Задать вопрос
  • А есть альтернатива Active Directory под линуксом?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А в чем собственно вопрос-то? Систем глобального каталога - их всего две - AD/Samba (плюс различные вариации с LDAP) и IPA. Если не одна - то другая. Если ни одна ни другая - значит велосипед или ниичаво...
    Ответ написан
    6 комментариев
  • Как скачать Windows 2000?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На торрентах должно быть хоть .опой кушай.
    Ответ написан
    Комментировать
  • Как соединить несколько офисов в единую сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Я понятия не имею, что в данном контексте "микрокомпьютер". RB450G с RouterOS на борту размером в две пачки сигарет - под такой критерий пойдет? Ну тогда по одному микротику на филиал, один в центр (помощнее, типа RB1100 или хотя бы RB4011). И соединить именно через IPSec. А тех, кто сказал, что это нехорошая идея - спроси, а что же циска - продвигает нехорошие идеи, да? :)
    Разумеется, IPSec надо уметь готовить :)
    Например, я сейчас сижу дома. Это сообщение набираю на рабочем компе, связанном с домашней сеткой через все тот же RB450G (по RDP). А каталог "Мои документы" находится на сервере, который находится на другом конце города - и подключен он - правильно - тоже через все тот же RB450G. Двумя туннелями на IPSec :)
    Ответ написан
    4 комментария
  • Как и где хранить техническую документацию?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    redmine. В нем есть и хранилище документов и вики. Схемы в Visio. Конфиги и прочую текстовую байду - в SVN
    Ответ написан
    Комментировать
  • Как заблокировать вход пользователю в почту?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Либо сниффите его логин и пароль от его почты и просто делаете рассылку на его контакты


    И получите иск по целому широчайшему диапазону - от персональных данных до защиты чести и достоинства. Сниффить логин-пароль не мешает никто. Даже войти в почту и убедиться, что он не распространял ничего и не пересылал себе ничего "лишнего" можно, хотя и это уже "околозаконное" мероприятие. Но писать от его имени не надо - попадется сутяжник, контору наизнанку вывернет...
    Ответ написан
    Комментировать
  • Оцените конфигурацию, какой блок питания брать под него?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Окей, гугл, найди мне онлайн-калькулятор по расчету мощности БП...
    Ответ написан
    Комментировать
  • Как в мессенджерах со сквозным шифрованием реализована защита от атак типа "человек посередине"?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никакие. Это исключительно вопрос доверия.

    Даже клиент, размещенный в маркете, может оказаться вовсе не тем, что выложен в исходном тексте. Даже если Вы соберете клиента из исходников - приедет обновление, без которого мессенджер откажется запускаться - и все.

    Если трафик проходит через чьи-то сервера - лучше всего считать то, что его просматривают все, кому ни лень.
    Ответ написан
    3 комментария
  • Как корректно настроить среду для нормальной работы IDE?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Поставить права
    или
    2. Поставить винду
    Ответ написан
    Комментировать
  • Бюджетный компьютер, каким он должен быть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Проц i3
    Памяти 8G
    Диск SSD 512G (или если совсем уж сверхбюджетный - обычный HDD на 1Tb)
    Мать что-нибудь типа GIGABYTE GA-H110-D3A
    Корпус и прочее - по бюджету :)
    Ответ написан
    Комментировать
  • Хостинг дома ( вопрос по поводу DNS и NS)?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Дальше:
    - либо купить у регистратора услугу первичной зоны (у разных регистраторов по-разному, кто-то может наверное и так дает) и заполнить ее нужными записями
    - либо поставить bind, настроить его и прописать IP компа, на котором он развернут в качестве первичного сервера

    В обеих случаях рекомендую так же купить вторичную зону, обычно берут прямо у регистратора, если он такое дает.
    Ответ написан
    Комментировать
  • Подтверждение лицензионности ПО в организации?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Зависит от того, зачем пришли.

    Если для Галочки - посмотрят наклейки. Если пришли брать за причинное место - потребуют бухгалтерские документы. В обеих случаях могут пустить по компам "експерта", который софт установленный перепишет.

    Вообще говоря, для организации единственным подтверждением покупки являются бухгалтерские документы. Не коробки, не наклейки, не ключи и еще какая хрень - а документы о том, что ООО "Рога и Копыта" приобрело у ООО "Серый дилер" лицензию на право использования программы "Учет рогов и копыт". Если пришли брать за ... серьезно - могут и у партнера запросить - а правда ли такой-то купил тогда-то то-то?

