LINUX.ORG.RU
ФорумAdmin

Админские байки: какое странное legacy Вам доставалось?

 , , , ,


2

6

Пост носит технический и образовательный характер, чтобы ньюфаги знали, с чем они могут столкнуться.

Давайте обменяемся историями о том, какое странное наследство нам доставалось от предыдущих админов.

Вот у меня были интересные 100-мегабитные свитчи, где у одних принадлежность порта к влану задавалась через рычажки (состояние 1-0), а у другого - через ЖК-дисплей и кнопки (сетевого доступа нет). Ничего сложного, но крайне странно.

Также как-то досталась интересная конфигурация: два крыла здания, две аппаратных АТС от Ericsson, к ним подключён ОДИН физический линк Е1, причём тупо раздвоителем (т.е. обе АТС висят на одних и тех же физических кабелях). E1 они делили через таймслоты и всё работало.

Старинные четырёхголовые сервера от dell. Работали, но периодически зависали. При этом в каждом было установлено только по 2 проца. В результате переместил один процессор из одного сервера в другой (стало 1 и 3), до сих пор работают, как часы. Траха с ними было ОООЧЕНЬ много. Суть проблемы до сих пор не ясна.

Ещё был случай, когда до удалённой системы с датчиками (что-то костыльное и охранное) звонили через диалап (по сипу не работало, использовали мобильный) на 9600 бод, забирали данные (лог открытия дверей, температура, влажность) и отключались.

Ещё как-то досталась серверная, которую после полной просадки ИБП нельзя было запустить: вышибало пробки. Оказалось, что прошлый админ сначала ждал зарядки первого ИБП, потом второго, потом запускал сервера. Кончилось подподкой второй фазы.

Стриммеры с DAT-картриджами. До сих работают с tar'ом в одной госконторе. Не знаю, зачем такие извращения и почему им LTO не нравится.

Контора, в которой админ крутил на winxp x64 в virtualbox продакшен-сервера, а бекапил через остановку машин в выходные, семьзипил образы дисков, нарезал их на части, после чего писал на болванки в будни уже. Итого я обнаружил почти 6000 болванок. Надеюсь, что родные таки сдали его в психушку.

Контора со старухами-бухгалтершами, которые ни в какую не хотели апдейтится и новому учиться: сидели на 98-ой винде в седьмой 1С с каким-то своим другим древним софтов, а файлы кидали не через шару, а друг другу дискеты носили.

10-мегабитный тонкий коаксиальный ethernet в далёком замкадье, соединяющий через древний ХАБ 7 компьютеров. Использовался охранным агентством. Компы с win95. На тот момент в ходу уже была winXP и WiFi.

CD-диски почтой. Общался с одной организацией (медицинская), которая отправляла данные только почтой CD-дисками или дискетами. Оказалось, что гендир считал, что интернеты на рабочем месте портят «рабочий дух».

Сервер под потолком. В одной компании сервер (небольшой десктоп) чёрной бухгалтерии прятали под потолком. Никаких серверов в Германии и RDP. Только хардкор. :D

А теперь кульминация: как-то в одном московском банке прямо около метро я был у кассы (как клиент). Там вот там там сервера стоят ТУПО под столом (один hp-сервер в minitower, и 2 дестопа), а над ними открытый с торчащими проводами юнит-шкаф со свитчами, оптикой и телефонией. Через год приходил: ничего не поменялось, только добавился ещё компьютер. Суть в том, что всё это находится в приёмной комнате ДО самих закрываемых непрозрачных кабинок касс. Можно просто вынести компы, охраны нет.



Последнее исправление: kerenkonin (всего исправлений: 1)

Ответ на: комментарий от NightOperator

У нас крутится несколько клонов стандартных офисных машинок в виртуалках для тестирования разрабатываемого софта

На спермёрке!? Либо валится, но у Вас кэш/SSD (и незаметно), либо винда твикнутая, либо звездите.

kerenkonin
() автор топика
Ответ на: комментарий от beastie

Большое комерческое ненужно. ;) На церт денег не жалко. Но мятежная душа админа хочет лёгкое и автоматическое решение.

Платные серты делать можно на 3 года. И установить их куда проще, чем с letsencrypt трахаться. Но это, конечно, если у Вас полтора домена, а не десятки.

kerenkonin
() автор топика
Ответ на: комментарий от legolegs

Виртуализаторщиков надо душить! Винды (и не только) на железе и в виртуалке при недостатке ресурсов ведут себя абсолютно по-разному. Лёгкий своппинг может обернуться вставанием колом.

