Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    э-эмм.. как понял - речь о домашних юзерах шла, не?

    Скорее о некоем инструменте, который можно применить где угодно, но самое рациональное это рабочая станция.
    На данный момент у меня нет ни одного юзверя под администрированием, только сервера (разные, в т.ч. и терминальные, где юзверю отдаю приложение через remoteapp).
    Размышления мои родились на недавнем шифровании документов в конторке, где есть локальный админ, а я там только серваками рулю.
    Мне не западло продать этой конторке некоторое количество рабочих часов для исключения подобного факапа на будущее  ))
     

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 17:40 30-12-2015 | Исправлено: 1karavan1, 18:05 30-12-2015
    TheBarmaley_TMP



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    в конторке, где есть локальный админ
    "факап" исключить не получится - если у юзеров не будет целостной общей структуры защиты..
    ведь нету гарантии, шо "завтра" юзер не запустит другой портабельный браузер и на раз обойдёт твою песочницу.. =)
    а запрет на запуск "стороннего" и есть часть той самой структуры.. причём - далеко не самая главная.. )
     
    поэтому для "конторок" есть смысл предлагать не "кусочные" решения, а нечто более комплексное..
    хотя бы в плане реализации некоего "базового" набора средств и методов, включая административные тоже..

    ----------
    один из.. шоб было понятно.. =)

    Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 18:23 30-12-2015
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley_TMP
    да, только что меня вразумили, что умнее бэкапов еще ничего не выдумано

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 18:34 30-12-2015
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    написать батник с бесконечным циклом в поиске файлов в песочнице удовлетворяющих условию и отправлением их под нож, объявить его службой.  
    С точки зрения потребления ресурсов ЦП получится очень нерациональная вещь.
     
    2ALL
    Решение, имхо, лежащее на поверхности, это файловый сервер, на котором пользователи хранят свои файлы. Содержимое этого сервера резервируется ХХХ раз в сутки. Сервер виртуальный. На случай аппаратных приключений неподалёку расположен второй хост виртуализации. Наиболее вероятным узким местом является сетевое подключение, ибо 1G может не хватить, а 10G недёшев. Варианты?

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 23:10 30-12-2015
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    С резервированием хранилки сложно (для меня пока так), т.к. требуются объемы большие чем заняты полезными данными.
    Правильное резервирование в конторе подразумевает не только документы, базы данных, но и сервера, и пользовательские системы, и только часть этого можно подвергнуть сжатию.
    Требуется глобальный пересмотр выделения рабочего пространства.
    У пользователя террабайтник? - Нафик!
    Под систему 40ГБ, под данные 5-10ГБ, остальное в неразмеченное пространство.
    Использовать остальное пространство террабайтника под локальное резервирование не предлагать - яйца остаются в той-же корзине.
    Требуется очень грамотное расписание резервирования, иначе перегрузим сеть так, что вся работа, которую резервируем, встанет.
     
    P.S.: ИМХО, шифровальщикам платить раз в месяц дешевле, чем строить ЦОД под конторку на 10 юзверей.

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 00:29 31-12-2015
    TheBarmaley_TMP



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    умнее бэкапов еще ничего не выдумано
    воть! слова истинного кабальеро! то бишь сисодмина..    

    Цитата:
    ЦОД под конторку на 10 юзверей
    ..естессно, нафиг.. при таких объёмах вполне достаточно ежедневного/недельного общего бэкапа + ежедневный/часный бэкап документов на клиентах.. реализуется практически любым быкапером с бол/мен вменяемым планировщиком.. загрузка сети ваще смешная, если бэкапить на серв/НАС пожатые архивы, которые предварительно создаются на клиенте..
     
    ну а на случай "ядрёной войны" зеркалить общий бэкап на внешний носитель.. в конце концов, даже у мелкой конторки есть чел, которому не пофиг пропадание данных, вот пущай он и делает/контролирует периодично сей дубликат..


    ланна.. видимо на сёдьня уже достаточно "о насущном", пора подумать и о "высоких материях".. )
     
    короче, всех - ещё раз - с Новым Годом!        
    шоб не ломалось, не глючило, не косячило..
    шоб юзвери были умные, но не "шипка".. =)
    шоб все железки жужжали правильно..
    шоб софтины юзались легко и вальяжно..
     
    ну.. пое-еха-а-а-а-али-и-и!          
                                   
     


    ----------
    один из.. шоб было понятно.. =)

    Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 06:50 31-12-2015
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Всем в наступающем умных юзверей, но не прошареных, эти хуже ))

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 07:44 31-12-2015
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    Правильное резервирование в конторе подразумевает не только документы, базы данных, но и сервера, и пользовательские системы, и только часть этого можно подвергнуть сжатию.
    Не путайте зелёное и круглое. Всё перечисленное, безусловно, нужно резервировать, но это не имеет отношение к криптопроблеме 2015 года.
    Цитата:
    У пользователя террабайтник? - Нафик!
    А если диск уже куплен и установлен? Не нафик, а квота.
    Цитата:
    Требуется очень грамотное расписание резервирования, иначе перегрузим сеть так, что вся работа, которую резервируем, встанет.
    Если резервировать файловый сервер, хранящий всё, то делать это в нерабочее время, с троттлингом и контролем ИОПСов и так далее.
    Цитата:
    Использовать остальное пространство террабайтника под локальное резервирование не предлагать - яйца остаются в той-же корзине.
    Не совсем. Можно ограничить доступ пользователя в каталог/диск с резервными копиями. В этом случае шифратор до них не доберётся.
    2ALL
    Проблема актуальна только для 1karavan1? Остальные не ведают о проблеме или уже празднуют?

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 10:17 31-12-2015
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    я что-то пропустил?
     
    Добавлено:
    нет радости читать. приехал на работу обновить проксмокс

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 11:33 31-12-2015
    perdun



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    нет радости читать. приехал на работу обновить проксмокс

    гуан, твой прохмох, хен нормальные люди юзают

    Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 23:42 31-12-2015
    cchameleone



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С Новым 2016 Годом!..


    ----------
    «Неужели?» | Наследник
    "Тестирование" это филиал "Помощи" ©

    Всего записей: 2279 | Зарегистр. 16-10-2015 | Отправлено: 01:13 01-01-2016
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Правильное резервирование в конторе подразумевает не только документы, базы данных, но и сервера, и пользовательские системы, и только часть этого можно подвергнуть сжатию.  

    Правильное резервирование строится немного на других принципах.
    1) Правильна раздача прав пользователям + ABE (сокрытие тех ресурсов, доступа к которым нет).
    2) Каждый час делаются слепки хранилища на отдельный «теневой» раздел (в терминах виндов)
    3) С этих слепков делаются 3-х часовые дифбекапы к еженедельной полной копии
    4) Используются примонтированные каталоги пользователя (скрипт перед входом) для старых машинок и перенаправление каталогов для тех машинок, которые это поддерживают.
    5) смысла хранить бекапы стандартных машинок пользователя/сервера нет никакого, система должна разворачиваться из уже сделанного и регулярно обновляемого образа за приемлемое время восстановления после сбоя.
     
    Всё вместе даже, в довольно большой конторе, с основным объёмом хранения оперативных данных в 5ТБ генерирует трафик на бекапный сервер не более 500 Мб/с, что при наличии только 2-х сетёвок в 1Гб/с на оперативной хранилке — вполне нормальная ситуация.
     
    Впрочем, цифры выше — это синтетический тест, в реальности всё намного прозаичнее и менее ресурсоёмко: бекапного трафика генерируется 10—100 Мб/с (т.е. от 50 до 5 раз меньше, чем порождал синтетический тест). Если вы у себя поставите аудит на изменяемые/создаваемые файлы, вы поймёте почему так получается.
    Бекапный сервер — это железяка с 20 ТБ хранилища и отторгаемыми носителями по 1 ТБ (так дешевле, чем ставить ленту, но геморней для админов в плане замены носителей).

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 12:53 01-01-2016
    perdun



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cchameleone

    Цитата:
    С Новым 2016 Годом!..  

    и вам, удивительных открытий в новом году!

    Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 17:24 01-01-2016
    volgograd131

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разрешите поздравить с наступившем Новым годом!
    Удачи, здоровья, счастья, благополучия, берегите себя.
    И всего самого наилучшего.
    Други, подскажите, как теперь правильно заходить на dc.ru-board.com ? Раньше была ошибка 404, теперь логин-пароль неправильный
    Могу и ошибаться, но наверное Новый год не только состоит из поедания, выпивания, танцевания, засыпания ...
    Захотелось в Новом году на добрый трекер зайти, кроме форума, приобщиться к доброму и хорошему
    Спасибо,
     
     

    Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 15:03 03-01-2016 | Исправлено: volgograd131, 13:49 04-01-2016
    TheBarmaley_TMP



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    volgograd131
    Цитата:
    как теперь правильно заходить  
    может, лучше поинтересоваться в профильном топе, не? в смысле:
    http://forum.ru-board.com/topic.cgi?forum=55&topic=11436
    чес гря, хз как там ситуация после сбоев форума, но трекер, вроде как, не задет и одмины присутствуют..
     
    ..и да - с наступившим!            

    ----------
    один из.. шоб было понятно.. =)

    Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 10:28 04-01-2016
    volgograd131

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley_TMP
    Спасибо. Как во время и кстати обнаружилась подсказка по указанной ссылке.  И даже вошел http://tracker.ru-board.com/ по старому логину-паролю.
    Теперь немного иная задача : скачать Хакера, СисАдмина, Радио или Незнайку на Луне ?
    Или вначале посетить кухню  
    Как там в добрых размышлениях - " В том году отказался от оливье, в этом от мандаринок. Надо же выяснить, от чего 4 января так плохо.. "

    Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 13:27 04-01-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Оливье кончился. Новый год начался, понедельник. Пора на воздух

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:07 04-01-2016
    TheBarmaley_TMP



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    volgograd131
    Цитата:
    Надо же выяснить, от чего 4 января так плохо
    а чё тут выяснять - главное, шо не от водки с пЫвом..          
    ну и не от солёных огурцов, точно..      
    разве шо от кефира, я хз..    

    Paromshick
    Цитата:
    Оливье кончился. Новый год начался, понедельник. Пора на воздух
    ..пополнить запасы и вновь к станку..            

    ----------
    один из.. шоб было понятно.. =)

    Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 18:44 04-01-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    и вновь к станку..  

    Если кто отвлечется от станка, прошу совета.
    Возникла у меня дискуссия с php-кодером, которому (и не только ему) я организовываю доступы к сайтам (никакого шареда, только VPS) по протоколам отличным от http (ftps, ssh with keys).
    Он (этот кодер), настаивает на развертывании для каждого сайта phpadmin`a, мотивируя тем, что работа со скулем этого требует.
    Я категорически против любого инструментария, ставящего под угрозу безопасность, предлагаю пользовать консоль ssh. неужели настали времена, когда в гуях можно сделать больше, чем в консоли?
    А еще более тру - предлагаю кодингом ограничиться на домашних виртуалках, а мне передавать готовые архивы и дампы для замены текущих версий сайтов.
    Да, безопасность стараюсь содержать в ранге абсолюта.
    Прошу сообщество более аргументировано, чем просто "удобно", встать на защиту php-кодера.
    Иначе мы с ним так и будем говорить на разных языках. яж админ, а не кодер, мне его не понять
    Преследуемая цель - безопасность-безопасностью, но эффективность производства страдать не должна.

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 05:30 05-01-2016
    TheBarmaley_TMP



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    на защиту кодера вставать не буду, ибо все программеры = зло.. =)
     
    по сути вопроса:
    1. настроить/опробовать систему гарантированного бэкапа сайта, доступ к бэкапу(ам) - никаких кодеров.. )
    2. как понимаю, есть договор.. в нём требуется указать чёткое разделение ответственности и полномочий..
    3. если сайты пишутся для конкретных заказчиков - решение о размещении "новья" принимают они и только они..
    4. ..и только после этого сайт правится/перезаливается.. либо не участвуй в этом "бардаке".. =)
    5. если кодеру край нужна одминка - делаем зеркало сайта/домена - и на нём пущай и тренируется как угодно..
     
    итого: поддержу во мнении
    Цитата:
    категорически против любого инструментария, ставящего под угрозу безопасность...
    ...предлагаю кодингом ограничиться на домашних виртуалках
    ибо нефиг - отвечать за траблы всё-рно одмину.. особенно, если сайт критичен для некоего "бизнеса"..
     
    вот как-то так..
     
    ну.. и снова - к станку -              

    ----------
    один из.. шоб было понятно.. =)

    Всего записей: 4230 | Зарегистр. 10-11-2015 | Отправлено: 06:32 05-01-2016
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru