Сообщество - Лига Сисадминов

Лига Сисадминов

2 299 постов 18 813 подписчиков

Популярные теги в сообществе:

Как настроить Zabbix+MySQL(1cервер)с Apache+PHP на 2сервере?

Здравствуйте!

Я новичок в IT. Помогите разобраться.

Как можно поднять Zabbix-сервер с использованием внешнего Apache?

Есть 4 сервера, которые настраивают разные люди.

  1. На сервер-1. Установлен VPN для работы всех серверов

  2. На сервер-2. Установлен DNS c почтой

    UPD1. Отправка почты во внешнюю сеть не требуется.

  3. На сервер-3. Нужно установить nginx как обратный прокси для двух сайтов, Apache с PHP-модулем для работы Zabbix-сервера и FTP-сервер.

  4. Сервер-4 для мониторинга при помощи Zabbix c БД MySQL.

Zabbix должен будет проверять наличие почты на сервере-2, отправленной через форму обратной связи. Записывать её в файл и загружать на FTP сервера-3.

UPD2. Поясняю: Необходима проверка адреса почты(E-mail), заполненной в форме обратной связи , а не Все данные сообщения.

Записывать этот почтовый адрес в файл и загружать его на FTP-cервер.

Раздать на все серверы настройки и инструкции по установке Zabbix-агента.

Сервер 3 и 4 создаются новые, везде устанавливается ОС Ubuntu 20.04.

  1. Как тогда настроить Zabbix-cервер, чтобы можно было перенаправить на работу с внешним Apache и PHP?

  2. Что прописать в настройках Apache и PHP на сервере-3?

  3. При помощи каких команд, инструментов можно подключить внешний Аpache (расположенный на сервере-3) для работы Zabbix на сервере-4?

    ------------------------------------------------------------------------------------------------------------------------------------------------------

    Если Вам не чего написать по существу, не тратьте свое время, просто проходите мимо.

Заранее благодарю за участие в решении данного вопроса.

Показать полностью
5

Упаковать расширение в браузере Google Chrome

Здравствуйте.
Стандартным способом от Chrome можно упаковать только по одному расширению.
Существует ли способ упаковать расширения все одновременно? Разом. Одним скриптом или программой.

Упаковать расширение в браузере Google Chrome Windows, Компьютерная помощь, Google Chrome, Программное обеспечение
31

Не пингуется модем

Сеть на 200+ уже ПК. Я ее проектировала, строили подрядчики в 5 этапов, сложности финансирования. Вообще-то я сетевик так себе, училась очень давно потому что. И вот буквально на днях достроили сегмент: 2 коммутатора соединены оптикой, и оптикой же связываются с уже работающей сетью. Автономно всё нормально, подключаю к сети - вырубается интернет по всей сети. Адреса не конфликтуют, но явно какое-то кольцо где-то образуется. Потому что модем (оптический) при подключении нового сегмента даже не пингуется. Строители разводят руками. А у меня нет возможности надолго подключать новый сегмент и эксперименты экспериментировать, потому что вся работа в сети встаёт. И помощи просить не у кого. Печалька.
Уважаемая лига! Есть надежда, что вы мне поможете.

34

Закрытость ПО как способ грабежа гос-ва. Гос закупки, импорт замещение и моя боль по поводу неоптимальных трат

Один из смертных грехов при внедрении ИС, как я считаю, это посадить заказчика (на которого ты работаешь), на иглу [неконкурентную] поставщика. Я работая несколько лет в подведомственном одному из региональных мин трансов предприятии испытывал жжение пониже спины по поводу костов которое несло предприятие и бюджет. Очень хотелось их порезать. И повысить он анемическую эффективность системы, на которую я работал. Впрочем, мне пояснили- что ты считаешь деньги, это не бюджет предприятия и края. Потом и пояснили, что в силу особенностей системы трат бюджетных денег за сэкономленное особо начальство высокое не хвалят, а вот бюджет на следующий год порежут по логике: деньги запланированные не освоены, значит так много не надо. Уберём. Закончилось тем, что я уволился. И сейчас в другом регионе в одном из крупных ПАО.

