Задать вопрос
  • Как выбрать SSL-сертификат (HTTPS) для обычного сайта?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    На этот вопрос я уже отвечал раз пять наверное :) У Вас поиск по сайту не работает? :)

    Для корпоративного сайта, если на нем нет форума, чата там, соцсети какой-нибудь - нет смысла установки - чего Вам там шифровать?

    Шифрование нужно когда:
    - сайт продающий, с регистрацией юзеров, с ПДн, с транзакциями
    - сайт с форумом, соцсетью, имиджбордой или подобной хренью

    Шифровать корпоративные новости, каталог продукции или еще что - занафига?

    Разница в бесплатных и платных - в СA, которое его выдало. У каждого устройства - комп, смартфон, планшет, какая-нибудь "умная колонка" - есть список СА, сертификатам которых оно доверяет. Список этот зачастую. вшит намертво производителем и исправить его нет возможности (исключение - компы). Производитель время от времени его обновляет с обновлениями системы. Если взять сертификат от СА, которого нет в этом списке - это все равно что самому его выпустить - толку никакого, шифрование будет, но устройство будет сходить с ума и писать про недоверенные сертификаты. Если сайт продающий или нужна четкая гарантия, что на него можно будет зайти с широкого спектра устройств - брать сертификат только от широко известных СА, если же нет - сойдет любой, хотя платный Вам сэкономит некоторое время на администрировании :)
    Ответ написан
    2 комментария
  • Есть разница, где приобретать домен?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Самый надежный регистратор в зоне .ru - это РУЦЕНТР, фактически это просто некая контора при регистраторе - я помню еще времена, когда зоной .ru занимался собственно РосНИИРОС :)
    Но нужно сразу иметь в виду, что если хоть в малейшей степени предполагается незаконная или противоречащая нынешней политике деятельность - спам, либерастия, форумы какие-нибудь "за жизнь, политику и все остальное" - чпокнут сразу - такие вот особенности домена .ru
    Ответ написан
  • Какие вы знаете методы обнаружения подозрительной активности пользователя?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Начать надо с того, что определить - что есть "подозрительная активность" и что делать если она обнаружена :) Вот например, Стахановец ее может обнаруживать - так как он ее понимает. На тестовом компе я делаю переименование каталога, содержащего множество подкаталогов - например профиля Thunderbird - и получаю оповещение о подозрительной файловой активности!
    Ответ написан
  • Как поменять права на файлы внутри wine непосредственно в бутылочной windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А не пробовали поставить какой-нибудь файловый менеджер внутри винды - Far, Total Commander? И поменять атрибуты через них - в фаре точно есть, правда я давно не пробовал ставить его в wine
    Ответ написан
    2 комментария
  • Как обеспечить полную анонимность в интернете?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    OMG, ну почему тут с такой завидной регулярностью всплывают такие вопросы? При той модели нарушителя, что у Вас - а по ней им является государство - нельзя. Ни тор, ни два тора, ни даже бублик Вас не спасут.

    Вы включили роутер - и у провайдера есть отметка "Нода Х включила оборудование связи". Вы вышли в тор - и у провайдера есть отметка "Нода Х подключилась к серверу Tor". Если роутер делает еще что-то, даже мелочь - время обновляет, новые версии прошивки проверяет - все это будет записано у провайдера. Вы выключили роутер - у провайдера отметка "Нода Х провела в сети Tor столько-то времени". Если государство Вами заинтересовалось - оно получило эту информацию и не тратя лишнего времени, послало к Вам парочку людей в черных костюмах. Защиты от терморектального криптоанализа пока не придумано, поэтому Вы сами, добровольно и с песней, сдадите все свои ключи, расскажете куда ходили и т.д.
    Ответ написан
  • Ubuntu, KVM очень долго устанавливается виртуалка, как исправить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Грамотно заданный вопрос - половина ответа...

    Сколько памяти и какое железо на хосте, сколько памяти и какой тип виртуального диска на виртуалке, откуда идет установка?До кучи можно сообщить версии libvirt, qemu и virt-manager
    Ответ написан
  • Как настроить цвет в меню Thunderbird?

    CityCat4
    @CityCat4 Автор вопроса
    Жил да был черный кот за углом...
    Скрины.

    Подвел мышку к пункту "Инструменты" (сам курсор мышки почему-то не захватился)
    a4e8841a9c7a48bb8c2a08eb1ff3684a.jpg

    Кликнул на пункт "Инструменты"
    53090883cb594b5998abb8202a37eee4.jpg

    Как убрать этот темно-синий фон?

