Задать вопрос
  • Откуда вклад, если у пользователя ноль ответов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Комментарий есть, а за них вроде тоже вклад капает
    Ответ написан
  • Как получить валидный сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Создать - никак.

    Можно купить или получить бесплатно.

    Купить: Thawte, Comodo, GlobalSign
    Бесплатно: Let's Encrypt
    Ответ написан
    Комментировать
  • Достаточно ли покласть скрипт в cron.hourly? Во сколько скрипт должен отрабатывать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Достаточно ли положить скрипт в cron.hourly?

    Достаточно положить в /etc/cron.d - кстати обработка cron.hourly именно оттуда и запускается. Там и посмотреть можно, когда он стартует.
    Ответ написан
    Комментировать
  • Продает ли Ростелеком белые IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Для девочки "белый" - это цвет блузки :) Спросить надо было, как будет выглядеть выделенный адрес. Ну или согласиться уже и отдать 180 руб. и на сам адрес посмотреть.
    Ответ написан
    Комментировать
  • Какой выбрать вид vpn сервера для установки?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Максимальная простота, если пофиг на шифрование - PPTP. Его все знают, все умеют.
    Ответ написан
    Комментировать
  • Анонимный хостинг?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну например.
    Берете симку в переходе метро - не знаю, как везде, а у нас на каждом шагу школие впаривает (хотя закон вроде есть, что нельзя).
    Ищете прова, принимающего оплату кивями (не банковской картой Киви-банка, а именно кивями!)
    Закидываете денег на симку
    Оплачиваете прову хостинг. Киви будет ныть про заполнение профиля, но его послать можно, ну пока по крайней мере.
    ПРОФИТ!
    Заходить ессно только через VPN.
    Ответ написан
    8 комментариев
  • Как настроить GRE + IPSec на микротик?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Зачем IPSec-у GRE? Он и без него работает прекрасно...
    Ответ написан
  • Какой софт нужно поставить для игры на Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никакой

    Линух и игры - вещи не просто не совместимые, они на разных полюсах.

    Есть некоторые игры, которые работают под линухом нативно (искать в стиме, искать в гугле). Есть еще более некоторые игры, которые будут работать через wine - но не все, не обязательно хорошо и совсем не обязательно без багов.

    И с каждой из них нужно разбираться индивидуально - и возможно очень долго и совершенно без гарантии результата.
    Ответ написан
    Комментировать
  • Что могут получить мошенники записывая разговор по телефону?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ну, как минимум они увязали номер телефона и Вашу личность - то есть подтвердили следующее:
    - телефон живой
    - на телефон отвечает человек
    - на телефон отвечает именно тот человек, который в базе
    Когда в разговоре возникает заметная пауза - это значит та сторона ожидает голосовой ввод. Как минимум, она может его записать и потом использовать для идентификации в системах, где аутентификация идет по голосу. (Кстати, это может означать, что диалог с Вами вел не человек, а скрипт, проигрывающий заранее записанную схему)
    спасают ли сухие ответы да/нет от дальнейших нежелательных действий?

    нет. Лучше незнакомые номера вообще не брать.
    Ответ написан
    Комментировать
  • Какой сертификат выбрать (2 домена, почта и сервисы)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Для эксча - только SAN, потому что в нем должны быть такие домены как owa и autodiscover - иначе нифига работать не будет. Если уложитесь в пять доменов - обычно в SAN-сертификате пять входит в стоимость - хорошо, если нет - придется либо отдельные сертификаты брать (тут можно брать на LE), либо доплатить. Дает ли LE SAN-сертфиикаты - не знаю.
    EV-сертификат для Вас бесполезен - это в основном понты, Вам понадобится OV - SAN-сертификаты не бывают DV.
    Ответ написан
    3 комментария
  • Какой сертификат выбрать?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Когда спрашивают "сертификат на IP" - сразу видно, что человек не понимает, накуа ему сертификат вообще. Сертификат - цифровое удостоверение, которое авторитетом своего издателя подтверждает, что упомянутый в сертификате обьект (сайт, сервер, сервис, человек) - на самом деле тот, за которого себя выдает.
    Можно взять wildcard сертификат, который подтвердит все поддомены данного домена (*.zhopa.ru)
    Можно взять SAN-сертификат, в котором перечислить несколько алиасов одного домена (zhopa.ru, zadnica.ru, popa.ru)
    По поводу "здесь и сейчас" Вам лучше пообщаться с крупным регистратором типа GlobalSign - возможно у них есть какая-нибудь услуга под Ваши запросы.
    Ответ написан
  • Можно ли выкупить домен навсегда?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно купить всю зону, но у Вас денег не хватит :)
    Ответ написан
    2 комментария
  • Как направить трафик самого Mikrotik через тунель IPSEC?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    У чистого IPSec нет клиентской и серверной частей. Микротик запросто подымает соединение сам :)

