Эксперт отвечает на любые ваши вопросы относительно ебли с серверами, их железом, их софтом, хостерами, провайдерами, автономными системами и прочим трешем про который можно узнать, заведя свой собственный гробик без монитора, клавы и мышки под названием "сервак"... Шапочки с FAQ пока нету, так что заместо неё будут такие "вопросы":
1. Можно ли сделать сервер дома? Да - всё что тебе нужно, чтобы разместить свой уютный говносайтик, организовать файлохранилище или продавать новомодный "облачный" хостинг - это старый системный блок и куча свободного времени. Советую для начала купить в него пару-тройку сетевых карт и настроить его в качестве домашнего роутера с использование ОС Генту. После применения инструкции: http://www.gentoo.org/doc/ru/handbook/handbook-amd64.xml?full=1, 100% понимание линукса, его компонентов и ядра, гарантировано даже для тех, кто ничего кроме доты в жизни не видел.
4. Какая ОСь лучше? Зависит исключительно от вашей цели
Посему, задаём вопросы с указанием того, что вы хотите получить: Хочу освободить место на компе, скинув куда-нибудь всю порнухумузыку. Что посоветуете?
>>2713 Частично отзову: виртуалки теперь пингуют все (3) сетевухи хоста и также пингуют комп, висящий на второй из них, но вот с этого компа не пингуется третья. На первой висит виртуальный хост и через неё же хост выходит в инет (экстёрнал в-свитч).
Допоможте плёс, аноны. Есть роутер TPLink Archer C60 v2, который хочу использовать как access point, но всякий раз, когда я его устанавливаю в этот режим, эта сволочь говорит, что "вы пропали из сети TPLink" и больше не пускает в админку. Подозреваю, что у него при смене режима меняется айпишник, только вот на что? Сетка мелкая, но с несколькими субсегментами, адреса 192.168.1.1 и 2, 192.168.2.1 и 2 заняты другими устройствами.
Есть ads joined самба. Есть виндовый днс сервер. На выходных был павер аутэйдж, после которого отвалился резолюшен FQDN этой самой самбы. Попердолил её и резолвиться она стала, но в записях forward lookup zones её записи нет. Я хз была ли раньше. При этом dns её запись успешно отдает. Какого хуя нет записи в FLZ и где днс её хранит?
Сап сервач. Своп периодически пригождается, но я экономлю SSD, поэтому на Linux обычно делаю vm.swappiness=0 и vm.overcommit_memory=2. Как сделать то же самое на фряхе? Не юзать фряху - не вариант.
Tor server on Ubuntu
Аноним16/05/23 Втр 10:46:13№2746Ответ
Почему именно OpenFire? Сколько его не юзал - какой-то он неочень. С веб-мордой постоянно что-то не так. Посмотри в сторону Prosody. Он получше будет, на мой взгляд. Никакой веб-морды, простенький lua-конфиг, достаточно документации.
Сначала подумывал о NFS - но в интернете пишут, что у него безопасность плохая, плюс на винде его хер запустишь. Есть некий haneWIN, он работает, мой линукс на виртуалке его видит, но он в принципе не поддерживает авторизацию, плюс это тухлый платный костыль с триалом. Решил остановиться на SMB, но он тоже не эталон надёжности - хочу пропускать весь его траффик через какой-нибудь тоннель, вроде IPsec. Как это сделать? Лайк, можно сделать VPN-доступ к десктопу из сети (я уже пробовал, работает), но тогда весь клиентский трафик будет через него идти.
Бля, последний пост 2016. Пойду на лор лучше, уж больно уныло тут
Как стать помощником сисадмина?
Аноним03/02/16 Срд 12:56:25№1546Ответ
67Кб, 547x585
Прошу прощения сервач, но в меня к тебе вопрос. Я хочу устроится помощником/ассистентом сисадмина. Хотел бы узнать, возможно ли при совсем малых знаниях, устроится на такую должность в Киеве? Почему выбрал эту должность? Потому что меня всегда привлекали возможности управления локальными или интернет сетями. Да я знаю что с основном я должен буду удалять битый софт планктонов, или делать вещи доходящие до абсурда. Какую литературу посоветуете, или видео курсы, для освоения такой должности? И за какие сроки возможно осовоить азы такой профессии? И если есть такой тред, то дайте соус к нему.
bump Боже клоун,тебя в гугле забанили? Щас я тебе поясню блять,как нахуй, блять пользоваться. Смотри, HTTPS proxy- это протокол прикладного уровня передачи данных, изначально — в виде гипертекстовых документов в формате HTML, в настоящее время используется для передачи произвольных данных. Это когда твой кампуктер отправляет пакетики и они не шифруются.
