Архив рубрики: Публикации

Контрольный список повышения безопасности Windows Server. Часть 2

4. Установка обновления

Это может показаться само собой разумеющимся, но лучший способ обеспечить безопасность вашего сервера — это поддерживать его в актуальном состоянии. Это не обязательно означает, что вы должны быть на переднем крае и применять обновления, как только они будут выпущены, практически без тестирования, а просто иметь процесс, гарантирующий, что обновления действительно применяются в разумные сроки. Возраст большинства эксплуатируемых уязвимостей превышает год, хотя критические обновления следует применять как можно скорее при тестировании, а затем в производственной среде, если проблем нет.

Существуют разные виды обновлений: исправления, как правило, устраняют одну уязвимость; накопительные пакеты — это группа пакетов, которые устраняют несколько, возможно, связанных уязвимостей, а пакеты обновления — это обновления для широкого спектра уязвимостей, состоящих из десятков или сотен отдельных исправлений. Обязательно загляните на многочисленные форумы пользователей Microsoft после выпуска обновления, чтобы узнать, какие впечатления от него испытывают другие люди. Имейте в виду, что версия ОС также является разновидностью обновления, и использование устаревших серверных версий значительно отстает от кривой безопасности.

Если ваш производственный график позволяет это, вам следует настроить автоматические обновления на своем сервере. К сожалению, многим ИТ-отделам не хватает рабочей силы для проверки и тестирования каждого патча, и это может привести к застою, когда дело доходит до установки обновлений. Однако гораздо опаснее оставлять производственную систему без исправлений, чем автоматически обновлять ее, по крайней мере, для критических исправлений. По возможности, обновления следует размещать поэтапно, чтобы тестовые среды получали их на неделю или около того раньше, что дает командам возможность наблюдать за их поведением. Необязательные обновления можно выполнить вручную, поскольку они обычно устраняют незначительные проблемы.

Другие обновления программного обеспечения MS также через Центр обновления Windows, поэтому не забудьте включить обновления для других продуктов, если вы используете Exchange, SQL или другую технологию сервера MS. Каждое приложение необходимо регулярно обновлять и тестировать.

 

5. Конфигурация NTP

Разница во времени всего в 5 минут полностью нарушит вход в Windows и различные другие функции, которые полагаются на безопасность Kerberos. Серверы, являющиеся членами домена, будут автоматически синхронизировать свое время с контроллером домена при присоединении к домену, но на автономных серверах необходимо настроить NTP для синхронизации с внешним источником, чтобы часы оставались точными. Контроллеры домена также должны синхронизировать свое время с сервером времени, чтобы весь домен оставался в рабочем диапазоне фактического времени.

 

6. Конфигурация межсетевого экрана

Например, если вы создаете веб-сервер, вам нужно, чтобы для этого сервера из Интернета были открыты только веб-порты (80 и 443). Если анонимные интернет-клиенты могут общаться с сервером на других портах, это создает огромную и ненужную угрозу безопасности. Если у сервера есть другие функции, такие как удаленный рабочий стол (RDP) для управления, они должны быть доступны только через VPN-соединение, чтобы неавторизованные люди не могли использовать порт по своему желанию из сети.

Брандмауэр Windows — это приличный встроенный программный брандмауэр, который позволяет конфигурировать трафик на основе портов изнутри ОС. На автономном сервере или любом сервере без аппаратного брандмауэра перед ним брандмауэр Windows по крайней мере обеспечивает некоторую защиту от сетевых атак, ограничивая поверхность атаки разрешенными портами. Тем не менее, аппаратный брандмауэр всегда является лучшим выбором, поскольку он разгружает трафик на другое устройство и предлагает больше возможностей для обработки этого трафика, позволяя серверу выполнять свои основные обязанности. Какой бы метод вы ни использовали, ключевым моментом является ограничение трафика только необходимыми маршрутами.

 

7. Конфигурация удаленного доступа

Как упоминалось выше, если вы используете RDP, убедитесь, что он доступен только через VPN, если это вообще возможно. Если оставить его открытым для Интернета, это не гарантирует, что вас взломают, но это дает потенциальным хакерам еще одно вторжение на ваш сервер.

Убедитесь, что RDP доступен только авторизованным пользователям. По умолчанию все администраторы могут использовать RDP, если он включен на сервере. Дополнительные люди могут присоединиться к группе пользователей удаленного рабочего стола для доступа, не становясь администраторами.

Помимо RDP, следует тщательно заблокировать различные другие механизмы удаленного доступа, такие как Powershell и SSH, если они используются, и сделать их доступными только в среде VPN. Telnet вообще не следует использовать, поскольку он передает информацию в виде обычного текста и во многих отношениях крайне небезопасен. То же самое и с FTP. По возможности используйте SFTP или SSH (из VPN) и вообще избегайте незашифрованных коммуникаций.

 

8. Конфигурация службы

Сервер Windows имеет набор служб по умолчанию, которые запускаются автоматически и работают в фоновом режиме. Многие из них необходимы для работы ОС, но некоторые из них не требуются и должны быть отключены, если не используются. Следуя той же логике, что и брандмауэр, мы хотим минимизировать поверхность атаки сервера, отключив все, кроме основных функций. В старых версиях MS server больше ненужных сервисов, чем в новых, поэтому внимательно проверяйте все серверы 2008 или 2003 (!).

Важные службы должны быть настроены на автоматический запуск, чтобы сервер мог восстановиться без вмешательства человека после сбоя. Для более сложных приложений воспользуйтесь функцией автоматического (отложенного запуска), чтобы дать другим службам возможность начать работу до запуска интенсивных служб приложений. Вы также можете настроить зависимости служб, в которых служба будет ждать успешного запуска другой службы или набора служб перед запуском. Зависимости также позволяют вам останавливать и запускать сразу всю цепочку, что может быть полезно, когда важно время.

Наконец, каждая служба работает в контексте безопасности определенного пользователя. Для служб Windows по умолчанию это часто учетные записи локальной системы, локальной службы или сетевой службы. Эта конфигурация может работать большую часть времени, но для приложений и пользовательских сервисов передовой опыт диктует настройку учетных записей для конкретных сервисов, локально или в AD, для обработки этих сервисов с минимально необходимым объемом доступа. Это удерживает злоумышленников, скомпрометировавших приложение, от распространения этого взлома на другие области сервера или домена.

 

9. Дальнейшее упрочнение

Корпорация Майкрософт предоставляет анализаторы передового опыта на основе ролей и версии сервера, которые могут помочь вам еще больше укрепить ваши системы путем сканирования и предоставления рекомендаций.

Хотя контроль учетных записей пользователей (UAC) может раздражать, он служит важной цели абстрагирования исполняемых файлов от контекста безопасности вошедшего в систему пользователя. Это означает, что даже если вы вошли в систему как администратор, UAC предотвратит запуск приложений от вашего имени без вашего согласия. Это предотвращает запуск вредоносных программ в фоновом режиме и предотвращает запуск программ установки или другого кода вредоносными веб-сайтами. По возможности оставляйте UAC включенным.

Советы в этом руководстве помогают защитить операционную систему Windows, но каждое приложение, которое вы запускаете, также должно быть усилено. Общие серверные приложения Microsoft, такие как MSSQL и Exchange, имеют особые механизмы безопасности, которые могут помочь защитить их от атак, таких как программы-  вымогатели,  такие как  WannaCry. Обязательно исследуйте и настраивайте каждое приложение для максимальной устойчивости. Если вы создаете веб-сервер, вы также можете следовать нашему руководству по усилению защиты, чтобы улучшить его безопасность в Интернете.

 

Начало: Контрольный список повышения безопасности Windows Server. Часть 1

Продолжение: Контрольный список повышения безопасности Windows Server. Часть 3



2021-01-25T08:45:38
OS Windows

Можно ли запустить выполнение команд bash в фоновом режиме?

Нет ничего более раздражающего, чем запустить команду в своем терминале и заставить ее работать в течение минут, а иногда и часов, и не иметь возможности снова использовать свой терминал. Конечно, вы можете использовать вкладки, но это неуклюжее решение, и оно не всегда оптимально, потому что вы можете хотеть видеть обновления во время работы. Здесь мы покажем вам несколько различных способов запуска команд bash в фоновом режиме в Linux.

Завершите команду с помощью &

Если вы хотите поместить команду в фоновый режим, используйте & (амперсанд) в конце простой способ сделать это. Таким образом, вы можете выполнить команду в фоновом режиме и продолжать использовать свой терминал во время его работы. Однако у этого есть уловка. Использование &не отключает команду от вас; он просто отодвигает его на задний план. Это означает, что пока вы пытаетесь использовать терминал, все, что команда хочет отправить STDOUT или STDERR все еще будет напечатано, что может отвлекать.

COMMAND &

Когда сеанс терминала закрывается, команда завершается. Вы также можете убить команду jobs, выполнив команду, найдя номер выполняющейся команды и завершив ее с помощью killкоманды. Этот синтаксис выглядит следующим образом:

kill %1

Использование & хорошо, если вам нужно немного оттолкнуть что-то, но не ожидайте, что это будет продолжаться вечно.

& После команды, затем отклонить ее

Выполнение команды с помощью просто & отодвигает ее на задний план и поддерживает ее выполнение, пока открыто окно терминала. Однако, если вы хотите, чтобы эта команда работала постоянно, даже после завершения сеанса терминала, вы можете использовать эту команду disown.

Чтобы использовать этот метод, начните с добавления &.

COMMAND &

Как упоминалось выше, использование &этой команды переводит эту команду в фоновый режим, но не отключает ее от пользователя. Вы можете проверить это, набрав jobs в терминале. Он покажет, как команда работает в фоновом режиме, как мы видели раньше.

Просто введите disown в оболочку, и она сделает именно это. (И вы можете еще раз проверить это с помощью команды jobs.)

