Как стать автором
Поиск
Написать публикацию
Обновить
168.69

Серверное администрирование *

Установка, настройка, обслуживание

Сначала показывать
Период
Уровень сложности

Простенькая первичная авторизация с помощью iptables

Время на прочтение1 мин
Количество просмотров11K


Очень простой способ прикрыть от посторонних сканеров и брутфорсеров важные сетевые порты такие как:

  • SSH
  • RDP
  • ...

Например, я сталкивался с тем, что брутфорсеры постоянно блокировали учетки в домене windows, долбясь по RDP и передавая пары логин/пароль валидных пользователей. Разумеется, DC блокирует такие учетки, пресекая брутфорс.
Читать дальше →

Техподдержка 3CX отвечает: не проигрываются звуковые файлы и не “просыпается” iOS клиент

Время на прочтение2 мин
Количество просмотров2.3K

Файл голосового сообщения не проигрывается: конвертируете его в корректный формат


В версиях 3CX до 15 (и в V15 до SP2) допускалось использование различных форматов WAV файлов, а также MP3 файлов. Конвертирование их в совместимый с 3CX звуковой формат производилось “на лету”. Это оказывало высокую нагрузку на процессор и повышало требования к аппаратной платформе (или виртуальной машине). В данный момент мы не поддерживаем форматы, отличные от указанного:

  • Format: WAV
  • Channel: Mono
  • Bit rate: 8 kHz
  • Sample: 16 bit

Если вы используете любой другой формат голосовых сообщений, файлы необходимо предварительно конвертировать. В противном случае они просто не будут воспроизводиться абонентам (звонящий ничего не услышит). Тут же заметим, что все системные голосовые сообщения 3CX поставляются уже в корректном формате.

Для конвертирования рекомендуем использовать утилиту Audacity.
Читать дальше →

Релиз Azure Managed Disks

Время на прочтение2 мин
Количество просмотров1.9K
За всеми делами последней недели я совсем пропустил замечательную новость, связанную с Azure — Managed Disks вышли из стадии preview и теперь доступны для работы.


Что это значит для администраторов? Те, кто уже использовал Azure для размещения своих серверов, помнят, что для создания виртуальной машины вам нужно было сначала создать сущность Storage Account для хранения данных, а уже затем в нём создать диски для своих серверов. Storage Account очень полезный инструмент, который может использоваться для различных целей, но здесь он скорее мешал, чем помогал. Во-первых, он имеет ограничение на суммарное быстродействие по IOPs, а значит вам нужно было следить сколько именно дисков вы туда уже положили. Во-вторых, это заставляло иногда заниматься переносом дисков между Storage Accountами (по разным причинам), что занимало время и, в общем, раздражало.

Всё это уходит в прошлое. Вы, по-прежнему, можете использовать Storage Accounts для хранения различных данных, но для создания серверного диска этот промежуточный слой больше не нужен. Под катом немного подробностей и технических моментов.
Читать дальше →

Включение шифрования TLS / SRTP в 3CX

Время на прочтение2 мин
Количество просмотров6.9K
Если вы хотите поздравить коллегу с Новым годом так, чтобы это не услышали посторонние,  — стоит воспользоваться возможностью шифрования трафика в 3CX!

У некоторых пользователей возникают вопросы, связанные с настройкой безопасной передачи голоса в системе. Давайте разберемся, как быстро и просто обезопасить голосовой трафик от прослушки.

Общие принципы


Перед тем, как перейти к описанию настроек системы, определимся, какой тип шифрования нужно использовать в том или ином случае.

1. Удаленные подключения отдельных пользователей (за пределами локальной сети). Шифрование обеспечивает фирменная технология 3CX Tunnel, встроенная во все клиенты программные 3CX. Обратите внимание, 3CX Tunnel не предусматривает совместную работу с протоколами шифрования TLS и SRTP.

