Как стать автором
Обновить
203.52

Системное администрирование *

Лишь бы юзер был доволен

Сначала показывать
Порог рейтинга
Уровень сложности

FortiClient VPN: запускаем скрипт, приложение или задачу после установки соединения

Время на прочтение6 мин
Количество просмотров1.2K

Привет, Я Саша Басун — системный администратор в «Петрович-Тех». Я уже писал на Хабре о пользовательских проблемах, и мне нравится автоматизировать такие задачи. В их решении есть своя магия.

Статья будет о возможностях донастройки FortiClient VPN под пользователя. Эту информацию также можно вытащить из документации — но парадокс в том, что для её чтения нужен работающий VPN.

Мы устанавливаем VPN-клиент в автоматическом режиме с нужными настройками. Через несколько секунд после подключения к серверу на рабочей станции должен запускаться определённый процесс. Ключевое слово — «должен»: он не всегда срабатывает как должно. Мне нужно было понять, в чём проблема, и найти решение для стабильного запуска.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии9

Новости

Путь к совершенству через пентест

Уровень сложностиСредний
Время на прочтение4 мин
Количество просмотров4.3K

Пентесты в информационной безопасности — как поход в спортзал: они помогают понять, на что способна система, но многие их игнорируют.

Привет, Хабр! Меня зовут Андрей Кузнецов, и я специалист по продвижению продукта в «АйТи Бастион». Перед выходом нашего нового решения «Синоникс» на рынок, мы решили подвергнуть его симуляции действий злоумышленников. В этой статье расскажу, как мы прошли такую проверку и что для себя вынесли из неё.

Читать далее
Всего голосов 6: ↑4 и ↓2+4
Комментарии0

Путешествие внутрь YADRO. Часть 1: распаковка и тест-драйв TATLIN.FLEX.ONE

Время на прочтение10 мин
Количество просмотров2.6K

Хабр, привет! На связи Алексей Зотов из К2Тех. Не так давно в нашу лабораторию приехало оборудование от российского вендора YADRO: TATLIN.FLEX.ONE и TATLIN.BACKUP. Наша команда протестировала это железо, и теперь я хочу поделиться с вами полученными результатами и впечатлениями об этих продуктах.

Сегодня будет часть 1, в которой мы поговорим о российской системе хранения данных начального уровня — TATLIN.FLEX.ONE. В этой статье я детально разберу ее характеристики, особенности конфигурации и администрирования. По итогам серии тестов производительности рассмотрю возможности системы в различных сценариях использования, а также нюансы работы с веб-интерфейсом и CLI, которые могут быть полезны системным администраторам.

Готовы погрузиться в мир отечественных систем хранения данных? Тогда поехали!

Читать далее
Всего голосов 20: ↑19 и ↓1+27
Комментарии11

Переезд с Elasticsearch на OpenSearch: рассказываем про нюансы и архитектуру нашей системы логирования

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров5.4K

Привет, коллеги! Я Дарья Санькова, эксперт направления инфраструктурного мониторинга в Cloud.ru. Сегодня хочу поделиться нашим опытом перехода с Elasticsearch на OpenSearch для работы с логами. Расскажу, почему мы решили это сделать, какие ключевые отличия между системами мы нашли, несмотря на их принципиальное сходство, и подробно опишу нашу архитектуру обработки логов.

Читать дальше
Всего голосов 9: ↑9 и ↓0+12
Комментарии10

Истории

Реализуем сервис файлового сервера на Astra Linux

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров5.3K

В этой части про практическую реализацию файлового сервера на отечественном стеке

Устанавливаем необходимые пакеты
Настройка Kerberos
Настройка Samba server
включение в домен MS AD
Настройка ZFS

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии12

Разница между прямым прокси, обратным прокси и балансировщиком нагрузки

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров14K

Привет! Вы когда‑нибудь задумывались, как некоторые из крупнейших веб‑сайтов одновременно обрабатывают запросы миллионов пользователей без сбоев, или передают ваши данные, направляя вас на правильный сервер? В этой статье для начинающих сетевиков мы углубимся в три важнейших веб‑компонента: прямой прокси, обратный прокси и балансировщик нагрузки. Разбёрем эти концепции простым и понятным языком.

Читать далее
Всего голосов 15: ↑12 и ↓3+13
Комментарии15

Настройка Carbonio Proxy

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров724

Carbonio Proxy - один из ключевых узлов инфраструктуры Carbonio, который выполняет роль обратного прокси. Он не только обеспечивает единую точку входа для пользователей на почтовый сервер, но также эффективно скрывает от посторонних топологию других узлов Carbonio и выполняет ряд других функций. В данной статье мы расскажем о том, какие именно настройки доступны администратору, как правильно настроить Carbonio Proxy, а также о том, на что следует обратить внимание при конфигурировании сервера, чтобы не снижать уровень безопасности и производительности всей инфраструктуры.

