Задать вопрос
  • Как ограничить доступ к серверу по ssh для всех, кроме нескольких адресов?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Добавить в /etc/ssh/sshd_config
    AllowUsers <логин>

    и пусть хоть треснут, пытаясь подобрать пароль. Пароль для <логин> ессно должен быть хорошим. А лучше всего - аутентификация по ключу.
    Ответ написан
    2 комментария
  • В какиx операционках, кроме Windows, поддерживается EXE и BAT форматы?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    bat - это не формат исполняемого файла. Это скриптовый язык, интерпретатором которого является command.com. Exe (точнее MZ, LE, NE и PE-исполняемые файлы) - формат файлов DOS/Windows и OS/2, в других системах не работает.
    Ответ написан
    6 комментариев
  • Как отследить был прочитан файл или нет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Поставить программу, мониторящую системные вызовы. Обычный СМП тут не пойдет - мониторинг открытия файла чересчур мелкая операция, тот же офис открывает их сотнями...
    Ответ написан
    Комментировать
  • Кто может помочь с получением домена в Firebase?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Что значит "помочь с получением"? Домены на халяву раздавались оооооооочень давно и уже не менее давно они стоят денег. Существуют компании-регистраторы, которые продают домены - покупайте.
    Ответ написан
  • Какой веб-интерфейс выбрать для squid?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А задача какова? Конфиги? Статистика? Если первое, то никакая вебморда не сможет править конфиг именно так как Вам надо - потому что работает она только в пределах той логики, что заложили в нее создатели. Если второе, то можно и sams и sarg. Ну да, не поддерживаются. Но считать-то от этого они не перестанут.

    Для статистики я использую велосипед на основе старой-престарой версии sarg, обвязанной поверх скриптами. Кривенько, но работает...
    Ответ написан
    4 комментария
  • Почему перестала запускаться Убунта?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, раз конфиг gurb отображается, значит /boot живой. А вот / (корень) похоже помер. Грузиться с LiveCD, чинить файловые системы, если они конечно в кашу не превратились.
    Ответ написан
    Комментировать
  • За что не любят systemd в Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Холиварчик решили затеять? :) Тогда уж спросили бы "чем центос лучше дебиана" :) ну или безубойное "чем этот ваш линух лучше моей мимимишной десяточки" :)

    systemd нарушает один из главных принципов UNIX - "одна задача - один инструмент". Команда sort сортирует данные, поданные на вход. Команда grep выводит строки, соответствующие шаблонам. Почему-то никому в голову никогда не приходило сделать нечто, обладающее функционалом и того и другого, хотя в связке они используются часто.

    А вот с systemd решили починить то, что не ломалось. И придумали нечто, что берет на себя функционал init. И еще того. И еще сего. И еще этого. И бинарные логи. Нет спору - бинарные логи удобнее для программиста (мммм, могут быть удобнее, хотя я помню как работал с бинарными логами собственного формата - это был адЬ). Но вообще говоря логи нужны пользователю для диагностирования программ.

    Все вышеизложенное является сугубым IMHO, ни на что не претендует и никого ни к чему не призывает :)
    Ответ написан
  • Как узнать запущенный процесс linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Все эти процессы запущены, работают, каждый из них лидер своей сессии (s) - то есть ни один из них не запустил другого. И все они находятся в состоянии ожидания завершения события (S) - ждут чего-то, ответа на вопрос например...
    Ответ написан
    Комментировать
  • Неоплачиваемая стажировка, без знаний. Реально ли?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Поржал...

