<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Системное администрирование / Захабренные</title>
	<link>http://habrahabr.ru/rss/blog/sysadm/</link>
	<description><![CDATA[Захабренные посты из блога «Системное администрирование» на Хабрахабре]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 05:04:26 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	
		
	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Разворачиваем PSGI приложение на Plack+Starman+Nginx]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137784/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137784/</link>			
		<description><![CDATA[PSGI &mdash; это интерфейс между perl приложением и веб сервером, позволяющий абстрагироваться от реализации подключения к веб серверу. PSGI приложения хорошо масштабируются, особенно при использовании Nginx в качестве фронтенда и балансировщика нагрузки.<br/>
В этой небольшой заметке я расскажу как развернуть небольшое PSGI приложение. Если приложение будет большим, вероятно, и заметка потребуется побольше.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137784/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 07 Feb 2012 13:49:48 GMT</pubDate>
		<author>Rumka</author>
		<category>perl</category><category>plack</category><category>starman</category><category>nginx</category><category>PSGI</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Список проверки глупых вещей — Лимончелли]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136865/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136865/</link>			
		<description><![CDATA[Многим известны книги Томаса Лимончелли по системному администрированию, очень ценные для админа книжки. На его <a href="http://everythingsysadmin.com">сайте</a> тоже немало интересного, среди прочего нашёл такую статью: <a href="http://everythingsysadmin.com/dumb-things-to-check.html">«A list of dumb things to check»</a>. На русском языке она, к сожалению, не нагуглилась, переводил сам. После допилинга под свои условия буду использовать как часть КМБ у себя в отделе, а первоначальный перевод выкладываю тут.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136865/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 07 Feb 2012 11:46:22 GMT</pubDate>
		<author>muon</author>
		<category>администрирование</category>
	</item>
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Еще раз про IPSec, racoon и стереотипное мышление]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137735/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137735/</link>			
		<description><![CDATA[Поводом для написания этого поста стала прочитанная мною сегодня <a href="http://habrahabr.ru/blogs/sysadm/137456/">статья</a> хабраюзера <a href="http://habrahabr.ru/users/sharptop/" class="user_link">sharptop</a>. Просто начал писать комментарий, но он оказался очень длинным, итак: сказ о том, как мы енота разоблачали.<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137735/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 07 Feb 2012 03:20:01 GMT</pubDate>
		<author>zorgzerg</author>
		<category>freebsd</category><category>ipsec</category><category>DI-804HV</category><category>DFL-260</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Аналог Teamviewer из VNC, SSH и суперклея]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137723/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137723/</link>			
		<description><![CDATA[Всем хорош teamviewer, вот только в коммерческих целях он какой-то не бесплатный, о чем не устает напоминать… Да и вообще, не хорошо нарушать лицензию.<br/>
<br/>
Но удобство запуска quick support впечатляет — клиент запускает маленькую программку, диктует циферки по телефону и вуаля, мы видим его рабочий стол. Никаких VPN, никаких пробросов портов и прочей предварительной настройки. Удобно же?<br/>
<br/>
В качестве бесплатного аналога вполне подходит VNC, с call-back подключением вполне приемлемо, да вот только когда клиентов много, и компьютер к которому цепляются тоже не один начинаются те же проблемы (хотя и более решаемые). Идея teamviewer лично мне нравится больше. А если нравится, почему бы не сделать свою реализацию…<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137723/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Mon, 06 Feb 2012 18:12:14 GMT</pubDate>
