Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Темы - Triangle

Страницы: [1] 2 3 ... 123
1
Барахолка / Корпус supermicro 1U
« : 09 июля 2026, 20:06:08 »
Ну пусть будет так.
Пустой 2к корзины дисков на месте
С десктопной матерью и процом внутри 3к.
Найти салазки ещё 1к,

Местным старожилам даром.

Москва Кулакова 20

Трахаться с доставкой только за удвоенную сумму, не включая стоимость доставки.


2
Наконец то через десять лет мне её решили написать, вычитываю, где меня хотят лофко наебать...



Цитата
Должностная инструкция
системного администратора
отдела информационных технологий


1.        Общие положения

1.1 Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность системного администратора АО «****» (далее — «организация»).
1.2 Системный администратор назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя организации.
1.3 Системный администратор подчиняется руководителю отдела информационных технологий.
1.4 Системный администратор должен:
• знать принципы работы серверных и пользовательских операционных систем, сетевых служб, каталогов пользователей, файловых ресурсов и средств удаленного доступа;
• знать основы построения локальных вычислительных сетей, беспроводных сетей, VPN, маршрутизации, коммутации, DNS, DHCP и сетевой диагностики;
• знать принципы администрирования серверов, рабочих станций, оргтехники, средств виртуализации, резервного копирования и мониторинга;
• знать основы защиты информации, антивирусной защиты, управления обновлениями, разграничения доступа, хранения паролей и журналирования событий;
• уметь устанавливать, настраивать, сопровождать и восстанавливать оборудование, операционные системы, прикладное программное обеспечение и корпоративные сервисы;
• уметь вести учет ИТ-активов, инцидентов, заявок пользователей, выполненных работ и технической документации;
• знать законодательство о труде, локальные нормативные акты организации и правила по охране труда.
1.5 На период временного отсутствия системного администратора его обязанности исполняет лицо, назначенное приказом или распоряжением руководителя организации.

2.        Функциональные и должностные обязанности

2.1 Главная обязанность системного администратора — обеспечение стабильной, безопасной и своевременной эксплуатации серверной, сетевой и пользовательской ИТ-инфраструктуры организации.
2.2 Системный администратор осуществляет:
• Эксплуатацию серверов, рабочих станций, сетевого оборудования, оргтехники, средств связи, систем хранения и резервного копирования.
• Администрирование учетных записей пользователей, групп доступа, прав на файловые ресурсы, корпоративные сервисы и информационные системы.
• Мониторинг доступности и работоспособности ИТ-инфраструктуры, выявление, диагностику и устранение инцидентов.
• Установку, настройку и обновление операционных систем, драйверов, антивирусных средств, офисного и специализированного программного обеспечения.
• Организацию и контроль резервного копирования данных, участие в проверке восстановления и поддержании документации по восстановлению.
• Техническую поддержку пользователей по вопросам работы компьютеров, оргтехники, сетевого доступа, корпоративной почты, телефонии и иных ИТ-сервисов.
• Поддержку технической части работы информационных систем, включая серверы приложений, базы данных, сетевой доступ и взаимодействие с ответственными специалистами.
• Ведение учета оборудования, программного обеспечения, лицензий, расходных материалов и сервисных обращений.
• Взаимодействие с провайдерами связи, сервисными организациями и поставщиками оборудования по поручению руководителя отдела информационных технологий.
2.3 Должностные обязанности:
- Устанавливать, настраивать и сопровождать серверные и пользовательские операционные системы, корпоративное программное обеспечение и периферийное оборудование.
- Создавать, изменять и блокировать учетные записи пользователей на основании согласованных заявок и распоряжений руководителя.
- Настраивать права доступа к файловым ресурсам, сетевым папкам, корпоративным сервисам и техническим системам в соответствии с утвержденными правилами.
- Выполнять диагностику неисправностей оборудования, сетевых соединений, программного обеспечения и принимать меры по их устранению.
- Контролировать выполнение резервного копирования, хранение резервных копий и периодически участвовать в проверке восстановления данных.
- Проводить обновления операционных систем и программного обеспечения с учетом требований безопасности и непрерывности работы пользователей.
- Настраивать и сопровождать сетевое оборудование, точки доступа, VPN-подключения и средства сетевой защиты в пределах предоставленных полномочий.
- Регистрировать обращения пользователей, фиксировать выполненные работы и информировать руководителя о повторяющихся инцидентах и рисках.
- Готовить рабочие места сотрудников, обеспечивать подключение оборудования и базовую настройку корпоративных сервисов.
- Соблюдать требования информационной безопасности, не допускать разглашения учетных данных, технической информации и сведений ограниченного доступа.

