Обновить
1024K+

Системное администрирование *

Лишь бы юзер был доволен

578,97
Рейтинг
Сначала показывать
Порог рейтинга

Представлен открытый проект PureMac для очистки Mac от мусора:

  • сканирует и анализирует системные файлы;

  • чистит кэш приложений, логи и остальной мусор;

  • находит старые файлы;

  • не ломает систему, не удаляет важные файлы;

  • можно настроить очистку по расписанию.

Теги:
0
Комментарии0

Инструкция по отключению в Windows 11 процесса NDU (Network Diagnostic Usage), который не несёт ничего полезного и нужен только для того, чтобы в Microsoft мониторили подключение ПК.

Как отключить эту опцию:

  • Win+R → regedit.

  • Заходим в директорию: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndu

  • Меняем значение «Start» на «4».

  • Перезагружаем ПК.

Теги:
+1
Комментарии3

11 демо-уроков апреля для инженеров: GitLab, Grafana, SQL Server, Nginx и BGP

Полный список бесплатных уроков апреля смотрите в календаре мероприятий.

Начинающим и тем, кто хочет вспомнить основы, рекомендуем обратить внимание на короткие видеокурсы, сейчас всего за 10 рублей:

Теги:
+3
Комментарии0

Как выбрать дисковую систему для выделенного сервера

Выбор накопителя определяет производительность и надежность сервера целиком. Но правильного ответа для всех не существует — конфигурация зависит от задач конкретного проекта.

В новой статье мы сравнили NVMe SSD, SATA SSD и SATA HDD, разобрали как работают дисковые массивы RAID и какую конфигурацию выбрать под разные сценарии.

Читайте материал на сайте Рег.облака.

Теги:
+1
Комментарии0

zVirt 5.0: что нового в самом крупном обновлении

Привет, Хабр!

Мы представляем zVirt 5.0 — самое крупное обновление платформы виртуализации серверов, дисков и сетей за всю историю продукта. О самых важных и полезных фичах нового релиза расскажем на вебинаре и покажем демо.

Главные темы:

  • zVirt Node 2.0 — новая серверная платформа: минималистичная гипервизорная ОС с обновленным стеком и новой архитектурой узла для повышения безопасности, надежности и производительности;

  • Живая миграция ВМ между центрами данных без общего хранилища в рамках одного сервера управления;

  • Управление задачами ВМ по расписанию;

  • Управление аппаратной репликацией на СХД NetApp в составе zVirt DR;

  • SDN: балансировка нагрузки (L3, L4) и динамическая BGP-маршрутизация;

  • Анонс редакции zVirt SDS с инструментами для построения HCI-инфраструктур до 64 хостов.

Также поделимся обновленной дорожной картой продукта, планами на развитие редакций и многим другим.

Регистрация доступна по ссылке.

Теги:
+3
Комментарии0

Узнаете на GoCloud, как построить ИИ-инфраструктуру на физических серверах: от инференса до обучения на уровне суперкомпьютера

Компании переходят от внешних поставщиков искусственного интеллекта к собственной инфраструктуре ради контроля данных, безопасности, предсказуемых затрат и независимости. Разберем, как построить платформу искусственного интеллекта полного цикла на голом железе: от запуска вывода моделей до тонкой настройки. Покажем, как объединение узлов с графическими ускорителями через InfiniBand превращает серверы в кластер суперкомпьютера и как масштабировать ИИ-нагрузку по всем канонам высокопроизводительных вычислений.

Спикер: Александр Шакмаев — менеджер продукта, Cloud.ru

Трек: Инфраструктура

📅 Когда: 9 апреля в 14:40–15:20 мск
👉 Зарегистрироваться

А пока ждете выступление, загляните в блог: Тестируем B200: живые бенчмарки с GLM-4.7

Теги:
0
Комментарии0

Продукты Microsoft ценятся в корпоративной среде не в последнюю очередь за высокую обратную совместимость. Как показал британский ютубер TheRasteri, в виртуальной машине через череду обновлений возможно превратить DOS 3.10 в последнюю версию Windows, и при этом старый софт из девяностых, оставшийся в системе, продолжит работать без каких-либо нареканий.