		<author>bevice</author>
		<category>teamviewer</category><category>vnc</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / 5 онлайн-курсов на русском языке по частному и публичному облакам]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137713/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137713/</link>			
		<description><![CDATA[На прошлой неделе <a href="http://habrahabr.ru/company/microsoft/blog/137358/">мы рассказали </a>про новые материалы на MSDN, а сегодня хотим порадовать вас новыми курсами в MVA, которые расскажут об облаках (тем более в свете интереса к теме со стороны сисадминов, навеяно <a href="http://habrahabr.ru/blogs/sysadm/137464/#habracut">этим постом на хабре</a>). Отдельно хочу отметить, что курсы на русском языке и абсолютно бесплатны (необходимо лишь зарегистрироваться на сайте для просмотра). <br/>
<br/>
2 курса по частному облаку: <br/>
 — <a href="http://www.microsoftvirtualacademy.com/tracks/introduction-to-private-cloud-rus">Частное облако. Вводный курс</a><br/>
 — <a href="http://www.microsoftvirtualacademy.com/tracks/system-center-virtual-machine-manager-2012">System Center Virtual Machine Manager 2012</a><br/>
<br/>
И 3 курса по публичному: <br/>
 — <a href="http://www.microsoftvirtualacademy.com/tracks/introduction-to-windows-azure-rus">Знакомство с Windows Azure</a><br/>
 — <a href="http://www.microsoftvirtualacademy.com/tracks/introduction-to-sql-azure-rus">Введение в SQL Azure</a><br/>
 — <a href="http://www.microsoftvirtualacademy.com/tracks/-windows-azure-security">Обзор безопасности Windows Azure</a><br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137713/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Mon, 06 Feb 2012 16:30:04 GMT</pubDate>
		<author>antonms</author>
		<category>mva</category><category>sc</category><category>system center</category><category>виртуализация</category><category>частное облако</category><category>облако</category><category>sql azure</category><category>azure</category><category>windows azure</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Юзеры делятся на тех, кто еще не делает бекапы и тех, кто уже делает]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137610/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137610/</link>			
		<description><![CDATA[<h4>Почему?</h4><br/>
<br/>
Ежедневно происходит множество случаев, когда пользователи \ администраторы теряют свои данные. Это может происходить из-за многих факторов.<br/>
<br/>
1. Выходят из строя жесткие диски на сервере. Даже если на Вашем сервере работает RAID массив (с уровнями надежности, такие как 1, 1Е, 10, 5, 50, 5Е, 5ЕЕ, 6, 60), данные могут быть потеряны. Во многих случаях, RAID не спасет Ваши данные, например, в результате удаления файлов\папок. И если у Вас нет резервной копии — у Вас могут быть проблемы.<br/>
<br/>
2. В дата-центре <a href="http://habrahabr.ru/blogs/hosting/89172/">может быть пожар</a>.<br/>
<br/>
3. Дата-центр <a href="http://habrahabr.ru/blogs/personal/131029/">может убежать с серверами</a> :). Да-да, бывает и такое. Так же сервера могут отобрать за долги.<br/>
<br/>
4. Вашего хостера <a href="http://habrahabr.ru/company/oversun-mercury/blog/90171/">могут отключить за долги</a>. (Дата-центр, операторы связи)<br/>
<br/>
5. Хостеру <a href="http://habrahabr.ru/blogs/hosting/61324/">прекратили</a> доступ в сеть<br/>
<br/>
Таких случаев — море, можно целую коллекцию собрать :-)<br/>
<br/>
В любом случае, нужно <b>всегда делать бекапы, причем на другой сервер</b>. Как их делать и как не тратить «лишних» денег, если важные данные не занимают много места.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137610/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Sun, 05 Feb 2012 10:22:50 GMT</pubDate>
		<author>artamonovg</author>
		<category>бекап</category><category>бекапы</category><category>потеря данных</category>
	</item>
	