2. Подключение удаленных офисов. Шифрование обеспечивается также технологией 3CX Tunnel, интегрированной в утилиту 3CX Session Border Controller. 3CX SBC устанавливается в удаленном офисе на постоянно работающий компьютер или сервер. Кроме шифрования трафика, она обеспечивает проксирование голосового трафика внутри офиса и удаленную автонастройку IP телефонов.

3. Локально подключённые программные клиенты 3CX. В данный момент поддерживается TLS / SRTP шифрование для 3CX Client for Windows и Mac. Шифрование можно включить централизованно в интерфейсе 3CX. Однако работу этой технологии мы рассмотрим в одной из следующих статей.

image

4. Локально подключенные аппаратные IP телефоны. Для примера, рассмотрим включение шифрования в популярных телефонах Yealink.
Читать дальше →

QEMU/KVM и установка Windows

Время на прочтение6 мин
Количество просмотров181K

Хотим мы того или нет, но программы, для которых необходима Windows, никуда из офисов не исчезли. В ситуации, когда их использование безальтернативно, лучше иметь виртуальную ОС, например для того, чтобы подключиться к аудио-конференции через Skype for Business.




В этой статье я расскажу, как можно с минимальными издержками установить гостевую ОС Windows на гипервизоре QEMU с помощью графического интерфейса virt-manager. Мы нанесем на карту все подводные камни и рифы, а жучков аккуратно посадим в банку.

Читать дальше →

10G коммутация для SMB: Extreme Summit Switch серии X620

Время на прочтение2 мин
Количество просмотров3.4K
Зачастую на участках сети организаций, где нет необходимости в высокой плотности портов, затраты на установку и эксплуатацию сверхпроизводительного оборудования экономически не целесообразны. В таких случаях оптимальным выбором может стать серия коммутаторов Extreme Networks серии Summit X620 для работы в среднем и малом сегменте рынка с низким показателем задержек и возможностями стекирования.
Читать дальше →

Fujitsu World Tour 2016: движемся к цифровой трансформации

Время на прочтение3 мин
Количество просмотров1.2K
Осенью мы вновь приглашаем всех причастных к развитию индустрии ИТ в России присоединиться к международной конференции Fujitsu World Tour 2016, которая будет проходить в Москве 20 сентября. И хотя конференция проходит каждый год уже в течение десятка лет (раньше она носила название Fujitsu IT Future, а еще раньше – MiniVisIT), мы еще никогда заранее подробно не рассказывали о ней участникам Хабра. В этом году мы решили исправить ситуацию.



Fujitsu World Tour охватывает весь мир: от Орландо (США) до Сиднея (Австралия), от Хельсинки (Финляндия) до Йоханнесбурга (ЮАР). Мы же хотим рассказать о том, что интересного будет на конференции, и зачем вам нужно там побывать.
Читать дальше →

Планы развития системы 3CX Phone System v15

Время на прочтение2 мин
Количество просмотров1.5K
Изменение внутренней архитектуры 3CX v15 потребовало серьезного объема работы. Мы сделали новую версию очень гибкой и расширяемой. Поэтому, несмотря на то, что в первоначальном релизе функционал системы не сильно отличался от v14, мы добавим множество новых интересных возможностей в ближайшие месяцы.

Чтобы вы лучше представляли будущие возможности системы, мы делимся планами по развитию. Заметим, что не всегда возможно гарантировать точные сроки выпуска, потому что некоторые функции требуют участия сторонних компаний. Но мы можем с уверенностью сказать, что реализуем приведенные ниже функции в указанные сроки.
Читать дальше →

Что нового в Hyper-V для Windows Server 2016

Время на прочтение7 мин
Количество просмотров56K
В версии Hyper-V на Windows Server 2012 R2 уже реализовано достаточное количество функциональных возможностей, поэтому сегодняшний обзор кому-то может показаться «старой песней на новый лад» — но для тех, кто, к примеру, работает с другой платформой гипервизора и подумывает о переходе на Hyper-V, самое время присмотреться к новинке.
Итак, посмотрим, что же было представлено широкой общественности на сегодняшний день (не стоит забывать, что в данном посте рассматривается Technical Preview #4, и что к релизу, возможно, появятся изменения и дополнения).



