NiTr0
Сitizens-
Всього повідомлень
3 383 -
Приєднався
-
Останній візит
-
Дней в лидерах
29
Тип контенту
Профили
Форум
Календарь
Все, що було написано NiTr0
-
Ни разу не приходилось все подряд собирать "особенным образом". А нравится - ставьте генту, и компиляйте. Ни разу не сталкивался с таким однако. Опять же - пакеты собрать не проблемы. Разные. У меня на серверах все из репозитория. Когда брасы на полновесных дистрах крутились - да, приходилось иногда что-то очень специфичное собирать (типа accel-pptp), но это исключение.
-
УПС/Инвертор под внешние батареи
тема ответил в Kto To пользователя NiTr0 в Джерело безперервного живлення
BNT-600/800A/AP мы тоже юзали (и юзаем). Модернизация - подпайка проводов на 10 квадратов, + врезка в морду кулера 80мм (через резюк Ом на 30 подключается к разъему на плате). Можно еще увеличить зарядный ток (токоограничительный резистор уменьшить раза в 2 - там он 0.82Ом что ли). Ставим со 100Ач батареями. Нормально себя ведут, один минус - батарею заряжают неделю -
УПС/Инвертор под внешние батареи
тема ответил в Kto To пользователя NiTr0 в Джерело безперервного живлення
Не знаю, бросками тока его не мучили. В принципе логично - отключаться при перегрузке. Поставьте NTC терморезисторы Ом по 20-30 в разрыв питания длинков - и будет вам счастье... -
УПС/Инвертор под внешние батареи
тема ответил в Kto To пользователя NiTr0 в Джерело безперервного живлення
Грузили его на 225Вт лампочками - вопросов не возникало Один приехал дефективный, резистор в цепи затвора зарядного преобразователя в обрыве, акк не заряжался. От того рекомендую проверить его работу: накинуть клеммы на аккум, включить девайс, снять клему с аккума. Работает - значит все в норме. В целом - впечатления более чем положительные. Радует гальваническая развязка акка и первички. Несколько напрягает кулер и громкая пищалка. -
Покажите мне прова, нагрузившего на ОЛТ сразу 256 абонов. Цена порта = (цена магистрального оборудования/макс. кол-во абонов на железку) + цена абон. оборудования, и тут у PON и Ethernet примерный паритет. Но Ethernet позволяет растянуть затраты по времени, а PON - требует единомоментно выложить $1.5k за голову с сфп. + еще неплохо бы обеспечить одну железку в холодном резерве. В целом - если есть возможность обустроить в центре поселка/района техплощадку под коммутаторы (или даже несколько боксов - по концам каждой линии коммутаторы на 24 дырки, то позволит подключить до 48 абонов 24-кой) и плотность включений приличная, Ethernet выглядит более предпочтительно. Если таковой возможности нет - PON без альтернатив.
-
У нас была такая картина при аварии. Пришлось гасить бгп сессию ручками, переходя на второй аплинк целиком.
-
Дороже, чем один коммутатор с sfp дырками - факт. И дороже чем коммутатор без сфп с десятком конверторов (с последующей заменой вороха на коммутатор с сфп).
-
PON и Ethernet примерно сопоставимы по стоимости, если утилизация OLT близка к 100%.НО: Ethernet можно наращивать постепенно, однако требует узел с питанием непосредственно на районе. PON - требует больших начальных затрат (голова), но OLT может стоять за N км от собссно района, и при этом требуется всего 1 волокно кабеля. + затраты на районную сеть меньше...
-
Я так понимаю в крыму начались какие то зачистки?
тема ответил в Alex_E пользователя NiTr0 в Мережа - бізнес
Подвал уже стал жилым помещением? Обычные такие одноголовые серваки. Ну нет более 130Вт камней массово, нет... А то, что й вас 20 блэйд-серверов в корзине 5 кВт кушают - как раз и подтверждает это, одно лезвие 250Вт (очевидно - 2-головое)... Какие такие тайны слудствия? Причина для возбуждения дела уже является тайной? Ну-ну... Дело только белыми нитками шито, и развалится при наличии сколь-либо вменяемого адвоката. И пойдут следователи СБУ в сторожа/охранники... -
Я так понимаю в крыму начались какие то зачистки?
