Quantcast
Channel: Русские сисадмины!!! Присоединяйтесь!
Viewing all 2646 articles
Browse latest View live

Cisco dumps

$
0
0
Всем IPSEC-туннелей!

Уважаемые, а в свете того, что в Cisco начали злобно отстреливать сайты, предлагающие дампы для экзаменов, кто-то может порекомендовать ещё не прикрытый сайт для тренировки падавана на CCNA? На ExamCollectionтеперь нету даже за деньги.

Что за лажа и ботики?

$
0
0
В древний коммент пришел анонимный бот и оставил коммент вида
Aghifodw
Ugireojfe

И дальше 100500 букв, которые не поддаются декодеру.
Бот живет на 79.137.180.251 - это хостер free-www.ru

Вопрос: что это была за инструкция для других ботов, или зачем писать бессмысленный текст?
Что мешает писать "я бот, прохожу испытания, блабла" ?

Охуевшего эртелекома псто

$
0
0
Оригинал взят у darthmebiusв Охуевшего эртелекома псто
Случилось так, что в нашей маленькой деревне два с виду вполне приличных провайдера (один из них у меня дома основным каналом работает, а другой резервным) были поглощены эр-телекомом (он же торговая марка дом.ру, логотип спизжен у OpenVPN).

Ну поглощены и поглощены, я не предполагал, что это отразится на технических особенностях связи.

Однако несколько дней назад, посещая один известный порносайт, маршрут на подсеть которого завернут в туннель к серверу, стоящему в городе-герое Далласе, с удивлением увидел сообщение о блокировке доступа.

НО КАК, БЛЕАТЬ?!!
cat

Начал копать и выяснил, что провайдером производится подмена DNS-ответов от всех сторонних, в том числе публичных DNS-серверов. Завернул DNS в туннель - и все заверте...

Любуемся:


############## DNS-трафик ходит через туннель
C:\>nslookup
Default Server: localhost
Address: 127.0.0.1

> server 8.8.8.8
Default Server: google-public-dns-a.google.com
Address: 8.8.8.8

> rutracker.org
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: rutracker.org
Address: 195.82.146.214

############## DNS-трафик ходит через провайдера

> rutracker.org
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: rutracker.org
Address: 92.255.241.100

> set type=ptr
> 92.255.241.100
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
100.241.255.92.in-addr.arpa name = law.filter.ertelecom.ru




Всем хайлоада!

$
0
0
Всем хайлоада!
Кто не поехал (Москва, Сколково, 7 и 8 ноября - http://www.highload.ru/) - тот сам виноват.

Пример:
Велосипед уже изобретен. Что умеют промышленные СХД? / Антон Жбанков (Nutanix)

1. Велосипед уже изобретен. Что умеют промышленные СХД? Антон Жбанков, Nutanix
2. Мифы о СХД
3. Распространенные мифы • Корпоративные СХД – это очень дорого. Но при этом они не говорят сколько стоит. • Вендоры СХД берут деньги ни за что. • Я на коленке соберу не хуже из «писюков». • СХД – это просто куча дисков. • СХД надо сравнивать по руб/ТБ емкости.

4. Производительность – это МБ/с
5. Ikea Style – не всегда ОК
02.11.11 Недоступность сервиса По версии Селектел – сбой ПО
3.03.12 Недоступность сервиса, даунтайм Проблемы с программной СХД – баг в mdraid
28.03.12 Недоступность сервиса, даунтайм Проблемы с программной СХД – баг в mdraid
04.06.12 Недоступность сервиса Проблемы с программной СХД
17.08.12 Недоступность сервиса, даунтайм Цитата: “Один доблестный сотрудник (с которым будет очень серьёзный разговор) так скоммутировал SAN, что мы два часа разгребали последствия в сетях.”
24.09.12 Недоступность сервиса, даунтайм Неполадки с ядром сети на основе коммутаторов Juniper, повреждение оптического кабеля

