Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Отрывочные знания - часто хуже, чем просто их полное отсутствие(c)народная мудрость
 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п
 
Тема Философия системного администратора

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 11:23 31-12-2010 | Исправлено: goletsa, 19:03 30-09-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
У меня 8 серверов на этой платформе.
За 4 года в двух серверах пришлось только апгрейдить материнки до более новых (чтобы C2Q9550 засунуть).
В одном сервере пришлось заменить материнку изза подозрений в неполадках SATA\RAID контролера (диски отваливались но есть подозрение что банально несовместимость наплатного рейда с дисками вд).
На 7 серверах чтоит FreeBSD (в списке поддерживаемых ОС ее нету). На одном Debian начиная с etch, сейчас думаю до squeede обновить с lenny.
 
Серьезные проблемы были только с сервером где отваливались диски, все остальное решается обновлением FW.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:27 19-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
спасибо будем смотреть тогда в сторону Intel продукции, просто у меня есть некоторая любовь к AMD процам...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 14:19 19-02-2011
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Озадачили меня. Есть компьютер win xp надо его проверить не подключается ли к нему удаленно кто-то. От интернета отключить компьютер нельзя . Призадумался я и не знаю, как полностью быть уверенным, что к компьютеру нет подключений и не будет. Есть же масса способов, как подключиться, уверен, что знаю далеко не все. Интересны Ваши мнения по поводу этого вопроса.

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 11:21 20-02-2011 | Исправлено: niko7, 11:22 20-02-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Что значит "подключается ли к нему удаленно" ? Ставим файер, тот же Оутпост, прописываем правила. Второй вариант: ставим роутер с натом, если порты не проброшены - все гуд. Правда, вариант вирей и чего-то, похожего на TeamView, все равно остается. Тут только вариант разрешения запуска строго определенных приложений (через реестр), вариант "киоск" и т.д. Без конкретики трудно судить.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 11:52 20-02-2011
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Удаленно через интернет или по локалке? Доменный админ по локалке может все
Лично я бы проверил.
1) отключен ли Гость?
2) Есть ли программы удаленного доступа?
3) Выключенны ли (или у них должно быть состояние вручную) службы:
Диспетчер подключений удаленного доступа
Диспетчер сеанса справки для удаленного рабочего стола
Удаленный реестр
NetMeeting Remote Desktop Sharing
Telnet
Службы терминалов

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 11:54 20-02-2011
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
Цитата:
Правда, вариант вирей и чего-то, похожего на TeamView, все равно остается.  
Вот именно это непонятно, что с этим делать, как отследить весь набор.
Цитата:
Тут только вариант разрешения запуска строго определенных приложений (через реестр), вариант "киоск" и т.д.  
Расскажите поподробней об этом. Про "киоск" вообще ничего не слышал.
Mushroomer
Цитата:
Удаленно через интернет или по локалке?  
Любого подключения, домена нет. Есть роутер на котором есть только нужные мне правила. Роутер не спасает от TeamView и его аналогов.  

Цитата:
2) Есть ли программы удаленного доступа?  
Не знаю, как наверняка все отследить. Опасаюсь именно стороннего, скрытого софта которого никогда не встречал.

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 13:06 20-02-2011 | Исправлено: niko7, 13:11 20-02-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как полностью быть уверенным, что к компьютеру нет подключений и не будет

Ответ прост: раз и навсегда - никак. Ибо завтра найдут новую уязвимость и все ваши усилия пойдут прахом.
Посему как советовал andrejvb ставим между инетом и этой машинкой маршрутизатор и бросаем в лог всё что можно. Затем анализируем этот хлам и думаем, думаем, думаем.
А если нет такой возможности, то не будьте параноиком. Всегда можно заказчику сказать "у вас всё о`key!" Вряд ли у него там неопубликованная информация для викиликс находится.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 13:19 20-02-2011
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Цитата:
ставим между инетом и этой машинкой маршрутизатор и бросаем в лог всё что можно.
Какой маршрутизатор умеет вести такие логи? Посмотрел настройки asus 520gu не нашел такой возможности.
Цитата:
Всегда можно заказчику сказать "у вас всё о`key!"
Часто видел людей которым так говорили .

Всего записей: 2429 | Зарегистр. 23-09-2004 | Отправлено: 13:48 20-02-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какой маршрутизатор умеет вести такие логи? Посмотрел настройки asus 520gu не нашел такой возможности.

Посмотрите вкладку системный журнал. Только не обольщайтесь: объём трафика может быть бооольшим и маршрутизатору не резон у себя всё это хранить, ибо негде. Поэтому сервачок для логов надо поднимать, надо...
Если с официальной прошивкой не проканает это, то гляньте в сторону dd-wrt.
 

Цитата:
Часто видел людей которым так говорили .  

"Умному достаточно"

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 14:13 20-02-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7

Цитата:
Вот именно это непонятно, что с этим делать, как отследить весь набор.
А не надо его отслеживать. Ставим любой персональный файер, тот же Оутпост, настраиваем правила для легитимных коннектов и включаем политику "Запретить все остальное", устанавливаем пароль на настройки. Все, ничего левого в Инет не выйдет, юзер, не знающий пароля, ничего не изменить не сможет. Отбираем права у юзера по-максимуму, теперь создать ВПН или диал-ап подключение, воткнуть 3g мопед он не сможет. Запрещаем ICQ и ему подрбное, запрещаем отсылку внешней почты, запрещаем FTP. Запрещаем загрузку в БИОСе с других носителей, ставим пароль. Отключаем USBStorage, отключаем запись на диски. Отключаем шаринг (можно просто погасить службу server), отключаем Гостя, ставим сложные пароли и т.д, и т.п.  
Ну что я тебе буду прописные истины-то озвучивать, сам это знаешь...
Цитата:
Расскажите поподробней об этом. Про "киоск" вообще ничего не слышал
Киоск , ShadowUser , запрет левого софта
Еще раз повторяю, без внятного описания "хотелок" заказчика, понять, каким методом стоит воспользоваться (и стоит ли вообще, может его проще послать в пешее эротическое?) - не возможно. А пообсуждать возможные метОды обеспечения безопасности, применительно к сферическому коню в вакууме - лень.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:45 20-02-2011
XanMark



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.
Для удаленного управления клиентскими ПК пользовался ломаным R-Admin'ом.
Теперь вот переделываю структуру серверов у себя и заодно подумываю избавляться от р админов. Естественно нужен аналог.
 
Штатный удаленный рабочий стол (RDP) был бы идеален (так как без всяких свистелок), но есть одно но, при подключении клиента не должно вышибать (mstsc /console), а его вышибает (те он должен видеть, что я делаю).
 
Посоветуйте, пожалуйста, либо как это залечить, либо маленький, легкий, бесплатный аналог р админа

Всего записей: 66 | Зарегистр. 16-11-2008 | Отправлено: 20:22 20-02-2011
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XanMark
Бесплатных аналогов Radmin немного. Я знаю несколько и находятся они в шапке топика http://forum.ru-board.com/topic.cgi?forum=5&topic=30010
Но надо их посмотреть, чтобы понять, подходят ли они тебе.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 20:36 20-02-2011 | Исправлено: Mushroomer, 20:38 20-02-2011
ASE_DAG



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XanMark
Вашему вопросу посвящена тема Удаленное администрирование Windows - софт

Всего записей: 9272 | Зарегистр. 12-05-2005 | Отправлено: 20:40 20-02-2011
ffvvvv2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для удаленного управления клиентскими ПК  

Я пользуюсь UltaVNC

Цитата:
те он должен видеть, что я делаю

Именно так.
Возможна обратная инициация соединения  
(callback), сервер сам подключается к клиенту.
У клиента должен быть статический IP
 
 

Всего записей: 384 | Зарегистр. 04-11-2004 | Отправлено: 21:26 20-02-2011
Valmondya



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XanMark
 
не вижу смысла его менять, если вы к нему привыкли.
Если у вас ралигия лицензия не позволяет, почему бы не кататься на пожизненном триале?

Всего записей: 183 | Зарегистр. 05-11-2010 | Отправлено: 09:15 21-02-2011
Aka_Hitman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, вопрос мучает такой, дома 3 провайдера 1 сейчас отключен за неимением железки, в данный момент используется TL-R480T+ на 2 WAn, все прекрасно спору нет. Но
1. Хочется сразу уже 3х провайдеров
2. Поддержку IPTV(Igmp)  
Этого к сожалению Тплинк не может дать
 
По этому хочу взять микротик, но мучает вопрос выбора какую железяку взять
По факту планируется, и будет использоваться
2 Приставки IPTV(Vduck), 1 файлсервер+торрент+p2p качалка, обычный HTCP комп.
2 ноута Wi-fi по DAP1360 это как бы пофиг, + 2 Стационар машинки
ну и плюсом будет простой гигабитный свитч как расширитель портов использоваться,  
По этому хватит 5 портового роутера  
В связи с этим выбираю из    
Маршрутизатор RB/750G 3000р http://www.mikc.ru/product.php?id_catalog=2&id_position=194
Маршрутизатор RB/MRTG (miniROUTERG) 5,6рублей http://www.mikc.ru/product.php?id_catalog=2&id_position=177
 
Склоняюсь ко второму, ну просто у него всего больше и мощи и памяти, а вот вопрос а надо ли?  
 
ТТХ провайдеров
 
1.Инет 30 мбит(100мбит внутрисеть, обычный eth dhcp)
2.Pppoe 10мбит(100мбит внутрисеть)
3. 10мбит(100мбит внутрисеть) обычный eth dhcp  
 
Получается 3 провайдера у всех своя внутрисеть своя ресурсы, 1-3 дают IPTV, каналы разные, качество тоже, мультикаст группы и айпшики мультикаста разные по этому дело настройки.
 
Подскажите, по факту для моих целей какую железку нада ?

Всего записей: 3 | Зарегистр. 24-10-2010 | Отправлено: 14:13 21-02-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aka_Hitman

Цитата:
1. Хочется сразу уже 3х провайдеров  

Интернет со всех трех сразу запаритесь настраивать.
У знакомого стоит RB/MRTG, два прова по PPPoE, 100мбит оба.
Просто настроил резервирование.
IPTV работает но там тоже свои заморочки.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:24 21-02-2011
Aka_Hitman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие то странные вещи говорите, как будто отговаривая от микротик)
 
Но ща такую сумму я не знаю железки которые бы могли так куражится с линиями

Всего записей: 3 | Зарегистр. 24-10-2010 | Отправлено: 16:29 21-02-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1.Инет 30 мбит(100мбит внутрисеть, обычный eth dhcp)  
2.Pppoe 10мбит(100мбит внутрисеть)  
3. 10мбит(100мбит внутрисеть) обычный eth dhcp  
Мдя... 50мбит внешки дома - красиво жить не запретишь. Не ясно, правда, зачем.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 17:33 21-02-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
   
   
Бывает полезно иногда иметь толстый канал :)

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 19:03 21-02-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)
ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru