Проблема → диагностика → безопасное решение → проверка

Практическая база знаний системного администратора. Каждая статья закрывает одну задачу: симптомы, причины, команды, откат и то, как понять, что стало лучше. Не SEO-ферма и не рекламная витрина.

20 разделов500 статей

Разделы

Windows Server

Контроллеры домена, DNS, GPO, SYSVOL, файловые службы и типичные поломки, из‑за которых пользователи не входят в домен, а сервер «вроде работает».

Linux

Загрузка, systemd, диски, SSH, пакеты и сеть Ubuntu/Debian-серверов: как отличить симптом от первопричины и не сломать откат.

Сети

Адрес, шлюз, VLAN, MTU, DHCP и DNS: пошаговая диагностика от ping до таблицы маршрутов, без «перезапусти адаптер и забудь».

MikroTik

RouterOS: NAT, firewall, VPN, DHCP, CAPsMAN и обновления. Диагностика по логам и таблицам, а не по «сбросу на заводские».

VPN

WireGuard, IPsec, OpenVPN и L2TP: handshake, маршруты, DNS, MTU и отзыв доступа. Отдельно — как не оставлять RDP в интернете.

Proxmox

Узлы PVE, VM, ZFS, LVM-thin, NFS/iSCSI, cluster quorum и backup. Перед любой «починкой» — снимок состояния и путь отката.

Hyper-V

VM, vSwitch, VHDX, checkpoint, Replica, Failover Cluster и производительность. Отдельный акцент на безопасное изменение дисков.

Backup

Задания, репозиторий, Veeam, immutable-копии, 3-2-1 и проверка restore. Цель — не «зелёная галка», а восстановление в срок.

Zabbix

Агент, proxy, SNMP, очередь, housekeeper и полезные пороги. Мониторинг должен предупреждать заранее, а не шуметь ложными алертами.

Security Windows

LAPS, RDP, NTLM, Defender, BitLocker, аудит и hardening Windows Server. Не «отключить защиту», а сузить атакующую поверхность.

Security Linux

SSH, sudo, firewall, секреты, SELinux/AppArmor, auditd и Docker socket. Hardening, который можно проверить командами.

Firewall

Правила, сегментация, DMZ, IDS/IPS и журналы периметра. Цель — закрыть лишнее, не сломав нужный сервис, и уметь это доказать.

Microsoft 365

SPF, DKIM, DMARC, MX, Autodiscover, MFA и расследование входов. Почтовые проблемы почти всегда начинаются с DNS и идентичности.

1С и SQL

Клиент 1С, кластер, лицензии, SQL Suspect, TempDB и backup баз. Работы с данными — только после подтверждённой копии.

Хранилища

RAID degraded, SMART, ZFS checksum, NAS, iSCSI и планирование ёмкости. Замена диска — только после backup и идентификации слота.

Web и TLS

Nginx, Apache, PHP-FPM, 502/504, Let's Encrypt и перенос сайта. Отдельно — заражённый WordPress без советов «просто отключить firewall».

Docker

Daemon, Compose, сети, volumes, логи и hardening. Секреты в образе и privileged-контейнеры разбираются как инциденты, а не «так удобнее».

Инциденты

Первые 15 минут, изоляция, сохранение логов и смена учёток. Сначала сохранить доказательства и остановить вред, потом чинить.

Рабочие места

Медленный ПК, принтеры, профили, RDP-клиент, Office и сбор диагностики. Типовые обращения, которые съедают день, если нет методики.

IT-процессы

Инвентаризация, доступы, изменения, SLA и минимальный регламент эксплуатации. Если этого нет, любая авария длится дольше технической причины.

С чего начать

1С, SQL и бизнес-системы1С не открывается: сначала кэш и версия 8.3, не переустановка на всех ПККлиент 1С не стартует к базе Accounting на SRV-1C: отделить кэш 1cv8, сборку платформы 8.3, права профиля и доступ к кластеру до массовой переустановки.Резервное копирование и восстановлениеDaily-VMs молчит: проверить окно, службу и ACL, не жать Start вслепуюDaily-VMs на VBR01 не стартует: расписание, backup window, агент, служба Veeam и ACL на \\backup.contoso.example\Repo01 без повторного запуска вслепую.Docker и контейнерыdockerd мёртв: сначала journalctl, потом overlay и место на дискеUbuntu 22.04/24.04: journalctl -u docker, конфликт cgroup/overlay2 и полный /var/lib/docker. Не prune -a, пока daemon не отвечает на host.example.Firewall, IDS и защита периметраНа WAN торчат лишние порты: закрыть то, чего нет в матрицеСверить listen на WAN 203.0.113.10 с матрицей доступа: nftables Ubuntu и RouterOS 7. Закрыть лишнее без отключения фильтра и без скана чужих сетей.Hyper-V и Windows виртуализацияHyper-V VM не стартует: сначала журнал и VHDX, не Reset Saved State вслепуюVM-APP01 на HV01 не стартует: журнал Hyper-V-Worker, путь VHDX, Saved State и CSV. Как читать код ошибки и не сбрасывать Saved State вслепую.Инциденты и реагированиеЧужой вход на WS-042: сначала сессия и адрес, потом Disable-ADAccountЗафиксируйте подозрительный вход ivan.petrov на WS-042: Event 4624, IP 10.0.10.55, блокировка учётки и отзыв сессий без очистки журналов Security.Linux-серверыLinux-сервер не загружается: сначала консоль гипервизора, не fsck вслепуюДиагностика незагружающегося Ubuntu 22.04/24.04: GRUB, initramfs, UUID в fstab и emergency.target. Как вернуть загрузку, сохранив данные на дисках.Информационная безопасность LinuxRoot заходит по SSH: закрыть вход, не потеряв консоль хостаUbuntu 22.04/24.04: PermitRootLogin no, пользователь admin с ключом и sudo. Проверка sshd -T и второй сессии до reload, без пароля root в интернет.