3.        Права

Системный администратор имеет право:
3.1 Запрашивать и получать необходимые материалы, документы, сведения и доступы, относящиеся к вопросам деятельности.
3.2 Вносить предложения по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.
3.3 Участвовать в обсуждении проектов, регламентов, технических решений и изменений, относящихся к компетенции должности.
3.4 Вступать во взаимоотношения с подразделениями организации и сторонними организациями для решения оперативных вопросов, входящих в компетенцию должности, в установленном порядке.
3.5 Получать доступ к серверному, сетевому и пользовательскому оборудованию, системам мониторинга и технической документации в объеме, необходимом для выполнения должностных обязанностей.
3.6 Требовать от пользователей соблюдения правил эксплуатации оборудования, программного обеспечения, учетных записей и корпоративных информационных ресурсов.
3.7 Временно ограничивать работу оборудования, учетной записи или сервиса при выявлении неисправности, вирусного заражения, угрозы безопасности или риска потери данных с последующим уведомлением руководителя.

4.        Ответственность

Системный администратор несет ответственность за:
4.1 Необеспечение выполнения своих функциональных и должностных обязанностей.
4.2 Недостоверную информацию о состоянии выполнения работы, инцидентов, заявок, проектов и поручений.
4.3 Невыполнение приказов, распоряжений и поручений непосредственного руководителя.
4.4 Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности организации и ее работникам.
4.5 Нарушение трудовой дисциплины, локальных нормативных актов организации и правил по охране труда.
4.6 Ненадлежащее администрирование оборудования, учетных записей, прав доступа, резервного копирования и корпоративных ИТ-сервисов.
4.7 Несвоевременное реагирование на инциденты, заявки пользователей и поручения руководителя в пределах своей компетенции.
4.8 Разглашение паролей, технических сведений, персональных данных, коммерческой тайны и иной информации ограниченного доступа.

5.        Условия работы

5.1 Режим работы системного администратора определяется в соответствии с Правилами внутреннего трудового распорядка, установленными в организации.
5.2 Системный администратор использует оборудование, программное обеспечение, средства связи и иные ресурсы организации в порядке, установленном локальными нормативными актами.
5.3 При необходимости работник может привлекаться к выполнению срочных работ по восстановлению работоспособности ИТ-сервисов в порядке, предусмотренном трудовым законодательством, трудовым договором и локальными нормативными актами организации.

Уточню что по факту входит в круг моих задач: Всё кроме CRM, сайтов, 1С, это делают другие люди. Всё остальное моё. Примерно 120 пользователей в примерно 8 городах от Японского моря до Черного, сетевая инфраструктура считаем только в Москве, остальное говно сопли изолента в локальных "офисах" городов. Сервера все в облаках, чаще всего даже не сервера а услуги.

Панамку заготовил...


3
Hardware / Срок хранения данных на BR?
« : 14 июня 2026, 21:16:17 »
Хотел поинтересоваться, а кто на практике хранил что то то долго на BD-R? Я вот сейчас достал кое какие свои архивы, писал я их в 15 году, на текущий момент всё идеально. 25Gb, Verbatium

4
Если кто то сталкивался на практике и ему есть что сказать велком... Пока смотрю на него как баран и понимаю что моего знания СУБД несколько недостаточно.

