Сообщество - Лига Сисадминов

Лига Сисадминов

2 421 пост 18 936 подписчиков

Популярные теги в сообществе:

170

"Техподдержка"

И, в 16-м году в техподдержке сидели товарищи, которые были способны в режиме реального времени помочь поправить скрипт, сейчас сидят нулёвые ребята, которые не способны ответить ни на один вопрос, кроме самых элементарных, всё сводят на написание запроса в техподдержку, которая отвечает в течение 3 суток. Я с одним переписывался, блядь, я был готов к ним приехать и лицо ему обглодать! Ты ему высылаешь логи, конфиги, скриншоты ошибок и не только, проходит 3-е суток, ответ - "И что?", ты ему, что "что?", через 3-е суток - "Что не работает?"...

Ответ на пост «Astra Linux и жадность»

Сейчас везде так !
Начиная от самого мелкого банка, продолжая онлайн сервисами и заканчивая самыми последними информационными системами.

охота заорать:
- СССукааааа, скажи где ты сидишь ? Я не поленюсь, куплю билет, приеду и разъебу нахуй вклочья... чё-нибудь ! Например свою башку об твой ебучий телефон и автоматическую АТС с роботом, настроенным полным пида.... нехорошим человеком.

Недавно в одном банке нужно было перевыпустить сертификат. Стандартная форма на сайте выдавала неизменную ошибку.
2, ДВЕ !, блять, недели переписывались с "техподдержкой" ! Потом специалист как-то умудрилась найти личный телефон управляющего филиалом и всё было готово за пол-дня.

Показать полностью
9

МФУ при сканировании на ПК сканирует часть листа, при этом нормально сканирует весь лист в режиме ксерокопирования

Возможно, глупый, очевидный вопрос для кого-то, но я лучше перестрахуюсь, т.к. один раз уже лопухнулся )

МФУ Samsung SCX-4622.

Коллеги обратились... проблему описали очень приблизительно - я думал там просто кто-то формат скана поставил иной, нежели А4. На месте оказалось А4 стоит, все норм.

Встроенным виндовым сканером и samsung easy doc. creator пробовал - результат одинаковый - как внизу. На этой же картине можно посмотреть, что модель МФУ, насколько я понимаю, некорректно определяет. В тот момент эксперементировать с драйверами не было времени/желания, ограничился только настройкой удаленного и быстро ретировался )

В режиме ксерокса, повторюсь, нормально сканирует всю страницу - проблема только со сканированием на комп.

В принципе - вопрос один к соображающим людям ) Это 100% в дровах проблема? Другие варианты, более простые, исключены? Можно ли решить вопрос - установкой актуального драйвера на сканер поверх всего? Или как "правильно" нужно всю эту процедуру провести?

Спасибо!

МФУ при сканировании на ПК сканирует часть листа, при этом нормально сканирует весь лист в режиме ксерокопирования
Показать полностью 1
24

Скопировать SAS диски на SATA

Всем привет) нужна помощь проф сообщества.

Имеется два диска SAS 2,5" со старого сервера, который уже года 2-3 пылится. На них должна была ранее крутится база данных 1С с бухгалтерией за прошлые года и которая ныне оказалась нужна.

Думал задача скопировать с них инфу окажется простой, но у всех знакомых айтишников все корзины забиты и все в продакшене, а переходник для подключения к несерверу стоит недешево для одного раза.

Может кто-то помочь хотя бы скопировать в Москве на обычный диск? Подъеду в любое удобное время с благодарностью.

25

Microsoft Outlook Autodiscover для почты Майл и Яндекс

Нужна помощь разобраться в настройках Outlook autodiscover. Ситуация такая: долгое время организация пользовалась бизнес-почтой от Яндекса. Сейчас Яндекс вводит платные тарифы, поэтому было решено переходить на ВК Ворк Майл (mail.ru). Перенесли делегирование DNS на серверы Майла, автоматически создались и MX-записи, и NS-записи, и настройка автообнаружения сервисов:

_submission._tcp SRV 1 2525 smtp.mail.ru
_submission._tcp SRV 1 25 smtp.mail.ru
_submission._tcp SRV 1 587 smtp.mail.ru
_submissions._tcp SRV 1 465 smtp.mail.ru
_imap._tcp SRV 1 143 imap.mail.ru
_imaps._tcp SRV 1 993 imap.mail.ru
_pop3._tcp SRV 1 143 pop3.mail.ru
_pop3s._tcp SRV 1 995 pop3.mail.ru

Через google-dig проверял через какое-то время -- все везде обновилось, веб-почта работает. А вот с настройкой клиента outlook проблема: старые версии office 2007 не могут найти параметры автонастройки (до этого вручную настраивали), а новый office 365 откуда-то берет старые данные серверов яндекса и идет на их серверы.

