Задать вопрос
  • Как теоретически возможна установка зашифрованного канала?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    то есть ключи видны провайдеру при нашем первичном взаимодейтсвии

    Нет.
    Гуглите "асимметричная криптография". Она как раз и придумана для установления соединения по прослушиваемому каналу. В лоб в настоящий момент сломать https невозможно, поэтому и идут в ход всяческие хитрости с установкой госсертификатов :)
    Но с тором пример неудачный - само по себе использование тора оно уже маркирует Вас как человека, за которым стоит последить...
    Ответ написан
    Комментировать
  • Пользуетесь ли вы кириллицей в Git?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Разрабы пишут комменты на русском, но сам я никогда русский не использую - старая привычка, сохранившаяся со времен долгой работы на FreeBSD, где консоль долго была в koi8-r.
    Кроме того, микротики не переносят русских букв.
    Ответ написан
    Комментировать
  • Какие книги стоит прочесть новичку по ИБ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Олифер и Олифер. Компьютерные сети
    Эви Немет сотоварищи. Руководство по UNIX и Linux

    Ну, а единственной "книгой" по ИБ является Уголовный Кодекс РФ :)
    А также богатый набор отраслевых стандартов
    Ответ написан
    Комментировать
  • Может ли VPN ускорять интернет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    "Ускорять" Интернет не может ничего. Потому что понятия "скорость Интернет" - нет. Есть скорость обмена с сайтом А, B, C, которая зависит от всех узлов, которые стоят на пути от Вас до конечного. Есть скорость обмена с конкетным раздатчиком конкретного торрента.
    Провайдеры частенько (особенно задрипанские, сидящие на канале магистральщика) режут торренты, поэтому якобы "ускорение" - это всего лишь обход ограничений, канал, к которому не применяются никакие ограничения, VPN только замедляет, поскольку идет шифрование (жрущее проц и дописывающее дополнительные заголовки в пакеты) и аутентификация (требующая дополнительного трафика).
    Ответ написан
    2 комментария
  • Как менять свой регион?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Теоретически - поискать провайдера, недавно перекупившего AS, которая ранее принадлежала новосибрскому провайдеру. Поскольку сервис геолокации построен на базах, а базы обновляются с разной периодичностью, то некоторые сервисы еще долго будут Вас определять в Новосибирск (как это было у меня с VPS, которая вообще-то была в Голландии).
    Практически запросто может оказаться что никак :)
    Ответ написан
    Комментировать
  • Нужна программа для бекапов в организации?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В Nakivo Backup & Replication есть режим бэкапа физической машины. На 50 машин понадобится 10 бандлов лицензий (они по 5 штук), пиратки нет, не было и не будет. Сервер работает на полках и на линухе, накопительные бэкапы есть.
    Но бэкап всего компа смысла особого не имеет, разве только у вас там уникальные тачки с диффернцированным набором софта на каждой.
    Ответ написан
    Комментировать
  • Какова правда в работе и обучении будущего ИБшника?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    80% работы и обучения - рутина, бесконечная и муторная работа с бумажками, зарплата колеблется около 20к в районах,

    Не бывает "средней температуры по больнице". ИБ - это огромная область, в которой десятки направлений, которые делятся еще на десятки поднаправлений.
    Все очень зависит от того, где работаешь - в одного в конторе в сотню-другую рыл, в небольшом отделе в конторе человек на 500 или в Сбербанке, например.
    Чем меньше контора - тем ширше круг обязанностей, чем больше - тем уже. В небольшой конторе ты можешь быть не очень связан регламентами, тем более, что половину из них тебе же и писать. В Сбере у тебя и 100% времени может уйти на регламенты.
    Со стороны в ИБ можно попасть только в контору типа Сбера - где ты долго будешь расти внутри подразделения. В небольшой конторе рыл на сотню-две - ИБ-шник (если он вообще есть) как правило один, максимум два и занимается он всем и имеет доступ всюду и ждут от него решения всего, в том числе весьма неприятных вопросов (например просмотреть сто тысяч (это не оборот речи - их реально было сто тысяч!) фотографий и удалить компроментирующие определенного человека).
    Работу админа он должен знать лучще админа - потому что ему их контролировать приходится.
    Работу юриста - в определенной области законодательства - не хуже юриста
    Работу психолога - не хуже психолога средней руки (ИБ это далеко не всегда про компы. ИБ зачастую про людей)

    Здесь нет никакой романтики. Здесь нет никаких эмоций - только суровая безжалостная правда, которая крошит иллюзии безжалостно, когда ты видишь на оперативном мониторе СМП, что девочка с ресепшн, о кторой ты втайне мечтаешь, переписывается с мальчиком из продаванов, и при этом матерится как сапожник и собирается отдаться за покатушки на тачке...
    Это скучная, рутинная работа, где много микротиков (или цисок, или даже фортигейта), много конфигов прокси и правил iptables, много логов и их анализа, много СМП/DLP и никакой хакерской романтики
    Ответ написан
    2 комментария
  • Куда пропадают ответы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Пропасть может потому что:
    - ответ удален модератором
    - ответ удален автором ответа
    - ответ автоматически удалился при удалении учетки отвечавшего

    В данном случае, поскольку там была ссылка на программу, вангую, что либо посчитали рекламой, либо там была ссылка на пиратку
    Ответ написан
    Комментировать
  • Как обойти ERR_CERT_DATE_INVALID при настройке сайта в локальной сети?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Если нет необходимости использовать именно локальный сертификат - закажите его на LE - он как раз для таких случаев - для локальных, тестовых, дишманских серверов.
    Ответ написан
    Комментировать
  • Что делать, если отключат интернет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    [offtopic]
    Книжки читать. Бумажные. Со всякими школотскими измышлениями о том, как "я и два моих друга замутили неподконтрольный никому инет на лазерных указках/детских игрушках/говне и палках...". Даже если такое и замутили и даже если это работает, то при введении чрезвычайного/военного положения Вас тут же мордасом в пол ткнут, как только обнаружат.
    [/offtopic]