5
CleanTalk. Spam protection


*** Forbidden. Please enable JavaScript. Your IP belongs to a high spam risk network. Please, try again without VPN. Anti-Spam by CleanTalk. ***
« Back

6
Собственно нужно возвести несколько конструкций на даче, хотелось бы чтоб на мой век хватило, вопрос в том как реально отличить сушеный строганый брус и доску от "дров"

7
Что я имею в виду и зачем оно мне. Я сейчас занимаюсь вот настройкой сервера Ubuntu, в нем есть отличная возможность подключаться по ssh прямо в процессе установки, там для этого генерится в этот момент пользователь и пароль. НО! Я подключаюсь к первой консоли, в той в которой и запустился инсталлятор, а я работаю вручную открыв вторую. Вот как мне прицепиться ко второй?

8
Вроде сначала всё прозрачно, собрать два диска в массив, ну ОК, собрали. Ну смонтировал его целиком в / ext4, ладно, как его загрузочным то в инсталляторе то сделать?


Updated: 06 May 2026, 12:43:20

Ну ладно создал руками разделы efi на обоих дисках, потом собрал руками массив под систему из двух в зеркало, сейчас пытаюсь накатить через debootstrap ось на собранный массив потом будем сношаться с загрузчиком.

9
Unix / Будем строить DHCP + DNS
« : 23 апреля 2026, 10:54:57 »
Убедившись вчерась что функционал Микротика в этом отношении мало того что куцый, так ещё и кривожопый решил я поднять отдельно серверочек.

Да я извращенец и хочу иметь веб морду, а не только строку.

Для DHCP KEA+Stork
Для DNS вот тут сомневаюсь то ли Bind9(Web Manager) то ли PowerDNS(PowerDNS Admin)

10
CCR1009 6.49

Собственно столкнулся с непонятной хтонью, один и тот же MAC(08:24:34:3E:3A:BD) выгребает все адреса из пула, примерно 1 в минуту.

Что я попробовал сделать.
1. Сделать статическим и там его в блок, не помогает.
2. Зашел в бридж фильтр(dhcp server висит на нем) и долго упорно пытался там сделать правило, как только не крутил не помогает. Он продолжает получать.


Updated: 22 April 2026, 14:27:59

Сделал так, смотрю

0   chain=forward action=drop src-mac-address=08:24:34:3E:3A:BD/FF:FF:FF:FF:FF:FF log=no log-prefix=""

 1   chain=forward action=drop src-mac-address=52:F4:E8:E6:BB:C2/FF:FF:FF:FF:FF:FF log=no log-prefix=""

Нашел сегмент

11
А если серьёзно хочу фаервол с удобным интерфейсом, интерактивным режимом и возможностью запретить всё и потом осознанно выпускать в мир по одному и под конвоем. Когда то любил Outpost. Есть сейчас что то такое?(язнаю что оно лежит в сети и с ключами, но хочу что то свежее) Причем в идеале бы фаервол онли, без антивирусов антималвари и т.д. и т.п. Суть задачи отслеживать куда и зачем ходит всякий долбанутый софт написанный криворукими альтернативно одаренными лицами нетрадициональной сексуальной ориентации. Можно не фаервол, можно логггер, Но так чтобы этот лог был внятно читаемый, а не простыня которую парсить надо.

12
Исходная позиция:
Селектел практикует онли ключ, не давая доступа руту через пароль.
У нас есть приватный ключ, и мы хотим использовать именно его.
После того как сделали всё по инструкции у нас ни хрена не подключается, на вопросы ЧЯНТД поддержка отвечает крайне вяло, ну ладно.

Как получить доступ по паролю.
Открыть веб консоль и пофиксить там конфиг sshd

#Include /etc/ssh/sshd_config.d/*.conf
PasswordAuthentication yes
ChallengeResponseAuthentication yes
UsePAM yes
PermitRootLogin yes

Не забываем перезапустить sshd

Теперь у нас есть внятная консоль

Выгружаем ppk в openssh через puttygen
Загружаем файлик на сервер(WinSCP) в tmp допустим, там правим права, и генерим открытый

chmod 600 /tmp/myprivate_key
ssh-keygen -y -f /tmp/myprivate_key > /root/.ssh/authorized_keys

Радуемся жизни.