>>2678 (OP) Есть плюсы в том что игру со стима второй раз быстрее скачаешь. Этим пользуются компьютерные клубы. Вообще, ты уже давно используешь прокси, 2ch стоит за проксей, все крупные сайты через прокси работают. Каждый раз когда заходе на сайт видишь заставку CloudFront или CloudFront - это и есть фирмы торгующие проксями.
Забавная эволюция моды. В 90-е считалось зашкварным сидеть через провайдера с проксей (или офис с ней), потому что замедляет запросы и провайдер торгует несвежей кешированной пиздятиной. Теперь зумерки открыли для себя эту технологию снова и плятят cloudflare за нее.
Ебать вы тут все умные такие дохуя ад ваши какие то vhs там хуе мое, со спец образованием сидите наверное, а я тупой как валенок нахуй работаю дежурным инженером в цод, а сам по части по в серверах могу разве что програмно жидко пукнуть. Собсна вопрос, с чего начать развиватся из микроба в прототип человека во всей этой хуйне?
Ну, ваще Прежде всего надо научиться работать с самими серваками ХыxD Полезно бы знать(но необязательно) про IMB-IMM и HP Ilo, также подобные им есть еще у supermicro и у DELL. Также полезно знать, как настраивать рейды(хотя бы как задрипанный HP P410 настраивать - почитай) и как аварийно менять диски в этих самых рейдах. По части винды и самой АД+DNS. На самом деле тут только практика. Берешь и хуяришь виртуальный стэнд в VMware и делаешь на каждой тачке сетевой мост(чтоб все на твоей локалке ебашило, хотя это ваще необязательно) Ставишь винду сервер и обычную винду(я еще интернет контроль сервер ставил) В инете дохуя инструкций как ставить само АД, а вот как с групповыми политиками орудовать и ебащить их в OU - тут уже сам. Есть конечно охуенный пятичасовой видосик от kraulf про групповые политики. Там даже танкисты поймут всю суть GPO. А потом уже учишь IIS, exchange, WSUS и прочая подобная хуета. Также еще почитай про шлюзы ideco и икс. Ну и конечно же база - это ебучие управляемые коммутаторы. Без них никуда... Также еще про российский аналог АД - ALD PRO почитай))))) Кста, самое главное - надо знать как лицензируется само ПО. В основном псевдо-отечественное ПО лицензируется как винда и ее серверная часть. Так что про лицензии начинай с винды. Дальше уже понятнее будет))
>>2696 >Ну, ваще >Прежде всего надо научиться работать с самими серваками ХыxD >Полезно бы знать(но необязательно) про IMB-IMM и HP Ilo, также подобные им есть еще у supermicro и у DELL. >Также полезно знать, как настраивать рейды(хотя бы как задрипанный HP P410 настраивать - почитай) и как аварийно менять диски в этих самых рейдах. >По части винды и самой АД+DNS. На самом деле тут только практика. Берешь и хуяришь виртуальный стэнд в VMware и делаешь на каждой тачке сетевой мост(чтоб все на твоей локалке ебашило, хотя это ваще необязательно) >Ставишь винду сервер и обычную винду(я еще интернет контроль сервер ставил) >В инете дохуя инструкций как ставить само АД, а вот как с групповыми политиками орудовать и ебащить их в OU - тут уже сам. Есть конечно охуенный пятичасовой видосик от kraulf про групповые политики. Там даже танкисты поймут всю суть GPO. А потом уже учишь IIS, exchange, WSUS и прочая подобная хуета. >Также еще почитай про шлюзы ideco и икс. >Ну и конечно же база - это ебучие управляемые коммутаторы. Без них никуда... >Также еще про российский аналог АД - ALD PRO почитай))))) >Кста, самое главное - надо знать как лицензируется само ПО. В основном псевдо-отечественное ПО лицензируется как винда и ее серверная часть. Так что про лицензии начинай с винды. Дальше уже понятнее будет)) >>2696 Ебатб спасибо тебе незнакомец, зашел спустя такое время сюда и ахуел, обязательно ознакомлюсь, хотя с тех пор я и стал понимать немного больше
задумайтесь, ведь это самый маленький из существующих бордов...
