URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 136870
[ Назад ]

Исходное сообщение
"Выпуск Grml 2025.05, Live-дистрибутива для системных администраторов"

Отправлено opennews , 16-Май-25 11:49 
Представлен выпуск Live-дистрибутива grml 2025.05,  предлагающего подборку программ для выполнения работ, возникающих в практике системных администраторов, таких как восстановление данных после сбоя и разбор инцидентов. Дистрибутив основан на пакетной базе Debian GNU/Linux и в прошлом году отметил своё двадцатилетие. Графическое окружение построено с использованием оконного менеджера Fluxbox. По умолчанию предлагается командная оболочка  Zsh. Размер полного iso-образа 960 МБ, сокращённого - 536 МБ...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63246


Содержание

Сообщения в этом обсуждении
"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 12:49 
Как понимаю, это для людей из 2010-го года, которые бегали по организациям с флешкой наперевес, втыкая ее в компы и дебажа прям там какие-то проблемы.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 13:10 
А что, за прошедшие 15 лет появились какие-то принципиально новые способы?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 13:26 
Да, называется контроллеры домена.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 13:50 
Которым несколько поболее, чем 15 лет.
И которые не отменяют необходимости иногда бегать с флешкой.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:25 
Если установлен и известен пароль от локального администратора и есть домен контроллер м какая-нибудь программа для удаленного доступа, бегать с флешкой нет смысла.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено ы , 16-Май-25 15:47 
если

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:55 
Удалённый доступ никак не поможет воткнуть выдернутый уборщицей кабель.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 16:05 
Але, Игорь? Это ООО Информационные Технологии беспокоит. У нас тут уборщица кабель выткнула. Приедь пожалуйста с другого конца города со своим Grml на флешке, воткни нам кабель.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 16:08 
Ох уж эти бородатые байки про вынутый кабель.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 16:14 
А у вас все кабели на эпоксидку посажены? (хотя юзеры и здесь постараться могут)

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:31 
У меня за 14 лет практики не было ни разу такой ситуации, что доказывает, что это байка.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 16:10 
Да не о сабже речь (очередная погремушка). А о том, что случаи, когда необходим физический доступ, никуда не делись. Про кабель утрирую, конечно, но не совсем. И нет, вам никто не скажет «у нас уборщица выдернула кабель», вам скажут «у нас %device% не работает».

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено penetrator , 16-Май-25 17:47 
Але, Игорь? Это ООО Информационные Технологии беспокоит. У нас ни хрена не работает ваш сервер. Мы вам забошляли мульярд мульенов, а сейчас у нас простой производства или вы нам все чинете, или мы разрываем SLA и идем в суд.

И ты пнутый своим боссом бежишь туда решать проблему, и берешь с собой флешку, перфоратор,   экскаватор, и рентген ))) только бы быстрее все решить, и поменьше бегать за инструментами


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 17-Май-25 00:19 
А как можно разорвать SLA? Вы понимаете вообще смысл слов, которые пишите?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено _ , 17-Май-25 03:43 
Нет конечно, это же эксперт :)

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено _ , 17-Май-25 03:49 
Ну так конечно тоже бывает, но ...
Вот при стандартном в "кровавых финансовых" SLA в "пять девяток" - ты обизЯн в "less than six minutes of downtime over the course of a year"...
Ну то есть - ехал кластер, через DC-level кластер на гео-кластер ...
Хотя и _такое_ сцко - падает! :(

Так то не говори "если", говори "когда" и как совеЦЦкий пионер - "Будь готов!"(С)


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:26 
Для избежания таких проблем есть такая штука - СКС. Если работодатель не обеспечивает безопасность рабочего места согласно действующему законодательству РФ, то этим должна заниматься охрана труда. Если кабели разбросаны, а не уложены в специальные короба, то это нарушение пожаро- и электробезопасности, а также можно придаться к санитарным нормам, т.к. в таком случае помещение может хуже проветриваться и убираться.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Смузихлеб забывший пароль , 16-Май-25 18:56 
сисадмин имеет полномочия придираться к нарушениям сан. норм ?)

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 22:07 
Разве кабели подготовленные инженеры не разводят сначала на бумаге потом в железе?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Имя , 16-Май-25 22:17 
Ключевое слово "Сначала". Потом добавь компьютеры, передвинь столы или необмость заменить кусок линии, ради которого никто не будет перебирать весь короб

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Олег , 17-Май-25 02:05 
Флешка эта тоже не сможет кабель воткнуть

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 17-Май-25 02:36 
А вот руки, что принесли флешку — вполне.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:20 
Системному администратору невозможно работать без трез основных инструментов:
1. мониторинг (Zabbix),
2. менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,
3. программы для удаленного доступа (RMS Удаленный доступ)

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Нуину , 16-Май-25 16:10 
> менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,

Не вижу в требованиях запись экранов пользователей.


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Anonim , 16-Май-25 16:58 
с повышением с "Apprentice Anykey Administrator" (AAA) до "Junior Anykey administrator" (JAA). Well deserved, как говорится!