6. Ikea Style – не всегда ОК • 22 000 пользователей • 2 дня простоя • Полная потеря данных
7. Общая проблематика
8. Самая медленная часть СХД • Производительность измеряется в IOPS • А совсем не в МБ/с • Ограничено законами физики • Seek latency • Rotational latency • 15 000 об/м – предел • Скорость звука • Не менялось с 2000 года
9. RAID
10. RAID • Redundant Array of Inexpensive Disks • Избыточный массив недорогих дисков
11. Проклятие RAID • Каждая операция записи превращается в несколько • RAID Penalty • RAID 0 = 1 • RAID 1 = 2 • RAID 5 = 4 • RAID 6 = 6 RAID 0 RAID 1 RAID 5 RAID 6

12. Производительность
13. Что же отличает СХД от полки с дисками? • СХД не хочет обращаться к диску • Кэш в оперативной памяти контроллера • Flash-кэш второго уровня • Предиктивное чтение • СХД избегает случайной записи • Писать полными страйпами • RAID Penalty = (N+1) / N, где N – число дисков
14. Не все данные одинаково полезны
15. Flash cache • Кэш второго уровня • Энергонезависим • В сотни раз больше оперативного • В десятки раз быстрее магнитных дисков • Две реализации логики • Read-only • Read/Write • Две аппаратных реализации • Специализированная PCI карта • Стандартный диск SSD (EFD)
16. Контроль и управляемость • Мониторинг • Мощный встроенный мониторинг • Интеграция с корпоративными системами мониторинга
17. Контроль и управляемость • Мониторинг • Мощный встроенный мониторинг • Интеграция с корпоративными системами мониторинга • Quality of Service (QoS) • Спасение от «шумного соседа» • Гарантия производительности • Ограничение по производительности

18. Экономия
19. Многоуровневое хранение (tiering) • В большинстве случаев – оптимизация по стоимости • Холодные данные на дешевые, но емкие носители • Перемещение данных 1 раз в сутки • Большой размер блока (256 МБ) • Улучшение производительности • Для систем с большим запасом вычислительной мощности • Hi End • Гиперконвергентные системы и SDS
20. Многоуровневое хранение (tiering) • Будьте внимательны • Реализация тиринга иногда специфична • Знайте свой профиль нагрузки • Тиринг вам может не помочь от слова СОВСЕМ • Маркетинг работает
21. Защита данных
22. Снимки (snapshots) • Защита от логических сбоев • Развалилась БД • Удалили файл • Использование в качестве тестовой площадки • Тесты на реальных данных • Резервное копирование • Бэкап снимка, а не самих данных • Поддержка почти всеми СРК корпоративного класса
23. Журналирование • Журнал • Отдельное хранилище данных • Циклично записывает все операции записи • Спасает от логических сбоев с высочайшей гранулярностью • Вплоть до единичной дисковой операции • Интегрируется с прикладным софтом (на конкретный commit)

24. Катастрофоустойчивость
25. Репликация данных • Создание удаленной копии данных • Всегда схема Active-Passive • Cинхронная • <100 км • Идентичная копия • Асинхронная • Любые расстояния • Близко к идентичной
26. Метрокластер • СХД в активном зеркале • Active-Active • Синхронная • <100 км • Приложение не знает где работает • Полная автоматика
27. Выводы
28. Что же делать? • Узнай свои данные и нагрузку • Сколько стоит простой бизнеса • Сколько стоит потеря данных • Насколько схема «сделай сам» в политике компании? • Справится ли компания с разработкой? • А с поддержкой? • А если вот ты персонально уйдешь из компании?
29. Антон Жбанков • 8x VMware vExpert • VCP, MCITP • EMC Cloud Architect Expert • http://blog.vadmin.ru

- Дяденька, я же не настоящий DBA!

