Задать вопрос
  • Как разблокировать порты USB во имя науки с минимальным количеством прав доступа?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Админ шоколадки не пьет :)
    Ответ написан
  • Как работать по приказу Минкомсвязи России от 4 июля 2018 г. N 335?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Уау, Василий Одинцов , за ссылку спасибо! Как-то я пропустил мимо ушей такую интересную вещь. Почитал внимательно.

    Что хочу сказать (IMHO, конечно сугубое, но обычно я не ошибаюсь)

    Рекомендательным характером данного документа обманываться не стоит. Там все по-взрослому - назначить ответственного (с которого можно спросить), составить план-график номер раз, план-график номер два, все это выложить на сайте, контролировать исполнение и все такое.

    Поэтому думать, как этот план-график будет выполняться - нужно уже сейчас и Вы, если имеете отношение к тем конторам, по поводу которого оный документ, совершенно правильно задумались об этом.

    Если мы покупаем ноутбук с предустановленной ОС Windows, мы её должны сразу же снести и поставить ОС из реестра https://reestr.minsvyaz.ru/reestr/ ?


    Я думаю, да. п. 8 Приказа выражается об этом совершенно ясно. Также п. 10, абзац 2. Рекомендую также ознакомиться с собственно Постановлением № 325 от 23.03.2017, где довольно подробно расписываются требования к ПО. (если еще не ознакомились)

    Надо сносить все уже установленные лицензионные ОС Windows с сопутствующим бесплатным ПО (AIMP, PotPlayer, Skype, все браузеры a-la chrome, Firefox, Opera) и ставить Альт Линукс, ROSA, Calculate Linux, Astra Linux и т.д.?

    Я думаю, надо. п. 10, абзац 1 - именно об этом:
    иностранного офисного программного обеспечения и (или) офисного программного обеспечения, сведения о котором не включены в единый реестр российского программного обеспечения, ранее установленного и используемого государственными органами или органами местного самоуправления в результате приобретения права

    я поставил Ubuntu с входящими в её состав Libre Office, VLC, Audacity и всеми прочими программами, я тем самым нарушу данный приказ

    Мне кажется тут однозначно не скажешь. Я думаю, тут надо отталкиваться от того, против чего работает данный приказ. А данный приказ работает против наличия в госструктурах:
    - зарубежного софта с закрытым кодом, который делает неизвестно что (не надо мне за аудит кода в ФСБ - любое обновление, которое сейчас неотключаемое - ломает эту сертификацию нафиг) - в первую очередь
    - зарубежного софта с открытым кодом, который хотя бы формально не прошел регистрацию Минкомсвязи. Этот пункт мне кажется более формальным - попробуй-ка аудировать исходники либры :D но он есть. Мне кажется будет подход "Windows - не Windows" - вряд ли там будут настолько крутые эксперты, что отличат бубунту от Calculate :)

    Насчет специфичного ПО. Это, как ни странно, зависит от политической обстановки :)) То есть, акт написать можно и купить можно и поставить можно. Но в зависимости от этой самой обстановки и от того, что за организация - либо отнесутся пофигистически либо могут вдуть по самое не балуйся с подробной разборкой причин, указанных в акте.

    Еще раз - это мое сугубое IMHO. Но практика показала, что я не ошибаюсь...
    Ответ написан
    4 комментария
  • Порекомендуйте компанию/сервис, предлагающий почтовый сервер для своего домена с высокой надежностью?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    У Вас слишком большая вилка между требованиями и бюджетом. Те, кому нужен SLA, персональный менеджер и все такое, обычно не заморачиваются по вопросу "сколько это стоит" - потому что на некотором уровне цена перестает иметь значение от слова совсем. Те, кто считает деньги, обычно не заморачиваются на SLA.

    Наймите админа и поставьте свой почтовик. Если не зайдет, то хотя бы поймете, за что берут деньги :)
    Ответ написан
    Комментировать
  • Какой выбрать программный роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    vyatta. Там правда морда вроде платная :)
    Ответ написан
    1 комментарий
  • На чье лицо регистрировать сайт и домен?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Контроллируются ли законом такие мелочи как регистрация хостинга и домена компании на физ.лицо?

    Нет.
    (для избежания бумажной волокиты и снижения цен)

    Нет тут ни бумажной волокиты - все давным-давно делается в электронном виде, ни снижения цен :) Да, юрик может получить подещевле - но для этого надо купить скидочную программу, поэтому выгодна она тем у кого много доменов.

    Регить надо либо на контору родственника, либо на него самого (лучше на контору). Почему:
    - если, не приведи Господи, с Вами что-то случилось со смертельным исходом - родственник будет оооочень долго поминать Вас и всю родословную чёрта, потому что найти нотариуса, который понимает что такое домен, чем он является, а чем нет - оказывается оооочень непросто.
    - если на сайте находят противоправный контент - вопросы автоматически пойдут Вам
    - если Вы переругаетесь с ним в хлам, Вас могут обвинить в том, что намеренно регили на себя.

    Заморочки, в общем. Ну и сертификата с зеленой плашкой физику никогда не дадут :)
    Ответ написан
    Комментировать
  • Ответственность и поиск владельцев ит-проекта за неуплату налогов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Искать никого не будут :) Разделегируют домен (а если не в РФ - заблокируют), отключат хостинг (опять же, если не в РФ - заблокируют), счет заблокируют - сами прибежите и все принесете :) И все налоги заплатите, чтобы прокачаный домен не потерять :)
    Ответ написан
  • Как правильно настроить Ubuntu/Linux шлюз на прохождение через него FTP трафика?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    FTP - очень старый протокол, разработанный в эпоху "безопасного Интернета", которая кончилась где-то в 2004 году... У него два порта и два направления трафика - порт управления и порт данных. И два режима - активный и пассивный. Порт 21 - это порт управления, по нему отдают команды. А вот все данные, даже оглавление папок передается по порту 20 - ftp-data. И тут как раз играет рояль - активный или пассивный (поручики, молчать!).
    Активный сервер отдает клиенту порт, по которому он будет подключаться к клиенту и передавать данные. Пассивный ждет порт от клиента, но подключаться все равно будет сам.
    Ответ написан
  • Что будет за попытку взлома вк?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    пытадся подобрать этот код подтверждения

    Спьяну, что ли? Самый простой код подтверждения - 4 цифры, 10 в четвертой степени = 10000 вариантов. Действует он обычно пять-десять минут. Даже коту по-моему понятно, что тут без вариантов :)

    Теперь о том, что будет.

    Может быть ст. 138 УК РФ
    Может быть (больше похожа на) ст 272 УК РФ

    Теперь о том, что "в итоге не взломал". Намерение, выраженное однозначно, имело место. Следовательно, имело место покушение на преступление. Внимательно читаем ст. 30 УК РФ и находим все признаки - общественно опасное действие (бездействие) непосредственно направлено на совершение преступления, но преступный результат не наступает по причинам, не зависящим от воли виновного.

    Суд несомненно учтет это :)
    Ответ написан
    2 комментария
  • Как в GRUB указать, что грузить ядро нужно с вебсервера?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никак.

    Если хотите удаленную загрузку - нужно делать средствами PXE, которые включаются на сетевухе непосредственно (попасть в ее конфигуратор можно обычно из BIOS, если он есть конечно). TFTP-клиент настолько прост, что влезает даже на сетевуху. Но понадобится dhcp (и настройка дополнительных опций), tftp-сервер (отдавать образы).
    Ответ написан
    Комментировать
  • Как быть когда не находит библиотеку?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Окей, гугл
    libasound package ubuntu
    Ответ написан
    Комментировать
  • Какое выбрать железо для простенького гипервизора?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    8G - это очень мало. Это минимум, на котором заведется ESXi, при том, что больше гига он отожрет под свои нужды. 2G + 2G + 2G = 6 и Вы встали. (в смысле, что все плюсы виртуализации исчерпаны, дальше двигаться некуда). Докупите памяти, обязательно докупите памяти! Аппетит - он во время еды приходит. Ну и второй вопрос - емкость стора. Да, тонкие диски позволяют сделать суммарный обьем больше физического стора - но если вдруг их заполнять - гипер может внезапно встать :)
    Еще на что следует обратить внимание - ESXi достаточно капризен к дровам на хитровывернутые контроллеры дисков и к дровам на сетевухи. Если он не находит дров на сетевуху - инсталляция просто не пойдет. Дрова есть и под неподдерживаемые - их можно поискать в тырнете, на форуме vmware, можно меня спросить - вдруг есть :)
    Ответ написан
    3 комментария
  • Как передать NetBIOS имена в другую сеть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никак. NetBIOS-имена были придуманы в настолько лохматые времена, что "сеть" была сугубо одноранговая и поэтому за пределы своего сегмента она ходить не умеет. Если есть шлюз, обьединяющий сети (физически или через VPN например), поставьте на нем службу WINS (для винды) или активируйте компонент самбы. Тогда шлюз будет спрашивать у службы - а какой IP у такого-то компа?
    Но то, что заработает - не гарантируется от слова совсем.
    Ответ написан
    Комментировать
  • Какие существуют системы для интеграция существующего ПО с другими системами?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В промышленной эксплуатации

