Задать вопрос
  • Как узнать про истекающие домены?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    на nic.ru когда-то была мониторилка, но то было давно, может ее уже и нет
    Ответ написан
    Комментировать
  • Как отказать так, чтобы не порвать отношения с заказчиком?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я обычно делаю так, как предлагает Григорий Васильков - "извини, друг, капитализЪм. У меня сейчас более срочный и дорогой проект, твоим займусь как будет время...".
    Ответ написан
  • Как можно организовать фильтрация трафика на squid для детей?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Задача сразу же распадается как минимум на три.

    - Как "идентифицировать" детей - ведь в сети есть не только дети, но и взрослые?
    - Как сделать так, чтобы "дети" не обходили ограничения?
    - Как собственно реализовать ограничения?

    Только squid понятно, эти вопросы не решает. Это типовые задачи корпоративного админа :)

    Вопрос первый решается либо доменом, либо локальными учетками на прокси. Либо привязкой по макам к определенным IP - здесь уже вопрос, как у Вас IP раздаются.
    Вопрос второй решается блокировкой на прокси анонимайзеров, а также блокировкой выхода в Сеть без прокси. Разумеется, на компах "детей" не должно быть тора, friGate, оперы и других "относительно легальных" средств обхода блокировки
    Вопрос третий решается списком сайтов и соответствующей настройкой squid. Списком порносайтов могу поделиться :)

    Еще есть squidguard, не знаю насколько жив проект, но списки там есть.
    Ответ написан
    4 комментария
  • Как найти работу бесплатного удаленного linux администратора?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я бы и забесплатно не подпустил к рабочему серверу. Только на тестовые виртуалки. Берите VDS - или дома гипер поставьте куда-нибудь и вперед, решать типовые задачи по установке прокси, почты, учеток - да просто поставьте линух сначала :)
    Ответ написан
    Комментировать
  • Куда раскрутить мошенника и мошенник ли он вообще?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вы немножко путаете - продажу лицензии и продажу самой наклейки. Чел, насколько я понимаю, предлагает Вам купить у него сами наклейки - то есть просто кусочки бумаги, на которых напечатан текст и стоит голограмма Windows. Сам по себе этот кусочек бумаги не стоит ничего и не нужен ни к чему, разве только коллекционерам.

    Почему же чел считает, что его "товар" имеет ценность? А вот почему.

    Если наклеить наклейку на корпус компьютера (или же пересобрать компьютер в этом корпусе) и, если там винда, потом поменять лицензионный ключ на тот, что на наклейке - винда магическим образом превращается в лицензионную! Ну, с точки зрения "ленивых" проверяющих - наклейка есть, номер совпадает с номером в свойствах компа, документ об операции покупки лицензий (без подтверждения) слабать может даже бух-недоучка - все, винда лицензионная. Другое дело, что эта "лицензионность" развалится от одного звонка предполагаемому поставщику :) (хотя в более сложных схемах он может быть в доле)

    Что можно сделать? Да ничего. Чел не нарушает закон, он не пираткой торгует, он предлагает купить у него кусок бумаги, который не является ни платежным знаком, ни акцизной маркой - это просто кусок бумаги. Да, с его помощью можно потенциально нарушить закон, но на его нарушение пойдет (может быть) тот, кто этот кусок бумаги купит.
    Ответ написан
    Комментировать
  • Не стоит ли настораживаться от подобных оплат?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для таких платежей лучше завести отдельную карту типа карты на Яндекс.Деньгах. С одной стороны карта - с другой - денег там ровно столько сколько положишь, даже если и утекут данные - взять-то с нее нечего.
    Ответ написан
    2 комментария
  • Ошибка реализации TFTP или мое не понимание?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Значит, больше данных у клиента нет. From zero to 512 bytes long - поле данных может быть длиной от нуля до 512 байт. Делайте снифф и смотрите, что за данные - полные или нет. В реализации tftp от M$ очень даже запросто может быть баг.
    Ответ написан
  • Почему не открывается сайт c ssl на айфонах?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    ОMG. Вы разве не в курсе, что гугл, яббл и мозилла отозвали корневой сертификат StartSSL? И видимо с последним обновлением это и прилетело - а как только корневой вылетел из доверенных, все сертификаты, выданные им тоже потеряли доверие...
    Ответ написан
    Комментировать
  • Сколько будет стоить домен pesni.kz?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нисколько, потому что он занят :) Принадлежит некоему Dmitriy DN, который во whois неосторожно указал свою улицу :) Ну или столько сколько захочет этот Dmitriy (если конечно он Dmitriy и вообще существует)
    Ответ написан
    Комментировать
  • Как понять что домен активный?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    По RFC максимальное время ожидания 86400 секунд - в часы сами переведете :) Именно через этот интервал все устройства должны выкинуть запись DNS и заменить ее новой.