$
0
0
Коллеги, есть MS SQL 2012 в режиме Always On (через MS Failover Cluster, 2 ноды)
Secondary Replica упала полностью, исчез отдельный диск с логами
Все базы в состоянии Not Synchronized/Recovery Pending
Есть универсальный рабочий способ восстановить работу реплики?
Статьяесть вот такая, через логи не работает, на одной базе получилось через восстановление из полного бэкапа с рабочей ноды в режиме no recovery. Ну другой базе - не сработало.

Поскольку кругом маленькая пятница, имею ряд вопросов. Ну или они меня.

$
0
0
Поскольку кругом маленькая пятница, имею ряд вопросов. Ну или они меня.
Вопрос 1.
Что заставляет людей строить конь-струкции типа
в режиме Always On (через MS Failover Cluster) ?

Уточнение вопроса:
Есть вот так - Windows Server Failover Clustering (WSFC) with SQL Server
https://msdn.microsoft.com/en-us/library/hh270278.aspx

А есть вот так
https://technet.microsoft.com/en-us/library/cc754482(v=ws.11).aspx

И некоторые пугают людей, строя одно в другом.
А другие некоторые пугают людей, не указывая точно, что же у них там построено.


Вопрос 2.
Кто-то уже поставил в продакшен или хотя бы в лабу - наконец-то появившиеся:
VMware vSphere 6.5 и другие обновленные продукты VMware доступны для скачивания. ?

Вопрос 3.
Тут VMware хвалилась своим AirWatch®, рассказывали что это гораздо более лучше, чем
IBM® MaaS360® Mobile Device Management или MobileIron - Mobile Device Management (MDM)

Кто-то пробовал и работал с чем-то из этих трех или типа того?
Традиционно - что творится с импортозамещением в этой области, что стоит посмотреть?

В ленову пришли и линкедИн закрыт

$
0
0
МОСКВА, 17 ноября. /ТАСС/. Федеральная антимонопольная служба (ФАС) России проводит проверку в московском офисе Lenovo в связи с антикартельным расследованием в отношении госзакупок компьютеров.

Об этом ТАСС сообщил начальник управления ведомства по борьбе с картелями Андрей Тенишев.

"Большое антикартельное расследование о поставках компьютерной техники для государственных нужд", - сказал он, комментируя информацию о проверках в офисе Lenovo в Москве.

Тенишев добавил, что ФАС проводит проверку и других иностранных и крупных российских компаний. Он не уточнил, о каких компаниях идет речь, но подчеркнул, что "это известные и большие компании".
При этом, указал представитель ведомства, Lenovo препятствует проведению проверки. "Lenovo препятствует проведению проверки, видимо есть что скрывать", - сказал Тенишев

http://tass.ru/amp/3792169

Вопрос:
Кто уже перешел на Эльбрус или там ДНС и новые роутеры от Касперского?

Линкедин закрыли - ну, у меня просто так не работает например.
Советник президента РФ по Интернету Герман Клименко полагает, что соцсеть LinkedIn выполнит требования Роскомнадзора и будет разблокирована, а в закон "О персональных данных"по итогам этого разбирательства будут внесены уточнения. Он подчеркнул, что речь идет "о споре на уровне права".
http://www.vesti.ru/videos/show/vid/698082/#
https://lenta.ru/news/2016/11/17/klimenko_linkedin/

Посмотрим. А пока изучим monster

Всем iDNS! Но вопрос про другое

$
0
0
Пока росзабор заколачивает этот самый забор - микрософт выпускает iDNS
Без огрызка, правда.
Internal DNS Service (iDNS) for SDN
https://technet.microsoft.com/en-us/windows-server-docs/networking/sdn/technologies/idns-for-sdn

Но спросить я хотел за другое:
Захотел я обновить тестовую площадку с VMware 5.5u3 до 6.5 без U – и обломался, потому что старый HP G5 / с процессором 2333 MHz (ilo2 2.29 07/16/2015 показывает только что там 2/2 cores; 2 maximum threads) / 32 RAM – оказался «ансаппотед».
VMware кстати показывает - Intel® Xeon® Processor 5140 / (4M Cache, 2.33 GHz, 1333 MHz FSB)

окей, окей. VMware Compatibility Guide
http://partnerweb.vmware.com/comp_guide2/search.php?deviceCategory=cpu
Нам говорит о том, что никак не менее Intel Xeon 52xx Series
http://ark.intel.com/ru/products/series/33092/Intel-Xeon-Processor-5200-Series#@All
5300 – unsupported
5400 – ok
http://ark.intel.com/ru/products/series/33905/Intel-Xeon-Processor-5400-Series#@All
5500 – ok http://ark.intel.com/ru/products/series/39565/Intel-Xeon-Processor-5500-Series#@All

В итого обновил до 6.0u2 Build 3620759 – к сожалению, озвученный в комментах тут 6.0.2 найти не смог, ну не хайлоад у нас, всего один хост под лабу. Не знаю, как я с этим буду жить.
Видимо, придется слушать лекцию: Webcast: VMware vSphere 6.5 Training: What's New
Date:November 22, 2016

Time:
08:00 AM – 9:00 AM PDT
12:00 PM – 1:00 PM BST
12:00 PM – 1:00 PM SGT

чтобы узнать ответ на Ultimate Question of Life, the Universe, and Everything.

Так вот, ВОПРОС ДЛЯ ПЯТНИЦЫ.
С какого количества камней начинается куча, а с какого кластер и всякий там хайлоад? Ну вот например кластер на две ноды - это вообще кластер? А будет там хайлоад или нет? Является ли наличие HA или FT обязательным условием, и если мы говорим о VMWare - нужен ли vCenter в редакции само собой Ent plus для настоящего хайлоада, или можно обойтись Extrasphere / Extrasphere 2.0 ?


Про импортозамещение мне писать лень, а что касается инфобеза, то тут пало альта раздает бесплатно книжку
Cybersecurity For Dummies, by Lawrence C. Miller, CISSP
https://get.info.paloaltonetworks.com/webApp/cybersecurity-for-dummies-en

Кто хочет - может сказать как называется книжка, которой вот эту (про сайберсекурити) можно импортозаместить.



бэкап клиентских машин

$
0
0
Коллеги, вопрос скорее понедельничный... а что нынче модно использовать для бэкапа файлА с клиентских машин? хотелось бы в идеале батник через доменные политики, который будет всё зиповать и класть на сетевую шару, но главное чтобы это было фоном (т.е. не заметно для юзера), и чтобы бэкапились открытые файлы (ну типа pst гигов на 15), клиенты - win7 по идее vss все дела - всё должно быть..

Немного пятничного инфобеза - KAVOS

$
0
0
«Лаборатория Касперского» завершила разработку безопасной операционной системы KasperskyOS, предназначенной для использования в критически важных инфраструктурах и устройствах. Решение будет поставляться в качестве предустановленного программного обеспечения на различных типах оборудования, применяемого в индустриальных и корпоративных сетях. В настоящее время безопасная ОС «Лаборатории Касперского» внедрена в маршрутизирующий коммутатор уровня L3, разработанный компанией Kraftway. Маршрутизатор, ставший первым полностью доверенным телекоммуникационным комплексом, обеспечивает полную конфиденциальность трафика и уже доступен на российском рынке.

«Лаборатория Касперского» разрабатывала безопасную операционную систему с нуля. В силу своей архитектуры и предназначения KasperskyOS гарантирует высокий уровень информационной безопасности. Основной принцип работы безопасной ОС сводится к правилу «запрещено все, что не разрешено». Это помогает исключить возможность эксплуатирования как уже известных уязвимостей, так и тех, что будут обнаружены в будущем. При этом система крайне гибкая, и все политики безопасности, в том числе запреты на выполнение определенных процессов и действий, настраиваются в соответствии с потребностями организации.

http://www.kaspersky.ru/about/news/business/2016/KasperskyOS

Ну и ты ды.

Вот только Quis custodiet ipsos custodes?

