Задать вопрос
  • Как настроить squid чтобы он не запрещал выходить в интернет внесенным в конфиг AD группам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Пардон, вот это классический пример того, что бывает, когда вместо вникания в суть - ограничиваемся копипастом :)

    Авторизация в сквиде - это отдельная тема десятка статей :) Она делается не менее чем тремя способами, но актуален в настоящее время только один - через negotiate_kerberos_auth. Там довольно длинная процедура, я ее уже плохо помню, была статья в "Системном администраторе", давненько правда, еще в 2012 году. Статья называлась "Squid + AD - samba"
    Создается учетка в AD
    К ней вяжется принципал через ktpass (это виндовая команда)
    Этот принципал указывается в конфиге сквида и получается что-то типа:
    auth_param negotiate program /usr/lib64/squid/negotiate_kerberos_auth -k /etc/proxy.keytab -s HTTP/fat.zhopa.ruchka@ZHOPA.RUCHKA
    auth_param negotiate children 30 startup=0 idle=1
    auth_param negotiate keep_alive on

    Если нужно рулить еще и группами (а иначе зачем wbinfo_group.pl?) - то в том же Системном администраторе в прошлом году незадолго до того, как ему сдохнуть - была статья про управление группами
    Ответ написан
    Комментировать
  • Сетевые утилиты в подсистеме Linux для windows 10?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    nmap и tcpdump - это вовсе не "банальные" утилиты. Они с ведром взаимодействуют. Непонятно - зачем было переходить на винду, чтобы использовать WSL (это примерно то же самое, что перейти на линух, чтобы использовать виндовые программы в wine)
    Ответ написан
    2 комментария
  • Какая система менее требовательна к ресурсам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Памяти Вам все равно не хватит :) По 4G на винду и по гигу на линух (а то и больше) = 14G, на систему не остается нифига. А вообще, если знаете винду - ну и ставьте Hyper-V
    Ответ написан
    Комментировать
  • Приватность браузера в 2020. Имеет смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Специалисты по ИБ спросят сразу:
    Давайте начнем с определения, что такое по-Вашему "приватность"? Чего конкретного хочется добиться?

    Лично я сижу на FF (AdBlock + NoScript + Blur + BetterPrivacy)
    Ответ написан
    2 комментария
  • Как юридически оформить право на программный код?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Какие шаги для этого необходимо сделать?

    1. Ознакомиться с главой 70 Гражданского Кодекса и понять, как лоханулись
    2. Составить договор на передачу исключительных прав (или какой еще - читайте ГК)
    3. Подписать и помнить про неотчуждаемые права

    Что сейчас не так? А сейчас формально между вами нет никаких обязанностей - разраб сделал прогу для себя, а Вам дал похвастаться, но все права в данный момент принадлежат ему. А если Вы ему денег заплатили - Вы ему просто подарили их - раз нет договора, нет и выполненной работы :)
    Ответ написан
    Комментировать
  • Как создать свой агрумент(флаг) для запуска програмы в терминале?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Берете любую консольную прогу из стандартных, открываете исходник и смотрите, как сделано. Есть getopt(), который обрабатывает "короткие" ключи типа -a, -b, -1 ... Есть getopt_long(), который обрабатывает "длинные" ключи (и "короткие" тоже) типа "--eto-zhopa, --eto-ruchka"
    Ответ написан
    Комментировать
  • Почему не работает vpn-туннель strongswan?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    swanctl -l?
    ip xfrm policy list?

    а также посмотреть здесь:
    cat /proc/net/xfrm_stat - нет ли там ошибок при обработке пакетов

    У меня был случай, когда микротик со шваном не хотели работать из-за того, что микротик использовал какую-то свою реализацию SHA256, но это было давно.
    Ответ написан
    Комментировать
  • Существуют ли альтернативные способы взлома пароля к архиву?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    если задав пароль длинной, скажем 20 символов, его не взломать?

    Разумеется. Задав пароль, который используется в качестве ключа шифрования ...
    Ответ написан
    2 комментария
  • Как настроить VPN (windows server 2016, HG8245H, RDP)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Как правило, РТК свои роутеры не продает, а сдает в аренду. То есть железка есть, но ... ее нет. У Вас есть юзерский логин (может быть), который дает кое-что там покрутить, никаких системных настроек Вам там не поменять.
    Чтобы можно было и тырнет и управлять - если есть возможность, сделать из РТК-шного чисто конвертер интерфейсов/мост, за ним поставить собственный роутер и там уже настраивать, че надо. Если конечно РТК согласится.
    Ответ написан
  • В чем разница между cmd и dos?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    cmd - консольное приложение Windows
    dos - однозадачная операционная система

    DOS-приложения (некоторые) запускаются потому что M$ обеспечивает некоторую совместимость с DOS. Запускаться будут далеко не все программы. Все игры, что использовали dos4gw, все различные "оптимизаторы памяти", все, что требовало прямой доступ к оборудованию - все работать не будет - нет совместимости. Для старых игр есть dosbox и VB
    Ответ написан
    Комментировать
  • Как безопасно раздать интернет с телефона, чтобы удалённо никто не смог подключиться?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я боюсь что мой системник постигнет та же участь.

    Это часть работы системного администратора - знать такие вещи, в тех случаях когда нет выделенного ИБ-шника (а такое очень часто)

    1. у телефонов обычно (если сами не заказывали обратного, причем за деньги) серые IP, к ним невозможно подключиться, между Вашим телефоном и тырнетом - NAT опсоса.
    2. для успокоения паранойи настроить на бубунте правило, блокирующиее RDP с интерфейса wifi. Можно вообще все запросы на установление соединения "изнаружи" слать в сад.
    На работе старший программист пробросил порт на роутере, чтобы из дома настроить сервер, этим воспользовались злоумышленники

    Такого прости-Господи-старшего-программиста надо в качестве профилактики отправлять работать санитаром. Пусть недельку помоет сортиры и повыносит горшки - это здорово помогает в переосмыслении своей значимости в мире :) RDP - излюбленная цель хакеров и "какеров", причем последних заметно больше чем первых.

    Для удаленного доступа есть VPN
    Для избежания таких вот "ситуэйшн" должен быть бэкап.
    Ответ написан
    Комментировать
  • Как перенаправить письма без получения на сервере?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Какие есть варианты решить такую задачку?

    Никаких.

    Кроилово ведет к попадалову. Всегда. Возможно не сразу, но тем больше будет толщина #опы, в которую попадаешь. Нужно было сразу завести свой почтовый сервер, но это же долго, сложно и вообще для лохов :)

    Можно попробовать договориться с провайдером - возможность переадресации у них конечно же есть, но вовсе не факт, что они станут ее делать - фраза "расторжение договора" - это сильнейшая попаболь для любого провайдера во все времена.

    В Ваших силах только сделать рассылку по клиентам об изменении почтового адреса.
    Ответ написан
    Комментировать
  • Гражданско правовой договор как гарантия?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ГПХ - это не трудоустройство!

    Отличие ГПХ от ТД

    По ГПХ Вас просто привлекают как исполнителя к выполнению некоей задачи. И все. Заплатить, еслиф че, Вам - не обязаны, заплатят так же, как обычному контрагенту (коим Вы собственно и являетесь). Могут и не заплатить, тогда придется судиться.
    Юридический вес у договора, конечно есть. Два субьекта права договорились, что один из них сделает для другого некую работу, а второй за нее заплатит. Все. Внимательно читайте договор и будьте готовы к тому, что кинут.

    Советы нассчет аванса и расчета еженедельно - правильные, если они планируют кидок - платить не станут, начнут корячиться.

    В суд, еслиф че - придется в Москоу ехать, подается по месту регистрации ответчика.
    Ответ написан
    Комментировать
  • Что теперь делать со стим аккаунтом?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Мой ник опозорен на весь интернет.

    Правда? А я не в курсе - значит не на весь :)
    Просто жалко аккаунт и репутацию.

    А что случилось-то? И, кстати, разве стим принимает сообщения от незнакомых людей?
    Ответ написан
    6 комментариев
  • Источники для изучения работы с электронной почтой?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    А что надо? Работа почты основана на почтовых стандартах, вот с них и начните.
    Ответ написан
    Комментировать
  • Как настроить API к закрытой системе?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если crm.ru за NAT, это означает, что без проброса портов site-2.ru никак (ну вот от слова совсем) не сможет инициировать к ней соединение. Либо он сигналит на site.ru, чтобы crm.ru сама установила соединение с site-2.ru, либо нужно пробросить порт, по которому site-2.ru отошлет команду к crm.ru
    Ответ написан
    Комментировать
  • Как разделить сервер пополам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поставить надо ESXi - одинокий сервер бесплатно дадут. Внутри поднимать чего угодно, правда управлять всем этим хозяйством изнутри нельзя (без извратов). Если нужно непременно все на одном компе - линух, KVM (qemu + libvirt), оснастка управления и то же самое, только немного по-другому.
    Ответ написан
  • Мониторинг посещения сайтов через Mikrotik?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В текущих условиях задача не имеет решения.

    Нужен прокси, умеющий бампинг, squid например. Без бампинга статистика будет неверной (зашел юзер по https на ничем не примечательный metrichesky-krepeg.ru - а это им же управляемый сайт, внутри которого переходы на вконтактик и tightwetholes.com :) И хрен Вы догадаетесь, что юзер сейчас смотрит порно и соцсети :) )
    Ответ написан
  • Как перевести сотрудников на удаленку?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно я перечислю все то, что меня не устраивает в Вашем вопросе? :)

    Если Вы про СМП типа Стахановца, то бреетесь - на комп юзера Вы ничего поставить не можете - он не корпоративный, может у него там семейное порно сложено :) Разве только корпоративный ноут даете с буфером СМП на восемь часов или VPN в конторскую сеть.
    Ответ написан
    Комментировать
  • Чем сделать проброс портов IPv4 с VPS на IPv6 за NATv4 провайдера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Обычно после приобретения VPS на нем поднимают VPN, спаривают его с микротиком и не трахают себе мозги натами и не-натами. Правда, судя по описанию VPS у Вас ненастоящий - в настоящем доступны все 65535 портов.
    Ответ написан