Но у такой совместимости есть и обратная сторона. Вместо того, чтобы быстро убирать старые компоненты, Microsoft годами держит их рядом с новыми. К примеру, в какой-то момент Windows поставлялась сразу с тремя браузерами: Internet Explorer, классическим Edge и новым Edge на движке Chromium.

Обычно из негативных эффектов этого дублирования бывает только впустую занятое место на диске и лишний процесс в системе. Хуже только тогда, когда эти компоненты начинают мешать друг другу. К числу подобных случаев относится новый Outlook, который Microsoft продвигает с 2022 года. Если история стандартного клиента Outlook исчисляется десятилетиями, то этот новый клиент Outlook for Windows (также его иногда называют Outlook (new) и New Outlook) написан как прогрессивное веб-приложение на базе веб-версии Outlook on the web.

Дело в том, что иногда New Outlook мешает работе классического варианта. Вообще-то происходить этого не должно, страницы помощи обещают, что оба поколения будут работать даже одновременно. Тем не менее некоторые пользователи жалуются, что новый Outlook не запускается, перейти обратно в старый не получается, а классический Outlook вообще перестаёт работать.

Решать эти проблемы приходится по-разному. Если установлена соответствующая опция, то запуск классического Outlook будет перехватываться в новый. Если по какой-то причине нужно вручную перелезть обратно, или New Outlook не запускается, то страница поддержки рекомендует пошаманить в реестре Windows в пути HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Preferences — установить там значение UseNewOutlook на 0. Кстати, схожим образом может решаться ситуация с закольцовыванием редиректов, когда классический Outlook вызывает новый, а новый — классический.

В других случаях классический Outlook может по какой-то причине отсутствовать или быть неправильно установлен, и страницы помощи предлагают установить классический Outlook с нуля. Иногда ломается New Outlook, и в ответ на одну из таких жалоб сотрудник Microsoft посоветовал удалить файл UserSettings.json из директории %localappdata%\Microsoft\olk. Наконец, с 12 марта 2026 года классический Outlook падает и запускается в безопасном режиме из-за определённой версии дополнения Teams Meeting, сообщает страница помощи. И вообще, кто отменял отработанные и известные с девяностых процедуры починки файлов PST/OST через scanpst.exe и запуск в безопасном режиме (outlook.exe /safe)?

Богатство разновидностей ошибок иногда проявляется в ситуациях, которые в английском описывают как mission-critical. В некоторых контекстах под «миссией» понимается не задача, а реальный полёт. Подобный эпизод случился прямо на борту капсулы Orion CM-003 Integrity полёта Artemis II. Через несколько часов после старта командир экипажа Рид Уайсмен отчитался, что на персональном устройстве у него два варианта Microsoft Outlook, и не работает ни один из них. Уайсмен попросил подключиться удалённо и решить эту знакомую любому офисному работнику проблему.

Понятно, что подобная неполадка вряд ли могла помешать работе критических систем корабля, включая двигатели. Полёт продолжился в штатном режиме, облёту Луны ничто не угрожает. Не прервал полёт даже засорившийся туалет, который позднее удалось прочистить. Microsoft Outlook на устройстве PCD 1 специалисты НАСА тоже починили.

Теги:
+7
Комментарии1

Представлен открытый проект Winhance. Это приложение на C#, предназначенное для удаления лишних программ, оптимизации и настройки работы с Windows 10/11 - от управления программным обеспечением до оптимизации и настройки системы,

Winhance включает в себя большинство тех же улучшений, что и UnattendedWinstall, но без необходимости чистой установки Windows.

