Обновить
512K+

Системное администрирование *

Лишь бы юзер был доволен

658,43
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Cистема оповещения в cacti

Время на прочтение2 мин
Охват и читатели23K
image
Системный администратор должен всегда знать что у него работает, что у него не работает. Я например очень часто нахожусь не у компьютера, поэтому зайти и посмотреть, что “лежит” для меня иногда проблематично. В связи с этим хочу рассказать, как научить cacti слать вам оповещения.
Читать дальше →

Расширяем возможности cacti

Время на прочтение1 мин
Охват и читатели18K
image

Думаю многим известна система мониторинга cacti. Она собирает статистические данные за определённые временные интервалы и позволяет отобразить их в графическом виде. Но функционал изначально у cacti не богатый, поэтому мы будем его расширять благодаря всевозможным плагинам.
Читать дальше →

Инфраструктура сети: AS, PI, LIR и прочие вкусности. :)

Время на прочтение4 мин
Охват и читатели108K
Не нашел на Хабре внятного этой RIPEвской кухни, потому пишу сам :)

Здесь я попробую (кратко) рассказать, как работает Интернет :)
И какие бонусы может извлечь из этого администратор сети предприятия, хостер или ISP.

Читать дальше →

Варианты применения жестких ссылок в Windows

Время на прочтение1 мин
Охват и читатели9.5K
Сегодня с утра появилась задача — из закрытой для общего доступа сетевой папки на файловом Windows-сервере выложить выборочно некоторое количество файлов в общую папку. Сразу в голове образовалась масса неприятных мыслей, относительно и проблем совместной работы, и потери дискового пространства, и так далее. Но через несколько секунд я предложил самому себе воспользоваться замечательной возможностью файловой системы NTFS — жесткими ссылками.

Суть идеи: есть пара папок с открытым по сети доступом. На первой действует запрет на чтение для всех и разрешение для специфичной группы. На второй папке открыт доступ для всех пользователей. Чтобы разрешить всем пользователям несколько выборочных документов из первой папки, я создал жесткие ссылки на требуемые документы. Таким образом, удалось избежать всех возможных негативных моментов.

Для простого создания ссылок я использую Link Shell Extension. Выделяем требуемые к публикации файлы в папке-источнике, правой кнопкой мыши выбираем Pick Link Source, переходим в папку-получатель и по правому клику выбираем Drop HardLink.

Надеюсь, что данное решение будет кому-то полезно.

Ранее на Хабре уже писали о теории символьных и жестких ссылок.

Запись дисков непривилегированными пользователями в Windows XP

Время на прочтение1 мин
Охват и читатели13K
Наверное многие сталкивались с такой проблемой как невозможность записи CD/DVD под учетной записью непривилегированного пользователя.

Такие программы как ImgBurn, Infrarecorder, Small CD writer и Nero просто «не видят» ни одного привода.

Ahead Nero в данной ситуации рекомендует воспользоваться отдельной утилитой под названием Nero BurningRights, но есть способ проще. который работает со всеми программами для записи дисков.

Достаточно открыть Панель управления -> Администрирование -> Локальная политика безопасности или выполнить secpol.msc.
В открывшемся окне «Локальные параметры безопасности» нужно перейти в Локальные политики -> Параметры безопасности -> Устройства: разрешать доступ к дисководам компакт-дисков только локальным пользователям -> Включить
Читать дальше →

Поиск драйверов для неизвестных устройств в windows

Время на прочтение2 мин
Охват и читатели8.5K
Думаю вы не раз встречались с ситуацией, когда не могли найти драйвера к некоторым устройствам в ОС Windows. В диспетчере устройств эти железки гордо именуются «Неизвестное устройство». Хочу вам продемонстрировать мой метод решения подобных ситуаций и две истории успешного его применения.

Сразу скажу, что платформу Windows я знаю плохо, поэтому и решение подобной проблемы может быть гораздо более простым — достаточно приобрести программу которая расскажет вам все о железной начинке вашего компьютера.

Итак, первая история. Когда то давно я приобрел IrDA-USB адаптер для связи с телефоном Nokia и с Windows XP он работал. Прошло время, появился ноутбук с Windows Vista, и нужно было данные с телефона скопировать для сохранности. И тут выяснилось, что адаптер не работает с драйверами, которые шли на диске. На сайте производителя (Tekram) свежего драйвера под Vista не обнаружилось, но в то же время адаптер прекрасно работал под Linux, чем я и воспользовался.

Все знают, что пластиковая оболочка многих устройств с гордым логотипом производителя на деле скрывает под собой чип, который используется в сотнях подобных устройств. Linux не смотрит на логотип, Linux работает с чипами, и вывод dmesg и lspci, lsusb наглядно показывает где следует искать драйвера.

