В начале года я начал заниматься попытками запустить в среде Thinstation клиент VMWare View и этот текст — результат моей работы. Это скорее даже заметка, нежели полноценная статья, так как писака из меня неважный. Кто заинтересовался — читайте далее.
Читать полностью »
Рубрика «системное администрирование» - 410
Дружим Thinstation 5.0 и клиент VMWare View 5.0 c полноценным USB-redirect’ом
2012-04-18 в 8:29, admin, рубрики: linux, thinstation, usb, vmware view, виртуализация, системное администрирование, метки: linux, thinstation, usb, vmware viewРезервное копирование — виртуальные клоны против неконсистентных кентавров
2012-04-17 в 1:22, admin, рубрики: xen, Блог компании TrueVDS, виртуализация, виртуальная машина, резервное копирование, системное администрирование, метки: xen, виртуальная машина, резервное копированиеили простой способ создания консистентныx резервныx копий без остановки сервера с помощью клонирования виртуальных машин
Идеальный бэкап в вакууме
Системный администратор, настраивая резервирование данных на сервере, рисует в своем воображении прекрасные образы. Скрипт резервного копирования добросовестно складывает данные в архив, где они лежат в сохранности, внушают спокойствие. Случается катаклизм, в результате которого информация на дисках превращаются в тоскливую последовательность нулей без единой единицы. Нарастает паника, директор запирается в своем кабинете с пистолетом. И тут появляется герой, хладнокровно восстанавливает данные из последней резервной копии и через пол-часа сервер работает как ни в чем не бывало. Под торжественную музыку герой уходит в закат.
Грубая реальность вносит коррективы: если при настройке копирования не предусмотреть множество мелочей, то при восстановлении может случиться так, что часть данных в бэкапе окажется повреждена непонятным образом. Легкое восстановление превратится в мучительные поиски кусочков в разных архивах и собирание из них одного целого. Уход в закат откладывается из-за нарушенной консистентности копии.
HP жертвует код в ядро Linux
2012-04-16 в 7:26, admin, рубрики: hp-ux, intel, linux, odyssey, red hat, UNIX, xeon, Блог компании HP, вычисления, Железо, облака, Облачные вычисления, сервера, сисадмин, системное администрирование, хранение данныхУ специалистов компании HP накоплен огромный опыт по разработке и поддержке своих собственных операционных систем на базе UNIX, таких как HP-UX и VMS. Однако в данный момент компания внимательно наблюдает за укреплением позиций Linux и Windows на рынке бизнес-критичных вычислений. Все большее количество заказчиков внедряет в свои системы оборудование на традиционной платформе х86, работающей под управлением различных версий Linux и Windows. Реакцией HP на эту ситуацию стала инициатива Project Odyssey, о которой мы уже писали однако только этим ходом компания не ограничилась.
Представители HP сообщили о намерении внести собственные наработки в ядро Linux в сотрудничестве с Red Hat, имеющей свой дистрибутив Linux для бизнес-критичных вычислений. Они также озвучили желание компании HP работать совместно с сообществом открытого ПО вместо того чтобы выпускать полностью собственную операционную систему.
Читать полностью »
Удаленная замена корневой ФС в GNU/linux
2012-04-14 в 5:02, admin, рубрики: gentoo, linux, LVM, remote, Песочница, системное администрирование, метки: gentoo, linux, LVM, remote
Иногда мне приходится сталкиваться с заменой корневой файловой системы. Имея загрузочный диск и доступ к серверу, это не сложно. Однако, я хочу поделиться опытом замены корневой ФС удаленно, через ssh, без перезагрузки.
Причины для замены коневой ФС бывают разные:
- перевод / в LVM
- перевод / в mdraid
- замена типа файловой системы (ext3 => btrfs)
- уменьшение размера ФС (resize2fs)
Аутентификация беспроводных клиентов по учетным записям Active Directory
2012-04-13 в 21:32, admin, рубрики: 802.1x, aaa, nps, radius, Беспроводные технологии, информационная безопасность, системное администрирование, метки: 802.1x, aaa, nps, radius, беспроводные технологии, системное администрированиеБеспроводные точки доступа часто являются головной болью администраторов корпоративных сетей. В основном речь идет о безопасности и удобстве; пользователям придётся запоминать пароли от точек (и кто им запретит сообщить пароль знакомому?). И чем больше точек, тем больше проблем. Но и заставлять пользователей сидеть с воткнутой в ноутбук витой парой — тоже неправильно. Поскольку в сети используется Active Directory и у каждого пользователя есть учетная запись, уместно будет для аутентификации эти учетные записи и использовать.
Сегодня я хочу рассказать об использовании стандарта 802.1x и RADIUS сервера для настройки аутентификации клиентов по доменным учетным записям.
Читать полностью »
Серверное malware или зачем нужны ssh-логгеры
2012-04-11 в 10:20, admin, рубрики: freebsd, Malware, UNIX, безопасность, информационная безопасность, системное администрирование, метки: freebsd, Malware, unix, безопасность, системное администрирование Доброго времени суток. Хочу рассказать вам о полезности ssh-логгеров.
