Задать вопрос
  • Как освоить Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Выбор дистрибутива определяется в основном умением работать самостоятельно, находить ошибки и переделывать в двадцатый раз то, что было неправильно сделано первые девятнадцать...
    Если такого умения нет совсем - то бубунта, минт и прочие "дружественные" дистрибы, которые позволяют почувствовать себя "крутым линуксоидом". В таком начале нет ничего страшного - если в какой-то момент возникает желание "влезть под капот". Если он не возникнет - ну что ж, и так бывает, пополните армию "недо-линуксоидов", с трудом работающих в консоли (и даже в этом нет ничего страшного - зато они наизусть знают опции гуевых конфигураторов :D)
    Если такое умение есть в некоторой степени - то центос, дебиан и другие пакетные дистрибы корпоративного плана - уже без свистелок и пищалок, с минималистическим гуем или вообще без оного. Детальных знаний о том, как работает линух или например, как и зачем пересобирают ядро это не даст - но такой уровень знаний зачастую и не нужен - поставить, запустить сервис, настроить его как правило можно и без этого.
    Если же такого умения в достатке (а также завались свободного времени) и хочется собрать "по винтикам" - генту (и его производные), арч, слака, LFS. Порог вхождения задран на максимум, скорость развертывания любого сервиса минимальна - зато точно будет знание обо всем - просто потому что без оного не заработает ничего.
    Ответ написан
    Комментировать
  • Загрузчик ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Обычно, если не обнаружено ни одного устройства, с которого можно загрузиться, BIOS тупо виснет, показывая сообщение типа "Вставьте устройство, с которого можно загрузиться", но теоретически если таких устройств нет, он может и в настройки заходить - живьем правда такого железа не видел.

    Бубунта, равно как и винда, и FreeBSD...и даже MS-DOS никакого отношения к загрузчику не имеют. Да, в каждой из них есть софт, который его переписывает - но если после установки не грузится - нужно внимательно изучать опции BIOS - у меня был случай, когда после установки VmWare она не загрузилась до тех пор, пока в BIOS не запретил UEFI
    Ответ написан
    Комментировать
  • Статичный IP дома под веб сервер. Как настроить? Нужен ли проброс портов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Они его и не могли прописать нигде, кроме, как в своем роутере - он же первый в Вашей топологии. А уже за ним находится локалка, которую Вы как хотите так и раскидываете. Проброс портов нужен. Причем, если у Вас Ваш роутер - именно роутер, а не просто точка доступа - нужно будет два проброса (я так понял, сайт поднят на компе за Вашим роутером). Проброс на GPON на Ваш роутер - потому что GPON может отдать пакет только туда и проброс на Вашем роутере непосредственно на комп.

    Оптика в каждый дом, фигли...Был бы админский пароль от GPON - можно было бы роутер в точку доступа превратить - и топология стала бы попроще.
    Ответ написан
  • Современная связка для почтового сервера?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    sendmail + milter-greylist + clamav + dovecot (SPF, DKIM)

    Правда рассылок мы никаких не делаем. Но с mail.ru проблемы даже и без рассылок, потому что они просто кладут на почтовые стандарты - отправили письмо, если не смогли отправить - повторная попытка через пять секунд (!) - если и она не прошла - аляулю, письмо возвращается с пометкой "не удалось доставить".
    Ответ написан
    Комментировать
  • Как правильно оценить и продать домен?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В nic.ru есть "Аукцион Доменов". Смотрите похожие, выставляете по цене, которую посчитали адекватной. На аукционе домен может болтаться сколько угодно.
    Ответ написан
    Комментировать
  • Как использовать суммарную скорость обоих интерфейсов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак.

    Для отдельных приложений можно - например для торрентокачалки - за счет того, что она потащит часть блоков с одного интерфейса, часть с другого. Но это не суммирование, это распараллеливание. Тупо "сложить" каналы не получится. И об этом уже много-много раз писали - "умный" маршрутизатор может использовать два интерфейса параллельно - запрос туда, запрос сюда, что создаст некую иллюзию широкого канала. Но качать один файл (или например в танчики играть) на скорости, равной сумме скоростей обеих провайдеров не получится.
    Ответ написан
    Комментировать
  • Как включить php в apache?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Перестать использовать нелепые костыли, открыть редактором httpd.conf, почитать документацию по апачу и прописать необходимую директиву.

    Да, порог вхождения...
    Ответ написан
    Комментировать
  • Как создать одинаковые ns для разных серверов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    DNS - это всего лишь всемирная распределенная база соответствия IP и имен серверов (ну и еще некоторой другой информации). Никакого мониторинга он не осуществляет и никакие запросы никуда не перенаправляет. То, что у Вас получилось, называется round-robin DNS, когда DNS случайным образом перенаправляет клиентов то на первый сервер, то на второй - при этом они должны быть доступным одновременно оба.
    Ответ написан
    Комментировать
  • Стоит ли обновлять ядро в CentOS 7 с 3.10 до 4 ветки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На боевом - лучше не надо :) На кошках можно.
    Ответ написан
    Комментировать
  • Возможно ли как-то обойти настройки прокси-сервера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Получить доступ к настройкам прокси можно поставив свой браузер или запустив портативную версию, если нельзя поставить. Поэтому кроме прокси нужно еще:
    - блокировать порт 80/443 - и вообще все незнакомые порты наружу, кроме "белого списка", если таковой есть. Это сразу обломает "какеров", которые воображают себя умнее всех и начинают ходить через VPN.
    - снимать статистику с прокси, желательно с разбивкой по учеткам и временами отсматривать - кто куда ходит и нет ли там сайтов типа sdjfweiwefkilj.---pasushami.com с огромным обьемом трафика или сайтов типа anonymouse.com. Это отсечет тех, кто знает слово "анонимайзер"
    - разбить юзеров на группы, выдать разные права доступа, блокировать не только соцсети, но и средства обхода блокировок - то есть сделать ровно то, что сейчас делает наше правительство :)
    Ответ написан
    Комментировать
  • Почему не работает DMARC?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    SPF и DKIM-записи можно проверить здесь
    Ответ написан
  • Mikrotik запрет на доступ к сети или определенному IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Определенному пользователю или определенному IP адресу? Микротик работает на том уровне, где нет логинов пользователей - для этого нужно прокси ставить.
    Ответ написан
    Комментировать
  • Почему верстка писем такая сложная?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Вам RFC накидать, или так, на пальцах?

