Блог
-
Данные и аналитика
MySQL 5.1 GA: партиционирование по дате сократило запросы к истории с минут до секунд
Перевели высоконагруженную базу на MySQL 5.1 GA. Партиционирование таблиц фактов по дате дало резкое ускорение исторических запросов. Event scheduler убрал несколько cron-задач.
-
Системное администрирование
Подняли функциональный уровень леса AD до Windows Server 2008: открылись fine-grained password policies
Вывели последний DC на 2003, подняли functional level леса до Windows Server 2008. Первое, что включили - отдельная политика паролей для администраторов.
-
Информационная безопасность
DDoS Twitter и Facebook: что это значит для нас
6 августа атаки положили Twitter и Facebook. Клиенты спрашивают про защиту. Разбираем разницу между volumetric и application-layer DDoS и что реально можно сделать.
-
Информационная безопасность
OpenSSH без паролей: ввели политику и забыли про словарные атаки
Brute-force на SSH превратился в фоновый шум 2009 года. Перевели клиентов на ключи, закрыли root-вход, сменили порты - записи об отказах в логах упали на 99%.
-
Инфраструктура
Veeam Backup & Replication 3.0: бэкап VM за 2 минуты вместо скриптов
Перешли с самописных скриптов на Veeam B&R 3.0 с поддержкой vSphere 4. Instant VM Recovery поднял виртуалку с бэкапного хранилища за 2 минуты на учебной тревоге.
-
Автоматизация
Zabbix 1.6: библиотека шаблонов и автообнаружение вместо ручной настройки
Как мы собрали набор шаблонов Zabbix для типовых ролей серверов и сократили добавление нового хоста в мониторинг с часа до пяти минут.
-
Инфраструктура
Windows Server 2008 R2 RC: тестируем DirectAccess и смотрим, что нас ждёт осенью
RC Windows Server 2008 R2 вышел в июне. Подняли стенд, разобрали DirectAccess - технология интересная, но требует IPv6 и PKI. Для большинства клиентов это не этот год.
-
Информационная безопасность
Соцсети в офисе: написали политику, пока HR с этим ещё не разобрался
ВКонтакте и Facebook растут быстрее, чем корпоративные регламенты. Написали клиенту политику допустимого использования соцсетей и отдельные правила для личных устройств в сети.
-
Инфраструктура
iSCSI + dm-multipath на Linux: как пережить отказ пути без паузы в работе
Подключили Linux-сервера к iSCSI SAN через dm-multipath: при отказе одного пути операции не прерываются. Ключевой момент - выравнивание таймаутов initiator и target.
-
Системное администрирование
WSUS против SCCM 2007 SP2: выбираем инструмент управления патчами для 400 рабочих мест
Microsoft выпустила SCCM 2007 SP2 с расширенным patch management. Сравниваем с WSUS на реальном клиенте с 400 машинами: где SCCM выигрывает и во что обходится.
-
Инфраструктура
Wi-Fi 802.11n Draft 2.0: меняем точки доступа у клиента с плотной застройкой
Заменили 802.11g на черновой 802.11n в плотном офисе: пропускная способность выросла в четыре раза, лишних точек добавлять не пришлось.
-
Системное администрирование
LVM snapshot + rsync: ночной бэкап MySQL без окна обслуживания
Автоматизировали бэкап MySQL через LVM snapshot: база замирает на секунды для создания снэпшота, дамп снимается с «заморозки». Окно обслуживания - ноль.
-
Системное администрирование
Asterisk на Debian и SIP-транк к Zadarma: как мы поднимали офисную телефонию
Пошагово: собираем Asterisk 1.4 из исходников на Debian Lenny, заводим SIP-транк к Zadarma, пишем диалплан и чиним односторонний звук из-за NAT. Реальная установка, а не пересказ мануала.
-
Системное администрирование
Exchange 2010 Beta: Database Availability Groups против CCR - смотрим первыми
Microsoft выпустила Exchange Server 2010 Beta. Потрогали DAG - механизм High Availability, который заменяет CCR и LCR. Впечатления и совет для клиентов на Exchange 2003.
-
Инфраструктура
VMware vSphere 4: тестируем vStorage API и готовимся к миграции продакшена
VMware выпустила vSphere 4 с ESX 4.0 и vCenter 4. Подняли стенд, прогнали бэкап через vStorage API - скорость выросла в разы, пауза от stunned snapshot сократилась до миллисекунд.
-
Информационная безопасность
syslog-ng 3: централизованные логи с 80+ серверов без потерь
Перешли с rsyslog на syslog-ng 3.0 у крупного клиента: TCP с подтверждением доставки, структурированные сообщения, и конец потерям логов при сетевых сбоях.
-
Системное администрирование
Kerberos SSO для внутреннего портала: входим без пароля через Active Directory
Настроили Kerberos SSO между AD и внутренним веб-порталом на IIS. Сотрудники входят без пароля. Firefox потребовал ручной настройки, NTLM fallback закрыл остальных.
-
Данные и аналитика
SQL Server 2008 SP1 и миграция 1С:Предприятие 8.1: прирост производительности есть
Мигрировали базы 1С:Предприятие 8.1 с SQL Server 2005 на 2008 SP1. Прирост производительности запросов - реальный. Регламент обновления пришлось писать с нуля.
-
Инфраструктура
IKEv2 на Cisco IOS 12.4T: перестроили site-to-site VPN и перестали следить за туннелями
Перевели site-to-site VPN клиента с IKEv1 на IKEv2 на Cisco IOS 12.4T. Туннели стали подниматься быстрее, DPD начал работать предсказуемо. Что изменилось и почему.
-
Регуляторика
Классификация ИСПДн по приказу ФСТЭК №58: как это работает на практике
Помогли клиенту пройти классификацию информационных систем персональных данных. CRM неожиданно оказалась К1 - из-за данных о здоровье сотрудников.