ServerAdmin.ru
31.3K subscribers
664 photos
55 videos
22 files
2.86K links
Авторская информация о системном администрировании.

Информация о рекламе: @srv_admin_reklama_bot
Автор: @zeroxzed

Второй канал: @srv_admin_live
Сайт: serveradmin.ru

Регистрация в РКН: https://vk.cc/cG1Urj
Download Telegram
У меня есть старая и очень популярная статья по настройке Asterisk - https://serveradmin.ru/nastroyka-servera-telefonii-asterisk-s-nulya/ Я ее начал писать, когда вообще не разбирался в теме и закончил, полностью освоив материал. По нему внедрил с нуля voip телефонию в одной организации. То есть статья полностью адаптирована для новичков.

Недавно я полностью актуализировал статью, но оставил sip протокол, который сейчас объявлен deprecated. Надо переходить на pjsip. Я немного покопал тему и удивился, что в интернете очень мало информации по ключевым отличиям. Лично мне было не понятно, зачем переходить на pjsip и переделывать конфиги и dialplan. Что я от этого получу? Переход ради перехода меня не устраивает. Вот основные отличия, которые я в итоге отметил для себя.

1️⃣ PJSIP поддерживает множественную регистрацию. С ним будет проще взаимодействовать с несколько одновременно подключенными устройствами к одному и тому же номеру.

2️⃣ Внедрен механизм Publishing Extension State - публикация состояния экстеншена. Если раньше для отслеживания состояния нужно было подключаться к астериску и следить за нужным экстеншеном, то теперь он сам может оповещать какой-то объект о своем состоянии.

3️⃣ В PJSIP реализован функционал Resource List Subscriptions. Он существенно уменьшает объем SUBSCRIBE трафика. Суть в том, что переработан механизм подписок, которые раньше росли в геометрической прогрессии при увеличении числа абонентов с подписками.

4️⃣ PJSIP более гибок в настройках внешних транков. Видел информацию, что лучше работает с различными реализациями NAT и фаерволов. Хотя лично я и с SIP не испытывал с этим особых проблем.

5️⃣ PJSIP реализован в виде пакета загружаемых модулей, в то время как chan_sip в виде единого модуля драйвера канала. Отличие архитектурное и принципиальное, хотя для конечного пользователя это особого значения не имеет.

В целом, это все. Каких-то других отличий, с которыми придется столкнуться во время настройки или перехода на pjsip, я не нашел. В подавляющем большинстве случаев, где мне приходилось настраивать астериск, все эти отличия были не принципиальны, так что практической пользы при переходе на pjsip я бы не получил. А что использовать вам - решайте сами.

#asterisk
👍6
Улучшения UI/UX в Zabbix 5.2
Zabbix на своем ютуб канале выложили запись вебинара на тему изменений UI/UX - https://www.youtube.com/watch?v=hpwxAmdqRjU Мне показалось оно полезным, поэтому посмотрел его и сделал выжимку для вас оттуда.

В новой версии 5.2 нас ждут следующие изменения в веб интерфейсе:

1️⃣ Настройка языка и временных зон теперь есть в профиле пользователя. Наконец-то решится вопрос с временной зоной. Давно напрашивалось это нововведение. Эти же настройки появились и в установщике. Теперь не надо лазить в настройки php.

2️⃣ Было реорганизовано меню настроек. Так что не пугайтесь, когда не найдете что-то на старом месте. Настройку не убрали, просто перенесли. По идее, все сгруппировали более логично и удобно, но лично я еще не проверял. Туда же перенесли настройки из конфигурационного файла defines.inc.php, конкретно в раздел "Other configuration parametres". При обновлении системы они автоматически туда заедут.