Аноним20/02/23 Пнд 01:43:17№2729Ответ
>>2729 (OP) а хули, у адекватных ребят времени нет тут сидеть, все дрочатся в гугле ища впс за 5 баксов в месяц
Защита хостинга от скрипткиддисов
Аноним09/11/14 Вск 05:36:16№539Ответ
133Кб, 530x402
Недавно взял на сервак дополнительный IP - с желанием установить на него виртуалочку для внимание предоставления бесплатного хостинга местному нищебродскому анону, т.к. ну просто дохуя свободного места и памяти простаивает. Само собой, мне не хотелось бы чтобы данная виртуалочка превратилась в вирусо-цп-спамо-рассадник, поэтому реквестирую советов по конфигурированию системы таким образом, чтобы меня не послал на хуй мой собственный хостер за действия анона. В общем, как сделать так, чтобы никаких таких действий он совершить попросту не смог?
Гуглишь hardering Linux, делаешь по бест практис. Минимальные привилегии, хуе мое. Если беспокоит веб, то обмазываешься вафами. А так надо больше инфы, что будет на сервере
Nginx + ModSecurity Symantec для Бубунты 20.04. /var/tmp и /tmp монтируешь с noexec Что с ЦП делать не понятно, можно прогонять наверное какой-нибудь NFSW детектор раз в неделю и палить отчет. Либо если заморочиться то можно по сигнатурам палить.
Есть один безработный нищеброд и некоммерческий проэкт, который хостится на серверах ценой до 10$ в месяц. На проэкт частенько набегают дудосеры с разными видами атак. Обычно хостер шлёт нахуй после первой же атаки. Рекорд - 3 атаки. На первый раз ничего не сказали, на 2й попросили перебраться к другому хостеру, ибо несут большие убытки, на 3й заблокировали сервер, и прислали полный бекап. Хорошие ребята бекапы у меня и сами заливаются каждые 12 часов. Максимальная атака была была UDP amplification в 400мегабит, которая положила все сервера нищенского хостера. Очевидный вопрос: где взять хостера, который будет это терпеть меньше, чем за 10$ в месяц? inb4: cloudflare. Через 2 минуты после начала атаки они меняют NS записи на настоящий IP и требуют 200$ в месяц за защиту.
>>2631 Который дудосили жив. Который деньги делал давно умер, еслиб не умер он, умер бы я от нервов. Большие деньги, большие нервы. А так из-за локдауна снова стал дома сидеть, про всех друзей забыл, сижу хиккую без денег как и раньше. Мне норм. В этом году я планирую менять провайдера, IP у меня сменится и я перестану быть ОПом этого треда и постить в него. 7 лет пролетели как мгновение.
>>2668 >В этом году я планирую менять провайдера, IP у меня сменится и я перестану быть ОПом этого треда и постить в него. 7 лет пролетели как мгновение. Жаль. Самый ламовый тред что я видел
Здравствуйте. Я ОП, точнее бывший ОП этого треда - сменил провайдера наконец. Опять делаю много денег, стал гей-шлюхой и зарабатываю 10к$ в месяц примерно, на все хватает.
Счастливо оставаться всем натуралам.
Ipv6 интернеты через vps.
Аноним22/12/17 Птн 17:19:59№2116Ответ
Есть одна vps, на которой я развернул vpn и через которую хожу в эти ваши интернеты. Суть в том, что провайдер выдает всего один ipv6 адрес на машину, без подсети, а я хочу пользоваться на своих устройствах ipv6 интернетами. Есть вариант с туннельным брокером, но я так и не смог настроить виртуальный интерфейс на openvz виртуалке, похоже выключены какие-то модули в ядре. Да и пинг до vps+брокер получается большой. Как лучше поступить в данном случае? Есть, вроде, приватные диапазоны ipv6, навроде привычных 192.168.0.0 и 10.0.0.0. Есть идея раздавать клиентам такие адреса и натить их, как обычные ipv4. Так вообще делают? Насколько правильно так поступать? Ну и давайте поразмыслим, что тут вообще можно придумать?
По совместительству, пусть это будет Ipv6 тред. Рассказывай, почему ты еще не используешь ipv6.
Что за провайдер, лол? Даже самые обосанные дают 20+ ipv6 адресов >Есть, вроде, приватные диапазоны ipv6 Хуйню сказал если честно. Типа внутри машины раздавать ip?
Вообще, либо меняй впс, либо просто пользуйся портами
>>2117 >Что за провайдер, лол? Даже самые обосанные дают 20+ ipv6 адресов Так и мой целую пачку дает, но это не то, это отдельные адреса, присвоенные интерфейсу, а мне нужна маршрутизируемая подсеть, которую я смог бы раздать openvpn клиентам.
>Хуйню сказал если честно. Типа внутри машины раздавать ip? Что значит внутри машины? openvpn клиентам, как я сейчас им раздаю условные 10.0.0.0/24. В ipv6 так же существует приватный диапазон fc00::/7, который можно раздавать клиентам.
