Задать вопрос
  • Сделать домашний сервер?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Напиши модель матери и город на почту в профиле - может быть я тебе даром отдам :) Разного ИТ-хлама у меня (как и у всех, наверное, здесь) - завались. Для установки нужен монитор. Потом поставить линух - и монитор будет не нужен практически.
    Ответ написан
  • Как в Squid запретить доступ некоторым пользователям?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, например как у нас сделан доступ некоторым людям только на конторские сайты:
    Файл /etc/squid/policy/minimum.acl:
    user1@DOMAIN.TLD
    user2@DOMAIN.TLD

    Здесь user1 - логин юзера в винде, DOMAIN.TLD - "длинное" имя домена винды в верхнем! регистре. В файле oursites.url перечислены конторские сайты.

    Файл /etc/squid/squid.conf
    auth_param negotiate program /usr/lib64/squid/negotiate_kerberos_auth -k /etc/proxy.keytab -s HTTP/proxy.domain.tld@DOMAIN.TLD
    auth_param negotiate children 30 startup=0 idle=1
    auth_param negotiate keep_alive on
    acl minimum_acl proxy_auth -i "/etc/squid/policy/minimum.acl"
    acl all_dst dst all
    acl oursites url_regex -i "/etc/squid/policy/oursites.url"
    http_access allow oursites
    http_access deny minimum_acl all_dst
    http_access allow minimum_acl
    http_access deny all_acl

    Немного пояснений.
    Первый http_access разрешает всем кому угодно доступ к корпоративным сайтам.
    Второй - блокирует доступ для тех, кто в списке minimum.acl ко всему остальному.
    Третий - разрешает им вообще подключаться к прокси (иначе начинается нытье со стороны outlook etc.)
    Четвертый - страховочный, он запрещает доступ к прокси тем, кто в списках (а их много и все разные) не упомянут.
    Ответ написан
    2 комментария
  • Стоит ли переходить на С?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Ну, тут положение таково...

    Если планируете когда-либо заниматься UNIX на уровне больше чем "настроить LAMP на локалхосте на убунте, собезьянив действия из манов" - то знать C надо. Знание С - оно все целиком постоянно проходит через админство и в общем-то понятно почему.

    А вот насчет крутости... Язык - это инструмент ;) Язык программирования в том числе :) Он нужен для решения задач. А не наоборот! Если у Вас есть задача и ее надо решать Вам - сами должны выбрать, на каком языке ее реализовать. На С пишется одно, на С++ - другое...
    Ответ написан
    Комментировать
  • Как настроить автозапуск графического приложения с правами другого пользователя в linux-дистрибутиве Debian для непривилегированного пользователя?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никакое "графическое приложение" от пользователя не должно писать в каталоги, отличные от домашки и /tmp. А уж лезть в /etc - это полный адЪ и демоны. Если в действительности надо что-то такое менять в /etc - пишите демона, который будет стартовать от рута и писать в /etc и клиента, который будет слать ему команды. А лучше всего и демона пускать не от рута, а от некоего псевдопользователя, который будет владеть этой парой файлов
    Ответ написан
  • Как корпорации защищают свои проекты от программистов или менеджмента?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    у кого-то из программеров есть доступ к БД

    Нет у него доступа. Есть доступ к "имитационной модели", где все "по-настоящему", но данные никому не нужные.
    выкачивает к себе нужные данные и продаёт втихаря левому лицу

    Можно нарваться на ст 183 УК РФ До семи лет с уркаганами - хотите?
    специально оставляет в качестве мести уязвимость в коде, потом через некоторое время её использует

    ст. 273 УК РФ в чистом виде. До семи лет.

    например есть доступ к БД у кого-то он берёт и меняет данные, в свою пользу

    Любая из вышеуказанных статей - смотря как суд пойдет. Опять же - доступ к БД, так чтобы без логов - именной, по списку.
    Читает его переписку и начинает шантажировать инфой из сообщений.

    ст. 163 УК РФ
    Там ведь несколько тысяч человек работают, за каждым и не уследишь!

