Задать вопрос
  • Свой VPN на VPS или сторонний VPN, в чем разница?

    @nirvimel
    Что можно сказать о сторонних сервисах VPN:
    1. Они ВСЕГДА ведут логи. Даже если отрицаут это перед клиентами.
    2. Если они на главной странице огромным шрифтом клянутся в том, что не ведут логи, то см. пункт (1).
    3. Ценность любого клиента для них составляет не больше суммы оплаты, которую он вносит.
    4. Клиент на бесплатном тарифе не стоит нисколько (следствие предыдущего пункта).
    5. Во многих странах (Великобритания, например) деятельность по предоставлению услуг VPN законодательно приравнена к деятельности по предоставлению доступа в интернет со всеми вытекающими последствиями (СОРМ и его аналоги в разных странах).
    6. VPN с IP в Зимбабве вполне может предоставлять контора, юридически находящаяся, например, в США (довольно типичный случай).
    7. Где бы ни находилась контора физически и юридически она испытывает огромное давление со стороны Spamhaus и прочих влиятельных антиспамеров, она также испытывает огромное давление со стороны собственно датацентра и провайдера ip-диапазона, чей бизнес попадает под удар Spamhaus. Единственная сторона, которая не может сделать им практически ничего - их простые клиенты.
    8. Из предыдущих пунктов следует, что у них есть 100500 причин (коммерческих и административных), чтобы слить любого клиента, и ни одной веской причины, чтобы его не сливать.
    9. Анализируя ценовую политику многих бюджетных VPN сервисов, можно прийти к выводу, что они работают на нижней границе окупаемости практически с нулевой маржой (может показаться, что даже с отрицательной). В чем тогда заключается их бизнес и по какой схеме монетизации они работают?
    10. В документах Сноудена однажды мелькала информация о том, что ГБ тратит значительные бюджеты на поддержание работы различных honeypot по всему миру. При учете того, что одна из Их приоритетных задач (вполне официально декларируемых) - контроль телекоммуникаций в глобальном масштабе, можно сделать вывод, что многие honeypot связанны с привлечением любителей анонимности, среди которых значительная долю составляют Их "клиенты".
    11. Учитывая давность публикации тех разоблачений, можно предположить что на сегодняшний день уже многие страны успешно переняли "опыт зарубежных коллег" (особенно при учете резкой актуализации данной темы в последнее время).
    Ответ написан
    Комментировать
  • DNS сервер в локальной сети. Настройка кеширования. Есть ли смысл?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    собственный dns сервер упорядочивает сеть. При проблемах с днс легче поправить форвардера на одном компе, чем лазить по всем 25 ;)
    Агрофигенного ускорения работы сети он ессно не даст ;)
    Ответ написан
    Комментировать
  • Почему не находит папку Skype?

    PavelMonro
    @PavelMonro
    Потому что команда не правильная.
    find / -name skype -type d
    Ответ написан
    Комментировать
  • Не перебор ли для тестового задания?

    maxxannik
    @maxxannik
    Сайты на WordPress + Интернет магазины WooCommerce
    Норм для джуниора. Поверьте мидлу или сеньору это сделать можно за час-два :)
    Тут по сути задача на умение гуглить и читать доки. Ничего сложного.
    Ответ написан
    1 комментарий
  • Как перенести систему на SSD?

    @DVoropaev
    Ставлю + к карме на хабре за ответы на вопросы
    попробуй утилитой dd
    Ответ написан
    Комментировать
  • VLAN. Когда это имеет смысл?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    Vlan нужен когда вам надо:
    Разделить коммутатор на логические сети не связанные (неожиданно да ?) между собой.
    Когда вам надо передать по каким-то причинам несколько сетей через один кабель.
    Можно строить сеть, которая логически не связанно с физикой.
    Например у вас есть сервера,коммутаторы итд, у которых есть порты управления и тут вот их лучше убрать в отдельную сеть к который будет доступ у кого надо.

