Все потоки
Поиск
Написать публикацию
Обновить
340.65

Системное администрирование *

Лишь бы юзер был доволен

Сначала показывать
Порог рейтинга
Уровень сложности

Путь к совершенству через пентест

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров5.4K

Пентесты в информационной безопасности — как поход в спортзал: они помогают понять, на что способна система, но многие их игнорируют.

Привет, Хабр! Меня зовут Андрей Кузнецов, и я специалист по продвижению продукта в «АйТи Бастион». Перед выходом нашего нового решения «Синоникс» на рынок, мы решили подвергнуть его симуляции действий злоумышленников. В этой статье расскажу, как мы прошли такую проверку и что для себя вынесли из неё.

Читать далее

Путешествие внутрь YADRO. Часть 1: распаковка и тест-драйв TATLIN.FLEX.ONE

Время на прочтение10 мин
Количество просмотров5.3K

Хабр, привет! На связи Алексей Зотов из К2Тех. Не так давно в нашу лабораторию приехало оборудование от российского вендора YADRO: TATLIN.FLEX.ONE и TATLIN.BACKUP. Наша команда протестировала это железо, и теперь я хочу поделиться с вами полученными результатами и впечатлениями об этих продуктах.

Сегодня будет часть 1, в которой мы поговорим о российской системе хранения данных начального уровня — TATLIN.FLEX.ONE. В этой статье я детально разберу ее характеристики, особенности конфигурации и администрирования. По итогам серии тестов производительности рассмотрю возможности системы в различных сценариях использования, а также нюансы работы с веб-интерфейсом и CLI, которые могут быть полезны системным администраторам.

Готовы погрузиться в мир отечественных систем хранения данных? Тогда поехали!

Читать далее

Переезд с Elasticsearch на OpenSearch: рассказываем про нюансы и архитектуру нашей системы логирования

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров14K

Привет, коллеги! Я Дарья Санькова, эксперт направления инфраструктурного мониторинга в Cloud.ru. Сегодня хочу поделиться нашим опытом перехода с Elasticsearch на OpenSearch для работы с логами. Расскажу, почему мы решили это сделать, какие ключевые отличия между системами мы нашли, несмотря на их принципиальное сходство, и подробно опишу нашу архитектуру обработки логов.

Читать дальше

Реализуем сервис файлового сервера на Astra Linux

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров14K

В этой части про практическую реализацию файлового сервера на отечественном стеке

Устанавливаем необходимые пакеты
Настройка Kerberos
Настройка Samba server
включение в домен MS AD
Настройка ZFS

Читать далее

Разница между прямым прокси, обратным прокси и балансировщиком нагрузки

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров33K

Привет! Вы когда‑нибудь задумывались, как некоторые из крупнейших веб‑сайтов одновременно обрабатывают запросы миллионов пользователей без сбоев, или передают ваши данные, направляя вас на правильный сервер? В этой статье для начинающих сетевиков мы углубимся в три важнейших веб‑компонента: прямой прокси, обратный прокси и балансировщик нагрузки. Разбёрем эти концепции простым и понятным языком.

Читать далее

Настройка Carbonio Proxy

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.5K

Carbonio Proxy - один из ключевых узлов инфраструктуры Carbonio, который выполняет роль обратного прокси. Он не только обеспечивает единую точку входа для пользователей на почтовый сервер, но также эффективно скрывает от посторонних топологию других узлов Carbonio и выполняет ряд других функций. В данной статье мы расскажем о том, какие именно настройки доступны администратору, как правильно настроить Carbonio Proxy, а также о том, на что следует обратить внимание при конфигурировании сервера, чтобы не снижать уровень безопасности и производительности всей инфраструктуры.

Читать далее

Управление ядрами ЦПУ при обработке сетевого трафика

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров5.6K

Привет, Хабр! Не так давно столкнулся с задачей разработки альтернативного решения для ограничения сетевого трафика. Такая задача возникла в рамках разработки системы лицензирования для продукта класса NGFW (Next Generation Firewall). Используя такую систему ограничений можно было бы предусмотреть несколько видов лицензий на коммерческое использование продукта, где в зависимости от уровня приобретенной лицензии можно было бы предоставлять полную, либо урезанную функциональность продукта в части его производительности. В этой статье хочу поделиться опытом решения данной задачи.

