Задать вопрос
  • Почему не выполняется sh скрипт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну, первое.
    Шебанг - обязателен! Давно-давно уже все скрипты без шебанга вполне могут быть выполнены не там, не так или вообще не выполнены.
    Второе.
    PATH в начале скрипта - обязателен. Не стоит полагаться на умолчания, где-то чем-то установленные - они могут оказаться совсем не такими, как Вы думаете.
    Третье.
    Для подстраховки у каждой команды нужно указывать путь. То есть не "nc" , а "/usr/bin/nc" (ну или где он там у Вас лежит)
    Ответ написан
    1 комментарий
  • Доброго времени суток, не дорогой маршрутизатор wifi для малого офиса до 10 человек?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Beg your pardon...

    "Недорогой" - это сколько? Одним 50 тыс -недорогой, другим 10 - "ужос как дорого"...
    Ответ написан
    Комментировать
  • Как можно безопасно общаться с другом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ну опять...

    Нет такой возможности

    Почему.

    Технические средства обеспечения безопасности переписки есть - например шифрование с помощью X.509, выпукская их самим для себя. Либо тупо делая письмо в тексте и шифруя его RAR-ом - способ туповатый и не удобный, но безопасность будет не хуже.

    Но безопасности это не прибавит. Потому что если "люди в сером" захотят узнать, о чем Вы там переписываетесь - они просто спросят об этом. В такой форме, что не сможете отказать :) Понимаете, человек - самое уязвимое звено в этой системе, а терморектальный криптоанализ до сих пор не устарел...

    По поводу мессенджеров я совершенно согласен с АртемЪ - что бы там ни говорил владелец мессенджера о невозможности предоставления ключей - такая возможность у него есть всегда Потому что это его софт и только он знает, что он там делает, а всем остальным остается только верить.

    X.509 дает достаточный для "бытового уровня" уровень защиты. От государства же Вам никак не защититься, разве только трактор завести - но там можно под местные законы подпасть - что может оказаться куда чреватее...
    Ответ написан
    7 комментариев
  • Может ли squid блокировать https сайты?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Блокирует ли squid 100% протокол https?

    Блокирует. Но при определенном наборе условий.

    - Можно заблокировать весь vk.com целиком, например, блокируя CONNECT к нему
    - Если хочется не только блокировать, но и знать, куда ходили - нужно настраивать бампинг, выпускать сертификаты. Это на самом деле не так уж и сложно, но головой поработать придется

    Доступ для разных групп пользователей - это вообще говоря отдельный и немаленький вопрос, с которым все справляются по-разному, в том числе и через группы в AD :)
    Ответ написан
  • Подключение клавиатуры PS2 or USB по rs232 serial port к компьютеру на ms dos?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Мы не знаем. Я так полагаю, Вы единственный пользователь сего чуда здесь. Проще наверное найти какой-нибудь форум, где тусят владельцы древнего железа, потому что тут скоро при упоминании MS-DOS будут спрашивать "А что это такое?" :D
    Ответ написан
    Комментировать
  • Спам это действительно плохо, или... если по честному, то работает?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Понятия не имею, что такое РСЯ :) Грейлистинг, черные списки, бесплатный clamav в почте. Поскольку на рабочее мыло собирается множество хлама (общих адресов целой пачки доменов), то бывает что в инбоксе могут лежать десятки сообщений, особенно в отпуске. Глаз уже настолько хорошо отличает спам, что даже не цепляется за значение слов - уже сама форма построения темы письма показывает что это спам и все вместе пачкой отправляется в корзину. Ну, что дошло.
    Вот у меня в ящике сейчас лежит два спамерских письма - одно рекламирует семинары для кадровиков, второе предлагает купить курс истории России на DVD. Такие рассылки мне приходят постоянно, я даже не читая тему письма, знаю о чем оно и удаляю сразу же. Много ли я на него потратил времени? Ну... пару секунд. Много ли было кому-то профиту от того, что я их получил? Не знаю :)
    Спам - это тот же информационный шум, к которому привыкаешь. Как к явлению. Когда идет дождь - открываешь зонтик. Если его не открыть - промокнешь сильнее, чем если открыть. Под зонтик дождь может задуть ветром :) но это не будет поводом изучать дождевые капли под микроскопом - отряхнулся и пошел дальше... Вот также и спам :)
    Понятие "баннерная слепота" Вам знакомо? Спам вызывает точно такое же привыкание :)
    Ответ написан
    3 комментария
  • Как зарегистрировать сайт только с доменом первого уровня?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это НЕ сайт.

    Это TLD (Top Level Domain). То есть доменная зона первого уровня. ICANN постоянно принимает заявки на регистрацию новых TLD - если посмотреть новости у них на сайте, там их просто валом.

    НО:

    - денег понадобится просто КамАЗ
    - только юрик, причем не ООО "Три стола два стула"
    - множество общения на родном английском, в том числе по юридическим вопросам

    и прочие вещи. Если это Вас не пугает, гуглите регистрацию новой TLD :)
    Ответ написан
    Комментировать
  • 2 узла тор в связке с vpn?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Самое слабое звено Вы все равно не устраните :) Потому что это Вы :) Даже десять VPN через десять торов не отменят того факта, что в СОРМ отметится Ваш вход в самый первый из них :) А дальше все будет зависеть от того, насколько сильно Вас будут хотеть поймать - если мы разумеется говорим о противостоянии с государством, потому что против жены/соседа/работодателя такие вещи делать бессмысленно :)
    Ответ написан
    Комментировать
  • В чем заключается безопасность VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    В чем тут "безопасность"?)

    VPN, как совершенно справедливо заметил АртемЪ - это всего лишь инструмент. Вот скажем, носить с собой нож - это более или менее безопасно, чем не носить? Положив его в сумку (а то и нацепив на пояс) ты сначала прикидываешь преимущества, которые он тебе дает в твоих данных конкретных условиях и оцениваешь риски. Так и тут - сначала оцениваешь преимущества и риски.
    Преимущества:
    Провайдер (а следовательно и СОРМ) не видит трафика, а видит только коннект куда-то там
    Во всех сайтах, мессенджерах, соцсетях в логах будет прописан IP VPN-сервиса, что якобы повышает анонимность
    Недостатки:
    Если пользоваться готовым сервисом, то вовсе не факт, что сервис не ведет логов и не сливает данных, а то и поднят непосредственно "товарищем майором" :) Безопасен только собственноручно поднятый VPN.
    При регулярной работе через VPN возникает чувство ложной защищенности, а между тем не столь уж сложно при должном умении заставить человека раскрыть свой настоящий IP :)
    Ответ написан
    Комментировать
  • Как получить корневой сертификат Let`s encrypt?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Любой нормальный CA раздает свои корневые сертификаты всеми возможными путями. Скорее всего его можно скачать прямо с сайта LE. Другой вопрос - как подсунуть корневой сертификат LE в список корневых там, где Вам надо.
    А вот с этим могут быть проблемы, вплоть до невозможности.
    Андроид:
    При помещении своих корневых сертификатов всегда будет желтый треугольник в трее с надписью "Вас подслушивают!". Вы думаете с просто так почтовые клиенты с поддержкой X.509 (например R2Mail2) имеютсобственную базу CA-сертификатов
    iOS:
    Насколько помню, добавление проходит без базара, но было давно, яббл я не люблю и запросто могу ошибаться
    WinMobile:
    Невозможно. То есть невозможно в принципе добавить свой сертификат в корневые. От слова совсем. В старых-старых виндофонах можно было самому свернуть "пакет обновления" для винды путем танцев с преогромным бубном, в последних никак.
    Для прохождения проверки валидности цепочка издателей должна быть прослежена до сертификата, который находится в хранилище доверенных корневых. Вопрос обычно в том, какое хранилище программа таковым считает и как в это хранилище добавить что-то.
    Ответ написан
  • Если на виндовс нажать сочетание клавиш вин + R, откроется окошко "Выполнить", но что можно в него вводить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Все, что может быть "выполнено" с точки зрения винды:

    Имя исполняемого файла, в том числе с полным путем
    Имя MSI-пакета
    Название документа, для открытия которого будет использована ассоциированная программа
    ...
    и прочее

    Единственное неудобство - это все надо знать :) Для мышевозил это обычно составляет проблему, вплоть до непреодолимой :)
    Ответ написан
    Комментировать
  • Как запихать 39 камер в 28 портовый коммутатор?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    В соответствии с "16 правилами построения АСУ" система должна иметь запас на расширение возможностей не менее трети. Это конечно идеальный случай, но не менее четверти ресурсов должно быть всегда свободным и предназначенным именно для критических ситуаций :)
    Ответ написан
    Комментировать
  • Какой аналог systemd во FreeBsd?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Читаем документацию. Внимательно. FreeBSD - это монолитная система, и документация в ней (английская по крайней мере) всегда соответствует действительности.

    Хорошо, что во FreeBSD нет такого уродства как systemd. Хотя мне уже лет пять, как параллельно, но все равно хорошо :)

    Чтобы добавить в автозапуск файл, нужно просто отредактировать файл /etc/rc.conf

    mycool_enable="YES"
    mycool_program="/this/is/path/to/my/program"


    можно добавить любые другие переменные, они будут доступны стартовому скрипту. Стартовый скрипт должен находиться в /etc/rc.d или /usr/local/etc/rc.d и соответствовать стандарту FreeBSD
    Ответ написан
  • Какой рекомендованный лимит скорости отправки писем (smtp) для одного IP (PTR) при рассылке?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Лимиты времени устанавливают сервера типа mail.ru, чтобы как-то бороться с умниками, воображающими, что это именно они придумали spiced ham :) На собственном сервере устанавливать какие-то там лимиты...не, можно конечно, но это будет похоже на установку самому себе лимитов на расходы по карте :)
    Ответ написан
  • Как определить домен куплен или нет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть вариант использовать тот инструмент, который для этого предназначен. Если домен запаркован, например, то никаких записей в DNS не будет, но он не свободен :)
    Ответ написан
    Комментировать
  • Как привлечь юрлицо США (почтовый форвардер) к ответственности, будучи в РФ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак.

    Это из разряда "игровых автоматов". Высокорисковое предприиятие. Посылку вполне могли арестовать. Или не арестовать. Или ее вообще не было. Да и вообще все что угодно могло быть - Вы же вынуждены на слово верить, как всегда происходит с такими "форвардерами".
    Это вообще юрик был или физик? Договор, хоть какой был с ним? Как деньги платили, российскому юрлицу или кому?
    Ответ написан
    1 комментарий
  • На что может повлиять вручную прописываемый ip адрес?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если прописать себе ip адрес вручную (см. скриншот. Поле ip adress), то независимо от этого при подключении к интернету твой ip адрес все равно будет другим?

    Нет. Он будет именно таким, как прописан. Если он прописан правильно. Какой адрес прописывать - обычно согласовывается с провайдером, если конечно Вы не PI.
    То есть сайты будут видеть другой ip адрес, который выдал тебе провайдер?

    Сайты будут видеть ровно тот адрес, с которого выходите в Интернет. Если он прописан правильно. Адрес на скрине - несуществующий. В соответствии с RFC1918 такие адреса для выхода в Интернет использовать бессмысленно.
    При каждом подключении к интернету провайдер каждый раз присваивает тебе разные ip адреса?

    Зависит от условий договора с провайдером. Может быть да. Может быть нет (у меня, например, нет :) )
    На что может повлиять вручную прописываемый ip адрес (тот который на скриншоте) по отношению к подключению к интернету через провайдера?

    Тот, который на скрине - ни на что. С таким адресом просто работать не будет :) Вообще - на работоспособность. Работать будет только с тем адресом, который дал провайдер, потому что пакеты от другого адреса на данном порту провайдера будут просто игнорироваться.
    Ответ написан
    Комментировать
  • Что происходит с временным email после истечения срока?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Что происходит с временным email после истечения срока?

    Происходит то, что предусмотрено на данном сервисе. Что - знает только админ, но Вам он не скажет, даже если спросите (а то, что скажет, может вполне не соответствовать истине)
    Все письма пришедшие на него удаляются?

    Может быть. А может и нет. Это знает только админ, но .. см. ответ выше :)
    И безопасно ли регистрироваться на различных сайтах используя временный email?

    Что есть "безопасно" в данном контексте?
    Могут ли их посмотреть владельцы сервиса?

    Может быть. А может и нет. Это знает только админ... ну, Вы поняли :)

    Ни в чем, что происходит на сайте, к которому у Вас нет физического доступа в любое время, Вы не можете быть уверены на 100% Все, что заявляет сервис, может быть правдой. А может ею и не быть. Помните, как у пиндосов в фильмах говорят "Все, что Вы скажете, может быть использовано против Вас". Здесь точно такая же ситуация.
    Ответ написан
    Комментировать
  • Patreon. Нужно ли предоставлять данные органам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я думаю, что пока не начнешь трубить на каждом углу о собственной крутости и о том, как ты круто обул государство - никто на тебя внимания не обратит. В особенности, если там политоты не будет, а только сиськи.
    Ответ написан
    Комментировать