Я внедрял и сопровождал, а бывало и дорабатывал, одну информационную систему для учёта оплаты проезда. Все жители крупных городов знакомы с такими системами Кондуктор в терминале с терминалом походим на банковский (или часто непосредсвенно банкоским терминалом) принимает средства у пассажира, выдаётся билет пассажиру, а информация о платеже уходит в процессинг через специализированный сервер приложений. Обычно допускается вариативность – терминал может и быть отдельно от кондуктора- весит на поручне, возможно рядом с турникетом, а проверяют отплату контролёры (перед этим субъект федерации должен установить достаточно высокий штраф за безбилетный проезд –иначе будет много “зайцев”). Оплата обычно возможна несколькими способами- наличка, банковская карта, льготный проездной (студенты, пенсионеры, инвалиды, ветераны, чернобыльцы.), общегражданский проездной (с ограничением кол-ва поездок или без оного. Посе попадание процессинга формируется отчётность на основе которой происходит учёт работы по перевозки пассажиров и зачастую распределение средств. Например, по переведённым льготником –гос-во выплачивает перевозчикам недополученную прибыль. Если перевозчик ведёт граждан за деньги он тоже может получить субсидию- допустим в деревне живут 10 человек. С позиции бизнеса туда гонять каждый день автобус нерентабельно. Но с позиции граждан и гос-ва не ездить туда тоже нельзя- это ограничит свободу перемещения граждан (машины и даже права есть не у всех). Бывают убыточны и городские маршруты. Цена проезда везде одинакова и когда пассажир 500 метров проезжает в центре города и когда везут из удалённого района людей 30 км. Себестоимость же перевозки отличается разительно. Есть маршруты на которых ездят с одной конечной станции до другой (минимальный заработок), а есть где в течении одного рейса на одном месте проездят 3-4 человека (то есть прибыль за рейс с каждого занятого места увеличивается кратно). Поэтому такие системы часто закупает гос-во. И эксплуатирует тоже гос-во- оно учитывает транспортную работу и даёт субсидии перевозчикам.

Как можно в таком случае поставщик систем обобрать гос-во (при этом со стороны гос-ва могут тоже быть бенефициары –но тема здесь не совсем про коррупцию)

1. Низкая цена самой системы при невозможности её полноценной эксплуатации без участия компании разработчика. В таком случае закупка возможно по цене не требующей проведения закупки аукционом или конкурсом по 44 ил 223 ФЗ, а вот потом гос-во будет платить большие деньги за эксплуатацию- причём в силу наличие уже закупленной системы работу которой может поддерживать можно только разработчик с этим разработчиком и заключается договор на поддержку системы- и там сумма уже может быть очень большой).

2. Протоколы взаимодействия частей системы недокументированные. А продаётся только часть компонент системы. Допустим покупается только система отчётности а эксплуатацию других систем покупают как услугу у “нужной” фирмы у которой они закуплены. Даже если передать всё серверное ПО остаётся довольно много относительно законных средств денег из гос бюджета (или у других участников рынка). Допустим ПО на работающее на вариаторах может быть приобретено регионом условно безлимитно для всей территории субъекта федерации или города. А может продаваться перевозчиков- у единственного авторизированного для работы на территории края ООО. А может вообще выдавятся в аренду- временна лицензия, допустим пара тысяч рублей с одного вариатора в месяц, при трёх тысячах автобусах даст поток в 6 млн руб. Даже за один год, и в случае разработки ПО с нуля намерятся сумма ощутимо больше чем себестоимость разработки и поддержки. Посчитайте сами сколько человеко-часов разработчиков можно купить за 72 млн . Разработать Альтернативное терминальное ПО нельзя т к протокол взаимодействия с сервером закрыт. Пополнение проездных тоже источник дохода. Лицензия на ПО, для пунктов пополнения –тоже может стать хорошим источником дохода. Тоже встречал варианты- кто-то берёт плату с реально занимающийся пополнением организации (за использование ПО), а кто-то создаёт конторку в полтора человека у которой одной есть лицензия на нужное ПО и которая поэтому выигрывает конкурс на то что брать процент с каждого пополнения проездного, при этом фактически то работу выполнять будет её субподрядчик

Есть ещё два элемента системы которые могут сделать владельца завитыми от поставщика: формат записи данных на карту (т н маппинг- информация где и что хранится и каким способом кодируются) и ключи защиты шифрования либо алгоритм по которому они формируются и необходимая для его работа информация (допустим соль). В противном случае может поучится так, что при смене системы необходимо будет заменить и карты всех пассажиров (а это могут быть, сотни тысяч и выпуск карт — это ещё одна возможная трата).

Полагаю, данный класс систем не уникален в своём роде и при закупке и эксплуатации других систем существуют подобные же тонкие моменты

Как я бы предпочёл?

