Эксперты "Лаборатории Касперского" зафиксировали вредоносную рассылку от имени Федеральной налоговой службы (ФНС) - выявлено более 11 тысяч попыток запуска... РИА Новости, 30.09.2021
Dark Night, У меня эшелонированая защита. 1. Postfix+ClamAV+DNSBL 2. Kaspersky Security Mail Gateway + DNSBL + SURBL 3. Kaspersky Security Endpoint плагин в Outlook.
И то дерьмо иногда прорывается, хотя на первых двух этапах в /dev/null улетает по 60-90 тысяч писем в месяц. Во время атаки, по весне, столько в день уходило.
Да... если честно, впечатляет. Мне такую конструкцию точно не построить. В свое время пришлось почтовый домен отключить из-за взлома почты по ssh (port forwarding). Нет у меня таких познаний в Linux, который надо бы иметь. Автоматы нашли уязвимость, а мне попало от провайдера, причем в письменном виде. Предупредили, что следующий раз буду объясняться в МВД и Роскомнадзоре.
Dark Night, Только на первом этапе сложности могут быть, у меня там FreeBSD, с Samba, чтобы могла корректно опрашивать Exchange, письмо попадая на постфикс, постфикс опрашивает чангу, есть ли такой ящик, далее передается через один из верхних портов в ClamAV, если проходит проверку, отправляется на KSMG, там проходит проверку углубленную (его ставить, даже не надо, разворачиваем вирт машину ...
Dark Night, Только на первом этапе сложности могут быть, у меня там FreeBSD, с Samba, чтобы могла корректно опрашивать Exchange, письмо попадая на постфикс, постфикс опрашивает чангу, есть ли такой ящик, далее передается через один из верхних портов в ClamAV, если проходит проверку, отправляется на KSMG, там проходит проверку углубленную (его ставить, даже не надо, разворачиваем вирт машину из готового образа, настраиваем коннекторы с постфиксом и ексчейндж, ну правила крутим и тп.) Потом на чанге, у меня лицензия чанги старенькая, потому там нет антивиря, потом в аутлук, где каспер локально отрабатывает, ну правда с политиками пришлось повозится в секьюрити центре, иначе эта зараза, даже локальные информационные рассылки блочит.
У меня простая линукс-машинка дома сервером работает. Маленькая такая. Так, не поверишь, я каждый раз вспоминаю с гуглом в руках, как его конфигурировать, где что настраивать. Ну не делаю я это так часто. чтобы с закрытыми глазами ставить, к сожалению. ClamAV у меня стоял, и я очень долго думала, как так у меня рассылку пopнографии пробросили, пока не прочитала, что это, оказывается, не баг, а фича ...
У меня простая линукс-машинка дома сервером работает. Маленькая такая. Так, не поверишь, я каждый раз вспоминаю с гуглом в руках, как его конфигурировать, где что настраивать. Ну не делаю я это так часто. чтобы с закрытыми глазами ставить, к сожалению. ClamAV у меня стоял, и я очень долго думала, как так у меня рассылку пopнографии пробросили, пока не прочитала, что это, оказывается, не баг, а фича ssh, и которую надо руками закрывать при установке. А сколько их таких еще осталось в вечно недоделанном и похожем на паззл из 10000 элементов линуксе, я даже боюсь думать. Поэтому служба SMTP/POP3 просто остановлена навсегда.
Dark Night, Ну у меня такое не прокатит. Минимум 170 одновременно работающих пользаков, суммарно около 800. Ну и техника посерьезней, серваки серии X3650M4, SAN-ы, NAS-ы, и тп. Когда тепловой пакет замеряли в целом на серверную, эквивалентно 8 киловаттному обогревателю.
Dark Night, Потому у меня фряха на первом уровне, она конечно, тоже не подарок. Но раз настроил, и как зубило, затупить конечно можно, а вот сломать - проблематично.
Dark Night, Я вот еще выбиваю из начальства деньгу, хочу в головном SAN-е диски 600-ки, на 15-к оборотов, поменять на 500-ки SSD, правда когда я скидываю им счет, они хватаются за сердце, и посылают меня. Но через пол часа пилят, что у них отчет медленно формируется. А сервера же новые! Ну как новые, самому новому около года. "Что вот тогдаааа, отчет формировался всего 4-5 минут, а ...
Dark Night, Я вот еще выбиваю из начальства деньгу, хочу в головном SAN-е диски 600-ки, на 15-к оборотов, поменять на 500-ки SSD, правда когда я скидываю им счет, они хватаются за сердце, и посылают меня. Но через пол часа пилят, что у них отчет медленно формируется. А сервера же новые! Ну как новые, самому новому около года. "Что вот тогдаааа, отчет формировался всего 4-5 минут, а теперь на 15-20 минут..." и я козел. А объяснять, что вот "тооогдааа" база была размером 70 гигабайт, вместе с логом скуля, а теперь у меня упакованный архив больше по размерам, чёт не понимают.
Dark Night, Оптаны - весчь! Но вот ценник на них кусючий. Оптан, в конторе, стоит только у меня, рядовым пользакам он не нужен, им хватит и обычного SSD ставлю кинги 400-ой серии, вообщем как и другим сотрудникам ИТ отдела. Но себе выдавил,и то с начальством лаялся, они задались вопросом: "На кой хрен тебе ССД, который стоит как полностью сформированное рабочее место." Но продавил.А ...