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] В комнате с белым потолком]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137514/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137514/</link>			
		<description><![CDATA[С вирусами стало сложно. С эксплойтами сложно. Антивиры помогают конечно, но машину грузят, да и надежность срабатывания не позволяет расслабиться. Но это еще ладно, вирусы это внешние факторы. А сама операционка? Раздел winsxs почистить невозможно (я нашел всего одну полурабочую тулзу) растет он по 1 гигу в месяц и размер его ввиду сплошных ссылок — сплошное же вранье. Реестр полон грязи от всевозможных левых, полулевых и очень даже правых программ. И качественно зачистить его тоже никто не может.<br/>
<br/>
Однажды я понял, что лучше не будет, это технология. Регулярные чистки не помогают, антивирусы молчат. Пришлось искать другой выход. С год назад выход был установлен и опробован. Тоже, в общем технология, одним действием дело не ограничивается. Но один раз настроив — таки да можно реально расслабиться. Ничего принципиально нового, у меня просто хватило терпения довести дело до конца. Дальше — описание.<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137514/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Thu, 02 Feb 2012 22:19:35 GMT</pubDate>
		<author>slpdmn</author>
		<category>безопасность</category><category>администрирование</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Перспектива системного администратора и облачные сервисы]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137464/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137464/</link>			
		<description><![CDATA[Мы знаем, что с изобретением фабричного конвейера, который позволил автоматизировать ручной труд, произошло массовое сокращение рабочих мест, вместе с тем повысив общие требования к квалификации персонала. <br/>
С приходом облачных технологий ситуация повторяется. <br/>
<br/>
В данной статье будет идти речь о перспективах профессионального развития Windows-ориентированного системного администратора.<br/>
<br/>
<img src="http://img13.imageshost.ru/img/2012/02/01/image_4f295b6b2abc1.png" alt="image"/><br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137464/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Thu, 02 Feb 2012 10:14:11 GMT</pubDate>
		<author>AlexandrBorisov</author>
		<category>облачные сервисы</category><category>системное администрирование</category><category>автоматизация</category><category>перспективы</category><category>будущее</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] FreeBSD и D-Link DI-804HV через IPSEC]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137456/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137456/</link>			
		<description><![CDATA[Хочу рассказать об одном из своих первых опытов общения с FreeBSD и настройке IPSEC для связи с D-Link DI-804HV и проблемах, которые возникли при этом. Надеюсь, это поможет народу не наступать на мои грабли.<br/>
<br/>
Так получилось, что когда я пришел на новую работу, то в мою сферу ответственности попал сервер с FreeBSD, который был шлюзом в Интернет — на нем крутился почтовый сервер и файерволл. По предыдущей работе был опыт работы с Линуксами, но FreeBSD до этого в глаза не видел. И вот одна из первых задач на новой работе была настроить соединение с удаленным офисом через инет, для этого туда прикупили железку D-Link DI-804HV. Решено было соединить это все хозяйство через IPSEC.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137456/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Thu, 02 Feb 2012 08:27:19 GMT</pubDate>
		<author>sharptop</author>
		<category>freebsd</category><category>ipsec</category><category>DI-804HV</category>
	</item>
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / BIND: храним зоны в mysql (Dynamically Loadable Zones — BIND DLZ)]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137399/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137399/</link>			
		<description><![CDATA[<img src="http://habrastorage.org/storage2/677/762/053/677762053fdd8909ba41857b9372a87d.gif" align="left"/> Возможность Berkeley Internet Name Daemon (BIND) хранить зоны DNS в базе mysql не шибко известна и крайне плохо документирована. Документация заморожена на моменте включения отдельного патча <a href="http://bind-dlz.sourceforge.net/">DLZ</a> в основную ветку BIND, а это BIND 9.4.* и 2005-2006 годы. Я постараюсь хотя бы частично восполнить этот пробел, выложив под хабракатом рабочие на данный момент инструкции с примерами. Мое описание совершенно не претендует на полноту, но простейшую зону прописать позволит.<br/>
Отдельно хочу заметить, что DLZ поддерживает не только mysql, список поддерживаемых хранилищ также под хабракатом.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137399/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Wed, 01 Feb 2012 09:32:10 GMT</pubDate>
		<author>J_o_k_e_R</author>
		<category>BIND</category><category>mysql</category><category>dlz</category><category>dns</category><category>Dynamically Loadable Zones</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Жесткий диск 3TB — подключаем к Windows XP]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/137109/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/137109/</link>			
		<description><![CDATA[<img src="http://habrastorage.org/storage2/911/01b/fb5/91101bfb5ec18c846eaaf2ae06153503.jpg"/>В связи с кризисным состоянием рынка жестких дисков все чаще стал задумываться, что сейчас самое время купить диск объемом 3Тб. Волей случая мой выбор пал на модель ST3000DM001. Стоимость этого чуда получилась немаленькая, но я заранее для себя решил, что буду гнаться за объемом, закрыв глаза на цену.<br/>
<br/>
На работе воткнул свое приобретение в Windows 7 и без звука отформатировал его в новомодный GPT, который, в отличие от MBR, поддерживает диски более 2Тб. Но на домашней Windows XP возникли проблемы, диск виден, но доступа к нему нет — проблема с GPT. Устаревшая операционка отказывается принимать в строй новичка.<br/>
<br/>
Стал гуглить, <a href="http://forum.ixbt.com/topic.cgi?id=11:41887-12#373">нашел обсуждение</a>, сводящееся к тому, что нужно ставить Paragon GPT Loader. Но эта версия подходит только для Hitachi, для других моделей танцы с бубном, судя по форуму, превышают все разумные пределы.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/137109/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Fri, 27 Jan 2012 07:58:52 GMT</pubDate>
		<author>kostik450</author>
		<category>3tb</category><category>gpt</category><category>ST3000DM001</category>
	</item>
	