Теги:
+5
Комментарии1

Я не разработчик, но сделал Telegram-бота для Hysteria 2

Я не программист, языков не знаю, я небольшой руководитель отдела в айти, неплохо знаю серверную архитектуру. Но у меня была простая боль: недавно завел для себя и родни сервер Hysteria 2, до этого было с VLESS на сервере и устал каждый раз руками править YAML, когда нужно:

добавить или удалить пользователя, выдать доступ, проверить статус, перезапустить сервис и при этом ничего не сломать

Перерыл интернет и какое было мое удивление, когда я не нашел ничего, абсолютно, то есть единственное решение - либо лазить каждый раз на сервер либо сделать самому.

Сразу честно: делал с помощью LLM. Статью эту тоже, кстати. Панаму я приготовил. Цель статьи не выпендреж, а просто рассказать о боте, что бы его уже нормальные разработчики посмотрели переделали, может на основе его сделали адекватный продукт

Почему не SSH?

Да, можно через SSH, nano и systemctl. Но когда делаешь это регулярно — растёт шанс ошибки.

Хотелось проще: открыть Telegram, нажать пару кнопок и выдать доступ без ручного редактирования config.yaml.

Веб-панель тоже рассматривал, но бот оказался быстрее и удобнее “на ходу”.

Что умел MVP

Минимум, который был нужен:

/status — жив ли сервис /users — список пользователей add / delete / enable / disable генерация hy2:// ссылки /logs — последние логи /restart — перезапуск с подтверждением

Звучит просто. Пока не думаешь о безопасности.

Главная проблема: бот ≠ root

Первая (и плохая) идея — дать боту полный доступ: пусть сам правит YAML, дергает systemctl и читает логи.

Это почти готовый root-доступ извне.

Я сделал иначе:

Бот — это интерфейс, не исполнитель.

Бот хранит данные (SQLite) Все опасные действия делает отдельный helper на сервере Helper: генерирует YAML делает backup валидирует только потом применяет и перезапускает

В sudoers разрешены только конкретные команды helper-а, а не shell.

Безопасность (без этого смысла нет)

Сделал максимально жёстко:

deny by default доступ только по Telegram user ID (не username) админ-команды только в личке в группах — никаких опасных действий delete/apply/restart — через подтверждение audit log: кто, когда и что сделал

Бот должен быть параноидальным, а не “удобным для всех”.

Грабли, на которые я наступил

  1. Права на конфиг permission denied на /etc/hysteria/config.yaml — лечится не перезапуском, а нормальными правами.

  2. Cert/key Один неправильный путь — сервис не стартует. Плюс легко сломать доступ к privkey.pem.

  3. URI и userpass

hy2:// и hysteria2:// формат username:password спецсимволы нужно кодировать

Очень легко получить “почти рабочую” ссылку.

  1. Клиенты На iOS импорт URI иногда работает хуже, чем ручной ввод.

  2. OpenWrt + sing-box Сначала “не работает”, потом “работает, но не так”, и только после настройки DNS и роутинга — всё нормально.

Что получилось

Сейчас это нормальный админ-пульт:

управляю доступами из Telegram не трогаю YAML руками опасные действия подтверждаются и главное — нет полного root-доступа у бота

Удобство появилось без видимых дыры в безопасности.

Про LLM

Да, я использовал нейронку. Но это не “магическая кнопка”.

Без продуманной архитектуры (права, границы, apply, валидация, rollback) получилась бы просто опасная игрушка.

Что бы сделал иначе сразу делал бы helper-архитектуру добавил бы audit log с самого начала разделил бы read и write операции по правам сделал бы preflight-проверки перед apply

Что дальше

Планирую:

улучшить UX, возможно добавить лёгкую веб-панель, оставить Telegram, как быстрый пульт

Уверен, что в коде кучу дыр в безопасности, еще раз говорю, я код не знаю, мои были идеи, промты и направление, как сделать лучше на самом сервере.

P.S. Это моя первая статья, готов ко всем минусам, хейту и так далее. Единственная цель этого поста - рассказать о боте и дать его в народ

ссылка не репу https://github.com/Ramisya4ka/hysteria-bot-manager (внутри есть очень подробное Readme)

Теги:
+5
Комментарии0

Кто съедает ресурсы сервера 1С? Находим за несколько минут с помощью «Монитора»

Покажем, как за 5–10 минут найти процессы, которые тормозят систему.

