#sysadmin #linux
Jak byście podeszli do takiego zadania za pomocą #ansible
Macie skrypt bashowy który trzeba przepisać na ansibla a zwraca on następujący output

Server is installed after 2022/01/01 YES
lub
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #sysadmin
Masz 2TB do zmigrowania dane z /opt/X/Y/Z na 5 dyskach (sda/sdb/sdc/sdd/sde) na jednym lvm optlv. W katalogach znajduje sie 5 użytkowników (a,b,c,d,e).

Na source serverze (gdzie masz dane masz 98% zajetego miejsca wiec tara nie zrobisz)

Co robisz w takim przypadku misiaczku

  • Klucze root-root + rsync 39.1% (9)
  • Na NFS-a + cp/rsync 17.4% (4)
  • drugi 2TB, kopiowane i podpinanie 39.1% (9)
  • Inne (komentarz) 4.3% (1)

Oddanych głosów: 23

  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

chce zamieścić obrazek w mailu i zobaczyć ile razy ktoś go otworzy


@Eustachy_goli_pachy: Jak powiedział przedmówca. Z tym zastrzeżeniem, że w aplikacjach klientach e-mail domyślnie wyłączone jest ładowanie zasobów zewnętrznych przy otwarciu wiadomości właśnie po to, by jej nadawca nie mógł "wyśledzić" tego, czy wiadomość została otwarta.

Więc nie istnieje żadna pewna metoda sprawdzenia, czy obrazek został lub wiadomość została otwarta. Możesz jedynie liczyć, że odbiorca włączy domyślnie wyłączoną funkcję
  • Odpowiedz
Sieć lan w budynku, switch z opcja vlan i podłączony rejestrator ip + kamery ip na zewnątrz.

Da się jakoś ustawić tak aby z komputera był pełen dostęp do sieci lan i jednocześnie do rejestratora i kamer a jednocześnie kamery nie miały dostępu do reszty sieci lan? ( zabezpieczenie na wypadek jakby ktoś rozkęcił zew kamerkę i podłączył się do lan )

#sysadmin #it #devops #
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Da się jakoś ustawić tak aby z komputera był pełen dostęp do sieci lan i jednocześnie do rejestratora i kamer a jednocześnie kamery nie miały dostępu do reszty sieci lan?


@morik: musisz użyć reflexiv ACL czy tam statefull ACL która będzie działać na zasadzie firewalla. Ruch poza vlan kamer będzie nie możliwy jeżeli nie zostanie poza tym vlanem zainicjowany. Wtedy kamery nie będą miały dostępu do reszty lanu, ale gdy
  • Odpowiedz
Hej, mam pytanie do mirków pracujących na #b2b #sysadmin #devops
Wiadomo, że na B2B odpowiada się całym majątkiem, ale ostatnio się zastanawiam, bo wiadomo, różnie można czasem trafić. Macie na swoich umowach jakiś zapis w postaci jakiegoś dupochronu? Ewentualnie właśnie na jakie zapisy uważać? Czy może posiadacie jakieś OC? ( ͡° ͜ʖ ͡°)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy ktoś z tagu #devops #sysadmin #cloud współpracował z firmami typowo devopsowo-cloudowymi? np firmy typu chmurowisko, devopsbay, devopsi i multum innych. Mam na myśli takie, które przeważnie zatrudniają głównie devopsów i nie mają swoich teamów developerskich i produktów (a jak mają, to nie służą jako główne źródło utrzymania firmy). Z tego co rozumiem to te firmy (można je nazwać devopsowymi software house'ami?) działają w taki sposób,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gennwat:

To działa podobnie jak software house ze wszystkimi tego zaletami i wadami. Nie pracowałem w żadnej takiej firmie, ale współpracowałem z różnymi nie devops softwarehouse.

Pamiętaj, że ogłoszenie to jedno, a rzeczywistość to drugie. Z doświadczeń to jest to po to, żebyś był jak najbardziej wszechstronny po to, żeby robić różne rzeczy. Każdy klient używa czego innego, więc musisz znać jak najwięcej, dlatego szukają ludzi z jak największym spektrum
  • Odpowiedz
#windows #sysadmin
Mirki polecicie jaki darmowy program do tworzenia partycji? Dosłownie wszystkie jakie próbowałem nie pozwalają za darmo partycjować dysku... Z poziomu Managera Dysku jest jakiś błąd - “The parameter is incorrect”
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Patres: sprawdź AOMEI Partition Assistant, EaseUS Partition Master lub Macrorit Partition Expert Free - te windowsowe partycjonery w wersjach darmowych nie stwarzały problemów przy partycjonowaniu dysku
  • Odpowiedz
Cloud, Azure powinny być zawsze jak najbardziej aktualne ale chyba nie jest aż tak pięknie?

1. W Azure App Service mogę wybrać Pythona 3.9 jako najnowszą wersję. Aktualnie dostępna jest już wersja 3.10.2
2. W terraformie azurerm provider Azure App Service mogę skonfigurować Pythona tylko do wersji 3.4 :/
https://registry.terraform.io/providers/hashicorp/azurerm/latest/docs/resources/app_service#python_version

3.
Caishen - Cloud, Azure powinny być zawsze jak najbardziej aktualne ale chyba nie jest...

źródło: comment_1646170165S9AK7GNpMAn8KpcKdZj0JG.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy nie uważasz że masz za dużó obowiazków i odpowiedzialności w porównaniu do innych działów?

