Чертовщина с “окнами”. Сказка для младших технических сотрудников


В тихий спокойный вечер, телефон технической поддержки разорвал звонок. Испуганный женский голос на той стороне говорил, что с компьютером твориться чертовщина какая-то: файлы выделяются, окна сами открываются и прочее.
Заподозрив неладное с клавиатурой, и предложив проверить залипание функциональных клавиш на компьютере, а на крайний случай сменить батарейку/клавиатуру, поддержка положила трубку.

Создание ярлыков с использованием системных переменных



Очень часто возникает задача создания типовых ярлыков на какие-либо ресурсы. Будь-то файловые хранилища, приложения ссылки, etc. Но встроенный механизм создания ярлыков в Windows не отрабатывает, к примеру, ссылку на такой путь: E:\users\%username%. Хотя на уровне API, позволяет создавать такие ярлыки. Самое популярное решение в Интернете использование либо vbs-скриптов, консольных приложений, и прочих “костылей”. Тем более, что всякое лишнее заблокировано доменной политикой. Мы же пойдём другим путём.

Повреждение вложений при открытии в Outlook


При работе на терминальном сервере с программным продуктом MS Outlook наблюдается следующая проблема: при получении писем с вложенными файлами в Outlook 2010 файлы скачиваются "битыми". Повреждаются файлы абсолютно разных форматов: docx, xlsx, pdf, zip и т.д.

Срок действия сертификатов



По умолчанию, срок действия сертификатов, выдаваемых центром сертификации равен одному году. Данный параметр можно изменить, внеся правки в ветку реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<caname>

Перемещение ресурсов виртуальных машин



В процессе работы с виртуальными машинами может возникнуть необходимость изменить место размещения её ресурсов. Windows Server 2012 R2 позволяет выполнить такую операцию без остановки самой ВМ.

Диски объемом более 2 Тб. На что обратить внимание


С каждым днём стоимость 1 ТБ на жестких дисках на основе пластин падает. Никого уже не удивишь наличием дисков в 4ТБ в системах хранения данных. Но очень часто встаёт задача установки таких дисков в сервера/NAS и т.д. На что же стоит обратить внимание?

Ограничение пропускной ширины канала (шейпинг) средствами Linux



В последнее время, грань между рабочим/домашним компьютером стирается. Все эти облака, концепции BYOD (bring your own device), а так же тотальное покрытие 3G/4G делает пользователей не разборчивыми в своих желаниях. И если, он нашел интересное видео, то почему бы его не скачать на телефон, что бы просмотреть со смартфона, стоя в пробке? Но корпоративные каналы не всегда могут поспевать за такими “потребностями” пользователей.
В поисках решения для типовых систем Linux (CentOS, Debian) мы натолкнёмся на упоминания встроенной утилиты tc (traffic control) или lartc (Linux Advanced Routing & Traffic Control). Однако изучение и написание правил для них займёт достаточное время, а для достижения результата в кратчайшие сроки мы рекомендуем воспользоваться разработкой htbinit.

Подключение к серверу Microsoft Lync


Для доменного пользователя при запуске клиента Microsoft Lync происходит автоматический вход при условии, что данному пользователю разрешен вход на сервер Lync. Что же делать, если пользователь не в домене? А делаем так...

Организация нескольких баз данных на одной сетевой версии СБИС





Продолжая серию постов про СБИС++, необходимо вспомнить про процесс организации нескольких баз данных на одной сетевой версии СБИС++. Сразу хотелось бы отметить, что СБИС не рекомендует использование такой конфигурации.

Сетевая версия использует сервер баз данных MuzzleServer, одна сущность которой работает с одной базой данных. Для работы с несколькими необходимо создать несколько сущностей таких серверов.

inodes: что это, или почему % свободного места не главное





Большинство компаний считают, что они могут обойтись без ИТ-специалиста. Ведь у них всё всегда работает, и ломаться не может. А в случай чего вон Ваня/Петя или какой-либо сантехник всё быстро почистит. Так было и в этот раз. Сайт одной крупной компании, выделенный хостинг, отсутствие специалиста. Как результат сайт перестает принимать заявки/обрабатывать корзину с покупками. 