В качестве серверной системы я предпочитаю использовать FreeBSD. И, как правило, устанавливаю termlog – системная утилита для логгирования ssh-сессий всех пользователей. К сожалению, сейчас в 9 версии termlog помечен как broken, потому что utmp был признан устаревшим и заменен на utmpx, поэтому termlog работает максимум только на 8 версии с небольшой правкой исходников:
Файл fileops.c, функция snp_setup
+ logname[rindex(logname,'/')-logname] = 'D';
sm->fp= fopen(logname, "w");
Будем все же надеяться, что termlog перепишут для 9-й версии, потому что это очень полезная утилита. И вот почему. Однажды на тестовом сервере, который имел dyndns адрес и использовался для экспериментов, я установил termlog и создал пользователя test с паролем test, на котором проверял работу termlog, после чего благополучно забыл об этом пользователе. Спустя некоторое время, я обнаружил записанную ssh-сессию пользователя test, о котором кроме меня никто не знал:
Читать полностью »
HP ProLiant Gen8 – 150 усовершенствований дизайна сервера
2012-04-10 в 12:08, admin, рубрики: ethernet, Gen8, intel, proliant, Блог компании HP, вычисления, Железо, облачные сервисы, сервер, Серверная оптимизация, сисадмин, системное администрирование, метки: ethernet, Gen8, intel, proliant, вычисления, железо, облачные сервисы, сервер, сисадмин, системное администрированиеРазработка восьмого поколения HP ProLiant продолжалось более двух лет и, наконец, нынешней весной вместе с новым восьмиядерным процессором Intel Xeon E5-2600 (Sandy Bridge EP) эти серверы HP выходят на рынок. Производительность серверов улучшилась до 80% по сравнению с седьмыми HP ProLiant, максимальный объем оперативной памяти на сервер теперь вырос до 768 Гбайт (24 слота), реализована поддержка PCI Express 3.0 и 10-гигабитного Ethernet.
Однако в новых серверах изменился не только процессор и чипсет Intel, но и практически вся аппаратная платформа. Инженеры HP реализовали полторы сотни усовершенствований компонентов для упрощения обслуживания серверов, повышения их производительности и расширения функциональных возможностей.
Для примера рассмотрим двухюнитовый HP ProLiant DL380p Gen8 (по статистике HP, являющейся крупнейшим производителем серверов x86, DL380 – это самая продаваемая модель в серии HP ProLiant, а значит и среди всех серверов стандартной архитектуры). Теперь сервер, как и другие стоечные и башенные модели HP ProLiant Gen8 (серии ML и DL), снабжен запираемой на ключ защитной панелью с перфорацией, которая закрывает доступ к его внутренним жестким дискам.
Mikrotik OS и автоматическое переключение на резервный канал
2012-04-10 в 7:15, admin, рубрики: mikrotik, резервирование канала, системное администрирование, метки: mikrotik, резервирование канала В недавнем прошлом в связи с переходом с ADSL на Ethernet представилась отличная возможность попробовать оборудование от Mikrotik. В связи с чем был куплен роутер RB750GL. Железка оказалась превосходной как внешне, так и с точки зрения функционала и надёжности.
В итоге у меня осталось оба канала и было решено настроить резервирование с автоматическим переключением. Стандартные средства переключения шлюзов не покрывают всё многообразие сбоев, поэтому нужно писать свои скрипты.
Читать полностью »
Умные редиректы на Nuclear Pack
2012-04-09 в 15:09, admin, рубрики: blackhole, Carberp, CVE-2012-0507, ESET, Блог компании ESET NOD32, информационная безопасность, киберпреступность, системное администрирование, эксплойты, метки: blackhole, Carberp, CVE-2012-0507, ESET, киберпреступность, эксплойты Нам удалось зафиксировать интересную волну распространения Carberp при помощи последней версии Blackhole и в последствии Nuclear Pack. Причем, похожая история уже произошла месяцем ранее в Нидерландах, но в ней участвовал только Nuclear Pack версии 2, а распространялся другой банковский ветеран Sinowal/Mebroot.
Nuclear Pack сейчас вновь набирает популярность среди наборов эксплойтов. Собственно миграция с Blackhole обусловлена его хорошим детектом со стороны защитного софта и пристального внимания большого количества исследователей со всего мира.
Самые ходовые наборы эксплойтов сейчас следующие:
- Blackhole
- Eleonore
- Nuclear Pack
- Incognito
- Phoenix
- Sakura
Но вернемся все же к нашей истории, итак на этой неделе были зафиксированы массовые атаки из сети Leksim Ltd/RELNET-NET AS5577, точнее сказать именно здесь хостились наборы эксплойтов на которых шло перенаправление с легальных веб-ресурсов.
Тотальный БАНан, или чудеса подмены мак адреса в Win7
2012-04-09 в 12:20, admin, рубрики: wi-fi, windows, windows 7, системное администрирование, метки: wi-fi, windows 7 Все мы немного дети, и большинство наверняка любит побаловать себя после тяжелого трудового дня суетливой беготней неспешным щёлканием мышкой в какой-нибудь онлайн — игрушке.
С чудесным миром онлайн-игрушек я познакомился очень и очень давно, и как-то так получилось, что по прошествии 5-6 лет редко во что стал играть честно.
Может быть я один такой недалёкий, и не знал о том, о чем буду рассказывать, но искренне надеюсь, что эта небольшая справочка кому-нибудь пригодится не только в сфере онлайн-развлечений. Как оказалось, мак адрес, usb, и win7 — сложная связочка.
Читать полностью »