Задать вопрос
  • Выбор средне-продвинутого NAS для дома - где почитать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Предполагал, что NAS - это какой-то линукс, поверх которого стоит софт с веб-интерфейсом

    Ну да, именно так и есть. Вот, например:
    root@Syn_Prog_Backup:/opt/etc/init.d$ uname -a
    Linux Syn_Prog_Backup 4.4.59+ #25426 SMP PREEMPT Mon Dec 14 18:48:05 CST 2020 x86_64 GNU/Linux synology_denverton_rs820+

    Псоледняя из наших полок, скромненькая, под конкретную задачу.
    Сейчас не совсем понимаю, насколько этот линукс там закрыт и насколько сложно легально получить рут

    Ни на сколько. Рут есть сразу, логин root, пароль юзера admin, либо логин любым админом и sudo (в терминале ессно). В консоли работать можно, после некоторого махания пилой - поставить entware/optware и нужные программы. Системные демоны трогать не рекомендуется - в особенности ssh и snmp - пусть системный ssh висит на порту 2222 - туда все равно не попасть никому, кроме группы administrators, к тому же он убог невыносимо. А snmp системный нужен для рисования графика загрузки в вебморде.
    Или могу я сам поставить какой-нить виртуалбокс/vmware и запустить простую виртуалку внутри?

    можно хренологию сделать (xpenology). Это типа пиратский эмулятор synology в виртуалке (официально такие финты ушами не поддерживаются)
    Ответ написан
    2 комментария
  • Как и где развернуть VMware стенд для обучения?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вопрос не совсем понятен. Вам нужно обучение работы с ESXI или же обучение именно возможностям сферы? Если первое - можно взять бесплатный односерверный образ (но его в сферу не поставить). Если второе - понадобится минимум два хоста с платной лицензией плюс платная же лицензия на саму сферу (ну, Вы понимаете, где это можно взять и как вывернуться :) )
    Ответ написан
    Комментировать
  • В какой американский регистратор доменных имен стоит перенести доменное имя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    геодомены .ru/.su/.рф нельзя перенести никуда кроме российских регистраторов
    Ответ написан
  • Проблема с IPsec Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Политика горит красным потому что нет соответствующих настроек Peer и Identity, либо они неверные/неприменимые.
    Вот такой proposal я использую для одной немного больной на голову конторы:
    /ip ipsec proposal
    add auth-algorithms=sha256,sha1,md5 enc-algorithms=\
        aes-256-cbc,aes-256-gcm,aes-192-cbc,aes-192-gcm,aes-128-cbc,aes-128-gcm lifetime=1h

    Смысл в том, чтобы дать той стороне выбрать и посмотреть, что она выбрала. "Там" у меня циска, и она выбирает auth sha1 и шифронабор aes256-cbc
    А вообще в таких случаях включается лог. Ну и кроме того, уберите пассивку, пусть микротик сам подолбится и посмотрите на ошибки.
    Ответ написан
    Комментировать
  • Увидит ли провайдер второй пк в сети?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что это за бредовый такой провайдер?
    Ответ написан
  • Какие инструменты используют хостинги для разделения пространства?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Для одного сервера пойдет ESXi - он для одного сервера бесплатный (ну то есть он и для десятка хостов будет бесплатным, только в сферу их нельзя будет обьединить).
    Можно использовать KVM (qemu + libvirt) - на нем например proxmox работает
    Ответ написан
    Комментировать
  • Какие наименее затратные способы интеграции почты с внутрикорпоративным ActiveDirectory?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    У MS существуют различные облачные решения и они прост завизжат от восторга, предлагая их Вам. Так конечно ни Яндекса ни даже Гугла не будет - только outlook.com (или что у них там), но там полноценная интеграция через AD FS - полноценнее некуда.
    Ответ написан
  • Приложение для построения, сканирования и мониторинга схемы локальной сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Такое приложение называется "системный администратор" :) Потому что он все это должен знать и иметь средства мониторинга инфраструктуры - nagios, zabbix...
    Сеть на микротиках можно мониторить через The Dude.
    Ответ написан
    2 комментария
  • Как рутирование Honor 8X?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Пойти нафиг на 4pda и спросить там - там больше шансов получить ответ. И теги ставить правильные.
    Ответ написан
    Комментировать
  • Купил ssl сертификат, но нет crt?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Купил ssl сертификат

    Не, нифига. Факт уплаты денег не означает факт поставки товара :) CSR - файл запроса на сертификат, KEY - ключ сертификата. Теперь CSR нужно отправить в тот CA, у которого купили - в ответ придет CRT.
    Ответ написан
    Комментировать
  • Мультидоменный SSL сертификат на более 100 доменов?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Каким-то образом же это делается на крупных проектах.

