Системный Администратор (Сисадмин)
13.8K subscribers
1.68K photos
1.54K videos
87 files
1.71K links
Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов.
По всем вопросам @evgenycarter

РКН clck.ru/3KoGJ3
Download Telegram
Как отличить типы памяти SIMM, DIMM, DDR, DDR2, DDR3

SIMM
SIMM на 30 контактов. Применялись в персональных компьтерах с процессорами от 286 до 486.
Сейчас уже является раритетом.SIMM на 72 контакта.
Память такого типа была двух видов FPM (Fast Page Mode) и EDO (Extended Data Out).

Тип FPM использовался на компьютерах с процессорами 486 и в первых Pentium до 1995 года. Потом появился EDO.
В отличие от своих предшественников, EDO начинает выборку следующего блока памяти в то же время,
когда отправляет предыдущий блок центральному процессору.

Конструктивно они одинаковы, отличить можно только по маркировке.
Персоналки, поддерживавшие EDO, могли работать и с FPM, а вот наоборот – далеко не всегда.


DIMM
Так называли тип памяти SDRAM (Synchronous DRAM). Начиная с 1996 года большинство чипсетов Intel
стали поддерживать этот вид модулей памяти, сделав его очень популярным вплоть до 2001 года.
Большинство компьютеров с процессорами Pentium и Celeron использовали именно этот вид памяти.
Дальше пошла эра DDR, и память почти перестали называть симы или димы. Теперь в ходу название DDR (DDR2, DDR3) модуль или планка.


DDR
DDR (Double Data Rate) стал развитием SDRAM. Этот вид модулей памяти впервые появился на рынке в 2001 году. Основное отличие между DDR и SDRAM заключается в том, что вместо удвоения тактовой частоты для ускорения работы, эти модули передают данные дважды за один такт.


DDR2
DDR2 (Double Data Rate 2) – более новый вариант DDR, который теоретически должен быть в два раза более быстрым.
Впервые память DDR2 появилась в 2003 году, а чипсеты, поддерживающие ее – в середине 2004.
Основное отличие DDR2 от DDR – способность работать на значительно большей тактовой частоте,
благодаря усовершенствованиям в конструкции. По внешнему виду отличается от DDR числом контактов:
оно увеличилось со 184 (у DDR) до 240 (у DDR2).


DDR3
Как и модули памяти DDR2, они выпускаются в виде 240-контактной печатной платы (по 120 контактов с каждой стороны модуля),
однако не являются электрически совместимыми с последними,
и по этой причине имеют иное расположение «ключа».RIMM (Rambus)
Ну и наконец, есть еще один вид оперативной памяти — RIMM (Rambus).
Появился на рынке в 1999 году. Он основан на традиционной DRAM, но с кардинально измененной архитектурой.
В персональных компьютерах этот тип оперативки не прижился и применялся очень редко.
Такие модули применялись еще в игровых приставках Sony Playstation 2 и Nintendo 64.

👉 @sysadminof
👍5
Службы/Сервисы

Управление службами:

sc getkeyname "ХХХХХ" - получишь ид сервиса
sc queryex "ХХХХХ" - узнаешь по ид все о сервисе

0) Основным инструментом для управления службами в графическом режиме является консоль services.msc
— «Пуск» -> «Панель управления» -> «Администрирование»

1) Управление службами из командной строки с помощью утилиты net.exe
net start service_name
net stop service_name

2) sc.exe
sc.exe stop DNSCache - остановить службу DNSCache на локальном компьютере
sc \\SERVER_NAME query DNSCache - опросить состояние службы DNSCache на компьютере SERVER_NAME
sc \\SERVER_NAME start DNSCache - запустить службу DNSCache на компьютере SERVER_NAME

sc config "service name" start= "параметры запуска"
# параметры запуска:
# auto (автоматически)
# demand (вручную)
# disabled (отключена)

sc [Servername] create Servicename [Optionname= Optionvalue... - создание службы
sc delete "name_service" - удаление службы (!!!)