Вообще говоря с приватным диапазоном тоже ничего не вышло, адреса раздаются, все как положено, но vps не позволяет натить ipv6, на хосте какие то модули ядра отключены.
>>2116 (OP) >что провайдер выдает всего один ipv6 адрес на машину Адекватный провайдер выдаёт сразу /64 или /56 подсеть. IPv6 адресом чуть больше чем дохуя, зачем экономить? >Есть вариант с туннельным брокером, но я так и не смог настроить виртуальный интерфейс на openvz виртуалке Тут немного сложнее чем кажется на первый взгляд. При использовании туннельного брокера нужно: 1) статический белый IPv4 адрес, 2) Твой провайдер не должен блокировать 41 протокол (6in4)(а эти уебаны бывают грешат этим, "ломает им что-то" этот протокол. Что и как я так и не понял. Ну и 3) твоя роутер-игрушка должна уметь работать со всем этим. Обычная домашняя линейка не всегда в такое может. >Есть, вроде, приватные диапазоны ipv6 >>Так вообще делают Да, есть, но ещё раз, IPv6 адресов настолько много, что NAT по сути не нужен. Даже я сейчас, простой мимокрокодил, могу бесплатно получить 5 адресов с /64 подсетью и 5 адресов с /48 подсетью, а это миллиарды адресов. >Рассказывай, почему ты еще не используешь ipv6 Уже использую, именно вариант с туннелльным брокером, удобная штука, очень, отказаться уже не смогу.
Сап, сервач, если ты еще жив. Поясни вот за какую хуйню. Есть интернет (100 мегабит) по оптике, на приёмке стоит медиа-конвентор в zyxel 4g III. Так вот, начал тут тестить на стрессоустойсивость данную недожелезяку и прихуел. С немецкой впски лупанул просто udp(не важно, tcp тоже пробовал) флуд аля hping3 —udp 1.1.1.1 -i u1 —rand-source -p 3389 или hping3 -c 10000 -d 120 -S -w 64 -p 3389 —flood 1.1.1.1. Стоит ли говорить, что любой коннект сразу на мой хост, будь-то рдп, фтп, etc сразу ложится, ибо роутер начинает загружаться под 100% ЦП. Пробовал даже блокировать в фаерволе источник атаки (ойпи атакующего хоста, образно 7.7.7.7), нихуя не помогает, роутер уже не шлёт эти syn-ответы, а просто обсирается с такой же загрузкой под 100. К чему это я, подскажи бывшему CCNA-куну (стыдно, да, всё забыто) как обезопасить себя от любых таких школодудосов, то есть посоветуй какой-нить циско-РОВТИР,чтоле, которая сможет нормально глушить данный вид атак, жирно натить трафик при этом, не обсираться и, если нужно, справляться с этим syn-флудом. Причем, замечу, что флудил только с одного хоста, даже не подключая десяточек других ОТЭКУЮЩИХ.
>>2115 (OP) Я бы посоветовал Убиков, но у них сейчас какая-то беда с башкой руководителей чипами или ещё какой-то говной, проблема с программистами, и ситуация говно в общем. Вот только все минусы перекрывает то, что он сделан на VyOS, который очень гибкий. И если сам VyOS ещё не имеет GUI, то Убики эту проблему решили.
Решил поставить себе домашний сервер для того
Аноним22/08/19 Чтв 20:52:16№2500Ответ
Решил поставить себе домашний сервер для того чтобы фильмы на него качать и смотреть на телеке по wifi. И для проверки решил на него закачать файл(с компа). Так вОООООт грузит он со скоростью 2-2.5 мбайт/с с ноута по wifi, а с компа 15 мб/с по ethernet кабелю. При этом фактическая скорость около 20 мб/с для wifi и 35 мб/с для провода и это подключение к интернету(!), внутри сети должно быть ещё быстрее. Из-за чего может так сильно урезать скорость? Модель сервера - QNAP TS-121
Легче купить RPI и на него накатить мультимедиа центр (kodi, movian). Оттуда уже смотреть все свои фильмы через рутор ничего не качая. То что ты задумал полное дрочево.
>>2500 (OP) Скорость сетевых плат какая? Буфер дисковые очереди смотрел? Он не разгонит быстрее сеть, если буфер забил а скорость чтения/записи на диск небольшая.
>>2500 (OP) Нихуя не понял из этой каши. Чем "фактическую" скорость мерил, сколько устройств у тебя вайфайную скорость делят между собой, через сколько стен несчастный телевизер долбится до роутера, на какой частоте, на 5 или на 2.4 вифи работает, почему пожалел провода телек по кабелю подцепить?
Имортозамещение на линухи.
Аноним18/02/19 Пнд 10:05:52№2444Ответ
Котаны, работаю быдло админом в гос конторе. Мне тут приказывают импортозаместиться на линухи. Пока предпочтения отдаются ALT linux как сервер так и десктопы. Но так как я быдло админ прошу подсказать: Как в линухах развернуть подобие AD? Что бы централизованно управлять учётными данными. У меня сейчас есть файлопомойка на samba и почтовый сервер (pstfix+dovecot) завязаны на доменных учётках. Хочу реализовать подобное в никсах, но не очень знаю как. Поиск в гугле приводит меня к темам как подключить линуховую машину в АД винды.
>>2520 Я тоже перекатываюсь на астру. Есть ли способ передать контроллер домена с винды на астру? Или совсем никак и создавать новый домен? Нашёл ребят "лаборатория 50", они написали "Прокаталог", который копирует настройки домена для быстрого перехода, но протестить не успел пока, пушто SE ещё не выдали
Вот не понимаю, зачем государству нужно хранение трафика от провайдера, если сам трафик в основном проходит через HTTPS, что означает то что все данные зашифрованные...
Лучше от госуслуг, чем тебе внезапно отрубят существующие и ты будешь бегать и очком гореть.
Сейчас да, запись ip-трафика абсолютно бессмысленная хуйня. Кому это надо кроме перепродавцов жёстких дисков, непонятно. Хоть как-то производятся в рахе только SSD, под сорм сосоди никакие никто не будет ставить т.к. безумно дорого а скорость там нахуй не нужна.
Государственного там одна коробка для сорм-2, 55 тыщ рублей стоит на провайдера. Скаты и карбон-редукторы же делаются частными лавочками на базе произвольных x86-серверов.
1с тред стартует здесь
Аноним24/03/16 Чтв 15:39:20№1611Ответ
768Кб, 1106x851
Прив, Аноны. Обслуживаю два обьекта как сися админ. Заметил принципиальную разницу: 1) На первом обьекте 1с расположена на мини-сервере. С него же люди и работают. 2) 1с и базы на сервере, работают локально, со своих компов. Скорость так себе.
Какой вариант пиздаче? Есть ли смысл переносить базы на ssd? И есть ли возможность отключить графическую оболочку? Чтобы интерфейс был как вин 93 например.
инбифо: гугл. Нет, Сосаны. Насчет ссд много статей, от 13 года, и мнения варьируются. Кто-то говорит годнота, а кто-то не согласен
>>1893 >шел 2016 год >серверное приложение для всея бизнеса работает в однопоточном режиме Когда блядь вас там всех перевешают к хуям, ебланы? На пыхе свою ОДИНЭС пишите и не выебывайтесь, бляди.
>>1893 >SSD оправдан только для огромных баз в клиент/сервере. Не слушай этого чухана. С SSD в любом случае будет быстрее, лично у меня производительность ЗАМЕТНО возросла, хотя базы не большие. Если 1с юзают больше 10 пользователей, имеет смысл перевести из терминала в скул, тоже даст прибавку к производительности.
>>1874 Понекропощу Что ты понимаешь под облаком? У 1с сейчас есть свое облачное решение: 1с Фреш. Если хочешь своё, то на вскидку приходят 2 решения: 1) доступ через веб на postgrese (опционально мускул) + apache + 1c. Мануалов куча в сети. 2) либо разворачиваешь стандартный кластер 1с + мускул на Винде и отдаёшь его через RemoteApp куда хочешь. Опять таки Мануалов по развёртыванию сервера 1с куча и мануалов по RDS столько же.
Сап сервач, заранее извиняюсь за тупость - я неофит.
Аноним18/12/20 Птн 19:46:41№2621Ответ
Сап сервач, заранее извиняюсь за тупость - я неофит. Есть один huawei oceanStor 2200 v3 и windows server 2012 r2 в одной локалке, с дефолтными настройками оба. Как сконектить хранилище океана к вин серверу? Без всяких там йоба кластеров и политик на самом океане - просто сконектить весь размер хранилища на вин сервер и уже на нем делать разные права. В документации написано что нужно чтобы вин сервер был контроллером active directory, но мне такое не совсем подходит. Можно как-то приконектить его просто в дефолтный workgroup?
>>2624 >>2625 Да. Нет. Наверное? Ок, могу ли я сделать ad контроллер с сервера, но в локалке не добавлять пк пользователей к этому ад домену, т.е. не регать им новые аккаунты, но раздать им хранилище. И если да то как?