Задать вопрос
  • Умер SSD, можно ли вытащить данные?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Здесь есть пользователь с ником Zettabyte - он спец по восстановлению данных, спроси его или может он сам откликнется при упоминании...
    Ответ написан
    Комментировать
  • Как становятся кураторами тега?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    По вкладу в тег. Но как обычно - больше прав - больше обязанностей :)
    Ответ написан
    Комментировать
  • Как безопасно подменить OpenVPN сервер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    мне пришлось заменить файлы

    Ну разумеется. А иначе придется всем рассылать оповещения - чуваки, скачайте новый сертификат сервера и поменяйте у себя.
    ta.key не знаю зачем и dh.pem можно было бы и не менять - пусть новый инстанс сгенерит себе новую константу, а вот server.crt и server.key - правильно заменили. ca.crt - это просто файл корневых сертификатов
    Ответ написан
    Комментировать
  • Возможно ли установить VPN между двумя Микротиками, когда выделенный IP только у клиента, а у сервера - нет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет, невозможно.
    Меняйте ролями, чтобы сервер стал клиентом и наоборот.
    Ответ написан
    Комментировать
  • Как настроить сервер на VDS?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вот что бывает, когда бездумно копипастишь инструкции. Это даже в винде не проканывает, а уж в линухе - тем более.
    vi - это и есть редактор. Но это редактор для настоящих хардкорщиков (его конечно знать надо, но пользоваться им - упаси Боже!). Поставьте что-либо более дружелюбное - nano, pico, mc в конце концов (для нуба лучше всего, да и для не нуба тоже зашибись идет)
    Ответ написан
    Комментировать
  • Почему не правильно выводит значения d?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Ни единого комментария.

    Кому будет интересно разбираться в этой каше? Отладчик в зубы - и по шагам трейсить программу, отслеживая счетчики.
    Ответ написан
    Комментировать
  • Как переадресовать tcp/udp порт в микротике?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Хотите узнать, есть ли в Вашей конторе СБ? Если это по работе - проще всего написать своему руководителю. Если нет - ну добро, дерзайте. Сейчас как раз руководство премию к НГ планирует - очень вовремя будет :)
    Ответ написан
    Комментировать
  • Как зайти на ubuntu который установлен на win10 через putty?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Наверное зайти на консоль и посмотреть какой там адрес :) Там кстати вполне может не быть никакого :)
    Ответ написан
    Комментировать
  • Кроссплатформенная альтернатива bitLocker?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет таких. Люди, которые взыскуют кроссплатформенности, не связываются с win-only решениями. Есть контейнерное шифрование TrueCrypt/VeraCrypt со всеми его достоинствами и недостатками.
    Ответ написан
    Комментировать
  • Как в строке удалить ненужный символ и при этом сократить саму строку?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Минутку, я кажется когда-то такую задачу решал... Вот.
    /*-------------------------------------------------------------------------
                Unescape string againts some character
    
                Call: void strunescape(char *source, char symbol);
                Args: source - source string, is subject to change!
                      symbol - unescaping symbol
    
                Source string MUST be finished by \0'.
    -------------------------------------------------------------------------*/
    #include "make.h"
    
    // Main function
    
    void strunescape(char *source, char symbol)
    {
      register int i = strlen(source);
      register int j;
    
      for(j = 0;j <= i;j++)
       if (source[j] == symbol)
         memmove(&source[j], &source[j + 1], i - j + 1);
    }


    Смысл в чем - при уменьшении строки ты ее просто дергаешь к голове в той же самой области памяти. И так до тех пор, пока все вхождения symbol не будут обнаружены.
    Ответ написан
  • Как сделать опросник в письме?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Автоответ-то сделать запросто через sieve, но как дальше - не представляю. В ответном письме не может быть никаких форм, никаких скрпитов (а если есть - их запросто порежут) - там будет просто текст. Можно попросить заполнить текстовые поля согласно некоторого формата.

    И все. В корпоративной почте зачастую даже html запрещен.
    Ответ написан
    Комментировать
  • Как обойти систему прокторинга?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    ТС вроде как повезло - он сдал. Но так везет не всем - https://habr.com/ru/news/t/596137/

    Это как раз о том, о чем я писал в комментах - никто не будет с Вами чухаться. Система потребует, чтобы ей обеспечили условия, в которых она будет работать - или же работать откажется.
    Ответ написан
    Комментировать
  • Работа сертификатами x509?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Файл .ca - это файл .ca. Что он из себя представляет, зависит от его содержимого.

