Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть III)

Автор: LevT
Дата сообщения: 15.08.2009 11:41

Кстати, о поиске релевантной информации. Поправьте, если я ошибаюсь. Еще несколько лет назад мелкомягкие захватили фидошные конфы (сначала англоязычные, потом и русскоязычные) - отмиррорив их на технете и предоставив к ним "удобный" веб-доступ.

Следующим шагом они разрешили писать туда только с LiveID. (Я лично этот ID раз десять себе заводил... не могу запомнить, и не хочу).

Ну а далее... конфы те вымерли. "Сами собой"... или им помогли?



Теперь вот у меня возник вопрос, который прямо просится в microsoft.windows.essential.business.server.2008.rww

Ну, и где его задавать?
Автор: LevT
Дата сообщения: 15.08.2009 17:18


Цитата:
Еще несколько лет назад мелкомягкие захватили фидошные конфы (сначала англоязычные, потом и русскоязычные)


только не фидошные, а юзенетовские.
Автор: Eric Lazzy
Дата сообщения: 15.08.2009 17:46
всем приветы
вопросец - имеется локалка с проксёй вынь серв 2003
с некоторого времени прокся начала переодически на некоторое время банить машины по IP. причём банит не прокс, а сама винда. пинги к машине не пускает.. стенок на машине нет. нод стоит, но атак из локалки на нём нет (да и блокированые машины чистые)..
причём иногда может блокануть минут на 5-10, а иногда на пару часов. если сервак перегрузить - то некоторое время всё нормально
ничего нового на сервак не ставили около года..
что может быть?
Автор: LevT
Дата сообщения: 15.08.2009 18:47

Цитата:
с некоторого времени прокся начала переодически на некоторое время банить машины по IP.


Каким образом определили виновного и состав преступления?
Автор: niko7
Дата сообщения: 16.08.2009 09:15
На работе поставили задачу сделать регулярную рассылку писем для примерно двух сотен наших
клиентов. Типа новостей компании, отправлять надо с корпоративного адреса, подскажите может кто сталкивался с такой задачей и где на форуме эти вопросы обсуждают.
Автор: andrejvb
Дата сообщения: 16.08.2009 10:39
Eric Lazzy
Посмотри лог безопасности, нет ли там ошибок доступа для тех компов? Если есть - ищи кидо... И журнал системы - нет ли ошибок IPSEC, если есть - пересоздание политик IPSEC. И маски на "кроликах" проверь, а так же таблицу маршрутов на сервере сравни при работоспособном и мертвом состоянии. Кста, шо за прокся и отчего ты думаешь, шо это не он виноват?

niko7
Смерть спамерам!!!!
Если по-уму, то пишешь скрипт с использованием comand line email client ( http://www.google.com/search?hl=ru&client=opera&rls=ru&hs=lqF&q=command+line+email+client&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr= ) мне blat нравится, и имя у него "говорящее"
Если как попроще - ставишь Thebat, в нем делаешь шаблон для массовой рассылки, всех клиентов в одну группу в адресной книге и рассылка через планировщик "всем в группе". В шаблоне используй макрос %PUT = "путь к файлу"
А если уж совсем что-либо делать влом , выбери что-нибудь из этого - http://www.izcity.com/data/soft/article1874.htm
Если стоит внутренний почтовик, используй систему алиасов - посылка письма на адрес spam@company.local - вызовет рассылку всем, кто присвоен алиасу spam
Автор: turbov1
Дата сообщения: 16.08.2009 11:25
Модераторы совсем обленились, только и умеют что блочить
Автор: andrejvb
Дата сообщения: 16.08.2009 15:50
turbov1

Цитата:
Модераторы совсем обленились,

По какому поводу шумим?
Автор: turbov1
Дата сообщения: 17.08.2009 06:33
andrejvb
постил тему, так одному модератору не понравилось, якобы не в том разделе, и нет чтобы перенести её, он просто заблочил. Создал тему в другом разделе, там тоже заблочили за дублирование. Вопрос, а нахрена нужны модераторы, чтобы удалять темы?
Автор: Eric Lazzy
Дата сообщения: 17.08.2009 08:23
LevT

Цитата:
Каким образом определили виновного и состав преступления?

всю сеть вижу, а прокс нет (причё так на нескольких машинах). что ещё может быть?

andrejvb

Цитата:
Посмотри лог безопасности

чисто

Цитата:
И журнал системы - нет ли ошибок IPSEC

ошибки есть на DCOM и SydeBySyde
за IPspec числнтся уведомления "драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"
Цитата:
Кста, шо за прокся и отчего ты думаешь, шо это не он виноват?
вингейт стоит. при отключении ситуация не меняется, да и не блокирует он локалку

Добавлено:
вот ща чел прибежал, говорит сервак не пингуется. тут же смотрю в лог - ничего нового не появилось и у остальных всё нормально работает... а сервак не пустил меня в службы изза неизвестной ошибки..
Автор: andrejvb
Дата сообщения: 17.08.2009 09:13
Eric Lazzy

Цитата:
ошибки есть на DCOM и SydeBySyde

Забей, фихня

Цитата:
"драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"
Копать тут. Посмотри описалово ошибки и пляши от нее.

