Рубрика «системное администрирование» - 297

Предисловие

В своей первой публикации я рассказывал, как можно настроить мониторинг очередей почтовых серверов Communigate Pro (CGP) в Zabbix. Сегодня расскажу о своем небольшом опыте использования low-level discover (LLD) Zabbix для мониторинга количества пользователей в доменах. Сразу скажу, что практический смысл именно от мониторинга количества пользователей, на мой взгляд, небольшой. Сделано это было больше для собственной радости и возможности быстро ответить начальству на вопрос «а сколько у нас пользователей?» без необходимости пробегать по всем серверам.
Читать полностью »

Puppet. Часть 1: введение в Hiera - 1
Данная статья является первой из трех статей, в которых я хочу дать свое видение проблемы управления большими инфраструктурами с помощью Puppet. Первая часть является введением в мощный инструмент организации иерархии Puppet Hiera. Данная статья ориентирована на людей, уже знакомых с Паппетом, но еще не знакомых с Хиерой. В ней я постараюсь дать базовые знания об этом мощном инструменте и о том, как он облегчает управление большим количеством серверов.

Вы наверняка знаете или представляете, что управление большой инфраструктурой с помощью Puppet — непростая задача. Если для десяти серверов Паппет не нужен, для пятидесяти в самый раз и код можно писать как угодно, то когда речь идет о 500+ серверов, то в этом случае приходится уже серьезно думать об оптимизации своих усилий. Плохо, что Паппет изначально, видимо, не задумывался, как решение для больших инфраструктур, по крайней мере иерархия в него изначально заложена из рук вон плохо. Стандартные node definitions совершенно неприменимы в больших компаниях. Node inheritance (также как и class inheritance) Puppetlabs не рекомендуют больше использовать вообще, вместо этого лучше загружать данные о иерархии из внешних источников, таких как Hiera и External Node Classifier (ENC).Читать полностью »

Следующие забавные и интересные компьютерные (а по сути — человеческие) ошибки когда-то имели место и оставили свой след в мифологии информационных технологий.

Паук смерти

Эта уже старая (примерно 8 лет давности) история прекрасно иллюстрирует, как легко можно всё испортить. Джош Брекмэн работал в компании, которая получила крупный заказ на разработку системы управления содержимым для сайта государственной структуры. CMS была нужна для того, чтобы работники могли редактировать контент на сайте. У заказчика уже был крупный сайт, поэтому для переноса старого контента потребовалось какое-то время. Через несколько месяцев новый сайт был готов к запуску.

Всё прошло успешно, и веб-сайт работал без каких-либо проблем. Но через шесть суток весь контент полностью исчез. Остались только стандартные сообщения о пустоте баз данных, призывающие добавить контент на только что созданный сайт. Результат расследования показал, что всё содержимое было удалено с одного IP-адреса.

Злостным хакером оказался не кто-то из-за океана — из Китая, России, Индии или ещё какого-нибудь известного своими недружелюбными хакерами государства. Это был googlebot.com. Нет, компания Google не занимается и занималась взломом сайтов госаппарата для того, чтобы вот так глупо нахулиганить. Как выяснилось позже, участия человека не было в принципе. Вот, что произошло на самом деле:
Читать полностью »

Я думаю, что не нужно много рассказывать о таком известном продукте как Nagios, им пользуются многие. Для тех, кто не слышал, информирую: это система мониторинга, умеющая делать кроме этого много полезных вещей. Сейчас я активно изучаю эту систему и в этой публикации расскажу, как немного упростить работу системного администратора.
Читать полностью »

Наша небольшая компания подключает абонентов к интернету по технологии vlan-per-user.
Так исторически сложилось и в этом есть как плюсы, так и минусы, но разговор сейчас не об этом.
Обычно на каждый vlan выделяется сеть серых адресов, которая потом через NAT выпускается в большой мир. Но иногда абоненты хотят реальный белый адрес, и до недавнего времени им выдавалась /30 сеть. Что в реалиях настоящего очень расточительно и абоненты с реальными адресами переводятся на подключение по технологии SuperVLAN (RFC 3069).

