Задать вопрос
  • Запрещённый контент в p2p сетях?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Да очень простая. К тебе приходят и говорят, что ты распространитель и пойдешь сейчас по статье за участие в массовых беспорядкях. Что будешь делать ты?
    - ляжешь на амбразуру свободы и пойдешь по указанной статье (УК 212.3, до двух лет)
    или
    - скажешь "я не я, #опа не моя" и покажешь откуда ты получил сообщение, чтобы пришли не за тобой?

    Мне вот кажется, что второе...
    Ответ написан
  • Стоит ли учиться на пентестера? И как стать им с нуля?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Внимание вопрос, через так 7-8 лет, будет ли востребованной профессия пентестера?

    Нет такой профессии. Есть специалист по ИБ, работающий по направлению поиска уязвимостей. И эта профессия имеет множество особенностей. Потребность в таких спецах невысока, требования просто заоблачные, но если им таки стать - деньги просто перестают существовать как необходимость (равно как и необходимость поиска работы).

    Проблема в том, что стать им оооочень непросто. Вы должны знать как работает то, что Вы собираетесь тестить - лучше тех людей, которые настраивали и устанавливали систему. А это очень много разных знаний.
    И возможно ли что через 5 лет учебы и практики, я смогу зарабатывать в программе bug bounty приличные деньги, имею ввиду буду ли я лучше конкурентов, и стоит ли надеется на программу как основной заработок?

    Да кто ж знает-то? С вопросом "что будет через пять лет" - к Господу Иисусу, пожалуйста, он точно знает (но вряд ли скажет)
    И как стать пентестером с нуля?

    Учиться. В том числе получить вышку по направлению ИБ.
    Стоит ли читать книги по взлому и т.д. если им уже больше 3 лет?

    Конечно! Как Вы думаете, зачем юристы изучают судебную практику по уже законченным делам? Методологию нарабатывают, то есть определяют, какими методами был достигнут результат.
    Ответ написан
    Комментировать
  • Веб браузер без рекламы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Много-много лет использую связку AdBlock + NoScript и Firefox, без него практически никогда не выхожу в тырнет. Полностью он конечно рекламу не убирает, но расчищает достаточно неплохо. Например на странице яндекса ни одного баннера :)
    uBlock - Тоже весьма хорошо
    Ответ написан
    Комментировать
  • Есть ли какая нибудь песочница 3d-мира, в которой можно создавать здания и шарить их в Интернет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Майнкрафт же :) Там, если присмотреться - нифига не игрушечно, а все нормально так
    Ответ написан
    Комментировать
  • Сохранится ли backup whatsapp'а?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    whatsapp ничего не хранит на серверах :) только бэкап - если разрешили. И то, только текст. Медиа все хранится в папке whatsapp в корне файловой системы, там внутри папки whatsapp то, whatsapp се - если папка эта цела, ее лучше скопировать, вроде бы потом whatsapp подтягивает из нее медиа, если на нее есть ссылка в тексте
    Ответ написан
    Комментировать
  • Какое устройство сделать из области информационной безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Идейку подкинуть?

    Программная реализация блокировки работоспособности компьютера в зависимости от того, лежит ли неподалеку определенный телефон.

    Ну то есть - я пришел, сел, положил телефон на стол, неподалеку от компа, разлочил комп и поехал работать. Если я не положил телефон - комп не работает
    Ответ написан
  • Как видеть рабочий стол через локальную сеть с вин 10 на вин 7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Важно, чтоб в трее не висело никаких программ

    Втихушку хотите наблюдать, да? Я бы сначала о законности подумал, а уже потом о технической стороне. Бьют не по паспорту :)
    Если с той стороны чайник - можно, как уже указали -VNC (или другую программу) и скрыть значок. Правда работает это ну только против совсем уж чайников с преогромными свистками.
    Если не греете голову копирайтами - можно найти радмин (у них есть специальное издание, без значка в трее) или DameWare (у него есть штатная возможность так делать)
    Ответ написан
    5 комментариев
  • Почему сайт не проходит проверку SSL на некоторых устройствах?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    У кого и когда был получен сертификат? Проверьте также домен, который указан в CN сертификата.
    Ответ написан
    Комментировать
  • Есть ли программа, предотвращающая установку "мусорных" программ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если человек работает под админом - это бесполезно. Только заводить отдельную учетку без админских прав, и пароля от учетки админа не давать, UAC ессно не вырубать.
    Ответ написан
    Комментировать
  • Что такое tcl файл в Python tkinter?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак. TCL - это язык программирования. Можно, наверное, написать конвертер, но для этого нужно знать TCL :) Tk - это графическое расширение языка, несложный тулкит для написания простых графических программ. Наиболее известные из них - tkman, tkinfo
    Ответ написан
    Комментировать
  • Как вручную выдавать dhcp в сети с несколькими областями в обход автоматики?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сталкивался с подобным и вот что находил. Работает только на w2k12 сервер и выше. Сам еще не пробовал.
    А на роутере и на самом деле все настраивается в разы проще - но попробуй-ка обьяснить это виндоадминам!
    Ответ написан
  • Как ограничить пути для sudo?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не понял вопрос - нужно, чтобы при выполнении команды через sudo были только указанные пути? Если да, то поставить соответственно Defaults secure_path в /etc/sudoers
    Ответ написан
    Комментировать
  • Как пробросить порт для RDP от ПК из одной локальной подсети к серверу в другой локальной подсети по MAC-адресу?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак.

