Задать вопрос
  • Как создать одинаковые ns для разных серверов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    DNS - это всего лишь всемирная распределенная база соответствия IP и имен серверов (ну и еще некоторой другой информации). Никакого мониторинга он не осуществляет и никакие запросы никуда не перенаправляет. То, что у Вас получилось, называется round-robin DNS, когда DNS случайным образом перенаправляет клиентов то на первый сервер, то на второй - при этом они должны быть доступным одновременно оба.
    Ответ написан
    Комментировать
  • Стоит ли обновлять ядро в CentOS 7 с 3.10 до 4 ветки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На боевом - лучше не надо :) На кошках можно.
    Ответ написан
    Комментировать
  • Возможно ли как-то обойти настройки прокси-сервера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Получить доступ к настройкам прокси можно поставив свой браузер или запустив портативную версию, если нельзя поставить. Поэтому кроме прокси нужно еще:
    - блокировать порт 80/443 - и вообще все незнакомые порты наружу, кроме "белого списка", если таковой есть. Это сразу обломает "какеров", которые воображают себя умнее всех и начинают ходить через VPN.
    - снимать статистику с прокси, желательно с разбивкой по учеткам и временами отсматривать - кто куда ходит и нет ли там сайтов типа sdjfweiwefkilj.---pasushami.com с огромным обьемом трафика или сайтов типа anonymouse.com. Это отсечет тех, кто знает слово "анонимайзер"
    - разбить юзеров на группы, выдать разные права доступа, блокировать не только соцсети, но и средства обхода блокировок - то есть сделать ровно то, что сейчас делает наше правительство :)
    Ответ написан
    Комментировать
  • Почему не работает DMARC?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    SPF и DKIM-записи можно проверить здесь
    Ответ написан
  • Mikrotik запрет на доступ к сети или определенному IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Определенному пользователю или определенному IP адресу? Микротик работает на том уровне, где нет логинов пользователей - для этого нужно прокси ставить.
    Ответ написан
    Комментировать
  • Почему верстка писем такая сложная?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Вам RFC накидать, или так, на пальцах?

    Отправитель пишет текст письма в почтовом редакторе (которых стопицот вариантов и далеко не все поддерживают графику вообще) и отдает его (письмо) своему отправляющему серверу - вовсе не обязательно это будет локальный. Используется порт 587 (или 25, если сервер не локальный), протокол SMTP. Сервер, получив письмо, ищет того, кто отвечает за получение писем для данного адреса (через DNS) и отправляет письмо ему - по SMTP же. Сервер получателя кладет письмо в ящик. Когда получатель открывает свою почтовую программу, он по IMAP (ну или по POP3) связывается с сервером и получает оповещение, что у него есть новые письма. Открывает письмо - и оно ему отображается.

    Никакой "верстки" здесь нет и быть не может, а там где есть - с ней борются. Потому что для безграмотных юзеров почта - главный транспорт по доставке вирусов и спама. Многие корпоративные почтовики тупо конвертят письмо в текст, если находят там html-часть, некоторые просто такое письмо банят. Бывает также, что при отправке письмо конвертится в plain text.
    Кроме того, у читателя может быть тупо отключено отображение html - он увидит только текстовую часть, а если ее нет - не увидит ничего.
    TB по умолчанию блокирует все картинки в почте, Outlook не дает работать с вложениями некоторых типов.
    Ответ написан
    1 комментарий
  • Чем отличается LAMP от установки по отдельности?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Тем, что будет больше понимания того, как эти "черные ящички" работают, как стыкуются друг с другом и как можно обновить только один из них.
    Да, можно водить автомобиль, даже не заглядывая под капот - и многая многих так именно и ездят :) Но знание того, как устроен автомобиль - даже на самом примитивном уровне полезно.
    Ответ написан
    Комментировать
  • А как настроить mosix? Может у кого есть статья (на русском) хорошая чтобы понять как настроить чтобы было все как надо?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А нету.

    И не будет. Если то, что Вас спросил установщик, Вам кажется "страшным" - ну, идите учите сначала английский, потом что такое уровни запуска, потом типовой процесс установки и сборки софта. А лучше всего не учите ничего, а вернитесь к своему майнкрафту, прости Господи :)
    Ответ написан
    2 комментария
  • Что случится, если при TCP-соединении у отправителей совпадут порт и IP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ничего.

    Поскольку такого быть не может. Или точнее говоря может быть - но в пределах Вашего отдельного сервера. Да, RFC1918-based сети используют совпадающую адресацию, но соединения меж ними выполняют сервера с NAT, у которых уникальные IP. Они потому-то и кончились, что должны были быть уникальными.
    Ответ написан
    Комментировать
  • Где используются случайно сгенерированные доменные имена?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ботнеты, вирусяки, спаморассыльщики - темная сторона, короче :)
    Ответ написан
  • Как подключить на Debain SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    StartSSL мертв. Причем уже давно - он успел уже протухнуть и разложиться :)

