Задать вопрос
  • Законно ли использовать VPN с сервером в России?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Пока что незаконно только предоставлять услуги VPN, не фильтруя сайты из расстрельного списка РКН. Работа собственного (к которому можешь подключиться только ты) или корпоративного VPN пока никак не регламентируется.

    Пока.
    Ответ написан
    Комментировать
  • Как лучше организовать IT-инфраструктуру предприятия?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Может пора как на пикабу - значок длиннопоста ввести?

    Сведение всего плана модернизации к единовременным разумным тратам на оборудование за счет перехода на свободное ПО.

    Идея несомненно хорошая. Но... денег-то сколько? Бюджет вполне может быть "резиновый". А может быть и нет.
    Ну и очень сильное желание всё сделать по феншую.

    Есть требования бизнеса. Есть то, что сверх этих требований - красивости всевозможные. Их лучше закладывать сразу - потом просто не подпишут :)
    1. Сеть

    На каждый этаж по управляемому коммутатору с аплинком по оптике. Между этажами проложить оптику. Число портов должно на треть превышать максимальное число устройств, которое Вы можете вообразить на этаже.
    WiFi будет для пользовательских мобильных устройств через резервный канал,

    Что за ерунда, простите? Какрй резервный канал через wifi? Два провайдера в передний микротик решают. wifi делается только с контролем маков, с приличных размеров WPA2 ключом и то - если очень нужен. А лучше вообще без него. Слить документы можно тупо фотая их и сливая фотки в гуглодрайв.
    Брать разумеется микротик.
    Не, если фанат комстроки - можно бу циску. На наге (nag.ru) можно выкупить относительно недорогие бу циски.
    2. Сервер

    Поскольку я вижу тут одни линуха, то лучше использовать KVM (qemu + libvirt), если конечно одолеете или же Proxmox. Хотя если сервер единственный - можно VmWare - на один сервер она бесплатная, а в 6.7 вроде как HTML-клиента таки допилили.
    Правда сразу возникает вопрос - чем, как и куда будете бэкапить? Вопрос отнюдь не праздный :)
    3. Хранение данных

    Нет понятия "RAID-массив в стойку". В стойку можно поставить устройство - Synology, QNAP или что-нибудь более дорогое и специализированное. RAID-массив - понятие программное.
    RAID10 на SSD? У Вас так все хорошо с бюджетом? Тогда я бы рассмотрел покупку лицензий на VmWare для того, чтобы между хостами работала LiveMigration и покупку софта для бэкапа типа Nakivo вместо SSD для RAID10.
    Во-первых, RAID не делают на SSD - дорого. RAID10 на SSD - это очень дорого. Для хранения всей этой байды, что Вы предполагаете там деражть достаточно RAID6 хранилище на обычных дисках (плюс один хотспарник). Причем тут достаточно будет полки типа Synology, шарящей доступ в сеть. Кстати, под бэкапы лучше иметь другую полку - держать бэкапы там же где и документы - это...неумно :)
    Ничто не защищает данные лучше, чем записать их на диск и физически отключить его
    Ничто не защищает данные лучше чем автоматический бэкап. Вы раз сделаете такой финт ушами, два...а потом забудете. А когда в бэкапе возникнет необходимость - он окажется трехмесячной давности :D
    Что нужно из оборудования для сохранения всех внешних номеррв, да ещё и наладить внутреннюю IP-телефонию?

    Астериск, конечно же. И железка для него. Не виртуалка. Bare-metal. Потому что для приема внешних линий по меди, если таковые есть (обычные городские телефоны) - понадобятся карты FXO. Для установки в офисе обычных телефонов (не IP) - понадобятся карты FXS. Для IP-телефонов не надо ничего :) Если офис крупный и много входящих номеров - можно взять у поставщика телефонии поток PRI (E1) - 15 или 30 ОЦК - это нужна будет отдельная карта потока. Все это легко собирается в линухе.
    1. Стоить ли заморачиваться с программными рейдами на виртуалках, если их образы будут храниться на внешнем рейде?

    Нет. Это будет лишняя работа для аппаратного контроллера дисков - и все.
    2. На какой серверов лучше установить почтовый сервер? Запустить ещё одну виртуалку?

    Конечно. А можно даже и не одну - например, как будет работать антиспам?
    причем уверен что настройки можно будет экспортировать на рабочее оборудование

    На циску - может быть. Хотите морочиться по циске - морочьтесь. Не хотите - стройте ручками.
    5. Что мог упустить из виду в этом наброске плана?

