Задать вопрос
  • Как настроить автозапуск графического приложения с правами другого пользователя в linux-дистрибутиве Debian для непривилегированного пользователя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никакое "графическое приложение" от пользователя не должно писать в каталоги, отличные от домашки и /tmp. А уж лезть в /etc - это полный адЪ и демоны. Если в действительности надо что-то такое менять в /etc - пишите демона, который будет стартовать от рута и писать в /etc и клиента, который будет слать ему команды. А лучше всего и демона пускать не от рута, а от некоего псевдопользователя, который будет владеть этой парой файлов
    Ответ написан
  • Как корпорации защищают свои проекты от программистов или менеджмента?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    у кого-то из программеров есть доступ к БД

    Нет у него доступа. Есть доступ к "имитационной модели", где все "по-настоящему", но данные никому не нужные.
    выкачивает к себе нужные данные и продаёт втихаря левому лицу

    Можно нарваться на ст 183 УК РФ До семи лет с уркаганами - хотите?
    специально оставляет в качестве мести уязвимость в коде, потом через некоторое время её использует

    ст. 273 УК РФ в чистом виде. До семи лет.

    например есть доступ к БД у кого-то он берёт и меняет данные, в свою пользу

    Любая из вышеуказанных статей - смотря как суд пойдет. Опять же - доступ к БД, так чтобы без логов - именной, по списку.
    Читает его переписку и начинает шантажировать инфой из сообщений.

    ст. 163 УК РФ
    Там ведь несколько тысяч человек работают, за каждым и не уследишь!

    СМП, аналитика, выделенные службы в СБ. Практика большая - в СССР полно было закрытых заводов, где телефоны стояли на прослушке 24х7 (плавализнаем...)
    Ответ написан
    Комментировать
  • Поврежден файл базы данных, кто ответственный?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    - Ничего не сказано об архитектуре БД, потому что процесс восстановления БД из бэкапа в некоторых случаях требует некоторых познаний в области - например БД формата InnoDB в MySQL просто так файлом не восстановить :) Админ должен иметь бэкап за предыдущие сутки, но это скорее всего будет бэкап системы целиком, то есть если там есть другие БД - они тоже будут восстановлены к предыдущему состоянию.
    - Чинить поврежденную БД админ не обязан - у него для этого вполне может не хватать знаний. Даже скрипт выгрузки-загрузки он писать не обязан, хотя иметь бэкап выгрузкой содержимого неплохо.
    Ответ написан
    Комментировать
  • Простая почта для домена?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Хранить семейную переписку на внешнем сервере? Я окуе... пардон, упал и вылез из-под стола...ну...Ваше дело конечно...Может быть Вы тоже из тех, кого не пугает утечка фоток подруги неглиже...
    Ответ написан
  • Как сделать локальный хостинг, чтобы можно было сайты создавать и не заморачиваться с хостингом?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    - Необходим белый IP, если хотите тестить их "снаружи" и проброс порта до компа, если есть роутер (а сейчас трудно представить, чтобы его не было).
    - Домены берутся у контор, которые предлагают такие услуги. Домены третьего уровня (ххх.yyy.ru, где yyy.ru - домен второго уровня, а xxx - Ваш домен) можно получить бесплатно. Можно бесплатно найти и домены второго уровня, но не в .ru конечно, а в других TLD - они есть Домены второго уровня обычно стоят денег, причем не покупаются, а арендуются на год.
    - Насчет системы - писали уже. OpenServer, Denwer - на старт пойдет, хотя понимать, из чего это состоит и как работает, было бы неплохо.
    Ответ написан
    Комментировать
  • В CCleaner 5.45 обнаружили неотключаемый сервис "активного мониторинга". Можно ли теперь считать софт Spyware?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Конечно намеренно.

    Зачем? А зачем это делает MS? Гугл? Мозилла, как оказалось, тоже делает ЭТО :) Биг дата, господа, биг дата...
    Ответ написан
    Комментировать
  • Возможно ли объединить сервера с NAS4FREE в 1 общий диск?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Гуглить про распределенное файловое хранилище. Но быстро это не будет - наверняка же хотите обьединить самые дишманские железки? Насколько я понимаю идею - есть некий "центр", который отдает "наружу" представление "единого хранилища", а уже сам следит за тем, какие блоки куда писать. Так вот, чтобы это все работало с вменяемой скоростью на NAS кроме оси должна еще шустро ворочаться программа этого самого распределенного хранилища, которая добавляет слой абстракции. И сеть должна быть шустрой, потому что операции записи будут блочные, я так понимаю...
    Ответ написан
  • Настройки фаервола Микротик?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Хорошую доку по iptables подказать? В микротике все по стандарту, есть немного доработок для пущего удобства, а так все по стандарту...

    Я начинал с этого

    Методом тыка - то есть ткни там, напиши здесь, next-next-next и пр. - не получится. Нужно понимание того, что делаешь.
    Ответ написан
    1 комментарий
  • Cannot verify certificate в Centos?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Что непонятного-то? Даже издателя проследили уже, правильно вообще-то мысль шла. Посмотреть издателя сертификата, найти сертификат издателя и поместить в хранилище доверенных сертификатов. Такое бывает, и нередко - выпускается сертификат в УЦ, сертификат которого отсутствует в доверенных, несмотря на то, что это например Комодо. У Комодо множество subCA, и не все их сертификаты распространяются. Нужно вручную найти сертификат этого subCA/
    Ответ написан
  • Bullshit Web - чрезмерное загромождение сайтов десятками скриптов и модулей. Можно ли решить эту проблему?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Все хотят заработать :) Например, если открывать наш городской сайт без adblock/noscript - это будет такооооооооеееее....
    Что там говорить, если даже на сайте www.putin-today.ru тебя встречает реклама эротических игр и средств от облысения!
    Ответ написан
    2 комментария
  • Mozilla включает телеметрию для вкладок в режиме приватного просмотра. Чем это чревато?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Как все будет обстоять на самом деле - знает только мозилла. Точно так же, как про то, как реально обстоит дело с телеметрией WinX - знает только MS. Телеметрия от мозиллы опасна тем же, чем и любая другая - тем, что данные о том, куда ты ходил, уходят в какую-то левую контору. Она может сколько угодно бить себя в грудь пяткой левой задней ноги, что она за приватность, свободу и толерантность - MS говорила точно то же самое :) - но данные анализировать будет :)
    Видимо придется прибавить к списку серверов с телеметрией винды - список серверов с телеметрией мозиллы...
    Ответ написан
    8 комментариев
  • Как достучаться до провайдера, чтобы он перестал маршрутизировать трафик через другую страну?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как можно решить проблему? Кому пожаловаться?

    Богу, которому молитесь. Если же атеист - просто нажраться с горя. Провайдеру класть на Ваши проблемы. От слова совсем. Если Вам что-то не нравится - переходите к другому. Хоть на какое-то внимание на Ваши проблемы можно рассчитывать, если:
    - Вы - крупный корпоративный клиент (причем понятие это у Мегафона - сами понимаете, что для него "крупный")
    - у Вас есть внутри Мегафона знакомые и у Вас с ними хорошие отношения, даже если они не саппорт, могут по крайней мере свести с нужным челом. Все это разумеется ни капельки не гарантирует, что проблема будет решена как Вам надо, но хотя бы выслушают. В противном случае пошлют дежурную отписку :)
    Ответ написан
    2 комментария
  • Что делать, если выключили свет при форматировании HDD?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Загрузиться с DVD и запустить программу тестирования дисков типа MHDD - чтобы между диском и программой не стояло ничего. И в ней уже проверять, тестировать, занулять и т.д. Иногда софтовое "зануление" в MHDD решает проблемы bad sector. Скорее всего, где-то в метаданных диска ошибка, винда ее видит и пытается сумничать.
    Ответ написан
    2 комментария
  • Возможно ли отследить Double VPN при условии что VPN-провайдер надежный?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Последнее время здесь подобные вопросы как-то пропали...

    Во всех "двойных", "тройных"..., "десятерных" VPN, VPN-over-Tor, VPN-over-Tor-over-VPN и прочих извращениях, пытающихся техническими средствами решить административную проблему - у них есть одна крайне уязвимая точка. Это Вы :)
    На бытовом уровне вполне достаточно одного VPN - у соседа/жены/работодателя нет никаких возможностей получить логи от провайдера или сайта VPN. На уровне противостояния государству же практически все почему-то предполагают, что государство будет следовать неким правилам - пытаться например раскрутить цепочку деанонимизации с дальнего конца. Не будет оно это делать. Не будет. Там работают другие люди, и применимы у них другие методы. И легендарно-анекдотичное общее название "паяльник" или "терморектальный криптоанализ" - оно смешно ровно до того момента, пока с ним не столкнулся :( Потому что потом сами все расскажете и покажете.
    Ответ написан
    2 комментария
  • На чем зарабатывают сайты без рекламы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Почему Вы решили, что сайты непременно должны зарабатывать? :) Есть множество сайтов, которые люди держат просто так :) Если у Вас, скажем есть автомобиль - это же не значит, что Вы в свободное время непременно таксуете, чтобы подработать? А хостинг стоит куда меньше, чем автомобиль :)
    Ответ написан
  • Заблокирован IP сервера, не подключается к VPN. Что делать?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Против лома - как известно нет приема. Если клиент настолько дорог - найти IP где угодно, который не заблокирован, поднять там какой-нибудь дополнительный VPN на любом порту. Но блокирование по геолокации - вещь очень жесткая и обойти ее крайне сложно, разве только к спутнику подключаться, но это, насколько я знаю, ооооооочень дорого...
    Ответ написан
    Комментировать
  • Ip попал в спам. Как определить за что?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если точно знаете, в какие спам-листы попали - зайти к ним на сайт и провериться. Во всех более-менее крупных операторах списков есть и самопроверка и небольшой хелп, что делать, а иногда даже кнопка "Удалить меня"
    Ответ написан
  • Виртуальная машина - для чего нужна при разработке?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На ноут сможете поставить только все это хозяйство под винду. Под виндой оно работает... как и все под виндой :) Кроме того множество манов будут подразумевать, что оно работает в линухе и будете сидеть и греть голову - как мне это применить к винде.
    Берете виртуалку, ставите в нее линух, в нем уже все необходимое - допустим набор версий А (очень часто разрабу нужно оттестить, как работает его код в таких-то условиях и в таких-то - с разными питонами, с разными версиями php - тут часто попадаются подобные вопросы). Потом - другую виртуалку - в ней набор версий Б и т.д. Возникла ошибка - которую не понять - делаем снапшот, машину в стоп и "окей, гугл, поди-ка сюда..."
    Вот, например, кейс, как я писал прохождение одной старой игрухи, в которой сохранение не предусмотрено :) От слова совсем. Игруха ставится в виртуалку, в нужный момент делается снапшот. И все прочие разы вместо сохранения - делает снапшот...
    Виртуалка позволяет упражняться в ...чем угодно :) не ломая основную систему, особенно, когда она такая хрупкая как винда на ноуте :)
    Ответ написан
    Комментировать
  • Изучение Си подобным образом?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Ну, gdb несомненно знать надо - пригодится и не раз :) Если не нравятся чьи-то чужие примеры - ну придумайте себе свои :)
    Ответ написан
    Комментировать
  • Продлить ssl сертификат или купить новый?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Продлить сертификат нельзя. Можно перевыпустить на новый интервал. Это будет стоить ровно столько же сколько и выпуск нового, разве только проверки комодо делать не будет. Перевыпуск необходимо делать в Вашей конторе, не у бывшего админа или еще кого - если конечно нет желания поделиться ключом сертфииката :)
    Если заказывали прямо у комодо - и перевыпускать нужно на сайте комодо. Если у партнеров - например руцентр барыжит комодовскими сертификатами от своего subCA - то и перевыпускать у руцентра.

    Если нужна будет консультация - мыло в профиле.
    Ответ написан
    Комментировать