Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Maza777
    Цитата:
    сейчас так
    ну дык, и делай следующий шаг - перещелкни на вторую опцию.. не бойся, ничё тебе за это не будет.. =)

    volgograd131
    Цитата:
    так же, да и с финансами то же  
    бюджетник, поди? тады за никсы понятно - в гос.конторах, скока видел, с ними туго, всё больше виня стоит..
    да уж, мы такие - дети "проклятого прошлого", когда дядюшка Билли подсадил весь Союз на венду.. ))

    NskRonin
    Цитата:
    У нас почти клуб админов одноранговых сетей
    ога, с подгруппами "по интересам" бюджет/внебюджет.. а чё делать-то, когда парк как говно мамонта древний.. :((
    с моим железом домен ставить чревато - ляжет дк - и вся сеть ляжет.. шефу говорил уже стопицот раз, но как в танке.. :/
    а на одноранге отсутствие серваков/шлюзов и т.п. замечают тока когда тырнет пропадает.. =))

    Цитата:
    если все юзеры ходят под Userpc, а все админы - под adminnet
    не, у меня не "всё так запущено", давно уже с учётками все "по понятиям".. хотя когда-то да, было именно так.. ;)

    Цитата:
    по сути это получится уже тот же домен, только без групповых политик
    вот именно, и я за шо.. шо ж касаемо ГП - при вводе/апгрейде тачки настроить врукопаш не влом..
    потому как, опять же, массового ввода нет по причине "нет денег".. так и пилим потихоньку..

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 16:43 21-01-2014 | Исправлено: TheBarmaley, 16:47 21-01-2014
    Vouk1

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    что за нафиг?
     
    на новом компе тыкаю в ссылки варезника на данном форуме, а меня перебрасывает на сайт мелкосовта по борьбе с пиратством.  
    В чем дело и как это немедленно прекратить?
     
    Windows 7, IE 11
     

    Всего записей: 2334 | Зарегистр. 27-07-2003 | Отправлено: 11:21 22-01-2014
    raddyst

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Vouk1 что за нафиг?  

    Некоторые слова на форуме дополняются рекламной ссылкой

    Всего записей: 7063 | Зарегистр. 08-03-2010 | Отправлено: 11:38 22-01-2014
    volgograd131

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Ладно, убедили – отложим пробу "..говна мамонта.." в "..nix машину и это так.. самое простое" до светлого будущего ..
    Мда уж, холодно, ветер, снег до 20 см к вечеру обещают, опять город встанет ...
    Вот так души прекрасные порывы наверное и заканчиваются.

    Всего записей: 1220 | Зарегистр. 06-06-2006 | Отправлено: 16:22 22-01-2014 | Исправлено: volgograd131, 16:24 22-01-2014
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    volgograd131
     
    У нас кстати, тоже снег валил, только сегодня перестал и температура падать начала стремительно с  -3 до - 20 уже упала и это по предсказаниям синоптиков не предел.
     
    В общем будем ждать прецедента, что бы под шум выкружить денег на железо, на котором развернем сервисы. Я например домен разверну... и лимиты на шаре каждому сделаю...
     
    TheBarmaley
     
    Нет, не бюджетная контора - торгаши, но от этого не легче, "зачем покупать винду если ее можно поставить ломанную?", "зачем тебе серверное железо, если все будет работать на обычном, юзерском" и т.д.

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 18:25 22-01-2014
    Maza777



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley

    Цитата:
    ну дык, и делай следующий шаг - перещелкни на вторую опцию.. не бойся, ничё тебе за это не будет.. =)

    сделал, ничего не изменилось

    Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 22:11 22-01-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    volgograd131
    Цитата:
    отложим пробу......снег до 20 см
    ну зачем же откладывать.. к "светлому будущему" надо заранее готовиться..
    шоб оно не нагрянуло.. как снег на голову..  

