Сообщество - Лига Сисадминов

Лига Сисадминов

2 411 постов 18 930 подписчиков

Популярные теги в сообществе:

33

Ответ на пост «Минутка профдеформации»1

Много понаписали страшного. Больше смешного.
Делайте резервные копии всего важного на внешний диск (а лучше два, обидно уронить диск со своим любимым хоум видео за десять лет и убить его). (Это не только от вирусов, но и от выхода железки с вашими любимыми фотками из строя) 
Не запускайте под админскими правами ничего, что вам непонятно. 
Ну и всё...
Ничего не устанавливаем из рекламы (Хуяндекс браузеры, суперскидко агрегаторы и т.п.)
Тут выше было про "автозапуск", это полезно, да, но чтобы его отключить совсем нужно пролопатить примерно 15 веток реестра. (Папочка автозапуск - вершина айсберга, которой уже лет 10 не пользуются зловреды)
Предохраняйтесь, да предохранимы будете.

20

Мониторинг одиночного WinSRV2019

А посоветуйте простенькую систему мониторинга.

Контекст:

- Server 2019, без ролей кроме RDS(см ниже.) и hyper-v

- 3 виртуалки с линуксами

- 1.5 пользователя работающие через RDP

- 1 python сервис

- 1.5 Тб холодных данных для сервиса

Чего хочется:

Простенький мониторинг на уровне monit с оповещалкой в tg и мыло. В частности интересует:

- SMART, объем свободного места, io wait(опционально)

- загрузка CPU, avg5, avg15 (опционально)

- статус виртуалок на уровне running/любые другие статусы

- объем свободного ОЗУ(опционально - по процессам)

- збс было бы отслеживание событий виндоус с журнала на уровне login/logout, запуск скрипта из шедуллера.

- опционально - загрузка CPU/Mem видяхи

На линуксе, мне бы хватило monit+atop. А вот на windows... как-то не хочется корячить виртуалку с zabbix/cacti/netxms/, ради 10 метрик. Можно конечно, за пару недель написать пучек PS скриптов, но хочется готового и простого решения :)

P.s. Performance Monitor не предлагать :]

Показать полностью
6772

Минутка профдеформации1

Слабое место вирусов шифровальщиков - это каталог C:\Windows
Они его не шифруют, т.к. в этом нет смысла, иначе винда не смогла бы загружаться и невозможно было бы вымогать деньги.
Так что самое важное можно хранить в C:\Windows
Проверено на личном печальном опыте, благо это была виртуалка.

16

Покупка софта

Попросили подобрать софт в организацию на новые машинки: win10 home, office 2010 (всех устраивает). Полез в инет магазы, есть предложения: десятка - 2000/3000руб, офис - 2000руб. Примерно такие цены у всех, электронные лицензии. Понятно, что это не официальные лицензии, но, тем не менее, все закрывающие документы для бухгалтерии продавцы предоставляют, оплата на р/с. Достаточно ли этих документов для обеспечения лицензионной чистоты в случае проверки?

Страшная уязвимость в OpenVPN

Читаю, как OpenVPN с AD подружить, и не сразу понял, почему кофе не в то горло потек.

The 2 lines highlighted in the config file above (User: Nobody and Group: Nogroup) means that anybody who has the client profile (.ovpn) file can connect to your OpenVPN server without having to authenticate.

So the first step in configuring authentication via AD is to comment out those 2 lines or remove them so that users who have the client profile cannot login anonymously.

Страшная уязвимость в OpenVPN
18

Проблемы запуска Atomic Heart на Ростелекоме

Всем привет. Не знаю насколько данная проблема актуальна, но учитывая, что Рунет не знает как её решать, решил выложить это здесь. Возможно кому-то пригодится.

Имеем купленную через VKPlay игру Atomic Heart и Ростелеком вместо провайдера. Скачиваем VKPlay, запускаем и видим такую вот картинку:

Вдобавок ко всему прочему на компьютере наглухо пропадает интернет.

Проблема как выяснилось в DNS-серверах Ростелекома, которые несколько лет тому назад перестали корректно работать с P2P-подключениями.

Для решения проблемы необходимо прописать адреса любых других DNS-серверов. Я для России никаких DNS кроме Яндекса не знаю, поэтому буду использовать их, попутно решив проблему воспроизведения музыки Яндекс.Станцией, которая не умеет играть музыку через чужие DNS (непонятно почему) и пропаданием интернета при запуске торрентов или любых других игровых клиентов, работающих по принципу Peer-to-Peer.

Делается это всё в настройках Ростелекомовского "комбайна". Покажу на примере моего Iskratel RT-GM-3. Авторизуемся на устройстве, затем по порядку нажимаем кнопки как на скринах:

Перезагружаемся. Заходим на устройство, щёлкаем на большую кнопку "статус", убеждаемся что в текущих настройках роутера появились вышеуказанные адреса DNS.

Наслаждаемся классной игрой и не менее шикарными "близняшками".

Показать полностью 2

Вопросы компьютерному народу

1.Чем ReadyBoost отличается от "ручного" указания размещать сжоп-файл на флешке ?

2.Кто быстре - ReadyBoost или загон сжоп-файла в "лишнюю RАМ-у" ? (И какие минуы у вторго способа ?)

3.Удавалось ли проделать эти хреновины на WinXP 32бит ?

8

Самовыпил (?) файлов Google Chrome

Столкнулся с ошибкой "Не удалось запустить приложение, поскольку его параллельная конфигурация неправильна" при работе с Chrome, при этом статьи из гугла на эту тему не особо помогают (ни переустановка, ни обновление, ни танцы с версиями Visual C).
В чем суть проблемы: сначала часто и в рандомные моменты, теперь, судя по всему, после обновлений Win и Chrome у последнего из основной папки пропадает большая часть файлов. На скриншотах ниже сначала то, что получаем при возникновении ошибки, потом - как должно быть.

Результат sxstrace полезной информации не несет.
Из антивирусов только Защитник, в исключения ему добавлял на всякий случай и папку.
В данный момент приходится после каждого такого удаления заново запускать сетап Chrome.

Больше не понимаю, куда копать, буду признателен за помощь.

Показать полностью 2
Отличная работа, все прочитано!