Stunnel или бегство от 1С и SSL




После массового перехода ведущих поставщиков эл. почты в РФ [mail.ru yandex.ru], на защищенный тип соединений SSL, произошла массовая “истерия” у программистов 1С. Так как данный продукт в свой базовой версии 8.2 не умеет работать с почтой с использованием SSL. Так случилось, что данную проблему как всегда повесили на ИТ. Ведь почта их вотчина :)

Установка сетевой версии СБИС на терминальном сервере



Для обеспечения одновременной работы до 5 пользователей системы электронного документооборота СБИС необходимо выполнить следующие операции.

Установка драйверов "Неизвестных устройств" в гостевой ОС Windows Server 2008 R2 на носителе Hyper-V Windows Server 2012 R2


После установки служб интеграции в «Диспетчере устройств» остаётся несколько неизвестных устройств:

SQL 2012: Зеркалирование без домена




Одна из последних тенденций в развитии Microsoft продуктов ветки 2012 - уход от домена для реализации многих фич, связанных с созданием отказоустойчивых или высокопроизводительных кластеров. Сегодня мы рассмотрим, как создать зеркалирование БД MS SQL Server 2012, без наличия единого домена для носителей. 

Исследование вируса BAT.Encoder.23





Люди всегда стремились за лёгкими деньгами. Ранее для этого отправлялись на войны, поиски приключений. Сегодня  в век информационных технологий, лёгкие деньги можно получить другими путями, чаще незаконными.
Один из этих путей перекупка  шаблонов под вирусы, и настройка на свои сервера/ адреса эл. почты/ биткоин-кошельки.
И так начнём наше маленькое расследование.

Squid на два провайдера




При настройке на Linux-шлюзе подключения к сети Интернет через двух  и более провайдеров – необходимо настроить прокси-сервер таким образом, что при переходе с основного канала на резервный – у пользователей не обрывалось подключение.

Интеграция XMPP-сервера Openfire с Asterisk



Для отображения состояния SIP-линии сервера Asterisk в клиенте XMPP для сервера Openfire предусмотрен плагин Asterisk-IM.

Использование сервиса мгновенных сообщений в Asterisk



Сервер телефонии Asterisk начиная с версии 10 позволяет использовать протокол SIP/SIMPLE для отправки мгновенных сообщений абонентам, поддерживающим данный протокол.
Для использования данного функционала необходимо выполнить следующие шаги:

Hetzner. Tips and Tricks (Хетцнер. Советы и хитрости)




Всем мы не раз слышали о таком хостинге как Hetzner (Хетцнер). “Изюминка” данного хостинга в дешевых выделенных серверах. Правда сервера собраны на базе “домашнего” железа, что может быть критично в  некоторых случаях. Но немецкая педантичность и техническая поддержка 24/7, должны это победить.

Robocopy, или RoboCOP синхронизации.




Очень часто старые вещи или идеи обретают новую жизнь в старом обличье. Так случилось и в этот раз.
После выхода на арену Windows 20012R2 её функциями живой миграции, дедуплекации и кластерного сетевого доступа, мало кто мог заметить маленькое  обновление  версии самой простой и маленькой утилиты для синхронизации до номера 6.3.  Хоть принципиально новых функций не появилось, но поддержка новейшими система и наличие в стандартной поставке (а не как Dot.Net) позволяет сделать определённые выводы.

Безопасность в CentOS. Часть первая.



Очень часто безопасностью на Linux системах системные администраторы пренебрегают. Мол, и так система безопасная, что там ещё настраивать. Но система безопасна там, где за этим следят. По этому мы начинаем небольшой цикл статей посвященный настройки элементарных вещей которые должны быть у Вас настроены для Вашей же безопасности

NTOP. Новая жизнь старых вещей.


С развитием новых стандартов WEB, и появлением новых программных продуктов, старые приложения тоже преображаются. Сегодня я хочу вспомнить о приложении, разработанном под Debian 5, для анализа трафика сети - ntop. и его текущем продолжении - ntopng.

Сжатие журнала транзакций базы данных Microsoft SQL



С течением времени у базы данных, для которой выбрана модель восстановления «полная», существенно увеличивается в размерах файл журнала транзакций.
Для очистки журнала следует в свойствах базы, во вкладке «Параметры» изменить модель восстановления на «Простую».