Цитата:
при отключении ситуация не меняется, да и не блокирует он локалку
Напрасно ты так думаешь Оно должно ставить свой драйвер и при отключении проги, драйвер продолжает работать, кстатати ошибки IPSEC с этим могут быть связаны

Автор: LevT
Дата сообщения: 17.08.2009 09:56

Цитата:
всю сеть вижу, а прокс нет (причё так на нескольких машинах). что ещё может быть?


Если я правильно понял - это называется не "прокся банит кого-то", а "шлюз пропадает из локалки". Первое присходило бы наверху сетевой модели, а здесь сетевой уровень. Между компами в локалке различия не делается.




Цитата:
"драйвер ISPEC запущен в режиме обхода" и "драйвер ISPEC вошёл в реэим безопасности"
Копать тут. Посмотри описалово ошибки и пляши от нее.


Это обычное сообщение - при нормальном старте винды.


Добавлено:

Ошибки DCOM иногда бывают важны, особенно на шлюзах с RRAS. Лечатся полным шаманизмом - через поиск гуида в сети и исправление разрешений в норкоманской управлялке от МS.

Автор: Eric Lazzy
Дата сообщения: 17.08.2009 10:11
andrejvb

Цитата:
Напрасно ты так думаешь Оно должно ставить свой драйвер и при отключении проги, драйвер продолжает работать

тогда почему одну машину он пускает. а другую нет?

LevT

Цитата:
Если я правильно понял - это называется не "прокся банит кого-то", а "шлюз пропадает из локалки".

ээ.. ну да. машина для некоторых других машин пропадает из локалки




Цитата:
Копать тут.

Цитата:
Это обычное сообщение
ээ..??
Автор: LevT
Дата сообщения: 17.08.2009 10:13
Eric Lazzy

Цитата:
вот ща чел прибежал, говорит сервак не пингуется. тут же смотрю в лог - ничего нового не появилось и у остальных всё нормально работает... а сервак не пустил меня в службы изза неизвестной ошибки..


я бы поставил аппаратный шлюз, хотя бы временно - а софт нынешнего шлюза вдумчиво переустановил.

Объясняю, почему: виндовый прокси-софт практически не траблшутится способом, независимым от вендора или иного "профессионального" платного сервиса (который тоже скорее всего порекомендует сменить решение на наркотик собственного изготовления).

Времена фидо-эх прошли, руборд лихорадит.... Сложность многослойного софта зашкаливает, вникать в чужую конкретную ситуацию не жлобство мешает, а завал собственных проблем. Можно было бы обратиться в суппорт - но что-то мне подсказывает, что ты там будешь себя чувствовать неловко, пациентом низшего сорта.



Добавлено:

Цитата:
ээ..??


ipsec у тебя только при загрузке винды как у других - или такое бывает в процессе работы?
Автор: andrejvb
Дата сообщения: 17.08.2009 10:38
LevT

Цитата:
Это обычное сообщение - при нормальном старте винды

Если оно с флагами ошибки - никак не обычное

Цитата:
ipsec у тебя только при загрузке винды как у других - или такое бывает в процессе работы?
Ты сам все понял Если такое при работе - это "мерцающее" включение-выключение IPSEC и будет вызывать блокировку.
Eric Lazzy
А снести UG и переустановить не пробовал? Сделав предварительно слепок системы Акронисом, иссесно. Что-то мне подсказывает, что ты вирь прихватил или кряк на UG работать перестал.
Автор: Eric Lazzy
Дата сообщения: 17.08.2009 10:43
LevT

Цитата:
ipsec у тебя только при загрузке винды

вроде только при загрузке

Цитата:
я бы поставил аппаратный шлюз

нечем

Цитата:
Можно было бы обратиться в суппорт

какой саппорт при варезном софте?


Добавлено:
andrejvb

Цитата:
А снести UG и переустановить не пробовал?

у меня WG. так крякнутый екзешник. если б кряка раскрякалась он бы меня вобще послал и всё
переставлять не пробовал, зато попробовал из начальника выбить новую машину не с 250 метров мозги, а побольше. вроде сказал на следущей неделе даст
попробую на неё поставить другую проксю

кста, есть смысл переходить с сервака 2003 на 2008?
Автор: LevT
Дата сообщения: 17.08.2009 10:58

Цитата:
какой саппорт при варезном софте?


Зависит от ... много чего.

Я вот удачно подсуетился с жалобой на Essential Business Server 2008 в официальный блог MS, где пиарили неработавшую как надо фичу.