    Написать политику таким образом, чтобы локальный трафик попадал в туннель.
    Трафик в цепочке output проходит стандартный путь: mangle->nat->filter, потом попадает в цепочку postrouting, где проходит mangle->nat, после чего ведро проверяет по таблице политик безопасности IPSec (security policy table) - нужно ли этот пакет шифровать?
    Если шифровать нужно, то пакет шифруется в соответствии с таблицей ассоциаций безопасности (security associations table) и зашифрованный пакет снова проходит весь указанный путь
    Ответ написан
    Комментировать
  • Насколько целесообразно брать обычный ПК (только мощнее) под сервер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Кроилово ведет к попадалову

    Здесь по-правильному - не менее двух хостов с гиперами и миграцией плюс микротик для файрволла плюс полка под бэкапы. И не менее четырех виртуалок под все это дело, естественно с отдельной машиной под видеонаблюдение - хотя я вот считаю, что с этим неплохо справляется synology.

    БУ сервер обойдется дешевле чем мощный десктоп (в котором куча совершенно ненужных серверу плюшек). А сервер - это работа 24х7 в не самых лучших условиях, удаленное администрирование без необходимости тащить монитор за собой, замена изнашиваемых узлов (винты, кулеры, БП) без выключения сервера.

    Впрочем обычно все решает бюджет :)
    Ответ написан
    Комментировать
  • Какие есть альтернативы системе виртуализации Proxmox?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Начать надо с того, что Proxmox - не система виртуализации :) Системой там является KVM, а Proxmox - среда управления.
    Альтернатив как правило две - Vmware ESXi и Microsoft Hyper-V. О плюсах, минусах, сравнениях и всем-всем-всем есть тонны материалов в гугле - сравнение ESXi и Hyper-V может вызвать лютый холивар, сравнимый с Linux vs Windows (и собственно частично им и являющийся :D )
    Обе enterprise-grade
    Обе стоят денег (в нормальной конфигурации)
    У обеих есть достоинства и недостатки
    Ответ написан
    4 комментария
  • Чем реально на работе занимаются безопасники?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    По моему крайне скучная работенка

    Весьма близко к истине, надо сказать :) Впрочем, админская работа тоже не больно творческая :)

    Разработка всевозможных инструкций и политик доступа, управление брандмауэрами и корпоративным прокси, антиспам и антивирус, VPN, раздача всевозможных доступов - от VPN до доступов к проектам в VCS, мониторинг пользователей, контроль за лицензионностью софта, все что связано с SSL-сертификатами и шифрованием...

    Эффективный ИБ-шник - это бывший админ :) Если он не работал админом и не знает специфики работы - он никогда не сможет контролировать админов и ему будут завешивать уши длинной развесистой лапшой :) (я сам, будучи админом, мог запросто завешать уши начальнику :) )
    Ответ написан
    Комментировать
  • Почему на многих серверах нет графики?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Потому что она нафиг не нужна там, где все прекрасно работает без нее. Даже винда существует в редакции "только консоль", а уж в линухе тащить графику на сервер - занятие бессмысленное от слова совсем - 99% задач по конфигурированию сервера ее не требуют.
    Ответ написан
  • Как организовать систему поддержки пользователей?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если поднять HelpDesk систему и все заявки в IT-отдел принимать только через нее,какие последствия могут быть?

    Упорядочение работы. Как юзеров, так и саппорта. Обычно саппорт упираться начинает, потому что становятся очевидными множество косяков. Юзера правда тоже будут возмущаться - тут можно было по телефону наорать, а тут сиди, пиши... Опять же написала в заявке "хочу зеленую мышку" - уже не докажешь, что на самом деле хотела синюю :D
    В крупных конторах обычно саппорт работает только через трекер, прием заявок по телефону обычно оставляют, но это делает юзероустойчивая "девочко-абизьян", которая только поля в заявке заполняет :)
    Если много денег - Jira, она реально крута, но реально дорога.
    Если денег нет - Redmine, OTRS, Bugzilla, Mantis, тысячи их...
    Ответ написан
    Комментировать
  • Как редачить страницу запрета в Squid'е?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В пути, который я давал - лежат все сообщения об ошибках, просто находишь нужную.
    Ответ написан
  • Можно ли зарегистрировать собственный домен?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Здравствуйте. Скажите возможно ли зарегистрировать собственный домен для сайта?

    Если Вы про собственный TLD (Top Level Domain) типа mydomain.zhopa - наверное можно, при наличии у Вас Камаза денег. В точности я не знаю, но денег надо будет много. Очень много и не рублей, а мертвых енотов.

    Правда, он будет реально Вашим :)

    А про остальное замечательно написал dollar
    Ответ написан
    Комментировать