Обновить
512K+

Системное администрирование *

Лишь бы юзер был доволен

669,44
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Почему не подключается FortiClient VPN

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.8K

Привет. Это снова Саша Басун. Я работаю в «Петрович-Тех» инженером направления пользовательских ИТ-сервисов. Моя предыдущая статья про FortiClient VPN нашла отклик, потому я решил рассказать о самых распространённых ошибках при установке или запуске FortiClient VPN.

Итак, обычный будний день. Админу приходит заявка от пользователя, который жалуется, что FortiClient не подключается к серверу. При этом шквала подобных заявок не наблюдается, из-за чего админ делает вывод, что проблема у пользователя локальная.

Он подключается на удалённый компьютер, чтобы провести диагностику. Открыв логи программы, админ понимает, что помимо бутылки тут может потребоваться ещё и тонометр. Всплывающие окна с предупреждениями выглядят хотя бы немного понятнее. О них я вам и расскажу.

Читать далее

Proxmox: создание шаблона виртуальной машины с Cloud‑Init

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели7.1K

Каждый раз при создании новой виртуальной машины проходить через ручную установку ОС, разметку дисков, создание пользователей и прокидывание SSH‑ключей — сомнительное удовольствие, забирающее кучу времени.

К счастью, в Proxmox VE можно один раз потратить 10 минут, настроить правильный «золотой» шаблон с Cloud‑Init и забыть о рутине, раскатывая свежие ВМ буквально в пару кликов. Но тут есть свои подводные камни: от правильного выбора видеоадаптера до хитростей с расширением дискового пространства через qm import.

Как собрать такой идеальный шаблон без лишней боли? Разберем по шагам.

Читать далее

Топ утилит и инструментов для проверки работоспособности VDS

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели12K

В комментариях к прошлой подборке спросили: «Как понять, где проблема — на сервере или у провайдера?». И вопрос сейчас в целом актуальный, ведь теперь интернет не всегда стабилен, и непонятно, или упал сервер, или лёг канал, или с сетью беды. Эта подборка — про инструменты, которые отвечают на этот вопрос.

Читать

Установка КОМПАС-3D на «Альт Рабочая Станция 11» в закрытом контуре предприятия

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели7.1K

Cегодня мы опишем сценарий развёртывания КОМПАС-3D для технических специалистов, работающих с операционной системой «Альт Рабочая Станция 11». В нашем материале эта система будет использоваться как для сервера локального репозитория, так и для клиентских машин.

Мы покажем последовательность действий на примере КОМПАС-3D, но общий сценарий сработает и для других приложений. В частности, точно таким же способом можно поставить любые доступные в публичном репозитории продукты Комплекса АСКОН.

Мы разыграем полноценный сценарий развёртывания приложений в закрытой сети в два этапа. В первой части имитируем работу из внешней сети: покажем репозитории-источники приложений, разберём их подключение и выгрузим все необходимые пакеты на внешний носитель. Далее этот внешний носитель пройдёт воображаемую проверку безопасности, и его содержимое будет передано в закрытый контур.

Затем мы завершим наш сценарий из внутренней сети: развернём локальный репозиторий с полученными пакетами и установим приложения на машину в закрытом контуре нашего воображаемого предприятия.

Читать далее

Termidesk Connect: переписываем сценарии балансировки для российского бизнеса

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели7.9K

Привет, Хабр! Меня зовут Ильнар Зайнуллин, я системный инженер в К2Тех. В этой статье хочу показать, как Termidesk Connect ведет себя в реальных сценариях балансировки – от «одного белого IP» до защищенной почты на MS Exchange.

Читать далее

В nginx один алгоритм балансировки

Уровень сложностиСложный
Время на прочтение17 мин
Охват и читатели17K

server a.internal weight=10 max_fails=2; — десять к одному. Ночью бэкенд на пару секунд отвалился, к утру давно жив и из ротации не выведен. А первые полсотни запросов рабочего дня распределяются не 10:1, и среди них есть места, где два запроса подряд уходят на сосед с весом единица.

Ни один лог об этом не скажет, в документации по upstream такого объяснения нет. Есть — в двух строках ngx_http_upstream_round_robin.c.

Разбираем по тегу release-1.31.3, со ссылками файл:строка: smooth weighted round-robin и его восемь копий в исходниках; effective_weight, которого нет в документации, и то, как max_fails втихую им управляет; почему least_conn сравнивает не число соединений; почему ip_hash не работает на unix-сокетах. Плюс sticky и least_time, приехавшие в open source несколько месяцев назад.

Читать далее

BIND, Pydantic и грабли (bindantic)

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели7.8K

Началось всё не с идеи «напишу‑ка я библиотеку», а с гораздо более скучной задачи — разобраться в BIND9. Причём разобраться по‑настоящему: не «погуглил директиву, вставил в конфиг, заработало, забыл», а понять, как эта штука вообще устроена, потому что конфигурации нужно было генерировать не для одного сервера, а для нескольких, и делать это регулярно.

