Задать вопрос
  • Нет интернета на новой CentOS, в чем дело?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Хе-хе, как все сложно в этом вашем systemd :D
    Ответ написан
    5 комментариев
  • Как настроить VPN сервер для iOS/Andoid устройств на CentOS?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Если только стандартный клиент андроида - только pptp. IPSec, который там якобы есть, на самом деле не работает - по крайней мере мне не удалось его спарить ни с StrongSwan на линухе ни с Racoon на микротике - не работает и все. Возникают какие-то нелепые ошибки. Кроме стандартного пробовало еще TheGreenBow IPSec клиент - но тот тоже не работает.
    Можно установить StrongSwan клиента на андроид - с линухом работать будет, вариант проверенный, правда проверял с сертификатами. Могу даже конфигами поделиться для StrongSwan на сервере, настройки клиента тривиальные.
    Ответ написан
  • Какой существует хороший учебник по Centos для самого старта?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Версию сразу уточняйте. В EL6 (Centos 6) и EL7 (Centos 7) существенное различие в виде systemd. Соответственно,Вам нужны будут примеры, соответствующие Вашей системе - а то будете искать systemctl там, где его нет или наоборот.
    Дистрибутивы отличаются друг от друга следующим:
    - Установщик
    - Управление пакетами
    - Старт системы
    Все остальное более-менее одинаково не только между разными дистрибами, но и между UNIX-системами вообще
    Ответ написан
    1 комментарий
  • Как восстановить права на папку /usr?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Надо полагать chown -R root:root /usr
    Только если у Вас внутри /usr были какие-то нестандартные права - все, аля улю, гони гусей, их больше нет.
    Ответ написан
    Комментировать
  • Как осуществить удаленное подключение к linux с windows по RDP?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    man xfreerdp
    а также спросить у гугла про xfreerdp
    Ответ написан
    Комментировать
  • LinkedIn, есть ли польза?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не то чтобы совсем уж нулевые, но маааааленькие. "Крокодилы летают, но низенько-низенько" (С) Есть у меня профиль в лине, правда захожу редко. В контактах - в основном сотрудники кадровых агентств и прочие HR. Ну и люди, которых я знаю IRL. Чем хорош линь - это тем, что тут фактически висит резюме, а придраться не к чему. Но толку от него ровно столько же, сколько от резюме висящего на на hh.ru, superjob.ru и тому подобным сайтам, разве что забугорная аудитория тут еще присутствует.
    Ответ написан
    Комментировать
  • Два роутера, два провайдера — один интернет. Возможно?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Встречный вопрос - а зачем? Даже применив нетривиальный подход с балансируюшим роутером (который должен еще уметь сам аутентифицироваться у обеих провайдеров, если у них не простая привязка по маку), Вы не получите 50+50=100. Почему? Потому что никакой роутер, будь он сверхинтеллектуалом, не сможет направить запрос одновременно под двум каналам. Точнее говоря в большинстве случаев не сможет. Если идет скачка файла, резаного на части - типа торрента - тут да, может быть роутер запросит одни части по одной линии, другие - по другой, но в большинстве случаев это будет выглядеть так "зтот запрос налево, этот направо, это налево...нет, левый канал загружен сильнее, этот тоже направо", так что ютуб со скоростью 100Мб смотреть все равно не получится. Вы не скорость таким образом увеличите, а надежность :)
    Ответ написан
    Комментировать
  • Как запустить установленный на диск рядом с Windows Linux из Windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вообще говоря нет.
    В win10 вроде как с невероятной помпой анонсировали какую-то совместимость с линуховыми бинарниками
    Ответ написан
  • Я админ. Сел за комп юзера. Поработал под своей учеткой. Ушел. Юзеру надо вводить свой логин. Как исправить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Админ пешком не ходит. Ну разве что в гости к симпатичным бухгалтершам :) Есть всевозможные службы удаленного администрирования, в том числе и устанавливаемые удаленно - цените свое время.
    Ответ написан
    4 комментария
  • Это похоже на брутфорс?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Типо да. Заурядный и тупой. Ограничить количество коннектов и ограничить время на логин-сессию, запретить логин рутом по ssh (от слова совсем - даже при знании правильного пароля). Если есть возможность - ограничить по IP, настроить логин по ключам вместо паролей.
    Ответ написан
    Комментировать
  • Почему Android ругается на сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Посмотрите, есть ли в хранилище корневых сертификатов тот, которым подписан выданный Вам. Пробовали с разных устройств? Попробуйте поставить FF для андроида и зайти оттуда.
    Ответ написан
    1 комментарий
  • Почему вместо вложения приходит такое?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    При формировании письма не соблюдаете стандарты. Яндекс как-то видимо обходит такую ошибку, может просто забивает на нее, а другие программы не обходят и показывают то, что могут показать. Это "внутренний" вид письма, так оно хранится.
    Ответ написан
    Комментировать
  • Как реанимировать старый ноутбук 1996 года?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А сетевуха-то у него есть с разьемом UTP? Или там PCMCI?
    Ответ написан
  • Как организовать защищенную домашнюю сеть?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Неистово плюсую SyavaSyava . Прежде чем задаватся вопросом "Как построить защищенную сеть" - нужно ответить на вопрос - "От чего я хочу защититься, какие угрозы для меня вероятны и сколько мне обойдется от них защита". Потому что если Вы собираетесь в политоту и либерастию удариться - то это одно, а если просто чтобы соседи и скрипткиддисы не лезли - это немножко другое.