Теперь вы можете закрыть свой терминал и продолжить свой день. Он по-прежнему будет связывать вещи с STDOUT или STDERR, но как только вы выйдете и снова откроете свой терминал, вы ничего там не увидите. Вы можете снова найти команду с помощью команд top или ps и убить ее с помощью команды kill.

& После команды с /dev/null

Добавление & после команды переместит команду в фоновый режим, но в результате фоновая команда продолжит выводить сообщения в терминал по мере того, как вы его используете. Если вы хотите предотвратить это, подумайте о перенаправлении команды на /dev/null.

COMMAND &>/dev/null &

Это не мешает команде закрыться при закрытии терминала. Однако, как упоминалось выше, можно использовать, disown чтобы отключить запущенную команду от пользователя. Вы также можете убить его любым из методов, упомянутых выше, если вы больше не хотите, чтобы он запускался.

Nohup, с & и /dev/null

В отличие от предыдущих команд, использование nohup позволяет запускать команду в фоновом режиме и продолжать ее выполнение. Как? nohup обходит сигнал HUP (сигнал зависания), что позволяет запускать команды в фоновом режиме, даже когда терминал выключен. Объедините эту команду с перенаправлением на «/dev/null» (чтобы nohup не создавал файл nohup.out), и все перейдет в фон с помощью одной команды.

nohup COMMAND &>/dev/null &

Большинство терминальных программ в Linux сегодня имеют встроенные функции, позволяющие им работать в фоновом режиме без особых усилий. Наряду с этим современные системы инициализации (например, systemd) могут позволять пользователям запускать такие программы, как службы, при загрузке или в любое время.

Тем не менее, некоторые программы в Linux не могут работать как демон или интегрироваться с современными системами инициализации. Это реальное неудобство, но его можно понять, поскольку не у всех разработчиков есть навыки или время для добавления новых функций.

К счастью, такие команды, как nohup или disown, все еще существуют и могут закрыть пробел в перемещении подобных программ на задний план. Они не идеальны или необычны, но они выполняют свою работу, когда это необходимо.



2021-01-22T13:46:49
Вопросы читателей

Что такое переменные Bash и как их использовать?

Bash позволяет отображать целые строки текста в отдельные переменные, упрощая его использование и написание скриптов. Как они работают и как их использовать? Давайте выясним.

Что такое переменная?

Переменные — это легко запоминающиеся имена, которые могут содержать разные буквенно-цифровые значения. Они полезны, потому что позволяют применять одну и ту же функцию к разным значениям без необходимости переписывать скрипт/фрагмент кода. Они также упрощают написание сценария/фрагмента кода, поскольку вместо работы с отдельными значениями вы можете использовать одно и то же имя для всех из них.

Переменные в реальном времени

Bash позволяет использовать переменные. Вы можете создавать переменные на лету и повторно использовать их во время текущего сеанса Bash. Они могут помочь вам использовать Bash по-разному, и они исчезнут после завершения текущего сеанса.

Например, предположим, что вы посещаете несколько сайтов. Вы можете проводить исследования или собирать данные . Вы можете создать следующую переменную:

sitea = https://www.maketecheasier.com

После этого, если вы хотите посетить наш сайт с помощью Firefox, вы можете просто ввести:

firefox $sitea

Намного проще — и читабельнее. Переменная $sitea будет оставаться отображаться на сайте, пока вы не изменили его содержимое вручную или сеанс Bash закончился. И, конечно же, вы можете создать несколько переменных, таких , как siteb, sitec, и sited.

При настройке новых переменных вы можете использовать любые имена по своему усмотрению и хранить в них любые буквенно-цифровые строки. Однако имейте в виду, что они по умолчанию чувствительны к регистру. Таким образом, $sitea не будет таким же, как $SiteA. Также обратите внимание, что вы должны использовать кавычки при сохранении строк со специальными символами внутри них (включая пробелы).

Переменные в скриптах

Переменные в Bash более полезны при написании сценариев, поскольку они позволяют вам написать один сценарий, который затем может выполнять итерацию по различным строкам или воздействовать на настраиваемые фрагменты данных. Допустим, вы пишете сценарий, который каждый может использовать на своем компьютере, но каждый раз будет отображать персонализированное приветствие. Без переменных вам пришлось бы писать разные версии скрипта для каждого пользователя. С переменными вы сохраняете тот же сценарий и меняете только имя пользователя.

Такой сценарий будет выглядеть примерно так:

#!/bin/bash 

username=Odysseas

echo $username

Приведенный выше пример может показаться излишним; однако по мере увеличения сложности кода переменные становятся незаменимыми. Скрипт может состоять из сотен или тысяч строк и содержать имя пользователя в разных местах. Чтобы лучше понять это, рассмотрим следующий несколько иной сценарий:

#!/bin/bash

username=Linus 

echo Привет, $username. Это простой сценарий, который я написал, который будет повторять ваше имя, то есть $username, часто как реальный пример того, как использовать переменные Bash. Я надеюсь, что это будет сделать это легче понять, как использовать переменные, чтобы улучшить свой рабочий процесс Баша, $username. В этом случае переменное имя пользователя сопоставляется с вашим именем. Всякий раз, когда Bash сталкивается с ним, он заменяет его на $username.