Как именно различается поведение? Лично у меня всё зависит от дисковой подсистемы: если на реальном железе говнохард, а на виртуалке тоже говнохард, но есть кэш (даже тупо программный в гипервизоре), то работает лучше. Если несколько виртуалок на говнохардах - всё колом встаёт. На SSD всё летает в обоих случаях на любых нагрузах. Если в сервере SAS HDD + RAID с батарейкой, то всё более-менее работает даже при среднем свопинге.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

Перед внедрением софт необходимо протестировать в условиях максимально близких к тем, где он будет работать - для этого и нужны такие виртуалки. Кеша на ssd на том сервере, где вся эта порнография работает, нет - обычный raid 10 на sata винтах. Винда естесственно настроена в т.ч. и на минимизацию потребления ресурсов, но она и на рабочих станциях такая же.

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 2)

Был сервер ДЕПОвский, на каком-то пне, с виндой 2003 (вроде). В какой-то момент перестала запускаться винда, пока не вырубишь в биос одну из сетевух. Был убран в сторону. Как то собрался, поставил на него линукс. Для интереса врубил вторую сетевуху, он её увидел, спокойно так к этому отнёсся. Года 4 работает в маленьком филиале (как dns, dhcp, прокси, шлюз и до недавнего времени VPN) без каких-либо проблем.

anonymous
()
Ответ на: комментарий от kerenkonin

Винда тупо вообще не грузилась. На экране пустота. Сбросы биоса, шмиоса, отключение железяк, любая хохлома не помогала. Не помню, с какого перепуга я в биосе что-то стал ковырять (лет 6 прошло). Но факт, что с отключенной одной из двух сетевух-интеграшек винда стала грузиться нормально. Грешили на сдохшую сетевую. Потом сервак убрали. Что там было не то - хрен его знает. Линукс с обеими заработал.

anonymous
()
Ответ на: комментарий от beastie

В том то и дело, что их десятки-сотни. Возиться в ручную с сертификатами как-то надоело.

А разве коммерческие центры сертификации не предоставляют API после заполнения основной формы? Просто переводишь на счёт нужную сумму, а потом через API получаешь сертификаты, не?

kerenkonin
() автор топика
Ответ на: комментарий от int13h

Гонево же какое. Она на 16 Мб нормально ставилась

У меня была 98-ая винда, и могу сказать, что хоть на 16Мб она ставилась, но нормально работала только на 64Мб. На 32 при браузере и офисе уже в своп шла и жутко тормозила. Вот 95-ая винда - да: на 16Мб ещё нормально работала.

kerenkonin
() автор топика
Ответ на: комментарий от exception13

И как, пукан после этого дела долго лечил? :) А IPX там был? Можешь подробнее рассказать, как работала связка DOS+Netware Server, т.к. не застал эти времена. И какие сетевые функции, кроме общих папок, поддерживались?

kerenkonin
() автор топика
Ответ на: комментарий от Vit

Ну хочется-то по молодёжному :) . Правда мне не спешно, может придумают что-нибудь.

Не придумают, там без вариантов, ничего не поменяется. Нужна XP: юзайте WoSign Free.

kerenkonin
() автор топика
Ответ на: комментарий от anonymous

Винда, такая винда. Наверное, был конфликт драйверов или прерываний.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

А IPX там был? Можешь подробнее рассказать, как работала связка DOS+Netware Server, т.к. не застал эти времена. И какие сетевые функции, кроме общих папок, поддерживались?

Замечательно работало. IMHO Более удобной файлопомойки до сих пор не сделали. нетварь 3.11/3.12 даже ip-роутер изображала. Весь ip-шный стек на одну дискетку влезал :) И NFS на ней был, со своим пространством имен!

Самое непонятное для меня было - как они смогли ее отладить ? Watcom-C ( на котором она была написана) в те времена был диким глюкаловом.

vel ★★★★★
()
Ответ на: комментарий от kerenkonin

А нафиг такое может быть нужным?

ipsec

anc ★★★★★
()

Контора со старухами-бухгалтершами, которые ни в какую не хотели апдейтится и новому учиться: сидели на 98-ой винде...

