Задать вопрос
  • Как сделать перенос сервера linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Теоретически наверное есть возможность перетащить образ диска, снятый тем или иным способом. Вопрос - зачем? Зачем тащить через Сеть гигабиты не особо нужной информации - канал не безразмерный и перекачка образа займет немало времени. Не проще ли сбэкапить самое ценное - конфиги, данные - и перебросить их к новому хостеру?
    Ответ написан
    Комментировать
  • Проблема с виртуализацией на esxi, не видно сетевые сервисы в чем проблема?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Сетевок сколько - больше одной? IP на management настроен? Пофиг, что бесплатная, все равно management port подымается, чтобы толстым клиентом с винды или браузеркой рулить хостом. Если сетевка одна, проверьте, что виртуальная карта связана с реальной (vSwitch для единственной карты создается автоматически). Если сетевок больше одной - нужно на вторую создать vSwitch, настроить ему IP и привязать виртуальную карту.

    Биндить на 127.0.0.1 бесполезно, это обычно делается для того, чтобы попасть на сервер можно было только с него же - с консоли, с веб-сервера etc. Биндить нужно на IP, который выделен на сетевуху или же вообще не биндить конкретный IP - обычно в таком случае слушают все адреса.
    Ответ написан
  • Возможен ли доступ к RDP без роутера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если винду не жалко - дерзайте. Раньше время взлома винды смотрящей в инет "голой .опой" составляло несколько часов. Сейчас не знаю, давно уже не экспериментировал...
    Ответ написан
    Комментировать
  • Как решить ошибку связанную с /var/log?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...

    installing package httpd-2.2.15-54.el6.centos.x86_64 needs 4KB on the /var/log filesystem

    Английским по белому написано - для установки пакета требуется 4КB в /var/log. У Вас проблемы с /var/log однозначно. Почему вывод команды df ничего о ней не показывает? Ни тип FS, ни ее размер?
    Ответ написан
    2 комментария
  • Как установить компилятор GCC на Linux Debian из исходников?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поддержу Андрей - это такая форма мазо - установить пакетный дистрибутив, ориентированный на установку всего на свете из .deb и пытаться собрать GCC из исходников? Если дебиан - ищите соответствующий .deb. Если хотите компилять все из исходников - ставьте LFS :D

    Пакетные дистрибы не предназначены для ручной сборки программ. Даже если Вам удастся его собрать и поставить - apt-get ничего не знает о том, что у Вас GCC уже есть и если какой-то пакет затребует GCC - он благополучно стянет его с зеркала и поставит. Поверх Вашего, ничтоже сумняшеся.
    Ответ написан
    Комментировать
  • Как правильно устанавливать программы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если дистриб из тега, то в бубунте, как и в любом другой пакетном дистрибе, категорически противопоказано ставить программы вручную - от этого она перестает быть похожей на винду по дружественности и становится похожей на нормальный линух :D

    А если серьезно, то при этом не учитываются зависимости и при обновлении пакетов программа не будет обновлена. Если это Ваша собственная программа - конечно ничего страшного, а если чужая - лучше поискать пакет. Ну или для хардкорщиков - собрать его самому, например на основе предыдущей версии.

    Если пакета нет, то имейте в виду, что типового layout-а, которому все обязаны следовать нет. Есть некие общие соглашения - в /bin самые необходимые бинарники, в /usr/bin - менее необходимые, в /opt - опциональные компоненты, в /usr/local/bin - то, что было собрано вручную... но никто не обязыват Вас им следовать :)
    Ответ написан
    Комментировать
  • Ip адрес в локальной сети привязывается к пк или нет?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Если в сети DHCP - может измениться, а может и нет, в зависимости от настроек DHCP, в частности от времени аренды. Если статические IP - не изменится.
    Ответ написан
    1 комментарий
  • Какие сборки Linux лучше для изучения и дальнейшего пользования?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вопросы 1 и 2 я пропущу- потому что это спровоцирует тут нехилый холиварчик :) В понятие "лучший" всегда вкладывается личный смысл. С моей точки зрения для серверов лучший дистриб - это CentOS. Если бы они не продали душу Поттерингу в 7-й версии - я бы с него не ушел.
    3. Любой популярный дистриб имеет множество приложений, дополнительных репозиториев, коммунити. Оно может быть больше или меньше, но оно всегда есть.
    4 - 5. Любой дистриб, потому что большая часть приложений работает в любом дистрибе
    6. Любой source-based. Все пакетные дистрибы основаны на том факте, что Вы ставите только пакеты и руками в систему не лезете, некоторые даже не предполагают работу в консоли - только через настроечный гуй
    7. Gentoo однозначно. Если уж совсем хочется полного хардкора - slakware или LFS
    8. Коммунити есть у каждого дистриба.

