wordpress не имеет значения для данного случая (им может быть любая иная CMS). Не имеет и значение предустановленный LAMP (если понадобится, то будет установлено и настроено любое иное ПО).

Меня интересует, как практически реализовать такой сценарий: автосоздание поддоменов и предоставление доступа к странице установки.

Какой инструментарий здесь можно использовать? (Не знаю в каком направлении копать).
Или что посоветуете поискать по данной теме?

Спасибо.
 

2017.06.25, 09:17:47   #Хостинг - #437240


Здравствуйте у меня на MAMP все работает хорошо я в начале index.php объявил session_start, $paga = $_GET['page'];
а на хостинге показывает ошибку как исправить?
вот ошибки:
Warning: session_start(): open(/storage/ssd1/680/2061680/tmp/sess_grj3a1lqnoavu1l9e7embrdlsc, O_RDWR) failed: No such file or directory (2) in /storage/ssd1/680/2061680/public_html/index.php on line 2

Warning: session_start(): Failed to read session data: files (path: /storage/ssd1/680/2061680/tmp) in /storage/ssd1/680/2061680/public_html/index.php on line 2

Notice: Undefined index: page in /storage/ssd1/680/2061680/public_html/index.php on line 5

Notice: Undefined index: sinif in /storage/ssd1/680/2061680/public_html/index.php on line 6
 

2017.06.25, 18:40:18   #Системное администрирование - #437344


Добрый вечер. Есть роутер, который раздает Wi-Fi в квартире. Есть два ноутбука, один на Windows 8.1, другой на Ubuntu 16.04. Хочу поднять Socks 5 сервер на ноутбуке Windows, и подключиться через него с Ubuntu. Скачал 3proxy, конфиг такой
internal ip_сетевой_карты_Windows log auth none proxy Запускаю, Firewall отключил, пишет вот это 170625152648.685 3128 00000 - ip_network_card:0 0.0.0.0:0 0 0 0 Accepting connecti ons [1916/5056]
Далее на Ubuntu пишу curl --socks5-hostname ip_network_card:3128 icanhazip.com через пару минут в ответ
curl: (7) Unable to receive initial SOCKS5 response.
На Windows в это время появляется вот это
170625152822.901 3128 00511 - ip_ubuntu:33504 0.0.0.0:0 0 0 0 ♣☻
Что сделал не правильно? Почему Socks не работает?
 

2017.06.25, 18:56:38   #Системное администрирование - #437350


Новичок сильно не кричите.
Необходимо значит:
- Контроллер домена на Debian
- Отдельный файловый сервер на Debian (NFS)(распределение прав на шары через контроллер домена)
- Авторизация пользователей через контроллер домена работающих под windows и под unix.
Куда копать? Какую связку использовать?
 

2017.06.25, 21:04:59   #Серверы - #437377


Здравствуйте. Нам выделили 116.000 рублей на новый сервер. Сейчас уже стоит 1 - HPE ProLiant ML310e Gen8 v2 который достался от правительства бесплатно, на нем крутиться сервер СКД и 1С (машина нагружена на 25%)

Нужен новый сервер и на него планируется поставить Vmware ESXI, а на виртуалки уже ACTIVE DIRECTORY (+DHCP), EXCHANGE, WEBSERVER (LINUX - ISPMANAGER), FILESERVER(LINUX - SAMBA). Организация не большая (колледж), компьютеров в сети чуть больше 80-ти. Хотелось бы уложиться по стоимости и взять сервер на будущее с запасом мощности.

Вопрос:
Что лучше, взять готовое решение от HPE или собрать свою конфигурацию на основе Supermicro?
Или же просто сделать апгрейд HPE ProLiant ML310e Gen8 v2 до максимума и использовать его?
Какой вариант будет лучше учитывая лимит суммы?
 

2017.06.26, 04:21:34   #Хостинг - #437442


Сервер на российском хостинге, нарушается закон штатов через деятельность на этом сервере, в случае жалобы - хостинг сливает данные в американские структуры ? Или всё обходится блокировкой.
Нарушение закона в плане рекламы.
 

2017.06.26, 09:24:53   #Системное администрирование - #437460


У компьютера Ubuntu два сетевых интерфейса. Каждый сетевой интерфейс имеет свой интернет. На обоих скорость по 100Mbit/sec. Как сделать так, чтобы при скачивании система Ubuntu пользовалась сразу двумя сетевыми интерфейсами одновременно? Чтобы скорости сложились и получилось 200Mbit/sec. Такое возможно?
 

2017.06.26, 10:47:17   #Системное администрирование - #437475


В общем ошибка. При запуске Ubuntu, запускается только консоль и дальше не идет.
 

2017.06.26, 11:24:33   #Системное администрирование - #437487


После команды cat /etc/loсaltime терминал посыпался (смотреть фото), как исправить?
 

2017.06.26, 12:33:41   #ISPmanager - #437511


После обновления пропала вкладка с настройкой почтовых адресов "Почтовые домены".
Знает кто-нибудь решение?
 

2017.06.26, 16:49:06   #Системное администрирование - #437589


Всем привет!

Как сконфигурировать переменные окружения так, чтобы не пришлось их дублировать отдельно для cli и для nginx/php-fpm?
 

2017.06.27, 03:18:50   #Хостинг - #437701


Посоветуйте систему управления сервером. Бесплатную на русском языке.. Ну или не дорогую
Простенькую.. или может кто встречал русификатор на open vz
виртуализация KVM

задача - раздать vps с базовыми характеристиками по шаблону.
 

2017.06.27, 08:53:58   #Системное администрирование - #437746


Есть два микротика, как на картинке. Оба Микротика территориально в одном здании, но далеко друг от друга. У обоих микротиков свои интернеты. Нужно, чтобы на Микротике 1 был доступен интернет, который предоставляет Микротик 2.

Когда я пингую любой интернетовский адрес на интерфейсе eth5 у Микротика 1, то пинги не идут. Хотя настроил всё, как нужно — обоим микротикам присвоил адреса подсети 172.16.255.0. В NAT у Микротика 2 настроил маскарад:
/ip firewall nat add action=masquerade chain=srcnat out-interface=eth0

В общем, хотелось бы, чтобы на Мироктике 1 было два интернета. Если у Микротика 1 ляжет интернет 2.3.4.5, то включится интернет от Микротика 2.

Помогите, пожалуйста, разобраться..

 

2017.06.27, 13:13:11   #Хостинг - #437809


Контора хочет открываться в Китае, заказывает хостинг.
Наблюдаем следующее: канал до сервера в 10М (десять мегабит, карл!) стоит примерно 5000р в месяц. Самая дорогая опция у хостеров.

Но этого хватит на какой-нть сайтик без фоток, а для полноценного SaaS сервиса это насмешка, не иначе :(
А больше 10М каналов нет... ни за какие деньги.

Внимание, вопрос: ачо, у них в самом деле такие каналы? Вроде ж как инторнеты там развиты не в пример нашим...
 

2017.06.27, 20:09:30   #Системное администрирование - #437929


Привет всем! Имеется следующая проблема:
Ноутбук: Lenovo z565
Видеоадаптер: AMD Radeon HD 6470 M (разрешение 1366*768) (после установки Windows 10 в диспетчере устройств отображается как HD 7400M)

Не устанавливается ни один драйвер видеокарты.
Ранее, до обновления Windows 10 до версии 1702, видеодрайвер работал на отлично, при установке драйвера обычно использовал утилиту от AMD autodetect.
Windows 10 работала с данной видеокартой более года!
После запуска ноутбука система виснет не доходя до приветствия Windows (просто черный экран и с большой нагрузкой на ЦП, тк очень шумит и греется) после выключается.
Были предприняты следующие способы:
1) Естественно переустановка ОС через Media Creation Tool с оф.сайта Microsoft (установилась v1702)
Результат: устанавливается и работает только на базовом видеодрайвере от Microsoft (1024*768). Запуск ОС происходит в штатном режиме.
При установке драйвера через утилиту (через раз то находит драйвер (amd 15.7.1), то пишет, "видеоадаптер не поддерживается")
После установки опять система виснет не дойдя до приветствия, так же невозможно зайти в безопасный режим в режиме диагностики, выдается ошибка.
не найден файл amdkmafd.sys
2) Загрузка оф.сборок Windows 1607 и 1511 результат тот же
Загрузка драйверов с AMD crimson edition 17.02 результат тот же — не доходит до приветствия, а также после установки появились "артефакты" в виде мелких полос на синем фоне.
Возврат к исходному состоянию через безопасный режим и удаления драйверов (Display Driver Uninstall) — ставится базовый видеодрайвер Microsoft.
3) Через центр обновления загрузился драйвер 15.201.115.1008
Так же находил подобные решения по поводу обновления чипсета и редактирования ветвей реестра связанных с драйверами не помогло.
Без перезагрузки драйвер подошел, но после перезагрузки та же проблема, снова откат.
4) Далее просто перебирал драйвера разных версий и сборки AMD начиная с 14.02 версии 16.8.2, 16.11.3 и т.д.
Так же устанавливал через разнообразные сборки драйверов (Driver Pack Solution определяет самую новую версию и видеокарту как 7400м)
Установку производил и в ручном режиме через безопасный режим работы ОС.
Итог: Не помогло.
При установке любого драйвера даже от Windows 7 применился, но после перезагрузки дело не пошло.
Температура процессора – 52.
Жесткий диск 1 – 30
SSD – 45
Хочу заметить, что более года драйвера работали и спокойно сидел на Windows 10.
Грешил уже на HDD и SSD проверил, битых секторов нет, устанавливал ОС вытащив сначала на один, потом на второй жесткий (извлекая их по очереди).
Ранее была проблема физически с видеокартой — выпаивали и заменили на новую (1,5 года отработала)
Насколько моё предположении о физическом износе верно (например отвал процессора GPU и тд)?
Кто какие еще варианты посоветует, буду благодарен.
 

2017.06.28, 01:01:40   #Системное администрирование - #437986


Можно ли в фаерволе винды указать адреса в таком виде ЛЮБОЙ IP КРОМЕ ....
Или как как сделать что бы при выборе Заранее заданный набор компьютеров ---> интернет не использовались локальные ip.
 

2017.06.28, 10:23:05   #Системное администрирование - #438038


Здравствуйте. Какой программой лучше всего читать динамически подгружаемые логи, было бы неплохо если была бы подстветка синтаксиса на SQL и REST запросы. Файлы громадные по несколько сотен мегабайт. Сейчас использую Notepad++, но он как то не очень удобен для анализа:


Посоветуйте с того что сами используете? Спасибо.
 

2017.06.29, 11:33:11   #Хостинг - #438328


Суть:
После закрытия в 2013 г Google Reader я помучавшись с другими онлайн сервисами и так и не найдя нормальной замены переехал в оффлайн клиент QuiteRSS.

Теперь вот появилась острая необходимость иметь web версию ридера или синхронизацию в оффлайн клиенте или что то подобное. В общем, намучавшись ранее с готовыми сервисами понимаю что подойдёт свой web сервис на своём же сервере.

Прошу помощи с выбором. Пока потенциально нашёл только Tiny Tiny RSS но там всё настолько замороченно и загиковано, что даже скриншотов внешнего вида нет, а потому есть сомнения.
 

2017.06.29, 13:09:51   #Хостинг - #438370


Ребят, SWEB хостинг постоянно шлет письма о превышении нагрузки.
Сделал сайт fidget-spin.ru 1 июня. Сейчас посещаемость сайта 1300 в день. Сайт на WP. Платная тема + кэш плагин. Все изображения на CDN.
Может ли создаваться нагрузка? Может они таким образом толкают на улучшение тарифа.
Посоветуйте хороший хостинг или как решить проблему нагрузки.
Спасибо!
 

2017.06.29, 13:18:39   #Серверы - #438374


Конфиг протой:

server { listen 80; server_name test.mydomain.ru; location / { proxy_pass http://127.0.0.1:8081; } } server { listen 80; server_name *.test2.ru; index index.html; location / { root html; } }

При обращении к test2.ru у меня упорно начинает открываться test.mydomain.ru;
В чем проблема? Может ли это быть в следствии того, что я в DNS для данных доменов не указал @ A Мой-IP?

Сейчас у меня там указано только:
www A 164.138.29.xxx для test2.ru;
и
test A 164.138.29.xxx для test.mydomain.ru;
 

2017.06.29, 16:36:27   #Хостинг - #438451


Использовал днс хостинг от яндекса. И всё было хорошо но теперь его заблокировали в Украине. И у некоторых перестал мой сайт открываться.
Какую не дорогую альтернативу можно было бы выбрать из тех кто ещё не заблокирован где нибудь?
 

2017.06.29, 17:23:26   #Системное администрирование - #438469


Камрады, подскажите в чем может быть проблема, когда если между конечным пользователем и L3 свитчом, который держит ipsec-туннель засунуть L2 свитч, коннект по туннелю становится дико нестабильным с частыми разрывами. Проверяли подставляя другие L2 свитчи и тупые свитчи. На тупых — всё бодро работает. На любых L2 — проблемы. При этом при пинговании локальной сети через те же L2 — никаких проблем не наблюдается.

Гуглёж особо не приносит успеха, нутро чует, что нужна какая-то опция, которая без ipsec не релевантна. Но ступор.
 

2017.06.29, 19:41:22   #Хостинг - #438506


Не спец в настройке сервера. Подскажите, что сделать, чтобы запустить библиотеку PHPStamp (ссылка на github). Возможно ли это без composer, без строки ssh, просто собрать файлы в папке, подключить все с require_once и получить файл docx отредактированный на выходе?

В исходной инструкции указан такой пример:
composer require shadz3rg/php-stamp or { "require": { "shadz3rg/php-stamp": "0.1.*" } }

require 'vendor/autoload.php'; use PHPStamp\Templator; use PHPStamp\Document\WordDocument; $cachePath = 'path/to/writable/directory/'; $templator = new Templator($cachePath); $documentPath = 'path/to/document.docx'; $document = new WordDocument($documentPath); $values = array( 'library' => 'PHPStamp 0.1', 'simpleValue' => 'I am simple value', 'nested' => array( 'firstValue' => 'First child value', 'secondValue' => 'Second child value' ), 'header' => 'test of a table row', 'students' => array( array('id' => 1, 'name' => 'Student 1', 'mark' => '10'), array('id' => 2, 'name' => 'Student 2', 'mark' => '4'), array('id' => 3, 'name' => 'Student 3', 'mark' => '7') ), 'maxMark' => 10, 'todo' => array( 'TODO 1', 'TODO 2', 'TODO 3' ) ); $result = $templator->render($document, $values); $result->download();
 

2017.06.29, 23:24:35   #Хостинг - #438560


Вообще я пытаюсь найти один сервис, который мне понравился ранее. Но, к сожалению, как бы я не пытался строить поисковый запрос - найти его мне не удается. Ранее я перешел на него из какого-то форума в процессе поиска бюджетного VPS. Но в избранное не добавил, понадеевшись на память (имя домена было весьма простое), но она подвела и спустя несколько месяцев вспомнить ничего не могу. Единственное, что помню: доменное имя достаточно простое, на сайте можно было выбирать различные списки провайдеров по услугам VPS, DC, VoIP (в левом верхнем углу), при этом каждой услуге соответствовал свой домен, в имени которого упоминалась выбранная услуга (например, dediсatedservers.web, voip.web) и TDL был из новых - .club, .web, .hosting - из-за этого видимо очень плохо гуглится, но сайт показался очень удобным. Там можно было найти сервера как из РФ, так и из Украины, ЕС, США и т.п. Выбор очень большой. Может кто в данном описании узнает этот сервис и напомнит мне его? Было бы очень круто!

Если же из столь скромного моего описания вы не узнаете сервис, то посоветуйте какие-нибудь хорошие другие сервисы (можно на английском и/или немецком языках), на которых большой выбор различных хостинг провайдеров по разным странам и гибкий поиск по различным критериям.

P.S. Огромное спасибо, что не поленились прочитать полностью! Заранее благодарен за помощь!
 

2017.06.30, 04:41:06   #Системное администрирование - #438582


Где хранится логин последнего удачного подключения по RDP в windows?
Что то пошло не так, и windows подставляет логин не последнего удачного подключения в поле ввода логина для подключения по RDP.
 

2017.06.30, 10:31:44   #Серверы - #438631


Настраиваю почтовый сервер на Ubuntu 16.04

Связку Postfix + Dovecot, web-интерфейсы Roundcube, PostfixAdmin

При отправке сообщения, в rcube, вот такая ошибка:
SMTP ошибка (451): Невозможно добавить получателя "test@site.com" (4.3.5 Server configuration error)

В логах maiilog

Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/smtpd[31724]: connect from localhost.localdomain[127.0.0.1] Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/trivial-rewrite[31058]: warning: connect to mysql server 127.0.0.1: Access denied for user 'postfixuser'@'127.0.0.1' (using password: YES) Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/trivial-rewrite[31058]: warning: virtual_alias_domains: mysql:/etc/postfix/sql/valias.cf: table lookup problem Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/trivial-rewrite[31058]: warning: virtual_alias_domains lookup failure Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/trivial-rewrite[31058]: warning: virtual_alias_domains: mysql:/etc/postfix/sql/valias.cf: table lookup problem Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/trivial-rewrite[31058]: warning: virtual_alias_domains lookup failure Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/smtpd[31724]: warning: unknown smtpd restriction: "????????" Jun 30 09:19:00 Ubuntu-1604-xenial-64-minimal postfix/smtpd[31724]: NOQUEUE: reject: RCPT from localhost.localdomain[127.0.0.1]: 451 4.3.5 Server configuration error; from= to= proto=ESMTP helo=

Postconf -n
spoileralias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes dovecot_destination_recipient_limit = 1 inet_interfaces = all inet_protocols = ipv4 mailbox_command = procmail -a "$EXTENSION" mailbox_size_limit = 0 maximal_backoff_time = 8000s maximal_queue_lifetime = 7d minimal_backoff_time = 1000s mydestination = app02.example.com, localhost.example.com, , localhost myhostname = site.ru mynetworks = 127.0.0.0/8 myorigin = /etc/mailname readme_directory = no recipient_delimiter = + relayhost = smtp_helo_timeout = 60s smtp_tls_note_starttls_offer = yes smtp_tls_security_level = may smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) smtpd_client_restrictions =      reject_rbl_client sbl.spamhaus.org, reject_rbl_client blackholes.easynet.nl smtpd_hard_error_limit = 12 smtpd_recipient_limit = 16 smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, permit smtpd_relay_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, permit smtpd_sasl_auth_enable = yes smtpd_sasl_authenticated_header = yes smtpd_sasl_exceptions_networks = $mynetworks smtpd_sasl_local_domain = smtpd_sasl_path = private/auth smtpd_sasl_security_options = noanonymous smtpd_sasl_type = dovecot smtpd_sender_restrictions =   permit_sasl_authenticated, permit_mynetworks, warn_if_reject reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unauth_pipelining, permit smtpd_soft_error_limit = 3 smtpd_tls_cert_file = /etc/postfix/certs/cert.pem smtpd_tls_key_file = /etc/postfix/certs/key.pem smtpd_tls_loglevel = 1 smtpd_tls_mandatory_protocols = !SSLv2,!SSLv3 smtpd_tls_received_header = yes smtpd_tls_security_level = may smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes tls_random_source = dev:/dev/urandom unknown_local_recipient_reject_code = 450 virtual_alias_maps = mysql:/etc/postfix/sql/valias.cf virtual_gid_maps = static:8 virtual_mailbox_base = /var/vmail virtual_mailbox_domains = mysql:/etc/postfix/sql/vdomains.cf virtual_mailbox_maps = mysql:/etc/postfix/sql/vmailbox.cf virtual_minimum_uid = 1150 virtual_transport = dovecot virtual_uid_maps = static:1150
 

2017.06.30, 10:33:27   #Системное администрирование - #438632


Доброго времени суток. Я изучаю администрирование серверов и на данный момент полный в этом деле 0. Но есть вопрос, у меня есть несколько ПК и они все в 1-й сети. Схема такая ПК-Роутер-роутер. Использую еще 1 роутре, так как не было свича, а был роутер и роздал на несколько ПК инет. И вот нужно вывести этот ПК как сервер во всемирную паутину по внешнему IP с конкретным портом. Как это сделать?
P.S. Пишу сюда ибо гугл в шоке с моих кривых обьяснений.
 

2017.06.30, 10:39:30   #Хостинг - #438633


Как писал ранее, на собеседовании мне задали некое тестовое задание.
Я с ним не справился, поэтому прошу сообщество помочь мне устранить пробелы в знаниях.
Вот один момент мне не совсем ясен.
Задание по настройке площадки для работы сайта site.ru:
Необходимо настроить связку Nginx+Apache2+PHP+MySQL для работы сайта(site.ru).
На сервере подготовить площадку под сайт и развернуть в рамках неё CMS WordPress
тут еще некие несущественные моменты по проксированию запросов...
Настроить минимально необходимые для работы Nginx и Apache права на площадку для сайта.

Задание по настройке площадки для работы сайта site-2.ru:
Необходимо настроить связку Nginx+Apache2+PHP для работы сайта(site-2.ru).
Сайт должен работать от пользователя site-2.ru
Установить на площадке любой файл менеджер на PHP. Загрузить/удалить с его помощью несколько файлов внутрь сайта(статических(картинки) и динамических файлов(например phpinfo)).
Проверить корректность доступа к загруженным файлам.

Структура хостинга:
/var/www/
__________site.ru/
__________________logs/
__________________doc_root/
__________________sessions/
__________________ temp/
__________site-2.ru/
___________________logs/
___________________doc_root/
___________________sessions/
___________________temp/

Собственно, все достаточно просто и разжевано 1000 раз на куче сайтов.
Заинтересовал меня один вопрос - Настроить минимально необходимые для работы Nginx и Apache права на площадку для сайтов.
Дать права дело не хитрое, но являются ли они минимально необходимыми?

Я сделал 755 для папок и 644 для файлов, владелец site.ru - www-data:www-data, сайта site-2.ru - пользователь site-2.ru и группа site-2.ru, пользователь www-data входит в группу site-2.ru. Apache и nginx запущены от www-data.

Как бы сделали вы?
 

2017.06.30, 12:41:09   #Системное администрирование - #438677


Есть сервер Windows 2003R2. Он поднят на виртуалке в KVM. Диск для этой виртуальной машины - логический раздел LVM. Диск в Windows не разбит на логические разделы - просто один диск C. Появилась необходимость увеличить диск в винде. Увеличить логический раздел в LVM труда не составляет. А вот дальше не очень ясно как поступать?! В Windows 7/Windows Server 2008R2 и старше такой проблемы нет, просто заходишь в диспетчер дисков и тянешь ползунки. Но как быть с 2003 виндой? На технете нашел статьи как расширить динамические диски, но это не мой случай. Нашел такую статейку на хабре. Но у меня нет возможности остановить сервер. Или тут без вариантов - только отанавливать? Прошу советов. Спасибо.
 

2017.06.30, 12:43:51   #Хостинг - #438680


Здравствуйте!
Особенно непонятно как перенести базу данных. И где хранятся файлы базы данных.
 

2017.06.30, 12:56:12   #Хостинг - #438684


На локальном сервере все отлично работает. Однако на удаленном хостинге (бесплатном и платном) не действует. То есть абсолютно. При запросе в БД ничего не происходит. Ни создает таблицу, ничего в нее не "вписывает". И об ошибках молчит. Может быть какая то проблема в настройках RB или в настройках сервера? Пробовал в FTP поставить в CHMOD 777, это тоже не помогло.
 

2017.06.30, 13:12:51   #Системное администрирование - #438688


Доброго времени суток. Гуглил, читал, но то ли руки кривые, то ли гайды не очень. Но не смог найти подходящий гайд, как сделать удаленный доступ к серверу с другого ПК? Чтобы я мог подключиться даже, когда дома...
 

2017.06.30, 13:47:00   #Системное администрирование - #438706


Встал вопрос - как вызвать вот такое окошко при старте программы, если ей нужен .NET 4.6?
 

2017.06.30, 17:49:10   #Системное администрирование - #438773


Как настроить сервер отправки сообщений на почту с сайта PHP?
Что нужно сделать с сервером, чтобы заработала функция mail на php? (Ubuntu 16.04)
 

2017.06.30, 20:54:54   #Серверы - #438817


Привет!
Есть ли разница в тестировании и работе с php:
1) Если запускать код на локальном сервере (программа Open sever)
2) Если запускать код через хостинг
 

2017.07.01, 00:32:51   #Хостинг - #438872


Какой VPS мне выбрать для сайта с посещаемостью 10000 человек в день? Caйт аналог digg.com, reddit.com. Hа что мне прежде всего нужно обращать внимание?
 

2017.07.01, 01:26:06   #ISPmanager - #438879


Решил я значит установить на ISPmanager Let's encrypt, установил во время установки все было нормально, начинаю добавлять ssl к моему сайту "http://niriter.ru/" в настройках сайта выбираю:


дальше мне выдает эту ошибку:


По гуглу искал так ничего и не нашел.
З.ы. Знаю что сливаю свои данные но все-же попрошу ничего лихого не делать, пж...
вот код из '/etc/nginx/vhosts/www-root/niriter.ru.conf':
server { server_name niriter.ru *.niriter.ru www.niriter.ru; charset off; index index.html index.php; disable_symlinks if_not_owner from=$root_path; include /etc/nginx/vhosts-includes/*.conf; include /etc/nginx/vhosts-resources/niriter.ru/*.conf; access_log /var/www/httpd-logs/niriter.ru.access.log; error_log /var/www/httpd-logs/niriter.ru.error.log notice; ssi on; set $root_path /var/www/www-root/data/www/niriter.ru; if ($host ~* ^((.*).niriter.ru)$) { set $subdomain $2; } root $root_path/$subdomain; listen 195.133.201.72:80; location / { location ~ [^/]\.ph(p\d*|tml)$ { try_files /does_not_exists @php; } location / { try_files $uri $uri/ /index.php?$args; # permalinks } } location @php { fastcgi_index index.php; if (!-e $request_filename){ rewrite ^(.*)$ /index.php break; } fastcgi_param PHP_ADMIN_VALUE "sendmail_path = /usr/sbin/sendmail -t -i -f pro100.vce@gmail.com"; fastcgi_pass unix:/var/www/php-fpm/www-root.sock; fastcgi_split_path_info ^((?U).+\.ph(?:p\d*|tml))(/?.+)$; try_files $uri =402; include fastcgi_params; } set $subdomain ""; }

P.S. Решил удалить 40-ю строчку во время написания этой поэмы и все заработало! "try_files $uri =402;" Вопрос решен еще до публикации, Надеюсь что кому-то я все-же помог с этим вопросом.
Ура!!!!!!
 

2017.07.01, 19:43:45   #Системное администрирование - #439028


Есть KVM-гипервизор с 20 виртуальными машинами. Каждый день нужно делать полные бэкапы некоторых машин. Пока приходится вручную с помощью Virsh выключать машины, делать бэкап, а потом включать снова.

Есть ли какое-нибудь средство, помимо скриптов bash, которое может помочь реализовать следующий сценарий ниже?
1. Инициировать выключение виртуальной машины.
2. Сделать полное копирование виртуальной машины (у меня они в формате qcow2 в виде одного единственного файла, очень удобно кстати, взял скопировал файл и всё готово).
3. Включить виртуальную машину.
4. Сделать shrink скопированной виртуальной машины (точнее, её виртуального hdd), чтобы размер стал реальным (делаю с помощью qemu-image).
5. Сжать tar bzip.
6. Запустить создание бэкапа следующей виртуальной машины (пункты с 1 по 5).
 

2017.07.01, 19:49:36   #Хостинг - #439030


Здравствуйте. Есть хостинг с cPanel на этом хостинге есть домен, который надо прикрепить к рабочему сайту на vps (сайт открывается, если в адресной строке написать ip сервера). Подскажите пожалуйста как это сделать. Где в cPanel отвязать домен от хостинга, надо ли потом чего-то настраивать у компании, в которой зареган домен или просто подключив к vps всё заработает?
 

2017.07.01, 22:34:53   #Системное администрирование - #439058


Какие можете посоветовать утилиты для создания отчётов по содержимому папок. Сейчас пользуюсь ls, du и работаю в консоли, но хотелось бы более гибких настроек и визуального представления. Мне нравится визуализация DaisyDisk, но она не может генерировать отчёты. В крайнем случае буду рад самописным скриптам или программам под windows.
 

2017.07.01, 23:46:44   #Системное администрирование - #439077


Давно хочу расширить свои знания в этой области, а с последними событиями это становиться ещё и вполне актуально. Подскажите, что почитать по данному направлению? Основные вопросы, это разделение прав, самба, сетевая безопасность, настройка файрвола. За большими знаниями не гонюсь, так как основное направление другое, но хочется получить хотя бы базовые навыки в этих вопросах, применительно к домашнему компьютеру. Но если все же читать очень много, та уж как-то справлюсь))
 

2017.07.02, 11:47:03   #Системное администрирование - #439132


Очень часто бывает такое что приду к кому либо в гости и надо с его ПК отправить себе какой то текст , например кусочек кода или просто ссылку , не говоря уже о файлах .
Авторизироватся во всяких сайтах и темболее устанавливать программы не хотелось бы. Делал у себя на сайте на секретной странице форму обратной связи и слал сообщения просто зайдя на свой сайт , удобно и практично но это сами понимаете только в одну сторону , так вот может кто знает как еще проще отправить сообщение ?

p.s. особенно не удобно когда комп с только что переустановленной виндой и надо отправить ссылку на загрузку какого либо софта например или просто скинуть пароль для авторизации на сайте который состоит из 100500 символов :)
 

2017.07.02, 18:30:10   #Системное администрирование - #439239


По моим представлениям, суть работы администратора сервера Minecraft строится на двух процессах:
1. редактирования конфигурационных файлов
2. запуск (перезапуск) сервера майнкрафт.

Иными словами, при правильно настроенной OS на сервере и при наличии необходимого софта, например JAVA, и что-там-еще-требуется для майнкрафта... при этих условиях, Администратору сервера не требуется root доступ?
Просто я хочу для себя четко отделить зоны ответственности.

А может быть все таки root нужен Админу Майна? Для чего?
Буду признателен за подробный ответ.
 

2017.07.02, 22:27:12   #Хостинг - #439303


С ужасом обнаружил, что оказывается это огромная проблема. Из крупных никто не принимает Биток или Препейд карты.

Подскажите, что можно намутить? Кто принимает?
 

2017.07.03, 09:02:00   #Системное администрирование - #439356


Везде советуют не использовать доменную учетку админа для настройки юзерских ПК. А из под какой учетки это делать? К примеру, нужно юзеру установить программу дополнительную, под кем мне логиниться?
 

2017.07.03, 10:50:20   #Системное администрирование - #439386


Есть 20 удаленных филиалов по 5-15 ПК каждый. Как правильно загнать их в домен? Поднять у себя КД и по ВПН подключить? Сколько нужно КД? Один КД для всех удаленных филиалов? Для каждого свой? Или нужно локально на каждом? Как правильно?
 

2017.07.03, 11:16:37   #Системное администрирование - #439392


Всем привет. Подскажите, как создать алерт с текстом и кнопкой, которая будет открывать веб-страницу, при включении windows? Одно но, алерт должен запускаться один раз.

Алерт примерно такой:
Заголовок, текст, кнопка (при нажатии на неё открывается веб-страница)
 

2017.07.03, 11:24:01   #Хостинг - #439396


Здравствуйте. У меня есть около 70 сайтов на шаред хостинге. Как их напрямую перенести на другой VPS, не скачивая на компьютер?
 

