Сообщество - Лига Сисадминов

Лига Сисадминов

2 416 постов 18 934 подписчика

Популярные теги в сообществе:

5

Ответ на пост «Посоветуйте с чего начать?»2

"Чтение книг - полезная вещь, но опасная как динамит..."
© Виктор Цой

Ответ на пост «Посоветуйте с чего начать?»

С учётом того, что сейчас активно продвигают импортозамещение, Linux надо знать. Как Red OS, так и ROSA Fresh, и Astra Linux (кстати, ALD планируется, как замена AD от MS, но вот где всё это пощупать на практике? Только платные курсы от работодателей). Ну можно ещё Ульяновск.BSD

А чтобы не ставить эксперименты на проде, лучше иметь свой домашний сервачок для виртуализации. Неважно на чём: Proxmox, XCP-ng, ESXI или QEMU+KVM

Примерно 16 ядер (по бедности можно даже 8 - на каком нибудь fx8100), 32-64 гига оперативы (по бедности пусть даже 16) и очень большой диск - на терабайт как минимум.

Средняя виртуалка, которую будешь щупать - одно ядро, 2 гига оперативы и от 20 до 100 гиг виртуальный диск. Так ты сможешь потренироваться в установке различных ОС и настройке на них сети. Более того, ты поймёшь, зачем тебе роутер, что такое DHCP и DNS и как делать проброс портов.

А чтобы разобраться с базами данных, лучше начинать с сайтов - поднимать LAMP (Linux, Apache, MySQL, PHP) - хотя я предпочитаю BEMP (OpenBSD, Nginx, MariaDB, PHP). Но основы сетевых СУБД знать всё равно надо - для той же 1С в равной степени используются MS SQL и Postgres.

Ну и книжку в помощь. Хотя мне больше нравится издание 3 - технические сведения устарели, но организационные рассматриваются достаточно подробно.

Векторы я задал, остальное зависит только от тебя... Успехов!

Показать полностью
7

Ответ на пост «Фейк тесты скорости от ростелекома?»1

Да все они хуже говноедов! Вот @Dom.ru, Тариф между прочим на 500м/бит. А сейчас повышают цены под видом повышения скорости. Сейчас придут, будут херню всякую нести! ПИздоболы!))) Еще делают вид что удивлены что договор с ними расторгаю! Это так мило!)

Ответ на пост «Фейк тесты скорости от ростелекома?»
Показать полностью 1
7

Ответ на пост «Посоветуйте с чего начать?»2

думаю освоить профессию системный администратор. Посоветуйте с чего начать, может какие курсы и т.п. ?

нет такой профессии. Должность есть. И вот почему:

Сейчас в РФ "системный администратор" - это в, основном, сотрудник первой линии (техподдержка). Замена батареек в мышках, добавление бумаги в принтер, нажатие кнопок по инструкции по установке криптопро.
Иногда такому администратору доверяют выполнение сложных операций замену воды в кулере.

Курсы? Сколько раз уже написано, первейший курс - умение искать информацию самостоятельно.
Тогда можно было минут за 10 найти что-то типа "топ 10 книг чтобы за месяц стать сисадмином" - там и книги EMC, и дедлайн, и "Современные ОС" Таненбаума, и курс лифт ми ап по сетям.

Спрос на дешевых и неприхотливых сотрудников техподдержки всегда есть.
Деньги за курсы возьмут в любом цыганском лагере.

Ответ на пост «Посоветуйте с чего начать?»
Показать полностью 1
9

Фейк тесты скорости от ростелекома?1

Нужно мне было закинуть дистрибутив 1с на ноут удаленно ,ну я залил себе я ядн.диск, создал ссылочку, подключаюсь к нужному ноуту через анидеск, вставляю ссылочку и загрузка показывает мне 5-8 часов хотя там всего 800мб. Непорядок .Вбиваю просто в браузере speedtest уже по привычке , и первой ссылкой попадается "speedtest.rt.ru" от компании Ростелеком. Провайдер там тоже ростелком это важно. После замера показывает данный сайт нормальные 52 и 42 мбит\с .

замер через "<!--noindex--><a href="https://pikabu.ru/story/feyk_testyi_skorosti_ot_rostelekoma_13489796?u=http%3A%2F%2Fspeedtest.rt.ru&t=speedtest.rt.ru&h=fd2d34c888b912b5cb7116d780c1d44ac508176a" title="http://speedtest.rt.ru" target="_blank" rel="nofollow noopener">speedtest.rt.ru</a><!--/noindex-->

замер через "speedtest.rt.ru

Хммм почему же тогда грузит так долго хммм. Чекаю на проблемы у яндекса через downdetector и у них все ок. Запускаю яндексовский "Интернетометр" и о чудо оказывается скорости то нихера нету

скрины уже делал когда скорость поднялась с 2-3 до 9 мбит

скрины уже делал когда скорость поднялась с 2-3 до 9 мбит

Что бы уж точно закрепить свое подозрение захожу на speed.cloudflare. Который ни разу не наебывал не подводил. И чудо скорость такая же +\- как у интернетометра яндекс

.Захожу снова и снова на спидтест ростелекома и он все равно показывает 50-60 мбит а их и в помине нету тк даже ipscaner скачать не могу.