Итак, я вставил адаптер в Linux машину и посмотрел вывод lsusb:

Bus 007 Device 002: ID 9710:7780 MosChip Semiconductor MS7780 4Mbps Fast IRDA Adapter

На сайте производителя за пару минут я нашел требуемое — драйвер под Windows Vista, который заработал.

Следующий пример — сервера HP ML110G5. HP поддерживает для этой серии установку Windows Server 2003, и ничего более. В то же время сервера брались под весьма кривую систему, которая иначе как под Windows XP не запускалась. Как вы понимаете на сайте HP драйверов под Windows XP не было, а техподдержка вторично недвусмысленно выразилась, что подобная связка не поддерживается.

И снова Linux, а именно Slax, нам помог, lspci вывел наименование чипсета, драйвера под который мы успешно скачали с сайта Intel.

Вообще Linux успешно помогает работать с Windows сетями, и эти два случая демонстрируют лишь одну малую возможность применения. К примеру разворачивать новые компьютеры в сети мне привычнее при помощи partimage или dd, так как я не считаю возможным пользоваться нелицензионным ПО, а покупать Norton Ghost, когда я прекрасно обхожусь без него, это растрата средств работодателя.

Обновление: в комментариях можно найти другие решения этой частной проблемы.

Памятка начинающему postmaster'у

Время на прочтение1 мин
Охват и читатели12K
Хочется дать несколько общих советов администраторам электронной почты. Новичкам надеюсь будет полезно, а опытным будет напоминание проверить состояние своих систем для нормального, беспрепятственного хождения электронной почты, а также для более качественной фильтрации спама с минимумом ложных срабатываний.

  1. Обязательно прописывайте обратную зону для своего почтового сервера (ptr record). Это не так сложно сделать. В большинстве случаев достаточно написать вашему интернет провайдеру. Далее либо он сам пропишет в своих dns, либо делегирует вам вашу зону (in-addr.arpa).
  2. Старайтесь держать в актуальности соответствие PTR записи с A, на которую указывает MX запись.
  3. Используйте fqdn в приветствии HELO/EHLO
  4. Проверьте, что не используете openrbl.org в списках RBL. Этот сервис давно закрылся и блокирует всех адресатов.
  5. Включите позможность работы по защищенному tls соединению. Пусть даже с самоподписанным сертификатом, но у которого стоит корректное common name, совпадающее с вашей PTR записью. Используйте как SMTP over SSL так и submission сервисы.
  6. Не запрещайте в своих почтовиках DSN (delivery status notification), они значительно позволяют упростить решение возникающих проблем.

Это совсем кратенькие советы, но исходя из своего опыта работы, выдерживают их не более 30% почтовых серверов на просторах СНГ.

P.S. Если потребуется, напишу как реализовать это применительно к postfix.

LDAP для интернет-проекта. Часть 3

Время на прочтение2 мин
Охват и читатели15K
В первой и второй части мы установили и настроили OpenLDAP, можно приступать к настройке авторизации для наших сервисов.
Сегодня у нас по плану настройка авторизации для админок в Apache HTTPD через mod_ldap и SVN.
Читать дальше →

LDAP для интернет-проекта. Часть 2

Время на прочтение3 мин
Охват и читатели8.3K
Ссылки на остальные части: первая, третья, четвертая, пятая.

Продолжаю повествование.
Напомню, что в первой части мы установили OpenLDAP на два сервера и настроили между ними репликацию.

2. Настроим резервное копирование, благо это не так сложно.
Читать дальше →

LDAP для интернет-проекта

Время на прочтение5 мин
Охват и читатели19K
Ссылки на остальные части: вторая, третья, четвертая, пятая

Наверное все согласятся с тем, что для начинающего интернет-проекта необходима централизованная система AAA (Authentication, Authorization, Accounting): множество пользователей, куча боевых серверов, чуть поменьше серверов разработки, svn, админки, etc…
Передо мной тоже встала такая необходимость и я хочу рассказать о том что у меня получилось.
Итак, что нам потребуется установить и настроить:
  1. OpenLDAP, естественно с репликацией
  2. Бэкап LDAP'а — именно вторым пунктом, можно первым (-;
  3. phpldapadmin, планирование групп и шаблонов
  4. авторизация для админок — Apache HTTPD mod_ldap
  5. авторизация для svn (+sasl)
  6. авторизация для доступа по ssh — pam_ldap

Читать дальше →

Выборочное подключение USB-флешек в Windows XP

Время на прочтение2 мин
Охват и читатели44K
По роду своей деятельности (системное администрирование), приходится мне постоянно решать различные интересные задачи по управлению компьютерами и сетями.

Вот одна из них.

Дано:
  • Компьютер операторов производства (Windows XP SP2)
  • Одобренная начальством USB-флешка для переноса данных с промышленных компьютеров на компьютер операторов

Требуется:
Обеспечить подключение только одной, одобренной начальством USB-флешки, запретив при этом подключение других, неодобренных (смайл).

