Задать вопрос
  • Каковы шансы сломать ноутбук при добавлении в него новых комплектующих?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Для нуба - большие.

    Ноут - это как большая мобила - крайне точная и крайне плотная компоновка.

    Поэтому:
    - перед разборкой все фотаем
    - используем часовые отвертки - винтики там крайне миниатюрные, запоминаем как они расположены - иногда винтики разной длины и отнюдь не взаимозаменяемы :)
    - не прилагаем никакого усилия - все должно вставляться и выниматься легко, если что-то не вставляется/не вынимается - значит ставите/вынимаете не так/не туда/не то
    - за платы стараемся хвататься как можно меньше
    - в гугле много роликов с разборкой той или иной модели ноута, есть такие плотно укомпонованные, что черта с два сразу поймешь, типа Sony Vaio
    Ответ написан
    Комментировать
  • Как победить Exchange?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    К сертификату для Exchange предьявляются особые требования.

    У него обязательно должен быть SAN, потому что в нем (в SAN) должно быть как минимум два имени - org.blabla.bla и autodiscover.blabla.bla. При этом, если предполагается предоставлять доступ к OWA извне - обязательно придется его (сертификат) купить, иначе не видать Вам почты на мобильных клиентах :)

    Самоподписанный сертификат должен совпадать с именем, на котором работает эксч - а как иначе? и иметь в SAN autodiscover. Ну то есть, если контора имеет домен ktoto.local, а сервер exch.ktoto.local, то сертификат должен включать имена exch.ktoto.local и autodiscover.ktoto.local. Если же хотите еще и внешний доступ - то эксч должен работать на домене ktoto.ru, и соответственно сертификат должен включать имя autodiscover.ktoto.ru.

    Эксчевские сертификаты недешевые - от десятки рублей.
    Ответ написан
    6 комментариев
  • Системное Программировани в ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Насколько знание предмета "Теория и конструкция автомобиля" (TиКА), которое учащиеся автотрансопртных техникумов зовут "Тут и конец автомобилистам" - нужна для того, чтобы его водить? Да ни на сколько. Вот примерно так.
    ИБ - это огромная область, знание низкоуровневого программирования нужно обычно для пентеста либо для разработки драйверов к некоему специфичному железу. ИБ вообще может быть не связано с программированием - это зависит от размера конторы. Но в небольших конторах ИБ-шник как правило на вершине пирамиды доступа и кого попало туда не поставят.
    Ответ написан
    Комментировать
  • Как отправить файл на почту?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Если по условиям задачи допустимо применение внешних команд - то сначала man mail, потом отработка отправки файла через команду mail, потом вызов этого всего через system() или exec()..
    Если нужно указывать от кого - вместо mail используется sendmail.
    Если использование внешних команд недопустимо и нужно/хочется обойтись чиста средствами языка (это конечно глупо, но познавательно зело) - берем RFC822, изучаем формат сообщения электронной почты, потом берем и реализуем это.

    То есть нужно будет:
    - сформировать правильные заголовки письма
    - сформировать вложение (mime-encoded, не забываем про то, что в письме могут присутствовать только отображаемые ASCII, никаких спецсимволов!)
    - подключиться к серверу, передать начальную информацию (кто ты, от кого, кому)
    - не забыть про SPF/DKIM/DMARC (иначе с большой долей вероятности письмо будет в корзине, если вообще будет принято - гмыло в этом отношении прост как полено)
    - передать сформированное письмо

    Wataru правильно сказал - пара месяцев напряженной работы уйдет, зато сколько скиллов сразу подтянете :D
    На баше кстати одной строчкой делается (если без изменения From:) и двумя-тремя - если с изменением.
    Ответ написан
    Комментировать
  • Как подключить роутер к vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Взять инструкцию, почитать и настроить. Я гляжу, там полноценный IPSec имеет место быть. Это есть гуд :) Хотя конечно поипаца придется, IPSec - вовсе не нубская тема :)
    Ответ написан
    Комментировать
  • Не запускается Fedora 34, что делать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Возьми вместо федоры центос - те же фаберже , только в профиль и без позолоты :)
    Ответ написан
    Комментировать
  • Как установить ssl на apache2?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Увеличьте уровень лога и перезапуститесь. А потом посмотрите, что в логе.
    Ответ написан
  • Как принимать письма с несуществующих почт своего домена в один единый ящик?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Ну, я вот знаю, как это сделать на sendmail, но мой ответ тебе поможет только если у тебя установлен он ;)
    Ответ написан
  • Биение кулера или что?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Постоянное легкое тарахтение - осевое биение из-за изношенных подшипников
    Периодическое тарахтение - возможно одна из лопастей с заломом или в кулер что-то попало или же он за что-то цепляет. Или просто пыль набилась так, что перекашивает.

