Задать вопрос
  • Почему не открывается сайт c ssl на айфонах?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    ОMG. Вы разве не в курсе, что гугл, яббл и мозилла отозвали корневой сертификат StartSSL? И видимо с последним обновлением это и прилетело - а как только корневой вылетел из доверенных, все сертификаты, выданные им тоже потеряли доверие...
    Ответ написан
    Комментировать
  • Сколько будет стоить домен pesni.kz?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нисколько, потому что он занят :) Принадлежит некоему Dmitriy DN, который во whois неосторожно указал свою улицу :) Ну или столько сколько захочет этот Dmitriy (если конечно он Dmitriy и вообще существует)
    Ответ написан
    Комментировать
  • Как понять что домен активный?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    По RFC максимальное время ожидания 86400 секунд - в часы сами переведете :) Именно через этот интервал все устройства должны выкинуть запись DNS и заменить ее новой.

    По ссылке грузится страница с чашкой кофе посреди вязания :)
    Ответ написан
    Комментировать
  • Какой NAT выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. NAT - это технология. Есть программы, ее реализующие.
    2. По ссылке приводится описание системы безопасности сети (NAC) - продукта, значительно более крупного, чем простой файрволл с NAT. Хотя NAT там есть :)
    3. Взыскуете безопасности - учите язык оригинала. Никто Вам документацию переводить не будет.
    Ответ написан
    Комментировать
  • На сервере куленном в ДЦ на Windows Server 16, нужно настраивать безопасность?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А предполагаемый вектор атаки каков? Безопасность от чего?
    От того, что "мой друг уронил сервер"? в ДЦ она обычно высокая, потерять данные там надо умудриться.
    От доступа извне? Конечно надо - винда обычно или открывает все или закрывает все :)
    От каких-нибудь дыр в системе? Обновления вовремя ставить - и максимально возможная (для винды) безопасность будет.
    Ответ написан
    Комментировать
  • Какие будут нюансы/подводные камни, если домен организации (юр. лица) зарегистрирован не на Юр. лицо, а на Физ. лицо?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Основной момент - вопрос принадлежности домена. Домен, принадлежащий физику - принадлежит физику, вне зависимости от того, работает он в данной конторе или нет. Если этот физик не директор/собственник - то это потенциальный риск потери домена вместе с работником.
    Второй вопрос - как совершенно справедливо заметил Сергей Чириков - бухгалтерский. Если на домене поддерживается сайт, почта, etc сторонними людьми, которым за это платят - на каком основании им платят-то? Домен то принадлежит физику :)
    Если директор столь беспокоится об отжиме домена, то есть финт ушами при котором и тролли сыты, и эльфы целы ;) Контора заключает с регистратором партнерский договор - и вот вам основание для бухгалтерии. В рамках этого договора контора заводит единственного клиента - директора как физика. Вуаля.
    Ответ написан
    Комментировать
  • В чём преимущество точки доступа над роутером?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Хм. Вопрос имеет смысл только в аспекте "в чем преимущество точки доступа над точкой доступа, совмещенной с роутером", иначе это что-то из разряда "сравни жабу с мотоциклом".

    Точка доступа с роутером (и еще свитчом на 3-4 порта) - обычное бытовое устройство. Рассчитана на организацию малонагруженного подключения к Сети - 3-5 абонентов, при большем количестве начнутся лаги, тормоза зависания. Как правило внутри обрезанный линух, терминала обычно нет, есть только вебморда. Поэтому управление обычнго рассчитано на обычного человека, не специалиста. Такие девайсы очень любят ломать - вскрыл ее и вся внутренняя сеть твоя. А ломают их по причине того, что очень часто люди даже пароль админа не меняют.