Ход решения:
Читать дальше →

Ближайшие события

Администрирование без галстука.

Время на прочтение3 мин
Охват и читатели3.6K
В системном администрировании существует как минимум два противоположных подхода, я называю их «Из говна и палок» ( di_halt) он же подход «левши» и «пижонский». Каждый их них судя по обилию холиваров в интернете имеет достаточно приверженцев. Каждый администратор выбирает для себя один из подходов исходя из внутренних убеждений и реалий бытия. Чаще всего ему приходится идти на различного рода компромиссы как со своей совестью, так и с бюджетом на IT.

Конечно есть еще и третий подход — «раздолбайский», но про него говорить как-то не очень хочется. Если администратор хочет навести порядок — наведет. Если не хочет, то большие деньги и современное оборудование не помогут. Уж очень много на нынешней работе примеров такого подхода.
Читать дальше →

Xen. Fedora 10 в качестве Dom0

Время на прочтение2 мин
Охват и читатели1.8K
Последняя версия из племени Fedora, штатно поддерживающая работу
в режиме Dom0, была за номером 8. Xen там был версии 3.1.2, а ядро для Dom0 — 2.6.21.
Хочется более новых версий всего софта, т.к. все уже довольно сильно устарело.
Главное устарел сам XEN — текущая stable версия за номером 3.3.1 датируется 05.01.2009, и там довольно много вкусностей.

Fedora 9/10 не поддерживают работу в режиме Dom0, то есть в них нет соответствующего ядра. Что делать? Я нашел довольно простой способ, который полноcтью покрыл мои потребности.
Читать дальше →

Анализ креш-дампов памяти Windows

Время на прочтение2 мин
Охват и читатели311K
Как часто Вам приходится лицезреть экран смерти Windows (BSoD)? BSoD может возникать в разных случаях: как уже при работе с системой, так и в процессе загрузки операционной системы. Как же определить, чем вызвано появление BSoD и устранить эту проблему? Операционная система Windows способна сохранять дамп памяти при появлении ошибки, чтобы системный администратор мог проанализировать данные дампа и найти причину возникновения BSoD.
Читать дальше →

Юбилей UNIX-эпохи

Время на прочтение1 мин
Охват и читатели742
Дорогие друзья!
Скоро наступит знаменательная дата UNIX-исчисления. В пятницу (!) 13-го (!) ровно в 15:31:30 (по Тихоокеанскому времени) есть замечательный повод собраться с друзьями в баре (в подъезде, в аське) и поднять бокалы (кружки, стаканчики, мышки), чтобы встретить 1234567890-ю секунду.
Поздравляю вас!

P.S. Кстати, «куранты» тут: www.1234567890day.com
P.P.S. Обращения президента не будет, ну и ладно.

Бесплатная лицензия для Acronis True Image 10 Personal Edition

Время на прочтение1 мин
Охват и читатели24K
image
Компания Acronis, которая выпускает специализированный софт для создания резервных копий данных, ПО по работе с жесткими дисками и прочие системные средства, решила сделать подарок и бесплатно раздает лицензионные ключи для «Acronis True Image 10 Personal Edition».

Для его получения следует всего лишь пройти регистрацию по адресу: www.acronis.co.uk/mag/ati10pe ответить на подтверждающее письмо и через минуту вы получите заветный лицензионный ключ.
Читать дальше →

Перепрошивка WiFi-роутера от D-Link прошивкой dd-wrt из-под Linux.

Время на прочтение4 мин
Охват и читатели28K
Стал у бедного админа виснуть роутер от D-Link, модель DIR-400.
И стал админ искать пути решения проблемы.
Погуглив полчаса наткнулся на прошивку от dd-wrt.com.
Поглядел на её возможности, обрадовался, и стал искать мануалов — как же всё таки эту прошивку залить (ибо стандартный прошивальщик, ребятами из D-Link писаный, не годится).

Нашёл мануал по заливке прошивки через DBG-console. Но вот беда — мануал на виндовых юзеров рассчитан, а винды под рукой нету, только Линукс праведный…
Ну, да ладно. Разобрался админ. Детали — под катом.
кат

Кросскомпиляция для NAS

Время на прочтение3 мин
Охват и читатели2.4K
Я хочу рассказать, как можно расширить функциональность NAS-устройств, работающих под управлением Linux с uClibc. Вполне возможно, что манипуляции с симлинками и переменными окружения позволят добиться успеха там, где нет uClibc.

Я не буду рассматривать пути получения root shell. Механизмов слишком много, все зависит от конкретной модели. На сайте посвященном взлому NASов рассматриваются различные методики получения root shell и даются ссылки на сайты сообществ взлома конкретных моделей.

Цель данной статьи показать насколько легко добавить в NAS недостающую функциональность и указать на некоторые подводные камни.
Читать дальше →