Читать дальше →

Запуск сервера терминалов для приложений 1С на NAS Synology

Время на прочтение4 мин
Количество просмотров33K


Совсем недавно к нам в руки попал сетевой накопитель DS412+ от фирмы Synology. Если верить словам с сайта изготовителя, то он разработан для малого и среднего бизнеса, где требуется высокая производительность, удобство управления и полнофункциональное решение сетевого хранения для централизации резервирования данных, защиты критически важной информации и обмена файлами между различными платформами. Наш заказчик был заинтересован в использовании его не только в качестве накопителя (для хранения БД 1С), но и в роли сервера терминалов для работы с платформой 1С. Под катом вы найдете непосредственно сам процесс адаптации DS412+.
Читать дальше →

Настройка выделенного сервера для работы сайта под управлением HostCMS

Время на прочтение8 мин
Количество просмотров25K
В «жизни» практически любого веб-проекта – будь то небольшой интернет-магазин или сайт набирающего популярность бара – рано или поздно случается момент, когда не хватает ни возможностей и ресурсов shared-хостинга, ни средств для тотальной реорганизации архитектуры приложения. Несколько лет назад, когда я ещё работал в небольшой веб-студии, мне частенько приходилось наблюдать такую картину. Практически во всех подобных случаях принималось одно и то же решение – аренда выделенного сервера и перенос на него проекта в том виде, в котором он есть. В то время в сети было доступно немало статей по настройке серверов с Linux на борту. Причём практически все они были не самого лучшего качества и зачастую содержали настолько вредные советы, что господин Остер мог бы стоя аплодировать авторам тех материалов.

«Всё это дела давно минувших дней» – так я думал ещё совсем недавно, пока ко мне не обратился мой давний приятель за помощью в решении аналогичной проблемы. Как оказалось, ситуация с тех пор сильно не изменилась: нужный раздел документации практически не обновился, сами разработчики в основном советуют воспользоваться shared-хостингом от своих партнёров, а толкового материала, учитывающего нюансы миграции на выделенный сервер проекта на HostCMS, так и не нашлось. Мне нравится сама CMS, поэтому я решил исправить это упущение. Если интересно – добро пожаловать под кат.
Читать дальше →

Автоматизация установки Powerchute Business Edition

Время на прочтение3 мин
Количество просмотров53K

Предисловие


Недавно мой руководитель поставил задачу автоматизировать установку и настройку продукта Powerchute Business Edition на большом количестве серверов, с различным интерфейсом подключения UPS, USB, COM. Ранее занимался автоматизацией установки различного ПО, но с типом конфигурационных файлов которые использует данный продукт столкнулся впервые. Дело все в том что в качестве файла конфигурации задействованы бинарные файлы java, которые может изменять утилита с GIU интерфейсом, она не подходит для решения задачи.
Читать дальше →

Vсем Pо Sерверу или масштабное тестирование VPS

Время на прочтение6 мин
Количество просмотров17K
Сам я уже давно не пользуюсь услугами отечественных хостинг-провайдеров и для собственных нужд арендую сервер в Германии. И одним замечательным утром я решил проверить насколько качественны те услуги, которые нам предлагают российские хостинг-провайдеры и для этого было решено отобрать несколько отечественных VPS, установить на них необходимое ПО, тестовый сайт и провести масштабное нагрузочное тестирование.