Я лично включил бы к требованию к гос (и около гос) закупкам в ПО следующие требования:

1. Открытость и документированность протоков и интерфейсов во взаимодействии компонентов системы

2. ВСЯ заказная разработка с передачей исходных текстов ПО. Причём исходные тексты должны аккумулироваться в некотором репозитория, который доступен для всех гос предприятий. Это позволит избежать ситуаций, когда разные регионы покупают “разработку” аналогичного ПО за гос счёт. Фирма поставщик при этом продаёт по сути лишь небольшие доработки своей системе. В случае же реализации этого подхода, самое ПО может либо почти ничего не стоить (дошло готовое), либо стоит намного меньше- будет создаваться конкуренция по доработке этого ПО, доработки также станут возможны силами локальных специалистов компании заказчика. Посмотрите на 1С. При всех недостатках платформы я вижу большой плюс- покупая решения я могу обращаться для доработок к компании разработчику (вариант по умолчанию), но если цена будет неадекватная- могу к любому из 1С франчайзи или частых фрилансеров обратится (конкуренция), а если доработки регулярные и примерно одиноко распределён их объём –можно и своего 1С ника взять- будет в расчёте на стоимость часа работы ещё интересней

3. При закупке систем производить анализ не только стоимости самой системы, но и необходимых трат для её запуска ввода в эксплуатацию и иных в течении жизненного цикла. Как в части дополнительных систем разработанных для работе в её составе но не закупаемых, так и в части другого ПО- к примеру можно произвести закупку за 50 тыс системы использующей Oracle в качеств СУБД, но в документации на закупку будет значится именно 50 тыс, хотя затраты гос-ва или конкретной гос организации будут многократно выше. И если существует конкурирующая с ней система за 100 тыс которая использует подстресс –экономически целесообразней купить её А рамках 44/223 ФЗ это всё не учитывается. Знаком с ситуацией, когда ПО закупили за 99 тыс (что бы избежать конкурса и вопросов со стороны ФАС), но по факту это был почти что клиент облака, миллионы ежегодное платили продавцу этому ПО.

4. при покупке или заказе специфичной информационной системы необходимо привлекать специалистов с опытом закупки и использование именно таких систем на других предприятиях. Больно уж много неочевидных моментов которых нельзя предсказать вначале.

p.s. Добавлю по результатам этого и прошлого года и актуальному импортозамещению: очень хочется увидеть внутренние GNU для общесистемное. Не астра линукс и р7 офис за круглую сумму, а что то, что будет открыто и доступно. Если цель импортнезависимость, а не заработок кучки ООО продающих свои по поделки крупному бизнесу и гос сектору (велена перейти на отечественное –задача с самого верха), то резонно создать гос нии которое бы адаптировала под нужды отечественные, либра офис/ OO. Ну или если прям хочеться с нуля- пусть лексикон по новой напишут. В СССР справлялся гос сектор с такими задачами. Конечно для этого изменения потребуются в систему нынешнюю: платить конкуретную ЗП часто сотруднику гос предприятие не может. Но вот за ту же работы платить в 2 раза больше ООО- частному подрядчику- легко. За доп деньги- тех поддержка и адаптация под нужды конкретного заказчика. Принципиально тут даже не то что бы это гос предприятие делало, а что бы результат быть не частный. Иначе печально получается. Гос во нестёрт расходы со стороны гос сектора (гос организации, казёнку, ГУПы, разные ООО и АО которыми целиком или полностью владет гос-во). Расходы несёт и бизнес (а это деньги которые он мог бы потратить на что то другое, даже забрав как прибыль заплатил бы налоги). При этом -то на что мы импорт замещаемся, мягко говоря не всегда высокого уровня. Условно Касперский файнридер или акронис вполне успешных конкурировали и на зарубежный рынок с аналогами иностранными. Где не было административного рычага, чтобы закупать их ПО. А вот многое другое, что сейчас продаётся-бррр. Причём я понимаю, что многое, чистой своё качественно и по адекватной цене мы увидим вряд ли- слишком маленький рынок, а зачёт на одну инсталляцию высока доля в расходах разработчика. Ну и готовых работать в убыток (или с низкой маркой) импртортозаместителей в частном секторе я не наблюдаю. Лучше уж брать GNU. Вариант с субсидированием за счёт гос-ва и, шире, общества частных компаний мне не импонирует от слова совсем. Выходит, расходы общественные. А прибыли предприятия-частные.

Показать полностью
13

Проблема с групповой политикой (GPO)

добрый день, админы. на работе интересная проблема: при загрузке системы одна из политик перезаписывает хост файл (windows/system32/drivers/etc/hosts) с контроллера домена на машине, куда логинится пользователь. через какое-то время этот хост файл каким-то неведомым образом заменяется дефолтным хост файлом, что создает кучу проблем с доступом к некоторым ресурсам в сети. нам приходится или форсить GPO или ручками заменять хост файл, но через минут 30 он опять заменяется на дефолтный...

проверили политики на предмет конфликта - всё чисто. глянул на Просмотрщик Событий (Event Viewer) - ничего странного не нашел.

среда: MCS в Citrix, все виртуальные машины (работают на Вин10) являются клоном одного мастер образа и каждую ночь перегружаются принудительно. на вопрос почему бы не изменить хост файл сразу на мастер образе, отвечу, что только часть виртуалок должны иметь модифицированный хост, остальные работают на дефолтном.

буду очень признателен, если более опытные сисадмины подбросят мысли, что может влиять на такое поведение. спасибо.

211

Про подготовку к проведению работ (сисадминское)

Я вообще всю неделю писала пост не про это, но вчера посмотрела митап от селектела и что-то вдохновилась, тема отозвалась живой болью.

Казалось бы, банальность, но я её озвучу: к работам, затрагивающим критическую инфраструктуру компании, нужно готовиться. План работ поможет вам не тупить в экстренной ситуации, а так же правильно рассчитать время и прикинуть риски.

Риски, которые по неопытности можно пропустить:

  • Что будет, если на твоём рабочем месте (или дома) отключится электричество? У тебя заряжен ноутбук? Он может работать от PowerBank?

  • Что будет, если у тебя отключится интернет/удалёнка? В выходные РКН любит тестировать отключение VPN, есть ли у тебя альтернатива? Твой телефон сможет раздать интернет?

  • Что будет если ты потеряешь доступ к оборудованию? Да-да, план нужен в том числе, чтобы доступ к оборудованию не потерять, но все мы люди, так всё же?

    Ты знаешь как дозвониться инженеру в ЦОД? Ты являешься доверенным лицом? Возможно, у тебя спросят ИНН, номер договора и секретный код - они не на той шаре в том ЦОД, к которому ты потерял доступ? Ты знаешь, в каком юните и стойке там оборудование, твой netbox не там же где и номер договора? У тебя самого есть пропуск в ЦОД/офис/серверную, оформленный на даты работ? Охрана офиса в курсе? (например, у меня круглосуточный пропуск на работу, но охрана ночью запирает дверь и уходит спать - без дополнительного предупреждения не попадешь в здание).

    Самые "опасные" работы лучше проводить на месте, однако работы могут казаться безопасными для проведения их удаленно, а случиться может что угодно. Как известно "удалённая правка ACL - к дальней дороге".

Про подготовку к проведению работ (сисадминское) IT, Личный опыт, Факап, Системное администрирование, План, Мат, Длиннопост

Опустим банальщину про то, что нужно сделать бэкапы до начала работ и проверить их корректность.

Что надо иметь в виду помимо "что если":

  • Контрольное время: если до контрольного времени не заработало или не дошли до пункта Х, то откатываемся. И да, конечно же, план отката. Чаще всего, в вашем распоряжении не всё время мира, а "слот с 20 до 00, потому что дальше проснётся Камчатка". Даже если у вас на работы все выходные, нужно понимать контрольную точку отката, так как если вы поймёте в 7 утра понедельника, что работать это не будет - может стать довольно неприятно, когда компания начнет рабочий день. Точка отката у меня обычно находится примерно на 2/3 отведенного времени, конкретно зависит от вашего плана восстановления. Вы должны успеть вернуть инфраструктуру в рабочее состояние к концу отведенного слота.

  • Точка невозврата. Бывает такое, что какой-то этап нельзя прервать (обновление BIOS, например) или после какого-то этапа откатить результат нет возможности (например, обновление прошивки, которая не даунгрейдится). В этом случае нужно прикинуть самые плохие варианты - не прошилось, всё, потеряно оборудование, восстановление или очень долгое или невозможно в текущих условиях - стоит прикинуть альтернативы, чтобы не впасть в панику. Или наоборот, вы успешно прошли точку невозврата - прошилось, но теперь только вперёд, это тот единственный случай, когда нужно настраивать до победного.