    Отправитель пишет текст письма в почтовом редакторе (которых стопицот вариантов и далеко не все поддерживают графику вообще) и отдает его (письмо) своему отправляющему серверу - вовсе не обязательно это будет локальный. Используется порт 587 (или 25, если сервер не локальный), протокол SMTP. Сервер, получив письмо, ищет того, кто отвечает за получение писем для данного адреса (через DNS) и отправляет письмо ему - по SMTP же. Сервер получателя кладет письмо в ящик. Когда получатель открывает свою почтовую программу, он по IMAP (ну или по POP3) связывается с сервером и получает оповещение, что у него есть новые письма. Открывает письмо - и оно ему отображается.

    Никакой "верстки" здесь нет и быть не может, а там где есть - с ней борются. Потому что для безграмотных юзеров почта - главный транспорт по доставке вирусов и спама. Многие корпоративные почтовики тупо конвертят письмо в текст, если находят там html-часть, некоторые просто такое письмо банят. Бывает также, что при отправке письмо конвертится в plain text.
    Кроме того, у читателя может быть тупо отключено отображение html - он увидит только текстовую часть, а если ее нет - не увидит ничего.
    TB по умолчанию блокирует все картинки в почте, Outlook не дает работать с вложениями некоторых типов.
    Ответ написан
    1 комментарий
  • Чем отличается LAMP от установки по отдельности?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Тем, что будет больше понимания того, как эти "черные ящички" работают, как стыкуются друг с другом и как можно обновить только один из них.
    Да, можно водить автомобиль, даже не заглядывая под капот - и многая многих так именно и ездят :) Но знание того, как устроен автомобиль - даже на самом примитивном уровне полезно.
    Ответ написан
    Комментировать
  • А как настроить mosix? Может у кого есть статья (на русском) хорошая чтобы понять как настроить чтобы было все как надо?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А нету.

    И не будет. Если то, что Вас спросил установщик, Вам кажется "страшным" - ну, идите учите сначала английский, потом что такое уровни запуска, потом типовой процесс установки и сборки софта. А лучше всего не учите ничего, а вернитесь к своему майнкрафту, прости Господи :)
    Ответ написан
    2 комментария
  • Что случится, если при TCP-соединении у отправителей совпадут порт и IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ничего.

    Поскольку такого быть не может. Или точнее говоря может быть - но в пределах Вашего отдельного сервера. Да, RFC1918-based сети используют совпадающую адресацию, но соединения меж ними выполняют сервера с NAT, у которых уникальные IP. Они потому-то и кончились, что должны были быть уникальными.
    Ответ написан
    Комментировать
  • Где используются случайно сгенерированные доменные имена?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ботнеты, вирусяки, спаморассыльщики - темная сторона, короче :)
    Ответ написан
  • Как подключить на Debain SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    StartSSL мертв. Причем уже давно - он успел уже протухнуть и разложиться :)

    Вот об это еще когда писали

    Хотя вообще сертификат к апачу прикручивается на раз-два. Если отвлечься от того, что CA StartSSL - ну конфиг выложите что ли. Только весь не надо, только ту часть, что за SSL отвечает.
    Ответ написан
    6 комментариев
  • А SSL-сертификат можно и для IP без домена?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Можно, но не бесплатно. А за такие деньги, что можно десяток доменов купить :) А для разработки вообще достаточно самоподписанного - андроид правда будет матом крыть на тему "ааа, меня контролируют!"
    Ответ написан
    Комментировать
  • А зачем вообще покупать SSL-сертификат для сайта у GlobalSign/Comodo/etc, если можно подписать самому?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Покупается не сертификат. Покупается подтверждение от имени некоей конторы, которая всем известна и которой все доверяют того факта, что держатель сертификата на самом деле то лицо (организация), которой представляется. Это на самом деле большая ответственность - за косяки бывает СA лишают доверия - чего стоит история с пинком под зад для StartSSL/WOSign
    Выпустить самому себе сертификат никто не мешает - более того так поступают очень часто, когда его публичность никому не нужна - например веб-морда iLO, упса, девайса какого-нибудь для работы https генерит "хоть какой-нибудь" сертификат - если хочешь меняй. Корпоративные СA выпускают сами себе сертификаты - и прекрасно живут.
    Покупной сертификат дает подтверждение того факта, что лицо, обозначенное в сертификате есть то, за которое оно себя выдает. Гарантируется это авторитетом CA, которое их выдает. Вы можете взять бумажку и написать на ней "Пачпорт гражданина всея России" - но кто Вам поверит?
    Доверие к разным CA не безусловное - к одним больше, к другим меньше - в отличие, например, от УФМС. Но УФМС одно, а СA много.
    Ответ написан
    Комментировать