Задать вопрос
  • Как узнать запущенный процесс linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Все эти процессы запущены, работают, каждый из них лидер своей сессии (s) - то есть ни один из них не запустил другого. И все они находятся в состоянии ожидания завершения события (S) - ждут чего-то, ответа на вопрос например...
    Ответ написан
    Комментировать
  • Неоплачиваемая стажировка, без знаний. Реально ли?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поржал...

    1. Системный администратор (ну, в нормальных компаниях, ООО "Три стола, два стула" не рассматриваем) - это серьезная профессия с серьезными задачами и не менее серьезными требованиями, в число которых как правило входит высшее образование (техническое). У Вас превратное понятие о работе системного администратора ;) это я Вам как системный администратор с 20+ стажем говорю :)
    2. Программист - это не системный администратор, и соответственно системный администратор - не программист, есть конечно возможность переходить туда-сюда, сам так делал, но требования к ним разные и развитие идет по-разному. Разные классы персонажей :D

    18 есть? Можете попробовать устроиться монтажником или в первую линию саппорта к крупному провайдеру - они всегда туда набирают - работа нудная и дешевая. Но будьте готовы, что придется еще дооооооолго учиться - без "вышки" Вам даже инженером техподдержки не стать, не то, что админом.
    Ответ написан
  • Что выбрать в роли домашней виртуализации?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    "Вменяемость" гипервизора - понятие условное. Вы задайте какие-нибудь формальные критерии - хотя бы например будете работать за ним или же это будет выделенный сервер. VmWare ESXi на "одиноко стоящем" хосте бесплатно работает, клиент правда нужен для его управления. А проблем с гостевыми с виндой и линухом и даже FreeBSD - никогда не было.
    Ответ написан
  • Как понять корпоративную сеть и задание преподавателя?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Оооо, вот это задание. Дайте я пожму вашему преподу лапу :D

    С чего начать? С начала. Корпоративная сеть не бывает коровой в вакууме - она решает прикладные задачи корпорации, которую обслуживает. Поэтому начните с того, что придумайте контору, которая будет заниматься... ну допустим разведением крокодилов в домашних условиях и продажей их любителям :) Составьте оргструктуру - вам совершенно точно понадобится отдел продаж, отдел снабжения, биологический (который собственно будет с крокодилами работать), бухгалтерия, логистика - крокодил не воздушный шарик, сам не поплывет по воздуху, админы, юристы - чтобы отбиваться от разгневанных зеленых и соседей, и т.д.
    Определите бизнес-процессы - кто кому когда чего передает в плане информации и когда у вас будет готовая схема информационного обмена - воплощайте ее в жисть. Вам понадобится и внутренняя база документов - не обязательно 1С, но скорее всего это будет она, и корпоративная почта и выход в тырнет, и трекер для решения оперативных проблем, и контроль за доступом - чтобы не лезли куда не надо...
    Ответ написан
    Комментировать
  • Почему тормозит интерфейс Ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    О линухе слагают много легенд, например то, что он не виснет. Виснет и еще как. И FreeBSD виснет. Все виснет, если кривое железо. У Вас, простите, точно используется NVidia, а не интеграха? Xorg.conf есть или все работает "по умолчанию" (X стартанет и без xorg.conf)? Цель установки дров от Nvidia какая была? В пору моего сидения подFreeBSD, свободный драйвер nv не желал работать как надо с моей карточкой, приходилось использовать дрова от NVidia.
    Нормально настроенный линух не лагает, не виснет и абсолютно устойчив к вирусам. И почти то же самое можно сказать и про винду - все дело в настройщиках...
    Ответ написан
    Комментировать
  • Как настроить Mikrotik, чтобы на одном порту выходили iptv+интернет на Ростелеком?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    По настройке iptv на микротике есть множество руководств - при этом напрямую пихать его в сеть провайдера не только не нужно но и опасно - мало ли что там у него. Ключевое слово - multicast.
    1. Установить на микротик пакет multicat. Этот пакет не ставится по умолчанию, нужно идти на сайт микротика, качать его оттуда, загружать на микротик по FTP. Потом микротик перегрузить, он сам новый пакет установит.
    2. Настроить IGMP Proxy. После перезагрузки в меню Routing появится пункт IGMP Proxy, его нужно настроить. У меня ether1 - порт прова, ether4 - мастер-порт внутреннего свитча, в который обьединены остальные порты.
    /routing igmp-proxy interface
    add alternative-subnets=0.0.0.0/0 interface=ether1 upstream=yes
    add interface=ether4

