• Можно ли установить Arch Linux на Dell Latitude 7410, какие потенциальные проблемы можно ожидать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Самые распространенные проблемы - не заработает тач, батарейка, wifi. Могут быть проблемы с экраном. А может заработать все и сразу - конкретно сказать невозможно.
    Ответ написан
    Комментировать
  • Не работает ssl bump в squid, что я делаю не так?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    выдает ошибку при запуске сквида.

    Где? Ошибка где? Портянку конфига можно было и не приводить, а вот ошибку - надо
    Ответ написан
  • Устройство на работу после самозанятости?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    а через годик примерно, когда поутихнет, имхо

    Сомневаюсь, что через годик поутихнет. На 25-й год прогноз высокой ключевой ставки, следовательно ипотека будет фактически недоступна. Рынок колбасить будет года два, не меньше.
    Насчет самозанятости - это фактически фриланс, а любой фриланс обьясняется просто "в то время было более выгодно".
    Ответ написан
    Комментировать
  • Хакнули сервер, как избавиться от майнеров?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Как обычно.

    Все существующие машины - фтопку. Развернуть новые, раскатать бэкап. Не ставить никаких панелей - панели - зло! Управление только по ssh, с ограничением по списку IP и по ключам, никаких паролей.
    Ответ написан
    Комментировать
  • VPN на outline не удалось подключиться к вашему серверу, что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Его давно и успешно банят
    Ответ написан
    2 комментария
  • Какой клиент лучше использовать для облака с поддержкой шифрования файлов?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Операторы облаков не заинтересованы в клиентском шифровании, а некоторые так и вовсе считают, что запросто могут потереть (и трут) файлы, которые их не устраивают...
    Ответ написан
    1 комментарий
  • Выбрать Vmware или VirtualBox на Windows для разработки?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Вопроса в финансах нету

    Тогда пусть мак купят. Ставить "эмулятор мака" только ради того, чтобы помучаться - так себе идея...
    Ответ написан
    Комментировать
  • Настройки в биосе?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    сначало он показывает версию драйверов на видеокарту

    Нет. Сначала он показывает версию прошивки видеокарты
    как можно это убрать?

    Никак.
    Ответ написан
    Комментировать
  • Может ли провайдер замедлять IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Не только может, но и похоже именно это и делает. Шейпит, ставит в "медленную" очередь.
    Ответ написан
    Комментировать
  • Как получить/настроить белый статический IP для домашнего сервера?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Если покупать нормальный, белый, статический IP, то только будучи юр лицом

    Сменить такого прова нафиг, если есть возможность - потому что 100% это местечковое чудище (я в таком работал).
    Использовать VPN + VPS. Я этот способ рассматриваю как костыль.

    Большинство использует именно такой способ, даже когда у них статика на халяву. Домашний сервер хорош когда там сайт с полутора посетителями в день и не особьо нагруженная почта. Когда там идет активная работа - тебя пров может запросто забанить за перегруз сети.
    Ответ написан
    9 комментариев
  • Fail2ban + 3x-ui не работает на одном хостинге, на другом работает. Куда копать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    В сторону обращения в саппорт, конечно же.
    Ответ написан
  • Как сделать Linux более безопасным?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Какие шаги вы могли бы порекомендовать

    Построить модель нарушителя. То есть от каких угроз со стороны кого Вы хотите себя обезопасить. И уже после построения этой модели решать, что делать. Вполне может быть, что делать ничего не надо, потому что все уже сделано. А может оказаться, что делать ничего не надо, потому что ничего сделать нельзя :)
    Ответ написан
    Комментировать
  • Выбор одноплатника/роутера для домашнего http сервера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    //COPY01 EXEC PGM=IEBGENER
    Я дилетант и хочу взять устройство под openwrt чтобы обходить DPI централизованно

    Блокировки постоянно мутируют, средства обхода блокировок - тоже. Один раз что-то сделать и почить на лаврах не получится.
    Берете любой современный роутер, шьете и следите за новостями :)
    Ответ написан
  • Обеспечивает ли HTTPS полное шифрование и невозможность компрометации данных?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    В HTTPS условно невозможны атаки типа MITM