    free/open-source

    Это только у меня разрыв шаблона?
    Ответ написан
    Комментировать
  • Как включить возможность редактировать файл сразу несколькими пользователями?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никак.
    Две программы, которые начали записывать файл - одна чуть раньше, другая чуть позже - превратят его в кашу. Базы данных придумали вовсе не от того, что было нечего делать :)
    Ответ написан
    2 комментария
  • Как обезопасить бекапы проекта?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Шифровать, ессно. Причем у себя, чтобы в хранилище уходил уже шифропоток, ключи у Вас на сервере. Что касается защите от поломки проекта - это не решается бэкапами. Ну, до известного уровня инкрементальность может вывезти - ценой потери изменений за интервал, а так - нужен VCS, это его работа - отслеживать версионность.
    Ответ написан
    Комментировать
  • Как сдружить 2 монитора в Ubuntu 18?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    man X
    man xrandr
    Выглядеть правда будет все равно корявенько и может банально падать - по крайней мере мне не понравилось от слова совсем. Была ситуация несколько похожая - интеграха и нвидия, HDMI на интеграхе погнал не по-детски, думал вывернуться через конфиг Х, много гуглил. В итоге вышло что:
    - в xorg.conf описываются два монитора и две видеокарты
    Section "Monitor"
        Identifier  "NEC MultiSync LCD2690WUXi"
        VendorName  "NEC"
        ModelName   "MultiSync LCD2690WUXi"
        HorizSync   32 - 92
        VertRefresh 50 - 85
         Option "DPMS"
        Option "PreferredMode" "1920x1200"
    EndSection
    Section "Monitor"
        Identifier  "AOC I2475PQRU"
        VendorName  "AOC"
        ModelName   "I2475PQRU"
        HorizSync   15 - 83
        VertRefresh 50 - 76
         Option "DPMS"
    EndSection
    Section "Device"
        Identifier  "Intel HD 4000 integrated card"
        Driver      "intel"
        Option      "Monitor-VGA1"  "AOC I2475PQRU"
        BusID       "PCI:0:2:0"
        Option      "NoAccel"       "False"
        Option      "DRI"           "True"
        Option      "AccelMethod"   "sna"
    EndSection
    Section "Device"
        Identifier  "NVidia GeForce GTS 250"
        Driver      "nouveau"
        Option      "Monitor-DVI-I-1" "NEC MultiSync LCD2690WUXi"
        VendorName  "NVidia"
        BoardName   "GeForce GTS 250"
        BusID       "PCI:1:0:0"
        Option      "NoLogo" "YES"
    EndSection

    - каждый монитор привязывается к свой видеокарте
    - в секции Screen увязывыаются мониторы и видеокарты - секций две
    Section "Screen"
        Identifier  "Screen 1"
        Device      "NVidia GeForce GTS 250"
        Monitor     "NEC MultiSync LCD2690WUXi"
        DefaultDepth 24
    
        Subsection "Display"
            Depth       24
            ViewPort    0 0
            Modes "1920x1200"
        EndSubsection
    EndSection
    Section "Screen"
        Identifier  "Screen 2"
        Device      "Intel HD 4000 integrated card"
        Monitor    "AOC I2475PQRU"
        DefaultDepth 24
    
        Subsection "Display"
            Depth       24
            ViewPort    0 0
           Modes "1920x1200"
        EndSubsection
    EndSection

    - в секции Layout описываются оба скрина и включается Xinerama
    Section "ServerLayout"
      Identifier "Sentry Layout"
      Screen 0 "Screen 1"
      Screen 1 "Screen 2" RightOf "Screen 1"
      Option "Xinerama" "1"
    EndSection

    Работает прескверно. Лучше переходник найдите :)
    Ответ написан
    Комментировать
  • Хороший сервис рассылок email?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Потому что:
    - как Вы докажете, что это на самом деле клиенты? Кроме как "мамой клянусь"?
    - они банально хотят денег.

    В общем-то денег все хотят - и сервисы рассылки спама тоже. Бесплатно Вам как раз в папку "Спам" и разошлют :)

    ЗЫ: Если это на самом деле клиенты, с подтвержденным мылом - ставьте свой почтовик
    Ответ написан
    Комментировать
  • Error 403 Forbidden Ubuntu 18.04?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Правила доступа не наследуются :) Если нужен виртхост - почему в нем нет правил allow/deny? Если виртхост не нужен - зачем его конфиг?
    Ответ написан
  • Сильно нагружен сервер, какие пути решения?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Для многопоточного апача php тоже должен быть многопоточным. Конечно, замена на многопоточник даст некоторый выигрыш. Но основная нагрузка - работа БД. Смотрите, что говорит сервер БД, какая статистика, может быть не хватает ресурсов, может быть надо добавить индексов.
    Ответ написан
  • Кто в РФ отвечает за посты на форуме - пользователи или владелец сайта?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Кто на в условиях РФ несёт ответственность за посты созданные пользователями на форуме — эти самые пользователи или владелец сайта?

    Пока еще несет пользователь. Но попытки навялить эту ответственность админам форумов предпринимаются давно и безостановочно. Почему?
    - их проще догнать
    - поскольку у нас так и мечтают ввести "соцсети по паспорту" - это будет стимулом для администрации форумов
    Ответ написан