Задать вопрос
  • Чем реально на работе занимаются безопасники?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    По моему крайне скучная работенка

    Весьма близко к истине, надо сказать :) Впрочем, админская работа тоже не больно творческая :)

    Разработка всевозможных инструкций и политик доступа, управление брандмауэрами и корпоративным прокси, антиспам и антивирус, VPN, раздача всевозможных доступов - от VPN до доступов к проектам в VCS, мониторинг пользователей, контроль за лицензионностью софта, все что связано с SSL-сертификатами и шифрованием...

    Эффективный ИБ-шник - это бывший админ :) Если он не работал админом и не знает специфики работы - он никогда не сможет контролировать админов и ему будут завешивать уши длинной развесистой лапшой :) (я сам, будучи админом, мог запросто завешать уши начальнику :) )
    Ответ написан
    Комментировать
  • Почему на многих серверах нет графики?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Потому что она нафиг не нужна там, где все прекрасно работает без нее. Даже винда существует в редакции "только консоль", а уж в линухе тащить графику на сервер - занятие бессмысленное от слова совсем - 99% задач по конфигурированию сервера ее не требуют.
    Ответ написан
  • Как организовать систему поддержки пользователей?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если поднять HelpDesk систему и все заявки в IT-отдел принимать только через нее,какие последствия могут быть?

    Упорядочение работы. Как юзеров, так и саппорта. Обычно саппорт упираться начинает, потому что становятся очевидными множество косяков. Юзера правда тоже будут возмущаться - тут можно было по телефону наорать, а тут сиди, пиши... Опять же написала в заявке "хочу зеленую мышку" - уже не докажешь, что на самом деле хотела синюю :D
    В крупных конторах обычно саппорт работает только через трекер, прием заявок по телефону обычно оставляют, но это делает юзероустойчивая "девочко-абизьян", которая только поля в заявке заполняет :)
    Если много денег - Jira, она реально крута, но реально дорога.
    Если денег нет - Redmine, OTRS, Bugzilla, Mantis, тысячи их...
    Ответ написан
    Комментировать
  • Как редачить страницу запрета в Squid'е?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В пути, который я давал - лежат все сообщения об ошибках, просто находишь нужную.
    Ответ написан
  • Можно ли зарегистрировать собственный домен?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Здравствуйте. Скажите возможно ли зарегистрировать собственный домен для сайта?

    Если Вы про собственный TLD (Top Level Domain) типа mydomain.zhopa - наверное можно, при наличии у Вас Камаза денег. В точности я не знаю, но денег надо будет много. Очень много и не рублей, а мертвых енотов.

    Правда, он будет реально Вашим :)

    А про остальное замечательно написал dollar
    Ответ написан
    Комментировать
  • Как и где лучше изучать C?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Я учился вот по этой. Да, она совсем даже не новая. Так ведь и язык придуман был не вчера :)
    Ответ написан
  • Возможно ли содержать сервер дома?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Что-то последнее время стало много вопросов на эту тему...

    Ну ладно, еще раз, как человек, уже больше года держащий дома самый настоящий серверный сервер (а не рабочую станцию, работающую сервером) выскажу свое мнение.

    Поставить сервер дома это примерно то же самое, что купить автомобиль - если ты работаешь админом (водителем) - то для тебя не составит труда решить все вопросы, связанные с сервером (автомобилем) - потому что это часть твоей работы и тобой они уже давно и многократно решены :) Если же ты не админ (водитель), а только пользовался хостингом (катался на такси) - то внезапно всплывет сто тыщ вопросов, которые нужно будет решать (да, они всплывут в любом случае, но дело в том, что профессиональный админ (водитель) давно знает, как их быстро и эффективно решать).

    Завести дома сервер - для админа решение естественное и его как-то даже глупо обсуждать, особенно если работаешь дома, если постоянно ставишь эксперименты, если нужна среда вирутализации... Правда, единственным (но крайне существенным) плюсом является тот факт, что ты совершенно точно знаешь - где твои данные и можешь их обезопасивать всеми привлекательными способами. Твоя почта. Твой сайт. Твои документы, фотографии, видео. Учитывая нынешнюю паранойю, плюс преогромнейший.

    К сожалению, плюсов не бывает без минусов :) Хотелось бы о них тоже поподробнее - не чтобы отговорить, а чтобы предупредить.