    Крупные проекты покупают право быть subCA. Ну то есть конечно же они не получают сертификата CA, а получают некую возможность самим выпускать сертификаты, подписывая их сертификатом того CA, с которым договорились. Это если нужны сертификаты с признанием. Если же на признание пофиг - для почты например или для внутренних нужд - то просто свой CA подымается и там уже вообще что хочу - то ворочу.
    Выпускать сертификат с сотней SAN - верный путь к ошибкам - таймауты на загрузку сертификатов обычно прописываются жестко - не успел, все, пока-пока.
    Ответ написан
    Комментировать
  • Легальны ли oem-лицензии Windows идущие с б\у компьютером?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    наклейка windows достаточна при проверках? И как быть со вшитыми в материнку лицензиями?

    Нет. Потому как ушлые чуваки торгуют на ебее отдельно наклейками. Наклейки и ключи мало кого заинтересуют при проверке (имеется в виду конечно же проверка "серыми людьми" на лицензионность). Ну то есть наклейки конечно посмотрят, но главным будет наличие бухгалтерских документов - где, когда, у кого приобреталось.
    Почему не сказать что документы о покупке потеряны, вот наклейка, смотрите, всё легально.

    Потому что люди, пришедшие к вам тоже не дураки. Да, они могут не понимать слова "сервер", но им этого и не надо. Вы и сами прекрасно знаете, что это кривая маза, и они это знают не хуже вашего.

    Легальность же использования софта (винды), купленной вместе с железкой - смотреть в лицензии на конкретный софт (винду).
    Ответ написан
    Комментировать
  • Как узнать что письма отмечены или попали в спам?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Никак. Как принимающая сторона, я могу с письмом сделать все, что хочу. Вообще. И у отправляющей стороны нет никаких средств это обнаружить.
    Ответ написан
    Комментировать
  • Обучение администраторов эникейшиков?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Блин, Глеб, ты просто растешь на глазах :) К окончанию школы у тебя уже опыт руководства коллективом будет :) Вот, поздравляю, ты столкнулся с первой по-настоящему сложной и вполне себе взрослой проблемой - как найти помошника, которому можно было бы делегировать часть задач?
    Ответ написан
    Комментировать
  • Кибербезопасность, с чего начать?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Интересно, что Вас понесло именно в ИБ - хакерская романтика? ;) ИБ - вещь довольно скучная и не очень-то и про компьютеры...
    Ответ написан
    Комментировать
  • Как убрать возможность регистрировать не существующие адреса?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Никак. Спамеры шлют на автогенерированные адреса, в расчете на то, что какой-то из них окажется настоящим :)
    Ответ написан
    Комментировать
  • Strongwan как сделать еще stronger?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Перейти на сертификаты полностью. Ну и конечно же для начала нужно задать себе вопрос "Кто и каким образом угрожает моей безопасности" (модель нарушителя называется), а то может быть и VPN-то не нужен :)
    Ответ написан
    Комментировать
  • VPN настроил - что делать дальше?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Не надо ничего делать, все должно быть описано в политиках, которые создает шван. Маршрутизация пакетов с IPSec делается в ядре на основании политик. Единственное, что нужно сделать - указать, чтобы исходящие пакеты не ломались натом, если в них ipsec.
    Ответ написан
    6 комментариев
  • Простой SMTP-cервер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что посоветуете?

    Нанять админа :) Потому что простого и нормально работающего SMTP-сервера не бывает, особенно если слать надо на гмыло/mail.ru/yandex
    Ответ написан
    Комментировать
  • Два раза двойные скобки в if?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Компилятору пофиг сколько там скобок, хоть десять. Но я никогда такого не видел и согласен с Василий Банников - чем говорить про "некоторых" - сразу ссылку на код давайте.
    Ответ написан
    Комментировать