https://letsencrypt.org/2015/12/03/entering-public-beta.html

We’d also like to thank all of our sponsors for their support. We’re happy to have announced earlier today that Facebook is our newest Gold sponsor.

#sysadmin #linux @surma:

Love how you can sign multiple domains with one key. Not a wildcard though! One cert for my core domain, and some select subdomains. Adding --rsa-key-size 4096 to the command will have it give you a
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Firenz: a ogarniasz jak to ustawić na takim mydevilu? dokumentacja nie opisuje jak zdobyć sam cert (bo do konfiguracji serwera www na shellu nie mam) bez instalacji paczki w systemie (musiałby być debian itd + oczywiście ta paczka)
  • Odpowiedz
@noekid: obecnie ich skrypt automatyzujący, z tego co zauważyłem, jest dosyć idioto odporny. Co za tym idzie, wymaga też uprawnień roota, aby dociągnąć brakujące paczki. Teoretycznie możesz spróbować.
Musisz zrobić git clone ich repo, a następnie wykonać skrypt lets-encrypt-auto bodajże. Tam zapyta Cię o hosta i inne dziwne rzeczy.
  • Odpowiedz
@biczek: z tego co wiem, to kupujący się wycofał, bo zmieniły mu się plany i zostało wystawione ponownie. Cena kup teraz została obniżona, ale i tak to jest licytacja, raczej sprzedający nie liczy na taką cenę jak KT ;)
  • Odpowiedz
Miraski mam #pytanie do ludzi spod tagu #sysadmin, #linux i może trochę #pytaniedoeksperta - Zakładając, że chciałbym od razu po maturce porozglądać się za robotą dla junior sysadminów (w UK to się chyba nazywa właśnie junior system administrator for graduates czy coś takiego), czy jest coś na co powinienem szczególnie zwrócić uwagę? Do tej pory ruszyłem wirtualizację (póki co jakieś headlessowe serwery na
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mlglegitnoscopez: PXE, DHCP, FTP, SSH, Samba, Firewall, DNS, Zabezpieczenia. To są podstawy, dalej dość małe, ale jednak. No i oczywiście robisz to na RHEL / CentOS / Debianie, a nie Ubuntu?
  • Odpowiedz
@mlglegitnoscopez:
1. Linux - znasz dobrze konsolę? Skrypty Perlowe, bashowe i cron. Ogólnie automatyzacja.
2. Poznaj Active Directory. Bardzo szeroko używane - warto znać jako admin.
3. Spróbuj użyć czegoś oprócz VB. Może KVM?
4. Zarządzanie kontami użytkowników - różne konfiguracje uprawnień dla użytkowników dla grup.
5. Postaw jakąś bazę danych. Zrób Dumpa, przywróć bazę z
  • Odpowiedz
"Hej RottenKitten kumplu, weź no zobacz czemu mi uwierzytelnianie kluczem nie działa po ssh?" Kumpel z roboty mnie prosi o pomoc, to zerknę co tam się o------o... Nie dość że gość używa prywatnego klucza konta na które chce się logować, zamiast tego którego ma zamiar używać, to jeszcze to konto okazało się zablokowane xD Czy można coś jeszcze s-------ć w tym wszystkim?
#sysadmin #linux
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Takie pytanie, bo tutaj #programowanie raczej:
Ile zarabia rozgarnięty Sysadmin od Linuksa/BSD, co to jest samodzielny i ogólnie się zna, a z konkretniejszych rzeczy to ogarnia sieci (DNSy, firewall, ...), wirtualizację, backupy, monitoring i coś tam w Perlu napisze?
Chodzi oczywiście o Polskę i stawkę netto na godzinę.
#it #sysadmin #linux #unix #praca #kiciochpyta

  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #sysadmin #bsd #ssh
Wzięła mnie taka rozkmina.
Mam sobie openssh na porce X, i chciałbym udostępnić je na kolejnym porce (80 lub 443) tylko na potrzeby tunelowania choćby portu X (ofc, ograniczenie dla jednego użyszkodnika bez jakichkolwiek większych praw - co jest akurat proste).
Podpowie ktoś jak to sensownie ogarnąć? Postawić drugi serwer ssh, czy może na jednym dałoby rade?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@jestem_w_szoku: aktualnie na azure mam ssh ustawione na 80 port i działa. Fakt, że to tylko testowo i za kilka dni się subskrypcja kończy więc w------e na configi. Dokładnie chodzi mi o tunelowanie z sieci zabunkrowanych gdzie w większości jest otwarty port 80 i 443.
  • Odpowiedz
@biczek: wireshark jest dla słabych, prawdziwy admin wpina się sam między komputer a router, wzmacnia natężenie przepływających bitów, żeby lepiej odczuwać i w ten sposób analizuje ruch sieciowy
  • Odpowiedz
pragnę poinformować, że wysyłka poczty jest realizowana przez kilka serwerów dlatego obecnie korzystanie z poczty szyfrowanej przy wysyłaniu nie jest zalecane.