    - Цена, комплекутха, ЗиП. Новое серверное железо очень дорогое. Сервак за пол-лимона - это как здрассьте. "Для себя" обычно берут бу железо. Это довольно распространенный метод, так что существуют специальные конторы, торгующие бу серверным железом. Насколько оно старое? Обычно не моложе пяти лет. Почему пяти? В крупных конторах есть регламенты, по которым железо списывается по истечении определенного срока, обычно он пять лет. Списывается, независимо от состояния, даже если оно идеальное. Бу сервер можно прикупить за вполне приемлемые деньги (разумеется имея в виду, что винты нужно брать новые и не десктопные, а именно рейдовые). Комплектуху и ЗиП покупать можно в тех же конторах.

    - Размещение. Сервер обычно в серверном корпусе, который ставится в стойку. Добро, если у Вас есть стойка :) а иначе его нужно куда-то пристроить - а без стойки эта большая плоская хреновина будет весьма неудобной для резмещения (Лайфхак: у меня лежит на шкафу)

    - Шум. такого понятия как
    тихий серверный шкаф

    не существует. От слова совсем. Потому что шкаф - для серверной. Даже самый тихий сервер (а я подбирал именно по "тихости") даже при самых низких оборотах кулера (в BIOS - 4500 об/мин) - довольно заметно шумит. Кроме того, если температура повышается, сервер автоматически кладет на настройки BIOS и повышает скорость вращения кулеров - в итоге у меня сервер в людбое время устойчиво негромко гудит и периодически взвывает - потому что перегревается.

    - Комфортная температура. Для сервера и человека - она разная и поэтому запросто получится, что Вам придется выделить серверу отдельную комнату :D

    - Елестричество. Сервер жрет электричество. Круглые сутки, как дозорный в будке. Готовьтесь к повышению счетов от энергосбыта. Кроме того, сервер без упса будет падать при просадках - а в домах они не редкость. (У меня тоже нет упса :( )

    - Изнашиваемые части. Про ЗиП было уже сказано - так вот, не забывайте, что сервер содержит части, которые ломаются :) Кулеры, винты - все это нужно будет покупать :)

    - Интернет-канал. Для физиков как правило flat-rate не предоставляют (ну либо заломят, как с юрика), поэтому держать там нагруженный сайт Вы не сможете - он будет адово тормозить. Хотя обычный сайт работать будет (если пров дает белые IP).

    - Анти-вирус, анти-ддос, анти-спам, анти-все-остальное. Все это придется делать самому либо просто забить. Разумеется, профессиональному админу это сделать несложно.

    - Настройка, резервное копирование. Фактически повторение предыдущего пункта - спихнуть нее на кого, сами, все сами...

    - Изменить IP практически невозможно, уж не говоря о его регулярной смене.
    Ответ написан
    12 комментариев
  • Каким образом можно настроить разрешения для Apache в Ubuntu (Linux)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я смог по инструкциям на httpd.apache.org осуществить компиляцию и инсталляцию Apache,

    Не надо так делать. Такие вещи для тех, кто понимает, что делает.

    Вам - делать все только через пакетный менеджер - он сам все поставит и сам создаст все папки с нужными правами. Не, конечно Вашу работу можно довести до ума - упорным чтением манов о том, как устроен UNIX, как в нем назначаются права etc. - это тоже прикольно, но долго.
    Ответ написан
    1 комментарий
  • Как разрешить исполнение файла из папки root?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как разрешить исполнение этого файла другими пользователями?

    Никак
    Оставьте в покое рута. Не работайте от него, никогда от его имени ничего не собирайте, делайте все через su/sudo. А исполняемые модули "для всех" должныв находиться в общем пространстве - /usr/bin, /usr/local/bin, /opt/bin etc.
    Ответ написан
    2 комментария
  • Как узнать что убивает процесс в Linux CentOS 7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это скорее означает, что процесс был терминирован по сигналу ("Программа выполнила недопустимую операцию и будет закрыта"). Придется долго гуглить и смотреть настройки, которые можно покрутить.
    Ответ написан
    Комментировать
  • Есть ли в Си функция, читающая TCP без коллбеков?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    В С вообще есть любая функция :) Какую напишете :)

    Есть socket(). Есть connect(). Есть bind(). Есть listen(). Есть read(). Есть accept(). Вот на них обычно и строится все.
    Ответ написан
    Комментировать
  • Похоже на фишинг gmail, но в чем смысл?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну, мне видится попытка узнать о существовании данного адреса. Типо - если отписался - значит жив. Схема конечно выглядит несколько сложноватой, но вполне "человечной" - то есть если она сработала - можно с большой долей уверенности заявить - адрес живой и его читает человек (а не бот).
    Ответ написан
    Комментировать
  • Что за ошибка и как ее исправить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вам перевести? :)

    "Информация об обновлениях устарела. Это может быть вызвано проблемами с сетью или репозиторием, который больше недоступен. Пожалуйста обновите ее вручную, нажав кнопку "Show updates" (Показать обновления) из указанного меню и проконтролировав наличие недостпуных репозиториев"
    Ответ написан
    Комментировать
  • Какие есть сервисы контроля удаленных сотрудников?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    "Удаленные сотрудники" - это филиалы? Если они имеют постоянную связь с центром - туда просто ставится Стахановец, он сам достучится до сервера в центре и будет передавать данные.
    Там все необходимые отчеты есть.

