Обложка канала

ServerAdmin.ru. Страница 36

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    В поисках надёжной корпоративной SIEM-системы в условиях импортозамещения? Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о MaxPatrol SIEM», который пройдёт 🗓 27 октября в 12:00. На этом вебинаре расскажем и продемонстрируем: 🔹 Как MaxPatrol SIEM собирает данные об IT-активах и как работает технология детальной инвентаризации. 🔹 Как MaxPatrol SIEM идентифицирует IT-активы даже в меняющейся инфраструктуре. 🔹 Как гибко настроить мониторинг источников. 🔹 Как создавать и редактировать интерактивные дашборды. 🔹 Что из себя представляют пакеты экспертизы и правила корреляции. 🔹 Как кастомизировать правила нормализации и корреляции. 🔹 Ответим на ваши вопросы. 📌 Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о MaxPatrol SIEM» ⏩ https://clck.ru/32LhTr #реклама
  • ServerAdmin.ru

    ​​В блоге Zabbix некоторое время назад вышла заметка про мониторинг видеопотоков. Я её невнимательно посмотрел и не понял основную идею. Увидел, что предлагают запускать mplayer и мониторить его работу. Подумал, что не очень удобно, а решение показалось каким-то сильно костыльным, требующим ставить иксы и запускать просмотр потока. На днях внимательнее посмотрел статью и понял, что ошибся. Там на самом деле описан нормальный способ, который не требует ни иксов, ни проигрывания потока. Идея там следующая. Допустим, у нас есть несколько камер и мы хотим мониторить наличие видеопотоков, которые с них идут. Для этого на сервер ставим mplayer: # apt install mplayer И запускаем его без вывода видеопотока. Это можно сделать в обычной консоли, без графического окружения: # mplayer -vo null http://158.58.130.148/mjpg/video.mjpg Это рабочая ссылка, привожу её для примера. На ней можно тестить. Если у вас свои камеры и вы хотите мониторить rtsp поток, то запускаем так: # mplayer -vo null 'rtsp://user:[email protected]/rtsp' Если поток живой, то процесс с mplayer будет запущен. Как только поток отваливается, mplayer завершает работу. На основе этих данных создаётся айтем и триггер в Zabbix. Если камера одна, то можно использовать функцию айтема proc.num, как в примере в статье. Если камер много, то надо будет придумать какую-то другую проверку. В любом случае это не трудно, дело техники. Главное идея. Я давно размышлял на тему того, как мониторить не просто работу камеры по пингу или ответу по http, а именно проверять наличие видеопотока. Вот хороший и простой в настройке способ. И главное, ровно то, что нужно. В статье дополнительно даётся совет, как получить скриншот с камеры во время движения. Mplayer умеет принимать внешние команды. Если есть датчик движения, необходимо с него каким-то образом отправлять сигнал на Zabbix Server. Реализация будет зависеть от возможностей датчика. После этого Zabbix Server будет выполнять удалённую команду, посылая mplayer информацию о том, что надо сделать скриншот потока и положить его в какую-то директорию. Если её подключить к веб серверу, то картинку можно добавить на дашборд Zabbix через URL виджет. Схема сложная, но в целом рабочая. Не вижу каких-то серьёзных затруднений с реализацией. Если вам приходилось настраивать мониторинг видеопотоков в Zabbix, расскажите, как реализовывали это. #zabbix
  • ServerAdmin.ru

    ​​Ещё одна заметка на тему адаптации РФ под новые условия стремительно изменяющегося мира. Некоторое время назад через сайт госуслуги была рассылка на тему отечественного магазина приложений RuStore для Android, который разрабатывается при поддержке Минцифры России. Я его тогда сразу установил и пользуюсь по сей день. У меня нет так много приложений на Android, только самые необходимые. Почти все они есть в RuStore. Сам магазин очень простой - обычный каталог приложений и больше ничего. Никакой рекламы, подписок и чего-то прочего. Лично мне им нравится пользоваться больше, чем Google Play, где до обновления приложений ещё надо постараться добраться. Так что все приложения, что есть в RuStore, обновляю через него. Я недавно рассказывал про приложение Cams, которое предложил установить через apk или F-Droid. Оказалось, что в RuStore оно присутствует, что меня удивило и порадовало. Теперь успешно обновляется через этот магазин. Второй момент, на который хочу обратить внимания тех, кто ещё не слышал о новости. Те же gosuslugi запустили бесплатный сервис для выпуска TLS сертификата для сайта. Работает только для юр. лиц, оформляется через личный кабинет юр. лица. Сертификат ничем не отличается от других, только подписан Russian Trusted root CA, которого нет в иностранных браузерах и системах. Из тех браузеров, что известны мне, поддерживает его только Яндекс.Браузер. Он, кстати, у меня уже давно основной. Мне нравится. #разное
  • Реклама