Poprawną nazwą serwera jest mailng.az.pl.

Czyli az odpada, home każe sobie delegować dnsy do obsługi poczty do siebie, nazwa.pl ma limity, jeszcze jakieś propozycje z polskich hostingów?
#hosting #sysadmin #internet
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W sensie na nagłówki?


@JakisTakiNick: ta, zwłaszcza outlook i icloud dobrze się rozpisują o spfach jak sprawdzają.

Received-SPF: unknown (nk11p00mm-smtpin012.mac.com: unknown result during lookup of info@az.pl) receiver=nk11p00mm-spfmilter003.mac.com; client-ip=62.129.250.5; helo=h2-mailer.home-whs.pl; envelope-from=info@az.pl;


Oni nawet na maile od obsługi nie mają podstawowych rzeczy, dobrze że się na trialu zorientowałem.
  • Odpowiedz
Cumple, czy sa jakies emulatory cisco? Generalnie jestem sysadminem ale chcialbym powiekszyc swoja wiedze o sieciach - obecnie ogladam sobie jakies filmiki pod CCNA, fajnie by bylo pocwiczyć bez dodatkowych kosztów.

#sieci #siecikomputerowe #cisco #sysadmin
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam,

Uprzejmie informuje, iż w celu obsługi poczty na naszych serwerach domena musi być obsługiwana na naszych serwerach DNS (nie obsługujemy rekordów MX z zewnątrz). Sugeruje przeprowadzenie delegacji na nasze serwery DNS i zwrotnie podanie adresu IP na jaki mamy skierować rekord A.

No dzizys, muszę delegować dnsy żeby mieć pocztę w home? Gdzie to tak jest skoro wystarczą mxy zmienione, mam jakieś nieaktualne info? Jakaś alternatywa w ogóle jest podobna do
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@noekid: zdaję sobie z tego sprawę, ale home ma najlepsze parametry. Ale nie ma szans żebym delegował dnsy z cloudflare'a i dnsimple bo maile. Już nawet az.pl nie jest tak absurdalne.
  • Odpowiedz
Murki, możecie polecić jakąś firmę godną zaufania, która będzie hostować skrzynki mailowe z własnymi domenami w cenach typu tych na home? Gmail i outlooki odpadają, bo na gmailu zapłacę 20 zł za usera na miesiąc a na home 50 gb mam za jakieś 30 zł na rok, hostowanie postfixa raczej odpada bo raz, że nie mam specjalnie na czym a dwa, że nie chcę dostać ptsd jak się coś rypnie.
#linux
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam problem z połączenie z pulpitem zdalnym przez plik rdp. Łączę się z jednym serwerem, na którym mam dwa konta i mimo, że w obu plikach rdp mam username i password, to Windows pamięta ostatnie połączenie i muszę ręcznie za każdym razem wpisywać drugiego użytkownika. Jak to naprawić? Z tego co pamiętam to w Windows XP nie było z tym problemów.

#windows #windows7 #sysadmin #pytanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#sysadmin #dns
Mam pytanie dotyczące ustawiania DNS'ów. Na obecnym hostingu miałem następujący adres serwera pocztowego: "mail.domena.pl". Na nowym hostingu jest to "domena.pl". Czy mogę jakoś zmienić ustawienia DNS'ów tak, aby poczta z mail.domena.pl leciała na domena.pl? Próbowałem ustawić rekord MX z mail.domena.pl na adres serwera MX, ale to nie działa :(
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dolan: od A do Z nie znalazłem bo moja nauka polegała na lataniu po internetach i sklejaniu wszystkiego po kolei. Generujesz sobie klucz, robisz CSRa, wysyłasz do CA, dostajesz certyfikat, jak podpiąć do apache'a/nginxa jest cały internet tutoriali. Jak dostać A na ssllabsie też nie jest jakieś skomplikowane, tu masz przykładową odpowiedź googla na "how to get A+ ssllabs", z tym że A od A+ na ssllabsie = A i
  • Odpowiedz
@djbartek: trzeba było dawno, closed beta ( ͡o ͜ʖ ͡o)
A tak na serio to specjalnie się wysiliłem żeby nie być chujkiem, możesz spróbować tu a formularz tutaj. Spróbować bo to closed beta i nie gwarantuję, że odpowiedzą, sam się zastanawiałem czy w ogóle mnie wezmą pod uwagę ^^
  • Odpowiedz