2017.07.03, 11:26:14   #Серверы - #439398


Добрый день.
Контора которая предоставляла услугу решила отказаться от затеи и оповестила, что они закрывают почтовые сервера. Так как всю кухню придётся переносить в контору, то руководство осенило, что почтовые ящики могли бы быть безразмерными. Тут я особо не спорил, так как нет смысла, что-то кому-то доказывать, пока нет точных данных. Оборудование тоже не закуплено, потому что не знаю с чего начать. Задача тривиальная и много в интернетах инфы, но за частую она уже старая или системы на столько сложные, что в конторе на 50+ почтовых адресов нет смысла заниматься строительством целого дц.
А вопрос собственно достаточно простой, посоветуйте масштабируемую систему для почты на linux, или может есть уже, что-то готовое.
Всем спасибо
 

2017.07.03, 11:26:21   #Серверы - #439399


написано 03.07.2017 10:43 Инфо • Приват • Правка • Ответить • Известить модератора • IP
Доброго времени суток. Прошу совета. Используются 2 идентичных сервера Intel S5520UR.
Задача была поднять 10Gbit/s
В итоге скорость не поднимается выше 3,5-4Gbit/s

Установлена ОС Windows Server 2008R2
Сетевая плата Mellanox MNPA19-XTR ConnectX-2 EN
Сетевая плата ASUS PEB-10G/57811-1S

Выполнено
1.Установка драйверов с поддержкой 10G
https://downloadcenter.intel.com/ru/download/18388...
2.Обновление BIOS
3.Карты железно стоят в райзере слота PCI-e x8

Тесты.
Тестирование проводилось на 2х десктопных пк. C установкой плат в слот х16. Все нормально, скорость показывала 8,5-9gbit/s. ОС Windows 10

Что еще ему нужно?
Обдумываю вариант обновление ОС
 

2017.07.03, 12:58:05   #Системное администрирование - #439425


Есть сервер. Есть клиент, который подключается к серверу через openvpn. Нужно сделать так чтобы клиенту присваивался статический локальный ip. Т.е. занять один ip, чтоб он был зарезервирован и другим клиентам присваивались другие. Всё это нужно сделать через docker.

Проблема в том что я пока слабо представляю как это сделать, да ещё и с docker разобраться не могу, как именно эти изменения передавать в контейнер. Нужно ли ставить openvpn в контейнер, ведь он уже настроен на сервере? Или можно как-то передать установленный openvpn вместе с конфигами в docker? Может проще вообще скачать образ где уже настроен openvpn? И вообще в правильном ли я направлении двигаюсь?
Помогите понять куда хоть копать, с чего начинать чтоб разобраться.
Заранее благодарен.
 

2017.07.03, 15:56:30   #Хостинг - #439492


Текущих хостер (VDS) перестал устраивать качеством (постоянная недоступность сайтов/сервисов которые там крутятся).
Планирую переехать к другому хостеру.

Как проще всего это сделать, ведь нужно сделать перенос IIS, MSSQL баз, настроек, скриптов, заданий в шедулере и т.д.
И поднять на новом тоже самое. Может в Windows Server 2012 R2 есть какой механизм бекапа всего что не относиться к начальной ОС, а потом развернуть в новой ОС 1 в 1 ?

Или сидеть и ручками поднимать "зеркало" на новом сервере шаг за шагом? А вдруг что забуду и пропущу?

Доступ есть только через RDP.
 

2017.07.03, 21:33:07   #Системное администрирование - #439586


здраствуйте, кто может поделиться опытом по поиску клиентов по обслуживанию их пк и настройке на зарубежном рынке? Сильно ли специфика отличается от местной. Клиенты работают больше по реффералс (рекомендациям) или можно с рекламы привлечь нормальный объем клиентов для ИТ компании?

ИТ компания занимается настройкой пк программ и администрированием.

Подскажите варианты более менее эффективные по поиску клиентов на зарубежном рынке.
Хотя бы несколько.

Спасибо.
 

2017.07.03, 23:00:38   #Системное администрирование - #439606


Доброго времени суток. Я работаю системным администоратором, но опыта работы, у меня нет, фирма не большая, а задания не сложные. От скила, только название, а сам - дуб дубом. Много чего незнаю, но учусь и изучаю новое. Подскажите пожалуйста, может посоветуйте литературу или что-нибудь из личного опыта: что мне нужно знать, чтобы стать настоящим сис. админом?
Буду благодарен за Ваше мнение и советы. Заранее спасибо, может через несколько лет я буду советовать здесь так же, как советовали мне.
С уважением ко Всем, Я.
 

2017.07.04, 02:43:47   #Системное администрирование - #439636


Есть несколько приложений, есть несколько платформ. Связка CI+Ansible+Docker управляет деплоем приложений на различные платформы. Конфигурации (в нашем случае ENV параметры) - описываются в YML-файликах для Ansible. Количество приложений растет, количество платформ растет.
Например: Приложение А - обязательные параметры b и c, для платформы X необходимы еще параметры e и f. Можем создать для платформы X новый параметр k и указать значение по-умолчанию, тогда в конфигурации конкретного приложения на платформе - появится этот параметр, при запуске - мы увидим все b,c,e,f,k в своих env.
В общем-то нам необходим лишь некий интерфейс(web), который позволит на основе шаблонов или путем наследования или еще как-то организовать менеджмент настроек наших контейнеров. Совсем не обязательно - чтобы оно умело дружить с ansible\docker... мы сможем подружить и сами - в общем-то мы уже и настроились писать решения под себя самостоятельно, но обычно - все уже придумано до нас. Может кто сталкивался с подобной задачей?
 

2017.07.04, 11:19:44   #Серверы - #439710


Добрый день.

Имеем на сегодняшний день следующую архитектуру:
Интернет-router-сервер(Пк руководителя,обычная винда, с расшареным диском и usb-стиком от 1с)- swith-15пк

Желаемо:
Интернет-router-linux server( который исполняет роль firewall, файлового хранилища, и удобной системой резервного копирования.) - swith - 16 пк ( включая пк руководителя, в который воткнута usb 1c, чтобы давать ключи всем в сети)

Что нужно от сервера:
-Стабильность работы 24/7/365
-Тишина работы ( серверной нет )
-Уверенная пропускная способность, чтобы хватало для работы в 1с и не глючило
-Умение делать RAID

Вопросы собственно в следующем:
-Какое железо подобрать?
-Какое ПО использовать для Firewall и резервного копирования
-Как не потерять OEM лицензии windows на машинках (Реально ли делать полный бекап образа диска и потом его развернуть обратно?)
 

2017.07.04, 11:42:05   #Системное администрирование - #439723


Всем Доброго времени суток!

Случилась со мной ситуация, настроил Postfix + DOvecot, плюс веб-инструменты PostfixAdmin + Roundcube, все это на Ubuntu Server 16.04

Пользователи хранятся в MySQL

С отправлением проблем нету, а вот с получением пришлось повозиться, и так не нашел решения

postconf -n
spoileralias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes dovecot_destination_recipient_limit = 1 inet_interfaces = all inet_protocols = ipv4 mailbox_command = procmail -a "$EXTENSION" mailbox_size_limit = 0 maximal_backoff_time = 8000s maximal_queue_lifetime = 7d minimal_backoff_time = 1000s mydestination = $myhostname,localhost.$myhostname,localhost mydomain = site.ru myhostname = site.ru mynetworks = 127.0.0.0/8 myorigin = $mydomain readme_directory = no recipient_delimiter = + relayhost = smtp_helo_timeout = 60s smtp_tls_note_starttls_offer = yes smtp_tls_security_level = may smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) smtpd_client_restrictions = reject_rbl_client sbl.spamhaus.org, reject_rbl_client blackholes.easynet.nl reject_unauth_pipelining smtpd_hard_error_limit = 12 smtpd_recipient_limit = 16 smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, smtpd_relay_restrictions = reject_unauth_pipelining, permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, smtpd_sasl_auth_enable = yes smtpd_sasl_authenticated_header = yes smtpd_sasl_exceptions_networks = $mynetworks smtpd_sasl_local_domain = smtpd_sasl_path = private/auth smtpd_sasl_security_options = noanonymous smtpd_sasl_type = dovecot smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, warn_if_reject reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unauth_pipelining, smtpd_soft_error_limit = 3 smtpd_tls_cert_file = /etc/postfix/certs/cert.pem smtpd_tls_key_file = /etc/postfix/certs/key.pem smtpd_tls_loglevel = 1 smtpd_tls_mandatory_protocols = !SSLv2,!SSLv3 smtpd_tls_received_header = yes smtpd_tls_security_level = may smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes tls_random_source = dev:/dev/urandom unknown_local_recipient_reject_code = 450 virtual_alias_maps = mysql:/etc/postfix/sql/valias.cf virtual_gid_maps = static:8 virtual_mailbox_base = /var/vmail virtual_mailbox_domains = mysql:/etc/postfix/sql/vdomains.cf virtual_mailbox_maps = mysql:/etc/postfix/sql/vmailbox.cf virtual_minimum_uid = 1150 virtual_transport = dovecot virtual_uid_maps = static:1150
 

2017.07.04, 13:03:21   #Хостинг - #439752


Моя трудовая деятельность связана с администрированием локальных офисных сете. Недавно сходил на собеседование по администрированию веб проектов. И хотя я читал документацию и даже сопровождал пару vds, по собственным ощущениям интервью я провалил.
В итоге тестовое задание у меня заняло вместо планируемых 2х целых 10 часов чистого времени
.
Просьба накидать каких-нибудь заданий по настройке веб серверов из своего недавнего опыта.
В комментариях приведу пример того самого тестового задания.
 

2017.07.04, 14:21:17   #Системное администрирование - #439787


На локалке все отл работает. При переносе на ubuntu 14 понеслись ошибки. Как исправить?

PHP Notice – yii\base\ErrorException Trying to get property of non-object
 

2017.07.04, 14:50:50   #Системное администрирование - #439802


Добрый день, такая проблема
Зашел в установку винды, удалил диск, чтобы после разделить на два, но после при нажатии создать и выбора кол-ва памяти, он принимает, но ничего не делает, остается пустой диск.
До этого на нём стояла убюнта.
 

2017.07.04, 20:59:56   #Системное администрирование - #439930


Есть два хости ESXi в разных ДЦ. На втором только один IP белый, обращение к машинам по VPN придётся делать. Первый - боевой, второй хотим сделать резервом.
Никаких vcenter и т.д. не стоит. Может кто-то простыми словами подсказать, что нужно сделать? Увидел несколько решений, одно Veeam, почему-то не нравится, хочу пока без стороннего софта, второе SRM - но это какое усложнение, мне нужно максимально просто. Какое-то DataRecovery - для него какие-то огромные вещи устанавливаются, и простое из увиденных VmWare Replica. Простая репликация машин с хоста на хост по заданному интервалу. Во всех гайдах есть галочки, которых нет у меня. Когда открываешь хосты, щёлкаешь ПКМ на гипер, выплывают скрипты, и там "репликация", у меня нет этого, что нужно установить? Нормально ли будет работать решение? На боевой машине 6.5, на запасной 6.0, т.к. 6.0 есть с дровами под Realtek, физический доступ будет не скоро и обновить машину до 6.5 с встраиванием дров не представляется возможным, IP-KVM там нет.
Что можете посоветовать, коллеги, с чего мне начать?

Да, VIM и VCSI пробовал устанавливать, добавлял хосты, нужного мне пункта не было. Даже разворачивал какой-то OVF для репликации, настраивал там сеть и сертификат, не появились нужные пункты.
 

2017.07.05, 04:22:12   #Серверы - #439993


Привет.

Кто-нибудь знает, где можно достать стоящие уроки / видеоуроки / книги или вообще хоть что-нибудь по программированию сокет серверов на php?

Заранее спасибо :)

ЗЫ: node.js не подходит по ряду причин.
 

2017.07.05, 12:50:08   #Серверы - #440064


Привет!
На терминальном сервере забаговалась новая учётка. Каждый раз при входе, пользователю создаётся временный дубликат в реестре и его домашней папкой становится TEMP, а нужная учётка помечается расширением .bak
В профилях есть 2 учётки данного пользователя - "временная" и "архивирование данных".
Если удалить .bak и state-ключ поставить на 0 и ребутнуть сервер - должно помочь с вероятностью 99% =)
Но плановый ребут не скоро, а пользователю надо работать именно под доменной учёткой (куча баз 1С).
Возможно ли "перезагрузить" ветку реестра на лету?
 

2017.07.05, 13:08:18   #Системное администрирование - #440071


Не удается подключиться по RDP к Windows XP(не спрашивайте почему ХР), клиент - Windows 10.
Проверял с другой десятки, тоже самое, RDP до других систем с десятки ходит. На ХР не с десятки тоже прекрасно работает. Сетевых ограничений нет
:(
 

2017.07.05, 19:20:08   #Хостинг - #440182


Кто-то использовал их 2-х месячный бесплатный тестовый период? (via)
Есть ли какие-то хитрые условия?

После тестового периода планирую продолжить пользоваться самым простым тарифом за 1€.
 

2017.07.05, 20:30:16   #Хостинг - #440196


Ищу максимально недорогой европейский VPS на Ubuntu.
Желательно чтобы располагался в Англии.

Требования скромные:
- От 300Мб ОЗУ
- От 5Гб ПЗУ
- Ubuntu 14+

Цена не более 2$ в месяц.

На данный момент нашёл лишь:
1) loveservers.com/#ovz-section $15/год
2) hostus.us/openvz-vps.html $5.95/3 мес

У обоих нет тестовых периодов и помесячных тарифов, поэтому придётся платить сразу за несколько месяцев. Этого делать не хочется, так как о данных хостерах практически нет отзывов.
Если кто-то работал с ними, пожалуйста, отпишитесь!

PS: На poiskvps.ru, vds.menu, lowendbox.com искал, пока не нашёл.
 

2017.07.05, 20:31:22   #Системное администрирование - #440197


Задача поднять на обычном пк прокси сервер в дальнейшем использовать этот ип для регистрации в соц. сетях
Нашел решение 3proxy но не смог разобраться с конфигом
На выходе нужно получить что-то вроде: mylogin:pass123@222.000.200:80 с логином и паролем
 

2017.07.05, 20:57:23   #ISPmanager - #440201


при попытке подключится весит все время "соеденение..."
записи с журнала... на форуме IPS не могу зарегистрироваться... просит ввести ключ посмотрев в самой панели...
Centos 7 ispmanager 5 lite
как оживить ? сайты работают нормально... висит сама панель... ребут не помагает....

upd
Проблему решил сапорт ISP

Проблема возникла при обновлении панели из-за зависшего процесса пакетного менеджера системы yum
В результате панель скачала "битый" пакет ядра.
Я удалил поврежденный пакет и запустил обновление панели вручную, сейчас ошибка не возникает, пожалуйста проверьте.
за что им огромное спасибо!
Также спасибо Host-Eiweb за то что пытался помочь!
 

2017.07.05, 23:18:37   #Системное администрирование - #440231


Подскажите, был загрузочный файл с расширением iso, решил я его открыть в rar, а после переименовывая в iso, он уже стал визуально другим и программа ругается при попытке загрузить его на флешку.
Как ему вернуть оригинальность iso?
 

2017.07.06, 00:19:56   #Системное администрирование - #440247


Добрый день.
У меня поднят мускуль в докер контейнере. Через терминал я нормально могу приконектится к базе mysql -uroot -proot -h 127.0.0.1 -P 3308. PhpStorm(dataGrip) не может с такими же настройкам подключится. Пробовал драйвера разные, не помогает. 3 человека проверяли, ввожу все правильно. В чем может быть дело?
 

2017.07.06, 08:48:09   #Системное администрирование - #440296


Добрый день,

Имеется десяток серверов с ESXi и команда инженеров работающая с ними. Каким образом можно отслеживать любые изменения которые делаются к конфигурации платформы? Цель - контроль неавторизированных изменений.

Благодарю за внимание
 

2017.07.06, 11:03:13   #Системное администрирование - #440327


Есть закрытая большая распределенная сеть, без доступа к интернету (требования безопасности). Политиками удаленное подключение к компьютеру у людей запрещено, пользователь не имеет право сам поменять данную настройку. Но иногда все же требуется удаленное подключение техническим специалистам для оказания помощи. Teamviewer, amiadmin и т.д. требуют наличия интернета. Меня интересуют бесплатные программы, которую я могу прислать пользователю, чтобы он запустил и я мог подключиться с полным функционалом (просмотр действий пользователя, передача файлов, управление мышкой и клавиатурой).
 

2017.07.06, 11:09:29   #Системное администрирование - #440328


Доброго времени суток!
Итак, описание проблемы:
Небольшой офис, 8 windows машин, пару маков, сервер на Ubuntu Server. На сервере файловое хранилище и тестовые площадки под внутренние нужды офиса. Поднята самба в локалку. На файлопомойке три основные папки - одна общая, куда ходят все без учеток и паролей, и две закрытые для бухгалтера и админа. И все нормально, все работает, все пользуются, пока бухгалтер или админ не начинают создавать папки или файлы в общей папке. По умолчанию, от других юзеров (без учеток и паролей) папки и файлы создаются от имени nobody и группы nogroup и все имеют к ним доступ. А папки, создаваемые бухгалтером и админом, получают права их имен и их групп, соответственно все остальные юзеры доступа к ним не имеют. А хотелось бы бы наоборот.
И теперь вопрос: как сделать так, чтобы бухгалтер и админ ходили в свои закрытые папки, создавали в них папки и файлы от своих имен и групп, но в то же время могли создавать папки и файлы в общей папке, чтоб все могли получать к ним доступ.
 

2017.07.06, 12:38:54   #Системное администрирование - #440364


Программа уже несколько месяцев бесплатно и без проблем выдавала сертификаты SSL,
НО вчера мне понадобилось раздать 22 сертификата(вся процедура проходила успешно),но планировалось раздать их гораздо больше и я столкнулся с такой проблемой(которая мне в корне неизвестна и непонятна) смотреть картинку
в общем дальше я работу продолжить не смог. все последующие попытки были с таким же исходом.
Светлые умы, подскажите как быть)
 

2017.07.06, 13:05:27   #Системное администрирование - #440370


При попытке настройки в виртуалке Виртуальный адаптер хоста выходит ошибка.



Не понимаю как поставить недостающие пакеты.
 

2017.07.06, 15:18:53   #Системное администрирование - #440435


Сразу повинюсь: сисадмин я ненастоящий, бубен на стройке нашёл.

Но всё же пришлось помогать с IT частью небольшому офису, состоящему из юристов-финансистов.
Интернеты у нас не очень, поэтому купили локальный сервак (читай - обычный ПК) и радостно юзаем сетевой диск.

На диске хранятся в основном word/excel/power point/pdf файлы.
Есть задача их бэкапить.

А я по роду своей основной деятельности давно и нежно люблю git.
Сейчас нахожусь в процессе настройки автоматических ежедневных коммитов этого нашего диска в amazon s3.

Возник вопрос: так нормально вообще делать? Или это велосипед на костылях?
Пока минусов такого решения не вижу.

Спасибо.
 

2017.07.06, 17:18:24   #Системное администрирование - #440482


В общем возникла ситуация, что сервер на котором стоит сайт умер. Какие есть варианты сообщить юзеру, что сайт не работает (например проводятся технические работы) и в течении такого-то времени будет восстановлен?
 

2017.07.06, 20:36:24   #Системное администрирование - #440544


Вот сейчас у меня одна ВПСка, деплою свое приложение с помощью git - все быстро и просто. А вот разрастется приложение, допустим, на 10 серваков - как доставлять до них актуальный исходный код, не лазать на каждый сервер и заливать? Читал, что Twitter и Фейсбук юзают bittorrent для деплоя, но это как-то слишком замудренно, уверен, что есть более простые решения.
 

2017.07.06, 21:00:02   #Хостинг - #440551


Я читаю и конспектирую книги. Этому посвящена страница на моём сайте: sidorchik.ru/books/

Мне неудобно добавлять новые книги и конспекты, поэтому я думаю, как автоматизировать процесс.

Идея такая: я на сайте заполняю форму с информацией о новой книге, нажимаю кнопку и всё делается за меня: в базу данных заливается информация и создаётся папка на сервере. Например, я прочитал книгу «Сначала скажите „нет“» — появится папка «no» по этому адресу: sidorchik.ru/books/no/

Как такое сделать средствами php?
 

2017.07.06, 22:38:52   #ISPmanager - #440576


Всем привет, решил открыть хостинг для друзей, может позже буду и других людей обслуживать, у меня возник такой вопрос, стоит ли использовать ISPmanager 4? В чем он проигрывает 5 версии?
 

2017.07.07, 13:41:56   #Системное администрирование - #440714


Есть компьютер с windows 7. На нем установлена древняя программа телеконференций, которая воспринимает только устройства, подключенные к компьютеру и присутствующие в списке устройств. Есть потребность принимать видео по локальной сети с ip-камеры, которая стоит на удалении. Можно ли с помощью каких то "костылей" сделать так, чтобы ip-камера появилась в списке подключенных аудио-видео устройств?
1. Ip-камера пока не покупалась, закупка будет произведена только в случае принципиального решения вопроса о возможности подключения.
2. Вопрос цены ставится во главу угла, поэтому эконом-решения предпочтительны.
 

2017.07.07, 14:31:50   #Системное администрирование - #440734


Скажите, пожалуйста, можно ли удалить весь кэш VS по адресу C:\ProgramData\Microsoft\VisualStudio\Packages? Я так понимаю он не нужен и нигде не используется? А занимает целых 8гб.
 

2017.07.07, 16:18:50   #Системное администрирование - #440762


Ведь диспетчеризации в стиле FIFO обеспечивает кооперативную многозадачность, и как следствие обеспечить ресурсное голодание, причём для всей системы, проще простого: достаточно узурпировать центральный процессор на "веки вечные".
 

2017.07.07, 18:41:15   #Системное администрирование - #440815


Несколько лет назад встречал сайт (вроде бы персональный на какой-то блогоплатформе). Там был пост - огромный набор задач по сетевому администрированию (м.б. и не только).

Задачи начинались от простейших - поднять две виртуалки и пинговать друг друга до сложных (настроить сеть из нескольких виртуалок и разные сервисы). Таких задач было вроде бы 50, может даже 100.

Кто-то встречал подобное?
 

2017.07.07, 19:49:35   #Системное администрирование - #440831


Разработал CRM систему и успешно внедрил в эксплуатацию. Обьём данных стал постоянно нарастать. Сервер VPS пока один.В администрировании не силен, приходится сейчас изучать и вникать на ходу.

В связи с этим есть вопросы:

- Как рассчитать предельную допустимую нагрузку на сервер?
Понятное дело что выдерживамая нагрузка зависит от сервера и настроек ПО. Но может есть общепринятая формула?

- Данные постоянно нарастают. Скоро закончится место на харде сервера.
Что изучить чтобы разобратся как распределять данные между множеством серверов и хардов?
 

2017.07.08, 00:04:05   #Системное администрирование - #440880


Как удалить права доступа к группе sudo у пользователя?
 

2017.07.08, 10:09:37   #Серверы - #440918


Exim упорно не ставит в письмах подпись.
Ключи сгенерированы, доступ к ним у exim-a есть, запись у домена прописана и проверку на dkimcore.org/tools/keycheck.html проходит, но подписи в заголовке писем нет.
Где искать концы?

Кусок конфига экзима тут

begin transports

DKIM_DOMAIN = mydomain.ru
DKIM_FILE = /var/vmail/dkim/mail.private #у екзима есть сюда доступ
DKIM_PRIVATE_KEY = ${if exists{DKIM_FILE}{DKIM_FILE}{0}}
DKIM_CANON = relaxed

remote_smtp:
driver = smtp
dkim_domain = DKIM_DOMAIN
dkim_selector = mail # - выбранный нами селектор.
dkim_private_key = DKIM_PRIVATE_KEY
dkim_canon = relaxed
dkim_strict = yes

dovecot_delivery:
driver = pipe
 

2017.07.08, 15:00:31   #Системное администрирование - #440971


Дома, где живут родители, есть стационарный ПК, работающий под Windows. Компьютер используется для офисных задач (распечатка документов, MS Office, интернет), работа в Photoshop.

Как можно настроить ОС так, чтоб она работала максимально стабильно, а в случае возникновения проблем, можно было легко вернуться в "исходное" рабочее состояние? Т.е. без полной переустановки Windows и удаления всех данных.
А также как упростить, организовать для "не продвинутых" пользователей работу с Windows?

Компьютеру 7+ лет, раньше стояла WinXP, потом долгое время Win7. Сейчас, уже больше года, ПК работает под управлением Windows 10.
Я живу в другом городе, поэтому не могу приехать и "починить", если вдруг в ОС произойдёт сбой ("непонятные" ошибки, слетел драйвер, вирусы и т.п.).
 

2017.07.08, 16:42:05   #Серверы - #441003


Здравствуйте.
Есть у scaleway BareMetal Cloud Servers SSD https://www.scaleway.com/baremetal-cloud-servers/
Вот я не пойму,BareMetal - это отдельная железка предоставляется(выделенный сервер) или это сервер внутри другого сервера(VPS/VDS)?
И как они это могут реализовать?
 

2017.07.09, 16:34:45   #Системное администрирование - #441211


Добрый вечер всем, кто читает этот вопрос. Немного запутался, прошу помощи в посвящении и направлении. В общем, протокол Socks5 представляет из себя прокси-сервер для фильтрация трафика между клиентом и сервером. Работает как с TCP, так и с UDP трафиком. То есть, при подключении к Socks5, сервер к которому я обращаюсь будет видеть ip адрес proxy сервера(TCP) и ip DNS провайдера этого proxy-сервера(UDP). Получается что фильтруется TCP и UDP трафик. Вот здесь первый вопрос. Как правило proxy-сервера Socks5 не поддерживают фильтрацию UDP трафика, как быть в таком случае? Поддерживает ли 3proxy данную функцию?(может нужны специальные настройки какие-то?). Можно ли как то получить ip DNS провайдера через Socks5, если он не поддерживает UDP проксификацию?
 

2017.07.09, 17:25:23   #Системное администрирование - #441224


Нужно глобально заблокировать WebRTC
без плагинов в бразуер

Есть идея - заблокировать программно (C++ не суть) все порты кроме 443 и 80

Есть еще идеи?
 

2017.07.09, 19:10:36   #Системное администрирование - #441251


В прошлом году видел в блоге одной компании статью о их программе, предназначенной для тонкой настройки конфигурации windows. Увы, сглупил и никуда не сохранил её, теперь не могу найти. Может быть, кто-нибудь помнит о такой?
 

2017.07.09, 20:39:02   #Системное администрирование - #441275


Подскажите, как заблочить повторный запуск скрипта по крону, если предыдущий запуск скрипта еще не завершил работу, или завершил но с ошибкой (фатал еррор)?
Речь идет о PHP и Cron
В общем решение пока такое:
Это в конструктор
register_shutdown_function(array(&$this,"shutdown_handler"));
А это обработчик
public function shutdown_handler(){ @fclose($this->fp); }
Блочим так:
$this->fp = fopen('tmp/lock.txt', 'w'); if(!flock($this->fp, LOCK_EX | LOCK_NB)) { echo("Script already running"); exit(-1); }
 

2017.07.10, 00:38:21   #Системное администрирование - #441327


Появилась идея сделать для себя небольшой аналог https://desktime.com/

Знаком только с вебом, что смотреть, читать, чтобы написать демон, который будет следить за активными окнами / процессами?

Интересует только под Ubuntu.
 

2017.07.10, 13:32:32   #Системное администрирование - #441441


Доброго времени суток!
Прошу прощения за глупые вопросы, но хочется услышать грамотный совет.
Ситуация такова - есть небольшая организация (18 машин, 2 сетевых принтера), которая находится на сетевых мощностях другой организации и встал вопрос о закупке и переводе на свой сервер, который уже есть(HP Proliant D360 gen9).
Опыта с этим не имел, но после некоторых раздумий и поисков, пришел к примерному списку необходимого:
1. Стойка либо шкаф 19'', с глубиной не менее 800 (а скорее всего 1000) мм
2. Управляемый маршрутизатор типа Mikrotik на 24 порта
3. Патч-панель
4. ИБП на 2 КвА, скорее всего стоечный
5. Возможно АТС (по этому поводу еще не обсуждал)
Инфраструктура имеется - сеть, протянутые кабеля, розетки в кабинетах.
А теперь, уважаемые знатоки, внимание вопрос - что я упустил из виду, ввиду своей неопытности и на что мне следует обратить внимание? Большое спасибо.
 

2017.07.10, 14:56:32   #Системное администрирование - #441459


Какую тикет систему посоветуете для отдела снабжения?

Есть два отдела ( продажи и снабженцы) нужно наладить между ними коммуникацию.
Я вижу это так. Продажник забивает тикет (название позиции, арт, когда надо, куда надо везти и объем)
А снабженец уже находит и забивает ( цену, когда будет, откуда везти и сколько есть. )

Что обязательно:
-Доступ через web ( Готовы поднять сервер)
-Бесплатное
-Настраиваемые поля ( арт, даты, госты и тд.)
-Простота ( В идеале, это что-то типо экселевскго файла, где строка - позиция, столбцами - что, где, откуда и почем)
-Поиск по прошлым тикетам. ( Чтобы можно было увидеть, что товар А, заказывали на прошлой неделе по цене n, а товао Б - эри месяца назад, и актуальную цену нужно запрашивать у снабжения)

Что не очень важно
- на чем написано
- Очень желательно - русская локализация

Пробовал OTRS - слишком сложная, такая функциональность избыточна
 

2017.07.10, 16:30:52   #Системное администрирование - #441486


Добрый день, я новичок в сетевых технологиях так что строго не судите, стало интересно, как работает интернет провайдер и почему разные провайдеры по разному действуют, если такой вопрос уже был, то прошу прощения.

Два провайдера, один работает по GPON, ONT может стоять в доме на чердаке, к абонентам витая пара или дома у абонента, если тариф гигабит, белые динамические ip адреса по dhcp, нет привязки по mac-адресу. Каждый абонент имеет свой влан client-VLAN, а ONT имеет свой влан, т.е по QinQ работает.
А второй провайдер по ethernet, абоненты с одного или нескольких свитчей могут быть в одном влане, по территориальному признаку, серые ip адреса также по dhcp, с привязкой по mac-адресу и с iptv по мультикасту.

1. Есть ли госты\международные стандарты по тому, как провайдер должен построить сеть или хотя бы как делают умные ребята и как делать не нужно? Стоит ли для каждого абонента делать отдельный влан или объединять группы абонентов в широковещательные домены? Какие плюсы и минусы для каждого из способов для провайдера и для абонента?
2. От чего зависит выбор как строить сеть на физическом и логическом уровне?
3. Связанно это с типом кабеля? Или можно и для оптики сделать, чтобы абоненты были в одном широковещательном домене (с одного района например), а те, что по витой паре наоборот для каждого отдельный влан?
4. У первого провайдера ip адреса динамические, т.е есть какой то пул, который ему выделили для абонентов и клиент получает тот, который свободен сейчас? у второго провайдера также из пула адресов выдается ip или все выходят под одним и тем же? Это связанно с тем, что у второго просто закончились ip адреса из за большего количества пользователей и первый провайдер тоже всех за NAT переведет, когда клиентов станет много? Как крупные провайдеры используют ip диапазон, динамические ip или за nat (понятно, что они выкупают маленьких провайдеров и везде по разному, есть ли стандарт к которому они стремятся или должны стремится или если все работает, то и так сойдет?)
5. По поводу iptv. У меня дома роутер с днс от гугл, от него кабель к Smart TV и у провайдера есть собственное приложение для просмотра. Проблема была в том, что у меня не было списка каналов и решилось тем, что я поставил днс на роутере от провайдера, как объяснили в ТП это было связанно с тем, что так как у меня серый IP он соответствовал адресу NAS и так как этот адрес не соответствовал адресу никакому из абонентов, то список был пуст. Но разве может быть выдан адрес NAS абоненту? это же просто сетевое хранилище, бред или нет? проверил свой IP на сайте и попросил друга подключенного к этому же провайдеру с моего дома, проверить. у нас были разные ip. значит техподдержка врет?(это второй провайдер, да со статическим ip все бы работало, но мне интересно, что не так с серыми ip)

Спасибо, что прочитали и за ответы:)
 

2017.07.10, 16:36:26   #Системное администрирование - #441488


Проблемка есть. Как указать в разделе "Путь назначения" другой сервер на который должен идти backup?
Прописываю вручную, но не определяется путь.
Как же правильно указать путь назначения?
 

2017.07.10, 17:33:04   #Хостинг - #441508


Сразу оговорюсь - мои познания в этой сфере ограничиваются логином через ssh на VPS, примитивная настройка nginx и стандартная работа в Линуксе.