    Ничего не делать. Потому что Вы ничего сделать не сможете, если пров отключен и мобильный пров - тоже отключен. Есть еще спутник, конечно, но есть предположение, что могут за шпиена принять...
    Ответ написан
    1 комментарий
  • Как выйти из консоли grub?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    you need to load the kernel first

    Правильно пишет. Перед тем как запускать ядро (boot), нужно его загрузить (сначала initrd, хоть это и не обязательно, потом linux).
    Про восстановление системы из граба есть множество материалов.
    Ответ написан
    Комментировать
  • Добавление VPN Сервера в текущую сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Для IPSec не нужна маршрутизация. Обработка IPSec осуществляется ведром согдласно политикам, которые настраиваются либо вручную либо генерятся автоматом. Главное - правильно составить поилтики, сам туннель подымается с полпинка.
    Ответ написан
    Комментировать
  • Пойти на стажировку после школы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если еще нет 18-ти и есть знакомые, работающие в похожего типа конторах - спросите, не могут ли взять по малолетской квоте - хотя ее обычно на лето спускают.
    (Кто не в курсе - на лето в каждую контору спускают малолетскую квоту - по-моему 1 место на 50 сотрудников и ее, эту квоту надо выполнить, иначе ай-яй-яй от администрации. Выполняют ее обычно за счет детей сотрудников :) )
    Если больше - спрашивайте насчет практики - не знаю, как в школах, но с техникумов к нам регулярно приходят люди на практику, некоторые остаются работать потом, один чел лет пять у нас так проработал.
    Ответ написан
    Комментировать
  • Какую связку мать + проц из предложенных посоветуете?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Холиварчик "Intel vs AMD" по мощности наброса на вентилятор сравним с "Windows vs Linux" :)
    Ответ написан
    Комментировать
  • Возможна ли блокировка по портам в микротик?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Конечно. Микротик поддерижвает концепцию "списков", которые запросто применимы к любой операции.

    Например, черный список в два адреса 1.1.1.1 и 2.2.2.2 и запрет на любой трафик с них на порт TCP/80:

    /ip firewall address-list
    add address=1.1.1.1 list=poshelvzhopu 
    add address=2.2.2.2 list=poshelvzhopu
    /ip firewall filter
    add action=drop chain=input src-address-list=poshelvzhopu protocol=tcp dst-port=80
    add action=drop chain=forward src-address-list=poshelvzhopu protocol=tcp dst-port=80
    Ответ написан
    Комментировать
  • Как запустить microsoft office 2016 в manjaro?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нигде. Никому это не надо. Нет никакой гарантии, что в wine он запустится, что он запустится нормально и что не будет косячить при работе.
    Если нужен именно excel - ставьте виртуалку и подымайте в ней офис.
    Ответ написан
    Комментировать
  • Могут ли p2p сети работать, если все пользователи имеют серые IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Очередной построитель независимого протестного мессенджера? :D

    Нет, не смогут.

    Казахская практика показала, что единственным "мессенджером", который сложно взять под контроль, являются портативные рации :)
    Ответ написан
    8 комментариев
  • Как корректно настроить IPsec VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    ЧЯДНТ?

    (Жаль что нет такого сокращения)
    Ты Делаешь Не Так Все.

    IPSec - вещь хорошая, циска гумна не делает, но никакими квикстартами ее не взять. С ним нужно разбираться. Как он работает, что для его работы необходимо и т.д. И даже почему на линухе не нужно трогать таблицу маршрутизации и откуда ведро будет знать маршруты пакетов (а оно будет их знать! - при правильной настройке, конечно же)

    Со второй стороны винда?
    Ответ написан
  • Можно ли нарваться на полицию при изучении кибербезопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Запросто. Если хватит тяму например потестить со своего домашнего компа систему безопасности какого-нибудь банка.
    В остальном зависит конечно же от выбранных разделов ИБ и методов обучения :)
    Ответ написан
    Комментировать
  • Как собрать сервер на устаревшем ПО?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Виртуализовать машину и пусть пашет себе до изнеможения.

    Как виртуализовать? Тут придется немного потрахаться. (Мне не так давно пришлось сделать примерно то же самое, только версия FreeBSD была еще более старой - установлена (мной же) в 2004 году!)
    - Снять винт и воткнуть в машину, где есть место равное двойному обьему винта
    - Сделать тупой посекторый образ винта (dd в линухе, WinDD в винде)
    - Сконвертить полученный образ в образ, годный для гипера - vdi, vmdk, vhd, смотря какой гипер будет
    - Создать машину, указать в качестве винта полученный образ, с железом не фантазировать, ставить то, что точно есть в ядре (во FreeBSD ядро монолитное, практика подгрузки модулей не особо применяется, если дров нет в ядре - скорее всего их нет вообще)
    - Забутится и проверить, что все работает/не работает. Если вдруг понадобится какая-то программа - придется качать вручную ту самую версию, которую хочет порт, класть в /usr/ports/distfiles и собирать.

    Если чувствуете уверенность в своих силах - можно не откапывать стюардессу - это замечено совершенно верно (увы, FreeBSD все больше движется ... в никуда) - а поднять линух, тот, который знаете и поставить там нужные версии софта, а сайт просто тупо перенести.
    Ответ написан
    Комментировать