Управлять этим вручную, руками редактировать named.conf на каждом сервере и следить, чтобы зоны, ACL и view не разъехались, показалось мне откровенно плохой идеей с самого начала...

Читать далее

Карта способов построить logical air gap

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели8.6K

В прошлой статье я писал, что безопасность — это не забор вокруг системы, а свойство её архитектуры, и что между «карточным домиком» и «бетонным саркофагом» лежит целое пространство решений. Сегодня — прогулка по одному конкретному участку этого пространства: как изолировать сегмент сети, не убив обмен данными.

Классический air gap — это и есть «бетонный саркофаг» в чистом виде: между сегментами нет ни одного кабеля, изоляция идеальная, пользоваться невозможно. На другом полюсе — обычный reverse proxy: удобно, быстро и почти ничего не изолирует. Всё интересное находится между этими полюсами и называется logical air gap: сквозного сетевого пути между сегментами нет, а осмысленный обмен данными — есть.

Звучит как оксюморон, поэтому вокруг термина много маркетинга и мало конкретики. Под катом — попытка навести порядок: шесть уровней, на которых можно устроить разрыв, три оси для честного сравнения и две популярные конструкции, которые выглядят как разрыв, но им не являются.

Читать далее

Индексируем диапазоны с помощью битовых масок, чтобы k8s не ломал индекс

Уровень сложностиСложный
Время на прочтение24 мин
Охват и читатели10K

Привет, это Антон Пионтковский из команды Monium Metrics, и вместе с коллегами мы создаём observability‑платформу для сбора, хранения и анализа телеметрии Yandex Monium. Мы храним миллиарды метрик и обрабатываем 50 гигабайт логов в секунду, а внутри Яндекса с Monium работают 16 тысяч сотрудников.

Чтобы справиться с объёмом метаданных метрик Kubernetes, мы научились фильтровать их по времени. Сначала наивно с помощью линейного сканирования, и потому только для небольшого круга пользователей. Но результат нам так понравился, что мы захотели включить фильтр для всех. Поскольку первоначальный подход нельзя было скейлить, мы использовали специальный — range encoded bit sliced — индекс, и получили ускорение в 6–20 раз, а в удачных случаях — до двух порядков.

Расскажу, как мы дошли до такой жизни, как устроен этот индекс, и что потребовалось сделать, чтобы всё в продакшн‑среде работало быстро.

Читать далее

Как мы за месяц собрали VDI на российском софте для работы с тяжелой 3D-графикой

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели15K

Привет, Хабр!

Из этой статьи вы узнаете, как делить видеокарты от NVIDIA с использованием российского софта, почему полгода тестов не гарантируют успех в развертывании VDI, если надо быстро и по-другому, а также какой протокол все-таки смог «поднять второй монитор», который никак не хотел подключаться.

Под катом – все технические подробности и пласт опыта, который мы получили, решая задачу: предоставить инженерам-конструкторам удаленный доступ к тяжелой 3D-графике на импортозамещенном оборудовании и программном обеспечении по выделенному каналу.

Читать далее

Динозавры, которые не вымерли: часть 2. От Башорг'а до собственной птицы удачи за 16 лет

Время на прочтение11 мин
Охват и читатели18K

Привет, Хабр! На связи редакция ICL Services. Сегодня, 3 августа, нам исполняется 20 лет, и мы продолжаем триптих статей о людях, которые писали историю компании – своим опытом, проектами, командировками и целым чемоданом локальных шуток, без которых в ИТ-сервисных услугах нельзя.

Эти ребята наблюдали, как компания на протяжении многих лет трансформировалась из аутсорсингового подразделения японской корпорации Fujitsu – Russia GDC – в самостоятельного игрока на российском рынке, и помнят времена, когда мобильный интернет был роскошью, а «печеньки в офисе» были реальным пунктом в вакансиях.

Первым героем цикла стал Петр Сапаркин, прошедший путь от разработчика до руководителя направления за 19 лет – статью о нем, а также краткий экскурс в историю изменений компании за последние два десятилетия, можно прочитать тут.

Сегодня наш собеседник – Дмитрий Игнатьев, руководитель направления инфраструктурных решений и услуг. Его 16-летка — это целое приключение с настоящими пиратскими дисками, командировками в обмен на работу в выходные, индийскими коллегами с рисоварками и малярийными комарами, японским языком и рождением системы по управлению рабочими местами и серверами Колибри-АРМ. Об этом рассказываем ниже.

Читать далее

Логирование в Angie

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели8.6K

Надёжная работа любого сервиса опирается на возможности системы журналирования. С помощью логов можно решить широкий спектр задач: решение проблем, аналитика поведения пользователей, расследование инцидентов безопасности, мониторинг состояния системы и другие. В этой статье посмотрим на возможности и практические приёмы для работы с логами сервера Angie.

