Задать вопрос
  • Как сделать белый список IP на CentOs?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    man iptables
    man ipset

    Например:
    Создаем таблицу
    /etc/sysconfig/ipset:
    create anynodes hash:net family inet hashsize 1024 maxelem 65536 
    add anynodes 192.168.1.0/24
    add anynodes 192.168.10.0/24
    add anynodes 192.168.15.0/24
    add anynodes 192.168.16.0/24

    Здесь anynodes - просто произвольное имя таблицы

    /etc/sysconfig/iptables:
    *filter
    :INPUT DROP [0:0]
    -A INPUT -p tcp --dport 22 -m set --match-set anynodes src -j ACCEPT
    -A OUTPUT -p tcp --sport 22 -m set --match-set anynodes dst -j ACCEPT

    Разрешаем доступ по ssh только адресам, входящим в anynodes (остальных отстретит правило по умолчанию)
    Ответ написан
    3 комментария
  • Где исходный код system call open()?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Это самое что ни на есть pure code. Начните с man open и посмотрите, сколько всего имеется open-ов разного рода. Мне сейчас в исходники ведра лезть лениво, но сто процентов - все эти open-ы сводятся макросами к одному какому-нибудь __open(), который передает вызов в ядро, какому-нибудь __kernel_open()
    Ответ написан
  • Есть ли нарушение NDA в Upwork?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    По-моему upwork запрещает работать с клиентами напрямую, что вполне логично с их стороны. Выкладывая свою работу на upwork (сделанную с нарушением договора с ними же), Вы сами на бан напрашиваетесь.
    Ответ написан
    1 комментарий
  • Порекомендуйте как настроить браузер, с которого можно выходить только на один сайт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Теоретически - модулем родительского контроля с паролем на изменение. Практически - это работает только против полных чайников. Почему? Инет есть сейчас в каждом холодильнике и погуглить как обойти этот контроль совсем несложно.

    Настраивать нужно не браузер, а брандмауэр винды - винда же? Пропускать коннект на нужный сайт, валить все остальное.
    Ответ написан
    Комментировать
  • Что произойдёт в данном случае?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет. Если в минте есть lvm, можно создать на месте освободившегося пространства новый физический том и им расширить какой-нибудь логический минта. Если lvm нет, то можно примерно то же самое сделать при помощи gparted
    Ответ написан
    Комментировать
  • Как обезопасить компьютер с помощью второго профиля (подробнее в содержании)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    1. Сначала надо определиться, что есть вред. Разрушить часть оборудования? Стереть данные? Зашифровать что-нибудь важное? Превратить его в спамобот? Прожечь дырку в матрице монитора?
    2. Можно.
    3. Можно.
    4. Может удалить, повредить, переписать файлы, к которым есть доступ по записи (по умолчанию - профиль, а также все папки, к которым явно не задавался доступ). Может скопировать и унести файлы, к которым есть доступ по чтению. Более продвинутый пользователь может запустить portable-программу с флэшки/DVD - и вся эта Ваша "типо безопасность" превращается в тыкву. Еще более продвинутый может запустить программу сброса админского пароля с флэшки/DVD
    5. Скорее всего будет, но это зависит от софта

    У Вас тут самая большая дыра, просто с трактор размером - это физический доступ к системнику. Не нужно быть Сноуденом, чтобы догадаться запустить Total Commander/Far с флэшки - и увидеть все диски. Не нужно быть Митником, чтобы записать на DVD пачку ломалок паролей админа - одна да сработает. Должна стоять либо программа контроля сменных носителей и блокировщик USB, либо оные носители должны отсутствовать в компе, а USB просто отключено (провода отцеплены от матери), корпус либо пломбирован, либо просто крепко затянут на все винты.
    Ответ написан
    Комментировать
  • Как организовать работу виртуального хоста Apache от имени root?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Песочницу делаете? Для начинающих хакеров, упражняющихся во взломе серверов? Другого применения запуска апача от рута я просто не могу придумать :)

    Любо сервис работающий от рута - потенциальная мишень атаки, а тем более апач
    Ответ написан
  • Что будет если выкинуть платную книгу к себе на сайт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Зависит от того, насколько нервный и юридически подкованный правообладатель.

    Обычно просят просто удалить контент с сайта. Если начнешь буракосить - в суд подадут, в роском... настучат, роском... сайт забанит. На каком основании? Гуглите закон об авторских и смежных правах.
    Ответ написан
  • Почему до сих пор используют опасные аналоги TeamViewer?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ага, а TeamViewer офигенно безопасный, когда пускаешь свой рабочий стол через какое-то неведомое прокси...
    Ответ написан
    Комментировать
  • Как поставить dll-драйверы в Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак.

    Драйвера - вещь крайне специфичная, хотя во FreeBSD помнится был проект установки не то линуховых, не то виндовых дров сетевых карт... Но напрямую дрова от винды в линух никогда не вставали - может быть потом, когда-нибудь, когда wine будет настолько крут...
    Ответ написан
    2 комментария
  • Где блин для esxi ... к виртуалке можно добавить устройство проброса iso?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В настройках машины никогда не было возможности примаунтить образ с локальной машины - только из стора. Примаунтить образ/флэшку/флоппик можно только из консоли самой машины. Я для этого обычно ставлю отметку "Сначала зайти в BIOS", в нем конечно не делаю ничего, только монтирую и выхожу из BIOS через Ctrl-Alt-Del внутри виртуалки - иначе при перезагрузке все автоматом отмонтируется.
    Ответ написан
  • Могут ли отнять домен в зоне .org?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Смотря какой домен. У тех, кого обычно киберсквоттят, уже штат юристов есть:) А так - согласен с other_letter - все зависит от целей
    Ответ написан
    Комментировать
  • Реально ли скрыть свое местоположение в интернете?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Я Вас по-еврейски спрошу - а какова модель нарушителя? От кого пытаетесь скрыться и зачем?

