Задать вопрос
  • Dos.Должна ли стоять?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Без DOS на ноуте поселится пингвин. Вот просто так придет и поселится :) Включаете однажды - а там ОН! :D
    Ответ написан
    1 комментарий
  • Почему продление домена стоит дороже чем его регистрация?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Принцип "первая доза - бесплатно"

    В точку :) Регистрация домена может стоит вообще копейки, бывает раздают просто так типа "плати за один, забирай два". А вот продление - уже за полную стоимость :)
    Ответ написан
    Комментировать
  • Как сделать доступ по smb сразу в каталог второго уровня?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    man smb.conf
    искать строку hide unreadable
    Ответ написан
    1 комментарий
  • Можно ли использовать NAS как домашний хостинг?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Можно. Но не нужно.

    Полка рассчитывается сугубо на специфические задачи - раздавать файло. Поэтому полки, даже энтерпрайзные обычно слабее, чем обычные сервера за те же деньги. Меньше памяти, более слабый проц, упрощенная версия линуха. Да, Optware/Entware поставить наверное будет можно. Но это будет тормоооооооооооозить. PgSQL вообще довольно ресурсоемкая штука.
    Ответ написан
    4 комментария
  • Как пробросить видиокарту на виртуальную машину?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никак. Ее и с линуха-то можно пробросить только в очень определенных случаях.
    Ответ написан
    Комментировать
  • Как определить виртуальная ли банковская карта?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Любая карта является виртуальной, то есть отражением факта владения неким банковским счетом. Пластиковый прямоугольник, который обычно называют "картой" - всего лишь ключ к нему, сам по себе он (без стоящего за ним счета) - просто кусок дешевого пластика с выдавленными на нем буквами и цифрами.
    Доступ к счету получается в результате знания некоей комбинации цифр - просто на "карте" она написана. Ничем другим "карта" не отличается от "не-карты" :) - я могу разрезать "карту", но продолжать ею пользоваться для покупок в инете, а могу ровно точно также выпускать на каждую покупку дополнительную карту, установив ей лимит в тысячу рублей :) Чем процесс выпуска дополнительной карты Банка Тинькофф отличается от выпуска виртуальной карты Яндекс-банка? Да ничем, просто мне еще кусочек пластика привезут, причем наверное от него можно и отказаться :)
    Реквизиты своих карт с деньгами я не оставляю нигде, никогда и никому. Если в магазине нет оплаты Яндекс-деньгами, киви, простой оплаты при получении, а требуют именно через карту - такой магазин я автоматически зачисляю в "подозрительные" и отдаю ему реквизиты виртуальной карты Яндекс-денег, где всегда лежит 20-30 руб, а деньги на платеж - скинул, заплатил и все, снова пусто.
    Можно, конечно проверять банк по номеру карты - но корреляция отказов с наименованием банков возникнет ооочень быстро, а в интернет-магазинах сейчас недостатка нет в любой области товарного ассортимента.
    Ответ написан
    2 комментария
  • Как обойти бан на канале в Zello на PC (Windows 7)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
  • Можно ли сделать персонажа из сериала/фильма?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Оченно зависит от того, что за фильм, что за сериал. Если с точки зрения закона - нельзя, авторские права. Крупные конторы выцепят разом и обуют. Пиндостанцы, прошаренные в судах особенно по авторскому праву, за гораздо меньшее судятся.
    Ответ написан
    Комментировать
  • Возможно ли сделать подобие RDP но на Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для линуха есть - внезапно - freerdp, который имеет быть сервером. Есть VNC, который тоже умеет быть сервером, правда с винды нужно будет ставить отдельного, довольно страшненького клиента.
    Ответ написан
    Комментировать
  • Как запретить wi-fi пользователям доступ в локальную сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Через iptables, раз умеет:
    - Пропускать все с интерфейса wlan0 на адрес шлюза, а также на сервисы локалки, есть есть - DNS, NTP...
    - Валить все с интерфейса wlan0 на интерфейс eth0

    Против лома нет приема :) Тупо но надежно.
    Ответ написан
    Комментировать
  • Что за защита может быть на сайте Childcare.co.uk?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если администрация сайта ограничивает доступ к нему - значит у нее есть на то основания, особенно когда касается здоровья детей.