    По ссылке грузится страница с чашкой кофе посреди вязания :)
    Ответ написан
    Комментировать
  • Какой NAT выбрать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. NAT - это технология. Есть программы, ее реализующие.
    2. По ссылке приводится описание системы безопасности сети (NAC) - продукта, значительно более крупного, чем простой файрволл с NAT. Хотя NAT там есть :)
    3. Взыскуете безопасности - учите язык оригинала. Никто Вам документацию переводить не будет.
    Ответ написан
    Комментировать
  • На сервере куленном в ДЦ на Windows Server 16, нужно настраивать безопасность?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А предполагаемый вектор атаки каков? Безопасность от чего?
    От того, что "мой друг уронил сервер"? в ДЦ она обычно высокая, потерять данные там надо умудриться.
    От доступа извне? Конечно надо - винда обычно или открывает все или закрывает все :)
    От каких-нибудь дыр в системе? Обновления вовремя ставить - и максимально возможная (для винды) безопасность будет.
    Ответ написан
    Комментировать
  • Какие будут нюансы/подводные камни, если домен организации (юр. лица) зарегистрирован не на Юр. лицо, а на Физ. лицо?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Основной момент - вопрос принадлежности домена. Домен, принадлежащий физику - принадлежит физику, вне зависимости от того, работает он в данной конторе или нет. Если этот физик не директор/собственник - то это потенциальный риск потери домена вместе с работником.
    Второй вопрос - как совершенно справедливо заметил Сергей Чириков - бухгалтерский. Если на домене поддерживается сайт, почта, etc сторонними людьми, которым за это платят - на каком основании им платят-то? Домен то принадлежит физику :)
    Если директор столь беспокоится об отжиме домена, то есть финт ушами при котором и тролли сыты, и эльфы целы ;) Контора заключает с регистратором партнерский договор - и вот вам основание для бухгалтерии. В рамках этого договора контора заводит единственного клиента - директора как физика. Вуаля.
    Ответ написан
    Комментировать
  • В чём преимущество точки доступа над роутером?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Хм. Вопрос имеет смысл только в аспекте "в чем преимущество точки доступа над точкой доступа, совмещенной с роутером", иначе это что-то из разряда "сравни жабу с мотоциклом".

    Точка доступа с роутером (и еще свитчом на 3-4 порта) - обычное бытовое устройство. Рассчитана на организацию малонагруженного подключения к Сети - 3-5 абонентов, при большем количестве начнутся лаги, тормоза зависания. Как правило внутри обрезанный линух, терминала обычно нет, есть только вебморда. Поэтому управление обычнго рассчитано на обычного человека, не специалиста. Такие девайсы очень любят ломать - вскрыл ее и вся внутренняя сеть твоя. А ломают их по причине того, что очень часто люди даже пароль админа не меняют.

    Прост о точка доступа. Это может быть и обычное бытовое устрйоство (вот у меня дома например стоит), и более специализированное - с внешними антеннами, с металлическим корпусом, для наружной установки и т.д. Ее назначение обычно - только перевести подключение с воздуха на провод, всеми сетевыми делами обычно занимается другое устройство. Применение просто точки доступа в бытовой сети повышает ее защищенность - если разумеется другим устройством является линух, а не другой TP-Link :)
    Ответ написан
    Комментировать
  • Можно ли не указывать фамилию и имя в почтовых сервисах?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    1. Нет.
    2. Нет.

    Ничего не мешает при регистрации написать вместо имени и фамилии "Дед Мороз". Пока еще бесплатные почтовики и соцсети не обязали делать регистрацию по паспорту :) Но все к этому идет.
    Ответ написан
    Комментировать
  • Почему некоторые доменные зоны такие дорогие?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Потому что так захотел регистратор, который забашлял IANA за право администрирования некоей TLD. Домен .na - это Намибия - Вам сильно надо домен в этой зоне? :) Домен .ng - Нигерия. В тематических доменах кроме стоимости, еще и требования могут предьявить на соответствие тематике зоны.
    Ответ написан
    Комментировать
  • Будет ли видно, что почтовые ящики связаны с одним приложением / смартфоном?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Что видно сотрудникам mail.ru и разработчикам приложений - знают только сотрудники mail.ru и разработчики приложений. И это удивительным образом может отличаться от того, что они декларируют о том, что знают...

    Если Вас хоть сколько-нибудь заботит безопасность - считайте, что знают всЁ.
    Ответ написан
    4 комментария
  • Как в Linux Mint в bash скрипте выполнить команду от имени root по ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Массовое обновление конфигов обычно делается средствами удаленного развертывания - Chef, Puppet. Делать это через ssh, да еще при логине рутом... Если прям нужно именно так, то я бы сделал немного по-другому - создал на каждом серваке юзера, обычного юзера, настроил аутентификацию по ключу, дал ему через sudo права на выполнение некоего скрипта... Механика выходит довольно сложная, Puppet наверное проще будет настроить :)
    Ответ написан
    Комментировать
  • Как заставить клиента работать с HTTPS без импорта нашего сертификата?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Нет.

    Схема проверки доверия очень проста - клиент проверяет издателя сертификата. Если сертификат издателя есть в его базе корневых сертификатов и отмечен, как доверенный (например Mozilla требует отдельной отметки), то он доверяет этому сертификату, если нет - не доверяет.

    Самоподписанному будет доверять только после ручного занесения в базу браузера.
    Ответ написан
  • Как убрать защиту системщиков?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Пива купить
    2. Морду набить
    3. Уволиться

    Поржал... Каков вопрос - таков и ответ. Правда скорее всего и вопрос и ответ вскорости будет пристрелен модераторами :D
    Ответ написан
    Комментировать