Для тестирования были рандомным способом отобраны 7 отечественных хостинг-провайдеров, предоставляющие услуги тестового периода для VPS (VDS), чем я не мог не воспользоваться в своих благих целях. Стоимость VPS варьируется от 500 до 700 рублей и относятся к бюджетному сегменту. Итак, наши претенденты:

image
Читать дальше →

Ближайшие события

Настройка системы хранения EMC VNX 5100

Время на прочтение7 мин
Количество просмотров45K
Доброго дня всем читающим эти строки. Недавно довелось мне настраивать дисковую полку EMC VNX 5100, в качестве СХД под кластер. Как выяснилось, особо сложного в ней ничего нет, однако в процессе попадаются некоторые особенности, которые отвлекают на себя время и внимание. Если вы хотите использовать эту СХД, но не хотите тратить лишнего времени на хождение по граблям, прошу под кат.
Читать дальше →

Настройка синхронизации двух почтовиков iRedMail на двух каналах

Время на прочтение7 мин
Количество просмотров22K
Что имеется
  • Два канала в Интернет от разных провадеров
  • Два разных пула IP адресов (1.1.1.1/28, 2.2.2.1/28)
  • Два DNS сервера на собственных площадках поддерживающих зону doman.my с MX записями mail.domen.my — 1.1.1.1; mail.domen.my — 2.2.2.2
  • Две записи PTR у двух провайдеров (1.1.1.1 — mail.domen.my, 2.2.2.2 — mail.domen.my)
  • сертификат SSL на домен *.doman.my
  • Внутри DMZ почтовики будут иметь IP 192.168.1.10 и 192.168.1.20

Что требуется
Обеспечение отказоустойчивости почтового сервера при выходе из строя одного из серверов почты или падении канала одного из провайдеров. Возможность проводить тех. работы, тестирование новых модулей и т.д. на одном из почтовых серверов. Организация подобия кластера.
Схема
image
Читать далее

Массовое добавление/удаление хостов в Zabbix при помощи API

Время на прочтение2 мин
Количество просмотров19K
На одном из проектов часто разворачивались/удалялись новые ноды в облаке, соответственно, появилась задача добавления/удаления новых хостов в Zabbix для мониторинга доступности и снятия статистики. Для саморазвития было решено использовать библиотеку zabbix API на питоне. Это был первый опыт написания скриптов, поэтому буду благодарен за отзывы и замечания по коду.
Подробности под катом.

Создание wildcard сертификата от Let`s Encrypt

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров5.3K

Данный туториал является компиляцией информации по выпуску wildcart сертификата от let`s encrypt, с полезными дополнениями, без которых выпуск сертификата оказывается затруднительным. В статье используется bind9 - dns сервер и предполагается что вы уже делегировали ваш домен на свои DNS сервера.

Читать далее

«Облачные хранилища: как выбрать идеальное решение для бизнеса» (1 часть)

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.9K

В июле 2023 года Gartner представил отчет «Hype Cycle for Storage and Data Protection Technologies», предсказывая, что к 2026 году объем неструктурированных данных в локальных, периферийных и публичных облаках крупных предприятий вырастет в три раза!

Читать далее

База: как разместить простого Telegram-бота на Ubuntu 24.04

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров5K

С сегодняшнего дня запускаем рубрику «База», в которой будем максимально понятно и подробно объяснять то, о чём вы, возможно, стеснялись спросить.

Первый выпуск посвятим очень прикладной теме: размещению Telegram-бота на виртуальном сервере. Для примера я задеплою самый простой бот, который умеет только здороваться. Однако по этому гайду вы сможете развернуть и более сложные проекты.

Читать далее

Минпромторг запрещает параллельный импорт HP и Fujitsu: что это значит и как с этим жить

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров7.7K

Техника HP и Fujitsu в России – все. По крайней мере, такое мнение могло сложиться о новой инициативе Минпромторга, который предложил исключить ноутбуки и серверы этих производителей из перечня товаров для параллельного импорта. Несмотря на то, что мера выглядит довольно суровой, как говорится, не все так однозначно. Поэтому давайте разберемся, что именно меняется и как это отразится на работе российских организаций.

Читать далее

Вклад авторов