    В развитии дистрибов есть сейчас две линии - и как бы мы ни открещивались от этого, оно существует обьективно. Есть пакетные дистрибы, развитие которых идет в сторону приближения к юзеру - в сторону упрощения, уменьшения, скрытия. Почему им всем понравился systemd - c одной стороны он свою работу делает, с другой стороны он мутный, сложный с бинарными логами - юзер просто так в него не полезет. Пакетные дистрибы основаны на том факте, что ничего в систему не ставится помимо пакетов, если же это правило нарушить - можно огрести много-много проблем. Они конечно все решаемые, но нужно иметь достаточную квалификацию, чтобы их разгрести.
    Есть source-based дистрибы, развитие которых идет по классической линии - для того, чтобы развернуть систему, нужно обладать достаточной квалификацией, чтобы ее развернуть. Старт там труднее, но после того, как одолеешь порог входа, работа с любым пакетным дистрибом щелкается как орешек.
    Почему обычно советуют бубунту? Считается, что это наиболее легкий в освоении дистриб. Но освоив бубунту/федору/дебиан или даже центос/RH/SUSE - Вы освоите именно дистрибутив. Да, знания по общему устройству Linux тоже будут. Но в основном будут знания о том, какими кнопочками (в лучшем случае, какими командами) настраивать те или иные сервисы - установка дистриба, управление пакетами и настройка сервисов в любом дистрибе своя. Освоив source-based дистриб - Вы освоите именно Linux - потому что понятие "дружественный source-based дистриб" - это немного анекдот. Чтобы этот "дружественный" дистриб взлетел - придется долго и упорно гуглить.
    Ответ написан
    1 комментарий
  • Загрузочная флешка живет только один раз. Почему?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    dd - штука чрезвычайно низкоуровневая. Бэкап, снятый им, гарантированно восстановится только на то же самое устройство (или на устройство с точно такими же параметрами). Флэшки - даже одинаковой емкости - всегда чуть по параметрам отличаются. dd пофиг - он восстановил и все. А вот загрузчик может и "поправить". Если есть гуй, можно unetbootin использовать - он и под линух есть.
    Ответ написан
  • У кого получается выполнять рассылки без задержки на rambler?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    У рамблера очень злой и чрезвычайно тупой антиспам. Письмо туда может упасть часа через четыре и в этом не будет ничего особенного...
    Ответ написан
    Комментировать
  • Какой опен-сорс прокси с гуи (кроме Squid) посоветуете?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Других OSS прокси, кроме сквида мне неизвестно. В сквиде все указанное делается, кроме отчетов, с которыми каждый извращается как может - кто-то использует sarg, кто-то sams, кто-то пишет велосипеды...
    Гуя правда у него нет и насколько я знаю, не планируется.

    Use the console, Luke! :)
    Ответ написан
  • Каким способом зашифровать код/часть кода, что бы не смогли декомпилировать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никаким. На любое хитрое отверстие найдется болт с подходящей резьбой. Все будет зависеть от желания украсть. Обфусцируете - а все равно декомпилят и украдут. Будете сознательно портить код - а все равно найдут, отладят и украдут. Будете подгружать с сервера - все равно напишут псевдо-клиента, стянут и украдут.
    Да, чем выше техника защиты - тем выше должна быть квалификация взломщика. Но абсолютной защиты нет и быть не может.
    Ответ написан
    2 комментария
  • Какой бесплатный SSL лучше?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Никакой.

    WoSign, который любят все любители халявы, взломан и мозилла обсуждает удаление его корневых сертификатов из списка доверенных
    Mozilla обсуждает удаление корневых СА WoSign

    Я бы купил - пять баксов в год это вообще смешные деньги
    Ответ написан
    Комментировать
  • Как работает NAT и правда ли что он такой непробивной?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    По очень простой причине - он для этого писался :) В мире не так уж и много IP-адресов (v4, конечно же), а устройств, которым он нужен, гораздо больше. Поэтому во-первых:
    - провайдер Вам выдаст максимум 1 белый IP (все остальное - за деньги)
    - во внутренней сети у Вас будут адреса типа 192.168.1.1

    Далее происходит что:
    - устройство 192.168.1.1 отправляет пакет ... ну например на 77.88.55.66 (такой адрес есть, это Яндекс :) )
    - роутер, который подключен к провайдеру, заменяет в пакете адрес источника на выданный провайдером белый IP и запоминает это
    - пакет, в котором адрес источника - белый IP провайдера, доходит до яндекса, яндекс посылает ответ, пакет возвращается на роутер
    - роутер, помня, что и где он менял, меняет в полученном пакете адрес назначения на 192.168.1.1 и отправляет пакет на устройство.

    Получить доступ до 192.168.1.1 из внешней сети невозможно никак, потому что любой роутер такие пакеты просто обрезает, хотя иногда провайдеры нарушают RFC и устраивают "полосатый" интернет в своей локалке, когда 192.168.1.1 из одной сети может получить доступ скажем к 172.16.1.1 в другой сети
    Ответ написан
    2 комментария
  • Компьютер не включается после чистки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Защита срабатывает. Тут два варианта:
    - после чистки собрали так, что где-то коротит
    - в процессе выправления ножек повредили проц
    Ответ написан
  • Что лучше подойдет для обнаружения шпионского ПО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Если атака была целенаправленная, то никакие программы ничего не найдут. Если атаку проводили "какеры", то достаточно например Malwarebytes. Если есть время - мигрировать данные, форматировать винт, ставить систему заново.
    Ответ написан
    Комментировать
  • Что будет, если лицензионную версию Windows (XP, 7, 8, 10 и т.д.) установить одновременно на несколько ПК?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Будет активироваться, пока не кончится счетчик. Для некорпоративной версии счетчик маленький - не то три, не то пять, после чего нужно звонить в коллцентр и доказывать, что ты на самом деле купил, если доказал - ну еще раз три-пять. У корпоративной версии количество установок и количество оставшихся активаций показывается в интерфейсе управления лицензиями.
    2. Нет. Активировалась - значит лицуха.
    3. Да, и очень быстро - см. ответ #1. Существующие компы не блокируются.
    4. Нет. Где-то в логах M$ конечно есть информация о том, кто когда откуда активировал, но вряд ли они ее предоставят - разве только по официальному запросу американской Фемиды.
    Ответ написан
    Комментировать
  • DNS отдает старый IP (namedb), куда копать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В небо. И считать звезды. Во-первых, серийный номер в записи SOA меняли? Если не меняли, то нет повода для обновления зоны. Во-вторых, DNS - система инерционная и по RFC старые данные могут держаться в кэше еще до двух суток. Даже DNS мобильных операторов - своего рода чемпионы по скорости обновления данных и то обновляют базы не мнгновенно, а спустя полчаса-час. А уж провайдеры станционарного интернета могут это растянуть на 4-6 часов и более.

    Так что только смотреть на небо и считать звезды...
    Ответ написан
    Комментировать
  • Как обеспечить полную анонимность в интернете?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Полную анонимность может обеспечить только неиспользование интернета :) Да, можно купить VPN в загранице - но у провайдера в логах все равно останется факт подключения к VPN. Да, можно поставить Tor - но в тех же логах все равно останется факт выхода в Tor. Да, содержимого там не будет - но метаданных о том, что действие было совершено может оказаться достаточно для применения терморектального криптоанализа, в процессе которого Вы сами добровольно и с песней расскажете куда и зачем ходили.
    Для начала модель нарушителя сформируйте - от кого хотите защититься? Если от государства - то бесполезняк, государство и в состоянии стать глобальным наблюдателем и ресурсов у него достаточно. Можно усложнить процесс получения информации, но невозможно продумать некую механику, чтобы сделать раз, два, три - и гарантирована стопроцентная анонимность.
    Если же речь идет о корпоративной сети - то там анонимности нет по определению.
    Ответ написан
    1 комментарий
  • Какова вероятность, что комп вырубается из-за БП?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    "недорогой" (мягко говоря) корпус, уж простите и такой же БП, который вырубается от перегрузки. Если у БП нет сертификата 80 PLUS, хотя бы бронзового - он годится только в офисную тачку. Нужно внимательно читать описания и смотреть, сколько реально отдает БП.

    При выборе БП обязательно обратите внимание на:
    - реально отдаваемую мощность по линии 12V - она в лучшем случае будет 0.9 - 0.95 от заявленной, у дешевых БП может быть и заметно ниже
    - ток по линии 12V. В дешевых БП зачастую делают две "виртуальные" линии 12V, ток по которым не превышает половины заявленного.
    - защиту от паразитной мощности - активная или пассивная. Дешевые БП обычно оборудуют только пассивной защитой, что приводит к появлению паразитной реактивной мощности, которая ничего не делает полезного, а только греет провода
    - уже упомянутый сертификат 80 PLUS. Наличие сертификата означает, что КПД БП не ниже 80%, чем выше уровень сертификата, тем БП эффективнее (и дороже)

    Неплохой обзор БП Aerocool на 400W Месяц назад брал такой за 2700 руб.
    Ответ написан
    Комментировать