Задать вопрос
  • Насколько велики потери при запуске Винды в виртуалке?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно ли эффективно прокинуть видеокарту в виртуалку?

    В VB - однозначно нет. Есть специально подобранные конфигурации, где некоторый проц + некоторая мать (причем не обязательно дорогая, я слышал про ASRock) дают возможность в KVM пробросить неиспользуемую видеокарту (то есть их должно быть две) в виртуалку, но это требует хороших знаний линуха, огромного терпения и немного везения...
    Эффективен ли Виртуалбокс

    В линухе - лучше всего KVM (qemu + libvirt). Там конечно ничего требующего 3D не заработает, но для офисной или админской работы он подходит вполне. Игры, фотожопа - забудьте. На ноуте такого не замутить еще много лет :)
    Ответ написан
    1 комментарий
  • Можно ли на сервер WInServ2008R2 где установлена роль AD и файловый сервер, установить клиент IP камер, и писать видео?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Можно. Но не нужно. И ssh на нем не нужен, и cygwin (он очевидно поставлен для того, чтобы ssh работал). Попытка админить винду линуховыми методами (равно как и наоборот) обычно дает фигню в качестве результата.
    Категорически поддерживаю Сергей Сашкин
    Ответ написан
    Комментировать
  • Выбор места работы сисадмину?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я бы пошел в муниципалку. В алкосети есть очень большой риск загреметь с пираткой - в частных сетях до сих пор не особо морочатся с лицензиями, а админ несет ответственность наравне с директором.
    Правда, в муниципалке все будет очень бюрократизировано
    Ответ написан
    4 комментария
  • VPN, SSH можете пояснить в двух словах разницу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    VPN используется для связи локальных сетей в одну "псевдо-сеть" и это его основное применение. Всякие шмайзеры-анонимайзеры - это "уродство времен Роскомнадзора".
    SSH - протокол удаленного управления одним обьектом - обычно сервером, но никто не мешает даже на винду взгромоздить ssh сервер и управлять ею.
    Ответ написан
    Комментировать
  • Есть ли Open source браузеры на андроид?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Конечно.

    Firefox
    Ответ написан
  • Сломались сертификаты в ЕСИА?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Не найден корневой сертификат издателя среди доверенных. Мне правда не верится, что у Комодо могут быть проблемы, да и команда
    openssl s_client -connect esia.gosuslugi.ru:443
    проблем не выявляет. Может пофиксили уже?
    Ответ написан
    2 комментария
  • Как решить проблему SSL operation failed with code 1. OpenSSL Error messages:?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сертификат не проходит валидацию. Происходит это как правило по одной причине - CA, выдавший сертификат, отсутствует в списке доверенных корневых сертификатов. Решается добавлением сертификата оного CA в оное хранилище. Как - зависит от ОС, в винде свои методы, в линухе свои.
    Ну, либо забить на валидацию и добавить ключи обхода проверки, если такие есть.
    Обычная причина - самоподписанный сертификат или собственный CA. Либо (что довольно редко) - получил сертификат в СA, CA косякнул, его выкинули из списка доверенных.
    Ответ написан
  • Как подключается thunderbird?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Стереть шлюз по умолчанию. Локалка будет работать, а все что за ее пределами - ему просто будет некуда идти. Или поставить левый шлюз.
    Ответ написан
    Комментировать
  • Как проверить существующий MX запись? Как узнать что почты не существует? Как проверить что домена не сущестсвует?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Как узнать что почты не существует?

    Никак. Почтовик не обязан соблюдать почтовые стандарты, ему рекомендуют это делать. Но в связи с тем, что вот таких вот "проверял" развелось, как прусаков в квартире у алкаша, очень часто письма на несуществуюших юзеров (а также на уволенных и пр) - идут специальному юзеру. Это может быть и обычный юзер, ящик которого чистится ежедневно или же /dev/null. Почтовик письмо принял. И отдал его в /dev/null. С Вашей точки зрения - ящик есть. А на самом деле - его нет :)
    Ответ написан
    2 комментария
  • CRON задача каждую минуту это нормально?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет.

