Задать вопрос
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария
  • Что нужно что бы сделать сервер а на нём VPS?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Что нужно что бы сделать сервер а на нём VPS?

    Ничего не нужно. И никому это не нужно - у Вас покупать, когда предложений от хостеров - тринадцать на дюжину. Чем Вы привлекательнее, чем наиболее популярные хостинги, почему народ должен пойти к Вам?
    и главное возможно ли это всё установить дома?

    "...Сначала хотел засмеяться
    Но махнул рукой..."
    Ответ написан
    Комментировать
  • Какую ОС выбрать для корпоративного сервера?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Вот присоединюсь к вопросу Владимир Коротенко - а задача-то какова? "Обасучить" (как говорили когда-то) то есть компьютеризировать контору Х? И чем она занимается, сколько денег готова потратить, сколько людей у нее есть для админской работы, бухгалтерия опять же на чем (вопрос не праздный - 1С - это как правило либо отдельный сервер либо очень жирный кусман достаточно мощного хоста)
    Ответ написан
    9 комментариев
  • Как подготовить компьютер перед передачей в пользование юзверю на предприятии?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    какие комплексные мероприятия стоит провести системному администратору над компьютером, прежде чем передать его в пользование юзверю

    Добавить в домен - в группу, соответстсвующую оргединице, в которой работает юзер. Все настройки должны подтянуться политиками - потому что политиками надо пользоваться, коль они есть :) Творить что-то руками - времени не напасешься.
    Что касается блокирования USB и прочего - на это есть безопасники. Слив чего-либо через USB все равно будет отловлен CМП с точной фиксацией, кто, когда, где - юзер получит люлей (и возможно передумает работать в конторе - по крайней мере у нас прецеденты были). Я вот не думаю, что у Вас там такие данные, что их однократная утечка способна сильно на что-то повлиять - можно самому натолкнуться на собственные ограничения :)
    Ответ написан
    2 комментария
  • Имена массивов в си?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Здравствуйте, чем является имя массива в C?

    Ничем. "Имя массива" - это просто удобное название для тех, кто не одолел темы указателей. Те, кто эту тему одолел, таким вопросом уже не задаются, потому что статические массивы типа int[5] для них просто перестают существовать. "Имя массива" указывает на его первый элемент, но сделать с ним ничего нельзя. Точка. Не нравится - используйте динамические массивы.
    При создании многомерного массива (двух мерного в частности)

    "Двумерный (трех- , четырех-, n- мерный) массив" - это абстракция. В памяти данные идут последовательно, следовательно вся "мерность" массива - это автоматическое перемещение текущего указателя к некоей точке. Что опять нас возвращает к вопросу о статических и динамических массивах.

    Осваивайте указатели и все эти костыли отвалятся сами по себе.
    Ответ написан
    Комментировать
  • Способы установить двустороннию аутентификацию на основке сертификатов клиента с сторонним сервисом?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Вы уже не первый раз спрашиваете и я все никак уяснить не могу - смысл-то Вашего сайта для пользователя в чем? Сертификаты нужны для того, чтобы гарантировать, что никто не вмешивается в двустороннее соединение, никто третий его не прослушивает. А у Вас MitM такой получается, да? Или соединение устанавливается с Вашего сайта?
    Ответ написан
  • Как выявить взломали сервер или нет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Здесь по идее должен быть патч Бармина :) Но не будет, потому как ведь на самом деле воспользуется :)
    Ответ написан
    Комментировать
  • Как можно подключиться к mysql через ftp?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Моя любимая цитата... (Леонид Резник "Магический треугольник")

    "...Ответ Надсистемы мгновенно разрушил радужные надежды: «Задача не имеет решения»..."

    Единственным способом подключения к MySQL является подключение по протоколу mysql :) Обычно используют phpmyadmin или же консольную команду mysql
    Ответ написан
    Комментировать
  • Где почитать про кухню выдачи ip-адресов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А что хочется узнать-то?