13
Unix / Установка древнего megacli
« : 31 марта 2026, 15:34:43 »
pve0:/tmp# wget https://docs.broadcom.com/docs-and-downloads/raid-controllers/raid-controllers-common-files/8-07-14_MegaCLI.zip

pve0:/tmp# unzip 8-07-14_MegaCLI.zip
Archive:  8-07-14_MegaCLI.zip
  inflating: 8.07.14_MegaCLI.txt
  inflating: DOS/MegaCLI.exe
 extracting: FreeBSD/MegaCLI.zip
 extracting: FreeBSD/MegaCli64.zip
  inflating: Linux/MegaCli-8.07.14-1.noarch.rpm
  inflating: Solaris/MegaCli.pkg
  inflating: Windows/MegaCli.exe
  inflating: Windows/MegaCli64.exe

pve0:/tmp# cd Linux
pve0:/tmp/Linux# alien MegaCli-8.07.14-1.noarch.rpm
Warning: Skipping conversion of scripts in package MegaCli: postinst postrm
Warning: Use the --scripts parameter to include the scripts.
megacli_8.07.14-2_all.deb generated
pve0:/tmp/Linux# ls -a
.  ..  MegaCli-8.07.14-1.noarch.rpm  megacli_8.07.14-2_all.deb

pve0:/tmp/Linux# rpm -ivh MegaCli-8.07.14-1.noarch.rpm
error: Failed dependencies:
        /bin/sh is needed by MegaCli-8.07.14-1.noarch

pve0:/tmp/Linux# dpkg -i megacli_8.07.14-2_all.deb
Selecting previously unselected package megacli.
(Reading database ... 61227 files and directories currently installed.)
Preparing to unpack megacli_8.07.14-2_all.deb ...
Unpacking megacli (8.07.14-2) ...
Setting up megacli (8.07.14-2) ...

pve0:/opt/MegaRAID/MegaCli# ln -s /usr/lib/x86_64-linux-gnu/libncurses.so.6 /usr/lib/x86_64-linux-gnu/libncurses.so.5

Ну и да, добавим удобств

pve0:/usr/bin# ln -s /opt/MegaRAID/MegaCli/MegaCli64 /usr/bin/megacli

pve0:/usr/bin# megacli -h


      MegaCLI SAS RAID Management Tool  Ver 8.07.14 Dec 16, 2013

    (c)Copyright 2013, LSI Corporation, All Rights Reserved.

14
Hardware / VGA монитор?
« : 31 марта 2026, 08:48:01 »
Вчера я стукнулся лбом о Proxmox, нет, я умею в гугл и доки, уже нашел, уже прочел, уже применим...

Но суть вопроса, если не хочется сталкиваться с этим вот самым out of range на мониторе, поможет ли покупка более современного моника чем те недоразумения десятилетней давности отправленные в ссылку в серверную?

Я просто пошел искать, а как тт документация современных мониторов как то не изобилует описанием режимов, вот тебе разрешение и предельная герцовка.

15
Виртуализация / Извращения с Proxmox
« : 30 марта 2026, 17:32:35 »
Остались у меня тут всякие старые серверочки, так вот думаю что надо бы их собрать в кластер напилить на них себе VM для всяких лаб.

Суть темы собираюсь накатить 9.1 на все пять помоек, но поскольку они жуть как разные то соберу в кластер ноды, но дисковое наверное через NFS, ну понятно что надо будет прикрыть все порты кроме используемых, а ещё может кто каких рекомендаций даст? Диски на серверах аппаратными массивами, солянка, где то 1 где то 10 где то 5.

Страницы: [1] 2 3 ... 123
SMF spam blocked by CleanTalk