Задать вопрос
  • Как настроить VPN с выделенным IP-адресом для работы из Китая, чтобы подключаться к корпоративной сети компании?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Как-то мне довелось читать статью про китайские впн, правда было это давненько, может поменялось что. Так вот там было сказано, что Китай большой и в разных его частях разная строгость блокировок да и в разное время тоже :) В крупных городах Юга блокировок ... меньше :) чем в малонаселенных городах Севера.

    Использовать конечно же только собственный сервер (сервера) с протоколами, которые пока не блокируются (хотя Китай - на переднем крае разработки и впн и анти-впн, так что все может измениться). И лучше всего уже сейчас связаться с китайскими товарищами чтобы они могли протестить подключение.

    Ну и есть еще ваирант, не знаю насколько он реалистичен - убедить китайские власти, что твой впн для них угрозы не представляет
    Ответ написан
    Комментировать
  • Почему пропало подключение Open VPN?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    ovpn давно и успешно блокируется. Мне правда нихрена не понять, зачем блокировать vpn, когда обе стороны в РФ (если это так, конечно)?
    Ответ написан
    1 комментарий
  • Как подключить windows 11 по ikev2/ipsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Хех, знакомая вещь. У меня в инструкции даже пунктик об этом есть:
    6.1. При попытке подключения выдается сообщение «Непроверенные учетные данные проверки подлинности IKE»
    Данное сообщение обычно означает, что Windows пытается использовать для аутентификации сторонний сертификат (поскольку изначально ограничение на издателя не установлено, Windows просто берет первый сертификат из раздела «Личное»)
    Первоначально следует убедиться в следующих вещах:
    - Личный сертификат установлен в область «Личное» компьютера (а не пользователя!)
    - В области «Доверенные корневые центры сертификации» компьютера находятся все корневые сертификаты (см. Рисунок 10), при этом для сертификатов ... Subordinate CA #1 и ... Subordinate CA #2 допустимо находиться в области «Промежуточные центры сертификации» компьютера (Windows автоматически помещает ... Subordinate CA #1 в эту область)
    - Путь издания сертификата верный
    Как это сделать — см. Приложение 1
    Если данные условия выполняются, но соединение не устанавливается, следует убедиться в том, что в области «Личное» компьютера находится один сертификат компьютера. Кто может разместить там сертификаты? Да кто угодно — клиент-банки, программы участия в тендерах, брокерские программы, сертификаты налоговой службы и т. д.
    Если в области «Личное» компьютера находится более одного сертификата, следует выполнить следующую процедуру:
    - правая кнопка на значке меню, пункт «Выполнить», ввести текст “powershell”
    - в открывшейся консоли powershell ввести следующие команды:
    $ca = Get-ChildItem Cert:\LocalMachine\Root | ? Subject -match 'CN=... Root CA'
    Set-VpnConnection -ConnectionName "My VPN" -MachineCertificateIssuerFilter $ca

    Эта фигня происходит из-за тупости винды. Она не умеет фильтровать сертификаты по издателю (по умолчанию) и для проверки соединения тупо берет первый по списку сертификат, даже если он истекший. Указание фильтра издателя частично решает проблему, но удалять истекшие сертификаты по-прежнему надо.
    Ответ написан
    7 комментариев
  • Я в РФ, если пройду собес в компанию из РБ, Казахстана и т.д. обязательно ехать туда?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В CV недаром указывается гражданство и текущее место проживания :)

    Все уточняется непосредственно у хыра в момент принятия оффера. Правда насчет "Кипра или где угодно еще", если под этим подразумеваются недружественные страны - я бы особо на оофер оттуда не рассчитывал. Что же касается бывших союзных республик - все уточняется по каждому случаю, но в общем случае - по законодательству того места где будете работать.

    В странах ЕАЭС наверное порпоще будет
    Ответ написан
  • Возможно ли настроить ВПН на роутере?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Кусок ... асфальта :) а не роутер. Да еще и с "облачными" функциями. Железка с базовыми функциями, для совершенно невзыскательных пользователей, которым кроме ютубчика (или что там у нас сейчас вместо него) и "стильного дизайна" ничего не нать.
    Ничего там нету, самый minimum minimorum.
    Ответ написан
    Комментировать
  • Стоит ли скрывать пункт про образование в резюме?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    где по требованиям я идеально подхожу,

    Это Ваше мнение. Мнение хыра может совсем с этим не совпадать. Отказ до первого собеса означает отказ по "формальным" критериям. Образование кстати в их числе. Не укажете - хыр спросит. И, кстати, че с военным билетом? Это тоже повод для формального отказа, еслиф че.
    Ответ написан
    Комментировать
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Необходимо защитить его так, чтобы клиент не мог войти в него и завладеть моим ПО.

    Невозможно.

    Чтобы войти, ему нужен логин/пароль, он их не знает.
    Чтобы их взломать, ему нужно, как минимум, сервер перезагрузить.

    Неверно. Ему не нужно их ломать. Ему достаточно поменять initramfs, добавив туда логгер - и от отправит ему введенный Вами самим ключ :)

    Вот неплохая статья на эту тему. Но даже предложенные в ней методы защиты не защитят от перестановки носителей в другой комп, если владелец хоста решит что овчинка стоит выделки.
    Ответ написан
    1 комментарий
  • OpenVPN для удаленного доступа в России?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если и клиент и сервер в РФ то, по идее, блокироваться не должен - смысла нет.
    Ответ написан
    Комментировать
  • Как выглядит sudoers?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как текстовый файл :)

    Вот так:
    nrpe            ALL=(ALL) NOPASSWD: /usr/lib64/nagios/plugins/

    например прописывается разрешение "юзеру nrpe можно выполнять все из каталога /usr/lib64/nagios/plugins не вводя пароля"
    Ответ написан
  • Как получить IT отсрочку если долгое время работал по ГПХ?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Решал ли кто-то подобные проблемы?