    Защищенная сеть предполагает некоторые знания технологий и некоторые усилия по ее построению. Купив роутер Asus, отключив в нем WPS и сменив пароль админа, можно конечно сказать, что "моя сеть защищена" - и она на самом деле будет немного защищена - по сравнению с другими.

    Выход в Сеть должен осуществляться не через "роутер-все-в-одном", если это не микротик, а через устройство с полноценным линухом, куда можно ставить и сносить программы по необходимости, либо через микротик.
    Точка доступа должна быть толькоточкой доступа и более ничем. DHCP, который обычно входит в ее комплект - отключить. SSID установить в абстрактное значение, не содержащее никаких данных о модели устройства, провайдере, адресе установки - SSID доступен всем и каждому! Задача точки доступа - только подключить клиента. Адрес ему выдаст микротик/линух, для чего на нем следует поднять DHCP, в котором прописать только нужные маки - на ручную выдачу IP. Никаких пулов автоматической выдачи, только пришитые гвоздями маки.
    Одолеете радиус - Замечательно, настраивайте авторизацию на нее. Нет - WPA2-PSK и ключ не менее 16 символов на полном наборе ([a-zA-Z0-9] и все спецсимволы)
    Ответ написан
    Комментировать
  • Как подключить WI-FI роутер к сети тор?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    А что тут с чем будет связано, простите? И куда у Вас подключен провайдер?

    - Точное местоположение телефона (равно как и любого другого устройства с симкой) у правительства будет вне зависимости от наличия Tor :)
    - Точное местоположение роутера у провайдера есть всегда - Вы же с ним договор заключали. Ну или не Вы, но все равно заключали
    - Беспроводная связь по определению небезопасная - потому что нет контроля за средой распространения
    Ответ написан
    Комментировать
  • Регистрация доменов - темный бизнес?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как гордо сообщает ru-tld.com у них заключен договор с РУЦЕНТР-ом. Можно работать непосредственно с самими РУЦЕНТР-ом - вот уж он точно никаких цен не скрывает - всегда расписывает до маразма сколько денег он с тебя возьмет за ту услугу, за эту услугу... Себе домены покупал именно там, скан паспорта отправлял. Интерфейс простенький, но мне свистелок и пищалок не надо.
    Ответ написан
    Комментировать
  • Как лучше удаленно управлять оборудованием Mikrotik?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
  • Можно ли зашифровать трафик?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В шифровании трафика участвуют две стороны. Арендуйте виртуальный сервак, подымите там VPN, второй конец в офисе и зарулите весь трафик в VPN. Теоретически можно было бы поставить свой роутер у провайдера, но практически это маловероятно, если только вы не вип-клиент у него :)

    Ну и понятно, что VPN должен быть не PPTP :)

    Плюсы - трафик будет выглядеть, как идущий с сервака
    Минусы - падает связь до сервака - падает Интернет. Совсем.
    Ответ написан
    4 комментария
  • Что лучше поставить вместо FreeBSD?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Новичок в администрировании убьет сервак и оставит - что там у Вас - без тырнета на все то время, пока не настроит сервак обратно, на собственном опыте.
    Не, метод "полного погружения" дает хорошие результаты. Но он как бы... негуманный :) Разве только Вы любите работать в экстремальном режиме :)

    Может проще (и гуманней по отношению к себе) разобраться? Каким образом сделаны очереди? AltQ? Dummynet?
    Ответ написан
    Комментировать
  • Как выбрать SSL-сертификат (HTTPS) для обычного сайта?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    На этот вопрос я уже отвечал раз пять наверное :) У Вас поиск по сайту не работает? :)

    Для корпоративного сайта, если на нем нет форума, чата там, соцсети какой-нибудь - нет смысла установки - чего Вам там шифровать?

    Шифрование нужно когда:
    - сайт продающий, с регистрацией юзеров, с ПДн, с транзакциями
    - сайт с форумом, соцсетью, имиджбордой или подобной хренью

    Шифровать корпоративные новости, каталог продукции или еще что - занафига?

    Разница в бесплатных и платных - в СA, которое его выдало. У каждого устройства - комп, смартфон, планшет, какая-нибудь "умная колонка" - есть список СА, сертификатам которых оно доверяет. Список этот зачастую. вшит намертво производителем и исправить его нет возможности (исключение - компы). Производитель время от времени его обновляет с обновлениями системы. Если взять сертификат от СА, которого нет в этом списке - это все равно что самому его выпустить - толку никакого, шифрование будет, но устройство будет сходить с ума и писать про недоверенные сертификаты. Если сайт продающий или нужна четкая гарантия, что на него можно будет зайти с широкого спектра устройств - брать сертификат только от широко известных СА, если же нет - сойдет любой, хотя платный Вам сэкономит некоторое время на администрировании :)
    Ответ написан
    2 комментария