Читать полностью »

Mikrotik автоматическое переключение на резервный канал для динамического ip адреса (выдаваемого по DHCP)

Приветствую! В связи с плохим качеством линии меня попросили настроить автоматическое переключение на резервный канал. Для этой цели предоставили роутер MikroTik RB 951Ui.

Думал, что проблем не возникнет… Всего-то настроить проверку канала и маршруты. Но, к сожалению, оба провайдера выдают IP динамически. Прочитав несколько статей, включая зарубежные сайты, но не нашел решения проблемы, которое мне подошло бы. Пришлось знакомится с RouterOS…
Читать полностью »

Я -Linux-оид до мозга костей. Я это понял вчера, когда вкратце рассказал эту историю коллеге. Думаю, вам она тоже будет интересна, кому-то необычна, кому-то напомнит свою историю.

Я использую Linux 13 лет. Сидел на десктопе на Red Hat, Debian, Ubuntu, Gentoo, CentOS. Администрировал CentOS, Debian, Gentoo. Сейчас предпочитаю Debian. Ну просто нравится он мне.

И не знал бы печали, если бы мои домашние не использовали Windows. Дело не в том, что он «плохой» или «не соответствует моей религии». Я не хочу его поддерживать. Не хочу лечить вирусы, не хочу переставлять слетевшие дрова после очередного апдейта, не хочу переставлять систему, «когда все умерло». Честно скажу, я плохо знаю Windows.
Читать полностью »

Активность пользователей в сети интернет всегда была очень важным фактором, которому исследовательские организации уделяли особо много внимания. Распределение пользователей по странам, плотность подключений, временные рамки наибольшей/наименьшей активности в течение суток — это все исходные параметры на основе которых проводится работа по оптимизации нагрузок для той или иной территории. Пиковые нагрузки на интернет каналы — это краеугольный камень организации ИТ-инфраструктуры, без статистических данных, без понимания базовых понятий их возникновения невозможно наладить действительно эффективную модель работы сети.

Благодаря всеобщей интернетизации планеты (доступности и дешевизны интернета), а также беспечности рядовых пользователей, стало возможным отследить практически каждый не защищенный от сетевой атаки гаджет (будь это стационарный/мобильный ПК, смартфон, планшет, игровая консоль). Так, нашумевшая в свое время «Интернет перепись IPv4 2012», которая отображает активность незащищенных сетевых устройств по всему миру, стала отличным, многослойным нагромождением информации для анализа, которая до сих пор даёт людям почву для размышления.

В любой момент времени около третьей части пользователей сети интернет находятся on lineЧитать полностью »

Обзор системы хранения резервных копий ExaGrid EX21000E — тест с Veeam Backup & Replication

В одном из наших предыдущих постов “Оптимальная архитектура хранения резервных копий виртуальной инфраструктуры” мы уже говорили о базовых принципах организации хранения резервных копий виртуальной среды. Продолжая тему, публикуем обзор специализированной СХД с дедупликацией данных ExaGrid EX21000E, предназначенной как раз для хранения копий. Один из плюсов хранилища в том, что оно работает практически с любым ПО для бэкапов. На фоне конкурентов с диаметрально противоположным подходом, ExaGrid явно выделяется демократичностью в вопросах совместимости и глубокой интеграцией со сторонним ПО.

Всегда приятно, когда привычное ПО запускается с новой железкой, и нет необходимости приобретать нечто «особенное», а потом тратить время на дополнительные настройки. Коллеги из StorageReview решили проверить, насколько этот тезис применим к Veeam Backup & Replication и ExaGrid EX21000E. А мы, в свою очередь, предлагаем вам познакомиться с новым хранилищем от ExaGrid в нашем переводе. Добро пожаловать за подробностями и выводами под кат. Читать полностью »

PowerShell – это один из основных инструментов, который может использовать системный администратор для выполнения настройки и для управления доменной сетью. Часто у системного администратора возникает необходимость удаленно подключиться к серверу и выполнить на нем определенные задачи. Конечно, можно использовать Remote Desktop, но этом случае администратор будет ограничен – не всегда можно легко и быстро удаленно подключиться к компьютеру, не всегда под рукой есть удобный компьютер. В этой статье я расскажу вам о возможности удаленного подключения с использованием PowerShell Web Access.

PowerShell Web Access: управление серверами из браузера

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js