    MAC-адрес уникален только в пределах локального сегмента. После выхода за него в пакете MAC роутера. Если стоит задача ограничить возможность RDP одним компьютером, то придется сделать несколько вещей:
    - забинднить MAC на порту свитча, чтобы невозможно было подключиться в данный порт другим устройством
    - настроить два правила: первое - пропускать на данный порт трафик с данного MAC, второе - запретить трафик на данный порт
    - включить дополнительную аутентификацию по сертификатам на RDP, чтобы защититься от "положительной подмены" MAC (когда меняют MAC на MAC разрешенного устройства)

    Не так все просто, как кажется...
    Ответ написан
    Комментировать
  • Видит ли сисадмин, что я делаю на рабочем компьютере?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Об этом должны предупреждать при приеме на работу. Ну то есть во время всех этих вводных инструктажей должна быть бумажка, где русским по белому написано "мы тут контролируем все". Кроме того, при начале работы должны предупреждать - я например всегда говорю честно "Если за Вами не наблюдают - вовсе не значит, что Вас не видят"

    Если в конторе достаточно много народу, то никто Вас не отсматривает онлайн - это слишком муторно. Если вообще есть какое-то СМП - оно обычно клиент-серверное :) То есть - у Вас на тачке клиент (если Вы не можете его найти - это вовсе не значит, что его нет!), в сети сервер. По событиям и по времени клиент передает данные на сервер, аналитик (вовсе не обязательно это админ - это может быть директор или даже непосредственный начальник!) заходит на сервер и отбирает данные в отчет. Например "посмотреть скрины рабочего стола за такое-то число" или "посмотреть напечатанные файлы юзером Васей в такой-то интервал"

    Ключевое слово - Стахановец :)
    Ответ написан
    Комментировать
  • Paypal больше нельзя использовать с 1 июля для получения платежей в валюте?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну Вы же сами на вопрос и ответили :)

    По указанной ссылке написано русским по белому:

    "...Таким образом, представляется, что зарубежные электронные кошельки с 1 июля 2021 становится возможным использовать:
    юридическим лицам и ИП - для приема и расходования средств по основаниям, НЕ связанным с предпринимательской деятельностью (т.е. практически полный запрет на использование зарубежных электронных кошельков в коммерческих целях)..."
    Ответ написан
  • Как улучшить код сравнения строк?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Ну посмотри уже исходник strcmp. Потому что у тебя если первая строка например "I love toster and spent here many hours" а вторая "I love toster" - то ты выхватываешь SIGSEGV, потому что первая строка еще идет, а вторая - уже кончилась (а для проверки условия завершения цикла нужно вычислить оба условия)
    Ответ написан
    2 комментария
  • Можно ли прослушать трафик VPN на VDS?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Охххх... Начинаем сначала. Какова модель нарушителя? Ну то есть от кого будете защищаться? Схема, при которой vpn1 находится в одной стране (лучше всего недружественной к стране-резиденту), а vpn2 - в другой - она выглядит достаточно надежной.

    НО:

    Следует учесть, что никто и никогда не ломает схему или шифр :) Ломать будут Вас :) Скрыть тот факт, что Вы подключаетесь к непонятному IP "в забугории" по отношению к стране-резиденту нельзя никак от слова совсем. Это еще не "черная метка" но уже повод попросить обьяснения

    Теперь по сути.

    Что значит "подключится"? Я же не думаю, что у тебя все подряд могут к нему подключаться - наверняка IP ограничены :) Если же речь про админов хостинга - тут все зависит от их админского желания покопаться в VPS - буде у них такое желание возникает, они просто клонят машинку и потрошат копию :)

    А дальше все зависит от того, насколько интересными (с их точки зрения) делами ты занимаешься. В особо упоротых случаях тебе могут и демон модифицировать - ты же вряд ли целостность контролируешь, да так, чтобы данные сразу на почту уходили?
    Ответ написан
    Комментировать
  • Как восстановить почту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Думаете есть шансы через суд их заставить дать мне доступ?

    Нет. mail.ru - бесплатный почтовый агрегатор и он Вам не должен ничего. У него есть правила, он им следует, а на Вас он просто плевал - Вы же не Дерипаска, не Киркоров :)

    Только переписка с саппортом.
    Ответ написан
    Комментировать
  • Какое оборудование выбрать для организации домашней сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    МГТС скорее всего не даст ничего никуда завести кроме как в свое оборудование, которое сдаст в аренду и соответственно рутового доступа у Вас не будет. И все равно нужен будет роутер, чтобы такую обьемную сеть отделить нафиг от любопытных глаз :)
    Ответ написан
    3 комментария
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Не надо так делать. На фото - вроде бы не поврежден, хотя я бы тестером проверил. Но Вы так непременно его повредите, причем это будет самое неудобное для прокладки место :) Для дишманского крепления кабеля есть площадки и на шурупах и самоклейка - площадка крепится к несущей поверхности, через головку проходит стяжка, которая крепит кабель. Тупо, просто, надежно, некрасиво.
    Ответ написан
    Комментировать