Задать вопрос
  • Как при помощи шлюза заворачивать трафик через несколько tor?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Пока ты не определил модель нарушителя - все эти действия бессмысленны. Когда ты определишь модель нарушителя - может стать очевидно, что эти действия избыточны :)

    От кого защищаемся, что пытаемся предотвратить? Два тора - это вещь, по бессмысленности примерно равная двум кепкам, одна над другой на одной голове :)
    Ответ написан
    Комментировать
  • Зачем нужны программы-шреддеры?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А разве задачей обычного щреддера является "удаление" стекла, рамок от картин, флэшек и жестких дисков? Нет, его задачей является "удаление" бумажных документов (и у некоторых моделей - DVD), но так, чтобы нельзя было прочитать - буквально в конфетти размером 1х1 мм.
    Так и в задачу программы-шреддера входит удаление файла таким образом, чтобы его нельзя было восстановить большинством бытовых способов (гарантированную невозможность восстановления можно обеспечить только размагнитив винт в микроволновке или физически уничтожив - в труху - ssd или флэшку).
    Программа-щреддер выполняет многократную перезапись места, которое занимал файл, мусорными шаблонами - нулями, единицами, "шахматами" (0x5555 или 0xAAAA)
    Ответ написан
  • Как с помощью iptables связать два NAT?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    При условии, что у отдельного сервера белый статический IP - можно.

    Клиент А коннектится к серверу, клиент Б коннектится к серверу, сервер передает пакеты от клиента А к клиенту Б. Так нарпимер TeamViewer работает. Самый простой случай - VPN от сервера до А, и VPN до Б, сервер делает маршрутизацию.

    Какой VPN - на Ваше усмотрение, какой сможете поставить. Обычно или openvpn или strongswan/racoon (который реализует IPSec)
    Ответ написан
  • Возможно ли устроиться джуном на удаленку за рубеж?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никто. Никогда. Не. Возьмет. Джуна. На. Удаленку.

    (разумеется, есть исключения, но для этого нужно быть партнером какой-нибудь важной шишки в этой конторе (причем, под словом "партнер" я имею в виду вовсе не бизнес :) ) или его родственником - ну в общем, к технической грамотности это никакого отношения не имеет)

    Братан, ты из какой альтернативной реальности вынырнул? Эпидстатистика публикуется множеством контор, на трубе полно роликов от местных жителей с демонстрацией того, какова сейчас ситуация там и сям, в "нормальных-то странах" местами жесточайшие локдауны - кому ты там нужен со своим портфолио?
    Ответ написан
  • Как организовать файлопомойку в офисе?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В локалке - обычно самба, если виндосервера нет.
    Ответ написан
    Комментировать
  • Возможно ли сделать прозрачную MITM атаку (без промежуточного ip)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Возможна :)

    Вы описали сценарий работы корпоративного прокси с бампингом :) Правда, для его работы нужно одно, но крайне существенное условие - на компьютере 1.1.1.1 в доверенных корневых сертификатах должен находиться сертификат/CA сертификата, который будет использоваться на 3.3.3.3

    Иначе не получится нифига, потому что у Вас нету сессионного ключа, Вы не сможете "подделать" соединение между клиентом и Вами.

    https как раз и придуман для того, чтобы отсеивать таких вот хитрожопых и требование по установке "госсертификатов" - оно вовсе недаром энфорсится - потому что без него никак.
    Ответ написан
    Комментировать
  • Какой физический сервер в офис?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Немножко неправильный вопрос :) Звучать он должен так - "какие сервера заказать в офис" :) Ибо один сервер - это нуль серверов :)
    Потому что 1С - это такая весчь, что актуальный на сегодняшнее утро бэкап - не прихоть, а необходимость (потому что иначе бухгалтера тебя на лоскуточки порвут, если им придется восстанавливать базу хотя бы за несколько дней).

    Виртуалка 1С - это единственная машина, которую я восстанавливал из бэкапов уже раз десять - то обновление встало криво, то криворукое сопровождение что-то лишнего потерло...

    Поэтому серверов лучше всего сразу брать два (если конечно бабло позволяет). И полку для бэкапов - сразу. Потому что если 1С купленая, то у нее есть "сопроводители" (которые обновления ставят). И вот эти "сопроводители" могут оказаться преизрядно криворукими, а еще если им RDP разрешить - можно криптора словить, плавали, знаем (бэкап как всегда выручил :) )
    Ответ написан
    2 комментария
  • Какие существуют версионные системы хранения для конфигураций и скриптов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А чем git-то не устроил? Модно-стильно-молодежно :) Есть все, кроме может быть октопуса. Да, git не энтерпрайзный, но если не нужно выдавать доступ к части репозитория - на это можно забить. Вообще VCS не так уж и много - SVN, Git, Mercurial
    Ответ написан
  • Какой роутер/маршрутизатор с ограничением доступа по открытому порту можно приобрести?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    микротик, йопт

    "Мы Можем Многое" (С) Мавроди
    Ответ написан
    Комментировать
  • Как поднять бесплатную SIP-телефонию?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Бесплатных звонков не бывает. От слова совсем.

