Метка «администрирование» - 2

Жили-были Пользователь, Конкурент, Программист, Хакер и Админ.
Админ предоставлял возможности, Пользователь и Конкурент получали результаты в виде доходов с производства и продаж товаров. Всё это движение регулировали некие Высокие Люди – недосягаемые личности для обычных людей. Но однажды конкурент Пользователя решил что ему, Конкуренту, нужно больше денег, нежели Пользователю и подставил со зла ему подножку. Пользователь даже не обратил на это внимания. Тогда Конкурент вырыл яму и накрыл её ветками. Пользователь упал туда, но тут же выбрался и засыпал эту яму, что бы в следующий раз не угодить в неё. Тогда Конкурент пришёл к Админу и сказал ему:

— А ты можешь сделать так, чтобы Пользователь не видел никаких ям и не мог из них выбраться, если упадёт?

— Могу, но не буду. Лень мне, да и не зачем., — был ответ Админа, скучно пускающего самолётики через огромное полупустое помещение ЦОДа.

Поскольку Конкурент был жадным до денег и не мог напрямую мотивировать Админа, то разговор с Админом был закончен. К тому же Конкуренту самому казалось, что сам факт того, что Пользователь не будет Читать полностью »

image
Участники

19 ноября прошел финальный тур олимпиады по администрированию Linux среди студентов и молодых специалистов. Я уже несколько лет занимаюсь проведением таких Олимпиад: первые 4 олимпиады были просто по администрированию смешанных систем, а вот последние 2 года мы сосредоточились на Linux, чтобы участники с глубокими познаниями в конкретной области могли проявить себя…

Последняя олимпиада прошла довольно необычно. Во-первых, вместо одного стандартного дистанционного отборочного тура, мы сделали два этапа — простой и посложнее. Во-вторых, как я и обещал в анонсе, на финал мы приготовили особенное блюдо: 27 участников финала должны были настроить боевой кластер и интегрировать его в инфраструктуру компании, смоделированную на симуляторе.

Ниже будут задания с ответами, описание практического задания и детали, но пока встречайте победителей:

image
Владимир, Анна и Вячеслав

  • I место — Вячеслав Карпухин из Санкт-Петербурга (в прошлом году он занял III место).
  • II место — Анна Мартынова из Москвы.
  • III место — Владимир Довгелевич из Краснодара.

Читать полностью »

Сканеры уязвимостей — это программные или аппаратные средства, служащие для осуществления диагностики и мониторинга сетевых компьютеров, позволяющее сканировать сети, компьютеры и приложения на предмет обнаружения возможных проблем в системе безопасности, оценивать и устранять уязвимости. (Википедия).
Известными коммерческими сканерами являются Nessus, GFI LANguard, XSpider.

В отличии от прочих, OpenVAS бесплатен, работает без каких либо ограничений и может пригодится как сетевым администраторам, так и специалистам ИБ для выявления актуальных проблем своей инфраструктуры.
Использование сканера уязвимостей OpenVAS
Читать полностью »

Предлагаем вам взглянуть на пример реализации истории звонков при использовании IP-АТС 3CX Phone System v.12, а именно: дата и время звонка; длительность; входящий номер; исходящий номер; событие переадресации на другой номер; событие переадресации с другого номера, ссылка на файл аудиозаписи; возможность прослушивания записи. Интеграция возможна в любую конфигурацию 1С с минимальными изменениями исходной конфигурации.
image

В версии 12 SIP АТС 3CX появился новый клиент — 3CX MyPhone. Функционал клиента впечатляет — состояние телефонов, телефонная книга, просмотр истории звонков с возможностью прослушивания записей и многое другое. Однако возможности интеграции с другими системами довольно ограничены. Интерфейс 3CX API, как и в прошлых версиях работает только на той же машине, где установлена система 3CX, и довольно сложен для программирования. Кроме API у 3CX Phone System есть еще замечательный интерфейс CallHistory, который ведет «посмертный» учет звонков. Этот интерфейс мы успешно использовали несколько лет в связке с Manageengine ServiceDesk Plus внутри своей компании, благодаря чему нам удалось значительно увеличить эффективность нашей «аутсорсерской» работы.
Читать полностью »

Свою первую программу я писал для интерпретатора Basic. Он запускался при включении машины, а после ввода программу можно было выполнить командой RUN.

Многое изменилось с тех пор. Мы говорим о стеках технологий и целых экосистемах в IT. За выполнение каждой прихоти программиста конкурируют несколько систем/библиотек/расширений/модулей/сервис. А выбрать среди них порой так же сложно, как написать свой велосипед.