    NskRonin
    Цитата:
    торгаши, но от этого не легче
    нычит, пока шта "гром не грянул".. и "люди в серых шинельках" с хозяина за левый софт не спросили.. х)  
    хотя в принципе - абсолютно правильный подход, и твой командир далеко не "жадная лошара".. поясню..

    Maza777
    Цитата:
    сделал, ничего не изменилось
    ну тады я хз.. у меня на хрюнделе так стоит, не кэшит, льёт ровно, отдаёт сразу..
    вопчем, пошукай ещё где-нить тут..

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 11:24 23-01-2014 | Исправлено: TheBarmaley, 11:27 23-01-2014
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    TheBarmaley
     
    Их позицию я не осуждаю, был бы них месте, как не странно, поступал бы так же, а может еще изощреннее.
     
    Но есть такая больная мозоль на которую можно, а порой и нужно, наступать. "А что Вы думаете о том что уходящий админ до меня, как и пришедший и уже ушедший до него - знают все пароли?". Я думаю ни для кого не секрет что в одноранговой сети, локальные учетки крайне сложно оперативно обслуживать, а на спец устройствах - так вообще крайне не желательно (но не о них речь). А вот если есть учетка доменного админа - ушел чел - прибил учетку.
     
    И кстати - я вижу предел до куда тут развивать инфраструктуру. Домен будет последней технологией - более тут ни чего надо. Менять XP на топоры я не вижу смысла, да и практической ценности.

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 14:11 23-01-2014
    Maza777



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну тады я хз.. у меня на хрюнделе так стоит, не кэшит, льёт ровно, отдаёт сразу..  
    вопчем, пошукай ещё

    на XP тоже нормально, я на работе внешний винт проверял, заливало нормально. а дома на Win7 так как описывал выше.

    Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 17:09 23-01-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NskRonin
    Цитата:
    ушел чел - прибил учетку
    согласен, сам сталкивался с такой фигнёй.. правда, на уровне юзеров.. но сей гемор одноранга верно обозначен..
    Цитата:
    Менять XP на топоры я не вижу смысла, да и практической ценности
    сама мысль-то правильная: работает - не трогай.. =)
    но ты попробуй это объяснить производителям железа - к примеру, дрова под вин2к уже давно не делают, а машин, под ней работающих, лично у меня намного больше половины.. погоди, скоро и черёд хрюнделя прийдёт.. вот и закавыка - новые дрова тупо не встают на старую ось, а "встроенные" столетней давности и работает новое железо с ними через одно место.. а старое потихоньку мрёт.. + сюда же нарушение "гомогенности" сети и разные нестыки из-за "несовместимости" версий самой венды и всякого прикладного говно-софта, который "дюже как нам нужен, поэтому делайте чё хотите, но шоб стояло и ниипёт"..
    вот и думай, как весь этот компот совместить.. :/
     
    Добавлено:
    Maza777
    Цитата:
    дома на Win7 так как описывал выше
    верю, почему нет.. но я ж говорю - не в курсе за семку..
    и это.. а ты у "лесорубов" был, не? чё они умного говорят?

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 17:35 23-01-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, мож кто в курсе:
    можно ли в ХР в контекстном меню шелла прицепить иконку к конкретному пункту БЕЗ прописывания хэндлера?
    как сделать в семке, знаю, но интересует именно хрюндель.. ежли чо - тут читал..
     
    и ещё - если-тки без хендлера никак-с, можно ли использовать для создания его ид эту тулзу?
    в смысле - есть ли гарантия, шо когда-нить оный ид не перекроется чем-то ещё?

    Всего записей: 17324 | Зарегистр. 07-06-2006 | Отправлено: 06:33 24-01-2014
    DrakonHaSh



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите плиз, существует ли софт, который эмулирует работу соединения когда сервер находится под ddos ?
     
    нашел это: SoftPerfect Connection Emulator (хороший софт. но там только ограничение канала; задержка, потеря, дублирование и нарушение очередности пакетов) Обрывов соединения (т.е. пакет может потеряться или зависнуть на любом этапе в т.ч. и на syn), как при ddos, нет.
     