    С х.. ли баня-то сгорела? В https атаки типа MitM цветут пышным цветом и даже не всегда считаются атаками. Например, берем корпоративный прокси с бампингом. Он выполняет, фактически именно MitM - установив тебе свой корневой сертификат, он "на лету" подменяет целевой сертификат своим, получает shared secret и спокойно себе расшифровывает соединение.
    То же самое весьма скоро будет у нас всех на компах - когда всех обязуют поставить госсертификат, без которого в тырнет просто не выйдешь.
    мы в любом случае чувствуем себя небезопасно и неаноимно

    Мы - это кто? Даже если провайдер (РКН, тащмайор) умудрится как-то узнать, что я смотрю порнуху - мне это в общем-то поуху. А политоту я в тырнет не тащу - ученый...
    но сами данные никто увидеть не сможет?

    Кроме самих даных есть еще множество косвенной информации, по которой можно достаточно точно судить о том, что "внутри". Кстати, защита некоторых протоколов на этом и базируется - убедить, что "внутри" безобидный https с котиками.
    как тогда это стыкуется с безопасностью и шифрованием данных в HTTPS, если DPI может блочить по контенту?

    на основе предположений. Например:
    1. Вася каждый день ходит на сайт 1.2.3.45 и прокачивает стопицот метров трафика
    2. На сайте 1.2.3.45 отвечает простейший сайт с котиками, который не в состоянии генерить такой трафик
    Вывод: сайт 1.2.3.45 - VPN, а сайт с котиками - заглушка, Васю вызвать на беседу.
    Ответ написан
    Комментировать
  • Что такое перекрашенный IP?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Насколько я знаю и помню:

    Дело было в Красноярске. У нас стали возникать проблемы с доступом одного клиента (аптеки) к БД краснояского филиала. Разборки привели к тому, что выяснилось, что у аптеки RFC1918-compliant адрес, но "союз меча и орала" (то есть все краснояские провайдеры) так договорились, что RFC1918-compliant адреса считали маршрутизируемыми! Внутри своих сетей ессно. А мы, как нормальные люди, глушили весь RFC1918-compliant трафик, пришедший извне.
    Мы долго переписывались и скандалили, но все же добились того, что там как-то настроили, что на нас эта "перекраска" не распространялась...

    Было это очень давно, больше десяти лет назад.
    Ответ написан
  • Какой есть клиент SFTP для Windows с поддержкой sudo?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Такого не бывает и быть не может. Вы очевидно один из тех, кто не понимает, как работает система безопасности в линухе? Что ж, патч Бармина решит все проблемы...
    Ответ написан
    9 комментариев
  • Как поднять nas (файлопомойка) и сделать из пк на материнке с 2 lan шлюз с впн?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Можно. Все зайцы отстреливаются линухом (дистриб на вкус, это умеет любой). Но не стоит ставить файлопомойку ДО роутера (если только нет цели, конечно раздавать в локалке провайдера веселые картинки) :D. Ставьте это все после роутера.
    Ответ написан
  • Как обойти блокировку моего OpenVPN сервера другими сайтами?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Странно, что вообще работал :) Это хоть и Амстердам, но хостер ТаймВеб :) а openai видимо банит все IP известных хостеров по принципу "убивай всех, Господь отсортирует своих"
    Ответ написан
  • Vpn сервер на Windows server 2016 рабочий?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Если IKE не банится (а там сам Чьерт не разберет сейчас, что где и кем банится), то можно бы и попробовать, если одолеете настройку.
    Ответ написан
    Комментировать
  • Как сбросить пароль администратора на другом ПК удаленно?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет. В этом и сила таких программ - в том, что они локально работают с файлами, загруженные с диска, флэшки, черта лысого - тогда, когда нет контроля за доступом к этому файлу.
    Пригнать туда "руки" и командовать по телефону, что делать. Я так однажды FreeBSD переставлял - я был в Новосибирске, "руки" - в Омске.
    Ответ написан
    Комментировать