    В любом случае нужно разобрать и посмотреть, возможно менять придется.
    Ответ написан
    2 комментария
  • Почему лагает ubuntu на VBox?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Начнем с самого простого вопроса :) - какова была задача? В VB нет видеокарты, есть ее некая имитация, которая появляется после установки дополнений, но все равно выглядит как задница. Для тестирования, для отладки, для работы с консолью оно годится. Разумеется, видео не посмотришь и игры не погоняешь :)
    Ответ написан
    Комментировать
  • Безопасность денег на банковской карте и оплата на aliexpress?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    1. А Вы ,что реально указали реквизиты карты с деньгами? Ну вы тогда, батенька, тово... Это примерно настолько же мудрый поступок, как идти поздно вечером городской окраиной и рассчитывать не получить в бубен :) Разумеется, для покупок в тырнете нужна отдельная карта, на которой обычно нет денег.
    2. Нет.
    3. Нет. Только перевыпуск карты, а он может быть платный. Еще один аргумент за то, чтобы иметь отдельную карту для платежей - она обычно вирутальная, и перевыпуск ее ничего не стоит :)
    4. Можно настроить даже так, чтобы любая операция требовала контрольного звонка в колл-центр и одобрения голосом. Причем отключить этот режим можно только личным визитом в офис.
    Ответ написан
    2 комментария
  • Подвох с указанием банковской карты при регистрации в онлайн сервисе и навязанная опция автосписания - как избежать растраты средств?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Никогда и никому не давайте номера карты с деньгами. Выпустите виртуалку - Я.Деньги, Киви, тысячи их. Закидывайте на нее и платите с нее и только с нее. Насчет фио - по-моему можно писать от балды, я же могу выпустить карту например подруге :) Главное, чтобы сервису передали то фио, которое на карте
    Ответ написан
    1 комментарий
  • С чего начать изучать пентест обычному тестеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Уголовный Кодекс РФ
    Ответ написан
    2 комментария
  • Вложенная виртуализация Virtualbox для эмуляции андроид в виртуальной машине?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Непонятно - накуа все это?

    Bluestack ставить не надо - это обрезок эмулятора для запуска игрушек, в котором порезано все по самое не хочу.
    Не надо ипать моск запуском эмулятора в эмуляторе. Для отладки обычно ставится Android Studio с полноценной (хоть и #опа как медленной) эмуляцией.
    Ответ написан
  • Браузеры все же обновляются автоматически?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    например не получиться что у кого-то не обновленный браузер и не будет работать код?

    Запросто получится.

    Вот например, данное сообщение написано в FF 52 ESR. А есть еще такие клоны мозиллы, как PaleMoon, Waterfox и Basilisk - у них схожее с FF доквантумовской эпохи поведение.
    И вот например грамотные разрабы учитывают поведение FF 52 и его клонов - как показало обнаружение недавнего косяка на тостере.
    А неграмотные простор забивают - и у них в FF 52 иже с ним сайт просто не работает :)

    ЗЫ: У меня отключено автоматическое обновление для FF. Это зло. Когда я захочу обновиться - я обновлюсь как-то сам.
    Ответ написан
    Комментировать
  • Какой почтовый сервер поднять на базе linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    У Вас неверное понимание принципа построения программ в Linux.
    В Windows любая программа, когда начинает расти - непременно тащит все фичи в себя, потому что интеграция между программами невозможна в принципе (за исключением программ одного производителя).
    В Linux любая программа может интегироваться с любой другой программой (за исключением некоторых платных), поэтому "почтовый сервер" в Linux - это обычно комбинация различных программ: SMTP-сервер, IMAP-сервер, а средства интеграции с AD и всем, чем угодно входят непосредственно в систему - PAM, OpenLDAP, SSS etc.

    Можно действительно поднять Zimbra Community Edition - там внутри все то же самое, просто поверх этого натянута морда.
    Ответ написан
    3 комментария
  • Какая есть альтернатива продуктам attlassian?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Для Jira - redmine. Или другой трекер, коих вагон, упомянутый youtrack в том числе. Mantis, Bugzilla, иже с ними...
    Для Confluence я аналога не знаю, хотя у нас в ближней перспективе встанет вопрос ухода от него (им пользуются, но мало)
    Ответ написан
    2 комментария
  • Простое и надежное администрирование VPS?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Заходить туда через чистый терминал - значит не мочь нормально файлы просматривать / копировать туда обратно.

    Что за ерунда? Установить mc - и будет нормальный просмотр. А ssh/sftp вообще должен по умолчанию стоять, а уж нормальнее чем там есть, копирование точно не найти :)
    Ну, можно поставить webmin - и будет Вам веб-морда по управлению сервером :)
    Ответ написан
    Комментировать
  • Неисправимые ошибки секторов. Что это означает?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это значит, что на диске роет норку пушной зверек пИсец и надо бы подумать, куда копировать данные :)
    Ответ написан
    Комментировать
  • Как прокси работает с https трафиком?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не только может, но именно так он и работает :)

    Как это работает - хорошо написано здесь Прокси с бампингом (это так называется) - основа всех корпоративных прокси. И возможно наше общее будущее :D
    Ответ написан