Używa ktoś zimbry w wersji OSE https://www.zimbra.com/open-source ?
Potrzebny jest serwer obsługujący pocztę oraz kalendarze dla ok 40 użytkowników.
Na pierwszy rzut oka wygląda dość ciekawie, ładny panel www, duża ilość opcji (głównie ustawiania informacji o urlopie, zmiana hasła, aliasy) tylko jak to się sprawuje w pracy. Ma ktoś doświadczenie z tym, albo może polecić jakiś sprawdzony odpowiednik?
#linux #sysadmin #serwery
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czytam sobie o chmod, ale nie rozumiem, jak mam nadać uprawnienia do danego katalogu konkretnym użytkownikom. Wiem, że poszczególne grupy literek lub cyfry odpowiadają za uprawnienia dla użytkownika, grupy i innych, ale o jaką grupę chodzi? Bo z poniższego wynika, że przez użytkownika należy rozumieć właściciela pliku. Co dokładnie mam zrobić, żeby nadać wszelkie uprawnienia do katalogu /var/www/katalog użytkownikom ania i bartek?

A combination of the letters ugoa controls which users' access
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drodzy Admini.

Widziałem kiedyś na stronach jakiejś rządowej agencji (polskiej) typu mswia,cbś wytyczne odnośnie standardów bezpieczeństwa systemów informatycznych w tym szeroko opisany temat domeny MS.
Były tam także gotowe paczki polis GPO zapewniające minimum zalecanego bezpieczeństwa.

Szukałem dziś cały dzień ale nie mogłem znaleźć, może macie gdzieś zapisany link?
#sysadmin
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć Mirki, mam następujący problem:
- mała firma (ok. 14 stacji roboczych, wszystkie na Windows + drukarki),
- potrzeba spięcia całości w sieć z dostępem do internetu,
- potrzebna możliwość swobodnej wymiany danych (każdy pracownik ma mieć swój osobisty folder z ograniczoną pojemnością i dodatkowo potrzebne są jedna, dwie lokalizacje dostępne dla wszystkich pracowników),
- koniecznie musi być baza SQL, która współpracuje z dedykowanym mini programem ERP firmy; dobrze jakby była możliwość zdalnego (spoza sieci firmy)
  • 36
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kovalski: dhcp / vpn na mikrotiku za 200 cbln, obok leży identyczny i tak samo skonfigurowany, żeby pracownik mógł podmienić, gdybym nie był akurat na miejscu, a była potrzeba wejścia do środka sieci. mam tam jakąś filtrację typu firewall, vpn z dostępami dla ludzi i do siebie na chatę, oraz listę stałych IP dla DHCP. na wszystkich kompach VNC, aczkolwiek ostatnio zdarza mi się używać Team Viewer. 95% spraw jestem
  • Odpowiedz
@progressbar: pisząc o startssl jako przykładowym dostawcy to moja potrzeba została wystarczajaco wyklarowana, co więcej na dowód tego jest odpowiedz @besiege który w 3 minuty udzielił dokładniej takiej odpowiedzi jakiej potrzebowałem. LogikaNazzi ;)
  • Odpowiedz
#it #sysadmin #niewiemjaktootagowac

Jak sprzętowo rozwiązuje się obecnie gromadzenie i przechowywanie względnie dużych ilości danych? Na jakich fizycznie urządzeniach trzyma się kopie zapasowe i dane rzędu wielkości (strzelam) dziesiątek, setek PB? Wielkie sieci SAN są oparte na macierzach zwykłych HDD?

Pytam z czystej ciekawości:)
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wonsz_smieszek: Jeśli mowa o backupie to macierze i biblioteki taśmowe wraz z technologiami typu deduplikacja danych.

edit: ale tutaj to się mogę wypowiadać raczej o ilościach rzędu TB
  • Odpowiedz
@wonsz_smieszek: Za mało wiem na temat Twojego środowiska żeby coś doradzić. Ogólnie to powinno się chyba zacząć od pytania jak bardzo trzeba te dane chronić (parametry RTO i RPO) a potem dobrać jakieś rozwiązanie i budżet.