    1. Системный администратор (ну, в нормальных компаниях, ООО "Три стола, два стула" не рассматриваем) - это серьезная профессия с серьезными задачами и не менее серьезными требованиями, в число которых как правило входит высшее образование (техническое). У Вас превратное понятие о работе системного администратора ;) это я Вам как системный администратор с 20+ стажем говорю :)
    2. Программист - это не системный администратор, и соответственно системный администратор - не программист, есть конечно возможность переходить туда-сюда, сам так делал, но требования к ним разные и развитие идет по-разному. Разные классы персонажей :D

    18 есть? Можете попробовать устроиться монтажником или в первую линию саппорта к крупному провайдеру - они всегда туда набирают - работа нудная и дешевая. Но будьте готовы, что придется еще дооооооолго учиться - без "вышки" Вам даже инженером техподдержки не стать, не то, что админом.
    Ответ написан
  • Что выбрать в роли домашней виртуализации?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    "Вменяемость" гипервизора - понятие условное. Вы задайте какие-нибудь формальные критерии - хотя бы например будете работать за ним или же это будет выделенный сервер. VmWare ESXi на "одиноко стоящем" хосте бесплатно работает, клиент правда нужен для его управления. А проблем с гостевыми с виндой и линухом и даже FreeBSD - никогда не было.
    Ответ написан
  • Как понять корпоративную сеть и задание преподавателя?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Оооо, вот это задание. Дайте я пожму вашему преподу лапу :D

    С чего начать? С начала. Корпоративная сеть не бывает коровой в вакууме - она решает прикладные задачи корпорации, которую обслуживает. Поэтому начните с того, что придумайте контору, которая будет заниматься... ну допустим разведением крокодилов в домашних условиях и продажей их любителям :) Составьте оргструктуру - вам совершенно точно понадобится отдел продаж, отдел снабжения, биологический (который собственно будет с крокодилами работать), бухгалтерия, логистика - крокодил не воздушный шарик, сам не поплывет по воздуху, админы, юристы - чтобы отбиваться от разгневанных зеленых и соседей, и т.д.
    Определите бизнес-процессы - кто кому когда чего передает в плане информации и когда у вас будет готовая схема информационного обмена - воплощайте ее в жисть. Вам понадобится и внутренняя база документов - не обязательно 1С, но скорее всего это будет она, и корпоративная почта и выход в тырнет, и трекер для решения оперативных проблем, и контроль за доступом - чтобы не лезли куда не надо...
    Ответ написан
    Комментировать
  • Почему тормозит интерфейс Ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    О линухе слагают много легенд, например то, что он не виснет. Виснет и еще как. И FreeBSD виснет. Все виснет, если кривое железо. У Вас, простите, точно используется NVidia, а не интеграха? Xorg.conf есть или все работает "по умолчанию" (X стартанет и без xorg.conf)? Цель установки дров от Nvidia какая была? В пору моего сидения подFreeBSD, свободный драйвер nv не желал работать как надо с моей карточкой, приходилось использовать дрова от NVidia.
    Нормально настроенный линух не лагает, не виснет и абсолютно устойчив к вирусам. И почти то же самое можно сказать и про винду - все дело в настройщиках...
    Ответ написан
    Комментировать
  • Как настроить Mikrotik, чтобы на одном порту выходили iptv+интернет на Ростелеком?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    По настройке iptv на микротике есть множество руководств - при этом напрямую пихать его в сеть провайдера не только не нужно но и опасно - мало ли что там у него. Ключевое слово - multicast.
    1. Установить на микротик пакет multicat. Этот пакет не ставится по умолчанию, нужно идти на сайт микротика, качать его оттуда, загружать на микротик по FTP. Потом микротик перегрузить, он сам новый пакет установит.
    2. Настроить IGMP Proxy. После перезагрузки в меню Routing появится пункт IGMP Proxy, его нужно настроить. У меня ether1 - порт прова, ether4 - мастер-порт внутреннего свитча, в который обьединены остальные порты.
    /routing igmp-proxy interface
    add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes
    add interface=ether4

    Главное указать правильно, какой порт апстрим. Все остальное микротик найдет сам.
    3. Обеспечить прохождение пакетов IGMP. Если идет контроль за адресами RFC1918 (у меня есть), то нужно чтобы из него были исключены диапазоны 169.254.0.0/16 и 224.0.0.0/4. Кроме того, нужно добавить в микротик три правила:
    add action=accept chain=input comment="Allow IGMP (for IPTV)" in-interface=ether1 protocol=igmp
    add action=accept chain=output comment="Allow IGMP (for IPTV)" out-interface=ether1 protocol=igmp
    add action=accept chain=forward comment="Allow this port for IPTV" dst-port=1234 in-interface=ether1 protocol=udp

