Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Отрывочные знания - часто хуже, чем просто их полное отсутствие(c)народная мудрость
 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п
 
Тема Философия системного администратора

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 11:23 31-12-2010 | Исправлено: goletsa, 19:03 30-09-2011
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
трусы с чужого плеча - это круто!
 
эх-х, Расея-матушка.. как в той рекламе - "у нас если трусы - то с чужого плеча.. а если плечо - то в чужих трусах".. ;))
ну, лежали они там, понимаешь.. мож плечо от солнца прикрывали.. а мож просто сохли.. в декабре.. на морозе.. :))

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 06:06 15-12-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а мож просто сохли.. в декабре.. на морозе..

На морозе тоже хорошо сохнет. Капиллярные явления - лёд выдавливается.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:15 15-12-2011
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BVV63
Цитата:
На морозе тоже хорошо сохнет
точно, бабки ить неспроста во дворах бельё вывешивают.. несмотря на всякие там сушащие стиральные машинки..
а куле - исконно расейская технология.. нано.. дёшево и сердито.. ;)
Цитата:
лёд выдавливается
угу.. а заодно и все микробы вместе с ним.. микроб не дурак, он тоже жить хочет.. ;)
 
..и тока слышиццо вдалеке - "труселя.. труселя.. мороженные труселя.. налетай.. торопись.. покупай.. живолИсь.." :)
а на "дискотеке" снова макаронник - про зряплату.. :)

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 09:08 15-12-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
..и тока слышиццо вдалеке

Ага. Заканчивая тему привязки трусов к фаейрволу:
"Просыпаюсь в шесть часов: где пароль от серверов?
Вот он! Вот он! На роутер намотан..."

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 10:13 15-12-2011
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
за "намотку" - пять баллов!
   + красные революцьённые труселя в придачу.. ;))
в мультимедию бы тебе.. :)

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 11:45 15-12-2011
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
reff
TheBarmaley
Спасибо за важные советы, с интересом прочел.
Цитата:
дайте доступ только с тех ip-адресов, которые заведомо вам известны
Проблема в том, что несколько человек подключаются с компьютеров, не имеющих статических ip адресов.
Цитата:
Потом можете vpn какой-нибудь поднять для доступа к серваку
Какие это даст преимущества? Насколько представляю, будут точно также пароль к vpn подбирать? Или есть преимущества, которых недопонимаю?
Цитата:
SSH/VPN
Расскажите подробней про преимущества.
Цитата:
возможно, имеет смысл оставить ловушку (honeyspot) на месте прежнего сервера терминалов
Интересная идея никогда с этим практически не сталкивался, только в теории. Может, есть какие-то практические моменты?
Цитата:
Введите временнЫе ограничения (у Вас ночь — RDP недоступен)
Как это сделать, не смог придумать на данный момент.
Цитата:
Ограничьте возможность подключения энным количеством подсетей.
То же не очень понимаю, как и чем это лучше сделать.
Цитата:
до кучи - включить/поставить/настроить файервол.. так, шобы отлуп всем подряд давал.. ну, кроме нужных адресов, ессно..
и настроить, шоб отлуп был бы по-тихому, без алертов/логов..
Какой лучше поставить. В win 2003 есть встроенный, подойдет? Как правильно настроить?

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 15:54 15-12-2011 | Исправлено: niko7, 16:03 15-12-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Расскажите подробней про преимущества.  
Безопасность. Безопасность. Безопасность. Хватит?
Цитата:
Как это сделать, не смог придумать на данный момент.  
Зависит от используемого Вами ПО. Например, в ISA есть возможность ограничить время действия конкретного правила.
Цитата:
То же не очень понимаю, как и чем это лучше сделать.
Это ограничение нужно внести в правила файрволла.
Цитата:
несколько человек подключаются с компьютеров, не имеющих статических ip адресов.
Наверняка известны их подсети. Ограничение по ним отсечёт множество желающих.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 16:19 15-12-2011
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Безопасность. Безопасность. Безопасность. Хватит?
Наверняка к SSH/VPN тоже пароли подбирают.
Цитата:
Зависит от используемого Вами ПО
Практически голый win 2003, как можно сделать на нем?
Цитата:
Наверняка известны их подсети
На данный момент не знаю, как проще вычислить?

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 16:29 15-12-2011 | Исправлено: niko7, 16:29 15-12-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Наверняка к SSH/VPN тоже пароли подбирают.
Тогда выставляйте "голый" RDP в Сеть и не жалуйтесь на брутфорс. Напомню, что самая защищённая система — выключенная, отключенная от Сети и охраняемая ротой солдат.
Цитата:
На данный момент не знаю, как проще вычислить?
Спросить у пользователей. Мониторить текущие (валидные) подключения.
Цитата:
Практически голый win 2003, как можно сделать на нем?  
Рисуйте логическую схему. Без неё бессмысленно обсуждать вопросы, которые Вы задаёте.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 19:45 15-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Наверняка к SSH/VPN тоже пароли подбирают.
А о такой вещи как авторизация по сертификату слышал когда нибудь? А если этот сертификат еще и на аппаратном токене хранится?
Но reff конечно, прав. Подключение к сети, использование сменных носителей, работа в комнате где имеются окна - уже риск. Непонятно только, чем вы так уж рискуете? Секретные планы консервного завода?
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 00:23 16-12-2011
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7
Цитата:
Какой лучше поставить. В win 2003 есть встроенный, подойдет? Как правильно настроить?
погоди.. не частИ.. стока вопросов сразу, шо теряется суть.. :)
ланна, давай по порядку:
 
