Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся. :)
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже ;)
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" :gigi:, за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ ;)
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п  
 
Тема Философия системного администратора  
 

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 09:27 03-04-2009 | Исправлено: Mushroomer, 17:08 12-09-2010
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Кстати, о поиске релевантной информации. Поправьте, если я ошибаюсь. Еще несколько лет назад мелкомягкие захватили фидошные конфы (сначала англоязычные, потом и русскоязычные) - отмиррорив их на технете и предоставив к ним "удобный" веб-доступ.
 
Следующим шагом они разрешили писать туда только с LiveID.  (Я лично этот ID раз десять себе заводил... не могу запомнить, и не хочу).  
 
Ну а далее... конфы те вымерли. "Сами собой"... или им помогли?
 
 
 
Теперь вот у меня возник вопрос, который прямо просится в microsoft.windows.essential.business.server.2008.rww
 
Ну, и где его задавать?  

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 12:41 15-08-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Еще несколько лет назад мелкомягкие захватили фидошные конфы (сначала англоязычные, потом и русскоязычные)  

 
только не фидошные, а юзенетовские.

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 18:18 15-08-2009
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем приветы
вопросец - имеется локалка с проксёй вынь серв 2003
с некоторого времени прокся начала переодически на некоторое время банить машины по IP. причём банит не прокс, а сама винда. пинги к машине не пускает.. стенок на машине нет. нод стоит, но атак из локалки на нём нет (да и блокированые машины чистые)..
причём иногда может блокануть минут на 5-10, а иногда на пару часов. если сервак перегрузить - то некоторое время всё нормально
ничего нового на сервак не ставили около года..
что может быть?

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 18:46 15-08-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
с некоторого времени прокся начала переодически на некоторое время банить машины по IP.  

 
Каким образом определили виновного и состав преступления?

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 19:47 15-08-2009
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На работе поставили задачу сделать регулярную рассылку писем для примерно двух сотен наших
клиентов. Типа новостей компании, отправлять надо с корпоративного адреса, подскажите может кто сталкивался с такой задачей и где на форуме эти вопросы обсуждают.

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 10:15 16-08-2009 | Исправлено: niko7, 10:17 16-08-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy
Посмотри лог безопасности, нет ли там ошибок доступа для тех компов? Если есть - ищи кидо... И журнал системы - нет ли ошибок IPSEC, если есть - пересоздание политик IPSEC. И маски на "кроликах" проверь, а так же таблицу маршрутов на сервере сравни при работоспособном и мертвом состоянии. Кста, шо за прокся и отчего ты думаешь, шо это не он виноват?
 
niko7
Смерть спамерам!!!!
Если по-уму, то пишешь скрипт с использованием comand line email client ( http://www.google.com/search?hl=ru&client=opera&rls=ru&hs=lqF&q=command+line+email+client&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr= ) мне blat нравится, и имя у него "говорящее"
Если как попроще - ставишь Thebat, в нем делаешь шаблон для массовой рассылки, всех клиентов в одну группу в адресной книге и рассылка через планировщик "всем в группе". В шаблоне используй макрос %PUT = "путь к файлу"
А если уж совсем что-либо делать влом , выбери что-нибудь из этого - http://www.izcity.com/data/soft/article1874.htm
Если стоит внутренний почтовик, используй систему алиасов - посылка письма на адрес spam@company.local - вызовет рассылку всем, кто присвоен алиасу spam

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 11:39 16-08-2009 | Исправлено: andrejvb, 11:57 16-08-2009
turbov1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Модераторы совсем обленились, только и умеют что блочить  

Всего записей: 242 | Зарегистр. 21-07-2008 | Отправлено: 12:25 16-08-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
turbov1

Цитата:
Модераторы совсем обленились,

По какому поводу шумим?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:50 16-08-2009
turbov1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
постил тему, так одному модератору не понравилось, якобы не в том разделе, и нет чтобы перенести её, он просто заблочил. Создал тему в другом разделе, там тоже заблочили за дублирование. Вопрос, а нахрена нужны модераторы, чтобы удалять темы?

Всего записей: 242 | Зарегистр. 21-07-2008 | Отправлено: 07:33 17-08-2009
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Каким образом определили виновного и состав преступления?

всю сеть вижу, а прокс нет (причё так на нескольких машинах). что ещё может быть?
 
andrejvb

Цитата:
Посмотри лог безопасности

чисто

Цитата:
И журнал системы - нет ли ошибок IPSEC

ошибки есть на DCOM и SydeBySyde  
за IPspec числнтся уведомления "драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"
Цитата:
 Кста, шо за прокся и отчего ты думаешь, шо это не он виноват?  
вингейт стоит. при отключении ситуация не меняется, да и не блокирует он локалку
 
Добавлено:
вот ща чел прибежал, говорит сервак не пингуется. тут же смотрю в лог - ничего нового не появилось и у остальных всё нормально работает... а сервак не пустил меня в службы изза неизвестной ошибки..

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 09:23 17-08-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy

Цитата:
ошибки есть на DCOM и SydeBySyde  

Забей, фихня

Цитата:
"драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"
Копать тут. Посмотри описалово ошибки и пляши от нее.

Цитата:
при отключении ситуация не меняется, да и не блокирует он локалку  
Напрасно ты так думаешь Оно должно ставить свой драйвер и при отключении проги, драйвер продолжает работать, кстатати ошибки IPSEC с этим могут быть связаны
 

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 10:13 17-08-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
всю сеть вижу, а прокс нет (причё так на нескольких машинах). что ещё может быть?  
 