Поставил MailBird и ThunderBird, они видят новые DNS-записи и все подставляют правильно. Естественно, все dns-кэши на компах, шлюзах и локальных dns-серверах сброшены. Развернул пустую виртуалка -- ситуация аналогичная. Похожий вопрос нашел на qna.хабр несколько-летней давности: для клиентов outlook надо задавать отдельную xml-конфигурацию. Откуда outlook берет старые данные? С сервера Майкрософт? И как они туда попали, если никто до этого ничего такого не настраивал? Гугл подсказывает только варианты взаимодействия с Exchange.

Показать полностью
58

В заложниках у Vk-Mail workspace

Добрый день коллеги!

С месяц назад перевели почту домена с сервисов Яндекс на сервис Vk-mail. Вообще, доменов у нас много но напишу про один. История со всеми остальными доменами аналогичная.

Подключили сотрудникам их ящики в новом месте, написали инструкции, как ими пользоваться, настроили внешний вид, настроили правила, которые в мэйле называются фильтрами, перетащили контакты. Все вроде не плохо, но новоселье отметить так и не пришлось. Руководство сообщило, что они теперь готовы заплатить за Яндекс, и мы возвращаемся на него. Поплакали, пожалели безвозвратно потраченные недели подготовки и работы, собрались, побили себя по щекам, перевели всех обратно на Яндекс. MX запись, как и другие почтовые DNS записи переделали, и все снова заработала на Яндексе.

Но, все письма с ящиков, базирующихся на серверах mail-а продолжали попадать в наши ящики на mail. Если кто-то отправляет письмо с ящика "pikabu@gmail.com" письмо попадает в ящик Яндекс. Если с "pikabu.mail.ru", то в ящик Mail.

Написал в техподдержку vk-mail, пришел ответ, что обращение зарегистрировано, и ... все. Подождал несколько дней. Отправил несколько заявок. В ответ только уведомления, что заявка зарегистрирована, у неё такой-то номер. По одной заявке написал, что проблема решена. Через часа 4 пришло уведомление, что заявка закрыта. Значит мои тикеты кто-то все-таки видит. Но, полностью игнорируются. Даже небыло сообщения, что специалисты очень заняты, и ответят в течении какого-то времени. Тишина.

Нагуглить что-либо не удалось. Куча ссылок на официальные инструкции Vk-mail, часть из которых уже не актуальна. Что делать в нашем частном случае, не понятно. Да и врят-ли это можно решить какими либо настройками. На маршруты писем внутри серверов mail, наверное, могут влиять только специалисты из mail. На сколько я понял, сервер при отправлении письма проверят, есть ли домен получателя на Mail. Если да, то направляет по внутреннему маршруту. Если нет, то уже смотрит MX запись, и пошло поехало. Это только мое предположение.

Решил попробовать удалить домен из админки Vk-mail. Ответа нет, ничего не меняется, а делать что-то надо. Сотрудникам не удобно сидеть в двух местах, пропускаются письма. Может быть если домен будет удален с сервера mail, то письмо начнут искать почтовый сервер по MX записи, а не по внутренним маршрутам? Инициировал удаление домена. Оказалось, что домен нельзя удалить быстро. Нужно ждать 2 недели. Написал еще заявку в техподдержку mail.ru, но, за 2 недели ничего не поменялось. Тишина.

Бесконечна пытка тишиной,
Тишина смеется над тобой,
Застывает время на стене,
У часов печали стрелок нет.

И вот, прошло 2 недели. Сегодня домен был удален. Я, потирая руки, пробую отправить с ящика *@Mail.ru письмо на наш домен. И...