Включение отладки на сервере 1С:Предприятия 8.3



При необходимости выполнения отладки в конфигураторе базы, работающей в клиент-серверном режиме, следует изменить параметры запуска службы "Агент сервера 1С:Предприятия 8.3".

Краткий мануал по включению и использованию WinRS и WinRM



Привыкли работать с Linux? Нравится как работает SSH? Нравится авторизация, по ключам, хостам, паролям? Хочется запускать команды на удаленном сервере, но без домена? Не проблема, есть решения и для этих задач. Еще со времен Windows Vista, есть такие замечательные технологии как WinRS и WinRM.

Zabbix. Мониторинг обновлений Windows



Была поставлена задача мониторить обновления ОС Windows средствам нашей штатной системой мониторинга Zabbix.  Задача поставлена – задача должна быть выполнена.
И так, что нам необходимо сделать

Вход пользователя под RDP Console без прав администратора



Для обеспечения доступа пользователя к консольному сеансу терминального сервера без повышения прав, необходимо выполнить следующие операции:

Отучаем Хром "убивать" винчестер



После очередного обновления браузера Chrome, была замечена подозрительная дисковая активность, а точнее мой старичок WD начал “похрустывать” при работе в браузере. Да и сама работа в нём начала напоминать работу Internet Explorer. Включив монитор ресурсов и отфильтровав по процессам браузера Chrome, был удивлён, когда вся его дисковая активность сводилась к записи/чтению файла кеша, при том в браузере можно было даже ничего не смотреть - запись велась постоянно. “Нехорошо”, подумал я, а если бы у меня был SSD - он же его вмиг убьет.  Поиск в Гугле подсказал, что через командную строку можно управлять размером, и главное местом расположения кеша. И так, наскоро дописав в ярлыке Хрома параметр “--disk-cache-size=xxx” (в байтах), и поставив там “1”, получил маленькое ускорение. Но процесс записи и чтения, ни куда не делся. После недолгих размышлений, пришла мысль о том, что весь кеш можно перенаправить на другой диск, а диск можно уже разместить в ОЗУ. 
Рассмотрим, как это можно сделать с наибольшей автоматизацией. Нам понадобятся приложения imdisk, rawcopy (бесплатные), чашка кофе и полчаса времени.

Резервное копирование баз PostgreSQL





Сегодня мы рассмотрим резервирование БД одной из тройки распространенных СУБД -  PostrgreSQL.
В сети можно найти официальный мануал, который собственно описывает несколько способов снятия дампа с БД. НО при наличии нескольких баз он превращается в запутанное чудовище. Ниже я предоставлю текст скрипта, в который просто необходимо добавить имена баз, и наслаждаться резервными копиями.

Удаление активных маршрутов при перемещении IP-адреса кластера с узла



При организации отказоустойчивого кластера Windows Server может возникнуть необходимость добавления статических маршрутов на одном из узлов кластера. Однако, при отключении или перемещении IP-адреса кластера с данного узла, происходит удаление добавленных маршрутов из списка активных.

Проброс портов для телефонии на Cisco




Зачастую сервисы телефонии размещают за профессиональными шлюзами-фаерволами, которые отвечают за маршрутизацию трафика, фаерволинг и другое.

Специалисты компании EFSOL столкнулись с проблемой организации проброса портов для сервера телефонии Asterisk.

Для него необходимы порты 5060 udp, tcp, а также приблизительно 10000 -15000 udp (настройка по-умолчанию).

На обычном маршрутизаторе хватило бы только пробросов. На Cisco также частично организовывается проброс портов 5060 tcp, udp:

Распознавание рукописных символов в Android



В связи с развитием технологий все большей популярностью стали пользоваться планшетные ПК, телефоны с сенсорным экраном и такое развитие технологий ставит нас перед проблемой безклавиатурного ввода данных. Основным средством ввода информации на данных устройствах является сенсорная панель. Мы рассмотрим метод распознавания рукописных символов с помощью искусственной нейронной сети.