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:17 
Какое отношение пароль пользователя имеет к открытию базы - и вообще авторизации доступа к ресурсу - этим пользователем? У каждого субъекта есть свой пароль и он отвечает за действия под этим паролем.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:33 
Я конечно понимаю что среди анонимных экспертов есть шизофреники, но скажите пожалуйста, как сисадмину хранить пароли от серверов и сетевого оборудования, а если сисадминов целый отдел? Как делиться паролями и отслеживать кто куда лазил?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:39 
Есть домен, есть лес. Есть админ домена, есть админ леса, есть локально администрируемый объект. На сетевое оборудование есть сервера RADIUS

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 21:00 
Да еще VLAN надо организовывать для управления сетевым оборудованием

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 22:35 
Ты не ответил на вопрос.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 23:43 
>если сисадминов целый отдел?

Группа Admins (например). Дать привилегия группе. Включать персональные учётки в группу по распоряжению и инструктажа.

>Как делиться паролями и отслеживать кто куда лазил?

Зачем им делится Своими паролями, если они в одной Группе Admins. На время отпуска, если ну никак без него не обойтись, чел меняет пароль и подкрепляется бумажно что он в отпуске и передал пароль. По возвращение он меняет пароль на привычный. Везде есть журнал доступа, всё записывается кто когда и куда. Оперируют этим журналом СБ.


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено _ , 17-Май-25 03:54 
> Ты не ответил на вопрос.

То-есть как это?! Ответил. Целиком и полностью!

Другое дело что ты зело ещё ни-черта не знаешь в профессии... :)


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:41 
Да, я не стал писать что привилегии даются Группе, а не конкретному челу.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Шизофреники , 17-Май-25 00:07 
Есть такая штука менеджер паролей - бери lastpass и в АНБ попадет пароль однозначно, на работах часто рекомендуют. А вот на листочке не рекомендую - не секьюрно. Да в любой компании вам расскажут что это не секьюрно - кто-то же листочек может и увидеть, а вот в менеджере паролей там написано - "защита", "защита от кражи данных", "мультизащ!". А если запомнить - так точно забудешь. Голова со временем становится дырявая и если там не какое-то просто слово или цифры подряд типа 123456, а стишок какой-то, то точно выделит из головы. А делиться это просто - вот соберётся три админа сообразить, так каждому по букве, а там и пароль закончился. Пусть гадают в каком порядке набирать.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:25 
>менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,

Есть политика паролей и инструментарий её поддержки. Если на этом сидит человек, а еще и подсматривает чужие пароли, то как минимум к нему надо присмотреться.  


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:34 
А если этот человек директор департамента? К кому ему присматриваться?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:43 
Дать привилегии просмотра логов доступа, научить читать сам лог и отчеты. Пользоваться распоряжениями, а не чужими паролями.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:11 
> дистрибутива для системных администраторов
> В состав включены пакеты: ..links..

Автор принципиально не включает Midnight Commander или это гремлины, которые ненавидят технику и всячески вредят людям, которые ею пользуются, против?


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:30 
Зачем mc? Вы не умеете в командную строку?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:03 
Схренали там нету mc)
https://ibb.co/gLzvpK65

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Krtek , 16-Май-25 15:16 
>прекращена поддержка систем без systemd

Фу - такими быть.


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:31 
Термин системный администратор на столько размыт, что абсолютно не понятно, какой софт там идёт?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Шизофреники , 17-Май-25 00:12 
Ныне они можно называются ДэвОпс

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Анонимище , 16-Май-25 15:47 
насколько это сравнимо по разнообразию софта с стагнирующим Knoppix?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 15:48 
zfs е?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 19:59 
Нету и я так понимаю не будет никогда.
Так что продолжаем носить и grml и https://github.com/nchevsky/systemrescue-zfs на ventoy и дальше

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено windows10 , 16-Май-25 15:53 
Любой дистр подходит для системного администратора.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Нуину , 16-Май-25 16:09 
Даже windows10?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 16:12 
Sergei Strelec есть на базе десятки же?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:32 
К0пр0филы тоже есть. Тоже включить их в список традиционного и обязательного?

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:33 
Ты не ответил на вопрос.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 23:56 
>Ты не ответил на вопрос

А ты и не спросил.


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено windows10 , 17-Май-25 01:01 
> Даже windows10?

После WSL, Windows 10 подходит для администрирования линуксячьих серверов лучше чем сам Linux.


"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено _ , 17-Май-25 03:58 
Нет :) Он не для этого. А для этого - не он.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:47 
"В полной сборке при загрузке выставлена опция "ssh=" для анонсирования сервиса SSH при помощи Avahi."
Avahi дырявый, проталкивать его в инструмент системных администраторов - некрасиво.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 20:56 
Вот кто поставил "-": зачем рекламировать ssh сервер? Кому надо - знают. Кто не знает пусть сканирует порты и обнажает свои намерения.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Шизофреники , 17-Май-25 00:35 
Ну так ты это, не свети портами то

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 18:52 
О, вау, интерфейс визуально мне оч нравится. Особенно эти три квадратика вместо классических кнопок в углу окна. Прикольно было бы перетащить их окна себе в дистр, классно сделали.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 21:49 
Нет это ужасно.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 19:35 
"прекращена поддержка систем без systemd."
Передать контроль над системой от человека системному менеджеру, а далее ИИ.

"Выпуск Grml 2025.05, Live-дистрибутива для системных админис..."
Отправлено Аноним , 16-Май-25 21:49 
Надо медленно готовить лягушку.