Примерная суть - нужно владеть и управлять большим количеством медиа-контента, например аудио-файлы, объем 1Тб.

Главное требование - загрузка на рабочий сервер должна происходить не с моего локального компьютера, а откуда-то из облака.
Второе требование - простота развертывания, если надо сменить хостинг (куда копируется контент).

Как это реализовать? Использовать тупо какой-то облачный Dropbox для хранения файлов и потом с него загружать на нужные серверы базу контента? Желательно конечно обходится консолью. Вероятно есть какая-то система, лучшие практики как можно реализовывать подобное. Например, иметь отдельно дедик, VPS чисто под хранение оригиналов, бекапов медиа-файлов и потом с него копировать на рабочий сервер?

Как все организовать, учитывая минимальные размеры проекта/бюджет и опыт начинающего?
 

2017.07.10, 20:31:38   #Системное администрирование - #441556


Имеется компания N. Я в ней в тех. поддержке на 1-ой линии. В ней куча доменных компов, учёток(чьи пароли я не знаю) и принтаков на принтсервере. Моя УЗ с правами обычного администратора, не доменного, но могу подключаться к корневым дискам пользователей.
Есть ли какая-то возможность консольно подключать эти злощастные сетевые принтеры, чтобы не тратить КУЧУ времени для подключение к рабочему столу пользователя?

Сначала попытался через psexec и:
start /wait rundll32 printui.dll,PrintUIEntry /q /in /n"\\%printer%"
start /wait rundll32 printui.dll,PrintUIEntry /q /y /n"\\%printer%"
start /wait sc stop spooler
start /wait sc start spooler


Но не получается, нужно знать логин пароль пользователя.
Есть какие-то варианты еще ?
 

2017.07.10, 21:35:47   #Системное администрирование - #441567


Не знаю в чем проблема , поставил SSD Transcend 370S SATA 6gb/s или как там по другому SATA III и не работает пишет мол вы подключили к SATA II , прикол в том что на матринке все порты для накопителя под SATA III в биосе покавырялся ничего не нашел , если что в boot там AHCI ... может кто то сталкивался уже с это проблемой ?

материнская плата: ASUS M5A97 LE R2.0
SSD : SSD Transcend 370S

Дорогие знатоки , нужна срочно помошь , спасибо :)

UPDATE:

Всем спасибо , заработало уже . Что сделал сам не знаю, понатыкал везде повключал - повыключал и заработало. Скорость чтения повысилось до 511 мб , запись до 148мб )) чуть доволен )
 

2017.07.10, 23:43:03   #Серверы - #441586


Здравствуйте, какую рабочую станцию можете посоветовать для работы с большими данными и разработки проектов в сфере Data Science? Ценовой диапазон -- до 5000$. Пример: SabrePC SPC-DB1080-BX01

https://www.sabrepc.com/sabrepc-spc-db1080-bx01-nv...
 

2017.07.11, 06:55:07   #Системное администрирование - #441625


Купил на али вот такой юсб хаб.

У хорошего продавца (срок работы, рейтинг, отзывы)
Продавец уверяет что хаб usb 2.0.

Но у меня возникают странные ситуации.
Тестировал хаб на трех компьютерах - все компы относительно новые. Драйверы на мат плату, разумеется стоят, как и все остальные драйверы.

Компьютер 1.
Подключаю хаб к передней панели, втыкаю в него флешку и включаю.
Сообщение это устройство может работать быстрее если его подключить к usb 2.0.
Втыкаю флешку в переднюю панель - никаких сообщений.
Проверяю скорости скачивания/закачивания. Просто флешка в панели - скорость соответствует usb 2.0.
Флешка-хаб-панель usb 1.0.
Подключаю хаб сзади компа. Никаких сообщений. Проверяю скорости скачивания/закачивания - скорость соответствует usb 2.0.

Компьютер 2.
Втыкаю флешку куда угодно - скорость соответствует usb 2.0.
Подключаю хаб с флешкой куда угодно - скорость соответствует usb 2.0.
Никаких сообщений.

Компьютер 3.
Подключаю хаб к передней/задней панели (всё равно куда-результат одинаков) - нет сообщений, видит флешку. Проверяю скорости скачивания/закачивания - скорость соответствует usb 2.0.
Выключаю хаб и включаю снова - сообщение это устройство может работать быстрее если его подключить к usb 2.0.
Выключаю хаб и включаю (уже в третий раз) - винда не видит хаб.

Флешки менял. Результат тот-же.

В чем тут дело? Без хаба никаких сообщений на всех трех компах нет и любые устройства работают на скорости usb 2.0. Как исправить эту ошибку?
 

2017.07.11, 07:04:19   #Системное администрирование - #441626


Здравствуйте уважаемые! интересует можно ли в OUTLOOK 2016 Запретить учётной записи "Пользователя"(ну или администратора" каким либо костылём запретить редактировать настройки? желательно через ветку реестра, можно через пароль, вообщем любым способом. реестры от оутлуков 2013 2010 - не подходят.
 

2017.07.11, 11:15:15   #Системное администрирование - #441665


Есть желание приобщиться к настройке "сквозной авторизации" (SSO). Выбрал для экспериментов связку OpenLDAP + MIT Kerberos. Естественно репликация и OpenLDAP, и Kerberos. То есть, схема примерно следующая:
Машина1 (master)
|--- ldap1.site.ru
|----kdc1.site.ru
Машина2 (slave)
|--- ldap2.site.ru
|----kdc2.site.ru
Мануалов по настройке служб в отдельности много, с этим проблем нет. К сожалению, никак не придет понимание того, что за чем и в какой последовательности настраивается. В доках к Керберосу описывается, что сначала мы настраиваем Керберос, а затем опенлдап как базу для хранения пользователей. В настройке опенлдапа всё наоборот.
Пока есть в понимании следующие схемы работы:
1. Сначала я настраиваю slapd на обеих машинах, настраиваю репликация OpenLDAP, затем настраиваю Керберос и его репликацию.
2. Сначала настраиваю slapd на обеих машинах, настраиваю Керберос. И в Керберос уже настраиваю что и как должно реплицироваться. (если вообще так возможно)
Подскажите алгоритм действий.
Что на практике предпочтительнее настраивать сначала?
 

2017.07.11, 11:19:56   #Системное администрирование - #441669


Добрый день.

Подскажите, пожалуйста, как сделать свою минимальную сборку Win 7 PE, включить в неё несколько программ(браузер, офис) и добавить драйвера для моего компьютера + принтера.
Компьютер с USB 3(портов USB 2 нет), UEFI.

Находил несколько мануалов, но либо предлагают использовать программы, которые не работают или уже не поддерживаются.
Часто не загружалось, потому что не определяет флешку, подключенную к USB3.
Secure boot и UEFI отключать не хочу.
 

2017.07.11, 13:05:56   #Системное администрирование - #441715


Добрый день уважаемые знатоки! Нужна помощь в решении такой тривиальной задачи:
Дано:

1) 110 учетных записей пользователей в AD (на сервере win2008R2)
2) Есть текстовый файл в котором построчно записаны все 110 пользователей в виде:
"CN=Петрова,OU=Users,OU=ORG.LOC,DC=org,DC=loc"
"CN=Сидорова,OU=Users,OU=ORG.LOC,DC=org,DC=loc"
"CN=Иванова,OU=Users,OU=ORG.LOC,DC=org,DC=loc"
"CN=Козлова,OU=Users,OU=ORG.LOC,DC=org,DC=loc"
и т.д. ровно 110 шт.
3) Текстовый файл, в котором прописаны построчно пароль из 9 символов:
gfhys32jf7
ahjds6382
dfk83j333
и т.д. ровно 110 шт.

Требуется:

Написать скрипт в powershell или просто батник, что бы он менял пароли пользователей (брал их из файла с паролями) и полученный результат выводил в некий третий файл в виде двух столбцов (1 столбез - учетка; 2 столбец -пароли)

Как менять пароли с помощью powershell (или cmd) я понимаю. Не получается считывать из файла данные и с помощью цикла их использовать в скрипте.

Set-ADAccountPassword -Identity NameUser -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "password" -Force)

NameUser - имя пользователя из файла №1
"password" -пароль пользователя из файла №2
 

2017.07.11, 15:25:36   #Хостинг - #441760


Добрый день, пользователи Тостера!

Ситуация следующая:
Сделал сайт с бэкэндом на NodeJS, написал сервер, который на локальной машине запускаю через консоль, после запуска он начинает прослушивание по port:3000. Так как стандартный хостинг не поддерживает NodeJS, то я хочу реализовать запуск моего сервера через php.
Нашел решение на stack overflow: здесь
Но не понимаю как это всё будет работать, и как мне файл сервера запускать на хостинге.
Может кто-то уже делал подобное? Помогите пожалуйста.
 

2017.07.11, 16:52:41   #Хостинг - #441783


Какие есть дешевые варианты аренды сервера/vps/vds/cloud (главное возможность ssh + root) ?
Задача такая: есть много файлов, которые нужно бекапить(дублировать) и безопасно хранить этот бекап.
Для этого я пока выбрал resilio sync + veracrypt контейнер. Может есть проще или эффективнее варианты?
Контейнер подключается и в нем уже хранятся файлы, которые синхронизируются resilio

Файлов много - 1ТБ и будет только больше. Предполагая, что ГБайты сейчас не такие дорогие можно надеятся арендовать какой-нибудь хост за 5-10$, который сможет не имея дорогих гигагерц и быстрых iopsов все это реализовать.

Сейчас пользуюсь Digitalocean и за 5$ получаю все, что мне нужно для своих задач, но там нет дешевых вариантов хранения больших объемов. Поэтому ищу варианты.

--
Небольшое уточнение
Контейнер не передается никуда. Он находится на сервере. На сервере стоит программа veracrypt которая монтирует контейнер. Resilio стоит на том же сервере и работает с файлами внутри контейнера.
 

2017.07.11, 17:38:03   #Системное администрирование - #441800


Здравствуйте.


Короче, хочу начать делать бэкапы). Какой софт посоветуете для бэкапов, и какое обложкой для хранения данных? Насколько я знаю в 10 -ке есть штука для резервного копирование данных. Там должна быть папка на облаке, так вот поэтому я задаюсь дополнительным вопросом какое обложкой лучше). Заранее спасибо!
 

2017.07.12, 06:36:51   #Серверы - #441931


Как думаете, если загрузить сервер только аудио файлами 1-2тб и условно пускай 1000 человек каждый день слушает музыку в среднем качестве по 3 часа.
Какой сервер для этого подойдет ?
 

2017.07.12, 09:48:07   #Хостинг - #441957


Подбираю выделенный сервер для крупного интернет-магазина и размещения на нем всех внутренних сервисов в компании.
Выбираю между дата-центрами Европы и Америки. Разницы в цене нет. Возник вопрос лишь в скорости отклика серверов. Есть ли существенная разница для пользователей из России?
 

2017.07.12, 09:50:32   #Серверы - #441958


Не приходилось самому заниматься виртуализацией с нуля.
Объясните процесс установки Esxi на чистый сервер?
Я конечно видел много мануалов в интернете, но есть некоторые вопросы.
Многие пишут, что лучше не ставить на диски, а ставить желательно на флешку т.к. работает он все равно из оперативной памяти.
С сервером идет комплект разных необходимых драйверов. В какой момент их ставить? Сразу в дистрибутив Esxi перед установкой загонять все драйвера при помощи программы esxi-customizer? Или только часть, а потом до устанавливать?
У меня Esxi VMware vSphere 6 Essentials
 

2017.07.12, 10:08:20   #Системное администрирование - #441961


Есть mikrotik c выходом в интернет через ether1. Локальная сеть на ether2 172.16.0.1/24. На нем поднят pptp сервер(все настраивалось по микротик вики), local address 10.1.1.1 remote address 10.1.1.2. Firewall:

;;; Invalid chain=input action=drop connection-state=invalid log=no log-prefix="" chain=forward action=drop connection-state=invalid log=no log-prefix="" ;;; Established,related chain=input action=accept connection-state=established,related in-interface=ether1 log=no log-prefix="" chain=forward action=accept connection-state=established,related log=no log-prefix="" Local in internet chain=forward action=accept in-interface=ether2 out-interface=ether1 log=no log-prefix="" ;;; Winbox chain=input action=accept protocol=tcp dst-port=8291 log=no log-prefix="" ;;; PPTP chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix="" chain=input action=accept protocol=gre log=no log-prefix="" ;;; All others chain=input action=drop log=no log-prefix="" chain=forward action=drop log=no log-prefix=""

При такой конфигурации подключение с удаленного клиента (windows 7) удается. Но клиент не видит никакие ресурсы в локальной сети. Если убираю последние два правила в firewall, то все работает. А как добавить правила что бы локалка была видна от клиента vpn я ума не приложу.
 

2017.07.12, 13:00:41   #Системное администрирование - #442030


Перезагружется хост Proxmox примерно раз в сутки, по ночам.
last reboot
reboot system boot 4.4.19-1-pve Wed Jul 12 06:09 - 14:56 (08:47)
reboot system boot 4.4.19-1-pve Tue Jul 11 02:15 - 14:56 (1+12:40)
reboot system boot 4.4.19-1-pve Mon Jul 10 05:39 - 14:56 (2+09:16)
reboot system boot 4.4.19-1-pve Sun Jul 9 06:04 - 14:56 (3+08:51)
reboot system boot 4.4.19-1-pve Sat Jul 8 05:12 - 14:56 (4+09:43)
reboot system boot 4.4.19-1-pve Fri Jul 7 06:13 - 14:56 (5+08:42)
reboot system boot 4.4.19-1-pve Thu Jul 6 04:53 - 14:56 (6+10:02)

Самостоятельно в логах ничего не нашел. Грешил на железо. Поменял все кроме дисков. Диски судя по smart в порядке.

Linux 4.4.19-1-pve #1 SMP x86_64 GNU/Linux
ZFS raid1
 

2017.07.12, 13:59:00   #Системное администрирование - #442058


Один филиал основной где стоит сервер, примерно 50 клиентских подключений VPN, хотел поставить по рекомендациям Routerboard 3011UiAS-RM но эта модель будет очень долго идти. Если я поставлю вместо неё Routerboard 2011UiAS-2HnD-IN сильно ли я потеряю в производительности VPN? В два филиала ставлю клиенты Mikrotik hAP AC lite RB952UI-5AC2ND. В каждом филиале примерно по 20 пользователей. Хватит ли такого оборудования? Скорость подключения в основном филиале 10 М/б в клиентских филиалах по 7 М/б.
 

2017.07.12, 14:58:11   #Системное администрирование - #442078


Имеется: Active Directory, политика по установке нужного ПО, доменные учетные записи без прав администратора, машины на win7-win8.1.

Задача:
Одно из приложений необходимо ставить непосредственно из под учетки пользователя, так как файлы записываются в пользовательскую папку appdata/roaming. При этом, приложению необходимы для установки права администратора.
Установка производится через batch скрипт запускающий с нужными ключами .msi файл.

Попытки решения:
Для решения уже пробовалась конструкция runas, но не вариант, так как при первом запуске на каждой машине придется ввести пароль администратора, что не выполнимо.
CPAU и RunAsSPC тоже тестировались, проблема в том что установка файлов происходит в папку того самого администратора зашифрованного этими программами, а не в папку пользователя ее запускающего.

Производить установку через назначенные приложения или через сценарий автозагрузки недопустимо, требуется что бы на момент начала установки пользователь уже был залогинен на машине. Кроме того, при таком подходе само приложение числится в установленных, но не закидывает нужные файлы в папку пользователя. Пробовал закидывать их после установки отдельно, но не помогает.

Вопрос:
Могут ли быть еще какие то варианты установки?
 

2017.07.12, 15:09:58   #Системное администрирование - #442080


В ssh не работают клавиши для навигации по истории вводимых команд Ctrl-N и Ctrl-P. При этом навигация по стрелочкам вверх и вниз работает. Не подскажете, с чем это связано? В .inputrc прописал следующее

“^P”: previous-history
"^N": next-history

Не помогло.
 

2017.07.12, 17:14:48   #Хостинг - #442149


Добрый день.

Исторически так сложилось, что пара сайтов хостится на серверах Русоникса, тариф "Сервер без забот", 50Гб за 2000 руб/месяц.
Кроме этого приобретена услуг "Ftp-бэкап", 100Гб. за 700 руб/месяц.

До поры до времени меня все устраивало: сайты работали быстро, техподдержка отвечала быстро и по делу.

В определенный момент, сайты стали весить больше 25Гб (хранятся рабочие документы), создание резервной копии стало невозможно: при ее создании забивается все место жесткого диска, процесс останавливается, сайты перестают работать.

Да и в целом меня тут уже пинали на тему того, что гонять такой объем данных по FTP не очень здорово.

Подумывал приобрести вместо услуги "FTP-бэкап" какой-нибудь Storage-box от hetzner с доступом по scp. Однако в этом случае исходящий трафик будет платным.

Мы, скажем так, бюджетная организация, я не можем просто так взять и купить свой сервер, чтобы на нем все развернуть так, как хотим.

Можно сменить хостинг, где предоставляется нормальная услуга резервного копирования за сравнимые деньги. Посоветуйте, пожалуйста, какой?
 

2017.07.12, 22:07:54   #Хостинг - #442244


Всем привет, запустил тестовый проект django на vps ( hostIQ ) и связал домен ( hostpro )
Когда захожу по домену, попадаю на ошибку

а захожу черет Тор, все отлично отображает.
В чем проблема?
 

2017.07.13, 13:14:08   #Системное администрирование - #442384


Всем добрый день.
Вопрос такой.
На работе появился филиал который нужно подключить к нашей сети. в обоих филиалах стоят шлюзы на Freebsd 10.3

В головной конторе стоит MPD5 и раньше люди из филиала подключались с каждой рабочей станции к серверу, сейчас есть задача поднять канал напрямую между фрюхами что бы пользователи не делали больше подключение сами.

Вопрос, а точнее затык возник с тем как это реализовать, в интернете нашел статьи и обсуждение, но так и не понял как это правильно организовать.

в сети было два варианта поднять в филиале mdp5 и там уже настраивать pptp_client либо поднять из портов pptp_client

Пытался делать как в статье сайт но этот вариант не прокатил (

и самое главное не очень понятно, после настройки, какую запускать команду для подключение VPN на филиальном сервере.

Люди кто настраивал такую связку дайте совет как это правильно делать....

Заранее спасибо
 

2017.07.13, 15:51:44   #Системное администрирование - #442429


В десятом эпизоде второго сезона сериала Silicon Valley у героев была слишком большая нагрузка на сервера, которые для этого были не предназначены. Когда всё произошло он разбежались по компьютерам что-то усердно кодить. Реально ли как-то влиять на эту проблему в реальном времени (помимо ручного отключения пользователей, например)?
 

2017.07.13, 16:11:31   #Серверы - #442439


Углубляюсь в питон.
На локальной машине, через manage.py runserver
Для изучения вполне себе хватает, однако возникают иногда проблема отсутствия изменений в поведении страниц не зависимо от того, что я там правил в файлах.
Обычно это решалось либо перезапуском сервера (помогает, но не всегда), либо открытием страницы в приватном режиме (помогает практически всегда).
Но сейчас я столкнулся с такой ситуацией, что оба этих способа оказались нерабочими.
Я попытался изменить js-файл в статике, но результата этого не дало. Использовал те два способа - результата тоже нет.
Тогда я удалил этот файл начисто - результата всё равно нет. Чудеса, какие-то, не так ли?
После этого я попробовал убрать строчку из шаблона, которая подключает этот js-скрипт - результат тут же дал о себе знать. Возвращаю строчку назад - всё по старому. Файла даже на сервере нет, а он "работает".
В чём беда?
 

2017.07.13, 21:24:43   #Хостинг - #442511


Всем привет, помогите пожалуйста сменить версию PHP с 5.6 на 5.4.
Буду очень благодарен. CentOS 7
 

2017.07.13, 21:45:24   #ISPmanager - #442517


Появилась идея сделать свою панель типа ISP Manager на PHP
суть для начала сделать пару простых вещей:
Создание виртуальных хостов в конфиге Apache и Nginx
Собственно застопорился на этапе как создавать свои файлы(конфиги) в папке /etc/... сохранять и редактировать их если выполнением скрипта занимается www-data - ну то-есть у него прав на все директорию выше сайта.. вот интересно как делает это isp и подскажите куда вообще смотреть по поводу работы с файлами серверами в PHP-скриптах
 

2017.07.14, 10:47:03   #Хостинг - #442606


При каждом выполнении скрипта через Cron в папке создаётся файл с названием "scriptName.N", где N - порядковый номер.
Команда для Cron:
wget.exe -q --no-cache http://url-to-my-script

Можно ли это как-то отключить? Возможно, что-то добавить в команду Cron или где-то в настройках (на хостинге управление через ISPManager)...
 

2017.07.14, 12:48:20   #Системное администрирование - #442637


Есть компьютер на нем уже созданная доменная учетная запись одного человека(со своим IP)
Ну надо еще добавить второго человека с другим IP(он так же является участником домена)
На ПК windows 10 .
"Я являюсь администратором домена"(каким никаким)
Так вот, как это сделать и можно ли?
 

2017.07.15, 18:28:43   #Системное администрирование - #442957



Возможно,что объем определился верно (на флешке написанно 2GB)
 

2017.07.15, 20:50:10   #Серверы - #442992


Привет!

Друзья! Я плохо понимаю в администрировании сервера и хочу уяснить пару моментов. Растолкуйте, пожалуйста.

Вчера, мой сервер, на котором крутиться несколько сайтов, стал недоступен. Получил на почту письмо от хостера, что IP моего сервера ими заблокирован (помещен в blackhole). В общем, состоянии атаки неизвестно — может ддосили 5 минут, а может час — неясно. В общем, после моего письма, его разблокировали. Сервер был недоступен 14 часов.

Проблема в том, что раньше, если был ддос, то он продолжался час—два, сервер висел, и, когда атак прекращалась, то он снова работал. Теперь выходит, что ддосили 3 минуты, а сайт не работал 14 часов. Чего-то это ненормально вроде. ;(

Они мне говорят: «В результате DDoS-атак страдает не только целевой сервер, но также и сетевое оборудование дата-центра.».

Вопрос: это нормально? И как мне лучше поступить?
 

2017.07.16, 14:28:05   #Системное администрирование - #443129


Объясните на пальцах, почему нельзя запретить в системе создание зашифрованных архивов?
 

2017.07.16, 19:50:35   #Системное администрирование - #443209


Всем привет.
Какие-то дети по схеме шестилетней давности, которую я нашел в ВК, зашли на мой комп по RDP, закинули майнер и целый час имели мою видяху, пока я спал. Ничего не тронули, заботливо оставили батник (из которого я понял, что мне еще и нового пользователя добавили в систему) и майнер на рабочем столе и установили тимвьюер :D ну быстро это все смёл.
Пока поменял стандартный порт 3389 на свой. Что еще можно сделать? Потому что сканируют, насколько я понял, именно открытые 3389 порты. Ну и под админом сижу, потому что вроде не параноик и делал удаленку с мыслью о том, что я никому не сдался. А тут вона чо... Не, можно сначала к VPN, а оттуда уже к компу цепляться, но это слишком для домашней сетки, по-моему.
Сижу думаю, как еще обезопасить себя от этого? Я как раз переносил все нужное в VirtualBox, чтобы по удаленке там работать, а реальный комп оставить в покое.
 

2017.07.17, 02:23:37   #Системное администрирование - #443264


Здравствуйте.

Возникла необходимость настроить имеющийся дисковый массив HP StorageWorks EVA 4100.
В комплект входят 2 хранилища, два контроллера и 2 SAN-свитча.
Собрал стойку, по схеме соединил контроллеры с хранилищами и свитчем (не очень понятно, зачем их два), на сервер с Win Server 2008 R2 поставил FC-адаптер, драйвера автоматически поставились, от SAN-свитча протянул патчкорд до сервера.
Установил на сервере HP Command View Suite 10.3 и тут-то столкнулся с проблемой.
В инструкциях при открытии CV в браузере открывается панель управления дисковым массивом. Но у меня открывается просто пустая страница, браузер обращается к 2374 порту. Вроде, так и должно быть, но у меня тем не менее ничего не отображается.
Я изучал раздел траблшутов в мануале от HP - там не говорится о такой проблеме с CV. Искал в гугле, также мои поиски не увенчались успехом. Не могу никак понять, как CV связать именно с подключенным мной массивом через этот адаптер.

Подскажите, пожалуйста, те кто с подобным оборудованием работал, как это осуществить.
 

2017.07.17, 07:34:00   #Хостинг - #443278


Доброго времени суток. Несколько месяцев назад зарегистрировал idn домен у одного индийского регистратора реселлера по "вкусной" цене на первый год регистрации, домен оплатил, он заработал. Спустя несколько минут я увидел стартовую страницу моего регистратора, пошел в админку с приятными ожиданиями, решил сменить NS сервера на свои, но сделав это несколько раз, понял что они не меняются. Написал об этом на почту в саппорт, на мой email, спустя трое суток, мне ответил какой-то индус из личного ящика, сообщил на упрощенном английском что для подтверждения домена им нужен мой паспорт либо мое фото. Нехотя, я все-же выслал ему фото, однако никакого ответа не последовало.
После этого я решил написать в поддержку что я писал не о том что домен работает а панелька, на что ответа не последовало. Спустя несколько месяцев, ситуация с панелью все та-же, ответа нет до сих пор.

Практически сразу после регистрации я заметил в Whois домена, что там указаны мои личные данные и мой Email в качестве контактного адреса. То бишь есть основания полагать, что домен был зарегистрирован на меня.

Судя по Whois мой домен зарегистрирован в GoDaddy, соответственно NS сервера моего реселлера тоже ведут на "большого дядю".

Как мне перенести домен в свою панель у дяди, там хостятся и другие мои домены напрямую?
 

2017.07.17, 10:15:58   #Системное администрирование - #443300


Всем привет. Нужна программа для мониторинга печати. В сети имеется около тридцати принтеров, в основном HP. Пробовал HP Web Jetadmin, но она показалась мне какой-то не понятной, да и принтеров не видит половину из парка. Может быть есть какие-то альтернативы, работающие без особых заморочек из коробки. Спасибо заранее.
 

2017.07.17, 16:22:30   #Хостинг - #443401


Мне нужен сервер баз данных вроде AWS RDS (PostgreSQL) и обычный веб-сервер с незначительной нагрузкой для веб-приложения с расположением в РФ*.

Из отобранных:
* https://selectel.ru/
* https://www.activecloud.ru/ru/services/cloudserver/#api

Склоняюсь к selectel из-за openstack вместо activecloud и cloudstack. Документация у selectel тоже выглядит лучше.
(есть другие данные? предложения?)

Единственное, я не нахожу пока аналога сервера баз данных вроде AWS RDS. Можно заводить самому и арендовать для этого отдельную машину в облаке, но было бы супер удобно, если бы кто-то это уже сделал и продавал бы. Может, кто-то знает подобный сервис в РФ? Или знает примеры переноса инфраструктуры из AWS в РФ?


* чтобы всё было устроено в рамках закона о персональных данных
 

2017.07.17, 17:24:19   #Системное администрирование - #443421


Приветствую, маленькая команда сисадминов (3 чел), есть необходимость организовать хранение данных по серверам/клиентам (пароли, истории задач, скрипты, конфиги и т.д.)
На данный момент храним всё в текстовых файлах. С ростом базы выявились минусы такого подхода:
- Неудобный поиск
- Неудобно обмениваться между с собой
В идеале это, наверное, будет простая CRM-ка со вставкой кода, прикреплением небольших файлов (pdf, txt) и разграничением прав доступа.
Подскажите нормальные варианты, можно платные. Спасибо.
 

2017.07.17, 17:46:51   #Серверы - #443427


Добрый день!
Достался мне "в наследство" сервер с линуксом (CentOS). Рутовый пароль потеряли давно и надежно. Сервер стоит, работает, есть не просит. Админы меняются, пароль никому до меня оказался не нужен. Захотел я сбросить пароль рута, захожу по привычке в grub и вижу, что пункты меню запаролены, редактировать без знания пароля я их не могу. Загрузка со стороннего носителя ОЧЕНЬ проблематична по ряду причин и хотелось бы обойтись без нее, ЕСЛИ ВОЗМОЖНО. Есть какие то варианты обойти пароль без загрузки с другого носителя?
 

2017.07.17, 23:30:38   #Системное администрирование - #443501


Материнская плата: Gygabyte GA-N3150-D3V
ОЗУ: 1gb DDR3 SO-DIMM
Спрашиваю всвязи с тем, что непонимаю, почему онлайн калькуляторы мощности бп дают моей сборке 65ватт, хотя вот такое устройство потребляет всего 10ватт
onpad.ru/shop/cubie/mini/2315.html, хотя там даже процессор такой же!
 

2017.07.18, 08:08:37   #Системное администрирование - #443545


Стоит задача, выдать сотруднику ноутбук на определенный срок, после которого ноут должен стать возвратимо не работоспособным. При наступлении нужного события не должен выскакивать UAC и вообще как либо сообщать о наступлении события.
 

2017.07.18, 08:50:29   #Серверы - #443549


Добрый день.
Каждому известно, что на сервера не нужно устанавливать ПО, которое не используется в работе служб сервера. Например, всякие лаунчеры, турболанчи и прочее.

Не могли бы вы накидать ссылок на литературу или статьи, где описаны риски использования стороннего ПО на серверах?
 

2017.07.18, 09:31:18   #Хостинг - #443557


Хочу сделать небольшой сайт с мультами. Мульты короткие, всё вместе весит 30-40гб. Думаю где хранить... ВК - не вариант, т.к видео просто удалят из-за нарушения авторских прав. Подскажите, пожалуйста, где хранить видео-контент? И цены разумные))
Например сайт http://fox-fan.ru, куда они прячут видео, что их не достаёт рука правообладателя?
 

2017.07.18, 13:45:10   #Системное администрирование - #443638


Всем привет, очередной 1001 вопрос про бэкап данных.

Условия:
1) есть пара папок размером +/- 50 ГБ и кол-во файлов 150К
2) за день изменяется и добавляется новых около 500 файлов
3) бэкап надо делать ежедневно и хранить его удаленно

Сейчас это реализовано с помощью 7z и параметром u (инкрементальный архив), но гонять каждый раз ночью 50 ГБ не вариант, канал 100-ка, да и другим занят… Все дело крутится под виндой
Какие идеи?
 

2017.07.18, 15:03:06   #Серверы - #443658


Как скрыть местоположение сервера, чтобы недоброжелатели не знали куда писать жалобу ?
При скрытии данных домена - куда пишется жалоба ?
Как регистрируют домены площадки по типу крупных торрент-трекеров ?
На себя или анонимно через биткоины или на дропов ? Если второе, знаете какой-нибудь проверенный сервис ?
Домен купил через BTC, спамят по сей день с разных email, продают почту.
 

2017.07.18, 18:36:38   #Системное администрирование - #443738


Дано: стоит домен на ВинСерв2016, 15ПК на Вин10 подключенные к нему.
Предыстория: Решили поставить вместо основного почтового клиента mailbird, так как все к нему привыкли, да и лицензии купленные уже были. После обнаружилась проблема, на компах с обычными юзер правами, почтовый клиент при запуске просит доступ админа, что будет не очень удобным если мне придется бегать и всем его по утрам вводить.
Собственно вопрос: Где я могу добавлять программы либо в черный, либо в белый список? В гпо вроде смотрел, но кроме запрета запуска ничего не нашел
 

2017.07.18, 23:15:18   #Хостинг - #443801


Есть небольшой интернет магазин, который развёл уже не мало народу, но развод в сравнительно маленькие суммы 400-1000руб. Так что правоохранительные органы таким заниматься не будут, так же хост абузостойки. Админ сайта очень часто покупает рекламу на ютубе и отзывы. Единственное что приходит в голову - блокировка домена, но как этого добиться?
 

2017.07.19, 01:46:08   #Хостинг - #443818


"Гораздо" - это в разы.

Нет, ну, в теории, на сколько-то медленнее оно быть обязано, где-то - ОЧЕНЬ медленно, а где-то и вовсе введены искусственные ограничения.
Но интересует практическая статистика.
 

