#sysadmin

4
52

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

AS112 jest projektem, jako sposób zbierania rekordów (reverse DNS), po to aby root servery nie musiały odpowiadać na zapytania na które i tak nie mogą odpowiedzieć, ponieważ są to zapytania odwrotne dla adresów IP prywatnych.


PLNOG 32 - Bezpieczeństwo sieci w kontekście usług DNS (Łukasz Bromirski)

https://youtu.be/2wPJfI8if4o


https://www.as112.net/


#siecikomputerowe #dns #internet #sysadmin

Zaloguj się aby komentować

Nie jestem mistrzem obsługi kalendarza, przyznaję. Co roku przypominam sobie o tym spóźniając się z życzeniami urodzinowymi albo rezerwując sobie czas na wykluczające się aktywności na dokładnie tę samą porę. Ale sytuacja opisana w tych kilku zdaniach poniżej przypomina, że nie jest aż tak źle ze mną.


Lotus (następnie IBM, a teraz HCL) Notes to dość już wysuszona rodzynka aplikacyjna do kolektywnej pracy korporacyjnej. Przynajmniej w tych momentach, gdy lokalny klient się nie zawiesza na ament. Taki trochę protoplasta molochów pokroju Google Workspace czy Office 365. I w nowszych wersjach nawet to jeszcze działa, przyznaję. Na pewno niepodważalnym plusem jest tu wielka plastyczność tego środowiska i serwerów (Domino). Część z Was go zapewne pamięta. Ja jeszcze muszę używać.


W poniedziałek rano pojawiły się nieśmiałe zgłoszenia, że coś tam nie do końca działa z powiadomieniami, że ktoś tam jeszcze jakąś ukrytą przed światem skrzynkę pocztową z osiemdziesięcioma regułami hoduje i ona przestała działać. Ogólnie smrodu nie było gigantycznego, ale jednak część dość kluczowych usług jest tam nadal (mimo naprawdę dużej galerii alternatyw na pokładzie) realizowanych. A tak, jak kiedykolwiek by nie spytać, mamy rok Linuxa, tak u nas w firmie mamy akurat kolejny już z długiej kolei rok, w którym wyjdziemy z Lotusa. Oczywiście skuteczność deklaracji porównywalna.


Zaczęliśmy szukać przyczyny i zeszło nam na tym ponad 10h. Każdy z kilku serwerów zachowywał się tak samo. Maile z powiadomieniami utykały w kolejce z przekroczoną ilością hopów, deklarowana konfiguracja serwera nie znajdowała odbicia w tym, co się faktycznie działo na pokładzie, nie działały reguły skrzynek pocztowych. W weekend przeprowadzane były aktualizacje OSów, na których stoją serwery, więc to był pierwszy wątek. Pudło. Potem kwestie sieciowe powodujące problemy z replikacją. Pudło. Potem kilka pomniejszych pomysłów, ale wszystko spalało na panewce. Jakoś przed 22:00 zaglądając już szerzej na sprawę odnaleźliśmy informację, że te problemy mają absolutnie wszystkie serwery Domino na świecie xD


Okazało się, że po przekroczeniu daty 13 grudnia, po reboocie serwerów Domino tak po prostu zaczyna się dziać (pic rel). Zagrożone są wszystkie wersje ich oprogramowania (premiera pierwszej w 1989 roku). Żeby było śmieszniej - użytkownicy wersji sprzed 2019 roku, żeby otrzymać fixa, muszą mieć wykupiony rozszerzony pakiet wsparcia. Jako, że my od lat wychodzimy z tego systemu, taką wersję mamy i zostaliśmy w tym roku tego wsparcia pozbawieni. Tak więc cały dzień wczoraj trzeba było budować tymczasowe obejścia (tymczasowe do końca Lotusa lub nas), które jako tako musiały przywrócić funkcjonalność.


Zabawny jest dopisek, że bug istnieje od ponad 30 lat (xDDD) i ani Lotus, ani IBM go wcześniej nie dostrzegło. Więc gangeskie ręce deweloperów z HCL widocznie też są umiarkowanie czyste.


Najpierw Microsoft z okazji roku przestępnego wywróciło swoje usługi na praktycznie cały dzień, żeby być wiernym swojemu "365" w nazwach wielu produktów, teraz to. Nie muszę chyba mówić, że zarówno O365, jak i Notes/Domino, należą do systemów, którymi muszę administrować ramach obowiązków zawodowych.