тема ответил в Alex_E пользователя NiTr0 в Мережа - бізнес
Магазином быть может, мастерской быть может (примеры привести?), техплощадкой - не может? Занятно Среднее потребление сервера - от 50 до 200 Вт. Итого - на техплощадке стояло 50-200 серверов????? Бредом однако попахивает... Откуда правообладатель знает, какое ПО установлено на серверах? Правообладатель получил несанкционированный доступ к ПО? Как установили, чья это машина - провайдера, или одного из его клиентов? В общем, вопросов пока больше, чем ответов, и выглядит это как обычный наезд на конкурентов с целью передела бизнеса... -
У нас была с ними одна проблема (опять же обрыв кабеля), где-то за полгода юзания. Собссно никто не застрахован. Вам сильно полегчает, когда 2-й линк будет с дикой полкой, и на спидтесте у юзеров будет 0.5-0.7мбит вместо положенной соточки? Абоны будут счастливы наблюдать такое часов 6-8 (пока устранится проблема). У нас такой "резерв" топнет тоже включал. Нунафиг, лучше бы сессию гасили. Не пришлось бы руками бгп дергать... И технической возможности от такого "резерва" отказаться нет
-
Для сравнения, посмотрите сколько уязвимостей с повышением привилегий залатано в винде. Навскидку MS013-24, 27, 31, 35, 36, 46... Это - только за 2 месяца. А сколько их еще открытых...И да, я нигде не заявлял, что в лине/его компонентах нет дыр. Я говорил о том, что их намного меньше, и при прочих равных линь проживет в разы (если не на порядки) дольше. Ссылку на перевод этого поста я уже кидал раньше. Так что не в тему.
-
И что? Что в те 29 млн строк вошло, кроме ядра, вы умалчиваете? Весь гуй, куча служб типа криптографии и т.п., OLE и т.д.? IE с косынкой - тоже посчитаны, или нет? И я какбы говорил о рефакторинге одной подсистемы (наиболее дырявой). Хотя бы. Да, к слову, о ядре. А вы знали, что с гостевой учетки элементарно вызвать кернел паник на любой винде?
-
Это справедливо для любого аплинка. А если пьяный экскаваторщик кабель перерубит (то довольно часто случается) - как это поможет вам?
-
В количестве, в количестве. Больше дыр - больше вероятность схватить заразу до выпуска заплатки. Не? Это - к рассуждениям о "перекомпиляции под виндовс". О-ди-на-ко-во. В пределах погрешности. Может несколько % разница... Потому что вы так сказали? Зачем - да доказать хотя бы надежность. Я линуксовую самба шару спокойно в инет выставлю. И не буду бояться, что ее кто-то полюбит в неприкрытые дырки. И будет она работать долго и счастливо. Вы же виндовую в жизни не выткнете, без файрволов-антивирусов-прочих анализаторов поведения, потмоу как завирусуется система в первые же часы работы. Разницу ощущаете? Вроде как были. Доберусь до тазика с виндой - проверю...
-
фтп поддерживает и частичную докачку, и, если память не изменяет, изменение промежуточных участков... Спрошу прямо: когда я вас спросил о дырах виндовой самбы, с какой радости вы начали мне тыкать samba.org, коль порт samba под винду вообще оитсутствует??? smbd/nmbd обслуживает только установку соединения/аутентификацию/разграничение прав, не более. Собссно файловым обменом занимается драйвер ядра. Открытие для вас? Не разбираться, а писать свой драйвер ядра для монтирования сетевой фс. Что, согласитесь, далеко выходит за рамки "скомпилировать под виндовс". Зачем мне опровергать ваши глупости?Пример я вам привел. 100 мбит сеть, скорость обмена файлами по фтп и по самбе отличается в пределах погрешности, и составляет около 11 МБ/сек. Что полностью опровергает вашу гипотезу о 50% оверхида. Силой магии закрываете критические уязвимости с удаленным исполнением кода? Что может фтп такого, чего не может самба? Тогда чего не рискнете выставить сервер голой самбой (ладно, голым SMB) в интернет? Внезапно??? С горой зависимостей...