Иногда работа с 1С начинает напоминать плохой детектив. Документы проводятся по 10 минут. Пользователи жалуются. Сервер загружен, но кто именно съедает ресурсы непонятно. На практике без нормального мониторинга вы каждый раз начинаете расследование с нуля и тратите на это до нескольких дней.

2 апреля в 12:00 Андрей Бурмистров, эксперт в сфере оптимизации производительности 1С, покажет, как находить такие проблемы за несколько минут с помощью «Монитора».

Что будет на вебинаре:

  • как увидеть, какие процессы нагружают CPU и память в 1С;

  • как находить долгие запросы, блокировки и взаимоблокировки без «танцев с логами»;

  • как отследить проблему до того, как пользователи начнут писать в чат «у нас всё зависло».

Спикер вебинара — Андрей Бурмистров

Эксперт в сфере оптимизации производительности 1С, более 10 лет в сфере разработки на платформе «1С:Предприятие 8», автор курса «Ускорение и оптимизация систем на 1С:Предприятие 8.3. Подготовка на 1С:Эксперт по технологическим вопросам». 

Кому будет полезно:

— ИТ-директорам и руководителям ИТ;

— администраторам 1С;

— разработчикам, которые регулярно сталкиваются с проблемами производительности.

Бонус для участников:

дадим доступ к триал-версии «Монитора» на 30 дней + поможем с установкой.

👉 Регистрируйтесь на вебинар

Теги:
+1
Комментарии0

Компания РЕД СОФТ объявляет о выходе Терминальной редакции РЕД ВРМ

Рады сообщить о выходе Терминальной редакции РЕД ВРМ — решения для крупных проектов, требующих быстрого масштабирования.

📁 Среди новых возможностей:

— Управление терминальными серверами на базе РЕД ОС и Windows

— Балансировка нагрузки между серверами с контролем потребления ресурсов CPU и RAM

— Расширенные возможности протокола РЕД ДИРЕКТ: работа со смарт-картами, принтерами, дисками, флеш-накопителями, микрофонами, аудио- и видеоустройствами, локальными папками с устройства пользователя, а также поддержка нескольких мониторов

— Технология RemoteApp для запуска Windows-приложений на рабочих местах с РЕД ОС

✅ Также появился специальный графический настольный клиент с улучшенным интерфейсом, который обеспечивает более удобный доступ к системе.

🎙 «Терминальная редакция — это логичное развитие нашего продукта и ответ на запрос рынка на более гибкую и экономически эффективную модель удаленной работы, особенно в условиях роста стоимости оборудования.

Использование терминальных серверов и RemoteApp позволяет обслуживать значительно больше пользователей без необходимости выделять отдельную виртуальную машину на каждого сотрудника, а также продлевать срок службы существующих ПК и АРМ, перераспределяя бюджет с закупки оборудования на развитие инфраструктуры и бизнеса. В результате компании получают заметное снижение затрат по сравнению с классическими системами виртуализации рабочих мест.

Мы создавали решение с простой архитектурой, высокой производительностью и уровнем контроля, которого ожидают корпоративные заказчики». — прокомментировал Рустам Рустамов, заместитель генерального директора РЕД СОФТ.

📹 14 апреля проведем вебинар, на котором расскажем подробнее о Терминальной редакции РЕД ВРМ, а также ответим на интересующие вопросы. Регистрируйтесь!

Подробнее о продукте
По вопросам приобретения обращайтесь на sales@red-soft.ru
Читать пресс-релиз

Теги:
-2
Комментарии0

Открытый сетевой инструмент Deep Eye может автономно искать уязвимости и проводить тесты на проникновение в исследовательских целях. Проект использует нейросети, которые коллективно ищут уязвимости на выбранном ресурсе и пытаются проводить различные тесты. Решение поддерживает 45 методов и атак. Алгоритмы системы собирают всю информацию о сайте, включая поддомены и DNS.