    и это: Wide Area Network Emulator - виртуалка Knoppix через которую надо пускать трафик. Функционал схожий с SoftPerfect, но есть некий Disconect, смысл которого я не уловил - соединение все равно устанавливается 100% и данные по https передаются на 100%. а при ddos часть соединений вообще не переходит в ESTABLISHED (т.е. например в случае https рубятся на этапе conneсt)

    Всего записей: 2076 | Зарегистр. 08-01-2008 | Отправлено: 18:51 24-01-2014 | Исправлено: DrakonHaSh, 19:08 24-01-2014
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ладно, Бармалей, вот тебе ещё одна костыльная схема: обычный IP + PPOE для авторизации пользователей.
     
    По умолчанию у тебя на всех машинках нет паролей и т.п., пользователи заходят в самописанный шелл в котором авторизируются.
     
    Шелл поднимает ппое соединение с сервером (пойдёт даже довольно таки простой микротик на виртуалке или железка за $30), которое твоей системе укажет что за конкретным маком сидит конкретный пользователь (соответственно на железке которая раздаёт адреса скриптом прописываем этому маку нужный адрес.)
     
    Ппое разрываем, обновляем айпишник компа и запускаем шелом эксплорер (можно сделать иначе --- прописать автологин авторизированного пользователя и после разрыва ппое-сессии перегрузить комп, естественно надо чтобы после входа пользователя в систему автовход для следующего поправился на учётку с твоим шелом, т.е. надо дать права пользователям на изменения двух записей в реестре --- дефюзернейм и дефпассворд в общем винлогоне.)
     
    Тебе нужно только написать шелоподобную фигню (можно даже на кмд) для первоначальной авторизации и поднятия ппое-сессии и скрипт выставляния адреса пользователю в дхцп сервера микротика по авторизации в ппое-сервера того же микротика.

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 12:41 25-01-2014
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BigElectricCat
    Зачем так делать? PPPoE самодостаточен для авторизации клиента.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:19 25-01-2014
    BigElectricCat

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Для того чтобы не городить сеть поверх сети, а использовать только для авторизации клиентов и назначения им нужных адресов обычной сети. Аль думаете, что ресурсы сервера за $0-30 позволят прокачать всё, что клиенты захотят?

    Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 13:28 25-01-2014
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, что это за прикол такой?  
     
       
     
    сайт вроде серьезный, а при httpS сообщает, что частично шифрует..  
     
    P.S. браузер - mozilla firefox последняя версия

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 01:27 28-01-2014
    Cheery



    .:МордератоР:.
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    сайт вроде серьезный, а при httpS сообщает, что частично шифрует..  

    значит, возможно, на странице есть элементы подгружаемые по http

    ----------
    Away/DND

    Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 01:34 28-01-2014 | Исправлено: Cheery, 01:35 28-01-2014
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Cheery
     
    Это как? протокол https, а из этой же сессии какой то элемент идет обход?  
    че то не верится )))))
     
    Там еще мне подозрительно кажется, что пишет "информация о владельце не обнаружены"

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 02:00 28-01-2014
    Cheery



    .:МордератоР:.
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack

    Цитата:
    протокол https, а из этой же сессии какой то элемент идет обход

    если вы на https странице явно укажете http://сайт/картинка.jpg, то это будет смешанный тип.. и, обычно, браузер выдает об этом предупреждение.

    ----------
    Away/DND

    Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 02:32 28-01-2014 | Исправлено: Cheery, 02:32 28-01-2014
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Cheery
     
    тут я не соглашусь с вами.  
     
    если явно указать в адресном строке http, то будет сессия идти по НЕшифрованному протоколу уже. т.е. все логично. Но не может быть поверх https идти трафик http НЕшифрованный.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 02:43 28-01-2014
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru