• Настройка безопасного rdp доступа к рабочей машине?

    @altman
    системный администратор
    К сожалению, Windows Server не умеет проверять подлинность клиента по сертфикату. Все те инструкции в интернете, как использовать сертификат - они для того, чтобы КЛИЕНТ проверил подлинность СЕРВЕРА, чтобы не подключиться к "поддельному" серверу.

    Еще раз другими словами: сервер подлинность клиента проверяет только по паролю. Чтобы клиент, проверил подлинность сервера - можно использовать сертификат.
    Ответ написан
    Комментировать
  • Защита папки от переноса/переименования?

    @tick
    Чтобы запретить переименовывать папку, надо у родительской папки в параметрах безопасности убрать галку у свойства «Создание папок/дозапись данных».

    Чтобы запретить удалять папку, надо у родительской папки убрать галку «удаление подпапок и файлов» и еще в свойствах самой папки убрать галку со свойства «Удаление».
    Ответ написан
    Комментировать
  • Как перенести почты с Яндекса на свой сервер с сохранением домена?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    1. На новом почтаре настраиваете учётки и делаете для каждой учётки правило сбора почты с яндекс почты, с сохранением оригиналов писем в ящике. = получаете полную копию, с задержкой в репликации по части ящиков.
    2. Выставляете новый почтарь наружу, создаёте для него низкоприоритетную MX запись = От него почта начинает ходить, к нему приходит, но с задержкой
    3. Переводите пользователей на новый почтар. Им можно пользоваться
    4. Меняете приоритет MX записей.
    5. Постепенно убираете правила выгребания почты и удаляете ящики с яндекса.
    6. Отключаете яндекс убираете MX от него совсем.

    Такой сценарий миграции позволяет переносить постепенно одного за другим пользователем в новую систему, без потери писем и простоев.
    Ответ написан
    2 комментария
  • Reg.ru или nic.ru?

    @western333
    nic.ru ..? даже не думайте, отстой из отстоев + бизнес на опоздавших.

    4 года назад решили проверить регистратора обычной подставой, сработает или нет, до этого уже попадали на такое действие но тогда небыли готовы и подкованны в этом направлении.
    Был домен и не успели его проплатить, все в разъездах в отдаленных точках России были, аочти без связи и интернета, прошел срок оплаты и еще месяц, домен освободился и что самое интересное его тут же мгновенно зарегистрировали (менее чем 10 минут прошло), смотрим кто регистрат и по его данным узнаем что это киберсквоттер (так же узнаем по слухам что он владелец 5000 доменов, причем довольно звонких), пишем письмо и в ответ получаем что вернет за 2.5 тыс баксов, естес на отказываемся тк как имя интересное, а кот содержание сайта было не фонтан и потому легко отдали...
    Спустя годик решили заморочится и проверить слухи в интернете, покупаем домен и начинаем его раскручивать, договорились с одной строительной компанией у которой довольно раскрученный сайт, что типа делаем их сторонней компании зеркало, домен раскрутили нормально и вот когда подготовились основательно, ждем даты окончания действия домена, в день оплаты не платим, далее проходит месяц и мониторим..., не поверите домен был зарегистрирован после окончания полного действия за 2 минуты !!! и что самое интересное на него тут же повесили заглушку с сообщением о продаже, смотрим данные кто зарегистрировал и о чудо наш знакомый.
    Пишем письмо и получаем ответ типа домен продам за 4.5 тыс баксов, проверяем письмо, почтовый ящик зарегистрирован в обычном гугле, а вот отправка была с веб консоли, пробиваем ip и тут выясняем что ip принадлежит nic.ru, иследуем используемые ip адреса компании, отбрасываем хостинговые и сервиса dns, а так же другой мусор и вот наконец добиваемся результата, ip адрес с которого был заход в веб консоль gmail.com был осуществлен из центрального офиса nic.ru который находится на Метро сокол, тут нам сразу стало понятно что этот пресловутый киберсквоттер работает в nic.ru или его просто не существует, а сама компания таким макаром зарабатывает бабки.
    С тех пор я точно знаю все что угодно но только не nic.ru...
    Ответ написан
    4 комментария
  • Reg.ru или nic.ru?

    @adiunov
    Предприниматель
    Предположим, что раз вы сравниваете российских регистраторов, то и регистрировать вы хотите домены в российских зонах.