чудеса

$
0
0
Вот, чего заметил.
Вымпелком блокирует http://linkedin.com.
А https://www.linkedin.com - не блокирует. Безо всяких там торов.
Правда, писать посты даёт, и лайки ставить вроде тоже, а комментарии писать не даёт, зараза. И грузит страницу долго.

А с мобилок не блокирует https://m.linkedin.com , и комментарии можно писать.
UPD: то есть и на десктопе не блокирует, но там автоматом перекидывает на десктопный сайт.

эх яблочко, куда ты катисся..

$
0
0


Информация для любителей и прихожан церкви святого Джобса.
Как выяснилось при фотографии загруженные в ICloid доступныдаже после удаления. К слову звонки и sms оно тоже хранит неограниченно долго. Кто там квакал насчет тоталитарного государства? А это, что?
Кроме того Apple предоставляет персональныеданные спецслужбам по первому требованию. Так, что скандал со взломом айфона террористаэто только спектакль на публику.
В Google и Microsoft и д.р. примерно так же.
Так, что не храните на устройствах с литерой i что нибудь серьезное, а порнуха все равно утечет в сеть.

Вопрос про обновление кастомизированного образа vmware

$
0
0
Начало тут http://ru-sysadmins.livejournal.com/2575686.html

Дорогая передача, у меня тут приключился легкий небомбит. Нашел я сервер (железный) под обновление VMWare с 5.5 до 6.5, под free лицензией, но с образом от IBM.
Кстати, а как к этому относится лицензирование, к кастомизированным образам?

Так вот, запустил я обновление с 5.5u3 до 6.5, а установщик мне пишет нерусскими буквами, что внутре у вас, дорогой друкх, установлены кастомизированные vib, поэтому пройдите к чорту.

Вопрос:
Так это мне что, получается, или сносить все и ставить некастомизированный образ, или ждать выхода кастом едишн??

Коллектив пишет про 6.5, кстати:
я уже словил на 6.5 прикольный баг, когда после обновы хостов до 6.5 подсунул профайл и на 2-х хостах выдало одинаковые маки. В итоге вылетел sdk vcsa =)

Блокировка URLов в Squid и редиректы 301

$
0
0
День добрый.

Есть squid со списком regex-urlов, которые надо блокировать, а остальные пропускать.
В основном всё так и работает, но есть некоторый процент юрлов, которые вроде как относятся к заблокированным, но не совсем блокируются: squid клиенту вместо отлупа присылает 301 с новым юрлом, которого уже нет в блоклисте, и который, таким образом, показывается.
Как бы попросить уважаемый squid не страдать фигнёй и не выяснять у заблокированных сайтов, не хотят ли вдруг они куда-нибудь перенаправиться?
Нагуглить или найти в документации чего-то не удалось.

Обновлений ЖЖ вопрос

$
0
0
Вопрос:
Это только у меня в ЖЖ не входится через Firefox (а через Edge входится) - или опять что-то улучшают кривыми руками?

UPD. Как пишут в комментах - проблемы с FF50, с ранними версиями работает.

http://www.livejournal.com/support/request/?id=2028642
http://www.livejournal.com/support/request/?id=2028639

UPD2 Пока буду ездить в жж на еже и петь песню:
еду я верхом на еже.
Исколол всю жопу уже.
Не хотел,дурак,ехать на коне...
Так и надо долбанутому мне!

HA CAS Exchange 2013/2016

$
0
0
Хоть и не пятница, но есть вопрос.

Чем сейчас в реальной работе Exch 2013/2016 делать именно HA CAS серверов (не NB). Т.е. балансинг и проксирование не нужно. Т.е. надо просто быстрый failover на доступный CAS.

Читаю например вот это, уши от матов вянут.
https://www.facebook.com/groups/exchangeserverru/permalink/757991450982815/?match=cm91bmQgcm9iaW4%3D
https://www.facebook.com/groups/exchangeserverru/permalink/1076102175838406/?match=ZG5zIHJvdW5kLGRucw%3D%3D

Весь интернет говорит, что DNS RoundRobin не работает, но мелькает мнение - что мол не умеете правильно настраивать.

