Czytam sobie o chmod, ale nie rozumiem, jak mam nadać uprawnienia do danego katalogu konkretnym użytkownikom. Wiem, że poszczególne grupy literek lub cyfry odpowiadają za uprawnienia dla użytkownika, grupy i innych, ale o jaką grupę chodzi? Bo z poniższego wynika, że przez użytkownika należy rozumieć właściciela pliku. Co dokładnie mam zrobić, żeby nadać wszelkie uprawnienia do katalogu /var/www/katalog użytkownikom ania i bartek?

A combination of the letters ugoa controls which users' access
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drodzy Admini.

Widziałem kiedyś na stronach jakiejś rządowej agencji (polskiej) typu mswia,cbś wytyczne odnośnie standardów bezpieczeństwa systemów informatycznych w tym szeroko opisany temat domeny MS.
Były tam także gotowe paczki polis GPO zapewniające minimum zalecanego bezpieczeństwa.

Szukałem dziś cały dzień ale nie mogłem znaleźć, może macie gdzieś zapisany link?
#sysadmin
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć Mirki, mam następujący problem:
- mała firma (ok. 14 stacji roboczych, wszystkie na Windows + drukarki),
- potrzeba spięcia całości w sieć z dostępem do internetu,
- potrzebna możliwość swobodnej wymiany danych (każdy pracownik ma mieć swój osobisty folder z ograniczoną pojemnością i dodatkowo potrzebne są jedna, dwie lokalizacje dostępne dla wszystkich pracowników),
- koniecznie musi być baza SQL, która współpracuje z dedykowanym mini programem ERP firmy; dobrze jakby była możliwość zdalnego (spoza sieci firmy)
  • 36
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kovalski: dhcp / vpn na mikrotiku za 200 cbln, obok leży identyczny i tak samo skonfigurowany, żeby pracownik mógł podmienić, gdybym nie był akurat na miejscu, a była potrzeba wejścia do środka sieci. mam tam jakąś filtrację typu firewall, vpn z dostępami dla ludzi i do siebie na chatę, oraz listę stałych IP dla DHCP. na wszystkich kompach VNC, aczkolwiek ostatnio zdarza mi się używać Team Viewer. 95% spraw jestem
  • Odpowiedz
@progressbar: pisząc o startssl jako przykładowym dostawcy to moja potrzeba została wystarczajaco wyklarowana, co więcej na dowód tego jest odpowiedz @besiege który w 3 minuty udzielił dokładniej takiej odpowiedzi jakiej potrzebowałem. LogikaNazzi ;)
  • Odpowiedz
#it #sysadmin #niewiemjaktootagowac

Jak sprzętowo rozwiązuje się obecnie gromadzenie i przechowywanie względnie dużych ilości danych? Na jakich fizycznie urządzeniach trzyma się kopie zapasowe i dane rzędu wielkości (strzelam) dziesiątek, setek PB? Wielkie sieci SAN są oparte na macierzach zwykłych HDD?

Pytam z czystej ciekawości:)
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wonsz_smieszek: Jeśli mowa o backupie to macierze i biblioteki taśmowe wraz z technologiami typu deduplikacja danych.

edit: ale tutaj to się mogę wypowiadać raczej o ilościach rzędu TB
  • Odpowiedz
@wonsz_smieszek: Za mało wiem na temat Twojego środowiska żeby coś doradzić. Ogólnie to powinno się chyba zacząć od pytania jak bardzo trzeba te dane chronić (parametry RTO i RPO) a potem dobrać jakieś rozwiązanie i budżet.

Pewnie jest jakaś literatura ale technologia szybko się zmienia i ciężko o coś aktualnego. Producenci pewnie mają takie info w dokumentacji ale dotyczące ich produktów.
  • Odpowiedz
#sysadmin /r/sysadmin #poniedzialek #pracait