    UPD: В общем отвечаю сам себе, как и по большей части...

    Задача изучения XUL не стояла. Стояла задача убрать дурацкий фон. И она была решена, но нетривиальным способом :) Тема GTK, господа. Да-да, не поверите, смена темы GTK через gtk-theme-switch решила все проблемы. Если стоит MATE,то можно через mate-control-center, иначе напрямую через gtk-theme-switch. Для того, чтобы были стандартные GTK-шные темы, нужно поставить gtk-engines - в нем присутствует несколько тем - Clearlooks, Mist, Industrial. А после, поскольку цвет пункта меню под мышкой становится дурацки белым - userChrome.css вот тут как раз выручает.

    На что влияет настройка темы GTK? Даже если GNOME и не используется как DE, все равно Thunderbird, LibreOffice, Wireshark и скорее всего все прочие, GTK-based программы берут свои настройки оттуда
    Ответ написан
  • Можно ли сейчас "подхватить вирус" в win10 через браузер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    А что изменилось-то? Винда лучше не стала. Разве что в FF можно понаставить расширений - noscript например, blur, noflash - некоторая гарантия будет.
    Ответ написан
    3 комментария
  • Как установить libpam-pwdfile на centos7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    yum provides "*/pam_pwdfile.so" покажет, в какой пакет входит этот файл, если он конечно куда-то входит. Поиск будет вестись только по установленным репам. Еще можно поискать на rpmfind.net
    Ответ написан
    Комментировать
  • Есть ли анонимные VPN сервера в России?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Это Вы типа анекдот записали - "анонимный VPN в России"? В свете принимаемых законов и общей тенденции к полному контролю за Сетью в России, сдачей ключей шифрования известно куда и т.д.?

    "Нет, сынок, это фантастика..." (С)
    Ответ написан
    Комментировать
  • Как отключить использование Base64 в браузере Firefox/Chrome?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никак. Искать другие пути решения - например, более мощный компьютер :)
    Ответ написан
    Комментировать
  • Как заставить работать VMware ESXi 6.0 U2 с сетевой картой Intel PRO/100+?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Общий прием для того, чтобы взлетело железо, не поддерживаемое "искаропки" в ESXi - найти нужные дрова, а потом закинуть их в дистриб через ESXi-Customizer или же поставить непосредственно в хост - команды я уже не помню, они легко гуглятся.
    Где искать дрова? Есть архивы с дровами, выпускаемые самой VmWare, есть дрова, собранные сообществом - тут однозначного совета нет, шерстить нужно. Мне как-то нужны были дрова на 3Com-овскую карточку 100Мб - нашел где-то форуме VmWare, под 5.1 (идет и под 5.5).
    Ответ написан
    Комментировать
  • Есть ли Web config для Nagios 4?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Принцип компании, выпускаю.щей Nagios следующий - ядро системы бесплатное, плюшки - за бабки. Есть Nagios XI, в котором есть и конфигураторы и все на свете, но за бабки. В бесплатном Nagios Core - только текстовый конфиг. Других различий между ними нет.

    Если хотите мониторинг с гуем - ставьте zabbix, там правда подход немного иной, зато гуй сразу и бесплатно :)
    Ответ написан
    Комментировать
  • Как выдать сертификат SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    У людей, незнакомых с X.509 выдача сертификатов ассоциируется обычно с чем-то официальным, либо с чем-то таким с формами, полями, кнопками...

    А на самом деле все значительно проще.

    Удостоверяющий центр (СA, Certificate Authority) - это просто обвязка для OpenSSL, так как все делается через него (или через его аналог в винде). Требуется сертификат СA, его ключ и небольшой конфиг, в котором прописывается, какие поля будут в сертификате и что они будут содержать. Сам сертификат - это просто бинарный файлик, в котором прописана некоторая информация (какая - задано в шаблоне сертификата, который формируется СA). Вся ценность сертификата, за которую платят деньги - это то, что СА гарантирует правильность этой информации. Именно поэтому для продающих сайтов так не рекомендуется брать сертификаты у разных letsencrypt - да, я могу написать на бумажке "Паспорт", но кто мне поверит?
    Для выдачи сертификата собственным СА нужно прежде всего всем, кто будет использовать данные сертификаты, расставить сертификат самого СА и сделать его доверенным. Сделать это можно не всюду - например в андроиде добавление своего корневого СА приведет к появлению желтого треугольника с надписью "АААА, за Вами сделят!", а в виндофоне это просто невозможно. Если этого не сделать, то постоянно при обращении к устройству, которое использует этот сертификат будут постоянные вопли про недоверенный сертификат.