Вышеупомянутый скрипт будет использовать имя, определенное как переменная username, для завершения текста. Если вы используете настоящее имя пользователя, вам придется ввести его четыре раза. Затем проделайте то же самое для следующего пользователя и еще четыре раза для следующего. Снова и снова. Назначив его переменной, вам нужно изменить его только один раз для каждого пользователя, и каждое упоминание имени пользователя в тексте будет обновлено.

Постоянные переменные и псевдонимы Bash

Мы видели, как вы можете временно устанавливать переменные и как, для чего-то более постоянного, вы можете включать их в свои собственные скрипты. Но разве нельзя постоянно устанавливать переменные в Bash? Ответ — большое «да!» и вам нужно отредактировать только один файл: «~/.bashrc».

Откройте файл «~/.bashrc» в вашем любимом текстовом редакторе. Поскольку я предпочитаю нано, я сделал это с помощью:

nano ~/.bashrc

Мы предлагаем вам начать с пробного запуска, добавив только одну переменную, чтобы вы знали, где искать, если процесс не сработает. Переместитесь в конец файла и в новой строке добавьте свою переменную. Например, я установил переменную для своего имени как:

myname="Odysseas Kourafalos"

Сохраните файл и выйдите из редактора. Настройки будут применены не сразу. Введите в свой терминал следующее, чтобы оно вступило в силу:

source ~/.bashrc

Теперь вы можете использовать вновь установленную переменную в сеансе Bash:

echo $myname

Вы можете установить столько переменных, сколько захотите, и значительно упростить свои ежедневные приключения в Bash.

Для дополнительного повышения производительности стоит также настроить другой тип переменной: псевдонимы. В отличие от типичных переменных, которые сопоставляются с данными, которые вы можете использовать в командах, вместо реальных команд используются псевдонимы.

Подобно тому, как вы можете использовать переменную, которую легко запомнить, для хранения длинных строк текста, вы можете использовать псевдонимы как простую альтернативу сложным командам.

В заключение, даже если вы навсегда установили переменную в .bashrc, вы можете временно переназначить ей другое значение, как мы видели ранее. Переменная будет представлять новое содержимое до завершения текущего сеанса Bash (после выхода из системы или перезапуска) или до тех пор, пока вы не повторно загрузите файл. bashrc.



2021-01-22T13:28:37
Вопросы читателей

MySQL Pivot: поворот строк в столбцы

Таблица базы данных может хранить различные типы данных, и иногда нам нужно преобразовать данные на уровне строк в данные на уровне столбцов. Эту проблему можно решить с помощью функции PIVOT(). Эта функция используется для поворота строк таблицы в значения столбцов. Но эта функция поддерживается очень немногими серверами баз данных, такими как Oracle или SQL Server. Если вы хотите выполнить ту же задачу в таблице базы данных MySQL, вам необходимо написать запрос SELECT, используя оператор CASE для поворота строк в столбцы. В статье показано, как выполнять задачу функции PIVOT() в связанных таблицах базы данных MySQL.

 

Предпосылка:

Вам необходимо создать базу данных и несколько связанных таблиц, в которых строки одной таблицы будут преобразованы в столбцы, такие как функция PIVOT(). Выполните следующие операторы SQL, чтобы создать базу данных с именем unidb и создать три таблицы с именами ‘students’, ‘courses’ и ‘result’. студенты и таблицы результатов будут связаны отношением «один ко многим», а таблицы курсов и результатов будут связаны здесь отношением «один ко многим». Запрос CREATE таблицы результатов содержит два ограничения внешнего ключа для полей, std_id и course_id.

CREATE DATABASE unidb;

USE unidb;



CREATE TABLE students (

id INT PRIMARY KEY,

name varchar(50) NOT NULL,

department VARCHAR(15) NOT NULL);



CREATE TABLE courses (

course_id VARCHAR(20) PRIMARY KEY,

name varchar(50) NOT NULL,

credit SMALLINT NOT NULL);



CREATE TABLE result(

std_id INT NOT NULL,

course_id VARCHAR(20) NOT NULL,

mark_type VARCHAR(20) NOT NULL,

marks SMALLINT NOT NULL,

FOREIGN KEY (std_id) REFERENCES students(id),

FOREIGN KEY (course_id) REFERENCES courses(course_id),

PRIMARY KEY (std_id, course_id, mark_type));

 

Вставьте некоторые записи в студентов, курсы и таблицы результатов. Значения должны быть вставлены в таблицы в соответствии с ограничениями, установленными во время создания таблицы.