    В Вашем случае не только могут, но и непременно прикопаются. Может быть это Вы себе купили за нал домой и из дома принесли :)
    Ответ написан
    Комментировать
  • Что нужно делать при переводе сайта на HTTPS?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Если у вас не продающий сайт - хватит LE. Если продающий - покупайте OV-сертификат у крупных поставщиков, он дороже, выдача сложнее, но престижнее :)

    По настройке апача уже написал Александр . Можно добавить еще следующее:
    SSLProtocol all -SSLv2 -SSLv3
        SSLCipherSuite kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
        SSLHonorCipherOrder on

    первая строка отключает поддержку старых дырявых протоколов.
    вторая строка задает использование только современных шифронаборов с сильной криптографией. Если на сайт будут ходить с WinXP, старых андроидов - не ставьте ее
    третья строка задает использовать шифронаборы, заданные вами, а не клиентом (у которого может быть слабый и уязвимый шифронабор)
    Ответ написан
    Комментировать
  • Связка VPN + TOR + Proxy и/или SSH возможно ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    1. Вы не знаете выходную ноду.
    2. Факт захода в VPN/Tor/Прокси (что там у Вас будет первым) все равно отразится в логе провайдера.
    Ответ написан
  • Что даст дополнительное обучение по информационной безопасности системному администратору?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    и дальнейшем сокращением ставки специалиста по информационной безопасности, функции передают отделу IT.

    что означает, что никакой безопасности как таковой не будет, будет только Галочка - "у нас есть ИБ-специалист". Подразделение ИБ может подчиняться кому угодно, хоть черту, хоть заму по общим вопросам - но только не ИТ-директору, потому что ИБ - это контролирующая структура для ИТ.

    Учебу пройти стоит.
    Ответ написан
    Комментировать
  • Почему нет Selinux? на centos 6?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, есть предположение, что Вы купили не полноценный VPS, а уродца под названием OpenVZ, который годится только для хранения там данных ( о чем, кстати, некоторые хостеры честно предупреждают). Выясняется это просто: если по команде
    # lsmod
    у Вас вывод типа такой:
    nf_nat_pptp             4397  0 
    nf_conntrack_pptp      11526  1 nf_nat_pptp
    nf_conntrack_proto_gre     6619  1 nf_conntrack_pptp
    nf_nat_proto_gre        2772  1 nf_nat_pptp
    ip_gre                  9575  0

    (или похожий) - это честный VPS, если же там пусто - это OpenVZ
    Ответ написан
  • Как разделить resolve различных имен между двумя интерфейсами к разным DNS серверам?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Можно. Поднять свой сервер DNS и сказать ему, что через что резолвить.
    Ответ написан
    Комментировать
  • Как восстановить виртуальную машину Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    ГлаЗ вопиющего в пустыне...
    ГлаЗ, натянутый на известное место, после того как сервак упал при отсутствии бэкапов...

    Ставьте другой сервак, монтируйте диск от первого и переносите данные. И если выживете после профилактики от руководства - правило иметь бэкап всегда и везде запомнится хорошо :)
    Ответ написан
    Комментировать
  • Что за файл root*.crt выдается для установки SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Фигово гуглится? Описание того, что есть сертификат, из чего он собственно состоит и куда (кроме /dev/ass) вставляется - не попалось? Ай-ай... Гуглим "ассиметричная криптография"...

    domen-xx...xx.crt и private.key - это собственно и есть сертификат. Два его компонента, которые связаны друг с другом и с чужими "половинками" работать не будут. Файл - domen-xx...xx.crt - это публичный (общий) ключ, файл private.key - приватный (личный) ключ. Первый - раздается всем при каждом соединении, второй - хранится как фотка голой подруги. Эти файлы помещаются туда, куда нужно поместить и указываются там, где нужно указать.
    intermediate.crt - сертификат промежуточного CA, непосредственно выдавшего сертификат. Если Вам сертификат только для апача, без подтверждения подлинности - и без него все будет работать. Если нужно подтверждение подлинности - этот сертификат помещается в хранилище корневых сертификатов.
    root_pem-xxx...xxx.crt - корневой сертификат CA, выдавшего сертификат. Обычно, корневые сертификаты всех крупных CA уже пристутсвуют в системе, но CA пофиг, он с уджовольствием отдаст свой корневой сертификат еще раз - просто на всякий случай. Опять же, этот файл нужен только для проверки подлинности.

    JFYI: Сертификаты нужны не только для https - это только примерно 40% их применения, они используются куда более широко, поэтому CA шлет максимально возможный набор файлов.
    Ответ написан
  • Использование ip диапазона вне разрешенных для локальной сети?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Какие проблемы могут возникнуть от использования данной сети?

    Теоретически - недоступность ресурсов, размещенных на этих адресах, потому что компьютеры будут обращаться к локальным IP. Практически - вряд ли Вас интересует Кения :)
    Что если на пограничный маршрутизатор попадет пакет от ip адреса из интернета начинающимся с 192.100. и тд

    У нормально настроенного роутера всегда есть правило - если на внешнем интерфейсе пакет с IP интерфейса внутреннего - прибить сразу же.
    Диапазон этот был выбран скорее всего из-за админской лени. Я бы просто поменял на разрешенные по RFC1918
    Ответ написан
    Комментировать
  • Как запустить Debian?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Почему не запускается? Она уже запустилась - иначе login не появился бы. Скорее всего при установке отказались от графического окружения (если по команде startx не происходит ничего) либо оно не может запуститься (если что-то происходит, но все заканчивается).
    Ответ написан
    Комментировать