Message was not accepted -- invalid mailbox.
Local mailbox example@mydomain.ru is unavailable: user is terminated

Ну, конечно же! Решение проблемы не могло быть таким простым! Теперь письма в принципе не приходят сотрудникам!

Создал еще один тикет к ним в техподдержку. Хотя, надежды на неё уже нет, но если не попробуешь, не узнаешь. Кстати. Вначале переезда, техподдержка помогала, отвечала. Не мгновенно, но раз в день так точно. И очень помогала! Что произошло, не понятно.

И кстати. После изменения MX записи на Яндекс, войти в ящик mail уже нельзя. Вот так! Не очевидно, но факт. После ввода логина и пароля в mail-е, идет переадресация на сайт почты Яндекса.

Тупик!

Показать полностью
27

Поделитесь опытом, как у вас в организовано хранение паролей

Поделитесь опытом, как у вас в организовано хранение паролей

Работаю тыжпрограммистом в бюджетной организации. Есть сисадмин на дистанте, следит за серверами. На днях сказал что хочет уйти а нового не нашли пока, дела передаст мне, потом мне надо будет следующему все это передать. Поговорил с ним у него пароли, адреса, что за что отвечает хранится в голове\записано в телефоне. Чувствую сейчас он уйдет и следующему придется все узнавать с нуля.

Поделитесь опытом, как организовать эффективное, надёжное хранение и менеджмент всеми этими паролями и доступами? Как хранение паролей и управление ими организованно у вас в организации? Какое программное обеспечение используете? Что делаете, когда увольняется ключевой администратор или программист?

Картинка для примерного представления.

Показать полностью
183

Скрипт Mikrotik Fail2ban

Написал скрипт  который ищет в логах неудачные попытки авторизации вида: login faillure for user и добавляет адреса с которых эти попытки сделаны в address-list BlackList.
Получается банит ssh, https, http, winbox, dude и т.д.
Чтобы забанить эти адреса нужно в firewall добавить правило которое блочит эти адреса, а так же в планировщике задать запуск по расписанию, конкретно для этого скрипта нужно запускать каждые 6 минут

/ip firewall raw add action=drop chain=prerouting comment="BlackList Drop All" src-address-list=BlackList

текст скрипта

:global attempt 3
:global temp
:global ipaddr
:global LogErr
:global string
:global signA " via";
:global signB "from ";
:set LogErr [/log find message~"login failure for user." time>([/system clock get time] - 6m)]
:foreach i in=$LogErr do={
:set string [:pick [/log get $i message ] 0 ([:len [/log get $i message ]])]
:set ipaddr [:pick $string ([:find $string $signB]+ 5) ($string [:find $string $signA])]
:if ([:len [/ip firewall address-list find address=$ipaddr]]=0) do {
/ip firewall address-list add list=AttemptBruteforce1 address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_1 $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]>0 && [:len [/ip firewall address-list find address=$ipaddr]]<$attempt) do {
:set temp ([:len [/ip firewall address-list find address=$ipaddr]]+1)
/ip firewall address-list add list="AttemptBruteforce$temp" address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_ $temp $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]=$attempt) do {
/ip firewall address-list add list=BlackList address=[:toip $ipaddr]
:log warning "Blocked_bruteforce_ip $ipaddr"}}

Показать полностью
34

Почтовый клиент на 3млн писем 170Гб

Яндекс.Почта в прошлом. Завод перешел на локальный почтовый сервер. Так как я с 2008 ожидал экстерминатуса в каком то виде и готовился переходить на линукс, то и все сотрудники пользовались исключительно LibreOffice. Логично, что и клиенты мы поставили всем ГромПтицу. Вот только у 5 сотрудников объем почты каккой то невменяемый. У меня например 3млн писем 170Гб. Громптица хоть и работает, но как то больше похожа на Громбегемота.

eM-клиент - висит и работает с этими ящиками некорректно.

Mailbird - работает, но медленнее Громптицы

Может кто посоветует что? Вряд ли Яндекс выделяет на меня какие то большие ресурсы что у него так бодренько идет поиск, а у меня НЕбодренько

Почтовый клиент на 3млн писем 170Гб
Показать полностью 1
Отличная работа, все прочитано!