INSERT INTO students VALUES

( '1937463', 'AndreyEx', 'CSE'),

( '1937464', 'Destroyer', 'CSE'),

( '1937465', 'Alex', 'CSE'),





INSERT INTO courses VALUES

( 'CSE-401', 'Объектно-ориентированное программирование', 3),

( 'CSE-403', 'Структура данных', 2),

( 'CSE-407', 'Программирование Unix', 2);



INSERT INTO result VALUES

( '1937463', 'CSE-401','Внутренний экзамен' ,15),

( '1937463', 'CSE-401','Промежуточный экзамен' ,20),

( '1937463', 'CSE-401','Итоговый экзамен', 35),

Здесь таблица результатов содержит несколько одинаковых значений для столбцов std_id , mark_type и course_id в каждой строке. Как преобразовать эти строки в столбцы этой таблицы для отображения данных в более организованном формате, показано в следующей части этой статьи.

 

Поверните строки в столбцы, используя оператор CASE:

Выполните следующую простую инструкцию с оператором SELECT, чтобы отобразить все записи таблицы результатов.

SELECT * FROM result;

 

На выходе показаны оценки четырех студентов за три типа экзаменов по трем курсам. Таким образом, значения std_id , course_id и mark_type повторяются несколько раз для разных студентов, курсов и типов экзаменов.

Вывод будет более читабельным, если запрос SELECT можно будет написать более эффективно с помощью оператора CASE. Следующий оператор SELECT с оператором CASE преобразует повторяющиеся значения строк в имена столбцов и отобразит содержимое таблиц в более понятном для пользователя формате.

SELECT result.std_id, result.course_id,

MAX(CASE WHEN result.mark_type = "Внутренний экзамен" THEN result.marks END) "Внутренний экзамен",

MAX(CASE WHEN result.mark_type = "Промежуточный экзамен" THEN result.marks END) "Промежуточный экзамен",

MAX(CASE WHEN result.mark_type = "Итоговый экзамен" THEN result.marks END) "Итоговый экзамен"

FROM result

GROUP BY result.std_id, result.course_id

ORDER BY result.std_id, result.course_id ASC;

 

Поверните строки в столбцы, используя CASE и SUM():

Если вы хотите подсчитать общее количество каждого курса каждого студента из таблицы, вы должны использовать агрегатную функцию SUM() group by std_id и course_id с оператором CASE. Следующий запрос создается путем изменения предыдущего запроса с помощью функции SUM() и предложения GROUP BY.

SELECT result.std_id,result.course_id,

MAX(CASE WHEN result.mark_type = "Внутренний экзамен" THEN result.marks END) "Внутренний экзамен",

MAX(CASE WHEN result.mark_type = "Промежуточный экзамен" THEN result.marks END) "Промежуточный экзамен",

MAX(CASE WHEN result.mark_type = "Итоговый экзамен" THEN result.marks END) "Итоговый экзамен",

SUM( result.marks) as Total

FROM result

GROUP BY result.std_id, result.course_id

ORDER BY result.std_id, result.course_id ASC;

В выходных данных отображается новый столбец «Total», в котором отображается сумма оценок по всем типам экзаменов каждого курса, полученных каждым конкретным студентом.

 

Поверните строки в столбцы в нескольких таблицах:

К таблице результатов применяются два предыдущих запроса.. Эта таблица связана с двумя другими таблицами. Это студенты и курсы. Если вы хотите отображать имя студента вместо идентификатора студента и имени курса вместо идентификатора курса, вам нужно написать запрос SELECT, используя три связанных таблицы, студентов , курсы и результат. Следующий запрос SELECT создается путем добавления трех имен таблиц после предложения FORM и задания соответствующих условий в предложении WHERE для извлечения данных из трех таблиц и создания более подходящего вывода, чем предыдущие запросы SELECT.

SELECT students.name as `Student Name` , courses.name as `Course Name`,

MAX(CASE WHEN result.mark_type = "Внутренний экзамен" THEN result.marks END) "Вн",

MAX(CASE WHEN result.mark_type = "Промежуточный экзамен" THEN result.marks END) "Пр",

MAX(CASE WHEN result.mark_type = "Итоговый экзамен" THEN result.marks END) "Финал",

SUM( result.marks) as Total

FROM students, courses, result

WHERE result.std_id = students.id and result.course_id= courses.course_id

GROUP BY result.std_id, result.course_id

ORDER BY result.std_id, result.course_id ASC;

 

Заключение:

В этой статье показано, как реализовать функциональность функции Pivot() без поддержки функции Pivot() в MySQL с использованием некоторых фиктивных данных. Мы надеемся, что читатели смогут преобразовать любые данные на уровне строк в данные на уровне столбцов с помощью запроса SELECT после прочтения этой статьи.



2021-01-22T09:48:45
MariaDB

Какую версию Windows выбрать для ноутбука?

Операционные системы от Microsoft, как правило, не всегда одинаково подходят для одного и того же устройства, так как отличаются минимальными системными характеристиками. Например, взять тот же Windows 10. Несмотря на то, что у него минимальные требования практически такие же, как и в Windows 7, на слабых компьютерах он будет сильно тормозить, особенно на ноутбуках и нетбуках. Здесь уже все зависит еще от «начинки» операционной системы. В той же «семерке» в разы меньше лишних компонентов и приложений, чем в «десятке», поэтому она больше подходит для ноутбуков. В общем, если вы решили установить операционную систему для ноутбука, но не знаете, какую именно выбрать, рекомендуем вам прочитать наш материал.

Для Windows 10, купить который можно на сайте https://entershop.net/windows-1, минимальным требованием является 1 Гб оперативной памяти, а лучше 2 Гб, если речь идет о 64-х разрядной версии. И если вам нужна лицензия версия операционной системы, то рекомендуем вам приобрести ее здесь. Этот сайт на протяжении долгого времени осуществляет продажу лицензионных кодов активации для различных версий Windows, Microsoft Office и антивирусов, поэтому вы сможете серьезно сэкономить на покупке и при этом гарантированно получить качественную продукцию. Если же говорить о «десятке» для ноутбуков, то для бюджетных моделей не советуем ее устанавливать, потому что возможны серьезные лаги, особенно если речь идет о расширенных редакциях. Максимум, что вы можете установить – это Windows 10 Home, однако в дальнейшем по-хорошему еще нужно будет оптимизировать эту операционную систему, выключив все ненужные опции и службы.

Для слабых ноутбуков самый оптимальный вариант – это Windows 7 Home или Professional, которых вполне хватит, чтобы ваш компьютер работал стабильно без сбоев и при этом можно было выполнять любые виды работ, начиная от обычного серфинга в интернете, заканчивая такими серьезными продуктами, как Adobe Photoshop или Premiere Pro. Вообще седьмая версия отлично подходит под большинство устройств, в том числе и ноутбуки. Но, если у вас старый девайс, в нем рекомендуем установить SSD-накопитель, так как с таким жестким диском в целом операционная система будет загружаться примерно в 4 раза быстрее, да и большая часть операций на вашем компьютере повысится в плане скорости (запуск приложений, перенос данных, чтение данных с носителя).

Есть средний сегмент ноутбуков, которые подходят не только для офиса, но и для не особо требовательных игр в виде Counter Strike, Fortnite, GTA 5 на низких параметрах, World of Tanks и прочих проектов. В этом случае можно поставить и Windows 10, но, опять же, лучше использовать домашнюю версию, чтобы не устанавливались лишние модули. И все равно вам придется часть функционала в последующем отключать, чтобы получить максимум возможностей от этой системы, но при этом снизить нагрузку на компьютер. Мы настоятельно рекомендуем вам именно домашнюю версию, и никакую больше. В той же Professional уже в разы больше модулей будет установлено по умолчанию, хотя, если вы разбираетесь в тонкостях работы Windows, то быстро поймете, какие службы необходимо отключить.

Для мощных же компьютеров, пусть и ноутбуков, можно устанавливать любую версию, но Windows 10, конечно же, идеальна для таких устройств. Вполне хватит и профессиональной версии, если ваш ноутбук не используется на производстве или в какой-то компании, где требуются особые опции в операционной системе. В любом случае, читайте гайды в интернете и отключайте лишние службы. К сожалению, в «десятке» их много, и, какой бы мощный ПК у вас ни был, они серьезно будут его нагружать.



2021-01-22T08:33:28
Microsoft

Дружественный к Linux NAS-сервер для дома

Подключенный к сети сервер хранения или NAS — это постоянно включенный мини-компьютер, используемый для резервного копирования и передачи данных вашим устройствам в локальной сети. Вы всегда можете сделать свой собственный NAS-сервер, используя старый компьютер. Однако, если вам нужно экономить электроэнергию или вы не хотите носить уже старые компоненты любимого ПК, лучше всего выбрать специально созданный NAS-сервер. Тип NAS, который вам нужен, зависит от того, что вы собираетесь с ним делать. Совместное использование простых офисных электронных таблиц или файлов Word — сравнительно простая работа. Тем не менее, если вы хотите передавать видео в формате Ultra-HD на домашнюю развлекательную сеть или на несколько устройств, вам понадобится мощный NAS с более мощным процессором, памятью и сетевыми возможностями.

В этой статье мы рассмотрим пятерку лучших NAS-серверов, совместимых с Linux, для домашнего рынка на сегодняшний день. Эти модели выбираются на основе нескольких отсеков для дисков, производительности, программного обеспечения, поддержки резервного копирования, возможностей потоковой передачи мультимедиа, функций, поддержки третьих лиц, цены, гарантии и поддержки клиентов. Итак, возьмите чашку кофе и читайте дальше!

 

Synology NAS с 2 отсеками DiskStation DS218 + (бездисковый)

Дружественный к Linux NAS-сервер для дома

 

За прошедшие годы компания Synology собрала отличные серверы NAS с двумя отсеками для домашних пользователей. Однако универсальная ОС, надежный выбор портов, скорость и поддержка потокового видео 4k делают DS218 + лучшим из лучших.

В компактном и элегантном корпусе находятся два полноразмерных жестких диска. Есть несколько вариантов синхронизации и резервного копирования, красиво оформленных в удобном интерфейсе. Процесс настройки очень прост. Подключите все, включите и следуйте указаниям мастера. После настройки можно обо всем забыть. Synology DiskStation Manager решит большинство задач за кулисами.