2017.07.19, 07:43:53   #Серверы - #443836


Здравствуйте!

Как определить кол-во ядер в процессоре? Пример: Х10DRi, 2x LGA2011 R3 (Narrow), Intel C612, 16xDDR4, 3x16 + 3x8 PCI-E 3.0, 2xi350(1Gb) IPMI -------- 2шт

Большое спасибо!
 

2017.07.19, 12:08:32   #Системное администрирование - #443883


Всем привет!

У меня приложение (на серверной убунте) обращаеться к стороннему IP. Я хочу в реалтайме посмотреть сколько запросов делает приложение к этому API (у него фиксированный IP). Можно смотреть кол-во открытых сокетов к этому API, или как-то мониторить траффик. Какой утилитой это можно посмотреть?
 

2017.07.19, 13:13:56   #Серверы - #443913


Всем добрый день!
Столкнулся с такой проблемой: Используя Selenium скрипт , бегает по сайту /сайтам , по времени получается очень долго и довольно емко , учитывая возможности моего старенького ноута .
Хочется загрузить исполняющий файл на какой нибудь сервер и забыть про него и получать от сервера только лишь определенный список словарей,больше ничего.Я никогда не работал ни с облачными технологиями,удаленными машинами и прочее.
Подскажите пожалуйста , какой сервис для новичка будет наиболее удобен,понятен и удовлетворять всем выше перечисленным требованиям?
ОС:Windows
Python 3
Работаю в Anaconda/Jupyter
Заранее спасибо!
 

2017.07.19, 14:57:45   #Системное администрирование - #443948


Добрый день, есть sftp доступ, сейчас используем winscp но из-за лени пользователей поступила задача, подключить чтобы было как раньше т.е. как сетевой диск который отображается в проводнике. может есть какие то инструменты?
 

2017.07.19, 23:40:54   #Системное администрирование - #444089


Поддерживает ли Dante Client преобразование DNS? Нашел вот
эту
статью. Вроде как поддерживает, если закомментировать resolv.conf, тогда следующий вопрос, как его настроить и запустить? С английским на ВЫ, поэтому инструкция прочтена, но понятно мало что. В /etc/dante.conf прописал route { from: 0.0.0.0/0 to: 0.0.0.0/0 via: 192.168.1.124 port = 1080 proxyprotocol: socks_v4 socks_v5 method: none } где 192.168.1.124 Socks5 сервер. Так же создал socks.conf в etc, и прописал тоже самое туда. Как мне завернуть ВЕСЬ трафик через этот Socksify? Я так понимаю, если я хочу скажем завернуть трафик браузера, я прописываю socksify browsers(это как пример) и теперь весь трафик браузера будет проходить через Socks сервер. А как завернуть ВЕСЬ трафик компьютера через него?(кроме локального естественно) Прописывать для каждого приложения?
 

2017.07.20, 00:33:01   #Хостинг - #444095


Есть домен site.ru зарегистрированный на REGRU-RU и имеющий nserver: ns1.platformalp.ru.
nserver: ns2.platformalp.ru. и есть поддомен example.site.ru , расположенный на хостинге spaceweb. Как сделать, чтобы на example.site.ru можно было поставить WordPress, и чтобы всё работало?

Поставил WordPress, но на example.site.ru показывает ошибку 404. Из техподдержки написали:

WordPress корректно установлен и работает, что можно видеть по техническому домену:
example.site.ru.swtest.ru

Но для поддомена example.site.ru прописана CNAME-запись, направляющая на основной домен:
~$ host example.site.ru
example.site.ru is an alias for site.ru.
site.ru has address 11.111.111.11


Для поддомена стояла A-запись в виде IP-адреса поддомена, условно говоря, 22.222.222.22
Попробовал поставить CNAME-запись example.site.ru. для example и www.example

Ничего не помогает. На техническом домене example.site.ru.swtest.ru WordPress работает, а на том, на котором надо example.site.ru нет.

И самый главный вопрос.
Как делегировать права на домен example.site.ru другому хостингу, если site.ru находится на конструкторе? Это возможно?

Помогите, пожалуйста, весь день пытаюсь исправить эту проблему, но ничего не получается. Первый раз с таким столкнулся.
 

2017.07.20, 07:29:46   #Хостинг - #444117


Доброе утро! Знакомый из Турции заказал блог. Есть ли тут люди которые делали сайт для турецкой аудитории? Какие вилы есть?
Например, с доменами у них всё плохо, выглядят они так . Слышал, что у них есть какие-то жёсткие правила по доменам, но гугл ничего не выдал.
Так же, интересно, какой хост выбрать?
 

2017.07.20, 08:55:26   #Системное администрирование - #444128


Добрый день.
Я уже обращался с вопросом по проблеме запуска HP Command View EVA 10.3.
Вопрос: Как подключить дисковый массив к серверу?
Я определил, скорее всего, корень проблем - это ошибки при установке, которые я при первичной установке упустил из внимания, так как мне показалось, что те программы, которые не установились, не так важны (в Installation Guide говорилось о некоторых не столь важных компонентах, и мне показалось, что это они).
Прикрепляю скриншоты.
Прошу подсказать, что именно не так.
Нагуглить смог только аналогичную проблему при установке 9.4 (https://community.hpe.com/t5/Storage-Area-Networks... - там проблема решалась установкой Windows 2003. Но в спецификации к Command EVA 10.3 указано, что 2008 R2 поддерживается (на сервере стоит именно она).



В итоге проблема такая, не запускается демон:



Заодно, как я понимаю, не работает тот самый пресловутый веб-сервер, который и запускает Command View.

Спасибо за внимание.
 

2017.07.20, 08:59:23   #ISPmanager - #444129


На сервере установлена панель ISPManager 5. PHP работает в режиме FastCGI:

Изменил настройки для mbstring.internal_encoding во вкладке PHP:

Но в дебаг-пенели видно, что изменённые настройки не применяются:

Если бы у сайта PHP был как модуль апача, то я так понимаю после перезагрузки апача всё встало бы на свои места. Как затянуть настройки для режима работы FastCGI?

PS: перезагрузку сервера делать не желательно.
 

2017.07.20, 14:47:58   #Системное администрирование - #444237


Доброго времени суток товарищи! Организовал следующую структуру:
На Windows Server 2012R2 установил NPS сервер, создал политики доступа к сети для удаленных клиентов. Настроил клиентом RADIUS mikrotik rb2011, настроил на нем же SSTP сервер, клиенты авторизятся с доменной учеткой хорошо. Единственное что теперь не устраивает, так это то, что с одной доменной учетки можно подключиться с разных устройств одновременно и коннект будет работать на всех устройствах.
Мысль на размышление, кто пускает второе подключение, Mikrotik или NPS. Можно ли как то ограничить одного пользователя одним коннектом, как если бы пользователь был не в AD а в самом Mikrotik?
Спасибо.
 

2017.07.20, 19:33:22   #Системное администрирование - #444320


День добрый, хочу поднять взрослый почтовый сервак для тестов, у меня есть мощная машина с debian, белый стат. айпишник на борту, есть mta - postfix не настроеный, есть арендованное место на хостинге (там сайт) и арендованый домен, могу ли я использовать этот домен для своего почтовика? что ещё мне необходимо? ptr провайдер мне пропишет, но какой? с каким доменом? спасибо за ответы!
 

2017.07.20, 21:45:23   #Хостинг - #444351


Я посадил вёрстку на вордпресс локально. Зарегался на хостинге спринтхост, хочу залить проект на хостинг. Как это правильно сделать.
Я так понял что нужно залить файлы локального проекта на хостинг через фтп.
А как быть с базой данных, которую я создавал локально под проект?
 

2017.07.22, 17:13:58   #Системное администрирование - #444790


Привет всем!

Lenovo rd330 не могу войти в биос после смены sas/sata mode на raid.
Как сбросить биос и raid не поломается после этого?
 

2017.07.22, 23:16:57   #Хостинг - #444862


Привет.
На хостинге есть 2 сраница index.html и с нее можно попасть на en.html .
Когда находишься на главной то ссылка alexkomarov.com а когда переходишь на вторую, получается alexkomarov.com/en.html
Можно изменить отображение второй страницы что бы убрать ".html" или изменить название полностью?
 

2017.07.23, 00:25:10   #Хостинг - #444874


Какие нужны файлы чтоб заработал ffmpeg на сервере? Хочу использовать вот эту команду ffmpeg -i input.flv -ss 00:00:14.435 -vframes 1 out.png
А где ее записать то, есть вообще какой то урок по использованию ffmpeg?
 

2017.07.23, 21:33:25   #Хостинг - #445069


Настраиваю на виртуальном хостинге (от Таймвеба) composer: alias composer='/usr/local/bin/php -d memory_limit=750M /home/l/xxxxx/composer.phar'. После того, как перелогинюсь в ssh, то команда composer - not found. Что нужно дописать, чтобы такого не происходило?
 

2017.07.23, 23:09:26   #Системное администрирование - #445092


К интерфейсу eth0 подключен управляемый свитч, в один из портов которого подключен еще один управляемый свитч. На порту 1 первого свитча настроен VLAN 100, а на некоторых портах другого свитча настроен VLAN 200. Могу ли я в linux создать интерфейс VLAN 100 на физическом интерфейсе eth0 (eth0.100), а потом создать интерфейс VLAN 200 указав в качестве физического интерфейса eth0.100.
Все это затевается для того, чтобы подключить управляемый свитч к роутеру openwrt, который сам имеет управляемый свитч распаянный на плате роутера.
 

2017.07.24, 08:06:55   #Хостинг - #445147


Какой посоветуете хостинг провайдер в Южной Азии? Не сильно дорогой, нужен полноценный сервер. схожий с такой конфигурацией:
CPU
1x Intel® Xeon® E3 1245 v5
RAM
32 GB DDR4 ECC
Storage
3x 250 GB SSD
 

2017.07.24, 21:22:32   #Системное администрирование - #445414


Подскажите, по ааеому туториалу/чему-то еще можно поставить docker/docker-swarm на впски?
Интересует production-ready усьановка. Или достаточно поставить, как в туториале из оф. документации и ничего докручивать не нужно?

+ насколько production-ready официальные контейнеры?
 

2017.07.25, 10:53:20   #Хостинг - #445514


Сайт переехал с хостинга на свой сервер.
Домен остался тот же, но теперь отображается белый экран, сайт вообще не работает.
В инспекторе вообще код не подгружается, htaccess настроен нормально, все плагины отключал.
В логе ошибок нет.
Ставил "чистый" wordpress - всё работает.
Может ли быть проблема из-за отдельного сервера?
Заранее спасибо!
 

2017.07.25, 12:00:15   #Системное администрирование - #445538


Допустим у нас есть компьютер с двумя сетевыми картами. Обе подключены к сетям с адресом 192.168.0.0 . Адреса совпадают, но сети физически разные (два роутера, к интернету подкоючены, адреса шлаюзов совпадают)
1)Как компьютер выберет,через какой шлюз отправлять пакеты в интернет?
2)Если нам нужно обратиться к устройству с адресом 192.168.0.101, а этот адрес активен в обеих сетях, как поведет себя компьютер? Что будет, если у этих устройств MAC совпадает? Сто будет, если не совпадает.
3)Что будет, если в обних сетях на всех устройствах указать наш компьютер в качестве шлюза? Может ли получиться так, что пакет, предназначенный для одной сети, перейдет в другую?
4)Что на счет arp таблицы? Их на нашем пк будет две или одна? И как будут обрабатываться коллизии (один ip, 2 устройства)
5) как сделать трассировку в данном случае?
 

2017.07.25, 13:55:09   #Системное администрирование - #445583


Есть ли у кого-то полный мануал по настройке postfix на linux? и какие бывают схемы настройки? например кто как хранит пользователей в бд или не в бд, что такое вирт. пользователи? читал книгу Гильдебрандта ничего не понятно. Спасибо за ответы
 

2017.07.25, 15:56:55   #Серверы - #445638


Планирую собрать НАС на материнской плате с процессором j1900.
Остался вопрос питания, хочу запитать все от ноутбучного или подобного блока на ватт 60-80.
В качестве посредника использовать китайский PICO PSU.
https://ru.aliexpress.com/item/TOP-SELL-DC-12V-160...
 

2017.07.25, 21:09:30   #Серверы - #445747


Доброго времени суток!

На производстве полёг сервер 1С-предприятия (был юзерский системный блок на i7 и 32 RAM), начальство дало добро на то, чтобы сделать "всё правильно и кошерно". Сейчас всё держится на обычном системном блоке с i5 и 16 RAM, где SSD под базу и на этом конец.
Крайняя цифра бюджета - 300 000-340 000 рублей.
Хотелось бы спросить совета по правильной организации сервера 1С и MS SQL с пиковой нагрузкой клиентов 50 человек,но в перспективе юзеров будет больше.
Варианты, которые были изучены, без мелких тех. подробностей касаемо железа.
1. Один сервер, где и база SQL и 1С, SQL на SSD в RAID1, остальное - RAID10.
2. Два сервера. Первый под 1С, второй - SQL.
3. Кластер из 2 серваков. С подобным не сталкивался, насколько возможно с моим бюджетом собрать производительное решение?

Всё идет к тому, что организую 1 решение, но наверняка есть более элегантный вариант, правильный, наиболее производительный и отказоустойчивый.

С удовольствием ознакомлюсь с Вашим опытом\советами\рекомендациями.
Спасибо.
 

2017.07.25, 21:18:42   #Системное администрирование - #445749


windows 10 , интернет приходит через usb_to_Ethernet свисток по dhcp ввожу команды
netsh wlan set hosted network mode=allow ssid=Hotspot key=password
netsh wlan start hosted network
подключаюсь с телефона , а интернет не работает хотя восклицательного знака нет возле значка вайфая на телефоне, как исправить? Также плюсом не работает телевидение по мультикасту, хотя без свистка работало и то и другое
 

2017.07.26, 09:48:07   #Системное администрирование - #445849


Подготовил, в рамках договора на обслуживания, сборку. Договоренность с клиентом «работает и обновляется до момента расторжения договора». Теперь сижу как реализовать механизм «выдачи лицензий» раз в сутки на каждое рабочее место. Идеи есть?)
 

2017.07.26, 10:00:25   #Системное администрирование - #445854


Ну оооочень. Прям пять листов в 40 минут. Там же Бухгалтерия ну оооочень быстро печатает. С других программ тоже. Документ не весит на очереди в печать. В чем затык с камином?
 

2017.07.26, 14:06:49   #Хостинг - #445951


Превед
На работе поручили подобрать хостинг в KZ. Ничего в копроративном хостинге не понимаю, рынок не знаю, казахстанского законодательства тем более :( Возможно там даже нет такой истерики с персональными данными, может что-то подобное есть.

В общем российское юрлицо, оператор персональных данных, финтех, работать будет в КЗ с ихними же юрлицами.
Нужно 2-3 железных сервака в защищенном контуре, документация для казахских трехбуквенных служб, и что там еще в этом случае необходимо.
Лицензии? Какие?

Пните плиз в нужную сторону.
Мерсибо.
 

2017.07.26, 17:12:33   #Системное администрирование - #446022


Здравствуйте. Живу в Питере. Много времени посвятил сетевому администрированию, несколько меньше - системному. Есть пробелы и там и там, а вообще хотелось бы попасть в команду разработчиков (Python, Perl, Java) для того, чтобы научиться и заниматься этим в будущем. Потихоньку ликвидирую безграмотность в области языков Perl и Python, ну и некоторое количество рабочих скриптов на этих языках написал. Командной строкой линукса, соответственно, тоже владею.
Может быть, кто-то может просветить меня, какие есть пути для такой стажировки, на какую зарплату сегодня можно рассчитывать и что лучше знать для такого трудоустройства?
 

2017.07.26, 19:36:42   #Системное администрирование - #446064


Мне нужно проверить домен на предмет поддельного почтового адреса например vasya@gmail.com. Что мне говорит мат.часть:

В целях уменьшения объёма нежелательной почтовой корреспонденции (спама) многие серверы-получатели электронной почты могут проверять наличие PTR записи для хоста, с которого происходит отправка. В этом случае PTR запись для IP адреса должна соответствовать имени отправляющего почтового сервера, которым он представляется в процессе SMTP сессии.


Окей, тогда запросим запись ptr у домена gmail.com, сначала вычислим айпи:

ping gmail.com
PING gmail.com (216.58.209.37) 56(84) bytes of data.
64 bytes from waw02s05-in-f37.1e100.net (216.58.209.37): icmp_seq=1 ttl=51 time=36.3 ms
64 bytes from waw02s05-in-f37.1e100.net (216.58.209.37): icmp_seq=2 ttl=51 time=36.0 ms
64 bytes from waw02s05-in-f37.1e100.net (216.58.209.37): icmp_seq=3 ttl=51 time=36.5 ms


Теперь запрашиваем ptr запись:

dig -x 216.58.209.37
37.209.58.216.in-addr.arpa. 86129 IN PTR waw02s05-in-f5.1e100.net.
37.209.58.216.in-addr.arpa. 86129 IN PTR waw02s05-in-f37.1e100.net.
37.209.58.216.in-addr.arpa. 86129 IN PTR waw02s05-in-f37.1e100.net.
37.209.58.216.in-addr.arpa. 86129 IN PTR waw02s05-in-f5.1e100.net.



Мне не понятно, почему обратная запись не: 37.209.58.216.in-addr.arpa. 86129 IN PTR gmail.com? домен то gmail? при чем здесь/что такое waw02s05-in-f5.1e100.net.?
 

2017.07.26, 23:36:23   #Системное администрирование - #446126


Добрый день. Подскажите как мне создать тестовый цифровой сертификат для Windows 10, необходимо подписать файлик для теста.

Задача: Есть inf файл, при попытке указать его, система выдает сообщение: Inf файла не содержит информацию о подписи и ничего не дает поставить, даже с отключенной проверкой подписи. Вот поэтому нужно создать эту тестовую подпись.
 

2017.07.27, 10:58:40   #Системное администрирование - #446201


Здравствуйте.

Все копаюсь с HP EVA, самое страшное позади. Но есть вопросы, на которые я не могу найти ответ. Прошу тех кто может подсказать.

ЕВА подключается к серверу напрямую через Direct Connect через 4Гбит Fibre Channel. Но при этом скорость скачивания и записи на диск не превышает ~350Мбайт/с. Тем более, что если размер файла более 100Мбайт, то скорость падает, и после 1Гб размера файла (меряю тестером CrystalDiskMark, где можно его менять) она уже на уровне 150Мбайт/с и меньше. Это мало, у обычного жесткого диска немногим меньше. Возможно, то что скорость падает в зависимости от размера файла, напрямую зависит от размера кэша массива. Когда он заполняется - скорость падает.
Вопрос - можно как-то повлиять на скорость? Виртуалки сделаны на массиве Vraid0. Если подключить два FC-кабеля, то используется только один.
Как можно повысить скорость передачи данных? Не может быть, что это предел ЕВЫ.

И ах да, кто-нибудь знает, где найти мануалы по SSSU? По ссылкам, которые предоставлялись на форуме HP в разделе саппорта уже давно ничего нет.

Спасибо за внимание.
 

2017.07.27, 12:33:40   #Системное администрирование - #446235


Вопрос к пользователям роутером MikroTik. Если я создам свитч из портов ether2-ether4 указав качестве мастер-порта ether2, то могу ли я воткнуть клинта в ether2 или этот порт должен оставаться свободным?
 

2017.07.27, 15:44:24   #Хостинг - #446298


Подскажите дешевый хостинг у которого есть возможность создания/покупки новых впс через АПИ, есть ли такие?
То есть когда программе потребуется она закажет новую виртуалку с новым ИП и тд..
подключиться и настроит все что надо
 

2017.07.27, 16:39:49   #Системное администрирование - #446323


От провайдера кабель, есть несколько статических IP адресов с привязкой по mac и они выдаются по DHCP. Какое оборудование это умеет и какие есть варианты такой настройки?
Например, через микротик можно это настроить?
через сервер или виртуальные машины?
просто через тупой свитч, но этот слишком очевидный.
т.е должны быть разные мак адреса, чтоб к ним привязать ip адреса, как это сделать?
возможно ли теоретически к одному маку два ip привязать, как это работает?)

p.s в гугле не нашел, может быть плохо искал, просьба ответить какие есть варианты такой настройки)
 

2017.07.27, 18:42:35   #Системное администрирование - #446360


Доброго времени суток.
Суть в чем, нужна программа (сервер-клиент) которая ведет учет компьютерной техники.
Т.Е. Нужна программа (клиент) которая устанавливается на каждый компьютер, после чего передает данные о системе серверу. Сервер в свою очередь собирает эту информацию с (50-100-300 компьютеров) и выводит красиво в списке. Что позволяет в реальном времени смотреть где какие характеристики.

Желательно конечно бесплатные аналоги, но платные тоже подойдут. Спасибо
 

2017.07.27, 20:18:31   #Системное администрирование - #446384


Версия pfSense - 2.3.2
Вопрос: если я установлю transmission или samba (к примеру) таким вот методом (https://doc.pfsense.org/index.php/Installing_FreeB... то при обновлении pfsense могут возникнуть проблемы с зависимостями из-за которых pfSense не сможет обновиться предположим на версию 2.4?
 

2017.07.27, 21:04:02   #Системное администрирование - #446395


Есть ли простой аналог relayd (https://www.freebsd.org/cgi/man.cgi?apropos=0&sekt... на Linux?
 

2017.07.27, 22:39:45   #Системное администрирование - #446418


Есть интерфейс LAN_CLI и LAN_SRV. Надо настроить файерволл на роутере так, чтобы LAN_CLI клинты могли подключаться к LAN_SRV клиентам, а наоборот нет. Как так настроить файерволл?
 

2017.07.28, 05:26:56   #Хостинг - #446462


Есть сайт,собираюсь на него прикрутить сертификат и шифрование. Решил просто ради интереса зайти на свой сайт по https ссылке, появляется сообщение о безопасности, что не защищено.Но начинает подгружаться абсолютно другой ресурс не мой, в какую сторону копать?
 

2017.07.28, 10:56:54   #Серверы - #446512


Я разрабатываю приложение, которое выкачивает с сетевых камер изображения. Затем их обрабатывает. А потом по запросу отправляет результаты (json). Приложение Разрабатывается на Qt, так как мат. библиотека написана на C/C++.
Сейчас я использую QThreadPool, а точнее его global instance, в качества воркеров выступают классы наследованные от QObject(для работы сигналов и слотов) & QRunnable.
Предполагаю, что при большом числе камер и запросов данных могут начаться тормоза:
1. Из-за постоянного создания воркеров для загрузки и отправки данных, которые на самом деле отличаются лишь парой полей;
2. Из-за постоянного переключения контекста.
А теперь собственно сам вопрос:
Какая оптимальная архитектура для такого приложения, если оно разрабатывается на Qt?
P.S. Для загрузки и отправки данных используется QNetworkAccessManager
 

2017.07.28, 12:10:16   #Серверы - #446537


Доброго времени суток всем!

Не так давно задался вопросом: каковы границы применения у сервера, собранного из десктопных комплектующих? Ведь не всегда использование настоящего сервера экономически целесообразно.

Попрошу воздержаться от комментариев, мол сервер из десктопа это не тру. Не всегда у фирмы есть деньги на нормальный сервер, цена которого (да и на комплектующие тоже) в несколько раз больше аналогичного решения, собранного на "десктопе".

Для себя вижу следующие применения:
1. Тестовая среда для тестирования и отлова ошибок
2. Ненагруженное по I/O файловое хранилище вроде резервного хранилища для системы наподобие Veeam, куда скидываются резерные копии, допустим, раз в неделю
3. RODC контроллер домена при условии, что в случае сбоя связь с основным DC будет
4. Сервисы, для которых не требуется доступность 99,(9)%
5. Личный сервер, но котором находится, к примеру, личный блог (входит в п.4)

Хотелось бы также узнать мнение тех, кто работал с такими "серверами". Каковы границы применения данного решения (до каких пределов можно)?
 

2017.07.28, 19:39:12   #Системное администрирование - #446697


Есть база данных объемом более 2тб и постоянно обновляется. База на сервере под виндой, доступ идет через опенвпн и данные качаются с помощью рсинка, на данный момент. Но это сложно для некоторых людей, особенно когда нужно выкачать тут и сейчас малую часть базы. Хотелось бы кроссплатформенный софт, типа торрентов. Торренты идеально подошли бы, если бы не пришлось каждый день по-новому обновлять их.
Посоветуйте пожалуйста!
 

2017.07.28, 20:36:57   #Серверы - #446711


Как правильно выбрать сервер под большую базу mysql, база размером около 70gb...
 

2017.07.28, 22:40:32   #Системное администрирование - #446741


Есть роутер MikroTik с 2-мя серверами подрубленными к нему. Вопрос: можно ли средствами этого роутера организовать такой load balancer:
1) Нагрузка на оба сервера поочередно. Каждый клиент подключается к одному из серверов обращаясь на публичный адрес?
2) Если один из серверов не отвечает или отвечает с задержкой более 5 мс, то переходим на другой сервер.
 

2017.07.29, 01:21:20   #Системное администрирование - #446763


Оранжевая фигня это провод который я буду пихать в эту розетку.
крестик это месту куда я экстрактором тыкать буду.
оригинал
 

2017.07.29, 01:24:38   #Серверы - #446765


Всем привет! На протяжении недели не могу уснуть из-за этого вопроса в голове :)
Допустим у нас есть обычный развернутый проект "Hello world" на Flask'е. Клиент запрашивает ему этот "Hello, world". Меня интересует: как код из Flask'а непосредственно взаимодействует с клиентом? Создается инстанс приложения или еще что... Все никак не могу понять, неужели на 1000 запросов в секунду Flask отрабатывает один и тот же код? Простите, если этот вопрос требует экстрасенсорных способностей, а именно телепатии :)
 

2017.07.29, 20:20:37   #Системное администрирование - #446908


Имеется (Такой себе вай фай адаптер с антенной)
Имеется Kali linux (VDI(Virtualbox)) имеются драйвера: https://fex.net/#!234509103295
Но не знаю как их установить дабы пользоваться устройством
Ссылки на сам гаджет:
https://www.youtube.com/watch?v=sD24xMjdI-g&featur...
https://www.youtube.com/watch?v=iOxpxRf9nEM
Как установить помогите подскажите что делать?
Какие команды?
Сам файл драйверов находится на робочем столе в Linux .
 

2017.07.30, 23:43:18   #Системное администрирование - #447156


На роутере, к которому подключен сервер настроен мост, в который входят физически подключенные к роутеру клиенты, один из которых - openvpn-сервер. На этом мосте у роутера запущен dhcp-сервер, который раздает ip 192.168.1.100-192.168.1.200. Следуя документации https://openvpn.net/index.php/open-source/faq/77-s... создаю на сервере мост в который входят интерфейсы eth0 (который физически воткнут в роутер) и tap0 интерфейс openvpn. Я не хочу делить один пул на два, где dhcp сервер openvpn будет раздавать определенные ip, а а хочу, чтобы dhcp роутера раздавал ip из этого пула. Однако в документации сказано, что The one complexity about this configuration is that you need to modify your DHCP server configuration to differentiate between local clients and VPN clients. The reason for this is that you must not pass out a default gateway to VPN clients. Так какже это сделать? Мб можно как-то синхронизировать свободные ip между dhcp роутера и openvpn сервера?
 

2017.07.31, 09:52:26   #Системное администрирование - #447200


Дано:
a-catalog/ a.component.html a.component.ts a.component.spec.ts a.component.css
Нужно переименовать в:
b-catalog/ b.component.html b.component.ts b.component.spec.ts b.component.css

Как это сделать удобней и проще? И таких переименований будет множество, это лишь один каталог.
 

2017.07.31, 12:46:18   #Системное администрирование - #447255


Хочу установить Bumblebee на свою Ubuntu 16.04, и вроде все понятно что и как делат за исключением одного. Как понять этот этап (скриншот)? Как этот файл редактировать? Что нужно туда добавить я понять не могу, не написано(



Вот сайт установки: help.ubuntu.ru/wiki/bumblebee-xenial
 

2017.07.31, 16:14:26   #Системное администрирование - #447348


Имеем проект на Laravel4. Страшное legacy. Тормозит местами.
Решилил переписать потихоньку на другом фреймворке.
Задача такая: Часть запросов на URL /sub обрабатывать отдельным движком.

Никак не могу заставить свой мозг сообразить как же изменить конфиг nginx'a чтобы всё работало. Помогите разобраться, пожалуйста.

Сейчас конфиг стандартный как у всех:
server { # все как у всех listen 80 default_server; server_name domain.cm; root /home/domain.com/public; index index.php; # тут все стандартно location / { try_files $uri $uri/ /index.php?$query_string; } # и тут все стандартно location ~ \.php$ { fastcgi_pass 127.0.0.1:9001; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }

Соответственно /home/domain.com лежит проект. А /home/domain.com/public точка входа в приложение.
Так вот в /home/domain.com/sub лежит подпроект. И его точка входа естественно /home/domain.com/sub/public
А надо отдать его как domain.com/sub. Причем чтобы юзера не редиректило в domain.com/sub/public

Пробовал реализовать то что мне нужно вот так:
location /sub { alias /home/domain.com/sub/public/; try_files $uri $uri/ /index.php?$query_string; }
Не работает.

Пробовал так:
location /sub { root /home/domain.com/sub/public/; rewrite ^(.*) /index.php$1; }

Все равно.

Чую что решение простое и должно быть на поверхности. Ну вот в голове как заноза засела. Когда слово знаешь, а вспомнить не можешь.
 

2017.07.31, 17:16:39   #Системное администрирование - #447385


Имеем разнородные l2tp клиенты (винь, микрот) которые цепляются к серверу на микроте с реальником. Винь коннектится вторым ... потом через минуту отваливается микрот-клиент. Винь продолжает удерживает соединение. Когда серваком выступал керио ... такой мути не наблюдалось. В чем может быть причина?
 

2017.07.31, 17:29:53   #Системное администрирование - #447393


Сервер последние 3 дня стал падать, отдавая 502 ошибку спустя 2-3 часа. В логах httpd:
[Mon Jul 31 11:56:24 2017] [notice] Apache/2.2.15 (Unix) mod_fastcgi/2.4.6 mod_rpaf/0.6 PHP/5.3.29 configured -- resuming normal operations [Mon Jul 31 11:56:25 2017] [error] server reached MaxClients setting, consider raising the MaxClients setting [Mon Jul 31 11:56:35 2017] [notice] caught SIGTERM, shutting down [Mon Jul 31 11:56:36 2017] [notice] Apache/2.2.15 (Unix) mod_fastcgi/2.4.6 mod_rpaf/0.6 PHP/5.3.29 configured -- resuming normal operations zend_mm_heap corrupted [Mon Jul 31 12:31:19 2017] [notice] child pid 27463 exit signal Segmentation fault (11) zend_mm_heap corrupted zend_mm_heap corrupted [Mon Jul 31 12:45:07 2017] [error] server reached MaxClients setting, consider raising the MaxClients setting [Mon Jul 31 13:18:16 2017] [notice] child pid 4921 exit signal Segmentation fault (11) [Mon Jul 31 13:56:15 2017] [notice] child pid 32413 exit signal Segmentation fault (11) zend_mm_heap corrupted [Mon Jul 31 15:01:39 2017] [notice] caught SIGTERM, shutting down [Mon Jul 31 15:01:40 2017] [notice] Apache/2.2.15 (Unix) mod_fastcgi/2.4.6 mod_rpaf/0.6 PHP/5.3.29 configured -- resuming normal operations zend_mm_heap corrupted zend_mm_heap corrupted [Mon Jul 31 15:29:05 2017] [error] server reached MaxClients setting, consider raising the MaxClients setting zend_mm_heap corrupted [Mon Jul 31 16:00:09 2017] [notice] child pid 18382 exit signal Segmentation fault (11) [Mon Jul 31 16:02:02 2017] [notice] child pid 17800 exit signal Segmentation fault (11) [Mon Jul 31 16:19:12 2017] [notice] child pid 15365 exit signal Segmentation fault (11) zend_mm_heap corrupted [Mon Jul 31 16:33:11 2017] [notice] child pid 15653 exit signal Segmentation fault (11)

оперативки 64Гб на сервере, 30гб под mysql отдано.