Отключение интерфейсов Cisco по SNMP






            Иногда есть необходмимость отключить интерфейс маршрутизатора cisco не заходя на него, тобишь удаленно.
            Это можно сделать несколькими способами: используя скрипты отключать по telnet (но это не безопасно, та как пароль передается в открытом виде), также можно воспользоваться утилитой rsh (но для этого нужно сделать определенные настройки
на самом роутере), также можно отключать интерфейсы по ssh, используя для этого консольную утилиту plink, также еще можно отключать интрфейсы маршрутизатора по протоколу snmp, именно о таком способе отключения и пойдет речь в данной
статье.

NAT 1 в 1 на маршрутизаторах Cisco





При объединении филиалов компании в одну виртуальную сеть при помощи IPSEC часто возникает совпадение внутренних подсетей филиалов, например, подсеть центрального офиса совпадает с подсетью филиала.
В таком случае организация классического IPSEC без дополнительных усилий невозможна. Cisco предлагает использование трансляции IP-адресов для изменение адреса источника при доступе к удаленной сети.
Рассмотрим пример.

Zabbix. Отправка email-оповещений при помощи скрипта


Email-оповещения будут отправляться с общедоступных почтовых сервисов (mail.ru, yandex.ru, gmail.com)
В самом начале необходимо установить программу, которая будет по SMTP отправлять сообщения на сервер.
apt-get install ssmtp
После установки, нужно в настройках указать учетные данные для отправки сообщений.
cd /etc/ssmtp/
nano ssmtp.conf

Краткое сравнение популярных средств создания VPN




Возрастающий спрос клиентов на организацию виртуальных частных сетей повлек за собой появление различных технологий, предлагающих данный вид сервиса. В связи с протеканием процесса конвергенции эти решения должны соответствовать уровню требований, предъявляемых конвергентными сетями. В связи с тем, что в последние годы интерес к широкополосным услугам сильно возрос, большинство ведущих телекоммуникационных компаний стараются наиболее качественно предоставить весь спектр услуг. Росту телекоммуникационного рынка способствует развитие услуг передачи данных (в том числе услуг на базе технологий IP, включая широкополосный доступ и виртуальные частные сети) и голосовых услуг, на долю которых сегодня приходится около двух третей доходов отрасли.

«Личный кабинет ФНС» на терминальном сервере




В некоторых случаях, попытка входа в «Личный кабинет ФНС» на терминальном сервере приводит к зависанию браузера.
На станице http://lk3.nalog.ru/check.php приведен список технических условий доступа к личному кабинету. Для работы этого интернет-сервиса с сертификатами ключей проверки электронной подписи используются инструменты Крипто ПРО.

Русификация телефона CISCO SPA303






Чтобы выполнить русификацию телефона CISCO SPA303, необходимо выполнить несколько подготовительных операций.
1.       Телефон загружает файлы локализации при помощи TFTP сервера. Если в сети его ещё нет, то можно использовать бесплатные версии - tftpd32.
2.       Желательно обновить ПО телефона до последней версии. Список доступных для загрузки прошивок доступен на официальномсайте производителя.
3.       Далее нужно загрузить архив, содержащий файлы локализации. Архив на страницезагрузок производителя.
Рассмотрим пример конфигурации сети. Допустим, настройка проводится с компьютера с адресом 192.168.1.2, на нём же настроен и запущен сервер TFTP. Адрес настраиваемого телефона 192.168.1.3.

Планирование задач в компании. Часть вторая. Exchange.





И так, продолжим рассмотрение расширения функционала постовых серверов. Сегодня у нас на рассмотрении будет сервер от Microsoft – Exchange. Рассмотрим весь процесс настройки доступов в том же порядке, как и ранее.

Планирование задач в компании. Часть первая. MDaemon.





Очень часто после внедрения, какого-либо продукта, руководители принявшие решения хотят расширить его функционал. Так было и в этот раз. После внедрения почтового сервера на базе сервера MDaemon, руководство поставило задачу – необходимо сделать совместные календари, да ещё и с разделениями прав и доступов. Отсюда был только один выход – научиться делиться календарями из Outlook (прим. автора –использовался плагин  Outlook Connector for MDaemon).