  • ServerAdmin.ru

    Какие методы реверс-инжиниринга нужно знать системным программистам, вирусным аналитикам и специалистам ИБ? Присоединяйтесь 19 октября в 20:00 мск к открытому уроку «Техники восстановления таблицы импорта».  💬 Что вас ждет на вебинаре? Рассмотрим проблемы, возникающие при восстановлении таблицы импорта.Узнаем, почему её нужно восстанавливать при снятии дампов памяти. На практике напишем свою программу на С для автоматизации процесса. 💯Больше приемов ждет вас на онлайн-курсе «Reverse-Engineering» OTUS. 👉 Пройдите вступительный тест при регистрации на урок https://otus.pw/Fuhw/ 💎Дополнительный бонус для прошедших вступительный тест - специальная цена на курс. #реклама
  • ServerAdmin.ru

    ​​В условиях, когда соблюсти лицензионную чистоту программного обеспечения стало невозможно, приходится прибегать к альтернативным способам активации продуктов Microsoft. Один из вариантов - установка KMS сервера на Debian. Идею и реализацию подсмотрел в заметке на канале IT-KB, который уже не раз рекомендовал к ознакомлению. Там представлена ссылка на подробную статью с пошаговым руководством. Я проверил её, способ рабочий. Достаточно скопипастить и выполнить все предложенные команды. Идея простая. Разворачиваете у себя в сети KMS сервер на основе исходного кода проекта vlmcsd. Удивительно, но он спокойно живёт на github. Для установки в систему собирается deb пакет и разворачивается в виде работающей службы. Далее на целевой системе необходимо установить GVLK ключ и указать адрес установленного KMS сервера. Весь процесс подробно описан в статье, так что особых сложностей возникнуть не должно даже у тех, кто не очень силён в линуксах. Когда исследовал тему, узнал, что оказывается пакеты с KMS сервером есть под множество систем и даже для роутеров. Можете дома у себя развернуть на прошивке OpenWRT. ❗️Отдельно отмечу, что я не сторонник подобных решений, тем более на работе. Вы сами себя подставляете. Так что используйте на свой страх и риск. Ко многим нежелательным решениям нас сознательно подталкивают события последних месяцев. А у кого-то и выбора нет. #windows
  • ServerAdmin.ru

    ​​Вы в курсе, что существует публичный сервис, на котором можно посмотреть историю всех выпущенных сертификатов для домена? Я мельком видел в комментариях об его упоминании, но лично никогда не проверял. А теперь решил проверить - https://crt.sh. Он реально помнит все сертификаты и поддомены, для которых они выпускались. Проверил свой технический домен и на глазок показалось, что там весь набор используемых поддоменов отражён. Даже немного стрёмно стало. Там есть даже те домены, что я делал не для публичного использования, а для своих личных целей. Хоть я и закрывал их всегда от постороннего доступа, но всё равно на всякий случай проверил, нет ли где-то ошибки и открытого доступа. Проверьте себя на всякий случай, а ссылочку сохраните. Сервис реально полезный. ⇨ https://crt.sh #сервис
  • ServerAdmin.ru

    🔥 Увлекательный тест по Linux 🔥 Ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional». На курсе вас ждут все продвинутые навыки — от баш-скриптов и умения гибко рулить авторизацией до применения подхода Infrastructure as code. Время прохождения теста ограниченно 30 минут 👉 ПРОЙТИ ТЕСТhttps://otus.pw/2Gky/ 💣 Пройдете тест, получите курс по Git и доступ к 2 открытым урокам курса. #реклама
  • ServerAdmin.ru