    Несколько сертификатов в формате PEM можно обьединить в один файл, так делают довольно часто. Bundle (бандл) - это буквально "связка", "пачка", то есть некоторое количество чего-то.
    Ответ написан
    Комментировать
  • Как правильно организовать PKI?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Прочитал про организацию своего PKI и не совсем понял одну вещь

    Судя оп вопросу, стоило написать "не понял нихрена так что даже толком не могу обьяснить, что мне надо".

    PKI - иерархическая структура выпуска сертификатов X.509, которые по сути являются защищенными от изменений файлами, содержащими некоторый набор данных (если абстрагироваться от сети доверия, поскольку собственному CA не доверяет никто), которые ты передаешь между некоторыми службами и сервисами. Как эти файлы будут использоваться - это твое личное дело, какие данные заложишь - такие и проверишь.
    Разные ограничения можно реализовать по-разному, все зависит от того, что надо.
    В почте сертификат используют для шифрования
    В вебе - для подтверждения подлинности имени
    В VPN - для аутентификации сторон
    Ответ написан
    Комментировать
  • Как запретить пользователю смотреть видео с сайта вне этого же сайта?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Никак.

    Мне ничего не помешает открыть сайт в виртуалке и включить запись на хосте. Да, качества не будет, но записать я смогу, причем так, что виртуалка никогда об этом не узнает. Но это самый хардкорный способ. Обычно все далется намного проще - пишется псевдо-клиент, который якобы крутит фильм, а на самом деле его скачивает
    Ответ написан
    Комментировать
  • Какой протокол выбрать для защищённого клиент серверного приложения?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Протоколы удаленного администрирования обычно строят по схеме агенты на клиентских тачках (часто даже без среды администрирования, с удаленной установкой) и клиент на компе саппорта. По такой схеме работает например DameWare - у тебя одно место, где ты можешь админить все тачки домена и расставлять клиента удаленно при необходимости.
    Ответ написан
    Комментировать
  • Посоветуете ipsec IKEv2 клиент для windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Родной клиент windows не поддерживает наиболее безопасные методы шифрования.

    Чи-во? AES256-CBC для Вас не слишком безопасный? Ну добро, что для Вас есть "безопасный метод шифрования"?

    Для винды нет никаких IPSec клиентов - ни платных, ни бесплатных. Forticlient работать не будет - он работает исключительно со своим оборудованием. Когда-то были ZyWall, The GreenBow, ShrewSoft - но они все были жутко кривые и потому видимо померли.

    Наоборот стандартному юзеру нужно, чтобы искаропки.

    "Безопасный VPN" не бывает в вакууме. Сначала определяются для чего он нужен. Для стандартного применения - выход в корпоративную сеть с точки выезда в командировку или с дома при работе по удаленке встроенного виндового клиента овердофига, даже при том, что там PFS приходится выключать - а то обновление ключей не проходит, отработает час - и зависает.

    Разумеется работает это все только по сертификатам, никаких там паролей.
    Ответ написан
    1 комментарий
  • Имеется один провайдер, требуется сохранить айпишник и ввести еще одного провайдера. Как это можно решить?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    как можно решить данную задачу, что нужно купить для этого?

    Немного времени у админа на фрилансе. Либо нанять админа, если работы для него найдется на полный день.
    Ответ написан
    Комментировать
  • Многопользовательский редактор базы данных?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    libreoffice base конечно же (в винде делается ессно на access). Качается книжка для чайников, читается, и лабается. Как-то мне понадоиблось, я (вообще нуль в access) через пару часов уже что-то лабал.
    Движков-то БД-шных - тыщи, но это же самому писать.
    Ответ написан
    Комментировать
  • Как сделать так, чтобы NordVPN работал?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Ты видимо пропустил момент, когда оповещалось, что множество VPN (в том числе и норд), которые не захотели сотрудничать с РКН (а накуа - ведь в этом и был их смысл) - просто были забанены.
    Типичное решение этой проблемы - VPS в Забугории, к которому брошен обычный VPN (ovpn/ipsec/еще что-то), и с которого делаются нужные действия. Пять - шесть евро в месяц - и волосы будут гладкие и пушистые...
    А на домашнем роутере потребуется настроить, чтобы нужный трафик ходил через забугорский VPN - то есть, чтобы коннект к норду был не с домашнего IP, а с забугорского. При этом DNS тоже нужно не забыть :)
    Ответ написан