    4. Тыкаем внутреннее устройство в любой порт внутреннего свитча - вуаля, IPTV есть.
    Ответ написан
    5 комментариев
  • Есть ли программа для слежения действий на компьютере со следующим функционалом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Обычно для таких вещей используют СМП - Системы Мониторинга Пользователей. Но СМП не мониторит открытие файлов - за ненадобностью, это слишком низкоуровневая вещь, один офис открывает и закрывает сотни и тысячи файлов в процессе работы. А вот кейлоггинг там есть, кривоватый правда - текст в отчете обычно перемешан. Если нужно именно то, что нужно - придется писать самому.
    Ответ написан
    Комментировать
  • В каком порядке осваивать навыки системного администратора?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Попробуйте собрать на линухе или FreeBSD сервер доступа в тырнет. Полноценный, с маршрутизацией, с файрволлом, с прокси, NAT, подключением к AD и аутентификацией пользователей прокси в ней с контролем доступа по группам, с почтой, локальным веб-сервером. И чтобы IPTV работало, если оно у Вас конечно есть. Причем попробуйте сделать это без каких-нибудь там iRedMail-ов, а ручками, из консоли текстовыми конфигами - здесь везде и всюду в итоге текстовые конфиги. Это непросто и не быстро :) На закуску можете поднять VPN с соседом с аутентификацией по сертификатам, которые выдайте сами - и себе и соседу :) Когда все это у Вас заработает - Вы тут сами будете советы давать :)
    Ответ написан
    2 комментария
  • Глупые вопросы по Linux, не так ли?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. "Один" - в смысле, без ничего? Или "один, а не два"? Если первое, то увидите либо черный экран, либо серый, в зависимости от параметров запуска (ключ для Xserver -retro). Если второе - то нельзя
    2. Оконный менеджер от DE отличается только количеством входящих в него компонент. Оконный менеджер содержит минимум компонент - запустите, например twm :) DE содержит полноценный набор.
    3. Запускаете xorg, потом отрабатывает скрипт .xinitrc в домашнем каталоге, если его нет - системный xinitrc. Что в нем прописано - то и запустится.

    Запуск графической оболочки через startx используется обычно для отладки работы X, когда что-то идет не так, когда настраивают что-то. На регулярной базе давно уже используют DM - display manager, который принимает логин и запускает нужную сессию
    Ответ написан
    2 комментария
  • Почему приложение может слушать только один порт?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Потому что акваланг. Грамотный вопрос содержит половину ответа :) Вообще абстрактное приложение, как верно заметил Валентин может слушать хоть все 65535 портов, ограничений на это нет. А некое конкретное приложение - потому что так его запрограммировали - слушать один порт и не предполагали возможности его изменения.
    Ответ написан
    Комментировать
  • Можно ли с роутером asus RTN66 ( стоковая прошивка ) записать все посещенные клиентами сайты?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Нет. Только прокси. И то в случае если юзера не используют анонимайзеры или VPN. Отчасти спасет установка собственного DNS - опять же до первого анонимайзера/VPN.
    Ответ написан
    Комментировать
  • Почему не удаляются некоторые домены в зоне RU после free-date?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если зайти на сайт nic.ru и поискать там информацию по доменам 'wast', то на wast.ru будет висеть статус "Освобождается". Доменная зона ru - это такой очень странный предмет, прям как в мультике про Винни-Пуха. Это вполне может быть какой-нибудь технический косяк, на который никто не обращал внимания. А может быть некая форма блокировки домена "до первого заинтересовавшегося", которому тут же будет сообщено, что домен в магазине доменов и стоит N килорублей.
    Ответ написан
    Комментировать
  • Как проверить отображение письма на мобильных устройствах?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Поставить эмулятор андроида :) Ну или купить само устройство :)
    Ответ написан
    Комментировать