Основные службы windows:

w32time - служба времени

csrss.exe - Client Server Runtime Process — важный компонент, он обрабатывает пользовательский режим блока подсистемы Win32. (обычная мишень для вирусов)

explorer.exe - Проводник, Рабочий стол и меню Пуск. Если в этой программе происходят сбои, то Windows обычно автоматически снова запускает ее.

lsass.exe - подсистема несет ответственность за аутентификацию пользователей в вашей системе

rundll32.exe - программа, запуск функции в Динамически подключаемой библиотек, является загрузчиком для других программ

services.exe - запускает службы, которые являются автономными процессами

smss.exe - важный компонент Windows (еще он запускает из ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session)

spoolsv.exe - (известная как spooler) программа занимается процессами печати и организации очередей печати

svchost.exe - приложение несет ответственность за запуск большинства служб

System - системный процесс (ntoskrnl.ехе), основной компонент Windows

System Idle Process - «незанятый» процесс - 16-килобайтный цикл, используемый, чтобы занять не используемые все циклы центрального процессора

winlogon.exe - управляет действиями пользователя, связанными с безопасностью (запрос входа/выхода из системы, раз/блокировка компьютера, изменение пароля, реестр)

wmlprvse.exe - поддержка инструментальных средств управления средой Windows (WMI), также известен как Управление предприятием на основе веб-технологий (WBEM)

Один экземпляр svchost.exe отвечает за одну или несколько служб.
Никогда не вмешивайтесь в копии svchost.exe или services.exe,
которые вы увидите в списке Диспетчера задач.

👉 @sysadminof
👍5
Практический курс по SQL для начинающих

- #1 Введение в PostgreSQL
- #2 Базовые SELECT запросы
- #3 Соединения (JOIN)
- #4 Подзапросы в SQL
- #5 DDL: создание БД, таблиц и их модификация
- #6 Проектирование и нормализация Базы Данных (БД)
- #7 Представления в SQL
- #8 Логика с CASE и COALESCE в SQL
- #9 Функции SQL
- #10 Функции pl/pgSQL
- #11 Ошибки их обработка в SQL (исключения)
- #12 Индексы в PostgreSQL
- #13 Индексы в PostgreSQL # Виды индексов SQL # EXPLAIN, ANALYZE
- #14 Индексы в PostgreSQL # Создание индексов на практике # EXPLAIN, ANALYZE # GIN

Все видео доступны на youtube

👉 @sysadminof
👍12🔥2
Службы/Сервисы


Службы которые можно отключить для повышение производительности домашнего ПК c windows 10:

Dmwappushservice – служба маршрутизации пуш-сообщений WAP, один из так называемых элементов слежки Microsoft.

NVIDIA Stereoscopic 3D Driver Service – если на своем ПК или ноутбуке с графическим адаптером от NVIDIA вы не смотрите стереоскопическое 3D-видео, данную службу можно смело отключить.

Superfetch – может быть отключена, если в качестве системного диска используется SSD.

Биометрическая служба Windows – отвечает за сбор, сравнение, обработку и хранение биометрических данных о пользователе и приложениях. Работает только на устройствах со сканерами отпечатка пальца и прочими биометрическими датчиками, поэтому на остальных может быть отключена.

Браузер компьютеров – можно отключить, если ваш ПК или ноутбук является единственным устройством в сети, то есть не подключен к домашней сети и/или другим компьютерам.

Вторичный вход в систему – если вы являетесь единственным пользователем в системе и в ней нет других учетных записей, эта служба может быть отключена.

Диспетчер печати – отключать стоит исключительно в том случае, если вы не пользуетесь не только физическим принтером, но и виртуальным, то есть не экспортируете электронные документы в формат PDF.

Общий доступ к подключению к Интернету (ICS) – если вы не раздаете со своего ПК или ноутбука Wi-Fi, и к нему не требуется подключаться с других устройств для обмена данными, службу можно отключить.

Рабочие папки – предоставляет возможность настройки доступа к данным внутри корпоративной сети. Если вы в таковую не входите, можно отключать.