    Это только кусок, что пришло в голову после ночи работы.
    Ответ написан
    3 комментария
  • VLAN. Когда это имеет смысл?

    mikes
    @mikes
    ну вот на вашем примере..
    ответьте себе на вопросы
    должны ли пользователи иметь возможность обращаться к управляющим интерфейсам коммутаторов?
    должны ли компьютеры менеджеров иметь прямой доступ к компьютерам бухгалтерии, руководства?
    должен ли быть неконтролируемый доступ к серверам (порты и протоколы)

    что будет если кто нить поставит себе статический ip 192.168.1.1 или принесет какой нить домашний роутер с включенным dhcp?
    Справитесь ли вы с вирусами использующими уязвимости smb к примеру?
    Ответ написан
    Комментировать
  • Пробрутили удаленку и поставили майнер. Как обезопасить себя от кулхацкеров?

    athacker
    @athacker
    > Ну и под админом сижу, потому что вроде не параноик

    Молодец, чо. Сейчас вам залили майнер, в следующий раз зальют шифровальщик. Зато "не параноик".
    Ответ написан
    Комментировать
  • Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Для роутера и фаирвола идеально будет каконйнибудь mikrotik. Настроете и забудете про него, если что то вдруг случится то меняется на другой mikrotik и заливается конфигурация. Настраивается удобно, стабильный.
    Для фалопомойки абсолютно любая самая дешевая материнка с самым дешевым камнем с гигабитной сетевой и парой сата2\3 портов. В роли OS freeBSD, в роли fs использовать zfs. Проблема с рейдом сразу решена. За глаза хватит даже неттопа или mini\micro itx мамки даже с атомом но лучше селероном.
    Насчет резервирования. Как заметили выше не стоит резервировать все на тех же серверах. Первая причина отказоусточивость, 2я это бюджет. Есть другая схема более изящная для начала:
    1) Покупаем место в облачном диске(ядиск идеален т.к. умеет webdav). К примеру 1тб в месяц стоит что то около 200 рублей что сущие копейки.
    2) Цепляем ядиск в файлопомойку.
    3) Пишем пару простых скриптов(очень важный бэкап и не особо важный но нужный).
    3.1) Скрипт "очень важный бэкап" запускается n-раз (раз в сутки ночью например) и копирует на ЯД все особо важные файлы(к примеру базы 1С, что то бухгалтерское)
    3.2) Скрипт "не особо важный но нужный" запускается раз в неделю\месяц и делает полный бэкап всех документов и т.д.
    4) После того как все настроили делаете к примеру акронисом или чем угодно удобным вам образ винта сервера и критически важных машин(бухи\бос) и прожигаете на болванку.

    1) В конечном счете сеть контролируется mikrotik'ом который удобен в настройке и очень быстро можно заменить даже без знаний настройки путем разворачивания конфигурации.
    2) Файловая помойки живет хорошо и в нужном рейде. Даже если подохнет то критически важные файлы для работы прям щас и сейчас будут доступны на нужных машинах через ЯД. После устранения проблем с сервером все вернутся в штатный режим
    3) Бэкапы лежат не у вас и не надо переживать о их сохранности.
    Все железо занимает крайне мало места, роутер микрота мал и тихий, файлопомойка собранная на холодном камне и за копейки может быть с пассивным охлаждением. Все максимально бюджетненько и даже в случае поломки в огромные деньги и простой не выльется.
    Ответ написан
    8 комментариев
  • Что делать, если screen не реагирует на ввод?

    jcmvbkbc
    @jcmvbkbc
    "I'm here to consult you" © Dogbert
    Это может быть результатом нажатия ^s или ^a-s. Лечится нажатием ^q или ^a-q соответственно.
    Ответ написан
    1 комментарий
  • Готовая сборка Web сервер на Linux (без мусора)?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Ставите freebsd, самая чистая система получится. На нее накатываете все необходимое. Получится крайне легкая и шустрая система.
    Ответ написан
    Комментировать
  • Какое решение выбрать для работы с Серверами?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Мы используем bareos (ветка бакулы). Копируем данные пользователей кластера на пару бекап-серверов. Там же копируем один сервер под виндовс. С базами данных копирование нужно организовывать средствами баз данных, а потом, через бакулу забирать снапшоты баз данных.
    С настройкой, конечно придется попозиться дня два-три, потом будет просто.
    Ну и посмотрите на urbackup, как минммум файлы он копирует прекрасно. На счет баз данных я на него не смотрел. Но urbackup мне очень нравится своей простотой.
    Ответ написан
    Комментировать
  • Безопасно ли хранить файлы в архиве WinRar?