    VPS в английском ДЦ.
    Английская ось без других локализаций и без сторонних приложений, особенно разработанных в России/СНГ
    Английский браузер
    Возможно придется поднять свой почтовый сервак с "корпоративной" почтой в англоязычном домене - бывает, что регистрация с "их" аналогов mail.ru не проходит.
    Ответ написан
  • Что может сделать злоумышленник, если ему в руки попал серверный SSL-сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Если в руки попал настоящий полноценный .p12 с известным паролем или даже незапароленные *.crt и *.key - можно выдавать себя за владельца сертификата и ни одна собака не докажет, что это не он.
    Но Вам в руки попало то, что раздается всем подряд совершенно бесплатно типа рекламной листовки - общий ключ (публичный сертификат) в формате DER. Key Usage практически значения не имеет, интересен мог быть Extended Key Usage - вот там обычно перечисляется его настоящая применимость.

    Так что Вы можете на него полюбоваться. И все :)
    Ответ написан
    Комментировать
  • Достаточно ли 8 гб оперативки в 2018 г.?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если посидеть, поглядеть кино по вайфайке, валяясь на диване - хватит и 4. Если работать - нет. Один только фокс горазд сожрать пару гигов, а ведь есть еще почта, офис и работать как-то надо :)
    Ответ написан
    Комментировать
  • SSL сертификат для SEO продвижения. Кого выбрать и какой сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Если сайт без онлайн-продаж - хватит бесплатного от LE. Если онлайн-продажи есть - любой типа SSL123 от Thawte. Если хочется "зеленую плашку" - любой EV-сертификат от любого издателя, но они стоят куда поприличнее :)
    Ответ написан
    Комментировать
  • Почему нельзя расшифровать HTTPS?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Слушайте больше тех, кто трет по ушам за то, что https нельзя расшифровать. "Что сделано одним человеком, завсегда другой может разломать" (С)
    Сертификат состоит из двух частей - собственно сертификата и ключа. Сертификат рассылается всем подряд, его рассылка безопасна. Им шифруют. Ключ должен хранится в секрете, утечка ключа - полная компроментация сертификата. Им расшифровывают.
    Защита https соединения основана на доверенных сертификатах. Когда Алиса хочет установить соединение с Бобом, она отправляем ему свой сертификат. Боб соответственно отправляет свой. И сейчас они уже могли бы установить соединение и сгенерить сессионный ключ, но возникает вопрос - а как Алиса удостоверится, что полученный ею сертификат принадлежит Бобу, а не хакеру Джону?
    Скажу сразу - путей убедиться в том, что сертификат принадлежит Бобу, основываясь только на сертификате - нет. Нужно либо использовать предварительно согласованный ключ, если Алиса и Боб когда-то встречались раньше, либо обратиться к некоему арбитру, доверие к которому абсолютно ("командир сказал - хорек! И никаких сусликов!"). Если арбитр подтверждает, что этот сертификат принадлежит Бобу - значит так оно и есть.
    И вот тут на сцену выступают доверенные корневые центры аутентификации. Это перечень арбитров, которые являются "абсолютной истиной" для данной системы. Если один из них, причем неважно какой сказал "это сертификат Боба" - система считает, что это сертификат Боба и переходит к генерации уникального сессионного ключа, который в теории не должен быть известен никому, кроме Боба. Не зная этого ключа соединение действительно расшифровать невозможно.
    Но "хитер демон в Аппсале, а Язон динАльт хитрее". Хакер Джон развертывает у себя удостоверяющий центр и убеждает/заставляет каким-нибудь образом установить сертификат своего CA в корневые. Что происходит после этого? А то, что любой сертификат, выпущенный хакером Джоном - будет считаться доверенным!