К психиатру пришел человек с жалобой на невроз.
— А кем же вы работаете? — интересуется доктор.
— Сортировщиком апельсинов на овощной базе. Передо мной желоб, по которому катятся апельсины. Крупные я должен класть в один ящик, а мелкие — в другой.
— Что же нервного в такой работе?
— Как что? Я целый день должен принимать решения, решения, решения.

Далее немного ироничное руководство для тех, кто не хочет ничего решать, а хочет сразу попасть на уровень профи и использовать все модные технологии, минуя долгий путь исследования и выработки собственных предпочтений.

Итак, для создания rails-приложения нам понадобятся
Читать полностью »

Сегодня утром мы запустили в опытно-коммерческую эксплуатацию первую в России платформу для администрирования мобильных устройств из облака.

Можно подцепить туда девайсы сотрудников и получить следующие возможности:

  • Отправлять сертификаты безопасности, включая данные для корпоративной почты, Wi-Fi, VPN и других настроек.
  • Создать контейнер для корпоративных данных и при необходимости очищать его.
  • Назначить политики безопасности вроде отключения камеры, отслеживания устройства и так далее.
  • Назначать триггеры на различные события, например, вайпить корпоративные данные при попытке джейлбрейка.

image
Экран настроек ограничений смартфона

Ниже я подробно расскажу про всё это, а также про то, как за два дня внедрить нормальную безопасность у себя в компании. И если вам интересно, то можно получить бесплатный доступ к платформе до 1 января 2014 в рамках опытно-коммерческой эксплуатации. Читать полностью »

Как всегда, тише воды, ниже травы — релиз FreeBSD 9.2

Как всегда, тише воды, ниже травы — релиз FreeBSD 9.2

Из наиболее заметных изменений:

  • Файловая система ZFS теперь поддерживает TRIM для SSD
  • Также в ZFS добавлена поддержка компрессии lz4, которая работает почти втрое быстрее старой LZJB
  • Драйвера virtio теперь включены в GENERIC ядро для архитектур amd64 и i386
  • Инсталлятор bsdinstall теперь может производить установку по HTTP
  • Хуки DTrace теперь по умолчанию включены в GENERIC ядре
  • Обновлены драйвера ixgbe
  • Из GENERIC ядра исключены драйвера firewire
  • В rarpd появилась поддержка VLAN

Читать полностью »

image

В этом обзоре мы поговорим про бесплатные курсы виртуальной академии Microsoft MVA, которые помогут вам изучить облачные технологии как со стороны инфраструктуры, так и со стороны разработки программного обеспечения.

НОВЫЙ. Введение в разработку современных приложений с Windows Azure для начинающих
Данный курс был создан для того чтобы предоставить начинающим разработчикам облачных приложений базовые знания о возможностях платформы Windows Azure, новейших и обновленных сервисах.

НОВЫЙ. Безопасность и аутентификация в современных приложениях с помощью Window Azure
Данный курс был создан для того чтобы предоставить разработчикам обзор возможностей по организации аутентификации и авторизации пользователей с помощью облачной платформы Windows Azure Active Directory.

НОВЫЙ. Организация облачного окружения для разработки и тестирования приложений
Данный курс был создан для того чтобы предоставить разработчикам обзор возможностей по организации окружения для разработки и тестирования приложений в облаке.
Читать полностью »

Салам-папалам всем!

Тут озадачился как же можно сделать свой сервер более безопаснее. Использование напрямую iptables с блокировкой по IP не решало проблемы, т.к. я могу к серверу подсоединяться не только с рабочего ПК, но и издому, или с другого города, или в автобусе (когда в пробках стою).
Решил использовать port knocking.
Кто ни разу не пользовался этим, милости прошу под кат.Читать полностью »

Почти ровно год назад пришел на новую работу, собственно как и полагалось дали мне объект, ранее если работал, то не в области администрирования. Объект покажется здесь многим, скорее всего не такой уже и большой.

На объекте примерно 80 машин, 80+-3 принтеров и 4 ксерокса. На объекте работают только бухгалтерия и юристы. Ну и как обычно полагается для обычной офисной работы (интернет, общая обменная папка, обмен мгновенными сообщениями).

С самого начало стояла старенькая машинка и умела она только раздавать интернет через CCcproxy и служила машинка ещё как обменная папка. На протяжение долго времени мне не давала покоя такая ситуация, были перепробованы и другие программные обеспечения для обеспечения интернета на рабочем месте (UserGate, Kerio Winroute) но лишний раз только убедился, что Windows Server это самое страшное, что может быть.

Собрав все свои силы, почитав сообщества пользователей Linux, нашел всю нужную информацию и приступил к работе. После осуществления задуманного и вздохнув спокойно, решил написать и поделиться своим опытом и в исходе написанного опыта надеюсь получить какие-то замечания для дальнейшего администрирования.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js