Задать вопрос
  • Dos.Должна ли стоять?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Без DOS на ноуте поселится пингвин. Вот просто так придет и поселится :) Включаете однажды - а там ОН! :D
    Ответ написан
    1 комментарий
  • Почему продление домена стоит дороже чем его регистрация?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Принцип "первая доза - бесплатно"

    В точку :) Регистрация домена может стоит вообще копейки, бывает раздают просто так типа "плати за один, забирай два". А вот продление - уже за полную стоимость :)
    Ответ написан
    Комментировать
  • Как сделать доступ по smb сразу в каталог второго уровня?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    man smb.conf
    искать строку hide unreadable
    Ответ написан
    1 комментарий
  • Можно ли использовать NAS как домашний хостинг?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно. Но не нужно.

    Полка рассчитывается сугубо на специфические задачи - раздавать файло. Поэтому полки, даже энтерпрайзные обычно слабее, чем обычные сервера за те же деньги. Меньше памяти, более слабый проц, упрощенная версия линуха. Да, Optware/Entware поставить наверное будет можно. Но это будет тормоооооооооооозить. PgSQL вообще довольно ресурсоемкая штука.
    Ответ написан
    4 комментария
  • Как пробросить видиокарту на виртуальную машину?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак. Ее и с линуха-то можно пробросить только в очень определенных случаях.
    Ответ написан
    Комментировать
  • Как определить виртуальная ли банковская карта?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Любая карта является виртуальной, то есть отражением факта владения неким банковским счетом. Пластиковый прямоугольник, который обычно называют "картой" - всего лишь ключ к нему, сам по себе он (без стоящего за ним счета) - просто кусок дешевого пластика с выдавленными на нем буквами и цифрами.
    Доступ к счету получается в результате знания некоей комбинации цифр - просто на "карте" она написана. Ничем другим "карта" не отличается от "не-карты" :) - я могу разрезать "карту", но продолжать ею пользоваться для покупок в инете, а могу ровно точно также выпускать на каждую покупку дополнительную карту, установив ей лимит в тысячу рублей :) Чем процесс выпуска дополнительной карты Банка Тинькофф отличается от выпуска виртуальной карты Яндекс-банка? Да ничем, просто мне еще кусочек пластика привезут, причем наверное от него можно и отказаться :)
    Реквизиты своих карт с деньгами я не оставляю нигде, никогда и никому. Если в магазине нет оплаты Яндекс-деньгами, киви, простой оплаты при получении, а требуют именно через карту - такой магазин я автоматически зачисляю в "подозрительные" и отдаю ему реквизиты виртуальной карты Яндекс-денег, где всегда лежит 20-30 руб, а деньги на платеж - скинул, заплатил и все, снова пусто.
    Можно, конечно проверять банк по номеру карты - но корреляция отказов с наименованием банков возникнет ооочень быстро, а в интернет-магазинах сейчас недостатка нет в любой области товарного ассортимента.
    Ответ написан
    2 комментария
  • Как обойти бан на канале в Zello на PC (Windows 7)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
  • Можно ли сделать персонажа из сериала/фильма?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Оченно зависит от того, что за фильм, что за сериал. Если с точки зрения закона - нельзя, авторские права. Крупные конторы выцепят разом и обуют. Пиндостанцы, прошаренные в судах особенно по авторскому праву, за гораздо меньшее судятся.
    Ответ написан
    Комментировать
  • Возможно ли сделать подобие RDP но на Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Для линуха есть - внезапно - freerdp, который имеет быть сервером. Есть VNC, который тоже умеет быть сервером, правда с винды нужно будет ставить отдельного, довольно страшненького клиента.
    Ответ написан
    Комментировать
  • Как запретить wi-fi пользователям доступ в локальную сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Через iptables, раз умеет:
    - Пропускать все с интерфейса wlan0 на адрес шлюза, а также на сервисы локалки, есть есть - DNS, NTP...
    - Валить все с интерфейса wlan0 на интерфейс eth0

    Против лома нет приема :) Тупо но надежно.
    Ответ написан
    Комментировать
  • Что за защита может быть на сайте Childcare.co.uk?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если администрация сайта ограничивает доступ к нему - значит у нее есть на то основания, особенно когда касается здоровья детей.

    VPS в английском ДЦ.
    Английская ось без других локализаций и без сторонних приложений, особенно разработанных в России/СНГ
    Английский браузер
    Возможно придется поднять свой почтовый сервак с "корпоративной" почтой в англоязычном домене - бывает, что регистрация с "их" аналогов mail.ru не проходит.
    Ответ написан
  • Что может сделать злоумышленник, если ему в руки попал серверный SSL-сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Если в руки попал настоящий полноценный .p12 с известным паролем или даже незапароленные *.crt и *.key - можно выдавать себя за владельца сертификата и ни одна собака не докажет, что это не он.
    Но Вам в руки попало то, что раздается всем подряд совершенно бесплатно типа рекламной листовки - общий ключ (публичный сертификат) в формате DER. Key Usage практически значения не имеет, интересен мог быть Extended Key Usage - вот там обычно перечисляется его настоящая применимость.

    Так что Вы можете на него полюбоваться. И все :)
    Ответ написан
    Комментировать
  • Достаточно ли 8 гб оперативки в 2018 г.?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если посидеть, поглядеть кино по вайфайке, валяясь на диване - хватит и 4. Если работать - нет. Один только фокс горазд сожрать пару гигов, а ведь есть еще почта, офис и работать как-то надо :)
    Ответ написан
    Комментировать
  • SSL сертификат для SEO продвижения. Кого выбрать и какой сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Если сайт без онлайн-продаж - хватит бесплатного от LE. Если онлайн-продажи есть - любой типа SSL123 от Thawte. Если хочется "зеленую плашку" - любой EV-сертификат от любого издателя, но они стоят куда поприличнее :)
    Ответ написан
    Комментировать
  • Почему нельзя расшифровать HTTPS?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Слушайте больше тех, кто трет по ушам за то, что https нельзя расшифровать. "Что сделано одним человеком, завсегда другой может разломать" (С)
    Сертификат состоит из двух частей - собственно сертификата и ключа. Сертификат рассылается всем подряд, его рассылка безопасна. Им шифруют. Ключ должен хранится в секрете, утечка ключа - полная компроментация сертификата. Им расшифровывают.
    Защита https соединения основана на доверенных сертификатах. Когда Алиса хочет установить соединение с Бобом, она отправляем ему свой сертификат. Боб соответственно отправляет свой. И сейчас они уже могли бы установить соединение и сгенерить сессионный ключ, но возникает вопрос - а как Алиса удостоверится, что полученный ею сертификат принадлежит Бобу, а не хакеру Джону?
    Скажу сразу - путей убедиться в том, что сертификат принадлежит Бобу, основываясь только на сертификате - нет. Нужно либо использовать предварительно согласованный ключ, если Алиса и Боб когда-то встречались раньше, либо обратиться к некоему арбитру, доверие к которому абсолютно ("командир сказал - хорек! И никаких сусликов!"). Если арбитр подтверждает, что этот сертификат принадлежит Бобу - значит так оно и есть.
    И вот тут на сцену выступают доверенные корневые центры аутентификации. Это перечень арбитров, которые являются "абсолютной истиной" для данной системы. Если один из них, причем неважно какой сказал "это сертификат Боба" - система считает, что это сертификат Боба и переходит к генерации уникального сессионного ключа, который в теории не должен быть известен никому, кроме Боба. Не зная этого ключа соединение действительно расшифровать невозможно.
    Но "хитер демон в Аппсале, а Язон динАльт хитрее". Хакер Джон развертывает у себя удостоверяющий центр и убеждает/заставляет каким-нибудь образом установить сертификат своего CA в корневые. Что происходит после этого? А то, что любой сертификат, выпущенный хакером Джоном - будет считаться доверенным!