    СМП, аналитика, выделенные службы в СБ. Практика большая - в СССР полно было закрытых заводов, где телефоны стояли на прослушке 24х7 (плавализнаем...)
    Ответ написан
    Комментировать
  • Поврежден файл базы данных, кто ответственный?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    - Ничего не сказано об архитектуре БД, потому что процесс восстановления БД из бэкапа в некоторых случаях требует некоторых познаний в области - например БД формата InnoDB в MySQL просто так файлом не восстановить :) Админ должен иметь бэкап за предыдущие сутки, но это скорее всего будет бэкап системы целиком, то есть если там есть другие БД - они тоже будут восстановлены к предыдущему состоянию.
    - Чинить поврежденную БД админ не обязан - у него для этого вполне может не хватать знаний. Даже скрипт выгрузки-загрузки он писать не обязан, хотя иметь бэкап выгрузкой содержимого неплохо.
    Ответ написан
    Комментировать
  • Простая почта для домена?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Хранить семейную переписку на внешнем сервере? Я окуе... пардон, упал и вылез из-под стола...ну...Ваше дело конечно...Может быть Вы тоже из тех, кого не пугает утечка фоток подруги неглиже...
    Ответ написан
  • Как сделать локальный хостинг, чтобы можно было сайты создавать и не заморачиваться с хостингом?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    - Необходим белый IP, если хотите тестить их "снаружи" и проброс порта до компа, если есть роутер (а сейчас трудно представить, чтобы его не было).
    - Домены берутся у контор, которые предлагают такие услуги. Домены третьего уровня (ххх.yyy.ru, где yyy.ru - домен второго уровня, а xxx - Ваш домен) можно получить бесплатно. Можно бесплатно найти и домены второго уровня, но не в .ru конечно, а в других TLD - они есть Домены второго уровня обычно стоят денег, причем не покупаются, а арендуются на год.
    - Насчет системы - писали уже. OpenServer, Denwer - на старт пойдет, хотя понимать, из чего это состоит и как работает, было бы неплохо.
    Ответ написан
    Комментировать
  • В CCleaner 5.45 обнаружили неотключаемый сервис "активного мониторинга". Можно ли теперь считать софт Spyware?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Конечно намеренно.

    Зачем? А зачем это делает MS? Гугл? Мозилла, как оказалось, тоже делает ЭТО :) Биг дата, господа, биг дата...
    Ответ написан
    Комментировать
  • Возможно ли объединить сервера с NAS4FREE в 1 общий диск?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Гуглить про распределенное файловое хранилище. Но быстро это не будет - наверняка же хотите обьединить самые дишманские железки? Насколько я понимаю идею - есть некий "центр", который отдает "наружу" представление "единого хранилища", а уже сам следит за тем, какие блоки куда писать. Так вот, чтобы это все работало с вменяемой скоростью на NAS кроме оси должна еще шустро ворочаться программа этого самого распределенного хранилища, которая добавляет слой абстракции. И сеть должна быть шустрой, потому что операции записи будут блочные, я так понимаю...
    Ответ написан
  • Настройки фаервола Микротик?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Хорошую доку по iptables подказать? В микротике все по стандарту, есть немного доработок для пущего удобства, а так все по стандарту...

    Я начинал с этого

    Методом тыка - то есть ткни там, напиши здесь, next-next-next и пр. - не получится. Нужно понимание того, что делаешь.
    Ответ написан
    1 комментарий
  • Cannot verify certificate в Centos?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Что непонятного-то? Даже издателя проследили уже, правильно вообще-то мысль шла. Посмотреть издателя сертификата, найти сертификат издателя и поместить в хранилище доверенных сертификатов. Такое бывает, и нередко - выпускается сертификат в УЦ, сертификат которого отсутствует в доверенных, несмотря на то, что это например Комодо. У Комодо множество subCA, и не все их сертификаты распространяются. Нужно вручную найти сертификат этого subCA/
    Ответ написан
  • Bullshit Web - чрезмерное загромождение сайтов десятками скриптов и модулей. Можно ли решить эту проблему?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Все хотят заработать :) Например, если открывать наш городской сайт без adblock/noscript - это будет такооооооооеееее....
    Что там говорить, если даже на сайте www.putin-today.ru тебя встречает реклама эротических игр и средств от облысения!
    Ответ написан
    2 комментария
  • Mozilla включает телеметрию для вкладок в режиме приватного просмотра. Чем это чревато?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Как все будет обстоять на самом деле - знает только мозилла. Точно так же, как про то, как реально обстоит дело с телеметрией WinX - знает только MS. Телеметрия от мозиллы опасна тем же, чем и любая другая - тем, что данные о том, куда ты ходил, уходят в какую-то левую контору. Она может сколько угодно бить себя в грудь пяткой левой задней ноги, что она за приватность, свободу и толерантность - MS говорила точно то же самое :) - но данные анализировать будет :)
    Видимо придется прибавить к списку серверов с телеметрией винды - список серверов с телеметрией мозиллы...
    Ответ написан
    8 комментариев
  • Как достучаться до провайдера, чтобы он перестал маршрутизировать трафик через другую страну?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Как можно решить проблему? Кому пожаловаться?

    Богу, которому молитесь. Если же атеист - просто нажраться с горя. Провайдеру класть на Ваши проблемы. От слова совсем. Если Вам что-то не нравится - переходите к другому. Хоть на какое-то внимание на Ваши проблемы можно рассчитывать, если:
    - Вы - крупный корпоративный клиент (причем понятие это у Мегафона - сами понимаете, что для него "крупный")
    - у Вас есть внутри Мегафона знакомые и у Вас с ними хорошие отношения, даже если они не саппорт, могут по крайней мере свести с нужным челом. Все это разумеется ни капельки не гарантирует, что проблема будет решена как Вам надо, но хотя бы выслушают. В противном случае пошлют дежурную отписку :)
    Ответ написан
    2 комментария
  • Что делать, если выключили свет при форматировании HDD?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Загрузиться с DVD и запустить программу тестирования дисков типа MHDD - чтобы между диском и программой не стояло ничего. И в ней уже проверять, тестировать, занулять и т.д. Иногда софтовое "зануление" в MHDD решает проблемы bad sector. Скорее всего, где-то в метаданных диска ошибка, винда ее видит и пытается сумничать.
    Ответ написан
    2 комментария
  • Возможно ли отследить Double VPN при условии что VPN-провайдер надежный?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Последнее время здесь подобные вопросы как-то пропали...

    Во всех "двойных", "тройных"..., "десятерных" VPN, VPN-over-Tor, VPN-over-Tor-over-VPN и прочих извращениях, пытающихся техническими средствами решить административную проблему - у них есть одна крайне уязвимая точка. Это Вы :)
    На бытовом уровне вполне достаточно одного VPN - у соседа/жены/работодателя нет никаких возможностей получить логи от провайдера или сайта VPN. На уровне противостояния государству же практически все почему-то предполагают, что государство будет следовать неким правилам - пытаться например раскрутить цепочку деанонимизации с дальнего конца. Не будет оно это делать. Не будет. Там работают другие люди, и применимы у них другие методы. И легендарно-анекдотичное общее название "паяльник" или "терморектальный криптоанализ" - оно смешно ровно до того момента, пока с ним не столкнулся :( Потому что потом сами все расскажете и покажете.
    Ответ написан
    2 комментария
  • На чем зарабатывают сайты без рекламы?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Почему Вы решили, что сайты непременно должны зарабатывать? :) Есть множество сайтов, которые люди держат просто так :) Если у Вас, скажем есть автомобиль - это же не значит, что Вы в свободное время непременно таксуете, чтобы подработать? А хостинг стоит куда меньше, чем автомобиль :)
    Ответ написан
  • Заблокирован IP сервера, не подключается к VPN. Что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Против лома - как известно нет приема. Если клиент настолько дорог - найти IP где угодно, который не заблокирован, поднять там какой-нибудь дополнительный VPN на любом порту. Но блокирование по геолокации - вещь очень жесткая и обойти ее крайне сложно, разве только к спутнику подключаться, но это, насколько я знаю, ооооооочень дорого...
    Ответ написан
    Комментировать
  • Ip попал в спам. Как определить за что?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если точно знаете, в какие спам-листы попали - зайти к ним на сайт и провериться. Во всех более-менее крупных операторах списков есть и самопроверка и небольшой хелп, что делать, а иногда даже кнопка "Удалить меня"
    Ответ написан