Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    1karavan1
    апачи работают в облегченном режиме - только http.
    сертификаты раздает Nginx. он жн принимает на себя все удары и делает перадресацию на https
    в дефолтном сайте /etc/nginx/sites-available/default прописываю понятные имена для серверов перадресации;
    пример:

    Код:
    upstream apachephp      {
            server 192.168.20.1:80;
    }
    upstream new_apachephp  {
            server 192.168.20.11:80;
    }
    upstream openerp        {
            server 192.168.20.16:8069 fail_timeout=60s;
    }
    upstream temp_mail      {
            server 192.168.20.14:80;
    }

    в конфигурациях сайтов указываю соответствующие адреса для перенаправления;
    для примера два конфига из папки /etc/nginx/sites-available/

    Код:
    ## Apache www.202020.ru ##
     
    server {
        listen 80;
        server_name 202020.ru www.202020.ru;
        return 301 https://www.202020.ru$request_uri;
    }
     
    server {
        listen 443 ssl;
        server_name www.202020.ru;
     
        keepalive_timeout   300;
        ssl_certificate     /etc/ssl/startssl/www.202020.ru.chained.crt;
        ssl_certificate_key /etc/ssl/startssl/www.202020.ru.key;
        ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers         EECDH-ECDSA-AESGCM:EECDH-aRSA-AESGCM:EECDH-ECDSA-SHA384:EECDH-ECDSA-SHA256:EECDH-aRSA-SHA384:EECDH-aRSA-SHA256:EECDH-aRSA-RC4:EECDH:EDH-aRSA:RC4:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS;
        add_header          Strict-Transport-Security 'max-age=604800';
     
        location / {
            proxy_pass              http://openerp;
            proxy_next_upstream     error timeout invalid_header http_500 http_502 http_503 http_504;
            proxy_redirect          off;
            proxy_buffering         off;
            proxy_set_header        Host                    $host;
            proxy_set_header        X-Real-IP               $remote_addr;
            proxy_set_header        X-Forwarded-For         $proxy_add_x_forwarded_for;
            proxy_set_header        X-Forwarded-Proto       $scheme;
        }
    }


    Код:
    ## Apache mail.202020.ru ##
     
    server {
        listen 80;
        server_name mail.202020.ru;
        return 301 https://mail.202020.ru$request_uri;
    }
     
    server {
        listen 443 ssl;
        server_name mail.202020.ru;
     
        keepalive_timeout   60;
        ssl_certificate     /etc/ssl/startssl/mail.202020.ru.chained.crt;
        ssl_certificate_key /etc/ssl/startssl/mail.202020.ru.key;
        ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers         EECDH-ECDSA-AESGCM:EECDH-aRSA-AESGCM:EECDH-ECDSA-SHA384:EECDH-ECDSA-SHA256:EECDH-aRSA-SHA384:EECDH-aRSA-SHA256:EECDH-aRSA-RC4:EECDH:EDH-aRSA:RC4:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS;
        add_header          Strict-Transport-Security 'max-age=604800';
     
        location / {
            proxy_pass              http://apachephp;
            proxy_next_upstream     error timeout invalid_header http_500 http_502 http_503 http_504;
            proxy_redirect          off;
            proxy_buffering         off;
            proxy_set_header        Host                    $host;
            proxy_set_header        X-Real-IP               $remote_addr;
            proxy_set_header        X-Forwarded-For         $proxy_add_x_forwarded_for;
            proxy_set_header        X-Forwarded-Proto       $scheme;
        }
    }

    Обратите внимание на строку proxy_pass в секции location и на определение этх значений в конфиге.
    Так же обратите внимание, что на разные адреса Nginx отдает разные сертификаты и это работает.
     
    зы
    я не стал ничего замазывать и править. это реальные конфиги реальных серверов по реальным адресам. прошу простить и понять - мне лень шифроваться - я с похмелья =)
     
    Добавлено:
    поправочка
    я в локальной сети использую глобальные имена потому что у меня правильно настроен split-dns и имена домена 202020.ru (мой домен) у меня резолвятся правильно на локальные адреса 192.168.20.0/22
     
    это чтоб сильно меня не пинали за глобальные адреса в конфигах

    ----------
    Время уважай

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 09:39 12-03-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAGNet
    Маладэц!   В теме по Nginx твоему посту цены бы не было.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 10:58 12-03-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прикольно было бы домен завалить, включив в сеть клон DC, да и через полгодика так. В тайне от "главного одмина".
    А так, - это мелочь (С) чтоб вот так, сразу в двух местах постить

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 13:22 12-03-2016 | Исправлено: Paromshick, 13:23 12-03-2016
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет, коллеги. Вопрос у меня немного не по теме но и не знал где лучше спросить.  
    дело касается разрешенным мощностям GSM сотовых станций.  
    что из себя представляет базовая станция , с мощностью 900 ГГц и 0.1 до 20 ватт ?  
    Насколько это вредно здоровью людей и окружающей флоры и фауны?  
     
