Задать вопрос
  • Купил сертификат GGS Domain SSL через high-cloud.ru. Как установить его для Nginx в Debian?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    1. Где ключ?
    2. Три из четырех файлов - корневые сертификаты на случай их отсутствия, собственно сертификат - файл mydomainname_ru.crt
    Ответ написан
    Комментировать
  • Есть ли сайты изучения технического английского?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть :) Например, вот Сможешь прочитать пару стандартов - сможешь и доки читать. Но некоторая часть общей лексики, грамматики, синтаксиса, морфологии - все же понадобится.
    Ответ написан
    Комментировать
  • Что нужно модифицировать в Linux системе что бы время модификации\получения доступа к файлу заменялось каждый раз на случайное, вместо реального?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Менять нужно вызовы, которые обновляют таймштамп, вестимо. То есть ведро (libc менять бесполезно, там только обертки). Сама замена алгоритмически проста как полено - в случае, когда нужно обновить таймштамп - просто генерить случайное число.

    Но :)
    Поскольку числа будут случайные, даты будут чудовищно нелепыми и любой мониторинг любого сервера тут же заорет.
    Ответ написан
    Комментировать
  • Какой дистрибутив Linux выбрать для веб-разработки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Блин, сколько же раз я уже отвечал на подобный вопрос...

    Если достаточно минимальных знаний линуха и хочется поскорее начать кодить - бубунту
    Если планируется работа в энтерпрайзе - центос (хотя в свете последних событий, эта рекомендация может быть уже и устарела)
    Если хочется лицензионной чистоты или банально не знаешь, что ставить - дебиан
    Если хочется понять как работает линух - генту

    (ну и последний аЦкий вариант - если установка генты кажется плевым делом - LFS)
    Ответ написан
    Комментировать
  • Как правильно организовать впн с промежуточным сервером?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Туннель между серверами А и Б. На сервере А - раздача IP и политики типа "все, что пришло с 1.2.3.4/24 - на сервер Б". На сервере Б политика типа "все, что пришло с 1.2.3.4/24 принять локально" (то есть доставить пакет по таблице маршрутизации, что вынудит сервер Б отправить пакет на свой default gateway).
    Ответ написан
    Комментировать
  • Как сделать прокси на Vps?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ставить squid обязательно?

    Нет, конечно же. squid нужен для ускорения соединения, чтобы сайты по ssl по таймауту не летели (у ssl очень жестие таймауты в соединении). Достаточно поднять туннель с VPS и зарулить трафик в него - если скорости открывать сайты с обьявлениями типа avito хватает - можно ничего больше не делать.
    Ответ написан
  • Можно ли автоматически создавать и "раздавать" пользователям почту на моем домене?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Хотите сделать свой mail.ru с блэкджеком и девочками? Это конечно возможно, только зачем? Спамом завалят тут же...
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Просмотреть, какие политики сгенерились. Маршрутизация в IPSec - это исключительно политики IPSec. Что показывает ip xfrm policy list?
    Ответ написан
  • Как стать специалистом ИБ?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Хочу начать заниматься программированием всерьёз, также уйти в сферу - кибербезопасность

    И мы сразу сталкиваемся с логическим несоответствием. ИБ - это совсем даже не про программирование (хотя программирование знать надо, но знания нужны специфические). ИБ - это в основном про людей и ... бумаги.
    ИБ - это много-много скучной работы, это много-много бумаг, документов, регламентов, это знание законодательства и вынужденное отслеживание например, геополитический ситуации.
    ИБ - это иногда про работу, которая поначалу кажется прикольной, но на деле - крайне неприятная.
    ИБ - это прокси, файрволлы и СМП

    А Вы думали что - ИБ - это хакерская романтика?
    1) Какой язык изучать для этой сферы?

    Ассемблер, С, bash
    2) Для моих интересов нужно знать несколько языков? Каких?

    Уже перечислил. Знание Perl/Python может пригодиться для автоматизации сложных вещей, которые не пишутся на bash
    И вообще, правильное это решение?

    Нет. Разве только в самом общем плане.
    что необходимо знать?

    Законодательство. Работу админа. Психологию. Делопроизводство (я нифига не шучу - составление документов, регламентов, инструкций - это тоже ИБ). Сети и сетевые устройства. Сертификаты X.509
    Ответ написан
    5 комментариев
  • Хабр Q&A снова болеет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Бывает такая фигня, я не обращаю внимания
    Ответ написан
    Комментировать
  • Как замерить частоты тактов, отводимых на операцию в C?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Вопрос поставлен неверно.

    Первое. Компиляторы нынче жутко умные и могут весьма вольно обращаться с кодом (что весьма бесит, когда делаешь отладку - непременно нужно -O0 ("о ноль"). Поэтому имеет смысл рассматривать только код, откомпилированный с этой опцией, если ее убрать, все будет нафиг по-другому.
    Второе. Смотрим ассемблерный код, сгенерированный компилятором и считаем такты по командам.
    Третье. И выкидываем свои расчеты в мусорку, потому что процы - они тоже умные, у них всякие оптимизации, конвейеры, предикативные блоки и прочее.

