Задать вопрос
  • Какие правила в iptables прописать, чтобы увидеть машины в сети за IPSec туннелем?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Я не знаю, как ведет себя циска - это Вам в гугл - но в линухе за маршрутизацию IPSec отвечает не таблица маршрутизации, а SPD (Security Policy Descriptor), ну то есть таблица SPD конечно же. В обычном линухе ее строит strongswan ну или другой IKE-демон, можно и вручную, хоть криво и долго.
    Ответ написан
    Комментировать
  • Почему на сервере Ubuntu слетают команды которые вносит root?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Команды не "слетают". Команда выполнилась - и все, она не демон, чтобы висеть. Значит, выполняется другая команда, которая правит права после того, как отработала эта команда.
    Ответ написан
    Комментировать
  • Как подключить SSL(HTTPS) для датского сервера?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    - В LE, если хотите бесплатно
    - В крупном и солидном CA (русскоязычным и не говорящим по английски даже на уровне "my small поросенок along the street побежаль" - настоятельно рекомендую Thawte - у них саппорт русскоязычный есть!) - если есть пара-тройка-десять-двадцать лишних тысяч
    Ответ написан
    Комментировать
  • Как организовать подмену сайта?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Теоретически можно сделать, но не с роутера, конечно же. Ибо https придуман был именно для того, чтобы противостоять таким вот попыткам.
    В рамках корпоративной сети, где все ходят через прокси и получают политиками собственные сертификаты - такое возможно. В рамках локалки - только, если убедить юзера поставить некий сертификат некоего CA в доверенные.
    Ответ написан
    Комментировать
  • Есть ли примеры уголовного преследования сисадминов\it-директоров в последней пятилетке?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Совершенно не абстрактный пример, который наблюдал своими глазами :)

    Обычный рабочий день. В кабинет директора по безопасности забегает начальник ИТ-отдела с очень ... выразительным лицом :) "Там пришли какие-то люди, ксивы показывают".

    Директор выходит.

    Несколько сотрудников органов, легко узнаваемых по атлетическим фигурам "а-ля несгораемый шкаф", чувак среднего возраста в почти что неформальском прикиде ("эксперт") и несколько мальчиков и девочек- практикантов. Все в гражданке. Никто никого мордой в пол не кладет, все исключительно вежливо.

    Исключительно вежливо всем посоветовали покинуть кабинеты и выйти в коридор. Мальчики и девочки наблюдали за процессом. Потом один из сотрудников идет с админом в серверную, а оставшиеся - подходят по очереди к каждому компу и "эксперт" смотрит - что там за софтина установлена. Все переписывается.

    JFYI, "эксперт" знал что такое линух :) Когда он сел за мой комп, то сразу сказал "Тут делать нечего, тут линукс" :)

    Забрали и увезли пару компов. Есть предположение, что мы их больше не увидим. Юзеры этих компов и админы рвали волосы на попе - там были несинхронизированные с сервером наработки и много!

    После этого директора раза четыре вызывали "на поболтать" а админам дали добро на закупку лицензий с неограниченным бюджетом (вышло ооооооооооооооооооооооооооооооочень много)

    Кроилово ведет к попадалову

    Естественно проверяли лицензии винды, потрошили бухгалтерию...
    Было это год назад.
    Ответ написан
    Комментировать
  • OpenServer+Apache+SSl домашний блог?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Конфиг апача?
    Логи?

    Установка сертификата - это прописать его в конфиге апача, там буквально три параметра. Но сначала неплохо было бы его глянуть.
    Ответ написан
  • Администрирование две подсети?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вам - лучше не надо :) Потому что прибежит злобный админ :)
    Ответ написан
    Комментировать
  • Быстрая и безопасная альтернатива FTP?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    FTP - ооооочень старый и совершенно небезопасный протокол, придуманный в те времена, когда деревья были большими и пиво вкусным Интернет был безопасной средой.
    Сейчас нужно что-то VCS-ное - модный git, не особо модный svn и т.д.
    Ответ написан
    Комментировать
  • Если удалить содержимое текстового файла это 100% защита?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Если удалить содержимое текстового файла это 100% защита

    Нет.

    Это "хрен-знает-сколько"% защита. Может быть файл будет записан в ту же область. Может быть в другую. Если, допустим, это том lvm, распределенный по нескольким физическим томам - может быть даже на другой физический диск :)

    Однозначная, простая и доступная защита от восстановления - записать на 100% обьема безобидные файлы. Например дистриб линуха в ISO. Можно так сделать несколько раз. (удаляя и снова записывая, причем брать файлы разной длины)
    Ответ написан
    Комментировать
  • Mожно ли установить ubuntu в качестве основной ос?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Теоретически можно. Вопрос - зачем?

    Кому нужен линух на десктопе?
    - Админам гетерогенных сетей
    - Программерам
    - Энтузиастам OSS

    Кто еще может его использовать?
    - Офисные хомячки, у которых из рабочих инструментов только почта, бразуер и офис. При наличии пряморукого админа он им даже полезнее винды.

    Кому не стоит ставить линух:
    - Мамкиным какерам, рассчитывающим, что от одного наличия Kali на его компе все тут же сами поломаются :)
    - Всем, кто использует фотожопу, другие средства от адоба или же другой уникальный софт под винду
    - Геймерам (только про колчиество игр под линух - не надо)

    Вам куда?
    (JFYI: Если скажем дома Вы ограничиваетесь ютубчиком, фильмами и почту почитать - вполне можно поставить...)
    Ответ написан
    Комментировать
  • Как установить на Aruba it за 1 евро DNS сервер...?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    А что помешает? Любой линух и bind - вуаля.
    Ответ написан
    Комментировать
  • Стоит ли приобретать домен в зоне SU под интернет-магазин?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как думаете - могут ли закрыть эту доменную зону в будущем

    Маловероятно.
    И стоит ли смотреть на зону .ru.com

    Тогда уж лучше .biz. Хотя я бы взял .su. Или и то и другое, если с бюджетом проблем нет
    Ответ написан
    Комментировать
  • Какие вопросы задавать на интервью для сотрудника Технической поддержки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если эникей будет работать в подчинении у админов - позовите начальника отдела ИТ, старшего админа или вообще кто там у них за бугра.
    Если эникей будет работать в своем собственном подразделении (а по чеканным фразам вообще можно предположить крупную контору) - позовите начальника отдела техподдержки
    Ответ написан
    Комментировать
  • Как расшифровать соленный хэш?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Роутер нам предоставил Ростелеком

    Продал или же передал в аренду? Если второе, то забудьте сразу - залезете в роутер, не принадлежащий вам - получите судебный иск (настройки раузмеется скинут).
    Кроме того, есть шанс, что они удаленно мониторятся.

    Ну и главное - расшифровать подобное можно только брутом - то есть прямым перебором всех возможных вариантов. Может уйти мнооооооооооооого времени...
    Ответ написан
    Комментировать
  • Как встроить Javascript код в изображение для отслеживания открытия письма?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вставить в письмо можно что угодно, хоть фон с голой жопой Анджелины Джоли :) Вот только:
    - никакой гарантии что картинка "доедет" до почтовой программы нет - сервер запросто ее может оттуда выкусить или например вообще весь html ободрать, оставить голый текст (привет, Lotus Notes!)
    - никакой гарантии, что картинка будет показана "по умолчанию" юзеру нет, более того, почтовые клиенты этому противодействуют.

    Спам картинками - давно пройденный этап...
    Ответ написан
    Комментировать
  • Можно ли виртуалитзировать 2 сервера в одной машине?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вирутализовать можно. Но в данном случае не имеет смысла. Хост слабоват. Ну и еще отдельные, не совсем понятные моменты:
    - Накуа два AD на одном хосте? От такой репликации толку как от бэкапов на том же сервере, что бэкапится.
    - Астериску лучше всего давать bare-metal машину
    - Памяти мало. Сейчас для офисной тачки 8G - норма, а для хоста - от 16
    Ответ написан
    Комментировать
  • Переименование NAS Synology? Или перенаправление с одного хоста на другой внутри одной сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Можно, почему нет...

    В виндовой сети - он будет хоть \\ZHOPA.

    Зайти терминалом на synology, получить права рута
    cd /etc/samba
    vi smb.conf

    Прописать в конфиг самбы нужный параметр, перезапустить сервис (или полку перегрузить)
    Ответ написан
    Комментировать
  • Где изучить основы Информационной Безопасности?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Для начала - Фигурнова прочитать.

    :ROFL:
    Ответ написан
    Комментировать
  • Можно ли настроить proxy, чтобы ограничить доступ к сервисам google?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Для того, чтобы запретить человеку пользоваться GDrive скажем у него дома - Вам нужно админить его домашний комп :)
    Либо настраивать доступ в самом GDrive, а если его нет (ограничения) - использовать другого провайдера.
    Ответ написан
    Комментировать
  • Какой есть хороший недорогой VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Свой.

    Я не шучу. Все сервисы, что платные, что бесплатные - вполне могут с кем-то сотрудничать. Будет ли это "товарищ майор" или же его аналог из страны нахождения VPN или же пиндосовские службы - неважно, важен сам факт - сотрудничать могут, даже если утверждают обратное. Просто потому что проверить это Вы не можете.

    Да, с VPS тоже можно получать данные - например хитро зеркаля обновление блоков ФС в копию Вашего диска (но это крайне параноидальный и непростой вариант). Но гарантия, что лог вестись не будет на VPS неизмеримо больше.
    Ответ написан
    2 комментария