    ​​Я как-то раз уже вскользь упоминал о возможности пробрасывать порты через SSH в рамках общей заметки о разных возможностях этого протокола. Сейчас хочу поподробнее остановиться на этом с конкретным примером. Допустим, у вас есть какой-то веб сервис на удалённом сервере, с которым работаете только вы. Хотя это не обязательно, но для упрощения будем считать, что это так. Вам нужен доступ к этому сервису через интернет, но при этом вы не хотите открывать его через интернет без ограничений. Тогда у вас есть как минимум 2 очевидных решения: 1️⃣ Настроить ограничение на подключение по IP. Это сработает в том случае, если у вас существует список статичных IP адресов, с которых вы подключаетесь, а необходимости подключаться с адресов не из этого списка не возникнет. Тогда всё просто. Настраиваете Firewall и забываете о проблеме. Но для надёжности неплохо было бы настроить мониторинг правил фаревола, так как я неоднократно сталкивался с ситуациями, когда по различным причинам фаервол не работал или необходимые правила в нём не были активны. 2️⃣ Настраиваете VPN туннель и подключаетесь к сервису через него. Тут уже нет ограничений по адресам, но придётся настроить и поддерживать дополнительный сервис, плюс ставить клиента на рабочие машины, с которых будете подключаться. Рассказываю про третий, наиболее простой вариант. Пробрасываете локальный порт сервиса с сервера к себе на локальную машину с помощью SSH. Данный протокол безопасен и его можно оставлять доступным из интернета, используя авторизацию по сертификатам или сложный пароль. Для надёжности можно прикрыть Fail2ban или чем-то подобным. Подключаемся с локальной машины по SSH следующим образом: # ssh -L 8080:127.0.0.1:80 -N -f [email protected] ◽ 8080 - локальный порт машины, с которой подключаемся ◽ 127.0.0.1:80 - порт, на котором работает веб сервер, не забудьте его запустить только на localhost, чтобы с других адресов он не был доступен ◽ -N -f - ключи для запуска соединения в фоновом режиме, в WSL оно останется активным даже после закрытия терминала Теперь можно открыть интерфейс Zabbix через проброшенный порт со своего компьютера: http://127.0.0.1:8080/zabbix/ Не нужно настраивать ни VPN, ни Firewall. На сервере открыт только порт SSH, вы можете подключиться к веб интерфейсу из любого места, где есть возможность использовать SSH соединение. Все популярные SSH клиенты позволяют настраивать проброс портов и сохранять параметры. Так что достаточно один раз настроить соединение и использовать его. Можно и других людей так же подключать. А создав для каждого из них отдельного пользователя можно получить простой аудит подключений на основе логов SSH. Берите на вооружение, особенно те, кто не умеет, не хочет, ему не нужно учиться настраивать Firewall, а хочется по-быстрому настроить безопасный доступ к какому-то сервису. Программисты часто грешат тем, что на тестовых серверах вешают базу на внешний интерфейс, чтобы подключаться к ней напрямую. А потом забывают, отключить, поменять дефолтную учётку и т.д. Лично сталкивался с этим и не раз. Когда соединение станет не нужно, через px axf посмотрите его pid и прибьёте через kill. Подобных подключений можно много открыть на разные локальные порты с разных удалённых серверов. #linux #ssh
  • ServerAdmin.ru