  • Tak + robienie po godzinach/doszkalanie sie 59.1% (26)
  • Tak (ale nie robie/nie ucze sie po godzinach) 15.9% (7)
  • Nie 25.0% (11)

Oddanych głosów: 44

  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej, pytanko. Aktualnie uczę się pod egzamin i planuje zdać SAA #aws w przyszłym miesiącu. Ktoś ma jakieś doświadczenie czy ze zdanym certem uda się gdzieś zaczepić na początek bez większego praktycznego doświadczenia? ( ͡° ͜ʖ ͡°) mam doświadczenie jako #sysadmin ale nie w AWS. Zastanawiam się czy jest sens jego robienia.
#devops #cloud
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Studiuję i uczę się #siecikomputerowe #sieci
Mam już jakieś doświadczenie na praktykach i przygotowuję się do CCNA.

Chciałbym jednak w przyszłości wyjechać za granicę - przykładowo do Azji albo na południe Europy - no i nie wiem czy praca administratora/inżyniera sieciowego w ogóle daje takie możliwości.

Z samą znajomością angielskiego, bez lokalnego języka, chyba nie wezmą nikogo lokalnie na admina, bo jednak trzeba rozwiązywać zgłaszane przez ludzi problemy.
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ansible #linux #sysadmin
Jestesmy podczas migracji z HP Server Automation do Ansibla Towera i póki co mam złe przeczucia do do tego ulepa towera.
- Trzeba dawać refresh podczas puszczania templata z playbookami ( ͡° ͜ʖ ͡°)
- Jak u was jest rozwiązanie wyjsie awaryjne jak np templataka w /etc/sudoers.d/ sie zwali i nie można dać sudo su -?
W HPSA jest agent na którego awaryjnie można wjechać
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

NPA z kluczem + sudo su - + testy, testy, testy i całość śmiga całkiem nieźle.
Zakładam, że nie puszczacie templatki od razu na PRD tylko przechodzicie przez DTA. Natomiast jeśli ktoś sam (właściciel serwera) sobie jakoś zwali profil sudo (lub binarkę), to sam sobie to naprawia z ewentualnym supportem zespołu linuksowego (w przypadku kiedy ktoś mocno nie ogarnia). W praktyce już dawno nie obiło mi się o uszy, żeby ktoś skopał
  • Odpowiedz
#informatyka #dns #serwery #sysadmin #poczatkujacy_admin

Proszę o pomoc w myślę prostym dla fachowca temacie.

W sieci mam serwer 2012 z domeną, a na nim usługę DNS, którego jako podstawowego używają firmowe stacje.
Muszę skonfigurować w DNS-ie rekord, który po wpisaniu w przeglądarkę internetową domeny costam.com.pl przekieruje na inny lokalny serwer pod adresem IP 192.168.1.1 - jak to
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@gjon: PTR nie jest Ci potrzebne do szczęścia. To wpis pozwalający zrobić tłumaczenie w drugą stronę, z IP na domenę, nie potrzebujesz tego.
  • Odpowiedz
  • 1
@gjon yup, jeśli nazwa domeny jest inna to tak jak mówił Koliat. No to jeśli na kliencie nslookup rozwiązuje nazwę prawidłowo to będzie działać
  • Odpowiedz
W jaki sposób w waszych organizacjach rozwiązuje się problemy I linii wsparcia dla zdalnych userów oraz obsługi serwerów znajdujących się we wrażliwych obszarach (np. DMZ)?
RDP jest niebezpieczny, zostawia ślad w LSASS, sesja winrm wprawdzie nie zostawia credsów w procesie lsass, ale nadal tworzy proces w kontekście użytkownika uprzywilejowanego - a w ten proces można wstrzyknąć złośliwy kod i wykonać czynności w jego imieniu.
GPO, Intune, Invoke-Command -Computername itp. to przydatne narzędzia,
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pomógłby mi ktoś znaleźć odpowiednie materiały do Powershella?
Muszę zrobić skrypt, który ułatwilby mi życie. Nie robiłem czegoś takiego wcześniej i ciężko mi to idzie.

Dostaje maila o treści np.

123456-Jakas
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TenNorbert: https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_variables?view=powershell-7.2#variable-names-that-include-special-characters

W skrócie mówiąc powershell domyślnie uznaje za nazwę zmiennej ciąg znaków pewnych klas, do których m.in. należy ' ' , ale już np. nie '-' . Stąd coś takiego "$Client-RW" powershell traktuje jako wartość zmiennej Client + ciąg '-RW', ale już "$Client_RW" uzna jako wartość zmiennej o nazwie Client_RW.

Rozwiązanie (i dobra praktyka): stosowanie nawiasów {} wokół nazwy zmiennej, u ciebie "${Client}
RW". To
  • Odpowiedz