    VLAN-ы
    Привязка маков к портам коммутатора
    Прокси
    Контроль доступа в тырнет
    Ответ написан
    Комментировать
  • Почему не работает 2 планки ОЗУ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Проверить растактовку новой памяти и сравнить ее со старой, если отличаются - выставить вручную.
    Проверить напряжение питания новой памяти и сравнить его со старым, если отличаются и есть возможность это сделать - выставить вручную.
    Ответ написан
    Комментировать
  • Стоит ли изучать freebsd?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как человек, проработавший на FreeBSD пятнадцать лет могу сказать, что ... нет :) По крайней мере, в качестве первой UNIX-системы. Да, классика. Да, каноничненько. Да, есть оригинальные и интересные решения типа netgraph. Но проблема ограниченности софта, дров, того, что для работы некоторых вещей приходится джигу танцевать - не знаю, как в последних версиях, но в 2013-м скажем стояла так же как и в 1997-м - в полный рост :D
    Ответ написан
    2 комментария
  • Куда складывать картинки на Линукс сервере, с точки зрения иерархии директорий?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Куда хотите. Например у меня в /usr/local/share/xxx лежит... внезапно, порнуха :)
    Ответ написан
    5 комментариев
  • Простой сервис электронной почты?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Нифига не реклама :)

    НГС.Почта
    Ответ написан
    Комментировать
  • Как настроить сертификат для ROSMINZDRAV?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    А причем тут пардон, сертификат, когда у сайта проблемы с кодировками? Ну или у Вас в браузере.
    Ответ написан
  • Зачем многие компании перед отправкой по почте бумажного договора просят прислать им на электронную почту подписанный скан этого же договора?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Какая юридическая сила есть у подписанного скана договора на разработку сайта?

    Никакой.
    а если юридической силы нет то и отправлять эти сканы электронной почтой нет смысла.

    Не отправляйте. Если хотите, чтобы работа с Вами по договору началась не сразу после его подписания, а только после того, как сторона получит оригинал с синей печатью - две недели, как минимум Почта России везет. Ваше право :)
    Ответ написан
  • Компиляция php + symfony 4 - какие есть решения?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Интересно, как это преобразование в бинарник защитит код? :)
    Ответ написан
    2 комментария
  • Возможно ли разные сети на одном порту?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    это хаб, в котором внутри размещен wifi роутер с поддержкой LAN и 4g.

    О Боже, до чего только школие не доходит...

    Где Вы, пардон, собрались найти хаб? В 2019 году? Вы хотя бы примерно знаете, что это такое и зачем оно? Да, в него теоретически можно было вставить современный 4G wifi роутер - хабы были здорооовые :)
    Ответ написан
    Комментировать
  • Почему провайдер блокирует доступ к моему сайту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Провайдера и спросите. Ну или сначала убедитесь, что в расстрельных списках РКН он не значится
    Ответ написан
    Комментировать
  • Правильная ли будет комплектация компьютера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Мало памяти. В 2019 году 8G - ниачем.
    Зачем две видюхи? Винда не умеет выделять видюху на виртуалку, если Вы для этого
    Где диски?
    Мощность БП лучше всего просчитать по специальному калькулятору, может оказаться жидковатым. Value series - дишманская, не самое лучшее решение ставить две дорогие видюхи и питать их от дишманского БП
    Ответ написан
    Комментировать
  • Как повысить безопасность и анонимность своего ПК?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Никак.

    Только с общим повышением компьютерной грамотности. ну, а для начала неплохо было бы определиться, от чего или от кого Вы собираетесь защищаться? Безопасность - довольно общее определение.
    Например, можно поставить роутер - и это заметно ее повысит (если там конечно пароль админа поменян :) ). Если это будет микротик - это еще сильнее ее повысит. Если отрубить прямые соединения с тырнетом, поставив прокси - это еще повысит. Если поставить в браузер NoScript - еще... И так далее. Есть множество мер, каждая из которых дает небольшую прибавку, но в сумме они все неплохо ее прокачивают.

    Что же касается анонимности, то тут все заметно сложнее. Настоящая анонимность в сети достигается ценой очень сложных и весьма дорогих мер :) И все равно оказывается бесполезной, как только применяют терморектальный криптоанализ :)
    Более-менее приемлемая анонимность - это собственный VPS, на котором развернут собственный VPN, через который идет весь трафик, который надо скрывать.
    Ответ написан
    4 комментария
  • Как улучшить компьютер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я бы памяти добавил... Мать четырехслотовая, если стоит 6Gb - значит явно не все заняты, 4 + 2 наверняка. Поставьте еще 4, а лучше 8 :)
    Ну и вспомните, не ставили ли последнее время антивирусов, сканеров, не открывали ли подозрительных писем, которые могли "осчастливить" майнером?
    Ответ написан
    Комментировать
  • Можно ли использовать оригинальные драйвера Nvidia при запуске виндов через KVM?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Устанавливаю в виртуалке оригинальные драйвера Nvidiа (для виндов). Будет ли нормально работать карта?

    Нет.
    Этому препятствуют. Специально. Потому что стоимость карты, которая "официально" нарезается через vmware например (NVidia GRID K1/K2) по-моему от 250 тыс. руб.
    Здесь задача распадается ровно на две:
    1. Пробросить карту в KVM (имеется в виду конечно же qemu + libvirt). Здесь возможна куча граблей с настройками линуха, с IOMMU и его группами, с перестановкой железа по другим слотам (помогает для перераспределения по группами IOMMU), но в итоге этот этап обычно удается преодолеть.
    2. Запустить дрова так, чтобы они нашли проброшенную карту. NVidia противодействует работе дров в KVM, вынуждая дрова выдавать ошибку и не видеть карту. Есть хаки для qemu, но они не помогают. Можно попробовать старую карту, в дровах которой еще нет этой проверки. Говорят (сам не проверял), что с ATI такое канает.
    Ответ написан
    Комментировать
  • Как объявить отсутствие почты на моем припаркованном домене? Удалить MX записи?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    если в настройках домена полностью убрать все MX записи?

    Вы перестанете получать уведомления о недоставке :) А спамеры как подставляли имя Вашего домена, так и будут дальше подставлять и их вынудить это не делать невозможно никак - разве только ловить и морду бить каждому :DD
    Ответ написан
    Комментировать
  • Отключить телеметрию и прочий сбор данных как можно у большего числа ПО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Списки серверов телеметрии по винде ходят в большом количестве. Причем резать ессно надо средствами, внешними по отношению к винде. НО! Винда тоже не дура - и там специально на тех же хостах могут быть размещены служебные сервисы, которые могут понадобиться разработчикам, пишущим под винду.

    Гарантированно отключить телеметрию можно только имея доступ к исходникам :) Потому что кнопочек "Отключить сбор данных" я и сам сколько угодно нарисую и где угодно расставлю. И может быть даже перестану собирать какую-то часть данных, наименее важную при нажатии на них :D
    Ответ написан
    Комментировать
  • L2TP, IPsec и IKE/IKEv2 это отдельные виды VPN или нет?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Интересно, что проще - спросить на тостере или википедию почитать?

    IPSec - семейство протоколов, которое включает в себя протокол AH (Authentication Header), ESP (Encapsulated Security Payload) и ISAKMP (Internet Security Association Key Management Protocol).

    IKE обеих версий - часть протокола ISAKMP, используемая для обмена ключами и начального согласования. Но могут использоваться и другие (живьем не видел).

    Основной порт - 500. Порт 4500 используется, если обнаруживается NAT-T

    Это не VPN. И не типы VPN. Это протоколы. А что из них может быть построено - да все что угодно, в том числе и VPN.
    Ответ написан
    3 комментария
  • Как существуют средства контроля рабочего стола в Windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    О! Так это же Kickidler! Это же их основная фишка - писать все в видеоряд. Не знаю, насколько они хороши, потому что мы используем их "идейного прародителя" - Стахановец.
    Михаил Лялин - ничего подобного. При приеме на работу юзер инструктируется о том, что используются технические средства контроля, но все, честно говоря - кладут на этот инструктаж :) пока не сталкиваются с его "боевым применением" однажды. Не все правда. Те, кто работу работает - про него быстро забывают :) А вот "умнечеги" обнаруживают, что "вроде ничего нет на компе, но все-таки... что-то есть" :)
    Ответ написан
    Комментировать
  • Есть ли смысл ставить Linux, если локального админа на Винде легко взломать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если есть физический доступ к железке или доступ к среде управления виртуалками для ВМ - что винда, что линух ломаются аще на раз. Исключение - шифрованные носители, которые без ключа выглядят как диск, забитый мусором.
    Но вообще смысл вопроса непонятен - на линухе работает линуховый софт, на винде - виндовый, кроссплатформенного софта мало, в вайне работает пипец как мало, а в винде на виртуальном линухе запустится и того меньше.
    Ось - это все-таки основа для работы прикладного ПО :)
    Ответ написан
    Комментировать