    Смысл считать растактовку есть только для слабых процов - берется даташит на конкрентую модель проца - и считается.
    Ответ написан
    Комментировать
  • Возможна ли загрузка Debian, используя ntldr без самого Windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не знаю, поможет или нет, но я когда-то видел статьи на тему "Как загрузить FreeBSD, используя загрузчик винды". Может быть, можно тем же способм и граб - там был финт ушами с указанием загрузчику винды файла бутсектора, стыренного с FreeBSD или что-то в этом роде. Видел это очень давно, ну так и хрюня не молодайка.
    Ответ написан
  • Потрачу ли я время зря, продолжая учиться в ВУЗ'е, который мне не нравится?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Когда я прочитал вопрос, я сразу понял, что я найду в ответах :)

    Ну, кроме нормальных советов конечно же. Сюда непременно сбегутся другие школьнеги и будут громко верещать про то, что вышка не нужна, и как они распрекрасно устроились в жизни без нее. Правда, обычно когда начинаешь расспрашивать поподробнее, то выясняется "и не рублей, а баксов, и не сто а тысячу и не выиграл, а проиграл".

    Я тебе могу посоветовать сходить в армию :) Не знаю, правда, насколько похож на армию этот нынешний детский сад для переростков, я-то в Советской Армии служил :) но если он хотя бы вполовину похож и дает хотя бы половину того эффекта - сходить стоит. Мозги встанут на место. А вернувшись, уже сможешь решить, что тебе делать.
    Ответ написан
    9 комментариев
  • Нужно сделать чтоб программа не выполнялась слишком быстро, как это сделать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно использовать отладчик :)
    Можно использовать sleep() или pause() (про последнее не уверен, что еще живо, сто тыщ лет не использовал)
    Ответ написан
    Комментировать
  • Авторские права?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    мне все равно нужно указать его как автора?

    Разумеется. МIT - одна из самых свободных лицензий, она позволяет Вам делать практически все что угодно и требует соблюдения всего двух условий:
    - Вы не можете обьявить себя автором этого кода и обязаны указать, что "этот код был разработан Жаном-Анри Блоком по кличке "Жареный Бок"
    - Вы обязны распространять со своим кодом лицензию MIT с отказом от гарантий

    А что с чем работает - это пофиг
    Ответ написан
  • Прошу совета. Какой выбрать VPS для собственного VPN для работы на удалёнке?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Я так думаю, немецкий у Вас на нормальном уровне :) Идете на сайт какого-либо немецкого провайдера и берете там VPS, пойдет самый задрипанский, но только чтобы был честный VPS, а не псевдо с сотней юзеров на одном ядре. Разворачиваете strongswan, роутер видно что не особо модный, но AES256-CBC наверное потащит, составьте proposal так чтобы VPS выбирала протоколы - увидите, что ее устроит.
    Ответ написан
    Комментировать
  • Какую версию vSphere мы имеем право установить, не нарушая лицензионное соглашение?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если у Вас ключ на 6.0 - Вы можете использовать 6.0. Для выяснения вопросов про 6.5 - обращайтесь в саппорт, но поскольку Вы контракт на саппорт не оплачивали - скорее всего Вас сначала попросят оплатить весь период до текущего момента :)
    Это если прям по чеснаку.
    Можно забить и купить заново 6.7 (или что там было последнего)

    ЗЫ: Мы однажды тоже на этот гвоздь наступили - не платили за саппорт Nakivo - а тут новая версия сферы, а ее Nakivo не поддерживает...
    Ответ написан
  • Оправдан ли переход с virtualbox на hyper-v?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Hyper-V - гипервизор первого типа, работающий напрямую на железе. Обычно его используют те, кто винду виртуализует - он управляется оснастками mmc. Без выделения под него отдельного сервера - бессмысленно.
    Если у Вас разные машины - лучше взять ESXi.
    Ответ написан
    Комментировать
  • Как выполняется установка Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Во, ну наконец-то Глеб проснулся :)

    С диска же и берет. Специально на тот случай, если у тебя тырнету нету. Есть конечно извратные варианты, когда у тебя только небольшой инсталлер, а все пакеты дотягиваются с сети, но обычно пакеты кладутся тут же на диск с дистрибом - думаешь, отчего дистрибы такие толстенькие, по 4 гига и более?
    Ответ написан
    Комментировать
  • Администратор прочитает зашифрованный файл на сервере?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет, не сможет, потому что ключ сертификата будет находиться в пространстве юзера, а ключи в винде неизвлекаемые.

    Да, сможет, потому что после того, как админ обнаружит нечитаемый шифрованный файл, он сообщит в СБ и там проведут беседу с создателем оного файла.

    (Если же СБ в конторе нет и это создателю сойдет с рук - значит, такая контора и так ей и надо)

    PS: Попытка решить вопрос чисто техническими способами в том случае, когда он имеет нетехнические аспекты обычно и приводит к появлению таких нюансов. Да, если сервак в Голландии, юзер в Америке, админ в Австралии - чиста технически расшифровать никак. Если же все работают в одной конторе - шифруй, не шифруй...
    Ответ написан
    Комментировать