Dark Night, Оптаны - весчь! Но вот ценник на них кусючий. Оптан, в конторе, стоит только у меня, рядовым пользакам он не нужен, им хватит и обычного SSD ставлю кинги 400-ой серии, вообщем как и другим сотрудникам ИТ отдела. Но себе выдавил,и то с начальством лаялся, они задались вопросом: "На кой хрен тебе ССД, который стоит как полностью сформированное рабочее место." Но продавил.А вот монитор не смог, 49-дюймовый моник покупал за свой счет, зато удобно. Вторичный монитор, на 23 дюйма, на его фоне кажется карликовым, там у меня всякие скайпы, воцапы и прочая муть. Выбесило что в 10-ке отключить прилипание окон, пришлось гуглить, очень непонятно сделано. Меня другие теперь иногда обзывают "Neo", десятки окон приложений, на полный экран естественно не разворачиваю. Пришлось еще к монитору видяху брать, старая видяха просто не вытягивала этот моник, с прицепленным вторым. Зато все вижу и глазки не болят. Из-за старого рабочего моника, обзавелся очками, с диоптриями.
Странно, почему Optane не ставите на сервера -- у них сумасшедшая производительность. Да и ценник на них, по сравнению с серверными SSD по SLC технологии, уж очень приятный...
Dark Night, Я сейчас в отпуске, но когда вернусь!!! я уже год SSD в головной SAN-выбиваю, похоже "начяльникэ" скоро согласятся. Видишь у меня оборудование брэндовое IBM, и туда просто так не вставить,что захочешь. Так заглушка на тыловую сторону - стоит как комп. HDD - как космолет. 600 гиговый диск, стоит почти 20 тысяч. У меня структура на ESX построена, и основная виртуалка, ...
Dark Night, Я сейчас в отпуске, но когда вернусь!!! я уже год SSD в головной SAN-выбиваю, похоже "начяльникэ" скоро согласятся. Видишь у меня оборудование брэндовое IBM, и туда просто так не вставить,что захочешь. Так заглушка на тыловую сторону - стоит как комп. HDD - как космолет. 600 гиговый диск, стоит почти 20 тысяч. У меня структура на ESX построена, и основная виртуалка, на которой основная БД, крутится на пространстве DS-4300, мозгами IBM 3650M4, с двумя ксеонами (модель на память не скажу, но не старые и не самый дешевый вариант) и 256 гигов оперы, на каждом. Их два в зеркале с динамическим распределением нагрузки. С хранилом соединены фиберами на 8 гигабит. Я вижу что скуль курит, ожидая когда дисковая выдаст ему запрошенные данные, загрузка канала низкая, тупо дисковая подсистема не справляется. Но когда приношу счет - "иду накуй".
Dark Night, Ночка, а всё просто, как в страшной сказке. Приобретение сервера или хранилища, или компьютера - это проходит по статье "Основные средства", а вот SSD - нет
Dark Night, Ночка, ты не совсем поняла,у меня базу обслуживают два полноценных сервера, с двумя процессорами каждый, по 256 гигов оперативки. Ну и база у меня не одна, там ех около десятка. Есть "Альфа", есть экономики и бухгалтерии и тп. Самое смешное,что самую большую нагрузку, на процессор, дает бухгалтерия, хотя у них маленькие базы. У меня еще два делловских в стойке стоят, ...
Dark Night, Ночка, ты не совсем поняла,у меня базу обслуживают два полноценных сервера, с двумя процессорами каждый, по 256 гигов оперативки. Ну и база у меня не одна, там ех около десятка. Есть "Альфа", есть экономики и бухгалтерии и тп. Самое смешное,что самую большую нагрузку, на процессор, дает бухгалтерия, хотя у них маленькие базы. У меня еще два делловских в стойке стоят, им всего полгода, но к инфраструктуре IBM их не подключить, потому они воздух греют, по iSCSI кое что к ним подцепил, кое какие ресурсы сбросил на них, но по сути - они тупо греют воздух, хотя дураки очень могучие, по два проца на двенадцать ядер, и тоже по 256 гигов оперативы. Один просто воздух греет, на втором терминальник поднят, он иногда потеет, на нем в среднем 150 уб... удаленщиков работает. Ладно бы нормально работали, а то запустит кривой отчет, который выполняется не на сервере, а на стороне клиента. Ну купили такие пакеты, от емучей 1С, и он потеет.
Наоборот, все прекрасно поняла. Базу, по которой самые большие по объему (и вообще непонятные и кривые по структуре) запросы, надо поставить на Optane. Ту же бухгалтерию, скажем. Базу, где больше работает процессор, а не накопитель, можно оставить и на обычных серверных дисках. Не совсем поняла, для чего 256 ГБайт оперативной памяти, если это просто сервер базы данных. Вот для терминального сервера ...
Наоборот, все прекрасно поняла. Базу, по которой самые большие по объему (и вообще непонятные и кривые по структуре) запросы, надо поставить на Optane. Ту же бухгалтерию, скажем. Базу, где больше работает процессор, а не накопитель, можно оставить и на обычных серверных дисках. Не совсем поняла, для чего 256 ГБайт оперативной памяти, если это просто сервер базы данных. Вот для терминального сервера памяти может и не хватить при 150 пользователях.
Dark Night, Скуль, очень хорошо кушает оперативку, притом MSSQL не сбрасывает оперативные данные, которые были подняты с дисковой подсистемы, они в оперативке. Но и сброс данных у него занимает время и ресурсы. А насчет кривизны, пишите в 1С:Рарус, они разработчики этой кривой хрени. А насчет установки SSD в хранилку, я писал выше.
Dark Night, Я бы конечно хотел поменьше, но у меня 12 серваков суммарно, два SAN на фиберах, 2 NAS. И 30 с гаком виртуалок, которые надо тоже обслуживать, есть на фрибсд, есть на линуксе, есть виндовые серваки, от 2003-го, до 2016-го.
подробнее
подробнее
подробнее
подробнее
подробнее
подробнее
подробнее