Проблема → диагностика → безопасное решение → проверка
Практическая база знаний системного администратора. Каждая статья закрывает одну задачу: симптомы, причины, команды, откат и то, как понять, что стало лучше. Не SEO-ферма и не рекламная витрина.
20 разделов500 статей
Разделы
Контроллеры домена, DNS, GPO, SYSVOL, файловые службы и типичные поломки, из‑за которых пользователи не входят в домен, а сервер «вроде работает».
LinuxЗагрузка, systemd, диски, SSH, пакеты и сеть Ubuntu/Debian-серверов: как отличить симптом от первопричины и не сломать откат.
СетиАдрес, шлюз, VLAN, MTU, DHCP и DNS: пошаговая диагностика от ping до таблицы маршрутов, без «перезапусти адаптер и забудь».
MikroTikRouterOS: NAT, firewall, VPN, DHCP, CAPsMAN и обновления. Диагностика по логам и таблицам, а не по «сбросу на заводские».
VPNWireGuard, IPsec, OpenVPN и L2TP: handshake, маршруты, DNS, MTU и отзыв доступа. Отдельно — как не оставлять RDP в интернете.
ProxmoxУзлы PVE, VM, ZFS, LVM-thin, NFS/iSCSI, cluster quorum и backup. Перед любой «починкой» — снимок состояния и путь отката.
Hyper-VVM, vSwitch, VHDX, checkpoint, Replica, Failover Cluster и производительность. Отдельный акцент на безопасное изменение дисков.
BackupЗадания, репозиторий, Veeam, immutable-копии, 3-2-1 и проверка restore. Цель — не «зелёная галка», а восстановление в срок.
ZabbixАгент, proxy, SNMP, очередь, housekeeper и полезные пороги. Мониторинг должен предупреждать заранее, а не шуметь ложными алертами.
Security WindowsLAPS, RDP, NTLM, Defender, BitLocker, аудит и hardening Windows Server. Не «отключить защиту», а сузить атакующую поверхность.
Security LinuxSSH, sudo, firewall, секреты, SELinux/AppArmor, auditd и Docker socket. Hardening, который можно проверить командами.
FirewallПравила, сегментация, DMZ, IDS/IPS и журналы периметра. Цель — закрыть лишнее, не сломав нужный сервис, и уметь это доказать.
Microsoft 365SPF, DKIM, DMARC, MX, Autodiscover, MFA и расследование входов. Почтовые проблемы почти всегда начинаются с DNS и идентичности.
1С и SQLКлиент 1С, кластер, лицензии, SQL Suspect, TempDB и backup баз. Работы с данными — только после подтверждённой копии.
ХранилищаRAID degraded, SMART, ZFS checksum, NAS, iSCSI и планирование ёмкости. Замена диска — только после backup и идентификации слота.
Web и TLSNginx, Apache, PHP-FPM, 502/504, Let's Encrypt и перенос сайта. Отдельно — заражённый WordPress без советов «просто отключить firewall».
DockerDaemon, Compose, сети, volumes, логи и hardening. Секреты в образе и privileged-контейнеры разбираются как инциденты, а не «так удобнее».
ИнцидентыПервые 15 минут, изоляция, сохранение логов и смена учёток. Сначала сохранить доказательства и остановить вред, потом чинить.
Рабочие местаМедленный ПК, принтеры, профили, RDP-клиент, Office и сбор диагностики. Типовые обращения, которые съедают день, если нет методики.
IT-процессыИнвентаризация, доступы, изменения, SLA и минимальный регламент эксплуатации. Если этого нет, любая авария длится дольше технической причины.