Апач настроен так:
StartServers 2 MinSpareServers 2 MaxSpareServers 20 ServerLimit 32 MaxClients 32 MaxRequestsPerChild 1000

Перезапускаешь httpd и все работает. Куда копать? Спасибо заранее
 

2017.07.31, 20:47:15   #Серверы - #447448


Доброго всем, что за окном.

Достался в наследство кластер на moosefs. Состоит из нескольких серверов и одного мастера. Пока я разбирался, то увидел, что мастер делает копию мета каждый час, но стоит например делать каждые 20 мин или еще чаще.
Перечитав интернеты, так и ненашел, как принудительно заставить его делать дамп мета.

Помогите пожалуйста.
Спасибо
 

2017.08.01, 09:29:34   #Системное администрирование - #447528


Мой SoC - Intel Celeron N3150 поддерживает AES-NI
Версия OpenVPN: 2.4.3
Версия OpenSSL: 1.1.0
Как задействовать эту возможности для ускорения шифрования?
 

2017.08.01, 10:42:06   #Системное администрирование - #447542


Есть организация нужно сделать так чтобы при подключения к wifi запросил логин и пароль потом они могли использовать интернетом ?
 

2017.08.01, 17:08:46   #Системное администрирование - #447694


Перевёл виртуальную машину из VMWare (vmdk) в KVM (qcow2). Когда машина была в VMWare-формате, вопросов с доступом в интернет не было, всё работало, т.к. VMWare Workstations умеет делать бридж с физической сетевой картой.

Как предоставить доступ к интернету для виртуальной KVM-машины? Запускаю её в Windows.

Запускаю виртуальную машину из командной строки со следующими параметрами:
qemu-system-x86_64 -name ubuntu -machine type=pc \ -drive file=vm.qcow2,index=0,media=disk,format=qcow2,if=virtio \ -m 1G,maxmem=2G,slots=1 -vga virtio -boot menu=on -rtc base=localtime,clock=host \ -net nic,model=virtio

Пробовал указать в параметрах запуска -net bridge,br=br0, но пишет, что так нельзя.

Помогите, пожалуйста, разобраться. Спасибо!
 

2017.08.01, 18:24:29   #Серверы - #447708


Поставил nginx на чистую Ubuntu 16.04.3 LTS на сервере. Захожу на ip и вместо классической заглушки меня перекидывает н ip/index с 404 ошибкой соответственно.
До этого был трабл на этом же ip, нужно было как раз вырезать все окончания .html, вроде получилось, но страницы не отображались, только url были правильно сформированы.
Что сделать, чтобы вернуть все по дефолту?
Сносил убунту уже не раз.
 

2017.08.01, 20:17:07   #Серверы - #447743


Разворачиваю сейчас сервер для рабочих нужд. owncloud, файлопомойка, gitlab и так далее.
По умолчанию я ставлю и настраиваю все эти сервисы нативно. Соответственно при переезде на другое железо я буду устанавливать всё это заново, в лучшем случае скопировав конфиги, бэкапы делать тоже немного заморочно.
А как это делают современные люди? Может можно обернуть эти сервисы в docker контейнеры? Или засунуть в виртуалки? Или так не делают?
Заранее спасибо.

PS: За статьи/книги, ознакамливающие с современной практикой организации таких дел буду отдельно благодарен.
 

2017.08.01, 23:18:05   #Системное администрирование - #447788


Если подключить второй роутер к первому и настроить на втором режим точки доступа, то клиенты, подключенные к LAN-портам второго роутера будут иметь доступ в интернет (на равне с wifi клиентами)?
 

2017.08.02, 08:04:05   #Серверы - #447829


A message that you sent using the -t command line option contained no
addresses that were not also on the command line, and were therefore
suppressed. This left no recipient addresses, and so no delivery could
be attempted.

в итоге письма приходят с сервера админу с такой ошибкой.
адреса отправителя находятся в одной доменной зоне с адресом сайта.
Пробовали делать отправителя/получателя разными/одинаковыми - все равно
 

2017.08.02, 08:55:56   #Системное администрирование - #447838


Здравствуйте!
Есть два компьютера - ПК1 и ПК2. Оба в одном широковещательном домене. На ПК1 сетевые настройки выставлены статически: ipv4 - 192.168.1.2/24 gw 192.168.1.1.
При установке таких же параметров на ПК2 он соответственно выдает конфликт ip адресов.
И собственно у меня такой вопрос, как компьютер определяет конфликт, причем практически моментально с применением настроек?
 

2017.08.02, 11:11:24   #Хостинг - #447873


собственно нужен только большой FTP , пусть там хоть 100 рекламных банеров на страницу сайта будет :)

гугление дало результат Host1free.com который давал 10 гб , но видимо лавочка закрылась
 

2017.08.02, 11:36:27   #Системное администрирование - #447889


Здравствуйте!
Хотел задать вопрос сообществу, т.к. не имею никакой информации на данный момент по такому вопросу.
Ко мне обратился человек с просьбой помочь в создании компьютерного класса для дополнительного образования детей.
Цели и задачи класса: проектирование с использованием программ-оболочек «Компас», «Autocad», «3 DS-MAX»,
робототехника и программирование «EV3», физические основы инженерии, инженерная графика, компьютерное моделирование, вариационная статистика, математическое моделирование и инжиниринг, проектная и прикладная научно-исследовательская деятельность.
Это собственно цитата из проекта. Возраст детей 9-16 лет. Количество мест для детей 5, плюс место преподавателя. Все связано локальной сетью, будут обычный и 3D-принтеры. Планируется обучать детей работе с Arduino.
Собственно вопрос стоит так: сколько может стоить работа по созданию такого класса, и планирование, и реализация. Какую платформу лучше использовать для машин Linux или Windws?
Мы живем в областном центре 500+к человек.
Основной мой опыт работы с windows-машинами т.к. они больше распространены, к linux имел касательство давно, хотя учебники есть, просто не было необходимости. С локальными сетями дело имел, но с маленькими, не более 10-15 машин.
Надеюсь на подсказки компетентных людей, хотя бы куда бежать и когда кричать караул :-)
UPD.
Спасибо большое за первые ответы!
Меня конечно больше интересовало сколько может стоить РАБОТА по оборудованию такого класса, т.к. с бюджетом пока не очень ясно и он скорее будет ограниченным. Пообщался с отдельными ребятами у нас в городе, мне сказали что только работа (по скромным запросам) будет стоить не меньше 10-15 тыр.
Будущий препод по поводу оборудования и лицензирования имеет вообще смутные представления.
Вот небольшая цитата из нашей переписки по viber: "Нужна на мой взгляд сеть из мониторов, клавиатур, мышек и один процессор-сервер, о котором мы говорили. Ну монитор 5 тысяч, клава-рублей 700, мышка-300. Всего тысяч 60, а вот системник какой?, чтоб и blender и компас и акад и зd принтер и сканер и visual studio тянул" В общем такие дела. По поводу linux vs windows вопрос конечно уже закрыт, однозначно винда, т.к. общался с пользователем OpenSUSE, он мне прямо сказал, что многие аналоги под nix-ами не работают как надо.
По поводу сетки мне посоветовали все вешать на wi-fi, т.к. прямой связи у учеников с принтерами не будет, а будут все проекты кидать в сетевую папку у препода на компе. В перспективе расширяемость сети и упрощенность с перепланировками и возможными переездами.
На какие еще можете указать моменты в таком проекте? Какие еще могут быть соображения по данному вопросу?
 

2017.08.02, 12:35:07   #Серверы - #447920


Всем добрый день. Сразу пишу, что я немного чайник в таких вопросах, поэтому и спрашиваю у знающих людей. Суть вопроса, есть 10 серверов (Dell PowerEdge R230), нужно сделать так, что бы на каждом можно было выделить по 10-20 прокси, в сумме должно получится 100-200 прокси на 10 серверов. Это реально? Если нет, то как подешевле это дело можно организовать?
 

2017.08.02, 14:42:55   #Системное администрирование - #447980


В настройках удаленного доступа пункт "Не разрешать подключения к этому компьютеру" не активен.
Подскажите, как его активировать ?
 

2017.08.02, 17:31:58   #Серверы - #448067


Здравствуйте. Подскажите, как лучше организовать процесс разработки на нескольких ПК?

Раньше да и сейчас пока еще пользовался локальным сервером (денвер). Но переносить проекты надоедает, тратится много времени впустую. После разработки на локальном сервере нужно загружать файлы, бд (причем в бд еще нужно поменять адрес) на хостинг и так каждый раз после внесения правок. Если нужно дома что то поделать, опять же разворачивать локальный сервер, выкачивать проект не удобно. Причем если отдавать проект другим разработчикам может начаться непонятно что)

Какая логика должна быть для создания проектов? Отказываться от локально сервера? редактировать файлы прямо на сервере по ftp не удобно, каждый раз сохранять измененные. Или может в среде разработки (php storm открывать проект по ftp) Я так понимаю нужно копать в сторону git?

Скажем, проект на wordpress, на сервере должен быть git, и уже на своих ПК его выкачивать? или пользоваться github, на него выкладывать все проекты? Непонятно как работать с бд. слышал про миграцию, но пока не понимаю как все лучше организовать.

Нужен наставнический совет) кто как работает? Может что то стоит почитать ?
 

2017.08.02, 18:33:06   #Системное администрирование - #448094


Как получить настройки по dhcp в терминале linux, чтобы сеть заработала?
 

2017.08.02, 18:59:05   #Системное администрирование - #448104


Есть задача по переносу серверов в дата центр и организации работы сотрудников компании через терминальный клиент. Основной вопрос заключается в том, как правильно спроектировать IT архитектуру в компании, что бы:
• Обеспечить плавный переход без остановки работы
• в дальнейшем можно было без глобальных переделок наращивать количество сотрудников
Что есть сейчас:
Офис и удаленные сотрудники 25 человек
Сервисы используемые:
1. Терминальный сервер 2008
2. Контроллер домена 2008
3. !c (win 2003)
4. Почтовый сервер (linux)
5. 2xFirewall (linux) один в офисе, один в дата центре
6. Астериск (linux)
7. Backup
8. Две базы данных oracle, очень скромные по ресурсам (4GB RAM, 2 CPU, 300 Mb HDD)
9. File server (общая файловое хранилище)
10. Сайт
Сейчас все эти сервисы виртуализированы под разные гипервизоры (vmware, kvm) и расположены на разных серверах в разных дата центрах.
В офисе фактически находятся до 20 тонких клиентов, столько же IP телефонных аппаратов, принтер, сканер…..
Еще есть ряд «хотелок» из разряда:
• Нужно некоторым сотрудникам (до 5 человек) обеспечить работу с графикой Autocad (без рендера, преимущественно только незначительные правки), powerpoint

Прошу совет, правильно ли будет поступить вот так:
1. Найти специалиста, который более подробно оценит необходимые ресурсы и «нарисует» желаемую архитектуру, включая требования к железу, один тип виртуализации и т.д. (основоной вопрос – где найти такого специалиста)
2. Установить железо в дата центре
3. Подобрать организацию, которая должна будет сконфигурировать виртуальную инфраструктуру и обслуживать (администрировать) ее в дальнейшем
4. Переносить сервисы на новое место
 

2017.08.02, 20:12:51   #Системное администрирование - #448117


Здравствуйте.
Подскажите, пожалуйста, есть ли простая cms для управления файлами на сервере.
Что-то наподобие owncloud, только проще.
То есть: есть ubuntu server, на котором крутится apache2. По пути /var/www/html находятся папки: 1, 2,3

Пользователь, заходя на example.com попадает в раздел /var/www/html (тобишь index of/)
Но вот в чем проблема: если юзер захочет попасть в папку "1", то он без труда в нее попадет.
Если ставить пароль через .htaccess, то она пропадает из index of и становится доступна только если знать конкретный адрес (example.com/1)
к тому же, если в папке куча фотографий и нет .zip архива с этими же фотографиями, то приходится скачивать каждую по отдельности, что жутко неудобно.

Подскажите, есть ли какая-то система управления, чтобы: (например) человеку давался пароль, он заходил на example.com, видел там папку "1", нажимал и вписывал пароль и только после этого видел ее содержимое.
плюс можно ли как-то разрешить ему скачивать сразу много файлов, если они не в архиве (как на я.диске или гугл драйве).

надеюсь, вопрос понятен.
обо всех неточностях отвечу в комментариях
 

2017.08.03, 05:06:43   #Системное администрирование - #448191


Настраиваю Zabbix+Nginx+MySQL+PHP. Все установил, все сервисы запущены, правила Iptables есть, права на каталоги настроены. Но при попытке входа на web морду Заббикса, ничего нет кроме - "страница недоступна, HTTP ERROR 500"

nginx.conf:
server { listen 8081; server_name localhost; root /usr/share/zabbix; location / { index index.php index.html index.htm; } location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; fastcgi_param PHP_VALUE " max_execution_time = 300 memory_limit = 128M post_max_size = 16M upload_max_filesize = 2M max_input_time = 300 date.timezone = Europe/Moscow always_populate_raw_post_data = -1 "; fastcgi_buffers 8 256k; fastcgi_buffer_size 128k; fastcgi_intercept_errors on; fastcgi_busy_buffers_size 256k; fastcgi_temp_file_write_size 256k; } }

В чем проблема может быть?
 

2017.08.03, 06:43:28   #ISPmanager - #448198


Добрый день!
Имеется сервер, куда ISPManager по-умолчанию ставит из своего репозитория Apache2 версии 2.2.22, что, разумеется, очень грустно.

Для поддержки http2 пытаюсь установить 2.4.25 и для этого необходимо снести apache2.2-bin и еще пару пакетов, после которых ISP думает, что апач удален, а новый не хочет видеть. Тем самым он больше не дает редактировать www-домены.

В общем, может быть кто-то заставлял работать это барахло вместе?
Может, есть смысл посмотреть в сторону менее пакостных панелей?
Вариант с nginx тоже рассматривается, но там та же история - стандартный не подходит, старый. Чтобы подошел, nginx нужно собирать из исходников с openssl 1.0.2 минимум, короче бубен.
 

2017.08.03, 08:06:04   #Хостинг - #448211


Сайт имеет множество доменов 3го уровня, а так же множество зеркал. Сейчас все домены перезжают, следовательно нужно переадрестовать все site1.ru, site2.ru, site3.ru на site4.ru, а домены 3го уровня domen1.site1.ru, domen1.site2.ru, domen1.site3.ru на domen1.site4.ru, domen2.site1.ru, domen2.site2.ru, domen2.site3.ru на domen2.site4.ru и т.д.
В .htcaccess сейчас вот так настроен переезд:
RewriteCond %{HTTP_HOST} ^site2\.ru
RewriteRule ^(.*)$ site4.ru/$1 [R=301,L]
RewriteCond %{HTTP_HOST} ^([^.]+\.)site2\.ru$ [NC]
RewriteRule ^ http://%1site4\.ru%{REQUEST_URI} [R=301,L,NE]

При этом есть запись на разные robot.txt для разных доменов 3го уровня
RewriteRule ^robots\.txt$ robots/%{HTTP_HOST}.txt [L]

Суть проблемы: для яндекса в robots.txt нужно указать диррективу HOST. Сейчас запись переадресовывает все, в том числе робот и yandex не читает из-за этого robots. Как сделать переадресацию всего кроме robots.txt которые по сути расположены в папке /robots и сами фалы имеют формат domen1.robots.txt
 

2017.08.03, 11:58:45   #Системное администрирование - #448280


Доброго времени суток. настроил всё по инструкции https://serveradmin.ru/nastroyka-proksi-servera-na...

Работает как прозрачный прокси(не работает только редирект, но это пока не важно), пускает на все сайты и автоматически логинится под всеми пользователями AD.

Только нюанс в том что я не знаю куда и как вписать чтобы у меня у всех был запрещен, а разрешен только на определенную группу пользователей в AD. И если это возможно чтобы у меня была какая то синхронизация с AD, ведь трафик показывает только у тех пользователей которых я добавлю в sams через веб-инетрфейс.

wbinfo -u (-g) выдет правильный список, всё настроено как надо и работает без ошибок, видимо остается до настроить конфиг сквида.

#/etc/squid/squid.conf
#visual_hostname = proxy-srv.metall1c.local auth_param ntlm program /usr/bin/ntlm_auth --diagnostics --helper-protocol=squid-2.5-ntlmssp --domain=METALL1C auth_param ntlm children 20 auth_param ntlm keep_alive on acl auth proxy_auth REQUIRED auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic auth_param basic children 20 auth_param basic realm Squid proxy-chaching web server auth_param basic credentialsttl 8 hours http_access allow auth http_port proxy-srv:3128 cache_dir ufs /var/spool/squid 100 16 256 coredump_dir /var/spool/squid refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern . 0 20% 4320 # TAG: acl acl Sams2Time1 time MTWHFAS 00:00-23:59 acl Sams2Template1 proxy_auth METALL1C.LOCAL\lukmanovrr acl Sams2Deny3 dstdom_regex instagram.com ok.ru acl Sams2Fileext8 urlpath_regex bat cmd exe # TAG: url_rewrite_access acl Sams2Proxy dst 192.168.255.9 url_rewrite_access deny Sams2Proxy # TAG: http_access # Setup Sams2 HTTP Access here http_access deny Sams2Template1 Sams2Fileext8 http_access deny Sams2Template1 Sams2Deny3 http_access allow Sams2Template1 Sams2Time1 # TAG: url_rewrite_program # TAG: url_rewrite_children # TAG: delay_pools # TAG: delay_class # TAG: delay_access # TAG: delay_parameters # TAG: http_access2 # TAG: icp_access
 

2017.08.04, 11:48:23   #ISPmanager - #448599


Есть сервер, установлен ISPManager, DNS на доменах настроен через A запись CloudFlaire, письма не доходят до меня, и не отправляются, что мне надо прописать в CloudFlaire чтобы заработало?
 

2017.08.04, 16:50:00   #Серверы - #448721


Сделал бота для паблика ВК заказчику, и он спрашивает на какой хостинг заливать, 15-40 тысяч запросов в день. Вообще 15-40к запросов в сутки - это большая нагрузка, или не большая? Подойдет ли бесплатный хостинг? Как узнать вообще? Какой посоветуете для таких нагрузок?
 

2017.08.04, 16:55:24   #Системное администрирование - #448722


Добрый день.
Есть очень интересная задача, но ни как не могу ее решить.
Суть в чем:
1. Есть компьютер с 2мя учетными записями (Админ и Юзер).
2. Админ имеет права адмистратора.
2. Юзер не имеет прав администратора. (Соответственно, если что-то запустить что-то от Имени админа, нужно вводить пароль от учетки Админа)
3. Есть одна программа, которая должна разово запускаться при входе в систему Юзером.

Вопрос: Как запускать программу при входе в систему?
- Вы скажете, добавить в планировщик задач или автозагрузку.

Давайте рассмотрим вариант с планировщиком задач. Так просто запустить без админ прав - не получится, нужны обязательно права. ОК. Делаем .bat файл и прописываем:
md "%appdata%\Lbama" copy Lbama.exe "%appdata%\Lbama" copy start.VBS "%appdata%\Lbama" SCHTASKS /Create /ru "SYSTEM" /v1 /SC ONSTART /TN Lbama/TR "\"%appdata%\Lbama\start.VBS""
В start.VBS прописан код который запускает программу в фоне (не суть важно).

Если бы мы работали под админом - все было бы окей, задачка создалась. Но раз мы работаем под Юзером, и запустим задачу от имени админа, то у админа создастся эта задача, а у нас НЕТ. Соответственно, при входе в систему, у юзера ничего не запустится а у админа - запустится.

Теперь перейдем ко вторую варианту, через автозагрузку.
На просторах интернета пишут, что можно добавить в реестр и будет тебе счастье, хорошо, пробуем:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Lbama /t REG_SZ /d "appdata%\Lbama\Lbama.exe" /f
В итоге, получаем черный экран при входе под любой учеткой. И это так просто не вылечить. Быстрее было винду накатить новую.

Теперь соответственно вопрос, что я делаю не так? Буду рад любой помощи!
 

2017.08.04, 17:03:37   #Системное администрирование - #448726


Принтер подключен по сети, установлены драйверы, всё ок. Проблема в прогах для сканирования, перепробовал много, больше всего понравилась Scanitto Pro, но возникла проблема, она не понимает сканирование через автоподатчик бумаги, сообщает, что в нем пусто. Если сканировать без указания этой функции, то принтер сам определяет есть ли в автоподатчике бумага. Если есть то сканирует с нее, если нет, то с планшета. Но в этом случае программа принимает только один лист, а дальше шлёт всё лесом. Есть какие-нибудь другие программы для этого дела, очень хочется работать именно через автоподатчик. Так же на принтере настроено сканирование в сетевую папку, но конечному пользователю это не удобно.
 

2017.08.04, 17:27:24   #Серверы - #448732


Дома стоит 5 серверных ПК, работают в фоне с нужным софтом.
Нет не ферма.
У каждого совй монитор, мониоры вырубаю после запуска нужного софта и на этом все.
Везде Win7. Кто что посоветуюет?
Общее кол-во ват примерно 3000w если смотреть по блокам питания.
счет пришел на 6000 в этом месяце...жена чуть не выкинула все в форточку)
Еще добавлю что работает проц почти на 60-70%, озу на так же загруженно.
Видео карт не сртоит(не нужны)
 

2017.08.04, 18:06:35   #ISPmanager - #448742


Вопрос для кого то тупой возможно но все же.
залез тут тестить vpn с ispmanege-ром
есть ip. а домена нету!!!
как можно временно без домена пользоваться ip ?
что бы сайт именно работал на ip адресе куда был установлен isp
искал инфу в нете не нашел.

Спасибо!
 

2017.08.04, 20:54:08   #Хостинг - #448781


Хочу попробовать, мечта детства). Все спрашивают чей хостинг лучше, чей ВПС. А может кто подскажет: у кого лучше брать реселлинг хостинга, доменов, ВПС и прочего. Крайне желательно с ISP 5. Спасибо!
 

2017.08.05, 08:39:48   #Системное администрирование - #448851


Есть ли разеица, что именно будет написано в трудовой книжке?
 

2017.08.05, 10:16:52   #Системное администрирование - #448867


Есть ли разница, что именно будет написано в трудовой книжке?
 

2017.08.05, 12:58:18   #Системное администрирование - #448902


Знаю, вопрос немного глупый, и все же...
С компьютером на уровне "Продвинутого пользователя", недавно перешел на линукс (Дебиан).
Знакомы посоветовал почитать про сети (TCP/IP) для начала (книга "Компьютерные сети нисходящий подход " Джеймс Куроуз и Кит Росс)
Но что дальше? Читать? многие говорят, что нужно практиковаться - на чем и что?
была идея куда-нибудь эникейщиком устроиться, но из-за возраста не особо кто хочет (16 лет)
Заранее спасибо за совет.
 

2017.08.05, 14:16:45   #Системное администрирование - #448926


Например канал был забит на 10 мбит, а вдруг стал гонять 60.
 

2017.08.06, 13:02:14   #Системное администрирование - #449104


Есть два сервера. Необходимо сделать следующее:
1) На каждом сервере по запросу на localhost:3306 был доступ к mysql серверу - участнику кластера.
2) Каждый участник кластера мог вступать в него после загрузки системы в любое время.
3) Если участник кластера выходит из него, то после того, как он снова подключиться, он сможет получить актуальную БД от других участников кластера.
4) Если участник кластера отвечает слишком долго, то это не повлияет на производительность других участников.
5) Если оба участника кластера начинают записывать в одну ячейку, то запросы будут обрабатываться один за другим без конфликтов.
Насколько я понял - единственный true-way это Galera MySQL Cluster. Есть ли еще какие-либо варианты?
 

2017.08.06, 17:57:11   #Серверы - #449170


Здравствуйте.
Прошу подсказать тех кто имел опыт, как правильно установить CashCheck-сервер на Windows 2008.
Все было сделано согласно инструкции: https://bgbilling.ru/v6.1/doc/ch41s02.html
Тем не менее, установка не происходит. Через командную строку запускаю server_install.bat - и ничего не происходит.
Если запускаю jsl.exe --install, или jsl64 - то он пишет, что jsl.ini не найден. Возможно, нужно установить какое-то конкретное ПО от джавы? На сервере установлено JRE1.8.0_144, системные переменные среды прописаны.
Судя по всему, ищет он эти файлы по %JAVA HOME%. Но в директории таких нет.
Также вопрос - обязательно принтер (это АТОЛ 55Ф) должен быть подключен к тому серверу, на котором стоит CashCheck-сервер, или можно настроить на удаленный принтер? Как потом эту службу связать с сервером биллинга? Инструкция не очень подробная.
Прошу прощения за глупые вопросы, я вообще сетевик, но в силу особенностей компании так же приходится заниматься иногда также то тем, то другим :)
Благодарю за внимание.
 

2017.08.06, 23:13:27   #Серверы - #449225


Что использовать для локальной разработки, какой набор софта?
 

2017.08.07, 08:12:05   #Серверы - #449264


Добрый день.
Имеется сервер HP ml350 G6 и неоригинальный диск с салазками Toshiba dt01aca100 на 1тб, что нужно сделать чтобы сервер его увидел? При попытке воткнуть в переднюю панель 2 раза мигает зеленый светодиод напротив диска, а спустя пару минут система охлаждения включается на максимальную мощность.
в BIOS и в при загрузке системы диска нет, если отключить диск кулеры возвращаются к исходным оборотам.
Вот и вопрос, что я делаю не так? в чем может быть проблема? что стоит проверить?

P.S.
в сервере имеются 2 рейда по 2 диска в каждом(кажется оригинальных HP)
я пихаю новый диск в нижние свободные ячейки.
 

2017.08.07, 12:16:49   #Серверы - #449323


Есть сервер hp dl180 g6 с sas бэкплейном на 12 дисков 3.5 дюйма.
Есть 6 дисков HP EF0300FARMU и EF0300FATFD на 15000 об/мин подключенных к контроллеру HP Smart Array P410.
Согласно спецификации https://www.hpe.com/h20195/v2/GetPDF.aspx/c04111713.pdf есть поддержка 6Gb/s SAS technology delivers high performance and data bandwidth and contains full compatibility
with 3Gb/s SATA technology.

Почему тогда hpssacli ctrl all show config detail показывает для дисков следующую информацию?
physicaldrive 1I:1:2 Port: 1I Box: 1 Bay: 2 Status: OK Drive Type: Data Drive Interface Type: SAS Size: 300 GB Drive exposed to OS: False Native Block Size: 512 Rotational Speed: 15000 Firmware Revision: HPD6 Model: HP EF0300FARMU PHY Count: 2 PHY Transfer Rate: 3.0Gbps, Unknown Sanitize Erase Supported: False

Как добиться чтобы было PHY Transfer Rate: 6.0Gbps, Unknown?
 

2017.08.07, 12:48:01   #Системное администрирование - #449335


Есть ли готовые правила для заливки на ProxySQL для разделения запросов записи и чтения (пример www.techietown.info/2017/01/mysql-readwrite-splitt... )?
 

2017.08.07, 15:23:52   #Системное администрирование - #449392


Доброго времени суток.
Дано: несколько серверов, на которых крутятся несколько Tomcat серверов.
Необходимо: мониторить логи(catalina.out, желательно real time) через web gui(отдельный сервер для просмотра и сборки логов). Желательно использовать open source, покупные и сервисы из вне не рассматриваю.
Со стороны юзера это должно выглядить так: Залогинился в веб-морду, тыкнул сервер 2, томкат сервер 3 и смотришь в реалтайме, или с некоторой задержкой лог.
 

2017.08.07, 19:34:05   #Хостинг - #449475


Купил хост на винде, при установки оказалось что Ознакомительная версия Windows Server 2012 R2 на 180 дней - ознакомиловка уже завершена.

- Правомерно ли вообще новому пользователю давать уже юзаный ключ, так как я не могу функционально ознакомиться с системой
 

2017.08.07, 21:47:17   #Системное администрирование - #449508


Настроена Master-Master репликация между двумя серверами MySQL. Что будет, если в одно и тоже время на обоих серверах добавить две НОВЫЕ НО РАЗНЫЕ по содержанию записи в одну таблицу одной и той же БД?
 

2017.08.08, 10:09:01   #Хостинг - #449598


Есть хостинг (именно хостинг а не VDS), там хостится пара проектов на Wordpress и Zend 1.3 Есть мысль поставить на него же новый сайт на Битриксе. Но там для битрикса на сколько я помню другие системные настройки нужны, запустится ли он если поменять эти настройки и не сломаются ли после этого другие сайты?
 

2017.08.08, 10:43:38   #Хостинг - #449608


Вобщем мне надо чтоб ютуб всегда видел что я из США сижу на сайте. Что лучше для этой цели - впн с айпи из США или сразу целый сервер впс в сша?
 

2017.08.08, 12:23:40   #Системное администрирование - #449643


Хочу настроить подключение 1с предприятие к томам (папке) хранения файлов на файловом сервере.

Для тестирования, создал папку у себя на локальном ПК, открыл общий доступ всем пользователям (абсолютно всем). Сетевой путь до папки, прописал в настройках. При попытке создать том, ругается, что-то связано с доступом. Непонятно почему ругается, доступ ведь открыт.

Инструкцию не могу найти. Может кто-либо сталкивался с этим. Как настроить?
 

2017.08.08, 12:38:28   #Системное администрирование - #449648


Как написать правило для nginx чтобы делался rewrite всех нажатий на ссылку на один конкретынй dashboard?

Есть ссылка https://$host:443/en-GB/account/login?return_to=/en-GB/app/dashboard_xxx/xxx

нужно сделать так, чтобы неважно на какую ссылку нажал пользователь на $host:443 был всегда редирект на

https://$host:443/en-GB/account/login?return_to=/en-GB/app/dashboard_xxx/xxx
 

2017.08.09, 07:05:35   #Системное администрирование - #449892


Ситуация такая: в конторе есть сервер для файловой 1С и файлопомойки.
в нём установлены 4 харда. 2 (RAID) по 500 на ось и 2 (RAID) по 1000 для данных (разбит на 3 раздела).
Систему поставил недавно после того как сдох хард с Windows Server 2003. Установил 2008, подключил диски, настроил пользователей и права к шарам.
Вчера юзеры начали жаловаться на то, что они не могут закинуть большие файлы в общую папку из-за недостатка свободного места на диске.
Я перепроверил права на шару - всё ОК.
Посмотрел оснастку "Управление общими ресурсами и хранилищами" - там в каждом из трех разделов одного рейда указано свободного места 59% и 30 Мб. При этом фактически свободного места в них половина.



Куда копать?
 

2017.08.09, 15:53:51   #Системное администрирование - #450072


Не знаю возможно ли, может кто-то сталкивался, есть коммутатор фирмы Allied Telesis модель at-fs750, ком порт запаролен, как мне узнать ip vlan этого коммутатора? arp ничего не даёт, даже мак не регистрирует. Советчиков типа: звонить производителю, купить другой, просьба проходить мимо. Спасибо
 

2017.08.09, 18:02:45   #Системное администрирование - #450119


Всем привет. Есть кластер galera (мастер-мастер, 2 ноды + арбитратор). Нужно все запросы от пользователя (и чтение и запись) направлять только на одну ноду. Если нода недоступна - все запросы должны идти на другую. Можно ли это реализовать? У меня получилось только "писать на одну ноду, читать с другой; если нода упала, то читать и писать с оставшейся ноды"

Вот мой конфиг:

[maxscale]
threads=1

[Splitter Service]
type=service
router=readwritesplit
servers=node1, node2
user=maxscale
passwd=STRONG_PASSWORD

[Splitter Listener]
type=listener
service=Splitter Service
protocol=MySQLClient
port=3306
address=192.168.1.10
socket=/tmp/ClusterMaster

[node1]
type=server
address=192.168.1.20
port=3306
protocol=MySQLBackend
priority=1

[node2]
type=server
address=192.168.1.21
port=3306
protocol=MySQLBackend
priority=2

[Galera Monitor]
use_priority=true
disable_master_failback=true
type=monitor
module=galeramon
servers=node1, node2
user=maxscale
passwd=STRONG_PASSWORD

[CLI]
type=service
router=cli

[CLI Listener]
type=listener
service=CLI
protocol=maxscaled
port=6603
 

2017.08.09, 19:22:36   #Системное администрирование - #450145


Имеем программный роутер на ubuntu, одна сетевая карта смотрит вставляется в упр свич, на ее основе vlan для провайдера. Сейчас зашел второй провайдер, сделал еще один vlan прописал внешний ip для vlan. Что нужно для нормальной работы? прописать 2 дефолтных гейта с разной метрикой? или нужно создавать 2 таблицы маршрутизации для каждого? мне не нужна балансировка, мне нужно чтобы сервак был доступен сразу с 2 vlan-ов, маскарад делать сразу для обоих vlan-n? слышал, что нужно создавать 2 таблицы маршрутизации в /etc/iproute2/rt_tables
 

2017.08.10, 13:10:59   #Системное администрирование - #450324


При первом запуске платформы у пользователя список баз 1с всегда отображается кучей, без иерархии.
В настройках можно установить галку "Отображать в виде дерева", но это настройка не централизованная, а хранится видимо в профиле каждого пользователя.