Теги:
+5
Комментарии0

Открыта регистрация на вебинар «РЕД ВРМ. Терминальная редакция для решения масштабных задач»

26 марта в 11:00 состоится вебинар, посвящённый возможностям Терминальной редакции РЕД ВРМ ― предстоящего релиза системы централизованного управления инфраструктурой виртуальных рабочих мест от компании РЕД СОФТ.

Ключевые особенности Терминальной редакции — это эффективная работа с большим количеством одновременных подключений и производительный доступ к рабочим приложениям с любого устройства без покупки мощных компьютеров.

Программа вебинара

— Обзор функционала. Какие нововведения появятся в Терминальной редакции и какие задачи они помогут решить?

— Обновление протокола РЕД ДИРЕКТ

— Различные сценарии использования

— Место в экосистеме продуктов. Возможности совместного использования РЕД ВРМ с другими решениями РЕД СОФТ

— Лицензирование РЕД ВРМ

— Планы по дальнейшему развитию продукта

— Ответы на вопросы слушателей

Спикер: Владимир Щетинин, эксперт центра компетенций РЕД СОФТ.

Регистрация доступна на сайте

Теги:
-1
Комментарии0

Ближайшие события

ingress-nginx официально переведён в архив

Репозиторий

24 марта 2026 года репозиторий kubernetes/ingress-nginx переведён в архив и стал read-only.

Проект просуществовал более восьми лет, набрал 20 тысяч звёзд на GitHub и стал стандартом для HTTP-маршрутизации в Kubernetes. Теперь поддержка и разработка полностью прекращена: новых релизов, багфиксов и патчей безопасности не будет.

Причина архива: ресурс Ingress изначально был слишком ограничен. Весь расширенный функционал реализовали через vendor-специфичные аннотации, нормального RBAC не было, протоколы: только HTTP/HTTPS. Gateway API решает все эти проблемы на уровне спецификации.

Мейнтейнеры рекомендуют переходить на реализации Gateway API:

"If you are not already using ingress-nginx, you should not be deploying it as it is not being developed. Instead you should identify a Gateway API implementation and use it."

Источник

Актуальные варианты: NGINX Gateway Fabric, Cilium, Envoy Gateway, Istio, Traefik.

Теги:
+5
Комментарии1

Худший бэкап — не тот, что не восстановился. А тот, что положил прод.

Что, если post-script не отработал? Моргнула сеть или случился таймаут. Внешний оркестратор просто пишет в лог failed и снимает задачу. А вот PostgreSQL об этом не знает. База остается в режиме бэкапа и начинает непрерывно копить WAL-файлы, ожидая команды на завершение.

Получается, что инструмент для защиты бизнеса от даунтайма, своими руками этот даунтайм и устроил.

Уметь дернуть pg_backup_start( ) — мало. Если СРК не имеет встроенного watchdog-механизма для сброса зависших сессий, резервное копирование превращается в угрозу доступности. Разделение ответственности — правильный архитектурный подход, но он означает, что защита базы от переполнения диска полностью ложится на ваши плечи.

О зависшем backup mode, разрывах PITR и других неудобных вопросах эксплуатации PostgreSQL совместно с Акурой поговорим в режиме live-демо на вебинаре 26 марта в 11:00 (МСК).

Регистрация по ссылкеПриносите в комментарии свои вопросы.

Теги:
0
Комментарии0

12 бесплатных демо-уроков: закрываем пробелы в знаниях

Привет, Хабр. Делимся подборкой бесплатных уроков, которые проведут в ближайшие недели преподаватели Otus. Это не предзаписанные, а живые онлайн-встречи — на них вы сможете узнать больше о формате обучения и задать свои вопросы экспертам. Выбирайте тему ниже и присоединяйтесь!

Еще больше бесплатных уроков от преподавателей курсов можно посмотреть в календаре мероприятий.