Читать далее

Курс системного администрирования (полный цикл практической работы) — Лимб

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели14K

Мои знания по системному администрированию предназначены для начинающих специалистов, студентов и всех, кто хочет разобраться в устройстве серверной инфраструктуры.

В статье рассматриваются основы работы ЦОДов, серверных шкафов, серверного оборудования, RAID, BIOS, BMC, оптоволоконных и медных кабелей. Отдельные разделы посвящены DNS, Active Directory, групповым политикам, аутентификации и другим базовым службам корпоративной среды. Материал объясняет технические понятия простым языком, дополняется схемами, таблицами и практическими примерами.

Цель курса — сформировать целостное понимание инфраструктуры, дать базовый профессиональный словарь и подготовить читателя к дальнейшему изучению Windows Server, сетей, виртуализации и систем хранения данных, а также к уверенному выполнению первых практических задач системного администратора в организации.

Оставь надежду всяк сюда входящий

Ближайшие события

OpenTelemetry как единый стандарт наблюдаемости для распределённых систем

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели8.7K

Когда метрики, логи и трассировки живут в разных системах, поиск причины сбоя превращается в ручное сопоставление фрагментов.

В статье разберём, как OpenTelemetry объединяет телеметрию распределённых систем, где в этой архитектуре находится Collector и какие ошибки чаще всего мешают получить действительно полезную наблюдаемость.

Читать далее

Карго-культ DevOps: чек-лист самопроверки

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели13K

В компании есть Kubernetes, GitLab с пайплайнами и стена дашбордов в Grafana. А деплоить всё равно страшно — по пятницам нельзя, релиз согласовывают в личке, о падении прода первым сообщает клиент. Если картинка знакомая, то у меня плохие новости в формате чек-листа. Ниже десять симптомов карго-культа с проверочными вопросами.

Посчитайте, сколько наберёт ваш прод

Мой код терял бы 230 байт из 231. Чтобы это увидеть, пришлось патчить QEMU

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели15K

Через четыре часа после первой статьи пришёл комментарий: в моём коде не хватает трёх инструкций, и на настоящей плате он рассыплется.

Читатель arteast был прав.

Сел воспроизводить поломку. Собрал два варианта, свой и правильный, прогнал на строке в 231 байт. Вывод побайтово одинаковый. Замедлил линию до предела. Ничего не изменилось. Написал программу, которая смотрит, бывает ли передатчик занят хоть когда-нибудь. При выводе в консоль не бывает.

Моя ошибка внутри эмулятора не проявляется вообще. Проверить себя было нечем.

Пришлось чинить эмулятор.

Ну, чини!

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

Время на прочтение4 мин
Охват и читатели15K

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?

Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatGPT. На решение проблемы уходит две минуты. Но вместе с конфигом искусственный интеллект получает информацию о внутренней инфраструктуре компании.

Прочитай и узнай как обезопасить себя

Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели36K

Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.

Начало июня. Клиенты жалуются, что сайт не открывается без VPN.

Мало ли, подумал я — ограничения, белые списки и т.д.

Потом сайт перестал открываться у меня. По проводу. Дома.

Три дня был потный танец с бубном:

Читать далее

# От firing до postmortem: рабочее место дежурного поверх Grafana и Mattermost

Время на прочтение12 мин
Охват и читатели7.5K

Grafana показывала, что горит, Mattermost доставлял уведомления, но после смены дежурного приходилось заново выяснять, кто занимается проблемой и когда ждать результат. Рассказываю, как мы собрали поверх них рабочее место с владельцами, ETA, общей историей, группировкой каскадных алертов, инцидентами и postmortem — без отдельной базы данных и без передачи управления состоянием LLM.

Читать далее

Monq 9.2: как перестать тонуть в миллионах порогов и начать ими управлять

Время на прочтение17 мин
Охват и читатели7.3K

10 июля мы выпустили Monq 9.2.0. Если описать релиз одной фразой: пороги получили собственное рабочее пространство, научились учитывать расписание, автоматически находить свою КЕ в CMDB и хранить прогноз собственного состояния. Для работы на больших объёмах хранение порогов перенесено из PostgreSQL в ClickHouse, а связанный конвейер сервисов переработан.

Перед вами обзор обновления отечественной observability платформы зонтичного мониторинга от вендора. Тут не будет обещаний «предсказать любую аварию» и общих слов про AIOps. Разберём точную механику, новые фичи, работу дежурной смены, нюансы обновления и честную границу между тем, что уже работает в 9.2, и адаптивными порогами, которые появятся в 9.3.

В целом статья будет о том, как превратить миллионы состояний в понятную работу дежурной смены, автоматизировать типовые реакции и реже отвлекать владельцев сервисов.

Читать далее