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Thinstation — «худеем» с тонкими клиентами до версии 2.5]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136921/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136921/</link>			
		<description><![CDATA[<img src="http://www.dutyfree58.ru/userfiles/9531.jpg" align="left" alt="image"/><br/>
Доброго времени суток, Хабр!<br/>
<br/>
Относительно недавно в свет вышла новая версия популярного тонкого клиента <a href="http://thinstation.org">Thinstation</a>, а именно 2.5. И, конечно же, несет в себе как новые плюшки, так и новые грабли плюс минимум документации по новой версии.<br/>
<br/>
В этой статье (а она расчитана на <b>новичков</b>, особенно для тех, кто слабо знаком с Linux) я опишу как быстро собрать тонкого клиента и сделать его использование достаточно безопасным. Под хабракатом использование <a href="http://ru.wikipedia.org/wiki/%D0%A1%D0%BC%D0%B0%D1%80%D1%82-%D0%BA%D0%B0%D1%80%D1%82%D0%B0">смарт-карт</a>, RDP-клиент фирмы <a href="http://www.2x.com">2X</a> и хэппи-энд. Добро пожаловать!<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136921/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 24 Jan 2012 15:26:24 GMT</pubDate>
		<author>diger_74</author>
		<category>thinstation</category><category>смарт-карта</category><category>rdp</category><category>2X</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Еще несколько слов о Path MTU Discovery Black Hole]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136871/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136871/</link>			
		<description><![CDATA[<h4>Еще несколько слов о Path MTU Discovery Black Hole</h4><br/>
<br/>
<h5>Вместо вступления</h5><br/>
<br/>
Однажды для каждого настоящего системного администратора (или исполняющего обязанности такового) наступает момент истины. Ему выпадает судьба настроить маршрутизатор на компьютере с установленной ОС GNU/Linux. Те, кто это уже прошел, знают, что ничего сложного в этом нет и можно уложиться в пару команд. И вот наш админ находит эти команды, вбивает их в консоль и гордо идет к пользователям сказать, что уже все работает. Но не тут-то было – пользователи говорят что их любимые сайты не открываются. После траты некоторой части своей жизни на выяснение подробностей обнаруживается, что большая часть сайтов ведет себя следующим образом:<br/>
1. При открытии страницы загружается заголовок и больше ничего;<br/>
2. В таком состоянии страница висит неопределенно долгое время;<br/>
3. Строка статуса браузера все это время показывает что загружает страницу;<br/>
4. Пинги и трассировка до данного сайта проходят нормально;<br/>
5. Соединение по telnet на 80 порт тоже проходит нормально.<br/>
Обескураженный админ звонит в техподдержку провайдера, но там от него быстро избавляются, советуя попробовать настроить маршрутизатор на OC Windows, а если уж и там не работает тогда… купить аппаратный маршрутизатор.<br/>
Я думаю, эта ситуация знакома многим. Некоторые в нее попадали сами, у кого-то с ней сталкивались знакомые, а кто-то встречал таких админов на форумах и прочих конференциях. Итак: если у Вас Такая Ситуация, то — Поздравляю! Вы столкнулись с <b>Path MTU Discovering Black Hole</b>. Данная статья посвящается тому, отчего это бывает, и как решить эту проблему.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136871/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 24 Jan 2012 05:40:25 GMT</pubDate>
		<author>Alex2ndr</author>
		<category>pmtu</category><category>pmtu discovery black hole</category><category>tcpmss</category><category>linux</category><category>iptables</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Балансировщик нагрузки для Amazon EC2 c автомасштабированием]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136827/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136827/</link>			
		<description><![CDATA[Многие знают, что Amazon предоставляет возможность автоматически наращивать мощность вашего пула (увеличивать количество виртуальных серверов) в зависимости от нагрузки. Однако я не сумел найти в русскоязычном сегменте сети толкового описания практической реализации такой схемы. Рискну представить на суд общественности итог моих штудий на данную тему.<br/>
<br/>
Итак, вводные данные. Наш сервер, судя по кривой посещаемости, в скором времени начнёт испытывать весьма суровые нагрузки, особенно в пиковые моменты. Для эффективной обработки трафика, а также во избежание отказов в обслуживании было решено использовать механизмы, предоставляемые Amazon, позволяющие в реальном времени запускать необходимое количество серверов. При этом, когда нагрузка спадает, получившийся пул должен «сбавлять обороты», автоматически уменьшаясь в размерах, и тем самым уменьшать финансовые затраты на проект. <br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136827/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Mon, 23 Jan 2012 12:46:34 GMT</pubDate>
		<author>RomanAK</author>
		<category>облако</category><category>виртуализация</category><category>highload</category><category>load balancing</category><category>autoscale</category><category>amazon web services</category><category>amazon ec2</category><category>балансировка нагрузки</category><category>автомасштабирование</category>
	</item>
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Грамотная настройка сервера отправки почты для скриптов PHP, настройка функции mail()]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136735/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136735/</link>			
		<description><![CDATA[В этом топике вы узнаете, как <u>грамотно</u> настроить, сервер исходящей почты и в частности функцию mail() в PHP. Сам являюсь жутким педантом. Люблю, что бы везде было все на своих местах, не терплю халтуры. Увидев один раз полную чушь в заголовках письма со своего сервера я разобрался с этим кардинально и безоговорочно. Под грамотной настройкой я подразумеваю такую, которая удовлетворяет потребности спам фильтров крупных почтовых систем, и просто выглядело красиво и осмысленно.<br/>
<img align="left" src="http://habrastorage.org/storage2/a82/501/623/a825016230806e86a2ca38756a4d0f64.jpg"/><br/>
Как известно протокол SMTP не подразумевает никаких средств защиты от спама и аутентификации пользователя, поэтому крупными и не очень компаниями были придуманы «фиксы» безопасности протокола.<br/>
Если вы устанавливаете выделенный сервер с доменом размещенным на нем, очень рекомендуется выполнить данные настройки, что бы все было как надо.<br/>
<br/>
На изучение этого вопроса я потратил немало времени, разобравшись в каждом заголовке. Начал с базовой настройки из пакетов, при этом из предоставляемых пакетов выбрал, то что понравилось, а закончил тонким феншуем, который я так до конца не воплотил, ибо это уже было совсем изыск.<br/>
<br/>
Название заголовка выбрал именно такое, так как вначале своего пути я искал что-то вроде этого. Настраивать будем postfix, php, dns (ptr, spf), и другое.<br/>
<br/>
Эта статья будет интересная людям, настраивающим выделеные сервера, но <b>не менее интересна для обычных программистов</b>.<br/>
<br/>
Подробности под катом<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136735/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Sun, 22 Jan 2012 00:33:10 GMT</pubDate>
		<author>wartur</author>
		<category>postfix</category><category>mail</category><category>php</category><category>mta</category><category>настройка</category><category>функция</category><category>заголовки писем</category>
	</item>
	