Pewnie jest jakaś literatura ale technologia szybko się zmienia i ciężko o coś aktualnego. Producenci pewnie mają takie info w dokumentacji ale dotyczące ich produktów.
  • Odpowiedz
#sysadmin /r/sysadmin #poniedzialek #pracait

Na reddicie trwa drama o wizy h1-b.
A ja jestem tutaj, mam placone w dolarach i mnie nikt nie zastrzeli. Oni a sa tam ja jestem tu. I prace zaczynam o 16 xD
I jeszcze urlopu niewykorzystalem.
Czuje dobrze czlowiek.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@biczek: Krytyka odnotowana, obiecuję poprawę :)
BTW akurat temat RCE w DNS trudno opisywać oprócz "JEST" - bo mało szczegółów, nie ma (chyba?) eksploita ani udokumentowanych ataków. Na tej samej zasadzie można robić newsy z każdego patch tuesday... A porównanie tego błędu do Heartbleeda w mojej ocenie nie do końca trafne - tam skill wymagany do skutecznego ataku wynosił 0/10 (banalny eksploit dostępny po parunastu godzinach dający od razu loginy/hasła)
  • Odpowiedz
Mirki #sysadmin #it Żyjemy w ciekawych czasach, technologie zmieniają się strasznie szybko. Parę lat temu wirtualizacja to była nowość i pamiętam pierwsze ostrożne wdrożenia. Teraz to standard. Chmura to coś, o czym były gorące dyskusje (zarówno o bezpieczeństwie jak i o możliwościach). Pamiętam parę spotkań z @mariuszkedziora i te kilka lat temu zawsze wspominał, że admini azure nie mają dostępu do danych userów. Teraz chmura już nie
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@biczek:
Samochody: uruchomienie ogrzewania, sprawdzenie stanu paliwa, przywołanie samochodu (np. wysiadasz i każesz mu gdzieś zaparkować, później jedynie aktywujesz)

Kiedy? Nigdy. To jest mrzonka jak HURD, tylko ze mozliwa do zaimplementowania.

Chciałbym tylko zauważyć, że teraz zaczyna górować internet mobilny, który to w większości przypadków opiera się na IPv6, stąd coraz krótsza droga do
  • Odpowiedz
Probably any BSD or legacy system like Solaris will also work, but I have not tested them.

I do not consider Apple devices to be Unix enough; it should work, but please do not ask me for help if it does not

#sysadmin #heheszki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanie: czy tylko ja od paru dni mam zdegradowaną smutną łączność z DigitalOcean? Mój isp w domu to upc, na 30 mbit wykupionego łącza mam cały czas conajmniej 28-29, to się nie zmienia akurat bo upc i bardzo dobrze, poza godzinami 18-24 z DigitalOcean mam 28 mbit, teraz nagle sprawdziłem i mam 2-3 mbit max i tak codziennie od bodajże ponad tygodnia. Nie jest to problem z samymi vpsami bo prosiłem kogoś
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #sysadmin #docker
czy osobne dockery z gitem, dzialajacym kodem i administrujacy to dobry pomysl i jak to pozenic
bo kurde fajne to i mysle jak fajnie kumplowi idostepnic czesc serwera ale wole go trzymac daleko od hosta.
jestem juz virtualka
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ja p------e, co to się dzisiaj o------o na koniec roboty, to ja już nie daję rady. ()

Ostatnimi czasy z braku chętnych spadła na mnie odpowiedzialność zajmowania się środowiskami testowymi, by każdy tester mógł dany Pull Request przeklikać, ma możliwość zbudowania sobie danego brancha poprzez Jenkinsa.

Jak pierwszy raz wszedłem na serwer, to był taki b----l, że miałeś szansę może 70% na bezproblemowe zbudowanie builda. Większości przypadków... tu się cache
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mam sobie serwer i on ma 1 adres IPv4 publiczny i jedną nazwę domenową do której mogę subdomeny robić.
chce na nim postawić kilka Dockerów na każdym inną stronę i by dostęp był z internetu
nazwadockera..moja.nazwa.publiczna.org
co czytać jak ustawiać?
#linux #serewery #it #siecikomputerowe #sysadmin
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iptables powinien sobie z tym poradzić


@drag_op: Nie, jezeli chce na porcie 80 wystawiac na kazdym serwerze uslugę. Choc w sumie to na jakim porcie bedzie serwował HTTP jezeli bedzie miał proxy to juz nie ma znaczenia. Tak czy inaczej imo mod_proxy nadaje sie do tego idealnie.
  • Odpowiedz