-
Если говорят в контексте виндового сервера о самба-ресурсах и дырявости самба-протокола - что, подразумевают несуществующий в природе порт никсовой samba??? В очередной раз вы показали свой "глубочайший" уровень знаний... Потому как о принципах монтирования файловых систем в никсах вы и не догадываетесь. Скомпилировать под винду не получится так просто. Хотя бы потому, что никсовая самба работает с драйвером CIFS ядра... Вы ляпнули глупость о 50% заголовков в пакетах - вам за нее и отвечать собссно. Покажите мне дамп пакета данных, где 50% тела - заголовки... Перестаньте спрыгивать. Если ваш виндовый сервер заразится в считанные часы, будучи высунутым в дикий интернет - то с какой радости ему не заразиться от червячка, притащенного в сеть кем-то из пользователей? Доступ файлов не равен их передаче-приему??? Что вы с утра курили-то? Т.е - признаете исключительную дырявость данного поделия и непригодность его к сипользованию в сетях без параноидальной системы безопасности, так? И да, что тогда, по-вашему, означает I в CIFS? Для каких-таких интернетов его придумали? В количестве же обнаруживаемых дыр разница, не? И в необходимости рестарта всего сервера после обновления в случае винды...
-
Самба (SMB) - это протокол вообще-то. Смешно, что виндовый админ не знает, что такое самба... А samba.org - не более, чем проект, реализующий SMB под никсами. И да, найдите на samba.org билд под винду, или хоть упоминание об оном... Бредить изволите. Что по поводу рациональности (11 МБ/сек копирование данных между самба-шарами на 100 мбит - норма), что по поводу того, для каких сетей он создан (чем принципиально отличается корпоративная сеть предприятия, раскинувшаяся территориально на эдак десяток областей и несколько сот филиалов от собссно "интернета"? кроме отсутствия динамической маршрутизации, параноидальной системы безопасности с рубкой и слежением за всем подряд, и количественных показателей типа кол-ва машин?). И да, в винде почему-то нет монтирования фтп как сетевого диска. А вот самба - монтируется. Обеспечьте безопасность винды без файрвола (исходя из того, что в корпоративной сети нужны все базовые сервисы), без антивируса (ведь ось-то сама по себе безопасная же?), высунув винду открытой файловой шарой в инет (эмуляция файлообменника крупной корпоративной сети с большой вероятностью подцепить свежего червячка). Сколько винда проживет так? Месяц? Два? Или полгода?
-
Ну как бы продавец тоже хочет заработать. Кому не к спеху - можно и из китая заказать, подождав 2-3 недели. + $1.7 за трек номер доплатить. + на дх эти же девайсы раза в 2 дороже продаются (на абйинкойне когда я покупал их не было). Это не 120 грн, как кто-то предприимчивый тут пытался продавать...
-
Теоретически - да, практически - повторюсь, в самба/дком подсистемах винды практически ежемесячно обнаруживается уязвимость с remote code execution. Их латают нашлепками, они вылазят снова. Как дыры на штопаном носке. Переписать нафиг - с 90-х гг (повторюсь, большинство дыр задевало еще нт4 - пока не убрали инфу о уфзвимостях неподдерживаемых версий) так и не надумали, проще же латать. Протокол для файлового обмена не предназначен для обмена файлами? Оригинально. И да, вам сильно полегчает, если червь окажется не из интернета, а из вашей корпоративной сети (кто-то флэшку с sality-подобным червем, юзающим свежую дыру, к примеру приволок)? Или позиция страуса - "пока нет вирусов, винда работает долго и стабильно"? Какие такие бэкдоры в голой оси??? Ну кроме собссно оставленых майкрософтом
-
Или проще - выставьте тестовый сервер без файрвола/антивиря в дикий интернет, и посмотрите как быстро он станет не вашим Вы можете мне аргументированно объяснить, зачем файловый сервер выставлять в интернет ? Да и если принципиально подойти к этому вопросу, то при равных условиях (без firewall и со стандартными запущенными сервисами) результат будет одинаков. Возмите оставьте допустим по одному сервису хот на никсах, хоть на вин ну допустим FTP. ну и будет работать куда денеться, Оставьте на винде и на никсах самбу. Выставите машину в интернет. Сколько проработает? у меня торчит винда xp sp3 как удаленный раб стол в интернет.что сделано - отключено на интерфейсе клиент для мс сетей и служба доступа к файлам и поменян порт rdp на нестандартный, чтобы не брутфорсили торчит уже два года, проблем нет. Файл-сервер с отключенной самбой? Оригинально + ко всему - дыры в DCOM/RPC к данным службам не относятся. И да, у вас виндовый брандмауэр отключен? Небольшой пример: укртелеком, адсл. Свежеустановленная винда, со включенным брандмауэром, с отключенными службой доступа к файлам/клиентом (по дефолту они погашены) заражалась в течение максимум часа.
-
Если кондер не инверторный (старт-стопник обычный) - это его нормальный режим. Т.к. у него компрессор либо работает на 100%, либо не работает вообще. Инверторы - да, плавное управление компрессором, нет скачков тока потребления при запуске компрессора.
-
Сравните, сколько remote code execution находят в винде, и сколько в никсах. Или проще - выставьте тестовый сервер без файрвола/антивиря в дикий интернет, и посмотрите как быстро он станет не вашим Из моей практики - только один раз поломали никсовый сервер (федора 7 что ли, соответственно - давно не обновлявшаяся), и то - через дыру в оставшемся там с давних времен phpmyadmin + локальное повышение привилегий... А вот пандемий червей - далеко не одну вспомню... Особенно смешно смотрелось в списке уязвиостей, через которые черви перли, "подверженные ос: нт4 - вин7" - что намекает на отсутствие рефакторинга как такового Дык качество-то, качество где??? Сетевая подсистема - убога, дыры - в разы (если не на порядки) чаще всплывают, чем в опенсорсе, без антивиря (который жрет некисло ресурсов и который надо обновлять постоянно) - система не жилец, с обратной совместимостью новых версий все тоже очень печально... О каком качестве речь? И да, в догонку о качестве - оставлю это здесь.
-
Что, в винде уже отменили дыры в сетевой подсистеме? Критичные уязвимости с удаленным исполнением там вылазят каждые 2-3 месяца... В самбе и с ней связанном как раз в основном. Далее, за стоимость лицухи на 2000/2003 (которые, впрочем, уже не продаются - только 2008 придется покупать; ну или 2012 - у которой свои пляски с лицухами и essentials за $500 скорее всего не хатит) можно купить/собрать сервер + нанять профессионала, который на никсах там поднимет самбу с квотами, общим обменником и личными папками. А то и с доменом. И будет это работать годами в 24/7, без антивирей, регулярных обновлений и т.п., отдавая легко гигабит даже на встроенном ралтеке (в отличие от винды)... Не, можно поставить и пиратку. Но только в случае проверки либо директора, либо "петю" (если тот еще будет работать), либо другого админа таки нагнут, а то и срок впаяют...
-
Куперхантер - обрезанный по самое нехочу ОЕМ гри, сам брэнд - русско-украинский (с имитацией американского происхождения). Соответственно, лучше гри быть не может по определению. Тосот - брэнд гри. Различия как-то не сравнивал... Брать советую в любом случае брэнды со своим производством. ОЕМы - лотерея ИМХО. По сабжу - действительно, лучше 2 кондера малой мощности чем один большой. Ну или хотя бы предусмотреть аварийную вентилляцию, чтобы сервера не угрелись вусмерть при отказе кондера... ЗЫ у нас в сервероной висит лыжа, проблем особо с ней не было. На удивление.