	
	
	
	
	

		
	<item>		
		<title><![CDATA[Системное администрирование / Сети для самых маленьких. Часть первая (которая после нулевой). Подключение к оборудованию cisco]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136056/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136056/</link>			
		<description><![CDATA[Тематику cisco на хабре нельзя назвать популярной, зачастую интересные статьи остаются почти незамеченными. Но нас приятно удивил ажиотаж вокруг нашей <a href="http://habrahabr.ru/blogs/sysadm/134892/">предыдущей публикации</a>. Больше тысячи человек добавили её в избранное, и это определённо говорит о том, что продолжение необходимо.<br/>
Кроме того, много людей, имеющих опыт реального планирования и строительства сетей, делали очень правильные замечания по резервированию. Дело в том, что <a href="http://img-fotki.yandex.ru/get/4/83739833.f/0_7c096_e09ecad8_XL.jpg">предложенная</a> в прошлый раз схема сети — это макет, лаборатория, на который мы будем отрабатывать и понимать технологии, поэтому такими вещами мы не озадачивались. В реальной же жизни, особенно, если вы оператор связи/провайдер, необходимы различные схемы резервирования: <a href="http://xgu.ru/wiki/VRRP">VRRP</a>, <a href="http://ru.wikipedia.org/wiki/STP">STP</a>, <a href="http://xgu.ru/wiki/Агрегирование_каналов">Link Aggregation</a>, протоколы динамической маршрутизации.<br/>
Все замечания мы постараемся учесть и в конце цикла, вероятно, рассмотрим то, как сеть должна строиться, чтобы через полгода после запуска инженеру не было мучительно больно.<br/>
<br/>
Сегодня же мы обратимся к части немного скучной, но важной для начинающих: как подключиться, поставить или сбросить пароль, войти по telnet. Также рассмотрим существующие программы — эмуляторы ciscо и интерфейс оборудования.<br/>
Как и обещали, в этот раз всё по-взрослому: с видео.<br/>
<iframe width="560" height="349" src="http://www.youtube.com/embed/6YWX2i-izNk" frameborder="0" allowfullscreen></iframe><br/>
Под катом то же в текстовой и чуть более подробной форме.<br/>
Итак, вот они приехали — заветные коробки с надписью Cisco на борту.<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136056/#habracut">Что дальше?</a> </div>]]></description>
		
		<pubDate>Tue, 17 Jan 2012 16:51:30 GMT</pubDate>
		<author>eucariot</author>
		<category>сети для самых маленьких</category><category>cisco</category><category>сети передачи данных</category><category>консоль</category><category>терминал</category><category>packet tracer</category><category>gns3</category><category>пароли</category><category>telnet</category><category>подключение</category>
	</item>
	