    Не, не решал. Пришла повестка - пошел и отслужил :) Правда, это бывло еще в Советской Армии :) Я думаю, Российская Армия переживет без такого солдата, так что идите в вуз где дают отсрочку :)
    Ответ написан
    2 комментария
  • У меня есть компьютер которому лет 7 НР, я хотел вернуть его в исходное состояние, но что то пошло не так, что делать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В сервис, на чистку. Семь лет не чистить - какой ноут это выдержит?
    Ответ написан
    Комментировать
  • Можете помочь с установкой Wubuntu?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Английским по белому - 403 Forbidden. Русский корабль, иди на... (Интересно, человек в этот момент думал, что он войдет в историю?)
    Ответ написан
    3 комментария
  • Необходимо ли наличие диплома магистратуры, аспирантуры для пути с разработки в высший менеджмент?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В банке просто так тебе занять должность C-grade не дадут :) Даже с дипломом академика. В конторах пониже - не обязательно. Вообще магистерский диплом и далее - он не роялит в бизнесе совершенно, только в науке. В бизнесе ценится умение добиваться поставленных задач.
    Вот ты приходишь, тебе дают отдел - десяток балбесов-программистов, каждый со своими уникальными заморочками. И тебе нужно пасти этих котов, чтобы от них был результат. Есть результат - ты хороший руководитель, вот тебе премия и все такое. Нет результата - ты хреновый руководитель. Чем тебе тут диплом аспиранта поможет?
    Ответ написан
    Комментировать
  • Как обойти блокировку записи и трансляции экрана?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как обычно.

    Запускаем виртуалку по вкусу. В ней запускаем вопроизведение. На хосте запускаем запись видео. Профит.

    Есть еще более неубойный, но неудобный вариант.

    Запускаем воспроизведение. Берем телефон и пишем видео. Ролик будет не особо качественный, но обычно в таких случаях качество неважно.
    Ответ написан
    Комментировать
  • Куда пойти с эксплуатации?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    работаю удаленно, в хорошей компании


    Недавно HR подсветил мне, что кандидату в наш отдел 48 лет и он уже "возрастной",

    А кандидат в ваш отдел должен коробки с батареями для бесперебойников таскать, что ли? Админство - дисциплина практическая, задачи в ней повторяющиеся, с десятого раза задача решается в десять раз быстрее, чем с первого. Странное поведение для "хорошей" конторы.

    ЗЫ: Мне много больше чем 48, но хотел бы я посмотреть на нашего хыра, если он вдруг мне скажет, что я "возрастной" (хотя это отчасти будет правдой) :)
    уйти в мобильную разработку

    Хорошая мысль... если способен как двадцать лет назад - отпахать день, а потом еще часов восемь грызть обучение. Конкурировать-то придется с бойцами намного моложе себя - у них ни семьи ни детей ни котов :)

    В ИБ можно уйти, но там своя спицифика и местами требуется фантастическая психическая устойчивость. Ну или в руководство - если все хорошо с командными скиллами
    Ответ написан
    1 комментарий
  • Стоит ли переводиться на заочку?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    У меня о заочке самые теплые воспоминания... С учебой, правда, это никак не связано, мы просто учиилсь вместе с Ней :)
    На заочку идут обычно те, кому нужны не знания, а корки. Это понимают все - и студенты и преподы, поэтому знаний (в большинстве случаев) Вы там не получите. Большинство предметов мы пролетали со свистом - женщинам-преподам дарили тортики, мужикам - спасибо, которое булькает... Некоторые правда - преподы старой закалки - не выпускали нас, пока не вбивали в наши головы полагающийся минимум знаний :)
    Заочка - это сессии (в другое время обычно никто ничего не делает, хотя по идее должен :) ). Сессия длится от двадцати до сорока дней, за это время проходят экзамены по предметам, которые были на прошлой сессии и установочные лекции с выдачей заданий на следующую.
    Расписание занятий и обьем нагрузки практически исключает возможность работы в это время, поэтому заранее согласуйте этот вопрос на работе. Формально - работодатель обязан Вам предоставить неоплачиваемый учебный отпуск, фактически - как договоритесь, где-то его дают, где-то люди идут в обычный отпуск и т.д. Сессия раз в полгода, как обычно - в начале года (зимняя) и летом (летняя).
    Ответ написан
    2 комментария
  • Что чаще всего пишут на Go?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Например, на go написана gitea :)
    Ответ написан
    Комментировать
  • Стоит ли использовать блоки кода для ограничения области видимости?

    CityCat4
    @CityCat4 Куратор тега C
    //COPY01 EXEC PGM=IEBGENER
    Вкусовщина, имхо. Может понадобиться только тогда, когда тебе вот позарез захотелось назвать переменную так, но у тебя уже есть другая переменная с таким именем.
    Ответ написан
  • С чего начать изучать пентестинг?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    или другие источники,

    Без проблем
    Уголовный Кодекс РФ
    Ответ написан
    Комментировать
  • Как найти работу в сфере IT во время учебы?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    У нас есть целый человек, который занимается поиском талантливых чуваков на стажировку на лето. Зачастую потом после защиты они у нас остаются (бывает правда что не надолго).
    А вообще - вот historydev дал хороший совет :)

    UPD: Первое рабочее место запросто найти в муниципалке. Школы-больницы-библиотеки - им тоже время от времени нужны работники, но платить они готовы только те копейки, которые у них в бюджете, поэтому у них всегда проблемы - можно попытаться поискать здесь...
    Ответ написан
    Комментировать