DSM работает как ОС в вашем браузере и достаточно проста в использовании. Функция QuickConnect позволяет пользователям подключаться к серверу, находясь вне дома — без необходимости вмешиваться в настройки маршрутизатора. Все коммуникации очень удобны и соответствуют вашим ожиданиям. Кроме того, аппаратное шифрование AES-NI защищает ваши данные, а RAID предотвращает любые потери.

 

Synology DS418play

Дружественный к Linux NAS-сервер для дома

 

Если вы хотите в дальнейшем увеличить объем дискового пространства DiskStation DS218 +, рассмотрите вариант Synology DS418Play. Оно называется вашим собственным частным облаком и использует тот же процессор, оперативную память, аппаратное шифрование и механизм перекодирования, но добавляет еще два отсека для хранения. Потрясающе, правда?

Теперь у него на один порт USB меньше по сравнению с родительской моделью. Однако он добавляет порт Gigabit Ethernet для упрощения агрегации каналов. Все, что вам нужно, это совместимый маршрутизатор, и вы можете стать свидетелем экспоненциального повышения производительности, когда несколько пользователей получают доступ к вашему NAS одновременно. Чтобы быть более конкретным, этот NAS-сервер позволяет хранить и обмениваться 4K-видео, музыкой, изображениями и документами с помощью до 2048 учетных записей пользователей и 200 одновременных подключений.

Synology DS418Play предлагает вам доступ к тем же мобильным приложениям, что и DS218 +, для потоковой передачи, резервного копирования и других целей. С двумя дополнительными отсеками для дисков вы можете использовать разные конфигурации хранилища для лучшей обработки данных и общей производительности.

В целом, мы считаем, что этот NAS-сервер идеально подходит для профессионалов или людей, которым требуется больше места для хранения. Хотя цена может отпугнуть некоторых пользователей, на него распространяется 2-летняя гарантия Synology, которая должна развеять некоторые опасения.

 

WD 8 ТБ, My Cloud EX2 Ultra Network, подключенное хранилище

Дружественный к Linux NAS-сервер для дома

 

Western Digital — еще один популярный поставщик NAS, и продукты вроде My Cloud EX2 Ultra емкостью 8 ТБ являются причиной тому. Его легко настроить и он стоит недорого по сравнению с серверами Synology. Он быстро справляется с функциями резервного копирования и потоковой передачи, как босс.

Это стало возможным благодаря процессору Marvell Armada 385 и 1 ГБ оперативной памяти в сочетании с двумя зеркальными дисками по 4 ТБ. Результат — один из лучших показателей пропускной способности, которые мы видели для серверов NAS в этом ценовом диапазоне. Такая быстрая пропускная способность обеспечивает более плавную потоковую передачу 4K и быстрое резервное копирование при использовании в домашней среде.

Хотя расширенный набор функций My Cloud EX2 Ultra ориентирован на бизнес-сообщество, мы включили его в этот список домашних NAS-серверов, поддерживающих Linux, благодаря его сверхкомпактному дизайну, отличной производительности с потоковой передачей 4K, низкому уровню шума и способности к энергосбережению.

Единственным недостатком является то, что он в значительной степени полагается на сторонние приложения для подключения к сети, а по пользовательскому интерфейсу довольно сложно ориентироваться. При этом сервер поставляется предварительно заполненным, поэтому трехлетняя гарантия производителя распространяется на NAS, а также на диски. В общем, мой Cloud EX2 — отличный универсальный серверный бокс.

 

Asustor AS1002T v2

Дружественный к Linux NAS-сервер для дома

 

AS1002T — это стильный NAS-сервер начального уровня с двумя отсеками для домашних пользователей. Нет ни ЖК-дисплея, ни съемных лотков, ни HDMI, а всего два разъема USB 3.0.

Однако по скорости компромиссов нет. Он все еще может читать/писать по сети в диапазоне до 100 Мбит/с. Благодаря интеллектуальному кэшированию программного обеспечения, ОС работает довольно быстро. Чтобы проверить его производительность, мы попробовали NZBGET, что дало максимальную скорость загрузки 17 Мбит/с, в то время как контент распаковывался и отправлялся PARS так же быстро, как и ПК. Это удивительно, потому что он использует двухъядерный процессор ARM (Marvell ARMADA 385) с тактовой частотой 1 ГГц и только 512 МБ оперативной памяти.

Он вмещает два жестких диска, имеет RAID, Gigabit Ethernet, который поставляется с загруженными приложениями и мультимедийными функциями. Поддержка USB (2.0/3.0), сервер MySQL, FTP-сервер, веб-сервер, встроенное программное обеспечение Usenet, такое как NZBGET и Sickbeard, загрузчики и даже сервер iTunes для вашего музыкального аппетита — все это объединено в одного пользователя или группу -основное управление.

Если вы ищете что-то базовое без всяких наворотов, которые делают работу для ваших домашних нужд, AS1002T для вас. Однако опытным пользователям следует держаться подальше от этой покупки.