    Если конечно по финансам потянете - последнее время они что-то гнут стоимость одной лицензии пипец как.
    Ответ написан
    6 комментариев
  • Надежно ли аппаратное шифрование в nvme ssd дисках?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Надежно ли аппаратное шифрование в nvme ssd дисках?

    Достаточно надежно. Но сразу вопрос - какова Ваша модель нарушителя? От кого защищаетесь - от жены, соседа, начальника, государства? У каждого из них разные возможности и соответственно уровень надежности по отношению к каждому из них будет разный...
    Ответ написан
    Комментировать
  • В Windows 10 pro также нужно создавать админа и сидеть под юзером, или что-то изменилось в плане построения безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    А почему должно было что-то измениться? Концепция системы же не поменялась - по-прежнему для юзера все что не запрещено - все разрешено :)
    И да - если не админ по профессии, то вырубать UAC не стоит - иногда он пригождается...
    Ответ написан
    Комментировать
  • Побег на Линукс?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Создание и компиляция C#, C++, +, C.

    gcc, GNU autotools, make/cmake, gdb. В качестве гуя мне нравится Eclipse. Есть еще KDevelop, но он под KDE only
    Драйвера VR/AR.

    Как и любое специфичное железо - надо смотреть на сайте производителя. Если поддержка заявлена - будут, если нет - не будет.
    Установка зависимостей: PHP бинарников, c++, Python, Java.

    Для пакетного дистра - пакетный менеджер. Для source-based - среда сборки. У разных дистров - это разные программы.
    Объединения в сеть для совместной работы и передачи данных как локально, так и удалённо.

    самба, NFS, FTP/SFTP
    Создание единой базы данных идентификации на машинах, в веб-приложениях, в ssh (sftp, scp, sshfs, shh tunneling and ssh vpn), в программах и играх, на серверах.

    LDAP
    Создание VDI для совместной работы и работы с телефона или планшета на отдыхе в другой стране.

    VDI - формат виртуального диска VirtualBox, какое он отношение имеет к совместной работе, пардон?
    Ответ написан
  • Как реализовать сбор статистики рассылки: письмо получено, открыто, клики внутри?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Божечки, да сто тыщ раз уже обьясняли - никак

    Ну то есть без гарантий. Да, в протоколе SMTP Вы можете все что угодно наворотить в письме - лишь бы в ASCII. Но ничего мне (получателю) не мешает наворотить точно также.

    анализировать возвратные bounce email'ы о недоставке писем - чтобы понимать получено письмо или нет

    не обязательно, если Вы получили баунс - письмо не доставлено. Его могут принять, а баунс отправить, чтобы не приставали.
    не обязательно, если Вы не получили баунс - письмо доставлено конечному юзеру-человеку, который его прочитает. Оно может быть отправлено в картантин антивирусом, отправлено роботу на свалку спама, отправлено несуществующему юзеру.
    Вы можете делать какое угодно выводы по наличию или отсутствию баунса - но к реальности они будут весьма условно соотноситься.
    добавлять в HTML-код каждого письма маленькое изображение (1х1px) - при отображении которого будет совершен запрос к серверу и по нему я буду понимать что письмо открыто

    MS Outlook может блокировать картинки (не знаю, как по умолчанию, политиками - точно может)
    TB по умолчанию блокирует картинки
    Во многих крупных конторах ссылки из письма вырезаются
    Можно вообще удалять все кроме собственно текста.

    Разумеется, если Ваша основная ЦА - пользователи бесплатных mail.ru/gmail/yandex - с ними будет более-менее работать. С корпоративной почтой работать не будет.
    Ответ написан
    4 комментария
  • На какой зарубежной фриланс площадке можно быстро найти заказы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Очередная версия темы "как быстро и много заработать веб-программисту"?

    Никак
    Ответ написан
    Комментировать
  • Как настроить домашний сервер на Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Зачем на сервере гуй? Виндовые привычки? Так даже винда начала отказываться от этой идеологии - только PS, только хардкор...
    Да и выбор дистрибов какой-то немного странный. MX Linux, основанный на дебиане и зюзя - энтерпрайзный дистриб. Ни тот, ни другой (особенно второй) вообще не про новичков. Про новичков - всеми любимая бубунта :)
    Ответ написан