    Теперь Джону нужно "всего лишь" перехватить начальный пакет соединения Алисы к Бобу (не пропуская его к Бобу, конечно же). Джон выпускает себе сертификат с тем адресом, на который обратилась Алиса, а система Алисы посчитает этот сертификат доверенным - ведь он выпущен СA Джона, который у нее доверенный! Алиса установит соединение с Джоном, предполагая, что это Боб и отдаст ему сессионный ключ. Джон просмотрит урл, куда обратилась Алиса и, если ему это неинтересно, то он просто пропустит соединение через себя - отдаст сессионный ключ Бобу и дальше в соединение не вмешивается. Этот режим называется splice. Если же ему интересно, о чем там собираются они пообщаться, он инициирует соединение от своего имени, используя сессионный ключ Алисы и в дальнейшем так и сидит посередине, передавая пакеты справа налево и наоборот. Этот режим называется peek.
    Это классическая атака Man-in-the-Middle (человек посередине) и она применяется в любом прокси squid с включенным режимом бампинга.
    Остается только один вопрос - а как же Джон заставит Алису поставить сертификат своего СA в доверенные? Ну, здесь есть как минимум два варианта
    1. Алиса - сотрудник конторы, а Джон - ее директор и хочет знать, куда ходят его подчиненные в рабочее время. Поэтому он наряжает админов сделать так, чтобы сертификат конторского CA у всех стоял в доверенных. Это стандартный сценарий в любой мало-мальски крупной конторе.
    2. "Джон" является госструктурой, которую нарядили контролировать куда ходят граждане и она обязует всех провайдеров просто не пускать никуда, если на компе не стоит сертификата CA от "Джона". Это уже в реале сделано в Казахстане и скоро будет и в России.
    Ответ написан
    Комментировать
  • Изображение на мониторе слишком яркое/контрастное, что делать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. В современных мониторах есть "предустановки", содержащие различные комбинации яркости и контрастности - пробуйте. Либо вручную крутить.
    2. xrandr, который подкручивает гамму (gamma). Чем ниже гамма, тем темнее монитор.
    Ответ написан
  • Как правильно блокировать DNS в mikrotik?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    L7 фильтр ставит раком RB2011. Проверено, поэтому попробовал и отказался от такого метода.
    Ответ написан
    Комментировать
  • Как обеспечить безопасный запуск приложений в Ubuntu?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Изыди, дух Windows!
    Это в винде права на файлы поставлены так, что все читают все за исключением некоторых мест. В линухе (даже в "дружественном" типа бубунты) - все наоборот. Пользователь имеет доступ ровно туда, куда ему дал рут. По умолчанию - это домашняя папка и /tmp. Причем в /tmp он тоже читает только свои файлы.
    1. Еще могут пострадать файлы, принадлежащие пользователю, от имени которого запущена программа. Практика "приложение имеет своего пользователя" очень частая в линухе. Но не более. Никакие файлы системы, других пользователей, ядра тем паче - затронуты точно не будут.
    2. Что значит "безопасный"? От какой опасности надо защищать?
    3. chmod 0600/chmod 0700 ? Это защитит от всех других пользователей и демонов, кроме тех, что работают от рута.
    Относительные параноики доверяют ядру и считают, что защиту, установленную правами 0700 взломать невозможно.
    Полные параноики не доверяют ничему и работают на компе без интернета, за который никого не пускают :)
    Ответ написан
  • Мониторы не хотят подключаться к ПК?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если сгорел проц - комп не включится. Это, кстати, проверить проще всего - отстегнуть кулер и включить комп на пару секунд - если проц за это время разогреется (можно проверить пальцем) - все нормально.
    Хардами управляет контроллер I/O, который в чипсете на мамке
    Мамка - технически довольно сложное устройство, поэтому в ней может выйти из строя много что.
    Шанс что одновременно сдохли и внешняя видюха и интеграха - малый
    Если повредить слоты под память и ее мать не видит, комп издает специфический звук
    Ответ написан
    Комментировать