Создание кластера серверов 1С:Предприятие 8.3




Рассмотрим настройку кластера серверов 1С:Предприятие 8.3 на двух серверах под управлением ОС Windows Server.


Zabbix советы





В стандартной поставке Zabbix, нет пары действительно нужных вещей без которых жизнь не мила. Сегодня мы поговорим о двух таких: мониторинг физических USB ключей, и возможности пинговать что угодно с Windows-хоста.

Zabbix советы: обновление




При переходе с одной версии приложений, на другие очень часто приходиться делать рутинные операции. Как то удаление, скачивание дистрибутива, установка. Но всё это можно автоматизировать. 

Разделение локальной сети на две: для пользователей и IP-телефонии


Существует локальная сеть, в которой около 100 пользователей, практически у каждого стоит IP-телефон. Так же в офисе присутствуют локальные сервера, сетевые принтеры и IP-камеры.
В связи с этим возникла необходимость отделить телефонию в отдельную подсеть. Но как это сделать, когда компьютеры подключаются к локальной сети мостом через IP-телефоны? В этом вопросе на помощь приходят управляемые коммутаторы Cisco.

Облачные сервисы хранения данных. Часть 2





В продолжение нашей беседы, рассмотрим насколько легко и хорошо облачные сервисы работают с мобильными устройствами.

Облачные сервисы хранения данных. Часть I





В последнее время облачные сервисы хранения данных все более входят в нашу повседневную жизнь. Уже никто не задумывается как скопировать, фотографии с телефона на компьютер. Или синхронизировать данные между несколькими компьютерами. Но к хорошему люди имеют привычку быстро привыкать, а объем бесплатного места выдаваемый пользователям обычно ограничен. А дополнительное стоит денег, и что бы не попасть в простак разберёмся где же всё таки, выгодней брать и какие объемы.

Ошибка при публикации баз 1С на IIS 7.5






При публикации баз 1С для работы через web-клиент, которые были развернуты на IIS7.5 ОС Windows 2008R2  может возникнуть ошибка следующего характера: "Неправильный запрос" (см. рис.)

Перенос Outlook pst-файла





При создании учётной записи IMAP, Outlook 2010 создаёт соответствующий *.pst-файл в каталоге по умолчанию. К сожалению, стандартными средствами Outlook 2010 этот *.pst файл переместить нельзя. Но зачастую, хранение больших файлов *.pst на системном диске не может быть осуществлено.
Таким образом, для перемещения файла данных *.pst при использовании учетной записи IMAP в Outlook 2010 необходимо добавить ключ в реестре.

Кластеризация служб на кластере Microsoft


Иногда мы нуждаемся в построении отказоустойчивого сервиса, который работает под управлением ОС Windows но не имеет функции кластеризации как таковой. Это может быть  какой-либо FTP сервер, Web сервер или приложение, разработанное для собственных нужд.
Для решение такой задачи мы можем  использовать самописные скрипты проверки работы данных приложений и дальнейшим перезапуском их на другом сервере в случае падения, а можем просто воспользоваться стандартным механизмом Windows server который появился в версии 2008.

Защита от DDOS


Очень часто о защите сайта от DDOS мы задумываемся только после совершенной атаки которая может привести к серьезным последствиям, от остановки работы сайта  до полной потери данных. Для предотвращения такой ситуации необходимо подумать о защите заранее. Сервис защиты от DDOS Cloudflare позволяет защитить свой сайт в очень короткие сроки. Данный сервис поддерживает разные уровни защиты, которые зависят от выбранного тарифа. Весь функционал описывать смысла нет, все доступно и понятно можно посмотреть на официальном  сайте. Единственное,  что можно сказать, базовая защита сайтов без  SSL абсолютно бесплатна. Естественно при базовой защите существуют некоторые ограничение, одна из которых – необходимость переносить свои DNS зоны на сервера cloudflare, и даже при тарифе Pro вам необходимо будет это сделать. А вот уже Business тариф открывает огромные функции по защите от DDOS  и позволяет размещать DNS зоны на собственных серверах. В общем лучше один раз попробовать чем сто раз прочитать

Владимир Ткаченко
http://efsol.ru/solutions/data-protection.html