    Главное указать правильно, какой порт апстрим. Все остальное микротик найдет сам.
    3. Обеспечить прохождение пакетов IGMP. Если идет контроль за адресами RFC1918 (у меня есть), то нужно чтобы из него были исключены диапазоны 169.254.0.0/16 и 224.0.0.0/4. Кроме того, нужно добавить в микротик три правила:
    add action=accept chain=input comment="Allow IGMP (for IPTV)" in-interface=ether1 protocol=igmp
    add action=accept chain=output comment="Allow IGMP (for IPTV)" out-interface=ether1 protocol=igmp
    add action=accept chain=forward comment="Allow this port for IPTV" dst-port=1234 in-interface=ether1 protocol=udp

    4. Тыкаем внутреннее устройство в любой порт внутреннего свитча - вуаля, IPTV есть.
    Ответ написан
    5 комментариев
  • Есть ли программа для слежения действий на компьютере со следующим функционалом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Обычно для таких вещей используют СМП - Системы Мониторинга Пользователей. Но СМП не мониторит открытие файлов - за ненадобностью, это слишком низкоуровневая вещь, один офис открывает и закрывает сотни и тысячи файлов в процессе работы. А вот кейлоггинг там есть, кривоватый правда - текст в отчете обычно перемешан. Если нужно именно то, что нужно - придется писать самому.
    Ответ написан
    Комментировать
  • В каком порядке осваивать навыки системного администратора?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Попробуйте собрать на линухе или FreeBSD сервер доступа в тырнет. Полноценный, с маршрутизацией, с файрволлом, с прокси, NAT, подключением к AD и аутентификацией пользователей прокси в ней с контролем доступа по группам, с почтой, локальным веб-сервером. И чтобы IPTV работало, если оно у Вас конечно есть. Причем попробуйте сделать это без каких-нибудь там iRedMail-ов, а ручками, из консоли текстовыми конфигами - здесь везде и всюду в итоге текстовые конфиги. Это непросто и не быстро :) На закуску можете поднять VPN с соседом с аутентификацией по сертификатам, которые выдайте сами - и себе и соседу :) Когда все это у Вас заработает - Вы тут сами будете советы давать :)
    Ответ написан
    2 комментария
  • Глупые вопросы по Linux, не так ли?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. "Один" - в смысле, без ничего? Или "один, а не два"? Если первое, то увидите либо черный экран, либо серый, в зависимости от параметров запуска (ключ для Xserver -retro). Если второе - то нельзя
    2. Оконный менеджер от DE отличается только количеством входящих в него компонент. Оконный менеджер содержит минимум компонент - запустите, например twm :) DE содержит полноценный набор.
    3. Запускаете xorg, потом отрабатывает скрипт .xinitrc в домашнем каталоге, если его нет - системный xinitrc. Что в нем прописано - то и запустится.