    Теперь Джону нужно "всего лишь" перехватить начальный пакет соединения Алисы к Бобу (не пропуская его к Бобу, конечно же). Джон выпускает себе сертификат с тем адресом, на который обратилась Алиса, а система Алисы посчитает этот сертификат доверенным - ведь он выпущен СA Джона, который у нее доверенный! Алиса установит соединение с Джоном, предполагая, что это Боб и отдаст ему сессионный ключ. Джон просмотрит урл, куда обратилась Алиса и, если ему это неинтересно, то он просто пропустит соединение через себя - отдаст сессионный ключ Бобу и дальше в соединение не вмешивается. Этот режим называется splice. Если же ему интересно, о чем там собираются они пообщаться, он инициирует соединение от своего имени, используя сессионный ключ Алисы и в дальнейшем так и сидит посередине, передавая пакеты справа налево и наоборот. Этот режим называется peek.
    Это классическая атака Man-in-the-Middle (человек посередине) и она применяется в любом прокси squid с включенным режимом бампинга.
    Остается только один вопрос - а как же Джон заставит Алису поставить сертификат своего СA в доверенные? Ну, здесь есть как минимум два варианта
    1. Алиса - сотрудник конторы, а Джон - ее директор и хочет знать, куда ходят его подчиненные в рабочее время. Поэтому он наряжает админов сделать так, чтобы сертификат конторского CA у всех стоял в доверенных. Это стандартный сценарий в любой мало-мальски крупной конторе.
    2. "Джон" является госструктурой, которую нарядили контролировать куда ходят граждане и она обязует всех провайдеров просто не пускать никуда, если на компе не стоит сертификата CA от "Джона". Это уже в реале сделано в Казахстане и скоро будет и в России.
    Ответ написан
    Комментировать
  • Изображение на мониторе слишком яркое/контрастное, что делать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. В современных мониторах есть "предустановки", содержащие различные комбинации яркости и контрастности - пробуйте. Либо вручную крутить.
    2. xrandr, который подкручивает гамму (gamma). Чем ниже гамма, тем темнее монитор.
    Ответ написан
  • Как правильно блокировать DNS в mikrotik?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    L7 фильтр ставит раком RB2011. Проверено, поэтому попробовал и отказался от такого метода.
    Ответ написан
    Комментировать
  • Как обеспечить безопасный запуск приложений в Ubuntu?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Изыди, дух Windows!
    Это в винде права на файлы поставлены так, что все читают все за исключением некоторых мест. В линухе (даже в "дружественном" типа бубунты) - все наоборот. Пользователь имеет доступ ровно туда, куда ему дал рут. По умолчанию - это домашняя папка и /tmp. Причем в /tmp он тоже читает только свои файлы.
    1. Еще могут пострадать файлы, принадлежащие пользователю, от имени которого запущена программа. Практика "приложение имеет своего пользователя" очень частая в линухе. Но не более. Никакие файлы системы, других пользователей, ядра тем паче - затронуты точно не будут.
    2. Что значит "безопасный"? От какой опасности надо защищать?
    3. chmod 0600/chmod 0700 ? Это защитит от всех других пользователей и демонов, кроме тех, что работают от рута.
    Относительные параноики доверяют ядру и считают, что защиту, установленную правами 0700 взломать невозможно.
    Полные параноики не доверяют ничему и работают на компе без интернета, за который никого не пускают :)
    Ответ написан
  • Мониторы не хотят подключаться к ПК?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если сгорел проц - комп не включится. Это, кстати, проверить проще всего - отстегнуть кулер и включить комп на пару секунд - если проц за это время разогреется (можно проверить пальцем) - все нормально.
    Хардами управляет контроллер I/O, который в чипсете на мамке
    Мамка - технически довольно сложное устройство, поэтому в ней может выйти из строя много что.
    Шанс что одновременно сдохли и внешняя видюха и интеграха - малый
    Если повредить слоты под память и ее мать не видит, комп издает специфический звук
    Ответ написан
    Комментировать