Вопрос к знатокам. конторапидорасов уже в край охуели , да ила да?они реально охуели или это магия ?

Мое предположение что ростелеком не хочет показывать что у них какие то проблемы и дает фейковую скорость или мне уже снять шапочку из фольги?)

****

У сисадмина родилась дочь. С утра на работе:
— Поздравляем! Как назвали?
— Клава
— ???
— На чем делали, так и назвали.

Показать полностью 3
4

Пока новый Титаник, то есть Linux , плывет

Для лиги лени: экосистема Linux продолжает деградировать

Начало: Про СПО сектантов, и что с этим делать. Вступление к пособию по карго-культам в ИТ

Если чего-то нет в линуксе, то оно нинужно.

Если речь о функционале, который есть в линуксе, упоминается всё, что бывает в теории, включая функционал дорогих энтерпрайзных закрытых дистрибутивов типа RedHat’а. Всё это автоматически считается “есть в линуксе, а это тождественно тому, что есть в любом линуксе”.

Если у какого-то кроссплатформенного софта есть версия под linux, то этот софт является линукс-софтом и все возможности этого софта автоматически приплюсовываются к возможностям линукса. Появление этого софта на других платформах автоматически считается “а, из линукса украли” – даже если этот софт создан до создания linux.

Если речь об уязвимостях, то линукс это только ядро, софт отношения к нему не имеет. Уязвимости софта – это не проблема линукса.

Шпаргалка по общению с СПО-сектантами

Прошедшие пару недель ознаменовались очередным расширением списка дырищ в экосистеме Linux.
Согласно мнению некоторых персонажей, в опенсорсе присутствуют волшебные бесплатные фиксики, поэтому, если в опенсорсе и есть какие-то баги, живущие там десятилетиями, то это пропаганда Microsoft, Oracle, IBM (все трое – крупнейшие из разработчиков Opensource\Linux, IBM с недавних пор – владелец Red Hat).

В реальности

Пока новый Титаник, то есть Linux , плывет

В одной из вариаций на тему Git – Gogs, еще 23 декабря 2024, год назад, нашли дыру с дверь ангара для Боинга: CVE-2024-55947
Спустя год оказалось, что дыру не закрыли, а кое-как залатали досками, и теперь владельцев сервиса, злые люди активно пользуют в ту же самую дыру, только с другим названием - CVE-2025-8110. Новость в мире появилась еще вчера на  theregister (Wed 10 Dec 2025 // 21:31 UTC), сегодня ее потащили по новостным каналам.

В Tika (сервис по определению типа файла и его метаданных)
20 августа 2025 в нем нашли дыру на 10 из 10 - CVE-2025-54988. Вроде кое-как заколотили досками, но – 4.12.2025 ни разу не было и вот опять, CVE-2025-66516.

Что тут сказать? Полгода-год, на повторную дыру, это еще быстро. Серьезные дыры в базовых сервисах Linux существуют годами, как Heartbleed (CVE-2014-0160) и SambaCry (CVE-2017-7494), а просто кривой код на уровне ядра, типа проблемы планировщика Completely Fair Scheduling (CFS) может быть и лет 10, может и больше, начиная с kernel 2.6.38+ и далее.

На фоне таких новостей очень интересно читать рассекреченные документы АНБ – и про то, что Windows стал очень плохо взламываться, и про то, что в сообщество Linux разработки вполне удается проносить специально ослабленный код, как было с Dual_EC_DRBG (Dual Elliptic Curve Deterministic Random Bit Generator), и не только:

Команда специалистов по кибербезопасности из китайской Pangu Lab опубликовала отчет, посвященный бэкдору Bvp47, работающему в операционных системах семейства Linux. Программу связывают с хакерской группировкой (APT) Equation Group, которая, по данным аналитиков, действует в интересах Агентства национальной безопасности (АНБ) США.
В ОС Linux 10 лет работает «жучок» АНБ США, следящий за «военкой» и телекомом по всему миру

Очень мне в свое время понравился метод - Обход шифрования диска в Linux через непрерывное нажатие клавиши Enter.

