Задать вопрос
  • Как получить и обновлять сертификат let's encrypt для FTPS без домена?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Сертификат на IP получить нельзя. (Технически - можно, возможность есть, но их не выпускают)
    Ответ написан
    Комментировать
  • Как управлять запущенным процессом Python? Если ли что-то типа API у работающих процессов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Пайпы, сигналы, сокеты, шаред мемори, треды. Гуглить на тему IPC - InterProcess Communication
    Ответ написан
    2 комментария
  • Как на CentOs 7 сделать "проброс" порта из интернета на другой сервер интернета (аля шлюз)?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Задача как задача, вполне себе. Видимо есть основания скрывать тот факт, что целевой сервер в РФ. Бывает. Есть такие -
    "...Где с умилением глядят
    На заграничные наклейки...
    А сало... русское едят! " (С) Михалков С.В. Две подруги.

    К баранам.

    Задача сводится к обычному нату, который меняет в пакете пришедшем на порт 3389 IP назначения с локального на некий удаленный - после чего ведро ессно этот пакет отправляет в мир на дефолтный шлюз.

    Во-первых - всем и каждому, кто впал в затуп и не знает, как проходит пакет по netfilter - рекомендую эту схему. Распечатать и повесить на рабочем месте.

    Сначала зададим допущения.
    IP сервера = 212.20.5.1 (много-много лет назад это был IP нашего сервера, он реально российский :) )
    IP VPS = 170.70.1.1 (взят с потолка)
    Политика по умолчанию для filter - ACCEPT (все, что не запрещено - разрешено. Очень опасная политика, вязта только для демонстрации, в жизни так делать нельзя. Мне просто неохота писать дополнительные правила по пропуску трафика)
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]


    NAT мы выполняем в цепочке prerouting таблицы nat (она идет до filter). Сюда пакет попадает сразу после mangle prerouting.
    *nat
    :PREROUTING ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    -A PREROUTING -p tcp --dport 3389 -d 170.70.1.1 -j DNAT --to-destination 212.20.5.1

    Читается "если поступил пакет по протоколу tcp на порт 3389 на IP 170.70.1.1, то применить действие DNAT, заменив IP назначения на 212.20.5.1. Правило поместить в цепочку prerouting".

    Что теперь? А теперь, поскольку мы поменяли IP назначения и он теперь не локальный - ведро считает, что пакет нужно отправить (routing decision на схеме) - в цепочку forward. Сначала mangle forward, потом filter forward (это и есть основная таблица, которую обычно и зовут файрволлом, мы в ней пропускаем все).

    Потом mangle postrouting и nat postrouting. В nat postrouting нам нужно сделать небольшой камуфляж. В пакете IP назначения 212.20.5.1 - но IP источника - тот IP, с которого пакет пришел на VPS. Это нам не нужно и потому что задача - его скрыть и потому что при попадании пакета на 212.20.5.1 - он ответит ессно на этот IP. Поэтому выполняем следующее:
    -A POSTROUTING -o eth0 -j SNAT --to-source 170.70.1.1

    Читаем "если пакет уходит через интерфейс eth0, то применить действие SNAT и заменить IP источника на 170.70.1.1"
    Это стандартное правило NAT, оно присутствует всегда, если VPS является NAT хоть для чего-нибудь.

    Все. Пакет на 212.20.5.1 уходит от IP 170.70.1.1, тот отвечает по IP источника, VPS видит, что был NAT и отправляет пакет туда, откуда он пришел.
    Ответ написан
    Комментировать
  • Будет ли незаконным то, что законно в другой стране?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Запросто. Особенно, если гражданин РФ, то есть возможностей взять за фаберже побольше.
    2. Общей рекомендации дать нельзя, все зависит от конкретной тематики, чем гражданин оскорбился. Общий принцип здесь таков - знал о нарушении закона, но продолжил работу - соучастник. А конкретно будет все очень зависит от того, нарушение какого закона было. Сами же понимаете - ЦП и проигрыш на скачках - это немножко разные весовые категории :)
    Ответ написан
  • Может ли IP быть в таком формате?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    IP это четыре шестнадцатеричных числа, идущих друг за другом. Для удобства их записывают в формате DDD.DDD.DDD.DDD, где DDD - десятичное число от 0 до 255.
    Разумеется, его можно записать в какой угодно форме - если знать, как оно в этой форме закодировано. Вот здесь, например, закодирован адрес 10.0.0.1:
    MTAuMC4wLjEK
    (проверка:
    # echo MTAuMC4wLjEK | mimencode -u
    10.0.0.1

    Спросите у этого ламера, воображающего себя "крутым хакИром" - каким образом он закодировал адрес :)
    Ответ написан
    Комментировать
  • На что стоит смотреть свою внимание ри выборе пк для игр?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нормальный игровой комп сейчас - 32G. 16G - это уже минимум, ниже которого комп игровым считаться не может. Кроме того, мощность БП не указали - а для игрового компа с мощной видеокартой это существенно.
    Ответ написан
  • Есть ли бесплатная программа для удалённого управления?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    vnc