Ну прям напомнили... Шел 2009-й год, очень очень-очень-очень дорогой ылитный дом в центре ДС, сдан не так давно но квартиры почти все уже выкуплены владельцы массово делают ремонты. Диспетчерская - компы мониторинга лифтового хозяйства, древние мамонты с мониторами элт 15" и вин98 наборту. И вин98 там принципиально (именно для нее компы мамонты), потому что тот кто автоматизировал лифты сделал это на каком-то дремучем софте, у которого «самая» последняя версия работала под вин98. Вообще про этот ЖК можно много рассказывать, знали бы те кто отдал очень много бабок за жилье, что там на самом деле «под капотом» обходили бы стороной.

anc ★★★★★
()
Ответ на: комментарий от Vit

А если договорятся кросс-подписать с кем-то кто уже есть в регистри CA на XP?

Там старая криптография в winXP. Плюс IE6 не будет работать чисто из-за SNI, хотя другие браузеры будут.

kerenkonin
() автор топика
Ответ на: комментарий от MrClon

Я думаю это справедливо для любого проекта :) И мысль «Надо, надо переписывать.» появляться у почти всех, только вот редко реализуется :)

anc ★★★★★
()
Ответ на: комментарий от beastie

И апдейтов для XP больше не будет.

Вроде для embed все еще... и чуть ли не до 2018-го будет.

anc ★★★★★
()
Ответ на: комментарий от vel

нетварь 3.11/3.12 даже ip-роутер изображала.

По моему опыту именно что «изображала». На одной работе была такая на две подсетки (ipx), решили мы как-то ip на нее забубенить, скорость между сетями была просто никакая :)

anc ★★★★★
()
Ответ на: комментарий от kerenkonin

Netware Server

Его даже к nt серверу можно было прикрутить. Мапить NW пользователей на nt и через нее раздавать nw шары, не быстро конечно работало, но работало.

anc ★★★★★
()
Ответ на: комментарий от Vit

Хром официально прекратил поддержку winxp, кина не будет. Сама winxp не обновляется, если и будет, то у большинства юзеров пиратская винда, обновления отключены, чтобы её не сломать. Так что для коммерческих проектов wosing free или платные сертификаты. Для некоммерческих либо забей на любителей копро и некро, либо пускай по http ходят.

kerenkonin
() автор топика
Ответ на: комментарий от kerenkonin

Админские бабайки : давайте говорить про виндовз икспЭ, и обсуждать высер светлые мысли в моей черепной кости.

В БАН, ЗЕЛЁНЫЙ! а пока просто в игнор

anonymous
()

Контора, в которой админ крутил на winxp x64 в virtualbox продакшен-сервера, а бекапил через остановку машин в выходные, семьзипил образы дисков, нарезал их на части, после чего писал на болванки в будни уже. Итого я обнаружил почти 6000 болванок. Надеюсь, что родные таки сдали его в психушку.

Его таки сдали, это точно!))) Я был по работе в в психушке, привозил им то ли 300 то ли 600 дискет (2012г), с их слов для резервной копии чего-то там)))

conalex ★★★
()
Ответ на: комментарий от anc

Cтранно, хотя много зависило от сетевой карты и драйверов к ней.

Основная проблема с ip была в том, что она долго не умела cidr/vlsm.

vel ★★★★★
()
Ответ на: комментарий от vel

Я про конфигурацию забыл, там было что-то не очень свежее с двумя eisa сетевками.
Но при этом с ipx все было норм, так же как и ip по отдельности на каждой подсетке работал нормально, а вот между ip сетями со скоростью была просто жопа, как роутер для ip он работал плохо.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от kerenkonin

К сожалению я не смогу тебе описать все твики и настройки, но я уточню у того, кто настраивал, если это важно. В данный момент имею доступ к уже готовым образам и пишу о том что вижу по факту.

P.S. по win 98 (и даже win me) - не надо ей 64 метров памяти было, на 32 метрах на P166 вполне нормально работала в «офисном режиме» (сейчас веб уже не тянет, но офис 2000 вполне шутро).

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 1)
Ответ на: комментарий от beastie

Я тут погуглил, с декабря cloudflare, facebook, twitter и т.п. пытаются стандартизировать двойные сертификаты, с sha1 fallback.

На LetsEncrypt про XP в курсе, но пока все задвинуто в обсуждение на форуме https://community.letsencrypt.org/t/help-needed-windows-xp-support/8756

В принципе шансы что XP починят есть.

Vit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.