Теги:
+4
Комментарии0

Представлен открытый мультиплатформенный проект GitHub Store. Это GitHub в виде магазина с приложениями — скачивать, обновлять и устанавливать ПО с платформы теперь можно, как из обычного магазина приложений:

  • все приложения ставятся в один клик;

  • установленные версии ПО сами обновляются;

  • есть тренды и топы по репозиториям;

  • работает на Android, Windows, macOS и Linux.

Теги:
+6
Комментарии0

Принимаем заявки на доклады infra.conf 2026 до 1 апреля 

Команда Yandex Infrastructure приглашает докладчиков на большую конференцию по инфраструктуре — infra.conf 2026. В этом году мы встретимся 4 июня уже в третий раз и обсудим ключевые темы, которые касаются обеспечения высоких нагрузок и не только: 

  • инструменты разработки и практики управления разработкой, 

  • базы данных и стораджи, 

  • принципы и практики обеспечения надёжности и доступности, 

  • управление инцидентами 

  • и многое другое. 

Отдельное внимание уделим построению и особенностям эксплуатации инфраструктуры в эпоху ML.

Приём заявок на выступление открыт до 1 апреля включительно в этой форме.
Чтобы заявить свою тему на этом этапе, достаточно тезисов и общего плана. Координатор конференции и участники программного комитета свяжутся с каждым спикером для обсуждения материала, а финальное решение по докладам будет принято до 1 мая.

Теги:
Всего голосов 5: ↑5 и ↓0+5
Комментарии0
Изображение дерева [Электронный ресурс] / Сгенерировано нейросетью Алиса. — 2026. — Дата генерации: 13.03.2026.
Изображение дерева [Электронный ресурс] / Сгенерировано нейросетью Алиса. — 2026. — Дата генерации: 13.03.2026.

«Обёртка» для системы мониторинга системного журнала операционной системы с открытым исходным кодом.

Концепция заключается в адаптивности решения. Написана на «bash» с использованием лингвистической модели с китом.

Код

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Антарктическую площадку на Беллинсгаузене ставим на паузу до доп. согласований

Запуск площадки RUVDS в Антарктиде задерживается — мы вынуждены временно остановить работу оборудования на станции Беллинсгаузен.

Перенос сроков не связан ни с «железом», ни с каналом связи. Сервер, питание, связь/сеть — всё это было и остаётся рабочим. Вопрос в организационном моменте.

Что случилось:

  1. Оборудование несколько месяцев «гонялось» в тестовом режиме (стабильность, связь, удалённое администрирование, «а что если…» сценарии в условиях станции).

  2. Только после того, как тесты показали, что решение можно эксплуатировать, мы открыли публичный доступ и дали всем желающим возможность попробовать VM в Антарктиде.

  3. Уже после запуска открытой эксплуатации мы получили предписание: для дальнейшей работы требуется дополнительное согласование со стороны регулирующих структур, отдельно — по вопросам потенциального воздействия нашего проекта на окружающую среду.

Варианта «просто продолжать как было» у нас нет: площадку нужно остановить до завершения согласований и отдельного уведомления о возможности возобновления эксплуатации.

Что это значит для пользователей, которые успели взять VM:

  • VM на этой площадке будут оставаться недоступными до тех пор, пока весь процесс согласований не завершится.

  • Всем, кто оформлял антарктический VM, мы отправим отдельное уведомление с дальнейшими вариантами (например, перенос/компенсация/опции касательно данных — в зависимости от сценария и того, что технически успеем корректно осуществить).

Приносим искренние извинения за смещение сроков: понимаем, что многие пришли именно за «сервером в Антарктиде», и нам самим досадно сворачивать публичную часть проекта в момент, когда она уже заработала. Но выполнение всех требований площадки и регуляторов — это приоритет. Мы хотим быть на все 100% уверены в соблюдении всех процедур, чтобы предоставить вам тот уровень сервиса, который вы привыкли получать.

Будем информировать вас о поступлении новых сведений по статусу проекта: обновим пост и напишем отдельно.

Благодарим за внимание.

Теги:
Всего голосов 5: ↑5 и ↓0+11
Комментарии5
1
23 ...