    Вот об это еще когда писали

    Хотя вообще сертификат к апачу прикручивается на раз-два. Если отвлечься от того, что CA StartSSL - ну конфиг выложите что ли. Только весь не надо, только ту часть, что за SSL отвечает.
    Ответ написан
    6 комментариев
  • А SSL-сертификат можно и для IP без домена?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Можно, но не бесплатно. А за такие деньги, что можно десяток доменов купить :) А для разработки вообще достаточно самоподписанного - андроид правда будет матом крыть на тему "ааа, меня контролируют!"
    Ответ написан
    Комментировать
  • А зачем вообще покупать SSL-сертификат для сайта у GlobalSign/Comodo/etc, если можно подписать самому?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Покупается не сертификат. Покупается подтверждение от имени некоей конторы, которая всем известна и которой все доверяют того факта, что держатель сертификата на самом деле то лицо (организация), которой представляется. Это на самом деле большая ответственность - за косяки бывает СA лишают доверия - чего стоит история с пинком под зад для StartSSL/WOSign
    Выпустить самому себе сертификат никто не мешает - более того так поступают очень часто, когда его публичность никому не нужна - например веб-морда iLO, упса, девайса какого-нибудь для работы https генерит "хоть какой-нибудь" сертификат - если хочешь меняй. Корпоративные СA выпускают сами себе сертификаты - и прекрасно живут.
    Покупной сертификат дает подтверждение того факта, что лицо, обозначенное в сертификате есть то, за которое оно себя выдает. Гарантируется это авторитетом CA, которое их выдает. Вы можете взять бумажку и написать на ней "Пачпорт гражданина всея России" - но кто Вам поверит?
    Доверие к разным CA не безусловное - к одним больше, к другим меньше - в отличие, например, от УФМС. Но УФМС одно, а СA много.
    Ответ написан
    Комментировать
  • Как скрыть учетную запись при входе сервисов (postgresql....)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Настроить DE, чтобы не показывал учетки сервисов
    Ответ написан
    Комментировать
  • Правильный способ бэкапа всей ОС с настройками Linux Ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если прям ваще full-full бэкап - то dd. Правда бэкап займет размер ровно всего жесткого диска и восстановить можно будет только на устройство с такими же параметрами. Ну или подмонтировать образ и вытащить данные.
    Если немножко менее full - то dump/restore
    Обычно хватает бэкапа домашки и /etc - ну еще /usr/local/etc - для тех, кто сам себе инсталлятор. Но для быстрого восстановления лучше иметь полный образ.

    UPD: В комментарии указано, как можно сжать полученный образ и отправить его на удаленную машину. В этом способе нет ничего удивительного - стандартный UNIX механизм по передаче stdout
    Ответ написан
    1 комментарий
  • Какое ПО подойдет для организации развлекательной виртуализации на дому?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Виртуализация для игр не подходит. От слова совсем. Для изучения оной - может быть, но не для игр точно. Любая игра требует видеокарту - а видеокарта эмулируется по большей части самая простяцкая (если не брать конечно специально заточенные на разделение графических ресурсов карты от NV, но там цена...). Большинство игр даже не встанет, не поняв, что это тут за фигня :)
    Хотя...Вам все равно только VirtualBox, а я давно его не смотрел - может в нем и есть что. И потом - гипер, хоть какой - он не ноуту предоставит ресурсы, а создаст еще одну машину, а ноут к ней будет цепляться по протоколу удаленного доступа, а большинство из них графику ну очень неспешно передают, если там RDP, то по нему видео-то толком не посмотришь :)
    Ответ написан
  • Однодневкам-одновопросникам тостера запретить задавать вопросы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Идея с премодерацией мне нравится больше. Потому что как справедливо заметил Сергей - если у меня сервак не грузится и хост выдает "a poshli vse nafig ya vam tut seichas napishu ofigitelnoe soobshenie..." - тут не до ответов на чужие вопросы.
    Может сделать вопросу параметр типа "репутации"? И связать ее с репутацией задающего. И сделать настройку - не показывать вопросы с репутацией ниже N. Задает вопрос юзер в первый раз - репутация самая никакая, о чем его честно надо предупреждать. Чем больше ответов и решений - тем выше репутация.
    Неплохо было бы и контентный анализ, если возможно. И даже первому вопросу описывающего конкретное падение рейда приписывать репутацию выше, чем вопросу "куда мне податься".
    Ответ написан
  • Ситуация с хищением денег с карты visa через paypal?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Довольно запутанная история...

    Ноут нужно проверить антивирусником, причем желательно не одним. Проверить Вебом - он дает бесплатную версию на ненадолго, проверить через MalwareBytes - как-то раз он нашел вирус там где пасовал каспер.

    Для оплат в тырнете лучше использовать не реальные карты, а виртуалки, на которых денег не держать - я например карту от Яндекс.Деньги использую. Надо что-то оплатить - скинул, оплатил.
    Ответ написан
    1 комментарий
  • Какой аналог директории /opt вo FreeBsd? Куда устанавливать нестанд. прожки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Внезапно /opt :) Ну или /usr/local - по вкусу. Вообще в UNIX нет понятия "можно-нельзя" (да собственно и в винде тоже) - создать каталог /popa а корневом разделе (и подкаталоги bin, sbin, etc ...) и устанавливаь туда программы никто не помешает :)
    Я например и посейчас придерживаюсь правила - все, что поставлено не через emerge - класть в /usr/local (как правило emerge туда ничего не ставит)
    Ответ написан
    Комментировать
  • Почему не выходит сменить DE?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А не на что пока менять. Разве xfce4-goodies - это полный пакет XFCE?
    Ответ написан
    Комментировать