Trafił swój na swego, nie ma co xD


#pracbaza #sysadmin #lotus

fafbd06d-4fd4-4a36-a89f-50603ec3d75b
HerrJacuch userbar

Zaloguj się aby komentować

W Office 365 jest limit 25 połączeń ze skrzynką współdzieloną Exchange. Jeśli do skrzynki zaloguje się więcej ludzi przestaje to sensownie działać. I teraz dostałem zadanie by umożliwić pracę 50 osobom. Jedyne co mi przychodzi do głowy to jakiś forwarding na dwie mniejsze skrzynki nie podpadające w ten limit. Czyli filtrowanie adresów przychodzących np jeśli zaczyna się na samogłoskę to do skrzynki A a reszta do skrzynki B. Słabo to widzę tak jak i całego Ofisa 365 którego nienawidzę. W Dovecot mogłem powiesić tylu userów ilu chciałem a to mikroszitowe nie dość że kosztuje miliony to jeszcze ma limity z żopy.

#sysadmin #komputery #informatyka

To może zaproponuj zmianę po prostu w firmie na inne rozwiązanie. Albo dodatkowy serwer poczty własny, ze skrzynką, która będzie pobierała wiadomości z tej skrzynki w office365 (będzie wtedy 1 połączenie). Nie wiem tylko jak z wysyłaniem wtedy, ale chyba odpowiednie wpisy w SPF, MX itp. by sprawę załatwiły.

@koszotorobur

Wszystko tam idzie w tę stronę. Wsparcie dla wszystkiego co nie wymaga co najmniej E3, jest wygaszane, albo jest tak dziurawe, że nakład własnej pracy zabija we mnie kreatywność...

Zaloguj się aby komentować

Kolejna noc niewyspana, monitoring dzwoni: "vrkr, klaster dostał sraczki, pomusz". Nie mam siły na tych debili. Ile razy mówiłem, żeby nie wpierdalać na serwer nieautoryzowanych aktualizacji, a tu znowu gmeranium forte przedawkowane, klaster sra błędami, rzygać się chce. "A to dostawca podesłał aktualizację, pilnie chciał, to wgrałem, nie moja wina, że nie działa". "Nie moja wina, że nie działa". Przynajmniej byś napisał maila z ostrzeżeniem gamoniu jeden.


Przed tą operacją pchania stoperanu w gardło miałem taki sen, czuję, że potrzebuję się nim podzielić. Siedzimy z rowie, być może to okop, nie wiadomo. Sytuacja napięta jak na pogrzebie teściowej. Nagle przychodzi kolega, nie ten powyżej, taki normalny, i w swoim charakterystycznym stylu krzyczy: "pi⁎⁎⁎⁎lę tę robotę, sąsiadka z góry hoduje bobry, gnoje zbudowały tamę, zalały mieszkanie, woda k⁎⁎wa kapie, jak ja mam pracować w takich warunkach!?"

Siada z nami, zmęczony. Nikt nic nie mówi, bo każdy wie jak jest. Beznadzieja. Czujemy się osaczeni przez bobry.


Wariuję, to jest dom wariatów. Płacą dobrze, za tę akcję będzie zapłacone. Ten post też jest sponsorowany. Ale zwariuję przez tych partaczy, co roota znaleźli starej paczce czipsów razem z tazosami. Zaraza gorsza od tych po bootcampach. Pi⁎⁎⁎⁎lę, zmieniam robotę, wezmę kredyt. A nie, jeden już mam. A c⁎⁎j, wezmę drugi. Pora na wakacje i chyba jakąś terapię, leczenie z tej traumy polskiego IT, gdzie jedyne czego się dowiesz, to jak dobrze zwalić na bobra sąsiadki.


#sysadmin #gorzkiezale #gownowpis #patoit #freudsiewgrobieprzewraca

Zaloguj się aby komentować

Rzadkie ujęcie przedstawiające sysadmina-perfumiarza podczas porannej toalety. Koloryzowane.


@wiatraczeg @saradonin_redux ( ͡~ ͜ʖ ͡°)


#perfumy #heheszki #sysadmin

a175ae0e-0ace-4b29-8b0b-1dacfbc20b20

Zaloguj się aby komentować

Czym mogę sprawdzić co mi zżera CPU / RAM / SSD podczas startu Windows?


