W jaki sposób w waszych organizacjach rozwiązuje się problemy I linii wsparcia dla zdalnych userów oraz obsługi serwerów znajdujących się we wrażliwych obszarach (np. DMZ)?
RDP jest niebezpieczny, zostawia ślad w LSASS, sesja winrm wprawdzie nie zostawia credsów w procesie lsass, ale nadal tworzy proces w kontekście użytkownika uprzywilejowanego - a w ten proces można wstrzyknąć złośliwy kod i wykonać czynności w jego imieniu.
GPO, Intune, Invoke-Command -Computername itp. to przydatne narzędzia,
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pomógłby mi ktoś znaleźć odpowiednie materiały do Powershella?
Muszę zrobić skrypt, który ułatwilby mi życie. Nie robiłem czegoś takiego wcześniej i ciężko mi to idzie.

Dostaje maila o treści np.

123456-Jakas
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TenNorbert: https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_variables?view=powershell-7.2#variable-names-that-include-special-characters

W skrócie mówiąc powershell domyślnie uznaje za nazwę zmiennej ciąg znaków pewnych klas, do których m.in. należy ' ' , ale już np. nie '-' . Stąd coś takiego "$Client-RW" powershell traktuje jako wartość zmiennej Client + ciąg '-RW', ale już "$Client_RW" uzna jako wartość zmiennej o nazwie Client_RW.

Rozwiązanie (i dobra praktyka): stosowanie nawiasów {} wokół nazwy zmiennej, u ciebie "${Client}
RW". To
  • Odpowiedz
Potrzebuję zakupić 2 dyski SSD 1TB, które będą pracować w Raid 1 w serwerze.

Serwer to baza danych w sklepie samoobsługowym. Nie chcę kupować jakiś dysków enterprise bo cena mnie bardzo zaskoczyła.

Na co zwrócić uwagę przy zakupie żeby przeżyły jak najdłużej?
#informatyka #storage #sysadmin
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@maniac777 mtbf w ssd to sztuczny parametr. Bardziej to na TBW trzeba patrzeć.

@Caishen czytaj wyżej.

Od siebie mogę polecić crucial mx500, lub hynix s31 ale dostępność słaba (polscy dystrybutorzy to g---o)
Opcjonalnie Samsung
  • Odpowiedz
Jako, że #google zawiesi ten piękny darmowy G Suite po 10 latach, muszę migrować gdzieś, gdzie będę mógł podpiąć swoją domenę za pomocą rekordów MX.
U uwagi na to, że domena nie jest w GoDaddy, Microsoft 365 Family odpada (co za głupie ograniczenie!)

Z oczywistych wyborów to mam:
- Google Workspace Business Starter: 6$ za użytkownikomiesiąc
- Microsoft 365 Business Basic: 5$ za użytkownikomiesiąc
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam. Mam kolejny problem z #ansible, tym razem na #raspberrypi. Z jakiegoś powodu ansible -m setup... nie zwraca mi niektórych zmiennych, np. ansibledistribution, ansibledistributionversion. Czy ktoś wie w czym problem?

ansible@raspberrypi:~/ansible_automation $ ansible --version
ansible 2.7.7
config file = /home/ansible/ansible_automation/ansible.cfg
configured module
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ewidentnie coś jest nie tak z samym kontenerem, ponieważ z docker ps widać, że się restartuje. Sprawdź logi z kontenera.
  • Odpowiedz
Szukam kogoś kto pomoże mi dokończyć konfigurację #vps pod webserwer.

Sam stawiałem sobie serwery lokalne ale nigdy nie wystawiałem ich na świat, przez co nie ufam swojej wiedzy jeśli chodzi o odpowiednią konfigurację i zabezpieczenie #serwery.

Mile widziany #sysadmin z doświadczeniem w #linux i możliwością wystawienia FVAT :)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam. Mam konfigurację jak na załączonym zrzucie ekranu. Maszyna Ubuntu ma skonfigurowany Bridge Adapter w VirtualBox. Co muszę zmienić aby z poziomu przeglądarki na hoście Windows mógł odpalić aplikację, która działa na porcie 8080 na kontenerze dockera?

#docker #devops #siecikomputerowe #sysadmin #it #programowanie
1z100 - Witam. Mam konfigurację jak na załączonym zrzucie ekranu. Maszyna Ubuntu ma s...

źródło: comment_1642875305AxbtDxqGCPAsASPULKX9jL.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 1
@1z100: musisz wystawić port w dockerze -p 8080:8080, wtedy z Windowsa będziesz widział usługę na 192.168.0.200, o ile nie masz firewall na Ubuntu, wtedy jeszcze musisz dodać sudo ufw allow 8080 na ubuntu
  • Odpowiedz
@roster1
@podle_insynuacje
Zgadza się. Ale ni zwykly dosbox bo to się do niczego nie nadaje. Musisz poszukać fork dosboxa (nie pamiętam nazwy) który ogarnia drukowanie. Chocoaz teraz poczytałem i chyba już zwykły dosbox ogarnia drukowanie, ale z 5lat temu musiałem się wspomagać forkiem bodajże od ykhwonga jak dobrze kojarzę nick.
  • Odpowiedz
Nigdy nie patrzyłem na oferty SRE bo ktoś chyba pisał, ze SRE to taki lepszy devops a tymczasem ogłoszenie o prace : https://justjoin.it/offers/avsystem-site-reliability-engineer-abddba1c-b0ef-4fdc-9719-9fad540794ab