В результате мои сервера (лицензионностью там и не пахло! кроме того они виртуализованные под вмваре: хотели бы отвязаться, сослались бы на эту причину) пролечил MSCE прямо из Редмонда, из команды разаработчиков.

Кстати, для меня очень полезный опыт был посмотреть как они работают.



Цитата:
попробую на неё поставить другую проксю


тебе ПРОКСЯ чего-то даёт вообще "проксическое" - или ты её используешь просто для выпуска локалки в инет, как любое нат устройство?
Автор: PhoenixUA
Дата сообщения: 17.08.2009 11:00
Eric Lazzy

Цитата:
не с 250 метров мозги, а побольше

Вполне может быть. У вингада периодически наблюдается утечка памяти. Не знаю следствие это взлома или by design...
Можешь, кстати, посмотреть еще в сторону Endian Firewall Community. Тоже довольно симпатичный продукт (плюс еще и бесплатный), может подойдет... Темка на форуме есть.
Автор: reff
Дата сообщения: 17.08.2009 11:41
Eric Lazzy
Цитата:
кста, есть смысл переходить с сервака 2003 на 2008?
1. Если Вы спрашиваете, значит "нет, смысла нет";
2. Если у Вас нелегальный дистрибутив, то наверняка его корпоративная версия со всеми плюсами. Напомню, что Server 2008 не обладает такими плюшками и требует активации вне зависимости от типа лицензии.
Автор: Eric Lazzy
Дата сообщения: 17.08.2009 11:57
LevT

Цитата:
тебе ПРОКСЯ чего-то даёт вообще "проксическое"

да. в зависимости от зверя калибрую доступ

PhoenixUA

Цитата:
Вполне может быть. У вингада периодически наблюдается утечка памяти.

угу. но при этом он обычно орёт. а ща вот молчит..

reff
спасибо
Автор: LevT
Дата сообщения: 17.08.2009 12:13

Цитата:
да. в зависимости от зверя калибрую доступ


Если сервер выделенный - я бы поставил ису. Ее по крайней мере ломать не надо: глюков из-за лома не добавляется.
Автор: RoDeZiya
Дата сообщения: 17.08.2009 13:52
Я зверски зол на фирму Aladdin! После двух дней танцев с бубном вокруг лицензионного Adem 8.1 и его сетевого сервера лицензий выяснилось, что система защиты HASP не работает на компьютерах с установленной службой Microsoft Terminal Services! А у меня на сервере включен Microsoft RDP. И что мне теперь - ломанное ПО использовать или отрубать RDP и к серверу монитор, клавы и мышь подключать? И каждый раз к нему бегать? Козлы чертовы!... Понавешают заSHIT, а потом приходится мозги кочкать - как всю эту хрень заставаить работать!
Автор: cluber
Дата сообщения: 17.08.2009 14:05
30 машин, 5 принтеров прогнозируемое кол-во сбоев в месяц?
RoDeZiya
Не скажу за Adem 8.1 но HASP драйвер для 1С 8.1 работает вполне исправно.
Автор: LevT
Дата сообщения: 17.08.2009 14:11
RoDeZiya

у прог бывает такая то ли заshitа, то ли недоделка - когда они не работают на терминальнике.

Один из вариантов - ставить вмваре сервер и в виртуалку специальную ось для такой проги. Подключаться к ней придется по очереди, вмваре клиентом.
Автор: turbov1
Дата сообщения: 17.08.2009 16:29
Как вариант просто обратиться в тех поддержку проги, пускай они мозг парят (при условии, что они заранее не предупреждали о том что с RDP не работают.). Еще как вариант поставить Radmin.
Автор: reff
Дата сообщения: 17.08.2009 16:44
turbov1
Цитата:
Еще как вариант поставить Radmin.
Прежде чем установить что-нибудь ненужное, следует купить что-нибудь ненужное, ибо ненужное Радмин небесплатен.
Автор: cluber
Дата сообщения: 17.08.2009 17:42
Сформулирую по другому, как по количеству сбоев оценить работу сис.админа, что б было понятно неопытному пользователю?

Добавлено:
Сформулирую по другому, как по количеству сбоев оценить работу сис.админа, что б было понятно неопытному пользователю?
хмм... ну хотя бы было представление.
Автор: Mushroomer
Дата сообщения: 17.08.2009 17:50
cluber
Цитата:
30 машин, 5 принтеров прогнозируемое кол-во сбоев в месяц?
Что есть сбой? Что люди делают на этих компьютерах? Компы новые?
Автор: cluber
Дата сообщения: 17.08.2009 18:17
Да нет не новые, даже домена пока нет. Сбой - ну грубо говоря все что можно было предотвратить.
Автор: reff
Дата сообщения: 17.08.2009 19:40
cluber
Цитата:
Сбой - ну грубо говоря все что можно было предотвратить.
Например, ввод пароля при нажатом капслоке предотвратить невозможно.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267

Предыдущая тема: Настройка Apache PHP Oracle


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.