Правильно - это как? Что еще можно сделать?
"A"записи сделаны, TTL 1 минута например, и это все равно не решит проблемы с днс-кэшем со стороны клиентов, которые будут продолжать резолвить запись в упавший айпишник.

Или прекратить извращаться и перейти на Zen/Kemp/etc. ?

Удаленный сканер

$
0
0
Ситуация. Есть подразделение госконторы.
Пусть сетка 10.0.0.0\24 это сеть пользователей.
Все МФУ\Принтеры выведены в подсеть 172.16.0.0\24.
Печать выполняется через Принт-Сервер, у которого 2 интерефейса, которые смотрят в 2 подсети ( 10.0.0.0\24 и 172.16.0.0\24 ).
Принтеры подключены к Серверы и расшарены для определенных пользователей. В подразделении поднята AD на Windows Server 2008 R2.

По поводу печати всё отлично - и учет печати, и безопасность.
Есть необходимость сканировать документы. Сканировать можно только с принт-сервера, зайдя на него по RDP.
Данное положение не устраивает большинство пользователей, им хочется делать как можно меньше кликов мышью.

Помогите идеями как решить данную проблему со сканированием, желательно без платного софта.

P.S.: На текущий момент пробовал RemoteApp, но сохранение производится на сервер, или подключенную к серверу сетевую папку. Не есть удобный вариант.

Винда! Сочетание клавиш для языков ввода

$
0
0
Коллеги, пятничный вопрос... бесит почти не выносимо... Win7, когда включается какой то сраный режим "Сочетание клавиш для языков ввода" - английский это английский, а когда переключаешься на русский, винда выводит рядом с иконкой "RU"клавиатуру, и в которую надо тыкнуть и там тоже включить русский... вопрос - как эту хрень выключить? (какой педераст это придумал - спрашивать не буду).

multiple domain controller auth

$
0
0
Доброго времени суток. Знающие люди помогите настроить домен с двумя и более контроллерами домена. Проблема заключается в том что если выключить один контроллер, то залогиниться на рабочей станции не смогу, только после перезагрузки рабочая станция обновит переменную logonserver на тот сервер, который остался включен. Как сделать так чтобы можно было безболезненно выключить один из контроллеров домена для обслуживания, и чтоб не возникала ошибка авторизации?

О уровне квалификации

$
0
0
Вы меня извините, но что-то бомбануло.
В соседнем псто дают ссылку на следующий текст:

Теперь делаем несколько важных шагов, без которых добавить второй сервер в домен не получится. Оба сервера должны по имени пинговать друг друга.Для этого в файлы C:\Windows\System32\drivers\etc\host добавляем записидруг о друге.
http://serveradmin.ru/nastroyka-kontrollerov-domena-v-raznyih-podsetyah/

Вопрос:
Насколько надо НЕ разбираться в предмете, чтобы давать ссылки на такое, простигосподя, говнище?

Остальные советы оного автора в комментах отличаются такой же глубиной.
И, кстати, это не комменты вовни.

Прочее под кат


UPD. Я пожалуй при случае допишу этот случай пиздеца в кукбук, в главу "проверять при приеме на работу, при обнаружении - валить оттуда при первой возможности".

Не, ну как можно не прочитать
https://technet.microsoft.com/en-us/library/cc526432.aspx
https://technet.microsoft.com/en-us/library/cc526434.aspx

или
http://www.windowsnetworking.com/articles-tutorials/windows-server-2012/active-directory-insights-part1.html
и наконец собственно:

DNS: DNS servers on should include the loopback address, but not as the first entry

Impact

If the loopback IP address is the first entry in the list of DNS servers, Active Directory might be unable to find its replication partners.
https://technet.microsoft.com/en-us/library/ff807362(v=ws.10).aspx

Напомнило:
Viewing all 2646 articles
Browse latest View live