Заключение

Тут должна быть умная мысль, но мне недавно люди, не отличающие vi от chown, популярно пояснили, что перевод бабушек через дорогу, и почты из Microsoft Exchange в PostgreSQL (PostgreSQL Global Development Group,  Regents of the University of California) – это успешный успех импортозамещения.

Все идет по прежнему ..

Замена американской ОС Windows на американскую ОС на базе linux называется “импортозамещением”.
Шпаргалка по общению с СПО-сектантами

Есть во всем происходящем какая-то сложно уловимая ирония.
Но я подумаю про нее завтра – у меня до сих пор не получается собрать на орбите транспорт до Мюн. Мне до КР-700 (Кербинская ракета - 700) еще как .. Впрочем, сравнение придумайте сами.

Хорошо хоть с понедельника у основных заказчиков приостановка работ, в связи с близким рождеством. Можно будет не выкатывать и откатывать до ночи, но спокойно собрать ракету и написать документацию.

HO. HO. HO. Happy Hogswatch!

PS. Прошу при комментариях не забывать про новую классику, в том числе "я сама дочь офицера разработчик программист и не все так однозначно" и классику, не устаревшую за 100 лет:

1. Despicere (смотреть свысока - лат.), или прием первый.
Состоит  в  том,  что  участник  диспута  должен  дать  почувствовать противнику свое интеллектуальное  и моральное  превосходство, иными словами, дать  понять, что противник  -  человек ограниченный, слабоумный,  графоман, болтун,  совершенный нуль, дутая  величина, эпигон,  безграмотный  мошенник, лапоть,  плевел, подонок и  вообще субъект, недостойный того,  чтобы  с  ним разговаривали. Такая априорная  посылка дает вам затем право на тот барский, высокомерно-поучающий  и  самоуверенный тон,  который неотделим  от  понятия "дискуссия". Полемизировать,  осуждать  кого-то, не соглашаться  и сохранять при этом известное  уважение к противнику - все это не входит в национальные традиции.
Карел Чапек. Двенадцать приемов литературной полемики или Пособие по газетным дискуссиям

Если кто хочет комментировать, а вот беда - не может, то он всегда может написать опровержение, и даже написать его на сайте новостей Минцифры. Там сейчас вообще что угодно можно писать, и про живую воду, и про Эльбрус-128к.
Я такое провержение даже, наверное, прочитаю, если пришлют. Но это не точно.

Показать полностью 1
2
Вопрос из ленты «Эксперты»

Импортозамещение

Избавляюсь от хлама. Из недавнего: проц 4 ядра, память 8 гиг, SSD 240 гиг (MBR only).

Кому интересно: AMD Athlon II x2 220, DDR3, видюха NVidia не помню какая, но тоже старая, зато с пассивным охладом.

Что ставить?

Какую ОС устанавливать?
Всего голосов:

Буду благодарен за любые предложения и замечания.

P.S. Предыдущие компы тоже пытался продать, не получилось. Ушли за бесплатно в ЦДТ (детишкам на Python писать и роботов на ардуино программировать пойдут).

Забыл уточнить - вроде Win11 - GPT Only и на mbr системы не ставится?

Показать полностью 1
29

Расторжение договора с интернет-провайдером. Нет слов

Подключил домашний интернет от Т2 (Теле2), который по факту Ростелеком, просто заключается 2 договора.

Они выдали Ростелекомовский роутер, за который надо платить аренду каждый месяц.

Я воткнул вместо этого роутера свой PON-терминал, который у меня завёлся в режиме моста почти без танцев с бубном. Мне не нужно их барахло, у меня меш-система из 5 Кинетиков. Далее я решил отказатья от аренды роутера. После отмены услуги аренды и сдачи роутера в отделение Почты России я вернулся домой и обнаружил, что интернет перестал работать. Оказалось, что Ростелеком автоматически расторгли договор на предоставление услуг интернета сразу после того, как я отказался от аренды роутера.

Насколько это законно? Договора я читал, там сказано лишь то, что провайдер НЕ гарантирует работу интернета при использовании стороннего оборудования.

5
Вопрос из ленты «Эксперты»

Выбор коммутатора

Здравствуйте. Помогите пожалуйста с выбором коммутатора, совсем не разбираюсь в этом.

Ростелеком не хочет менять коммутатор в подъезде, поэтому решили сами купить, мастер от ртк согласился потом настроить.

Сказали купить любой. Хотелось бы найти не дорогой вариант до 20к.

Сейчас стоит Huawei s2300 на 24 порта. Нужен с более высокой пропускной способностью. Хотим перейти на более быстрый тариф.

Если нужна ещё какая-то информация, то постараюсь ответить.

Отличная работа, все прочитано!