Читать далее
Всего голосов 2: ↑1 и ↓10
Комментарии0

Управление ядрами ЦПУ при обработке сетевого трафика

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров4.3K

Привет, Хабр! Не так давно столкнулся с задачей разработки альтернативного решения для ограничения сетевого трафика. Такая задача возникла в рамках разработки системы лицензирования для продукта класса NGFW (Next Generation Firewall). Используя такую систему ограничений можно было бы предусмотреть несколько видов лицензий на коммерческое использование продукта, где в зависимости от уровня приобретенной лицензии можно было бы предоставлять полную, либо урезанную функциональность продукта в части его производительности. В этой статье хочу поделиться опытом решения данной задачи.

Читать далее
Всего голосов 6: ↑5 и ↓1+8
Комментарии8

Ода любви к nvtop — консольный мониторинг GPU, который мы заслужили

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров2.8K

Привет, Хабр! Сегодня я хочу рассказать про одно маленькое сокровище мира Linux, которое решительно изменило то, как мы смотрим на мониторинг видеокарт. И нет, это не очередная утилита с кучей зависимостей и странным GUI, который выглядит так, будто его рисовали в 1998 году. Это nvtop — инструмент, который воплощает собой ту самую Unix-философию: "делай что-то одно, но делай это хорошо".

Читать далее
Всего голосов 15: ↑11 и ↓4+9
Комментарии11

Обзор российской СХД от YADRO: какова TATLIN.FLEX.PRO в деле

Время на прочтение7 мин
Количество просмотров2.4K

Компания, которая часть инфраструктуры размещает у нас в облаке, попросила подобрать решение on-premise для размещения объектов критической информационной инфраструктуры. Инженеры mClouds собрали технические требования, нашли подходящее решение в реестре Минпромторга и согласовали с клиентом конфигурацию. В итоге остановились на системе хранения данных TATLIN.FLEX.PRO от компании YADRO. В статье расскажем, какова она в деле.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии22

Линейка VoIP-шлюзов IPmatika: первое знакомство

Время на прочтение6 мин
Количество просмотров784

Сегодня IP-телефония распространена повсеместно, но в ряде случаев — на предприятиях разного масштаба, объектах коммунального хозяйства, в отдаленных населенных пунктах — еще остаются структурированные кабельные сети, которые ранее использовались аналоговыми и цифровыми АТС для организации телефонной связи. Задачу соединения телефонных сетей старого образца и современных средств связи, работающих по протоколам IP-телефонии, успешно решают VoIP-шлюзы.

В 2023 году компания АйПиМатика начала поставлять на российский рынок линейку телекоммуникационных шлюзов под собственным брендом. Линейка представлена шлюзами для аналоговых телефонов FXS на 2-32 порта (IPmatika IGW200-32000), аналоговых городских линий FXO на 4-16 портов (IPmatika IGW410-1610), цифровых линий связи ISDN на 1 и 2 порта (IPmatika IGW1E1 и IGW2E1).

Шлюзы IPmatika выпускаются в настольном, комбинированном, стоечном исполнении и имеют количество портов, позволяющее подключить как пару, так и десятки, а иногда и сотни физических линий и абонентов. Все устройства управляются с помощью веб-интерфейса, то есть, физический доступ и консольные подключения для настройки не требуются.

На всех шлюзах реализованы средства диагностики, централизованного управления и мониторинга. Шлюзы поддерживают полноценную работу по протоколу SIP и работают с большим количеством аудиокодеков: G.711A, G.711U, G.729, iLBC, AMR, G.723, G.722, GSM, ADPCM_32K, G726_(40K, 32K, 24K, 16K). В устройствах реализована поддержка режимов донабора (DTMF RFC2833, SIP-INFO, Inband), режима факса Т38, передачи факса напрямую, предусмотрен сетевой экран на основе IPTABLES для настроек ограничения доступа с целью сетевой защиты.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Исследование возможности импортозамещения файлового сервера: Часть первая

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров7.4K

Исследование возможности импортозамещения файлового сервера: Часть первая.

Берясь за задачу казалось что всё будет довольно «просто» т.к. файловые сервера на базе GNU/Linux существуют давно и в целом всем всё давно реализовано...