    А теперь по полочкам

    Тор + vpn + vpn + виртуалка


    Хоть дестять раз vpn - все равно Ваш реальный трафик проходит через провайдера. И он знает, что Вы используете VPN. Или Tor. И хоть сколько vpn делай - провайдер совершенно точно знает, когда и куда Вы подключались к Tor/VPNи еще куда. Есть такая штука - СОРМ.
    Вы конечно спросите - ну и фиг? Ведь цепочка-то раскручивается с "того" конца? А у Вас весь трафик ходит через Tor? Tor - штука оооооочень неторопливая... Достаточно открыть один сайтик с котиками или кликнуть на ссылку в письме - и все, реальный IP засветился. Поищите в сети, как накрыли Silk Road

    Может ли кто либо узнать мой адрес проживания у провайдера?

    Соответствующие конторы - запросто. Точнее говоря не проживания, а подключения.

    если пользоваться моб. интернетом то там адрес не привязан


    Глубокое заблуждение. Сотовый постоянно сообщает свое местонахождение базовым станциям сети, тут никакой адрес не нужен, вычислить где находится абонент сейчас - вообще ниачем.

    Что скажете на счет GPS на пк и смартфонах, достаточно их просто отключить


    GPS тут ваще не при делах. Определение местоположения абонента - это базовый функционал сети, его невозможно ни отключить, ни как-то на него воздействовать (только выключить телефон).

    Как найти, говорите? Ну, это зависит от того, для чего Вам вся эта вот система - ведь не ради того, чтобы допустим порно посмотреть,Вы это затеваете. Кроме чисто технических аспектов, есть ведь и другие способы...
    Ответ написан
  • Как вы относитесь к такому тестовому заданию?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Теоретически можно сделать. Если Вы очень храбрый или не очень ... рассудительный... человек.

    Разберем-ка его повнимательнее


    Сделайте полную визуальную копию главной страницы сайта www.bankofamerica.com без никакого обращения на сайт банка - даже за js либами


    В-первых, копирование любого сайта запрещено копирайтами.
    Во-вторых, копия без никакого обращения - это подделка сайта, то бишь фишинг. Не боитесь получить ссылку на свою же работу в письме с виусом - делайте :)

    Поменять местами следующие данные


    Это сто процентов добавлено чтобы задание уж слишком явно не просматривалось

    Сохранить учетные данные при вводе в форму авторизации с копии сайта.


    И как только не добавили - и отправить их на адрес fisher@gmail.com?

    Лесом их. В бесплатное пешее путешествие на ... Тибет :)
    Ответ написан
    Комментировать
  • Как бороться с плагиатом мобильного приложения?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сделай, как в свое время пыталась бороться аська - измени API. Обнови приложение, а потом измени API. Все "чужие" юзера, не имеющие обновления - отвалятся. Ну и конечно действия с Роспатентом нужно предпринять - потому что аська в конце концов эту войну с qip проиграла...
    Ответ написан
    2 комментария
  • Продлевать домен или выкупить его?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    790 руб на продление - вполне себе адекватная цена.

    Здесь надо понимать политику регистраторов. Зарегить домен дадут за копейки - и за 129 руб, и даже за 29 руб - и даже бесплатно в пакете к другим дадут. А вот продление, когда к домену уже привязаны какие-то услуги, почта, сайт - тут уже регистратор обычно оттягивается по-полной и ставит полную цену, без каких-либо скидок.

    Выкупить доменное имя нельзя - Вы его не покупаете, а берете в аренду. Не продлили договор аренды - освобождайте жилплощадь :)
    Ответ написан
    Комментировать
  • Существуют ли расширения которые скрывают наличие adblock'а?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну выключи на время :)

    Как верно заметил 9uvwyuwo6pqt - это война брони и снаряда. Сначала адблок. Потом анти-адблок. Потом анти-анти-адблок...
    Ответ написан
    Комментировать
  • Как настроить автоматическое выключение виртуальных ESXi при выключении света?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как это сделать с винды - не знаю. С линуха это делается примерно как описано по вышеприведенным ссылкам - ставится apcupsd, настраивается скрипт, срабатываемый при шатдауне. Для выключения ESXi есть два варианта - выключение отдельного хоста отправкой команды непосредственно хосту (как по ссылкам выше) и выключение хоста отправкой команды на vCenter, который выключит хост

    Как сделано у меня.

    Упс подключен к ESXi, к компорту, специальным шнурком (легко паяется по соответствующим схемам, если нет комплектного).
    Установлена виртуалка с центосом, компорт проброшен в эту виртуалку
    В центосе запущен apcupsd, который перловым скриптом (с небольшими доработками) отправляет хосту команду на шатдаун.

    Если интересно подробности - отредактирую ответ
    Ответ написан
  • Как подключиться по RDP по локальной сети к Centos 6?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    XFreeRDP. Каким пакетом оно ставится, не помню, yum provides "*/xfreerdp" решает. Это если хочется именно RDP.
    Обычно для графического управления линухами испольузется VNC, для него есть бесплатные клиенты под винду - tigervnc, tightvnc. Они правда страшненькие, но работают. Да, и шифрования там нет.
    Ответ написан
    Комментировать
  • Будет ли анонимно работать VPN при подключении к серверу через SSH?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Открыть лог и посмотреть с какого IP было подключение
    Ответ написан
    Комментировать