  • Критерии того, что работы прошли успешно. У вас должен быть чек-лист (пример будет ниже). Помните, если вам кажется, что всё работает - это не значит, что всё и правда работает.Подумайте также о соответсвующих доступах для проверки сервисов (пусть вам наделают клиентских учеток или для проверки выйдет компетентный пользователь)

  • Что могут затронуть ваши работы - лучше оповестить всех причастных. Например, вы собираетесь колбасить сеть, а программисты вместе с инфраструктурой наметили переезд сервера СУБД и им критично гонять пару-тройку терабайт данных без перерыва именно в это же время. Или вы обновляете сервис А, но уже все давно забыли, что сервис J к нему цеплялся по API, которые изменятся при обновлении. Лучше оповестить непричастных, чем забыть такие вещи.

Из личных примеров: у меня было две попытки перенести сервер колл-центра в ЦОД (он работают круглосуточно).
В первой попытке перенос был неудачный, не заработали исходящие звонки, настроить их в разумное время я не смогла (на тестах ранее вроде работало, а вживую нет). Это помимо кучи более мелких проблем, типа потери интеграции с внутренним софтом. И мной было сказано "откатываем".
Второй перенос был одновременно с обновлением софта колл-центра. Учли, казалось бы, всё. Но вылезли непредвиденные проблемы (непредвиденно было, что нужный оплаченный сторонний специалист их решить не мог и пришлось экстренно разбираться мне). Планировался перерыв связи два раза по 15 минут, а был перерыв 6 часов в итоге (я заранее оповестила, что планируем 30 минут, но может быть до 8 часов). Мы были просто в минутах от часа Х и решении об откате, но прошли контрольную точку и я сказала, что всё, чек-лист по переносу работает, обновляем и жгём по полной. Ух, как я понервничала, но была готова откатить, несмотря на то, что вышло работать в выходной хуева гора связанного народа - от программеров до саппорта первой линии. У меня был план и я его придерживалась)

По поводу проверки результата - например, вы меняете сервер телефонии, минимальный чек-лист может выглядеть так:

  • Телефоны обычные грузятся, получают корректный ip, прошивку на русском языке, высвечивается номер и фамилия

  • Телефоны ТОПов делают всё, что обычный + грузятся доп панели

  • Транки с провайдерами подняты

  • Работают входящие звонки: играет IVR, при наборе внутреннего номера звонит нужный телефон, при отсутствии набора звонит группа секретарей. При подъеме трубки слышно обоих собеседников в обе стороны. При ожидании играется музыка.

  • Работают исходящие: на местный городской, мобильный и междугородний номера. Слышимость также в обе стороны.

  • При исходящем на мобильный мы видим корректный АОН, который светится на мобильном. АОН соответствует ожиданиям (с конкретных номеров нужный АОН, из Воронежа виден Воронежский номер и т.д.).

  • Работают внутренние звонки по короткому номеру, высвечивается фамилия абонента

  • Работает перевод звонка, удержание

  • Работает индикация на доп-панелях и вызов с них

  • Производится запись разговора, файл в корректном формате на сервере, прослушивается

  • Производится запись в лог на сервере, записи похожи на правду

Конечно, этим мы не проверим ВСЕ функции и фичи. Но данных маркеров достаточно, чтобы понять, что более-менее работа организации не встанет колом в начале рабочего дня, клиенты дозвонятся и всё вот это.

Что в итоге? Во взрослых конторах обычно есть регламент внесения изменений в критическую инфраструктуру, который всё это старается учесть. Что не избавляет их от периодических факапов.
Всё предусмотреть невозможно, но здраво прописанный план Б, В и Г сбережет вам много нервных клеток. Не надо бояться откатить всё и сказать "не в этот раз". Ваш героизм "я точно добью к утру понедельника", "надо докатить раз начали", "зря я что ли в ночь вышел" никому не нужен и опасен тем, что вы не добьёте, не успеете и пострадает бизнес.

А ещё я перешла на сторону зла и завела тележку, ссылка в профиле. Там пока нихрена нет, но я хочу попробовать формат коротких постов, отличных от моего формата на пикабу.

Показать полностью 1

Жизнь у розетки

Когда-то была сильная зависимость. Я был на постоянной подзарядке.
Смарт.
Планшет.
Ноут.
Часы.
Сигарета.
Зубная щетка.
Триммер.
Кружка.
Перчатки.

Стало.
Смарт только на работе. Стационарной на шнурке. С собой древняя нокия. Если нужна коммуникация дома - ип тел через рабочий гейт по громкой. Управляйка голосом.

Ноута и планшета нет. Пишу с телевизора.
Трубка, но редко уже.
обычная дешевая щетка из пятерки.
Ножницы, расчёска и опасная бритва
керамическая Кружка и термос.
Варежки.

Совсем без ээ нельзя, но от постоянной необходимости что там заряжать - отказался.

Отличная работа, все прочитано!