Как можно заставить 1С принудительно у всех отображать базы в виде дерева?

Например через GPO отредактировать какой то параметр в каком то файле или еще что то.
 

2017.08.10, 13:49:13   #Системное администрирование - #450338


Здравствуйте! Подскажите с чего начать, и в какую сторону копать (и как). С компьютером на уровне продвинутого пользователя, недавно перешел на линукс и начал изучать системное администрирование. + Знаю питон (основы). Хочется пробовать что-то "ломать" не во вред, конечно, ради интереса. В будущем планирую поступать на ИБ (если есть варианты лучше - предложите). Заранее спасибо.
 

2017.08.10, 16:54:47   #Серверы - #450409


Нужно собрать сервер для 1С+SQL+RDP на 5-10 пользователей.
Посмотрели у соседей (у них 5 пользователей) есть такой на i3-4150+4гб памяти. В принципе жить можно, хотя временами самую малость подтормаживает.

Так что вопрос: на чем лучше собрать мини-сервер, на какойм-нибудь i3-6100+8Гб, или есть смысл смотреть в сторону б\у или ES Xeon'ов - если да, то каких? Древние на 775 сокете как-то не хочется, на 2011 плат нет, 2011-3 дорогие платы, на 1151 нет дешевых Хeon'ов.
 

2017.08.10, 18:10:18   #Системное администрирование - #450433


Добрый день!Задача состоит в том, чтобы разграничить права в OpenLDAP.

К примеру по OU-шкам или местоположению.Чтобы каждый пользователь который является админом видил группы из своего местоположения к примеру.
И при интеграции с разными системами пример Owncloud видел только группы которые в его OU или location.

Если кто сталкивался, подскажите куда копать. Если есть ссылки на мануал, бросьте сюда.
Заранее спасибо.
 

2017.08.10, 18:14:50   #Системное администрирование - #450437


Была у меня когда то программа для создания загрузочной флешки. Процесс происходил примерно так:
1)Форматируем флешку
2)Запускаем эту программу, она делает какие то махинации с флешкой
3)Мышкой переносим файлы винды на флешку.
Готово.
(2 и третий пункт могут быть в другом порядке, я не помню)
как называется эта программа? всегда выручала, а сейчас не могу вспомнить
 

2017.08.10, 20:36:47   #Серверы - #450475


Сколько смотрел серверов, везде 2.5" диски. Они же дороже и по емкости меньше. Неужели нельзя найти место под большой жесткий диск.
 

2017.08.10, 20:48:10   #Системное администрирование - #450479


Не могут ли злоумышленники войти в FTP под каким-то из них и при этом знать какой будет пароль (или пароля вовсе не будет)?
Или в фтп в принципе можно из этих только root?

Вот скрин всех юзеров:
 

2017.08.11, 11:56:10   #Системное администрирование - #450626


Руководству надоели проблемы с Yandex почтой, появилось желание перейти на что нибудь другое.
Из бесплатных вариантов есть Mail.Ru, но он вряд ли лучше Yandex.
Из платных выделил три самых популярных: Google, Microsoft и Zoho.
Google 50$ в год, Microsoft примерно столько же 312,4 руб за ящик в месяц, при оплате за год, Zoho всего 2$ за месяц.
Стоит ли вестись на цену Zoho?
 

2017.08.11, 16:06:14   #Системное администрирование - #450714


Всем привет. Основная проблема изложена тут toster.ru/q/448625?e=5582635 Есть основания предположить, что между нодами происходит задержка\повреждение пакетов. Подскажите пожалуйста как мониторить стабильность сетевого соединения между хостами (debian).

Пингом тут не обойтись, хотя уже тут виден достаточно широкий разброс.

64 bytes from 172.20.71.224: icmp_seq=300 ttl=62 time=0.444 ms
64 bytes from 172.20.71.224: icmp_seq=301 ttl=62 time=0.422 ms
64 bytes from 172.20.71.224: icmp_seq=302 ttl=62 time=0.327 ms
64 bytes from 172.20.71.224: icmp_seq=303 ttl=62 time=0.374 ms
64 bytes from 172.20.71.224: icmp_seq=304 ttl=62 time=0.396 ms
64 bytes from 172.20.71.224: icmp_seq=305 ttl=62 time=1.29 ms
64 bytes from 172.20.71.224: icmp_seq=306 ttl=62 time=12.0 ms
64 bytes from 172.20.71.224: icmp_seq=307 ttl=62 time=0.529 ms
 

2017.08.12, 20:18:14   #Хостинг - #450999


Первый раз пытаюсь установить сайт на MODX. После установки CMS на хостинг, всё периодически начинает падать - браузер показывает пустую страницу. И самое интересное, что если сайт перестал грузиться в Google Chrome, то он грузится в Safari, через какое-то время (полчаса-час) всё повторяется, но уже в Safari пустая страница, а в Chrome - всё отлично. Проверял на Windows 10 и на MacOS 10.12.6 на разных машинах - ситуация повторяется. Возможно, что я по абсолютной неопытности допустил где-то совсем глупую ошибку. Может кто подскажет, в чём может быть проблема?
 

2017.08.12, 22:17:43   #ISPmanager - #451016


Дано. Сервер с isp панелью. По умолчанию, как и на многих сервах, отключены многие "опасные функции". Сделано это в php.ini который отвечает за весь сервер и лежит по адресу /etc/php5/apache2.

На сервере много пользователей и много доменов. Включить данную фукцию на весь сервер нельзя. Нужно включить для конкретного домена. Для домена выставлены настройки php как модуль апача. т.е cgi выключен. соответсвенно свой php.ini нельзя положить в папку с доменом. Есть ли какие-то пути решения?

p.s. root доступ имеется
 

2017.08.12, 22:55:54   #Серверы - #451027


Доброго времени суток, появилось желание поднять домашний сервер, будет держать:

Сайт на апаче
Базу mysql
игровой сервер rust (основная нагрузка)
парсер на python
домашнее хранилище данных

Проблема заключается в том, что айпи у меня само-собой динамичный, а провайдер ни в какую не хочет предоставлять стат айпи.

Что можете посоветовать, слышал что есть всякие днс услуги типа reg.ru и.т.д

Можете рассказать поподробнее об этом и может ли днс помочь мне с моей проблемой?
 

2017.08.12, 23:44:22   #Системное администрирование - #451034


При перезагрузке VPS на Windows Server 2012 R2 система автоматически не запускается. Когда вхожу через удаленный рабочий стол, система запускается. Как сделать так чтобы система при перезагрузке запускалась сама? Установлен автозапуск на программы которые нужны для безперебойной работы, и в случае чего (например перезагрузка со стороны хостера) система не запустится
 

2017.08.13, 03:43:25   #Системное администрирование - #451062


собственно, что касается поиска по сайту, все что я нахожу на сайте, 1-2 годичной давности а то и больше, нашел по ИБ Где можно пройти бесплатные курсы по информационной безопасности начинающему системному администратору? единственное что то более менее свежее, я как начинающий системный администратор (только закончил колледж в прошлом году, про вышку подумываю но когда будет денежка), поработал с полгода в налоговой, отсюда несколько вопросов: информация по сайту, которой около 1-2 года, актуальна ?(возможно плохо искал и есть что интересного посвежее), можете в 2х словах сказать что основное нужно знать СА по широкому кругу ?(пока что) без узких направлений, колледж колледжем, но мы мягко говоря прошли так, 50% нужной информации, линукс даже не проходили, подтянул немного, собственно вопросы выше
 

2017.08.13, 11:52:54   #Системное администрирование - #451105


По псевдо-протоколу IPoE нам выдают dhcp адрес но выход в интернет производиться только после привязки mac-адреса оборудования. В этом случае, мы наблюдаем, что в браузере при переходе на любой сайт предлагается ввести логин и пароль абонента. Вопрос, как это реализуется?
 

2017.08.13, 18:08:00   #Системное администрирование - #451194


Есть интерфейс ether1 который подключается к интернет провайдеру, скорость которого может часто сбиваться например было 80 мбит а стало 40мбит. И есть свитч из портов ether2-5. Как сделать так, чтобы скорость между клиентами всегда делилась поровну, не учитывая динамически изменяющуюся скорость канала выхода в интернет?
 

2017.08.13, 18:52:52   #Системное администрирование - #451206


ВЫКИНУТЬ - не вариант!!!
Да ты барахольщик!
дадада, барахольщик и тд. интересует вариант получше, чем просто выкинуть
 

2017.08.13, 22:13:12   #Системное администрирование - #451254


Приветствую.

Решил перелезть с OpenVPN на IKEv2, заодно заведя туда же свои устройства от фруктовой компании.

Сертификаты от OpenVPN подошли замечательно, соединение (с определёнными проблемами, но всё же) установилось. Теперь к проблемам.

Конфигурация следующая: на сервере (он же роутер в домашнюю сеть) есть интерфейс br-local (192.168.x.1/24), с настроенным DHCP. Strongswan настроен использовать его же, клиенты получают IP в той же подсети, и всё хорошо. Теперь я с клиента (ноутбук) стучусь... да много куда, до домашнего компьютера, до виртуалок на том же сервере, и т.д. - всё хорошо. Ping 192.168.x.1 проходит. DIG рапортует, что DNS использует тот же - 192.168.x.1 (ответы получает, в том числе про локальные ресурсы).

Теперь вопрос. Какого Ктулху в этой идиллии не работает TCP до 192.168.x.1? Ни SSH, ни HTTP(S)... ничего.
В wireshark вижу пакеты, которые уходят по адресу. В tcpdump вижу, что они принимаются. В логах серверов вижу запросы. А вот куда уходит трафик "обратно" - никак не пойму. Может, в /dev/null, может в lo, но уж точно не клиенту.

/etc/ipsec.confconfig setup # strictcrlpolicy=yes # uniqueids = no conn %default dpdaction=clear dpddelay=35s dpdtimeout=300s fragmentation=yes rekey=no compress=yes mobike=yes keyexchange=ikev2 ike=... esp=... conn phoenix left=%any leftauth=pubkey leftsubnet=0.0.0.0/0 leftsourceip=%config leftcert=vpn-server.crt leftid=@REDACTED leftsendcert=always leftfirewall=yes right=%any rightsourceip=%dhcp rightca=REDACTED rightdns=192.168.x.1,8.8.8.8,8.8.4.4 conn phoenix-pubkey also=phoenix auto=add conn phoenix-pubkey-noxauth also=phoenix rightauth2=xauth-noauth auto=add conn phoenix-eap also=phoenix eap_identity=%identity rightauth=eap auto=add conn phoenix-eap-tls also=phoenix eap_identity=%identity rightauth=eap-tls auto=add
 

2017.08.14, 09:14:45   #Системное администрирование - #451313


Обязательно ли менять чип в картридже xerox 3200 при заправке?
 

2017.08.14, 12:22:24   #Системное администрирование - #451369


Например я на одном подключенном к роутеру клиенте запускаю торрент качалку, которая скачивает почти с максимальной скоростью интернет канала от провайдера, тем временем на других клиентах быстро грузятся веб страницы, видео и т.д. И ничего не тормозит.
Роутер TP-LINK 842nd на OpenWRT.
 

2017.08.14, 12:59:56   #Системное администрирование - #451389


Поставил NAS4FREE. Создал ZFS датасет пользователей и группу. Дал группе все права на датасет. Скинул инфу с локального компьютера на сетевое хранилище. Удалить файл, открыть - без проблем. Открыть, отредактировать и сохранить - нет.
Подскажите в чем проблема. Если файл создал на NAS - с ним проблем нет.
 

2017.08.14, 21:49:14   #Серверы - #451567


Как найти нормальный хостинг, на котором можно запустить сервер написанный не на php? Vps очень дорогие. Неужели нету хостинга для серверов по низким ценам?
 

2017.08.15, 00:15:33   #Системное администрирование - #451597


Сегодня читал статью одну на хабре, и там человек отправлял сообщения в Telegram с телефона, и он получал на ноутбуке в Wireshark данные, какие отправил через телефон (как я понимаю телефон и ноут были на одной Wi-Fi сети). Мне стало прямо интересно перехватить трафик всех своих устройств, позаходить на разные сайты, но Wireshark во-первых не видит мой смартфон по какой-то причине, а во вторых даже когда я через ноут захожу на различные сайты, то пакетов становится полно, но по какой то причине эти пакеты не содержат информации что я заходил на тот или иной сайт (я даже фильтровал, вводил IP тех сайтов на какие заходил). + там я вообще почти не встречал выдачи по HTTP, обычно TCP/UDP..
Какие могут быть причины того, что телефон вайршарк не видит, и почему пакеты идут (которые отправляю с устройства где запущен сам Wireshark), но пакетов нет с сайтов на которых я реально побывал?
 

2017.08.15, 09:37:19   #Хостинг - #451655


Всем привет! Как установить Python/Django на cPanel? Обшарил все сайты, так ничего и не понял, статьи на эту тему практически все устарели. Я новичок в разработке и иногда мне непонятны всякие профессиональные выражения. Буду очень благодарен, если вы мне поможете)
 

2017.08.15, 16:07:14   #Серверы - #451787


Всем привет. Сам с серверным железом не работал от слова совсем, но досталась вот такая штука:

Вопрос в следующем, как ее подключить? Блока питания на ней как такового нет, встроить ее найду куда, а разъемы которые есть сзади:

я вообще вижу в первый раз. Так вот, как мне его подключить, обязательно брать серверный БП на один такой сервак? или можно включить Кулибина и из обычного БП "намастерить", что бы это чудо запустить?
 

2017.08.15, 16:27:40   #Системное администрирование - #451798


Суть заключается в чём.
Сейчас стоит сервер и у него повреждены системные файлы. Принято решение переустанавливать ОС. Подключение к нему было разграниченно удаленными пользователями (RDP) и всем был доступен 1C для работы. Можно ли переделать всю структуру под 1C при установке Windows Server с RDP на Active Directory и как это реализуется?
Так как серверную ОС ставлю впервые, то буду рад всяким советам и хитростям при её установке.
 

2017.08.15, 16:38:10   #Хостинг - #451803


Есть сервис, который круглосуточно собирает информацию с других сервисов. На одном сервере находится все - и БД и код проекта и сервисы по сбору информации. Из-за сервисов система загружена и сайт подтормаживает.
Предлагается 2 варианта - горизонтальное и вертикальное масштабирование. Как лучше всего организовать это все? Данные, которые собираются с других сервисов не критичны, то есть скорость их сбора не критична. В голову приходит такой вариант: 2 сервера с двумя БД и репликацией, чтобы на один сервер писать, а с другого читать. Тот, куда писать на одном сервере со скриптами по сбору информации. Второй сервер для пользователей и базой для чтения. Но плохо представляю как в этом случае работать с пользователями, куда писать их информацию? Если они отправят сообщение на один сервер, а считывать будут с другого?
В общем посоветуйте максимально простой способ это все улучшить.
 

2017.08.15, 19:11:05   #Системное администрирование - #451851


Есть небольшая сеть, ubuntu в качестве роутера, mikrotik в vlan-e на нем vlan для гостевого доступа, уходит в упр.свитч в транковый порт, также в том-же свиче есть ubiquiti picostation m2 тоже с гостевым vlan, но как назначить ей шлюз по умолчанию до микротика, чтобы он отнатил её трафик? в веб-морде ничего такого не нашел, телнетом не пользовался, так как не знаю синтаксис, пробовал статикой вбить айпи на лан порт, но там нигде нет дефаул гейта, по dhcp тоже самое, айпи получает, но маршрут нет, т.е. сейчас на ней нет интернета,кто сталкивался? схема прилагается. Спасибо!
 

2017.08.16, 09:16:40   #Системное администрирование - #451974


Есть программа, использующая sql-ую базу на серваке.
При запуске программы из локальной сети, прога работает нормально.
При запуске откуда либо еще через VPN, начинает работать раз в 10 - 15 медленнее.
Скорость VPN нормальная.. на VOIP или файлы какие перекинуть хватает вполне.
Заметил разницу только в пинге.. из локалки 1-3 мс, а из интернета 50-100 мс.
Какой либо ощутимой разнице в пинге из-за VPN не наблюдается.
Пытался подключиться к базе через интернет без впн.. но чего-то не удалось. Может порты пробросил не верно, а может и прога при работе через интернет начинает вредничать.

UPD:
Программа называется Business Studio
 

2017.08.16, 09:17:10   #Системное администрирование - #451975


Всем привет!
Стоит Debian 8, PerconaDB 5.7.

Время в системе (09:15):

date
Ср авг 16 09:15:01 MSK 2017

Время в mysql (09:15):

mysql> SELECT NOW();
+---------------------+
| NOW() |
+---------------------+
| 2017-08-16 09:15:35 |
+---------------------+
1 row in set (0.00 sec)

А вот в логах время отстает на 3 часа (06:15):
tailf /var/log/mysqld.log
2017-08-16T06:15:50.845671Z 27036 [Note] Access denied for user 'roof'@'localhost' (using password: YES)

Кто виноват и что делать?
 

2017.08.16, 11:37:17   #Системное администрирование - #452015


1)Скрипт запрашивает ip адрес, логин. пароль.
2)Скрипт копирует rpm пакет на удаленный хост
3)Скрипт устанавливает этот пакет.
Обязательное трнебование - по ssh протоколу.

Наверно уже есть похожие решения, но мне нагуглить не удалось
 

2017.08.16, 12:56:15   #Системное администрирование - #452039


Всем привет!

Есть кластер из 2х серверов (2x Intel Xeon E5-2670 2.6Ghz , 192Gb, RAID1 из 2 SSD) + 1 арбитратор на виртуалке. Рабочая база порядка 60Гб.

innodb-buffer-pool-size = 160G

Сейчас мучаю сервер нагрузочными тестированиями. Обратил внимание что использование оперативки не превышает примерно 40-60Гб. Как повысить эффективность использования оперативки? Мне решительно грустно от того, что такая уйма простаивает.
 

2017.08.16, 13:29:52   #Системное администрирование - #452052


Добрый день, товарищи!
Сменил работу, на новом месте множество новых для меня технологий, оборудования, сервисов - как лучше (эффективнее и быстрее) освоить новую инфраструктуру? Имеются базовые мануалы, wiki, но, разумеется, без реальных задач/практики запоминается все слабо. Реальных задач также не так уж и много, либо я их пока не могу решить (требуется минимальное время реакции/выполнения) - подскажите, как быть?
 

2017.08.16, 15:12:34   #Системное администрирование - #452082


Есть задачка (без крупных вложений средств) из точки А в точку Б передать сигнал WIFI 2 одноэтажных здания расположены на одной прямой но с перепадом высоты. В пределах 200 метров. Цель получить устойчивый коннект. Нужно решение DIY так сказать. Погуляв по зарубежным поисковым системам нашел очень много разных решений в том числе и от наших китайских братьев. Есть те кто реализовывал что либо подобное и реально работающее поделитесь.
 

2017.08.16, 16:21:39   #Системное администрирование - #452115


Здравствуйте! Уважаемые участники, руководство компании направляет на курсы системного администрирования. Курсы я выбираю сам, но не могу найти подходящий вариант. Офис в компании не большой, нужно обслуживать сервера на ОС Linux FreeBSD и Windows Server 2008 R2. Проживаю в СПБ, подскажите курсы которые могли бы дать базу знаний с помощью которых можно было работать на практике. Большинство скажет что изучай сам, это понятно. Но времени не очень много свободного. Курсы планирую проходить в рабочее время. Приоритетные курсы на Windows Server 2008
 

2017.08.16, 19:36:30   #Системное администрирование - #452184


Подскажите, будет ли профит если переехать с vps на выделенный физический сервер?
Улучшится ли время ответа, обработка скриптов и тд.
Все это в разрезе веб приложения на php mysql nginx
 

2017.08.17, 07:37:04   #Системное администрирование - #452291


В чем может быть дело? push по HTTPS.
# git push
fatal: unable to access: Peer reports incompatible or unsupported protocol version?

Git version:
1.8.3.1
openSSL version:
1.0.1e-fips 11 Feb 2013
 

2017.08.17, 10:22:13   #Системное администрирование - #452328


Коллеги доброе утро.
Поделитесь пожалуйста своими регламентами по техподдержки пользователей
 

2017.08.17, 10:28:46   #Системное администрирование - #452332


Я веб разработчик, так уж получилось, что фул стэк и работаю над проектом один. Настраивать сервер тоже приходится самому. Все более-менее работает, но в сисадминстве я не силен, а порой случаются какие-то тормоза.
Есть ли какой-то удобный и простой инструмент, чтобы мониторить нагрузку, расход цп и памяти, трафик. В идеале, чтоб не только в реальном времени, но и за прошлый период можно было посмотреть.
 

2017.08.17, 11:09:13   #Системное администрирование - #452349


Есть роутер ubuntu, интернет получает по dhcp через vlan, т.е. dns дефолтный от провайдера, далее есть три vlan для нужнд фирмы, внутри vlan все работает, пингуется конечное оборудование в каждом vlan, и даже пингуются внешние ip в этих vlan, так как на шлюзе настроен максарад, но проблема в том, что не работает dns в этих трех vlan, т.е внешний например 8.8.8.8 пингуется с компьютера во vlan, а по имени сайты не работают, что может быть? в фаере политики все accept. Спасибо
 

2017.08.17, 11:10:34   #Системное администрирование - #452350


Мне нужно дать юзеру права администратора на его ПК (Он юзает очень дикий спец софт). Как это сделать? В домене есть группа Администраторы и Администраторы домена. В чем разница? Администраторы это локальные администраторы?
 

2017.08.17, 12:16:01   #Системное администрирование - #452379


# systemctl status mariadb ● mariadb.service - MariaDB database server Loaded: loaded (/usr/lib/systemd/system/mariadb.service; enabled; vendor preset: disabled) Active: failed (Result: exit-code) since Чт 2017-08-17 12:11:59 MSK; 1min 50s ago Process: 18269 ExecStartPost=/usr/libexec/mariadb-wait-ready $MAINPID (code=exited, status=0/SUCCESS) Process: 18266 ExecStart=/usr/bin/mysqld_safe --basedir=/usr (code=exited, status=1/FAILURE) Process: 18238 ExecStartPre=/usr/libexec/mariadb-prepare-db-dir %n (code=exited, status=0/SUCCESS) Main PID: 18266 (code=exited, status=1/FAILURE) авг 17 12:11:59 SRV-T-MON-002 systemd[1]: Starting MariaDB database server... авг 17 12:11:59 SRV-T-MON-002 systemd[1]: Started MariaDB database server. авг 17 12:11:59 SRV-T-MON-002 mysqld_safe[18266]: 170817 12:11:59 mysqld_s... авг 17 12:11:59 SRV-T-MON-002 mysqld_safe[18266]: 170817 12:11:59 mysqld_s... авг 17 12:11:59 SRV-T-MON-002 systemd[1]: mariadb.service: main process e...E авг 17 12:11:59 SRV-T-MON-002 systemd[1]: Unit mariadb.service entered fa.... авг 17 12:11:59 SRV-T-MON-002 systemd[1]: mariadb.service failed. Hint: Some lines were ellipsized, use -l to show in full.
 

2017.08.17, 12:24:07   #Системное администрирование - #452381


Добрый день! Посоветуйте каким способом лучше очищать директорию "Загрузки" ?
Нагуглил вот такой сценарий

Но существует трудность, хотелось бы директорию автоматически очищать, но профиль(его директория) у пользователя именуются у всех по разному. А под каждого пользователя настраивать не хотелось бы.

Можно ли использовать переменную или что-то в этом направлении ? Но как она тогда будет знать, какой именно профиль удалять ?

Буду благодарен за любую помощь, ссылки на какие-либо статьи приветствуются.
 

2017.08.17, 21:19:02   #Хостинг - #452566


Добрый день. Разрабатываем проект на CMS Bitrix, по посещаемости планируется в пределах 30000 пользователей, одновременно работающих в личном кабинете. Нужно, чтобы сайт не падал, какая примерная конфигурация необходима для этого? Спасибо за ответы.
 

2017.08.18, 09:14:47   #ISPmanager - #452657


В ISPmanager5 странные записи в access.log вебсервера. Apache2+Nginx
Откуда там взялись сторонние домены? Запрсы идут не на домен по-умолчанию.
81.4.102.172 - - [18/Aug/2017:09:10:07 +0300] "GET / HTTP/1.0" 200 14792 "www.simplanudas.com" "Mozilla/5.0 (X11; FreeBSD i386) AppleWebKit/535.2 (KHTML, like Gecko) Chrome/15.0.874.121 Safari/535.2" 86.124.80.238 - - [18/Aug/2017:09:10:07 +0300] "GET / HTTP/1.0" 200 14792 "glamourholas.com" "Opera/9.80 (Android; Opera Mini/7.6/35.4131; U; en) Presto/2.8 Version/11.10" 37.235.56.141 - - [18/Aug/2017:09:10:07 +0300] "GET / HTTP/1.0" 200 14792 "saxprivatas.com" "Mozilla/5.0 (X11; CrOS x86_64 8172.45.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.64 Safari/537.36" 81.4.102.172 - - [18/Aug/2017:09:10:07 +0300] "GET / HTTP/1.0" 200 14792 "www.xartpussy.com" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 Safari/537.36" 81.4.102.172 - - [18/Aug/2017:09:10:08 +0300] "GET / HTTP/1.0" 200 14792 "www.fraaonas.com" "Opera/9.80 (Android; Opera Mini/7.5/32.749; U; en) Presto/2.8 Version/11.10" 37.235.56.141 - - [18/Aug/2017:09:10:08 +0300] "GET / HTTP/1.0" 200 14792 "vintagapornxxx.nat" "NetFront 3.3"
 

2017.08.18, 10:25:19   #Хостинг - #452680


Приветствую,

Проект работает на VPS уже долгое время, и проблемы на стороне хостера ранее возникали примерно один раз в 2-3 месяца (проблемы с дата-центром/с дисками ..) . Проблему решали в течении минут 30-часа, так что сильно это не тревожило.

Сейчас проект плотно монетизируется (доступ к цифровому контенту/баннера) и пару дней назад у хостера возникли проблемы, что сайт не был доступен около 10! часов. На данный момент то работает, то нет.. по часу. Это конечно не может нормально отразиться на монетизации (пользователи не довольны, рекламодатели тоже..).

Есть ли какие-то способы обойти такую проблему? Может некий резервный сервер, который будет работать в случаи отказа первого? Вообщем, с такой задачей не сталкивался, но хотелось бы на будущее знать, какие варианты имеются.

ps. Менять хостера - это слишком "в лоб", так как подобные проблемы могут возникнуть у всех.

Буду благодарен советам.
Спасибо.
 

2017.08.18, 12:12:11   #Системное администрирование - #452725


ssh -v name@***.***.***.*** OpenSSH_7.2p2, OpenSSL 1.0.2j-fips 26 Sep 2016 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 58: Applying options for * debug1: Connecting to ***.***.***.***[***.***.***.***] port 22. debug1: Connection established. debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_rsa type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_rsa-cert type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_dsa type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_dsa-cert type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_ecdsa type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_ecdsa-cert type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_ed25519 type -1 debug1: key_load_public: No such file or directory debug1: identity file /home/name/.ssh/id_ed25519-cert type -1 debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-OpenSSH_7.2 ssh_exchange_identification: read: Connection reset by peer

На сервере стоит httpd, который выдает 403 ошибку:
Forbidden
You don't have permission to access / on this server
Операционная система на сервере - CentOS.
Все время подключался с использованием логина и пароля. К серверу могу подключиться только по ssh.
 

2017.08.18, 13:18:16   #Системное администрирование - #452749


Именно в разрезе настройки\мониторинга\траблшутинга системным администратором. Я не пишу код, я предоставляю платформу для кодеров - хотелось бы досконально изучить устройство и функционирование MySQL (особенно в реализации Percona)
 

2017.08.18, 14:05:56   #Системное администрирование - #452768


Вопрос такой. Как можно управлять настройками хрома с командной строки в линукс. То есть изменить, к примеру, язык, или автозаполнение. Надо указать какую то команду, или ключ?
 

2017.08.18, 14:24:00   #Серверы - #452779


Сразу скажу в серверах я полный 0 и только недавно начал интерессоватся "железом"
В общем задачи сервера - запускать игры на максималках ( ориентировочно видеокарта nVidia GeForce GTX 1050Ti).
Главная задача сервера это запускать игры(каждую игру через песок по 20 окон) и делать некие действия в них.
И непрерывная работа 24/7 , есть у кого то на примете подходящие модели или пример сборки ? было бы неплохо если бы цену узнать за это все.

 

2017.08.18, 16:01:46   #Системное администрирование - #452803


Какую программу использовать что бы на удалённой машине?
 

2017.08.18, 17:25:39   #Системное администрирование - #452826


Суть вопроса: в сети заблокирован определенный порт, скажем 2511. Возможно ли сделать проброс портов по ssh с локального 22 порта на удаленный 2511? Или какие еще есть способы подключения к заблокированному порту?
PS Просто разблокировать нужный порт невозможно
 

2017.08.19, 14:01:09   #Серверы - #453038


Необходимо ПО для шифрования каталогов на серверах, требования такие:
- интеграция с AD/LDAP
- ролевой доступ к шифруемым каталогам
- шифрование AES
- возможно менеджмент ключей
- отправка событий на SIEM
 

2017.08.19, 14:43:27   #Хостинг - #453052


Для решения большинства задач можно использовать разные алгоритмы и методы, в которых относительное использование памяти и вычислительных мощностей очень отличается.

Меня же интересует этот вопрос цены для следующего (но в плане постоянной памяти, а не RAM):
Для Веб-приложения хранятся 3D модели (например, по 1 МБ каждая). Клиенту кроме этих моделей иногда (а может и чаще) нужно передавать упрощенные модели согласно LOD - оригинальная - 1 МБ, 2-й уровень детализации - 500 кб, 3-й - 250 кб и .т.д.

Пока у меня нет статистики о том, какие будут чаще использоваться, но принцип в следующем:
p1,p2,p3 - цены на Cloud Compute, Storage и трафик соответственно

1 вариант: модель формируется на стороне сервера и отдается клиенту
- p1*s*q вычислительного времени на сервере, где s - размер файла, q - количество запросов
- p2*s памяти в хранилище
- p3*s*q*l трафика, где l - 0..1 зависимо от выбранного уровня детализации

2 вариант: модели заранее формируются для всех возможных уровней детализации
- p1*s*L вычислительного времени, где L - количество уровней детализации
- p2*s+s/2+s/4 + .. = ~ 2*s памяти
- p3*s*q*l трафика

3 вариант: пользователь всегда загружает оригинальную модель и генерирует ее на своей стороне
- p1*0 вычислительного времени
- p2*s памяти
- p3*s*q трафика
- s*q вычислительного времени у пользователя

Третий вариант самый экономный, но не для пользователя, да и трафика получится намного больше, если предположить, что оригинальная модель загружается в 2 раза реже, чем стальные, то есть в предыдущих случаях будет l = 0.5

Конечно, можно учесть кэширование на стороне клиента, но все равно каждому новому пользователю придется первые разы все скачивать? Как на счет прокси сервера, на которых сохранять сгенерированные модели у первого пользователя, и последующие затратят на них только трафик (что уже не будет влиять на основной сервер), какие тогда есть сервисы для этого и на сколько они выгодны по сравнению с обычными хранилищами?

Попробую подсчитать, сколько бы это вышло на Google Cloud при 10 000 моделей (10 ГБ), 300 000 запросов в месяц, получится

Compute - 25 долларов в месяц
Storage - 0.26 доллара
Bandwidth - 15 долларов

Если я все правильно понял, то за хранилище получается мелочь, а за трафик дико дорого. Выходит, Amazon, Azure и GC и подавно не нужны для старта (и не только), если есть Digital Ocean и Vultr

Итог: на что лучше делать акцент в долгосрочной перспективе: на увеличении вычислительной мощности или объема хранилища?
 

2017.08.20, 05:08:15   #Хостинг - #453180


Проект очень простой. Даже $5/месяц на digital ocean - много. Есть ли хорошие, но более дешёвые VPS на KVM?
 

2017.08.20, 13:33:50   #Хостинг - #453243


Проблема с хостингом timeveb. Пытаюсь загрузить сайт на хостинг, выдает ошибку- нет места, удаляю любой файл с сервера и дает загружать сколько угодно, предположим удалил файл размером на 1 мб, дает загрузить хоть 100 мб, через некоторое время все повторяется, пока что то не удалишь, не дает загружать. Общий размер жестого 10ГБ, занято где то 900 мб всего. Кто сможет помочь?
 

2017.08.20, 17:28:26   #Серверы - #453286


Какие нужны знания для проведения ddos атак на сайты "средней руки" (если так можно сказать:)). Как я понял нужно будет писать свой софт( или что-то в этом духе ) для ddos атаки.
 

2017.08.20, 19:24:09   #Системное администрирование - #453320


Есть несколько больших текстовых файлов. Их нужно объединить в один, но на жестоком диске места больше не осталось, т. е. cat *.txt > all.txt не подходит. Как решить эту задачу? Может есть какие-то специальные улиты для этого?
 

2017.08.20, 20:20:24   #Хостинг - #453338


Здравствуйте уважаемые,

Очень хочется найти бюджетный* и качественный* ВДС или Шаред в России или зарубежом.

Требования таковы:
1. от 5GB
2. от 512 RAM (для ВДС)
3. от 5 доменов на сервере
4. ISPManager5
5. до 200 рублей / 3$

* просьба вашим любимым хостингом с рефочкой не делиться ежели он не бюджетный и не качественный одновременно
 

2017.08.20, 21:21:30   #Системное администрирование - #453351


Насколько я понимаю, таблица коммутации устроена так:
№ порта | MAC | VLAN
Тогда вопросы:
1) Допускает ли коммутатор 2 и более MAC на один порт (Например в этот коммутатор воткнут другой коммутатор, в который воткнуты все остальные устройства)? Как проверить эту возможность в конкретном коммутаторе (в моем случае это www.realtek.com/products/productsView.aspx?Langid=... )? Все ли коммутаторы так могут? Правильно ли я понимаю что общее число MAC, которые может запомнить коммутатор - это свойство "размер таблицы MAC адресов" и есть ли ограничение на количество MAC для одного порта?
2) Может ли MAC удалиться из таблицы коммутации если устройство будет извлечено из порта, или переместиться по таблице коммутации в другой порт, если устройство с таким же MAC будет переподключено в другой порт коммутатора?
 

2017.08.20, 21:27:35   #Серверы - #453353


Что лучше всего использовать для разработки backend для мобильного приложения для андроид с нуля? Приложение будет на 80% состоять из карты, кол-во экранов макс 5-6 . Требования: 1) Масштабируемость ( будет большая нагрузка по кол-ву пользователей , но сессионно ) 2) Самое главное реализовать Google places функцию check-in 3) безопасность 4) уменьшить кол-во необходимого трафика инета
Так же мне нужна еще админка для приложения и возможно интеграция с WEB.
 

2017.08.21, 09:02:21   #Системное администрирование - #453427


Добрый день, знатоки.
имеется вот такой стенд:


На хосте forwarding настривал командой:
netsh interface ipv4 set interface WAN forwarding=enabled
где Wan имя 150 интерфейса.

Пока 3g соединение не установлено форвардинг работает корректно. С VM пакеты в интернет летают (И если сделать forwarding=disabled, то перестают летать).
Но если происходит установка соединения по 3g forwarding сразу перестает работать.
У 3g соединения стоит галка "разрешить другим пользователям сети использовать подключение к интернету....."

Подскажите куда копать? Чтоб при установлении 3g соединения трафик с VM шел через модем?
 

2017.08.21, 10:44:38   #Системное администрирование - #453457


Всем привет.

В ИТ отдел требуется специалист по поддержке пользователей.
Подскажите где искать самому ?

HR отдел уже месяц ищет, не может найти никого, поэтому приходится задействовать свои силы.

Буду рад любым предложениям.
 

2017.08.21, 13:26:12   #Системное администрирование - #453518


Какая файловая система в Linux поддерживает более 4 млрд файлов?
Как поступают крупные "хостинги фоток", вроде Facebook?
 

2017.08.21, 14:13:50   #Системное администрирование - #453540


Подскажите планировщик задач с возможностью добавления в очередь и планирования (по времени)? Под Linux, желательно предельно простой... Native или Python.

Необходимо, чтобы ему можно было дать команды:
запусти указанную команду единовременно в указанной очереди,
запускай указанную команду постоянно в указанной очереди,
запланируй запускать указанную команду по времени (аля Cron) в указанной очереди,
перестань запускать указанную команду в указанной очереди.


UPD.
Очереди синхронные.
При постановке нескольких "постоянных" задач, постоянно выполняется их совокупность, а не каждая из них.
 

2017.08.21, 14:49:13   #Хостинг - #453549


Как организовать веб-сервер в локальной сети для образовательных целей.
Имеется ввиду папка на диске D, в которой будут располагаться проекты, а для тестирования на других компьютерах в адресной строке браузера запрашиваться адрес вида ip:5555 и открываться "заветный" проект?
 

2017.08.21, 15:11:26   #Хостинг - #453555


Какие есть альтернативы OpenServer?
 

2017.08.21, 15:41:45   #Системное администрирование - #453571


Ubuntu. Надо перенаправить весь http/https траффик к определенному хосту через прокси сервер. Как такое сделать?

Прокси сервер настроен (web прокси).

Заранее спасибо!
 

2017.08.21, 17:15:25   #Серверы - #453604


На каком языке можно написать плагины для своего сервера кс го и как его запускают ?
 

2017.08.21, 18:22:38   #Системное администрирование - #453628


Достался шлюз на ubuntu12, нужно было открыть файл iptables в nano, выдал ошибку:

/lib/i386-linux-gnu/libtinfo.so.5: no version information available (required by /lib/i386-linux-gnu/libncursesw.so.5)

Хорошо пишу apt-get install -f выхлоп:

E: Internal Error, No file name for libncursesw5

dpkg --configure -a показывает:
dpkg: error processing package libpython3-stdlib:i386 (--configure):
dependency problems - leaving unconfigured
Errors were encountered while processing:
console-setup
libapt-inst2.0:i386
keyboard-configuration
libapt-pkg-perl
ureadahead
libncursesw5:i386
apt-utils
python3-libapparmor
cryptsetup
libpython3.5-stdlib:i386
python3-pkg-resources
python3-apparmor
dbus
console-setup-linux
dh-python
apparmor-utils

Это, что все неудовлетворительные зависимости? как с этим бороться? спасибо
 

2017.08.21, 18:23:14   #Системное администрирование - #453629


Ошибка
"-bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)"

не могу установить через установщик yum
Failed to set locale, defaulting to C Loaded plugins: fastestmirror Setting up Install Process Determining fastest mirrors epel/metalink | 21 kB 00:00 Segmentation fault

Пробовал так
localedef -i en_US -f UTF-8 en_US.UTF-8
Пробовал добавить в файл /etc/environment
строки:
LANG=en_US.utf-8 LC_ALL=en_US.utf-8

locale -a | grep US
locale: Cannot set LC_CTYPE to default locale: No such file or directory locale: Cannot set LC_MESSAGES to default locale: No such file or directory locale: Cannot set LC_COLLATE to default locale: No such file or directory en_US en_US.iso88591 en_US.iso885915 en_US.utf8 es_US es_US.iso88591 es_US.utf8 yi_US yi_US.cp1255 yi_US.utf8
 

2017.08.21, 21:15:59   #Системное администрирование - #453680


Есть папка в которой хранятся файлы, мне нужно чтобы файлы хранящиеся в ней отображались в уже существующей в другой папке в которой тоже присутствуют файлы.  
/var/www/uploads -> /var/www/public/doc
 

2017.08.22, 01:21:17   #Хостинг - #453728


Здравствуйте, как я могу настроить хостинг/удаленныне сервер так, чтобы мог на нем играть в игры?

Извините, я не знаю какие теги подобрать для этого вопроса.

Есть такая штука, называется playkey, она для того чтобы играть в игры на удалено сервере.
Это отличный способ выхода из положения, если у вас мак, или же слабый по железу пк.
Плейкей это туфта), где я могу купить сервер и настроить это все под себя ?
 

2017.08.22, 04:32:20   #Хостинг - #453739


Вопрос о наболевшем, по итогам проведенной ночи:
Шаред дает мощность процессоров, то есть страницы редактируются/плагины устанавливаются более-менее быстро, можно настроить кеширование и все адекватно. Но любая ошибка (например, у меня сайт начал последние 4 дня отдавать 500 ошибку раз в 3-4 страницы) практически неуловима, ибо поддержка мониторит только ресурсы на уровне сервера.
VPS очень удобно мониторить, и этот же сайт (магазин), при повышении лимита оперативной памяти до 2048 мб перестал выдавать 500 ошибки. Но при этом, скорость ответа сервера увеличилась до 13-15 секунд, что вообще бред (VPS 6 ядер x86, 8 гб оперативной памяти).
На выделенный сервер лишних денег нет :)

Собственно, вопрос, если нужно решение для хостинга 10-15 сайтов (80% визиток, 20% магазинов) с общей посещаемостью на всех до 3000 в день - что использовать? Очень хочется VPS, но скорость ответа сервера жутчайшая (платил 4 людям на Kwork, на всех настроенных серверах сайты медленее шаредов), а на шаредах постоянно вылазит какая-то фигня (или ошибки, или внезапное зависание сервера на 15-20 минут) без возможности ее поймать. Паника :)

Понимаю, что настроить быструю работу для посетителей можно практически везде - все закешировать, предзагрузить, и отправить через CloudFlare (или напрямую, не суть), но хотелось бы, и чтобы снаружи быстро, и внутри быстро, и если что-то не так - понимать почему :)

Буду благодарен за любой совет :)
 

2017.08.22, 08:54:57   #Системное администрирование - #453758


Для генерации самоподписанных сертификатов используем openssl.

Пользователи сами импортируют сертификат в систему и иногда ошибаются хранилищем.

Хочется генерировать сертификат CA так, что бы при его импорте в Windows, пользователю не приходилось выбирать хранилище и при этом он устанавливался в "Доверенные корневые центры сертификации" (пользователя или системы это не сильно важно сейчас).

Тот сертифкат, которым пользуемся сейчас, автоматически импортируется в хранилище "Промежуточные центры сертификации" и после этого личные сертификаты считаются недоверенными.

UPD1. Суть вопроса в том, как понять логику стандартного мастера импорта сертификатов в Windows? На основании каких полей и свойств сертификата он определяет хранилище?
 

2017.08.22, 10:17:19   #ISPmanager - #453783


Всем привет! Ребят подскажите как корректно настроить nginx ISPmanager, пока что он вообще не работает.

Есть магазин вордпресс + вукомерц, на шаред хостинге медленно работает, решили на впс поставить (2 ядра проц + 2 гига оперативы), в 4 раза сильнее шареда, но прироста скорости не заметно.

Хочу выставить работу сайта в режиме nginx, выбираю вот так - при этой настройке главная страница сайта работает, все остальные ошибка - 404 Not Found nginx/1.12.1

при таком варианте работает -

Вот что у меня в вкладке php -

В конфиге -
 

2017.08.22, 11:37:26   #Системное администрирование - #453810


-- Начат процесс запуска юнита zabbix-agent.service. авг 22 11:33:59 SRV-T-APP-028 systemd[1]: PID file /run/zabbix/zabbix_agentd.pid not readable (yet?) after start. авг 22 11:33:59 SRV-T-APP-028 systemd[1]: zabbix-agent.service never wrote its PID file. Failing. авг 22 11:33:59 SRV-T-APP-028 systemd[1]: Failed to start Zabbix Agent. -- Subject: Ошибка юнита zabbix-agent.service -- Defined-By: systemd -- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel -- -- Произошел сбой юнита zabbix-agent.service. -- -- Результат: failed. авг 22 11:33:59 SRV-T-APP-028 systemd[1]: Unit zabbix-agent.service entered failed state. авг 22 11:33:59 SRV-T-APP-028 systemd[1]: zabbix-agent.service failed.
 

2017.08.22, 12:30:52   #Хостинг - #453833


Есть подозрение что DO на своё усмотрение завершает пользовательские процессы. План 512 MB + 20 GB, Ubuntu 16.04.

1) запускаю демона `dropbox.py start`, со временем он прекращает работу;
2) под screen'ом запускаю своё Java-приложение (выполняет работу в цикле), со временем оно прекращает работу через какое-то время (часы); в логах приложения ничего про это; решаю автоматическим перезапуском, но не дело же...
3) сейчас запускаю `mvn spring-boot:run` - немного поработав завершается со словом "Killed" в stdout.

При обычной работе с Линуксом ни разу таких аномалий не замечал, да ещё в таком количестве. Кто-нибудь сталкивался?
 

2017.08.22, 13:16:36   #Системное администрирование - #453847


3488:20170822:130851.519 Starting Zabbix Agent [TEST]. Zabbix 3.2.7 (revision 70298). 3488:20170822:130851.519 **** Enabled features **** 3488:20170822:130851.519 IPv6 support: YES 3488:20170822:130851.519 TLS support: YES 3488:20170822:130851.519 ************************** 3488:20170822:130851.519 using configuration file: /etc/zabbix/zabbix_agentd.conf 3488:20170822:130851.519 listener failed: bind() for [[(Тут ip адрес сервера)]:10050] failed: [99] Cannot assign requested address zabbix_agentd [3496]: cannot recreate Zabbix semaphores for IPC key 0x7a0055e3 Semaphore ID 4294967295: [22] Invalid argument zabbix_agentd [3501]: cannot recreate Zabbix semaphores for IPC key 0x7a0055e3 Semaphore ID 4294967295: [22] Invalid argument zabbix_agentd [3504]: cannot recreate Zabbix semaphores for IPC key 0x7a0055e3 Semaphore ID 4294967295: [22] Invalid argument
 

2017.08.22, 17:14:27   #ISPmanager - #453931


Привет всем. Подскажите, пожалуйста, во сколько выполнится скрипт, который я запланировал в cron через панель ispmanager. Там указал время выполнения @daily, а во сколько это?
 

2017.08.22, 18:20:13   #Системное администрирование - #453953


Сабж. Есть некоторое кол-во пользователей, которым нужно прописать на рабочий стол настроенные rdp-ярлыки. Пока что пляшу вокруг Usercfg/Options/Files и Usercfg/Options/Shortcuts. Задача, казалось бы, тривиальная но всё как об стену горох… Куда можно копать, подскажите? Может туториал есть хороший по конкретному таску?
 

2017.08.22, 21:42:34   #Серверы - #454026


Не знаю как примерно высчитать какой мне нужен сервер (с объёмом куда более менее ясно), есть ли какой-нибудь калькулятор и пр. На сервере будет стоять само приложение на java, mysql,... , основной назначение это выдача новостей, ежедневная аудитория скажем 100тыс уникальных (ну например). Без понятия как высчитать более менее нужную конфигурацию, а покупать и обновлять серверы в зависимости от наплыва пользователей совершенно не хочется
 

2017.08.23, 01:17:59   #Системное администрирование - #454072


1) Играю в игру ..Но мне с ней надо запускать сразу несколько программ ..Для клавиатуры дополнительной кнопки там назначены и тд . Всего 4 или 5 штук программ вместе с игрой запускать ..Как сделать,что бы по одному ярлыку запускались сразу все программы, но была предварительная проверка,что уже запущено ..Если какая-то программа запущена, то она не запускалась ,а остальные запускались как обычно ..Погуглил, выдает мини программку и как сделать скрипт ..Но там нет проверки ,запущена программа или нет ..
2) В игре часто повисает одна программа.Лечится ..Убиванием процесса в диспетчере задач ..И перезапусканием программы.. Как сделать ярлык или комбинацию клавиш ..Чтобы это делалось автоматом ..(убить нужный процесс и перезапуск программы ) есть такая программа или как написать скрипт или что ..
 

2017.08.23, 10:15:38   #Хостинг - #454121


Здравствуйте. Хотелось бы узнать, насколько реально в 2017 году продвинуть свою панель управлением хостингом, и нужно ли это вообще кому-то? Панель планируем написать на PHP.
 

2017.08.23, 10:30:44   #Системное администрирование - #454125


Лучше всего проблему иллюстритует сия картинка


Если описать это словами, то выходит так. Сервер работает как ни в чём ни бывало. Нагружено около половины ядер. И не на 100%, а на 50-70%. Потом внезапно нагрузка улетает в космос. При этом база встаёт раком, ответы происходят очень долго. Всё это длится 10-50 секунд, и потом опять перерыв на минутку.

И я никак не могу понять в чём причина этой беды. Ибо эту картинку я вижу не в первый раз. На нее я натыкался и ранее, еще лет 5 назад. То есть собственно версия ядра, дистрибутива или даже мускуля скорее всего не причем.

Причем по мониторингу (htop) видно что проц то загружен системным вызовом. Т.е. это или огромное количество некоторых вызовов к ядру, или интенсивное выделение-забирание памяти, или ввод-вывод.
Но как промониторить самые топовые вызовы ядра я не знаю. Память судя опять же по мониторингу массово не выделяется и не забирается (по меньшей мере гигабайтами, чтобы это было заметно).
iotop показывает ввод-вывод не сильно отличающийся от такового в нормальном состоянии.

Запросы во время глюка выполняются самые обычные. Не сказать чтобы как-то менялась пропорция выбор/обновление, или запрашивались особые таблицы. Думал может что-то по крону запускается из переодических заданий. Но я пробовал останавливать их все на время. Проблема остается.

К слову о сервере и системе: 2 x Xeon E5-2680v3 @2.5GHz (24 реальных ядра), 64Гб DDR4. SSD энтерпрайз уровня на 960Гб. Быстрые. Ну то есть сервер очень даже ничего. ОС Centos 7 (ядро 3.10), юзаю Percona 5.7. База на отдельном разделе (впрочем рояли это особо не должно играть). Кроме мускуля на сервере не стоит вообще ничего.
Собственно неделя как переехали со старого сервака, который был ровно в 2 раза слабее и перестал тянуть нагрузку.
Так вот на нём по началу я тоже видел такую же картину переодически. Но потом подобрал такие параметры в конфиге мускула, что всё вроде как улеглось. Но все ж сервак перестал тянуть, и мы переехали на новый... а тут опять эта проблема.

И тут время перейти к тому, чтобы рассказать что я УЖЕ делал:
1) Рестарт мускула - спасает ситуацию на минуту
2) Рестарт сервера ни на что не влияет
3) Тюнинг параметров. Пробовал дефолтные. Пробовал со старого сервака. Пробовал поднимать до разумных значений. Пробовал до неразумных. Пробовал тюнить по советам утилиты mysqltuner. Ничего не помогает.

Важное замечание: проблема наблюдается только в час пик. Так что всё это явно коррелирует с нагрузкой на мускул сервер. В остальное время дня всё окей.

Что еще я хочу сказать... я не настоящий сварщик. В смысле не DBA. Просто рядовой Linux-админ. Я плохо понимаю как внутри устроен mysql, innodb и так далее. Поэтому и прошу помощи. Разобраться сам не смог.

Ниже прикреплю на всякий случай шапку от mytop:
MySQL on localhost (5.7.18-16) up 0+00:38:59 [00:32:19] Queries: 26.1M qps: 11695 Slow: 0.0 Se/In/Up/De(%): 66/09/04/00 qps now: 11493 Slow qps: 0.0 Threads: 180 ( 5/ 8) 66/09/04/00 Key Efficiency: 93.0% Bps in/out: 11.0M/89.7M Now in/out: 10.7M/90.5M
Сейчас конечно не час-пик уже. Но хоть какая-то инфа.

И заодно конфиг мускула
[mysqld] bind-address=xxxx datadir=/var/lib/mysql socket=/var/lib/mysql/mysql.sock user=mysql symbolic-links=1 innodb_buffer_pool_size=16384M #пробовал всякое. от 8 до 32гб. разницы нет innodb_log_file_size=1024M # тоже всякое. вплоть до комментирования innodb_flush_method = O_DIRECT innodb_flush_log_at_trx_commit = 0 sql-mode="" query_cache_size = 4096M # тоже менял от 0 до 4гб join_buffer_size = 64M thread_cache_size = 8 max_connections=8192 open_files_limit=8192 explicit_defaults_for_timestamp=1 max_allowed_packet=128M log-error=/var/log/mysqld.log log_error_verbosity=2 [mysqld_safe] log-error=/var/log/mysqld.log pid-file=/var/run/mysqld/mysqld.pid open_files_limit=4096 innodb_buffer_pool_populate = yes flush_caches = yes numa_interleave = yes

Если интересно, могу опубликовать скрин Mysql Workbench Dashboard во время того когда мускул глючит.
Или Perfomance Statistics. Все равно я в ней ничего особо не понимаю.

Очень хочется разрешить уже этот глюк для себя. И понять почему он возникает.
Пока подозрения на то что у меня мускул сконфигурирован так, что потенциально может запросить больше памяти чем есть. И это как-то сносит крышу ядру.
 

2017.08.23, 13:10:24   #ISPmanager - #454180


Как настроить smtp?
[mail function] ; For Win32 only. ; http://php.net/smtp SMTP = localhost ; http://php.net/smtp-port smtp_port = 25 ; For Win32 only. ; http://php.net/sendmail-from ;sendmail_from = me@example.com ; For Unix only. You may supply arguments as well (default: "sendmail -t -i"). ; http://php.net/sendmail-path ;sendmail_path = ; Force the addition of the specified parameters to be passed as extra parameters ; to the sendmail binary. These parameters will always replace the value of ; the 5th parameter to mail(). ;mail.force_extra_parameters = ; Add X-PHP-Originating-Script: that will include uid of the script followed by the filename mail.add_x_header = On ; The path to a log file that will log all mail() calls. Log entries include ; the full path of the script, line number, To address and headers. ;mail.log = ; Log mail to syslog (Event Log on Windows). ;mail.log = syslog [SQL] ; http://php.net/sql.safe-mode sql.safe_mode = Off
 

2017.08.23, 13:31:05   #Системное администрирование - #454193


Ссылка: https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_...
Вопросы:
1) Как ходит трафик?
2) Почему для ether2 не задан vlan-header и vlan-mode?
3) Почему для switch-cpu vlan-header=leave-as-is?
 

2017.08.23, 16:54:54   #Системное администрирование - #454291


Добрый день!

Стоит задача обеспечить непрерывную работу нескольких сервисов.
Есть два сервера - основной и резервный. Расположены у разных хостеров.
В случае недоступности основного сервера нужно клиентов направить на резервный сервер.
Какие существуют варианты решения это задачи? Необходимо чтобы доступность сервисов стремилась к 100%
Сервера на Linux.
 

2017.08.23, 17:23:49   #Системное администрирование - #454307


Поднял на ubuntu16.04 прозрачный кеширующий squid 3.5.26 c поддержкой ssl-bump без подмены сертификатов. В принципе всё работает, но когда настал момент блокировки https ресурсов, а конкретно google,gmail,youtube встал в тупик. т.е. в конфиге squid есть такая команда:
acl blocked ssl::server_name "/etc/squid/blocked_https.txt"
в файлик прописываю домены блокируемых ресурсов: .google.com .www.youtube.com .toster.ru. В итоге блокируется только toster, (его заблочил для примера - хороший сайт)да и еще почему-то блокируется именно facebook хотя его блокировка нигде не фигурирует. Помогите разобраться. Настраивал сквиду по статьям на хабре. Вот конфиг сквид:

acl local src 10.10.1.0/24

http_port 10.10.1.254:3128 intercept options=NO_SSLv3:NO_SSLv2
https_port 10.10.1.254:3129 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squidCA.pem

always_direct allow all
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER

acl blocked ssl::server_name "/etc/squid/blocked_https.txt"
acl step1 at_step SslBump1
ssl_bump peek step1

ssl_bump terminate blocked
ssl_bump splice all

sslcrtd_program /usr/lib/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
coredump_dir /var/spool/squid

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost manager

http_access allow local

http_access deny manager
http_access allow localhost
http_access deny all
http_port 3128

coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
cache_dir aufs /var/spool/squid 20000 49 256
maximum_object_size 61440 KB
minimum_object_size 3 KB

cache_swap_low 90
cache_swap_high 95
maximum_object_size_in_memory 512 KB
memory_replacement_policy lru
logfile_rotate 4
 

2017.08.23, 17:50:53   #Системное администрирование - #454318


На консоли WSUS (см. картинку) 2 компьютера не синхронизируются.(не отправляют отчет)
Логи с проблемного клиента скину посмотрите пожалуйста с чем это связанно и куда копать.

 

2017.08.23, 18:22:36   #Системное администрирование - #454331


Настроил на сервере 2008R2 FTP, прописал правила в брандмауэре на порты. Внутри сети все открывается, с внешних не хочет. Набираешь адрес, выскакивает окно запроса логина\пароля, вводишь и появляется ошибка:

В ходе открытия папки на FTP-сервере произошла ошибка. Убедитесь, что у вас есть разрешение открывать эту папку.
Подробности:
200 Type set to A
501 Server cannot accept argument.

Прокси никакой нету, инет на сервер идет через шлюз TP-Link ER 5110. В нем через virtual server настроен проброс на сервер. Что это может быть и что мешает коннекту?
 

2017.08.23, 20:15:08   #Серверы - #454355


Доброго дня
Подскажите для виртуалок с БД что более предпочтительнее? И почему
Intel SSDSC2BX400G401 - такими уже пользовались и вроде все устраивает цена\скорость\надежность
или
HGST HUSMR1640ASS204 - САС ССД по той же цене и таком же обьеме
Будет к контроллеру подключено Adaptec 7805 или к HBA LSI 9300-8I для ZFS пула.
Спасибо.

ПС: а еще вопрос по Intel SSDPEDMW400G4X1 есть какой то опыт инсталляций\скорости\отказов сравнимый с выше указными дисками? Отсутствие End-to-End Data Protection и High Endurance Technology (HET) критично?
 

2017.08.23, 20:50:49   #Системное администрирование - #454368


Всем привет!

Ребят, прошу подсказать по каким книгам/курсам можно подготовиться к собеседованию по вопросам:

1. Active Directory
а) объекты
б) атрибуты
в) группы (типы)
г) роли
д) FSMO роли (лес/домен)

2. DPM (backup)
а) виды бэкапов и их понимание
б) объекты
в) проблемы backup'а баз данных SQL
г) инкрементный\декрементный
д) транзацкии
е) Volume Shadow Copy Service (VSS)
ж) недоменные серверы

3. SQL
а) основные запросы
б) права в БД SQL
в) системные базы
г) модели восстановления
д) зеркала
е) режимы работ
ж) базовый функционал (зеркала)

Всё это нужно знать и понимать на базовом уровне.
 

2017.08.23, 21:09:00   #Системное администрирование - #454371


После upgrade системы где был контроллер unifi не заходит по https.
Версия unifi unify: (GNU wdiff) 0.6.5
Версия java: openjdk version "1.8.0_03-Ubuntu"
OpenJDK Runtime Environment (build 1.8.0_03-Ubuntu-8u77-b03-3ubuntu3-b03)
OpenJDK Server VM (build 25.03-b03, mixed mode)


лог unifi:

[2017-08-23 20:58:38,196] WARN system - process is interupted: bin/mongod
[2017-08-23 20:58:45,093] WARN system - cannot load native lib - ubnt_webrtc_jni
[2017-08-23 20:58:49,653] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 20:58:53,694] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 20:59:00,088] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 20:59:03,692] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 20:59:09,650] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 20:59:23,699] WARN dev - [sshCommand exec] Execute SSH without host key verification!
[2017-08-23 21:00:04,205] WARN system - cannot load native lib - ubnt_webrtc_jni



Кто сталкивался, помогите, спс!
 

2017.08.24, 08:37:49   #Системное администрирование - #454450


Только недавно отучился и пошел работать сисадмином в местное ЗАО, обнаружил, что на всех компах от винды и до почтового клиента всё пиратское, знаю о законе об авторских правах и запрете на использование нелицензированного ПО, но не знаю кто несёт прямую ответственность за это и кому прилетит по шапке в случае чего? Все админы до меня пользовались так же пиратками и говорят, мол всё окей.
 

2017.08.24, 08:43:39   #Серверы - #454453


Есть сервер на WS16 с 256гб оперативы, 2 х E5-2683v3 для терминального сервера на raid-0 из 4-х интеловских ssd.
Крутится на хосте подключенном к vSphere,
используется как терминальный сервер 1с 8.3 и как место хранения базы.
50-80 пользователей.
Хочется добиться более быстрой скорости работы путем отказа от использования стандартных накопителей и создать невыгружаемый пул из ОЗУ, чтобы 1с и все ее файлы типо базы находились сразу в оперативке и не загружались вообще а имели мгновенный отклик. А на харды лишь записывались изменения.
Прошу помощи в реализации ибо сам только слышал краем уха и норм гайд не нашел(
 

2017.08.24, 09:27:54   #Системное администрирование - #454464


Есть база (около 57Гб), крутится в MariaDB 10.1 Нужно перенести ее в Percona XtraDB (будет крутиться там в составе Galera кластер, но это потом, главное перенести базу хотя бы на одну ноду). Встал вопрос как это сделать максимально быстро. mysqldump работает отлично (база консистентна, совместима с приложениями), но залив дампа идет около 6 часов - слишком долго. При попытке делать потоковый дамп
mysqldump --single-transaction DB | mysql --host=IP -uUSER -pPASS -C DB
- скорость такая же. Очень быстро делается бекап через xtrabackup (он же innobackupex), но вот беда, получившийся бекап не подходит к Percona - жалуется на кучу несовместимостей базы mysql, perfomance schema и прочее. Что делать, товарищи? Очень критично переехать быстро, с минимальным простоем.
 

2017.08.24, 10:48:46   #Серверы - #454493


В общем есть сервер, на котором сайт. В нем хранятся данные юзеров. Файлов уже свыше 3-х млн. ~2ТБ объем. Данные конечно же обновляются и заменяются.
Диск почти переполнен.
Стоит задача добавить хард в сервак и перенести эти данные на него не останавливая работу сайта.
Гугл и поиск на тостере дал понять что нужно ставить приложения синхронизации, но их опять так и много и не совсем понятно оно ли мне нужно.
Помогите пожалуйста выбрать правильный путь. и выбрать приложение, которое будет решать мою задачу и чтобы справилось с такими объемами.
 

2017.08.24, 11:50:41   #Системное администрирование - #454521


Мне надо удалить все старые имена компьютеров в сети, что бы они не отображались например в программе по сканированию сети ip scanner или в Касперский секьюрети центр, прилагаю скриншот.
Пробовал чистить записи в AD но результатов не дало.
 

2017.08.24, 11:52:45   #Серверы - #454523


Первое решение, это реализовать монитор состояния жёсткого диска в режиме онлайн, через perfmon не очень то и удобно
 

2017.08.24, 11:57:45   #Системное администрирование - #454526


У меня Windows. По некоторым причинам я не могу запускать на локальном компьютере некоторые программные среды. Могу ли я работать на удалённом VPS через интерфейс? То есть я в своей системе открываю окошко, которое транслирует, что происходит там, на VPS. Вопрос касается как Windows VPS, так и Linux. Как этого достичь? И возможно ли будет поставить тяжёлые IDE для разработки на VPS, и удалённо работать?