    Для удаленного управления виндой существует масса вариантов удаленного управления, в том числе и условно-бесплатных. Но ни одна из них не работает с линухом. Для именно удаленного управления (то есть разделяемого с локальным юзером сеанса) с линуха на винду или наоборот - только vnc
    Ответ написан
    Комментировать
  • Есть ли проблемы Frontend разработки под Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Wine - это не виртуальная машина. Это переходник к системным вызовам.
    Если Вас просто ностальгия замучила - ну поставьте виртуалку с линухом :) Ломать рабочий инструмент заради просто так - не самая лучшая идея...
    Ответ написан
    Комментировать
  • Существует ли некий настройщик контекстного меню в браузере?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Для FF "доквантумовских" времен были самые разнообразные настройщики и модификаторы меню, тулбаров и черта лысого. После перехода на квантум все это накрылось медным тазом и как сейчас там интерфейс настраивается - ХБЗ
    Ответ написан
    Комментировать
  • Существует ли расширение для браузера для сохранения картинки одной кнопкой без правой кнопки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Когда ищется какое-нибудь расширение, обычно стоит задуматься "кому это надо и многим ли?" Если расширение нужно многим - есть шанс, что кто-то его напишет. Если нет - либо искать того, кто может (и возможно заплатить ему), либо писать самому...
    Ответ написан
    Комментировать
  • В какой программе сделаны эти схемы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Зело на Visio похоже. В Visio полно встроенных библиотек шаблонов (stencils) по самым различным темам. Вообще это единственная программа, которую я уважаю у M$ - она реально мощная.
    Ответ написан
    Комментировать
  • Что безопаснее - настроить в Thunderbird OAUTH2 или при каждом запуске вводить пароль от учетной записи?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Без модели нарушителя вопрос не имеет смысла.
    Ответ написан
    2 комментария
  • Как микротик отличает input/forward из внешней сети?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Держи, чувак

    Схема прохождения пакетов через цепочки netfilter (которые суть те же самые в микротике, потому что это линух) с учетом моментов обработки IPSec, которой я сам пользуюсь в ежедневной работе. Распечатай и повесь на стенку. Вопросы отпадут сразу.
    Ответ написан
  • Почему телефон не видит содержимое памяти ПК?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Через стандартный сетевой сервис - FTP/SMB - запросто.
    Ответ написан
    Комментировать
  • Возникаеь ошибка при создании вертуальной машины через QEMU/KVM, что делать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это не ошибка при создании - просто машине неоткуда загрузиться - Вы не дали ни загружаемого образа dvd, ни диска.
    Ответ написан
    Комментировать
  • Как считать динамический двумерный массив из файла СИ?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    В данном коде я вижу как посчитать элементы массива из файла. И не более того. И ни разу не понимаю, что помешает подать на вход файл с "двумерным" текстом.

    Задача какова?
    Ответ написан
    Комментировать
  • Как получить бесплатно сервисы adobe?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    От кряков винда не тормозит. Винда тормозит от:
    - установок с разных "оптимизированных" сборок
    - установок всякой фигни не глядя и последующего удаления - и чем чаще такое, тем сильнее тормозит
    - улучшайзеров, оптимайзеров и прочих хренайзеров - верный шанс заполучить майнер или трояна :)

    У адоба нет бесплатных ключей. А вход в "чей-то аккаунт" - это нарушение закона.
    Ответ написан
    Комментировать
  • Насколько безопасно firewall внутри VM proxmox?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    У меня FreeBSD работала несколько лет виртуалкой - роутером, файрволлом и всем прочим - будучи ВМ на VmWare. Ничего не случилось :) Вопрос тут не в надежности изоляции сетевых интерфейсов, а в надежности изоляции ВМ от гипера и от соседних машин. Meltdown, спектра и иже с ними...
    Ответ написан
    Комментировать
  • Стоит ли идти на информационную безопасность в ИТМО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Хорошая ли эта специальность,

    Хорошая ли специальность врач-гинеколог? С одной стороны вроде да - на голых баб наглядишься по самое нехочу. С другой стороны - постоянно сталкиваться с ... скажем так, особенностями функционирования организма человека :)
    ИБ - это примерно то же самое. В нем есть то, что привлекательно, но и очень (ну просто очень) много работы нудной, унылой, неприятной...
    востребованная ли

    сейчас - очень
    какие знания я получу после обучения?

    Что за странный вопрос? Идете на сайт учебного заведения и смотрите учебные планы.

    Первый навык ИБ-шника - умение самостоятельно искать информацию
    Ответ написан
    Комментировать
  • Linux. Как сменить основного пользователя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что за бред? Какой нафиг основной пользователь? В линухе есть один неизменный пользователь - root. Его запросто можно переименовать прямо в /etc/shadow и /etc/passwd - потому что линуху пофиг на имя, его UID интересует.
    Но начать надо с задачи. Нафига?
    Ответ написан