    P.S. Оператор и мэрия города утверждает, что это абсолютно безвредно для окружающей среды.

    Всего записей: 3393 | Зарегистр. 21-04-2008 | Отправлено: 18:20 12-03-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В теме по Nginx твоему посту цены бы не было.

    Я было ткнулся скопипастить пост от MAGNet в тему nginx для последующего диалога, но вдруг обнаружил, что на руборде куча тем с разовыми вопросами его настройки, а глобальной темы нет.
    Можно было бы сейчас заняться созданием глобальной темы с освещением всевозможных конфигураций и настроек, но я со своими знаниями сего дела не потяну, по этому продолжим здесь.
     
    MAGNet
    Спасибо за конфиги. У меня только некоторые моменты отличаются.
    Всех, кто не по адресу, шлю в сад (сканеры, пауки и т.д.):

    Код:
    # cat ./default.conf  
    server {
            listen  80 default_server;
            listen  443 default_server;
            ssl_certificate /etc/nginx/ssl/certs/default_server.crt;
            ssl_certificate_key /etc/nginx/ssl/private/default_server.key;
            return  444;
    }
     

     
    А это пример одного из v-хостов фронтенда (все бэкэнды тоже nginx):
     
    В моей конфе смущает только один момент - нет передачи IP-адреса клиента, все бэкенды в логи скидывают только адрес обратного прокси. Пока глобального эпика не было, допиливание откладываю на потом. После Вашего упоминания об обратном проксировании решил вернуться к теме. Буду благодарен за подсказку. Конфа из себя представляет чей-то пример любезно предоставленный гуглом и слегка исправленным мной под мою сеть.
     
    P.S.: Даже не думал, что глобальные адреса в конфигах локальной сети могут кого-то напрягать, по мне так это говорит только об уровне знаний в конфигурации DNS. Если я не прав, кто-нибудь просветите, отдельное пасибо будет. В моей сети так почтовик работает.

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 19:57 12-03-2016 | Исправлено: 1karavan1, 20:04 12-03-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    с мощностью 900 ГГц

    Вау, новые единицы измерения мощности.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 23:06 12-03-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    Можно было бы сейчас заняться созданием глобальной темы
    Попытка такая была: Nginx, но как-то мало к ней интереса.
    По одному посту в год, последний 3 года назад. Видимо, сабж спросом не пользуется.
    Может потому, что готовить его не умеют.
     
     
     
    Добавлено:
    contrafack Ты всегда умел нас развеселить. Заходи почаще!  


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 23:31 12-03-2016
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary
    Цитата:
    Может потому, что готовить его не умеют.  
    А может и потому что как не собирай, всё табуретка получается.  
    А мелкий шрифт про напильник никто не читает..  


    Всего записей: 13035 | Зарегистр. 15-03-2006 | Отправлено: 23:35 12-03-2016 | Исправлено: gryu, 23:36 12-03-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary
    Видел ту тему в поиске, но из-за отсутствия шапки решил, что вопрошающий был очень лаконичен в своем вопросе и это один из сотни примеров разовых вопросов.
     
    Добавлено:
    gryu

    Цитата:
    А может и потому что как не собирай, всё табуретка получается.

    Ну, не скажите. Очень интересная эта "табуреточка" ))
    Все свои сайты стараюсь засунуть под него без индейца, пока только одну CMS не удалось отвязать от апача - битрикс, может и потому, что немного времени уделил этому вопросу.

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 23:42 12-03-2016
    gryu



    дикий гусь
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Старый анекдот ещё времён СССР.
    ------------
    Украли как то ЦРУ-шники полный комплект документации на супер секретную ракету.
    А оно не получаетттсО
    Позвали специалиста по русским, который ещё во вторую мировую работал, а теперь на пенсии.
    - Вот! Как не собираем, табуретка получается! Трёхногая!
    - Так вот внизу же, мелким шрифтом написано "Остальную доводку проводить напильником"
    ..

    Всего записей: 13035 | Зарегистр. 15-03-2006 | Отправлено: 23:56 12-03-2016 | Исправлено: gryu, 23:57 12-03-2016
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Прикольно было бы домен завалить

    Paromshick
    я надеюсь, что это не в мой адрес..
    ..а так-то вообще кто вам сказал, что у меня домен не локальный?
    ну и завалить-то что угодно можно, было бы желание ))
    поговорочка народная вспомнилась про дурака и стеклянный уй
     
    Добавлено:

    Цитата:
    Попытка такая была: Nginx, но как-то мало к ней интереса

    vlary
    ответ прост - адепты Nginx'а умеют пользоваться гугелем и немного знают буржуйский
     
    ..а у меня к концу третьего дня моей истории реально сдали нервы и я даже хотел запилить пост здесь на тему "Nginx - ЧЯДНТ", здравый смысл преобладал и я понимал, что магии нет и б-га не существует
     
    Добавлено:
    к слову..
    "Только мой бледнолицый брат может два раза наступить на одну и ту же швабру"
    из анекдота..
    ..и из моей жизни
    года два назад я переносил один сервачек с baremetal на Hyper-V и там помимо всякого был dhcp всея Руси сети.
    ох я хзапнул горя, когда после внезапного выключения/включения света "проснулся" старый сервер и начал диктовать свои условия ..пол года спустя.
    видимо жизнь меня не учит

    ----------
    Время уважай

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 05:16 13-03-2016 | Исправлено: MAGNet, 05:22 13-03-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAGNet
    а с моим вопросом передачи клиентских адресов бэкендам проясните?