    Процесс получения собственно сертификата состоит из:
    - формирования запроса на сертификат (CSR, Certificate Signing Request) и ключа
    - передачи CSR в CA
    - формирования самого сертификата
    - возврата сертификата туда, где формировали запрос.

    CSR - бинарный файл, формируется он множеством различных способов - через OpenSSL, через виндовые программы, многие устройства сами формируют CSR. CSR - не сертификат, а только исходные данные для него. Одновременно с сертификатом формируется ключ сертификата, который следует хранить в тайне. Утеря ключа сертификата означает, что этим сертификатом сможет свободно пользоваться злоумышленник и никто не сможет сказать, владелец сертификата им воспользовался или нет.
    Для передачи CSR в CA его обычно кодируют в base64 и в таком виде отправляют. Если текст сертификата начинается с --- BEGIN CERTIFICATE --- - это как раз оно.

    CА, получив CSR, формирует сертификат и возвращает его обратно тому, кто выпустил CSR. Сертификат также кодируется в base64.

    Срок действия сертификата ограничен. Для обычных сертификатов он составляет год, но ничего не мешает сделать срок как более длинным, таки более коротким. Срок действия самого сертификата СА обычно большой - 5 - 10 лет.

    Изменить содержимое сертификата нельзя - поэтому при формировании CSR нужно быть очень внимательным, если конечно у Вас не корпоративный СА
    Ответ написан
    Комментировать
  • Как установить Charles сертификат на Android?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Если программа сама может поставить сертификат - поставить через программу. Многие программы капризны и желают видеть сертификат только на карте памяти или только в определенном каталоге (а иногда и то и другое). Если программа сама не умеет ставить сертификаты - ну значит сертификат кривой. Если ключа в нем нет - выложите его куда-нибудь.
    Ответ написан
    Комментировать
  • Как лучше разметить диск?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Плюсану Adamos . Сбэкапить и переразбить. Оставить гиг сто-двести неразмеченной области - на тот случай, если снова потянет на эксперименты :) Но это должна быть именно неразмеченная область - чтобы потом можно было, не трогая винду, поставить и снести бубунту или еще что-нибудь.
    Ответ написан
    Комментировать
  • Как посмотреть трафик между двумя компьютерами через третий?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Для зеркалирования трафика достаточно свитча с его поддержкой. Самые дешевые естественно это не умеют. К работе маршрутизатора (он же роутер) зеркалирование отношение не имеет. Я бы поставил две сетевки и пустил трафик через линух. В линухе средств анализа трафика поболе будет, нежели в роутере.
    Ответ написан
    Комментировать
  • Как сделать странную вещь с двумя провайдерами?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Теоретически - да. Это называется bonding (teaming). Но вряд ли это поддерживается свитчом, в который воткнуты провода от Вашего роутера (или что там у Вас стоит), даже если и поддерживается самим роутером. Общайтесь с провайдером, он знает ситуацию куда лучше.
    Ответ написан
    Комментировать
  • Нет соединения по SHH через Putty?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Возможно путти предлагает хосту набор шифров, который хостом не поддерживается. Это нечастая ситуация, тут должен быть либо очень старый ssh сервер, либо очень старый putty, но такое возможно. Есть у меня сервак под FreeBSD 9.2-STABLE, который не обновляется и уже никогда не будет обновляться - с заходом на него уже есть некоторые проблемы:

    > ssh -l user not-a-server.ru
    Unable to negotiate with XXX.XXX.XXX.XXX port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1
    Ответ написан
    Комментировать
  • Какие оптимальные настройки памяти и кэша для Squid, при условии что используется мощный компьютер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А почему оно должно быть? Скорость загрузки того или иного сайта зависит от тыщи причин кроме скорости работы прокси. А уж линейной зависимости не добиться никогда.

    Можно попробовать покрутить что-нибудь - например я использую diskd вместо aufs и глубину каталогов мне кажется незачем такую делать - путем экспериментов я подобрал для себя глубину 64 64.

    Алгоритм очистки памяти я обычно ставлю LFUDA - тем более что памяти много :)
    Ответ написан
    Комментировать