3️⃣ В информации о хостах, айтемах, шаблонах, на вкладках настроек появилась визуальная информация об элементах в этих вкладках. Например, теперь при открытии хоста будет явно видно, сколько макросов для него установлено. Рядом с названием вкладки Macros будет указана цифра с количеством макросов. В свойствах айтема сразу будет видно на вкладке Preprocessing, сколько шагов препроцессинга настроено. Сейчас нужно обязательно перейти на эту вкладку, чтобы посмотреть, есть ли там вообще что-то. Таких изменений много по всему интерфейсу.

4️⃣ В разделе с проблемами и хостами теперь можно сохранять фильтры поиска. Это очень крутая тема, сильно не хватало.

5️⃣ Комплексные экраны в шаблонах полностью заменены дашбордами. Со слов выступающего, это первый этап полного перехода на новые графики, которые уже разрабатываются.

6️⃣ Наконец-то можно будет штатно создавать узлы без интерфейса. Указание интерфейса перестало быть обязательным требованием.

7️⃣ Новый формат шаблонов - yaml и json. Теперь мы все девопсы и yaml разработчики.
Друзья, всем привет. Если кому-то интересно узнать обо мне побольше, то вот интервью. Я рассказываю, как дошел до такой жизни, как сейчас. Почему и зачем ушел от постоянной работы в офисе. Как и чем я сейчас занимаюсь. Из чего складывается мой доход и сколько я по факту сейчас зарабатываю. Рассказал все как есть, с точными цифрами. Думаю, многим будет интересна и полезна эта информация.

Отдельно хочу обратить внимание на подкаст, в котором я участвую. Лично я слушаю почти все выпуски и вам его рекомендую. Участники чаще всего предприниматели с хорошим опытом и знаниями. Прослушивание не только помогает получить концентрат полезных данных, но и мотивирует что-то делать и пробовать самому.

Тайм коды и описание можно посмотреть на канале подкаста.
👍2
Всем привет. Хочу поделиться с вами информацией об очередном youtube канале на it тематику. Это англоязычный авторский канал с местами очень интересным контентом. Для всех видео можно включить субтитры, в том числе с автоматическим переводом на русский язык. Так что для просмотра и понимания не обязательно на слух воспринимать англоязычную речь.

Лично меня привлекло то, что автор явно показывает, что он делает, а не просто о чем-то рассказывает. Любопытно познакомиться с рабочими инструментами и окружением другого специалиста.

Например, вот видео о настройке домашней лаборатории на базе proxmox - https://www.youtube.com/watch?v=0cN-bFZMysE Показано все от и до - сборка железа и установка непосредственно proxmox, интеграция в существующую инфраструктуру, создание кластера.

Либо вот еще интересное видео - https://www.youtube.com/watch?v=-izPmkID0dI Обновление кластера proxmox без простоя с версии 5 на 6. Можно наглядно посмотреть, как работает миграция виртуальных машин.

Именно с последнего видео началось мое знакомство с этим каналом. Искал информацию об обновлении, прежде чем самому обновляться и нашел это видео. Потом стал посматривать и другой материал от автора. Для расширения кругозора нормально подходит.
👍3
​​Столкнулся на днях с неожиданной проблемой при настройке сервера для сайта. Был куплен новый домен и заказан для него хостинг. Я развернул веб сервер с тестовой стартовой страницей. При переходе на эту страницу появлялось предупреждение: Осторожно, поддельный сайт!

Имеем новый домен, новый VPS, голый веб сервер с настроенным tls сертификатом от Let's Encrypt. Но что самое удивительное, подобное предупреждение возникало не у всех. Я нигде не смог его воспроизвести сам. При этом почти у всех пользователей MacOS оно было, как в Chrome, так и Safari. Нашелся и один пользователь Windows с Chrome, где тоже было предупреждение.

У меня было подозрение, что какие-то проблемы с ip адресом. Но если заходить на этот же сервер по ip, то проблем нет. На всякий случай перезалил систему на VPS и настроил все заново. Проблема осталась.