Сетевая служба Xbox Live – если не играете на Xbox и в Windows-версии игр для этой консоли, службу можно отключить.

Служба виртуализации удаленных рабочих столов Hyper-V – это виртуальная машина, интегрированная в корпоративные версии Windows.
Если вы таковой не пользуетесь, можете смело деактивировать как конкретно эту службу, так и указанные ниже, напротив которых мы установили пометку «Hyper-V» или это обозначение есть в их названии.

Служба географического положения – название говорит само за себя, с помощью этой службы система отслеживает ваше местоположение. Если считаете ее ненужной, можете отключать, но помните, что после этого даже стандартное приложение «Погода» будет работать некорректно.

Служба данных датчиков – отвечает за обработку и хранение сведений, получаемых системой с установленных в компьютере датчиков. По сути, это банальная статистика, не представляющая интереса для рядового пользователя.

Служба датчиков – аналогично предыдущему пункту, может быть отключена.

Служба завершения работы в качестве гостя — Hyper-V.

Служба лицензий клиента (ClipSVC) – после отключения этой службы могут неправильно работать приложения интегрированного в Windows 10 Microsoft Store, поэтому будьте осторожны.

Служба маршрутизатора AllJoyn – протокол передачи данных, который рядовому пользователю скорее всего не потребуется.

Служба наблюдения за датчиками – аналогично службе датчиков и их данных, может быть деактивирована без вреда для ОС.

Служба обмена данными — Hyper-V.

Служба общего доступа к портам Net.TCP – предоставляет возможность совместного использования TCP-портов. Если таковая вам не нужна, можете деактивировать функцию.

Служба поддержки Bluetooth – можно отключить лишь в том случае, если вы не используете Bluetooth-совместимые устройства и не планируете этого делать.

Служба пульса — Hyper-V.

Служба сеансов виртуальных машин Hyper-V.

Служба синхронизации времени Hyper-V.

Служба шифрования дисков BitLocker – если вы не используете данную функцию Windows, можете отключать.

Удаленный реестр – открывает возможность удаленного доступа к реестру и может быть полезна для системного администратора, но рядовому пользователю не нужна.

Удостоверение приложения — идентифицирует ранее заблокированные приложения. Если не пользуетесь функцией AppLocker, можете смело отключать данную службу.

👉 @sysadminof
👍3🤔1
Шпаргалка по метрикам производительности cURL: как измерить задержку сервера

Эту шпаргалку я написал в первую очередь, потому что был несколько озадачен, когда в течение более, чем 10 минут пытался найти в Google значение time_pretransfer. Попробуйте сами, я подожду. Это настоящая загадка!

Rus https://habr.com/ru/companies/ruvds/articles/568614/

Eng https://speedtestdemon.com/a-guide-to-curls-performance-metrics-how-to-analyze-a-speed-test-result/

👉 @sysadminof
👍5
❤️

Подписывайтесь на канал 👉@tipsysdmin
6🤩3👍1🤮1
Команды Linux: Пользователи и группы

groupadd group_name — создать новую группу с именем group_name
groupdel group_name — удалить группу group_name
groupmod -n new_group_name old_group_name — переименовать группу old_group_name в new_group_name
useradd -c "Nome Cognome" -g admin -d /home/user1 -s /bin/bash user1 — создать пользователя user1, назначить ему в качестве домашнего каталога /home/user1, в качестве shell'а /bin/bash, включить его в группу admin и добавить комментарий Nome Cognome
useradd user1 — создать пользователя user1
userdel -r user1 — удалить пользователя user1 и его домашний каталог
usermod -c "User FTP" -g system -d /ftp/user1 -s /bin/nologin user1 — изменить атрибуты пользователя
passwd — сменить пароль
passwd user1 — сменить пароль пользователя user1 (только root)
chage -E 2005-12-31 user1 — установить дату окончания действия учётной записи пользователя user1
pwck — проверить корректность системных файлов учётных записей. Проверяются файлы /etc/passwd и /etc/shadow
grpck — проверяет корректность системных файлов учётных записей. Проверяется файл/etc/group
newgrp [-] group_name — изменяет первичную группу текущего пользователя. Если указать «-», ситуация будет идентичной той, в которой пользователь вышил из системы и снова вошёл. Если не указывать группу, первичная группа будет назначена из /etc/passwd