    Для корпоративной телефонии обычно ставят астериск, к нему стыкуют GSM-шлюз - это такая коробочка с симкой, типа "станционарный мобильный телефон" :D Он умеет звонить и принимать смс, звонок принять не умеет, да это ему и не надо :)
    Затем астериск настраивается на звонок через шлюз. Можно поставить два-три шлюза, взять три симки разных операторов с тарифами безлимита внутри оператора и разбрасывать звонки по шлюзам так, чтобы звонок первым уходил в "родную" симку.
    Было время - админил самсунговскую PBX, висело два шлюза - МТС и Мегафон...
    Ответ написан
    Комментировать
  • Можно ли организовать веб-интерфейс для sftp?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Окей, гугл.
    Браузерный файл-менеджер

    Только при чем тут sftp?
    Ответ написан
    4 комментария
  • Как сделать так чтобы дополнительная скорость интернета для одного сайта распространялась на остальные?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Очень хочется сделать так чтобы это правило действовало для других сайтов тоже

    Есть несколько способов :)
    - купить провайдера :)
    - устроиться работать к нему и подпатчить свое подключение :)
    Ответ написан
    Комментировать
  • Продолжаю долбится с Hotspot mikrotik финальная битва. Почему нет пути сертификации?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Потому что в корневых нет сертификата издателя. Винда проверяет сертификат издателя проверяемого сертификата на наличие в хранилище корневых. Если он сам не корневой (то есть у него есть свой издатель) - то проверяет и его и так далее пока не дойдет до сертификата, который сам себе издатель :)

    И все сертификаты в цепочке должны присутствовать либо в "Доверенные корневые центры" либо в "Доверенные промежуточные центры". На каждом устройстве. Для винды обычно такое делают политиками.
    Ответ написан
    1 комментарий
  • Как работает RSA с public Key + Certificate?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    ведь Public Key у нас есть, а значит мы можем изменить данные, подписать их и отправить на сервер

    Не-а, нифига мы не можем так сделать :) Для подписи нужен свой личный ключ. Общим ключом подпись можно только проверить. В этом и смысл ассмметричной криптографии - подписываешь своим личным, другой чел проверяет твоим общим. Обладание общим ключом не дает ничего. Настолько ничего, что его в почте прикрепляют к каждому письму :)
    Если что-то изменить в тексте - подпись не сойдется.
    А цепочка сертификатов издателя нужна чтобы проверить сертификат, который ты пытаешься проверить, потому что в общем случае у тебя корневых сертификатов издателя может и не быть (корпоративные СA, например)
    Ответ написан
  • Зачем столько ключей ssh на сервере?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я так полагаю - это разрабы делали себе входа по ssh. Я бы их стер :)
    Ответ написан
    Комментировать
  • Что делать если SuperMicro X10DRL-i не выводит видео?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Серверный сервак - это такая штука, которая может запуститься даже будучи частично нерабочей - именно с целью дать диагностику. Возможная причина - неплотно/неправильно установлена память, либо память не поддерживается.

    Подключаешься к ipmi и смотришь, что происходит сразу после рестарта. Для работы ipmi нужен dhcp, мак его обычно написан на корпусе, пароль по умолчанию можно посмотреть в тырнете.
    Ответ написан
    Комментировать
  • Как расшифровать и зашифровать файл?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Скрипты визуалки пытаешься расшщифровать, что ли? Фиг чего получится.
    Ответ написан
    Комментировать
  • Ламер купил собранный ПК, я чёт не понимаю?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну -это офисная тачка, в которую по недоразумению вставили видюху. Неплохую, но даааалеко не топовую. Играть на ней можно только в нетребовательные игры.

    Что можно сделать:
    - заменить проц на i5, а лучше на i7
    - прибавить памяти (не менее 16G, причем двухканалку, то есть 2 x 8G точно такую же, как стоит! (докупить еще один модуль)
    - заменить видюху. Серия 10хх - уже постепенно сходит, современные игры тащить перестает
    Ответ написан
    Комментировать
  • Как собрать пк?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Бюджетная сборочка, если для офисной работы - то много лишнее, если для игр - то только на средненьких настройках. Памяти мало, видюха жидковата. Монитор 21" - маловато будет. Советую немного ужаться с процом и взять памяти 16G - брать сейчас систему с 8G - это только в офис берут.
    Ответ написан
    Комментировать
  • VCSA 6.0 не стартует. Ошибка 503. Что лучше: upgrade до 6.5 или поставить новую vcsa 6.5?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Новая сфера - это не только заново загонять хосты. Это заново раздавать права, заново раскидывать ресурсы (если было). Это пойдет за last resort.

    Попробуйте сначала апгрейд.
    Ответ написан
    Комментировать