    Прост о точка доступа. Это может быть и обычное бытовое устрйоство (вот у меня дома например стоит), и более специализированное - с внешними антеннами, с металлическим корпусом, для наружной установки и т.д. Ее назначение обычно - только перевести подключение с воздуха на провод, всеми сетевыми делами обычно занимается другое устройство. Применение просто точки доступа в бытовой сети повышает ее защищенность - если разумеется другим устройством является линух, а не другой TP-Link :)
    Ответ написан
    Комментировать
  • Можно ли не указывать фамилию и имя в почтовых сервисах?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    1. Нет.
    2. Нет.

    Ничего не мешает при регистрации написать вместо имени и фамилии "Дед Мороз". Пока еще бесплатные почтовики и соцсети не обязали делать регистрацию по паспорту :) Но все к этому идет.
    Ответ написан
    Комментировать
  • Почему некоторые доменные зоны такие дорогие?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что так захотел регистратор, который забашлял IANA за право администрирования некоей TLD. Домен .na - это Намибия - Вам сильно надо домен в этой зоне? :) Домен .ng - Нигерия. В тематических доменах кроме стоимости, еще и требования могут предьявить на соответствие тематике зоны.
    Ответ написан
    Комментировать
  • Будет ли видно, что почтовые ящики связаны с одним приложением / смартфоном?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Что видно сотрудникам mail.ru и разработчикам приложений - знают только сотрудники mail.ru и разработчики приложений. И это удивительным образом может отличаться от того, что они декларируют о том, что знают...

    Если Вас хоть сколько-нибудь заботит безопасность - считайте, что знают всЁ.
    Ответ написан
    4 комментария
  • Как в Linux Mint в bash скрипте выполнить команду от имени root по ssh?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Массовое обновление конфигов обычно делается средствами удаленного развертывания - Chef, Puppet. Делать это через ssh, да еще при логине рутом... Если прям нужно именно так, то я бы сделал немного по-другому - создал на каждом серваке юзера, обычного юзера, настроил аутентификацию по ключу, дал ему через sudo права на выполнение некоего скрипта... Механика выходит довольно сложная, Puppet наверное проще будет настроить :)
    Ответ написан
    Комментировать
  • Как заставить клиента работать с HTTPS без импорта нашего сертификата?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Нет.

    Схема проверки доверия очень проста - клиент проверяет издателя сертификата. Если сертификат издателя есть в его базе корневых сертификатов и отмечен, как доверенный (например Mozilla требует отдельной отметки), то он доверяет этому сертификату, если нет - не доверяет.

    Самоподписанному будет доверять только после ручного занесения в базу браузера.
    Ответ написан
  • Как убрать защиту системщиков?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Пива купить
    2. Морду набить
    3. Уволиться

    Поржал... Каков вопрос - таков и ответ. Правда скорее всего и вопрос и ответ вскорости будет пристрелен модераторами :D
    Ответ написан
    Комментировать
  • Как сделать образ виртуальной машины VMware vSphere?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если Вы хотите их просто зарезервировать - делаете экспорт.

    File->Export->Export OVF Template. Машина должна быть выключена, курсор стоять на машине. В веб-морде это будет соответственно в Actions->All vCenter Actions->Export OVF Template. Машина будет выгружена в каталог, содержащий три файла - контрольные суммы, XML с описанием оборудования и собственно диск. Причем диск будет выгружен в зависимости от модели, "тонкий" будет размером с реально занятую часть.
    Ответ написан
    Комментировать
  • Нормально ли спрашивать про бывшую зарплату?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В нормальных конторах такого вопроса не зададут. Потому что боятся нарваться на профессионального сутяжника, который ходит на собеседования с диктофоном в кармане и ему одного этого будет достаточно чтобы потащить в суд - а суды у нас (в России) жестко на стороне работников.

    Почему? А потому что Вы не обязаны разглашать Ваши личные данные. Выше мне очень понравилось два ответа про позы в сексе и про зарплату спрашивающего.

    Правда, надо понимать, что если Вы не супер-пупер спец, которого упросили поработать - работать в этой конторе не получится - кадры сразу (как это видно в самом первом ответе - мне он тоже понравился - честный ответ честного совкового работодателя, еще не сталкивавшегося с людьми, которые зарабатывают на судах с такими, как он :) ) повесят ярлык "конфликтный, некотнактный".