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Миграция физического и виртуального сервера VMware]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136448/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136448/</link>			
		<description><![CDATA[Жил да был сервер в далекой стране. По техническим характеристикам для своего времени он был не плох — Intel Core Quad Q6600 2.4GHz 8GB RAМ Intel DQ965GF motherboard, 3ware7xxx/8xxx raid controller и 2 SATA диска по 300GB в raid 1 масcиве.<br/>
<br/>
И вот однажды решил на этом сервере один из дисков в raid умереть — а раз решил, то и умер. Естественно было предположить, где один диск умер, там и второй умереть может — надо менять. Да и расширить дисковое пространство не помешает, подумали мы. <br/>
Кое-как с грехом пополам купили новые 2TB диски — кризис и в далеких буржуйских странах был с жесткими дисками. Сервер был критически важным, но выключать и мучать его можно было некоторое время — были дублеры.<br/>
<br/>
Решили мы обновить и программное обеспечение… <br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136448/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 17 Jan 2012 15:41:20 GMT</pubDate>
		<author>Daimos</author>
		<category>vmware</category><category>esxi</category><category>ssh</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Как объединить две Wi-Fi сети, или работа роутера в режимах repeater и repeater bridge]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136418/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136418/</link>			
		<description><![CDATA[Доброго времени суток.<br/>
<br/>
В моем доме пока нет возможности подключить интернет. Если вывесить Wi-Fi адаптер за окно можно поймать несколько сетей кафе с бесплатным интернетом. Однако хочется чтобы Интернет был по всей квартире. Можно из Wi-Fi роутера сделать репитер, но тогда домашняя сеть оказывается открытой для других. В результате копаний Интернета и бесед на форуме было найдено решение как брать Интернет из открытой беспроводной сети и раздавать его в закрытой сети с шифрованием.<br/>
<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136418/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Tue, 17 Jan 2012 10:49:32 GMT</pubDate>
		<author>ShiawasenaHoshi</author>
		<category>DD-WRT</category><category>wl500gp</category><category>repeater</category><category>repeater bridge</category><category>беспроводные сети</category><category>халявный интернет</category><category>роутер</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] Проверка репликации MySQL master-master через Zabbix]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136353/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136353/</link>			
		<description><![CDATA[После настройки MySQL репликации master-master, следующий логический шаг это настройка проверки этой системы. Читая туториалы по интернету стало ясно, что подобная репликация — дело популярное, а слетает оно на раз два три. Поэтому решил вставить проверку — а работает ли репликация до сих пор, или что-нибудь произошло и все слетело.<br/>
Первые же несколько гугл запросов показали, что верить «SHOW SLAVE STATUS\G» нельзя: Штука хорошая, но врет часто и помногу. Немного подумав, я пришел к следующему решению:<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136353/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Mon, 16 Jan 2012 14:05:51 GMT</pubDate>
		<author>unsignedlong</author>
		<category>zabbix</category><category>mysql</category><category>replication</category>
	</item>
	
	
	
	
	

	
		
	<item>		
		<title><![CDATA[Системное администрирование / [Из песочницы] bash: Бэкап без лишнего ПО]]></title>
		<guid isPermaLink="true">http://habrahabr.ru/blogs/sysadm/136313/</guid>
		<link>http://habrahabr.ru/blogs/sysadm/136313/</link>			
		<description><![CDATA[Бэкап важной информации — каждый системный администратор сталкивается с такой задачей. Задача казалось бы тривиальная и у многих читателей интереса не вызовет. Но, например, мне бы такая статья в определенный момент помогла бы весьма сильно, поэтому считаю, что этой статье быть. <br/>
<br/>
Задача: Бэкап данных в локальную директорию и на отдельный сервер, с использованием минимума стороннего ПО, логированием и оповещением администратора в jabber при сбоях. Все основные функции большинства ПО для автоматического бэкапа, но без установки оного, а следовательно без его багов (что, собственно, и привело к подобной идее).<br/>
<div class="habracut"> <a class="habracut" href="http://habrahabr.ru/blogs/sysadm/136313/#habracut">Читать дальше &rarr;</a> </div>]]></description>
		
		<pubDate>Mon, 16 Jan 2012 09:10:20 GMT</pubDate>
		<author>metis</author>
		<category>bash</category><category>бэкапы</category>
	</item>
	
	
	
	
	

	

	
	
	
	
	
</channel>
</rss>