 

QNAP TS-251B-2G-US 2 отсека для дома

Дружественный к Linux NAS-сервер для дома

 

QNAP TS-251B-2G-US 2 Bay Home дает Synology DS218 + возможность работать за деньги. Он включает в себя выход HDMI, который очень удобен, если вы хотите транслировать видео прямо с сервера, подключенного к телевизору. Тем не менее, ему не хватает поддержки SHR и BTRFS от Synology.

Он использует процессор Intel Celeron J3355 и 2 ГБ оперативной памяти, что обеспечивает фантастическую производительность: скорость передачи около 110 Мбит/с для больших данных и от 90 до 100 Мбит/с для нескольких папок с музыкальными файлами.

Благодаря слоту расширения для карты PCIe TS-251B легко модернизировать. Его пользовательский интерфейс, называемый QTS, очень похож на DSM от Synology и предлагает аналогичные функции потоковой передачи мультимедиа, видеонаблюдение, аудио-видео приложения и поддержку резервного копирования.

Наконец, на оборудование QNAP предоставляется двухлетняя гарантия. Он обеспечивает отличную поддержку клиентов как через онлайн-форум, так и по телефону. Кроме того, в Интернете есть обширная коллекция руководств, которые значительно упрощают устранение неполадок.

 

Руководство покупателя

Как и любой другой компьютерный аксессуар, функции, предлагаемые NAS, различаются в зависимости от этих требований. Поэтому вам нужно будет понять особенности и условия, прежде чем выходить на рынок. Не волнуйся, дорогой читатель, мы тебя поддержим. Вот все, что вам нужно знать:

 

Несколько отсеков для дисков

Для большинства домашних пользователей двухдисковый NAS подойдет, хотя некоторые модели поставляются с четырьмя или восемью отсеками для дисков. Такие модели требуют сложных конфигураций RAID, таких как RAID 6 или RAID 10, которые не нужны домашнему пользователю. Множественные подъездные пути защищают ваши данные, отражая содержимое на каждом диске. Таким образом, даже если один диск выходит из строя, ваши данные остаются в безопасности и доступны.

 

CPU и RAM

Как и в случае с любым другим компьютером, чем больше будет ЦП и ОЗУ, тем лучше будет его производительность. Но стоимость соответственно возрастает, поэтому выберите модель, которая соответствует вашему бюджету. В этой статье представлены как мощные двухъядерные процессоры Intel Celeron, так и менее мощные конфигурации на базе ARM.

 

Ускорение аппаратного шифрования

Сервер NAS, обеспечивающий аппаратное ускорение шифрования, обеспечивает гораздо более высокую скорость чтения/записи. Даже для домашних пользователей шифрование данных обеспечивает дополнительный уровень защиты, если кто-то проникнет в ваш дом и попытается украсть ваши данные. Кроме того, некоторые устройства перед резервным копированием шифруют данные.

 

Потоковое мультимедиа

Сетевое хранилище для дома должно иметь возможность передавать видео и музыку в формате HD на несколько устройств одновременно. Некоторые топовые модели даже позволяют потоковую передачу 4K. Обычно потоковая передача мультимедиа осуществляется через программное обеспечение производителя или сторонние приложения, такие как Plex. Точно так же любители музыки используют iTunes для потоковой передачи своей любимой музыки.

 

Поддержка сторонних приложений

Сторонние приложения позволяют добавлять в NAS несколько служб или функций. Поэтому остановитесь на сторонней поддержке. К ним относятся аналитика, мультимедийное программное обеспечение, программное обеспечение веб-сервера и многое другое.

 

Несколько портов USB

Выберите модель с как минимум двумя портами USB, чтобы у вас было две копии резервной копии. USB-порты пригодятся, когда вы не хотите использовать облачные службы резервного копирования. Просто подключите внешний диск и сделайте резервную копию всего. Кроме того, лучше иметь USB-порт на передней панели с функцией быстрого копирования, чтобы копировать все, не вмешиваясь в программное обеспечение и настройки.

 

Стоимость

При поиске для дома NAS-сервера, совместимого с Linux, не выбирайте серверы с двумя отсеками, которые стоят более 350 долларов. Это связано с тем, что эти серверы больше ориентированы на бизнес-сообщество и имеют функции, которые вам действительно не нужны в домашней среде. И наоборот, если вы выберете более дешевую модель, вы рискуете скомпрометировать скорость RW или получить менее отполированную ОС.

 

Последние мысли

Это все о наших дружественных к Linux серверах NAS для дома. Благодаря достижениям в области технологий большинство серверов NAS сегодня совместимы с любой операционной системой. Тем не менее, для этой статьи мы выбрали только топовые NAS-серверы, совместимые с дистрибутивами Linux. В зависимости от вашего бюджета вы можете без раздумий выбрать любое из этих устройств. Надеемся, вам понравилась эта статья. Если вы думаете, что мы что-то упустили, поделитесь с нами своими мыслями в комментариях ниже. Удачи!



2021-01-21T12:03:52
Компьютеры