Читать далее
Всего голосов 10: ↑8 и ↓2+7
Комментарии28

Расширенное обнаружение проблем в Zabbix: продвинутая работа с триггерами, тегами и вычисляемыми элементам

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров4.2K

Около недели назад мы провели вебинар по соответствующей теме, нас просили поделиться презентацией и мы решили не просто ей поделиться, а написать полноценную статью со слайдами. Запись вебинара уже выложили в нашем канале на Youtube — подписки и лайки как обычно приветствуются. А еще приглашаем вам подписаться на наше телеграм канал zabbix_ru, где мы публикуем много полезной информации по этой популярной системе мониторинга.

Под катом рассказываем во всех подробностях.

Читать далее
Всего голосов 11: ↑11 и ↓0+15
Комментарии4

Ближайшие события

Автоматизация мониторинга с Monq: Управление сигналами и интеграция с Zabbix

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров1.6K

Сегодня я расскажу, как с помощью системы Monq и ее инструмента low-code автоматизации можно эффективно настраивать мониторинг и управление инцидентами на примере интеграции с Zabbix. Будет описание ключевых элементов, включая создание и обработку сигналов, управление состоянием конфигурационных единиц и автоматизации процессов. А еще — полезные ссылки на бесплатную комьюнити версию и ранний доступ к облачной версии. Надеюсь, этот пост будет полезен специалистам, которые хотят оптимизировать мониторинг сложной ИТ-инфраструктуры, заодно улучшив управление инцидентами.

Читать далее
Всего голосов 9: ↑9 и ↓0+13
Комментарии2

Усиление защиты серверов Linux от угроз и атак

Время на прочтение6 мин
Количество просмотров2.3K

Линукс в роли серверной ОС привыкли считать гарантией надёжности и безопасности, он популярен у компаний и обычных пользователей. Однако никакая система не является полностью непроницаемой для атак. Администраторы серверов должны принимать проактивные меры для защиты своих систем от атак, вовремя закрывать уязвимости.

Эта статья ориентирована на тех, кто только начинает заниматься администрированием и защитой Linux-серверов и планирует изучить базовые техники создания укреплённой линукс-среды, устойчивой к различным угрозам.

Читать далее
Всего голосов 11: ↑9 и ↓2+7
Комментарии13

Как поднять личный Прокси в Европе за 15 минут

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров31K

В современных условиях обеспечение стабильного и безопасного доступа к различным онлайн-сервисам становится всё более актуальной задачей. Хотя существует множество готовых VPN-решений, создание собственного VPN-сервера может предоставить ряд существенных преимуществ.

Читать далее
Всего голосов 32: ↑16 и ↓16+9
Комментарии98

Мой базовый паттерн использования ansible

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5.8K

Всем привет! Сегодня я хочу поделиться с вами простым паттерном использования ansible к которому я пришёл за годы работы с этим инструментом. Несмотря на простоту, в типовой инфраструктуре он покрывает процентов 80 кейсов IaC, т.е. является довольно универсальным.

Раз за разом описывая инфраструктуру в своих плейбуках, я заметил, что в большинстве случаев повторяется следующая последовательность:

Читать далее
Всего голосов 7: ↑5 и ↓2+3
Комментарии8

Как мы докатились до Kubernetes и чем он заслужил любовь бизнеса

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров6.6K

Kubernetes сейчас массово используют в ЦОДах и облачных решениях. Какие заслуги у Кубера, что было до него и почему сейчас он едва ли не стандарт отрасли. А ещё, как понять, что Кубер вам ни к чему.

Читать далее
Всего голосов 14: ↑9 и ↓5+5
Комментарии9

Наиболее используемые шаблоны проектирования распределенных систем

Уровень сложностиСредний
Время на прочтение14 мин
Количество просмотров7.9K

Шаблоны проектирования распределенных систем предоставляют разработчикам проверенные решения и передовые методы проектирования и внедрения распределенных приложений.

Читать далее
Всего голосов 11: ↑7 и ↓4+3
Комментарии0

Обновления Deckhouse Kubernetes Platform 1.61-1.64: переход на Grafana 10, отказоустойчивость с Fencing, CLI для Windows

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров928

Узнайте о ключевых изменениях в Deckhouse Kubernetes Platform за последние четыре релиза. Внедрение Grafana 10, поддержка Windows для Deckhouse CLI, автоматическая изоляция проблемных узлов с помощью Fencing, отказоустойчивый egress gateway и другие изменения, которые помогут улучшить управление кластерами.

Читать далее
Всего голосов 13: ↑13 и ↓0+15
Комментарии0
1
23 ...

Вклад авторов

Работа