headermask image



Используем Net_DNSBL и Nagios для проверки, находится ли наш сервер в RBL

Подробнее про RBL предлагаю почитать тут, а сегодня мы рассмотрим способ, при помощи которого мы сразу узнаем, попал ли IP нашего почтового сервера в какой либо RBL.

Ручная проверка будет довольно продолжительно и нудный, существуют и веб-чекалки для подобной проверки, но мы будем обходиться своими силами. Автоматизируем все с помощью Nagios, PHP, Net_DNSBL и Console_Getopt.

Само собой подразумевается что вы имеете установленный Nagios.

Установите требуемые пакеты PEAR

# pear install -a Net_DNSBL Console_Getopt

Сам код довольно простой: прочитать полностью »

FreeBSD: SNMP для mrtg за 5 минут

Есть роутер на FreeBSD 7.0. Задача: отрисовывать загрузку интерфейсов при помощи mrtg или cacti.

Для работы этих утилит необходима поднятая служба SNMP на сервере.

Можно конечно поставить порт net-mgmt/net-snmp, но есть путь проще и быстрее, особенно, если нам SNMP нужен только для съема статистики с интерфейсов. В базовой системе FreeBSD уже имеется SNMP-сервер, под названием bsnmpd. Остается только его включить и запустить. прочитать полностью »

Установка сервера IPsec Server и изоляции домена с помощью групповой политики Windows Server 2008 (часть 2, продолжение)

Продолжаем данный пост..

  1. На странице Указание типа CA выберите Подчиненный CA, а затем нажмите Далее. Мы используем подчиненный CA, так как это более безопасный вариант, поскольку он дает нам возможность отзыва сертификатов подчиненного CA на уровне корневого CA. Подчиненный CA отвечает за издание сертификатов, в то время как работой коревого CA является подпись сертификатов, издаваемых подчиненными CAs. Это позволяет вам использовать много подчиненных центров сертификации и один корневой CA. В производственной среде, ваш корневой CA, скорее всего, будет работать в автономном режиме, и переводиться в режим онлайн лишь для того, чтобы подписывать сертификаты новых подчиненных CAs. прочитать полностью »

Установка сервера IPsec Server и изоляции домена с помощью групповой политики Windows Server 2008 (часть 2, начало)

В первой части этой серии статей о том, как использовать внедрение IPsec с политиками здоровья NAP, я описывал примерную сеть и выделил основные шаги, необходимые для работы политики внедрения NAP с IPsec. В качестве напоминания здесь приведен список основных шагов, необходимых для получения рабочего решения:

  • Настройка контроллера домена
  • Установка и настройка сервера сетевой политики NPS, центра регистрации здоровья и подчиненного ЦС
  • Настройка политики внедрения NAP IPsec на сервере NPS
  • Настройка VISTASP1 и VISTASP1-2 для тестирования
  • Тестирование сертификата здоровья и конфигурации автоисправления (Auto-remediation)
  • Проверка политики внедрения NAP на VISTASP1
  • Настройка и тестирование политик IPsec прочитать полностью »

Как настроить IP-маршрутизацию в Windows 2008 Server

Введение

В Windows 2008 Server есть несколько изменений в работе сети, маршрутизации и работе удаленного доступа. Я уже  упомянул, что OSPF уже не является частью Windows Server 2008. Я считаю это неудачным решением, так как мне кажется, что OSPF – лучший динамический протокол маршрутизации. И все-таки я могу частично понять это решение Microsoft, поскольку, рискну предположить, 99.9% администраторов Windows Server никогда не использовали этот протокол. Итак, что же мы потеряли?