    ​​Продолжаю цикл заметок про ведение канала. Сегодня расскажу про техническую часть, которая скрыта от вас. 📌 Очевидно, что для ведения канала нужен какой-то планировщик и редактор. Я предпочитаю бесплатный сервис telepost.me. Чего-то лучше просто не встречал. Меня серьезно смущает, что он полностью бесплатен. В голове всегда гуляет мысль, а где здесь подвох. Я бы предпочёл за него платить. Все остальные сервисы подготовки, планирования и отложенной публикации, которые смотрел, предлагают писать и управлять постами в клиенте Telegram через бота. Мне категорически это не нравится. Писать и готовить посты в браузере лично мне намного удобнее. Получается, что функционал бесплатного telepost.me лучше, чем у платных аналогов. Редко с таким сталкиваешься. 📌 Далее очень важная вещь, без которой я как без рук - календарь публикаций. Там формируется точный список постов на ближайшее время. Иногда сразу на неделю вперёд, но чаще только на несколько дней. Веду его в planyway.com. Это надстройка над Trello. Нравится там в первую очередь наглядный вид сразу всего месяца (пример во вложении). Для каждого поста указано время публикации, реклама выделена отдельным цветом (красный). Как только пост готов и загружен в планировщик, я помечаю его выполненным. Для постов есть возможность внутри сделать подзадачи. Например, к рекламным у меня их 3 - отправил счёт, получил оплату, получил текст. Как только что-то из этого выполняется, подзадачу закрываю. Сервис очень удобный, попробуйте. Пригодится практически в любой деятельности, где важно планирование наперёд. Я пытался его заменить чем-то другим, так как иногда он может упасть на пару часов, плюс, опасаюсь блокировки. Но так и не нашёл замену. Одно время пользовался Яндекс.Календарём, но он по функционалу сильно не дотягивает до Planyway. 📌 Все посты из Telegram копируются в группу VK. Там, кстати, просмотры в среднем уже догнали показатели этой группы, а чаще стали превышать. Плюс, некоторые посты выстреливают на 20-30 тысяч, а недавно и 60 тысяч просмотров. Это к вопросу о том, что VK умирает. Живее всех живых: люди читают, комментируют, пишут в личку не меньше, чем здесь. Одно время пытался автоматизировать копирование постов туда, но пришлось отказаться, так как часто приходится немного менять текст под VK. Там есть нюансы с зависимостью охвата от содержимого. Так что это всё делается вручную. По поводу инструментов всё. Больше ничего не использую. Можно упомянуть про Joplin для хранения черновиков и списка постов с разбивкой по категориям, но это уже косвенный инструмент, который используется для разных задач. #развитие_канала
  • ServerAdmin.ru

    Отказоустойчивая IT-инфраструктура от @@Selectel Усилим надежность инфраструктуры, чтобы снизить репутационные и финансовые риски. Сделаем все, чтобы свести к минимуму простои — будь это небольшие аппаратные сбои или масштабные чрезвычайные ситуации, например наводнение или землетрясение. Почему в Selectel удобно и безопасно: ◽️Поможем перенести проекты в Selectel: оценим требования, подберем решение и организуем бережный переезд. ◽️Мы резервируем все системы, чтобы ваши сервисы продолжали работать во время сбоев или плановых работ. Следим за питанием, температурой, охлаждением. ◽️ У нас больше 40 сервисов: можно объединить в гибридную инфраструктуру выделенные и облачные серверы, настроить бэкапы, защититься от DDoS и многое другое. ◽️ Чтобы начать работу с нашими сервисами, достаточно зарегистрироваться в панели управления Selectel и пополнить баланс. Это займет пару минут. Оставьте запрос на сайте, и мы свяжемся с вами в течение рабочего дня: https://slc.tl/iklyd Реклама. ООО «Селектел»
  • ServerAdmin.ru

    Не ожидал такой активный отклик на тему заметок по ведению канала. Раз вам интересно узнать, как я его веду, то расскажу. Сегодня остановлюсь на теме написания постов. Когда я принял решение развивать Telegram канал, сразу для себя задал планку в два содержательных поста на один рекламный. Строго придерживаюсь этого правила на протяжении уже нескольких лет. Регулярный выход постов формирует стабильную статистику, на основе которой удобно анализировать показатели канала. Но об этом будет отдельная публикация. Если хочется стабильный хороший результат - нужен регулярный созидательный труд. Такой же подход у меня был к написанию статей на сайте. Старался выпускать их регулярно в течении нескольких лет. В итоге добился хорошего результата. Это относится к любым сферам деятельности человека, начиная от непосредственно трудовой и заканчивая личными отношениями и воспитанием детей. 📌 Основные источники информации для статей: 1️⃣ Моя непосредственная деятельность в качестве системного администратора. Если сталкиваюсь с чем-то интересным, рассказываю об этом или делюсь мыслями по каким-то рабочим вопросам. Таких постов не много, так как что-то необычное, интересное, новое случается не так часто. В основном рутина. 2️⃣ Читаю новости, другие каналы, смотрю видео по своей деятельности. Если вижу что-то интересное, записываю в todo лист. Когда нет готовых идей по постам, открываю этот лист и начинаю изучать то, что показалось интересным. Чужая информация это только идея о том, что можно написать. Я начинаю собирать информацию по теме, что-то пробовать, настраивать у себя. Только после этого я формулирую итоговый текст полностью своими словами. 3️⃣ Мои мысли на различные айтишные темы, не связанные непосредственно с какими то событиями или продуктами. Например, как проверять бэкапы, какое выбирать железо, хостинг и т.д. Так как у меня большой практический опыт, всегда есть о чём сказать по существу. 4️⃣ Развлекательный контент на тему IT. Какие-то юморные видео, игры, музыка, что-то ещё. Самая сложная тема, на которую уходит больше всего времени. Не уверен на 100%, что об этом стоит писать, так как не вижу особого отклика. Мне просто кажется, что имеет смысл разбавлять основной контент развлекательным. Нравится разнообразие. 5️⃣ Крупные события популярных брендов. Если выходит что-то новое у Zabbix, Mikrotik, Elastic или кого-то ещё, пишу об этом. Не часто, только если информация действительно интересная и мне есть чем её дополнить от себя, чтобы стало интереснее, чем официальная часть. 6️⃣ Бесплатные обучающие материалы. Если встречаю где-то что-то полезное по тематике канала, то пишу об этом пост. Главное правило в написании любого поста - наполнить его своими мыслями и трудом. Не бывает такого, чтобы я что-то увидел, скопировал за 5 минут, сунул ссылку на чей-то материал и опубликовал. Для того, чтобы получить хороший отклик от вас, который развивает и формирует канал, я должен что-то дать взамен. Всегда об этом думаю, когда пишу посты. Конечно, не всегда это получается, потому что иногда нет времени, иногда устал, где-то могу и схалтурить, но это исключения. Я всегда держу в уме основную идею равнозначного обмена. В связи со сказанным выше, могу добавить, что на написание двух постов у меня в среднем уходит 2-4 часа в день. Иногда меньше, иногда больше. Но на длительном интервале средние цифры именно такие - 3 часа каждый день, даже когда болеешь или в отпуске. Ещё один час уходит на всякие технические моменты, связанные с рекламой, бухгалтерией и всем остальным. Так что в среднем 4 часа в день уходят на канал. Если кто-то хочет повторить успех, рассчитывайте на тяжёлый регулярный труд. На обдумывание, написание, вычитку и исправление этого поста ушло где-то 1,5 часа, хотя казалось бы, просто сел и написал. На этом тему заканчиваю. Надеюсь, получилось её раскрыть за ограничение в 4000 символов на пост. Завтра расскажу про техническую часть. #развитие_канала
  • ServerAdmin.ru

    ​​▶️ Чтобы провести в выходные время с пользой, предлагаю вам свежие обучающие видео от realmanual по настройке и подключению к кластеру Proxmox распределённого хранилища Linstor. Для тех, кто не слышал о нём, поясню, что это оркестратор томов для VM на базе технологий LVM или ZFS и DRBD. Если совсем просто, то с помощью Linstor к виртуальным машинам можно подключать в качестве дисков блочные устройства хранения высокой доступности, или просто кластер блочных устройств. В конечном результате Linstor будет похож на Ceph - те же блочные устройства высокой доступности, но реализация другая. Если кому-то интересно их сравнение, то вот подробная статья. ⇨ Proxmox: разворачиваем Linstor хранилище ч.1Proxmox: разворачиваем Linstor хранилище ч.2Proxmox: разворачиваем Linstor хранилище ч.3 На выходе у вас будет отказоустойчивый кластер как по вычислительным нодам, так и по хранилищу. И всё это на базе бесплатного open source софта. Да и настройка не особо сложная. #proxmox #видео #обучение
  • ServerAdmin.ru

    В поисках надёжного корпоративного файрвола следующего поколения в условиях импортозамещения? Регистрируйтесь на онлайн-мероприятие «Импортозамещение сетевой безопасности: обновлённый практический вебинар по UserGate и его VPN-клиенту», которое пройдёт 🗓 18 октября в 12:00. На этом вебинаре расскажем и продемонстрируем: 🔹 как UserGate может идентифицировать пользователей и разграничивать им доступ 🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого 🔹 как просто ограничить скорость файлообменников на примере Яндекс.Диск 🔹 как на базе UserGate внедрить многофакторную аутентификацию при помощи TOTP 🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчетности 🔹 как UserGate Client мониторит удалённых пользователей, ограничивает их подключение и какую телеметрию может получить Регистрация на онлайн-мероприятие «Импортозамещение сетевой безопасности: обновлённый практический вебинар по UserGate и его VPN-клиенту» ⏩ https://clck.ru/32FcaN #реклама
  • ServerAdmin.ru

    Существуют программы, которые на основе типа трафика могут направлять его в разные направления. Расскажу вам про одну такую программу - SSLH. Её можно запустить на каком-то TCP порту, например 8080. Если на этот порт направить HTTP трафик, SSLH его перенаправит на веб сервер, если это SSH трафик - на SSH сервер, если OpenVPN, то на его сервер. Таким образом можно маскировать какие-то сервисы, оставляя их при этом полностью доступными. С одним из вариантов использования подобного подхода я сталкивался сам. Допустим, есть у вас где-то в Америке VPS, там живёт веб сервер. А ещё вам хочется держать там же OpenVPN на 443 порту, чтобы использовать для обхода блокировок и проходить через сети, где всё закрыто, кроме HTTP и HTTPS портов. SSLH отлично решает эту задачу. Она есть в базовых репозиториях Debian: # apt install sslh Далее запускаем: # sslh-select -f --listen 0.0.0.0:443 \ --tls 127.0.0.1:443 \ --ssh 127.0.0.1:22 \ --openvpn 127.0.0.1:1194 Теперь, если зайти браузером на сервер, то запрос будет перенаправлен на 443 порт веб сервера, если SSH клиентом, то на 22-й порт, если OpenVPN клиентом, то на дефолтный 1194 порт openvpn сервера. То же самое через Docker: docker run --rm -it sslh:latest \  --listen=0.0.0.0:443 \  --ssh=hostname:22 \  --tls=hostname:443 --openvpn=hostname:1194 Более функциональный вариант через docker-compose. Пример конфига, где трафик уходит в разные контейнеры: version: "3" services:  sslh:   image: sslh:latest   hostname: sslh   ports:    - 443:443   command: --listen=0.0.0.0:443 --tls=nginx:443 --openvpn=openvpn:1194   depends_on:    - nginx    - openvpn  nginx:   image: nginx  openvpn:   image: openvpnИсходники #openvpn #webserver
    GitHub - yrutschle/sslh: Applicative Protocol Multiplexer (e.g. share SSH and HTTPS on the same port)

    Applicative Protocol Multiplexer (e.g. share SSH and HTTPS on the same port) - GitHub - yrutschle/sslh: Applicative Protocol Multiplexer (e.g. share SSH and HTTPS on the same port)

    GitHub
  • ServerAdmin.ru

    ​​Один читатель посоветовал обратить внимание на интересную российскую программу для мониторинга сети - 10-Страйк Мониторинг Сети. Посмотрел на неё и сразу понял, для чего она и кто целевая аудитория. Похожа, кстати, на Algorius. 10-Страйк Мониторинг Сети работает только под Windows и представляет из себя готовую систему мониторинга, которую не надо специально настраивать и дорабатывать (но можно при желании). Мониторинг простой и работает сразу из коробки. Поддерживает наблюдение за компьютерами, сетевыми устройствами, ИБП, IP камерами, видеорегистраторами и т.д. Все шаблоны, оповещения, графики преднастроены. От администратора требуется только хосты добавлять. Продукт подойдёт скорее всего для небольших и средних организаций, возможно бюджетных, где работает эникей. Либо для каких-то отдельных отделов с сегментацией функционала и передачей этого добра в доверительное управление каким-то отдельным людям. Например, все принтеры выделить в управление отделу и сделать им свой мониторинг этих принтеров по snmp. Пусть занимаются. Программа умеет автоматически сканировать и рисовать карту сети с возможностью добавления туда индикаторов. Выглядит всё это симпатично и информативно. Особенность программы в том, что она реально просто и быстро настраивается, плюс, стоит недорого. Тарифицируется по сенсорам. Сколько надо, столько и покупаете. Ненужные сенсоры просто отключаете. Например, мониторинг 500 сенсоров в обычной лицензии стоит 30000 р. Пи этом лицензии бессрочные. Я посмотрел сайт 10-strike.ru. У них целая куча недорогих программ под Windows. Видно, что компания старая и программы из далёкого прошлого, хотя и развиваются до сих пор. Но интерфейс выдаёт их. Хотя лично я ничего плохого про это не скажу. Мне эти старые нативные программы нравятся больше современных веб интерфейсов. Они более отзывчивы и легковесны. ⇨ Сайт / Реестр ПО / Обзор #мониторинг #наше
  • Реклама