    Есть IANA, которая раздает блоки для LIR
    Есть LIR, которые продают и сдают в аренду блоки более мелким пользователям (мелким провайдерам и просто тем кто хочет PI)
    Есть мелкие провайдеры, которые выдают IP клиентам, получив блок от LIR (купив/арендовав). Здесь же конторы, у которых два или больше каналов и им захотелось PI - им приходится брать блок /24 - меньше не дадут.
    Есть клиенты, которые используют провайдерские IP (PA)

    Большей части вся эта фигня неинтересна :)
    Ответ написан
    Комментировать
  • Как осуществить правильный редирект с заблокированного сайта на другой?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Потому что РКН вставляет свое ограничение (ну то есть провайдер) до того, как идет переход на сайт. Обычно он перехватывает DNS и когда видит запрос имени заблокированного сайта - просто подсовывает вместо нормального адреса адрес со своим сайтом-заглушкой.
    Ответ написан
    Комментировать
  • Свой DNS сервер?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    - Оплатить домен и secondary (если лениво ставить DNS - можно и primary там же оплатить)
    - Поднять свой DNS сервер и указать его как primary, если не лениво
    - Настроить проброс портов на роутере
    - Наделать записей в DNS типа
    nichego.net.     IN      A       1.2.3.4
                    IN      MX      50      mail
    www             IN      CNAME   nichego.net.
    mail              IN       CNAME   nichego.net.

    (и так далее - можно до семи CNAME по-моему)
    Ответ написан
    6 комментариев
  • Как запомнить все options, которые выводятся в man pages?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А зачем?

    Нужное запомнится само при частом использовании. Менее нужное всегда можно посмотреть. Для разработки я постоянно держу на компе tkman - программу на Tk, в которой маны читаю на функции.
    Ответ написан
  • Как вывести символы из строки?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    man strlen (и даже неудобно такое писать - strlen() - это одна из первых строковых функций :) )
    man calloc

    Для перечисления нужно завести отдельные массивы и копировать туда символ если условие сработало. А потом этот массив просто вывести.

    Кроме того, статические массивы - зло, память надо брать динамически. Код я не привожу намеренно, потому что Вы учитесь и Ваше обучение и состоит в изучении того, какие есть строковые функции а не в копипастинге. Как основа эта программа годится. Но в ней нужно:
    - заменить статическую память на динамическую
    - после чтения строки проверить ее длину, если она > 20 - спросить заново, что нас естественно приводит к тому, что запрос будет делаться в бесконечном цикле
    - в разборочном if не только крутить нужные счетчики, но и копировать символ в соответствущий массив.
    - после окончания разбора вывести все отобранные массивы.
    Ответ написан
    Комментировать
  • Интеграция Linux и MySQL?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В данном случае - хранить юзеров в MySQL, а в систему их выводить через PAM. Рута обходить каким-нибудь макаром, а остальных пробрасывать в MySQL. Не знаю, правда, делал ли так кто, но вот юзеров из AD так запросто цепляют.
    Ответ написан
    4 комментария
  • Насколько подходит предложенный мной вариант защиты python кода?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В конечном счёте, родилась мысль использовать комбинацию этих идей:

    1...
    2...
    ...
    5. Перестать бредить и понять, что ничего уникального в Вашем коде нет. Если им будут пользоваться два с половиной человека - им будет пофиг на то, как он защищен, а если он внезапно станет популярным - его все равно сломают. Поэтому не тратьте время.
    Ответ написан
    Комментировать
  • Как полностью очистить всю информацию на ПК о посещении интернета?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Человек отвечает: "Нет, мы не пользовались!"

    Человеку показывают лог прокси и скрины экрана, снятые СМП :)
    Ответ написан
    2 комментария
  • Умеет или не умеет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Практически все бэкаперы хранят архив в своем формате. Почему? А потому что они - внезапно - могут работать на уровне ниже ФС. Например на уровне блоков диска, как это делает VmWare (то есть Nakivo Backup & Replication) - за счет того, что пишутся только изменившиеся блоки экономится чертова прорва места.
    Для пофайлового копирования не нужен продвинутый бэкапер - они же еще и весьма недешевые. Достаточно либо штатного утиля либо какой-нибудь бесплатной программы.
    Ответ написан
    1 комментарий
  • Как лучше поднять мобильный прокси (с динамическим адресом) для подключение к нему удалено?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Русский не родной что ли? Откуда куда подключение-то?
    Ответ написан
  • .ppn или как присвоить имя сайту без ICANN?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Подскажите, насколько моя фантазия далека от реальности или наоборот.

    В обход ICANN - никак, только в пределах своей локалки, где можно хоть что творить.
    Ответ написан
    4 комментария
  • Как сбросить пароль с биос?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Вынуть батарейку
    2. Использовать перемычку на матери

    Иметь в виду, что пароль этой перемычкой может не сбрасываться! Читать ман на мать, гуглить.
    Ответ написан
    Комментировать