Na reddicie trwa drama o wizy h1-b.
A ja jestem tutaj, mam placone w dolarach i mnie nikt nie zastrzeli. Oni a sa tam ja jestem tu. I prace zaczynam o 16 xD
I jeszcze urlopu niewykorzystalem.
Czuje dobrze czlowiek.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@biczek: Krytyka odnotowana, obiecuję poprawę :)
BTW akurat temat RCE w DNS trudno opisywać oprócz "JEST" - bo mało szczegółów, nie ma (chyba?) eksploita ani udokumentowanych ataków. Na tej samej zasadzie można robić newsy z każdego patch tuesday... A porównanie tego błędu do Heartbleeda w mojej ocenie nie do końca trafne - tam skill wymagany do skutecznego ataku wynosił 0/10 (banalny eksploit dostępny po parunastu godzinach dający od razu loginy/hasła)
  • Odpowiedz
Mirki #sysadmin #it Żyjemy w ciekawych czasach, technologie zmieniają się strasznie szybko. Parę lat temu wirtualizacja to była nowość i pamiętam pierwsze ostrożne wdrożenia. Teraz to standard. Chmura to coś, o czym były gorące dyskusje (zarówno o bezpieczeństwie jak i o możliwościach). Pamiętam parę spotkań z @mariuszkedziora i te kilka lat temu zawsze wspominał, że admini azure nie mają dostępu do danych userów. Teraz chmura już nie
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@biczek:
Samochody: uruchomienie ogrzewania, sprawdzenie stanu paliwa, przywołanie samochodu (np. wysiadasz i każesz mu gdzieś zaparkować, później jedynie aktywujesz)

Kiedy? Nigdy. To jest mrzonka jak HURD, tylko ze mozliwa do zaimplementowania.

Chciałbym tylko zauważyć, że teraz zaczyna górować internet mobilny, który to w większości przypadków opiera się na IPv6, stąd coraz krótsza droga do
  • Odpowiedz
Probably any BSD or legacy system like Solaris will also work, but I have not tested them.

I do not consider Apple devices to be Unix enough; it should work, but please do not ask me for help if it does not

#sysadmin #heheszki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanie: czy tylko ja od paru dni mam zdegradowaną smutną łączność z DigitalOcean? Mój isp w domu to upc, na 30 mbit wykupionego łącza mam cały czas conajmniej 28-29, to się nie zmienia akurat bo upc i bardzo dobrze, poza godzinami 18-24 z DigitalOcean mam 28 mbit, teraz nagle sprawdziłem i mam 2-3 mbit max i tak codziennie od bodajże ponad tygodnia. Nie jest to problem z samymi vpsami bo prosiłem kogoś
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #sysadmin #docker
czy osobne dockery z gitem, dzialajacym kodem i administrujacy to dobry pomysl i jak to pozenic
bo kurde fajne to i mysle jak fajnie kumplowi idostepnic czesc serwera ale wole go trzymac daleko od hosta.
jestem juz virtualka
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mam sobie serwer i on ma 1 adres IPv4 publiczny i jedną nazwę domenową do której mogę subdomeny robić.
chce na nim postawić kilka Dockerów na każdym inną stronę i by dostęp był z internetu
nazwadockera..moja.nazwa.publiczna.org
co czytać jak ustawiać?
#linux #serewery #it #siecikomputerowe #sysadmin
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iptables powinien sobie z tym poradzić


@drag_op: Nie, jezeli chce na porcie 80 wystawiac na kazdym serwerze uslugę. Choc w sumie to na jakim porcie bedzie serwował HTTP jezeli bedzie miał proxy to juz nie ma znaczenia. Tak czy inaczej imo mod_proxy nadaje sie do tego idealnie.
  • Odpowiedz
https://letsencrypt.org/2015/12/03/entering-public-beta.html

We’d also like to thank all of our sponsors for their support. We’re happy to have announced earlier today that Facebook is our newest Gold sponsor.

#sysadmin #linux @surma:

Love how you can sign multiple domains with one key. Not a wildcard though! One cert for my core domain, and some select subdomains. Adding --rsa-key-size 4096 to the command will have it give you a
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Firenz: a ogarniasz jak to ustawić na takim mydevilu? dokumentacja nie opisuje jak zdobyć sam cert (bo do konfiguracji serwera www na shellu nie mam) bez instalacji paczki w systemie (musiałby być debian itd + oczywiście ta paczka)
  • Odpowiedz
@noekid: obecnie ich skrypt automatyzujący, z tego co zauważyłem, jest dosyć idioto odporny. Co za tym idzie, wymaga też uprawnień roota, aby dociągnąć brakujące paczki. Teoretycznie możesz spróbować.
Musisz zrobić git clone ich repo, a następnie wykonać skrypt lets-encrypt-auto bodajże. Tam zapyta Cię o hosta i inne dziwne rzeczy.
  • Odpowiedz