    1. Регистрировать домен лучше непосредственно у аккредитованного регистраторами, а не реселлера, во избежание возможных проблем с продлением и переносом домена, в случае неожиданного выхода посредника из бизнеса. Вот список регистраторов в зоне ru - www.cctld.ru/ru/registrators/. И reg.ru или nic.ru подходят.
    2. С технической стороны, оба предлагают нам одну и ту же услугу (регистрацию домена), но reg.ru бесплатно предоставляет возможность использовать его dns сервера для вашего домена, что достаточно удобно.
    3. С обоими регистраторами можно заключить партнерский договор и получить накопительную скидку. В любом случае, у reg.ru цены ниже.
    4. Субъективно, reg.ru больше сделал для удобства управления аккаунтом и взаимодействия со службой поддержки.
    Ответ написан
    Комментировать
  • Что вы можете сказать об СПбГУ ИТМО?

    @mixalichcpu
    В ИТМО сильна только кафедра Парфенова - это правда! В целом с каждым годом ИТМО реально по уровню учебы только сдает - а пиара все больше, да и руководству ИТМО уже давно нет дела до учебы - лишь бы показатели обеспечить всеми правдами и не правдами!!! Оклад препода на 1 ставку в ИТМО - 23-25 тыс в месяц, а в основном все преподы переходят на 0.5 и 0.25 ставки - сколько это в денежном эквиваленте делите сами. Потому что на ту полную ставку - реально ляжешь! Ставка - жизнь! ;) Сами подумайте - кто за эти деньги ведет занятия!!! Преподы постарше ушли на пенсию или в мир иной! А если люди на грантах или на деньгах 5 в 100 присели, то им это преподавание и не надо. Будет талантливый ученый или IT-шник преподавать вам за 10 тыс в месяц???!!! Любую известную фамилию на сайте ИТМО вбейте в разделе - Образование. Расписание занятий. По преподавателю - и увидите, что у них учебной нагрузки вообще нет или ее минимум. Даже скажем доцент каф. КТ Андрей Станкевич - один из руководителей команды ИТМО (победителей ACM ICPC) - у него в расписании 2016 один полный рабочий день Среда с 11 до 17-10 и Четверг с 12-40 до 15-40! ВСЕ!!! Ну сколько человек он за это время окучит - ну один поток (3-4 группы) в лучшем случае!!! да и то только лекции тот поток услышит?! поэтому по делу направлений и дисциплин в ИТМО все меньше, а словоблудия все больше!
    Ответ написан
    Комментировать
  • Что вы можете сказать об СПбГУ ИТМО?

    @imihajlov
    Я учился в ИТМО на КТ (легендарная кафедра Парфенова) в бакалавриате, а в магистратуру пошел на другой факультет (КТиУ). Мое мнение об ИТМО:
    1. В ИТМО учат только тех, кто хочет учиться. Можно на все забивать, прогуливать все пары, сдавать долги вплоть до защиты диплома, никто вас не отчислит. Можно, напротив, ходить на всё и участвовать в тренировках по олимпиадному программированию по вечерам (это на КТ только).
    2. В ИТМО много идиотской бюрократии и показухи. Ректор член Единой России, поэтому перед выборами все заклеено призывами поддержать его или Путина.
    3. В ИТМО мало толковых предметов. В бакалавриате КТ несколько курсов (алгоритмы, теория сложности, теория формальных языков, параллельное программирование, C++ и некоторые другие) читались на серьезном уровне с серьезными требованиями, остальные предметы - это или идиотское заучивание (матан и Парфенов), или что-то невнятное, когда вам препод на экзамене будет ответ на билет объяснять.
    4. Готовьтесь к тому, что на вас будут смотреть как на говно, особенно на КТ. Парфенов никогда не удостоит вас ответом на ваше "здравствуйте", в деканате будут хамить вам, а преподы по серьезным предметам не будут уважать вас нисколько (например, можно назначить пересдачу половине группы, посадить в кабинет готовиться, а самому уехать в Петергоф на праздник закрытия фонтанов и никого не предупредить).
    5. Магистратура на ВТ (кафедра вычислительной техники) для меня оказалась потерей времени. Я пошел туда, потому что хотел изучить новую область (программирование ПЛИС), а получил кучу бюрократии, "менеджмент инноваций" и полный пофигизм всех. ПЛИС-то я изучил, но на любительском уровне. Можно было бы изучить то же самое самостоятельно за полгода безо всякой магистратуры.