Wyglada „biedniej” niż gdybym ja jako admin linuxa miał opisać co robię aktualnie. Co myślicie o tym? Opis jest skąpy czy ja jestem dymany? XD

#sysadmin i może ktoś z #devops
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#it #sysadmin #serwery Cześć, ze względu na to że Gsuite w wersji starszej (darmowej) przechodzi od maja na płatne subskrypcje (min 20 zl/mc/skrzyna w pierwszym roku za 30gb) chcę zmigrować pocztę na coś tańszego i hostowanego. Wymagania to 2fa/hasła aplikacji, stabilność, dkim itp. Pojemność 15gb+. Mam 10 skrzynek na 4 domenach. Czy znacie coś co będzie kosztować 200 pln/rok. Nie bardzo mam czas i ochotę stawiać
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć!
Korzysta ktoś z monitora 43' 4K do pracy/rozrywki? Męczy mnie już używanie dwóch monitorów 27', wiec pomyślałem że monitor 4K 43' rozwiąże wszystkie bolączki, bo mając pulpit roboczy o rozmiarze 4x FullHD wystarczy miejsca na dwie konsole/rdp, przeglądarkę i klienta zoom/teams. A po godzinach można coś obejrzeć filmowego. Poleca coś ktoś?

#komputery #pcmasterrace #monitor #informatyka #kiciochpyta #sprzetkomputerowy #sysadmin
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#microsoft #sysadmin #it

Zarzuccie linkiem do jakiegoś video kursu do certow
70-740, 70-741, 70-742,coś wyczerpującego.
Tak wiem, że już nie istnieją ( ͡º ͜ʖ͡º)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pierwsza część na temat serwerów, firewalla, itp. Dalej będą monitoring, virsh/lxc, openvpn, spinanie serwerów w sieć, routing, kontenery i aplikacje, wycinanie botów, reklam, itd.
#linux #sysadmin #privacy #selfhosted

https://blog.codeasap.pl/posts/self-hosting/server-setup/1-plan/
https://blog.codeasap.pl/posts/self-hosting/server-setup/2-post-install/
https://blog.codeasap.pl/posts/self-hosting/server-setup/3-firewall-preparation/
codeasap-pl - Pierwsza część na temat serwerów, firewalla, itp. Dalej będą monitoring...

źródło: comment_1642338047fx6TQDbxfseYRll0Fdxcjk.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@codeasap-pl: czemu nie napiszesz jak człowiekowi playbooka w Ansible? Taki trochę styl sprzed 20 lat, jak robiło się wszystko ręcznie i stawiało dniami. Chyba, że planujesz przepisać to na IaC na koniec ( ͡ ͜ʖ ͡)

Piszesz, że dane wrażliwe wysyłasz szyfrowanymi kanałami, ale nie wspomniałeś nic o szyfrowaniu dysków. Warto to byłoby opisać ( )
  • Odpowiedz
#anonimowemirkowyznania
Takie pytanie do #sysadmin #admin #it.
Pracuje w jednej firmie od 8 lat, ok 1k pracownikow (zaczynalem od helpdesku, obecnie zajmuje sie infrastruktura/bezpieczenstwem/siecia).
Adminuje srodowiskiem vmware vsphere (12 hostow w dwoch site'ach, okolo 250 vmek - 85% windows server, reszta linuxy). Macierzami (4 macierze ibm/dell emc), przelacznikami FC i 4 NASami od synology (sluza jako wolne datastore'y pod vsphere/miejsce na zapasowy backup)
Dodatkowo opiekuje sie
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy z takim skillem moge liczyc na 14-15k brutto w innej firmie?


@AnonimoweMirkoWyznania: 8lat pracujesz łącznie nie wiem ile na obecnym stanowisku z takim scopem, ale w większości zagranicznych korpo za L3 dostaniesz ponad 20k brutto. Wysyłaj CV i sam zobaczysz gdzie i za ile cię chcą
  • Odpowiedz
@AnonimoweMirkoWyznania: powiem Ci jak to wygląda... Managerzy zawsze pierdoła, że ja chętnie bym dał podwyżkę ale dział finansów/HR blokuje itp. Generalnie bullshit dla naiwniaków. Spychologia, że niby docenia Twoja pracę, poklepie po plecach ale hajsu 0 albo jakaś psia podwyzka. Oni są szkoleni w strategiach negocjacyjnych, w zwodzeniu pracownikow... Kazdy kolejny rok bez podwyżki dla Ciebie to ich lepszy wynik. Często też obiecuja, że w przyszlosci to będzie w ogóle
  • Odpowiedz
@korni007: Nie mam, u mnie odinstalowanie patcha na 2012R2 przebiegło bez problemu i problem ustąpił. Na 2019 mam zainstalowane i problem nie występuje. Co ciekawe mam jeszcze jedno środowisko testowe z kontrolerami 2012R2 i tam też problem nie występuje.
  • Odpowiedz