Instaluję program, uruchamiam ponownie komputer, już jest +10s na ekranie "Zapraszamy", potem kolejne 20s na pulpicie - tylko szare tło, po tych 20-30s explorer.exe się ładuje normalnie i komp działa.


Gdy odinstaluje program zainstalowany wcześniej sytuacja się nie zmienia i problem zostaje.

Gdy uruchomię komputer w trybie awaryjnym jest ok.

Gdy przywrócę Windows z kopii bez instalowania tego programu wszystko jest ok.


Na Windows 11 program rozpier$ala mi rozruch jak wyżej, na Windows 10 wszystko działa elegancko.


#informatyka #komputery #sysadmin #windows

@MostlyRenegade "Gdy przywrócę Windows z kopii bez instalowania tego programu wszystko jest ok."


Mam kopię dysku systemu (Macrium Reflect) bo nie ufam systemowemu narzędziu.

Zaloguj się aby komentować

siema, ostatnio chciałbym zrobić sobie diy nasa. Myślę o pojechanie po swój stary stacjonarny komputer w domu rodziców- tylko czy to bezpiecznie po 7 latach nie używania? ( ͡° ͜ʖ ͡°)

nie ruszany był spokojnie przez ostatnie 7 lat i obecnie jak pamiętam jest nakryty obrusem -> obstawiam, że w środku jest sporo kurzu. Zastanawiam się na ile bezpieczne będzie wyczyszczenie go i postawienie 24/7, czy nic tam się z d⁎⁎y nie zacznie fajczyć XD jak patrzyłem na ceny nasów/obudów na same dyski 3.5" to się lekko za głowę złapałem, bo wystarczy mi sam raid 1, docelowo backup ważnych rzeczy mam gdzieś indziej... 

Wiadomo, GPU wyjmę, ewentualnie będzie włączane jedynie gdy będę do czegoś tego potrzebować (bumblebee z tego co kojarze dawało takie opcje), chociaż na dzisiejsze standardy gtx1060 za specjalnie nic ciekawego nie pociągnie, na plus proces z 12 wątkami, moze jeszcze sobie tam zrobie buildserver

no i musze sobie zrobic porownanie prądożerności, chociaz zdaje sobie sprawę, że do intel nuca, czy della wyse sie nie zblize


#komputery #informatyka #sysadmin #nas #serwery #homelab

@TMBRK Każde urządzenie, zwłaszcza działające 24/7 stwarza <jakieśtam> ryzyko pożaru. Jeśli będzie wyczyszczony, to w ogóle bym się nie obawiał pożaru bardziej, niż przy nowym PC.


Urządzenie, które ma działać 24/7, ustawił bym tak, żeby nie istniało ryzyko, że coś się od niego zajmie ogniem w razie W. Stacjonarka ma (zakładam) obudowę z blachy, to już duży profit przeciwpożarowy, do tego brak dużych baterii -> oprócz kabli, nie za bardzo ma się co zapalić, poza możliwym kołtunem kurzu . Jedynie trzebaby zadbać, żeby ewentualna eksplozja jakiegoś elementu w środku nie wyrzuciła na zewnątrz iskier przez otwory w obudowie, na coś łatwopalnego (np firankę).

Zaloguj się aby komentować

Windows 11, wiele komputerów "dump box'y".

Brak dostępu do internetu, jedynie wewnętrzna wydzielona sieć LAN.


Jak ogarnąć windowsy 11? Win 10 nie krzyczał o konto microsoft, nie było problemu. Tutaj bez konta się nie da. Tak wiem że są sposoby, ale niech się to później wykrzaczy przy windows update (WSUS), wolę nie obchodzić "sposobami".


1 Czy mogę wszystkim windowsom 11 podać ten sam adres mailowy? Np. [email protected]? Czy to rodzi jakieś komplikacje?


2 Czy mogę sklecić jedną windę, a następnie zrobić kopię dysku i przewalić na pozostałe komputery? Na windows 10 działało.


3 Zauważyłem że podczas instalacji win 11 mam do wyboru "konfiguruj do użytku osobistego" oraz "skonfiguruj na potrzeby służbowe", czym tak naprawdę się różnią te dwie ścieżki?


#windows #komputery #sysadmin

tyle ci podpowiem, że możesz przygotować instalator z patyka usb umożliwiający pominięcie zakładania konta online i utworzenie konta lokalnego.


A skoro piszesz o intranecie, to konto służbowe dotyczy kont w domenie AD i podpinania urządzenia do domeny stosując skonfigurowane na serwerze zasady polityki organizacji.

Znowu widzę ten sam post sysadmina z uprawianiem tej samej patologii i druciarstwa "bo wcześniej klonowałem 1 obraz xpka na 20 komputerów w szkolnej sali informatycznej działało". A potem płacz jak się to będzie sypać. Ogarnijcie wreszcie domenę i logowanie lokalnych userów po domenie jak tak bardzo was swędzi zwykły dostęp do sieci i konta userów spięte w jakimś EntraID, albo zrezygnujcie z tej roboty, bo zdecydowanie nie kumacie jak tym zarządzać od długiego czasu już i potem robicie takie rzeczy, od których tylko głowa innych boli.

1- nie możesz

2- nie możesz

3- poczytaj czym się różni jeden tryb od drugiego i odpowiedz sobie w ogóle na pytanie jaki ty masz pomysł na to jak to ma wyglądać. A jeśli to faktycznie mają być dumb boxy, to może pomyśl o tym, żeby udostępnić ludziom proste wirtualne desktopy, zamiast całych systemów, albo nawet same app-v.

@NiebieskiSzpadelNihilizmu

A - Domena kosztuje, będzie trzeba klienta przekonać.

B - Kompy są rozsiane po różnych lokalizacjach (zazwyczaj 1-5 per obiekt), jeśli padnie link, czy taki windows bez dostępu do servera domeny będzie pracował prawidłowo? Tzn, czy wystartuje, zaloguje, czy będzie można odpalać lokalne appki?

C - Niestety zarządzanie kwiczy : ( Obecnie walczymy z "górą" aby wdrożyć różna hasła na poszczególne systemy

@Marchew , @NiebieskiSzpadelNihilizmu oraz @VonTrupka


  1. Windows wymaga innego adresu email dla każdego konta online.

  2. Można zrobić instalację Windowsa na jednym komputerze a następnie użyć narzędzia Sysprep i komendy Generalize by przygotować instalację do przeniesienia na inne komputery - pisałem o tym rok temu: https://www.hejto.pl/wpis/dzien-dobry-tomkowie-pracujacy-w-it-w-jaki-sposob-u-was-w-firmie-sa-przygotowywa?commentId=312d007a-420f-4c35-8721-f371df7d8593 . Dodatkowo poczytaj o unattend.xml oraz autounattend.xml i o generatorach takich plików jak ten https://schneegans.de/windows/unattend-generator/ . A jak jeszcze nie wiedziałeś, to narzędzie Rufus ( https://rufus.ie/ ) potrafi usunąć wymóg konta online podczas instalacji (co robi właśnie przez plik unattened.xml, który sobie generuje w locie - zobacz opcje jakie oferuje na screenshocie jaki załączyłem).

  3. Konfiguracja na potrzeby służbowe umożliwia podpięcie do konta w kontrolerze Active Directory.

8b8e7e85-8c84-4263-b1ca-7550c09b5845

@koszotorobur Jeszcze nie wiem którą drogą pójdę. Na szczęście jeszcze wdrażać win 11 nie muszę, ale w przeciągu roku zadanie zostanie mi przydzielone.

Metoda z rufusem jest mi znana, boję się jednak że prędzej czy później ms rozwiązanie przyblokuje.

Osobiście uważam że patologią jest wymagać instalacji online i konta ms.

Jest ogrom zastosowań które wymagają pracy offline w dump boxach.

Zaloguj się aby komentować

Jest poniedziałek rano, mam jeszcze tydzień urlopu, ale od piątku Zabbix pisze do mnie ciekawe SMS-y, średnio co 2 godziny.


Na razie jeszcze nikt nie dzwoni.


#sysadmin #ciszaprzedburza (i w sumie #pracoholizm, bo mogłem j⁎⁎⁎ąć ten telefon do szuflady, ale nie, bo oczywiście #dualsim)

907bf772-128e-4ce4-9ad4-a02d0b49197a

@vrkr


Kto na UR pracuje ten sie w cyrku nie śmieje.


Teksty jakie słyszysz z Produkcji to materiał na kabaret.


I jak widać - dotyczy to i IT i tradycyjnej produkcji.

Zaloguj się aby komentować

Zaloguj się aby komentować

ANKIETA: Co lepiej wziąć na BACKUP danych? HDD czy SSD? Czy nadal HDD są trwalsze i bardziej niezawodne od SSD?


#sysadmin #informatyka #komputery #gry #programowanie

Co lepiej wziąć na BACKUP: dysk HDD czy SSD?

264 Głosów

@gawafe1241

Wszystko zależy od tego co chcesz robić.


Jeśli chcesz szybką, konkretną odpowiedź to: kup jakieś dyski serii NAS. Ja używam Toshiba N300 4TB lub 8TB.


Backup danych jak sama nazwa wskazuje jest KOPIA ZAPASOWĄ danych. Czyli jest to kopia w przypadku problemów z głównym dyskiem.

Postawa przechowywania danych jest trzymanie ich w dwóch niezależnych miejscach. Ale jeśli będziesz miał kopie na dwóch dyskach wpiętych do tego samego kompa, w przypadku przecięcia mogą paść oba dyski i będzie kłopot.


Nie poleca się dysków SSD do przechowywania danych z wieku względów. Np w wspomniany wcześniej koszt per GB. W przypadku SSD będzie to kilka razy więcej niż w przypadku HDD. Dyski SSD mają większą prędkość odczytu ale przy kopii zapasowej nie jest to potrzebne.

Dysk HDD daje odznaki starzenia się, zaczyna się zacinać, wolno działać, SMART zaczyna pokazywać relokowane sektory, w przypadku SSD często nie widać takich oznak. Dzisiaj dysk działa normalnie, jutro nie wstaje.


Jeśli masz jakieś pytania dawaj śmiało. Trochę siedzę w tym temacie.

@gawafe1241


Zależy od strategii i potrzeb. Nośnik może być dowolny jeśli jest regularnie sprawdzany, kopia danych jest w co najmniej trzech miejscach, a sposób nanoszenia danych pozwala Ci je odzyskać wystarczająco szybko.


Dla domu i małej firmy polecam Google Drive lub oneDrive z planem komercyjnym 100-200 GB.

Oraz 2-3 dyski HDD do zamontowania na jakimś urządzeniu zewnętrznym ( https://www.amazon.com/external-hard-drive-enclosure/s?k=external+hard+drive+enclosure ).

Oraz oprogramowanie do zrobienia zrzutu danych do archiwum. Ważne by metoda zrzutu pozwoliła Ci znaleźć kopie pliku, która szukasz.


Plan jest taki:

1. Zrzucasz dane do archiwum typu .ZIP.

2. Kopie oznaczasz znacznikiem czasowym.

3. Kopie wrzucasz na nośniki.

4. Pierwsza kopia jest pełna, kolejne to tylko różnice.

5. Kolejna pełną kopię wykonujesz, gdy ilość różnic będzie zbyt niewygodna lub ryzykowna. Dla małej firmy polecam: dzień roznicowy/tydzień/miesiąc/rok. Dla domu: dzienny roznicowy/miesiąc lub rok.

6. Raz na rok robisz prosty test danych: bierzesz któregoś pełnego zipa i robisz mu test spójności. Sprawdzaj każdy nośnik.

Zaloguj się aby komentować

@vrkr - niby super - ale żeś nic konkretnego nie napisał

Co na tych komputerkach zainstalowane, jaki OS, do czego służą, czy kontenery w użyciu, czy orkiestracja kontenerów też?

Weź się rozpisz a nie baitujesz.

Zaloguj się aby komentować

Zaloguj się aby komentować

Case study obsługi dużego ruchu webowego na potrzeby obsługi 'Sejmflixa'.

https://typefully.com/uwteam/kKtvEx3


Czyli jak przetrwać Wykop, Interię, RMF FM, a nawet... Make Life Harder!

Lektura dla początkujących adminów Linuksa.


#linux #sysadmin #devops

cf9b5aa6-811a-4b6e-a346-2cb701f378d5

Trochę dziwne rozwiązanie, bo jeżeli ktoś zbiera po stronie backendu statystyki, albo chciałby np. sam zoptymalizować aplikację pod realny ruch, to ma wybrakowane dane. Oczywiście na serwerze za 10zł to może i lepiej, że aplikacja działa, a nie padła, ale realnie, to fajnie wiedzieć co się realnie dzieje

Zaloguj się aby komentować