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 11:24 13-03-2016
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2ALL
    Чем же AD так провинилась? Она ж, бедняжка, как и любая другая критичная подсистема нуждается в резервировании и подстилании соломки.  
    Вариант по старинке: 1 контроллер, но при этом 2 аппаратно идентичных ЭВМ (декстоп, сервер), резервное копирование. Умер контроллер домена? Восстанавливаем копию на вторую ЭВМ.
    Вариант современный: 1 или 2 (да хоть ХХ) контроллера  домена, 2 хоста для любимой системы виртуализации (в виде десктопа, сервера), контроллеры живут на одном хосте и резервируются на второй или на разных хостах и резервируются на "противоположные" хосты.
    gryu
    И трактор в МиГ-29 также допиливался.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 14:33 13-03-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAGNet

    Цитата:
    я надеюсь, что это не в мой адрес..  

    Да так, небольшой укол зонтиком. Оживить клона и забыть... Сегодня это вэб сайт, а завтра? Клон он о себе напомнит, за ним не заржавеет.
    А как напомнит, так уж тогда... "мастер бегает по цеху, рвёт из ... волосА". Была такая частушка.
    Случай с доменом AD это конечно же крайний и весьма "веселый" вариант. Просто таки Бомба-закладка. Всем "несправедливо уволенным" посвящается Да и "главным одминам" на заметку, добавить пунктик в опросник о том, как привилегии разграничивать. Спускали недавно такой опросник по безопасности аж от ИТ Самого, можно сказать, олигарха.
    Ясно, что это тупо покупная вещь ценой три копейки, сколько уж Его Величество заплатило... мне даже не интересно.

    Цитата:
    ну и завалить-то что угодно можно, было бы желание ))

    Спейцияльно - это не прикольно ни разу ваще  
     
    Добавлено:
    reff

    Цитата:
    Чем же AD так провинилась?

    А если в неё лом засунуть?

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:51 13-03-2016
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    1karavan1
    честно говоря даже не заморачивался на тему передачи клиентских адресов. а оно надо? веб-сервер работает на самом верхнем уровне стека и ему по барабану на каком адресе клиент.
    у меня и Nginx, и Apache, и MySQL живут в разных контейнерах на одном хосте и связываются между собой через виртуальный коммутатор. в планах вообще их убрать из локальной сети, чтоб они кроме виртуального коммутатора больше ничего не видели.
    к слову, но не по делу. есть одна прикольная фишка...  
    если коротенько, то спастись можно только отключением ява-скриптов. не блокируется всякими адблоками, не отображается в консоли разработчика, не обходится никаким проксями и впнами. основано на протоколе STUN

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 05:22 14-03-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    честно говоря даже не заморачивался на тему передачи клиентских адресов. а оно надо?

    Как минимум правильные логи, как максимум пример из битрикса:  
    их ядро умеет самостоятельно блочить клиентов по адресам (работает проактивная защита) в случае подозрительной активности.

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 12:09 14-03-2016
    Keo82



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может быть кто знает... Влияет ли включение в БИОС галочек отвечающих за виртуализацию (таких как VT-d и VT-x) на производительность компьютера без использования виртуальных машин?

    Всего записей: 50 | Зарегистр. 10-07-2007 | Отправлено: 16:06 14-03-2016
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Keo82
    На предыдущей странице MAGNet убедительно описал свой опыт: всё что не нужно - вырубаем на фиг.


    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 16:52 14-03-2016
    UnderOld



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья, подскажите.
    Не могу найти ветку где обсуждают Transmission-Qt.
    Вообще мне надо установить и настроить эту программу на Windows 2003 server x64.
    Нужна пошаговая инструкция. Вся документация, которую смог найти в сети касается Linux и Unix.
    А для Windows не нашел.
    Консольная утилита работает нормально, а вот как правильно запустить daemon? Не понятно.

    Всего записей: 57 | Зарегистр. 05-09-2015 | Отправлено: 17:44 14-03-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    UnderOld
    Цитата:
    Не могу найти ветку где обсуждают Transmission-Qt.  
    Ты удивишься, программы здесь обычно обсуждают в разделе "Программы".
    Transmission
    Хотя о  QT там вспоминают раз и вскользь. И вообще ветка не больно живая.
    Оно и понятно, в основном народ     uTorrent пользует. Я - qBittorrent, посольку
     uTorrent на том трекере где сижу, забанен. Но это уже для другой темы  


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 19:51 14-03-2016
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru