Рубрика «системное администрирование» - 346

С Днём Системного Администратора!
Сегодня 26 июля 2013 года, последняя пятница этого месяца, а это значит, что наступил профессиональный праздник многих читателей — день системного администратора!

Именно на наших крепких плечах держится IT-индустрия, которая всё больше и плотнее вторгается в нашу повседневную жизнь, которую уже трудно вообразить без электронных «девайсов» и всемирной сети Интернет. Парадоксально, но на нашу профессию обращают внимание только когда что-либо перестало работать, а такое происходит нечасто.
Пора громко заявить о себе и отпраздновать так, как никто другой позволить себе не может!
Читать полностью »

Здравствуйте, коллеги-связисты.
В этот раз у нас в гостях сетевой инженер из Норвегии — Михаил Щедрин. Поэтому большую часть пятого выпуска мы будем говорить о переезде, работе в Норвегии и практике построения сетей «у них».

Кроме того, по традиции мы расскажем о некоторых интересных новостях:

  1. Минкомсвязи предлагает отобрать лицензии для LTE у «большой четвёрки», которые были им выданы в рамках конкурса в 2012-м году.
  2. Микран поставит Мобильные Комплексы Связи Минобороны.
  3. Ethernet Alliance объявила о создании трёх новых комитетов: 400 Gb Ethernet, Access Networking и Roadmap.
  4. Cisco готовит RFC по Open EIGRP и анонсировала новый механизм EIGRP OTP.

Скачать файл подкаста.

Читать полностью »

Построение drbd зеркала на Proxmox 3.0 В данной статье я хочу описать how-to по созданию drbd зеркалирования на Proxmox 3.0 хост-машинах. Объединить машины в proxmox кластер имеет смысл до этих операций – хотя в общем то нет никакой разницы.
Основным отличием данного материала от многих, раскинутых на просторах интернета, то что мы делаем drbd раздел не на новом физическом диске, подключенном вторым, а на lvm разделе в пределах единственного наличествующего диска.
Вопрос целесообразности таких действий достаточно спорный – будет ли быстрее drbd на «сыром» диске или нет, но в любом случае это 100% опробованный вариант. В копилку так сказать. Да и работа с «сырым» диском – это просто частный случай данной инструкции.
Читать полностью »

Я бы хотел поделиться одним маленьким и достаточно простым способом собрать и установить актуальный wget под Mac OS X. Дело в том, что достаточно часто во многих руководствах по *nix, так или иначе затрагивается «великий и ужасный» wget, и в большинстве случаев именно при помощи него можно скачивать любые файлы через HTTP и FTP. Это полезная утилита для веб-разработчиков и продвинутых пользователей. Как ни странно, несмотря на то что в большинстве *nix-дистрибутивов, wget доступен по-умолчанию, пользователям Маков приходится любоваться на сообщения об ошибке в терминале, когда ненароком они используют практически на автомате wget, либо в ряде ситуаций заменять на предустановленный curl. Тем не менее, Mac OS X — это тот же *nix со всеми вытекающими — та же консоль и по сути тот же набор команд для решения подобных задач. Иногда, отсутствие в системе такой мелочи как wget, может создавать неудобства. К счастью, собрать его из исходников и установить на Mac OS X — дело 5-ти минут.
Читать полностью »

Отчёт с хакерского турнира Cyber Readiness Challenge и рассказы участников
Участники одного из оффлайновых хакерских турниров Cyber Readiness Challenge

В пятницу закончилась онлайн-игра хак-квеста Cyber Readiness Challenge, которую проводили Symantec и КРОК. Ниже – отчёт по ней.

Участники подключались к симулятору, моделирующему сеть крупной корпорации EDC, занимающейся спутниковыми разработками. По сценарию в системе безопасности EDC произошло несколько инцидентов. Компания нанимает разобраться в случившемся лучших экспертов в области информационной безопасности, чтобы доказать или опровергнуть возможность взлома сети EDC.