👉 @sysadminof
👍11
Forwarded from Официальный канал TrueConf
🗣Вебинар: обзор системы для корпоративных коммуникаций и совместной работы в крупных предприятиях TrueConf Enterprise

11 октября в 13:00 по МСК
мы проведём обучающий вебинар, посвящённый TrueConf Enterprise — специальной системе для корпоративных коммуникаций и совместной работы в крупных предприятиях с большим числом сотрудников и филиалов.

👥 Ведущие — Лев Якупов, директор по маркетингу Труконф, и Руслан Мартьянов, руководитель отдела технической поддержки, расскажут о ключевых преимуществах системы, проведут демонстрацию отказустойчивости решения и обзор возможностей, а также ответят на вопросы зрителей.

🗓 Дата: 11 октября 2023
🕒 Время: 13:00 по МСК
➡️ Участие по предварительной регистрации

@trueconf
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
Как настроить SSH на Cisco

Заходим в привилегированный режим;
cisco>enable

Устанавливаем дату и время (нужны для генерации ключа);
cisco#clock set 09:02:13 27 Apr 2022

Входим в режим конфигурирования;
cisco#conf t

Указываем домен и имя устройства (для генерации ключа);
cisco(config)#ip domain name domain.local
cisco(config)#hostname cisco-ssh


Генерируем ключ для SSH;
cisco-ssh(config)#crypto key generate rsa

Храним пароли в зашифрованном виде;
cisco-ssh(config)#service password-encryption

Создаем пользователя admin с паролем Pa$$w0rd и максимальными привилегиями;
cisco-ssh(config)#username admin privilege 15 secret Pa$$w0rd

Задаем пароль для привилегированного режима;
cisco-ssh(config)#enable secret Pa$$w0rd

Активируем протокол ААА;
cisco-ssh(config)#aaa new-model

Разрешаем компьютерам внутренней сети заходить на Cisco по SSH;
cisco-ssh(config)#access-list 23 permit 192.168.0.0 0.0.0.255

Входим в режим конфигурирования терминальный линий;
cisco-ssh(config)#line vty 0 4

Запрещаем все, кроме SSH;
cisco-ssh(config-line)#transport input ssh

Активируем автоматическое поднятие строки после ответа системы на проделанные изменения;
cisco-ssh(config-line)#logging synchronous

Позволяем входить сразу в привилигированный режим;
cisco-ssh(config-line)#privilege level 15

Настраиваем автоматическое закрытие SSH сессии через 60 минут;
cisco-ssh(config-line)#exec-timeout 60 0

Привязываем группу доступа, созданную на шаге 10, к терминальной линии;
cisco-ssh(config-line)#access-class 23 in

Выходим из настроек и сохраняем конфигурацию.
cisco(config-line)exit
cisco(config)exit
cisco#copy run start


👉 @sysadminof
👍4
Media is too big
VIEW IN TELEGRAM
Настраиваем аутентификацию SSH по ключу в Linux / Unix

Заходить (авторизоваться) на сервер по SSH можно, используя пару логин-пароль, а можно, используя пару публичного и приватного ключа, причём именно использование ключей является способом предпочтительным. Почему? Во-первых, вход по SSH ключам безопаснее, во-вторых, удобнее. Как это настроить и использовать — об этом пойдёт речь в очередном видео, а заодно обсудим настройку серверного SSH, запрет входа root пользователем, запрет входа по паролю и другие важные фичи. Поехали!

источник

👉 @sysadminof
👍9
This media is not supported in your browser
VIEW IN TELEGRAM
eDEX-UI

Это полноэкранный кроссплатформенный эмулятор научно-фантастического терминала с расширенным мониторингом, который выглядит и ощущается как научно-фантастический компьютерный интерфейс

https://github.com/GitSquared/edex-ui

👉 @sysadminof
👍13