1. у каждого своё мнение на счёт "идеального" файера.. посему ничо не скажу.. ;)
..но вот тебе тема для ознакомления с матчастью..
но тока там не всё, что можно юзать под серверной вендой.. :)
 
2. на первое время - подойдёт.. наверное.. я хз, встроенное у меня лично отключено, не юзаю..
а в принципе - пофиг.. при грамотной (и правильной!) настройке любой файер хорош.. имхо..
 
3. для начала стОит чётко понять общий механизм защиты.. потом выбрать чё-то конкретное.. потом копать.. :)
или курить.. в зависимости от способа.. ну.. если форумы - то копать.. если маны - курить.. :Ь
 
зы.
слишком общие вопросы были заданы.. так внятного ответа ни в жисть не получишь..
однако, тяпница на дворе.. надыть старые кости подразмять.. а то засиделись мы за клавками..
предлагаю для поднятия духа поорать песни и/или просто поплясать вприсядку.. сёння на дискотеке частушки.. :)

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 07:20 16-12-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
В Windows 2003 скорее NAT, чем файрволл. Только тс-с-с, никому.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 09:15 16-12-2011
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Цитата:
Только тс-с-с, никому
не совсем понял, правда, почему так.. но - ш-ш-ш.. могила.. :))

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 12:00 16-12-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, обрисуйте плиз в общих чертах: каким образом получить полный Gnome-desktop по сети на виндовом X сервере?
 
 Что следует настроить в никсах, и какую подоконную приблуду заюзать?
 
 
Добавлено:
Никсы - оракловая соляра 11/11.
 
Поставил туда графику потому, что хочу разобраться с навороченным фреймворком nwam (network automagic), который теперь рекомендован для продакшена на серверах.
 
Мне как старому виндузятнику проще абстрактные концепции начинать изучать с графических утилит (если конечно хоть кто-то там проектировал юзабилити... что не факт, потому что не М$).
 
VNC не хочу ставить, хочу повозиться с nwam и удалить графику с сервера нахрен.
 
 
Добавлено:
Через  IPMI - тормоза ((

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 19:56 16-12-2011 | Исправлено: LevT, 20:24 16-12-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT Попробуй задействовать Xming X Server for Windows


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:54 16-12-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо, но важнее для меня вопрос - что в соляре настроить по-быстрому?  
С X-ми всерьёз связываться не хочу.

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 02:55 17-12-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

товарищи юниксоиды, ну объясните же логику в двух словах.
Поставил я Netsarang Xmanager, и из тамошнего хелпа вычитал, что мне нужно XDMCP
 
Мне много чего не нужно в иксах (почти всё), и я не хочу сейчас ничего об этом знать, у меня совершенно другие задачи.
 
Мне всего лишь нужно получить доступ к целому гном-десктопу с сетевого хоста.
 
 
Добавлено:
 
оказалось проще vnc сервер включить, в гномдесктопе графическая включалка

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 13:13 17-12-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
Цитата:
оказалось проще vnc сервер включить, в гномдесктопе графическая включалка  
а ларчик просто открывался...
XDMCP - вообще суровая попытка...
 
Могу предложить еще изврат без доп софта, типа vnc... Используем ssh X11Forwarding. Тут описан способ для работы и через Putty и в лине на 12консоле. (при копипасте команд, аккуратнее с дефисами - лучше просто перепечатывать)
 
Добавлено:
А вообще, по UNIX like есть целый раздел и темы типа Новичек в GNU/Linux. Ну или по фре там есть и некоторым другим UNIX'ам.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 03:01 18-12-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
новички обычно спрашивают "как сделать"?  
А меня больше интересует, что делать - и, главное, зачем?
 
ЗЫ. Читаю сейчас http://docs.oracle.com/cd/E23824_01/html/821-2726/index.html
Зачем? А для того, чтобы доковыряться до способа грузить соляру попеременно на физ. железе и в виртуалке.
 
Спрашивать где бы то ни было бесполезно, узкие специалисты обычно такие узкие...

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 17:01 18-12-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
Ну в соляре я вам помочь не смогу, только если это не общие концепции Linux.
Что касается по перемененного запуска, то я что-то проблем себе и представить не могу... Разве, что сетевые интерфейсы могут номера сменить от перепугу увидев виртуальный интерфейс.
 
А вообще, пожалуй, не буду соваться здесь с советами, т.к. не разбирался в данном вопросе.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:15 18-12-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)
ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru