Сообщество - Лига Сисадминов

Лига Сисадминов

2 236 постов 18 765 подписчиков

Популярные теги в сообществе:

24

Скопировать SAS диски на SATA

Всем привет) нужна помощь проф сообщества.

Имеется два диска SAS 2,5" со старого сервера, который уже года 2-3 пылится. На них должна была ранее крутится база данных 1С с бухгалтерией за прошлые года и которая ныне оказалась нужна.

Думал задача скопировать с них инфу окажется простой, но у всех знакомых айтишников все корзины забиты и все в продакшене, а переходник для подключения к несерверу стоит недешево для одного раза.

Может кто-то помочь хотя бы скопировать в Москве на обычный диск? Подъеду в любое удобное время с благодарностью.

25

Microsoft Outlook Autodiscover для почты Майл и Яндекс

Нужна помощь разобраться в настройках Outlook autodiscover. Ситуация такая: долгое время организация пользовалась бизнес-почтой от Яндекса. Сейчас Яндекс вводит платные тарифы, поэтому было решено переходить на ВК Ворк Майл (mail.ru). Перенесли делегирование DNS на серверы Майла, автоматически создались и MX-записи, и NS-записи, и настройка автообнаружения сервисов:

_submission._tcp SRV 1 2525 smtp.mail.ru
_submission._tcp SRV 1 25 smtp.mail.ru
_submission._tcp SRV 1 587 smtp.mail.ru
_submissions._tcp SRV 1 465 smtp.mail.ru
_imap._tcp SRV 1 143 imap.mail.ru
_imaps._tcp SRV 1 993 imap.mail.ru
_pop3._tcp SRV 1 143 pop3.mail.ru
_pop3s._tcp SRV 1 995 pop3.mail.ru

Через google-dig проверял через какое-то время -- все везде обновилось, веб-почта работает. А вот с настройкой клиента outlook проблема: старые версии office 2007 не могут найти параметры автонастройки (до этого вручную настраивали), а новый office 365 откуда-то берет старые данные серверов яндекса и идет на их серверы.

Поставил MailBird и ThunderBird, они видят новые DNS-записи и все подставляют правильно. Естественно, все dns-кэши на компах, шлюзах и локальных dns-серверах сброшены. Развернул пустую виртуалка -- ситуация аналогичная. Похожий вопрос нашел на qna.хабр несколько-летней давности: для клиентов outlook надо задавать отдельную xml-конфигурацию. Откуда outlook берет старые данные? С сервера Майкрософт? И как они туда попали, если никто до этого ничего такого не настраивал? Гугл подсказывает только варианты взаимодействия с Exchange.

58

В заложниках у Vk-Mail workspace

Добрый день коллеги!

С месяц назад перевели почту домена с сервисов Яндекс на сервис Vk-mail. Вообще, доменов у нас много но напишу про один. История со всеми остальными доменами аналогичная.

Подключили сотрудникам их ящики в новом месте, написали инструкции, как ими пользоваться, настроили внешний вид, настроили правила, которые в мэйле называются фильтрами, перетащили контакты. Все вроде не плохо, но новоселье отметить так и не пришлось. Руководство сообщило, что они теперь готовы заплатить за Яндекс, и мы возвращаемся на него. Поплакали, пожалели безвозвратно потраченные недели подготовки и работы, собрались, побили себя по щекам, перевели всех обратно на Яндекс. MX запись, как и другие почтовые DNS записи переделали, и все снова заработала на Яндексе.

Но, все письма с ящиков, базирующихся на серверах mail-а продолжали попадать в наши ящики на mail. Если кто-то отправляет письмо с ящика "pikabu@gmail.com" письмо попадает в ящик Яндекс. Если с "pikabu.mail.ru", то в ящик Mail.

Написал в техподдержку vk-mail, пришел ответ, что обращение зарегистрировано, и ... все. Подождал несколько дней. Отправил несколько заявок. В ответ только уведомления, что заявка зарегистрирована, у неё такой-то номер. По одной заявке написал, что проблема решена. Через часа 4 пришло уведомление, что заявка закрыта. Значит мои тикеты кто-то все-таки видит. Но, полностью игнорируются. Даже небыло сообщения, что специалисты очень заняты, и ответят в течении какого-то времени. Тишина.

Нагуглить что-либо не удалось. Куча ссылок на официальные инструкции Vk-mail, часть из которых уже не актуальна. Что делать в нашем частном случае, не понятно. Да и врят-ли это можно решить какими либо настройками. На маршруты писем внутри серверов mail, наверное, могут влиять только специалисты из mail. На сколько я понял, сервер при отправлении письма проверят, есть ли домен получателя на Mail. Если да, то направляет по внутреннему маршруту. Если нет, то уже смотрит MX запись, и пошло поехало. Это только мое предположение.

Решил попробовать удалить домен из админки Vk-mail. Ответа нет, ничего не меняется, а делать что-то надо. Сотрудникам не удобно сидеть в двух местах, пропускаются письма. Может быть если домен будет удален с сервера mail, то письмо начнут искать почтовый сервер по MX записи, а не по внутренним маршрутам? Инициировал удаление домена. Оказалось, что домен нельзя удалить быстро. Нужно ждать 2 недели. Написал еще заявку в техподдержку mail.ru, но, за 2 недели ничего не поменялось. Тишина.

Бесконечна пытка тишиной,
Тишина смеется над тобой,
Застывает время на стене,
У часов печали стрелок нет.

И вот, прошло 2 недели. Сегодня домен был удален. Я, потирая руки, пробую отправить с ящика *@Mail.ru письмо на наш домен. И...

Message was not accepted -- invalid mailbox.
Local mailbox example@mydomain.ru is unavailable: user is terminated

Ну, конечно же! Решение проблемы не могло быть таким простым! Теперь письма в принципе не приходят сотрудникам!

Создал еще один тикет к ним в техподдержку. Хотя, надежды на неё уже нет, но если не попробуешь, не узнаешь. Кстати. Вначале переезда, техподдержка помогала, отвечала. Не мгновенно, но раз в день так точно. И очень помогала! Что произошло, не понятно.

И кстати. После изменения MX записи на Яндекс, войти в ящик mail уже нельзя. Вот так! Не очевидно, но факт. После ввода логина и пароля в mail-е, идет переадресация на сайт почты Яндекса.

Тупик!

Показать полностью
27

Поделитесь опытом, как у вас в организовано хранение паролей

Поделитесь опытом, как у вас в организовано хранение паролей IT, Сисадмин, Пароль, Сервер, Без рейтинга

Работаю тыжпрограммистом в бюджетной организации. Есть сисадмин на дистанте, следит за серверами. На днях сказал что хочет уйти а нового не нашли пока, дела передаст мне, потом мне надо будет следующему все это передать. Поговорил с ним у него пароли, адреса, что за что отвечает хранится в голове\записано в телефоне. Чувствую сейчас он уйдет и следующему придется все узнавать с нуля.

Поделитесь опытом, как организовать эффективное, надёжное хранение и менеджмент всеми этими паролями и доступами? Как хранение паролей и управление ими организованно у вас в организации? Какое программное обеспечение используете? Что делаете, когда увольняется ключевой администратор или программист?

Картинка для примерного представления.

Показать полностью
183

Скрипт Mikrotik Fail2ban

Написал скрипт  который ищет в логах неудачные попытки авторизации вида: login faillure for user и добавляет адреса с которых эти попытки сделаны в address-list BlackList.
Получается банит ssh, https, http, winbox, dude и т.д.
Чтобы забанить эти адреса нужно в firewall добавить правило которое блочит эти адреса, а так же в планировщике задать запуск по расписанию, конкретно для этого скрипта нужно запускать каждые 6 минут

/ip firewall raw add action=drop chain=prerouting comment="BlackList Drop All" src-address-list=BlackList

текст скрипта

:global attempt 3
:global temp
:global ipaddr
:global LogErr
:global string
:global signA " via";
:global signB "from ";
:set LogErr [/log find message~"login failure for user." time>([/system clock get time] - 6m)]
:foreach i in=$LogErr do={
:set string [:pick [/log get $i message ] 0 ([:len [/log get $i message ]])]
:set ipaddr [:pick $string ([:find $string $signB]+ 5) ($string [:find $string $signA])]
:if ([:len [/ip firewall address-list find address=$ipaddr]]=0) do {
/ip firewall address-list add list=AttemptBruteforce1 address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_1 $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]>0 && [:len [/ip firewall address-list find address=$ipaddr]]<$attempt) do {
:set temp ([:len [/ip firewall address-list find address=$ipaddr]]+1)
/ip firewall address-list add list="AttemptBruteforce$temp" address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_ $temp $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]=$attempt) do {
/ip firewall address-list add list=BlackList address=[:toip $ipaddr]
:log warning "Blocked_bruteforce_ip $ipaddr"}}

Показать полностью
34

Почтовый клиент на 3млн писем 170Гб

Яндекс.Почта в прошлом. Завод перешел на локальный почтовый сервер. Так как я с 2008 ожидал экстерминатуса в каком то виде и готовился переходить на линукс, то и все сотрудники пользовались исключительно LibreOffice. Логично, что и клиенты мы поставили всем ГромПтицу. Вот только у 5 сотрудников объем почты каккой то невменяемый. У меня например 3млн писем 170Гб. Громптица хоть и работает, но как то больше похожа на Громбегемота.

eM-клиент - висит и работает с этими ящиками некорректно.

Mailbird - работает, но медленнее Громптицы

Может кто посоветует что? Вряд ли Яндекс выделяет на меня какие то большие ресурсы что у него так бодренько идет поиск, а у меня НЕбодренько

Почтовый клиент на 3млн писем 170Гб Электронная почта, Яндекс Почта, Настройки, Программное обеспечение, Малый бизнес
Показать полностью 1
4

Интернет на слабом железе в XP

Доброго времени суток, я не знаю когда вы потратите время на мою писанину, дорогие и уважаемые Господа Пикабутчики!

Челом Вам бьет, в надежде на помощь, Доцентка холоп!

Вопрос чисто теоретический, но интересный! Есть у меня старенький, не побоюсь этого слова древний, ноутбук. Года три я его ни включал, а тут что-то интересно стало. Проснулся экспериментатор во мне. Включил я его, операционка Хрюшка в нем, целерон одноядерный, памяти целых 756 мб. В общем офис он тянет, через Aimp музычку послушать тоже неплохо получается, а вот с интернет беда. Страницы долго открывает и ютюб не тянет. Я понимаю, что это типо патефона сейчас, но может есть вариант поставить легенький браузер, и есть ли вариант ютубчик посмотреть может на самых низких настройках? Под Lan сетевой интернет вход есть. Ставил для интересу Файрфокс, сайты открываются, но ютуб только звук, а изо как на паузе. При этом двд диски и мкв файлы вполне нормально можно смотреть.

5

Мосты и деревья

Знающие люди, помогите пожалуйста!
Ситуация: требуется из квартиры с интернетом прокинуть сеть в деревянный дом. Прямой видимости нет, расстояние напрямки по яндексу 330м.

Мосты и деревья Сети, Текст, Помощь

То есть по факту сигналу нужно будет пробиться через кирпичный жилой дом с десятком несущих стен, потом ещё через пару деревьев по пути. Возможно ли это в принципе, или единственный вариант на крышу многоквартирного дома точку доступа выносить или к соседям проситься? Вроде расстояние небольшое, но помехи..
Впрочем, если дошедшего до дома сигнала будет хватать на серфинг в интернете с пары мобилок и ноутбука, этого будет вполне достаточно😅

Показать полностью 1
Отличная работа, все прочитано!