Pull to refresh
4
0

Team Lead SRE

Send message
А я бы платил эти 8 рублей по честному. Мне нравится такая такса.
Ключи лучше пароля, и барьеры никакие не рушатся. Отдельный ключ для судо, отдельный для ссш. и на каждую площадку свои ключи.
А про nopasswd никто не говорил. Вместо пароля используется ssh ключ http://blog.towo.eu/authenticating-sudo-with-the-ssh-agent/
Судо критично необходимо если админов больше 1. А перевешивание на другой порт помогает от китайских ботов, хотя я уже даже на домашнем роутере перестал перевешивать порт. Трафик от ботов не такой чтобы с этим гемороится. А так считаю что опытный админ закрывает вход под рутом и прописывает судо баш в башрс, просто потому что это въедается в голову из компаний где больше 1 админа. Закрывать доступ по айпи это супер если у тебя единственная точка входа со статическим айпи, к которой ты подключаешься с помощью сертификатов. И вводить пароли по факту не надо и удобно и безопасно. А чтобы не боятся потерять ключи хранить их надо только в 1 месте на зашифрованном диске(и распечатка в сейфе).
Ужасная реализация. Лучше в сейф комп спрятать.
А как это всё выглядит в гуй через k/gdm?
Увы, смарт-карты не понимает. Но настроив как написано в инструкции 1 раз только для работы в ГУИ. Всё будет работать. На любой ОС бывают задачи которые надо выполнять через системный/сервисный функционал(консоль).
Устанавливаем пакеты
dnf install -y gnome-networkmanager-openconnect networkmanager-openconnect openssl gnutls

Потом в апплете НМ — сетевые соединения — добавить — openconnect — заполняем шлюз, путь к СА файлу и в поле сертификат пользователя (или личный ключ) указываем как в скрипте pkcs11:model=eToken;id=%XX%XX

Возможно придётся через CLI networkmanager добавить этот параметр, но зато всё в гуи.
У меня на федоре 22-23 без скриптов всё в cinnamon работает. Уже 80% всего через GUI настраиваю. Не думали взять убунту на гном или cinnamon?
У меня расположены шашечки 11,6,1,6,11 на каждой точке мощность установлена на разную величину от 20 до 50%. Так же установлен access list на мощность сигнала для отрубания от сети клиентов которые далеко отошли от точки. Всё это было настроено через capsman. Так же у нас есть клиенты которые поддерживают только G поэтому приходится оставлять B/G/N. Я очень хочу отключить низкие скорости соединений. Увы нагрузка на точки доступа неравномерна и большая идёт на последние 2-3. Нагрузка на процессор скорее 10% За ссылку спасибо, почитаю ещё раз.
Пробовал, активировано 5 точек доступа на каналах 1,6,11 но всё равно больше 50-60 клиентов плохо начинают работать.
Я имел ввиду что у меня есть 15 железок таких, но не получилось настроить нормальный WiFi.
Что ж, я мог проверить за 5 секунд и не писать что в centos 7 обновления пакета работает не как описано в статье. Я был не прав. А про dnf знаю, сам сижу на федоре 23.
Эх, а я искал инфу как с помощью 15 таких роутеров посадить 180 клиентов на 200 квадратов с бетонными перекрытиями.
yum update httpd = yum update
А для обновления пакета необходимо писать yum install httpd тогда вам предложит обновить пакет. centos7/fedora 20-23
Минусуют за правду, чудесно. А то что помимо моргания не работают средства ввода(мышь и клавиатура)? С этим как быть? Как пользоваться консолью которая моргает и не реагирует на нажатия любых клавиш, и соответственно выше описанный воркэраунд бесполезен. Консоль по факту неработоспособна, верните временно java аплет пока не пофиксите!
Граждане селектеловцы, ваша квм консоль не работает на половине устройств, протестировав на 3х ноутах и 1 стационарнике выяснилось: линукс и винда7 с последним хромом весело моргают вашей консолькой и не дают вводить данные. Вот видео как это происходит https://www.youtube.com/watch?v=1w5FtFaFasE

На маке такого пока замечено не было, но на одной винде7 всё работало хорошо. Админы ТП делают всё кроме осмысления проблемы и эскалации её до разработчиков ваших. Как исправить, чем помочь?
Скорее не ищу совсем, но как только пойму где и как искать сразу начну.
Интересно почитать, что оказывает большинство не алкаши и наркоманы. Да и суть про зависимость как болезнь развитую в период проб и ошибок. Мне вот никогда не хотелось ездить никуда ни на какие Карибы, а купив машину и попробовав мне не понравилось ездить на ней по городу. А красивых девушек я могу на разок другой купить и сейчас, только мне чего то надоело, умную и симпатичную хочу в жёны.

Information

Rating
6,682-nd
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

DevOps-инженер, SRE
Ведущий
From 5,000 $
Git
Docker
Базы данных
Kubernetes
Linux
Высоконагруженные системы
CI/CD
Создание архитектуры проектов
Python
Bash