Читать далее

Ода любви к nvtop — консольный мониторинг GPU, который мы заслужили

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5.7K

Привет, Хабр! Сегодня я хочу рассказать про одно маленькое сокровище мира Linux, которое решительно изменило то, как мы смотрим на мониторинг видеокарт. И нет, это не очередная утилита с кучей зависимостей и странным GUI, который выглядит так, будто его рисовали в 1998 году. Это nvtop — инструмент, который воплощает собой ту самую Unix-философию: "делай что-то одно, но делай это хорошо".

Читать далее

Обзор российской СХД от YADRO: какова TATLIN.FLEX.PRO в деле

Время на прочтение7 мин
Количество просмотров6.2K

Компания, которая часть инфраструктуры размещает у нас в облаке, попросила подобрать решение on-premise для размещения объектов критической информационной инфраструктуры. Инженеры mClouds собрали технические требования, нашли подходящее решение в реестре Минпромторга и согласовали с клиентом конфигурацию. В итоге остановились на системе хранения данных TATLIN.FLEX.PRO от компании YADRO. В статье расскажем, какова она в деле.

Читать далее

Линейка VoIP-шлюзов IPmatika: первое знакомство

Время на прочтение6 мин
Количество просмотров1.5K

Сегодня IP-телефония распространена повсеместно, но в ряде случаев — на предприятиях разного масштаба, объектах коммунального хозяйства, в отдаленных населенных пунктах — еще остаются структурированные кабельные сети, которые ранее использовались аналоговыми и цифровыми АТС для организации телефонной связи. Задачу соединения телефонных сетей старого образца и современных средств связи, работающих по протоколам IP-телефонии, успешно решают VoIP-шлюзы.

В 2023 году компания АйПиМатика начала поставлять на российский рынок линейку телекоммуникационных шлюзов под собственным брендом. Линейка представлена шлюзами для аналоговых телефонов FXS на 2-32 порта (IPmatika IGW200-32000), аналоговых городских линий FXO на 4-16 портов (IPmatika IGW410-1610), цифровых линий связи ISDN на 1 и 2 порта (IPmatika IGW1E1 и IGW2E1).

Шлюзы IPmatika выпускаются в настольном, комбинированном, стоечном исполнении и имеют количество портов, позволяющее подключить как пару, так и десятки, а иногда и сотни физических линий и абонентов. Все устройства управляются с помощью веб-интерфейса, то есть, физический доступ и консольные подключения для настройки не требуются.

На всех шлюзах реализованы средства диагностики, централизованного управления и мониторинга. Шлюзы поддерживают полноценную работу по протоколу SIP и работают с большим количеством аудиокодеков: G.711A, G.711U, G.729, iLBC, AMR, G.723, G.722, GSM, ADPCM_32K, G726_(40K, 32K, 24K, 16K). В устройствах реализована поддержка режимов донабора (DTMF RFC2833, SIP-INFO, Inband), режима факса Т38, передачи факса напрямую, предусмотрен сетевой экран на основе IPTABLES для настроек ограничения доступа с целью сетевой защиты.

Читать далее

Исследование возможности импортозамещения файлового сервера: Часть первая

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров8.9K

Исследование возможности импортозамещения файлового сервера: Часть первая.

Берясь за задачу казалось что всё будет довольно «просто» т.к. файловые сервера на базе GNU/Linux существуют давно и в целом всем всё давно реализовано...

Читать далее

Расширенное обнаружение проблем в Zabbix: продвинутая работа с триггерами, тегами и вычисляемыми элементам

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров12K

Около недели назад мы провели вебинар по соответствующей теме, нас просили поделиться презентацией и мы решили не просто ей поделиться, а написать полноценную статью со слайдами. Запись вебинара уже выложили в нашем канале на Youtube — подписки и лайки как обычно приветствуются. А еще приглашаем вам подписаться на наше телеграм канал zabbix_ru, где мы публикуем много полезной информации по этой популярной системе мониторинга.

Под катом рассказываем во всех подробностях.

