Системный администратор - Сетевые технологии - Компьютерная помощь
Open in Telegram
8 697
Subscribers
-1624 hours
-717 days
-27230 days
Posts Archive
Вакансия: Системный администратор
OOO BILLURCOM
Компания и описание должности:
Мы - международная компания, занимающаяся разработкой и производством программного обеспечения. Мы ищем опытного системного администратора для работы в нашем офисе в городе Ташкент. Системный администратор будет ответственен за обслуживание и поддержку инфраструктуры Клиентов компании.
Обязанности:
-Установка и настройка СКУД систем;
-Установка и настройка программного обеспечения;
-Поддержка и обслуживание рабочих станций сотрудников;
-Решение проблем, связанных с оборудованием и программным обеспечением;
-Обеспечение бесперебойной работы сети и серверов;
-Поддержка пользователей.
Требования:
-Опыт работы системным администратором не менее 1-2 лет;
-Глубокие знания в области сетевых технологий, серверов и рабочих станций;
-Знание операционных систем Windows и Linux;
-Опыт работы с сетевыми устройствами, такими как маршрутизаторы, коммутаторы, брандмауэры;
-Опыт работы с облачными сервисами;
-Знание английского языка на уровне чтения технической документаци.
Оклад:
- от 5 млн
Мы предлагаем:
-Работу в стабильной и перспективной компании;
-Возможности для профессионального развития;
-Комфортные условия работы в офисе;
-Корпоративные мероприятия и бонусы.
-Если вы заинтересованы в данной вакансии и соответствуете нашим требованиям, пожалуйста, отправьте свое резюме на нашу телеграм: +998998557581
#ваканция #сисАдмин
Как это называется?
@sysadmin1
Как установить и настроить WireGuard VPN-сервер на Ubuntu / Debian / CentOS за 5 минут
На мастер-классе Вы узнаете:
- почему важно защищать интернет-соединение;
- почему удобно использовать VPN — виртуальную частную сеть;
- что такое WireGuard VPN-сервер;
- преимущества использования WireGuard;
- как установить и настроить WireGuard-сервер на Ubuntu / Debian / CentOS Linux;
Скачать WireGuard Клиент: https://www.wireguard.com/install/
@sysadmin1
Работа на удалёнке 🤘
Самый быстрый Thinkpad на рынке 🔴
@sysadmin1
Оказывается бывает еще и правый Ctrl
@sysadmin1
Лайфхак для тех, кто любит кушать снэки, когда прогает, но не любит пачкать руки
@sysadmin1
Производительность RAID-массивов
@sysadmin1
Компьютерные сети. Принципы, технологии, протоколы (2020)
Олифер Виктор Григорьевич, Олифер Наталия Алексеевна
Это издание в некотором смысле особенное - прошло ровно 20 лет с момента выхода книги в свет. 20 лет - это не маленький срок, за это время дети наших первых читателей подросли и, возможно, стали интересоваться компьютерными сетями. И, возможно, у них в руках окажется 6-е издание книги "Компьютерные сети. Принципы, технологии, протоколы". Эта книга значительно отличается от той, которую читали их родители. Многое из того, что интересовало читателей конца 90-х годов - например, правило 4-х хабов, согласование сетей IP и IPX или сравнение технологий 100VG-AnyLAN и FDDI - совсем не упоминается в последних изданиях. За 20 лет немало технологий прошли полный цикл от модного термина и всеобщего признания к практически полному забвению. Каждое новое издание книги в той или иной мере отражало изменения ландшафта сетевых технологий.
@sysadmin1
Новые серверные шкафы приехали😍
@sysadmin1
Когда сисадмин увидел двух начинающих эникеев
@sysadmin1
Так юзверь защищается от wi-fi, опасаясь рака.
@sysadmin1
Мануальная коммутация пакетов. 😂
@sysadmin1
Мое сердце перестало биться. Шок контент ☝️
@sysadmin1
Максимальная отказоустойчивость
@sysadmin1
Грамотно. Кому-то повезёт.
@sysadmin1
Подборка часто используемых команд для первоначальной настройки устройств MikroTik: имя устройства, DNS сервера, Email, время, доступы и т.д.
Установки имени устройства
/system identity set name=MyHomeMikrotik
Установка своих DNS серверов и отключение получения их по DHCP
/ip dns set servers=8.8.8.8,1.1.1.1
/ip dhcp-client set [find ] use-peer-dns=no
Настройка email клиента для работы с Yandex.Mail
Для корректной работы разрешите в настройках профиля авторизацию SMTP по обычному паролю или [рекомендуется] используйте пароли приложений (почта)
/tool e-mail
set address=smtp.yandex.ru from=example@yandex.ru password=example-pass port=587 start-tls=yes user=example@yandex.ru
Настройка синхронизации времени по NTP и MikroTik Cloud Time (Москва)
/system ntp client set enabled=yes server-dns-names=time.google.com,0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org,3.pool.ntp.org
/system clock set time-zone-autodetect=no
/system clock set time-zone-name=Europe/Moscow
/ip cloud set update-time=yes
Изменение количества строк системного лога
/system logging action set memory memory-lines=10000
Очистка системного лога (оставляет сообщение о смене настроек лога)
/system logging action set memory memory-lines=1
/system logging action set memory memory-lines=10000
Контроль доступа с IP адресов домена
Это позволяет использовать DynamicDNS для записей своего домена, и получать доступ к устройству с IP адресов, которые будут резолвится с домена. RouterOS будет сам обновлять записи и access-list при изменении записи в домене.
Обратите внимание, в конце 2 строки с move. Это сделано для того, чтобы правило корректно двигалось на первое место при включенном fasttrack (то есть первое место), а также при отключенном (на нулевое место)
/ip firewall address-list
add address=access.example.con list=DomainIPsAccess
/ip firewall filter
add action=accept chain=input src-address-list=DomainIPsAccess comment="Allow DomainIPsAccess"
move [find comment="Allow DomainIPsAccess"] 1
move [find comment="Allow DomainIPsAccess"] 0
Отключение ненужных служб доступа (web тоже отключается, осторожно)
/ip service disable www,ftp,api,api-ssl,telnet
/ip service enable ssh,winbox
/ip service set ssh address=""
/ip service set winbox address=""
Фикс MTU (нужен редко, но метко)
/ip firewall mangle
add chain=postrouting out-interface-list=WAN protocol=tcp tcp-flags=syn,!ack action=change-mss new-mss=clamp-to-pmtu comment="MTU Fix" passthrough=yes
Заблокировать доступ к WiFi по MAC-адресу
/interface wireless access-list authentication=no mac-address=8A:EA:B7:2E:38:C1
Поместить клиента WiFi в отдельный VLAN по MAC-адресу
/interface wireless access-list
add interface=all mac-address=8A:EA:B7:2E:38:C1 vlan-id=99 vlan-mode=use-tag
Настройка пароля и безопасности WiFi на default профиль
/interface wireless security-profiles set default mode=dynamic
-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm
wpa2-pre-shared-key=bigpassword
Включение пробросов портов SSH
/ip ssh set forwarding-enabled=both
@sysadmin1Ничего необычного, просто обезьяна настраивает Микротик 😀
@sysadmin1
Монтаж по узбекски
@sysadmin1