В целом на игру ушло около 3070 часов (общее время, затраченное участниками). Всего в турнире залогинилось 143 игрока из разных регионов России, из которых активно участвовало примерно две трети. Читать полностью »

3070 часов хак квеста, отчёт и рассказы участников
Участники одного из оффлайновых хакерских турниров Cyber Readiness Challenge

В пятницу закончилась онлайн-игра хак-квеста Cyber Readiness Challenge, которую проводили Symantec и КРОК.

Частенько встречаются хакквесты, которые делают люди, далекие от профессионального инфобеза. Такие квесты можно узнать по заданиям на угадайку: для прохождения требуются не столько скиллы, сколько везение и угадывание что имел в виду автор. А здесь, похоже, получилась очень редкая вещь: соревнование делали люди, шарящие в инфобезе, но при этом далекие от мира CTF. В результате таски получились с одной стороны наивными, но в то же время технически правильными. В одном соревновании сошлись задания вида «Просканируйте сетку. Сколько у нас машин в сети?» и хардкорчик вроде «Расшифруйте заксоренный блок base64, мультибайтовый xor-ключ неизвестен».

Влад «vos» Росков

Участники подключались к симулятору, моделирующему сеть крупной корпорации EDC. По сценарию в системе безопасности EDC произошло несколько инцидентов. Компания нанимает разобраться в случившемся лучших экспертов в области информационной безопасности, чтобы доказать или опровергнуть возможность взлома.

В целом на игру ушло около 3070 часов (общее время, затраченное участниками). Всего в турнире залогинилось 143 игрока из разных регионов России, из которых активно участвовало примерно две трети. Читать полностью »

Алексей Кибкало продолжает делиться секретами! Предлагаем посмотреть запись вебинара. Windows Server 2012 R2! Что нового в кластеризации?
image

Что было рассмотрено:

  • Кластеры виртуальных машин с общим VHDX хранилищем
  • CSV: ReFS с CSV, CSV Cache, CSV Deduplication,…
  • Новый Cluster Migration Wizard — Живая миграция с WS2012
  • Настройки Hyper-V Heartbeat — один сайт и много сайтов
  • Новый Cluster Dashboard
  • Новая кворумная модель — более никаких моделей!
  • Новые принципы ForceQuorum
  • Высокая доступность сайта в двух-сайтовой модели
  • Эвакуация ВМ при остановке узла
  • Изменения Hyper-V Replica
  • Исследование здоровья кластеризованных ролей
  • Проверка сети внутри ВМ и защещенные сети
  • Bare-Metal Deployment из System Center
  • Высокодоступный NVGRE Gateway

Читать полностью »

Во многих западных странах IT-аутсорсинг регулируется либо отраслевыми стандартами, либо вообще на госуровне. У нас такого нет. Поэтому за несколько лет был собран документ, который детально определяет термины в IT-аутсорсинге и расписывает, что в какой тип работ конкретно входит. С его помощью мы документируем работы, а потом чётко и прозрачно считаем, что сколько стоит.

Вот глоссарий терминов, а вот каталог IT-услуг. Эти документы можно свободно скачивать и использовать. Особенно рекомендую это руководителям IT-подразделений.

Ниже я расскажу, зачем мы всё это сделали, и для каких случаев документ будет очень полезен.Читать полностью »

Мне по роду занятий часто приходится иметь дело с сервисами интегрирующимися с AD. К сожалению в большинстве таких сервисов напрочь отсутствует поддержка такой удобной «фичи» AD как Nested Groups
Неужели организовать перечисление всех вложенных групп пользователя так сложно?
Читать полностью »

В один прекрасный момент администратор решает убедиться, что политика блокировки пользователей работает на всех контроллерах домена. На контроллере домена запускается rsop.msc и выдаёт администратору ожидаемую картину:
Куда делась политика блокировки пользователей?
Но на втором сервере администратора подстерегает лёгкий шок:
Куда делась политика блокировки пользователей?
Стоит сразу отметить, что все сервера находятся в «ou=Domain Controllers» и на них распространяются одинаковые политики. ОС контроллеров: 2008 R2.

Предлагаю сделать из этого маленькую пятничную загадку.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js