Читать далее

Автоматизация мониторинга с Monq: Управление сигналами и интеграция с Zabbix

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров2.5K

Сегодня я расскажу, как с помощью системы Monq и ее инструмента low-code автоматизации можно эффективно настраивать мониторинг и управление инцидентами на примере интеграции с Zabbix. Будет описание ключевых элементов, включая создание и обработку сигналов, управление состоянием конфигурационных единиц и автоматизации процессов. А еще — полезные ссылки на бесплатную комьюнити версию и ранний доступ к облачной версии. Надеюсь, этот пост будет полезен специалистам, которые хотят оптимизировать мониторинг сложной ИТ-инфраструктуры, заодно улучшив управление инцидентами.

Читать далее

Ближайшие события

Усиление защиты серверов Linux от угроз и атак

Время на прочтение6 мин
Количество просмотров3.9K

Линукс в роли серверной ОС привыкли считать гарантией надёжности и безопасности, он популярен у компаний и обычных пользователей. Однако никакая система не является полностью непроницаемой для атак. Администраторы серверов должны принимать проактивные меры для защиты своих систем от атак, вовремя закрывать уязвимости.

Эта статья ориентирована на тех, кто только начинает заниматься администрированием и защитой Linux-серверов и планирует изучить базовые техники создания укреплённой линукс-среды, устойчивой к различным угрозам.

Читать далее

Мой базовый паттерн использования ansible

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров8.4K

Всем привет! Сегодня я хочу поделиться с вами простым паттерном использования ansible к которому я пришёл за годы работы с этим инструментом. Несмотря на простоту, в типовой инфраструктуре он покрывает процентов 80 кейсов IaC, т.е. является довольно универсальным.

Раз за разом описывая инфраструктуру в своих плейбуках, я заметил, что в большинстве случаев повторяется следующая последовательность:

Читать далее

Как мы докатились до Kubernetes и чем он заслужил любовь бизнеса

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров8.2K

Kubernetes сейчас массово используют в ЦОДах и облачных решениях. Какие заслуги у Кубера, что было до него и почему сейчас он едва ли не стандарт отрасли. А ещё, как понять, что Кубер вам ни к чему.

Читать далее

Наиболее используемые шаблоны проектирования распределенных систем

Уровень сложностиСредний
Время на прочтение14 мин
Количество просмотров11K

Шаблоны проектирования распределенных систем предоставляют разработчикам проверенные решения и передовые методы проектирования и внедрения распределенных приложений.

Читать далее

Обновления Deckhouse Kubernetes Platform 1.61-1.64: переход на Grafana 10, отказоустойчивость с Fencing, CLI для Windows

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров1.4K

Узнайте о ключевых изменениях в Deckhouse Kubernetes Platform за последние четыре релиза. Внедрение Grafana 10, поддержка Windows для Deckhouse CLI, автоматическая изоляция проблемных узлов с помощью Fencing, отказоустойчивый egress gateway и другие изменения, которые помогут улучшить управление кластерами.

Читать далее

Как обойти ребут РС при применении групповых политик. Часть 1

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров3.6K

Почему я задался целью обойти время применения политик к локальным компьютерам?

Обычный интерес — как это сделать. Как сказал один комментатор — работа ради работы.

Для чего все это надо — на это вопрос я сам себе не смог ответить. Но охота пуще неволи. Очень хотел найти решение.

Методом серфинга в Инете начал собирать разную информацию по политикам, времени их применения.

В итоге нашел все необходимое. Нужное оставил, ненужное отсеял.

Читать далее

Мониторинг, который кричал «Волк»! Что мы придумали для корректного сбора метрик

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров3.2K

Привет, Хабр! Меня зовут Станислав Савостин, в СберТехе я занимаюсь системой мониторинга «Маяк». Это наш внутренний сервис, который основан на Prometheus, но включает много доработок и «тюнинга» под наши условия и стандарты работы.

Основная задача мониторинга — быстро выявить проблему (до того, как что‑то упало) и отреагировать, чтобы пользователи не заметили. Из‑за высокого темпа уведомлений и реакций часто возникает риск пойти по неправильному сценарию. Например, перезагрузка брокера Kafka или Artemis занимает около 30 секунд, поэтому упустить такую ситуацию легко, хотя для нас это критически важная метрика. Ложная тревога или задержка передачи метрик — максимально неприятные события, так что мы постоянно дорабатываем систему и уже научились отслеживать перезагрузки сервисов.

Я расскажу, как мы дорабатывали мониторинг, как реагируем на действительно опасные ситуации и что помогает нам ловить дзен, когда все кричат: «Волк!»

Читать далее

Вклад авторов