С удалением OSPF мы остались либо с 1) статической маршрутизацией и 2) с динамической маршрутизацией с RIPV2. Давайте выясним, как каждая из них работает. прочитать полностью »

IIS 7.0: краткая инструкция для системного администратора. Часть 1 – установка

Спонсор поста:
Ювелирные украшения золото – купить ювелирные украшения из золота и бриллиантов в Харькове

Первый вопрос, который мне задают – что такое веб сервер под Windows, что нужно установить? Ответ – вебсервер под Windows – это служба IIS 7.0. Следующий вопрос – где взять IIS 7.0, откуда скачать? Ответ очень простой – IIS 7.0 (как и предыдущие версии, начиная с IIS 5.0) интегрирован в саму серверную ОС Microsoft Windows Server 2008 (а предыдущие версии IIS – соответственно в Windows Server 2003 и Windows 2000) и устанавливается как роль Windows Server. Тогда более тривиальный вопрос – где взять «настоящий» Windows Server 2008? прочитать полностью »

Проверка подлинности клиентов Linux с помощью Active Directory

Республиканцы и демократы. Зубная паста и апельсиновый сок. Linux и Windows. Некоторые вещи просто не сочетаются друг с другом, верно? Каждый центр ИТ, с которым я имел дело, был разбит на два лагеря: команды Windows и команды Linux. Они не особенно конкурируют друг с другом, но определенно и не сотрудничают. В некоторых местах дело даже доходит до проведения желтой полосы по полу, чтобы точно исключить неприлично тесные отношения между двумя группами.

Я принадлежу к стану Windows, и мне определенно приходилось подтрунивать над моими ориентированными на Linux коллегами, но всех нас объединяет цель предоставления организации качественных и рентабельных услуг ИТ. Один из способов сделать это – совместное использование базовой программной инфраструктуры, такой как Active Directory. Почти что все организации ИТ остановились на Active Directory для предоставления служб проверки подлинности своим настольным компьютерам и серверам под управлением Windows. Не было бы лучше, если б вместо предоставления отдельной инфраструктуры проверки подлинности среде Linux (вместе с отдельным набором имен пользователей и паролей) компьютеры Linux тоже использовали бы Active Directory? Я думаю, что было бы, и в данной статье я покажу, как этого добиться. прочитать полностью »

Полезные утилиты для VMware VirtualCenter при управлении ESX Server – SSH Console

Платформа VMware Virtual Infrastructure 3.5 имеет множество возможностей для написания расширений сторонними разработчиками. Немногие, однако, знают, что существует множество очень полезных настроек (plug-ins), упрощающих повседневную работу администратора VMware VI.

Console – удобное средство для администратора VMware VI, позволяющее интегрировать консоль Secure Shell (SSH) прямо в интерфейс Virtual Infrastructure Client. прочитать полностью »

Установка сервера IPsec Server и изоляции домена с помощью групповой политики Windows Server 2008 Group Policy (часть 1)

Защита сетевого доступа (Network Access Protection) является новой технологией, включенной в Windows Server 2008, которая обеспечивает контроль над тем, каким машинам разрешено подключение к другим машинам в вашей сети. Защита сетевого доступа (или NAP) позволяет вам устанавливать политики здоровья системы, которым машина должна соответствовать, прежде чем ей будет разрешен доступ к сети. Если машины отвечают требованиям политики сетевого доступа, то им разрешается доступ к сети. Если нет, то машине может быть отказано в подключении к любой другой машине в сети, или можно настроить политики, которые будут позволять подключение к серверу исправления, позволяющему машине исправить все несоответствия и попытаться подключиться к сети снова, когда процесс исправления был успешно осуществлен. прочитать полностью »

Секреты Windows 7 Beta

1. Берем окна под контроль
Вы уже, вероятно, заметили, что Windows 7 делает управление окнами проще: вы можете прикрепить окно к левой или правой стороне экрана, просто перетащив его к нужному краю; точно также вы можете перетащить окно в верхней границе экрана, чтобы развернуть его или сделать двойной щелчок на верхней/нижней границе окна, чтобы растянуть его по вертикали на весь экран. Однако, возможно, вы не знали, что все эти действия могут быть проделаны с помощью сочетаний клавиатурных клавиш:

  • Win + стрелка влево или Win + Стрелка вправо – прикрепить окно к краю
  • Win + стрелка вверх или Win + Стрелка вниз – развернуть и восстановить/свернуть окно;
  • Win + Shift + стрелка вверх или Win + Shift + стрелка вниз – развернуть и восстановить вертикальный размер окна. прочитать полностью »