Первый раз с таким столкнулся и даже не знал, что делать. Думаю, проблема с доменом, потому что выяснилось, что он все же был раньше зарегистрирован с таким именем и в веб архиве осталась одна страница заглушка от 2013 года. Вот рецепт от гугла на тему того, как решать такие вопросы - https://developers.google.com/web/fundamentals/security/hacked/request_review

Заказчик в данной ситуации просто немного изменил доменное имя и проблема ушла. Для себя пометил, что всегда надо проверять доменное имя, прежде чем начинать его использовать, даже если ты покупаешь, как тебе кажется, абсолютно новый домен.

Если кто-то сталкивался с подобной ситуацией и успешно с ней справился, прошу поделиться решением.
👍3
Наконец-то доделал статью про qos в Микротик с использованием simple queue и немного маркировки. В статье нет ничего того, что нельзя сейчас найти в интернете. Но я постарался все актуализировать и на простых примерах показать основные моменты, на базе которых можно строить более сложные конфигурации. Проверил все написанное на своем тестовом стенде и постарался подробно описать и показать проделанное.

https://serveradmin.ru/mikrotik-qos-queue/

#mikrotik #статья
👍1
Хочу поделиться небольшим советом на основе своего опыта. Меня постоянно просят посоветовать хостера для размещения сайта, покупки VPS или аренды сервера. Разумеется, просящий рассчитывает получить рекомендацию по самому надежному, дешевому и во всех отношениях классному хостеру. Но смысл в том, что такого не существует.

Ниша хостингов и аренды серверов очень конкурентная. Условия у всех более ли менее одинаковые, как по цене, так и набору услуг. Наверняка узнать, с каким хостером будет меньше всего проблем невозможно. Некоторое время назад я рекомендовал компанию, которую использовал сам.

Но теперь я этого не делаю. Я сталкивался с падением практически всех известных хостеров. У моих заказчиков падали сервера в ihor, masterhost, selectel. Это из наиболее известных и актуальных. Я сам ими пользуюсь и тоже страдал от их проблем.

Теперь я ничего конкретного никому не советую, так как проблемы упавших хостеров косвенным образом ухудшают мою репутацию. Я обычно даю набор из нескольких хостеров и предлагаю вопрошающего самому выбрать подходящего на основе своих предпочтений и предлагаемых условий.

Таким образом, я помогаю, так как даю полезный совет. При этом застрахован от последствий проблем хостера, так как конечный выбор останется за самим заказчиком услуги.

Я собрал всех хостеров, с которыми взаимодействую, в отдельную статью. В ней же описал преимущества и особенности каждого из них.

#заметка #хостинг
👍2
Написал небольшую заметку на тему того, как надо выбирать хостинг провайдера. Выделил основные моменты, на что надо обращать внимание. Руководствуясь этими советами, можно было бы заранее предвидеть недавний крах ihor или masterhost. Но, как известно: "Русский человек задним умом крепок" - Гоголь, Мертвые души.

https://serveradmin.ru/kak-pravilno-vybrat-hosting-provajdera/
👍1
Микротик стал снимать видео обзоры своих новых устройств. Например, вот новинка hAP ac3 - https://www.youtube.com/watch?v=dYpRhltO9ig Видео прикольно сделано - мужик с клевыми усами рассказывает :)

Устройство хорошее получилось при цене в 99$. Не знаю только, сколько в России стоить будет. Почему-то не нашел нигде в продаже без LTE модема, а с ним как-то совсем не гуманно выходит более 200$, почти как недавняя новинка Chateau LTE12. Сам только узнал про нее и почитал описание. Красивый дизайн, отличный функционал и производительность, но дорого, как по мне, для дома.

Устройства с LTE модемами почему-то очень дорогие. Не знаю, насколько оправдано такое приобретение. Я всегда usb модемы использовал и нормально все работало. Получалось значительно дешевле. Плюс, модем проще расположить там, где лучшее качество сигнала.

В целом, нравится, что Микротик активно развивается как в плане железа, так и софта. На подходе RouterOS 7. А там вроде и openvpn с udp обещают, и поддержку wireguard, который уже можно протестировать на бета версии.
👍1
Конкурс от @kasperskylab_ru

Жизнь сисадмина состоит из множества задач и дедлайнов, из-за чего часто происходят курьезные ситуации, которые иногда даже становятся мемами. «Лаборатория Касперского» предлагает вам поучаствовать в конкурсе и создать свой собственный мем. Придумайте подпись к любой из этих картинок, связанную с информационной безопасностью, и присылайте в комментарии под постом в vk. Мы выберем три самых интересных и подходящих по тематике и вручим авторам призы - жесткие диски на 1 Tb. Результаты объявим 21 октября.

А в повседневной работе верным помощником вам станет простое в управлении и эффективное решение Kaspersky Endpoint Security Cloud. Оно максимально автоматизировано, работает из облака и позволяет управлять защитой откуда угодно. Так что будет время сосредоточиться на интересных IT-задачах... или посочинять мемы :)

#реклама
Завтра пройдет вебинар Zabbix на тему нового агента, который они назвали Zabbix-agent2. Я сам так его до сих пор не попробовал и толком не знаю, что в нем нового. В общих словах читал нововведения. Из основного:

- расширяется при помощи плагинов;
- меньше количество tcp соединений, например, при мониторинге mysql использует одно подключение, которое просто не закрывает;
- поддержка многопоточных проверок, в том числе одновременные проверки различных плагинов;
- написан на Go, соответственно, плагины к нему на нем же и пишутся.

Подробно все изменения описывают сами разработчики в статье на хабре. Рассчитываю завтра узнать какие-то практические особенности и улучшения нового агента. Пока не понял, зачем мне сейчас его брать и использовать взамен старого.

Регистрация на вебинар - https://us02web.zoom.us/webinar/register/WN_J0WEc6rmQ_OBZ-kpabEgLw
👍1
​​Хочу поделиться нестандартной информацией. Я тут недавно полдня провозился со своим ноутбуком. Как многие уже знают, я люблю ноутбуки Thinkpad, в частности модель x220 за удобное соотношение размера экрана (12,5") и разрешения (1366х768), а так же за клавиатуру конкретно в этой модели. Так как я знаю, что много людей пользуются thinkpad-ами, пишу эту заметку.

Я очень долго пользовался моделью с процессором i5. Но чуть более полугода назад, чтобы продлить жизнь этого ноута, с которым не хочется расставаться, приобрел модель с более производительным процессором i7-2640M. У него базовая частота 2,80 GHz, но в режиме Turbo Boost может повышаться до 3,2 конкретно в моем случае.

И все бы ничего, но когда частота подскакивает до 3.2 GHz, камень очень сильно греется (до 95°C). Долгое время я думал, что термопаста высохла, но было лень разбирать ноут. В итоге я это сделал, но ничего не изменилось. Вся система охлаждения в норме, все работает, но процессор все равно греется. А потом включается throttling и все начинает жутко тормозить. Приходится снимать нагрузку и ждать пока остынет. Работать в это время некомфортно.

Штатно я не нашел, как выключить Turbo Boost или понизить частоту процессора. В итоге, зашел в расширенные настройки режима электропитания в винде, в параметре Максимальное состояние процессора установил 95%. И все. Процессор работает только на частоте 2.8 МГц и даже если долго на 100% загружен, не нагревается выше 85°C, не включается тротлинг, ничего не тормозит. На быстродействии по факту это никак не сказалось, так как на 3,2 проц. фактически и не работал, зато стало все стабильно, без тормозов.

Я подозреваю, что изначально все было в порядке, а у меня просто от времени термотрубки системы охлаждения стали хуже работать, поэтому процессор стал нагреваться в пограничном режиме. Ноутбуку уже лет 8-9, но тем не менее с i7, 16Gb памяти и двумя SSD он успешно решает все поставленные задачи.

Дополнительно советую всем владельцам Thinkpad программу - TPFanControl. Для меня она стала настоящим открытием. Несмотря на то, что написана в 2009!!! году, работает до сих пор. С ее помощью можно гибко управлять кулером Thinkpad почти всех моделей. Я сделал так, чтобы кулер начинал вращаться при температуре выше 60 градусов. В итоге ноут большую часть времени вообще бесшумен. Штатный контроллер вентилятора так не умеет и он хоть чуть-чуть но вращается постоянно.
👍6
​​Мне тут попался на глаза очень любопытный гипервизор XCP-ng - https://xcp-ng.org. Построен на базе гипервизора Xen. Из приятного - базируется на Centos 7, штатно поддерживает установку на mdadm (неужели хоть кто-то догадался это сделать без танцев с бубном), управляется виндовым клиентом, аналогом ксеновского XenCenter, либо в браузере через Xen Orchestra.

Если вас по каким-то причинам, как и меня, перестал устраивать XenServer, ныне Citrix Hypervisor, можете без проблем переехать на xcp-ng. Никаких лишних телодвижений делать не надо, обычный экспорт - импорт решает вопрос. Я в свое время уехал с него либо на Proxmox, либо на Hyper-V.

Я однозначно буду смотреть и пробовать этот гипервизор. Может статью напишу, если он меня заинтересует. Раньше часто использовал XenServer, но после выхода 7-й версии завязал с ним, так как ушла поддержка установки на софтовый рейд mdadm.
👍3
Собрал большую статью из основных материалов моего сайта, касающихся работы небольшого офиса (шлюз, почта и т.д.). Немного дополнил все это своими мыслями и соображениями. Привел конкретный пример с приобретением железа и распределения нагрузки виртуальных машин.

В очередной раз напоминаю, что все написанное мной на сайте не истина в последней инстанции. Я просто делюсь своим опытом, который может быть всяким, как полезным так и ошибочным.

Для всех замечаний есть комментарии, которые я не модерирую, удаляя только спам. Остается все, в том числе и критика. Все замечания по существу я учитываю и потом использую при очередном обновлении статьи. Некоторый материал обновлялся уже по 3-4 раза на сайте за все время его существования.

https://serveradmin.ru/postroenie-it-infrastruktury-nebolshogo-ofisa/
Смотрел недавно запись выступления с HighLoad++ 2019 MySQL 8 vs. MariaDB 10.4 - Feature Comparison. Всегда было интересно узнать, чем реально отличается Mysql от своего форка MariaDB, который теперь по дефолту почти во всех репах популярных дистрибутивов Linux. Связано это с особенностью лицензирования Mysql, в то время как Mariadb "fully GPL licensed"

Хотел сделать выжимку из выступления, потом передумал, потому что все уже сделано за меня. Есть две замечательные презентации. В первой начиная с 10-го слайда идут конкретные сравнения функционала. А во второй сравнение производительности разных версий Mysql, в том числе MariaDB. Можете сразу мотать в середину к графикам.

Если верить представленным тестам, то Mysql 8 быстрее всех остальных. Насколько можно судить о достоверности полученных данных - не знаю. У меня нет возможности их проверить. У автора тестов интересный блог - https://dimitrik.free.fr/blog/. Например, вот статья на тему того, какая файловая система, xfs или ext4 лучше для mysql сервера.

По сравнению mysql vs mariadb вынес для себя следующее:

1️⃣ В обычном, не highload проекте, без тонкого тюнинга бд вы не заметите существенной разницы в производительности.
2️⃣ Более заметна разница в дополнительном функционале, который может сильно различаться (auditing, backup, cluster и т.д.)
3️⃣ Для MySQL существует версия Enterprise Edition с платным расширением функционала.

#mysql #заметка