    Пишите демона.
    Ответ написан
    Комментировать
  • Kali Linux на флешке видит файлы Windows, и не дает разметить флешку для Persistance мода, что делать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что Kali - дистрибутив для админов и безопасников, а не для тех, кто считает, что с установкой Kali он автоматически сломает wifi соседа.
    Не Persistance мода, а Persistence mode.
    Если используете английский, то используйте английский. Если используете "англо-русский" суржик (что в среде админов и безопасников - совершенно обычное явление) - то используйте его. Смешивать их вместе - это получить совершенно непереводимую и непонятную кашу.
    Ответ написан
  • Что нужно настроить что бы проходит трафик из ipsec за mikrotik?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если вопрос касается "чистого" IPSec, то:
    - в нем нет маршрутизации, как таковой. Вся информация заложена в SAD и SPD. SPD - это закладка Policies в окне IPSec, SAD - закладка Installed SAs, она формируется динамически.
    Что здесь нужно помнить:
    IPSec проходит файрволл два раза. Для четкого понимания, как это все фурычет - всегда рекомендую вот эту картинку.
    Разберем на пример моего домашнего роутера (RB450G), где 1.1.1.1 - мой внешний IP, 2.2.2.2 - внешний IP удаленной сети. Моя подсетка - 10.54.2.0/24, удаленная - 10.54.1.0/24
    Самое первое - это настройка политик (policy). Именно политика решает - нужно данный пакет шифровать или нет?
    /ip ipsec proposal
    add auth-algorithms="" enc-algorithms=aes-256-gcm lifetime=1h name=proposal1
    /ip ipsec policy
    add comment="To Cat's Home main VPN" dst-address=10.54.1.0/24 proposal=proposal1 sa-dst-address=\
        2.2.2.2 sa-src-address=1.1.1.1 src-address=10.54.2.0/24 tunnel=yes

    Что сделали:
    Добавили proposal1, в котором в качестве алгоритма шифрования выбран ASES256 со счетчиком Галуа . Поскольку он самоаутентифицирующийся, отдельного алгоритма аутентификации задавать не надо. Замена ключей шифрования через каждый час.
    Задали политику, согласно которой все пакеты в сеть 10.,54.1.0/24 от 10.54.2.0/24 будут превращены в пакеты протокола ESP от IP 1.1.1.1 до IP 2.2.2.2. Собственно это и есть наша "таблица маршрутизации".
    /ip ipsec peer
    add address=2.2.2.2/32 auth-method=rsa-signature certificate=\
        "RB2011 cert (SHA256) with key" comment="To Cat's Home main VPN" dpd-interval=\
        disable-dpd enc-algorithm=aes-256 hash-algorithm=sha256 lifetime=2h nat-traversal=no \
        proposal-check=strict remote-certificate="RB450G cert (SHA256)"

    Что сделали:
    Добавили пира - удаленный сервер. Аутентификация по сертификатам, шифрование AES256, повторный обмен ключами через 2 ч.
    Теперь нужно настроить файрволл. Потому что как нарисовано на картинке, пакеты IPSec проходят его два раза.
    Предположим я на компе с адресом 10.54.2.1 набираю команду "ping 10.54.1.1".
    Пакет проходит таблицы mangle prerouting, nat prerouting, mangle forward, filter forward (и вот тут, если у Вас строгая фильтрация и нет правила, разрешающего трафик от 10.54.2.0/24 на 10.54.1.0/24, он и помрет), mangle postrouting, nat postrouting и уже готов отправиться на default gateway, но в этот момент ведро проверяет его по SPD - а не надо ли его зашифровать и переотправить? Ага, пакет подпадает под политику, значит мы его шифруем и преобразовываем. И пакет icmp от 10.54.2.1 на 10.54.1.1 шифруется и упаковывается в пакет esp от 1.1.1.1 на 2.2.2.2!
    Вот здесь надо не забыть подстраховаться от NAT. Дело в том, что когда пакет проходил nat postrouting, общее правило
    /ip firewall nat
    add action=src-nat chain=srcnat out-interface=ether6 to-addresses=1.1.1.1

    заменило IP источника, чтобы "обратный адрес" был уникальным и теперь пакет не подходит под политику. А не подходит под политику - не будет зашифрован, а пойдет по общим правилам маршрутизации. А default gateway роутера повертит пакет, повертит - да и скажет "ты кто такой? Давай, до свидания".
    Чтобы избежать этого, нужно указать не трогать пакеты, к которым применима политика IPSec - пусть проходят за NAT неизменными, все равно их шифровать:
    add chain=srcnat comment="Does not touch IPSec ESP packets to avoid break packets checksum" \
        ipsec-policy=out,ipsec log-prefix="NAT avoid" out-interface=ether6

    Пошифрованный пакет ведро снова ренижектит в сетевой стек, он снова - уже в своем новом качестве - проходит mangle output, nat output, filter output (и вот тут, если нет разрешения на трафик в сторону 2.2.2.2 или на протокол esp, он и помрет), mangle postrouting, nat postrouting - и отправляется в тырнет на удаленную точку.

    Предоплагаем, что с другой стороны роутер настроен таким же образом, то есть у него есть и своя SPD и свой список пиров. Что произойдет, когда пакет будет получен:
    пакет пройдет mangle prerouting, nat prerouting, mangle input, filter input (и , если трафик от 1.1.1.1 или протокол esp не разрешен, то тут и помрет)...и уже готов к передаче на более верхние уровни OSI, но тут ведро проверяет - а не нужно ли его расшифровать? (и вот тут, если контрольная сумма не сходится - он и помрет). Если пакет подпадает под политику - он будет расшифрован и превратится из esp-пакета от 1.1.1.1 к 2.2.2.2 в icmp пакет от 10.54.1.1 к 10.54.2.1 - и будет заново помещен в сетевой стек. И заново пойдет mangle prerouting, nat prerouting, mangle forward, filter forward (и вот тут, если не разрешен трафик от 10.54.2.0/24 к 10.54.1.0/24 он и помрет), mangle postrouting, nat postrouting - и наконец-то попадет на выходной интерфейс туда, где у нас подключен 10.54.2.1.
    Таблица маршрутизации (та, что в ведре) - не использовалась, весь трафик для роутеров выглядит локальным :)
    Ответ написан
  • Как узнать одним ли ключом были активированы продкуты Microsoft в организации?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Совершенно верно посоветовали - начать надо... с бухгалтерии. То есть идешь к девочкам, говоришь, что тебе нужна инфа о приобретении продукции M$. И смотришь - каких версий, сколько, на какое юрлицо (это очень важно!) было приобретено.
    Разумеется, наклейки должны быть расклеены. Но на них смотрят только если проверка чтобы Галочка отстала :) При более-менее нормальной проверке - начинают с бухгалтерии и того же самого вопроса - а покажите-ка документы, подтверждающие приобретение N лицензий на M продуктов?
    Параллельно очень рекомендую программу 10-Strike (не, это не реклама, я всего лишь пользователь). Рекомендую даже купить - она российская, цена вменяемая. Эта программа соберет все данные - и по продукции M$ и по прочим. Это называется "инвентаризация ПО".
    Ответ написан
  • Хватит ли блока питания на 400 ватт для gtx1070 и xeon2690?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет, конечно же.

    Даже на 1060 - 700Вт минимум.

    Вот интересно - люди готовы башлять вполне ничего себе суммы за видюхи, но их почему-то начинает прессовать земноводное, когда встает необходимость замены БП. А вообще говоря, хреновый БП может обеспечить Вас необходимостью покупать и новую видюху, и новый проц, и новую мать...

    Кроилово ведет к попадалову
    Ответ написан
    Комментировать
  • Как получать внешний IP адрес на своем оборудовании при использовании GPON от МГТС/Ростелеком?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Ростелеком не даст ничего менять в своей железке. А уж тем паче подключать что-то левое. РТК - люди очень простые - "не нравится - не кушай".

    UPD:
    Полный доступ с помощью левого инженерного пароля получить можно (наверное). Но тут два момента:
    - не факт, что изменение настроек с этим паролем не вызовет "красную лампочку" в мониторинге провайдера и он тупо затрет все изменения дефолтным конфигом и сменит пароль
    - за использование левого инженерного пароля самое малое, что может случится - расторжение договора.
    Ответ написан
    2 комментария
  • Нет драйверов от производителя под Ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поставить бубунту.

    А танцевать джигу и искать дрова начинать когда что-то реально не заработает. В большинстве случаев все заводится "искаропки". Тем более, если ноут продается с бубунтой.
    Ответ написан
    Комментировать
  • Договор с несовершеннолетним, возможно?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Ваш вопрос совсем не об ИТ. И даже не об юриспруденции в ИТ. А об обычных отношениях гражданско-правового характера. То, что работа - это доработка сайта, ничего не меняет - с точки зрения договорных отношений - это просто работа.
    2. Заключить полноценный трудовой договор с несовершеннолетним без согласия родителей невозможно.

    Я бы не стал связываться. В случае любого косяка может прилететь очень дорого и очень больно. Именно из-за малолетства.
    Ответ написан
    1 комментарий
  • Какой выбрать VPN с автоматической сменой IP?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    VPN и РФ - вещи не совсем совместимые :)
    Ответ написан
    Комментировать
  • Сколько на хостинге будет максимальное время выполнения скрипта?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Сколько хостер поставит - столько и будет. И Вы вовсе не факт, что сможете это поменять без обращения в саппорт.
    Ответ написан
    Комментировать
  • Поиск и форматирование в лог файле?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ELK :) Если одолеете :)
    Ответ написан
    Комментировать