 
Если я правильно понял - это называется не "прокся банит кого-то", а "шлюз пропадает из локалки".  Первое присходило бы наверху сетевой модели, а здесь сетевой уровень. Между компами в локалке различия не делается.
 
 
 

Цитата:
"драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"  
Копать тут. Посмотри описалово ошибки и пляши от нее.  

 
Это обычное сообщение - при нормальном старте винды.
 
 
Добавлено:
 
Ошибки DCOM иногда бывают важны, особенно на шлюзах с RRAS. Лечатся полным шаманизмом - через поиск гуида в сети и исправление разрешений в норкоманской управлялке от МS.
 

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 10:56 17-08-2009 | Исправлено: LevT, 11:06 17-08-2009
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Напрасно ты так думаешь  Оно должно ставить свой драйвер и при отключении проги, драйвер продолжает работать

тогда почему одну машину он пускает. а другую нет?
 
LevT

Цитата:
Если я правильно понял - это называется не "прокся банит кого-то", а "шлюз пропадает из локалки".  

ээ.. ну да. машина для некоторых других машин пропадает из локалки
 
 
 

Цитата:
Копать тут.  

Цитата:
Это обычное сообщение  
ээ..??


----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 11:11 17-08-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy

Цитата:
вот ща чел прибежал, говорит сервак не пингуется. тут же смотрю в лог - ничего нового не появилось и у остальных всё нормально работает... а сервак не пустил меня в службы изза неизвестной ошибки..

 
я бы поставил аппаратный шлюз, хотя бы временно - а софт нынешнего шлюза вдумчиво переустановил.
 
Объясняю, почему: виндовый прокси-софт практически не траблшутится способом, независимым от вендора или иного "профессионального" платного сервиса (который тоже скорее всего порекомендует сменить решение на наркотик собственного изготовления).
 
Времена фидо-эх прошли, руборд лихорадит.... Сложность многослойного софта зашкаливает, вникать в чужую конкретную ситуацию не жлобство мешает, а завал собственных проблем.  Можно было бы обратиться в суппорт - но что-то мне подсказывает, что ты там будешь себя чувствовать неловко, пациентом низшего сорта.  
 
 
 
Добавлено:

Цитата:
ээ..??  

 
ipsec у тебя только при загрузке винды как у других - или такое бывает в процессе работы?

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 11:13 17-08-2009 | Исправлено: LevT, 11:25 17-08-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Это обычное сообщение - при нормальном старте винды

Если оно с флагами ошибки - никак не обычное

Цитата:
ipsec у тебя только при загрузке винды как у других - или такое бывает в процессе работы?
Ты сам все понял Если такое при работе - это "мерцающее" включение-выключение IPSEC и будет вызывать блокировку.
Eric Lazzy
А снести UG и переустановить не пробовал? Сделав предварительно слепок системы Акронисом, иссесно. Что-то мне подсказывает, что ты вирь прихватил или кряк на UG работать перестал.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 11:38 17-08-2009
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
ipsec у тебя только при загрузке винды  

вроде только при загрузке

Цитата:
я бы поставил аппаратный шлюз

нечем

Цитата:
Можно было бы обратиться в суппорт

какой саппорт при варезном софте?
 
 
Добавлено:
andrejvb

Цитата:
А снести UG и переустановить не пробовал?

у меня WG. так крякнутый екзешник. если б кряка раскрякалась он бы меня вобще послал и всё
переставлять не пробовал, зато попробовал из начальника выбить новую машину не с 250 метров мозги, а побольше. вроде сказал на следущей неделе даст
попробую на неё поставить другую проксю
 
кста, есть смысл переходить с сервака 2003 на 2008?

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 11:43 17-08-2009
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какой саппорт при варезном софте?

 
Зависит от ... много чего.  
 
Я вот удачно подсуетился с жалобой на Essential Business Server 2008 в официальный блог MS, где пиарили неработавшую как надо фичу.  
 
В результате мои сервера (лицензионностью там и не пахло! кроме того они виртуализованные под вмваре: хотели бы отвязаться, сослались бы на эту причину) пролечил MSCE прямо из Редмонда, из команды разаработчиков.  
 
Кстати, для меня очень полезный опыт был посмотреть как они работают.  
 
 

Цитата:
попробую на неё поставить другую проксю  
 

 
тебе ПРОКСЯ чего-то даёт вообще "проксическое" - или ты её используешь просто для выпуска локалки в инет, как любое нат устройство?

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 11:58 17-08-2009
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy

Цитата:
не с 250 метров мозги, а побольше

Вполне может быть. У вингада периодически наблюдается утечка памяти. Не знаю следствие это взлома или by design...
Можешь, кстати, посмотреть еще в сторону Endian Firewall Community. Тоже довольно симпатичный продукт (плюс еще и бесплатный), может подойдет... Темка на форуме есть.

----------
Что такое I2P | Загрузить I2P | Хэш Oregano

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 12:00 17-08-2009
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy
Цитата:
кста, есть смысл переходить с сервака 2003 на 2008?
1. Если Вы спрашиваете, значит "нет, смысла нет";
2. Если у Вас нелегальный дистрибутив, то наверняка его корпоративная версия со всеми плюсами. Напомню, что Server 2008 не обладает такими плюшками и требует активации вне зависимости от типа лицензии.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 12:41 17-08-2009
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
тебе ПРОКСЯ чего-то даёт вообще "проксическое"  

да. в зависимости от зверя калибрую доступ
 
PhoenixUA

Цитата:
Вполне может быть. У вингада периодически наблюдается утечка памяти.

угу. но при этом он обычно орёт. а ща вот молчит..
 
reff
спасибо

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 12:57 17-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)
ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru