Задать вопрос
  • Доступный стоечный NAS: Infortrend gse pro 1004 или synology RS815+?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Аппаратный рейд - это когда вся обработка операций для рейда делается специальным процессором рейд-контроллера, отдельным от CPU. Это разгружает CPU, позволяя ему заниматься только "командованием".
    Программный рейд - это когда все такие вычисления делает CPU. У Synology 100% рейд программный. Наличие аппаратного рейда заметно удорожает конструкцию, так что вполне возможно у инфотренда тоже рейд программный.

    За что обычно платят, покупая полку без дисков?

    Думаете, за железо? Да фигушки, с точки зрения железа - задрипанный офисный компьютер, если в него ткнуть 4-х портовую сетевуху, запросто покроет полку. Платят за софт.

    Да-да, за эту самую оболочку, которая дает полке, которая суть линух, человеческое лицо. Никто конечно же не мешает подключиться к ней по ssh, поставить optware и тащиться, но такие люди полок не покупают :D
    Ответ написан
    Комментировать
  • Как выпустить свою банковскую карту?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В России - никак. Криптовалюта не является платежным средством. Точка.

    Хотя, если Вы найдете банк, который согласен будет принять крипту в обеспечение операций (потому что имуществом-то крипта таки является), согласен будет нести риски колебания курса крипты и улаживать вопросы с г-ном Законом - you are welcome.

    Как совершенно верно заметил Александр Аксентьев

    А потом все остальные вопросы, которые действительно стоят очень немаленьких денег...
    Ответ написан
  • Развеете мои стереотипы по ubuntu, linux mint?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Потому что их так позиционируют. Дистрибов много и надо хоть как-то выделяться, вот и начинается "очеловечивание" линуха, которое в итоге приводит к тому, что человек становится этаким "недо-линуксоидом", то есть человеком, который что-то способен сделать только через бубунтовский гуй, а когда он оказывается перед необходимостью работать с консолью, он чувствует себя ничуть не лучше, чем его собрат "недо-виндузятник", оказавшийся перед командной строкой.
    На самом деле это все стереотипы. И бубунтой и минтом можно пользоваться ровно так, как хочется - если знаешь, что делать и как делать. И сервера на них держат и все такое. Это в конце концов тот же линух :)

    О крутости шляпы.

    Шляпа - корпоративный дистриб. И его основная цель - чтобы работало. И этой цели он достигает. CentOS, его коммунити-зеркало, взлетает быстро, работает хорошо, обновления на el6 до сих пор выпускаются, несмотря на ведро 2.6.32 :) Но - повторюсь - это корпоративный дистриб. То есть там нет новых программ. Там нет ничего про игры и мультимедию и вообще про развлечения ничего нет. Это суровый набор рабочих инструментов :) Для дома он не годится.

    О "сверхкрутости" FreeBSD.

    Как человек, проработавший на FreeBSD c 1997 по 2013 год - могу сказать совершенно точно - это все лажа. Да, FreeBSD - это совсем не линух. Да, там другое ведро, там другой сетевой стек, там другой файрволл, там другое все. Но "другое" не значит "лучшее". Потеря коммунити - это самая серьезная потеря, а коммунити FreeBSD если не сокращается, то по крайней мере не растет.

    Почему?

    Проблемы с железом, то есть с дровами
    Проблемы с совместимостью, когда программы, работающие в линухе, скрипят и еле везут на FreeBSD
    Проблемы с разработчиками - ведь код ведра, дрова, специфические вещи нужно же кому-то писать!
    ...
    словом все то же самое, что убило когда-то одну из самых замечательных, красивых и весьма популярных ОС - OS/2...
    Ответ написан
    Комментировать
  • Хочу настроить сервер для офиса с redmine. Какую ОС выбрать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Redmine написан на Ruby, соответственно нужно чтобы установился Ruby и огромная куча гемов. Ну и апач, конечно же. То есть:
    - апач
    - ruby
    - rack
    - гемы (ставятся через rack)
    - redmine
    Выбирать нужно тот дистриб, который знаешь, либо знаешь того, кто его знает ;) для redmine как такового нет ну никакой разницы
    Ответ написан
    Комментировать
  • Какое ПО посоветуете для полного удаления информации с диска?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Какое ПО посоветуете для полного удаления информации с диска?

    Самописное :)

    Не, я кроме шуток. Вы действительно готовы доверить неведомо какой программе удаление файлов? Добро, если она их просто "забудет удалить". А то она ведь может и настучать, куда следует. В наше параноидальное время, когда жучков можно обнаружить в телевизорах, детских игрушках и даже в вибраторах (sic!) - это уже не кажется чушью :)

    Контроллер жесткого диска - это нынче маленький компьютер, который вовсе не факт, что выполнит сказанное ему в точности :) Он может "наверх" отдать что все ОB, а на самом деле...

    Наиболее простым, и совершенно бесплатным способом является тупая перезапись той же флэшки чем-нибудь бесплатным и большим - например дистрибом линуха. Или фильмом с трубы. До тех пор, пока система не начнет выдавать диагностику "file system is full"
    Ответ написан
    3 комментария
  • Где достать бесплатный tls-сертификат?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для того, чтобы тестить сайт, сертификат не нужно "доставать" - его нужно сгенерить. В тырнете зиллион инструкций по генерации самоподписанных сертификатов и развертыванию собственных CA. Сертификаты в общепризнанных СA (в том числе и в LE) нужны для "большого веба", то есть для сайтов, которые видны всем.
    Установка обновлятора сертификатов - это политика LE, не нравится - не пользуйтесь :)
    Ответ написан
    Комментировать
  • Можно ли разбить создание сайта на три договора с клиентом?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Теоретически можно, не мешает никто. Не считая трехкратной возни с согласованиями и подписью трех договоров. Но у клиента сразу возникнет мысль, что Вы пытаетесь часть своей работы переложить на ... него :) То есть, разбивая договор на три, Вы сразу показываете, что руководитель Вы никакой, раз сразу закладываете вероятность того, что программер/верстальщик/дизайнер могут подвести и страхуетесь от этого.
    На месте клиента я бы Вас отправил ... в Сочи, а сам пошел искать другого.
    Ответ написан
    Комментировать
  • Какие минусы в использовании Windows через virtualbox?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Минус тут один - отсутствие видеокарты :) Вариант "берем крутую тачку, ставим хостом линух, гостем винду и пробрасываем видеокарту в винду, чтобы она дровами нашла ее и использовала" - он возможен, но только теоретически. Там нужно знание линуха на таком уровне, на каком его знают наверное только сами разработчики. Или особое везение с железом. Я как-то попробовал. Пробросить видюху удалось, поставить дрова так, чтобы они нашли видюху - нет.

    Если основная работа связана с фотожопой - виртуализация не поможет. То же самое с играми. Вирутализация (и то, не VBox, а KVM) до известной степени решает проблему винды для админских задач - на одном мониторе линух, на втором винда.
    Ответ написан
    Комментировать
  • Squid4+HTTPS — Как отключить сообщения предупреждений системы безопасности на клиентах?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Средствами squid такое не исключить, потому что здесь squid ни при чем. В сертификате отсутствует CDP, а в клиенте задана проверка списков отзыва. Соответственно ишак (а это предупреждает ишак) говорит, что "не шмогла".
    Если это сторонний сертификат - то лучше отключить проверку списков отзыва. Если это сертификат, который используется для бампинга ("поддержка https" - имелся в виду бампинг, позволяющий контролировать https-трафик?) - то нужно добавить в него CDP, пусть даже там будет лежать фиктивный пустой CRL.
    Ответ написан
    6 комментариев
  • Как получить доступ к файлу в пользовательской папке внутри рутовой в Ubuntu?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Не трожьте домашку рута!

    Домашка рута должна быть с правами 0700 root:root и ни одна собака не должна в ней рыться! Равно как и пользователи (если их несколько) с обычными правами не должны заходить в домашки друг друга! Это "личная жилплощадь" каждого.

    Пароли в конфигах - это очень плохо. Это допустимо только тогда, когда невозможно никак иначе, и то я в таокм случае пишу скриптец, который пароль тривиально кодирует-раскодирует. Для общего скрипта в таком случае выделяется папка например в /usr/share, где можно для блезиру сделать еще пару уровней с ничего не говорящими названиями :), а внутри нее уже делать что надо.

    Чтобы открыть файл даже на чтение у пользователя должны быть права на чтение каталога всех элементов пути. То есть, если у Вас файл лежит в /usr/share/systemscripts/default/usersettings/zhopa/zhopa.txt, то на все шесть элементов пути должны быть права по чтению.

    man getfacl, man setfacl
    Ответ написан
    1 комментарий
  • Как в linux работать с неизвестными (?????.doc) файлами?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Это файл в неюникодной русской кодировке.
    Ответ написан
    Комментировать
  • Какой протокол VPN максимально безопасный для сохранения конфиденциальности в сети?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Смешались в кучу кони, люди...

    OpenVPN - это вообще не протокол, а программа. IKEv2 - протокол криптографического обмена ключами, вспомогательное средство для IPSec. Любой из существующих ныне VPN обеспечивает достаточную конфиденциальность, но Ваша задача все равно останется нерешенной :)

    Потому что провайдер все равно будет видеть - в данном случае то, что ходили на VPN. Это конечно законом не запрещено, но... если к Вам возникнут вопросы, могут потребовать на них ответы :)
    Ответ написан
    2 комментария
  • Можно ли достать конфиденциальную информацию из ПК зная его IP через интернет?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Ха-ха. Можно :)

    IP сразу дает геолокацию. IP сразу отдает сеть, к которой он принадлежит (AS) - это все можно выяснить даже если комп отключен. IP можно просканировать на предмет того, какая ось установлена, какие порты открыты. Зная это, можно попробовать подобрать эксплойт, который сработает на повышение привилегий на сервере. Если свезет, можно будет получить админские права - а там уже делай, что хочешь...

    Это конечно маловероятная цепочка, но ничего сверхестественного в ней нет. А если там окажется обычный соховский роутер, да с паролем по умолчанию... :)
    Ответ написан
    Комментировать
  • Почему линукс не видит USB флешку?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    два варианта.
    - На флэшке нет разделов (маловероятно, если из магазина, всегда форматируют в один exFAT раздел)
    - Флэшка не подключена автоматом
    Далеко не всегда флэшка подключается автоматом. Проверьте настройки среды и наличие прав на автомонтирование
    Ответ написан
    Комментировать
  • Можно ли взломать архивы ".rar", ".zip" с паролем?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Пароль на .zip берется взломщиком независимо от длины и сложности пароля - там есть фатальная ошибка. Пароль на .rar ставить можно, если он будет длинный и сложный. Впрочем, если тяму хватит назвать архив "фотки_моей подруги_без_трусов.rar" - при наличии мощного компа и времени - можно поставить брутить.

    Лучше всего использовать нормальное шифрование - то же, что используют криптолокеры :) Есть например такая программа AxCrypt, которая позволяет зашифровать современными шифрами файло. Но правда, если пароль забыли - все, аля улю.
    Ответ написан
    Комментировать
  • Пролема сервес с жестким диском?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вай-вай, моя твоя совсем не понимай...

    Начать надо с того, что указанные устройства совсем не сервера, а полки. Следовательно, чтобы определить, что случилось, нужно запустить программу управления полкой или зайти к ней на веб-морду и посмотреть наличие сообщений об ошибках.

    И кстати, согласен с SyavaSyava - диски на самом деле не совсем одинаковые - одинаковая модель, но на втором я вижу сановское лого, то есть производители дисков разные. И скорее всего, второй просто неисправен.
    Ответ написан
    1 комментарий
  • VPN от Kaspersky + роутер, реально-ли?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Думаю тема актуальна для многих с учетом блокировки половины рунета и поможет решить все проблемы

    Не-а. (не знал, что у каспера есть собственный VPN)...
    Вы всерьез хотите обойти блокировку, установленную российской госконторой с помощью российской частной конторы? Особенно сейчас, когда внезапно вспомнили про закон о VPN и начали всем подряд плющить я... - ну то есть либо добиваться, чтобы блокировали по списку РКН, либо самих блокировать...
    Ответ написан
  • Стоит ли использовать бесплатный https letsencrypt?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    1. Есть конечно же. Во-первых, его выдают на 90 дней, а во-вторых, нужно поставить бота, который будет его автоматически продлять.
    2. множеством вещей, которые в основном нужны юрикам - большим уровнем доверия (более серьезные проверки, выдаются только юрикам), возможностью перечисления разных имен, "зеленой плашкой" с именем конторы. Для юрика, в особенности юрика с продающим сайтом сертификат от LE - все равно что трико от abibas на именитом спортсмене :)
    3. Нет. Браузеру совершенно параллельно кто издатель
    Ответ написан
  • Как сделать себе интернет в частный дом?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Официально - либо скооперироваться с другими жителями, либо самому оплатить расходы по прокладке оптики куда-нибудь в ваш район.
    Неофициально тут уже перечислили варианты - либо договориться с жильцом дома, чтобы установил радиомост, либо договориться с монтажниками, чтобы радиомост поставили в техэтаже.
    Но всегда следует помнить - что любое неофициальное подключение не несет с собой никаких обязанностей. То есть:
    - жилец квартиры, где у Вас стоит радиомост, может уехать в длительную командировку, если что-то случается с мостом - придется его ждать :)
    - он также может банально продать квартиру, а новый жилец Вас послать
    - если подключение сделано на техэтаже, при первой же жалобе его отключат
    Ответ написан
    Комментировать