    Запуск графической оболочки через startx используется обычно для отладки работы X, когда что-то идет не так, когда настраивают что-то. На регулярной базе давно уже используют DM - display manager, который принимает логин и запускает нужную сессию
    Ответ написан
    2 комментария
  • Почему приложение может слушать только один порт?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что акваланг. Грамотный вопрос содержит половину ответа :) Вообще абстрактное приложение, как верно заметил Валентин может слушать хоть все 65535 портов, ограничений на это нет. А некое конкретное приложение - потому что так его запрограммировали - слушать один порт и не предполагали возможности его изменения.
    Ответ написан
    Комментировать
  • Можно ли с роутером asus RTN66 ( стоковая прошивка ) записать все посещенные клиентами сайты?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Нет. Только прокси. И то в случае если юзера не используют анонимайзеры или VPN. Отчасти спасет установка собственного DNS - опять же до первого анонимайзера/VPN.
    Ответ написан
    Комментировать
  • Почему не удаляются некоторые домены в зоне RU после free-date?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если зайти на сайт nic.ru и поискать там информацию по доменам 'wast', то на wast.ru будет висеть статус "Освобождается". Доменная зона ru - это такой очень странный предмет, прям как в мультике про Винни-Пуха. Это вполне может быть какой-нибудь технический косяк, на который никто не обращал внимания. А может быть некая форма блокировки домена "до первого заинтересовавшегося", которому тут же будет сообщено, что домен в магазине доменов и стоит N килорублей.
    Ответ написан
    Комментировать
  • Как проверить отображение письма на мобильных устройствах?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Поставить эмулятор андроида :) Ну или купить само устройство :)
    Ответ написан
    Комментировать
  • Centos 7 как исправить конфликт php-common?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    rpm -e php-common-5.4.16. Можно еще man почитать на тему ключа nodeps,если rpm будет трындеть на тему зависимостей. Но нужно быть осторожным - rpm работает в обход yum и всех его проверок и неаккуратное удаление может разнести все в пух и прах
    Ответ написан
    Комментировать
  • RDP окошко одно а управляем несколькими ПК. Реально?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нужно не тыканье мышкой автоматизировать, а то, что это тыканье делает. PowerShell/VBS позволяет решить любую задачу по администрированию компа скриптом.
    Ответ написан
  • Можно ли запустить "реальный" Windows под гипервизором? Если да, то как лучше?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Прямой доступ к видеоадаптеру на ноуте не получится, хотя теоретически под KVM на станционаре с двумя видеокартами такое возможно - пробросом видеокарты в виртуалку. Прямой доступ к винту - а для сохранения возможности загрузки с него bare-metal нужен прямой доступ к винту - тоже теоретически возможен при наличии VT-d, но практически я не пробовал, винда у меня стоит в виртуальном диске под KVM и работает с виртуальным адаптером через Spice
    Ответ написан
    Комментировать
  • Есть ли эффективность у данных курсов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Про питона не скажу ничего, я его не использую. По курсы по UNIX - это хороший курс для начинающего "вообще о UNIX". Он дает некие фундаментальные знания, не привязываясь к конкретной версии, дистрибу и что там еще. Правда, практического толку от этих курсов немного - это именно фундаментальные знания.
    Ответ написан
    Комментировать
  • Для одного домена может быть указано несколько почтовых серверов?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    MX-записи к данной задаче не имеют ровно никакого отношения. MX-запись задает адрес сервера, принимающего почту для данного домена. Приоритет же здесь - число, которое задает порядок просмотра серверов, если их несколько. Если есть записи
    nichego.net. IN MX 10 test1
                IN MX 20 test2
    test1    IN A 1.2.3.4
    test2    IN A 1.3.4.5

    то при отправке письма на test@nichego.net Ваш сервер сначала попробует соединиться с test1.nichego.net, если же test1 не примет соединение, тогда обратится к test2.nichego.net. Если test1.nichego.net работает, то к test2.nichego.net обращения не будет. Такая конструкция обычно используется для резервирования почты
    Ответ написан
    Комментировать
  • Почему вылазит ошибка на мобильных девайсах при SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Да здесь все сплошная ошибка. И даже не одна.

    Ошибка первая CERT_AUTHORITY_INVALID означает, что УЦ, выпустивший Вам сертификат, отсутствует в списке корневых УЦ, сертификаты которых являются доверенными. Поди, на LetsEncrypt брали? Уж сколько раз твердили миру - если делаете продающий сайт, да еще заточенный под мобильные устройства, закладывайте в бюджет покупку сертификата, а не то будете вот так вот спрашивать. Ваш сертификат выпустило неизвестное мобильному устройству УЦ, к которому нет доверия, соответственно нет доверия к сертификату.

    Ошибка вторая This server is vulnerable to the POODLE attack. Возникает, когда сканер безопасности видит, что сервер принимает соединения по протоколу SSLv3. Вам необходимо запретить семейство протоколов SSLv3, читайте документацию как это сделать

    Ошибка третья This server accepts RC4 cipher. Возникает, когда сервер принимает среди прочих шифров шифр RC4, который давно считается ненадежным. Необходимо так настроить шифронаборы, чтобы исключить его использование

    Ошибка четвертая :) This server does not support Forward Secrecy. Возникает, когда среди шифронаборов сервера не обнаружены наборы с PFS - Perfect Forward Secrecy. Соответственно, нужно подобрать шифронаборы так, чтобы шифры с PFS использовались. Вы, к сожалению не указали, что там у Вас - апач, nginx, поэтому примеры конфигов с шифронаборами привести не могу.
    Ответ написан
    3 комментария
  • Как связать windows AD и linux OpenLdap?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ничего не получится. Да, AD - это LDAP. На нем работают все инструменты LDAP, ldapsearch например. Но это хитровывернутый LDAP, не совместимый ни с чем, кроме самого себя. Читать данные с OpenLDAP он, может быть еще как-то будет. Писать он туда не сможет, потому что ожидает там AD, а там не AD. Единственный способ сохранить данные - мигрировать их в AD. Или там у Вас какая-то сильно нестандартная схема?
    Ответ написан