    Что обычно отвечаю я, если спрашивают? Отвечаю, что подписывал бумагу о неразглашении коммерческой тайны и сказать не могу. Но вот сейчас порылся в памяти - когда меня спрашивали последний раз....ээээ...в 90-е - да, спрашивали...а больше нет...

    UPD: Такой вопрос постоянно всплывает на форумах о работе. И каждый раз все в итоге приходят к одному и тому же - если претендуешь на место младшего кассира, на которое в кадрах лежит пачка резюме в 50 штук, то кадры могут и об этом спросить и о более интимном, и отбирать по размеру ... талии - и тут, если хочешь получить работу, придется отвечать, а если ты спец, которых на город десяток, то ты сам у кадровички можешь спросить, чем она занимается сегодня вечером :)

    КапитализЬм...

    Именно об этом писал дядя Маяковский в 1925-м году в стихе Порядочный гражданин
    Ответ написан
  • Как хранить и управлять ssl-сертификатами?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Я не доверяю никакой автоматизации. Сертификаты слишком ответственная вещь, чтобы отдавать ее кому-то, тем более каким-то бесплатным серверам с какими-то скриптами. У нас почта шифруется сертификатами, поэтому обновление сертификатов на сотню пользователей - рутинная работа. Календарь, в котором прописана дата истечения срока годности, набор скриптов для генерации сертификатов, список паролей и флэшка, с которой хожу по рабочим местам. CA поднят на винде, это доставляет определенные неудобства, все хочу вынести юзерские сертификаты в подчиненный СА на линухе, где выдача сертификата делается одним скриптом.
    Ответ написан
    Комментировать
  • Что выбрать вместо MS AD для офиса где солянка из Linux / Windows / Mac?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Samba4 - это, насколько я знаю "AD без Microsoft". Сам не пробовал, хотя все время хочу найти на это время :) Можно попробовать IPA - это вроде бы решение, которое использует RedHat (хотя живьем платные redhat-овские сервера, конечно же не видел)
    Ответ написан
  • Как вычистить Chrome и Firefox?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Удалять сам FF бесполезно - при этом просто стирается бинарник. Удалять надо профиль в домашнем каталоге пользователя, в AppData/Roaming/Mozilla/Firefox. Каталог Profiles забэкапить, потом весь каталог Firefox просто пристрелить. Настройки, плагины, закладки конечно придется восстанавливать потом из бэкапа.
    И при следующей настройке сразу же после установки ставьте AdBlock и NoScript. Кстати, NoScript очень хорошо ловит ситуации, когда сайт каждый N-ый клик пытается пробросить на рекламу - этим очень часто грешат порносайты - кликнул на пять фоток - получи проброс на рекламу :D
    Ответ написан
    Комментировать
  • Как установить драйвер, который просит более старую версию Windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну, скажем так, теоретически возможность есть - когда-то я даже баловался таким. В каталоге, где сложены дрова, есть файл описания, .inf, по-моему. Там прописывается все - и из каких файлов состоит драйвер, и под какие версии винды какие файлы идут. Если вручную там поменять так, чтобы винда решила, что этот драйвер подходит к 8 (а показателем этого будет то, что она найдет дрова) - то можно попробовать поставить. Но гарантий что заработает, что будет работать и что не будет BSOD поминутно - нет никаких.

    Насчет толстых и прожорливых DE - плюс стопицот. Сам сижу на TDE (форк KDE 3.5)
    Ответ написан
    Комментировать
  • Методы проверки материнских плат или как найти проблему?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Раньше я обычно рекомендовал проверить работоспособность проца следющим простым способом - отстегиваешь кулер и включаешь комп на краткий промежуток времени, держа палец на проце. Если проц начал разогреваться - работает.

    Но скорее всего сдохла мать. Почему? На ней больше компонентов, больше вероятность отказа.

    Кстати, что значит "включается"? Кулеры завертелись?
    Ответ написан
    4 комментария