    Итого: в бакалавриате хоть чему-то учат, особенно на первых трех курсах на КТ. В магистратуре не учат почти ничему (даже на КТ, судя по отзывам оставшихся там).
    Мой совет: хотите косить от армии - идите в ИТМО. Хотите серьезное образование - поступайте за границу. Не смогли сразу поступить за границу - поступайте на КТ, качайте скилы и потом поступайте за границу.
    Ответ написан
    Комментировать
  • Что вы можете сказать об СПбГУ ИТМО?

    Помогал догнать программирование нескольким ребятам из ИТМО. Не скажу, что образование качественное, так как многие вещи просто опускают, хотя они довольно важные в плане практики.
    В сравнении с ГУАПом:
    В ГУАП знаком с одним пятикурсником, который произвел очень хорошее впечатление об их университете. Не то, что он его обрисовал хорошо, а доказал фундаментальность многих знаний и широту обзора в области. Так же там есть хорошая лаборатория, в которую, при желании можно устроиться стажироваться параллельно с учебой.
    С политеха на ИТ факультетах друзей, к сожалению, нет.
    Ответ написан
    Комментировать
  • Что вы можете сказать об СПбГУ ИТМО?

    nill
    @nill
    Не знаю как остальные кафедры, но на БИТ не советую, там нет образования.
    Ответ написан
    1 комментарий
  • Как сделать проброс портов в Mikrotik при обращении из локалки?

    EvilMan
    @EvilMan
    Маскардинг не работает в вашем случае. Добавляйте явное правило SNAT для таких пакетов.
    В общем, всё выглядит примерно так.
    1. LAN client -> Mikrotik, 192.168.0.100:4555 -> 1.2.3.4:87 (на роутере у этого пакета будет in-interface ether2, так как пакет действительно прилетел из локальной сети) - если в правиле указано сопоставление пакета по входящему интерфейсу для dst-nat (логичнее предположить, что он у вас указан как ether1), то никакого перенаправления не будет. Либо заводите два правила, либо не проверяете для перенаправляемых пакетов входящий интерфейс, а только адрес назначения, протокол и порт. Двигаемся дальше.

    2. Mikrotik -> LAN server, 192.168.0.100:4555 -> 192.168.0.2:87 (output-interface ether2) - Победили перенаправление и пакеты теперь успешно улетают в локалку после замены адреса назначения (в том-то и суть dst-nat). Но что будет дальше? Локальный сервак получает перенаправленный через роутер пакет и отвечает на него напрямую в обход роутера.

    3. LAN server -> LAN client, 192.168.0.2:87 -> 192.168.0.100:4555 - Это ответный пакет от сервера. Но клиент ожидает пакеты с адресом источника 1.2.3.4, а не эти, и отбрасывает их. Либо молча, либо явно с посылкой ICMP-сообщения.

    Вот такие дела. Отсюда решение. Правила ната на микротике.
    1. Правило для проброса портов из интернета:
    chain = nat/prerouting,
      input-interface = ether1, 
      dst-ip = 1.2.3.4, 
      protocol = tcp, 
      dst-port = 87, 
      action = dst-nat, 
      dst-nat-address = 192.168.0.2, 
      dst-nat-port = 87.

    2. Правило для проброса портов из локалки:
    chain = nat/prerouting
      input-interface = ether2, 
      dst-ip 1.2.3.4, 
      src-ip = 192.168.0.0/24, 
      protocol = tcp, 
      dst-port = 87, 
      action = dst-nat, 
      dst-nat-address = 192.168.0.2, 
      dst-nat-port = 87.

    3. Правило для source-nat, чтобы ответные пакеты сервера так же пошли через роутер:
    chain = nat/postrouting,
      output-interface = ether2, 
      dst-ip = 192.168.0.2, 
      src-ip = 192.168.0.0/24, 
      protocol = tcp, 
      dst-port = 87, 
      action = src-nat, 
      src-nat-address = 192.168.0.1

    Вот как-то так. Можно, кстати, пакеты из локалки в локалку метить в цепочке FORWARD и уже на основе метки делать src-nat.
    Ответ написан
    7 комментариев