Рубрика «системное администрирование» - 336

image

Сервис обеспечения резервного копирования данных в облако Windows Azure вышел из стадии превью и доступен для широкого публичного использования.

Windows Azure Backup – это облачное решение для Windows Server, которое позволяет осуществлять резервное копирование и восстановление файлов и папок в облако, предоставляя встроенную защиту от потерь данных. Сервис предлагает ИТ-администраторам и разработчикам возможность резервного копирования и защиты критически важных данных и легкий способ их восстановления из любого места и без затрат на аппаратное обеспечение.

Windows Azure Backup содержит следующие ключевые особенности:

Упрощенные конфигурация и управление. Сервис Windows Azure Backup интегрируется со знакомой утилитой Windows Server Backup в Windows Server и с Data Protection Manager в System Center и Windows Server Essentials для того чтобы предложить единый путь резервного копирования на диск или в облако.

Инкрементальные бэкапы на уровне блоков. Windows Azure Backup Agent осуществляет инкрементальные бэкапы на основе изменений в файле и изменений на уровне блоков и копирует только те блоки, которые были изменены, что уменьшает трафик и потребность в хранилище. Различные версии бэкапов эффективно используют место в хранилище, храня только изменения между блоками.

Сжатие данных, шифрование и троттлинг. Windows Azure Backup Agent обеспечивает шифрование и сжатие данных для передачи их в хранилище Windows Azure. В результате в облаке Windows Azure могут храниться только зашифрованные данные резервных копий. Ключ шифрования недоступен сервису Windows Azure Backup в облаке и как результат данные не могут расшифровываться и не расшифровываются в облачном сервисе. Пользователи сервиса так же могут настроить функцию и параметры троттлинга и указать сервису как он должен утилизировать пропускную полосу сети во время бэкапа или восстановления.
Читать полностью »

HAPRoxy для Percona или Galera на CentOS. Его настройка и мониторинг в Zabbix

Очень короткая статья, про то как можно использовать HAProxy в качестве балансировщика для multi-master серверов MySQL, таких как Percona или Galera.

Для тех кто не знаком с HAProxy, цитата о предназначении продукта:

При увеличении нагрузки или посещаемости проекта, рано или поздно вертикальное маштабирование (увеличение ресурсов сервера, таких как память, скорость диска и т.д) упирается в некий предел и не дает ощутимого прироста. В таком случае в ход идет горизонтальное масштабирование — добавление новых серверов c перераспределением нагрузки между ними.
Кроме увеличения мощности, горизонтальное масштабирование добавляет надежности системе — при выходе из строя одного из серверов, нагрузка будет сбалансирована между работающими и приложение будет жить.

От слов к делу, установка и настройка очень просты:
Читать полностью »

imageВ данном посте я расскажу о наиболее интересных командах, которые могут быть очень полезны при работе в консоли. Однозначных критериев определения какая команда лучше другой — нет, каждый сам для своих условий выбирает лучшее. Я решил построить список команд на основе наиболее рейтинговых приемов работы с консолью от commandlinefu.com, кладовой консольных команд. Результат выполнения одной из таких команд под Linux приведен на картинке. Если заинтересовало, прошу под кат.
Читать полностью »

С выходом новой версии серверной операционной системы Windows Server 2012 R2 множество специалистов желают протестировать новые функции системы. Хорошая новость состоит в том, что сделать это можно без установки на локальном компьютере, используя виртуальные машины в облаке Windows Azure.

Просто воспользуйтесь готовыми образами в галере виртуальных машин для того, чтобы за несколько минут развернуть новый сервер на базе Windows Server 2012 R2:

image
Читать полностью »

Впечатлённый статьёй решил реализовать подобное решение на домашнем роутере, под управлением OpenWRT (Bleeding Edge r38381). Решение наверно не настолько елегантное как на Miktotik, но главное что рабочее и без скриптов и cron. Так же его можно взять за основу для реализации на других ОС Linux. Кому интересно прошу под кат.Читать полностью »

Введение

В этой статье я хочу рассказать о достаточно очевидном, как мне кажется, способе фильтрации dns amplification attack, и о небольшом модуле, который был написан для реализации идеи.

О том, что такое dns amplification attack, писалось уже не раз, например здесь; многие с этим сталкивались, многие боролись, кто-то более успешно, кто-то менее. Атака строится на отправке DNS запроса к какому либо DNS серверу с подставленным ip адресом источника, равным ip адресу жертвы. Ответ от DNS сервера практически всегда больше, чем запрос, особенно учитывая, что атакующим обычно выполняется ANY запрос. AAAA записи — уже не редкость, SPF и другая информация в TXT записях, все это позволяет достаточно легко получить усиление в 5 и даже более раз. Для атакующего это выглядит очень заманчиво, можно устроить хороший dos, даже не имея большого ботнета. Можно очень долго рассуждать, почему возможен спуфинг ip адресов в Интернете, но реалии таковы, что он все еще возможен, поэтому на сегодняшний день задача затруднить использование своих DNS серверов в проведении подобных атак представляется весьма актуальной. Замечу также, что в данной атаке возможно использовать как авторитативные dns сервера, так и публичные резольверы; предлагаемое решение тоже может использоваться в обоих случаях.
Читать полностью »

Для закачки торрентов ReadyNAS-ом на родном сайте в addons есть transmission, и поставить его не проблема.
Но, в тоже время простой ftp/http качалки, к моему сожалению и удивлению я там не нашел. Это недоразумение я предлагаю исправить.

Pyload WebGUI
Читать полностью »

Добрый час, Хабровчане!

Хочу поделиться своим опытом автоматизации процесса установки и настройки FreeBSD с помощью sh (bash). Дело было так:
Однажды в компании возникла необходимость поднять несколько серверов на FreeBSD. Поставив одну, следом за ней вторую и третью ось, мы с коллегой (в штате всего два айтишника) задумались в сторону автоматизации этого процесса путем написания скрипта, выполняющего настройку свежеустановленной ОС. Задача написания легла на мои плечи. Коллега занялся решением вопроса автоматической установки, о чем я расскажу в другом посте. Итак, приступим!
Читать полностью »

Краткий список того, что нужно контролировать на хосте виртуализации под управлением Xen'а. На полноценное «почитать» не тянет, но тем, кто с Зеном работает, будет полезно. Дополнения и уточнения приветствуются.

В заметке идёт о мониторинге именно хоста, а не запущенных на нём виртуальных машин или их сервисов.

Итак, начнём с простого:
Читать полностью »

Которые помогут вам оценить и повлиять на состояние ИТ-инфраструктуры вашей организации

10 вопросов вашему штатному системному администратору

Работа с системным администратором или ИТ-директором (далее по тексту – «ИТ-специалистом») в малом и среднем бизнесе строится обычно на основе субъективных оценок: если все работает «хорошо» – значит специалист «хороший», а если «вечно ломается» — то «плохой». Такой подход к оценке результатов работы системного администратора или ИТ-директора имеет право на жизнь, но я в своей практике встречал ситуации, когда «хороший» ИТ-специалист «вдруг» доводил компанию до недельного простоя и потери деловой информации, и когда «плохой» ИТ-специалист героически пытался исправить трагическое наследие предыдущего «хорошего» администратора.

Вечная головная боль у руководства компании: как организовывать, контролировать и оценивать работу ИТ-службы, ничего не понимая в предметной области? Очень общий совет – обратиться за помощью к внешним консультантам. Но есть ряд простых вопросов, которые позволяют если и не оценить точно, то, как минимум, повлиять на состояние дел в ИТ-инфраструктуре.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js