    @XXX-prog
    20 символов включая спец символы + регистр символов, годы уйдут на подбор ключа для расшифровки. В общем спать можно будет спокойно.
    Ответ написан
    2 комментария
  • Как назначить права на доступ по сети к других компьютерам не доменным юзерам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Создать еще одну группу
    Добавить группу в локальные админы всех клиентских компов
    Добавлять в группу нужных эникеев.

    Но вообще странно - должно быть достаточно прав. Может C$ не расшарен?
    Ответ написан
    5 комментариев
  • Как настроить маску подсети?

    С этой и не будет работать. Маска подсети объявляет широковещательный домен, внутри которого пакеты не маршрутизируются, а шлются напрямую на L2. Т.к. с такой маской ip github попадает в вашу подсеть, то никакие маршруты не спасут, т.к. такая конфигурация означает фактически что сервер github должен быть подключен к вашему свичу.
    Ответ написан
    1 комментарий
  • Может кто объяснить, что происходит при кликании ярлыка программы на физическом уровне?

    @Mercury13
    Программист на «си с крестами» и не только
    1. Мышь посылает команды «Я нажата» и «Я отпущена». Считаем, что мышь USB’шная — тогда диспетчер шины 125 раз в секунду даёт мыши таймслот, и она за это время посылает 8-байтовый пакет, и в нём есть поля «сдвиг по X, сдвиг по Y, нажатые кнопки». Сама ОС ведёт счёт координатам курсора мыши. Отображение курсора мыши — это отдельная функция графического драйвера (из-за требовательности к скорости).
    2. ОС из этих команд генерирует событие «Двойной щелчок по координатам (X, Y)» и посылает текущей программе (в данном случае — оболочке Windows, explorer.exe, он же Проводник).
    3. Рабочий стол — это сильно модифицированный ListView из comctl32.dll (если я правильно назвал эту библиотеку). Впрочем, событие «двойной щелчок» обрабатывается самим Проводником, и если какой-то элемент выделен, он говорит: запусти файл, библиотека shell32.dll, функция ShellExecute с глаголом «open».
    4. Библиотека оболочки shell32.dll имеет специальную ветвь кода для запуска ярлыков. Она разбирает файл ярлыка и вызывает более низкоуровневую функцию CreateProcess.
    5. Ядро Windows делает всё, что нужно, чтобы создать процесс, завести под него отдельное «пользовательское» адресное пространство, отдельный стек вызовов, потоки ввода-вывода и т.д. Сам EXE-файл и его библиотеки становятся частью системы подкачки Windows, и если какая-то страничка сегмента кода будет выброшена, она подгружается прямо из EXE/DLL. Разрешает динамические адреса, которые становятся известны только при загрузке программы (т.н. relocations). Процесс загрузки программы — дело сложное, с ним я незнаком.
    6. Считаем, что программа GUI’шная. Тогда при загрузке, как ни странно, ничего внешне не происходит (только трещит винт, подкачивая данные в оперативную память). Сама программа говорит WinAPI: мне нужно создать такое-то окно, с такими-то кнопками в заголовке, с отображением на панели задач.
    7. Система сама посылает окну события: «Я изменяю свой размер», «Я показываюсь», «Я перерисовываюсь». Программа может перехватить эти события и сделать по ним что-то своё. Если у окна есть неклиентская часть (заголовок, рамка), показывает их сама Windows.
    8. За перерисовку клиентской части окна (то есть того, что внутри рамки) отвечает одна из нескольких подсистем Windows. Наиболее распространённая — GDI (интерфейс графических устройств), хотя всё чаще используют библиотеки аппаратного ускорения — DirectX/OpenGL/Vulkan.
    9. Как только сработали события перерисовки — внутренние Windows и пользовательские — мы видим на экране окошко!
    Ответ написан
    2 комментария
  • Объем занятой памяти не соответствует реальному?

    @neol
    HugePages_Total: 21400
    Hugepagesize: 2048 kB

    21400 * 2048 = 43827200 (ваши "потерянные" гигабайты)

    При активации HugePages память резирвируется сразу.
    Ответ написан
    5 комментариев
  • Сколько нужно выделять оперативной памяти для elementary os?

    nazarpc
    @nazarpc
    Open Source enthusiast
    Если работает Windows 7, то и на Elementary OS хватит. На сегодняшний день не ОС жрет большинство памяти, а приложения. Так что ставьте без опасений.
    Ответ написан
    2 комментария