  • ServerAdmin.ru

    Итак, вокруг курсов за деньги позубоскалил каждый желающий, а что на тему бесплатных онлайн практикумов? Товарищи из REBRAIN развивают своё сообщество, где помимо курсов вкидывают анонсы практикумов на самые разные темы. Беглый поиск выдаёт Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и прочая автоматизация. Спикеры обнаруживаются из Avito / Skyeng / AWS / Luxoft / DataArt / Selectel и др. И да, за них денег не берут. Так что кому интересно, подключайтесь. #реклама
  • ServerAdmin.ru

    Продолжу вчерашнюю тему про средства удалённого управления и соберу их все в единый пост здесь, чтобы можно было сохранить на память. Заодно разобью на категории и кратко прокомментирую. 📌 Selfhosted Open Source: ◽ ZeroViewer. В качестве сервера для коммутации используется любой SSH сервер. К клиентам (только под Windows) подключение на основе VNC. ◽ Aspia. Хорошее быстродействие удобство использования. Хост можно поставить как на Linux из deb пакета, так и на Windows из msi. То же самое с клиентами. ◽ MeshCentral. Все подключения к клиентам через браузер из личного кабинета. Бесплатных аналогов подобного уровня практически нет. Есть интеграция с бесплатным софтом для инвентаризации Tactical RMM. ◽ RustDesk. Работает как через публичные, так и свой сервер. Умеет открывать TCP туннели. Одно из наиболее популярных решений в этом классе. Часто получал на него рекомендации. ◽ TrustViewer. Работает как через публичные, так и свой сервер. Клиент только под Windows, весом 2 Мб. Из фишек - расширенные права доступа для пользователей. Сервер бесплатный в том числе и для коммерческого использования, но код закрыт. 📌 Selfhosted коммерческий с бесплатной версией: ◽ LiteManager. Хороший коммерческий софт, который можно развернуть на своих серверах. Бесплатная версия позволяет использовать его на 30 компьютерах без каких-либо ограничений. ◽ RMS Удаленный доступ. Простой и легковесный софт. Есть интеграция с AD, возможность собрать свой дистрибутив с настройками. Бесплатная версия на 10 компов. 📌 Услуга как сервис: ◽ DWService. Полностью бесплатный сервис. Поддерживается альтруистами за счёт пожертвований. Есть клиент под все системы. Подключение к клиентам через браузер из личного кабинета. ◽ Getscreen.ru. Качественный сервис для управления клиентами через браузер. Бесплатная версия для двух клиентов. Далее платно, но цены низкие. Многие пользуются, отзывы хорошие. ◽ АССИСТЕНТ. Аналог Anydesk или TeamViewer. Работает по такой же схеме. Для физических лиц полностью бесплатен с поддержкой одного одновременного подключения. Есть проблемы со стабильностью, иногда может не подключаться с первого раза или обрывать соединение. ◽ AeroAdmin. Аналог Ассистента и других подобных программ. Дистрибутив всего 3 Мб, умеет подключаться к rdp сессиям. Ограничения бесплатной версии - 17 часов в месяц к каждому ID, разных ID не более 20. Подключения по IP в локальной сети не лицензируются. 📌 Работа только в локальной сети: ◽ X2Go. Решение под Linux на основе протокола NX, у которого быстродействие лучше VNC. Интересен именно как альтернатива последнему. #подборка #remote
  • ServerAdmin.ru

    ​​У меня на днях Anydesk категорически отказался дальше работать. Не даёт подключаться даже по ip адресу в локальной сети, просит денег. TeamViewer удалён уже давно, не пользуюсь им. Пора переходить на что-то другое. Я давно собрал в одной статье все программы для удалённого доступа, на которые писал обзоры: ⇨ serveradmin.ru/top-bes…-dostupa Статья регулярно обновляется. Там уже не топ-10, а топ-14. Надо переходить на какую-то другую бесплатную программу. Пока мне видится хорошим вариантом АССИСТЕНТ. У него полностью бесплатная версия для физических лиц с поддержкой одного одновременного соединения, что для единичных и нечастых подключений совершенно не критично. А если хотите развернуть что-то бесплатное на своих серверах, то пробуйте Aspia, RustDesk или MeshCentral. #remote