К примеру. Я устанавливаю на VPS браузер Google Chrome. Затем подключаюсь через визуальный интерфейс к VPS, запускаю там Google Chrome и могу зайти на YouTube прямо через окошко, которое отображает удалённый рабочий стол VPS.

Может быть без VPS есть такие услуги? Чтобы дёшево арендовать OS и удалённо работать на ней.
 

2017.08.24, 15:55:02   #Системное администрирование - #454624


Есть одна машина с ОС Linux. С чего начать изучение данных технологий: CI/CD, rundeck, docker, ansible, AWS, zabbix, думаю они должны быть связаны. Как это грамотно все связать и с чего начать, чтобы изучив одну технологию я мог применить её в другой, возможно порекомендуете что-то ещё
 

2017.08.24, 17:07:59   #Системное администрирование - #454655


Есть производственная фирма в небольшом городе.
Есть помещение (офис) в столице с Инетем, в котором нужно установить компьютер (ноут) и организовать рабочее место для командированных сотрудников.
То есть, Юрист, Директор, Продажник, Снабженец или другой сотрудник может приехать в этот офис для переговоров с контрагентами или еще для чего, и ему нужно обеспечить доступ к корпоративной файлопомойке, корпоративному чату, 1С бухгалтерии, CRM, принтерам в главном офисе, ... В общем, ко всей информационной инфраструктуре, к которой он имел доступ на своем рабочем месте в главном офисе.
Напрашиваются варианты:
1. Подключение по RDP к серверу, и работа в терминале.
2. Подключение TeamViewer'ом к компу сотрудника на рабочем месте в главном офисе.
3. Установить с компьютера VPN соединение с главным офисом и работа под своей учетной записью AD - скорость Инета до 10Мбит.
4. Поставить оборудование МикроТик в оба офиса и организовать постоянное VPN соединение.
5. Еще варианты?
И естественно мне не хотелось бы постоянно ездить в удаленный офис что-то подстраивать, заводить новых пользователей и т.п. Рядом с нашим офисом в столице "живет" дружественная фирма - можно попросить всегда включить наш комп или перезапустить МикроТик, если он там будет.
Кто что может посоветовать из личного опыта?
 

2017.08.24, 21:09:58   #Системное администрирование - #454730


1) В интернете прочитал, что есть два типа обжимки - прямое и кроссовер. В тоже время для гигабитного соединения нужно обжимать по особому типу - гигабитный кроссовер
2) Из 1 вопрос, а как тогда обжимают в готовых интернет кабелях, они же не знают 100BASE-TX или 1000BASE-T будет у покупателя.
3) Почему нельзя просто использовать прямой обжим?
 

2017.08.25, 06:57:47   #Системное администрирование - #454804


Перевел проект с sqlite на pg что бы залить на хироку... Так вот на хироку все нормально работает, а вот локально ни как не могу запустить проект. PG поставил. Но выдает ошибку
PG::ConnectionBad FATAL: Peer authentication failed for user "alex"
Причем все делал по мануалам найденным в гугле. Неделю уже парюсь с этим и все ни как... Посоветуйте сылку где было бы хорошо разжеваны все эти нюансы или помогите разобраться, что я делаю не так...
 

2017.08.25, 10:21:55   #Системное администрирование - #454841


Всем привет! Есть сервер1, на котором крутятся 6 баз. Нужно настроить слейв, куда 3 из них будут реплицироваться. Я поступаю так:
делаю дамп DB1

mysqldump -u root --master-data=2 --single-transaction DB1 > DB1.sql

Потом копирую этот дамп на сервер2, импортирую
mysql -u root DB1 < DB1.sql

Потом запускаю (используя строку CHANGE MASTER TO MASTER_LOG_FILE='mysqld-bin.000ххх, MASTER_LOG_POS=ххххххххх;) из дампа репликацию первой базы до тех пор, пока она не догонит позицию мастера.

Потом стопаю репликацию, запоминаю бинглог и позицию, заливаю вторую базу, реплицирую ее (первая в это время не реплицируется) до позиции, на которой остановил первую.... Вот тут подробно описано как и что я делаю konotest.ru/?p=91

Мне понятно как сдампить сразу три базы

mysqldump -uroot -p -B DB1 DB2 DB3 > databases.sql

- но вопрос как их залить в слейв и сразу начать репликацию по всем трем? Критично сделать именно через mysqldump.
 

2017.08.25, 14:11:32   #Системное администрирование - #454943


Есть сервер с apache, на котором несколько сайтов.
Среди них testsite.eu.
Прописал его в файл /etc/hosts на рабочей машине
Перезагрузил
Открываю в браузере "testsite.eu", и получаю "Сервер не найден".
Пробую пинговать - пингуется.
пробую стучаться wget'ом:
wget refus.eu --2017-08-25 15:08:11-- http://refus.eu/ Распознаётся testsite.eu (testsite.eu)… Подключение к testsite.eu (testsite.eu)||:80... соединение установлено. HTTP-запрос отправлен. Ожидание ответа… 301 Moved Permanently Адрес: http://www.testsite.eu/ [переход] --2017-08-25 15:08:11-- http://www.testsite.eu/ Распознаётся www.testsite.eu (www.testsite.eu)… ошибка: С именем узла не связано ни одного адреса. wget: не удаётся разрешить адрес «www.testsite.eu»
Сканирую nmap'ом:
nmap testsite.eu ... PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 443/tcp open https ...

стучусь по telnet'у:
telnet testsite.eu 80 Trying ... Connected to testsite.eu.. Escape character is '^]'. 1 501 Not Implemented Not Implemented

1 to /index.html not supported.

Connection closed by foreign host.
 

2017.08.25, 16:04:00   #Хостинг - #454987


Пилю на досуге приложение и пока не знаю - взлетит или нет.
Работу с почтой реализую через SendGrid. А вот что для картинок использовать - не знаю. Поелитесь мыслями.
Если платно, то до 10$ в месяц.
Пока объемы не интересуют. Важно удобное API, а в идеале интеграция с Node.js.
 

2017.08.25, 21:20:30   #Системное администрирование - #455065


Здравствуйте снова, продолжение к вопросу https://toster.ru/q/454450?e=5637825#answer_item_1...
Почитав ваши ответы (спасибо всем большое), появились ещё вопросы:
1)Если я уйду с этой работы, то должен ли я сообщить в органы о нарушении или же мне в таком случае самому прилетит?
2)Если я уйду, то может ли мне прилететь в будущем, если у них все же вскроется нарушение и окажется, что я у них работал? (работаю тут первый месяц испытательного срока пока)
3)В комментариях писали про шифрование через TrueCrypt, это и в самом деле может помочь на крайний случай или же только добавит проблем?
4)Можно ли привлечь за это нарушение бывшего админа, налаживавшего всё ПО на предприятии?
 

2017.08.25, 22:03:38   #Хостинг - #455072


Оплатил сегодня первый раз хостинг. Пришло письмо о том что всё оплачено и домен мой. Но когда загрузил все файлы, подключил бд сайт не отображается ,хром пишет что не найден DNS,остальные просто найти не могут.
 

2017.08.26, 02:02:44   #Хостинг - #455119


Выложил свой тестовый сайт на хостинг и вроде все хорошо, но не работает css и js

пути прописывал по разному:

1 способ:



2 способ:



3 способ:



Может что то стоит прописать в файле .htaccess?
 

2017.08.26, 07:54:49   #Хостинг - #455132


Всем привет!

Подскажите, пожалуйста, как привязать домен к хостингу gandi.net. В инструкции Gandi указано, что нужно добавить TXT запись. Впервые сталкиваюсь с таким, обычно меняю только nameserver.
Инструкция с Gandi: joxi.ru/5mdMnJjUk5b192
Домен покупал на directnic. Поменял DNS-записи, как понял. Вот что получилось: joxi.ru/52aYe7qC4nPZK2 То есть просто вставил значения по инструкции в поле Data. Всё ли я сделал правильно? Сайт пока недоступен. Поддержка Gandi молчит.
 

2017.08.26, 08:46:03   #Системное администрирование - #455138


Здравствуйте! Возникают проблемы при подключении 3G usb модема zte mf710m.
Купил уже два штуки,пробовал две разных симки,но ни один не дает доступ в интернет.
Пробовал на ноутбуке и двух разных компьютерах-показывает одно и то же.
Раньше первый модем работал,но потом то-то произошло,что пропало соединение.
Устанавливаю драйвера,идет подготовка веб интерфейса,открывается браузер на странице 192.168.0.1 и большими буквами написано- нет подключения. В чем может быть дело?
Звонил в тех поддержку,ничем не могут помочь,говорят по программе доступ в интернет показывает что есть,баланс в норме. Но сидеть в интернете я не могу.
 

2017.08.26, 13:13:48   #Системное администрирование - #455189


Есть шлюз ubuntu 12.04 java 8, версия контроллера unifi 5.0.6-8571, при запуске выдает ошибку в логе cannot load native lib - ubnt_webrtc_jni,что это? как это победить? в интернете внятных ответов нет. Спасибо
 

2017.08.26, 19:44:06   #Системное администрирование - #455285


Доброе время суток,

Есть Mikrotik с 2-мя Bridge с в которых находятся сети, LAN и Video, с одинаковой адресацией 192.168.2.1/24
Нужно сделать так что бы трафик из Video не мог из нее выбраться, но из LAN можно было по 80 порту попадать на DVR в сети Video.
 

2017.08.26, 21:22:50   #Системное администрирование - #455310


Делаю Linux роутер. Не знаю, как решить следующую задачу. Хочу сделать QoS при помощи очередей. Насколько я понял, в Linux роутерах для этого используется tc. Но не смог найти, как реализовать PCQ очередь - https://wiki.mikrotik.com/wiki/%D0%A0%D1%83%D0%BA%...
Как это сделать? (Дистрибутив Arch Linux)
 

2017.08.27, 16:53:51   #Системное администрирование - #455473


Не ставится mongodb на ubuntu12.04
apt-get install mongodb-server
mongodb-server : Depends: mongodb-clients but it is not going to be installed
Depends: libboost-filesystem1.46.1 (>= 1.46.1-1) but it is not going to be installed
Depends: libboost-program-options1.46.1 (>= 1.46.1-1) but it is not going to be installed
Depends: libboost-system1.46.1 (>= 1.46.1-1) but it is not going to be installed
Depends: libboost-thread1.46.1 (>= 1.46.1-1) but it is not going to be installed
Depends: libpcrecpp0 (>= 7.7) but it is not going to be installed
Depends: libstdc++6 (>= 4.6) but it is not going to be installed

Это зависимости тоже не ставятся, apt-get install -f не помогает. dpkg --configure -a тоже. Есть идеи?
 

2017.08.28, 03:06:27   #Хостинг - #455594


Приветствую сообщество.

Собираюсь арендовать сервер, чтобы разместить на нём ряд VPS. Как моих, так и друзей и клиентов. На VPS-ках соответственно будут крутиться их сайты, ну и не только - может, даже видео кодироваться будет, тут кто что захочет делать.

Вопрос. Сколько виртуальных ядер я смогу создать на следующих конфигурациях:
E5-1650V2 (6 ядер, 12 потоков)
2 штуки Intel Xeon E5620 (4 ядра, 8 потоков)


Вопрос про RAM или дисковое пространство не стоит, там гарантированно хватает его, чтобы распределить в достаточных кол-вах, не превышая физические лимиты.

Виртуализация KVM.

Я не совсем понимаю, каким образом распределять эти мощности между виртуальными серверами, чтобы не было оверселлинга. И не понимаю, как VPS-хостеры в этом случае поступают. В основном они пишут - мол, столько-то ядер Intel Xeon. А как эти ядра соотносятся с реальными - загадка.

Как мне лучше сделать?
Создать виртуальные ядра по числу потоков (12 или 16) ?
Создать виртуальные ядра по числу реальных ядер (6 или 8)?
В каких пределах можно создавать больше виртуальных ядер, чем реальных ядер (или потоков), чтобы сервис оставался качественным? И можно ли вообще так делать, или это уже будет недобросовестно?

Спасибо.
 

2017.08.28, 09:53:19   #Системное администрирование - #455641


Приветствую! На машине установлен freeswitch-proxy. Необходимо хранить /var/log/freeswitch.log.* файлы за неделю, а /var/log/freeswitch/cdr-csv/* за полгода (без сжатия), а все что старше - удалять.

Не понял как настроить logrotate - там я нашёл как сделать ограничение на размер файла, после которого происходит ротация, а так же частоту ротации - но не понимаю как сделать хранение логов за определенный срок.
 

2017.08.28, 12:13:49   #Системное администрирование - #455678


Как понять, какое оборудование использует провайдер в доме?
 

2017.08.28, 13:11:49   #Системное администрирование - #455698


Суть вопроса в следующем. Есть около 1000 поставщиков. Каждый поставщик содержит в себе:
1- перечень категорий товаров
2- перечень услуг
3- Контактные данные
4- Адрес

Что нужно сделать. Пользователь выбирает категории, адрес и услуги. Система должна выдать всех поставщиков подходящих по критериям.
Система должна разгрузить отдел снабжения, и чтобы отдел продаж сам мог находить простые позиции.
Сейчас для коммуникации отделов используем redmine, я бы его и использовал (добавляя каждого поставщика как тикек), но поиск там работает очень криво. тут нужно либо плагин какой, либо другую систему.
 

2017.08.29, 07:48:47   #Системное администрирование - #455946


Windows 7. x64 Sp1
RAD Studio 10.1 Berlin Starter
Создаю и сохраняю новый проект в папке. Путь
D:\Проекты в Облаке\Личные папки\Мои папки\Синхронизируемые файлы и папки\Мои новые проекты\Проекты Delphi\Показатели работы системы за различный период\Новый проект\
(166 символов)

Запускаю. Ошибка - Can not open file "D:\Проекты в Облаке\Личные папки\Мои папки\Синхронизируемые файлы и папки\Мои новые проекты\Проекты Delphi\Показатели работы системы за различный период\Новый прое"
Конечно ошибка - если так обрезать путь. RAD Studio даже не смогла создать exe файл в папке Win32\Debug.

Если всё тоже проделать с коротким путём D:\Проекты в Облаке\1\ то RAD Studio создаст exe файл, запустит его и т.д. Нет проблем.

Что интересно -Delphi 7 работает с таким длинным путём. А RAD Studio 10.1 нет.
Как это исправить? Мне нужно работать с RAD Studio и сохранять всё в облаке. Мне нужен длинный путь.
 

2017.08.29, 09:31:20   #Системное администрирование - #455959


Centos 6. Монтирую флешку:
mount /dev/sdb4 /mnt/usb
Все нормально, файлы вижу, команда mount показывает точку монтирования.
При размонтировании ругается на то что устройство занято, размонтирую:
umount -l /mnt/usb
После этого команда mount показывает что sdb4 никуда не смонтирован, но файлы в каталоге /mnt/usb все равно есть, и их можно менять, причем изменения записываются на флешку. Если ее выдернуть, все сохранится.

Что я делаю не так?
 

2017.08.29, 11:09:18   #Системное администрирование - #455991


Приветствую! Делаю машину для Ceph. Система устанавливается на программный RAID 1, состоящий из 3 SSD. Делаю на каждом из SSD по два "физических раздела для RAID", собираю в два тома RAID1. На первом разделе / (на ext4), второй раздел - xfs (в реальности будут 12 xfs разделов под журналы OSD, но я пока пытаюсь просто установить систему, разбивку сделаю позднее).

Ставлю Debian 9, в текстовом режиме. На финальном этапе установки предлагается выбрать куда установить GRUB - выбираю один из SSD (пробовал ставить на все - /dev/sdm, /dev/sdn, /dev/sdo) - получаю ошибку
Не удалось установить GRUB на /dev/md.
Не удалось выполнить команду 'grub-install /dev/md'.
Это неисправимая ошибка.


В консоли вот что:

grub-installer: mdadm: /dev/md does not appear to be an md device
grub-installer: grub-installer: error:
grub-installer: ioctl RAID_VERSION errorL Inappropriate ioctl for device.
grub-installer: error: Running 'grub-install --force "/dev/md" failed.


Вот что выдает cat /proc/mdstat:

Personalities : [raid1]
md1 : active raid1 sdm5[0] sdo5[2] sdn5[1]
2050011728 blocks super 1.2 [3/3] [UUU]
md0 : active raid1 sdm1[0] sdo1[2] sdn1[1]
29279232 blocks super 1.2 [3/3] [UUU]
unused devices:
 

2017.08.29, 12:06:56   #Хостинг - #456009


прописал в файл /etc/hosts хост, на котором стоит apache:
172,**.**.** mylitlesyte.eu
пробую зайти через firefox: Сервер не найден
пингую вот так:
ping mylitlesyte.eu
Пингуется.
Пробую так:
wget mylitlesyte.eu
не удаётся разрешить адрес "mylitlesyte.eu"
 

2017.08.29, 12:27:36   #Системное администрирование - #456019


Есть RAID1 (3 SSD), состоящий из двух разделов: первый /dev/md0 ext4 28Gb (на нем установлена система Debian 9) и /dev/md1 xfs 204Gb (пустой). Возможно ли раздел /dev/md1 разбить на 12 разделов по 17Gb, не переустанавливая систему?
 

2017.08.29, 12:42:50   #Системное администрирование - #456025


На самом деле вопрос более широкий. Какое современное ПО применяется для учета времени работы клиентских машин? Как изолировать рабочее пространство на клиентской машине, чтобы у пользователя был доступ только к браузеру и играм? Как установить одиночные игры в том же стиме, чтобы пользователи могли поиграть в них и не было конфликта с сохранениями других пользователей? Смотрел что-то типа Comodo Time Machine, но она откатывает на образ системы.
 

2017.08.29, 15:23:00   #Системное администрирование - #456081


В домене есть сервер терминалов. На нем настроена GPO:

Есть пользователь домена, который в группе NomerOk-server-users.
Но когда он заходит, получаэт вот такое:

При этом, генерирует 4 события (клик->открыть в новой вкладке):

Почему так? Куда копать? Администратор домена заходит и все ок.
 

2017.08.29, 17:54:32   #Системное администрирование - #456142


С чего начать обучение Windows администратору, для ухода в DevOps администрирование?
 

2017.08.30, 14:11:11   #Хостинг - #456382


Как сменить нс- сервера на хосте ? там у меня прописаны сервера яндекса но в силу последних событий сайт из-за этого не работает у провайдеров на украине
хостинг mirohost
 

2017.08.30, 15:59:26   #Системное администрирование - #456422


Слобрал squid 3.5.12 с поддержкой open-ssl 1.0.2g на ubuntu 16, Вроде как работает, но есть проблемы с доступом, например не заходит в facebook а даже если заходит на главную страничку то по урлам ходить невозможно, лично у меня не работает такой сайт olx.ua, иногда отваливается gmail. В логах в cache постоянно сыпется вот это:

SECURITY ALERT: By user agent:
2017/08/30 13:42:14.268 kid1| SECURITY ALERT: on URL: www.facebook.com:443
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: Host header forgery detected on local=18.194.13.28:443 remote=10.49.1.230:50963 FD 1094 flags=33 (local IP does not match any domain IP)
2017/08/30 13:42:14.424 kid1| SECURITY ALERT: By user agent:


Вот конфиг:



стандартные директивы опускаю

http_port 10.10.1.254:3128 intercept options=NO_SSLv3:NO_SSLv2
https_port 10.10.1.254:3129 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squidCA.pem
http_port 10.10.1.254:3130 options=NO_SSLv3:NO_SSLv2

dns-nameserver 127.0.0.1
# Принимаем сертификаты, даже если они не прошли проверку.
always_direct allow all
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER
#----------------------------------------------------------

# https.................................
acl blocked ssl::server_name "/etc/squid/blocked_https.txt"
acl step1 at_step SslBump1
ssl_bump peek step1
ssl_bump terminate blocked !localnet
ssl_bump splice all

acl step2 at_step SslBump2
acl step3 at_step SslBump3

#-----------------------------------------------------------

#-----------Не бампить--------------------------------------
acl nobumpSites ssl::server_name "/etc/squid/ssl_nobump.url"
ssl_bump peek step1 all
ssl_bump peek step2 nobumpSites
ssl_bump splice step3 nobumpSites
ssl_bump bump all



Кто как с этим борется? очень благодарен
 

2017.08.30, 16:37:28   #Хостинг - #456432


День добрый.

Сейчас на шареде лежит несколько сайтов, и в лимит 500 мб не влазят, по мере роста контента, раз в несколько минут превышается лимит и сайт падает в 500 ошибку. Собственно, посоветуйте какой-нибудь хороший дорогой шаред, чтобы не было необходимости вручную настраивать memcached/curl и т.п., с хорошей панелькой.

Буду благодарен за любой совет :)
 

2017.08.30, 17:11:05   #Системное администрирование - #456437


Всем Привет!

Имеется веб-сервер Apache+MySQL на Ubuntu Server 16.04. сайт с CMS Битрикс.
Возникла проблема с изменением параметров в my.cnf
а именно с
table_open_cache
значение не меняется, и равно 400

Делал так, через mysqladmin
SET GLOBAL table_open_cache = 10240;

менял и в файле /etc/mysql/my.cnf

Файл my.cnf
# # Basic mysql configuration. Use bvat for advanced settings. # Parameters set by bvat are stored in /etc/mysql/conf.d/bvat.cnf. # If you want to change any parameter, you'll have to redefine it in /etc/mysql/conf.d/z_bx_custom.cnf # [client] port = 3306 socket = /var/run/mysqld/mysqld.sock default-character-set = utf8 [mysqld_safe] nice = 0 socket = /var/run/mysqld/mysqld.sock [mysqld] sync_binlog=0 # Basic mysql server configuration user = mysql port = 3306 basedir = /usr datadir = /var/lib/mysql socket = /var/run/mysqld/mysqld.sock skip-external-locking default-storage-engine = innodb pid-file = /var/run/mysqld/mysqld.pid transaction-isolation = READ-COMMITTED max_allowed_packet = 16M #myisam-recover = BACKUP expire_logs_days = 10 max_binlog_size = 100M # Cache parameters query_cache_size = 32M thread_cache_size = 32 key_buffer_size = 16M thread_stack = 2M join_buffer_size = 2M sort_buffer_size = 2M # Parameters for temporary tables tmpdir = /tmp max_heap_table_size = 32M tmp_table_size = 32M # InnoDB parameters innodb_file_per_table innodb_buffer_pool_size = 32M innodb_flush_log_at_trx_commit = 2 innodb_log_file_size = 64M innodb_flush_method = O_DIRECT # Database charset parameters character-set-server = utf8 collation-server = utf8_unicode_ci init-connect = "SET NAMES utf8 COLLATE utf8_unicode_ci" #skip-character-set-client-handshake skip-name-resolve [mysqldump] quick quote-names max_allowed_packet = 16M default-character-set = utf8 [mysql] [isamchk] key_buffer = 16M # Include additional settings #!includedir /etc/mysql/conf.d/ #pasted below # from bitrix_env # memory: 256
 

2017.08.30, 17:53:43   #Системное администрирование - #456449



Вот такие правила в pfsense firewall/rules. Порт 80 будет доступен из вне или нет и почему?
 

2017.08.30, 22:11:19   #ISPmanager - #456524


Скрипт в котором "большой" запрос выдал ошибку:

The SELECT would examine too many records and probably take a very long time. Check your WHERE and use SET OPTION SQL_BIG_SELECTS=1 if the SELECT is ok

Пожалуйста, скажите, как используя ISPmanager изменить настройки MySQL чтобы все прошло "как по маслу"?
 

2017.08.31, 00:40:30   #Хостинг - #456555


Начну с того, что я определенно профан, но...
Нужен хостинг ли VPS (точно даже не знаю что мне нужно) с Ubuntu server 14.04 для хостинга сервера CS:GO
Поделитесь ссылками и сильно не горите, спасибо.
Конкретно, для выполнения следования по этому гуиду
 

2017.08.31, 02:11:48   #Системное администрирование - #456571


Наверное многим. если не всем, знакома ситуация когда машинка замирает, уходя в бесконечный своп, при этом сделать ничего кроме как нажать ресет нельзя, ибо система решительно перестаёт интересоваться, что же происходит во внешнем мире и какие кнопочки нажимаются. Как-то странно, что в конце второй декады 21-го века создатели операционных систем не озаботились этим моментом. Прям как во времена Windows 3.1, когда любой hello world мог повесить всю машину.
А нет ли тулзы, автоматически убивающей процесс, потреблящий память больше заданного лимита?
 

2017.08.31, 10:07:36   #Системное администрирование - #456608


Принесли ноутбук говорят что было 6гб оперативки, сейчас 4 говорят пропала планка после использования их другом
можно посмотреть в "просмотре событий" или программой когда изменялась конфигурация компьютера?
 

2017.08.31, 13:13:26   #Системное администрирование - #456659


Дано всего 200 рабочих компов в 30 географических локациях (офисы). Компы (i7-i5 разной комплектации) для работы с векторной и растровой графикой. В каждом офисе есть свой локальный NAS.
1 "сервер" (груда железа) на котором висит SMB хранилище, доменные учетки, IP телефония
Все это связано вместе через тунель 2 уровня силами провайдера интернета.
К компам постоянно подключаются сомнительные флешки, и скачиваются файлы с сомнительных источников.
Некоторый софт, как и многие кто принимает лекарства, требует дополнительного внимания.

Задача: придумать автоматический механизм сброса оси до "девственного" состояния.
На компах настроены ярлыки на рабочем столе, драйверы принтеров, выставлены специальные настройки графических редакторов. Все это должно сохраняться при сбросе.
Сейчас выкручиваемся внешним жестким диском на котором есть несколько образов основных сборок для восстановления через акронис. После восстановления образа часть настроек приходится ставить вручную (как и часть софта, и некоторые драйверы).

В идеале ищем возможность автоматического клонирования жесткого диска используя образ сохраненный на локальном NASe.
 

2017.08.31, 19:07:37   #Системное администрирование - #456771


Приветствую.

Регулярно вижу в логах сабжевые сообщения. Попробовал поставить innodb_lru_scan_depth=256 - не помогло.
Сервер в данный момент является слейвом, нагрузка мизерная. Стоит Debian 8, Percona XtraDB 5.7+Galera Cluster, сервер железный, ос на SSD.
 

2017.08.31, 22:29:50   #Хостинг - #456825


Добрый вечер!
Подскажите, пожалуйста, существуют ли бесплатные серверы/хостингы с поддержкой node.js?
Если да, то скиньте ссылку, пожалуйста.
 

2017.08.31, 23:35:09   #Системное администрирование - #456839


Награда за лучший совет!

Продаем мелкую электронику на американском амазон. У компании политика - 1 компьютер - 1 аккаунт. Мы используем несколько аккаунтов для продажи одинаковых товаров. Сейчас покупаем мини-стики lenovo такие и 4g модемы от одного из операторов связи. Один комплект обходится в ~ 10к рублей. Амазон может блокировать аккаунты, если заподозрит связь двух аккаунтов, поэтому используем такую схему.

Возможно есть другие (более экономичные) способы организации данного процесса, буду признателен за совет. (к стикам подключаемся через teamviewer для управления аккаунтом, поэтому на них должен быть комфортный веб-серфинг)
 

2017.09.01, 00:27:52   #Хостинг - #456847


Сегодня заметил на своем сайте странный косяк.

Не открываются ссылки на главную с GET параметрами в url.
Не буду приводить здесь адрес своего сайта, но приведу IP сервера. Чтобы вы могли посмотреть сайты с него и проверить открываются ли страницы вида: site.ru/?text

IP: 195.208.1.167

Именно корень. Страницы вида site.ru/*/?text открываются без проблем на всех сайтах.

При проверке через свои гаджеты на разных сетях 50/50 проблема присутствует. Хорошо видно что проблема есть, когда проверяешь доступность host-tracker'ом или ping-admin'ом (95% не пройденных тестов доступности).

Шлю отчеты хостеру, показываю на других сайтах. Хостер говорит: "Я не вижу проблемы, значит её нет!"
И все тут!

Я не прав или host-tracker не прав, я хз...
 

2017.09.01, 14:13:45   #Серверы - #456982


5 серверов (1U - 3U) лежат друг на друге, работают. шумят ровно. Но один из серверов начал сильно шумитить порывами(период 3-5 секунд). Как понять какой из них? выключать /двигать нельзя
 

2017.09.01, 16:33:51   #Хостинг - #457034


Народ, подскажите есть ли где бесплатный хостинг для сайта с разрешением хранить видео и архивы. До 10Gb.
Есть такие в природе вообще?

Ну, хотя бы с архивами, черт с ним, видео на ютьюб залью..
 

2017.09.01, 16:36:05   #Системное администрирование - #457035


Нужно заблочить url youtube, есть шлюз ubuntu 16, на нем в iptables правило:

iptables -A FORWARD -m string --string "youtube.com" --algo kmp --to 65535 -j DROP

Оно не отрабатывает, почему? спасибо
 

2017.09.01, 17:23:54   #Хостинг - #457052


Добрый день, есть ли у кого опыт хостить проекты на Symfony3 на российских серверах ?
Интересует Виртуальный Сервер с возможностью запустить приложение на Symfony3?
 

2017.09.01, 20:03:04   #Серверы - #457088


Приветствую, есть системник, стоит задача сделать из него сервер с бухгалтерией 1с. Доступ для 5 пользователей одновременно (не больше). Что для этого потребуется (выделенный ip и тд. ). Что почитать, возможно посоветуете мануалы? Заранее благодарен!
 

2017.09.02, 08:45:32   #Системное администрирование - #457158


Нужно сделать дамп базы для копирования ее на другой сервер (где уже крутятся другие базы - это важно, т.к. из-за этого я не могу использовать xtrabackup) и репликации Master-Slave с текущего сервера.

В базе большинство таблиц на InnoDB и две на MyISAM, база около 6Гб. Дамп нужно снять, не останавливая работу использующего базу приложения. Годится ли в данном случае

mysqldump --single-transaction --master-data=2 DATABASE > database.sql

или в этом случае возможна неконсистентность данных в MyISAM таблицах? Как ее избежать?
 

2017.09.02, 15:07:57   #ISPmanager - #457226


Пользуюсь ispmanager'ом, права root, и при входе в Roundcube WebMail выдает ошибку 403.
Forbidden
You don't have permission to access /roundcube/ on this server.
Как разрешить права на доступ?
ps Права на папки стоят 755 на файлы 644
 

2017.09.02, 18:33:00   #ISPmanager - #457280


Доброго времени суток! Никто не сталкивался с необходимостью пересобрать NGINX на 8 дебиан с установленным ISPManager'ом редакции бизнес? Есть ли какие-то подводные камни и т.п.? А то боюсь запорю всё. Мне надо ALPN у него подключить, а то из коробки он его не поддерживает.
 

2017.09.02, 19:35:29   #Хостинг - #457291


Здравствуйте
Есть такая проблема, точнее пожелания клиента.
К примеру если проверить сайт csmfilter.com на https://2ip.ua/ru/services/information-service/dom...
то в информацие по геолокацие пишет Сеул
Клиент хочет что бы его сайт был, по геолакации, где то в Китае.
Домен и Хостинг еще не регистрировали.
Подскажите как выйти из этой ситуации.

Заранее савсибо.
 

2017.09.03, 07:00:25   #Системное администрирование - #457380


Суть такова.
Acronus True Image 2016 сделал так, что теперь лежит Windows Server 2012 и что делать, я не пойму. Я просто пытался сделать резервную копию жесткого диска...
Теперь он вечно перезагружается и пишет "подготовка автоматического восстановления", не даёт зайти в безопасный режим и бекапов как говорится - нет, так как я его и пытался сделать. Я бекап так и не сделал, так как вылезла в Acronus ошибка - "failed to lock disk". Перезагрузился и сижу теперь в панике..... Завтра рабочий день, а сервер лежит...
Подскажите пожалуйста, как можно восстановить загрузку системы и где искать корень проблемы?